一種應(yīng)急通信方法、移動(dòng)終端、認(rèn)證服務(wù)器和無(wú)線接入點(diǎn)的制作方法
【專利摘要】本發(fā)明公開(kāi)了一種應(yīng)急通信方法,包括:用戶終端UE向無(wú)線接入點(diǎn)AP發(fā)送緊急通信請(qǐng)求;所述AP接收到所述UE發(fā)送的緊急通信請(qǐng)求后,向所述UE發(fā)送一個(gè)請(qǐng)求用戶名信息的響應(yīng)報(bào)文;所述UE接收到所述AP發(fā)送的響應(yīng)報(bào)文后,通過(guò)所述AP向認(rèn)證服務(wù)器AS發(fā)送包含所述用戶名信息的緊急通信報(bào)文;所述AS接收所述緊急通信報(bào)文,并判斷接收的緊急通信報(bào)文是否為緊急通信幀,若是,則將所述用戶名設(shè)置為緊急通信用戶,并通知所述AP為該用戶開(kāi)放訪問(wèn)端口。本發(fā)明還公開(kāi)了一種移動(dòng)終端、認(rèn)證服務(wù)器和無(wú)線接入點(diǎn)。本發(fā)明有效地彌補(bǔ)了上述缺陷,從現(xiàn)有WiFi網(wǎng)絡(luò)中開(kāi)辟了一條緊急通道,方便有需要的用戶在任何時(shí)間任何地點(diǎn)獲得所需要的信息救助。
【專利說(shuō)明】一種應(yīng)急通信方法、移動(dòng)終端、認(rèn)證服務(wù)器和無(wú)線接入點(diǎn)
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及應(yīng)急通訊技術(shù),具體地,涉及一種應(yīng)急通信方法、移動(dòng)終端、認(rèn)證服務(wù)器和無(wú)線接入點(diǎn)。
【背景技術(shù)】
[0002]隨著WiFi網(wǎng)絡(luò)的日益普及,WiFi已經(jīng)成為無(wú)線局域網(wǎng)絡(luò)(WLAN)的代名詞,它提供了一種讓人們隨時(shí)隨地?zé)o線高速接入網(wǎng)絡(luò)的技術(shù)方式,憑借方便靈活的組網(wǎng)方式、比蜂窩網(wǎng)絡(luò)更快的傳輸速率和在世界范圍內(nèi)是無(wú)需任何電信運(yùn)營(yíng)執(zhí)照的免費(fèi)頻段,WiFi在各種終端上應(yīng)用越來(lái)越廣泛,成為包括手機(jī)、平板電腦在內(nèi)移動(dòng)終端的基本功能,用戶可以在WiFi覆蓋區(qū)域內(nèi)實(shí)現(xiàn)瀏覽網(wǎng)頁(yè)、接聽(tīng)和撥打電話等業(yè)務(wù)。
[0003]一般情況下,接入WiFi網(wǎng)絡(luò)需要通過(guò)WiFi熱點(diǎn)的鑒權(quán)認(rèn)證,保證網(wǎng)絡(luò)使用的安全性和合法性;在緊急情況下,尤其在災(zāi)難/醫(yī)療/事故現(xiàn)場(chǎng)等突發(fā)事件發(fā)生時(shí),迫切需要提供一種基于WiFi無(wú)線局域網(wǎng)絡(luò)的應(yīng)急通信和緊急救助的手段和方法。
[0004]現(xiàn)有的專利文獻(xiàn)包括:專利申請(qǐng)?zhí)枮镃N200310112944.X的中國(guó)專利申請(qǐng)“一種802.1x認(rèn)證方法”和專利號(hào)CN200810147953.5為的中國(guó)專利申請(qǐng)“基于擴(kuò)展802.1x認(rèn)證系統(tǒng)的安全接入方法”。
[0005]第CN200310112944.X號(hào)中國(guó)專利申請(qǐng)存在以下不足:該專利目的在于針對(duì)同一端口下接多個(gè)用戶的認(rèn)證需求,滿足企業(yè)和集團(tuán)用戶的多樣性需求,無(wú)法實(shí)現(xiàn)面向公眾在緊急情況下快速通過(guò)無(wú)線局域網(wǎng)的認(rèn)證并且安全使用網(wǎng)絡(luò)資源。
[0006]第CN200810147953.5號(hào)中國(guó)專利申請(qǐng)存在以下不足:該專利是通過(guò)擴(kuò)展EAPOL協(xié)議,增加安全接入標(biāo)記,實(shí)現(xiàn)認(rèn)證請(qǐng)求者即終端用戶通過(guò)二層接入設(shè)備安全可信接入網(wǎng)絡(luò),其目的在于提升接入用戶的安全性考慮,即在不改變傳統(tǒng)接入認(rèn)證方式的情況下,保證了接入網(wǎng)絡(luò)的邊緣設(shè)備的真實(shí)可信,同樣無(wú)法實(shí)現(xiàn)面向公眾在緊急情況下快速通過(guò)無(wú)線局域網(wǎng)的認(rèn)證并且安全使用網(wǎng)絡(luò)資源。
【發(fā)明內(nèi)容】
[0007]為了解決上述技術(shù)問(wèn)題,本發(fā)明公開(kāi)了一種應(yīng)急通信方法、移動(dòng)終端、認(rèn)證服務(wù)器和無(wú)線接入點(diǎn),能夠?qū)崿F(xiàn)在緊急情況下快速通過(guò)無(wú)線局域網(wǎng)的認(rèn)證并且安全使用網(wǎng)絡(luò)資源。
[0008]本發(fā)明公開(kāi)的應(yīng)急通信方法,包括:
[0009]用戶終端UE向無(wú)線接入點(diǎn)AP發(fā)送緊急通信請(qǐng)求;
[0010]所述AP接收到所述UE發(fā)送的緊急通信請(qǐng)求后,向所述UE發(fā)送一個(gè)請(qǐng)求用戶名信息的響應(yīng)報(bào)文;
[0011]所述UE接收到所述AP發(fā)送的響應(yīng)報(bào)文后,通過(guò)所述AP向認(rèn)證服務(wù)器AS發(fā)送包含所述用戶名信息的緊急通信報(bào)文;
[0012]所述AS接收所述緊急通信報(bào)文,并判斷接收的緊急通信報(bào)文是否為緊急通信幀,若是,則將所述用戶名設(shè)置為緊急通信用戶,并通知所述AP為該用戶開(kāi)放訪問(wèn)端口。
[0013]較佳地,
[0014]所述AS通知所述AP為該用戶開(kāi)放訪問(wèn)端口之后,包括:
[0015]所述AP限制所述緊急通信用戶連接的目標(biāo)地址在預(yù)設(shè)的IP地址或網(wǎng)址范圍內(nèi)。
[0016]較佳地,所述AS接收所述緊急通信報(bào)文,并判斷接收的緊急通信報(bào)文是否為緊急通信幀,若否,則向所述UE發(fā)起身份認(rèn)證。
[0017]本發(fā)明公開(kāi)的移動(dòng)終端,包括:
[0018]緊急通信請(qǐng)求模塊,用于向無(wú)線接入點(diǎn)AP發(fā)送緊急通信請(qǐng)求;
[0019]緊急通信報(bào)文發(fā)送模塊,用于在收到無(wú)線接入點(diǎn)AP發(fā)送的請(qǐng)求用戶名信息的響應(yīng)報(bào)文后,通過(guò)所述AP向認(rèn)證服務(wù)器AS發(fā)送包含所述用戶名信息的緊急通信報(bào)文。
[0020]本發(fā)明公開(kāi)的無(wú)線接入點(diǎn),包括:
[0021]緊急通信請(qǐng)求接收模塊,用于接收到用戶終端UE發(fā)送的緊急通信請(qǐng)求后,向所述UE發(fā)送一個(gè)請(qǐng)求用戶名信息的響應(yīng)報(bào)文;
[0022]緊急通信報(bào)文轉(zhuǎn)發(fā)模塊,用于接收所述UE發(fā)送的包含用戶名信息的緊急通信報(bào)文,并轉(zhuǎn)發(fā)給認(rèn)證服務(wù)器AS;
[0023]訪問(wèn)端口開(kāi)放模塊,用于在所述AS判斷所述UE發(fā)送的緊急通信報(bào)文為緊急通信幀時(shí),按照所述AS的指示為該用戶開(kāi)放訪問(wèn)端口。
[0024]較佳地,
[0025]所述無(wú)線接入點(diǎn)還包括:
[0026]訪問(wèn)限制模塊,用于在為該用戶開(kāi)放訪問(wèn)端口后,限制所述緊急通信用戶連接的目標(biāo)地址在預(yù)設(shè)的IP地址或網(wǎng)址范圍內(nèi)。
[0027]本發(fā)明公開(kāi)的認(rèn)證服務(wù)器,包括:
[0028]緊急通信報(bào)文接收模塊,用于接收UE發(fā)送的包含用戶名信息的緊急通信報(bào)文;
[0029]緊急通信幀判斷模塊,用于判斷接收的緊急通信報(bào)文是否為緊急通信幀,若是,則將所述用戶名設(shè)置為緊急通信用戶,并通知所述AP為該用戶開(kāi)放訪問(wèn)端口。
[0030]較佳地,
[0031 ] 所述認(rèn)證服務(wù)器還包括:
[0032]身份認(rèn)證模塊,用于向用戶終端UE發(fā)起身份認(rèn)證;
[0033]所述緊急通信幀判斷模塊還用于:在判斷接收的緊急通信報(bào)文不是緊急通信幀時(shí),通知所述身份認(rèn)證模塊向用戶終端UE發(fā)起身份認(rèn)證。
[0034]本發(fā)明的有益效果為:
[0035]本發(fā)明的優(yōu)點(diǎn)之一在于可實(shí)現(xiàn)性。無(wú)線局域網(wǎng)在設(shè)計(jì)之初主要面向個(gè)人、家庭和企業(yè)應(yīng)用,在公眾服務(wù)和應(yīng)急通信方面的考慮有所欠缺。本發(fā)明有效地彌補(bǔ)了上述缺陷,從現(xiàn)有WiFi網(wǎng)絡(luò)中開(kāi)辟了一條緊急通道,方便有需要的用戶在任何時(shí)間任何地點(diǎn)獲得所需要的信息救助。
[0036]本發(fā)明的優(yōu)點(diǎn)之二在于安全性。本發(fā)明最大限度保護(hù)無(wú)線網(wǎng)絡(luò)熱點(diǎn)所有者的個(gè)人隱私和所有權(quán)的同時(shí),為隨機(jī)接入用戶提供了緊急通道,也通過(guò)限制目標(biāo)接入地址防止惡意和濫用緊急通道資源。
[0037]本發(fā)明的優(yōu)點(diǎn)之三在于兼容性。本發(fā)明最大限度兼容了現(xiàn)有的技術(shù)標(biāo)準(zhǔn)和空中接口以及幀格式要求,不改變現(xiàn)有的無(wú)線局域網(wǎng)絡(luò)接入鑒權(quán)方式,只需要對(duì)現(xiàn)有設(shè)備進(jìn)行軟件升級(jí)就可以實(shí)現(xiàn)應(yīng)急通信功能。
【專利附圖】
【附圖說(shuō)明】
[0038]圖1為基于WiFi無(wú)線局域網(wǎng)絡(luò)的應(yīng)急通信方法采用IEEE802.1x建議的客戶/服務(wù)器體系結(jié)構(gòu);
[0039]圖2為客戶端STA和無(wú)線接入點(diǎn)AP之間傳送的EAP協(xié)議報(bào)文數(shù)據(jù)包結(jié)構(gòu);
[0040]圖3為根據(jù)本發(fā)明實(shí)施例中基于WiFi無(wú)線局域網(wǎng)絡(luò)的應(yīng)急通信方法流程圖;
[0041]圖4為根據(jù)本發(fā)明實(shí)施例中移動(dòng)終端的結(jié)構(gòu)框圖;
[0042]圖5為根據(jù)本發(fā)明實(shí)施例中無(wú)線接入點(diǎn)的結(jié)構(gòu)框圖;
[0043]圖6為根據(jù)本發(fā)明實(shí)施例中認(rèn)證服務(wù)器的結(jié)構(gòu)框圖。
【具體實(shí)施方式】
[0044]本發(fā)明提出的一種基于WiFi無(wú)線局域網(wǎng)絡(luò)的應(yīng)急通信接入認(rèn)證方法,該方法基于IEEE 802.1x定義的訪問(wèn)控制機(jī)制,通過(guò)擴(kuò)展EAPOL和EAP標(biāo)準(zhǔn)協(xié)議認(rèn)證報(bào)文,增加“緊急通信”啟動(dòng)消息和幀類型,實(shí)現(xiàn)了在緊急情況下快速安全接入無(wú)線局域網(wǎng)絡(luò)進(jìn)行緊急救助和及時(shí)通信。
[0045]下面結(jié)合附圖對(duì)本發(fā)明基于WiFi無(wú)線局域網(wǎng)絡(luò)的應(yīng)急通信方法進(jìn)行說(shuō)明。
[0046]如圖1所示,本發(fā)明提出的基于WiFi無(wú)線局域網(wǎng)絡(luò)的應(yīng)急通信方法采用IEEE802.1x建議的客戶/服務(wù)器體系結(jié)構(gòu),它包括三個(gè)實(shí)體,即客戶端STA,無(wú)線接入點(diǎn)AP和認(rèn)證服務(wù)器AS,各自的作用如下:
[0047]?客戶端STA,作為認(rèn)證請(qǐng)求的申請(qǐng)者,是一個(gè)請(qǐng)求訪問(wèn)網(wǎng)絡(luò)資源的終端,由此發(fā)起認(rèn)證請(qǐng)求。
[0048]?無(wú)線接入點(diǎn)AP,也稱作認(rèn)證者,在認(rèn)證過(guò)程中起到“透?jìng)鳌钡墓δ堋?br>
[0049]?認(rèn)證服務(wù)器AS,是為認(rèn)證者提供認(rèn)證服務(wù)的實(shí)體,通常由RADIUS服務(wù)器來(lái)實(shí)現(xiàn)認(rèn)證和授權(quán)功能。
[0050]IEEE 802.1x 認(rèn)證系統(tǒng)米用 EAP 協(xié)議(Extensive Authenticat1n Protocol,可擴(kuò)展認(rèn)證協(xié)議),在客戶端STA和認(rèn)證服務(wù)器AS之間交換緊急通信報(bào)文。其中,在客戶端STA和無(wú)線接入點(diǎn)AP之間,EAP協(xié)議報(bào)文使用EAPOL (EAPOver LAN)封裝格式,直接承載在WLAN環(huán)境中。在無(wú)線接入點(diǎn)AP和認(rèn)證服務(wù)器AS之間,EAP協(xié)議報(bào)文使用EAP0R(EAP OverRADIUS)封裝格式,承載于 RADIUS (Remote Authenticat1n Dial In User Service,遠(yuǎn)程用戶撥號(hào)認(rèn)證系統(tǒng))協(xié)議中。
[0051]IEEE 802.1x的工作機(jī)理是:客戶端STA發(fā)起認(rèn)證請(qǐng)求,通過(guò)無(wú)線接入點(diǎn)AP把對(duì)應(yīng)的用戶名/密碼或數(shù)字證書(shū)傳遞給認(rèn)證服務(wù)器AS鑒權(quán)認(rèn)證,當(dāng)用戶通過(guò)認(rèn)證后,認(rèn)證服務(wù)器AS會(huì)把認(rèn)證結(jié)果及相關(guān)信息傳遞給無(wú)線接入點(diǎn)AP,無(wú)線接入點(diǎn)AP會(huì)根據(jù)認(rèn)證服務(wù)器AS的指示(接受或拒絕)決定受控端口的授權(quán)/非授權(quán)狀態(tài)。
[0052]本發(fā)明遵循IEEE 802.1x建議的客戶/服務(wù)器體系結(jié)構(gòu),兼容原協(xié)議規(guī)定的接入認(rèn)證流程。在原有協(xié)議基礎(chǔ)上,針對(duì)EAP報(bào)文以及EAPOL報(bào)文中的字段增加了新的消息定義,確保實(shí)現(xiàn)本發(fā)明所述的緊急通信認(rèn)證接入流程。增加的字段定義包括:
[0053]I)在EAPOL報(bào)文中的Type字段增加了 EmergencyStart消息,確??蛻舳薙TA發(fā)起應(yīng)急通信認(rèn)證后,系統(tǒng)側(cè)提升其優(yōu)先級(jí),為其設(shè)置專門應(yīng)急通道。
[0054]2)在EAP報(bào)文中的Code字段增加一種新的EAP包類型——緊急通信Emergency,用于在認(rèn)證過(guò)程中客戶端STA、無(wú)線接入點(diǎn)AP和認(rèn)證服務(wù)器AS三者之間傳遞緊急通信緊急通信報(bào)文。
[0055]如圖2所示,在客戶端STA和無(wú)線接入點(diǎn)AP之間傳送的EAP協(xié)議報(bào)文數(shù)據(jù)包是基于802.1x定義的EAPOL協(xié)議,在EAPOL協(xié)議內(nèi)部封裝了 EAP協(xié)議數(shù)據(jù)包,EAPOL消息格式的各個(gè)字段定義如下:
[0056]# PAE Ethernet Type:表示端口訪問(wèn)實(shí)體PAE的協(xié)議類型,802.1x分配的協(xié)議類型為 0x888E。
[0057].Protocol Vers1n:表示EAPOL巾貞的發(fā)送方所支持的協(xié)議版本號(hào)。
[0058].Type:幀類型
[0059]■ EAP-Packet (值為00),緊急通信報(bào)文巾貞,用于承載緊急通信報(bào)文;
[0060]■ EAPOL-Start (值為01),認(rèn)證發(fā)起中貞;
[0061]■ EAPOL-Logoff (值為 02),退出請(qǐng)求幀;
[0062]■ EAPOL-Key (值為 03),密鑰信息幀;
[0063]■ EAPOL-EmergencyStart (值為FF),用于應(yīng)急通信認(rèn)證發(fā)起巾貞,本發(fā)明專門定義新的幀類型。
[0064].Length:表示數(shù)據(jù)長(zhǎng)度,也就是后面“Packet Body”字段的長(zhǎng)度,如果為0,表示沒(méi)有后面的數(shù)據(jù)域。
[0065].Packet Body:數(shù)據(jù)包實(shí)體。不同的幀類型對(duì)應(yīng)著不同的數(shù)據(jù)格式,當(dāng)幀類型為EAP-Packet (00)時(shí),本字段內(nèi)部封裝了標(biāo)準(zhǔn)EAP格式的數(shù)據(jù)包,EAP各字段定義如下:
[0066]■ Code:指明EAP包的類型,原定義一共有四種:請(qǐng)求Request,響應(yīng)Response,成功Success,失敗Failure。為了確保應(yīng)急通信的實(shí)現(xiàn),增加一種新的EAP包類型定義-
緊急通信Emergency,用于在客戶端STA、無(wú)線接入點(diǎn)AP和認(rèn)證服務(wù)器AS三者之間傳遞緊急通信緊急通信報(bào)文。
[0067]■ Identifier:輔助進(jìn)行請(qǐng)求/響應(yīng)消息的標(biāo)識(shí)符。
[0068]■ Length:EAP 包的長(zhǎng)度,包括 Code、Identifier、Length 和 Data 的全部?jī)?nèi)容長(zhǎng)度。
[0069]■ Data:EAP數(shù)據(jù)信息,內(nèi)容格式由Code決定。
[0070]實(shí)施例一
[0071]如圖3所示,本實(shí)施例公開(kāi)了一種基于WiFi無(wú)線局域網(wǎng)絡(luò)的應(yīng)急通信方法,詳細(xì)認(rèn)證方法流程如下:
[0072]步驟1:客戶端STA向無(wú)線接入點(diǎn)AP發(fā)送緊急通信請(qǐng)求發(fā)起報(bào)文(EAPOL-EmergencyStart),啟動(dòng)緊急認(rèn)證過(guò)程;
[0073]步驟2:無(wú)線接入點(diǎn)AP向客戶端STA發(fā)送一個(gè)請(qǐng)求用戶名信息的響應(yīng)報(bào)文(EAP0L_EAP_Request);
[0074]步驟3:客戶端STA回應(yīng)一個(gè)包括自身用戶名等信息的緊急通信響應(yīng)報(bào)文((EAP0L_EAP_Emergency)給無(wú)線接入點(diǎn) AP;
[0075]步驟4:AP將該數(shù)據(jù)幀經(jīng)過(guò)RADIUS協(xié)議封包處理后(RADIUS_EAP_Emergency)送給認(rèn)證服務(wù)器AS處理;
[0076]步驟5:認(rèn)證服務(wù)器AS判斷接收的EAP幀類型,如果為緊急通信幀,則將該用戶名設(shè)置為緊急通信用戶,并通知無(wú)線接入點(diǎn)AP打開(kāi)控制端口,無(wú)線接入點(diǎn)AP發(fā)送認(rèn)證成功消息(EAP0L_EAP_SuCCesS)給客戶端STA,認(rèn)證結(jié)束;否則按照802.1x標(biāo)準(zhǔn)流程進(jìn)行用戶身份認(rèn)證。
[0077]步驟6:認(rèn)證成功后,認(rèn)證服務(wù)器AS向無(wú)線接入點(diǎn)AP發(fā)送會(huì)話密鑰,根據(jù)此密鑰客戶端STA開(kāi)始會(huì)話。
[0078]步驟7:會(huì)話開(kāi)始,客戶端STA發(fā)起會(huì)話連接申請(qǐng),無(wú)線接入點(diǎn)AP對(duì)于標(biāo)志為“緊急通信用戶”的客戶端,限制其連接的目標(biāo)地址在預(yù)設(shè)的IP地址或網(wǎng)址的范圍內(nèi)。
[0079]實(shí)施例二
[0080]如圖4所示,本實(shí)施例公開(kāi)了一種移動(dòng)終端,包括:
[0081]緊急通信請(qǐng)求模塊,用于向無(wú)線接入點(diǎn)AP發(fā)送緊急通信請(qǐng)求;
[0082]緊急通信報(bào)文發(fā)送模塊,用于在收到無(wú)線接入點(diǎn)AP發(fā)送的請(qǐng)求用戶名信息的響應(yīng)報(bào)文后,通過(guò)AP向認(rèn)證服務(wù)器AS發(fā)送包含用戶名信息的緊急通信報(bào)文。
[0083]實(shí)施例三
[0084]如圖5所示,本實(shí)施例公開(kāi)了一種無(wú)線接入點(diǎn),包括:
[0085]緊急通信請(qǐng)求接收模塊,用于接收到用戶終端UE發(fā)送的緊急通信請(qǐng)求后,向所述UE發(fā)送一個(gè)請(qǐng)求用戶名信息的響應(yīng)報(bào)文;
[0086]緊急通信報(bào)文轉(zhuǎn)發(fā)模塊,用于接收所述UE發(fā)送的包含用戶名信息的緊急通信報(bào)文,并轉(zhuǎn)發(fā)給認(rèn)證服務(wù)器AS;
[0087]訪問(wèn)端口開(kāi)放模塊,用于在所述AS判斷所述UE發(fā)送的緊急通信報(bào)文為緊急通信幀時(shí),按照所述AS的指示為該用戶開(kāi)放訪問(wèn)端口。
[0088]訪問(wèn)限制模塊,用于在為該用戶開(kāi)放訪問(wèn)端口后,限制所述緊急通信用戶連接的目標(biāo)地址在預(yù)設(shè)的IP地址或網(wǎng)址范圍內(nèi)。
[0089]實(shí)施例四
[0090]如圖6所示,本實(shí)施例公開(kāi)了一種認(rèn)證服務(wù)器,包括:
[0091]緊急通信報(bào)文接收模塊,用于接收UE發(fā)送的包含用戶名信息的緊急通信報(bào)文;
[0092]緊急通信幀判斷模塊,用于判斷接收的緊急通信報(bào)文是否為緊急通信幀,若是,則將所述用戶名設(shè)置為緊急通信用戶,并通知所述AP為該用戶開(kāi)放訪問(wèn)端口,若否,則通知身份認(rèn)證模塊向用戶終端UE發(fā)起身份認(rèn)證;
[0093]身份認(rèn)證模塊,用于向用戶終端UE發(fā)起身份認(rèn)證。
[0094]需要說(shuō)明的是,本發(fā)明還可有其他多種實(shí)施例,在不背離本發(fā)明精神及其實(shí)質(zhì)的情況下,熟悉本領(lǐng)域的技術(shù)人員可根據(jù)本發(fā)明作出各種相應(yīng)的改變和變形,但這些相應(yīng)的改變和變形都應(yīng)屬于本發(fā)明所附的權(quán)利要求的保護(hù)范圍。
【權(quán)利要求】
1.一種應(yīng)急通信方法,包括: 用戶終端UE向無(wú)線接入點(diǎn)AP發(fā)送緊急通信請(qǐng)求; 所述AP接收到所述UE發(fā)送的緊急通信請(qǐng)求后,向所述UE發(fā)送一個(gè)請(qǐng)求用戶名信息的響應(yīng)報(bào)文; 所述UE接收到所述AP發(fā)送的響應(yīng)報(bào)文后,通過(guò)所述AP向認(rèn)證服務(wù)器AS發(fā)送包含所述用戶名信息的緊急通信報(bào)文; 所述AS接收所述緊急通信報(bào)文,并判斷接收的緊急通信報(bào)文是否為緊急通信幀,若是,則將所述用戶名設(shè)置為緊急通信用戶,并通知所述AP為該用戶開(kāi)放訪問(wèn)端口。
2.如權(quán)利要求1所述的方法,其特征在于: 所述AS通知所述AP為該用戶開(kāi)放訪問(wèn)端口之后,包括: 所述AP限制所述緊急通信用戶連接的目標(biāo)地址在預(yù)設(shè)的IP地址或網(wǎng)址范圍內(nèi)。
3.如權(quán)利要求1所述的方法,其特征在于: 所述AS接收所述緊急通信報(bào)文,并判斷接收的緊急通信報(bào)文是否為緊急通信幀,若否,則向所述UE發(fā)起身份認(rèn)證。
4.一種移動(dòng)終端,其特征在于,包括: 緊急通信請(qǐng)求模塊,用于向無(wú)線接入點(diǎn)AP發(fā)送緊急通信請(qǐng)求; 緊急通信報(bào)文發(fā)送模塊,用于在收到無(wú)線接入點(diǎn)AP發(fā)送的請(qǐng)求用戶名信息的響應(yīng)報(bào)文后,通過(guò)所述AP向認(rèn)證服務(wù)器AS發(fā)送包含所述用戶名信息的緊急通信報(bào)文。
5.一種無(wú)線接入點(diǎn),其特征在于,包括: 緊急通信請(qǐng)求接收模塊,用于接收到用戶終端UE發(fā)送的緊急通信請(qǐng)求后,向所述UE發(fā)送一個(gè)請(qǐng)求用戶名信息的響應(yīng)報(bào)文; 緊急通信報(bào)文轉(zhuǎn)發(fā)模塊,用于接收所述UE發(fā)送的包含用戶名信息的緊急通信報(bào)文,并轉(zhuǎn)發(fā)給認(rèn)證服務(wù)器AS; 訪問(wèn)端口開(kāi)放模塊,用于在所述AS判斷所述UE發(fā)送的緊急通信報(bào)文為緊急通信幀時(shí),按照所述AS的指示為該用戶開(kāi)放訪問(wèn)端口。
6.如權(quán)利要求5所述的無(wú)線接入點(diǎn),其特征在于: 所述無(wú)線接入點(diǎn)還包括: 訪問(wèn)限制模塊,用于在為該用戶開(kāi)放訪問(wèn)端口后,限制所述緊急通信用戶連接的目標(biāo)地址在預(yù)設(shè)的IP地址或網(wǎng)址范圍內(nèi)。
7.—種認(rèn)證服務(wù)器,其特征在于,包括: 緊急通信報(bào)文接收模塊,用于接收UE發(fā)送的包含用戶名信息的緊急通信報(bào)文; 緊急通信幀判斷模塊,用于判斷接收的緊急通信報(bào)文是否為緊急通信幀,若是,則將所述用戶名設(shè)置為緊急通信用戶,并通知所述AP為該用戶開(kāi)放訪問(wèn)端口。
8.如權(quán)利要求7所述的認(rèn)證服務(wù)器,其特征在于: 所述認(rèn)證服務(wù)器還包括: 身份認(rèn)證模塊,用于向用戶終端UE發(fā)起身份認(rèn)證; 所述緊急通信幀判斷模塊還用于:在判斷接收的緊急通信報(bào)文不是緊急通信幀時(shí),通知所述身份認(rèn)證模塊向用戶終端UE發(fā)起身份認(rèn)證。
【文檔編號(hào)】H04W12/06GK104244210SQ201310246982
【公開(kāi)日】2014年12月24日 申請(qǐng)日期:2013年6月20日 優(yōu)先權(quán)日:2013年6月20日
【發(fā)明者】張正陽(yáng) 申請(qǐng)人:中興通訊股份有限公司