具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明实施例一提供的设备控制方法的流程图。本实施例的设备控制方法可以应用在主从设备组中的主设备中。亦即本实施例的设备控制方法的执行主体为主从设备组中的主设备。如图1所示,本实施例的设备控制方法,具体可以包括如下步骤:
步骤100、接收主从设备组中的从设备发送的服务注册请求;
其中该服务注册请求中包括服务标识符。可选地,该服务注册请求中还可以包括从设备的访问接口信息,该从设备的访问接口作为与其他设备交互的接口,用于从设备接收其他设备的请求。服务标识符用于唯一标识从设备上的一个服务。从设备上的服务例如可以为多媒体共享服务或设备管理服务等。
步骤101、发送携带有从设备发送的服务注册请求中携带的服务标识符的设备宣告,以将服务标识符对应的服务作为主设备的服务进行宣告。
其中该设备宣告中携带有主设备的访问接口信息。
具体地,主设备在进行设备宣告的时候将从设备的服务都宣告为该主设备的服务,并且该服务的访问接口信息为主设备的访问接口信息。从而实现当其他设备要对该从设备的该服务进行访问的时候,均将访问请求发给主设备,并由主设备决定是否由主设备进行响应,还是将相应的访问请求转换后发给从设备来执行。可选地,该设备宣告中还可以携带有该主设备的标识符。主设备发送设备宣告的方式,具体可是为该主设备向一个固定的多播地址发送该携带有服务标识符的设备宣告,以实现设备宣告,详细可以参考现有技术中的设备宣告,在此不再赘述。
本实施例的设备控制方法,主设备通过接收主从设备组中的从设备发送的服务注册请求;该服务注册请求中携带有服务标识符;发起携带有服务标识符的设备宣告,以将从设备的服务标识符对应的服务作为主设备的服务进行宣告,该设备宣告中携带有主设备的访问接口信息。采用本实施例的技术方案,主设备将从设备的服务宣告为主设备的服务,并统一该服务的访问接口信息为主设备的访问接口信息,从而能够为主从设备组提供统一的对外控制接口,实现将对从设备的访问统一转换为对主设备的访问,从而能够有效地提高主从设备组的访问效率。
需要说明的是,在上述实施例的技术方案的基础上,在步骤100之后,还包括:主设备向从设备发送主设备的访问接口信息,以供从设备在设备宣告中使用主设备的访问接口信息作为从设备的访问接口信息。
具体地,该步骤为一个可选步骤,该步骤和步骤101和步骤102没有顺序关系。可以位于步骤101之前,或者步骤102之后,或者步骤101和步骤102之间。主设备在接收到从设备的服务注册请求之后,可以向从设备发送该主设备的访问接口信息。这样该从设备也可以进行设备宣告,并在设备宣告中告诉IGRS网络中的其他设备,要访问该从设备的服务可以通过设备宣告中携带的主设备的访问接口信息以实现访问。实际应用中,也可以像步骤102那样,只由主设备进行设备宣告,从设备不进行设备宣告。同时如果从设备还提供有服务的控制URL,从设备在进行设备宣告时还需要屏蔽从设备的控制URL信息,并关闭控制URL的访问接口信息。需要说明的是,这里的控制URL也相当于一个访问控制接口。当其他设备访问该从设备的时候,还可以通过将控制命令封装后发送至该从设备的控制URL上,从而实现对从设备的访问。因此,这里还需要屏蔽该从设备的控制URL信息,关闭控制URL的访问接口信息。
上述实施例中的访问接口信息具体可以包括建立设备访问管道的IP地址。
需要说明的是,在上述实施例的步骤100中接收主从设备组中的从设备发送的服务注册请求中还可以包括从设备的访问接口信息;这样主设备可以根据从设备的服务注册请求提供的访问接口,建立主设备与从设备访问管道,并保存,在本发明的后续实施例中,主设备可以通过该管道与从设备进行通讯或交互;当然,在本发明的后续实施例中,主设备也可以在需要与从设备进行通讯或交互时,根据从设备的访问接口建立管道,而在通讯结束时,释放该管道。在主从设备组中的各设备都标识有相应的标识符的时候,此时在主设备中还可以建立该服务标志符与该从设备的标识符之间的对应关系,以表示该服务标志符对应的服务是所述从设备的标识符对应所述从设备的服务。
图2为本发明实施例二提供的设备控制方法的流程图。如图2所示,本实施例的设备控制方法,在上述实施例的步骤101之后,具体还可以包括如下步骤:
步骤102、接收从设备发送的第一安全访问控制列表;执行步骤103;
第一安全访问控制列表包括其他设备的标识以及其他设备对从设备的访问控制权限。例如该第一安全访问控制列表可以为一个包括两列的列表,第一列表中列出许多设备的标识,第二列中分别标识出各个设备的访问控制权限。该第一安全访问控制列表用于对其他设备进行鉴权,以确定其他设备是否具有访问权限。
步骤103、将第一安全访问控制列表合并至主设备的第二安全访问控制列表中。
具体地,当从设备中包括有对应的第一安全访问控制列表的时候,从设备可以进一步将该第一安全访问控制列表发送给主设备,主设备将该第一安全访问控制列表合并到主设备的第二安全访问控制列表中,来作为整个主从设备组的安全访问控制列表。这样,将主设备和从设备分别需要进行的二级鉴权转换为仅需要在主设备中进行的一级鉴权,从设备可以不再进行控制鉴权,能够提高访问效率。当从设备的第一安全访问控制列表与主设备的第二安全访问控制列表相冲突的时候,以主设备的第二安全访问控制列表为准。
进一步地,本实施例的设备控制方法,在步骤103之后还可以包括如下步骤:
步骤104、接收主从设备组之外的第一设备发送的访问请求,该访问请求中携带服务标识符;执行步骤105;
该第一设备为IGRS网络中该主从设备之外的其他设备。该第一设备发送该操作请求以请求访问该服务标识符对应的服务。
步骤105、根据从设备的访问接口信息向从设备发送携带服务标识符的服务描述请求;执行步骤106;
具体地,当步骤100中的服务注册请求中还包括从设备的访问接口信息的时候,主设备此时根据该服务标识符可以知道该服务标识符对应的服务为该从设备的服务。然后根据从设备的访问接口信息向从设备发送携带服务标识符的服务描述请求,以请求获取该服务标识符对应的服务描述。服务标识符对应的服务描述中包括访问该服标识符对应的服务时发送的命令的描述以及命令的格式描述等,例如服务描述中可以包括访问该服务时需要发送的操作请求的命令的描述,还可以包括命令的格式描述。
步骤106、接收从设备发送的服务标识符对应的服务描述;执行步骤107;
步骤107、向第一设备发送服务标识符对应的服务描述。
进一步地,本实施例的设备控制方法,在上述实施例的步骤107之后还可以包括如下步骤:
步骤108、接收第一设备发送的操作请求;执行步骤109;
其中该操作请求中包括服务标识符。且该操作请求具体可以是第一设备根据接收到的服务描述发送的。
具体地,该步骤108也可以直接位于步骤103之后。
步骤109、根据步骤103中合并后的第二安全访问控制列表对操作请求进行鉴权;当鉴权通过时,执行步骤110;否则当鉴权不通过时,向第一设备返回鉴权不通过。
步骤110、将操作请求发送至服务标识对应的从设备,以供服务标识对应的从设备执行操作请求对应的操作;
具体地,主设备根据第二安全访问控制列表对操作请求进行鉴权,以确定该操作请求是否被允许,如果被允许,主设备可以根据该操作请求中的服务标识,获取该服务标识对应的从设备,即确定哪一个从设备对应可以提供该服务标识对应的服务。需要说明的是,在步骤100中,主设备接收从设备的服务注册请求的时候,可以记录该服务注册请求所包括的服务描述中的服务标识与发送该服务注册请求的从设备的标识之间的对应关系,以备此处主设备根据操作请求中的服务标识,获取该服务标识对应的从设备。然后由主设备将该操作请求发送给服务标识对应的从设备,以供服务标识对应的从设备执行该操作请求对应的操作。当主设备对该操作请求进行鉴权,当鉴权失败即该操作请求不被允许时,主设备可以向发送操作请求的第一设备发送鉴权不通过或者鉴权失败,以告知第一设备该操作请求不允许被进行。
在上述步骤110之后,即服务标识对应的从设备执行操作请求对应的操作之后,进一步地,还可以包括如下步骤:
步骤111、接收从设备发送的操作请求响应;执行步骤112;
步骤112、向第一设备发送操作请求响应。
本实施例的设备控制方法,进一步在主设备的第二安全访问控制列表中还合并了从设备的第一安全访问控制列表,以实现为主从设备组提供统一的安全访问控制列表。并根据第二安全访问控制列表对外来的操作请求进行鉴权。采用本实施例的技术方案,在主设备为主从设备组提供统一的对外访问控制接口的前提下,进一步解决了主从设备组的安全访问控制问题。因此,采用本实施例的技术方案,能够有效地增强主从设备组的安全性。
图3为本发明实施例三提供的设备控制方法的流程图。本实施例的设备控制方法可以应用在主从设备组中的从设备中。亦即本实施例的设备控制方法的执行主体为主从设备组中的从设备。如图3所示,本实施例的设备控制方法,具体可以包括如下步骤:
步骤200、生成服务注册请求;
其中该服务注册请求中包括服务标识符。可选地,该服务注册请求中还可以包括从设备的访问接口信息,该从设备的访问接口作为与其他设备交互的接口,用于接收其他设备的请求,详细可以参考上述实施例一的相关描述。
步骤201、向主从设备组中的主设备发送服务注册请求,以供主设备发送携带有服务标识符的设备宣告,以将服务标识符对应的服务作为主设备的服务进行宣告。
其中该设备宣告中携带有主设备的访问接口信息。
具体地,本实施例与上述实施例一的区别在于,本实施例在主从设备组的从设备一侧描述本发明的技术方案,详细可以参考上述实施例一的记载。在此不再赘述。
本实施例的设备控制方法,从设备通过获取服务注册请求;并向主从设备组中的主设备发送服务注册请求,以供主设备发送携带有服务标识符的设备宣告,以将服务标识符对应的服务作为主设备的服务进行宣告,该设备宣告中携带有主设备的访问接口信息。采用本实施例的技术方案,主设备能够将从设备的服务宣告为主设备的服务,并统一该服务的访问接口信息为主设备的访问接口信息,从而能够为主从设备组提供统一的对外控制接口,实现将对从设备的访问统一转换为对主设备的访问,从而能够有效地提高主从设备组的访问效率。
需要说明的是,在上述实施例的技术方案的基础上,在步骤201之后,还包括:
(a)接收主设备发送的主设备的访问接口信息;
(b)发送设备宣告,该设备宣告中使用主设备的访问接口信息作为从设备的访问接口信息。
具体地,步骤(a)和(b)为一个可选步骤。从设备在向主设备发送服务注册请求之后,可以接收主设备返回的访问接口信息。这样该从设备也可以根据该访问接口信息进行设备宣告,具体地在该设备宣告中使用主设备的访问接口信息作为从设备的访问接口信息,用以告诉IGRS网络中的其他设备,要访问该从设备的服务可以通过设备宣告中携带的主设备的访问接口信息以实现访问。实际应用中,也可以像步骤201那样,只由主设备进行设备宣告,从设备不进行设备宣告。同时如果从设备还提供有服务的控制URL,从设备在进行设备宣告时还需要屏蔽从设备的控制URL信息,并关闭控制URL的访问接口信息。
本实施例中,从设备发送设备宣告的具体实现方式可以参考现有技术,在此不再赘述。
上述实施例中的访问接口信息具体可以包括建立设备访问管道的IP地址。
图4为本发明实施例四提供的设备控制方法的流程图。如图4所示,本实施例的设备控制方法,在上述实施例的步骤201之后,具体还可以包括如下步骤:
步骤202、向主设备发送第一安全访问控制列表,以供主设备将第一安全访问控制列表合并至主设备的第二安全访问控制列表中;
进一步地,本实施例的设备控制方法,在上述步骤202之后还可以包括如下步骤:
步骤203、接收主设备发送的携带服务标识符的服务描述请求;执行步骤204;
具体地,该服务描述请求是主设备根据接收到的主从设备组之外的第一设备发送的访问请求发起的。
步骤204、向主设备发送服务标识符对应的服务描述。
进一步地,本实施例的设备控制方法,在上述步骤204之后还可以包括如下步骤:
步骤205、接收主设备发送的操作请求;执行步骤206;
其中该操作请求为第一设备根据服务描述发送给主设备,且主设备还按照合并后的第二安全访问控制列表对操作请求进行鉴权。
步骤206、并在主设备对操作请求鉴权通过的情况下,根据操作请求执行操作请求对应的操作;
进一步地,本实施例的设备控制方法,在上述步骤206之后还可以包括如下步骤:
步骤207、向主设备发送操作请求响应,以供主设备向第一设备发送操作请求响应。
具体地,本实施例的与上述实施例二的区别在于,本实施例在主从设备组的从设备一侧描述本发明的技术方案,详细可以参考上述实施例二的记载。在此不再赘述。
本实施例的设备控制方法,进一步在主设备的第二安全访问控制列表中还合并了从设备的第一安全访问控制列表,以实现为主从设备组提供统一的安全访问控制列表。并根据第二安全访问控制列表对外来的操作请求进行鉴权。采用本实施例的技术方案,在主设备为主从设备组提供统一的对外访问控制接口的前提下,进一步解决了主从设备组的安全访问控制问题。因此,采用本实施例的技术方案,能够有效地增强主从设备组的安全性。
图5为本发明实施例五提供的设备控制方法的信令图。如图5所示,本实施例的设备控制方法,具体可以包括如下步骤:
首先,从设备经过IGRS协议发现主从设备组,并建立管道加入该主从设备组。
步骤301、从设备向主设备发送服务注册请求;
该服务注册请求中包括要注册的服务的服务标识符,以将从设备的该服务注册到该主设备中。该服务注册请求中还包括从设备的访问接口信息,以建立该主设备与该从设备的访问通道,便于该主设备访问该从设备。
步骤302、从设备从主设备上获取主设备的访问接口信息;
步骤303、从设备进行设备宣告,并在设备宣告中指示该从设备已经加入主从设备组中,由该主设备代理管理,并在设备宣告中指示主设备的访问接口信息;同时如果从设备自身还提供了服务的控制URL,从设备将自动在设备宣告中屏蔽,并关闭控制URL的访问接口信息;
具体地,进行设备宣告的过程可以参考现有技术,如向某以确定地址的设备发送设备宣告。
实际应用中,也可以不进行上述步骤302和步骤303。
步骤304、主设备发送携带服务标识符的设备宣告;
具体地该设备宣告中携带主设备的访问接口信息。这样接收到该设备宣告的设备可以知道要访问该服务标识符对应的服务,应该通过该主设备的访问接口信息访问该主设备。而避免要访问该服务的设备再访问从设备。
步骤305、IGRS网络中的其他设备通过IGRS协议发现主设备以及设备宣告的服务,向该主设备发送对从设备的访问请求;
该访问请求中携带有服务标识符。
步骤306、主设备根据从设备的访问接口信息向从设备发送携带服务标识符的服务描述请求;
步骤307、从设备获取该服务标识符对应的服务描述,并将获取的该服务标识符对应的服务描述发送给主设备;
步骤308、主设备将该服务标识符对应的服务描述发送给上述IGRS网络中的其他设备;
步骤309、上述IGRS网络中的其他设备根据接收的服务描述向主设备发送操作请求;
该操作请求中携带有服务标识符。
步骤310、主设备根据主设备的安全访问控制列表对操作请求进行鉴权;
当鉴权不通过时,可以直接向上述IGRS网络中的其他设备发送鉴权失败,结束。当鉴权通过时,继续执行下述步骤。
步骤311、主设备将该鉴权通过的操作请求发送给从设备;
步骤312、从设备根据从设备的安全访问控制列表对该操作请求进行鉴权;
如果从设备没有安全访问控制列表,不执行此步骤312。如果从设备鉴权不通过,从设备向主设备返回鉴权失败,主设备继续向IGRS网络中的其他设备发送鉴权失败。当鉴权通过时,继续执行下述步骤。
步骤313、从设备执行该操作请求执行的操作;
步骤314、从设备向主设备返回操作请求响应;
步骤315、主设备接收操作请求响应,向发出操作请求的设备返回操作请求响应。
本实施例的设备控制方法,主设备能够为主从设备组提供统一的对外控制接口,将对从设备的访问统一转换为对主设备的访问,从而能够有效地提高主从设备组的访问效率。
图6为本发明实施例六提供的设备控制方法的信令图。如图6所示,本实施例的设备控制方法,具体可以包括如下步骤:
从设备经过IGRS协议发现主从设备组,并建立管道加入该主从设备组。
步骤401、从设备向主设备发送服务注册请求和第一安全控制列表;
该服务注册请求中包括要注册的服务的服务标识符,以将从设备的该服务注册到该主设备中。该服务注册请求中还包括从设备的访问接口信息,以建立该主设备与该从设备的访问通道,便于该主设备访问该从设备。
步骤402、从设备从主设备上获取主设备的访问接口信息;
步骤403、从设备进行设备宣告中,并在设备宣告中指示该从设备已经加入主从设备组中,由该主设备代理管理,并在设备宣告中指示主设备的访问接口信息;同时如果从设备自身还提供了服务的控制URL,从设备将自动在设备宣告中屏蔽,并关闭控制URL的访问接口信息;
实际应用中,也可以不进行上述步骤402和步骤403。
步骤404、主设备将从设备的第一安全访问控制列表合并至主设备的第二安全访问控制列表中;
如果从设备的第一安全访问控制列表与主设备的第二安全访问控制列表冲突,以主设备的第二安全访问控制列表为准。
步骤405、主设备发送携带服务标识符的设备宣告;具体地该设备宣告中携带主设备的访问接口信息。这样接收到该设备宣告的设备可以知道要访问该服务标识符对应的服务,应该通过该主设备的访问接口信息访问该主设备。而避免要访问该服务的设备再访问从设备。
步骤406、IGRS网络中的其他设备通过IGRS协议发现主设备以及设备宣告的服务,向该主设备发送对从设备的访问请求;
该访问请求中携带有服务标识符。
步骤407、主设备根据从设备的访问接口信息向从设备发送携带服务标识符的服务描述请求;
步骤408、从设备获取该服务标识符对应的服务描述,并将获取的该服务标识符对应的服务描述发送给主设备;
步骤409、主设备将该服务标识符对应的服务描述发送给上述IGRS网络中的其他设备;
步骤410、上述IGRS网络中的其他设备根据接收的服务描述向主设备发送操作请求;
该操作请求中携带有服务标识符。
步骤411、主设备根据合并后的第二安全访问控制列表对操作请求进行鉴权;
当鉴权不通过时,可以直接向IGRS网络中的其他设备发送鉴权失败,结束。当鉴权通过时,继续执行下述步骤。
步骤412、主设备将该鉴权通过的操作请求发送给从设备;
步骤413、从设备执行该操作请求对应的操作;
步骤414、从设备向主设备返回操作请求响应;
步骤415、主设备接收操作请求响应,向发出操作请求的设备返回操作请求响应。
本实施例的设备控制方法,主设备能够为主从设备组提供统一的对外控制接口,将对从设备的访问统一转换为对主设备的访问,从而能够有效地提高主从设备组的访问效率。进一步还通过了主设备处的第二安全访问控制列表进行安全访问控制,能够有效地增强主从设备组的安全性。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图7为本发明实施例七提供的主设备的结构示意图。如图7所示,本实施例的主设备,具体可以包括:接收模块10和发送模块11。
其中接收模块10用于接收主从设备组中的从设备发送的服务注册请求;该服务注册请求中包括服务标识符。发送模块11与接收模块10连接,发送模块11用于发送携带有接收模块10接收的服务注册请求中的服务标识符的设备宣告。
本实施例的主设备,通过采用上述模块实现设备控制的实现机制与上述相关方法实施例的实现机制相同,详细可以参考上述相关方法实施例的记载,在此不再赘述。
本实施例的主设备,通过采用上述模块实现通过接收主从设备组中的从设备发送的服务注册请求;该服务注册请求中携带有服务标识符;发起携带有服务标识符的设备宣告,以将服务标识符对应的服务作为主设备的服务进行宣告,该设备宣告中携带有主设备的访问接口信息。采用本实施例的技术方案,主设备将从设备的服务宣告为主设备的服务,并统一该服务的访问接口信息为主设备的访问接口信息,从而能够为主从设备组提供统一的对外控制接口,实现将对从设备的访问统一转换为对主设备的访问,从而能够有效地提高主从设备组的访问效率。
图8为本发明实施例八提供的主设备的结构示意图。如图8所示,本实施例的主设备在上述图7所示实施例的基础上,其中发送模块11还用于向从设备发送主设备的访问接口信息,以供从设备在设备宣告中使用主设备的访问接口信息作为从设备的服务的访问接口信息。
本实施例的主设备,还可以包括:处理模块12。
其中接收模块10用于接收从设备发送的第一安全访问控制列表。处理模块12与接收模块10连接,处理模块12用于将接收模块10接收的第一安全访问控制列表合并至主设备的第二安全访问控制列表中。
本实施例的主设备中,接收模块10接收的服务注册请求中还包括从设备的访问接口信息;接收模块10还用于接收主从设备组之外的第一设备根据设备宣告中的主设备的访问接口信息发送的访问请求,该访问请求中携带有服务标识符。发送模块11还用于根据从设备的访问接口信息向从设备发送携带接收模块10接收的访问请求中的服务标识符的服务描述获取请求。接收模块10还用于接收从设备根据服务描述获取请求发送的服务标识符对应的服务描述。发送模块11还用于向第一设备发送服务标识符对应的服务描述。
本实施例的主设备中还包括鉴权模块13。其中接收模块10还用于接收主从设备组之外的第一设备发送的操作请求,该操作请求中包括服务标识符。鉴权模块13与接收模块10连接,鉴权模块13用于根据第二安全访问控制列表对接收模块10接收的操作请求进行鉴权。发送模块11与鉴权模块13连接,发送模块11还用于当鉴权模块13鉴权通过时,向服务标识符对应的从设备发送操作请求,以供从设备根据操作请求执行该操作请求对应的操作。
本实施例的主设备中的接收模块10还用于接收从设备在执行操作请求对应的操作后发送的操作请求响应。发送模块11与接收模块10连接,发送模块11还用于向第一设备发送接收模块10接收的操作请求响应。
本实施例中的访问接口信息具体可以包括建立设备访问管道的IP地址。
本实施例的主设备,通过采用上述模块实现设备控制的实现机制与上述相关方法实施例的实现机制相同,详细可以参考上述相关方法实施例的记载,在此不再赘述。
本实施例的主设备,通过采用上述模块不仅能够在主设备为主从设备组提供统一的对外访问控制接口,而且还进一步解决了主从设备组的安全访问控制问题。因此,采用本实施例的技术方案,能够有效地增强主从设备组的安全性。
图9为本发明实施例九提供的从设备的结构示意图。如图9所示,本实施例的从设备,具体可以包括:生成模块20和发送模块21。
其中生成模块20用于获取服务注册请求;该服务注册请求中包括服务标识符。发送模块21与生成模块20连接,发送模块21用于向主从设备组中的主设备发送服务注册请求,以供主设备发送携带有服务标识符的设备宣告,以将服务标识符对应的服务作为主设备的服务进行宣告,该设备宣告中携带有主设备的访问接口信息。
本实施例的从设备,通过采用上述模块实现设备控制的实现机制与上述相关方法实施例的实现机制相同,详细可以参考上述相关方法实施例的记载,在此不再赘述。
本实施例的从设备,通过采用上述模块实现通过获取服务注册请求;并向主从设备组中的主设备发送服务注册请求,以供主设备发送携带有服务标识符的设备宣告,以将服务标识符对应的服务作为主设备的服务进行宣告,该设备宣告中携带有主设备的访问接口信息。采用本实施例的技术方案,主设备能够将从设备的服务宣告为主设备的服务,并统一该服务的访问接口信息为主设备的访问接口信息,从而能够为主从设备组提供统一的对外控制接口,实现将对从设备的访问统一转换为对主设备的访问,从而能够有效地提高主从设备组的访问效率。
图10为本发明实施例十提供的从设备的结构示意图。如图10所示,本实施例的从设备在上述图9所示实施例的基础上,其中还包括接收模块22。
其中接收模块22用于接收主设备发送的主设备的访问接口信息。发送模块21与接收模块22连接,发送模块21还用于发送设备宣告,该设备宣告中使用接收模块22接收的主设备的访问接口信作为从设备的服务的访问接口信息。
本实施例的从设备中的发送模块21还用于向主设备发送第一安全访问控制列表,以供主设备将第一安全访问控制列表合并至主设备的第二安全访问控制列表中。
本实施例的从设备中的接收模块22还用于接收主设备发送的携带服务标识符的服务描述获取请求;该服务描述获取请求是主设备根据接收到的主从设备组之外的第一设备根据设备宣告发送的访问请求发起的。生成模块20也与接收模块22连接,发送模块21与接收模块22连接,发送模块21还用于向主设备发送接收模块22接收的服务描述获取请求中的服务标识符对应的服务描述。
本实施例的从设备还包括执行模块23。其中接收模块22还用于接收主设备发送的操作请求,该操作请求为主从设备组之外的第一设备发送给主设备,且主设备还按照合并后的第二安全访问控制列表对操作请求进行鉴权。执行模块23与接收模块22连接,执行模块23用于在主设备对操作请求鉴权通过的情况下,根据操作请求执行接收模块22接收的操作请求对应的操作。
本实施例的从设备中的发送模块21还用于在执行操作请求对应的操作之后,向主设备发送操作请求响应,以供主设备向第一设备发送操作请求响应。
本实施例的从设备,通过采用上述模块实现设备控制的实现机制与上述相关方法实施例的实现机制相同,详细可以参考上述相关方法实施例的记载,在此不再赘述。
本实施例的从设备,通过采用上述模块不仅能够在主设备为主从设备组提供统一的对外访问控制接口,而且还进一步解决了主从设备组的安全访问控制问题。因此,采用本实施例的技术方案,能够有效地增强主从设备组的安全性。
图11为本发明实施例十一提供的主从设备组的结构示意图。如图11所示,本实施例的主从设备组包括主设备30和从设备40。主设备30与从设备40通信连接。
其中从设备40用于生成服务注册请求;该服务注册请求中包括服务标识符;从设备40向主设备30发送服务注册请求。主设备30用于接收从设备40发送的服务注册请求;然后发送携带有服务注册请求中包括的服务标识符的设备宣告,以将服务标识符对应的服务作为主设备30的服务进行宣告,该设备宣告中携带有主设备30的访问接口信息。
本实施例的主从设备组中的主设备30进一步地可以采用上述实施例七或者八所述的主设备。本实施例的主从设备组中的从设备40进一步地可以采用上述实施例九或者十所述的从设备。并采用上述实施例一至六所述实施例的方法实现设备的控制,详细可以参考上述相关实施例的记载,在此不再赘述。
本实施例的主从设备组,通过采用上述主设备和从设备能够在主设备为主从设备组提供统一的对外访问控制接口,而且还进一步解决了主从设备组的安全访问控制问题。因此,采用本实施例的技术方案,能够有效地增强主从设备组的安全性。
以上所描述的装置实施例仅仅是示意性的,其中作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到至少两个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。