CN114189767A - 宽带增值业务的认证方法及装置 - Google Patents
宽带增值业务的认证方法及装置 Download PDFInfo
- Publication number
- CN114189767A CN114189767A CN202010899666.0A CN202010899666A CN114189767A CN 114189767 A CN114189767 A CN 114189767A CN 202010899666 A CN202010899666 A CN 202010899666A CN 114189767 A CN114189767 A CN 114189767A
- Authority
- CN
- China
- Prior art keywords
- added service
- preset value
- authentication
- attribute information
- broadband
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04Q—SELECTING
- H04Q11/00—Selecting arrangements for multiplex systems
- H04Q11/0001—Selecting arrangements for multiplex systems using optical switching
- H04Q11/0062—Network aspects
- H04Q11/0067—Provisions for optical access or distribution networks, e.g. Gigabit Ethernet Passive Optical Network (GE-PON), ATM-based Passive Optical Network (A-PON), PON-Ring
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明公开了一种宽带增值业务的认证方法及装置。其中,本方法及装置均应用于ONU中。方法包括:获取宽带运营商服务器下发的宽带账号的业务信息,识别出预设增值业务属性信息,存储识别出的预设增值业务属性信息;获取与ONU具有通信连接的预设增值业务终端的身份信息;将身份信息与预设增值业务属性信息进行匹配;根据匹配结果判断是否认证成功。本方案由用户侧ONU来识别存储预设增值业务属性信息,预设增值业务终端仅需与ONU交互便可完成对预设增值业务的认证,无需构建独立的认证系统,降低认证成本,避免因认证系统故障而引起的认证服务中断的弊端;并且,本方案还简化了用户操作,降低了维护人员的工作量,提升了预设增值业务的认证效率。
Description
技术领域
本发明涉及通信技术领域,具体涉及一种宽带增值业务的认证方法及装置。
背景技术
随着科技及社会的不断发展,各类宽带增值业务也应运而生。例如,IPTV业务、及OTT业务等。为保障用户权益及数据安全,通常需认证通过之后方可使用相应的增值服务。
目前的宽带增值业务认证方法主要包含有两种:其一为,用户名及密码的认证方式,即需用户输入相应的用户名及密码,通过独立的宽带增值业务认证服务器进行认证;其二为,物理链路的认证方式,即利用独立的宽带增值认证系统基于物理链路进行认证,具体地,在用户开通某宽带增值业务时,为用户分配业务账号后,同时将物理链路信息录入DHCP认证数据库中。当在接入用户的宽带增值业务终端时,先对该终端的物理链路进行认证,在认证通过后为该终端分配IP地址,并将该IP地址与业务账号进行映射同步到宽带增值业务,在用户请求该宽带增值业务时,只需对业务账号进行验证。
然而,发明人在实施过程中发现,现有技术中存在如下缺陷:现有的宽带增值认证方式均需要独立的宽带增值认证服务器来进行宽带增值业务的认证,交互过程较为繁琐,交互成本高,并且易出现因宽带增值认证服务器故障而引起的认证服务中断的弊端;而且,采用用户名及密码的认证方式,用户操作较为繁琐,用户体验差。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的宽带增值业务的认证方法及装置。
根据本发明的一个方面,提供了一种宽带增值业务认证方法,所述方法应用于用户侧ONU中,包括:
获取宽带运营商服务器下发的宽带账号对应的业务信息;
从所述业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;
获取与所述ONU具有通信连接的预设增值业务终端的身份信息;
将所述身份信息与存储的预设增值业务属性信息进行匹配;
根据匹配结果判断是否认证成功。
可选的,所述存储识别出的预设增值业务属性信息进一步包括:
采用预设加密算法,对所述预设增值业务属性信息进行加密处理;
存储加密处理后的预设增值业务属性信息。
可选的,所述将所述身份信息与存储的预设增值业务属性信息进行匹配进一步包括:
采用所述预设加密算法对所述身份信息进行加密处理,并将加密处理后的身份信息与存储的加密处理后的预设增值业务属性信息进行匹配;
或者,采用与所述预设加密算法对应的解密算法对存储的加密处理后的预设增值业务属性信息进行解密处理,并利用解密处理后的预设增值业务属性信息与所述身份信息进行匹配。
可选的,所述预设增值业务属性信息包括:预设增值业务对应的第一MAC地址;
所述预设增值业务终端的身份信息具体为:所述预设增值业务终端的第二MAC地址;
则所述将所述身份信息与存储的预设增值业务属性信息进行匹配进一步包括:将所述第二MAC地址与所述第一MAC地址进行匹配;
所述根据匹配结果判断是否认证成功进一步包括:若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功。
可选的,所述预设增值业务属性信息还包括:预设增值业务到期时间;
则所述若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功进一步包括:
若所述第二MAC地址与所述第一MAC地址相匹配,则根据预设增值业务到期时间判断当前预设增值业务是否已到期;
若否,则确定认证成功。
可选的,所述预设增值业务属性信息还包括:子业务信息;
则所述方法还包括:若确定认证成功,则根据所述子业务信息对所述预设增值业务终端进行增值业务交互控制。
可选的,所述宽带账号对应的业务信息是PPPOE拨号认证成功后,由宽带运营商服务器下发的;
或者,所述宽带账号对应的业务信息是宽带运营商服务器与用户侧ONU进行计费交互过程中,由宽带运营商服务器下发的。
根据本发明的另一个方面,提供了一种宽带增值业务的认证装置,所述装置位于用户侧ONU中,包括:
业务信息获取模块,适于获取宽带运营商服务器下发的宽带账号对应的业务信息;
存储模块,适于从所述业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;
终端属性获取模块,适于获取与所述ONU具有通信连接的预设增值业务终端的身份信息;
匹配模块,适于将所述身份信息与存储的预设增值业务属性信息进行匹配;
认证模块,适于根据匹配结果判断是否认证成功。
可选的,所述存储模块进一步适于:采用预设加密算法,对所述预设增值业务属性信息进行加密处理;
存储加密处理后的预设增值业务属性信息。
可选的,所述匹配模块进一步适于:
采用所述预设加密算法对所述身份信息进行加密处理,并将加密处理后的身份信息与存储的加密处理后的预设增值业务属性信息进行匹配;
或者,采用与所述预设加密算法对应的解密算法对存储的加密处理后的预设增值业务属性信息进行解密处理,并利用解密处理后的预设增值业务属性信息与所述身份信息进行匹配。
可选的,所述预设增值业务属性信息包括:预设增值业务对应的第一MAC地址;
所述预设增值业务终端的身份信息具体为:所述预设增值业务终端的第二MAC地址;
则所述匹配模块进一步适于:将所述第二MAC地址与所述第一MAC地址进行匹配;
所述认证模块进一步适于:若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功。
可选的,所述预设增值业务属性信息还包括:预设增值业务到期时间;
则所述认证模块进一步适于:若所述第二MAC地址与所述第一MAC地址相匹配,则根据预设增值业务到期时间判断当前预设增值业务是否已到期;若否,则确定认证成功。
可选的,所述预设增值业务属性信息还包括:子业务信息;
则所述装置还包括:子业务控制模块,适于若确定认证成功,则根据所述子业务信息对所述预设增值业务终端进行增值业务交互控制。
可选的,所述宽带账号对应的业务信息是PPPOE拨号认证成功后,由宽带运营商服务器下发的;
或者,所述宽带账号对应的业务信息是宽带运营商服务器与用户侧ONU进行计费交互过程中,由宽带运营商服务器下发的。
根据本发明的又一方面,提供了一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;
所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行上述宽带增值业务的认证方法对应的操作。
根据本发明的再一方面,提供了一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使处理器执行如上述宽带增值业务的认证方法对应的操作。
根据本发明提供的宽带增值业务认证方法及装置。其中,本方法及装置均应用于用户侧ONU中,在具体实施过程中,获取宽带运营商服务器下发的宽带账号的业务信息,识别出预设增值业务属性信息,存储识别出的预设增值业务属性信息;获取与ONU具有通信连接的预设增值业务终端的身份信息;将身份信息与预设增值业务属性信息进行匹配;根据匹配结果判断是否认证成功。本方案由用户侧ONU来识别存储预设增值业务属性信息,预设增值业务终端仅需与ONU交互便可完成对预设增值业务的认证,无需构建独立的认证系统,降低认证成本,避免因认证系统故障而引起的认证服务中断的弊端;并且,本方案还简化了用户操作,降低了维护人员的工作量,提升了预设增值业务的认证效率。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1a示出了根据本发明实施例一提供的一种宽带增值业务认证方法的流程示意图;
图1b示出了应用于本发明实施例一的一种宽带运营商服务器的优化方法的流程示意图;
图2示出了根据本发明实施例二提供的一种宽带增值业务认证方法的流程示意图;
图3a示出了根据本发明实施例三提供的一种宽带增值业务认证方法的流程示意图;
图3b示出了应用于本发明实施例三的一种第二MAC地址获得方法的流程示意图;
图4示出了根据本发明实施例四提供的一种宽带增值业务认证装置的功能结构示意图;
图5示出了本发明实施例六提供的一种计算设备的结构示意图。
具体实施方式
下面将参照附图更详细地描述本发明的示例性实施例。虽然附图中显示了本发明的示例性实施例,然而应当理解,可以以各种形式实现本发明而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本发明,并且能够将本发明的范围完整的传达给本领域的技术人员。
实施例一
图1a示出了根据本发明实施例一提供的一种宽带增值业务认证方法的流程示意图。其中,本方法具体应用于用户侧ONU(Optical Network Unit,光网络单元)中。其中,本实施例所述的宽带增值业务可以为IPTV业务、OTT业务、以及其他利用宽带且需进行账号验证的增值业务。
如图1a所示,该方法包括以下步骤:
步骤S110:获取宽带运营商服务器下发的宽带账号对应的业务信息。
其中,该宽带运营商服务器为运营商认证宽带账号的服务器,如家用宽带AAA(验证、授权和记账)服务器。为了适应本实施例中利用用户侧ONU对预设增值业务进行认证,本发明还进一步地对宽带运营商服务器进行了优化。如图1b所示,其优化过程具体包括如下步骤:
步骤S111:添加宽带账号对应的预设增值业务字段。
在现有技术中,家用宽带AAA服务器中记录有宽带账号对应的带宽字段,而本发明在此基础上进一步地在家用宽带AAA服务器中增设宽带账号对应的预设增值业务字段,从而将该预设增值业务字段作为宽带账号对应的一个属性。本实施例对具体的字段添加方式不作限定。
步骤S112:在该预设增值业务字段中添加预设增值业务属性信息。
在添加预设增值业务字段后,进一步地在该字段中添加相应的预设增值业务属性信息。该预设增值业务属性信息可以包含有:预设增值业务对应的MAC地址等等。
步骤S113:下发宽带账号对应的业务信息,该业务信息包含带宽信息以及预设增值业务属性信息。
在现有的家用宽带AAA服务器中,在用户PPPOE会话认证成功后,通常会向用户侧ONU发送宽带账号对应的带宽信息。而本发明中则是在家用宽带AAA服务器向用户发送带宽信息的同时,下发宽带账号对应的预设增值业务属性信息。又或者,家用宽带AAA服务器在与用户侧ONU进行周期性的计费报文交互时,家用宽带AAA服务器向用户发送包含带宽信息以及预设增值业务属性信息的业务信息,从而实时更新后续ONU存储的预设增值业务属性信息,避免业务账号被盗用,保障用户数据安全。
通过上述步骤S111-步骤S113对现有宽带运营商服务器的优化,则本步骤用户侧ONU获取到的宽带运营商服务器下发的宽带账号对应的业务信息中包含有宽带账号对应的带宽信息以及预设增值业务属性信息。也就是说,本步骤中用户侧ONU获取到的宽带账号对应的业务信息是PPPOE拨号认证成功后,由宽带运营商服务器下发的;或者,用户侧ONU获取到的宽带账号对应的业务信息是宽带运营商服务器与用户侧ONU进行计费交互过程中,由宽带运营商服务器下发的。可选的,在计费交互过程中,可由用户侧ONU周期性地向宽带运营商服务器发送获取预设增值业务属性信息的请求,宽带运营商服务器响应于该请求而下发相应的业务信息。其中,为节约传输资源,提升传输效率,该请求中可携带当前预设增值业务属性信息的更新时间戳(即在ONU当前存储的预设增值业务属性信息的最近的一次更新时间),宽带运营商服务器可响应于该请求,判断请求中携带的时间戳是否早于服务器中存储的预设增值业务属性信息的更新时间,若是,则下发服务器当前存储的预设增值业务属性信息,从而供ONU进行预设增值业务属性信息的更新;也可以由宽带运营商服务器在监测到预设增值业务属性信息的更新时,将更新后的预设增值业务属性信息下发至ONU。
步骤S120:从业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息。
由上述步骤S110中描述可知,业务信息可以包含有宽带账号对应的带宽信息以及预设增值业务属性信息。从而可通过相应的识别方式从业务信息中识别出预设增值业务属性信息。并进一步地将识别出的预设增值业务属性信息进行存储。其中,本实施例对具体的存储方式不作限定。
步骤S130:获取与ONU具有通信连接的预设增值业务终端的身份信息。
其中,该预设增值业务终端为ONU下挂的,且能够为用户直接提供预设增值业务的终端,如机顶盒,IPTV终端等等。
在实际的实施过程中,可通过ONU的预设增值业务物理端口来获得与ONU具有通信连接的预设增值业务终端的身份信息。其中,该身份信息可以为能够唯一标识该预设增值业务终端的信息,如MAC地址等。
步骤S140:将身份信息与存储的预设增值业务属性信息进行匹配,根据匹配结果判断是否认证成功。
由此可见,本实施例中通过用户侧ONU来完成对预设增值业务的认证,而无需通过独立的认证系统对预设增值业务进行认证,从而能够大幅降低认证成本,避免因独立的认证服务器故障而引起的认证服务中断的弊端;并且,本实施例提供的认证方法在存储了宽带账号对应的预设增值业务属性信息之后,仅需获取ONU下挂的预设增值终端的身份信息,通过预设增值业务属性信息与该身份信息两类信息的比对来确定是否认证成功,简化了用户操作,降低了维护人员的工作量,提升了预设增值业务的认证效率。
实施例二
图2示出了根据本发明实施例二提供的一种宽带增值业务认证方法的流程示意图。其中,本方法是针对于实施例一中宽带增值业务认证方法的进一步优化。
如图2所示,该方法包括:
步骤S210:获取宽带运营商服务器下发的宽带账号对应的业务信息。
步骤S220:从业务信息中识别出预设增值业务属性信息,采用预设加密算法,对预设增值业务属性信息进行加密处理,存储加密处理后的预设增值业务属性信息。
其中,该预设加密算法可以为第一类加密算法,也可以为第二类加密算法。其中,第一类加密算法为不容易采用相应的解密算法进行解密的算法,如不可逆的MD5加密算法等;而第二类加密算法为易采用相应的解密算法进行解密的算法,如对称加密算法等。
步骤S230:获取与ONU具有通信连接的预设增值业务终端的身份信息。
步骤S240:判断预设加密算法的算法类型;若为第一类加密算法,则执行步骤S250;若为第二类加密算法,则执行步骤S260。
步骤S250:采用预设加密算法对身份信息进行加密处理,并将加密处理后的身份信息与存储的加密处理后的预设增值业务属性信息进行匹配。
若确定采用第一类加密算法对预设增值业务属性信息进行加密处理,则在匹配过程中,可采用相同的第一类加密算法对身份信息进行加密处理,继而比对采用同样加密算法处理后的身份信息及预设增值业务属性信息。
步骤S260:采用与预设加密算法对应的解密算法对存储的加密处理后的预设增值业务属性信息进行解密处理,并利用解密处理后的预设增值业务属性信息与身份信息进行匹配。
若确定采用第二类加密算法对预设增值业务属性信息进行加密处理,则可确定与该第二类加密算法对应的解密算法。继而采用该解密算法对存储的预设增值业务属性信息进行解密处理,进一步地将解密结果与身份信息进行匹配。
步骤S270:根据匹配结果判断是否认证成功。
由此可见,本实施例在通过用户侧ONU来完成对预设增值业务的认证的基础上,进一步地存储加密处理后的预设增值业务属性信息,从而能够保障用户数据不被盗用,提升数据的安全性;并且,本实施例还基于加密算法的类型采用不同的匹配方式,从而能够进一步提升匹配效率,提升本方案的整体执行效率。
实施例三
图3a示出了根据本发明实施例三提供的一种宽带增值业务认证方法的流程示意图。其中,本方法是针对于实施例一中宽带增值业务认证方法的进一步优化。
如图3a所示,该方法包括:
步骤S310:获取宽带运营商服务器下发的宽带账号对应的业务信息。
步骤S320:从业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;其中,预设增值业务属性信息包括预设增值业务对应的第一MAC地址、预设增值业务到期时间、以及子业务信息。
本实施例中预设增值业务属性信息具体包括预设增值业务对应的MAC地址(即第一MAC地址)、预设增值业务到期时间、以及子业务信息。其中,该子业务具体是该预设增值业务的下属业务,如在IPTV增值业务中,子业务可以为某视频网站的会员业务等等。该子业务信息具体包含有子业务名称或编号,以及该子业务对应的增值业务到期时间。
步骤S330:获取与ONU具有通信连接的预设增值业务终端的第二MAC地址。
其中,与ONU具有通信连接的预设增值业务终端的MAC地址为第二MAC地址。可选的,如图3b所示,第二MAC地址可通过以下方式获得:
步骤S331:监测ONU中的预设增值业务物理端口状态。
其中,预设增值业务物理端口状态通常为两种,一种状态为UP状态,表明预设增值业务终端处于开启状态;另一种状态为DOWN状态,表明预设增值业务终端处于未开启,则无需进行预设增值业务认证。
步骤S332:判断预设增值业务物理端口状态是否为UP;若是,则执行步骤S333;否则,本方法结束。
步骤S333:通过二层广播读取预设增值业务物理端口获得的下挂预设增值业务终端的MAC地址(即获得第二MAC地址)。
步骤S340:将第二MAC地址与第一MAC地址进行匹配,并判断是否匹配一致;若是,则执行步骤S350;若否,则确定认证失败。
其中,若第二MAC地址与第一MAC地址相匹配,则可确定认证成功。但为了进一步地提升认证准确度,本实施例在确定第二MAC地址与第一MAC地址相匹配之后,进一步执行步骤S350。
步骤S350:根据预设增值业务到期时间判断当前预设增值业务是否已到期;若否,则确定认证成功;若是,则确定认证失败。
其中,在确定认证成功之后,可向预设增值业务终端下发预设增值业务端口的数据配置,从而供请求用户使用预设增值业务。在一种可选的实施方式中,在确定认证成功后,还可根据子业务信息对预设增值业务终端进行增值业务交互控制。
在确定认证失败之后,则不向预设增值业务终端下发预设增值业务端口的数据配置,从而使请求用户无法使用预设增值业务。可选的,若当前已存储有预设增值业务终端对应的预设增值业务端口的数据配置,则对该数据配置进行删除,从而避免账户被盗用。
由此可见,本实施例在通过用户侧ONU来完成对预设增值业务的认证的基础上,进一步地通过第一MAC地址与第二MAC地址的匹配,以及预设增值业务到期时间的判断,综合地确定出当前是否认证成功,从而有利于认证精度的提升。
实施例四
图4示出了根据本发明实施例四提供的一种宽带增值业务认证装置的功能结构示意图。其中,本装置位于用户侧ONU中。如图4所示,该装置包括:业务信息获取模块41、存储模块42、终端属性获取模块43、匹配模块44、以及认证模块45。
业务信息获取模块41,适于获取宽带运营商服务器下发的宽带账号对应的业务信息;
存储模块42,适于从所述业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;
终端属性获取模块43,适于获取与所述ONU具有通信连接的预设增值业务终端的身份信息;
匹配模块44,适于将所述身份信息与存储的预设增值业务属性信息进行匹配;
认证模块45,适于根据匹配结果判断是否认证成功。
可选的,所述存储模块进一步适于:采用预设加密算法,对所述预设增值业务属性信息进行加密处理;
存储加密处理后的预设增值业务属性信息。
可选的,所述匹配模块进一步适于:
采用所述预设加密算法对所述身份信息进行加密处理,并将加密处理后的身份信息与存储的加密处理后的预设增值业务属性信息进行匹配;
或者,采用与所述预设加密算法对应的解密算法对存储的加密处理后的预设增值业务属性信息进行解密处理,并利用解密处理后的预设增值业务属性信息与所述身份信息进行匹配。
可选的,所述预设增值业务属性信息包括:预设增值业务对应的第一MAC地址;
所述预设增值终端的身份信息具体为:所述预设增值业务终端的第二MAC地址;
则所述匹配模块进一步适于:将所述第二MAC地址与所述第一MAC地址进行匹配;
所述认证模块进一步适于:若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功。
可选的,所述预设增值业务属性信息还包括:预设增值业务到期时间;
则所述认证模块进一步适于:若所述第二MAC地址与所述第一MAC地址相匹配,则根据预设增值业务到期时间判断当前预设增值业务是否已到期;若否,则确定认证成功。
可选的,所述预设增值业务属性信息还包括:子业务信息;
则所述装置还包括:增值业务控制模块,适于若确定认证成功,则根据所述子业务信息对所述预设增值业务终端进行增值业务交互控制。
可选的,所述宽带账号对应的业务信息是PPPOE拨号认证成功后,由宽带运营商服务器下发的;
或者,所述宽带账号对应的业务信息是宽带运营商服务器与用户侧ONU进行计费交互过程中,由宽带运营商服务器下发的。
其中,本实施例中各模块的具体实施过程可参照方法实施例中相应部分的描述,本实施例在此不做赘述。
由此可见,本实施例中通过用户侧ONU来完成对预设增值业务的认证,而无需通过独立的认证系统对预设增值业务进行认证,从而能够大幅降低认证成本,避免因独立的认证服务器故障而引起的认证服务中断的弊端;并且,本实施例提供的认证方法在存储了宽带账号对应的预设增值业务属性信息之后,仅需获取ONU下挂的预设增值终端的身份信息,通过预设增值业务属性信息与该身份信息两类信息的比对来确定是否认证成功,简化了用户操作,降低了维护人员的工作量,提升了预设增值业务的认证效率。
实施例五
根据本发明实施例五提供了一种非易失性计算机存储介质,所述计算机存储介质存储有至少一可执行指令,该计算机可执行指令可执行上述任意方法实施例中的方法。
可执行指令具体可以用于使得处理器执行以下操作:
获取宽带运营商服务器下发的宽带账号对应的业务信息;
从所述业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;
获取与所述ONU具有通信连接的预设增值业务终端的身份信息;
将所述身份信息与存储的预设增值业务属性信息进行匹配;
根据匹配结果判断是否认证成功。
在一种可选的实施方式中,可执行指令具体可以用于使得处理器执行以下操作:
采用预设加密算法,对所述预设增值业务属性信息进行加密处理;
存储加密处理后的预设增值业务属性信息。
在一种可选的实施方式中,可执行指令具体可以用于使得处理器执行以下操作:
采用所述预设加密算法对所述身份信息进行加密处理,并将加密处理后的身份信息与存储的加密处理后的预设增值业务属性信息进行匹配;
或者,采用与所述预设加密算法对应的解密算法对存储的加密处理后的预设增值业务属性信息进行解密处理,并利用解密处理后的预设增值业务属性信息与所述身份信息进行匹配。
在一种可选的实施方式中,可执行指令具体可以用于使得处理器执行以下操作:
将所述第二MAC地址与所述第一MAC地址进行匹配;
若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功。
在一种可选的实施方式中,可执行指令具体可以用于使得处理器执行以下操作:
若所述第二MAC地址与所述第一MAC地址相匹配,则根据预设增值业务到期时间判断当前预设增值业务是否已到期;
若否,则确定认证成功。
在一种可选的实施方式中,可执行指令具体可以用于使得处理器执行以下操作:
若确定认证成功,则根据子业务信息对所述预设增值业务终端进行增值业务交互控制。
在一种可选的实施方式中,所述宽带账号对应的业务信息是PPPOE拨号认证成功后,由宽带运营商服务器下发的;
或者,所述宽带账号对应的业务信息是宽带运营商服务器与用户侧ONU进行计费交互过程中,由宽带运营商服务器下发的。
由此可见,本实施例中通过用户侧ONU来完成对预设增值业务的认证,而无需通过独立的认证系统对预设增值业务进行认证,从而能够大幅降低认证成本,避免因独立的认证服务器故障而引起的认证服务中断的弊端;并且,本实施例提供的认证方法在存储了宽带账号对应的预设增值业务属性信息之后,仅需获取ONU下挂的预设增值终端的身份信息,通过预设增值业务属性信息与该身份信息两类信息的比对来确定是否认证成功,简化了用户操作,降低了维护人员的工作量,提升了预设增值业务的认证效率。
实施例六
图5示出了本发明实施例六提供的一种计算设备的结构示意图,本发明具体实施例并不对计算设备的具体实现做限定。
如图5所示,该计算设备可以包括:处理器(processor)502、通信接口(Communications Interface)504、存储器(memory)506、以及通信总线508。
其中:处理器502、通信接口504、以及存储器506通过通信总线508完成相互间的通信。通信接口504,用于与其它设备比如客户端或其它服务器等的网元通信。处理器502,用于执行程序510,具体可以执行上述方法实施例中的相关步骤。
具体地,程序510可以包括程序代码,该程序代码包括计算机操作指令。
处理器502可能是中央处理器CPU,或者是特定集成电路ASIC(ApplicationSpecific Integrated Circuit),或者是被配置成实施本发明实施例的一个或多个集成电路。计算设备包括的一个或多个处理器,可以是同一类型的处理器,如一个或多个CPU;也可以是不同类型的处理器,如一个或多个CPU以及一个或多个ASIC。
存储器506,用于存放程序510。存储器406可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。
程序510具体可以用于使得处理器502执行以下操作:
获取宽带运营商服务器下发的宽带账号对应的业务信息;
从所述业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;
获取与所述ONU具有通信连接的预设增值业务终端的身份信息;
将所述身份信息与存储的预设增值业务属性信息进行匹配;
根据匹配结果判断是否认证成功。
在一种可选的实施方式中,程序510具体可以用于使得处理器502执行以下操作:
采用预设加密算法,对所述预设增值业务属性信息进行加密处理;
存储加密处理后的预设增值业务属性信息。
在一种可选的实施方式中,可程序510具体可以用于使得处理器502执行以下操作:
采用所述预设加密算法对所述身份信息进行加密处理,并将加密处理后的身份信息与存储的加密处理后的预设增值业务属性信息进行匹配;
或者,采用与所述预设加密算法对应的解密算法对存储的加密处理后的预设增值业务属性信息进行解密处理,并利用解密处理后的预设增值业务属性信息与所述身份信息进行匹配。
在一种可选的实施方式中,程序510具体可以用于使得处理器502执行以下操作:
将所述第二MAC地址与所述第一MAC地址进行匹配;
若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功。
在一种可选的实施方式中,程序510具体可以用于使得处理器502执行以下操作:
若所述第二MAC地址与所述第一MAC地址相匹配,则根据预设增值业务到期时间判断当前预设增值业务是否已到期;
若否,则确定认证成功。
在一种可选的实施方式中,程序510具体可以用于使得处理器502执行以下操作:
若确定认证成功,则根据子业务信息对所述预设增值终端进行增值业务交互控制。
在一种可选的实施方式中,所述宽带账号对应的业务信息是PPPOE拨号认证成功后,由宽带运营商服务器下发的;
或者,所述宽带账号对应的业务信息是宽带运营商服务器与用户侧ONU进行计费交互过程中,由宽带运营商服务器下发的。
由此可见,本实施例中通过用户侧ONU来完成对预设增值业务的认证,而无需通过独立的认证系统对预设增值业务进行认证,从而能够大幅降低认证成本,避免因独立的认证服务器故障而引起的认证服务中断的弊端;并且,本实施例提供的认证方法在存储了宽带账号对应的预设增值业务属性信息之后,仅需获取ONU下挂的预设增值终端的身份信息,通过预设增值业务属性信息与该身份信息两类信息的比对来确定是否认证成功,简化了用户操作,降低了维护人员的工作量,提升了预设增值业务的认证效率。
在此提供的算法或显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明实施例也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本发明并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明实施例的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。上述实施例中的步骤,除有特殊说明外,不应理解为对执行顺序的限定。
Claims (10)
1.一种宽带增值业务的认证方法,所述方法应用于用户侧ONU中,其特征在于,包括:
获取宽带运营商服务器下发的宽带账号对应的业务信息;
从所述业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;
获取与所述ONU具有通信连接的预设增值业务终端的身份信息;
将所述身份信息与存储的预设增值业务属性信息进行匹配;
根据匹配结果判断是否认证成功。
2.根据权利要求1所述的方法,其特征在于,所述存储识别出的预设增值业务属性信息进一步包括:
采用预设加密算法,对所述预设增值业务属性信息进行加密处理;
存储加密处理后的预设增值业务属性信息。
3.根据权利要求2所述的方法,其特征在于,所述将所述身份信息与存储的预设增值业务属性信息进行匹配进一步包括:
采用所述预设加密算法对所述身份信息进行加密处理,并将加密处理后的身份信息与存储的加密处理后的预设增值业务属性信息进行匹配;
或者,采用与所述预设加密算法对应的解密算法对存储的加密处理后的预设增值业务属性信息进行解密处理,并利用解密处理后的预设增值业务属性信息与所述身份信息进行匹配。
4.根据权利要求1-3中任一项所述的方法,其特征在于,所述预设增值业务属性信息包括:预设增值业务对应的第一MAC地址;
所述预设增值业务终端的身份信息具体为:所述预设增值业务终端的第二MAC地址;
则所述将所述身份信息与存储的预设增值业务属性信息进行匹配进一步包括:将所述第二MAC地址与所述第一MAC地址进行匹配;
所述根据匹配结果判断是否认证成功进一步包括:若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功。
5.根据权利要求4所述的方法,其特征在于,所述预设增值业务属性信息还包括:预设增值业务到期时间;
则所述若所述第二MAC地址与所述第一MAC地址相匹配,则确定认证成功进一步包括:
若所述第二MAC地址与所述第一MAC地址相匹配,则根据预设增值业务到期时间判断当前预设增值业务是否已到期;
若否,则确定认证成功。
6.根据权利要求4所述的方法,其特征在于,所述预设增值业务属性信息还包括:子业务信息;
则所述方法还包括:若确定认证成功,则根据所述子业务信息对所述预设增值业务终端进行增值业务交互控制。
7.根据权利要求1所述的方法,其特征在于,所述宽带账号对应的业务信息是PPPOE拨号认证成功后,由宽带运营商服务器下发的;
或者,所述宽带账号对应的业务信息是宽带运营商服务器与用户侧ONU进行计费交互过程中,由宽带运营商服务器下发的。
8.一种宽带增值业务的认证装置,所述装置位于用户侧ONU中,其特征在于,包括:
业务信息获取模块,适于获取宽带运营商服务器下发的宽带账号对应的业务信息;
存储模块,适于从所述业务信息中识别出预设增值业务属性信息,并存储识别出的预设增值业务属性信息;
终端属性获取模块,适于获取与所述ONU具有通信连接的预设增值业务终端的身份信息;
匹配模块,适于将所述身份信息与存储的预设增值业务属性信息进行匹配;
认证模块,适于根据匹配结果判断是否认证成功。
9.一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;
所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行如权利要求1-7中任一项所述的宽带增值业务的认证方法对应的操作。
10.一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使处理器执行如权利要求1-7中任一项所述的宽带增值业务的认证方法对应的操作。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010899666.0A CN114189767B (zh) | 2020-08-31 | 2020-08-31 | 宽带增值业务的认证方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010899666.0A CN114189767B (zh) | 2020-08-31 | 2020-08-31 | 宽带增值业务的认证方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114189767A true CN114189767A (zh) | 2022-03-15 |
CN114189767B CN114189767B (zh) | 2023-09-19 |
Family
ID=80600783
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010899666.0A Active CN114189767B (zh) | 2020-08-31 | 2020-08-31 | 宽带增值业务的认证方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114189767B (zh) |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1180297A1 (en) * | 1999-04-27 | 2002-02-20 | Telia Ab | A method and system adapted to provide value added services to mobile telephony subscribers |
WO2002077808A2 (en) * | 2001-03-26 | 2002-10-03 | Imagine Broadband Limited | Broadband communications |
CN103905920A (zh) * | 2012-12-26 | 2014-07-02 | 中国电信股份有限公司 | 基于以太网动态地址接入的网络电视开通配置方法与系统 |
CN105577616A (zh) * | 2014-10-15 | 2016-05-11 | 中国电信股份有限公司 | 一种终端接入的认证方法、系统及业务管理服务器 |
CN105791231A (zh) * | 2014-12-23 | 2016-07-20 | 中国电信股份有限公司 | 进行二次认证的宽带接入方法、终端、服务器和系统 |
WO2017186069A1 (zh) * | 2016-04-29 | 2017-11-02 | 华为技术有限公司 | 一种数据传输方法及网络设备 |
CN110213195A (zh) * | 2018-02-28 | 2019-09-06 | 中国移动通信集团内蒙古有限公司 | 一种登录认证方法、服务器及用户终端 |
CN111478879A (zh) * | 2020-02-29 | 2020-07-31 | 新华三信息安全技术有限公司 | 一种dhcp续约方法、装置及电子设备、机器可读存储介质 |
-
2020
- 2020-08-31 CN CN202010899666.0A patent/CN114189767B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1180297A1 (en) * | 1999-04-27 | 2002-02-20 | Telia Ab | A method and system adapted to provide value added services to mobile telephony subscribers |
WO2002077808A2 (en) * | 2001-03-26 | 2002-10-03 | Imagine Broadband Limited | Broadband communications |
CN103905920A (zh) * | 2012-12-26 | 2014-07-02 | 中国电信股份有限公司 | 基于以太网动态地址接入的网络电视开通配置方法与系统 |
CN105577616A (zh) * | 2014-10-15 | 2016-05-11 | 中国电信股份有限公司 | 一种终端接入的认证方法、系统及业务管理服务器 |
CN105791231A (zh) * | 2014-12-23 | 2016-07-20 | 中国电信股份有限公司 | 进行二次认证的宽带接入方法、终端、服务器和系统 |
WO2017186069A1 (zh) * | 2016-04-29 | 2017-11-02 | 华为技术有限公司 | 一种数据传输方法及网络设备 |
CN110213195A (zh) * | 2018-02-28 | 2019-09-06 | 中国移动通信集团内蒙古有限公司 | 一种登录认证方法、服务器及用户终端 |
CN111478879A (zh) * | 2020-02-29 | 2020-07-31 | 新华三信息安全技术有限公司 | 一种dhcp续约方法、装置及电子设备、机器可读存储介质 |
Non-Patent Citations (1)
Title |
---|
赵天元: "通过CNR实现Cable Modem MAC认证", 中国有线电视, no. 13 * |
Also Published As
Publication number | Publication date |
---|---|
CN114189767B (zh) | 2023-09-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107483509B (zh) | 一种身份验证方法、服务器及可读存储介质 | |
KR101962156B1 (ko) | 권한부여 처리 방법 및 장치 | |
CN106034104B (zh) | 用于网络应用访问的验证方法、装置和系统 | |
CN110213276B (zh) | 一种微服务架构下的授权验证方法、服务器、终端及介质 | |
CN106464654B (zh) | 配置文件的获取方法、装置和系统 | |
CN109379336B (zh) | 一种统一认证方法、分布式系统和计算机可读存储介质 | |
WO2017016252A1 (zh) | 令牌生成并认证的方法及认证服务器 | |
CN111327637B (zh) | 业务密钥的管理方法及系统 | |
US9577824B2 (en) | Delivering a content item from a server to a device | |
US20040186880A1 (en) | Management apparatus, terminal apparatus, and management system | |
CN108259457B (zh) | 一种web认证方法及装置 | |
CN113285932B (zh) | 边缘服务的获取方法和服务器、边缘设备 | |
KR20100013207A (ko) | 디바이스 및 서비스 인증 방법 및 시스템 | |
WO2009101848A1 (ja) | 処理分散システム、認証サーバ、分散サーバ及び処理分散方法 | |
CN114301596A (zh) | 车内网ota安全通讯方法、装置、车载系统及存储介质 | |
CN110995446A (zh) | 证据验证方法、装置、服务器及存储介质 | |
CN113852483B (zh) | 网络切片连接管理方法、终端及计算机可读存储介质 | |
US10412589B2 (en) | Broadcast apparatus and method of authenticating broadcast data | |
CN111988262B (zh) | 认证方法、装置及服务器、存储介质 | |
CN102970308A (zh) | 一种用户认证方法及服务器 | |
JP7143744B2 (ja) | 機器統合システム及び更新管理システム | |
US10652201B1 (en) | Cloud service registry | |
JP6081857B2 (ja) | 認証システムおよび認証方法 | |
JP7209593B2 (ja) | 中継方法、中継システム、及び中継用プログラム | |
CN114189767B (zh) | 宽带增值业务的认证方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |