CN105848149B - 一种无线局域网的安全认证方法 - Google Patents

一种无线局域网的安全认证方法 Download PDF

Info

Publication number
CN105848149B
CN105848149B CN201610321088.6A CN201610321088A CN105848149B CN 105848149 B CN105848149 B CN 105848149B CN 201610321088 A CN201610321088 A CN 201610321088A CN 105848149 B CN105848149 B CN 105848149B
Authority
CN
China
Prior art keywords
authentication
mobile terminal
request
preset
authentication request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610321088.6A
Other languages
English (en)
Other versions
CN105848149A (zh
Inventor
乐毅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Resources Network Shenzhen Co Ltd
Original Assignee
Phicomm Shanghai Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Phicomm Shanghai Co Ltd filed Critical Phicomm Shanghai Co Ltd
Priority to CN201610321088.6A priority Critical patent/CN105848149B/zh
Publication of CN105848149A publication Critical patent/CN105848149A/zh
Application granted granted Critical
Publication of CN105848149B publication Critical patent/CN105848149B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种无线局域网的安全认证方法,应用于无线局域网中网关设备对移动终端接入认证服务器的认证请求的管理,包括下述步骤:S1移动终端输出认证请求至网关设备;S2网关设备提取认证请求中的移动终端的物理地址,并将物理地址添加到预设的监控表单中;S3网关设备识别认证请求是否为预设请求,若否执行S4;若是执行S6;S4网关设备在第一预设周期内采用第一预设策略监测移动终端,并将第一次接收到的认证请求重定向为预设请求发送至认证服务器;S5认证服务器根据预设请求对移动终端进行认证,结束;S6网关设备在第二预设周期内采用第二预设策略监测移动终端,并将第一次接收到的认证请求发送至认证服务器,返回步骤S5。

Description

一种无线局域网的安全认证方法
技术领域
本发明涉及WLAN(Wireless Local Areal Network,无线局域网)接入认证领域,尤其涉及一种应用于无线局域网的安全认证方法。
背景技术
Portal(无线接入)认证是无线局域网接入认证的主流技术之一,当用户接入某一无线局域网时,会弹出Portal页面,提示用户输入帐户信息,完成接入认证。由于无线局域网线路不稳定容易出现丢包或因Portal页面过大网页打开时间过长,用户通常会频繁刷新Web页面来获取Portal网页,这一操作会对Portal服务器造成一定的负荷压力。由于无线的资源非常有限,Portal服务器资源也有限,当无线覆盖区域用户规模比较大时,用户频繁刷新Web获取Portal页面,会产生大量的无交效冗余Portal请求,占用无线资源,从而对Portal服务器造成较大的压力。当用户终端设备由于某种原因(如中毒等因素)导致频繁输出大量请求网络服务时,会占用巨大的无线资源,甚至会导致整个无线局域网瘫痪。
发明内容
针对现有的无线局域网认证时存在的上述问题,现提供一种旨在实现可过滤掉冗余Portal请求,节约无线宽带资源,降低Portal服务器负担的无线局域网的安全认证方法。
具体技术方案如下:
一种无线局域网的安全认证方法,应用于无线局域网中网关设备对移动终端接入认证服务器的认证请求的管理,包括下述步骤:
S1.所述移动终端输出所述认证请求至所述网关设备;
S2.所述网关设备提取所述认证请求中的所述移动终端的物理地址,并将所述物理地址添加到预设的监控表单中;
S3.所述网关设备识别所述认证请求是否为预设请求,若否,执行步骤S4;若是,执行步骤S6;
S4.所述网关设备在第一预设周期内采用第一预设策略监测所述移动终端,并将第一次接收到的所述认证请求重定向为所述预设请求发送至所述认证服务器;
S5.所述认证服务器根据所述预设请求对所述移动终端进行认证,结束;
S6.所述网关设备在第二预设周期内采用第二预设策略监测所述移动终端,并将第一次接收到的所述认证请求发送至所述认证服务器,返回执行步骤S5。
优选的,所述预设请求为访问所述认证服务器的请求。
优选的,所述第一预设策略为:
S41.所述网关设备在第一预设周期内累计所述移动终端输出的所述认证请求的次数;
S42.所述网关设备判断所述次数是否在第一阈值区间内,若是,执行步骤S43;若否,执行步骤S44;
S43.所述网关设备将第一次接收到的所述认证请求重定向为所述预设请求发送至所述认证服务器,执行步骤S5;
S44.所述网关设备判断所述次数是否在第二阈值区间内,若是,执行步骤S45;若否,执行步骤S46;
S45.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到第一屏蔽表单,并生成相应的解除认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5;
S46.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到第二屏蔽表单,并生成相应的解除认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5。
优选的,所述网关设备用以在预设时间间隔内屏蔽所述第一屏蔽表单中的所述物理地址对应的所述移动终端发送的所述认证请求。
优选的,所述网关设备用以屏蔽所述第二屏蔽表单中的所述物理地址对应的所述移动终端发送的所述认证请求。
优选的,所述步骤S5中所述认证服务器根据所述预设请求对所述移动终端进行认证,当认证成功时,控制所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并控制所述网关设备清空所述移动终端输出的所述认证请求的次数;
当认证成功且所述认证服务器接收到所述解除认证请求时,所述认证服务器解除对所述移动终端的认证权限。
优选的,所述第二预设策略为:
S61.所述网关设备在第二预设周期内累计所述移动终端输出的所述认证请求的次数;
S62.所述网关设备判断所述次数是否在第三阈值区间内,若是,执行步骤S43;若否,执行步骤S64;
S63.所述网关设备将第一次接收到的所述认证请求发送至所述认证服务器,执行步骤S5;
S64.所述网关设备判断所述次数是否在第四阈值区间内,若是,执行步骤S65;若否,执行步骤S66;
S65.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到所述第一屏蔽表单,并生成相应的解除认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5;
S66.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到所述第二屏蔽表单,并生成相应的解除认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5。
优选的,所述第一阈值区间为:[1,100],和/或
所述第二阈值区间为:(100,1000]。
优选的,所述第三阈值区间为:[1,10],和/或
所述第四阈值区间为:(10,100]。
优选的,所述认证请求为超文本传输协议请求。
上述技术方案的有益效果:
本技术方案中,通过识别移动终端发送的认证请求,采用相应的预设策略针对移动终端发送请求的频率和相似程度来判断是否为大量重复的认证请求,从而丢弃冗余认证请求,节约了无线宽带,减少了认证服务器的运行压力。
附图说明
图1为本发明所述的无线局域网的安全认证方法的第一种实施例的方法流程图;
图2为本发明所述的无线局域网的安全认证方法的第二种实施例的方法流程图;
图3为本发明所述的无线局域网的安全认证方法的第三种实施例的方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。
下面结合附图和具体实施例对本发明作进一步说明,但不作为本发明的限定。
如图1所示,一种无线局域网的安全认证方法,应用于网关设备对移动终端接入认证服务器的认证请求的管理,包括下述步骤:
S1.移动终端输出认证请求至网关设备;
S2.网关设备提取认证请求中的移动终端的MAC地址(Media Access Control,物理地址),并将物理地址添加到预设的监控表单中;
S3.网关设备识别认证请求是否为预设请求,若否,执行步骤S4;若是,执行步骤S6;
S4.网关设备在第一预设周期内采用第一预设策略监测移动终端,并将第一次接收到的认证请求重定向为预设请求发送至认证服务器;
S5.认证服务器根据预设请求对移动终端进行认证,结束;
S6.网关设备在第二预设周期内采用第二预设策略监测移动终端,并将第一次接收到的认证请求发送至认证服务器,返回执行步骤S5。
进一步地,预设请求为访问认证服务器的请求。认证请求为超文本传输协议请求。
在本实施例中,通过识别移动终端发送的认证请求,采用相应的预设策略针对移动终端发送请求的频率和相似程度来判断是否为大量重复的认证请求,从而丢弃冗余认证请求,节约了无线宽带,减少了认证服务器的运行压力。
如图2所示,在优选的实施例中,第一预设策略为:
S41.网关设备在第一预设周期内累计移动终端输出的认证请求的次数;
S42.网关设备判断次数是否在第一阈值区间内,若是,执行步骤S43;若否,执行步骤S44;
S43.网关设备将第一次接收到的认证请求重定向为预设请求发送至认证服务器,执行步骤S5;
S44.网关设备判断次数是否在第二阈值区间内,若是,执行步骤S45;若否,执行步骤S46;
S45.网关设备将移动终端的物理地址从监控表单中清除,并将物理地址添加到第一屏蔽表单,并生成相应的解除认证请求,将接触认证请求发送至认证服务器,网关设备清空移动终端输出的认证请求的次数,执行步骤S5;
S46.网关设备将移动终端的物理地址从监控表单中清除,并将物理地址添加到第二屏蔽表单,并生成相应的解除认证请求,将接触认证请求发送至认证服务器,网关设备清空移动终端输出的认证请求的次数,执行步骤S5。
进一步地,所述第一阈值区间为:[1,100],和/或所述第二阈值区间为:(100,1000]。
在本实施例中,以第一预设周期为3秒为例:
网关设备通过监听本地80端口,获取移动终端发送的认证请求;当认证请求不是预设请求时;网关设备记录此移动终端的MAC地址,并统计该移动终端发起的认证请求的次数N1;
若此移动终端在3秒内访问外网URL地址(一级域名相同视为同一URL(UniformResource Locator,统一资源定位符)地址)的次数1≤N1≤100,则网关设备将移动终端的第一次认证请求的响应报文重定向为预设请求指定的URL地址,发送至认证服务器,并忽略之后的所有认证请求,以减少认证服务器的运行压力;移动终端获得网关设备重定向的认证响应网页,通过浏览器打开Portal认证页面,继续后续的认证操作;认证成功后,此移动终端的认证请求的次数N1恢复默认值零,并将移动终端的MAC地址从监控表单中删除;
若此移动终端在3秒内访问外网URL地址(一级域名相同视为同一URL地址)的次数100<N1≤1000,则丢弃之后的所有认证请求,以减少认证服务器的运行压力;将此移动终端的MAC地址加入第一屏蔽表单(默认24小时有效),认证服务器控制网关设备将移动终端的物理地址从监控表单中清除,并控制网关设备清空移动终端输出的认证请求的次数,若认证成功则解除认证;
若此移动终端在3秒内访问同一URL地址(一级域名相同视为同一URL地址)的认证请求的次数N1大于1000,则丢弃之后的所有认证请求,以减少认证服务器的运行压力;将此移动终端的MAC地址加入第二屏蔽表单(永久黑名单),认证服务器控制网关设备将移动终端的物理地址从监控表单中清除,并控制网关设备清空移动终端输出的认证请求的次数,若认证成功则解除认证。
在优选的实施例中,网关设备用以在预设时间间隔内屏蔽第一屏蔽表单中的物理地址对应的移动终端发送的认证请求。
在本实施例中,以预设时间间隔为24小时为例,网关设备可对加入第一屏蔽表单中的物理地址在24小时之内屏蔽其发送的认证请求。
在优选的实施例中,网关设备用以屏蔽第二屏蔽表单中的物理地址对应的移动终端发送的认证请求。
在本实施例中,网关设备可对加入第二屏蔽表单中的物理地址采用永久屏蔽的方式屏蔽其发送的认证请求。
在优选的实施例中,步骤S5中认证服务器根据预设请求对移动终端进行认证,当认证成功时,控制网关设备将移动终端的物理地址从监控表单中清除,并控制网关设备清空移动终端输出的认证请求的次数;
当认证成功且认证服务器接收到解除认证请求时,认证服务器解除对移动终端的认证权限。
如图3所示,在优选的实施例中,第二预设策略为:
S61.网关设备在第二预设周期内累计移动终端输出的认证请求的次数;
S62.网关设备判断次数是否在第三阈值区间内,若是,执行步骤S43;若否,执行步骤S64;
S63.网关设备将第一次接收到的认证请求发送至认证服务器,执行步骤S5;
S64.网关设备判断次数是否在第四阈值区间内,若是,执行步骤S65;若否,执行步骤S66;
S65.网关设备将移动终端的物理地址从监控表单中清除,并将物理地址添加到第一屏蔽表单,并生成相应的解除认证请求,将接触认证请求发送至认证服务器,网关设备清空移动终端输出的认证请求的次数,执行步骤S5;
S66.网关设备将移动终端的物理地址从监控表单中清除,并将物理地址添加到第二屏蔽表单,并生成相应的解除认证请求,将接触认证请求发送至认证服务器,网关设备清空移动终端输出的认证请求的次数,执行步骤S5。
进一步地,所述第三阈值区间为:[1,10],和/或
所述第四阈值区间为:(10,100]。
在本实施例中,以第二预设周期为3秒为例:
网关设备通过监听本地80端口,获取移动终端发送的认证请求;当认证请求是预设请求时;网关设备记录此移动终端的MAC地址,并统计该移动终端发起的认证请求的次数N2;
若此移动终端在3秒内访问URL地址(一级域名相同视为同一URL(UniformResource Locator,统一资源定位符)地址)的次数1≤N2≤10,则网关设备将移动终端的第一次认证请求的响应报文发送至认证服务器,并忽略之后的所有认证请求,以减少认证服务器的运行压力;移动终端获得网关设备的认证响应网页,通过浏览器打开Portal认证页面,继续后续的认证操作;认证成功后,此移动终端的认证请求的次数N2恢复默认值零,并将移动终端的MAC地址从监控表单中删除;
若此移动终端在3秒内访问URL地址(一级域名相同视为同一URL地址)的次数10<N2≤100,则丢弃之后的所有认证请求,以减少认证服务器的运行压力;将此移动终端的MAC地址加入第一屏蔽表单(默认24小时有效),认证服务器控制网关设备将移动终端的物理地址从监控表单中清除,并控制网关设备清空移动终端输出的认证请求的次数,若认证成功则解除认证;
若此移动终端在3秒内访问同一URL地址(一级域名相同视为同一URL地址)的认证请求的次数N2大于100,则丢弃之后的所有认证请求,以减少认证服务器的运行压力;将此移动终端的MAC地址加入第二屏蔽表单(永久黑名单),认证服务器控制网关设备将移动终端的物理地址从监控表单中清除,并控制网关设备清空移动终端输出的认证请求的次数,若认证成功则解除认证。
本技术方案中的网关设备可采用无线接入点,或无线接入云节点。
本发明可识别移动终端发送的认证请求,采用相应的预设策略针对移动终端发送请求的频率和相似程度来判断是否为大量重复的认证请求,从而丢弃冗余认证请求,从而改善认证服务器的性能,还可防止人为“黑客”攻击,提高了认证服务器的安全性和可靠性。
以上所述仅为本发明较佳的实施例,并非因此限制本发明的实施方式及保护范围,对于本领域技术人员而言,应当能够意识到凡运用本发明说明书及图示内容所作出的等同替换和显而易见的变化所得到的方案,均应当包含在本发明的保护范围内。

Claims (8)

1.一种无线局域网的安全认证方法,其特征在于,应用于无线局域网中网关设备对移动终端接入认证服务器的认证请求的管理,包括下述步骤:
S1.所述移动终端输出所述认证请求至所述网关设备;
S2.所述网关设备提取所述认证请求中的所述移动终端的物理地址,并将所述物理地址添加到预设的监控表单中;
S3.所述网关设备识别所述认证请求是否为预设请求,若否,执行步骤S4;若是,执行步骤S6;
S4.所述网关设备在第一预设周期内采用第一预设策略监测所述移动终端,并将第一次接收到的所述认证请求重定向为所述预设请求发送至所述认证服务器;
S5.所述认证服务器根据所述预设请求对所述移动终端进行认证,结束;
S6.所述网关设备在第二预设周期内采用第二预设策略监测所述移动终端,并将第一次接收到的所述认证请求发送至所述认证服务器,返回执行步骤S5;
所述第一预设策略为:
S41.所述网关设备在第一预设周期内累计所述移动终端输出的所述认证请求的次数;
S42.所述网关设备判断所述次数是否在第一阈值区间内,若是,执行步骤S43;若否,执行步骤S44;
S43.所述网关设备将第一次接收到的所述认证请求重定向为所述预设请求发送至所述认证服务器,执行步骤S5;
S44.所述网关设备判断所述次数是否在第二阈值区间内,若是,执行步骤S45;若否,执行步骤S46;
S45.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到第一屏蔽表单,并生成相应的接触认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5;
S46.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到第二屏蔽表单,并生成相应的接触认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5;
所述第二预设策略为:
S61.所述网关设备在第二预设周期内累计所述移动终端输出的所述认证请求的次数;
S62.所述网关设备判断所述次数是否在第三阈值区间内,若是,执行步骤S43;若否,执行步骤S64;
S63.所述网关设备将第一次接收到的所述认证请求发送至所述认证服务器,执行步骤S5;
S64.所述网关设备判断所述次数是否在第四阈值区间内,若是,执行步骤S65;若否,执行步骤S66;
S65.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到所述第一屏蔽表单,并生成相应的接触认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5;
S66.所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并将所述物理地址添加到所述第二屏蔽表单,并生成相应的接触认证请求,将所述接触认证请求发送至所述认证服务器,所述网关设备清空所述移动终端输出的所述认证请求的次数,执行步骤S5。
2.如权利要求1所述的无线局域网的安全认证方法,其特征在于,所述预设请求为访问所述认证服务器的请求。
3.如权利要求1所述的无线局域网的安全认证方法,其特征在于,所述网关设备用以在预设时间间隔内屏蔽所述第一屏蔽表单中的所述物理地址对应的所述移动终端发送的所述认证请求。
4.如权利要求1所述的无线局域网的安全认证方法,其特征在于,所述网关设备用以屏蔽所述第二屏蔽表单中的所述物理地址对应的所述移动终端发送的所述认证请求。
5.如权利要求1所述的无线局域网的安全认证方法,其特征在于,所述步骤S5中所述认证服务器根据所述预设请求对所述移动终端进行认证,当认证成功时,控制所述网关设备将所述移动终端的所述物理地址从所述监控表单中清除,并控制所述网关设备清空所述移动终端输出的所述认证请求的次数;
当认证成功且所述认证服务器接收到所述接触认证请求时,所述认证服务器解除对所述移动终端的认证权限。
6.如权利要求1所述的无线局域网的安全认证方法,其特征在于,所述第一阈值区间为:[1,100],和/或所述第二阈值区间为:(100,1000]。
7.如权利要求1所述的无线局域网的安全认证方法,其特征在于,所述第三阈值区间为:[1,10],和/或所述第四阈值区间为:(10,100]。
8.如权利要求1所述的无线局域网的安全认证方法,其特征在于,所述认证请求为超文本传输协议请求。
CN201610321088.6A 2016-05-13 2016-05-13 一种无线局域网的安全认证方法 Active CN105848149B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610321088.6A CN105848149B (zh) 2016-05-13 2016-05-13 一种无线局域网的安全认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610321088.6A CN105848149B (zh) 2016-05-13 2016-05-13 一种无线局域网的安全认证方法

Publications (2)

Publication Number Publication Date
CN105848149A CN105848149A (zh) 2016-08-10
CN105848149B true CN105848149B (zh) 2020-03-20

Family

ID=56592498

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610321088.6A Active CN105848149B (zh) 2016-05-13 2016-05-13 一种无线局域网的安全认证方法

Country Status (1)

Country Link
CN (1) CN105848149B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106453119A (zh) * 2016-11-18 2017-02-22 杭州华三通信技术有限公司 一种认证控制方法及装置
CN108933794B (zh) * 2018-08-22 2021-08-10 广州视源电子科技股份有限公司 一种加入企业策略的方法、装置、设备及服务器
CN114040400B (zh) * 2021-10-22 2023-12-29 广西电网有限责任公司 一种wapi认证服务器防止dos攻击的方法
CN115314312A (zh) * 2022-08-12 2022-11-08 北京知道创宇信息技术股份有限公司 一种认证服务器保护方法、装置、电子设备及存储介质

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060191007A1 (en) * 2005-02-24 2006-08-24 Sanjiva Thielamay Security force automation
CN101262485B (zh) * 2008-04-10 2012-12-12 成都市华为赛门铁克科技有限公司 认证方法与系统、服务器及客户端
CN102143177B (zh) * 2011-03-30 2013-11-20 北京星网锐捷网络技术有限公司 一种Portal认证方法、装置、设备及系统
CN103024040B (zh) * 2012-12-13 2015-11-25 福建星网锐捷网络有限公司 处理网页认证用户重复登录的方法和系统
CN103501297B (zh) * 2013-09-27 2017-03-15 杭州华三通信技术有限公司 一种门户认证方法和设备
CN105208556A (zh) * 2014-06-25 2015-12-30 中兴通讯股份有限公司 认证管理方法、装置、wlan接入设备以及通信系统
CN105142146B (zh) * 2015-09-24 2021-01-08 台州市吉吉知识产权运营有限公司 一种wifi热点接入的认证方法、装置及系统

Also Published As

Publication number Publication date
CN105848149A (zh) 2016-08-10

Similar Documents

Publication Publication Date Title
CN105848149B (zh) 一种无线局域网的安全认证方法
US7360237B2 (en) System and method for secure network connectivity
US8799998B2 (en) Methods for controlling a traffic of an authentication server
CN106656959A (zh) 访问请求调控方法和装置
CN102404741B (zh) 移动终端上网异常检测方法和装置
CN107872445B (zh) 接入认证方法、设备和认证系统
US9635024B2 (en) Methods for facilitating improved user authentication using persistent data and devices thereof
RU2682849C1 (ru) Способ обработки для терминального доступа к 3gpp сети и устройству
US11539695B2 (en) Secure controlled access to protected resources
CN102143177A (zh) 一种Portal认证方法、装置、设备及系统
CN106982430B (zh) 一种基于用户使用习惯的Portal认证方法及系统
CN110611682A (zh) 一种网络访问系统及网络接入方法和相关设备
CN108234516B (zh) 一种网络泛洪攻击的检测方法及装置
CN113114650A (zh) 网络攻击的解决方法、装置、设备及介质
CA2912774C (en) Providing single sign-on for wireless devices
CA3083473A1 (en) Methods and systems for ip-based network intrusion detection and prevention
CN107547561B (zh) 一种进行ddos攻击防护处理的方法及装置
CN108076500B (zh) 局域网管理的方法、装置及计算机可读存储介质
JP5911431B2 (ja) 悪意のあるアクセスの遮断
EP3971748A1 (en) Network connection request method and apparatus
CN105704105B (zh) 一种认证方法及接入设备
CN106789864B (zh) 一种报文防攻击方法及装置
US11838316B1 (en) Providing application security using causal graph
KR101445817B1 (ko) 서비스 이용 제어 방법 및 장치
CN109347822A (zh) 一种用户访问未授权资源的提示方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20201030

Address after: Room 201, building a, No. 1, Qianwan 1st Road, Shenzhen Hong Kong cooperation zone, Shenzhen, Guangdong Province (settled in Shenzhen Qianhai business secretary Co., Ltd.) business premises: 25-26 / F, baidu international building, No. 8, Haisi Road, Yuehai street, Nanshan District, Guangdong Province

Patentee after: China Resources Network (Shenzhen) Co.,Ltd.

Address before: 201600 Shanghai city Songjiang District Sixian Road No. 3666

Patentee before: Phicomm (Shanghai) Co.,Ltd.

CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: No. 1106-B092, Qianhai Xiangbin Building, No. 18, Zimao West Street, Nanshan Street, Qianhai Shenzhen Hong Kong Cooperation Zone, Shenzhen, Guangdong 518000

Patentee after: China Resources Network (Shenzhen) Co.,Ltd.

Address before: 518000 Room 201, Building A, No. 1, Qianwan 1st Road, Qianhai Shenzhen Hong Kong Cooperation Zone, Shenzhen, Guangdong Province (settled in Shenzhen Qianhai Business Secretary Co., Ltd.) Business premises: 25-26, Baidu International Building, No. 8, Haisi Road, Yuehai Street, Nanshan District, Shenzhen

Patentee before: China Resources Network (Shenzhen) Co.,Ltd.