CN106953871B - 网关认证方法、装置、网关设备和服务器 - Google Patents

网关认证方法、装置、网关设备和服务器 Download PDF

Info

Publication number
CN106953871B
CN106953871B CN201710212103.8A CN201710212103A CN106953871B CN 106953871 B CN106953871 B CN 106953871B CN 201710212103 A CN201710212103 A CN 201710212103A CN 106953871 B CN106953871 B CN 106953871B
Authority
CN
China
Prior art keywords
gateway
authentication information
identification code
equipment
service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710212103.8A
Other languages
English (en)
Other versions
CN106953871A (zh
Inventor
郑兴淦
封栋梁
金波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Group Jiangsu Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Group Jiangsu Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Group Jiangsu Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201710212103.8A priority Critical patent/CN106953871B/zh
Publication of CN106953871A publication Critical patent/CN106953871A/zh
Application granted granted Critical
Publication of CN106953871B publication Critical patent/CN106953871B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种网关认证方法、装置、网关设备和服务器。该网关认证方法,用于网关设备,包括:当接收到智能终端的接入请求时,查询业务认证信息的步骤;当查询不到业务认证信息时,向智能终端发送身份识别码获取请求的步骤;当接收到智能终端反馈的身份识别码,以生成认证请求,向服务器发送认证请求以进行认证的步骤,其中,认证请求包括:自身物理地址和身份识别码。

Description

网关认证方法、装置、网关设备和服务器
技术领域
本发明属于网关技术领域,尤其涉及一种网关认证方法、装置、网关设备和服务器。
背景技术
现有的网关设备在完成自身的注册认证过程后,与其建立连接的各种智能终端设备在发起访问业务服务平台请求时,各终端的访问请求信息中需分别携带网关本地保存的令牌,业务服务平台接收到各终端的访问请求信息后,分别向具有网络认证功能的服务器进行交互,完成各终端的认证过程。
由此可以看出,与网关连接的各种智能终端设备,需分别向业务服务平台发起访问请求,与具有网络认证功能的服务器进行交互后,完成各自的认证过程。因此,现有的网关无法批量获取与其相连接的各智能终端的认证信息,需各终端分别登录访问业务服务平台后才能记录并保存在各智能终端设备上,操作较为麻烦,并且增加了具有网络认证功能的服务器的访问次数,对具有网络认证功能的服务器的并发处理能力提出较高的要求。。
发明内容
本发明实施例提供了一种网关认证方法、装置、网关设备和服务器,能够通过智能终端实现网关更便捷的注册同时能够批量获取认证信息。
第一方面,提供了一种网关认证方法,用于网关设备,包括:当接收到智能终端的接入请求时,查询业务认证信息的步骤;当查询不到业务认证信息时,向智能终端发送身份识别码获取请求的步骤;当接收到智能终端反馈的身份识别码,以生成认证请求,向服务器发送认证请求以进行认证的步骤,其中,认证请求包括:自身物理地址和身份识别码。
第二方面,提供了一种网关认证方法,用于服务器,包括:接收用户识别码、业务认证信息和网关设备的物理地址的步骤;将用户识别码、业务认证信息和网关设备的物理地址对应的进行存储的步骤;接收网关设备发来的认证请求的步骤;将认证请求与存储的用户识别码、物理地址进行匹配,匹配成功,则发送与用户识别码、物理地址对应的业务认证信息至网关设备的步骤。
第三方面,提供了一种网关认证装置,用于网关设备,包括:查询单元、判断单元和发送单元。该查询单元被配置为当接收到智能终端的接入请求时,查询业务认证信息;该判断单元被配置为当查询不到业务认证信息时,向智能终端发送身份识别码获取请求;该发送单元被配置为当接收到智能终端反馈的身份识别码,以生成认证请求,向服务器发送认证请求以进行认证,其中,认证请求包括:自身物理地址和所述身份识别码。
第四方面,提供了一种网关认证装置,用于服务器,包括:信息接收单元、信息存储单元、请求接收单元和信息发送单元。该信息接收单元被配置为接收用户识别码、业务认证信息和网关设备的物理地址;该信息存储单元被配置为将用户识别码、业务认证信息和网关设备的物理地址对应的进行存储;该请求接收单元被配置为接收网关设备发来的认证请求;该信息发送单元被配置为将认证请求与存储的用户识别码、物理地址进行匹配,匹配成功,则发送与用户识别码、物理地址对应的业务认证信息至网关设备。
第五方面,提供了一种网关设备,包括上述的网关认证装置,用于对网关设备进行控制。
根据本发明实施例提供的网关认证方法、装置、网关设备和服务器,通过采用智能终端的身份识别码配合网关设备来进行注册认证,使得网关注册认证的过程更加便捷,使家庭网关批量获取智能终端的身份识别码对应的全部业务认证信息,操作简单,并且减少了具有网络认证功能的服务器端的访问次数,降低了对服务器端的并发处理能力要求。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对本发明实施例中所需要使用的附图作简单地介绍,显而易见地,下面所描述的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明的一种实施例的网关认证方法的示意性流程图;
图2是本发明的另一种实施例的网关认证方法的示意性流程图;
图3是本发明的一种实施例的网关认证装置的示意性框图;
图4是本发明的另一种实施例的网关认证装置的示意性框图;
图5是本发明的一种实施例的网关设备的示意性框图;
图6是本发明的一种实施例的服务器的示意性框图;
图7是本发明的一种实施例的网关认证装置的计算设备实现的示意性框图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面将详细描述本发明的各个方面的特征和示例性实施例。在下面的详细描述中,提出了许多具体细节,以便提供对本发明的全面理解。但是,对于本领域技术人员来说很明显的是,本发明可以在不需要这些具体细节中的一些细节的情况下实施。下面对实施例的描述仅仅是为了通过示出本发明的示例来提供对本发明的更好的理解。本发明决不限于下面所提出的任何具体配置和算法,而是在不脱离本发明的精神的前提下覆盖了元素、部件和算法的任何修改、替换和改进。在附图和下面的描述中,没有示出公知的结构和技术,以便避免对本发明造成不必要的模糊。
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的实施方式;相反,提供这些实施方式使得本发明更全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。在图中,为了清晰,可能夸大了区域和层的厚度。在图中相同的附图标记表示相同或类似的结构,因而将省略它们的详细描述。
此外,所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施例中。在下面的描述中,提供许多具体细节从而给出对本发明的实施例的充分理解。然而,本领域技术人员将意识到,可以实践本发明的技术方案而没有所述特定细节中的一个或更多,或者可以采用其它的方法、组元、材料等。在其它情况下,不详细示出或描述公知结构、材料或者操作以避免模糊本发明的主要技术创意。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1是本发明的一种实施例的网关认证方法的示意性流程图。如图1所示,该网关认证方法,用于网关设备,可以包括:S110,当接收到智能终端的接入请求时,查询业务认证信息;S120,当查询不到业务认证信息时,向智能终端发送身份识别码获取请求;S130,当接收到智能终端反馈的身份识别码,生成认证请求,向服务器发送认证请求以进行认证,其中,认证请求包括:自身物理地址和所述身份识别码。在一些示例中,用户通过线下或线上方式订购网关等业务,例如,家庭网关业务或办公网关业务,以家庭网关业务为例,业务订购系统可以将用户的身份识别码、业务认证信息、家庭网关物理地址信息同步至服务器数据库,其中的用户的身份识别码例如可以是用户手机号、微信号或其他具有身份标识功能的通信账号。其中的网关物理地址可以是网关设备的MAC地址。在一些示例中,该用于网关设备的网关认证方法中的身份识别码可以为智能终端用户的寻呼号码。上述实施例的网关认证方法通过采用智能终端的身份识别码配合网关设备来进行注册认证,使得网关注册认证的过程更加便捷,使家庭网关批量获取智能终端的身份识别码对应的全部业务认证信息,操作简单,并且减少了具有网络认证功能的服务器端的访问次数,降低了对服务器端的并发处理能力要求。
在一些示例中,该用于网关设备的网关认证方法还可以包括:智能网关向建立无线连接的智能终端例如可以通过浏览器发送身份识别码获取请求,例如可以以推送的方式推送注册信息输入请求web页面,可以通过在web页面中身份识别码,例如可以是用户的手机号码。
在一些示例中,该用于网关设备的网关认证方法还可以包括:接收服务器发来的认证信息。在一些示例中,该用于网关设备的网关认证方法中的业务认证信息包括与身份识别码对应的全部业务的业务认证信息,且业务认证信息与有接入需求的设备的设备类型相对应。例如,如果有多个接入需求的设备,所述不同类型的设备可以分别具有不同的业务认证信息。
在一些示例中,该用于网关设备的网关认证方法还可以包括:存储服务器发来的业务认证信息。在一些示例中,也可以不在本地存储服务器发来的业务认证信息,可以将上述业务认证信息存储在可挂载的存储单元中。
在一些示例中,该用于网关设备的网关认证方法还可以包括:当查询到业务认证信息时,基于发来接入请求的有接入需求的设备的物理地址,识别有接入需求的设备的设备类型;根据设备类型分别向有接入需求的设备发送对应的业务认证信息。例如,物理地址可以是终端设备在网络中具有的MAC地址,可以通过上述MAC地址对终端设备进行识别,分别向不同的设备分发相应的业务认证信息。避免了各终端设备分别登录访问服务器后才能分别获得各自的业务认证信息记录并保存在各终端设备上,操作片接,同时减少了对具有网络认证功能的服务器端访问次数。
图2是本发明的另一种实施例的网关认证方法的示意性流程图。如图2所示,该网关认证方法,用于服务器,可以包括:S210,接收用户识别码、业务认证信息和网关设备的物理地址;S220,将用户识别码、业务认证信息和网关设备的物理地址对应的进行存储;S230,接收网关设备发来的认证请求;S240,将认证请求与存储的用户识别码、物理地址进行匹配,匹配成功,则发送与用户识别码、物理地址对应的业务认证信息至网关设备。上述实施例的网关认证方法通过采用智能终端的身份识别码配合网关设备来进行注册认证,使得网关注册认证的过程更加便捷,使家庭网关批量获取智能终端的身份识别码对应的全部业务认证信息,操作简单,并且减少了具有网络认证功能的服务器端的访问次数,降低了对服务器端的并发处理能力要求。
在一些示例中,该用于服务器的网关认证方法还可以包括:接收智能终端的业务退订消息,其中,业务退订消息包含智能终端的用户识别码;根据用户识别码查询与用户识别码对应的网关设备的物理地址;将查询到的网关设备的物理地址对网关设备中的业务认证信息进行清除。例如,该通过与网关设备之间建立的通信通道,通过远程操作方式将网关设备的注册状态标记参数重置为未注册,并且清除网关设备中保存的各种终端设备的认证信息。
上文中结合图1和图2,详细描述了根据本发明实施例的网关认证方法,下面将结合图3至图7,详细描述根据本发明实施例的网关认证装置、网关设备和服务器。
图3是本发明的一种实施例的网关认证装置的示意性框图。如图3所示,该网关认证装置300,用于网关设备,可以包括:查询单元310、判断单元320和发送单元330。该查询单元310可以被配置为当接收到智能终端的接入请求时,查询业务认证信息;该判断单元320可以被配置为当查询不到业务认证信息时,向智能终端发送身份识别码获取请求;该发送单元330可以被配置为当接收到智能终端反馈的身份识别码,生成认证请求,向服务器发送认证请求以进行认证,其中,认证请求包括:自身物理地址和所述身份识别码。根据本发明实施例的网关认证装置300可对应于根据本发明实施例的网关认证方法中的执行主体,并且网关认证装置300中的各个单元的上述和其它操作和/或功能分别为了实现图1中的各个方法的相应流程,为了简洁,在此不再赘述。
上述实施例的网关认证装置通过采用智能终端的身份识别码配合网关设备来进行注册认证,使得网关注册认证的过程更加便捷,使家庭网关批量获取智能终端的身份识别码对应的全部业务认证信息,操作简单,并且减少了具有网络认证功能的服务器端的访问次数,降低了对服务器端的并发处理能力要求。
在一些实施例中,上述身份识别码可以为智能终端用户的寻呼号码。
在一些实施例中,该用于网关设备的网关认证装置300还可以包括接收单元,被配置为接收服务器发来的业务认证信息。在一些实施例中,该用业务认证信息可以包括与身份识别码对应的全部业务的业务认证信息,且业务认证信息与有接入需求的设备的设备类型相对应。
在一些示例中,该用于网关设备的网关认证装置300还可以包括存储单元,被配置为存储服务器发来的业务认证信息。
在一些示例中,该用于网关设备的网关认证装置300还可以包括发放单元,被配置为:当查询到业务认证信息时,基于发来接入请求的有接入需求的设备的物理地址,识别有接入需求的设备的设备类型;根据设备类型分别向有接入需求的设备发送对应的业务认证信息。
图4是本发明的另一种实施例的网关认证装置的示意性框图。如图4所示,该用于服务器的网关认证装置400,可以包括:信息接收单元410、信息存储单元420、请求接收单元430和信息发送单元440。该信息接收单元410可以被配置为接收用户识别码、业务认证信息和网关设备的物理地址;该信息存储单元420可以被配置为将用户识别码、业务认证信息和网关设备的物理地址对应的进行存储;该请求接收单元430可以被配置为接收网关设备发来的认证请求;该信息发送单元440可以被配置为将认证请求与存储的用户识别码、物理地址进行匹配,匹配成功,则发送与用户识别码、物理地址对应的业务认证信息至网关设备。上述实施例的网关认证装置通过采用智能终端的身份识别码配合网关设备来进行注册认证,使得网关注册认证的过程更加便捷,使家庭网关批量获取智能终端的身份识别码对应的全部业务认证信息,操作简单,并且减少了具有网络认证功能的服务器端的访问次数,降低了对服务器端的并发处理能力要求。
在一些示例中,该用于服务器的网关认证装置400还包括退订单元,被配置为:接收智能终端的业务退订消息,其中,业务退订消息包含智能终端的用户识别码;根据用户识别码查询与用户识别码对应的网关设备的物理地址;将查询到的网关设备的物理地址对网关设备中的业务认证信息进行清除。
图5是本发明的一种实施例的网关设备的示意性框图。如图5所示,该网关设备500,可以包括:上述的用于网关设备的网关认证装置510,用于对网关设备进行控制。
图6是本发明的一种实施例的服务器的示意性框图。如图6所示,该服务器600,可以包括上述的用于服务器网关认证装置610,用于对所述服务器进行控制。
下面结合图5和图6所示的网关设备和服务器,以家庭网关设备为例,对网关设备的认证过程进行详细描述:
家庭网关设备的注册流程包括:
用户通过线下/线上方式订购家庭网关等业务,业务订购系统将用户手机号码、业务认证信息、家庭网关MAC信息同步至服务器的数据库。
用户操作智能终端,与家庭网关设备通过有线或无线方式建立网络连接;
网关设备通过查询自身是否存储有认证信息,判断自身是否已注册,若未注册,则
向建立连接的智能终端通过浏览器推送的方式推送注册信息输入请求web页面,web页面中需要用户输入手机号码;智能终端接收到智能网关推送的注册信息请求web页面后,用户有可以通过编辑框手动输入手机号码或若智能终端中的手机号码为用户开通宽带及各业务的账号,也可以直接选择授权浏览器自动获取MSISDN信息进而提取手机号码以完成注册信息的输入;用户完成信息输入后,点击web页面中“注册”按钮,向家庭网关设备发起注册请求;家庭网关设备获取用户输入/自动获得的用户手机号,与家庭网关自身MAC信息一同发送至服务器;服务器认证通过自身存有的业务订购系统发来的具有对应关系的手机号、家庭网关设备的MAC地址和业务认证消息进行匹配处理,如果匹配成功,则可以通过向该家庭网关下发该手机号对应的全部业务的业务认证信息,业务认证信息的内容例如表1所示:
表1:业务认证消息内容
Figure BDA0001260224880000081
Figure BDA0001260224880000091
家庭网关设备接收批量获取的认证信息后,保存在网关本地存储单元中;在后续接入各种设备后,基于设备的MAC识别其设备类型,并向其下发对应的认证信息,例如完成注册的便携设备即可获取其中“便携设备”对应的业务认证信息。
当家庭网关业务开通手机号码发生变更时,家庭网关设备的注册流程为:
家庭网关设备老用户通过线下/线上系统退订家庭网关业务,业务订购系统将退订信息同步至服务器数据库中;服务器通过与家庭网关设备之间建立通信通道,服务器可以通过远程操作方式将网关的注册状态标记参数重置为未注册,并且清除原保存的各种家庭终端设备的业务认证信息;新用户通过线下/线上系统订购家庭网关业务,业务订购系统将家庭网关业务订购信息同步至服务器数据库中;新用户进行家庭网关注册,后续方法流程与上述家庭网关设备的注册流程类似,为了简洁,在此不再赘述。
图7是本发明的一种实施例的网关认证装置的计算设备实现的示意性框图。如图7所示,结合图3或图4描述的网关认证装置至少一部分可以由计算设备700实现,可以包括存储器704、处理器703和总线710;该存储器704和处理器703通过总线710连接并完成相互间的通信;该存储器704用于存储程序代码;该处理器730通过读取存储器704中存储的可执行程序代码来运行与可执行程序代码对应的程序,以用于执行如图1或图2所示的网关认证方法。在一些示例中,该计算设备700还可以包括输入设备701、输入端口702、输出端口705、以及输出设备706。其中,输入端口702、处理器703、存储器704、以及输出端口705通过总线710相互连接,输入设备701和输出设备706分别通过输入端口702和输出端口705与总线710连接,进而与计算设备700的其他组件连接。需要说明的是,这里的输出端口705和输入端口702也可以用I/O接口表示。具体地,输入设备701接收来自外部的输入信息,并通过输入端口702将输入信息传送到处理器703;处理器703基于存储器704中存储的计算机可执行指令对输入信息进行处理以生成输出信息,将输出信息临时或者永久地存储在存储器704中,然后通过输出端口705将输出信息传送到输出设备706;输出设备706将输出信息输出到计算设备700的外部。
上述存储器704包括用于数据或指令的大容量存储器。举例来说而非限制,存储器704可包括HDD、软盘驱动器、闪存、光盘、磁光盘、磁带或通用串行总线(USB)驱动器或者两个或更多个以上这些的组合。在合适的情况下,存储器704可包括可移除或不可移除(或固定)的介质。在合适的情况下,存储器704可在计算设备700的内部或外部。在特定实施例中,存储器704是非易失性固态存储器。在特定实施例中,存储器704包括只读存储器(ROM)。在合适的情况下,该ROM可以是掩模编程的ROM、可编程ROM(PROM)、可擦除PROM(EPROM)、电可擦除PROM(EEPROM)、电可改写ROM(EAROM)或闪存或者两个或更多个以上这些的组合。
总线710包括硬件、软件或两者,将计算设备700的部件彼此耦接在一起。举例来说而非限制,总线710可包括加速图形端口(AGP)或其他图形总线、增强工业标准架构(EISA)总线、前端总线(FSB)、超传输(HT)互连、工业标准架构(ISA)总线、无限带宽互连、低引脚数(LPC)总线、存储器总线、微信道架构(MCA)总线、外围组件互连(PCI)总线、PCI-Express(PCI-X)总线、串行高级技术附件(SATA)总线、视频电子标准协会局部(VLB)总线或其他合适的总线或者两个或更多个以上这些的组合。在合适的情况下,总线510可包括一个或多个总线510。尽管本发明实施例描述和示出了特定的总线,但本发明考虑任何合适的总线或互连。
当通过图7所示的计算设备700实现结合图3描述的网关认证装置时,输入设备701接收智能终端的接入请求和智能终端反馈的身份识别码。在特定实施例中,与输出设备相连的I/O接口可以包括硬件、软件或两者,提供用于在计算设备700与一个或多个I/O设备之间的通信的一个或多个接口。在合适的情况下,计算设备700可包括一个或多个这些I/O设备。一个或多个这些I/O设备可允许人和计算设备700之间的通信。举例来说而非限制,I/O设备可包括键盘、小键盘、麦克风、监视器、鼠标、打印机、扫描仪、扬声器、静态照相机、触针、手写板、触摸屏、轨迹球、视频摄像机、另一合适的I/O设备或者两个或更多个以上这些的组合。I/O设备可包括一个或多个传感器。本发明实施例考虑用于它们的任何合适的I/O设备和任何合适的I/O接口。在合适的情况下,I/O接口可包括一个或多个装置或能够允许处理器503驱动一个或多个这些I/O设备的软件驱动器。在合适的情况下,I/O接口可包括一个或多个I/O接口。尽管本发明实施例描述和示出了特定的I/O接口,但本发明实施例考虑任何合适的I/O接口。该处理器703基于存储器704中存储的可执行程序代码,当接收到智能终端的接入请求时,查询业务认证信息;当查询不到业务认证信息时,向智能终端发送身份识别码获取请求;当接收到智能终端反馈的身份识别码,以生成认证请求,向服务器发送认证请求以进行认证。随后在需要经由输出端口705和输出设备706将上述认证请求发送至服务器。
在合适的情况下,可执行程序代码可包括一个或多个基于半导体的或其他集成电路(IC)(例如,诸如现场可编程门阵列(FPGA)或专用IC(ASIC))、硬盘驱动器(HDD)、混合硬盘驱动器(HHD)、光盘、光盘驱动器(ODD)、磁光盘、磁光盘驱动器、软盘、软盘驱动器(FDD)、磁带、全息存储介质、固态驱动器(SSD)、RAM驱动器、安全数字卡或驱动或其他合适的计算机可读非临时性存储介质或者两个或更多个以上这些的组合。
需要明确,本发明并不局限于上文所描述并在图中示出的特定配置和处理。并且,为了简明起见,这里省略对已知方法技术的详细描述。在上述实施例中,描述和示出了若干具体的步骤作为示例。但是,本发明的方法过程并不限于所描述和示出的具体步骤,本领域的技术人员可以在领会本发明的精神后作出各种改变、修改和添加,或者改变步骤之间的顺序。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以是两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (10)

1.一种网关认证方法,用于网关设备,其特征在于,包括:
当接收到智能终端的接入请求时,查询业务认证信息;
当查询不到所述业务认证信息时,向所述智能终端发送身份识别码获取请求;
当接收到所述智能终端反馈的身份识别码,生成认证请求,向服务器发送所述认证请求以进行认证,其中,所述认证请求包括:自身物理地址和所述身份识别码;
所述方法还包括:接收服务器发来的业务认证信息;
其中,所述业务认证信息包括与所述身份识别码对应的全部业务的业务认证信息,且所述业务认证信息与有接入需求的设备的设备类型相对应;
所述方法还包括:当查询到所述业务认证信息时,基于发来接入请求的有接入需求的设备的物理地址,识别所述有接入需求的设备的设备类型;
根据所述设备类型分别向所述有接入需求的设备发送对应的业务认证信息。
2.根据权利要求1所述的网关认证方法,其特征在于,所述身份识别码为智能终端用户的寻呼号码。
3.根据权利要求1所述的网关认证方法,其特征在于,还包括:存储所述服务器发来的业务认证信息。
4.一种网关认证方法,用于服务器,其特征在于,包括:
接收用户识别码、业务认证信息和网关设备的物理地址;
将所述用户识别码、业务认证信息和网关设备的物理地址对应的进行存储;
接收网关设备发来的认证请求;
将所述认证请求与所述存储的用户识别码、物理地址进行匹配,匹配成功,则发送与所述用户识别码、物理地址对应的业务认证信息至所述网关设备;
其中,所述业务认证信息包括与身份识别码对应的全部业务的业务认证信息,且所述业务认证信息与有接入需求的设备的设备类型相对应;
所述方法还包括:
接收智能终端的业务退订消息,其中,所述业务退订消息包含智能终端的用户识别码;
根据所述用户识别码查询与所述用户识别码对应的网关设备的物理地址;
将查询到的所述网关设备的物理地址对网关设备中的业务认证信息进行清除。
5.一种网关认证装置,用于网关设备,其特征在于,包括:
查询单元,被配置为当接收到智能终端的接入请求时,查询业务认证信息;
判断单元,被配置为当查询不到所述业务认证信息时,向所述智能终端发送身份识别码获取请求;
发送单元,被配置为当接收到所述智能终端反馈的身份识别码,生成认证请求,向服务器发送所述认证请求以进行认证,其中,所述认证请求包括:自身物理地址和所述身份识别码;
所述网关认证装置还包括接收单元,被配置为接收服务器发来的业务认证信息;
其中,所述业务认证信息包括与所述身份识别码对应的全部业务的业务认证信息,且所述业务认证信息与有接入需求的设备的设备类型相对应;
所述网关认证装置还包括发放单元,被配置为:
当查询到所述业务认证信息时,基于发来接入请求的有接入需求的设备的物理地址,识别所述有接入需求的设备的设备类型;
根据所述设备类型分别向所述有接入需求的设备发送对应的业务认证信息。
6.根据权利要求5所述的网关认证装置,其特征在于,所述身份识别码为智能终端用户的寻呼号码。
7.根据权利要求5所述的网关认证装置,其特征在于,还包括存储单元,被配置为存储所述服务器发来的业务认证信息。
8.一种网关认证装置,用于服务器,其特征在于,包括:
信息接收单元,被配置为接收用户识别码、业务认证信息和网关设备的物理地址;
信息存储单元,被配置为将所述用户识别码、业务认证信息和网关设备的物理地址对应的进行存储;
请求接收单元,被配置为接收网关设备发来的认证请求;
信息发送单元,被配置为将所述认证请求与所述存储的用户识别码、物理地址进行匹配,匹配成功,则发送与所述用户识别码、物理地址对应的业务认证信息至所述网关设备;
其中,所述业务认证信息包括与身份识别码对应的全部业务的业务认证信息,且所述业务认证信息与有接入需求的设备的设备类型相对应;
所述网关认证装置还包括退订单元,被配置为:接收智能终端的业务退订消息,其中,所述业务退订消息包含智能终端的用户识别码;
根据所述用户识别码查询与所述用户识别码对应的网关设备的物理地址;
将查询到的所述网关设备的物理地址对网关设备中的业务认证信息进行清除。
9.一种网关设备,其特征在于,包括:权利要求5至7任一项所述的网关认证装置,用于对所述网关设备进行控制。
10.一种服务器,其特征在于,包括:权利要求8所述的网关认证装置,用于对所述服务器进行控制。
CN201710212103.8A 2017-03-31 2017-03-31 网关认证方法、装置、网关设备和服务器 Active CN106953871B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710212103.8A CN106953871B (zh) 2017-03-31 2017-03-31 网关认证方法、装置、网关设备和服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710212103.8A CN106953871B (zh) 2017-03-31 2017-03-31 网关认证方法、装置、网关设备和服务器

Publications (2)

Publication Number Publication Date
CN106953871A CN106953871A (zh) 2017-07-14
CN106953871B true CN106953871B (zh) 2020-05-15

Family

ID=59474173

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710212103.8A Active CN106953871B (zh) 2017-03-31 2017-03-31 网关认证方法、装置、网关设备和服务器

Country Status (1)

Country Link
CN (1) CN106953871B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110830333B (zh) * 2018-08-09 2022-09-13 中兴通讯股份有限公司 智能家居设备接入认证方法、装置、网关及存储介质
CN109347841B (zh) * 2018-10-26 2021-08-10 深圳市元征科技股份有限公司 Mac地址认证方法、装置、终端、服务器及存储介质
CN110661850B (zh) * 2019-09-02 2022-08-30 福州谛听科技有限公司 一种边缘计算方法、系统、计算机设备和存储介质
CN111629004A (zh) * 2020-05-28 2020-09-04 河南智云数据信息技术股份有限公司 一种面向物联网节点的快速认证方法
CN112838949A (zh) * 2020-12-31 2021-05-25 欧普照明股份有限公司 一种网关远端配网方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1805335A (zh) * 2005-01-13 2006-07-19 华为技术有限公司 基于内容提供系统的认证系统及认证方法
CN101166163A (zh) * 2006-10-18 2008-04-23 浙江工业大学 基于手机远程控制的安全智能家庭网关
CN101170409A (zh) * 2006-10-24 2008-04-30 华为技术有限公司 实现设备访问控制的方法、系统、业务设备和认证服务器
CN101720081A (zh) * 2008-10-09 2010-06-02 中兴通讯股份有限公司 增值业务的实现系统和方法
CN102665216A (zh) * 2012-05-03 2012-09-12 杭州热望信息技术有限公司 一种可扩展的分布式wlan网络用户认证方法
CN103188076A (zh) * 2011-12-27 2013-07-03 中国移动通信集团江苏有限公司 一种实现多终端统一认证的方法及系统
CN103905194A (zh) * 2012-12-26 2014-07-02 中国电信股份有限公司 身份溯源认证方法及系统
CN103906052A (zh) * 2012-12-26 2014-07-02 中国移动通信集团公司 一种移动终端认证方法、业务访问方法及设备
CN104158723A (zh) * 2014-08-15 2014-11-19 深圳市蜂联科技有限公司 一种开放式智能网关平台共享用户账号的实现方法
CN104158710A (zh) * 2014-08-15 2014-11-19 深圳市蜂联科技有限公司 基于开放式智能网关平台的业务应用通道自动切换方法

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1805335A (zh) * 2005-01-13 2006-07-19 华为技术有限公司 基于内容提供系统的认证系统及认证方法
CN101166163A (zh) * 2006-10-18 2008-04-23 浙江工业大学 基于手机远程控制的安全智能家庭网关
CN101170409A (zh) * 2006-10-24 2008-04-30 华为技术有限公司 实现设备访问控制的方法、系统、业务设备和认证服务器
CN101720081A (zh) * 2008-10-09 2010-06-02 中兴通讯股份有限公司 增值业务的实现系统和方法
CN103188076A (zh) * 2011-12-27 2013-07-03 中国移动通信集团江苏有限公司 一种实现多终端统一认证的方法及系统
CN102665216A (zh) * 2012-05-03 2012-09-12 杭州热望信息技术有限公司 一种可扩展的分布式wlan网络用户认证方法
CN103905194A (zh) * 2012-12-26 2014-07-02 中国电信股份有限公司 身份溯源认证方法及系统
CN103906052A (zh) * 2012-12-26 2014-07-02 中国移动通信集团公司 一种移动终端认证方法、业务访问方法及设备
CN104158723A (zh) * 2014-08-15 2014-11-19 深圳市蜂联科技有限公司 一种开放式智能网关平台共享用户账号的实现方法
CN104158710A (zh) * 2014-08-15 2014-11-19 深圳市蜂联科技有限公司 基于开放式智能网关平台的业务应用通道自动切换方法

Also Published As

Publication number Publication date
CN106953871A (zh) 2017-07-14

Similar Documents

Publication Publication Date Title
CN106953871B (zh) 网关认证方法、装置、网关设备和服务器
KR102563971B1 (ko) 고정점 권한 부여의 신원 인식 방법, 장치 및 서버
US20150120529A1 (en) Door access and package delivery
KR102142143B1 (ko) 전자장치 공유시스템, 장치 및 방법
CN104574167B (zh) 一种租赁处理方法、相关装置及系统
US20140188989A1 (en) Exchanging content across multiple devices
WO2020135115A1 (zh) 近场信息认证的方法、装置、电子设备和计算机存储介质
CN104346548A (zh) 穿戴式设备的认证方法及穿戴式设备
CN105139074B (zh) 一种在线预约方法及装置
WO2017206524A1 (zh) 电子设备控制方法、终端和控制系统
CN107878370A (zh) 一种车辆的控制方法及装置
US10306188B2 (en) Photographic image exchange system, imaging device, and photographic image exchange method
US20190297089A1 (en) On Premises Peer to Peer Credential Validation System and Method of Operation
US20210058488A1 (en) Methods, systems, and media for pairing devices to complete a task using an application request
US10321276B2 (en) Systems and methods for vehicle telematics registration
US9306749B2 (en) Method of biometric authentication, corresponding authentication system and program
CN104301893B (zh) 一种鉴权方法、移动通讯鉴权平台及设备
US10147013B2 (en) Method and apparatus for crowdsourced vehicle identification
US20150066604A1 (en) Fare payment method and apparatus thereof
CN104243159A (zh) 业务操作的验证方法、服务器及终端
JP6740784B2 (ja) 認証システム、認証方法、および認証プログラム
EP3013019A1 (en) M2m-based ticket application method and system, and terminal device
KR102009396B1 (ko) 인간 친화적 정보 기반 대상 인식장치, 접속정보 제공장치 및 그 통신방법
CN113393617B (zh) 商品对象接收方法、装置及电子设备
US20220364871A1 (en) Storage medium and first terminal

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: No.59 Huju Road, Gulou District, Nanjing, Jiangsu 210029

Patentee after: CHINA MOBILE GROUP JIANGSU Co.,Ltd.

Patentee after: CHINA MOBILE COMMUNICATIONS GROUP Co.,Ltd.

Address before: No.59 Huju Road, Gulou District, Nanjing, Jiangsu 210029

Patentee before: CHINA MOBILE GROUP JIANGSU Co.,Ltd.

Patentee before: China Mobile Communications Corp.