接入方法、内容分发网络系统及接入系统技术方案

技术编号:19548898 阅读:42 留言:0更新日期:2018-11-24 21:30
本发明专利技术公开了一种接入方法、内容分发网络系统及接入系统。该接入方法包括:接入设备向边缘节点发送第一接入请求,所述第一接入请求包括所述设备标识信息和预先获取的随机接入串码;所述边缘节点判断所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致;所述边缘节点若判断出所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码一致时,向所述接入设备返回接入成功信息。本发明专利技术提高了接入设备接入CDN系统的安全性,确保了CDN系统的安全稳定运行。

Access Method, Content Distribution Network System and Access System

The invention discloses an access method, a content distribution network system and an access system. The access method includes: the access device sends a first access request to the edge node, the first access request includes the device identification information and the pre-acquired random access serial code; the edge node determines the random access corresponding to the pre-acquired random access serial code and the pre-stored device identification information. If the edge node determines that the pre-acquired random access serial code is consistent with the pre-stored random access serial code corresponding to the device identification information, the access success information is returned to the access device. The invention improves the security of accessing equipment to CDN system and ensures the safe and stable operation of CDN system.

【技术实现步骤摘要】
接入方法、内容分发网络系统及接入系统
本专利技术涉及通信
,特别涉及一种接入方法、内容分发网络系统及接入系统。
技术介绍
内容分发网络(ContentDeliveryNetwork,简称:CDN)中,为了保证CDN系统的安全稳定运行和防止黑客恶意攻击,接入设备在接入CDN系统内部时通常需要进行鉴权认证,只有鉴权通过的合法的接入设备才允许接入到CDN系统并使用CDN系统提供的服务,因此,CDN系统的设备安全接入鉴权环节尤为重要。但目前的接入设备接入CDN系统的鉴权认证方法,往往只对接入设备的身份标识进行加密验证,黑客很容易通过窃取该接入设备的身份标识,模拟接入CDN系统的鉴权流程,使得非法接入设备接入到CDN系统。因此,现有的接入设备接入CDN系统的鉴权认证方法,安全性较低,很难确保CDN系统的安全稳定运行。
技术实现思路
本专利技术旨在至少解决上述现有技术中存在的技术问题之一,提供一种接入方法、内容分发网络系统及接入系统,用于提高接入设备接入CDN系统的安全性,确保CDN系统的安全稳定运行。为实现上述目的,本专利技术提供一种接入方法,该接入方法包括:接入设备向边缘节点发送第一接入请求,所述第一接入请求包括所述设备标识信息和预先获取的随机接入串码;所述边缘节点判断所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致;所述边缘节点若判断出所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码一致时,向所述接入设备返回接入成功信息。可选地,所述接入设备向边缘节点发送第一接入请求之前还包括:所述接入设备向鉴权服务器发送第二接入请求,所述第二接入请求包括所述设备标识信息和预先获取的动态令牌;所述鉴权服务器根据所述设备标识信息和所述预先获取的动态令牌生成所述随机接入串码,并向所述接入设备返回所述随机接入串码。可选地,所述鉴权服务器根据所述设备标识信息和所述预先获取的动态令牌生成所述随机接入串码包括:所述鉴权服务器判断所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌是否一致;所述鉴权服务器若判断出所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌一致时,生成所述随机接入串码。可选地,所述鉴权服务器若判断出所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌一致时,生成所述随机接入串码之后还包括:所述鉴权服务器向所述边缘节点发送所述设备标识信息和对应的随机接入串码。可选地,所述鉴权服务器判断所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌是否一致之前还包括:所述鉴权服务器判断当前时间与所述预先获取的动态令牌的生成时间之间的差值是否小于或等于第一预设值;所述鉴权服务器若判断出当前时间与所述预先获取的动态令牌的生成时间之间的差值小于或等于预设值时,执行所述鉴权服务器判断所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌是否一致的步骤。可选地,所述边缘节点判断所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致之前还包括:所述边缘节点判断当前时间与所述预先获取的随机接入串码的生成时间之间的差值是否小于或等于第二预设值;所述边缘节点若判断出当前时间与所述预先获取的随机接入串码的生成时间之间的差值小于或等于第二预设值时,执行所述边缘节点判断所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致的步骤。为实现上述目的,本专利技术提供一种内容分发网络系统,该内容分发网络系统包括边缘节点;所述边缘节点用于接收接入设备发送的第一接入请求,所述第一接入请求包括所述设备标识信息和所述接入设备预先获取的随机接入串码;判断所述随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致;若判断出所述随机接入串码与预先存储的所述设备标识信息对应的随机接入串码一致时,向所述接入设备返回接入成功信息。可选地,该内容分发网络系统还包括鉴权服务器;所述鉴权服务器用于接收所述接入设备的发送第二接入请求,所述第二接入请求包括所述设备标识信息和所述接入设备预先获取的动态令牌;根据所述设备标识信息和所述动态令牌生成所述随机接入串码,并向所述接入设备返回所述随机接入串码。可选地,所述鉴权服务器用于具体用于判断所述动态令牌与预先存储的所述设备标识信息对应的动态令牌是否一致;若判断出所述动态令牌与预先存储的所述设备标识信息对应的动态令牌一致时,生成所述随机接入串码。为实现上述目的,本专利技术提供一种接入系统,该接入系统包括接入设备和上述的内容分发网络系统。本专利技术具有如下有益效果:本专利技术所提供的接入方法、内容分发网络系统及接入系统的技术方案中,边缘节点判断预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致,若是,向接入设备返回接入成功信息。通过随机接入串码的验证方式,提高了接入设备接入CDN系统的安全性,确保了CDN系统的安全稳定运行。附图说明图1为本专利技术实施例一提供的一种接入方法的流程图;图2为本专利技术实施例二提供的一种接入方法的流程图;图3为本专利技术实施例三提供的一种内容分发网络系统的结构示意图;图4为图3中的鉴权服务器的结构示意图;图5为本专利技术实施例四提供的一种接入系统的结构示意图。具体实施方式为使本领域的技术人员更好地理解本专利技术的技术方案,下面结合附图对本专利技术提供的接入方法、内容分发网络系统及接入系统进行详细描述。图1为本专利技术实施例一提供的一种接入方法的流程图,如图1所示,该接入方法包括:步骤101、接入设备向边缘节点发送第一接入请求,第一接入请求包括所述设备标识信息和预先获取的随机接入串码。步骤102、边缘节点判断预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致,若是,执行步骤103,若否,执行步骤104。步骤103、边缘节点向接入设备返回接入成功信息,并结束流程。步骤104、边缘节点向接入设备返回接入失败信息,并结束流程。本实施例所提供的接入方法的技术方案中,边缘节点判断预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致,若是,向接入设备返回接入成功信息。通过随机接入串码的验证方式,提高了接入设备接入CDN系统的安全性,确保了CDN系统的安全稳定运行。图2为本专利技术实施例二提供的一种接入方法的流程图,如图2所示,该接入方法包括:步骤201、接入设备向鉴权服务器发送注册请求,注册请求包括注册令牌和设备标识信息。本实施例中,CDN系统包括鉴权服务器、中心节点和边缘节点。接入设备在首次接入CDN系统或者动态令牌失效时,需要向CDN系统鉴权服务器发送注册请求。具体地,接入设备向鉴权服务器发送经预定算法加密后的注册请求,例如,预定算法为3DES加密算法。本实施例中,接入设备在出厂时预分配有其设备标识信息对应的注册令牌,该注册令牌在接入设备出厂时预先写入接入设备,该注册令牌与设备标识信息的对应关系也预先写入CDN系统中进行备案。本实施例中,设备标识信息包括设备序列号或者设备的MAC地址,还可以包括其他唯一的能够标识接入设备的信息,此处不再一一列举。步骤202、鉴权服务器判断注册令牌与预先存储的设备标识信息对应的注册令牌是否一本文档来自技高网...

【技术保护点】
1.一种接入方法,其特征在于,包括:接入设备向边缘节点发送第一接入请求,所述第一接入请求包括所述设备标识信息和预先获取的随机接入串码;所述边缘节点判断所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致;所述边缘节点若判断出所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码一致时,向所述接入设备返回接入成功信息。

【技术特征摘要】
1.一种接入方法,其特征在于,包括:接入设备向边缘节点发送第一接入请求,所述第一接入请求包括所述设备标识信息和预先获取的随机接入串码;所述边缘节点判断所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码是否一致;所述边缘节点若判断出所述预先获取的随机接入串码与预先存储的所述设备标识信息对应的随机接入串码一致时,向所述接入设备返回接入成功信息。2.根据权利要求1所述的接入方法,其特征在于,所述接入设备向边缘节点发送第一接入请求之前还包括:所述接入设备向鉴权服务器发送第二接入请求,所述第二接入请求包括所述设备标识信息和预先获取的动态令牌;所述鉴权服务器根据所述设备标识信息和所述预先获取的动态令牌生成所述随机接入串码,并向所述接入设备返回所述随机接入串码。3.根据权利要求2所述的接入方法,其特征在于,所述鉴权服务器根据所述设备标识信息和所述预先获取的动态令牌生成所述随机接入串码包括:所述鉴权服务器判断所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌是否一致;所述鉴权服务器若判断出所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌一致时,生成所述随机接入串码。4.根据权利要求3所述的接入方法,其特征在于,所述鉴权服务器若判断出所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌一致时,生成所述随机接入串码之后还包括:所述鉴权服务器向所述边缘节点发送所述设备标识信息和对应的随机接入串码。5.根据权利要求3所述的接入方法,其特征在于,所述鉴权服务器判断所述预先获取的动态令牌与预先存储的所述设备标识信息对应的动态令牌是否一致之前还包括:所述鉴权服务器判断当前时间与所述预先获取的动态令牌的生成时间之间的差值是否小于或等于第一预设值;所述鉴权服务器若判断出当前时间与所述预先获取的动态令牌的生成时间...

【专利技术属性】
技术研发人员:杨双仕徐雷郭志斌
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1