基站维护端口的连接认证方法、基站及系统技术方案

技术编号:14424265 阅读:79 留言:0更新日期:2017-01-13 02:52
本发明专利技术公开了一种基站维护端口的连接认证方法,包括:基站检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;若所述预设认证信息验证通过,则所述基站接受所述调测设备对所述基站维护端口的连接请求。本发明专利技术还公开了一种基站及基站维护端口的连接认证系统。本发明专利技术提高了基站维护端口的连接安全性,避免任意调测设备都能直接连接基站维护端口从而获取基站信息,提高了基站信息的安全性。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种基站维护端口的连接认证方法、基站及系统
技术介绍
基站设备如LTE基站上均设有本地维护端口,即Debug口,用于与外部调测设备连接后进行调测等操作。现有技术中调测设备无需经过认证即可直接与基站设备的本地维护端口连接,如对于家庭级微基站Femto,由于外部调测设备如PC机可无需经过认证直接与Femto的本地维护端口进行连接,因此,可以使用一个安装有浏览器的PC机直接通过连接Femto的本地维护端口后登陆Femto的Web管理页面,获取Femto的很多核心网设备IP等重要信息,使得Femto上的信息会有被泄露的风险,安全性不高。
技术实现思路
本专利技术的主要目的在于提供一种基站维护端口的连接认证方法、基站及系统,旨在防止通过基站维护端口泄露基站信息,提高基站信息的安全性。为实现上述目的,本专利技术提供的一种基站维护端口的连接认证方法,所述基站维护端口的连接认证方法包括以下步骤:基站检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;若所述预设认证信息验证通过,则所述基站接受所述调测设备对所述基站维护端口的连接请求。优选地,所述预设认证信息为预设数字证书信息。优选地,所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证的步骤包括:所述基站接收所述调测设备反馈的预设数字证书信息,并根据所述预设数字证书信息判断所述调测设备上的数字证书与所述基站上预置的设备商数字证书是否为同一数字证书认证机构颁发的数字证书,若是,则验证通过;若否,则验证失败。优选地,所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证的步骤还包括:所述基站对预置的设备商数字证书文件进行解析,获取设备商数字证书信息。此外,为实现上述目的,本专利技术还提供一种基站,所述基站包括:发送模块,用于检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;验证模块,用于接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;接受模块,用于若所述预设认证信息验证通过,则接受所述调测设备对所述基站维护端口的连接请求。优选地,所述预设认证信息为预设数字证书信息。优选地,所述验证模块还用于:接收所述调测设备反馈的预设数字证书信息,并根据所述预设数字证书信息判断所述调测设备上的数字证书与所述基站上预置的设备商数字证书是否为同一数字证书认证机构颁发的数字证书,若是,则验证通过;若否,则验证失败。优选地,所述验证模块还用于:对预置的设备商数字证书文件进行解析,获取设备商数字证书信息。本专利技术又提供一种基站维护端口的连接认证系统,所述基站维护端口的连接认证系统包括:基站及调测设备,其中,所述基站检测到所述调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;若所述预设认证信息验证通过,则接受所述调测设备对所述基站维护端口的连接请求;所述调测设备向所述基站发送对基站维护端口的连接请求;根据所述认证请求信息向所述基站反馈预设认证信息。优选地,所述调测设备还用于:获取所述基站的互联网协议地址;根据所述基站的互联网协议地址配置所述调测设备的互联网协议地址,其中,配置后的所述调测设备的互联网协议地址与所述基站的互联网协议地址处于同一网段。优选地,所述调测设备还用于:从预设服务器上获取认证数字证书文件,所述预设服务器上预先存储有与所述基站上预置的设备商数字证书对应的同一数字证书认证机构颁发的认证数字证书文件;对所述认证数字证书文件进行解析,获取预设数字证书信息。本专利技术提出的一种基站维护端口的连接认证方法、基站及系统,通过基站在检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;并由所述基站对所述调测设备反馈的预设认证信息进行验证;若所述预设认证信息验证通过,则所述基站接受所述调测设备对所述基站维护端口的连接请求。由于所述调测设备请求与基站维护端口连接时,所述基站会要求所述调测设备反馈认证信息,并对该认证信息进行验证,只有在验证通过之后才接受所述调测设备的连接请求,允许所述调测设备连接基站维护端口,提高了基站维护端口的连接安全性,避免任意调测设备都能直接连接基站维护端口从而获取基站信息,提高了基站信息的安全性。附图说明图1为本专利技术基站维护端口的连接认证方法一实施例的流程示意图;图2为本专利技术基站一实施例的功能模块示意图;图3为本专利技术基站维护端口的连接认证系统一实施例的结构示意图。本专利技术目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。具体实施方式应当理解,此处所描述的具体实施例仅仅用以解释本专利技术,并不用于限定本专利技术。本专利技术提供一种基站维护端口的连接认证方法。参照图1,图1为本专利技术基站维护端口的连接认证方法一实施例的流程示意图。在一实施例中,该基站维护端口的连接认证方法包括:步骤S10,基站检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;本实施例中,基站维护端口是基站上的本地维护端口,主要用于在基站初始安装调测、现网排查等操作中使用,调测设备可通过各种方式登陆基站维护端口,并请求连接所述基站维护端口。当基站检测到调测设备对基站维护端口的连接请求时,并不直接接受该连接请求,而是先向所述调测设备发送认证请求信息。步骤S20,所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;所述调测设备上预先存储有用于请求连接基站维护端口时的预设认证信息,该预设认证信息可以是各种预先设定的提供给基站来认证调测设备身份的信息,如数字证书信息、加密的身份认证信息等,在此不作限定。所述调测设备在接收到所述基站发送的所述认证请求信息时,将预先存储的预设认证信息反馈至所述基站。所述基站接收该预设认证信息,即可对所述预设认证信息进行验证,如可对数字证书信息、加密的身份认证信息等进行验证,以确认当前请求连接的调测设备是否为合法用户设备。步骤S30,若所述预设认证信息验证通过,则所述基站接受所述调测设备对所述基站维护端口的连接请求。若所述基站对所述调测设备反馈的预设认证信息验证通过,则识别当前请求连接的调测设备为合法用户设备,则所述基站接受所述调测设备对所述基站维护端口的连接请求,完成所述调测设备对基站维护端口的连接,所述调测设备即可基于与基站维护端口的连接进行后续获取、查看基站信息、维护调测、基站配置等多种操作。本实施例通过基站在检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;并由所述基站对所述调测设备反馈的预设认证信息进行验证;若所述预设认证信息验证通过,则所述基站接受所述调测设备对所述基站维护端口的连接请求。由于所述调测设备请求与基站维护端口连接时,所述基站会要求所述调测设备反馈认证信息,并对该认证信息进行验证,只有在验证通过之后才接受所述调测设备的连接请求,允许所述调测设备连接基站维护端口,提高了基站本文档来自技高网...
基站维护端口的连接认证方法、基站及系统

【技术保护点】
一种基站维护端口的连接认证方法,其特征在于,所述基站维护端口的连接认证方法包括以下步骤:基站检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;若所述预设认证信息验证通过,则所述基站接受所述调测设备对所述基站维护端口的连接请求。

【技术特征摘要】
1.一种基站维护端口的连接认证方法,其特征在于,所述基站维护端口的连接认证方法包括以下步骤:基站检测到调测设备对基站维护端口的连接请求时,向所述调测设备发送认证请求信息;所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;若所述预设认证信息验证通过,则所述基站接受所述调测设备对所述基站维护端口的连接请求。2.如权利要求1所述的基站维护端口的连接认证方法,其特征在于,所述预设认证信息为预设数字证书信息。3.如权利要求2所述的基站维护端口的连接认证方法,其特征在于,所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证的步骤包括:所述基站接收所述调测设备反馈的预设数字证书信息,并根据所述预设数字证书信息判断所述调测设备上的数字证书与所述基站上预置的设备商数字证书是否为同一数字证书认证机构颁发的数字证书,若是,则验证通过;若否,则验证失败。4.如权利要求3所述的基站维护端口的连接认证方法,其特征在于,所述基站接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证的步骤还包括:所述基站对预置的设备商数字证书文件进行解析,获取设备商数字证书信息。5.一种基站,其特征在于,所述基站包括:发送模块,用于检测到调测设备对基站维护端口的连接请求时,向所述
\t调测设备发送认证请求信息;验证模块,用于接收所述调测设备根据所述认证请求信息反馈的预设认证信息,并对所述预设认证信息进行验证;接受模块,用于若所述预设认证信息验证通过,则接受所述调测设备对所述基站维护端口的连接请求。6.如权利要求5所述的基站,其特...

【专利技术属性】
技术研发人员:管连才
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1