1.一种网络访问的实现方法,其特征在于,包括步骤:S100获取所述终端发送的握手报文,判断所述终端是否通过了portal认证,若是,则进入步骤S500,否则进入步骤S200;
S200建立与终端基于HTTPS协议的会话连接;
S300重定向portal认证页面给所述终端,以便所述终端进行portal认证;
S400当所述终端portal认证成功,断开与所述终端的会话连接;
S500转发所述终端发送的握手报文至网络服务器,以便所述终端与所述网络服务器建立会话连接,实现网络访问。
2.根据权利要求1所述的一种网络访问的实现方法,其特征在于,所述步骤S200包括:S210通过三次握手与所述终端建立会话连接;
S220接收所述终端发送的HTTPS请求报文,确立与所述终端加密传输数据的密码信息。
3.根据权利要求1所述的一种网络访问的实现方法,其特征在于,所述步骤S300包括:S310向所述终端发送重定向报文,以便所述终端根据重定向报文,打开portal认证界面,发送portal认证请求报文;
S320将所述终端发送portal认证请求报文转发给portal认证服务器,便于所述portal认证服务器进行认证。
4.根据权利要求1-3任一项所述的一种网络访问的实现方法,其特征在于,所述步骤S400包括:S410当接收到所述portal认证服务器下发的终端认证成功的报文时,断开与所述终端的会话连接。
5.根据权利要求2所述的一种网络访问的实现方法,其特征在于,所述步骤S210包括:S211截获所述终端发起的握手报文;
S212向所述终端回应确认报文;
S213接收所述终端反馈的确认报文,建立与所述终端的会话连接。
6.根据权利要求1所述的一种网络访问的实现方法,其特征在于,所述步骤S500包括步骤:S510当终端接收到portal认证服务器下发的认证成功的报文后,转发所述终端重新发起的握手报文至网络服务器,便于所述终端与所述网络服务器建立基于HTTPS协议的会话连接,实现网络访问。
7.一种网络访问的实现系统,其特征在于,包括:终端、网络设备、portal认证服务器及网络服务器;其中:所述网络设备获取所述终端发送的握手报文,判断所述终端是否通过了portal认证,若否,则所述网络设备建立与所述终端基于HTTPS协议的会话连接,并通过所述portal认证服务器认证所述终端成功后断开与所述终端的会话连接;
当所述终端通过了portal认证,则转发所述终端发送的握手报文至网络服务器,以便所述终端与所述网络服务器建立会话连接,实现网络访问。
8.根据权利要求7所述的一种网络访问的实现系统,其特征在于,所述网络设备包括:转发模块、HTTPS认证处理模块;其中,
所述转发模块用于转发所述终端发送的报文;
当所述转发模块判断发送报文的终端未通过portal认证时,所述转发模块将所述终端发送的报文上报给所述HTTPS认证处理模块进行处理,并通过所述portal认证服务器对所述终端进行portal认证;
当所述转发模块判断发送报文的终端通过了portal认证时,所述转发模块将所述终端发送的报文转发给所述网络服务器。
9.根据权利要求8所述的一种网络访问的实现系统,其特征在于,所述网络设备与所述终端建立基于HTTPS的会话连接包括:所述终端向所述网络服务器发起握手报文;
所述转发模块截获所述握手报文,并将所述握手报文转发给所述HTTPS认证处理模块;
所述HTTPS认证处理模块与所述终端通过三次握手建立会话连接;
所述终端发起HTTPS请求报文,所述转发模块将所述终端发送的HTTPS请求报文转发给所述HTTPS认证处理模块;
所述认证处理模块接收所述终端发送的HTTPS请求报文,确立双方加密传输数据的密码信息。
10.根据权利要求8或9所述的一种网络访问的实现系统,其特征在于,所述网络设备通过所述portal认证服务器认证所述终端成功后断开与所述终端的会话连接具体包括:所述HTTPS认证处理模块向所述终端发送重定向报文;
所述终端根据所述重定向报文,打开portal认证页面,发送portal认证请求报文;
所述转发模块将所述portal认证请求报文发送给所述portal认证服务器;
所述portal认证服务器根据所述portal认证请求报文中的用户信息对所述终端进行认证;
当所述终端通过了portal认证,所述portal认证服务器下发所述认证成功的报文给所述转发模块;
所述转发模块通知所述HTTPS认证处理模块结束与所述终端的会话;
所述HTTPS认证处理模块断开与所述终端的会话连接;
所述portal认证服务器下发所述认证成功的报文给所述终端;
所述终端接收到认证成功的报文后,重新发起握手报文。