[发明专利]访问认证方法、装置及系统有效
申请号: | 201410403939.2 | 申请日: | 2014-08-15 |
公开(公告)号: | CN104202306A | 公开(公告)日: | 2014-12-10 |
发明(设计)人: | 李飞云;高自光;任桥 | 申请(专利权)人: | 小米科技有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G06F21/35 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 林锦澜 |
地址: | 100085 北京市海淀区清*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 认证 方法 装置 系统 | ||
技术领域
本公开涉及计算机技术领域,特别涉及一种访问认证方法、装置及系统。
背景技术
随着Wi-Fi(Wireless-Fidelity,无线保真)的普及,带Wi-Fi的智能设备越来越多,一般Wi-Fi智能设备连上网络后,需要配合手机App(Application,应用程序)来使用,手机App可以查看智能设备的状态和结果,并可以发送指令控制智能设备。而智能设备如何认证手机App,让手机App安全访问控制智能设备的问题,显得尤为重要。
在相关技术中提供的一种访问认证方法是:用户通过手机App对Wi-Fi智能设备进行访问时,需要用户在手机App上手动输入访问密码,手机App将用户输入的访问密码发送给Wi-Fi智能设备,Wi-Fi智能设备在匹配到该访问密码成功之后,允许该手机App进行访问。
发明人在实现本公开的过程中,发现相关技术至少存在如下缺陷:由于需要用户在手机App上手动输入访问密码,非法使用者很容易获取到该访问密码,并利用该访问密码对该Wi-Fi智能设备进行访问,安全性比较差。
发明内容
为了解决相关技术中由于需要用户在手机App上手动输入访问密码,非法使用者很容易获取到该访问密码,并利用该访问密码对该Wi-Fi智能设备进行访问,安全性比较差的问题,本公开提供一种访问认证方法、装置及系统。所述技术方案如下:
根据本公开实施例的第一方面,提供一种访问认证方法,应用于访问设备中,所述方法包括:
获取受访设备的设备标识;
向第三方设备发送所述设备标识和所述访问设备的用户帐号;
接收所述访问密码,根据所述访问密码访问所述受访设备,所述访问密码是第三方设备在接收到所述访问设备发送的所述设备标识和所述访问设备的用户帐号,在所述设备标识已绑定有用户帐号且所述访问设备的用户帐号与所述设备标识所绑定的用户帐号不同时,向与所述设备标识绑定的用户帐号的登录端发送鉴权请求,在接收到所述登录端根据所述鉴权请求反馈的允许访问应答后,向所述访问设备发送的与所述设备标识对应的访问密码,所述鉴权请求用于请求允许所述访问设备访问所述受访设备,所述允许访问应答用于指示允许所述访问设备访问所述受访设备。
可选的,所述获取受访设备的设备标识,包括:
接收所述受访设备广播发送的携带有所述受访设备的设备标识的广播消息,从所述广播消息中获取所述受访设备的设备标识;或,
通过扫描所述受访设备上的图形码获取所述受访设备的设备标识。
根据本公开实施例的第二方面,提供一种访问认证方法,应用于受访设备中,所述方法包括:
接收访问设备发送的访问密码,所述访问密码是第三方设备在接收到所述访问设备发送的设备标识和所述访问设备的用户帐号,在所述设备标识已绑定有用户帐号且所述访问设备的用户帐号与所述设备标识所绑定的用户帐号不同时,向与所述设备标识绑定的用户帐号的登录端发送鉴权请求,在接收到所述登录端根据所述鉴权请求反馈的允许访问应答后,向所述访问设备发送的与所述设备标识对应的访问密码,所述鉴权请求用于请求允许所述访问设备访问所述受访设备,所述允许访问应答用于指示允许所述访问设备访问所述受访设备;
检测所述访问密码是否与所述受访设备生成的所述访问密码相同;
在检测出所述访问密码与所述受访设备生成的所述访问密码相同时,允许所述访问设备访问所述受访设备。
可选的,所述方法还包括:
生成所述访问密码;
向所述第三方设备发送所述访问密码和所述受访设备的设备标识,所述第三方设备用于将所述访问密码和所述设备标识进行绑定并保存。
可选的,所述方法还包括:
定期更改所述访问密码,得到更改后的访问密码;
将更改后的访问密码以及所述受访设备的设备标识发送给第三方设备,所述第三方设备将预存的所述设备标识所绑定的访问密码更新绑定为所述更改后的访问密码。
根据本公开实施例的第三方面,提供一种访问认证方法,应用于第三方设备中,所述方法包括:
接收访问设备发送的受访设备的设备标识和所述访问设备的用户帐号;
在检测到所述设备标识绑定有用户帐号且所述访问设备的用户帐号与所述设备标识所绑定的用户帐号不同时,向与所述设备标识绑定的用户帐号的登录端发送鉴权请求,所述鉴权请求用于请求允许所述访问设备访问所述受访设备;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于小米科技有限责任公司;,未经小米科技有限责任公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410403939.2/2.html,转载请声明来源钻瓜专利网。