一种网络接入方法和系统技术方案

技术编号:20431543 阅读:30 留言:0更新日期:2019-02-23 11:07
本申请公开了一种网络接入方法和系统。该方法包括:用户设备利用备案接入点设备的BSSID,对候选接入点设备的BSSID进行区分,然后将第二候选接入点设备的BSSID发送给管理服务器;管理服务器对第二候选接入点设备的BSSID进行区分,然后将第三候选接入点设备的BSSID发送给用户设备;用户设备获取用户从安全接入点设备选择的第一目标接入点设备的设备信息;管理服务器根据用户设备发送的设备信息,将第一目标接入点设备的认证方式和认证地址发送给用户设备;用户设备根据认证方式和认证地址进行鉴权认证,通过上述方法有利于降低用户设备接入非法接入点设备的概率,从而有利于提高用户的个人信息的安全性。

A Network Access Method and System

This application discloses a network access method and system. The method includes: user equipment distinguishes BSSID of candidate access point equipment by BSSID of the recordable access point equipment, and then sends BSSID of the second candidate access point equipment to management server; management server distinguishes BSSID of the second candidate access point equipment, and then sends BSSID of the third candidate access point equipment to user equipment; The equipment information of the first target access point equipment selected by the secure access point equipment; the authentication mode and address of the first target access point equipment are sent to the user equipment by the management server according to the equipment information sent by the user equipment; the authentication authentication of the user equipment is carried out according to the authentication mode and the authentication address, which is helpful to reduce the access of the user equipment to the illegal access point. The probability of the device is helpful to improve the security of the user's personal information.

【技术实现步骤摘要】
一种网络接入方法和系统
本申请涉及通信
,具体而言,涉及一种网络接入方法和系统。
技术介绍
在现有技术中,用户在接入WI-FI(WIreless-Fidelity,无线保真)时,用户设备会向WI-FI发送链接请求,WI-FI在接收到该链接请求后,会向用户设备发送包含有认证方式和认证地址的反馈消息,但是如果用户设备接入的WI-FI为非法WI-FI时(例如钓鱼WI-FI),用户设备和该非法WI-FI进行数据交互时,该非法WI-FI能够获取到用户的个人信息,从而使得用户的个人信息可能被非法分子获取到,进而威胁到用户的个人信息的安全,上述问题目前尚未找到解决方法。
技术实现思路
本申请的主要目的在于提供一种网络接入方法和系统,以提高用户的个人信息的安全性。为了实现上述目的,本申请提供了一种网络接入方法,所述方法应用在包括用户设备、认证服务器和管理服务器的系统中,所述方法包括:所述用户设备进行接入点设备扫描,以获取候选接入点设备的服务集标识符BSSID;所述用户设备利用缓存中存储的备案接入点设备的BSSID,对所述候选接入点设备的BSSID进行区分,以确定出第一候选接入点设备和第二候选接入点设备,其中,所述第一候选接入点设备的BSSID存在于所述用户设备的缓存中,所述第二候选接入点设备的BSSID不存在于所述用户设备的缓存中;所述用户设备将所述第二候选接入点设备的BSSID发送给所述管理服务器;所述管理服务器根据BSSID备案数据库,对所述第二候选接入点设备的BSSID进行区分,以确定出第三候选接入点设备和第四候选接入点设备,其中,所述第三候选接入点设备的BSSID存在于所述BSSID备案数据库中,所述第四候选接入点设备的BSSID不存在于所述BSSID备案数据库中;所述管理服务器将所述第三候选接入点设备的BSSID发送给所述用户设备,以使所述用户设备将所述第三候选接入点设备和所述第一候选接入点设备作为安全接入点设备;所述用户设备接入到用户从所述安全接入点设备选择的第一目标接入点设备,以获取所述第一目标接入点设备的设备信息;所述用户设备将所述设备信息发送给所述管理服务器;所述管理服务器根据所述设备信息,将所述第一目标接入点设备的认证方式和认证地址发送给所述用户设备;所述用户设备根据所述认证方式和所述认证地址向所述认证服务器发送鉴权认证请求,以使所述用户设备与所述第一目标接入点设备建立能够网络数据交互的链接。可选地,当所述候选接入点设备的BSSID中不存在所述第二候选接入点设备的BSSID时,所述方法还包括:所述用户设备接入到用户从所述第一候选接入点设备中选择的第二目标接入点设备,以获取所述第二目标接入点设备的设备信息;所述用户设备将所述第二目标接入点设备的设备信息发送给所述管理服务器;所述管理服务器将所述第二目标接入点设备的认证方式和认证地址发送给所述用户设备;所述用户设备根据所述认证方式和所述认证地址向所述认证服务器发送所述鉴权认证请求,以使所述用户设备与所述第二目标接入点设备建立能够网络数据交互的链接。可选地,在所述用户设备完成鉴权认证后,所述方法还包括:所述用户设备在登陆网页时,所述用户设备将所述网页的指定数据发送给所述认证服务器;所述认证服务器对所述指定数据进行域名系统DNS解析和内容解析;所述认证服务器对解析结果进行分析,以判断所述解析结果中是否存在指定的敏感词语;如果存在,所述认证服务器将指定的跳转地址发送给所述用户设备;所述用户设备根据所述跳转地址进行页面跳转;其中,跳转后的页面中显示有预设的提示信息。可选地,在所述用户设备完成鉴权认证后,所述方法还包括:所述用户设备进行丢包率检测,以获取丢包率检测结果;所述用户设备检测当前接入的接入点设备的信号强度;在当前接入的接入点设备的信号强度达到第一指定阈值时,所述用户设备将所述检测结果发送给所述管理服务器;所述管理服务器在接收到所述丢包率检测结果后,检测当前自身的信号强度;所述管理服务器根据当前自身的信号强度,对所述丢包率检测结果进行评分;所述管理服务器将评分结果发送给所述用户设备。可选地,所述管理服务器根据当前自身的信号强度,对所述丢包率检测结果进行评分包括:在当前自身的信号强度或等于大于第二指定阈值时,根据历史评分和信号强度的对应关系,对所述丢包率检测结果进行评分;在当前自身的信号强度小于第二指定阈值时,按照以下公式确定当前自身的信号强度的质量实时评分:其中,α为指定系数,X1为当前自身的信号强度,Q4为所述目标接入点设备的历史评分。为了实现上述目的,本申请提供了一种网络接入系统,所述系统包括用户设备、认证服务器和管理服务器;所述用户设备,用于进行接入点设备扫描,以获取候选接入点设备的服务集标识符BSSID;所述用户设备,还用于利用缓存中存储的备案接入点设备的BSSID,对所述候选接入点设备的BSSID进行区分,以确定出第一候选接入点设备和第二候选接入点设备,其中,所述第一候选接入点设备的BSSID存在于所述用户设备的缓存中,所述第二候选接入点设备的BSSID不存在于所述用户设备的缓存中;所述用户设备,还用于将所述第二候选接入点设备的BSSID发送给所述管理服务器;所述管理服务器,用于根据BSSID备案数据库,对所述第二候选接入点设备的BSSID进行区分,以确定出第三候选接入点设备和第四候选接入点设备,其中,所述第三候选接入点设备的BSSID存在于所述BSSID备案数据库中,所述第四候选接入点设备的BSSID不存在于所述BSSID备案数据库中;所述管理服务器,还用于将所述第三候选接入点设备的BSSID发送给所述用户设备,以使所述用户设备将所述第三候选接入点设备和所述第一候选接入点设备作为安全接入点设备;所述用户设备,还用于接入到用户从所述安全接入点设备选择的第一目标接入点设备,以获取所述第一目标接入点设备的设备信息;所述用户设备,还用于将所述设备信息发送给所述管理服务器;所述管理服务器,用于根据所述设备信息,将所述第一目标接入点设备的认证方式和认证地址发送给所述用户设备;所述用户设备,还用于根据所述认证方式和所述认证地址向所述认证服务器发送鉴权认证请求,以使所述用户设备与所述第一目标接入点设备建立能够网络数据交互的链接。可选地,所述用户设备,还用于当所述候选接入点设备的BSSID中不存在所述第二候选接入点设备的BSSID时,接入到用户从所述第一候选接入点设备中选择的第二目标接入点设备,以获取所述第二目标接入点设备的设备信息;所述用户设备,还用于将所述第二目标接入点设备的设备信息发送给所述管理服务器;所述管理服务器,还用于将所述第二目标接入点设备的认证方式和认证地址发送给所述用户设备;所述用户设备,还用于根据所述认证方式和所述认证地址向所述认证服务器发送所述鉴权认证请求,以使所述用户设备与所述第二目标接入点设备建立能够网络数据交互的链接。可选地,所述用户设备,还用于在所述用户设备完成鉴权认证后,在登陆网页时,将所述网页的指定数据发送给所述认证服务器;所述认证服务器,还用于对所述指定数据进行域名系统DNS解析和内容解析;所述认证服务器,还用于对解析结果进行分析,以判断所述解析结果中是否存在指定的敏感词语;所述认证服务器,还用于如果存在,将本文档来自技高网...

【技术保护点】
1.一种网络接入方法,其特征在于,所述方法应用在包括用户设备、认证服务器和管理服务器的系统中,所述方法包括:所述用户设备进行接入点设备扫描,以获取候选接入点设备的服务集标识符BSSID;所述用户设备利用缓存中存储的备案接入点设备的BSSID,对所述候选接入点设备的BSSID进行区分,以确定出第一候选接入点设备和第二候选接入点设备,其中,所述第一候选接入点设备的BSSID存在于所述用户设备的缓存中,所述第二候选接入点设备的BSSID不存在于所述用户设备的缓存中;所述用户设备将所述第二候选接入点设备的BSSID发送给所述管理服务器;所述管理服务器根据BSSID备案数据库,对所述第二候选接入点设备的BSSID进行区分,以确定出第三候选接入点设备和第四候选接入点设备,其中,所述第三候选接入点设备的BSSID存在于所述BSSID备案数据库中,所述第四候选接入点设备的BSSID不存在于所述BSSID备案数据库中;所述管理服务器将所述第三候选接入点设备的BSSID发送给所述用户设备,以使所述用户设备将所述第三候选接入点设备和所述第一候选接入点设备作为安全接入点设备;所述用户设备接入到用户从所述安全接入点设备选择的第一目标接入点设备,以获取所述第一目标接入点设备的设备信息;所述用户设备将所述设备信息发送给所述管理服务器;所述管理服务器根据所述设备信息,将所述第一目标接入点设备的认证方式和认证地址发送给所述用户设备;所述用户设备根据所述认证方式和所述认证地址向所述认证服务器发送鉴权认证请求,以使所述用户设备与所述第一目标接入点设备建立能够网络数据交互的链接。...

【技术特征摘要】
1.一种网络接入方法,其特征在于,所述方法应用在包括用户设备、认证服务器和管理服务器的系统中,所述方法包括:所述用户设备进行接入点设备扫描,以获取候选接入点设备的服务集标识符BSSID;所述用户设备利用缓存中存储的备案接入点设备的BSSID,对所述候选接入点设备的BSSID进行区分,以确定出第一候选接入点设备和第二候选接入点设备,其中,所述第一候选接入点设备的BSSID存在于所述用户设备的缓存中,所述第二候选接入点设备的BSSID不存在于所述用户设备的缓存中;所述用户设备将所述第二候选接入点设备的BSSID发送给所述管理服务器;所述管理服务器根据BSSID备案数据库,对所述第二候选接入点设备的BSSID进行区分,以确定出第三候选接入点设备和第四候选接入点设备,其中,所述第三候选接入点设备的BSSID存在于所述BSSID备案数据库中,所述第四候选接入点设备的BSSID不存在于所述BSSID备案数据库中;所述管理服务器将所述第三候选接入点设备的BSSID发送给所述用户设备,以使所述用户设备将所述第三候选接入点设备和所述第一候选接入点设备作为安全接入点设备;所述用户设备接入到用户从所述安全接入点设备选择的第一目标接入点设备,以获取所述第一目标接入点设备的设备信息;所述用户设备将所述设备信息发送给所述管理服务器;所述管理服务器根据所述设备信息,将所述第一目标接入点设备的认证方式和认证地址发送给所述用户设备;所述用户设备根据所述认证方式和所述认证地址向所述认证服务器发送鉴权认证请求,以使所述用户设备与所述第一目标接入点设备建立能够网络数据交互的链接。2.如权利要求1所述的方法,其特征在于,当所述候选接入点设备的BSSID中不存在所述第二候选接入点设备的BSSID时,所述方法还包括:所述用户设备接入到用户从所述第一候选接入点设备中选择的第二目标接入点设备,以获取所述第二目标接入点设备的设备信息;所述用户设备将所述第二目标接入点设备的设备信息发送给所述管理服务器;所述管理服务器将所述第二目标接入点设备的认证方式和认证地址发送给所述用户设备;所述用户设备根据所述认证方式和所述认证地址向所述认证服务器发送所述鉴权认证请求,以使所述用户设备与所述第二目标接入点设备建立能够网络数据交互的链接。3.如权利要求1或2所述的方法,其特征在于,在所述用户设备完成鉴权认证后,所述方法还包括:所述用户设备在登陆网页时,所述用户设备将所述网页的指定数据发送给所述认证服务器;所述认证服务器对所述指定数据进行域名系统DNS解析和内容解析;所述认证服务器对解析结果进行分析,以判断所述解析结果中是否存在指定的敏感词语;如果存在,所述认证服务器将指定的跳转地址发送给所述用户设备;所述用户设备根据所述跳转地址进行页面跳转;其中,跳转后的页面中显示有预设的提示信息。4.如权利要求1或2所述的方法,其特征在于,在所述用户设备完成鉴权认证后,所述方法还包括:所述用户设备进行丢包率检测,以获取丢包率检测结果;所述用户设备检测当前接入的接入点设备的信号强度;在当前接入的接入点设备的信号强度达到第一指定阈值时,所述用户设备将所述检测结果发送给所述管理服务器;所述管理服务器在接收到所述丢包率检测结果后,检测当前自身的信号强度;所述管理服务器根据当前自身的信号强度,对所述丢包率检测结果进行评分;所述管理服务器将评分结果发送给所述用户设备。5.如权利要求4所述的方法,其特征在于,所述管理服务器根据当前自身的信号强度,对所述丢包率检测结果进行评分包括:在当前自身的信号强度或等于大于第二指定阈值时,根据历史评分和信号强度的对应关系,对所述丢包率检测结果进行评分;在当前自身的信号强度小于第二指定阈值时,按照以下公式确定当前自身的信号强度的质量实时评分:其中,α为指定系数,X1为当前自身的信号强度,Q4为所述目标接入点设备的历史评分。6.一种网络接入系统,其特征在于,所述系...

【专利技术属性】
技术研发人员:张梦赛
申请(专利权)人:北京泰迪熊移动科技有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1