WO2013189234A1 - Sta的剔除方法及装置 - Google Patents

Sta的剔除方法及装置 Download PDF

Info

Publication number
WO2013189234A1
WO2013189234A1 PCT/CN2013/076433 CN2013076433W WO2013189234A1 WO 2013189234 A1 WO2013189234 A1 WO 2013189234A1 CN 2013076433 W CN2013076433 W CN 2013076433W WO 2013189234 A1 WO2013189234 A1 WO 2013189234A1
Authority
WO
WIPO (PCT)
Prior art keywords
sta
module
web authentication
authentication
culling
Prior art date
Application number
PCT/CN2013/076433
Other languages
English (en)
French (fr)
Inventor
马涛
刘昕颖
侯书朋
王珏
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2013189234A1 publication Critical patent/WO2013189234A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Definitions

  • the present invention relates to the field of communications, and in particular to a method and apparatus for culling a station (station, abbreviated as STA).
  • STA station
  • WLAN wireless local area network
  • WIFI Wireless Fidelity
  • the STA When a user accesses a WLAN access point, the STA needs to be associated with the STA, and then some other authentications set up by the operator can access the Internet, such as WEB (network) authentication, before the Internet surfing operation can be performed.
  • WEB network authentication
  • some users may not have an authentication account. They are generally only connected but cannot pass the WEB authentication. At this time, they cannot access the Internet, or even through WEB authentication, but for a while. The STA has not generated data traffic.
  • the illegal STAs and idle STAs occupy network resources such as wireless bandwidth and address ports, which wastes network resources and affects the network experience of other users.
  • network resources such as wireless bandwidth and address ports
  • the present invention provides a method and apparatus for culling STAs, so as to at least solve the problem that the illegal STAs and idle STAs occupy network resources in the related art, resulting in wasted network resources.
  • a method for culling a STA includes: detecting, by using a WEB authentication, whether an associated STA passes the first specified duration; and rejecting the STA when detecting that the STA does not pass the WEB authentication. .
  • the method may further include: detecting, when the STA passes the WEB authentication, detecting data traffic information of the STA; and if the STA does not generate the data traffic within a second specified duration, rejecting the STA.
  • the detecting the data traffic information of the STA may include: transmitting and receiving a data packet of the STA, and collecting the data traffic information of the STA according to the data packet.
  • the method may further include: after receiving the association request of the STA, creating a structure variable of the STA, where the foregoing STA includes the foregoing WEB authentication, where the foregoing structure variable includes WEB authentication information, data flow information.
  • the culling of the foregoing STA may include: sending a de-association-to-authentication message, where the de-association-de-authentication message is used to delete the structure variable.
  • the method may further include: prohibiting, by using the STA, the association for the third specified duration.
  • a STA culling apparatus comprising: a WEB authentication detecting module configured to detect whether an associated STA passes WEB authentication within a first specified duration; the first culling module is set to When the WEB authentication detection module detects that the STA does not pass the WEB authentication, the STA is removed.
  • the device may further include: a data traffic information detecting module, configured to: when the WEB authentication detecting module detects that the STA passes the WEB authentication, detect data traffic information of the STA; and the second culling module is configured to be in a second specified duration When the STA does not generate the above data traffic, the STA is removed.
  • the data flow information detecting module may include: a transceiver unit configured to send and receive data messages of the STA; and a statistics unit configured to collect the data flow information of the STA according to the data packet sent and received by the transceiver unit.
  • the device may further include: a creating module, configured to: after receiving the association request of the STA, create a structure variable of the STA; wherein the structure variable includes WEB authentication information and data flow information.
  • the first culling module may include: a first packet sending unit, configured to send a de-correlation-to-authentication packet, where the de-correlation-de-authentication packet is used to delete the structure variable; the second culling module includes: The second message sending unit is configured to send the foregoing de-correlation-to-authentication message, where the de-correlation-to-authentication message is used to delete the structure variable.
  • the device may further include: an association preventing module, configured to prohibit the STA from being associated for a third specified duration after the first culling module rejects the STA. The method of the present invention detects whether the associated STA passes the WEB authentication in the first specified duration.
  • the STA When detecting that the STA does not pass the WEB authentication, the STA is removed, and the illegal STA and the idle STA occupy the network resources in the related art, resulting in the network.
  • the problem of wasted resources ensures that limited network resources can be shared and used by more legitimate users, maximizing the network bandwidth and online experience of each legitimate user.
  • FIG. 1 is a flowchart of a culling method for a STA according to an embodiment of the present invention
  • FIG. 2 is a structural block diagram of a culling device for a STA according to an embodiment of the present invention
  • FIG. 3 is a STA of a STA according to an embodiment of the present invention.
  • FIG. 4 is a block diagram of a second specific structure of a STA culling device according to an embodiment of the present invention
  • FIG. 5 is a schematic structural diagram of a STA processing device according to an embodiment of the present invention
  • FIG. 7 is a flowchart of a method for processing an idle STA and an illegitious STA according to an embodiment of the present invention.
  • the embodiment of the present invention provides a STA culling method and device, which can detect an STA by using WEB authentication, determine an illegal STA, and cull the illegal STA. Further, the STA can detect the data traffic of the STA authenticated by the WEB. Determine the idle STAs and then cull the idle STAs to ensure that limited network resources can be shared and used by more legitimate users. The details will be described below by way of examples.
  • the embodiment provides a method for culling the STA, as shown in the flowchart of the culling method of the STA shown in FIG.
  • the method includes the following steps (step S102 - step S104): Step S102, detecting the association within the first specified duration Whether the STA passes the WEB authentication; Step S104: When it is detected that the STA does not pass the WEB authentication, the STA is rejected.
  • the method of the foregoing method is to detect whether the associated STA passes the WEB authentication in the first specified duration, and when the STA is not authenticated by the WEB, the STA is removed, and the network is occupied by the illegal STA and the idle STA in the related art, resulting in the network.
  • the problem of wasted resources ensures that limited network resources can be shared and used by more legitimate users, maximizing the network bandwidth and online experience of each legitimate user.
  • this embodiment provides a preferred implementation manner, that is, in the first
  • the method further includes: after receiving the association request of the STA, creating a structure variable of the STA, where the STA variable includes the WEB authentication information and the data flow information.
  • the foregoing manner may provide a basis for subsequently obtaining the authentication status of the STA and the data traffic information. For STAs that do not pass the WEB authentication for the first specified duration (that is, illegal STAs), the STA is culled, and the first specified duration is set.
  • the process of culling the STA includes: sending a de-association to authenticate the packet, where the de-association-to-authentication packet is used to delete the structure variable.
  • the foregoing method further includes: prohibiting, by using the STA, the association for the third specified duration. For example, after the STA is removed, the STA association is prohibited within one minute, thereby preventing the wireless network access point from being maliciously attacked by an illegal user.
  • the present embodiment provides a preferred implementation manner, that is, when the STA is authenticated by the WEB, the data traffic information of the STA is detected. If the STA does not generate data traffic within the second specified duration, the STA is rejected.
  • the specific time of the first specified duration, the second specified duration, and the third specified duration may be determined according to actual conditions.
  • the data packet of the STA is collected to determine whether the STA generates the data flow, that is, the data traffic information of the STA is detected, and the data packet of the STA is sent and received according to the datagram.
  • the statistics of the STA's data traffic are collected.
  • FIG. 2 is a structural block diagram of a culling device for a STA according to an embodiment of the present invention. As shown in FIG. 2, the device includes: a WEB authentication detecting module 10 and a first culling module 20. The structure will be described below.
  • the WEB authentication detection module 10 is configured to detect whether the associated STA is authenticated by the network WEB within the first specified duration; the first culling module 20 is connected to the WEB authentication detection module 10, and is configured to detect the above by the WEB authentication detection module 10 When the STA fails to pass the WEB authentication, the STA is removed.
  • the WEB authentication detection module 10 detects whether the associated STA passes the WEB authentication within the first specified duration.
  • the first culling module 20 removes the STA when detecting that the STA does not pass the WEB authentication, and solves the illegality in the related art.
  • STAs and idle STAs occupy network resources, resulting in wasted network resources, ensuring that limited network resources can be shared and used by more legitimate users, maximizing the network bandwidth and online experience of each legitimate user.
  • this embodiment provides a preferred implementation manner, that is, the foregoing apparatus further
  • the method includes: creating a module, configured to: after receiving an association request of the STA, create a structure variable of the STA; wherein the structure variable includes WEB authentication information and data flow information.
  • the foregoing manner may provide a basis for subsequently obtaining the authentication status of the STA and the data traffic information. For the STAs that do not pass the WEB authentication in the first specified duration, the STAs are eliminated.
  • this embodiment provides a A preferred structural block diagram of the culling device of the STA shown in FIG. 3, the device includes: a data traffic information detecting module 30 and a second culling module, in addition to the modules in FIG. 40.
  • the data traffic information detecting module 30 is connected to the WEB authentication detecting module 10, and is configured to detect the data traffic information of the STA when the WEB authentication detecting module 10 detects that the STA passes the WEB authentication; and the second culling module 40 is connected to the data traffic.
  • the information detecting module 30 is configured to remove the STA when the STA does not generate data traffic within the second specified duration.
  • the data flow information detecting module 30 can detect the data traffic information of the STA by using the following preferred embodiment.
  • the data traffic information detecting module 30 includes: a transceiver unit, configured to send and receive STA data packets; and a statistical unit, configured according to the foregoing
  • the data packet sent and received by the transceiver unit collects data traffic information of the STA.
  • the process of culling the STA can be implemented by the following preferred embodiment.
  • the device includes the above-mentioned first culling module 20 in addition to the modules in FIG.
  • the second message sending unit 22 further includes: a second message sending unit 42.
  • the structure will be described below.
  • the first packet sending unit 22 is located in the first culling module 20, and is configured to send a de-association-to-authentication packet, where the de-correlation-de-authentication packet is used to delete the structure variable; the second packet sending unit 42
  • the second culling module 40 is configured to send a de-association-to-authentication message, where the de-association-to-authentication message is used to delete the structure variable.
  • FIG. 5 is a schematic structural diagram of an STA processing apparatus according to an embodiment of the present invention. As shown in FIG.
  • the apparatus includes the following modules: a wireless management message receiving module, a wireless station management module, a wireless timer module, a wireless driving module, and a wireless device.
  • Adaptation module and wireless management message sending module The structure will be described below.
  • the wireless management message receiving module has a function corresponding to the function of the transceiver unit in the foregoing embodiment, and is configured to receive and process the association request message sent by the STA, identify the MAC address of the STA, and output a corresponding event message to the wireless station.
  • Management module which has some functions equivalent to the functions of the creation module and the statistical unit in the above embodiment, is set to create, maintain, count, and process STA-related messages, and is a core module in the entire system.
  • the input includes a timing message of the wireless timer module, a STA access message of the wireless management message receiving module, and traffic statistics information of the wireless driving module.
  • the output includes a wireless timer clear message, a wireless STA culling control message, wireless configuration information, and the like.
  • the wireless timer module is configured to set the first specified duration, the second specified duration, and the third designated duration in the above embodiment, and performs timing according to the set fixed time. Receive timer start/clear message from the wireless station management module to perform timing or clear operation. When the time is up, the time-to-time message is sent to the wireless station management module.
  • the function of the wireless drive module is the same as that of the transceiver unit and the statistics unit in the foregoing embodiment, and is configured to receive and send data packets of the STA, and perform statistics and report on the traffic information of each associated site according to the MAC address. Update the STA's traffic and status information. And notify the wireless station management module, and receive the configuration information of the wireless adapter module for the module.
  • the function of the wireless adapter module is the same as that of the forbidden association module in the foregoing embodiment.
  • the wireless driver module is adapted according to the message provided by the wireless station management module, allowing or preventing the STA from intervening again.
  • the site performs association access restrictions for one minute to prevent the access point from being maliciously attacked.
  • the function of the wireless management message sending module is the same as the function of the first message sending unit and the second message sending unit in the foregoing embodiment, and is responsible for sending the de-association to authenticate the message, and performing the wireless station management module to remove the STA.
  • Message, culling idle and illegal STAs Based on the foregoing STA processing apparatus, this embodiment introduces a method of rejecting an idle STA and an illegal STA.
  • FIG. 5 is a flowchart of a method for culling an idle STA and an illegal STA according to an embodiment of the present invention. As shown in FIG.
  • the method includes the following steps (step S602 - step S608): Step S602, being in a range of a wireless access point signal
  • the STA accesses the wireless station by sending an association request message, and the wireless station management module receives the wireless station access message sent by the wireless management message receiving module, creates site information, and initializes.
  • Step S604 after receiving the wireless station access message, the wireless station management module starts the wireless timer module to time the station. The specific length of time can be determined according to the actual situation.
  • Step S606 After the timeout period is reached, the WEB authentication status of the STA is queried.
  • Step S608 After the scheduled time arrives, the STA of the legal user queries whether the STA generates data traffic during the time period. If there is no data traffic in the uplink and downlink, the user of the STA is considered as an idle user, and the STA is removed. However, there is no restriction on the re-association of the STA.
  • FIG. 6 is a flowchart of a method for processing an idle STA and an illegitious STA according to an embodiment of the present invention. As shown in FIG. 7 , the method includes the following steps (step S702 - step S718 ): Step S702 , the STA of the user sends an association request message. The wireless management message receiving module receives and processes the association request message, and reports the message to the wireless station management module.
  • Step S704 after receiving the message sent by the wireless management message receiving module, the wireless station management module starts to create the STA site variable, initializes the related information, and starts the timing function of the wireless timer module.
  • Step S706 the wireless timer module is started, and timing is started. The specific timing can be determined according to the actual situation.
  • Step S710 the radio station management module culls the STA and prohibits the STA from re-associating within a specified duration. In general, the above specified duration is set to 1 minute.
  • Step S712 the wireless station management module updates the authentication status, and the wireless timer module clears the timer and restarts the startup timing.
  • the specific timing can be determined according to the actual situation.
  • Step S714 after the arrival of the timing time, it is determined whether the user generates data traffic, and if yes, step S716 is performed, and if no, step S718 is performed.
  • Step S716 After the data packet is sent and received, the wireless driving module reports to the wireless station management module at the same time, and the wireless station management module clears the timing, and repeats step S714.
  • Step S718 The radio station management module triggers the radio management packet sending module to send the de-correlation packet to remove the STA, but the re-association of the STA is not limited.
  • the radio station management module on the access point After the STA is successfully associated with the access point, the radio station management module on the access point starts to perform traffic statistics and time statistics on the STA. If the STA does not perform WEB authentication authentication for a period of time, or even The WEB authentication is authenticated. However, if there is no data traffic in the period, the access point or the network control device actively triggers the user of the STA to go offline. As can be seen from the above description, the present invention performs automatic status detection on the accessed STAs on the WLAN access point deployed by the operator, and removes the STA and the idle STAs, and does not passively process the online and offline requests sent by the user.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种STA的剔除方法及装置。其中,该方法包括:在第一指定时长内检测关联的STA是否通过WEB认证;在检测到上述STA没有通过上述WEB认证时,剔除上述STA。通过本发明,在第一指定时长内检测关联的STA是否通过WEB认证,在检测到上述STA没有通过WEB认证时,剔除该STA,解决了相关技术中非法STA和闲置STA占用网络资源,导致网络资源浪费的问题,从而确保有限的网络资源可以被更多的合法用户共享和使用,最大限度提升了每个合法用户的网络带宽和上网体验。

Description

STA的剔除方法及装置 技术领域 本发明涉及通信领域, 具体而言, 涉及一种站点 (station, 简称为 STA) 的剔除 方法及装置。 背景技术 随着无线局域网技术的高速发展, 各大电信运营商部署的无线局域网 (Wireless Local Area Network, 简称为 WLAN)接入点越来越多的出现在机场, 医院, 学校, 图 书馆、社区等公共场所, 人们在工作和生活中可以很方便的使用移动设备, 诸如手机, 掌上电脑 (Personal Digital Assistant, 简称为 PDA), 笔记本电脑等接入无线保真 (Wireless Fidelity, 简称为 WIFI)热点, 进行上网冲浪。然而在人流密集的公共场所, 一个 WLAN 接入点可能同时接入数十个上网用户, 这些用户共享有限的网络带宽资 源, 相互竞争, 会带来上网速率低下, 网络体验差的问题。 用户接入 WLAN接入点时, 需要先关联 STA,再通过运营商架设的一些其他认证 才能上网, 例如 WEB (网络)认证, 之后才可以进行上网冲浪操作。在多用户接入时, 当 STA关联成功后, 可能会出现部分用户没有认证账号, 他们一般只关联上却无法通 过 WEB认证, 此时他们不能上网, 或者即便通过 WEB认证鉴权, 但一段时间内该 STA一直没有产生数据流量, 这些非法 STA和闲置 STA会占用无线带宽、 地址端口 等网络资源, 造成网络资源浪费, 影响其他用户的网络体验。 针对相关技术中非法 STA和闲置 STA占用网络资源, 导致网络资源浪费的问题, 目前尚未提出有效的解决方案。 发明内容 本发明提供了一种 STA的剔除方法及装置, 以至少解决相关技术中非法 STA和 闲置 STA占用网络资源, 导致网络资源浪费的问题。 根据本发明的一个方面, 提供了一种 STA的剔除方法, 该方法包括: 在第一指定 时长内检测关联的 STA是否通过 WEB认证; 在检测到上述 STA没有通过上述 WEB 认证时, 剔除上述 STA。 上述方法还可以包括: 在检测到上述 STA通过上述 WEB认证时, 检测上述 STA 的数据流量信息; 如果在第二指定时长内上述 STA没有产生上述数据流量, 剔除上述 STA。 检测上述 STA的上述数据流量信息可以包括: 收发上述 STA的数据报文, 根据 上述数据报文统计上述 STA的上述数据流量信息。 在上述第一指定时长内检测关联的上述 STA是否通过上述 WEB认证之前, 上述 方法还可以包括: 在接收到上述 STA的关联请求之后, 创建上述 STA的结构体变量; 其中, 上述结构体变量包括 WEB认证信息、 数据流程信息。 剔除上述 STA可以包括: 发送去关联去认证报文, 其中, 上述去关联去认证报文 用于删除上述结构体变量。 在检测到上述 STA没有通过上述 WEB认证时, 剔除上述 STA之后, 上述方法还 可以包括: 在第三指定时长内禁止上述 STA进行关联。 根据本发明的另一方面, 提供了一种 STA的剔除装置, 该装置包括: WEB认证 检测模块, 设置为在第一指定时长内检测关联的 STA是否通过 WEB认证; 第一剔除 模块, 设置为在上述 WEB认证检测模块检测到上述 STA没有通过上述 WEB认证时, 剔除上述 STA。 上述装置还可以包括: 数据流量信息检测模块, 设置为在上述 WEB认证检测模 块检测到上述 STA通过上述 WEB认证时, 检测上述 STA的数据流量信息; 第二剔除 模块, 设置为在第二指定时长内上述 STA没有产生上述数据流量时, 剔除上述 STA。 上述数据流量信息检测模块可以包括: 收发单元, 设置为收发上述 STA的数据报 文; 统计单元, 设置为根据上述收发单元收发的上述数据报文统计上述 STA的上述数 据流量信息。 上述装置还可以包括: 创建模块, 设置为在接收到上述 STA的关联请求之后, 创 建上述 STA的结构体变量; 其中, 上述结构体变量包括 WEB认证信息、 数据流程信 息。 上述第一剔除模块可以包括: 第一报文发送单元, 设置为发送去关联去认证报文, 其中, 上述去关联去认证报文用于删除上述结构体变量; 上述第二剔除模块包括: 第 二报文发送单元, 设置为发送上述去关联去认证报文, 其中, 上述去关联去认证报文 用于删除上述结构体变量。 上述装置还可以包括: 禁止关联模块, 设置为在上述第一剔除模块剔除上述 STA 之后, 在第三指定时长内禁止上述 STA进行关联。 通过本发明, 在第一指定时长内检测关联的 STA是否通过 WEB认证, 在检测到 上述 STA没有通过 WEB认证时, 剔除该 STA, 解决了相关技术中非法 STA和闲置 STA占用网络资源, 导致网络资源浪费的问题, 从而确保有限的网络资源可以被更多 的合法用户共享和使用, 最大限度提升了每个合法用户的网络带宽和上网体验。 附图说明 此处所说明的附图用来提供对本发明的进一步理解, 构成本申请的一部分, 本发 明的示意性实施例及其说明用于解释本发明, 并不构成对本发明的不当限定。 在附图 中: 图 1是根据本发明实施例的 STA的剔除方法的流程图; 图 2是根据本发明实施例的 STA的剔除装置的结构框图; 图 3是根据本发明实施例的 STA的剔除装置的第一种具体结构框图; 图 4是根据本发明实施例的 STA的剔除装置的第二种具体结构框图; 图 5是根据本发明实施例的 STA处理装置的结构示意图; 图 6是根据本发明实施例的闲置 STA和非法 STA的剔除方法流程图; 图 7是根据本发明实施例的闲置 STA和非法 STA的处理方法流程图。 具体实施方式 下文中将参考附图并结合实施例来详细说明本发明。 需要说明的是, 在不冲突的 情况下, 本申请中的实施例及实施例中的特征可以相互组合。 本发明实施例提供了一种 STA的剔除方法及装置,通过对 STA是否通过 WEB认 证进行检测, 确定非法 STA, 将非法 STA剔除, 进一步地, 还可以对通过 WEB认证 的 STA的数据流量进行检测, 确定闲置 STA, 然后将闲置 STA剔除, 确保有限的网 络资源可以被更多的合法用户共享和使用。 下面通过实施例进行详细说明。 本实施例提供了一种 STA的剔除方法, 如图 1所示的 STA的剔除方法的流程图, 该方法包括以下步骤 (步骤 S102-步骤 S104): 步骤 S102, 在第一指定时长内检测关联的 STA是否通过 WEB认证; 步骤 S104, 在检测到上述 STA没有通过 WEB认证时, 剔除该 STA。 通过上述方法, 在第一指定时长内检测关联的 STA是否通过 WEB认证, 在检测 到上述 STA没有通过 WEB认证时, 剔除该 STA, 解决了相关技术中非法 STA和闲置 STA占用网络资源, 导致网络资源浪费的问题, 从而确保有限的网络资源可以被更多 的合法用户共享和使用, 最大限度提升了每个合法用户的网络带宽和上网体验。 在 STA进行关联之后, 需要先创建 STA的结构体变量, 通过该结构体变量可以 获知 STA的 WEB认证状态, 数据流量信息等, 因此, 本实施例提供了一种优选实施 方式, 即在第一指定时长内检测关联的 STA是否通过 WEB认证之前, 上述方法还包 括: 在接收到 STA的关联请求之后, 创建该 STA的结构体变量; 其中, 该结构体变 量包括 WEB认证信息、 数据流程信息。 上述方式可以为后续获知 STA的认证状态以 及数据流量信息提供基础。 对于第一指定时长内没有通过 WEB认证的 STA (即非法 STA), 将该 STA剔除, 设置上述第一指定时长是考虑到, 某些本来可以通过 WEB认证的 STA因为信号延迟 等原因在短时间内没有通过 WEB认证, 从而被误认作非法 STA。 为了避免上述情况, 设置第一指定时长, 给用户一定的时间去通过 WEB认证。 剔除 STA的过程包括: 发 送去关联去认证报文, 其中, 该去关联去认证报文用于删除上述结构体变量。 在剔除 STA之后, 上述方法还包括: 在第三指定时长内禁止上述 STA进行关联。 例如在剔除 非法 STA后, 在一分钟内禁止该 STA关联, 从而可以防止无线网络接入点遭到非法 用户的恶意攻击。 对于通过 WEB认证的 STA, 需要继续对该 STA的数据流量进行监测, 因此, 本 实施例提供了一种优选实施方式, 即在检测到 STA通过 WEB认证时, 检测该 STA的 数据流量信息; 如果在第二指定时长内上述 STA没有产生数据流量, 则剔除该 STA。 上述第一指定时长、第二指定时长和第三指定时长的具体时间可以根据实际情况确定。 在检测 STA的数据流量信息时, 可以通过对 STA的数据报文进行统计, 从而确 定该 STA是否产生数据流程, 即检测 STA的数据流量信息包括: 收发该 STA的数据 报文, 根据该数据报文统计上述 STA的数据流量信息。 当然, 检测 STA是否产生数 据流量也可以通过其他方式, 只要可以检测出 STA是否产生数据流量即可, 在此不再 列举。 对应于上述 STA的剔除方法, 本实施例还提供了一种 STA的剔除装置, 该装置 用于实现上述实施例。 图 2是根据本发明实施例的 STA的剔除装置的结构框图, 如图 2所示, 该装置包括: WEB认证检测模块 10和第一剔除模块 20。 下面对该结构进行 说明。
WEB认证检测模块 10, 设置为在第一指定时长内检测关联的 STA是否通过网络 WEB认证; 第一剔除模块 20, 连接至 WEB认证检测模块 10, 设置为在上述 WEB认证检测 模块 10检测到上述 STA没有通过 WEB认证时, 剔除该 STA。 通过上述装置, WEB认证检测模块 10在第一指定时长内检测关联的 STA是否通 过 WEB认证,第一剔除模块 20在检测到上述 STA没有通过 WEB认证时,剔除该 STA, 解决了相关技术中非法 STA和闲置 STA占用网络资源, 导致网络资源浪费的问题, 从而确保有限的网络资源可以被更多的合法用户共享和使用, 最大限度提升了每个合 法用户的网络带宽和上网体验。 在 STA进行关联之后, 需要先创建 STA的结构体变量, 通过该结构体变量可以 获知 STA的 WEB认证状态, 数据流量信息等, 因此, 本实施例提供了一种优选实施 方式, 即上述装置还包括: 创建模块, 设置为在接收到 STA的关联请求之后, 创建该 STA的结构体变量; 其中, 该结构体变量包括 WEB认证信息、 数据流程信息。 上述 方式可以为后续获知 STA的认证状态以及数据流量信息提供基础。 对于第一指定时长内没有通过 WEB认证的 STA (即非法 STA), 将该 STA剔除, 对于通过 WEB认证的 STA, 需要继续对该 STA的数据流量进行监测, 因此, 本实施 例提供了一种优选实施方式, 如图 3所示的 STA的剔除装置的第一种具体结构框图, 该装置除了包括上述图 2中的各个模块之外,还包括: 数据流量信息检测模块 30和第 二剔除模块 40。 下面对该结构进行说明。 数据流量信息检测模块 30, 连接至 WEB认证检测模块 10, 设置为在上述 WEB 认证检测模块 10检测到 STA通过 WEB认证时, 检测该 STA的数据流量信息; 第二剔除模块 40,连接至数据流量信息检测模块 30, 设置为在第二指定时长内上 述 STA没有产生数据流量时, 剔除该 STA。 数据流量信息检测模块 30检测该 STA的数据流量信息可以通过以下优选实施例 实现, 即上述数据流量信息检测模块 30包括: 收发单元, 设置为收发 STA的数据报 文; 统计单元, 设置为根据上述收发单元收发的数据报文统计上述 STA的数据流量信 息。 当然, 检测 STA是否产生数据流量也可以通过其他方式, 只要可以检测出 STA 是否产生数据流量即可, 在此不再一一列举。 剔除 STA的过程可以通过以下优选实施例实现, 如图 4所示的 STA的剔除装置 的第二种具体结构框图, 该装置除了包括上述图 3中的各个模块之外, 上述第一剔除 模块 20还包括: 第一报文发送单元 22, 上述第二剔除模块 40还包括: 第二报文发送 单元 42。 下面对该结构进行说明。 第一报文发送单元 22,位于上述第一剔除模块 20,设置为发送去关联去认证报文, 其中, 上述去关联去认证报文用于删除上述结构体变量; 第二报文发送单元 42,位于上述第二剔除模块 40,设置为发送去关联去认证报文, 其中, 该去关联去认证报文用于删除上述结构体变量。 在由于 STA没有通过 WEB认证而被剔除之后, 为了防止无线网络接入点遭到非 法用户的恶意攻击, 可以在一定时长(例如一分钟) 内禁止该 STA关联, 即上述装置 还包括: 禁止关联模块, 用于在上述第一剔除模块 20剔除 STA之后, 在第三指定时 长内禁止该 STA进行关联。 下面结合优选实施例和附图对上述实施例的实现过程进行详细说明。 本实施例利用现有接入点设备和网络集中控制器, 通过增加相应软件处理模块, 实现上述 STA的剔除方法。 图 5是根据本发明实施例的 STA处理装置的结构示意图, 如图 5所示, 该装置包括以下模块: 无线管理报文接收模块、 无线站点管理模块、 无 线定时器模块、 无线驱动模块、 无线适配模块和无线管理报文发送模块。 下面对该结 构进行说明。 无线管理报文接收模块, 其功能与上述实施例中的收发单元的功能相当, 设置为 接收和处理 STA发送的关联请求报文, 甄别 STA的 MAC地址, 并输出相应的事件消 息上报给无线站点管理模块。 无线站点管理模块, 其部分功能与上述实施例中的创建模块、 统计单元的功能相 当, 设置为创建、 维护、 统计和处理与 STA相关的消息, 是整个系统中的核心模块。 负责创建该 STA的结构体变量, 初始化 STA相关状态信息, 统计单位时间段内 STA 的流量和认证状态。 其输入包括无线定时器模块的定时消息、 无线管理报文接收模块 的 STA接入消息、 无线驱动模块的流量统计信息。 输出包括无线定时器清零消息、 无 线 STA剔除控制消息, 无线配置信息等。 无线定时器模块, 设置为设定上述实施例中的第一指定时长、 第二指定时长、 第 三指定时长, 根据设定的固定时间进行计时。 接收无线站点管理模块发来的定时器启 动 /清零消息, 进行计时或者清零操作。 当定时时间到之后, 向无线站点管理模块发送 定时时间到的消息。 无线驱动模块, 其功能与上述实施例中的收发单元、 统计单元的功能相当, 设置 为接收和发送 STA的数据报文, 并按照 MAC地址, 对各关联站点的流量信息进行统 计和上报, 实时更新 STA的流量和状态信息。 并通知给无线站点管理模块, 同时接收 无线适配模块对本模块的配置信息。 无线适配模块, 其功能与上述实施例中的禁止关联模块的功能相当, 按照无线站 点管理模块提供的消息, 对无线驱动模块进行适配, 允许或阻止该 STA再次介入, 对 剔除后的非法站点进行关联接入限制, 为期一分钟, 防止接入点遭到恶意攻击。 无线管理报文发送模块, 其功能与上述实施例中的第一报文发送单元、 第二报文 发送单元的功能相当, 负责通过发送去关联去认证报文, 执行无线站点管理模块剔除 STA的消息, 剔除闲置和非法 STA。 基于上述 STA处理装置,本实施例对剔除闲置 STA和非法 STA的方法进行介绍。 图 5是根据本发明实施例的闲置 STA和非法 STA的剔除方法流程图, 如图 6所示, 该方法包括以下步骤 (步骤 S602-步骤 S608): 步骤 S602, 处于无线接入点信号范围内的 STA, 通过发送关联请求报文接入无线 站点, 无线站点管理模块收到无线管理报文接收模块发来的无线站点接入消息, 创建 站点信息并进行初始化。 步骤 S604, 无线站点管理模块接收到无线站点接入消息后, 启动无线定时器模块 对该站点进行计时。 具体时长可以根据实际情况确定。 步骤 S606, 在到达定时时间之后, 查询 STA的 WEB认证状态, 若没有进行认证 或者认证失败, 则认为该 STA的用户为非法用户, 剔除该 STA, 并在指定时长(例如 一分钟) 内禁止其关联。 否则, 认为该 STA的用户是合法用户, 无线定时器模块的定 时清零, 重新启动定时。 步骤 S608, 对于合法用户的 STA, 在定时时间到达后, 查询该 STA在此时间段 内是否产生数据流量,如果上下行都没有数据流量,则认为该 STA的用户为闲置用户, 剔除该 STA, 但对该 STA的重关联不进行限制。 如果该 STA的上下行存在数据流量, 则无线定时器模块将定时清零, 重新启动定时, 重复该步骤。 下面对剔除闲置 STA和非法 STA的流程进行详细介绍。 图 6是根据本发明实施 例的闲置 STA和非法 STA的处理方法流程图, 如图 7所示, 该方法包括以下步骤(步 骤 S702-步骤 S718 ): 步骤 S702, 用户的 STA发出关联请求报文, 无线管理报文接收模块接收和处理 上述关联请求报文, 同时上报给无线站点管理模块。 步骤 S704, 无线站点管理模块接收到无线管理报文接收模块发来的消息后, 开始 创建 STA站点变量, 并初始化相关信息, 同时启动无线定时器模块的计时功能。 步骤 S706, 无线定时器模块启动, 开始计时。 具体的定时时间可以根据实际情况 确定。 步骤 S708, 在到达定时时间后, 判断上述 STA是否通过 WEB认证, 如果是, 执 行步骤 S712, 如果否, 执行步骤 S710。 步骤 S710, 无线站点管理模块将上述 STA剔除, 并在指定时长内禁止该 STA再 次进行关联。 一般情况下, 上述指定时长设置为 1分钟。 步骤 S712, 无线站点管理模块更新认证状态, 无线定时器模块将定时器清零, 重 启启动定时。 具体的定时时间可以根据实际情况确定。 步骤 S714, 在到达定时时间后, 判断该用户是否产生数据流量, 如果是, 执行步 骤 S716, 如果否, 执行步骤 S718。 步骤 S716, 无线驱动模块在收发完数据报文后, 同时上报给无线站点管理模块, 无线站点管理模块将定时清零, 重复步骤 S714。 步骤 S718, 无线站点管理模块触发无线管理报文发送模块发送去关联报文, 剔除 上述 STA, 但是对该 STA的再次关联不做限制。 在 STA成功关联接入点后, 接入点上的无线站点管理模块开始对该 STA进行流 量统计和时间统计, 如果一段时间内该 STA没有进行 WEB认证鉴权, 或者即便通过 WEB认证鉴权,但该段时间内一直没有存在数据流量, 则由接入点或网络控制设备主 动触发将该 STA的用户踢下线。 从以上的描述中可以看出,本发明在运营商部署的 WLAN接入点上,通过对接入 的 STA进行状态自动检测, 剔除非法 STA和闲置 STA, 不是被动处理用户发来的上 下线请求, 从而实现合理分配和调度 WLAN带宽和其他网络资源,确保有限的网络资 源可以被更多的合法用户共享和使用, 确保正常 WLAN用户的上网带宽和上网质量, 最大限度提升每个合法用户的上网体验。 显然, 本领域的技术人员应该明白, 上述的本发明的各模块或各步骤可以用通用 的计算装置来实现, 它们可以集中在单个的计算装置上, 或者分布在多个计算装置所 组成的网络上, 可选地, 它们可以用计算装置可执行的程序代码来实现, 从而, 可以 将它们存储在存储装置中由计算装置来执行, 并且在某些情况下, 可以以不同于此处 的顺序执行所示出或描述的步骤, 或者将它们分别制作成各个集成电路模块, 或者将 它们中的多个模块或步骤制作成单个集成电路模块来实现。 这样, 本发明不限制于任 何特定的硬件和软件结合。 以上所述仅为本发明的优选实施例而已, 并不用于限制本发明, 对于本领域的技 术人员来说, 本发明可以有各种更改和变化。 凡在本发明的精神和原则之内, 所作的 任何修改、 等同替换、 改进等, 均应包含在本发明的保护范围之内。

Claims

权 利 要 求 书
1. 一种站点 STA的剔除方法, 包括:
在第一指定时长内检测关联的 STA是否通过网络 WEB认证; 在检测到所述 STA没有通过所述 WEB认证时, 剔除所述 STA。
2. 根据权利要求 1所述的方法, 其中, 所述方法还包括:
在检测到所述 STA通过所述 WEB认证时,检测所述 STA的数据流量信息; 如果在第二指定时长内所述 STA没有产生所述数据流量, 剔除所述 STA。
3. 根据权利要求 2所述的方法, 其中, 检测所述 STA的所述数据流量信息包括: 收发所述 STA的数据报文, 根据所述数据报文统计所述 STA的所述数据 流量信息。
4. 根据权利要求 1所述的方法,其中,在所述第一指定时长内检测关联的所述 STA 是否通过所述 WEB认证之前, 所述方法还包括:
在接收到所述 STA的关联请求之后, 创建所述 STA的结构体变量; 其中, 所述结构体变量包括 WEB认证信息、 数据流程信息。
5. 根据权利要求 4所述的方法, 其中, 剔除所述 STA包括:
发送去关联去认证报文, 其中, 所述去关联去认证报文用于删除所述结构 体变量。
6. 根据权利要求 1所述的方法, 其中, 在检测到所述 STA没有通过所述 WEB认 证时, 剔除所述 STA之后, 所述方法还包括:
在第三指定时长内禁止所述 STA进行关联。
7. 一种站点 STA的剔除装置, 包括:
WEB认证检测模块, 设置为在第一指定时长内检测关联的 STA是否通过 网络 WEB认证;
第一剔除模块, 设置为在所述 WEB认证检测模块检测到所述 STA没有通 过所述 WEB认证时, 剔除所述 STA。
8. 根据权利要求 7所述的装置, 其中, 所述装置还包括:
数据流量信息检测模块,设置为在所述 WEB认证检测模块检测到所述 STA 通过所述 WEB认证时, 检测所述 STA的数据流量信息;
第二剔除模块,设置为在第二指定时长内所述 STA没有产生所述数据流量 时, 剔除所述 STA。
9. 根据权利要求 8所述的装置, 其中, 所述数据流量信息检测模块包括:
收发单元, 设置为收发所述 STA的数据报文;
统计单元,设置为根据所述收发单元收发的所述数据报文统计所述 STA的 所述数据流量信息。
10. 根据权利要求 7所述的装置, 其中, 所述装置还包括:
创建模块, 设置为在接收到所述 STA的关联请求之后, 创建所述 STA的 结构体变量; 其中, 所述结构体变量包括 WEB认证信息、 数据流程信息。
11. 根据权利要求 10所述的装置, 其中,
所述第一剔除模块包括: 第一报文发送单元, 设置为发送去关联去认证报 文, 其中, 所述去关联去认证报文用于删除所述结构体变量;
所述第二剔除模块包括: 第二报文发送单元, 设置为发送所述去关联去认 证报文, 其中, 所述去关联去认证报文用于删除所述结构体变量。
12. 根据权利要求 7所述的装置, 其中, 所述装置还包括:
禁止关联模块, 设置为在所述第一剔除模块剔除所述 STA之后, 在第三指 定时长内禁止所述 STA进行关联。
PCT/CN2013/076433 2012-06-21 2013-05-29 Sta的剔除方法及装置 WO2013189234A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201210207926.9 2012-06-21
CN201210207926.9A CN103516739B (zh) 2012-06-21 2012-06-21 Sta的剔除方法及装置

Publications (1)

Publication Number Publication Date
WO2013189234A1 true WO2013189234A1 (zh) 2013-12-27

Family

ID=49768095

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2013/076433 WO2013189234A1 (zh) 2012-06-21 2013-05-29 Sta的剔除方法及装置

Country Status (2)

Country Link
CN (1) CN103516739B (zh)
WO (1) WO2013189234A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109347890B (zh) * 2018-12-25 2021-06-29 中国移动通信集团江苏有限公司 伪终端检测的方法、装置、设备和介质
CN111465018B (zh) * 2019-01-21 2021-12-31 华为技术有限公司 一种增强跨网络访问安全的方法、设备及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1501636A (zh) * 2002-11-19 2004-06-02 华为技术有限公司 一种检测web认证用户是否在线的方法
CN101030908A (zh) * 2007-02-06 2007-09-05 西安西电捷通无线网络通信有限公司 无线局域网wapi安全机制中证书的申请方法
CN101217805A (zh) * 2008-01-21 2008-07-09 中兴通讯股份有限公司 一种无线局域网的接入控制方法
WO2011151095A1 (en) * 2010-06-01 2011-12-08 Nokia Siemens Networks Oy Method of connecting a mobile station to a communications network

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030078987A1 (en) * 2001-10-24 2003-04-24 Oleg Serebrennikov Navigating network communications resources based on telephone-number metadata
CN100562170C (zh) * 2006-04-19 2009-11-18 中兴通讯股份有限公司 移动宽带无线接入系统中终端进入空闲模式的方法
CN102143552A (zh) * 2010-11-24 2011-08-03 华为技术有限公司 接入处理方法、基站和终端

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1501636A (zh) * 2002-11-19 2004-06-02 华为技术有限公司 一种检测web认证用户是否在线的方法
CN101030908A (zh) * 2007-02-06 2007-09-05 西安西电捷通无线网络通信有限公司 无线局域网wapi安全机制中证书的申请方法
CN101217805A (zh) * 2008-01-21 2008-07-09 中兴通讯股份有限公司 一种无线局域网的接入控制方法
WO2011151095A1 (en) * 2010-06-01 2011-12-08 Nokia Siemens Networks Oy Method of connecting a mobile station to a communications network

Also Published As

Publication number Publication date
CN103516739A (zh) 2014-01-15
CN103516739B (zh) 2018-10-26

Similar Documents

Publication Publication Date Title
US10284540B2 (en) Secure method for MTC device triggering
KR102147446B1 (ko) 고속 초기 링크 셋업 동안의 인증을 위한 시스템들, 방법들, 및 장치
EP3863317B1 (en) Method and device for determining category information
EP3566478B1 (en) Inactive state security support in wireless communications system
EP3585107A1 (en) Multi-access management implementation method and device, and computer storage medium
CN107567023B (zh) 用于wlan初始链路建立的方法和装置
CN101517532B (zh) 射频防火墙协调
WO2015074367A1 (zh) 一种检测非法无线接入点的方法、装置及系统
CN111147422B (zh) 控制终端与网络连接的方法及装置
US20140355589A1 (en) Feedback method for active scanning of user terminal, and access point
CN102685812B (zh) Ap关联终端控制方法、装置和系统
WO2015085671A1 (zh) 无线网络接入方法及接入装置
WO2014169844A1 (zh) 一种实现终端wifi对讲的方法及装置
WO2013170444A1 (zh) 接入控制方法及终端、接入网设备
TW202316881A (zh) 用於頻道佔用時間共用的方法、第一使用者設備以及通信系統
JP2004357304A (ja) 高速無線パケット・データ・ネットワーク上の資源に独特のレベルのアクセスを提供する方法および装置
CN110351722B (zh) 一种信息发送方法、密钥生成方法以及装置
WO2013189234A1 (zh) Sta的剔除方法及装置
JP6281516B2 (ja) ネットワーク認証システム、ネットワーク認証方法および認証サーバ
CN100466557C (zh) 通信网节点故障监测方法
EP4344341A1 (en) Method for slice admission control and communication apparatus
WO2011127724A1 (zh) 控制机器类型通信设备信令或数据传输的方法及系统
CN114501491B (zh) 用于使用qos帧调度信息使延时和争用最小化的系统和方法
JP2010109986A (ja) 無線通信システム及び方法
JP2008199137A (ja) ハンドオーバ時のネットワーク接続方法、移動端末及びプログラム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13806727

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13806727

Country of ref document: EP

Kind code of ref document: A1