CN112134828A - 一种控制用户接入的方法和系统 - Google Patents

一种控制用户接入的方法和系统 Download PDF

Info

Publication number
CN112134828A
CN112134828A CN201910553413.5A CN201910553413A CN112134828A CN 112134828 A CN112134828 A CN 112134828A CN 201910553413 A CN201910553413 A CN 201910553413A CN 112134828 A CN112134828 A CN 112134828A
Authority
CN
China
Prior art keywords
user terminal
user
illegal
host
newly added
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910553413.5A
Other languages
English (en)
Inventor
陈洁
卓安生
王芳
李健
郭昆亚
罗桓桓
周桂平
孟凡博
李凤强
于波涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Liaoning Electric Power Co Ltd
China Academy of Information and Communications Technology CAICT
Beijing Guodiantong Network Technology Co Ltd
Original Assignee
State Grid Liaoning Electric Power Co Ltd
China Academy of Information and Communications Technology CAICT
Beijing Guodiantong Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Liaoning Electric Power Co Ltd, China Academy of Information and Communications Technology CAICT, Beijing Guodiantong Network Technology Co Ltd filed Critical State Grid Liaoning Electric Power Co Ltd
Priority to CN201910553413.5A priority Critical patent/CN112134828A/zh
Publication of CN112134828A publication Critical patent/CN112134828A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic

Abstract

本申请提供了一种控制用户接入的方法和系统,该方法包括:远程管理服务器接收到网关设备用户侧下挂用户终端的数量变化而发送参数值变化的通知消息时,获取所述网关设备上的所有用户终端的主机参数;将获取的所有用户终端的主机参数与本地存储的主机参数列表进行比较;若确定存在新增的用户终端,则确定该新增的用户终端是否为非法用户终端;若确定该新增的用户终端为非法用户终端,则通知所述网关设备拒绝该用户终端的接入。该方法能够及时发现并制止非法终端接入。

Description

一种控制用户接入的方法和系统
技术领域
本发明涉及通信技术领域,特别涉及一种控制用户接入的方法和系统。
背景技术
网关设备,包括家庭网关和企业网关,是家庭网络或企业局域网接入运营商网络的入口,用户终端可通过以太网接口或者WiFi接口与网关设备相连,实现与外网的通信。
当有非法用户终端偷偷接入网关设备时,或者侵占合法用户的接入带宽,或者发送非法报文影响网络安全,如果不能及时发现非法用户终端并制止其接入网络,将会对运营商网络服务质量和网络信息安全造成严重影响。
发明内容
有鉴于此,本申请提供一种控制用户接入的方法和系统,能够及时发现并制止非法终端接入。
为解决上述技术问题,本申请的技术方案是这样实现的:
在一个实施例中,提供了一种控制用户接入的方法,所述方法包括:
远程管理服务器接收到网关设备用户侧下挂用户终端的数量变化而发送参数值变化的通知消息时,获取所述网关设备上的所有用户终端的主机参数;
将获取的所有用户终端的主机参数与本地存储的主机参数列表进行比较;
若确定存在新增的用户终端,则确定该新增的用户终端是否为非法用户终端;
若确定该新增的用户终端为非法用户终端,则通知所述网关设备拒绝该用户终端的接入。
在另一个实施例中,提供了一种控制用户接入的系统,所述系统包括:网关设备和远程管理服务器;
所述网关设备,用户侧下挂用户终端的数量变化时,向所述远程管理服务器发送参数值变化的通知消息;接收到所述远程管理服务器发送的拒绝用户终端接入的通知时,拒绝该用户终端的接入;
所述远程管理服务器,接收到所述网关设备发送的参数值变化的通知消息时,获取所述网关设备上的所有用户终端的主机参数;并将获取的所有用户终端的主机参数与本地存储的主机参数列表进行比较;若确定存在新增的用户终端,则确定该新增的用户终端是否为非法用户终端;若确定该新增的用户终端为非法用户终端,则通知所述网关设备拒绝该用户终端的接入。
由上面的技术方案可见,上述实施例中网关设备在参数变化时,触发参数变化的消息给远程管理服务器,远程管理服务器获取网关设备用户侧下挂的用户终端的主机参数,并在本地确定新增的用户终端,以及该用户终端是否合法来控制用户的接入。该方案能够及时发现并制止非法终端接入。
附图说明
以下附图仅对本发明做示意性说明和解释,并不限定本发明的范围:
图1为本申请实施例中控制用户接入的系统示意图;
图2为本申请实施例中控制用户接入的流程示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,下面结合附图并举实施例,对本发明的技术方案进行详细说明。
目前运营商通过TR069协议使用远程管理服务器(RMS)对网关设备进行配置和管理,虽然TR069协议定义了管理网关设备用户侧下挂用户终端主机的参数,但没有规定识别、上报、控制非法用户的机制,因此无法发现并制止非法终端接入。
本申请实施例中提供一种控制用户接入的系统,网关设备在参数变化时,触发参数变化的消息给远程管理服务器,远程管理服务器获取网关设备用户侧下挂的用户终端的主机参数,并在本地确定新增的用户终端,以及该用户终端是否合法来控制用户的接入。该方案能够及时发现并制止非法终端接入。
参见图1,图1为本申请实施例中控制用户接入的系统示意图。该系统包括:网关设备和远程管理服务器;
远程管理服务器与网关设备基于TR069协议进行消息交互。
网关设备具有统计网关设备用户侧下挂用户终端的数量的功能,并且需将TR069协议中对应的管理参数:
InternetGatewayDevice.LANDevice.{i}.Hosts.HostNumberOfEntries的属性设置为“参数发生变化时自动上报给远程管理服务器”。
也就是说网关设备用户侧下挂用户终端的数量发生变化时自动向远程管理服务器发送参数上报消息。
网关设备具有记录网关设备用户侧下挂用户终端的主机参数的功能,记录的参数包括媒体访问控制(MAC)地址,但不限于仅包括MAC地址,还可以包括其他参数,也可以不包括。
远程管理服务器具有存储网关设备用户侧下挂用户终端的主机参数的功能,可以使用一个主机参数列表来存储网关设备用户侧下挂的用户终端的主机参数,主机参数列表包括但不限于MAC地址列表。
下面给出网络设备和远程管理服务器交互实现控制用户接入的过程:
网关设备检测到一个用户终端,如一个手机,一台电脑与本地用户侧接口相连时,网关设备将用户侧下挂用户终端的统计值,即用户终端的数量加1,如果检测到一个用户终端与本地用户侧接口断开连接时,网关设备将用户侧下挂用户终端的统计值,即用户终端的数量减1。
用户侧接口包括以太网接口(一般称为LAN口)、WIFI接口等。
网关设备,用户侧下挂用户终端的数量变化时,向所述远程管理服务器发送参数值变化的通知消息。
配置的触发发送通知消息的条件为在数量变化,则数量变大变小都会发送通知消息。
在发送通知消息时,使用TR069协议中的参数值InternetGatewayDevice.LANDevice.{i}.Hosts.HostNumberOfEntries来通知远程管理服务器参数值的变化。
远程管理服务器,接收到所述网关设备发送的参数值变化的通知消息时,获取所述网关设备上的所有用户终端的主机参数。
在基于TR069协议实现的网关设备和远程管理服务器之间交互时,网关设备不能主动上报用户终端的主机参数,因此,本申请实施例中给出远程管理服务器获取所述网关设备上的所有用户终端的主机参数的具体过程:
远程管理服务器向所述网关设备发送获取所有用户终端的主机参数的消息;
这里的获取所有用户终端的主机参数的消息(Get消息)中携带参数:InternetGatewayDevice.LANDevice.{i}.Hosts.Host.{i}.MACAddress。
携带该参数的消息,使网关设备获知需要向远程管理服务器上报用户侧下挂用户终端的主机参数,这里使用TR069协议中已定义的MAC地址对应的参数实现主机参数的上报,也可以包括其他主机参数,这样的实现对TR069协议的改变最少,即可实现本申请要实现的技术方案。
网关设备接收到远程管理服务器发送的获取所有用户终端的主机参数的消息时,获取本地用户侧下挂所有用户终端的主机参数,并响应给远程管理服务器,其中,获取本地用户侧下挂所有用户终端的主机参数为获取本地存储的所有用户终端的主机参数。
网关设备在向远程管理服务发送响应所有用户终端的主机参数的消息(GetResponse消息)时,使用InternetGatewayDevice.LANDevice.{i}.Hosts.Host.{i}.MACAddress参数方式携带主机参数中的MAC地址,如果主机参数中还包括其他参数,可以基于TR069协议使用其他字段携带。
远程管理服务器接收到所述网关设备响应所有用户终端的主机参数的消息时,获取网关设备上的所有用户终端的主机参数。
远程管理服务器上存储有主机参数列表,用于存储当前网关设备用户侧下挂的用户设备的主机参数。
远程管理服务器将获取的所有用户终端的主机参数与本地存储的主机参数列表进行比较;
当存在不在主机参数列表中的主机参数时,确定该主机参数对应用户终端为新增用户终端;当存在主机参数列表中的主机参数,未在获取的主机参数中存在,则确定该主机参数对应的用户终端已断开连接,则将主机参数列表中对应的主机参数删除,这样既能实时更新主机参数列表,避免主机参数列表的冗余性,也能减少获取的主机参数与主机参数列表中的参数的比较次数。
若确定存在断开连接的用户终端,则将主机参数列表中该用户终端的主机参数删除。
若确定存在新增的用户终端,则确定该新增的用户终端是否为非法用户终端。
在用户终端的主机参数包括MAC地址时,本申请实施例中给出如下两种确定用户终端是否为非法用户终端的实现方案,但是并不限于如下两种实现方案:
第一种:白名单实现方案;
当远程管理服务器存储白名单时,确定该新增的用户终端的主机参数中的MAC地址是否在白名单中,如果是,确定该用户终端不为非法用户终端;否则,确定该用户终端为非法用户终端。
第二种:黑名单实现方案;
当远程管理服务器存储黑名单时,确定该新增的用户终端的主机参数中的MAC地址是否在黑名单中,如果是,确定该用户终端为非法用户终端;否则,确定该用户终端不为非法用户终端。
当主机参数还包括其他主机参数时,如IP地址、设备名称等,还可以使用这些主机参数来实现是否为非法用户终端的确定。
远程管理服务器若确定该新增的用户终端为非法用户终端,则通知所述网关设备拒绝该用户终端的接入。
网关设备接收到所述远程管理服务器发送的拒绝用户终端接入的通知时,拒绝该用户终端的接入;
在具体实现时,拒绝用户终端接入的通知通过Set消息发送,并通过TR069协议中的管理参数InternetGatewayDevice.LANInterfaces.LANEthernetInterfaceConfig.{i}.SourceMAC来实现。其中携带上要拒绝接入的用户终端的MAC地址。
网关设备丢弃该MAC地址对应的报文,拒绝该用户终端的接入。
网关设备在本地需要维护一个非法MAC地址表,将远程管理服务器通知需要拒绝的用户终端的MAC地址存储到该非法MAC地址表中,以便将该非法MAC地址表中的MAC地址对应的报文过滤,拒绝该MAC地址表中的MAC地址对应的用户终端的接入。
若确定存在断开连接的用户终端,则将主机参数列表中该用户终端的主机参数删除。
若确定该新增的用户终端不为非法用户终端,则将该用户终端的主机参数存储到所述主机参数列表中。
在具体实现时,远程管理服务器在确定一用户终端为合法用户终端,即不为非法用户终端时,可以通知网关设备,使网关设备接入该用户终端;也可以不通知。
针对网关设备是否接入连接到用户侧接口的用户终端,有如下两种实现方式,但不限于如下两种实现方式:
第一种,网关设备在检测到一个用户终端挂接到用户侧接口上时,向远程管理服务器发送参数值变化的通知消息,并等待预设时间(这期间不允许该用户终端的接入),若预设时间到时,未接收到远程管理服务器发送的拒绝接入该用户终端的通知时,确定该用户终端为合法用户终端,接入该用户终端,即不过滤该用户终端的MAC地址对应的报文;若预设时间内,接收到远程管理服务器发送的拒绝接入该用户终端的通知时,确定该用户终端为非法用户终端,拒绝该用户终端的接入。
若在远程管理服务器侧配置的实现为,确定一个用户终端为合法用户时,发送允许接入的通知,则网关设备在预设时间内,若接收到远程管理服务器发送的允许接入的通知时,直接接入该用户终端。
第二种,网关设备在检测到一个用户终端挂接到用户侧接口上时,直接允许该用户终端的接入,即不过滤该用户终端的MAC地址对应的报文,并向远程管理服务器发送参数值变化的通知消息;之后,若接收到远程管理服务器发送的拒绝接入的通知,则拒绝该用户终端的接入,即过滤该用户终端的MAC地址对应的报文。
若在远程管理服务器侧配置的实现为,确定一个用户终端为合法用户时,发送允许接入的通知,则网关设备在接收到远程管理服务器发送的允许接入的通知时,继续保持该用户终端的接入。
本申请实施例中在具体实现时,远程管理服务器在有用户终端连接到网关设备上时,可以进行提示,具体实现如下:
若确定该新增的用户终端为非法用户终端,则提示该用户终端为非法用户终端;
若确定该新增的用户终端不为非法用户终端,则提示该用户终端不为非法用户终端。
还可以在确定新增用户终端,或减少用户终端的时候也进行提示。
本申请实施例中的提示可以为语音提示,和/或文字提示,以便管理员第一时间获知网关设备用户侧下挂的用户终端的情况。
基于同样的发明构思,本申请实施例中还提供一种控制用户接入的方法。参见图2,图2为本申请实施例中控制用户接入的流程示意图。具体步骤为:
步骤201,远程管理服务器接收到网关设备用户侧下挂用户终端的数量变化而发送参数值变化的通知消息时,获取所述网关设备上的所有用户终端的主机参数。
本步骤中获取所述网关设备上的所有用户终端的主机参数,包括:
向所述网关设备发送获取所有用户终端的主机参数的消息;
接收到所述网关设备响应所有用户终端的主机参数的消息时,获取网关设备上的所有用户终端的主机参数。
步骤202,将获取的所有用户终端的主机参数与本地存储的主机参数列表进行比较。
步骤203,若确定存在新增的用户终端,则确定该新增的用户终端是否为非法用户终端。
当用户终端的主机参数至少包括:MAC地址时,本步骤中确定该新增的用户终端是否为非法用户终端,包括如下两种实现方式:
第一种:
当远程管理服务器存储白名单时,确定该新增的用户终端的主机参数中的MAC地址是否在白名单中,如果是,确定该用户终端不为非法用户终端;否则,确定该用户终端为非法用户终端。
第二种:
当远程管理服务器存储黑名单时,确定该新增的用户终端的主机参数中的MAC地址是否在黑名单中,如果是,确定该用户终端为非法用户终端;否则,确定该用户终端不为非法用户终端。
步骤204,若确定该新增的用户终端为非法用户终端,则通知所述网关设备拒绝该用户终端的接入。
若确定该新增的用户终端不为非法用户终端,则将该用户终端的主机参数存储到所述主机参数列表中。
该方法进一步包括:
若确定该新增的用户终端为非法用户终端,则提示该用户终端为非法用户终端;
若确定该新增的用户终端不为非法用户终端,则提示该用户终端不为非法用户终端。
本实施例中远程管理服务器与网关设备基于TR069协议进行消息交互。
综上所述,本申请网关设备和远程管理服务器基于TR069协议进行交互,网关设备在参数变化时,触发参数变化的消息给远程管理服务器,远程管理服务器获取网关设备用户侧下挂的用户终端的主机参数,并在本地确定新增的用户终端,以及该用户终端是否合法来控制用户的接入。该方案能够及时发现并制止非法终端接入。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (10)

1.一种控制用户接入的方法,其特征在于,所述方法包括:
远程管理服务器接收到网关设备用户侧下挂用户终端的数量变化而发送参数值变化的通知消息时,获取所述网关设备上的所有用户终端的主机参数;
将获取的所有用户终端的主机参数与本地存储的主机参数列表进行比较;
若确定存在新增的用户终端,则确定该新增的用户终端是否为非法用户终端;
若确定该新增的用户终端为非法用户终端,则通知所述网关设备拒绝该用户终端的接入。
2.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:
若确定该新增的用户终端不为非法用户终端,则将该用户终端的主机参数存储到所述主机参数列表中。
3.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:
若确定存在断开连接的用户终端,则将主机参数列表中该用户终端的主机参数删除。
4.根据权利要求1所述的方法,其特征在于,所述获取所述网关设备上的所有用户终端的主机参数,包括:
向所述网关设备发送获取所有用户终端的主机参数的消息;
接收到所述网关设备响应所有用户终端的主机参数的消息时,获取网关设备上的所有用户终端的主机参数。
5.根据权利要求1所述的方法,其特征在于,当用户终端的主机参数包括:媒体访问控制MAC地址时,所述确定该新增的用户终端是否为非法用户终端,包括:
当远程管理服务器存储白名单时,确定该新增的用户终端的主机参数中的MAC地址是否在白名单中,如果是,确定该用户终端不为非法用户终端;否则,确定该用户终端为非法用户终端。
6.根据权利要求1所述的方法,其特征在于,当用户终端的主机参数包括:媒体访问控制MAC地址时,所述确定该新增的用户终端是否为非法用户终端,包括:
当远程管理服务器存储黑名单时,确定该新增的用户终端的主机参数中的MAC地址是否在黑名单中,如果是,确定该用户终端为非法用户终端;否则,确定该用户终端不为非法用户终端。
7.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:
若确定该新增的用户终端为非法用户终端,则提示该用户终端为非法用户终端;
若确定该新增的用户终端不为非法用户终端,则提示该用户终端不为非法用户终端。
8.根据权利要求1-7任一项所述的方法,其特征在于,
所述远程管理服务器与所述网关设备基于TR069协议进行消息交互。
9.一种控制用户接入的系统,其特征在于,所述系统包括:网关设备和远程管理服务器;
所述网关设备,在用户侧下挂用户终端的数量变化时,向所述远程管理服务器发送参数值变化的通知消息;接收到所述远程管理服务器发送的拒绝用户终端接入的通知时,拒绝该用户终端的接入;
所述远程管理服务器,接收到所述网关设备发送的参数值变化的通知消息时,获取所述网关设备上的所有用户终端的主机参数;并将获取的所有用户终端的主机参数与本地存储的主机参数列表进行比较;若确定存在新增的用户终端,则确定该新增的用户终端是否为非法用户终端;若确定该新增的用户终端为非法用户终端,则通知所述网关设备拒绝该用户终端的接入。
10.根据权利要求9所述的系统,其特征在于,
所述远程管理服务器与所述网关设备基于TR069协议进行消息交互。
CN201910553413.5A 2019-06-25 2019-06-25 一种控制用户接入的方法和系统 Pending CN112134828A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910553413.5A CN112134828A (zh) 2019-06-25 2019-06-25 一种控制用户接入的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910553413.5A CN112134828A (zh) 2019-06-25 2019-06-25 一种控制用户接入的方法和系统

Publications (1)

Publication Number Publication Date
CN112134828A true CN112134828A (zh) 2020-12-25

Family

ID=73850047

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910553413.5A Pending CN112134828A (zh) 2019-06-25 2019-06-25 一种控制用户接入的方法和系统

Country Status (1)

Country Link
CN (1) CN112134828A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115987683A (zh) * 2023-03-15 2023-04-18 中国信息通信研究院 区块链网络中节点访问控制方法、装置、设备和介质

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101146047A (zh) * 2007-11-06 2008-03-19 中国电信股份有限公司 一种路由模式下控制上网终端数量的方法、系统和网关
CN101159614A (zh) * 2007-10-23 2008-04-09 中兴通讯股份有限公司 一种实现对设备进行统一管理的网关及方法
CN101667926A (zh) * 2008-09-02 2010-03-10 中兴通讯股份有限公司 终端设备的远程管理方法和系统、代理设备
CN101789906A (zh) * 2010-02-24 2010-07-28 杭州华三通信技术有限公司 用户接入认证的方法和系统
CN101827006A (zh) * 2010-05-20 2010-09-08 中兴通讯股份有限公司 控制数字用户线路终端接入网络的方法、家庭网关及系统
CN102056169A (zh) * 2009-11-05 2011-05-11 中兴通讯股份有限公司 一种防止非法终端接入的方法、终端及系统
CN102300189A (zh) * 2010-06-28 2011-12-28 国基电子(上海)有限公司 网关群组统一认证的方法、认证网关及数据网关
CN102833817A (zh) * 2012-09-05 2012-12-19 中国联合网络通信集团有限公司 基于家庭网关的网络接入方法和系统以及家庭网关
CN103701895A (zh) * 2013-12-24 2014-04-02 深圳市共进电子股份有限公司 一种远程控制终端网关设备的方法
CN105188063A (zh) * 2015-09-30 2015-12-23 华为软件技术有限公司 接入检测方法、服务器和移动网关
CN105554756A (zh) * 2016-01-05 2016-05-04 太仓市同维电子有限公司 一种利用家庭网关防止无线蹭网的方法
CN109756405A (zh) * 2019-02-28 2019-05-14 上海与德通讯技术有限公司 终端控制方法、装置、智能家居系统、网关及可读介质

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101159614A (zh) * 2007-10-23 2008-04-09 中兴通讯股份有限公司 一种实现对设备进行统一管理的网关及方法
CN101146047A (zh) * 2007-11-06 2008-03-19 中国电信股份有限公司 一种路由模式下控制上网终端数量的方法、系统和网关
CN101667926A (zh) * 2008-09-02 2010-03-10 中兴通讯股份有限公司 终端设备的远程管理方法和系统、代理设备
CN102056169A (zh) * 2009-11-05 2011-05-11 中兴通讯股份有限公司 一种防止非法终端接入的方法、终端及系统
CN101789906A (zh) * 2010-02-24 2010-07-28 杭州华三通信技术有限公司 用户接入认证的方法和系统
CN101827006A (zh) * 2010-05-20 2010-09-08 中兴通讯股份有限公司 控制数字用户线路终端接入网络的方法、家庭网关及系统
CN102300189A (zh) * 2010-06-28 2011-12-28 国基电子(上海)有限公司 网关群组统一认证的方法、认证网关及数据网关
CN102833817A (zh) * 2012-09-05 2012-12-19 中国联合网络通信集团有限公司 基于家庭网关的网络接入方法和系统以及家庭网关
CN103701895A (zh) * 2013-12-24 2014-04-02 深圳市共进电子股份有限公司 一种远程控制终端网关设备的方法
CN105188063A (zh) * 2015-09-30 2015-12-23 华为软件技术有限公司 接入检测方法、服务器和移动网关
CN105554756A (zh) * 2016-01-05 2016-05-04 太仓市同维电子有限公司 一种利用家庭网关防止无线蹭网的方法
CN109756405A (zh) * 2019-02-28 2019-05-14 上海与德通讯技术有限公司 终端控制方法、装置、智能家居系统、网关及可读介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115987683A (zh) * 2023-03-15 2023-04-18 中国信息通信研究院 区块链网络中节点访问控制方法、装置、设备和介质
CN115987683B (zh) * 2023-03-15 2023-07-28 中国信息通信研究院 区块链网络中节点访问控制方法、装置、设备和介质

Similar Documents

Publication Publication Date Title
US7948990B2 (en) Control decisions in a communication system
US10349311B2 (en) End-to-end quality of service control for a remote service gateway
US7991861B2 (en) Method, device and system for configuring device parameters in digital subscriber line access network
US9473478B2 (en) Residential gateway based policy
US11589400B2 (en) Method for setting up and for application of expected communication behavior and in communication system
JP2006178996A (ja) スパム防止サーバ
EP2218214B1 (en) Network location service
CN104780147A (zh) 一种byod访问控制的方法及装置
CN103873456B (zh) WiFi设备的访问控制方法及WiFi设备
EP4154497A1 (en) Improving classification accuracy in user plane function re-selection scenarios
CN112134828A (zh) 一种控制用户接入的方法和系统
WO2022169617A1 (en) METHODS, SYSTEMS, AND COMPUTER READABLE MEDIA FOR MITIGATING DENIAL OF SERVICE (DoS) ATTACKS AT NETWORK FUNCTION (NFs)
EP2180608A1 (en) Realization method and system for binding access point and operator
WO2007080479A2 (en) System and method for providing content security in upnp systems
KR101471316B1 (ko) 디바이스 사이의 접속을 제어하는 방법
CN108024306B (zh) 一种tcp连接管理方法及网关设备
US8396057B2 (en) Method and apparatus for traffic regulation in a communication network
WO2011063559A1 (zh) 控制机器类型通信mtc终端行为的方法、装置和系统
CN109756520B (zh) 动态访问控制方法、设备及计算机可读存储介质
CN109600265B (zh) 一种接入电路ac配置信息下发方法、装置及服务器
US8683038B2 (en) System and method for quarantining IP service devices
CN106488449A (zh) 一种无线通信设备的管理方法及无线通信设备
WO2018126483A1 (zh) 一种网络服务的控制方法及装置
CN110446214A (zh) 管理网络访问进程的方法、装置及设备、存储介质
WO2023066398A1 (zh) 一种会话信息的订阅方法、装置及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination