CN114205811A - 一种接入ap的方法、ap、客户端和存储介质 - Google Patents

一种接入ap的方法、ap、客户端和存储介质 Download PDF

Info

Publication number
CN114205811A
CN114205811A CN202111260702.XA CN202111260702A CN114205811A CN 114205811 A CN114205811 A CN 114205811A CN 202111260702 A CN202111260702 A CN 202111260702A CN 114205811 A CN114205811 A CN 114205811A
Authority
CN
China
Prior art keywords
value
client
verification
ssid
check value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111260702.XA
Other languages
English (en)
Inventor
吴清根
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Big Data Technologies Co Ltd
Original Assignee
New H3C Big Data Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Big Data Technologies Co Ltd filed Critical New H3C Big Data Technologies Co Ltd
Priority to CN202111260702.XA priority Critical patent/CN114205811A/zh
Publication of CN114205811A publication Critical patent/CN114205811A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information

Abstract

本说明书提供一种接入AP的方法、AP、客户端和存储介质,该方法包括:接收客户端发送的探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,利用自身的校验值库对所述第一校验值进行校验,待校验成功后,向所述客户端发送探测响应报文。通过该方法,可以实现在客户端接入AP的交互过程中不暴露客户端要接入的SSID名称,有效提高了网络的安全性。

Description

一种接入AP的方法、AP、客户端和存储介质
技术领域
本公开涉及无线通信技术领域,尤其涉及一种接入AP的方法、AP、客户端和存储介质。
背景技术
随着智能终端的普及和无线办公的迅猛发展,小规模用户的无线网络场景,对WLAN(Wireless LAN,无线局域网)的建设有了新要求,既要满足日常无线办公网络使用需求,也要满足访客的无线网络使用需求;同时,要求无线网络具备较高的安全性。
为满足该场景的使用需求,WLAN网络中AP(Access Point,接入点)提供两个SSID(Service Set Identifier,服务集标识)服务,一个为SSID-Guest,用于提供给访客的接入使用;一个为SSID-Office,用于提供给员工办公接入使用。SSID-Guest为不隐藏的SSID,方便访客快速发现识别接入;由于小规模网络,网络安全建设能力相对有限,SSID-Office一般会设置为隐藏的SSID,员工在无线客户端指定具体的SSID名称进行接入,降低他人发现员工SSID网络和接入员工SSID的风险,提高网络的安全性。
虽然普通场景下,大部分人无法发现隐藏的SSID,但是随着无线抓包工具、网络管理APP工具的普及,比较容易发现无线网络隐藏的SSID名称,对无线网络的安全带来了隐患。
发明内容
本公开提供了一种接入AP的方法、AP、客户端和存储介质,通过该方法,在客户端接入AP的交互过程中不暴露客户端要接入的SSID名称,有效提高了网络的安全性。
本公开实施例提供了一种接入AP的方法,所述方法应用于AP,所述方法包括:
接收客户端发送的探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为客户端根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
利用自身的校验值库对所述第一校验值进行校验;
待校验成功后,向所述客户端发送探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,以使所述客户端根据第二校验值的校验结果接入所述AP;
其中,所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的。
可选的,生成所述校验值库的方法包括:
获取各客户端的客户端特征值,以及各SSID名称和固定字符串通过预设算法生成的。
可选的,所述向所述客户端发送探测响应报文后,所述方法还包括:
接收所述客户端发送的关联请求报文,所述关联请求报文中携带第一校验值;
利用自身的校验值库对所述第一校验值进行校验;
待校验成功后向所述客户端发送关联应答报文,所述关联应答报文中携带第二校验值。
可选的,所述以使所述客户端根据第二校验值的校验结果接入所述AP,包括:
使所述客户端对关联应答报文中的第二校验值进行校验;
待校验通过后接入所述AP。
可选的,客户端对第二校验值的验证方法包括:
所述客户端利用第一SSID名称、欲接入的AP特征和固定字符串生成第三校验值;
利用所述第三校验值对第二校验值进行匹配;
若匹配成功,则验证通过;若匹配不成功,则验证不通过。
可选的,所述预设算法包括:MD5算法或SHA-1算法。
本公开实施例还提供了一种接入AP的方法,所述方法应用于客户端,所述方法包括:
向AP发送探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
接收AP发送的探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,其中所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的;
利用第一SSID名称、所述AP的AP特征和固定字符串生成的第三校验值对所述第二校验值进行校验,待校验通过后向所述AP发送关联请求报文,所述关联请求报文中携带第一校验值;
接收所述AP发送的关联应答报文,所述关联应答报文中携带第二校验值;
利用第三校验值对所述关联应答报文中的第二校验值进行校验,待校验通过后接入所述AP。
本公开实施例还提供了一种AP,该AP包括:接收模块,用于接收客户端发送的探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为客户端根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
校验模块,用于利用自身的校验值库对所述第一校验值进行校验;
发送模块,用于待校验成功后,向所述客户端发送探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,以使所述客户端根据第二校验值的校验结果接入所述AP;
其中,所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的。
本公开实施例还提供了一种客户端,所述客户端包括:
发送模块,用于向AP发送探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
接收模块,用于接收AP发送的探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,其中所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的;
验证模块,用于利用第一SSID名称、所述AP的AP特征和固定字符串生成的第三校验值对所述第二校验值进行校验;
发送模块,用于待校验通过后向所述AP发送关联请求报文,所述关联请求报文中携带第一校验值;
所述接收模块,还用于接收所述AP发送的关联应答报文,所述关联应答报文中携带第二校验值;
所述验证模块,还用于利用第三校验值对所述关联应答报文中的第二校验值进行校验;
接入模块,用于利用第三校验值对第三校验值对所述关联应答报文中的第二校验值校验通过后接入所述AP。
本公开实施例还提供了一种AP,所述AP包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现上述任一实施例中的方法步骤。
本公开实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质上存储有程序,所述程序被处理器执行时实现上述AP的任一实施例中的方法步骤。
本公开实施例还提供了一种客户端,所述客户端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现上述任一实施例中的方法步骤。
本公开实施例还提供了一种算机可读存储介质,所述计算机可读存储介质上存储有程序,所述程序被处理器执行时实现客户端中的方法步骤。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本说明书的实施例,并与说明书一起用于解释本说明书的原理。
图1为本公开实施例提供的一种客户端与AP交互流程示意图。
图2为本公开实施例提供的一种接入AP的方法流程示意图。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本说明书相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本说明书的一些方面相一致的装置和方法的例子。
在本说明书使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书。在本说明书和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
应当理解,尽管在本说明书可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本说明书范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
目前实现隐藏SSID的工作原理如图1所示:
1.AP在广播无线Beacon报文中携带SSID隐藏元素,即SSID隐藏元素的长度为0;
2.在无线客户端手工增加指定SSID的网络后,发送携带指定SSID名称的SSID元素的Probe Request报文;
3.AP收到无线客户端发送的Probe Request报文,根据携带的SSID元素的SSID名称进行匹配;
a若AP存在无线服务的SSID名称一致的无线服务,则发送携带相同SSID名称的SSID元素的Probe Response报文;
b若AP不存在无线服务的SSID名称一致的无线服务,则不进行响应;
4.无线客户端根据收到Probe Response报文选择AP进行接入,发送携带指定SSID名称的SSID元素的(Re)Association Request的报文;
5.AP收到无线客户端发送的(Re)Association Request报文,根据携带的SSID元素的SSID名称进行校验;
a若AP的无线服务的SSID名称一致,则发送结果为成功的(Re)AssociationResponse报文,允许其接入;
b若AP的无线服务的SSID名称不一致,则发送结果为失败的(Re)AssociationResponse报文,不允许其接入;
从上述SSID隐藏工作原理中可看出,Probe Request、Probe Response、(Re)Association Request无线管理报文使用明文的SSID名称进行交互校验。普通场景下,大部分人无法发现,随着无线抓包工具、网络管理APP工具的普及,比较容易发现无线网络隐藏的SSID名称,对无线网络的安全带来了隐患。
为解决上述技术问题,发明人发明了一种接入AP的方法,通过该方法,在客户端发送探测报文时,不使用明文的SSID名称在探测报文中进行传输,而是使用校验值进行传输和校验,增强SSID隐藏的安全性,减少网络安全隐患,提升网络安全。
具体的,本公开实施例提供了接入AP的方法,如图2所示,该方法应用于AP,该方法包括:
S201接收客户端发送的探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为客户端根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
S202利用自身的校验值库对所述第一校验值进行校验;
S203待校验成功后,向所述客户端发送探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,以使所述客户端根据第二校验值的校验结果接入所述AP;
其中,所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的。
在本实施例中,所述的关联请求报文适用于重关联请求报文,所述的关联应答报文适用于重关联应答报文,因此,后续描述中将关联请求报文称为(重)关联请求报文,将关联应答报文称为(重)关联应答报文。
在WLAN网络中,针对于需要进行隐藏的SSID,AP在广播无线Beacon报文中携带SSID隐藏元素,在一种实施例中,该隐藏元素可以为Beacon中SSID名称长度为0。
当客户端要访问AP的隐藏SSID时,客户端本地选择要访问的隐藏SSID的SSID名称,并向该AP发送探测报文(Probe Request报文),该探测报文中携带SSID隐藏元素(即SSID名称长度为0)以及第一校验值,其中,该第一校验值为该客户端根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的。其中,该客户端特征值可以为客户端的地址信息(MAC地址)或客户端的厂商信息等能够用于标识该客户端的特征值。
在执行步骤S202时,AP可以利用自身的校验值库对接收到的探测报文中的第一校验值进行校验。
在本实施例中,AP可以获取与自身产生关联关系的客户端的客户端特征值,例如,当客户端向AP发送探测报文时,又或者当客户端向AP发送心跳报文时,AP可以获取各客户端的客户端特征值。
AP可以利用获取的各客户端特征值,以及AP中设置的各SSID名称和固定字符串通过预设算法生成校验值库,需要说明是,AP在生成校验值库时,AP可以获知校验值库中各校验值与SSID名称的对应关系,从而当验证通过后,AP可以使客户端接入对应的SSID。
例如,该AP中设置有5个隐藏SSID名称,分别为1、2、3、4、5,根据5个SSID名称生成的校验值库包括a、b、c、d、e;其中a对应的SSID为1,b对应的SSID为2,c对应的SSID为3,d对应的SSID为4,e对应的SSID为5。
当AP接收到客户端发送的携带第一校验值的探测报文后,通过与校验值库进行匹配后,确定与校验值库中的c匹配,则可知该客户端欲接入的SSID为3。
在步骤S203中,当AP对客户端发送的探测报文校验通过后,根据校验值库与第一校验值的校验结果获取该客户端欲访问的第一SSID名称,并利用该第一SSID名称、AP特征值和固定字符串通过预设算法生成第二校验值,并向客户端发送探测响应报文,该探测响应报文中携带该第二校验值和SSID隐藏元素。
在本实施例中,该AP特征值可以AP的地址信息、AP编号或AP厂商信息,客户端在向AP发送探测报文时,已获知AP的特征值,当客户端接收到AP发送的探测响应报文后,客户端可以利用第一SSID名称、AP特征值和固定字符串生成第三校验值,并利用第三校验值对探测响应报文中的第二校验值进行校验。
通过此步骤,可以实现AP和客户端双向进行安全验证,避免出现攻击或被攻击的情况发生。
当客户端利用第三校验值对探测响应报文中的第二校验值校验通过后,则客户端可以向AP发送(重)关联请求报文,同样,为了防止报文中携带SSID名称造成信息被拦截的情况发生,客户端向AP发送(重)关联请求报文时,携带第一校验值。
AP在接收到(重)关联请求报文后,利用校验值库对第一校验值进行校验,待校验通过后,向客户端发送(重)关联应答报文,同时该(重)关联应答报文中携带第二校验值。
客户端在接收到(重)关联应答报文后,利用客户端生成的第三校验值对第二校验值进行校验,待校验通过后,所述客户端根据(重)关联应答报文接入该AP。
在本实施例中,所述的预设算法包括:MD5算法或SHA-1算法。
由上述各实施例可以看出,本公开中的方案可以保证客户端与AP间的交互过程中不体现SSID名称,从而避免攻击者恶意利用抓包工具抓取报文从而获得隐藏SSID的潜在危险。
基于上述方法实施例,本公开还提供了一种接入AP的方法,该方法应用于客户端,该方法包括:
向AP发送探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
接收AP发送的探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,其中所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的;
利用第一SSID名称、所述AP的AP特征和固定字符串生成的第三校验值对所述第二校验值进行校验,待校验通过后向所述AP发送(重)关联请求报文,所述(重)关联请求报文中携带第一校验值;
接收所述AP发送的(重)关联应答报文,所述(重)关联应答报文中携带第二校验值;
利用第三校验值对所述(重)关联应答报文中的第二校验值进行校验,待校验通过后接入所述AP。
通过上述实施例,可使客户端在接入AP的隐藏SSID时,有效隐藏欲访问的SSID名称,避免攻击者恶意利用抓包工具抓取报文从而获得隐藏SSID的潜在危险。
基于上述各方法实施例,本公开实施例还提供了一种AP,该AP包括:
接收模块,用于接收客户端发送的探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为客户端根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
校验模块,用于利用自身的校验值库对所述第一校验值进行校验;
发送模块,用于待校验成功后,向所述客户端发送探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,以使所述客户端根据第二校验值的校验结果接入所述AP;
其中,所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的。
本公开实施例还提供了一种客户端,所述客户端包括:
发送模块,用于向AP发送探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
接收模块,用于接收AP发送的探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,其中所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的;
验证模块,用于利用第一SSID名称、所述AP的AP特征和固定字符串生成的第三校验值对所述第二校验值进行校验;
发送模块,用于待校验通过后向所述AP发送(重)关联请求报文,所述(重)关联请求报文中携带第一校验值;
所述接收模块,还用于接收所述AP发送的(重)关联应答报文,所述(重)关联应答报文中携带第二校验值;
所述验证模块,还用于利用第三校验值对所述(重)关联应答报文中的第二校验值进行校验;
接入模块,用于利用第三校验值对第三校验值对所述(重)关联应答报文中的第二校验值校验通过后接入所述AP。
本公开还提供了一种AP,所述AP包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现各实施例中的方法步骤。
本公开实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质上存储有程序,所述程序被处理器执行时实现各实施例中的方法步骤。
本公开实施例还提供了一种客户端,所述客户端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现各实施例中的方法步骤。
本公开实施例还提供了一种算机可读存储介质,所述计算机可读存储介质上存储有程序,所述程序被处理器执行时实现客户端实施例中的方法步骤。
上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
本领域技术人员在考虑说明书及实践这里申请的发明后,将容易想到本说明书的其它实施方案。本说明书旨在涵盖本说明书的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本说明书的一般性原理并包括本说明书未申请的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本说明书的真正范围和精神由下面的权利要求指出。
应当理解的是,本说明书并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本说明书的范围仅由所附的权利要求来限制。
以上所述仅为本说明书的较佳实施例而已,并不用以限制本说明书,凡在本说明书的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本说明书保护的范围之内。

Claims (13)

1.一种接入AP的方法,其特征在于,所述方法应用于AP,所述方法包括:
接收客户端发送的探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为客户端根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
利用自身的校验值库对所述第一校验值进行校验;
待校验成功后,向所述客户端发送探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,以使所述客户端根据第二校验值的校验结果接入所述AP;
其中,所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的。
2.根据权利要求1所述的方法,其特征在于,生成所述校验值库的方法包括:
获取各客户端的客户端特征值,以及各SSID名称和固定字符串通过预设算法生成的。
3.根据权利要求1所述的方法,其特征在于,所述向所述客户端发送探测响应报文后,所述方法还包括:
接收所述客户端发送的关联请求报文,所述关联请求报文中携带第一校验值;
利用自身的校验值库对所述第一校验值进行校验;
待校验成功后向所述客户端发送关联应答报文,所述关联应答报文中携带第二校验值。
4.根据权利要求3所述的方法,其特征在于,所述以使所述客户端根据第二校验值的校验结果接入所述AP,包括:
使所述客户端对关联应答报文中的第二校验值进行校验;
待校验通过后接入所述AP。
5.根据权利要求1或4所述的方法,其特征在于,客户端对第二校验值的验证方法包括:
所述客户端利用第一SSID名称、欲接入的AP特征和固定字符串生成第三校验值;
利用所述第三校验值对第二校验值进行匹配;
若匹配成功,则验证通过;
若匹配不成功,则验证不通过。
6.根据权利要求1至5任一所述的方法,其特征在于,所述预设算法包括:
MD5算法或SHA-1算法。
7.一种接入AP的方法,其特征在于,所述方法应用于客户端,所述方法包括:
向AP发送探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
接收AP发送的探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,其中所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的;
利用第一SSID名称、所述AP的AP特征和固定字符串生成的第三校验值对所述第二校验值进行校验,待校验通过后向所述AP发送关联请求报文,所述关联请求报文中携带第一校验值;
接收所述AP发送的关联应答报文,所述关联应答报文中携带第二校验值;
利用第三校验值对所述关联应答报文中的第二校验值进行校验,待校验通过后接入所述AP。
8.一种AP,其特征在于,所述AP包括:
接收模块,用于接收客户端发送的探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为客户端根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
校验模块,用于利用自身的校验值库对所述第一校验值进行校验;
发送模块,用于待校验成功后,向所述客户端发送探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,以使所述客户端根据第二校验值的校验结果接入所述AP;
其中,所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的。
9.一种客户端,其特征在于,所述客户端包括:
发送模块,用于向AP发送探测报文,所述探测报文中携带SSID隐藏元素和第一校验值,所述第一校验值为根据欲接入的第一SSID名称、客户端特征值和固定字符串通过预设算法生成的;
接收模块,用于接收AP发送的探测响应报文,所述探测响应报文中携带SSID隐藏元素和第二校验值,其中所述第二校验值为所述AP根据所述第一SSID名称、AP特征值和固定字符串通过预设算法生成的;
验证模块,用于利用第一SSID名称、所述AP的AP特征和固定字符串生成的第三校验值对所述第二校验值进行校验;
发送模块,用于待校验通过后向所述AP发送关联请求报文,所述关联请求报文中携带第一校验值;
所述接收模块,还用于接收所述AP发送的关联应答报文,所述关联应答报文中携带第二校验值;
所述验证模块,还用于利用第三校验值对所述关联应答报文中的第二校验值进行校验;
接入模块,用于利用第三校验值对第三校验值对所述关联应答报文中的第二校验值校验通过后接入所述AP。
10.一种AP,其特征在于,所述AP包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现如权利要求1至5中任一项所述的方法步骤。
11.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有程序,所述程序被处理器执行时实现如权利要求1至5中任一项所述的方法步骤。
12.一种客户端,其特征在于,所述客户端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现如权利要求7中所述的方法步骤。
13.一种算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有程序,所述程序被处理器执行时实现如权利要求7中所述的方法步骤。
CN202111260702.XA 2021-10-28 2021-10-28 一种接入ap的方法、ap、客户端和存储介质 Pending CN114205811A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111260702.XA CN114205811A (zh) 2021-10-28 2021-10-28 一种接入ap的方法、ap、客户端和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111260702.XA CN114205811A (zh) 2021-10-28 2021-10-28 一种接入ap的方法、ap、客户端和存储介质

Publications (1)

Publication Number Publication Date
CN114205811A true CN114205811A (zh) 2022-03-18

Family

ID=80646458

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111260702.XA Pending CN114205811A (zh) 2021-10-28 2021-10-28 一种接入ap的方法、ap、客户端和存储介质

Country Status (1)

Country Link
CN (1) CN114205811A (zh)

Similar Documents

Publication Publication Date Title
CN110800331B (zh) 网络验证方法、相关设备及系统
US8250635B2 (en) Enabling authentication of openID user when requested identity provider is unavailable
CN105207996B (zh) 账户合并方法及装置
US20120076072A1 (en) System and method for maintaining privacy in a wireless network
CN108337210B (zh) 设备配置方法及装置、系统
DK2924944T3 (en) Presence authentication
CN108712440B (zh) 用户信息管理方法、装置、服务器及存储介质
CN109831441B (zh) 一种身份认证的方法、系统及相关组件
CN111132305B (zh) 5g用户终端接入5g网络的方法、用户终端设备及介质
CN108848505A (zh) 一种无线连接方法及设备
KR20160131572A (ko) 이동 통신 시스템에서 결제 관련 정보 인증 방법 및 장치
CN106658498A (zh) 一种Portal认证的快速漫游方法及WiFi设备
CN105681258A (zh) 基于第三方服务器的会话方法和会话装置
CN110581902A (zh) 一种地址分配方法、系统、dhcp服务器及认证服务器
CN104660405A (zh) 一种业务设备认证方法及设备
CN110730446A (zh) 一种登录方法、终端及计算机存储介质
CN106453349A (zh) 账号登录方法及装置
CN108809969B (zh) 一种认证方法、系统及其装置
CN111356090B (zh) 网络的连网方法及其装置、终端和计算机可读存储介质
KR102393500B1 (ko) 로그인 시스템 및 인증 방법
CN111093196B (zh) 5g用户终端接入5g网络的方法、用户终端设备及介质
CN111182512B (zh) 终端的连接方法、装置、终端和计算机可读存储介质
JP6503420B2 (ja) 無線通信端末認証制御装置、無線通信端末認証制御システム、無線通信端末認証制御方法、及び、プログラム
CN106535189B (zh) 网络访问控制信息配置方法、装置及出口网关
US8200191B1 (en) Treatment of devices that fail authentication

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination