專利名稱:實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng)及方法
技術(shù)領(lǐng)域:
本發(fā)明涉及WIFI網(wǎng)絡(luò)用戶鑒權(quán)領(lǐng)域,更具體的說,本發(fā)明涉及一種可應(yīng)用于用戶 WIFI上網(wǎng)鑒權(quán)中實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng)及方法。
背景技術(shù):
介質(zhì)訪問控制地址(MAC,MediaAccess Control),或稱為MAC位址、硬件位址,用來定義網(wǎng)絡(luò)設(shè)備的位置。在OSI模型中,第三層網(wǎng)絡(luò)層負(fù)責(zé)IP地址,第二層數(shù)據(jù)鏈路層則負(fù)責(zé)MAC位址。因此一個(gè)主機(jī)會(huì)有一個(gè)IP地址,而每個(gè)網(wǎng)絡(luò)位置會(huì)有一個(gè)專屬于它的MAC 位址。無線WIFI終端訪問WIFI網(wǎng)絡(luò)時(shí),一般獲得授權(quán)的方法是獲得網(wǎng)絡(luò)提供的用戶名和密碼,這種授權(quán)方式具有非常明顯的安全漏洞,不但密碼容易被盜取,同時(shí)一旦密碼發(fā)生泄漏,對于網(wǎng)絡(luò)的管理者也是一個(gè)巨大的工作量,造成的損失也是巨大的。為此,需要對用戶進(jìn)行鑒權(quán),但現(xiàn)有的鑒權(quán)技術(shù)中對于如何獲取WIFI上網(wǎng)授權(quán)時(shí)WIFI終端的MAC地址,以及與WIFI終端進(jìn)行綁定以保證授權(quán)的安全性,方便營運(yùn)則仍未解決。
發(fā)明內(nèi)容
本發(fā)明解決的技術(shù)問題是提供一種WIFI上網(wǎng)鑒權(quán)中實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng)及方法,以使綁定操作更簡便,并保證了授權(quán)的安全性,方便營運(yùn)。為解決上述問題,本發(fā)明采用如下技術(shù)方案一種WIFI上網(wǎng)鑒權(quán)中實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng),其包括WIFI終端,該WIFI終端安裝有電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM ;射頻讀卡裝置,用于與所述電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM交互進(jìn)行數(shù)據(jù)讀取或?qū)懭耄粺o線訪問接入點(diǎn),配置為提供WIFI終端訪問到WIFI網(wǎng)絡(luò);與該無線訪問接入點(diǎn)和上述射頻讀卡裝置相連的TOB服務(wù)器;其中無線訪問接入點(diǎn)檢查是否有WIFI終端進(jìn)入其覆蓋區(qū)域范圍,并在檢查到WIFI終端進(jìn)入其覆蓋范圍后, 獲取該WIFI終端的介質(zhì)訪問控制地址,然后通過WEB服務(wù)器向該WIFI終端提供顯示界面提示用戶進(jìn)行綁定,進(jìn)而在用戶通過顯示界面輸入電子標(biāo)簽RFID或射頻用戶身份識別卡 RF-SIM的唯一 ID號,并通過界面確認(rèn)進(jìn)行綁定,確認(rèn)綁定后,通過射頻讀卡裝置將該WIFI 終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中實(shí)現(xiàn)綁定。其中,該WEB服務(wù)器可獨(dú)立設(shè)置或設(shè)置在無線訪問接入點(diǎn)上。其中,該無線接入點(diǎn)可包括檢查處理模塊,用于檢查是否有WIFI終端進(jìn)入其覆蓋范圍;獲取處理模塊,用于在檢查處理模塊檢查到WIFI終端進(jìn)入覆蓋范圍后,獲取該 WIFI終端的介質(zhì)訪問控制地址;綁定提示處理模塊,用于通過TOB服務(wù)器向上述WIFI終端提供顯示界面提示用戶進(jìn)行綁定;綁定處理模塊,用于在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將獲取處理模塊獲取的該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM 中完成綁定。另外,一種實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的方法,其包括檢查處理步驟,檢查是否有WIFI終端進(jìn)入無線訪問接入點(diǎn)配置的覆蓋區(qū)域范圍;獲取處理步驟,在檢查到WIFI終端進(jìn)入無線訪問接入點(diǎn)配置的覆蓋范圍后,獲取該WIFI終端的介質(zhì)訪問控制地址;WEB服務(wù)器綁定提示處理步驟,通過WEB服務(wù)器向上述WIFI終端提供顯示界面提示用戶進(jìn)行綁定;綁定處理步驟,在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將獲取的該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中實(shí)現(xiàn)綁定。其中,WEB服務(wù)器可獨(dú)立設(shè)置或設(shè)置在無線訪問接入點(diǎn)上。其中,綁定處理步驟可包括讀取步驟,射頻讀卡裝置讀取電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM的唯一 ID并發(fā)送給無線訪問接入點(diǎn);寫入步驟,無線訪問接入點(diǎn)通過射頻讀卡裝置將獲取的該WIFI終端的介質(zhì)訪問控制地址寫入該唯一 ID的電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中完成綁定。與現(xiàn)有技術(shù)相比,本發(fā)明具有以下有益效果本發(fā)明在檢查到WIFI終端進(jìn)入無線訪問接入點(diǎn)配置的覆蓋范圍后,獲取該WIFI 終端的介質(zhì)訪問控制地址;然后通過WEB服務(wù)器向該WIFI終端提供顯示界面提示用戶進(jìn)行綁定,進(jìn)而在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中實(shí)現(xiàn)綁定,給使用者提供最佳的使用體驗(yàn),而且使得用戶在電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中綁定了 WIFI終端的 MAC地址,獲取WIFI上網(wǎng)授權(quán)時(shí),操作很簡便,而且RFID/RF-SIM卡的安全特性能保證數(shù)據(jù)安全,保證了 WIFI上網(wǎng)授權(quán)的安全性,方便了營運(yùn)。
圖1是本發(fā)明實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng)的一種具體實(shí)施例示意圖;圖2是圖1中無線接入點(diǎn)的一種具體實(shí)施例示意圖;圖3是本發(fā)明實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的方法的總體示意圖;圖4是本發(fā)明實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的方法的一種具體實(shí)施例處理流程圖。
具體實(shí)施例方式參考圖1,本發(fā)明實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng)的一種具體實(shí)施例示意圖,本實(shí)施例中包括WIFI終端1,該WIFI終端安裝有電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM 2 ;本實(shí)施例中RFID按應(yīng)用頻率的不同可包括低頻(LF)、高頻(HF)、超高頻(UHF)、 微波(MW),相對應(yīng)的代表性頻率分別為低頻135KHz以下、高頻13. 56MHz、超高頻860M 960MHz、微波2. 4G,5. 8G。RFID標(biāo)簽中存儲(chǔ)一個(gè)唯一編碼,通常為64bits、96bits甚至更高。本實(shí)施例中射頻用戶身份識別卡RF-SIM是一種除了具有SIM卡所要求的通信接口和功能外,額外擁有無線射頻作為通訊界面的IC卡,一般用途是作為移動(dòng)通信中的SIM 卡。與通常非接觸式IC卡所不同的是,本IC卡使用的是公用頻段。由于采用RF技術(shù),兼?zhèn)淞?RFID功能和IC卡功能。射頻讀卡裝置3,用于與WIFI終端1中的所述電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM 2交互進(jìn)行數(shù)據(jù)讀取或?qū)懭?;無線訪問接入點(diǎn)4,配置為提供WIFI終端訪問到WIFI網(wǎng)絡(luò);與該無線訪問接入點(diǎn)4和上述射頻讀卡裝置3相連的TOB服務(wù)器5 ;其中無線訪問接入點(diǎn)4檢查是否有WIFI終端1進(jìn)入其覆蓋區(qū)域范圍,并在檢查到WIFI終端1進(jìn)入其覆蓋范圍后,獲取該WIFI終端1的介質(zhì)訪問控制地址,然后通過WEB服務(wù)器5向該WIFI終端1提供顯示界面提示用戶進(jìn)行綁定,進(jìn)而在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置3將該WIFI終端1的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM 2 中實(shí)現(xiàn)綁定,具體實(shí)現(xiàn)時(shí),參考圖2,本具體實(shí)施例中無線接入點(diǎn)可包括檢查處理模塊41、 獲取處理模塊42、綁定提示處理模塊43和綁定處理模塊44,其中檢查處理模塊41,用于檢查是否有WIFI終端進(jìn)入無線訪問接入點(diǎn)的覆蓋區(qū)域;獲取處理模塊42,用于在檢查處理模塊41檢查到WIFI終端進(jìn)入該無線接入點(diǎn)覆蓋范圍后,獲取該WIFI終端的介質(zhì)訪問控制地址; 綁定提示處理模塊43,用于通過TOB服務(wù)器向上述WIFI終端提供顯示界面提示用戶進(jìn)行綁定;綁定處理模塊44,用于在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將獲取處理模塊42獲取的該WIFI終端的介質(zhì)訪問控制地址寫入射頻標(biāo)簽RFID或射頻用戶身份識別卡 RF-SIM中實(shí)現(xiàn)綁定。上述具體實(shí)施例中,由于在檢查到WIFI終端進(jìn)入該無線訪問接入點(diǎn)配置的覆蓋范圍后,獲取該WIFI終端的介質(zhì)訪問控制地址;然后通過WEB服務(wù)器向該WIFI終端提供顯示界面提示用戶進(jìn)行綁定,進(jìn)而在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中進(jìn)行綁定,給使用者提供最佳的使用體驗(yàn),而且使得用戶在電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM 中綁定了 WIFI終端的MAC地址,獲取WIFI上網(wǎng)授權(quán)時(shí),操作很簡便,而且RFID/RF-SIM卡的安全特性能保證數(shù)據(jù)安全,并保證了 WIFI上網(wǎng)授權(quán)的安全性,方便了營運(yùn)。需要說明的,上述具體實(shí)施例中,射頻讀卡裝置3、TOB服務(wù)器5以及無線訪問接入點(diǎn)4可獨(dú)立設(shè)置,也可將射頻讀卡裝置3、TOB服務(wù)器5配置在無線訪問接入點(diǎn)4,即射頻讀卡裝置3、WEB服務(wù)器5集成在無線訪問接入點(diǎn)4。參考圖3,該圖是本發(fā)明實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的方法的總體示意圖,主要包括Si.檢查處理步驟,檢查是否有WIFI終端進(jìn)入該無線訪問接入點(diǎn)配置的覆蓋區(qū)域范圍;S2.獲取處理步驟,在檢查到WIFI終端進(jìn)入無線訪問接入點(diǎn)配置的覆蓋范圍后, 獲取該WIFI終端的介質(zhì)訪問控制地址;
S3. WEB服務(wù)器綁定提示處理步驟,通過WEB服務(wù)器向上述WIFI終端提供顯示界面提示用戶進(jìn)行綁定;S4.綁定處理步驟,在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將獲取的該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中進(jìn)行綁定。通過上述的方法,用戶在射頻標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中綁定了 WIFI終端的MAC地址,獲取WIFI上網(wǎng)授權(quán)時(shí),操作很簡便,并保證了授權(quán)的安全性,方便了營運(yùn)。下面以具體實(shí)施例進(jìn)行說明,本實(shí)施例中WEB服務(wù)器和射頻讀卡裝置都安裝在無線訪問接入點(diǎn),具體綁定流程如下Sll. WIFI終端通過搜索WIFI網(wǎng)絡(luò)信號,并訪問本具體實(shí)施例所指無線AP,本實(shí)施例中該無線AP帶有web server和RF讀卡裝置;S12.該無線AP獲取該WIFI終端的MAC地址;S13.該無線AP檢查該MAC地址是否綁定,如果未綁定,則通過web server界面提示用戶輸入U(xiǎn)ID號;S14.用戶需要把帶有RFID/RF-SIM卡的WIFI終端接近該無線AP,該無線AP通過其RF讀卡裝置與RFID/RF-SIM卡進(jìn)行數(shù)據(jù)交互,判斷用戶是否獲得訪問相關(guān)資源的授權(quán), 當(dāng)用戶沒有相應(yīng)授權(quán)時(shí),則要求用戶進(jìn)行綁定;S15.通過web server提供顯示界面,請求用戶進(jìn)行綁定;S16.用戶通過界面確認(rèn)綁定響應(yīng);S17.該無線AP通過射頻讀卡裝置把該WIFI終端的MAC地址寫入RFID或RF-SIM 卡中,利用RFID或RF-SIM卡的安全特性,保證了該授權(quán)的安全;S18.通過web sever提供顯示頁面,提示綁定成功。當(dāng)用戶把RFID或RF-SIM卡更換到一個(gè)新WIFI終端上時(shí),則執(zhí)行同樣流程。一個(gè) RFID或RF-SIM卡設(shè)備可以保存多個(gè)MAC地址綁定,使用戶獲得很好的體驗(yàn)。以上所述僅為本發(fā)明的較佳實(shí)施例而已,并不用以限制本發(fā)明型,凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
權(quán)利要求
1.一種WIFI上網(wǎng)鑒權(quán)中實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng),其特征在于,包括 WIFI終端,該WIFI終端安裝有電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM ;射頻讀卡裝置,用于與所述電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM交互進(jìn)行數(shù)據(jù)讀取或?qū)懭耄粺o線訪問接入點(diǎn),配置為提供WIFI終端訪問到WIFI網(wǎng)絡(luò);與該無線訪問接入點(diǎn)和上述射頻讀卡裝置相連的WEB服務(wù)器;其中無線訪問接入點(diǎn)檢查是否有WIFI終端進(jìn)入上述其覆蓋范圍,并在檢查到WIFI終端進(jìn)入其覆蓋范圍后,獲取該 WIFI終端的介質(zhì)訪問控制地址,然后通過TOB服務(wù)器向該WIFI終端提供顯示界面提示用戶進(jìn)行綁定,進(jìn)而在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中完成綁定。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,該WEB服務(wù)器獨(dú)立設(shè)置或設(shè)置在無線訪問接入點(diǎn)上。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,該無線接入點(diǎn)包括 檢查處理模塊,用于檢查是否有WIFI終端進(jìn)入其覆蓋范圍;獲取處理模塊,用于在檢查處理模塊檢查到WIFI終端進(jìn)入覆蓋范圍后,獲取該WIFI終端的介質(zhì)訪問控制地址;綁定提示處理模塊,用于通過WEB服務(wù)器向上述WIFI終端提供顯示界面提示用戶進(jìn)行綁定;綁定處理模塊,用于在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將獲取處理模塊獲取的該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中實(shí)現(xiàn)綁定。
4.一種WIFI上網(wǎng)鑒權(quán)中實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的方法,其特征在于,包括 檢查處理步驟,檢查是否有WIFI終端進(jìn)入無線訪問接入點(diǎn)配置的覆蓋范圍;獲取處理步驟,在檢查到WIFI終端進(jìn)入無線訪問接入點(diǎn)配置的覆蓋范圍后,獲取該 WIFI終端的介質(zhì)訪問控制地址;WEB服務(wù)器綁定提示處理步驟,通過WEB服務(wù)器向上述WIFI終端提供顯示界面提示用戶進(jìn)行綁定;綁定處理步驟,在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將獲取的該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中進(jìn)行綁定。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,TOB服務(wù)器獨(dú)立設(shè)置或設(shè)置在無線訪問接入點(diǎn)上。
6.根據(jù)權(quán)利要求4所述的方法,其特征在于,綁定處理步驟包括讀取步驟,射頻讀卡裝置讀取電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM的唯一 ID 并發(fā)送給無線訪問接入點(diǎn);寫入步驟,無線訪問接入點(diǎn)通過射頻讀卡裝置將獲取的該WIFI終端的介質(zhì)訪問控制地址寫入該唯一 ID的電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中完成綁定。
全文摘要
本發(fā)明提供一種實(shí)現(xiàn)介質(zhì)訪問控制地址綁定的系統(tǒng)及方法,在檢查到WIFI終端進(jìn)入該無線訪問接入點(diǎn)配置的覆蓋范圍后,獲取該WIFI終端的介質(zhì)訪問控制地址;然后通過WEB服務(wù)器向該WIFI終端提供顯示界面提示用戶進(jìn)行綁定,進(jìn)而在用戶確認(rèn)進(jìn)行綁定后通過射頻讀卡裝置將該WIFI終端的介質(zhì)訪問控制地址寫入電子標(biāo)簽RFID或射頻用戶身份識別卡RF-SIM中實(shí)現(xiàn)綁定,給使用者提供了最佳的使用體驗(yàn),而且使得用戶在電子標(biāo)簽或射頻用戶身份識別卡中綁定了WIFI終端的介質(zhì)訪問控制地址,獲取WIFI上網(wǎng)授權(quán)時(shí),操作很簡便,并保證了授權(quán)的安全性,方便了營運(yùn)。
文檔編號H04W12/06GK102572824SQ20101060417
公開日2012年7月11日 申請日期2010年12月24日 優(yōu)先權(quán)日2010年12月24日
發(fā)明者劉顯陽, 張鍵, 張齊治, 李廣 申請人:廣州盛華信息技術(shù)有限公司