一種接入認證方法及裝置的制造方法
【技術領域】
[0001] 本發明涉及網絡技術領域,尤其涉及一種接入認證方法及裝置。
【背景技術】
[0002] 隨著無線網絡的發展,WiFi已經深入人們生活的各個角落,隨之WiFi的安全性也 逐漸受到重視。WiFi接入認證是WiFi安全性的重要保障。目前普遍使用的WiFi接入認證 方式是用戶通過輸入WiFi密碼來驗證用戶是否合法。但用戶手動輸入密碼必然會增加用 戶操作量,而且非法用戶依然可以利用破譯密碼的軟件在短時間內破譯WiFi密碼,從而降 低WiFi的安全性。
【發明內容】
[0003] 有鑒于此,本發明提供一種接入認證方法及裝置,來解決用戶接入認證時操作量 大且安全性低的問題。
[0004] 具體地,本發明是通過如下技術方案實現的:
[0005] -種接入認證方法,所述方法應用于AP,所述方法包括:
[0006] 當收到終端設備首次發送的接入請求報文時,根據所述接入請求報文獲取該終端 設備的位置坐標;
[0007] 將所述位置坐標發送到定位服務器,以判斷該終端設備是否位于預設區域內;
[0008] 當所述終端設備位于預設區域內時,將該終端設備的MAC地址添加到預設的免認 證名單,允許該終端設備接入。
[0009] 可選的,所述判斷該終端設備是否位于預設區域內,包括:
[0010] 將所述位置坐標發送到定位服務器,以使所述定位服務器判斷所述位置坐標是否 位于預先為所述預設區域創建的認證區域內,若在,則向所述AP反饋驗證成功消息;
[0011] 若收到所述定位服務器反饋的所述驗證成功消息,則確定所述終端設備位于預設 區域內。
[0012] 可選的,所述將該終端設備的MAC地址添加到預設的免認證名單后,所述方法還 包括:
[0013] 在所述免認證名單中為該終端設備的MAC地址設置老化時間;
[0014] 當所述MAC地址到達老化時間時,將所述MAC地址從所述免認證名單中刪除。
[0015] 本發明還提供一種接入認證方法,所述方法應用于定位服務器,所述方法包括:
[0016] 當終端設備首次向AP發送接入請求報文時,接收所述AP根據所述接入請求報文 獲取的該終端設備的位置坐標;
[0017] 判斷該終端設備是否位于預設區域內;
[0018] 當該終端設備位于預設區域內時,令所述AP將該終端設備的MAC地址添加到預設 的免認證名單,以使該終端設備接入該AP。
[0019] 可選的,所述判斷該終端設備是否位于預設區域內,包括:
[0020] 若所述位置坐標位于預先為預設區域創建的認證區域內,且收到該預設區域對應 的觸發信號,則確定所述終端設備位于預設區域內;
[0021] 當該終端設備位于預設區域內時,所述方法還包括:
[0022] 向所述AP反饋驗證成功消息,令所述AP將該終端設備的MAC地址添加到預設的 免認證名單,以使該終端設備接入該AP。
[0023] 可選的,所述若所述位置坐標位于預先為預設區域創建的認證區域內,且收到該 預設區域對應的觸發信號,則確定所述終端設備位于預設區域內,包括:
[0024] 為所述預設區域設置對應的區域編號;
[0025] 將所述區域編號與所述認證區域和觸發信號建立對應關系;
[0026] 在確定所述位置坐標位于所述認證區域內時,根據所述認證區域對應的區域編號 判斷是否收到攜帶所述區域編號的觸發信號;
[0027] 若是,則確定所述終端設備位于預設區域內。
[0028] 基于相同的構思,本發明還提供一種接入認證裝置,所述裝置應用于AP,所述裝置 包括:
[0029] 報文接收單元,用于在收到終端設備首次發送的接入請求報文時,根據所述接入 請求報文獲取該終端設備的位置坐標;
[0030] 位置判斷單元,用于將所述位置坐標發送到定位服務器,以判斷該終端設備是否 位于預設區域內;
[0031] 地址添加單元,用于在所述終端設備位于預設區域內時,將該終端設備的MAC地 址添加到預設的免認證名單,允許該終端設備接入。
[0032] 可選的,所述位置判斷單元,具體用于:
[0033] 將所述位置坐標發送到定位服務器,以使所述定位服務器判斷所述位置坐標是否 位于預先為所述預設區域創建的認證區域內,若在,則向所述AP反饋驗證成功消息;
[0034] 若收到所述定位服務器反饋的所述驗證成功消息,則確定所述終端設備位于預設 區域內。
[0035] 可選的,所述地址添加單元,還用于:
[0036] 在所述免認證名單中為該終端設備的MAC地址設置老化時間;
[0037] 當所述MAC地址到達老化時間時,將所述MAC地址從所述免認證名單中刪除。
[0038] 本發明還提供一種接入認證裝置,所述裝置應用于定位服務器,所述裝置包括:
[0039] 坐標接收單元,用于在終端設備首次向AP發送接入請求報文時,接收所述AP根據 所述接入請求報文獲取的該終端設備的位置坐標;
[0040] 位置判斷單元,用于判斷該終端設備是否位于預設區域內;
[0041] 消息反饋單元,用于在該終端設備位于預設區域內時,令所述AP將該終端設備的 MAC地址添加到預設的免認證名單,以使該終端設備接入該AP。
[0042] 可選的,所述位置判斷單元,還用于當所述位置坐標位于預先為預設區域創建的 認證區域內,且收到該預設區域對應的觸發信號時,則確定所述終端設備位于預設區域 內;
[0043] 所述位置判斷單元,還用于在該終端設備位于預設區域內時,向所述AP反饋驗證 成功消息,令所述AP將該終端設備的MAC地址添加到預設的免認證名單,以使該終端設備 接入該AP。
[0044] 可選的,所述位置判斷單元,還包括:
[0045] 編號設置子單元,用于為所述預設區域設置對應的區域編號;
[0046] 關系建立子單元,用于將所述區域編號與所述認證區域和觸發信號建立對應關 系;
[0047] 所述位置判斷子單元,用于在確定所述位置坐標位于所述認證區域內時,根據所 述認證區域對應的區域編號判斷是否收到攜帶所述區域編號的觸發信號;若是,則確定所 述終端設備位于預設區域內。
[0048] 由此可見,本發明的接入認證方法可以通過終端設備的請求報文獲取終端設備的 位置坐標,根據該判斷終端設備是否位于預設區域內,并且當終端設備位于預設區域內時, 將該終端設備的MAC地址添加到預設的免認證名單,以使終端設備接入網絡。因此可以簡 化用戶的接入認證操作,提高接入安全性,進一步提升用戶體驗。
【附圖說明】
[0049] 圖1是本發明一種示例性實施方式中的組網架構圖;
[0050] 圖2是本發明一種示例性實施方式中的一種接入認證方法的處理流程圖;
[0051] 圖3是本發明一種示例性實施方式中的另一種接入認證方法的處理流程圖;
[0052] 圖4是本發明一種示例性實施方式中的AP和定位服務器的交互流程圖;
[0053] 圖5a是本發明一種示例性實施方式中接入認證裝置所在的AP的硬件結構圖;
[