CN104573473B - 一种解锁管理权限的方法和认证设备 - Google Patents

一种解锁管理权限的方法和认证设备 Download PDF

Info

Publication number
CN104573473B
CN104573473B CN201410742966.2A CN201410742966A CN104573473B CN 104573473 B CN104573473 B CN 104573473B CN 201410742966 A CN201410742966 A CN 201410742966A CN 104573473 B CN104573473 B CN 104573473B
Authority
CN
China
Prior art keywords
authentication information
certification
authenticating device
authenticating
member device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410742966.2A
Other languages
English (en)
Other versions
CN104573473A (zh
Inventor
史大龙
林锦滨
马坤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xiaomi Inc
Original Assignee
Xiaomi Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiaomi Inc filed Critical Xiaomi Inc
Priority to CN201410742966.2A priority Critical patent/CN104573473B/zh
Publication of CN104573473A publication Critical patent/CN104573473A/zh
Priority to MX2015010422A priority patent/MX363917B/es
Priority to PCT/CN2015/078017 priority patent/WO2016086584A1/zh
Priority to JP2016562058A priority patent/JP2017504137A/ja
Priority to KR1020157017307A priority patent/KR101686760B1/ko
Priority to BR112015024921A priority patent/BR112015024921A2/pt
Priority to RU2015133293A priority patent/RU2620998C2/ru
Priority to US14/829,323 priority patent/US9992676B2/en
Priority to EP15198096.8A priority patent/EP3029591B1/en
Application granted granted Critical
Publication of CN104573473B publication Critical patent/CN104573473B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/40User authentication by quorum, i.e. whereby two or more security principals are required
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/085Secret sharing or secret splitting, e.g. threshold schemes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/33Security of mobile devices; Security of mobile applications using wearable devices, e.g. using a smartwatch or smart-glasses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent
    • H04W12/64Location-dependent; Proximity-dependent using geofenced areas
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0872Generation of secret information including derivation or calculation of cryptographic keys or passwords using geo-location information, e.g. location data, time, relative position or proximity to other entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/023Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Lock And Its Accessories (AREA)
  • Computing Systems (AREA)
  • Power Engineering (AREA)

Abstract

本公开实施例是关于一种解锁管理权限的方法和认证设备,属于计算机信息安全技术领域。所述方法包括:认证设备接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;对所述认证信息进行匹配认证;检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。采用本公开,可以提高管理权限解锁的处理灵活性。

Description

一种解锁管理权限的方法和认证设备
技术领域
本公开是关于计算机信息安全技术领域,尤其是关于一种解锁管理权限的方法和认证设备。
背景技术
随着计算机技术的飞速发展,计算机得到了广泛的应用,已经成为了人们工作生活中不可缺少的工具。人们越来越注重计算机***的数据安全性,为***的管理权限设置锁定和解锁的功能。
一般,在管理权限锁定的状态下,用户无法对***进行操作,***会设置有管理权限解锁页面(如***身份认证页面),用户可以在其中输入账号和密码,验证正确后即可以解锁管理权限,进而用户可以对***进行相应操作。对于某些安全级别较高的***,将密码分割为多段,分别由不同的管理员来掌管,当需要对***进行操作时,由这些管理员按顺序分别输入各自掌管的密码,以实现管理权限的解锁。这种方式可以有效的提高***的安全性。
在实现本公开的过程中,发明人发现至少存在以下问题:
采用上述处理方式进行***管理权限的解锁,如果某个管理员遗忘密码,则会导致管理权限无法解锁,这样,进行管理权限解锁的处理灵活性较差。
发明内容
为了克服相关技术中存在的问题,本公开提供了一种解锁管理权限的方法和认证设备。所述技术方案如下:
根据本公开实施例的第一方面,提供一种解锁管理权限的方法,所述方法包括:
认证设备接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
对所述认证信息进行匹配认证;
检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。
可选的,所述认证信息为设备标识;
所述认证设备接收多个成员设备发送的认证信息,包括:
认证设备接收多个成员设备发送的携带有各自设备标识的蓝牙连接消息;
所述检测已认证成员设备与所述认证设备的距离,其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,包括:
对已认证成员设备发送的蓝牙连接消息进行自动回复以建立蓝牙连接;其中,所述已认证成员设备为发送的设备标识和预先存储的授权认证信息列表中的设备标识相匹配的成员设备;
通过所述建立的蓝牙连接,检测对应的已认证成员设备与所述认证设备的距离。
可选的,所述解锁本地的管理权限之后,还包括:
对所述检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备进行记录。
可选的,所述预设数目阈值小于或等于所述授权认证信息列表中认证信息的数目。
可选的,所述方法还包括:
所述认证设备接收认证信息设置请求,所述认证信息设置请求中携带有待设置的认证信息;
所述认证设备将所述待设置的认证信息添加到所述授权认证信息列表中。
可选的,所述方法还包括:
所述认证设备接收数目设置请求,所述数目设置请求中携带有待设置的数目阈值;
所述认证设备将所述预设数目阈值调整为所述待设置的数目阈值。
根据本公开实施例的第二方面,提供一种认证设备,所述认证设备包括:
接收模块,用于接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
匹配模块,用于对所述认证信息进行匹配认证;
检测模块,用于检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
解锁模块,用于当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。
可选的,所述认证信息为设备标识;
所述接收模块,用于:
接收多个成员设备发送的携带有各自设备标识的蓝牙连接消息;
所述检测模块,用于:
对已认证成员设备发送的蓝牙连接消息进行自动回复以建立蓝牙连接;其中,所述已认证成员设备为发送的设备标识和预先存储的授权认证信息列表中的设备标识相匹配的成员设备;
通过所述建立的蓝牙连接,检测对应的已认证成员设备与所述认证设备的距离。
可选的,所述认证设备还包括记录模块,用于:
在所述解锁本地的管理权限之后,对所述检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备进行记录。
可选的,所述预设数目阈值小于或等于所述授权认证信息列表中认证信息的数目。
可选的,所述认证设备还包括设置模块,用于:
接收认证信息设置请求,所述认证信息设置请求中携带有待设置的认证信息;
将所述待设置的认证信息添加到所述授权认证信息列表中。
可选的,所述认证设备还包括设置模块,用于:
接收数目设置请求,所述数目设置请求中携带有待设置的数目阈值;
将所述预设数目阈值调整为所述待设置的数目阈值。
根据本公开实施例的第三方面,提供一种认证设备,包括:
处理器;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为:
接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
对所述认证信息进行匹配认证;
检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。
本公开的实施例提供的技术方案可以包括以下有益效果:
本公开实施例中,认证设备接收多个成员设备发送的认证信息,对认证信息进行匹配认证,检测已认证成员设备与认证设备的距离,其中,已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,当检测到的与认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限,这样,只要有一定数目的管理员携带成员设备靠近认证设备,就可以实现管理权限的解锁,从而,可以提高管理权限解锁的处理灵活性。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。在附图中:
图1是根据一示例性实施例示出的一种解锁管理权限的方法的流程图;
图2是根据一示例性实施例示出的一种解锁管理权限的应用场景示意图;
图3是根据一示例性实施例示出的一种认证设备的结构示意图;
图4是根据一示例性实施例示出的一种认证设备的结构示意图。
通过上述附图,已示出本公开明确的实施例,后文中将有更详细的描述。这些附图和文字描述并不是为了通过任何方式限制本公开构思的范围,而是通过参考特定实施例为本领域技术人员说明本公开的概念。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本公开相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本公开的一些方面相一致的装置和方法的例子。
实施例一
本公开实施例提供了一种解锁管理权限的方法,如图1所示,该方法的处理流程可以包括如下的步骤:
在步骤101中,认证设备接收多个成员设备发送的认证信息,其中,成员设备包括移动终端或可穿戴设备。
在步骤102中,对认证信息进行匹配认证。
在步骤103中,检测已认证成员设备与认证设备的距离;其中,已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备。
在步骤104中,当检测到的与认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。
本公开实施例中,认证设备接收多个成员设备发送的认证信息,对认证信息进行匹配认证,检测已认证成员设备与认证设备的距离,其中,已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,当检测到的与认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限,这样,只要有一定数目的管理员携带成员设备靠近认证设备,就可以实现管理权限的解锁,从而,可以提高管理权限解锁的处理灵活性。
实施例二
本公开实施例提供了一种解锁管理权限的方法,该方法可以用于任意具有数据管理能力的设备(称作认证设备)中,其中,认证设备可以是台式计算机,或者可以是手机、平板电脑等移动终端,还可以是服务器组等。该方法中的成员设备可以是移动终端(如手机)、可穿戴设备等,可穿戴设备是能够穿戴的电子设备,如智能手环、智能手表、智能项圈等。本实施例中,以认证设备是某公司的管理终端为例,并以成员设备是智能手环为例进行方案的详细说明,其它情况与之类似,本实施例不再累述。
下面将结合实施方式,对图1所示的处理流程进行详细的说明,内容可以如下:
在步骤101中,认证设备接收多个成员设备发送的认证信息。
其中,认证信息可以是每个成员设备独有的用于进行身份认证的信息,可以是成员设备的设备标识,也可以是一段预先设置并存储的密码。
在实施中,管理员可以携带成员设备靠近认证设备,然后可以操作成员设备向认证设备发送该成员设备预先存储的认证信息,例如,管理员点击成员设备上设置的某个物理按键,触发成员设备向认证设备发送认证信息,或者,在成员设备安装有某应用程序,管理员启动该应用程序时或点击该应用程序中的某个按键时,触发成员设备向认证设备发送认证信息。或者,成员设备也可以按照预设的周期自动向认证设备发送认证信息。认证设备可以接收到多个成员设备发送的认证信息。
另外,成员设备还可以预先存储加密密钥,使用该密钥对认证信息进行加密,再将加密后的认证信息发送给认证设备。认证设备接收到加密后的认证信息后,可以使用自己存储的解密密钥(与上述加密密钥是一个密钥对)对其进行解密,得到相应的认证信息。
可选的,认证信息可以为成员设备的设备标识,各成员设备可以通过蓝牙连接消息将设备标识发送给认证设备,相应的,步骤101的处理可以如下:认证设备接收多个成员设备发送的携带有各自设备标识的蓝牙连接消息。
其中,设备标识可以是成员设备的唯一标识,如MAC(Media Access Control,媒体接入控制)地址。
在实施中,管理员想要解锁认证设备***的管理权限时,可以开启他的用于认证的成员设备(如智能手环)的蓝牙功能,这时成员设备则会周期性的对外广播蓝牙连接消息,该蓝牙连接消息中携带有该成员设备的设备标识。然后,管理员可以向认证设备移动,蓝牙连接消息有一定的广播范围,在管理员向认证设备移动的过程中,如果认证设备进入到该广播范围,则会接收到该成员设备的蓝牙连接消息,并可以解析蓝牙连接消息,获取蓝牙连接消息中的设备标识。
在步骤102中,对认证信息进行匹配认证。
在步骤103中,检测已认证成员设备与认证设备的距离,其中,已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备。
在实施中,可以在认证设备中建立授权认证信息列表,在授权认证信息列表中存储多个被授权的成员设备的认证信息,这些成员设备可以分别是多个具有一定级别权限的管理员的成员设备,授权认证信息列表可以由管理员在认证设备的***处于管理权限解锁状态下进行设置,具体的设置过程在后续内容中会有详细说明。当认证设备接收到成员设备发送的认证信息后,认证设备可以在其存储的授权认证信息列表中查找该认证信息,如果查找到该认证信息,则可以判定匹配认证通过,确定该成员设备为已认证成员设备,开始对该成员设备与目标终端的距离进行检测,进行距离检测的具体方式可以多种多样,可以根据实际需求任意选择。认证设备对于每个发送认证信息的成员设备都进行上述处理,认证设备可以对认证信息包含在授权认证信息列表中的每个终端与认证设备的距离进行实时监测。
可选的,对于上述认证信息为成员设备的设备标识,且成员设备通过蓝牙连接消息向认证设备发送设备标识的情况,相应的,步骤102的处理过程可以如下:
步骤一,对已认证成员设备发送的蓝牙连接消息进行自动回复以建立蓝牙连接,其中,已认证成员设备为发送的设备标识和预先存储的授权认证信息列表中的设备标识相匹配的成员设备。
在实施中,认证设备存储的授权认证信息列表中记录有多个被授权的成员设备的设备标识。认证设备在接收到成员设备广播的蓝牙连接消息后,可以解析蓝牙连接消息获取其中的设备标识,然后在本地存储的授权认证信息列表中查找该设备标识,如果查找到该设备标识,则可以判定匹配认证通过,确定该成员设备为已认证成员设备,此时认证设备可以自动生成对应该蓝牙连接消息的蓝牙反馈消息,向该成员设备发送,其中可以携带认证设备的设备标识,认证设备则可以和该成员设备建立蓝牙连接。这样,当设备标识包含在授权认证信息列表中的多个成员设备在开启蓝牙功能的状态下靠近认证设备时,认证设备会自动与这些成员设备建立蓝牙连接。
步骤二,通过建立的蓝牙连接,检测对应的已认证成员设备与认证设备的距离。
在实施中,认证设备可以通过蓝牙连接能够检测距离的特性,通过蓝牙信号的强度,检测与认证设备建立蓝牙连接的成员设备与其之间的距离。
在步骤104中,当检测到的与认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。
在实施中,如图2所示的应用场景,在检测与认证设备建立蓝牙连接的已认证成员设备与认证设备之间的距离的过程中,认证设备可以实时判定已认证成员设备与其之间的距离是否小于预设距离阈值,并确定与其距离小于预设距离阈值的已认证成员设备的数目。当多个管理员携带其成员设备靠近认证设备,并进入以预设距离阈值为半径的范围以后,如果管理员的数目大于或等于预设数目阈值,则会触发认证设备解锁管理权限,进而管理员可以进入认证设备的***进行相应操作。例如,认证设备开机并自检后,进入到认证页面,这时,一定数量的管理员佩戴其智能手环靠近认证设备,则会触发认证设备自动判定身份认证通过,登录***,即***的管理权限得到解锁。该方法除了可以用于登录***,也可以登录应用程序。
其中,预设数目阈值可以等于授权认证信息列表中认证信息的数目,即需要全部被授权的管理员携带其成员设备靠近认证设备,才能够实现管理权限的解锁。或者,预设数目阈值也可以小于授权认证信息列表中认证信息的数目,这种情况,预设数目阈值可以是某个指定的数值,也可以等于授权认证信息列表中认证信息的数目与预设百分比(如50%)的乘积。
可选的,在解锁管理权限后,认证设备可以记录参与此次认证的所有终端,相应的处理可以如下:对检测到的与认证设备的距离小于预设距离阈值的已认证成员设备进行记录。
在实施中,在认证设备的管理权限解锁后,认证设备可以对检测到的与其距离小于预设距离阈值的已认证成员设备进行记录,可以记录这些已认证成员设备的设备标识等信息。
本公开实施例中,还提供了对授权认证信息列表进行设置的方法,相应的处理过程可以如下:认证设备接收认证信息设置请求,认证信息设置请求中携带有待设置的认证信息;将待设置的认证信息添加到授权认证信息列表中。
在实施中,在认证设备的***处于管理权限解锁状态时,管理员可以对授权认证信息列表进行设置。在***的设置功能页面中,设置有授权认证信息列表的设置选项,点击该选项之后可以进入授权认证信息列表的设置页面,该页面中可以显示有添加认证信息的输入框,管理员可以在其中输入想要授权的成员设备的认证信息(即待设置的认证信息),然后点击确定按键,这时认证设备将会接收到携带此认证信息的认证信息设置请求,可以触发认证设备将该认证信息添加到授权认证信息列表中。后续,存储该认证信息的成员设备就可以通过上述步骤101-103的处理流程参与到认证设备管理权限的解锁过程中。
本公开实施例中,还提供了对上述距离阈值进行调整的方法,相应的处理过程可以如下:认证设备接收距离设置请求,距离设置请求中携带有待设置的距离阈值;将预设距离阈值调整为待设置的距离阈值。
在实施中,在认证设备中,上述预设距离阈值可以是***的默认数值,还可以由管理员根据需求进行任意调整。在认证设备的***处于管理权限解锁状态时,管理员可以对预设距离阈值进行设置。在***的设置功能页面中,设置有距离阈值的设置选项,点击该选项之后可以进入距离阈值的设置页面,该页面中可以显示有距离阈值的输入框,管理员可以在其中输入新的距离阈值(即待设置的距离阈值),然后点击确定按键,这时认证设备将会接收到携带管理员输入的距离阈值的距离设置请求,可以触发认证设备将其存储的预设距离阈值调整为此管理员输入的距离阈值。
本公开实施例中,还提供了对上述数目阈值进行调整的方法,相应的处理过程可以如下:认证设备接收数目设置请求,数目设置请求中携带有待设置的数目阈值;将预设数目阈值调整为待设置的数目阈值。
在实施中,在认证设备中,上述预设数目阈值可以是***的默认数值,还可以由管理员根据需求进行任意调整。在认证设备的***处于管理权限解锁状态时,管理员可以对预设数目阈值进行设置。在***的设置功能页面中,设置有数目阈值的设置选项,点击该选项之后可以进入数目阈值的设置页面,该页面中可以显示有数目阈值的输入框,管理员可以在其中输入新的数目阈值(即待设置的数目阈值),然后点击确定按键,这时认证设备将会接收到携带管理员输入的数目阈值的数目设置请求,可以触发认证设备将其存储的预设数目阈值调整为此管理员输入的数目阈值。
另外,除了上述设置将数目阈值设置为固定数值的处理方式,对于上述的预设数目阈值等于授权认证信息列表中认证信息的数目与预设百分比的乘积的情况,还可以采用类似的方式对预设百分比进行设置,例如,为了在一定程度上提升***的安全性,可以将预设百分比从原来的50%调整值60%。这样,可以实现***安全性和认证便捷性的微调。
本公开实施例中,认证设备接收多个成员设备发送的认证信息,对认证信息进行匹配认证,检测已认证成员设备与认证设备的距离,其中,已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,当检测到的与认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限,这样,只要有一定数目的管理员携带成员设备靠近认证设备,就可以实现管理权限的解锁,从而,可以提高管理权限解锁的处理灵活性。
实施例三
基于相同的技术构思,本公开实施例还提供了一种认证设备,如图3所示,该认证设备包括:接收模块310,匹配模块320,检测模块330和解锁模块340。
接收模块310,用于接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
匹配模块320,用于对所述认证信息进行匹配认证;
检测模块330,用于检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
解锁模块340,用于当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。
优选的,所述认证信息为设备标识;
所述接收模块,用于:
接收多个成员设备发送的携带有各自设备标识的蓝牙连接消息;
所述检测模块,用于:
对已认证成员设备发送的蓝牙连接消息进行自动回复以建立蓝牙连接;其中,所述已认证成员设备为发送的设备标识和预先存储的授权认证信息列表中的设备标识相匹配的成员设备;
通过所述建立的蓝牙连接,检测对应的已认证成员设备与所述认证设备的距离。
优选的,所述认证设备还包括记录模块,用于:
在所述解锁本地的管理权限之后,对所述检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备进行记录。
优选的,所述预设数目阈值小于或等于所述授权认证信息列表中认证信息的数目。
优选的,所述认证设备还包括设置模块,用于:
接收认证信息设置请求,所述认证信息设置请求中携带有待设置的认证信息;
将所述待设置的认证信息添加到所述授权认证信息列表中。
优选的,所述认证设备还包括设置模块,用于:
接收数目设置请求,所述数目设置请求中携带有待设置的数目阈值;
将所述预设数目阈值调整为所述待设置的数目阈值。
关于上述实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
本公开实施例中,认证设备接收多个成员设备发送的认证信息,对认证信息进行匹配认证,检测已认证成员设备与认证设备的距离,其中,已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,当检测到的与认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限,这样,只要有一定数目的管理员携带成员设备靠近认证设备,就可以实现管理权限的解锁,从而,可以提高管理权限解锁的处理灵活性。
需要说明的是:上述实施例提供的解锁管理权限的装置在解锁管理权限时,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将装置的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。另外,上述实施例提供的解锁管理权限的装置与解锁管理权限的方法实施例属于同一构思,其具体实现过程详见方法实施例,这里不再赘述。
实施例四
图4是本公开实施例中认证设备的结构示意图。该认证设备1900可因配置或性能不同而产生比较大的差异,可以包括一个或一个以***处理器(central processingunits,CPU)1922(例如,一个或一个以上处理器)和存储器1932,一个或一个以上存储应用程序1942或数据1944的存储介质1930(例如一个或一个以上海量存储设备)。其中,存储器1932和存储介质1930可以是短暂存储或持久存储。存储在存储介质1930的程序可以包括一个或一个以上模块(图示没标出),每个模块可以包括对认证设备中的一系列指令操作。更进一步地,中央处理器1922可以设置为与存储介质1930通信,在认证设备1900上执行存储介质1930中的一系列指令操作。
认证设备1900还可以包括一个或一个以上电源1926,一个或一个以上有线或无线网络接口1950,一个或一个以上输入输出接口1958,一个或一个以上键盘1956,和/或,一个或一个以上操作***1941,例如Windows ServerTM,Mac OS XTM,UnixTM,LinuxTM,FreeBSDTM等等。
在本实施例中,认证设备1900可以包括有存储器,以及一个或者一个以上的程序,其中一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行所述一个或者一个以上程序包含用于进行以下操作的指令:
认证设备接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
对所述认证信息进行匹配认证;
检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限。
可选的,所述认证信息为设备标识;
所述认证设备接收多个成员设备发送的认证信息,包括:
认证设备接收多个成员设备发送的携带有各自设备标识的蓝牙连接消息;
所述检测已认证成员设备与所述认证设备的距离,其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,包括:
对已认证成员设备发送的蓝牙连接消息进行自动回复以建立蓝牙连接;其中,所述已认证成员设备为发送的设备标识和预先存储的授权认证信息列表中的设备标识相匹配的成员设备;
通过所述建立的蓝牙连接,检测对应的已认证成员设备与所述认证设备的距离。
可选的,所述解锁本地的管理权限之后,还包括:
对所述检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备进行记录。
可选的,所述预设数目阈值小于或等于所述授权认证信息列表中认证信息的数目。
可选的,所述方法还包括:
所述认证设备接收认证信息设置请求,所述认证信息设置请求中携带有待设置的认证信息;
所述认证设备将所述待设置的认证信息添加到所述授权认证信息列表中。
可选的,所述方法还包括:
所述认证设备接收数目设置请求,所述数目设置请求中携带有待设置的数目阈值;
所述认证设备将所述预设数目阈值调整为所述待设置的数目阈值。
本公开实施例中,认证设备接收多个成员设备发送的认证信息,对认证信息进行匹配认证,检测已认证成员设备与认证设备的距离,其中,已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,当检测到的与认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限,这样,只要有一定数目的管理员携带成员设备靠近认证设备,就可以实现管理权限的解锁,从而,可以提高管理权限解锁的处理灵活性。
本领域技术人员在考虑说明书及实践这里公开的公开后,将容易想到本公开的其它实施方案。本申请旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由下面的权利要求指出。
应当理解的是,本公开并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本公开的范围仅由所附的权利要求来限制。

Claims (9)

1.一种解锁管理权限的方法,其特征在于,所述方法包括:
认证设备接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
对所述认证信息进行匹配认证;
检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限;
对所述检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备进行记录;
其中,所述方法还包括:
所述认证设备接收认证信息设置请求,所述认证信息设置请求中携带有待设置的认证信息;
所述认证设备将所述待设置的认证信息添加到所述授权认证信息列表中。
2.根据权利要求1所述的方法,其特征在于,所述认证信息为设备标识;
所述认证设备接收多个成员设备发送的认证信息,包括:
认证设备接收多个成员设备发送的携带有各自设备标识的蓝牙连接消息;
所述检测已认证成员设备与所述认证设备的距离,其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备,包括:
对已认证成员设备发送的蓝牙连接消息进行自动回复以建立蓝牙连接;其中,所述已认证成员设备为发送的设备标识和预先存储的授权认证信息列表中的设备标识相匹配的成员设备;
通过所述建立的蓝牙连接,检测对应的已认证成员设备与所述认证设备的距离。
3.根据权利要求1所述的方法,其特征在于,所述预设数目阈值小于或等于所述授权认证信息列表中认证信息的数目。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述认证设备接收数目设置请求,所述数目设置请求中携带有待设置的数目阈值;
所述认证设备将所述预设数目阈值调整为所述待设置的数目阈值。
5.一种认证设备,其特征在于,所述认证设备包括:
接收模块,用于接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
匹配模块,用于对所述认证信息进行匹配认证;
检测模块,用于检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
解锁模块,用于当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限;
其中,所述认证设备还包括记录模块,用于:
在所述解锁本地的管理权限之后,对所述检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备进行记录;
其中,所述认证设备还包括设置模块,用于:
接收认证信息设置请求,所述认证信息设置请求中携带有待设置的认证信息;
将所述待设置的认证信息添加到所述授权认证信息列表中。
6.根据权利要求5所述的认证设备,其特征在于,所述认证信息为设备标识;
所述接收模块,用于:
接收多个成员设备发送的携带有各自设备标识的蓝牙连接消息;
所述检测模块,用于:
对已认证成员设备发送的蓝牙连接消息进行自动回复以建立蓝牙连接;其中,所述已认证成员设备为发送的设备标识和预先存储的授权认证信息列表中的设备标识相匹配的成员设备;
通过所述建立的蓝牙连接,检测对应的已认证成员设备与所述认证设备的距离。
7.根据权利要求5所述的认证设备,其特征在于,所述预设数目阈值小于或等于所述授权认证信息列表中认证信息的数目。
8.根据权利要求5所述的认证设备,其特征在于,所述认证设备还包括设置模块,用于:
接收数目设置请求,所述数目设置请求中携带有待设置的数目阈值;
将所述预设数目阈值调整为所述待设置的数目阈值。
9.一种认证设备,其特征在于,包括:
处理器;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为:
接收多个成员设备发送的认证信息;其中,所述成员设备包括移动终端或可穿戴设备;
对所述认证信息进行匹配认证;
检测已认证成员设备与所述认证设备的距离;其中,所述已认证成员设备为发送的认证信息和预先存储的授权认证信息列表中的认证信息相匹配的成员设备;
当检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备的数目达到预设数目阈值时,解锁本地的管理权限;
对所述检测到的与所述认证设备的距离小于预设距离阈值的已认证成员设备进行记录;
其中,所述处理器还被配置为:
所述认证设备接收认证信息设置请求,所述认证信息设置请求中携带有待设置的认证信息;
所述认证设备将所述待设置的认证信息添加到所述授权认证信息列表中。
CN201410742966.2A 2014-12-05 2014-12-05 一种解锁管理权限的方法和认证设备 Active CN104573473B (zh)

Priority Applications (9)

Application Number Priority Date Filing Date Title
CN201410742966.2A CN104573473B (zh) 2014-12-05 2014-12-05 一种解锁管理权限的方法和认证设备
KR1020157017307A KR101686760B1 (ko) 2014-12-05 2015-04-30 관리권한 잠금해제 방법, 인증장치, 프로그램 및 기록매체
PCT/CN2015/078017 WO2016086584A1 (zh) 2014-12-05 2015-04-30 一种解锁管理权限的方法和认证设备
JP2016562058A JP2017504137A (ja) 2014-12-05 2015-04-30 管理権限のロック解除方法、認証装置、プログラム、及び記録媒体
MX2015010422A MX363917B (es) 2014-12-05 2015-04-30 Metodo para desbloquear autoridad de administracion y dispositivo para autentificacion.
BR112015024921A BR112015024921A2 (pt) 2014-12-05 2015-04-30 método para destravar a autoridade de administração e dispositivo para autenticação
RU2015133293A RU2620998C2 (ru) 2014-12-05 2015-04-30 Способ снятия блокировки полномочий администрирования и устройство аутентификации
US14/829,323 US9992676B2 (en) 2014-12-05 2015-08-18 Method for unlocking administration authority and device for authentication
EP15198096.8A EP3029591B1 (en) 2014-12-05 2015-12-04 Method for unlocking administration authority and device for authentication

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410742966.2A CN104573473B (zh) 2014-12-05 2014-12-05 一种解锁管理权限的方法和认证设备

Publications (2)

Publication Number Publication Date
CN104573473A CN104573473A (zh) 2015-04-29
CN104573473B true CN104573473B (zh) 2018-02-02

Family

ID=53089514

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410742966.2A Active CN104573473B (zh) 2014-12-05 2014-12-05 一种解锁管理权限的方法和认证设备

Country Status (9)

Country Link
US (1) US9992676B2 (zh)
EP (1) EP3029591B1 (zh)
JP (1) JP2017504137A (zh)
KR (1) KR101686760B1 (zh)
CN (1) CN104573473B (zh)
BR (1) BR112015024921A2 (zh)
MX (1) MX363917B (zh)
RU (1) RU2620998C2 (zh)
WO (1) WO2016086584A1 (zh)

Families Citing this family (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104573473B (zh) 2014-12-05 2018-02-02 小米科技有限责任公司 一种解锁管理权限的方法和认证设备
CN104702792A (zh) * 2015-03-20 2015-06-10 小米科技有限责任公司 终端屏幕的状态控制方法及装置、电子设备
EP3289506B1 (en) * 2015-05-01 2021-12-22 Assa Abloy AB Using wearable to determine ingress or egress
CN106293308B (zh) 2015-05-21 2020-06-02 腾讯科技(深圳)有限公司 一种屏幕解锁方法及装置
CN105573127A (zh) * 2015-05-29 2016-05-11 宇龙计算机通信科技(深圳)有限公司 一种遥控权限控制方法及装置
CN105069344B (zh) * 2015-07-23 2018-10-19 小米科技有限责任公司 移动终端锁定方法及装置
CN105224848B (zh) * 2015-10-15 2019-06-21 京东方科技集团股份有限公司 一种设备认证方法、装置及***
CN105681328B (zh) * 2016-02-26 2019-04-09 安徽华米信息科技有限公司 控制电子设备的方法、装置及电子设备
US11108650B1 (en) * 2016-04-08 2021-08-31 Tyrion Integration Services, Inc. Cloud-based system and hardware for providing remote access to local instrumentation
US10440574B2 (en) * 2016-06-12 2019-10-08 Apple Inc. Unlocking a device
CN109691058A (zh) * 2016-07-18 2019-04-26 瑞典爱立信有限公司 使用秘密标识符的与用户设备有关的操作
CN106251443B (zh) * 2016-08-01 2019-10-25 北京小米移动软件有限公司 开锁方法及装置
KR101867984B1 (ko) * 2016-10-11 2018-07-23 주식회사 디시원이엔지 배전반의 유효접촉면적 기록 관리 방법, 그리고 이를 수행하는 유효접촉면적 기록 관리 기능을 갖는 배전반
CN106604139A (zh) * 2016-11-23 2017-04-26 广州视源电子科技股份有限公司 智能设备的控制方法及装置
KR102604697B1 (ko) 2016-12-20 2023-11-22 삼성전자주식회사 모바일 기기, 모바일 기기의 사용자 인증 방법 및 사용자 인증 시스템
WO2018160254A1 (en) 2017-02-28 2018-09-07 Carrier Corporation Body-worn device for capturing user intent when interacting with multiple access controls
CN108415387A (zh) * 2018-03-19 2018-08-17 深圳迈辽技术转移中心有限公司 一种安全控制***及安全控制方法
CN108415388A (zh) * 2018-03-19 2018-08-17 深圳迈辽技术转移中心有限公司 一种安全控制***及安全控制方法
US10893412B2 (en) * 2018-08-27 2021-01-12 Apple Inc. Authenticated device assisted user authentication
US11880842B2 (en) * 2018-12-17 2024-01-23 Mastercard International Incorporated United states system and methods for dynamically determined contextual, user-defined, and adaptive authentication
AU2019421606A1 (en) * 2019-01-07 2021-09-02 Citrix Systems, Inc. Subscriber identity management
CN110337090B (zh) * 2019-08-12 2023-03-31 广州小鹏汽车科技有限公司 一种蓝牙设备的连接方法和装置
DE102019008128A1 (de) * 2019-11-22 2021-05-27 Giesecke+Devrient Currency Technology Gmbh Verfahren zum Betreiben einer Sitzung eines Benutzers einer Banknotenbearbeitungsvorrichtung und Banknotenbearbeitungsvorrichtung
US11139962B2 (en) 2019-12-30 2021-10-05 THALES DIS CPL CANADA, Inc. Method, chip, device and system for authenticating a set of at least two users

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1564928A1 (en) * 2004-02-17 2005-08-17 Axalto S.A. Multiple users authertication method.
CN102905262A (zh) * 2012-09-25 2013-01-30 百度在线网络技术(北京)有限公司 基于移动终端的身份认证方法、***和服务器
CN103378876A (zh) * 2012-04-16 2013-10-30 上海博路信息技术有限公司 一种基于蓝牙的终端解锁方法
CN103944615A (zh) * 2014-04-14 2014-07-23 惠州Tcl移动通信有限公司 根据心电图实现近距离解锁的方法及其***
CN104092817A (zh) * 2014-06-24 2014-10-08 惠州Tcl移动通信有限公司 一种移动终端近距离自动解锁的方法及***

Family Cites Families (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5901284A (en) * 1996-06-19 1999-05-04 Bellsouth Corporation Method and system for communication access restriction
JP2001318839A (ja) * 2000-05-11 2001-11-16 Casio Comput Co Ltd 情報収集装置及び記憶媒体
US7065647B2 (en) * 2001-06-28 2006-06-20 Sony Corporation Communication system, authentication communication device, control apparatus, and communication method
JP2004157703A (ja) 2002-11-06 2004-06-03 Hitachi Ltd コンテンツ保護システム
JP2004289208A (ja) * 2003-03-19 2004-10-14 Kyocera Corp 認証装置および認証方法
EP1536380A1 (en) * 2003-11-06 2005-06-01 Alcatel Biometric access method
JP2005323092A (ja) * 2004-05-07 2005-11-17 Sony Corp 電子機器、データ受信方法、データ送信方法及びそのプログラム
JP2005352710A (ja) 2004-06-10 2005-12-22 Hitachi Ltd 個人認証装置
JP2006178591A (ja) * 2004-12-21 2006-07-06 Matsushita Electric Ind Co Ltd 認証装置、セキュリティ装置およびセキュリティ装置における認証方法
US9032215B2 (en) * 2005-06-15 2015-05-12 Nokia Corporation Management of access control in wireless networks
JP2006350726A (ja) * 2005-06-16 2006-12-28 Ricoh Co Ltd アクセス権制御方法
JP4665635B2 (ja) * 2005-07-13 2011-04-06 日本電気株式会社 認証データ格納方法
JP5189250B2 (ja) * 2006-05-19 2013-04-24 ソフトバンクモバイル株式会社 認証方法、情報読取装置及び認証システム
KR20080022477A (ko) * 2006-09-06 2008-03-11 엘지전자 주식회사 에러 처리 시스템 및 방법
KR100748034B1 (ko) * 2006-09-15 2007-08-09 삼성전자주식회사 휴대용 단말기의 블루투스 제어 장치 및 방법
US8687536B2 (en) * 2007-02-23 2014-04-01 Qualcomm Incorporated Method and apparatus to create multicast groups based on proximity
US8126450B2 (en) * 2008-09-24 2012-02-28 Embarq Holdings Company Llc System and method for key free access to a vehicle
JP2010113538A (ja) * 2008-11-06 2010-05-20 Chugoku Electric Power Co Inc:The 使用可否制御システム
US20100198917A1 (en) 2009-02-02 2010-08-05 Kota Enterprises, Llc Crowd formation for mobile device users
JP5326853B2 (ja) * 2009-06-19 2013-10-30 富士通株式会社 情報処理装置、セキュリティシステム、機能制限方法
US8112066B2 (en) * 2009-06-22 2012-02-07 Mourad Ben Ayed System for NFC authentication based on BLUETOOTH proximity
US8418237B2 (en) * 2009-10-20 2013-04-09 Microsoft Corporation Resource access based on multiple credentials
JP5633233B2 (ja) * 2010-08-05 2014-12-03 大日本印刷株式会社 端末装置、携帯電話機、動作管理方法及び動作管理プログラム等
US20120098639A1 (en) * 2010-10-26 2012-04-26 Nokia Corporation Method and apparatus for providing a device unlock mechanism
US10168413B2 (en) * 2011-03-25 2019-01-01 T-Mobile Usa, Inc. Service enhancements using near field communication
US8601061B2 (en) * 2011-07-15 2013-12-03 International Business Machines Corporation Scheduling a meeting in real time
WO2013118454A1 (ja) * 2012-02-09 2013-08-15 北陸日本電気ソフトウェア株式会社 情報処理システム
US8725113B2 (en) * 2012-03-12 2014-05-13 Google Inc. User proximity control of devices
JP2013190900A (ja) * 2012-03-13 2013-09-26 Chugoku Electric Power Co Inc:The 端末装置
CN103425413B (zh) 2012-05-17 2016-12-14 百度在线网络技术(北京)有限公司 移动终端的解锁方法及移动终端
US20140127994A1 (en) * 2012-11-07 2014-05-08 Microsoft Corporation Policy-based resource access via nfc
US20140149742A1 (en) * 2012-11-28 2014-05-29 Arnold Yau Method and system of providing authentication of user access to a computer resource via a mobile device using multiple separate security factors
US9015482B2 (en) * 2012-12-28 2015-04-21 Nok Nok Labs, Inc. System and method for efficiently enrolling, registering, and authenticating with multiple authentication devices
US9473507B2 (en) * 2013-01-03 2016-10-18 International Business Machines Corporation Social and proximity based access control for mobile applications
US9432361B2 (en) * 2013-03-13 2016-08-30 Lookout, Inc. System and method for changing security behavior of a device based on proximity to another device
US9294922B2 (en) * 2013-06-07 2016-03-22 Blackberry Limited Mobile wireless communications device performing device unlock based upon near field communication (NFC) and related methods
US8905303B1 (en) * 2013-09-01 2014-12-09 Mourad Ben Ayed Method for adaptive wireless payment
CN103488932A (zh) * 2013-10-16 2014-01-01 重庆邮电大学 一种移动设备与个人电脑的桌面安全互信***及其实现方法
CN103941664A (zh) 2013-12-31 2014-07-23 海尔集团公司 用户终端与家电控制装置绑定的方法及***
US20150304851A1 (en) * 2014-04-22 2015-10-22 Broadcom Corporation Portable authorization device
CN104573473B (zh) * 2014-12-05 2018-02-02 小米科技有限责任公司 一种解锁管理权限的方法和认证设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1564928A1 (en) * 2004-02-17 2005-08-17 Axalto S.A. Multiple users authertication method.
CN103378876A (zh) * 2012-04-16 2013-10-30 上海博路信息技术有限公司 一种基于蓝牙的终端解锁方法
CN102905262A (zh) * 2012-09-25 2013-01-30 百度在线网络技术(北京)有限公司 基于移动终端的身份认证方法、***和服务器
CN103944615A (zh) * 2014-04-14 2014-07-23 惠州Tcl移动通信有限公司 根据心电图实现近距离解锁的方法及其***
CN104092817A (zh) * 2014-06-24 2014-10-08 惠州Tcl移动通信有限公司 一种移动终端近距离自动解锁的方法及***

Also Published As

Publication number Publication date
EP3029591A1 (en) 2016-06-08
US20160165442A1 (en) 2016-06-09
KR20160082937A (ko) 2016-07-11
US9992676B2 (en) 2018-06-05
KR101686760B1 (ko) 2016-12-14
RU2620998C2 (ru) 2017-05-30
RU2015133293A (ru) 2017-02-15
BR112015024921A2 (pt) 2017-07-18
JP2017504137A (ja) 2017-02-02
MX2015010422A (es) 2017-02-22
CN104573473A (zh) 2015-04-29
EP3029591B1 (en) 2020-02-05
WO2016086584A1 (zh) 2016-06-09
MX363917B (es) 2019-04-05

Similar Documents

Publication Publication Date Title
CN104573473B (zh) 一种解锁管理权限的方法和认证设备
US20210350013A1 (en) Security systems and methods for continuous authorized access to restricted access locations
US10068076B1 (en) Behavioral authentication system using a behavior server for authentication of multiple users based on their behavior
US10440019B2 (en) Method, computer program, and system for identifying multiple users based on their behavior
US10929524B2 (en) Method and system for verifying an access request
CN106330850B (zh) 一种基于生物特征的安全校验方法及客户端、服务器
US9301140B1 (en) Behavioral authentication system using a secure element, a behaviometric server and cryptographic servers to authenticate users
US9058482B2 (en) Controlling user access to electronic resources without password
CN101690144A (zh) 无线设备监视方法、无线设备监视***和制造品
US9619804B1 (en) Network of biometrically secure devices with enhanced privacy protection
EP3206329B1 (en) Security check method, device, terminal and server
US11997142B1 (en) Systems and methods for multiple custody using mobile devices or wearables
DE102016208512A1 (de) Zugangskontrolle mit einem Mobilfunkgerät
EP3973690A1 (en) Method and system for reporting and monitoring location-related activities of mobile devices
CN106529624B (zh) 一种生物特征鉴权的方法及装置
EP2650814A1 (en) Method for authenticating a user
Gupta et al. Radtec: Re-authentication of iot devices with machine learning
WO2017181691A1 (zh) 安全通信方法及装置、***和安全服务器
JP2020170325A (ja) コンピュータシステムのログイン管理システム、ログイン管理方法およびログイン管理プログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant