一种可以免流量的安全接管方法_2

文档序号:8925730阅读:来源:国知局
基于所述免流量标识计入所述指定服务商中;和/或,
[0101]所述被请求数据的数据流量被基于所述免流量标识计入所述指定服务器中。
[0102]可选的,所述移动终端通过代理服务器访问网络过程中产生的全部或部分数据流量由移动通信运营商基于所述免流量标识将其计入指定服务商中,包括:
[0103]在所述移动网络运营商进行计费时,在确定出所述移动终端访问网络过程中的数据中包含预设标签时,将所述移动终端访问网络过程中的数据流量全部或部分计入所述指定服务商中;或
[0104]所述移动终端访问网络过程中的数据传输经过所述预设IP地址的代理服务器,在所述移动网络运营商进行计费时,将流经所述预设IP地址的数据流量全部或部分计入所述指定服务商中。
[0105]可选的,所述移动终端还包括:
[0106]第二获取模块,用于在通过移动通信运营商的网络向代理服务器发送数据访问请求之前,获取所述代理服务器为所述访问网络过程所分配的预设标签,在所述访问网络过程中进行数据传输时携带所述预设标签,所述预设标签为所述免流量标识;或者获取分发服务器为所述访问网络过程所分配的所述代理服务器,所述代理服务器的IP地址为预设IP地址,所述预设IP地址为所述免流量标识。
[0107]可选的,所述移动终端还包括:
[0108]第二发送模块,在通过移动通信运营商的网络向代理服务器发送数据访问请求之前,将所述移动终端的通信标识和身份验证信息发送至分发服务器,以使所述分发服务器在基于所述身份验证信息验证所述通信标识具备所述免流量权限之后,为所述网络访问过程分配所述代理服务器。
[0109]可选的,所述移动终端还包括:
[0110]第二接收模块,还用于在通过移动通信运营商的网络向代理服务器发送数据访问请求之前,接收所述分发服务器为所述移动终端分配的临时验证信息,其中,所述临时验证信息由所述分发服务器确定所述移动终端具备所述免流量权限时,为所述移动终端分配;
[0111]所述第一发送模块,还用于向所述代理服务器包含携带所述临时验证信息的数据访问请求,以使所述代理服务器基于所述临时验证信息验证所述数据访问请求的合法性。
[0112]依据本发明的另一个方面,提供一种代理服务器,其特征在于,包括:
[0113]第一接收单元,用于接收移动终端通过移动通信运营商的网络访问网络的数据访问请求;
[0114]获取单元,用于根据所述来自移动终端的数据访问请求,从资源服务器获取相应的被请求数据,以及将所述被请求数据通过移动通信运营商的网络传输至所述移动终端;
[0115]其中,上述移动终端访问网络过程中的数据传输标记有免流量标识,所述移动终端通过代理服务器访问网络过程中产生的全部或部分数据流量由移动网络运营商基于所述免流量标识将其计入指定服务商中。
[0116]可选的,所述移动终端通过代理服务器访问网络过程中产生的部分数据流量由移动网络运营商基于所述免流量标识将其计入指定服务商中,包括:
[0117]所述移动终端访问网络过程中特定比例的数据流量被计入所述指定服务商;或
[0118]所述移动终端访问网络过程中特定数量的数据流量被计入所述指定服务商;或
[0119]所述移动终端访问网络过程中特定内容的数据流量被计入所述指定服务商。
[0120]可选的,所述计入指定服务商中,包括:
[0121]将对应数据流量产生的费用计为指定服务商的账户消费的费用。
[0122]可选的,所述移动终端通过代理服务器访问网络过程中产生的全部或部分数据流量由移动网络运营商基于所述免流量标识将其计入指定服务商中,包括:
[0123]所述移动终端发送的数据访问请求中包含免流量标识,所述数据访问请求所对应的数据流量被基于所述免流量标识计入所述所述指定服务商中;和/或
[0124]所述被请求数据中包含免流量标识,所述被请求数据的数据流量被基于所述免流量标识计入所述指定服务商中。
[0125]可选的,发送单元,用于在所述代理服务器接收移动终端通过移动通信运营商的网络访问网络的数据访问请求之前,所述代理服务器向所述移动终端发送预设标签,在所述移动终端访问网络过程中进行数据传输时携带所述预设标签,所述预设标签为所述免流量标识;或者,所述代理服务器的IP地址为预设IP地址,所述预设IP地址为所述免流量标识。
[0126]可选的,所述移动终端访问网络过程中的数据流量基于所述免流量标识被全部或部分计入指定服务商消耗的数据流量中,包括:
[0127]在所述移动网络运营商进行计费时,在确定出所述移动终端访问网络过程中的数据中包含所述预设标签时,将所述移动终端访问网络过程中的数据流量全部或部分计入所述指定服务商中;或
[0128]所述移动终端访问网络过程中的数据传输经过所述预设IP地址的代理服务器,在所述移动网络运营商进行计费时,将流经所述预设IP地址的数据流量全部或部分计入所述所述指定服务商中。
[0129]可选的,所述代理服务器还包括:
[0130]判断单元,用于判断在预设时间段内是否接收到所述移动终端的任一数据访问请求;以及
[0131]提示单元,用于如果在预设时间段内没有接收到所述移动终端的任一数据访问请求,则提示所述移动终端已退出登录。
[0132]依据本发明的另一个方面,提供一种免流量的安全接管的系统,其特征在于,包括如上述技术方案所述的代理服务器和分发服务器,所述分发服务器,包括:
[0133]第二接收单元,用于接收所述移动终端的通信标识和身份验证信息;
[0134]验证单元,用于基于所述移动终端的通信标识和身份验证信息验证所述通信标识是否具备免流量权限;
[0135]分配单元,用于在确定所述通信标识具备所述免流量权限时,为所述移动终端分配所述代理服务器。
[0136]可选的,所述分发服务器还包括:
[0137]生成单元,用于生成临时验证信息,并将所述临时验证信息发送至所述移动终端以及所述代理服务器;
[0138]所述第一接收单元,用于接收移动终端通过移动通信运营商的网络访问网络的数据访问请求,包括:所述代理服务器接收所述移动终端发送至的携带所述通信标识、所述临时验证信息的所述数据访问请求;
[0139]所述获取单元具体用于在通过所述临时验证信息验证所述数据访问请求合法时,从所述资源服务器获取所述被请求数据。
[0140]可选的,在所述提示单元提示所述移动终端已退出登录后,所述分发服务器注销所述临时验证信息。
[0141]根据本发明的一种可以免流量的安全接管方法、移动终端、代理服务器及系统,可以在移动终端检测到有用户的输入账户信息的操作时,通过通信运营商的网络向代理服务器发送数据访问请求,通过通信运营商的网络接收所述代理服务器基于所述数据访问请求从资源服务器获取的被请求数据,其中,上述终端通过代理服务器访问网络过程中的数据传输标记有免流量标识,所述终端通过代理服务器访问网络过程中产生的全部或部分数据流量由通信运营商基于所述免流量标识将其计入指定服务商中。由此解决了现有技术中,在WiFi网络中输入账户信息时,存在安全隐患的技术问题。达到了通过移动通信运营商的网络输入账户信息,在保证了账户信息安全的前提下,又不用承担网络支付消耗的数据流量费用的有益效果。
[0142]上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的【具体实施方式】。
【附图说明】
[0143]通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
[0144]图1示出了根据本发明一个实施例的可以免流量的安全接管方法的交互方法图;
[0145]图2示出了根据本发明一个实施例的用于移动终端侧的一种免流量的安全接管方法流程图;
[0146]图3示出了根据本发明一个实施例的代理服务器和分发服务器的免流量的安全接管方法流程图;
[0147]图4示出了根据本发明一个实施例的移动终端的结构示意图;
[0148]图5示出了根据本发明一个实施例的代理服务器的结构示意图;
[0149]图6示出了根据本发明一个实施例的免流量的安全接管系统的结构示意图。
【具体实施方式】
[0150]下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
[0151]本发明实施例提供了一种可以免流量的安全接管方法、移动终端、代理服务器、分发服务器及系统,用以解决现有技术的移动终端在WiFi网络中输入账户信息时,存在安全隐患的技术问题。
[0152]本发明实施例所介绍的用于移动终端访问网络的交互方法,如图1所示,为该方法的交互图,该方法所涉及的设备包括:移动终端、分发服务器、代理服务器和资源服务器,其中,移动终端例如为:手机、平板电脑等等,移动终端的使用者即为终端用户;分发服务器主要用于为移动终端提供身份验证、选择代理服务器;代理服务器主要是用于为具备上网免流量权限的移动终端提供网络访问服务;资源服务器通常由网络内容提供商提供,用于利用互联网的网络资源为终端用户提供丰富多样的网络内容,例如:视频、网页、图片等等。
[0153]请参考图1,该可以免流量的安全接管的交互方法包括以下步骤:
[0154]步骤SllO:代理服务器接收移动终端通过移动通信运营商的网络访问网络的数据访问请求,数据访问请求中包含移动终端的通信标识,通信标识具备上网免流量权限;
[0155]步骤S120:代理服务器根据来自移动终端的数据访问请求,从资源服务器获取相应的被请求数据;
[0156]步骤S130:代理服务器通过移动通信运营商的网络将被请求数据传输至移动终端;
[0157]其中,上述移动终端访问网络过程中的数据传输标记有免流量标识,所述移动终端通过代理服务器访问网络过程中产生的全部或部分数据流量由移动网络运营商基于所述免流量标识将其计入指定服务商中。
[0158]其中,作为一种可选的实施例,所述数据访问请求是移动终端检测到存在网络安全风险时,通过移动通信运营商的网络向代理服务器发送的,例如,在移动终端检测到有用户的输入账户信息的操作时,则确定存在网络安全风险,并通过移动通信运营商的网络向代理服务器发送数据访问请求;或在移动终端接入不安全的WiFi网络中时,则确定存在网络安全风险,并通过移动通信运营商的网络向代理服务器发送数据访问请求。
[0159]在移动终端判断所述WiFi网络是否安全时,有以下两种方式:第一种,移动终端判断WiFi网络是否有密码保护,若没有密码保护,则确定当前WiFi网络不安全;第二种,移动终端判断WiFi网络是否被记录在WiFi网络黑名单中,若被记录在WiFi网络黑名单中,则确定当前WiFi网络不安全。
[0160]且,在移动终端通过移动通信运营商的网络向代理服务器发送数据访问请求之前,若移动终端尚未计入该移动通信运营商的网络,则应先接入该移动通信运营商的网络,具体接入过程可以是移动终端自动接入或输出一提示信息,提示用户手动接入。
[0161]其中,作为一种可选的实施例,在代理服务器接收数据访问请求之前,移动终端需要确定为其提供网络访问服务的代理服务器,其中,移动终端可以直接将其通信标识发送分发服务器,由分发服务器判断该通信标识是否具备免流量权限,在分发服务器确定其具备免流量权限时,为移动终端分配代理服务器,否则不为移动终端分配代理服务器。
[0162]而为了防止移动终端的通信标识被冒用,提高网络访问的安全性,作为一种可选的实施例,确定代理服务器的过程请继续参考图1,包括以下步骤:
[0163]步骤SlOl:分发服务器接收移动终端的通信标识和身份验证信息;
[0164]步骤S102:分发服务器基于移动终端的通信标识和身份验证信息验证通信标识是否具备免流量权限;
[0165]步骤S103:分发服务器在确定通信标识具备免流量权限时,为移动终端分配代理服务器。
[0166]举例来说,步骤SlOl之前,移动终端可以预先通过注册等方式在分发服务器绑定移动终端的通信标识,例如:移动终端可以首先向分发服务器申请免流量服务,分发服务器在接收到移动终端的申请之后,根据一些预置条件(例如:发起该申请的软件是否为预定软件、该移动终端是否使用了预设软件、该通信标识是否在指定服务商注册等等)确定是否给该移动终端的通信标识分发免流量权限,如果分发服务器确定给该移动终端分发免流量权限,则分发服务器会给移动终端发送一个UserKey (用户密码)作为身份验证信息;进一步的,分发服务器为了保证移动终端的通信标识不被其他用户冒用,则可以首先给通信标识发送一个验证码,移动终端的用户成功填写该验证码之后,才给移动终端分配身份验证信息。
[0167]步骤S102中,分发服务器判断接收到的该通信标识的身份验证信息与预存的该通信标识的身份验证信息是否匹配,如果匹配的话,则说明对应的移动终端具备免流量权限,否则说明对应的移动终端不具备免流量权限。
[0168]步骤S103中,分发服务器在给移动终端分配代理服务器时,可以从多个代理服务器中选择距离移动终端物理位置最近的代理服务器分配给移动终端、也可以选择网络负载最轻的代理服务器分配给移动终端、又或者选择网络延迟最低的代理服务器分配给移动终端等等,或者采用上述多个分发策略中的至少两种策略综合考虑来选择,对于分发服务器采用何种方式为移动终端分配代理服务器,本发明实施例不再详细列举,并且不作限制。
[0169]其中,作为一种可选的实施例,分发服务器可以生成临时验证信息(token)用于移动终端本次网络访问过程。
[0170]另外,为了保证后续移动终端能够连接至代理服务器,分发服务器需要将一些数据发送至代理服务器,下面列举其中的四种数据进行介绍,当然,在具体实施过程中,不限于以下两种情况。①分发服务器将移动终端的通信标识发送至代理服务器;②分发服务器将移动终端的通信标识、临时验证信息发送至代理服务器。
[0171]另外,代理服务器的地址信息也需要提供给移动终端,其中代理服务器的地址信息可以由分发服务器直接发送至移动终端;也可以由代理服务器在接收到移动终端的通信标识之后,通过移动终端的通信标识将其发送至移动终端。如图1所示的步骤S104,为由分发服务器将代理服务器的地址信息发送至的移动终端的过程。
[0172]在完成上述准备工作之后,步骤SllO中,如果分发服务器在步骤SlOl?S103中并未为本次网络访问过程分配临时验证信息,则移动终端直接将携带免流量标识的数据访问请求发送至代理服务器;如果分发服务器在步骤SlOl?S
当前第2页1 2 3 4 5 6 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1