[发明专利]一种局域网的认证接入系统在审
| 申请号: | 202111117607.4 | 申请日: | 2021-09-23 |
| 公开(公告)号: | CN113709741A | 公开(公告)日: | 2021-11-26 |
| 发明(设计)人: | 张睿;陈斌;范小伟;常志民;刘图 | 申请(专利权)人: | 北京华信傲天网络技术有限公司 |
| 主分类号: | H04W12/06 | 分类号: | H04W12/06 |
| 代理公司: | 上海申新律师事务所 31272 | 代理人: | 吴轶淳 |
| 地址: | 100094 北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 局域网 认证 接入 系统 | ||
本发明公开一种局域网的认证接入系统,包括:无线接入点,连接多个终端设备,并接收接入请求;远程授权平台,连接至无线接入点并接收接入请求,判断是否允许终端设备接入,并返回第一认证结果;远程授权平台,远程授权平台向终端设备请求身份信息并通过无线接入点转发至身份认证服务器;身份认证服务器根据身份信息判断是否允许终端设备访问局域网内的第一资源,并生成第二认证结果。本发明的有益效果在于:通过设置无线接入点作为远程授权平台以及设置在局域网内的身份认证服务器的桥接节点,简化了系统设计,避免了现有技术中需要额外增设加密信道服务器的问题,降低了维护成本,使得系统整体使用更为便捷。
技术领域
本发明涉及网络安全技术领域,具体涉及一种局域网的认证接入系统。
背景技术
LDAP是轻量目录访问协议,英文全称是Lightweight Directory AccessProtocol,一般都简称为LDAP。LDAP诞生的目标是快速响应和大容量查询并且提供多目录服务器的信息复制功能,它为读密集型的操作进行专门的优化,LDAP基于Internet协议,直接运行在简单和通用的TCP/IP或其他可靠的传输协议层上,使连接的建立和包的处理简单、快捷,对于互联网和企业网应用都很方便。LDAP服务器可以是任何一个开放源代码或商用的LDAP目录服务器(或者还可能是具有LDAP界面的关系型数据库),因为可以用同样的协议、客户端连接软件包和查询命令与LDAP服务器进行交互,LDAP中的条目以树形结构组织和存储,LDAP的基本模型是建立在“条目”(Entry)的基础上。一个条目是一个或多个属性的集合,并且具有一个全局唯一的“可区分名称”(用dn表示)。根据实现系统不同,LDAP协议实现主要有基于linux系统的openldap和基于windowns系统的Active Directory。当前很多企业经常使用AD或LDAP server来管理他们的员工信息,并且他们的无线网络管理/认证系统都部署在云端,在很多场景下无线安全认证需要认证系统能够连接到企业已经部署的Active Directory或LDAP server,而这些服务器通常只有私有IP,认证系统无法使用通过私有IP地址与任何Active Directory/LDAP server集成。
现有技术中,针对这一问题,通常的解决方法是通过加密隧道,在隧道内部进行公共网络和企业On-premise AD/LDAP server连接,这需要企业有很强的网络管理能力,并且需要对已有的网络规划进行调整,同时隧道会对通信性能带来一些损耗。这需增加额外的VPN server作为跳板来完成企业On-premise AD/LDAP server与云端服务器的对接。
发明内容
针对现有技术中存在的上述问题,现提供一种局域网的认证接入系统。
具体技术方案如下:
一种局域网的认证接入系统,包括:
无线接入点,所述无线接入点连接多个终端设备,并接收所述终端设备的接入请求;
远程授权平台,所述远程授权平台连接至所述无线接入点并接收所述接入请求,所述远程授权平台判断是否允许所述终端设备接入,并向所述无线接入点返回第一认证结果;
当所述终端设备发起访问请求时,所述无线接入点将所述访问请求转发至所述远程授权平台,所述远程授权平台向所述终端设备请求身份信息并通过所述无线接入点转发至身份认证服务器;
所述身份认证服务器根据身份信息判断是否允许所述终端设备访问所述局域网内的第一资源,并生成第二认证结果;
所述远程授权平台根据所述第二认证结果使得所述终端设备可以通过所述无线接入点访问所述第一资源。
优选地,所述远程授权平台包括:
授权服务器,所述授权服务器连接所述无线接入点,用于判断是否允许所述终端设备发起所述访问请求或访问所述第一资源;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华信傲天网络技术有限公司,未经北京华信傲天网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111117607.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种P-tau检测免疫传感器及其制备和应用方法
- 下一篇:一种环境模拟装置





