CN105592463A - 一种接入认证方法及装置 - Google Patents

一种接入认证方法及装置 Download PDF

Info

Publication number
CN105592463A
CN105592463A CN201510401143.8A CN201510401143A CN105592463A CN 105592463 A CN105592463 A CN 105592463A CN 201510401143 A CN201510401143 A CN 201510401143A CN 105592463 A CN105592463 A CN 105592463A
Authority
CN
China
Prior art keywords
terminal device
predeterminable area
authentication
access
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510401143.8A
Other languages
English (en)
Other versions
CN105592463B (zh
Inventor
张冰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN201510401143.8A priority Critical patent/CN105592463B/zh
Publication of CN105592463A publication Critical patent/CN105592463A/zh
Application granted granted Critical
Publication of CN105592463B publication Critical patent/CN105592463B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供一种接入认证方法及装置,所述方法应用于AP,所述方法包括:当收到终端设备首次发送的接入请求报文时,根据所述接入请求报文获取该终端设备的位置坐标;将所述位置坐标发送到定位服务器,以判断该终端设备是否位于预设区域内;当所述终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,允许该终端设备接入。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。

Description

一种接入认证方法及装置
技术领域
本发明涉及网络技术领域,尤其涉及一种接入认证方法及装置。
背景技术
随着无线网络的发展,WiFi已经深入人们生活的各个角落,随之WiFi的安全性也逐渐受到重视。WiFi接入认证是WiFi安全性的重要保障。目前普遍使用的WiFi接入认证方式是用户通过输入WiFi密码来验证用户是否合法。但用户手动输入密码必然会增加用户操作量,而且非法用户依然可以利用破译密码的软件在短时间内破译WiFi密码,从而降低WiFi的安全性。
发明内容
有鉴于此,本发明提供一种接入认证方法及装置,来解决用户接入认证时操作量大且安全性低的问题。
具体地,本发明是通过如下技术方案实现的:
一种接入认证方法,所述方法应用于AP,所述方法包括:
当收到终端设备首次发送的接入请求报文时,根据所述接入请求报文获取该终端设备的位置坐标;
将所述位置坐标发送到定位服务器,以判断该终端设备是否位于预设区域内;
当所述终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,允许该终端设备接入。
可选的,所述判断该终端设备是否位于预设区域内,包括:
将所述位置坐标发送到定位服务器,以使所述定位服务器判断所述位置坐标是否位于预先为所述预设区域创建的认证区域内,若在,则向所述AP反馈验证成功消息;
若收到所述定位服务器反馈的所述验证成功消息,则确定所述终端设备位于预设区域内。
可选的,所述将该终端设备的MAC地址添加到预设的免认证名单后,所述方法还包括:
在所述免认证名单中为该终端设备的MAC地址设置老化时间;
当所述MAC地址到达老化时间时,将所述MAC地址从所述免认证名单中删除。
本发明还提供一种接入认证方法,所述方法应用于定位服务器,所述方法包括:
当终端设备首次向AP发送接入请求报文时,接收所述AP根据所述接入请求报文获取的该终端设备的位置坐标;
判断该终端设备是否位于预设区域内;
当该终端设备位于预设区域内时,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
可选的,所述判断该终端设备是否位于预设区域内,包括:
若所述位置坐标位于预先为预设区域创建的认证区域内,且收到该预设区域对应的触发信号,则确定所述终端设备位于预设区域内;
当该终端设备位于预设区域内时,所述方法还包括:
向所述AP反馈验证成功消息,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
可选的,所述若所述位置坐标位于预先为预设区域创建的认证区域内,且收到该预设区域对应的触发信号,则确定所述终端设备位于预设区域内,包括:
为所述预设区域设置对应的区域编号;
将所述区域编号与所述认证区域和触发信号建立对应关系;
在确定所述位置坐标位于所述认证区域内时,根据所述认证区域对应的区域编号判断是否收到携带所述区域编号的触发信号;
若是,则确定所述终端设备位于预设区域内。
基于相同的构思,本发明还提供一种接入认证装置,所述装置应用于AP,所述装置包括:
报文接收单元,用于在收到终端设备首次发送的接入请求报文时,根据所述接入请求报文获取该终端设备的位置坐标;
位置判断单元,用于将所述位置坐标发送到定位服务器,以判断该终端设备是否位于预设区域内;
地址添加单元,用于在所述终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,允许该终端设备接入。
可选的,所述位置判断单元,具体用于:
将所述位置坐标发送到定位服务器,以使所述定位服务器判断所述位置坐标是否位于预先为所述预设区域创建的认证区域内,若在,则向所述AP反馈验证成功消息;
若收到所述定位服务器反馈的所述验证成功消息,则确定所述终端设备位于预设区域内。
可选的,所述地址添加单元,还用于:
在所述免认证名单中为该终端设备的MAC地址设置老化时间;
当所述MAC地址到达老化时间时,将所述MAC地址从所述免认证名单中删除。
本发明还提供一种接入认证装置,所述装置应用于定位服务器,所述装置包括:
坐标接收单元,用于在终端设备首次向AP发送接入请求报文时,接收所述AP根据所述接入请求报文获取的该终端设备的位置坐标;
位置判断单元,用于判断该终端设备是否位于预设区域内;
消息反馈单元,用于在该终端设备位于预设区域内时,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
可选的,所述位置判断单元,还用于当所述位置坐标位于预先为预设区域创建的认证区域内,且收到该预设区域对应的触发信号时,则确定所述终端设备位于预设区域内;
所述位置判断单元,还用于在该终端设备位于预设区域内时,向所述AP反馈验证成功消息,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
可选的,所述位置判断单元,还包括:
编号设置子单元,用于为所述预设区域设置对应的区域编号;
关系建立子单元,用于将所述区域编号与所述认证区域和触发信号建立对应关系;
所述位置判断子单元,用于在确定所述位置坐标位于所述认证区域内时,根据所述认证区域对应的区域编号判断是否收到携带所述区域编号的触发信号;若是,则确定所述终端设备位于预设区域内。
由此可见,本发明的接入认证方法可以通过终端设备的请求报文获取终端设备的位置坐标,根据该判断终端设备是否位于预设区域内,并且当终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,以使终端设备接入网络。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。
附图说明
图1是本发明一种示例性实施方式中的组网架构图;
图2是本发明一种示例性实施方式中的一种接入认证方法的处理流程图;
图3是本发明一种示例性实施方式中的另一种接入认证方法的处理流程图;
图4是本发明一种示例性实施方式中的AP和定位服务器的交互流程图;
图5a是本发明一种示例性实施方式中接入认证装置所在的AP的硬件结构图;
图5b是本发明一种示例性实施方式中的一种接入认证装置的逻辑结构图;
图6a是本发明一种示例性实施方式中接入认证装置所在的定位服务器的硬件结构图;
图6b是本发明一种示例性实施方式中的另一种接入认证装置的逻辑结构图。
具体实施方式
现有技术中,用户连接WiFi时通常需要输入WiFi密码进行认证。虽然很多终端设备可以保存WiFi密码以便于用户再次请求接入网络时,进行自动连接。但是对于如酒店、机场、商场、餐厅等等,用户流动量很大,并且具有针对性服务的公共区域(例如,只允许本店的客人享受WiFi服务),如果要每个用户通过手动输入WiFi密码进行接入认证,那么会给该区域中的用户带来较差的服务体验。而且传统的WiFi密码认证极容易被破解,因此传统的WiFi接入认证方式不能够杜绝非法用户蹭网的现象。
以酒店的WiFi接入认证方式为例,请参见图1,是本发明一种示例性实施方式中的组网架构图。其中该楼层包括房间1和房间2,按照传统的接入认证方法,该楼层中会部署3个AP设备分,这3个AP设备的WiFi信号可以覆盖整个楼层。图1中,用户A位于走廊,用户B位于房间2中,假设用户B是该酒店的客人(合法用户),用户A不是该酒店的客人(非法用户),那么根据传统的密码认证方式,用户B在房间内接入WiFi时,需要通过输入该酒店指定的WiFi密码来连接WiFi;而用户A如果有破译软件,或是从非法途径得到的WiFi密码,那么用户A也可以连接WiFi。由此可见,密码认证方式会增加合法用户的操作量,并且不能够避免非法用户的蹭网行为。
为了解决上述问题,本发明的接入认证方法可以通过终端设备的请求报文获取终端设备的位置坐标,根据该判断终端设备是否位于预设区域内,例如上述酒店房间,并且当终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,以使终端设备接入网络。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。
请参考图2,是本发明一种示例性实施方式中的一种接入认证方法的处理流程图,该方法应用于AP,所述方法包括:
步骤201、当收到终端设备首次发送的接入请求报文,根据所述接入请求报文获取终端设备的位置坐标;
在本实施例中,当用户开启终端设备上的无线接入功能后,终端设备会周期性的发送申请接入WiFi的接入请求报文,因此AP可以不断收到终端设备发送的接入请求报文。当AP收到终端设备首次发送的接入请求报文时,AP可以利用现有的定位技术根据该接入请求报文对该终端设备进行定位,因此可以获取该终端设备的位置坐标。
步骤202、将所述位置坐标发送到定位服务器,以判断该终端设备是否位于预设区域内;
AP获取该终端设备的位置坐标后,可将所述位置坐标发送到定位服务器,以通过定位服务器判断该终端设备是否位于预设区域内。因此可以通过终端设备的位置判断该设备是否可享受WiFi服务。
在本发明可选的实施例中,AP将所述位置坐标发送到定位服务器,为了使定位服务器判断该位置坐标是否位于预先为所述预设区域创建的认证区域内。该认证区域通常可以通过对该预设区域进行多个坐标点采集来得到。例如,对一个矩形的预设区域的四个角顶点的坐标进行采集,从而可以创建出该矩形的预设区域对应的认证区域;或者还可以根据已有的设计图纸来创建认证区域。具体的认证区域创建方法可以根据预设区域的实际形状而定,此处仅为示例性说明,不做限定。若定位服务器判断出终端设备的位置坐标在认证区域内,则定位服务器会向所述AP反馈的验证成功消息。当AP收到所述定位服务器反馈的验证成功消息,则可以确定所述终端设备位于预设区域内。通过定位服务器将位置坐标与认证区域进行对比,可以更加快速准确的判断终端设备是否在预设区域内。
步骤203、当所述终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,允许该终端设备接入。
当AP确定该终端设备位于预设区域内,则将该终端设备的MAC地址添加到预设的免认证名单中,使终端设备可以进行免认证接入。因此合法用户可以不用输入密码即实现接入认证,而非法用户无法通过破译密码软件来蹭网。
由此可见,本发明的接入认证方法可以通过终端设备的请求报文获取终端设备的位置坐标,根据该判断终端设备是否位于预设区域内,并且当终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入网络。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。
另外,在本发明可选的实施例中,所述AP可以在所述免认证名单中为该终端设备的MAC地址设置老化时间,在老化时间内,该MAC地址对应的终端设备再次请求接入该AP时,可以免认证接入。当该MAC地址到达老化时间时,可将所述MAC地址从所述免认证名单中删除,被删除的MAC地址对应的终端设备再次请求接入时,则需要根据本发明提供的接入认证方法进行接入认证。因此设置老化时间可以控制用户的接入时间,还可以减少免认证名单对AP的内存的占用,并可以根据用户的接入情况实时更新免认证名单的状态。进一步的,该老化时间可以根据预设区域的服务特点来设置。例如,在酒店中,可以根据每个客人的入住时长来设置该客人在免认证名单中的老化时间,如3天;在咖啡馆可以按照客人一般的消费时间来设置一个统一的老化时间,如1小时,等等。这样一来,可以保证用户在享受服务的时候始终能够免认证接入WiFi,从而进一步提升用户体验。
请参考图3,是本发明一种示例性实施方式中的另一种接入认证方法的处理流程图,该方法应用于定位服务器,所述方法包括:
步骤301、当终端设备首次向AP发送接入请求报文时,接收所述AP根据所述接入请求报文获取的该终端设备的位置坐标;
在本实施例中,当终端设备首次向AP发送接入请求报文时,定位服务器可以收到AP发送的终端设备的位置坐标。
步骤302、判断该终端设备是否位于预设区域内;
定位服务器可以通过计算和位置坐标比较等方法,判断该终端设备是否在预设区域内。
步骤303、当该终端设备位于预设区域内时,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
当确定所述终端设备位于所述预设区域内时,定位服务器可以通知AP认证成功,以使AP将该终端设备的MAC地址添加到预设的免认证名单,从而使该终端设备接入该AP。
由此可见,本发明的接入认证方法可以通过终端设备的请求报文获取终端设备的位置坐标,根据该判断终端设备是否位于预设区域内,并且当终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,以使终端设备接入网络。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。
为了使认证更加准确,在本发明可选的实施例中,还可以在预设区域中设置触发装置,如果有用户进入该预设区域就会触发该触发装置向定位服务器发送触发信号,以通知定位服务器该预设区域中有用户进入。因此定位服务器在判断终端设备是否位于预设区域内时,不仅要确定所述终端设备的位置坐标是否位于所述认证区域内,还要确定是否能够收到该预设区域对应的触发信号,若所述位置坐标位于认证区域内且能够收到该预设区域对应的触发信号,则可以确定该终端设备位于预设区域内。并且当确定该终端设备位于预设区域内时,定位服务器可以再向AP反馈验证成功消息,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
需要说明的是,上述触发装置和触发信号可以通过多种方式实现,以酒店为例,可以在房间门内安装红外传感器,当用户开门进入房间时就会触发该红外传感器,使其向定位服务器发送触发信号;或者当用户在房门上通过门卡打开房门时,通过门禁系统可以向定位服务器发送触发信号;还可以当用户进入房间插卡取电时,通过电力系统向定位服务器发送触发信号。具体实施方案可以实际情况而定,此处仅为示例性说明,不做限定。
另外,当所述预设区域比较多且区域之间可能有重叠时,定位服务器可以为每个预设区域设置对应的区域编号,并将区域编号与每个预设区域对应的认证区域和触发信号建立对应关系,以便定位服务器判断终端设备是否在预设区域内时,可以根据认证区域对应的区域编号判断是否收到携带所述区域编号的触发信号,因此可以快速准确的确定终端设备是否在预设区域内。
为使本发明的目的、技术方案及优点更加清楚明白,以下基于图1的组网架构,以酒店中的接入认证过程为例,对本发明所述方案作进一步地详细说明。
假设酒店的每个楼层均包括房间1和房间2,每个房间都相当于一个上述的预设区域,该楼层中部署了3个AP设备,这三个AP设备与酒店中的AC和定位服务器相连,并且每个房间内的房门附近设置了红外传感器,红外检测仪与定位服务器相连。定位服务器预先根据酒店的设计图纸为每个房间设置了认证区域,并且将认证区域与房间编号和检测仪的编号建立关联,如表1所示。
房间编号 认证区域 检测仪号
房间1 认证区域1 检测仪1
房间2 认证区域2 检测仪2
表1
图1中,用户A位于走廊,用户B位于房间2中,假设用户B是该酒店的客人(合法用户),用户A不是该酒店的客人(非法用户)。那么,根据本发明的接入认证方法,AP与定服务器的交互过程如图4所示,其中包括步骤:
用户A和用户B分别将手机A和手机B开启无线功能后,在ISM频道(IndustrialScientificMedical,目前为2.4G和5G)内持续监听,当收到AP发送的Beacon报文时,将AP的SSID加入手机的无线信道列表。之后手机根据该SSID向AP发送探测请求ProbeRequest报文。
当AP收到手机A发送的ProbeRequest报文时,对手机A进行定位,获取手机A的位置坐标A,然后将位置坐标A发送到定位服务器。
定位服务器收到位置坐标A时,判断该位置坐标A是否位于认证区域内,并且判断是否收到认证区域对应的触发信号。如图1可知,用户A未进入房间,因此该位置坐标A不在认证区域内,并且没有收到认证区域对应的触发信号,所以定位服务器确定该手机A不在房间1内,因此可以向AP返回验证失败消息。
AP收到定位服务器返回的验证失败消息后,拒绝该手机A接入WiFi。因此可以避免非法用户接入WiFi。
当AP收到手机B发送的ProbeRequest报文时,对手机B进行定位,获取手机B的位置坐标B,然后将位置坐标B发送到定位服务器。
定位服务器收到位置坐标B时,判断该位置坐标B是否位于认证区域内,并且判断是否收到认证区域对应的触发信号。如图1可知,用户B已进入房间,因此该位置坐标B在房间2对应的认证区域2内,并且由于用户B的进入,房间2的红外检测仪2也被触发并向定位服务器发送触发信号。因此定位服务器可以收到认证区域2对应的触发信号,所以定位服务器确定该手机B在房间2内,因此可以向AP返回验证成功消息。
AP收到定位服务器返回的验证成功消息后,将手机B的MAC地址加入到免认证名单中,因此用户B可以在不输入密码的情况下接入WiFi。
由此可见,本发明的接入认证方法可以通过终端设备的请求报文获取终端设备的位置坐标,根据该判断终端设备是否位于预设区域内,并且当终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,以使终端设备接入网络。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。
基于相同的构思,本发明还提供一种接入认证装置,所述装置可以通过软件实现,也可以通过硬件或者软硬件结合的方式实现。以软件实现为例,本发明的接入认证装置作为一个逻辑意义上的装置,是通过其所在设备的CPU读取存储器中对应的计算机程序指令后运行而成。
请参考图5a及图5b,是本发明一种示例性实施方式中的一种接入认证装置500,所述装置应用于AP,所述装置基本运行环境包括CPU,存储器以及其他硬件,从逻辑层面上来看,所述装置500包括:
报文接收单元501,用于在收到终端设备首次发送的接入请求报文时,根据所述接入请求报文获取该终端设备的位置坐标;
位置判断单元502,用于将所述位置坐标发送到定位服务器,以判断该终端设备是否位于预设区域内;
地址添加单元503,用于在上送终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,允许该终端设备接入。
可选的,所述位置判断单元502,具体用于:
将所述位置坐标发送到定位服务器,以使所述定位服务器判断所述位置坐标是否位于预先为所述预设区域创建的认证区域内,若在,则向所述AP反馈验证成功消息;
若收到所述定位服务器反馈的所述验证成功消息,则确定所述终端设备位于预设区域内。
可选的,所述地址添加单元503,还用于:
在所述免认证名单中为该终端设备的MAC地址设置老化时间;
当所述MAC地址到达老化时间时,将所述MAC地址从所述免认证名单中删除。
由此可见,本发明的接入认证方法可以通过终端设备的请求报文获取终端设备的位置坐标,根据该判断终端设备是否位于预设区域内,并且当终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,以使终端设备接入网络。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。
请参考图6a及图6b,是本发明一种示例性实施方式中的另一种接入认证装置600,所述装置应用于定位服务器,所述装置基本运行环境包括CPU,存储器以及其他硬件,从逻辑层面上来看,所述装置600包括:
坐标接收单元601,用于在终端设备首次向AP发送接入请求报文时,接收所述AP根据所述接入请求报文获取的该终端设备的位置坐标;
位置判断单元602,用于判断该终端设备是否位于预设区域内;
消息反馈单元603,用于在该终端设备位于预设区域内时,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
可选的,所述位置判断单元602,还用于当所述位置坐标位于预先为预设区域创建的认证区域内,且收到该预设区域对应的触发信号时,则确定所述终端设备位于预设区域内;
所述位置判断单元,还用于在该终端设备位于预设区域内时,向所述AP反馈验证成功消息,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
可选的,所述位置判断单元602还包括:
编号设置子单元6021,用于为所述预设区域设置对应的区域编号;
关系建立子单元6022,用于将所述区域编号与所述认证区域和触发信号建立对应关系;
所述位置判断子单元6023,用于在确定所述位置坐标位于所述认证区域内时,根据所述认证区域对应的区域编号判断是否收到携带所述区域编号的触发信号;若是,则确定所述终端设备位于预设区域内。
由此可见,本发明的接入认证方法可以通过终端设备的请求报文获取终端设备的位置坐标,根据该判断终端设备是否位于预设区域内,并且当终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,以使终端设备接入网络。因此可以简化用户的接入认证操作,提高接入安全性,进一步提升用户体验。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (12)

1.一种接入认证方法,其特征在于,所述方法应用于无线接入点AP,所述方法包括:
当收到终端设备首次发送的接入请求报文时,根据所述接入请求报文获取该终端设备的位置坐标;
将所述位置坐标发送到定位服务器,以判断该终端设备是否位于预设区域内;
当所述终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,允许该终端设备接入。
2.根据权利要求1所述的方法,其特征在于,所述判断该终端设备是否位于预设区域内,包括:
将所述位置坐标发送到定位服务器,以使所述定位服务器判断所述位置坐标是否位于预先为所述预设区域创建的认证区域内,若在,则向所述AP反馈验证成功消息;
若收到所述定位服务器反馈的所述验证成功消息,则确定所述终端设备位于预设区域内。
3.根据权利要求1所述的方法,其特征在于,所述将该终端设备的MAC地址添加到预设的免认证名单后,所述方法还包括:
在所述免认证名单中为该终端设备的MAC地址设置老化时间;
当所述MAC地址到达老化时间时,将所述MAC地址从所述免认证名单中删除。
4.一种接入认证方法,其特征在于,所述方法应用于定位服务器,所述方法包括:
当终端设备首次向AP发送接入请求报文时,接收所述AP根据所述接入请求报文获取的该终端设备的位置坐标;
判断该终端设备是否位于预设区域内;
当该终端设备位于预设区域内时,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
5.根据权利要求4所述的方法,其特征在于,所述判断该终端设备是否位于预设区域内,包括:
若所述位置坐标位于预先为预设区域创建的认证区域内,且收到该预设区域对应的触发信号,则确定所述终端设备位于预设区域内;
当该终端设备位于预设区域内时,所述方法还包括:
向所述AP反馈验证成功消息,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
6.根据权利要求5所述的方法,其特征在于,所述若所述位置坐标位于预先为预设区域创建的认证区域内,且收到该预设区域对应的触发信号,则确定所述终端设备位于预设区域内,包括:
为所述预设区域设置对应的区域编号;
将所述区域编号与所述认证区域和触发信号建立对应关系;
在确定所述位置坐标位于所述认证区域内时,根据所述认证区域对应的区域编号判断是否收到携带所述区域编号的触发信号;
若是,则确定所述终端设备位于预设区域内。
7.一种接入认证装置,其特征在于,所述装置应用于AP,所述装置包括:
报文接收单元,用于在收到终端设备首次发送的接入请求报文时,根据所述接入请求报文获取该终端设备的位置坐标;
位置判断单元,用于将所述位置坐标发送到定位服务器,以判断该终端设备是否位于预设区域内;
地址添加单元,用于在所述终端设备位于预设区域内时,将该终端设备的MAC地址添加到预设的免认证名单,允许该终端设备接入。
8.根据权利要求7所述的装置,其特征在于,所述位置判断单元,具体用于:
将所述位置坐标发送到定位服务器,以使所述定位服务器判断所述位置坐标是否位于预先为所述预设区域创建的认证区域内,若在,则向所述AP反馈验证成功消息;
若收到所述定位服务器反馈的所述验证成功消息,则确定所述终端设备位于预设区域内。
9.根据权利要求7所述的装置,其特征在于,所述地址添加单元,还用于:
在所述免认证名单中为该终端设备的MAC地址设置老化时间;
当所述MAC地址到达老化时间时,将所述MAC地址从所述免认证名单中删除。
10.一种接入认证装置,其特征在于,所述装置应用于定位服务器,所述装置包括:
坐标接收单元,用于在终端设备首次向AP发送接入请求报文时,接收所述AP根据所述接入请求报文获取的该终端设备的位置坐标;
位置判断单元,用于判断该终端设备是否位于预设区域内;
消息反馈单元,用于在该终端设备位于预设区域内时,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
11.根据权利要求10所述的装置,其特征在于,
所述位置判断单元,还用于当所述位置坐标位于预先为预设区域创建的认证区域内,且收到该预设区域对应的触发信号时,则确定所述终端设备位于预设区域内;
所述位置判断单元,还用于在该终端设备位于预设区域内时,向所述AP反馈验证成功消息,令所述AP将该终端设备的MAC地址添加到预设的免认证名单,以使该终端设备接入该AP。
12.根据权利要求11所述的装置,其特征在于,所述位置判断单元,还包括:
编号设置子单元,用于为所述预设区域设置对应的区域编号;
关系建立子单元,用于将所述区域编号与所述认证区域和触发信号建立对应关系;
所述位置判断子单元,用于在确定所述位置坐标位于所述认证区域内时,根据所述认证区域对应的区域编号判断是否收到携带所述区域编号的触发信号;若是,则确定所述终端设备位于预设区域内。
CN201510401143.8A 2015-07-06 2015-07-06 一种接入认证方法及装置 Active CN105592463B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510401143.8A CN105592463B (zh) 2015-07-06 2015-07-06 一种接入认证方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510401143.8A CN105592463B (zh) 2015-07-06 2015-07-06 一种接入认证方法及装置

Publications (2)

Publication Number Publication Date
CN105592463A true CN105592463A (zh) 2016-05-18
CN105592463B CN105592463B (zh) 2020-03-06

Family

ID=55931596

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510401143.8A Active CN105592463B (zh) 2015-07-06 2015-07-06 一种接入认证方法及装置

Country Status (1)

Country Link
CN (1) CN105592463B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107148021A (zh) * 2017-05-27 2017-09-08 上海斐讯数据通信技术有限公司 一种无线接入认证方法及一种无线接入设备
CN107708117A (zh) * 2017-10-27 2018-02-16 张毅昆 一种网络接入认证方法及装置
CN107864454A (zh) * 2017-12-07 2018-03-30 广东电网有限责任公司信息中心 一种基于移动智能终端的智能电网维护方法及系统
CN110178153A (zh) * 2017-01-13 2019-08-27 微软技术许可有限责任公司 降低的用户认证输入要求
CN110264591A (zh) * 2019-05-24 2019-09-20 李佳怿 用于房间实名入住的方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2389010A (en) * 2002-03-28 2003-11-26 3Com Corp Network access
CN103475998A (zh) * 2013-08-30 2013-12-25 北京智谷睿拓技术服务有限公司 无线网络服务提供方法及系统
CN103686730A (zh) * 2013-12-27 2014-03-26 北京奇虎科技有限公司 一种有源rfid移动终端及其进行网络鉴权的方法
CN104185304A (zh) * 2014-07-28 2014-12-03 小米科技有限责任公司 一种接入wi-fi网络的方法及装置
CN104486763A (zh) * 2014-12-25 2015-04-01 北京海尔广科数字技术有限公司 一种无线接入设备及其实现接触式认证的方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2389010A (en) * 2002-03-28 2003-11-26 3Com Corp Network access
CN103475998A (zh) * 2013-08-30 2013-12-25 北京智谷睿拓技术服务有限公司 无线网络服务提供方法及系统
CN103686730A (zh) * 2013-12-27 2014-03-26 北京奇虎科技有限公司 一种有源rfid移动终端及其进行网络鉴权的方法
CN104185304A (zh) * 2014-07-28 2014-12-03 小米科技有限责任公司 一种接入wi-fi网络的方法及装置
CN104486763A (zh) * 2014-12-25 2015-04-01 北京海尔广科数字技术有限公司 一种无线接入设备及其实现接触式认证的方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110178153A (zh) * 2017-01-13 2019-08-27 微软技术许可有限责任公司 降低的用户认证输入要求
CN107148021A (zh) * 2017-05-27 2017-09-08 上海斐讯数据通信技术有限公司 一种无线接入认证方法及一种无线接入设备
CN107708117A (zh) * 2017-10-27 2018-02-16 张毅昆 一种网络接入认证方法及装置
CN107864454A (zh) * 2017-12-07 2018-03-30 广东电网有限责任公司信息中心 一种基于移动智能终端的智能电网维护方法及系统
CN107864454B (zh) * 2017-12-07 2020-04-14 广东电网有限责任公司信息中心 一种基于移动智能终端的智能电网维护方法及系统
CN110264591A (zh) * 2019-05-24 2019-09-20 李佳怿 用于房间实名入住的方法

Also Published As

Publication number Publication date
CN105592463B (zh) 2020-03-06

Similar Documents

Publication Publication Date Title
CN105592463A (zh) 一种接入认证方法及装置
US10070377B2 (en) Method, system and apparatus for automatically connecting to WLAN
CN105612430B (zh) 通过扫描来检测位置变化和监测辅助数据的方法和设备
US10075849B2 (en) Secure distribution of electronic content
CN105118127B (zh) 一种访客系统及其控制方法
US10171646B2 (en) Systems and methods for providing geolocation services
US20170013416A1 (en) Systems and methods for providing geolocation services in a mobile-based crowdsourcing platform
KR101328779B1 (ko) 이동 단말기, 서버 및 이를 이용한 정보 제공 방법
US10715653B2 (en) Systems and methods for providing geolocation services
WO2017006992A1 (ja) 混雑状況推定システム、混雑状況推定方法、および記録媒体
CN104660405B (zh) 一种业务设备认证方法及设备
CN105516977B (zh) 基于双通道无线路由器或AP的免密码WiFi鉴权认证方法
KR101780927B1 (ko) 스마트 단말기의 출입 및 보안 관리 시스템 및 이를 이용한 출입 및 보안 관리 방법
CN105989280A (zh) 应用程序权限管理系统、管理装置及方法
CN106550360A (zh) WiFi连接方法和系统
US20210400485A1 (en) Method and system for authenticating cellular devices and non-sim devices for accessing a wi-fi access point using a cloud platform
CN105493475A (zh) 一种门禁控制方法、终端、服务器及门禁系统
WO2017084456A1 (zh) Wifi热点的处理方法、装置及系统
CN106060072A (zh) 认证方法以及装置
CN106685891A (zh) 一种接入网络的认证方法及装置
CN107150933A (zh) 电梯楼层的确定方法、装置、服务器和存储介质
JP6023288B1 (ja) 混雑状況推定システムおよび混雑状況推定方法
CN108882278A (zh) 数据链路监测方法、设备、装置以及计算机可读存储介质
CN112261735B (zh) 健康信息检测方法、系统及移动终端
CN113840279A (zh) 模拟卡激活方法、装置、终端和存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant after: Xinhua three Technology Co., Ltd.

Address before: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant before: Huasan Communication Technology Co., Ltd.

GR01 Patent grant
GR01 Patent grant