CN102739623A - 授权方法和终端设备 - Google Patents

授权方法和终端设备 Download PDF

Info

Publication number
CN102739623A
CN102739623A CN2011100955860A CN201110095586A CN102739623A CN 102739623 A CN102739623 A CN 102739623A CN 2011100955860 A CN2011100955860 A CN 2011100955860A CN 201110095586 A CN201110095586 A CN 201110095586A CN 102739623 A CN102739623 A CN 102739623A
Authority
CN
China
Prior art keywords
control appliance
access rights
terminal equipment
authority
bookkeeping
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011100955860A
Other languages
English (en)
Other versions
CN102739623B (zh
Inventor
张钦亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Technologies Oy
Original Assignee
Huawei Device Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Device Co Ltd filed Critical Huawei Device Co Ltd
Priority to CN201110095586.0A priority Critical patent/CN102739623B/zh
Priority to PCT/CN2012/074061 priority patent/WO2012139528A1/zh
Priority to EP12771765.0A priority patent/EP2658207B1/en
Publication of CN102739623A publication Critical patent/CN102739623A/zh
Priority to US14/028,994 priority patent/US9154503B2/en
Application granted granted Critical
Publication of CN102739623B publication Critical patent/CN102739623B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/28Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)
  • Storage Device Security (AREA)
  • Selective Calling Equipment (AREA)

Abstract

本发明实施例提供一种授权方法和终端设备,所述授权方法包括:终端设备接收无访问权限的控制设备的权限申请请求;所述终端设备通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限;所述终端设备接收所述具有管理员权限的控制设备的权限分配命令,为所述无访问权限的控制设备分配权限。本发明实施例可以实现无访问权限的控制设备主动申请权限,获得对终端设备执行待执行管理操作的授权,进而可以方便用户的操作。

Description

授权方法和终端设备
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种授权方法和终端设备。
背景技术
为了实现各种不同类型的家庭设备的互通和控制,越来越多的家庭设备通过支持通用即插即用(Universal Plug and Play;以下简称:UPnP)技术来实现家庭设备的互通和控制。
在UPnP设备体系中,用户通过家庭网络中的控制点实现对家庭设备的控制,控制点采用UPnP协议通过调用UPnP设备的相关的控制命令,读取家庭网络中UPnP设备的状态和控制信息,以及控制UPnP设备执行相应的操作。
为保证控制点控制UPnP设备的安全性,UPnP技术中提供了安全服务,通过安全服务,UPnP设备可验证控制点的访问权限,并且只允许有访问权限的控制点管理UPnP设备。
现有技术中,控制点在对UPnP设备进行控制时,很可能会因为没有访问权限而被拒绝,但是现有技术中,当没有访问权限的控制点需要管理UPnP设备时,无法主动申请访问权限。
发明内容
本发明实施例提供一种授权方法和终端设备,以实现控制设备主动申请权限,获得对终端设备执行待执行管理操作的授权。
一方面,提供一种授权方法,包括:
终端设备接收无访问权限的控制设备的权限申请请求;
所述终端设备通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限;
所述终端设备接收所述具有管理员权限的控制设备的权限分配命令,为所述无访问权限的控制设备分配权限。
另一个方面,还提供一种终端设备,包括:
接收模块,用于接收无访问权限的控制设备的权限申请请求;
通知模块,用于通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限;
分配模块,用于在所述接收模块接收到所述具有管理员权限的控制设备的权限分配命令之后,为所述无访问权限的控制设备分配权限。
通过本发明实施例,终端设备接收到无访问权限的控制设备的权限申请请求之后,通知具有管理员权限的控制设备为该无访问权限的控制设备分配权限;然后终端设备可以接收具有管理员权限的控制设备的权限分配命令,为该无访问权限的控制设备分配权限;从而可以实现无访问权限的控制设备主动申请权限,获得对终端设备执行待执行管理操作的授权,进而可以方便用户的操作。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明授权方法一个实施例的流程图;
图2为本发明授权方法另一个实施例的流程图;
图3为本发明授权方法再一个实施例的流程图;
图4为本发明终端设备一个实施例的结构示意图;
图5为本发明终端设备另一个实施例的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明授权方法一个实施例的流程图,如图1所示,该授权方法可以包括:
步骤101,终端设备接收无访问权限的控制设备的权限申请请求。
本实施例中的终端设备可以为UPnP设备等终端设备,本实施例对终端设备的具体形式不作限定;本实施例中无访问权限的控制设备可以为无访问权限的控制点(Control Point;以下简称:CP),本实施例对无访问权限的控制设备的具体形式也不作限定。
步骤102,终端设备通知具有管理员权限的控制设备为上述无访问权限的控制设备分配权限。
本实施例中,具有管理员权限的控制设备可以为具有管理员权限的CP,本实施例对具有管理员权限的控制设备的具体形式不作限定。
步骤103,终端设备接收具有管理员权限的控制设备的权限分配命令,为该无访问权限的控制设备分配权限。
本实施例的一种实现方式中,在步骤101,终端设备接收无访问权限的控制设备的权限申请请求之前,终端设备还可以接收无访问权限的控制设备的查询请求;该查询请求用于查询对终端设备执行待执行管理操作所需的权限信息;然后,终端设备可以根据该查询请求将无访问权限的控制设备对该终端设备执行上述待执行管理操作所需的权限信息发送给无访问权限的控制设备;这样,终端设备接收无访问权限的控制设备的权限申请请求可以为:终端设备接收无访问权限的控制设备发送的至少包含待授权信息的权限申请请求,该待授权信息至少包括无访问权限的控制设备查询到的权限信息。
当该待执行管理操作包括与数据模型相关的待执行管理操作时,上述查询请求可以进一步用于查询对该待执行管理操作对应的参数进行操作所需的权限信息。
本实施例的另一种实现方式中,该权限申请请求至少包含无访问权限的控制设备对终端设备的待执行管理操作的名称;本实现方式中,终端设备通知具有管理员权限的控制设备为上述无访问权限的控制设备分配权限之前,该终端设备还可以至少根据该无访问权限的控制设备对终端设备的待执行管理操作的名称,确定无访问权限的控制设备对该终端设备执行上述待执行管理操作所需的权限信息;然后,终端设备可以至少根据确定的权限信息生成待授权信息。
当待执行管理操作包括与数据模型相关的待执行管理操作时,该权限申请请求进一步携带上述待执行管理操作对应的参数的名称;这时,在终端设备通知具有管理员权限的控制设备为上述无访问权限的控制设备分配权限之前,该终端设备还可以至少根据该待执行管理操作对应的参数的名称,确定无访问权限的控制设备对该待执行管理操作对应的参数进行操作所需的权限信息。
本实施例上述两种实现方式中,终端设备通知具有管理员权限的控制设备为无访问权限的控制设备分配权限可以为:终端设备保存上述待授权信息,向具有管理员权限的控制设备发送通知消息;其中,该通知消息用于通知具有管理员权限的控制设备到该终端设备上查询上述待授权信息,为该无访问权限的控制设备分配权限;或者,该通知消息可以携带待授权信息,也就是说,终端设备可以通过通知消息将待授权信息发送给具有管理员权限的控制设备,以通知具有管理员权限的控制设备为该无访问权限的控制设备分配权限。
本实施例中,在步骤103,终端设备接收具有管理员权限的控制设备的权限分配命令,为该无访问权限的控制设备分配权限之后,该终端设备还可以通知该无访问权限的控制设备已授权。
进一步地,本实施例中,终端设备通知具有管理员权限的控制设备为无访问权限的控制设备分配权限之后,该终端设备接收具有管理员权限的控制设备的权限分配命令之前,具有管理员权限的控制设备需要先确定无访问权限的控制设备合法,再向终端设备发送上述权限分配命令。
其中,上述待授权信息还可以包括认证码和该无访问权限的控制设备的标识,其中,该认证码可以包括无访问权限的控制设备的个人标识号码(Personal Identification Number;以下简称:PIN)与无访问权限的控制设备的标识的第一哈希值;则具有管理员权限的控制设备确定无访问权限的控制设备合法可以为:具有管理员权限的控制设备接收无访问权限的控制设备的PIN,计算该PIN与该无访问权限的控制设备的标识的第二哈希值;然后比较第二哈希值与第一哈希值,当第二哈希值与第一哈希值相同时,具有管理员权限的控制设备确定该无访问权限的控制设备合法。
或者,上述认证码也可以包括无访问权限的控制设备的证书;则具有管理员权限的控制设备确定无访问权限的控制设备合法可以为:具有管理员权限的控制设备通过根证书对该无访问权限的控制设备的证书进行认证,认证通过之后,确定该无访问权限的控制设备合法。
本实施例中,待授权信息可以有多种实现形式,例如:待授权信息可以列表或数组等多种形式实现,本实施例对待授权信息的具体实现形式不作限定。
上述实施例中,终端设备接收到无访问权限的控制设备的权限申请请求之后,通知具有管理员权限的控制设备为该无访问权限的控制设备分配权限;然后终端设备可以接收具有管理员权限的控制设备的权限分配命令,为该无访问权限的控制设备分配权限;从而可以实现无访问权限的控制设备主动申请权限,获得对终端设备执行待执行管理操作的授权,进而可以方便用户的操作。
图2为本发明授权方法另一个实施例的流程图,本实施例以终端设备为UPnP设备,无访问权限的控制设备为控制点为例进行说明。
如图2所示,该授权方法可以包括:
步骤201,控制点对UPnP设备执行管理操作。
步骤202,UPnP设备对控制点进行权限认证,发现该控制点无权执行上述管理操作,向控制点返回无权执行该管理操作的响应,例如:error code=606。
本实施例中,步骤201与步骤202是可选步骤。
步骤203,控制点向UPnP设备发送查询请求,以查询执行上述管理操作所需的权限。
具体地,控制点可以采用以下方式进行查询。
方案一:
步骤1,通过GetRolesForAction命令查询执行某一管理操作所需的权限;
步骤2,对于与数据模型相关的管理操作,进一步查询对该管理操作对应的参数进行操作所需的权限,具体可以通过以下命令实现:
新增管理操作命令:getrolesfordatamodel();
参数:Operation:对该管理操作对应的参数待执行的操作,该参数的取值可以为读操作(read)、写操作(write)和列表操作(list);
ParameterList:待查询权限的参数列表;
功能:查询对管理操作对应的参数进行操作所需的权限。
方案二:
步骤1,查询执行所有待执行管理操作所需的权限,具体可以通过以下命令实现:
新增管理操作命令:GetRolesForActionList();
参数:ActionList,待查询权限的管理操作列表;
功能:查询执行所有待执行管理操作所需的权限。
步骤2,对于与数据模型相关的待执行管理操作,进一步查询对该管理操作对应的参数进行操作所需的权限,具体可以使用getrolesfordatamodel()命令查询,该命令的描述参见方案一中的描述,在此不再赘述。
方案三:
步骤1,查询执行所有待执行管理操作和该待执行管理操作对应的参数所需的权限,具体可以通过以下命令实现:
新增管理操作命令:GetRoles();
参数:actionList:所有待执行管理操作和该待执行管理操作对应的参数;
功能:查询执行所有待执行管理操作所需的权限和对该待执行管理操作对应的参数进行操作所需的权限。
步骤204,UPnP设备根据上述查询请求将所需的权限信息发送给控制点。
步骤205,控制点向UPnP设备发送权限申请请求。本实施例中,该权限申请请求携带控制点的标识(Control Point Identifier;以下简称:CPID)、待申请的角色(Role)和认证码(Authcode),具体地,该权限申请请求可以如下所示:
新增管理操作命令:ApplyRole();
参数:CPID:控制点的标识;
Role:待申请的角色,用于指示该控制点对该UPnP设备执行上述管理操作所需的权限信息;
AuthCode:认证码,可以为控制点的PIN与CPID的第一哈希(hash)值或该控制点的证书,用于对该控制点进行合法性认证。
步骤206,UPnP设备将权限申请请求携带的该控制点对该UPnP设备执行上述管理操作所需的权限信息加入到待授权列表中。其中,待授权列表为待授权信息的一种实现形式,当然待授权信息还可以其他形式实现,例如数组等,本实施例对此不作限定。
本实施例中,该待授权列表的格式可以为:
  控制点的标识   待申请的角色   认证码
步骤207,UPnP设备通知具有管理员权限的控制点为控制点分配权限。
本实施例中,UPnP设备可以向至少一个具有管理员权限的控制点组播待授权通知事件,以通知具有管理员权限的控制点为控制点分配权限;或者,也可以既向至少一个具有管理员权限的控制点中的组播待授权通知事件,又向每个具有管理员权限的控制点单播该待授权通知事件,以通知具有管理员权限的控制点为控制点分配权限。
步骤208,具有管理员权限的控制点启动授权流程,到UPnP设备上查询待授权列表。
步骤209,具有管理员权限的控制点验证待授权列表中的控制点的合法性。如果具有管理员权限的控制点确定待授权列表中的控制点合法,则执行步骤210;如果具有管理员权限的控制点确定待授权列表中的控制点不合法,则结束本次流程。
具体地,具有管理员权限的控制点可以接收待授权列表中的控制点的PIN,然后计算PIN与CPID的第二哈希值,与步骤206待授权列表中的第一哈希值进行比较,如果相同,则确定待授权列表中的控制点合法;如果第二哈希值与第一哈希值不同,则确定待授权列表中的控制点不合法;其中,待授权列表中的控制点的PIN是由使用具有管理员权限的控制点的用户预先获得,并在具有管理员权限的控制点提示后输入的;举例来说,具有管理员权限的控制点查询到待授权列表之后,可以向使用具有管理员权限的控制点的用户提示输入待授权列表中的控制点的PIN,之后,具有管理员权限的控制点可以接收使用具有管理员权限的控制点的用户输入的PIN,然后计算接收到的PIN与CPID的第二哈希值;
或者,
具有管理员权限的控制点可以使用根证书对待授权列表中的控制点的证书进行认证,如果认证通过,则确定待授权列表中的控制点合法;如果认证未通过,则确定待授权列表中的控制点不合法。
步骤210,具有管理员权限的控制点向UPnP设备发送权限分配命令。具体地,该权限分配命令可以为AddRolesForIdentity()命令。
步骤211,UPnP设备接收具有管理员权限的控制点发送的权限分配命令,为控制点分配权限。
步骤212,UPnP设备通过事件通知控制点已授权。
具体地,可以增加状态变量控制点标识列表(CPIDlist),用于记录权限发生变化的控制点的标识。
步骤213,控制点对UPnP设备执行管理操作。
上述实施例中,接收到UPnP设备返回的无权执行该管理操作的响应之后,控制点可以先向UPnP设备查询执行上述管理操作所需的权限,再向UPnP设备申请该权限;接收到控制点的权限申请请求之后,UPnP设备先将执行上述管理操作所需的权限加入到待授权列表,并通知具有管理员权限的控制点到该UPnP设备上查询待授权列表;在具有管理员权限的控制点确定该待授权列表中的控制点合法,并在该UPnP设备上为待授权列表中的控制点授权之后,该UPnP设备通知上述控制点已授权;从而可以实现无权执行管理操作的控制点主动向UPnP设备申请执行上述管理操作所需的权限,进而可以方便用户的操作。
图3为本发明授权方法再一个实施例的流程图,本实施例以终端设备为UPnP设备,无访问权限的控制设备为控制点为例进行说明。
如图3所示,该授权方法可以包括:
步骤301,控制点对UPnP设备执行管理操作。
步骤302,UPnP设备对控制点进行权限认证,发现该控制点无权执行上述管理操作,向控制点返回无权执行该管理操作的响应,例如:error code=606。
本实施例中,步骤301与步骤302是可选步骤。
步骤303,控制点向UPnP设备发送权限申请请求。本实施例中,该权限申请请求携带CPID、该控制点对该UPnP设备待执行管理操作和该待执行管理操作对应的参数的名称(Name)和认证码(Authcode)。具体地,该权限申请请求可以如下所示:
新增管理操作命令:ApplyRole();
参数:CPID:控制点的标识;
Name:该控制点对该UPnP设备待执行管理操作和该待执行管理操作对应的参数的名称;
AuthCode:认证码,可以为控制点的PIN与CPID的第一哈希(hash)值或该控制点的证书,用于对该控制点进行合法性认证。
步骤304,UPnP设备根据上述权限申请请求携带的该控制点对该UPnP设备待执行管理操作和该待执行管理操作对应的参数的名称,确定执行该待执行管理操作所需的权限信息,以及对该待执行管理操作对应的参数进行操作所需的权限信息,然后将上述所需的权限信息加入到待授权列表中。其中,待授权列表为待授权信息的一种实现形式,当然待授权信息还可以其他形式实现,例如数组等,本实施例对此不作限定。
本实施例中,该待授权列表的格式可以为:
  控制点的标识   待申请的角色   认证码
步骤305,UPnP设备通知具有管理员权限的控制点为控制点分配权限。
本实施例中,UPnP设备可以向至少一个具有管理员权限的控制点组播待授权通知事件,以通知具有管理员权限的控制点为控制点分配权限;或者,也可以既向至少一个具有管理员权限的控制点中的组播待授权通知事件,又向每个具有管理员权限的控制点单播该待授权通知事件,以通知具有管理员权限的控制点为控制点分配权限。
步骤306,具有管理员权限的控制点启动授权流程,到UPnP设备上查询待授权列表。
步骤307,具有管理员权限的控制点验证待授权列表中的控制点的合法性。如果具有管理员权限的控制点确定待授权列表中的控制点合法,则执行步骤308;如果具有管理员权限的控制点确定待授权列表中的控制点不合法,则结束本次流程。
具体地,具有管理员权限的控制点可以接收待授权列表中的控制点的PIN,然后计算PIN与CPID的第二哈希值,与步骤206待授权列表中的第一哈希值进行比较,如果相同,则确定待授权列表中的控制点合法;如果第二哈希值与第一哈希值不同,则确定待授权列表中的控制点不合法;其中,待授权列表中的控制点的PIN是由使用具有管理员权限的控制点的用户预先获得,并在具有管理员权限的控制点提示后输入的;举例来说,具有管理员权限的控制点查询到待授权列表之后,可以向使用具有管理员权限的控制点的用户提示输入待授权列表中的控制点的PIN,之后,具有管理员权限的控制点可以接收使用具有管理员权限的控制点的用户输入的PIN,然后计算接收到的PIN与CPID的第二哈希值;
或者,
具有管理员权限的控制点可以使用根证书对待授权列表中的控制点的证书进行认证,如果认证通过,则确定待授权列表中的控制点合法;如果认证未通过,则确定待授权列表中的控制点不合法。
步骤308,具有管理员权限的控制点向UPnP设备发送权限分配命令。具体地,该权限分配命令可以为AddRolesForIdentity()命令。
步骤309,UPnP设备接收具有管理员权限的控制点发送的权限分配命令,为控制点分配权限。
步骤310,UPnP设备通过事件通知控制点已授权。
具体地,可以增加状态变量控制点标识列表(CPIDlist),用于记录权限发生变化的控制点的标识。
步骤311,控制点对UPnP设备执行管理操作。
上述实施例中,接收到UPnP设备返回的无权执行该管理操作的响应之后,控制点可以直接向UPnP设备申请执行上述管理操作所需的权限;接收到控制点的权限申请请求之后,UPnP设备先确定执行上述管理操作所需的权限,再将所需的权限加入到待授权列表,并通知具有管理员权限的控制点到该UPnP设备上查询待授权列表;在具有管理员权限的控制点确定该待授权列表中的控制点合法,并在该UPnP设备上为待授权列表中的控制点授权之后,该UPnP设备通知上述控制点已授权;从而可以实现无权执行管理操作的控制点主动向UPnP设备申请执行上述管理操作所需的权限,进而可以方便用户的操作。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图4为本发明终端设备一个实施例的结构示意图,本实施例中的终端设备可以实现本发明图1所示实施例的流程,如图4所示,该终端设备可以包括:
接收模块41,用于接收无访问权限的控制设备的权限申请请求;
通知模块42,用于通知具有管理员权限的控制设备为无访问权限的控制设备分配权限;
分配模块43,用于在接收模块41接收到具有管理员权限的控制设备的权限分配命令之后,为该无访问权限的控制设备分配权限。
本实施例中的终端设备可以为UPnP设备等终端设备,本实施例对终端设备的具体形式不作限定;本实施例中的无访问权限的控制设备可以为无访问权限的控制点,本实施例对无访问权限的控制设备的具体形式也不作限定;本实施例中,具有管理员权限的控制设备可以为具有管理员权限的控制点,本实施例对具有管理员权限的控制设备的具体形式不作限定。
上述实施例中,接收模块41接收到无访问权限的控制设备的权限申请请求之后,通知模块42通知具有管理员权限的控制设备为该无访问权限的控制设备分配权限;然后接收模块41可以接收具有管理员权限的控制设备的权限分配命令,之后由分配模块43为该无访问权限的控制设备分配权限;从而可以实现无访问权限的控制设备主动申请权限,获得对终端设备执行待执行管理操作的授权,进而可以方便用户的操作。
图5为本发明终端设备另一个实施例的结构示意图,本实施例中的终端设备可以实现本发明图1、图2和图3所示实施例的流程。与图4所示的终端设备相比,不同之处在于,图5所示的终端设备还可以包括:发送模块44;
本实施例中,接收模块41还可以在接收无访问权限的控制设备的权限申请请求之前,接收该无访问权限的控制设备的查询请求;该查询请求用于查询对上述终端设备执行待执行管理操作所需的权限信息;还可以接收无访问权限的控制设备发送的至少包含待授权信息的权限申请请求,该待授权信息至少包括无访问权限的控制设备查询到的权限信息;
发送模块44,用于至少根据接收模块41接收的查询请求将无访问权限的控制设备对该终端设备执行上述待执行管理操作所需的权限信息发送给无访问权限的控制设备;
另外,当待执行管理操作包括与数据模型相关的待执行管理操作时,上述查询请求进一步用于查询对该待执行管理操作对应的参数进行操作所需的权限信息。
进一步地,该终端设备还可以包括:
确定模块45,用于至少根据接收模块41接收的权限申请请求包含的无访问权限的控制设备对该终端设备的待执行管理操作的名称,确定无访问权限的控制设备对该终端设备执行上述待执行管理操作所需的权限信息;
生成模块46,用于至少根据确定模块45确定的权限信息生成待授权信息。
进一步地,确定模块45还可以当待执行管理操作包括与数据模型相关的待执行管理操作时,至少根据上述权限申请请求携带的该待执行管理操作对应的参数的名称,确定无访问权限的控制设备对上述待执行管理操作对应的参数进行操作所需的权限信息。
本实施例中,通知模块42可以包括以下至少一种模块:
第一通知子模块421,用于向具有管理员权限的控制设备发送通知消息;该通知消息可以用于通知具有管理员权限的控制设备到该终端设备上查询生成模块46生成的待授权信息,为无访问权限的控制设备分配权限;
第二通知子模块422,用于向具有管理员权限的控制设备发送通知消息,该通知消息至少携带上述生成模块46生成的待授权信息,也就是说,第二通知子模块422可以通过通知消息将待授权信息发送给具有管理员权限的控制设备,以通知具有管理员权限的控制设备为该无访问权限的控制设备分配权限。
进一步地,通知模块42还可以在分配模块43为上述无访问权限的控制设备分配权限之后,通知该无访问权限的控制设备已授权。
上述终端设备可以在接收到无访问权限的控制设备的权限申请请求之后,对该无访问权限的控制设备进行授权,从而可以使无访问权限的控制设备获得对该终端设备进行管理操作所需的权限,进而可以方便用户的操作。
本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (16)

1.一种授权方法,其特征在于,包括:
终端设备接收无访问权限的控制设备的权限申请请求;
所述终端设备通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限;
所述终端设备接收所述具有管理员权限的控制设备的权限分配命令,为所述无访问权限的控制设备分配权限。
2.根据权利要求1所述的方法,其特征在于,所述终端设备接收无访问权限的控制设备的权限申请请求之前,还包括:
所述终端设备接收所述无访问权限的控制设备的查询请求;所述查询请求用于查询对所述终端设备执行待执行管理操作所需的权限信息;
所述终端设备根据所述查询请求将所述无访问权限的控制设备对所述终端设备执行所述待执行管理操作所需的权限信息发送给所述无访问权限的控制设备;
所述终端设备接收无访问权限的控制设备的权限申请请求包括:
所述终端设备接收所述无访问权限的控制设备发送的至少包含待授权信息的权限申请请求,所述待授权信息至少包括所述无访问权限的控制设备查询到的权限信息。
3.根据权利要求2所述的方法,其特征在于,当所述待执行管理操作包括与数据模型相关的待执行管理操作时,所述查询请求进一步用于查询对所述待执行管理操作对应的参数进行操作所需的权限信息。
4.根据权利要求1所述的方法,其特征在于,所述权限申请请求至少包含所述无访问权限的控制设备对所述终端设备的待执行管理操作的名称;
所述终端设备通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限之前,还包括:
所述终端设备至少根据所述无访问权限的控制设备对所述终端设备的待执行管理操作的名称,确定所述无访问权限的控制设备对所述终端设备执行所述待执行管理操作所需的权限信息;
所述终端设备至少根据确定的权限信息生成待授权信息。
5.根据权利要求4所述的方法,其特征在于,当所述待执行管理操作包括与数据模型相关的待执行管理操作时,所述权限申请请求还包含所述待执行管理操作对应的参数的名称;
所述终端设备通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限之前,还包括:
所述终端设备至少根据所述待执行管理操作对应的参数的名称,确定所述无访问权限的控制设备对所述待执行管理操作对应的参数进行操作所需的权限信息。
6.根据权利要求2-5任意一项所述的方法,其特征在于,所述终端设备通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限包括:
所述终端设备向所述具有管理员权限的控制设备发送通知消息;
所述通知消息用于通知所述具有管理员权限的控制设备到所述终端设备上查询所述待授权信息,为所述无访问权限的控制设备分配权限;或者,所述通知消息携带所述待授权信息,以通知所述具有管理员权限的控制设备为所述无访问权限的控制设备分配权限。
7.根据权利要求1-5任意一项所述的方法,其特征在于,所述终端设备接收所述具有管理员权限的控制设备的权限分配命令,为所述无访问权限的控制设备分配权限之后,还包括:
所述终端设备通知所述无访问权限的控制设备已授权。
8.根据权利要求2-5任意一项所述的方法,其特征在于,所述终端设备通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限之后,所述终端设备接收所述具有管理员权限的控制设备的权限分配命令之前,还包括:
所述具有管理员权限的控制设备确定所述无访问权限的控制设备合法,向所述终端设备发送所述权限分配命令。
9.根据权利要求8所述的方法,其特征在于,所述待授权信息还包括认证码和所述无访问权限的控制设备的标识,所述认证码包括所述无访问权限的控制设备的个人标识号码与所述无访问权限的控制设备的标识的第一哈希值;
所述具有管理员权限的控制设备确定所述无访问权限的控制设备合法包括:
所述具有管理员权限的控制设备接收所述无访问权限的控制设备的个人标识号码,计算所述个人标识号码与所述无访问权限的控制设备的标识的第二哈希值;
所述具有管理员权限的控制设备比较所述第二哈希值与所述第一哈希值;
当所述第二哈希值与所述第一哈希值相同时,所述具有管理员权限的控制设备确定所述无访问权限的控制设备合法。
10.根据权利要求8所述的方法,其特征在于,所述待授权信息还包括认证码和所述无访问权限的控制设备的标识,所述认证码包括所述无访问权限的控制设备的证书;
所述具有管理员权限的控制设备确定所述无访问权限的控制设备合法包括:
所述具有管理员权限的控制设备通过根证书对所述无访问权限的控制设备的证书进行认证,认证通过之后,确定所述无访问权限的控制设备合法。
11.一种终端设备,其特征在于,包括:
接收模块,用于接收无访问权限的控制设备的权限申请请求;
通知模块,用于通知具有管理员权限的控制设备为所述无访问权限的控制设备分配权限;
分配模块,用于在所述接收模块接收到所述具有管理员权限的控制设备的权限分配命令之后,为所述无访问权限的控制设备分配权限。
12.根据权利要求11所述的终端设备,其特征在于,还包括:发送模块;
所述接收模块,还用于在接收控制设备的权限申请请求之前,接收所述无访问权限的控制设备的查询请求,所述查询请求用于查询对所述终端设备执行待执行管理操作所需的权限信息;还用于接收所述无访问权限的控制设备发送的至少包含待授权信息的权限申请请求,所述待授权信息至少包括所述无访问权限的控制设备查询到的权限信息;
所述发送模块,用于至少根据所述接收模块接收的查询请求将所述无访问权限的控制设备对所述终端设备执行所述待执行管理操作所需的权限信息发送给所述无访问权限的控制设备。
13.根据权利要求11所述的终端设备,其特征在于,还包括:
确定模块,用于至少根据所述接收模块接收的权限申请请求包含的所述无访问权限的控制设备对所述终端设备的待执行管理操作的名称,确定所述无访问权限的控制设备对所述终端设备执行所述待执行管理操作所需的权限信息;
生成模块,用于至少根据所述确定模块确定的权限信息生成待授权信息。
14.根据权利要求13所述的终端设备,其特征在于,
所述确定模块,还用于当所述待执行管理操作包括与数据模型相关的待执行管理操作时,至少根据所述权限申请请求携带的所述待执行管理操作对应的参数的名称,确定所述无访问权限的控制设备对所述待执行管理操作对应的参数进行操作所需的权限信息。
15.根据权利要求12-14任意一项所述的终端设备,其特征在于,所述通知模块包括以下至少一种模块:
第一通知子模块,用于向所述具有管理员权限的控制设备发送通知消息,所述通知消息用于通知所述具有管理员权限的控制设备到所述终端设备上查询所述待授权信息,为所述无访问权限的控制设备分配权限;
第二通知子模块,用于向所述具有管理员权限的控制设备发送通知消息,所述通知消息至少携带所述待授权信息,以通知所述具有管理员权限的控制设备为所述无访问权限的控制设备分配权限。
16.根据权利要求11-14任意一项所述的终端设备,其特征在于,
所述通知模块,还用于在所述分配模块为所述无访问权限的控制设备分配权限之后,通知所述无访问权限的控制设备已授权。
CN201110095586.0A 2011-04-15 2011-04-15 授权方法和终端设备 Active CN102739623B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201110095586.0A CN102739623B (zh) 2011-04-15 2011-04-15 授权方法和终端设备
PCT/CN2012/074061 WO2012139528A1 (zh) 2011-04-15 2012-04-16 授权方法和终端设备
EP12771765.0A EP2658207B1 (en) 2011-04-15 2012-04-16 Authorization method and terminal device
US14/028,994 US9154503B2 (en) 2011-04-15 2013-09-17 Authorization method and terminal device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110095586.0A CN102739623B (zh) 2011-04-15 2011-04-15 授权方法和终端设备

Publications (2)

Publication Number Publication Date
CN102739623A true CN102739623A (zh) 2012-10-17
CN102739623B CN102739623B (zh) 2014-12-31

Family

ID=46994418

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110095586.0A Active CN102739623B (zh) 2011-04-15 2011-04-15 授权方法和终端设备

Country Status (4)

Country Link
US (1) US9154503B2 (zh)
EP (1) EP2658207B1 (zh)
CN (1) CN102739623B (zh)
WO (1) WO2012139528A1 (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103973637A (zh) * 2013-01-28 2014-08-06 华为终端有限公司 配置权限的方法、代理设备和服务器
CN104283745A (zh) * 2014-09-12 2015-01-14 小米科技有限责任公司 控制智能家居设备的方法、装置和***
CN104580176A (zh) * 2014-12-26 2015-04-29 深圳市兰丁科技有限公司 设备共享方法及***
WO2015180298A1 (zh) * 2014-05-28 2015-12-03 中兴通讯股份有限公司 业务鉴权的处理方法及装置
CN105472765A (zh) * 2014-08-21 2016-04-06 小米科技有限责任公司 控制音响连接的方法及装置
CN105721426A (zh) * 2016-01-05 2016-06-29 左冠高科技术有限公司 终端设备的访问授权方法、服务器、目标终端设备及***
CN106412896A (zh) * 2016-09-30 2017-02-15 上海斐讯数据通信技术有限公司 一种无线路由器的授权管理方法及***
CN106603422A (zh) * 2016-12-09 2017-04-26 上海斐讯数据通信技术有限公司 一种无线路由器防蹭网方法及无线路由器
WO2019100273A1 (zh) * 2017-11-23 2019-05-31 华平智慧信息技术(深圳)有限公司 监控***中权限分配方法及***
CN111818368A (zh) * 2020-07-06 2020-10-23 聚好看科技股份有限公司 管理显示设备权限的方法、移动终端以及服务器
CN115118736A (zh) * 2022-06-27 2022-09-27 西安万像电子科技有限公司 一种权限管理方法及***

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105320512B (zh) * 2014-07-30 2019-08-06 腾讯科技(深圳)有限公司 分配主干权限的方法及装置
JP6851457B2 (ja) * 2016-07-15 2021-03-31 華為技術有限公司Huawei Technologies Co.,Ltd. メディア送信許可を申請するための方法、ならびにメディア送信許可を取り消すための方法および装置
CN115037501B (zh) * 2022-04-11 2024-06-28 深圳市华宜致信科技有限公司 一种bi工具的权限管理***及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1652509A (zh) * 2004-02-07 2005-08-10 华为技术有限公司 一种智能网灵活权限管理的实现方法
US20070162755A1 (en) * 2006-01-09 2007-07-12 Nokia Corporation Enhancements for discovering device owners in a UPnP searching service
CN101521575A (zh) * 2009-04-09 2009-09-02 深圳华为通信技术有限公司 配置访问权限的方法、控制点、设备及通信***

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5999978A (en) * 1997-10-31 1999-12-07 Sun Microsystems, Inc. Distributed system and method for controlling access to network resources and event notifications
US7493651B2 (en) * 2001-05-17 2009-02-17 Nokia Corporation Remotely granting access to a smart environment
DE102004024869A1 (de) * 2004-05-19 2006-01-19 Siemens Ag Verfahren zur Priorisierung von Telekommunikations-Netzwerken in einem Telekommunikations-Endgerät
US7657945B2 (en) * 2005-03-02 2010-02-02 International Business Machines Corporation Systems and arrangements to adjust resource accessibility based upon usage modes
US8001610B1 (en) * 2005-09-28 2011-08-16 Juniper Networks, Inc. Network defense system utilizing endpoint health indicators and user identity
WO2007069207A2 (en) * 2005-12-16 2007-06-21 Koninklijke Philips Electronics N.V. Access control in a network
US7882356B2 (en) 2006-10-13 2011-02-01 Microsoft Corporation UPnP authentication and authorization
JP5449905B2 (ja) * 2009-07-29 2014-03-19 フェリカネットワークス株式会社 情報処理装置、プログラム、および情報処理システム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1652509A (zh) * 2004-02-07 2005-08-10 华为技术有限公司 一种智能网灵活权限管理的实现方法
US20070162755A1 (en) * 2006-01-09 2007-07-12 Nokia Corporation Enhancements for discovering device owners in a UPnP searching service
CN101521575A (zh) * 2009-04-09 2009-09-02 深圳华为通信技术有限公司 配置访问权限的方法、控制点、设备及通信***

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103973637B (zh) * 2013-01-28 2017-04-26 华为终端有限公司 配置权限的方法、代理设备和服务器
CN103973637A (zh) * 2013-01-28 2014-08-06 华为终端有限公司 配置权限的方法、代理设备和服务器
WO2015180298A1 (zh) * 2014-05-28 2015-12-03 中兴通讯股份有限公司 业务鉴权的处理方法及装置
CN105472765A (zh) * 2014-08-21 2016-04-06 小米科技有限责任公司 控制音响连接的方法及装置
CN104283745A (zh) * 2014-09-12 2015-01-14 小米科技有限责任公司 控制智能家居设备的方法、装置和***
CN104580176B (zh) * 2014-12-26 2018-09-21 深圳市海蕴新能源有限公司 设备共享方法及***
CN104580176A (zh) * 2014-12-26 2015-04-29 深圳市兰丁科技有限公司 设备共享方法及***
CN105721426A (zh) * 2016-01-05 2016-06-29 左冠高科技术有限公司 终端设备的访问授权方法、服务器、目标终端设备及***
CN105721426B (zh) * 2016-01-05 2019-03-05 向三名 终端设备的访问授权方法、服务器、目标终端设备及***
CN106412896A (zh) * 2016-09-30 2017-02-15 上海斐讯数据通信技术有限公司 一种无线路由器的授权管理方法及***
CN106603422A (zh) * 2016-12-09 2017-04-26 上海斐讯数据通信技术有限公司 一种无线路由器防蹭网方法及无线路由器
WO2019100273A1 (zh) * 2017-11-23 2019-05-31 华平智慧信息技术(深圳)有限公司 监控***中权限分配方法及***
CN111818368A (zh) * 2020-07-06 2020-10-23 聚好看科技股份有限公司 管理显示设备权限的方法、移动终端以及服务器
CN115118736A (zh) * 2022-06-27 2022-09-27 西安万像电子科技有限公司 一种权限管理方法及***

Also Published As

Publication number Publication date
EP2658207A1 (en) 2013-10-30
WO2012139528A1 (zh) 2012-10-18
US20140020118A1 (en) 2014-01-16
CN102739623B (zh) 2014-12-31
EP2658207A4 (en) 2014-05-21
US9154503B2 (en) 2015-10-06
EP2658207B1 (en) 2017-10-25

Similar Documents

Publication Publication Date Title
CN102739623A (zh) 授权方法和终端设备
CN105827691A (zh) 物联网设备控制方法及装置
CN107579958B (zh) 数据管理方法、装置及***
CN103428696B (zh) 实现虚拟sim卡的方法、***及相关设备
JP4907718B2 (ja) デジタル著作権管理のための多重証明書失効リストのサポート方法および装置
CN102035849B (zh) 云计算中实现资源管理的方法、设备及***
CN103384237A (zh) 一种共享IaaS业务云账号的方法、及共享平台和网络装置
CN105471974A (zh) 实现远程控制的智能设备、终端设备及方法
CN103475480A (zh) 认证授权方法和装置
CN101977184B (zh) 多身份选择登录装置及服务***
CN104054321A (zh) 针对云服务的安全管理
CN105245552A (zh) 实现安全控制授权的智能设备、终端设备及方法
CN101006679A (zh) 管理到网络中的设备的接入许可和网络中的设备间的认证
CN109756446A (zh) 一种车载设备的访问方法和***
CN112187470B (zh) 物联网证书分发方法及装置、***、存储介质、电子装置
CN101321074A (zh) 享用订购业务内容的方法及其***
CN113676334B (zh) 基于区块链的分布式边缘设备身份认证***及认证方法
CN101951385A (zh) 电子交易平台服务切换方法
US11777742B2 (en) Network device authentication
CN103036854B (zh) 业务订购方法及***、业务权限认证方法、终端设备
CN105338020A (zh) 一种业务访问方法及装置
CN102215275B (zh) 业务处理方法及***、机顶盒
KR20160036757A (ko) 사용자별 법인카드 관리 시스템
KR101209812B1 (ko) 홈 네트워크 시스템에서의 클라이언트 접근 제어 방법 및 이를 위한 장치
CN113904776B (zh) 一种证书管理方法、装置、设备及可读存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: Espoo, Finland

Patentee after: NOKIA TECHNOLOGIES OY

Address before: Espoo, Finland

Patentee before: Nokia Technologies

CP01 Change in the name or title of a patent holder
TR01 Transfer of patent right

Effective date of registration: 20190225

Address after: Espoo, Finland

Patentee after: Nokia Technologies

Address before: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen

Patentee before: HUAWEI DEVICE Co.,Ltd.

TR01 Transfer of patent right