移动终端业务使用权限保存及认证方法和系统的制作方法

文档序号:7687192阅读:153来源:国知局
专利名称:移动终端业务使用权限保存及认证方法和系统的制作方法
技术领域
本发明涉及移动通信系统,尤其涉及移动终端业务使用权限保存及认证方 法和系统。
背景技术
目前,针对移动终端上的业务使用权限保存和认证方法有以下三种1、 业务的使用权限信息保存在系统侧的服务器上,移动终端上对业务使 用权限的每一次査询都需要到系统侧的服务器端査询,这样增加了网络负荷和 服务器的査询压力。当遇到网络阻塞、服务器认证高并发时容易认证失败,影 响业务正常使用。2、 用户在使用移动终端上的业务时,移动终端上的应用业务客户端首先 检査移动终端自身上是否存在对应的权限信息。如果移动终端上有对应的权限 信息则授权用户使用业务;如果移动终端上没有对应的权限信息,则需要到系 统侧的服务器上检查是否有对应的权限信息。如果系统侧的服务器上有对应的 权限信息,则将权限信息下载到移动终端上,再授权用户使用业务,但服务器 上的权限信息依然保留;如果系统侧的服务器上也没有对应的权限信息,则拒 绝用户使用业务。当用户使用移动终端上的业务后,应用业务客户端就会扣除 移动终端上的使用权限,当移动终端上的所有权限都消费完毕时,应用业务客 户端再将消费记录上传到系统侧的服务器上,以扣除服务器上的权限信息。这 种方式减少了移动终端与系统侧的服务器之间的交互次数,一定程度上避免了 网络阻塞,也降低了服务器的压力,但是当用户在没有消费完移动终端上的使 用权限,即消费记录还没有上传服务器前,由于服务器上依然存在用户的使用 权限,如果用户将该移动终端上的SIM卡换到另外一个手机后就可以重新从 服务器下载权限信息从而重新开始使用业务。这样,就会出现用户一次购买多 次使用的问题,不能很好保护业务提供商的利益。3、 业务使用权限信息单独保存在移动终端上,系统侧的服务器上并不保存。在这种情况下,如果用户通过非移动终端的其他渠道购买业务使用权限时, 就不能保证移动终端上的使用权限得到及时更新,从而影响用户的正常使用。 另外,现有的数字版权管理(DRM)权限认证方案,是针对内容的数据包进行权限设置,防止内容的非法拷贝、传播、使用。同时,DRM所管理的 对象目前仅针对具体的内容数据包,并不针对非内容的使用权限、非数据包形 式的使用权限以及虚拟形式的权限。发明内容为了解决上述的技术问题,本发明提供了移动终端业务使用权限保存及认 证方法及系统,其目的在于, 一方面减少使用权限认证时移动终端与系统侧的 服务器之间的交互次数,避免网络阻塞、减轻服务器压力;另一方面可以同时 保障用户和应用业务提供商两方面的利益。本发明提供了移动终端业务使用权限保存方法,包括步骤100,移动终端的应用业务客户端将该移动终端的业务使用权限上传 至服务器,服务器保存该移动终端的业务使用权限后,移动终端的应用业务客 户端置空移动终端保存的该移动终端的业务使用权限;和/或步骤200,移动终端的应用业务客户端从服务器下载服务器保存的该移动 终端的业务使用权限,移动终端保存该移动终端的业务使用权限后,服务器置 空服务器保存的该移动终端的业务使用权限;或歩骤300,服务器向应用业务 客户端传送服务器保存的该移动终端的业务使用权限,移动终端保存该移动终 端的业务使用权限后,服务器置空服务器保存的该移动终端的业务使用权限。步骤100包括步骤21,移动终端的应用业务客户端向服务器发起权限上传请求,该请 求中包含该移动终端的业务使用权限;步骤22,服务器保存该移动终端的业务使用权限,并通知移动终端的应 用业务客户端;步骤23,所述移动终端的应用业务客户端置空移动终端上保存的该移动 终端的业务使用权限。 步骤200包括步骤31,移动终端的应用业务客户端向服务器发起权限下载请求;步骤32,服务器向移动终端的应用业务客户端返回服务器保存的该移动 终端的业务使用权限;步骤33,移动终端保存其接收到的该移动终端的业务使用权限,并通知 服务器;步骤34,服务器置空其保存的该移动终端的业务使用权限。 步骤300包括步骤41,服务器向应用业务客户端传送服务器保存的该移动终端的业务 使用权限;步骤42,移动终端保存该移动终端的业务使用权限后,向服务器返回使用权限被成功保存的应答;步骤43,服务器置空其保存的该移动终端的业务使用权限。步骤31之前还包括步骤51,移动终端的应用业务客户端向服务器发起权限下载请求之前,检査移动终端上是否有使用权限,如果是,则授权用户使用,否则执行步骤31。移动终端的应用业务客户端起动时或者定期执行步骤200,或者用户手动 触发移动终端的应用业务客户端执行步骤200。本发明提供了移动终端业务使用权限保存系统,包括服务器、移动终端, 移动终端中设置有应用业务客户端,移动终端的应用业务客户端,用于将该移动终端的业务使用权限上传至服 务器,置空移动终端保存的该移动终端的业务使用权限;和/或从服务器下载 服务器保存的该移动终端的业务使用权限,并保存该移动终端的业务使用权 限;服务器,用于保存移动终端的应用业务客户端上传的该移动终端的业务使 用权限;和/或在下发服务器保存的该移动终端的业务使用权限后,置空服务 器保存的该移动终端的业务使用权限。移动终端的应用业务客户端,还用于向服务器发起权限下载请求之前,检 查移动终端上是否有使用权限,如果是,则授权用户使用,否则从服务器下载 该移动终端的业务使用权限。移动终端的应用业务客户端,还用于起动时或者定期从服务器下载该移动 终端的业务使用权限,或者接收用户的触发从服务器下载该移动终端的业务使用权限。本发明提供了移动终端业务使用权限的认证方法,包括步骤IOOI,移动终端的应用业务客户端进行认证,如果认证成功,则用 户进行业务使用,否则执行步骤1002;步骤1002,移动终端的应用业务客户端从服务器下载服务器保存的该移 动终端的业务使用权限,移动终端保存该移动终端的业务使用权限后,服务器 置空服务器保存的该移动终端的业务使用权限;步骤10(B,移动终端的应用业务客户端再次进行认证,如果认证成功,则用户进行业务使用,否则拒绝用户使用业务。步骤1002包括步骤1101,移动终端的应用业务客户端向服务器发起权限下载请求; 步骤1102,服务器向移动终端的应用业务客户端返回服务器保存的该移动终端的业务使用权限;步骤1103,移动终端保存其接收到的该移动终端的业务使用权限,并通知服务器;步骤1104,服务器置空其保存的该移动终端的业务使用权限。本发明提供了移动终端业务使用权限的认证系统,包括移动终端的应用业 务客户端和服务器,移动终端的应用业务客户端,用于进行认证,如果认证成功,则用户进行 业务使用,否则从服务器下载服务器保存的该移动终端的业务使用权限,再次 进行认证,如果认证成功,则用户进行业务使用,否则拒绝用户使用业务;服务器,用于在移动终端保存该移动终端的业务使用权限后,置空其保存 的该移动终端的业务使用权限。本发明中,当用户移动终端上的业务权限没有使用完毕时,可以将业务使 用权限上传到服务器上,这样即使用户换了新的手机,也一样可以再将业务权 限下载下来继续使用。在这种方式下,业务使用权限信息只保存在一处,能够 保证权限信息唯一性,从而保证业务使用权限不可能多被用户使用;因此可以 同时保障用户和应用业务提供商的利益,同时这种方式下也减少了移动终端与 服务器的交互次数,避免了网络阻塞。


图1为本发明提供的上传业务使用权限流程图;图2为本发明提供的应用业务客户端发起的下载业务使用权限流程图; 图3为本发明提供的认证流程图;图4为本发明提供的服务器发起的业务使用权限下载流程图。
具体实施方式
本发明中,移动终端和系统侧服务器在不同的场景分别保存用户对业务的 使用权限信息。只有当终端和服务器上的使用权限都消费完时,用户才不能使 用业务。本发明提供了业务使用权限信息的上传和下载机制,即当业务使用权 限被上传后,使用权限信息在服务器端保存,而移动终端上的业务使用权限被 置空;当业务使用权限被下载后,使用权限在移动终端上保存,而服务器端的 业务使用权限被置空。本发明中,移动终端上应用业务客户端在使用时首先会检查移动终端自身 上是否有使用权限。如果有,则授权用户使用;如果没有权限,应用业务客户 端可以引导用户从服务器下载最新的使用权限。另外,移动终端上的应用业务 客户端也可以在应用业务客户端被启动时、或者每隔一定的时间周期从服务器 下载最新的使用权限,当然用户也可以手动触发应用业务客户端下载使用权 限。通过这种灵活的权限信息下载机制, 一方面可以解决网络阻塞、服务器压 力大这两个问题;另一方面用户通过非移动终端渠道订购业务使用权限后,服 务器上的权限信息可以被用户及时下载到移动终端上,从而能够让用户正常使 用业务,保证了用户的利益。此外,当用户更换手机时,可以先将移动终端上 尚未使用完毕的权限信息上传到服务器上,这样当用户将SIM卡插入新的手 机后又可以从服务器下载尚未使用完的权限信息,同样可以保护用户的利益。 最后,移动终端每次从服务器下载权限信息时,服务器上的权限会被置 空,这样也就同时保证了应用业务客户端提供商的利益,即服务器上的权限不 会被用户重复多次使用。用户在更换手机时,原手机上尚未使用完的权限信息 被用户上传后,原手机上的权限就会被置空,用户也不能在原手机上继续使用 业务,这也保障了应用开发商的利益。上述实施方式包括两个核心流程>移动终端的应用业务客户端将该移动终端的业务使用权限上传至系统
侧的服务器上,服务器上保存该移动终端的业务使用权限后,移动终
端上的业务使用权限被置空; >移动终端的应用业务客户端从系统侧的服务器下载业务使用权限后,
移动终端保存该业务使用权限,系统侧的服务器上的业务使用权限被置空。
图1是本发明提供的上传业务使用权限流程图,包括
步骤101:应用业务客户端向服务器发出上传使用权限的请求。
步骤102:服务器收到请求后,将权限信息保存在服务器上。
步骤103:服务器向应用业务客户端返回权限被保存成功的应答。
步骤104:应用业务客户端收到服务端成功保存权限的应答后,将自己的
权限信息置空。
图2是本发明提供的下载业务使用权限流程图,包括 步骤201:应用业务客户端向服务器发出下载使用权限的请求。 步骤202:服务器收到下载请求后,向应用业务客户端返回服务器上的权
限信息。
步骤203:应用业务客户端收到服务器上返回的权限信息后,将权限信息 保存在应用业务客户端上。
步骤204:应用业务客户端向服务器返回权限信息保存成功的应答 步骤205:服务器收到应用业务客户端成功保存权限信息的应答后,将服
务器上的权限信息置空。
图2所示的下载流程由应用业务客户端发起,由服务器发起的下载流程如
图4所示,包括
步骤401,服务器向应用业务客户端传送使用权限; 步骤402,应用业务客户端保存使用权限;
步骤403,应用业务客户端向服务器返回使用权限被成功保存的应答; 步骤404,服务器收到应答后,置空其保存的使用权限。 基于本发明提供的权限保存方法,本发明提供了一种业务使用权限的认证 方法,如图3所示,包括
步骤301,用户打开应用业务客户端开始使用业务时进行认证,如果应用业务客户端权限信息没有被置空,则执行步骤304,否则执行步骤302;
步骤302,应用业务客户端从服务器下载权限信息,应用业务客户端保存 所下载的权限信息后,服务器将权限信息置空;
步骤303,应用业务客户端继续进行认证,如果应用业务客户端权限信息 不为空,执行步骤304,否则拒绝用户使用业务;
步骤304,用户进行业务使用。
本发明还提供了移动终端业务使用权限的认证系统,包括移动终端的应用 业务客户端和服务器,
移动终端的应用业务客户端,用于进行认证,如果认证成功,则用户进行 业务使用,否则从服务器下载服务器保存的该移动终端的业务使用权限,再次 进行认证,如果认证成功,则用户进行业务使用,否则拒绝用户使用业务;
服务器,用于在移动终端保存该移动终端的业务使用权限后,置空其保存 的该移动终端的业务使用权限。
本领域的技术人员在不脱离权利要求书确定的本发明的精神和范围的条 件下,还可以对以上内容进行各种各样的修改。因此本发明的范围并不仅限于 以上的说明,而是由权利要求书的范围来确定的。
权利要求
1、移动终端业务使用权限保存方法,其特征在于,包括步骤100,移动终端的应用业务客户端将该移动终端的业务使用权限上传至服务器,服务器保存该移动终端的业务使用权限后,移动终端的应用业务客户端置空移动终端保存的该移动终端的业务使用权限;和/或步骤200,移动终端的应用业务客户端从服务器下载服务器保存的该移动终端的业务使用权限,移动终端保存该移动终端的业务使用权限后,服务器置空服务器保存的该移动终端的业务使用权限;或者步骤300,服务器向应用业务客户端传送服务器保存的该移动终端的业务使用权限,移动终端保存该移动终端的业务使用权限后,服务器置空服务器保存的该移动终端的业务使用权限。
2、 如权利要求1所述的移动终端业务使用权限保存方法,其特征在于, 步骤100包括步骤21,移动终端的应用业务客户端向服务器发起权限上传请求,该请 求中包含该移动终端的业务使用权限;步骤22,服务器保存该移动终端的业务使用权限,并通知移动终端的应 用业务客户端;步骤23,所述移动终端的应用业务客户端置空移动终端上保存的该移动 终端的业务使用权限。
3、 如权利要求1所述的移动终端业务使用权限保存方法,其特征在于, 歩骤200包括步骤31,移动终端的应用业务客户端向服务器发起权限下载请求; 步骤32,服务器向移动终端的应用业务客户端返回服务器保存的该移动终端的业务使用权限;步骤33,移动终端保存其接收到的该移动终端的业务使用权限,并通知服务器;步骤34,服务器置空其保存的该移动终端的业务使用权限。
4、 如权利要求1所述的移动终端业务使用权限保存方法,其特征在于, 步骤300包括步骤41 ,服务器向应用业务客户端传送服务器保存的该移动终端的业务使用权限;步骤42,移动终端保存该移动终端的业务使用权限后,向服务器返回使 用权限被成功保存的应答;步骤43,服务器置空其保存的该移动终端的业务使用权限。
5、 如权利要求3所述的移动终端业务使用权限保存方法,其特征在于, 步骤31之前还包括步骤51,移动终端的应用业务客户端向服务器发起权限下 载请求之前,检査移动终端上是否有使用权限,如果是,则授权用户使用,否 则执行步骤31。
6、 如权利要求1或3所述的移动终端业务使用权限保存方法,其特征在 于,移动终端的应用业务客户端起动时或者定期执行步骤200,或者用户手动 触发移动终端的应用业务客户端执行步骤200。
7、 移动终端业务使用权限保存系统,包括服务器、移动终端,移动终端 中设置有应用业务客户端,其特征在于,移动终端的应用业务客户端,用于将该移动终端的业务使用权限上传至服 务器,置空移动终端保存的该移动终端的业务使用权限;和/或从服务器下载 服务器保存的该移动终端的业务使用权限,并保存该移动终端的业务使用权 限;服务器,用于保存移动终端的应用业务客户端上传的该移动终端的业务使 用权限;和/或在下发服务器保存的该移动终端的业务使用权限后,置空服务 器保存的该移动终端的业务使用权限。
8、 如权利要求7所述的移动终端业务使用权限保存系统,其特征在于, 移动终端的应用业务客户端,还用于向服务器发起权限下载请求之前,检查移 动终端上是否有使用权限,如果是,则授权用户使用,否则从服务器下载该移 动终端的业务使用权限。
9、 如权利要求7所述的移动终端业务使用权限保存系统,其特征在于, 移动终端的应用业务客户端,还用于起动时或者定期从服务器下载该移动终端 的业务使用权限,或者接收用户的触发从服务器下载该移动终端的业务使用权 限。
10、 移动终端业务使用权限的认证方法,其特征在于,包括步骤IOOI,移动终端的应用业务客户端进行认证,如果认证成功,则用 户进行业务使用,否则执行步骤1002;步骤1002,移动终端的应用业务客户端从服务器下载服务器保存的该移 动终端的业务使用权限,移动终端保存该移动终端的业务使用权限后,服务器置空服务器保存的该移动终端的业务使用权限;步骤10(B,移动终端的应用业务客户端再次进行认证,如果认证成功, 则用户进行业务使用,否则拒绝用户使用业务。
11、 如权利要求10所述的移动终端业务使用权限的认证方法,其特征在 于,步骤1002包括步骤1101,移动终端的应用业务客户端向服务器发起权限下载请求; 步骤1102,服务器向移动终端的应用业务客户端返回服务器保存的该移动终端的业务使用权限;步骤1103,移动终端保存其接收到的该移动终端的业务使用权限,并通知服务器;步骤1104,服务器置空其保存的该移动终端的业务使用权限。
12、 移动终端业务使用权限的认证系统,包括移动终端的应用业务客户端 和服务器,其特征在于,移动终端的应用业务客户端,用于进行认证,如果认证成功,则用户进行 业务使用,否则从服务器下载服务器保存的该移动终端的业务使用权限,再次 进行认证,如果认证成功,则用户进行业务使用,否则拒绝用户使用业务;服务器,用户在移动终端保存该移动终端的业务使用权限后,置空其保存 的该移动终端的业务使用权限。
全文摘要
本发明涉及移动终端业务使用权限保存系统,包括服务器、移动终端,移动终端中设置有应用业务客户端,移动终端的应用业务客户端,用于将该移动终端的业务使用权限上传至服务器,置空移动终端保存的该移动终端的业务使用权限;和/或从服务器下载服务器保存的该移动终端的业务使用权限,并保存该移动终端的业务使用权限;服务器,用于保存移动终端的应用业务客户端上传的该移动终端的业务使用权限;和/或在下发服务器保存的该移动终端的业务使用权限后,置空服务器保存的该移动终端的业务使用权限。本发明可以同时保障用户和应用业务提供商的利益,同时这种方式下也减少了移动终端与服务器的交互次数,避免了网络阻塞。
文档编号H04Q7/22GK101257713SQ200810057510
公开日2008年9月3日 申请日期2008年2月2日 优先权日2008年2月2日
发明者涛 吴, 张欣宇, 张科勃, 杨其芳, 许海翔 申请人:中国联合通信有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1