CN103024732A - 移动终端以及向其提供安全的方法 - Google Patents

移动终端以及向其提供安全的方法 Download PDF

Info

Publication number
CN103024732A
CN103024732A CN2012103523420A CN201210352342A CN103024732A CN 103024732 A CN103024732 A CN 103024732A CN 2012103523420 A CN2012103523420 A CN 2012103523420A CN 201210352342 A CN201210352342 A CN 201210352342A CN 103024732 A CN103024732 A CN 103024732A
Authority
CN
China
Prior art keywords
portable terminal
password
function
server
picture
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012103523420A
Other languages
English (en)
Other versions
CN103024732B (zh
Inventor
文载胜
李贞协
金海峰
秋正训
赵润娥
金兑勇
黄载善
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
LG Electronics Inc
Original Assignee
LG Electronics Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020110096190A external-priority patent/KR101873739B1/ko
Priority claimed from KR1020120040491A external-priority patent/KR101871715B1/ko
Application filed by LG Electronics Inc filed Critical LG Electronics Inc
Publication of CN103024732A publication Critical patent/CN103024732A/zh
Application granted granted Critical
Publication of CN103024732B publication Critical patent/CN103024732B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/305Authentication, i.e. establishing the identity or authorisation of security principals by remotely controlling device operation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/88Detecting or preventing theft or loss
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • H04M1/673Preventing unauthorised calls from a telephone set by electronic means the user being required to key in a code
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Human Computer Interaction (AREA)
  • Telephone Function (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

移动终端以及向其提供安全的方法。公开了一种按照多种方式提供移动终端的安全的方法和设备。本发明包括:经由无线通信单元从移动通信网络接收第一信号;当所述显示单元被激活时,在所述显示单元上显示包括密码输入窗口的第一替代画面;向所述密码输入窗口输入密码;经由无线通信单元向所述移动通信网络发射所输入的密码;如果作为对所述发射的响应从所述移动通信网络接收到指示所述密码有效的第二信号,则去除所述第一替代画面,以及如果接收到指示所述密码无效的第三信号,则维持所述第一替代画面。

Description

移动终端以及向其提供安全的方法
技术领域
本发明涉及移动终端,更具体地,涉及移动终端以及向其提供安全的方法。尽管本发明适用于很宽的应用范围,但是特别适用于用于以各种方式提供移动终端的安全的方法和设备。
背景技术
本申请要求2011年9月23日提交的韩国专利申请10-2011-0096190和2012年4月18日提交的韩国专利申请10-2012-0040491的较早提交日期和优先权,其内容整体上在此通用引用并入。
一般地,终端可以被分类为移动/便携式终端和固定终端。另外,根据用户的直接携带性,移动终端还可以进一步分类为手持终端和车载终端。
随着终端的功能变得各式各样,终端趋向于被实现为设置有复杂的功能(例如,拍摄照片或者视频、播放音乐或者视频文件、玩游戏、广播接收等)的多媒体播放器。
为了支持和增加终端功能,可以考虑结构部分和/或软件部分的改进。
最近,诸如智能电话、智能平板计算机等的这种高性能/成本的移动终端变得普遍并且用户为了各种用途使用这些移动终端。为此,各种信息存储在移动终端内。如果移动终端丢失,则很有可能泄漏个人数据。因而,在移动终端丢失的情况下向移动终端提供安全的方法的需要在提高。
发明内容
因此,本发明致力于提供一种移动终端、其控制方法以及安全提供方法,其基本上消除了由于现有技术的限制和缺点而导致的一个或更多个问题。
本发明的目的是提供一种移动终端及其控制方法,按照限制用户的移动终端的功能并且使用删除保存在移动终端中的数据的功能、跟踪移动终端的位置的功能等的方式,在丢失移动终端的情况下,通过该方法提供用于保护和恢复内部数据的服务。
本发明的另一个目的是提供移动终端安全方法,按照远程地在移动终端中设定锁定功能并且防止密码保存在移动终端中的方式,通过该方法减少密码泄漏的可能性。
从本发明可获得的技术任务不限于上述技术任务。并且,本发明所属的技术人员可从以下描述中清楚地理解其它未提到的技术任务。
本发明的其它优点、目的及特征一部分将在以下的说明书中进行阐述,并且一部分对于本领域的技术人员来说将在研读以下内容后变得清楚,或者可以从本发明的实践获知。本发明的这些目的和其它优点可以通过在本书面描述及其权利要求书及附图中具体指出的结构来实现和获得。
为了实现这些目的和其它优点,并且根据本发明的目的,如此处举例并且广泛描述的,一种根据本发明的一个实施方式的移动终端,所述移动终端包括:无线通信模块,所述无线通信模块被配置为通过无线方式与外部设备收发数据;用户输入单元,所述用户输入单元被配置为从用户接收命令输入;显示单元;以及控制器,如果经由所述无线通信单元从移动通信网络接收第一信号,则当所述显示单元被激活时所述控制器控制在所述显示单元上显示包括密码输入窗口的第一替代画面。
在本发明的另一个方面中,根据本发明的另一个实施方式的一种控制移动终端的方法包括以下步骤:经由无线通信单元从移动通信网络接收第一信号;当所述显示单元被激活时,在所述显示单元上显示包括密码输入窗口的第一替代画面;向所述密码输入窗口输入密码;经由无线通信单元向所述移动通信网络发射所输入的密码;如果作为对所述发射的响应从所述移动通信网络接收到指示所述密码有效的第二信号,则去除所述第一替代画面,以及如果接收到指示所述密码无效的第三信号,则维持所述第一替代画面。
在本发明的另一个方面,根据本发明的另一个实施方式的一种在包括网络服务器、被配置为接入所述网络服务器的网络终端、推送服务器、被配置为存储第一密码的数据库服务器和中继服务器的移动通信系统中向移动终端提供安全的方法,所述方法包括以下步骤:经由所述网络终端选择要在所述移动终端中执行的安全功能;从所述推送服务器向所述移动终端发射所选择的安全功能的执行命令;以及在所述移动终端中执行与所述执行命令相对应的安全功能。
因此,本发明提供以下效果和/或特征。
首先,本发明向移动终端提供进一步增强的安全功能。
其次,本发明提供了按照限制用户的移动终端的功能并且利用对保存在移动终端中的数据进行删除的功能、跟踪移动终端的位置的功能等的方式,在丢失移动终端的情况下用于保护和恢复内部数据的服务。
第三,按照远程地设定移动终端中的锁定功能并且对密码和保存在外部服务器中的密码进行比较而不是与移动终端中的密码进行比较的方式,本发明减少密码泄漏的可能性。
从本发明可获得的效果可以不限于以上提到的效果。并且,本发明所属的技术人员可从以下描述中清楚地理解其它未提到的效果。
应该理解,对本发明的以上概述和以下详述都是示例性和解释性的,并旨在对所要求保护的本发明提供进一步的解释。
附图说明
附图被包括在本申请中以提供对本发明的进一步理解,并结合到本申请中且构成本申请的一部分,附图示出了本发明的实施方式,并且与说明书一起用于解释本发明的原理。在附图中:
图1是根据本发明的一个实施方式的移动终端的框图;
图2是根据本发明的一个实施方式的移动终端的正视立体图;
图3是针对实现本发明的实施方式的移动通信系统的构造的一个示例的图;
图4是可在根据本发明的一个实施方式的移动终端中执行的安全功能的框图;
图5是根据本发明的一个实施方式的用于从移动终端取消活动网络锁定功能的过程的流程图;
图6是根据本发明的一个实施方式的针对网络锁定替代画面和网络锁定取消画面的一个示例的图;
图7是用于在根据本发明的一个实施方式的移动终端中激活USB端口锁定功能的过程的流程图;
图8是针对在根据本发明的一个实施方式的移动终端中设定作为USB端口锁定的目标的ADB功能和UMS功能的一个示例的图;
图9是在根据本发明的一个实施方式的移动终端中在激活USB端口锁定功能的之后输出到尝试USB连接的计算机的显示器的结果画面的图;
图10是用于在根据本发明的一个实施方式的移动终端中激活同步-关功能的过程的图;
图11是在根据本发明的一个实施方式的移动终端中设定同步-关功能的一个示例的图;
图12是针对根据本发明的一个实施方式的激活SIM数据跟踪功能的一个示例的流程图;
图13是针对根据本发明的一个实施方式的激活结束呼叫跟踪功能的处理的一个示例的流程图;
图14是在根据本发明的一个实施方式的移动终端上显示替代呼叫画面的一个示例的图;
图15是根据本发明的一个实施方式的激活高级网络锁定功能的处理的一个示例的流程图;
图16是在根据本发明的一个实施方式的移动终端中激活高级网络锁定功能的一个示例的图;
图17是针对根据本发明的一个实施方式的将跟踪系统和获取顺序考虑在内的位置跟踪方法的一个示例的流程图;
图18是根据本发明的一个实施方式的针对用于服务器负载减小的位置跟踪方法的一个示例的流程图;以及
图19是针对根据本发明的一个实施方式的将位置信息的有效时间考虑在内的位置跟踪方法的一个示例的流程图。
具体实施方式
在以下描述中,参照作为本说明书的一部分的附图,并且通过例示示出本发明的具体实施方式。本领域技术人员应理解的是在此技术领域中可以利用其它实施方式,并且可以在不背离本发明的范围的前提下进行结构、电气以及过程改变。尽可能在整个附图中用相同的附图标记代表相同或类似构件。
如此处所用的,经常将后缀“模块”、“单元”和“部分”用于元件,以帮助本公开的讨论。因此,不对这些后缀词自身给予明显的含义或者角色,并且应理解的是“模块”、“单元”和“部分”可一起或者互换地使用。
可以使用此处讨论的各种技术实现各种类型的终端。这些终端的示例包括移动和固定终端,诸如移动电话、用户设备、智能电话、DTV、计算机、数字广播终端、个人数字助理、便携式多媒体播放器(PMP)、导航仪等。仅仅作为非限定性示例,针对移动终端100进行了进一步描述,并且这种教导可以等同应用于其它类型的终端。
图1是根据本发明的实施方式的移动终端100的框图。图1示出移动终端100具有无线通信单元110、A/V(音频/视频)输入单元120、用户输入单元130、感测单元140、输出单元150、存储器160、接口单元170、控制器180、电源单元190以及其它部件。示出移动终端100具有各种部件,但是应理解的是不要求实现全部例示的部件,可以另选地实现更多或者更少的部件。
首先,无线通信单元110通常包括允许移动终端100和移动终端所位于的无线通信系统或者网络之间通信的一个或者更多个部件。例如,无线通信单元110可包括广播接收模块111、移动通信模块112、无线因特网模块113、短距离通信模块114、位置-定位模块115等。
广播接收模块111经由广播频道从外部广播管理服务器接收广播信号和/或与广播相关的信息。广播频道可以包括卫星频道或地面频道。广播管理服务器一般是指产生和发射广播信号和/或与广播相关的信息的服务器,或者被提供先前产生的广播信号和/或与广播相关的信息并接着向终端发射所提供的信号或者信息的服务器。广播信号可以实现为TV广播信号、收音广播信号和数据广播信号等。如果期望,广播信号可以还包括与TV或者收音广播信号组合的广播信号。
与广播相关的信息包括与广播频道、广播节目、广播服务提供商等相关的信息。还可经由移动通信网络提供与广播相关的信息。在此情况下,可由移动通信模块112接收与广播相关的信息。
可以多种形式实现与广播相关的信息。例如,与广播相关的信息可以包括数字多媒体广播(DMB)的电子节目指南(EPG)和手持数字视频广播(DVB-H)的电子业务指南(ESG)。
广播接收模块111可以被构造为接收从各种类型的广播系统发射的广播信号。作为非限定示例,这种广播系统包括陆地-数字多媒体广播(DMB-T)、卫星-数字多媒体广播(DMB-S)、手持-数字视频广播(DVB-H)、被称为仅媒体前向链路
Figure BDA00002168724100051
的数据广播系统和陆地-综合业务数字广播(ISDB-T)。可选地,广播接收模块111可以被构建为适用于其它广播系统以及上述数字广播系统。
广播接收模块111接收的广播信号和/或与广播相关的信息可以存储在诸如存储器160的适当装置中。
移动通信模块112向一个或者更多个网络实体(例如,基站、外部终端、服务器等)发射无线信号或从一个或者更多个网络实体(例如,基站、外部终端、服务器等)接收无线信号。这种无线信号可以根据文字/多媒体消息收发等来表示音频、视频和数据。
无线因特网模块113支持移动终端100的因特网接入。该模块可以内置或者外置地耦合到移动终端100。在此情况下,无线因特网技术可包括WLAN(无线LAN)(Wi-Fi)、Wibro(无线宽带)Wimax(全球微波接入互操作性)、HSDPA(高速下行分组接入)、LTE(长期演进)等。
短距离通信模块114帮助相对短距离通信。用于实现此模块的适用技术包括射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、近场通信(NFC)以及通常称为Bluetooth和ZigBee的组网技术。
位置-定位模块115标识或者其它方式获得移动终端100的位置。如果期望,则可以用全球定位系统(GPS)模块实现该模块。
仍参照图1,音频/视频(A/V)输入模块120被示出配置为向移动终端提供音频或视频信号输入。如图所示,A/V输入单元120包括相机模块121和麦克风122。相机121接收并且处理图像传感器在视频呼叫模式或拍摄模式所得到的静止图片或视频的图像帧。通常,可在显示器151上显示经处理的图像帧。
经相机模块121处理的图像帧可被存储在存储器160中或者经由无线通信单元110外部地发射。可选地,根据用户需要根据使用终端的环境,可以对移动终端100设置两个或者更多个相机模块121。
当便携式装置处于诸如电话呼叫模式、记录模式或者语音识别模式这样的特定模式时,麦克风122接收外部音频信号。该音频信号被处理和转换为电学音频数据。在呼叫模式的情况下,经处理的音频数据转换为可经由移动通信模块112向移动通信基站发射的格式。麦克风122通常包括相配的噪声去除算法以去除接收外部音频信号的过程中产生的噪声。
作为对相关联的一个或多个输入装置的用户操纵的响应,用户输入单元130产生输入数据。这种装置的示例可以包括键盘、薄膜开关、触摸板(例如,静态压力/电容)、推轮、轻推开关等。
感测单元140使用移动终端的各个方面的状态测量来提供用于控制移动终端100的操作的感测信号。例如,感测单元140可以检测移动终端100的打开/闭合状况、移动终端100的部件(例如显示器和键盘)的相对位置、移动终端100或者移动终端100的部件的位置的变化、存在或者不存在与移动终端100的用户接触、移动终端100的取向或者加速度/减速度。
作为示例,考虑移动终端100被配置为滑盖型移动终端。在这种构造中,感测单元140可以感测移动终端的滑动部是打开的还是闭合的。其它示例包括感测单元140感测存在或者不存在电源单元190提供的电力、接口单元170和外部装置之间存在或者不存在耦合或者其它连接。如果期望,则感测单元140可以包括接近传感器141。
输出单元150产生关于视觉、听觉、触觉等的输出。在一些情况下,输出单元150包括显示器151、音频输出模块152、报警模块153、触觉模块154、投影器模块155等。
显示器151通常实现为视觉地显示(输出)与移动终端100相关联的信息。例如,如果移动终端工作于电话呼叫模式,则显示器将通常提供包括与拨打、执行和终止电话呼叫相关联的信息的用户接口(UI)或者图形用户接口(GUI)。作为另一个示例,如果移动终端100处于视频呼叫模式或者拍照模式,则显示器151可以附加或者另选地显示与这些模式相关联的图像、UI或者GUI。
可以使用已知的显示技术实现显示模块151,这些技术例如包括液晶显示器(LCD)、薄膜晶体管液晶显示器(TFT-LCD)、有机发光二极管显示器(OLED)、柔性显示器和三维显示器。移动终端100可以包括一个或更多个这种显示器。
上述显示器中的一些可以实现为透明或者光透射型,可以称为透明显示器。作为透明显示器的代表示例,存在TOLED(透明OLED)等等。显示器151的后部构造也可以实现为光学透射型。在此构造中,用户可以透过终端机体的显示器151占据的区域看见位于终端机体后面的物体。
可选地,根据所实现的移动终端100的构造,移动终端100可设置有至少两个显示器151。例如,多个显示器可以按照彼此隔开的方式设置在移动终端100的一个面上,或者建立在一个主体中。另选地,可以在移动终端100的不同面上设置多个显示器。
在显示器151和用于检测触摸动作的传感器(在下文还称为“触摸传感器”)构成多层结构(在下文还称为“触摸屏”)的情况下,用户可以使用显示器151作为输入装置以及输出装置。在此情况下,触摸传感器可用例如触摸膜、触摸片、触摸板等构建。
触摸传感器可被构建为将施加到显示器151的特定部分的压力或者从显示器151的特定部分产生的电容的变化转换为电气输入信号。另外,能够构建触摸传感器以检测触摸的压力以及触摸位置或者大小。
如果对触摸传感器进行触摸输入,则将对应于触摸的信号传递到触摸控制器。触摸控制器处理该信号,接着将经处理的信号传递到控制器180。因此,控制器180能够知道是否显示器151的预定部分被触摸。
继续参照图1,可以在被触摸屏包围的移动终端100的内部区域或者接近触摸屏设置有接近传感器(附图中未示出)。接近传感器是这样一种传感器,使用电磁场强度或者红外光束而不机械接触地检测是否存在接近预定检测表面的物体或者存在于接近传感器的周围的物体。因此,接近传感器具有比接触型传感器更长的使用寿命并且具有比接触型传感器更宽的利用率。
接近传感器可包括透射式光电传感器、直接反射式光电传感器、反射镜反射式光电传感器、射频振荡接近传感器、静电电容接近传感器、磁接近传感器、红外接近传感器等中的一种或者更多种。当触摸屏包括静电电容接近传感器时,它还可以被构建以使用根据指点物体(pointer)的接近的电场的变化来检测指点物体的接近。在此情形下,该触摸屏(触摸传感器)可分类作为接近传感器。
在以下描述中,为了清楚起见,将指点物体靠近但不接触触摸屏而被识别为位于触摸屏上的动作称为“接近式触摸”,指针实际接触触摸屏的动作可以称为接触式触摸。触摸屏上被指点物体接近式触摸的位置的含义是指指点物体的、当指点物体进行接近式触摸时竖直地与触摸屏相对的位置。
接近传感器感测接近式触摸和接近式触摸模式(例如接近式触摸距离、接近式触摸持续时间、接近式触摸位置、接近式触摸移位状态等)。另外,可以向触摸屏输出与所检测的接近式触摸动作和所检测的接近式触摸图案相对应的信息。
音频输出模块152在包括呼叫接收模式、呼叫发起模式、记录模式、语音识别模式、广播接收模式等的各种模式下用于输出从无线通信单元110接收的或者存储在存储器160中的音频数据。在操作期间,音频输出模块152输出涉及具体功能的音频(例如,收到呼叫,收到消息等)。通常利用扬声器、蜂鸣器或其他声音生成装置以及这些装置的组合来实现音频输出模块152。
报警单元153将输出用于通知出现了与移动终端100相关的特定事件的信号。通常的事件包括呼叫接收事件、消息接收事件和触摸输入接收事件。报警单元153能够通过振动以及视频或者音频信号输出用于通知出现事件的信号。视频信号或者音频信号可通过显示器151或者音频输出模块152输出。因此,可以认为显示器151或者音频输出模块152是报警单元153的一部分。
触觉模块154产生可被用户感测的各种触觉效果。振动是触觉模块154产生的触觉效果的一个代表。触觉模块154产生的振动的强度和模式可控制。例如,不同的振动可按照综合的方式输出或者可顺序地输出。
触觉模块154能够产生各种触觉效果以及振动。例如,触觉模块154产生属于顶着触摸皮肤表面竖直运动的销钉排列的效果、通过喷射/吸入孔喷射/吸入气体力量产生的效果、掠过皮肤表面产生的效果、与电极接触产生的效果、由静电力产生的效果、使用吸热或者放热装置的表现热/冷感觉产生的效果等。
触觉模块154可实现以使用户能够通过手指、手臂等的肌肉感觉感测触觉效果,并且通过直接接触传递该触觉效果。可选地,根据移动终端100的对应构造类型,移动终端100可设置有至少两个触觉模块154。
投影器模块155是用于使用移动终端100进行图像投影功能的元件。并且,投影器模块155能够根据控制器180的控制信号在外部屏幕或者墙壁上显示与显示器151上显示的图像相同或者至少部分地不同的图像。
具体地,投影器模块155可以包括用于产生向外部投射图像的光(例如,激光)光源(附图中未示出)、用于使用从该光源产生的光产生要外部输出的图像的图像产生元件(附图中未示出)、以及用于放大图像以便在预定焦距外部输出的镜头(附图中未示出)。投影器模块155可以还包括用于通过机械地移动镜头或者整个模块来调整图像投影方向的装置(附图中未示出)。
投影器模块155可以根据显示装置的装置类型而被分类为CRT(阴极射线管)模块、LCD(液晶显示器)模块、DLP(数字光处理)模块等。具体地,DLP模块根据使从光源产生的光在DMD(数字微反射镜器件)芯片上反射的机制操作,并且在投影器模块151的小型化方面可以是有利的。
优选的是,投影器模块155可以设置在移动终端100的横向、前部或者后部方向的长度方向上。应理解的是,投影器模块155可以根据其必要性被设置到移动终端100的任意部分。
存储单元160通常用于存储用于支持移动终端100的处理、控制和存储要求的各种类型的数据。这种数据的示例包括用于在移动终端100上操作的应用的程序指令、联系数据、电话簿数据、消息、音频、静止图片、运动图片等。并且,每个数据的最近使用历史或者积累使用频率(例如,针对每一个电话簿、每一个消息或者每一个多媒体的使用频率)可以被存储在存储单元160中。另外,存储单元160可存储在对触摸屏的触摸输入的情况下输出的各种振动和声音的模式的数据。
存储器160可以用任意类型或者组合的适当的易失性和非易失性存储器或者存储装置实现,包括硬盘、随机存取存储器(RAM)、静态随机存取存储器(SRAM)、电可擦写可编程只读存储器(EEPROM)、可擦写可编程只读存储器(EPROM)、可编程只读存储器(PROM)、只读存储器(ROM)、磁存储器、闪存存储器、磁盘或者光盘、多媒体卡微型存储器、卡型存储器(例如,SD存储器、XD存储器等)或者其它类似的存储器或者数据存储装置。另外,移动终端100能够与网络存储相关联地操作,以便在因特网上执行存储器160的存储功能。
接口模块170通常实现为将移动终端100与外部装置耦合。接口单元170从外部装置接收数据或者被提供电力,并且将数据或者电力传递到移动终端100的各个元件,或者使移动终端100内的数据被传递到外部装置。可以使用有线/无线耳麦端口、外部充电器端口、有线/无线数据端口、存储卡端口、用于耦合到具有身份标识模块的装置的端口、音频输入/输出端口、视频输入/输出端口、耳机端口等配置接口单元170。
标识模块是用于存储用于鉴别移动终端100的使用权限的各种信息的芯片,可包括用户标识模块(UIM)、订户标识模块(SIM)、和/或统一订户标识模块(USIM)等。具有标识模块的装置(在下文称为“标识装置”)可制造为智能卡。因此,标识装置可经由对应的端口连接到移动终端100。
当移动终端100连接到外部支架时,接口单元170成为从支架向移动终端100供电的通道或将用户从支架输入的各种命令信号传送到移动终端100的通道。从支架输入的各种命令信号中的每一个或电力可以起到使移动终端100能够用作识别该移动终端100是否被正确地加载在支架上的信号。
控制器180通常控制移动终端100的总体操作。例如,控制器180执行与话音呼叫、数据通信、视频呼叫等相关的控制和处理。控制器180可以包括提供多媒体回放的多媒体模块181。多媒体模块181可以构造为控制器的一部分,或者实现为单独部件。另外,控制器180能够进行图案识别处理以便分别将在触摸屏上进行的手写输入或者绘图输入识别为字符和图像。
电源单元190提供移动终端100的各个部件的操作要求的电力。电力可以是内部电力、外部电力或者其组合。
此处描述的各个实施方式可以使用例如计算机软件、硬件或者其一些组合在计算机可读介质中实现。对于硬件实现来说,本文中描述的实施方式可以在一个或更多个专用集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理装置(DSPD)、可编程逻辑器件(PLD)、现场可编程门阵列(FPGA)、处理器、控制器、微控制器、微处理器、被设计用来执行本文中描述的功能的其他电子单元、或这些元件的选择性组合来实现。这些特征还可以由控制器180实现。
对于软件实现,此处描述的实施方式可以用单独的软件模块实现,诸如过程和功能,每个软件模块执行此处描述的一个或者更多个功能和操作。软件代码可以由以任意合适的编程语言编写的软件应用来实现,并且软件代码可以存储在诸如存储器160的存储器中并由诸如控制器180的控制器或处理器执行。
图2是根据本发明的各个实施方式的移动终端的正视立体图。移动终端100示出为直板型终端机体,但是可以另选地使用其它构造(诸如翻盖型、滑盖型、转动型、摆动型、其组合等)实现移动终端。为了清楚,以下的公开将主要涉及直板型移动终端100,但是这种教导等同应用于其它类型的移动终端。
仍参照图2,移动终端100包括构成其外部的壳体(外壳、机壳、盖子等)。壳体被示出为被划分为前壳体101和后壳体102。各种电气/电子部件定位或者布置在由前壳体101和后壳体102之间提供的空间或者腔体中。可选地,在前壳体101和后壳体102之间可以设置至少一个中间壳体。壳体101和壳体102可以是通过合成树脂的注模成型形成或者它们可以由诸如不锈钢(STS)、钛(Ti)等的金属物质形成。
可以对终端机体(更具体的对前壳体101)设置显示器151、音频输出单元152、相机121、用户输入单元130/131和132、麦克风122、接口180等。
显示器151被示出占据前壳体101的主表面的主要部分。音频输出单元151和相机121被设置在与显示器151的两个端部中的一个相邻的区域,用户输入单元131和麦克风122被设置在与显示器151的另一个端部相邻的另一个区域中。用户输入单元132和接口170等可以设置在前壳体101和后壳体102的侧面。
输入单元130被操纵以接收用于控制终端100的操纵的命令。输入单元130还可以包括多个操纵单元131和132。操纵单元131和132有时将被称为操纵部分,并且可以采用触觉方式的任何机构,使得用户能够通过感受触觉进行操纵动作。
第一操纵单元131或者第二操纵单元132输入的内容可以被各式各样地设定。例如,诸如开始、停止、滚动等的命令被输入到第一操纵单元131。用于从音频输出单元132输出的声音的音量调节的命令、用于切换显示器151的触摸识别模式的命令等可以被输入到第二操纵单元132。
另外,这种用于指点显示单元上的特定对象或者从显示单元选择菜单的图形,诸如箭头、手指等被称为指针或者光标。但是,指针频繁用于指代用于触摸操纵等的手指、触笔等。为了在本公开中清楚地区分指针和光标,在显示单元上显示的图形称为光标,而诸如手指、触笔等用于进行触摸、接近式触摸、姿势等的物理装置称为指针。
为了以下说明的清楚和简要,假定以下描述中提到的移动终端包括图1所示的部件中的至少一个。
移动通信系统配置
根据本发明的移动终端能够通过链接到移动终端系统来激活或者解激活各种安全功能,以提供安全。并且,移动终端能够查询移动通信系统关于针对此操作的处理是否被进行。另外,移动终端能够向移动通信系统报告处理的结果。用户能够激活各种功能以便防止丢失的移动终端的未授权的使用(例如,不希望的呼叫、保存在移动终端中的信息的泄漏等),或者通过网页、应用等获取移动终端的当前位置。可以通过可连接因特网的计算机、另一个移动终端等进行网页的访问或者应用的激活。并且,经由对应的网页或者应用选择的安全功能可以经由移动通信网络投送到移动终端。以下参照图3描述为了确保实现此操作的移动通信系统的详细配置。
图3是针对实现本发明的实施方式的移动通信系统的构造的一个示例的图。
参照图3,用于实现本发明的实施方式的移动通信系统可以包括移动终端100、网络终端200、网络服务器310、推送服务器320、连接管理服务器(在下文简称为CMS)330、数据库(DB)服务器340和中继服务器350。在以下描述中,详细说明各个部件。
首先,参照图1和图2的以上描述实际应用于移动终端100。网络终端200可经由网络浏览器或者应用有线/无线地接入到网络服务器310。如果网络终端200设置有显示装置和命令输入装置,可以包括任意种类的计算机或者终端。网络服务器310可以向网络终端200提供用于移动终端安全的网页API(应用编程接口),查询连接管理服务器330关于推送服务器320的地址以及在数据库服务器340中读取和/或记录信息。具体地,用于移动终端安全的网页API可以包括为在由网络终端200激活的网络浏览器或者应用上控制本发明的移动终端安全功能而准备的接口。为此,可以能够提供配置用于使用户能够选择可以在丢失的移动终端100中被激活或者解激活的各种安全功能的接口。
推送服务器320可以起到向移动终端100投送涉及被网络服务器310请求的安全功能的命令的作用。在此情况下,被网络服务器310请求的涉及安全功能的命令优选地包括与由用户经由由网络终端200提供的API选择的功能相对应的命令。另外,可以按照地理分布的方式提供多个推送服务器320。
连接管理服务器330从推送服务器320获取推送服务器320的服务器地址和/或被对应的推送服务器掌管的移动终端的列表,接着管理所获得的服务器地址和/该列表。如果网络服务器310查询掌管对应的移动终端的推送服务器320的服务器地址以向特定移动终端投送命令,则连接管理服务器330可以能够向网络服务器310通知被查询的服务器地址。
数据库服务器340可以存储针对被用户请求到网络服务器310的安全功能的命令、命令的执行结果以及涉及关于移动终端的安全的信息(例如,SIM卡信息、密码、同步信息等)。
如果移动终端100在执行从推送服务器320投送的命令之前请求命令确认,则中继服务器350关于对应于命令查询数据库服务器340,接着对移动终端100进行回复。另选地,中继服务器350从移动终端100接收关于命令执行结果的信息接着将其转发到数据库服务器340。
另外,网络服务器310和网络终端200之间的通信可以遵循HTTP规范。并且,可以通过TCP/IP((MQTT:MQ遥测传输)经由其它服务器之间的通信进行数据交换。各个服务器310到350参照可执行的功能进行分类,但是本发明不限于这些功能。例如,对本领域技术人员明显的是,至少两个功能可以由单个服务器执行或者单个功能可以由至少两个服务器执行。
在以下描述中,说明通过上述部件进行用于执行涉及移动终端的安全的功能的序列。
在以下序列中,假定根据本发明的用于执行的安全功能的程序代码被作为应用和/或操作系统(OS)加载在移动终端100上。另外,假定移动终端100必须包括无线通信单元110以与推送服务器320和中继服务器350通信。另外,假定用于标识移动终端和用户的信息(例如,用于接入网络服务器的ID和密码(即,网络账户信息)、SIM卡信息、用于移动终端安全的信息等)被预先保存在数据库服务器340中。
首先,在根据本发明的移动终端的安全功能必要的情况下(例如,如果移动终端丢失),用户经由网络终端200访问网络服务器310。这样,登陆过程可以被请求以便用户确认/验证。另外,用于登陆信息确认的网络服务器310是数据库服务器340。
如果用户经由网络服务器310提供的API选择激活特定安全功能,则网络服务器310关于掌管对应的移动终端100的推送服务器320的地址查询连接管理服务器330以投送所选择的功能的执行命令。在网络服务器310获取了推送服务器320的地址,网络服务器310请求推送服务器320向移动终端100投送执行命令并且还请求数据库服务器340存储该执行命令。
作为对网络服务器310的请求的响应,推送服务器320向移动终端100投送执行命令。移动终端100可以根据对应的执行命令直接进行操作,或者可以经过确认过程。在经过确认过程的情况下,移动终端100可以关于执行命令的有效性查询中继服务器350。作为对来自移动终端100的查询的响应,中继服务器350请求数据库服务器340检查被移动终端100查询的执行命令是否与被网络服务器310请求存储的执行命令(即,用户经由网页选择的命令)相同。在接收到命令相同的确认后,中继服务器350向移动终端100通知该确认。移动终端100接着根据对应的执行命令进行操作。之后,移动终端100立即或者基于事件触发向中继服务器350发射操作执行的结果。中继服务器350将执行结果转发到数据库服务器340。数据库服务器340实时地/周期地将执行结果推送到网络服务器310。另选地,如果存在来自网络服务器310的轮询,则数据库服务器340可以将执行结果转发到网络服务器310。转发到网络服务器310的执行结果可以经由API在网络终端200上显示。
除了特殊情况,上述命令执行处理可以统一应用于本发明的实施方式。
用于提供安全的功能
在以下描述中,参照图4说明根据本发明的向移动终端提供安全的详细功能。
图4是可在根据本发明的一个实施方式的移动终端中执行的安全功能的框图。
参照图4,根据本发明的一个实施方式的安全功能可以主要被划分为左侧的丢失步骤、中间侧的功能执行步骤和右侧的结束步骤。
丢失步骤可以是指以用户认识到丢失接着经由网络终端访问网络服务器的方式接收用于控制安全功能的API的处理。
功能执行步骤可以是指可在灭杀功能被激活的结束步骤之前执行的处理,该灭杀功能是指取消在移动终端中最终激活的安全功能或者禁止引导。另外,构建功能执行步骤的各个功能可以被单独执行或者其中至少两个功能可以一起进行。
在以下描述中,详细说明构建功能执行步骤的各个功能。如以上描述中提到的,当从推送服务器接收到与对应的功能相匹配的执行命令时,在以下描述中说明的每一个功能可以被执行。具体地,如果用户经由网络终端200从网络服务器310选择针对对应的功能的执行命令,则对应的功能可以被在移动终端中执行。
首先,远程警告可以是指迫使在特定条件下从移动终端100经由音频输出单元152输出声音或者经由触觉模块154输出振动的功能。这是为了以用从振动产生的振动或者经由音频输出单元输出的声音刺激触感或者声音听觉的方式,使用户能够感知丢失的终端100的位置。具体地,振动或者声音可以在预定的持续时间或者周期地保持产生。可以在先在移动终端中设定振动或者声音的输出模式,或者用户可以从经由网络服务器310提供的API直接选择输出模式。在用户直接选择输出模式的情况下,可以按照被包含在从推送服务器320发射的执行命令中的方式向移动终端100投送输出模式信息。另外,特定条件可以包括位置信息或者时间信息。根据位置信息,如果从位置定位模块115获取的移动终端100的当前位置对应于预设点,则远程警告功能可以被执行。当基于位置执行当前功能时,如果远程警告功能被设定为在丢失的移动终端的用户驻留的位置操作,则当拾到者经过对应的位置时产生声音或者振动。因此,可以能够增加用户可以找到丢失的移动终端的可能性。
在以下描述中,说明网络锁定功能。当网络锁定功能被建立时,移动终端的至少一个功能可以被限制使用。例如,限制移动终端100中的文件被查看的功能或者接收呼入呼叫(或者拒绝呼入呼叫)的功能可以被进行,或者预设的代替画面而不是移动终端的主画面可以被显示。在此情况下,可以在该代替画面上显示可在活动的网络锁定功能中执行的功能。为了取消活动的网络锁定功能,预设的密码可以被输入到显示在代替画面上的密码输入窗口等或者密码可以经由网络服务器310提供的API被输入到网络终端200的输入装置。这样,用于取消网络锁定功能的密码可以被加密并且保存在数据库服务器340中并且可以优选地不同于用于取消移动终端的锁定画面的密码。在用于取消网络锁定功能的密码被经由移动终端的用户输入单元130(例如,显示在触摸屏上的虚拟键盘)输入的情况下,所输入的密码被发射到中继服务器350。中继服务器350接着针对与先前保存在数据库服务器340中的另一个密码相同的验证来查询数据库服务器340。如果数据库服务器340确认两个密码之间的同一性,则中继服务器350向移动终端100通知同一性的确认,因而设定在移动终端100中的网络锁定可以被取消。
如果用于取消网络锁定功能的密码被不正确地输入了预设的次数,则高级网络锁定功能可以被执行。当高级网络锁定功能被执行时,无法在移动终端中再输入用于取消网络锁定的密码。例如,随着网络锁定功能被激活,尽管密码输入窗口被显示在代替画面上,但是如果高级网络锁定功能被激活,则该密码输入窗口可以从代替画面消失。因此,如果高级网络锁定功能被执行一次,则只能通过经由网络服务器310的输入来取消被执行的高级网络锁定功能。
另外,当网络锁定功能(或者高级网络锁定功能)被执行时,同步-关功能和USB端口锁定功能也可以被附加地执行。在此情况下,同步功能可以是指相互存储的数据被在移动终端100和数据库服务器340之间同步。如果同步-关功能被执行,则同步可以被防止。因此,防止从数据库服务器向丢失的移动终端发射新信息,或者防止保存在数据库服务器中的信息被用丢失的移动终端中随机修改的信息更新。USB端口锁定功能是指防止丢失的移动终端的拾到者经由USB线缆连接随意访问丢失的移动终端的文件系统的功能。在安卓系统的情况下,经由ADB(安卓数据桥)或者UMS(超大存储)连接的访问可以被阻止。因此,防止丢失的移动终端的拾到者通过经由ADB的破解、重装OS或者访问内部存储器来获得引导权限(root authority)。当然,这是为了通过软件解激活经由USB端口的数据输入/输出功能,并且可以不阻止经由USB端口供电(即,内置电池充电)。
当网络锁定功能被激活时,上述同步-关功能和上述USB端口锁定功能可以被一起激活。当高级网络锁定功能被激活时,上述同步-关功能和上述USB端口锁定功能可以被一起激活。上述同步-关功能和上述USB端口锁定功能可以分别在不同步骤激活。
在以下描述中,说明加密功能。加密功能将保存在移动终端的存储器160中的数据加密以防止在丢失的移动终端的拾到者解锁诸如网络锁定等锁定机制的情况下内部数据泄漏。可以通过预设的加密算法进行加密。具体地,整个(a while file)文件可以被加密。在大文件的情况下,可以能够仅仅加密文件头。可以经由网络API设定要被加密的文件的范围,或者可以先前在移动终端100中设定。
在以下描述中,说明远程消息功能。远程消息功能是指在丢失的移动终端100的显示单元上显示由丢失的移动终端100的用户经由网络API输入的消息的功能。通过此功能,丢失的移动终端100的用户可以能够向丢失的移动终端00的拾到者投送消息。具体地,当与网络锁定功能一起使用时,远程消息功能可以被显示在由网络锁定功能提供的代替画面上。
存储器擦除功能是指删除特定范围中的消息存储列表的功能。此功能可以主要分类为两个步骤。在第一步骤,用户文件可以被删除并且系统设定或者应用保留不动。在第二步骤,在系统被复位之后例如工厂复位,可以在网络锁定模式下进行重开机。也就是说,当第一步骤擦除被执行时,用于存储包括OS等的系统文件的系统文件区域(例如,内部存储器)被保持不动,而仅仅可以删除保存在用户能够自由记录和删除文件的文件区域(例如,SD存储器卡)中的文件。
在以下描述中,说明位置跟踪功能。首先,根据位置跟踪功能,丢失的移动终端100使用无线通信模块110获取其位置信息,接着通过向中继服务器350发射获取到的位置信息,使获取到的位置信息经由网络服务器310显示在网络终端200上。这样,移动终端100激活移动通信模块112或者无线因特网模块113,经由被激活的移动通信模块112或者被激活的无线因特网模块113获取3G或者Wi-Fi网络的标识信息(例如,小区ID、BSID、AP的MAC地址、IP等),接着向中继服务器350发射获取到的标识信息。另外,移动终端100可以能够向中继服务器350发射经由位置定位模块115获取到的GPS坐标。当然,当从推送服务器320接收到针对位置跟踪功能的执行命令时,如果GPS或者Wi-Fi模块不活动,则控制器180可以能够激活对应的模块而无论设定(即,设置跨越)。
另外,移动终端100并行地激活移动通信模块112或者无线因特网模块113和位置定位模块115,接着按照获取顺序向中继服务器350发射获取到的信息。另选地,移动终端100可以能够按照从推送服务器320接收到的执行命令指示的顺序激活对应的模块。另外,此功能可以被配置以当针对根据本发明的提供安全的一个或者更多个功能的执行命令被接收以及经由网络触发时,周期地获取和发射位置信息。
在以下描述中,说明SIM数据跟踪功能。首先,SIM或者USIM卡包含用于用户标识的信息并且可以通常经由接口单元170连接到移动终端。在接收到根据本发明的提供安全的功能中的一个功能的执行命令之后,如果控制器180检测到SIM卡被更换,则控制器180可以能够向中继服务器350发射更换的卡的信息(例如,电话号码、SIM卡唯一号码、IMSI(国际移动订户标识)等)。
在以下描述中,说明结束呼叫跟踪功能。如果由于网络情形(例如,呼叫尝试时间超时等)[即,呼叫拒绝菜单选择、在接收呼叫的过程中电源关、在接收呼叫的过程中电池拆卸等]引起在执行网络锁定功能执行之后呼入呼叫不结束,则此功能是指向中继服务器发射此事实的功能。通过此功能,丢失的移动终端的用户可以能够间接地确定丢失的移动终端的拾到者的归还意图。为了更有效地提供此功能,在网络锁定活动时,可以用替代画面提供呼入呼叫画面以便提供受限的功能(例如,呼叫接收、呼叫拒绝等)。在此替代画面中,为了保护个人信息,仅仅用号码代表呼叫方而不是用保存在电话簿中的名称代表,尽管该号码已保存在电话簿中或者可以根本不显示呼叫方号码。当然,控制器180可以能够在网络锁定功能执行之后向中继服务器350发射呼入呼叫日志和/或接收的文字消息以及接收/拒绝的事实。并且,控制器180可以能够删除发射历史。
最终,终止(END)功能可以是指通过删除涉及开机的文件或者在涉及开机的文件上覆写无效数据来禁止自身引导(boot)的功能。如果丢失的移动终端的用户无望找到丢失的移动终端,则此功能可以使用来诱使丢失的移动终端的拾到者到服务中心。
在以下描述中,参照图5到图16详细说明用于执行参照图4描述的功能的处理和在移动终端的显示单元上执行对应的功能的配置。
网络锁定
图5是根据本发明的一个实施方式的用于从移动终端取消活动网络锁定功能的过程的流程图。
在图5中,假定移动终端100接收网络锁定功能执行命令并且根据接收而在触摸屏151上显示可输入密码的替代画面。
参照图5,拾到者经由移动终端100的触摸屏输入密码以解锁网络锁定[S501]。
控制器180向中继服务器350发射输入的密码以进行针对网络锁定取消的请求[S502]。这样,为了安全,密码信息可以被加密并且发射。
中继服务器350向数据库服务器340发射接收到的密码信息,接着关于有效性检查来查询数据库服务器340,即,发射的密码信息是否与保存在数据库(DB)中的密码相同[S503]。
随后,数据库服务器340向中继服务器350发射密码比较结果[S504]。中继服务器350接着向移动终端100发射密码比较结果[S505]。
如果控制器108从中继服务器350接收指示密码有效的响应,则控制器180取消网络锁定功能[S506]。
图6是根据本发明的一个实施方式的针对网络锁定替代画面和网络锁定取消画面的一个示例的图。
在图6中,假定移动终端100接收网络锁定功能执行命令并且根据接收而在触摸屏151上显示可输入密码的替代画面。
参照图6的(a),在替代画面上显示指示网络锁定功能被执行的视觉效果610、用于解锁网络锁定的密码输入窗口620和预设消息630(例如,用户的联系信息等)。如果参照图5描述的网络锁定取消处理完成,则在指示网络锁定取消的文字640被显示时网络锁定可以被解锁。
另外,在移动终端中先前设定了基本锁定的情况下,可以通过忽略基本锁定功能直接显示上述替代画面或者可以在基本锁定取消之后显示。在此情况下,基本锁定可以是指为了在用户最后使用的画面或者背景画面(例如,待机画面、主画面等)进入之前提供安全或者防止触摸屏故障,通过输入针对移动终端自身设置的密码或者特定触摸模式解锁的安全功能。
如在以上参照图4的描述中提到的,按照使用不同于安全系统(例如,针对终端设定的密码、针对终端设定的触摸模式等)的专用于网络锁定的网络密码的方式,密码不被保存在终端中而在服务器中,因而可以增强安全性。另外,尽管用户记忆密码失败,也可以通过经由网络API提供的密码搜索功能找到针对移动终端自身设定的密码。由于预设的网络密码过于简单可能容易被破解,在丢失移动终端之后,可以能够经由网络API改变密码。由于网络锁定取消密码不被保存在移动终端中而是在数据库服务器340中,所以终端可以能够实时地反映在网络上改变的密码。由于密码比较结果被通知而不是将密码下载到移动终端,可以能够更有效地应对破解。
USB端口锁定功能
在以下描述中,参照图7到图9详细说明USB端口锁定功能。
图7是用于在根据本发明的一个实施方式的移动终端中激活USB端口锁定功能的过程的流程图。
参照图7,如果用户经由API选择USB端口锁定执行,则USB端口锁定执行命令被从推送服务器320投送到移动终端100[S710]。
为了验证命令的有效性,移动终端100关于执行命令检查来查询中继服务器350[S720]。中继服务器350接着关于执行命令有效性来对应地询问数据库服务器340。
作为检查的结果,如果命令有效,则中继服务器350向移动终端100通知有效性[S740]。随后,移动终端100执行USB端口锁定功能[S750]接着向中继服务器350发射对应的结果[S760]。
图8是针对在根据本发明的一个实施方式的移动终端中设定作为USB端口锁定的目标的ADB功能和UMS功能的一个示例的图。
参照图8,假定通常的安卓OS的配置设定菜单中的涉及USB的菜单。参照图8的(a),在移动终端的触摸屏151上显示用于经由预定菜单深度选择或者取消USB调试功能的复选框810。参照图8的(b),在移动终端的触摸屏151上显示用于经由预定菜单深度选择或者取消UMS(大存储)功能的复选框820。在丢失移动终端100的情况下,通过禁止全部功能,能够防止经由USB端口的数据交换,而无论对应的功能的设定状态。
具体地,USB端口锁定一被执行,ADB就被禁止,因而经由引导权限获取的文件提取(即,引导(rooting))可以被防止。另外,由于ADB命令发射不可用,所以可以能够基本上防止丢失的移动终端的拾到者尝试破解丢失的移动终端。另外,USB端口锁定一被执行,UMS就被禁止,因而由于用户数据存储的存储器(大存储器)的数据可以被保护。
如上面的描述中提到的,由于此功能与网络锁定功能一起执行,因此通过根据网络锁定功能的执行显示的替代画面不能够进入图8所示的配置设定菜单。因此,在移动终端中不能够任意地取消此功能,因而可以增强安全。
当网络锁定被取消时,此功能可以被取消。另选地,通过用户经由网络AIP进行的功能取消选择,可以独立地取消此功能。
图9是在根据本发明的一个实施方式的移动终端中在USB端口锁定功能的激活之后输出到尝试USB连接的计算机的显示器的结果画面的图。
参照图9,当USB端口锁定不被执行时,在移动终端已经经由ADB连接时,如果用于显示被识别的装置的ADB命令(adb装置)被输入到计算机,则移动终端的标识信息910被显示(图9的(a))。相反地,但USB端口锁定被执行时,即使计算机和移动终端经由USB线缆彼此物理连接,由于ADB功能被禁止,在计算机上不显示920以指示移动终端不被识别(图9的(b))。
在UMS的情况下,当USB端口锁定不被执行时,如果移动终端经由USB线缆与计算机连接,移动终端被计算机识别为移动磁盘930,并且内部数据940被显示。但是,当USB端口锁定被执行时,在计算机上显示不存在950磁盘(图9的(d))。
同步-关功能
在以下描述中,参照图10到图11详细说明同步-关功能。
如以上描述中提到的,通过在执行网络锁定功能时关闭自动同步功能,同步-关功能基本上防止个人信息进入丢失的电话。在丢失的电话的拾到者通过破解删除或者编辑保存在移动终端中的数据的情况下,同步-关功能可以防止网络上的个人信息被修改。
图10是用于在根据本发明的一个实施方式的移动终端中激活同步-关功能的过程的图。
参照图10,如果用户经由API选择同步-关锁定执行,则同步-关锁定执行命令被从推送服务器320投送到移动终端100[S810]。
作为同步-关执行命令的响应,移动终端100的控制器180执行同步-关功能[S1020],接着向中继服务器350发射对应的结果[S820]。
之后,即使在移动终端或者数据库服务器中更新了关于用户的个人信息,自动同步也不执行[S830]。
当然,移动终端100在执行同步-关功能之前查询中继服务器350关于针对命令的有效性验证的执行命令检查。中继服务器350关于执行命令有效性来查询数据库服务器350,接着向移动终端100反馈查询的结果(附图中未示出)。
图11是在根据本发明的一个实施方式的移动终端中设定同步-关功能的一个示例的图。
参照图11的(a),可以显示用于经由预定的菜单深度选择或者取消自动同步功能的复选框1110以及用于输入要被同步的网络账户信息的输入框1120。在此情况下,同步-关功能禁止自动同步功能,而无论在丢失时自动同步功能的设定状态,因而防止同步自动进行。
如上面的描述中提到的,由于此功能与网络锁定功能一起执行,通过根据网络锁定功能的执行显示的替代画面不能够进入图9的(a)所示的配置设定菜单。因此,在移动终端中不能够任意地取消此功能,因而可以增强安全。这样,如果同步-关功能被执行,则可以在替代画面上显示文字1130以指示此状态[图9的(b)]。
由于上述USB端口锁定功能和上述同步-关功能是可以被同时执行的辅助功能,尽管没有投送单独的执行命令,但是如果接收到网络锁定执行命令,则移动终端100的控制器180可以能够根据设定执行它们中的至少一个。
SIM数据跟踪
在以下描述中,参照图12详细说明SIM数据跟踪功能。
图12是针对根据本发明的一个实施方式的激活SIM数据跟踪功能的一个示例的图。
由于图12中的执行命令投送处理和执行处理类似于上述步骤S710到S750,为了以下描述的清楚,将省略它们的描述。
参照图12,在SIM数据跟踪功能已被执行的情况下,如果移动终端100的控制器180识别SIM卡已经被更换[S1210],则控制器180可以向中继服务器350投送改变的卡信息[S1220]。
如果移动终端的拾到者更换SIM卡,则控制器180向服务器发射更换的SIM卡信息(例如,新电话号码),因而使丢失的终端的新号码使用日志保持被跟踪。具体地,丢失的终端的用户获取更换的号码接着对获取到的号码进行电话呼叫,以找到丢失的移动终端。如果不能够从更换的SIM卡读取电话号码,则控制器180可以通过读取和发射IMSI值使用户能够之后估计电话号码。
结束呼叫跟踪
在以下描述中,参照图13到图14详细说明结束呼叫功能。结束呼叫跟踪功能可以与网络锁定一起执行或者单独执行。如果结束呼叫跟踪功能被单独执行,则由于执行命令投送处理和执行处理类似于上述步骤S710到S750,为了以下描述的清楚,将省略它们的描述。
图13是针对根据本发明的一个实施方式的激活结束呼叫跟踪功能的处理的一个示例的流程图。
参照图13,在结束呼叫跟踪功能已被执行之后,如果控制器180检测到独立于网络的结束呼叫(即,拾到者故意的呼入呼叫拒绝)[S1310],则控制器180向中继反射器350发射呼叫日志,其中包含结束呼叫的原因、发送方信息、呼叫接收时间信息等。在完成了呼叫日志发射后,控制器180可以从存储器160删除对应的呼叫日志以防止将来的信息泄漏[S1330]。通过这样,在移动终端的拾到者故意拒绝呼叫的情况下,控制器180向移动终端的用户通知拾到者的故意呼叫拒绝以帮助用户采取接下来的措施。
另外,如在以上描述中提到的,如果网络锁定功能被执行,则在呼入呼叫的事件中替代画面被提供并且替代呼叫画面(呼叫UI)也可以被显示。将参照图14描述该方法。
图14是在根据本发明的一个实施方式的移动终端上显示替代呼叫画面的一个示例的图。
参照图14,在结束呼叫跟踪功能已被执行之后,如果存在呼入呼叫,则替代呼叫画面(呼叫UI)可以被显示在移动终端100的触摸屏151上[图14的(a)]。这样,为了迫使移动终端100的拾到者应答或者拒绝呼入呼叫,受限地提供触摸菜单。另外,为了发送方的信息保护,即使发送方的电话号码被保存在电话簿中,可以仅仅显示号码1410而不是电话簿上的名称。当然,可以根本不显示发送方的电话号码[图14的(b)]。
高级网络锁定
图15是针对根据本发明的一个实施方式的激活高级网络锁定功能的处理的一个示例的流程图。
参照图15,当网络锁定功能已经执行时,如果控制器180检测到密码被不正确地输入到显示在替代画面上的密码输入窗口达超过预设计数的多次(例如,3次),则控制器180从替代画面去除密码输入窗口并且可以接着进行加密功能[S1520]。之后,控制器180可以向中继服务器350发射指示高级网络锁定被执行的信息以及指示加密成功/失败的信息[S1530]。
图16是在根据本发明的一个实施方式的移动终端中激活高级网络锁定功能的一个示例的图。
参照图16,随着网络锁定功能被执行,包含密码输入窗口1610的替代画面被显示在移动终端100的触摸屏151上[图16的(a)]。如果密码被不正确地输入了预设次数,则高级网络锁定被执行并且密码输入窗口从替代画面消失[图16的(b)]。
另外,只有在为防止触摸屏故障在替代画面的预定区域1620中在相反方向上通过触摸和拖动输入推动滑动条1639的情况下,密码输入窗口1630才被显示[图16的(c)]。在此情况下,随着高级网络锁定功能被执行,参照图16的(d),如果滑动条1630通过触摸和拖动输入被移动到相反侧1640,则滑动条163可以返回到其原始位置而不是显示密码输入窗口。
另外,如以上描述中提到,如果正确密码被输入到网络API,则高级网络锁定功能可以被禁止。如果有文件被拾到者删除或者在加密取消处理中有文件损坏,则控制器180经由自动同步功能下载保存在服务器中的数据,并且可以接着能够自动地找到被删除或者损坏的文件。
位置跟踪功能
在以下描述中,说明根据本发明的位置跟踪功能。本发明提出的位置跟踪技术可以主要分类为三种方法。根据第一种方法,根据位置跟踪技术的类型或者顺序表示结果值。根据第二种方法,用户经由网络进行的位置跟踪请求被更有效地处理。根据第三种方法,通过根据位置跟踪结果值的时间验证有效性来更准确地获取当前位置。
第一种方法描述如下。
首先,根据本实施方式的位置跟踪方法可以采用使用无线网络(或者移动网络)的技术或者使用全球定位系统(GPS)的坐标获取技术。一般地,在经由移动网络进行位置跟踪功能的情况下,可以具有比使用GPS的技术更低的准确性。相反地,尽管使用GPS的技术可以具有高的准确性,但是如果被跟踪的移动终端位于室内和/或GPS阴影区域,则坐标信息获取失败的可能性高。因此,位置定位服务质量要求提供更高成功可能性和准确性的方法。
为此,根据本实施方式,终端被请求使用两种技术进行位置跟踪,并根据从终端接收的信息的类型和顺序在网络上显示且对应的结果。具体地,如果从终端优先获取使用移动网络接收的位置信息,则获取的位置信息被经由网络输出,并且接着等待使用GPS的位置信息的接收。之后,如果接收到使用GPS的位置信息,则输出到网络的终端位置信息被更新。相反地,如果优先接收到使用GPS的位置信息,则此位置跟踪过程可以结束。这是因为在获取使用GPS的位置信息的时间点,具有相对低的准确性的使用移动网络的位置信息变得不必要。在以下描述中,参照图17就移动终端/服务器方面说明以上描述的过程。
图17是针对根据本发明的一个实施方式的将跟踪系统和获取顺序考虑在内的位置跟踪方法的一个示例的流程图。
在图17中,图17的(a)例示移动终端的操作,图17的(b)例示除了移动终端之外的服务器(即,推送服务器、网络服务器和中继服务器)的操作。
参照图17的(a),如果用户经由网络服务器输入跟踪请求命令,则终端从推送服务器320接收位置跟踪命令[S1701]。控制器180根据接收到的命令激活用于经由GPS获取位置信息的位置定位模块115和用于经由移动网络获取位置信息的相关无线通信模块[S1702]。在此情况下,用于经由移动网络获取位置信息的相关无线通信模块可以包括移动通信模块112、无线因特网模块113和短距离通信模块114中的至少一个。
当经由各个获取技术获取位置信息时,控制器180向中继服务器按照获取的顺序依次发射所获取的位置信息[S1703到S1706]。这样,控制器180可以能够向中继服务器与对应的位置信息一起发射指示位置信息获取技术(例如,GPS、移动网络等)的标识信息。
参照图17的(b),如果用户经由网络服务器310输入跟踪请求命令[S1711],则推送服务器320向移动终端发射位置跟踪命令[S1712]。之后,如果经由中继服务器从移动终端接收到第一位置信息[S1713],则中继服务器350将其投送到网络服务器310。网络服务器310接着使第一位置信息显示在用户的网络终端200上[S1714]。
这样,如果第一位置信息是经由GPS获取的位置信息,则根据本方法的位置跟踪过程可以结束,无论第二位置信息的接收结果。如果第一位置信息是经由移动网络获取的位置信息,则服务器可以待机以便接收来自移动终端的第二位置信息[S1715]。
之后,如果经由中继服务器350从移动终端接收到第二位置信息[S1716],则中继服务器350将该第二位置信息投送到网络服务器310。另外,网络服务器310可以将显示在网络终端200上的移动终端的当前位置更新为第二位置信息。
因此,通过上述方法同时启动使用GPS和移动网络二者的位置跟踪。根据信息获取技术和获取信息的顺序,用户可以被提供快速并且准确的位置跟踪结果。
在以下描述中,说明第二种方法。
首先,根据本实施方式的位置跟踪方法涉及更有效地处理由用户经由网络进行的位置跟踪请求的方法。如果作为对用户的请求的响应而经由推送服务器320向移动终端发送的位置跟踪命令由于移动终端位于阴影区域等的情形引起丢失,而不是被移动终端接收到,则对应的位置跟踪过程不成功。在位置跟踪上失败的用户频繁再次尝试位置寻找服务。当然,在由于网络状态、分组丢失等等引起失败的情况下,如果在预定时间内重发命令,则成功的可能性可能上升。
但是,在用户连续地并且持续地给出用于重尝试的位置跟踪命令的情况下,会对服务器带来很客观的负载。因此,根据本实施方式,按照针对可以被认为是一次过程的位置跟踪请求,优先检查是否在移动终端中执行命令的方式,防止了重复命令执行。具体地,即使用户经由网络服务器连续地重复N次位置跟踪,但是向移动终端的成功的命令投送大致仅仅进行一次,因而减少对服务器带来的过度的负载。将参照图18描述该方法。
图18是根据本发明的一个实施方式的针对用于服务器负载减小的位置跟踪方法的一个示例的流程图。
在图18中,作为对用户输入的一次请求的响应,假定在10秒间隔中向终端发射了5次位置跟踪命令。假定网络服务器或者推送服务器被设定为在5次位置更新命令完成[1]或者从终端成功接收到位置信息[2]之前忽略用户重复输入的用户的请求。在图18中,网络服务器310、推送服务器320或者中继服务器350可以统称为服务器。并且,对本领域技术人员明显的是可以按照根据网络服务器310、推送服务器320和中继服务器350的每一个的功能而被适当指派的方式处理在每一个步骤中由服务器进行的功能。
参照图18,用户经由网络终端200进行的位置跟踪请求被服务器接收[S1801]。
作为对用户的请求的响应,服务器向终端发射第一位置跟踪命令[S1802]。在此情况下,位置跟踪命令可以包含顺序标识符,其指示对应的位置跟踪命令是第n次发射。如果在发射之后10秒内移动终端不做出任何响应,则服务器认为第一命令发射不成功,接着向终端发射第二位置跟踪命令[S1803]。如果在发射之后10秒内移动终端不做出任何响应,则服务器认为第二命令发射也不成功,接着向终端发射第三位置跟踪命令[S1804]。如果第三位置跟踪命令被移动终端成功接收,则移动终端向服务器发射响应以指示成功的命令接收[S1805]。在此情况下,响应可以包含命令的顺序标识符。当位置跟踪命令被接收时,如果移动终端已经获取了有效的位置信息,则移动终端的位置信息可以被包含在响应消息中。如果服务器从移动终端接收响应,则服务器可以取消计划的第四和第五命令发射[S1806、S1807]。
与发射与用户请求的计数相同的位置跟踪命令的方法相比,以上描述的方法使能够有效地减少由于用户的请求对服务器带来的服务负载。
在以下描述中,说明第三种方法。
首先,第三种方法涉及通过根据位置跟踪结果值的时间来验证有效性获取更准确的当前位置的方法。一般地,根据操作系统的特征,如果基于要求获取位置信息的事件(例如,激活地图应用、激活导航应用等)获取位置信息,则对应的信息被保存在存储器160中从位置信息获取开始达预定持续时间。在此情形下,如果位置跟踪命令被移动终端接收,则移动终端180用先前保存的位置信息对位置跟踪命令进行响应,而不是用新获取的当前位置信息进行响应。具体地,根据位置跟踪命令由安卓API收集并且提供的信息可以包括在先前时间点收集的位置信息而不是在给出位置跟踪命令的时间点的位置信息。
因而,由于作为响应由移动终端向服务器发射的全部位置信息不总是有效信息,根据本发明的位置跟踪服务提出在使用时间信息进行位置信息的有效性验证之后接着提供位置信息。具体地,控制器180将移动终端保留的位置信息的创建的时间点和当前时间相比较。如果对应的时间差等于或者大于预定值,则控制器180确定对应的位置信息无效,接着控制收集新位置信息。以下将参照图19描述该方法。
图19是针对根据本发明的一个实施方式的将位置信息的有效时间考虑在内的位置跟踪方法的一个示例的流程图。
参照图19,位置跟踪命令被移动终端接收[S1901]。
随后,控制器180检查是否存在先前获取的位置信息[S1902]。如果存在先前获取的位置信息,则控制器180检查对应的位置信息的创建时间点,接着比较当前时间点和创建时间点[S1903]。如果当前时间点和创建时间点之间的差小于预设值(例如,T分钟),则作为对接收到的位置跟踪命令的响应,控制器180向服务器发射先前保存的位置信息[S1904]。
相反地,如果当前时间点和创建时间点之间的差大于该预设值,则控制器180通过激活用于经由GPS获取位置信息的位置定位模块115和用于经由移动网络获取位置信息的相关无线通信模块中的至少一个获取当前时间点处的位置信息[S1905]。在此情况下,用于经由移动网络获取位置信息的相关无线通信模块可以包括移动通信模块112、无线因特网模块113和短距离通信模块114中的至少一个。
当当前位置信息被确定时,作为对位置跟踪命令的响应,控制器180将其发射到服务器[S1904]。
通过上述方法,如果先前创建的位置信息有效,则可以能够对位置跟踪命令进行及时响应。如果前创建的位置信息无效,则可以向用户提供当前时间点的准确信息。
音频记录功能和视频记录功能
在以下描述中,说明除了上述安全提供功能还可执行的音频和视频记录功能。
首先,音频和视频记录功能可以与上述安全提供功能一起进行或者单独进行。音频和视频记录功能获取丢失的移动终端周围的音频和/或视频,并且向丢失的移动终端的用户提供获取的音频和/或视频提供,因而可以提高丢失的移动终端的找到率。
可以经由麦克风122进行音频记录,并且可以经由相机121进行视频获取。如果这种音频/视频获取功能被单独执行,则可以通过上述执行命令投送过程在移动终端中进行。并且,当诸如网络锁定等的安全功能被执行时,音频/视频获取功能可以自动执行。音频/视频记录可以周期地进行。如果存在经由网络API的用户指令,则可以实时地进行音频/视频记录。音频/视频记录可以基于事件进行。基于事件的执行可以是指当丢失的移动终端处于特定状态时音频/视频记录被执行。存在多种方法来有效地获取音频或者视频。例如,在网络锁定被执行之后,如果丢失的移动终端的拾到者在替代画面上输入密码,则控制器180可以很有可能按照经由设置在移动终端100的机体的正面的相机121获取图像或者视频的方式拍摄拾到者的面部,如图14(b)所示。作为另一个例子,当远程报警功能被执行时,由于作为对从移动终端产生的声音的响应拾到者很有可能看移动终端,控制器180可以控制相机121以进行拍摄。作为另一个例子,在有呼入呼叫时,控制器180可以控制相机121以进行拍摄。
另外,当位置定位模块115活动时,如果移动终端进入预定位置或者移动终端的位置经过预定范围,则可以进行音频/视频记录。因而,音频/视频记录的数据可以被发射到中继服务器350以被用户经由网络终端200检查。
用于安全的身份信息
在以下描述中,说明在进行全部上述提到的安全提供功能中的用于进一步提高安全的标识信息。
首先,本发明提出在进行上述功能的过程中使用IMEI(国际移动设备标识)作为标识移动终端的信息。IMEI是当前给予属于CSM/WCDMA网络的每个移动终端的国际可标识的唯一号码。并且,对应规范的设备被请求安装了IMEI。因此,如果发生诸如偷窃、丢失等的异常情形,则可以使用IMEI标识/切断对应的装置。由于IMEI是用于唯一地标识硬件的信息,不同于SIM卡,它不是可以任意更换的信息。当然,尽管IMEI可被检查/修改/复制,但是法律管制应用于检查/修改/复制,因此作为给予终端的标识符,它可以具有可观的安全性。
因此,在移动终端和服务器之间交换信息中,IMEI可以能够扮演用于标识移动终端的标识符的作用。另外,不是直接使用IMEI,可以能够按照通过使用IMEI创建被保护的密钥值来加密的方式创建唯一的标识符。具体地,所创建的唯一标识符可以应用于在丢失的情况下提供锁定功能、在3G/Wi-Fi环境中的移动终端保护功能、预加载和高速缓存的标识符和账户信息的保护等。
另外,在通过应用IMEI使用电话号码用标识符进行服务的情况下,可以免受由于SIM的拆卸/更换引起的影响。并且,IMEI应用可以具有比容易遭受更换/修改的MAC地址更强的安全优势。另外,如果在相关组织之间共享包含被报告的移动终端IMEI的黑名单,当终端和IMEI信息的分配合法/非法地增加时,IMEI可以用作揭示偷窃和非法使用的密钥。
根据上述实施方式,根据要经由执行命令在移动终端100中执行的功能,从网络服务器310经由推送服务器320向移动终端100发射的执行命令可以在格式上或者内容上不同。并且,多个功能可以被单个执行命令执行。并且,用于进行上述功能的程序代码可以通过经由网络下载而被安装在移动终端中。另外,用于进行上述功能的程序代码可以基本上加载在移动终端的存储器160中。在此情况下,存储器160可以包括用于移动终端的OS或者应用数据存储的通用存储介质(诸如存储卡)或者用于存储BIOS或者固件的特殊存储器。
尽管根据操作系统或多或少存在差异,但是上述安全提供功能可以频繁请求可访问系统文件的最高权限(例如,在安卓OS的情况下的引导权限)并且最高权限可以不被赋予通常用户。在此情况下,由于不向通过下载安装的应用给予最高权限,当通过下载安装程序代码时,一些功能可以被限制。因此,可以优选的是上述安全提供功能基本上由移动终端的制造商加载在移动终端上。
根据本发明的一个实施方式,上述方法可以在记录程序的介质中作为处理器可读代码实现。处理器可读介质包括全部种类的记录装置,其中保存了可被处理器读取的数据。处理器可读介质例如包括ROM、RAM、CD-ROM、磁带、软盘、光学数据存储装置等,并且还包括载波形式的实现方式(例如,经由因特网发射)。通过根据预定的形式将本发明的构成元素和特征进行组合来实现上述实施方式。除非另有说明,否则各个组成元素或特征应当视为是可选的。可以执行各个组成元素或特征而无需与其它组成元素或特征进行组合。此外,可以将一些组成元素和/或特征彼此进行组合,以组成本发明的实施方式。
对于本领域技术人员而言,很明显,可以在不脱离本发明的精神或范围的情况下对本发明做出各种修改和变化。因此,本发明旨在涵盖本发明的落入所附权利要求及其等同物范围内的这些修改和变化。

Claims (20)

1.一种移动终端,所述移动终端包括:
无线通信模块,所述无线通信模块被配置为通过无线方式与外部设备收发数据;
用户输入单元,所述用户输入单元被配置为从用户接收命令输入;
显示单元;以及
控制器,如果经由所述无线通信单元从移动通信网络接收第一信号,则当所述显示单元被激活时所述控制器控制在所述显示单元上显示包括密码输入窗口的第一替代画面。
2.根据权利要求1所述的移动终端,其中,如果经由所述用户输入单元向所述密码输入窗口输入密码,则所述控制器经由所述无线通信单元向所述移动通信网络发射输入的密码,其中,如果作为对所述发射的响应从所述移动通信网络接收到指示所述密码有效的第二信号,则所述控制器去除所述第一替代画面,其中,如果接收到指示所述密码无效的第三信号,则所述控制器维持所述第一替代画面。
3.根据权利要求2所述的移动终端,其中,如果所述第三信号被接收了预定次数,则所述控制器控制所述密码输入窗口从所述第一替代画面消失。
4.根据权利要求3所述的移动终端,其中,若果在所述密码输入窗口消失之后接收到所述第二信号,则所述控制器控制去除所述第一替代画面。
5.根据权利要求3所述的移动终端,所述移动终端还包括:被配置为存储用户数据的存储器,其中,如果所述第三信号被接收了预定次数,则所述控制器通过预设的加密算法对所述用户数据的至少一个部分进行加密。
6.根据权利要求5所述的移动终端,其中,如果在进行加密之后接收到所述第二信号,则所述控制器对经加密的数据进行解密。
7.根据权利要求2所述的移动终端,其中,所述移动通信网络包括:第一服务器,所述第一服务器被配置为向所述移动终端发射从网络服务器投送的命令,以及连接到存储了有效密码的数据库的第二服务器,其中从所述第一服务器接收所述第一信号,以及其中所输入的密码被发射到所述第二服务器。
8.根据权利要求7所述的移动终端,其中,如果接收到所述第一信号,则所述控制器向所述第二服务器进行对所述第一信号的有效性检查的请求,以及其中,如果从所述第二服务器接收到指示所述第一信号有效的第四信号,则所述控制器控制显示所述第一替代画面。
9.根据权利要求2所述的移动终端,其中,在显示所述第一替代画面之后直至接收到所述第二信号为止,所述控制器仅仅经由所述第一替代画面识别输入。
10.根据权利要求1所述的移动终端,其中,如果在接收所述第一信号之后存在呼入呼叫,则所述控制器控制仅显示用于提供预定的涉及呼叫的功能的第二替代画面。
11.根据权利要求10所述的移动终端,其中,所述控制器控制不在所述第二替代画面上显示呼叫方信息。
12.根据权利要求1所述的移动终端,所述移动终端还包括:存储器,所述存储器包括引导区域、操作系统区域和用户数据区域,其中,如果经由所述无线通信单元从移动通信网络接收到第四信号,则所述控制器控制删除所述引导区域以禁止引导。
13.根据权利要求1所述的移动终端,其中,所述第一替代画面代替待机画面、主画面或者在接收到所述第一信号之前在所述显示单元上最后显示的画面。
14.根据权利要求13所述的移动终端,其中,如果存在在接收所述第一信号之前预先设定的锁定功能,则所述控制器控制在所述锁定功能被解锁之后显示所述第一替代画面。
15.一种用于控制移动终端的方法,所述方法包括:
经由无线通信单元从移动通信网络接收第一信号;
当所述显示单元被激活时,在所述显示单元上显示包括密码输入窗口的第一替代画面;
接收经由所述密码输入窗口输入的密码;
经由所述无线通信单元向所述移动通信网络发射所输入的密码;
如果作为对所述发射的响应从所述移动通信网络接收到指示所述密码有效的第二信号,则去除所述第一替代画面,以及
如果接收到指示所述密码无效的第三信号,则维持所述第一替代画面。
16.根据权利要求15所述的方法,所述方法还包括:
接收第三信号达预定次数;以及
控制所述密码输入窗口从所述第一替代画面消失。
17.根据权利要求15所述的方法,所述方法还包括:
在接收所述第一信号之后接收呼叫尝试信号;以及
在所述显示单元上仅显示用于提供预定的涉及呼叫的功能的第二替代画面。
18.一种在包括网络服务器、被配置为接入所述网络服务器的网络终端、推送服务器、被配置为存储第一密码的数据库服务器和中继服务器的移动通信系统中向移动终端提供安全的方法,所述方法包括:
经由所述网络终端选择要在所述移动终端中执行的安全功能;
从所述推送服务器向所述移动终端发射所选择的安全功能的执行命令;以及
在所述移动终端中执行与所述执行命令相对应的安全功能。
19.根据权利要求18所述的方法,所述方法还包括:
在执行所述安全功能之后,在所述移动终端接收第二密码的输入;
从所述移动终端向所述中继服务器发射所述第二密码;
从所述中继服务器向所述数据库服务器投送所述第二密码;
使所述数据库服务器对所述第二密码和所述第一密码之间的同一性进行比较;
经由所述中继服务器向所述移动终端发射比较的结果;以及
根据所述比较的结果,在所述移动终端取消执行的安全功能。
20.根据权利要求18所述的方法,所述方法还包括:
在执行与所述执行命令相对应的安全功能的步骤之前,从所述移动终端向所述中继服务器发射所述执行命令;
从所述中继服务器向所述数据库服务器投送所述执行命令;
使所述数据库服务器对从所述中继服务器投送的执行命令和从所述网络服务器投送的执行命令之间的同一性进行比较;
经由所述中继服务器向所述移动终端发射比较的结果;以及
根据所述比较的结果,使所述移动终端确定是否执行所述安全功能。
CN201210352342.0A 2011-09-23 2012-09-20 移动终端以及向其提供安全的方法 Expired - Fee Related CN103024732B (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR1020110096190A KR101873739B1 (ko) 2011-09-23 2011-09-23 이동 단말기 및 그 보안 제공방법
KR10-2011-0096190 2011-09-23
KR1020120040491A KR101871715B1 (ko) 2012-04-18 2012-04-18 이동 단말기 및 그 보안 제공방법
KR10-2012-0040491 2012-04-18

Publications (2)

Publication Number Publication Date
CN103024732A true CN103024732A (zh) 2013-04-03
CN103024732B CN103024732B (zh) 2017-11-17

Family

ID=47074595

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210352342.0A Expired - Fee Related CN103024732B (zh) 2011-09-23 2012-09-20 移动终端以及向其提供安全的方法

Country Status (3)

Country Link
US (2) US8892072B2 (zh)
EP (4) EP3979104B1 (zh)
CN (1) CN103024732B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104836785A (zh) * 2014-02-07 2015-08-12 现代自动车株式会社 用于车辆网络连接的终端认证系统和方法
CN105050202A (zh) * 2014-04-28 2015-11-11 阿斯波特株式会社 移动终端的利用中继服务器主动接入的会话建立方法
WO2015188447A1 (zh) * 2014-06-09 2015-12-17 中兴通讯股份有限公司 通信终端及其安全管理方法、装置和计算机可读存储介质
CN105681038A (zh) * 2016-03-30 2016-06-15 惠州Tcl移动通信有限公司 一种基于移动终端的调试许可控制方法及系统
CN105843708A (zh) * 2016-04-06 2016-08-10 北京小米移动软件有限公司 数据处理方法及装置
CN105868645A (zh) * 2015-12-14 2016-08-17 乐视移动智能信息技术(北京)有限公司 一种移动终端丢失锁定状态的解锁方法和装置
CN110335111A (zh) * 2013-06-08 2019-10-15 华为技术有限公司 数据处理方法、系统、终端及服务器

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8971924B2 (en) 2011-05-23 2015-03-03 Apple Inc. Identifying and locating users on a mobile network
US10715380B2 (en) 2011-05-23 2020-07-14 Apple Inc. Setting a reminder that is triggered by a target user device
WO2011157242A2 (zh) * 2011-08-15 2011-12-22 华为终端有限公司 文件的保护方法及装置
GB201212878D0 (en) 2012-07-20 2012-09-05 Pike Justin Authentication method and system
US10075848B2 (en) * 2012-08-25 2018-09-11 T-Mobile Usa, Inc. SIM level mobile security
CN104956308A (zh) * 2012-10-04 2015-09-30 英特尔公司 管理用户登录界面的方法、设备和系统
US9558338B2 (en) * 2012-11-07 2017-01-31 Htc Corporation Method and apparatus for performing security control by using captured image
AU2013204965B2 (en) * 2012-11-12 2016-07-28 C2 Systems Limited A system, method, computer program and data signal for the registration, monitoring and control of machines and devices
US9319473B2 (en) 2012-12-18 2016-04-19 Facebook, Inc. Mobile push notification
US9160846B2 (en) * 2013-01-04 2015-10-13 Lead Technology Capital Management, Llc Electronic system and method for screening incoming communications
KR102135346B1 (ko) * 2013-03-15 2020-07-17 엘지전자 주식회사 이동 단말기
AU2014203047B2 (en) * 2013-06-04 2019-01-24 Nowww.Us Pty Ltd A Login Process for Mobile Phones, Tablets and Other Types of Touch Screen Devices or Computers
US9706032B2 (en) * 2013-06-06 2017-07-11 Apple Inc. Device locator disable authentication
KR101491772B1 (ko) 2013-06-10 2015-02-11 에스케이텔레콤 주식회사 단말 장치와 그 잠금 방법
US20150026330A1 (en) * 2013-07-16 2015-01-22 Cellco Partnership D/B/A Verizon Wireless Generating unique identifiers for mobile devices
WO2015035580A1 (zh) * 2013-09-11 2015-03-19 东莞宇龙通信科技有限公司 用于触摸屏的显示方法和终端
CN104954534B (zh) * 2014-03-24 2019-03-15 腾讯科技(深圳)有限公司 通信终端的控制方法、装置及相应的通信终端
WO2015190895A1 (en) 2014-06-13 2015-12-17 Samsung Electronics Co., Ltd. Method and device for selective communication service in communication system
KR20160013748A (ko) * 2014-07-28 2016-02-05 엘지전자 주식회사 휴대 전자기기 및 그것의 제어방법
US10769315B2 (en) 2014-12-01 2020-09-08 T-Mobile Usa, Inc. Anti-theft recovery tool
CN105992121A (zh) * 2015-02-03 2016-10-05 中兴通讯股份有限公司 一种建立防盗对话的方法及装置
GB201520741D0 (en) 2015-05-27 2016-01-06 Mypinpad Ltd And Licentia Group Ltd Authentication methods and systems
US20180012001A1 (en) * 2016-07-07 2018-01-11 Redfrog Security, LLC Mobile device security systems and methods
CN106250057B (zh) * 2016-07-26 2019-06-04 青岛海信移动通信技术股份有限公司 一种显示存储设备的方法和装置
CN106201322A (zh) * 2016-09-21 2016-12-07 北京珠穆朗玛移动通信有限公司 屏幕解锁防误触方法及其移动终端
US10769316B2 (en) * 2016-09-30 2020-09-08 T-Mobile Usa, Inc. Protecting mobile devices from unauthorized device resets
US10476875B2 (en) 2017-04-21 2019-11-12 T-Mobile Usa, Inc. Secure updating of telecommunication terminal configuration
US10171649B2 (en) 2017-04-21 2019-01-01 T-Mobile Usa, Inc. Network-based device locking management
CN108965359B (zh) * 2017-05-19 2021-07-13 北京京东尚科信息技术有限公司 通信方法、通信装置、可读介质和电子设备
US9935984B1 (en) * 2017-07-31 2018-04-03 Malwarebytes Inc. Scalable cloud-based endpoint security system
US10699014B2 (en) * 2017-09-20 2020-06-30 Lenovo (Singapore) Pte Ltd Preventing connecting to a locked device
WO2019090586A1 (zh) * 2017-11-09 2019-05-16 深圳传音通讯有限公司 一种移动终端及用于数据擦除的计算机可读存储介质
US10334444B1 (en) * 2018-03-27 2019-06-25 Symantec Corporation Automatically switching to a barricade mode to secure mobile computing devices in response to predetermined mobile computing device events
US10972901B2 (en) 2019-01-30 2021-04-06 T-Mobile Usa, Inc. Remote SIM unlock (RSU) implementation using blockchain
US11199948B2 (en) * 2020-01-31 2021-12-14 EMC IP Holding Company LLC Displaying a sequence and files associated with the sequence having a missing file
US11200205B2 (en) 2020-01-31 2021-12-14 EMC IP Holding Company LLC Displaying an alert and options when deleting a file that is associated with a sequence of files
JP2021161724A (ja) * 2020-03-31 2021-10-11 株式会社東海理化電機製作所 通信システム及び通信方法
CN113382337A (zh) * 2021-06-21 2021-09-10 紫优科技(深圳)有限公司 一种智能耳机的设备管理系统及方法
JP7142262B1 (ja) * 2021-11-29 2022-09-27 パナソニックIpマネジメント株式会社 通信制御装置および撮像装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020087892A1 (en) * 2000-12-28 2002-07-04 Hideyo Imazu Authentication method and device
CN1822613A (zh) * 2005-02-18 2006-08-23 索尼爱立信移动通信日本株式会社 移动电子设备和移动电子设备的功能控制方法和程序
CN101371258A (zh) * 2005-12-23 2009-02-18 苹果公司 通过在解锁图像上执行手势来解锁设备
CN101625620A (zh) * 2008-07-07 2010-01-13 Lg电子株式会社 移动终端及其操作控制方法
WO2011080613A1 (en) * 2009-12-28 2011-07-07 Nokia Corporation Method and apparatus for user interaction while device is locked

Family Cites Families (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000115838A (ja) * 1998-09-30 2000-04-21 Mitsubishi Electric Corp 移動通信端末
KR20030071002A (ko) 2002-02-27 2003-09-03 삼성전자주식회사 분실시 처리기능을 갖는 휴대용 단말기 및 그 방법,휴대용 단말기의 분실관리서버 및 그 방법
KR20040100153A (ko) 2003-05-21 2004-12-02 엘지전자 주식회사 분실한 이동 통신 단말기 제어 방법
US9336393B2 (en) 2003-08-23 2016-05-10 Softex Incorporated System and method for protecting files stored on an electronic device
KR20050053358A (ko) 2003-12-01 2005-06-08 에스케이텔레텍주식회사 분실된 이동통신 단말기의 관리 방법
KR20060119572A (ko) 2005-05-20 2006-11-24 엘지전자 주식회사 이동 단말 분실 방지 방법
KR100790183B1 (ko) 2006-07-18 2008-01-02 삼성전자주식회사 휴대 단말기의 자동 잠금 방법
US7603435B2 (en) * 2006-11-15 2009-10-13 Palm, Inc. Over-the-air device kill pill and lock
KR101395429B1 (ko) 2007-11-30 2014-05-14 주식회사 엘지유플러스 이동통신 단말기의 원격 잠금 시스템 및 그 방법
KR100922676B1 (ko) 2007-11-30 2009-10-19 주식회사 케이티테크 Usim 카드 분실시 이동통신단말기의 동작 방법
JP4989431B2 (ja) * 2007-11-30 2012-08-01 株式会社富士通ビー・エス・シー セキュリティ管理プログラム、セキュリティ管理方法および携帯端末装置
US9576157B2 (en) * 2008-04-02 2017-02-21 Yougetitback Limited Method for mitigating the unauthorized use of a device
US8331992B2 (en) * 2008-12-19 2012-12-11 Verizon Patent And Licensing Inc. Interactive locked state mobile communication device
WO2010085551A2 (en) * 2009-01-23 2010-07-29 Aquilonis, Inc. Systems and methods for managing mobile communications
US8467768B2 (en) * 2009-02-17 2013-06-18 Lookout, Inc. System and method for remotely securing or recovering a mobile device
KR101590915B1 (ko) 2009-03-18 2016-02-02 엘지전자 주식회사 이동 단말기, 통신 시스템 및 이를 이용한 분실 모드 관리 방법
US8670748B2 (en) 2009-05-01 2014-03-11 Apple Inc. Remotely locating and commanding a mobile device
KR101142796B1 (ko) * 2009-10-22 2012-05-08 이병철 터치스크린을 이용한 암호입력방법
US9258715B2 (en) * 2009-12-14 2016-02-09 Apple Inc. Proactive security for mobile devices
KR101336815B1 (ko) 2010-02-22 2013-12-04 주식회사한성식품 배추절임 장치 및 방법
US8571525B2 (en) * 2010-02-25 2013-10-29 Cellco Partnership Reassigned mobile message notifications
CN101853131A (zh) * 2010-05-27 2010-10-06 中兴通讯股份有限公司 一种实现锁屏的方法及装置
KR101684970B1 (ko) * 2010-08-18 2016-12-09 엘지전자 주식회사 이동단말기 및 그 제어방법
KR101174832B1 (ko) 2010-10-19 2012-08-17 주식회사 재현테크 볼 베어링을 이용한 인쇄대상물 공급 장치
KR101828306B1 (ko) * 2011-10-18 2018-02-13 삼성전자 주식회사 휴대 단말기의 운영 방법 및 장치
KR101175042B1 (ko) * 2011-11-10 2012-08-17 숭실대학교산학협력단 사용자 단말기의 패스워드 인증 방법 및 그 장치
KR102080742B1 (ko) * 2013-01-22 2020-02-24 엘지전자 주식회사 이동 단말기 및 그것의 제어방법
KR20150069835A (ko) * 2013-12-16 2015-06-24 삼성전자주식회사 전자 장치에서 오브젝트 제어 방법 및 장치

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020087892A1 (en) * 2000-12-28 2002-07-04 Hideyo Imazu Authentication method and device
CN1822613A (zh) * 2005-02-18 2006-08-23 索尼爱立信移动通信日本株式会社 移动电子设备和移动电子设备的功能控制方法和程序
CN101371258A (zh) * 2005-12-23 2009-02-18 苹果公司 通过在解锁图像上执行手势来解锁设备
CN101625620A (zh) * 2008-07-07 2010-01-13 Lg电子株式会社 移动终端及其操作控制方法
WO2011080613A1 (en) * 2009-12-28 2011-07-07 Nokia Corporation Method and apparatus for user interaction while device is locked

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110335111A (zh) * 2013-06-08 2019-10-15 华为技术有限公司 数据处理方法、系统、终端及服务器
CN110335111B (zh) * 2013-06-08 2022-07-29 华为技术有限公司 数据处理方法、系统、终端及服务器
CN104836785A (zh) * 2014-02-07 2015-08-12 现代自动车株式会社 用于车辆网络连接的终端认证系统和方法
CN104836785B (zh) * 2014-02-07 2019-09-27 现代自动车株式会社 用于车辆网络连接的终端认证系统和方法
CN105050202A (zh) * 2014-04-28 2015-11-11 阿斯波特株式会社 移动终端的利用中继服务器主动接入的会话建立方法
CN105050202B (zh) * 2014-04-28 2018-09-28 阿斯波特株式会社 移动终端的利用中继服务器主动接入的会话建立方法
WO2015188447A1 (zh) * 2014-06-09 2015-12-17 中兴通讯股份有限公司 通信终端及其安全管理方法、装置和计算机可读存储介质
CN105868645A (zh) * 2015-12-14 2016-08-17 乐视移动智能信息技术(北京)有限公司 一种移动终端丢失锁定状态的解锁方法和装置
CN105681038A (zh) * 2016-03-30 2016-06-15 惠州Tcl移动通信有限公司 一种基于移动终端的调试许可控制方法及系统
CN105681038B (zh) * 2016-03-30 2019-06-04 惠州Tcl移动通信有限公司 一种基于移动终端的调试许可控制方法及系统
CN105843708A (zh) * 2016-04-06 2016-08-10 北京小米移动软件有限公司 数据处理方法及装置

Also Published As

Publication number Publication date
EP3675457B1 (en) 2021-11-24
EP3675457A1 (en) 2020-07-01
US20130078951A1 (en) 2013-03-28
EP3322153B1 (en) 2020-03-11
US9301143B2 (en) 2016-03-29
EP2574022B1 (en) 2018-02-07
EP3979104A1 (en) 2022-04-06
EP2574022A1 (en) 2013-03-27
EP3322153A1 (en) 2018-05-16
US8892072B2 (en) 2014-11-18
EP3979104B1 (en) 2023-05-10
CN103024732B (zh) 2017-11-17
US20150133085A1 (en) 2015-05-14

Similar Documents

Publication Publication Date Title
CN103024732A (zh) 移动终端以及向其提供安全的方法
US10129756B2 (en) Proactive security for mobile devices
KR101831404B1 (ko) 이동 단말기 및 이동 단말기의 결제 방법
US7810146B2 (en) Security device, terminal device, gate device, and device
EP3104269A1 (en) Method of sharing black box image based on location information and terminal using the same
US9271150B2 (en) Mobile terminal and control method thereof
US20160306350A1 (en) Mobile terminal and method for controlling the same
US20160180322A1 (en) Mobile terminal and control method thereof
KR102353485B1 (ko) 이동단말기 및 그 제어방법
CN102084370A (zh) 用于缓解对设备的未授权使用的系统
CN102084371A (zh) 用于缓解对设备的未授权使用的系统
CN106101137B (zh) 信息处理装置及信息验证方法
KR102124524B1 (ko) 이동 단말기 및 그것의 제어 방법
EP2577616A1 (en) A method of authorizing a person, an authorizing architecture and a computer program product
KR20130049221A (ko) 순찰 지원 시스템 및 방법과 이를 지원하는 장치 및 단말기
US20180192281A1 (en) Method and apparatus for virtualizing sim card, terminal and network side device
KR101873739B1 (ko) 이동 단말기 및 그 보안 제공방법
KR102370230B1 (ko) 이동단말기 및 그것을 포함하는 이동 통신 시스템
KR101871715B1 (ko) 이동 단말기 및 그 보안 제공방법
KR101236547B1 (ko) 이동 단말기, 이동 단말기의 제어 방법 및 이동 단말기를 이용한 개인 정보 보호 시스템
KR20170059816A (ko) 이동단말기 및 그 제어방법
JPWO2019123851A1 (ja) 情報処理装置および情報処理方法
KR102383050B1 (ko) 암호화 알고리즘을 이용하는 발신번호 변경 기기
KR101899975B1 (ko) 이동 단말기, 그 제어 방법 및 시스템
KR20090049870A (ko) 무선랜 접속방법 및 이를 이용한 이동단말기

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20171117

CF01 Termination of patent right due to non-payment of annual fee