[发明专利]一种实现双栈web认证的方法和认证网关有效

专利信息
申请号: 201410827494.0 申请日: 2014-12-26
公开(公告)号: CN104468619B 公开(公告)日: 2018-06-15
发明(设计)人: 郑上闽 申请(专利权)人: 新华三技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;H04L12/66
代理公司: 北京德琦知识产权代理有限公司 11018 代理人: 张玉波;宋志强
地址: 310052 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种实现双栈web认证的方法和认证网关。该方法包括:基于为用户分配IP地址的交互报文,建立用户的第一类IP地址与所述用户的MAC地址的第一对应关系表、以及所述用户的第二类IP地址与所述用户的MAC地址的第二对应关系表;接收用户的网络访问请求报文,获取该网络访问请求报文中的用户信息,所述用户信息包括第一类IP地址;当该第一类IP地址未通过认证时,根据所述第一对应关系表和所述第二对应关系表获取第二类IP地址的认证状态;当所述第二类IP地址通过认证时,标识所述第一类IP地址通过认证。应用本发明实施例能够避免重复认证。 1
搜索关键词: 关系表 网络访问请求 认证 认证网关 用户信息 报文 双栈 交互报文 接收用户 认证状态 用户分配 重复 应用
【主权项】:
1.一种实现双栈web认证的方法,其特征在于,该方法包括:

基于为用户分配IP地址的交互报文,建立用户的第一类IP地址与所述用户的MAC地址的第一对应关系表、以及所述用户的第二类IP地址与所述用户的MAC地址的第二对应关系表;

接收用户的网络访问请求报文,获取该网络访问请求报文中的用户信息,所述用户信息包括第一类IP地址;

当该第一类IP地址未通过认证时,根据所述第一对应关系表和所述第二对应关系表获取第二类IP地址的认证状态;

当所述第二类IP地址通过认证时,标识所述第一类IP地址通过认证;

当所述第二类IP地址未通过认证时,基于用户信息对所述第一类IP地址进行认证。

2.根据权利要求1所述的方法,其特征在于,标识所述第一类IP地址通过认证之后,该方法还包括:查找所述第二类IP地址对应的访问控制策略,标记所述第一类IP地址与所述访问控制策略的对应关系,以通过所述第二类IP地址所对应的访问控制策略对所述第一类IP地址进行访问控制。

3.根据权利要求2所述的方法,其特征在于,确认所述第一类IP地址通过认证之后,该方法还包括:

查找所述第二类IP地址对应的访问控制策略所关联的关联控制策略,标记所述第一类IP地址与所述关联控制策略的对应关系,以通过所述关联控制策略对所述第一类IP地址进行访问控制;

其中,所述第一类IP地址的访问控制策略和所述第二类IP地址的访问控制策略互为关联控制策略。

4.根据权利要求1所述的方法,其特征在于,该方法还包括:

在没有查找到所述第二类IP地址时,基于用户信息对所述第一类IP地址进行认证。

5.根据权利要求1所述的方法,其特征在于,所述根据所述第一对应关系表和所述第二对应关系表获取第二类IP地址的认证状态之后,还包括:当所述第二类IP地址处于认证过程中时,丢弃所述第一类IP地址的网络访问请求报文。

6.一种认证网关,其特征在于,该认证网关包括实现双栈web认证的认证装置,所述认证装置包括表项建立模块和关联认证模块;

所述表项建立模块,用于基于为用户分配IP地址的交互报文,建立用户的第一类IP地址与所述用户的MAC地址的第一对应关系表、以及所述用户的第二类IP地址与所述用户的MAC地址的第二对应关系表;

所述关联认证模块,用于接收用户的网络访问请求报文,获取该网络访问请求报文中的用户信息,所述用户信息包括第一类IP地址,当该第一类IP地址未通过认证时,根据所述第一对应关系表和所述第二对应关系表确定第二类IP地址的认证状态,当所述第二类IP地址通过认证时,标识所述第一类IP地址通过认证;

所述关联认证模块,还用于在所述第二类IP地址未通过认证时,基于用户信息对所述第一类IP地址进行认证。

7.根据权利要求6所述的认证网关,其特征在于,

所述关联认证模块,还用于确认所述第一类IP地址通过认证之后,查找所述第二类IP地址对应的访问控制策略,标记所述第一类IP地址与所述访问控制策略的对应关系,以通过所述第二类IP地址的访问控制策略对第一类IP地址进行访问控制。

8.根据权利要求6所述的认证网关,其特征在于,

所述关联认证模块,还用于查找所述第二类IP地址对应的访问控制策略的关联控制策略,标记所述第一类IP地址与所述关联控制策略的对应关系,以通过所述关联控制策略对第一类IP地址进行访问控制;

其中,第一类IP地址访问控制策略和第二类IP地址访问控制策略互为关联控制策略。

9.根据权利要求6所述的认证网关,其特征在于,

所述关联认证模块,还用于在没有查找到所述第二类IP地址时,基于用户信息对所述第一类IP地址进行认证。

10.根据权利要求6所述的认证网关,其特征在于,

所述关联认证模块,还用于当所述第二类IP地址处于认证过程中时,丢弃所述第一类IP地址的网络访问请求报文。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201410827494.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top