CN104899483A - 一种基于智能终端的开机权限验证方法及系统 - Google Patents

一种基于智能终端的开机权限验证方法及系统 Download PDF

Info

Publication number
CN104899483A
CN104899483A CN201510196161.7A CN201510196161A CN104899483A CN 104899483 A CN104899483 A CN 104899483A CN 201510196161 A CN201510196161 A CN 201510196161A CN 104899483 A CN104899483 A CN 104899483A
Authority
CN
China
Prior art keywords
instrument
intelligent terminal
control end
user
server end
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510196161.7A
Other languages
English (en)
Other versions
CN104899483B (zh
Inventor
罗剑文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sun Yat Sen University
National Sun Yat Sen University
Original Assignee
National Sun Yat Sen University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by National Sun Yat Sen University filed Critical National Sun Yat Sen University
Priority to CN201510196161.7A priority Critical patent/CN104899483B/zh
Publication of CN104899483A publication Critical patent/CN104899483A/zh
Application granted granted Critical
Publication of CN104899483B publication Critical patent/CN104899483B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种基于智能终端的开机权限验证方法及系统,验证方法包括以下步骤:S1.使用智能终端获取用户权限信息,其中用户权限信息包括用户身份信息和用户需要使用的仪器设备的控制端标识;S2.通过智能终端将用户权限信息发送至服务器端进行权限验证,控制端标识对应的仪器设备控制端根据权限认证的结果确定是否开机。本发明提供的验证方法使用智能终端进行权限验证,智能终端不会产生射频干扰,且智能终端、仪器设备控制端是通过网络接入服务器端的,无需硬件接口接入,因此不需额外占用接口,同时在对仪器设备的控制端升级或拓展端口时,可自行安装控制程序,无须专用写码器写入,用户可轻松扩容及升级。

Description

一种基于智能终端的开机权限验证方法及系统
技术领域
本发明涉及权限验证领域,更具体地,涉及一种基于智能终端的开机权限验证方法及系统。
背景技术
机器设备的使用,通常牵涉到用户使用权限的问题。而对权限进行验证,首先要识别用户身份,现阶段识别用户身份的方法有多种,如通过人脸识别、指纹识别或通过各种绑定用户身份的IC、ID卡等进行识别。但是生物识别的方法会增加数据的安全隐患,且造价相对昂贵,因此使用各种读卡装置作为识别用户身份的设备这一技术手段应用得较广。在进行权限认证的时候,只要将读卡装置获得的用户信息与授权列表比对,就可验证用户的开机权限。
许多大型仪器都配备有计算机主机。利用仪器主机连接的扫描设备采集用户身份信息进行权限认证是现有仪器开放管理系统的常用技术手段。但是由于仪器主机需控制配套硬件执行各项操作指令,不适合存放太多与仪器无关的信息,因此通常将获取的用户身份信息和控制端信息推送到服务器端,再在服务器端识别用户身份,验证其使用仪器的合法性,最后由服务器端通过网络接口向仪器主机返回授权,确认是否开机。具体验证过程如图1所示。
仪器主机接口连接的扫描设备,因实验室的特殊环境,在进行身份信息采集的时候除了存在数据安全隐患外,还存在着卫生安全隐患,这有可能造成交叉污染,所以非接触式的读卡控制器的使用更为广泛。其工作流程为:仪器控制端上连接有读卡控制器,在需要使用仪器时,用户使用配套的卡进行刷卡认证从而开启仪器及相关门禁。
非接触式的读卡控制器使用直观安全,在智能终端还未普及的年代,不失为一种廉价通用的端口识别设备,但是在实际使用中,存在着以下问题:
1.每一台纳入管理的仪器控制端,都必须配置一个扫描设备,如读卡控制器,拓展成本高。
2.扫描设备内部程序需定制及由专用写码器写入,开发成本高。因此,增加仪器控制端,或升级都需向开发商购买及安装,维护成本高,更新困难。
3.在某些接口控制复杂的仪器上,扫描设备的接入接口,有可能与仪器其他接口冲突,导致仪器状态不稳定。
4.某些仪器会对读卡控制器产生射频干扰,影响控制。
综上所述,通过扫描设备采集用户信息再由主机推送至服务端进行权限验证的方法,已显滞后。
发明内容
本发明为解决以上现有技术的缺陷,提供了一种基于智能终端的开机权限验证方法,该方法拓展成本低,且不会带来仪器接口冲突、射频干扰等问题。
为实现以上发明目的,采用的技术方案是:
一种基于智能终端的开机权限验证方法,包括以下步骤:
S1.使用智能终端获取用户权限信息,其中用户权限信息包括用户身份信息和用户需要使用的仪器设备的控制端标识;
S2.通过智能终端将用户权限信息发送至服务器端进行权限验证,控制端标识对应的仪器设备控制端根据权限认证的结果确定是否开机。
以上方案中,智能终端不会产生射频干扰,且智能终端、仪器设备控制端是通过网络接入服务器端的,无需硬件接口接入,因此不需占用接口,同时在对仪器设备的控制端升级或拓展端口时,可自行安装控制程序,无须专用写码器写入,用户可轻松扩容及升级。
优选地,服务器端中保存有授权列表,授权列表由若干条授权条目组成,授权条目包括用户身份信息以及与用户身份信息关联的仪器设备控制端标识;步骤S2中,在进行权限验证的时候,服务器端在授权列表中查找与用户权限信息一致的授权条目;若存在着与用户权限信息一致的授权条目,则服务器端向该仪器设备控制端标识对应的仪器设备控制端下发开机命令进行开机。
优选地,步骤S2中,仪器设备控制端根据权限认证的结果确定是否开机的过程具体如下:
仪器设备控制端对服务器端的开机命令进行监听,当监听到开机命令时,仪器设备控制端向服务器端申请用户身份信息,并自动打开仪器设备,完成开机。
同时,本发明还提供了一种根据上述基于智能终端的开机权限验证方法的系统,其技术方案具体如下:
系统包括智能终端、服务器端和仪器设备控制端;
其中智能终端用于获取用户权限信息,并将用户权限信息发送至服务器端,用户权限信息包括用户身份信息和用户需要使用的仪器设备的控制端标识;
服务器端用于根据用户权限信息进行权限验证;
仪器设备控制端用于根据权限验证的结果确定是否开机。
与现有技术相比,本发明的有益效果是:
本发明提供的验证方法使用智能终端进行权限验证,智能终端不会产生射频干扰,且智能终端、仪器设备控制端是通过网络接入服务器端的,无需硬件接口接入,因此不需额外占用接口,同时在对仪器设备的控制端升级或拓展端口时,可自行安装控制程序,无须专用写码器写入,用户可轻松扩容及升级。
附图说明
图1为使用读卡控制器的验证方法的验证过程图。
图2为基于智能终端的开机权限验证方法的验证过程图。
图3为实施例1的开机权限验证方法的实施流程图。
具体实施方式
附图仅用于示例性说明,不能理解为对本专利的限制;
以下结合附图和实施例对本发明做进一步的阐述。                                
实施例1
随着科技的发展,智能终端产品已经十分普及。以往使用扫描设备获取用户信息来进行验证授权的验证方法,已凸显出拓展成本高、可能造成接口冲突、射频干扰等问题,因此开发更为廉价通用,且减少接口干扰的替代方法,是大势所趋。
智能终端可轻松接入网络进行各种网络的信号传递,同时,通过开发通用操作系统的客户端程序,用户可以对智能终端进行拓展。由于智能终端具备以上优越性,因此本发明选择智能终端获取用户身份信息进行开机权限的验证。
如图2、3所示,本发明提供的验证方法包括以下步骤:
S1.使用智能终端获取用户权限信息,其中用户权限信息包括用户身份信息和用户需要使用的仪器设备的控制端标识;
S2.通过智能终端将用户权限信息发送至服务器端进行权限验证,控制端标识对应的仪器设备控制端根据权限认证的结果确定是否开机。
上述方案中,智能终端以及仪器设备的控制端分别通过网络接口与服务器端进行联接。用户通过智能终端登录服务器,再使用智能终端获取仪器设备的控制端标识码,获取的方式可为通过智能终端扫描仪器设备显示的控制端标识码或者通过手工输入仪器设备的控制端标识,然后将获取的权限信息发送至服务器端。
在实际使用的时候,智能终端不会产生射频干扰,且智能终端、仪器设备控制端是通过网络接入服务器端的,无需硬件接口接入,因此不需占用接口,同时在对仪器设备的控制端进行升级或拓展端口时,可自行安装控制程序进行升级,无须专用写码器写入,用户可轻松扩容及升级。
服务器端中保存有授权列表,授权列表由系统生成。用户在使用仪器设备之前,需要通过系统对所需使用的仪器设备进行预约,预约时需输入用户的身份信息、仪器设备的控制端标识及预约使用时间段,其中仪器设备的控制端标识由系统生成;系统根据以上信息生成授权列表,授权列表由若干条授权条目组成,授权条目包括用户身份信息以及与用户身份信息关联的仪器设备控制端标识;在进行权限验证的时候,服务器端在授权列表中查找与用户权限信息一致的授权条目;若存在着与用户权限信息一致的授权条目,且该授权条目的预约时段位于现时段,则服务器端向该仪器设备控制端标识对应的仪器设备控制端下发开机命令进行开机,否则返回提示,不予使用。
在具体的实施过程中,仪器设备控制端根据权限认证的结果确定是否开机的过程具体如下:
仪器设备控制端对服务器端的开机命令进行监听,当监听到开机命令时,仪器设备控制端向服务器端申请用户身份信息,并自动打开仪器设备,完成开机。
对于配置计算机主机的仪器设备来说,只要仪器设备主机安装有控制程序,再通过网络与服务器通讯,就可实现控制过程,无须安装读卡设备。
本发明提供的验证方法使用智能终端进行权限验证,智能终端不会产生射频干扰,且智能终端、仪器设备控制端是通过网络接入服务器端的,无需硬件接口接入,因此不需占用接口,同时在对仪器设备的控制端升级或拓展端口时,可自行安装控制程序,无须专用写码器写入,用户可轻松扩容及升级。
显然,本发明的上述实施例仅仅是为清楚地说明本发明所作的举例,而并非是对本发明的实施方式的限定。对于所属领域的普通技术人员来说,在上述说明的基础上还可以做出其它不同形式的变化或变动。这里无需也无法对所有的实施方式予以穷举。凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明权利要求的保护范围之内。

Claims (4)

1.一种基于智能终端的开机权限验证方法,其特征在于:包括以下步骤:
S1.使用智能终端获取用户权限信息,其中用户权限信息包括用户身份信息和用户需要使用的仪器设备的控制端标识;
S2.通过智能终端将用户权限信息发送至服务器端进行权限验证,控制端标识对应的仪器设备控制端根据权限认证的结果确定是否开机。
2.根据权利要求1所述的基于智能终端的开机权限验证方法,其特征在于:服务器端中保存有授权列表,授权列表由若干条授权条目组成,授权条目包括用户身份信息以及与用户身份信息关联的仪器设备控制端标识;步骤S2中,在进行权限验证的时候,服务器端在授权列表中查找与用户权限信息一致的授权条目;若存在着与用户权限信息一致的授权条目,则服务器端向该仪器设备控制端标识对应的仪器设备控制端下发开机命令进行开机。
3.根据权利要求2所述的基于智能终端的开机权限验证方法,其特征在于:步骤S2中,仪器设备控制端根据权限认证的结果确定是否开机的过程具体如下:
仪器设备控制端对服务器端的开机命令进行监听,当监听到开机命令时,仪器设备控制端向服务器端申请用户身份信息,并自动打开仪器设备,完成开机。
4.根据权利要求1~3任一项所述基于智能终端的开机权限验证方法的系统,其特征在于:包括智能终端、服务器端和仪器设备控制端;
其中智能终端用于获取用户权限信息,并将用户权限信息发送至服务器端,用户权限信息包括用户身份信息和用户需要使用的仪器设备的控制端标识;
服务器端用于根据用户权限信息进行权限验证;
仪器设备控制端用于根据权限验证的结果确定是否开机。
CN201510196161.7A 2015-04-23 2015-04-23 一种基于智能终端的开机权限验证方法及系统 Active CN104899483B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510196161.7A CN104899483B (zh) 2015-04-23 2015-04-23 一种基于智能终端的开机权限验证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510196161.7A CN104899483B (zh) 2015-04-23 2015-04-23 一种基于智能终端的开机权限验证方法及系统

Publications (2)

Publication Number Publication Date
CN104899483A true CN104899483A (zh) 2015-09-09
CN104899483B CN104899483B (zh) 2018-04-13

Family

ID=54032145

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510196161.7A Active CN104899483B (zh) 2015-04-23 2015-04-23 一种基于智能终端的开机权限验证方法及系统

Country Status (1)

Country Link
CN (1) CN104899483B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105701382A (zh) * 2015-12-30 2016-06-22 魅族科技(中国)有限公司 一种权限开通方法及装置
CN106921617A (zh) * 2015-12-25 2017-07-04 腾讯科技(深圳)有限公司 公共设备预约控制方法和装置
CN110597102A (zh) * 2018-06-13 2019-12-20 佛山市顺德区美的电热电器制造有限公司 用于控制厨房系统的方法、装置、计算机设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201699815U (zh) * 2010-07-26 2011-01-05 苏州彭华信息技术有限公司 电视机机顶盒
CN103516708A (zh) * 2012-12-12 2014-01-15 Tcl集团股份有限公司 一种基于扩展xmpp协议的设备控制方法及系统
CN103686292A (zh) * 2013-12-27 2014-03-26 乐视致新电子科技(天津)有限公司 一种智能电子设备的开关机方法、装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201699815U (zh) * 2010-07-26 2011-01-05 苏州彭华信息技术有限公司 电视机机顶盒
CN103516708A (zh) * 2012-12-12 2014-01-15 Tcl集团股份有限公司 一种基于扩展xmpp协议的设备控制方法及系统
CN103686292A (zh) * 2013-12-27 2014-03-26 乐视致新电子科技(天津)有限公司 一种智能电子设备的开关机方法、装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106921617A (zh) * 2015-12-25 2017-07-04 腾讯科技(深圳)有限公司 公共设备预约控制方法和装置
CN105701382A (zh) * 2015-12-30 2016-06-22 魅族科技(中国)有限公司 一种权限开通方法及装置
CN110597102A (zh) * 2018-06-13 2019-12-20 佛山市顺德区美的电热电器制造有限公司 用于控制厨房系统的方法、装置、计算机设备及存储介质

Also Published As

Publication number Publication date
CN104899483B (zh) 2018-04-13

Similar Documents

Publication Publication Date Title
CN106664521B (zh) 在嵌入式uicc中实施服务策略
CN101436233A (zh) 一种硬盘多用户分区切换控制方法、系统及计算机终端
CN104904248A (zh) 一种eUICC的安全控制方法和eUICC
CN102340398A (zh) 安全策略设置、确定方法、应用程序执行操作方法及装置
CN104766021A (zh) 权限控制系统及方法
CN104899483A (zh) 一种基于智能终端的开机权限验证方法及系统
CN105141580A (zh) 一种基于ad域的资源访问控制方法
CN108734005B (zh) 一种安全/身份验证方法、移动设备及存储装置
CN106576239B (zh) 一种安全单元中内容管理的方法及装置
CN108259163A (zh) 终端设备的授权方法
KR20140068440A (ko) 어플리케이션 삭제에 연동한 se 애플릿 관리 방법 및 이를 적용한 모바일 기기와 서비스 관리 서버
CN110535962A (zh) 基于认证设备的数据同步方法、装置、设备和存储介质
CN107273102A (zh) 移动应用程序的生成方法及装置
CN106856471A (zh) 802.1x下ad域登录认证方法
CN105871840A (zh) 一种证书管理方法及系统
KR101882685B1 (ko) 클라우드 기반의 서비스 제공 방법
CN113487770B (zh) 管理多车辆授权的系统及方法
EP3907683B1 (en) Method and program for authentication between apparatuses based on virtual authentication code
JP2007304785A (ja) ビルセキュリティシステム、利用者情報生成装置および入退室管理方法
CN110427747B (zh) 一种支持业务安全标记的身份鉴别方法及装置
CN103401723A (zh) 同轴电缆以太网终端设备中双配置区导入测试系统及方法
KR20140076827A (ko) 애플릿 관리 시스템 및 방법
CN102637347A (zh) 移动设备控制不同外部设备的方法
KR101283989B1 (ko) Rf단말기의 프로그램 업데이트를 위한 방법 및 이를 수행하는 nfc장치
CN112785757A (zh) 一种智能锁授权认证方法及智能锁

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant