WO2013189389A2 - 一种无线局域网共享认证的方法、系统及设备 - Google Patents

一种无线局域网共享认证的方法、系统及设备 Download PDF

Info

Publication number
WO2013189389A2
WO2013189389A2 PCT/CN2013/081905 CN2013081905W WO2013189389A2 WO 2013189389 A2 WO2013189389 A2 WO 2013189389A2 CN 2013081905 W CN2013081905 W CN 2013081905W WO 2013189389 A2 WO2013189389 A2 WO 2013189389A2
Authority
WO
WIPO (PCT)
Prior art keywords
operating network
authentication information
network access
mobile terminal
shared
Prior art date
Application number
PCT/CN2013/081905
Other languages
English (en)
French (fr)
Other versions
WO2013189389A3 (zh
Inventor
李建勇
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2013189389A2 publication Critical patent/WO2013189389A2/zh
Publication of WO2013189389A3 publication Critical patent/WO2013189389A3/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40Security arrangements using identity modules
    • H04W12/43Security arrangements using identity modules using shared identity modules, e.g. SIM sharing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Abstract

本发明公开了一种无线局域网共享认证的方法,共享认证服务器接收第一移动终端上传的无线相容性认证Wi-Fi运营网络共享认证信息并存储;共享认证服务器接收第二移动终端的Wi-Fi运营网络接入请求,根据存储的Wi-Fi运营网络共享认证信息,在本地检索满足所述Wi-Fi运营网络接入请求的Wi-Fi运营网络共享认证信息,并第二移动终端接入Wi-Fi运营网络。本发明同时还公开了一种无线局域网共享认证的系统及设备。应用本发明方案,能将Wi-Fi运营网络二次认证用户凭证进行共享,增加可接入需要二次认证的Wi-Fi运营网络的移动终端的数量,提高Wi-Fi运营网络使用率,减轻蜂窝网络负载。

Description

一种无线局域网共享认证的方法、 系统及设备 技术领域
本发明涉及无线通信技术, 尤其涉及一种无线局域网共享认证的方法、 系统及设备。 背景技术
无线保真(Wi-Fi, Wireless Fidelity )在无线局域网 (WLAN, Wireless Local Area Network )的范畴是指 "无线相容性认证", 实质上是一种商业认 证, 同时也是一种无线联网的技术, 而能够访问 Wi-Fi运营网络的地方被称 为热点。 凡使用 802.11标准协议的局域网又称为 Wi-Fi, 因此, Wi-Fi几乎 成为了 WLAN的同义词。
近几年, 移动互联网的爆发式增长不仅给蜂窝网络造成了巨大的流量 压力, 也使蜂窝运营商陷入了高投入、 低产出的经营困境, 为有效緩解流 量压力和降低经营成本, 蜂窝运营商纷纷大规模发展 WLAN、 大规模建设 Wi-Fi热点, 从而推动了 WLAN与移动蜂窝网络的融合。
目前, 运营商级别的 WLAN发展非常迅速, 但是用户进入时需要进行 二次认证, 即 WEB PORTAL认证。 而用户使用运营商提供的 WLAN存在 一定的地域偶然性。 因为 WLAN是固定位置的, 只有在特定位置才能使用 运营商的 WLAN服务, 但是运营商没有意识到用户使用 WLAN服务的非 规律性,依旧将 WLAN运营按照时间进行管理, WLAN时长都是按照每月 进行结算, 对于每月 WLAN时长用不完的用户来说, 剩余 WLAN时长是 一种浪费; 而对 WLAN时长有突发而非持续需求的用户来说,每月 WLAN 时长用完,再接入 WLAN又受限制;进而造成了 Wi-Fi运营网络使用率低、 可接入 WLAN的 Wi-Fi移动终端的数量少, 从而造成移动蜂窝网络负载大 的问题。 发明内容
有鉴于此, 本发明实施例的主要目的在于提供一种无线局域网共享认 证的方法、 系统及设备, 实现不同移动终端对 WLAN的共享。
为达到上述目的, 本发明实施例的技术方案是这样实现的:
本发明实施例提供了一种无线局域网共享认证的方法, 该方法包括: 共享认证服务器接收第一移动终端上传的 Wi-Fi运营网络共享认证信 息并存储;
共享认证服务器接收第二移动终端的 Wi-Fi运营网络接入请求,根据存 储的 Wi-Fi运营网络共享认证信息,在本地检索满足所述 Wi-Fi运营网络接 入请求的 Wi-Fi运营网络共享认证信息,并将第二移动终端接入 Wi-Fi运营 网络。
上述方案中 ,所述共享认证服务器接收第一移动终端上传的 Wi-Fi运营 网络共享认证信息并存储, 包括:
共享认证服务器接收移动终端上传的服务集标识 SSID、 Wi-Fi运营网 络接入认证信息以及 Wi-Fi运营网络可接入时长, 以收到的 SSID和 Wi-Fi 运营网络可接入时长为索引在本地数据库建立表项 , 在所述表项保存所述 SSID、 Wi-Fi运营网络接入认证信息与 Wi-Fi运营网络可接入时长的映射关 系。
上述方案中,所述 Wi-Fi运营网络共享认证信息包括 S SID、 Wi-Fi运营 网络接入认证信息、 以及 Wi-Fi运营网络可接入时长;
所述共享认证服务器根据存储的 Wi-Fi运营网络共享认证信息,在本地 检索满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络共享认证信息,包 括:
检索存储的 Wi-Fi运营网络接入认证信息对应的 SSID与 Wi-Fi运营网 络接入请求携带的 SSID—致, 并且存储的 Wi-Fi运营网络接入认证信息对 应的 Wi-Fi运营网络可接入时长不小于 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长, 得到的 Wi-Fi运营网络接入认证信息为满足 所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络共享认证信息。
上述方案中, 所述将第二移动终端接入 Wi-Fi运营网络, 包括: 共享认证服务器将检索到的 Wi-Fi运营网络接入认证信息发送给第二 移动终端;
第二移动终端根据所述 Wi-Fi运营网络接入认证信息接入 Wi-Fi运营网 络。
上述方案中,所述将第二移动终端接入 Wi-Fi运营网络后,该方法还包 括:
根据 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长,更 新存储的 Wi-Fi运营网络共享认证信息中的所述 Wi-Fi运营网络接入认证信 息对应的 Wi-Fi运营网络可接入时长。
本发明实施例还提供了一种移动终端, 所迷移动终端包括:
Wi-Fi共享模块, 配置为将 Wi-Fi运营网络共享认证信息上传到共享认 证服务器。
上述方案中, 所述移动终端进一步包括:
Wi-Fi请求认证模块, 配置为向共享认证服务器发送 Wi-Fi运营网络接 入请求;利用共享认证服务器返回的 Wi-Fi运营网络接入认证信息将移动终 端接入 Wi-Fi运营网络。
本发明实施例还提供了另一种移动终端, 所述第二移动终端包括: Wi-Fi请求认证模块, 配置为向共享认证服务器发送 Wi-Fi运营网络接 入请求,利用共享认证服务器返回的 Wi-Fi运营网络接入认证信息将移动终 端接入 Wi-Fi运营网络。 本发明实施例还提供了一种共享认证服务器, 所述共享认证服务器包 括 Wi-Fi共享服务模块和数据库模块; 其中,
所述数据库模块,配置为存储第一移动终端上传的 Wi-Fi运营网络共享 认证信息;
所述 Wi-Fi共享服务模块,配置为接收第二移动终端的 Wi-Fi运营网络 接入请求,根据所述数据库模块存储的 Wi-Fi运营网络共享认证信息,检索 满足所述 Wi-Fi运营网 矣入请求的 Wi-Fi运营网络共享认证信息,将第二 移动终端接入 Wi-Fi运营网络。
上述方案中,所述 Wi-Fi运营网络共享认证信息包括 S SID、 Wi-Fi运营 网络接入认证信息、 以及 Wi-Fi运营网络可接入时长;
所述 Wi-Fi共享服务模块, 还配置为: 以收到的 S SID和 Wi-Fi运营网 络可接入时长为索引在数据库模块中建立表项,在所述表项保存所述 SSID、 Wi-Fi运营网络接入认证信息与 Wi-Fi运营网络可接入时长的映射关系。
上述方案中,所述 Wi-Fi运营网络共享认证信息包括 S SID、 Wi-Fi运营 网络接入认证信息、 以及 Wi-Fi运营网络可接入时长;
所述 Wi-Fi共享服务模块, 具体配置为: 在所述数据库模块中,检索存 储的 Wi-Fi运营网络接入认证信息对应的 SSID与 Wi-Fi运营网络接入请求 携带的 SSID—致, 并且存储的 Wi-Fi运营网络接入认证信息对应的 Wi-Fi 运营网络可接入时长不小于 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络 请求接入时长,得到的 Wi-Fi运营网络接入认证信息为满足所述 Wi-Fi运营 网络接入请求的 Wi-Fi运营网络共享认证信息。
上述方案中, 所述 Wi-Fi共享服务模块, 还配置为: 根据 Wi-Fi运营网 络接入请求携带的 Wi-Fi运营网络请求接入时长,更新存储的 Wi-Fi运营网 络共享认证信息中的所述 Wi-Fi运营网络接入认证信息对应的 Wi-Fi运营网 络可接入时长。 相应的, 本发明实施例还提供了一种无线局域网共享认证的系统, 该 系统包括第一移动终端、 第二移动终端和共享认证服务器; 其中,
所述第一移动终端,配置为向所述共享认证服务器上传 Wi-Fi运营网络 共享认证信息;
所述第二移动终端,配置为向共享认证服务器发送 Wi-Fi运营网络接入 请求, 利用共享认证服务器返回的 Wi-Fi运营网络接入认证信息接入 Wi-Fi 运营网络;
所述共享认证服务器,配置为存储第一移动终端上传的 Wi-Fi运营网络 共享认证信息,还配置为接收第二移动终端的 Wi-Fi运营网络接入请求,根 据存储的 Wi-Fi运营网络共享认证信息,在本地检索满足所述 Wi-Fi运营网 络接入请求的 Wi-Fi运营网络接入认证信息,并将检索到的 Wi-Fi运营网络 接入认证信息发送给第二移动终端。
上述方案中,所述共享认证服务器还配置为:根据 Wi-Fi运营网络接入 请求携带的 Wi-Fi运营网络请求接入时长,更新存储的 Wi-Fi运营网络共享 认证信息中的所迷 Wi-Fi运营网络接入认证信息对应的 Wi-Fi运营网络可接 入时长。
本发明实施例所提供的无线局域网共享认证的方法、系统及设备, Wi-Fi 运营网络可接入时长用不完的用户通过移动终端向共享认证服务器上传 Wi-Fi运营网络共享认证信息; 对 Wi-Fi运营网络可接入时长有突发而非持 续需求的用户则可以通过共享认证服务器获取能接入该 Wi-Fi运营网络的 Wi-Fi运营网络共享认证信息, 以接入 Wi-Fi运营网络, 从而实现了 Wi-Fi 运营网络的多用户共享。如此,本发明实施例将 Wi-Fi运营网络二次认证用 户凭证进行分享,增加了可接入需要二次认证的 Wi-Fi运营网络的移动终端 的数量, 提高了 Wi-Fi运营网络使用率, 从而减轻了蜂窝网络负载。 附图说明
图 1为本发明实施例无线局域网共享认证系统的组成结构示意图; 图 1为本发明实施例无线局域网共享认证方法的实现流程示意图; 图 3为本发明实施例移动终端 UE A、 UE B实现无线局域网共享认证 的流程示意图。 具体实施方式
本发明实施例的基本思想为: 笫一移动终端向共享认证服务器上传 Wi-Fi运营网络共享认证信息并由共享认证服务器存储;共享认证服务器接 收第二移动终端的 Wi-Fi运营网络接入请求,根据存储的 Wi-Fi运营网络共 享认证信息,在本地检索满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网 络共享认证信息, 并将第二移动终端接入 Wi-Fi运营网络。
本发明实施例中, 实现本发明实施例方案的前提包括:
移动终端具备无线局域网接入能力和移动蜂窝网络分组域接入能力。 本发明实施例中, 为方便描述, 下面描述的认证均指二次认证, 也即 接入需要二次认证的 Wi-Fi运营网络;所述 Wi-Fi运营网络接入认证信息包 括用户名 (Usemame )和密码(Key ), 也即接入 Wi-Fi运营网络的二次认 证用户凭证。
图 1 为本发明实施例无线局域网共享认证系统的组成结构示意图, 如 图 1所示, 该无线局域网共享认证系统包括第一移动终端 11、 第二移动终 端 13和共享认证服务器 12; 其中,
第一移动终端 11, 配置为向共享认证服务器 12上传 Wi-Fi运营网络共 享认证信息;
第二移动终端 13, 配置为向共享认证服务器 12发送 Wi-Fi运营网络接 入请求, 利用共享认证服务器 12返回的 Wi-Fi运营网络接入认证信息接入 Wi-Fi运营网络; 共享认证服务器 12, 配置为存储第一移动终端 11上传的 Wi-Fi运营网 络共享认证信息; 还配置为接收第二移动终端 13的 Wi-Fi运营网络接入请 求, 根据存储的 Wi-Fi运营网络共享认证信息, 在本地检索满足所述 Wi-Fi 运营网络接入请求的 Wi-Fi运营网络共享认证信息, 并将第二移动终端 13 接入 Wi-Fi运营网络。
具体的, 所述 Wi-Fi运营网络共享认证信息包括服务集标识(SSID, Service Set Identifier )、 Wi-Fi运营网络接入认证信息、 以及 Wi-Fi运营网络 可接入时长。
具体的, 共享认证服务器 12具体配置为: 根据 Wi-Fi运营网络接入请 求携带的 SSID和 Wi-Fi运营网络请求接入时长,在本地检索满足所述 Wi-Fi 运营网 ^ft入请求的 Wi-Fi运营网络接入认证信息,即存储的 Wi-Fi运营网 络接入认证信息对应的 SSID与 Wi-Fi运营网络接入请求携带的 SSID—致, 并且存储的 Wi-Fi运营网络接入认证信息对应的 Wi-Fi运营网络可接入时长 不小于 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长,并将 检索到的 Wi-Fi运营网络接入认证信息发送给所述第二移动终端 13。
所述共享认证服务器 12将检索到的 Wi-Fi运营网络接入认证信息发送 所述第二移动终端 13后, 还配置为: 根据 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长, 更新存储的 Wi-Fi运营网络共享认证信息中 的所述 Wi-Fi运营网络接入认证信息对应的 Wi-Fi运营网络可接入时长。
所述共享认证服务器 12进一步配置为: 根据收到第一移动终端 11再 次发送的 Wi-Fi运营网络共享认证信息, 更新存储的第一移动终端 11之前 发送的 Wi-Fi运营网络共享认证信息。
这里, 所述第一终端 11、 第二终端 13为手机、 或笔记本、 或个人数字 助理, 或平板电脑等终端。
具体的,第一移动终端 11包括 Wi-Fi共享模块 111,所述 Wi-Fi共享模 块 111 , 配置为将 Wi-Fi运营网络共享认证信息上传到共享认证服务器 12; 具体的, 第二移动终端 13 包括 Wi-Fi请求认证模块 131, 所述 Wi-Fi 请求认证模块 131 , 配置为向共享认证服务器 12发送 Wi-Fi运营网络接入 请求; 利用共享认证服务器 12返回的 Wi-Fi运营网络接入认证信息将第二 移动终端 13接入 Wi-Fi运营网络。
具体的, 本发明实施例中还提出一种移动终端, 包括 Wi-Fi共享模块 111和 Wi-Fi请求认证模块 131, 其中,
所述 Wi-Fi共享模块 111 , 配置为将 Wi-Fi运营网络共享认证信息上传 到共享认证服务器 12;
所述 Wi-Fi请求认证模块 131 ,配置为向共享认证服务器 12发送 Wi-Fi 运营网 入; 利用共享认证服务器 12返回的 Wi-Fi运营网络接入认证信 息将移动终端接入 Wi-Fi运营网络。
上述 Wi-Fi共享模块 111、 Wi-Fi请求认证模块 131均可由移动终端中 的中央处理器(CPU, Central Processing Unit )、 数字信号处理器(DSP, Digital Signal Processor )或可编程门阵列 ( FPGA, Field Programmable Gate
Array ) 实现。
本发明实施例中, Wi-Fi运营网络接入认证信息包括用户名( Usemame ) 和密码( Key ), 也即 Wi-Fi运营网络二次认证用户凭证。
具体的, 所述共享认证服务器 12包括 Wi-Fi共享服务模块 121和数据 库模块 122; 其中,
所述数据库模块 122, 配置为存储第一移动终端 11上传的 Wi-Fi运营 网络共享认证信息;
所述 Wi-Fi共享服务模块 121 , 配置为接收第二移动终端 13的 Wi-Fi 运营网 矣入请求,根据所述数据库模块 122存储的 Wi-Fi运营网络共享认 证信息,检索满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络共享认证 信息, 并将第二移动终端 13接入 Wi-Fi运营网络。
具体的,所述 Wi-Fi运营网络共享认证信息包括 SSID、 Wi-Fi运营网络 接入认证信息、 以及 Wi-Fi运营网络可接入时长; 所述 Wi-Fi运营网络接入 请求携带有 SSID和 Wi-Fi运营网络请求接入时长;
所述 Wi-Fi共享服务模块 121, 具体配置为接收第二移动终端 13 的 Wi-Fi运营网络接入请求, 根据 Wi-Fi运营网络接入请求携带的 SSID 和 Wi-Fi运营网络请求接入时长, 在数据库模块 122中检索满足所述 Wi-Fi运 营网络接入请求的 Wi-Fi运营网络接入认证信息,即数据库模块 122中存储 的 Wi-Fi运营网络接入认证信息对应的 SSID与 Wi-Fi运营网络接入请求携 带的 SSID—致, 并且数据库模块 122中存储的 Wi-Fi运营网络接入认证信 息对应的 Wi-Fi运营网络可接入时长不小于 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长, 将检索到的 Wi-Fi运营网络接入认证信息发 送给第二移动终端 13。
具体的, 所述 Wi-Fi共享服务模块 121, 具体配置为接收第一移动终端 11上传的 SSID、 Wi-Fi运营网络接入认证信息以及 Wi-Fi运营网络可接入 时长, 以所述 SSID和 Wi-Fi运营网络可接入时长为索引在数据库模块 122 中建立表项, 在所述表项保存所述 SSID、 Wi-Fi运营网络接入认证信息与 Wi-Fi运营网络可接入时长的映射关系。
所述 Wi-Fi共享服务模块 121根据 Wi-Fi运营网络接入请求携带的 SSID 和 Wi-Fi运营网络请求接入时长, 在数据库模块 122中检索满足所述 Wi-Fi 运营网 矣入请求的 Wi-Fi运营网络接入认证信息, 包括:
在数据库模块 122中, 以所述 Wi-Fi运营网络接入请求携带的 SSID和 Wi-Fi运营网络请求接入时长为索引, 检索 Wi-Fi运营网络可接入时长不小 于所述 Wi-Fi运营网络清求接入时长, 且 SSID与所述 Wi-Fi运营网絡接入 请求携带的 SSID相同的表项, 将所述表项中的 Wi-Fi运营网络接入认证信 息标识为满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络接入认证信 息, 发送给发送所述第二移动终端 13。
所述 Wi-Fi共享服务模块 121将检索到的 Wi-Fi运营网络接入认证信息 发送给所述第二移动终端 13后, 将数据库模块 122中存储的所述 Wi-Fi运 营网络接入认证信息对应的数据表项中的 Wi-Fi运营网络可接入时长,更新 为所述 Wi-Fi运营网络可接入时长减去 Wi-Fi运营网络请求接入时长之后的 时长。
所述 Wi-Fi共享服务模块 121, 还配置为: 根据收到第一移动终端 11 发送的 Wi-Fi运营网络共享认证信息,更新数据库模块 122中存储的笫一移 动终端 11之前发送的 Wi-Fi运营网络共享认证信息。
具体的,如果数据库模块 122中已经存有第一移动终端 11上传的 SSID、 Wi-Fi运营网络接入认证信息、 以及 Wi-Fi运营网络可接入时长, 当其再次 上传时, Wi-Fi共享服务模块 121对 Wi-Fi运营网络可接入时长进行更新的 同时, 如果第一移动终端 11用户修改了 Wi-Fi运营网络接入认证信息, 则 Wi-Fi共享服务模块 121还会对 Wi-Fi运营网络接入认证信息进行更新, 如 更新第一移动终端 11用户修改的密码。
具体的, 所述数据库模块 122, 配置为存储第一移动终端 11 上传的 SSID、 Wi-Fi运营网络接入认证信息, 以及 Wi-Fi运营网络可接入时长。
上述 Wi-Fi共享服务模块 121和数据库模块 122均可由共享认证服务器 中的 CPU、 DSP或 FPGA实现。
图 2为本发明实施例无线局域网共享认证方法的实现流程示意图, 如 图 2所示, 该方法包括以下步骤:
步骤 201 : 第一移动终端向共享认证服务器上传 Wi-Fi运营网络共享认 证信息由共享认证服务器存储;
具体的, 第一移动终端可将自身能够使用 Wi-Fi运营网络的相关信息、 即 Wi-Fi运营网络共享认证信息上传至共享认证服务器,所述 Wi-Fi运营网 络共享认证信息包括 SSID、 Wi-Fi运营网络接入认证信息、以及 Wi-Fi运营 网络可接入时长;
具体的, 共享认证服务器接收移动终端上传的 SSID、 Wi-Fi运营网络 接入认证信息以及 Wi-Fi运营网络可接入时长, 以所述 SSID和 Wi-Fi运营 网络可接入时长为索引在本地数据库建立表项, 保存所述 SSID、 Wi-Fi运 营网络接入认证信息与 Wi-Fi运营网络可接入时长的映射关系。
步驟 202: 共享认证服务器接收第二移动终端的 Wi-Fi运营网络接入请 求, 坤艮据存储的 Wi-Fi运营网络共享认证信息 , 在本地检索满足所述 Wi-Fi 运营网络接入请求的 Wi-Fi运营网络接入认证信息, 并将检索到的 Wi-Fi 运营网络接入认证信息发送给第二移动终端;
具体的, 所述 Wi-Fi运营网络接入请求携带 SSID和 Wi-Fi运营网络请 求接入时长,共享认证服务器收到第二移动终端的 Wi-Fi运营网络接入请求 后,在本地检索满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络接入认 证信息, 即存储的 Wi-Fi运营网络接入认证信息对应的 SSID与 Wi-Fi运营 网络接入请求携带的 SSID—致, 并且存储的 Wi-Fi运营网络接入认证信息 对应的 Wi-Fi运营网络可接入时长不小于 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长, 并将检索到的 Wi-Fi运营网络接入认证信息 发送给第二移动终端;
这里, 所述共享认证服务器根据 Wi-Fi运营网络接入请求携带的 SSID 和请求接入时长, 在本地检索满足所述 Wi-Fi运营网络接入请求的 Wi-Fi 运营网^ #入认证信息, 包括:
在本地数据库中,以所述 Wi-Fi运营网 入请求携带的 SSID和 Wi-Fi 运营网络请求接入时长为索引,检索存储的 Wi-Fi运营网络可接入时长不小 于所述 Wi-Fi运营网络请求接入时长, 且 SSID与所述 Wi-Fi运营网络接入 请求携带的 SSID相同的表项, 将所述表项中的 Wi-Fi运营网络接入认证信 息标识为满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络接入认证信 息, 以发送给发送第二移动终端。
这里,所述将检索到的 Wi-Fi运营网络接入认证信息发送给第二的移动 终端时, 该方法还包括:
根据 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长,更 新存储的 Wi-Fi运营网络共享认证信息中的所述 Wi-Fi运营网络接入认证信 息对应的 Wi-Fi运营网络可接入时长; 具体的, 将存储的所述 Wi-Fi运营网 络接入认证信息对应的数据表项中的 Wi-Fi运营网络可接入时长,更新为所 述 Wi-Fi运营网络可接入时长减去 Wi-Fi运营网络请求接入时长之后的时 长。
步骤 203: 第二移动终端接收共享认证服务器发送的 Wi-Fi运营网络接 入认证信息,并根据所迷 Wi-Fi运营网络接入认证信息接入 Wi-Fi运营网络。
具体的,第二移动终端用户使用 Wi-Fi运营网络接入认证信息中的用户 名和密码、 即第一移动终端用户的用户名和密码接入 Wi-Fi运营网络。
优选的, 本发明实施例方法还包括: 共享认证服务器根据收到第一移 动终端再次发送的 Wi-Fi运营网络共享认证信息,更新存储的第一移动终端 之前发送的 Wi-Fi运营网络共享认证信息; 具体的,如果共享认证服务器本 地已经存有第一移动终端上传的 SSID、 Wi-Fi运营网络接入认证信息、 以 及 Wi-Fi运营网络可接入时长, 当其再次上传时, 共享认证服务器对 Wi-Fi 运营网络可接入时长进行更新的同时,如果第一移动终端用户修改了 Wi-Fi 运营网^ #入认证信息, 则还会对 Wi-Fi运营网络接入认证信息进行更新, 如更新第一移动终端用户修改的密码。
图 3为本发明实施例移动终端 UE A、 UE B实现无线局域网共享认证 的流程示意图, 如图 3所示, 该流程包括以下步驟: 步骤 301 : 移动终端 UE A的 Wi-Fi开关打开, 连接需要接入的 Wi-Fi 热点、 如热点 S。
具体的, UE A的 Wi-Fi开关打开, 搜索到需要接入的热点 S, 用户输 入其 Wi-Fi运营网络接入认证信息后, 发起对热点 S的连接。
步骤 302: 热点 S连接成功后, UE A发起对 Wi-Fi运营网络的认证。 具体的, 热点 S连接成功后, 热点 S会给 UE A分配 IP地址; UE A的
Wi-Fi共享模块获取 IP地址, 且检测到认证成功, Wi-Fi共享模块会与共享 认证服务器建立可信任的 HTTPS安全连接。
步骤 303: UE A认证成功, 通过热点 S连接 Internet
这里, UE A必须通过运营商提供的 Wi-Fi运营网络的认证后 , 才会向
UE A提供接入 Internet的服务。
具体的, UE A认证成功后, UE A的 Wi-Fi共享模块获取当前连接的热 点 S的 SSID、 Wi-Fi运营网络接入认证信息以及 Wi-Fi运营网络可接入时 长。
步驟 304: UE A将 SSID、 Wi-Fi运营网络接入认证信息以及 Wi-Fi运 营网络可接入时长通过 HTTPS加密发送给共享认证服务器, 并设置权限为 共享。
步驟 305: 共享认证服务器将 UE A上传的 SSID、 Wi-Fi运营网络接入 认证信息以及 Wi-Fi运营网络可接入时长加密保存到本地数据库。
具体的,共享认证服务器收到 UE A上传的 SSID、 Wi-Fi运营网络接入 认证信息以及 Wi-Fi运营网络可接入时长后, 根据 SSID在本地数据库中进 行匹配搜索, 如果在数据库的 SSID表中未搜索到记录, 以所述 SSID 和 Wi-Fi运营网络可接入时长为索引在本地数据库建立表项, 保存所述 SSID、 Wi-Fi运营网络接入认证信息与 Wi-Fi运营网络可接入时长的映射关系; 如 果在数据库的 SSID表中搜索到记录, 则进行 Username对比, Usemame如 果一致 , 则进行 Key和 Wi-Fi运营网络可接入时长的更新; Username如果 不一致, 则新增一条记录。
这里, 进行 Key更新是因为 UE A的用户有可能修改过自己的密码。 上述步骤 301~305是共享者(每月 WLAN时长用不完的用户)将 Wi-Fi 运营网络接入认证信息发送到共享认证服务器提出共享的过程。
步厥 306: UE B打开 Wi-Fi开关, 搜索到热点 X。
具体的, UE B的 Wi-Fi开关打开, 搜索到 Wi-Fi运营网络的热点 X, 热点 X与热点 S属于同一运营商提供的热点,因此,热点 S与热点 X的 SSID 是一样的。
步骤 307: UE B与共享认证服务器建立 HTTPS连接, 发起热点 X的 Wi-Fi运营网络接入请求。
具体的, 用户未输入 Wi-Fi运营网络接入认证信息直接连接热点 X, UE B的 Wi-Fi请求认证模块启动, 与共享认证服务器通过蜂窝网络分组域 建立 HTTPS连接, 并将热点 X的 SSID和 Wi-Fi运营网络请求接入时长携 带在 Wi-Fi运营网络接入请求中通过 HTTPS连接加密发送给共享认证服务 器, 发起 Wi-Fi运营网 «入认证信息的获取。
步骤 308: 共享认证服务器通过 HTTPS连接将热点 X的 Wi-Fi运营网 络接入认证信息加密返回给 UE B。
具体的,共享认证服务器接收移动终端 UE B的 Wi-Fi运营网络接入请 求后, 在本地数据库中, 以所述 Wi-Fi运营网络接入请求携带的 SSID和 Wi-Fi运营网络请求接入时长为索引, 检索 Wi-Fi运营网络可接入时长不小 于所述 Wi-Fi运营网络请求接入时长, 且 SSID与所述 Wi-Fi运营网络接入 请求携带的 SSID相同的表项, 将所述表项中的 Wi-Fi运营网络接入认证信 息标识为满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络接入认证信 息, 发送 UE B。 步骤 309 : UE B收到热点 X的 Wi-Fi运营网络接入认证信息后, 根据 Wi-Fi运营网络接入认证信息发起对热点 X的连接和认证,从而通过热点 X 访问 Internets
具体的, UE B接收到共享认证服务器返回的 Wi-Fi运营网络接入认证 信息后, 发起对热点 X的认证; 认证成功后, UE B连接到 Internet, 获取 上网能力。
步骤 306 309是使用者(对 Wi-Fi运营网络使用时长有突发而非持续需 求的用户)不知道 Wi-Fi运营网络接入认证信息或自身的 Wi-Fi运营网络接 入认证信息无法使用(如自己的 Wi-Fi运营网络可接入时长已用完)的情况 下,向共享认证服务器申请共享、获得 Wi-Fi运营网络接入认证信息的过程, 获得的 Wi-Fi运营网络接入认证信息是由共享者提供的。
以上所述, 仅为本发明的较佳实施例而已, 并非配置为限定本发明的 保护范围。 凡在本发明的精神和范围之内所作的任何修改、 等同替换和改 进等, 均包含在本发明的保护范围之内。 工业实用性
本发明实施例中,共享认证服务器接收第一移动终端上传的 Wi-Fi运营 网络共享认证信息并存储;共享认证服务器接收第二移动终端的 Wi-Fi运营 网络接入请求,根据存储的 Wi-Fi运营网络共享认证信息,在本地检索满足 所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络共享认证信息,并第二移动 终端接入 Wi-Fi运营网络;从而能将 Wi-Fi运营网络二次认证用户凭证进行 共享,增加了可接入需要二次认证的 Wi-Fi运营网络的移动终端的数量,提 高了 Wi-Fi运营网络使用率, 减轻了蜂窝网络负载。

Claims

权利要求书
1、 一种无线局域网共享认证的方法, 该方法包括:
共享认证服务器接收第一移动终端上传的无线相容性认证 Wi-Fi运营 网络共享认证信息并存储;
共享认证服务器接收第二移动终端的 Wi-Fi运营网络接入请求,根据存 储的 Wi-Fi运营网络共享认证信息,在本地检索满足所述 Wi-Fi运营网络接 入请求的 Wi-Fi运营网络共享认证信息,并将第二移动终端接入 Wi-Fi运营 网络。
1、 根据权利要求 1所述的方法, 其中, 所述共享认证服务器接收第一 移动终端上传的 Wi-Fi运营网络共享认证信息并存储, 包括:
共享认证服务器接收移动终端上传的服务集标识 SSID、 Wi-Fi运营网 络接入认证信息以及 Wi-Fi运营网络可接入时长, 以收到的 SSID和 Wi-Fi 运营网络可接入时长为索引在本地数据库建立表项 , 在所述表项保存所述 SSID、 Wi-Fi运营网络接入认证信息与 Wi-Fi运营网络可接入时长的映射关 系。
3、 根据权利要求 1所述的方法, 其中,
所述 Wi-Fi运营网络共享认证信息包括 SSID、 Wi-Fi运营网络接入认证 信息、 以及 Wi-Fi运营网络可接入时长;
所述共享认证服务器根据存储的 Wi-Fi运营网络共享认证信息,在本地 检索满足所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络共享认证信息,包 括:
检索存储的 Wi-Fi运营网络接入认证信息对应的 SSID与 Wi-Fi运营网 络接入请求携带的 SSID—致, 并且存储的 Wi-Fi运营网络接入认证信息对 应的 Wi-Fi运营网络可接入时长不小于 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长, 得到的 Wi-Fi运营网络接入认证信息为满足 所述 Wi-Fi运营网络接入请求的 Wi-Fi运营网络共享认证信息。
4、根据权利要求 3所述的方法,其中,所述将笫二移动终端接入 Wi-Fi 运营网络, 包括:
共享认证服务器将检索到的 Wi-Fi运营网络接入认证信息发送给第二 移动终端;
笫二移动终端根据所述 Wi-Fi运营网络接入认证信息接入 Wi-Fi运营网 络。
5、 根据权利要求 1至 4任一所述的方法, 其中, 所述将第二移动终端 接入 Wi-Fi运营网络后, 该方法还包括:
根据 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长,更 新存储的 Wi-Fi运营网络共享认证信息中的所述 Wi-Fi运营网络接入认证信 息对应的 Wi-Fi运营网络可接入时长。
6、 一种移动终端, 其中, 所述移动终端包括:
Wi-Fi共享模块, 配置为将 Wi-Fi运营网络共享认证信息上传到共享认 证服务器。
7、根据权利要求 6所述的移动终端,其中, 所述移动终端进一步包括: Wi-Fi请求认证模块, 配置为向共享认证服务器发送 Wi-Fi运营网络接 入请求;利用共享认证服务器返回的 Wi-Fi运营网络接入认证信息将移动终 端接入 Wi-Fi运营网络。
8、 一种移动终端, 其中, 所述第二移动终端包括:
Wi-Fi请求认证模块, 配置为向共享认证服务器发送 Wi-Fi运营网络接 入请求,利用共享认证服务器返回的 Wi-Fi运营网络接入认证信息将移动终 端接入 Wi-Fi运营网络。
9、 一种共享认证服务器, 其中, 所述共享认证服务器包括 Wi-Fi共享 服务模块和数据库模块; 其中, 所述数据库模块,配置为存储第一移动终端上传的 Wi-Fi运营网络共享 认证信息;
所述 Wi-Fi共享服务模块,配置为接收第二移动终端的 Wi-Fi运营网络 接入请求,根据所述数据库模块存储的 Wi-Fi运营网络共享认证信息,检索 满足所述 Wi-Fi运营网 矣入请求的 Wi-Fi运营网络共享认证信息,将第二 移动终端接入 Wi-Fi运营网络。
10、 根据权利要求 9所述的共享认证服务器, 其中,
所述 Wi-Fi运营网络共享认证信息包括 SSID、 Wi-Fi运营网络接入认证 信息、 以及 Wi-Fi运营网络可接入时长;
所述 Wi-Fi共享服务模块, 还配置为: 以收到的 S SID和 Wi-Fi运营网 络可接入时长为索引在数据库模块中建立表项,在所述表项保存所述 SSID、 Wi-Fi运营网络接入认证信息与 Wi-Fi运营网络可接入时长的映射关系。
11、 根据权利要求 9所述的共享认证服务器, 其中,
所述 Wi-Fi运营网络共享认证信息包括 SSID、 Wi-Fi运营网络接入认证 信息、 以及 Wi-Fi运营网络可接入时长;
所述 Wi-Fi共享服务模块, 具体配置为: 在所述数据库模块中,检索存 储的 Wi-Fi运营网络接入认证信息对应的 SSID与 Wi-Fi运营网络接入请求 携带的 SSID—致, 并且存储的 Wi-Fi运营网络接入认证信息对应的 Wi-Fi 运营网络可接入时长不小于 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络 请求接入时长,得到的 Wi-Fi运营网络接入认证信息为满足所述 Wi-Fi运营 网络接入请求的 Wi-Fi运营网络共享认证信息。
12、 根据权利要求 9、 10或 11 所述的共享认证服务器, 其中, 所述 Wi-Fi共享服务模块,还配置为:根据 Wi-Fi运营网络接入请求携带的 Wi-Fi 运营网络请求接入时长,更新存储的 Wi-Fi运营网络共享认证信息中的所述 Wi-Fi运营网络接入认证信息对应的 Wi-Fi运营网络可接入时长。
13、 一种无线局域网共享认证的系统, 其中, 该系统包括第一移动终 端、 笫二移动终端和共享认证服务器; 其中,
所述第一移动终端,配置为向所述共享认证服务器上传 Wi-Fi运营网络 共享认证信息;
所述第二移动终端,配置为向共享认证服务器发送 Wi-Fi运营网络接入 请求, 利用共享认证服务器返回的 Wi-Fi运营网络接入认证信息接入 Wi-Fi 运营网络;
所述共享认证服务器,配置为存储第一移动终端上传的 Wi-Fi运营网络 共享认证信息,还配置为接收第二移动终端的 Wi-Fi运营网络接入请求,根 据存储的 Wi-Fi运营网络共享认证信息,在本地检索满足所述 Wi-Fi运营网 络接入请求的 Wi-Fi运营网络接入认证信息,并将检索到的 Wi-Fi运营网络 接入认证信息发送给第二移动终端。
14、 根据权利要求 13所述的系统, 其中, 所迷共享认证服务器还配置 为: 根据 Wi-Fi运营网络接入请求携带的 Wi-Fi运营网络请求接入时长, 更 新存储的 Wi-Fi运营网络共享认证信息中的所述 Wi-Fi运营网络接入认证信 息对应的 Wi-Fi运营网络可接入时长。
PCT/CN2013/081905 2012-11-26 2013-08-20 一种无线局域网共享认证的方法、系统及设备 WO2013189389A2 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201210487267.9A CN102970732B (zh) 2012-11-26 2012-11-26 一种无线局域网共享认证的方法、系统及设备
CN201210487267.9 2012-11-26

Publications (2)

Publication Number Publication Date
WO2013189389A2 true WO2013189389A2 (zh) 2013-12-27
WO2013189389A3 WO2013189389A3 (zh) 2014-02-13

Family

ID=47800524

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2013/081905 WO2013189389A2 (zh) 2012-11-26 2013-08-20 一种无线局域网共享认证的方法、系统及设备

Country Status (2)

Country Link
CN (1) CN102970732B (zh)
WO (1) WO2013189389A2 (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102970732B (zh) * 2012-11-26 2015-06-10 中兴通讯股份有限公司 一种无线局域网共享认证的方法、系统及设备
CN104113837A (zh) * 2013-04-22 2014-10-22 中兴通讯股份有限公司 无线局域网的接入认证方法及装置
CN103428725A (zh) * 2013-08-08 2013-12-04 福州瑞芯微电子有限公司 一种移动设备上数据流量控制的方法及其系统
US10575347B2 (en) * 2013-11-04 2020-02-25 Microsoft Technology Licensing, Llc Delivery of shared WiFi credentials
EP3070967B1 (en) * 2013-11-11 2021-04-28 Sony Corporation Terminal device for tethering
US9526032B2 (en) * 2014-09-26 2016-12-20 Apple Inc. Network bandwidth sharing for small mobile devices
CN105101433A (zh) * 2015-07-02 2015-11-25 深圳平安通信科技有限公司 控制服务器、热点资源分享控制方法及系统
CN105007580B (zh) * 2015-07-29 2018-03-02 上海斐讯数据通信技术有限公司 一种无线网络认证方法、系统、以及一种电子设备
CN107846720A (zh) * 2016-09-20 2018-03-27 上海掌门科技有限公司 用于连接无线接入点的方法与设备
CN108012270B (zh) * 2017-12-27 2021-11-02 努比亚技术有限公司 一种信息处理的方法、设备和计算机可读存储介质
CN108521651B (zh) * 2018-03-30 2022-04-22 上海尚往网络科技有限公司 一种WiFi网络的二次认证方法
CN113068190A (zh) * 2021-03-23 2021-07-02 Oppo广东移动通信有限公司 一种信息分享方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1822561A (zh) * 2005-02-18 2006-08-23 三星电子株式会社 网络系统和认证方法
CN1996840A (zh) * 2006-12-29 2007-07-11 西安西电捷通无线网络通信有限公司 一种基于wapi的无线局域网运营方法
CN101047587A (zh) * 2006-06-30 2007-10-03 华为技术有限公司 一种非无线局域网终端访问外部网络的系统及方法
CN102111766A (zh) * 2011-01-10 2011-06-29 中兴通讯股份有限公司 网络接入方法、装置及系统
CN102970732A (zh) * 2012-11-26 2013-03-13 中兴通讯股份有限公司 一种无线局域网共享认证的方法、系统及设备

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI428049B (zh) * 2011-04-15 2014-02-21 Realtek Semiconductor Corp 無線網路連接點分享方法
CN102685750A (zh) * 2012-06-12 2012-09-19 刘梦阳 无线网络接入方法、设备和无线网络系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1822561A (zh) * 2005-02-18 2006-08-23 三星电子株式会社 网络系统和认证方法
CN101047587A (zh) * 2006-06-30 2007-10-03 华为技术有限公司 一种非无线局域网终端访问外部网络的系统及方法
CN1996840A (zh) * 2006-12-29 2007-07-11 西安西电捷通无线网络通信有限公司 一种基于wapi的无线局域网运营方法
CN102111766A (zh) * 2011-01-10 2011-06-29 中兴通讯股份有限公司 网络接入方法、装置及系统
CN102970732A (zh) * 2012-11-26 2013-03-13 中兴通讯股份有限公司 一种无线局域网共享认证的方法、系统及设备

Also Published As

Publication number Publication date
CN102970732A (zh) 2013-03-13
WO2013189389A3 (zh) 2014-02-13
CN102970732B (zh) 2015-06-10

Similar Documents

Publication Publication Date Title
WO2013189389A2 (zh) 一种无线局域网共享认证的方法、系统及设备
US11895157B2 (en) Network security management method, and apparatus
CN107409137B (zh) 用于使用应用专用网络接入凭证到无线网络的受担保连通性的装置和方法
JP3869392B2 (ja) 公衆無線lanサービスシステムにおけるユーザ認証方法および該方法をコンピュータで実行させるためのプログラムを記録した記録媒体
US9565558B2 (en) Securing communications of a wireless access point and a mobile device
CN101616410B (zh) 一种蜂窝移动通信网络的接入方法和系统
WO2015101125A1 (zh) 网络接入控制方法和设备
WO2019017835A1 (zh) 网络验证方法、相关设备及系统
US8417951B2 (en) Roaming authentication method based on WAPI
TW201101865A (en) Authentication method selection using a home enhanced Node B profile
CN104170424A (zh) 用于订阅共享的方法和装置
WO2008006314A1 (en) A gateway system and the method for implementing various media accesses
US20050071682A1 (en) Layer 2 switch device with verification management table
WO2015032253A1 (zh) 业务权限确定方法和装置
JPWO2007097101A1 (ja) 無線アクセスシステムおよび無線アクセス方法
WO2013166934A1 (zh) 一种实现漫游切换的方法和装置
WO2014048373A1 (zh) 无线信息传输方法和设备
EP2215803A1 (en) Network access authentication
WO2008101426A1 (fr) Procédé d'identification d'itinérance en fonction du certificat wapi
EP3226594B1 (en) Method, device and system for obtaining local domain name
WO2016061980A1 (zh) 实现wlan共享的方法、系统和wlan共享注册服务器
WO2008148348A1 (fr) Procédé de communication, système et station de base domestique
WO2022110836A1 (zh) 通信的方法及通信装置
WO2008001988A1 (en) System and method for managing network/service access for linkage between network access and application service
WO2010102497A1 (zh) 一种基于wapi的漫游认证和业务鉴权方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13806662

Country of ref document: EP

Kind code of ref document: A2

122 Ep: pct application non-entry in european phase

Ref document number: 13806662

Country of ref document: EP

Kind code of ref document: A2