[发明专利]用户接入网络的权限设置方法和设备有效
申请号: | 200910148792.6 | 申请日: | 2009-07-03 |
公开(公告)号: | CN101582769A | 公开(公告)日: | 2009-11-18 |
发明(设计)人: | 贾晓巍 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京鑫媛睿博知识产权代理有限公司 | 代理人: | 龚家骅 |
地址: | 310053浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户 接入 网络 权限 设置 方法 设备 | ||
1.一种用户接入网络的权限设置方法,应用于包括网络认证服务器和多个网络接入区域的网络系统中,其中,每个所述网络接入区域分别包括一个接入设备和至少一个用户终端,所述网络系统中建立至少一个用户账户,所述用户账户对应一个用户名,其特征在于,所述方法包括:
所述网络认证服务器分别为每个所述网络接入区域建立至少一种资源访问权限;
所述网络认证服务器分别设置所述用户账户在每个所述网络接入区域中所对应的资源访问权限;
所述网络认证服务器保存所述用户账户的用户名在每个网络接入区域中的资源访问权限与所述网络接入区域的位置识别信息的对应关系信息;
当有用户账户请求访问资源时,所述网络认证服务器接收接入设备转发的用户账户信息和所述接入设备自身的位置识别信息,并确定所述用户账户在所述位置识别信息所对应的网络接入区域中所对应的资源访问权限;
其中,所述网络接入区域具体为所述用户账户请求访问的网络区域。
2.如权利要求1所述的方法,其特征在于,所述网络接入区域的位置识别信息,具体为:
所述网络接入区域的接入设备的IP地址;或,
所述网络接入区域中的用户终端的IP地址。
3.如权利要求2所述的方法,其特征在于,如果所述网络接入区域的位置识别信息具体为所述网络接入区域中的用户终端的IP地址,所述方法还包括:
所述多个网络接入区域分别对应多个IP地址区间;
所述网络接入区域中所包括的用户终端的IP地址处于所述网络接入区域所对应的IP地址区间中。
4.如权利要求1所述的方法,其特征在于,当有用户账户请求访问资源时,所述网络认证服务器接收接入设备转发的用户账户信息和所述接入设备自身的位置识别信息,并确定所述用户账户在所述位置识别信息所对应的网络接入区域中所对应的资源访问权限,具体包括:
所述网络认证服务器接收所述接入设备发送的包含所述用户账户的用户 名、密码和所述用户账户当前所处的网络接入区域的位置识别信息的认证请求消息;
所述网络认证服务器对所述用户账户的用户名和密码的匹配关系进行认证,并获取所述用户账户的用户名在所述网络接入区域的位置识别信息所对应的网络接入区域中所对应的资源访问权限。
5.如权利要求4所述的方法,其特征在于,还包括:
如果对所述用户账户的用户名和密码的匹配关系进行认证成功,所述网络认证服务器向所述接入设备发送所述用户账户的认证确认信息,为所述用户账户分配资源访问权限;
如果对所述用户账户的用户名和密码的匹配关系进行认证失败,或所述网络认证服务器获取所述用户账户的用户名在所述网络接入区域的位置识别信息所对应的网络接入区域中所对应的资源访问权限失败,所述网络认证服务器向所述接入设备发送认证失败消息,拒绝所述用户账户进行资源访问。
6.一种网络认证服务器,应用于包括网络认证服务器和多个网络接入区域的网络系统中,其中,每个所述网络接入区域分别包括一个接入设备和至少一个用户终端,所述网络系统中建立至少一个用户账户,所述用户账户对应一个用户名,其特征在于,包括:
设置模块,用于为每个所述网络接入区域建立至少一种资源访问权限,并分别设置所述用户账户在每个所述网络接入区域中所对应的资源访问权限;
存储模块,与所述设置模块电性连接,用于存储所述用户账户的用户名在每个网络接入区域中的资源访问权限与所述网络接入区域的位置识别信息的对应关系信息;
通信模块,与所述存储模块电性连接,用于接收所述接入设备发送的包含所述用户账户的用户名、密码和所述用户账户当前所处的网络接入区域的位置识别信息的认证请求消息,并根据认证结果向所述接入设备发送所述用户名的认证确认信息或认证失败消息,以及在用户名认证成功的情况下,向 接入设备发送所述用户的资源访问权限;
认证模块,与所述存储模块和所述通信模块电性连接,用于当有用户账户请求访问资源时,根据所述通信模块所接收到的接入设备转发的所述用户账户的用户名、密码和所述接入设备自身的位置识别信息,以及所述存储模块所存储的访问权限信息与所述用户名在网络接入区域的对应关系,对所述用户名在所述网络接入区域进行认证;
其中,所述网络接入区域具体为所述用户账户请求访问的网络区域。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910148792.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:矿用液压支架专用吊钩
- 下一篇:设有装饰物的可拆装玩具风转