一种用户设备及访问目标间的接入访问方法、系统及装置的制作方法

文档序号:7554494阅读:110来源:国知局
专利名称:一种用户设备及访问目标间的接入访问方法、系统及装置的制作方法
技术领域
本发明涉及通信技术领域,尤其涉及一种用户设备及访问目标间的接入访问方法、系统及装置。
背景技术
随着网络技术的不断发展,日常生活和工作中,人们越来越多的依赖于互联网,例如远距离的用户通过视频会议来进行通信,或者在演播室中将一方的信息展示给其他各方。目前,用户持有用户设备,该用户设备可以为PC(个人计算机)、手机或平板电脑等,当用户通过用户设备接入投影仪、显示屏、文件资源等访问目标时,为了实现该用户设备与访问目标之间的接入访问,需针对该用户设备设置权限,并且在针对该用户设备设置权限时,需要针对每个与该用户设备存在数据传输关系的访问目标,针对每个访问目标,设置该用户设置针对该访问目标的权限,从而实现该用户设备与该显示设置之间的接入访问。同时,当该系统中增加了新的访问目标时,为了实现用户设备与该访问目标之间的接入访问,也需要针对每个用户设备,设置该访问目标相对每个用户设备的权限。因此,目前,当有新的用户设备加入到该系统中时,为了实现该用户设备与访问目标之间的接入访问,针对每个访问目标设置该用户设备的权限,及针对每个用户设备的权限设置访问目标的权限非常的繁琐,增加了权限设置的工作量,也从一定角度影响了访问的效率。另外,由于该方法非常的繁琐,当系统中的访问目标、用户设备很多时,用户设备与这些显示设置之间都存在接入访问关系时,用户设备的权限设置非常的容易出错,并且可能还存在调整访问目标权限的问题,这带来的工作量是非常大的,也很容易导致接入访问的失败。

发明内容
本发明实施例提供一种用户设备及访问目标间的接入访问方法、系统及装置,用于实现用户设备及访问目标之间的快速、准确接入。一种用户设备及访问目标间的接入访问方法,包括以下步骤:转发装置接收第一用户设备发送的接入访问请求,其中该接入访问请求中携带该第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中访问目标包括:第二用户设备和第二用户设备中的文件资源;根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组;判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级;当判断结果为是时,将所述接入访问请求发送到所述第二用户设备,通知所述第二用户设备被与所述第一用户设备建立访问链接。
所述第一用户设备的权限识别信息包括:第一用户设备的标识信息及第一用户设备归属的权限组信息。当所述第一用户设备的权限识别信息为第一用户设备的标识信息时,根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息包括:所述转发装置根据自身保存的权限列表,所述第一用户设备的标识信息及所述访问目标的标识信息,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息;或,所述转发装置根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息及所述访问目标的标识信息,在确定的该权限列表中,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息。本发明实施例提供一种用户设备及访问目标间的接入访问方法,包括以下步骤:第二用户设备接收转发装置发送的接入访问请求,其中所述接入访问请求为第一用户设备发送给所述转发装置的,该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备及第二用户设备中的文件资源,其中至少有两个目标归属于同一权限组;判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级;当判断结果为是时,与所述第一用户设备建立访问链接。所述第二用户设备接收转发装置发送的接入访问请求包括:所述第二用户设备接收转发装置发送的接入访问请求包括:所述第二用户设备接收所述转发装置直接转发的接入访问请求,其中该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息;或所述第二用户设备接收所述转发装置发送的接入访问请求,其中该接入访问请求为所述转发装置接收到所述第一用户设备发送的携带所述第一用户设备的标识信息的接入访问请求,根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送的;或所述第二用户设备接收所述转发装置发送的接入访问请求,其中该接入访问请求为所述转发装置接收到所述第一用户设备发送的携带所述第一用户设备的标识信息的接入访问请求,根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息在确定的该权限列表中,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送的。所述第二用户设备判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级包括:所述第二用户设备根据当前的场景模式,及保存的自身针对每种场景模式归属的权限组信息,确定该场景模式下该访问目标归属的权限组信息;判断所述第一用户设备归属的权限组的等级是否不低于访问目标当前模式下归属的权限组的等级。本发明实施例提供一种用户设备及访问目标间的接入访问系统,所述系统包括:
第一用户设备,用于向转发装置发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备和第二用户设备中的文件资源;转发装置,用于接收所述第一用户设备发送的接入访问请求,根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组;判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级;当判断结果为是时,将所述接入访问请求发送到所述访问目标;第二用户设备,用于根据所述转发装置发送的接入访问请求,与所述第一用户设备建立访问链接。本发明实施例提供一种用户设备及访问目标间的接入访问转发装置,所述装置包括:接收模块,用于接收第一用户设备发送的接入访问请求,其中该接入访问请求中携带该第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中访问目标包括:第二用户设备及第二用户设备中的文件资源;确定模块,用于根据所述接入访问请求,分别确定所第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组;判断模块,用于判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级;发送模块,用于当判断结果为是时,将所述接入访问请求发送到所述第二用户设备,通知所述第二用户设备与所述第一用户设备建立访问链接。所述确定模块,具体用于,当所述第一用户设备的权限识别信息为用户设备的标识信息时,根据自身保存的权限列表,所述第一用户设备的标识信息及所述访问目标的标识信息,分别查找并确定所述用户设备及所述访问目标归属的权限组信息;或当所述第一用户设备的权限识别信息为用户设备的标识信息时,根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息及所述访问目标的标识信息,在确定的该权限列表中,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息。本发明实施例提供一种用户设备及访问目标间的接入访问系统,所述系统包括:第一用户设备,用于向转发装置发送接入访问请求,该接入访问请求中携带所述第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中所述访问目标包括第二用户设备及第二用户设备中的文件资源;转发装置,用于接收并转发所述第一用户设备发送的接入访问请求,其中该接入访问请求中携带所述第一用户设备归属的权限组信息,其中至少有两个目标归属于同一权限组;第二用户设备,用于接收并判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级;当判断结果为是时,与所述第一用户设备建立访问链接。所述第一用户设备,用于发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备的标识信息;或,发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备归属的权限组信息;所述转发装置,用于根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息,将携带有所述第一用户设备归属的权限组信息的接入访问请求发送给所述第二用户设备;或,将所述接入访问请求直接转发给所述第二用户设备;或根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息在确定的该权限列表中,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送给第二用户设备。本发明实施例提供一种用户设备,所述用户设备包括:接收模块,用于接收转发装置发送的接入访问请求,其中所述接入访问请求为第一用户设备发送给所述转发装置的,该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备及第二用户设备中的文件资源,其中至少有两个目标归属于同一权限组;判断模块,用于判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级;接入模块,用于当判断结果为是时,与所述第一用户设备建立访问链接。所述判断模块,具体用于根据当前的场景模式,及自身保存的针对每种场景模式访问目标归属的权限组信息,确定访问目标该场景模式下归属的权限组信息;判断所述第一用户设备归属的权限组的等级是否不低于访问目标当前模式下归属的权限组的等级。本发明实施例提供了一种用户设备及访问目标间的接入访问方法、系统及装置,该方法中通过转发装置、用户设备及访问目标之间的交互,其中该访问目标可以为其他用户设备,也可以是其他用户设备中的文件资源,获取用户设备的归属的权限组的等级,并获取访问目标归属的权限组的等级,当用户设备归属的权限组的等级不低于访问目标归属的权限组的等级时,实现该用户设备与该访问目标之间的接入访问,其中至少有两个目标归属于同一权限组。由于在本发明实施例中将相同等级的设备划分为同一等级的权限组中,当用户设备及访问目标新加入系统时,只要确定其归属的权限组即可,从而减小了权限设置的工作量,并且在后续实现用户设备及访问目标之间的接入访问时,也直接根据每个设备所在的权限组的等级确定,从而提高了设备之间的接入访问效率及准确性。本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。


附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。在附图中:图1为本发明实施例提供的一种用户设备及访问目标间的接入访问过程示意图;图2为本发明实施例提供的该用户设备与用户设备之间接入访问的一详细实施过程示意图;图3为本发明实施例提供的用户设备访问用户设备中文件资源的详细实施过程示意图;图4为本发明实施例提供的用户设备与访问目标间的另一接入访问过程示意图5为本发明实施例提供的第一用户设备与第二用户设备间接入访问的另一实施方式;图6为本发明实施例提供的第一用户设备访问第二用户设备中文件资源的另一详细实施过程示意图;图7为本发明实施例提供的一种用户设备及访问目标间的接入访问系统结构示意图;图8为本发明实施例提供的一种用户设备及访问目标间的接入访问转发装置结构示意图;图9为本发明实施例提供的一种用户设备及访问目标间的接入访问系统结构示意图;图10为本发明实施例提供的一种用户设备的结构示意图。
具体实施例方式以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。图1为本发明实施例提供的一种用户设备及访问目标间的接入访问过程示意图,该过程包括以下步骤:SlOl:转发装置接收第一用户设备发送的接入访问请求,其中该接入访问请求中携带该第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中该访问目标包括:第二用户设备和第二用户设备中的文件资源。在本发明实施例中当用户设备需要接入访问某一访问目标时,该访问目标可以为用户设备,也可以是用户设备中的文件资源,该用户设备向该访问目标或访问目标所在的用户设备发送接入访问请求,其中接入访问请求中会携带该用户设备的权限识别信息,及待访问的访问目标的标识信息。S102:根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组。在转发装置中保存有权限列表,该权限列表中记录有每个目标归属的权限组信息,即每个设备及每个文件归属的权限组信息。第一用户设备向访问目标或访问目标所在的用户设备发送接入访问请求时,该接入访问请求首先会被转发装置接收,转发装置根据该接入访问请求中携带的信息,分别确定第一用户设备及访问目标归属的权限组信息。具体的,在本发明中每个权限组中包含至少两个目标,即至少两个目标归属于同一权限组,该目标可以是用户设备,也可以是用户设备中的文件资源。例如在本发明实施例中该权限组可以为3个,分别为权限组1、权限组2和权限组3,在每个设备加入该系统内时,为每个设备分配权限组信息,在创建每个文件资源时,为该文件资源分配权限组信息,并记录在该权限列表中。S103:判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级,当判断结果为是时,进行S104,否则,进行S105。当转发装置分别获取了第一用户设备及访问目标归属的权限组信息后,即可根据每个目标归属的权限组信息判断第一用户设备和访问目标之间是否能够接入访问。具体的,转发装置是通过第一用户设备归属的权限组的等级,及访问目标归属的权限组的等级进行的判断。S104:将所述接入访问请求发送到所述第二用户设备,通知所述第二用户设备与所述第一用户设备建立访问链接。具体的,在本发明实施例中判断第一用户设备及访问目标之间是否能够接入访问时,是判断第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级,即第一用户设备归属的权限组的等级是否高于或等于访问目标归属的权限组的等级。当确定第一用户设备归属的权限组的等级不低于访问目标归属的权限组的等级时,将该接入访问请求发送到第二用户设备,以便第二用户设备根据该接入访问请求,与该第一用户设备之间建立访问链接。S105:转发装置拒绝转发该接入访问请求。由于在本发明实施例中将相同等级的目标划分为同一等级的权限组中,当新目标加入系统时,只要确定其归属的权限组即可,从而减小了权限设置的工作量,并且在后续实现用户设备及访问目标之间的接入访问时,也直接根据每个目标所在的权限组的等级确定,从而提高了目标之间的接入访问效率及准确性。在本发明实施例中该转发装置中保存有权限列表,记录有每个目标归属的权限组信息,当转发装置接收到第一用户设备发送的接入访问请求后,可以根据该接入访问请求中的信息,分别确定第一用户设备及访问目标归属的权限组信息。具体的,在本发明实施例中每个设备已知自身归属的权限组信息,但无法获知访问目标归属的权限组信息,因此当用户设备需要接入访问某一访问目标时,只有在获取了用户设备和访问目标归属的权限组信息后,才能确定用户设备是否能够接入访问该访问目标。在本发明实施例中该访问目标包括:用户设备和用户设备中的文件资源,当该访问目标为用户设备时,本发明实施例提供的方法为设备之间的接入访问方法;当该访问目标为文件资源时,该文件资源所在的用户设备没有权限,只有该文件资源有其归属的权限组信息,此时本发明实施例提供的方法为用户设备及其他用户设备中文件资源间的接入访问方法。由于在转发装置中保存有权限列表,因此获取第一用户设备和访问目标归属的权限组信息,并判断第一用户设备与访问目标是否能够接入访问,可以由转发装置来实现,另外由于访问目标或访问目标所在的用户设备本身已知访问目标归属的权限组信息,第一用户设备也本身已知自身归属的权限组信息,因此判断第一用户设备与访问目标是否能够接入访问,也可以由访问目标或访问目标所在的用户设备,这里统称为第二用户设备来实现。下面以转发装置判断第一用户设备与访问目标是否能够接入访问的情况,进行说明。当用户需要使用某一访问目标,例如第二用户设备或第二用户设备中的文件资源时,通过用户设备向该第二用户设备发送接入访问请求,其中该接入访问请求中可以携带该第一用户设备的标识信息或该第一用户设备归属的权限组信息等第一用户设备的权限识别信息,并且还携带有待访问的访问目标的标识信息。转发装置根据接收到的该接入访问请求中,携带的第一用户设备的权限识别信息的不同,执行不同的操作。当该接入访问请求中携带的该第一用户的权限识别信息为该第一用户设备的标识信息时,转发装置根据该接入访问请求中携带的该第一用户设备的标识信息及访问目标的标识信息,及自身保存的权限列表,查找并确定第一用户设备归属的权限组信息,及访问目标归属的权限组信息。当该接入访问请求中携带的该第一用户的权限识别信息为第一用户设备归属的权限组信息时,转发装置获取该接入访问请求中携带的第一用户设备归属的权限组信息,并根据该接入访问请求中携带的访问目标的标识信息,及自身保存的权限列表,查找并确定该访问目标归属的权限组信息。转发装置无论通过哪种方式,获取了第一用户设备和访问目标归属的权限组信息后,根据该权限组信息中包含的权限组的等级,判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级,当第一用户设备归属的权限组的等级不低于所述访问目标归属的权限组的等级时,将该接入访问请求发送给第二用户设备,第二用户设备根据该接入访问请求与该第一用户设备建立访问链接。在本发明实施例中为了便于实现用户设备与文件资源之间的接入访问,可以默认将文件资源所在用户设备的权限等级设置为无。另外,为了增加用户设备访问文件资源的灵活性,在本发明实施例中也可以设置每个文件资源归属的权限组信息,每个文件资源归属的权限组信息记录在另一权限列表中,该另一权限列表保存在转发装置中。当转发装置接收到该接入访问请求后,转发装置需要比较用户设备归属的权限组的等级,及文件资源归属的权限组的等级,根据比较的结果,确定用户设备是否能够访问该文件资源。图2为本发明实施例提供的该用户设备与用户设备之间接入访问的一详细实施过程示意图,该过程包括以下步骤:S201:用户通过第一用户设备向第二用户设备发送使用该第二用户设备的接入访问请求,其中该接入访问请求中携带该第一用户设备归属的权限组信息,及待访问的第二用户设备的标识信息。用户通过第一用户设备向第二用户设备发送使用该第二用户设备的接入访问请求,其中该接入访问请求中携带该第一用户设备的标识信息,及待访问的第二用户设备的标识信息。S202:转发装置接收该接入访问请求,解析获取该接入访问请求中携带的该第一用户设备归属的权限组信息。转发装置接收该接入访问请求,根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息后。S203:转发装置根据该接入访问请求中携带的第二设备的标识信息,及自身保存的权限列表,查找并确定该第二设备归属的权限组信息。其中S202和S203之间在执行时没有先后顺序,可以同时执行,按照上述顺序执行,或者先执行S203再执行S202。S204:判断第一用户设备归属的权限组的等级是否不低于第二用户设备归属的权限组的等级,当判断结果为是时,执行S205,否则,执行S206。S205:将该接入访问请求发送到第二用户设备,第二用户设备根据该接入访问请求与该第一用户设备建立访问链接。S206:转发装置拒绝转发该接入访问请求。另外,在本发明实施例中也可以针对多种场景模式(例如可以为会议室模式、演播室模式等),设置对应每种场景模式的权限列表,每种场景模式对应的权限列表保存在转发装置中。当转发装置接收到第一用户设备发送的接入访问请求,且该接入访问请求中携带所述第一用户设备的标识信息时,转发装置根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息及所述访问目标的标识信息,在确定的该权限列表中,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息,从而判断该第一用户设备是否能够接入访问该访问目标。由于在本发明实施例中确定了每个目标归属的权限组的等级,当有其他目标加入该系统时,只需要确定该目标归属的权限组的等级即可,免除了相对其他目标设置权限的工作量,方便系统规模的扩展。图3为本发明实施例提供的用户设备访问用户设备中文件资源的详细实施过程示意图,该过程包括以下步骤:S301:用户通过第一用户设备向第二用户设备发送接入访问请求,其中该接入访问请求中携带待访问的文件资源的标识信息,该第一用户设备归属的权限组信息。用户通过第一用户设备向第二用户设备发送接入访问请求,其中该接入访问请求中携带待访问的文件资源的标识信息,该第一用户设备的标识信息。S302:转发装置据所述文件资源的标识信息,及保存的每个文件资源的权限列表,确定所述待访问的文件资源归属的权限组信息。转发装置据所述第一用户设备的标识信息,及保存的权限列表,查找该第一用户设别归属的权限组信息。S303:转发装置判断所述第一用户设备归属的权限组的等级是否不低于所述待访问的文件资源归属的权限组的等级,当判断结果为是时,进行S304,否则,进行S305。S304:将所述第一用户设备发送的接入访问请求发送给第二用户设备。S305:转发装置拒绝该第一用户设备使用该文件资源。下面以转第二用户设备判断用户设备与访问目标是否能够接入访问的情况,进行说明。图4为本发明实施例提供的用户设备与访问目标间的另一接入访问过程示意图,该过程包括以下步骤:S401:第二用户设备接收转发装置发送的接入访问请求,其中所述接入访问请求为第一用户设备发送给所述转发装置的,该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息,其中访问目标包括:第二用户设备和第二用户设备中的文件资源,其中至少有两个目标归属于同一权限组。当用户需要使用某一访问目标时,用户通过第一用户设备向访问目标发送接入访问请求,转发装置接收并转发该接入访问请求,其中该接入访问请求中携带所述第一用户设备归属的权限组信息,其中至少有两个目标归属于同一权限组。具体的,在本发明实施例中用第一户设备发送的该接入访问请求,其中可以携带所述第一用户设备的标识信息,也可以携带携带所述第一用户设备归属的权限组信息。当该接入访问请求中携带所述第一用户设备的标识信息时,转发装置根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息,将携带有所述第一用户设备归属的权限组信息的接入访问请求发送给所述第二用户设备;当该接入访问请求中携带所述第一用户设备归属的权限组信息时,转发装置将所述接入访问请求直接转发给所述第二用户设备。S402:所述第二用户设备判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级,当判断结果为是时,进行S403,否则,进行S404。当第二用户设备根据接收到的接入访问请求,获取了第一用户设备归属的权限组信息后,根据该第一用户设备归属的权限组的等级,及访问目标归属的权限组的等级,判断该第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级,从而可以根据判断的结果,确定是否与该第一用户设备建立访问链接。S403:第二用户设备与所述第一用户设备建立访问链接。S404:第二用户设备拒绝处理该第一用户设备的接入访问请求。在本发明的上述实施例中,转发装置将第一用户设备归属的权限组信息携带在接入访问请求中发送给第一用户设备待访问的第二用户设备,或第一用户设备待访问的文件资源所在的第二用户设备,第二用户设备根据访问目标归属的权限组信息,及获取的该第一用户设备归属的权限组信息,确定是否与该第一用户设备建立访问链接。具体的在本发明实施例中该第一用户设备发送的接入访问请求,可以直接携带第一用户设备归属的权限组信息,或携带的是该第一用户设备的标识信息。下面分别进行描述。图5为本发明实施例提供的第一用户设备与第二用户设备间接入访问的另一实施方式,该实施方式包括:S501:用户通过第一用户设备发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备的标识信息。用户通过第一用户设备发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备归属的权限组信息。S502:转发装置接收该接入访问请求,根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息,将携带有所述第一用户设备归属的权限组信息的接入访问请求发送给所述第二用户设备。转发装置接收该接入访问请求,将所述接入访问请求直接转发给所述第二用户设备。转发装置接收该接入访问请求,根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息在确定的该权限列表中,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送给第二用户设备。S503:第二用户设备接收该接入访问请求,判断所述第一用户设备归属的权限组的等级是否不低于自身归属的权限组的等级,当判断结果为是时,进行S504,否则,进行S505。所述第二用户设备根据当前的场景模式,及保存的自身针对每种场景模式归属的权限组信息,确定自身该场景模式下归属的权限组信息;判断所述第一用户设备归属的权限组的等级是否不低于自身当前模式下归属的权限组的等级。S504:第二用户设备与所述第一用户设备建立访问链接。
S505:第二用户设备拒绝处理该第一用户设备的接入访问请求。另外,在本发明实施例中也可以针对多种场景模式(例如可以为会议室模式、演播室模式等),设置对应每种场景模式的权限列表,每种场景模式对应的权限列表保存在转发装置中。并且每种设备针对每种场景模式归属的权限组信息保存在该设备中。当转发装置接收到用户设备发送的接入访问请求,且该接入访问请求中携带所述用户设备的标识信息时,转发装置根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息及所述第二用户设备的标识信息,在确定的该权限列表中,分别查找并确定所述第一用户设备及所述第二用户设备归属的权限组信息,从而判断该第一用户设备是否能够接入访问该第二用户设备。第二用户设备接收到该接入访问请求后,获取该接入访问请求中该第一用户设备归属的权限组信息,并根据当前的场景模式,及保存的自身针对每种场景模式归属的权限组信息,确定自身该场景模式下归属的权限组信息。从而根据第一用户设备归属的权限组的等级是否不低于自身当前模式下归属的权限组的等级,判断是否与该第一用户设备建立访问链路。图6为本发明实施例提供的第一用户设备访问第二用户设备中文件资源的另一详细实施过程示意图,该过程是用户设备没有权限等级,该过程包括以下步骤:S601:用户通过第一用户设备向第二用户设备发送接入访问请求,其中该接入访问请求中携带第一用户设备的标识信息,及待访问的文件资源的标识信息。用户通过第一用户设备向第二用户设备发送接入访问请求,其中该接入访问请求中携带第一用户设备归属的权限组信息,及待访问的文件资源的标识信息。S602:转发装置接收该接入访问请求,根据该接入访问请求中携带的第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息,将该第一用户设备归属的权限组信息更新到该接入访问请求中,发送到第二用户设备。转发装置将接收到的接入访问请求直接转发给第二用户设备。S603:第二用户设备根据所述文件资源的标识信息,及保存的每个文件资源的权限列表,确定所述待访问的文件资源归属的权限组信息;S604:第二用户设备获取该接入访问请求中携带的该第一用户设备归属的权限组的信息,判断所述第一用户设备归属的权限组的等级是否不低于所述待访问的文件资源归属的权限组的等级,当判断结果为是时,进行S605,否则,进行S606。S605:允许所述第一用户设备访问该文件资源。S606:第二用户设备拒绝该第一用户设备使用该文件资源。在本发明实施例中该文件资源可以是图片资源,文本资源,视频资源等。图7为本发明实施例提供的一种用户设备及访问目标间的接入访问系统结构示意图,所述系统包括:第一用户设备71,用于向转发装置发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备和第二用户设备中的文件资源;转发装置72,用于接收所述第一用户设备发送的接入访问请求,根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组;判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级;当判断结果为是时,将所述接入访问请求发送到第二用户设备;第二用户设备73,用于根据所述转发装置发送的接入访问请求,与所述第一用户设备建立访问链接。图8为本发明实施例提供的一种用户设备及访问目标间的接入访问转发装置结构示意图,所述装置包括:接收模块81,用于接收第一用户设备发送的接入访问请求,其中该接入访问请求中携带该第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中访问目标包括:第二用户设备及第二用户设备中的文件资源;确定模块82,用于根据所述接入访问请求,分别确定所第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组;判断模块83,用于判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级;发送模块84,用于当判断结果为是时,将所述接入访问请求发送到所述第二用户设备,通知所述第二用户设备与所述第一用户设备建立访问链接。所述确定模块82,具体用于当所述第一用户设备的权限识别信息为用户设备的标识信息时,根据自身保存的权限列表,所述第一用户设备的标识信息及所述访问目标的标识信息,分别查找并确定所述用户设备及所述访问目标归属的权限组信息;或当所述第一用户设备的权限识别信息为用户设备的标识信息时,根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息及所述访问目标的标识信息,在确定的该权限列表中,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息。图9为本发明实施例提供的一种用户设备及访问目标间的接入访问系统结构示意图,所述系统包括:第一用户设备91,用于向转发装置发送接入访问请求,该接入访问请求中携带所述第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中所述访问目标包括第二用户设备及第二用户设备中的文件资源;转发装置92,用于接收并转发所述第一用户设备发送的接入访问请求,其中该接入访问请求中携带所述第一用户设备归属的权限组信息,其中至少有两个目标归属于同一权限组;第二用户设备93,用于接收并判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级;当判断结果为是时,与所述第一用户设备建立访问链接。所述第一用户设备91,用于发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备的标识信息;或,发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备归属的权限组信息;所述转发装置92,用于用于根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息,将携带有所述第一用户设备归属的权限组信息的接入访问请求发送给所述第二用户设备;或,将所述接入访问请求直接转发给所述第二用户设备;或根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息在确定的该权限列表中,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送给第二用户设备。图10为本发明实施例提供的一种用户设备的结构示意图,所述用户设备包括:接收模块1001,用于接收转发装置发送的接入访问请求,其中所述接入访问请求为第一用户设备发送给所述转发装置的,该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备及第二用户设备中的文件资源,其中至少有两个目标归属于同一权限组;判断模块1002,用于判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级;接入模块1003,用于当判断结果为是时,与所述第一用户设备建立访问链接。所述判断模块1002,具体用于根据当前的场景模式,及自身保存的针对每种场景模式访问目标归属的权限组信息,确定访问目标该场景模式下归属的权限组信息;判断所述第一用户设备归属的权限组的等级是否不低于访问目标当前模式下归属的权限组的等级。本发明实施例提供了一种用户设备及访问目标间的接入访问方法、系统及装置,该方法中通过转发装置、用户设备及访问目标之间的交互,其中该访问目标可以为其他用户设备,也可以是其他用户设备中的文件资源,获取用户设备的归属的权限组的等级,并获取访问目标归属的权限组的等级,当用户设备归属的权限组的等级不低于访问目标归属的权限组的等级时,实现该用户设备与该访问目标之间的接入访问,其中至少有两个目标归属于同一权限组。由于在本发明实施例中将相同等级的设备划分为同一等级的权限组中,当用户设备及访问目标新加入系统时,只要确定其归属的权限组即可,从而减小了权限设置的工作量,并且在后续实现用户设备及访问目标之间的接入访问时,也直接根据每个设备所在的权限组的等级确定,从而提高了设备之间的接入访问效率及准确性。本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器和光学存储器等)上实施的计算机程序产品的形式。本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。
权利要求
1.一种用户设备及访问目标间的接入访问方法,其特征在于,包括以下步骤: 转发装置接收第一用户设备发送的接入访问请求,其中该接入访问请求中携带该第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中访问目标包括:第二用户设备和第二用户设备中的文件资源; 根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组; 判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级; 当判断结果为是时,将所述接入访问请求发送到所述第二用户设备,通知所述第二用户设备与所述第一用户设备建立访问链接。
2.如权利要求1所述的方法,其特征在于,所述第一用户设备的权限识别信息包括: 第一用户设备的标识信息及第一用户设备归属的权限组信息。
3.如权利要求2所述的方法,其特征在于,当所述第一用户设备的权限识别信息为第一用户设备的标识信息时,根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息包括:所述转发装置根据自身保存的权限列表,所述第一用户设备的标识信息及所述访问目标的标识信息,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息;或,所述转发装置根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息及所述访问目标的标识信息,在确定的该权限列表中,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息。
4.一种用户设备及访 问目标间的接入访问方法,其特征在于,包括以下步骤: 第二用户设备接收转发装置发送的接入访问请求,其中所述接入访问请求为第一用户设备发送给所述转发装置的,该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备及第二用户设备中的文件资源,其中至少有两个目标归属于同一权限组; 判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级; 当判断结果为是时,与所述第一用户设备建立访问链接。
5.如权利要求4所述的方法,其特征在于,所述第二用户设备接收转发装置发送的接入访问请求包括: 所述第二用户设备接收所述转发装置直接转发的接入访问请求,其中该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息;或 所述第二用户设备接收所述转发装置发送的接入访问请求,其中该接入访问请求为所述转发装置接收到所述第一用户设备发送的携带所述第一用户设备的标识信息的接入访问请求,根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送的;或 所述第二用户设备接收所述转发装置发送的接入访问请求,其中该接入访问请求为所述转发装置接收到所述第一用户设备发送的携带所述第一用户设备的标识信息的接入访问请求,根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息在确定的该权限列表中,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送的。
6.如权利要求5所述的方法,其特征在于,所述第二用户设备判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级包括: 所述第二用户设备根据当前的场景模式,及保存的自身针对每种场景模式归属的权限组信息,确定该场景模式下该访问目标归属的权限组信息; 判断所述第一用户设备归属的权限组的等级是否不低于访问目标当前模式下归属的权限组的等级。
7.一种用户设备及访问目标间的接入访问系统,其特征在于,所述系统包括: 第一用户设备,用于向转发装置发送接入访问请求,其中所述接 入访问请求中携带所述第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备和第二用户设备中的文件资源; 转发装置,用于接收所述第一用户设备发送的接入访问请求,根据所述接入访问请求,分别确定所述第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组;判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级;当判断结果为是时,将所述接入访问请求发送到第二用户设备; 第二用户设备,用于根据所述转发装置发送的接入访问请求,与所述第一用户设备建立访问链接。
8.一种用户设备及访问目标间的接入访问转发装置,其特征在于,所述装置包括: 接收模块,用于接收第一用户设备发送的接入访问请求,其中该接入访问请求中携带该第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中访问目标包括:第二用户设备及第二用户设备中的文件资源; 确定模块,用于根据所述接入访问请求,分别确定所第一用户设备及所述访问目标归属的权限组信息,其中至少有两个目标归属于同一权限组; 判断模块,用于判断所述第一用户设备归属的权限组的等级是否不低于所述访问目标归属的权限组的等级; 发送模块,用于当判断结果为是时,将所述接入访问请求发送到所述第二用户设备,通知所述第二用户设备与所述第一用户设备建立访问链接。
9.如权利要求8所述的装置,其特征在于,所述确定模块,具体用于当所述第一用户设备的权限识别信息为用户设备的标识信息时,根据自身保存的权限列表,所述第一用户设备的标识信息及所述访问目标的标识信息,分别查找并确定所述用户设备及所述访问目标归属的权限组信息;或当所述第一用户设备的权限识别信息为用户设备的标识信息时,根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息及所述访问目标的标识信息,在确定的该权限列表中,分别查找并确定所述第一用户设备及所述访问目标归属的权限组信息。
10.一种用户设备及访问目标间的接入访问系统,其特征在于,所述系统包括: 第一用户设备,用于向转发装置发送接入访问请求,该接入访问请求中携带所述第一用户设备的权限识别信息,及待访问的访问目标的标识信息,其中所述访问目标包括第二用户设备及第二用户设备中的文件资源; 转发装置,用于接收并转发所述第一用户设备发送的接入访问请求,其中该接入访问请求中携带所述第一用户设备归属的权限组信息,其中至少有两个目标归属于同一权限组; 第二用户设备,用于接收并判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级;当判断结果为是时,与所述第一用户设备建立访问链接。
11.如权利要求10所述的系统,其特征在于,所述第一用户设备,用于发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备的标识信息;或,发送接入访问请求,其中所述接入访问请求中携带所述第一用户设备归属的权限组信息; 所述转发装置,用于根据所述第一用户设备的标识信息,及自身保存的权限列表,确定所述第一用户设备归属的权限组信息,将携带有所述第一用户设备归属的权限组信息的接入访问请求发送给所述第二用户设备;或,将所述接入访问请求直接转发给所述第二用户设备;或根据当前的场景模式,确定该模式对应的权限列表,根据所述第一用户设备的标识信息在确定的该权限列表中,确定所述第一用户设备归属的权限组信息后,将该第一用户设备归属的权限组信息携带在该接入访问请求中发送给第二用户设备。
12.—种用户设备,其特征在于,所述用户设备包括: 接收模块,用于接收转发装置发送的接入访问请求,其中所述接入访问请求为第一用户设备发送给所述转发装置的,该接入访问请求中携带所述第一用户设备归属的权限组信息,及待访问的访问目标的标识信息,其中所述访问目标包括:第二用户设备及第二用户设备中的文件资源,其中至少有两个目标归属于同一权限组; 判断模块,用于判断所述第一用户设备归属的权限组的等级是否不低于访问目标归属的权限组的等级; 接入模块,用于当判断结果为是时,与所述第一用户设备建立访问链接。
13.如权利要求12所述的用户设备,其特征在于,所述判断模块,具体用于根据当前的场景模式,及自身保存的针对每种场景模式访问目标归属的权限组信息,确定访问目标该场景模式下归属的权限组信息;判断所述第一用户设备归属的权限组的等级是否不低于访问目标当前模式下归属的权限组的等级。
全文摘要
本发明公开了一种用户设备及访问目标间的接入访问方法、系统及装置。所述方法通过转发装置、用户设备及访问目标之间的交互,获取用户设备的归属的权限组的等级,并获取访问目标归属的权限组的等级,当用户设备归属的权限组的等级不低于访问目标归属的权限组的等级时,实现该用户设备与该访问目标之间的接入访问,其中至少有两个目标归属于同一权限组。由于在本发明实施例中实现用户设备及访问目标之间的接入访问时,直接根据每个设备所在的权限组的等级确定,从而提高了设备之间的接入访问效率及准确性。
文档编号H04L12/911GK103200196SQ20131011115
公开日2013年7月10日 申请日期2013年4月1日 优先权日2013年4月1日
发明者张俊丰 申请人:天脉聚源(北京)传媒科技有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1