CN106233662B - 基于用户的接近来限制与计算设备的用户交互 - Google Patents

基于用户的接近来限制与计算设备的用户交互 Download PDF

Info

Publication number
CN106233662B
CN106233662B CN201580019838.8A CN201580019838A CN106233662B CN 106233662 B CN106233662 B CN 106233662B CN 201580019838 A CN201580019838 A CN 201580019838A CN 106233662 B CN106233662 B CN 106233662B
Authority
CN
China
Prior art keywords
computing device
applications
user interaction
determining
application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201580019838.8A
Other languages
English (en)
Other versions
CN106233662A (zh
Inventor
尼西特·沙阿
刘勘
卡埃萨尔·森古普塔
本杰明·托马斯·史密斯
埃里克·萨克斯
马扬克·杜特·乌帕德亚雅
迪尔克·巴尔凡茨
米卡尔·莱温
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Google LLC
Original Assignee
Google LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Google LLC filed Critical Google LLC
Publication of CN106233662A publication Critical patent/CN106233662A/zh
Application granted granted Critical
Publication of CN106233662B publication Critical patent/CN106233662B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W64/00Locating users or terminals or network equipment for network management purposes, e.g. mobility management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • H04M1/72442User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality for playing music files
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • H04M1/72445User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality for supporting Internet browser applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72448User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions
    • H04M1/72457User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions according to geographic location
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72448User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions
    • H04M1/72463User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions to restrict the functionality of the device
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Environmental & Geological Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Databases & Information Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

第一计算设备监视第二计算设备的存在,并且确定所述第二计算设备何时已经从接近所述第一计算设备的区域移出。响应于所述第二计算机移出所述区域的确定,自动将所述第一计算设备配置为将与在所述第一计算设备上当前操作的一个或者多个应用的用户交互限于预定命令集,同时防止与由所述第一计算设备所提供的其它应用的用户交互。

Description

基于用户的接近来限制与计算设备的用户交互
相关申请的交叉引用
本申请根据35 U.S.C.§119要求2014年4月15日提交的标题为“Limiting UserInteraction with a Computing Device Based on Proximity of a User”的美国临时专利申请序列号No.61/980,018的优先权的权益,该公开的所有内容出于所有目的通过引用合并于此。
背景技术
响应于击键或者在设备已经在一定时间段中都不活动之后,可以锁定计算设备。例如,计算设备可以显示在对设备进行解锁之前提示用户录入密码或者提供一个或者多个安全证书的安全屏。在录入密码时,对计算机进行解锁并且访问计算设备,并且使存储在其上的数据和程序可用。
发明内容
本主题技术提供了一种用于在计算设备上的新用户账户动态注册的系统和计算机实现的方法。在各种方面中,该方法可以包括:由第一计算设备来确定第二计算设备已经从接近该第一计算设备的区域移出;以及响应于该确定,自动将第一计算设备配置为将与在第一计算设备上当前正在操作的一个或者多个应用的用户交互限于预定命令集,同时防止与由第一计算设备所提供的其它应用的用户交互。其它方面包括用于实现该计算机实现的方法的对应系统、装置、和计算机程序产品。
在各种方面中,有形地实现在计算机可读存储设备中的计算机程序产品包括指令,该指令在由第一计算设备执行时使第一计算设备:确定第二计算设备已经从与第一计算设备相关联的区域离开;以及响应于确定第二计算设备已经离开,进入锁定模式,在该锁定模式中,将与在第一计算设备上的一个或者多个当前正在操作的应用中的每个应用的用户交互限于预定锁定特征集,并且防止与其它应用的用户交互。其它方面包括用于实现该机器可读介质的对应系统、装置、和计算机程序产品。
在进一步的方面中,系统可以包括一个或者多个处理器和存储器。该存储器可以包括指令,该指令在由一个或者多个处理器执行时使得一个或者多个处理器促进以下步骤:确定第二计算设备已经从与系统相关联的区域离开;以及响应于确定第二计算设备已经离开,将系统配置为将与由一个或者多个处理器提供的一个或者多个当前正在操作的应用中的每个应用的用户交互限于预定锁定特征集,并且防止与其它应用的用户交互。
应该理解,对本领域的技术人员而言,通过下面的详细描述,本主题技术的其它配置将变得非常显而易见,其中,通过图示的方式示出并且描述了该主题技术的各种配置。如将被实现的,本主题技术能够具有其它的和不同的配置,并且能够在各个其它方面中对其多个细节进行修改,所有这些修改都未脱离本主题技术的范围。因此,附图和详细描述在本质上应被视为是示例性的,而非限制性的。
附图说明
将参照附图进行详细描述:
图1描绘了通过用于基于第二计算设备的接近来解锁或者锁定主计算设备的系统的示例数据流。
图2图示了用于解锁计算设备的示例过程的流程图。
图3描绘了通过用于在计算设备上新用户账户动态注册的系统的示例数据流。
图4图示了用于在计算设备上新用户账户动态注册的示例过程的流程图。
图5A至图5C图示了在主计算设备上新用户账户的示例动态注册期间在主计算设备与辅助计算设备之间的示例交互。
图6图示了通过用于基于辅助计算设备的接近来限制与主计算设备的用户交互的系统的示例数据流。
图7图示了用于基于辅助计算设备的接近来限制与主计算设备的用户交互的示例过程的流程图。
图8是根据本主题技术的一个或多个方面图示了用于与在网页中可显示的元素的自适应渲染结合使用的示例电子系统的示意图。
具体实施方式
本主题技术提供了用于在没有与设备的任何物理交互的情况下通过无线连接来向计算设备自动注册用户账户、和用于基于用户向设备的接近来锁定和解锁计算设备的各种机制。根据本主题技术的方面,当基于用户的接近来锁定计算设备时,可以自动将设备配置为在防止使用其它应用的同时允许所选择的应用和/或特征的继续操作。
在各个方面中,主计算设备经由蓝牙或者其它无线技术可操作地连接至辅助计算设备和/或与辅助计算设备配对。主计算设备可以是,例如,膝上型或者台式计算机,并且辅助计算设备可以是,例如,智能手机或者其它移动设备。设备被配置为使得当用户的辅助计算设备靠近主计算设备或者从主计算设备离开预定距离时,自动解锁或者锁定主计算设备。例如,解锁或者锁定设备可以包括:禁用或者启动显示在设备上的安全屏。可以基于在彼此的阈值距离内的设备来锁定和解锁主计算设备。例如,可以基于主计算设备的一个或者多个接近传感器、蓝牙或者在移动设备与计算设备之间的其它无线连接的信号强度、数据吞吐量等来确定设备间的距离。
在一些实例中,可以将辅助计算设备配置为在主(或者辅)设备上用户账户的注册期间解锁或者锁定主计算设备。用户账户简档通常存储在账户服务器中,例如,存储在数据云上。在配置主计算设备时,可以授权主计算设备访问账户服务器以基于一个或者多个证书来检索账户信息。例如,用户可以使用电子邮件地址和密码来登录主计算设备,并且该设备可以使用登录信息来从账户服务器下载用户的账户信息并且在设备上配置账户信息。主计算设备然后可以确定用户的账户与辅助计算设备相关联。计算设备可以提示用户关于用户是否愿意使用辅助计算设备来解锁和锁定主计算设备(例如,膝上型计算机可能会询问“您愿意使用该手机来解锁该膝上型计算机吗?”(would you like to use this phone tounlock this laptop?))。如果用户回答“是”,那么计算设备可以发起与移动设备的密钥交换以便用于解锁或者锁定计算设备。
在各个方面中,在无需任何手动认证或者与主计算设备的物理交互的情况下,主计算设备(例如,膝上型计算机)被配置为允许通过无线连接使用未知的辅助计算设备来在设备上动态注册用户账户。在这方面,主计算设备被配置为通过无线连接(例如,WiFi或者蓝牙低能量连接)来广告接受来自其它设备的动态登录和/或注册的能力。主计算设备通过第一网络(例如,通过互联网)可操作地连接至账户服务器,并且辅助计算设备通过第二网络(例如,通过移动网络)可操作地连接至账户服务器。辅助计算设备还被配置为通过无线连接来辨识来自主计算设备的信号,这将主计算设备指定为具有接受动态注册的能力。
当辅助计算设备发现主计算设备接受动态注册时,辅助计算设备可以发起与主计算设备的连接以接收与主计算设备有关的信息。辅助计算设备然后通知它的用户主计算设备在附近和/或主计算设备接受动态注册。该用户然后可以在无需与主计算设备的任何物理交互的情况下发起在第二计算设备处的注册过程。然后,可以自动建立计算设备之间的经加密的连接,并且通过无线连接向主计算设备发送对注册用户的请求。
本主题技术还提供了用于当推测到用户不再主动使用主设备时将主计算设备锁定在现有操作状态的机制。例如,如果主计算设备的用户离开,那么可能会发生这样的情况。当设备彼此通信或者彼此配对时,主计算设备记住辅助计算设备的无线签名(例如,移动设备的蓝牙地址)。当主计算设备检测到辅助计算设备不再存在或者已经移出接近主计算设备的区域时(例如,基于对移动设备的感测或者配对信号的强度),主计算设备自动进入锁定模式,通过该锁定模式,计算设备的某些交互特征保持活动以允许一个或者多个目前正在执行应用的当前操作。当后来辨识出辅助计算设备接近主计算设备时,主计算设备可以向辅助计算设备发送信号,询问辅助计算设备是否希望解锁计算设备的所有剩余特征,并且辅助计算设备可以自动确认对剩余特征的解锁。
图1描绘了根据本主题技术的各种方面的通过用于基于第二计算设备102的接近来解锁或者锁定主计算设备101的系统100的示例数据流。例如,贯穿本公开所提及的每个主计算设备和第二计算设备可以是智能手机、个人计算机、平板或者笔记本计算机、个人数据助理、增强现实眼镜、或者电视或者具有嵌入在其中或者附接在其上的一个或者多个计算设备的其它显示设备。可以将主计算设备101称为“第一”计算设备,并且可以将辅助计算设备102称为“第二”计算设备。出于本公开和本文描述的各种实施方式的目的,可以将任一设备配置为和/或用于解锁或者锁定其它设备。在各种示例中,主计算设备是位于固定位置处的膝上型计算机或者个人计算机,并且辅设备是诸如智能手机或者增强现实眼镜等移动设备。
在各种实施方式中,主计算设备101和辅助计算设备102被绑定至用户账户。因此,授权用户通过对用户账户进行认证来使用该设备。用户账户可以是用于多个设备的通用账户。在这方面,结合用户账户存储的信息可以集中位于第三计算设备上,例如,在服务器103上(例如,在“数据云”中)。因此,当在主计算设备101或者辅助计算设备102上接收、输入、或者存储数据时,该数据可以被自动复制或者与在服务器103上位于中心的用户账户位于相同的位置。相似地,当对位于中心的用户账户进行更新时,可以使所更新的数据与所有可操作地连接和/或配置的“链接到账户的”设备同步,包括主计算设备101和辅助计算设备102。
在一些方面中,每个链接到账户的设备都可以安全地存储(例如,使用加密)通用证书令牌(例如,OPENID或者OAUTH令牌)用于访问位于中心的用户账户(例如,在不使用附加至账户的主证书(例如,用户名和密码对)的情况下)。链接到账户的设备(例如,主计算设备101或者辅助计算设备102)可以提示用户:根据设备的配置来输入主证书、使用主证书来对在服务器103上位于中心的用户账户进行认证、以及作为响应接收通用证书令牌用于后续的授权。按照这样的方式,在无需必须通过网络来传递主证书信息的情况下,链接到账户的设备可以代表账户所有者反复访问与账户有关的服务器资源。例如,用于认证和/或授权的安全性实施方式可以包括OPENID或者OATH认证方案。
图1的上部分(I)描绘了将一个或多个设备与主计算设备101相关联的示例数据流。在所描绘的示例中,主计算设备101和辅助计算设备103是连接至存储在服务器103处的用户账户的链接到账户的设备。在这方面,服务器103可以结合用户账户来存储于每个链接到账户的设备有关的信息。当用户登录(110)(例如,认证)主计算设备101和/或与设备相关联的用户账户时(例如,使用针对该设备的任何证书,包括针对用户账户的主证书),主计算设备可以向服务器103发送查询(112)以询问服务器是否存在与用户账户相关联的任何其它链接到账户的设备。服务器103可以通过指示存在链接至用户账户的一个或多个设备来进行响应,并且将它们中的一个或者多个或者所有提供(114)给主计算设备101用于由用户进行选择。
基于对由服务器103指示的链接到账户的设备中的一个或者多个的选择(116),主计算设备101可以向服务器103发送与其自身有关的信息以结合用户账户进行存储、和/或将其转发至所选择的设备以便用于解锁或者锁定主计算设备101。在所描绘的示例中,主计算设备101生成临时(例如,加密的)密钥并且将该临时密钥发送(118)至服务器103以将其一同发送至用户先前选择的辅助计算设备102。服务器103然后向辅助计算设备102提供(120)临时访问密钥。例如,服务器103可以通过网络来自动将临时访问密钥推送至辅助计算设备102,或者辅助计算设备102可以在下次连接设备时检索临时访问密钥。在一些方面中,主计算设备101还可以提供用于自身的主无线签名和/或其它配对信息,并且可以将该主无线签名和/或配对信息提供给具有临时访问密钥的辅助计算设备102。例如,主无线签名可以是蓝牙硬件地址、MAC地址、基本服务集标识(BSSID)、存储在订户身份模块(SIM)中的国际移动订户身份(IMSI)、分配给SIM的移动订户ISDN号、电子序列号(ESN)、移动设备标识符(MEID)、或者可用于通过无线连接来识别主计算设备101的任何其它地址。
应该理解,可以在没有对主计算设备101进行认证的情况下完成对链接至账户的计算设备的识别和/或选择。例如,用户可以通过直接访问服务器103来对位于中心的用户账户进行认证,例如,通过在终端计算机上的web浏览器或者其它未与账户链接的计算设备。在这方面,服务器103可能先前已经从链接到账户的设备接收了临时访问密钥和/或无线签名,例如,在设备的注册期间或者结合在服务器与相应的设备之间的认证会话或者通信交换。在一些实施方式中,服务器103可以生成临时访问密钥,并且将该临时访问密钥提供给识别为链接至用户账户的设备。在示例实施方式中,服务器103还可以为待由用户使用的所有已知设备提供云辅助配对。例如,用户可以向一个设备注册(例如,主计算设备101或者辅助计算设备102),并且账户服务器可以向与用户的账户相关联的所有设备推送配对信息。例如,除了用于促进设备的配对的任何信息之外,配对信息还可以包括待配对的每个设备的一个或者多个无线签名。还可以向设备提供对用户的身份的证明(例如,在多个设备之间共享的机密或者证书)。
图1的中间部分(II)描绘了用于自动解锁主计算设备101的辅助计算设备102的配置。一旦辅助计算设备102接收到主计算设备101的临时访问密钥和/或无线签名,辅助计算设备102便将其自身配置为自动通过无线连接连接至计算设备101。安装在辅助计算设备102上的软件被配置为,针对主计算设备101的无线信号,监视在该设备周围的区域,例如,通过辨识先前所接收的主计算设备101的无线签名。被监视的区域的范围可以跨无线硬件(例如,在其中可以获取可靠的蓝牙信号的无线硬件)或者预定区域(例如,基于预定信号强度)。另外地或者替选地,在主计算设备101上操作的软件可以通过无线接入点来广播代码,当该代码由在辅助计算设备102上的对应软件解释时,该代码将主计算设备101识别为被配置为允许具有特定类型的用户账户的用户登录或者被注册的计算设备。
一旦检测到主计算设备101(和动态登录该设备的能力),那么在辅助计算设备102上的软件使用临时访问密钥来发起握手(122)。在握手过程期间,在主计算设备101与辅助计算设备102之间建立(124)经加密的连接。主计算设备101然后可以向辅助计算设备102提供(126)用于后续的与主计算设备101的连接请求的永久访问密钥。永久访问密钥可以是对主计算设备101所发送的消息进行解密的加密密钥(例如,证书或者私钥)。辅助计算设备102将永久访问密钥存储在设备上的安全位置中。
图1的下部分(III)描绘了基于辅助计算设备102的接近来自动解锁和锁定主计算设备101的示例数据流。主计算设备101储存辅助计算设备102的无线签名和提供给辅助计算设备102的永久访问密钥。在主计算设备101上的软件配置主计算设备101:在进入锁定模式时(例如,当手动锁定时或者不活动一段时间之后),开始针对辅助计算设备102的无线签名监视主计算设备101的无线接入点以确定辅助计算设备102是否存在。
当处于锁定模式时,主计算设备101监视,并且,在所描绘的示例中,尽管处于锁定模式,识别并且建立与辅助计算设备102的连接(128)。可以基于先前在设备间共享的配对信息来建立该连接。对辅助计算设备102的识别(基于所存储的无线签名)可以发生在设备的配对之前或者结合设备的配对发生。例如,主计算设备101可以检测无线签名,并且然后,响应于该签名,自动发起配对,或者软件可以针对辅助计算设备102的无线签名而监视与主计算设备101的无线硬件相关联的经配对的设备列表。相似地,当已经配对好时,主计算设备101可以将辅助计算设备识别为成为未配对的设备或者移出无线接入点的范围(例如,基于信号强度或者数据吞吐量),并且自动进入锁定模式。
当主计算设备101处于锁定模式并且辅助计算设备102被辨识为接近主计算设备101(例如,在经配对的设备列表中)时,主计算设备101可以向辅助计算设备102发送(130)经加密的质询消息,询问辅助计算设备102是否希望解锁主计算设备101。因为设备具有先前的信息并且辅助计算设备102具有由主计算设备先前提供的永久访问密钥,所以辅助计算设备102对质询消息进行解密(132),例如,以提取该消息内的质询代码。辅助计算设备102然后可以仅通过用永久访问密钥对响应代码进行加密并且将经加密的响应消息提供(134)至主计算设备101,来自动断言主计算设备101的解锁。在主计算设备101上的软件等待该响应,并且,在接收证实辅助计算设备102被授权解锁主计算设备101的响应消息时,解锁(136)主计算设备101,例如,通过禁用设备上的安全屏。在一些方面中,辅助计算设备102可以在向主计算设备101提供响应消息之前提示用户完成解锁事务。当主计算设备101检测到辅助计算设备102不再存在或者已经离开一段距离时,主计算设备101可以自动进入锁定模式。
虽然前面的示例描绘了提供主计算设备101的解锁的辅助计算设备102,但是应该了解,角色可以颠倒,从而使得可以将主计算设备101用于解锁辅助计算设备102。在辅助计算设备102是屏幕锁定的移动设备的示例中,可以在移动设备在离主计算设备101的预定范围或者距离内移动时自动解锁该移动设备。
图2图示了根据本主题技术的各种方面的用于解锁计算设备的示例过程200的流程图。为了便于说明,本文参照在图1的下部分(III)中所描绘的数据流来对示例过程200进行描述;然而,示例过程200还可应用于图1的其它部分或者本文描述的其它组件数据流和过程。为了进一步便于说明,本文将示例过程200的框描述为顺序地或者线性地发生。然而,示例过程200的多个框可以并行地发生。另外,不需要按照示出的顺序来执行示例过程200的框和/或不需要执行示例过程200的框中的一个或者多个框。
如先前描述的,可以将主计算设备101配置为当主计算设备101处于锁定模式时检测先前配对好的或者注册的“解锁设备”。在所描绘的示例过程200中,主计算设备101处于锁定模式。在这方面,主计算设备101可以显示防止使用或者查看当前在主计算设备101上活动的程序的安全访问屏。因此,当处于锁定模式时,主计算设备101将辅助计算设备102检测为先前注册的解锁设备(202)。响应于检测辅助计算设备102,主计算设备向辅助计算设备102发送经加密的质询消息(204),询问辅助计算设备102是否希望解锁主计算设备101。
辅助计算设备102通过发送经加密的质询响应代码来响应该质询。该经加密的质询响应代码是使用由主计算设备101先前提供的并且主计算设备101会将其辨识为是由主计算设备101先前发送的永久访问密钥来加密的。主计算设备101接收经加密的质询响应代码(206),并且,在接收响应消息时,主计算设备101对该消息(208)进行解密并且检索未经加密的质询响应代码。
凭借能够用所存储的主访问密钥对经加密的响应代码进行解密,主计算设备101将辅助计算设备102验证为解锁设备,然而主计算设备101可以根据代码所提供的指示来采取一个或者多个动作。在一些实施方式中,质询响应代码指示辅助计算设备102(发送代码的设备)是否本身是锁定的。按照这样的方式,如果辅助计算设备是锁定的,那么主计算设备可以不立即对自身进行解锁。在所描绘的示例中,如果代码指示辅助计算设备102未锁定,那么如在上面针对图1所描述的,主计算设备解锁(210)。然而,如果代码指示辅助计算设备102是锁定的(例如,显示安全屏),那么主计算设备101显示有限的证书输入用于解锁主计算设备101(212)。例如,主计算设备101可以显示用于输入多位(例如,4位)PIN(个人识别号)的输入。在输入处接收到正确的PIN后,主计算设备101解锁(例如,移除安全访问屏)。
图3描绘了通过用于在计算设备上的新用户账户动态注册的系统300的示例数据流。系统300代表主计算设备101、辅助计算设备102、和服务器130的多种配置中的一种或者多种。因此,由图3所描绘或者表示的能力和过程可与图1和图2的能力和过程兼容和互换。
在所描绘的示例中,主计算设备101和辅助计算设备102通过一个或者多个网络可操作地连接至服务器103。例如,主计算设备101可以通过网络302连接至服务器103。网络302可以是WAN、LAN、或者由一种或者多种网络技术(诸如卫星、蜂窝、电缆、DSL、光网络、以太网双绞线、以及其它)组成的任何其它网络、和部署用于传递数据的一种或者多种网络协议的网络。网络302包括,但不限于,下面的网络拓扑中的任何一个或者多个,包括:总线网络、星形网络、环形网络、网状网络、星型总线网络、树形或者层级网络等。网络302还可以是无线个域网(例如,蓝牙、蓝牙低能量、红外、IrDA、无线USB等)。
相似地,辅助计算设备102还可以通过网络302连接至服务器103,或者可以连接至不同的网络或者网络的组合。如在图3中所描绘的,辅助计算设备102可以通过移动网络304可操作地连接至服务器103。移动网络304可以可操作地连接至网络302,从而使得经由移动网络304向网络302传送从辅助计算设备102所接收的数据,并且然后使用网络302将其传送至服务器103。移动网络304可以包括用于与辅助计算设备102或者其它情况相似的设备无线通信的一个或者多个无线站点306。例如,无线站点306可以是本地WiFi基站、无线个域网,或者,在一些方面中,小区站点(包括小区发射塔或者天线、或者无线电接收器/发射器)。
在一些实施方式中,系统300、主计算设备101、辅助计算设备102、服务器103、和/或系统300的其它组件可以经由网络连接至在线社区产品(例如,社交网络)。因此,可以经由在线社区产品或者与该产品相关联的服务来传送本文描述的一种或者多种通信(例如,经加密的消息)。各种计算设备还可以经由互联网、或者专用LAN/WAN彼此连接和/或通信。可以通过有线或者无线连接来做出任何各种连接。
主计算设备101配置有用于通过个域网来与设备建立无线连接的无线接入点308(例如,蓝牙或者蓝牙低能量硬件)。使用无线接入点308,主计算设备101配置为广告(310)通过无线连接来接受用户账户的动态用户注册的能力。例如,在主计算设备上操作的软件可以通过无线接入点308来广播代码,当该代码由接收设备上的对应软件解释时,该代码将主计算设备101识别为被配置为允许具有特定类型的用户账户的用户登录或者被注册的计算设备。在各种实施方式中,主计算设备101可以同时广播代码和用于建立经加密的连接的公钥。
辅助计算设备102被配置为:响应于检测主计算设备101接受动态注册的能力,发起与主计算设备101的握手(312)以建立无线连接,并且在主计算设备101上发起与辅助计算设备102相关联的用户账户的动态注册。在一些方面中,可以将辅助计算设备102配置为结合该握手,向主计算设备发送请求(包括,例如,请求代码),指示通过所建立的无线连接向第二计算设备发起动态用户注册的请求。两个设备都被配置为使用例如,由主设备101共享的公钥来建立经加密的连接(314)。在各种方面中,可以响应于第二计算设备向主计算设备101提供请求代码,来建立经加密的连接。
一旦已经建立好经加密的连接,那么将辅助计算设备配置为(例如,利用软件)通过经加密的连接发送用于获取与辅助计算设备102相关联的位于中心的用户账户的账户令牌(316)。在一些实施方式中,该账户令牌可以是绑定至存储在服务器103处的用户账户的通用证书令牌(例如,OPENID或者OAUTH令牌),例如,至少部分地在数据库318中。在一些实施方式中,账户令牌可以是用于获取在预定时间段(例如,几分钟)内对用户账户的访问的临时令牌。在这方面,可以将辅助计算设备102配置为:在建立与主计算设备101的无线连接之前或者结合建立与主计算设备101的无线连接,向服务器103请求临时令牌和并从服务器103接收(320)临时令牌(例如,通过一个或者多个可操作地连接的网络)。在接收到临时令牌时,可以将辅助计算设备102配置为通过经加密的连接将临时令牌传递至主计算设备101。临时令牌可以与用户账户或者用于用户账户的通用证书令牌(例如,OAuth密码)相关联。
在一种或者多种实施方式中,在向主计算设备101传递账户(或者临时)令牌之前,可以将辅助计算设备102配置为向其用户请求确认。例如,在辅助计算设备处的软件可以从视觉上和/或从听觉上提示用户确认用户希望向主计算设备101注册他的或者她的用户账户(见,例如,图5B)。如果用户确认该注册,那么辅助计算设备102可以通过经加密的连接来向主计算设备101发送与用户的账户相关联的账户令牌。
主计算设备被配置为:在接收到账户令牌时,使用用户令牌来从服务器103获取用户账户信息。在一些实施方式中,账户令牌仅授予用户对有限范围的信息的访问。在一些实施方式中,用户令牌授予对账户的访问,犹如用户正直接用全套所需证书对用户账户进行认证。主计算设备101被配置为使用令牌来对服务器103查询(322)账户信息。服务器103然后将账户信息提供(324)至主计算设备101,并且主计算设备自动向设备注册用户账户以使得用户可以对主计算设备101进行认证。
在所描绘的示例中,主计算设备101已经与现有的用户账户326(“用户1”)相关联。在前面的注册过程期间,当主计算设备101接收到账户令牌时,将新用户账户328(“用户2”)添加至主计算设备101,并且将其用于从服务器103检索账户信息(同样见,例如,图5C)。此外,应该了解,针对图1和图2所描述的特征可以与针对图3所描述的前述特征相结合。例如,在向主计算设备101注册新用户账户328之后,辅助计算设备102(也被注册为新用户账户326)可以用于基于辅助计算设备102的接近来解锁或者锁定主计算设备101。在辅助计算设备102的前述注册期间,主计算设备101可以向辅助计算设备102提供永久密钥以便用于解锁或者锁定主计算设备(126)。与新用户账户326相关联的用户还可以登录主计算设备101并且设置用于解锁和锁定设备的附加的链接到账户的设备。
图4图示了用于在计算设备上的新用户账户动态注册的示例过程400的流程图。为了便于说明,本文参照图3所描绘的数据流对示例过程400进行描述;然而,示例过程400还可应用于图1和图2和图6至图7的部分或者本文描述的其它组件数据流和过程。为了进一步便于说明,本文将示例过程400的框描述为顺序地或者线性地发生。然而,示例过程400的多个框可以并行地发生。另外,不需要按照示出的顺序来执行示例过程400的每个框和/或不需要执行示例过程400的框中的一个或者多个。
在所描绘的示例流程图中,主计算设备101和辅助计算设备102可以通过一个或者多个网络可操作地连接至服务器103。主计算设备101提供(例如,广告)主计算设备101通过无线连接接受用户账户的动态用户注册(402)的指示。例如,可以通过传送由扫描或者连接至无线接入点308的设备检索到的代码来提供该指示。简单参照图3,辅助计算设备102接收该指示并且发起注册过程。
在提供该指示之后,或者结合该指示,通过无线连接从第二计算设备接收发起动态用户注册的请求(404)。例如,发起动态用户注册的该请求可以包括对主计算设备101已知的用于发起动态注册的预定代码。响应于接收该请求(或者预定代码),在主计算设备101与辅助计算设备102之间建立了经加密的连接(406)。在建立经加密的连接之后,主计算设备101通过该经加密的连接接收用于获取和与辅助计算设备102相关联的用户账户相对应的用户账户信息的账户令牌(408)。如先前描述的,账户令牌可以是用于对用户账户进行认证的通用证书令牌、或者临时访问密钥,该临时访问密钥用于获取通用证书令牌或者用于检索向主计算设备101注册用户账户所需要的用户账户信息。
在接收账户令牌时,主计算设备101基于来自服务器103的账户令牌通过不同的网络连接获取用户账户信息(410)。如先前描述的,主计算设备101可以经由网络302连接至服务器103,并且辅助计算设备102可以经由移动网络304或者网络的组合连接至服务器103。因此,响应于获取用户账户信息(812),主计算设备101向第一计算设备注册用户账户。可以在没有与第一计算设备的任何物理连接的情况下执行该请求、建立经加密的连接、接收账户令牌、获取用户账户信息、和注册用户账户信息所有操作。一旦注册好,便可以基于用户账户信息来授权对主计算设备的使用(814)。
图5A至图5C图示了在主计算设备101上新用户账户的示例动态注册期间在主计算设备101与辅助计算设备102之间的示例交互。针对图5A,在主计算设备101上显示有安全访问屏502。安全访问屏502最初指示:授权用户A登录主计算设备101。当辅助计算设备102进入接近主计算设备101的区域时,辅助计算设备102显示第一警报504,该第一警报504向用户指示主计算设备101在附近。
例如,响应于辅助计算设备102接收主计算设备101接受动态用户注册的指示,可以显示警报504。在一些方面中,如通过图5A所描绘的,警报504可以从视觉上(或者从听觉上)指示主计算设备101属于哪个用户、和/或提示辅助计算设备102的用户,他或者她是否希望登录主计算设备101(例如,“用户A的设备在附近。按下登录”(User A's device isnearby.Press to sign-in))。主计算设备101还可以显示设备警报506,该设备警报506指示已经检测到能够登录主计算设备101或者向主计算设备101注册的设备。
在选择登录时,辅助计算设备102可以向主计算设备101发送通过无线连接发起动态用户注册的请求。此刻,接收该请求并且在设备之间建立经加密的连接。辅助计算设备102然后可以准备向主计算设备发送账户令牌。在发送令牌之前,如通过图5B所描绘的,辅助计算设备102可以显示请求用户确认注册过程的第二警报508。如先前描述的,在接收用户希望完成注册过程的确认时,辅助计算设备102向主计算设备101发送账户令牌,并且主计算设备101自动联系服务器103以获取与账户令牌相关联的账户信息并且向主计算设备101注册用户的账户。
一旦已经向主计算设备101注册好用户账户,那么如通过图5C所描绘的,安全访问屏502指示授权用户A和用户B登录主计算设备101。辅助计算设备102然后可以显示向用户指示注册成功的第三警报510。然后可以自动移除安全访问屏502,并且自动授权用户B使用主计算设备101。可以在不显示访问安全屏502的情况下来实现前述注册过程的任何部分。例如,如果用户A当前登录至主计算设备101,那么可以在后台向设备注册账户信息并且由用户A来维持控制。另外地或者替选地,通过图5A至图5C所描述的前述各种警报或者警报序列还可以应用于本文描述的其它过程,例如,关于警示用户主计算设备101可应用于附近进行解锁。
图6图示了通过用于基于辅助计算设备102的接近来限制与主计算设备101的用户交互的系统600的示例数据流。在各种实施方式中,主计算设备101可以被配置为:在确定辅助计算设备102已经从主计算设备101离开预定距离时,自动限制与在主计算设备101上操作的一个或者多个应用的用户交互,同时防止对其它应用的使用。在一些方面中,将与在计算设备上当前正在操作的应用的交互限于预定命令集,同时完全限制由主计算设备101提供的其它应用。
在一种或者多种实施方式中,主计算设备101通过其确定的辅助计算设备102已经离开或者在附近的预定距离可以基于例如,设备当前是否是配对的、辅助计算设备102的信号强度、通过无线连接的数据吞吐量等。主计算设备101可以基于由应用生成的感测活动或者通过与应用的用户交互的水平来标记当前正在操作的应用,并且仅允许与标记的应用的某些特征集的用户交互。例如,主计算设备101和辅助计算设备102可以是配对的,并且通过例如个域网或者其它无线网络进行通信(602)。辅助计算设备102然后可以从主计算设备101离开(604)。当主计算设备101检测到第二计算设备已经离得足够远时(例如,凭借不再是配对的或者连接的信号强度衰减至预定水平),主计算设备101自动进入锁定模式(606)。
根据所描绘的示例,当处于锁定模式时,可以基于安装在主计算设备101上的相应应用的预定锁定特征集来限制用户对主计算设备101的使用。例如,每个应用都具有完整特征集和有限特征集。在进入锁定模式时,可以将主计算设备101配置为确定一个或者多个当前正在操作的应用608,并且允许使用这些应用中的一个或者多个的有限特征集610。因此,在处于锁定模式时,当前正在操作的应用的完整特征集612可能不再可用,并且应用的有限特征集610可以是可用于该应用的完整特征集612的特征的子集。可以基于以下来确定在有限特征集610中可使用的功能范围:例如,应用的灵敏度或者结合应用使用的数据、或者与当前登录的用户账户相关联的账户权限的水平。
另外地或者替选地,可以将主计算设备101配置为确定在第一计算设备上的、与用于锁定模式的多个特征集相关联的一个或者多个未操作的应用614,并且根据它们相关联的相应特征集来限制与该一个或者多个未操作的应用中的每个应用的用户交互。例如,即使应用在主计算设备101进入锁定模式时最初未操作或者空闲,有限特征集616也可以是可用的。
在一种或者多种示例实施方式中,例如,在主计算设备101上操作的一个应用可以是,在web浏览器的标签中显示流视频服务的网页的web浏览器。当辅助计算设备102从主计算设备101离开时,主计算设备101可以进入仅web浏览器的标签接受用户交互的锁定模式。web浏览器被配置为:将用户交互限于在活动标签中所显示的内容。例如,可以将当前活动标签锁定在适当的位置,并且禁用其它标签或者将其呈现为不可使用。保持接近主计算设备101的任何用户可以不与web浏览器的其它标签或者设备上的其它应用进行交互。在这方面,可以保护敏感的用户数据。例如,在进入锁定模式时,主计算设备101可以限制对历史数据、偏好、已知的用户电子邮件组件或者URL、和其它敏感信息的访问。在一些方面中,锁定模式还可以防止从当前所显示的网页进一步导航。
在一些实施方式中,可以将在计算设备上操作的每个应用与灵敏度水平相关联,并且主计算设备101可以基于分配给应用或者操作的灵敏度水平来确定(当处于锁定模式时)是否允许与该应用或者操作的用户交互。例如,低水平灵敏度操作可以包括与当前显示的网页或者当前操作的应用进行交互。中等水平灵敏度操作可以包括浏览器导航或者在浏览器中打开其它标签、或者打开不会访问诸如文件系统的某些操作系统特征的应用。高水平灵敏度操作可以包括查看用户信息或者导航历史、或者执行具有操作系统特征或者文件系统的访问的应用或者与该应用进行交互。可以通过灵敏度水平来在查找表中索引应用和应用特征,并且在锁定模式期间可用的灵敏度水平由管理动作在设备进入锁定模式之前预定。在一种实施方式中,锁定模式可以允许与具有低水平灵敏度操作的所有应用的用户交互,但是在一定条件下(例如,当计算设备位于已知的安全位置时),还允许与具有中等水平灵敏度的应用的用户交互。
在一些实施方式中,可以预先注册应用以便与本主题技术一起使用,从而使得每个应用都具有在处于锁定模式时可使用的预定特征集。可以通过以下方式来进行预注册:例如,与API(应用编程接口)集成,该API被配置为:在设备处于锁定模式时,允许应用具有在运行时动态注册哪些特征可以使用或者受限的能力。
在一种示例实施方式中,所注册的应用可以是音频或者多媒体播放器。因此,基于用于锁定模式的预注册特征集,可以将与播放器的用户交互限于由该播放器所提供的媒体的播放所需的交互。例如,可以将用户交互限于仅前进、后退、停止、播放、和音量功能。然而,选择用于播放的新音频或者视频流可能会受到限制。如果应用是虚拟游戏,那么可以将用户交互限于播放该虚拟游戏所需的交互,并且在一些实施方式中,当完成当前游戏时,可以防止用户发起新游戏。
图7图示了针对基于辅助计算设备102的接近来限制与主计算设备101的用户交互的示例过程700的流程图。为了说明的目的,本文参照图6所描绘的数据流对示例过程700进行描述;然而,示例过程700还可应用于图1至图5C的部分或者本文描述的其它组件数据流和过程。为了进一步便于说明,本文将示例过程700的框描述为顺序地或者线性地发生。然而,示例过程700的多个框可以并行地发生。另外,不需要按照所示出的顺序来执行示例过程700的框和/或不需要执行示例过程700的框中的一个或者多个。
在所描绘的示例流程图中,主计算设备101和辅助计算设备102通过网络可操作地连接至彼此。例如,设备可以使用蓝牙、红外、或者其它技术来进行通信。在一些方面中,设备被配置为通过无线个域网来与彼此进行通信。因此,主计算设备101监视辅助计算设备的存在(702)。例如,主计算设备101可以在与主计算设备101的无线硬件相关联的经配对的设备列表中检测辅助计算设备102的无线签名,并且然后监视用于辅助计算设备102的无线签名的经配对的设备列表。
在某一时刻,主计算设备101确定辅助计算设备102已经移出接近主计算设备101的区域(704)。例如,主计算设备101可以通过无线个域网来与辅助计算设备进行通信,并且然后确定第二计算设备不再处于无线个域网中(例如,不再处于经配对的设备列表中),并且因此不再可用于通信。另外地或者替选地,主计算设备101可以监视与辅助计算设备102相关联的信号强度,并且然后确定该信号强度不再满足预定水平(例如,已经降至低于每米一定dB微伏或者其数据吞吐量已经降至低于一定千比特/秒)。
响应于该确定,主计算设备101进入锁定模式,在该锁定模式中,主计算设备101被配置为将与当前在第一计算设备上操作的一个或者多个应用的用户交互限于预定命令集,同时防止与由第一计算设备提供的其它应用的用户交互(706)。在一些方面中,基于与一个或多个应用的用户交互量满足交互的阈值水平,来确定与其的用户交互将受到限制的一个或者多个应用。
例如,如果用户正通过按暂停然后播放或者倒带来与视频进行交互,那么主计算设备可以确定在预定时间段内与应用的交互次数满足交互的阈值水平,并且将允许应用负责播放该视频以继续操作,但是在功能上会受到限制。在另一示例中,主计算设备101在处于锁定模式时所使用的有限特征集(610或者616)可以不包括预定敏感操作。例如,网站或者虚拟游戏可以包括允许用户或者玩家进行购买的功能。该进行购买的功能可以是未包括在有限特征集中的功能。按照这样的方式,使用网站或者虚拟游戏来限制用户或者玩家进行购买,直到主计算设备101不再在锁定模式下操作(例如,通过使第二计算装102返回接近主计算设备101的区域的方式)。
在一些方面中,可以将主计算设备101配置为基于正在操作的应用608是否几乎不允许用户交互(例如,后台进程)、或者是否允许大量用户交互(例如,通过允许以用户界面的方式来操纵特征)来确定是否限制特征集612。是否将应用分类为几乎不允许交互或者允许大量交互可以基于为每个应用设置的标记。例如,还可以基于应用的特征是否被分类为用户交互来限制应用的特征集。在允许由应用执行的后台进程在无限制的情况下继续操作的同时,可以限制与应用的交互部的交互。在这方面,可以将与低用户交互相关联的正在操作的应用608的部分(例如,作为后台进程操作的模块)确定为具有满足用于应用的活动阈值的当前数据吞吐量,并且因此允许其在无限制的情况下继续操作。
还可以基于由应用生成的活动水平来限制正在操作的应用608(或者未操作的应用614)的特征集612。例如,在主计算设备101上操作的API或者其它服务可以监视与每个正在操作的应用608相关联的当前活动水平,并且基于与应用相关联的当前活动水平是否满足应用类型的预定活动阈值(例如,高或者低用户交互)来选择将允许哪些应用继续操作。例如,可以监视正在操作的应用608的数据吞吐量、和基于数据吞吐量每单位时间是否满足预定数据量而选择的应用的特征集。特征集是否受限还可以基于应用是否被分类为是交互的以及当前的活动水平是否满足活动阈值。
基于应用的分类和/或当前活动水平,可以在允许由应用执行的后台进程继续操作(例如,无限制的情况下)的同时限制与该应用的用户交互部的用户交互。通过示例的方式,可以允许将照片上传至云存储的应用的后台进程继续上传照片。按照相似的方法,可以将应用的交互部限于特征集,在该特征集中,可以不继续和/或限制发起和/或选择要上传的新照片。在另一示例中,应用的用户界面(该界面与较高的用户交互相关联)可以满足活动阈值,但是,该应用的用户界面是被禁用的或者被设置为有限特征集610以限制用户交互。例如,可以允许当前正对音频和/或视频进行流式传输的音频或者多媒体播放器继续操作以对音频或者视频进行流式传输,但针对用户与应用进行交互的能力(例如,选择新站点等)的功能方面却受限。
在一些实施方式中,可以维持安装在主计算设备上的每个应用的多个特征集。例如,每个应用可以包括第一锁定特征集和/或第二锁定特征集。响应于确定辅助计算设备102移出区域,主计算设备可以确定在应用组中的哪些应用正在操作;确定每个正在操作的应用的相应第一锁定特征集;并且然后,针对每个正在操作的应用,根据正在操作的应用的相应第一锁定特征集,来限制与正在操作的应用的用户交互。另外地或者替选地,主计算设备可以确定在应用组中的哪些应用当前未操作;确定每个未操作的应用的相应第二锁定特征集;以及,针对每个未操作的应用,根据未操作的应用的相应第二锁定特征集,来限制与未操作的应用的用户交互。
根据一种或者多种实施方式,本文公开的过程700和/或与其有关的系统、装置、设备、或者方法包括:由主计算设备101来确定辅助计算设备102已经移出接近主计算设备101的区域;以及,响应于该确定,通过将一个或者多个当前显示的应用锁定到当前状态来自动将主计算设备101配置为限制与当前由主计算设备101显示的一个或者多个应用的用户交互,从而使得只将用户交互限于由相应的当前显示的应用的用户界面当前所显示的内容,并且防止与由主计算设备101所提供的其它应用的用户交互。
在一种或者多种实施方式中,本文公开的过程700和/或与其有关的系统、装置、设备、或者方法进一步包括:确定由该一个或者多个当前显示的应用所生成的活动量;以及基于由所述一个或者多个当前显示的应用所生成的活动量满足活动的阈值水平,来将所述一个或者多个当前显示的应用锁定到当前状态。另外地或者替选地,本文公开的过程700和/或与其有关的系统、装置、设备、或者方法进一步包括:确定由该一个或者多个当前显示的应用生成的活动量;以及,基于与所述一个或者多个当前显示的应用的用户交互量满足交互的阈值水平,来将所述一个或者多个当前显示的应用锁定到当前状态。该一个或者多个当前显示的应用可以包括web浏览器,其中,将该一个或者多个当前显示的应用锁定到当前状态包括将web浏览器配置为将用户交互限于仅web浏览器的当前所显示的活动标签。在一种或者多种实施方式中,防止从在活动标签中当前所显示的网页进一步导航。
上述示例过程200、400和700、以及有关的特征和应用中的许多都可以被实现为软件进程,该软件进程被指定为记录在计算机可读存储介质(也称为计算机可读介质)上的指令集。当这些指令由一个或者多个处理单元(例如,一个或者多个处理器、处理器的核、或者其它处理单元)执行时,这些指令使处理单元执行在指令中所指示的动作。计算机可读介质的示例包括,但不限于,CD-ROM、闪存驱动器、RAM芯片、硬盘驱动器、EPROM等。计算机可读介质不包括无线传送的或者通过有线连接传递的载波和电子信号。
在适当的情况下,术语“软件”指包括驻留在只读存储器中的固件或者存储在磁存储设备中的应用,该磁存储设备可以被读入存储器中由处理器处理。同样,在一些实施方式中,本主题公开的不同软件方面的同时,本主题公开的多个软件方面可以被实现为更大程序的子部分。在一些实施方式中,多个软件方面也可以被实现为独立的程序。最后,与此处描述的软件方面一起实现的独立程序的任何组合在本主题公开的范围内。在一些实施方式中,当安装软件程序以在一个或者多个电子系统上操作时,软件程序限定一个或者多个具体的机器实施方式,该机器实施方式执行并且进行软件程序的操作。
可以以任何程序语言的形式来写入计算机程序(也称为程序、软件、软件应用、脚本、或者代码),包括编译或者解释型的语言、声明性语言或者过程语言,并且可以以任何形式来部署计算机程序,包括部署为独立的程序或者部署为模块、组件、子例程、对象、或者适合在计算环境中使用的其它单元。计算程序可以,但不需要,与文件系统中的文件对应。可以将程序存储在保存其它程序或者数据(例如,存储在标记语言文档中的一个或者多个脚本)的文件的一部分中、在专用于讨论中的程序的单个文件中、或者在多个协同文件中(例如,存储一个或者多个模块、子程序、或者代码的部分的文件)。可以将计算机程序部署为在一个计算机或者多个计算机上执行,该计算机位于一个地点处或者跨地点分布并且通过通信网络相互连接。
图8是图示了根据本主题技术的一个或多个方面的用于与在网页中可显示的元素的自适应渲染结合使用的示例电子系统800的示意图。电子系统800可以是用于执行与系统100、300、或者600的操作相关联的软件、或者进程200、800或者700的一个或者多个部分或者步骤、或者由图1至图7提供的组件和进程的计算设备。在各种实施方式中,电子系统800可以代表主计算设备101、辅助计算设备102、服务器103、或者不同的服务器、计算机、电话、PDA、膝上型计算机、平板计算机、其中嵌入有或者具有耦合至其的一个或者多个处理器的触摸屏或者电视、或者任何其它种类的电子设备。
电子系统800可以包括各种类型的计算机可读介质和用于各种其它类型的计算机可读介质的接口。在描绘的示例中,电子系统800包括总线808、处理单元812、系统存储器804、只读存储器(ROM)810、永久存储设备802、输入设备接口814、输出设备接口806、和一个或者多个网络接口816。在一些实施方式中,电子系统800可以包括或者集成有其它计算设备或者用于先前描述的各种组件和进程的操作的电路。
总线808共同表示所有的系统、外围、和芯片集总线,该芯片集总线通信地连接电子系统800的众多内部设备。例如,总线808通信地将处理单元812与ROM 810、系统存储器804、和永久存储设备802连接。
处理单元812从这些各种存储器单元检索要执行的指令和要处理的数据,以便执行本主题公开的过程。在不同实施方式中,处理单元可以是单个处理器或者多核处理器。
ROM 810存储电子系统的处理单元812和其它模块所需要的静态数据和指令。另一方面,永久存储设备802是读写存储器设备。这样的设备是即使当电子系统800关闭时也能存储指令和数据的非易失性存储器单元。本主题公开的一些实施方式使用大容量存储设备(诸如,磁盘或者光盘、及其对应的磁盘驱动器)作为永久存储设备802。
其它实施方式使用可移动存储设备(诸如,软盘、闪存驱动器、及其对应的磁盘驱动器)作为永久存储设备802。与永久存储设备802一样,系统存储器804是读写存储器设备。然而,与存储设备802不同,系统存储器804是易失性读写存储器,诸如,随机存取存储器。系统存储器804存储处理器在运行时需要的指令和数据中的一些。在一些实施方式中,本主题公开的过程存储在系统存储器804、永久存储设备802、和/或ROM 810中。处理单元812从这些各种存储器单元检索要执行的指令和要处理的数据,以便执行一些实施方式的进程。
总线808还连接至输入设备接口814和输出设备接口806。输入设备接口814使用户能够通信信息并且对电子系统选择命令。例如,与输入设备接口814一起使用的输入设备包括:字母数字键盘和指针设备(也称为“光标控制设备”)。例如,输出设备接口806能够显示电子系统800所生成的图像。例如,与输出设备接口806一起使用的输出设备包括:打印机和显示设备,诸如,阴极射线管(CRT)或者液晶显示器(LCD)。一些实施方式包括,诸如充当输入设备和输出设备的触屏的设备。
最后,如在图8中所示出的,总线808还通过网络接口816将电子系统800耦合至网络(未示出)。例如,网络接口816可以包括无线接入点(例如,蓝牙或者WiFi)。网络接口816还可以包括用于将计算机连接至计算机的网络的一部分(诸如,局域网(“LAN”)、广域网(“WAN”)、或者内联网、或者网络中的网络(诸如,互联网))的硬件(例如,以太网硬件)。电子系统800的任何组件或者所有组件都可以结合本主题公开使用。
在上面描述的这些功能可以在计算机软件、固件或者硬件中实现。可以使用一个或者多个计算机程序产品来实现技术。可编程处理器和计算机可以被包括在移动设备中或者可以包装成移动设备。可以通过一个或者多个可编程处理器并且通过一个或者多个可编程逻辑电路系统来执行过程和逻辑流程。通用和专用计算设备和存储设备可以通过通信网络来相互连接。
一些实施方式包括将计算机程序指令存储在机器可读介质或者计算机可读介质(替选地,称为计算机可读存储介质、机器可读介质、或者机器可读存储介质)中的电子组件。这样的计算机可读介质的一些示例包括RAM、ROM、只读光盘(CD-ROM)、可录式光盘(CD-R)、可重写光盘(CD-RW)、只读数字通用光盘(例如,DVD-ROM、双层DVD-ROM)、各种各样的可录/可重写DVD(例如,DVD-RAM、DVD-RW、DVD+RW等)、闪速存储器(例如,SD卡、迷你SD卡、微SD卡等)、磁性的或者固态硬盘驱动器、只读并且可录Blu-
Figure GDA0002267622930000271
光盘、超密度光盘、任何其它光学或者磁性介质、和软盘。计算机可读介质可以存储计算机程序,该计算机程序由至少一个处理单元执行并且包括用于执行各种操作的指令集。计算机程序或者计算机代码的示例包括:诸如,由编译器产生的机器代码、以及文件,该文件包括由计算机、电子组件、或者使用解译器的微处理器执行的更高级的代码。
虽然上面的讨论主要指执行软件的微处理器或者多核处理器,但是一些实施方式由一个或者多个集成电路执行,诸如,专用集成电路(ASIC)或者现场可编程门阵列(FPGA)。在一些实施方式中,这样的集成电路执行存储在电路自身上的指令。
如在本说明书和本申请的任何权利要求中使用的术语“计算机”、“服务器”、“处理器”、和“存储器”都指电子的或者其它技术的设备。这些术语不包括人或者人群。鉴于本说明书的目的,术语“显示(display)”或者“显示(displaying)”表示在电子设备上的显示。如在本说明书和本申请的任何权利要求项中使用的术语“计算机可读介质(computerreadable medium)”和“计算机可读介质(computer readable media)”全部限于以计算机可读的形式存储信息的有形的、物理的对象。这些术语不包括任何无线信号、有线下载信号、和任何其它短暂的信号。
为了提供与用户的交互,在本说明书中描述的主题的实施方式可以实现在具有用于向用户显示信息的显示设备(例如,CRT(阴极射线管)或者LCD(液晶显示器)监视器)、以及用户借此可以将输入提供至计算机的键盘和指针设备(例如,鼠标或者轨迹球)的计算机上。其它种类的设备也可以用于提供与用户的互动;例如,向用户提供的反馈可以是任何形式的感觉反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);以及可以通过任何形式来接收来自用户的输入,包括声学输入、语音输入、或者触觉输入。另外,计算机可以通过向用户使用的设备发送文档和从用户使用的设备接收文档来与用户进行交互;例如,响应于从web浏览器所接收的请求,通过向在用户的客户端设备上的web浏览器发送网页。
在本说明书中描述的主题的实施例可以实现在计算系统中,该计算系统包括后端组件(例如,作为数据服务器)、或者包括中间件组件(例如,应用服务器)、或者包括前端组件(例如,具有图形用户界面或者web浏览器的客户端计算机,通过该web浏览器,用户可以与本说明书中描述的主题的实施方式进行交互)、或者这样的后端组件、中间件组件、或者前端组件的任何组合。系统的组件可以通过任何形式或者介质的数字数据通信(例如,通信网络)来相互连接。通信网络的示例包括局域网(“LAN”)和广域网(“WAN”)、互联网络(例如,互联网)、和对等网络(例如,对等点对点网络)。
计算系统可以包括客户端和服务器。客户端和服务器一般彼此远离,并且通常通过通信网络进行交互。凭借在各自的计算机上操作的并且相互具有客户端-服务器关系的计算机程序,客户端和服务器发生关系。在一些实施例中,服务器向客户端设备传送数据(例如,HTML页面)(例如,为了向与客户端设备交互的用户显示数据并且接收来自与客户端设备交互的用户的用户输入)。可以从在服务器处的客户端设备接收在客户端设备上生成的数据(例如,用户交互的结果)。
本领域的技术人员应理解,本文描述的各种说明性块、模块、元素、组件、方法和算法可以实现为电子硬件、计算机软件、或者两者的组合。为了说明硬件和软件的这样的互换性,已经在上面根据其功能性大体地对各种说明性框、模块、元素、组件、方法和算法进行了描述。是否将这样的功能性实现为硬件或者软件取决于加在整体系统上的特定应用和设计约束。针对每一特定应用,技术人员可以按照不同的方式来实现所描述的功能性。在都不脱离本主题技术的范围的情况下,可以不同地安排各种组件和框(例如,按照不同的顺序安排,或者按照不同的方式分配)。
应该理解,在所公开的过程中的步骤的任何具体顺序或者层级是示例方法的图示。基于设计偏好,应该理解,可以重新安排在过程中的步骤的具体顺序或者层级。步骤中的一些可以同时执行。所附方法权利要求按照样本顺序呈现各种步骤的元素,并且不意味着受限于所呈现的特定顺序或层级。
提供了之前的说明书,以使得本领域的任何技术人员能够实践本文描述的各种方面。先前的说明书提供了本主题技术的各种示例,并且本主题技术不限于这些示例。对本领域技术人员而言,对这些方面的各种修改将是很显而易见的,并且本文限定的通用原理可以应用于其它方面。因此,本权利要求不旨在限于本文所示出的方面,而是应被授予与权利要求的语言相一致的全部范围,其中,除非特别如此声明,对元素的单数形式的引述并非旨在表示“有且仅有一个”,而是旨在表示“一个或者多个”。除非特别声明,否则术语“一些”指一个或者多个。男性代词(例如,他的)包括女性和中性(例如,她的和它的),反之亦然。标题和副标题(如果有)的使用仅是为了方便,并不限制权利要求。
如本文所使用的术语网站可以包括网站的任何方面,包括一个或者多个网页、用于托管或者存储与网络有关的内容的一个或者多个服务器等。因此,术语“网站”可以与术语“网页”和“服务器”互换使用。谓语词“配置为”、“可操作以”、和“编程为”不暗示对主题的任何特定的有形或者无形修改,相反,旨在互换地使用。例如,被配置为监视和控制操作或者组件的处理器还可以指配置为监视和控制操作的处理器或者操作以监视和控制操作的处理器。同样地,可以将被配置为执行代码的处理器理解为被编程以执行代码或者可操作执行代码的处理器。
诸如“方面”等短语不暗示该方面对本主题技术是必要的,或者该方面可以应用于本主题技术的所有配置。与方面有关的公开可以应用于所有配置、或者一个或者多个配置。一个方面可以提供一个或者多个示例。诸如“方面”等短语可以指一个或者多个方面,反之亦然。诸如“实施例”等短语不暗示这样的实施例对本主题技术是必要的,或者这样的实施例可以应用于本主题技术的所有配置。与实施例有关的公开可以应用于所有配置、或者一个或者多个实施例。一个实施例可以提供一个或者多个示例。诸如“实施例”等短语可以指一个或者多个实施例,反之亦然。诸如“配置”等短语不暗示这样的配置对本主题技术是必要的,或者这样的配置可以应用于本主题技术的所有配置。与配置有关的公开可以应用于所有配置、或者一个或者多个配置。一个配置可以提供一个或者多个示例。诸如“配置”等短语可以指一个或者多个配置,反之亦然。
本文使用的词语“示例”意思是“充当示例或者图示”。本文作为“示例”描述的任何方面或者设计不一定需要理解为比其它方面或者设计优选。
本领域的技术人员已知的或者即将知晓的、贯穿本公开所描述的各种方面的元素的所有结构和功能等效物明确地以引用的方式并入本文,并且旨在由权利要求涵盖在内。此外,本文中的公开不管这样的公开有没有在权利要求中明确地要求保护,都不旨在无偿贡献给公众。除非权利要求元素明确采用“用于......的装置”的方式列举,如果是方法权利要求,除非该元素明确采用“用于.....的步骤”的方式列举,否则不能根据35U.S.C.&112第6款来解释权利要求的元素。此外,在本说明书或者权利要求中使用的术语“包括(include)”、“具有(have)”等的程度上,这样的术语旨在是包括性的(类似于术语“包括(comprise)”的方式),如同在权利要求中用作过渡词时所解释的“包括(comprise)”。

Claims (18)

1.一种计算机实现的方法,包括:
由第一计算设备来确定与所述第一计算设备相关联的第二计算设备已经从与所述第一计算设备相关联的区域离开;以及
响应于所述确定,所述第一计算设备通过基于在所述第一计算设备上当前正在操作的一个或者多个应用在一时间段内的应用活动选择用于所述一个或多个应用的多个预定特征集中的一个预定特征集来配置自身限制与所述一个或者多个应用的用户交互,在所述第二计算设备已经从与所述第一计算设备相关联的区域离开的同时预定特征集设置与所述一个或多个应用的允许的用户交互,其中,关于后台过程不允许用户交互,并且其中,通过用户界面针对特征的操控允许用户交互;
基于所述一个或多个应用中的当前显示的应用的选择的特征集来将所述当前显示的应用锁定到当前状态,使得用户交互仅限于由该应用的相应当前显示的用户界面当前提供的内容。
2.根据权利要求1所述的计算机实现的方法,其中,确定所述第二计算设备已经从与所述第一计算设备相关联的所述区域离开包括:
通过无线个域网来与所述第二计算设备通信;以及
确定所述第二计算设备不再处于所述无线个域网中。
3.根据权利要求1所述的计算机实现的方法,其中,确定所述第二计算设备已经从与所述第一计算设备相关联的所述区域离开包括:
确定与所述第二计算设备相关联的信号强度不再满足预定阈值。
4.根据权利要求1所述的计算机实现的方法,进一步包括:
基于由所述一个或者多个应用生成的活动量满足活动的阈值水平,确定用户交互将受到限制的所述一个或者多个应用。
5.根据权利要求1所述的计算机实现的方法,进一步包括:
基于与所述一个或者多个应用的用户交互量满足交互的阈值水平,确定用户交互将受到限制的所述一个或者多个应用。
6.根据权利要求1所述的计算机实现的方法,进一步包括:
维持用于安装在所述第一计算设备上的应用组中的每个应用的相应第一锁定特征集;以及
响应于确定所述第二计算设备从所述区域离开:确定在所述应用组中的哪些应用正在操作;确定所述正在操作的应用中的每个应用的相应第一锁定特征集;以及针对每个正在操作的应用,根据所述正在操作的应用的所述相应第一锁定特征集来限制与所述正在操作的应用的用户交互。
7.根据权利要求6所述的计算机实现的方法,进一步包括:
维持安装在所述第一计算设备上的所述应用组中的每个应用的相应第二锁定特征集;以及
响应于确定所述第二计算设备从所述区域离开,确定在所述应用组中的哪些应用当前未操作;确定所述未操作的应用中的每个应用的相应第二锁定特征集;以及针对每个未操作的应用,根据所述未操作的应用的所述相应第二锁定特征集来限制与所述未操作的应用的用户交互。
8.根据权利要求1所述的计算机实现的方法,其中,当前正在操作的所述一个或者多个应用包括音频或者多媒体播放器,所述方法进一步包括:
响应于确定所述第二计算设备从所述区域离开,将与所述播放器的用户交互限于播放由所述播放器提供的媒体所需的交互。
9.根据权利要求1所述的计算机实现的方法,所述方法进一步包括:
响应于确定所述第二计算设备从所述区域离开,限制与所述一个或多个应用的用户交互部的用户交互,同时允许由所述应用执行的后台进程继续操作。
10.一种存储指令的非暂时性计算机可读存储介质,所述指令在由第一计算设备执行时使得所述第一计算设备:
由所述第一计算设备确定与所述第一计算设备相关联的第二计算设备已经从与所述第一计算设备相关联的区域离开;以及
响应于确定所述第二计算设备已经离开,所述第一计算设备通过基于在所述第一计算设备上当前正在操作的一个或者多个应用在一时间段内的应用活动选择用于所述一个或多个应用的多个预定特征集中的一个预定特征集来配置自身限制与所述一个或者多个应用的用户交互,在所述第二计算设备已经从与所述第一计算设备相关联的区域离开的同时预定特征集设置与所述一个或多个应用的允许的用户交互,其中,关于后台过程不允许用户交互,并且其中,通过用户界面针对特征的操控允许用户交互;
基于所述一个或多个应用中的当前显示的应用的选择的特征集来将所述当前显示的应用锁定到当前状态,使得用户交互仅限于由该应用的相应当前显示的用户界面当前提供的内容。
11.根据权利要求10所述的非暂时性计算机可读存储介质,其中,所述指令在由所述第一计算设备执行时进一步使得所述第一计算设备:
确定在所述第一计算设备上与相应锁定特征集相关联的一个或者多个未操作的应用;以及
根据相关联的相应锁定特征集来限制与所述一个或者多个未操作的应用中的每个应用的用户交互。
12.根据权利要求10所述的非暂时性计算机可读存储介质,其中,确定所述第二计算设备已经离开包括:
利用所述第一计算设备来确定所述第二计算设备不再处于无线个域网中,或者确定与所述第二计算设备相关联的信号强度已经降至预定阈值以下。
13.根据权利要求10所述的非暂时性计算机可读存储介质,进一步包括:
基于由所述一个或者多个应用生成的活动量满足活动的预定阈值水平,确定用户交互将受到限制的所述一个或者多个应用。
14.根据权利要求10所述的非暂时性计算机可读存储介质,其中,所述指令在由所述第一计算设备执行时进一步使得所述第一计算设备:
基于与所述一个或者多个应用的用户交互量满足交互的预定阈值水平,确定用户交互将受到限制的所述一个或者多个应用。
15.根据权利要求10所述的非暂时性计算机可读存储介质,其中,所述一个或者多个当前正在操作的应用包括音频或者多媒体播放器,其中,所述指令在由所述第一计算设备执行时进一步使得所述第一计算设备:
响应于确定所述第二计算设备离开,将与所述播放器的用户交互限于播放由所述播放器提供的媒体所需的交互。
16.根据权利要求10所述的非暂时性计算机可读存储介质,其中,所述一个或者多个当前正在操作的应用包括web浏览器,其中,所述指令在由所述第一计算设备执行时进一步使得所述第一计算设备:
响应于确定所述第二计算设备离开,将所述web浏览器配置为仅允许与在所述web浏览器的活动标签中显示的内容的用户交互。
17.根据权利要求16所述的非暂时性计算机可读存储介质,其中,所述指令在由所述第一计算设备执行时进一步使得所述第一计算设备:
响应于确定所述第二计算设备离开,将所述web浏览器配置为防止从当前显示的网页进一步导航。
18.一种用于限制与计算设备的用户交互的系统,包括:
一个或者多个处理器;以及
存储器,所述存储器存储指令,所述指令在由所述一个或者多个处理器执行时使得所述一个或者多个处理器促进以下步骤:
由第一计算设备确定第二计算设备已经从与所述系统相关联的区域离开;以及
响应于确定所述第二计算设备已经离开,配置所述系统使得所述第一计算设备通过基于在所述第一计算设备上当前正在操作的一个或者多个应用在一时间段内的应用活动选择用于所述一个或多个应用的多个预定特征集中的一个预定特征集来配置自身限制与所述一个或者多个应用的用户交互,在所述第二计算设备已经从与所述第一计算设备相关联的区域离开的同时预定特征集设置与所述一个或多个应用的允许的用户交互,其中,关于后台过程不允许用户交互,并且其中,通过用户界面针对特征的操控允许用户交互;
基于所述一个或多个应用中的当前显示的应用的选择的特征集来将所述当前显示的应用锁定到当前状态,使得用户交互仅限于由该应用的相应当前显示的用户界面当前提供的内容。
CN201580019838.8A 2014-04-15 2015-04-14 基于用户的接近来限制与计算设备的用户交互 Active CN106233662B (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US201461980018P 2014-04-15 2014-04-15
US61/980,018 2014-04-15
US14/619,024 US9392104B2 (en) 2014-04-15 2015-02-10 Limiting user interaction with a computing device based on proximity of a user
US14/619,024 2015-02-10
PCT/US2015/025697 WO2015160767A1 (en) 2014-04-15 2015-04-14 Limiting user interaction with a computing device based on proximity of a user

Publications (2)

Publication Number Publication Date
CN106233662A CN106233662A (zh) 2016-12-14
CN106233662B true CN106233662B (zh) 2020-03-20

Family

ID=54266108

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201580019838.8A Active CN106233662B (zh) 2014-04-15 2015-04-14 基于用户的接近来限制与计算设备的用户交互

Country Status (8)

Country Link
US (1) US9392104B2 (zh)
EP (1) EP3132563B1 (zh)
JP (1) JP6352442B2 (zh)
KR (1) KR101894265B1 (zh)
CN (1) CN106233662B (zh)
AU (1) AU2015247830B2 (zh)
CA (1) CA2944794C (zh)
WO (1) WO2015160767A1 (zh)

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8572513B2 (en) 2009-03-16 2013-10-29 Apple Inc. Device, method, and graphical user interface for moving a current position in content at a variable scrubbing rate
US10706096B2 (en) 2011-08-18 2020-07-07 Apple Inc. Management of local and remote media items
US9002322B2 (en) 2011-09-29 2015-04-07 Apple Inc. Authentication with secondary approver
WO2014143776A2 (en) 2013-03-15 2014-09-18 Bodhi Technology Ventures Llc Providing remote interactions with host device using a wireless device
US9276914B2 (en) 2014-04-15 2016-03-01 Google Inc. Auto-user registration and unlocking of a computing device
EP4365725A2 (en) 2014-05-30 2024-05-08 Apple Inc. Continuity
US20160065374A1 (en) * 2014-09-02 2016-03-03 Apple Inc. Method of using one device to unlock another device
EP3189406B1 (en) 2014-09-02 2022-09-07 Apple Inc. Phone user interface
US20160269381A1 (en) * 2015-03-10 2016-09-15 Synchronoss Technologies, Inc. Apparatus, system and method of dynamically controlling access to a cloud service
CN106293308B (zh) * 2015-05-21 2020-06-02 腾讯科技(深圳)有限公司 一种屏幕解锁方法及装置
DE102015119881A1 (de) * 2015-11-17 2017-05-18 XCOM Aktiengesellschaft Verfahren zur Durchführung eines Datentransfers
US10164973B1 (en) * 2015-12-02 2018-12-25 United Services Automobile Association (Usaa) Public authentication systems and methods
DK201670622A1 (en) 2016-06-12 2018-02-12 Apple Inc User interfaces for transactions
US11176237B2 (en) 2016-06-12 2021-11-16 Apple Inc. Modifying security state with secured range detection
US11250118B2 (en) 2016-06-12 2022-02-15 Apple Inc. Remote interaction with a device using secure range detection
US11582215B2 (en) 2016-06-12 2023-02-14 Apple Inc. Modifying security state with secured range detection
KR102598441B1 (ko) 2016-08-25 2023-11-06 삼성전자 주식회사 위치 인식 방법 및 이를 지원하는 전자 장치
JP6670782B2 (ja) * 2016-09-16 2020-03-25 株式会社東芝 通信装置、通信方法、機器およびコンピュータプログラム
US11005859B1 (en) * 2016-09-23 2021-05-11 EMC IP Holding Company LLC Methods and apparatus for protecting against suspicious computer operations using multi-channel protocol
WO2018074895A1 (en) 2016-10-21 2018-04-26 Samsung Electronics Co., Ltd. Device and method for providing recommended words for character input
US10992795B2 (en) 2017-05-16 2021-04-27 Apple Inc. Methods and interfaces for home media control
US11431836B2 (en) 2017-05-02 2022-08-30 Apple Inc. Methods and interfaces for initiating media playback
US20220279063A1 (en) 2017-05-16 2022-09-01 Apple Inc. Methods and interfaces for home media control
CN111343060B (zh) 2017-05-16 2022-02-11 苹果公司 用于家庭媒体控制的方法和界面
KR102299239B1 (ko) * 2017-10-21 2021-09-06 애플 인크. 공동 디바이스 상의 가상 어시스턴트 시스템에 대한 개인 도메인
KR102021695B1 (ko) * 2018-02-22 2019-09-16 한국과학기술원 상황인지 기반 스마트 기기 사용 중재를 위한 설득적 인터랙션 제한 방법 및 시스템
US10984120B2 (en) 2018-05-10 2021-04-20 Paypal, Inc. Limiting device functionality based on data detection and processing
US10521796B1 (en) * 2018-11-28 2019-12-31 Capital One Services, Llc Identity gray list
CA3131489A1 (en) 2019-02-27 2020-09-03 Louisiana-Pacific Corporation Fire-resistant manufactured-wood based siding
CN117170620A (zh) * 2019-05-31 2023-12-05 苹果公司 用于音频媒体控件的用户界面
US10904029B2 (en) 2019-05-31 2021-01-26 Apple Inc. User interfaces for managing controllable external devices
US11010121B2 (en) 2019-05-31 2021-05-18 Apple Inc. User interfaces for audio media control
US10867608B1 (en) 2019-05-31 2020-12-15 Apple Inc. Multi-user configuration
DK201970533A1 (en) 2019-05-31 2021-02-15 Apple Inc Methods and user interfaces for sharing audio
US11513667B2 (en) 2020-05-11 2022-11-29 Apple Inc. User interface for audio message
US11392291B2 (en) 2020-09-25 2022-07-19 Apple Inc. Methods and interfaces for media control with dynamic feedback
US11847378B2 (en) 2021-06-06 2023-12-19 Apple Inc. User interfaces for audio routing
US11960615B2 (en) 2021-06-06 2024-04-16 Apple Inc. Methods and user interfaces for voice-based user profile management
US11977651B2 (en) * 2021-08-31 2024-05-07 RecoLabs Inc Systems and methods for securing files and/or records

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8396452B1 (en) * 2012-05-04 2013-03-12 Google Inc. Proximity login and logoff
CN103155528A (zh) * 2010-07-13 2013-06-12 谷歌公司 移动计算设备的安全

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006302199A (ja) * 2005-04-25 2006-11-02 Hitachi Ltd 部分的にウィンドウをロックする情報処理装置およびこの情報処理装置を動作させるプログラム
US7689920B2 (en) * 2005-09-06 2010-03-30 Apple Inc. Parental control graphical user interface
US7802267B2 (en) * 2005-11-03 2010-09-21 Microsoft Corporation Compliance interface for compliant applications
JP2007180804A (ja) * 2005-12-27 2007-07-12 Matsushita Electric Ind Co Ltd 携帯端末装置及びその使用制限方法
JP5070835B2 (ja) * 2006-12-26 2012-11-14 日本電気株式会社 携帯端末の機能制限方法及び携帯端末
US8615224B2 (en) * 2006-12-29 2013-12-24 Verizon Patent And Licensing Inc. Method and apparatus for providing ringtone scheduling
WO2008094941A1 (en) * 2007-01-29 2008-08-07 Skippy & Sparky Productions Llc System, program product, and related methods for managing child activities
US7970911B2 (en) 2008-01-04 2011-06-28 Mitel Networks Corporation Method, apparatus and system for modulating an application based on proximity
US8112066B2 (en) 2009-06-22 2012-02-07 Mourad Ben Ayed System for NFC authentication based on BLUETOOTH proximity
US20110028093A1 (en) 2009-07-28 2011-02-03 Patel Shwetak N Bluetooth Proximity Detection System and Method of Interacting With One or More Bluetooth Devices
US8457692B2 (en) 2010-10-07 2013-06-04 Research In Motion Limited Method and system for preventing device operation when driving
US8732801B2 (en) 2011-12-09 2014-05-20 Verizon Patent And Licensing Inc. Wireless connection method and device
US8732822B2 (en) * 2011-12-16 2014-05-20 Microsoft Corporation Device locking with hierarchical activity preservation
US9690334B2 (en) * 2012-08-22 2017-06-27 Intel Corporation Adaptive visual output based on change in distance of a mobile device to a user
US9230076B2 (en) * 2012-08-30 2016-01-05 Microsoft Technology Licensing, Llc Mobile device child share
US11099652B2 (en) 2012-10-05 2021-08-24 Microsoft Technology Licensing, Llc Data and user interaction based on device proximity
US20140113558A1 (en) * 2012-10-22 2014-04-24 Apple Inc. Proximity detection using an electronic device
US9591452B2 (en) * 2012-11-28 2017-03-07 Location Labs, Inc. System and method for enabling mobile device applications and functional components
US9158518B2 (en) * 2013-03-11 2015-10-13 Blackberry Limited Collaborative application development environment using a connected device
US20140331146A1 (en) * 2013-05-02 2014-11-06 Nokia Corporation User interface apparatus and associated methods

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103155528A (zh) * 2010-07-13 2013-06-12 谷歌公司 移动计算设备的安全
US8396452B1 (en) * 2012-05-04 2013-03-12 Google Inc. Proximity login and logoff

Also Published As

Publication number Publication date
AU2015247830B2 (en) 2017-12-14
EP3132563A4 (en) 2017-12-27
CN106233662A (zh) 2016-12-14
WO2015160767A1 (en) 2015-10-22
AU2015247830A1 (en) 2016-10-06
EP3132563B1 (en) 2019-06-12
CA2944794A1 (en) 2015-10-22
JP6352442B2 (ja) 2018-07-04
KR20160141847A (ko) 2016-12-09
CA2944794C (en) 2019-01-08
EP3132563A1 (en) 2017-02-22
JP2017511658A (ja) 2017-04-20
KR101894265B1 (ko) 2018-10-04
US9392104B2 (en) 2016-07-12
US20150296074A1 (en) 2015-10-15

Similar Documents

Publication Publication Date Title
CN106233662B (zh) 基于用户的接近来限制与计算设备的用户交互
US10848484B2 (en) Auto-user registration and unlocking of a computing device
US20160269403A1 (en) Multi-factor user authentication
US10129299B1 (en) Network beacon management of security policies
US11461165B2 (en) Techniques for repairing an inoperable auxiliary device using another device
US10063592B1 (en) Network authentication beacon
US20230010347A1 (en) Secure authentication

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: American California

Applicant after: Google limited liability company

Address before: American California

Applicant before: Google Inc.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant