專利名稱:認(rèn)證方法、軟交換機(jī)和終端的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信領(lǐng)域,具體而言,涉及一種認(rèn)證方法、軟交換機(jī)和終端。
背景技術(shù):
目前,IP語音傳輸協(xié)議(Voice over Internet Protocol,簡稱為VoIP)已經(jīng)大量 應(yīng)用在固網(wǎng)運(yùn)營商的"光進(jìn)銅退"工程中,它利用互聯(lián)網(wǎng)進(jìn)行語音傳輸,相比于傳統(tǒng)的公共 交換電話網(wǎng)絡(luò)(PublicSwitched Tel印hone Network,簡稱為PSTN),在組網(wǎng)成本上,具有極 大的價(jià)格優(yōu)勢,并且充分挖掘了數(shù)據(jù)通信網(wǎng)絡(luò)(互聯(lián)網(wǎng))的功能。 H. 248協(xié)議(S卩,媒體網(wǎng)關(guān)控制協(xié)議Media Gateway ControlProtocol,簡稱為 MEGACO協(xié)議)作為VoIP協(xié)議中主要的主從通信協(xié)議,在近幾年得到了快速的發(fā)展,大量的 相關(guān)產(chǎn)品得到了大規(guī)模的應(yīng)用,例如,綜合接入設(shè)備(Integrated Access Device,簡稱為 IAD)、接入網(wǎng)關(guān)(Access Gateway,簡稱為AG)、軟交換機(jī)(SoftSwitch,簡稱為SS)等,其中, IAD等終端設(shè)備多位于居民樓道、小區(qū)等組網(wǎng)分散的環(huán)境。由于H. 248協(xié)議多用明文的文本 報(bào)文進(jìn)行信令的交互,如果不對注冊流程進(jìn)行認(rèn)證,會給網(wǎng)絡(luò)安全方面帶來了極大的隱患, 也無法避免一些設(shè)備的非法接入,給SS上的管理帶來的不便。 H. 248協(xié)議未規(guī)范認(rèn)證方式,只要求終端和SS能互相識別即可,目前H. 248協(xié)議多
采用無認(rèn)證或者消息摘要算法5(Message-DigestAlgorithm version 5,簡稱為MD5)的認(rèn) 證方式,MD5的認(rèn)證方式的優(yōu)勢在于是標(biāo)準(zhǔn)的算法,安全性在一定程度上得到保證,但仍存 在破解的可能性和配置上的復(fù)雜性。 針對相關(guān)技術(shù)中由于H. 248協(xié)議多用明文的文本報(bào)文進(jìn)行信令的交互而導(dǎo)致網(wǎng) 絡(luò)安全隱患的問題,目前尚未提出有效的解決方案。
發(fā)明內(nèi)容
針對相關(guān)技術(shù)中由于H. 248協(xié)議多用明文的文本報(bào)文進(jìn)行信令的交互而導(dǎo)致網(wǎng) 絡(luò)安全隱患的問題而提出本發(fā)明,為此,本發(fā)明的主要目的在于提供一種認(rèn)證方案,以解決 上述問題。 為了實(shí)現(xiàn)上述目的,根據(jù)本發(fā)明的一個(gè)方面,提供了一種認(rèn)證方法。 根據(jù)本發(fā)明的認(rèn)證方法包括軟交換機(jī)接收來自終端的消息,其中,來自終端的消
息中包括終端根據(jù)其MAC地址和H. 248媒體網(wǎng)關(guān)控制協(xié)議中的信息采用預(yù)定算法生成的
第一認(rèn)證信息和H. 248協(xié)議中的信息;軟交換機(jī)根據(jù)從來自終端的消息中獲取到的H. 248
協(xié)議中的信息和本地保存的終端的MAC地址采用與預(yù)定算法相同的算法生成第二認(rèn)證信
息;軟交換機(jī)在第一認(rèn)證信息和第二認(rèn)證信息相同的情況下,通過終端的認(rèn)證。 優(yōu)選地,在軟交換機(jī)接收來自終端的消息為注冊報(bào)文的情況下,軟交換機(jī)通過終
端的認(rèn)證之后,成功注冊終端。
優(yōu)選地,在軟交換機(jī)成功注冊終端之后,方法還包括軟交換機(jī)給終端回復(fù)響應(yīng)報(bào)文。
4
優(yōu)選地,軟交換機(jī)未通過終端的認(rèn)證之后,軟交換機(jī)忽略終端的注冊報(bào)文。
優(yōu)選地,在軟交換機(jī)成功注冊終端之后,方法還包括軟交換機(jī)定期請求終端生成 并發(fā)送根據(jù)其MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法得到的認(rèn)證信息,以周期性地 認(rèn)證終端的合法性。 優(yōu)選地,在軟交換機(jī)周期性地認(rèn)證終端的合法性時(shí),方法還包括如果軟交換機(jī)通 過終端的認(rèn)證,保持終端在線狀態(tài);如果軟交換機(jī)未通過終端的認(rèn)證,設(shè)置終端的狀態(tài)為不 在線狀態(tài)。 優(yōu)選地,H. 248協(xié)議中的信息為至少以下之一 事務(wù)標(biāo)識、時(shí)間戳。 為了實(shí)現(xiàn)上述目的,根據(jù)本發(fā)明的另一方面,還提供了一種軟交換機(jī)。 根據(jù)本發(fā)明的軟交換機(jī)包括接收模塊,用于接收來自終端的消息,其中,來自終
端的消息中包括終端根據(jù)其MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法生成的第一認(rèn)
證信息和H. 248協(xié)議中的信息;獲取模塊,用于從來自終端的消息中獲取的H. 248協(xié)議中的
信息;第一生成模塊,用于根據(jù)H. 248協(xié)議中的信息和本地保存的終端的MAC地址采用與預(yù)
定算法相同的算法生成第二認(rèn)證信息;認(rèn)證模塊,用于在第一認(rèn)證信息和第二認(rèn)證信息相
同的情況下,通過終端的認(rèn)證。 優(yōu)選地,在接收模塊接收來自終端的消息為注冊報(bào)文的情況下,認(rèn)證模塊通過終 端的認(rèn)證之后,成功注冊終端。 優(yōu)選地,在軟交換機(jī)成功注冊終端之后,軟交換機(jī)還包括請求模塊,用于定期請 求終端生成并發(fā)送根據(jù)其MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法得到的認(rèn)證信息, 以周期性地認(rèn)證終端的合法性。 為了實(shí)現(xiàn)上述目的,根據(jù)本發(fā)明的再一方面,還提供了一種終端。
根據(jù)本發(fā)明的終端,包括第二生成模塊,用于根據(jù)終端的MAC地址和H. 248協(xié)議 中的信息采用預(yù)定算法生成的認(rèn)證信息;發(fā)送模塊,用于發(fā)送認(rèn)證信息和H. 248協(xié)議中的 信息,以進(jìn)行認(rèn)證終端的合法性。 通過本發(fā)明,采用網(wǎng)絡(luò)中媒體接入控制層(Media AccessControl,簡稱為MAC)地 址的唯一性和H. 248協(xié)議中的信息的隨機(jī)性,提出了一種認(rèn)證方案,解決H. 248協(xié)議中存在 的安全隱患問題,保證了認(rèn)證信息的可靠性,提高了網(wǎng)絡(luò)的安全性。
此處所說明的附圖用來提供對本發(fā)明的進(jìn)一步理解,構(gòu)成本申請的一部分,本發(fā)
明的示意性實(shí)施例及其說明用于解釋本發(fā)明,并不構(gòu)成對本發(fā)明的不當(dāng)限定。在附圖中 圖1是根據(jù)本發(fā)明實(shí)施例的認(rèn)證方法的流程圖; 圖2是根據(jù)本發(fā)明實(shí)施例的注冊過程中的認(rèn)證方法的流程圖; 圖3是根據(jù)本發(fā)明實(shí)施例的軟交換機(jī)的結(jié)構(gòu)框圖; 圖4是根據(jù)本發(fā)明實(shí)施例的軟交換機(jī)的優(yōu)選結(jié)構(gòu)框圖; 圖5是根據(jù)本發(fā)明實(shí)施例的終端的結(jié)構(gòu)框圖。
具體實(shí)施方式
功能概述
考慮到相關(guān)技術(shù)中由于H. 248協(xié)議多用明文的文本報(bào)文進(jìn)行信令的交互而導(dǎo)致 網(wǎng)絡(luò)安全隱患的問題,本發(fā)明實(shí)施例提供了一種認(rèn)證方案,該方案通過基于MAC地址以及 其他與H. 248協(xié)議有關(guān)的概念內(nèi)容,經(jīng)過一定的算法,得到用來檢查注冊合法性的認(rèn)證信 息。在本方案實(shí)施過程中,可以在SS側(cè)預(yù)先配置終端的MAC地址;在終端和SS上配置該認(rèn) 證方式,并采用統(tǒng)一約定的算法。其中,可以通過制定采用統(tǒng)一的標(biāo)準(zhǔn)算法,將該認(rèn)證方式 擴(kuò)展為通用的認(rèn)證方式。 需要說明的是,在不沖突的情況下,本申請中的實(shí)施例及實(shí)施例中的特征可以相 互組合。下面將參考附圖并結(jié)合實(shí)施例來詳細(xì)說明本發(fā)明。 在以下實(shí)施例中,在附圖的流程圖示出的步驟可以在諸如一組計(jì)算機(jī)可執(zhí)行指令 的計(jì)算機(jī)系統(tǒng)中執(zhí)行,并且,雖然在流程圖中示出了邏輯順序,但是在某些情況下,可以以 不同于此處的順序執(zhí)行所示出或描述的步驟。
方法實(shí)施例 根據(jù)本發(fā)明的實(shí)施例,提供了一種認(rèn)證方法,圖1是根據(jù)本發(fā)明實(shí)施例的認(rèn)證方 法的流程圖,如圖1所示,該方法包括如下的步驟S102至步驟S106 : 步驟S102,軟交換機(jī)接收來自終端的消息,其中,來自終端的消息中包括終端根 據(jù)其MAC地址和H. 248媒體網(wǎng)關(guān)控制協(xié)議中的信息采用預(yù)定算法生成的第一認(rèn)證信息和 H. 248協(xié)議中的信息。 步驟S104,軟交換機(jī)根據(jù)從來自終端的消息中獲取的H. 248協(xié)議中的信息和本地
保存的終端的MAC地址采用與預(yù)定算法相同的算法生成第二認(rèn)證信息。 步驟S106,軟交換機(jī)在第一認(rèn)證信息和第二認(rèn)證信息相同的情況下,通過終端的認(rèn)證。 在步驟S102中,在軟交換機(jī)接收來自終端的消息為注冊報(bào)文的情況下,軟交換機(jī) 通過終端的認(rèn)證之后,成功注冊終端。 優(yōu)選地,在軟交換機(jī)成功注冊終端之后,軟交換機(jī)給終端回復(fù)響應(yīng)報(bào)文。 優(yōu)選地,在步驟S106中,軟交換機(jī)未通過終端的認(rèn)證之后,軟交換機(jī)忽略終端的
注冊報(bào)文。 此外,在軟交換機(jī)成功注冊終端之后,優(yōu)選地,軟交換機(jī)定期請求終端生成并發(fā)送 根據(jù)其MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法得到的認(rèn)證信息,以周期性地認(rèn)證終 端的合法性。具體地,如果軟交換機(jī)通過終端的認(rèn)證,保持終端在線狀態(tài);如果軟交換機(jī)未 通過終端的認(rèn)證,設(shè)置終端的狀態(tài)為不在線狀態(tài)。 優(yōu)選地,H. 248協(xié)議中的信息為至少以下之一 事務(wù)標(biāo)識、時(shí)間戳。
下面將結(jié)合實(shí)例對本發(fā)明實(shí)施例的實(shí)現(xiàn)過程進(jìn)行詳細(xì)描述。 下面以終端的注冊過程中的認(rèn)證為例,對本實(shí)施例進(jìn)行說明,圖2是根據(jù)本發(fā)明
實(shí)施例的注冊過程中的認(rèn)證方法的流程圖,如圖2所示,該流程包括如下步驟 步驟S200,在SS上相關(guān)節(jié)點(diǎn)配置H. 248終端設(shè)備的MAC地址,選擇一種預(yù)定的認(rèn)
證算法,例如,DES算法、私有算法等,并在支持該認(rèn)證算法的H. 248終端和SS上配置該認(rèn)
證方式。 步驟S202, H. 248終端設(shè)備上電注冊時(shí),檢查配置項(xiàng)為該認(rèn)證方式時(shí),調(diào)用相關(guān)算 法函數(shù),輸入?yún)?shù)為設(shè)備自身的MAC地址和其他與H. 248協(xié)議有關(guān)的概念內(nèi)容,例如,隨機(jī)生成的事務(wù)標(biāo)識(Transaction ID)、時(shí)間戳等,以下以Transaction ID為例進(jìn)行說明,輸出 的參數(shù)為基于輸入?yún)?shù)生成的認(rèn)證信息。 步驟S204,終端通過H. 248協(xié)議的信令發(fā)送注冊報(bào)文時(shí),將該認(rèn)證信息作為擴(kuò)展 參數(shù)附加在信令中發(fā)送給SS。 步驟S206, SS在接收到H. 248終端設(shè)備發(fā)送的注冊消息后,需要提取信令中的 Transaction ID,再根據(jù)節(jié)點(diǎn)配置的MAC地址,同樣通過調(diào)用算法函數(shù),得到自己的認(rèn)證信息。 步驟S208, SS提取注冊信令擴(kuò)展參數(shù)中的認(rèn)證信息,并和自己生成的認(rèn)證信息進(jìn) 行比較,如果一致,則表示注冊成功,回復(fù)注冊成功的r印ly報(bào)文給H. 248終端;如果不一 致,則直接忽略該注冊報(bào)文。 優(yōu)選地,為保證認(rèn)證的持續(xù)有效性,本發(fā)明實(shí)施例可以增加以下步驟 步驟S302,注冊成功后,SS還應(yīng)該定期發(fā)送H. 248信令給H. 248終端,要求其發(fā)送
認(rèn)證信息。 步驟S304, H. 248終端收到該請求后,必須進(jìn)行處理,處理流程和注冊時(shí)類似,生 成認(rèn)證信息,發(fā)送給SS。 步驟S306, SS做類似的處理,檢查認(rèn)證信息, 一致則保持在線狀態(tài),不一致則需要 置終端節(jié)點(diǎn)狀態(tài)為不在線狀態(tài)。 需要說明的是,SS上一個(gè)終端設(shè)備只能注冊到一個(gè)節(jié)點(diǎn)上,而一個(gè)節(jié)點(diǎn)上只能配
置一個(gè)MAC地址。 裝置實(shí)施例 根據(jù)本發(fā)明的實(shí)施例,提供了一種軟交換機(jī),該軟交換機(jī)對應(yīng)于上述的方法實(shí)施 例,在方法實(shí)施例中已經(jīng)進(jìn)行過的說明在此不再贅述,下面是對該軟交換機(jī)中的具體的模 塊進(jìn)行的說明。圖3是根據(jù)本發(fā)明實(shí)施例的軟交換機(jī)的結(jié)構(gòu)框圖,如圖3所示,該軟交換機(jī) 包括接收模塊30、獲取模塊32、第一生成模塊34和認(rèn)證模塊36。下面對此結(jié)構(gòu)進(jìn)行詳細(xì) 的說明。 接收模塊30 ,用于接收來自終端的消息,其中,來自終端的消息中包括終端根據(jù) 其MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法生成的第一認(rèn)證信息和H. 248協(xié)議中的 信息;獲取模塊32連接至接收模塊30,用于從來自終端的消息中獲取的H. 248協(xié)議中的信 息;第一生成模塊34連接至獲取模塊32,用于根據(jù)H. 248協(xié)議中的信息和本地保存的終端 的MAC地址采用與預(yù)定算法相同的算法生成第二認(rèn)證信息;認(rèn)證模塊36連接至第一生成 模塊34和接收模塊30,用于在第一認(rèn)證信息和第二認(rèn)證信息相同的情況下,通過終端的認(rèn) 證。 優(yōu)選地,在接收模塊30接收來自終端的消息為注冊報(bào)文的情況下,認(rèn)證模塊36通 過終端的認(rèn)證之后,成功注冊終端。 圖4是根據(jù)本發(fā)明實(shí)施例的軟交換機(jī)的優(yōu)選結(jié)構(gòu)框圖,如圖4所示,該軟交換機(jī)還 包括請求模塊42,用于在軟交換機(jī)成功注冊終端之后,定期請求終端生成并發(fā)送根據(jù)其 MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法得到的認(rèn)證信息,以周期性地認(rèn)證終端的合 法性。 根據(jù)本發(fā)明的實(shí)施例,還提供了一種終端,該終端也對應(yīng)于上述的方法實(shí)施例,在方法實(shí)施例中已經(jīng)進(jìn)行過的說明在此不再贅述,下面是對該終端中的具體的模塊進(jìn)行的說明。圖5是根據(jù)本發(fā)明實(shí)施例的終端的結(jié)構(gòu)框圖,如圖5所示,該終端包括第二生成模塊
52和發(fā)送模塊54。下面對此結(jié)構(gòu)進(jìn)行詳細(xì)的說明。 第二生成模塊52,用于根據(jù)終端的MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法生成的認(rèn)證信息;發(fā)送模塊54,用于發(fā)送認(rèn)證信息和H. 248協(xié)議中的信息,以進(jìn)行認(rèn)證終端的合法性。 綜上所述,本發(fā)明實(shí)施例無需做復(fù)雜的配置,只需要組建網(wǎng)絡(luò)時(shí),知道11.248終端
的MAC地址并進(jìn)行相關(guān)配置即可,解決了 H. 248協(xié)議中存在的安全性問題。 顯然,本領(lǐng)域的技術(shù)人員應(yīng)該明白,上述的本發(fā)明的各模塊或各步驟可以用通用
的計(jì)算裝置來實(shí)現(xiàn),它們可以集中在單個(gè)的計(jì)算裝置上,或者分布在多個(gè)計(jì)算裝置所組成
的網(wǎng)絡(luò)上,可選地,它們可以用計(jì)算裝置可執(zhí)行的程序代碼來實(shí)現(xiàn),從而,可以將它們存儲
在存儲裝置中由計(jì)算裝置來執(zhí)行,或者將它們分別制作成各個(gè)集成電路模塊,或者將它們
中的多個(gè)模塊或步驟制作成單個(gè)集成電路模塊來實(shí)現(xiàn)。這樣,本發(fā)明不限制于任何特定的
硬件和軟件結(jié)合。 以上所述僅為本發(fā)明的優(yōu)選實(shí)施例而已,并不用于限制本發(fā)明,對于本領(lǐng)域的技術(shù)人員來說,本發(fā)明可以有各種更改和變化。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
8
權(quán)利要求
一種認(rèn)證方法,其特征在于,包括軟交換機(jī)接收來自終端的消息,其中,所述來自終端的消息中包括所述終端根據(jù)其MAC地址和H.248媒體網(wǎng)關(guān)控制協(xié)議中的信息采用預(yù)定算法生成的第一認(rèn)證信息和所述H.248協(xié)議中的信息;所述軟交換機(jī)根據(jù)從所述來自終端的消息中獲取到的所述H.248協(xié)議中的信息和本地保存的所述終端的MAC地址采用與所述預(yù)定算法相同的算法生成第二認(rèn)證信息;所述軟交換機(jī)在第一認(rèn)證信息和第二認(rèn)證信息相同的情況下,通過所述終端的認(rèn)證。
2. 根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述軟交換機(jī)接收來自所述終端的所 述消息為注冊報(bào)文的情況下,所述軟交換機(jī)通過所述終端的認(rèn)證之后,成功注冊所述終端。
3. 根據(jù)權(quán)利要求2所述的方法,其特征在于,在所述軟交換機(jī)成功注冊所述終端之后, 所述方法還包括所述軟交換機(jī)給所述終端回復(fù)響應(yīng)報(bào)文。
4. 根據(jù)權(quán)利要求2所述的方法,其特征在于,所述軟交換機(jī)未通過所述終端的認(rèn)證之 后,所述軟交換機(jī)忽略所述終端的注冊報(bào)文。
5. 根據(jù)權(quán)利要求2至4中任一項(xiàng)所述的方法,其特征在于,在所述軟交換機(jī)成功注冊所 述終端之后,所述方法還包括所述軟交換機(jī)定期請求所述終端生成并發(fā)送根據(jù)其MAC地址和所述H. 248協(xié)議中的信 息采用預(yù)定算法得到的認(rèn)證信息,以周期性地認(rèn)證所述終端的合法性。
6. 根據(jù)權(quán)利要求5所述的方法,其特征在于,在所述軟交換機(jī)周期性地認(rèn)證所述終端 的合法性時(shí),所述方法還包括如果所述軟交換機(jī)通過所述終端的認(rèn)證,保持所述終端在線狀態(tài); 如果所述軟交換機(jī)未通過所述終端的認(rèn)證,設(shè)置所述終端的狀態(tài)為不在線狀態(tài)。
7. 根據(jù)權(quán)利要求1至4中任一項(xiàng)所述的方法,其特征在于,所述H. 248協(xié)議中的信息為 至少以下之一 事務(wù)標(biāo)識、時(shí)間戳。
8. —種軟交換機(jī),其特征在于,包括接收模塊,用于接收來自終端的消息,其中,所述來自終端的消息中包括所述終端根據(jù)其MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法生成的第一認(rèn)證信息和所述H. 248協(xié)議 中的信息;獲取模塊,用于從所述來自終端的消息中獲取的所述H. 248協(xié)議中的信息; 第一生成模塊,用于根據(jù)所述H. 248協(xié)議中的信息和本地保存的所述終端的MAC地址 采用與所述預(yù)定算法相同的算法生成第二認(rèn)證信息;認(rèn)證模塊,用于在第一認(rèn)證信息和第二認(rèn)證信息相同的情況下,通過所述終端的認(rèn)證。
9. 根據(jù)權(quán)利要求8所述的軟交換機(jī),其特征在于,在所述接收模塊接收來自所述終端 的所述消息為注冊報(bào)文的情況下,所述認(rèn)證模塊通過所述終端的認(rèn)證之后,成功注冊所述 終端。
10. 根據(jù)權(quán)利要求9所述的軟交換機(jī),其特征在于,在所述軟交換機(jī)成功注冊所述終端 之后,所述軟交換機(jī)還包括請求模塊,用于定期請求所述終端生成并發(fā)送根據(jù)其MAC地址和所述H. 248協(xié)議中的 信息采用預(yù)定算法得到的認(rèn)證信息,以周期性地認(rèn)證所述終端的合法性。
11. 一種終端,其特征在于,包括第二生成模塊,用于根據(jù)終端的MAC地址和H. 248協(xié)議中的信息采用預(yù)定算法生成的 認(rèn)證信息;發(fā)送模塊,用于發(fā)送所述認(rèn)證信息和所述H. 248協(xié)議中的信息,以進(jìn)行認(rèn)證所述終端 的合法性。
全文摘要
本發(fā)明公開了一種的認(rèn)證方法,該方法包括軟交換機(jī)接收來自終端的消息,其中,來自終端的消息中包括終端根據(jù)其MAC地址和H.248媒體網(wǎng)關(guān)控制協(xié)議中的信息采用預(yù)定算法生成的第一認(rèn)證信息和H.248協(xié)議中的信息;軟交換機(jī)根據(jù)從來自終端的消息中獲取到的H.248協(xié)議中的信息和本地保存的終端的MAC地址采用與預(yù)定算法相同的算法生成第二認(rèn)證信息;軟交換機(jī)在第一認(rèn)證信息和第二認(rèn)證信息相同的情況下,通過終端的認(rèn)證。通過本發(fā)明保證了認(rèn)證信息的可靠性,提高了網(wǎng)絡(luò)的安全性。
文檔編號H04L12/56GK101697542SQ20091017988
公開日2010年4月21日 申請日期2009年10月19日 優(yōu)先權(quán)日2009年10月19日
發(fā)明者李國節(jié) 申請人:中興通訊股份有限公司;