[发明专利]一种WAPI终端访问Web应用站点的系统及方法有效

专利信息
申请号: 200910247063.6 申请日: 2009-12-21
公开(公告)号: CN101742507A 公开(公告)日: 2010-06-16
发明(设计)人: 康望星 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04W12/06 分类号: H04W12/06;H04W84/12
代理公司: 北京安信方达知识产权代理有限公司 11262 代理人: 李健;龙洪
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 wapi 终端 访问 web 应用 站点 系统 方法
【权利要求书】:

1.一种WAPI终端访问Web应用站点的方法,包括:

WAPI终端接入WiFi(无线保真)网络时,鉴别服务器实体为所述WAPI 终端生成一个ticket(认证凭据);当所述WAPI终端访问Web应用站点时 携带所述ticket,所述Web应用站点请求所述鉴别服务器实体对该ticket进 行认证,鉴别服务器实体完成对所述ticket的认证,并将认证结果返回至 Web应用站点,若认证通过则允许所述WAPI终端访问所述Web应用站点;

所述WAPI终端接入WiFi网络时,鉴别服务器实体为所述WAPI终端 生成一个ticket是指,若所述WAPI终端通过了鉴别服务器实体的鉴别,则 鉴别服务器实体为所述WAPI终端生成一个ticket,并向鉴别器实体发送证 书鉴别响应分组时携带所述ticket,所述鉴别器实体向WAPI终端发送接入 鉴别响应分组时携带所述ticket,所述WAPI终端保存该ticket。

2.如权利要求1所述的方法,其特征在于:

鉴别服务器实体收到Web应用站点发来的认证请求后先验证所述ticket 是否为本鉴别服务器实体生成的,若是则进一步判断本地是否存储有与该 ticket对应的用户证书,若存在则通过对所述ticket的验证,若所述ticket不 是本鉴别服务器实体分配的或本地未存储与该ticket对应的用户证书,则对 所述ticket的验证未通过,则所述鉴别服务器实体向Web应用站点返回认证 失败的响应。

3.如权利要求2所述的方法,其特征在于:

若对所述ticket的验证通过,所述鉴别服务器实体根据用户WAPI证书 查找本地存储的WAPI用户证书与用户IMSI之间的对应关系获知用户的 IMSI(国际移动用户识别码),并根据所述IMSI从归属位置寄存器获取该 用户签约的Web业务列表,若Web业务列表中包含申请验证用户身份的 Web应用站点则已授权所述用户访问该Web应用站点,所述鉴别服务器实 体向Web应用站点返回用户身份认证成功的响应,若Web业务列表中未包 含申请验证用户身份的Web应用站点则所述鉴别服务器实体向Web应用站 点返回用户身份认证失败的响应。

4.一种WAPI终端访问Web应用站点的系统,包括WAPI终端、鉴别 服务器实体及Web应用站点;其特征在于:

所述鉴别服务器实体,用于当所述WAPI终端接入WiFi(无线保真) 网络时为WAPI终端生成一个ticket(认证凭据);以及收到Web应用站点 发来的认证请求后完成对WAPI终端的ticket认证,并将认证结果返回至所 述Web应用站点;

所述WAPI终端,用于访问所述Web应用站点时携带所述ticket; 所述Web应用站点,用于当所述WAPI终端访问时请求所述鉴别服务器实 体对所述ticket进行认证,并对认证通过后允许所述WAPI终端访问该Web 应用站点;

所述系统还包括鉴别器实体;

所述鉴别服务器实体包括鉴别服务模块及单点接入服务模块;

所述鉴别服务模块用于当所述WAPI终端接入WiFi网络时对WAPI终 端进行鉴别,并当鉴别通过时通知单点接入服务模块;以及向鉴别器实体发 送证书鉴别相应分组时携带单点接入服务模块为WAPI终端生成的ticket;

所述单点接入服务模块用于当所述WAPI终端通过鉴别后为其生成一 个ticket,并将生成的所述ticket发送至所述鉴别服务模块;

所述鉴别器实体用于向WAPI终端发送接入鉴别响应分组时携带所述 ticket。

5.如权利要求4所述的系统,其特征在于:

所述单点接入服务模块还用于收到Web应用站点发来的认证请求后先 验证所述ticket是否为本鉴别服务器实体生成的,若是则进一步判断本地是 否存储有与该ticket对应的用户证书,若存在则通过对所述ticket的验证, 若所述ticket不是本鉴别服务器实体分配的或本地未存储与该ticket对应的 用户证书则对所述ticket的验证未通过,则向Web应用站点返回认证失败的 响应。

6.如权利要求5所述的系统,其特征在于:

所述单点接入服务模块还用于对ticket的验证通过后根据用户WAPI证 书查找本地存储的WAPI用户证书与用户IMSI之间的对应关系获知用户的 IMSI(国际移动用户识别码),并根据所述IMSI从归属位置寄存器获取该 用户签约的Web业务列表,若Web业务列表中包含申请验证用户身份的 Web应用站点则向Web应用站点返回用户身份认证成功的响应,若Web业 务列表中未包含申请验证用户身份的Web应用站点则向Web应用站点返回 用户身份认证失败的响应。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910247063.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top