【技术实现步骤摘要】
网络安全准入方法及家庭网络设备
本申请涉及通信
,尤其涉及一种网络安全准入及家庭网络设备。
技术介绍
家庭网络(homenetwork)技术是指家庭内部网络通信互连的技术,家庭网络介质比较丰富,常见的包括同轴电缆(coaxialcable)、双绞线(twistedpairline)、电力线(powerline)及塑料光纤(plasticopticalfiber)等。包括ITU-TG.hn、IEEEHomeplug及MOCA等的标准均定义了在各种家庭网络介质上的家庭网络技术。其中ITU-TG.hn支持同轴电缆、双绞线、电力线及塑料光纤,IEEEHomeplug支持电力线,MOCA支持同轴电缆。家庭网络用户向下连接用户终端,向上连接互联网(internet),提供家庭网络内终端互联及终端到互联网的服务。家庭网络介质多数是开放的,在利用电力线、同轴电缆等介质进行网络通信过程中,很容易被恶意设备进行非法监听。为了防止恶意设备非法监听,利用这些介质进行通信的通信设备(以下简称为家庭网络通信设备)可通过配对组网的方法来实现一定的安全性,防止恶意设备非法监听保证通信的安全性。其中配对组网典型的实现方式是家庭网络通信设备通过安全准入(secureadmission)方法加入域,该域可以理解为是家庭网络设备之间组建的私有网络。家庭网络设备在域内通过家庭网络介质进行通信,可防止恶意节点的加入,保证通信的安全。目前,家庭网络设备进行安全准入的方法主要有以下两种方式:方式一:用户需要先对位于域内的终端节点(endpointnode,EPNode)中的某一EPNode进行按键 ...
【技术保护点】
1.一种网络安全准入的方法,其特征在于,包括:域主节点向用户发出提示信息,所述提示信息用于提示存在需要加入域进行配对的家庭网络设备;所述域主节点接收用户的授权操作,所述授权操作用于指示允许所述家庭网络设备加入域进行配对操作,且是用户根据所述提示信息进行操作的;所述域主节点开启配对窗口,并在配对窗口的有效期内发送指示信息,所述指示信息用于指示允许所述家庭网络设备加入域进行配对。
【技术特征摘要】
1.一种网络安全准入的方法,其特征在于,包括:域主节点向用户发出提示信息,所述提示信息用于提示存在需要加入域进行配对的家庭网络设备;所述域主节点接收用户的授权操作,所述授权操作用于指示允许所述家庭网络设备加入域进行配对操作,且是用户根据所述提示信息进行操作的;所述域主节点开启配对窗口,并在配对窗口的有效期内发送指示信息,所述指示信息用于指示允许所述家庭网络设备加入域进行配对。2.根据权利要求1所述的方法,其特征在于,所述提示信息在所述域主节点本地显示或在代理节点显示,所述授权操作为用户对域主节点或代理节点的操作;或者所述提示信息由所述域主节点或代理节点发送给用户使用的终端并在所述终端上显示,所述终端上安装有用于用户进行授权操作的应用程序,所述授权操作由用户对所述应用程序进行操作触发。3.根据权利要求2所述的方法,其特征在于,在所述域主节点本地或代理节点显示的提示信息为闪灯提示,用户对域主节点或代理节点的操作为按键操作。4.根据权利要求1-3任一项所述的方法,其特征在于,域主节点向用户发出提示信息,包括:所述域主节点接收家庭网络设备发送的通知消息,所述通知消息用于通知存在需要加入域进行配对的家庭网络设备;所述域主节点依据所述通知消息,直接向用户或间接通过代理节点向用户发出所述提示信息。5.根据权利要求4所述的方法,其特征在于,所述通知消息中包括发送通知消息的家庭网络设备的标识;所述指示信息中包括所述标识。6.一种网络安全准入的方法,其特征在于,包括:域主节点接收用户的授权操作,所述授权操作用于指示允许家庭网络设备加入域进行配对操作;所述域主节点发送所述域主节点的域名配置信息;所述域主节点接收所述家庭网络设备发送的域名配置确认消息,所述域名配置确认消息用于指示所述家庭网络设备将所述域主节点的域名配置信息中包括的域名作为所述家庭网络设备的域名。7.根据权利要求6所述的方法,其特征在于,所述授权操作是根据域主节点向用户发出的提示信息进行操作的,所述提示信息用于提示存在需要加入域进行配对的家庭网络设备。8.根据权利要求7所述的方法,其特征在于,所述提示信息在所述域主节点本地显示或在代理节点显示,所述授权操作为用户对域主节点或代理节点的按键操作;或者所述提示信息由所述域主节点或代理节点发送给用户使用的终端并在所述终端上显示,所述终端上安装有用于用户进行授权操作的应用程序,所述授权操作由用户对所述应用程序进行操作触发。9.根据权利要求8所述的方法,其特征在于,在所述域主节点本地显示或在代理节点显示的提示信息为闪灯提示,用户对域主节点或代理节点的操作为按键操作。10.根据权利要求7-8任一项所述的方法,其特征在于,域主节点接收用户的授权操作之前,所述方法还包括:所述域主节点接收家庭网络设备发送的通知消息,所述通知消息用于通知存在需要配对的家庭网络设备;所述域主节点依据所述通知消息,向用户发出所述提示信息。11.根据权利要求10所述的方法,其特征在于,所述通知消息中包括发送通知消息的家庭网络设备的标识。12.根据权利要求6至11任一项所述的方法,其特征在于,所述域主节点接收所述家庭网络设备发送的域名配置确认消息之后,所述方法还包括:所述域主节点开启配对窗口,并在配对窗口的有效期内发送指示信息,所述指示信息用于指示允许所述家庭网络设备加入域进行配对。13.一种网络安全准入方法,其特征在于,包括:家庭网络设备检测到上电或者检测到存在新域;所述家庭网络设备向域主节点发送通知消息,所述通知消息用于向域主节点通知存在需要加入域进行配对的家庭网络设备。14.一种网络安全准入方法...
【专利技术属性】
技术研发人员:赖伟权,王顺宝,潘稻,周健,邓力,刘君,
申请(专利权)人:华为技术有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。