1.一种用于设备认证的方法,其特征在于,所述方法包括:从用户设备接收网络访问请求;
如果认证设备列表中包括所述用户设备的设备标识,则对所述网络访问请求放行;
如果所述认证设备列表中不包括所述用户设备的设备标识,并且所述网络访问请求中不包括令牌,则将用于指示用户设备向所述认证管理设备进行认证的重定向消息发送给所述用户设备。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:如果所述网络访问请求包括用户设备的令牌,则将包括所述用户设备的设备标识和所述令牌的身份校验请求发送给所述认证管理设备,从所述认证管理设备接收校验结果信息,根据校验成功的结果将所述用户设备的设备标识存储在所述认证设备列表中,并且对所述网络访问请求放行。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:如果从预先设置的IP地址白名单匹配到所述网络访问请求中的访问目标地址,则对所述网络访问请求放行。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:如果所述认证设备列表中不包括所述用户设备的设备标识,所述网络访问请求中不包括令牌,并且从所述IP地址白名单没有匹配到所述网络访问请求中的访问目标地址,则将用于指示用户设备向所述认证管理设备进行认证的重定向消息发送给所述用户设备。
5.根据权利要求3~4中任一项所述的方法,其特征在于,所述方法还包括:收集指定域名的DNS解析数据,并且按照预定的规则将所述DNS解析数据上传给预定的DNS分发设备。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:从所述DNS分发设备接收DNS解析数据,并且根据接收的DNS解析数据更新所述IP地址白名单中所述指定域名的IP地址。
7.根据权利要求6所述的方法,其特征在于,所述DNS分发设备是接入设备管理设备或分布式的DNS数据管理设备。
8.一种用于设备认证的方法,其特征在于,所述方法包括:从用户设备接收包括接入设备的设备标识的认证请求;
根据所述接入设备的设备标识获取服务商标识;
将包括所述服务商标识的认证请求重定向到定制登录设备或转发给所述定制登录设备;
从所述定制登录设备接收包括所述用户设备的设备标识的认证结果响应;
如果接收到的认证结果响应指示认证成功,则生成唯一的令牌,将所述令牌发送给所述定制登录设备,并且存储所述用户设备的设备标识和所述令牌的映射信息。
9.根据权利要求8所述的方法,其特征在于,所述根据所述设备标识获取服务商标识的处理包括:根据所述设备标识从服务商设备数据库获取所述服务商标识,所述服务商设备数据库包括为所述服务商配置的接入设备的信息。
10.根据权利要求8或9所述的方法,其特征在于,所述方法还包括:从所述接入设备接收包括设备标识和令牌的身份校验请求;
根据存储的映射信息对接收的设备标识和令牌进行合法性校验;
将校验结果信息发送给所述接入设备。
11.一种用于设备认证的方法,其特征在于,所述方法包括:接收来自用户设备的认证请求,所述认证请求包括服务商标识接入设备;
根据所述服务商标识获取相应的认证方式信息;
根据所述认证方式信息与所述用户设备执行认证;
将包括所述用户设备的设备标识的认证结果响应发送给认证管理设备;
从所述认证管理设备接收令牌,并且将所述令牌发送给所述用户设备。
12.根据权利要求11所述的方法,其特征在于,所述根据所述服务商标识获取相应的认证方式信息的处理包括:根据所述服务商标识从服务商设备认证信息数据库获取所述相应的认证方式信息。
13.根据权利要求12所述的方法,其特征在于,所述接收来自用户设备的认证请求的处理包括:从所述用户设备或认证管理设备接收所述认证请求。
14.根据权利要求11~13中任一项所述的方法,其特征在于,所述方法还包括:在与所述用户设备执行认证的过程中,向所述用户设备推送增值服务信息。
15.根据权利要求12所述的方法,其特征在于,所述方法还包括:如果在与所述用户设备执行认证的过程中,确定认证用户的标识在预设的用户黑名单中,向所述用户设备发送拒绝认证的消息。
16.一种用于设备认证的装置,其特征在于,所述装置包括:网络访问请求接收单元,用于从用户设备接收网络访问请求;
请求放行单元,用于如果认证设备列表中包括所述用户设备的设备标识,则对所述网络访问请求放行;
访问请求重定向单元,用于如果所述认证设备列表中不包括所述用户设备的设备标识,并且所述网络访问请求中不包括令牌,则将用于指示用户设备向所述认证管理设备进行认证的重定向消息发送给所述用户设备。
17.根据权利要求16所述的装置,其特征在于,所述装置还包括:校验请求发送单元,用于如果所述网络访问请求包括用户设备的令牌,则将包括所述用户设备的设备标识和所述令牌的身份校验请求发送给所述认证管理设备;
校验结果接收和处理单元,用于从所述认证管理设备接收校验结果信息,根据校验成功的结果将所述用户设备的设备标识存储在所述认证设备列表中,并且通过所述请求放行单元对所述网络访问请求放行。
18.根据权利要求17所述的装置,其特征在于,所述装置还包括:IP地址白名单匹配单元,用于从预先设置的IP地址白名单匹配所述网络访问请求中的访问目标地址,其中,如果所述IP地址白名单匹配单元从所述IP地址白名单匹配到所述网络访问请求中的访问目标地址,则所述请求放行单元对所述网络访问请求放行。
19.根据权利要求18所述的装置,其特征在于,所述访问请求重定向单元用于如果所述认证设备列表中不包括用户设备的设备标识,所述网络访问请求中不包括令牌,并且通过所述IP地址白名单匹配单元从所述IP地址白名单没有匹配到所述网络访问请求中的访问目标地址,则所述访问请求重定向单元将用于指示用户设备向所述认证管理设备进行认证的重定向消息发送给所述用户设备。
20.根据权利要求18~19中任一项所述的装置,其特征在于,所述装置还包括:DNS解析数据传送单元,用于收集指定域名的DNS解析数据,并且按照预定的规则将所述DNS解析数据上传给预定的DNS分发设备。
21.根据权利要求20所述的装置,其特征在于,所述装置还包括:DNS解析数据接收单元,用于从所述DNS分发设备接收DNS解析数据,并且根据接收的DNS解析数据更新所述IP地址白名单中所述指定域名的IP地址。
22.根据权利要求21所述的装置,其特征在于,所述DNS分发设备是接入设备管理设备或分布式的DNS数据管理设备。
23.一种用于设备认证的装置,其特征在于,所述装置包括:认证请求接收单元,用于从用户设备接收包括接入设备的设备标识的认证请求;
服务商信息获取单元,用于根据所述接入设备的设备标识获取服务商标识;
认证请求重定向单元,用于将包括所述服务商标识的认证请求重定向到定制登录设备或转发给所述定制登录设备;
认证结果接收单元,用于从所述定制登录设备接收包括所述用户设备的设备标识的认证结果响应;
令牌生成单元,用于如果所述认证请求接收单元接收到的认证结果响应指示认证成功,则生成唯一的令牌;
令牌发送单元,用于将所述令牌生成单元生成的令牌发送给所述定制登录设备,并且存储所述用户设备的设备标识和所述令牌的映射信息。
24.根据权利要求23所述的装置,其特征在于,所述服务商信息获取单元用于根据所述设备标识从服务商设备数据库获取所述服务商标识,所述服务商设备数据库包括为所述服务商配置的接入设备的信息。
25.根据权利要求23或24所述的装置,其特征在于,所述装置还包括:校验请求接收单元,用于从所述接入设备接收包括设备标识和令牌的身份校验请求;
校验执行单元,用于根据存储的映射信息对接收的设备标识和令牌进行合法性校验;
校验结果发送单元,用于将校验结果信息发送给所述接入设备。
26.一种用于设备认证的装置,其特征在于,所述装置包括:认证请求接收单元,用于接收来自用户设备的认证请求,所述认证请求包括服务商标识;
认证信息获取单元,用于根据所述服务商标识获取相应的认证方式信息;
认证执行单元,用于根据所述认证方式信息与所述用户设备执行认证;
认证结果发送单元,用于将包括所述用户设备的设备标识的认证结果响应发送给认证管理设备;
令牌传递单元,用于从所述认证管理设备接收令牌,并且将所述令牌发送给所述用户设备。
27.根据权利要求26所述的装置,其特征在于,所述认证信息获取单元用于根据所述服务商标识从服务商设备认证信息数据库获取所述相应的认证方式信息。
28.根据权利要求27所述的装置,其特征在于,所述认证请求接收单元用于从所述用户设备或认证管理设备接收所述认证请求。
29.根据权利要求26~28中任一项所述的装置,其特征在于,所述装置还包括:增值服务推送单元,用于在与所述用户设备执行认证的过程中,向所述用户设备推送增值服务信息。
30.根据权利要求27所述的装置,其特征在于,所述认证执行单元还用于如果在与所述用户设备执行认证的过程中,确定认证用户的标识在预设的用户黑名单中,向所述用户设备发送拒绝认证的消息。
31.一种认证服务系统,其特征在于,包括:
接入设备,包括如权利要求16~19中任一项所述的用于设备认证的装置,认证管理设备,包括如权利要求23~25中任一项所述的用于设备认证的装置,定制登录设备,包括如权利要求26~28中任一项所述的用于设备认证的装置。
32.根据权利要求31所述的系统,其特征在于,所述系统还包括:接入设备管理设备,用于从远程对所述系统管理的接入设备进行设置和控制,包括开启和关闭接入设备、向所述接入设备推送IP地址白名单和/或向接入设备推送DNS解析数据。
33.根据权利要求32所述的系统,其特征在于,所述系统还包括:DNS数据分发设备,用于直接或通过所述接入设备管理设备向所述系统管理的接入设备推送第一DNS解析数据,并且用于直接或通过所述接入设备管理设备从所述系统管理的接入设备接收第二DNS解析数据并将所述第二DNS解析数据整合成为所述第一DNS解析数据。
34.根据权利要求31~33中任一项所述的系统,其特征在于,所述系统还包括:增值服务设备,用于向所述定制登录设备提供增值服务信息。
35.根据权利要求34所述的系统,其特征在于,所述系统还包括:数据缓存设备,用于存储认证所需的部分数据,并用于向用户设备提供所述数据。