[发明专利]一种终端资源访问控制方法和系统在审
申请号: | 201310166639.2 | 申请日: | 2013-05-08 |
公开(公告)号: | CN103281185A | 公开(公告)日: | 2013-09-04 |
发明(设计)人: | 张神力 | 申请(专利权)人: | 深圳创维数字技术股份有限公司;深圳市创维软件有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 广州三环专利代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 终端 资源 访问 控制 方法 系统 | ||
技术领域
本发明涉及一种访问控制系统,尤其涉及一种终端资源访问控制方法和系统。
背景技术
运营商或业务开发者为了保障自身的利益,一般会采取方式对业务进行保护,以防止非法用户的使用。现有技术下,运营商或业务开发者对于业务(应用)的保护方式一般是通过前端对业务内容进行加密,终端授权用户对加密的业务内容进行解密,从而解析并展现业务。
现有技术至少具有以下缺点:(1)计算机运算能力越来越强,特别是云计算的提出,使得各种加解密技术的破解成为可能;(2)现有技术是基于内容的加密,而没有从控制终端软硬件资源的层面上来控制业务的使用权限。
发明内容
本发明提供一种终端资源访问控制方法和系统。通过在前端系统配置终端资源访问权限控制文件,控制终端设备对底层软硬件资源的访问,进而从终端软硬件资源访问的层面控制终端设备对业务的使用,从而加强了业务访问的安全性。
为了解决上述技术问题,本发明实施例提供了一种终端资源访问控制方法,包括:
终端设备向前端系统发送业务请求;
前端系统根据所述业务请求向终端设备发送资源访问权限控制文件;
终端设备根据所述资源访问控制文件获取终端资源访问权限;
终端设备根据所述终端资源访问权限调用终端资源解析并展现业务。
进一步的,所述终端设备向前端系统发送业务请求之后还包括:
前端系统根据所述业务请求对终端设备进行鉴权,如鉴权成功,生成包含有终端资源访问权限的资源访问权限控制文件。
进一步的,所述前端系统根据所述业务请求向终端设备发送资源访问权限控制文件之前还包括:
前端系统对所述资源访问权限控制文件进行加密;
所述终端设备根据所述资源访问控制文件获取终端资源访问权限包括:
终端设备根据内置的终端设备密钥解密所述资源访问控制文件,并从解密后的资源访问控制文件获取终端资源访问权限。
进一步的,所述终端设备密钥内置在终端安全芯片之内,所述终端设备密钥与所述终端设备唯一对应。
一种终端设备,包括:
请求发送模块,用于向前端系统发送业务请求;
文件接收模块:用于接收前端系统根据所述业务请求发送的资源访问权限控制文件;
权限获取模块,用于根据所述资源访问控制文件获取终端资源访问权限;
解析模块,用于根据所述终端资源访问权限调用终端资源解析并展现业务。
进一步的,所述权限获取模块包括:
解密单元,用于根据内置的终端设备密钥解密所述资源访问控制文件;
权限获取单元,用于从解密后的资源访问控制文件获取终端资源访问权限。
进一步的,所述终端设备密钥内置在终端安全芯片之内,所述终端设备密钥与所述终端设备唯一对应。
一种前端系统,包括:
业务请求获取模块:获取终端设备发送的业务请求;
文件发送模块,用于根据所述业务请求向终端设备发送资源访问权限控制文件。
进一步的,还包括:
鉴权模块,用于根据所述业务请求对终端设备进行鉴权,如鉴权成功,生成包含有终端资源访问权限的资源访问权限控制文件。
进一步的,还包括:
加密模块,用于对所述资源访问权限控制文件进行加密;
所述文件发送模块用于根据所述业务请求向终端设备发送经过所述加密模块加密后的资源访问权限控制文件。
一种终端资源访问控制系统,包括所述的终端设备和所述的前端系统。
实施本发明实施例通过在前端系统配置终端资源访问权限控制文件,控制终端设备对底层软硬件资源的访问,进而从终端软硬件资源访问的层面控制终端设备对业务的使用,从而加强了业务访问的安全性,保障运营商或业务开发者的合法权益。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明一种终端资源访问控制方法的第一实施例流程图;
图2是本发明一种终端资源访问控制方法的第二实施例流程图;
图3是本发明一种终端资源访问控制系统的实施例流程图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳创维数字技术股份有限公司;深圳市创维软件有限公司,未经深圳创维数字技术股份有限公司;深圳市创维软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310166639.2/2.html,转载请声明来源钻瓜专利网。