[发明专利]一种家庭网关控制WiFi终端接入权限的系统及方法有效
申请号: | 201310388612.8 | 申请日: | 2013-08-30 |
公开(公告)号: | CN103442097A | 公开(公告)日: | 2013-12-11 |
发明(设计)人: | 王恺;李长春;王志军;王志峰 | 申请(专利权)人: | 烽火通信科技股份有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L12/66;H04W12/08;H04W88/08 |
代理公司: | 北京捷诚信通专利事务所(普通合伙) 11221 | 代理人: | 魏殿绅;庞炳良 |
地址: | 430074 湖北省武*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 家庭 网关 控制 wifi 终端 接入 权限 系统 方法 | ||
技术领域
本发明涉及家庭网关的接入控制领域,具体来讲是一种家庭网关控制WiFi终端接入权限的系统及方法。
背景技术
随着宽带行业的蓬勃发展及智能终端的普及,越来越多的用户通过终端的WiFi接入家庭网关,以享受网络服务。
考虑到家庭信息安全,当前WiFi终端接入家庭网关的方式是根据固定配置策略实现的,即家庭网关预定WiFi AP(Access Point,接入热点)的SSID(Service Set Identifier,服务集标识)及密码。用户通过两类方式接入:搜索出对应的SSID,手工输入密码,向家庭网关发起连接请求,验证通过后,方可接入;或终端与家庭网关通过WiFi的WPS(WiFi Protected Setup,WiFi保护设置)进行认证接入。
以上的固定配置策略存在以下问题:
1、需手工输入密码,操作不便;智能手机,平板电脑这类屏幕尺寸受限的触屏终端尤为突出。
2、密码易泄露户主隐私。信息时代,人们需管理多个账号和密码,很多账号对应的密码是一致或类似的。若访客需要用WiFi连接家庭网关上网,户主告之其密码可能会导致该信息被恶意利用,造成自身合法权利受到侵害。
3、时效性无法及时保证:终端一旦关联上家庭网关WiFi AP后,会将该SSID及密码保存在终端系统中,只要户主不更改家庭网关WiFi AP SSID及密码,以后在家庭网关WiFi AP信号范围内,终端都可以连上,且户主无法及时知晓,户主无法根据自己的意愿实时控制终端的接入。
鉴于以上现状,用户迫切需要一种便捷、安全、实时的方式对接入家庭网关的WiFi终端进行感知与管控。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种家庭网关控制WiFi终端接入权限的系统及方法,操作方便,不易泄露户主隐私,保证,户主可根据自己的意愿实时控制终端的接入。
为达到以上目的,本发明提供一种家庭网关控制WiFi终端接入权限的系统,包括相互关联的家庭网关和户主终端,所述家庭网关还包括:ARP表,用于存储接入设备的IP及对应MAC;桥状态表,用于存储接入设备的MAC及接入物理接口;接入终端列表,用于维护通过非加密SSID接入家庭网关的访客终端;原生软件模块,用于设置家庭网关的功能;接入管理模块,用于感知接入的访客终端,定期获取桥状态表和ARP表,读取/修改接入终端列表,调用原生软件模块执行访问规则,提供用来处理接入终端列表中记录的查询接口、设置接口和删除接口。
在上述技术方案的基础上,所述家庭网关包括适配接口,所述户主终端包括人机接口,家庭网关通过适配接口与户主终端的人机接口交互。
在上述技术方案的基础上,所述接入终端列表包括访客终端MAC、接入许可、授权时间。
本发明还提供一种家庭网关控制WiFi终端接入权限的方法,包括步骤:家庭网关启动,接入管理模块应用默认规则,禁止从非加密SSID接入的访客终端访问内网及外网;创建网络监听线程,用来监听户主终端的人机接口的请求;创建终端检测线程,检测是否有从非加密SSID接入家庭网关的终端,及记录时效性检查;同时网络监听线程监听人机接口,监听到新的请求后,建立通信链路,创建消息处理线程,负责家庭网关接入管理模块与户主终端的交互。
在上述技术方案的基础上,所述终端检测线程包括:接入管理模块周期检测是否有从非加密SSID接入家庭网关的访客终端,当该访客终端MAC不在接入终端列表中,则生成一条MAC为接入访客终端MAC、接入许可为禁止、授权时间为当前时间的记录,加入接入终端列表;管理模块将该记录对应的访客终端MAC推送给户主终端,告知有新的访客终端接入。
在上述技术方案的基础上,所述接入管理模块定期检查接入终端列表,若发现访客终端对应的记录超时,则删除该记录;删除时,若该记录的接入许可字段为允许,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内网及外网的规则。
在上述技术方案的基础上,所述消息处理线程的处理包括:判断来自户主终端的报文是哪类操作,若为查询操作,调用接入管理模块的查询接口,并将接入终端列表的内容返回给户主终端。
在上述技术方案的基础上,户主决定访客终端记录中的访客终端能否接入网络,若是允许接入,接入管理模块调用原生软件模块,添加该MAC对应的访客终端访问内网及外网的规则;若是禁止接入,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内网及外网的规则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽火通信科技股份有限公司,未经烽火通信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310388612.8/2.html,转载请声明来源钻瓜专利网。