【正文】
戶在線使用。使用同一帳號后上線的用戶手動輸入帳號和密碼登錄認證時,可以將已經(jīng)在線的用戶強制下線。 第 18 頁 WLAN用戶認證 – Web+Portal(續(xù)) ?中國移動 WLAN用戶認證頁面 第 19 頁 WLAN用戶認證 – Web+Portal(續(xù)) ? 基本認證流程 用戶認證方式有兩種: CHAP和 PAP,其中 CHAP方式為必選功能, PAP方式為可選功能。下圖 以 CHAP認證為例說明 Web Portal接入的基本認證流程。 認 證W L A N 用 戶終 端A CA P P O R T A LR a d i u s 服 務(wù) 器2 .用 戶 在 認 證 頁 面 輸 入 帳 號 、 密 碼3 .用 戶 信 息 查 詢用 戶 合 法 性驗 證4 .用 戶 信 息 查 詢 結(jié) 果5 .返 回 認 證 結(jié) 果 , 門 戶 頁 面 推 送業(yè) 務(wù) 使 用C H A P 認 證 交 互1 .推 送 認 證 頁 面 WEB Portal接入的認證流程 第 20 頁 WLAN用戶認證 – Web+Portal(續(xù)) ? 定期自動認證流程 定期自動認證流程分為開通及認證、自動認證登錄、取消三種流程。 開通及認證流程是在用戶接入時通過向用戶推送含開通定期自動認證選項的認證頁面,并且由用戶進行選擇進行定期自動認證的開通。開通及認證流程主要包括用戶接入時進行 IP地址分配、向用戶推送含開通定期自動認證選項的認證頁面、用戶選擇開通定期自動認證、認證(記錄開通時間和到期時間)、推送中國移動門戶網(wǎng)站并向終端寫入加密 Cookie等。 在開通定期自動認證后,在有效期內(nèi),用戶如再次接入 WLAN網(wǎng)絡(luò),認證流程中不要求用戶輸入密碼,可以實現(xiàn)自動認證。 取消是在下線時由用戶選擇取消自動登錄服務(wù)選項來實現(xiàn)。 第 21 頁 WLAN用戶認證 – 客戶端接入認證 ?客戶端接入認證 客戶端接入認證流程與 Web Portal接入的基本認證流程一致。下圖給出了客戶端接入的認證流程。 W L A N 客 戶 端A C1 、 訪 問 w w w . b a id u . c o m2 、 未 認 證 , 推 送 跳 轉(zhuǎn) 頁 面3 、 分 析 每 一 個 跳 轉(zhuǎn) 頁 面 , 最 終 獲 得 P o r t a l地址 、 W la n a c n a m e 以 及 W la n u s e r ip4 、 訪 問 P o r t a lP o r t a l服 務(wù) 器5 、 返 回 P o r t a l主 頁 面6 、 分 析 主 頁 面 中 與 客 戶 端 接 口 部 分 , 獲 得 認證 地 址 及 相 關(guān) 必 要 參 數(shù)7 、 提 交 用 戶 名 、 密 碼 以 及 必 要 參 數(shù) 到 認 證 地 址8 、 返 回 認 證 結(jié) 果客戶端認證流程 本課總結(jié) 第 22 頁 本課程對 WLAN網(wǎng)絡(luò)安全、認證進行了介紹,主要包括網(wǎng)絡(luò)安全概念、常用安全手段、常用安全協(xié)議、 WLAN網(wǎng)絡(luò)安全性、常用認證方式等內(nèi)容。 安 全 與 認 證網(wǎng) 絡(luò) 安 全 概 念常 用 安 全 協(xié) 議常 用 認 證 方 式常 用 安 全 手 段W L A N 網(wǎng) 絡(luò) 安 全 性謝 謝 中國移動通信集團設(shè)計院有限公司 202203