CN1759558A - 利用公共验证服务器的无线局域网访问控制中的身份映射机制 - Google Patents

利用公共验证服务器的无线局域网访问控制中的身份映射机制 Download PDF

Info

Publication number
CN1759558A
CN1759558A CNA2004800063895A CN200480006389A CN1759558A CN 1759558 A CN1759558 A CN 1759558A CN A2004800063895 A CNA2004800063895 A CN A2004800063895A CN 200480006389 A CN200480006389 A CN 200480006389A CN 1759558 A CN1759558 A CN 1759558A
Authority
CN
China
Prior art keywords
portable terminal
session
wlan
relevant
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2004800063895A
Other languages
English (en)
Inventor
张俊彪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Thomson Licensing SAS
Original Assignee
Thomson Licensing SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Thomson Licensing SAS filed Critical Thomson Licensing SAS
Publication of CN1759558A publication Critical patent/CN1759558A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/35Network arrangements, protocols or services for addressing or naming involving non-standard use of addresses for implementing network functionalities, e.g. coding subscription information within the address or functional addressing, i.e. assigning an address to a function
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/146Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/563Data redirection of data network streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/663Transport layer addresses, e.g. aspects of transmission control protocol [TCP] or user datagram protocol [UDP] ports
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W74/00Wireless channel access, e.g. scheduled or random access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/02Data link layer protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Abstract

一种用于改善WLAN(124)环境中的移动终端的安全性的方法,该方法包括:重定向浏览器请求,将会话标识(会话ID)嵌入在HTTP请求中,并在验证服务器(150)中使用这样的会话ID来匹配两个HTTP会话。接入点(130)处理来自移动终端的网页请求,以使得会话ID嵌入在全球资源定位符(URL)中。另外,在WLAN中保持这一会话ID与移动终端的MAC地址或IP地址之间的映射。当验证服务器向接入点通知验证结果时,该会话ID用于唯一地标识移动终端。所有这些操作对于移动终端(140)是透明的。

Description

利用公共验证服务器的无线局域网访问控制中的身份映射机制
本申请要求于2003年3月10日提交的美国临时专利申请第60/453,329号的权益,该临时专利申请通过引用结合于此。
技术领域
本发明提供一种装置和方法,其通过将会话标识嵌入在验证请求中,和在验证服务器中在安全性处理时使用标识来匹配两个会话而改善无线局域网(“WLAN”)的安全性和访问控制。
背景技术
本发明的环境是利用IEEE 802.1x体系结构的无线局域网或(WLAN)家族,所述IEEE 802.1x体系结构具有接入点(AP),用于为移动设备提供对于例如硬连线的局域网等其它网络以及例如因特网等全球网的访问。WLAN技术的进步导致在休息处、咖啡馆、图书馆和类似的公共设施处的公共可访问热点(hotspot)。当前,公共WLAN向移动通信设备用户提供对例如公司内联网等专用数据网络或例如因特网、点对点通信、和实况无线电视广播等公用数据网络的访问。实现和操作公共WLAN的相对较低的花费,以及可用的高带宽(通常超过10兆位/秒)使得公共WLAN成为理想的访问机制,通过公共WLAN,移动无线通信设备用户可以与外部实体(如下面将要讨论)交换数据包,这样的开放配置会危及安全,除非存在足够多的用于标识和验证的部件。
当用户试图访问公共WLAN覆盖范围内的服务时,WLAN在准许网络访问之前首先验证和授权用户。在验证之后,公共WLAN向移动通信设备开通一条安全数据通道,以保护在WLAN和设备之间的数据传送的保密性。当前,许多WLAN设备的制造商对于使用的设备采用了IEEE802.1x标准。因此,这一标准是WLAN利用的主要的验证机制。不幸的是,IEEE 802.1x标准被设计为将专用LAN访问作为其使用模型。因此,IEEE 802.x标准不提供某些将会改善公共WLAN环境中的安全性的特征。
图1图解说明了通常在公共WLAN环境的验证中包含的三个实体之间的联系:移动终端(MT),WLAN接入点(AP),和验证服务器(AS),其可以与特定的服务提供商或虚拟运营商相关联。信任关系如下所示:MT与AS有账务往来,因此它们相互共享信任关系,WLAN运营商和拥有AS的运营商(下文中称为“虚拟运营商”)有商业关系,因此AP和AS具有信任关系。验证过程的目的是通过利用两个已有的信任关系在MT和AP之间建立信任关系。
在基于网络浏览器的验证方法中,MT利用网络浏览器通过超文本传输协议安全套接协议(HTTPS)直接验证AS,并确保AP不能非法侵入或窃取机密的用户信息。当信道安全时,除非由AS明确地告知,否则AP不能确定验证的结果。但是,AS具有的唯一与MT有关的信息是其在HTTPS会话的另一端的网际协议或IP地址。当防火墙、网络访问转换(NAT)服务器或网络代理电子地位于MT和AS之间时,这样的信息不能被用来识别MT。
大多数现有的WLAN热点无线提供商使用基于网络浏览器的解决方案用于用户验证和访问控制,其为用户提供便利并且不需要在用户设备上下载任何软件。在这样的解决方案中,通过服务器经由HTTPS安全地验证用户,该服务器转而通知无线AP向用户授权访问。这样的验证服务器AS可以是WLAN运营商或任何第三方提供商所拥有,例如独立服务提供商(ISP)、预付卡提供商或蜂窝运营商(更多地称为虚拟运营商)。
在现有技术中,验证是通过经由安全通道在用户和验证服务器之间的通信来实现的。因而AP不转换在用户和验证服务器之间的通信。从而,必须建立AP和验证服务器AS之间被称为验证信息的单独通信,以使得AP接收验证信息。
在AP中的访问控制是基于MAC地址或IP地址的,并且因此,验证服务器AS在将验证结果返回给AP时可以将移动终端MT IP地址(HTTPS通道的源地址)用作标识符。如果不存在例如通过防火墙FW和本地服务器LS图示的、在AP和验证服务器之间的防火墙和网络地址转换,则上述方法顺利进行。通常和当存在虚拟运营商时,验证服务器位于无线访问网络区域之外,且因此在防火墙FW之外,并且通常用于验证的HTTPS连接实际上经历网络代理。验证服务器AS接收的源地址是网络代理的地址,其不能被用来识别移动终端MT用户设备并且因此不能被AP用来确保安全连接。
在当前的基于网络浏览器的验证解决方案中,WLAN和验证服务器AS是同一实体的一部分,因此上述问题可能不成为问题。但是,当虚拟运营商概念变得越来越广泛地用于热点WLAN访问时,标识验证会话而不单独地依靠源IP地址的问题变得更加紧迫,因为黑客进入计算机的潜在可能将会相应地上升。
发明内容
本发明提供一种用于改善WLAN环境中的移动终端的安全性和访问控制以便克服上述问题的方法。根据本发明的方法包括:将会话标识(会话ID)嵌入在HTTP请求中,并在验证服务器中使用这样的会话ID来匹配两个HTTP会话,从而唯一地识别与验证消息相关的移动终端。可以将访问请求重定向到WLAN中的服务器,该服务器提供会话识别,存储将会话识别映射至移动终端的映射数据,并生成具有嵌入在其中的会话ID的网页,该网页被发送至移动终端。
接入点处理来自移动终端的网络请求,以便将会话ID嵌入在全球资源定位符(URL)中。另外,接入点保持这一会话ID与MT的MAC地址之间的映射。当验证服务器通知接入点其已经接收到验证结果时,随后将会话ID用于唯一地识别移动终端。
在本发明的一个实施例中,用于控制对无线局域网(“WLAN”)的访问的方法包括步骤:从放置在WLAN的覆盖范围内的移动终端接收访问该WLAN的请求;将会话ID与和移动终端有关的标识符相关联,并且存储将会话ID映射至与移动终端有关的标识符的数据;将包括会话ID的验证请求发送至适当的验证服务器;从适当的验证服务器接收包括有与移动终端相关的会话ID的验证消息;响应于所存储的映射数据将接收到的验证消息与移动终端相关;和响应于接收到的验证消息控制移动终端对WLAN的访问。
标识符可以是移动终端的任何参数或特性,其可以被用来唯一地识别移动终端。与移动终端相关联的标识符可以包括与移动终端相关的MAC地址或与移动终端相关的IP地址。会话ID可以嵌入在由WLAN生成的网页中,例如嵌入在与提交按钮相关的全球资源定位符中,以开始与验证服务器的HTTPS会话。
附图说明
当结合附图阅读下面的详细描述时,能够最佳地理解本发明。附图的各个特征并未详尽地列举出。相反,为了清楚起见,各个特征可能任意地扩大或减小。附图中包含以下各图:
图1是用于实践按照本发明原理用于验证移动无线通信设备的方法的通信系统的方框图。
图2是本发明的方法的流程图。
具体实施方式
在将要讨论的附图中,电路和相关的方框和箭头表示根据本发明方法的功能,其可以被实现为电路和相关的用于传输电信号的连线或数据总线。或者,一个或多个相连的箭头可以表示软件程序之间的通信(例如,数据流),特别是当本申请的方法或装置被实现为数字处理时。
根据图1,通常为了从未认证的实体(例如黑客)访问安全的数据库或其它需要高度安全性的源的目的,由1401到140n表示的一个或多个移动终端通过接入点1301到130n以及相关的计算机120与验证服务器150进行通信。
如图1中进一步图示的,IEEE 802.1x体系结构包含若干个部件和服务,它们相互作用以便向网络堆栈的较高层提供站移动透明性。IEEE 802.1x网络将诸如接入点1301-n的AP站和移动终端1401-n定义为连接到无线媒体并且包含IEEE 802.1x协议的功能性的部件,其是MAC(媒体访问控制)1341-n和相应的PHY(物理层)(未示出)、以及至无线媒体的连接127。通常,IEEE 802.1x功能以无线调制解调器或网络访问或接口卡的硬件和软件来实现。本发明提出了一种用于实现通信流中的标识手段的方法,从而对于下行链路业务(即,从验证服务器到诸如便携式电脑的移动终端)与IEEE 802.1x WLAN MAC层相适合的接入点1301-n可以参与一个或多个无线通信设备1401-n、本地服务器120和包括验证服务器150的虚拟运营商的验证。
根据本发明原理,访问160允许每个移动终端1401-n通过根据IEEE 802.1x协议验证移动终端自身及其通信流来安全地访问WLAN 124,该WLAN 124包括多个接入点和本地服务器120。通过参考图2可以最佳地理解访问160允许这样的安全访问的方式,图2描述了随时间在移动无线通信设备之间发生的相互作用的序列,所述移动无线通信设备即移动终端140n、公共WLAN124、本地网络服务器120、和验证服务器150n。当配置IEEE 802.x1协议时,图1的接入点130n保留受控端口和不受控端口,通过所述端口,接入点与移动终端140-n交换信息。由接入点130n保留的受控端口用作诸如数据业务的非验证信息通过WLAN124和移动终端140-n之间的接入点的入口通道。通常,接入点130-n根据IEEE 802.1x协议保持各个受控端口关闭,直至移动无线通信设备的验证。接入点130-n总是保持各个不受控端口打开,以允许移动终端140-n与验证服务器150n交换验证数据。
参见图2,根据本发明用于改善WLAN 124中的移动终端140n的安全性的方法通常通过重定向210一个HTTP浏览器请求205、在HTTP请求205中嵌入会话ID 215、并在验证服务器150n中使用这样的会话ID 215匹配两个HTTP会话来实现。
更具体地,本发明的方法通过在(URL)中嵌入会话ID 215来处理来自移动终端140n经过WLAN124、接入点130n的访问请求(来自移动终端140n的网络请求205)。
参见图2,根据本发明用于改善WLAN环境124中的移动终端140n的安全性的方法重定向220浏览器请求至本地网络服务器120的。本地服务器120获得与移动终端140n相关的MAC地址138n、生成会话ID 215、并存储与MAC地址138n和会话ID 215相关的映射。WLAN 124保持会话ID 215与移动终端140n的MAC地址138n之间的映射。本地服务器120生成网页,其请求移动终端140n的用户选择虚拟运营商,从而选择适当的验证服务器150n、并将会话ID 215嵌入在网页237中以用于传输。本地服务器120还返回230具有嵌入在URL地址中的相关会话ID 215的MAC地址138n
移动终端通过嵌入与提交按钮有关的URL来响应,以开始与验证服务器150的HTTPS会话,从而WLAN 124通过HTTPS向验证服务器150n发送具有嵌入在请求中的会话ID 215的验证请求240。之后,验证服务器150n处理会话ID 215,并经由WLAN 124传送给接入点130n,会话ID 215确认250验证成功。所述处理还包括步骤:通过接入点接收与会话ID 215相关的MAC地址及一个或多个改变至访问控制滤波器,从而允许具有将由移动终端140n接收的MAC地址的所有通信。上述处理允许加密接入点130n和移动终端140n之间的通信,以确保更加安全的访问控制。
当接入点130n和验证服务器150n通过防火墙122或NAT服务器相分离时,验证服务器150n不能直接与接入点1301-n通信。这一问题能够通过使接入点130n首先联系验证服务器150n以建立通信环境来解决。当接入点130n检测到移动终端1401-n之一开始与验证服务器150n的通信时,相关接入点130n向验证服务器150n发送关于相关会话ID 215的消息,用于指示验证服务器150n向哪里返回对该会话的验证结果。
接入点130n在与验证服务器150n建立联系时具有若干可选项。例如,其可以利用HTTPS,并具有接入点130n与验证服务器150n利用现有的协议以便相互验证并保证它们之间的通信的附加的好处。这一方法中的一个缺点在于经由电信控制协议(TCP)执行HTTPS,从而要求TCP连接保持打开,直到移动终端140n被验证。这可能将资源放入接入点130n的队列。
例如,另一个可选方法是对于接入点130n与验证服务器150n之间的通信利用RADIUS协议,该协议是基于UDP的。这一方法的好处在于:在验证移动终端140n时,不需要在接入点130n与验证服务器150n之间保持连接。这一方法不能在所有的防火墙122配置中工作,因为特定的防火墙仅允许HTTP、HTTPS、FTP和TELNET通过。
应当理解,所示出的本发明的形式仅仅是优选的实施例。在不背离如随后的权利要求所定义的本发明的精神和范围的情况下,可以对各部件的功能和结构进行各种变化;可以用等价器件替换图示和描述的那些器件;并且某些特征能够独立于其它特征而使用。

Claims (18)

1.一种用于控制对无线局域网WLAN的访问的方法,包括步骤:
从放置在WLAN的覆盖范围内的移动终端接收访问该WLAN的请求;
将会话ID与和移动终端有关的标识符相关联,并且存储将会话ID映射至与移动终端有关的标识符的数据;
将包括会话ID的验证请求发送至适当的验证服务器;
从适当的验证服务器接收包括有与移动终端相关的会话ID的验证消息;
响应于所存储的映射数据将接收到的验证消息与移动终端相关;和
响应于接收到的验证消息控制移动终端对WLAN的访问。
2.如权利要求1所述的方法,其中所述将会话ID与和移动终端有关的标识符相关联的步骤包括:将会话ID与移动终端的MAC地址相关联,并存储将会话ID映射至移动终端的MAC地址的数据。
3.如权利要求1所述的方法,其中所述将会话ID与和移动终端有关的标识符相关联的步骤包括:将会话ID与和移动终端有关的IP地址相关联,并存储将会话ID映射至与移动终端有关的IP地址的数据。
4.如权利要求1所述的方法,还包括步骤:
将会话ID发送至移动终端;
从移动终端接收在其中嵌入有会话ID的验证请求;和
将接收的验证请求发送至适当的验证服务器。
5.如权利要求4所述的方法,其中第一个发送步骤包括:生成网页,其请求移动终端选择适当的验证服务器,将会话ID嵌入在该网页中,和将该网页发送至移动终端。
6.如权利要求5所述的方法,其中所述会话ID嵌入在与提交按钮相关的全球资源定位符(URL)中,用于开始一个HTTPS会话。
7.如权利要求6所述的方法,还包括步骤:当在移动终端和验证服务器之间开始HTTPS会话时,在WLAN和验证服务器之间建立通信环境,由此验证服务器将验证消息发送至WLAN。
8.一种用于控制对无线局域网WLAN的访问的方法,包括步骤:
在与WLAN相关的接入点中,从放置在WLAN的覆盖范围内的移动终端接收访问该WLAN的请求;
重定向所述请求至与WLAN相关的本地服务器,该本地服务器将会话ID与和移动终端有关的标识符相关联,并且存储将会话ID映射至与移动终端有关的标识符的数据;
将包括会话ID的验证请求发送至适当的验证服务器;
在本地服务器中,从适当的验证服务器接收包括有与移动终端相关的会话ID的验证消息;
在本地服务器中,响应于所存储的映射数据将接收到的验证消息与移动终端相关;和
响应于接收到的验证消息控制移动终端对WLAN的访问。
9.如权利要求8所述的方法,其中所述本地服务器将会话ID与移动终端的MAC地址相关联,并存储将会话ID映射至移动终端的MAC地址的数据。
10.如权利要求8所述的方法,其中所述本地服务器将会话ID与和移动终端有关的IP地址相关联,并存储将会话ID映射至与移动终端有关的IP地址的数据。
11.如权利要求8所述的方法,还包括步骤:
将会话ID发送至移动终端;
从移动终端接收在其中嵌入有会话ID的验证请求;和
将接收的验证请求发送至适当的验证服务器。
12.如权利要求11所述的方法,其中所述本地服务器生成网页,其请求移动终端选择适当的验证服务器,并将会话ID嵌入在发送至移动终端的该网页中。
13.一种无线局域网WLAN,包括:
接入点,用于通过无线通信信道与多个移动终端之一进行通信;
耦合至所述接入点的本地服务器;和
耦合至所述接入点和本地服务器的器件,用于将WLAN耦合至外部通信网络,所述外部通信网络耦合至多个验证服务器之一,其中响应于放置在WLAN的覆盖范围内的移动终端的访问请求,
本地服务器将会话ID与和请求移动终端有关的标识符相关联,并且
存储将会话ID映射至与请求移动终端有关的标识符的映射数据,
将包括会话ID的验证请求发送至适当的验证服务器,
将从适当的验证服务器接收到的验证消息与请求移动终端相关;和
响应于接收到的验证消息控制移动终端对WLAN的访问。
14.如权利要求13所述的WLAN,其中与请求移动终端相关的标识符对应于该请求移动终端的MAC地址。
15.如权利要求13所述的WIAN,其中与请求移动终端相关的标识符对应于与该请求移动终端相关的IP地址。
16.如权利要求13所述的WLAN,其中接入点将会话ID发送至移动终端,并从移动终端接收将被发送至验证服务器的、在其中嵌入有会话ID的验证请求。
17.如权利要求16所述的WLAN,其中本地服务器生成网页,其请求移动终端选择适当的验证服务器,并将会话ID嵌入在该网页中,并且所述接入点将该网页发送至移动终端。
18.如权利要求17所述的WIAN,其中本地服务器将所述会话ID嵌入在与提交按钮相关的全球资源定位符(URL)中,用于开始一个HTTPS会话。
CNA2004800063895A 2003-03-10 2004-03-04 利用公共验证服务器的无线局域网访问控制中的身份映射机制 Pending CN1759558A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US45332903P 2003-03-10 2003-03-10
US60/453,329 2003-03-10

Publications (1)

Publication Number Publication Date
CN1759558A true CN1759558A (zh) 2006-04-12

Family

ID=32990758

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2004800063895A Pending CN1759558A (zh) 2003-03-10 2004-03-04 利用公共验证服务器的无线局域网访问控制中的身份映射机制

Country Status (7)

Country Link
US (1) US20060264201A1 (zh)
EP (1) EP1618697A2 (zh)
JP (1) JP2006524017A (zh)
KR (1) KR20050116817A (zh)
CN (1) CN1759558A (zh)
MX (1) MXPA05009370A (zh)
WO (1) WO2004081718A2 (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008138274A1 (fr) * 2007-05-14 2008-11-20 Huawei Technologies Co., Ltd. Procédé et dispositif correspondant et système servant à accéder à un service distant
CN101662458A (zh) * 2008-08-28 2010-03-03 西门子(中国)有限公司 一种认证方法
CN101399813B (zh) * 2007-09-24 2011-08-17 中国移动通信集团公司 身份联合方法
CN102884819A (zh) * 2010-03-30 2013-01-16 英国电讯有限公司 用于wlan漫游流量认证的系统和方法
CN101202762B (zh) * 2006-10-17 2013-02-13 软件股份公司 用于存储和检索身份映射信息的方法和系统
CN103297967A (zh) * 2012-02-28 2013-09-11 中国移动通信集团公司 一种无线局域网接入的用户认证方法、装置及系统
CN105338574A (zh) * 2014-08-12 2016-02-17 中兴通讯股份有限公司 一种基于无线保真的网络共享方法及装置
CN106209727A (zh) * 2015-04-29 2016-12-07 阿里巴巴集团控股有限公司 一种会话访问方法和装置
CN106465113A (zh) * 2014-08-28 2017-02-22 谷歌公司 特定场所的Wi‑Fi连接通知

Families Citing this family (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7260393B2 (en) * 2003-09-23 2007-08-21 Intel Corporation Systems and methods for reducing communication unit scan time in wireless networks
JP4438054B2 (ja) * 2004-05-31 2010-03-24 キヤノン株式会社 通信システム、通信装置、アクセスポイント、通信方法およびプログラム
JP4707992B2 (ja) * 2004-10-22 2011-06-22 富士通株式会社 暗号化通信システム
WO2006045402A1 (en) * 2004-10-26 2006-05-04 Telecom Italia S.P.A. Method and system for transparently authenticating a mobile user to access web services
US20060167841A1 (en) * 2004-11-18 2006-07-27 International Business Machines Corporation Method and system for a unique naming scheme for content management systems
US8074259B1 (en) * 2005-04-28 2011-12-06 Sonicwall, Inc. Authentication mark-up data of multiple local area networks
JP4701132B2 (ja) * 2005-12-07 2011-06-15 株式会社エヌ・ティ・ティ・ドコモ 通信経路設定システム
US20070271453A1 (en) * 2006-05-19 2007-11-22 Nikia Corporation Identity based flow control of IP traffic
CN100466554C (zh) * 2007-02-08 2009-03-04 华为技术有限公司 通信适配层系统及获取网元信息的方法
JP4308860B2 (ja) * 2007-02-20 2009-08-05 株式会社エヌ・ティ・ティ・ドコモ 移動通信端末及びウェブサイト閲覧方法
US8060601B1 (en) 2007-03-07 2011-11-15 Comscore, Inc. Detecting content and user response to content
US8132239B2 (en) * 2007-06-22 2012-03-06 Informed Control Inc. System and method for validating requests in an identity metasystem
US20090064291A1 (en) * 2007-08-28 2009-03-05 Mark Frederick Wahl System and method for relaying authentication at network attachment
CN101247395B (zh) * 2008-03-13 2011-03-16 武汉理工大学 一种Session ID全透明传递的ISAPI访问控制系统
CN101534239B (zh) 2008-03-13 2012-01-25 华为技术有限公司 路由安装方法和设备
US9444620B1 (en) * 2010-06-24 2016-09-13 F5 Networks, Inc. Methods for binding a session identifier to machine-specific identifiers and systems thereof
US9148765B2 (en) * 2012-11-27 2015-09-29 Alcatel Lucent Push service without persistent TCP connection in a mobile network
WO2015012822A1 (en) * 2013-07-24 2015-01-29 Thomson Licensing Method and apparatus for secure access to access devices
WO2015012865A1 (en) 2013-07-26 2015-01-29 Empire Technology Development, Llc Device and session identification
US9576280B2 (en) * 2013-10-13 2017-02-21 Seleucid, Llc Method and system for making electronic payments
CN104023046B (zh) * 2014-05-08 2018-03-02 深信服科技股份有限公司 移动终端识别方法和装置
US20170346688A1 (en) * 2016-05-26 2017-11-30 Pentair Water Pool And Spa, Inc. Installation Devices for Connecting Pool or Spa Devices to a Local Area Network
US11063758B1 (en) 2016-11-01 2021-07-13 F5 Networks, Inc. Methods for facilitating cipher selection and devices thereof

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6151628A (en) * 1997-07-03 2000-11-21 3Com Corporation Network access methods, including direct wireless to internet access
US6065120A (en) * 1997-12-09 2000-05-16 Phone.Com, Inc. Method and system for self-provisioning a rendezvous to ensure secure access to information in a database from multiple devices
US6223289B1 (en) * 1998-04-20 2001-04-24 Sun Microsystems, Inc. Method and apparatus for session management and user authentication
US20010030977A1 (en) * 1999-12-30 2001-10-18 May Lauren T. Proxy methods for IP address assignment and universal access mechanism

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101202762B (zh) * 2006-10-17 2013-02-13 软件股份公司 用于存储和检索身份映射信息的方法和系统
WO2008138274A1 (fr) * 2007-05-14 2008-11-20 Huawei Technologies Co., Ltd. Procédé et dispositif correspondant et système servant à accéder à un service distant
CN101399813B (zh) * 2007-09-24 2011-08-17 中国移动通信集团公司 身份联合方法
CN101662458A (zh) * 2008-08-28 2010-03-03 西门子(中国)有限公司 一种认证方法
CN102884819A (zh) * 2010-03-30 2013-01-16 英国电讯有限公司 用于wlan漫游流量认证的系统和方法
CN102884819B (zh) * 2010-03-30 2017-04-12 英国电讯有限公司 用于wlan漫游流量认证的系统和方法
CN103297967B (zh) * 2012-02-28 2016-03-30 中国移动通信集团公司 一种无线局域网接入的用户认证方法、装置及系统
CN103297967A (zh) * 2012-02-28 2013-09-11 中国移动通信集团公司 一种无线局域网接入的用户认证方法、装置及系统
CN105338574A (zh) * 2014-08-12 2016-02-17 中兴通讯股份有限公司 一种基于无线保真的网络共享方法及装置
WO2016023385A1 (zh) * 2014-08-12 2016-02-18 中兴通讯股份有限公司 一种基于无线保真的网络共享方法、装置及存储介质
CN106465113A (zh) * 2014-08-28 2017-02-22 谷歌公司 特定场所的Wi‑Fi连接通知
CN106465113B (zh) * 2014-08-28 2020-04-10 谷歌有限责任公司 特定场所的Wi-Fi连接通知
CN106209727A (zh) * 2015-04-29 2016-12-07 阿里巴巴集团控股有限公司 一种会话访问方法和装置

Also Published As

Publication number Publication date
KR20050116817A (ko) 2005-12-13
JP2006524017A (ja) 2006-10-19
EP1618697A2 (en) 2006-01-25
WO2004081718A3 (en) 2005-03-24
US20060264201A1 (en) 2006-11-23
MXPA05009370A (es) 2006-03-13
WO2004081718A2 (en) 2004-09-23

Similar Documents

Publication Publication Date Title
CN1759558A (zh) 利用公共验证服务器的无线局域网访问控制中的身份映射机制
CN1781099B (zh) 在公共热点中的客户终端的自动配置
JP5008395B2 (ja) 異なるユーザ装置を収容可能なフレキシブルwlanアクセスポイントアーキテクチャ
US20190109819A1 (en) Method and system for internetwork communication with machine devices
EP1500223B1 (en) Transitive authentication authorization accounting in interworking between access networks
EP2403283B1 (en) Improved subscriber authentication for unlicensed mobile access signaling
KR100967749B1 (ko) 어드레스 관리방법, 어드레스 관리시스템, 이동 단말 및 홈 도메인 서버
JP3951757B2 (ja) 信頼されないアクセス局を介した通信方法
KR100450950B1 (ko) 구내/공중망 무선 패킷데이터 서비스를 받는 이동단말기의 인증 방법 및 그 사설망 시스템
US20050277434A1 (en) Access controller
CN1830190A (zh) 使用重定向控制对网络的接入
US20060126584A1 (en) Method for user equipment selection of a packet data gateway in a wireless local network
WO2007092080A2 (en) Authenticating mobile network provider equipment
NO342167B1 (no) Autentisering i mobilsamvirkesystemer
BRPI0113044B1 (pt) método e sistema para autorização da portadora em uma rede de comunicação sem fio fornecendo uma segurança melhorada ao autorizar o acesso ao serviço
US20050132075A1 (en) Authentication of mobile communication devices using mobile networks, SIP and Parlay
EP3264710B1 (en) Securely transferring the authorization of connected objects
JP2006019934A (ja) パケット交換網の呼設定方法
KR101005870B1 (ko) 미인증 장비의 티시피 세션 차단 방법
JP5864453B2 (ja) 通信サービス提供システムおよびその方法
MXPA06001088A (es) Control de acceso a una red con el uso de redireccion

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20060412