一种认证对接方法和系统技术方案

技术编号:3856761 阅读:420 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了一种认证对接方法、RADIUS服务器、客户端和认证对接系统。由于在RADIUS和LDAP均使用非可逆加密算法对用户密码加密时,RADIUS无法获知LDAP密码加密算法,RADIUS和LDAP对接存在问题,本发明专利技术通过使用RADIUS报文中的私有属性携带用户密码到LDAP服务器进行用户名密码校验,解决了目前业界RADIUS和LDAP均使用非可逆加密算法对用户密码加密的情况下,RADIUS服务器得到的用户名密码无法在LDAP服务器上进行校验的问题。

【技术实现步骤摘要】

【技术保护点】
一种认证对接方法,其特征在于,所述方法包括:    步骤S1,客户端向网络接入服务器发送认证请求报文,将用户密码加密并组装成私有属性附加到认证请求报文中;    步骤S2,网络接入服务器收到所述认证请求报文后,将其中的私有属性附加到用户认证的远程用户拨号认证系统RADIUS报文中,并向RADIUS服务器发送RADIUS报文;    步骤S3,RADIUS服务器收到所述RADIUS报文后,获取私有属性中的加密密码,并解密出明文密码;    步骤S4,RADIUS服务器使用所述明文密码在轻量级目录访问协议LDAP服务器上进行用户名密码校验;    步骤S5,LDAP服务器返回校验结果给RADIUS...

【技术特征摘要】

【专利技术属性】
技术研发人员:吴俊杨鑫伟
申请(专利权)人:北京星网锐捷网络技术有限公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1