CN113543123B - 无线网路动态设定权限方法与装置 - Google Patents

无线网路动态设定权限方法与装置 Download PDF

Info

Publication number
CN113543123B
CN113543123B CN202110838184.9A CN202110838184A CN113543123B CN 113543123 B CN113543123 B CN 113543123B CN 202110838184 A CN202110838184 A CN 202110838184A CN 113543123 B CN113543123 B CN 113543123B
Authority
CN
China
Prior art keywords
server
information
setting
user equipment
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110838184.9A
Other languages
English (en)
Other versions
CN113543123A (zh
Inventor
郑宗祐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wingtech Communication Co Ltd
Original Assignee
Wingtech Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wingtech Communication Co Ltd filed Critical Wingtech Communication Co Ltd
Priority to CN202110838184.9A priority Critical patent/CN113543123B/zh
Publication of CN113543123A publication Critical patent/CN113543123A/zh
Application granted granted Critical
Publication of CN113543123B publication Critical patent/CN113543123B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0433Key management protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/72Signcrypting, i.e. digital signing and encrypting simultaneously
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Abstract

本发明公开了一种无线网路动态设定权限方法与装置,其中,无线网路动态设定权限方法可应用于用户设备,并且该方法包括:用户设备接收第一服务器主动下发的加密信息,其中,加密信息由第一服务器对下发的数据加密和签名得到;对加密信息进行验签和解密,获得设定参数;根据设定参数确定定时器,并在定时器的定时时间到达时,发送授权请求信息给第一服务器,以便第一服务器根据授权请求信息进行权限设定;在接收到第一服务器发送的权限设定成功信息时,确定授权成功。由此,本发明实施例的无线网路动态设定权限方法能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。

Description

无线网路动态设定权限方法与装置
技术领域
本发明涉及网络通信技术领域,尤其涉及一种无线网路动态设定权限方法和一种无线网路动态设定权限装置。
背景技术
服务器授权可以解决运营商对用户设备访问该运营商网络的一些服务的控制权,相关技术中,一般通过将http get请求发送到指定的统一资源定位器地址对权利进行检查,但是该方法中,由于是用户设备主动送http get到相对应的地址,再根据httpresponse做响应,所以在新的版本出现时,会再根据需求改变定时器设计,以至于需要无法更有效的更新并管理市面上所有使用该运营商的机型。
发明内容
本发明旨在至少在一定程度上解决相关技术中的技术问题之一。为此,本发明的一个目的在于提出一种无线网路动态设定权限方法,能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。
本发明的第二个目的在于提出一种无线网路动态设定权限装置。
为达上述目的,本发明第一方面实施例提出了一种无线网路动态设定权限方法,该方法应用于用户设备中,并且该方法包括以下步骤:所述用户设备接收第一服务器主动下发的加密信息,其中,所述加密信息由所述第一服务器对主动下发的数据加密和签名得到;对所述加密信息进行验签和解密,获得设定参数;根据所述设定参数确定定时器,并在所述定时器的定时时间到达时,发送授权请求信息给所述第一服务器,以便所述第一服务器根据所述授权请求信息进行权限设定动作;在接收到所述第一服务器发送的权限设定成功信息时,确定授权成功。
本发明实施例的无线网路动态设定权限方法首先利用用户设备接收第一服务器主动下发的加密信息,然后对该加密信息进行验签和解密以得到设定参数,根据该设定参数可以确定定时器,然后在定时器的定时时间到达时,则可以发送授权请求信息给第一服务器,以便通过第一服务器可以根据该授权请求信息进行授权设定动作,在接收到第一服务器发送的权限设定成功信息之后,则确定授权成功。由此,本发明实施例的无线网路动态设定权限方法能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。
在本发明的一些实施例中,在接收到所述第一服务器发送的权限设定失败信息时,还将所述授权请求信息发送给第二服务器,以便所述第二服务器根据所述授权请求信息进行权限设定动作,并在接收到所述第二服务器发送的权限设定成功信息时,确定授权成功。
在本发明的一些实施例中,在接收到所述第二服务器发送的权限设定失败信息时,断开自身的无线网络连接。
在本发明的一些实施例中,所述主动下发的数据为XML(Extensible MarkupLanguage,可扩展标记语言)文件或者OTA(Over-the-Air,空中下载)信息。
在本发明的一些实施例中,在所述主动下发的数据为所述OTA信息时,通过SMS(Short Message Service,短信息服务)或者HTTP(Hypertext Transfer Protocol,超文本传输协议)进行接收。
在本发明的一些实施例中,所述主动下发的数据包括定时器参数和HTTP地址。
在本发明的一些实施例中,所述用户设备接收第一服务器主动下发的加密信息,包括:所述用户设备生成第一公钥和第一私钥,并将所述第一公钥发送给所述第一服务器,以便所述第一服务器根据所述第一公钥对所述主动下发的数据加密;接收所述第一服务器根据第二私钥对加密的数据进行签名得到的所述加密信息,其中,所述第二私钥和第二公钥由所述第一服务器生成。
在本发明的一些实施例中,对所述加密信息进行验签和解密,获得设定参数,包括:所述用户设备接收所述第一服务器发送的第二公钥,并根据所述第二公钥对所述加密信息进行验签,以及在验签通过后采用所述第一私钥进行解密,获得所述设定参数。
在本发明的一些实施例中,接收所述第一服务器针对同一区域同步发送的更新权限规则,以便同一区域的用户设备同步进行更新。
为达上述目的,本发明第二方面实施例提出了一种无线网路动态设定权限装置,该装置应用于用户设备中,所述装置包括:接收模块,用于接收第一服务器主动下发的加密信息,其中,所述加密信息由所述第一服务器对主动下发的数据加密和签名得到;验证模块,用于对所述加密信息进行验签和解密,获得设定参数;设定模块,用于根据所述设定参数确定定时器;发送模块,用于在所述定时器的定时时间到达时,发送授权请求信息给所述第一服务器,以便所述第一服务器根据所述授权请求信息进行权限设定动作;确定模块,用于在接收到所述第一服务器发送的权限设定成功信息时,确定授权成功。
本发明实施例的无线网路动态设定权限装置可以应用于用户设备,并且该装置包括接收模块、验证模块、设定模块、发送模块和确定模块,其中,接收模块可以用于接收第一服务器主动下发的加密信息,然后利用验证模块对该加密信息进行验签和解密,以得到设定参数,在根据该设定参数利用设定模块确定定时器,并在该定时器的定时时间到达时,则通过发送模块发送授权请求信息给第一服务器,使得第一服务器可以根据授权请求信息进行权限设定动作,最后利用确定模块在接收到第一服务器发送的权限设定成功信息时,确定授权成功。由此,该实施例的无线网路动态设定权限装置能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。
本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
图1是根据本发明一个实施例的无线网路动态设定权限方法的流程图;
图2是根据本发明一个实施例的无线网路动态设定权限方法中的认证示意图;
图3是根据本发明一个实施例的无线网路动态设定权限方法中的加密解密示意图;
图4是根据本发明一个实施例的无线网路动态设定权限方法中的标签验签示意图;
图5是根据本发明另一个实施例的无线网路动态设定权限方法的流程图;
图6是根据本发明一个实施例的针对区域中用户设备设定权限的示意图;
图7是根据本发明实施例的用户设备的结构框图;
图8是根据本发明实施例的无线网路动态设定权限装置的结构框图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
下面参考附图描述本发明实施例的无线网路动态设定权限方法与装置、存储介质、用户设备。
图1是根据本发明一个实施例的无线网路动态设定权限方法的流程图。
如图1所示,本发明提出了一种无线网路动态设定权限方法,该方法可以应用于用户设备,并且,该方法包括以下步骤:
S10,用户设备接收第一服务器主动下发的加密信息,其中,加密信息由第一服务器对主动下发的数据加密和签名得到。
具体地,在运营商需要对用户设备进行授权条件更新的时候,则可以通过服务器下发对应的更新数据给用户设备,其中,信息需要进行加密。需要说明的是,本实施例中的更新数据可以通过服务器下发,其中,服务器可以为多个,并从第一服务器开始下发信息,需要说明的是,不同的服务器下发的加密信息可以相同也可以不同。
在该实施例中,如图2所示,用户设备接收第一服务器主动下发的加密信息,包括:用户设备生成第一公钥和第一私钥,并将第一公钥发送给第一服务器,以便第一服务器根据第一公钥对主动下发的数据加密;接收第一服务器根据第二私钥对加密的数据进行签名得到的加密信息,其中,第二私钥和第二公钥由第一服务器生成。
具体地,如图2所示,其中,用户设备UE可以生成第一公钥UE pub和第一私钥UEpri,然后将第一公钥发送给第一服务器server 1。需要说明的是,第一服务器server 1中也可以生成与其对应的第二公钥ser pub和第二私钥ser pri,并且,第一服务器server 1也可以将第二公钥ser pub发送给用户设备UE。在第一服务器server 1接收到第一公钥UEpub之后,第一服务器server 1可以根据该第一公钥UE pub对主动下发的数据进行加密和签名标记,然后将该签名得到的加密信息发送给用户设备UE。
在本发明的一些实施例中,主动下发的数据可以为XML文件或者OTA信息,并且,当在主动下发的数据为OTA信息时,通过SMS或者HTTP进行接收,需要说明的是,主动下发的数据还包括定时器参数和HTTP地址。
S20,对加密信息进行验签和解密,获得设定参数。
具体地,通过上述步骤得到加密信息之后,则可以将该加密信息由第一服务器server 1发送给用户设备UE,用户设备UE在接收到该加密信息之后可以,则可以利用当前用户设备UE中存储的第二公钥ser pub和第一私钥UE pri对该加密信息进行验签和解密,以获得设定参数。
在该实施例中,对加密信息进行验签和解密,获得设定参数,包括:用户设备接收第一服务器发送的第二公钥,并根据第二公钥对加密信息进行验签,以及在验签通过后采用第一私钥进行解密,获得设定参数。
具体地,如图2所示,在用户设备UE接收到加密信息之后,则可以根据第二公钥serpub对该加密信息进行验签,并在验签成功后得到验签后的加密信息,然后再利用第一私钥UE pri进行解密,以得到设定参数,并将得到的设定参数存入用户设备UE本身的设定值中。
需要说明的是,本实施例中在解密成功之后还可以对加密信息进行完整性检查,并在完成性检查通过之后,才得到对应的设定参数,再将该设定参数存入到用户设备中。
更具体地,举例而言,对于加密解密而言,如图3所示,其中发送端准备将数据“Hello Alice!”发送到接收端,其中,可以先利用接收端的公钥进行加密,其中加密后的数据可以为一串字符数据,如“6EB6957008E03CE4”,然后将该串字符数据发送到接收端,接收端在接收到数据之后则利用接收端的私钥进行解密,以得到发送端所发送的数据“HelloAlice!”。对于标签标记而言,如图4所示,其中,发送端准备将数据“Hello Bob!”发送到接收端,其中,可以先利用发送端的私钥对该数据添加标签,然后将该添加后的数据发送给接收端,接收端在接收到该数据之后,则利用发送方的公钥对该数据进行验签,以得到发送端所发送的数据“Hello Bob!”。
S30,根据设定参数确定定时器,并在定时器的定时时间到达时,发送授权请求信息给第一服务器,以便第一服务器根据授权请求信息进行权限设定动作。
具体地,在用户设备得到相应的设定参数之后,则可以根据这些设定参数确定定时器,然后在定时器的定时时间到达的时候,则可以向第一服务器发送授权请求信息。可见,通过本实施例中的方法可以动态的更新用户设备向第一服务器发送授权请求信息,进而可以提供不同功能的设置,以便第一服务器可以根据授权信息进行权限设定动作。
举例而言,当主动下发数据的主要功能是服务器针对网络中的所有用户设备进行传出数据量的控管的情况下,例如,控制器发现用户设备使用无线网络共享给很多不同的其他使用者并进行大量的数据传输,这很可能抵触了当初控制合约上的共享数据,或是超过了最大数据流量限制,因此,服务器可以通过主动下发数据的方式通过授权请求的动作,要求用户设备将相关的无线网络共享连接断掉,防止因为单一用户设备占用网络资源太多的问题。
S40,在接收到第一服务器发送的权限设定成功信息时,确定授权成功。
具体地,在用户设备向第一服务器发送授权请求信息之后,第一服务器在接收到该授权请求信息之后可以进行回应,可以理解的是,当用户设备接收到第一服务器发送的权限设定成功信息之后,则确定授权成功。
在本发明的一些实施例中,如图5所示,本实施例中的无线网路动态设定权限方法还包括步骤S50,在接收到第一服务器发送的权限设定失败信息时,还将授权请求信息发送给第二服务器,以便第二服务器根据授权请求信息进行权限设定动作,并在接收到第二服务器发送的权限设定成功信息时,确定授权成功。
具体地,本实施例中可以有多个服务器对用户设备授权处理,其中,在第一服务器发向用户设备发送权限设定失败信息时,则用户设备可以将授权请求信息发送给第二服务器,以便第二服务器可以根据授权请求信息进行权限设定动作,并在第二服务器发送的权限设定成功时则确定授权成功,进而可以避免当单一的服务器遭遇问题的时候,无法对用户设备进行权限设定,影响用户体验,提高容错率。在该实施例中,如果接收到第二服务器发送的权限设定失败信息,则可以断开该自身的无线网络连接。
在本发明的一个实施例中,如图6所示,还可以接收到第一服务器针对同一区域同步发送的更新权限规则,以便同一区域的用户设备同步进行更新。
具体地,如图6所示,用户设备UE1表示同一个运营商品牌下的用户设备,通过服务器向同一区域下的用户设备UE1进行权限设定更新,可以大大提高更新效率,提高用户体验。
综上,本发明实施例的无线网路动态设定权限方法能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。
进一步地,本发明提出了一种计算机可读存储介质,其上存储有无线网路动态设定权限程序,该无线网路动态设定权限程序被处理器执行时实现如上述实施例中的无线网路动态设定权限方法。
本发明实施例的计算机可读存储介质通过处理器执行存储在其上的无线网路动态设定权限程序,能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。
图7是根据本发明实施例的用户设备的结构框图。
进一步地,如图7所示,本发明提出了一种用户设备10,该用户设备10包括存储器11、处理器12及存储在存储器11上并可在处理器12上运行的无线网路动态设定权限程序,该无线网路动态设定权限程序被处理器执行时实现如上述实施例中的无线网路动态设定权限方法。
本发明实施例的用户设备包括存储器和处理器,处理器执行存储在存储器上的无线网路动态设定权限程序,能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。
图8是根据本发明实施例的无线网路动态设定权限装置的结构框图。
进一步地,如图8所示,本发明提出了一种无线网路动态设定权限装置100,该装置100可以应用于用户设备中,并且,该装置100包括接收模块101、验证模块102、设定模块103、发送模块104和确定模块105。
其中,接收模块101,用于接收第一服务器主动下发的加密信息,其中,加密信息由第一服务器对主动下发的数据加密和签名得到;验证模块102用于对加密信息进行验签和解密,获得设定参数;设定模块103用于根据设定参数确定定时器;发送模块104用于在定时器的定时时间到达时,发送授权请求信息给第一服务器,以便第一服务器根据授权请求信息进行权限设定动作;确定模块105用于在接收到第一服务器发送的权限设定成功信息时,确定授权成功。
具体地,在运营商需要对用户设备进行授权条件更新的时候,则可以通过服务器下发到对应的更新数据给用户设备,其中,信息需要进行加密。需要说明的是,本实施例中的更新数据可以通过服务器下发,其中,服务器可以为多个,并从第一服务器开始下发信息,需要说明的是,不同的服务器下发的加密信息可以相同也可以不同。用户设备中可以利用接收模块101对第一服务器主动下发的加密信息进行接收。
在通过上述步骤得到加密信息之后,则可以将该加密信息由第一服务器server 1发送给用户设备UE,用户设备UE在接收到该加密信息之后可以,则可以通过验证模块102利用当前用户设备UE中存储的第二公钥ser pub和第一私钥UE pri对该加密信息进行验签和解密,以获得设定参数。
在用户设备得到相应的设定参数之后,则可以利用设定模块103根据这些设定参数确定定时器,然后在定时器的定时时间到达的时候,则可以利用发送模块104向第一服务器发送授权请求信息。可见,通过本实施例中的方法可以动态的更新用户设备向第一服务器发送授权请求信息,进而可以提供不同功能的设置,以便第一服务器可以根据授权信息进行权限设定动作。
举例而言,当主动下发数据的主要功能是服务器针对网络中的所有用户设备进行传出数据量的控管的情况下,例如,控制器发现用户设备使用无线网络共享给很多不同的其他使用者并进行大量的数据传输,这很可能抵触了当初控制合约上的共享数据,或是超过了最大数据流量限制,因此,服务器可以通过主动下发数据的方式通过授权请求的动作,要求用户设备将相关的无线网络共享连接断掉,防止因为单一用户设备占用网络资源太多的问题。
具体地,在用户设备向第一服务器发送授权请求信息之后,第一服务器在接收到该授权请求信息之后可以利用进行回应,可以理解的是,当用户设备接收到第一服务器发送的权限设定成功信息之后,则可以利用确定模块105确定授权成功。
在本发明的一些实施例中,确定模块105还用于,在接收到第一服务器发送的权限设定失败信息时,还将授权请求信息发送给第二服务器,以便第二服务器根据授权请求信息进行权限设定动作,并在接收到第二服务器发送的权限设定成功信息时,确定授权成功。
在本发明的一些实施例中,无线网路动态设定权限装置还包括控制模块,该控制模块,还用于在接收到第二服务器发送的权限设定失败信息时,断开自身的无线网络连接。
在本发明的一些实施例中,主动下发的数据为XML文件或者OTA信息。
在本发明的一些实施例中,在主动下发的数据为OTA信息时,通过SMS或者HTTP进行接收。
在本发明的一些实施例中,主动下发的数据包括定时器参数和HTTP地址。
在本发明的一些实施例中,接收模块101具体用于,用户设备生成第一公钥和第一私钥,并将第一公钥发送给第一服务器,以便第一服务器根据第一公钥对主动下发的数据加密;接收第一服务器根据第二私钥对加密的数据进行签名得到的加密信息,其中,第二私钥和第二公钥由第一服务器生成。
在本发明的一些实施例中,验证模块102具体用于,用户设备接收第一服务器发送的第二公钥,并根据第二公钥对加密信息进行验签,以及在验签通过后采用第一私钥进行解密,获得设定参数。
在本发明的一些实施例中,无线网路动态设定权限装置还包括同步模块,同步模块还有用于,接收第一服务器针对同一区域同步发送的更新权限规则,以便同一区域的用户设备同步进行更新。
需要说明的是,本发明实施例的无线网路动态设定权限装置的其他具体实施方式,可以参见上述实施例中的无线网路动态设定权限方法的具体实施方式,在此不再赘述。
综上,本发明实施例的无线网路动态设定权限装置能够根据运营商的需求,动态设置区域内的用户设备同步更新授权规则,方便运营商对市面上的用户设备进行管理。
需要说明的是,在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从指令执行系统、装置或设备取指令并执行指令的系统)使用,或结合这些指令执行系统、装置或设备而使用。就本说明书而言,"计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行系统、装置或设备或结合这些指令执行系统、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
在本发明的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“长度”、“宽度”、“厚度”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”“内”、“外”、“顺时针”、“逆时针”、“轴向”、“径向”、“周向”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。
此外,本发明实施例中所使用的“第一”、“第二”等术语,仅用于描述目的,而不可以理解为指示或者暗示相对重要性,或者隐含指明本实施例中所指示的技术特征数量。由此,本发明实施例中限定有“第一”、“第二”等术语的特征,可以明确或者隐含地表示该实施例中包括至少一个该特征。在本发明的描述中,词语“多个”的含义是至少两个或者两个及以上,例如两个、三个、四个等,除非实施例中另有明确具体的限定。
在本发明中,除非实施例中另有明确的相关规定或者限定,否则实施例中出现的术语“安装”、“相连”、“连接”和“固定”等应做广义理解,例如,连接可以是固定连接,也可以是可拆卸连接,或成一体,可以理解的,也可以是机械连接、电连接等;当然,还可以是直接相连,或者通过中间媒介进行间接连接,或者可以是两个元件内部的连通,或者两个元件的相互作用关系。对于本领域的普通技术人员而言,能够根据具体的实施情况理解上述术语在本发明中的具体含义。
在本发明中,除非另有明确的规定和限定,第一特征在第二特征“上”或“下”可以是第一和第二特征直接接触,或第一和第二特征通过中间媒介间接接触。而且,第一特征在第二特征“之上”、“上方”和“上面”可是第一特征在第二特征正上方或斜上方,或仅仅表示第一特征水平高度高于第二特征。第一特征在第二特征“之下”、“下方”和“下面”可以是第一特征在第二特征正下方或斜下方,或仅仅表示第一特征水平高度小于第二特征。
尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。

Claims (10)

1.一种无线网路动态设定权限方法,其特征在于,应用于用户设备中,所述方法包括:
所述用户设备接收第一服务器主动下发的加密信息,其中,所述加密信息由所述第一服务器对主动下发的数据加密和签名得到;
对所述加密信息进行验签和解密,获得设定参数;
根据所述设定参数确定定时器,并在所述定时器的定时时间到达时,发送授权请求信息给所述第一服务器,以便所述第一服务器根据所述授权请求信息进行权限设定动作;
在接收到所述第一服务器发送的权限设定成功信息时,确定授权成功。
2.根据权利要求1所述的方法,其特征在于,在接收到所述第一服务器发送的权限设定失败信息时,还将所述授权请求信息发送给第二服务器,以便所述第二服务器根据所述授权请求信息进行权限设定动作,并在接收到所述第二服务器发送的权限设定成功信息时,确定授权成功。
3.根据权利要求2所述的方法,其特征在于,在接收到所述第二服务器发送的权限设定失败信息时,断开自身的无线网络连接。
4.根据权利要求1-3中任一项所述的方法,其特征在于,所述主动下发的数据为XML文件或者OTA信息。
5.根据权利要求4所述的方法,其特征在于,在所述主动下发的数据为所述OTA信息时,通过SMS或者HTTP进行接收。
6.根据权利要求4所述的方法,其特征在于,所述主动下发的数据包括定时器参数和HTTP地址。
7.根据权利要求1-3中任一项所述的方法,其特征在于,所述用户设备接收第一服务器主动下发的加密信息,包括:
所述用户设备生成第一公钥和第一私钥,并将所述第一公钥发送给所述第一服务器,以便所述第一服务器根据所述第一公钥对所述主动下发的数据加密;
接收所述第一服务器根据第二私钥对加密的数据进行签名得到的所述加密信息,其中,所述第二私钥和第二公钥由所述第一服务器生成。
8.根据权利要求7所述的方法,其特征在于,对所述加密信息进行验签和解密,获得设定参数,包括:
所述用户设备接收所述第一服务器发送的第二公钥,并根据所述第二公钥对所述加密信息进行验签,以及在验签通过后采用所述第一私钥进行解密,获得所述设定参数。
9.根据权利要求1所述的方法,其特征在于,还包括:
接收所述第一服务器针对同一区域同步发送的更新权限规则,以便同一区域的用户设备同步进行更新。
10.一种无线网路动态设定权限装置,其特征在于,应用于用户设备中,所述装置包括:
接收模块,用于接收第一服务器主动下发的加密信息,其中,所述加密信息由所述第一服务器对主动下发的数据加密和签名得到;
验证模块,用于对所述加密信息进行验签和解密,获得设定参数;
设定模块,用于根据所述设定参数确定定时器;
发送模块,用于在所述定时器的定时时间到达时,发送授权请求信息给所述第一服务器,以便所述第一服务器根据所述授权请求信息进行权限设定动作;
确定模块,用于在接收到所述第一服务器发送的权限设定成功信息时,确定授权成功。
CN202110838184.9A 2021-07-23 2021-07-23 无线网路动态设定权限方法与装置 Active CN113543123B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110838184.9A CN113543123B (zh) 2021-07-23 2021-07-23 无线网路动态设定权限方法与装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110838184.9A CN113543123B (zh) 2021-07-23 2021-07-23 无线网路动态设定权限方法与装置

Publications (2)

Publication Number Publication Date
CN113543123A CN113543123A (zh) 2021-10-22
CN113543123B true CN113543123B (zh) 2024-02-20

Family

ID=78089443

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110838184.9A Active CN113543123B (zh) 2021-07-23 2021-07-23 无线网路动态设定权限方法与装置

Country Status (1)

Country Link
CN (1) CN113543123B (zh)

Citations (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101189606A (zh) * 2005-06-02 2008-05-28 汤姆逊许可公司 内容定时的方法和系统
CN101316182A (zh) * 2007-05-30 2008-12-03 杭州华三通信技术有限公司 一种用户终端的授权数目控制方法和设备
CN101409592A (zh) * 2008-11-17 2009-04-15 普天信息技术研究院有限公司 一种基于条件接收卡实现多应用业务的方法、系统及装置
CN103906054A (zh) * 2012-12-28 2014-07-02 上海农业信息有限公司 物联网软件功能模块授权方法及系统
CN105101194A (zh) * 2014-04-28 2015-11-25 华为技术有限公司 终端安全认证方法、装置及系统
CN105743916A (zh) * 2016-04-03 2016-07-06 北京动石科技有限公司 一种增强访问安全的信息处理方法,系统及设备
CN107360211A (zh) * 2017-06-19 2017-11-17 努比亚技术有限公司 一种信息流资讯的下线方法、相关设备及计算机存储介质
CN107852607A (zh) * 2015-08-07 2018-03-27 高通股份有限公司 验证对设备使用特征集合的授权
CN108199852A (zh) * 2018-04-02 2018-06-22 上海企越信息技术有限公司 一种鉴权方法、鉴权系统和计算机可读存储介质
CN109246053A (zh) * 2017-05-26 2019-01-18 阿里巴巴集团控股有限公司 一种数据通信方法、装置、设备和存储介质
KR20190070691A (ko) * 2017-12-13 2019-06-21 (주)네오와인 프로그램 실행권한 인증 방법 및 시스템
CN110337101A (zh) * 2019-07-16 2019-10-15 恒宝股份有限公司 一种号码资源的远程配置方法
CN110555300A (zh) * 2019-09-06 2019-12-10 北京字节跳动网络技术有限公司 应用程序授权方法、客户端、服务器、终端设备及介质
US10581872B1 (en) * 2016-12-29 2020-03-03 Alarm.Com Incorporated Service authorization for IoT devices operating locally
CN110932812A (zh) * 2019-11-13 2020-03-27 深圳供电局有限公司 基于时间同步的任务发送方法、任务接收方法及其系统
CN111130798A (zh) * 2019-12-24 2020-05-08 中国平安人寿保险股份有限公司 一种请求鉴权方法及相关设备
CN111953705A (zh) * 2020-08-20 2020-11-17 全球能源互联网研究院有限公司 物联网身份认证方法、装置及电力物联网身份认证系统
CN112383577A (zh) * 2021-01-19 2021-02-19 北京信安世纪科技股份有限公司 授权方法、装置、系统、设备和存储介质
CN112417385A (zh) * 2020-11-24 2021-02-26 国网北京市电力公司 安全控制方法及系统
CN112699342A (zh) * 2021-03-24 2021-04-23 统信软件技术有限公司 授权控制方法、授权方法、装置及计算设备
CN112948817A (zh) * 2021-03-29 2021-06-11 闻泰通讯股份有限公司 应用程序的权限控制方法、装置、计算机设备及介质

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2495949A1 (en) * 2004-02-05 2005-08-05 Simon Law Secure wireless authorization system
US9992681B2 (en) * 2015-08-07 2018-06-05 Qualcomm Incorporated Subsystem for authorization and activation of features
MX2018014296A (es) * 2016-05-24 2019-03-14 Arris Entpr Llc Mecanismo de distribucion de software encriptado eficiente.

Patent Citations (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101189606A (zh) * 2005-06-02 2008-05-28 汤姆逊许可公司 内容定时的方法和系统
CN101316182A (zh) * 2007-05-30 2008-12-03 杭州华三通信技术有限公司 一种用户终端的授权数目控制方法和设备
CN101409592A (zh) * 2008-11-17 2009-04-15 普天信息技术研究院有限公司 一种基于条件接收卡实现多应用业务的方法、系统及装置
CN103906054A (zh) * 2012-12-28 2014-07-02 上海农业信息有限公司 物联网软件功能模块授权方法及系统
CN105101194A (zh) * 2014-04-28 2015-11-25 华为技术有限公司 终端安全认证方法、装置及系统
CN107852607A (zh) * 2015-08-07 2018-03-27 高通股份有限公司 验证对设备使用特征集合的授权
CN105743916A (zh) * 2016-04-03 2016-07-06 北京动石科技有限公司 一种增强访问安全的信息处理方法,系统及设备
US10581872B1 (en) * 2016-12-29 2020-03-03 Alarm.Com Incorporated Service authorization for IoT devices operating locally
CN109246053A (zh) * 2017-05-26 2019-01-18 阿里巴巴集团控股有限公司 一种数据通信方法、装置、设备和存储介质
CN107360211A (zh) * 2017-06-19 2017-11-17 努比亚技术有限公司 一种信息流资讯的下线方法、相关设备及计算机存储介质
KR20190070691A (ko) * 2017-12-13 2019-06-21 (주)네오와인 프로그램 실행권한 인증 방법 및 시스템
CN108199852A (zh) * 2018-04-02 2018-06-22 上海企越信息技术有限公司 一种鉴权方法、鉴权系统和计算机可读存储介质
CN110337101A (zh) * 2019-07-16 2019-10-15 恒宝股份有限公司 一种号码资源的远程配置方法
CN110555300A (zh) * 2019-09-06 2019-12-10 北京字节跳动网络技术有限公司 应用程序授权方法、客户端、服务器、终端设备及介质
CN110932812A (zh) * 2019-11-13 2020-03-27 深圳供电局有限公司 基于时间同步的任务发送方法、任务接收方法及其系统
CN111130798A (zh) * 2019-12-24 2020-05-08 中国平安人寿保险股份有限公司 一种请求鉴权方法及相关设备
CN111953705A (zh) * 2020-08-20 2020-11-17 全球能源互联网研究院有限公司 物联网身份认证方法、装置及电力物联网身份认证系统
CN112417385A (zh) * 2020-11-24 2021-02-26 国网北京市电力公司 安全控制方法及系统
CN112383577A (zh) * 2021-01-19 2021-02-19 北京信安世纪科技股份有限公司 授权方法、装置、系统、设备和存储介质
CN112699342A (zh) * 2021-03-24 2021-04-23 统信软件技术有限公司 授权控制方法、授权方法、装置及计算设备
CN112948817A (zh) * 2021-03-29 2021-06-11 闻泰通讯股份有限公司 应用程序的权限控制方法、装置、计算机设备及介质

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
主动网络下安全传输模型的研究与实现;沈明玉;李飞;王锦超;;计算机技术与发展;20061210(第12期);236-238 *
基于PKI的网络安全认证信息访问控制方法研究;解剑波;;电子世界;20201015(第19期);28-29 *
基于SaaS的软件在线授权机制的研究与设计;朱启辉;黄琼;;计算机工程与设计;20150316(第03期);56-60 *

Also Published As

Publication number Publication date
CN113543123A (zh) 2021-10-22

Similar Documents

Publication Publication Date Title
US11784788B2 (en) Identity management method, device, communications network, and storage medium
US10667131B2 (en) Method for connecting network access device to wireless network access point, network access device, and application server
US11076295B2 (en) Remote management method, and device
JP7364674B2 (ja) 安全な無線ファームウェアアップグレード
US8560645B2 (en) Location-aware configuration
CN106658493B (zh) 密钥管理方法、装置和系统
US8619986B2 (en) Systems and methods for secure communication using a communication encryption bios based upon a message specific identifier
US20140156742A1 (en) System and method for updating software, server and client thereof
CN110213276B (zh) 一种微服务架构下的授权验证方法、服务器、终端及介质
CN101860540A (zh) 一种识别网站服务合法性的方法及装置
US20090117877A1 (en) Method and device for realizing push service of gaa
CN110933484A (zh) 一种无线投屏设备的管理方法及装置
CN102984046B (zh) 一种即时通讯业务的处理方法及相应的网络设备
CN112311769B (zh) 安全认证的方法、系统、电子设备及介质
CN112887282A (zh) 一种身份认证方法、装置、系统及电子设备
CN105516135A (zh) 用于账号登录的方法和装置
KR20130001655A (ko) 서로 다른 서비스 단말로 서비스를 제공하기 위한 장치 및 방법
CN110138765B (zh) 数据处理方法、装置、计算机设备和计算机可读存储介质
KR100925328B1 (ko) Dcas 호스트의 이동성을 지원하는 자격 관리 메시지관리 방법 및 그 장치
CN113543123B (zh) 无线网路动态设定权限方法与装置
CN108989302B (zh) 一种基于密钥的opc代理连接系统和连接方法
US20190289090A1 (en) Message Push Method and Terminal
CN114501591A (zh) 智能设备入网方法及其装置、计算机可读存储介质
CN113079506A (zh) 网络安全认证方法、装置及设备
CN114143198B (zh) 固件升级的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant