发明名称 基于非对称全程加密的WiFi互联网上网连接认证方法及系统
摘要 本发明涉及一种基于非对称全程加密的WiFi互联网上网连接认证方法,包括:云端认证服务器为访问控制器自定义加密访问策略;云端认证服务器基于M-WAPI协议下放该加密访问策略到指定的访问控制器;访问控制器基于M-WAPI协议下放加密访问策略到首次访问WiFi的移动终端;移动终端使用该加密访问策略发送加密的认证请求到云端认证服务器进行认证,若认证通过,该移动终端便可访问互联网。本发明还公开了一种基于非对称全程加密的WiFi互联网上网连接认证系统。本发明能够使移动终端迅速的连接到合法的WiFi热点,能够有效的规避网站钓鱼、AP欺骗、网络劫持、暴力破解等,保证用户可以放心安全的使用WiFi网络资源来保护自己敏感的信息不被泄露和盗取。
申请公布号 CN104270250A 申请公布日期 2015.01.07
申请号 CN201410499226.0 申请日期 2014.09.25
申请人 合肥城市云数据中心有限公司 发明人 张宏伟;李晓洁
分类号 H04L9/32(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 合肥天明专利事务所 34115 代理人 奚华保
主权项 一种基于非对称全程加密的WiFi互联网上网连接认证方法,该方法包括下列顺序的步骤:(1)云端认证服务器为访问控制器自定义加密访问策略;(2)云端认证服务器基于M‑WAPI协议下放该加密访问策略到指定的访问控制器;(3)移动终端首次访问WiFi需向访问控制器上报自己的设备MAC地址,访问控制器将此MAC地址上报云端认证服务器;(4)访问控制器基于M‑WAPI协议下放加密访问策略到首次访问WiFi的移动终端;(5)移动终端一旦发现WiFi热点便使用加密访问策略进行WiFi热点探测,若探测成功,便提示移动终端进行认证上网,否则,则认为是无效的WiFi热点,拒绝连接该WiFi热点;(6)移动终端使用该加密访问策略发送加密的认证请求到云端认证服务器进行认证,若认证通过,该移动终端便可访问互联网。
地址 230088 安徽省合肥市高新区玉兰大道767号中科大国祯大厦二层四层