CN113473473A - 网络连接控制方法及装置 - Google Patents

网络连接控制方法及装置 Download PDF

Info

Publication number
CN113473473A
CN113473473A CN202110613830.1A CN202110613830A CN113473473A CN 113473473 A CN113473473 A CN 113473473A CN 202110613830 A CN202110613830 A CN 202110613830A CN 113473473 A CN113473473 A CN 113473473A
Authority
CN
China
Prior art keywords
network
application program
connectable
application
identifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110613830.1A
Other languages
English (en)
Inventor
石国潮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN202110613830.1A priority Critical patent/CN113473473A/zh
Publication of CN113473473A publication Critical patent/CN113473473A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/37Managing security policies for mobile devices or for controlling mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information

Abstract

本申请提供一种网络连接控制方法及装置。该方法包括:当确定应用程序需与网络侧交互时,获取可连接网络的标识,根据可连接网络的标识确定应用程序是否被允许与可连接网络连接,当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互,实现了可以根据可连接网络的标识确定应用程序是否允许与该可连接网络连接,当该应用程序不允许通过该可连接网络与网络侧建立连接时,禁止应用程序通过该可连接网络与网络侧交互,当该可连接网络为不受信任的网络时,实现了应用程序不会通过该不受信任的网络与网络侧建立连接,从而,避免了用户的信息受到不受信任的网络的窃取,提高了用户的信息安全。

Description

网络连接控制方法及装置
技术领域
本申请涉及通信技术,尤其涉及一种网络连接控制方法及装置。
背景技术
随着通信技术和电子技术的发展,终端设备的应用场景越来越广泛。例如,当用户在家中时,终端设备可以通过家中的无线保真(Wireless-Fidelity,WiFi)网络与网络侧交互;当用户外出时,终端设备可以通过公共场所的WiFi网络与网络侧交互。随着终端设备中的应用程序涉及的用户信息越来越多,如何保护应用程序与网络侧交互后,运行过程中的用户信息越来越重要。
可以通过设置终端设备中的某个应用程序允许与网络侧交互,还是不允许与网络侧交互,来实现保护该应用程序中的用户信息:若允许该应用程序与网络侧交互,则当该应用程序在终端设备上运行时,网络侧可以读取该应用程序中的用户信息;若不允许该应用程序与网络侧交互,则当该应用程序在终端设备上运行时,网络侧无法读取该应用程序中的用户信息。
但是,上述实现方式中,如果设置了某个应用程序允许与网络侧交互,则在不受信任的网络下,该应用程序通过该网络与网络侧交互后,该应用程序中的用户信息可能会被非法获取,从而,导致用户的信息安全受到威胁。
发明内容
本申请提供一种网络连接控制方法及装置,以提高用户的信息安全。
第一方面,本申请提供一种网络连接控制方法,包括:当确定应用程序需与网络侧交互时,获取可连接网络的标识,根据可连接网络的标识确定应用程序是否被允许与可连接网络连接,当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互。当该可连接网络为不受信任的网络时,实现了应用程序不会通过该不受信任的网络与网络侧建立连接,从而,避免了用户的信息受到不受信任的网络的窃取,提高了用户的信息安全。
在第一方面的一种可能的设计中,根据可连接网络的标识确定应用程序是否被允许与可连接网络连接,包括:根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息,其中,应用程序的配置信息中包括应用程序的联网策略;当联网策略为禁止应用程序与网络侧交互时,确定应用程序不被允许与可连接网络连接;当联网策略为允许应用程序与网络侧交互时,确定应用程序被允许与可连接网络连接。终端设备上预先设置了至少两个网络分组。这些网络分组设置有配置信息。每个网络分组的配置信息中包括至少一个应用程序的配置信息。网络分组中包括有至少一个可连接网络的标识。实现了对应用程序是否可以通过某些可连接网络与网络侧交互的批量管理,提高了联网效率。
在第一方面的一种可能的设计中,方法还包括:当确定应用程序允许与可连接网络连接时,允许应用程序通过可连接网络与网络侧交互。
在第一方面的一种可能的设计中,应用程序的配置信息中还包括应用程序的授权权限,授权权限包括允许应用程序对终端设备的操作,方法还包括:当确定应用程序需要进行目标操作时,根据应用程序的配置信息中的授权权限,确定应用程序是否被允许进行目标操作;当确定应用程序允许进行目标操作时,允许应用程序进行目标操作;当确定应用程序禁止进行目标操作时,禁止应用程序进行目标操作。实现了应用程序在某些可连接网络下运行过程中的授权权限的批量控制,实现了对应用程序的运行过程的更为精细的控制,提高了终端设备运行的稳定性与可靠性。
在第一方面的一种可能的设计中,在根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息之前,方法还包括:根据可连接网络的标识确定可连接网络是否属于已有网络分组;当确定可连接网络的标识不属于已有网络分组时,提示用户对可连接网络进行分组,根据用户输入的第一指令对可连接网络进行分组;当确定可连接网络的标识属于已有网络分组时,确定执行根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息的操作。
在第一方面的一种可能的设计中,根据用户输入的第一指令对可连接网络进行分组,包括:当第一指令中包括已有网络分组的标识时,确定可连接网络所属的网络分组为第一指令中包括的已有网络分组的标识对应的网络分组;在第一指令中包括的已有网络分组的标识对应的网络分组中添加可连接网络的标识;当第一指令中不包括已有网络分组的标识时,提示用户对可连接网络建立网络分组,并接收用户输入的第二指令,为建立后的网络分组分配该第二指令中包括的配置信息。
上述两种实现方式中,实现了可以根据用户的指令对新的可连接网络进行分组,提高了用户体验。
在第一方面的一种可能的设计中,方法还包括:当确定用户需要对网络分组中的网络进行网络分组切换时,获取用户输入的第三指令,其中,第三指令中包括待切换网络的标识以及切换后的网络分组的标识;根据第三指令将待切换网络所属的网络分组设置为切换后的网络分组。实现了对某些可连接网络的网络分组进行调整,提高了终端设备连接网络的可用性和便利性。
第二方面,本申请提供一种网络连接控制装置,包括:第一获取模块,用于当确定应用程序需与网络侧交互时,获取可连接网络的标识;第一确定模块,用于根据可连接网络的标识确定应用程序是否被允许与可连接网络连接;禁止连接模块,用于当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互。
在第二方面的一种可能的设计中,第一确定模块具体包括:第一确定子模块,用于根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息,其中,应用程序的配置信息中包括应用程序的联网策略;第二确定子模块,用于当联网策略为禁止应用程序与网络侧交互时,确定应用程序不被允许与可连接网络连接;第三确定子模块,用于当联网策略为允许应用程序与网络侧交互时,确定应用程序被允许与可连接网络连接。
在第二方面的一种可能的设计中,应用程序的配置信息中还包括应用程序的授权权限,授权权限包括允许应用程序对网络连接控制装置的操作。装置还包括:第二确定模块,用于当确定应用程序需要进行目标操作时,根据应用程序的配置信息中的授权权限,确定应用程序是否被允许进行目标操作;允许操作模块,用于当确定应用程序允许进行目标操作时,允许应用程序进行目标操作;禁止操作模块,用于当确定应用程序禁止进行目标操作时,禁止应用程序进行目标操作。
在第二方面的一种可能的设计中,装置还包括:第三确定模块,用于根据可连接网络的标识确定可连接网络是否属于已有网络分组;提示模块,用于当确定可连接网络的标识不属于已有网络分组时,提示用户对可连接网络进行分组;分组模块,用于根据用户输入的第一指令对可连接网络进行分组;第四确定模块,用于当确定可连接网络的标识属于已有网络分组时,确定执行根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息的操作。
在第二方面的一种可能的设计中,分组模块具体用于:当第一指令中包括已有网络分组的标识时,确定可连接网络所属的网络分组为第一指令中包括的已有网络分组的标识对应的网络分组;在第一指令中包括的已有网络分组的标识对应的网络分组中添加可连接网络的标识;当第一指令中不包括已有网络分组的标识时,提示用户对可连接网络建立网络分组,并接收用户输入的第二指令,为建立后的网络分组分配第二指令中包括的配置信息。
在第二方面的一种可能的设计中,装置还包括:第二获取模块,用于获取用户输入的第三指令,其中,第三指令中包括待切换网络的标识以及切换后的网络分组的标识;切换模块,用于根据第三指令将待切换网络所属的网络分组设置为切换后的网络分组。
第三方面,本申请还提供一种计算机可读存储介质,该介质可以是非易失性的,该介质中包含计算机可读指令,计算机可读指令在被计算机读取并执行时实现前述任意方面或可能的设计所指示的方法。
第四方面,本申请还提供一种计算机设备,包括存储介质和处理器,其中存储介质用于存储计算机可读指令,处理器用于读取所述计算机可读指令并实现前述任意方面或可能的设计所指示的方法。
第四方面,本申请还提供一种程序产品,该程序产品包括计算机可读指令,该计算机可读指令存储在计算机可读存储介质中。网络连接控制装置的至少一个处理器可以从可读存储介质读取该计算机可读指令,至少一个处理器执行该计算机可读指令实现前述任意方面或可能的设计所指示的方法。
附图说明
图1为本申请提供的网络连接控制方法的应用场景的示意图;
图2为本申请提供的网络连接控制方法实施例一的流程示意图;
图3为本申请提供的网络连接控制方法实施例二的流程示意图;
图4A为图3所示实施例中一种用户界面的示意图;
图4B为图3所示实施例中另一种用户界面的示意图;
图4C为图3所示实施例中再一种用户界面的示意图;
图5为本申请提供的网络连接控制装置实施例一的结构示意图;
图6为本申请提供的网络连接控制装置实施例二的结构示意图;
图7为本申请提供的网络连接控制装置实施例三的结构示意图。
具体实施方式
本申请提供的网络连接控制方法可以由终端设备执行。本申请中的终端设备可以是手持设备、车载设备、可穿戴设备、计算设备,以及各种形式的用户设备(UserEquipment;简称:UE),移动台(Mobile Station;简称:MS)及终端(terminal)等。本申请提供的网络连接控制方法可以应用于终端设备在多个可连接网络之间切换以实现与网络侧的交互的场景中。图1为本申请提供的网络连接控制方法的应用场景的示意图。如图1所示,终端设备11在家中时,可以通过家庭局域网中的WiFi网络12与网络侧交互。当终端设备11移动到图书馆中时,可以通过图书馆中的无线访问接入点(Wireless Access Point,AP)形成的网络13与网络侧交互。当终端设备11移动到商场时,可以通过商场中的AP形成的网络14与网络侧交互。如果终端设备中的应用程序,例如,网上购物应用程序(Application,APP)允许与网络侧交互,则该网上购物APP可以通过网络12、网络13或者网络14与网络侧交互。但是,如果网络14为黑客伪造的网络,则该网上购物APP通过网络14与网络侧交互时,网络14会窃取该网上购物APP中的终端设备用户的信息,例如,账号密码等敏感信息,这会对用户的信息安全造成威胁。
因此,本申请提出了一种网络连接控制方法,旨在解决该问题。本申请提供的网络连接控制方法,通过当确定应用程序需与网络侧交互时,获取可连接网络的标识,根据可连接网络的标识确定应用程序是否被允许与可连接网络连接,当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互,实现了可以根据可连接网络的标识确定应用程序是否允许与该可连接网络连接,当该应用程序不允许通过该可连接网络与网络侧建立连接时,禁止应用程序通过该可连接网络与网络侧交互,当该可连接网络为不受信任的网络时,实现了应用程序不会通过该不受信任的网络与网络侧建立连接,从而,避免了用户的信息受到不受信任的网络的窃取,提高了用户的信息安全。
下面以具体的实施例对本申请的技术方案进行详细说明。下面这几个具体的实施例可以相互结合,对于相同或相似的概念或过程可能在某些实施例不再赘述。
图2为本申请提供的网络连接控制方法实施例一的流程示意图。如图2所示,本实施例提供的网络连接控制方法包括如下步骤:
S201:当确定应用程序需与网络侧交互时,获取可连接网络的标识。
具体地,本申请中的终端设备上安装有多个应用程序。本申请中的应用程序可以是终端设备的操作系统自带的应用程序,例如,通讯录、日历以及闹钟等应用程序,还可以是第三方应用程序,例如,网上支付APP、网上购物APP、网上银行APP、即时通信APP以及邮件APP。当终端设备上的应用程序启动后,在应用程序的运行过程中,有的应用程序需要与网络侧交互,例如,即时通信APP需要通过服务器获取其他用户发送的消息,有的应用程序不需要与网络侧交互,例如,通讯录。当应用程序需要与网络侧交互时,应用程序可以向终端设备发送联网请求。或者,终端设备可以按照预设的时间间隔读取该应用程序的相应端口的信息,并按照预设的规则以及该信息确定应用程序是否需要与网络侧交互。
因此,终端设备有以下两种方式确定应用程序是否需要与网络侧交互:
第一种可能的实现方式:在应用程序运行过程中,当终端设备接收到应用程序的联网请求时,确定该应用程序需要与网络侧交互。
第二种可能的实现方式:终端设备按照预设的时间间隔读取该应用程序的相应端口的信息,根据预设的规则以及该信息确定该应用程序需要与网络侧交互。例如,终端设备读取到的应用程序的相应端口的信息为1,该相应端口为标识该应用程序是否需要联网的端口,预设的规则为:0-表示该应用程序不需要联网,1-表示该应用程序需要联网,则可以确定该应用程序需要与网络侧交互。
本申请中的应用程序与网络侧交互可以是应用程序发送信息至网络侧的服务器,或者,该应用程序从网络侧的服务器接收信息。本申请对此不做限制。
在确定了应用程序需要与网络侧交互后,终端设备获取可连接网络的标识。本申请中的可连接网络表示的是终端设备可以通过其与网络侧交互的网络。例如,移动通信网络、家庭局域网中的WiFi网络以及光无线通信(Light Fidelity,LiFi)网络等。终端设备可以是在与可连接网络建立连接时,获取到可连接网络的标识。该可连接网络的标识可以是该网络中AP的介质访问控制(Media Access Control,MAC)地址,也可以是该网络的服务集标识(Service Set Identifier,SSID),还可以是该网络的名称。
如果可连接网络有多个时,则可以分别获取这些可连接网络的标识。
S202:根据可连接网络的标识确定应用程序是否被允许与可连接网络连接。
具体地,在获取到可连接网络的标识后,根据该可连接网络的标识确定应用程序是否被允许与该可连接网络连接。
一种实现方式中,终端设备上可以存储有可连接网络的标识与是否允许应用程序与该可连接网络连接之间的映射关系。终端设备可以根据该可连接网络的标识与映射关系,确定应用程序是否被允许与可连接网络连接。
另一种实现方式中,终端设备上可以有多个网络分组,网络分组中包括至少一个可连接网络。网络分组有配置信息,配置信息可以指示某个应用程序是否被允许与该可连接网络连接。在这种实现方式中,可以根据可连接网络的标识确定该可连接网络所属的网络分组,根据该网络分组的配置信息确定应用程序是否被允许与该可连接网络连接。这种实现方式将在下一实施例中进行详细说明。
再一种实现方式中,终端设备可以在获取到可连接网络的标识后,向用户显示该可连接网络的标识以及是否允许该应用程序与可连接网络连接的界面,之后,再获取用户输入指令,根据该指令确定应用程序是否被允许与该可连接网络连接。
S203:当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互。
具体地,当确定了应用程序不允许与可连接网络连接时,终端设备会禁止该应用程序通过该可连接网络与网络侧交互。可选的,终端设备不会将应用程序发送给网络侧的数据发送出去,或者,终端设备不会接收网络侧发送给应用程序的数据。
当可连接网络有多个时,终端设备可以逐一判断,直至该应用程序通过某个可连接网络与网络侧交互,或者,直至判断完,应用程序也禁止与网络侧交互。
本申请提供的网络连接控制方法,通过当确定应用程序需与网络侧交互时,获取可连接网络的标识,根据可连接网络的标识确定应用程序是否被允许与可连接网络连接,当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互,实现了可以根据可连接网络的标识确定应用程序是否允许与该可连接网络连接,当该应用程序不允许通过该可连接网络与网络侧建立连接时,禁止应用程序通过该可连接网络与网络侧交互,当该可连接网络为不受信任的网络时,实现了应用程序不会通过该不受信任的网络与网络侧建立连接,从而,避免了用户的信息受到不受信任的网络的窃取,提高了用户的信息安全。
图3为本申请提供的网络连接控制方法实施例二的流程示意图。本实施例在图2所示实施例的基础上,对如何根据可连接网络的标识确定应用程序是否被允许与可连接网络连接的过程,作一详细说明。如图3所示,本实施例提供的网络连接控制方法包括如下步骤:
S301:当确定应用程序需与网络侧交互时,获取可连接网络的标识。
S301与S201的实现过程和技术原理类似,此处不再赘述。
S302:根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息。
其中,应用程序的配置信息中包括应用程序的联网策略。
具体地,终端设备上预先设置了至少两个网络分组。这些网络分组设置有配置信息。每个网络分组的配置信息中包括至少一个应用程序的配置信息。网络分组中包括有至少一个可连接网络的标识。应用程序的配置信息中包括应用程序的联网策略,即,应用程序是否被允许通过该网络分组中包括的可连接网络与网络侧交互。可以理解的是,一个可连接网络只属于一个网络分组。在一种更具体的实现方式中,可以将网络分组划分为:可信任网络分组和不可信任网络分组,或者,划分为最高安全级网络分组、次高安全级网络分组以及不安全网络分组。可以先根据可连接网络的标识确定该可连接网络所属的网络分组的配置信息,再根据应用程序的标识确定可连接网络所属的网络分组的配置信息中该应用程序的配置信息。本申请中的应用程序的标识可以是应用程序的名称或者应用程序的安装包名称的哈希码等,本申请对此不做限制。当应用程序在终端设备上开始运行时,终端设备即可以获取到该应用程序的标识。
表1示出了网络分组A的一种配置信息。表2示出了网络分组B的一种配置信息。
表1网络分组A的一种配置信息
Figure BDA0003097177710000071
表2网络分组B的一种配置信息
Figure BDA0003097177710000081
如表1所示,该网络分组A包括家用WiFi、移动通信网络以及图书馆WiFi三种可连接网络。当S301中获取到的可连接网络的标识为移动通信网络时,确定其所属的网络分组为网络分组A。网络分组A的配置信息中包括三个应用程序X、Y和Z的配置信息,即,该三个应用程序的联网策略。假设S301中的应用程序为应用程序Y,则从网络分组A的配置信息中确定应用程序Y的联网策略为“允许联网”,即,该应用程序被允许通过移动通信网络与网络侧交互。当S301中获取到的可连接网络的标识为商场WiFi时,确定其所属的网络分组为网络分组B。网络分组B的配置信息中也包括三个应用程序X、Y和Z的联网策略。假设S301中的应用程序为应用程序Z,则从网络分组B的配置信息中确定应用程序Z的联网策略为“禁止联网”。需要说明的是,表1和表2中为了便于说明,可连接网络的标识为可连接网络的名称,在实际应用中,可连接网络的标识还可以是MAC地址或者SSID,应用程序的标识为应用程序的名称,在实际应用中,应用程序的标识还可以其他形式。
终端设备上的网络分组中包括的哪些可连接网络以及网络分组的配置信息可以是用户通过终端设备的输入模块,例如,触摸屏或者按键输入的,也可以是终端设备默认设置的。
S303:当联网策略为禁止应用程序与网络侧交互时,确定应用程序不被允许与可连接网络连接。
S304:当联网策略为允许应用程序与网络侧交互时,确定应用程序被允许与可连接网络连接。
S305:当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互。
S306:当确定应用程序允许与可连接网络连接时,允许应用程序通过可连接网络与网络侧交互。
在S303中,当联网策略为禁止应用程序与网络侧交互时,说明该应用程序不被允许与可连接网络连接,则S305中,禁止应用程序通过该可连接网络与网络侧交互。
在S304中,当联网策略为允许应用程序与网络侧交互时,说明该应用程序被允许与可连接网络连接,则S306中,允许该应用程序通过该可连接网络与网络侧交互。之后,该应用程序即可以通过该可连接网络向网络侧发送数据,或者,通过该可连接网络接收网络侧发送的数据。
可选的,应用程序的配置信息中还可以包括应用程序的授权权限,授权权限包括允许应用程序对终端设备的操作。表3示出了网络分组A的另一种配置信息。表4示出了网络分组B的另一种配置信息。
表3网络分组A的另一种配置信息
Figure BDA0003097177710000091
表4网络分组B的另一种配置信息
Figure BDA0003097177710000092
Figure BDA0003097177710000101
如表3所示,网络分组A中,在所有的可连接网络下,应用程序X可以调用通讯录、调用摄像头、启用录音、读写短信、拨打电话以及调用相册。应用程序Y可以调用通讯录、调用摄像头、启用录音、读写短信以及调用相册,但禁止拨打电话。应用程序Z可以调用通讯录、启用录音、读写短信以及调用相册,但禁止调用摄像头和拨打电话。如表4所示,网络分组B中,在所有的可连接网络下,应用程序X、Y和Z均允许调用通讯录、允许调用摄像头、允许启用录音、允许读写短信、允许拨打电话以及允许调用相册。
S307:当确定应用程序需要进行目标操作时,根据应用程序的配置信息中的授权权限,确定应用程序是否被允许进行目标操作。
S308:当确定应用程序允许进行目标操作时,允许应用程序进行目标操作。
S309:当确定应用程序禁止进行目标操作时,禁止应用程序进行目标操作。
在S307-S309中,终端设备可以确定应用程序需要进行目标操作。本申请中的目标操作可以是调用摄像头。例如,即时通信APP在运行过程中,可以调用摄像头以拍摄图片,并将该图片发送给其他用户。目标操作根据应用程序运行的业务的不同而不同。应用程序可以向终端设备发送需要进行目标操作的请求,以请求进行目标操作。终端设备根据可连接网络所属的网络分组的配置信息中该应用程序的配置信息中的授权权限,确定应用程序是否被允许进行该目标操作。在S308中,当确定应用程序允许进行目标操作时,终端设备即允许该应用程序进行目标操作。在S309中,当确定应用程序禁止进行目标操作时,终端设备即禁止该应用程序进行目标操作。
基于S305与S306,终端设备能否进行目标操作以及产生的结果有以下四种情况:
第一种情况,终端设备的执行流程为S305-S307-S308,即禁止应用程序通过可连接网络与网络侧交互后,允许应用程序进行目标操作。
第二种情况,终端设备的执行流程为S305-S307-S309,即禁止应用程序通过可连接网络与网络侧交互后,禁止应用程序进行目标操作。
第三种情况,终端设备的执行流程为S306-S307-S308,即允许应用程序通过可连接网络与网络侧交互后,允许应用程序进行目标操作。
第四种情况,终端设备的执行流程为S306-S307-S309,允许应用程序通过可连接网络与网络侧交互后,禁止应用程序进行目标操作。
在第三种情况和第四种情况中,可以对应用程序的运行过程进行更为精细的控制。当应用程序通过不同的可连接网络与网络侧交互时,应用程序可以对终端设备进行的操作不同,即,终端设备的授权权限不同。这使得应用程序在通过不同的可连接网络与网络侧交互时,可以获得与该可连接网络匹配的授权权限,而不会使授权权限过大,从而,提高了终端设备运行的稳定性、可靠性以及用户的信息安全。举例来说,家用WiFi的稳定性与安全性高于图书馆WiFi的稳定性及安全性,当家用WiFi与图书馆WiFi属于同一网络分组时,假设该网络分组的配置信息中即时通信APP的授权权限为允许调用相册,则在终端设备上的即时通信APP通过图书馆WiFi与网络侧交互时,由于网络质量不稳定,可能导致调用相册的过程中读取失败或者甚至使终端设备的系统崩溃,这导致终端设备的运行稳定性降低。而当家用WiFi属于网络分组A’,图书馆WiFi属于网络分组B’,网络分组A’和网络分组B’的配置信息中即时通信APP的联网策略均为允许连接网络,网络分组A’的配置信息中即时通信APP的授权权限为允许调用相册,网络分组B’的配置信息中即时通信APP的授权权限为禁止调用相册时,则在终端设备上的即时通信APP通过图书馆WiFi与网络侧交互时,不会出现由于可连接网络质量不稳定而导致终端设备运行稳定性降低的问题。
可选的,在S302之前,本申请提供还包括:根据可连接网络的标识确定该可连接网络是否属于已有网络分组。当确定该可连接网络的标识不属于已有网络分组时,提示用户对该可连接网络进行分组。即,当可连接网络是终端设备从未接入过的网络,或者,是终端设备上已有网络分组中都没有包括的网络时,终端设备可以提示用户对该可连接网络进行分组,并根据用户输入的第一指令对可连接网络进行分组。当确定该可连接网络的标识属于已有网络分组时,确定执行S302。
终端设备提示用户的方式为在显示屏上显示用户界面。图4A为图3所示实施例中一种用户界面的示意图。如图4A所示,用户界面401示出了用户可以对可连接网络31进行分组,并且,提供了将该可连接网络31划分至已有网络分组的选项。用户可以在该用户界面401上输入第一指令。
当第一指令中包括已有网络分组的标识时,确定可连接网络所属的网络分组为第一指令中包括的已有网络分组的标识对应的网络分组。在该第一指令中包括的已有网络分组的标识对应的网络分组中添加该可连接网络的标识,以实现对该可连接网络进行分组。当第一指令中不包括已有网络分组的标识时,提示用户对可连接网络建立网络分组,并接收用户输入的第二指令,为建立后的网络分组分配该第二指令中包括的配置信息。
用户可以在用户界面401中选择一个已有网络分组。如图4A所示,用户选择已有网络分组A,则终端设备可以将该可连接网络31划分至网络分组A。在这个过程中,网络分组A即为第一指令中包括的已有网络分组的标识。用户也可以在用户界面401中不选择已有网络分组,直接点击确定。终端设备在获取到第一指令后,确定第一指令中不包括已有网络分组的标识,则终端设备提示用户对该可连接网络建立网络分组,即建立新的与已有网络分组不同的网络分组。图4B为图3所示实施例中另一种用户界面的示意图。如图4B所示,用户界面402示出了对可连接网络31建立网络分组,用户界面402示出了建立了网络分组F,可连接网络31属于该网络分组F。用户可以在该用户界面402上继续输入第二指令,第二指令中包括用户为网络分组F分配的配置信息,即,各个应用程序的联网策略和授权权限。终端设备将第二指令中包括的配置信息确定为建立后的网络分组的配置信息。
用户在使用终端设备的过程中,需要对某些可连接网络的网络分组进行调整,以提高终端设备连接网络的可用性和便利性。用户在确定需要对可连接网络的网络分组进行调整时,可以在用户界面上输入确定切换消息,或者,可以通过快捷按键输入确定切换消息。终端设备在确定用户需要对网络分组中的网络进行网络分组切换时,获取用户输入的第三指令。第三指令中包括待切换网络的标识以及切换后的网络分组的标识。根据第三指令将待切换网络所属的网络分组设置为切换后的网络分组。
图4C为图3所示实施例中再一种用户界面的示意图。如图4C所示,用户界面403上示出了对可连接网络进行切换的界面。该用户界面403上包括待切换网络的标识的输入框和切换后的网络分组的标识的输入框。用户可以在输入框中输入待切换网络的标识以及切换后的网络分组的标识。终端设备在接收到用户输入的第三指令后,完成待切换网络的网络分组的切换。
本申请提供的网络连接控制方法,通过当确定应用程序需与网络侧交互时,获取可连接网络的标识,根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息,其中,应用程序的配置信息中包括应用程序的联网策略,当联网策略为禁止应用程序与网络侧交互时,确定应用程序不被允许与可连接网络连接,当联网策略为允许应用程序与网络侧交互时,确定应用程序被允许与可连接网络连接,当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互,当确定应用程序允许与可连接网络连接时,允许应用程序通过可连接网络与网络侧交互,当确定应用程序需要进行目标操作时,根据应用程序的配置信息中的授权权限,确定应用程序是否被允许进行目标操作,当确定应用程序允许进行目标操作时,允许应用程序进行目标操作,当确定应用程序禁止进行目标操作时,禁止应用程序进行目标操作,实现了可以对可连接网络进行分组,形成多个网络分组,每个网络分组分配有配置信息,配置信息包括各个应用程序的联网策略和授权权限,实现了对应用程序是否可以通过某些可连接网络与网络侧交互的批量管理,以及,应用程序在运行过程中的授权权限,并且,实现对应用程序的运行过程进行更为精细的控制,从而,提高了终端设备运行过程中的可靠性以及稳定性,并且,进一步提高了用户的信息安全。
图5为本申请提供的网络连接控制装置实施例一的结构示意图。如图5所示,本申请提供的网络连接控制装置包括如下模块:
第一获取模块51,用于当确定应用程序需与网络侧交互时,获取可连接网络的标识。
第一确定模块52,用于根据可连接网络的标识确定应用程序是否被允许与可连接网络连接。
禁止连接模块53,用于当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互。
本申请提供的网络连接控制装置具体可用于执行图2所示实施例中的网络连接控制方法,其技术原理和实现过程类似,此处不再赘述。
本申请提供的网络连接控制装置,通过设置第一获取模块,用于当确定应用程序需与网络侧交互时,获取可连接网络的标识,第一确定模块,用于根据可连接网络的标识确定应用程序是否被允许与可连接网络连接,禁止连接模块,用于当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互,实现了可以根据可连接网络的标识确定应用程序是否允许与该可连接网络连接,当该应用程序不允许通过该可连接网络与网络侧建立连接时,禁止应用程序通过该可连接网络与网络侧交互,当该可连接网络为不受信任的网络时,实现了应用程序不会通过该不受信任的网络与网络侧建立连接,从而,避免了用户的信息受到不受信任的网络的窃取,提高了用户的信息安全。
图6为本申请提供的网络连接控制装置实施例二的结构示意图。本实施例提供的网络连接控制装置在图5所示实施例的基础上,对第一确定模块52的具体组成以及其他模块作一详细说明。如图6所示,本申请提供的网络连接控制装置中,第一确定模块52包括:
第一确定子模块521,用于根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息。
其中,应用程序的配置信息中包括应用程序的联网策略。
第二确定子模块522,用于当联网策略为禁止应用程序与网络侧交互时,确定应用程序不被允许与可连接网络连接。
第三确定子模块523,用于当联网策略为允许应用程序与网络侧交互时,确定应用程序被允许与可连接网络连接。
可选的,该装置还包括允许连接模块65,用于当确定应用程序允许与可连接网络连接时,允许应用程序通过可连接网络与网络侧交互。
本申请中,应用程序的配置信息中还包括应用程序的授权权限,授权权限包括允许应用程序对网络连接控制装置的操作。该装置还包括:
第二确定模块61,用于当确定应用程序需要进行目标操作时,根据应用程序的配置信息中的授权权限,确定应用程序是否被允许进行目标操作。
允许操作模块63,用于当确定应用程序允许进行目标操作时,允许应用程序进行目标操作。
禁止操作模块64,用于当确定应用程序禁止进行目标操作时,禁止应用程序进行目标操作。
可选的,该装置还包括:第三确定模块,用于根据可连接网络的标识确定可连接网络是否属于已有网络分组;提示模块,用于当确定可连接网络的标识不属于已有网络分组时,提示用户对可连接网络进行分组;分组模块,用于根据用户输入的第一指令对可连接网络进行分组;第四确定模块,用于当确定可连接网络的标识属于已有网络分组时,确定执行根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息的操作。
其中,分组模块具体用于:当第一指令中包括已有网络分组的标识时,确定可连接网络所属的网络分组为第一指令中包括的已有网络分组的标识对应的网络分组;在第一指令中包括的已有网络分组的标识对应的网络分组中添加可连接网络的标识;当第一指令中不包括已有网络分组的标识时,提示用户对可连接网络建立网络分组,并接收用户输入的第二指令,为建立后的网络分组分配第二指令中包括的配置信息。
可选的,该装置还包括:第二获取模块,用于获取用户输入的第三指令,其中,第三指令中包括待切换网络的标识以及切换后的网络分组的标识;切换模块,用于根据第三指令将待切换网络所属的网络分组设置为切换后的网络分组。
本申请提供的网络连接控制装置具体可用于执行图3所示实施例中的网络连接控制方法,其技术原理和实现过程类似,此处不再赘述。
本申请提供的网络连接控制装置,通过设置第一获取模块,用于当确定应用程序需与网络侧交互时,获取可连接网络的标识,第一确定子模块,用于根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息,其中,应用程序的配置信息中包括应用程序的联网策略,第二确定子模块,用于当联网策略为禁止应用程序与网络侧交互时,确定应用程序不被允许与可连接网络连接,第三确定子模块,用于当联网策略为允许应用程序与网络侧交互时,确定应用程序被允许与可连接网络连接,禁止连接模块,用于当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互,第二确定模块,用于当确定应用程序需要进行目标操作时,根据应用程序的配置信息中的授权权限,确定应用程序是否被允许进行目标操作,允许操作模块,用于当确定应用程序允许进行目标操作时,允许应用程序进行目标操作,禁止操作模块,用于当确定应用程序禁止进行目标操作时,禁止应用程序进行目标操作,实现了可以对可连接网络进行分组,形成多个网络分组,每个网络分组分配有配置信息,配置信息包括各个应用程序的联网策略和授权权限,实现了对应用程序是否可以通过某些可连接网络与网络侧交互的批量管理,以及,应用程序在运行过程中的授权权限,并且,实现对应用程序的运行过程进行更为精细的控制,从而,提高了网络连接控制装置运行过程中的可靠性以及稳定性,并且,进一步提高了用户的信息安全。
图7为本申请提供的网络连接控制装置实施例三的结构示意图。如图7所示,本申请提供的网络连接控制装置包括:
存储器71和处理器72。存储器71用于存储处理器72的可执行指令。
处理器72可以是一个中央处理器(Central Processing Unit,CPU),或者是特定集成电路(Application Specific Integrated Circuit,ASIC),或者是完成实施本发明实施例的一个或多个集成电路。当网络连接控制的程序运行时,处理器72与存储器71之间通信,处理器72调用可执行指令,用于执行以下操作:
当确定应用程序需与网络侧交互时,获取可连接网络的标识;根据可连接网络的标识确定应用程序是否被允许与可连接网络连接;当确定应用程序不允许与可连接网络连接时,禁止应用程序通过可连接网络与网络侧交互。
可选的,在根据可连接网络的标识确定应用程序是否被允许与可连接网络连接的方面,处理器72具体用于:根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息,其中,应用程序的配置信息中包括应用程序的联网策略;当联网策略为禁止应用程序与网络侧交互时,确定应用程序不被允许与可连接网络连接;当联网策略为允许应用程序与网络侧交互时,确定应用程序被允许与可连接网络连接。
可选的,应用程序的配置信息中还包括应用程序的授权权限,授权权限包括允许应用程序对终端设备的操作。处理器72还用于:当确定应用程序需要进行目标操作时,根据应用程序的配置信息中的授权权限,确定应用程序是否被允许进行目标操作;当确定应用程序允许进行目标操作时,允许应用程序进行目标操作;当确定应用程序禁止进行目标操作时,禁止应用程序进行目标操作。
可选的,在根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息之前,处理器72还用于:根据可连接网络的标识确定可连接网络是否属于已有网络分组;当确定可连接网络的标识不属于已有网络分组时,提示用户对可连接网络进行分组;根据用户输入的第一指令对可连接网络进行分组;当确定可连接网络的标识属于已有网络分组时,确定执行根据可连接网络的标识与应用程序的标识确定可连接网络所属的网络分组的配置信息中应用程序的配置信息的操作。
在根据用户输入的第一指令对可连接网络进行分组的方面,处理器72包括:当第一指令中包括已有网络分组的标识时,确定可连接网络所属的网络分组为第一指令中包括的已有网络分组的标识对应的网络分组;在第一指令中包括的已有网络分组的标识对应的网络分组中添加可连接网络的标识;当第一指令中不包括已有网络分组的标识时,提示用户对可连接网络建立网络分组,并接收用户输入的第二指令,为建立后的网络分组分配第二指令中包括的配置信息。
处理器72还用于:获取用户输入的第三指令,其中,第三指令中包括待切换网络的标识以及切换后的网络分组的标识;根据第三指令将待切换网络所属的网络分组设置为切换后的网络分组。
本申请提供的网络连接控制装置具体可用于执行图2或图3所示实施例中的网络连接控制方法,其技术原理、实现过程和技术效果类似,此处不再赘述。
本申请还提供一种计算机可读存储介质,包含计算机执行指令,计算机执行指令用于使网络连接控制装置执行图2或图3所示实施例中的网络连接控制方法。
本申请还提供一种程序产品,该程序产品包括执行指令,该执行指令存储在计算机可读存储介质中。网络连接控制装置的至少一个处理器可以从可读存储介质读取该计算机执行指令,至少一个处理器执行该执行指令使得网络连接控制装置实施图2或图3所示实施例中的网络连接控制方法。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。

Claims (11)

1.一种网络连接控制方法,应用于终端设备,其特征在于,包括:
所述终端设备存储应用程序的联网策略和授权权限;所述联网策略指示所述应用程序被允许连接的可连接网络或者被禁止连接的可连接网络;所述授权权限指示所述应用程序在被允许连接到所述可连接网络后被允许执行的操作和/或被禁止执行的操作,或者指示所述应用程序在所述应用程序被禁止连接到所述可连接网络后被允许执行的操作和/或被禁止执行的操作;
当确定所述应用程序要连接到所述可连接网络时,所述终端设备根据所述联网策略允许或禁止所述应用程序连接到所述可连接网络;
当进一步确定所述应用程序要执行目标操作时,所述终端设备进一步根据所述授权权限允许或禁止所述应用程序执行所述目标操作。
2.根据权利要求1所述的控制方法,其特征在于,所述联网策略包含所述应用程序的标识与被允许连接的可连接网络的标识之间的对应关系,或者包含所述应用程序的标识与被禁止连接的可连接网络的标识之间的对应关系。
3.根据权利要求1所述的控制方法,其特征在于,所述授权权限包含所述应用程序的标识与所述应用程序在被允许连接到所述可连接网络后被允许执行的操作的名称和/或被禁止执行的操作的名称之间的对应关系,或者包含所述应用程序的标识与所述应用程序在被禁止连接到所述可连接网络后被允许执行的操作的名称和/或被禁止执行的操作的名称之间的对应关系。
4.根据权利要求1所述的控制方法,其特征在于,所述终端设备根据所述授权权限禁止或允许所述应用程序执行所述目标操作,包括:
当所述授权权限指示的、在所述应用程序被允许连接到所述可连接网络后被允许执行的操作中包含所述目标操作时,所述终端设备允许所述应用程序执行所述目标操作;或者,
当所述授权权限指示的、在所述应用程序被允许连接到所述可连接网络后被禁止执行的操作中包含所述目标操作时,所述终端设备禁止所述应用程序执行所述目标操作;或者,
当所述授权权限指示的、在所述应用程序被禁止连接到所述可连接网络后被允许执行的操作中包含所述目标操作时,所述终端设备允许所述应用程序执行所述目标操作;或者,
当所述授权权限指示的、在所述应用程序被禁止连接到所述可连接网络后被禁止执行的操作中包含所述目标操作时,所述终端设备禁止所述应用程序执行所述目标操作。
5.根据权利要求1所述的控制方法,其特征在于,所述联网策略和所述操作权限包含于所述应用程序的配置信息中。
6.根据权利要求1所述的控制方法,其特征在于,所述联网策略和所述操作权限包含于所述可连接网络所属的网络分组的配置信息中。
7.根据权利要求1所述的控制方法,其特征在于,所述方法还包括:
所述终端设备确定所述可连接网络不属于已有网络分组;
所述终端设备提示用户对所述可连接网络进行分组;
所述终端设备根据所述用户输入的第一指令对所述可连接网络进行分组。
8.根据权利要求7所述的控制方法,其特征在于,所述终端设备根据所述用户输入的第一指令对所述可连接网络进行分组,包括:
当所述第一指令中包括已有网络分组的标识时,所述终端设备在所述已有网络分组中添加所述可连接网络的标识;
或者
当所述第一指令中不包括已有网络分组的标识时,所述终端设备提示所述用户为所述可连接网络建立网络分组,并接收所述用户输入的第二指令,所述第二指令中包括所述用户为新建立的网络分组分配的配置信息,所分配的配置信息包括所述应用程序的联网策略和授权权限;所述终端设备将所述第二指令中包括的配置信息确定为新建立的网络分组的配置信息。
9.根据权利要求6所述的控制方法,其特征在于,所述方法还包括:
所述终端设备获取用户输入的第三指令,所述第三指令中包括所述可连接网络的标识以及切换后的网络分组的标识;
所述终端设备根据所述第三指令将所述可连接网络所属的网络分组设置为所述切换后的网络分组。
10.一种终端设备,包括处理器和存储器,其特征在于:
所述存储器,用于存储程序指令;
所述处理器,用于调用并执行所述存储器中存储的程序指令,以使所述终端设备执行权利要求1-9任一所述的控制方法。
11.一种计算机程序产品,其特征在于,当所述计算机程序产品在计算机上运行时,使得所述计算机执行权利要求1-9任一所述的控制方法。
CN202110613830.1A 2017-05-10 2017-05-10 网络连接控制方法及装置 Pending CN113473473A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110613830.1A CN113473473A (zh) 2017-05-10 2017-05-10 网络连接控制方法及装置

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN202110613830.1A CN113473473A (zh) 2017-05-10 2017-05-10 网络连接控制方法及装置
CN201710326898.5A CN108881113B (zh) 2017-05-10 2017-05-10 网络连接控制方法及装置

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201710326898.5A Division CN108881113B (zh) 2017-05-10 2017-05-10 网络连接控制方法及装置

Publications (1)

Publication Number Publication Date
CN113473473A true CN113473473A (zh) 2021-10-01

Family

ID=64319106

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202110613830.1A Pending CN113473473A (zh) 2017-05-10 2017-05-10 网络连接控制方法及装置
CN201710326898.5A Active CN108881113B (zh) 2017-05-10 2017-05-10 网络连接控制方法及装置

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201710326898.5A Active CN108881113B (zh) 2017-05-10 2017-05-10 网络连接控制方法及装置

Country Status (1)

Country Link
CN (2) CN113473473A (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110162347B (zh) * 2019-05-15 2023-05-16 苏州达家迎信息技术有限公司 一种应用程序启动方法、装置、设备及存储介质
CN110765482A (zh) * 2019-09-19 2020-02-07 维沃移动通信有限公司 一种信息处理方法及终端设备
CN110636080B (zh) * 2019-10-18 2020-06-30 深圳小辣椒科技有限责任公司 移动智能终端系统中应用程序网络连接控制方法和系统
CN111885561B (zh) * 2020-06-30 2024-02-13 北京小米移动软件有限公司 无线网络连接、nfc信息写入方法、装置及存储介质

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2886803B1 (fr) * 2005-06-07 2007-08-10 Alcatel Sa Terminal mobile multimodes a selection automatique d'interface de reseau d'acces radio pendant une session de service
US20080091807A1 (en) * 2006-10-13 2008-04-17 Lyle Strub Network service usage management systems and methods
US9532222B2 (en) * 2010-03-03 2016-12-27 Duo Security, Inc. System and method of notifying mobile devices to complete transactions after additional agent verification
CN102469093B (zh) * 2010-11-19 2015-02-18 中国电信股份有限公司 对联网应用的联网权限进行控制的系统及方法
CN104244227A (zh) * 2013-06-09 2014-12-24 中国移动通信集团公司 一种物联网系统中终端接入认证的方法及装置
CN103607372B (zh) * 2013-08-19 2016-12-28 深信服网络科技(深圳)有限公司 网络接入的认证方法及装置
CN104516783B (zh) * 2013-09-27 2019-04-23 华为终端(东莞)有限公司 权限控制方法和装置
CN104869569A (zh) * 2015-03-31 2015-08-26 小米科技有限责任公司 应用程序的网络权限控制方法及装置
CN106096393A (zh) * 2016-06-07 2016-11-09 广东欧珀移动通信有限公司 一种应用程序控制方法及装置
CN106096450A (zh) * 2016-06-21 2016-11-09 依偎科技(南昌)有限公司 一种应用程序冻结方法及移动终端

Also Published As

Publication number Publication date
CN108881113A (zh) 2018-11-23
CN108881113B (zh) 2021-06-04

Similar Documents

Publication Publication Date Title
CN108881113B (zh) 网络连接控制方法及装置
US8600355B1 (en) Systems and methods for authenticating applications for access to secure data using identity modules
US9198026B2 (en) SIM lock for multi-SIM environment
RU2507710C2 (ru) Способ приема клиента управления доступом, способ модификации операционной системы устройства, беспроводное устройство и сетевое устройство
US9049597B2 (en) Telecommunications device security
KR102325912B1 (ko) 디바이스에 대한 총체적 모듈 인증
US11662990B2 (en) Techniques for dynamically provisioning electronic subscriber identity modules to mobile devices
JP2014524073A (ja) サービスアクセス認証方法およびシステム
US11405788B2 (en) Wireless network service access control with subscriber identity protection
EP4037357B1 (en) Pre-personalization of esims to support large-scale esim delivery
EP2874367B1 (en) Call authentication method, device, and system
JP2007510207A (ja) ユーザにコンテンツを割り当てる方法
TW201830949A (zh) 共用使用者身份模組卡的方法和行動終端
WO2011124051A1 (zh) 终端鉴权方法及系统
US20120309451A1 (en) Chip card, an electronic system, a method being implemented by a chip card and a computer program product
KR20090065975A (ko) 단말 도난시 개인 정보 보호 방법 및 시스템
US8965343B1 (en) Security key based authorization of transceivers in wireless communication devices
CN108769989B (zh) 一种无线网连接方法、无线接入装置和设备
JP2005521271A (ja) セキュア・ドライバを備えた周辺機器
KR20190044104A (ko) 적어도 하나의 디바이스에 데이터를 송신하기 위한 방법, 데이터 송신 제어 서버, 저장 서버, 처리 서버 및 시스템
CN110062440B (zh) Wlan连接控制方法、电子设备及存储介质
CN117692902A (zh) 一种基于嵌入式家庭网关的智能家居的交互方法及系统
CN106416323A (zh) 一种发送数据业务的方法、装置及终端
US20190356664A1 (en) Methods, apparatus, and system for controlling access to a local network
CN114554480A (zh) 用于保存云手机应用数据的方法、云手机和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination