一种网络通信方法、装置和系统
技术领域
本发明涉及通信技术领域,具体涉及一种网络通信方法、装置和系统。
背景技术
互联网技术的蓬勃发展使现代生活发生了翻天覆地的改变,这些改变在给人们的生活带来便利的同时,也带来信息安全的隐患。例如,当人们在进行网络购物或订阅某些应用服务时,往往需要留下真实的联系信息以便服务方进行联系,但由于种种原因,这些联系信息往往会被第三方通过各种途径所获取,然后基于这些联系信息对人们进行信息轰炸或诈骗,给人们生活带来诸多不便。
在对现有技术的研究和实践过程中,本发明的发明人发现,现有的网络通信方式容易造成个人信息的泄露,信息安全性不高。
发明内容
本发明实施例提供一种网络通信方法、装置和系统,可以避免个人信息的泄露,提高信息安全性。
本发明实施例提供一种网络通信方法,包括:
获取标识分配请求,所述标识分配请求携带第一用户的身份信息;
根据所述标识分配请求为所述第一用户分配临时身份标识;
设置所述临时身份标识的属性,所述属性至少包括所述临时身份标识的有效期;
基于所述临时身份标识为所述第一用户和应用服务之间的网络通信提供中转服务。
相应的,本发明实施例还提供一种网络通信装置,包括:
获取单元,用于获取标识分配请求,所述标识分配请求携带第一用户的身份信息;
分配单元,用于根据所述标识分配请求为所述第一用户分配临时身份标识;
设置单元,用于设置所述临时身份标识的属性,所述属性至少包括所述临时身份标识的有效期;
通信单元,用于基于所述临时身份标识为所述第一用户和应用服务之间的网络通信提供中转服务。
此外,本发明实施例还提供一种网络通信系统,包括本发明实施例提供的任一种网络通信装置。
本发明实施例采用获取携带第一用户的身份信息的标识分配请求,根据该标识分配请求为第一用户分配临时身份标识,并设置该临时身份标识的属性,比如设置临时身份标识的有效期等,然后基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务,从而使得用户在获取应用服务时,可以不使用真实的身份信息,减少真实身份信息泄露的机会,避免由于真实身份信息被非法盗取后所带来的种种弊端的发生,而且,由于灵活地设置该临时身份标识的有效期,所以即便该临时身份标识被泄露,用户也可以随时将其无效,并重新申请,所以,可以大大提高信息的安全性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1a是本发明实施例提供的网络通信方法的场景示意图;
图1b是本发明实施例提供的网络通信方法的流程图;
图2是本发明实施例提供的网络通信方法的另一流程图;
图3是本发明实施例提供的网络通信方法的又一流程图;
图4是本发明实施例提供的网络通信方法的又一流程图;
图5a是本发明实施例提供的网络通信装置的结构示意图;
图5b是本发明实施例提供的网络通信装置的另一结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供一种网络通信方法、装置和系统。
参见图1a,该网络通信系统可以包括本发明实施例所提供的任一种网络通信装置,其中,该网络通信装置可以集成在服务器,比如中间商服务器等设备中。此外,该网络通信系统还可以包括其他设备,例如包括用户终端,如用户终端A和用户终端B等,以及,还可以包括应用服务设备,比如应用服务设备1、应用服务设备2……应用服务设备n等。
其中,用户终端A可以向中间商服务器发送标识分配请求,或通过发送其他请求以触发标识分配请求,该标识分配请求携带第一用户的身份信息,其中,第一用户可以是该通过用户终端A请求分配临时身份标识的用户K,也可以是该用户K指定的联系人,比如是用户终端B所属的用户L,等等;中间商服务器在接收到该标识分配请求后,根据该标识分配请求为第一用户分配临时身份标识(在图1a简称临标),并设置该临时身份标识的属性,比如临时身份标识的有效期等信息,然后将该临时身份标识提供给用户终端A或用户终端B,以便用户终端A或用户终端B根据该临时身份标识通过该中间商服务器与应用服务设备进行通信,当然,应用服务设备也可以根据该临时身份标识通过该中间商服务器与用户终端,比如用户终端A或用户终端B进行通信,也就是说,该中间商服务器可以基于该临时身份标识为第一用户(用户终端A所属的用户或用户终端B所属的用户)和应用服务之间的网络通信提供中转服务。
以下将分别进行详细说明。
实施例一、
本实施例将从网络通信装置的角度进行描述,该网络通信装置具体可以集成在中间商服务器或网关等设备中。
一种网络通信方法,包括:获取标识分配请求,该标识分配请求携带第一用户的身份信息,根据该标识分配请求为第一用户分配临时身份标识,设置该临时身份标识的属性,该属性至少包括该临时身份标识的有效期,基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务。
如图1b所示,该网络通信方法的流程具体可以如下:
101、获取标识分配请求,该标识分配请求携带需要分配临时身份标识的用户的身份信息,为了描述方便,在本发明实施例中,将该需要分配临时身份标识的用户称为第一用户。
例如,具体可以接收第一用户发送的标识分配请求,或者,也可以通过接收其他请求来触发该标识分配请求,比如通过接收第三应用服务请求来触发的标识分配请求等等,后续将进行详细说明,在此暂不赘述。
102、根据该标识分配请求为第一用户分配临时身份标识。
其中,分配规则可以根据实际应用的需求进行设置,比如可以进行随机分配或者按照某种函数关系进行计算,并基于计算结果进行分配,等等。
此外,此时还可以建立该临时身份标识与第一用户的身份信息的映射关系,以便后续可以基于该映射关系获取该第一用户的身份信息。即在步骤“根据该标识分配请求为第一用户分配临时身份标识”之后,该网络通信方法还可以包括:
建立该临时身份标识与第一用户的身份信息的映射关系。
则后续获取该第一用户的身份信息的方式可以如下:
接收身份信息获取请求,该身份信息获取请求携带鉴权信息和该临时身份标识,根据该鉴权信息确定鉴权通过时,根据临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息。
需说明的是,若根据该鉴权信息确定鉴权不通过时,则拒绝该身份信息获取请求,此时还可以提示拒绝的原因。
例如,以网络购物为例,若用户A与某购物平台之间是通过临时身份标识X来进行通信的,则该某物平台在将该货物邮寄给用户A时,可以在货单上标识用户A的临时身份标识,当快递员需要配送该用户A时,可以通过客户端发送携带鉴权信息和该临时身份标识的身份信息获取请求给该网络通信装置,由该网络通信装置根据该鉴权信息进行鉴权,并在确定鉴权通过时,根据该临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息给快递员,以进行配送;而若鉴权不通过,则拒绝提供该身份信息,从而保障该用户A的身份信息不会透露给不相关的人士或机构。
103、设置该临时身份标识的属性,其中,该属性至少包括该临时身份标识的有效期等信息。
例如,具体可以获取设置信息,然后根据该设置信息设置该临时身份标识的属性,即该临时身份标识的属性,比如有效期是可以开关的,可以由用户来进行控制。
104、基于该临时身份标识和映射关系为第一用户和应用服务之间的网络通信提供中转服务。
其中,触发该关于应用服务的通信可以是第一用户,也可以是其他指定第一用户作为联系人的其他用户;根据触发方的不同,该“基于该临时身份标识和映射关系为第一用户和应用服务之间的网络通信提供中转服务(即步骤104)”也会有所不同;此外,若触发方式是指定了第一用户作为联系人的其他用户,则该联系人的临时身份标识可以是该联系人固有的(即由该联系人在此之前请求分配的),也可以是由该其他用户请求为该联系人进行分配,以下将进行详细说明,例如,具体可以如下:
(1)第一种方式:
步骤“获取标识分配请求”具体可以为:接收第一用户发送的标识分配请求。
则此时,步骤“基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务”具体可以为:
接收第一用户发送的第一应用服务请求,第一应用服务请求携带应用服务标识和第一用户的临时身份标识等信息;根据该临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,将第一应用服务请求转发给该应用服务,以便该应用服务根据该临时身份标识与第一用户进行网络通信。
需说明的是,若确定该临时身份标识无效,则拒绝该第一应用服务请求。
(2)第二种方式:
步骤“获取标识分配请求”具体可以为:接收第一用户发送的标识分配请求。
则此时,步骤“基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务”具体可以为:
接收第二用户发送的第二应用服务请求,该第二应用服务请求携带应用服务标识和指定联系人的临时身份标识等信息,其中,该联系人可以根据需求进行指定,为了描述方便,在本实施例中,将均以该指定的联系人具体为第一用户为例进行说明;根据该临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,将该第二应用服务请求转发给该应用服务,以便该应用服务根据该临时身份标识与第一用户进行网络通信。
需说明的是,若确定该临时身份标识无效,则拒绝该第二应用服务请求。
(3)第三种方式;
步骤“获取标识分配请求”具体可以为:接收第二用户发送的第三应用服务请求,该第三应用服务请求携带应用服务标识和指定联系人的身份信息等信息,根据该第三应用服务请求触发标识分配请求。其中,该联系人可以根据需求进行指定,为了描述方便,在本实施例中,将均以该指定的联系人具体为第一用户为例进行说明,即该第三应用服务请求携带应用服务标识和第一用户的身份信息,从而触发标识分配请求以为第一用户分配临时身份标识。
则此时,步骤“基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务具体”可以为:
根据该临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,将该第三应用服务请求转发给该应用服务,以便该应用服务根据该临时身份标识与第一用户进行网络通信。
需说明的是,若确定该临时身份标识无效,则拒绝该第三应用服务请求。
可选的,除了可以为该临时身份标识设定有效期之外,用户还可以主动无效该临时身份标识,即该网络通信方法还可以包括:
接收无效指令,根据该无效指令无效该临时身份标识,并生成新的临时身份标识,以更新该临时身份标识。
这样,当该临时身份标识被泄露导致用户被骚扰时,用户便可以使该临时身份标识失效,然后再重新申请新的临时身份标识,从而有效避免骚扰的发生。
此外,应用服务所属的应用服务设备也可以根据临时身份标识通过该网络通信装置与用户进行通信,当然,为了避免产生垃圾信息,可以预先对这些应用服务进行身份验证,只要通过身份验证的,才能与用户进行联系,即该方法还可以包括:
接收应用服务发送的联系请求,该联系请求携带应用服务标识和第一用户的临时身份标识;
根据该应用服务标识确定该应用服务是否已通过身份验证;
若通过身份验证,则根据第一用户的临时身份标识将该联系请求转发给第一用户;
若未通过身份验证,则拒绝该联系请求。
其中,应用服务标识由该网络通信设备分配给各个应用服务,即在步骤“接收应用服务发送的联系请求”之前,该网络通信方法还可以包括:
接收应用服务发送的身份验证请求,根据该身份验证请求对该应用服务进行验证,若验证通过,则为该应用服务分配应用服务标识。否则,若验证不通过,则不予分配应用服务标识,在此不再赘述。
由上可知,本实施例采用获取携带第一用户的身份信息的标识分配请求,根据该标识分配请求为第一用户分配临时身份标识,并设置该临时身份标识的属性,比如设置临时身份标识的有效期等,然后基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务,从而使得用户在获取应用服务时,可以不使用真实的身份信息,减少真实身份信息泄露的机会,避免由于真实身份信息被非法盗取后所带来的种种弊端的发生,而且,由于灵活地设置该临时身份标识的有效期,所以即便该临时身份标识被泄露,用户也可以随时将其无效,并重新申请,所以,可以大大提高信息的安全性。
实施例二、
根据实施例一所描述的方法,以下将以举例作进一步详细说明。
在本实施例中,将以该网络通信装置具体集成在中间商服务器中,且发件方和联系人均为第一用户,第一用户为用户A,收件方为应用服务1为例进行说明,其中,用户A所属的用户终端为用户终端A,应用服务1所属的服务器为应用服务设备。
如图2所示,一种网络通信方法,具体流程可以如下:
201、中间商服务器接收用户A通过用户终端A发送的标识分配请求,其中,该标识分配请求携带用户A的身份信息。
202、中间商服务器根据该标识分配请求为用户A分配临时身份标识,并提供给用户A。
其中,分配规则可以根据实际应用的需求进行设置,比如可以进行随机分配或者按照某种函数关系进行计算,并基于计算结果进行分配,等等。
此外,此时还可以建立该临时身份标识与用户A的身份信息的映射关系,以便后续可以基于该映射关系获取该用户A的身份信息,例如,具体可以如下:
接收身份信息获取请求,该身份信息获取请求携带鉴权信息和该临时身份标识,根据该鉴权信息确定鉴权通过时,根据临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息。
需说明的是,若根据该鉴权信息确定鉴权不通过时,则拒绝该身份信息获取请求,此时还可以提示拒绝的原因。
例如,以网络购物为例,若用户A与某购物平台之间是通过临时身份标识X来进行通信的,则该某物平台在将该货物邮寄给用户A时,可以在货单上标识用户A的临时身份标识,当快递员需要配送该用户A时,可以通过客户端发送携带鉴权信息和该临时身份标识的身份信息获取请求给该中间商服务器,由该中间商服务器根据该鉴权信息进行鉴权,并在确定鉴权通过时,根据该临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息给快递员,以进行配送;而若鉴权不通过,则拒绝提供该身份信息,从而保障该用户A的身份信息不会透露给不相关的人士或机构。
203、中间商服务器设置该临时身份标识的属性,其中,该属性至少包括该临时身份标识的有效期等信息。
例如,具体可以接收用户A发送的设置信息,然后根据该设置信息设置该临时身份标识的属性,即该临时身份标识的属性,比如有效期是可以开关的,可以由用户来进行控制。
204、中间商服务器接收用户A通过用户终端A发送的第一应用服务请求,其中,该第一应用服务请求可以携带应用服务标识和用户A的临时身份标识等信息。
205、中间商服务器根据该临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,即应用服务1。
其中,为了提高信息安全性,以及避免用户收到垃圾信息,这些应用服务需要通过该中间商服务器的身份验证,在身份验证通过后,由该网络通信设备分配相应的应用服务标识给各个应用服务;进一步的,为了方便用户能够快捷地选择到所需的应用服务器,在中间商服务器上,还可以对这个应用服务器进行分类,并根据分类显示给用户,以供用户选择,在此不再赘述。
206、中间商服务器将第一应用服务请求转发给该应用服务1所对应的应用服务设备。
207、应用服务设备根据该临时身份标识通过该中间商服务器与用户A进行网络通信。
可选的,除了可以为该临时身份标识设定有效期之外,用户还可以主动无效该临时身份标识,即该网络通信方法还可以包括步骤208和209,如下:
208、应用服务设备接收用户A通过用户终端A发送的无效指令。
209、应用服务设备根据该无效指令无效该临时身份标识,并生成新的临时身份标识,以更新该临时身份标识。
这样,当该临时身份标识被泄露导致用户被骚扰时,用户便可以使该临时身份标识失效,然后再重新申请新的临时身份标识,从而有效避免骚扰的发生。
此外,应用服务设备也可以根据临时身份标识通过该中间商服务器主动与用户进行通信,当然,为了避免产生垃圾信息,可以先确定该应用服务设备是否已经通过身份验证(即是否已认证),只要通过身份验证的,才能与用户进行联系,具体可参见实施例一,在此不再赘述。
由上可知,本实施例的中间商服务器可以接收用户A发送的携带用户A身份信息的标识分配请求,根据该标识分配请求为用户A分配临时身份标识,并设置该临时身份标识的有效期等属性,然后基于该临时身份标识为用户A和应用服务之间的网络通信提供中转服务,从而使得用户在获取应用服务时,可以不使用真实的身份信息,减少真实身份信息泄露的机会,避免由于真实身份信息被非法盗取后所带来的种种弊端的发生,而且,由于灵活地设置该临时身份标识的有效期,所以即便该临时身份标识被泄露,用户也可以随时将其无效,并重新申请,所以,可以大大提高信息的安全性。
实施例三、
与实施二相同的是,在本实施例中,同样以该网络通信装置具体集成在中间商服务器中,且收件方为应用服务1为例进行说明。与实施例二不同的是,在本实施例中,发件方为用户B,且用户B指定的联系人为用户A,其中,用户A所属的用户终端为用户终端A,用户B所属的用户终端为用户终端B,应用服务1所属的服务器为应用服务设备。
如图3所示,一种网络通信方法,具体流程可以如下:
301、中间商服务器接收用户A通过用户终端A发送的标识分配请求,其中,该标识分配请求携带用户A的身份信息。
302、中间商服务器根据该标识分配请求为用户A分配临时身份标识,并提供给用户A。
其中,分配规则可以根据实际应用的需求进行设置,比如可以进行随机分配或者按照某种函数关系进行计算,并基于计算结果进行分配,等等。
此外,此时还可以建立该临时身份标识与用户A的身份信息的映射关系,以便后续可以基于该映射关系获取该用户A的身份信息,例如,具体可以如下:
接收身份信息获取请求,该身份信息获取请求携带鉴权信息和该临时身份标识,根据该鉴权信息确定鉴权通过时,根据临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息。
需说明的是,若根据该鉴权信息确定鉴权不通过时,则拒绝该身份信息获取请求,此时还可以提示拒绝的原因。
例如,以网络购物为例,若用户B在与某购物平台进行通信时,指定购物平台采用用户A的临时身份标识X与用户A进行通信,则该某物平台在将该货物邮寄给用户B指定的联系人用户A时,可以在货单上标识用户A的临时身份标识,当快递员需要配送该用户A时,可以通过客户端发送携带鉴权信息和该临时身份标识的身份信息获取请求给该中间商服务器,由该中间商服务器根据该鉴权信息进行鉴权,并在确定鉴权通过时,根据该临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息给快递员,以进行配送;而若鉴权不通过,则拒绝提供该身份信息,从而保障该用户A的身份信息不会透露给不相关的人士或机构。
303、中间商服务器设置该临时身份标识的属性,其中,该属性至少包括该临时身份标识的有效期等信息。
例如,具体可以接收用户A发送的设置信息,然后根据该设置信息设置该临时身份标识的属性,即该临时身份标识的属性,比如有效期是可以开关的,可以由用户来进行控制。
304、中间商服务器接收用户B通过用户终端B发送的第二应用服务请求,其中,该第二应用服务请求可以携带应用服务标识和指定联系人,如用户A的临时身份标识等信息。
305、中间商服务器根据该用户A的临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,即应用服务1。
其中,为了提高信息安全性,以及避免用户收到垃圾信息,这些应用服务需要通过该中间商服务器的身份验证,在身份验证通过后,由该网络通信设备分配相应的应用服务标识给各个应用服务;进一步的,为了方便用户能够快捷地选择到所需的应用服务器,在中间商服务器上,还可以对这个应用服务器进行分类,并根据分类显示给用户,以供用户选择,在此不再赘述。
306、中间商服务器将第二应用服务请求转发给该应用服务1所对应的应用服务设备。
307、应用服务设备根据该临时身份标识通过该中间商服务器与用户A进行网络通信。
可选的,除了可以为该临时身份标识设定有效期之外,用户还可以主动无效该临时身份标识,即该网络通信方法还可以包括步骤308和309,如下:
308、应用服务设备接收用户A通过用户终端A发送的无效指令。
309、应用服务设备根据该无效指令无效该临时身份标识,并生成新的临时身份标识,以更新该用户A的临时身份标识。
这样,当该临时身份标识被泄露导致用户被骚扰时,用户便可以使该临时身份标识失效,然后再重新申请新的临时身份标识,从而有效避免骚扰的发生。
此外,应用服务设备也可以根据临时身份标识通过该中间商服务器主动与用户进行通信,当然,为了避免产生垃圾信息,可以先确定该应用服务设备是否已经通过身份验证(即是否已认证),只要通过身份验证的,才能与用户进行联系,具体可参见实施例一,在此不再赘述。
由上可知,在本实施例中,用户B可以指定联系人如用户A与应用服务进行通信,其中,用户B在发起应用服务请求时可以携带用户A固有的临时身份标识,然后由中间商服务器可以基于该临时身份标识为用户A和应用服务之间的网络通信提供中转服务,从而使得用户在获取应用服务时,可以不使用真实的身份信息,减少真实身份信息泄露的机会,避免由于真实身份信息被非法盗取后所带来的种种弊端的发生,而且,由于灵活地设置该临时身份标识的有效期,所以即便该临时身份标识被泄露,用户也可以随时将其无效,并重新申请,所以,可以大大提高信息的安全性。
实施例四、
与实施三相同的是,在本实施例中,同样以该网络通信装置具体集成在中间商服务器,发件方为用户B,且用户B指定的联系人为用户A,且收件方为应用服务1为例进行说明。与实施例三不同的是,用户A的临时身份标识并不是固有的,而是由用户B请求为其进行分配的,以下将进行详细说明。
如图4所示,一种网络通信方法,具体流程可以如下:
401、中间商服务器接收用户B通过用户终端B发送的第三应用服务请求,该第三应用服务请求携带应用服务标识和指定联系人,如用户A的身份信息等。
402、中间商服务器根据该第三应用服务请求触发标识分配请求,该标识分配请求携带用户A的身份信息。
403、中间商服务器根据该标识分配请求为用户A分配临时身份标识。
其中,分配规则可以根据实际应用的需求进行设置,比如可以进行随机分配或者按照某种函数关系进行计算,并基于计算结果进行分配,等等。
此外,此时还可以建立该临时身份标识与用户A的身份信息的映射关系,以便后续可以基于该映射关系获取该用户A的身份信息,例如,具体可以如下:
接收身份信息获取请求,该身份信息获取请求携带鉴权信息和该临时身份标识,根据该鉴权信息确定鉴权通过时,根据临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息。
需说明的是,若根据该鉴权信息确定鉴权不通过时,则拒绝该身份信息获取请求,此时还可以提示拒绝的原因。
例如,以网络购物为例,若用户B在与某购物平台进行通信时,指定联系人为用户A,则用户B可以请求中间商服务器为用户A分配一个临时身份标识,这样,购物平台就可以采用用户A的临时身份标识X与用户A进行通信,比如,当该某物平台在将该货物邮寄给用户B指定的联系人用户A时,就可以无需在货单上表明用户A的真实联系方式,而是只在货单上标识用户A的临时身份标识,而当快递员需要配送该用户A时,可以通过客户端发送携带鉴权信息和该临时身份标识的身份信息获取请求给该中间商服务器,由该中间商服务器对该鉴权信息进行鉴权,并在确定鉴权通过时,根据该临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息给快递员,以进行配送;而若鉴权不通过,则拒绝提供该身份信息,从而保障该用户A的身份信息不会透露给不相关的人士或机构。
404、中间商服务器设置该临时身份标识的属性,其中,该属性至少包括该临时身份标识的有效期等信息。
例如,具体可以接收用户B发送的设置信息,然后根据该设置信息设置该用户A的临时身份标识的属性,即该临时身份标识的属性,比如有效期是可以开关的,可以由用户来进行控制。
405、中间商服务器根据该用户A的临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,即应用服务1。
其中,为了提高信息安全性,以及避免用户收到垃圾信息,这些应用服务需要通过该中间商服务器的身份验证,在身份验证通过后,由该网络通信设备分配相应的应用服务标识给各个应用服务;进一步的,为了方便用户能够快捷地选择到所需的应用服务器,在中间商服务器上,还可以对这个应用服务器进行分类,并根据分类显示给用户,以供用户选择,在此不再赘述。
406、中间商服务器将第三应用服务请求转发给该应用服务1所对应的应用服务设备。
407、应用服务设备根据该临时身份标识通过该中间商服务器与用户A进行网络通信。
可选的,除了可以为该临时身份标识设定有效期之外,用户还可以主动无效该临时身份标识,即该网络通信方法还可以包括步骤408和409,如下:
408、应用服务设备接收用户B通过用户终端B发送的无效指令。
409、应用服务设备根据该无效指令无效该临时身份标识,并生成新的临时身份标识,以更新该用户A的临时身份标识。
这样,当该临时身份标识被泄露导致用户被骚扰时,用户便可以使该临时身份标识失效,然后再重新申请新的临时身份标识,从而有效避免骚扰的发生。
此外,应用服务设备也可以根据临时身份标识通过该中间商服务器主动与用户进行通信,当然,为了避免产生垃圾信息,可以先确定该应用服务设备是否已经通过身份验证(即是否已认证),只要通过身份验证的,才能与用户进行联系,具体可参见实施例一,在此不再赘述。
由上可知,在本实施例中,用户B可以指定联系人如用户A与应用服务进行通信,其中,用户B在发起应用服务请求时可以请求中间商服务器为用户A分配临时身份标识,然后由中间商服务器可以基于该临时身份标识为用户A和应用服务之间的网络通信提供中转服务,从而使得用户在获取应用服务时,可以不使用真实的身份信息,减少真实身份信息泄露的机会,避免由于真实身份信息被非法盗取后所带来的种种弊端的发生,而且,由于灵活地设置该临时身份标识的有效期,所以即便该临时身份标识被泄露,用户也可以随时将其无效,并重新申请,所以,可以大大提高信息的安全性。
实施例五、
为了更好地实施以上方法,本发明实施例还提供一种网络通信装置,如图5a所示,该网络通信装置包括获取单元501、分配单元502、设置单元503和通信单元504,如下:
获取单元501,用于获取标识分配请求,其中,标识分配请求携带第一用户的身份信息。
分配单元502,用于根据该标识分配请求为该第一用户分配临时身份标识。
其中,分配规则可以根据实际应用的需求进行设置,比如可以进行随机分配或者按照某种函数关系进行计算,并基于计算结果进行分配,等等。
设置单元503,用于设置该临时身份标识的属性,其中,该属性至少包括该临时身份标识的有效期等信息。
例如,设置单元503具体可以获取设置信息,然后根据该设置信息设置该临时身份标识的属性,即该临时身份标识的属性,比如有效期是可以开关的,可以由用户来进行控制。
通信单元504,用于基于该临时身份标识为该第一用户和应用服务之间的网络通信提供中转服务。
其中,触发该关于应用服务的通信可以是第一用户,也可以是其他指定第一用户作为联系人的其他用户,具体可以如下:
(1)第一种方式:
获取单元501,具体可以用于接收第一用户发送的标识分配请求;
通信单元504,具体可以用于接收第一用户发送的第一应用服务请求,该第一应用服务请求携带应用服务标识和第一用户的临时身份标识,根据该临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,将该第一应用服务请求转发给该应用服务,以便该应用服务根据该临时身份标识与第一用户进行网络通信。
需说明的是,若确定该临时身份标识无效,则通信单元504拒绝该第一应用服务请求。
(2)第二种方式:
获取单元501,具体可以用于接收第一用户发送的标识分配请求;
通信单元504,具体可以用于接收第二用户发送的第二应用服务请求,该第二应用服务请求携带应用服务标识和指定联系人的临时身份标识,该指定联系人为第一用户,根据该临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,将该第二应用服务请求转发给该应用服务,以便该应用服务根据该临时身份标识与第一用户进行网络通信。
需说明的是,若确定该临时身份标识无效,则通信单元拒绝该第二应用服务请求。
(3)第三种方式;
获取单元501,具体可以用于接收第二用户发送的第三应用服务请求,该第三应用服务请求携带应用服务标识和指定联系人的身份信息,该指定联系人为第一用户;
通信单元504,具体可以用于根据该临时身份标识的属性确定该临时身份标识有效时,根据该应用服务标识确定相应的应用服务,将该第三应用服务请求和临时身份标识转发给该应用服务,以便该应用服务根据该临时身份标识与第一用户进行网络通信。
可选的,除了可以为该临时身份标识设定有效期之外,用户还可以主动无效该临时身份标识,即:
获取单元501,还可以用于接收无效指令;
分配单元502,还可以用于根据该无效指令无效该临时身份标识,并生成新的临时身份标识,以更新该临时身份标识。
这样,当该临时身份标识被泄露导致用户被骚扰时,用户便可以使该临时身份标识失效,然后再重新申请新的临时身份标识,从而有效避免骚扰的发生。
此外,应用服务所属的应用服务设备也可以根据临时身份标识通过该网络通信装置与用户进行通信,当然,为了避免产生垃圾信息,可以预先对这些应用服务进行身份验证,只要通过身份验证的,才能与用户进行联系,即如图5b所示,该网络通信装置还可以包括判断单元505,如下:
获取单元501,还可以用于接收应用服务发送的联系请求,其中,该联系请求携带应用服务标识和第一用户的临时身份标识等信息;
判断单元505,可以用于根据该应用服务标识确定该应用服务是否已通过身份验证;
通信单元504,还可以用于在判断单元505确定该应用服务通过身份验证时,根据该第一用户的临时身份标识将该联系请求转发给第一用户,在判断单元505确定该应用服务未通过身份验证时,拒绝该联系请求。
其中,应用服务标识由该网络通信设备分配给各个应用服务,即如图5b所示,该网络通信装置还可以包括验证单元506,如下:
获取单元501,还可以用于接收应用服务发送的身份验证请求;
验证单元506,可以用于根据该身份验证请求对该应用服务进行验证,若验证通过,则为该应用服务分配应用服务标识。
否则,若验证不通过,则验证单元506不予分配应用服务标识,在此不再赘述。
此外,需说明的是,为了便于后续获取该第一用户的身份信息,在生成第一用户的临时身份标识之后,还可以建立该临时身份标识与第一用户的身份信息的映射关系,即如图5b所示,该网络通信装置还可以包括建立单元507和查询单元508,如下:
建立单元507,用于建立该身份信息和临时身份标识的映射关系。
则后续获取该第一用户的身份信息的方式可以如下:
获取单元501,还可以用于接收身份信息获取请求,该身份信息获取请求携带鉴权信息和该临时身份标识等信息;
查询单元508,用于根据该鉴权信息确定鉴权通过时,根据临时身份标识查询该映射关系,以获取对应的身份信息,并返回该身份信息。
需说明的是,若根据该鉴权信息确定鉴权不通过时,则查询单元508拒绝该身份信息获取请求,此时还可以提示拒绝的原因。
具体实施时,以上各个单元可以作为独立的实体来实现,也可以进行任意组合,作为同一或若干个实体来实现,以上各个单元的具体实施可参见前面的方法实施例,在此不再赘述。
该网络通信装置具体可以集成在中间商服务器或网关等设备中,在此不再赘述。
由上可知,本实施例的网络通信装置的获取单元501可以获取携带第一用户的身份信息的标识分配请求,然后由分配单元502根据该标识分配请求为第一用户分配临时身份标识,并由设置单元503设置该临时身份标识的属性,比如设置临时身份标识的有效期等,然后由通信单元504基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务,从而使得用户在获取应用服务时,可以不使用真实的身份信息,减少真实身份信息泄露的机会,避免由于真实身份信息被非法盗取后所带来的种种弊端的发生,而且,由于灵活地设置该临时身份标识的有效期,所以即便该临时身份标识被泄露,用户也可以随时将其无效,并重新申请,所以,可以大大提高信息的安全性。
实施例六、
此外,本发明实施例还提供一种网络通信系统,包括本发明实施例提供的任一种网络通信装置,具体可参见实施例五;其中,该网络通信装置具体可以集成在中间商服务器或网关等设备中,例如,以该网络通信装置具体可以集成在中间商服务器中为例,具体可以如下:
中间商服务器,用于获取标识分配请求,该标识分配请求携带第一用户的身份信息,根据该标识分配请求为第一用户分配临时身份标识,设置该临时身份标识的属性,该属性至少包括该临时身份标识的有效期,基于该临时身份标识为第一用户和应用服务之间的网络通信提供中转服务。
可选的,除了可以为该临时身份标识设定有效期之外,用户还可以主动无效该临时身份标识,即:
该中间商服务器,还可以用于接收无效指令,根据该无效指令无效该临时身份标识,并生成新的临时身份标识,以更新该临时身份标识。
这样,当该临时身份标识被泄露导致用户被骚扰时,用户便可以使该临时身份标识失效,然后再重新申请新的临时身份标识,从而有效避免骚扰的发生。
此外,应用服务所属的应用服务设备也可以根据临时身份标识通过该网络通信装置与用户进行通信,当然,为了避免产生垃圾信息,可以预先对这些应用服务进行身份验证,只要通过身份验证的,才能与用户进行联系,即:
该中间商服务器,还可以用于接收应用服务发送的联系请求,该联系请求携带应用服务标识和第一用户的临时身份标识;根据该应用服务标识确定该应用服务是否已通过身份验证;若通过身份验证,则根据第一用户的临时身份标识将该联系请求转发给第一用户;若未通过身份验证,则拒绝该联系请求。
其中,应用服务标识由该网络通信设备分配给各个应用服务,即:
该中间商服务器,还可以用于接收应用服务发送的身份验证请求,根据该身份验证请求对该应用服务进行验证,若验证通过,则为该应用服务分配应用服务标识。否则,若验证不通过,则不予分配应用服务标识,在此不再赘述。
此外,该网络通信系统还可以包括其他的设备,比如,还可以包括用户终端和应用服务设备,如下:
用户终端,用于向网络通信装置(如中间商服务器)发送标识分配请求,该标识分配请求携带第一用户的身份信息,以及接收该网络通信装置返回的临时身份标识,并根据该临时身份标识通过所述网络通信装置与应用服务设备进行通信;
应用服务设备,用于根据该临时身份标识通过网络通信装置(如中间商服务器)与用户终端进行通信。
以上各个设备的具体实施可参见前面的实施例,在此不再赘述。
由于该网络通信系统可以包括本发明实施例提供的任一种网络通信装置,因此,可以实现本发明实施例所提供的任一种网络通信装置所能实现的有益效果,详见前面实施例,在此不再赘述。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:只读存储器(ROM,Read Only Memory)、随机存取记忆体(RAM,RandomAccess Memory)、磁盘或光盘等。
以上对本发明实施例所提供的一种网络通信方法、装置和系统进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。