发明内容
有鉴于此,本发明实施例提供了一种无线网络设备的处理方法、无线网络设备及其处理器,避免对用户设备使用统一的鉴权或权限管理方式,给用户带来不便。
第一方面,提供一种无线网络设备的处理方法,无线网络设备接收用户设备发送的网络接入请求;
所述无线网络设备根据所述网络接入请求,确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限;
所述无线网络设备根据所述网络接入请求,确定所述用户设备不满足所述设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
第一方面的第一种可能的实现方式中,所述无线网络设备接收所述用户设备发送的进入Web管理员页面的请求;
所述无线网络设备根据所述进入Web管理员页面的请求,确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进入所述Web管理员页面的管理鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限。
结合第一方面及第一方面的上述任一可能的实现方式,在第二种可能的实现方式中,首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备,其中,M=1、2、3…,N=1,2,3…。
结合第一方面及第一方面的上述任一可能的实现方式,在第三种可能的实现方式中,所述设定条件,还包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
结合第一方面及第一方面的上述任一可能的实现方式,在第四种可能的实现方式中,所述无线网络设备每次上电后在设定时间接入的用户设备、在指定距离接入的用户设备、或在指定时间接入的用户设备。
结合第一方面及第一方面的上述任一可能的实现方式,在第五种可能的实现方式中,所述确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,包括:确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进行接入鉴权,使得所述用户设备与网络建立连接。
结合第一方面及第一方面的上述任一可能的实现方式,在第六种可能的实现方式中,所述确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,包括:确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进入web管理员页面进行管理鉴权,使得所述用户设备免密码进入所述web管理员页面。
结合第一方面及第一方面的上述任一可能的实现方式,在第七种可能的实现方式中,所述确定所述用户设备满足设定条件,则为所述用户设备分配与所述设定条件对应的Web管理员页面只读权限或可读可写权限。
第二方面,提供一种无线网络设备的控制器,包括,接收控制模块、确定模块、鉴权模块和权限分配模块,所述接收控制模块,控制接收器接收用户设备发送的网络接入请求;所述确定模块,确定所述用户设备满足设定条件;
所述鉴权模块,采用免密码鉴权方式对所述用户设备进行鉴权,或所述权限分配模块,为所述用户设备分配与所述设定条件对应的Web管理员页面权限;所述确定模块,确定所述用户设备不满足所述设定条件;所述鉴权模块,采用指定密码鉴权方式对所述用户设备进行鉴权。
在第二方面的第一种可能的实现方式中,所述处理器包括,第二接收控制模块;所述第二接收控制模块,控制接收器接收所述用户设备发送的进入Web管理员页面的请求;所述确定模块,根据所述进入Web管理员页面的请求确定所述用户设备满足设定条件;所述鉴权模块,采用免密码鉴权方式对所述用户设备进行鉴权,或所述权限分配模块,为所述用户设备分配与所述设定条件对应的Web管理员页面权限。
结合第二方面及第二方面的上述任一可能的实现方式,在第二种可能的实现方式中,所述设定条件,包括:首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备,其中,M=1、2、3…,N=1,2,3…。
结合第二方面及第二方面的上述任一可能的实现方式,在第三种可能的实现方式中,所述设定条件,还包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
结合第二方面及第二方面的上述任一可能的实现方式,在第四种可能的实现方式中,所述设定条件,还包括:所述无线网络设备每次上电后在设定时间接入的用户设备、在指定距离接入的用户设备、或在指定时间接入的用户设备。
结合第二方面及第二方面的上述任一可能的实现方式,在第五种可能的实现方式中,所述鉴权模块,包括接入鉴权模块,所述接入鉴权模块采用免密码鉴权方式对所述用户设备进行接入鉴权。
结合第二方面及第二方面的上述任一可能的实现方式,在第六种可能的实现方式中,所述鉴权模块,包括管理鉴权模块,所述管理鉴权模块采用免密码鉴权方式对所述用户设备进入web管理员页面进行管理鉴权。
结合第二方面及第二方面的上述任一可能的实现方式,在第七种可能的实现方式中,所述权限分配模块,为所述用户设备分配与所述设定条件对应的Web管理员页面只读权限或可读可写权限。
第三方面,提供一种无线网络设备,包括,收发器和处理器,所述收发器和所述处理器通过数据总线连接,所述收发器,接收用户设备发送的网络接入请求;所述处理器,根据所述网络接入请求,确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限;所述处理器,根据所述网络接入请求,确定所述用户设备不满足所述设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
在第三方面的第一种可能的实现方式中,所述收发器接收所述用户设备发送的进入Web管理员页面的请求;所述处理器根据所述进入Web管理员页面的请求,确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进入所述Web管理员页面的管理鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限。
结合第三方面及上述任一可能的实现方式,在第二种可能的实现方式中,所述设定条件,包括:首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备,其中,M=1、2、3…,N=1,2,3…。
结合第三方面及上述任一可能的实现方式,在第三种可能的实现方式中,所述设定条件,还包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
结合第三方面及上述任一可能的实现方式,在第四种可能的实现方式中,所述处理器,所述设定条件,还包括:所述无线网络设备每次上电后在设定时间接入的用户设备、在指定距离接入的用户设备、或在指定时间接入的用户设备。
结合第三方面及上述任一可能的实现方式,在第五种可能的实现方式中,所述处理器确定所述用户设备满足所述设定条件,则采用免密码鉴权方式对所述用户设备进行接入鉴权,使得所述用户设备与网络建立连接。
结合第三方面及上述任一可能的实现方式,在第六种可能的实现方式中,所述处理器确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进入web管理员页面进行管理鉴权,使得所述用户设备免密码进入所述web管理员页面。
结合第三方面及上述任一可能的实现方式,在第七种可能的实现方式中,所述处理器确定所述用户设备满足设定条件,则为所述用户设备分配与所述设定条件对应的Web管理员页面只读权限或可读可写权限。
第四方面,提供一种鉴权处理系统,所述鉴权处理系统包括用户设备和无线网络设备,
步骤1:所述用户设备发送网络接入请求给无线网络设备;
步骤2:所述无线网络设备根据所述网络接入请求,确定所述用户设备满足设定条件,则采用免密码鉴权方式对所述用户设备进行鉴权,或为所述用户设备分配与所述设定条件对应的Web管理员页面权限;
所述无线网络设备根据所述网络接入请求,确定所述用户设备不满足所述设定条件,则采用指定密码鉴权方式对所述用户设备进行鉴权。
所述无线网络设备作为无线上网的接入点、或未集成所述无线上网的接入点功能的终端设备。
所述网络接入请求为请求无线网络设备对用户设备进行接入认证的过程,是在提示用户输入鉴权密码之前的步骤。
本发明实施例的无线网络设备的鉴权方法、无线网络设备的处理器及无线网络设备,通过确定用户设备满足第一设定条件,则采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明的一部分实施例,而不是全部实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都应属于本发明保护的范围。
本发明实施例涉及一种根据不同的鉴权条件采用不同鉴权方式或权限分配的方法,无线网络设备的控制器及无线网络设备。以路由类设备为例,目前,在用户鉴权方式上,都只能支持一种鉴权方式,如,路由类设备Wi-Fi的加密方式设置成WPA,则对所有用户都要使用WPA才能接入该路由类设备。再比如,路由类设备通常通过Web页面进行网络配置的管理,若想登陆Web页面必须先输入管理员的密码才能进入。这对路由类设备的所有者来说是不必要的,且降低了路由类设备的所有者使用体验,针对上述问题,本发明实施例提供一种可以区分用户设备执行不同的鉴权方式。
本发明实施例中,无线网络设备涉及对用户设备接入网络的特定接入鉴权方式、对Web管理员页面的特定管理鉴权方式或对Web管理员页面访问的特定权限设置的至少一个,三者可相互独立进行,也可以相互关联,具体情况根据用户需求设定。如下通过具体实施例对本发明的技术方案进行描述。
图1示出的是本发明第一实施例无线网络设备接入鉴权方法的流程图。
S10:无线网络设备接收用户设备发起的网络接入请求;
S20:所述无线网络设备根据所述网络接入请求,确定所述用户设备是否满足第一设定条件;
S30:所述无线网络设备确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行接入鉴权;
可以理解的,所述无线网络设备确定所述用户设备不满足所述第一设定条件,则采用普通密码接入鉴权方式对所述用户设备进行接入鉴权。
本发明实施例的无线网络设备的鉴权方法,通过确定用户设备满足第一设定条件,则采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
其中,所述第一设定条件,可以包括:首次开启所述无线网络设备后的前M个接入的用户设备、或所述无线网络设备每次上电后的前N个接入的用户设备其中,M=1、2、3…,N=1,2,3…。
所述第一设定条件,还可以包括:MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、或设备类型为指定设备类型的用户设备。
所述第一设定条件,还可以包括:所述无线网络设备每次上电后在设定时间接入的用户设备、或在指定距离接入的用户设备和在指定时间接入的用户设备,
其中,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域,例如,本发明实施例中,所述无线网络设备可以通过距离感测器侦测用户设备与所述无线网络设备的距离、或用户设备的位置等,将所述无线网络设备与用户设备的距离条件或位置条件添加到所述第一设定条件中。
可选的,所述用户设备也可以通过检测用户设备与所述无线网络设备的距离、或用户设备的位置信息,并在所述用户设备发送网络接入请求时,将所述用户设备与所述无线网络设备的距离、或用户设备的位置信息携带于所述网络接入请求中,使得所述无线网络设备可以根据接收的所述距离来判断所述用户设备是否在所述指定距离。
所述无线网络设备根据所述网络接入请求,确定所述用户设备是否满足第一设定条件,具体可以为:
所述无线网络设备可以根据网络接入请求获取所述用户设备的MAC地址、所述用户设备的设备类型、设备名称、设备IP地址,还可以获取所述网络接入请求携带的所述用户设备与所述无线网络设备的距离信息、所述用户设备位置信息的其中之一或其组合等确定所述用户设备是否满足所述第一设定条件,本发明实施例并不限于此。
可选的,所述无线网络设备也可以不获取所述用户设备信息,所述无线网络设备根据所述网络接入请求的信号确定所述用户设备是否满足所述第一设定条件。
具体地,所述无线网络设备,根据所述网络接入请求在所述第一设定条件中查找满足所述用户设备的鉴权条件,所述无线网络设备在所述第一设定条件中可以通过顺序检测或倒序检测的方式。
进一步的,所述无线网络设备确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,具体可以为:
所述无线网络设备确定所述用户设备满足所述第一设定条件,可以根据用户区分规则列表,采用特定接入鉴权方式对所述用户设备进行鉴权,其中,所述用户区分规则列表记录所述第一设定条件与所述特定接入鉴权方式的对应关系。
可选的,所述无线网络设备确定所述用户设备满足所述第一设定条件,还可以不设定所述用户区分规则列表,直接根据接入请求信号为所述用户设备指定特定接入鉴权方式。
其中,所述特定鉴权方式,可以包括,免密码接入鉴权方式或特定密码接入鉴权方式,本发明实施例并不限于此。
可以理解的是,本发明实施例的特定密码接入鉴权方式可以通过特定字符、指纹、人脸或者语音等进行鉴权。
例如,所述无线网络设备根据用户设备发送的网络接入请求,确定所述用户设备满足第一设定条件,则无需用户输入密码,也不会显示密码提示框,直接将用户设备接入网络;可选的,也可以采用不同于现有统一设定密码的特定密码进行接入鉴权。
可以理解的是,所述用户区分规则列表中的第一设定条件可以由设备制造商预先设定,也可以由已接入的用户根据需要设定,如:所述第一设定条件中:所述无线网络设备首次开启的前N个接入的用户设备需要设备制造商或运营商出货前预先设定好,进一步使得所述前N个接入的用户根据需要编辑其他的鉴权条件,当然,首次接入的用户也可以通过输入密码接入所述无线网络设备,并通过用户名加密码的方式进入Web管理员页面,从而编辑所述第一设定条件。其中,所述编辑可以包括对所述第一设定条件的删除、增加或修改等操作。
还可以理解的是,所述无线网络设备还可以根据用户设备发送的接入请求,获取并记录所述用户设备的信息于所述用户区分规则列表,如:接入用户的数量、用户设备的设备类型、设备名称、IP地址、MAC地址等,从而更新所述用户区分规则列表,其中所述用户设备的信息可以是首次接入的用户设备的信息,也可以是非首次接入的用户设备的信息。
所述无线网络设备,根据用户区分规则列表判断确定所述用户设备不满足第一设定条件,则采用密码输入方式对所述用户设备进行接入鉴权。也就是,通过用户输入密码,对所述用户设备进行接入鉴权,执行现有协议的鉴权过程,此处不再敷述。
还可以理解的是,本发明实施例的用户设备可以是PC个人电脑、手机、平板电脑等支持上网的终端电子设备。
本发明实施例的无线网络设备的接入鉴权方法,通过确定用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
图2示出的是本发明第二实施例无线网络设备对进入Web管理员页面的管理鉴权方法的流程图。
本发明实施例二是以实施例一为基础,区别在于本实施例是实现对进入Web管理员页面的管理鉴权方法。
S21:所述无线网络设备接收用户设备发起的网络接入请求;
S22:所述无线网络设备根据所述网络接入请求确定所述用户设备满足第二设定条件,则通过特定管理鉴权方式对所述用户设备进入Web管理员页面进行鉴权。
其中,所述第二设定条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。
可以理解的,所述设定时间可以为离散的至少一个时间点,也可以为时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域。
其中,所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或特定密码进入所述Web管理员页面的鉴权方式。
可选的,所述无线网络设备还可以根据用户进入Web管理员页面的请求,确定所述用户设备是否满足所述第二设定条件。
可选的,所述无线网络设备可以根据所述网络接入请求携带的设备信息,或者根据所述网络接入请求的信号确定所述用户设备是否满足所述第二设定条件。
可以理解的,所述第二设定条件与所述第一设定条件可以相同也可以不同,判断的步骤可以同时进行,也可以有先后顺序。
本发明实施例的无线网络设备的管理鉴权方法,通过确定用户设备满足第二设定条件,则采用特定管理鉴权方式对用户进入Web管理员页面进行鉴权,根据不同用户需要采用相应的鉴权方式,使用户进入Web管理员页面的方式更灵活,提升用户体验。
图3示出的是本发明第三实施例无线网络设备对进入Web管理员页面的权限管理方法的流程图。
本发明第三实施例是以上述实施例一和/或实施例二为基础,区别在于实现对Web管理员页面的权限管理方法,
S31:所述无线网络设备接收用户设备发起的网络接入请求;
S32:根据所述网络接入请求,确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。
可以理解的,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域。
其中,所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限,本发明实施例并不限于此。
可选的,所述无线网络设备还可以根据用户进入Web管理员页面的请求,确定所述用户设备是否满足所述特定权限条件。
本发明实施例的无线网络设备的权限管理方法,通过确定用户设备满足特定权限条件,为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限,可以灵活区分用户对Web管理员页面进行管理,提升用户体验。
图4示出的是本发明第四实施例无线网络设备的鉴权及权限分配方法流程图。
本实施例中,以上述实施例为基础,对用户设备接入鉴权、管理鉴权及权限分配的方法进一步详细说明,但仅作为一实施例阐述本发明的技术方案,并不作为对本发明保护范围的限定。
本实施例的无线网络设备以路由器为例,用户设备以用户PC个人电脑为例进行说明。
路由器的制造商出厂前,进行缺省配置“用户区分规则列表”例如,表1所示:
表1
S201:路由器广播服务集标识(SSID)。
S202:用户PC通过WiFi扫描到所述路由器的SSID,并发送接入请求,其中,所述接入请求携带所述用户PC的MAC地址。
S203:所述路由器根据所述用户区分规则列表,依次匹配所述用户PC是否满足第一设定条件。
S204:若判断所述用户PC满足所述用户区分规则列表中“首次开启所述路由器后的第一个接入的用户设备”的条件,则控制所述路由器对所述用户PC切换到Open鉴权模式,也就是免密码接入鉴权模式。
这对首次接入的用户就可以避免输入密码的麻烦,直接接入网络。
S205:所述路由器可以将所述用户PC的MAC地址添加到所述用户区分规则列表中的第一设定条件中。
可以理解的是,所述用户PC的MAC地址也可以由用户进入Web管理员页面配置。
可以理解的,所述路由器也可以获取所述用户PC的其他设备信息,并添加到所述用户区分规则列表中,本实施例并不限定。
S206:所述路由器根据所述用户区分规则列表,依次匹配所述用户PC是否满足所述第二设定条件,若满足,则设定所述用户PC免密码进入Web管理员页面。
其中,所述第二设定条件可以为表2中“首次开启无线网络设备的第一个接入用户”,也可以为所述第二设定条件的其他条件,这里仅作为举例说明。
表2
S207:所述路由器根据所述用户区分规则列表,依次匹配所述用户PC是否满足所述特定权限条件,若满足,则分配所述Web管理员页面的只读权限或可读可写权限。
例如,所述用户规则列表可以为如表3所示:
表3
其中,所述特定权限条件可以为上述表3中“首次开启无线网络设备的第一个接入用户及指定MAC地址”,也可以为所述特定权限条件的其他条件,这里仅作为举例说明。
可以理解的是,所述路由器可以通过预先存储的所述用户规则列表,来判断所述用户设备的鉴权或权限条件,也可以直接根据用户发送的请求信息或激活信息,进行判断所述用户PC是否满足鉴权或权限条件。
可以理解的是,上述步骤S203-S207执行的先后顺序并不限定,也可以同时执行,本实施例仅给出一个举例说明。
本发明实施例的路由器通过判断所述用户PC为第一个接入的用户,则对所述用户PC免密码接入WiFi、免密码进入Web管理员页面及对所述Web管理员页面的读写权限,避免用户查找密码并进行密码输入操作,这对于不清楚路由器使用方法的普通消费者来说,提供了很好的用户体验。
图5示出的是本发明第5实施例无线网络设备接入鉴权方法的流程图。
在上述第四实施例的基础上,本实施例进一步举例说明,所述用户PC再次接入路由器进行鉴权和/或权限处理的过程进行描述,由于所述用户PC再次接入所述路由器时,不满足“设备首次使用的第一个接入用户”的条件,本实施例对该种情形所述路由器进行鉴权和/或权限处理的过程进一步说明或举例。
S301:所述用户PC再次发送接入请求给所述路由器,其中,所述接入请求携带所述用户PC的MAC地址。
所述用户PC的MAC地址为:44-45-53-54-00-00。当然,所述接入请求中也可以携带用户PC名称、用户PC类型等。
S302:所述路由器接收所述用户PC发送的接入请求,获取所述用户PC的MAC地址;
S303:所述路由器根据所述用户规则列表,判断所述用户PC不满足所述用户规则列表的第一个判断条件,即“设备首次使用的第一个接入用户”的判断条件;
S304:所述路由器进一步判断所述用户PC是否满足所述用户规则列表的第二个判断条件,也就是是否与所述用户规则列表中已记录的MAC地址匹配;
S305:所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的所述MAC地址匹配,则控制所述路由器对所述用户PC的鉴权切换到Open鉴权模式,即免密码接入网络;
可选的,所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的所述MAC地址匹配,则设置所述用户PC可以免密码进入Web管理员页面。
可选的,所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的所述MAC地址匹配,则分配所述用户PC对Web管理员页面可读或可读可写。
S306:所述路由器判断所述用户PC的MAC地址与所述用户规则列表中记录的MAC地址不匹配,则显示密码输入对话框,通过输入密码进行鉴权。
当用户需要修改所述路由器的用户规则列表时,可通过打开所述用户PC的浏览器,由于所述用户PC满足进入Web管理员页面的条件,用户不会看到输入用户名/密码的对话框,直接以管理员的身份登录所述Web管理员页面,从而对所述用户规则列表进行修改、添加或删除等至少之一的操作。
例如,当用户希望再添加一个MAC地址为:44-45-53-54-00-01的手机也为免密码接入鉴权用户,可以进入所述Web管理员页面,添加一项MAC地址为:44-45-53-54-00-01的条件3,及对应所述添加的MAC地址的鉴权方式,如:为Wi-Fi免密码接入,参考表4所示:
表4
本实施例的鉴权是基于上述第四实施例进一步的说明,但仅作为一个例子给出,并不对本发明的保护范围进行限定,通过指定MAC地址的用户设备,实现免密码接入,简化了用户的接入操作,给用户带来方便。
图6示出的是本发明第六实施例接入鉴权方法的流程图。
本实施例中,将预定时间段的条件添加到所述用户识别列表中,使得在所述预定时间段接入的用户设备均采用特定接入鉴权方式。所述用户识别列表可以如表5所示:
序号 |
第一设定条件 |
接入鉴权方式 |
1 |
接入时间段/每天:18:00-21:00 |
Wi-Fi免密码接入 |
表5
可选的,表5中可以根据用户设定包括接入时间段的判断条件,又或者根据用户设定包括其他的判断条件,本实施例仅为一个具体实例说明。
具体步骤如下:
S401:接收用户设备的接入请求;
S402:根据所述用户规则列表判断所述用户设备的接入时间是否在设定的接入时间段;
S403:当所述用户设备的接入时间在所述设定的接入时间段内,则对所述用户设备的鉴权切换到Open鉴权模式,使得所述用户设备免密码接入WiFi网络;
S404:当所述用户设备的接入时间不在所述设定的接入时间段内,则显示密码提示对话框,用户通过输入密码进行接入鉴权。
本实施例中的所述用户设备的接入鉴权方法,通过设定预定时间段,使得所述用户设备可以在特定的时间段内免密码接入网络,简化特殊用户的接入操作。
可以理解,本发明实施例中涉及的无线网络设备,也可以由无线网络设备制造商强制首次接入的用户设备进行密码输入才允许接入,再次接入的用户设备可根据对用户规则列表的设置确定鉴权方式;也可以对指定设备类型或设备名称等的用户设备缺省定义特定接入鉴权方式,具体实施情况可根据用户需要或厂商的需求制定,并不限于本发明实施例中给出的实施例,都可采用本发明实施例的技术手段,实现其他情景的定制。
还可以理解的,本发明实施例中,所述无线网络设备的第一设定条件、第二设定条件及特定权限条件,三者可以相同也可以不同,其实现方式可以是相互独立的,也可以根据同一个判断条件实现不同对象的鉴权或权限分配。本发明实施例所描述的实例,仅给出有限情景下的实现方式,其他情景的实现方式不脱离本发明实施例的基本思想,本领域技术人员可以根据上述实施例明确推定出其他情形的实现方案,此处,不再一一敷述。
图7示出的是本发明第七实施例无线网络设备的控制器的框架图。
所述无线网络设备的控制器100可以针对不同用户,采用对应的特定接入鉴权方式、特定管理鉴权方式、分配特定权限的至少一个,所述控制器100可以包括接收控制模块101、接入确定模块102和接入鉴权模块103,其中,
所述接收控制模块101,用于控制接收器接收用户设备发送的网络接入请求;
所述接入确定模块102,根据所述网络接入请求,若确定所述用户设备满足第一设定条件,则发送第一确定结果给所述鉴权模块;
所述接入鉴权模块103,根据所述第一确定结果,采用特定接入鉴权方式对所述用户设备进行接入鉴权。
本发明实施例所述无线网络设备的控制器,通过确定用户设备满足第一设定条件,采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
其中,所述第一设定条件,包括:首次开启所述无线网络设备后的前M个接入的用户设备、所述无线网络设备每次上电后的前N个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,M=1、2、3…,N=1,2,3…。
其中,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域,例如,本发明实施例中,所述控制器可以通过控制距离感测器侦测用户设备与所述无线网络设备的距离、或用户设备的位置等,将所述无线网络设备与用户设备的距离条件或位置条件添加到所述第一设定条件中。
所述接入确定模块102根据所述网络接入请求,确定所述用户设备是否满足第一设定条件,具体可以为:
所述接入确定模块102可以根据网络接入请求获取所述用户设备的MAC地址、所述用户设备的设备类型、设备名称、设备IP地址,还可以获取所述网络接入请求携带的所述用户设备与所述无线网络设备的距离信息、所述用户设备位置信息的其中之一或其组合等确定所述用户设备是否满足所述第一设定条件,本发明实施例并不限于此。
可选的,所述接入确定模块102也可以不获取所述用户设备信息,根据所述网络接入请求的信号确定所述用户设备是否满足所述第一设定条件。
进一步的,所述无线网络设备确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,具体可以为:
所述无线网络设备确定所述用户设备满足所述第一设定条件,可以根据用户区分规则列表,采用特定接入鉴权方式对所述用户设备进行鉴权,其中,所述用户区分规则列表记录所述第一设定条件与所述特定接入鉴权方式的对应关系。
可选的,所述无线网络设备确定所述用户设备满足所述第一设定条件,还可以为所述用户设备直接指定特定接入鉴权方式。
其中,所述特定鉴权方式,可以包括,免密码接入鉴权方式或特定密码接入鉴权方式,本发明实施例并不限于此。
可以理解的是,本发明实施例的特定密码接入鉴权方式可以通过特定字符、指纹、人脸或者语音等进行鉴权。
可选的,所述控制器100还可以包括管理确定模块104和管理鉴权模块105,所述管理确定模块104,若确定所述用户设备满足第二设定条件,则发送第二确定结果给所述管理鉴权模块105;
所述管理鉴权模块105,根据所述第二确定结果,采用特定管理鉴权方式对所述用户设备进入Web管理员页面进行管理鉴权。
其中,所述第二设定条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或采用特定密码进入所述Web管理员页面的鉴权方式。
可选的,所述控制器100还可以包括权限确定模块106和权限分配模块107,所述权限确定模块106,若确定所述用户设备满足特定权限条件,则发送第三确定结果给所述权限分配模块107;
所述权限分配模块107,根据所述第三确定结果,为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前S个接入的用户设备、所述无线网络设备每次上电后的前T个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,S=1、2、3…,T=1,2,3…。
所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限。
本发明实施例的无线网络设备的控制器,通过确定用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
本实施例所述的无线网络设备的控制器,具体的举例可以参考第四至第六实施例,本实施例中不再重复描述。
图8示出的是本发明第八实施例无线网络设备的框架图。
所述无线网络设备200,可以包括收发器201和处理器203,所述收发器201和所述处理器203通过数据总线连接,
所述收发器201接收用户设备发起的网络接入请求;
所述处理器203,根据所述网络接入请求,确定所述用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行接入鉴权。
本发明实施例所述无线网络设备,通过确定用户设备满足第一设定条件,采用特定鉴权方式对所述用户设备进行鉴权,根据不同用户需要采用相应的鉴权方式,使所述无线网络设备的鉴权方式更灵活,提升用户的网络接入体验。
其中,所述第一设定条件,可以包括:首次开启所述无线网络设备后的前M个接入的用户设备、所述无线网络设备每次上电后的前N个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,M=1、2、3…,N=1,2,3…。
其中,所述设定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定时间可以为离散的至少一个时间点,也可以为设定的时间段或时间范围;所述指定距离可以为指定距离点,也可以为指定距离内的区域,例如,本发明实施例中,所述控制器可以通过控制距离感测器侦测用户设备与所述无线网络设备的距离、或用户设备的位置等,将所述无线网络设备与用户设备的距离条件或位置条件添加到所述第一设定条件中。
所述处理器203根据所述网络接入请求,确定所述用户设备是否满足第一设定条件,具体可以为:
所述处理器203可以根据网络接入请求获取所述用户设备的MAC地址、所述用户设备的设备类型、设备名称、设备IP地址,还可以获取所述网络接入请求携带的所述用户设备与所述无线网络设备的距离信息、所述用户设备位置信息的其中之一或其组合等确定所述用户设备是否满足所述第一设定条件,本发明实施例并不限于此。
可选的,所述处理器203也可以不获取所述用户设备信息,根据所述网络接入请求的信号确定所述用户设备是否满足所述第一设定条件。
进一步的,所述处理器203确定所述用户设备满足所述第一设定条件,则采用特定接入鉴权方式对所述用户设备进行鉴权,具体可以为:
所述处理器203确定所述用户设备满足所述第一设定条件,可以根据用户区分规则列表,采用特定接入鉴权方式对所述用户设备进行鉴权,其中,所述用户区分规则列表记录所述第一设定条件与所述特定接入鉴权方式的对应关系。
可选的,所述处理器203确定所述用户设备满足所述第一设定条件,还可以为所述用户设备直接指定特定接入鉴权方式。
其中,所述特定鉴权方式,可以包括,免密码接入鉴权方式或特定密码接入鉴权方式,本发明实施例并不限于此。
可以理解的是,本发明实施例的特定密码接入鉴权方式可以通过特定字符、指纹、人脸或者语音等进行鉴权。
可选的,所述处理器203,若确定所述用户设备满足第二设定条件,则采用特定管理鉴权方式对所述用户设备进入Web管理员页面进行管理鉴权。
其中,所述第二设定条件可以为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或采用特定密码进入所述Web管理员页面的鉴权方式。
可选的,所述处理器203,若确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前S个接入的用户设备、所述无线网络设备每次上电后的前T个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,S=1、2、3…,T=1,2,3…。
所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限。
还可以理解的是,本发明实施例的无线网络设备还可以包括显示屏210、摄像头211、触控面板212及音频电路208等,分别获取指纹、人脸图像或者语音数据等进行鉴权和/或权限分配。
所述显示屏210可以包括显示面板,所述显示面板可以采用LCD(Liquid CrystalDisplay,液晶显示器)、OLED(Organic Light-Emitting Diode,有机发光二极管)等形式来配置显示面板。进一步的,触控面板212可覆盖显示面板,当触控面板212检测到在其上或附近的触摸操作后,传送给所述处理器203以确定触摸事件的类型,随后处理器203根据触摸事件的类型在显示面板上提供相应的视觉输出。触控面板212与显示面板可以是作为两个独立的部件来实现无线网络设备200的输入和输入功能,也可以将触控面板212与显示面板集成而实现无线网络设备200的输入和输出功能。
可以理解的,所述处理器203可以包括至少一个处理芯片。
所述无线网络设备200还可以包括,存储器202、WIFI模块206、电源207该处理器203控制该WIFI模块206、电源207。
本发明实施例中所述的收发器201可以为WIFI模块206,可属于短距离无线传输技术,无线网络设备200通过WiFi模块206可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。
用于为各个部件供电的电源207(比如电池),优选的,电源207可以通过电源管理系统与处理器203逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗等功能。
本实施例所述的无线网络设备,具体详细的举例可以参考第四至第六实施例,本实施例中不再重复描述。
本发明实施例的无线网络设备,根据判断用户设备满足的条件,根据对应的条件采用特定接入鉴权方式,可根据不同用户的需求采用适应的鉴权和/或权限分配方式,提升用户体验。
本发明实施例还涉及一种鉴权处理系统,所述鉴权处理系统包括用户设备和无线网络设备。
步骤1:所述用户设备发送接入请求给无线网络设备;
步骤2:所述无线网络设备根据所述网络接入请求,确定所述用户设备满足第一设定条件,则采用特定接入鉴权方式对所述用户设备进行接入鉴权。
其中,所述第一设定条件,可以包括:首次开启所述无线网络设备后的前M个接入的用户设备、所述无线网络设备每次上电后的前N个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,M=1、2、3…,N=1,2,3…。
所述特定接入鉴权方式可以包括,免密码接入鉴权方式或特定密码接入鉴权方式。
可选的,所述无线网络设备还确定所述用户设备满足第二设定条件,则采用特定管理鉴权方式对所述用户设备进入Web管理员页面进行管理鉴权。
其中,所述第二设定条件为:首次开启所述无线网络设备后的前P个接入的用户设备、所述无线网络设备每次上电后的前Q个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。
所述特定管理鉴权方式可以为:免密码进入所述Web管理员页面的鉴权方式或采用特定密码进入所述Web管理员页面的鉴权方式。
所述无线网络设备还用于确定所述用户设备满足特定权限条件,则为所述用户设备分配与所述特定权限条件对应的Web管理员页面权限。
其中,所述特定权限条件可以为:首次开启所述无线网络设备后的前S个接入的用户设备、所述无线网络设备每次上电后的前T个接入的用户设备、所述无线网络设备每次上电后在设定时间接入的用户设备、MAC地址为指定MAC地址的用户设备、IP地址为指定IP地址的用户设备、设备名称为指定设备名称的用户设备、设备类型为指定设备类型的用户设备、在指定距离接入的用户设备和在指定时间接入的用户设备的任意一个或其组合,其中,P=1、2、3…,Q=1,2,3…。所述权限可以包括,对所述Web管理员页面的只读权限或可读可写权限。
本发明实施例的接入鉴权系统,根据判断用户设备满足的条件,根据对应的条件采用特定鉴权方式和/或权限分配,可根据不同用户的需求采用适应的鉴权和/或权限分配方式,提升用户体验。
本领域普通技术人员将会理解,本发明的各个方面、或各个方面的可能实现方式可以被具体实施为系统、方法或者计算机程序产品。因此,本发明的各方面、或各个方面的可能实现方式可以采用完全硬件实施例、完全软件实施例(包括固件、驻留软件等等),或者组合软件和硬件方面的实施例的形式。此外,本发明的各方面、或各个方面的可能实现方式可以采用计算机程序产品的形式,计算机程序产品是指存储在计算机可读介质中的计算机可读程序代码。
计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质包含但不限于电子、磁性、光学、电磁、红外或半导体系统、设备或者装置,或者前述的任意适当组合,如随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或者快闪存储器)、光纤、便携式只读存储器(CD-ROM)。
计算机中的处理器读取存储在计算机可读介质中的计算机可读程序代码,使得处理器能够执行在流程图中每个步骤、或各步骤的组合中规定的功能动作;生成实施在框图的每一块、或各块的组合中规定的功能动作的装置。
计算机可读程序代码可以完全在用户的计算机上执行、部分在用户的计算机上执行、作为单独的软件包、部分在用户的计算机上并且部分在远程计算机上,或者完全在远程计算机或者服务器上执行。也应该注意,在某些替代实施方案中,在流程图中各步骤、或框图中各块所注明的功能可能不按图中注明的顺序发生。例如,依赖于所涉及的功能,接连示出的两个步骤、或两个块实际上可能被大致同时执行,或者这些块有时候可能被以相反顺序执行。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。