一种家庭网关控制WiFi终端接入权限的系统及方法

文档序号:8006024阅读:485来源:国知局
一种家庭网关控制WiFi终端接入权限的系统及方法
【专利摘要】一种家庭网关控制WiFi终端接入权限的系统及方法,涉及家庭网关的接入控制领域,包括相互关联的家庭网关和户主终端,家庭网关还包括:ARP表,存储接入设备的IP及对应MAC;桥状态表,存储接入设备的MAC及接入物理接口;接入终端列表,维护通过非加密SSID接入家庭网关的访客终端;原生软件模块,设置家庭网关的功能;接入管理模块,感知接入的访客终端,定期获取桥状态表和ARP表,读取/修改接入终端列表,调用原生软件模块执行访问规则,提供处理接入终端列表中记录的查询接口、设置接口和删除接口,自动清除接入终端列表中的过期记录。本发明操作方便,不易泄露户主隐私,保证户主可根据自己的意愿实时控制终端的接入。
【专利说明】一种家庭网关控制WiFi终端接入权限的系统及方法
【技术领域】
[0001]本发明涉及家庭网关的接入控制领域,具体来讲是一种家庭网关控制WiFi终端接入权限的系统及方法。
【背景技术】
[0002]随着宽带行业的蓬勃发展及智能终端的普及,越来越多的用户通过终端的WiFi接入家庭网关,以享受网络服务。
[0003]考虑到家庭信息安全,当前WiFi终端接入家庭网关的方式是根据固定配置策略实现的,即家庭网关预定WiFi AP (Access Point,接入热点)的SSID (Service SetIdentif ier,服务集标识)及密码。用户通过两类方式接入:搜索出对应的SSID,手工输入密码,向家庭网关发起连接请求,验证通过后,方可接入;或终端与家庭网关通过WiFi的WPS(WiFi Protected Setup, WiFi保护设置)进行认证接入。
[0004]以上的固定配置策略存在以下问题:
[0005]1、需手工输入密码,操作不便;智能手机,平板电脑这类屏幕尺寸受限的触屏终端尤为关出。
[0006]2、密码易泄露户主隐私。信息时代,人们需管理多个账号和密码,很多账号对应的密码是一致或类似的。若访客需要用WiFi连接家庭网关上网,户主告之其密码可能会导致该信息被恶意利用,造成自身合法权利受到侵害。
[0007]3、时效性无法及时保证:终端一旦关联上家庭网关WiFi AP后,会将该SSID及密码保存在终端系统中,只要户主不更改家庭网关WiFi AP SSID及密码,以后在家庭网关WiFi AP信号范围内,终端都可以连上,且户主无法及时知晓,户主无法根据自己的意愿实时控制终端的接入。
[0008]鉴于以上现状,用户迫切需要一种便捷、安全、实时的方式对接入家庭网关的WiFi终端进行感知与管控。

【发明内容】

[0009]针对现有技术中存在的缺陷,本发明的目的在于提供一种家庭网关控制WiFi终端接入权限的系统及方法,操作方便,不易泄露户主隐私,保证,户主可根据自己的意愿实时控制终端的接入。
[0010]为达到以上目的,本发明提供一种家庭网关控制WiFi终端接入权限的系统,包括相互关联的家庭网关和户主终端,所述家庭网关还包括:ARP表,用于存储接入设备的IP及对应MAC ;桥状态表,用于存储接入设备的MAC及接入物理接口 ;接入终端列表,用于维护通过非加密SSID接入家庭网关的访客终端;原生软件模块,用于设置家庭网关的功能;接入管理模块,用于感知接入的访客终端,定期获取桥状态表和ARP表,读取/修改接入终端列表,调用原生软件模块执行访问规则,提供用来处理接入终端列表中记录的查询接口、设置接口和删除接口。[0011]在上述技术方案的基础上,所述家庭网关包括适配接口,所述户主终端包括人机接口,家庭网关通过适配接口与户主终端的人机接口交互。
[0012]在上述技术方案的基础上,所述接入终端列表包括访客终端MAC、接入许可、授权时间。
[0013]本发明还提供一种家庭网关控制WiFi终端接入权限的方法,包括步骤:家庭网关启动,接入管理模块应用默认规则,禁止从非加密SSID接入的访客终端访问内网及外网;创建网络监听线程,用来监听户主终端的人机接口的请求;创建终端检测线程,检测是否有从非加密SSID接入家庭网关的终端,及记录时效性检查;同时网络监听线程监听人机接口,监听到新的请求后,建立通信链路,创建消息处理线程,负责家庭网关接入管理模块与户主终端的交互。
[0014]在上述技术方案的基础上,所述终端检测线程包括:接入管理模块周期检测是否有从非加密SSID接入家庭网关的访客终端,当该访客终端MAC不在接入终端列表中,则生成一条MAC为接入访客终端MAC、接入许可为禁止、授权时间为当前时间的记录,加入接入终端列表;管理模块将该记录对应的访客终端MAC推送给户主终端,告知有新的访客终端接入。
[0015]在上述技术方案的基础上,所述接入管理模块定期检查接入终端列表,若发现访客终端对应的记录超时,则删除该记录;删除时,若该记录的接入许可字段为允许,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内网及外网的规则。
[0016]在上述技术方案的基础上,所述消息处理线程的处理包括:判断来自户主终端的报文是哪类操作,若为查询操作,调用接入管理模块的查询接口,并将接入终端列表的内容返回给户主终端。
[0017]在上述技术方案的基础上,户主决定访客终端记录中的访客终端能否接入网络,若是允许接入,接入管理模块调用原生软件模块,添加该MAC对应的访客终端访问内网及外网的规则;若是禁止接入,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内网及外网的规则。
[0018]在上述技术方案的基础上,所述户主终端删除接入的某条访客终端记录时,接入管理模块删除接入终端列表中的对应记录;若删除记录中的接入许可字段为允许,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内网及外网的规则。
[0019]本发明的有益效果在于:
[0020]1.访客终端接入家庭网关WiFi上网时,虽然从非加密的无线SSID接入,无需输入密码,只需要户主授权即可接入网络,操作方便,避免了户主的密码公开,保护了户主隐私。
[0021]2.户主登陆网关管理页面或用户主终端,可看到接入终端列表中的访客终端信息,利用设置接口设定对应的访客终端允许接入,对访客终端的接入权限进行实时授权。
[0022]3.访客终端的接入权限具有时效性,若过期,系统自动清除其接入权限;户主也可主动去除访客终端的接入权限;保证已接入网络的访客终端,在系统或户主去授权后,将不能继续访问网络;避免了传统认证方式中访客被一次授权,可永久接入的问题。
【专利附图】

【附图说明】
[0023]图1为本发明家庭网关控制WiFi终端接入权限的系统图;[0024]图2为本发明实施例家庭网关控制WiFi终端接入权限的方法详细流程图;
[0025]图3为本发明实施例接入管理模块终端检测线程的流程图。
[0026]附图标记:
[0027]家庭网关1,接入管理模块11,适配接口 12,接入终端列表13,桥状态表14,ARP表15,原生软件模块16 ;户主终端2,人机接口 21。
【具体实施方式】
[0028]以下结合附图及实施例对本发明作进一步详细说明。
[0029]如图1所示,本发明家庭网关控制WiFi终端接入权限的系统,包括相互关联的家庭网关I和户主终端2,家庭网关I包括适配接口 12,户主终端2包括人机接口 21,家庭网关I通过适配接口 12与户主终端2的人机接口 21交互。所述家庭网关I还包括:接入管理模块11、接入终端列表13、桥状态表14、ARP (Address Resolution Protocol,地址解析协议)表15和原生软件模块16,接入终端列表13负责维护通过非加密SSID接入家庭网关I的客户终端(图未示),主要有三个字段组成:MAC (表示接入的访客终端的MAC地址)、接入许可、授权时间。ARP表15中每一行存储接入设备的IP及对应MAC ;桥状态表14中每一行存储接入设备的MAC及接入物理接口 ;原生软件模块16是家庭网关I现有的功能模块,用于设置家庭网关I的功能。
[0030]接入管理模块11用于感知接入的访客终端,读取/修改接入终端列表13,调用网关原生软件模块16执行访问规则,提供用来处理接入终端列表中记录的查询接口、设置接口、删除接口和推送接口。利用查询接口,户主登陆网关管理页面或用户主终端的APP (应用程序)可看到接入终端列表13中的访客终端信息,可利用设置接口设定对应的访客终端允许接入或禁止接入。利用推送接口,若户主终端的APP与家庭网关I关联,可调用推送接口实时将新检测到的访客终端信息通知户主终端的APP,由户主决定是否允许接入。利用删除接口,户主可直接删除相关设备的访问权限。接入管理模块11定期获取桥状态表14和ARP表15进行分析;若ARP表15中某一行的MAC与桥状态表14中的某一行MAC —致,且桥状态表14中该MAC的接入物理接口为非加密SSID,则检测到从非加密SSID接入的终端MAC。若该MAC记录不存在接入终端列表13中,则认为检测到新的访客终端接入信息,生成一条MAC为该接入终端MAC、接入许可为禁止、授权时间为当前时间的记录,并加入到接入终夂而列表13中。
[0031]如表I所示,为本实施例中接入终端列表13关键字段。
[0032]表I
[0033]
【权利要求】
1.一种家庭网关控制WiFi终端接入权限的系统,包括相互关联的家庭网关和户主终端,其特征在于,所述家庭网关还包括: ARP表,用于存储接入设备的IP及对应MAC ; 桥状态表,用于存储接入设备的MAC及接入物理接口 ; 接入终端列表,用于维护通过非加密SSID接入家庭网关的访客终端; 原生软件模块,用于设置家庭网关的功能; 接入管理模块,用于感知接入的访客终端,定期获取桥状态表和ARP表,读取/修改接入终端列表,调用原生软件模块执行访问规则,提供用来处理接入终端列表中记录的查询接口、设置接口和删除接口。
2.如权利要求1所述的家庭网关控制WiFi终端接入权限的系统,其特征在于:所述家庭网关包括适配接口,所述户主终端包括人机接口,家庭网关通过适配接口与户主终端的人机接口交互。
3.如权利要求1所述的家庭网关控制WiFi终端接入权限的系统,其特征在于:所述接入终端列表包括访客终端MAC、接入许可、授权时间。
4.基于权利要求1所述系统的家庭网关控制WiFi终端接入权限的方法,其特征在于,包括步骤: 家庭网关启动,接入管理模块应用默认规则,禁止从非加密SSID接入的访客终端访问内网及外网; 创建网络监听线程,用来监听户主终端的人机接口的请求; 创建终端检测线程,检测是否有从非加密SSID接入家庭网关的终端,及记录时效性检查;同时网络监听线程监听人机接口,监听到新的请求后,建立通信链路,创建消息处理线程,负责家庭网关接入管理模块与户主终端的交互。
5.如权利要求4所述系统的家庭网关控制WiFi终端接入权限的方法,其特征在于:所述终端检测线程包括:接入管理模块周期检测是否有从非加密SSID接入家庭网关的访客终立而,当该访客终纟而MAC不在接入终纟而列表中,则生成一条MAC为接入访客终纟而MAC、接入许可为禁止、授权时间为当前时间的记录,加入接入终端列表;管理模块将该记录对应的访客终端MAC推送给户主终端,告知有新的访客终端接入。
6.如权利要求5所述系统的家庭网关控制WiFi终端接入权限的方法,其特征在于:所述接入管理模块定期检查接入终端列表,若发现访客终端对应的记录超时,则删除该记录;删除时,若该记录的接入许可字段为允许,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内网及外网的规则。
7.如权利要求4所述系统的家庭网关控制WiFi终端接入权限的方法,其特征在于:所述消息处理线程的处理包括:判断来自户主终端的报文是哪类操作,若为查询操作,调用接入管理模块的查询接口,并将接入终端列表的内容返回给户主终端。
8.如权利要求7所述系统的家庭网关控制WiFi终端接入权限的方法,其特征在于:户主决定访客终端记录中的访客终端能否接入网络,若是允许接入,接入管理模块调用原生软件模块,添加该MAC对应的访客终端访问内网及外网的规则;若是禁止接入,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内网及外网的规则。
9.如权利要求7所述系统的家庭网关控制WiFi终端接入权限的方法,其特征在于:所述户主终端删除接入的某条访客终端记录时,接入管理模块删除接入终端列表中的对应记录;若删除记录中的接入许可字段为允许,接入管理模块调用原生软件模块,删除该MAC对应的访客终端访问内·网及外网的规则。
【文档编号】H04W12/08GK103442097SQ201310388612
【公开日】2013年12月11日 申请日期:2013年8月30日 优先权日:2013年8月30日
【发明者】王恺, 李长春, 王志军, 王志峰 申请人:烽火通信科技股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1