发明内容
本发明实施例提供一种鉴权方法和相关设备,不仅可以节省鉴权时间,使鉴权过程变得简便,而且可以提高鉴权的灵活性和准确性。
一种鉴权方法,包括:
通过近距离无线通讯技术(NFC,Near Field Communication)向第二终端发送当前业务的鉴权请求消息;
接收第二终端根据所述鉴权请求消息通过NFC返回的鉴权信息;
根据所述鉴权信息对当前业务进行鉴权。
可选的,其中,所述根据所述鉴权信息对当前业务进行鉴权,包括:
确定所述鉴权信息是否合法;若是,则允许用户使用当前业务;若否,则不允许用户使用当前业务。
或者,可选的,所述根据所述鉴权信息对当前业务进行鉴权,也可以包括:
将所述鉴权信息发送给第三方设备,以确定所述鉴权信息是否合法;接收第三方设备返回的鉴权结果;若所述鉴权结果指示所述鉴权信息为合法的,则允许用户使用当前业务。
本发明实施例还提供另一种鉴权方法,包括:
接收第一终端通过NFC发送的第一终端当前业务的鉴权请求消息;
根据所述鉴权请求消息获取鉴权信息;
将所述鉴权信息通过NFC发送给第一终端,以使第一终端根据所述鉴权信息对当前业务进行鉴权。
可选的,其中,所述鉴权请求消息中可以携带用户的身份信息,则此时,所述根据所述鉴权请求消息获取鉴权信息,包括:
根据所述用户的身份信息从预置的多组鉴权信息中获取与所述身份信息对应的鉴权信息;
则所述将所述鉴权信息通过NFC发送给第一终端具体可以为:将所述与所述身份信息对应的鉴权信息通过NFC发送给第一终端。
此外,可选的,所述鉴权请求消息中还携带第一终端当前业务的业务标识,则此时,所述根据所述用户的身份信息从预置的多组鉴权信息中获取与所述身份信息对应的鉴权信息之后,还可以包括:
从获取到的与所述身份信息对应的鉴权信息中获取与所述业务标识对应的鉴权信息;
则所述将所述鉴权信息通过NFC发送给第一终端具体可以为:将所述与所述业务标识对应的鉴权信息通过NFC发送给第一终端。
或者,可选的,若鉴权请求消息中携带用户的身份信息和第一终端当前业务的业务标识,则所述根据所述鉴权请求消息获取鉴权信息,也可以包括:
根据所述第一终端当前业务的业务标识从预置的多组鉴权信息中获取与所述第一终端当前业务的业务标识对应的鉴权信息;从获取到的与所述第一终端当前业务的业务标识对应的鉴权信息中获取与所述用户的身份信息对应的鉴权信息;
则此时,所述将所述鉴权信息通过NFC发送给第一终端具体可以为:将所述与所述用户的身份信息对应的鉴权信息通过NFC发送给第一终端。
相应的,本发明实施例还提供一种终端设备,包括发送单元、接收单元和鉴权单元;
第一发送单元,用于通过NFC向第二终端发送当前业务的鉴权请求消息;
第一接收单元,用于接收第二终端根据所述鉴权请求消息通过NFC返回的鉴权信息;
鉴权单元,用于根据第一接收单元接收到的鉴权信息对当前业务进行鉴权。
可选的,其中,所述鉴权单元,具体可以用于确定所述鉴权信息是否合法,若是,则允许用户使用当前业务,若否,则不允许用户使用当前业务。或者,
所述鉴权单元,具体可以用于将所述鉴权信息发送给第三方设备,以确定所述鉴权信息是否合法;接收第三方设备返回的鉴权结果;若所述鉴权结果指示所述鉴权信息为合法的,则允许用户使用当前业务;若所述鉴权结果指示所述鉴权信息为不合法的,则不允许用户使用当前业务。
此外,本发明实施例还提供另一种终端设备,包括接收单元、获取单元和发送单元;
第二接收单元,用于接收第一终端通过NFC发送的第一终端当前业务的鉴权请求消息;
获取单元,用于根据第二接收单元接收到的鉴权请求消息获取鉴权信息;
第二发送单元,用于将获取单元获取到的鉴权信息通过NFC发送给第一终端,以使第一终端根据所述鉴权信息对当前业务进行鉴权。
可选的,其中,所述鉴权请求消息中可以携带用户的身份信息,则:
所述获取单元,具体可以用于根据所述用户的身份信息从预置的多组鉴权信息中获取与所述身份信息对应的鉴权信息;
所述第二发送单元,具体可以用于将获取单元获取到的与所述身份信息对应的鉴权信息通过NFC发送给第一终端。
此外,可选的,所述鉴权请求消息中还可以携带第一终端当前业务的业务标识,则:
所述获取单元,具体还用于从获取到的与所述身份信息对应的鉴权信息中获取与所述业务标识对应的鉴权信息;
所述第二发送单元,具体用于将获取单元获取到的与所述业务标识对应的鉴权信息通过NFC发送给第一终端。
或者,可选的,若所述鉴权请求消息中携带用户的身份信息和第一终端当前业务的业务标识,则:
所述获取单元,具体用于根据所述第一终端当前业务的业务标识从预置的多组鉴权信息中获取与所述第一终端当前业务的业务标识对应的鉴权信息,从获取到的与所述第一终端当前业务的业务标识对应的鉴权信息中获取与所述用户的身份信息对应的鉴权信息;
则此时,所述第二发送单元,具体用于将获取单元获取到的与所述用户的身份信息对应的鉴权信息通过NFC发送给第一终端。
相应的,本发明实施例还提供一种通信系统,包括本发明实施例提供的任一种第一终端和任一种第二终端。
本发明实施例在需要对当前业务进行鉴权时,采用通过NFC向第二终端发送当前业务的鉴权请求消息,并接收第二终端根据该鉴权请求消息通过NFC返回的鉴权信息,然后根据该鉴权信息对当前业务进行鉴权,省去了需要用户手动输入鉴权信息的麻烦,使鉴权过程变得简便,不仅可以节省鉴权时间,提高鉴权的灵活性,而且可以减少误操作率,比如,可以减少了由于用户手动输入鉴权信息时,由于不小心输错信息所导致的鉴权失败的情况的发生,大大提高了鉴权的准确性。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了更好地对本发明实施例进行说明,以下将对现有的近距离无线通讯技术(NFC,Near Field Communication)进行简略说明。
NFC是一种短距离的高频无线通信技术,它允许电子设备之间进行非接触式点对点数据传输交换数据。NFC既可以采用主动模式进行数据交换,也可以采用被动模式进行数据交换。在被动模式下,发起NFC通信的源设备称为NFC发起设备,而作为被动方的另一台设备则称为NFC目标设备。其中,NFC发起设备在整个通信过程中提供射频能量场(RF-Field),它可以选择106kbps(比特率)、212kbps或424kbps其中一种传输速度,将数据发送到NFC目标设备,而NFC目标设备则不必产生射频场,而是可以使用负载调制(loadmodulation)技术,以相同的速度将数据传回NFC发起设备。在一个应用会话过程中,NFC设备可以在NFC发起设备和NFC目标设备之间切换自己的角色。利用这项功能,电池电量较低的NFC设备可以要求以被动模式充当NFC目标设备,而不是NFC发起设备。
NFC有三种工作模式,读写模式、点对点模式和仿卡模式,具体可以如下:
(1)读写模式:作为非接触读卡器使用,比如从海报或者展览信息电子标签上读取相关信息。
(2)点对点模式:让两台激活的NFC设备进行数据交换,例如进行联系信息交换,等等。
(3)仿卡模式:NFC设备充当智能支付卡使用,例如在交通票务系统里的使用。
无源NFC设备只需要一个磁感应线圈,从一个激活的NFC设备里获取必要的能量,一个收发器芯片,用来容纳你想要拿来共享的数据,还有一根天线。激活的NFC设备了增加一个电源,一个收发器芯片和一根天线。但是增加的部分很小,就像设备的组件好像没有变化一样。所以,NFC的功能才会被嵌入很多的设备中。
本发明实施例提供一种鉴权方法和相关设备。以下分别进行详细说明。
实施例一、
本实施例将从第一终端的角度进行描述,其中,该第一终端可以作为NFC发起设备,具体可以为个人计算机(PC,Personal Computer)、平板电脑或手机等终端。
一种鉴权方法,包括:通过NFC向第二终端发送当前业务的鉴权请求消息;接收第二终端根据该鉴权请求消息通过NFC返回的鉴权信息;根据接收到的鉴权信息对当前业务进行鉴权。
如图1所示,具体流程可以如下:
101、第一终端通过NFC向第二终端发送当前业务(即第一终端的当前业务)的鉴权请求消息;
其中,第二终端可以作为NFC目标设备,具体可以为个人计算机(PC,Personal Computer)、平板电脑或手机等终端。
其中,鉴权请求消息中可以携带用户的身份信息,这样,第二终端在接收到该鉴权请求消息后,就可以根据用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息,然后将该与身份信息对应的鉴权信息通过NFC发送给第一终端。
其中,身份信息可以包括用户标识(ID,IDentity)、用户名称(比如用户的昵称等)和/或用户密码等信息。
可选的,鉴权请求消息中还可以携带当前业务的业务标识,则第二终端在根据用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息后,还可以进一步地从获取到的与所述身份信息对应的鉴权信息中获取与该业务标识对应的鉴权信息,然后将该与业务标识对应的鉴权信息通过NFC发送给第一终端。
或者,可选的,第二终端也可以先根据业务标识从预置的多组鉴权信息中获取与该业务标识对应的鉴权信息,再从获取到的与该业务标识对应的鉴权信息中获取与用户的身份信息对应的鉴权信息,然后将该与用户的身份信息对应的鉴权信息通过NFC发送给第一终端。
102、第一终端接收第二终端根据该鉴权请求消息通过NFC返回的鉴权信息;
其中,鉴权信息可以根据实际应用的需求预先保存在第二终端中,鉴权信息可以只有一组,也可以有多组,例如,可以根据不同的用户保存不同组的鉴权信息,也可以根据不同业务保存不同组的鉴权信息,等等,划分的方式可以有多种,在此不再赘述。
103、第一终端根据接收到的鉴权信息对当前业务进行鉴权;其中,鉴权的方法可以有多种,例如,具体可以如下:
确定接收到的鉴权信息是否合法,若是,则允许用户使用当前业务;若否,则不允许用户使用当前业务。
或者,也可以将该接收到的鉴权信息发送给第三方设备,以确定该鉴权信息是否合法,然后接收第三方设备返回的鉴权结果,若接收到的鉴权结果指示该鉴权信息为合法的,则允许用户使用当前业务;若该鉴权结果指示该鉴权信息为不合法的,则不允许用户使用当前业务。
由上可知,本实施例在需要对当前业务进行鉴权时,采用通过NFC向第二终端发送当前业务的鉴权请求消息,并接收第二终端根据该鉴权请求消息通过NFC返回的鉴权信息,然后根据该鉴权信息对当前业务进行鉴权,省去了需要用户手动输入鉴权信息的麻烦,使鉴权过程变得简便,不仅可以节省鉴权时间,提高鉴权的灵活性,而且可以减少误操作率,比如,可以减少了由于用户手动输入鉴权信息时,由于不小心输错信息所导致的鉴权失败的情况的发生,大大提高了鉴权的准确性。
实施例二、
本实施例将从第二终端的角度进行描述,其中,该第二终端可以作为NFC目标设备,具体可以为PC、平板电脑或手机等终端。
一种鉴权方法,包括:接收第一终端通过NFC发送的第一终端当前业务的鉴权请求消息,根据该鉴权请求消息获取鉴权信息,将该鉴权信息通过NFC发送给第一终端,以使第一终端根据该鉴权信息对当前业务进行鉴权。
如图2所示,具体流程可以如下:
201、第二终端接收第一终端通过NFC发送的第一终端当前业务的鉴权请求消息;
其中,第一终端可以作为NFC发起设备。具体可以为PC、平板电脑或手机等终端。
202、第二终端根据接收到的鉴权请求消息获取鉴权信息;
其中,鉴权信息可以根据实际应用的需求预先保存在第二终端中,鉴权信息可以只有一组,也可以有多组,例如,可以根据不同的用户保存不同组的鉴权信息,也可以根据不同业务保存不同组的鉴权信息,等等,划分的方式可以有多种,在此不再赘述。为了描述方便,在本发明实施例中,均以按照不同用户对应不同组的鉴权信息为例进行说明。如下:
(1)在第二终端中,保存有多组鉴权信息,每一组鉴权信息对应一个用户,每一组鉴权信息包括一个鉴权信息。
则可以在鉴权请求消息中携带用户的身份信息,以使第二终端在接收到该携带了用户的身份信息的鉴权请求消息后,可以根据该身份信息来获取对应的鉴权信息,即此时,根据接收到的鉴权请求消息获取鉴权信息(即步骤202)具体可以为:
根据该用户的身份信息从预置的多组鉴权信息中获取与所述身份信息对应的鉴权信息。
其中,身份信息可以包括用户标识、用户名称(比如用户的昵称等)和/或用户密码等信息。
(2)在第二终端中,保存有多组鉴权信息,每一组鉴权信息对应一个用户,每一组鉴权信息包括至少一个鉴权信息,一个鉴权信息可以对应至少一个业务,为了描述方便,在本发明实施例中,以一个鉴权信息对应一个业务为例进行说明,比如,业务1的业务标识为业务标识1,其对应鉴权信息1,业务2的业务标识为业务标识2,其对应鉴权信息2,业务3的业务标识为业务标识3,其对应鉴权信息3,以此类推,等等。
则除了可以在鉴权请求消息中携带用户的身份信息之外,还可以在鉴权请求消息中携带当前业务的业务标识,以使第二终端在接收到该携带了用户的身份信息和当前业务的业务标识的鉴权请求消息后,可以根据该身份信息来获取与该身份信息对应的一组鉴权信息,然后在进一步根据从该与身份信息对应的一组鉴权信息中获取与业务标识对应的鉴权信息,即在根据用户的身份信息从预置的多组鉴权信息中获取与所述身份信息对应的鉴权信息之后,该鉴权方法还可以包括:
从获取到的与该身份信息对应的鉴权信息中获取与所述业务标识对应的鉴权信息。
例如,第二终端在接收到身份信息之后,可以根据该身份信息,比如用户标识、用户名称和/或用户密码等信息从预置的多组鉴权信息中获取与之对应的鉴权信息(即与该用户标识、用户名称和/或用户密码等信息对应的鉴权信息),由于获取到的与该身份信息对应的鉴权信息可能会有多组,比如对应不同的业务具有不同的鉴权信息,等等,所以,可以进一步地确定当前业务的业务标识,然后根据该业务标识从“与该身份信息对应的鉴权信息”中获取与当前业务的业务标识对应的鉴权信息,等等。
(3)在第二终端中,保存有多组鉴权信息,每一组鉴权信息对应一个业务标识,每一组鉴权信息包括至少一个鉴权信息,一个鉴权信息可以对应至少一个用户的身份信息,为了描述方便,在本发明实施例中,以一个鉴权信息对应一个用户的身份信息为例进行说明。
则在鉴权请求消息中可以携带当前业务的业务标识和用户的身份信息,以使第二终端在接收到该携带了用户的身份信息和当前业务的业务标识的鉴权请求消息后,可以根据该业务标识来获取与该业务标识对应的一组鉴权信息,然后在进一步根据从该与业务标识对应的一组鉴权信息中获取与用户的身份信息对应的鉴权信息,即所述根据步骤“根据鉴权请求消息获取鉴权信息(即步骤202)”可以包括:
根据第一终端当前业务的业务标识从预置的多组鉴权信息中获取与该第一终端当前业务的业务标识对应的鉴权信息;从获取到的与该第一终端当前业务的业务标识对应的鉴权信息中获取与所述用户的身份信息对应的鉴权信息。
例如,第二终端在接收到鉴权请求消息之后,可以先确定当前业务的业务标识,然后根据该业务标识从预置的多组鉴权信息中获取与当前业务的业务标识对应的鉴权信息,由于获取到的当前业务的业务标识对应的鉴权信息可能会有多组,比如对应不同的用户的身份信息具有不同的鉴权信息,等等,所以,可以进一步地确定用户的身份信息,根据该身份信息,比如用户标识、用户名称和/或用户密码等信息从得到的“与当前业务的业务标识对应的鉴权信息”中获取与之对应的鉴权信息(即与该用户标识、用户名称和/或用户密码等信息对应的鉴权信息)。
203、第二终端将获取到的鉴权信息通过NFC发送给第一终端,以使第一终端根据接收到的鉴权信息对当前业务进行鉴权。
其中,该发送给第一终端的鉴权信息可以是一个鉴权信息,也可以是一组鉴权信息,若接收到的是一组鉴权信息,则第一终端可以进一步根据预置策略在接收到的这一组鉴权信息中获取到所需的一个鉴权信息,比如,可以根据当前的业务标识从这一组鉴权信息中获取与该业务标识对应的鉴权信息,等等。
也就是说,如果步骤202中获取到的是与身份信息对应的鉴权信息,则此时,将鉴权信息通过NFC发送给第一终端(即步骤203)具体可以为:
将该与身份信息对应的鉴权信息通过NFC发送给第一终端。
而如果步骤202中获取到的是与业务标识对应的鉴权信息,则此时,将鉴权信息通过NFC发送给第一终端(即步骤203)具体可以为:
将该与业务标识对应的鉴权信息通过NFC发送给第一终端。
由上可知,本实施例可以接收第一终端通过NFC发送的鉴权请求消息,根据该鉴权请求消息获取鉴权信息,然后将该鉴权信息通过NFC发送给第一终端,以使第一终端根据该鉴权信息对当前业务进行鉴权,使得第一终端可以自动对当前业务进行鉴权,省去了需要用户手动输入鉴权信息的麻烦,使鉴权过程变得简便,不仅可以节省鉴权时间,提高鉴权的灵活性,而且可以减少误操作率,比如,可以减少了由于用户手动输入鉴权信息时,由于不小心输错信息所导致的鉴权失败的情况的发生,大大提高了鉴权的准确性。
实施例三、
根据实施例一和实施例二所描述的方法,以下将举例作详细说明。
在本实施例中,将以第一终端具体为PC,第二终端具体为手机为例进行说明,其中,PC和手机都具有NFC模块,即具有NFC功能。所谓NFC功能,指的是可以通过NFC进行数据传输。
如图3所示,具体流程可以如下:
301、PC通过NFC向用户的手机发送该当前业务的鉴权请求消息,以获取鉴权信息。
其中,鉴权请求消息可以携带用户的身份信息,还可以携带当前业务的业务标识等信息。身份信息可以包括用户标识、用户名称(比如用户的昵称等)和/或用户密码等信息。
其中,手机上保存有至少一组鉴权信息。例如,以登录邮箱为例,手机中保存有该邮箱的用户名和登录密码等信息;如果PC需要登录邮箱,则用户可以触发PC通过NFC向用户的手机发送鉴权请求消息,其中,触发的方式可以有多种,可以直接触发,也可以间接触发,比如可以直接通过点击某个按键来触发PC通过NFC向用户的手机发送鉴权请求消息,也可以设置当用户打开该邮件登录界面时,PC自行通过NFC向用户的手机发送鉴权请求消息,等等。
302、手机接收PC发送的鉴权请求消息后,根据该鉴权请求消息获取鉴权信息。
例如,如果鉴权请求消息中携带了用户的身份信息和当前业务的业务标识,则获取鉴权信息的方法具体可以如下:
手机从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息,然后从获取到的“与该身份信息对应的鉴权信息”中获取与该业务标识对应的鉴权信息。
比如,还是以登录邮箱为例,则手机在接收到PC发送的携带了用户的身份信息和当前业务的业务标识的鉴权请求消息后,根据鉴权请求消息中携带的用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息,由于获取到的与该身份信息对应的鉴权信息可能有多个,所以手机可以进一步根据鉴权请求消息中携带的当前业务的业务标识,即“邮箱登录”的业务标识,在获取到的“与该身份信息对应的鉴权信息”中获取与该业务标识对应的鉴权信息,即获取到“邮箱登录”的鉴权信息。
当然,如果每一个身份信息只对应一个鉴权信息,鉴权请求消息中也可以不携带当前业务的业务标识,即手机也可以不需要根据当前业务的业务标识来从获取到的“与该身份信息对应的鉴权信息”中获取与该业务标识对应的鉴权信息,而是直接根据接收到的身份信息从保存的多组鉴权信息中查找到与该身份信息对应的鉴权信息。
或者,可选的,手机也可以先从预置的多组鉴权信息中获取与该业务标识对应的鉴权信息,然后再从“与该业务标识对应的鉴权信息”中获取与该身份信息对应的鉴权信息。
比如,还是以登录邮箱为例,则手机在接收到PC发送的携带了用户的身份信息和当前业务的业务标识的鉴权请求消息后,根据鉴权请求消息中携带的业务标识(即“邮箱登录”的业务标识)从预置的多组鉴权信息中获取与该业务标识对应的鉴权信息,由于获取到的与该业务标识对应的鉴权信息可能有多个,所以手机可以进一步根据鉴权请求消息中携带的用户的身份信息,在获取到的“与该业务标识对应的鉴权信息”中获取与该用户的身份信息对应的鉴权信息,即获取到该用户的“邮箱登录”的鉴权信息。
303、手机通过NFC将步骤302中获取到的鉴权信息发送给PC,例如,具体可以如下:
手机通过NFC将步骤302中获取到的与当前业务的业务标识对应的鉴权信息发送给PC。
304、PC通过NFC接收手机发送的鉴权信息后,根据接收到的鉴权信息对当前业务进行鉴权,其中,鉴权的方法可以有多种,例如,具体可以如下:
确定接收到的鉴权信息是否合法,若是,则允许用户使用当前业务;若否,则不允许用户使用当前业务。
或者,也可以将该接收到的鉴权信息发送给第三方设备,以确定该鉴权信息是否合法,然后接收第三方设备返回的鉴权结果,若接收到的鉴权结果指示该鉴权信息为合法的,则允许用户使用当前业务;若该鉴权结果指示该鉴权信息为不合法的,则不允许用户使用当前业务。
比如,还是以登录邮箱为例,PC在接收到鉴权信息之后,可以自动地在邮箱登录界面上输入邮箱的用户名和登录密码等信息,若输入的用户名和登录密码正确,则允许用户登录邮箱,否则,若输入的用户名和登录密码不正确,则拒绝用户登录邮箱。其中,判断输入的用户名和登录密码是否正确,可以由PC直接进行判断,也可以由通过第三方设备来进行判断,在此不再赘述。
需说明的是,以上仅仅以登录邮箱为例进行说明,应当理解的是,本发明实施例也可以应用在其他的业务中,比如应用在一些游戏的登录、微博登录、博客登录、网上营业厅、购物账号的登录等等,在此不再赘述。
由上可知,本实施例的PC在需要对当前业务进行鉴权时,可以通过NFC向手机发送鉴权请求消息,然后接收手机根据该鉴权请求消息通过NFC返回的鉴权信息,根据该鉴权信息对当前业务进行鉴权,省去了需要用户在PC上手动输入鉴权信息的麻烦,使鉴权过程变得简便,不仅可以节省鉴权时间,提高鉴权的灵活性,而且也大大减少了由于用户手动输入鉴权信息时的误操作所导致的鉴权失败,大大提高了鉴权的准确性。
实施例四、
为了更好地实施以上方法,本发明实施还提供一种终端设备,可以作为本发明实施例的第一终端,如图4所示,该终端设备包括第一发送单元401、第一接收单元402和鉴权单元403;
第一发送单元401,用于通过NFC向第二终端发送当前业务的鉴权请求消息;
其中,第二终端可以作为NFC目标设备,具体可以为PC、平板电脑或手机等终端。
其中,鉴权请求消息中可以携带用户的身份信息,这样,第二终端在接收到该鉴权请求消息后,就可以根据用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息,然后将该与身份信息对应的鉴权信息通过NFC发送给第一终端。
其中,身份信息可以包括用户标识、用户名称(比如用户的昵称等)和/或用户密码等信息。
可选的,鉴权请求消息中还可以携带当前业务的业务标识,则第二终端在根据用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息后,还可以进一步地从获取到的与所述身份信息对应的鉴权信息中获取与该业务标识对应的鉴权信息,然后将该与业务标识对应的鉴权信息通过NFC发送给第一终端。
或者,可选的,如果鉴权请求消息中携带了用户的身份信息和业务标识,则第二终端也可以先根据业务标识从预置的多组鉴权信息中获取与该业务标识对应的鉴权信息,再从获取到的与该业务标识对应的鉴权信息中获取与用户的身份信息对应的鉴权信息,然后将该与用户的身份信息对应的鉴权信息通过NFC发送给第一终端。
第一接收单元402,用于接收第二终端根据所述鉴权请求消息通过NFC返回的鉴权信息;
其中,鉴权信息可以根据实际应用的需求预先保存在第二终端中,鉴权信息可以只有一组,也可以有多组,例如,可以根据不同的用户保存不同组的鉴权信息,也可以根据不同业务保存不同组的鉴权信息,等等,划分的方式可以有多种,在此不再赘述。
鉴权单元403,用于根据第一接收单元402接收到的鉴权信息对当前业务进行鉴权。
其中,鉴权单元403根据鉴权信息对当前业务进行鉴权的方法可以有多种方式,例如:
鉴权单元403,具体用于确定该鉴权信息是否合法,若是,则允许用户使用当前业务,若否,则不允许用户使用当前业务。或者,
鉴权单元403,具体用于将该鉴权信息发送给第三方设备,以确定该鉴权信息是否合法;接收第三方设备返回的鉴权结果;若该鉴权结果指示该鉴权信息为合法的,则允许用户使用当前业务;若该鉴权结果指示该鉴权信息为不合法的,则不允许用户使用当前业务。
该终端设备,即第一终端,具体可以为作为NFC发起设备,具体可以为PC、平板电脑或手机等终端。
具体实施例时,以上各个单元可以作为独立的实体实现,也可以进行任意组合,作为同一或若干个实体来实现,以上各个单元的具体实现可参见前面的方法实施例,在此不再赘述。
由上可知,本实施例的终端设备(即第一终端)在需要对当前业务进行鉴权时,采用由第一发送单元401通过NFC向第二终端发送鉴权请求消息,并由第一接收单元402接收第二终端根据该鉴权请求消息通过NFC返回的鉴权信息,然后由鉴权单元403根据鉴权信息对当前业务进行鉴权,省去了需要用户手动输入鉴权信息的麻烦,使鉴权过程变得简便,不仅可以节省鉴权时间,提高鉴权的灵活性,而且也大大减少了由于用户手动输入鉴权信息时的误操作所导致的鉴权失败,大大提高了鉴权的准确性。
实施例五、
相应的,本发明实施例还提供另一种终端设备,可以作为本发明实施例的第二终端,如图5所示,该终端设备可以包括第二接收单元501、获取单元502和第二发送单元503。
第二接收单元501,用于接收第一终端通过NFC发送的第一终端当前业务的鉴权请求消息;
其中,第一终端可以作为NFC发起设备。具体可以为PC、平板电脑或手机等终端。
获取单元502,用于根据第二接收单元501接收到的鉴权请求消息获取鉴权信息;
第二发送单元503,用于将获取单元502获取到的鉴权信息通过NFC发送给第一终端,以使第一终端根据该鉴权信息对当前业务进行鉴权。
其中,鉴权信息可以根据实际应用的需求预先保存在该终端设备即第二终端中,鉴权信息可以只有一组,也可以有多组,例如,可以根据不同的用户保存不同组的鉴权信息,也可以根据不同业务保存不同组的鉴权信息,等等,划分的方式可以有多种,在此不再赘述。比如,可以如下:
(1)在第二终端中,保存有多组鉴权信息,每一组鉴权信息对应一个用户,每一组鉴权信息包括一个鉴权信息。
则可以在鉴权请求消息中携带用户的身份信息,以使第二终端的第二接收单元501在接收到该携带了用户的身份信息的鉴权请求消息后,可以由获取单元502根据该身份信息来获取对应的鉴权信息,即:
获取单元502,具体可以用于根据该用户的身份信息从预置的多组鉴权信息中获取与所述身份信息对应的鉴权信息;
则此时,第二发送单元503,具体可以用于将获取单元502获取到的与该身份信息对应的鉴权信息通过NFC发送给第一终端。
其中,身份信息可以包括用户标识、用户名称(比如用户的昵称等)和/或用户密码等信息。
(2)在第二终端中,保存有多组鉴权信息,每一组鉴权信息对应一个用户,每一组鉴权信息包括至少一个鉴权信息,一个鉴权信息可以对应至少一个业务,为了描述方便,在本发明实施例中,以一个鉴权信息对应一个业务为例进行说明,比如,业务1的业务标识为业务标识1,其对应鉴权信息1,业务2的业务标识为业务标识2,其对应鉴权信息2,业务3的业务标识为业务标识3,其对应鉴权信息3,以此类推,等等。
则除了可以在鉴权请求消息中携带用户的身份信息之外,还可以在鉴权请求消息中携带当前业务的业务标识,以使第二终端的第二接收单元501在接收到该携带了用户的身份信息和当前业务的业务标识的鉴权请求消息后,可以由获取单元502根据该身份信息来获取与该身份信息对应的一组鉴权信息,然后在进一步根据从该与身份信息对应的一组鉴权信息中获取与业务标识对应的鉴权信息,即:
获取单元502,除了可以用于根据该用户的身份信息从预置的多组鉴权信息中获取与所述身份信息对应的鉴权信息之外,具体还用于从获取到的与所述身份信息对应的鉴权信息中获取与所述业务标识对应的鉴权信息;
则此时,第二发送单元503,具体可以用于将获取单元502获取到的与所述业务标识对应的鉴权信息通过NFC发送给第一终端。
例如,第二终端的第二接收单元501在接收到身份信息之后,可以由获取单元502根据该身份信息,比如用户标识、用户名称和/或用户密码等信息从预置的多组鉴权信息中获取与之对应的鉴权信息(即与该用户标识、用户名称和/或用户密码等信息对应的鉴权信息),由于获取到的与该身份信息对应的鉴权信息可能会有多组,比如对应不同的业务具有不同的鉴权信息,等等,所以,可以进一步地确定当前业务的业务标识,然后根据该业务标识从“与该身份信息对应的鉴权信息”中获取与当前业务的业务标识对应的鉴权信息,等等。
(3)在第二终端中,保存有多组鉴权信息,每一组鉴权信息对应一个业务标识,每一组鉴权信息包括至少一个鉴权信息,一个鉴权信息可以对应至少一个用户的身份信息,为了描述方便,在本发明实施例中,以一个鉴权信息对应一个用户的身份信息为例进行说明。
则在鉴权请求消息中可以携带用户的身份信息和当前业务的业务标识,以使第二终端的第二接收单元501在接收到该携带了用户的身份信息和当前业务的业务标识的鉴权请求消息后,可以由获取单元502根据该当前业务的业务标识来获取与该当前业务的业务标识对应的一组鉴权信息,然后在进一步根据从该与当前业务的业务标识对应的一组鉴权信息中获取与用户的身份信息对应的鉴权信息,即:
获取单元502,具体可以用于根据第一终端当前业务的业务标识从预置的多组鉴权信息中获取与该第一终端当前业务的业务标识对应的鉴权信息,从获取到的与该第一终端当前业务的业务标识对应的鉴权信息中获取与该用户的身份信息对应的鉴权信息;
则此时,第二发送单元503,具体可以用于将获取单元502获取到的与该用户的身份信息对应的鉴权信息通过NFC发送给第一终端。
其中,该终端设备,即第二终端,具体可以作为NFC目标设备,具体可以为PC、平板电脑或手机等终端。
具体实施时,以上各个单元具体可以作为独立的实体来实现,也可以进行任意组合,作为同一或若干个实体来实现,以上各个单元的具体实施可参见前面的实施例,在此不再赘述。
由上可知,本实施例的终端设备(即第二终端)的第二接收单元501可以接收第一终端通过NFC发送的鉴权请求消息,由获取单元502根据该鉴权请求消息获取鉴权信息,然后由第二发送单元503将该鉴权信息通过NFC发送给第一终端,以使第一终端根据该鉴权信息对当前业务进行鉴权,使得第一终端可以自动对当前业务进行鉴权,省去了需要用户手动输入鉴权信息的麻烦,使鉴权过程变得简便,不仅可以节省鉴权时间,提高鉴权的灵活性,而且可以减少误操作率,比如,可以减少了由于用户手动输入鉴权信息时,由于不小心输错信息所导致的鉴权失败的情况的发生,大大提高了鉴权的准确性。
实施例六、
相应的,本发明实施例还提供一种通信系统,可以包括第一终端和第二终端,其中,第一终端为实施例四提供的任一种终端设备,第二终端为实施例五提供的任一种终端设备,具体可参见实施例四和五,在此不再赘述。
例如,如图6所示,该通信系统具体可以包括第一终端601和第二终端602,,如下:
第一终端601,用于通过NFC向第二终端602发送的当前业务的鉴权请求消息,接收第二终端602根据鉴权请求消息通过NFC返回的鉴权信息,根据该鉴权信息对当前业务进行鉴权;
第二终端602,用于接收第一终端601通过NFC发送的鉴权请求消息,根据该鉴权请求消息获取鉴权信息,然后将鉴权信息通过NFC发送给第一终端。
可选的,鉴权请求消息中可以携带用户的身份信息,该身份信息可以包括用户标识、用户名称(比如用户的昵称等)和/或用户密码等信息。这样,第二终端602在接收到该鉴权请求消息后,就可以根据用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息,然后将该与身份信息对应的鉴权信息通过NFC发送给第一终端601。
可选的,鉴权请求消息中还可以携带当前业务的业务标识,则第二终端602在根据用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息后,还可以进一步地从获取到的与所述身份信息对应的鉴权信息中获取与该业务标识对应的鉴权信息,然后将该与业务标识对应的鉴权信息通过NFC发送给第一终端601。
其中,鉴权信息则可以根据实际应用的需求预先保存在第一终端中601,鉴权信息可以只有一组,也可以有多组,比如,可以根据不同的用户保存不同组的鉴权信息,也可以根据不同业务保存不同组的鉴权信息,等等,划分的方式可以有多种,在此不再赘述。
例如,第二终端602,具体可以用于从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息;或者,
第二终端602,具体可以用于根据鉴权请求消息中携带的用户的身份信息从预置的多组鉴权信息中获取与该身份信息对应的鉴权信息,然后根据鉴权请求消息中携带的当前业务的业务标识从获取到的与该身份信息对应的鉴权信息中获取与业务标识对应的鉴权信息。
此外,第一终端601在根据鉴权信息对“用户对当前业务所执行的操作”进行鉴权的方法具有多种方式,例如,具体可以如下:
第一终端601,具体可以用于确定接收到的鉴权信息是否合法,若是,则允许用户使用当前业务;若否,则不允许用户使用当前业务。
或者,第一终端601,具体可以用于将该接收到的鉴权信息发送给第三方设备,以确定该鉴权信息是否合法,然后接收第三方设备返回的鉴权结果,若接收到的鉴权结果指示该鉴权信息为合法的,则允许用户使用当前业务;若该鉴权结果指示该鉴权信息为不合法的,则不允许用户使用当前业务。
其中,第一终端具体可以作为NFC发起设备,第二终端可以作为NFC目标设备,第一终端和第二终端具体可以为PC、平板电脑或手机等终端,比如,第一终端具体可以为PC,而第二终端具体可以为手机,等等。
以上各个设备的具体实施可参见前面的实施例,在此不再赘述。
由上可知,本实施例的通信系统在需要对当前业务进行鉴权时,采用由第一终端601通过NFC向第二终端602发送的鉴权请求消息,并接收第二终端602根据该鉴权请求消息通过NFC返回的鉴权信息,然后由第一终端601根据该鉴权信息对当前业务进行鉴权,省去了需要用户手动输入鉴权信息的麻烦,使鉴权过程变得简便,不仅可以节省鉴权时间,提高鉴权的灵活性,而且也大大减少了由于用户手动输入鉴权信息时的误操作所导致的鉴权失败,大大提高了鉴权的准确性。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:只读存储器(ROM,Read Only Memory)、随机存取记忆体(RAM,Random Access Memory)、磁盘或光盘等。
以上对本发明实施例所提供的一种鉴权方法和相关设备进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。