具体实施方式
本发明实施例提供终端的远程控制方法和相关设备,应用于无线通信技术领域。
本发明实施例对现有的远程控制终端权限认证作了改进,在终端的远程控制过程中,确认请求的用户确实可以控制终端是通过终端来实现,具体方法是:让终端保存在SP设备记录的控制信息如:控制账号及其对应的控制密码,当用户通过客户端发起终端的远程控制时,如果提供的用户鉴权信息(如:用户鉴权账号及其对应的用户鉴权密码)和终端保存的控制账号和控制密码一致,则表明该用户对该终端有控制权限。
因此本发明实施例中,控制者和被控制者之间权限认证如图2所示,分为三部分:其中第I部分的权限认证主要是通过被控制者输入终端的保护密匙来完成;第II部分的权限认证是在发起远程控制后的认证,主要通过终端来实现;第III部分的权限认证是可以通过控制者登陆SP设备时提供的用户鉴权信息来完成,这样就可以向终端发起远程控制请求。这里所述的控制者是具有控制终端权限的人,不一定是终端的拥有者,如儿童的父母具有对儿童手机的控制权,而被控制者即为终端的拥有者。以下分别对终端的远程控制方法和相关设备进行详细说明。
实施例一、一种终端的远程控制方法,流程图如图3所示,包括:
步骤101、终端接收服务供应设备下发的操作指令,所述操作指令包括用户鉴权信息;
步骤102、终端判断所述操作指令中的用户鉴权信息是否合法,如果用户鉴权信息合法,则执行步骤103,终端执行所述操作指令;如果所述鉴权信息不合法,则结束流程。
可以理解,上述的服务供应设备即SP设备。用户鉴权信息,如前面所述,可以完成第III部分的权限认证,是指在通过客户端登陆SP设备时,用户即控制者提供的用户鉴权信息,可以是用户鉴权账号及其对应的用户鉴权密码、用户身份鉴权号,也可以是其它形式,这并不构成对本发明的限制,是由用户和终端控制关系的建立形式来决定。
本实施例中,由于确认请求的用户确实可以控制终端是通过终端自己认证来实现,使得用户可以通过便捷的客户端进行用户和终端控制关系的申请,如通过短信、电话、Internet等方式,并在终端建立该控制关系。一般情况下,用户通过账号及其对应的密码的方式在SP设备注册对终端的控制,SP设备会记录用户和终端的控制关系,如:账号及其密码和用户的移动用户国际号码MSISDN(Mobile Station Integrated Services Digital Number)即手机号之间的控制关系,或者账号及其密码和用户的IMEI(International Mobile EquipmentIdentity,国际移动身份识别)之间的控制关系等,这时,账号及其密码被称作控制账号和控制密码,用户的鉴权信息即为用户鉴权账号及其对应的用户鉴权密码。
用户也可以通过身份证号的方式注册,此时SP设备记录的控制关系如:用户的身份证号和用户的IMEI之间的控制关系,或者用户的身份证号和用户的MSISDN之间的控制关系等。此时用户的身份证号被称为用户身份控制号,和上述的控制账号和控制密码、用户的MSISDN、IMEI等被成为控制信息,而用户鉴权信息即为用户身份鉴权号。SP设备就是利用上述控制关系对终端进行设备管理。在SP设备和终端建立DM连接的基础上,SP设备将携带了用户鉴权信息的操作指令发送给终端,这里的操作指令即为远程控制终端的操作指令,这些操作指令包括命令终端查看通话记录、拍摄一张照片或开启定位功能等。
从上述的实施例可以看出,本发明利用终端来完成远程控制权限的认证,简化了现有技术必须拿终端到营业厅建立控制关系的程序;克服了现有技术中只能用SP设备来认证的缺陷,减轻了SP设备的负担,降低了对SP的要求。
实施例二、一种终端的远程控制方法,流程图如图4所示,包括:
步骤201、终端接收服务供应设备下发的操作指令,所述操作指令包括用户鉴权信息。
本实施例的终端对用户鉴权信息合法性验证是通过本机储存的控制信息来实现。这就需要在终端预先保存了控制信息,所述控制信息是指在SP设备记录的终端控制信息中标识用户身份的控制信息。本实施例以终端保存的控制信息是控制账号和控制密码为例。
为了防止有人恶意将自己的账号和密码保存到他人终端,要先写入验证信息,终端判断所述验证信息是否合法,若所述验证信息合法,终端才保存控制信息。这里所述的验证信息可以采用终端密码,也可以采用控制账号和控制密码的形式,这样可以确保只有控制权限的用户才能在终端保存控制信息。
终端在判断用户鉴权信息的合法性时,执行步骤202,判断所述用户鉴权信息是否包括用户鉴权账号和用户鉴权密码,若是,则执行步骤203,将所述用户鉴权账号和用户鉴权密码分别与储存的控制账号及其对应的控制密码进行匹配,如果相匹配,则执行步骤204,执行所述操作指令并向服务供应设备返回操作结果,如果不匹配,则结束流程,这时可以向所述SP设备返回匹配失败响应,也可以不返回匹配失败响应,SP设备在一段时间内没有接收到终端的响应,就认为所述用户鉴权信息不合法,结束流程。
本实施例是实施例一终端的远程控制方法的优选方案,是终端通过预置的控制帐号和控制密码对用户鉴权信息进行合法性验证。
实施例三、一种终端的远程控制方法,流程图如图5所示,包括:
步骤301、终端接收服务供应设备下发的操作指令,所述操作指令包括用户鉴权信息。
本实施例的终端对用户鉴权信息合法性验证是通过本机储存的控制信息来实现。以终端保存的控制信息是控制账号和控制密码为例。可以理解,终端在判断用户鉴权信息的合法性时,执行步骤302,判断所述用户鉴权信息是否包括用户鉴权账号,若是,则执行步骤303,将储存的控制信息中与所述用户鉴权账号相匹配的控制账号对应的控制密码发送给SP设备进行匹配,当执行了步骤304,接收到所述SP设备返回的匹配成功响应,则执行步骤305,执行所述操作指令并向服务供应设备返回操作结果;如果在一段时间内没有接收到SP设备返回的匹配成功响应,或接收到SP设备返回的匹配失败响应,则结束流程。
本实施例是实施例一终端的远程控制方法的优选方案,是终端和服务供应设备共同对用户鉴权信息进行合法性验证,这样避免了他人将自己的控制信息写入终端从而控制终端。
实施例四、一种终端的远程控制方法,信令流程图如图6所示,包括:
步骤401、客户端发起终端的远程控制请求;
可以理解,所述终端控制请求中包含被控制终端的ID号及用户鉴权信息如:用户鉴权账号和用户鉴权密码,该ID号可以是被控制终端的MSISDN或IMEI号码或标识终端的注册号码。
步骤402、SP设备根据接收到的终端控制请求,利用所述终端控制请求中的终端ID号找到相应的终端,建立DM连接,同时向该终端发送携带用户鉴权信息的操作指令;
步骤403、终端接收到所述操作指令,判断操作指令中的用户鉴权信息是否合法;
步骤404、如果所述用户鉴权信息合法,终端执行该操作指令并向SP设备返回操作结果,如果所述用户鉴权信息不合法,终端向SP设备返回验证失败响应;
步骤405、SP设备接收所述终端返回的根据所述用户鉴权信息进行操作的结果,并将所述结果返回给客户端。
本实施例是在终端的远程控制方法中,SP设备和终端各自采用的方法,能达到如实施例一所述的效果。
实施例五、一种终端的远程控制方法,本实施例是在终端预先储存了账号和密码,所述帐号和密码与在服务供应设备记录的控制信息一致,信令流程图如图7所示,包括:
步骤501、客户端发起终端的远程控制请求;
可以理解,所述终端控制请求中包含被控制终端的ID号及用户鉴权信息如:用户鉴权账号和用户鉴权密码,该ID号可以是被控制终端的MSISDN或IMEI号码或标识终端的注册号码。
步骤502、SP设备根据接收到的终端控制请求,利用所述终端控制请求中的终端ID号找到相应的终端,建立DM连接,同时向该终端发送携带用户鉴权账号的操作指令给;
步骤503、终端接收到所述操作指令,将与操作指令中用户鉴权账号相匹配的账号对应的密码发送给SP设备进行匹配;
步骤504、SP设备接收到所述密码,将该密码与在SP设备保存的控制密码进行匹配;
步骤505、SP设备向终端返回响应,如果相匹配,则返回匹配成功响应;如果不匹配,则返回失败匹配响应,并向客户端也返回匹配失败响应;
步骤506、终端在接收到匹配成功响应后,执行上述的操作指令,并向SP设备返回执行结果;
步骤507、SP设备接收所述终端返回的指令操作结果,并将所述指令操作结果返回给客户端。
本实施例是在实施例四的基础上,在终端预先储存了账号和密码,SP设备利用终端返回的密码和自己在用户注册终端控制关系时记录控制密码进行匹配,对用户鉴权信息进行合法行验证。防止有人恶意将自己的账号和密码存储在他人终端,来控制终端。
设备实施例一、参照图8,一种移动终端100,包括:指令接收单元11、判断单元12和指令操作单元13,其中:
指令接收单元11,用于接收服务供应设备下发的携带用户鉴权信息的操作指令;
判断单元12,用于判断指令接收单元11接收的操作指令中的用户鉴权信息是否合法,若所述用户鉴权信息合法,将所述操作指令传入指令操作单元13;
指令操作单元13,用于执行判断单元12传入的操作指令。
可以理解,本实施例中,指令接收单元11接收到携带用户鉴权信息的操作指令,通知判断单元12判断所述用户鉴权信息的操作指令是否合法,若合法,将操作指令传入指令操作单元13,由指令操作单元13执行所述操作指令。
采用本实施例的移动终端,使得远程控制权限可以自己认证,在建立用户对终端控制关系的时候,可以通过便捷的客户端进行申请,简化了建立程序。
设备实施例二、参照图9,本实施例提供的一种移动终端200,包括:指令接收单元21、判断单元22、验证单元23和指令操作单元24,其中:
指令接收单元21,用于接收服务供应设备下发的携带用户鉴权信息的操作指令;
判断单元22,用于判断指令接收单元21接收的操作指令中的用户鉴权信息是否合法,若所述用户鉴权信息合法,将所述操作指令传入指令操作单元24;
可以理解,判断单元22可以包括:信息存储单元222、指令处理单元220和匹配处理单元221。信息存储单元222与验证单元23相连接,用于保存控制账号及其对应的控制密码,当验证单元23验证的验证信息合法时,通知终端的信息存储单元222储存上述控制账号和控制密码,这样可以防止他人恶意将自己的控制信息写入终端;指令处理单元220与指令接收单元21和匹配处理单元221相连接,用于解析指令接收单元21接收到的操作指令,得到用户鉴权信息,判断所述用户鉴权信息包含用户鉴权账号和用户鉴权密码,将所述操作指令传入匹配处理单元221;匹配处理单元221与指令操作单元24,用于将指令处理单元221传入的操作指令中的用户鉴权账号和用户鉴权密码分别与信息存储单元222中储存的控制账号及其对应的控制密码进行匹配,若相匹配,将所述操作指令传入指令操作单元24。
验证单元23,用于判断写入的验证信息是否合法;
指令操作单元24,用于执行所述匹配处理单元221传入的操作指令并向服务供应设备返回操作结果。
本实施例是在实施例五提供的移动终端的基础上,将判断单元22进行细化,且加入了验证单元23,因此本实施例提供的移动终端200具体操作的流程如下所述:指令接收单元21在接收到携带用户鉴权信息的操作指令,通知判断单元22中的指令处理单元220解析操作指令,得到用户鉴权信息,判断所述用户鉴权信息包含用户鉴权账号和用户鉴权密码,将所述操作指令传入匹配处理单元221,由匹配处理单元221将操作指令中的用户鉴权账号和用户鉴权密码分别与信息存储单元222中储存的控制账号及其对应的控制密码进行匹配,若相匹配,将所述操作指令传入指令操作单元24,所述指令操作单元24就会执行操作指令。
可以理解,本实施例的信息存储单元222储存的控制账号和控制密码是预置在移动终端200的,且是由验证单元23验证写入的验证信息合法时,通知信息存储单元222储存控制账号和控制密码的。这样防止他人恶意将自己的控制信息写入移动终端,并对该终端进行控制。
设备实施例三、参照图10,本实施例提供的一种移动终端300,包括:指令接收单元31、判断单元32、验证单元33和指令操作单元34,其中:
指令接收单元31,用于接收服务供应设备400下发的携带用户鉴权信息的操作指令;
判断单元32,用于判断指令接收单元31接收的操作指令中的用户鉴权信息是否合法,若所述用户鉴权信息合法,将所述操作指令传入指令操作单元34;
判断单元32可以包括:信息存储单元323、指令处理单元320、发送单元321和响应接收单元322。信息存储单元323与验证单元33相连接,用于储存控制账号及其对应的控制密码,当验证单元33验证的验证信息合法,通知终端的信息存储单元323储存上述控制账号和控制密码;指令处理单元320与指令接收单元31相连接,用于解析指令接收单元31接收到的操作指令,得到用户鉴权信息,判断所述用户鉴权信息包括用户鉴权账号,将所述操作指令传入发送单元321;发送单元321与信息存储单元323连接,用于在指令处理单元320传入操作指令时,在信息存储单元323中查找与所述操作指令中的用户鉴权账号匹配的控制账号相对应的控制密码,并将所述控制密码发送给服务供应设备400进行匹配;响应接收单元322与指令操作单元34连接,用于当接收到服务供应设备400返回的匹配成功响应,将所述操作指令传入指令操作单元34。
验证单元33,用于判断写入的验证信息是否合法;
指令操作单元34,用于执行判断单元32中的响应接收单元322传入的操作指令。
本实施例是在设备实施例一提供的移动终端的基础上,将判断单元32进行不同于设备实施例二的细化,是另一种实现用户鉴权信息的合法性判断的终端装置。本实施例提供的移动终端300具体操作的流程如下所述:本实施例中的指令接收单元31接收到携带用户鉴权信息的操作指令,通知指令处理单元320解析操作指令,得到用户鉴权信息,判断所述用户鉴权信息包括用户鉴权账号,将所述操作指令传入发送单元321,发送单元321就会在信息存储单元323中查找与所述操作指令中的用户鉴权账号匹配的控制账号相对应的控制密码,并将所述控制密码发送给服务供应设备400进行匹配,响应接收单元322接收到服务供应设备400返回的匹配成功响应,将所述操作指令传入指令操作单元34。本实施例的指令操作单元34、信息存储单元323和验证单元33的操作方法如设备实施例二中所述,在此不再赘述。
设备实施例四、参照图11,本实施例提供的服务供应设备500,包括:请求接收单元41和指令发送单元42,其中:
请求接收单元41,用于接收客户端下发的终端控制请求;
指令发送单元42,用于根据请求接收单元41接收到的终端控制请求,向相应的终端发送携带用户鉴权信息的操作指令。
本实施例的服务供应设备500的请求接收单元41接收到终端控制请求,通知指令发送单元42根据所述终端控制请求,向相应的终端发送携带用户鉴权信息的操作指令。
设备实施例五、参照图12,本实施例提供的一种服务供应设备700,包括:请求接收单元51、指令发送单元52、接收处理单元53、存储单元54和匹配处理单元55,其中:
请求接收单元51,用于接收客户端下发的终端控制请求;
指令发送单元52,用于根据请求接收单元51接收到的终端控制请求,向相应的终端800发送携带用户鉴权信息的操作指令;
接收处理单元53,用于当指令发送单元52发送的操作指令中携带的用户鉴权信息包括用户鉴权帐号,接收终端800返回的与所述用户鉴权账号相匹配的账号对应的密码,并将所述密码传入匹配处理单元55;
存储单元54,用于储存用户对终端的控制关系的控制密码;
匹配处理单元55,用于将接收处理单元53传入的密码与存储单元54储存的控制密码进行匹配,若相匹配,则发送匹配成功响应给终端800。
本实施例的服务供应设备700是在实施例八提供的服务供应设备的基础上加了接收处理单元53、存储单元54和匹配处理单元55,操作如下所述:当指令发送单元52发送的操作指令中携带的用户鉴权信息包括用户鉴权帐号,接收处理单元53就会接收终端800返回的与所述用户鉴权账号相匹配的账号对应的密码,并将所述密码传入匹配处理单元55,匹配处理单元55将密码与存储单元54储存的控制密码进行匹配,若相匹配,则发送匹配成功响应给终端800。
可以理解,存储单元54储存的用户对终端的控制关系的控制密码是预置在服务供应设备700的。
从上述本发明实施例提供的终端的远程控制方法和相关设备,可以看出本发明采用的确认请求用户确实可以控制终端的途径是:终端对接收到的操作指令中的用户鉴权信息进行合法行验证。这样在建立用户和终端的控制关系的时候,用户不必拿终端去SP的营业厅登记该控制关系,可以通过SP的客户端申请了该控制关系,并在终端建立该控制关系,简化了程序,从而增强了用户体验;且SP设备和终端都可以对用户控制终端的权限认证,克服了现有技术只能通过SP设备认证而导致的对SP设备要求高的缺陷。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:ROM、RAM、磁盘或光盘等。
以上对本发明实施例所提供的终端的远程控制方法和相关设备进行了详细介绍,本文中应用了具体的实施例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。