CN110298147A - 远程授权以登录计算机系统的方法 - Google Patents

远程授权以登录计算机系统的方法 Download PDF

Info

Publication number
CN110298147A
CN110298147A CN201810420838.4A CN201810420838A CN110298147A CN 110298147 A CN110298147 A CN 110298147A CN 201810420838 A CN201810420838 A CN 201810420838A CN 110298147 A CN110298147 A CN 110298147A
Authority
CN
China
Prior art keywords
computer system
authorization
serial bus
universal serial
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201810420838.4A
Other languages
English (en)
Inventor
邓进利
李柏翰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Elitegroup Computer Systems Co Ltd
Original Assignee
Elitegroup Computer Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Elitegroup Computer Systems Co Ltd filed Critical Elitegroup Computer Systems Co Ltd
Publication of CN110298147A publication Critical patent/CN110298147A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/305Authentication, i.e. establishing the identity or authorisation of security principals by remotely controlling device operation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/08Protocols specially adapted for terminal emulation, e.g. Telnet
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2137Time limited access, e.g. to a computer or data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种远程授权以登录计算机系统的方法。上述方法包括:将一通用串行总线装置安插于计算机系统的一通用串行总线端口,以触发通用串行总线装置的微控制器执行验证程序;验证程序通过通用串行总线端口读取计算机系统的信息;验证程序依据所读取的信息产生授权请求,并将授权请求通过通用串行总线装置的网络接口传送至授权人装置;授权人装置因响应授权请求,产生并传送授权响应至通用串行总线装置;以及验证程序依据授权响应,使通用串行总线装置模拟成输入设备,以输入用户的账号及密码至计算机系统而登录计算机系统。

Description

远程授权以登录计算机系统的方法
技术领域
本发明涉及一种远程授权以登录计算机系统的方法,特别是涉及一种通过通用串行总线(Universal Serial Bus;USB)装置以进行远程授权以登录计算机系统的方法。
背景技术
当工作团体中的成员A需要另一成员B的计算机内部数据时,倘若成员B因无法立即到场而无法登录成员B的计算机的话,在信息安全的考量下,成员B无法直接告诉成员A其计算机的登录账号及密码时,成员A即无法登录成员B的计算机以进行索取内部数据的作业。此时,即需要一种远程授权以登录计算机系统的方法。
就目前远程授权的方法来说,微软和TeamViewer各提供了一种方式。其中,微软视窗(Microsoft Windows)操作系统中提供了远程桌面的功能,此远程桌面是以远程桌面协议(Remote Desktop Protocol;RDP)为基础所架构出的系统。然而,微软的远程桌面仅能在视窗操作系统下使用,故缺乏跨平台的功能。另一方面,当TeamViewer的客户端要进行远程桌面連线时,是通过TeamViewer的专用管理服务器來进行連线对象的管理与确认。由于不同地址的计算机連入TeamViewer服务器时,服务器都会分配一组账号给该计算机,因此客户端只需要输入欲連线的服务器账号及确认用的密码即能連线,甚至能跨越系统版本。然而,因某些网域(例如:公司的局域网络)会阻挡TeamViewer服务器的数据传送,故会导致用户无法使用TeamViewer进行远程联机。
发明内容
本发明的一实施例提供一种远程授权以登录计算机系统的方法。上述方法包括:将一通用串行总线装置安插于计算机系统的一通用串行总线端口,以通过通用串行总线端口供电通用串行总线装置,进而触发通用串行总线装置的微控制器执行验证程序;验证程序通过通用串行总线端口读取计算机系统的信息;验证程序依据所读取的信息产生授权请求,并将授权请求通过通用串行总线装置的网络接口传送至授权人装置;授权人装置因响应授权请求,产生并传送授权响应至通用串行总线装置;以及验证程序依据授权响应,使通用串行总线装置模拟成输入设备,以输入用户的账号及密码至计算机系统而登录计算机系统。
通过本发明实施例的远程授权以登录计算机系统的方法,当用户将默认的USB装置安插在所要登录的计算机的USB端口时,USB装置即可读取计算机信息并依据所读取的计算机信息将授权请求通过网络传送至授权人的装置。倘若授权人同意上述的授权请求,即可回传一授权响应至上述的USB装置,以使USB装置依据上述的授权响应登录至计算机系统。由于授权人无须将登录密码直接告诉欲登录者,故账号的安全性可获得确保。另外,由于授权请求及授权响应可通过目前通用的通讯软件(例如:Skype)进行传递,故不但利于传递,亦可达到跨作业平台的需求。再者,由于本发明的方法应用方便,故可快速地排解授权人不在欲登录的计算机系统前时的困扰。
附图说明
图1为实施本发明远程授权的方法的硬件功能方块图。
图2为本发明一实施例的方法以远程授权登录图1的计算机系统的流程图。
其中,附图标记说明如下:
10 计算机系统
12 通用串行总线埠
14 中央处理器
16 操作系统
18 安全程序
20 通用串行总线装置
22 通用串行总线界面
24 微控制器
26 验证程序
28 应用程序接口
30 数据库
32 网络接口
40 网络
50 授权人装置
INF 信息
ID 账号
PW 密码
IMQ 授权请求
IMR 授权回应
P1 请求程序
P2 远程授权登录程序
S62至S80 步骤
具体实施方式
当请参考图1及图2,图1为实施本发明远程授权的方法的硬件功能方块图,而图2为本发明一实施例的方法以远程授权登录图1的计算机系统10的流程图。当实施本发明的方法时,在硬件架构上大致包括有欲登录的计算机系统10、通用串行总线(UniversalSerial Bus;USB)装置20、网络40以及授权人装置50。计算机系统10具有中央处理器(CPU)14以及操作系统16。当一操作人员(operator)或被授权人(grantee)欲登录计算机系统10时,只需将USB装置20安插在计算机系统10的USB端口12,USB装置20即可自动地通知授权人(grantor)以完成授权作业,并于正式获得授权后自动地登录至计算机系统。其中,USB装置20可采用如Arduino、树莓派(Raspberry Pi)…等的嵌入式系统。此外,网络40可以是移动电话网络、因特网等。授权人装置50则为授权人所使用的装置,其可以但不限于是移动电话、平板计算机…等电子装置。以下,将进一步地说明本发明的细部流程。
本发明的方法大致包括了两个程序,其中一个程序为请求程序P1,而另一程序为远程授权登录程序P2。请求程序P1包括了步骤S62至步骤S70。在步骤S62中,操作人员将将USB装置20安插在计算机系统10的USB端口12。而当USB装置20安插在USB端口12时,USB装置20的USB接口22即耦接于计算机系统10的USB端口12,而使得USB埠12供电给USB装置20,而USB装置20的微控制器24则可因侦测到USB装置20的安插的动作而被触发以执行一验证程序26。之后,在步骤S64中,验证程序26通过USB端口12读取计算机系统10的信息INF。其中,上述计算机系统10的信息INF主要是用以供给USB装置20判断计算机系统10的用户(授权人)为何人,故计算机系统10的信息INF可包括但不限于是计算机系统10的登录系统文件、所使用的互联网协议(Internet Protocol;IP)地址、介质访问控制(Media AccessControl;MAC)地址…等。在步骤S66中,验证程序26将计算机系统10的信息INF与USB装置20的数据库30中的数据进行比对及寻找,以读取计算机系统10的用户的联络信息。其中,数据库30可以储存多个计算机系统的用户数据,而使USB装置20可应用在多台计算机系统的分时的远程授权登录作业上。另外,上述计算机系统10的用户的联络信息可以但不限于是计算机系统10的用户的电子邮件地址、Skype账号、移动电话号码…等。在步骤S68中,验证程序26依据用户的联络信息产生授权请求IMQ,并将授权请求IMQ通过USB装置20的网络接口32而经由网络40传送至授权人装置50。此外,授权请求IMQ可以依据上述用户的联络信息的类型,而可以是电子邮件、Skype讯息或是移动电话简讯。以用户的联络信息是Skype账号为例,验证程序26则可通过通讯软件的应用程序接口(Application ProgrammingInterface;API)28产生并发送授权请求IMQ至对应的Skype账号。再举例来说,倘若用户的联络信息是电子邮件地址,验证程序26则将授权请求IMQ传送至对应的电子邮件地址;倘若用户的联络信息是移动电话号码,验证程序26则将授权请求IMQ传送至对应的移动电话。此外,在本发明另一实施例中,授权请求IMQ是经过验证程序26加密处理,故可防止授权请求IMQ在传递的过程中被不相关的人员窥看而得知其具体内容。当授权人装置50接收到授权请求IMQ后,计算机系统10的主人(即授权人)即可通过授权人装置50得知授权请求IMQ(步骤S70)。
远程授权登录程序P2则包括了步骤S72至步骤S80。在步骤S72中,授权人通过操作授权人装置50响应授权请求IMQ,以使授权人装置50产生授权响应IMR并通过网络40传送授权响应IMR至USB装置20。在本发明一实施例中,当授权人同意被授权人登录计算机系统10后,授权人装置50可将其密码PW及/或账号ID以加密处理的方式加入至授权响应IMR中。在步骤S74中,USB装置20接收授权响应IMR,并开始分析授权回应IMR。其中,倘若授权人装置50在步骤S72将密码PW及/或账号ID加入至授权响应IMR中,则USB装置20在步骤S74中即可译码授权响应IMR以取得密码PW及/或账号ID。值得注意地,在本发明一实施例中,授权人的账号ID及密码PW则是存放在数据库30中,而当USB装置20接收到授权响应IMR而确认授权人已同意授权后,再由验证程序26从数据库30取出授权人的账号ID及密码PW。在本发明另一实施例中,授权人的账号ID则可包括在所读取的计算机系统10的信息INF当中,密码PW则是存放在数据库30中,而当USB装置20接收到授权响应IMR而确认授权人已同意授权后,再由验证程序26从数据库30取出授权人的密码PW。在本发明另一实施例中,授权响应IMR则包括一特定指令,而验证程序26可将此一特定指令转换为用户的密码PW。另外,在步骤S76中,验证程序26依据授权响应IMR,使USB装置20模拟成一种输入设备(例如:键盘),以输入用户的账号ID及密码PW至计算机系统10而登录计算机系统10。步骤S78和S80可为选择性的(optional)而非必要的步骤。在步骤S78中,计算机系统10会加载一系列的指令及/或安全程序18,以设定一强制退出时间(如成功登录后的数分钟后),而使计算机系统10在上述强制退出时间时,会强制让用户的账号退出(logout)计算机系统10(步骤S80)。在本发明另一实施例中,计算机系统10于执行步骤S80时,则是当USB装置20从USB端口12被拔除时,计算机系统10所加载的指令及/或安全程序18会强制让用户的账号退出计算机系统10。
综上所述,通过本发明实施例的远程授权以登录计算机系统的方法,当用户将默认的USB装置安插在所要登录的计算机的USB端口时,USB装置即可读取计算机信息并依据所读取的计算机信息将授权请求通过网络传送至授权人的装置。倘若授权人同意上述的授权请求,即可回传授权响应,以使USB装置依据上述的授权响应登录至计算机系统。由于授权人无须将登录密码直接告诉被授权人,故授权人的账号的安全性可获得确保。另外,由于授权请求及授权响应可通过目前通用的通讯软件(例如:Skype)进行传递,故不但利于传递,亦可达到跨作业平台的需求。再者,由于本发明的方法应用方便,故可快速地排解授权人不在欲登录的计算机系统前时的困扰。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (9)

1.一种远程授权以登录一计算机系统的方法,其特征在于,该方法包括:将一通用串行总线装置安插于该计算机系统的一通用串行总线端口,以触发该通用串行总线装置的一微控制器执行一验证程序;
该验证程序通过该通用串行总线端口读取该计算机系统的信息;
该验证程序依据所读取的该信息产生一授权请求,并将该授权请求通过该通用串行总线装置的一网络接口传送至一授权人装置;
该授权人装置因响应该授权请求,产生并传送一授权响应至该通用串行总线装置;以及
该验证程序依据该授权响应,使该通用串行总线装置模拟成一输入设备,
以输入一用户的账号及密码至该计算机系统而登录该计算机系统。
2.如权利要求1所述的方法,其特征在于,该通用串行总线装置包括一数据库,而该验证程序依据所读取的该计算机系统的信息,从该数据库找出该用户的联络信息,并依据该联络信息将该授权请求传送至该授权人装置。
3.如权利要求1所述的方法,其特征在于,该方法另包括:
当成功登录该计算机系统后,该验证程序对该计算机系统加载一系列的指令,以设定一强制退出时间,以使该计算机系统于该强制退出时间时,强制让该用户的账号退出该计算机系统。
4.如权利要求1所述的方法,其特征在于,该方法另包括:
当成功登录该计算机系统后,该验证程序对该计算机系统加载一系列的指令,以使当计算机系统侦测到该通用串行总线装置从通用串行总线端口被拔除时,该计算机系统强制让该用户的账号退出该计算机系统。
5.如权利要求1至4中任一权利要求所述的方法,其特征在于,该授权响应包括该用户的密码。
6.如权利要求1至4中任一权利要求所述的方法,其特征在于,该授权响应包括一特定指令,而该验证程序将该特定指令转换为该用户的密码。
7.如权利要求1至4中任一权利要求所述的方法,其特征在于,该计算机系统的信息包括该用户的账号。
8.如权利要求1至4中任一权利要求所述的方法,其特征在于,该授权请求是经过该验证程序加密处理。
9.如权利要求1至4中任一权利要求所述的方法,其特征在于,该授权响应是经过该授权人装置加密处理。
CN201810420838.4A 2018-03-21 2018-05-04 远程授权以登录计算机系统的方法 Withdrawn CN110298147A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
TW107109555 2018-03-21
TW107109555A TWI661332B (zh) 2018-03-21 2018-03-21 遠端授權以登入電腦系統的方法

Publications (1)

Publication Number Publication Date
CN110298147A true CN110298147A (zh) 2019-10-01

Family

ID=67764047

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810420838.4A Withdrawn CN110298147A (zh) 2018-03-21 2018-05-04 远程授权以登录计算机系统的方法

Country Status (3)

Country Link
US (1) US20190294764A1 (zh)
CN (1) CN110298147A (zh)
TW (1) TWI661332B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112651014A (zh) * 2021-02-05 2021-04-13 湖南华辰悦科技有限公司 一种区块链系统的数据授权方法、装置、存储介质及电子设备

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117311892B (zh) * 2023-11-30 2024-03-08 深圳富士伟业科技有限公司 远程协助方法、系统、电子设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090193511A1 (en) * 2008-01-30 2009-07-30 Vasco Data Security, Inc. Two-factor usb authentication token
GB2468890A (en) * 2009-03-26 2010-09-29 John Christopher Birkett Software and USB key for user authentication during credit and debit card transactions on a computer.
US9197635B2 (en) * 2010-10-21 2015-11-24 Noa, Inc. Remote verification of user presence and identity

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030053629A1 (en) * 2001-09-14 2003-03-20 Koninklijke Philips Electronics N.V. USB authentication interface
TWI260899B (en) * 2003-11-21 2006-08-21 Acer Inc Portable storage device and method for a user to log on a remote instant-messaging server system by using the same
EP1997293A2 (en) * 2006-03-22 2008-12-03 Axalto SA A method of securely login to remote servers
JP2007300161A (ja) * 2006-04-27 2007-11-15 Toshiba Corp 電子機器および電子機器システムの認証管理方法
CN201524407U (zh) * 2009-04-22 2010-07-14 十速科技股份有限公司 Usb接口游戏机以及游戏装置
TWM427628U (en) * 2011-08-19 2012-04-21 Univ Far East USB flash disk key and electric device using the same for logging in operational interface
TWI562564B (en) * 2014-02-14 2016-12-11 Aten Int Co Ltd Method of logging in computers from remote end
TWI590072B (zh) * 2015-12-29 2017-07-01 宏碁股份有限公司 雲端管理系統及其裝置管理方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090193511A1 (en) * 2008-01-30 2009-07-30 Vasco Data Security, Inc. Two-factor usb authentication token
GB2468890A (en) * 2009-03-26 2010-09-29 John Christopher Birkett Software and USB key for user authentication during credit and debit card transactions on a computer.
US9197635B2 (en) * 2010-10-21 2015-11-24 Noa, Inc. Remote verification of user presence and identity

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112651014A (zh) * 2021-02-05 2021-04-13 湖南华辰悦科技有限公司 一种区块链系统的数据授权方法、装置、存储介质及电子设备

Also Published As

Publication number Publication date
TWI661332B (zh) 2019-06-01
US20190294764A1 (en) 2019-09-26
TW201941093A (zh) 2019-10-16

Similar Documents

Publication Publication Date Title
KR102158754B1 (ko) 스마트 네트워크 인터페이스 카드의 조작 방법 및 조작 장치
US10992818B2 (en) Usage tracking for software as a service (SaaS) applications
JP4894619B2 (ja) 画面出力設定方法、情報処理装置及び情報処理システム
CN104412272A (zh) 直通服务登录到应用程序登录
US7895645B2 (en) Multiple user credentials
TWI296477B (en) Single logon method on a server system and a server system with single logon functionality
US9311461B2 (en) Security system based on questions that do not publicly identify the speaker
JP2008152591A (ja) 情報処理装置の割当て方法、情報処理システム及び管理サーバ
CN105827406A (zh) 一种身份验证方法、装置和系统
CN105915529A (zh) 一种报文生成方法及装置
CN110298147A (zh) 远程授权以登录计算机系统的方法
KR102519627B1 (ko) 토큰 기반 레거시 서비스 인증 방법 및 이를 지원하는 플랫폼 서비스 서버
WO2022100075A1 (zh) 性能检测方法、装置、电子设备和计算机可读介质
CN106487829B (zh) 一种虚拟机控制系统、方法及用户终端
CN116319242A (zh) 一种基于rpa技术的云管平台微服务调度方法及装置
CN105939221B (zh) 网络设备的配置方法及装置
JP7475291B2 (ja) チャットボット制御装置およびチャットボット制御方法
US20130198850A1 (en) Securing displayed information
JP2002109172A (ja) 代行権限付与決定プログラムを記録した記録媒体および代行権限付与決定方法および装置
JP6423699B2 (ja) 作業申請処理装置、作業申請処理方法、及びプログラム
KR20100091814A (ko) 컴퓨터의 전원 및 화면을 원격으로 접속하여 제어하는 시스템 및 그 운용방법
CN1854965B (zh) 服务器系统的单一登入方法
CN105306515A (zh) 一种获取不同操作系统的终端上的应用数据的方法和装置
JP7428429B1 (ja) 勤務状況管理システム、装置、方法、及びプログラム
CN115484174B (zh) 基于智能识别的纳管方法、装置、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20191001