專利名稱:實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的方法
技術(shù)領(lǐng)域:
本發(fā)明涉及互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問,更具體地說,涉及一種只需要一次登錄就可實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的方法。
背景技術(shù):
互聯(lián)網(wǎng)經(jīng)過前幾年的快速發(fā)展,網(wǎng)上內(nèi)容越來越豐富,所以出現(xiàn)了專業(yè)的內(nèi)容提供商,他們通過提供內(nèi)容服務來獲得收益。許多運營商都建設了內(nèi)容運營平臺來管理和運營這些增值業(yè)務,從用戶使用的方便性考慮,運營商通常要求用戶訪問內(nèi)容服務器時使用的帳號與撥號上網(wǎng)時使用的帳號一致,也就是要求用戶使用同一個帳號進行上網(wǎng)和內(nèi)容服務器訪問?,F(xiàn)有技術(shù)中實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的流程如圖1所示,其中(101)用戶在用戶終端上輸入帳號和密碼,進行PPPOE(通過以太網(wǎng)的點對點協(xié)議)撥號,向接入設備發(fā)出接入互聯(lián)網(wǎng)請求。此處的用戶終端指的是能接放互聯(lián)網(wǎng)的終端,例如PC、筆記本電腦、手機、個人數(shù)字助理(PDA)等;而接入設備指的是與認證、授權(quán)和計費服務器對接的互聯(lián)網(wǎng)接入設備,例如寬帶中的BAS、CDMA網(wǎng)絡中的PDSN、WCDMA/GPRS網(wǎng)絡中的GGSN等。
(102)接入設備向認證、授權(quán)和計費服務器(通常簡稱AAA服務器)上報認證請求消息。
(103)認證、授權(quán)和計費服務器進行鑒權(quán),即檢查帳號、密碼合法性,然后向接入設備發(fā)送相應的認證響應。
(104)接入設備再根據(jù)所述認證響應向用戶終端發(fā)送相應的撥號響應。
(105)如果步驟103的檢查結(jié)果為合法,則通過上述認證響應和撥號響應放開用戶終端訪問互聯(lián)網(wǎng)的權(quán)限;反之則拒絕用戶訪問互聯(lián)網(wǎng);當用戶終端成功接入互聯(lián)網(wǎng)之后,接入設備向認證、授權(quán)和計費服務器發(fā)送一個計費開始消息。
(106)認證、授權(quán)和計費服務器處理計費開始消息,開始計費,并向接入設備回傳計費開始消息響應。
(107)當用戶需要訪問特定的內(nèi)容服務器時,需再次輸入相同的帳號、密碼,進行訪問內(nèi)容服務器的登錄操作,即向內(nèi)容服務器發(fā)送帶有帳號和密碼的業(yè)務連接請求。此處的內(nèi)容服務器可以是游戲服務器、WAP服務器、VOD服務器等提供數(shù)據(jù)增值業(yè)務的服務器。
(108)內(nèi)容服務器收到用戶的登錄請求后,向認證、授權(quán)和計費服務器發(fā)送認證請求,即請求后者來確認其收到的帳號、密碼是否合法。
(109)認證、授權(quán)和計費服務器向內(nèi)容服務器發(fā)回認證響應,也就是將認證結(jié)果發(fā)回給內(nèi)容服務器。
(110)內(nèi)容服務器向用戶終端發(fā)送業(yè)務連接響應,如果步驟109的認證結(jié)果為合法,則允許用戶訪問內(nèi)容服務器;否則,拒絕用戶訪問內(nèi)容服務器。
(111)用戶終端斷開互聯(lián)網(wǎng),即下線時,向接入設備發(fā)送一個用戶下線消息。
(112)接入設備據(jù)此向認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息。
(113)認證、授權(quán)和計費服務器處理計費結(jié)束消息,并下發(fā)計費結(jié)束消息響應給接入設備。
(114)接入設備現(xiàn)向用戶終端發(fā)送下線響應。
由上述流程可見,現(xiàn)有技術(shù)中,用戶終端接入互聯(lián)網(wǎng)時需輸入一次帳號和密碼,訪問內(nèi)容服務器又需輸入一次帳號和密碼,其結(jié)果是使用不便,用戶體驗差。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)的上述缺陷,本發(fā)明要解決現(xiàn)有技術(shù)中用戶終端在接入互聯(lián)網(wǎng)和內(nèi)容服務器訪問時需分別輸入一次帳號和密碼的問題,讓用戶只需要輸入一次密碼和帳號即可實現(xiàn)接入互聯(lián)網(wǎng)和內(nèi)容服務器。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方法是提供一種實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的方法,包括以下步驟(S1)內(nèi)容服務器接收用戶終端發(fā)來的業(yè)務連接請求;
(S2)內(nèi)容服務器從所述業(yè)務連接請求中獲取該用戶終端的IP地址;(S3)檢查在每一個用戶終端成功接入互聯(lián)網(wǎng)時記錄的多個IP地址中是否有一個與步驟(S2)所獲得的IP地址相同,如果有則允許所述用戶終端訪問所述內(nèi)容服務器。
本發(fā)明的第一種優(yōu)選方案中,當任一個用戶終端成功接入互聯(lián)網(wǎng)時,由認證、授權(quán)和計費服務器將相關(guān)信息轉(zhuǎn)發(fā)給所述內(nèi)容服務器,并由所述內(nèi)容服務器據(jù)此來獲取并記錄所述用戶終端的IP地址;相應地,在所述步驟(S3)中,由所述內(nèi)容服務器檢查其記錄的IP地址中是否有一個與步驟(S2)所獲得的IP地址相同。
針對本發(fā)明的第一種優(yōu)選方案,當任一個用戶終端成功接入互聯(lián)網(wǎng)時,由接入設備向所述認證、授權(quán)和計費服務器發(fā)送計費開始消息,所述認證、授權(quán)和計費服務器將該計費開始消息轉(zhuǎn)發(fā)給所述內(nèi)容服務器;所述內(nèi)容服務器從其收到的計費開始消息中獲取并記錄該用戶終端的IP地址;所述內(nèi)容服務器在獲取并記錄所述用戶終端的IP地址之后,還向所述認證、授權(quán)和計費服務器發(fā)送計費開始消息響應,所述認證、授權(quán)和計費服務器再向所述接入設備發(fā)送計費開始消息響應。
針對本發(fā)明的第一種優(yōu)選方案,當任一個用戶終端斷開互聯(lián)網(wǎng)時,由接入設備向所述認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息,所述認證、授權(quán)和計費服務器再向所述內(nèi)容服務器轉(zhuǎn)發(fā)該計費結(jié)束消息;所述內(nèi)容服務器收到該計費結(jié)束消息后,刪除其記錄的該用戶終端的IP地址,并向所述認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息響應,所述認證、授權(quán)和計費服務器再向所述接入設備發(fā)送計費結(jié)束消息響應,所述接入設備再向所述用戶終端發(fā)送下線響應。
本發(fā)明的第二種優(yōu)選方案中,當任一個用戶終端成功接入互聯(lián)網(wǎng)時,由認證、授權(quán)和計費服務器根據(jù)相關(guān)信息來獲取并記錄所述用戶終端的IP地址;相應地,在所述步驟(S3)中,由所述認證、授權(quán)和計費服務器根據(jù)所述內(nèi)容服務器發(fā)來的認證請求,檢查其記錄的IP地址中是否有一個與步驟(S2)所獲得的IP地址相同。
針對本發(fā)明的第二種優(yōu)選方案,當任一個用戶終端斷開互聯(lián)網(wǎng)時,由接入設備向所述認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息;所述認證、授權(quán)和計費服務器收到該計費結(jié)束消息后,刪除其記錄的所述用戶終端的IP地址,并向所述接入設備發(fā)送計費結(jié)束消息響應,所述接入設備再向所述用戶終端發(fā)送下線響應。
本發(fā)明中,所述認證、授權(quán)和計費服務器在每一次向所述內(nèi)容服務器轉(zhuǎn)發(fā)所述計費開始消息或計費結(jié)束消息后,如果在預定時間內(nèi)未收到所述內(nèi)容服務器的響應,則重發(fā)所述計費開始消息或計費結(jié)束消息認證。
在本發(fā)明的所述步驟(S2)中,所述內(nèi)容服務器還可從所述業(yè)務連接請求中獲取該用戶終端接入互聯(lián)網(wǎng)時使用的帳號,并記錄該用戶終端的帳號和IP地址間的對應關(guān)系。
由上述方案可知,本發(fā)明提出了一種只需一次登錄就可實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務訪問的方法,簡化了最終用戶訪問內(nèi)容服務器的操作步驟,便于運營商推廣內(nèi)容平臺上的業(yè)務,從而在整體上提供服務質(zhì)量,提升市場競爭力。
下面將結(jié)合附圖及實施例對本發(fā)明作進一步說明,附圖中圖1是現(xiàn)有技術(shù)中互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的認證流程圖;圖2是本發(fā)明優(yōu)選實施例一的流程圖;圖3是本發(fā)明優(yōu)選實施例二的流程圖。
具體實施例方式
本發(fā)明的一個優(yōu)選實施例如圖2所示,其中通過以下步驟來實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問(201)用戶在用戶終端上輸入帳號和密碼,進行PPPOE撥號,向接入設備發(fā)出接入互聯(lián)網(wǎng)請求。。
(202)接入設備向認證、授權(quán)和計費服務器上報認證請求消息。
(203)認證、授權(quán)和計費服務器進行鑒權(quán),即檢查帳號、密碼合法性,然后向接入設備發(fā)送相應的認證響應。
(204)接入設備再根據(jù)所述認證響應向用戶終端發(fā)送相應的撥號響應。
(205)當用戶終端成功接入互聯(lián)網(wǎng)之后,接入設備向認證、授權(quán)和計費服務器發(fā)送一個計費開始消息。
(206)認證、授權(quán)和計費服務器啟動一個新的會話,將計費開始消息轉(zhuǎn)發(fā)給內(nèi)容服務器。在這個轉(zhuǎn)發(fā)的計費開始消息中,通常包含用戶終端的IP地址、用戶使用的帳號等信息,例如可按現(xiàn)有的協(xié)議標準寫入這些信息。一般情況下,認證、授權(quán)和計費服務器不會改變計費報文中的內(nèi)容,但在某些場合下,例如CDMA網(wǎng)絡中的實際帳號是手機號碼,但原始計費報文中沒有相關(guān)信息,此時認證、授權(quán)和計費服務器還需要把用戶帳戶中的某些信息,如手機號碼添加到計費報文中并傳送給內(nèi)容服務器。關(guān)于服務器之間如何發(fā)送/接收各種消息,屬于成熟的現(xiàn)有技術(shù),此處不再贅述。
(207)收到轉(zhuǎn)發(fā)來的計費開始消息后,內(nèi)容服務器從計費開始消息中解析出用戶終端的IP地址,并記錄這些信息。具體實施時,內(nèi)容服務器還可從業(yè)務連接請求中獲取該用戶終端接入互聯(lián)網(wǎng)時使用的帳號,并記錄該用戶終端的帳號和IP地址間的對應關(guān)系。當用戶除需要支付接入互聯(lián)網(wǎng)的費用之外,還需要支付訪問內(nèi)容服務器的費用進,可利用本步驟中記錄帳號實現(xiàn)計費目的。
(208)內(nèi)容服務器給認證、授權(quán)和計費服務器回傳計費開始消息響應。認證、授權(quán)和計費服務器收到計費開始消息響應后,對應的會話結(jié)束。具體實施時,為了減少網(wǎng)絡丟包的情況,在每一次向內(nèi)容服務器轉(zhuǎn)發(fā)計費開始消息后,如果在預定時間內(nèi)未收到內(nèi)容服務器的響應,則重發(fā)計費開始消息,其中的重發(fā)次數(shù)是可配置的。
(209)認證、授權(quán)和計費服務器收到所述計費開始消息響應后,給接入設備回應計費開始消息響應。為保證處理效率,這個過程可與步驟206同時進行,而不必等到步驟208之后再開始。
(210)用戶終端向內(nèi)容服務器發(fā)送業(yè)務連接請求。本步驟與圖1中的步驟110的區(qū)別在于,其業(yè)務連接請求中是不帶帳號和密碼的,也就是說,用戶可直接發(fā)出業(yè)務連接請求,而不必再輸入一次帳號和密碼。
(211)內(nèi)容服務器從其收到的業(yè)務連接請求中獲取用戶終端的IP地址,并檢查其記錄的IP地址中是否有一個與所獲得的IP地址相同。為實現(xiàn)本步驟,應保證用戶發(fā)出的業(yè)務連接請求中包含有用戶終端的IP地址,具體可根據(jù)現(xiàn)有網(wǎng)絡通訊協(xié)議來實現(xiàn)。
(212)如果步驟211的檢查結(jié)果為是,則由內(nèi)容服務器向用戶終端發(fā)送相應的業(yè)務連接請求響應,允許所述用戶終端訪問內(nèi)容服務器;否則,拒絕用戶訪問內(nèi)容服務器。
(213)用戶終端斷開互聯(lián)網(wǎng)時,向接入設備發(fā)送一個用戶下線消息。
(214)接入設備據(jù)此向認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息。
(215)認證、授權(quán)和計費服務器處理計費結(jié)束消息,并向內(nèi)容服務器轉(zhuǎn)發(fā)計費結(jié)束消息。同樣,為了減少網(wǎng)絡丟包的情況,在每一次向內(nèi)容服務器轉(zhuǎn)發(fā)計費結(jié)束消息后,如果在預定時間內(nèi)未收到內(nèi)容服務器的響應,則重發(fā)計費結(jié)束消息。
(216)內(nèi)容服務器收到計費結(jié)束消息后,從計費開始消息中解析出帳號和IP地址,并將原來記錄的內(nèi)容中相應帳號和IP地址刪除。
(217)內(nèi)容服務器向認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息響應。
(218)認證、授權(quán)和計費服務器處理計費結(jié)束消息,并下發(fā)計費結(jié)束消息響應給接入設備。為保證處理效率,這個過程可與步驟215同時進行,而不必等到步驟217之后再開始。
(219)接入設備給用戶終端發(fā)送下線響應。
由上述步驟可以看出,本實施例中,由認證、授權(quán)和計費服務器將接入互聯(lián)網(wǎng)時傳送的相關(guān)信息轉(zhuǎn)發(fā)給內(nèi)容服務器,并由內(nèi)容服務器據(jù)此來獲取并記錄所述用戶終端的IP地址。雖然從流程圖上看來其步驟比圖1所示方案的步驟多,但對于用戶來說則只需要輸入一次帳號和密碼,其他步驟則由接入設備,認證、授權(quán)和計費服務器,或內(nèi)容服務器自動完成。
本發(fā)明的另一個優(yōu)選實施例如圖3所示,其中的步驟301、302、303、304、305與步驟201-205相同,不再一一描述。
(306)認證、授權(quán)和計費服務器收到計費開始消息后,從計費開始消息中解析出帳號、IP地址,并記錄這些信息。
(307)認證、授權(quán)和計費服務器處理計費開始消息,并給接入設備回應計費開始消息響應。
(308)用戶終端向內(nèi)容服務器發(fā)送不帶帳號和密碼的業(yè)務連接請求。
(309)內(nèi)容服務器從其收到的業(yè)務連接請求中獲取用戶的IP地址,然后向認證、授權(quán)和計費服務器發(fā)送認證請求,也就是將其收到的IP地址發(fā)給認證、授權(quán)和計費服務器,由后者來檢查是否為合法。
(310)認證、授權(quán)和計費服務器檢查其記錄的IP地址中是否有一個與步驟309中所獲得的IP地址相同,如果是由向內(nèi)容服務器發(fā)送相應的認證響應。該認證響應中還需要攜帶帳號信息,因為內(nèi)容服務器需要這個帳號來記錄用戶訪問內(nèi)容的時長、流量、費用等信息。
(311)內(nèi)容服務器再據(jù)此向用戶終端發(fā)送相應的業(yè)務連接請求響應,允許用戶終端訪問內(nèi)容服務器,如果經(jīng)檢查步驟309中所獲得的IP地址為非法,則拒絕用戶訪問內(nèi)容服務器。
(312)用戶終端斷開互聯(lián)網(wǎng)時,向接入設備發(fā)送一個用戶下線消息。
(313)接入設備據(jù)此向認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息。
(314)認證、授權(quán)和計費服務器處理計費結(jié)束消息,從計費開始消息中解析出帳號和IP地址,并將原來記錄的內(nèi)容中相應帳號和IP地址刪除。
(315)認證、授權(quán)和計費服務器下發(fā)計費結(jié)束消息響應給接入設備。為保證處理效率,這個過程可與步驟314同時進行。
(316)接入設備給用戶終端發(fā)送下線響應。
從上述步驟中可以看出,本實施例中是由認證、授權(quán)和計費服務器根據(jù)接入互聯(lián)網(wǎng)時傳送的相關(guān)信息來獲取并記錄用戶終端的IP地址。同樣,用戶訪問內(nèi)容服務器時不再需要輸入帳號和密碼。因而實現(xiàn)了互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的一次性登錄,簡化了最終用戶訪問內(nèi)容服務器的操作步驟,便于運營商推廣內(nèi)容平臺上的業(yè)務,進而可在整體上提供服務質(zhì)量,提升市場競爭力。
權(quán)利要求
1.一種實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的方法,其特征在于,包括以下步驟(S1)內(nèi)容服務器接收用戶終端發(fā)來的業(yè)務連接請求;(S2)內(nèi)容服務器從所述業(yè)務連接請求中獲取該用戶終端的IP地址;(S3)檢查在每一個用戶終端成功接入互聯(lián)網(wǎng)時記錄的多個IP地址中是否有一個與步驟(S2)所獲得的IP地址相同,如果有則允許所述用戶終端訪問所述內(nèi)容服務器。
2.如權(quán)利要求1所述的方法,其特征在于,當任一個用戶終端成功接入互聯(lián)網(wǎng)時,由認證、授權(quán)和計費服務器將相關(guān)信息轉(zhuǎn)發(fā)給所述內(nèi)容服務器,并由所述內(nèi)容服務器據(jù)此來獲取并記錄所述用戶終端的IP地址;相應地,在所述步驟(S3)中,由所述內(nèi)容服務器檢查其記錄的IP地址中是否有一個與步驟(S2)所獲得的IP地址相同。
3.如權(quán)利要求1所述的方法,其特征在于,當任一個用戶終端成功接入互聯(lián)網(wǎng)時,由認證、授權(quán)和計費服務器根據(jù)相關(guān)信息來獲取并記錄所述用戶終端的IP地址;相應地,在所述步驟(S3)中,由所述認證、授權(quán)和計費服務器根據(jù)所述內(nèi)容服務器發(fā)來的認證請求,檢查其記錄的IP地址中是否有一個與步驟(S2)所獲得的IP地址相同。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,當任一個用戶終端成功接入互聯(lián)網(wǎng)時,由接入設備向所述認證、授權(quán)和計費服務器發(fā)送計費開始消息,所述認證、授權(quán)和計費服務器將該計費開始消息轉(zhuǎn)發(fā)給所述內(nèi)容服務器;所述內(nèi)容服務器從其收到的計費開始消息中獲取并記錄該用戶終端的IP地址;所述內(nèi)容服務器在獲取并記錄所述用戶終端的IP地址之后,還向所述認證、授權(quán)和計費服務器發(fā)送計費開始消息響應,所述認證、授權(quán)和計費服務器再向所述接入設備發(fā)送計費開始消息響應。
5.根據(jù)權(quán)利要求2所述的方法,其特征在于,當任一個用戶終端斷開互聯(lián)網(wǎng)時,由接入設備向所述認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息,所述認證、授權(quán)和計費服務器再向所述內(nèi)容服務器轉(zhuǎn)發(fā)該計費結(jié)束消息;所述內(nèi)容服務器收到該計費結(jié)束消息后,刪除其記錄的該用戶終端的IP地址,并向所述認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息響應,所述認證、授權(quán)和計費服務器再向所述接入設備發(fā)送計費結(jié)束消息響應,所述接入設備再向所述用戶終端發(fā)送下線響應。
6.根據(jù)權(quán)利要求3所述的方法,其特征在于,當任一個用戶終端成功接入互聯(lián)網(wǎng)時,由接入設備向所述認證、授權(quán)和計費服務器發(fā)送計費開始消息,所述認證、授權(quán)和計費服務器從其收到的計費開始消息中獲取并記錄所述用戶終端的IP地址;所述認證、授權(quán)和計費服務器在獲取并記錄所述用戶終端的IP地址之后,還向所述接入設備發(fā)送計費開始消息響應。
7.根據(jù)權(quán)利要求3所述的方法,其特征在于,當任一個用戶終端斷開互聯(lián)網(wǎng)時,由接入設備向所述認證、授權(quán)和計費服務器發(fā)送計費結(jié)束消息;所述認證、授權(quán)和計費服務器收到該計費結(jié)束消息后,刪除其記錄的所述用戶終端的IP地址,并向所述接入設備發(fā)送計費結(jié)束消息響應,所述接入設備再向所述用戶終端發(fā)送下線響應。
8.根據(jù)權(quán)利要求4-7中任一項所述的方法,其特征在于,所述認證、授權(quán)和計費服務器在每一次向所述內(nèi)容服務器轉(zhuǎn)發(fā)所述計費開始消息或計費結(jié)束消息后,如果在預定時間內(nèi)未收到所述內(nèi)容服務器的響應,則重發(fā)所述計費開始消息或計費結(jié)束消息認證。
9.如權(quán)利要求1-7中任一項所述的方法,其特征在于,在所述步驟(S2)中,所述內(nèi)容服務器還從所述業(yè)務連接請求中獲取該用戶終端接入互聯(lián)網(wǎng)時使用的帳號,并記錄該用戶終端的帳號和IP地址間的對應關(guān)系。
全文摘要
本發(fā)明涉及一種實現(xiàn)互聯(lián)網(wǎng)接入和內(nèi)容服務器訪問的方法,針對現(xiàn)有技術(shù)中需分兩次輸入同樣的帳號和密碼的問題,本發(fā)明中,在每一次成功接入互聯(lián)網(wǎng)之后,根據(jù)接入互聯(lián)網(wǎng)時傳送的相關(guān)信息獲取并記錄用戶終端的IP地址,當用戶終端斷開互聯(lián)網(wǎng)時則刪除其IP地址記錄;當該用戶終端需訪問內(nèi)容服務器時,可直接向內(nèi)容服務器發(fā)出不帶帳號和密碼業(yè)務連接請求,然后從業(yè)務連接請求中獲取用戶終端的IP地址,再檢查已記錄的IP地址中是否有一個與之相同,如果是則允許該用戶終端訪問該內(nèi)容服務器。利用本發(fā)明方法,用戶只需要在接入互聯(lián)網(wǎng)時輸入一次帳號和密碼,在本次接入之后訪問內(nèi)容服務器時就不再需要輸入帳號和密碼,從而可簡化操作步驟。
文檔編號H04L12/14GK1983956SQ20061003591
公開日2007年6月20日 申請日期2006年6月7日 優(yōu)先權(quán)日2006年6月7日
發(fā)明者趙航 申請人:華為技術(shù)有限公司