CN115277395B - 一种配置方法、配置装置、第一设备及配置系统 - Google Patents

一种配置方法、配置装置、第一设备及配置系统 Download PDF

Info

Publication number
CN115277395B
CN115277395B CN202210907978.0A CN202210907978A CN115277395B CN 115277395 B CN115277395 B CN 115277395B CN 202210907978 A CN202210907978 A CN 202210907978A CN 115277395 B CN115277395 B CN 115277395B
Authority
CN
China
Prior art keywords
configuration
equipment
networking
server
certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210907978.0A
Other languages
English (en)
Other versions
CN115277395A (zh
Inventor
程树欣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CN202210907978.0A priority Critical patent/CN115277395B/zh
Publication of CN115277395A publication Critical patent/CN115277395A/zh
Application granted granted Critical
Publication of CN115277395B publication Critical patent/CN115277395B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本申请公开了一种配置方法、配置装置、第一设备及配置系统,该方法应用于第一设备,包括:将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,其中,所述第一设备能够与所述配置服务器连接;从配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,以基于所述配置资料配置所述至少一个第二设备。该配置方法减轻了配置服务器的系统压力,降低了对付费网络流量、付费网络带宽的需求,降低了使用成本。

Description

一种配置方法、配置装置、第一设备及配置系统
技术领域
本申请涉及计算机网络领域,特别涉及一种配置方法、配置装置、第一设备及配置系统。
背景技术
当前商用的移动设备管理解决方案(MDM)一般采用直接连接配置服务器以对设备进行管理。这种解决方案中,每一台移动设备都与配置服务器直接连接,所有的移动设备都需要从配置服务器下载同一份资料,消耗极大的流量。而且用户并不能实现在配置服务器不过多消耗系统资源的情况下,对所有设备进行动态配置桌面布局及统一对所有的设备进行桌面资源管理。
例如,在网络教学场景中,配置服务器经常在发货之前预装/预置相关客户的配置资料(当然也可以根据实际使用情况进行配置资料的安装)。但是用户经常需要对所有设备的配置资料进行调整,但是该调整过程十分繁杂,用户不能够便利的对所有设备进行动态配置,配置过程效率低下。
发明内容
本申请实施例的提供了一种配置方法,应用于第一设备,所述方法包括:
将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,其中,所述第一设备能够与所述配置服务器连接;
从配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,
以基于所述配置资料配置所述至少一个第二设备。
作为可选,所述方法还包括:
在所述第一设备获取到所述第一组网证书的情况下,将所述第一设备自身配置成与所述配置服务器相对应的具有镜像功能的设备,其中具有镜像功能的第一设备具有所述配置服务器的部分或全部的服务功能。
作为可选,所述方法还包括:
基于所述第二设备的请求,向获取到所述配置资料的至少一个所述第二设备发送第二组网证书,所述第二组网证书用于授权所述第二设备进行第二组网操作。
作为可选,所述第一配置信息包括第一桌面配置信息,所述将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,包括:
将所述第一桌面配置信息发送给所述配置服务器,以使所述配置服务器能够基于所述第一桌面配置信息生成相应的第二桌面配置信息,其中,所述第二桌面配置信息用于配置第二设备的桌面。
作为可选,基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,包括:
基于所述第一组网证书生成标识码,所述标识码包括所述第一设备的信息以及部分所述第一组网证书的信息,所述标识码用于所述至少一个第二设备与所述第一设备建立所述近程网络连接。
作为可选,该方法还包括:
显示所述标识码;
响应于所述第二设备通过扫描所述标识码向所述第一设备发出请求,所述第一设备与所述第二设备建立无线网络直接连接;
响应于所述连接,所述第一设备基于所述第一组网证书验证所述第二设备的合法性。
作为可选,该方法还包括:
响应于所述第二设备基于所述配置资料完成配置,将表征完成资料配置的第一信息发送给所述配置服务器;
或者;
响应于所述第二设备基于所述配置资料完成配置,删除所述第一组网证书或使得所述第一组网证书失效;
或者;
响应于经过预定时间,所述第一组网证书失效。
本申请实施例还提供了一种配置装置,包括:
生成模块,其配置为将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,其中,所述第一设备能够与所述配置服务器连接;
获取模块,其配置为从配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
处理模块,其配置为基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,以基于所述配置资料配置所述至少一个第二设备。
本申请实施例还提供了一种第一设备,包括:处理器和存储器,所述存储器中存储有可执行程序,所述处理器执行所述可执行程序以实现如上所述的方法的步骤。
本申请实施例还提供了一种配置系统,包括:
配置服务器,配置为获取第一设备生成的第一配置信息,基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料;
第一设备,其与所述配置服务器连接,其配置为从所述配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
第二设备,在所述第一设备基于所述第一组网证书建立的近程网络中与所述第一设备连接,其配置为接收所述第一设备发送的所述配置资料,以使用所述配置资料进行自身的配置。
该配置方法可以通过少量的第一设备从配置服务器获取配置资料,从而通过建立的近程网络将该配置资料安全的发送到多个第二设备,使得第二设备高效的完成自身的配置需求。减轻了配置服务器的系统压力,降低了对付费网络流量、付费网络带宽的需求,降低了使用成本。此外,该方法通过第一设备对未配置的第二设备进行配置,实现了用户对所有设备进行配置资料的动态调整,提高了处理效率,同时也为用户提供了配置资料的定制方案。
附图说明
图1为本申请实施例的配置方法的流程图;
图2为本申请实施例的图1中步骤S200的一个实施例的流程图;
图3为本申请实施例的图1中步骤S100的一个实施例的流程图;
图4为本申请实施例的配置方法的一个具体实施例的流程图;
图5为本申请实施例的第一设备分别与配置服务器和第二设备的连接关系;
图6为本申请实施例的配置方法的一个具体实施例的流程图;
图7为本申请实施例的配置装置的结构框图;
图8为本申请实施例的配置系统的结构框图。
具体实施方式
此处参考附图描述本申请的各种方案以及特征。
应理解的是,可以对此处申请的实施例做出各种修改。因此,上述说明书不应该视为限制,而仅是作为实施例的范例。本领域的技术人员将想到在本申请的范围和精神内的其他修改。
包含在说明书中并构成说明书的一部分的附图示出了本申请的实施例,并且与上面给出的对本申请的大致描述以及下面给出的对实施例的详细描述一起用于解释本申请的原理。
通过下面参照附图对给定为非限制性实例的实施例的优选形式的描述,本申请的这些和其它特性将会变得显而易见。
还应当理解,尽管已经参照一些具体实例对本申请进行了描述,但本领域技术人员能够确定地实现本申请的很多其它等效形式。
当结合附图时,鉴于以下详细说明,本申请的上述和其他方面、特征和优势将变得更为显而易见。
此后参照附图描述本申请的具体实施例;然而,应当理解,所申请的实施例仅仅是本申请的实例,其可采用多种方式实施。熟知和/或重复的功能和结构并未详细描述以避免不必要或多余的细节使得本申请模糊不清。因此,本文所申请的具体的结构性和功能性细节并非意在限定,而是仅仅作为权利要求的基础和代表性基础用于教导本领域技术人员以实质上任意合适的详细结构多样地使用本申请。
本说明书可使用词组“在一种实施例中”、“在另一个实施例中”、“在又一实施例中”或“在其他实施例中”,其均可指代根据本申请的相同或不同实施例中的一个或多个。
本申请实施例的一种配置方法,应用于第一设备,该第一设备可以是计算机、平板电脑或其他智能设备,第一设备与配置服务器连接,从而可以将自身生成的第一配置信息发送给配置服务器,例如将自身生成的第一桌面配置信息发送给配置服务器。
配置服务器获取第一配置信息,基于并基于第一配置信息生成相对应的用于配置至少一个第二设备的配置资料。第一设备获取该配置资料以及第一组网证书,使用该第一组网证书建立与至少一个第二设备的近程网络。从而第二设备可以使用该进程网络接收第一设备发送的配置资料。
第二设备使用该配置资料对自身进行配置,如该配置资料可以是第二桌面配置信息,从而第二设备可以直接使用该第二桌面配置信息进行桌面的配置,或者使用配置资料进行其他配置。从而减轻了配置服务器的系统压力,节省了带宽,节约了流量。此外,该方法通过第一设备对未配置的第二设备进行配置,实现了用户对所有设备进行配置资料的动态调整,提高了处理效率,同时也为用户提供了配置资料的定制方案。
下面结合一个具体实施例,对该配置方法进行详细的说明。图1为本申请实施例的配置方法的流程图,如图1所示并结合图3,该配置方法包括以下步骤:
S100,将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,其中,所述第一设备能够与所述配置服务器连接。
示例性的,第一设备可以是计算机、平板电脑或其他电子设备,配置服务器可以对与其连接的第一设备以及其他设备的配置资料进行处理。第一设备与配置服务器连接,并与配置服务器进行数据交互。
在一个实施例中,第一设备可以为一个或多个,均与配置服务器连接。具体的连接方式可以是通过网络连接,包括通过互联网和/或局域网连接;也可以通过基站或其他设备连接。
第一设备可以根据获取到的数据生成相对应的第一配置信息,如根据自身的桌面布局配置、APP配置和/或多媒体资源配置,生成相应的第一桌面配置信息。
服务器获取该第一配置信息,基于第一配置信息生成相对应的用于配置至少一个第二设备的配置资料。具体的,第二设备与第一设备连接,并且与第一设备相关联,如第二设备可以是与第一设备相同类型的设备,其所使用的配置资料的内容与第一设备的第一配置信息相同或相似。
S200,从配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作。
示例性的,第一组网证书用于授权第一设备进行第一组网操作。第一组网操作是第一设备与一个或多个第二设备组建的近程网络的操作。进程网络中的多个设备可以灵活而快速的进行数据交互,并降低数据交互成本。
本实施例中,第一设备在近程网络中能够与一个或多个第二设备进行数据交互。此外,配置服务器可以根据其与第一设备的连接关系和/或第一设备与第二设备之间的连接关系预先确定第一组网证书,使得第一组网证书适配于第一设备和第二设备。而第一组网证书的具体形式可以多样的,如数字证书、秘钥等多种数据形式。
第一设备与配置服务器连接,第一设备可以从配置服务器中获取第一组网证书以及配置资料。在第一设备获取到该第一组网证书后该第一设备具有组网的权限。
由于与配置服务器连接的第一设备的数量有限,从而第一设备从配置服务器中获取的第一组网证书和配置资料的过程可以降低对网络带宽的需求,并降低对网络流量的需求。
S300,基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,以基于所述配置资料配置所述至少一个第二设备。
示例性的,第一设备获取到第一组网证书后具有组网权限,第一设备可以基于获取到的第一组网证书组建近程网络,在该近程网络中,第一设备可以与多个第二设备进行快速而灵活的数据交互。由于该近程网络可以不需要其他额外设备,无需再使用配置服务器向第二设备发送数据,而是可以仅在第一设备与第二设备之间进行数据交互,从而降低了使用成本,并降低了配置服务器的网络需求。例如不会消耗第一设备与配置服务器之间的付费网络流量,不占用付费网络带宽。第二设备无需与配置服务器连接,从而无需接入付费网络,降低了成本。
第二设备通过近程网络从第一设备获取到配置资料,可以使用该配置资料对自身进行配置,无需再从配置服务器中获取该配置资料。从而高效的完成对自身的配置。例如,在需要对数量较多的第二设备进行桌面配置、APP配置和/或多媒体资源配置的情况下,第一设备可以将从配置服务器获取到的配置资料通过近程网络发送给第二设备,使得第二设备快速的接收到该配置资料,并使用该配置资料对自身的桌面配置、APP配置和/或多媒体资源配置。在另一个实施例中,第一设备也可以使用配置资料对第二设备进行配置,从而主动完成所有设备的配置步骤。
该配置方法可以通过第一设备从配置服务器获取配置资料,从而通过建立的近程网络将该配置资料安全的发送到多个第二设备,使得第二设备高效的完成自身的配置需求。减轻了配置服务器的系统压力,降低了对付费网络流量、付费网络带宽的需求,降低了使用成本。此外,该方法通过第一设备对未配置的第二设备进行配置,实现了用户对所有设备进行配置资料的动态调整,提高了处理效率,同时也为用户提供了配置资料的定制方案。在本申请的一个实施例中,结合图6,所述方法还包括以下步骤:
在所述第一设备获取到所述组网证书的情况下,将所述第一设备自身配置成与所述配置服务器相对应的具有镜像功能的设备,其中具有镜像功能的第一设备具有所述配置服务器的部分或全部的服务功能。
示例性的,组网证书可以是配置服务器与第一设备之间预先约定的证书,组网证书可以授权第一设备具有与该组网证书中的内容相对应的功能。当然,配置服务器可以根据实际使用场景、与第一设备的约定和/或用户指令来确定和调整组网证书的实际内容。
在一个实施例中,当第一设备接收到该组网证书的情况下,第一设备可以使用该组网证书使其自身拥有镜像功能,如使得第一设备成为镜像服务器,即使得第一设备本身可以具有与配置服务器相同或相似的服务功能。例如,配置服务器具有向多个设备发送桌面配置信息,第一设备在获取到组网证书后也可以具有相同的发送功能,从而向第二设备发送第二桌面配置信息,使得第二设备从第一设备获取到该第二桌面配置信息后进行相应的配置操作。
在本申请的一个实施例中,所述方法还包括以下步骤:
基于所述第二设备的请求,向获取到所述配置资料的至少一个所述第二设备发送第二组网证书,所述第二组网证书用于授权所述第二设备进行第二组网操作。
示例性的,结合图5,第一设备实施了第一组网操作后,能够与一个或多个第二设备建立相应的近程网络。在该近程网络中的第二设备能够获取到配置资料,而且还能够获取到第一设备发送的第二组网证书,第二组网证书用于授权第二设备进行第二组网操作,使得第二设备利用该第二组网证书与其他未获取配置资料的其他设备再进行第二组网操作,以组建另一个近程网络。从而使得未获取配置资料的其他设备也能够基于第二组网操作建立的另一个近程网络获取到配置资料,并使用配置资料实现自身的配置。
该第一设备基于第二设备的请求,向第二设备发送第二组网证书,以授权第二设备进行第二组网操作,使得更多的设备能够从组建的多个近程网络中高效的获取到配置资料,进一步提高了涉及到的所有设备的配置效率。
在一个实施例中,第二组网操作涉及到的参与组网的设备的数量或范围小于第一组网操作涉及到的参与组网的设备的数量或范围。使得所有参与组网的设备可以以第一组网操作所组建的近程网络为主要的一级网络,以第二组网操作所组建的近程网络为次要的二级网络,从而可以完成较少工作量的前提下,仅仅通过有限操作主要的一级网络,便能够逐步实现所有设备的配置。
在本申请的一个实施例中,所述从配置服务器获取第一组网证书和所述配置资料,如图2所示,包括以下步骤:
S210,基于预设网络连接关系,将所述第一设备与所述配置服务器联通;
S220,从所述配置服务器中获取所述配置资料以及所述第一组网证书,并存储在所述第一设备中。
在本申请的一个实施例中,所述第一配置信息包括第一桌面配置信息,所述将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,如图3所示,包括:
S110,将所述第一桌面配置信息发送给所述配置服务器;
S120,所述配置服务器能够基于所述第一桌面配置信息生成相应的第二桌面配置信息,其中,所述第二桌面配置信息用于配置第二设备的桌面。
示例性的,继续结合图6,第一桌面配置信息可以是第一设备对自身的桌面进行配置的信息,包括存储的文件、程序的配置、图标的排布等。第一设备可以根据自身的存储的数据和/或配置信息生成第一桌面配置信息,并将该第一桌面配置信息发送给配置服务器。
一方面,当第一设备与第二设备的设备类型和/或型号相同时,第一配置信息可以被第二设备所使用,基于此,配置服务器在不对第一桌面配置信息进行过多的修改的情况下,可以生成相应的第二桌面配置信息,该第二桌面配置信息的内容与第一桌面配置信息的内容相同或近似。第二设备可以使用第二桌面配置信息来配置其桌面。例如,利用第二桌面配置信息对自身的桌面配置、APP配置和/或多媒体资源配置。
例如,在网络教学场景中,可以通过较大数量相同的移动终端对学生进行教学。在教学过程中,教师需要对教案进行调整。从而可以通过其中一台移动终端生成调整后的第一桌面配置,发送给配置服务器,配置服务器在不对第一桌面配置信息进行过多的修改的情况下,可以快速生成相应的第二桌面配置信息,进而通过第二桌面配置信息实现对所有的移动终端的桌面配置。另一方面,当第一设备与第二设备的设备类型和/或型号相似时,配置服务器可以在接收到第一桌面配置信息后,可以根据第二设备与第一设备之间的区别内容,对第一桌面配置信息进行较少内容的调整,生成第二桌面配置信息。
例如,在企业中,大多数员工使用了相似的计算机进行各自的工作。虽然各个计算机的配置和系统稍有不同,但是工作对象可能是相同的。员工主管在步骤工作过程中,可以使用其第一设备生成第一桌面配置,发送给配置服务器,配置服务器可以根据第一设备与员工使用的第二设备之间的区别信息,对第一桌面配置信息进行较少内容的调整,快速生成相应的第二桌面配置信息,进而通过第二桌面配置信息实现对所有的第二设备的桌面配置。
又一方面,当第一设备与第二设备的设备类型和/或型号具有较大差别时,配置服务器可以获取第一设备与第二设备之间的区别信息,在第一桌面配置信息的基础上,将区别信息对应的区别配置信息与第一桌面配置信息进行合并操作,对第一桌面配置信息进行较大规模的修改,形成第二桌面配置信息。
在本申请的一个实施例中,基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,包括:
基于所述第一组网证书生成标识码,所述标识码包括所述第一设备的信息以及部分所述第一组网证书的信息,所述标识码用于所述至少一个第二设备与所述第一设备建立所述近程网络连接。
示例性的,标识码用于至少一个第二设备与第一设备建立近程网络连接,其中包括第二设备通过标识码来识别第一设备,第一设备基于第一组网证书建立的近程网络,从而并加入该近程网络中。具体的,第一设备基于第一组网证书生成标识码,标识码的数据结构可以是二维码、条形码、字符串、广播信息等多种形式。
标识码包括第一设备的信息以及部分第一组网证书的信息,从而第二设备对标识码进行识别时可以确定是否为第一设备建立的近程网络,以及根据第一组网证书中的部分信息可以被允许加入到该近程网络,保证了网络的安全。
下面结合一个具体实施例对该工作过程进行说明,继续结合图6,第一设备基于第一组网证书建立可信的Wi-Fi Direct Group,具有镜像功能的第一设备进入Wi-Fi DirectGroup Owner模式,并提供组网的二维码。其他未配置的第二设备通过扫描可信的具有镜像功能的第一设备提供的二维码进行Wi-Fi Direct组网操作。
其他未配置的第二设备同可信具有镜像功能的第一设备组网后,第二设备将自身设备信息发给第一设备进行验证,验证通过后可以从第一设备处下载配置资源,保证了网络的安全。第二设备完成资源下载后,可第一设备可以将资源配置的发送和安装情况发送给远程的配置服务器。
在本申请的一个实施例中,如图4所示,该方法还包括:
S400,显示所述标识码;
S500,响应于所述第二设备通过扫描所述标识码向所述第一设备发出请求,所述第一设备与所述第二设备建立无线网络直接连接;
S600,响应于所述连接,所述第一设备基于所述第一组网证书验证所述第二设备的合法性。
示例性的,第一设备可以通过其显示设备显示该标识码,如显示生成的二维码,第二设备扫描标识码后可以向第一设备发送请求,第一设备基于该请求与第二设备建立无线网络直接连接,如上述的Wi-Fi Direct连接,第一设备响应于该连接,并基于第一组网证书验证第二设备的合法性,例如第一组网证书中具有未配置的设备的身份信息,通过该身份信息可以确定第二设备是否合法。
在本申请的一个实施例中,所述方法还包括:
响应于所述第二设备基于所述配置资料完成配置,将表征完成资料配置的第一信息发送给所述配置服务器;
在本申请的一个实施例中,响应于所述第二设备基于所述配置资料完成配置,删除所述第一组网证书或使得所述第一组网证书失效;
在本申请的一个实施例中,响应于经过预定时间,所述第一组网证书失效。
在一个实施例中,第二设备利用配置资料完成自身的配置后,第一设备响应该完成事件,生成用于表征第二设备完成资料配置的第一信息,并将该第一信息发送给配置服务器,使得配置服务器确定了部分或所有涉及到的设备已经完成了自身的配置,从而安排随后的步骤。如不再授权其他设备组件新的近程网络,或者启动其他操作。
在另一个实施例中,第一设备在确定了第二设备基于所述配置资料完成配置后,可以对该动作进行响应。删除第一设备存储的第一组网证书或使得第一组网证书失效,使得其他设备或非法人员不能获取到该第一组网证书,保证了近程网络以及其中的数据的安全。
在又一个实施例中,第一设备可以在获取到第一组网证书时启动计时操作,经过预定时间后使第一组网证书失效,从而不会长期保存该第一组网证书,进而降低了第一组网证书的泄露风险。当然,还预定时间可以根据第一组网证书的实际使用场景、历史数据和/或用户指令来进行预先设定,从而能够更加灵活的对第一组网证书进行处理。
本申请实施例还提供了一种配置装置,如图7所示,包括:
生成模块,其配置为将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,其中,所述第一设备能够与所述配置服务器连接;
示例性的,第一设备可以是计算机等智能设备,配置服务器可以对与其连接的第一设备以及其他设备的配置资料进行处理。第一设备与配置服务器连接,并与配置服务器进行数据交互。
在一个实施例中,第一设备可以为一个或多个,均与配置服务器连接。具体的连接方式可以是通过网络连接,包括通过互联网和/或局域网连接;也可以通过基站或其他设备连接。
生成模块可以根据获取到的数据生成相对应的第一配置信息,如根据自身的桌面布局配置、APP配置和/或多媒体资源配置,生成相应的第一桌面配置信息。
服务器获取该第一配置信息,基于第一配置信息生成相对应的用于配置至少一个第二设备的配置资料。具体的,第二设备与第一设备连接,并且与第一设备相关联,如第二设备可以是与第一设备相同类型的设备,其所使用的配置资料的内容与第一设备的第一配置信息相同或相似。
获取模块,其配置为从配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
示例性的,第一组网证书用于授权第一设备进行第一组网操作。第一组网操作是第一设备与一个或多个第二设备组建的近程网络的操作。进程网络中的多个设备可以灵活而快速的进行数据交互,并降低数据交互成本。
本实施例中,第一设备在近程网络中能够与一个或多个第二设备进行数据交互。此外,配置服务器可以根据其与第一设备的连接关系和/或第一设备与第二设备之间的连接关系预先确定第一组网证书,使得第一组网证书适配于第一设备和第二设备。而第一组网证书的具体形式可以多样的,如数字证书、秘钥等多种数据形式。
第一设备与配置服务器连接,获取模块可以从配置服务器中获取第一组网证书以及配置资料。在获取模块获取到该第一组网证书后该第一设备具有组网的权限。
由于与配置服务器连接的第一设备的数量有限,从而第一设备从配置服务器中获取的第一组网证书和配置资料的过程可以降低对网络带宽的需求,并降低对网络流量的需求。
处理模块,其配置为基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,以基于所述配置资料配置所述至少一个第二设备。
示例性的,第一设备获取到第一组网证书后具有组网权限,处理模块可以基于获取到的第一组网证书组建近程网络,在该近程网络中,第一设备可以与多个第二设备进行快速而灵活的数据交互。由于该近程网络可以不需要其他额外设备,无需再使用配置服务器向第二设备发送数据,而是可以仅在第一设备与第二设备之间进行数据交互,从而降低了使用成本,并降低了配置服务器的网络需求。例如不会消耗第一设备与配置服务器之间的付费网络流量,不占用付费网络带宽。第二设备无需与配置服务器连接,从而无需接入付费网络,降低了成本。
第二设备通过近程网络从第一设备获取到配置资料,可以使用该配置资料对自身进行配置,无需再从配置服务器中获取该配置资料。从而高效的完成对自身的配置。例如,在需要对数量较多的第二设备进行桌面布局配置、APP配置和/或多媒体资源配置的情况下,第一设备可以将从配置服务器获取到的配置资料通过近程网络发送给第二设备,使得第二设备快速的接收到该配置资料,并使用该配置资料对自身的桌面布局配置、APP配置和/或多媒体资源配置。在另一个实施例中,第一设备也可以使用配置资料对第二设备进行配置,从而主动完成所有设备的配置步骤。
在本申请的一个实施例中,处理模块进一步配置为:
在所述第一设备获取到所述第一组网证书的情况下,将所述第一设备自身配置成与所述配置服务器相对应的具有镜像功能的设备,其中具有镜像功能的第一设备具有所述配置服务器的部分或全部的服务功能。
在本申请的一个实施例中,处理模块进一步配置为:
基于所述第二设备的请求,向获取到所述配置资料的至少一个所述第二设备发送第二组网证书,所述第二组网证书用于授权所述第二设备进行第二组网操作。
在本申请的一个实施例中,所述第一配置信息包括第一桌面配置信息,生成模块进一步配置为:
将所述第一桌面配置信息发送给所述配置服务器,以使所述配置服务器能够基于所述第一桌面配置信息生成相应的第二桌面配置信息,其中,所述第二桌面配置信息用于配置第二设备的桌面。
在本申请的一个实施例中,处理模块进一步配置为:
基于所述第一组网证书生成标识码,所述标识码包括所述第一设备的信息以及部分所述第一组网证书的信息,所述标识码用于所述至少一个第二设备与所述第一设备建立所述近程网络连接。
在本申请的一个实施例中,处理模块进一步配置为:
显示所述标识码;
响应于所述第二设备通过扫描所述标识码向所述第一设备发出请求,所述第一设备与所述第二设备建立无线网络直接连接;
响应于所述连接,所述第一设备基于所述第一组网证书验证所述第二设备的合法性。
在本申请的一个实施例中,处理模块进一步配置为:
响应于所述第二设备基于所述配置资料完成配置,将表征完成资料配置的第一信息发送给所述配置服务器;
或者;
响应于所述第二设备基于所述配置资料完成配置,删除所述第一组网证书或使得所述第一组网证书失效;
或者;
响应于经过预定时间,所述第一组网证书失效。
本申请实施例还提供了一种第一设备,包括:处理器和存储器,所述存储器中存储有可执行程序,所述处理器执行所述可执行程序以实现如上所述的方法的步骤。
本申请实施例还提供了一种配置系统,如图8所示,包括:
配置服务器,配置为获取第一设备生成的第一配置信息,基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料;
第一设备,其与所述配置服务器连接,其配置为从所述配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
第二设备,在所述第一设备基于所述第一组网证书建立的近程网络中与所述第一设备连接,其配置为接收所述第一设备发送的所述配置资料,以使用所述配置资料进行自身的配置。
示例性的,第一设备可以是计算机等智能设备,配置服务器可以对与其连接的第一设备以及其他设备的配置资料进行处理。第一设备与配置服务器连接,并与配置服务器进行数据交互。
在一个实施例中,第一设备可以为一个或多个,均与配置服务器连接。
第一设备可以根据获取到的数据生成相对应的第一配置信息,如根据自身的桌面布局配置、APP配置和/或多媒体资源配置,生成相应的第一桌面配置信息。
服务器获取该第一配置信息,基于第一配置信息生成相对应的用于配置至少一个第二设备的配置资料。具体的,第二设备与第一设备连接,并且与第一设备相关联,如第二设备可以是与第一设备相同类型的设备,其所使用的配置资料的内容与第一设备的第一配置信息相同或相似。
第一组网证书用于授权第一设备进行第一组网操作。第一组网操作是第一设备与一个或多个第二设备组建的近程网络的操作。进程网络中的多个设备可以灵活而快速的进行数据交互,并降低数据交互成本。
本实施例中,第一设备在近程网络中能够与一个或多个第二设备进行数据交互。此外,配置服务器可以根据其与第一设备的连接关系和/或第一设备与第二设备之间的连接关系预先确定第一组网证书,使得第一组网证书适配于第一设备和第二设备。而第一组网证书的具体形式可以多样的,如数字证书、秘钥等多种数据形式。
第一设备与配置服务器连接,第一设备可以从配置服务器中获取第一组网证书以及配置资料。在第一设备获取到该第一组网证书后该第一设备具有组网的权限。
由于与配置服务器连接的第一设备的数量有限,如可以为一个或少量,从而第一设备从配置服务器中获取的第一组网证书和配置资料的过程可以降低对网络带宽的需求,并降低对网络流量的需求。
第一设备获取到第一组网证书后具有组网权限,第一设备可以基于获取到的第一组网证书组件近程网络,在该近程网络中,第一设备可以与多个第二设备进行快速而灵活的数据交互。由于该近程网络可以不需要其他额外设备,无需再使用配置服务器向第二设备发送数据,而是可以仅在第一设备与第二设备之间进行数据交互,从而降低了使用成本,并降低了配置服务器的网络需求。例如不会消耗第一设备与配置服务器之间的付费网络流量,不占用付费网络带宽。第二设备无需与配置服务器连接,从而无需接入付费网络,降低了成本。
第二设备通过近程网络从第一设备获取到配置资料,可以使用该配置资料对自身进行配置,无需再从配置服务器中获取该配置资料。从而高效的完成对自身的配置。例如,在需要对数量较多的第二设备进行桌面配置、APP配置和/或多媒体资源配置的情况下,第一设备可以将从配置服务器获取到的配置资料通过近程网络发送给第二设备,使得第二设备快速的接收到该配置资料,并使用该配置资料对自身的桌面布局配置、APP配置和/或多媒体资源配置。在另一个实施例中,第一设备也可以使用配置资料对第二设备进行配置,从而主动完成所有设备的配置步骤。
本申请实施例还提供一种存储介质,所述存储介质承载有一个或者多个计算机程序,所述一个或者多个计算机程序被处理器执行时实现任一实施例所述方法的步骤。
本实施例中的存储介质可以是电子设备/系统中所包含的;也可以是单独存在,而未装配入电子设备/系统中。上述存储介质承载有一个或者多个程序,当上述一个或者多个程序被执行时,实现根据本申请实施例的方法。
根据本申请的实施例,计算机可读存储介质可以是非易失性的计算机可读存储介质,例如可以包括但不限于:便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本申请中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
以上实施例仅为本申请的示例性实施例,不用于限制本申请,本申请的保护范围由权利要求书限定。本领域技术人员可以在本申请的实质和保护范围内,对本申请做出各种修改或等同替换,这种修改或等同替换也应视为落在本申请的保护范围内。

Claims (10)

1.一种配置方法,应用于第一设备,所述方法包括:
将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,其中,所述第一设备能够与所述配置服务器连接;
从配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,以基于所述配置资料配置所述至少一个第二设备。
2.根据权利要求1所述的方法,所述方法还包括:
在所述第一设备获取到所述第一组网证书的情况下,将所述第一设备自身配置成与所述配置服务器相对应的具有镜像功能的设备,其中具有镜像功能的第一设备具有所述配置服务器的部分或全部的服务功能。
3.根据权利要求2所述的方法,所述方法还包括:
基于所述第二设备的请求,向获取到所述配置资料的至少一个所述第二设备发送第二组网证书,所述第二组网证书用于授权所述第二设备进行第二组网操作。
4.根据权利要求1所述的方法,所述第一配置信息包括第一桌面配置信息,所述将所述第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,包括:
将所述第一桌面配置信息发送给所述配置服务器,以使所述配置服务器能够基于所述第一桌面配置信息生成相应的第二桌面配置信息,其中,所述第二桌面配置信息用于配置第二设备的桌面。
5.根据权利要求1所述的方法,基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,包括:
基于所述第一组网证书生成标识码,所述标识码包括所述第一设备的信息以及部分所述第一组网证书的信息,所述标识码用于所述至少一个第二设备与所述第一设备建立所述近程网络连接。
6.根据权利要求5所述的方法,包括:
显示所述标识码;
响应于所述第二设备通过扫描所述标识码向所述第一设备发出请求,所述第一设备与所述第二设备建立无线网络直接连接;
响应于所述连接,所述第一设备基于所述第一组网证书验证所述第二设备的合法性。
7.根据权利要求4所述的方法,包括:
响应于所述第二设备基于所述配置资料完成配置,将表征完成资料配置的第一信息发送给所述配置服务器;
或者;
响应于所述第二设备基于所述配置资料完成配置,删除所述第一组网证书或使得所述第一组网证书失效;
或者;
响应于经过预定时间,所述第一组网证书失效。
8.一种配置装置,包括:
生成模块,其配置为将第一设备生成的第一配置信息发送给配置服务器,以使所述服务器能够基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料,其中,所述第一设备能够与所述配置服务器连接;
获取模块,其配置为从配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
处理模块,其配置为基于所述第一组网证书建立与至少一个所述第二设备之间的近程网络连接,以基于所述配置资料配置所述至少一个第二设备。
9.一种第一设备,包括:处理器和存储器,所述存储器中存储有可执行程序,所述处理器执行所述可执行程序以实现如权利要求1至7任意一项所述的方法的步骤。
10.一种配置系统,包括:
配置服务器,配置为获取第一设备生成的第一配置信息,基于所述第一配置信息生成相对应的用于配置至少一个第二设备的配置资料;
第一设备,其与所述配置服务器连接,其配置为从所述配置服务器获取第一组网证书和所述配置资料,其中,所述第一组网证书用于授权所述第一设备进行第一组网操作;
第二设备,在所述第一设备基于所述第一组网证书建立的近程网络中与所述第一设备连接,其配置为接收所述第一设备发送的所述配置资料,以使用所述配置资料进行自身的配置。
CN202210907978.0A 2022-07-29 2022-07-29 一种配置方法、配置装置、第一设备及配置系统 Active CN115277395B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210907978.0A CN115277395B (zh) 2022-07-29 2022-07-29 一种配置方法、配置装置、第一设备及配置系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210907978.0A CN115277395B (zh) 2022-07-29 2022-07-29 一种配置方法、配置装置、第一设备及配置系统

Publications (2)

Publication Number Publication Date
CN115277395A CN115277395A (zh) 2022-11-01
CN115277395B true CN115277395B (zh) 2024-05-28

Family

ID=83770898

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210907978.0A Active CN115277395B (zh) 2022-07-29 2022-07-29 一种配置方法、配置装置、第一设备及配置系统

Country Status (1)

Country Link
CN (1) CN115277395B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107547232A (zh) * 2016-06-28 2018-01-05 中兴通讯股份有限公司 网元设备及其传输模式配置装置和方法
CN110121893A (zh) * 2017-01-02 2019-08-13 三星电子株式会社 配置用于共享电子设备的数据使用的共享目标设备的方法、认证服务器和电子设备
CN110351225A (zh) * 2018-04-03 2019-10-18 腾讯科技(深圳)有限公司 一种硬件设备的联网方法、装置、系统及存储介质
CN110690996A (zh) * 2019-10-09 2020-01-14 深圳市欧瑞博科技有限公司 智能家居终端设备的配置方法、系统、装置及终端设备
CN112015095A (zh) * 2020-08-11 2020-12-01 深圳市欧瑞博科技股份有限公司 智能设备的组网配置方法、装置、服务器及存储介质
CN114039863A (zh) * 2021-10-19 2022-02-11 广州鲁邦通物联网科技股份有限公司 一种远程控制的多路由器vpn自动组网方法及系统
US11343676B1 (en) * 2019-03-07 2022-05-24 Amazon Technologies, Inc. Configuring devices to connect to a network

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11652689B2 (en) * 2019-04-25 2023-05-16 Elo Touch Solutions, Inc. Zero touch deployment and dynamic configuration

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107547232A (zh) * 2016-06-28 2018-01-05 中兴通讯股份有限公司 网元设备及其传输模式配置装置和方法
CN110121893A (zh) * 2017-01-02 2019-08-13 三星电子株式会社 配置用于共享电子设备的数据使用的共享目标设备的方法、认证服务器和电子设备
CN110351225A (zh) * 2018-04-03 2019-10-18 腾讯科技(深圳)有限公司 一种硬件设备的联网方法、装置、系统及存储介质
US11343676B1 (en) * 2019-03-07 2022-05-24 Amazon Technologies, Inc. Configuring devices to connect to a network
CN110690996A (zh) * 2019-10-09 2020-01-14 深圳市欧瑞博科技有限公司 智能家居终端设备的配置方法、系统、装置及终端设备
CN112015095A (zh) * 2020-08-11 2020-12-01 深圳市欧瑞博科技股份有限公司 智能设备的组网配置方法、装置、服务器及存储介质
CN114039863A (zh) * 2021-10-19 2022-02-11 广州鲁邦通物联网科技股份有限公司 一种远程控制的多路由器vpn自动组网方法及系统

Also Published As

Publication number Publication date
CN115277395A (zh) 2022-11-01

Similar Documents

Publication Publication Date Title
US10057251B2 (en) Provisioning account credentials via a trusted channel
US10776510B2 (en) System for managing personal data
CN100583114C (zh) 用于远程安全启用的系统和方法
CN104980926B (zh) 移动终端的远程控制方法及装置
CN103294487A (zh) 安装软件的方法、设备及系统
CN110839071A (zh) 一种基于区块链的信息存储方法、设备及存储介质
CN104133704A (zh) 软件升级、升级包下发方法、装置和设备
US9032541B2 (en) Information processing system, information processing apparatus, and computer-readable storage medium
CN105812370A (zh) 智能卡处理方法、装置及系统
CN115277395B (zh) 一种配置方法、配置装置、第一设备及配置系统
CN109451497B (zh) 无线网络连接方法及装置、电子设备、存储介质
JP2006508415A (ja) データを配布する方法及びシステム
CN110852649A (zh) 资源管理方法、终端、装置及可读存储介质
CN115174266A (zh) 空调控制方法、装置、电子设备和计算机可读存储介质
CN113422791B (zh) 云服务配置方法和装置、电子设备以及计算机可读存储介质
CN111625288B (zh) 应用程序的启动控制方法、装置、计算机设备和存储介质
CN109450887B (zh) 数据传输方法、装置及系统
CN109656535B (zh) 基于浏览器的语音技能离线开发方法
KR20230051914A (ko) 애플리케이션 관리 방법 및 장치
CN110912959B (zh) 一种设备接入方法及装置、管控系统、电子设备
CN113093965A (zh) 账户注册方法、装置、计算机系统及存储介质
CN112422566A (zh) 远程调用处理方法、装置、存储介质及电子装置
CN111787642A (zh) 一种基于第三方应用认证连网方法及装置
KR102639787B1 (ko) 어플리케이션 내 모듈 사이의 다중 연결 시스템 및 이를 실행하는 방법
KR101926133B1 (ko) 클라우드에서 라이선스 자동 발급 방법 및 장치

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant