用于保护短消息服务和多媒体消息服务的系统和方法

文档序号:7734308阅读:247来源:国知局
专利名称:用于保护短消息服务和多媒体消息服务的系统和方法
技术领域
本公开涉及以加密且安全的方式管理短消息服务(SMS)消息和多媒体消息服务 (MMS)消息的系统和方法。
背景技术
随着提供支持的移动设备和网络的激增,SMS和匪S消息的创作、传输、和传递也 大大增加了。然而,在至少一部分传输和传递期间,消息通常是未被加密的(即消息通常不 会被端到端地加密),并因此易受到拦截或者其他不希望出现的访问。另外,移动设备可能 丢失或错放,并且存储在其上的消息和/或其他信息可被访问或以其他方式泄露。此外,在过去,人们例如会在他们的皮夹或钱包中携带许多不同的物品。这些物 品中的某一些存储个人信息,提供对各种目的的识别,允许人进行交易,提供具体事实的证 明,或者其组合。作为例子,在皮夹中携带的某些物品包括信用卡、银行卡、借记卡、支票 簿、银行存折、银行账户记录、信用卡记录、票据、身份证、执照比如驾照、⑶L、飞行员执照 等等、社会保险卡、选民登记卡、护照、签证、移民卡、贵宾卡例如杂货店比如SAFEWAY 和 ALBERTS0NS 、零售商店比如GAP 和STARBUCKS 的贵宾卡、会员卡比如COSTCO 、REI 、健 身房、和乡村俱乐部的会员卡、飞行积分计划卡或号码、奖励计划、影视俱乐部、借书卡、保 险卡例如保健、汽车、家庭和生命保险卡、登陆信息和密码信息、电梯卡、停车楼卡、房间钥 匙、电话号码、电子邮件地址和街道地址、日历、电话卡、医疗信息比如医疗历史、服用药品 信息、防疫注射记录、生前遗嘱、医疗授权书等医疗信息、紧急联系信息、个人照片、个人大 事记、收据、担保和保修信息的证明、缴税记录、职业资格证书的证明、权威证明、以及业务 卡。在过去,人们还携带移动电话,其除了被用来拨打和接听电话之外,还发送、接收 和存储短消息服务(SMS)消息和多媒体消息服务(MMS)消息,含有信息比如电话号码和日 历,并且一些移动电话具有互联网接入。移动电话通常包括处理器、数字存储器、显示装置、 以及软件,此外,还可保存和显示照片,提供网上购物,包括全球定位(GPS),或者其组合。 此外,已经开发出管理各种信息和活动的系统和方法,所述信息和活动包括个人信息。各 种这样的系统和方法例如由计算机实现,涉及计算机软件,利用计算机存储数据库,基于网 络或互联网,或其组合。更进一步地,在其他技术中,条形码、近距离通信(NFC)和蓝牙通 信已经被用来与某些类型的电子设备进行通信。更进一步地,个人数字助理(PDAs),比如 BLACKBERRY 已经被用来发送和接收电子邮件,以及拨打和接听电话,然而在过去,PDA的 用户通常不得不通过将大量电子邮件进行排序以找出他们需要或想要的特定信息。 此外,能够使用互连网,或以其他方式提供有效通信,输入数据,以及传输数据对 个人而言存在着需求和潜在益处,但还需要存在使用这种系统和方法来维持的可接受的数 据安全水平。关于改进的可能性的其他需要和领域包括改进来自大量不同源的信息的可 用性;降低输入信息的重复性;组织信息并以更加可用的形式提供信息;在存储设备和另 一个设备之间更有效率地传输信息;以及给用户提供更多的信息、最新的信息、或者二者兼 而有之。关于改进的可能性的其他需要和领域包括例如以即时或实时方式更新信息;并且至少为特别重要的信息提供通知或警报。在具体例子中,对于使用互联网和用户的移动电话为大量用户管理信息的方法和系统的领域,存在着需要和潜在的益处。对于这些允许用户发送、接收、和存储在传输期间 被加密的和/或大规模的SMS和MMS消息的系统和方法,存在着特定的需要和潜在的益处。 对于以下系统和方法存在着特定的需要和潜在的益处,即,这些系统和方法从用户接收信 息,包括报警标准,从一个或多个第三方接收信息,从第三方选择部分信息,将这部分信息 传输至用户的移动电话,其中所述信息以用户可访问的方式被整理。对于某些重复的过程, 以及对于当某些信息满足一个或多个标准,例如用户已被识别时为用户提供的警报,存在 着额外的需要和潜在的益处。对于在服务器和移动电话上工作的软件模块存在着其他的需 要和潜在的益处,例如在没有将大量电子邮件进行排列的情况下,其为安全存储器提供信 息,选择、发送和接收有价值的(nugget)个人信息,以及为了让用户访问存储所述有价值 的信息。另外,过去已存在各种用于授权行动和验证访问的系统和方法。例如,锁和钥匙被 用来控制对空间的物理访问(例如,建筑物中被锁住的门、酒店房间的电子钥匙,等等)。然 而,人们不得不携带这种钥匙以获准进行访问。密码和通过码已被用来授权访问受控空间, 和被用来授权计算机访问电子存储的数据。然而,用户必须记得这些密码或通过码。还存 在用于授权其他行动的系统和方法。例如,还使用卡来授权金融交易,比如在销售点为购买 货物或者为提供服务进行付款。除了需要有卡存在之外,可使用验证被授权的卡的银行卡 网络来授权交易。签字也被用来授权交易。然而,用户需要携带卡,并且签名已被锻造。对于用于授权这些行动或者其他行动的其他的或更好的系统和方法,存在需要和 潜在的益处,所述系统和方法不要求用户携带额外的卡或钥匙、记住额外的密码、代码、或 信息,其使用已经由用户携带的物品,使用用户经常使用并受其控制的物品,更加方便,提 供替代品,可被轻易地跟踪,提供授权各种不同行动的能力,不容易伪造,或这些优点的组
合 O发明概述所公开的是被配置用于以安全的方式(例如,以加密或者以其他安全方式)来管 理(即创建、编辑、查看、压缩、解压缩、拆分、重组、排列、路由、加密、解密、发送、接收、回 复、转发、存储、和/或相似行动)通信(例如,短消息服务(SMS)消息、多媒体消息服务 (MMS)消息、和其他信息传输、和/或相似通信)的系统和方法。在实施方式中,安全短消息 服务(SMS)系统包括软件模块,其被配置在设备,比如移动设备上使用。软件模块被配置成 通过第一加密技术(encryption)来加密SMS或MMS消息。网关被配置成与移动设备通信。 网关被配置成从移动设备接收被加密的SMS消息。在另一个实施方式中,用户在移动设备上创作SMS或MMS消息,并且在该移动设备 上加密该消息。用户将被加密的消息发送至网关或服务器。网关或服务器解密被加密的消 息。网关确定消息的目的地(例如,另一个用户或第三方)。依赖于所述消息的目的地(以 及是否需要进一步加密),网关可重新加密所述被解密的消息(通常使用不同的加密技术) 并且将被重新加密的消息发送至目的地(例如,另一个用户或第三方)。接收方的移动设备 接收被重新加密的消息,并且解密该消息。接收方的移动设备可将传递确认、打开确认、错 误、或者其他所需消息发送至网关。这些消息状态指示可进一步被由网关发送到消息的创建者。在另一个实施方式中,一种将消息安全地传递到移动设备的方法包括把消息分 成至少两个子消息。这些子消息根据短消息服务(SMS)协议来配置。子消息根据SMS协议 被加密,并传输到移动设备。在所述移动设备上,至少两个加密的子消息被解密并结合以形 成消息。在另一个实施方式中,一种将消息安全地传递到移动设备的方法包括加密所述 消息并且将被加密的消息分成至少两个子消息。所述至少两个子消息根据SMS协议或MMS 协议中的至少一个被传输到移动设备。在所述移动设备上,将所述至少两个子消息结合以 形成被加密的消息,并且在所述移动设备上解密被加密的消息。在另一个实施方式中,一种在移动设备上删除消息的方法包括将安全消息传输 到移动设备,所述安全消息包括擦除(wipe)指令。在所述移动设备上,响应于擦除指令而 删除至少一项信息。概述章节中的内容仅被提供作为本公开的简要介绍,并且无意于被用来限制附带 权利要求的范围。附图简述

图1是特别示出了其中可操作各种实施方式的环境例子、以及为大量用户管理信 息和/或消息的各种系统例子的框图;图2是示出了为大量用户管理和传播信息和/或消息的特定系统例子的框图;图3示出在移动用户和/或第三方之间经由网关115进行通信,以便以安全方式 创建、发送、接收和/或存储短消息服务(SMS)消息和多媒体消息服务(MMS)消息;图4示出在移动设备上软件模块的安装和注册;图5进一步示出在移动用户和/或第三方之间经由网关115的通信;图6是示出了用于安全地传输消息的方法的流程图;图7是示出了用于擦除移动设备的方法的流程图;图8是示出了用于安全地传输消息的另一种方法的流程图;图9是示出了各种方法的例子的流程图,所述各种方法包括例如为使用了互联 网和用户的移动电话的用户中的至少一大部分管理消息的方法;图10是示出了各种方法的例子的流程图,所述各种方法包括例如授权行动的方 法、验证交易的方法、以及验证访问的方法,在许多实施方式中,使用移动电话;图11是示出了为大量用户管理和传播信息的特定系统例子的框图;图12是示出了管理并将消息传播到用户21、22、和23的服务器15所处的环境的 框图;以及图13示出的流程图,其示出使用服务器15与用户21、22、和23中的一个或多个通 信以便将消息提供给用户21、22、和23的各种方法例子;附图特别示出实施方式的各种特定例子,及其特征的某些例子。不同的实施方式 包括被显示在附图中的、如此处所描述的、本领域中已知的、或其组合的行动或元件的各种结合。详细描述 本公开特别提供了用于以安全方式来管理短消息服务(SMS)消息和多媒体消息服务(MMS)消息的系统和方法的大量实施方式。虽然以足够的细节描述了各种实施方式以 使得本领域中的技术人员能够实践本发明,但应当理解的是可以实现其他的实施方式,并 且可以做出各种改变而不偏离本发明的精神和范围。因此,此处的详细描述仅是出于说明 而非限制的目的被提出的。例如,在任何方法或过程描述中所列举的步骤可以按任何顺序 来执行而不限于所提出的顺序。此外,为简便起见,此处可以不详细描述单个操作的组件的某些子组件、常规数据 联网、应用开发以及系统的其他功能方面。另外,此处所包含的各种图中所示的连接线旨在 表现在各种元件之间 示例性的功能关系、和/或物理和/或电耦合。应当注意的是,在实际 系统中可存在许多可供选择的或者额外的功能关系或物理连接。正如此处所使用的,“移动设备”可以是被配置成传输和接收电子通信的任何 设备,例如蜂窝电话、卫星电话、Palm Pilot (掌上电脑)设备、个人数字助理(PDA)、 BlackBerry (黑莓)设备、iPhone 、智能电话、台式计算机、便携计算机、平板计算机、上网 本、用于通信的便携设备、或者类似设备。贯穿于本公开中示出或讨论了各种示例性实施方 式,此处移动设备可被称为“电话”或“移动电话”,但是应当理解的是其可以具有其他功能 或者可以是任何其他类型的移动设备。特定的实施方式包括为使用移动电话来授权行动的方法。实施方式可包括行动 例如从具有给行动授权的权限的人那里接收电话号码认证,该电话号码认证用于获得关于 所述行动的授权;以及从试图行动的人那里接收关于行动授权的请求。某些实施方式还包 括行动例如通过移动电话网络将第一消息发送给移动电话;包括为其请求授权的行动的描 述;以及从第一移动电话接收授权了所述行动的第二消息。在不同的实施方式中,被授权的 行动例如包括计算机访问、物理访问、以及金融交易。在各种实施方式中,电话号码例如可 通过移动电话网络、通过互联网、通过本地信号、或者直接从用户接收。在一些实施方式中,用户也许能够将信息输入网站,或者可以授权由他人将信息 输入到网站中,这些信息可被自动传输到电话中进行存储。另外,在一些实施方式中,为了 转移到网站服务器,用户也许能够通过他们的电话输入信息。在各种实施方式中,诸如航空 公司、例如银行的金融机构等等的第三方可向网站提供信息,这些信息中的一些或全部可 被转移到电话上。此外,在一些实施方式中,某些这样的信息可向用户提供告警信号或警 报,例如关于重要信息比如大额存款或取款的通知、航班改变的信息、孩子的位置等等。在 各种实施方式中,用户也许能够在电话上、网站上、或者在这两者上查看的信息例如有银行 账户余额、交易历史、累积的飞行里程、信用卡账单、自动存取款、保险信息、担保、服务合同寸寸。在各种实施方式中,图1至8示出其中可实行各种实施方式的环境例子,并且还示 出包括以安全的方式管理SMS消息的各种系统的例子。此处描述的各种实施方式被示出用 于和短消息服务(SMS)协议一起使用。然而,其他的协议,例如多媒体消息服务(匪S)协议、 非结构化补充业务数据(USSD)协议、或者其他信息传递协议、和/或相似协议可被适当地 使用。此外,当信息传递协议被用于至少一部分通信时,此处所描述的各种实施方式都适合 使用。系统100特别是一种基于网络的系统的例子,该系统被配置用于管理被转移到移动 设备的、从移动设备转移出的、和/或被存储在移动设备上的信息,其可在许多实施方式中 实现同时维持可接受的数据安全水平。在系统100的例子中,用户21、22、和23分别拥有、使用、控制、或者可访问移动电话41、42、和43,这些用户通过网络例如移动电话网络40得 到服务。虽然示出了一个移动电话网络40,但一些实施方式可包括或使用大量的移动电话 网络40,这些移动电话网络例如可以是被互连的。正如此处所使用的,除非特别说明,“移 动电话网络”可以是用于将信息传输至移动电话和/或其他移动设备的蜂窝网络、卫星网 络、WiFi网络、WiMAX网络、无线网络、或者任何其他适合的网络。此外,移动设备可以任何 适当的方式,例如经由GSM调制解调器、CDMA调制解调器等等连接到网络。另外,移动设备 可同时连接到多个网络,例如经由GSM调制解调器连接到第一运营商的GSM网络,以及经由 CDMA调制解调器连接到第二运营商的CDMA网络。此外,所示的三个用户21至23和移动电 话41至43可以充当大量用户和移动电话的例子。系统100的许多用户可访问互联网10。 例如,在各种实施方式中,用户23可通过个人计算机13访问互联网10。此外,在某个实施 方式中,移动电话网络40与互联网10通信,或者信息能够在移动电话网络40和互联网10 之间通信(例如在一个或两个方向上)。在各种实施方式中,移动电话网络40可以按任何 适合的方式连接到一个或多个额外的移动电话网络40或其他网络,例如经由互联网10、经 由公共交换电话网络(PSTN)、和/或经由相似的网络。此外,系统100可以是公共系统(例如,其中任何数量的用户可都利用系统资源的 系统)或者私人/封闭系统(例如,有“信任圈”的受限访问系统,使得用户必须被授权以利 用特定系统资源,和/或发送和接收与信任圈中其他成员的通信)。在各种实施方式中,系 统100可被配置成允许仅仅在是特定受信任组中的成员的用户(例如,用户21、22、和23) 之间通信。以这种方式,系统100可能特别适用于商业、军事、执法、政府、等等希望经由系 统100交换极其敏感或机密的信息的部门。例如,系统100可被配置成使得能够仅在预定 受信任组中的成 员,比如FBI特工、ATF特工、军事人员等等之间通信。在各种实施方式中,服务器15与互联网10通信。然而,服务器15可以与无线运 营商、专用网络、移动电话、另一个服务器、和/或相似设备经由无线网络或其他设备通信, 使得服务器15不需要与互联网10通信。在各种实施方式中,服务器15是系统100的一部分,并且服务器15被配置作为受 信任的网关,其被配置成管理加密的消息。服务器15可为系统100提供任何所需的功能,例 如管理安装在一个或多个移动设备上的客户端软件,更新安装在一个或多个移动设备上的 客户端软件,向客户端软件发布命令,追踪由客户端软件发送和接收的消息,诸如此类。月艮 务器15还可管理用于客户端软件的加密密钥,生成新的加密密钥,与硬件安全模块(例如, 位于耦合到即时服务器15的另一个服务器15上的模块)通信,并且提供回弹性以增加消 息传递的可靠性。系统100还包括在服务器15上的(至少一个)第一软件模块61。虽然被显示仅 在服务器15上,但在一些实施方式中,模块61可被安装或操作在多于一个的服务器上。例 如,服务器15可包括多个服务器,比如一个或多个防火墙服务器、数据库服务器、SMS网关 服务器、网络服务器、域名服务器、或者任何其他的服务器。在某些实施方式中,软件模块61 可形成至少一个网站65。在某些实施方式中,多个用户(例如,21至23)可使用他们的移 动设备或其他通信设备,通过系统100访问或浏览网站65(例如,通过互联网10)并且选择 发送、接收、转发、回复、查看、整理、并且生成报告,所述报告包括符合性报告。此外,一个或 多个用户可经由任何适当的协议例如WAP、https等等来访问或浏览网站65。
在某些实施方式中,没有将模块201 (如下所述)安装到他的移动设备上的用户(例如,用户23)可以访问网站65,以便查看安全消息,这是通过如下匿名检索方法实现的 (1)移动设备可接收第一标准(未被加密的)SMS消息,其包含到第一网站的第一唯一的 超链接;(2)用户根据所述超链接到达第一网站,以便创建密码并且接收唯一的个人识别 (PIN)号码;(3)用户用唯一 PIN号码回复第一 SMS消息以便接收第二标准SMS消息,其包 含到第二网站的第二唯一的超链接;(4)用户根据所述超链接到达第二网站,并且可在输 入密码之后查看安全消息。在其他的实施方式中,用户23可通过计算机13和互联网10访 问网站65。在不同的实施方式中,计算机13可以是台式个人计算机、膝上型或者笔记本计 算机、PDA,诸如此类。在一些实施方式中,用户可例如通过他们的电话(例如41至43),通 过移动电话网络40,或者通过这两者,访问服务器15上的网站65。在许多实施方式中,第一软件模块61或模块201 (下面描述的)为每个用户的(例 如,21至23)的个人信息提供安全存储器64,个人信息例如从用户接收的信息、被发送和接 收的SMS消息的内容等等。在大量实施方式中,存储器64还可以被用来存储关于用户的个 人信息,其通过模块61、模块501、或服务器15从至少一个第三方处接收,所述第三方可代 表用户起作用以便向用户提供信息。在某些实施方式中,第三方33可通过互联网10向模 块61或模块201提供这样的信息,并且第三方31可通过移动电话网络40和互联网10向 模块61或模块201提供这样的信息。在一些实施方式中,通过移动电话网络40传递的信 息还可以通过传统的电话网络传递,或可代替地通过传统的电话网络传递,例如为大量用 户提供直拨有线电话服务的电话网络。此外,第三方31、32、和33能够选择在他们的防火墙 后面的其各自的数据中心内部署网关115。这为每个第三方都提供了另一层保护。每个第 三方能够根据他们的内部安全策略来管理对服务器15的所有访问。在网关115与移动电 话网络40(例如,运营商)之间的所有通信能够是直接的。模块201可以自我更新(例如,当新的软件更新可用时,网关115可向模块201发 送消息,通知模块201可用的更新)。用户的(或第三方的)电话被通知更新(例如,经由 SMS或MMS消息(例如,使用命令格式化的消息)),并且被要求允许更新模块201。例如,消 息(例如,使用命令格式化的消息)询问用户,关于该用户是否愿意接收更新。如果用户同 意接收更新,则模块201自行终止,启动浏览器以访问服务器15或网关115,并且从服务器 15或网关115下载最新版本的模块201。因此,一旦给出了更新模块201的许可,新版本的 模块201被下载到用户的(或第三方的)电话并且被安装覆盖旧版本的模块201。确认安 装模块201的消息可被发送到网关115。此外,模块201可被配置成与多个网关115通信, 和/或利用多个网关115。在各种实施方式中,可提供定制版本的模块201,以便使模块201对于在不同硬 件例如各种移动电话和/或计算平台(例如,Google Android、Java 2 Mobile Edition、 Windows Mobile、Linux、Microsoft Windows,Mac 0S、Unix,诸如此类)上使用变得可操作 和/或可用。此外,对模块201的访问可经由密码、生物计量等等进行控制。另外,模块201 可包含信息和/或与信息相关,所述信息被配置成识别第三方(例如,经销商、介绍人、企业 等等),以便提供定制的服务和/或进行跟踪。例如,经销商可基于安全SMS消息的数量来 接收佣金,所述安全SMS消息由和该经销商相关的模块201传输。此外,模块201可被配置成利用通过网关例如网关115进行的注册。在各种实施方式中,注册可包括用户采取积极步骤来促进路由一个或多个消息,所述步骤例如输入由 网关管理员所提供的安全识别,输入短代码、长代码、或者电话号码(例如,与蜂窝调制解 调器相关的号码)。此外,注册可包括在移动设备与网关之间交换加密密钥。例如,可利用 服务器公共密钥,以便将模块201的加密密钥安全地发送到移动设备。在某些实施方式中,模块201在网关115被注册,以便促进模块201与网关115之 间的通信。例如,注册可通过使用缺省的服务器公共密钥、唯一的模块201公共密钥、短代 码、以及唯一的安全识别代码来实现。以这种方式,模块201可以知道如何与网关15联系, 以便进行注册。模块201使用缺省的服务器公共密钥来加密唯一的安全识别代码和新生成 的模块201公共密钥,并且在SMS消息中将结果发送给短代码。网关115使用缺省服务器私 有密钥解密SMS消息。网关115验证唯一的安全识别代码和与模块201相关的电话号码。 如果结果未被验证,则将错误消息返回模块201。如果结果被验证,网关115将新的服务器 公共密钥传输到模块201。网关115随后创建唯一的AES密钥,并且经由使用模块201公共密钥加密的注册 消息将所述AES密钥与注册信息一起发送到模块201。模块201使用模块201私有密钥解 密注册消息。模块201随后将注册确认消息传输到网关115,所述注册确认消息使用与模块 201相关的唯一 AES密钥进行加密。一旦在网关115上接收了注册确认消息,则模块201用 网关115进行注册。

另外,模块201可被配置成支持用于确定对模块201的未授权的访问(即,入侵检 测等等)的方法。例如,如果连续三(3)次(或者由用户或网关管理员所选择的任何所希 望的次数)未提供用于获得访问模块201权力的正确密码,则由模块201存储的数据和/ 或模块201本身可被删除。另外,在移动设备上的模块201可用多个网关115同时进行注册。例如,模块201 可用与第一运营商的GSM网络相关的第一网关115进行注册,并且在模块201与第一网关 115之间的通信可经由GSM调制解调器被传输。相同的模块201也可用与第二运营商的 CDMA网络相关的第二网关115进行注册,并且在模块201与第二网关115之间的通信可经 由CDMA调制解调器被传输。模块201可用任何适当数量的网关115进行注册,以便促进与 各种预期的消息接收者的通信。相类似地,网关115可被配置成经由第一 GSM调制解调器 与第一组模块201通信,所述第一组模块201与第一运营商相关;可被配置成经由第二 GSM 调制解调器与第二组模块201通信,所述第二组模块201与第二运营商相关;可被配置成经 由专用短代码与第三组模块201通信;等等。以这种方式,网关115可经由蜂窝调制解调器 和/或适合每个特定模块201的其他通信设备(例如,基于特定的移动电话硬件)与多个 模块201通信。在某些实施方式中,网关115可被配置成允许来自模块201的SMS消息仅仅被传 递到与消息的发送者处于共同的信任圈中的其他模块201。换句话说,在各种实施方式中, 模块201可以仅被允许与预定组中的其他成员通信。例如,由敏感的政府机构所利用的模 块201可被允许仅和相同机构中的其他成员通信。此外,网关115还可以被配置成允许来 自模块201的SMS消息仅被传递到相互位于共同信任圈中、而不是与消息的发送者位于共 同信任圈中的其他模块201。以这种方式,因为在特定信任圈以外的或者在其他组中的无意 的和/或不希望出现的通信被减少和/或消除,网关115可被进一步保护。此外,网关115可被配置成允许SMS消息从模块201传递到任何其他模块201。此外,网关115可被配置成 为了和用其他网关115注册的模块201相关的信息与另一个网关115进行联系。网关115 也可被配置成将模块201的至少一个消息路由至另一个网关115。在各种实施方式中,网关115可使用“白名单”进行配置,所述白名单包括被批准 的模块201和/或移动设备的列表,移动设备可被授权使用网关115进行注册。例如,用户 21可能希望登记到由第三方31所提供的移动银行服务。用户21将该愿望传递给第三方 31,其批准该请求。与用户21相关的模块201可以随后被添加到与第三方31相关的网关 115上的白名单中。用户21可随后使用网关115注册他们的模块201。以这种方式,被预 先批准的,受信任的模块201的组可被定义和/或注册,使得在白名单的成员和/或一个或 多个第三方之间的通信可被促进。此外,在白名单中的每个模块201和/或移动设备可使 用唯一的识别码进行配置。唯一的验证码可在有限的时间段,例如六个小时内有效。以这 种方式,可改进安全性,因为模块201可被要求既是白名单的成员而且还要提供唯一的识 别码,以便使用网关115进行注册和/或经由网关115与其他模块201通信。在某些实施方式中,第三方32还通过不同于互联网10的通信设备向服务器15 上的模块201或模块61提供消息。这样的一个通信设备可以是例如专用网络、局域网络 (LAN)、广域网(WAN)、电话网络、金融或银行卡网络,等等。第三方31、32、和33是 数据供应 商,或者个人数据供应商的例子。第三方31至33可以是,例如彩票组织者或经营者(例如, 政府机构、州、或者博彩组织)、彩票组织者的经济人(例如,经销商、便利店、或服务器15)、 彩票组织者的分销商(例如,经销商、便利店、或服务器15)、金融机构、航空公司、银行卡供 应商、客商、用户的雇主或雇员、新闻供应商、医疗保健服务供应商、保险公司、股票经济人、 政府机构、非政府组织、等等,或者可以提供在线功能的那些组织中的任何一种。

模块201、服务器15、和/或网关115,或者利用了编加密码的其他组件可以利用 适当的加密技术和/或安全模块,以进行加密、解密、压缩、解压缩、或者以其他方式操纵和 /或处理信息,例如对称密钥、非对称密钥、AES、分组密码,诸如此类。此外,模块201、服务 器15、网关115、和/或其他组件可以根据需要更新、修订、扩充、替换、或者以其他方式修改 所利用的安全模块和/或加密技术。模块201能够被配置成在服务器15、网关115、或者用户的电话上存储设定数量的 消息。模块201能够被配置成存储被最新指定的数量的消息(由用户、服务器15、或网关 115设定)。较老的消息可被删除,为新消息留出空间(虽然永久性的储存装置也能够使 用)。用户能够标记应当豁免该删除处理的消息。这些被标记的消息可以被存储,直到由用 户、服务器15、或网关115手动删除为止。第三方31、32、和33,或者用户21、22、和23能够给消息设定具体的通知,例如铃 声。铃声能够是一个或多个铃声的声音、有自定义持续时间的振动、闪光、或者其他的通知 手段。当在电话41、42、或43上接收到消息时,会在用户的手机41、42、或43上播放铃声。 例如,大学能够创建警报铃声,来识别需要采取立即行动的消息(与识别具有更多信息且 不紧急的消息的通知铃声相比)。例如,消息的头部能够包括识别消息优先级的标识(例 如,能够通过第三方31、32、或33或者用户21、22、或23设定)。第三方31、32、和33能够向用户21、22、和23发送特殊的安全SMS消息。一旦这 些安全SMS消息由用户的电话41、42、或43上的模块201所接收,这些消息能够被转换成一个或多个条形码或者图像,其能够在第三方销售点(POS)的终端或网站上被使用,以获得折扣、包括了电子优惠券的优惠券、忠诚点/奖励、航空公司的登机牌、或其他的报酬。模块201能够被定制,来为用户21、22、和23提供使用菜单系统(例如,用菜单驱 动选项)的便利,以便促进与另一个用户或第三方的通信。例如,用户能够点击在其电话 41、42、或43上的“取得我的余额”菜单选项,并且从菜单的账户列表中选择一个账户(而 不是必须记住命令的列表,比如“bal account 1”)。此外,模块201可用任何适当的菜单、 选项、界面和/或命令来配置,以便有助于模块201的所需功能和/或方便用户的使用。在 各种实施方式中,模块201可被配置成支持经由SMS消息的各种通信,例如移动银行、请求 和/或接收信用积分、请求和/或接收用于预付费电话的资金、请求访问和/或批准访问物 理位置、请求和/或接收医疗记录,诸如此类。模块201和/或相关菜单和界面能够被更新 和/或修订,以便酌情提供新的功能。在实施方式中,模块201可被配置成支持移动银行应用。例如,用户可以从卖方购 买预付费的移动电话信用(例如分钟等等)。该信用可以和用于移动设备的运营商相关, 所述移动设备具有在其上运行的模块201。该用户可以随后经由模块201将SMS消息发送 到运营商,指示运营商通过银行机构存入被选定的信用数量。随后,运营商将与信用相应的 适量钱款存入被请求的银行账户,并随后将被存入的信用从与移动设备相关的运营商账户 中扣除。以这种方式,用户可将钱款移动到银行账户中。相类似地,用户可通过向银行发送 SMS消息、请求被提供到运营商以交换预付费移动电话信用的适量钱款,将钱款移出银行账 户。用户还可以将SMS消息发送给运营商,指示运营商将被选择的分钟数量转移给另一个 用户。以相同的方式,用户可向零售商发送预付费电话信用和/或钱款,和/或从零售商接 收预付费电话信用和/或钱款,诸如此类,和/或向和从各种用户、卖方、运营商、银行等等 发送和接收任何组合。信用的转移可能产生费用,例如由运营商收取的费用,由银行机构收 取的费用,诸如此类。在某些实施方式中,用户21、22、和23能够将SMS或匪S消息发送给多个接收者 (例如,其他的用户或第三方)。该消息的接收者能够在同一时间回复所有接收者(包括发 送者)。模块201为每个接收者唯一地创建和加密消息。除了消息内容之外,消息还可包括 接收者的列表,使得每个接收者能够回复一个或多个接收者(包括发送者)。用户还能够 将更多且不同的接收者添加到原始的接收者列表中。在某些实施方式中,用户21、22和23 能够创建由接收者的列表所组成的组。在其他的实施方式中,组可由管理员创建,并且关于 该组的信息通过一个或多个SMS消息被发送至模块201。在这些实施方式中,用户21、22和 23能够将消息发送或转发至由管理员预定义的组。此外,在各种实施方式中,管理员能够在网关115上定义配置文件,其由预定义的 配置设定组成。管理员可随后通过将一个或多个SMS消息发送到模块201来将该配置文件 应用到至少一个模块201。响应于所述至少一个SMS消息,模块201上的配置设定可被改变 以匹配所述配置文件的预定义配置设定。在一些实施方式中,配置文件可防止用户21、22 和23超越控制由预定义配置文件改变的设定。在其他的实施方式中,用户21、22和23能 够超越控制预定义的配置文件设定以进一步定制模块201。在大量实施方式中,一个或多个软件模块(例如,(下面描述的)第二软件模块 72)可以被加载在用户移动电话上,以便促进以加密且安全的方式发送、接收、和存储SMS消息和MMS消息。在一些实施方式中,移动电话上使用的第二软件模块72可以通过例如移 动电话网络、通过互联网、或者通过这两者下载到移动电话。在其他的实施方式中,第二软 件模块72可以例如在将电话出售给用户或者给用户提供服务的地方,由电话制造商或者 由移动电话服务供应商加载在电话上。此外,软件模块72、软件模块61、模块201、和/或各 种其他组件可被配置成支持特定的应用和/或用户组,例如移动银行、记录医疗保健信息、 域名注册、办理航空公司的登机手续、政府机构内和政府机构间的通信、企业通信,诸如此 类。在一些实施方式中,管理SMS消息和/或匪S消息或其他通信可通过使用不同于 移动电话的设备、或者具有比在移动电话中通常有的更多的功能或特性的设备来进行。这 样一个设备可以是个人数字助理(PDA)、智能电话、黑莓手机、膝上型计算机、笔记本计算 机,诸如此类。现在参考图1和12,在各种实施方式中,服务器15与一个或多个第三方31、32、和 33和/或用户21、22、和23通信,以安全的方式在电话41、42、以及43上发送、接收、并且 存储短消息服务(SMS)消息和多媒体消息服务(MMS)消息,并且将信息传播给用户21、22、 和23。模块201与服务器15和/或网关115之间能够通过SMS、MMS、数据服务等等进行通 信。模块201能够被配置成以指定的顺序使用这些协议中的任何协议,直到完成了到达服 务器15和/或网关115或者到达模块201的数据传输为止。此外,模块201可被配置成根 据需要以安全的和未被加密的这两种方式发送、接收、和存储消息和信息。以另一种方式表 示,用户可以利用模块201发送安全消息和未被加密的消息者两者,减少和/或消除在用户 移动设备上对多个消息发送应用的需求。在某些实施方式中,用户21、22、和23可以用安全方式通过SMS消息或者其他消 息相互通信。例如,(下面描述的)在用户21的移动电话上的模块201或第二软件模块72 可以发送SMS消息,意于传递到用户22的移动电话。模块201被访问并且安装到用户的移 动电话上,这与模块61或模块72被访问并且安装到用户的移动电话上非常相像。在许多 实施方式中,文本消息、大型文本文件、或者其他希望被传输的信息可能需要使用特定的格 式,以便能够使用一个或多个SMS消息对其进行传输(例如,由于能够以SMS信息传输的符 号数量的限制)。在一个例子中,大量文本消息从服务器15(或用户21的电话41)发送到 用户22的电话42,文本消息在用户22的电话42上编译,并且用户22复查在电话32上的 一个大型文本文件(或者文本消息)。在该例子中,对用户22而言一个文本消息或多个文 本消息的传输是无缝的(例如,用户22接收一个大型文本文件或文本消息(而不是多个文 本消息))。对于使用文本消息发送信息却没有通常出现在文本消息发送中的符号数量限制 的情况而言,这种格式是很有用的。以另一种方法表示,当所需信息中一个特定部分的大小 超过信息大小的限额,则多个消息可被利用以便将所需信息传送给移动设备,和/或从移 动设备传送所需信息。 现在参考图3、4、和5,并且在各种实施方式中,在一个或多个用户21/22/23和/ 或第三方31/32/33之间的通信能够通过受信任的网关115被路由。以这种方式,系统安全 可以被改进。网关115与一个或多个第三方31/32/33和/或用户21/22/23(例如,经由 移动电话41/42/43)通信,以便用安全方式发送、接收、和存储消息服务(SMS)消息和多媒 体消息服务(MMS)消息。如果需要的话,网关115还可以用常规(不安全的)方式与用户21/22/23通信。此外,用户21/22/23和/或电话41/42/43可以从服务器15下载软件(例 如,安全SMS模块201)。网关115可被通知进行了这种安装,并且被相应地配置成与模块 201通信。在实施方式中,网关115可被设置为软件即服务(SaaS)。网关115可由被授权的 第三方访问,以便经由安全网络连接比如HTTPS来利用SaaS。网关115的性能可以例如通 过使用负载平衡服务器群(server farms)来成比例地变化。此外,网关115可以经由多个 冗余连接来连接到无线运营商网络。以这种方式,网关115可被配置成支持可成比例变化 的数量的用户。在另一个实施方式中,网关115可被配置作为现场企业服务器。网关115可因此通 过组织的内部资源进行访问,例如经由任何支持的聚合器或运营商所管理的专用短代码。 此外,网关115可被配置成支持受限访问的“信任圈”,其允许仅在某些被授权的用户之间 通信。网关115也可根据需要,使用可定制的加密方案、消息存储和/或归档功能以及其他 特性,由现场部署网关115的特定组织进行配置。在另一个实施方式中,网关115可被配置为无线运营商管理的服务。网关115可 因此被部分地或完全地集成到无线运营商的网关中,例如无线运营商的短消息服务中心 (SMSC)。可供选择地,网关115可作为独立的系统工作。例如,网关115可与第一无线运营 商的SMSC通信并且和第二无线运营商的SMSC通信。此外,网关115可被关联和/或耦合到 任何数量的SMSC。相类似地,一个SMSC可被关联和/或耦合到任何 数量的网关115。以这 种方式,网关115可被配置成支持在无线运营商的环境中的、可成比例变化的数量的用户, 并且网关115可有助于通过各种网络的消息的安全传递。现在参考图6并且在各种实施方式中,第三方31、32、和33中的一个或多个能够 创建与网关115相关的账户(步骤602)。第三方31、32和33通知用户21、22、和23将模 块201下载到手机41、42、和43上(步骤604)。可供选择地,第三方31、32、和33能够通过 匪S(多媒体消息服务)或WAP(无线应用协议)推送将模块201发送到用户21、22、和23(步 骤606)。用户下载模块201 (步骤608)。一个或多个API (应用编程接口)和https (安全 套接字层上的超文本传输协议)或者http (超文本传输协议)能够在服务器15或网关115 以及第三方31、32、和33或用户21、22、和23之间使用。此外,服务器15、网关115、第三方 31、32和33、和/或用户21、22和23可经由任何适当的协议、方法、或设备进行通信。相应 地,本公开的方法适用于全球移动通信系统(GSM)网络、分码多址访问(CDMA)网络、时分多 址访问(TDMA)网络、频分多址访问(FDMA)网络、传输控制协议/互联网协议(TCP/IP)网 络、卫星通信网络、和/或相似网络、和/或相同网络的任何结合。安全SMS API由第三方31-33使用,以便将SMS或匪S消息发送到网关115或服 务器15 (步骤610)。安全SMS API可以利用HTTPS、Web Services、Java API、和/或任何 其他适合的协议。做出关于用户是否将模块201加载在他们的电话41、42、或43上(步骤 612)的确定。如果用户将模块201加载在其电话上,则该用户接收在他们的电话上的模块 201中接收安全SMS或匪S消息(步骤614)。确认消息可被发送返回消息的发送者(例 如,用户21、22、或23或者第三方31、32、或33)(步骤616)。一旦接收用户打开其接收的消 息(步骤618),另一个确认消息可以经由服务器15或网关115发送到发送者,以证实用户 已打开消息(步骤620)。如果用户未将模块201加载在他们的电话上,则用户可以接收链接以便将模块201下载到他们的电话上(步骤622),可以用明码(clear text)发送消息, 可以跳过消息,可以利用(如上面所讨论的)匿名消息检索方法,和/或可以采取相似的行动。继续参考图6,在各种实施方式中,用户下载模块201 (步骤624)。当用户选择从 其电话将消息发送到另一个用户或者第三方的电话(步骤626)时,用户输入一个或多个 电话号码以将消息发送到其电话中保存的用户或第三方的电话(可选择地,用户可以从该 用户的电话上的安全地址薄中进行选择)(步骤628)。例如,使用安全地址簿,用户能够将 他们地址簿的全部内容(从他们的电话)导入他们的安全SMS地址簿(例如,位于由模块 201创建的数据库中的安全SMS地址簿)。安全SMS地址簿中的信息被加密并保存到电话 上。以这种方式,如果电话丢失或被盗时,可以防止获取电话的人从该电话中提取个人联系 方式(或者其他敏感信息)。用户的消息被加密并发送到网关115 (步骤630)。如前面所讨论的,做出关于接 收用户是否具有加载在其电话上的模块201 (步骤612)的确定。如果用户具有加载在其电 话上的模块201,则该用户在其电话上在模块201中接收安全SMS或匪S消息(步骤614)。 确认(例如,传递证实)被发送返回消息的发送者消息(步骤616)。一旦接收用户打开其 接收的消息(步骤618),则另一个确认(例如,阅读证实)经 由服务器15或网关115发送 给发送者,证实用户已打开消息(步骤620)。在某些实施方式中,当用户回复或者转发消息 时,消息识别被包括在该消息中,使得能够跟踪哪个消息被回复、转发等等。以这种方式,相 关消息的“线索”能够被管理。在各种实施方式中,发送者能够登录与服务器15或网关115相关的网站,以便确 定消息是否已经被传递和打开。在另一个例子中,当接收用户打开消息时,在消息被打开之 后的预定时间间隔内模块201自动地删除所述消息。在另一个例子中,当接收用户打开和 关闭消息时,模块201自动删除消息(在消息被关闭之后立刻删除或者在预定的时间间隔 内删除)。通过指令而在消息头部中(或者在消息主体中)包括一个字段,服务器15、网关 115、或者模块201能够创建这样一个自动删除进程,以在一旦出现上面的示例性事件(或 者其他定义事件、时间间隔等等)中的一个出现时删除消息。用户和第三方能够查看每个 消息的状态。为了发送消息,用户和第三方能够(例如,通过关于所述消息的时间、日期、和 状态信息)知道每个消息何时被发送,每个消息何时被传递,以及每个消息何时被打开。例 如,可以提供一个或多个图标(例如在模块201内、经由网络浏览器等等),以便指示特定消 息的状态(例如被发送、传递、读取、回复、转发、删除,诸如此类)。现在参考图7并且在一些实施方式中,第三方31、32和33和/或用户21、22和 23能够选择远程擦除他们的电话(例如,删除一项或多项信息或数据)(步骤702)。例如, 如果电话丢失、错放、或者不再使用,可能需要擦除电话中的任何个人信息、消息、或其他信 息。第三方31、32或33和/或用户21、22或23可利用安全SMS API或其他方法将擦除命 令发送至一个或多个电话(步骤704)。在一个例子中,用户能够访问第三方的网站或服务 器15,以便将擦除命令发送到用户的电话(步骤706)。网关115使用户生效,加密擦除命 令,并且经由SMS或MMS消息或者经由其他适当的方法(例如,在消息主体内、在消息头部 中等等)将被加密的擦除命令发送到用户的手机(步骤708)。用户电话上的模块201接收 被加密的擦除命令,并且解密被加密擦除命令(步骤710)。在用户电话上的(由模块201创建的)安全SMS数据库基于被解密的擦除命令删除(步骤712)。此外,擦除命令也可导致不同于安全SMS数据库或者除安全SMS数据库之外的数据被删除。例如,通过擦除命令, 电话的存储内容或关于其他应用的数据可以至少部分地和/或完全地被擦除、删除、重置 等等。另外,模块201可以根据需要被配置成响应于重复失败的本地授权尝试或其他原因, 自动擦除安全SMS数据库和/或整个电话存储器。以这种方式,可增强位于电话上的数据 的安全。此外,在各种实施方式中,系统100的一个或多个组件可被配置成保存日志、记 录、或者以其他方式监控在电话与服务器之间的通信,来例如检测“欺骗”或者以其他方式 假冒电话或其他通信设备、或者以其他方式误传一个或多个消息的原始属性或其他属性的 企图。系统100还可以通知用户、系统管理员、第三方等等这些记录的内容,例如,欺骗用户 身份的企图,或者发送声称来自于特定用户或特定移动设备的消息的企图。现在回到图8,在一些实施方式中,用户以安全的方式将消息从一个电话发送到另 一个电话(例如,从电话41、42、或43到电话41、42、或43)(步骤802)。在发送消息之前, 该消息在第一电话(例如,使用第一加密密钥)上被加密(步骤804)。将被加密的消息发 送到网关115 (或服务器15)(步骤806),并且网关115 (或服务器15)接收该被加密的消息 (步骤808)。被加密的消息在网关115(或服务器15)上(例如,使用第一加密密钥)被解密 (步骤810)。做出关于该消息是否是从用户的一个电话到达另一个电话的确定(步骤812)。 如果该消息不是从用户的一个电话到达另一个电话(例如,从用户电话到达第三方),则该 消息被发送到第三方服务器,例如使用网络服务、Java远程方法调用(RMI)、HTTP/S登录, 诸如此类(步骤814)。随后,传递证实可被发送到电话。如果消息是从用户的一个电话到 达另一个电话,则在网关115 (或服务器15)上为接收用户(例如,使用第二加密密码)加 密消息(步骤816)。将被加密的消息发送到接收用户的电话(步骤818)。该接收用户的 电话接收被加密的消息(步骤820)。关于消息已被传递到接收用户手机的传递证实被发送 到网关115 (或服务器15)(步骤822)。被加密的消息在接收用户的电话上被解密(例如, 使用第二加密密钥)和打开。通过改变与被发送消息相关的图标,可以将传递证实显示在 发送者的电话上,或者将其显示在状态页上。一旦接收用户打开解密消息,则打开确认或者 其他适合的读取证实被发送到网关115 (或服务器15)(步骤824)。网关115或服务器15 可将打开确认转发到发送者的电话。通过改变与被发送消息相关的图标,可以将打开确认 显示在发送者的电话上,或将其显示在状态页上,和/或将其显示在相似物上。在各种实施方式中,被发送的原始消息的加密不同于最终接收的消息的加密,使 得仅具有相关加密密钥的用户或第三方能够解密、打开、和读取消息。每个用户或第三方能 够有他们自己唯一的密钥,使得一个用户或第三方不能够访问、打开、或者读取另一个用户 或第三方的消息。为了额外的安全性,每个唯一的密钥还能够根据需要被改变,例如周期性 地改变。此外,用户可以手动地或者以特定的时间段来修改他自己的加密密钥。将这种由 用户做出的密钥的改变传达给网关115,以保持模块201和网关115同步。此外,为了额外 的安全性,与特定移动设备相关的加密密钥可以存储在移动设备以外。在某些实施方式中,与特定模块201相关的加密密钥可被更新。使用每个模块201 两种的加密密钥,即当前密钥和新密钥,来配置网关115。模块201被配置成使用当前密钥。 响应于预定的间隔、来自模块201的密钥改变请求、和/或来自网关115的密钥改变指示,模块201被配置成用新的密钥替代当前密钥。当前密钥在网关115上保持活跃,并且产生 新的密钥。包括新密钥的密钥改变命令被发送到模块201。该模块201的状态从“当前”改 变成“未定”。到达和来自模块201的消息被保持在网关115上的队列中,直到模块201的 状态回到“当前”为止。当模块201接收到密钥改变命令时,模块201存储新的密钥代替当前密钥,并且将 密钥改变确认传输给使用新密钥的网关115。当网关115从模块201接收到密钥改变确认 时,新的密钥被复制到当前密钥,并且新的密钥被设定成空白值。模块201的状态被改变到 “当前”。在关于模块201的队列中的消息可以利用当前密钥(其曾经是新密钥)随后进行 处理,而且使用旧的密钥(曾经是当前密钥)发送和/或接收的消息可能失败并可被记录 到曰志中。在密钥改变命令被发送到模块201之后,当模块201未返回密钥改变确认时,网关 115可一次或多次地将密钥改变命令重新发送到模块201。如果例如在预定时间间隔内,响 应于预定数量的被传输密钥改变命令等等,而没有从模块201接收到密钥改变确认,则模 块201的状态可以改变成“暂停”。此外,网关115可被配置成酌情周期性地检查所有未定 的密钥改变请求,重新发送密钥改变命令,和/或禁用一个或多个模块201。如果模块201响应于未完成密钥改变而暂停,或者被和网关115相关的管理员禁 用,则可以需要用网关115重新注册模块201。根据用网关115的重新注册,模块201的状 态可以被设定为“当前”,并且可以为模块201处理排队的消息。 在各种实施方式中,一个或多个消息可以被排队和/或以其他方式存储在网关 115上。在网关115上排队的消息可以经由第三加密密钥,例如与网关115相关的存储加密 密钥来加密。排序的消息可以标记为自动或手动处理。当相关模块201返回“当前”状态 时,可以处理被标记为自动处理的消息。被标记为手动处理的消息可以通过系统管理员或 者其他手动进程来处理。可按预定的时间间隔,例如三天,将消息保持在队列中。在队列中 的时间已经长于预定时间间隔的消息可以被归档。如上面所讨论的,在各种实施方式中,模块201可具有与其相关的状态,例如“未 定”、“列入白名单”、“当前”、“暂停”、“禁用”,诸如此类。被列入白名单的模块201已被放入 白名单中,而未用网关115注册。当前模块201已用网关115注册,并且其加密技术密钥是 更新的。未定的模块201已用网关115注册,并且密钥改变命令已被发送到模块201,但尚 未从模块201接收到密钥改变确认。暂停的模块201已用网关115注册,并且密钥改变命 令已被发送到模块201,但是尚未在允许的时间内、预定数量的请求内等等的情况下从模块 201接收到密钥改变确认。禁用的模块201曾经用网关115注册,但是已经被与网关115相 关的管理员或者其他监督实体禁用,例如响应于未付款的账单,移动设备丢失的报告,重复 录入不正确的密码,诸如此类。当模块201未定时,可以将消息排队。当模块201被列入白名单时,可以将消息排 队。当模块201是当前状态时,可以处理消息。当模块201暂停时,可以将消息排队。当模 块201被禁用时,消息可被标记为无效和/或被删除。此外,模块201可以与任何合适的状 态相关,并且与模块201相关的消息可以用任何适当的方式被排队、处理、删除等等,使得 能够保护在模块201与网关115之间的通信。消息发送者能够进行报告以确定哪个消息已经被接收和/或读取/打开。此外,服务器15和/或网关115可被配置成 存储各种关于用户的信息,例如用户电话上储存的一 项或多项信息的“镜像”或副本备份(例如个人信息、信用卡信息、身份信息、金融信息、健 康记录,诸如此类),被发送和接收的用户消息的记录,诸如此类。因为服务器15和/或网 关115可以跟踪、监控、和/或存储每个进出服务器15和网关115的消息(以及消息是否 被传递和打开等等),这种信息跟踪能够被用于顺应性报告(例如,根据萨班斯_奥克斯利 法案(Sarbanes-Oxley Act)或联邦信息安全管理法案(Federal Information Security Management Act))、审核证据线索、在公司以内或者进出公司的信息的公司内部控制(例 如,通过信息技术)、欺诈风险评估和检测,或者任何其他所需用途。因为网关115跟踪每 个消息的传递,网关115能够被配置成重新提交尚未被传递的消息(例如,由于错误或任何 其他原因)。网关115能够被配置成将重新提交消息之间的持续时间设定到预定的时间间 隔,或者基于消息的状态(例如,被接收、打开,诸如此类)。本公开还提供各种方法,包括例如为大量用户管理信息的方法、授权行动的方法、 验证交易的方法、验证访问的方法、以及为邻近位置报警的方法。图9和10示出这种方法 的例子,并且根据各种实施方式的不同方法可包括选择操作或行动,所述操作和行动在图9 和10中显示,在此处描述,或者既在图中显示也在此处描述,这些操作和行动可以按提出 的顺序执行或实现,或者在许多实施方式中以不同的顺序执行和实现。现在回到图9,该图是示出了各种方法的例子的流程图,所述方法包括,例如为使 用互联网和用户移动电话的大量用户管理信息的方法。许多实施方式具有图9中所示行动 中的一些但非全部。在某些实施方式中,方法900包括从用户接收信息(动作905)。在一 些实施方式中,这可包括至少为一些用户,通过互联网和用户移动电话中的至少一个,从用 户接收(例如,该用户的)第一组个人信息。例如,图1中所示的用户23可以通过计算机13和互联网10访问网站65,可以打 开账户,并且可以输入信息,选择选项,等等。可以被输入或选择的信息可包括例如金融机 构的名称、账户号码、航空公司的名称、飞行积分(frequent flyer)号码、保险公司的名称、 保险单号码、驾照号码、护照信息,诸如此类。在一些情况下,该个人信息可以是完整的,而 在其他情况下,第一组个人信息可包括的信息有助于从一个或多个第三方(例如,31至33) 接收或完成信息,比如通过识别第三方、账户等等。此外,在一些实施方式中,第一组个人信息包括对用户重要的信息的识别,其可包 括一个或多个关于报警的标准。(例如在动作905中接收的)这样的标准例如可以通过用 户输入或者从一个或多个菜单选择。所述标准可包括,例如选择如果来自金融账户的取款、 借记、或收费超过了由用户输入或选择的限额时接收警报。在一些实施方式中,作为另一个 例子,(例如在动作905中接收的)所述标准可包括选择或指示用户是否全天接收警报,或 者仅在一天的某几个小时内接收警报,其可以根据警报的类型或特定的限额来改变。警报 的其他例子包括旅行的出发时间、出发地点等是否已改变,账单是否到期,保险范围是否已 过期,股票价格是否已改变,天气条件或天气预报、或者其他环境条件是否满足某些条件, 文件或证件是否即将过期,是否有人请求了特定行动或访问,孩子是否已旅行到关注的地
B ?寸寸O在某些实施方式中,方法900还包括下载移动电话模块(动作910)。在一些实施 方式中,例如用户指示服务器(例如15)或选择网站(例如65)为多个用户下载移动电话模块,例如在图1中所示的第二软件模块72、77、或两者兼有。在特定实施方式中,例如,根 据用户21的指示,通过互连网10和移动电话网络40将第二软件模块72从第一软件模块 61下载到移动电话41。在其他的实施方式中,软件模块72例如可以通过互联网10和计算 机13,例如通过USB端口或无线网络被下载到移动电话43。在其他的实施方式中,软件模 块72、77或者两者,可以在购买移动电话的商店中,或者在控制服务器15、操作网站65、或 者为大量用户提供信息管理的服务或系统的实体的设施中被加载到电话上。在大量实施方式中,并且在图9中所示的特定实施方式中,方法900包括从第三方 接收信息(动作915)。在一些实施方式中,例如对于多个用户中的每一个,该动作(915)包 括例如通过网络(例如互联网10)从至少一个第三方接收每个用户的第二组个人信息。在 许多实施方式中,在从特定用户接收了个人信息(动作905)之后,可为特定用户执行或实 现该动作(915),其可以识别第三方,提供第三方能够用来识别特定用户的信息,识别特定 用户授权的或请求从第三方提供的特定信息,识别银行账户,等等。在许多实施方式中,用户能够直接请求第三方发送信息。例如,用户可以访问第三 方网站(例如,经由互联网10),登录第三方网站并且通过该网站给第三方提供信息以识别 系统100中的用户(图1),其还能够指示用户愿意第三方发送信息。在各种实施方式中,从 第三方(例如,在动作915中)接收的信息可包括一个或多个账户余额、账户交易(例如, 取款量,其中可包括,是谁取的款)的一个或多个描述 、航班信息、航班改变的信息、保险信 息、忠诚信息、密码、通行码、日历项目、导航信息、账户号码、银行卡号码、关于关注区域的 位置信息,等等。在某些实施方式中,方法900还包括选择一小部分信息(动作920)。在一些实施 方式中,例如,可以选择从第三方接收的一小部分信息(例如,在动作915中),例如,通过第 一软件模块61。正如此处所使用的,“选择一小部分”的某些信息意味着选择少于全部的信 息。例如,可以选择信息的特定子集或有价值的信息。在一些实施方式中,使用已预先定义 的标准(例如,在模块61中)可以选择一小部分信息(例如,在动作920中)。在一些实施 方式中,使用(例如在动作905中接收的)标准可以选择一小部分信息(例如,在动作920 中)。各种实施方式中,在动作920里,选择被认为是对用户特别重要或者关注的特定 信息。其例子包括用户所订的航班起飞时间、状态、或者起飞地点的改变,从账户中的取款 超过限额、账户余额,等等。在特定实施方式中,对多于一个的用户中的每一个,例如,动作 920可包括选择此处所描述的一小部分第二组个人信息,而在各种实施方式中,动作920可 包括作为代替地或额外地选择一小部分第一组个人信息。各种实施方式包括加密所述一小部分信息(动作925)。被加密的信息例如可以是 在动作920中所选择的一小部分消息。在一些实施方式中,例如,一小部分第二组个人信息 被加密(例如,在动作925中)。作为例子,信息例如可以被加密(例如,在动作925中), 以维持其保密性。信息可被加密(例如,在动作925中),例如使用PGP(优良保密协议)、 公共密钥加密、非对称性加密技术、或者相似加密方式。此外,各种实施方式包括压缩一小部分信息(动作930)。所述被压缩信息例如可 以是在动作920中所选择的一小部分信息。在一些实施方式中,一小部分第二组个人信息 被压缩(例如,在动作930中)。比如信息可以被压缩(例如,在动作930中),使得在传输、存储、或者二者兼有时更加容易、更迅速、或者成本更低。在不同的实施方式中,信息可按任何顺序被压缩(例如,在动作930)、加密(例如, 在动作925)、或者两者兼有。在一些实施方式中,方法900还包括,例如在向用户的移动电 话传输一小部分第二组个人信息(例如,动作935)之前,对于多个用户中的每一个,进行加 密(例如,动作925) —小部分第二组个人信息(例如,在动作920中所选择的)和压缩(动 作930) —小部分第二组个人信息(例如,在动作920中所选择的)中的至少一个。在某些 实施方式中,例如,一小部分第二组个人信息(例如,在动作920中所选择)的加密(例如, 动作925)和压缩(动作930)可连同其他动作一起被重复,如此处所描述的。在某些实施方式中,方法900还包括传输信息(动作935)。这种信息可包括,例如 一小部分第二组个人信息(例如,在动作920中所选择的)。在各种实施方式中,例如第一 组个人信息的接收(动作905),例如第二组个人信息的接收(动作915),一小部分个人信 息的选择(动作920),和一小部分个人信息的传输(动作935),其全部通过在服务器15中 驻留的第一软件模块61执行,所述服务 器15连接到互联网10。并且在一些实施方式中,第 一软件模块61还形成(至少一个)互联网网站65。在一些实施方式中,方法包括,例如为 多个用户中的每一个,将一小部分第二组个人信息(例如,在动作920中所选择的)传输至 用户的移动电话,例如通过移动电话网络(例如,图1中所示的网络40),用于存储在用户的 移动电话上,例如使用第二软件模块72(例如,驻留在电话中)。在该实施方式中,方法900还包括评估信息是否满足一个或多个标准(动作940)。 这种标准可以是,如此处所描述的,或者由用户提供或者选择的(例如,在动作905中)。如 果信息(例如,在动作920中选择的、在动作935中传输的、或者二者兼有的一小部分信息) 满足所述标准(例如用于报警,例如如动作940所确定的),则可以提供警报(动作945)。 在一些实施方式中,所述方法包括,如果一小部分第二组个人信息中的至少一部分满足所 述标准,则为多个用户中的每一个,例如使用第二软件模块,为用户提供警报(动作945)。 这样的一个(例如,动作945的)警报可以是可听的、可视的、或者例如以振动的形式。在 一些实施方式中,声音或振动可以由用户的移动电话产生(例如,在动作945中),并且报警 的原因例如可以显示在电话的屏幕上。在一些实施方式中,作为例子,电话的默认铃声或者 现有电话铃的设定可以被用于报警(例如,在动作945中)。在一些实施方式中,用户可被提示以确认警报或对报警原因的描述,或者可被要 求做出响应或者采取肯定的行动以提供许可,例如关于报警的原因或者描述中所述的事 件。例如,如果报警的原因是已做出从用户的银行账户中取款的动作,则移动电话可以响铃 或者振动。用户可随后打开电话或者按电话上的按键以确认警报。电话可随后显示取款的 数量,例如连同对账户和交易的描述一起显示。在一些实施方式中,用户例如可被要求做出 选择以提供对取款的许可。在另一种情况下,作为另一个例子,电话可响铃以提供用户的航 班已经被延迟的警报。用户例如可以打开电话以确认警报,并且对延迟的简要描述和新的 估计出发时间可被提供在移动电话的屏幕上。其他的例子在此处进行了描述。在一些这样的方法中,例如对于大量用户中的每一个,第一组个人信息(例如在 动作905中接收的)包括对至少一个金融账户的识别,第二组个人信息(例如,在动作915 中接收的)包括对向账户中存款、从账户中取款、以及账户余额的识别,并且提供警报(动 作945)包括对取款是否超过在标准内确定的第一限额(例如在动作905中接收的)的报警、以及对账户余额是否降到在标准内确定的第二限额以下的报警中的至少一个。正如此处所使用的,作为例子这样一种“取款”可以是从账户借记,或者向账户付款。作为另一个例子,在一些方法中,关于多个用户中的每一个,第一组个人信息(例 如在动作905中接收的)包括旅行信息(例如,飞行积分信息比如飞行积分识别号码)、和 对普通运输商(例如,航空公司)和旅行社中的至少一个的识别中的至少一个。此外,在一 些实施方式中,第二组个人信息(例如,在动作915中接收的)包括旅行路线,其例如可以 包括对出发时间和出发地点的识别。在一些实施方式中,提供警报(动作945)可包括对出 发时间和出发地点中的至少一个是否有改变报警。在许多实施方式中,如果信息(例如,在 动作920中选择的、在动作935中传输的、或者两者兼有的一小部分信息)不满足标准(例 如用于报警,例如如在动作940中所确定的),则可以不提供警报,并且动作945至少对于方 法900的特定迭代可被忽略。在各种实施方式中,方法900还包括将信息传输至不同的一方(动作955)。在许 多这样的实施方式中,用户可以(例如,首先)选择,或者以其他方式提供指令或命令以便 将某些消息发送至第三方(在动作950评估)。尤其是在一些实施方式中,(例如,以被指 示的顺序或者另一个顺序),至少对于若干个用户而言,方法900可包括根据用户(例如,在 动作950评估)的指令,将第二组个人信息(例如在动作915中接收的、在动作920中选择 的、在动作935中传输的、或其组合的)中的至少一部分传输(例如,在动作955中)给不 同方的移动电话。在一些实施方式中,这可通过移动电话网络(例如40)实现,用于存储在 不同方的移动电话上,例如用于由不同方访问。根据图1,作为一个例子,用户21可提供指令或命令(例如,在动作950中),例如 通过用户21的移动电话41,将至少一部分(例如,在动作935中)接收到的信息,特别是 经由移动电话42发送给不同的用户22。在不同的实施方式中,移动电话41可将所述一部 分信息例如通过移动电话网络40发送到移动电话42,或者移动电话41可以指示服务器15 或第一软件模块61将所述一部分信息发送到移动电话42,例如作为例子通过互联网10、移 动电话网络40、或通过这两者。在一些实施方式中,传递可以被验证,或者传递可以被跟踪 并且当传递完成时,或者可选择地当传递不成功时,发送者可收到通知。在一些实施方式中,第一软件模块61例如通过移动电话网络40从用户(例如, 21)接收到命令(例如,在动作950中),并且根据命令的接收(例如,在动作950),将至少 一部分有价值的信息(例如,78)或者一小部分个人信息通过互联网10传输(例如,在动作 955中)给不同方(例如22)。在一些实施方式中,系统(例如,系统100)可以用不同的方 式(例如,在动作955中)发送特定信息、信息特定信息的一小部分、或者有价值的信息,这 依赖于不同方是否是系统100的用户(例如,已经访问过网站65并且选择由系统100管理 他们的个人信息的用户,或者已经下载(例如,动作910)或者其他方式接收第二软件模块 72,或将第二软件模块72安装在他们的移动电话上的用户)。在一些实施方式中,用户(例如21)可(例如,在动作950中)选择在移动电话 (例如41)上存储的至少一部分个人信息,(例如,在动作950中)选择或输入不同方(例 如22)和不同方的移动电话(例如42)中至少一个的标识符,并且(例如,在动作950中) 选择将至少一部分个人信息发送(例如,在动作955中)至不同方的移动电话(例如42)。 在许多实施方式中,第一软件模块61评估不同方的移动电话(例如42)是否包含第二软件模块72的备份,并且如果不同方的移动电话(例如42)包含第二软件模块72的备份,则第 一软件模块61将所述一部分个人信息发送(例如,在动作955中)发送至在不同方移动电 话(例如42)上的第二软件模块72的备份,例如通过移动电话网络40(例如,通过SMS)。 在一些实施方式中,传递可以被验证,或者当传递已经完成或可选择地在传递未成功时在 一定量尝试时间或尝试次数之后,可发送通知消息(例如,通过SMS发送给用户21)。在特定实施方式中,例如,(例如,在动作955传输的)所述一部分第二组个人信 息例如包括旅行路线。因此,在一些实施方式中,用户能够方便地将他们的旅行路线发送给 另一个人。在图9中,在许多实施方式中,如果用户不指示将特定信息发送给不同方,则至 少对于方法900的迭代而言,可省略将消息传输至不同方(动作955)的动作。仍然参考图9,在许多实施方式中,方法900还包括接收本地信号(动作960),传 输本地信号(动作965),或者二者兼有。正如此处所使用的,本地信号是没有通过主发射器 并且没有通过主接收器来传输和接收的信号,移动电话使用所述主发射器拨打电话,移动 电话使用所述主接收器接收电话。另外,本地信号不通过移动电话网络(例如40)。例如, 来自移动电话42的本地信号可以通过本地发射器或通信设备82传输,并且通过读出器或 者通信设备88接收(S卩,直接地接收),反之亦然。本地信号的例子包括近距离通信(NFC) 信号和蓝牙通信信号,例如使用,在移动电话上的发射器、接收器、或这两者的(例如设备 82)的通信信号,该通信信号从用于电话交谈的发射器和接收器分离。 在特定实施方式中,方法900还包括,为多个用户中的每一个,使用位于用户移动 电话(例如42)上的信号接收硬件(例如图1中所示的设备82),并且在用户(例如,用户 22)的控制下使用第二软件模块(例如,72)从靠近移动电话(例如42)范围内的发射器 (例如设备88)(例如,在动作960中)接收本地信号。此外,一些实施方式包括,例如,为大 量用户中的每一个,使用位于用户的移动电话(例如42)上的本地信号传输硬件(例如设 备82),并且在用户(例如22)的控制下使用第二软件模块(例如,72)传输本地信号(例 如,在动作965中)到在靠近移动电话(例如42)范围内的读出器(例如设备88),所述信 号包括(例如在动作905中接收的)第一组个人信息和(例如在动作915中接收到的)第 二组个人信息中至少一个的至少一部分。正如此处所使用的,从这个角度来说“靠近”意味 着在十(10)英尺内,并且“极为靠近”意味着在一(1)英尺内。在特定实施方式中,例如对于若干用户中的每一个,(例如在动作905中接收的) 第一组个人信息包括对客商和服务供应商中至少一个的忠诚信息和识别中的至少一个,并 且(例如在动作905中接收的)第一组个人信息和(例如在动作915中接收的)第二组个 人信息中的至少一个包括忠诚信息。此外,在一些这样的实施方式中,(例如,在动作965中 传输的)本地信号包括至少一部分忠诚信息,并且传输本地信号(例如,动作965)包括将 至少一部分忠诚信息传输客商和服务供应商中的至少一个。这样一个客商和服务供应商是 例如图1中所示的第三方31至33的例子。因此,用户(例如22)也许能够使用他们的移 动电话(例如42)存储和提供忠诚信息,例如COSTCO会员、健身俱乐部会员、SAFEWAY卡, 等等。在一些实施方式中,保险信息可以用相同的方式或者相类似的方式处理。(例如,在设备82与88之间的)本地信号还可以(或者被代替)用来进行购买或 付款。在某些实施方式中,作为一个例子,对于多个用户中的每一个,(例如在动作905中接 收的)第一组个人信息包括银行和银行卡供应商中至少一个的银行卡信息和识别中的至少一个。这样的一个银行或银行卡供应商例如可以是图1中所示第三方31至33的另一个 例子。在一些实施方式中,作为例子,(例如在动作905中接收的)第一组个人信息和(例 如在动作915中接收的)第二组个人信息中的至少一个包括银行卡信息,(例如在动作965 中传输的)本地信号包括银行卡信息,并且(例如在动作965中)本地信号的传输包括将 银行卡信息传输至客商和服务供应商中的至少一个,以便做出或授权付款行动。正如此处 所使用的,词组“银行卡”包括例如信用卡和借记卡,无论是否由银行发行。在一些实施方式中,例如使用近距离通信,用户(例如22)能够将他或她的电话 (例如42,或者特殊设备82)刷过NFC读出器(例如设备88),以便传递该用户的银行卡号 码或信息用于为商品或服务付款,因此消除了携带或者出示银行卡的需要。在某些实施方式中,方法900还包括组织某些信息(动作970),例如由系统100处 理的信息。例如,在许多实施方式中,第二软件模块72在移动电话(例如41)上组织(动 作970) —小部分(例如,在动作920中选择并且在动作935中传输的)第二组个人信息 (例如,有价值的信息78、79、或者这两者),在各种实施方式中,在适用的情况下,其可包括 解密信息、解压缩信息、使用户能够访问所述一小部分第二组个人信息(动作975)例如在 用户的移动电话上,或者其组合。在一些实施方式中,对于多个用户中的每一个,第二软件 模块(例如,72)基于主题组织(动作970)所述一小部分第二组个人信息,并且例如使得用 户(例如,21)能够基于(例如在文件夹76中)信息的主题来访问这一小部分第二组个人 信息(例如,有价值的信息78、79、或这两者)(动作975)。

在各种实施方式中,方法900的一些动作或全部动作能够被重复。例如,在一些实 施方式中(例如,对于一些用户或者全部用户中的每一个),方法900可以涉及将例如第二 组个人信息的接收(动作915)、所述一小部分个人信息的选择(动作920)、和所述一小部 分个人信息的传输(动作935)至少重复很多次。许多实施方式中,在适用的情况下加密 (动作925)、压缩(动作930)、提供警报(动作945)、将信息传输给不同方(动作955)、接 收或传输(或二者兼有)本地信号(动作960、965、或二者兼有)、组织信息(动作970)、将 信息提供给用户(动作975)、或其组合,可以视情况而定被重复。此外,在一些实施方式中, 例如可重复从用户接收信息(动作905),但该动作的重复可能不如某些其他动作比如从第 三方接收信息频繁。在许多实施方式中(例如,对于多个用户中的每一个),(例如,作为动作970的一 部分)所述接收包括代替存储在用户移动电话中的所述一小部分第二组个人信息中的至 少一部分,同时例如基于信息的主题维持信息的组织。此外,在各种实施方式中,对于多于 一个的用户中的每一个,(例如,作为动作970的一部分)所述重复包括将存储在用户移动 电话中的所述一小部分第二组个人信息中的至少一部分与已经存储在移动电话中的相关 个人信息进行同步,同时基于消息的主题维持信息的组织。正如此处所使用的,信息的“同 步”包括替换和追加信息这两方面,同时基于主题分类或维持分类的组织结构。主题可包 括,例如旅行信息、账户信息(其可为不同账户分类)、银行卡信息、忠诚信息、保险信息,等寸。在各种实施方式中,用户(例如22)也许能够使用移动电话(例如42)获得权力 访问物理空间,比如升降机、建筑物的楼层或范围、停车场,等等。在一些实施方式中,例如 通过使电话(例如42)经过读出器(例如,通信设备88)的旁边或者上方,例如使用近距离通信(NFC)传输本地信号(例如,在动作965中),可以获得访问的权力。在一些实施方式 中,用户22例如选择在电话42上的所需代码或号码,并随后将电话42擦过读出器或设备 88,或者使电话42通过设备88的旁边或上方。在某些实施方式中,用户22可通过名字提 供或选择代码,例如“升降机”,其例如可以从移动电话42上的菜单选出或者作为语音命令 输入。 在一些实施方式中,电话42例如可以随后传输(例如,在动作965中)本地信号 以便识别用户22,所述本地信号包括读出器(例如设备88)能理解的代码。在这样的实施 方式中,电话42例如可以具有本地发射器或通信设备82,其可以是NFC天线。在一些实施 方式中,通过用具有天线、电路、或者这两者的盖来代替电话的背盖或电池盖,NFC天线(例 如,本地反射器或设备82)可被改进到预先存在的电话42上。在其他的实施方式中,NFC天 线(例如,本地反射器或设备82)例如可以是电话42的原始设备组件。一些实施方式可以(例如,为本地发射器或通信设备82)使用蓝牙通信,用于除了 NFC之外或者代替NFC的特定功能。例如,蓝牙可被用于访问停车场,并且在一些实施方式 中可给携带着电话的用户进入停车场的权力而不需要打开车窗。其他的实施方式可使用 WiFi或者其他的通信形式,比如红外线、条形码、或者类似物。并且在一些实施方式中,可使 用发射应答器。除了提供访问权力之外,这种移动电话和本地信号的用途可被用来跟踪什 么人访问了特定的区域、跟踪雇员或其他人员的行动、验证雇员是否工作得足够快、验证雇 员或其他人员以安全的速度行进、跟踪工作或中断时间,等等,其可以在一个或多个报告中 被公布。在一些实施方式中,通过使电话(例如42)通过读出器(例如设备88)或者若干读 出器的组合,用户(例如22)可做出选择、识别所需行动、提供许可、或者执行其他证实的动 作。例如,在商店中的用户可以通过使得用户的手机通过特定的读出器(例如设备88)来 获得特定产品的信息。或者在一些实施方式中,作为其他的例子,用户可以识别能够用于结 婚登记的礼物,或者识别在登记时要拿起的大件物品。此外,在特定实施方式中,用户也许 能够以这样一种方式订阅特定的广告,例如关于特定类型的产品或者从特定的源订阅。此 夕卜,在一些实施方式中,也许能够以相类似的方式使用电话42,即通过使电话42通过读出 器或设备88,出示会员卡(例如,COSTCO或健身房或乡村俱乐部的会员卡)以获得飞行积 分里程,得到被提供给忠诚卡持有人的折扣,或者类似的方式。在其他的实施方式中,用户 可以用其他方式做出肯定的动作,例如,通过按例如电话上的一个或多个按键来响应电话 上显示的问题。在一些实施方式中,电话可以提供用户识别。例如,电话42可以包含和提供用户 22的驾照号码、社会保险号码、信用卡号码、账户号码、地址、电话号码、雇员ID号码、出生 证明、国籍证明、合法居留证明、安全许可证、护照号码、签证号码、犯罪记录、凭证、徽章号 码、或者类似的信息,例如通过发射器或本地通信设备82提供所述信息。例如,在特定实施 方式中,在飞机场里,电话可以指示较高的安全水平,其允许用户越过一些或全部的安检。 另外,在某些实施方式中,例如如果电话丢失或被盗,则授权用户也许能够例如使用另一个 电话或通过网站65来擦除电话中的个人信息、定位电话、禁用电话,或其组合。这样一个动 作可以通过将指令发送至电话来实现(例如,通过移动电话网络40),并且在对电话进行定 位的情况下,指示电话提供GPS坐标、其他位置信息、或者二者兼有。在一些实施方式中,例如这可能需要输入至少一个代码或密码。此外,在一些实施方式中,有可能将信息从例如网 站65上的归档文件重新加载回电话上、或者新的或其他的电话上。在一些实施方式中,移动电话(例如,电话41上的软件模块72)可以防止用户(例 如,21,或者可能未被授权的另一个用户)在以下情况中访问模块201或模块72,S卩,如果 已经在特定时间间隔(例如,一分钟、两分钟、诸如此类)内未使用软件(例如,72)或电话 (例如,41),如果用户未能提供软件(例如,72)的正确密码,如果电话41已经接收了远程 的锁定命令,诸如此类。对模块201和/或模块72的访问可随后被恢复,例如通过输入正 确的密码。在其他的实施方式中,软件(例如,电话41上的软件模块72)可以按有规律的 间隔提供电话的GPS坐标(例如,提供至服务器15上的模块61),例如当进入或退出软件 (例如,72)时、当访问电话时、当发送安全消息时、当关闭电话时、当打开电话时,当电池电 量耗尽时、或其组合。在各种实施方式中,GPS坐标或者其他位置数据可以作为安全SMS消 息从电话41上的模块72传输至服务器15上的模块61。此外,传递确认、打开确认、和/或 相似物,也可以包括GPS坐标、时间戳信息、手机信号塔三角测量信息、和/或相似信息。在大量实施方式中,移动电话可以包含保险信息例如作为个人信息的题目,所述 保险信息可包括例如保险证明(例如,汽车或健康保险)、覆盖范围、付款日期、优选供应 商、合同条款,诸如此类。在一些实施方式中,可经由电话(例如41至43)提醒(例如,在 动作945中提供警报)用户(例如,21至23)进行付款、获得扩展的覆盖范围、进行预约或 保持预约、或者类似的行动。例如,在一些实施方式中,可以通过电话提示用户(例如,在动 作945提供警报)以授权付款,用于例如保险、公用事业、抵押或彩票付款、租金、信用卡付 款、各种账单,等等。在另一个例子中,当到另一个国家旅游,或在该国家附近旅游时,可以 提醒用户(例如,在动作945中提供警报)以获得该国的汽车保险,并且作为例子,在一些 实施方式中,可能能够通过电话购买这种保险,在电话上获得保险证明,或二者兼有。此外,如此处所描述的,除其它以外,特定的实施方式包括和其它电子设备交流信 息的方式,以及在某些实施方式中,肯定地作出选择的方式。在一些实施方式中,电子设备 或读出器(例如设备88)可以关于所需的特定信息询问电话(例如42),之后可以是握手例 程,或二者兼有。在一些实施方式中,至少对于某些功能例如授权交易或付款,或者授权访 问而言,可能需要肯定的赞成动作。在一些实施方式中,这样的一种赞成动作可包括,例如, 用户22将个人识别号码(PIN)或者密码输入图形用户界面或者移动电话上的键盘,在触摸 板上提供签字,提供生物识别,使电话(例如42)通过NFC读出器(例如设备88),或者类似 动作。 此外,在一些这样的实施方式中,另一个例子是,第一软件模块(例如,模块61)包 括编程指令以便(例如,在动作905中)接收来自用户的指令,其为至少一部分特定信息 (例如,有价值的信息78)识别关于(例如,在动作940中使用的)警报的至少一个极限值。 在一些这样的实施方式中,第一软件模块(例如,61)和第二软件模块(例如,72)中的至少 一个包括编程指令,以便(例如,在动作940中)将至少一部分特定信息与极限值进行比 较。并且在一些这样的实施方式中,第一软件模块(例如,61)和第二软件模块(例如,72) 中的至少一个包括编程指令,以便当特定信息(例如,在动作940中)通过极限值时(例如, 在动作945中)为用户提供警报。如前所述,在一些实施方式中,某些为使用互联网和移动电话的用户管理信息的方法涉及从电子邮件中提取信息,并且将该信息发送给移动电话。这种特定的方法包括 (例如,与动作915 —样或在动作915中),例如从第三方接收电子邮件的动作。例如,在一 些实施方式中,对于多个用户(例如,用户21至23)中的每一个,方法900包括以信息分类 软件模块(例如,67)接收多个(例如,选择)电子邮件的动作,所述电子邮件包括关于用户 业务的信息,其中所述用户造成选择电子邮件被发送至信息分类软件模块。作为例子,用户 例如可以通过(例如,在动作905中)输入或选择信息或者通过下载或使能软件模块或插 件17,来使得(例如,选择)电子邮件被发送至信息分类软件模块(例如,67)。方法900的这种例子对于众多用户中的每一个还可以包括使用信息分类软件模 块(例如,67)、在至少两个选择电子邮件中搜索关键词和识别号码中的至少一个的动作, 以及还对于多个用户中的每一个,包括使用信息分类软件模块(例如,67)、从选择电子邮 件中提取特定信息的动作(例如,动作920)。正如此处所使用的,所述提取特定信息的动 作不意味或包括(例如,在动作935中)转发或发送整个电子邮件。相反地,在电子邮件内 的一部分(即,少于全部)信息(例如,在动作920中)被提取以进行发送(例如,在动作 935 中)。 在大量实施方式中,方法900的这种例子还包括,对于为数众多的用户中的每一 个(例如,图1中所示的用户21至23),通过移动电话网络(例如40)向用户的移动电话 (例如,用户21的电话41)发送(例如,在动作935中)特定信息,用于在用户的移动电话 (例如41)上存储并且由用户(例如,21)访问。在一些实施方式中,被发送的特定信息可 以包含或者可以类似于有价值的信息(例如,78和79,并且例如可以通过模块77存储到例 如文件夹76以内)。在一些实施方式中,服务器15上的软件模块67可以是分类软件模块, 并且可以执行或者开始接收电子邮件(例如,动作915)、搜索关键字或识别号码(或者二者 兼有)、以及提取特定信息(例如,在动作920中)的动作,并且在一些实施方式中,传输或 发送(例如,动作935)特定信息。在一些实施方式中,特定信息可以与此处所描述的一小 部分信息相同或相似,例如参考动作920至935。在许多实施方式中,方法900还包括动作重复,例如多次重复;搜索(例如,动作 920的一部分);提取(例如,动作920的一部分);以及发送(例如,动作935)。这种方法 的不同实施方式可以按各种顺序执行,并且可包括额外的动作。例如,在一些实施方式中, 方法900可包括(例如,对于多于一个的用户21至23中的每一个),在(例如,动作920 中)提取特定信息之后,并且在(例如,动作935中)例如向用户的移动电话(例如41至 43)发送特定消息之前,加密特定信息(动作925)的动作、压缩特定信息(动作930)的动 作、或者二者兼有。在一些实施方式中,信息分类软件模块(例如,67),仅从一小部分选择 电子邮件中(例如,在动作920中)提取特定信息。在这些实施方式中,电子邮件可以关于 关键字或识别号码(或这两者兼有)被搜索(例如,在动作920中,或者在之前的操作中), 并且特定的信息可以仅从具有这些关键字或识别号码的电子邮件被提取或选择(例如,在 动作920中)。此外,在一些实施方式中,对于多个用户而言,在(例如,动作915中)接收(例如, 选择)电子邮件之前,方法900还包括配置用户的电子邮件处理软件模块(动作912)的动 作。例如,用户的电子邮件处理模块可被配置成将从至少一个特定的第三方(例如,第三方 31至33中的至少一个)进入的电子邮件自动转发至信息分类模块67。在这样的实施方式中,此处所提及的选择电子邮件可包括或者是从(至少一个)特定第三方(例如,第三方31 至33中的一个或多个)进入的电子邮件。作为例子,插件模块17可以被添加到用户23的 计算机13上的MICROSOFT OUTLOOK,并且可以提供自动转发电子邮件的功能,所述电子邮 件从特定发送者发送至用户的电子邮件账号到达模块67(例如,经由互联网10)。
在其他的实施方式中,用户的电子邮件处理模块可以被配置,或者插件模块或软 件模块可以被添加(例如,模块或插件14),这将关于关键字或者识别号码(或者两者兼 有)搜索电子邮件,选择特定信息,执行与动作920相关或者甚至是与动作920至935相关 的任务,或其组合,作为例子,这可产生一组选择的电子邮件、特定的信息、一小部分信息、 有价值的信息,或者类似物。在这样的实施方式中,用户的计算机(例如,用户23的计算机 13),或者在计算机上运行的软件(例如,在计算机13上的模块或插件14),可以执行此处 关于软件模块67描述的任务。在一些这样的实施方式中,可能不需要软件模块67。在另 一方面,在其他的实施方式中,作为例子,这些任务中的一些或者全部能够在服务器15、软 件模块61、或软件模块67上执行。在不同的实施方式中,此处所描述的由模块14、17和67 执行的任务,在其他的实施方式中可以由其他的这种模块描述。
此外,方法900的一些例子还包括,为各个用户(例如,21至23),例如在接收选择 电子邮件(例如,在动作915中)之前,(例如,在动作905中)指示至少一个特定的第三 方(例如,31至33)发送电子邮件至信息分类模块(例如,67),所述电子邮件包括关于用户 的业务的信息。这些选择的电子邮件可包括或者是,例如,包含了关于用户业务的信息的电 子邮件。在各种实施方式中,用户(例如21到23)可以通过互联网10,通过他们的移动电 话(例如41至43),或者通过这两者,来提供这些指令(例如,用户23可以经由计算机13 提供这些指令)。另外,在各种实施方式中,用户(例如,21至23)可以通过模块61或网站 65或者直接给第三方(例如,31至3 提供这些指令,例如,通过互联网10、通过移动电话 网络40、或者通过这两者。
在一些实施方式中,作为另一个例子,搜索电子邮件(例如,在动作920中或者以 其他方式)包括(例如,给为数众多的用户中的每一个),搜索来自至少一个特定发送者 (例如,来自一个特定电子邮件地址)的电子邮件,并且提取特定信息(例如,在动作920) 包括仅从来自至少一个特定发送者的电子邮件中提取特定信息。
在特定实施方式中,(例如,对于多个用户中的每一个),方法900可包括从用户 (例如,用户21至23中的一个)接收指令(例如,在动作905中)的动作,以及识别用于 为至少一部分特定信息报警的至少一个标准或极限值的动作。在一些这样的实施方式中, 作为例子,在提取了特定信息(例如,动作920)之后,方法900可包括(例如,在动作940 中)将至少一部分特定信息与用于报警的标准或极限值进行比较,并且如果特定信息满足 标准或者超过极限值则向用户(例如,用户21至23中的一个)提供警报(例如,在动作 945 中)。
例如,在一些这样的实施方式中,(例如,对于不同用户中的每一个),特定信息包 括金融账户信息,其包括来自账户的一定量的取款或借记,并且所述极限值是超过(例如, 在动作945中)为其提供警报的一定量的取款或借记。在另一个例子中,(例如,对于大量 用户中的每一个),特定信息包括旅行信息,其包括出发时间或出发地点(或两者兼有),并 且如果(例如,如在决定的活动940中所确定的)在出发时间或出发地点(或两者兼有)上有所改变,则提供警报(例如,在动作945中)。在特定的实施方式中,例如,旅行信息包 括航班信息,例如,包括出发时间和登机口,并且如果在出发时间或登机口上有所改变,则 提供警报(例如,在动作945中)。
还有其他的实施方式包括,(例如,对于多个用户21至23),根据用户(例如用户 21)的指示,例如通过移动电话网络40将至少一部分特定信息传输(例如,动作955)给第 三方(例如22)的移动电话(例如42),用于在第三方的移动电话(例如42)上存储,用于 由第三方(例如,用户22)访问。在一些这样的实施方式中,至少一部分特定信息(例如, 在动作955中传输的消息)不包括完整的电子邮件(例如,由用户21或模块67接收的并 转发给用户22的电子邮件)。作为一个例子,在一些实施方式中,所述(至少一部分)特定 信息包括(例如用户21的)旅行行程。因此,用户21能够轻易地将他的旅行行程(或其 他的特定消息)发送给另一个人,以促进这种交流。
现在转到图10,作为例子,该流程图特别示出,授权行动的不同方法和获得访问权 的不同方法。方法1000中大多数的不同动作可以例如在自动的过程中、例如通过服务器 15、模块61、或者两者被执行,如图1中所示。在各种实施方式中,方法1000可以由公司或 企业执行,例如,作为关于其他公司或企业的服务,或类似物。
在各种实施方式中,在不同的授权行动的方法中,方法1000包括例如从具有为行 动进行授权的权限的人那里接收第一电话号码的识别(动作1003),用于获得关于该行动 的授权。这样的一个具有为行动进行授权的权限的人可以是例如图1中所示的用户21至 23中的一个。在一些实施方式中,具有为行动进行授权的权限的人例如可以提供通过他们 的计算机或移动电话(例如在动作1003中接收的)电话号码。例如,如果用户23是具有为 行动进行授权的权限的人,则用户23可经由电话43或经由计算机13和网站65提供(例 如在动作1003中接收的)电话43的电话号码。
在一些实施方式中,所述具有为行动进行授权的权限的人能够直接输入或键入电 话号码,而在其他的实施方式中,该人(例如,用户23)可以例如输入或选择名字或者其他 的标识或标记,其可用于(例如,在动作1003中,例如,通过服务器15或模块61)查询适当 的(例如,电话43的)电话号码。在一些实施方式中,具有为行动进行授权的权限的人可 以例如,从菜单选择电话号码,或者该电话号码可以从该人的电话中或从电话使用时通话 人的ID特征或服务中自动读取。正如此处所使用的,所有的这些都是为了获得行动的授权 而从具有为行动进行授权的权限的人那里接收第一电话号码的识别的动作(例如,1003) 的例子。
在各种实施方式中,方法1000还包括例如,从试图进行所述动作的人那里接收关 于授权行动的请求的动作(1009)。在不同的实施方式中,动作1003和1009可以以任何顺 序发生,所述顺序包括例如,图10中所示的顺序。在不同的实施方式中或在不同的条件下, 试图进行所述动作的人(例如,在动作1009中请求授权的人)以及具有为行动进行授权的 权限的人(例如,在动作1003中提供号码的人)可以是同一个人,或者可以是(例如,用户 21至23中的)不同的人。
在接收了第一电话号码的识别(例如在动作1003中)之后,以及在接收了关于授 权的请求(例如,动作1009)之后,在各种实施方式中,方法1000还包括例如通过移动电话 网络(例如图1中所示的40)向例如具有第一电话号码的第一移动电话发送第一消息的动作(1015)。在这样的实施方式中,(例如,动作1015中的)第一消息例如可以包括为哪一个 动作请求了授权的描述。在一些实施方式中,(例如在动作1015中)第一电话消息被自动 发送,此处意味着除了为授权提出请求(例如,在动作1009中接收的)和提供号码与任何 标准(例如,在动作1003和1009中的一个或两个动作中接收的)之外,(即,在动作1009 与1015之间)不涉及人机互动。
另外,在发送了第一消息之后(例如,在动作1015之后),方法1000包括例如从 (即具有第一电话号码的)第一移动电话接收第二消息的动作(1021),其可为动作进行授 权。在各种实施方式中,(例如在动作1021中接收的)第二消息可以是控制电话的人采取 肯定行动以便指示行动的授权(动作1018)的结果。动作1018例如可以由图1所示的用 户21至23中的一个执行。
在一些实施方式中,(例如,动作1015的)第一消息包括至少一个菜单和至少一 个提示,以便通过从菜单中作出选择来为行动进行授权。控制电话的人可以采取肯定的行 动,以便例如通过从菜单中作出选择来指示为动作进行授权(动作1018)。在一些实施方式 中,在由移动电话接收到(例如,在动作1015中发送的)第一消息之后,授权被指示(动作 1018)并且通过按动例如移动电话上的单个按钮发送(例如,在动作1021中所接收的)授 权了行动的第二消息。正如此处所使用的,“按动单个按钮”不包括比如打开翻盖式电话、滚 读以查看消息、或者按动“发送”这些动作。换句话说,当确定有多少按钮已经被按动时,打 开翻盖式电话、滚读以查看消息、或者按动“发送”不被计入。
在一些实施方式中,(例如,在动作1015中发送的)第一消息,(例如在动作1021 中接收的)第二消息,或这两者是SMS消息。(例如,分别在动作1015发送的和在动作1021 接收的第一和第二消息中的)一个或两个消息可以通过移动电话网络(例如图1中所示的 40)被传输(例如,发送和接收)。此外,在一些实施方式中,作为另一个例子,(例如,在动 作1015中发送的)第一消息,(例如在动作1021中接收的)1021,或这两者是语音消息,作 为例子,这些消息可以由计算机生成,使用语音识别软件解释,或者二者兼有。在一些实施 方式中,(例如,在动作1015中发送的)第一消息可以是语音消息,同时(例如在动作1021 中接收的)第二消息是SMS消息。其他的实施方式可以具有其他的组合。
在各种实施方式中,方法1000还包括评估(例如在动作1021中接收的)第二消 息是否为动作进行了授权的动作(1027)。如果是的话,则作为例子(在动作1030中)可以 允许、促进、或执行所述动作。一些实施方式包括以下行动,即,允许仅当(例如在动作1021 中)接收到第二消息并且第二消息授权了行动(例如,如动作1027中确定)时采取行动 (动作1030)。一些实施方式还包括重复接收关于授权行动的请求(例如,动作1009);发 送第一消息(例如,动作1015);以及接收第二消息(例如,动作1021)。这些动作可以被重 复,例如请求不同的动作,为不同的人请求相同的动作,在不同时间请求相同的动作或相同 的人,等等。
此外还有,这些实施方式中的一些例如还包括在向例如第一移动电话发送第一消 息(例如,动作1015)之前加密第一消息的动作(1012)。一些实施方式还(或作为代替) 例如包括在例如从第一移动电话接收到第二消息(例如,动作1021)之后解密第二消息的 动作(1024)。在这样的实施方式中,作为例子,第一移动电话可以解密第一消息,并且加密 第二消息。在一些实施方式中,压缩和解压也(或作为代替)可以被利用。
在一些实施方式中,在接收到关于授权行动的请求之前(例如,动作1009),通过 互联网网站(例如,经由图1所示的互联网10的网站65)、移动电话网络(例如40)、或这 两者(例如,在动作1003中)接收第一电话号码。一些实施方式还包括通过例如互联网网 站(例如,经由互联网10的网站65)、或移动电话网络(例如40)、或这两者,从例如具有为 行动授权的权限的、为数众多的人中的每一个处接收关于例如为该特定的人获得行动授权 的标准的指示的动作(1006)。这样的一个标准例如可由人口头录入或输入,或者可以由人 从一个或多个菜单中选择。在一些实施方式中,动作1006可以类似于图9中所示的和此处 所描述的动作905。此外,在一些实施方式中,动作1003可以被包括在动作1006内,或者反 之亦然,或者动作1003和1006可以按另一个顺序执行。
作为例子,在方法1000的一些实施方式中,动作1006包括例如通过互联网网站 (例如,经由图1中所示互联网10的网站65)和移动电话网络(例如40)中的至少一个,从 具有为行动进行授权的权限的人处接收关于发送第一消息的时间限制的指示(例如,在动 作1015中)。在许多这样的实施方式中,第一消息的发送(例如,动作1015)可以仅根据所 述时间限制执行。例如,在一些实施方式中,人们不想在夜间的某几个小时内被提示这种特 定种类的授权,并可以输入一个或多个标准或作出相应的选择。
在大量实施方式中,控制电话的人(例如,能够在动作1018中指示授权的人)在 实际上是,或者有意成为具有为行动进行授权的权限的人(例如,在动作1003中从此人接 收号码,在动作1006中从此人接收标准,或者二者兼有)。在其他的实施方式中,控制电话 的人在实际上是,或者有意成为,由具有为行动进行授权的权限的人(例如,在动作1003中 从此人接收号码,在动作1006中从此人接收标准,或者二者兼有)授权的人。此外,一些实 施方式提供特定的保证,即控制电话的人是正确的人。
例如,在一些实施方式中,(例如在动作1021中接收的)第二消息包括密码或授 权码,其由具有为行动进行授权的权限的人记忆并且在接收(例如,动作1015中发送的) 第一消息之后并且在发送(例如在动作1021中接收的)第二消息之前键入第一移动电话 (例如在动作1018中)。作为另一个例子,特定的实施方式包括,例如在第一消息中(例如 在动作1015中的),关于具有为行动进行授权的权限的、被希望控制移动电话的人提出个 人问题的动作。这些实施方式还可包括,在第二消息中(例如,在动作1021中),接收关于 个人问题的现有答案的动作。这些实施方式还可包括(例如,在动作1027中),例如,由具 有为行动进行授权的权限的人比较对于所提供的关于个人问题的现有答案和之前(例如 在动作1006中)答案的动作。
在大量实施方式中,(例如,在动作1015中发送的)第一消息识别寻求动作的人。 并且在一些实施方式中,(例如,在动作1015中发送的)第一消息还(或者作为代替)识别 (例如在动作1009中)被请求的动作。在例如(例如在动作1009中)请求授权的人不同 于具有为行动进行授权的权限的人(例如,提供在动作1003中所接收的号码,在动作1015 中向其发送第一消息,在动作1018中指示授权,等等)的实施方式或者条件下,这种信息可 能是有价值的。在另一方面,在一些实施方式中,第一移动电话由寻求所述行动的人控制 (例如,请求在动作1009中所接收授权的人),并且在一些实施方式中,寻求所述行动的人 (例如,请求在动作1009中所接收授权的人)与具有(例如,在动作1003、动作1018、或这 两者中)为行动进行授权的权限的人是同一个人。
此外,一些实施方式(例如,在动作1006内)还包括例如,通过互联网网站(例如, 经由图1所示的互联网10的网站65)、或移动电话网络(例如40)、或这两者,从具有为行 动进行授权的权限的人接收第二电话号码的识别的动作,其用于指导动作(例如,在动作 1009中所接收的请求的动作、在动作1030中允许的动作,或者两者兼有)的第三人。一些 这样的实施方式包括例如在接收到关于授权的请求(例如在动作1009中)之后,(例如, 在动作1033中)向第二电话号码自动发送第一消息、第二消息、第三消息、或其组合的动作 (例如,1033)。作为例子,通知第三人的动作(1033)可包括例如发送关于请求了哪个行动 的授权的描述,识别请求了行动的人(例如在动作1009中),或二者兼有。
在各种实施方式中,方法1000还包括随时间跟踪授予行动的授权的动作1036,其 可包括报告跟踪的结果。例如,可发布报告,其可以指示(例如在动作1009中)请求了哪 个授权;何时请求了授权;什么人请求了这种授权;是否以及何时授予该授权(例如在动作 1018中);以及是否或何时允许动作(例如在动作1030中)。在一些实施方式中,作为例 子,(例如在动作1036中)可以将这样一个报告或数据提供到(例如,第一或第二)移动 电话或者通过(例如,第一或第二)移动电话提供,例如作为此处所描述的SMS消息或有价 值的信息。
在一些实施方式中,可以经由(在动作1007中接收的)本地信号提供信息。动作 1007可以类似于图9中所示的动作960,并参考其在此被描述。(例如在动作1007中)可 以接收本地信号,例如,经由图1中所示的并参考其被描述的本地通信设备88和82,其中设 备88用于接收并且设备82用于传输。(例如在动作1007中)例如可以经由NFC接收本地 信号,并且可以在当移动电话通过读出器(例如设备88)时(例如在动作1007中)接收本 地信号。
在不同的实施方式中,不同类型的动作被请求(例如在动作1009中)、授权(例如 在动作1018中)、并且允许(例如在动作1030中)。一些实施方式被限制到特定类型的动 作。一些行动涉及提供例如物理的或以其他方式的访问,并且一些实施方式涉及例如从一 个实体或账户向另一个实体或账户转移资金或钱款。作为特定的例子,在一些实施方式中, 授权计算机访问电存储的信息的行动,以及寻求所述行动(例如,在动作1009中请求授权) 的人寻求访问电存储信息的计算机。方法1000的实施方式可以被用来提供计算机访问,例 如已经忘记了密码时,代替密码,或者例如在未被授权的用户获得密码的情况下,除了密码 以外提供附加的安全等级。在一些这样的实施方式中,第一消息(例如,动作1015)可包括 对计算机访问的描述,或者对关于请求了哪个授权的电存储信息的描述。
在另一个例子中,授权物理访问受控制区域的动作,以及寻求所述动作(例如,在 动作1009中请求授权)的人寻求对受控制区域的物理访问。可以控制例如对建筑物、建筑 物中的一部分、建筑物中的一层、房间、围墙、院子、储物区、停车场、道路、家具比如桌子或 档案柜、保险箱等等的物理访问。在这样的实施方式中,(例如在动作1030中)可以例如 通过电解锁或打开门、大门、隔板,通过允许电梯到达特定的楼层等等,允许物理访问。在这 样的实施方式中,(例如,动作1015的)第一消息可包括对请求访问哪些房间、楼层、建筑 物、空间等等的授权的描述。
在另一个具体例子中,在特定实施方式中,(例如,动作1009中请求、在动作1018 中授权、在动作1030中允许,或其组合)的行动是(或包括)金融交易,(例如,在动作1015中发送的)第一消息包括交易的量,并且(例如在动作1021中接收的)第二消息包括(例 如,来自动作1018的)交易的授权。一些这样的实施方式包括(例如在动作1006中),例 如通过互联网网站(例如,经由图1中所示的互联网10的网站65)、或移动电话网络(例如 40)、或这两者,从具有为行动授权的权限的人那里接收对交易货币价值极限值的识别。在 一些这样的实施方式中,为超过该极限值的交易发送第一消息(例如,动作1015),并且在 极限值以下的交易被批准或授权而不必发送所述第一消息(例如,没有动作1012至1027)。
此外,在一些实施方式中,所述交易是(或包括)从银行账户的取款或借记,并且 具有为行动进行授权的权限的人是该账户的授权用户。因此,在一些实施方式中,用户(例 如,图1中所示的21至2 能够选择(例如,选择或指示在动作1006中所接收的标准)在 有大额取款或借记(例如在动作1015中)时经由他们的电话(例如41至43)进行通知, 而在有较小(例如,惯例的)取款或借记不被打扰(例如,通过在1015中发送第一消息)。 此外,在大量实施方式中,用户必须(例如在动作1018中)对较大的交易进行授权,由此保 护用户、银行(或其他金融机构)、或这两者不受到由未授权取款或借记所导致的损失。
在一些实施方式中,(例如,在动作1015中发送的)第一消息可包括账户的余额, 以及甚至曾在何处授权借记和取款,方法1000可以帮助用户避免从账户过度取款。并且在 一些实施方式中,用户能够选择在其以上要请求授权的极限值量。正如此处所使用的,由信 用联盟和其他企业持有的账户从各种客户接收资金存款,在账户中保存资金,并且根据请 求将资金返还客户,这被认为是“银行账户”。
在另一个例子中,在特定实施方式中,交易(例如,动作1009中请求,在动作1018 中授权,在动作1030中允许,或其组合)是(或包括)在销售点处为购买货品或为服务进行 支付所做出的银行卡消费。在一些这样的实施方式中,具有为行动进行授权的权限的人是 银行卡的授权用户。在一些这样的实施方式中,银行卡具有银行卡号码,并且所述方法还包 括,例如,在发送第一消息(例如在动作1015中)之前,经由从(例如,在动作1007中接收 本地信号的)第一移动电话传输的本地信号接收来自第一移动电话的银行卡号码的动作。
在某些实施方式中,作为另一个例子,交易(例如,动作1009中请求,在动作1018 中授权,在动作1030中允许,或其组合)是(或包括)由信用或借记账户在销售点处为购 买货品或为服务进行支付所做出的消费,具有为行动进行授权的权限的人(例如,用户22) 是该账户的授权用户,所述账户具有账户标记,并且所述方法还包括,在发送第一消息(例 如,动作1015)之前,经由从移动电话传输(例如,来自通信设备82)的本地信号接收来自 移动电话(例如42)的账户标记的动作(例如,动作1007)。如此处所使用的,“账户标记” 包括能识别账户的信用卡号码、借记卡号码、以及字母、号码、符号的组合、或其组合,由此 账户,用户能够使用该标记产生信用或借记费用。
在另一个例子中,在一些实施方式中,交易(例如,其核准是在动作1009中请求 的,在动作1018中授权的,在动作1030中允许的,或其组合的动作)是(或包括)由信用或 借记账户在销售点处为购买货品或为服务进行支付所做出的消费,具有为行动进行授权的 权限的人是该账户的授权用户,并且(例如在动作1021中接收的)第二消息包括授权码, 其已经由具有为行动进行授权的权限的人记忆,并且在接收到(例如,在动作1015中发送 的)第一消息之后并在发送(例如,在动作1021中接收的)第二消息之前被键入第一移动 电话。授权码的键入例如可以构成或者被包括在指示授权的行动中(动作1018)。
另外,在一些实施方式中,交易(例如,其核准是在动作1009中请求的,在动作 1018中授权的,在动作1030中允许的,或其组合的动作)是(或包括)由信用或借记账户 在销售点处为购买货品或为服务进行支付所做出的消费,具有为行动进行授权的权限的人 是该账户的授权用户,该账户具有账户标记,并且(例如在动作1021中接收的)第二消息 包括该账户标记。在这样一个实施方式的例子中,作为例子,客户将其电话号码提供给客 商,或在口头上或通过将其键入键盘。随后,客商发送第一消息或造成第一消息被发送(例 如在动作1015中)至客户的移动电话。随后,客户按动电话上的一个或多个按钮,以便指 示授权交易(例如,动作1018),并且电话将(例如在动作1021中接收的)第二消息连同用 户要被收费的信用卡或借记卡号码一起发送至客商。
在其他的实施方式中,当客户将他的移动电话通过本地接收器(例如,图1中所示 的读出其或设备88)时,客户的电话号码可经由本地信号(例如在动作1007中)由客商接 收。并且在其他的实施方式中,发送第一消息的动作(1015)、接收第二消息的动作(1021)、 或这两个动作,可以由服务供应商执行而不是由客商直接执行。在一些实施方式中,(例如 在动作1021中接收的)第二消息是(或包括)通过移动电话网络(例如40)接收的SMS 消息,并且方法1000还包括,在发送第一消息的动作(例如,动作1015)之前,从寻求所述 动作的人或者从第一移动电话接收第一电话号码的动作。在不同的实施方式中或者不同的 条件下,作为例子,寻求所述动作的人可以在口头上、通过键盘、或者通过将电话通过读出 器(例如设备88)来提供电话号码。
由图10示出的、使交易生效的其他方法(至少)包括通过互联网网站(例如,65) 或者移动电话网络(例如40)(或者通过这两者)、从多个用户(例如,21至23)中的每一 个接收例如用户用来获得关于交易的授权的标准的指示的动作(动作1006)。这样的实施 方式还可以包括,为多于一个的用户(例如,21至23)中的每一个,将第一自动的消息(例 如,动作1015)例如通过移动电话网络(例如40)发送至用户的移动电话(例如,41至43) 的动作,所述消息包括交易量并且请求肯定的行动(例如在动作1018中),以便指示交易的 授权。并且这种方法还可以包括,例如为至少大量用户(例如,21至23)中的每一个,从用 户的移动电话(例如41至43)接收第二消息(例如在动作1021中),所述第二消息指示移 动电话的用户(例如,21至23)已经采取了肯定的行动(例如在动作1018中)以指示交易 的授权。
这样一个肯定的动作(例如在动作1018中)可以是按动按钮、从菜单中做出选 择、输入语音命令、输入密码或授权号码,等等。此处描述了在不同的实施方式中可被允许 的动作的不同例子(例如在动作1030中)。在大量不同的实施方式中,这些动作可以按不 同的组合来结合,或者使用此处所描述的其他行动或特性(或二者兼有)。
除了其他东西之外,图10还示出验证访问的各种方法。在特定的例子中,方法 1000的这种实施方式包括(例如,以示出的其他顺序,或者以另一种适当的顺序)各种动 作。一些这样的实施方式包括,例如,从寻求访问的人(例如,从图1所示的用户21至23 中的一个)那里接收关于寻求访问的人(例如在动作1009中)的识别标记的动作。在各 种这样的实施方式中,作为例子,识别标记可以是或者包括人名、关于该人的用户ID或识 别号码、或者关于该人的电话号码。
一些实施方式包括,例如,在接收识别标记(例如,动作1009)的动作之后,并且在发送第一自动的消息(例如,动作1015)的动作之前,查询请求者(例如,在动作1009中做 出或者据称做出授权请求的人)的动作(1010)。在特定实施方式中,这(例如,动作1010) 可涉及查询在数据库(例如,存储器64)中的(例如在动作1009中接收的)识别标记,并 且从数据库获得关于具有访问权限的(例如,第一消息在动作1015中被发送至的)人的移 动电话的电话号码。
在实施方式中,识别标记包括具有访问权限的(例如,第一消息在动作1015中被 发送至的)人的移动电话的电话号码,查询请求者的动作(例如,动作1010)可以涉及改变 相应于具有访问权限的人的电话号码。在对(例如在动作1009中接收的)授权的请求包 括多于一个的标记的实施方式中,查询请求者(1010)的动作可包括改变标记中的一些或 全部,所述标记是一致的、对应于相同的人的、正确的,等等。
在大量实施方式中,方法1000还可以包括,例如通过图1中所示移动电话网络40, 将第一(例如,自动的)消息发送至具有访问权限的(例如,在动作1009或1010中识别 的)人的移动电话的动作(例如,动作1015)。在这样的实施方式中,“自动的”意味着第一 消息(例如在动作1015中)由机器,例如由一个或多个计算机、服务器、软件、或类似物发 送。例如,在一些实施方式中,响应于(例如在动作1009中)接收到的授权请求,第一消息 由图1中所示服务器15、软件模块61、或这两者(例如在动作1015中)发送。在一些实施 方式中,第一(例如,自动的)消息(例如在动作1015中)被发送至在动作1010中被识别 为具有访问权限的人的电话号码。
在一些实施方式中,发送第一消息的动作(例如,动作1015)包括将第一消息(例 如,通过移动电话网络40)发送至寻求访问的人的移动电话的动作,或者由该动作组成。 换句话说,在一些实施方式中,寻求访问的人和具有访问权限的人是,或者假设是,同一个 人。另一方面,在其他的实施方式中,寻求访问的人是第一人,具有访问权限的人是第二人 (即,不同的人)。在许多这样的实施方式中,(例如,在动作1015中发送的)第一消息包 括对寻求访问的第一人的识别。这样的一个识别可以是,或者包括,(例如在动作1009中 接收的)标记的一部分或全部,或者其参考所述标记(例如在动作1010中)获得。
在一些实施方式中,(例如,在动作1015中发送的)第一自动的消息包括对被请 求访问的识别,并且请求肯定的行动以指示访问的授权。在其他的实施方式中,(例如,在 动作1015中发送的)第一自动的消息包括密码。并且在一些实施方式中,(例如,在动作 1015中发送的)第一自动的消息包括对被请求访问的识别,关于肯定的行动的请求,以便 指示访问的授权和密码。
方法1000的许多这样的实施方式还包括例如从寻求访问的人接收密码的动作 (动作1019)。此外,许多实施方式包括例如,从具有访问权限的人的移动电话接收第二消 息的动作(例如,动作1021),所述第二消息指示例如具有访问权限的人已经采取了肯定的 行动以指示访问的授权。一些实施方式包括动作1019但不包括动作1021(例如,其中在动 作1015中发送的第一消息包括密码,但不包括对响应或第二消息的请求),一些实施方式 包括动作1021但不包括动作1019(例如,其中在动作1015中发送的第一消息包括对响应 或第二消息的请求,但不包括密码),并且一些实施方式包括动作1019和动作1021这两个 动作(例如,其中在动作1015中发送的第一消息包括对响应或第二消息的请求和密码)。
在具体例子中,大量的实施方式涉及通过移动电话网络(例如40)将第一自动的消息发送至具有访问权限的人的移动电话(例如,动作1015),其中所述第一自动的消息包 含密码。这种方法还可包括从寻求访问的人接收密码(动作1019)。在一些这样的实施方 式中,例如,寻求访问的人寻求计算机对电存储的信息的访问。
在特定例子中,如果用户(例如,23)尝试登入计算机(例如,13)或系统(例如, 网站65的个人区域),但是却忘记了他的密码,随后计算机(例如,13)或系统(例如,模块 61)可以要求用户(例如22)例如通过输入他的名字、用户ID、电话号码、或者其他识别标 记来识别他自己(例如在动作1009中)。计算机(例如,13)或系统(例如,软件模块61) 可随后(例如在动作1010中)查询在数据库(例如,存储器64)中用户的电话号码,或者 验证用户的(例如,23)电话号码在数据库中,并随后(例如在动作1015中)将第一消息 带密码发送至用户(例如,发送到他的移动电话43)。用户(例如,23)随后在他们的移动 电话上接收密码(例如,经由SMS消息、语音消息、或者类似消息),并且将密码输入计算机 (例如,13)或系统(例如,网站65)。
在不同的实施方式中,作为例子,这样一个密码可以是原始密码、临时密码、或者 一次性使用的密码。在其他的实施方式中,仅当密码丢失或被忘记时,代替使用这样一个 过程,所述过程可以在个人每次登入时使用、随机使用、(例如,登入的时间或次数)定期使 用、当怀疑为未授权用户时使用、除了请求密码(例如,用于增加安全性)之外使用、或者在 类似情况下使用。
为了增加安全性,例如,一些实施方式还包括向寻求访问的人询问例如关于具有 访问权限的人(在一些实施方式中,他们可以是同一个人)的个人问题的动作(例如在动 作1015中)。这样一个方法还可以包括从寻求访问的人(例如在动作1021中)接收对个 人问题的当前答案的动作。这些实施方式中的一些还包括(例如,在动作1027内,其为在动 作1021或动作1019发生之前发生的类似动作)将当前的答案与有具有访问权限的人(例 如在动作1006中)所提供的个人问题的答案相比较的动作,并且仅在当前答案与之前的答 案匹配时,(例如在动作1030中)继续进行以允许行动,或者(例如在动作1021中)发送 包含密码的第一自动的消息。
例如,在一些这样的实施方式中,(例如,在动作1015中发送的)第一自动的消 息包含个人问题,并且(例如在动作1021中接收的)第二消息包含当前答案。作为例子, 这样的一个个人问题可以是或者包括“你母亲的婚前姓氏是什么? ”,“你宠物的名字是什 么? ”,或者“你最喜欢的颜色是什么? ”,或者其组合或可选选择。在一些实施方式中,这种 问题可提供附加的安全等级。
方法1000的某些实施方式包括将第一自动的消息(例如在动作1015中)通过移 动电话网络(例如40)发送至具有访问权限的人的移动电话的具体动作,其中第一消息包 含对(例如在动作1009中接收的)被请求的访问的识别,并且请求肯定的行动以指示访问 的授权。这些实施方式还包括从具有访问权限的人的移动电话(例如在动作1021中)接 收(例如,指示了具有访问权限的人已经采取了肯定的行动以指示访问的授权的)第二消 息的具体动作。这样的肯定行动可以是,例如从菜单做出选择、按动电话上的按钮、发出语 音命令、或者类似行动。
例如,在一些实施方式中,(例如在动作1015中接收的)第一(例如,自动的)消 息包括至少一个菜单和至少一个提示,以便通过从菜单中做出选择来授权访问。在一些这样的实施方式中,(例如在动作1021中接收的)第二消息基于做出了哪个菜单选择来授权 访问,或者不授权访问(例如,如动作1027中确定的)。在一些这样的实施方式中,未能做 出菜单选择会导致第二消息不被发送,或者第二消息在一段时间之后被发送,这指示了未 采取肯定的行动。
这些实施方式中的一些还包括(例如,当授权请求在动作1009、在动作1019中被 接收时,或者在动作1021的第二消息中时)从寻求访问的人那里(例如在动作1009中)接 收当前密码的动作。这样的方法还可以包括将当前密码与之前存储在储存器(例如,在存 储器64)中的密码(例如,在动作1010中、在动作1019中、或者在动作1027内,动作1027 是在动作1021发生之前的类似动作)进行比较的动作,并且仅在当前密码匹配(例如,如 动作1027所评估的)之前的密码时继续进行以提供访问(例如,允许在动作1030中的访 问或行动)。在不同的实施方式中,(例如,当授权请求在动作1009中、在动作1019中被接 收时,或者在动作1021的第二消息中时)密码可以通过本地的键盘或按键盘,通过用户的 移动电话、口头上地(例如,使用语音识别软件)等等被接收。
许多不同实施方式包括其他的特性或方面,包括此处所描述的那些。作为一些具 体的例子,在许多实施方式中,(例如,在动作1015中发送的)第一消息、(例如在动作1021 中接收的)第二消息、或这两者是SMS消息。这种消息例如可通过移动电话网络40接收。 此外,一些方法还包括加密第一自动的消息(例如,在动作1015中,将第一自动的消息发送 至具有访问权限的人的移动电话之前)的动作(例如,动作1012)。包括(例如在动作1021 中接收的)第二消息的实施方式可包括(例如,除动作1012之外或者替代动作1012)解密 第二消息的动作(例如,动作1024)(例如,在动作1021中从具有访问权限的人的移动电话 接收第二消息之后)。此外,这些方法中的一些还包括例如,通过互联网网站65、移动电话 网络40、或这两者,例如,从至少大量具有访问权限的人中的每一个接收标准指示的动作, 所述标准指示用于(例如在动作1006中)获得关于个人的访问授权。
在一些实施方式中,(例如在动作1009中)被寻求的访问是物理访问。例如,在 大量实施方式中,发送第一自动的消息的动作(例如,动作1015)包括将第一自动的消息通 过移动电话网络(例如40)发送至寻求访问的人的移动电话的动作(例如,如动作1009中 所请求的),或者由该动作组成,并且寻求访问的人(例如在动作1009中)寻求对受控制 区域的物理访问。换句话说,寻求访问的人(例如,如动作1009中请求的)和具有访问权 限的人(例如在动作1003、1006、1021、或其组合中)是同一个人,并且该人寻求物理访问。 这种物理访问可以是,例如,进入建筑物或建筑物的楼层或区域中的物理访问,或者将交通 工具移入受控制区域的访问。这里在其他地方描述了物理访问的其他例子。
此外,在某些实施方式中,(例如在动作1009中)接收关于寻求访问的人的识别 标记涉及从寻求访问的人的移动电话接收近距离通信信号。例如,用户22可以将其电话42 经过NFC读出器或通信设备88。这样做时,移动电话42可以将(例如动作1009的)标记 传输至设备88,其可以例如经由互联网10与服务器15、软件模块61、或这两者通信。在不 同的实施方式中,这样一个NFC信号还可以指示(例如,在动作309中)所请求的访问或授 权,或者读出器或设备88的选择可以用来指示(例如,在动作309中)请求了哪一个访问 或授权。
现在参考图1、2、和11,在被提供作为例子的特定实施方式中,系统202管理个人信息和/或使得能够保护与任何数量的用户的通信,并且包括SE⑶RE MOBILE INFORMATION MANAGEMENT (SMIM 安全移动信息管理)平台200和个人数据供应商209。SMIM平台200 是用于系统100的技术平台的例子,其使得移动电话用户(例如,21至23)能够经由他们 的移动电话(例如41至43)访问某些个人信息,在一些实施方式中,甚至当没有(例如,来 自移动电话网络40的)用于移动电话的信号或者互联网连接时也是如此。在该实施方式 中,SMIM平台200包括一个或多个代码块,其被配置成提供系统100的框架和基础,并且包 括来自规定标准的功能,在该标准下进行开发工作以定义安全性,以便在组件和各种核心 软件应用之间通信。

在某些实施方式中,SMIM平台200包括模块201 (例如,MICRO AGENT 模块 或 MICRO AGENT TECHNOLOGY (MAT)模块)以及模块 2O3 (例如,WEB SERVICES 模块或 CELLTRUST WALLET WEB SERVICES 模块)。在这种实施方式的例子中,模块201在移动电 话上运行,并且是第二软件模块72或其一部分的例子,并且模块203是第一软件模块61或 其一部分的例子。在该例子中,模块203是代码块或者软件,其在服务器15上运行并且与 例如电话上的模块201、网站65、以及安全存储器64通信或交换数据。模块203例如可以 是在模块201、网站65、和存储器64之间的通信层。模块203可以提供或允许验证、通信、 协议定义、数据完整性审查、防止未授权访问等等,并且可以允许从互联网10访问网站65。 模块201允许用户21、22、和23经由电话41、42、和43创建、发送、接收、和存储安全的SMS 和MMS消息。在各种实施方式中,模块203还允许第三方(例如,31至33)或者个人数据供应商 209(例如,银行、航空公司、客商、医疗保健服务供应商等等)与顾客通信(例如,用于在存 储器64、网站65、和/或其安全区域上更新他们客户的账户或者个人信息,以兼容HIPAA的 方式交换电子医疗记录,提供航班信息和/或预定,等等)。在该实施方式中,模块201或第 二软件模块72在一个或多个电话41至43上提供用户界面、本地存储器、同步以及警报组 件。此外,在某些实施方式中,移动电话41或第二软件模块72以内的用户界面,可以从用 户(例如,21)收集信息,并且将信息提供返回给用户。例如,个人数据供应商209包括金融 机构、航空公司、零售商、或者客商。模块203允许个人数据供应商209更新客户的账户或 个人信息,比如银行账户信息和对账单、航班信息、信用卡信息和费用。在一些实施方式中,本地存储器(例如,移动电话41上的文件夹76)使得应用(例 如,第二软件模块72)能够将信息(例如,信息中有价值的信息78和79)存储在电话(例 如41)上,这可提供更快的访问,降低网络(例如,移动电话网络40、互联网10、或这两者) 的依赖性,并且由限制通过移动电话网络40发生的数据通信量可降低所有权(例如,在用 户21的费用的)总成本。在一些实施方式中,在电话(例如41)上的数据(例如,有价值 的信息78和79)与服务器15上的数据同步,以确保用户(例如,21)可访问在他们的电话 (例如41)和网络(即互联网10,其至少例如可以由用户23通过计算机13访问)这两个 位置上的更新信息。在某些实施方式中,数据被压缩、加密、或二者兼有,用于和移动电话或设备通信 (例如,在模块201与模块203之间或者在第一软件模块61与第二软件模块72之间)。另 夕卜,在一些实施方式中,警报可以提供实质上实时的各种事件或活动的通知,该通知能够被 发送至运行模块201 (模块72或其一部分的例子)的电话(例如41)。例如,警报可以通知用户重要的或关键的事件,比如从他们账户中的大规模取款或航班取消、航班改变、登机口 改变、或者类似的事件。另外,在一些实施方式中,模块207提供在用户(例如,23)之间的 中间层,其工作在他们的计算机(例如,13)上以及模块205、模块201、或这两者上。在一些 实施方式中,模块203可以(例如,从个人数据供应商209)给模块207提供信息,该信息可 以被随后提供到模块205、(例如,在移动电话上的)模块201、或者这两者上。此外,在某些实施方式中,模块207(第一软件模块61的一部分或者网站65的一 部分的例子)是网络应用,其使得用户(例如,21至23)能够例如在网络上(例如,通过互 联网10和网站65)访问和修改各种信息,比如他们的个人信息,比如他们的卡信息。在一 些实施方式中,模块207使用模块205与他们的移动电话通信或同步用户信息。在大量实 施方式中,模块203、模块207、模块205、或其组合,也能够由第三方(例如,31至33)或个 人数据供应商209使用,以便将信息发送至移动电话(例如41至43)、或者从移动电话接 收信息、或者二者兼有,所述移动电话(例如41至43)运行模块201 (例如,第二软件模块 72)。例如,银行,比如TOLLS FARGO 银行或许能够向他们的客户(例如41至43)的移动 电话发送警报,并且向他们提供例如最新的银行账户信息。(例如,第三方31至33的)另 一个例子是航空公司,比如SOUTHWESTAIRLINE ,其可以酌情向他们的客户(例如41至43) 发送最新(up-to-the-minute)的登机口和航班取消信息。

在实施方式的特定例子中,包括第一软件模块61和第二软件模块72的实施方 式的SMIM平台200提供的功能和特性包括卡和信息的实质上安全存储,所述卡和信息包 括例如信用卡、银行卡、身份证(比如用于识别个人的驾照)、忠诚卡(例如杂货店比如 SAFEWAY 和ALBERTS0NS 以及零售店比如The GAP 和STARBUCKS 的忠诚卡)、飞行积分 计划、奖励计划、会员卡、影视俱乐部、借书卡、保险卡(例如保健、汽车或生命保险卡)、以 及登陆信息和密码信息,诸如此类。各种实施方式例如可以提供此处所描述的项目或信息 的组合,或者通常出现在个人的钱包或钱夹中或已知在其中携带的(例如,任何信息或数 据),或者等同的功能。此外,例如,通过模块61、服务器15、或这两者,一些实施方式包括中央存储器、受 保护的存储器、和备份的存储器。在各种实施方式中,用户(例如,21至23)可以输入一次 数据(例如,输入他们的电话41至43,输入网站65,等等),并且例如只要其保持当前状况, 用户就可以使用这些信息。另外,在特定实施方式中,用户(例如,21至23)也许能够轻易 地更换特定的电话(例如,用户21也许能够更换移动电话41)、(例如,移动电话网络40 的)运营商或服务供应商、或这两者,而不必重新输入个人信息。此外,在该特定的实施方 式中,用户(例如,21至23)几乎可从任何地方(例如,通过他们的移动电话)访问他们的 个人{曰息。另外,可配置提供警报以通知用户重要改变的特定实施方式。在一些这样的实施 方式中,用户(例如,21至23)例如可以选择哪些有价值的信息或改变对他们很重要,使得 当信息被更新时应当(例如,立刻地)给用户警报,以及哪些应当被存储用于之后的复查。 某些实施方式可提供立即的或接近立即的通知。具体的,在一些实施方式中,可以在移动电 话(例如41至43)上弹出消息以告警用户(例如,21至23)有事件发生。在该实施方式 中,用户随后能够为关于所述事件的详细信息引入MICRO AGENT、或第二软件模块72。在一些实施方式中,用户能够使用模块201、或第二软件模块72以采取立即行动。例如,如果用户被通知有从他们账户的大额取款,则用户也许能够使用模块201、或第二软 件模块72通知银行(其例如可以是第三方31至33或者个人数据供应商502中的一个) 有欺诈或错误的可能性。因此,在该特定实施方式中,银行或其他金融机构也许能够通过立 即调查所述账户来限制他们的债务或降低他们的损失。在各种实施方式中,用户可以通过 将他们的个人信息放入SMIM平台200或系统100来控制他们的数据。在许多实施方式中, 用户的个人信息未存储在雇主的服务器,在该服务器上雇主控制所述信息并且有能力或者 甚至有合法权利来访问这些信息。此外,在一些实施方式中,用户(例如,21至23)能够改 变工作而无需再次重新输入他们的数据。此外,某些实施方式可以使用移动电话(例如41至43)以提供某些身份证功能。 例如,移动电话42可以被用来识别用户22。存储在移动电话上、服务器15上、或这两者上 的个人信息可包括驾照号码、社会保险号码、护照号码、签证信息、安全检查信息、凭证、出 生证明、绿卡、工作许可、军官证、出入卡、会员卡、电梯卡、复制卡,等等。在一些实施方式 中,如果卡或电话丢失、损坏、或被盗,则用户可以用移动电话代替赊购卡中的一些或全部。 在各种实施方式中,用户例如可以使用移动电话访问停车库、办公楼、安全实验室、或其他 区域。此外,在一些实施方式中,用户可以使用SMIM平台200、模块205 (例如,安全移动服 务)、或者第一软件模块61以便例如立即或在确定时间段内定位雇员。用户22可例如通过 确定其中有电话42在内的蜂窝小区的位置、通过使用来自电话42的GPS信息、或其组合被 定位。在大量实施方式中,SMIM平台200或系统100可以被用在零售环境中。例如,在一 些实施方式中,用户22可以使用移动电话42以检索关于使用本地信号例如近距离通信或 蓝牙的产品的产品信息。在一些实施方式中,用户可使用电话以查询产品的位置、当用户进 入商店时接受优惠券、接收每日特价、存储用于价格比较的产品信息和价格、或其组合。在 一些实施方式中,用户可例如从移动电话给用户或家庭成员发送礼品卡,并且接收者也许 能够使用他们的移动电话兑现礼券。在某些实施方式中,SMIM平台200或系统100还可允 许用户通过用电话付款,例如信用卡、借记卡、或其他类似卡消费,来购买商店中的产品。在 特定实施方式中,SMlM平台200或系统100还允许在模块201或第二软件模块72与网站 (例如,65)之间的安全通信以及安全SMS通信,例如用于传输敏感的信息,而不是使用明文 来进行文本发信。 而另一个实施方式包括或结合电话与钥匙卡。一个例子是用于传递代码的装置, 其包括用于移动电话的组件(或者包括该组件的移动电话),其中所述组件包括的无源代 码被配置成当电话通过读出器附近时被读出。在许多这样的实施方式中,读出器是一种例 如与个人相对的装置。该实施方式的读出器可以类似于图1中所示的和此处所描述的通信 设备88,并且可以是被配置成例如从卡、或其相似物中读取无源代码的读卡器。在某些实施方式中,例如,无源代码包括磁代码,并且读出器被配置成读取磁代 码,或者无源代码包括条码,并且读出器包括条码读码器。在一些实施方式中,无源代码实 质上是不可改变的。正如此处所使用的,“实质上不可改变”意味着典型的用户不能够以比 替换组件或电话更加方便的方式来改变无源代码。因此,用户不能一时心血来潮改变他们 的代码,读取所述代码的人例如可依靠这些代码来识别用户。虽然并不一定很简单,但在这 些实施方式的一些中,作为进一步的例子,改变具体的电话或组件的无源代码以复制不同电话的无源代码,将至少和制作其他人的信用卡的复制品一样困难。正如此处所使用的,“无源的”或“无源地”意味着不能由电话的电池或电系统供 电,或者电连接到电话(或另一个电池或电系统)。此外,正如此处所使用的,在此背景中, 电话的“组件”不包括电话的可丢弃包装(其可包括例如用于产品销售或跟踪目的的条 码)。此外,在一些实施方式中,作为例子,组件包括移动电话的背部、移动电话的电池盖、用 于移动电话的电池或者用于移动电话的保护套。此外,在一些实施方式中,移动电话具有电话号码,并且无源代码包括移动电话的 电话号码。此外,在一些实施方式中,又例如,无源代码包括一个号码,其对不同于所有其 他移动电话和所述移动电话的所有其他组件的组件是独一无二的。在其他的实施方式中, 作为例子,无源代码可包括或包含用户的名字、用户的标记、账户的标记、其一部分、或其组合。各种实施方式还可包括用电话卡代替电话背部的方法。另一个例子包括消除携带 卡的需要的方法。这种方法包括提供或获得具有组件的移动电话(或者至少提供或获得用 于移动电话的组件),其中所述组件被配置成当包括所述组件的移动电话通过读出器附近 时,无源地产生由读出器(例如设备88)读取的代码。一些实施方式可以请求仅仅接近而 不是紧靠,例如使用蓝牙。这样的方法可包括获得或提供组件,其具有上面所描述的用于传 递代码的装置的例子的一个或多个方面。特定实施方式包括提供组件,作为之前存在的移 动电话的替代部件,所述之前存在的移动电话先前不能够无源地产生这样一个代码。其他的实施方式包括各种方法以使用带有钥匙卡的电话。这样一个实施方式的例 子包括识别人的方法,其包括提供或获得至少一个读出器(例如设备88)的动作,所述读出 器被配置成从包含代码的装置读取无源代码,所述装置通过读出器附近(例如,紧靠读出 器附近),允许希望被识别的人将他们的移动电话(例如42)通过紧靠在读出器(例如设 备88)的范围内,其中希望被识别的人(例如22)具有位于他们的移动电话(例如42)上 的无源代码。这种方法还可以包括使用如通过读出器(例如设备88)读取的无源代码的动 作以识别人(例如22)。这样的方法可由例如客商、服务供应商、雇主、地主、制造商、公司、学校、或者政府 机构使用。此外,这样一种方法可包括获得或提供组件,其具有上面所描述的、用于传递代 码的装置的例子的一个或多个方面。在一些实施方式中,这样的方法可以和此处所描述的 其他方法结合使用,或者作为所述其他方法的一部分使用。在一些实施方式中,这样的方法 或系统可被用于特定目的,或者用于多于一个目的。在特定实施方式中,对于多个人中的每一个,对该人的识别被用来授权在销售点 为购买货物或者为服务进行支付而从信用或借记账户的开支。在各种实施方式中,对于为 数众多的人中的每一个,对该人的识别被用来授权对受控制区域的物理访问。此外,在一些 实施方式中,对于至少两个人中的每一个,对该人的识别被用来授权计算机对电存储的信 息进行访问。甚至此外,在一些实施方式中,该方法还包括用于识别人的至少一个其他手 段。这些其他的手段例如可以是此处所描述的、或者本领域中公知的手段之一。还有另一个实施方式,其包括消除携带卡的需要的方法。这种方法的例子包括用 新的组件来替代移动电话的旧组件。在一些实施方式中,作为例子,新组件包括移动电话的 背部、电池盖、电池、和保护套中的至少一个。在一些实施方式中,新组件包括磁代码区域,其被配置成当电话通过紧靠读卡器附近的范围时,产生由读卡器(例如设备88)读取的磁代码。其他的实施方式可使用条码。另一个实施方式包括另一种消除携带卡的需要的方法。这样的方法可包括用组件 配置移动电话,其中所述组件包括移动电话的背部、电池盖、电池、和保护套中的至少一个, 其中所述组件包括代码,其被配置成当电话通过紧靠读卡器附近的范围时由读卡器(例如 设备88)读取。其他的实施方式包括使用近距离通信传递代码的方法或电话,例如,其中所 述代码被存储在电话上,由用户选择,并且经由NFC发射器(例如设备82)传输。此处描述 了不同的用途,作为例子,其中代码经由移动电话网络(例如40)从服务器(例如,15)被发 送至电话,或者其通过互联网10收集来自第三方(例如,31至33)的代码。现在参考图1和12,在一些实施方式中,代理商1203为出售物品而使用一个或多 个被分配的短代码(或长代码)和通用分配的身份识别(ID)(例如,关键字)。作为例子, 短代码和通用分配的ID可通过杂志、网络/互联网、或者其他手段/媒体进行宣传。短代 码也被称为短号码、专用短代码、共享短代码、或者通用短代码(CSC)(例如,能够被用来寻 址来自电话41、42或43的SMS和多媒体消息服务(MMS)消息的特殊电话号码)。例如,通 用分配的ID将在消息中被发送的关键字包括到短代码(或长代码)中,将在消息中被发送 的被请求物品包括到短代码(或长代码)中,或者将在消息中被发送的特定物品的通用分 配的ID包括到短代码(或长代码)中。每个代理商1203或服务器15能够具有一个或多 个唯一的短代码、通用分配的ID、以及关键字。例如,服务器15或每个代理商1203能够被 分配唯一的短代码。如果服务器15被分配唯一的短代码,则通过给每个客商或代理商1203 分配唯一的关键字,服务器15能够充当客商或代理商1203。当用户订购物品时,由用户使 用的关键字识别特定代理商1203,以便从其订购或购买物品。在另一个例子中,如果每个代 理商1203被分配了唯一的短代码,则代理商1203能够充当客商本身。不同的短代码或长 代码能够属于不同的第三方31、32、或33。在模块201与每个第三方31、32、和33之间的通 信使用不同的密钥被加密。此外,第三方31、32、和33能够指定他们自己的加密技术算法、 密钥生成算法、以及在他们的加密技术密钥的改变之间的持续时间。例如,服务器15或代理商1203能够存储信息,或者访问一个或多个服务器。用户 21经由电话41将关键字(例如,1234)发送至短代码(例如,54321)。在该例子中,用户 21将关于物品1234的SMS消息或MMS消息经由电话41发送至短代码54321。因为短代码 54321被分配给服务器15 (或代理商1203),服务器15具有存储在物品1234上的信息(例 如,服务器15具有在物品1234上存储的预先定义的消息中有价值的信息,其能够依赖于由 用户21作出的请求或购买来定制)。服务器15将物品1234上的信息中有价值的信息提供 给用户21,这通过回复用户之前发送到短代码54321的SMS消息或MMS消息来实现。服务 器15具有SMS网关115,其带有与每个关键字(例如,“物品1234”、“AB⑶”、或任何其他关 键字)相关的预定信息中有价值的信息,使得其能够轻易地返回用户21请求的具体信息。 例如,信息中有价值的信息能够包括一个或多个订购信息(例如,数量)、证实信息(例如, 数量)、警报、或者其他信息。关键字是命令或请求的任何组合。第二软件模块72能够配置自动的命令选项(例 如,关于用户21的预定关键字具有菜单驱动选项(比如预先配置和定义的关键字,用于让 用户21从中进行选择))。服务器15和/或代理商1203被告知,用户21请求信息或者想要购买物品1234。服务器15或代理商1203从用户21请求对订购和费用(或预付费信用 卡使用)的证实,并且通过将SMS消息或匪S消息经由互联网、SMS网关(或匪S网关)115、 和电话41发送至用户21,将物品1234上的消息提供给用户21。例如,服务器15或代理商 1203给用户21发送SMS消息,其请求关于购买25美元货物的收费的证实。 服务器15的第一软件模块61被记录在计算机可读介质上,并且包括编程指令以 接收关于一个或多个代理商1203的消息,以便创造一个或多个代理商账户。在示例性的实 施方式中,继续参考图1和12,代理商1203在服务器15或供应方1205 (例如,客商、第三方、 或其他实体)上直接地或者经由服务器15接收代理商的账户。在该示例性实施方式中,代 理商账户使得代理商1203能够经由服务器15执行以下任务创建关于特定物品的SMS或 MMS消息、定制消息、激活和去激活消息、配置消息、购买SMS、电子邮件信用、或MMS信用、以 及查看报告。代理商账户能够依赖于代理商1203的需要以各种方式来设定和配置。代理商703经由服务器15创建关于特定客商的通用分配的ID (或关键字)的SMS 或匪S消息。例如,代理商1203能够从服务器15购买一个或多个通用分配的ID。代理商 1203定制与用户21、22、和/或23经由服务器15请求的信息有关的特定关键字的消息。 代理商1203基于环境经由服务器15激活和/或去激活消息。代理商1203经由服务器15 配置消息包括确定每次用户(例如,准买方)请求信息时,SMS或MMS或电子邮件是否应当 被发送至代理商1203,并且通过进一步请求用户提供电子邮件地址来响应用户对信息的请 求,以便将其他的信息发送至由用户提供的电子邮件地址。如果用户提供了电子邮件地址, 则服务器15能够给用户发送有更多详细信息的SMS消息、电子邮件、或匪S消息。例如,月艮 务器15能经由带有这种信息的SMS消息或匪S消息将链接发送(例如,WAP推送)给用户 (例如,将带有链接的消息发送至WAP地址)。服务器15还能够与用户的电话41、42、或43 通信,并且通过使用基于位置的服务,以便在任何情况下,基于电话41、42、和43的全球定 位系统,及时提供特定区域中(州、地区、或其他区域)关于其他奖券的信息,或者用户可能 需要的任何其他位置特定信息。代理商1203从服务器15购买SMS或MMS信用,并且能够 使SMS或MMS信用可为用户21、22、和/或23所使用。代理商1203查看报告包括识别预期 买方的号码、预期买方的电话号码、以及其他相关信息。预期用户21、22、和/或23可以使用电话41、42、或43(比如,在一些实施方式中的 移动电话或蜂窝电话)以便通过将SMS消息、MMS消息、或文本消息发送至例如短代码(或 长代码)以检索信息,并且输入通用分配的ID作为关于消息的文本。例如,代理商703可包 括关于如何将消息发送至短代码或长代码(例如,65203)的信息,所述消息包括关于物品 (例如,ABCDE)的通用分配的ID,关于物品的请求,或者任何其他的识别或被请求信息。SMS 网关能够被用于发送和接收SMS消息(或者匪S网关能够被用于发送和接收匪S消息)。 例如,在图1中,SMS网关115 (或匪S网关115)通常在电话网络40与互联网10之间,或者 在互联网10和服务器15或一部分服务器15之间。服务器15,电话41、42、或43,和/或第 三方31、32、和/或33能够以安全的方式,经由这样的SMS网关115或匪S网关115,发送 或接收SMS或MMS消息。网关115可包括以下模块,该模块彼此之间通信,使得服务器15、 电话41、42、或43、和/或第三方31、32、和/或33能够以安全的方式,经由这样的SMS网关 115或匪S网关115,发送或接收SMS或匪S消息,所述模块有SMS/MMS模块、商业活动模 块、账户模块、联系模块、报告模块、调度模块、模板模块、订阅模块、优惠券模块、媒体模块、多路网关模块,诸如此类。此外,网关115可包括任何适当的模块,其被配置成允许安全创 建、发射、传递、存储、和/或报告相关的安全和/或常规消息。如果移动宽带卡(或笔记本 电脑无线互联网接入卡)与移动设备(电话41、42、或43) —起使用,则电话网络40能够被 用来通信(有权或无权访问互联网)。在一些实施方式中,一旦服务器15接收到SMS或匪S消息,服务器15检索关于物 品的信息,并且在一些实施方式中,服务器15可以格式化该信息,附加来自代理商1203的 个人消息、或通用消息、或二者兼有,并且将信息发送至用户21、22、和/或23。服务器15 经由SMS或匪S消息从用户21、22、和/或23接收关于信息的请求,其中信息依赖于与物品 相关的短代码、长代码、和通用分配的ID中的至少一个。服务器15与第三方31、32、和/或 33(例如,客商或客商服务器、代理商1203、或EBAY 服务器)通信,以获得由用户21、22、和 /或23请求的物品。例如,服务器15与第三方31、32、和/或33通信以检索信息。服务器 15与第三方31、32、和/或33之间的通信能够通过HTTP/HTTPS协议和/或在互联网连接 上的Web服务。服务器15从使用物品号码作为关键字的客商服务器请求信息。所述客商 服务器响应服务器15的请求,这通过提供与特定物品相关的数据来实现。服务器15提取 相关的信息(例如,成本、数量、和任何其他值得拥有的信息)。如果其适合一个SMS消息的 话,该相关信息被格式化成一个信息包,其通常小于160个字符。服务器15能够格式化信 息(例如,将SMS或匪S消息的信息改成需要的格式(例如,受限数量/类型的符号)并且 将信息转换成更加值得拥有的格式)。服务器15能够附加消息(例如,来自代理商1203), 并且将由用户21、22、和/或23请求的信息通过移动电话网络发送至用户21、22、和/或23 的电话41、42、和/或43。在一些实施方式中,代理商1203有能力经由网络(互联网)访 问服务器15,并且修改信息。

图13示出的流程图示出了使用服务器15与一个或多个用户21、22、和23通信从 而将信息提供至用户21、22、和23的各种方法的例子。服务器15从一个或多个用户21、22、 和23接收对信息的请求(动作1301)。用户21、22、和23经由文本消息、多媒体消息服务 消息、和SMS消息中的至少一个发送对信息的请求,所述消息被发送至短代码和长代码中 的至少一个(动作1303)。由用户21、22、和23请求的信息依赖通用分配的识别,其与由用 户21、22、和23请求的信息相关。服务器15与一个或多个第三方31、32、或33通信,以便 获得由用户21、22、和23请求的信息,或者以其它方式有权访问由用户21、22、和23(例如, 在服务器15内)请求的信息(动作1305)。经由文本消息、匪S消息、和SMS消息中的至少 一个,服务器15通过电话网络40将用户21、22、和23请求的信息发送至用户21、22、和23 的一个或多个电话41、42、43(动作1307)。在一个示例性实施方式中,并且进一步参考图1,(下面描述的)在用户21、22、和 /或23的电话41、42、和/或43上运行的第二软件模块72被记录在计算机可读的介质上, 并且包括编程指令以便与一个或多个客商服务器或代理商1203通信,以便使用用户21、 22、和/或23的电话41、42、和/或43来请求和接收信息、预定、和购买物品。第二软件模 块72还包括编程指令以请求、接收、和传输信息。代理商1203能够经由与服务器15通信来配置消息并且查看报告。代理商1203能 够改变被提供给服务器15的信息。代理商1203能够以服务器15配置其配置文件或环境, 以警告代理商1203用户21、22、或23中的任何一个是否请求特定的信息,是否将消息发送至短代码或长代码,或者以其他方式与服务器15通信。一些实施方式包括下列特性中的一 个或多个预期用户(例如,用户或买方)能够在网络上注册以便通过SMS、MMS、或电子邮 件接收关于物品/产品的更新;代理商能够通过电子邮件、MMS、或SMS将他们的联系信息自 动发送至预期买方;并且当物品变得可匹配买方的配置文件(例如,商标、服务、在某些区 域中的可用性、或者任何其他的所需特性)时,代理商能够将服务提供给SMS、MMS、或电子 邮件的预期买方。 进一步参考图1,网站65可包括主页或首页(或者多于一个这样的网页),新用 户和新第三方可被引导向所述主页或首页。作为例子,新用户可以通过搜索引擎、广告商、 经纪人、代理商、或类似物被引导至该页或该一些页,或者被引导至网站65。用户(例如, 21至23)可以被分配(或被要求选择)用户名、用户ID、密码、和/或相似物,其可被用户 用来访问网站65的页或安全区域,例如,在其中,用户的个人信息可被输入、显示、更新、和 /或采取相似行动。在一些实施方式中,例如,使用新颖的系统和方法可以提供这些区域的 安全,其例如可在此处描述。在一些实施方式中,这些安全区域可包括由第三方(例如,31、 32,33)输入的信息。此外,在一些实施方式中,第三方(例如,31至33)可能具有他们自己 的安全区域(例如,由密码保护,或者如此处所描述被保护的安全区域),例如,在网站65内 或者在服务器15或另一个服务器上,其中第三方(例如,31、32、和33中的一些或全部)也 许能够输入、查看、更新、或其组合处理关于大量用户的信息。在一些实施方式中,第一软件模块61过滤个人信息,并且选择个人信息中有价值 的信息,其被第一软件模块61发送至适当用户(例如,21)的移动电话(例如41)。正如此 处所使用的,“有价值的信息”是一段离散的信息,其为全部信息的子集。作为例子,有价值 的信息例如可以是以数字形式,并且可以是以文本形式,以数字或数值的形式,或其组合形 式。在一些实施方式中,作为另一个例子,有价值的信息可包括图片、文本、图形、或其类似 消息。这些有价值的信息例如可以通过移动电话网络40被发送,并且例如可以作为文本、 匪S消息、或SMS消息被发送。在一些实施方式中,服务器15例如可通过互联网10访问移 动电话网络40。在各种实施方式中,第二软件模块72 (例如,独立地)工作在多于一个的移动电话 上(例如41至43,虽然模块72仅显示在电话41上)。此外,在该实施方式中,第二软件模 块72被配置成通过互联网10和通过移动电话网络40从第一软件模块61接收用户(例如, 21)的个人信息中有价值的信息,并且将个人信息存储在移动电话41上,使得用户21可以 之后访问个人信息,例如,甚至当移动电话41未被连接到移动电话网络40也是如此。用户 21可访问个人信息,例如,通过查看包含有价值的信息78和79的文件夹76,其例如可以根 据主题来组织。一个这样的主题可以是金融信息,例如,其可包括账户余额、交易记录、诸如 此类,并且作为另一个例子,在一些实施方式中,另一个这样的主题可以是旅行信息,其可 包括例如航班出发时间和出发地点,诸如此类。此处描述了主题的其他例子,并且包括保险 信息、银行卡信息、医疗记录、预约等等。在一些这样的实施方式中,对于多个用户(例如,21至23),第二软件模块72可由 用户从第一软件模块61下载至移动电话(例如41至43),例如这通过网站65、通过互联网 10、通过移动电话网络40、或其组合。此外,在一些实施方式中,对于多个用户(例如,21至 23),第一软件模块61包括指令,以关于关键字、识别号码、或这两者来搜索为用户(例如,21至23)接收到的、或者到用户的电子邮件中的一些或全部,并且使用关键字、识别号码、 或这两者从电子邮件中选择个人信息中有价值的信息(例如,78和79)。例如,软件模块61 可以关于账户号码、航班号、第三方(例如,31、32、和33中的一个或多个)的名字等等来搜 索为特定用户(例如,21、22、或23)接收的电子邮件,并且可以提取与之相关的信息中有价 值的信息。在一些实施方式中,软件模块61可以搜索全部电子邮件(例如,被发送至特定 用户的电子邮件),而在其他的实施方式中,仅来自某些源、或者某些电子邮件地址的电子 邮件可以被搜索。另外,在一些这样的实施方式中,对于用户中的多个或全部,第二软件模块72包 含的指令允许用户(例如,21)选择被存储在移动电话上的个人信息的至少一部分(例如, 选择有价值的信息78),选择或输入不同方(例如22)和不同方的移动电话(例如42)中至 少一个的标识符,并且选择将个人信息(例如,有价值的信息78)发送至不同方的移动电话 (例如42)。这样一个不同方的例子是其他的用户,例如,对于用户21而言,用户22和23可 以是不同方,并且他们的电话42和43可以是不同方的移动电话。这样一个标识符的例子 包括不同方的名字、关于不同方的电话号码、用户识别号码,等等。在许多实施方式中,对于 多个用户而言,第一软件模块61还包含指令以评估不同方的移动电话是否具有某些功能, 或者包含特定软件比如第二软件模块72的备份。在一些这样的实施方式中,如果不同方的移动电话例如包含第二软件模块72的 备份,则第一软件模块61可以将个人信息中的(至少一)部分发送至不同方移动电话上的 第二软件模块72的备份,例如,通过移动电话网络40、互联网10、或这两者。另一方面,在 一些实施方式中,如果不同方的移动电话不包含第二软件模块72的备份,例如,或者在其 他软件具有足够等效功能的一些情况下,则第一软件 模块61可以按另一种方式,例如以标 准电子邮件或文本信息的形式,将个人信息中的(至少一)部分发送不同方的移动电话。在其他的实施方式中,软件模块72可以将信息直接发送至不同方,而不是用第一 软件模块(例如,模块61)来完成这个动作。在一些实施方式中,对多于一个的用户而言, 第一软件模块61还包括指令以例如通过移动电话网络40从用户(例如,从用户21)接收 命令,并且根据接收的命令,将个人信息的至少一部分有价值的信息例如通过互联网10传 输至不同方(例如,传输至用户22或23,或者在一些实施方式中特别传输至他们的电话42 或 43)。另外,在一些实施方式中,对于用户中的多个或全部,第一软件模块61包含指令 以例如通过移动电话网络40从用户(例如,用户21至23中的一个)接收命令,以便质疑 关于个人信息中有价值的信息中所描述的特定账户的金融交易。在特定实施方式中,例如, 根据接收的命令,第一软件模块61可以包含指令以例如通过网络,比如互联网10,将对交 易的质疑传输至特定账户的管理者。账户的管理者例如可以是第三方33,并且例如可以是 银行或金融机构。这样一种对交易的质疑可以按例如经由互联网10、移动电话网络40、或 这两者发送的电子邮件或文本消息的形式被传输至第三方(例如,33),而在其他的实施方 式中,作为另一个例子,对交易的质疑可以通过专用网络或金融网络被发送。在各种实施方式中,软件模块72、软件模块61、和/或各种其他组件可被配置成支 持特定应用和/或用户组,例如移动银行、医疗保健信息的条目、域名注册、航空公司办理 登记手续、政府机关内部和政府机关之间的通信、企业通信,诸如此类。
此外,在一些实施方式中,移动电话(例如41至43)中的一些或全部可被配置成 传输、接收、或以这两种动作处理本地信号。例如,移动电话42包括本地发射器、接收器、天 线、或其组合、本地通信设备82,在该实施方式中,本地通信设备82与读出器或者本地通信 设备88通信。在不同的实施方式中,设备88可读取信号、发送信号、或二者兼有。作为例 子,通信设备82和88可在一个或两个方向上交换信号,这通过近距离通信、个人区域网络、 蓝牙、条码、WiFi、或相似物。各种实施方式从用户的电子邮件提取特定信息,并且将该信息发送至用户的移动 电话。参考图1,特定实施方式包括,例如,用于使用互联网10和用户(例如,21至23)的移 动电话(例如,41至43)为多个用户(例如,21至23)管理信息的各种系统。在许多实施方 式中,系统包括用于分类信息的第一软件模块67。作为例子,这样一个软件模块67可以被 记录在计算机可读介质上,例如,硬盘驱动器、随机存取存储器(RAM)、只读存储器(ROM)、 磁盘、记忆棒、或类似介质。如所示,这样一个软件模块67例如可以被定位在服务器15上, 并且例如可以是模块61或其一部分,如所示。在一些实施方式中,第一软件模块67包括编 程指令以接收包含关于用户(例如,用户21至23中一个的)业务的信息的多个电子邮件。 这些电子邮件可以是电子邮件的全部或被选择的一部分,所述电子邮件例如已经由互联网 10被发送至特定用户的(例如,用户21至23中一个的)电子邮件地址。 作为例子,关于用户业务的信息可以是,或包括个人信息;金融信息;旅行信息; 关于金融账户、金融交易、支出、购买、储蓄、贷款等等的信息;或者其他在此处所描述的或 本领域中公知的信息。此外,作为额外的例子,关于用户业务的信息可关于用户的私人事 务,或者用户所拥有、控制、管理、投资的企业事务,或者用户的雇主。在一些实施方式中, (例如,在第一软件模块67上)可以接收到被发送至特定用户(例如,用户21至23中一 个)的、不到全部的(即,选择)电子邮件。例如,在一些实施方式中,仅从一个或多个特定 发送者或实体(例如,从第三方31至33中的一些或全部)、或者一个或多个特定电子邮件 地址发送的电子邮件(即,选择的电子邮件)可以由模块67接收到。在某些实施方式中, 这些发送者(例如,第三方31至33中的一些或全部)可包括例如银行、金融机构、卡供应 商、航空公司、旅行社等等、或者此处所描述的第三方31至33的其他例子,其可能已经由用 户(例如,用户21至23中的一个)进行了选择。在一些实施方式中,作为例子,第一软件模块67包括编程指令以关于关键字或者 识别号码(或这两者)搜索(例如,选择的)电子邮件中的一些或全部,并且从选择的电子 邮件中提取特定的信息。这些关键字和识别号码的例子包括账户号码、飞行积分号码、航班 号、类似“余额”、“提款”、“借记”、“延迟”、“登记口”、“航班”、“取消”的字眼,等等。这种特 定的信息可包括,例如,账户余额、从账户提款或借记的量或者向账户存款的量、银行卡账 单的量、旅行信息比如出发时间、出发位置、航班状态、等等。在各种实施方式中,第一软件 模块67还包括编程指令,以便通过例如移动电话网络40、互联网10、或这两者,将特定信息 发送至用户(例如,用户21至23中一个)的移动电话(例如,电话41至43中适当的一 个)。 各种实施方式还包括用于在用户的移动电话(例如,电话41至43中适当的一个) 上运行(例如,正在上面运行)的第二软件模块77。第二软件模块77可包括编程指令以 便在用户的移动电话(例如,电话41至43中适当的一个)上(例如,在文件夹76中)存储特定的消息,并且提供由用户(例如,用户21至23中的一个)访问特定的信息。作为例 子,这样一个第二软件模块77可以被记录在计算机可读介质上,例如,硬盘驱动器、随机存 取存储器(RAM)、只读存储器(ROM)、磁盘、记忆棒、或类似介质。在一些实施方式中,第二软件模块77可以被存储或记录在服务器(例如,服务器 15)上,用于下载到用户的移动电话(例如,电话41至43中适当的一个或多个)。在大量 实施方式中,第二软件模块77例如可以被记录在用户移动电话(例如,电话41至43中适 当的一个)内的存储器上。这样一个第二软件模块77可以是在移动电话41上的如图1中 所示软件模块72的一部分。如此处所描述的,特定的信息例如可以是或包括有价值的信息 78、79、或这两者,或被包括在有价值的信息78、79、或这两者内。一些这样的实施方式还包括(例如,记录在计算机可读介质上的)第三软件模块 17,其被配置用于在用户的计算机(例如,用户23的计算机13)上运行(或者实际上正在 用户的计算机上运行),所述第三软件模块17包括编程指令以搜索来自至少一个特定发送 者(例如,来自第三方31至33中一个或多个)的电子邮件,并且将来自至少一个特定发送 者的电子邮件例如,通过互联网10发送至第一软件模块67。在各种实施方式中,模块17可 以将电子邮件转发至模块67,并且在不同的实施方式中,电子邮件可以保持为新邮件,被标 记为已读邮件,或被标记为在用户的计算机(例如,用户23的计算机13)上转发,或者可以 从用户的计算机上被删除或擦除。在某些实施方式中,第三软件模块17可以是用于电子邮 件管理应用比如MICROSOFT OUTLOOK的插件。此外,在一些实施方式中,第一软件模块67或61包括编程指令以便在将特定消息 发送用 户的移动电话(例如41)之前加密特定信息。在一些实施方式中,第二软件模块77 或72包括编程指令以便解密特定信息。甚至此外,在一些实施方式中,第一软件模块67或 61包括编程指令以便在将特定消息发送至用户的移动电话(例如41)之前压缩特定信息。 并且在一些实施方式中,第二软件模块77或72包括编程指令以便解压缩特定信息。在不 同的实施方式中,解密和压缩可以被一起或分开使用。另外,在某些实施方式中,第一软件模块67或61包括编程指令以便从用户(例如 用户21)接收指令,其识别至少一个关于为特定信息的至少一部分报警的极限值。在特定 的这些实施方式中,第一软件模块67或61或者第二软件模块77或72 (或其组合)包括编 程指令以便比较特定信息的至少一部分和极限值。此外,在一些实施方式中,第一软件模块 67或61或者第二软件模块77或72 (或其组合)包括编程指令以便如果特定信息超过极限 值时向用户提供警报。这样一个警报例如可以是以此处所描述的方式,比如可听警报、发光 或显示、振动警报、或其组合。在一些实施方式中,例如,对于多个用户(例如,用户21至23)中的一个或多个, 特定信息包括金融账户信息,其可包括例如从账户比如金融或银行账户的取款或借记量。 在某些实施方式中,(例如,至少一个)极限值例如可以是或包括提款或借记量,并且第一 软件模块67或第二软件模块77 (或这两者)可包括编程指令以便如果提款或借记(或这 两者)超过极限值则向用户(例如用户21至23中适当的一个(或多个))提供警报。在 另一个例子中,在一些实施方式中,为大量用户(例如,用户21至23)中的每一个,特定信 息包括旅行信息,其包括出发时间、出发地点(例如,出发登机门)、或两者兼有。在一些这 样的实施方式中,作为例子,第一软件模块67或第二软件模块77 (或这两者)包括编程指令以便如果出发时间或出发地点(或这两者)有所改变提供警报。在其他的实施方式中, 可以为其他极限值或其他标准提供警报。 此外,在大量实施方式中,对于一个或多个用户(例如,用户21至23),第二软件模 块77包含编程指令以便允许用户(例如,用户21)选择在移动电话(例如41)上存储的特 定信息的至少一部分,选择或输入第三方移动电话号码(例如,用户22的电话号码),并且 选择以便将特定信息的至少一部分发送至第三方的移动电话(例如,发送至用户22的移动 电话42)。在一些实施方式中,至少对于许多用户(例如,用户21)而言,第一软件模块67 还包含指令以评估第三方移动电话(例如,用户22的移动电话42)是否包含第二软件模块 77、模块72、或这两者的备份。在一些这样的实施方式中,如果第三方移动电话(例如,用户 22的移动电话42)包含例如第二软件模块77的备份,则第一软件模块67可将个人信息的 一部分发送至在第三方移动电话(例如,用户22的移动电话42)上的第二软件模块77的 备份,这例如通过移动电话网络40、互联网、或这两者。此处关于具体实施方式
描述了益处、其他优势、以及问题的解决方案。然而,所述 益处、优势、问题的解决方案、以及可导致益处、优势或解决方案出现或变得更加明显的元 件,不被解释为权利要求的关键、需要、或者基本特性或元素。除非明确地指出,提到单数 的单元无意于意指“一个且只有一个”,而是“一个或多个”。正如此处所使用的,术语“包 括(comprise) ”、“包括(comprising) ”、或其变化形式,旨在覆盖非排他性的内容物,使得包 括单元列表的过程、方法、项目、或装置不仅包括这些单元,而是可包括没有明确列出的或 这些过程、方法、项目或装置固有的其他单元。此外,除非被明确描述为“必要的”或“关键 的”,此处所描述的元素不需要用于实践。此外,本领域中的技术人员将认识到可对示例性 实施方式做出改变和修改,而不偏离本发明的范围。因此,不同的实施方式可包括此处所描 述的、或如在附图中所示的元素或过程步骤的不同组合、布置和/或顺序。例如,各种组件、 元素或过程步骤可以按交替的方式被配置,这依赖于特定应用或者对成本的考虑。这如在 以下权利要求中所阐明的,这些或者其他改变或修改旨在被包括到本发明的范围内。
权利要求
1.一种配置为用于安全通信的短消息服务(SMS)系统,所述SMS系统包括软件模块,该软件模块配置为用于在移动设备上使用,其中所述软件模块被配置成经 由第一加密技术加密SMS消息;以及网关,该网关配置为与所述移动设备通信,其中所述网关被配置成从所述移动设备接 收加密的SMS消息。
2.如权利要求1所述的系统,其中所述网关被配置成解密从所述移动设备接收的所述 加密的SMS消息。
3.如权利要求2所述的系统,其中所述网关被配置成经由第二加密技术重新加密所解 密的SMS消息。
4.如权利要求3所述的系统,其中所述第一加密技术和所述第二加密技术是不同的。
5.如权利要求4所述的系统,其中所述网关被配置成将重新加密的SMS消息传输至移 动设备。
6.一种保护短消息服务(SMS)通信的方法,所述方法包括在移动设备加密SMS消息;将加密的SMS消息传输至网关;在所述网关解密所述加密的SMS消息;在所述网关重新加密所解密的SMS消息;以及将重新加密的SMS消息传输至接收者。
7.如权利要求6所述的方法,其中所述消息经由第一加密技术在移动设备被加密,并 且其中所解密的消息经由不同于所述第一加密技术的第二加密技术在所述网关被重新加Γ t [ O
8.如权利要求6所述的方法,还包括响应于所述重新加密的SMS消息到接收者的传递, 将传递证实传输至移动设备。
9.如权利要求6所述的方法,还包括响应于所述重新加密的SMS消息被接收者访问,将 打开证实传输至移动设备。
10.如权利要求6所述的方法,其中在所述移动设备,识别所述消息的所述接收者的信 息利用所述消息被加密。
11.如权利要求10所述的方法,其中在所述网关处的解密还包括确定所述加密的消息 的接收者。
12.如权利要求6所述的方法,还包括在所述移动设备将所述加密的消息分成至少两 个被加密的子消息,其中所述至少两个被加密的子消息根据SMS协议被配置以被传输至所 述网关。
13.如权利要求12所述的方法,还包括在所述网关将所述至少两个被加密的子消息组 合以重新构成所述加密的消息。
14.如权利要求6所述的方法,还包括在所述移动设备更新与所述移动设备相关的加 密密钥,其中所述更新是响应于由所述网关传输的密钥更新命令。
15.如权利要求14所述的方法,还包括在所述网关将与所述移动设备相关的至少一个 消息排队,其中所述排队是响应于由所述网关传输的密钥更新命令。
16.如权利要求15所述的方法,还包括在所述网关处处理至少一个被排队的消息,
17.其中所述处理是响应于从所述移动设备传输到所述网关的密钥改变确认消息。
18.—种通信系统,用于将消息安全传递到移动设备,所述系统包括第一软件模块,该第一软件模块配置为网关,其中所述第一软件模块被配置成加密短 消息服务(SMS)消息或多媒体消息服务(MMS)消息中的至少一个,用于传递至所述移动设 备;以及第二软件模块,该第二软件模块配置为用于在所述移动设备上使用,其中所述第二软 件模块还被配置成解密从所述第一软件模块接收的加密的SMS消息或加密的MMS消息中的 至少一个,并且其中在所述加密的SMS消息或所述加密的MMS消息中的至少一个中的信息 在所述第一软件模块上从第三方被接收。
19.如权利要求18所述的系统,其中所述第二软件模块包括被加密的地址簿。
20.如权利要求18所述的系统,其中所述第二软件模块被配置成在一段不活动的时期 之后被锁住。
21.如权利要求18所述的系统,其中对所述第二软件模块的访问受到密码保护。
22.如权利要求18所述的系统,其中所述第二软件模块被配置成删除至少一项信息, 其中所述删除是响应于选定数量的失败的验证尝试。
23.一种将消息安全传递至移动设备的方法,所述方法包括将所述消息分成至少两个子消息,其中所述至少两个子消息根据短消息服务(SMS)协 议或多媒体消息服务(MMS协议)中的至少一个被配置; 加密所述至少两个子消息;根据SMS协议或MMS协议中的至少一个将至少两个被加密的子消息传递至移动设备; 在所述移动设备解密所述至少两个被加密的子消息,以及 在所述移动设备组合至少两个被解密的子消息以形成所述消息。
24.一种将消息安全传递至移动设备的方法,所述方法包括 加密所述消息;将加密的消息分成至少两个子消息;根据SMS协议或MMS协议中的至少一个将所述至少两个子消息传输至移动设备; 在所述移动设备组合所述至少两个子消息以形成加密的消息,并且 在所述移动设备解密所述加密的消息。
25.一种用于在移动设备上删除信息的方法,包括将包括擦除指令的加密的短消息服务(SMS)消息传输至移动设备,以及 响应于所述擦除指令,在所述移动设备上删除至少一项信息。
26.如权利要求25所述的方法,还包括从所述移动设备传输证实删除所述至少一项信 息的消息。
27.如权利要求25所述的方法,其中所述至少一项信息是SMS消息或MMS消息中的至 少一个的数据库。
全文摘要
公开了用于管理(例如,创建、传输、传递、加密、存储及诸如此类)安全SMS(短消息服务)和安全MMS(多媒体消息服务)通信的系统和方法。
文档编号H04W12/02GK102037708SQ200980118879
公开日2011年4月27日 申请日期2009年3月28日 优先权日2008年3月28日
发明者凯文·K·莫西亚, 肖恩·S·莫西亚, 霍曼·莎菲扎德 申请人:赛尔特拉斯特公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1