[发明专利]一种基于云平台的多个WiFi网络统一认证系统和方法有效
申请号: | 201610097332.5 | 申请日: | 2016-02-23 |
公开(公告)号: | CN105554758B | 公开(公告)日: | 2019-04-16 |
发明(设计)人: | 邓厚;徐宏力;谭伟;王希强 | 申请(专利权)人: | 苏州云融信息技术有限公司;中国科学技术大学苏州研究院 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W48/16;H04W84/12;H04L29/08 |
代理公司: | 苏州创元专利商标事务所有限公司 32103 | 代理人: | 范晴;丁浩秋 |
地址: | 215123 江苏省苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 平台 wifi 网络 统一 认证 系统 方法 | ||
1.一种基于云平台的多个WiFi网络统一认证系统,其特征在于,包括:
云管理平台系统,用于记录终端的网络信息,根据网络信息判断出是否通过认证;提供用于终端认证和网络管理者管理操作的接口模块,所述网络管理者管理操作至少包括有SSID的创建及认证有效时间配置,对AP的配置及其与SSID的动态绑定;
所述接口模块包括wifidog接口模块,所述wifidog接口模块,用于判断终端是否需要认证并做出相应的动作,包括以下步骤:
S01:在login接口中对数据库中的终端上网信息表进行查询,所述终端上网信息表是用于存储终端上网信息的数据表,若查询到针对指定的终端及SSID存在有效的上网信息记录,那么直接返回token值信息,并且让AP携带token参数跳过loginvalidate接口直接访问auth接口;否则,按照传统的wifidog接口流程执行;
S02:在auth接口中,比对终端的上网信息和收到的数据,若符合则告知AP认证通过;反之,认证不通过;
S03:若查询到针对指定的终端及SSID存在有效的上网信息记录,那么在portal接口中返回的portal页面指向用户访问的页面;
AP,通过网络连接云管理平台系统,用于提供开放无线网络;
AP控制代理,连接于云管理平台系统和AP之间,用于转发云管理平台系统对AP的配置。
2.根据权利要求1所述的基于云平台的多个WiFi网络统一认证系统,其特征在于,所述接口模块采用REST结构框架,还包括网络配置接口模块以及其他应用接口模块;
所述网络配置接口模块,用于配置SSID以及AP参数;
所述其他应用接口模块,用于连接网页第三方应用。
3.根据权利要求1所述的基于云平台的多个WiFi网络统一认证系统,其特征在于,所述云平台管理系统还包括数据库模块,所述数据库模块包括终端上网信息表、网络配置数据表以及其他应用数据表;
所述终端上网信息表是用于存储终端上网信息的数据表,至少包括终端的mac地址、接入的SSID、接入的AP、生成的token值、首次连接该SSID的时间戳、是否有效;
所述网络配置数据表包括用于存储SSID的配置数据表S和用于存储AP的配置数据表A,表S至少包括SSID的名称、认证方式、认证有效时间、其他配置参数,表A至少包括AP的mac地址、wifidog启动状态、AP绑定的SSID、其他配置参数;
所述其他应用数据表,用于存储网页第三方应用数据。
4.根据权利要求3所述的基于云平台的多个WiFi网络统一认证系统,其特征在于,所述终端上网信息表中是否有效该项的值通过在云管理平台系统后台运行一个定时器来定时设置,若首次连接该SSID的时间戳至现在的时间超过了SSID设置的有效时间,则设置为无效。
5.一种采用权利要求1-4任一项所述的基于云平台的多个WiFi网络统一认证系统的网络认证方法,其特征在于,包括以下步骤:
S11:网络管理员在网页创建一个SSID并且设置参数,至少包括认证方式、有效认证时间;
S12:网络管理员将不同网络中的AP绑定同一个SSID,配置网络环境参数后启动wifidog接口模块;
S13:若终端在同一个SSID网络下第一次访问时,按照传统的认证方式执行认证;并记录终端上网信息;
S14:在SSID的有效认证时间内,终端再次访问该SSID网络时,AP通过调用login接口查询到该终端已经通过了认证,则AP依次调用auth接口和portal接口,给终端重定向到终端要访问的链接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州云融信息技术有限公司;中国科学技术大学苏州研究院,未经苏州云融信息技术有限公司;中国科学技术大学苏州研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610097332.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于RSS的无线欺骗攻击定位方法
- 下一篇:一种数据帧的传输方法及终端