一种应急通信方法、移动终端、认证服务器和无线接入点技术

技术编号:10820945 阅读:169 留言:0更新日期:2014-12-26 02:05
本发明专利技术公开了一种应急通信方法,包括:用户终端UE向无线接入点AP发送紧急通信请求;所述AP接收到所述UE发送的紧急通信请求后,向所述UE发送一个请求用户名信息的响应报文;所述UE接收到所述AP发送的响应报文后,通过所述AP向认证服务器AS发送包含所述用户名信息的紧急通信报文;所述AS接收所述紧急通信报文,并判断接收的紧急通信报文是否为紧急通信帧,若是,则将所述用户名设置为紧急通信用户,并通知所述AP为该用户开放访问端口。本发明专利技术还公开了一种移动终端、认证服务器和无线接入点。本发明专利技术有效地弥补了上述缺陷,从现有WiFi网络中开辟了一条紧急通道,方便有需要的用户在任何时间任何地点获得所需要的信息救助。

【技术实现步骤摘要】

本专利技术涉及应急通讯技术,具体地,涉及一种应急通信方法、移动终端、认证服务器和无线接入点
技术介绍
随着WiFi网络的日益普及,WiFi已经成为无线局域网络(WLAN)的代名词,它提供了一种让人们随时随地无线高速接入网络的技术方式,凭借方便灵活的组网方式、比蜂窝网络更快的传输速率和在世界范围内是无需任何电信运营执照的免费频段,WiFi在各种终端上应用越来越广泛,成为包括手机、平板电脑在内移动终端的基本功能,用户可以在WiFi覆盖区域内实现浏览网页、接听和拨打电话等业务。一般情况下,接入WiFi网络需要通过WiFi热点的鉴权认证,保证网络使用的安全性和合法性;在紧急情况下,尤其在灾难/医疗/事故现场等突发事件发生时,迫切需要提供一种基于WiFi无线局域网络的应急通信和紧急救助的手段和方法。现有的专利文献包括:专利申请号为CN200310112944.X的中国专利申请“一种802.1x认证方法”和专利号CN200810147953.5为的中国专利申请“基于扩展802.1x认证系统的安全接入方法”。第CN200310112944.X号中国专利申请存在以下不足:该专利目的在于针对同一端口下接多个用户的认证需求,满足企业和集团用户的多样性需求,无法实现面向公众在紧急情况下快速通过无线局域网的认证并且安全使用网络资源。第CN200810147953.5号中国专利申请存在以下不足:该专利是通过扩r>展EAPOL协议,增加安全接入标记,实现认证请求者即终端用户通过二层接入设备安全可信接入网络,其目的在于提升接入用户的安全性考虑,即在不改变传统接入认证方式的情况下,保证了接入网络的边缘设备的真实可信,同样无法实现面向公众在紧急情况下快速通过无线局域网的认证并且安全使用网络资源。
技术实现思路
为了解决上述技术问题,本专利技术公开了一种应急通信方法、移动终端、认证服务器和无线接入点,能够实现在紧急情况下快速通过无线局域网的认证并且安全使用网络资源。本专利技术公开的应急通信方法,包括:用户终端UE向无线接入点AP发送紧急通信请求;所述AP接收到所述UE发送的紧急通信请求后,向所述UE发送一个请求用户名信息的响应报文;所述UE接收到所述AP发送的响应报文后,通过所述AP向认证服务器AS发送包含所述用户名信息的紧急通信报文;所述AS接收所述紧急通信报文,并判断接收的紧急通信报文是否为紧急通信帧,若是,则将所述用户名设置为紧急通信用户,并通知所述AP为该用户开放访问端口。较佳地,所述AS通知所述AP为该用户开放访问端口之后,包括:所述AP限制所述紧急通信用户连接的目标地址在预设的IP地址或网址范围内。较佳地,所述AS接收所述紧急通信报文,并判断接收的紧急通信报文是否为紧急通信帧,若否,则向所述UE发起身份认证。本专利技术公开的移动终端,包括:紧急通信请求模块,用于向无线接入点AP发送紧急通信请求;紧急通信报文发送模块,用于在收到无线接入点AP发送的请求用户名信息的响应报文后,通过所述AP向认证服务器AS发送包含所述用户名信息的紧急通信报文。本专利技术公开的无线接入点,包括:紧急通信请求接收模块,用于接收到用户终端UE发送的紧急通信请求后,向所述UE发送一个请求用户名信息的响应报文;紧急通信报文转发模块,用于接收所述UE发送的包含用户名信息的紧急通信报文,并转发给认证服务器AS;访问端口开放模块,用于在所述AS判断所述UE发送的紧急通信报文为紧急通信帧时,按照所述AS的指示为该用户开放访问端口。较佳地,所述无线接入点还包括:访问限制模块,用于在为该用户开放访问端口后,限制所述紧急通信用户连接的目标地址在预设的IP地址或网址范围内。本专利技术公开的认证服务器,包括:紧急通信报文接收模块,用于接收UE发送的包含用户名信息的紧急通信报文;紧急通信帧判断模块,用于判断接收的紧急通信报文是否为紧急通信帧,若是,则将所述用户名设置为紧急通信用户,并通知所述AP为该用户开放访问端口。较佳地,所述认证服务器还包括:身份认证模块,用于向用户终端UE发起身份认证;所述紧急通信帧判断模块还用于:在判断接收的紧急通信报文不是紧急通信帧时,通知所述身份认证模块向用户终端UE发起身份认证。本专利技术的有益效果为:本专利技术的优点之一在于可实现性。无线局域网在设计之初主要面向个人、家庭和企业应用,在公众服务和应急通信方面的考虑有所欠缺。本专利技术有效地弥补了上述缺陷,从现有WiFi网络中开辟了一条紧急通道,方便有需要的用户在任何时间任何地点获得所需要的信息救助。本专利技术的优点之二在于安全性。本专利技术最大限度保护无线网络热点所有者的个人隐私和所有权的同时,为随机接入用户提供了紧急通道,也通过限制目标接入地址防止恶意和滥用紧急通道资源。本专利技术的优点之三在于兼容性。本专利技术最大限度兼容了现有的技术标准和空中接口以及帧格式要求,不改变现有的无线局域网络接入鉴权方式,只需要对现有设备进行软件升级就可以实现应急通信功能。附图说明图1为基于WiFi无线局域网络的应急通信方法采用IEEE802.1x建议的客户/服务器体系结构;图2为客户端STA和无线接入点AP之间传送的EAP协议报文数据包结构;图3为根据本专利技术实施例中基于WiFi无线局域网络的应急通信方法流程图;图4为根据本专利技术实施例中移动终端的结构框图;图5为根据本专利技术实施例中无线接入点的结构框图;图6为根据本专利技术实施例中认证服务器的结构框图。具体实施方式本专利技术提出的一种基于WiFi无线局域网络的应急通信接入认证方法,该方法基于IEEE 802.1x定义的访问控制机制,通过扩展EAPOL和EAP标准协议认证报文,增加“紧急通信”启动消息和帧类型,实现了在紧急情况下快速安全接入无线局域网络进行紧急救助和及时通信。下面结合附图对本专利技术基于WiFi无线局域网络的应急通信方法进行说明。如图1所示,本专利技术提出的基于WiFi无线局域网络的应急通信方法采用IEEE 802.1x建议的客户/服务器体系结构,它包括三个实体,即客户端STA,无线接入点AP和认证服务器AS,各自的作用如下:●客户端STA,作为认证请求的申请者,是一个请求访问网络资源的终端,由此发起认证请求。●无线接入点AP,也称作认证者,在认证过程中本文档来自技高网...

【技术保护点】
一种应急通信方法,包括:用户终端UE向无线接入点AP发送紧急通信请求;所述AP接收到所述UE发送的紧急通信请求后,向所述UE发送一个请求用户名信息的响应报文;所述UE接收到所述AP发送的响应报文后,通过所述AP向认证服务器AS发送包含所述用户名信息的紧急通信报文;所述AS接收所述紧急通信报文,并判断接收的紧急通信报文是否为紧急通信帧,若是,则将所述用户名设置为紧急通信用户,并通知所述AP为该用户开放访问端口。

【技术特征摘要】
1.一种应急通信方法,包括:
用户终端UE向无线接入点AP发送紧急通信请求;
所述AP接收到所述UE发送的紧急通信请求后,向所述UE发送一个请
求用户名信息的响应报文;
所述UE接收到所述AP发送的响应报文后,通过所述AP向认证服务器
AS发送包含所述用户名信息的紧急通信报文;
所述AS接收所述紧急通信报文,并判断接收的紧急通信报文是否为紧
急通信帧,若是,则将所述用户名设置为紧急通信用户,并通知所述AP为
该用户开放访问端口。
2.如权利要求1所述的方法,其特征在于:
所述AS通知所述AP为该用户开放访问端口之后,包括:
所述AP限制所述紧急通信用户连接的目标地址在预设的IP地址或网址
范围内。
3.如权利要求1所述的方法,其特征在于:
所述AS接收所述紧急通信报文,并判断接收的紧急通信报文是否为紧
急通信帧,若否,则向所述UE发起身份认证。
4.一种移动终端,其特征在于,包括:
紧急通信请求模块,用于向无线接入点AP发送紧急通信请求;
紧急通信报文发送模块,用于在收到无线接入点AP发送的请求用户名
信息的响应报文后,通过所述AP向认证服务器AS发送包含所述用户名信
息的紧急通信报文。
5.一种无线接入点,其特征在于,包...

【专利技术属性】
技术研发人员:张正阳
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1