CN105323757A - 防蹭网的无线路由设备和方法 - Google Patents

防蹭网的无线路由设备和方法 Download PDF

Info

Publication number
CN105323757A
CN105323757A CN201410301959.9A CN201410301959A CN105323757A CN 105323757 A CN105323757 A CN 105323757A CN 201410301959 A CN201410301959 A CN 201410301959A CN 105323757 A CN105323757 A CN 105323757A
Authority
CN
China
Prior art keywords
mac address
module
black
terminal equipment
wifi
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410301959.9A
Other languages
English (en)
Other versions
CN105323757B (zh
Inventor
岳宗鹤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201410301959.9A priority Critical patent/CN105323757B/zh
Priority to PCT/CN2014/089278 priority patent/WO2015196664A1/zh
Publication of CN105323757A publication Critical patent/CN105323757A/zh
Application granted granted Critical
Publication of CN105323757B publication Critical patent/CN105323757B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/121Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
    • H04W12/122Counter-measures against attacks; Protection against rogue devices

Abstract

本发明公开了一种防蹭网的无线路由设备,包括WIFI模块、黑白名单管理模块和路由控制模块,其中,WIFI模块,用于接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块;黑白名单管理模块,用于WIFI模块发送的MAC地址进行合法性认证;所述路由控制模块,用于在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接。本发明还公开了一种防蹭网的无线路由方法。本发明提供防蹭网的无线路由设备所能实现的有益效果为支持即时设置黑白名单,操作门槛低而且使用方便。

Description

防蹭网的无线路由设备和方法
技术领域
本发明涉及网络领域,尤其涉及防蹭网的无线路由设备和方法。
背景技术
传统的无线路由设备主要是指把有线宽带信号转化成WIFI信号的设备,平板电脑、智能手机、笔记本等移动终端通过WIFI与无线路由建立连接之后,就可以接入有线宽带访问互联网。MIFI是一个便携式宽带无线装置,大小相当于一只手机,集调制解调器、路由器和接入点三者功能于一身。内置调制解调器可接入一个无线信号,内部路由器可在多个用户和无线设备间共享这一连接。
由于WIFI本身安全性存在局限,WIFI蹭网(通过破解密码等手段接入他方的WIFI网络,以达到免费使用宽带的目的)的情况越来越多。传统的WIFI路由后端绝大多数是接入有线宽带网络,这种宽带网络一般都是包月计费,不限制流量,所以蹭网的危害并不是很大,但是在使用3G/4G无线宽带的MIFI的情况下,这种无线宽带一般是按照流量进行计费的,被蹭网就意味着被别人盗用流量,MIFI合法用户将遭受很大的经济损失。为了解决这个问题,现有技术中增强WIFI安全的操作方式是设置MAC(MediaAccessControl,介质访问控制)地址黑白名单,不过黑白名单需要提前设置,设置之后才能生效,而用户往往不能提前知道哪些终端设备应该加入黑名单或者白名单,一般用户更是不知道设备的MAC地址是什么,这种操作方式对操作人员的专业性要求高而且使用不便。
发明内容
本发明的主要目的在于提供无线路由设备和方法,旨在解决MAC地址需提前设置才能生效以及对操作人员专业性要求高引起的操作不便的问题。
为实现上述目的,本发明提供的一种防蹭网的无线路由设备,所述防蹭网的无线路由设备包括WIFI模块、黑白名单管理模块和路由控制模块,其中,
所述WIFI模块,用于接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块;
所述黑白名单管理模块,用于对所述WIFI模块发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法;
所述路由控制模块,用于在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接。
优选地,所述WIFI模块,还用于设立WIFI热点,对终端设备进行身份验证,如果验证成功,则接收该终端设备的连接请求。
优选地,所述防蹭网的无线路由设备还包括3G/4G无线宽带模块,
所述3G/4G无线宽带模块,用于与无线宽带建立3G/4G连接;
所述路由控制模块,还用于在终端设备建立的WIFI连接和3G/4G无线宽带模块建立的3G/4G无线宽带连接两者之间建立路由。
优选地,所述防蹭网的无线路由设备还包括显示模块和用户操作模块,
所述显示模块,用于显示该终端设备的设备名称和相应MAC地址;
所述用户操作模块,用于将显示模块显示的该终端设备的设备名称和相应MAC地址选中并加入该无线路由设备预存的黑白名单中。
优选地,所述防蹭网的无线路由设备还包括提醒模块,
所述提醒模块,用于提醒用户将未加入黑白名单的该终端设备加入黑白名单中。
本发明进一步提供一种防蹭网的无线路由方法,所述防蹭网的无线路由方法包括步骤:
WIFI模块接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块;
黑白名单管理模块对所述WIFI模块发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法;
路由控制模块在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接。
优选地,所述WIFI模块接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块的步骤之前还包括:
WIFI模块设立WIFI热点,对终端设备进行身份验证,如果验证成功,则接收该终端设备的连接请求。
优选地,所述路由控制模块在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接的步骤之后还包括:
3G/4G无线宽带模块与无线宽带建立3G/4G连接;
路由控制模块在终端设备建立的WIFI连接和3G/4G无线宽带模块建立的3G/4G无线宽带连接两者之间建立路由。
优选地,所述防蹭网的无线路由方法还包括:
显示模块显示该终端设备的设备名称和相应MAC地址;
用户操作模块将显示模块显示的该终端设备的设备名称和相应MAC地址选中并加入该无线路由设备预存的黑白名单中。
优选地,所述防蹭网的无线路由方法还包括:
提醒模块提醒用户将未加入黑白名单的该终端设备加入黑白名单中。
本发明提供防蹭网的无线路由设备包括WIFI模块、黑白名单管理模块和路由控制模块,其中,所述WIFI模块,用于接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块;所述黑白名单管理模块,用于对所述WIFI模块发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法;所述路由控制模块,用于在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接。本发明提供防蹭网的无线路由设备所能实现的有益效果为支持即时设置黑白名单,操作门槛低而且使用方便。
附图说明
图1为本发明防蹭网的无线路由设备一实施例的功能模块示意图;
图2为本发明防蹭网的无线路由方法一实施例的流程示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明提供防蹭网的无线路由设备,参照图1,图1为防蹭网的无线路由设备一实施例的功能模块示意图,在一实施例中,防蹭网的无线路由设备包括WIFI模块40、黑白名单管理模块30和路由控制模块20,其中,
WIFI模块40,用于接收终端设备的连接请求,提取终端设备的MAC地址,并判断MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给黑白名单管理模块30;
本实施例的WIFI模块40接收待接入的终端设备的连接请求后,并获取终端设备的真实MAC地址,判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于黑白名单中,则所述黑白名单管理模块30启用黑白名单验证功能;如果未检测到该MAC地址存在于黑白名单中,则显示模块50显示该终端设备的设备名称和相应MAC地址;用户操作模块60选择所述显示模块50显示的该终端设备的设备名称和相应MAC地址并将其加入黑白名单中;或者不予选择,不将该终端设备的设备名称和相应MAC地址加入黑白名单中,此时,该无线路由设备与该终端设备建立WIFI连接,该终端设备下次请求接入时,还会提示用户设置黑白名单,其中终端设备可以是智能手机、平板电脑或笔记本电脑。
所述黑白名单管理模块30,对所述WIFI模块40发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断MAC地址是否存在于白名单中,如果MAC地址存在白名单中,则判定合法;如果MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断MAC地址是否存在黑名单中,如果MAC地址存在黑名单中,则判定不合法;如果MAC地址不存在黑名单中,则判定合法。
本实施例提及的防蹭网的黑白名单管理模块30对所述WIFI模块40发送的MAC地址进行合法性认证,黑白名单管理模块30对接入的终端设备启用黑白名单验证功能,对MAC地址即时进行合法性认证,如果黑白名单管理模块30启用白名单验证功能,则首先判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果黑白名单管理模块30启用黑名单验证功能,则首先判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法。MAC地址的长度为48位(6个字节),通常表示为12个16进制数,每2个16进制数之间用冒号隔开,如:08:00:20:0A:8C:6D就是一个MAC地址,其中前6位16进制数08:00:20代表网络硬件制造商的编号,它由IEEE(IstituteofElectricalandElectronicsEngineers,电气与电子工程师协会)分配,而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品(如网卡)的系列号。每个网络制造商必须确保它所制造的每个以太网设备都具有相同的前三字节以及不同的后三个字节。这样就可保证世界上每个以太网设备都具有唯一的MAC地址,所以每一台终端设备都能以MAC地址进行唯一标识,只要获取每一台终端设备的MAC地址,即可知晓对应的终端设备,比如说用户想要对一特定终端设备的建立WIFI连接,而该终端设备对应的MAC地址为08:00:20:0A:8C:6D,用户只要将MAC地址08:00:20:0A:8C:6D对应的终端设备设为白名单即可实现;如果不需要该设备建立WIFI连接,只要将MAC地址08:00:20:0A:8C:6D对应的终端设备设置为黑名单即可。防蹭网的无线路由设备对终端设备进行黑白名单设置时,只需在触屏上选中该终端设备名称,点击该终端设备名称所对应的MAC地址,在触摸屏上即可完成黑白名单选择,如果想对已经加入的终端设备进行黑白名单更改,只需再次点击该终端设备即可完成黑白名单切换,快捷方便,并且可以实现即时控制。
所述路由控制模块20,用于在所述黑白名单管理模块30判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块30判定MAC地址不合法后断开该终端设备的WIFI连接。
本实施例提及的防蹭网的无线路由设备的路由控制模块20对终端设备WIFI连接进行通断控制,如果黑白名单管理模块30判定MAC地址合法,则建立该终端设备与防蹭网的无线路由设备的WIFI连接;如果黑白名单管理模块30判定MAC地址不合法,则断开该终端设备与防蹭网的无线路由设备的WIFI连接。
本实施例提供防蹭网的无线路由设备包括WIFI模块40、黑白名单管理模块30和路由控制模块20,其中,所述WIFI模块40,用于接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块30;
所述黑白名单管理模块30,用于对所述WIFI模块40发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法;
所述路由控制模块20,用于在所述黑白名单管理模块30判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块30判定MAC地址不合法后断开该终端设备的WIFI连接。本实施例提供的防蹭网的无线路由设备所能实现的有益效果为支持即时设置黑白名单,操作门槛低而且使用方便。
进一步参照图1,所述WIFI模块40,还用于设立WIFI热点,对终端设备进行身份验证,如果验证成功,则接收终端设备的连接请求。
本实施例提供防蹭网的无线路由设备对终端设备首先进行身份验证,对终端设备进行初次筛选,比如说终端设备只有找到WIFI热点的SSID,并且正确输入密码才可以发送WIFI连接请求,从而减少黑白名单管理模块30设置黑白名单的负担,方便用户操作。
进一步参照图1,所述防蹭网的无线路由设备还包括3G/4G无线宽带模块10,
所述3G/4G无线宽带模块10,用于与无线宽带建立3G/4G连接;
所述路由控制模块20,还用于在终端设备建立的WIFI连接和3G/4G无线宽带模块10建立的3G/4G无线宽带连接两者之间建立路由。
本实施例的防蹭网的无线路由设备,路由控制模块10在终端设备建立的WIFI连接和3G/4G无线宽带模块建立的3G/4G无线宽带连接两者之间建立路由,将3G/4G无线宽带信号转化为WIFI信号,可实现随身WIFI,大大简化设置步骤,且硬件小、灵活易携带。
进一步参照图1,所述防蹭网的无线路由设备还包括显示模块50和用户操作模块60,
所述显示模块50,用于显示终端设备的设备名称和相应MAC地址;
所述用户操作模块60,用于将显示模块60显示的该终端设备的设备名称和相应MAC地址选中并加入该无线路由设备预存的黑白名单中。
本实施例的显示模块50为LCD屏幕,用户操作模块60为触摸屏,WIFI模块40接收待接入的终端设备的连接请求后,并获取终端设备的真实MAC地址,判断该MAC地址是否已经存在黑白名单中,如果检测到该MAC地址存在于黑白名单中,则所述黑白名单管理模块30启用黑白名单验证功能;如果未检测到该MAC地址存在于黑白名单中,则显示模块50显示该终端设备的设备名称和相应MAC地址;用户操作模块60选择所述显示模块50显示的该终端设备的设备名称和相应MAC地址并将其加入黑白名单中,或者不予选择,不将该终端设备的设备名称和相应MAC地址加入黑白名单中,建立WIFI连接。
所述防蹭网的无线路由设备还包括提醒模块70,
所述提醒模块70,用于提醒用户将未加入黑白名单的该终端设备加入黑白名单中。
本实施例所述的提醒模块70,对暂未设置或者新申请的终端设备向该防蹭网的无线路由设备发送连接请求时,实时进行提醒,以进一步防止终端设备非法蹭网。
本实施例进一步提供一种无防蹭网的无线路由方法,所述防蹭网的无线路由方法包括步骤:
步骤S200、WIFI模块接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块。
本实施例的WIFI模块接收待接入的终端设备的连接请求后,并获取终端设备的真实MAC地址,判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于黑白名单中,则所述黑白名单管理模块启用黑白名单验证功能;如果未检测到该MAC地址存在于黑白名单中,则显示模块显示该终端设备的设备名称和相应MAC地址;用户操作模块选择所述显示模块显示的该终端设备的设备名称和相应MAC地址并将其加入黑白名单中;或者不予选择,不将该终端设备的设备名称和相应MAC地址加入黑白名单中,此时,该无线路由设备与该终端设备建立WIFI连接,该终端设备下次请求接入时,还会提示用户设置黑白名单,其中终端设备可以是智能手机、平板电脑或笔记本电脑。
步骤S300、黑白名单管理模块对所述WIFI模块发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法。
本实施例提及的防蹭网的无线路由设备的WIFI模块与终端设备建立WIFI连接后,黑白名单管理模块对接入的终端设备启用黑白名单,对MAC地址即时进行合法性认证,如果黑白名单管理模块启用白名单验证功能,则首先判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果黑白名单管理模块启用黑名单验证功能,则首先判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法。MAC地址的长度为48位(6个字节),通常表示为12个16进制数,每2个16进制数之间用冒号隔开,如:08:00:20:0A:8C:6D就是一个MAC地址,其中前6位16进制数08:00:20代表网络硬件制造商的编号,它由IEEE(IstituteofElectricalandElectronicsEngineers,电气与电子工程师协会)分配,而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品(如网卡)的系列号。每个网络制造商必须确保它所制造的每个以太网设备都具有相同的前三字节以及不同的后三个字节。这样就可保证世界上每个以太网设备都具有唯一的MAC地址,所以每一台终端设备都能以MAC地址进行唯一标识,只要获取每一台终端设备的MAC地址,即可知晓对应的终端设备,比如说用户想要对一特定终端设备的建立WIFI连接,而该终端设备对应的MAC地址为08:00:20:0A:8C:6D,用户只要将MAC地址08:00:20:0A:8C:6D对应的终端设备设为白名单即可实现;如果不需要该设备建立WIFI连接,只要将MAC地址08:00:20:0A:8C:6D对应的终端设备设置为黑名单即可。防蹭网的无线路由设备对终端设备进行黑白名单设置时,只需在触屏上选中该终端设备名称,点击该终端设备名称所对应的MAC地址,在触摸屏上即可完成黑白名单选择,如果想对已经加入的终端设备进行黑白名单更改,只需再次点击该终端设备即可完成黑白名单切换,快捷方便,并且可以实现即时控制。
步骤S400、路由控制模块在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接。
本实施例提及的防蹭网的无线路由设备的路由控制模块对终端设备WIFI连接进行通断控制,如果黑白名单管理模块判定MAC地址合法,则建立该终端设备与防蹭网的无线路由设备的WIFI连接;如果黑白名单管理模块判定MAC地址不合法,则断开该终端设备与防蹭网的无线路由设备的WIFI连接。
本实施例提及的防蹭网的无线路由方法,包括;步骤S200、WIFI模块接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块;步骤S300、黑白名单管理模块对所述WIFI模块发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法;步骤S400、路由控制模块在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接。本实施例提供防蹭网的无线路由方法所能实现的有益效果为支持即时设置黑白名单,操作门槛低而且使用方便。
进一步参见图2,所述的防蹭网的无线路由方法,所述步骤S200之前还包括:
步骤S100、WIFI模块设立WIFI热点,对终端设备进行身份验证,如果验证成功,则接收该终端设备的连接请求。
本实施例提供防蹭网的无线路由设备对终端设备首先进行身份验证,对终端设备进行初次筛选,比如说终端设备只有找到WIFI热点的SSID,并且正确输入密码才可以发送WIFI连接请求,从而减少黑白名单管理模块设置黑白名单的负担,方便用户操作。
进一步参见图2,所述步骤S400之后还包括:
步骤S500、3G/4G无线宽带模块与无线宽带建立3G/4G连接;路由控制模块在终端设备建立的WIFI连接和3G/4G无线宽带模块建立的3G/4G无线宽带连接两者之间建立路由。
本实施例的防蹭网的无线路由设备,路由控制模块在终端设备建立的WIFI连接和3G/4G无线宽带模块建立的3G/4G无线宽带连接两者之间建立路由,将3G/4G无线宽带信号转化为WIFI信号,可实现随身WIFI,大大简化设置步骤,且硬件小、灵活易携带。
进一步参见图2,所述防蹭网的无线路由方法还包括:
步骤S600、显示模块显示该终端设备的设备名称和相应MAC地址;用户操作模块将显示模块显示的该终端设备的设备名称和相应MAC地址选中并加入该无线路由设备预存的黑白名单中。
本实施例的显示模块为LCD屏幕,用户操作模块为触摸屏,WIFI模块接收待接入的终端设备的连接请求后,并获取终端设备的真实MAC地址,判断该MAC地址是否已经存在黑白名单中,如果检测到该MAC地址存在于黑白名单中,则所述黑白名单管理模块启用黑白名单验证功能;如果未检测到该MAC地址存在于黑白名单中,则显示模块显示该终端设备的设备名称和相应MAC地址;用户操作模块选择所述显示模块显示的该终端设备的设备名称和相应MAC地址并将其加入黑白名单中,或者不予选择,不将该终端设备的设备名称和相应MAC地址加入黑白名单中,建立WIFI连接。
进一步参见图2,所述防蹭网的无线路由方法还包括:
步骤S700、提醒模块提醒用户将未加入黑白名单的该终端设备加入黑白名单中。
本实施例所述的提醒模块,对暂未设置或者新申请的终端设备向该防蹭网的无线路由设备发送连接请求时,实时进行提醒,以进一步防止终端设备非法蹭网。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种防蹭网的无线路由设备,其特征在于,所述防蹭网的无线路由设备包括WIFI模块、黑白名单管理模块和路由控制模块,其中,
所述WIFI模块,用于接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块;
所述黑白名单管理模块,用于对所述WIFI模块发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法;
所述路由控制模块,用于在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接。
2.如权利要求1所述的防蹭网的无线路由设备,其特征在于,所述WIFI模块,还用于设立WIFI热点,对终端设备进行身份验证,如果验证成功,则接收该终端设备的连接请求。
3.如权利要求1或2所述的防蹭网的无线路由设备,其特征在于,所述防蹭网的无线路由设备还包括3G/4G无线宽带模块,
所述3G/4G无线宽带模块,用于与无线宽带建立3G/4G连接;
所述路由控制模块,还用于在终端设备建立的WIFI连接和3G/4G无线宽带模块建立的3G/4G无线宽带连接两者之间建立路由。
4.如权利要求1或2所述的防蹭网的无线路由设备,其特征在于,所述防蹭网的无线路由设备还包括显示模块和用户操作模块,
所述显示模块,用于显示该终端设备的设备名称和相应MAC地址;
所述用户操作模块,用于将显示模块显示的该终端设备的设备名称和相应MAC地址选中并加入该无线路由设备预存的黑白名单中。
5.如权利要求1至4任一项所述的防蹭网的无线路由设备,其特征在于,所述防蹭网的无线路由设备还包括提醒模块,
所述提醒模块,用于提醒用户将未加入黑白名单的该终端设备加入黑白名单中。
6.一种防蹭网的无线路由方法,其特征在于,所述防蹭网的无线路由方法包括步骤:
WIFI模块接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块;
黑白名单管理模块对所述WIFI模块发送的MAC地址进行合法性认证,如果启用白名单验证功能,则判断该MAC地址是否存在于白名单中,如果该MAC地址存在白名单中,则判定合法;如果该MAC地址不存在白名单中,则判定不合法;如果启用黑名单验证功能,则判断该MAC地址是否存在黑名单中,如果该MAC地址存在黑名单中,则判定不合法;如果该MAC地址不存在黑名单中,则判定合法;
路由控制模块在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接。
7.如权利要求6所述的防蹭网的无线路由方法,其特征在于,所述WIFI模块接收终端设备的连接请求,提取该终端设备的MAC地址,并判断该MAC地址是否已经存在于该无线路由设备预存的黑白名单中,如果检测到该MAC地址存在于该黑白名单中,则将MAC地址发送给所述黑白名单管理模块的步骤之前还包括:
WIFI模块设立WIFI热点,对终端设备进行身份验证,如果验证成功,则接收该终端设备的连接请求。
8.如权利要求6或7所述的防蹭网的无线路由方法,其特征在于,所述路由控制模块在所述黑白名单管理模块判定MAC地址合法后与该终端设备建立WIFI连接;在所述黑白名单管理模块判定MAC地址不合法后断开该终端设备的WIFI连接的步骤之后还包括:
3G/4G无线宽带模块与无线宽带建立3G/4G连接;
路由控制模块在终端设备建立的WIFI连接和3G/4G无线宽带模块建立的3G/4G无线宽带连接两者之间建立路由。
9.如权利要求6或7所述的防蹭网的无线路由方法,其特征在于,所述防蹭网的无线路由方法还包括:
显示模块显示该终端设备的设备名称和相应MAC地址;
用户操作模块将显示模块显示的该终端设备的设备名称和相应MAC地址选中并加入该无线路由设备预存的黑白名单中。
10.如权利要求6至9任一项所述的防蹭网的无线路由方法,其特征在于,所述防蹭网的无线路由方法还包括:
提醒模块提醒用户将未加入黑白名单的该终端设备加入黑白名单中。
CN201410301959.9A 2014-06-27 2014-06-27 防蹭网的无线路由设备和方法 Active CN105323757B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201410301959.9A CN105323757B (zh) 2014-06-27 2014-06-27 防蹭网的无线路由设备和方法
PCT/CN2014/089278 WO2015196664A1 (zh) 2014-06-27 2014-10-23 防蹭网的无线路由设备、方法和计算机存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410301959.9A CN105323757B (zh) 2014-06-27 2014-06-27 防蹭网的无线路由设备和方法

Publications (2)

Publication Number Publication Date
CN105323757A true CN105323757A (zh) 2016-02-10
CN105323757B CN105323757B (zh) 2020-09-15

Family

ID=54936614

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410301959.9A Active CN105323757B (zh) 2014-06-27 2014-06-27 防蹭网的无线路由设备和方法

Country Status (2)

Country Link
CN (1) CN105323757B (zh)
WO (1) WO2015196664A1 (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105871843A (zh) * 2016-03-31 2016-08-17 广州指点网络科技有限公司 智能控制用户连接数量的路由装置及应用方法
CN105933285A (zh) * 2016-03-31 2016-09-07 广州指点网络科技有限公司 支持应用程序的智能开关路由信息热点终端及应用方法
CN106101294A (zh) * 2016-08-30 2016-11-09 许洞云 一种网络连接管理方法及装置
CN106412901A (zh) * 2016-10-28 2017-02-15 上海斐讯数据通信技术有限公司 一种防蹭网无线路由方法及路由系统
CN106533945A (zh) * 2016-09-23 2017-03-22 深圳创维数字技术有限公司 一种基于智能路由器的终端类型自动识别的方法及系统
CN106603422A (zh) * 2016-12-09 2017-04-26 上海斐讯数据通信技术有限公司 一种无线路由器防蹭网方法及无线路由器
CN106658507A (zh) * 2016-12-16 2017-05-10 上海斐讯数据通信技术有限公司 一种无线网络连接方法及无线设备
CN106961434A (zh) * 2017-03-21 2017-07-18 南京大学 一种为无线设备进行指纹建模及识别的方法
CN107094088A (zh) * 2016-11-10 2017-08-25 腾讯科技(深圳)有限公司 一种蹭网设备识别方法、装置以及系统
CN107148021A (zh) * 2017-05-27 2017-09-08 上海斐讯数据通信技术有限公司 一种无线接入认证方法及一种无线接入设备
CN107295518A (zh) * 2017-07-28 2017-10-24 中科创达软件科技(深圳)有限公司 一种无线连接方法及系统、终端设备
CN107635229A (zh) * 2016-07-15 2018-01-26 中兴通讯股份有限公司 一种wifi共享的方法和装置
CN108924911A (zh) * 2018-07-27 2018-11-30 维沃移动通信有限公司 一种启动wifi热点共享网络的方法及装置
CN111586891A (zh) * 2020-04-30 2020-08-25 上海连尚网络科技有限公司 网络连接的方法、装置、电子设备及介质
CN112040488A (zh) * 2020-09-10 2020-12-04 安徽师范大学 基于mac地址和信道状态双层指纹的非法设备识别方法
CN112153645A (zh) * 2019-06-28 2020-12-29 北京奇虎科技有限公司 防蹭网方法和装置、路由器
CN112333053A (zh) * 2020-06-02 2021-02-05 深圳Tcl新技术有限公司 防蹭网方法、装置、路由设备及存储介质
CN112995156A (zh) * 2021-02-09 2021-06-18 江苏信息职业技术学院 一种无线网络安全检测装置及方法
CN114338074A (zh) * 2021-11-09 2022-04-12 国网浙江省电力有限公司宁波供电公司 一种配电终端ip白名单自动检测方法及检测系统

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107819768B (zh) * 2017-11-15 2020-07-31 厦门安胜网络科技有限公司 服务端主动断开非法长连接的方法、终端设备及存储介质
CN110620751B (zh) * 2018-06-20 2022-11-25 深圳市云猫信息技术有限公司 一种wifi路由终端、接入网关及其认证方法、认证系统
CN109982359B (zh) * 2019-04-29 2023-10-17 四川英得赛克科技有限公司 一种采用多无线热点监测技术的无线热点监测装置及其方法
CN113365272B (zh) * 2021-05-10 2022-07-15 荣耀终端有限公司 一种防蹭网方法及系统
CN114257407B (zh) * 2021-11-17 2023-09-19 广东电网有限责任公司 基于白名单的设备连接控制方法、装置、计算机设备
CN114598519B (zh) * 2022-03-02 2024-04-12 深圳市和为顺网络技术有限公司 一种支持终端不掉线设置黑白名单的方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102711110A (zh) * 2012-05-24 2012-10-03 中兴通讯股份有限公司 一种管理Wi-Fi网络的方法和无线路由器
CN103260159A (zh) * 2012-02-20 2013-08-21 宇龙计算机通信科技(深圳)有限公司 身份识别方法及系统
CN103476089A (zh) * 2013-09-10 2013-12-25 深圳市双赢伟业科技股份有限公司 一种无线路由器及其接入方法
CN103619018A (zh) * 2013-11-21 2014-03-05 北京奇虎科技有限公司 一种无线网络访问权限的检测方法,装置及路由器
CN103856941A (zh) * 2012-12-05 2014-06-11 腾讯科技(深圳)有限公司 无线网络监控方法及相关装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103260159A (zh) * 2012-02-20 2013-08-21 宇龙计算机通信科技(深圳)有限公司 身份识别方法及系统
CN102711110A (zh) * 2012-05-24 2012-10-03 中兴通讯股份有限公司 一种管理Wi-Fi网络的方法和无线路由器
CN103856941A (zh) * 2012-12-05 2014-06-11 腾讯科技(深圳)有限公司 无线网络监控方法及相关装置
CN103476089A (zh) * 2013-09-10 2013-12-25 深圳市双赢伟业科技股份有限公司 一种无线路由器及其接入方法
CN103619018A (zh) * 2013-11-21 2014-03-05 北京奇虎科技有限公司 一种无线网络访问权限的检测方法,装置及路由器

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105933285A (zh) * 2016-03-31 2016-09-07 广州指点网络科技有限公司 支持应用程序的智能开关路由信息热点终端及应用方法
CN105871843A (zh) * 2016-03-31 2016-08-17 广州指点网络科技有限公司 智能控制用户连接数量的路由装置及应用方法
CN105933285B (zh) * 2016-03-31 2018-10-12 广州指点网络科技有限公司 支持应用程序的智能开关路由信息热点终端及应用方法
CN107635229A (zh) * 2016-07-15 2018-01-26 中兴通讯股份有限公司 一种wifi共享的方法和装置
CN106101294A (zh) * 2016-08-30 2016-11-09 许洞云 一种网络连接管理方法及装置
CN106101294B (zh) * 2016-08-30 2019-09-27 许洞云 一种网络连接管理方法及装置
CN106533945A (zh) * 2016-09-23 2017-03-22 深圳创维数字技术有限公司 一种基于智能路由器的终端类型自动识别的方法及系统
WO2018054228A1 (zh) * 2016-09-23 2018-03-29 深圳创维数字技术有限公司 终端设备类型的识别方法及路由器
CN106412901A (zh) * 2016-10-28 2017-02-15 上海斐讯数据通信技术有限公司 一种防蹭网无线路由方法及路由系统
CN106412901B (zh) * 2016-10-28 2020-02-04 上海斐讯数据通信技术有限公司 一种防蹭网无线路由方法及路由系统
CN107094088B (zh) * 2016-11-10 2020-11-27 腾讯科技(深圳)有限公司 蹭网设备识别方法、装置、系统和计算机可读存储介质
CN107094088A (zh) * 2016-11-10 2017-08-25 腾讯科技(深圳)有限公司 一种蹭网设备识别方法、装置以及系统
CN106603422A (zh) * 2016-12-09 2017-04-26 上海斐讯数据通信技术有限公司 一种无线路由器防蹭网方法及无线路由器
CN106658507A (zh) * 2016-12-16 2017-05-10 上海斐讯数据通信技术有限公司 一种无线网络连接方法及无线设备
CN106961434A (zh) * 2017-03-21 2017-07-18 南京大学 一种为无线设备进行指纹建模及识别的方法
CN107148021A (zh) * 2017-05-27 2017-09-08 上海斐讯数据通信技术有限公司 一种无线接入认证方法及一种无线接入设备
CN107295518A (zh) * 2017-07-28 2017-10-24 中科创达软件科技(深圳)有限公司 一种无线连接方法及系统、终端设备
CN108924911A (zh) * 2018-07-27 2018-11-30 维沃移动通信有限公司 一种启动wifi热点共享网络的方法及装置
CN112153645A (zh) * 2019-06-28 2020-12-29 北京奇虎科技有限公司 防蹭网方法和装置、路由器
CN111586891A (zh) * 2020-04-30 2020-08-25 上海连尚网络科技有限公司 网络连接的方法、装置、电子设备及介质
CN112333053A (zh) * 2020-06-02 2021-02-05 深圳Tcl新技术有限公司 防蹭网方法、装置、路由设备及存储介质
CN112040488A (zh) * 2020-09-10 2020-12-04 安徽师范大学 基于mac地址和信道状态双层指纹的非法设备识别方法
CN112995156A (zh) * 2021-02-09 2021-06-18 江苏信息职业技术学院 一种无线网络安全检测装置及方法
CN112995156B (zh) * 2021-02-09 2023-05-26 江苏信息职业技术学院 一种无线网络安全检测装置及方法
CN114338074A (zh) * 2021-11-09 2022-04-12 国网浙江省电力有限公司宁波供电公司 一种配电终端ip白名单自动检测方法及检测系统

Also Published As

Publication number Publication date
CN105323757B (zh) 2020-09-15
WO2015196664A1 (zh) 2015-12-30

Similar Documents

Publication Publication Date Title
CN105323757A (zh) 防蹭网的无线路由设备和方法
CN103249047B (zh) 无线局域网热点的接入认证方法及装置
KR101914408B1 (ko) 인터넷 액세스 인증 방법 및 클라이언트, 그리고 컴퓨터 저장 매체
EP2814273A1 (en) Method of connecting an appliance to a WIFI network
US9615254B2 (en) Wireless power transmitting devices, methods for signaling access information for a wireless communication network and method for authorizing a wireless power receiving device
CN104540089B (zh) 一种主设备与从设备进行蓝牙配对的方法、设备及系统
EP2978250A1 (en) Method, related device, and system for configuring wireless local area network device
CN104581718A (zh) 一种实现安全接入的方法、系统及无线网关设备
CN103716795A (zh) 一种无线网络安全接入方法、装置和系统
US20230328524A1 (en) Non-3gpp device access to core network
CN106341815A (zh) 一种无线连接方法、终端及ap
US11917416B2 (en) Non-3GPP device access to core network
EP2672758B1 (en) Methods and apparatuses for easing Internet access by mobile stations associated with a mobile access point
CN103906055A (zh) 业务数据分流方法及系统
CN110958308B (zh) 一种用于配网的方法和物联设备、接入设备
CN101770436A (zh) 基于无线连接的pc侧软件实现方法和系统
US20200288331A1 (en) Method and apparatus for connecting to access point in wlan network
CN112235794A (zh) 一种带加密芯片wapi模块和传输方法
CN107257573A (zh) 一种设备接入无线网络的系统及方法
CN106792687B (zh) 移动终端wifi网络的连接方法及系统
CN108769989B (zh) 一种无线网连接方法、无线接入装置和设备
CN108990052B (zh) Wpa2协议脆弱性的检测方法
CN106055989B (zh) 一种数据传递方法及终端
CN104703294A (zh) 一种网络访问方法、装置及手机
CN103929798A (zh) 无线通讯热点创建和连接方法、热点创建端及热点连接端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant