一种WLAN接入认证方法、相关设备及系统技术方案

技术编号:14862999 阅读:100 留言:0更新日期:2017-03-19 17:06
本发明专利技术公开了一种WLAN接入认证方法、相关设备及系统,包括:Portal服务器在获取的终端的HTTP请求之后,向终端发送综合认证页面,综合认证页面为终端提供至少两种认证方式;接收终端发送的认证方式选择信息和账号信息;通过接入控制器AC向认证服务器发送认证请求,认证请求携带所述认证方式选择信息、账号信息和终端接入WLAN的接入点介质访问控制AP MAC地址;接收认证服务器发送的认证结果信息;向终端推送与认证结果对应的Portal页面。采用本发明专利技术实施例提供的方案,相比现有技术,实现了WLAN接入认证的多样化,提高了用户体验。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种WLAN接入认证方法、相关设备及系统
技术介绍
在无线局域网络(WLAN,WirelessLocalAreaNetworks)系统中,为了控制用户终端接入或访问网络资源以及使用WLAN业务,需要对用户终端进行身份验证。用户如果想要使用WLAN业务,首先需要先向业务运营支撑系统(BOSS,Business&OperationSupportSystem)前向订购WLAN业务,以一定费用预定WLAN业务使用权限,订购成功后BOSS将订购关系同步给WLAN系统的Radius认证服务器,该Radius认证服务器中保存每一个用户终端的用户名、密码以及前向订购的WLAN业务。当用户想要接入WLAN时,现有的WLAN接入认证方法主要为:用户终端在WLAN覆盖区域内连接接入点(AP,AccessPoint),获取接入控制器(AC,AccessController)分配的IP地址。当用户打开任意网页即向AC发送HTTP请求,AC将该HTTP请求定向到Portal服务器,该Portal服务器向用户终端推送统一的认证页面。用户在认证页面上输入用户名和密码返回给Protal服务器,该Portal服务器将携带账号信息(用户名和密码)发送给Radius认证服务器,由Radius认证服务器对用户名和密码进行验证,并将认证结果通过AC发送给Portal服务器,如果认证成功,Portal服务器向用户终端推送认证成功页面,用户可以访问互联网;如果认证失败,Portal服务器向用户终端推送认证失败页面,则用户无法访问互联网。上述现有的WLAN接入认证方法中,由于针对订购不同WLAN业务的用户,采用同一认证方式,认证方式单一,并且对于同一WLAN,Portal服务器向用户终端仅推送单一的认证页面,为所有用户呈现的是同质化的页面,不能根据用户信息、用户位置等推送个性化页面,用户体验较差。
技术实现思路
本专利技术实施例提供一种WLAN接入认证方法、相关设备及系统,用以解决现有技术中存在WLAN接入认证方式单一、用户体验差的问题。本专利技术实施例提供一种WLAN接入认证方法,包括:Portal服务器在获取的终端的HTTP请求之后,向所述终端发送综合认证页面,所述综合认证页面为所述终端提供至少两种认证方式;接收所述终端发送的认证方式选择信息和账号信息;通过接入控制器AC向认证服务器发送认证请求,所述认证请求携带所述认证方式选择信息、账号信息和所述终端接入WLAN的接入点介质访问控制APMAC地址,所述APMAC地址为所述AC在接收所述终端发送的认证方式选择信息和账号信息后,根据所述终端的账号信息确定的;接收所述认证服务器发送的认证结果信息;向所述终端推送与所述认证结果对应的Portal页面。采用本专利技术实施例提供的方法,在终端接入WLAN时,通过Portal服务器向终端提供选择至少两种认证方式的综合认证页面,能够为终端选择多种认证方式,实现了WLAN接入认证的多样化,提高了用户体验。进一步的,所述认证结果信息为所述认证服务器在确定认证方式选择信息为请求临时订购认证后发送的认证失败结果和所述终端的个性化特征消息;向所述终端推送与所述认证结果对应的Portal页面,具体包括:向所述终端推送与所述个性化特征消息对应的个性化Portal页面。这样,认证服务器能够根据终端选择的认证方式,向Portal服务器传递终端的个性化特征消息,进而Portal服务器可以为终端提供个性化Portal页面,实现了WLAN接入认证的多样化,提高了用户体验。进一步的,上述方法,在向所述终端推送与所述个性化特征消息对应的个性化Portal页面之后,还包括:监测所述终端发送的访问所述个性化Portal页面的操作行为;根据所述个性化Portal页面的操作行为生成所述终端的临时订购关系;将携带所述终端的临时订购关系的信息发送给所述认证服务器。进一步的,所述认证结果信息为所述认证服务器在确定认证方式选择信息为请求临时订购认证后发送的认证成功结果;向所述终端推送与所述认证结果对应的Portal页面,具体包括:向所述终端发送认证成功页面。进一步的,所述认证结果信息为所述认证服务器在确定认证方式选择信息为请求前向订购认证后发送的认证成功结果或者认证失败结果。本专利技术实施例还提供了一种WLAN接入认证方法,包括:认证服务器在终端根据Portal服务器发送的综合认证页面选择认证方式,向所述Portal服务器发送认证方式选择信息和账号信息后,接收Portal服务器通过接入控制器AC发送的认证请求,所述认证请求中携带所述终端的认证方式选择信息、账号信息和所述终端接入WLAN的接入点介质访问控制APMAC地址,所述APMAC地址为所述AC在接收所述终端发送的认证方式选择信息和账号信息后,根据所述终端的账号信息确定的;当认证方式为请求临时订购认证时,对所述终端的账号信息进行认证;如果认证失败,根据所述账号信息和所述APMAC地址生成个性化特征消息,并将所述个性化特征消息发送给所述Portal服务器,用于所述Portal服务器向所述终端推送与个性化特征消息对应的个性化Portal页面。采用本专利技术实施例提供的方法,在终端接入WLAN时,通过Portal服务器向终端提供选择不同认证方式的综合认证页面,认证服务器能够根据终端选择的认证方式,向Portal服务器传递终端的个性化特征消息,进而Portal服务器可以为终端提供个性化Portal页面,实现了WLAN接入认证的多样化,提高了用户体验。进一步的,对所述终端的账号信息进行认证,具体包括:在预存的临时订购关系中,查找是否存在所述终端的账号信息对应的临时订购记录;如果存在,确定对所述终端认证成功;如果不存在,确定对所述终端认证失败。本专利技术实施例还提供了一种WLAN接入认证方法,包括:接入控制器AC接收Portal服务器发送的终端请求接入WLAN的认证方式选择信息和账号信息;根据所述账号信息,确定所述终端接入WLAN的接入点介质访问控制APMAC地址;将携带所述认证方式选择信息、账号信息和APMAC地址的认证请求发送给认证服务器,用于对所述认证服务器根据认证请求生成所述终端的个性化特征消息,并由所述Portal服务器向所述终端推送与个性化特征消息对应的个性化Portal页面。采用本专利技术实施例提供的方法,由于本文档来自技高网
...

【技术保护点】
一种WLAN接入认证方法,其特征在于,包括:Portal服务器在获取的终端的HTTP请求之后,向所述终端发送综合认证页面,所述综合认证页面为所述终端提供至少两种认证方式;接收所述终端发送的认证方式选择信息和账号信息;通过接入控制器AC向认证服务器发送认证请求,所述认证请求携带所述认证方式选择信息、账号信息和所述终端接入WLAN的接入点介质访问控制AP MAC地址,所述AP MAC地址为所述AC在接收所述终端发送的认证方式选择信息和账号信息后,根据所述终端的账号信息确定的;接收所述认证服务器发送的认证结果信息;向所述终端推送与所述认证结果对应的Portal页面。

【技术特征摘要】
1.一种WLAN接入认证方法,其特征在于,包括:
Portal服务器在获取的终端的HTTP请求之后,向所述终端发送综合认证
页面,所述综合认证页面为所述终端提供至少两种认证方式;
接收所述终端发送的认证方式选择信息和账号信息;
通过接入控制器AC向认证服务器发送认证请求,所述认证请求携带所述
认证方式选择信息、账号信息和所述终端接入WLAN的接入点介质访问控制
APMAC地址,所述APMAC地址为所述AC在接收所述终端发送的认证方式
选择信息和账号信息后,根据所述终端的账号信息确定的;
接收所述认证服务器发送的认证结果信息;
向所述终端推送与所述认证结果对应的Portal页面。
2.如权利要求1所述的方法,其特征在于,所述认证结果信息为所述认
证服务器在确定认证方式选择信息为请求临时订购认证后发送的认证失败结
果和所述终端的个性化特征消息;
向所述终端推送与所述认证结果对应的Portal页面,具体包括:
向所述终端推送与所述个性化特征消息对应的个性化Portal页面。
3.如权利要求2所述的方法,其特征在于,在向所述终端推送与所述个
性化特征消息对应的个性化Portal页面之后,还包括:
监测所述终端发送的访问所述个性化Portal页面的操作行为;
根据所述个性化Portal页面的操作行为生成所述终端的临时订购关系;
将携带所述终端的临时订购关系的信息发送给所述认证服务器。
4.如权利要求1所述的方法,其特征在于,所述认证结果信息为所述认
证服务器在确定认证方式选择信息为请求临时订购认证后发送的认证成功结
果;
向所述终端推送与所述认证结果对应的Portal页面,具体包括:
向所述终端发送认证成功页面。
5.如权利要求1所述的方法,其特征在于,所述认证结果信息为所述认
证服务器在确定认证方式选择信息为请求前向订购认证后发送的认证成功结
果或者认证失败结果。
6.一种WLAN接入认证方法,其特征在于,包括:
认证服务器在终端根据Portal服务器发送的综合认证页面选择认证方式,
向所述Portal服务器发送认证方式选择信息和账号信息后,接收Portal服务器
通过接入控制器AC发送的认证请求,所述认证请求中携带所述终端的认证方
式选择信息、账号信息和所述终端接入WLAN的接入点介质访问控制APMAC
地址,所述APMAC地址为所述AC在接收所述终端发送的认证方式选择信息
和账号信息后,根据所述终端的账号信息确定的;
当认证方式为请求临时订购认证时,对所述终端的账号信息进行认证;
如果认证失败,根据所述账号信息和所述APMAC地址生成个性化特征消
息,并将所述个性化特征消息发送给所述Portal服务器,用于所述Portal服务
器向所述终端推送与个性化特征消息对应的个性化Portal页面。
7.如权利要求6所述的方法,其特征在于,对所述终端的账号信息进行
认证,具体包括:
在预存的临时订购关系中,查找是否存在所述终端的账号信息对应的临时
订购记录;
如果存在,确定对所述终端认证成功;
如果不存在,确定对所述终端认证失败。
8.一种WLAN接入认证方法,其特征在于,包括:
接入控制器AC接收Portal服务器发送的终端请求接入WLAN的认证方式
选择信息和账号信息;
根据所述账号信息,确定所述终端接入WLAN的接入点介质访问控制AP
MAC地址;
将携带所述认证方式选择信息、账号信息和APMAC地址的认证请求发送

\t给认证服务器,用于对所述认证服务器根据认证请求生成所述终端的个性化特
征消息,并由所述Portal服务器向所述终端推送与个性化特征消息对应的个性
化Portal页面。
9.一种WLAN接入认证装置,其特征在于,包括:
第一发送单元,用于在获取的终端的HTTP请求之后,向所述终端发送综
合认证页面,所述综合认证页面为所述终端提供至少两种认证方式;
第一接收单元,用于接收所述终端发送的认证方式选择信息和账号信息;
第二发送单元,用于通过接入控制器AC向认证服务器发送认证请求,所
述认证请求携带所述认证方式选择信息、账号信息和所述终端接入WLAN的
接入点介质访问控制APMAC地址,所述APMAC地址为所述AC在接收所
述终端发送的认证方式选择信息和账号信息后,根据所述终端的账号信息确定
的;
第二接收单元,用于接收所述认证服务器发送的认证结果信息;
推送单元,用于向所述终端推送与所述认证结果对应的Portal页面。
10.如权利要求9所述的装置,其特征在于,所述认证结果信息为所述认
证服务器在确定认证方式选择信息为请求临时订购认证后发送的认证失败结
果和所述终端的个性化特征消息;
所述推送单元,具体用于向所述终...

【专利技术属性】
技术研发人员:许竞竞邹生根
申请(专利权)人:中国移动通信集团北京有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1