1.一种接入认证方法,其特征在于,包括如下步骤:S1.接收用户的接入请求,并获取所述接入请求中的主密码;
S2.认证所述主密码;
S3.根据认证策略和主密码认证结果,确定是否进行副密码的认证激活;
S4.当激活副密码的认证时,进行副密码的认证,并返回认证结果。
2.如权利要求1所述的接入认证方法,其特征在于,步骤S3具体包括:S301.若所述主密码与预设的主密码信息不一致,则再次接收接入请求并记录主认证失败的次数;
S302.当主认证失败的次数达到预设的第一阈值时,激活副密码认证,并接收用户的接入请求中的副密码。
3.如权利要求2所述的接入认证方法,其特征在于,步骤S4具体包括:S401.认证所述副密码;
S402.若所述副密码与预设的副密码信息不一致,则再次接收接入请求并记录副认证失败的次数;
S403.当副认证失败的次数达到预设的第二阈值时,记录该用户的可信度信息,所述可信度信息包括标记所述用户为非授权用户。
4.如权利要求1所述的接入认证方法,其特征在于,步骤S3中,当所述主密码与预设的主密码信息一致时,记录所述用户的可信度信息,所述可信度信息包括标记所述用户为授权用户。
5.如权利要求3所述的接入认证方法,其特征在于,所述方法还包括:步骤S302中,还记录所述用户的可信度信息,所述可信度信息包括标记所述用户为可疑用户。
6.如权利要求3所述的接入认证方法,其特征在于,所述方法还包括:当标记所述用户为非授权用户时,随机生成一新的副密码信息。
7.如权利要求1所述的接入认证方法,其特征在于,所述S3具体包括:S3011.若客户端为可疑用户,当所述主密码与预设的主密码信息一致时,激活副密码认证,并接收副密码接入请求;
S3022.获取并认证所述副密码接入请求中的副密码;
S3033.认证所述副密码;
S3044.若所述副密码与预设的副密码信息不一致,则再次接收接入请求并记录副认证失败的次数;
S3055.当副认证失败的次数达到预设的第二阈值时,记录该用户的可信度信息,所述可信度信息包括标记所述用户为非授权用户。
8.如权利要求3至7任意一项所述的接入认证方法,其特征在于,所述方法还包括:预先设置所述主密码信息、副密码信息、第一阈值、第二阈值以及认证策略。
9.一种接入认证设备,其特征在于,所述接入认证设备包括:主认证模块,用于接收用户的接入请求,并获取所述接入请求中的主密码,并认证所述主密码;
副密码认证激活模块,用于根据认证策略和主密码的认证结果,确定是否激活副密码认证;
副认证模块,当所述副密码认证被激活时,进行副密码认证并返回认证结果。
10.如权利要求9所述的接入认证设备,其特征在于,所述副密码认证激活模块具体包括:认证策略读取子模块,用来读取认证策略;
主认证记录子模块,用于当所述主密码与预设的主密码信息不一致时,再次激活主认证,并记录主认证失败的次数;
副密码认证获取子模块,用于当主认证失败的次数达到预设的第一阈值时,根据认证策略,激活副密码认证,并接收用户的接入请求中的副密码。
11.如权利要求10所述的接入认证设备,其特征在于,所述副认证模块具体包括:重认证子模块,用于认证所述副密码,并当所述副密码与预设的副密码信息不一致,则再次接收接入请求并记录副认证失败的次数;
副认证结果记录子模块,用于当副认证失败的次数达到预设的第二阈值时,记录该用户的可信度信息,所述可信度信息包括标记所述用户为非授权用户。
12.如权利要求9所述的接入认证设备,其特征在于,所述主认证模块还包括:主认证结果记录子模块,用于当所述主密码与预设的主密码信息一致时,记录所述用户的可信度信息,所述可信度信息包括标记所述用户为授权用户。
13.如权利要求11所述的接入认证设备,其特征在于,所述接入认证设备还包括:副密码生成模块,用于当标记所述用户为非授权用户时,随机生成一新的副密码信息。
14.如权利要求9至13任意一项所述的接入认证设备,其特征在于,所述接入认证设备还包括:预先设置所述主密码信息、初始副密码信息、第一阈值、第二阈值以及认证策略。