The invention belongs to the technical field of the router, especially relates to a series of authentication and encryption communication mechanism for the key variable of commercial WiFi, including users, routers, servers, the user of the web communications and the use of encryption certificate, and access to the encrypted portal page, the portal page is the use of HTTPS communication transmission. Complete the portal certification, and access to secure communications through the server key. The invention relates to a number of identical SSID equipment to connect database real-time updating of the secret key, users use the change password connected to the wireless set, at the same time, the operation can be completed in the cloud, the whole process of the maintenance and operation of the monitoring server, greatly improve the safety performance of the whole.
【技术实现步骤摘要】
用于商业WiFi的可变密码钥匙串认证与通讯加密机制
本专利技术属于路由器
,尤其涉及用于商业WiFi的可变密码钥匙串认证与通讯加密机制。
技术介绍
现在市场上几乎100%的免费WiFi网络的运营商,为了满足“开放”的主要业务性质,主要是开放免费WiFi热点认证基于不设置密码,没有任何加密通信协议的使用。在WiFi环境下免费接入认证,所有数据以广播的方式发送明文和工作,安全性能差,别人简单地使用互联网的网络监控工具下载到所有接入用户的通信数据,然后通过分析数据分析软件,得到用户的行为和隐私信息。根据数据分析软件的处理和解密能力,甚至可以清楚地截取用户密码和其他重要信息。
技术实现思路
本专利技术提供一种用于商业WiFi的可变密码钥匙串认证与通讯加密机制,以解决上述
技术介绍
中,传统的商业免费WiFi不设置密码,其安全性差的问题。本专利技术所解决的技术问题采用以下技术方案来实现:本专利技术提供一种用于商业WiFi的可变密码钥匙串认证与通讯加密机制,其特征在于,包括用户、路由器、服务器,所述用户利用证书对web通讯进行加密,并访问加密后的portal页面,所述portal页面是采用https的方式进行通讯传输,完成portal认证,并通过服务器获取安全通讯秘钥,所述服务器将数个相同商业WiFi终端热点进行连接,后台数据库对安全通讯秘钥进行实时更新,每隔一段时间就生成一段钥匙串,并通过服务器统一打包后发给路由器和客户端供用户使用,所述路由器会收到一个来自服务器传来的密码信息,并对密码信息进行密码的验证,如果验证通过的话,路由器会根据密码信息,把用户加入wpa2加密 ...
【技术保护点】
一种用于商业WiFi的可变密码钥匙串认证与通讯加密机制,其特征在于,包括用户、路由器、服务器,所述用户利用证书对web通讯进行加密,并访问加密后的portal页面,所述portal页面是采用https的方式进行通讯传输,完成portal认证,并通过服务器获取安全通讯秘钥,所述服务器将数个相同商业WiFi终端热点进行连接,后台数据库对安全通讯秘钥进行实时更新,每隔一段时间就生成一段钥匙串,并通过服务器统一打包后发给路由器和客户端供用户使用,所述路由器会收到一个来自服务器传来的密码信息,并对密码信息进行密码的验证,如果验证通过的话,路由器会根据密码信息,把用户加入wpa2加密的Wi‑Fi下。
【技术特征摘要】
1.一种用于商业WiFi的可变密码钥匙串认证与通讯加密机制,其特征在于,包括用户、路由器、服务器,所述用户利用证书对web通讯进行加密,并访问加密后的portal页面,所述portal页面是采用https的方式进行通讯传输,完成portal认证,并通过服务器获取安全通讯秘钥,所述服务器将数个相同商业WiFi终端热点进行连接,后台数据库对安全通讯秘钥进行实时更新,每隔一段时间就生成一段钥匙串,并通过服务器统一打包后发给路由器和客户端供用户使用,所述路由器会收到一个来自服务器传来的密码信息,并对密码信息进行密码的验证,如果验证通过的话,路由器会根据密码信息,把用户加入wp...
【专利技术属性】
技术研发人员:梁肇亮,张寿权,王洋,杨勇健,
申请(专利权)人:天津赞普科技股份有限公司,
类型:发明
国别省市:天津,12
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。