[发明专利]身份安全认证方法、装置、系统、无线接入点及介质有效
申请号: | 202110623082.5 | 申请日: | 2021-06-04 |
公开(公告)号: | CN113316149B | 公开(公告)日: | 2023-05-12 |
发明(设计)人: | 翟柱新;邹钟璐;全源;陈皓宁 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司东莞供电局 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/069;H04W12/08;H04W12/122 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 510000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 安全 认证 方法 装置 系统 无线 接入 介质 | ||
1.一种身份安全认证方法,其特征在于,包括:
无线接入点接收移动终端发送的第一加密请求信息,并根据所述第一加密请求信息对所述移动终端进行合法性验证;其中,所述第一加密请求信息是所述移动终端向所述无线接入点请求接入基于WAPI所组建的局域网的加密信息;
在所述移动终端通过合法性验证时,所述无线接入点将第二加密请求信息发送至鉴别服务器,以使所述鉴别服务器根据所述第二加密请求信息对所述移动终端和所述无线接入点进行合法性验证,并接收所述鉴别服务器反馈的合法性验证结果;
所述无线接入点根据所述合法性验证结果,对所述移动终端进行基于无线局域网鉴别和保密基础结构WAPI组建的局域网的访问控制;
所述无线接入点根据所述第一加密请求信息对所述移动终端进行合法性验证,包括:
所述无线接入点对所述第一加密请求信息进行解密,得到第一解密请求信息,并基于注册服务器中预先注册的所述移动终端的相关信息对所述第一解密请求信息进行合法性验证;
所述鉴别服务器根据所述第二加密请求信息对所述移动终端和所述无线接入点进行合法性验证,包括:
所述鉴别服务器对所述第二加密请求信息进行解密,得到第二解密请求信息,并基于所述注册服务器中预先注册的所述移动终端的相关信息和所述无线接入点的相关信息对所述第二解密请求信息进行合法性验证;
其中,所述第一加密请求信息是根据与所述移动终端对应的第一字符串,以及所述注册服务器在所述移动终端注册时根据所述第一字符串反馈的第一随机数加密生成的;
所述第二加密请求信息是根据与所述移动终端对应的第一字符串、与所述无线接入点对应的第二字符串,以及所述注册服务器在所述无线接入点注册时根据所述第二字符串反馈的第二随机数加密生成的。
2.根据权利要求1所述的方法,其特征在于,在接收到所述鉴别服务器反馈的合法性验证结果为通过验证时,还包括:
接收所述鉴别服务器反馈的目标随机数;其中,所述目标随机数由所述鉴别服务器发送至路由器;
所述无线接入点根据所述合法性验证结果,对所述移动终端进行基于WAPI组建的局域网的访问控制,包括:
在所述合法性验证结果为通过验证时,所述无线接入点向路由器发送携带所述目标随机数的访问信息,以使所述移动终端接入基于WAPI组建的局域网中。
3.根据权利要求1所述的方法,其特征在于,在接收到所述鉴别服务器反馈的合法性验证结果为通过验证时,还包括:
接收所述鉴别服务器反馈的目标随机数和时间代码;其中,所述目标随机数由所述鉴别服务器发送至路由器;
所述身份安全认证方法还包括:
在所述移动终端通过合法性验证时,所述无线接入点如果确定当前时刻在所述时间代码的预设时间段内,则向路由器发送携带所述目标随机数的访问信息,以使所述移动终端接入基于WAPI组建的局域网中。
4.根据权利要求1所述的方法,其特征在于,所述第一字符串包括:移动终端名称、移动终端证书和移动终端IP地址;
所述第二字符串包括:无线接入点名称、无线接入点证书和无线接入点IP地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司东莞供电局,未经广东电网有限责任公司;广东电网有限责任公司东莞供电局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110623082.5/1.html,转载请声明来源钻瓜专利网。