发明内容
本发明所要解决的技术问题在于提供一种基于网络的终端应用部署方法及系统,以克服现有技术中无法对各用终端应用进行高效部署和管理的问题。
为解决上述技术问题,本发明提供一种基于网络的终端应用部署方法,包括如下步骤:
在所述终端侧屏幕的用户界面中展示至少一个与不同应用相对应的图标;
根据终端侧的需求,由所述终端侧向网络侧中心服务器请求用于执行与所述图标相对应的应用的配置文件;
终端根据所述配置文件,执行所述与该图标相对应的应用。
本发明还提供一种基于网络的终端应用部署系统,包括:
图标展示模块,用于在所述终端屏幕的用户界面中展示至少一个与不同应用相对应的图标;
文件请求模块,用于根据终端侧的需求,由所述终端侧向网络侧中心服务器请求用于执行与所述图标相对应的应用的配置文件;
应用执行模块,用于在终端根据所述配置文件,执行所述与该图标相对应的应用。
应用本发明,通过对终端应用的配置文件的按需部署,减少了客户端的文件臃肿度,提高了部署效率和安全性,同时,通过对终端部署需求的统计,还可以进一步实现对后续部署的调整和更新。而且,通过与应用对应的图标的集中展示和管理,可以为用户的各种终端应用提供直观、统一的管理界面,防止恶意程序随意在桌面添加图标,而与各种应用对应的配置文件由服务器统一进行安全管理,则更进一步从源头上保证了应用的安全性。
具体实施方式
下面结合附图,对本发明的实施例进行详细说明。
如图1所示,为根据本发明的实施例所述的一种基于网络的终端应用部署方法流程示意图,首先在所述终端侧屏幕的用户界面中展示至少一个与不同应用相对应的图标(步骤101);然后根据终端侧的需求,由所述终端侧向网络侧中心服务器请求用于执行与所述图标相对应的应用的配置文件(步骤102);之后,终端根据所述配置文件,执行所述与该图标相对应的应用(步骤103)。
由于客户端在初始时并不完全安装终端应用,用于执行该应用的配置文件根据终端的请求而按需从中心服务器下载,这就在很大程度上减少了终端侧的文件臃肿度,尤其对于集成类的软件管理工具来说,不仅部署效率大为提高,而且提高了可管理性。
通过图标作为应用入口的方式,可以提示用户对该应用的使用,但在用户真正选择使用之前,并不实际安装该应用对应的配置文件,这样,不仅可以方便用户的使用,而且在使用前并不过多占用客户端资源。
而终端侧对所述配置文件的请求,可以根据用户对图标的选择,当点击图标后,执行一个与该图标相对应的脚本文件或其他类型的可执行文件或命令,来向网络侧中心服务器请求用于执行与所述图标相对应的应用的配置文件。
除了所述根据对图标的选择外,还可以根据其他类型的终端侧需求来执行对所述配置文件的请求,例如可以先对本地文件类型进行分析,如果存在某种类型的文件,例如Word文件,则请求中心服务器发送与执行Word文档有关的配置文件,而如果是存在某款游戏的存档文件,则请求服务器发送执行该游戏文件的配置文件。
此外,还可以根据对用户操作或使用习惯的分析来进行配置文件的下载请求,例如,如果用户正在进行网银支付,则可以由终端侧自动向中心服务器下载对应的保护安全支付的应用的配置文件,并加载执行。
配置文件按需下载或安装到终端后,可以保存在终端侧用于下次执行;也可以在终端侧不保存,而每次都通过网络侧中心服务器下载,这样可以减少在本地被篡改的几率,进一步提高安全性。
通过在终端屏幕上生成一个用户界面来集中统一展示多个图标的方式,可以方便用户对终端应用进行集中管理,而且非常直观和快捷。例如,对于用户来说,有些应用的入口可能位于桌面上的快捷方式,而有一些应用的入口在“开始”菜单中的应用程序中,有些还可能是位于其他存储分区的目录下,这种分散的状态不利于管理和使用。而本发明首先在终端桌面上生成用户界面,在界面中统一展示与各种应用相对应的图标,每个图标代表一个应用,这种图形化的展示方式对于用户来说非常直观,而且便于使用和管理。由于集中展示的模式,用户对各种图标应用就会非常熟悉,如果有被恶意添加或篡改的图标出现,用户会很容易发现。
如图2所示,所述用户界面还可以是分层或分级的,便于对图标进行分类管理。例如在主界面201中展示分类图标2011,如“新闻”,“音乐”,“购物”或“邮箱”等类别的应用,并在点击例如“音乐”后在主界面旁边出现子界面202,子界面中展示多个与音乐有关的应用图标。
用户界面中的图标可以由网络侧中心服务器集中部署或推送,这就防止了恶意程序在界面中随意添加恶意图标,进一步提高了安全性。
由中心服务器集中管理的配置文件可以包括对应应用的访问地址、呈现规格,及所述应用的打开方式,或者它们的任何组合。
例如,对于web应用来说,web访问的地址由中心服务器通过配置文件的方式发送至终端侧,这就防止了终端侧的恶意程序对访问地址的篡改。
而且,网络侧中心服务器可以通过与第三方内容服务器的交互获得更新的配置文件信息,例如,如果某个应用的访问地址发生变化,中心服务器会通过与内容服务器的交互获得更新后的地址信息,并通过配置文件发送过来,杜绝了因访问地址变更给恶意程序留下的可乘之机。
此外,配置文件还可以携带对应应用的呈现规格或打开方式等信息,终端收到后,可自动按照适配的规格或方式打开对应应用,这样就减少了终端侧需要用户介入的时间和环节,同样提高了应用的部署效率,而且也减少了恶意程序在呈现以及打开等环节上的不安全因素。
为进一步提高安全性,所述终端还可以根据所述配置文件,对所述应用内容进行验证。例如,配置文件提供了访问地址,而在该应用打开时,终端可以对该正在打开的应用是否与配置文件中提供的地址是一样的,如果不一样则不允许打开,如此,则进一步防止了恶意程序对应用进行拦截,而从更换访问地址的情况。
还可以由网络侧中心服务器对所述终端侧的图标和/或用于执行对应应用的配置文件进行验证。例如,为保证终端侧的图标或对应的配置文件与网络侧的一致性,中心服务器可以定期对终端侧的图标和/或对应的配置文件进行验证,以防止恶意程序对图标或配置文件的修改。
此外,所述终端在获得与所述图标相对应的应用的配置文件后,还可以更新该图标的展示状态,以进一步提示用户。例如,未获得配置文件前,图标可以是黑白色,或暗色,而在获得后,可以变为彩色或亮色。
所述终端根据网络侧中心服务器发送的命令,还可以对终端侧展示图标和/或对应的配置文件进行更新。所述网络侧中心服务器可以根据从终端侧获取的用户使用习惯,向终端侧发送所述更新命令。所述网络侧中心服务器可以根据来自于终端侧的对不同配置文件的发送请求,确定用户的使用习惯。
例如,如果有大量的终端都请求过某个应用的配置文件,则说明该配置文件非常受欢迎;或者某个终端多次反复请求某个应用的配置文件,则说明该终端特别偏好于使用该应用。这些情况下,都可以根据用户的爱好和使用习惯调整图标的排列顺序和位置,或将使用频率比较高的子界面中的图标调整至主界面展示,或从网络侧中心服务器推送新的应用图标至终端侧展示,以及时向用户推荐更优秀更流行的应用。
如图3所示,为根据本发明另一实施例所述的终端应用安全管理方法流程图,首先在所述终端侧屏幕的用户界面中展示至少一个与不同的目标地址相对应的图标(步骤301);然后根据用户对所述图标的选择,执行对所述目标地址的访问(步骤302)。
由于用户界面中展示的上述图标都对应有固定的访问地址,而且是由中心服务器经过验证并统一发送统一管理的,因此,安全性是有保证的,而且,还可以由中心服务器做定期验证,进一步提供了安全性。
此外,可以由网络侧中心服务器与内容服务器实时或定期进行交互,更新所述与图标相对应的配置文件。网络侧中心服务器可以根据从终端侧获得的用户信息与内容服务器进行交互,并将更新后的配置文件推送至终端侧。
如图4所示,为根据本发明实施例所述的基于网络的终端应用安全管理系统结构示意图,包括:图标展示模块401,文件请求模块402,应用执行模块403,其中:
所述图标展示模块401,用于在所述终端屏幕的用户界面中展示至少一个与不同应用相对应的图标;
所述文件请求模块402,用于根据终端侧的需求,由所述终端侧向网络侧中心服务器请求用于执行与所述图标相对应的应用的配置文件;
所述应用执行模块403,用于在终端根据所述配置文件,执行所述与该图标相对应的应用。
同样,所述配置文件可以包括所述应用的地址,所述应用的呈现规格,及所述应用的打开方式中的至少一项。
所述应用执行模块,可以进一步用于根据所述配置文件对所述应用内容进行验证。
此外,还可以增加一个网络验证模块,用于由网络侧中心服务器对所述终端侧的图标和/或对应的配置文件进行验证。
所述图标展示模块,可以进一步用于控制所述终端侧根据网络侧中心服务器的命令对所述图标和/或相应的配置文件进行更新。所述网络侧中心服务器,可以用于根据从终端侧获取的用户使用习惯,向终端侧发送所述更新命令,还可以进一步用于根据来自于终端侧的对不同配置文件的发送请求,确定用户的使用习惯。
所述图标展示模块,还可以进一步用于控制所述终端侧获得与图标相对应的配置文件数据后,更新该图标的展示状态。
所述图标展示模块,还可以进一步用于在所述终端侧屏幕的用户界面中展示多个与不同的目标地址相对应的图标,并根据用户对所述图标的选择,执行对所述目标地址的访问。
所述网络侧中心服务器可以根据从终端侧获得的用户信息与内容服务器进行交互,更新所述与图标相对应的配置文件,并将更新后的配置文件数据推送至终端侧。
图4中所述各模块的运作原理,具体细节可参考上述对有关运作流程的描述,它们具有相对应的关系,在此不再赘述。
本发明所述终端,不仅包括PC桌面终端,也可以包括手机等移动终端或其他便携式终端。利用本发明,可为用户的各种终端应用提供直观、安全以及高效、统一的部署管理机制。