背景技术
随着科技的不断发展,智能电视、平板电脑、智能手机、NAS(Network AttachedStorage:网络附属存储)家庭存储服务器、个人PC、数码相机、摄像机等媒体设备越来越多地进入普通家庭,家庭中这些媒体设备在解码能力、存储能力以及便携性上存在差异,例如智能电视拥有强大的解码能力,但是便携性差,而平板电脑和智能手机的便携性无可比拟,同时NAS家庭存储服务器设备稳定,存储能力强。家庭媒体设备能力的差异产生了设备互操作的需求。
DLNA正是应对此种需求的。DLNA(DIGITAL LIVING NETWORK ALLIANCE,数字家庭网络联盟),其宗旨是Enjoy your music,photos and videos,anywhere anytime。DLNA由索尼、英特尔、微软等发起成立、旨在解决个人PC,消费电器,移动设备在内的无线网络和有线网络的互联互通,使得数字媒体和内容服务的无限制的共享和增长成为可能,截至2013年6月,其成员公司已达280多家。
DLNA规范规定了DLNA的设备分类,这些设备就是DLNA标准执行的物理和逻辑对象。其中本发明中所涉及的是HND(Home Network Device,家庭网络设备)。这类设备指家庭网络设备,具有比较大的尺寸及较全面的功能,它下属下列5类设备:
(1)DMS(Digital Media Server,数字媒体服务器),提供媒体获取、记录、存储和输出的功能。DMS的例子有NAS家庭存储服务器、智能电视、个人PC、数码相机、摄像机等。
(2)DMP(Digital Media Player,数字媒体播放器,)能从DMS/M-DMS上查找并获取媒体内容并播放和渲染显示。DMP的例子有智能电视、平板电脑等。
(3)DMC(Digital Media Controller,数字媒体控制器),查找DMS的内容并建立DMS与DMR/M-DMS之间的连接并控制媒体的播放。DMC的例子有遥控器,安装了遥控器软件的智能手机等。
(4)DMR(Digital Media Render,数字媒体渲染设备),通过DMC配置后,可以播放DMS上的内容。DMR与DMP的区别在于DMR只有接受媒体和播放媒体的功能,而没有查找浏览媒体的功能。DMR的例子有显示器、音箱等。
(5)DMPr(Digital Media Printer,数字媒体打印机),提供打印服务。DMPr的例子有网络打印机等。
在使用时,DMS需要用户设置共享目录。一方面共享目录可能存在私密性,用户希望只有经过授权的用户访问;另一方面DLNA规范中没有规定安全保障机制,这样家庭网络中的任一DLNA设备均可无限制的访问DMS共享目录上的可能私密的媒体资源,对用户的隐私构成了挑战。
具体实施方式
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
图1为本发明实施例DLNA中数字媒体服务器DMS的访问控制流程图。
步骤110,接收控制用户根据DMS的共享目录而设置的DMS访问属性;若DMS的访问属性为保护性DMS时,则接收控制用户设置的初始密码和针对服务请求的响应常量。
图2为本发明实施例DLNA中数字媒体服务器DMS的访问控制结构图,下面结合图2,对图1的DLNA中数字媒体服务器DMS的访问控制流程进行详细的描述。
控制用户设置DMS的共享目录,根据共享目录属性确定DMS的访问属性。
控制用户将DMS的访问属性设置为一般性DMS或保护性DMS,并且在DMS中用Flag标志,一般性DMS,Flag为0;保护性DMS,Flag为1。
步骤110包括步骤111,当DMS被设置为保护性DMS后,控制用户输入初始密码,DMS将该初始密码保存在Password中。
步骤112,当所述DMS被设置为保护性DMS后,DMS设置针对服务的响应常量。
步骤120,在DMS为保护性DMS的情况下,接收DLNA中其它网络设备发送的服务接入请求信息,根据所述服务接入请求信息,获取所述其它网络设备的身份信息并将所述身份信息发送给用户,请求处决。
DLNA设备中其它网络设备(例如:DMP、DMC、DMR和DMPr)向DMS发出服务请求,DMS检验Flag。
步骤120包括步骤121,若为一般性DMS,则DMS直接响应其它网络设备的服务请求,并结束步骤121。
步骤122,若为保护性DMS,DMS解析其他DLNA设备的服务请求,提取其他DLNA设备的身份信息,其中,该请求是UPnP规范(Universal Plug and Play,通用即插即用)定义好的标准化的请求操作。
身份信息包括该DLNA设备的FriendlyName和该DLNA设备的USN,其中,FriendlyName来自于应用程序对DLNA设定的设备名称;USN(Unique Service Name,单一服务名)来自UPnP协议规定的设备发现阶段的Notify消息。如下列代码所示:
NOTIFY*HTTP/1.1
HOST:239.255.255.250:1900
CACHE-CONTROL:max-age=seconds until advertisement expires
LOCATION:URL for UPnP description for root device
NT:search target
NTS:ssdp:alive
SERVER:OS/version UPnP/1.0product/version
USN:advertisement UUID;
DMS将请求服务的其他DLNA设备身份信息在图形界面呈现给用户,并请求用户处决。
步骤130,接收用户的处决结果,包括选择信息和验证密码。
DMS将用户的选择信息保存在Decision中,用户同意,Decision设置为true,用户不同意,Decision设置为false。
DMS将用户输入的验证密码保存在Password中。
步骤140,将所述验证密码和初始密码匹配;如果匹配上,则根据所述选择信息和响应常量,对DLNA中其它网络设备的服务接入请求进行处理。
DMS验证用户输入的验证密码与步骤110控制用户输入的密码。步骤140包括步骤141,若两者密码不同,则DMS拒绝其他DLNA设备的服务请求,结束步骤141。
步骤142,如两者密码相匹配,则DMS处理其它网络设备的服务请求。具体地,步骤142包括DMS判断Decision,若Decision为true,则与针对服务请求的相应常量相匹配,此时,响应其他DLNA设备的服务请求;若Decision为false,则与针对服务请求的相应常量不匹配,此时,DMS拒绝其他DLNA设备的服务请求,结束步骤142。
本次流程结束后,步骤120-140设置的状态全部清零。
需要说明的是,控制用户是家庭网络的创建者或者对该网络拥有最高权限的用户;用户是DLNA设备的使用者;保护性DMS包括以下之一:共享目录私密的DMS,控制用户指定的DMS。
本发明不影响DLNA规范规定的协议本身;本发明不影响规范DLNA的设备的互联互通。
图3为本发明实施例DLNA中数字媒体服务器的DMS访问控制设备。该设备包括控制用户访问属性接收模块210、保护性DMS处理模块220、接收用户处理结果模块230和匹配模块240。
一种DLNA系统,包括上述控制用户访问属性接收模块210、保护性DMS处理模块220、接收用户处理结果模块230和匹配模块240模块所在的数字媒体服务器和通过网络与服务器相连的网络设备。
具体地,该控制用户访问属性接收模块210,接收控制用户根据DMS的共享目录而设置的DMS访问属性;若DMS的访问属性为保护性DMS时,则接收控制用户设置的初始密码和针对服务请求的响应常量。控制用户访问属性接收模块接收控制用户设置的DMS的访问属性,该访问属性用Flag标志,一般性DMS,Flag为0,保护性DMS,Flag为1。当Flag为1时,接收控制用户输入的初始密码并保存在Password中(匹配模块)以及相应服务常量。
该保护性DMS处理模块220用于在DMS为保护性DMS的情况下,接收DLNA设备中其它网络设备发送的服务接入请求信息,根据服务接入请求信息,获取其它网络设备的身份信息并将所述身份信息发送给用户,请求处决。
具体地,保护性DMS处理模块220处理其它网络设备的服务请求,即保护性DMS处理模块220检验控制用户访问属性接收模块210中的Flag,如果该Flag为0,则保护性DMS处理模块220响应其它网络设备的服务请求,并结束本次访问。
当Flag为1,该保护性DMS处理模块220解析其他DLNA设备的服务请求,提取其他DLNA设备的身份信息。例如:该DLNA设备的FriendlyName和该DLNA设备的USN,并且将该身份信息在图形界面呈现给用户。
该接收用户处理结果模块230用于接收用户的处决结果,包括选择信息和验证密码。该接收用户处理结果模块230接收到用户输入的验证密码和两种处决信息:同意,Decision设置为true;不同意,Decision设置为false。
匹配模块240,用于将所述验证密码和初始密码匹配;如果匹配上,则根据选择信息和响应常量,对DLNA中其它网络设备的服务接入请求进行处理。
匹配模块240验证接收用户处理结果模块230输入的验证密码和控制用户访问属性接收模块210中接收到的控制用户输入的密码,若两者密码不同,拒绝其他DLNA设备的服务请求;如两者密码相匹配,若Decision为true,则响应所述其他DLNA设备的服务请求,若Decision为false,则拒绝所述其他DLNA设备的服务请求,结束本次流程。
需要说明的是,保护性DMS处理模块220和匹配模块240可以分开使用,也可以合并为1个模块使用。
总之,本发明中的保护性DMS的设置,既实现了一般性DMS共享目录内容访问的方便性,也保证了保护性DMS共享目录内容的安全性,提供了良好的用户使用体验。
专业人员应该还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。