-
公开(公告)号:CN103458405A
公开(公告)日:2013-12-18
申请号:CN201210170228.6
申请日:2012-05-28
Applicant: 中国移动通信集团公司
CPC classification number: H04W12/06
Abstract: 本发明公开了一种无线局域网中认证信息处理方法及相关网络设备,用以减少流经AC设备的数据流量,其中,无线局域网中认证信息处理方法,包括:前端网络设备接收终端设备发送的数据包,所述前端网络设备位于WLAN系统中的AC设备之前;并检测所述数据包;以及确定所述数据包满足预设的认证数据包条件时,将所述数据包发送给AC设备。
-
公开(公告)号:CN101998405B
公开(公告)日:2013-08-14
申请号:CN200910169684.7
申请日:2009-08-31
Applicant: 中国移动通信集团公司
Abstract: 本申请提供了一种基于WLAN接入认证的业务访问方法,该方法可包括:终端发起HTTP业务请求;接入控制点截获HTTP业务请求,对于已通过WLAN接入认证的终端,接入控制点获取所述终端的终端标识,将所述终端标识加入HTTP业务请求的报头,向应用服务器发送包含所述终端标识的HTTP业务请求;应用服务器根据接收到的HTTP业务请求获取所述终端标识,根据所述终端标识为终端提供业务访问。通过该方法,终端通过WLAN接入认证后,无需应用服务器的业务认证就能访问应用服务器提供的业务,改善了用户体验,减轻了应用服务器的系统开销。
-
公开(公告)号:CN102378171A
公开(公告)日:2012-03-14
申请号:CN201010254740.X
申请日:2010-08-16
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种自动认证方法及系统、Portal服务器、RADIUS服务器,其中,该方法包括:在根据接入认证信息验证成功后,RADIUS服务器根据用户套餐确定初始自动登录认证信息,并保存初始自动登录认证信息;Portal服务器根据初始自动登录认证信息确定自动登录认证信息,并将自动登录认证信息写入用户终端的Cookie中;以及在收到包括自动登录认证信息的请求时,发送自动登录认证信息;RADIUS服务器根据保存的初始自动登录认证信息及自动登录认证信息进行认证操作。本发明实现用户在访问WLAN网络时自动认证登录。
-
公开(公告)号:CN102196434A
公开(公告)日:2011-09-21
申请号:CN201010121584.X
申请日:2010-03-10
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种无线局域网终端认证方法,包括步骤:网络侧设备接收终端发送的携带有用户登录认证信息的访问互联网请求消息,所述用户登录认证信息是在终端前次登录成功时,由网络侧设备生成并发送到终端保存的,所述用户登录认证信息包括用户信息和免认证周期;网络侧设备根据接收到的所述用户登录认证信息中的免认证周期判断出所述终端当前处在免认证周期以内时,应用接收到的所述用户登录认证信息中的用户信息对所述终端进行认证;并在认证成功后,网络侧设备向终端发送认证成功消息。本发明解决了现有技术中存在的无线局域网的认证过程中,用户需要重复输入用户名和密码进行登录而产生的认证效率低下的问题。
-
公开(公告)号:CN101998405A
公开(公告)日:2011-03-30
申请号:CN200910169684.7
申请日:2009-08-31
Applicant: 中国移动通信集团公司
Abstract: 本申请提供了一种基于WLAN接入认证的业务访问方法,该方法可包括:终端发起HTTP业务请求;接入控制点截获HTTP业务请求,对于已通过WLAN接入认证的终端,接入控制点获取所述终端的终端标识,将所述终端标识加入HTTP业务请求的报头,向应用服务器发送包含所述终端标识的HTTP业务请求;应用服务器根据接收到的HTTP业务请求获取所述终端标识,根据所述终端标识为终端提供业务访问。通过该方法,终端通过WLAN接入认证后,无需应用服务器的业务认证就能访问应用服务器提供的业务,改善了用户体验,减轻了应用服务器的系统开销。
-
公开(公告)号:CN101714935A
公开(公告)日:2010-05-26
申请号:CN200810223593.2
申请日:2008-10-08
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种空旷环境下WLAN高密度用户覆盖方法、系统及集中控制器。其中空旷环境下WLAN高密度用户覆盖方法包括:对AP进行排布,使得相邻AP的频点不相同;根据第一AP接收到的与第一AP相邻的第二AP发出信号的信号强度和信干比设定第一AP的最低阶调制方式,控制第一AP拒绝接入低于最低阶调制方式的终端。本发明还公开了一种空旷环境下WLAN高密度用户覆盖系统和集中控制器。本发明通过设定AP的最低阶调制方式,限制用户的接入,使得用户尽可能接入较近的AP,并工作在较高的调制方式下,变相的缩小了AP的覆盖范围,降低了同频干扰,提高了网络整体效率。
-
公开(公告)号:CN101212296B
公开(公告)日:2010-05-26
申请号:CN200610169783.1
申请日:2006-12-28
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及基于证书及SIM的WLAN接入认证方法,对WLAN终端证书及接入点证书进行验证;WLAN终端与接入点协商密钥;对WLAN终端进行基于SIM的用户认证。本发明还涉及基于证书及SIM的WLAN接入认证系统,包括安装有无线网卡和SIM卡的WLAN终端;证书认证服务器,用于对WLAN终端及接入点的证书认证;用户数据库,用于存储用户数据;SIM认证服务器,用于根据用户数据进行基于SIM的认证;用户认证点,用于检查WLAN终端是否已通过认证。用户认证点可为接入点或接入控制点。在对现有网络改造较小的前提下,本发明实现了基于数字证书的WLAN终端与WLAN接入点的双向认证、数据保密传输以及对用户业务数据的鉴权。
-
公开(公告)号:CN101212297A
公开(公告)日:2008-07-02
申请号:CN200610169785.0
申请日:2006-12-28
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及基于WEB的WLAN接入认证方法及系统,WLAN终端与接入点建立物理连接;WLAN终端通过接入控制点获取IP地址,发起HTTP请求;接入控制点将未认证的HTTP请求重定向到Portal服务器;Portal服务器、接入控制点及用户认证服务器协同完成基于用户名及密码的用户认证。本发明通过WEB方式实现了WLAN的接入认证,保证用户身份的有效性,并为计费提供了方便;通过物理连接建立时基于数字证书的WLAN终端与WLAN接入点的双向认证,保证了WLAN终端与接入点的合法性;通过物理连接建立时的密钥协商实现了WLAN终端与接入点之间的数据保密传输。
-
公开(公告)号:CN101212291A
公开(公告)日:2008-07-02
申请号:CN200610169781.2
申请日:2006-12-28
Applicant: 中国移动通信集团公司
IPC: H04L9/12
Abstract: 本发明涉及了一种数字证书分发方法及实现该方法的服务器。其中,方法包括:用户终端向服务器发送密码请求信息;服务器判断该用户是否已注册,如果该用户已注册,则生成动态登录密码和数字证书;根据用户注册的手机号码向用户手机终端发送动态登录密码;用户终端根据动态登录密码登录服务器下载数字证书。服务器包括:身份验证模块,密码生成模块,短信模块,数字证书模块。通过本发明,用户通过手机终端便可以获得数字证书,非常方便;并且动态登录密码满足失效条件后会被设置为失效,从而保证了登录过程的安全性;另外,也方便认证机构对数字证书进行更新。
-
公开(公告)号:CN101119253A
公开(公告)日:2008-02-06
申请号:CN200710018036.2
申请日:2007-06-12
Applicant: 西安西电捷通无线网络通信有限公司 , 中国移动通信集团公司
Abstract: 本发明涉及一种利用用户分级控制用户接入WLAN的方法及其系统。该方法包括以下步骤:1)配置接入点的用户级别接入控制机制,2)当用户接入到接入点时,获取该用户的用户级别和已接入的用户数,判断当前接入点已接入的用户数在哪一个门限值范围内,然后根据该用户级别判断该门限值范围是否允许该用户级别的用户接入。本发明针对目前IP网络承载的业务种类日益繁多,控制用户的接入是保障网络正常运行的首要问题,而提出了通过用户分级、门限设置、服务器集中控制的方式解决了控制用户接入WLAN的方法及其系统。
-
-
-
-
-
-
-
-
-