[发明专利]基于以太网认证系统的认证方法有效
申请号: | 03145192.6 | 申请日: | 2003-07-02 |
公开(公告)号: | CN1567868A | 公开(公告)日: | 2005-01-19 |
发明(设计)人: | 金涛;孔涛;陈殿福;李晨 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/28 | 分类号: | H04L12/28;H04L12/24;H04L29/06;H04L9/00;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于以太网认证系统的认证方法,该认证系统包括认证请求者、认证点、控制点和认证服务器,在认证点完成原有802.1x认证的同时,控制点同步获取与认证点相同的认证请求者的认证信息,完成扩展认证协议的认证。本发明由于控制点参与了认证过程,可以及时获得认证请求者的认证、授权信息,从而可以对每个认证请求者进行管理;认证点对于非802.1x认证的网络报文可进行透明传输,使得多种认证方式可以同时存在,由控制点完成各种认证。另外,对于WLAN用户由于切换带来的重认证,由控制点或认证点代替认证服务器进行认证,实现了快速重认证,大大缩短了切换时间。 | ||
搜索关键词: | 基于 以太网 认证 系统 方法 | ||
【主权项】:
1、一种基于以太网认证系统的认证方法,所述认证系统包括认证请求者、认证点、控制点和认证服务器,所述认证请求者与所述认证点之间采用局域网承载扩展认证协议进行通讯,所述认证点与所述控制点之间、所述控制点与所述认证服务器之间采用承载在鉴权用高层协议上的扩展认证协议进行通讯,所述认证方法包括以下步骤:步骤1,认证请求者发起认证开始报文,启动认证;步骤2,认证点处理认证开始报文,获得含有认证请求者身份认证信息的扩展认证协议响应报文;步骤3,认证点将所述扩展认证协议响应报文封装到鉴权用高层协议访问请求报文中,发送给控制点;步骤4,控制点获取报文信息,并将所述访问请求报文发送给认证服务器;步骤5,认证服务器产生含有某种扩展认证方式请求报文的鉴权用高层协议访问请求报文,发送给控制点;步骤6,控制点获取报文信息,将报文转发给认证点;步骤7,认证点取出扩展认证方式请求报文,发送给认证请求者;步骤8,认证请求者按照指定的扩展认证方式进行认证处理,向认证点发送请求应答报文;步骤9,认证点将请求应答报文封装到鉴权用高层协议访问请求报文中,发送给控制点;步骤10,控制点获取报文信息后,将报文转发给认证服务器;步骤11,认证服务器进行认证,向控制点返回鉴权用高层协议认证成功/失败报文;步骤12,控制点获取报文信息,将报文转发给认证点;步骤13,认证点取出将认证成功/失败报文发送给认证请求者。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/03145192.6/,转载请声明来源钻瓜专利网。