[发明专利]一种认证过程的处理方法及装置有效

专利信息
申请号: 202010070696.0 申请日: 2020-01-21
公开(公告)号: CN111327599B 公开(公告)日: 2022-05-27
发明(设计)人: 刘翔 申请(专利权)人: 新华三信息安全技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/02
代理公司: 暂无信息 代理人: 暂无信息
地址: 230001 安徽省合肥市高新区*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 认证 过程 处理 方法 装置
【说明书】:

本申请提供一种认证过程的处理方法及装置,该方法应用于NAS,当获取到用户设备的第一用户认证信息时,向远程认证拨号用户服务Radius服务器发送认证请求报文,所述认证请求报文包括第二用户认证信息;接收所述Radius服务器根据所述第二用户认证信息进行认证后发送的认证接受报文,所述认证接受报文包括第一类授权属性;当接收到所述用户设备发送的网络报文为第一目标类型报文时,从所述第一类授权属性中获取与所述网络报文所属类型匹配的认证地址信息;向所述用户设备发送所述认证地址信息,以使所述用户设备根据所述认证地址信息发起认证。

技术领域

本申请涉及通信技术领域,尤其涉及一种认证过程的处理方法及装置。

背景技术

传统园区网络架构在当前新趋势下凸显僵化、繁琐等缺陷,新一代园区网络通过SDN控制器智能控制,实现园区网络内设备自动化上线、业务自动化开通、用户设备接入绑定、有线无线一体化等功能。

目前,用户设备可通过Mac Portal认证接入园区网络中。Mac Portal认证是一种基于MAC的认证方式。其主要针对用户设备未设置客户端,无法通过用户名以及密码进行认证,而提出通过Portal页面,在Portal页面中输入用户名以及密码的认证方式。认证过程为:用户设备首先进行MAC认证,在通过Mac认证后,用户设备以访客角色(例如,Byod用户)接入园区网络中。当用户设备访问网页时,会重定向至Portal登录页面,用户在该页面中输入用户名以及密码,并在登录成功后,访问所需的业务网络。

在前述的认证过程中,Byod用户上线后,Radius服务器向用户设备登录的NAS下发授权信息。通过该授权信息,NAS对用户设备发送的网络报文进行对应处理。例如,当NAS接收到用户设备向DNS服务器和Portal服务器发送的网络报文时,NAS对该网络报文进行放行处理;当NAS接收到用户设备发送的HTTP报文和HTTPS报文时,NAS将HTTP报文和HTTPS报文重定向至本设备的CPU处进行软件处理,并向用户设备推送Portal登录页面;当NAS备接收到用户设备发送的其他网络报文时,NAS将其他网络报文进行丢弃处理。

但是,现有的Mac Portal认证方式仍存在下述缺陷:1)Mac Portal认证方式目前仅能支持具有某一种地址类型的用户设备的接入认证,即支持具有IPv4地址类型或具有IPv6地址类型的用户设备的接入认证;2)Mac Portal认证方式选定某一种地址类型后,整个园区网络的认证方式无法再进行改变。由于当前用户设备同时支持Ipv4地址类型和IPv6地址类型已应用的非常普遍,仅支持某一种地址类型的接入认证方式不具有灵活性,且也无法满足当下的认证需求。

发明内容

有鉴于此,本申请提供了一种认证过程的处理方法及装置,用以解决现有技术中,Mac Portal认证方式不具有灵活性,也无法满足当下的认证需求的问题。

第一方面,本申请提供了一种认证过程的处理方法,该方法应用于网络接入服务器NAS,该方法包括:

当获取到用户设备的第一用户认证信息时,向远程认证拨号用户服务Radius服务器发送认证请求报文,该认证请求报文包括第二用户认证信息;

接收Radius服务器根据第二用户认证信息进行认证后发送的认证接受报文,该认证接受报文包括第一类授权属性;

当接收到用户设备发送的网络报文为第一目标类型报文时,从第一类授权属性中获取与网络报文所属类型匹配的认证地址信息;

向用户设备发送认证地址信息,以使用户设备根据认证地址信息发起认证。

结合第一方面,在第一种可能的实现方式中,认证接受报文还包括第二类授权属性;该方法还包括:

当接收到的网络报文为第二目标类型报文时,根据第二类授权属性,获取与第二类授权属性且与网络报文所属类型匹配的访问控制列表ACL;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010070696.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top