CN115589588A - 一种鉴权登记方法、通信系统及存储介质 - Google Patents
一种鉴权登记方法、通信系统及存储介质 Download PDFInfo
- Publication number
- CN115589588A CN115589588A CN202211240134.1A CN202211240134A CN115589588A CN 115589588 A CN115589588 A CN 115589588A CN 202211240134 A CN202211240134 A CN 202211240134A CN 115589588 A CN115589588 A CN 115589588A
- Authority
- CN
- China
- Prior art keywords
- terminal
- authentication
- authentication state
- communication system
- authenticated
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 title claims abstract description 104
- 238000000034 method Methods 0.000 title claims abstract description 64
- 230000004044 response Effects 0.000 claims abstract description 25
- 238000013507 mapping Methods 0.000 claims abstract description 11
- 238000004590 computer program Methods 0.000 claims description 17
- 230000003993 interaction Effects 0.000 abstract description 9
- 230000008569 process Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 6
- 238000012545 processing Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 5
- 230000011664 signaling Effects 0.000 description 4
- 230000004048 modification Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 238000003491 array Methods 0.000 description 1
- 238000013473 artificial intelligence Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000010801 machine learning Methods 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 230000001953 sensory effect Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/61—Time-dependent
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种鉴权登记方法、通信系统及存储介质。所述方法包括:接收终端发送的登记请求,所述登记请求包含所述终端的终端标识;根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期;当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记;否则对所述终端进行鉴权操作后登记。该方法通过终端鉴权状态表确定终端是否需要鉴权,解决了在窄带专网的一些特殊场景下,需要对所有终端重新进行鉴权的问题,减少了登记空口交互流程,提高了登记速度,且不会占用额外的载频。
Description
技术领域
本发明实施例涉及数字集群技术领域,尤其涉及一种鉴权登记方法、通信系统及存储介质。
背景技术
在窄带专网中,需要开启鉴权登记功能。目前常用的窄带专网包括警用数字集群(Police Digital Trunking,PDT)和数字移动无线电标准(Digital Mobile Radio,DMR)等系统。在一些特殊情况下,基站下的所有终端需要重新登记。由于基站下终端数量多,鉴权流程空口交换信令多,会导致空口上下行繁忙,进而会导致终端登记时间过长或登记失败。
现有窄带专网中开启鉴权登记功能后,终端每次重新登记时,都会重新进行鉴权处理。针对某些大量终端同时登记的特殊场景,现有技术一般是通过设置多控或通过随机接入限制,使终端实现分流,通过降低空口的压力的方式,来实现登记。
但是,上述现有技术中的方案都是通过分流来降低空口压力,登记的空口信令是没有变化的。通过随机接入限制分流,会增加终端登记的时长;通过设置多控会占用额外的载频。
发明内容
本发明提供了一种鉴权登记方法、通信系统及存储介质,以解决现有技术方案中在一些特殊场景下,需要对所有终端重新进行鉴权的问题,减少了登记空口交互流程,提高了登记速度,且不会占用额外的载频。
根据本发明的一方面,提供了一种鉴权登记方法,包括:
接收终端发送的登记请求,所述登记请求包含所述终端的终端标识;
根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期;
当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记;
否则对所述终端进行鉴权操作后登记。
根据本发明的另一方面,提供了一种通信系统,所述通信系统包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行本发明任一实施例所述的鉴权登记方法。
根据本发明的另一方面,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现本发明任一实施例所述的鉴权登记方法。
本发明实施例提供的一种鉴权登记方法,接收终端发送的登记请求,所述登记请求包含所述终端的终端标识;根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期;当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记;否则对所述终端进行鉴权操作后登记,解决了窄带专网的一些特殊场景下,需要对所有终端重新进行鉴权的问题,减少了登记空口交互流程,提高了登记速度,且不会占用额外的载频。
应当理解,本部分所描述的内容并非旨在标识本发明的实施例的关键或重要特征,也不用于限制本发明的范围。本发明的其它特征将通过以下的说明书而变得容易理解。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一提供的一种鉴权登记方法的流程示意图;
图2为本发明实施例二提供的一种鉴权登记方法的流程示意图;
图3为本发明示例实施例提供的一种鉴权登记方法的流程图;
图4为本发明示例实施例提供的单个终端进行鉴权登记的流程示意图;
图5为本发明实施例三提供的一种鉴权登记方法的流程示意图;
图6为本发明示例实施例提供的一种终端在通信系统中漫游的流程示意图;
图7为本发明实施例四提供的一种鉴权登记装置的结构示意图;
图8为本发明实施例的通信系统的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。应当理解,本发明的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本发明的范围在此方面不受限制。
本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
需要注意,本发明中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。
本发明实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。
实施例一
图1为本发明实施例一提供的一种鉴权登记方法的流程示意图,该方法可适用于窄带专网的应用场景中,对终端进行鉴权登记的情况,该方法可以由通信系统来执行,其中该系统可由软件和/或硬件实现,通信系统可以为多业务运营商系统。
如图1所示,本发明实施例一提供的一种鉴权登记方法,包括如下步骤:
S110、接收终端发送的登记请求,所述登记请求包含所述终端的终端标识。
其中,终端可以为一种无线通信设备,优选的,可以为一种窄带通信设备,示例性的,终端可以包括移动台和手机等。终端可以为通信系统内基站下的终端,通信系统可以为PDT系统。
本实施例中,对如何接收终端发送的登记请求的方式不作具体限定。
其中,登记请求是终端发送的用于请求通信系统对终端进行登记的请求。终端标识可以理解为每个终端的唯一标识码,例如,终端标识可以包括终端ID;通过终端标识可以确定由哪个终端发送的登记请求。
在本实施例中,终端向通信系统发送登记请求后,通信系统会接收该登记请求并进行响应。示例性的,当PDT系统内的基站接收到登记请求后,对该登记请求进行响应。
S120、根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期。
其中,终端鉴权状态表可以是记录每个终端鉴权状态的表,通过终端鉴权状态表可以确定终端是否鉴权成功以及鉴权成功的有效期。终端是否鉴权成功可以根据鉴权成功标识确定,可以理解为若终端鉴权状态记录表中记录了该终端的鉴权成功标识则表征该终端对应的鉴权状态包含终端鉴权成功;鉴权成功的有效期可以理解为鉴权成功的有效时间,若超过有效期则鉴权无效。
一个终端鉴权状态表中可以记录多个终端的鉴权状态,鉴权状态可以通过终端是否鉴权成功以及鉴权成功的有效期进行确定,鉴权状态可以包括已鉴权和未鉴权,通过鉴权状态可以确认终端目前是否需要鉴权。
具体的,若终端鉴权状态表中记录了该终端的鉴权成功标识且鉴权成功的有效期在有效范围内则确定终端的鉴权状态为已鉴权;若端鉴权状态表中未记录该终端的鉴权成功标识,则确定终端的鉴权状态为未鉴权;若终端鉴权状态表中记录了该终端的鉴权成功标识,但鉴权成功的有效期未在有效范围内,则确定终端的鉴权状态为未鉴权。
本实施例中,可以由系统内的服务器或者基站根据通信系统保存的终端鉴权状态表中记录的终端标识与鉴权状态的映射关系,查询终端的鉴权状态。
其中,鉴权是指对终端进行鉴权,在鉴权成功后终端可以和通信系统进行交互。鉴权的方式可以包括HTTP Basic Authentication,session-cookie,Token验证以及OAuth。
S130、当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记。其中,请求响应可以为基站或服务器在确定终端的鉴权状态为已鉴权时向终端返回的响应,终端可以根据请求响应获取终端的鉴权状态。
本实施例中,如果终端的鉴权状态为已鉴权,则表示不需要对终端进行鉴权,此时,通信系统的服务器或基站可以向终端返回请求响应以表示该终端无需再次鉴权,并对终端进行登记,此处对终端进行登记的具体过程不作赘述。
S140、否则对所述终端进行鉴权操作后登记。
本实施例对鉴权操作的具体过程不作赘述。
本发明实施例一提供的一种鉴权登记方法,接收终端发送的登记请求,所述登记请求包含所述终端的终端标识;根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期;当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记;否则对所述终端进行鉴权操作后登记。通过终端鉴权状态表确定终端是否需要鉴权,解决了在窄带专网的一些特殊场景下,需要对所有终端重新进行鉴权的问题,减少了登记空口交互流程,提高了登记速度,且不会占用额外的载频。
在上述实施例的基础上,提出了上述实施例的变型实施例,在此需要说明的是,为了使描述简要,在变型实施例中仅描述与上述实施例的不同之处。
在一个实施例中,所述根据保存在系统中的终端鉴权状态表查询所述终端的鉴权状态,包括:通过所述登记请求获取所述终端的终端标识,根据所述终端标识在所述终端鉴权状态表中查询所述终端对应的鉴权状态;当所述终端鉴权状态表中没有所述终端标识信息或未查找到所述终端对应的鉴权状态时,对所述终端进行鉴权操作后登记,并将所述终端标识和所述终端的鉴权状态写入所述终端鉴权状态表中。
具体的,通信系统获取终端发送的登记请求后,获取终端的终端标识,并可以根据终端标识在终端鉴权状态表中查询该终端的鉴权状态,若终端鉴权状态表中没有该终端的标识信息,或没有该终端对应的鉴权状态,则表示终端在该通信系统下没有进行鉴权登记,此时可以对该终端进行鉴权操作后登记,并将该终端的终端标识和鉴权状态记录在终端鉴权状态表中。
在一个实施例中,当所述终端完成鉴权操作后,将所述终端鉴权状态表中记录的所述终端对应的鉴权成功的有效期修改为新的有效期。
具体的,若在终端鉴权状态表中存在终端对应的鉴权状态,且鉴权状态中包括鉴权成功的有效期,则当通信系统对终端重新进行鉴权操作后,可以在终端鉴权状态表中对终端对应的鉴权成功的有效期进行更新,更新为新的有效期。
在一个实施例中,所述鉴权状态根据所述终端是否鉴权成功和鉴权成功的有效期确定;若所述鉴权状态不包含鉴权成功标识,则所述终端的鉴权状态为未鉴权;若所述鉴权状态包含鉴权成功标识,但所述终端的鉴权状态不在鉴权成功的有效期内,则所述终端的鉴权状态为未鉴权;若所述鉴权状态包含鉴权成功标识,且所述终端的鉴权状态在鉴权成功的有效期内,则确定所述终端的鉴权状态为已鉴权。具体的,当终端鉴权状态表中记录有终端的鉴权状态时,通信系统中的基站或服务器可以根据终端的鉴权状态判断终端是否已鉴权;若鉴权状态不包含鉴权成功标识,或鉴权状态包含鉴权成功标识,但鉴权成功标识不在有效期内,则确定终端的鉴权状态为未鉴权;若鉴权状态包含鉴权成功标识且鉴权成功标识在有效期内,则确定终端的鉴权状态为已鉴权。
实施例二
图2为本发明实施例二提供的一种鉴权登记方法的流程示意图,本实施例二在上述各实施例的基础上进行优化,本实施例尚未详尽的内容请参考上述任一实施例。
如图2所示,本发明实施例二提供的一种鉴权登记方法,包括如下步骤:
S210、接收终端发送的登记请求,所述登记请求包含所述终端的终端标识。
S220、根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期。
S230、检测系统当前并行业务量是否超过预设阈值。
其中,当前并行业务量是指当前时刻在通信系统中同时进行的业务数量。预设阈值是提前设置的固定数值,预设阈值可以根据实际情况提前设定,本发明对此不做具体限定。
在本实施例中,通信系统在向终端返回请求响应并对所述终端进行登记之前,检测系统当前并行业务量是否超过阈值。
S240、当所述终端的鉴权状态为已鉴权且所述当前并行业务量超过预设阈值时,向所述终端返回请求响应并对所述终端进行登记。
需要说明的是,S220和S230的执行顺序不作具体限制,可以先执行S220确定终端的鉴权状态再执行S230检测系统当前并行业务量是否超过预设阈值;还可以先执行S230检测系统当前并行业务量是否超过预设阈值再执行S220确定终端的鉴权状态。
在本实施例中,若通信系统的当前并行业务量超过阈值,则表示当前时刻通信系统业务量繁忙,此时可以不对终端进行重新鉴权,能够极大地降低通信系统内鉴权登记的业务量,提高登记速度。S250、否则对所述终端进行鉴权操作后登记。
本实施例中,当终端的鉴权状态为已鉴权且通信系统的当前业务量未超过预设阈值时,可以对该终端重新进行鉴权和登记。
其中,通信系统的当前业务量未超过预设阈值时表征通信系统的业务不繁忙可以有空余接口对终端进行鉴权登记。
本发明实施例二提供的一种鉴权登记方法,在向所述终端返回请求响应并对所述终端进行登记之前,检测系统当前并行业务量是否超过阈值,当所述终端的鉴权状态为已鉴权且所述当前并行业务量超过预设阈值时,向所述终端返回请求响应并对所述终端进行登记,从而减少了登记空口交互流程,提高了登记速度,且不会占用额外的载频,保护了通信系统与终端交互的安全性。
进一步的,所述方法还包括:设置预设时间,周期性检测所述预设时间内的所述并行业务量,将预设时间内的所述并行业务量作为所述当前并行业务量与预设阈值进行比较。
其中,预设时间可以是提前设置的一段时刻,预设时间可以由通信系统提前设置,本实施例对此不做具体限定。
本实施例中,通信系统可以每隔一个周期检测预设时间内的并行业务量,将当前并行业务量与预设阈值进行比较,以判断当前通信系统的业务是否繁忙。示例性的,预设时间可以设置为5分钟,周期可以设置为30秒或10秒,通信系统可以每隔10秒检测通信系统在5分钟内的并行业务量,并将该并行业务量作为当前并行业务量与预设阈值进行比较。
本发明实施例在上述各实施例的技术方案的基础上,提供了几种具体的实施方式。
作为一种具体的实施例方式,图3为本发明示例实施例提供的一种鉴权登记方法的流程图,如图3所示,所述鉴权登记方法包括如下步骤:
步骤1、通信系统接收到终端发送的登记请求;
步骤2、通信系统判断终端是否有鉴权登记成功的标识,且标识在有效期内;
步骤3、若是,则判断通信系统的并行业务量是否超过预定阈值,若否,则转到第五步;
步骤4、若通信系统的并行业务量超过预定阈值,则直接进行普通登记并登记成功,此时登记完成结束登记,不是则继续进行步骤5;
步骤5、对终端进行鉴权登记;
步骤6、登记成功并更新鉴权登记成功的有效期,登记完成,结束登记。
其中,步骤2和步骤3的执行顺序本实施例对此不做限定。
作为另一种具体的实施例方式,图4为本发明示例实施例提供的单个终端进行鉴权登记的流程示意图,如图4所示,该流程包括如下步骤:
步骤1、终端发起登记请求,并向通信系统发送登记请求信令;
步骤2、通信系统接收到登记请求信令后,判断该终端权限,响应其登记请求;
步骤3、通信系统判断该终端是否需要进行鉴权;
步骤4、是则在通信系统进行终端的鉴权过程,否则直接进行步骤7;
步骤5、当通信系统鉴权登记成功后,登记该终端的鉴权信息或更新鉴权信息;
步骤6、向终端返回登记响应,告知终端已登记成功,并完成登记流程;
步骤7、向终端发送登记响应,直接进行普通登记,登记成功后结束流程。
实施例三
图5为本发明实施例三提供的一种鉴权登记方法的流程示意图,本实施例三在上述实施例的基础上进行优化,本实施例尚未详尽的内容请参考上述任一实施例。
如图5所示,本发明实施例三提供的一种鉴权登记方法,包括如下步骤:
S310、接收终端发送的登记请求,所述登记请求包含所述终端的终端标识。
S320、根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态。
其中,所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期。
S330、当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记。
S340、否则对所述终端进行鉴权操作后登记。
S350、所述终端漫游至其他通信系统后,清除所述终端鉴权状态表中所述终端的鉴权状态。
其中,漫游可以指终端离开自己所属的通信系统即归属系统,移动到另一通信系统后,另一通信系统也可向其提供服务的功能。
在本实施例中,当终端从归属系统中移动至另一通信系统,并在另一个通信系统进行鉴权登记后,归属系统可以清除该终端在终端鉴权状态表中的鉴权状态。当终端重新返回到归属系统时,需要在归属系统内重新进行鉴权登记。
进一步地,在所述通信系统不是所述终端的归属系统的情况下,所述终端漫游至其他通信系统后,所述归属系统通知所述通信系统清除所述终端鉴权状态表中所述终端的鉴权状态。
本发明实施例三提供的一种鉴权登记方法,当终端漫游至其他通信系统后,清除终端鉴权状态表中该终端的鉴权状态,可以有效确保终端鉴权状态表中终端鉴权状态的正确性。
图6本发明示例实施例提供的一种终端在通信系统中漫游的流程示意图。如图6所示,当终端在通信系统A中鉴权登记成功,并漫游至通信系统B时,终端在通信系统B发起登记请求,通信系统B在接收到该登记请求后,对该终端进行鉴权登记,鉴权登记成功后,通信系统B可以向通信系统A发送清除登记记录的通知,通信系统A收到该通知后,会将该终端在通信系统A的鉴权登记成功的标识及相关信息清除掉。
实施例四
图7为本发明实施例四提供的一种鉴权登记装置的结构示意图。如图7所示,该装置包括:接收模块410,查询模块420,登记模块430和鉴权模块440。
接收模块410,用于接收终端发送的登记请求,所述登记请求包含所述终端的终端标识。
查询模块420,根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期。
登记模块430,用于当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记。
鉴权模块440,用于否则对所述终端进行鉴权操作后登记。
在本实施例中,该装置通过接收模块410,用于接收终端发送的登记请求,所述登记请求包含所述终端的终端标识;查询模块420,根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期;登记模块430,用于当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记;鉴权模块440,用于否则对所述终端进行鉴权操作后登记。
本实施例提供的一种鉴权装置,能够解决在窄带专网的一些特殊场景下,需要对所有终端重新进行鉴权的问题,能够减少登记空口交互流程,提高了登记速度,且不会占用额外的载频。
进一步地,所述装置还包括:
阈值检测模块,用于在向所述终端返回请求响应并对所述终端进行登记之前,检测系统当前并行业务量是否超过阈值。
相应的,所述当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记,包括:
当所述终端的鉴权状态为已鉴权且所述当前并行业务量超过预设阈值时,向所述终端返回请求响应并对所述终端进行登记。
进一步地,所述装置还包括:
比较模块,用于设置预设时间,周期性检测所述预设时间内的所述并行业务量,将预设时间内的所述并行业务量作为所述当前并行业务量与预设阈值进行比较。
进一步地,所述根据保存在系统中的终端鉴权状态表查询所述终端的鉴权状态,包括:
通过所述登记请求获取所述终端的终端标识,根据所述终端标识在所述终端鉴权状态表中查询所述终端对应的鉴权状态。
当所述终端鉴权状态表中没有所述终端标识信息或未查找到所述终端对应的鉴权状态时,对所述终端进行鉴权操作后登记,并将所述终端标识和所述终端的鉴权状态写入所述终端鉴权状态表中。
进一步地,所述装置还包括:
有效期修改模块,用于当所述终端完成鉴权操作后,将所述终端鉴权状态表中记录的所述终端对应的鉴权成功的有效期修改为新的有效期。
进一步地,所述鉴权状态根据所述终端是否鉴权成功和鉴权成功的有效期确定;
若所述鉴权状态不包含鉴权成功标识,则所述终端的鉴权状态为未鉴权;
若所述鉴权状态包含鉴权成功标识,但所述终端的鉴权状态不在鉴权成功的有效期内,则所述终端的鉴权状态为未鉴权;
若所述鉴权状态包含鉴权成功标识,且所述终端的鉴权状态在鉴权成功的有效期内,则确定所述终端的鉴权状态为已鉴权。
进一步地,所述装置还包括:
状态清除模块,用于所述终端漫游至其他通信系统后,清除所述终端鉴权状态表中所述终端的鉴权状态。
进一步地,在所述通信系统不是所述终端的归属系统的情况下,所述终端漫游至其他通信系统后,所述归属系统通知所述通信系统清除所述终端鉴权状态表中所述终端的鉴权状态。上述鉴权登记装置可执行本发明任意实施例所提供的鉴权登记方法,具备执行方法相应的功能模块和有益效果。
实施例五
图8示出了可以用来实施本发明的实施例的通信系统10的结构示意图。本文所示的部件、它们的连接和关系、以及它们的功能仅仅作为示例,并且不意在限制本文中描述的和/或者要求的本发明的实现。
如图8所示,通信系统10包括至少一个处理器11,以及与至少一个处理器11通信连接的存储器,如只读存储器(ROM)12、随机访问存储器(RAM)13等,其中,存储器存储有可被至少一个处理器执行的计算机程序,处理器11可以根据存储在只读存储器(ROM)12中的计算机程序或者从存储单元18加载到随机访问存储器(RAM)13中的计算机程序,来执行各种适当的动作和处理。在RAM 13中,还可存储通信系统10操作所需的各种程序和数据。处理器11、ROM 12以及RAM 13通过总线14彼此相连。输入/输出(I/O)接口15也连接至总线14。
通信系统10中的多个部件连接至I/O接口15,包括:输入单元16,例如键盘、鼠标等;输出单元17,例如各种类型的显示器、扬声器等;存储单元18,例如磁盘、光盘等;以及通信单元19,例如网卡、调制解调器、无线通信收发机等。通信单元19允许通信系统10通过诸如因特网的计算机网络和/或各种电信网络与其他设备交换信息/数据。
处理器11可以是各种具有处理和计算能力的通用和/或专用处理组件。处理器11的一些示例包括但不限于中央处理单元(CPU)、图形处理单元(GPU)、各种专用的人工智能(AI)计算芯片、各种运行机器学习模型算法的处理器、数字信号处理器(DSP)、以及任何适当的处理器、控制器、微控制器等。处理器11执行上文所描述的各个方法和处理,例如鉴权登记方法。
在一些实施例中,鉴权登记方法可被实现为计算机程序,其被有形地包含于计算机可读存储介质,例如存储单元18。在一些实施例中,计算机程序的部分或者全部可以经由ROM 12和/或通信单元19而被载入和/或安装到通信系统10上。当计算机程序加载到RAM 13并由处理器11执行时,可以执行上文描述的鉴权登记方法的一个或多个步骤。备选地,在其他实施例中,处理器11可以通过其他任何适当的方式(例如,借助于固件)而被配置为执行鉴权登记方法。
本文中以上描述的系统和技术的各种实施方式可以在数字电子电路系统、集成电路系统、场可编程门阵列(FPGA)、专用集成电路(ASIC)、专用标准产品(ASSP)、芯片上系统的系统(SOC)、负载可编程逻辑设备(CPLD)、计算机硬件、固件、软件、和/或它们的组合中实现。这些各种实施方式可以包括:实施在一个或者多个计算机程序中,该一个或者多个计算机程序可在包括至少一个可编程处理器的可编程系统上执行和/或解释,该可编程处理器可以是专用或者通用可编程处理器,可以从存储系统、至少一个输入装置、和至少一个输出装置接收数据和指令,并且将数据和指令传输至该存储系统、该至少一个输入装置、和该至少一个输出装置。
用于实施本发明的方法的计算机程序可以采用一个或多个编程语言的任何组合来编写。这些计算机程序可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器,使得计算机程序当由处理器执行时使流程图和/或框图中所规定的功能/操作被实施。计算机程序可以完全在机器上执行、部分地在机器上执行,作为独立软件包部分地在机器上执行且部分地在远程机器上执行或完全在远程机器或服务器上执行。
在本发明的上下文中,计算机可读存储介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的计算机程序。计算机可读存储介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。备选地,计算机可读存储介质可以是机器可读信号介质。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或快闪存储器)、光纤、便捷式紧凑盘只读存储器(CD-ROM)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
为了提供与用户的交互,可以在通信系统上实施此处描述的系统和技术,该通信系统具有:用于向用户显示信息的显示装置(例如,CRT(阴极射线管)或者LCD(液晶显示器)监视器);以及键盘和指向装置(例如,鼠标或者轨迹球),用户可以通过该键盘和该指向装置来将输入提供给通信系统。其它种类的装置还可以用于提供与用户的交互;例如,提供给用户的反馈可以是任何形式的传感反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);并且可以用任何形式(包括声输入、语音输入或者、触觉输入)来接收来自用户的输入。
可以将此处描述的系统和技术实施在包括后台部件的计算系统(例如,作为数据服务器)、或者包括中间件部件的计算系统(例如,应用服务器)、或者包括前端部件的计算系统(例如,具有图形用户界面或者网络浏览器的用户计算机,用户可以通过该图形用户界面或者该网络浏览器来与此处描述的系统和技术的实施方式交互)、或者包括这种后台部件、中间件部件、或者前端部件的任何组合的计算系统中。可以通过任何形式或者介质的数字数据通信(例如,通信网络)来将系统的部件相互连接。通信网络的示例包括:局域网(LAN)、广域网(WAN)、区块链网络和互联网。
计算系统可以包括客户端和服务器。客户端和服务器一般远离彼此并且通常通过通信网络进行交互。通过在相应的计算机上运行并且彼此具有客户端-服务器关系的计算机程序来产生客户端和服务器的关系。服务器可以是云服务器,又称为云计算服务器或云主机,是云计算服务体系中的一项主机产品,以解决了传统物理主机与VPS服务中,存在的管理难度大,业务扩展性弱的缺陷。
应该理解,可以使用上面所示的各种形式的流程,重新排序、增加或删除步骤。例如,本发明中记载的各步骤可以并行地执行也可以顺序地执行也可以不同的次序执行,只要能够实现本发明的技术方案所期望的结果,本文在此不进行限制。
上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,根据设计要求和其他因素,可以进行各种修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。
Claims (10)
1.一种鉴权登记方法,其特征在于,由通信系统执行,所述方法包括:
接收终端发送的登记请求,所述登记请求包含所述终端的终端标识;
根据保存在所述通信系统中的终端鉴权状态表查询所述终端的鉴权状态,其中所述终端鉴权状态表记录了所述终端标识与所述鉴权状态的映射关系,所述鉴权状态包含所述终端是否鉴权成功和鉴权成功的有效期;
当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记;
否则对所述终端进行鉴权操作后登记。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在向所述终端返回请求响应并对所述终端进行登记之前,检测系统当前并行业务量是否超过预设阈值;
所述当所述终端的鉴权状态为已鉴权时,向所述终端返回请求响应并对所述终端进行登记,包括:
当所述终端的鉴权状态为已鉴权且所述当前并行业务量超过预设阈值时,向所述终端返回请求响应并对所述终端进行登记。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
设置预设时间,周期性检测所述预设时间内的所述并行业务量,将预设时间内的所述并行业务量作为所述当前并行业务量与预设阈值进行比较。
4.根据权利要求1所述的方法,其特征在于,所述根据保存在系统中的终端鉴权状态表查询所述终端的鉴权状态,包括:
通过所述登记请求获取所述终端的终端标识,根据所述终端标识在所述终端鉴权状态表中查询所述终端对应的鉴权状态;
当所述终端鉴权状态表中没有所述终端标识信息或未查找到所述终端对应的鉴权状态时,对所述终端进行鉴权操作后登记,并将所述终端标识和所述终端的鉴权状态写入所述终端鉴权状态表中。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:当所述终端完成鉴权操作后,将所述终端鉴权状态表中记录的所述终端对应的鉴权成功的有效期修改为新的有效期。
6.根据权利要求1所述的方法,其特征在于,所述鉴权状态根据所述终端是否鉴权成功和鉴权成功的有效期确定;
若所述鉴权状态不包含鉴权成功标识,则所述终端的鉴权状态为未鉴权;
若所述鉴权状态包含鉴权成功标识,但所述终端的鉴权状态不在鉴权成功的有效期内,则所述终端的鉴权状态为未鉴权;
若所述鉴权状态包含鉴权成功标识,且所述终端的鉴权状态在鉴权成功的有效期内,则确定所述终端的鉴权状态为已鉴权。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述终端漫游至其他通信系统后,清除所述终端鉴权状态表中所述终端的鉴权状态。
8.根据权利要求7所述的方法,其特征在于,在所述通信系统不是所述终端的归属系统的情况下,所述终端漫游至其他通信系统后,所述归属系统通知所述通信系统清除所述终端鉴权状态表中所述终端的鉴权状态。
9.一种通信系统,其特征在于,所述通信系统包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-8中任一项所述的鉴权登记方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1-8中任一项所述的鉴权登记方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211240134.1A CN115589588A (zh) | 2022-10-11 | 2022-10-11 | 一种鉴权登记方法、通信系统及存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211240134.1A CN115589588A (zh) | 2022-10-11 | 2022-10-11 | 一种鉴权登记方法、通信系统及存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115589588A true CN115589588A (zh) | 2023-01-10 |
Family
ID=84780291
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211240134.1A Pending CN115589588A (zh) | 2022-10-11 | 2022-10-11 | 一种鉴权登记方法、通信系统及存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115589588A (zh) |
-
2022
- 2022-10-11 CN CN202211240134.1A patent/CN115589588A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110213356B (zh) | 一种基于数据处理的登录处理方法及相关设备 | |
US11096051B2 (en) | Connection establishment method, device, and system | |
CN109688186B (zh) | 数据交互方法、装置、设备及可读存储介质 | |
AU2017242765A1 (en) | Method and device for registering biometric identity and authenticating biometric identity | |
US10536456B2 (en) | Method and system for identifying user information in social network | |
US20140302779A1 (en) | Method, device and system for establishing conversation relationship | |
CN105991412A (zh) | 消息推送方法及装置 | |
CN111404918A (zh) | 一种云手机分布式服务应急认证方法、装置及系统 | |
CN108092777B (zh) | 数字证书的监管方法及装置 | |
CN111835772A (zh) | 一种基于边缘计算的用户身份认证方法、装置 | |
CN111147468A (zh) | 用户接入方法、装置、电子设备及存储介质 | |
CN112788518A (zh) | 一种位置服务的处理方法及相关设备 | |
CN112565251A (zh) | 车载应用的访问认证方法、装置及系统 | |
CN108880913B (zh) | 一种流量特征的管理方法、装置及中心节点服务器 | |
CN115589588A (zh) | 一种鉴权登记方法、通信系统及存储介质 | |
CN108513303B (zh) | 同号终端的异常监控方法和装置 | |
CN114554251B (zh) | 多媒体数据的请求方法和装置、存储介质及电子装置 | |
CN105163335B (zh) | 一种网络接入管理方法、服务器、移动终端以及系统 | |
CN113676985B (zh) | 终端接入控制方法、装置、系统、终端和电子设备 | |
CN114630323A (zh) | 一种语音通话业务处理方法、装置和计算机可读存储介质 | |
CN112995900B (zh) | 一种sim卡分配方法、装置、服务器和计算机可读存储介质 | |
CN114697266A (zh) | 一种虚拟机接入方法、终端及存储介质 | |
CN110719586B (zh) | 业务建立方法、装置及服务器 | |
CN115802352B (zh) | 5gc设备授权的处理方法、系统、装置和存储介质 | |
EP4132108A1 (en) | Network slice reselection method and apparatus, electronic device, and storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |