CN101647219B - 用于许可证的安全的主机更换的机制 - Google Patents

用于许可证的安全的主机更换的机制 Download PDF

Info

Publication number
CN101647219B
CN101647219B CN200880009983.8A CN200880009983A CN101647219B CN 101647219 B CN101647219 B CN 101647219B CN 200880009983 A CN200880009983 A CN 200880009983A CN 101647219 B CN101647219 B CN 101647219B
Authority
CN
China
Prior art keywords
equipment
licence
bill
main frame
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN200880009983.8A
Other languages
English (en)
Other versions
CN101647219A (zh
Inventor
阿南德·帕特尔
安德鲁·G·哈维
阿南德·潘德哈里卡尔
巴拉产德尔·查卓瑟卡兰
维克拉姆·夏尔玛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Cisco Technology Inc
Original Assignee
Cisco Technology Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cisco Technology Inc filed Critical Cisco Technology Inc
Publication of CN101647219A publication Critical patent/CN101647219A/zh
Application granted granted Critical
Publication of CN101647219B publication Critical patent/CN101647219B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems

Abstract

在一个实施例中,许可授权方接收主机更换票据,该主机更换票据指示从第一设备移除许可证的证据。许可授权方接收对用于第二设备的许可证的请求。许可授权方验证主机更换票据来保证所述许可证已经被从第一设备中移除。如果主机更换票据被成功验证,则许可授权方为第二设备提供许可证,其中,该许可证已经被从第一设备移除,并且用于第二设备的许可证提供相同的许可证能力。第一设备和第二设备与相同客户相关联。对于与第一设备相关联的许可证的报酬已经被接收到,并且对于能够应用到第二设备的单独的许可证的报酬还没有被接收到。

Description

用于许可证的安全的主机更换的机制
技术领域
本公开一般地涉及支持许可证(license)的主机更换(rehosting)的技术。
背景技术
很多公司向客户出售软件。当向客户出售软件时,通常向客户提供该软件的许可证。然而,在将软件安装到一个设备上之后,客户可能希望将得到许可的软件(从而该许可证)移至其他设备上。
一般来说,许可是以信任为基础的。在接收到来自客户的请求后,公司通常会向客户提供附加许可证。更具体地,许多公司每年向客户提供最多一个附加许可证,并且他们相信客户会从先前的机器上移除先前发布的许可证。通过这种方法,如果客户不从先前的机器上移除该许可证,则公司将他们收入中的损失限制为一年一个许可证的价钱。
附图说明
图1是图示出其中可以实现许可证的安全的主机更换的示例系统的框图。
图2A是图示出用于由许可授权方(licensing authority)来执行许可证的安全的主机更换的示例方法的处理流程图。
图2B是图示出由许可授权方响应于对从第一设备移除许可证的第一请求以及对用于第二设备的许可证的第二请求来执行许可证的安全的主机更换的示例方法的处理流程图。
图2C是图示出由许可授权方响应于对将许可证从第一设备移至第二设备的请求来执行许可证的安全的主机更换的示例方法的处理流程图。
图3是图示出实现许可证管理器的示例方法的处理流程图,该许可证管理器用于保证在在第二设备上进行许可证的主机更换之前,该许可证被从第一设备中移除。
图4是图示出响应于从第一设备移除许可证的请求和随后的对用于第二设备的许可证的请求,执行许可证的主机更换的示例方法的事务流程图。
图5是图示出响应于将该许可证从第一设备移至第二设备的请求,执行许可证的主机更换的示例方法的事务流程图。
图6是图示出用于实现所公开的实施例的示例通用计算机系统的框图。
具体实施方式
在以下描述中,阐述了许多特定细节,以提供对所公开的实施例的透彻理解。然而,对于本领域技术人员显而易见的是,没有这些特定细节中的一些或者全部,也可以实施所公开的实施例。在其它实例中,没有详细描述公知的处理步骤以免不必要地混淆所公开的实施例。
概览
在一个实施例中,许可授权方从第一设备接收主机更换票据(rehostticket),该主机更换票据指示许可证移除的证据。该许可授权方接收对用于第二设备的许可证的请求。该许可授权方验证主机更换票据,以保证第一设备上的许可证已经从第一设备上移除。如果主机更换票据成功有效,则该许可授权方提供用于第二设备的许可证,其中从第一设备移除的许可证和用于第二设备的许可证提供相同的许可证能力。第一设备和第二设备与相同客户相关联。已经收到针对与第一设备相关联的许可证的报酬,但是没有收到针对能够应用到第二设备的单独的许可证的报酬。
特定示例实施例
很多公司向客户出售的产品包括硬件和/或软件。此外,这些公司经常作为许可授权方提供所售出的硬件和/或软件的许可证。
在下面的描述中,使用术语“客户”和“用户”。客户可以指先前已经从许可授权方购得产品和/或相应的许可证的个人(或公司),用户可以指拥有产品和相应的许可证的个人。客户可以是用户。然而,重要的是注意到,客户不必和用户是同一实体。例如,公司可以作为客户购得由公司内的单独用户来使用的产品和/或许可证。
已经拥有许可证的用户经常想对许可证进行“主机更换”。主机更换一般指将第一许可证从第一设备上移至第二设备上。为了对许可证进行主机更换,用户通常和与许可授权方相关联的运营商交谈,然后该运营商发布用于第二设备的第二许可证(例如,许可证令牌)。当用户将在第二设备上安装第二许可证时,第二许可证所使能的能力可以“被解锁”。遗憾的是,当用户提交对许可证进行主机更换的请求时,许可授权方通常不能确定用户是否已经从第一设备撤销第一许可证。
所公开的实施例使得许可授权方能够在使得许可证能够在另一个设备上进行主机更换之前,获得许可证已经被从一个设备上撤销的证据。通过该方式,公司可以消除收入中通常与主机更换相关联的损失。
图1是图示出可以实现许可证的安全的主机更换的示例系统的框图。如图1中所示,用户102可以拥有两个不同的设备,设备A 104和设备B106。通常,每个设备都有设备标识符,如媒体访问控制(MAC)地址。通常,用户可以为比用户所拥有的设备数目少的设备获得一个许可证。在本例中,用户102已经从许可授权方获得单个许可证,而该用户拥有两个设备。用户102可能拥有一个已经获得且已经安装在第一设备(例如设备A 104)中的许可证。然而,用户102可能想将该许可证从第一设备中“移”至第二设备,例如设备B 106。换而言之,在许可授权方收到针对第一设备(设备A 104)上所安装的许可证的报酬后,用户可能希望将该许可证应用到第二设备(设备B 106)上,而不为可应用到第二设备(设备B 106)上的单独许可证付费。在108上图示出许可证在两个设备之间的移动。重要的是注意到,许可证的移动不必包括许可证或相应数据结构从第一设备(设备A 104)到第二设备(设备B 106)的物理转移。而是,已经从第一设备中移除的许可证和用于第二设备的许可证可简单地提供相同的许可证能力(例如,特性或功能)。然而,两个许可证可能由于与这两个设备相关联的唯一的设备标识符而不同。
为了保证用户102希望安装在设备B 106上的许可证已经从设备A104上移除,用户102可以向许可授权方提供许可证已经从设备A中移除的证据。更具体而言,用户102可以经由网络102(例如因特网)来联系由许可授权方维护或与之关联的网站(这里示为服务器110)。
用户102不必经由第一设备(设备A 104)或第二设备(设备B 106)来联系网站。在本示例中,用户102经由112处所示的另一设备来联系由服务器110代表的网站。每个设备可以是任意的包括处理器和存储器的设备,例如个人计算机或便携式计算机。用户102可经由与网络112的有线或无线连接来连接到网站。重要的是注意到,用户可以经由诸如电子邮件或电话之类的另一机制(未示出)来提交某些或者所有信息。
图2A是图示出用于由许可授权方执行许可证的安全的主机更换的示例方法的处理流程图。如图2A中所示,在202,许可授权方可以接收对用于与许可授权方的客户相关联的第二设备的许可证请求。在204,在接收到对许可证被从与许可授权方的客户相关联的第一设备中移除的证据进行指示的主机更换票据之后,在206,许可授权方验证主机更换票据,从而保证许可证已经从第一设备中移除。在208,如果主机更换票据被成功验证,则在210,许可授权方可以为第二设备提供许可证。然而,在208,如果主机更换票据未被成功验证,则在212,处理结束。
图2B是图示出由许可授权方响应于从第一设备移除许可证的第一请求和对用于第二设备的许可证的第二请求来执行许可证的安全的主机更换的示例方法的处理流程图。在某些实施例中,许可授权方可以接收准许从第一设备移除许可证的请求,如220所示。例如,许可授权方可以经由网站、电子邮件或电话来接收这样的请求。在这样的请求中,用户可以向许可授权方提供对拥有第一设备的证据(或者对拥有先前所发布的且已安装在第一设备上的许可证的证据)。
用户也可以提供与先前已经购得该许可证的客户相关联的标识符。如果用户拥有来自许可授权方的多于一个的产品许可证,则该用户可以标识该许可证和/或产品,以指明与许可证相关联的能力。在222,许可授权方可以判定移除请求是否被授权。例如,许可授权方可以确定所有权证据是否有效和/或用户是否先前已经从许可授权方购得许可证。
在224,如果移除请求未被授权,则在226,处理可以结束。然而,在224,如果移除请求被授权,则在228,许可授权方可以提供要应用于第一设备的准许票据(permission ticket),使得许可证能够从第一设备中被移除。例如,许可授权方可以经由网站、电子邮件或电话向用户提供准许票据。准许票据可以以各种格式和/或数据结构来实施。例如,准许票据可以是包括字母数字符号和其它符号的字符串。
许可授权方可以经由各种机制(例如,网站、电子邮件或电话)来接收对许可证从第一设备移除的证据进行指示的主机更换票据。在接收到主机更换票据之后,在230,许可授权方可以验证主机更换票据。主机更换票据可以以各种格式和/或数据结构来实施。例如,主机更换票据可以是包括字母数字符号和其它符号的字符串。
在232,许可授权方也可以接收对用于第二设备的许可证的请求。例如,许可授权方可以经由网站、电子邮件或电话来从用户接收该请求。对用于第二设备的许可证的请求可以标识第二设备和/或客户。此外,如果用户拥有一个以上来自许可授权方的产品许可证,则该用户可以标识先前已经安装在第一设备的许可证(或提供对拥有该许可证的证据),并且/或者指明第二设备的产品(或产品类型),以指明与所请求的许可证相关联的能力。在234,许可授权方可以判定许可证和/或相应的软件是否可以安装在第二设备上。例如,许可授权方可以基于一个或多个商业策略来判定是否提供用于第二设备的许可证。例如,许可授权方可以确定在第二设备(例如低端路由器)的产品类型上是否支持与第一许可证相关联的许可证能力(例如软件特性)。此外,许可授权方可以确定先前所发布的且已安装在第一设备上的许可证的许可证类型。例如,许可证可以是宽限许可证、临时许可证或者是使用某些视频协议的许可证。然后,许可授权方可以判定该许可证类型是否可以进行主机更换。例如,使宽限许可证或临时许可证更改主机可能是不可取的。
在236,如果许可授权方判定所请求的许可证可以安装在第二设备上,则在238,该许可授权方可以提供用于安装在第二设备上的许可证。例如,许可授权方可以提供要提交给第二设备以用于对与该许可证相关联的特性进行“解锁”的密钥或者票据。又例如,该许可授权方可以经由网站或电子邮件来提供许可证。或者,该许可授权方可以在第二设备上自动安装该许可证。在236,如果许可授权方判定许可证不能被安装在第二设备上,则在240,处理结束。
在某些实施例中,许可授权方可以接收对将许可证从第一设备移至第二设备的单个请求,而不是允许从第一设备移除许可证的请求和对用于第二设备的许可证的请求。图2C是图示出由许可授权方响应于对将许可证从第一设备移至第二设备的请求来执行许可证的安全的主机更换的示例方法的处理流程图。如该示例中所示,在250,许可授权方可以接收对将许可证从第一设备移至第二设备的请求。这样的请求可以标识第一设备和第二设备。该请求也可以标识正被“移动”的许可证和/或客户。在252,许可授权方可以判定请求是否被授权。更具体而言,如前所述,该许可授权方可以判定许可证是否能从第一设备上移除,并且/或者可以判定相应的许可证是否能安装在第二设备上。在254,如果请求未被授权,则在256,该处理可结束。然而,在254,如果请求被授权,则在258,许可授权方可以提供准许票据以使得许可证能够被进行主机更换。更具体而言,准许票据可以使许可证被从第一设备中撤销,如以下将详细描述的。
当许可授权方接收到对许可证从第一设备的移除的证据进行指示的主机更换票据时,在260,该许可授权方可以验证主机更换票据。假定该主机更换票据已被成功验证,则在262,许可授权方可以提供用于安装在第二设备上的许可证或者许可授权方可以(例如,经由网络)自动将该许可证安装在第二设备上。
与许可证相关的产品可以包括许可证管理器。图3是图示出用于实现许可证管理器的示例方法的流程图,许可证管理器用于保证在对许可证进行主机更换之前该许可证已被移除。在一个实施例中,当用户接收到对许可授权方已经准许在第一设备中撤销该许可证进行指示的准许票据时,该用户可以(例如,经由命令行界面或者其他用户界面)向第一设备的许可证管理器提供准许票据。在302接收到准许票据并且验证准许票据之后,在304,该许可证管理器可以从第一设备移除(即,撤销)该许可证。在从第一设备中移除许可证完成后,在306,许可证管理器可以生成并且/或者提供主机更换票据。然后用户可以向许可授权方提供该主机更换票据,作为从第一设备中移除了该许可证的证据,从而使得该许可证能够在第二设备上被进行主机更换。
图4是图示出响应于从第一设备移除许可证的请求和随后的对用于第二设备的许可证的请求来执行许可证的安全的主机更换的示例方法的事务流程图。将分别参考垂直线402、404、406和408来描述由用户设备A的许可证管理器、许可授权方和设备B执行的步骤。在410,用户可以向许可授权方提交客户标识符(例如,客户编号)和/或用户标识符(例如,电子邮件地址)、许可证标识符、用户想要执行的操作的指示(例如,请求),和/或拥有与所请求的操作相关联的设备的证据。例如,用户可以经由与许可授权方相关联的网站(例如,在登录与许可授权方相关联的网站后)来提交该信息。在本示例中,所请求的操作是从第一设备(设备A)中移除该许可证。结果,用户可以提交拥有设备A的证据。拥有证据例如包括唯一的设备标识符(例如MAC地址)。
然后,在412,许可授权方可以基于一个或多个商业策略来判定所请求的操作是否被允许。例如,许可授权方可以判定用户客户和/或许可证是否已经被成功验证或被授权。如果所请求的操作被允许,则在414,许可授权方可以发布准许票据。之后在416,许可授权方可以例如经由网站、电子邮件或电话来提供准许票据。
在接收到准许票据后,在418,用户可以将该许可票据应用于设备A的许可证管理器。更具体而言,用户可以经由用户界面来提交准许票据,以便许可证管理器接收到该许可票据。假定该许可票据有效,则在420,许可证管理器可以从设备A中移除该许可证。例如,许可证管理器可以移除或以另外方式撤销该许可证。
在一个实施例中,许可证文件使能与要开启或关闭的产品相关联的能力。因此,许可证管理器可以通过移除许可证文件或者修改许可证文件来从设备A中移除许可证,以指明该产品(例如,设备A和/或安装在设备A中的软件)中不再具备与该许可证相关联的能力。
在从设备A中移除该许可证之后,可能希望向设备A提供临时许可证。在一个实施例中,在422,许可证管理器可以为设备A生成或者以另外方式提供临时许可证。以这种方式,用户可以在许可证还未在另一设备(例如,设备B)上被进行主机更换的时间段内获得该许可证的好处。许可证管理器可以在一段预定时间过后自动撤销临时许可证,可替换地,许可证管理器可以在接收到对具有和所撤销的许可证相同能力的许可证已经被安装在另一设备上进行指示的指示之后,撤销该临时许可证。
在424,设备A的许可证管理器可以生成指示从设备A移除该许可证的证据的主机更换票据并且将其提供给用户。在一个实施例中,用户可以向许可授权方提供主机更换票据。在一个实施例中,用户可以登录与许可授权方相关联的网站,并且输入:客户标识符(例如客户编号)和/或用户标识符(例如电子邮件地址),拥有其上正在进行许可证的主机更换的设备(例如,设备B)的证据,许可证标识符和/或用户想要执行的操作的指示。拥有证据例如包括唯一的设备标识符(例如MAC地址)。在该示例中,所请求的操作可以指示对用于另一设备(例如,设备B)的许可证的请求。用户也可以经由另一机制(例如,电子邮件或电话)来提供该信息中的至少一部分。
用户也可以向许可授权方提供主机更换票据,作为许可证已经从设备A中移除的证据。许可证票据可以标识已经从设备A中移除的许可证、许可证类型、设备B的身份(例如MAC地址)、设备B的类型,和/或与许可证相关联的客户。在一个实施例中,如428所示,用户经由与许可授权方相关联的网站向许可授权方提供主机更换票据。当然,用户也有可能经由其他的通信介质(例如电子邮件或电话)来提供该信息。
在接收到步骤426和/或步骤428处所提供的信息后,在430,许可授权方可以检验该事务是否合法。例如,许可授权方可以对用户/或客户进行认证,也可以对主机更换票据进行认证。对主机更换票据的认证可以包括利用许可授权方的数据库中之前的销售记录来对设备A的设备标识符(例如,该标识符可能经过加密)进行交叉检验。此外,在432,许可授权方可以基于一个或多个使用策略来判定所请求的操作是否被允许。例如,该许可授权方也可以判定该许可证是否可以被安装在设备B上。例如,设备B的设备类型可能不支持与该许可证相关联的能力。
如果所请求的操作被允许,则在434,许可授权方可以生成用于设备B的许可证,并且/或者修改先前与设备A相关联的现有许可证。例如,该许可证可以包括或者以另外方式结合与设备B相关联的设备标识符(例如MAC地址)。该许可证可以被实施在许可证文件中,许可证文件可以在产品(例如,设备B和/或设备B中所安装的软件)中使得能力被开启和关闭。以这种方式,许可授权方可以为设备B创建新的或者修改后的许可证,该许可证提供与先前发布给客户以用于设备A的许可证相同的许可证能力。
然后,在436,许可授权方可以向用户提供该新的或者修改后的许可证,以安装在设备B上。例如,该许可授权方可以经由网站、电子邮件或电话向用户提供许可证标识符(例如密钥)。可替换地,在438,许可授权方可以在设备B上自动安装该新的或者修改后的许可证。
图5是图示出响应于将许可证从第一设备移至第二设备的请求,执行许可证的安全的主机更换的示例方法的事务处理流程图。将分别参考垂直线502、504、506和508来描述由用户、设备A的许可证管理器、许可授权方和设备B所执行的步骤。在510,用户可以向许可授权方提交客户标识符(例如,客户编号)和/或用户标识符(例如,电子邮件地址)、许可证标识符、用户想要执行的操作的指示(例如,请求),和/或拥有与所请求的操作相关联的设备的证据。用户也可以指明设备B的类型。例如,用户可以经由与许可授权方相关联的网站(例如,在登录与许可授权方相关联的网站后)来提交信息。在本示例中,所请求的操作是从第一设备(设备A)将许可证“移”至第二设备(设备B)。因此,用户可以提交拥有设备A和设备B的证据。拥有证据例如可以包括与两个设备相关联的唯一的设备标识符(例如MAC地址)。
然后,在512,许可授权方可以基于一个或多个商业策略来判定所请求的操作是否被允许。例如,许可授权方可以判定用户、客户、和/或许可证是否已经被成功识别或被认证。并且,许可授权方可以判定许可证类型是否可以被进行主机更换。许可授权方也可以判定许可证是否可以安装在设备B上。例如,设备B的类型可能不支持与许可证相关联的能力。如果所请求的操作被允许,则在514,许可授权方可以发布准许票据。然后,在516,该许可授权方可以例如经由网站、电子邮件或电话来提供准许票据。
接收到准许票据后,在518,用户可以将准许票据应用于设备A的许可证管理器。更具体而言,用户可经由用户界面来提交准许票据,以便许可证管理器接收准许票据。许可证管理器可以处理(例如,验证)准许票据。假定许可票据有效,则在520,该许可证管理器可以从设备A中移除该许可证。例如,许可证管理器可以移除或以另外方式撤销该许可证。在本示例中,许可证管理器可以通过移除许可证文件或者修改许可证文件来从设备A中移除该许可证,以表明在产品(例如,设备A和/或安装在设备A中的软件)中不再具备与许可证相关联的能力。
在从设备A中移除该许可证后,可能希望向设备A提供临时许可证。在一个实施例中,在522,许可证管理器可以为设备A生成或者以另外方式提供临时许可证。以这种方式,用户可以在许可证还未在另一设备(例如设备B)上被进行主机更换的时间段中获得该许可证的好处。许可证管理器可以在一段预定时间过后自动撤销临时许可证,或者可替换地,许可证管理器可以在接收到指明与所撤销的许可证具有相同能力的许可证已安装在了另一设备上的指示后,撤销临时许可证。
在524,设备A的许可证管理器可以生成指示从设备A中移除许可证的证据的主机更换票据并且将其提供给用户。用户也可以向许可授权方提供主机更换票据,作为许可证已经从设备A中移除的证据。该主机更换票据可以标识已经从设备A中移除的许可证、许可证类型、设备B的身份(例如MAC地址)、设备B的类型、和/或与许可证相关联的客户。在一个实施例中,用户经由与许可授权方相关联的网站向许可授权方提供主机更换票据。在本示例中,用户已经登录到与许可授权方相关联的网站,并且在单个会话期间继续提交信息,如图4所示。然而,用户也可以选择在不同会话中提交主机更换票据。当然,用户也有可能经由其他的通信介质(例如电子邮件或电话)来提供该信息。
在接收到步骤526所提供的信息后,在528,许可授权方可以检验事务是否合法。例如,许可授权方可以对用户/或客户进行认证,也可以对主机更换票据进行认证。如果事务合法,则在530,许可授权方可以生成用于设备B的许可证,并且/或者修改与先前与设备A相关联的现有许可证。例如,该新的或者修改后的许可证可以包括或者以另外方式结合与设备B相关联的设备标识符(例如MAC地址)。许可证可以被实施在许可证文件中,许可证文件可以在产品(例如,设备B和/或安装在设备B中的软件)中使得能力被开启或关闭。以这种方式,许可授权方可以为设备B创建新的或者修改后的许可证,该许可证提供与先前发布给客户以用于设备A的许可证相同的许可证能力。
然后,在532,许可授权方可以向用户提供该新的或者修改后的许可证,以安装在设备B上。例如,许可授权方可以经由网站、电子邮件或电话向用户提供许可证标识符(例如密钥)。可替换地,在534,许可授权方可以在设备B上自动安装该新的或者修改后的许可证。
上述消息、文件和/或(一个或多个)票据可以是经过签名和/或经过加密的。更具体而言,许可证文件、准许票据和/或主机更换票据可以各自经过签名和/或经过加密。结果,对许可证文件、准许票据和/或主机更换票据的处理可以包括解密和/或对(一个或多个)签名的处理。而且,许可证文件、许可票据和/或主机更换票据的生成可以包括(一个或多个)签名的生成和/或加密。
一般来说,所公开的实施例的技术可以由软件和/或硬件来实现。在一个特定实施例中,该技术以软件来实现。因此,所公开的实施例涉及机器可读介质,包括用于执行在此所述的各种操作的程序指令,状态信息(例如表格)等等。机器可读介质的示例可以包括但不限于:磁介质,例如硬盘、软盘及磁带;光介质,例如CD-ROM盘;磁光介质,例如软盘;和被特别配置为存储和执行程序指令的硬件设备,例如只读存储器设备(ROM)和随机存取存储器(RAM)。程序指令的示例包括机器代码(例如由编译器生成的代码)和包含可以使用解释器(interpreter)由计算机执行的高级代码的文件两者。
所公开的实施例可以在任何合适的计算机系统上实现。图6图示出适于实现所公开的实施例的典型的通用计算机系统10。
计算机系统10可包括任意数目的处理器62(即中央处理单元或CPU),处理器62可以耦合到存储设备,该存储设备包括主存储设备61(通常为只读存储器或ROM)和主存储设备65(通常为随机存取存储器或RAM)。本领域中公知的是:ROM用来向CUP 62单向地转移数据和指令,而RAM通常用来双向地转移数据和指令。主存储设备61和65两者都可以包括任意的合适的计算机可读介质。
辅存储介质65通常是一种大容量存储设备,其也可以双向耦合到CPU 62,并且可以提供附加的数据存储能力。大容量存储设备65可以是计算机可读介质,可以用来存储包括计算机代码的程序、数据等。通常,大容量存储设备65是诸如硬盘之类的存储介质,一般比(一个或多个)主存储设备61要慢。可替换地,大容量存储设备65可以是诸如SCSI存储设备。
CUP 10可以可选地使用如68处所一般示出的网络连接而耦合到计算机网络或通信网络,例如因特网或企业内部网。利用这样的网络连接,CPU 62在执行上述方法步骤过程中,可以从网络接收信息或者向网络输出信息。因此,可以通过网络传送要处理、要存储或要从远程存储设备取得的数据。因此,所公开的实施例可以被安装用于跨网络(例如局域网(LAN)、无线网或者因特网)的使用。
尽管为了便于理解,已经详尽描述了前面所述的实施例,但很明显,在权利要求的范围以内可以进行某些改变和修改。例如,不必经由网站来整体或部分地执行所公开的实施例。如上所述,可以经由各种机制来执行所公开的方法步骤。例如,用户可以经由电子邮件或电话从许可授权方接收信息或者向许可授权方提交信息。此外,不必在同一个会话期间执行那些经由网站执行的步骤和/或处理。而是,该用户可以经由不同的会话登陆该网站或者提交信息,以向许可授权方提交多种请求(例如,移动许可证、移除许可证、安装许可证)并提交相应的主机更换票据。此外,尽管所公开的实施例涉及许可证的移动,但是所公开的实施例也可支持软件的移动。例如,用户可以向许可授权方提交对将软件从一个设备移至另一个设备的请求。因此,所述实施例应被视为是说明性的而非限制性的,并且所述实施例不应被限制在这里给出的细节中,而是应该由权利要求及其等同物的整个范围来限定。

Claims (18)

1.一种用于许可证的安全的主机更换的方法,包括:
接收主机更换票据,所述主机更换票据指示从第一设备移除许可证的证据;
接收对用于第二设备的第二许可证的请求;
验证所述主机更换票据来保证所述许可证已经被从所述第一设备中移除;以及
如果所述主机更换票据被成功验证,则为所述第二设备提供第二许可证,其中,所述许可证已经被从所述第一设备移除,并且与用于所述第二设备的第二许可证提供相同的许可证能力;
其中所述第一设备和所述第二设备与相同客户相关联;
其中对于与所述第一设备相关联的许可证的报酬已经被接收到,并且对于能够应用到所述第二设备的单独的许可证的报酬还没有被接收到。
2.根据权利要求1所述的方法,还包括:
接收准许从所述第一设备移除所述许可证的请求;以及
提供准许票据,所述准许票据要被应用于所述第一设备,使得所述许可证能够从所述第一设备中移除。
3.根据权利要求2所述的方法,其中,对准许将许可证从所述第一设备移除的请求和对用于所述第二设备的第二许可证的请求在单个请求中被接收到。
4.根据权利要求2所述的方法,还包括:
在提供所述准许票据之前,判定是否提供所述准许票据。
5.根据权利要求2所述的方法,还包括:
从客户接收对拥有所述第一设备的证据;以及
从客户接收对拥有所述第二设备的证据。
6.根据权利要求1所述的方法,其中,从所述第一设备中移除的许可证标识所述第一设备,且为所述第二设备提供的第二许可证标识所述第二设备。
7.根据权利要求1所述的方法,还包括:接收拥有先前所发布的并且被安装在所述第一设备上的许可证的证据。
8.根据权利要求1所述的方法,还包括:
在提供用于所述第二设备的第二许可证之前基于一个或多个商业策略来判定是否为所述第二设备提供所述第二许可证。
9.根据权利要求8所述的方法,其中判定是否为所述第二设备提供第二许可证包括:
确定所述第二设备的产品类型是否支持所述许可证能力。
10.根据权利要求8所述的方法,其中判定是否为第二设备提供第二许可证包括:
确定先前所发布的并且被安装在所述第一设备上的许可证的许可证类型;以及
判定该许可证类型是否能够被进行主机更换。
11.根据权利要求1所述的方法,其中由许可授权方执行以下步骤:接收对从所述第一设备上移除许可证的证据进行指示的主机更换票据,接收对用于所述第二设备的第二许可证的请求,验证所述主机更换票据,以及为所述第二设备提供第二许可证。
12.根据权利要求1所述的方法,其中经由网站接收对从所述第一设备移除许可证的证据进行指示的主机更换票据和对用于所述第二设备的第二许可证的请求。
13.根据权利要求1所述的方法,其中为所述第二设备提供第二许可证包括:经由电子邮件为所述第二设备提供第二许可证。
14.根据权利要求1所述的方法,其中为所述第二设备提供第二许可证包括:
在所述第二设备上安装第二许可证。
15.一种用于许可证的安全的主机更换的设备,包括:
用于接收主机更换票据的装置,所述主机更换票据指示从第一设备移除许可证的证据;
用于接收对用于第二设备的第二许可证的请求的装置;
用于验证所述主机更换票据,以保证所述许可证已经被从所述第一设备中移除的装置;以及
用于在所述主机更换票据被成功验证的情况下为所述第二设备提供第二许可证的装置,其中,所述许可证已经被从所述第一设备移除,并且与用于所述第二设备的第二许可证提供相同的许可证能力;
其中所述第一设备和所述第二设备与相同客户相关联;
其中对于与所述第一设备相关联的许可证的报酬已经被接收到,并且对于能够应用到所述第二设备的单独的许可证的报酬还没有被接收到。
16.一种用于管理许可证的方法,包括:
由第一设备的许可证管理器接收准许票据,所述准许票据由许可授权方提供并且指示允许在所述第一设备上对许可证进行主机更换;
由所述许可证管理器响应于接收到所述准许票据,从所述第一设备中移除所述许可证;以及
由所述许可证管理器生成或提供主机更换票据,所述主机更换票据指示从所述第一设备中移除所述许可证的证据,从而使得与移除的许可证具有相同能力的第二许可证可以被进行主机更换以用在第二设备上。
17.根据权利要求16所述的方法,还包括:
由所述许可证管理器生成用于在所述第一设备上使用的临时许可证;
由所述许可证管理器在一段预定时间之后自动撤销所述临时许可证,或者在接收到具有和所撤销的许可证相同能力的第二许可证已经被安装在第二设备上的指示之后,撤销所述临时许可证。
18.一种用于在第一设备中管理许可证的设备,包括:
用于接收准许票据的装置,所述准许票据由许可授权方提供并且指示允许在所述第一设备上对许可证进行主机更换;
用于响应于接收到所述准许票据,从所述第一设备中移除所述许可证的装置;
用于生成或提供主机更换票据的装置,所述主机更换票据指示从所述第一设备中移除所述许可证的证据,从而使得与移除的许可证具有相同能力的第二许可证可以被进行主机更换以用在第二设备上。
CN200880009983.8A 2007-03-30 2008-03-28 用于许可证的安全的主机更换的机制 Active CN101647219B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US11/731,419 2007-03-30
US11/731,419 US7769693B2 (en) 2007-03-30 2007-03-30 Mechanism for secure rehosting of licenses
PCT/US2008/058533 WO2008121743A1 (en) 2007-03-30 2008-03-28 Mechanism for secure rehosting of licenses

Publications (2)

Publication Number Publication Date
CN101647219A CN101647219A (zh) 2010-02-10
CN101647219B true CN101647219B (zh) 2014-07-02

Family

ID=39795975

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200880009983.8A Active CN101647219B (zh) 2007-03-30 2008-03-28 用于许可证的安全的主机更换的机制

Country Status (3)

Country Link
US (1) US7769693B2 (zh)
CN (1) CN101647219B (zh)
WO (1) WO2008121743A1 (zh)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4768354B2 (ja) * 2005-08-15 2011-09-07 富士通株式会社 ジョブ管理装置、ジョブ管理方法、ジョブ管理プログラム
CN1851608A (zh) * 2005-09-28 2006-10-25 华为技术有限公司 Drm系统内撤销ro的方法及系统
US10013536B2 (en) * 2007-11-06 2018-07-03 The Mathworks, Inc. License activation and management
KR101370340B1 (ko) * 2008-10-30 2014-03-06 삼성전자 주식회사 화상형성장치 및 그 소프트웨어 활성화 방법
US8356359B2 (en) * 2010-04-19 2013-01-15 Ericsson Television, Inc. Licensing rights for media content that follows a subscriber
US8874891B2 (en) 2010-05-20 2014-10-28 Hewlett-Packard Development Company, L.P. Systems and methods for activation of applications using client-specific data
US8555067B2 (en) 2010-10-28 2013-10-08 Apple Inc. Methods and apparatus for delivering electronic identification components over a wireless network
US9449324B2 (en) 2010-11-11 2016-09-20 Sony Corporation Reducing TV licensing costs
US8707022B2 (en) 2011-04-05 2014-04-22 Apple Inc. Apparatus and methods for distributing and storing electronic access clients
US9009475B2 (en) * 2011-04-05 2015-04-14 Apple Inc. Apparatus and methods for storing electronic access clients
JP5352756B1 (ja) * 2012-03-07 2013-11-27 パナソニック株式会社 端末管理システム
JP6095091B2 (ja) * 2012-03-24 2017-03-15 日本電気株式会社 情報処理システム、情報処理方法、情報処理装置およびその制御方法と制御プログラム
US9961021B2 (en) 2012-04-19 2018-05-01 Cisco Technology, Inc. Enabling applications in a multi-transport stack environment
US20140114783A1 (en) * 2012-10-19 2014-04-24 Dell Products L.P. System and method for migration of digital assets
JP6792959B2 (ja) * 2016-05-16 2020-12-02 クラリオン株式会社 情報端末、通信端末、ライセンス移行システム、ライセンス移行方法
CN114896621B (zh) * 2022-07-15 2022-10-14 深圳竹云科技股份有限公司 应用服务的获取方法、加密方法、装置、计算机设备

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1488114A (zh) * 2000-11-24 2004-04-07 ������������ʽ���� 可将通过软件取得的加密内容数据和许可证转移到其他装置的数据终端装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020107809A1 (en) * 2000-06-02 2002-08-08 Biddle John Denton System and method for licensing management
US8550922B2 (en) * 2006-03-03 2013-10-08 Igt Game removal with game history
JP2003091613A (ja) * 2001-07-10 2003-03-28 Systemneeds Inc ライセンス方法及びライセンス付与システム
US20050289072A1 (en) * 2004-06-29 2005-12-29 Vinay Sabharwal System for automatic, secure and large scale software license management over any computer network
US7805375B2 (en) * 2005-08-22 2010-09-28 Microsoft Corporation Digital license migration from first platform to second platform

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1488114A (zh) * 2000-11-24 2004-04-07 ������������ʽ���� 可将通过软件取得的加密内容数据和许可证转移到其他装置的数据终端装置

Also Published As

Publication number Publication date
US20080243683A1 (en) 2008-10-02
WO2008121743A1 (en) 2008-10-09
US7769693B2 (en) 2010-08-03
CN101647219A (zh) 2010-02-10

Similar Documents

Publication Publication Date Title
CN101647219B (zh) 用于许可证的安全的主机更换的机制
US7257835B2 (en) Securely authorizing the performance of actions
US8504841B1 (en) Systems and methods for software application security management
JP5930847B2 (ja) サーバーシステムおよび制御方法およびプログラム
JP4864898B2 (ja) オペレーティングシステムを動的にアクティブ化/非アクティブ化するための方法および装置
US8370913B2 (en) Policy-based auditing of identity credential disclosure by a secure token service
US9424399B2 (en) Availability of permission models in roaming environments
JP5602841B2 (ja) ユーザー識別に基づく製品機能強化
CN102737200B (zh) 使用数字许可证的软件激活
US8918856B2 (en) Trusted intermediary for network layer claims-enabled access control
US9336369B2 (en) Methods of licensing software programs and protecting them from unauthorized use
US20070198427A1 (en) Computer service licensing management
US20090031426A1 (en) Method and System for Protected Distribution of Digitalized Sensitive Information
US20100293103A1 (en) Interaction model to migrate states and data
US20070198428A1 (en) Purchasing of computer service access licenses
US20040039705A1 (en) Distributing a software product activation key
EP1364268A2 (en) Methods and systems for authenticating business partners for secured electronic transactions
CN101233470A (zh) 用于分级许可服务器的方法和系统
US20130144633A1 (en) Enforcement and assignment of usage rights
CN101873333A (zh) 基于银行系统的企业数据维护方法、装置及系统
US20120047074A1 (en) Methods of protecting software programs from unauthorized use
JP2006260123A (ja) 債権管理システム、債権管理方法及びプログラム
GB2592024A (en) Methods and apparatus for controlling access to personal data
JP2004310327A (ja) ユーザ認証装置、端末装置及びプログラム
JP2024008654A (ja) プログラム、情報処理装置、及び情報処理方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant