CN105554748A - WiFi分流的方法、装置及系统 - Google Patents

WiFi分流的方法、装置及系统 Download PDF

Info

Publication number
CN105554748A
CN105554748A CN201410604281.1A CN201410604281A CN105554748A CN 105554748 A CN105554748 A CN 105554748A CN 201410604281 A CN201410604281 A CN 201410604281A CN 105554748 A CN105554748 A CN 105554748A
Authority
CN
China
Prior art keywords
terminal
aaa
wog
eap
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201410604281.1A
Other languages
English (en)
Inventor
周俊超
姬庆发
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201410604281.1A priority Critical patent/CN105554748A/zh
Priority to PCT/CN2015/076101 priority patent/WO2016065847A1/zh
Publication of CN105554748A publication Critical patent/CN105554748A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了WiFi分流的方法、装置及系统,其中WiFi分流的方法通过本发明,采用WiFi分流网关WOG接收无线局域网WLAN接入网网关的认证请求信息,并根据该认证请求信息中的终端标示内容或者格式确定该终端所处的移动通信网络;该WOG根据该终端所处的移动通信网络,选择该移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,对该终端进行认证;在该终端通过认证授权的情况下,该WOG通过该WLAN?AN接入网和该终端进行数据业务。解决了在融合网络中,WiFi分流的方式上网时,经常认证失败的问题,提高了认证成功率。

Description

WiFi分流的方法、装置及系统
技术领域
本发明涉及通信领域,具体而言,涉及一种WiFi分流的方法、装置及系统。
背景技术
WiFi分流(WirelessFidelityOffLoad)方案目前标准规范中对2/3G移动通信网络和4G通信网络分别定义了两种不同的实现架构。
图1是相关技术中2/3G移动通信网络WiFi分流架构示意图,如图1所示,2/3G移动通信网络WiFi分流架构:移动通信网络中的用户漫游或者切换到无线局域网(WirelessLocalAreaNetwork,简称为WLAN)网络中,经WLAN接入网(WLANAccessNetwork,简称为WLANAN)与认证授权计费服务器(Authentication、Authorization、Accounting,简称为AAA)服务器间的Wa接口,向AAA服务器发起认证授权请求。AAA通过D’/Gr’接口与归属位置寄存器(HomeLocationRegister,简称为HLR)交互,对用户进行认证。
认证通过后,HLR把用户签约信息授权给AAA,由AAA经WLANAN授权给用户。此时,该2/3G移动通信网络用户就可以通过WLANAN直接出局上互联网(Internet)了。用户虽然还是2/3G移动通信网络用户,但不需要使用2/3G移动通信网络的无线、有线资源进行数据业务,从而有效地分流了移动通信网络的负荷。
图2是相关技术中4G移动通信网络WiFi分流架构的示意图,如图2所示,4G移动通信网络WiFi分流架构:在4G移动通信网络中,WLAN网络作为非3GPP接入网络(Non-3GPPnetworks)的方式接入4G移动通信网络。当4G移动通信网络中的用户漫游或者切换到WLAN网络中,经授信/非授信的非3GPP接入网关与AAA服务器间的STa/SWa接口,向AAA服务器发起认证授权请求。AAA通过SWx接口与归属用户服务器(HomeSubscriberServer,简称为HSS)交互,对用户进行认证。
认证通过后,HSS把用户签约信息授权给AAA,由AAA经授信/非授信的非3GPP接入网关授权给用户。此时,该4G移动通信网络中的用户就可以通过授信/非授信的非3GPP接入网关直接出局上Internet了。用户虽然还是4G移动通信网络用户,但不需要使用4G移动通信网络的无线、有线资源进行数据业务,从而有效地分流了移动通信网络的负荷。
以上两种场景下的分流架构,在实际的工程部署中,存在一些具体的应用问题:
标准规范分别定义了2/3G以及4G移动通信网络的WiFi分流架构,但并未定义2/3G/4G融合(本文简称这种模式为融合网络,融合后网络中既有2/3G用户的HLR设备,也有4G用户的HSS设备)下的WiFi分流架构。这样,在实际的工程部署和应用中,是存在问题的。如果一个移动通信网络用户漫游到了WLAN网络,采用WiFi分流的方式上网时,网络侧无法决定这个用户是到HLR鉴权还是到HSS鉴权,从而可能会导致用户认证失败,无法上网。
现网已有的WLAN接入网网关(例如,访问控制(AccessControl,简称为AC),宽带远程接入服务器BRAS(BroadbandRemoteAccessServer,简称为BRAS))不支持WiFi分流架构规范定义的基于可扩展身份验证协议(ExtensibleAuthenticationProtocol,简称为EAP)的认证鉴权方法,如果部署WiFi分流架构,则需要大规模对现网已有WLAN接入网网关进行改造,不符合现网运维的要求。
针对相关技术中,在融合网络中,WiFi分流的方式上网时,经常认证失败的问题,还未提出有效的解决方案。
发明内容
本发明提供了一种WiFi分流的方法、装置及系统,以至少上述问题之一。
根据本发明的一个方面,提供了一种WiFi分流的方法,包括:WiFi分流网关WOG接收无线局域网WLAN接入网网关的认证请求信息;所述WOG根据所述认证请求信息中的终端标示内容或者格式确定所述终端所处的移动通信网络;所述WOG根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证;在所述终端通过认证授权的情况下,所述WOG通过所述WLANAN接入网和所述终端进行数据业务。
进一步地,所述WOG根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证包括:所述终端处于2/3G网络的情况下,采用Wa口到AAA进行认证授权,所述AAA通过D’/Gr’接口与所述HLR交互,对所述终端进行认证;所述终端处于4G网络的情况下,采用STa/SWa口到AAA进行认证授权,所述AAA通过SWx接口与所述HSS交互,对所述终端进行认证。
进一步地,该方法还包括:所述WOG基于局域网的扩展认证协议EAP的方法通过WLANAN、AAA与所述终端交互,其中,所述AAA与所述HLR、所述HSS通过所述EAP的方法认证,完成认证授权过程。
进一步地,所述EAP的方法包括:EAP-SIM、EAP-AKA、EAP-PEAP、EAP-TTLS。
进一步地,所述终端标示内容包括以下至少之一:终端名字段的域名部分、终端的国际移动用户识别码IMSI所在的号段、终端的介质访问控制MAC地址。
根据本发明的另一个方面,还提供了一种WiFi分流的装置,位于WiFi分流网关WOG中,包括:
接收模块,用于接收无线局域网WLAN接入网网关的认证请求信息;确定模块,用于根据所述认证请求信息中的终端标示内容或者格式确定所述终端所处的移动通信网络;选择模块,用于根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证;数据模块,用于在所述终端通过认证授权的情况下,通过所述WLANAN接入网和所述终端进行数据业务。
进一步地,所述选择模块还用于在所述终端处于2/3G网络的情况下,采用Wa口到AAA进行认证授权,所述AAA通过D’/Gr’接口与所述HLR交互,对所述终端进行认证;所述选择模块还用于所述终端处于4G网络的情况下,采用STa/SWa口到AAA进行认证授权,所述AAA通过SWx接口与所述HSS交互,对所述终端进行认证。
进一步地,该装置还包括:EAP模块,用于基于局域网的扩展认证协议EAP的方法通过WLANAN、AAA与所述终端交互,其中,所述AAA与所述HLR、所述HSS通过所述EAP的方法认证,完成认证授权过程。
进一步地,所述EAP的方法包括:EAP-SIM、EAP-AKA、EAP-PEAP、EAP-TTLS。
进一步地,所述终端标示内容包括以下至少之一:终端名字段的域名部分、终端的国际移动用户识别码IMSI所在的号段、终端的介质访问控制MAC地址。
根据本发明的另一个方面,还提供了一种WiFi分流的系统,包括:上述WiFi分流网关WOG,所述WOG接收无线局域网WLAN接入网网关的认证请求信息;所述WOG根据所述认证请求信息中的终端标示内容或者格式确定所述终端所处的移动通信网络;所述WOG根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证;在所述终端通过认证授权的情况下,所述WOG通过所述WLANAN接入网和所述终端进行数据业务。
通过本发明,采用WiFi分流网关WOG接收无线局域网WLAN接入网网关的认证请求信息;该WOG根据该认证请求信息中的终端标示内容或者格式确定该终端所处的移动通信网络;该WOG根据该终端所处的移动通信网络,选择该移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,该AAA根据该接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对该终端进行认证;在该终端通过认证授权的情况下,该WOG通过该WLANAN接入网和该终端进行数据业务。解决了在融合网络中,WiFi分流的方式上网时,经常认证失败的问题,提高了认证成功率。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是相关技术中2/3G移动通信网络WiFi分流架构示意图;
图2是相关技术中4G移动通信网络WiFi分流架构的示意图;
图3是根据本发明实施例的一种WiFi分流的方法的流程图;
图4是根据本发明实施例的WiFi分流的装置的结构框图;
图5是根据本发明优选实施例的2/3G/4G融合网络WiFi分流方法原理的示意图;
图6是根据本发明优选实施例的WOG/TWAG模块消息处理流程的示意图;
图7是根据本发明优选实施例的融合网络中实现WiFi分流的消息处理流程的示意图。
具体实施方式
下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
在本实施例中提供了一种WiFi分流的方法,图3是根据本发明实施例的一种WiFi分流的方法的流程图,如图3所示,该流程包括如下步骤:
步骤S302,WiFi分流网关WOG接收无线局域网WLAN接入网网关的认证请求信息;
步骤S304,WOG根据该认证请求信息中的终端标示内容或者格式确定该终端所处的移动通信网络;
步骤S306,WOG根据该终端所处的移动通信网络,选择该移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,该AAA根据该接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对该终端进行认证;
步骤S308,在终端通过认证授权的情况下,该WOG通过该WLANAN接入网和该终端进行数据业务。
通过上述步骤,在融合网络WiFi分流架构中新增WLAN分流网关(WlanOffloadGateway,简称为WOG),WOG接收无线局域网WLAN接入网网关的认证请求信息,该WOG根据该认证请求信息中的终端标示内容或者格式确定该终端所处的移动通信网络,该WOG根据该终端所处的移动通信网络,选择该移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,该AAA根据该接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对该终端进行认证,在该终端通过认证授权的情况下,该WOG通过该WLAN接入网(WLANAccessNetwork,简称为WLANAN)和该终端进行数据业务,解决了现有技术在融合网络中,无法区分终端所处的是什么通信网络,从而导致交互的接口和连接认证服务器错误,WiFi分流的方式上网时,经常认证失败的问题,提高了认证成功率。
在可选的实施例中,上述的移动通信网络可以是2/3G网络,也可以是4G网络,针对不同的移动通信网络架构,采用对应的接口,AAA和对应的HLR或者HSS交互,对该终端进行认证,例如,终端处于2/3G网络的情况下,采用Wa口到AAA进行认证授权,该4G网络通过D’/Gr’接口与该HLR交互,对该终端进行认证;该终端处于4G网络的情况下,采用STa/SWa口到AAA进行认证授权,该AAA通过SWx接口与该HSS交互,对该终端进行认证。
在可选的实施例中,上述WOG支持互联网工程任务组(InternetEngineeringTaskForce,简称为IETF)定义的可扩展身份验证协议(ExtensibleAuthenticationProtocol,简称为EAP)的鉴权架构,该WOG可以基于EAP的方法通过WLANAN、AAA与该端交互,其中,该AAA与该HLR、该HSS通过该EAP的方法认证,完成认证授权过程。
在本实施例中,支持WiFi分流架构规范定义的基于EAP的认证鉴权方法可以有多种情况,例如,EAP-SIM(SubscriberIdentityModule客户识别模块)、EAP-AKA(AuthenticationandKeyAgreement,认证与密钥协商协议)、EAP-PEAP(ProtectedExtensibleAuthenticationProtocol,受保护的可扩展的身份验证协议)、EAP-TTLS(TunnelledtransportLayerSecurity,基于隧道的传输层安全)。如果部署WiFi分流架构,就不需要对现网已有WLAN接入网网关进行改造,降低了网络的运维成本。
在本实施例中,该终端标示内容可以包括以下至少之一:终端名字段的域名部分、终端的国际移动用户识别码国际移动用户识别码(InternationalMobileSubscriberIdentity,简称为IMSI)所在的号段、终端的介质访问控制地址((MediaAccessControl,简称为MAC)。
在本实施例中还提供了一种WiFi分流的装置,该装置用于实现上述实施例及优选实施方式,已经进行过说明的不再赘述。如以下所使用的,术语“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的装置较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
图4是根据本发明实施例的WiFi分流的装置的结构框图,如图4所示,位于WiFi分流网关WOG中,该装置包括:
接收模块42,用于接收无线局域网WLAN接入网网关的认证请求信息;
确定模块44,用于根据该认证请求信息中的终端标示内容或者格式确定该终端所处的移动通信网络;
选择模块46,用于根据该终端所处的移动通信网络,选择该移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,该AAA根据该接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对该终端进行认证;
数据模块48,用于在该终端通过认证授权的情况下,通过该WLANAN接入网和该终端进行数据业务。
通过上述装置,在融合网络WiFi分流架构中新增WLAN分流网关(WlanOffloadGateway,简称为WOG),WOG接收无线局域网WLAN接入网网关的认证请求信息,该WOG根据该认证请求信息中的终端标示内容或者格式确定该终端所处的移动通信网络,该WOG根据该终端所处的移动通信网络,选择该移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,该AAA根据该接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对该终端进行认证,在该终端通过认证授权的情况下,该WOG通过该WLAN接入网(WLANAccessNetwork,简称为WLANAN)和该终端进行数据业务,解决了现有技术在融合网络中,无法区分终端所处的是什么通信网络,从而导致交互的接口和连接认证服务器错误,WiFi分流的方式上网时,经常认证失败的问题,提高了认证成功率。
在本实施例中,该装置中的选择模块46还用于在该终端处于2/3G网络的情况下,采用Wa口到AAA进行认证授权,该AAA通过D’/Gr’接口与该HLR交互,对该终端进行认证;该选择模块46还用于该终端处于4G网络的情况下,采用STa/SWa口到AAA进行认证授权,该AAA通过SWx接口与该HSS交互,对该终端进行认证。
在本实施例中,该装置还包括:EAP模块,用于基于局域网的扩展认证协议EAP的方法通过WLANAN、AAA与该终端交互,其中,该AAA与该HLR、该HSS通过该EAP的方法认证,完成认证授权过程。
在本实施例中,还有一种WiFi分流的系统,包括:WiFi分流网关WOG,该分流网关WOG包括上述实施例中的装置,该WOG接收无线局域网WLAN接入网网关的认证请求信息;该WOG根据该认证请求信息中的终端标示内容或者格式确定该终端所处的移动通信网络;该WOG根据该终端所处的移动通信网络,选择该移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,该AAA根据该接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对该终端进行认证;在该终端通过认证授权的情况下,该WOG通过该WLANAN接入网和该终端进行数据业务。
下面结合优选实施例和实施方式对本发明进行详细说明。
本优选实施例提供一种2/3G/4G融合网络WiFiOffload场景下,实现用户正确路由到对应HLR/HSS,并避免对现网WLAN接入网网关设备进行改造就可以支持基于EAP认证授权的系统及方法。
通过本发明,能够保证用户在即使在2/3G/4G融合网络WiFiOffload场景下,也能正确路由到自己归属的HLR或者HSS,避免认证失败,从而改善了用户的上网体验。同时,通过实施例提供的方法,在WiFiOffload时,将不再需要对现网已有WLAN接入网网关进行改造才能支持用户基于EAP的认证授权,降低了运维的复杂度和难度,有较高的工程价值。
图5是根据本发明优选实施例的2/3G/4G融合网络WiFi分流方法原理的示意图,如图5所示。
融合网络WiFi分流架构中新增WOG逻辑模块,该模块可以独立部署,也可以部署在现网的WLAN接入网关或者AAA上。主要实现如下两大功能:
1)根据从WLAN接入网网关收到的消息中的用户标示内容或者格式,区分用户是2/3G用户还是4G用户,例如通过用户名字段的域名部分,或者用户的IMSI国际移动用户识别码所在号段等方式进行区分。然后对2/3G用户采用Wa口到AAA服务器进行认证授权,即采用2/3G移动通信网络下WiFi分流场景处理模式;对4G用户采用STa/SWa口到AAA服务器进行认证授权,即采用4G移动通信网络下WiFi分流场景处理模式。
2)WOG支持IETF定义的EAP的鉴权架构,支持EAP-SIM、EAP-AKA、EAP-PEAP、EAP-TTLS等鉴权方法。
增加WOG模块后,移动通信网络用户漫游到WLAN覆盖区域接入时,首先由WOG区分用户是2/3G用户还是4G用户,然后分别采用Wa口或者STa/SWa口到AAA服务器进行认证授权,然后AAA服务器对来自Wa口的消息路由到HLR,对来自STa/SWa口的消息路由到HSS进行认证授权处理。
在认证授权处理过程中,用户所在的终端采用基于EAP的鉴权方法与AAA交互,由WOG/TWAG(TrustedWlanAcessGateway,受信任的WLAN接入网关)模块负责无线部分与终端的EAP交互流程,现网WLAN接入网网关仅需要透传消息即可。
本优选实施例还提供一种2/3G/4G融合网络WiFiOffload场景下,实现用户正确路由到对应HLR/HSS,并避免对现网WLAN接入网网关设备进行改造就可以支持基于EAP认证授权的系统及方法,有益效果体现在:
1)本优选实施例提供的方法不需要对现网已有WLAN接入网网关进行改造才能支持用户基于EAP的认证授权,降低了运维的复杂度和难度,有较高的工程价值。
2)本优选实施例提供的方法能够保证用户在即使在2/3G/4G融合网络WiFiOffload场景下,也能正确路由到自己归属的HLR或者HSS,避免认证失败,从而改善了用户的上网体验。
3)本优选实施例提供的方法是结合实际工程问题对现有标准规范的补充和完善,扩展了规范的使用范围和工程价值。
本优选实施例提出的在2/3G/4G融合网络WiFiOffload场景下,实现用户正确路由到对应HLR/HSS,并避免对现网WLAN接入网网关设备进行改造就可以支持基于EAP认证授权的系统及方法的具体实施步骤如下:
图6是根据本发明优选实施例的WOG/TWAG模块消息处理流程的示意图,如图6所示。
步骤601:WOG接受到来自WLAN接入网网关的认证请求消息;
步骤602:WOG根据消息中的用户标示(用户名或者MAC地址等)内容或者格式,区分用户是2/3G用户还是4G用户;
步骤603:WOG对2/3G用户采用Wa口到AAA服务器进行认证授权,即采用2/3G移动通信网络下WiFi分流场景处理模式;
步骤603’:WOG对4G用户采用STa/SWa口到AAA服务器进行认证授权,即采用4G移动通信网络下WiFi分流场景处理模式;
步骤604:WOG完成后继与AAA服务器基于Wa口的消息处理;
步骤604’:WOG完成后继与AAA服务器基于SWa/STa口的消息处理。
图7是根据本发明优选实施例的融合网络中实现WiFi分流的消息处理流程的示意图,如图7所示。
步骤701:移动网络用户UE漫游或者切换到WiFi网络,和WLANAN建立关联之后,UE向经WLANAN向WOG发送EAPoL-Start(EAPOL就是(EAPOVERLAN)基于局域网的扩展认证协议),发起鉴权请求。
步骤702:WOG发送EAP-Request/Identity消息到WLANUE。
步骤703:UE回复EAP-Response/Identity消息,向网络发送其用户身份标识信息,身份标识可以为伪随机网络接入标识符(NetworkAccessIdentifier,简称为NAI)或永久NAI。
步骤704:WOG根据消息内容,分析用户为2/3G用户,基于Wa口,将EAP报文使用远程用户拨号认证系统(RemoteAuthenticationDialInUserService,简称为RADIUS)Access-Request消息封装,并将Identity放在RADIUS的User-Name属性中,发送给AAAServer。流程转步骤705;
步骤704’:WOG根据消息内容,分析用户为4G用户,基于SWa/STa口,将EAP报文使用Diameter协议的DER(Diameter-EAP-Request)消息封装,并将Identity放在DER的User-Name属性中,发送给3GPPAAAServer。流程转步骤705’;
步骤705:UE经由WLANAN、WOG、3GPPAAAServer与HLR交互,成功完成基于EAP的认证授权过程。
步骤705’:UE经由WLANAN、WOG、3GPPAAAServer与HSS交互,成功完成基于EAP的认证授权过程。
步骤706:UE在认证成功获取授权信息后,通过AN经WOG直接出局开始使用数据业务。
本优选实施例,提供一种2/3G/4G融合网络WiFiOffload场景下,实现用户正确路由到对应HLR/HSS,并避免对现网WLAN接入网网关设备进行改造就可以支持基于EAP认证授权的系统及方法。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种WiFi分流的方法,其特征在于,包括:
WiFi分流网关WOG接收无线局域网WLAN接入网网关的认证请求信息;
所述WOG根据所述认证请求信息中的终端标示内容或者格式确定所述终端所处的移动通信网络;
所述WOG根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证;
在所述终端通过认证授权的情况下,所述WOG通过所述WLANAN接入网和所述终端进行数据业务。
2.根据权利要求1所述的方法,其特征在于,所述WOG根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证包括:
所述终端处于2/3G网络的情况下,采用Wa口到AAA进行认证授权,所述AAA通过D’/Gr’接口与所述HLR交互,对所述终端进行认证;
所述终端处于4G网络的情况下,采用STa/SWa口到AAA进行认证授权,所述AAA通过SWx接口与所述HSS交互,对所述终端进行认证。
3.根据权利要求1所述的方法,其特征在于,该方法还包括:
所述WOG基于局域网的扩展认证协议EAP的方法通过WLANAN、AAA与所述终端交互,其中,所述AAA与所述HLR、所述HSS通过所述EAP的方法认证,完成认证授权过程。
4.根据权利要求3所述的方法,其特征在于,所述EAP的方法包括:EAP-SIM、EAP-AKA、EAP-PEAP、EAP-TTLS。
5.根据权利要求1至4任一项所述的方法,其特征在于,包括:
所述终端标示内容包括以下至少之一:终端名字段的域名部分、终端的国际移动用户识别码IMSI所在的号段、终端的介质访问控制MAC地址。
6.一种WiFi分流的装置,位于WiFi分流网关WOG中,其特征在于,包括:
接收模块,用于接收无线局域网WLAN接入网网关的认证请求信息;
确定模块,用于根据所述认证请求信息中的终端标示内容或者格式确定所述终端所处的移动通信网络;
选择模块,用于根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证;
数据模块,用于在所述终端通过认证授权的情况下,通过所述WLANAN接入网和所述终端进行数据业务。
7.根据权利要求6所述的装置,其特征在于,包括:
所述选择模块还用于在所述终端处于2/3G网络的情况下,采用Wa口到AAA进行认证授权,所述AAA通过D’/Gr’接口与所述HLR交互,对所述终端进行认证;
所述选择模块还用于所述终端处于4G网络的情况下,采用STa/SWa口到AAA进行认证授权,所述AAA通过SWx接口与所述HSS交互,对所述终端进行认证。
8.根据权利要求6所述的装置,其特征在于,该装置还包括:
EAP模块,用于基于局域网的扩展认证协议EAP的方法通过WLANAN、AAA与所述终端交互,其中,所述AAA与所述HLR、所述HSS通过所述EAP的方法认证,完成认证授权过程。
9.根据权利要求8所述的装置,其特征在于,所述EAP的方法包括:EAP-SIM、EAP-AKA、EAP-PEAP、EAP-TTLS。
10.根据权利要求6至9任一项所述的装置,其特征在于,包括:
所述终端标示内容包括以下至少之一:终端名字段的域名部分、终端的国际移动用户识别码IMSI所在的号段、终端的介质访问控制MAC地址。
11.一种WiFi分流的系统,其特征在于,包括:
WiFi分流网关WOG,所述分流网关WOG至少包括权利要求6至10的一个装置;
所述WOG接收无线局域网WLAN接入网网关的认证请求信息;
所述WOG根据所述认证请求信息中的终端标示内容或者格式确定所述终端所处的移动通信网络;
所述WOG根据所述终端所处的移动通信网络,选择所述移动通信网络对应的接口和认证授权计费服务器AAA进行认证授权,其中,所述AAA根据所述接口和对应的归属位置寄存器HLR或者归属用户服务器HSS进行交互,对所述终端进行认证;
在所述终端通过认证授权的情况下,所述WOG通过所述WLANAN接入网和所述终端进行数据业务。
CN201410604281.1A 2014-10-30 2014-10-30 WiFi分流的方法、装置及系统 Withdrawn CN105554748A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201410604281.1A CN105554748A (zh) 2014-10-30 2014-10-30 WiFi分流的方法、装置及系统
PCT/CN2015/076101 WO2016065847A1 (zh) 2014-10-30 2015-04-08 WiFi分流的方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410604281.1A CN105554748A (zh) 2014-10-30 2014-10-30 WiFi分流的方法、装置及系统

Publications (1)

Publication Number Publication Date
CN105554748A true CN105554748A (zh) 2016-05-04

Family

ID=55833635

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410604281.1A Withdrawn CN105554748A (zh) 2014-10-30 2014-10-30 WiFi分流的方法、装置及系统

Country Status (2)

Country Link
CN (1) CN105554748A (zh)
WO (1) WO2016065847A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018214947A1 (zh) * 2017-05-25 2018-11-29 华为技术有限公司 一种通信方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101730073A (zh) * 2009-06-09 2010-06-09 中兴通讯股份有限公司 一种获取用户签约数据的方法及系统
CN103338483A (zh) * 2013-07-24 2013-10-02 成都西加云杉科技有限公司 数据分流方法、数据分流设备及异构网络
CN103415044A (zh) * 2013-08-05 2013-11-27 南京邮电大学 一种WLAN网络中3GPP用户获取QoS签约的方法
CN103796246A (zh) * 2012-10-31 2014-05-14 中兴通讯股份有限公司 数据的分流方法、装置及系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102857971B (zh) * 2011-06-30 2015-01-21 华为技术有限公司 用于数据传输的方法、分流点设备、用户终端及其系统
CN103139754B (zh) * 2011-12-02 2015-08-05 中国移动通信集团上海有限公司 一种网络附着的方法、装置及系统
US20130265985A1 (en) * 2012-04-10 2013-10-10 Motorola Mobility, Inc. Wireless communication device, communication system and method for establishing data connectivity between a wireless communicaiton device and a first access network
CN103517339A (zh) * 2012-06-15 2014-01-15 中国移动通信集团湖南有限公司 利用wlan实现数据流量分流的系统、设备和方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101730073A (zh) * 2009-06-09 2010-06-09 中兴通讯股份有限公司 一种获取用户签约数据的方法及系统
CN103796246A (zh) * 2012-10-31 2014-05-14 中兴通讯股份有限公司 数据的分流方法、装置及系统
CN103338483A (zh) * 2013-07-24 2013-10-02 成都西加云杉科技有限公司 数据分流方法、数据分流设备及异构网络
CN103415044A (zh) * 2013-08-05 2013-11-27 南京邮电大学 一种WLAN网络中3GPP用户获取QoS签约的方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018214947A1 (zh) * 2017-05-25 2018-11-29 华为技术有限公司 一种通信方法及装置

Also Published As

Publication number Publication date
WO2016065847A1 (zh) 2016-05-06

Similar Documents

Publication Publication Date Title
CN106105134B (zh) 用于改进端到端数据保护的方法和装置
CN102884819B (zh) 用于wlan漫游流量认证的系统和方法
CN107852407B (zh) 用于集成小型小区和Wi-Fi网络的统一认证
US9648019B2 (en) Wi-Fi integration for non-SIM devices
AU2005236981B2 (en) Improved subscriber authentication for unlicensed mobile access signaling
US9716999B2 (en) Method of and system for utilizing a first network authentication result for a second network
CN106686589B (zh) 一种实现VoWiFi业务的方法、系统及AAA服务器
CN107529160B (zh) 一种VoWiFi网络接入方法和系统、终端及无线访问接入点设备
US9226153B2 (en) Integrated IP tunnel and authentication protocol based on expanded proxy mobile IP
CN103597779A (zh) 用于为用户实体提供网络接入的方法及装置
WO2009152749A1 (zh) 一种绑定认证的方法、系统和装置
KR20090036562A (ko) 네트워크에 대한 접근을 제어하기 위한 방법 및 시스템
CN112105021B (zh) 一种认证方法、装置及系统
CN100469196C (zh) 一种多模终端在异质接入技术网络之间漫游的认证方法
KR20080086127A (ko) 이동통신 네트워크 및 상기 이동통신 네트워크에서 이동 노드의 인증을 수행하는 방법 및 장치
CN104982053A (zh) 用于获得认证无线设备的永久身份的方法和网络节点
CN109819440B (zh) 鉴权的方法和装置
CN108540493B (zh) 认证方法、用户设备、网络实体以及业务侧服务器
CN104640111B (zh) 网络接入处理方法、装置及系统
CN106998552A (zh) 路由控制方法、装置及系统
KR100668660B1 (ko) 휴대 인터넷 망과 3g 망간의 로밍을 위한 사용자 인증처리 방법 및 이를 수행하는 라우터
CN105554748A (zh) WiFi分流的方法、装置及系统
US9602493B2 (en) Implicit challenge authentication process
WO2017000620A1 (zh) 重认证识别方法、演进分组数据网关及系统
WO2021195816A1 (zh) 一种通信方法、装置及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20160504