[发明专利]一种用户真实信息安全认证系统和方法在审
申请号: | 201710430439.1 | 申请日: | 2017-06-09 |
公开(公告)号: | CN107294961A | 公开(公告)日: | 2017-10-24 |
发明(设计)人: | 张凌;万选亮 | 申请(专利权)人: | 华南理工大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州市华学知识产权代理有限公司44245 | 代理人: | 郑浦娟 |
地址: | 510640 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种用户真实信息安全认证系统和方法,主要由基础架构层、控制层和应用层构成,包括用户主机、无线路由器、交换机和服务器;基础架构层包括无线路由器和交换机;控制层包括服务器中的用户信息认证模块和信息存储系统;应用层包括web应用;本发明首先对用户主机的IP地址合法性进行验证,防止用户主机的IP地址伪造;接着在验证到用户主机的IP地址合法的情况下,将用户主机发送的用户数据包发送至服务器中进行认证;在认证成功后,通知交换机允许发送用户数据包的用户主机的流量,否则,通知交换机阻止发送用户数据包的用户主机的流量,本发明能够完全保证用户的真实性,在提高认证系统扩展性的同时,简化了用户认证的操作。 | ||
搜索关键词: | 一种 用户 真实 信息 安全 认证 系统 方法 | ||
【主权项】:
一种用户真实信息安全认证系统,主要由基础架构层、控制层和应用层构成,包括用户主机、无线路由器、交换机和服务器;其特征在于,所述基础架构层包括无线路由器和交换机,用于负责数据转发;所述控制层包括服务器中的用户信息认证模块和信息存储系统,用于负责数据的处理;所述应用层包括web应用,用于负责数据的展示;所述用户主机通过无线网络连接无线路由器,用于向无线路由器发送DHCP数据包请求DHCP服务器分配合法IP地址;用于接收交换机通过无线路由器转发的RA通告,并且获取RA通告的前缀自动生成IP地址;用于在生成IP地址后发送DAD NS重复地址检测报文至无线路由器,通过无线路由器转发给交换机;用于发送用户数据包至无线路由器,通过无线路由器转发给交换机;所述无线路由器,用于接收用户主机发送的用于请求DHCP服务器分配合法IP地址的DHCP数据包;用于将接收到的DHCP数据包发送给交换机;用于将交换机发送的RA通告转发给用户主机;用于将用户主机发送的DAD NS重复地址检测报文转发至交换机;用于监听用户主机发送的用户数据包;用于将监听到的用户数据包转发至交换机;所述交换机为移植有源地址验证SAVI模块以及配置了SAVI功能端口的交换机,用于监听通过SAVI功能端口传送过来的DHCP数据包,在监听到有DHCP数据包时,通过无线路由器发送RA通过至用户主机;用于在接收到DAD NS重复地址检测报文后一定时间内未接收到DAD NA应答时,将对应发送DHCP数据包的用户主机IP地址、用户主机MAC地址以及交换机SAVI功能端口号进行绑定,生成绑定锚,其中绑定的交换机SAVI功能端口号对应为DHCP数据包所通过的交换机SAVI功能端口,即为发送DHCP数据包的用户主机通过无线路由器所连接的交换机SAVI功能端口;用于在接收到用户数据包时,通过源地址验证SAVI模块将用户数据包解析后与其中存储的绑定锚进行对比验证,在验证成功的情况认证用户主机的IP地址是合法的,在验证失败的情况下认证用户主机的IP地址是非法的,此时过滤掉该用户主机;用于将IP地址合法的用户主机发送的用户数据包发送至服务器中的用户信息认证模块;所述服务器中的信息存储系统,用于存储用户信息以及认证信息;服务器中的用户信息认证模块,用于在获取到交换机发送的用户数据包后,根据信息存储系统存储的用户信息对用户数据包中的用户信息进行认证;用于在用户信息认证成功后,将对应认证信息存储进服务器的信息存储系统中,并且通知交换机允许对应发送用户数据包的用户主机的流量;用于在用户信息认证失败后,通知交换机阻止对应发送用户数据包的用户主机的流量;所述web应用,用于下发控制指令至服务器;用于调用并且展示用户信息和网络状态信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南理工大学,未经华南理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710430439.1/,转载请声明来源钻瓜专利网。
- 上一篇:用于对金属管圆周外壁的划线装置
- 下一篇:一种汽车中门玻璃的检具
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置