WO2011054230A1 - 电子公告板管理方法、系统、终端和服务器 - Google Patents

电子公告板管理方法、系统、终端和服务器 Download PDF

Info

Publication number
WO2011054230A1
WO2011054230A1 PCT/CN2010/075989 CN2010075989W WO2011054230A1 WO 2011054230 A1 WO2011054230 A1 WO 2011054230A1 CN 2010075989 W CN2010075989 W CN 2010075989W WO 2011054230 A1 WO2011054230 A1 WO 2011054230A1
Authority
WO
WIPO (PCT)
Prior art keywords
bbs
sid
forum
request
registration
Prior art date
Application number
PCT/CN2010/075989
Other languages
English (en)
French (fr)
Inventor
张世伟
符涛
吴强
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2011054230A1 publication Critical patent/WO2011054230A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles

Definitions

  • the present invention relates to the field of mobile communications, and in particular, to a Bulletin Board System (BBS) management method, system, terminal and server.
  • BBS Bulletin Board System
  • BBS can impart a lot of professional knowledge, and can answer many difficult questions in real time and bring together the wisdom of the public. It plays a very important role in accelerating information exchange and promoting social progress.
  • the BBS is characterized by allowing each registered user to post comments online, so that more people with common interests can be brought together and improved together.
  • the server cannot obtain the user's real identity information when the user registers, so that after the criminals (such as terrorists) register to the BBS, the BBS spreads the rum and conducts the gathering.
  • the possibility is that it requires the control and tracking of the criminals, which is a problem that each country needs to face and solve.
  • countries have taken certain measures. The most typical approach is to require manual administrators in each forum to cooperate with the network police to monitor the speeches on the BBS in real time. If rumors or undesirable speeches are found, Then the network police and human administrator immediately delete the published message, and through the administrator, block the forum user, so that they can not post new comments on the BBS.
  • the BBS registration name does not establish a strict correspondence with the user's true identity.
  • the BBS registration name cannot identify the identity of the lawless person and cannot bring the lawless elements to justice.
  • the BBS manager discovers and blocks the BBS registration name of a malicious behavior issuer.
  • the illegal element can re-register other BBS names on the BBS and continue to spread the rumors, making the BBS manager very passive.
  • TCP/IP transmission control protocol/Internet Protocol
  • the medium IP address has a dual function, which serves as both the location identifier of the communication terminal host network interface of the network layer in the network topology and the identity of the transport layer host network interface.
  • the technical problem to be solved by the present invention is to provide an electronic bulletin board management method and system for effective management of an electronic bulletin board (BBS).
  • BSS electronic bulletin board
  • the present invention provides an electronic bulletin board management method, which is implemented based on a user identity identifier and a location separation architecture network.
  • the BBS client has a unique identity identifier (SID) of the entire network, including:
  • the BBS server When the BBS client performs forum registration, the BBS server records the correspondence between the SID of the BBS client and the forum registration name;
  • the BBS server When the information is published, the BBS server simultaneously announces the corresponding forum registration name; and the BBS server manages the BBS client according to the forum registration name provided by the administrator.
  • the step of simultaneously publishing the corresponding forum registration name by the BBS server includes:
  • the BBS client initiates an information publishing request to the BBS server, and the information is released.
  • the request carries the information to be published and the SID of the BBS client;
  • the BBS server After receiving the information publishing request, the BBS server verifies whether the correspondence between the forum registration name and the SID is consistent with the recorded information;
  • the BBS server issues the information and the forum registration name, and sends a posting forum information success response to the BBS user. If the information is inconsistent, the BBS client sends a release forum information failure response.
  • the BBS server manages the BBS client according to the forum registration name provided by the administrator, including:
  • the manager sends a traceback request to the BBS server, where the traceback request carries a forum registration name to be traced;
  • the BBS server After receiving the traceback request, the BBS server searches for the SID of the BBS client corresponding to the forum registration name according to the forum registration name, and returns a traceback response to the manager, where the traceback response carries the BBS user. End SID;
  • the traceback request sent by the manager carries the SID of the manager
  • the method further includes: first determining, according to the SID, that the manager has the traceback authority, and then retrieving the SID corresponding to the forum registration name.
  • the manager After the administrator searches the SID, the manager receives the traceback response, and obtains the SID of the BBS client corresponding to the forum registration name to be traced, the method further includes: the manager The identity identifier location registration register (ILR) sends a traceback request, and the sent traceback request carries the SID of the BBS client to be traced;
  • ILR identity identifier location registration register
  • the ILR searches the database according to the SID of the BBS client, and obtains detailed information about the SID association;
  • the ILR returns a traceback response to the manager, and the returned traceback response carries the search result.
  • the manager receives the traceback response and obtains the SID of the BBS client corresponding to the forum registration name to be traced, the method further includes: the manager The ILR sends a mask request, where the mask request carries the SID of the BBS client to be shielded;
  • the ILR sets the state of the SID to be masked, and notifies an access service node (ASN) responsible for the SID access to block the BBS client;
  • ASN access service node
  • the ASN prohibits the BBS client corresponding to the SID from initiating any new service according to the notification.
  • the traceback request sent by the manager further carries the SID of the manager
  • the method further includes: the ILR determining, according to the SID, that the manager that sends the traceback request has detailed information associated with the SID step.
  • the mask request sent by the manager further carries the SID of the manager
  • the method further includes: when the ILR determines, according to the SID, that the manager that sends the mask request has a corresponding authority, and then executing the ILR to set the state of the SID Is a blocked step.
  • the present invention also provides an electronic bulletin board management system, which is implemented based on a user identity identifier and a location separation architecture network, including a terminal connected through a network and a bulletin board (BBS) server, where
  • the terminal has a unique identifier (SID) of the entire network, and the terminal is called a BBS client when the BBS forum function is executed, and the BBS client is configured to: request registration of the forum registration name and release information to the BBS server. ;
  • SID unique identifier
  • the BBS server is configured to: provide a BBS service for the BBS client, including recording a correspondence between a SID of a BBS client and a forum registration name, and publishing the forum registration name when publishing the information; and registering according to a forum provided by the administrator Name, manage the BBS client.
  • the BBS client includes a connection registration module and an information distribution module, and the registration module is configured to: send a forum registration request to the BBS server, where the forum registration request carries the The SID of the BBS client, the forum registration name and password to be registered; the information publishing module is configured to: request release information from the BBS server;
  • the BBS server includes a connected registration request processing module, a registration information recording module connected to the registration request processing module, and an information release processing module connected to the registration information recording module, wherein:
  • the registration request processing module is configured to: determine, according to the forum registration request sent by the BBS client, whether the forum registration name to be registered by the BBS client conflicts with the registered forum registration name, and according to the judgment result, to the BBS
  • the client sends a forum registration response, and if it does not conflict, it sends a successful response, otherwise it sends a failure response;
  • the registration information recording module is configured to: record a forum registration name and the BBS client
  • the information distribution processing module is configured to: release information according to the request of the BBS client, and simultaneously publish the forum registration name when the information is published.
  • the information distribution processing module is further configured to: before the information is published, whether the correspondence between the forum registration name and the SID in the verification request is consistent with the record in the registration information recording module, and if the information is consistently re-issued, if not, A failure response is returned to the BBS client.
  • the terminal When the terminal performs the BBS management function, it is called a manager, and the manager includes a management module, and the management module is configured to: send a traceback request to the BBS server, where the traceback request carries a forum registration name to be traced, And receiving a traceback response sent by the BBS server;
  • the BBS server further includes a traceback processing module connected to the registration information record module, and the traceback processing module is configured to: retrieve the registration information record module according to the forum registration name in the traceback request sent by the manager to obtain a corresponding The BBS client SID, and returns a traceback response to the BBS client according to the retrieval result.
  • the traceback request sent by the manager further carries the SID of the manager, and the traceback processing module of the BBS server is further configured to: determine, according to the SID, whether the manager that sends the request is before searching the registration information record module There is a corresponding authority, if the registration information record module is retrieved again, if not, a traceback failure response is returned.
  • the system also includes an identity identifier location registration deposit with the administrator connected via a network (ILR),
  • ILR network
  • the management module of the manager is further configured to: send a traceback request to the ILR, where the traceback request carries the obtained SID corresponding to the forum registration name, and receives the traceback response returned by the ILR;
  • the ILR is configured to: acquire detailed information of the SID association according to an SID retrieval database in the administrator's traceback request, and return a traceback response to the manager according to the retrieval result.
  • the system further includes an access service node (ASN) connected to the ILR and the BBS client, and the management module of the manager is further configured to: send a screening request to the ILR, where the shielding request carries the obtained a SID corresponding to the forum registration name, and a mask response for receiving the ILR; the ILR is further configured to: set a state of the SID to be masked according to the mask request of the administrator, and notify the responsible SID to access
  • the ASN shields the BBS client corresponding to the SID, and returns a mask response to the manager;
  • the ASN is configured to: prohibit the BBS client corresponding to the SID from initiating any new service according to the notification of the ILR.
  • the present invention also provides a terminal, which is implemented based on a user identity identifier and a location separation architecture network, where the terminal has a unique identity identifier (SID) of the entire network.
  • SID unique identity identifier
  • the terminal When the terminal performs the function of the electronic bulletin board (BBS) forum, it is called a BBS client, and the BBS client is configured to: request registration of the forum registration name and release information to the BBS server;
  • BBS electronic bulletin board
  • the BBS service includes recording a correspondence between a SID of a BBS client and a forum registration name; publishing the forum registration name when the information is published; and a forum provided by the administrator
  • the registration name manages the BBS client.
  • the BBS client includes a connected registration module and an information release module.
  • the registration module is configured to: send a forum registration request to the BBS server, where the forum registration request carries the SID of the BBS client, the forum registration name and password to be registered;
  • the information publishing module is configured to: request release information from the BBS server.
  • the terminal is called a manager when the BBS management function is executed, and the manager includes a management module, and the management module is configured to: send a traceback request to the BBS server, where the traceback request is carried a forum registration name to be traced, and receiving a traceback response sent by the BBS server; the traceback request further carrying the SID of the manager;
  • the traceback response is obtained by the traceback processing module of the BBS server, according to the forum registration name in the traceback request sent by the administrator, to retrieve the corresponding BBS client SID, and to the BBS client according to the search result. return.
  • the management module of the administrator is further configured to: send a mask request to the ILR, where the mask request carries the obtained SID corresponding to the forum registration name, and a mask response that receives the ILR;
  • the ILR sets the state of the SID to be masked according to the manager's mask request and returns to the manager.
  • An electronic bulletin board (BBS) server is configured to: provide a BBS service for the BBS client, including recording a correspondence between the SID of the BBS client and the forum registration name; and publishing the forum registration name when the information is published;
  • the BBS client is managed according to the forum registration name provided by the administrator.
  • the BBS server includes a connected registration request processing module, a registration information recording module connected to the registration request processing module, and an information release processing module connected to the registration information recording module, wherein:
  • the registration request processing module is configured to: determine, according to the forum registration request sent by the BBS client, whether the forum registration name to be registered by the BBS client conflicts with the registered forum registration name, and according to the judgment result, to the BBS
  • the client sends a forum registration response, and if it does not conflict, it sends a successful response, otherwise it sends a failure response;
  • the registration information recording module is configured to: record a correspondence between a forum registration name and an SID of the BBS client;
  • the information distribution processing module is configured to: release information according to the request of the BBS client, and simultaneously publish the forum registration name when the information is published.
  • the information distribution processing module is further configured to: before the information is published, whether the correspondence between the forum registration name and the SID in the verification request is consistent with the record in the registration information recording module, and if the information is consistently re-issued, if not, A failure response is returned to the BBS client.
  • the BBS server further includes a traceback processing module connected to the registration information recording module, The traceback processing module is configured to: retrieve the corresponding BBS client SID according to the forum registration name in the traceback request sent by the manager, and return a traceback response to the BBS client according to the search result. .
  • the trace processing module of the BBS server is further configured to: determine, according to the SID, whether the manager that sends the request has a corresponding authority according to the SID before retrieving the registration information record module, if the registration information record module is retrieved again, if not Returns a traceback failure response.
  • the electronic bulletin board management method and system of the present invention saves the unique identifier (SID) of the entire network by using the user identity identifier and the location separation architecture network as the terminal of the BBS client, and saves the forum when the BBS client performs the forum registration.
  • the correspondence between the forum registration name and the SID enables the administrator to trace the SID of the BBS client to the BBS server through the published forum registration name. Further, the administrator may further trace the detailed information of the SID association and the shielding setting of the SID to the ILR, and implement a comprehensive prohibition on the new service of the BBS client by the ASN that is responsible for accessing the BBS client, thereby implementing the Maliciously attempted forum publishers implement effective blocking and management.
  • FIG. 1 is a system architecture diagram of a SILSN implementing a BBS management method of the present invention
  • FIG. 2 is a schematic diagram of a method for managing an electronic bulletin board of the present invention
  • FIG. 3 is a schematic diagram of a forum registration process of the present invention.
  • FIG. 5 is a schematic flowchart of the BBS management of the present invention.
  • Figure 6 is a schematic illustration of an electronic bulletin board management system of the present invention.
  • the electronic bulletin board management method and system of the present invention are based on a network implementation of a user identity identifier and a location separation architecture.
  • the user identity identifier and location separation network are simply referred to as (Subscriber Identifier & Locator Separation Network, SILSN) SILSN,
  • SILSN Subscriber Identifier & Locator Separation Network
  • the SILSN will be described in conjunction with FIG.
  • the identity and location separation network architecture has the following features: Each user in the network can only access after strict authentication, and the user carries his own real identity when sending each data packet.
  • the identity identifier SID which is only assigned to the user and is unique to the whole network.
  • the data packets sent by the user in various services always carry this identifier, and each data packet sent by the user must pass through the access server ASN. Verify that the data packets sent by the user carry their own identity identifiers, and will not impersonate other users' SIDs to access the network, and this identifier will remain unchanged when transmitted within the network. When the user moves or switches, This identifier will also not change.
  • the identity and location separation network is composed of an Access Service Node (ASN), an Identity & Location Register (ILR), and the like.
  • ASN Access Service Node
  • ILR Identity & Location Register
  • the access servers ASN1, ASN2, and ASN3 are responsible for accessing the user terminal and the BBS server, and are responsible for charging, switching, and the like; the ILR is responsible for the location registration and identity of the user, and the UE1 and the UE2 have a unique identity identifier (Subscriber) Identification, SID).
  • Subscriber Unique identity identifier
  • UE1, UE2, and BBS server are users of SILSN, and they access the SILSN network through ASN1, ASN2, and ASN3 respectively.
  • a terminal device such as UE1 that registers a forum registration name and issues information
  • a terminal device such as UE2
  • a terminal device such as UE2 or an administrator having management authority is referred to as a manager.
  • the electronic bulletin board management method of the present invention is implemented based on the above user identity identification and location separation architecture network.
  • the BBS client has a unique identifier (SID) of the entire network. As shown in FIG. 2, the method includes:
  • Step 201 The forum registration step, when the BBS client performs the forum registration, the BBS server records the correspondence between the SID of the BBS client and the forum registration name;
  • Step 202 The information publishing step, when the information is published, the BBS server simultaneously announces the corresponding forum registration name;
  • Step 203 The BBS management step, the BBS server manages the BBS client according to the forum registration name provided by the administrator. It can be known from the background information that since the current BBS system is not traceable to the true identity of the sender of the information, even if the current BBS forum registration name of the BBS information publisher is blocked, the user cannot be prevented from using other BBS forum registration names to send malicious information. Similarly, this user cannot be prevented from registering other new usernames on the BBS to post malicious information again.
  • the user Since the user sends each data packet in the SILSN network, it carries the user's identity identifier.
  • the SID, and this identity identifier can be uniquely unique in the network transmission, so that the BBS server can use this identity identifier to record and identify the user's true identity.
  • the method requires the BBS server to record the identity SID of the user when registering, and then verify that the identity identifier SID of the information publisher is consistent with the registration time when the information is subsequently posted. If the information is inconsistent, the user is 4 ⁇ . As a result, users with SIDs and inconsistent registrations are not allowed to post information. If consistent, the BBS server publishes the user's information along with the user's registration name, just like the traditional method.
  • the administrator with administrative authority finds that the registered name of this forum has posted malicious information, he can obtain the corresponding identity identifier SID from the BBS server, and should carry the forum registration name when requesting.
  • the BBS server receives this request, it checks the rights of the tracer and returns the identity sender SID of the message when the permission meets the requirements.
  • FIG 3 shows the BBS user registration process, which specifically includes:
  • Step 301 The BBS client sends a forum registration request to the BBS server, where the BBS client SID, the forum registration name and password to be registered are carried;
  • the user UE When the user UE wants to publish information on the BBS, it registers with the BBS server to initiate a forum registration request. Since the user is located in the SILSN network, the data packet requesting the registration BBS also carries the user's real identity identifier SID.
  • Step 302 The BBS server detects whether the forum registration name to be registered conflicts with the registered forum registration name; when there is no conflict, the BBS server records the SID and the forum to be registered. Correspondence of the registered name;
  • Step 303 The BBS server sends a forum registration response to the BBS client.
  • the BBS server detects whether the user's forum registration name and the current registration are in conflict, and if there is a conflict, returns a forum registration failure response (this detection step is an existing process). When there is no conflict, the BBS server extracts the identity SID in the user data packet, associates the identity identifier SID with the forum registration name of the user, and records it in the database of the BBS server, and the BBS server returns the forum registration failure to the BBS client. In response, the user is notified that the registration is successful.
  • FIG 4 shows the BBS Forum information release process, which includes:
  • Step 401 The BBS client sends an information publishing request to the BBS server, where the information to be advertised and the SID of the BBS client are carried.
  • the BBS client After logging in to the BBS, the BBS client wants to send a forum to send a message request to the BBS server when posting information on the BBS.
  • Step 402 After receiving the information publishing request, the BBS server verifies whether the correspondence between the registered name of the forum and the SID is consistent with the recorded information. If the information is consistent, the BBS server issues the information and the forum registration name;
  • the BBS server extracts the identity SID in the data packet sent by the user, compares the correspondence between the identity identifier SID and the forum registration name, and the information recorded during the user registration. If they are consistent, the BBS client is not impersonated. The BBS client is posing as a fake.
  • Step 403 The BBS server sends an information release response to the BBS client.
  • the sending forum When the publication is successful, the sending forum publishes a successful response, otherwise the sending forum publishes a failure response.
  • the BBS management described in the present invention includes tracing and screening.
  • Figure 5 shows the traceback process for the forum release information.
  • the administrator UE2 with the management authority initiates a traceback request to the BBS server, and the BBS server authenticates the user UE2's authority. According to whether the administrator UE2 has the traceback authority, it is traced back. When the right is granted, the identity SID1 of the tracer UE1 is returned. Then, the administrator UE2 decides whether to shield the user according to the degree of information harm. If the UE2 decides to shield the user UE1, it will initiate a masking user request to the ILR. After the ILR shields the user, the corresponding result is returned.
  • the management process includes:
  • Step 501 The administrator UE2 sends a traceback request to the BBS server, where the forum registration name to be traced is carried;
  • the administrator UE2 finds that the information published by the user UE1 on the BBS has a malicious intention, and the UE2 records the forum registration name that is simultaneously issued by the user when posting the information on the forum, and then initiates a "trace request" to the BBS server, where the user's forum registration is carried. Name
  • Step 502 After receiving the traceback request, the BBS server searches for the SID1 of the UE1 corresponding to the forum registration name according to the forum registration name, and returns a traceback response to the manager UE2, where the SID1 of the UE1 is carried;
  • the traceback request sent by the UE2 also carries the SID2 of the manager UE2.
  • the BBS server extracts the identity SID2 of the user UE2 from the data packet, and checks whether the SID2 has the traceback authority. If there is no traceback permission, the ILR returns a failure message and the process ends. If there is a traceback authority, the corresponding user's identity SID1 is retrieved according to the forum registration name of the to-be-traveled person carried in the message sent by UE2, and then returned to the requester UE2 that initiated the traceback.
  • the manager receives the traceback response, obtains the SID of the BBS client corresponding to the forum registration name to be traced, and implements initial tracing of the publisher.
  • Step 503 The manager sends a traceback or screening request to the ILR, where the bearer is to be traced.
  • UE2 After acquiring the identity identifier SID1 of the traced person, UE2 can retrieve the corresponding action according to the degree of the user's release of the information. These actions include: further tracing the true information of the publisher of the information, shielding the user or both tracking and blocking the user. If the above action needs to be taken, UE2 initiates a traceback or mask request to the ILR.
  • Step 504 After processing the traceback or masking request, the ILR sends a traceback or mask response to the UE2, carrying the traceback or masking result.
  • the traceback or masking request sent by the administrator UE2 also carries the SID2 of the manager UE2, the ILR. First, according to the identity identifier SID2 carried in the request sent by the UE2, it is checked whether the UE2 has the corresponding authority. If the UE2 does not have the corresponding authority, the failure is returned. Otherwise, the traceback or masking request is processed.
  • the traceback processing means that the ILR searches the database according to SID1 to obtain detailed information about the SID1 association, such as the address, name, and ID number of the UE1;
  • the masking process means that the ILR sets the corresponding SID1 state to be masked.
  • the ILR does not allow the ASN to provide service access when the ASN requests authentication from the ILR. ASN, this user is blocked from being allowed to initiate new services.
  • the present invention further provides an electronic bulletin board management system, which is implemented based on a user identity identifier and a location separation architecture network.
  • the system includes a terminal 61 and an electronic bulletin board connected through a network.
  • a BBS) server 62, an ILR 63, and an ASN 64 wherein the terminal 61 has a unique identifier (SID) of the entire network, and the terminal is called a BBS client when the BBS forum function is executed, and the BBS client is used for the BBS client.
  • the BBS server requests to register the forum registration name and release information;
  • the BBS server 62 is configured to provide a BBS service for the BBS client, including recording a correspondence between the SID of the BBS client and the forum registration name, and publishing the forum registration name when the information is published; and registering according to the forum provided by the administrator.
  • the name is managed by the BBS client.
  • the BBS client includes a connection registration module 611 and an information distribution module 612.
  • the registration module 611 is configured to send a forum registration request to the BBS server, where the forum registration request carries the SID of the BBS client, to be registered.
  • the information publishing module 612 is configured to request the release information from the BBS server;
  • the manager When the terminal performs the BBS management function, it is called a manager, and the manager includes a management module 613, configured to send a traceback request to the BBS server, where the forum registration name to be traced is carried, and the BBS server is sent. And the traceback request is sent to the ILR, where the SID corresponding to the obtained forum registration name is carried, and the traceback response returned by the ILR is received, and the mask request is sent to the ILR, where the obtained The SID corresponding to the forum registration name, And receiving a masked response of the ILR;
  • the SDI of the manager is also carried in the traceback or screening request sent by the manager.
  • the BBS server 62 includes a connected registration request processing module 621, a registration information recording module 622 connected to the registration request processing module, and an information distribution processing module 623 connected to the registration information recording module, wherein:
  • the registration request processing module 621 is configured to determine, according to the forum registration request sent by the BBS client, whether the forum registration name to be registered conflicts with the registered forum registration name, and send a forum to the BBS client according to the judgment result. Registration response, if there is no conflict, send a successful response, otherwise send a failure response;
  • the registration information recording module 622 is configured to record a forum registration name and the BBS client.
  • the information distribution processing module 623 is configured to issue information according to the request of the BBS client, and simultaneously publish the forum registration name when the information is published.
  • the information distribution processing module 623 is further configured to: before the information is published, verify whether the correspondence between the forum registration name and the SID in the request is consistent with the record in the registration information record module, and if the information is consistently reissued, otherwise The BBS client returns a failure response.
  • the BBS server 62 further includes a traceback processing module 624 connected to the registration information record module 622, configured to retrieve the registration information record module 622 to obtain a corresponding BBS client according to the forum registration name in the traceback request sent by the administrator. SID, and returning a traceback response to the BBS client according to the retrieval result.
  • the trace processing module 624 of the BBS server 62 is further configured to determine, according to the SID, whether the manager that sends the request has a corresponding authority according to the SID before retrieving the registration information record module, if the registration information record module is retrieved again, otherwise Returns a traceback failure response.
  • the ILR 63 is connected to the administrator via a network for acquiring detailed information of the SID association based on the SID retrieval database in the manager's traceback request, and returns a traceback response to the manager based on the retrieval result.
  • the ILR 63 is further configured to set the state of the SID to be masked according to the mask request of the administrator, and notify the ASN responsible for the SID access to block the BBS user corresponding to the SID. And returning a mask response to the manager;
  • the ASN 64 is connected to the ILR 63 and the BBS client, and is configured to prohibit the BBS client corresponding to the SID from initiating any new service according to the notification of the ILR.
  • the electronic bulletin board management method and system of the present invention saves the unique identifier (SID) of the entire network by using the user identity identifier and the location separation architecture network as the terminal of the BBS client, and saves the forum when the BBS client performs the forum registration.
  • the correspondence between the forum registration name and the SID enables the administrator to trace the SID of the BBS client to the BBS server through the published forum registration name. Further, the administrator may further trace the detailed information of the SID and the SID to the ILR, and implement a comprehensive prohibition on the service of the BBS client by the ASN that is responsible for accessing the BBS client, thereby implementing malicious Attempted forum publishers achieve effective shielding and management.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Information Transfer Between Computers (AREA)

Description

电子公告板管理方法、 系统、 终端和服务器
技术领域
本发明涉及移动通讯领域, 尤其涉及一种电子公告板 ( Bulletin Board System, BBS )管理方法、 系统、 终端和服务器。
背景技术
BBS的出现, 使人们可以在网络上交流, 加速了信息的传播, 拓宽了人 们的视野, 根据专业分类的 BBS可以传授很多专业知识, 并能够实时解答很 多疑难问题, 将公众的智慧汇合起来, 对加速信息交流、 促进社会进步有着 非常重要的作用。
BBS的特点就是允许每一个注册的用户在网上发表意见, 从而可以将更 多共同兴趣爱好的人聚集在一起, 共同提高。 但是由于当前因特网不能很方 便的识别用户的真实身份, 服务器在用户注册时无法获取用户的真实身份信 息, 因而会出现不法分子(如恐怖分子)注册到 BBS后, 利用 BBS散布谣言 并进行聚众闹事的可能, 为此需要对不法分子进行言论控制和追踪, 这是各 个国家需要面临和解决的问题。 为避免 BBS被不法分子利用, 各国都釆取了一定措施, 最典型的做法是 要求各论坛有人工管理员, 配合网络警察, 对 BBS上的发言进行实时监控, 如果发现有谣言或者恐怖言论, 则网络警察和人工管理员立即删除发布的消 息, 并通过管理员, 将此论坛用户屏蔽, 不让其再在 BBS上发布新的言论。
目前的方法的缺点是:
1、 BBS注册名和用户的真实身份未建立严格对应关系, 通过 BBS注册 名不能识别出不法分子的身份, 无法对不法分子绳之以法。
2、 BBS管理者发现并屏蔽一个恶意行为发布者的 BBS注册名, 不法分 子可以在此 BBS上重新注册其他 BBS名称, 继续散布谣言, 使 BBS管理者 非常被动。
3、 即使 BBS屏蔽掉恶意用户在此 BBS服务器上的所有注册名, 此用户 还可以到其他 BBS上散布谣言。
4、 谣言散布者如果用暗语, 管理员 艮难发现并进行处理。
从上面可以看出, 在传统因特网上, 对于这种在 BBS上散布谣言的恶意 用户的防范只能发现一例处理一例, 对恶意信息发布人, 没有办法预防, 也 无法根治, 管理员处于被动挨打的地步, 这对国家和社会安全带来了很大隐 患, 必须要设法解决。
可以看出, 当前对不法分子在 BBS散布谣言难以控制的主要原因在于用 户的不可追溯性, 因为现有因特网广泛使用的传输控制协议 /因特网互联协议 ( Transmission Control Protocol/Internet Protocol, TCP/IP )中 IP地址具有双重 功能, 既作为网络层的通信终端主机网络接口在网络拓朴中的位置标识, 又 作为传输层主机网络接口的身份标识。 TCP/IP设计之初并未考虑主机移动以 及因 IPV4地址空间不够而带来的 NAT转换等问题, 因而造成了用户移动或 者经过 NAT转换后用户不易追溯的特征。 发明内容
本发明要解决的技术问题, 是提供一种电子公告板管理方法和系统, 以 对电子公告板(BBS )进行有效的管理。
为解决以上技术问题, 本发明提供一种电子公告板管理方法, 该方法基 于用户身份标识和位置分离架构网络实现, BBS用户端具有全网唯一的身份 标识符( SID ) , 包括:
BBS用户端进行论坛注册时, BBS服务器记录 BBS用户端的 SID与论坛 注册名的对应关系;
发布信息时, 所述 BBS服务器同时公布对应的论坛注册名; 以及 所述 BBS服务器根据管理者提供的论坛注册名, 对 BBS用户端进行管 理。
所述发布信息时, 所述 BBS服务器同时公布对应的论坛注册名的步骤包 括:
所述 BBS用户端向所述 BBS服务器发起信息发布请求, 所述信息发布 请求中携带要发布的信息及所述 BBS用户端的 SID;
所述 BBS服务器接收所述信息发布请求后, 验证所述论坛注册名与 SID 的对应关系是否与记录的信息一致; 以及
若一致, 所述 BBS服务器发布信息及论坛注册名, 并向所述 BBS用户 端发送发布论坛信息成功响应, 若不一致, 则向所述 BBS用户端发送发布论 坛信息失败响应。
有管理权限的管理者根据 BBS 上发布的论坛注册名进行追溯时, 所述 BBS服务器根据管理者提供的论坛注册名,对所述 BBS用户端进行管理的步 骤包括:
所述管理者向所述 BBS服务器发送追溯请求, 所述追溯请求中携带要追 溯的论坛注册名;
所述 BBS服务器接收所述追溯请求后,根据所述论坛注册名检索所述论 坛注册名对应的 BBS用户端的 SID, 并向所述管理者返回追溯响应, 所述追 溯响应中携带所述 BBS用户端的 SID; 以及
所述管理者接收所述追溯响应, 获得要追溯的论坛注册名对应的所述
BBS用户端的 SID。
所述管理者发送的追溯请求中携带所述管理者的 SID;
所述 BBS服务器接收所述追溯请求后, 该方法还包括: 先根据所述 SID 判断所述管理者拥有追溯权限后, 再检索所述论坛注册名对应的 SID。
所述管理者要追溯所述 SID时, 所述管理者接收所述追溯响应, 获得要 追溯的论坛注册名对应的所述 BBS用户端的 SID的步骤之后,该方法还包括: 所述管理者向身份标识符位置登记寄存器(ILR )发送追溯请求, 所发送 的追溯请求中携带要追溯的所述 BBS用户端的 SID;
所述 ILR根据所述 BBS用户端的 SID检索数据库,获得所述 SID关联的 详细信息; 以及
所述 ILR向所述管理者返回追溯响应, 所返回的追溯响应中携带检索结 果。 所述管理者要屏蔽所述 SID时, 所述管理者接收所述追溯响应, 获得要 追溯的论坛注册名对应的所述 BBS用户端的 SID的步骤之后,该方法还包括: 所述管理者向 ILR发送屏蔽请求, 所述屏蔽请求中携带要屏蔽的所述 BBS用户端的 SID;
所述 ILR将所述 SID的状态置为已屏蔽, 并通知负责所述 SID接入的接 入业务节点 (ASN )屏蔽所述 BBS用户端; 以及
所述 ASN根据所述通知禁止所述 SID对应的 BBS用户端发起任何新业 务。
所述管理者发送的追溯请求中还携带所述管理者的 SID;
所述管理者向身份标识符位置登记寄存器 ( ILR )发送追溯请求的步骤之 后, 该方法还包括: 所述 ILR根据所述 SID判断发送追溯请求的管理者有对 所述 SID关联的详细信息的步骤。
所述管理者发送的屏蔽请求中还携带所述管理者的 SID;
所述管理者向 ILR发送屏蔽请求的步骤之后, 该方法还包括: 所述 ILR 根据所述 SID判断发送屏蔽请求的管理者有对应的权限时, 再执行所述 ILR 将所述 SID的状态置为已屏蔽的步骤。
为解决以上技术问题, 本发明还提供了一种电子公告板管理系统, 该系 统基于用户身份标识和位置分离架构网络实现, 包括通过网络连接的终端及 电子公告板(BBS )服务器, 其中,
所述终端具有全网唯一的身份标识符(SID ) , 所述终端执行 BBS论坛 功能时称为 BBS用户端, 所述 BBS用户端设置为: 向所述 BBS服务器请求 注册论坛注册名及发布信息;
所述 BBS服务器设置为: 为所述 BBS用户端提供 BBS服务, 包括记录 BBS用户端的 SID与论坛注册名的对应关系, 以及发布信息时公布所述论坛 注册名; 以及根据管理者提供的论坛注册名, 对 BBS用户端进行管理。
所述 BBS用户端包括相连接的注册模块及信息发布模块, 所述注册模块 设置为: 向所述 BBS服务器发送论坛注册请求, 所述论坛注册请求携带所述 BBS用户端的 SID、要注册的论坛注册名及密码; 所述信息发布模块设置为: 向所述 BBS服务器请求发布信息;
所述 BBS服务器包括相连接的注册请求处理模块、 与所述注册请求处理 模块连接的注册信息记录模块以及与所述注册信息记录模块连接的信息发布 处理模块, 其中:
所述注册请求处理模块设置为: 根据所述 BBS用户端发送的论坛注册请 求判断所述 BBS 用户端要注册的论坛注册名是否与已注册的论坛注册名冲 突, 以及根据判断结果向所述 BBS用户端发送论坛注册响应, 若未冲突则发 送成功响应, 否则发送失败响应;
所述注册信息记录模块设置为: 记录论坛注册名与所述 BBS 用户端的
SID的对应关系;
所述信息发布处理模块设置为: 根据所述 BBS用户端的请求发布信息, 且发布信息时同时发布论坛注册名。
所述信息发布处理模块还设置为: 在发布信息前, 验证请求中的论坛注 册名与 SID的对应关系是否与所述注册信息记录模块中记录的一致, 若一致 再发布信息, 若不一致, 则向所述 BBS用户端返回失败响应。
所述终端执行 BBS管理功能时称为管理者, 所述管理者包括管理模块, 所述管理模块设置为: 向所述 BBS服务器发送追溯请求, 所述追溯请求中携 带要追溯的论坛注册名, 以及接收所述 BBS服务器发送的追溯响应;
所述 BBS服务器还包括与所述注册信息记录模块连接的追溯处理模块, 所述追溯处理模块设置为: 根据所述管理者发送的追溯请求中的论坛注册名 检索所述注册信息记录模块获取对应的 BBS用户端 SID, 并根据检索结果向 所述 BBS用户端返回追溯响应。
所述管理者发送的追溯请求中还携带所述管理者的 SID, 所述 BBS服务 器的追溯处理模块还设置为: 在检索所述注册信息记录模块前根据所述 SID 判断发送请求的管理者是否有对应的权限, 如有再检索所述注册信息记录模 块, 如没有则返回追溯失败响应。
所述系统还包括与所述管理者通过网络连接的身份标识符位置登记寄存 器(ILR ) ,
所述管理者的管理模块还设置为: 向所述 ILR发送追溯请求, 所述追溯 请求中携带获得的论坛注册名对应的 SID, 以及接收所述 ILR返回的追溯响 应;
所述 ILR设置为: 根据所述管理者的追溯请求中的 SID检索数据库获取 所述 SID关联的详细信息, 并根据检索结果向所述管理者返回追溯响应。
所述系统还包括与所述 ILR及 BBS用户端连接的接入业务节点( ASN ) , 所述管理者的管理模块还设置为: 向所述 ILR发送屏蔽请求, 所述屏蔽 请求中携带获得的论坛注册名对应的 SID, 以及接收所述 ILR的屏蔽响应; 所述 ILR还设置为: 根据所述管理者的屏蔽请求将所述 SID的状态设置 为已屏蔽, 以及通知负责所述 SID接入的 ASN屏蔽所述 SID对应的 BBS用 户端, 以及向所述管理者返回屏蔽响应;
所述 ASN设置为: 根据所述 ILR的通知禁止所述 SID对应的 BBS用户 端发起任何新业务。
本发明还提供了一种终端,基于用户身份标识和位置分离架构网络实现, 所述终端具有全网唯一的身份标识符(SID ) ,
所述终端执行电子公告板(BBS )论坛功能时称为 BBS用户端,所述 BBS 用户端设置为: 向所述 BBS服务器请求注册论坛注册名及发布信息;
由所述 BBS服务器为所述 BBS用户端提供 BBS服务, 所述 BBS服务包 括记录 BBS用户端的 SID与论坛注册名的对应关系;发布信息时公布所述论 坛注册名; 以及根据管理者提供的论坛注册名对所述 BBS用户端进行管理。
所述 BBS用户端包括相连接的注册模块及信息发布模块,
所述注册模块设置为: 向所述 BBS服务器发送论坛注册请求, 所述论坛 注册请求携带所述 BBS用户端的 SID、 要注册的论坛注册名及密码;
所述信息发布模块设置为: 向所述 BBS服务器请求发布信息。
所述终端执行 BBS管理功能时称为管理者, 所述管理者包括管理模块, 所述管理模块设置为: 向所述 BBS服务器发送追溯请求, 所述追溯请求中携 带要追溯的论坛注册名, 以及接收所述 BBS服务器发送的追溯响应; 所述追 溯请求中还携带所述管理者的 SID;
所述追溯响应由所述 BBS服务器的追溯处理模块根据所述管理者发送的 追溯请求中的论坛注册名检索注册信息记录模块获取对应的 BBS 用户端 SID, 并根据检索结果向所述 BBS用户端返回。
所述管理者的管理模块还设置为: 向所述 ILR发送屏蔽请求, 所述屏蔽 请求中携带获得的论坛注册名对应的 SID, 以及接收所述 ILR的屏蔽响应; 所述屏蔽响应由所述 ILR根据所述管理者的屏蔽请求将所述 SID的状态 设置为已屏蔽, 并向所述管理者返回。
一种电子公告板(BBS )服务器, 所述 BBS服务器设置为: 为 BBS用户 端提供 BBS服务, 包括记录 BBS用户端的 SID与论坛注册名的对应关系; 发布信息时公布所述论坛注册名; 以及根据管理者提供的论坛注册名对所述 BBS用户端进行管理。
所述 BBS服务器包括相连接的注册请求处理模块、 与所述注册请求处理 模块连接的注册信息记录模块以及与所述注册信息记录模块连接的信息发布 处理模块, 其中:
所述注册请求处理模块设置为: 根据所述 BBS用户端发送的论坛注册请 求判断所述 BBS 用户端要注册的论坛注册名是否与已注册的论坛注册名冲 突, 以及根据判断结果向所述 BBS用户端发送论坛注册响应, 若未冲突则发 送成功响应, 否则发送失败响应;
所述注册信息记录模块设置为: 记录论坛注册名与所述 BBS 用户端的 SID的对应关系;
所述信息发布处理模块设置为: 根据所述 BBS用户端的请求发布信息, 且发布信息时同时发布论坛注册名。
所述信息发布处理模块还设置为: 在发布信息前, 验证请求中的论坛注 册名与 SID的对应关系是否与所述注册信息记录模块中记录的一致, 若一致 再发布信息, 若不一致, 则向所述 BBS用户端返回失败响应。
所述 BBS服务器还包括与所述注册信息记录模块连接的追溯处理模块, 所述追溯处理模块设置为: 根据所述管理者发送的追溯请求中的论坛注册名 检索所述注册信息记录模块获取对应的 BBS用户端 SID, 并根据检索结果向 所述 BBS用户端返回追溯响应。
所述 BBS服务器的追溯处理模块还设置为: 在检索所述注册信息记录模 块前根据所述 SID判断发送请求的管理者是否有对应的权限, 如有再检索所 述注册信息记录模块, 如没有则返回追溯失败响应。
本发明电子公告板管理方法和系统, 通过利用用户身份标识和位置分离 架构网络中作为 BBS用户端的终端具有全网唯一的身份标识符(SID ) 的特 点, 在 BBS用户端进行论坛注册时即保存论坛注册名与 SID的对应关系, 使 得管理者可以通过公布的论坛注册名向 BBS服务器追溯 BBS用户端的 SID。 进一步地, 管理者还可以向 ILR追溯该 SID关联的详细信息以及对该 SID进 行屏蔽设置, 以及由负责 BBS用户端接入的 ASN实现对该 BBS用户端新业 务的全面禁止,从而实现对有恶意企图的论坛发布者实现有效的屏蔽和管理。 附图概述
图 1是 SILSN实现本发明 BBS管理方法的系统架构图;
图 2是本发明电子公告板管理方法的示意图;
图 3是本发明论坛注册流程的示意图;
图 4是本发明信息发布流程的示意图;
图 5是本发明 BBS管理的流程示意图;
图 6是本发明电子公告板管理系统的示意图。
本发明的较佳实施方式
本发明电子公告板管理方法和系统基于用户身份标识和位置分离架构的 网络实现, 为描述方便, 下文将此用户身份标识和位置分离网络简称为 ( Subscriber Identifier & Locator Separation Network, SILSN ) SILSN, 以下结 合图 1对 SILSN进行说明。 如图 1所示为身份标识和位置分离网络架构,该架构网络具有如下特征: 此网络内每个用户只有经过严格认证才能接入, 用户在发送每个数据包时, 都同时携带自己的真实身份标识符 SID, 此符号仅分配给该用户使用且全网 唯一, 用户在各种业务中所发送的数据包都一直携带此标识符, 用户发送的 每个数据包都必须经过接入服务器 ASN验证,保证用户发出的数据包携带的 是自己的身份标识符, 不会假冒其他用户 SID接入网络, 并且此标识符在网 内传送时将一直保持不变, 当用户在移动或切换时, 此标识符也不会发生变 化。
图 1中,此身份标识和位置分离网络由接入服务器(Access Service Node, ASN )、 身份标识符位置登记寄存器( Identification & Location Register, ILR ) 等组成。
接入服务器 ASN1、 ASN2、 ASN3负责为用户终端及 BBS服务器实现接 入, 并承担计费、 切换等功能; ILR承担用户的位置注册和身份识别功能, UE1、 UE2存在唯一的身份标识符 (Subscriber Identification , SID)。
图 1中, UE1、 UE2和 BBS服务器(Server )都是 SILSN的用户, 他们 分别通过 ASN1、 ASN2、 ASN3接入 SILSN网络。
本发明中将注册论坛注册名并发布信息的终端设备(如 UE1 )称为 BBS 用户端, 将具有管理权限的终端设备(如 UE2 )或管理员称为管理者。
本发明电子公告板管理方法, 这是基于以上特征的用户身份标识和位置 分离架构网络实现, BBS用户端具有全网唯一的身份标识符(SID ) , 如图 2 所示, 该方法包括:
步骤 201 : 论坛注册步骤, BBS用户端进行论坛注册时, BBS 良务器记 录 BBS用户端的 SID与论坛注册名的对应关系;
步骤 202: 信息发布步骤, 发布信息时, 所述 BBS服务器同时公布对应 的论坛注册名;
步骤 203: BBS管理步骤, 所述 BBS服务器根据管理者提供的论坛注册 名, 对 BBS用户端进行管理。 从背景信息可以知道, 由于当前的 BBS系统对信息发送者的真实身份不 可追溯, 因而即使屏蔽了 BBS信息发布人当前的 BBS论坛注册名,也不能阻 止此用户利用其它 BBS论坛注册名发送恶意信息, 同样也不能阻止此用户在 BBS上注册其他新用户名再度发布恶意信息。
由于 SILSN 网络中用户发送每一个数据包都携带用户的身份标识符
SID, 而且此身份标识符在网络传输中可以唯一不变, 这样 BBS服务器就可 以利用此身份标识符来记录和识别用户的真实身份。
本方法要求 BBS服务器在注册的时候,记录用户注册时的身份标识 SID, 然后在后续发布信息的时候, 验证信息发布者的身份标识 SID和注册时候是 否一致, 如果不一致, 则说明用户被 4艮冒, 不允许 SID和注册时不一致的用 户发布信息。 如果一致, BBS服务器和传统方法一样, 将用户的信息和用户 的注册名一起发布出来。
如果有管理权限的管理者发现此某论坛注册名发布了恶意信息, 可以向 BBS服务器索取对应的身份标识符 SID, 在索取时应携带论坛注册名。 BBS 服务器收到此请求时, 检验追溯者的权限, 当权限满足要求时返回信息发布 者的身份标识 SID。
下面根据附图对论坛注册流程、 信息发布流程及管理流程及进行详细说 明。 需要说明的是, 本发明内容可以用以下实施例解释, 但不限于以下的实 施例。
论坛注册流程
图 3示出了 BBS用户注册流程, 该流程具体包括:
步骤 301 : 所述 BBS用户端向所述 BBS服务器发送论坛注册请求, 其中 携带所述 BBS用户端 SID、 要注册的论坛注册名及密码;
当用户 UE希望在 BBS上发布信息时, 向 BBS服务器注册, 发起论坛注 册请求, 由于该用户位于 SILSN网内, 其请求注册 BBS的数据包中也携带用 户的真实身份标识符 SID。
步骤 302: BBS服务器检测所述要注册的论坛注册名与已注册论坛注册 名是否冲突; 未冲突时, 所述 BBS服务器记录所述 SID与所述要注册的论坛 注册名的对应关系;
步骤 303: 所述 BBS服务器向所述 BBS用户端发送论坛注册响应。
BBS服务器在检测用户的论坛注册名和当前的已注册是否有冲突, 如果 有冲突则返回论坛注册失败响应(此检测步骤为现有流程)。 当没有冲突时, BBS服务器提取用户数据包中的身份标识 SID , 将此身份标识符 SID和用户 的论坛注册名进行关联,记录到 BBS服务器的数据库中, BBS服务器向 BBS 用户端返回论坛注册失败响应, 通知用户注册成功。
信息发布流程
图 4示出了 BBS论坛信息发布流程, 该流程包括:
步骤 401 : 所述 BBS用户端向所述 BBS服务器发起信息发布请求, 其中 携带要发布的信息及所述 BBS用户端的 SID;
BBS用户端登录 BBS后, 希望在 BBS上发布信息时, 向 BBS服务器发 起论坛发布信息请求。
步骤 402: BBS服务器接收所述信息发布请求后, 验证所述论坛注册名 与 SID的对应关系是否与记录的信息一致, 若一致, 所述 BBS服务器发布信 息及论坛注册名;
BBS服务器提取用户发送的数据包中的身份标识 SID, 将此身份标识符 SID 与论坛注册名的对应关系和用户注册时记录的信息进行对比, 如果一致 则表明 BBS用户端未被冒充, 否则认为 BBS用户端被冒充。
步骤 403: BBS服务器向 BBS用户端发送信息发布响应。
发布成功时, 发送论坛发布成功响应, 否则发送论坛发布失败响应。
BBS管理 本发明所述的 BBS管理包括追溯及屏蔽。 图 5示出了对论坛发布信息进 行追溯过程, 具有管理权限的管理者 UE2向 BBS服务器发起追溯请求, BBS 服务器鉴别用户 UE2的权限,根据管理者 UE2是否具备追溯权限,在有追溯 权限时返回被追溯者 UE1的身份标识 SID1。 然后管理者 UE2根据信息危害 程度, 决定是否对用户进行屏蔽, 如果 UE2决定对用户 UE1进行屏蔽, 则向 ILR发起屏蔽用户请求, ILR屏蔽此用户后, 返回相应的结果。
如图 5所示, 管理的流程包括:
步骤 501 : 管理者 UE2向 BBS服务器发送追溯请求, 其中携带要追溯的 论坛注册名;
管理者 UE2发现用户 UE1在 BBS上发布的信息有恶意意图, UE2记录 下此用户在论坛上发布信息时同时发布的论坛注册名, 然后向 BBS服务器发 起 "追溯请求" , 其中携带用户的论坛注册名;
步骤 502: BBS服务器接收所述追溯请求后, 根据所述论坛注册名检索 所述论坛注册名对应的 UE1的 SID1 , 并向所述管理者 UE2返回追溯响应 , 其中携带 UE1的 SID1 ;
管理者 UE2发送的追溯请求中还携带管理者 UE2的 SID2, BBS服务器 收到用户 UE2的请求后, 从数据包中提取用户 UE2的身份标识 SID2, 检验 SID2是否有追溯权限。 如果没有追溯权限, ILR返回失败消息, 流程结束。 如果有追溯权限, 根据 UE2发出的消息中携带的待追溯者的论坛注册名, 检 索对应的用户的身份标识 SID1 , 然后返回给发起追溯的请求者 UE2。
所述管理者接收所述追溯响应, 获得要追溯的论坛注册名对应的所述 BBS用户端的 SID, 实现对发布信息者的初步追溯。
步骤 503: 所述管理者向 ILR发送追溯或屏蔽请求, 其中携带要追溯的
UE1的 SID1 ;
UE2获取被追溯者的身份标识 SID1后, 根据此用户发布信息危害的程 度, 可釆取对应的动作。 这些动作包括: 进一步追溯信息发布者的真实信息、 屏蔽此用户或者既追溯又屏蔽此用户等。 如果需要釆取上述动作, UE2则向 ILR发起追溯或屏蔽请求。
步骤 504: ILR对追溯或屏蔽请求进行处理后, 向 UE2发送追溯或屏蔽 响应, 携带追溯或屏蔽结果。
管理者 UE2发送的追溯或屏蔽请求中还携带管理者 UE2的 SID2 , ILR 首先根据 UE2发出的请求中携带的身份标识 SID2, 检查 UE2是否有对应的 权限, 如果 UE2没有相应权限, 则返回失败, 否则对追溯或屏蔽请求进行处 理。
追溯处理指, ILR根据 SID1检索数据库, 获得所述 SID1关联的详细信 息, 如 UE1的地址、 姓名、 身份证号码;
屏蔽处理指, ILR将对应的 SID1状态置为已屏蔽,后续 SID1再在 SILSN 登录时, 当 ASN向 ILR请求认证时, ILR则不允许 ASN为其提供业务接入; 同时通知负责 SID1接入的 ASN, 将此用户屏蔽, 不允许其发起新业务。
为实现以上方法, 本发明还提供一种电子公告板管理系统, 该系统基于 用户身份标识和位置分离架构网络实现, 如图 6所示, 该系统包括通过网络 连接的终端 61、 电子公告板(BBS )服务器 62、 ILR63以及 ASN64, 其中, 所述终端 61具有全网唯一的身份标识符(SID ) , 所述终端执行 BBS论 坛功能时称为 BBS用户端, 所述 BBS用户端用于向所述 BBS服务器请求注 册论坛注册名及发布信息;
所述 BBS服务器 62用于为所述 BBS用户端提供 BBS服务, 包括记录 BBS用户端的 SID与论坛注册名的对应关系, 以及发布信息时公布所述论坛 注册名; 以及根据管理者提供的论坛注册名对 BBS用户端进行管理。
具体地,
所述 BBS用户端包括相连接的注册模块 611及信息发布模块 612, 所述 注册模块 611用于向所述 BBS服务器发送论坛注册请求, 所述论坛注册请求 携带所述 BBS用户端的 SID、 要注册的论坛注册名及密码; 所述信息发布模 块 612, 用于向所述 BBS服务器请求发布信息;
所述终端执行 BBS 管理功能时称为管理者, 所述管理者包括管理模块 613 , 用于向所述 BBS服务器发送追溯请求, 其中携带要追溯的论坛注册名, 以及接收所述 BBS服务器发送的追溯响应;还用于向所述 ILR发送追溯请求, 其中携带获得的论坛注册名对应的 SID, 以及接收所述 ILR返回的追溯响应; 还用于向所述 ILR发送屏蔽请求, 其中携带获得的论坛注册名对应的 SID, 以及接收所述 ILR的屏蔽响应;
所述管理者发送的追溯或屏蔽请求中还携带所述管理者的 SID。
所述 BBS服务器 62包括相连接的注册请求处理模块 621、与所述注册请 求处理模块连接的注册信息记录模块 622以及与所述注册信息记录模块连接 的信息发布处理模块 623 , 其中:
所述注册请求处理模块 621用于根据所述 BBS用户端发送的论坛注册请 求判断其要注册的论坛注册名是否与已注册的论坛注册名冲突, 以及根据判 断结果向所述 BBS用户端发送论坛注册响应, 若未冲突则发送成功响应, 否 则发送失败响应;
所述注册信息记录模块 622, 用于记录论坛注册名与所述 BBS用户端的
SID的对应关系;
所述信息发布处理模块 623 ,用于根据所述 BBS用户端的请求发布信息, 且发布信息时同时发布论坛注册名。
所述信息发布处理模块 623还用于在发布信息前, 验证请求中的论坛注 册名与 SID的对应关系是否与所述注册信息记录模块中记录的一致, 若一致 再发布信息, 否则向所述 BBS用户端返回失败响应。
所述 BBS服务器 62还包括与注册信息记录模块 622连接的追溯处理模 块 624, 用于根据所述管理者发送的追溯请求中的论坛注册名检索所述注册 信息记录模块 622获取对应的 BBS用户端 SID, 并根据检索结果向所述 BBS 用户端返回追溯响应。
所述 BBS服务器 62的追溯处理模块 624还用于在检索所述注册信息记 录模块前根据所述 SID判断发送请求的管理者是否有对应的权限, 如有再检 索所述注册信息记录模块, 否则返回追溯失败响应。
ILR63与管理者通过网络连接,用于根据所述管理者的追溯请求中的 SID 检索数据库获取所述 SID关联的详细信息, 并根据检索结果向所述管理者返 回追溯响应。
所述 ILR63还用于根据所述管理者的屏蔽请求将所述 SID的状态设置为 已屏蔽, 以及通知负责所述 SID接入的 ASN屏蔽所述 SID对应的 BBS用户 端, 以及向所述管理者返回屏蔽响应;
所述 ASN64与 ILR63及 BBS用户端连接, 用于根据所述 ILR的通知禁 止所述 SID对应的 BBS用户端发起任何新业务。
工业实用性
本发明电子公告板管理方法和系统, 通过利用用户身份标识和位置分离 架构网络中作为 BBS用户端的终端具有全网唯一的身份标识符(SID ) 的特 点, 在 BBS用户端进行论坛注册时即保存论坛注册名与 SID的对应关系, 使 得管理者可以通过公布的论坛注册名向 BBS服务器追溯 BBS用户端的 SID。 进一步地, 管理者还可以向 ILR追溯该 SID关联的详细信息以及对该 SID进 行屏蔽设置, 以及由负责 BBS用户端接入的 ASN实现对该 BBS用户端的业 务的全面禁止,从而实现对有恶意企图的论坛发布者实现有效的屏蔽和管理。

Claims

权 利 要 求 书
1、一种电子公告板管理方法, 该方法基于用户身份标识和位置分离架构 网络实现, 电子公告板(BBS )用户端具有全网唯一的身份标识符(SID ) , 包括:
BBS用户端进行论坛注册时, BBS服务器记录 BBS用户端的 SID与论坛 注册名的对应关系;
发布信息时, 所述 BBS服务器同时公布对应的论坛注册名; 以及 所述 BBS服务器根据管理者提供的论坛注册名, 对所述 BBS用户端进 行管理。
2、 如权利要求 1所述的方法, 其中, 所述发布信息时, 所述 BBS服务 器同时公布对应的论坛注册名的步骤包括:
所述 BBS用户端向所述 BBS服务器发起信息发布请求, 所述信息发布 请求中携带要发布的信息及所述 BBS用户端的 SID;
所述 BBS服务器接收所述信息发布请求后, 验证所述论坛注册名与 SID 的对应关系是否与记录的信息一致; 以及
若一致, 所述 BBS服务器发布信息及论坛注册名, 并向所述 BBS用户 端发送发布论坛信息成功响应, 若不一致, 则向所述 BBS用户端发送发布论 坛信息失败响应。
3、 如权利要求 1所述的方法, 其中, 有管理权限的管理者根据 BBS上 发布的论坛注册名进行追溯时, 所述 BBS服务器根据管理者提供的论坛注册 名, 对所述 BBS用户端进行管理的步骤包括:
所述管理者向所述 BBS服务器发送追溯请求, 所述追溯请求中携带要追 溯的论坛注册名;
所述 BBS服务器接收所述追溯请求后,根据所述论坛注册名检索所述论 坛注册名对应的 BBS用户端的 SID, 并向所述管理者返回追溯响应, 所述追 溯响应中携带所述 BBS用户端的 SID; 以及
所述管理者接收所述追溯响应, 获得要追溯的论坛注册名对应的所述 BBS用户端的 SID。
4、 如权利要求 3所述的方法, 其中,
所述管理者发送的追溯请求中携带所述管理者的 SID;
所述 BBS服务器接收所述追溯请求后, 该方法还包括: 先根据所述 SID 判断所述管理者拥有追溯权限后, 再检索所述论坛注册名对应的 SID。
5、 如权利要求 3所述的方法, 其中, 所述管理者要追溯所述 SID时, 所 述管理者接收所述追溯响应, 获得要追溯的论坛注册名对应的所述 BBS用户 端的 SID的步骤之后, 该方法还包括:
所述管理者向身份标识符位置登记寄存器(ILR )发送追溯请求, 所发送 的追溯请求中携带要追溯的所述 BBS用户端的 SID;
所述 ILR根据所述 BBS用户端的 SID检索数据库,获得所述 SID关联的 详细信息; 以及
所述 ILR向所述管理者返回追溯响应, 所返回的追溯响应中携带检索结 果。
6、 如权利要求 4所述的方法, 其中, 所述管理者要屏蔽所述 SID时, 所 述管理者接收所述追溯响应, 获得要追溯的论坛注册名对应的所述 BBS用户 端的 SID的步骤之后, 该方法还包括:
所述管理者向 ILR发送屏蔽请求, 所述屏蔽请求中携带要屏蔽的所述 BBS用户端的 SID;
所述 ILR将所述 SID的状态置为已屏蔽, 并通知负责所述 SID接入的接 入业务节点 (ASN )屏蔽所述 BBS用户端; 以及
所述 ASN根据所述通知禁止所述 SID对应的 BBS用户端发起任何新业 务。
7、 如权利要求 5所述的方法, 其中, 所述管理者发送的追溯请求中还携 带所述管理者的 SID;
所述管理者向 ILR发送追溯请求的步骤之后, 该方法还包括: 所述 ILR 根据所述 SID判断发送追溯请求的管理者有对应的权限时, 再执行所述 ILR 根据所述 BBS用户端的 SID检索数据库,获得所述 SID关联的详细信息的步 骤。
8、 如权利要求 6所述的方法, 其中, 所述管理者发送的屏蔽请求中还携 带所述管理者的 SID;
所述管理者向 ILR发送屏蔽请求的步骤之后, 该方法还包括: 所述 ILR 根据所述 SID判断发送屏蔽请求的管理者有对应的权限时, 再执行所述 ILR 将所述 SID的状态置为已屏蔽的步骤。
9、一种电子公告板管理系统, 该系统基于用户身份标识和位置分离架构 网络实现, 包括通过网络连接的终端及电子公告板(BBS )服务器, 其中, 所述终端具有全网唯一的身份标识符(SID ) , 所述终端执行 BBS论坛 功能时称为 BBS用户端, 所述 BBS用户端设置为: 向所述 BBS服务器请求 注册论坛注册名及发布信息;
所述 BBS服务器设置为: 为所述 BBS用户端提供 BBS服务, 包括记录 BBS用户端的 SID与论坛注册名的对应关系, 以及发布信息时公布所述论坛 注册名; 以及根据管理者提供的论坛注册名对所述 BBS用户端进行管理。
10、 如权利要求 9所述的系统, 其中,
所述 BBS用户端包括相连接的注册模块及信息发布模块, 所述注册模块 设置为: 向所述 BBS服务器发送论坛注册请求, 所述论坛注册请求携带所述 BBS用户端的 SID、要注册的论坛注册名及密码; 所述信息发布模块设置为: 向所述 BBS服务器请求发布信息;
所述 BBS服务器包括相连接的注册请求处理模块、 与所述注册请求处理 模块连接的注册信息记录模块以及与所述注册信息记录模块连接的信息发布 处理模块, 其中:
所述注册请求处理模块设置为: 根据所述 BBS用户端发送的论坛注册请 求判断所述 BBS 用户端要注册的论坛注册名是否与已注册的论坛注册名冲 突, 以及根据判断结果向所述 BBS用户端发送论坛注册响应, 若未冲突则发 送成功响应, 否则发送失败响应;
所述注册信息记录模块设置为: 记录论坛注册名与所述 BBS 用户端的 SID的对应关系;
所述信息发布处理模块设置为: 根据所述 BBS用户端的请求发布信息, 且发布信息时同时发布论坛注册名。
11、如权利要求 10所述的系统,其中,所述信息发布处理模块还设置为: 在发布信息前, 验证请求中的论坛注册名与 SID的对应关系是否与所述注册 信息记录模块中记录的一致, 若一致再发布信息, 若不一致, 则向所述 BBS 用户端返回失败响应。
12、 如权利要求 10所述的系统, 其中, 所述终端执行 BBS管理功能时 称为管理者, 所述管理者包括管理模块, 所述管理模块设置为: 向所述 BBS 服务器发送追溯请求, 所述追溯请求中携带要追溯的论坛注册名, 以及接收 所述 BBS服务器发送的追溯响应;
所述 BBS服务器还包括与所述注册信息记录模块连接的追溯处理模块, 所述追溯处理模块设置为: 根据所述管理者发送的追溯请求中的论坛注册名 检索所述注册信息记录模块获取对应的 BBS用户端 SID, 并根据检索结果向 所述 BBS用户端返回追溯响应。
13、 如权利要求 12所述的系统, 其中, 所述管理者发送的追溯请求中还 携带所述管理者的 SID,
所述 BBS服务器的追溯处理模块还设置为: 在检索所述注册信息记录模 块前根据所述 SID判断发送请求的管理者是否有对应的权限, 如有再检索所 述注册信息记录模块, 如没有则返回追溯失败响应。
14、 如权利要求 12所述的系统, 其中, 所述系统还包括与所述管理者通 过网络连接的身份标识符位置登记寄存器(ILR ) ,
所述管理者的管理模块还设置为: 向所述 ILR发送追溯请求, 所述追溯 请求中携带获得的论坛注册名对应的 SID, 以及接收所述 ILR返回的追溯响 应;
所述 ILR设置为: 根据所述管理者的追溯请求中的 SID检索数据库获取 所述 SID关联的详细信息, 并根据检索结果向所述管理者返回追溯响应。
15、 如权利要求 12所述的系统, 其中, 所述系统还包括与所述 ILR及 BBS用户端连接的接入业务节点 (ASN ) ,
所述管理者的管理模块还设置为: 向所述 ILR发送屏蔽请求, 所述屏蔽 请求中携带获得的论坛注册名对应的 SID, 以及接收所述 ILR的屏蔽响应; 所述 ILR还设置为: 根据所述管理者的屏蔽请求将所述 SID的状态设置 为已屏蔽, 以及通知负责所述 SID接入的 ASN屏蔽所述 SID对应的 BBS用 户端, 以及向所述管理者返回屏蔽响应;
所述 ASN设置为: 根据所述 ILR的通知禁止所述 SID对应的 BBS用户 端发起任何新业务。
16、 一种终端, 基于用户身份标识和位置分离架构网络实现, 所述终端 具有全网唯一的身份标识符(SID ) ,
所述终端执行电子公告板(BBS )论坛功能时称为 BBS用户端,所述 BBS 用户端设置为: 向所述 BBS服务器请求注册论坛注册名及发布信息;
由所述 BBS服务器为所述 BBS用户端提供 BBS服务, 所述 BBS服务包 括记录 BBS用户端的 SID与论坛注册名的对应关系;发布信息时公布所述论 坛注册名; 以及根据管理者提供的论坛注册名对所述 BBS用户端进行管理。
17、 如权利要求 16所述的终端, 其中, 所述 BBS用户端包括相连接的 注册模块及信息发布模块,
所述注册模块设置为: 向所述 BBS服务器发送论坛注册请求, 所述论坛 注册请求携带所述 BBS用户端的 SID、 要注册的论坛注册名及密码;
所述信息发布模块设置为: 向所述 BBS服务器请求发布信息。
18、 如权利要求 16所述的终端, 其中, 所述终端执行 BBS管理功能时 称为管理者, 所述管理者包括管理模块, 所述管理模块设置为: 向所述 BBS 服务器发送追溯请求, 所述追溯请求中携带要追溯的论坛注册名, 以及接收 所述 BBS服务器发送的追溯响应;所述追溯请求中还携带所述管理者的 SID; 所述追溯响应由所述 BBS服务器的追溯处理模块根据所述管理者发送的 追溯请求中的论坛注册名检索注册信息记录模块获取对应的 BBS 用户端 SID, 并根据检索结果向所述 BBS用户端返回。
19、如权利要求 18所述的终端,其中,所述管理者的管理模块还设置为: 向所述 ILR发送屏蔽请求, 所述屏蔽请求中携带获得的论坛注册名对应的 SID , 以及接收所述 ILR的屏蔽响应;
所述屏蔽响应由所述 ILR根据所述管理者的屏蔽请求将所述 SID的状态 设置为已屏蔽, 并向所述管理者返回。
20、 一种电子公告板(BBS )服务器, 所述 BBS服务器设置为: 为 BBS 用户端提供 BBS服务, 包括记录 BBS用户端的 SID与论坛注册名的对应关 系; 发布信息时公布所述论坛注册名; 以及根据管理者提供的论坛注册名对 所述 BBS用户端进行管理。
21、 如权利要求 20所述的 BBS服务器, 所述 BBS服务器包括相连接的 注册请求处理模块、 与所述注册请求处理模块连接的注册信息记录模块以及 与所述注册信息记录模块连接的信息发布处理模块, 其中:
所述注册请求处理模块设置为: 根据所述 BBS用户端发送的论坛注册请 求判断所述 BBS 用户端要注册的论坛注册名是否与已注册的论坛注册名冲 突, 以及根据判断结果向所述 BBS用户端发送论坛注册响应, 若未冲突则发 送成功响应, 否则发送失败响应;
所述注册信息记录模块设置为: 记录论坛注册名与所述 BBS 用户端的 SID的对应关系;
所述信息发布处理模块设置为: 根据所述 BBS用户端的请求发布信息, 且发布信息时同时发布论坛注册名。
22、 如权利要求 21所述的 BBS服务器, 其中, 所述信息发布处理模块 还设置为: 在发布信息前, 验证请求中的论坛注册名与 SID的对应关系是否 与所述注册信息记录模块中记录的一致, 若一致再发布信息, 若不一致, 则 向所述 BBS用户端返回失败响应。
23、 如权利要求 22所述的 BBS服务器, 其中, 所述 BBS服务器还包括 与所述注册信息记录模块连接的追溯处理模块, 所述追溯处理模块设置为: 根据所述管理者发送的追溯请求中的论坛注册名检索所述注册信息记录模块 获取对应的 BBS用户端 SID,并根据检索结果向所述 BBS用户端返回追溯响 应。
24、 如权利要求 23所述的 BBS服务器, 其中, 所述 BBS服务器的追溯 处理模块还设置为: 在检索所述注册信息记录模块前根据所述 SID判断发送 请求的管理者是否有对应的权限, 如有再检索所述注册信息记录模块, 如没 有则返回追溯失败响应。
PCT/CN2010/075989 2009-11-05 2010-08-13 电子公告板管理方法、系统、终端和服务器 WO2011054230A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN2009101744817A CN102055680A (zh) 2009-11-05 2009-11-05 电子公告板管理方法和系统
CN200910174481.7 2009-11-05

Publications (1)

Publication Number Publication Date
WO2011054230A1 true WO2011054230A1 (zh) 2011-05-12

Family

ID=43959626

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2010/075989 WO2011054230A1 (zh) 2009-11-05 2010-08-13 电子公告板管理方法、系统、终端和服务器

Country Status (2)

Country Link
CN (1) CN102055680A (zh)
WO (1) WO2011054230A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106411632A (zh) * 2016-06-27 2017-02-15 安徽科成信息科技有限公司 一种可控监控系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1595872A (zh) * 2004-06-18 2005-03-16 刘军民 一种实现基于电子公告板的即时通告的方法
CN1852095A (zh) * 2005-12-23 2006-10-25 华为技术有限公司 一种对互联网用户身份进行校验的方法、装置和系统
CN101330383A (zh) * 2007-06-19 2008-12-24 瑞达信息安全产业股份有限公司 一种基于用户身份及行为可信的网络资源监管系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1595872A (zh) * 2004-06-18 2005-03-16 刘军民 一种实现基于电子公告板的即时通告的方法
CN1852095A (zh) * 2005-12-23 2006-10-25 华为技术有限公司 一种对互联网用户身份进行校验的方法、装置和系统
CN101330383A (zh) * 2007-06-19 2008-12-24 瑞达信息安全产业股份有限公司 一种基于用户身份及行为可信的网络资源监管系统

Also Published As

Publication number Publication date
CN102055680A (zh) 2011-05-11

Similar Documents

Publication Publication Date Title
CN101155030B (zh) 基于注册鉴权的网络资源整合访问方法
Saroiu et al. Enabling new mobile applications with location proofs
US7930734B2 (en) Method and system for creating and tracking network sessions
CN112311530A (zh) 一种基于区块链的联盟信任分布式身份凭证管理认证方法
CN106899700B (zh) 一种移动社交网络中的位置共享系统的隐私保护方法
JP5451901B2 (ja) 公共設備でネットワークにアクセスする方法及びシステム
WO2010075761A1 (zh) 一种向访问用户提供资源的方法、服务器和系统
CN108777699A (zh) 一种基于物联网多域协同架构下的应用跨域访问方法
CN106060097B (zh) 一种信息安全竞赛的管理系统及管理方法
WO2011054231A1 (zh) 电子公告板管理方法、系统、服务器和bms
US20130125246A1 (en) Method and system for accessing network on public device
US8661517B2 (en) Method and system for accessing network through public equipment
Pinter et al. Towards a multi-party, blockchain-based identity verification solution to implement clear name laws for online media platforms
WO2017210914A1 (zh) 传输信息的方法和装置
TWI759908B (zh) 產生授權允許名單的方法與利用其之資安系統
CN116260656B (zh) 基于区块链的零信任网络中主体可信认证方法和系统
US20170155643A1 (en) System, device and method for monitoring network
CN109460647B (zh) 一种多设备安全登录的方法
WO2011054230A1 (zh) 电子公告板管理方法、系统、终端和服务器
WO2011054232A1 (zh) 电子公告板管理方法、系统、终端和服务器
WO2011054234A1 (zh) 电子公告板管理方法、系统和服务器
Dass et al. Exploring Privacy Issues in Mission Critical Communication: Navigating 5G and Beyond Networks
US20190191358A1 (en) Method to verify the location of a user

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 10827844

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 10827844

Country of ref document: EP

Kind code of ref document: A1