身份认证方法、装置、电子设备及可读存储介质制造方法及图纸

技术编号:23860630 阅读:35 留言:0更新日期:2020-04-18 13:37
本申请提供一种身份认证方法、装置、电子设备及可读存储介质,包括:在第一终端设备通过身份认证流程的鉴权验证后,认证服务器将第一终端设备对应的用户信息与维护的身份认证列表中的用户信息进行比对,判断身份认证列表中是否存在用户信息;若身份认证列表中存在用户信息,认证服务器确定当前的身份认证流程是否维持有效。可能维持当前的身份认证有效,也可能判定当前的身份认证不维持有效,而维持原本的身份认证有效。由于在两次身份认证中只维持其一为有效,因此,避免了多个认证设备的端口可能在相同时间段内均处于认证通过状态的情况,改善了现有技术中为其他用户非法接入网络提供可能的问题。

Authentication methods, devices, electronic devices and readable storage media

【技术实现步骤摘要】
身份认证方法、装置、电子设备及可读存储介质
本申请涉及数据处理
,具体而言,涉及一种身份认证方法、装置、电子设备及可读存储介质。
技术介绍
终端设备可以通过各自连接的认证设备向服务器提起用户名或用户名+mac地址的802.1x身份认证。由于802.1x身份认证过程中,未提供认证设备之间的信息同步,因此,相同用户名(或相同的用户名+mac地址)可以通过不同的认证设备向服务器发起认证,且均能够认证成功,从而导致多个认证设备的端口可能在相同时间段内均处于认证通过状态,为其他用户非法接入网络提供了可能。
技术实现思路
本申请实施例的目的在于提供一种身份认证方法、装置、电子设备及可读存储介质,用以改善现有技术中为其他用户非法接入网络提供可能的问题。第一方面,本申请实施例提供了一种身份认证方法,所述方法包括:在第一终端设备通过身份认证流程的鉴权验证后,认证服务器将所述第一终端设备对应的用户信息与维护的身份认证列表中的用户信息进行比对,判断所述身份认证列表中是否存在所述用户信息,所述身份认证列表维护有当前身份认证有效本文档来自技高网...

【技术保护点】
1.一种身份认证方法,其特征在于,所述方法包括:/n在第一终端设备通过身份认证流程的鉴权验证后,认证服务器将所述第一终端设备对应的用户信息与维护的身份认证列表中的用户信息进行比对,判断所述身份认证列表中是否存在所述用户信息,所述身份认证列表维护有当前身份认证有效的终端设备的用户信息;/n若所述身份认证列表中存在所述用户信息,所述认证服务器确定当前的身份认证流程是否维持有效。/n

【技术特征摘要】
1.一种身份认证方法,其特征在于,所述方法包括:
在第一终端设备通过身份认证流程的鉴权验证后,认证服务器将所述第一终端设备对应的用户信息与维护的身份认证列表中的用户信息进行比对,判断所述身份认证列表中是否存在所述用户信息,所述身份认证列表维护有当前身份认证有效的终端设备的用户信息;
若所述身份认证列表中存在所述用户信息,所述认证服务器确定当前的身份认证流程是否维持有效。


2.根据权利要求1所述的方法,其特征在于,所述认证服务器确定当前的身份认证流程是否维持有效,包括:
所述认证服务器向所述第一终端设备对应的第一认证设备发送询问交互报文,以使所述第一认证设备把所述询问交互报文转发给所述第一终端设备;
所述认证服务器接收所述第一认证设备转发的应答交互报文,并根据所述应答交互报文确定所述第一终端设备当前的身份认证流程是否维持,其中,所述应答交互报文由所述第一终端设备响应于用户的选择指令生成,并由所述第一终端设备转发至所述第一认证设备。


3.根据权利要求2所述的方法,其特征在于,所述应答交互报文由所述第一终端设备响应于用户的第一选择指令生成,所述第一选择指令为表征取消当前的身份认证流程的选择指令;
所述认证服务器确定当前的身份认证流程是否维持有效,包括:
中断并退出所述第一终端设备当前的身份认证流程,以维持所述用户信息在所述身份认证列表中对应的第二终端设备的身份认证有效。


4.根据权利要求2所述的方法,其特征在于,所述应答交互报文由所述第一终端设备响应于用户的第二选择指令生成,所述第二选择指令为表征维持当前的身份认证流程的选择指令;
所述认证服务器确定当前的身份认证流程是否维持有效,包括:
向所述用户信息在所述身份认证列表中对应的第二终端设备发送强制下线报文;
若接收到所述第二终端设备对应的第二认证设备返回的下线应答报文,确认所述第二终端设备下线,且所述第一终端设备在当前的身份认证流程中身份认证成功,其中,所述下线应答报文由所述第二终端设备响应于用户的下线确认指令生成,并由所述第二终端设备转发至所述第二认证设备。


5.根据权利要求4所述的方法,其特征在于,在所述向所述用户信息在所述身份认证列表中对应的第二终端设备发送强制下线报文之后,所述方法还包括:
若在预设时间段内未接收到所述第二认证设备返回的下线应答报文,向所述...

【专利技术属性】
技术研发人员:严云龙
申请(专利权)人:迈普通信技术股份有限公司
类型:发明
国别省市:四川;51

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1