CN1799042B - 用于控制访问可下载资源的系统和方法 - Google Patents

用于控制访问可下载资源的系统和方法 Download PDF

Info

Publication number
CN1799042B
CN1799042B CN028195744A CN02819574A CN1799042B CN 1799042 B CN1799042 B CN 1799042B CN 028195744 A CN028195744 A CN 028195744A CN 02819574 A CN02819574 A CN 02819574A CN 1799042 B CN1799042 B CN 1799042B
Authority
CN
China
Prior art keywords
access
content
download
transaction
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN028195744A
Other languages
English (en)
Other versions
CN1799042A (zh
Inventor
M·马蒂拉
S·埃罗拉
N·内泽尔斯凯亚
J·黑斯卡
J·约基宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Technologies Oy
Original Assignee
Nokia Oyj
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Oyj filed Critical Nokia Oyj
Publication of CN1799042A publication Critical patent/CN1799042A/zh
Application granted granted Critical
Publication of CN1799042B publication Critical patent/CN1799042B/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • G06F21/335User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/04Protocols specially adapted for terminals or networks with limited capabilities; specially adapted for terminal portability
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2135Metering
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2151Time stamp
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • Tourism & Hospitality (AREA)
  • Health & Medical Sciences (AREA)
  • Economics (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Information Transfer Between Computers (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

用于控制访问网络内可下载业务的系统和方法。从网络业务(104)中接收内容下载请求,其中内容下载请求中包括访问信息。在访问信息的基础上创建访问标签,其中包括各种标签域,以存储从访问信息中解析得到的访问参数。利用伴随交易请求的标签标识符去检索与交易请求相关的访问标签。在所检索到的访问标签的访问参数的基础上,对期望内容的下载进行授权。当被授权后,把内容传递到由访问标签标识的用户终端。

Description

用于控制访问可下载资源的系统和方法
发明领域
本发明总体涉及网络通信系统,更加具体而言涉及到用于控制访问网络内可下载业务的系统和方法。
发明背景
现代通信时代中,有线和无线网络都获得巨大发展。计算机网络、电视网络和电话网络都在用户需求的驱动下,经历着前所未有的技术发展。无线和移动网络技术已经解决了相关的用户需求,同时提供更大的灵活性以及信息传递的直接性。
当前和将来网络技术继续能便于信息的传递并且能方便用户使用。本地、区域和全球网络(例如互联网)的不断发展为消费者提供了大量的信息。这些网络技术不断发展,其中包括无线和移动技术。通过这些网络,可以把信息下载到桌面系统、无线系统或移动系统等等。例如可以把经由互联网可用的信息下载到例如蜂窝电话、个人数字助理(PDA)或膝上计算机等移动无线单元内。这种便于把互联网内容传递到无线设备以及从无线设备中获得信息的技术可以是无线应用协议(WAP),它集成了互联网和其它具有无线网络平台的网络。WAP通常是用于解释互联网标准和无线业务标准的特征和功能的一组协议。它独立于无线网络标准,并且被设计为开放标准。WAP桥接有线互联网范例和无线域之间的间隙,以便允许无线设备用户可以跨越这两个平台来享用互联网所带来的好处。
第二代无线业务(通常被称作2G无线业务)是基于电路交换技术的现有无线业务。例如全球移动通信系统(GSM)和个人通信业务(PCS)等的2G系统利用数字无线技术,它与第一代移动技术相比,可以改善业务质量并且提供更宽的业务范围。3G或第三代系统是指承诺通过在终端和网络之间采用新的基于分组的传输方法,以能改善容量、速度和效率的一组数字技术。3G设备的用户和网络将访问例如视频点播、视频会议、快速网络接入和文件传递等多媒体业务。
随着例如WAP、彩信业务(MMS)、日历和联系同步以及多种其它可能性等新移动业务的引入,以及不断增加的新网络业务,使得为移动和有线网络终端提供业务的服务器和入口的数量都将持续增长。而且,与这些业务相关的特征的数量也不断增长,例如支持多媒体、定位业务、电子支付等。这种业务的各种计费方式也是网络业务的集成部分并且不断增长的部分,例如后付费、预付费、热记帐(hot-bi1ling)等,而且还可以继续采用其它付费机制,以满足不断增长和变化的用户需求。
为新出现的、被升级的、以及/或者被访问业务来设置配置参数一般都被称作构造(provisioning)。常规的构造系统要求代理机构来为用户规定终端。然而这又会为用户带来不便。而且,如果用户决定去购买不同的终端或升级业务,则用户不得不返回到经销商那里,以构造或重新构造终端。最近的构造系统已经可以允许用户从设备中初始化构造。例如,用户可以手动地从要被构造的设备中初始化构造。在其它构造系统中,远端服务器设备可以发起与构造服务器设备的会话,并且为构造服务器提供构造信息。
然而对于控制访问这类业务来说,在不断变化的网络环境中不太容易维持现有的控制机制。目前限制访问其中变量可能改变的网络环境中的资源也是个问题。而且人工地构造和控制接入当前网络环境中的可用资源所花费的精力、时间和成本也都是非常高的。由于业务和网络单元之间的关系(例如存储、计费等等)可以变化,因此可扩展性也是非常重要的。例如可能出现新的访问和付费方法,并且有效地处理这种新业务的访问也是十分重要的。
访问控制列表已经被用于试图解决资源的访问。例如,美国专利No.6,055,637中讨论了用户会话中的资源访问控制,以及如何利用会话ID去处理资源的访问控制。为一个用户分配一个会话ID,并且当会话终止时,该会话ID也失效。然而这种访问控制列表是不可扩展或传递的,并且不允许针对各种付费过程所要求的灵活性。
因此,在网络通信产业中还存在控制访问可下载网络资源的方式的需求,同时提供可扩展性、自动性和可传递性。本发明提供针对现有技术的这些和其它缺点的解决方案,并且提供优于现有技术的附加优点。
发明概述
本发明针对用于控制访问网络内可下载业务的系统和方法。
根据本发明的一个实施例,提供用于控制下载访问经由网络可用的内容的方法。该方法中包括从网络业务接收内容下载请求,其中内容下载请求中包括访问信息。在访问信息的基础上创建访问标签。访问标签内包括各种标签域,以存储从访问信息中解析得到的访问参数。利用与交易请求相伴的标签标识符去检索与交易请求相关的访问标签。在检索到的访问标签的访问参数的基础上,对期望内容的下载进行授权。当授权后,把内容传递到由访问标签标识的用户终端。
根据本发明的另一实施例,提供用于控制经由网络访问可下载内容的下载服务器。下载服务器中包括用于存储标签对象的存储模块。业务处理器从网络业务中接收下载内容的业务请求。业务处理器创建标签对象来存储于存储模块中,其中标签对象内包括基于业务请求中所提供信息的访问参数。业务处理器向网络业务传递存储模块中的标签对象的相应标签地址。下载服务器中还包括交易处理器,以接收识别标签地址的下载交易请求。在标签地址的基础上,交易处理器从存储模块中检索标签对象,并且在标签对象的访问参数的基础上授权下载交易。交易处理器根据下载交易的授权而把内容传递到由标签对象标识的用户终端。
根据本发明的其它实施例,提供用于控制经由网络访问可下载内容的网络系统。系统中包括发起内容下载请求的用户终端,以及接收内容下载请求并且响应下载请求来发起业务请求的网络业务模块。而且其中还提供接收业务请求的下载服务器。下载服务器中包括用于存储标签对象的存储模块,以及创建标签对象来存储于存储模块中的业务处理器。标签对象中包括基于在业务请求中所提供信息的访问参数。业务处理器向网络业务传递存储模块内标签对象的相应标签地址。下载服务器中还包括交易处理器,以接收标识标签地址的下载交易请求。交易处理器在标签地址的基础上,从存储模块中检索标签对象,并且在标签对象的访问参数的基础上授权下载交易。交易处理器在下载交易的授权的基础上向由标签对象标识的用户终端传递内容。
根据本发明的另一实施例,提供用于控制终端下载访问经由网络业务可用的内容的方法。创建基于由网络业务所提供的用户访问信息的访问标签。把对应于访问标签的存储位置的标签地址通知给终端。根据从终端接收到包括标签地址在内的交易请求而创建交易,并且为用于识别由终端发出的交易的每一个或多个交易请求提供终端所请求的内容。
以上本发明概述并不打算去描述在此给出的本发明的每个实施例或实施方案。这是附图以及随后的相关描述的目的。
附图简述
图1是说明采用本发明原理的示范网络环境的图;
图2是根据本发明的原理,下载服务器(DLS)的示范实施例的框图;
图3是说明标签以及相应的特权以及其中可能维持的访问参数的实例的图;
图4是根据本发明,说明用于控制访问可下载资源的方法的一个实施例的流程图;
图5是由DLS的业务处理器所执行的操作的示范实施例的流程图;
图6是由DLS的交易处理器所执行的操作的示范实施例的流程图;以及
图7是由DLS的交易处理器所执行的操作的一个实施例的流程图,其中多个请求与一个交易相关。
所示实施例的详细描述
在随后各种实施例的描述中需要参考附图,这些附图构成描述的一部分,其中通过说明的方式给出可以实践本发明的各种实施例。可以理解到也可以利用其它实施例,并且可以做出结构和功能上的修改,而不会脱离本发明的范围。
本发明一般针对用于控制访问网络中可下载资源的系统和方法。根据本发明,使用构造控制文档或“标签”去控制经过特定下载服务器访问资源。下载服务器可以被集成在预先存在的网络服务器单元中,或者也可以是一个单独的网络服务器单元。标签就是包含特定用户标识以及用户访问权限的对象,它们独立于会话并且具有由访问权限所定义的寿命周期。
图1是说明采用本发明原理的示范网络环境100的图。图1的网络环境的主要特征就是下载服务器(DLS)102。本发明的一方面包含构造控制文档的使用,在此被称作“标签”,用于控制经过例如DLS102等特定服务器去访问资源。根据本发明,DLS102被用作访问控制以及计费代理。
本发明通常应用的网络环境100中包括至少一个业务104、内容存储器106、例如计费中心108和/或付费服务器110等的计费解决方案以及DLS102。除了上述这些单元,访问控制系统和过程中还包含正在访问资源的终端用户,其中出于示例的目的利用各种终端来表示所述终端用户。这些示范终端中包括移动终端112、耦合到计算设备116的终端114、便携式计算设备118以及其它可以适于在网络100内操作的移动或陆上运输线终端。例如,便携式计算设备代表任意例如个人数字助理(PDA)、笔记本或膝上计算机等的便携式无线或有线终端,或者任意其它类型的终端。
某些无线终端,例如无线终端112可以经由一个单元而与网络环境100接口,该单元能够与全异的网络和协议适当地进行接口。例如在无线网络内,可以从依从无线应用协议(WAP)的终端112向WAP网关120发送信息请求,该网关负责桥接无线和有线网络。WAP就是一种把互联网和其它具有无线网络平台的网络集成起来的技术。WAP通常是一组协议,用于说明互联网标准和无线业务标准的特征和功能。它独立于无线网络标准,并且被设计为开放式标准。WAP桥接有线互联网范例和无线域之间的间隙,以便允许无线设备用户跨越这两个平台来享受互联网的好处。
WAP终端112的请求通过统一资源定位符(URL)来提供,通常使用无线会话协议(WSP),它实质上就是超文本传输协议(HTTP)的二进制版本。URL就是所请求的在诸如包括内联网和互联网的地面网络之类的网络100中可用信息的地址。WAP网关120从设备112接收URL,并且把请求转换成为WAP网关120的对端所使用的协议,例如HTTP。网关120把经过转换的URL传递到适当的目的地,并且在某些情况下通过例如WAP蜂窝电话的用户号码、其小区ID、定位等HTTP头来提供有关WAP设备的附加信息。WAP网关120还把针对WAP终端112的内容转换为WAP终端112能够理解的格式,例如二进制无线标示语言(WML)。
也可以把内容下载到诸如计算设备116之类的计算机或工作站中。工作站116可以被用作例如游戏前端,这种游戏(或其它应用)中可以包括移动和办公室内的参与者。而且如果终端114不支持空中(OTA)构造,则可以把内容首先下载到诸如计算设备116之类的工作站中,然后经过电缆传递给终端114。这些仅仅是内容需要下载的各种方式的实例,当然还存在多种其它的可能性。
网络100还可以包括用户概括数据库122。该数据库122可以被用于存储以及提供用户特定数据,例如移动台的ISDN/PSTN号码(MSISDN)。该MSISDN仅是特定用户信息的一个实例,并且通常是由GSM/DCS网络使用的移动号码,其中包含例如国家代码、国家目的地代码、HLR标识符和用户号码等信息。其它信息也可以按要求存储在用户概括数据库122中。例如该信息中可以包括概括数据,例如用户是要下载单声道还是立体声版本的数字音频文件。
业务104代表便于业务内容浏览的入口,并且因此能够发现可下载的项目。业务104还通过向DLS102发送初始化信息以及把终端用户重新指向DLS102,去初始化下载交易。业务104知道何种类型的内容是可用的,并且可以通知终端在哪里可以找到该内容。它负责把下载交易传递给(例如经过重新定向)DLS102。在一实施例中,经过DLS102访问可下载内容,DLS102从终端接收HTTP格式的请求,并且从存储在内容存储模块106中的可能的多个变量中选择正确内容。
如图1所示的示范网络环境100中还说明了可以被用于在所示网络单元之间通信的协议实例。这些协议中包括HTTP、WAP以及FTP(文件传输协议)。为了示例而说明了使用这些协议的通信链路,然而本发明也可以被实施于使用不同协议的任意网络环境中。
下载服务器(DLS)102能够执行各种与网络100相关的功能,并且便于根据本发明的访问控制。DLS102能够支持各种计费选择,例如后付费、热记帐和预付费等。各方都希望从应用与载入到终端里的内容中获得好处。出于该原因,运营商期望确保能够对下载交易进行计费。
DLS102为计费提供便利性。预付计费中包括使得计入用户预付帐户余额的借方款项基本上与产生该款项的使用是同时的。在预付费环境中,业务104可以请求计费中心108保留用于下载交易的帐款,或DLS102可以请求计费中心108保留用于下载交易的帐款。后付费计费中包括在随后对用户的业务使用进行记帐,通常都是累积一段时间内记帐。在后付费策略中,当下载操作已经完成时创建事件记录或“呼叫详细记录”(CDR)。该CDR内包括记录交易或“呼叫”的详细资料。呼叫/交易中典型地包括语音传输,但通常也用于指数据、视频、音频和其它可传输内容的传输。CDR内的信息一般取决于传输类型以及所选择的付费选项。例如在后付费业务环境中,与CDR相关的通常信息中包括呼叫起始时间、呼叫终止时间、呼叫持续时间、发起呼叫的号码、终止呼叫的号码、传递的字节数量、被访问的URL等。CDR可以被存储直到记帐的时间,而且CDR文件被周期性地送到计费中心108进行处理。
支持计费的一种方式就是通过记录这些CDR,使得计费中心108能够对其进行处理。在预付费帐户中减去其中所指明的数值,或者把该数值添加到用户的帐单中。另一种支持计费的方式就是通过包含付费服务器110在内的付费解决方案。付费服务器110管理消费者、销售商以及结算途径之间的交易流。它可以记录付费事件,验证消费者和销售商的身份,并且处理针对财务机构和记帐系统的交易。这种付费解决方案提供业务的统一接口,用于访问多种计费和记帐机制。照这样,业务能够在下载交易被传递到DLS102之前要求终端用户付费。DLS102还可以提供管理系统综合支持,以及智能的内容选择。
与本发明相关的DLS102的一个功能就是下载交易处理。DLS102支持接收来自各种业务的下载交易命令(即交易发起),并且对交易进行授权以及监视和控制被发起的命令的寿命周期。例如被启动的命令的寿命周期可以是时间帧、特定用户的多次下载(例如三次)、或定义该寿命周期的其它参数。
DLS102为业务提供接口来发起交易。当业务104发起交易时,它向DLS102提供信息,其中包括终端用户标识、可下载内容的标识以及其它的交易特定信息。根据本发明,该信息被用于在DLS102内创建在此被称作“标签”的控制文档。如随后更加完整的描述,DLS102能够确保以可靠的方式去处理由标签指定的内容下载,并且确保按应该的方式完成交易。这也意味着一旦业务已经初始化了一个标签,终端用户就被允许在整个寿命周期内去访问内容,例如被允许去访问1、2、......n个文件,可以访问1、2、......x次(其中n、x分别代表由业务指定的数量)。
图2是根据本发明的原理,下载服务器(DLS)200的示范实施例的框图。DLS200说明与其相关的各种功能模块,其中包括业务处理器202、交易处理器204、计费处理器206以及永久存储器208。尽管图中永久存储模块208被示为DLS200的一部分,但是它也可以是独立的外部存储模块。而且,存储器208可以是易失或非易失的存储器,然而在本发明的优选实施例中该存储设备是非易失设备。
在DLS200中,业务处理器202管理下载交易请求。除了处理交易请求之外,交易本身也必须被处理,这是由交易处理器204执行的。DLS200、业务处理器202和交易处理器204管理这些交易的方式是通过使用上述的标签。
现在参考图2描述管理下载交易请求的示范方式。DLS200的业务处理器202从业务210接收请求,如请求直线“A”所示。该请求表示终端212的用户正在请求下载内容,无论内容下载是由终端212明确请求的,还是“推送”给终端212的。在一实施例中,该请求作为HTTP请求被发送。业务处理器202鉴权特定业务210,并且如果鉴权不成功则发出错误消息。如果成功地被授权,则业务处理器202对其进行分析,并且验证与该请求相伴的请求文档,该文档在该实施例内是XML文档。如果发现数据有错或不正确,则业务处理器202向业务210返回错误消息,指示错误。
假设发现业务请求中的数据是正确的,则业务处理器202根据本发明创建标签。该标签基于请求中发送的数据,其中可以包括各种类型的信息。与请求相关的标签可以被存储在永久或非易失存储器208当中,如路径“B”所示。然后业务处理器202创建一文档(例如XML文档),其中包括在永久存储模块208中的标签的地址(例如URL),并且把该响应传递到业务210,使得当进行交易请求时,终端212可以使用该标签URL。在一实施例中,这一响应经由HTTP被发送,如路径“C”所示。
以这种方式,首先由业务处理器202对下载内容的用户请求起作用,它最终会在请求中数据的基础上创建访问控制标签。该标签被存储,而且标识该标签所存储位置的地址被返回给业务。
一旦已经创建并且存储了访问控制标签,则处理交易自身(即内容下载)。当把URL或相应标签所存储的其它地址通知给业务210时,终端212能够发起下载交易,其中包括标签URL。终端发出请求(例如HTTP请求)去发起交易。交易处理器204接收请求,如路径“D”所示。应该认识到这种下载交易中可以包括从终端212到交易处理器204的一个或多个请求。在多个请求的情况下,第一个请求指向标签URL。第二及来自终端212的后续请求都指向HTTP会话,该会话被用于为交易分配HTTP请求。HTTP会话可以基于cookie技术、URL编码等。cookie技术基于在终端212和DLS200之间发送的HTTP头。URL中包括对返回终端212的每个URL的唯一会话标识符进行编码。当接收到与交易相关的最后一个HTTP请求时,该交易项目被添加到永久存储器208中,并且更新标签信息,参见随后更加详细的描述。
交易处理器204接收下载交易请求,并且从伴随该请求的标签URL中解析标签标识(即标签ID)。针对相应标签对象的提取请求被发送到永久存储器208,如直线“E”所示,并且由永久存储器208对此做出响应,向交易处理器204提供目标标签对象,如路径“F”所示。交易处理器204确定该标签是否有效,并且如果有效,则为该交易生成交易标识符。交易处理器204还验证接收的请求得到授权去使用接收到的标签。
交易处理器204利用DLS200内的功能,从内容存储模块214提取目标文件。交易处理器204自身可以包括存储控制模块,以执行其存储器操作,或者交易处理器204可以调用单独的存储控制模块去执行该职责。无论如何,由DLS200向内容存储模块214提供提取请求,如路径“G”所示,并且把被请求的文件反馈给DLS200,如路径“H”所示。由DLS200把被请求的文件提供给终端212,如路径“I”所示。连同一个下载交易可以提供与多个请求相应的多个文件,其中多个请求都与这样一个下载交易相关。
而且,交易处理器204管理计费记录的创建。交易处理器204调用计费处理器206,参见路径“J”。计费处理器206连同例如图1所示的计费中心和/或付费服务器110等计费和记帐单元来工作,以创建适当的计费记录。在多个与下载交易相关的请求的情况下,连同每个请求来调用计费处理器206。
当终端212根据来自终端212的一个或多个请求接收到所请求的文件之后,以及当接收到最后一个与交易相关的请求时,交易项目被添加到永久存储器208,并且按照路径“L”的描述去更新标签信息。来自终端212的该最后请求的一个实例就是指向交易标识符(交易ID)的确认消息“K”(例如HTTP请求)。图中给出确认消息“K”(它是由终端212发出的最终请求的实例)的路径和其它与下载交易相关的请求的路径相同,由标识符“D”标识。交易处理器204接收并授权该请求,并且检查与该请求相关的确认消息是来自终端212的有效消息。如上所述,交易条目被存储在永久存储模块208中,同时修改标签信息并且也存储在永久存储模块208内。
因此在任意给定时间,标签中包括有关对于该用户/终端被允许的交易的剩余数量以及有关任意其它类似访问参数的所有信息。这样,通过使用这种可修改的标签对访问进行控制,以便于可扩展性和自动化。在相应的标签内可以方便地更新新业务参数和/或新用户的访问权利。标签参数定义标签的寿命周期,它独立于特定的用户会话,并且因此能够跨越多个用户会话。而且若干用户可以拥有相同的标签ID,并且在该标签ID的基础上创建传递交易(即下载会话)。如果出现这种需求,则也可以传递这种标签。例如,可以把标签从一个服务器传递到另一个服务器,而保持其中给出的特权。
图3是说明标签300的实例的图,并且其中可以维持相应的特权以及访问参数。图3所示的标签300提供可以被用于去控制下载访问的访问参数实例,但是本发明并不局限于图3所示的这些。而是标签中可以包括任意数量的不同访问参数,这些参数对于管理用户访问经过业务提供给用户终端的可下载内容是有用的。
参考图3,第一个有代表性的标签参数是资源地址或URL302。它能识别所期望的特定资源。标签300中还包括被允许去访问资源的终端用户或用户组的标识,如标签模块304所示。可以使用不同方式去标识终端用户,其中包括利用确定的用户姓名、例如国际移动用户标识(IMSI)等的用户标识符、或类似的用户标识符等。还可以通过终端设备标识去识别终端用户,例如移动台ISDN/PSTN号码(MSISDN)、国际移动设备标识(IMEI)、或类似的设备标识符。标签300中还可以包括有关何时允许访问的信息306,以及标识允许访问多少次的信息308。这些都是指示提供给用户的特定访问权限的访问参数。在标签300内还可以提供其它信息,例如需要对其计费的用户的标识310(其中该用户不同于访问该内容的用户)、资源的价格312、付费方法314以及与实际的访问相关的付费时间316。在标签内还可以包括任意数量的如附加访问参数318所表示的附加访问参数或信息。
图4是说明本发明方法的一个实施例的流程图。如块400所示,下载服务器(DLS)从网络业务接收内容下载请求,用户期望从中下载信息。在该实施例中被称作访问标签对象的标签在下载请求中提供的信息的基础上被创建402。例如,发送到DLS的请求中包括识别请求用户的信息,以及其它信息,例如图3的标签域内标识的信息等。标签被存储,并且在接收到交易请求时,检索由该交易请求所识别的标签404。在检索到的标签的访问参数的基础上对下载进行授权406。例如,如果标签域指示在一下载中允许与该标签相关的用户,则授权所述用户这一内容下载。当被授权时,所请求内容被传递到由标签所标识的请求用户的终端408。
图5是由DLS的业务处理器所执行操作的示范实施例的流程图。业务处理器从业务接收例如HTTP请求等的下载请求,如块500所示。业务处理器对业务进行鉴权502,并且如果如块504所示没有被鉴权,则向业务发送错误消息506。如果业务成功地被鉴权,则业务处理器解析并且验证随业务请求发送的XML文档,如块508所示。检验业务请求中的数据,并且如果在判决块510确定数据不正确,则向业务发送错误消息512。
如果业务请求中的数据正确,则在请求中所发送数据的基础上创建标签514。该标签被存储在永久存储器中516,并且创建一个(例如)XML文档518,其中包括标签地址或URL。然后把包括标签URL在内的XML文档传递到业务520,作为HTTP响应。在此,执行交易以获得被请求的内容。
图6是由DLS的交易处理器执行的操作的示范实施例的流程图。当执行交易时,交易处理器执行各种功能。交易处理器接收到至少一个包括由业务处理器提供的标签URL在内的交易请求(即HTTP请求)600。下载交易中可以包括一个或多个从终端到交易处理器的请求。对标签URL进行解析602,以获得包含在其中的标签标识符(标签ID)。利用该标签ID,从永久存储器中提取相应的标签对象604。如块606所示,检验标签的有效性。如果标签无效,则向业务发送错误消息608。如果标签有效,则创建交易610。在块612确定接收到的交易请求是否被授权去使用该标签,如果没有,则向业务发送错误消息614。如果交易请求被授权去使用该标签,则DLS设备被用于从内容存储器中提取文件616,然后把文件发送到请求的终端。计费也可以由交易处理器处理,并且与下载交易相关的每个请求的呼叫都被提供给计费处理器,以创建计费记录618。来自终端的最后一个请求可以由终端提供作为确认消息,它被接收作为指向交易标识符(交易ID)的HTTP请求620。对该HTTP请求进行授权,并且交易处理器检查这是不是来自终端的有效的确认消息。交易条目被存储在永久存储器中622。
如块624所示,标签相应地被修改并且被存储在永久存储器中。例如,递减所允许的下载计数器(例如图3中示范标签300中的域308),以反映新的所允许的下载次数。例如当允许下载时,标签内其它类似的域也可以被修改。例如,标签内的访问参数只允许在给定时间段内(例如一天)下载一次,并且可以相应地修改相应的标签域。在另一实例中,域可以被修改,以指示哪个用户或设备标识符能够访问可下载内容。这些都是可执行的标签的修改类型的代表性实例,但是很清楚本发明并不局限于这些实例。可以相应地修改与标签相关的各种不同的访问权限。
如上所述,下载交易可以包括一个或多个从终端到交易处理器的请求。根据本发明的一个实施例,由交易处理器从终端接收到的第一请求指向由业务处理器创建并且提供的标签URL。当已经从数据库中提取相应的标签时,交易处理器为该交易生成交易标识符(ID)。该交易ID可以被用于识别终端发出的随后的请求的交易。因此,交易已经生成之后的第二和随后的请求指向使用该交易ID的会话(例如HTTP会话),它被用于向适当的交易分配请求。如上所示,会话可以基于各种技术,例如cookie技术、URL编码等等。当接收到与交易相关的最后的请求时,交易条目被添加到存储器中,并且更新标签信息。
图7是由DLS交易处理器所执行的操作的实施例的流程图,其中多个请求与一个交易相关。该实例假设来自终端的请求是HTTP请求,但是也可以类似地采用其它合适的协议。交易处理器接收到一个HTTP请求。在该所示实施例中,如果请求内包括由判决块702所确定的标签ID,则表示这是第一个与该交易相关的请求。利用该标签ID,从永久存储器中提取相应的标签704。如果在判决块706确定该标签有效,则创建交易710,否则发送错误消息708。一旦交易被创建,则确定该请求是否被授权712,并且如果确定该请求没有被授权,则发送错误消息714。
本发明可以采用各种计费机制,包括预付费、后付费、直接支付或其它已知的付费方法。在所示实施例中,为了说明而假设采用预付费计费方法。如果在判决块712发现请求被授权,则调用计费处理器去检查用户的预付费帐户716。假设帐户有效并且包括适当的资金,则把期望内容从内容存储器中提取出并且发送到终端718。调用计费处理器720,以创建例如呼叫详细记录(CDR)的计费事件记录。如果根据请求判断交易已经完成,则在永久存储器中保存交易条目724,并且更新标签信息726。
在接收到随后HTTP请求700的基础上(其中交易已经被创建),在URL内可能不包括标签ID,而是可能包含交易ID。检查URL以确定在请求内是否提供交易ID 728,并且如果没有,则发送错误消息708。如果URL内包括交易ID,则从会话高速缓存中提取相应的交易730。对交易进行分析,以确定其是否有效,如判决块732所示。如果无效,则发送错误消息708。如果有效,则检查请求734以确定其是否有效,如果无效,则发送错误消息714。如果请求有效,则从内容存储模块中提取期望的内容并且发送给终端718。计费处理器被再次调用以创建计费事件记录720。如果根据请求确定交易已经完成,则交易条目被存储在永久存储器中724,并且更新标签信息726。与交易相关的最后一个HTTP请求被用于识别该交易已经结束,例如经由与请求相关的确认消息。
应该认识到上述实施例都是在此描述的各种访问控制原理的代表性实例,本发明不仅被限制于这些所示实施例中。
利用上述描述,通过使用标准编程和/或工程技术来生成编程软件、固件、硬件或其任意组合,可以将本发明实施为机器、过程或者制造产品。
任何所得到的程序内包含计算机可读的程序代码,程序都被包含在一个或多个计算机可用的媒介中,例如存储设备或发送设备,由此得到本发明的计算机程序产品或制造产品。因此,在此术语“制造产品”和“计算机程序产品”中包含存在于(永久、暂时或瞬时)例如存储设备或任意发送设备等的计算机可用媒介中的计算机程序。
直接从一个媒介中执行程序代码,在媒介中存储程序代码,把代码从一个媒介中复制到另一个媒介中,利用发送装置发送代码,或其它等效行为中都可能包含使用存储器或发送设备,该设备中仅包含暂时作为实施、利用或销售本发明的最初或最终步骤的程序代码。
存储设备中包括(但是不局限于)硬盘设备、磁盘、光盘、磁带、例如RAM、ROM、PROM等的半导体存储器等等。发送设备中包括(但是不局限于)互联网、内联网、基于电话/调制解调器的网络通信、硬连线/电缆通信网络、蜂窝通信、无线电波通信、卫星通信、和其它固定或移动网络系统/通信链路。
采用本发明的机器设备中可以包含一个多个处理系统,其中包括(但是不局限于)CPU、存储器/存储设备、通信链路、通信/发送设备、服务器、I/O设备、或一个或多个处理系统的任意子元件或各部件,其中包括软件、固件、硬件或其任意组合或其子组合,它们体现如权利要求中给出的本发明。
根据在此提供的描述,本领域的技术人员可以容易地能够组合按照适当的一般用途的描述而创建的软件或特殊用途的计算机硬件,以创建能够体现本发明的计算机系统和/或计算机子元件,并且能够创建用于执行本发明的方法的计算机系统和/或计算机子元件。
当然可以理解到,可以对上述讨论的各种实施例做出各种修改和添加,而不会脱离本发明的精神范围。根据上述所示实施例的描述,本领域的普通技术人员应该容易地理解到本发明可以应用于任意具有可比性的网络环境中。因此,本发明的范围不应该被限制于上述所讨论的特定实施例,而是只应由所附的权利要求及其等同物来定义。

Claims (42)

1.用于控制下载访问经由网络业务可用的内容的方法,包含:
从网络业务中接收内容下载请求,其中内容下载请求中包括访问信息;
在访问信息的基础上创建访问标签对象,其中访问标签对象内包括多个标签域,以存储从访问信息中解析得到的多个访问参数;
利用伴随交易请求的标签标识符去检索与交易请求相关的访问标签对象;
在所检索到的访问标签对象的访问参数的基础上,对内容下载进行授权;以及
如果内容下载被授权,则把内容传递到由访问标签对象所标识的用户终端。
2.权利要求1的方法,其中创建访问标签对象中包括经由网络在耦合到网络业务的下载服务器中创建访问标签对象。
3.权利要求2的方法,其中检索访问标签对象中包括从下载服务器的存储器中提取访问标签对象。
4.权利要求1的方法,其中访问参数中包括用户特定和访问特定的参数。
5.权利要求4的方法,其中访问特定的参数中包括标识访问寿命周期的内容访问权限。
6.权利要求5的方法,其中访问寿命周期超越用户会话边界。
7.权利要求4的方法,其中用户特定的参数中包括被授权去接收内容的一个或多个用户的标识。
8.权利要求1的方法,其中还包含如果用户终端成功地接收被传递的内容,则从用户终端接收确认消息。
9.权利要求8的方法,其中还包含修改访问标签对象以反映由用户终端成功地接收到被传递内容而导致的访问权限的变化。
10.权利要求9的方法,其中修改访问标签对象以反映访问权限的变化中包含缩减所允许的下载计数。
11.权利要求9的方法,其中修改访问标签对象以反映访问权限的变化中包含调整识别内容何时被下载的访问参数。
12.权利要求9的方法,其中修改访问标签对象以反映访问权限的变化中包含修改用户标识符以及设备标识符中的至少一个,以修改目的地,内容能够被下载到该目的地的用户终端。
13.权利要求1的方法,还包含根据访问标签对象的创建而向请求业务传递访问标签对象的地址。
14.权利要求1的方法,还包含在创建访问标签对象之后,在永久存储器内存储访问标签对象,并且其中检索访问标签对象中包含当标签标识符与访问标签对象地址相匹配时,从永久存储器中检索该访问标签对象。
15.权利要求1的方法,还包含根据内容向用户终端的传递而调用计费单元来创建计费记录。
16.权利要求1的方法,其中授权内容下载包含授权内容下载到与访问标签对象的标签标识符相关的一个或多个用户终端。
17.权利要求1的方法,其中向用户终端传递内容中包含经由XML文档传递内容。
18.权利要求1的方法,还包括当授权内容下载时,从内容存储器设备中提取内容。
19.用于控制经由网络访问可下载内容的下载服务器,包含:
存储模块;
被配置成从网络业务中接收下载内容的业务请求的业务处理器,以创建标签对象并存储于存储模块中,其中标签对象内包括基于业务请求中所提供信息的访问参数,并且向网络业务传递存储模块中的标签对象的相应标签地址;以及
被配置成接收识别标签地址的下载交易请求的交易处理器,用于在标签地址的基础上从存储模块中检索标签对象,并且在标签对象的访问参数的基础上授权下载交易,并且根据下载交易的授权而把内容传递到由标签对象所标识的用户终端。
20.权利要求19的下载服务器,其中交易处理器还被配置成从内容存储设备中提取对应于交易请求的内容。
21.权利要求19的下载服务器,还包含计费处理器,用于调用计费设备以便根据内容到用户终端的传递来创建计费记录。
22.权利要求19的下载服务器,其中存储模块是非易失存储器。
23.权利要求19的下载服务器,其中访问参数中包含访问数量域,以标识下载交易已经被授权的次数。
24.权利要求19的下载服务器,其中访问参数中包含访问允许域,以标识所述下载交易何时被授权。
25.权利要求19的下载服务器,其中访问参数中包含终端用户标识域,以标识与下载交易相关的内容已经被授权给的用户。
26.权利要求25的下载服务器,其中终端用户标识域中包含用户名。
27.权利要求25的下载服务器,其中终端用户标识域中包含用户终端标识符。
28.权利要求27的下载服务器,其中用户终端标识符是移动台ISDN/PSTN号码(MSISDN)。
29.用于控制经由网络访问可下载内容的系统,其中包含:
(a)发起内容下载请求的用户终端;
(b)接收内容下载请求并且对此进行响应来发起业务请求的网络业务模块;
(c)耦合到网络业务来接收业务请求的下载服务器,该下载服务器中包含:
(i)存储模块;
(ii)业务处理器,被配置成创建包括基于业务请求中所提供信息的访问参数在内的标签对象并且将该标签对象存储在存储模块中,并且向网络业务模块传递存储模块中的标签对象的相应标签地址;
(iii)交易处理器,被配置成接收识别标签地址的下载交易请求,在标签地址的基础上从存储模块中检索标签对象以及在标签对象的访问参数的基础上授权下载交易,并且根据下载交易的授权而把内容传递到由标签对象标识的用户终端。
30.权利要求29的系统,还包含内容存储设备,用于存储与下载交易相对应的内容。
31.权利要求29的系统,其中下载服务器中还包含计费处理器,用于根据内容到用户终端的传递来发起计费调用。
32.权利要求31的系统,还包含计费设备,用于响应来自计费处理器的计费调用而创建计费记录。
33.用于控制下载访问经由网络业务可用的内容的系统,其中网络业务发起包括访问信息在内的内容下载请求,所述系统内包含:
用于在访问信息的基础上创建访问标签对象的装置,其中访问标签对象内包括多个标签域,用于存储从访问信息中解析得到的多个访问参数;
用于利用伴随交易请求的标签标识符去检索与交易请求相关的访问标签对象的装置;
用于在检索到的访问标签对象的访问参数的基础上,对内容下载进行授权的装置;以及
用于如果内容下载被授权,则把内容传递到由访问标签对象所标识的用户终端的装置。
34.用于控制终端下载访问经由网络业务可用的内容的方法,包含:
创建基于由网络业务所提供的用户访问信息的访问标签;
把对应于访问标签的存储位置的标签地址通知给终端;
根据来自终端的包括标签地址在内的交易请求的接收而创建交易;
在标签地址检索存储的访问标签并且根据该访问标签确定下载是否被授权;以及
如果根据所述访问标签下载被授权,那么对于识别从终端发送的交易的每一个或多个交易请求来把请求的内容提供到终端。
35.权利要求34的方法,其中创建访问标签中包含:
从网络业务接收内容下载请求,其中内容下载请求中包括用户访问信息;
解析内容下载请求,以获得用户访问信息;以及
在用户访问信息的基础上创建访问标签。
36.权利要求34的方法,其中把标签地址通知给终端中包含:
创建包括标签地址的文档;以及
向网络业务发送文档,供终端使用。
37.权利要求34的方法,其中根据交易请求的接收来创建交易中包含:
提取与交易请求中所提供的标签地址相对应的访问标签;
如果访问标签有效,则创建交易;以及
向终端提供与所创建的交易相对应的交易标识符。
38.权利要求37的方法,其中向终端提供所请求的内容中包含根据交易的创建来向终端提供所请求的内容。
39.权利要求38的方法,其中向终端提供所请求的内容中还包含响应包括交易标识符的后续交易请求而向终端提供所请求的内容。
40.用于控制下载访问经由网络业务可用的内容的方法,包含:
从网络业务接收内容下载请求,其中内容下载请求中包括访问信息;
在访问信息的基础上创建标签,其中标签内包含多个标签域,以存储从访问信息中解析得到的多个访问参数;
存储标签;
向业务提供标签的标签地址,供终端使用;
从终端接收包括标签地址的第一交易请求;
检索与标签地址相对应的标签;
在标签的基础上创建交易,其中交易与一交易标识符相关;
检索在第一交易请求中标识的目标内容;
从终端接收包括交易标识符的后续交易请求;
检索由交易标识符所标识的交易;以及
检索在后续交易请求中标识的目标内容。
41.权利要求40的方法,还包括经由cookie向终端提供交易标识符。
42.权利要求40的方法,还包含经由URL编码向终端提供交易标识符。
CN028195744A 2001-10-03 2002-09-19 用于控制访问可下载资源的系统和方法 Expired - Fee Related CN1799042B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US09/970,530 US7191216B2 (en) 2001-10-03 2001-10-03 System and method for controlling access to downloadable resources
US09/970,530 2001-10-03
PCT/IB2002/003901 WO2003030000A1 (en) 2001-10-03 2002-09-19 System and method for controlling access to downloadable resources

Publications (2)

Publication Number Publication Date
CN1799042A CN1799042A (zh) 2006-07-05
CN1799042B true CN1799042B (zh) 2010-06-16

Family

ID=25517095

Family Applications (1)

Application Number Title Priority Date Filing Date
CN028195744A Expired - Fee Related CN1799042B (zh) 2001-10-03 2002-09-19 用于控制访问可下载资源的系统和方法

Country Status (5)

Country Link
US (1) US7191216B2 (zh)
EP (1) EP1433074B1 (zh)
KR (1) KR100567195B1 (zh)
CN (1) CN1799042B (zh)
WO (1) WO2003030000A1 (zh)

Families Citing this family (83)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003058453A (ja) * 2001-08-10 2003-02-28 Yamaha Corp ネットワークサービスシステム、コンテンツ提供サービス装置、および、中継サービス装置
JP2003125445A (ja) * 2001-10-10 2003-04-25 Toshiba Corp システム情報ダウンロード方法及び移動通信端末
US8108687B2 (en) * 2001-12-12 2012-01-31 Valve Corporation Method and system for granting access to system and content
US7392390B2 (en) 2001-12-12 2008-06-24 Valve Corporation Method and system for binding kerberos-style authenticators to single clients
FI119454B (fi) * 2002-02-04 2008-11-14 Nokia Corp Menetelmä ja järjestelmä digitaalisen tallenteen käyttämiseksi päätelaitteessa ja päätelaite
JP2004005435A (ja) * 2002-03-28 2004-01-08 Seiko Epson Corp ダウンロード管理システム
FI116169B (fi) * 2002-04-24 2005-09-30 Comptel Corp Menetelmä asiakastilien hallitsemiseksi Pre-Paid IN-alustan yhteydessä ja Pre-Paid mediaattori
US8140642B1 (en) * 2002-05-17 2012-03-20 Mcafee, Inc. Network connection-independent updating system and method
US7904600B2 (en) * 2002-10-30 2011-03-08 Hewlott-Packard Development Company, L.P. Integrating user specific output options into user interface data
WO2005033898A2 (en) * 2003-09-30 2005-04-14 Cflix, Inc. Method and system for content delivery
US7958496B2 (en) * 2003-12-22 2011-06-07 Telefonaktiebolaget L M Ericsson (Publ) Method of and system for application service exchange across different execution environments
US7584244B2 (en) * 2004-06-04 2009-09-01 Nokia Corporation System, method and computer program product for providing content to a terminal
JPWO2005122577A1 (ja) * 2004-06-14 2008-04-10 松下電器産業株式会社 コンテンツ利用方法およびコンテンツ記録装置
US7502344B2 (en) * 2004-06-25 2009-03-10 Fujifilm Corporation Communications terminal, server, playback control method and program
WO2006040256A1 (de) * 2004-10-11 2006-04-20 Siemens Aktiengesellschaft Authentifizierungsverfahren für mobilfunknetzwerke
US20060146068A1 (en) * 2004-12-30 2006-07-06 Paivi Jokinen Mobile communication terminal and method therefore
US20060212721A1 (en) * 2005-03-21 2006-09-21 Sehat Sutardja DVD system for distributing protected content
US7877101B1 (en) 2006-12-28 2011-01-25 Marvell International Ltd. Locating a WLAN station using signal propagation delay
US8683080B2 (en) * 2005-03-21 2014-03-25 Marvell World Trade Ltd. Network system for distributing protected content
US20060212535A1 (en) * 2005-03-21 2006-09-21 Marvell World Trade Ltd. Network system for distributing protected content
KR100695204B1 (ko) * 2005-06-17 2007-03-14 에스케이 텔레콤주식회사 이동통신 단말기를 이용하여 애플리케이션 상태를 저장하는 시스템 및 방법
US20080091489A1 (en) * 2005-06-27 2008-04-17 Larock Garrison J Acquiring, storing, and correlating profile data of cellular mobile communications system's users to Events
US7849154B2 (en) * 2005-06-27 2010-12-07 M:Metrics, Inc. Acquiring, storing, and correlating profile data of cellular mobile communications system's users to events
US7917124B2 (en) * 2005-09-20 2011-03-29 Accenture Global Services Limited Third party access gateway for telecommunications services
EP1764972B1 (en) * 2005-09-20 2017-07-19 Accenture Global Services Limited Authentication and authorization architecture for an access gateway
US7920583B2 (en) * 2005-10-28 2011-04-05 Accenture Global Services Limited Message sequencing and data translation architecture for telecommunication services
US8694616B2 (en) * 2005-10-28 2014-04-08 Accenture Global Services Limited Service broker integration layer for supporting telecommunication client service requests
US7702753B2 (en) * 2005-11-21 2010-04-20 Accenture Global Services Gmbh Unified directory and presence system for universal access to telecommunications services
US7551925B2 (en) * 2005-11-21 2009-06-23 Accenture Global Services Gmbh Unified directory system including a data model for managing access to telecommunications services
US7801510B2 (en) * 2006-02-27 2010-09-21 Samsung Electronics Co., Ltd Authentication method in a mobile broadcast system and system thereof
EP1999883A4 (en) 2006-03-14 2013-03-06 Divx Llc FEDERATED DIGITAL RIGHTS MANAGEMENT SYSTEM COMPRISING CONFIDENCE SYSTEMS
FI120480B (fi) * 2006-05-15 2009-10-30 Software Cellular Network Ltd Menetelmä ja järjestelmä käyttäjälaitteen konfiguroimiseksi
WO2007143394A2 (en) * 2006-06-02 2007-12-13 Nielsen Media Research, Inc. Digital rights management systems and methods for audience measurement
GB0613235D0 (en) * 2006-07-04 2006-08-09 Maidsafe Net Ltd File system authentication
US8094797B2 (en) * 2006-08-31 2012-01-10 Accenture Global Services Limited Service provisioning and activation engines for system
US7870255B2 (en) * 2006-10-03 2011-01-11 Research In Motion Limited Access control system and method for wireless application provisioning
EP1909466B1 (en) * 2006-10-03 2017-07-19 BlackBerry Limited Access control system and method for wireless application provisioning
US20110125608A1 (en) * 2006-10-24 2011-05-26 Hirsch Karl F Open, neutral electronic distribution system for digital content providing distribution channel support to publishers and retailers and abstract fulfillment for publishers
JP4826449B2 (ja) * 2006-11-28 2011-11-30 富士ゼロックス株式会社 情報処理システム、電子許可情報発行装置、権利発行装置
US20080141313A1 (en) * 2006-12-06 2008-06-12 Ryoji Kato Authentication bootstrap by network support
CN101183946B (zh) * 2006-12-26 2011-04-06 腾讯科技(深圳)有限公司 一种获取下载文件资源列表的方法及系统
GB2445172A (en) * 2006-12-29 2008-07-02 Symbian Software Ltd Use of an interaction object in transactions
US20090055346A1 (en) * 2007-08-23 2009-02-26 Yahoo! Inc. Scalable Ticket Generation in a Database System
CN101136025A (zh) * 2007-09-24 2008-03-05 腾讯科技(深圳)有限公司 一种下载网络资源的方法、系统及设备
JP5061829B2 (ja) * 2007-10-04 2012-10-31 ソニー株式会社 コンテンツ提供装置、およびデータ処理方法、並びにコンピュータ・プログラム
US9172707B2 (en) * 2007-12-19 2015-10-27 Microsoft Technology Licensing, Llc Reducing cross-site scripting attacks by segregating HTTP resources by subdomain
US8503991B2 (en) 2008-04-03 2013-08-06 The Nielsen Company (Us), Llc Methods and apparatus to monitor mobile devices
US20090288076A1 (en) * 2008-05-16 2009-11-19 Mark Rogers Johnson Managing Updates In A Virtual File System
US8863234B2 (en) * 2008-08-06 2014-10-14 The Boeing Company Collaborative security and decision making in a service-oriented environment
US9049306B1 (en) * 2008-11-30 2015-06-02 Nadejda V. Gueorguieva Apparatus and methods for remote control of access to facilities
US8166136B2 (en) * 2008-12-24 2012-04-24 National Institute Of Advanced Industrial Science And Technology Performance reservation storage management system, storage management method, and storage medium
US8510303B2 (en) 2009-01-07 2013-08-13 Divx, Llc Singular, collective and automated creation of a media guide for online content
CA2782825C (en) 2009-12-04 2016-04-26 Divx, Llc Elementary bitstream cryptographic material transport systems and methods
CN102340493A (zh) * 2010-07-21 2012-02-01 中兴通讯股份有限公司 访问控制方法及网关
US9723463B2 (en) 2010-10-25 2017-08-01 Nokia Technologies Oy Method and apparatus for a device identifier based solution for user identification
US9247312B2 (en) 2011-01-05 2016-01-26 Sonic Ip, Inc. Systems and methods for encoding source media in matroska container files for adaptive bitrate streaming using hypertext transfer protocol
US8315620B1 (en) 2011-05-27 2012-11-20 The Nielsen Company (Us), Llc Methods and apparatus to associate a mobile device with a panelist profile
US9253630B2 (en) 2011-06-02 2016-02-02 Truphone Limited Identity management for mobile devices
US9467708B2 (en) 2011-08-30 2016-10-11 Sonic Ip, Inc. Selection of resolutions for seamless resolution switching of multimedia content
US8909922B2 (en) 2011-09-01 2014-12-09 Sonic Ip, Inc. Systems and methods for playing back alternative streams of protected content protected using common cryptographic information
US8964977B2 (en) 2011-09-01 2015-02-24 Sonic Ip, Inc. Systems and methods for saving encoded media streamed using adaptive bitrate streaming
US9603006B2 (en) 2011-09-19 2017-03-21 Truphone Limited Managing mobile device identities
US20130179199A1 (en) 2012-01-06 2013-07-11 Rovi Corp. Systems and methods for granting access to digital content using electronic tickets and ticket tokens
US9490980B2 (en) * 2012-02-27 2016-11-08 Nachiket Girish Deshpande Authentication and secured information exchange system, and method therefor
EP2648364B1 (en) 2012-03-07 2018-06-06 Accenture Global Services Limited Communication collaboration
US8997254B2 (en) 2012-09-28 2015-03-31 Sonic Ip, Inc. Systems and methods for fast startup streaming of encrypted multimedia content
US9191457B2 (en) 2012-12-31 2015-11-17 Sonic Ip, Inc. Systems, methods, and media for controlling delivery of content
US9313510B2 (en) 2012-12-31 2016-04-12 Sonic Ip, Inc. Use of objective quality measures of streamed content to reduce streaming bandwidth
US10397292B2 (en) 2013-03-15 2019-08-27 Divx, Llc Systems, methods, and media for delivery of content
US9638436B2 (en) 2013-03-15 2017-05-02 Emerson Electric Co. HVAC system remote monitoring and diagnosis
US9906785B2 (en) 2013-03-15 2018-02-27 Sonic Ip, Inc. Systems, methods, and media for transcoding video data according to encoding parameters indicated by received metadata
US9094737B2 (en) 2013-05-30 2015-07-28 Sonic Ip, Inc. Network video streaming with trick play based on separate trick play files
US9967305B2 (en) 2013-06-28 2018-05-08 Divx, Llc Systems, methods, and media for streaming media content
US9106620B2 (en) 2013-11-14 2015-08-11 Comcast Cable Communications, Llc Trusted communication session and content delivery
US9866878B2 (en) 2014-04-05 2018-01-09 Sonic Ip, Inc. Systems and methods for encoding and playing back video at different frame rates using enhancement layers
US10075292B2 (en) 2016-03-30 2018-09-11 Divx, Llc Systems and methods for quick start-up of playback
CN108390898A (zh) * 2017-02-03 2018-08-10 胡家安 一种无线广播下载方法及其系统
CN107798028A (zh) * 2017-02-16 2018-03-13 平安科技(深圳)有限公司 一种应用下载统计方法和装置
US10498795B2 (en) 2017-02-17 2019-12-03 Divx, Llc Systems and methods for adaptive switching between multiple content delivery networks during adaptive bitrate streaming
CN112887260A (zh) * 2019-11-30 2021-06-01 华为技术有限公司 授权方法及装置
US11032270B1 (en) * 2020-04-07 2021-06-08 Cyberark Software Ltd. Secure provisioning and validation of access tokens in network environments
CN112134866B (zh) * 2020-09-15 2024-06-14 腾讯云计算(北京)有限责任公司 业务访问控制方法、装置、系统及计算机可读存储介质
CN114003963B (zh) * 2021-12-30 2022-05-06 天津联想协同科技有限公司 一种企业网盘下文件授权的方法、系统、网盘及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1183841A (zh) * 1995-02-13 1998-06-03 英特特拉斯特技术公司 用于安全交易管理和电子权利保护的系统和方法
WO1999060458A2 (en) * 1998-05-15 1999-11-25 Deskgate Technologies, Inc. Regulating access to digital content
WO1999065207A1 (en) * 1998-06-12 1999-12-16 Microsoft Corporation Method and system of security location discrimination
US6006332A (en) * 1996-10-21 1999-12-21 Case Western Reserve University Rights management system for digital media
US6085976A (en) * 1998-05-22 2000-07-11 Sehr; Richard P. Travel system and methods utilizing multi-application passenger cards
US6112085A (en) * 1995-11-30 2000-08-29 Amsc Subsidiary Corporation Virtual network configuration and management system for satellite communication system
CN1287640A (zh) * 1998-10-28 2001-03-14 维迪科隆有限公司 用于自动聚集和投递电子个人信息或数据以及涉及电子个人信息或数据的事务处理的装置与方法

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2519390B2 (ja) 1992-09-11 1996-07-31 インターナショナル・ビジネス・マシーンズ・コーポレイション デ―タ通信方法及び装置
US6055637A (en) 1996-09-27 2000-04-25 Electronic Data Systems Corporation System and method for accessing enterprise-wide resources by presenting to the resource a temporary credential
US6314408B1 (en) * 1997-07-15 2001-11-06 Eroom Technology, Inc. Method and apparatus for controlling access to a product
US6604106B1 (en) * 1998-12-10 2003-08-05 International Business Machines Corporation Compression and delivery of web server content
US6453305B1 (en) * 1999-05-21 2002-09-17 Compaq Computer Corporation Method and system for enforcing licenses on an open network
GB9925227D0 (en) * 1999-10-25 1999-12-22 Internet Limited Data storage retrieval and access system
US6631416B2 (en) * 2000-04-12 2003-10-07 Openreach Inc. Methods and systems for enabling a tunnel between two computers on a network
JP2002108840A (ja) 2000-09-28 2002-04-12 Toshiba Corp 分散型注文受付システム、受付サーバ、コンテンツサーバ、分散型注文受付方法及びコンピュータプログラム製品
US6892201B2 (en) * 2001-09-05 2005-05-10 International Business Machines Corporation Apparatus and method for providing access rights information in a portion of a file

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1183841A (zh) * 1995-02-13 1998-06-03 英特特拉斯特技术公司 用于安全交易管理和电子权利保护的系统和方法
US6112085A (en) * 1995-11-30 2000-08-29 Amsc Subsidiary Corporation Virtual network configuration and management system for satellite communication system
US6006332A (en) * 1996-10-21 1999-12-21 Case Western Reserve University Rights management system for digital media
WO1999060458A2 (en) * 1998-05-15 1999-11-25 Deskgate Technologies, Inc. Regulating access to digital content
US6085976A (en) * 1998-05-22 2000-07-11 Sehr; Richard P. Travel system and methods utilizing multi-application passenger cards
WO1999065207A1 (en) * 1998-06-12 1999-12-16 Microsoft Corporation Method and system of security location discrimination
CN1287640A (zh) * 1998-10-28 2001-03-14 维迪科隆有限公司 用于自动聚集和投递电子个人信息或数据以及涉及电子个人信息或数据的事务处理的装置与方法

Also Published As

Publication number Publication date
KR20040041646A (ko) 2004-05-17
EP1433074B1 (en) 2017-10-18
WO2003030000A1 (en) 2003-04-10
EP1433074A1 (en) 2004-06-30
CN1799042A (zh) 2006-07-05
KR100567195B1 (ko) 2006-04-03
EP1433074A4 (en) 2010-09-29
US7191216B2 (en) 2007-03-13
US20030065777A1 (en) 2003-04-03

Similar Documents

Publication Publication Date Title
CN1799042B (zh) 用于控制访问可下载资源的系统和方法
US9369821B2 (en) Apparatus and associated method for downloading an application with a variable lifetime to a mobile terminal
US9100814B2 (en) Federated download of digital content to wireless devices
US8380163B2 (en) Package billing for micro-transactions
US20120095905A1 (en) Payment gateway for processing payment requests associated with a wireless users account
JP5027386B2 (ja) 支払いのシステムおよび方法
CZ300940B6 (cs) Zpusob používání a úctování internetových služeb pomocí mobilní radiotelefonie
WO2007118052A2 (en) Method for universal electronic payment processing
AU2010200439A1 (en) Convergent communications platform and method for mobile and electronic commerce in a heterogeneous network environment
JP2010507143A (ja) 携帯電話機ユーザ間での価値転送の方法およびシステム
RU2335801C2 (ru) Способ и устройство для поддержки покупок контента через сеть связи общего пользования
CN104038652A (zh) 用于预付费信息自动显示的方法及设备
JP2004164598A (ja) 前払いサービス提供を組み込んだネットワークベースの電子商取引システム
FI105860B (fi) Menetelmä kaupankäyntipalvelun toteuttamiseksi
WO2001098956A1 (en) Method for charging for internet content or services subject to a charge
US20020116285A1 (en) Performing a purchasing transaction
EP1425901A1 (en) Roaming reload manager method and devices
EP1235171A1 (en) Performing a purchasing transaction
CN100469009C (zh) 通过wap网络下载资料的计费方法
WO2001061967A9 (en) Systems and methods for supporting on-line delivery of communication services
KR20020056854A (ko) 적립 포인트를 이용한 멀티미디어 메세징 서비스 요금지불 시스템 및 그 제어 방법
CN101133671A (zh) 为下载到移动终端的内容付费的方法和系统
RU16965U1 (ru) Система предоставления платных услуг в телекоммуникационной сети (варианты)
EP1235170A1 (en) Performing a purchasing transaction
KR20040097668A (ko) 왑푸시 서비스를 이용한 전자 결제 승인 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20160113

Address after: Espoo, Finland

Patentee after: NOKIA TECHNOLOGIES OY

Address before: Espoo, Finland

Patentee before: NOKIA Corp.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20100616

Termination date: 20210919

CF01 Termination of patent right due to non-payment of annual fee