1.一种接入认证方法,其特征在于,包括如下步骤:S1.接收用户的接入请求,并获取所述接入请求中的主密码;
S2.认证所述主密码;
S3.根据认证策略和主密码认证结果,确定是否进行副密码的认证激活;
S4.当激活副密码的认证时,进行副密码的认证,并返回认证结果;
步骤S3具体包括:S301.若所述主密码与预设的主密码信息不一致,则再次接收接入请求并记录主认证失败的次数;
S302.当主认证失败的次数达到预设的第一阈值时,即可认定该用户为可疑用户,激活副密码认证,并接收用户的接入请求中的副密码;
步骤S3还具体包括:
S3011.若客户端为可疑用户,当所述主密码与预设的主密码信息一致时,激活副密码认证,并接收副密码接入请求;
S3022.获取并认证所述副密码接入请求中的副密码;
S3033.认证所述副密码;
S3044.若所述副密码与预设的副密码信息不一致,则再次接收接入请求并记录副认证失败的次数;
S3055.当副认证失败的次数达到预设的第二阈值时,记录该用户的可信度信息,所述可信度信息包括标记所述用户为非授权用户;
步骤S4具体包括:
S401.认证所述副密码;
S402.若所述副密码与预设的副密码信息不一致,则再次接收接入请求并记录副认证失败的次数;
S403.当副认证失败的次数达到预设的第二阈值时,记录该用户的可信度信息,所述可信度信息包括标记所述用户为非授权用户;
步骤S3中,
当所述主密码与预设的主密码信息一致时,记录所述用户的可信度信息,所述可信度信息包括标记所述用户为授权用户;
当授权用户尝试接入时,可以仅认证主密码,当可疑用户尝试接入时,需要在主密码认证失败时认证副密码,但当非授权用户尝试认证时,需要同时认证主密码和副密码。
2.如权利要求1所述的接入认证方法,其特征在于,所述方法还包括:当标记所述用户为非授权用户时,随机生成一新的副密码信息。
3.如权利要求1至2任意一项所述的接入认证方法,其特征在于,所述方法还包括:预先设置所述主密码信息、副密码信息、第一阈值、第二阈值以及认证策略。
4.一种接入认证设备,其特征在于,所述接入认证设备包括:主认证模块,用于接收用户的接入请求,并获取所述接入请求中的主密码,并认证所述主密码;
副密码认证激活模块,用于根据认证策略和主密码的认证结果,确定是否激活副密码认证;
副认证模块,当所述副密码认证被激活时,进行副密码认证并返回认证结果;
所述副密码认证激活模块具体包括:
认证策略读取子模块,用来读取认证策略;
主认证记录子模块,用于当所述主密码与预设的主密码信息不一致时,再次激活主认证,并记录主认证失败的次数;
副密码认证获取子模块,用于当主认证失败的次数达到预设的第一阈值时,根据认证策略,即可认定该用户为可疑用户,激活副密码认证,并接收用户的接入请求中的副密码;
所述副认证模块具体包括:
重认证子模块,用于认证所述副密码,并当所述副密码与预设的副密码信息不一致,则再次接收接入请求并记录副认证失败的次数;
副认证结果记录子模块,用于当副认证失败的次数达到预设的第二阈值时,记录该用户的可信度信息,所述可信度信息包括标记所述用户为非授权用户;
所述主认证模块还包括:
主认证结果记录子模块,用于当所述主密码与预设的主密码信息一致时,记录所述用户的可信度信息,所述可信度信息包括标记所述用户为授权用户;
当授权用户尝试接入时,可以仅认证主密码,当可疑用户尝试接入时,需要在主密码认证失败时认证副密码,但非当非授权用户尝试认证时,需要同时认证主密码和副密码。
5.如权利要求4所述的接入认证设备,其特征在于,所述接入认证设备还包括:副密码生成模块,用于当标记所述用户为非授权用户时,随机生成一新的副密码信息。
6.如权利要求4至5任意一项所述的接入认证设备,其特征在于,所述接入认证设备还包括:预先设置所述主密码信息、初始副密码信息、第一阈值、第二阈值以及认证策略。