CN108462962A - 一种连接接入点的方法和装置 - Google Patents
一种连接接入点的方法和装置 Download PDFInfo
- Publication number
- CN108462962A CN108462962A CN201710089559.XA CN201710089559A CN108462962A CN 108462962 A CN108462962 A CN 108462962A CN 201710089559 A CN201710089559 A CN 201710089559A CN 108462962 A CN108462962 A CN 108462962A
- Authority
- CN
- China
- Prior art keywords
- internet
- apn
- things
- access
- things equipment
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 39
- 238000010586 diagram Methods 0.000 description 4
- 101000757159 Manduca sexta Aminopeptidase N Proteins 0.000 description 2
- 101000889620 Plutella xylostella Aminopeptidase N Proteins 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000005641 tunneling Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/16—Discovering, processing access restriction or access information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/20—Selecting an access point
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/30—Types of network names
- H04L2101/375—Access point names [APN]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Information Transfer Between Computers (AREA)
Abstract
本发明公开了一种连接接入点的方法,包括:接收物联网设备发送的访问请求报文,获取物联网的接入点APN的信息;根据所述访问请求报文和所述物联网的APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。本发明还公开了一种连接接入点的装置。
Description
技术领域
本发明涉及物联网技术,尤其涉及一种连接接入点的方法和装置。
背景技术
接入点(APN,Access Point Name)作为用户设备接入互联网协议(IP,InternetProtocol)网络的入口,具有鉴权功能和路由能力。用户设备加入APN的过程如下:
步骤1)、用户设备发出通用分组无线服务(GPRS,General Packet RadioService)登录请求,所述登录请求,包括:由运营商为GPRS专网系统分配的专网APN;
步骤2)、根据所述登陆请求中的专网APN,服务GPRS支持节点(SGSN,Serving GPRSSupport Node)向域名系统(DNS,Domain Name System)服务器发出查询请求,找到与企业服务器平台连接的网关GPRS支持节点(GGSN,Gateway GPRS Support Node),并将所述登陆请求通过GPRS隧道协议(GTP,GPRS Tunnelling Protocol)发送给GGSN;
步骤3)、所述GGSN将用户的认证信息通过专线送至远程用户拨号认证服务器(Radius,Remote Authentication Dial In User Service)进行认证,所述认证信息,包括:用户设备的手机号码;或者,所述认证信息,包括:用户账号和密码等;
步骤4)、所述Radius接收所述认证信息,确认为合法用户发送的登录请求,认证通过,所述Radius向动态主机配置协议(DHCP,Dynamic Host Configuration Protocol)服务器请求分配用户地址;
步骤5)、所述DHCP服务器分配用户地址后,由所述Radius向GGSN发送携带所述用户地址的确认信息;
步骤6)、用户设备获得用户地址,即互联网协议地址(IP地址,Internet ProtocolAddress)后,用户设备可携带数据包对GPRS专网系统信息查询和业务处理平台进行访问。
现有APN控制方法的实现方式为在用户设备、如手机等设备上配置两个或多个APN域名,通过选择APN实现多APN访问与控制。现有方法的应用领域为用户设备层面,基本能够满足访问需要,但随着物联网浪潮的到来,按需选择的方式已无法满足物联网应用的需求,现有方法显得能力不足。
现有方法未以物联网应用为核心,不能为用户设备选择多个APN,无法满足物联网应用的业务需求。
发明内容
有鉴于此,本发明实施例期望提供一种连接接入点的方法和装置,以物联网应用为核心,根据预设的鉴权方式为物联网设备选择多个接入点。
为达到上述目的,本发明的技术方案是这样实现的:
本发明实施例提供了一种连接接入点的方法,所述方法包括:
接收物联网设备发送的访问请求报文,获取物联网中的接入点APN的信息;
根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。
上述方案中,所述APN的信息,包括:所述物联网设备与物联网应用的从属关系、所述物联网应用与APN的对应关系、所述APN的设备白名单;
所述根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,包括:
根据所述访问请求报文确定所述物联网设备对应的鉴权方式;
确定所述鉴权方式为应用鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述物联网应用,确定所述物联网应用对应的APN,作为所述物联网设备连接的APN;
确定所述鉴权方式为设备鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述APN的设备白名单,确定所述设备白名单对应的APN,作为所述物联网设备连接的APN。
上述方案中,所述物联网设备连接到所述APN之后,所述方法还包括:
获取所述物联网设备访问的统一资源定位器URL地址,确定所述物联网设备访问的URL地址属于所述物联网设备连接的所述APN的目的URL地址时,允许所述物联网设备访问所述URL地址;
记录所述物联网设备访问所述URL地址的访问信息,根据所述访问信息和各个APN的计费策略对所述物联网设备进行计费。
上述方案中,所述获取所述物联网设备访问的统一资源定位器URL地址之后,所述方法还包括:
读取路由信息表,根据所述路由信息表确定所述APN的目的URL地址。
上述方案中,所述记录所述物联网设备访问所述URL地址的访问信息,包括:
记录是否允许所述物联网设备访问所述URL地址的结果;
针对访问所述URL地址的所述物联网设备,记录所述物联网设备的标识、所述物联网设备访问URL地址的访问时间、访问时长、访问流量。
本发明实施例提供了一种连接接入点的装置,所述装置包括:访问接收模块和访问鉴权模块;其中,
所述访问接收模块,用于接收物联网设备发送的访问请求报文,获取物联网中的接入点APN的信息;
所述访问鉴权模块,用于根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。
上述方案中,所述APN的信息,包括:所述物联网设备与物联网应用的从属关系、所述物联网应用与APN的对应关系、所述APN的设备白名单;
所述访问鉴权模块,具体用于:根据所述访问请求报文确定所述物联网设备对应的鉴权方式;
确定所述鉴权方式为应用鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述物联网应用,确定所述物联网应用对应的APN,作为所述物联网设备连接的APN;
确定所述鉴权方式为设备鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述APN的设备白名单,确定所述设备白名单对应的APN,作为所述物联网设备连接的APN。
上述方案中,所述装置,还包括:访问路由模块和访问计费模块;其中,
所述访问路由模块,用于获取所述物联网设备访问的统一资源定位器URL地址,确定所述物联网设备访问的URL地址属于所述物联网设备连接的所述APN的目的URL地址时,允许所述物联网设备访问所述URL地址;
所述访问计费模块,用于记录所述物联网设备访问所述URL地址的访问信息,根据所述访问信息和各个APN的计费策略对所述物联网设备进行计费。
上述方案中,所述访问路由模块,还用于:读取路由信息表,根据所述路由信息表确定所述APN的目URL地址。
上述方案中,所述访问计费模块,还用于:记录是否允许所述物联网设备访问所述URL地址的结果;
针对访问所述URL地址的所述物联网设备,记录所述物联网设备的标识、所述物联网设备访问URL地址的访问时间、访问时长、访问流量。
本发明实施例所提供的一种连接接入点的方法和装置,接收物联网设备发送的访问请求报文,获取物联网中的接入点APN的信息;根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。本发明实施例提供的方法和装置,可以根据预先设置的物联网设备、物联网应用和APN之间的关系进行设备鉴权,为通过鉴权的物联网设备选择至少一个APN,未通过鉴权的物联网设备无法连接APN,无法访问物联网,从而可以提高物联网的安全性,便于物联网的管理。
附图说明
图1为本发明实施例提供的一种连接接入点的方法一的流程示意图;
图2为本发明实施例提供的一种连接接入点的方法二的流程示意图;
图3为本发明实施例提供的一种连接接入点的方法三的流程示意图;
图4为本发明实施例提供的一种连接接入点的装置的结构示意图;
图5为本发明实施例提供的一种连接接入点的系统的结构示意图。
具体实施方式
本发明实施例中,接收物联网设备发送的访问请求报文,获取物联网中的接入点APN的信息;根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。
下面结合实施例对本发明再作进一步详细的说明。
图1为本发明实施例提供的一种连接接入点的方法一的流程示意图;如图1所示,所述方法,包括:
步骤101、物联网服务器接收物联网设备发送的访问请求报文,获取物联网中的接入点(APN,Access Point Name)的信息;
具体地,所述物联网设备为处于物联网中,为用户提供各种服务的设备;例如:手机、平板、电脑、智能车载设备、智能电视、智能冰箱等设备。
所述物联网服务器处理物联网中,用于为用户提供网络、接收物联网设备发送的数据包、管理物联网中的APN等。
所述访问请求报文,包括:所述物联网设备的标识(ID)、所述物联网设备所属的物联网应用的标识(ID)、所述物联网设备对应的鉴权方式等;
所述APN的信息,包括:所述物联网设备与各物联网应用的从属关系、所述物联网应用与各APN的对应关系、所述APN的设备白名单等。
步骤102、物联网服务器根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。
具体地,所述鉴权方式,包括以下两种:应用鉴权和设备鉴权;其中,
所述应用鉴权指根据所述物联网设备所属于的物联网应用判断所述物联网设备是否通过鉴权。所述应用鉴权是一种大范围的鉴权方式,即可以针对属于某一类物联网应用的物联网设备进行鉴权。例如,预先设置某个物联网应用属于可以通过某个APN的鉴权的应用,则可以确定属于该物联网应用的物联网设备均可以通过所述物联网应用对应的APN的鉴权。
所述设备鉴权指根据设备白名单判断所述物联网设备是否通过鉴权。所述设备鉴权是一种针对性的鉴权方式,即可以针对每个物联网设备进行鉴权。
具体地,所述APN的信息,包括:所述物联网设备与物联网应用的从属关系、所述物联网应用与APN的对应关系、所述APN的设备白名单;
所述根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,包括:
物联网服务器根据所述访问请求报文确定所述物联网设备对应的鉴权方式;
确定所述鉴权方式为应用鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述物联网应用,确定所述物联网应用对应的APN,作为所述物联网设备连接的APN;
确定所述鉴权方式为设备鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述APN的设备白名单,确定所述设备白名单对应的APN,作为所述物联网设备连接的APN。
这里,所述物联网设备、所述物联网应用、所述物联网设备与所述物联网应用的从属关系、所述APN的设备白名单、所述APN对应的物联网应用等信息可以由用户预先设置并保存在所述物联网服务器中。这里,所述用户可以包括:个人用户、集团客户等。
举例来说,可以用表格保存上述信息,表格内的每个物联网设备、物联网应用等具有唯一的标识,一个物联网设备可以属于一个或多个物联网应用,这里可以在所述表格内设置物联网设备与物联网应用的从属关系字段,例如,字段记录为“1”表示所述物联网设备属于该物联网应用,字段记录为“0”表示所述物联网设备不属于该物联网应用。
具体地,对预先设置的所述物联网设备、所述物联网应用、所述物联网设备与所述物联网应用的从属关系、所述设备白名单等信息再做以下说明。
用户可以针对物联网设备和物联网应用进行设备管理和应用管理;其中,
所述应用管理,包括:用户可以创建或删除物联网应用,为物联网应用分配访问应用程序编程接口(API,Application Programming Interface)验证序号(KEY),及,管理所述物联网应用的业务权限等;这里,所述APIKEY用于验证API的合法性;
这里,所述物联网应用,可以根据应用场景进行创建;所述应用场景,例如:智能小区、医疗保健场景、车载系统等;
所述设备管理,可以包括:用户添加或删除物联网设备,添加的物联网设备作为物联网应用的白名单设备,即可以通过鉴权的物联网设备,并将添加的物联网设备保存在所述设备白名单中;所述物联网设备,例如:智能家居、车载装置等。
具体地,所述物联网设备连接到所述APN,包括:所述物联网中的APN为物联网设备分配互联网协议地址(IP地址,Internet Protocol Address)。
图2为本发明实施例提供的一种连接接入点的方法二的流程示意图,如图2所示,所述方法,包括:
步骤201、物联网服务器接收物联网设备发送的访问请求报文,获取物联网中的APN的信息;
步骤202、物联网服务器根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN;
这里,步骤201和步骤202与图1所示的方法相同,这里不做赘述;
步骤203、物联网服务器获取所述物联网设备访问的统一资源定位器(URL,Uniform Resoure Locator)地址,确定所述物联网设备访问的URL地址属于所述物联网设备连接的所述APN的目的URL地址时,允许所述物联网设备访问所述URL地址;
具体地,所述确定所述物联网设备访问的URL地址是否属于所述物联网设备连接的所述APN的目的URL地址,包括:
物联网服务器读取路由信息表,根据所述路由信息表确定所述APN的目的URL地址;
判断所述物联网设备访问的URL地址是否属于所述APN的目的URL地址,所述物联网设备访问的URL地址属于所述APN的目的URL地址,则允许所述物联网设备访问所述URL地址,路由信息;
所述物联网设备访问的URL地址不属于所述APN对应的目的URL地址,拒绝所述物联网设备访问所述URL地址。
这里,所述路由信息表,包括:各个APN和APN的访问路由;这里,所述APN的访问路由根据物联网应用的业务设置。
结合所述路由信息表,所述物联网服务器根据路由策略可以确定所述APN是否预先设置有所述物联网设备访问的URL地址。
所述路由信息表可以由用户预先设置并保存在所述APN中或者保存在所述物联网服务器中。
步骤204、物联网服务器记录所述物联网设备访问所述URL地址的访问信息,根据所述访问信息和各个APN的计费策略对所述物联网设备进行计费。
具体地,所述记录所述物联网设备访问URL地址的访问信息,包括:
物联网服务器记录是否允许所述物联网设备访问所述URL地址的结果;
针对访问所述URL地址的物联网设备,记录所述物联网设备的标识、所述物联网设备访问URL地址的访问时间、访问时长、访问流量。
所述访问信息,包括以下信息:请求访问URL地址的物联网设备、是否允许物联网设备访问URL地址的结果、所述物联网设备访问URL地址的访问时间、访问时长、访问流量等。
具体地,所述根据所述访问信息和各个接入点的计费策略对所述物联网设备进行计费,包括:
物联网服务器获取各个接入点的计费策略,结合所述访问信息按照所述计费策略对所述物联网设备进行计费。
需要说明的是,每个接入点(APN)可对应不同的计费策略,所述计费策略,包括:不收费、按时计费和按流量计费等;其中,按时收费可以包括:包月(按月收费)、包年(按年收费)等;按流量收费可以包括:根据实时流量进行计费等;
例如:APN1采用的计费策略为包月,可为每月100元;APN2采用的计费策略为按流量收费,可为1M流量的收费为0.1元、一天流量的收费为10元等。
图3为本发明实施例提供的一种连接接入点的方法三的流程示意图;如图3所示,所述方法,应用于连接APN的装置,包括:
步骤301、物联网设备向所述连接APN的装置发送访问请求报文,所述连接APN的装置获取物联网中的APN的信息;
所述访问请求报文,包括:物联网应用标识(ID)、物联网设备标识(ID)、鉴权方式等信息;
所述APN的信息,包括:所述物联网设备与物联网应用的从属关系、所述物联网应用与APN的对应关系、所述APN的设备白名单等;
步骤302、所述连接APN的装置根据所述访问请求报文确定所述物联网设备的鉴权方式并鉴权;
确定所述物联网设备的鉴权方式为应用鉴权,则获取所述物联网设备属于的物联网应用,确定所述物联网应用对应的APN作为物联网设备连接的APN;
确定所述物联网设备的鉴权方式为设备鉴权,则获取所述物联网设备属于的设备白名单,确定所述设备白名单对应的APN作为物联网设备连接的APN;
如果所述物联网设备所属于的设备白名单或者物联网应用没有对应的APN,则确定所述物联网设备没有通过鉴权,不可以连接APN。
步骤303、鉴权通过后,APN为物联网设备分配IP地址,并读取物联网应用对应的路由信息表,所述路由信息表,包括:各个APN和APN的访问路由;
步骤304、所述物联网设备访问某类URL地址,所述连接APN的装置根据路由策略判断是否可以正常访问,若所述物联网设备接入的APN未配置有访问的URL地址,则不可正常访问,拒绝访问请求;若配置有访问的URL地址,则可以正常访问,路由消息;
步骤305、所述连接APN的装置记录所述物联网设备每次访问互联网的URL地址的访问信息,并记入所述所述连接APN的装置的访问计费模块;
所述访问信息,包括:物联网设备ID、是否允许物联网设备访问URL地址的结果、所述物联网设备访问URL地址的访问时间、访问时长、访问流量等;
步骤306、所述连接APN的装置的访问计费模块根据所述访问信息和不同APN的计费策略进行计费。
图4为本发明实施例提供的一种连接接入点的装置的结构示意图;如图4所示,所述装置包括:访问接收模块和访问鉴权模块;其中,
所述访问接收模块,用于接收物联网设备发送的访问请求报文,获取物联网中的接入点APN的信息;
所述访问鉴权模块,用于根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。
具体地,所述APN的信息,包括:所述物联网设备与物联网应用的从属关系、所述物联网应用与APN的对应关系、所述APN的设备白名单;
所述访问鉴权模块,具体用于:根据所述访问请求报文确定所述物联网设备对应的鉴权方式;
确定所述鉴权方式为应用鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述物联网应用,确定所述物联网应用对应的APN,作为所述物联网设备连接的APN;
确定所述鉴权方式为设备鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述APN的设备白名单,确定所述设备白名单对应的APN,作为所述物联网设备连接的APN。
本发明实施例中,所述装置,还可以包括:访问路由模块和访问计费模块;其中,
所述访问路由模块,用于获取所述物联网设备访问的统一资源定位器URL地址,确定所述物联网设备访问的URL地址属于所述物联网设备连接的所述APN的目的URL地址时,允许所述物联网设备访问所述URL地址;
所述访问计费模块,用于记录所述物联网设备访问所述URL地址的访问信息,根据所述访问信息和各个APN的计费策略对所述物联网设备进行计费。
这里,所述路由信息表,包括:各个接入点和接入点的访问路由;所述访问路由模块,根据路由策略可以确定所述接入点的目的URL地址。
具体地,所述访问路由模块,还用于:读取路由信息表,根据所述路由信息表确定所述APN的目URL地址。
具体地,所述访问计费模块,还用于:记录是否允许所述物联网设备访问所述URL地址的结果;
针对访问所述URL地址的所述物联网设备,记录所述物联网设备的标识、所述物联网设备访问URL地址的访问时间、访问时长、访问流量。
具体地,所述访问信息,包括:请求访问URL地址的物联网设备ID、是否允许物联网设备访问URL地址的结果、所述物联网设备访问URL地址的访问时间、访问时长、访问流量等。
所述计费策略,包括:不收费、按时计费和按流量计费;
所述访问计费模块,具体还用于:获取各个APN的计费策略,结合所述访问信息按照所述计费策略对所述物联网设备进行计费。
具体来说,每个APN可对应不同的计费策略;所述计费策略,包括:不收费、按时计费和按流量计费等;其中,按时收费可以包括:包月(按月收费)、包年(按年收费)等;按流量收费可以包括根据实时流量进行计费等;
例如:APN1采用的计费策略为包月,可为每月100元;APN2采用的计费策略为按流量收费,可为1M流量收费0.1元、一天流量收费10元等。所述访问计费模块确定各个接入点的计费策略后,如按时收费,则结合所述物联网设备访问URL地址的访问时间、访问时长等信息对所述物联网设备进行计费。
图5为本发明实施例提供的一种连接接入点的系统的结构示意图;如图5所示,所述系统,包括:接入点管理装置和连接接入点的装置;其中,
所述连接接入点的装置,可以包括:访问接收模块、访问鉴权模块、访问路由模块和访问计费模块;具体可以采用图4所示的装置,这里不再赘述;
所述接入点管理装置,可以包括:应用管理模块和设备管理模块;
所述应用管理模块,用于添加并管理物联网应用;
所述设备管理模块,用于添加并管理物联网设备。
具体来说,由用户申请开通所述接入点管理装置的账号,所述用户,包括:个人用户或集团客户;用户根据账号登录后可以对物联网设备、物联网应用进行管理。
所述应用管理模块,用于根据接收的用户输入的物联网应用,创建或删除物联网应用,为物联网应用分配API KEY,并对提交物联网应用进行合法性和合规性的审核;例如:审核添加的物联网应用是否已存在,添加的物联网应用是否合法等;
所述应用管理模块,还用于为物联网应用配置业务路由,这里,可以通过为每个物联网应用对应的APN配置不同的访问路由实现;
所述应用管理模块,还用于为物联网应用配置计费策略,这里,可以通过为每个APN配置不同的计费策略实现;
所述设备管理模块,用于根据接收的用户输入的物联网设备,添加或删除物联网设备,添加的物联网设备作为物联网应用的白名单设备。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。
Claims (10)
1.一种连接接入点的方法,其特征在于,所述方法包括:
接收物联网设备发送的访问请求报文,获取物联网中的接入点APN的信息;
根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。
2.根据权利要求1所述的方法,其特征在于,所述APN的信息,包括:所述物联网设备与物联网应用的从属关系、所述物联网应用与APN的对应关系、所述APN的设备白名单;
所述根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,包括:
根据所述访问请求报文确定所述物联网设备对应的鉴权方式;
确定所述鉴权方式为应用鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述物联网应用,确定所述物联网应用对应的APN,作为所述物联网设备连接的APN;
确定所述鉴权方式为设备鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述APN的设备白名单,确定所述设备白名单对应的APN,作为所述物联网设备连接的APN。
3.根据权利要求1所述的方法,其特征在于,所述物联网设备连接到所述APN之后,所述方法还包括:
获取所述物联网设备访问的统一资源定位器URL地址,确定所述物联网设备访问的URL地址属于所述物联网设备连接的所述APN的目的URL地址时,允许所述物联网设备访问所述URL地址;
记录所述物联网设备访问所述URL地址的访问信息,根据所述访问信息和各个APN的计费策略对所述物联网设备进行计费。
4.根据权利要求3所述的方法,其特征在于,所述获取所述物联网设备访问的统一资源定位器URL地址之后,所述方法还包括:
读取路由信息表,根据所述路由信息表确定所述APN的目的URL地址。
5.根据权利要求3所述的方法,其特征在于,所述记录所述物联网设备访问所述URL地址的访问信息,包括:
记录是否允许所述物联网设备访问所述URL地址的结果;
针对访问所述URL地址的所述物联网设备,记录所述物联网设备的标识、所述物联网设备访问URL地址的访问时间、访问时长、访问流量。
6.一种连接接入点的装置,其特征在于,所述装置包括:访问接收模块和访问鉴权模块;其中,
所述访问接收模块,用于接收物联网设备发送的访问请求报文,获取物联网中的接入点APN的信息;
所述访问鉴权模块,用于根据所述访问请求报文和所述APN的信息确定所述物联网设备对应的至少一个APN,所述物联网设备连接到所述APN。
7.根据权利要求6所述的装置,其特征在于,所述APN的信息,包括:所述物联网设备与物联网应用的从属关系、所述物联网应用与APN的对应关系、所述APN的设备白名单;
所述访问鉴权模块,具体用于:根据所述访问请求报文确定所述物联网设备对应的鉴权方式;
确定所述鉴权方式为应用鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述物联网应用,确定所述物联网应用对应的APN,作为所述物联网设备连接的APN;
确定所述鉴权方式为设备鉴权时,根据所述APN的信息确定所述物联网设备属于的至少一个所述APN的设备白名单,确定所述设备白名单对应的APN,作为所述物联网设备连接的APN。
8.根据权利要求6所述的装置,其特征在于,所述装置,还包括:访问路由模块和访问计费模块;其中,
所述访问路由模块,用于获取所述物联网设备访问的统一资源定位器URL地址,确定所述物联网设备访问的URL地址属于所述物联网设备连接的所述APN的目的URL地址时,允许所述物联网设备访问所述URL地址;
所述访问计费模块,用于记录所述物联网设备访问所述URL地址的访问信息,根据所述访问信息和各个APN的计费策略对所述物联网设备进行计费。
9.根据权利要求8所述的装置,其特征在于,所述访问路由模块,还用于:读取路由信息表,根据所述路由信息表确定所述APN的目URL地址。
10.根据权利要求8所述的装置,其特征在于,所述访问计费模块,还用于:记录是否允许所述物联网设备访问所述URL地址的结果;
针对访问所述URL地址的所述物联网设备,记录所述物联网设备的标识、所述物联网设备访问URL地址的访问时间、访问时长、访问流量。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710089559.XA CN108462962B (zh) | 2017-02-20 | 2017-02-20 | 一种连接接入点的方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710089559.XA CN108462962B (zh) | 2017-02-20 | 2017-02-20 | 一种连接接入点的方法和装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN108462962A true CN108462962A (zh) | 2018-08-28 |
CN108462962B CN108462962B (zh) | 2021-02-05 |
Family
ID=63221785
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710089559.XA Active CN108462962B (zh) | 2017-02-20 | 2017-02-20 | 一种连接接入点的方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108462962B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10277586B1 (en) * | 2018-10-29 | 2019-04-30 | Syniverse Technologies, Llc | Mobile authentication with URL-redirect |
Citations (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101248640A (zh) * | 2005-01-24 | 2008-08-20 | 艾利森电话股份有限公司 | 用于选择分组交换电信网络中移动终端的接入点名称(apn)的方法 |
CN101909326A (zh) * | 2010-08-17 | 2010-12-08 | 中兴通讯股份有限公司 | 一种接入点的选择方法及装置 |
CN101959168A (zh) * | 2009-07-16 | 2011-01-26 | 华为技术有限公司 | 一种计费统计方法和装置 |
CN102238629A (zh) * | 2010-05-07 | 2011-11-09 | 华为技术有限公司 | 机器类型通讯的接入控制方法和设备及通信系统 |
CN102724661A (zh) * | 2011-03-30 | 2012-10-10 | 中兴通讯股份有限公司 | 一种获取机器类型通信设备ip地址的方法及系统 |
WO2013011433A1 (en) * | 2011-07-15 | 2013-01-24 | Telefonaktiebolaget L M Ericsson (Publ) | Dynamic enablement of m2m services over 3gpp access networks |
CN103068005A (zh) * | 2011-07-14 | 2013-04-24 | 华为终端有限公司 | 实现机器对机器业务的方法、m2m终端、ap和系统 |
CN103188738A (zh) * | 2011-12-27 | 2013-07-03 | 华为技术有限公司 | 资源配置方法、装置和系统 |
CN103888358A (zh) * | 2012-12-20 | 2014-06-25 | 中国移动通信集团公司 | 一种路由方法、装置、系统及网关设备 |
US20140226641A1 (en) * | 2013-02-13 | 2014-08-14 | Aeris Communications, Inc. | Layered machine to machine (m2m) service methodology using class-based access point names (apns) |
CN104486091A (zh) * | 2014-12-05 | 2015-04-01 | 中国联合网络通信集团有限公司 | 一种计费方法及装置 |
CN106330778A (zh) * | 2016-08-22 | 2017-01-11 | 深圳广联赛讯有限公司 | 网络流量控制方法及装置 |
-
2017
- 2017-02-20 CN CN201710089559.XA patent/CN108462962B/zh active Active
Patent Citations (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101248640A (zh) * | 2005-01-24 | 2008-08-20 | 艾利森电话股份有限公司 | 用于选择分组交换电信网络中移动终端的接入点名称(apn)的方法 |
CN101959168A (zh) * | 2009-07-16 | 2011-01-26 | 华为技术有限公司 | 一种计费统计方法和装置 |
CN102238629A (zh) * | 2010-05-07 | 2011-11-09 | 华为技术有限公司 | 机器类型通讯的接入控制方法和设备及通信系统 |
CN101909326A (zh) * | 2010-08-17 | 2010-12-08 | 中兴通讯股份有限公司 | 一种接入点的选择方法及装置 |
CN102724661A (zh) * | 2011-03-30 | 2012-10-10 | 中兴通讯股份有限公司 | 一种获取机器类型通信设备ip地址的方法及系统 |
CN103068005A (zh) * | 2011-07-14 | 2013-04-24 | 华为终端有限公司 | 实现机器对机器业务的方法、m2m终端、ap和系统 |
WO2013011433A1 (en) * | 2011-07-15 | 2013-01-24 | Telefonaktiebolaget L M Ericsson (Publ) | Dynamic enablement of m2m services over 3gpp access networks |
CN103188738A (zh) * | 2011-12-27 | 2013-07-03 | 华为技术有限公司 | 资源配置方法、装置和系统 |
CN103888358A (zh) * | 2012-12-20 | 2014-06-25 | 中国移动通信集团公司 | 一种路由方法、装置、系统及网关设备 |
US20140226641A1 (en) * | 2013-02-13 | 2014-08-14 | Aeris Communications, Inc. | Layered machine to machine (m2m) service methodology using class-based access point names (apns) |
CN104486091A (zh) * | 2014-12-05 | 2015-04-01 | 中国联合网络通信集团有限公司 | 一种计费方法及装置 |
CN106330778A (zh) * | 2016-08-22 | 2017-01-11 | 深圳广联赛讯有限公司 | 网络流量控制方法及装置 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10277586B1 (en) * | 2018-10-29 | 2019-04-30 | Syniverse Technologies, Llc | Mobile authentication with URL-redirect |
Also Published As
Publication number | Publication date |
---|---|
CN108462962B (zh) | 2021-02-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7324489B1 (en) | Managing network service access | |
US7653933B2 (en) | System and method of network authentication, authorization and accounting | |
CN104158824B (zh) | 网络实名认证方法及系统 | |
US7391748B2 (en) | Configuration of enterprise gateways | |
US8738741B2 (en) | Brokering network resources | |
US6880009B2 (en) | Method and apparatus in a telecommunications system | |
EP1044554B1 (de) | Verfahren und system, um benutzern eines telekommunikationsnetzes objekte zur verfügung zu stellen | |
US7512973B1 (en) | Wireless-access-provider intermediation to facilliate digital rights management for third party hosted content | |
WO2019042378A1 (zh) | 提供用户身份信息的方法、系统及存储介质 | |
KR20090036562A (ko) | 네트워크에 대한 접근을 제어하기 위한 방법 및 시스템 | |
CN102882853A (zh) | 一种互联网用户身份验证的系统和方法 | |
KR102299865B1 (ko) | 데이터 네트워크에 접근하기 위한 사용자의 인증에 관한 방법 및 시스템 | |
US7793352B2 (en) | Sharing network access capacities across internet service providers | |
KR20130065878A (ko) | 이동통신 네트워크에서 요금 지불을 대행하는 인터넷 서비스 제공 방법 및 장치 | |
TW201442538A (zh) | 通訊方法與通訊系統 | |
KR20080069610A (ko) | 선불 사용자를 위한 무선 인터넷 접속 방법 | |
US9402001B2 (en) | Separate billing system for BYOD service and separate billing method for data service | |
JP2006203329A (ja) | 公衆無線lanシステム、一時利用サービス提供方法、一時利用権発行サーバ、公衆無線lan接続装置、および携帯端末 | |
US20130125246A1 (en) | Method and system for accessing network on public device | |
US20120278874A1 (en) | Method and system for accessing network through public equipment | |
US8170032B2 (en) | Method and arrangement for externally controlling and managing at least one WLAN subscriber who is assigned to a local radio network | |
CN108462962B (zh) | 一种连接接入点的方法和装置 | |
WO2013071836A1 (zh) | 客户端应用访问鉴权处理方法和装置 | |
US9232078B1 (en) | Method and system for data usage accounting across multiple communication networks | |
CN115348643A (zh) | 一种Wi-Fi网络的接入方法、装置及计算机可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |