專利名稱:對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的方法
技術(shù)領(lǐng)域:
本方明涉及一種對(duì)存儲(chǔ)在移動(dòng)終端上的數(shù)據(jù)實(shí)現(xiàn)控制的方法,特別地涉及一種對(duì)移動(dòng)終端上的數(shù)據(jù)實(shí)現(xiàn)鎖定、擦除及解鎖的方法。
背景技術(shù):
隨著移動(dòng)終端存儲(chǔ)能力和處理能力的提高,終端中存儲(chǔ)著大量用戶數(shù)據(jù),既包含電話簿、短信、日程表、記事本、照片等個(gè)人數(shù)據(jù),也可能包含一些商業(yè)數(shù)據(jù),如商務(wù)往來(lái)的郵件、專用軟件等。這些涉及到私人信息的數(shù)據(jù)在終端遺失或暫時(shí)授予他人使用的情況下,需要有方法來(lái)控制這些數(shù)據(jù)以保證不被泄漏。
目前有關(guān)終端鎖定主要有以下方式終端手機(jī)密碼開啟此功能后,手機(jī)開機(jī)時(shí)需輸入密碼方可使用,即此密碼是對(duì)手機(jī)本身的鎖定。
PIN(Personal Identification Number)碼用于SIM卡保密的個(gè)人識(shí)別碼,開啟此功能后,手機(jī)開機(jī)時(shí)需要輸入PIN1碼方可使用,即此密碼是對(duì)SIM卡的鎖定。如果手機(jī)密碼和PIN1碼同時(shí)使用,則先輸入PIN1碼,后輸入手機(jī)密碼。PIN1碼3次輸入錯(cuò)誤之后SIM卡將被鎖死,需用PUK碼來(lái)解鎖。
PIN2碼用于限定撥號(hào)等功能的個(gè)人識(shí)別碼,主要用于設(shè)定費(fèi)用限制、限定撥號(hào)等功能。如開啟限定撥號(hào)后手機(jī)只能撥設(shè)定的號(hào)碼且不可用電話本。PIN2碼3次輸入錯(cuò)誤之后將被鎖死,需用PUK2來(lái)解鎖。
SIM卡解鎖碼主要用于“鎖定SIM卡”功能的解鎖,防止未知的SIM卡未經(jīng)允許使用本手機(jī),可開啟“鎖定SIM卡”功能。這樣,如果手機(jī)中的SIM卡未經(jīng)允許,在開機(jī)時(shí)就要按照提示輸入解鎖碼。
上述四種方法都是直接對(duì)終端的手工操作,需要預(yù)先設(shè)置,如終端不在機(jī)主手邊則無(wú)法臨時(shí)設(shè)置;對(duì)于終端遺失的情形,只要終端保持開機(jī)狀態(tài),則上述的鎖定控制無(wú)法實(shí)施;對(duì)于終端暫時(shí)授予他人被他人使用的情形,無(wú)法保證在不影響基本功能的情況下機(jī)主存儲(chǔ)的私人數(shù)據(jù)不被泄漏。
綜上所述,當(dāng)移動(dòng)終端遺失或暫時(shí)授予他人使用等情況時(shí),目前沒有一種技術(shù)方案能保證用戶的全部或部分的私人數(shù)據(jù)得到有效的控制。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題是提供一種對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的方法,在終端遺失或暫時(shí)授予他人使用等情況下,根據(jù)用戶需求實(shí)現(xiàn)對(duì)終端數(shù)據(jù)的鎖定、擦除及解鎖,從而保證用戶私人數(shù)據(jù)的私密性。
為解決上述技術(shù)問題,本發(fā)明提供一種對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的方法,該方法包括對(duì)終端數(shù)據(jù)進(jìn)行數(shù)據(jù)鎖定、擦除及解鎖操作,該方法包括以下步驟(a)終端管理實(shí)體接收到針對(duì)一終端的數(shù)據(jù)操作申請(qǐng);(b)終端管理實(shí)體對(duì)申請(qǐng)人進(jìn)行鑒權(quán),鑒權(quán)通過后,授權(quán)終端管理服務(wù)器對(duì)移動(dòng)終端進(jìn)行遠(yuǎn)程數(shù)據(jù)操作;(c)終端管理服務(wù)器獲得授權(quán)后,通過查詢網(wǎng)絡(luò)側(cè)數(shù)據(jù)庫(kù)獲取申請(qǐng)終端的必要信息,并根據(jù)此必要信息選擇合適的通信方式和處理策略向相關(guān)移動(dòng)終端發(fā)出數(shù)據(jù)操作指令,指示終端進(jìn)行用戶數(shù)據(jù)操作;(d)所述終端對(duì)數(shù)據(jù)操作指令鑒權(quán)通過后,對(duì)指令中包含的數(shù)據(jù)范圍和類型進(jìn)行定位;(e)所述終端執(zhí)行數(shù)據(jù)操作指令,根據(jù)數(shù)據(jù)操作指令對(duì)終端數(shù)據(jù)進(jìn)行數(shù)據(jù)控制操作。
進(jìn)一步地,步驟(c)中,所述數(shù)據(jù)操作指令通過空中接口傳遞到終端,具體通信方式包括無(wú)連接的消息、有連接的USSD、HTTP以及OMA DM。
進(jìn)一步地,步驟(c)中,所述終端必要信息是通過參數(shù)采集、用戶自行填報(bào)及/或管理員手工維護(hù)方式記錄的終端型號(hào)和相關(guān)能力信息。
進(jìn)一步地,步驟(c)至(e)中,所述數(shù)據(jù)操作指令包括待操作用戶數(shù)據(jù)的范圍和類型,范圍指全部用戶數(shù)據(jù)或者部分用戶數(shù)據(jù),當(dāng)用戶數(shù)據(jù)范圍為部分時(shí),指明具體數(shù)據(jù)存儲(chǔ)介質(zhì)和類型。
進(jìn)一步地,步驟(c)至(e)中,所述數(shù)據(jù)操作指令未指定用戶數(shù)據(jù)范圍和類型,則默認(rèn)待操作用戶數(shù)據(jù)為全部用戶數(shù)據(jù)。
進(jìn)一步地,步驟(c)至(e)中,所述數(shù)據(jù)操作指令指定用戶數(shù)據(jù)類型但沒有指定介質(zhì)時(shí),則默認(rèn)待操作用戶數(shù)據(jù)存儲(chǔ)介質(zhì)為包括SIM卡、STK卡、存儲(chǔ)卡、終端存儲(chǔ)器在內(nèi)的所有存儲(chǔ)設(shè)備。
進(jìn)一步地,實(shí)現(xiàn)所有用戶數(shù)據(jù)鎖定時(shí),步驟(e)鎖定對(duì)所有用戶數(shù)據(jù)的操作系統(tǒng)級(jí)別的存取接口,同時(shí)允許終端接收呼入、撥打緊急呼叫和發(fā)起數(shù)據(jù)會(huì)話。
進(jìn)一步地,實(shí)現(xiàn)部分用戶數(shù)據(jù)鎖定時(shí),步驟(e)鎖定指令中指示的具體數(shù)據(jù)類型的存取接口,包括各種應(yīng)用對(duì)指定數(shù)據(jù)的存取接口。
進(jìn)一步地,實(shí)現(xiàn)終端數(shù)據(jù)解鎖時(shí),步驟(e)解除對(duì)解除指令中對(duì)應(yīng)數(shù)據(jù)存取接口的鎖定。
進(jìn)一步地,實(shí)現(xiàn)終端數(shù)據(jù)擦除時(shí),步驟(e)對(duì)擦除指令中指定的數(shù)據(jù)類型和范圍進(jìn)行物理性擦除。
采用本發(fā)明方法可以簡(jiǎn)單、方便地實(shí)施對(duì)移動(dòng)終端上用戶數(shù)據(jù)的遠(yuǎn)程鎖定、擦除及解鎖操作。數(shù)據(jù)操作指令指示待操作的用戶數(shù)據(jù)的范圍和類型可以更加靈活地實(shí)施對(duì)用戶數(shù)據(jù)的操作,滿足用戶不同需求。當(dāng)用戶在遺失終端時(shí),對(duì)用戶數(shù)據(jù)進(jìn)行鎖定或擦除以防止私人信息泄露。當(dāng)用戶暫時(shí)授予終端給他人使用時(shí),可以鎖定部分私人信息以免竊看。用戶重新取回后,可以對(duì)用戶數(shù)據(jù)解鎖,恢復(fù)正常使用。
圖1為實(shí)現(xiàn)本方明對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的系統(tǒng)示意圖。
圖2為實(shí)現(xiàn)本方明對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的方法流程示意圖。
具體實(shí)施例方式
圖1所示為本方明對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的系統(tǒng)示意圖。該系統(tǒng)由終端管理實(shí)體、網(wǎng)絡(luò)側(cè)終端管理服務(wù)器、移動(dòng)終端以及終端信息數(shù)據(jù)庫(kù)構(gòu)成。
終端管理實(shí)體可以是獨(dú)立的運(yùn)營(yíng)商客服系統(tǒng)、業(yè)務(wù)管理平臺(tái),也可以是和網(wǎng)絡(luò)側(cè)管理服務(wù)器集成在一起的終端管理子系統(tǒng),它受理用戶的業(yè)務(wù)請(qǐng)求,并根據(jù)預(yù)定的商業(yè)策略和業(yè)務(wù)流程,指示終端管理服務(wù)器進(jìn)行具體的終端管理操作。
終端管理服務(wù)器是具體執(zhí)行終端管理操作的功能實(shí)體,它接受終端管理實(shí)體下達(dá)的任務(wù),通過空中接口指示遠(yuǎn)程終端進(jìn)行相應(yīng)的數(shù)據(jù)鎖定、擦除及解鎖操作。
終端信息數(shù)據(jù)庫(kù)可以是網(wǎng)絡(luò)側(cè)設(shè)置的專用數(shù)據(jù)庫(kù),也可以是網(wǎng)絡(luò)側(cè)終端管理服務(wù)器通過參數(shù)采集、用戶自行填報(bào)、管理員手工維護(hù)等方式集成的數(shù)據(jù)庫(kù),用以保存終端信息如IMSI、IMEI信息、終端型號(hào)及其能力信息如是否支持OMA DM(Open Mobile Alliance Device Management,開放式移動(dòng)聯(lián)盟設(shè)備管理)。
此處移動(dòng)終端指廣義的終端,包含終端自身以及所攜帶的SIM卡、STK卡、存儲(chǔ)卡等組件。
以下結(jié)合圖2說(shuō)明本發(fā)明對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的方法,該方法包括如下步驟步驟100終端管理實(shí)體接收到針對(duì)一移動(dòng)終端的數(shù)據(jù)操作申請(qǐng);該數(shù)據(jù)操作的類型可根據(jù)用戶需求確定為數(shù)據(jù)鎖定、擦除或解鎖。
當(dāng)用戶遺失終端時(shí),用戶可向終端管理實(shí)體發(fā)出數(shù)據(jù)鎖定或擦除申請(qǐng)。
當(dāng)用戶將終端暫時(shí)授予他人使用時(shí),用戶可向終端管理實(shí)體發(fā)出數(shù)據(jù)鎖定申請(qǐng),以鎖定全部或部分?jǐn)?shù)據(jù),防止私人信息泄露。
當(dāng)用戶重新?lián)碛薪K端時(shí),用戶可向終端管理實(shí)體發(fā)出數(shù)據(jù)解鎖申請(qǐng),使原鎖定的全部或部分?jǐn)?shù)據(jù)解鎖。
步驟200終端管理實(shí)體對(duì)申請(qǐng)人進(jìn)行鑒權(quán),鑒權(quán)通過后,授權(quán)終端管理服務(wù)器對(duì)移動(dòng)終端進(jìn)行遠(yuǎn)程數(shù)據(jù)控制;步驟300終端管理服務(wù)器獲得授權(quán)后,查詢終端信息數(shù)據(jù)庫(kù)獲取申請(qǐng)終端的必要能力信息,并根據(jù)此必要信息選擇合適的通信方式和處理策略向向相關(guān)移動(dòng)終端發(fā)出數(shù)據(jù)操作指令,指示終端進(jìn)行相應(yīng)的數(shù)據(jù)操作;終端信息數(shù)據(jù)庫(kù)可以是網(wǎng)絡(luò)側(cè)設(shè)置的專用數(shù)據(jù)庫(kù),也可以是網(wǎng)絡(luò)側(cè)終端管理服務(wù)器通過參數(shù)采集、用戶自行填報(bào)、管理員手工維護(hù)等方式集成的數(shù)據(jù)庫(kù),保存有終端信息如IMSI、IMEI信息、終端型號(hào)及其能力信息如是否支持OMA DM。
上述數(shù)據(jù)操作指令具體指示待操作的用戶數(shù)據(jù)的范圍和類型,范圍可以指全部用戶數(shù)據(jù)或者部分用戶數(shù)據(jù),當(dāng)用戶數(shù)據(jù)范圍為部分時(shí),需指示具體數(shù)據(jù)存儲(chǔ)介質(zhì)和類型,比如指明包括電話簿、短信、日程表、記事本、照片等數(shù)據(jù)類型中的一種或若干種,數(shù)據(jù)存儲(chǔ)介質(zhì)為SIM卡。
數(shù)據(jù)操作指令如沒有指定用戶數(shù)據(jù)范圍和類型,則默認(rèn)為全部用戶數(shù)據(jù);如指定用戶數(shù)據(jù)類型但沒有指定介質(zhì),則默認(rèn)為所有用戶數(shù)據(jù)存儲(chǔ)介質(zhì)包括SIM卡、STK卡、存儲(chǔ)卡、終端存儲(chǔ)器等存儲(chǔ)設(shè)備。
數(shù)據(jù)操作指令還可以包含激活手機(jī)開機(jī)密碼、SIM卡PIN碼、PIN2碼、SIM卡解鎖碼和存儲(chǔ)卡密碼和重置密碼的命令。
數(shù)據(jù)操作指令通過空中接口傳遞到終端,具體通信方式包括但不限于無(wú)連接的消息、有連接的USSD(Unstmctured Supplementary Service Data,非結(jié)構(gòu)化補(bǔ)充業(yè)務(wù)數(shù)據(jù))、HTTP(Hyper Text Transfer Protocol,超文本傳輸協(xié)議)以及OMA DM(開放式移動(dòng)聯(lián)盟設(shè)備管理)。
步驟400所述移動(dòng)終端對(duì)指令鑒權(quán)后,對(duì)指令中包含的數(shù)據(jù)范圍和類型進(jìn)行定位;步驟500移動(dòng)終端執(zhí)行數(shù)據(jù)操作指令,根據(jù)數(shù)據(jù)操作指令對(duì)終端數(shù)據(jù)進(jìn)行控制操作。
終端執(zhí)行鎖定指令時(shí),如用戶數(shù)據(jù)范圍是全部,則鎖定對(duì)所有用戶數(shù)據(jù)的操作系統(tǒng)級(jí)別的存取接口,類似于手機(jī)本身的鎖定,但是可以允許終端接收呼入、撥打緊急呼叫和發(fā)起數(shù)據(jù)會(huì)話。如用戶數(shù)據(jù)范圍是部分,則鎖定指令中指示的具體數(shù)據(jù)類型的存取接口,包括各種應(yīng)用對(duì)指定數(shù)據(jù)的存取接口。
對(duì)終端的用戶數(shù)據(jù)實(shí)行鎖定后,終端開關(guān)機(jī)、更換SIM卡及移出電池等本地操作對(duì)用戶數(shù)據(jù)已實(shí)施的鎖定功能沒有影響。
終端執(zhí)行解鎖指令時(shí),則解除對(duì)解除指令中對(duì)應(yīng)數(shù)據(jù)存取接口的鎖定。解鎖后,終端重新可以正常使用,設(shè)置的密碼維持原樣。解鎖也可以通過在終端輸入預(yù)先設(shè)置的手機(jī)開機(jī)密碼實(shí)現(xiàn)。
終端執(zhí)行擦除指令時(shí),則對(duì)擦除指令中指定的數(shù)據(jù)類型和范圍進(jìn)行物理性擦除。
采用本發(fā)明方法可以簡(jiǎn)單、方便地實(shí)施對(duì)移動(dòng)終端上用戶數(shù)據(jù)的鎖定、擦除及解鎖操作。數(shù)據(jù)操作指令指示待操作的用戶數(shù)據(jù)的范圍和類型可以更加靈活地實(shí)施對(duì)用戶數(shù)據(jù)的操作,滿足用戶不同需求。當(dāng)用戶在遺失終端時(shí),對(duì)用戶數(shù)據(jù)進(jìn)行鎖定或擦除以防止私人信息泄露。當(dāng)用戶暫時(shí)授予終端給他人使用時(shí),可以鎖定部分私人信息以免竊看。用戶重新取回后,可以對(duì)用戶數(shù)據(jù)解鎖,恢復(fù)正常使用。
以上實(shí)例僅用以說(shuō)明本發(fā)明的技術(shù)方案的實(shí)際應(yīng)用而非限制,本領(lǐng)域的普通技術(shù)人員應(yīng)該理解,可以對(duì)本發(fā)明的技術(shù)方案進(jìn)行修改或者等同替換,而不脫離本方面技術(shù)方案的精神和范圍。
權(quán)利要求
1.一種對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的方法,其特征在于,該方法包括對(duì)終端數(shù)據(jù)進(jìn)行數(shù)據(jù)鎖定、擦除及解鎖操作,該方法包括以下步驟(a)終端管理實(shí)體接收到針對(duì)一終端的數(shù)據(jù)操作申請(qǐng);(b)終端管理實(shí)體對(duì)申請(qǐng)人進(jìn)行鑒權(quán),鑒權(quán)通過后,授權(quán)終端管理服務(wù)器對(duì)移動(dòng)終端進(jìn)行遠(yuǎn)程數(shù)據(jù)操作;(c)終端管理服務(wù)器獲得授權(quán)后,通過查詢網(wǎng)絡(luò)側(cè)數(shù)據(jù)庫(kù)獲取申請(qǐng)終端的必要信息,并根據(jù)此必要信息選擇合適的通信方式和處理策略向相關(guān)移動(dòng)終端發(fā)出數(shù)據(jù)操作指令,指示終端進(jìn)行用戶數(shù)據(jù)操作;(d)所述終端對(duì)數(shù)據(jù)操作指令鑒權(quán)通過后,對(duì)指令中包含的數(shù)據(jù)范圍和類型進(jìn)行定位;(e)所述終端執(zhí)行數(shù)據(jù)操作指令,根據(jù)數(shù)據(jù)操作指令對(duì)終端數(shù)據(jù)進(jìn)行數(shù)據(jù)控制操作。
2.如權(quán)利要求1所述的方法,其特征在于步驟(c)中,所述數(shù)據(jù)操作指令通過空中接口傳遞到終端,具體通信方式包括無(wú)連接的消息、有連接的USSD、HTTP以及OMA DM。
3.如權(quán)利要求1所述的方法,其特征在于步驟(c)中,所述終端必要信息是通過參數(shù)采集、用戶自行填報(bào)及/或管理員手工維護(hù)方式記錄的終端型號(hào)和相關(guān)能力信息。
4.如權(quán)利要求1所述的方法,其特征在于步驟(c)至(e)中,所述數(shù)據(jù)操作指令包括待操作用戶數(shù)據(jù)的范圍和類型,范圍指全部用戶數(shù)據(jù)或者部分用戶數(shù)據(jù),當(dāng)用戶數(shù)據(jù)范圍為部分時(shí),指明具體數(shù)據(jù)存儲(chǔ)介質(zhì)和類型。
5.如權(quán)利要求1至4中任一項(xiàng)所述的方法,其特征在于步驟(c)至(e)中,所述數(shù)據(jù)操作指令未指定用戶數(shù)據(jù)范圍和類型,則默認(rèn)待操作用戶數(shù)據(jù)為全部用戶數(shù)據(jù)。
6.如權(quán)利要求1至4中任一項(xiàng)所述的方法,其特征在于步驟(c)至(e)中,所述數(shù)據(jù)操作指令指定用戶數(shù)據(jù)類型但沒有指定介質(zhì)時(shí),則默認(rèn)待操作用戶數(shù)據(jù)存儲(chǔ)介質(zhì)為包括SIM卡、STK卡、存儲(chǔ)卡、終端存儲(chǔ)器在內(nèi)的所有存儲(chǔ)設(shè)備。
7.如權(quán)利要求1至4中任一項(xiàng)所述的方法,其特征在于實(shí)現(xiàn)所有用戶數(shù)據(jù)鎖定時(shí),步驟(e)鎖定對(duì)所有用戶數(shù)據(jù)的操作系統(tǒng)級(jí)別的存取接口,同時(shí)允許終端接收呼入、撥打緊急呼叫和發(fā)起數(shù)據(jù)會(huì)話。
8.如權(quán)利要求1所述的方法,其特征在于實(shí)現(xiàn)部分用戶數(shù)據(jù)鎖定時(shí),步驟(e)鎖定指令中指示的具體數(shù)據(jù)類型的存取接口,包括各種應(yīng)用對(duì)指定數(shù)據(jù)的存取接口。
9.如權(quán)利要求1所述的方法,其特征在于實(shí)現(xiàn)終端數(shù)據(jù)解鎖時(shí),步驟(e)解除對(duì)解除指令中對(duì)應(yīng)數(shù)據(jù)存取接口的鎖定。
10.如權(quán)利要求1所述的方法,其特征在于實(shí)現(xiàn)終端數(shù)據(jù)擦除時(shí),步驟(e)對(duì)擦除指令中指定的數(shù)據(jù)類型和范圍進(jìn)行物理性擦除。
全文摘要
本發(fā)明提供一種對(duì)終端數(shù)據(jù)實(shí)現(xiàn)遠(yuǎn)程控制的方法,該方法包括對(duì)終端數(shù)據(jù)進(jìn)行數(shù)據(jù)鎖定、擦除及解鎖操作,該方法包括終端管理實(shí)體接收到針對(duì)一終端的數(shù)據(jù)操作申請(qǐng);終端管理實(shí)體對(duì)申請(qǐng)人進(jìn)行鑒權(quán),鑒權(quán)通過后,授權(quán)終端管理服務(wù)器對(duì)移動(dòng)終端進(jìn)行遠(yuǎn)程數(shù)據(jù)操作;終端管理服務(wù)器查詢網(wǎng)絡(luò)側(cè)數(shù)據(jù)庫(kù)獲取申請(qǐng)終端的必要信息,并根據(jù)此必要信息選擇合適的通信方式和處理策略向相關(guān)移動(dòng)終端發(fā)出數(shù)據(jù)操作指令;所述終端對(duì)數(shù)據(jù)操作指令鑒權(quán)通過后對(duì)指令中包含的數(shù)據(jù)范圍和類型進(jìn)行定位;所述終端根據(jù)數(shù)據(jù)操作指令對(duì)終端數(shù)據(jù)進(jìn)行數(shù)據(jù)控制操作。
文檔編號(hào)H04W88/02GK101018375SQ20071000249
公開日2007年8月15日 申請(qǐng)日期2007年1月29日 優(yōu)先權(quán)日2007年1月29日
發(fā)明者黃崢, 張欣 申請(qǐng)人:中興通訊股份有限公司