CN106612282B - 网络访问限制装置及方法 - Google Patents

网络访问限制装置及方法 Download PDF

Info

Publication number
CN106612282B
CN106612282B CN201611221481.4A CN201611221481A CN106612282B CN 106612282 B CN106612282 B CN 106612282B CN 201611221481 A CN201611221481 A CN 201611221481A CN 106612282 B CN106612282 B CN 106612282B
Authority
CN
China
Prior art keywords
information
network
destination address
message
address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201611221481.4A
Other languages
English (en)
Other versions
CN106612282A (zh
Inventor
李爵宇
李军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nubia Technology Co Ltd
Original Assignee
Nubia Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nubia Technology Co Ltd filed Critical Nubia Technology Co Ltd
Priority to CN201611221481.4A priority Critical patent/CN106612282B/zh
Publication of CN106612282A publication Critical patent/CN106612282A/zh
Application granted granted Critical
Publication of CN106612282B publication Critical patent/CN106612282B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例公开了一种网络访问限制装置及方法,所述装置包括:发送单元,用于当检测到可连接网络时,利用所述可连接网络向预设服务器发送第一消息;执行单元,用于当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,其中,所述第二消息为所述第一消息的响应消息。

Description

网络访问限制装置及方法
技术领域
本发明涉及网络技术领域,尤其涉及一种网络访问限制装置及方法。
背景技术
在一些公共场合,手机、平板或可穿戴式设备等通信终端,会检测到可连接的WiFi网络,但是终端最终需要接入到这些网络,还需要进行信息验证。出于安全性考虑,用户可能不会打开对应的网页等进行信息验证,这样的话,终端就检测到这些网络,但是实际没有和网络建立有效连接进行数据交互。但是应用层则会认为终端当前可与终端建立了有效连接,不断的在后台自动尝试发送各种数据包。这样的话,导致不断尝试连接或数据包的发送,会导致消耗终端很多的计算资源,并消耗终端大量的电量。
发明内容
有鉴于此,本发明实施例期望提供的网络访问限制装置及方法,以解决终端不断尝试通过不可用网络发送数据的问题。
为达到上述目的,本发明的技术方案是这样实现的:
本发明实施例第一方面提供一种网络访问限制装置,包括:
发送单元,用于当检测到可连接网络时,利用所述可连接网络向预设服务器发送第一消息;
执行单元,用于当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,其中,所述第二消息为所述第一消息的响应消息。
基于上述方案,所述执行单元,用于在第二预定时间内,限制预定应用利用所述可连接网络发送信息。
基于上述方案,所述执行单元,具体用于向应用层发送所述可连接网络的连接失败信息,其中,所述连接失败信息,用于所述应用层屏蔽信息的形成。
基于上述方案,所述执行单元,具体用于启动地址限制列表,其中,所述第一地址限制列表包括:第一目的地址;当网络层接收到应用发送的第一信息时,从信息中提取第二目的地址;匹配所述第一目的地址和所述第二目的地址,形成匹配结果;根据所述匹配结果,限制所述预定应用利用所述可连接网络发送第一信息。
基于上述方案,所述执行单元,具体用于当所述第一目的地址为限制信息发送的限制地址时,若所述第二目的地址与所述第一目的地址匹配成功,丢弃所述第一信息;
和/或,
当所述第一目的地址为允许信息发送的允许地址时,若所述第二目的地址与所述第一目的地址匹配不成功,丢弃所述第一信息。
本发明实施例第二方面提供一种网络访问限制方法,包括:
当检测到可连接网络时,利用所述可连接网络向预设服务器发送第一消息;
当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,其中,所述第二消息为所述第一消息的响应消息。
基于上述方案,所述当在第一预定时间内未接收到第二消息时,限制预定应用利用所述第一网络发送信息,包括:
在第二预定时间内,限制预定应用利用所述可连接网络发送信息。
基于上述方案,所述当在第一预定时间内未接收到第二消息时,限制预定应用利用所述第一网络发送信息,包括:
向应用层发送所述可连接网络的连接失败信息,其中,所述连接失败信息,用于所述应用层屏蔽信息的形成。
基于上述方案,所述当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,包括:
启动地址限制列表,其中,所述第一地址限制列表包括:第一目的地址;
当网络层接收到应用发送的第一信息时,从信息中提取第二目的地址;
匹配所述第一目的地址和所述第二目的地址,形成匹配结果;
根据所述匹配结果,限制所述预定应用利用所述可连接网络发送第一信息。
基于上述方案,所述根据所述匹配结果,限制所述预定应用利用所述可连接网络发送信息,包括:
当所述第一目的地址为限制信息发送的限制地址时,若所述第二目的地址与所述第一目的地址匹配成功,丢弃所述第一信息;
和/或,
当所述第一目的地址为允许信息发送的允许地址时,若所述第二目的地址与所述第一目的地址匹配不成功,丢弃所述第一信息。
本发明实施例提供的网络访问限制装置及方法,会利用检测到的可连接网络发送第一消息,若在第一预设时间内接收到第二消息,则会限制应用的信息发送,从而避免应用反复利用不可用的网络或无效连接尝试发送信息,从而减少信息尝试发送所消耗的电能,所消耗的计算资源和存储资源。
附图说明
图1为本发明实施例提供的一种终端的结构示意图;
图2为本发明实施例提供的一种通信系统的结构示意图;
图3为本发明实施例提供的一种访问限制方法的流程示意图;
图4为本发明实施例提供的一种终端内的分层示意图;
图5为本发明实施例提供的一种访问限制装置的结构示意图。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明的技术方案,并不用于限定本发明的保护范围。
现在将参考附图描述实现本发明各个实施例的移动终端。在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本发明的说明,其本身并没有特定的意义。因此,“模块”与“部件”可以混合地使用。
移动终端可以以各种形式来实施。例如,本发明中描述的终端可以包括诸如移动电话、智能电话、笔记本电脑、数字广播接收器、个人数字助理(PDA)、平板电脑(PAD)、便携式多媒体播放器(PMP)、导航装置等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。下面,假设终端是移动终端。然而,本领域技术人员将理解的是,除了特别用于移动目的的元件之外,根据本发明的实施方式的构造也能够应用于固定类型的终端。
图1为实现本发明各个实施例的移动终端100的硬件结构示意,如图1所示,移动终端100可以包括无线通信单元110、音频/视频(A/V)输入单元120、用户输入单元130、感测单元140、输出单元150、存储器160、接口单元170、控制器180和电源单元190等等。图1示出了具有各种组件的移动终端100,但是应理解的是,并不要求实施所有示出的组件。可以替代地实施更多或更少的组件。将在下面详细描述移动终端100的元件。
无线通信单元110通常包括一个或多个组件,其允许移动终端100与无线通信系统或网络之间的无线电通信。例如,无线通信单元110可以包括广播接收模块111、移动通信模块112、无线互联网模块113、短程通信模块114和位置信息模块115中的至少一个。
广播接收模块111经由广播信道从外部广播管理服务器接收广播信号和/或广播相关信息。广播信道可以包括卫星信道和/或地面信道。广播管理服务器可以是生成并发送广播信号和/或广播相关信息的服务器或者接收之前生成的广播信号和/或广播相关信息并且将其发送给终端的服务器。广播信号可以包括TV广播信号、无线电广播信号、数据广播信号等等。而且,广播信号可以进一步包括与TV或无线电广播信号组合的广播信号。广播相关信息也可以经由移动通信网络提供,并且在该情况下,广播相关信息可以由移动通信模块112来接收。广播信号可以以各种形式存在,例如,其可以以数字多媒体广播(DMB)的电子节目指南(EPG)、数字视频广播手持(DVB-H)的电子服务指南(ESG)等等的形式而存在。广播接收模块111可以通过使用各种类型的广播系统接收信号广播。特别地,广播接收模块111可以通过使用诸如多媒体广播-地面(DMB-T)、数字多媒体广播-卫星(DMB-S)、数字视频广播-手持(DVB-H),前向链路媒体(MediaFLO@)的数据广播系统、地面数字广播综合服务(ISDB-T)等等的数字广播系统接收数字广播。广播接收模块111可以被构造为适合提供广播信号的各种广播系统以及上述数字广播系统。经由广播接收模块111接收的广播信号和/或广播相关信息可以存储在存储器160(或者其它类型的存储介质)中。
移动通信模块112将无线电信号发送到基站(例如,接入点、节点B等等)、外部终端以及服务器中的至少一个和/或从其接收无线电信号。这样的无线电信号可以包括语音通话信号、视频通话信号、或者根据文本和/或多媒体消息发送和/或接收的各种类型的数据。
无线互联网模块113支持移动终端100的无线互联网接入。无线互联网模块113可以内部或外部地耦接到终端。无线互联网模块113所涉及的无线互联网接入技术可以包括无线局域网(WLAN)、无线相容性认证(Wi-Fi)、无线宽带(Wibro)、全球微波互联接入(Wimax)、高速下行链路分组接入(HSDPA)等等。
短程通信模块114是用于支持短程通信的模块。短程通信技术的一些示例包括蓝牙TM、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、紫蜂TM等等。
位置信息模块115是用于检查或获取移动终端100的位置信息的模块。位置信息模块115的典型示例是全球定位系统(GPS)模块115。根据当前的技术,GPS模块115计算来自三个或更多卫星的距离信息和准确的时间信息并且对于计算的信息应用三角测量法,从而根据经度、纬度和高度准确地计算三维当前位置信息。当前,用于计算位置和时间信息的方法使用三颗卫星并且通过使用另外的一颗卫星校正计算出的位置和时间信息的误差。此外,GPS模块115能够通过实时地连续计算当前位置信息来计算速度信息。
A/V输入单元120用于接收音频或视频信号。A/V输入单元120可以包括相机121和麦克风122,相机121对在视频捕获模式或图像捕获模式中由图像捕获装置获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元151上。经相机121处理后的图像帧可以存储在存储器160(或其它存储介质)中或者经由无线通信单元110进行发送,可以根据移动终端100的构造提供两个或更多相机121。麦克风122可以在电话通话模式、记录模式、语音识别模式等等运行模式中经由麦克风接收声音(音频数据),并且能够将这样的声音处理为音频数据。处理后的音频(语音)数据可以在电话通话模式的情况下转换为可经由移动通信模块112发送到移动通信基站的格式输出。麦克风122可以实施各种类型的噪声消除(或抑制)算法以消除(或抑制)在接收和发送音频信号的过程中产生的噪声或者干扰。
用户输入单元130可以根据用户输入的命令生成键输入数据以控制移动终端100的各种操作。用户输入单元130允许用户输入各种类型的信息,并且可以包括键盘、锅仔片、触摸板(例如,检测由于被接触而导致的电阻、压力、电容等等的变化的触敏组件)、滚轮、摇杆等等。特别地,当触摸板以层的形式叠加在显示单元151上时,可以形成触摸屏。
感测单元140检测移动终端100的当前状态,(例如,移动终端100的打开或关闭状态)、移动终端100的位置、用户对于移动终端100的接触(即,触摸输入)的有无、移动终端100的取向、移动终端100的加速或减速移动和方向等等,并且生成用于控制移动终端100的操作的命令或信号。例如,当移动终端100实施为滑动型移动电话时,感测单元140可以感测该滑动型电话是打开还是关闭。另外,感测单元140能够检测电源单元190是否提供电力或者接口单元170是否与外部装置耦接。
接口单元170用作至少一个外部装置与移动终端100连接可以通过的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口(典型示例是通用串行总线USB端口)、用于连接具有识别模块的装置的端口、音频输入/输出(I/O)端口、视频I/O端口、耳机端口等等。识别模块可以是存储用于验证用户使用移动终端100的各种信息并且可以包括用户识别模块(UIM)、客户识别模块(SIM)、通用客户识别模块(USIM)等等。另外,具有识别模块的装置(下面称为“识别装置”)可以采取智能卡的形式,因此,识别装置可以经由端口或其它连接装置与移动终端100连接。
接口单元170可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到移动终端100内的一个或多个元件或者可以用于在移动终端100和外部装置之间传输数据。
另外,当移动终端100与外部底座连接时,接口单元170可以用作允许通过其将电力从底座提供到移动终端100的路径或者可以用作允许从底座输入的各种命令信号通过其传输到移动终端100的路径。从底座输入的各种命令信号或电力可以用作用于识别移动终端100是否准确地安装在底座上的信号。
输出单元150被构造为以视觉、音频和/或触觉方式提供输出信号(例如,音频信号、视频信号、警报信号、振动信号等等)。输出单元150可以包括显示单元151、音频输出模块152、警报单元153等等。
显示单元151可以显示在移动终端100中处理的信息。例如,当移动终端100处于电话通话模式时,显示单元151可以显示与通话或其它通信(例如,文本消息收发、多媒体文件下载等等)相关的用户界面(UI)或图形用户界面(GUI)。当移动终端100处于视频通话模式或者图像捕获模式时,显示单元151可以显示捕获的图像和/或接收的图像、示出视频或图像以及相关功能的UI或GUI等等。
同时,当显示单元151和触摸板以层的形式彼此叠加以形成触摸屏时,显示单元151可以用作输入装置和输出装置。显示单元151可以包括液晶显示器(LCD)、薄膜晶体管LCD(TFT-LCD)、有机发光二极管(OLED)显示器、柔性显示器、三维(3D)显示器等等中的至少一种。这些显示器中的一些可以被构造为透明状以允许用户从外部观看,这可以称为透明显示器,典型的透明显示器可以例如为TOLED(透明有机发光二极管)显示器等等。根据特定想要的实施方式,移动终端100可以包括两个或更多显示单元(或其它显示装置),例如,移动终端100可以包括外部显示单元(未示出)和内部显示单元(未示出)。触摸屏可用于检测触摸输入压力以及触摸输入位置和触摸输入面积。
音频输出模块152可以在移动终端100处于呼叫信号接收模式、通话模式、记录模式、语音识别模式、广播接收模式等等模式下时,将无线通信单元110接收的或者在存储器160中存储的音频数据转换音频信号并且输出为声音。而且,音频输出模块152可以提供与移动终端100执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出模块152可以包括扬声器、蜂鸣器等等。
警报单元153可以提供输出以将事件的发生通知给移动终端100。典型的事件可以包括呼叫接收、消息接收、键信号输入、触摸输入等等。除了音频或视频输出之外,警报单元153可以以不同的方式提供输出以通知事件的发生。例如,警报单元153可以以振动的形式提供输出,当接收到呼叫、消息或一些其它进入通信(incoming communication)时,警报单元153可以提供触觉输出(即,振动)以将其通知给用户。通过提供这样的触觉输出,即使在用户的移动电话处于用户的口袋中时,用户也能够识别出各种事件的发生。警报单元153也可以经由显示单元151或音频输出模块152提供通知事件的发生的输出。
存储器160可以存储由控制器180执行的处理和控制操作的软件程序等等,或者可以暂时地存储已经输出或将要输出的数据(例如,电话簿、消息、静态图像、视频等等)。而且,存储器160可以存储关于当触摸施加到触摸屏时输出的各种方式的振动和音频信号的数据。
存储器160可以包括至少一种类型的存储介质,所述存储介质包括闪存、硬盘、多媒体卡、卡型存储器(例如,SD或DX存储器等等)、随机访问存储器(RAM)、静态随机访问存储器(SRAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、可编程只读存储器(PROM)、磁性存储器、磁盘、光盘等等。而且,移动终端100可以与通过网络连接执行存储器160的存储功能的网络存储装置协作。
控制器180通常控制移动终端100的总体操作。例如,控制器180执行与语音通话、数据通信、视频通话等等相关的控制和处理。另外,控制器180可以包括用于再现或回放多媒体数据的多媒体模块181,多媒体模块181可以构造在控制器180内,或者可以构造为与控制器180分离。控制器180可以执行模式识别处理,以将在触摸屏上执行的手写输入或者图片绘制输入识别为字符或图像。
电源单元190在控制器180的控制下接收外部电力或内部电力并且提供操作各元件和组件所需的适当的电力。
这里描述的各种实施方式可以以使用例如计算机软件、硬件或其任何组合的计算机可读介质来实施。对于硬件实施,这里描述的实施方式可以通过使用特定用途集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理装置(DSPD)、可编程逻辑装置(PLD)、现场可编程门阵列(FPGA)、处理器、控制器、微控制器、微处理器、被设计为执行这里描述的功能的电子单元中的至少一种来实施,在一些情况下,这样的实施方式可以在控制器180中实施。对于软件实施,诸如过程或功能的实施方式可以与允许执行至少一种功能或操作的单独的软件模块来实施。软件代码可以由以任何适当的编程语言编写的软件应用程序(或程序)来实施,软件代码可以存储在存储器160中并且由控制器180执行。
至此,已经按照其功能描述了移动终端100。下面,为了简要起见,将描述诸如折叠型、直板型、摆动型、滑动型移动终端100等等的各种类型的移动终端100中的滑动型移动终端100作为示例。因此,本发明能够应用于任何类型的移动终端100,并且不限于滑动型移动终端100。
如图1中所示的移动终端100可以被构造为利用经由帧或分组发送数据的诸如有线和无线通信系统以及基于卫星的通信系统来操作。
现在将参考图2描述其中根据本发明的移动终端100能够操作的通信系统。
这样的通信系统可以使用不同的空中接口和/或物理层。例如,由通信系统使用的空中接口包括例如频分多址(FDMA)、时分多址(TDMA)、码分多址(CDMA)和通用移动通信系统(UMTS)(特别地,长期演进(LTE))、全球移动通信系统(GSM)等等。作为非限制性示例,下面的描述涉及CDMA通信系统,但是这样的教导同样适用于其它类型的系统。
参考图2,CDMA无线通信系统可以包括多个移动终端100、多个基站(BS)270、基站控制器(BSC)275和移动交换中心(MSC)280。MSC 280被构造为与公共电话交换网络(PSTN)290形成接口。MSC 280还被构造为与可以经由回程线路耦接到基站270的BSC 275形成接口。回程线路可以根据若干己知的接口中的任一种来构造,所述接口包括例如E1/T1、ATM、IP、PPP、帧中继、HDSL、ADSL或xDSL。将理解的是,如图2中所示的系统可以包括多个BSC2750。
每个BS 270可以服务一个或多个分区(或区域),由多向天线或指向特定方向的天线覆盖的每个分区放射状地远离BS 270。或者,每个分区可以由用于分集接收的两个或更多天线覆盖。每个BS 270可以被构造为支持多个频率分配,并且每个频率分配具有特定频谱(例如,1.25MHz,5MHz等等)。
分区与频率分配的交叉可以被称为CDMA信道。BS 270也可以被称为基站收发器子系统(BTS)或者其它等效术语。在这样的情况下,术语“基站”可以用于笼统地表示单个BSC275和至少一个BS 270。基站也可以被称为“蜂窝站”。或者,特定BS 270的各分区可以被称为多个蜂窝站。
如图2中所示,广播发射器(BT)295将广播信号发送给在系统内操作的移动终端100。如图1中所示的广播接收模块111被设置在移动终端100处以接收由BT295发送的广播信号。在图2中,示出了几个卫星300,例如可以采用全球定位系统(GPS)卫星300。卫星300帮助定位多个移动终端100中的至少一个。
在图2中,描绘了多个卫星300,但是理解的是,可以利用任何数目的卫星获得有用的定位信息。如图1中所示的GPS模块115通常被构造为与卫星300配合以获得想要的定位信息。替代GPS跟踪技术或者在GPS跟踪技术之外,可以使用可以跟踪移动终端100的位置的其它技术。另外,至少一个GPS卫星300可以选择性地或者额外地处理卫星DMB传输。
作为无线通信系统的一个典型操作,BS 270接收来自各种移动终端100的反向链路信号。移动终端100通常参与通话、消息收发和其它类型的通信。特定基站270接收的每个反向链路信号被在特定BS 270内进行处理。获得的数据被转发给相关的BSC 275。BSC提供通话资源分配和包括BS 270之间的软切换过程的协调的移动管理功能。BSC275还将接收到的数据路由到MSC 280,其提供用于与PSTN 290形成接口的额外的路由服务。类似地,PSTN290与MSC 280形成接口,MSC与BSC 275形成接口,并且BSC 275相应地控制BS 270以将正向链路信号发送到移动终端100。
移动终端中无线通信单元110的移动通信模块112基于移动终端内置的接入移动通信网络(如2G/3G/4G等移动通信网络)的必要数据(包括用户识别信息和鉴权信息)接入移动通信网络为移动终端用户的网页浏览、网络多媒体播放等业务传输移动通信数据(包括上行的移动通信数据和下行的移动通信数据)。
无线通信单元110的无线互联网模块113通过运行无线热点的相关协议功能而实现无线热点的功能,无线热点支持多个移动终端(移动终端之外的任意移动终端)接入,通过复用移动通信模块112与移动通信网络之间的移动通信连接为移动终端用户的网页浏览、网络多媒体播放等业务传输移动通信数据(包括上行的移动通信数据和下行的移动通信数据),由于移动终端实质上是复用移动终端与通信网络之间的移动通信连接传输移动通信数据的,因此移动终端消耗的移动通信数据的流量由通信网络侧的计费实体计入移动终端的通信资费,从而消耗移动终端签约使用的通信资费中包括的移动通信数据的数据流量。
以下结合说明书附图及具体实施例对本发明的技术方案做进一步的详细阐述。
如图3所示,本实施例提供一种网络访问限制方法,包括:
步骤S110:当检测到可连接网络时,利用所述可连接网络向预设服务器发送第一消息;
步骤S120:当在第一预定时间内未接收到第二消息时,限制预定应用利用所述第一类网络发送信息,其中,所述第二消息为所述第一消息的响应消息。
本实施例所述网络访问限制方法可为应用于各种终端设备中的方法,例如,可为应用于图1所示的移动终端中的方法。
在本实施例当检测到可连接网络时,利用可连接网络向预设服务器发送第一消息。这里的预设服务器的地址可为预先存储在终端中的。例如,预设服务器的网络协议IP地址及对应的端口号都预先存储在终端中。当终端检测到第一类网络时,将自动发送所述第一消息。
在本实施例中所述可连接网络也为各种类型的无线网络,例如,WiFi网络等。但是在有些情况下,检测到的可连接网络就是用户办公区域的网络或家里的网络,这些网络不用用户手动操作输入认证信息,就能够基于历史连接存储的认证信息接入到网络,此时,就不用向预设服务器发送第一消息,来确定当前网络是否可用,是否与本终端建立了有效连接。这里的有效连接为可用于成功进行信息交互的连接。
故在本实施例中可以将网络分为第一类网络和第二类网络,第二类网络可为用于常连接的网络,或不用基于用户操作就可以完成认证的网络。所述第一类网络可需要用户操作完成相关认证的网络,例如,需要用户输入手机号或打开特定网页才能接入的网络,均属于所述第一类网络。这里的第一类网络可理解为公共网络。所述公共网络为公共场所开放的网络。
在本实施例中还引入了终端自动区分第一类网络和第二类网络的方法。故
在本实施例中所述第一类网络也可以泛指任意的WiFi网络等。
例如,所述终端设备可先判断检测到可连接的网络是否为第一类网络,判断方式可包括多种,以下介绍几种:
第一种:
获取所述第一类网络的网络标识,例如,WiFi名称或编号等信息;
根据所述网络标识,判断是否为终端常连接的网络。这里的常连接网络可为连接成功次数超过预设阈值的网络;
若不是终端常连接的网络,则可认为是第一类网络。
第二种:
获取所述第一类网络所在的地理位置信息;
根据所述地理位置信息,判断终端当前是否位于预设区域内,这里的预设区域可为终端常在的区域;终端常在的区域可包括用户的家里或办公区域或学校等区域,这些区域的网络,可能用户会连接到;
若终端当前未位于预设区域内,则认为该网络为所述第一类网络。
第三种:
获取检测到网络的网络标识;
根据该网络标识,查询网络连接成功记录;这里的网络连接成功为终端接入到该网络,至少利用该网络成功发送或接收了一条消息。
若未查询到所述成功记录,就认为时第一类网络。
这样的话,终端仅对第一类网络执行上述第一消息的发送,对于第二类网络可以不执行第一消息的发送以及后续限制操作,以免在第二类网络突然故障之后,第一消息发送之后未成功接收第二消息,导致的网络限制期限内,第二类网络恢复正常时,无法正常连接的问题。
在本实施例中所述步骤S110可以周期性的发送所述第一消息,这样确保当终端接收到用户操作,完成了认证之后,因为限制操作而导致无法有效连接到网络的问题。
在本实施中所述步骤S110可包括:当检测到可连接网络之后,经过指定时长后进行所述第一消息的发送。所述指定时间为预留给进行网络认证的时间。若用户操作进行网络认证,可能就会在指定时间内发送,若在指定时间内发送了认证,则第一消息会发送成功,第二消息也就能够接收到,否则第一消息就可能不会发送成功,第二消息也就不能在第一预定时间内接收到。
若第一消息是周期性发送的,若第n个检测周期内的第一预定时间内未接收到所述第二消息,则直到第n+1个周期开始之间的时间内,都限制预定应用的信息发送。所述第n+1个周期为所述第n个周期的下一个周期。所述n可0或1等正整数。
通常一个终端内设置的应用可包括多个,所述预定应用可为需要连接到网络的网络应用。若由多个网络应用各自发送连接消息到其对应的服务器,这样的话,终端内有多个应用在终端未建立有效连接的时候,不停的形成数据包,不停的发送数据包,这样显然会占用终端大量的计算和存储资源,并消耗终端的电量。而在本实施例中通过向预设服务器发送第一消息,若在第一预设时间内未接收到第二消息,则禁止预定应用的再次发送,显然至少可以节省多个预定应用发送信息的功耗。
这里的预设服务器可为专门设置的,用于确定检测到的可连接网络是否可用的服务器。这的可连接网络是否可用,可理解为:终端是否与该网络建立了有效连接。所述预设服务器还可以是多个应用中指定的一个应用的应用服务器。
在一些实施例中,所述步骤S120可包括:在第二预定时间内,限制预定应用利用所述第一类网络发送信息。
这里的第二预设时间可包括所述第一预设时间,所述第二预设时间与所述第一预设时间的起始时刻点相同。但是,所述第二预设时间的时长大于所述第一预设时间的时长,以尽可能的减少功耗。所述第一预设时间的起始时间可为所述第一消息的发送时间。所述第二预设时间可视为所述第一消息的发送周期。
在一些实施例中,所述步骤S120可包括:
向应用层发送所述可连接网络的连接失败信息,其中,所述连接失败信息,用于所述应用层屏蔽信息的形成。
如图4所示,终端的操作系统,可分为七层,从顶至底依次是:应用层、表示层、会话层、传输层、网络层、传输链路层以及物理层。在本实施例中当在第一预设时间范围内未接收到第二消息,向应用层发送可连接网络的连接失败消息,这样网络层就会认为当前没有可连接的网络,就会停止形成向应用服务器发送的消息。这样的话,从网络层开始就限制了预定应用的消息发送,减少了预定应用形成消息占用的计算资源和存储资源,并减少了网络层、传输链路层及物理层发送消息所消耗的电量。
在一些实施例中,所述步骤S120可包括:
启动地址限制列表,其中,所述第一地址限制列表包括:第一目的地址;
当网络层接收到应用发送的第一信息时,从信息中提取第二目的地址;
匹配所述第一目的地址和所述第二目的地址,形成匹配结果;
根据所述匹配结果,限制所述预定应用利用所述第一类网络发送第一信息。
在本实施例中在网络层进行信息发送的限制,应用层可能还会照常形成信息,但是网络层通过目的地址匹配,若为限制发送的信息,就丢弃掉,这样就可以减少传输链路和物理层处理信息所消耗的计算和存储资源,以及发送第一信息所消耗的电能,延长终端的待机寿命。
在有些实施例中,所述根据所述匹配结果,限制所述预定应用利用所述第一类网络发送信息,包括:
当所述第一目的地址为限制信息发送的限制地址时,若所述第二目的地址与所述第一目的地址匹配成功,丢弃所述第一信息;
和/或,
当所述第一目的地址为允许信息发送的允许地址时,若所述第二目的地址与所述第一目的地址匹配不成功,丢弃所述第一信息。
如果,所述限制地址列表中写入的都是限制信息发送的目的地址,则若匹配成功,则丢弃第一信息,反之则相反。当然,还有一种情况是,所述限制地址列表中写入的是允许发送的目的地址,则匹配成功就发送,没有匹配成功就丢弃。
例如,若限制地址列表中写入的限制地址,则所述预设服务器的地址不能够包括到所述限制地址列表中,若限制地址列表写入的是允许地址,则所述预设服务器的地址需要写入到所述限制地址列表中。这样方便所述第一消息的发送,以对检测到可连接网络是否可用进行判断。
如图2所示,在本实施例中采用双策略限制方式:一方面,向应用层发送连接失败消息,另一方面在网络层设置限制地址表,通过限制地址表的匹配处理,丢弃限制发送的第一消息。
在本实施例中所述限制地址表中可存储了各种IP地址和/或IP地址与端口号。
如图5所示,本实施例提供一种网络访问限制装置,包括:
发送单元310,用于当检测到可连接网络时,利用所述可连接网络向预设服务器发送第一消息;
执行单元320,用于当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,其中,所述第二消息为所述第一消息的响应消息。
本实施例所述网络访问限制装置,可为应用于前述终端中的信息处理装置。所述发送单元310可对应于无线接口,能够检测可连接网络和发送第一消息。
所述执行单元320可对应于处理器或处理电路,所述处理器或处理电路与所述通信接口连接,当所述通信接口未在第一预设时间内接收到所述第二消息时,限制预定应用的信息发送。所述处理器可包括中央处理器、微处理器、数字信号处理器、可编程阵列或应用处理器。所述处理电路可包括专用集成电路。
所述处理器或处理电路可通过预设代码的执行,实现信息发送的限制,以至少减少终端的功耗。
在有些实施例中,所述执行单元320,用于在第二预定时间内,限制预定应用利用所述可连接网络发送信息。
在本实施例中第一消息可是周期性发送的,一条第一消息的发送得到的确定结果是有其作用时长的。在本实施例中所述第一消息和第二消息的接收状况的作用时长,为所述第二预设时间的时长。
在有些实施例中,所述执行单元320,具体用于向应用层发送所述可连接网络的连接失败信息,其中,所述连接失败信息,用于所述应用层屏蔽信息的形成。
如何限制所述预定应用的信息发送,有多种方式,所述执行单元剧120的结构有多种,上述第一种是:所述执行单元320通过向网络层发送连接失败信息,以达到限制所述应用层形成想要发送的信息,从而从源头限制信息的发送,没有形成要发送的信息,就不能有后续的信息发送操作。
在另一些实施例中,所述执行单元320,具体用于启动地址限制列表,其中,所述第一地址限制列表包括:第一目的地址;当网络层接收到应用发送的第一信息时,从信息中提取第二目的地址;匹配所述第一目的地址和所述第二目的地址,形成匹配结果;根据所述匹配结果,限制所述预定应用利用所述可连接网络发送第一信息。
这种方式,所述执行单元320通过在网络层的操作,实现信息在终端内传输的截断,通过限制发送的第一信息的丢弃,减少信息发送所消耗的各种硬件资源和电能。
例如,所述执行单元320,具体用于当所述第一目的地址为限制信息发送的限制地址时,若所述第二目的地址与所述第一目的地址匹配成功,丢弃所述第一信息。当然,所述执行单元320,还可用于当所述第一目的地址为允许信息发送的允许地址时,若所述第二目的地址与所述第一目的地址匹配不成功,丢弃所述第一信息。
以下结合上述实施例提供一个具体示例:
在一些商场等公共场所,手机会检测到提供的可用WiFi网络,例如CMCC_FREE,但是这些wifi网络通常需要用户进行身份认证才可以正常访问到外网。而此时wifi显示为已连接状态,但是这种已连接并非有效连接,在没有认证之前,这种连接都不能够成功传输信息。这种情况下,手机上安装的应用会频繁的尝试连接服务器的操作。导致手机出现耗电场景。本示例中,通过在终端中预制特定服务器的地址和端口,用于判断手机的网络是否可用。当出现以上场景时,手机会给特定服务器发起一次连接请求,用来判断当前网络。如果无法访问,底层启用防火墙,对尝试连接的应用地址限制表IP_TABLES进行断网操作。上层通过反馈连接失败欺骗应用不再进行连接操作。
这里的特定服务器即为前述的预设服务器。所述连接请求为前述第一消息的一种。若特定服务器接收到连接请求之后,会与终端建立连接,并发送连接响应,这里的连接响应即为所述第二消息的一种。
在本申请所提供的几个实施例中,应该理解到,所揭露的设备和方法,可以通过其它的方式实现。以上所描述的设备实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,如:多个单元或组件可以结合,或可以集成到另一个系统,或一些特征可以忽略,或不执行。另外,所显示或讨论的各组成部分相互之间的耦合、或直接耦合、或通信连接可以是通过一些接口,设备或单元的间接耦合或通信连接,可以是电性的、机械的或其它形式的。
上述作为分离部件说明的单元可以是、或也可以不是物理上分开的,作为单元显示的部件可以是、或也可以不是物理单元,即可以位于一个地方,也可以分布到多个网络单元上;可以根据实际的需要选择其中的部分或全部单元来实现本实施例方案的目的。
另外,在本发明各实施例中的各功能单元可以全部集成在一个处理模块中,也可以是各单元分别单独作为一个单元,也可以两个或两个以上单元集成在一个单元中;上述集成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能单元的形式实现。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:移动存储设备、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以所述权利要求的保护范围为准。

Claims (10)

1.一种网络访问限制装置,其特征在于,包括:
发送单元,用于当检测到可连接网络时,利用所述可连接网络向预设服务器发送第一消息;
执行单元,用于当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,其中,所述第二消息为所述第一消息的响应消息。
2.根据权利要求1所述的装置,其特征在于,
所述执行单元,用于在第二预定时间内,限制预定应用利用所述可连接网络发送信息。
3.根据权利要求1或2所述的装置,其特征在于,
所述执行单元,具体用于向应用层发送所述可连接网络的连接失败信息,其中,所述连接失败信息,用于所述应用层屏蔽信息的形成。
4.根据权利要求1或2所述的装置,其特征在于,
所述执行单元,具体用于启动地址限制列表,其中,所述地址限制列表包括:第一目的地址;当网络层接收到应用发送的第一信息时,从信息中提取第二目的地址;匹配所述第一目的地址和所述第二目的地址,形成匹配结果;根据所述匹配结果,限制所述预定应用利用所述可连接网络发送第一信息。
5.根据权利要求4所述的装置,其特征在于,
所述执行单元,具体用于当所述第一目的地址为限制信息发送的限制地址时,若所述第二目的地址与所述第一目的地址匹配成功,丢弃所述第一信息;
和/或,
当所述第一目的地址为允许信息发送的允许地址时,若所述第二目的地址与所述第一目的地址匹配不成功,丢弃所述第一信息。
6.一种网络访问限制方法,其特征在于,包括:
当检测到可连接网络时,利用所述可连接网络向预设服务器发送第一消息;
当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,其中,所述第二消息为所述第一消息的响应消息。
7.根据权利要求6所述的方法,其特征在于,
所述当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,包括:
在第二预定时间内,限制预定应用利用所述可连接网络发送信息。
8.根据权利要求6或7所述的方法,其特征在于,
所述当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,包括:
向应用层发送所述可连接网络的连接失败信息,其中,所述连接失败信息,用于所述应用层屏蔽信息的形成。
9.根据权利要求6或7所述的方法,其特征在于,
所述当在第一预定时间内未接收到第二消息时,限制预定应用利用所述可连接网络发送信息,包括:
启动地址限制列表,其中,所述地址限制列表包括:第一目的地址;
当网络层接收到应用发送的第一信息时,从信息中提取第二目的地址;
匹配所述第一目的地址和所述第二目的地址,形成匹配结果;
根据所述匹配结果,限制所述预定应用利用所述可连接网络发送第一信息。
10.根据权利要求9所述的方法,其特征在于,
所述根据所述匹配结果,限制所述预定应用利用所述可连接网络发送信息,包括:
当所述第一目的地址为限制信息发送的限制地址时,若所述第二目的地址与所述第一目的地址匹配成功,丢弃所述第一信息;
和/或,
当所述第一目的地址为允许信息发送的允许地址时,若所述第二目的地址与所述第一目的地址匹配不成功,丢弃所述第一信息。
CN201611221481.4A 2016-12-26 2016-12-26 网络访问限制装置及方法 Active CN106612282B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611221481.4A CN106612282B (zh) 2016-12-26 2016-12-26 网络访问限制装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611221481.4A CN106612282B (zh) 2016-12-26 2016-12-26 网络访问限制装置及方法

Publications (2)

Publication Number Publication Date
CN106612282A CN106612282A (zh) 2017-05-03
CN106612282B true CN106612282B (zh) 2020-06-26

Family

ID=58636805

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611221481.4A Active CN106612282B (zh) 2016-12-26 2016-12-26 网络访问限制装置及方法

Country Status (1)

Country Link
CN (1) CN106612282B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116567629B (zh) * 2023-07-07 2023-09-19 深圳市江元科技(集团)有限公司 一种实现安卓设备上网智能管控方法、系统和介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103098510A (zh) * 2011-08-30 2013-05-08 华为技术有限公司 控制数据传输的方法、装置和系统
CN104244381A (zh) * 2013-06-17 2014-12-24 华为终端有限公司 唤醒控制方法、装置和终端设备
CN104768198A (zh) * 2015-03-23 2015-07-08 努比亚技术有限公司 一种移动终端及其终端网络的智能切换方法和装置
CN105208637A (zh) * 2015-08-24 2015-12-30 努比亚技术有限公司 一种移动终端及其网络连接方法
CN105828421A (zh) * 2015-01-08 2016-08-03 中兴通讯股份有限公司 一种终端及终端省电的方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9031559B2 (en) * 2012-11-20 2015-05-12 At&T Mobility Ii Llc Facilitation of adaptive traffic flow management by a power-limited mobile device

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103098510A (zh) * 2011-08-30 2013-05-08 华为技术有限公司 控制数据传输的方法、装置和系统
CN104244381A (zh) * 2013-06-17 2014-12-24 华为终端有限公司 唤醒控制方法、装置和终端设备
CN105828421A (zh) * 2015-01-08 2016-08-03 中兴通讯股份有限公司 一种终端及终端省电的方法
CN104768198A (zh) * 2015-03-23 2015-07-08 努比亚技术有限公司 一种移动终端及其终端网络的智能切换方法和装置
CN105208637A (zh) * 2015-08-24 2015-12-30 努比亚技术有限公司 一种移动终端及其网络连接方法

Also Published As

Publication number Publication date
CN106612282A (zh) 2017-05-03

Similar Documents

Publication Publication Date Title
CN105188098B (zh) 一种移动终端的网络切换装置和网络切换方法
CN106844029B (zh) 一种自管理的Android进程冻结和解冻的装置及方法
CN106413128B (zh) 一种投影方法及移动终端
CN106304037B (zh) 虚拟sim卡的管理方法和装置
US10206075B2 (en) Method, apparatus, and system for processing incoming calls
CN106254628B (zh) 一种移动终端及多屏显示方法
CN105933452B (zh) 一种信息推送、显示方法和装置
CN106912034B (zh) 一种短消息处理方法、系统及终端
CN106993094B (zh) 一种移动终端及扫描方法
CN106453883B (zh) 一种智能终端及其消息通知处理的方法
CN106231657B (zh) 双屏移动终端切换省电模式的方法及装置
CN106453863B (zh) 一种控制终端的方法、系统及耳机
CN106412878B (zh) 一种用户识别卡的激活装置和方法
CN106161790B (zh) 一种移动终端及其控制方法
CN104639428B (zh) 即时通讯中会话场景的自适应方法和移动终端
CN106856617B (zh) 一种终端和小区重选方法
CN106790126B (zh) 一种应用程序的账号授权的方法、装置和终端
CN106792878B (zh) 一种数据流量监控方法及装置
CN106257943B (zh) 一种通过接入点控制终端功能的方法、装置和接入点
CN105959301B (zh) 一种多媒体通话的优化方法及其优化系统
CN106412877B (zh) 移动终端sim卡的激活方法及激活装置
CN105094733B (zh) 分屏显示方法和装置
CN106658607B (zh) 一种资源分配装置和方法
CN106612282B (zh) 网络访问限制装置及方法
CN106658630B (zh) 一种通信终端、基站、系统及方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant