《访问控制系统.pdf》由会员分享,可在线阅读,更多相关《访问控制系统.pdf(24页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 (43)申请公布日 (21)申请号 201410264184.2 (22)申请日 2014.06.04 13/910,083 2013.06.04 US G06F 21/31(2013.01) (71)申请人 FUHU 控股公司 地址 美国加利福尼亚州 (72)发明人 藤冈罗伯 (74)专利代理机构 北京律诚同业知识产权代理 有限公司 11006 代理人 徐金国 (54) 发明名称 访问控制系统 (57) 摘要 公开一种访问控制系统。所述访问控制系统 用于计算设备, 所述计算设备包括显示器、 一个或 多个处理器、 存储介质、 通信接口和操作系统, 其 中所述访问控制系统被存。
2、储在所述存储介质中并 且被配置成由所述一个或多个处理器执行, 所述 访问控制系统包括 : 用于通过所述通信接口读取 物理密钥的标识符 (ID) 的指令 ; 和用于确定从所 述物理密钥中读取的 ID 是否被包括在已配对的 物理密钥的列表上的指令, 其中如果从所述物理 密钥中读取的 ID 被包括在所述已配对的物理密 钥的列表上, 那么所述访问控制系统调用向所述 操作系统传送与有效口令的输入等效的授权信号 的指令。 (30)优先权数据 (51)Int.Cl. (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书3页 说明书12页 附图8页 (10)申请公布号 CN 10450431。
3、4 A (43)申请公布日 2015.04.08 CN 104504314 A 1/3 页 2 1.一种用于计算设备的访问控制系统, 所述计算设备包括显示器、 一个或多个处理器、 存储介质、 通信接口和操作系统, 其中所述访问控制系统被存储在所述存储介质中并且被 配置成由所述一个或多个处理器执行, 所述访问控制系统包括 : 用于通过所述通信接口读取物理密钥的标识符 (ID) 的指令 ; 和 用于确定从所述物理密钥中读取的 ID 是否被包括在已配对的物理密钥的列表上的指 令, 其中如果从所述物理密钥中读取的 ID 被包括在所述已配对的物理密钥的列表上, 那么 所述访问控制系统调用向所述操作系统传。
4、送与有效口令的输入等效的授权信号的指令。 2.如权利要求1所述的访问控制系统, 其中所述通信接口包括NFC通信接口, 并且其中 所述物理密钥包括 NFC 标签。 3.如权利要求1所述的访问控制系统, 其中所述通信接口包括Wi-Fi通信接口、 蓝牙通 信接口和 USB 通信接口中的一个或多个。 4.如权利要求1所述的访问控制系统, 其中如果从所述物理密钥中读取的ID不在所述 已配对的物理密钥的列表上, 那么所述访问控制系统调用用于确定从所述物理密钥中读取 的 ID 是否被包括在已核准的物理密钥标识符的列表上的指令, 其中 : 如果从所述物理密钥 中读取的 ID 被包括在所述已核准的物理密钥标识符。
5、的列表上, 那么所述访问控制系统调 用使得所述显示器的屏幕显示口令提示、 并且通过把从所述物理密钥中读取的 ID 存储在 所述已配对的物理密钥的列表上来对有效口令的输入作出响应但不对任何其他的输入作 出响应的指令 ; 如果从所述物理密钥中读取的 ID 不被包括在所述已核准的物理密钥标识 符的列表上, 那么所述访问控制系统不与所述物理密钥进行配对。 5.如权利要求 4 所述的访问控制系统, 其中所述已核准的物理密钥标识符的列表被存 储在所述计算设备上的存储介质中。 6.如权利要求 5 所述的访问控制系统, 其中存储在所述计算设备上的存储介质中的已 核准的物理密钥标识符的列表是被加密的。 7.如权。
6、利要求 2 所述的访问控制系统, 其中所述 ID 是通过以下操作被读取的 : 检测 在与所述计算设备通信连接的 NFC 读取器接口的操作范围内所述物理密钥的存在, 在所述 NFC 读取器接口与所述物理密钥之间建立 NFC 通信链接, 以及从所述物理密钥中读取所述 ID。 8.如权利要求 1 所述的访问控制系统, 其中所述计算设备进一步包括无线数据通信 接口, 所述已核准的物理密钥标识符的列表被存储在计算机中而不是存储在所述计算设备 中, 并且所述访问控制系统包括用于通过所述无线数据通信接口与所述计算机而不是与所 述计算设备进行通信操作的指令, 所述通信操作与确定从所述物理密钥中读取的 ID 是。
7、否 在所述已核准的物理密钥标识符的列表上有关。 9.一种用于计算设备的访问控制系统, 所述计算设备包括显示器、 一个或多个处理器、 存储介质、 近场通信 (NFC) 读取器接口和操作系统, 其中所述访问控制系统被存储在所述 存储介质中并且被配置成由所述一个或多个处理器执行, 所述访问控制系统包括 : 用于执行以下操作的指令 : 检测在所述 NFC 读取器接口的操作范围内物理密钥的存 在, 在所述 NFC 读取器接口与所述物理密钥之间建立 NFC 通信链接, 以及通过所述 NFC 读取 器接口从所述物理密钥中取回标识符 (ID) ; 和 用于执行以下操作的指令 : 确定从所述物理密钥中读取的 I。
8、D 是否被包括在已配对的 权 利 要 求 书 CN 104504314 A 2 2/3 页 3 物理密钥的列表上的指令, 其中如果从所述物理密钥中读取的 ID 被包括在所述已配对的 物理密钥的列表上, 那么所述访问控制系统调用向所述操作系统传送与有效口令的输入等 效的授权信号的指令 ; 如果从所述物理密钥中读取的 ID 不在所述已配对的物理密钥的列 表上, 那么所述访问控制系统调用用于确定从所述物理密钥中读取的 ID 是否被包括在已 核准的物理密钥标识符的列表上的指令, 其中 : 如果从所述物理密钥中读取的 ID 被包括在 所述已核准的物理密钥标识符的列表上, 那么所述访问控制系统调用使得所述。
9、显示器的屏 幕显示口令提示、 并且通过把从所述物理密钥中读取的 ID 加密并存储在所述已配对的物 理密钥的列表上来对有效口令的输入作出响应的指令 ; 如果从所述物理密钥中读取的 ID 不被包括在所述已核准的物理密钥标识符的列表上, 那么所述访问控制系统不与所述物理 密钥进行配对。 10.如权利要求 9 所述的访问控制系统, 其中所述计算设备进一步包括无线数据通信 接口, 所述已核准的物理密钥标识符的列表被存储在计算机中而不是存储在所述计算设备 中, 并且所述访问控制系统包括用于通过所述无线数据通信接口与所述计算机而不是与所 述计算设备进行通信操作的指令, 所述通信操作与确定从所述物理密钥中读取。
10、的 ID 是否 在所述已核准的物理密钥标识符的列表上有关。 11.一种用于计算设备的访问控制系统, 所述计算设备包括显示器、 一个或多个处理 器、 存储介质、 通信接口、 电子商务界面和操作系统, 其中所述访问控制系统被存储在所述 存储介质中并且被配置成由所述一个或多个处理器执行, 所述访问控制系统包括 : 用于通过所述通信接口读取物理密钥的标识符 (ID) 的指令 ; 和 用于确定从所述物理密钥中读取的 ID 是否被包括在有效信用值物理密钥的列表上的 指令, 其中所述有效信用值物理密钥的列表被存储在计算机中而不是存储在所述计算设备 中, 并且所述访问控制系统包括用于与所述计算机而不是与所述计。
11、算设备进行通信操作的 指令, 所述通信操作与确定从所述物理密钥中读取的 ID 是否在所述有效信用值物理密钥 的列表上有关, 其中所述有效信用值物理密钥的列表包括每个有效信用值物理密钥的对应值, 并且 其中如果从所述物理密钥中读取的 ID 被包括在所述有效信用值物理密钥的列表上, 那么所述访问控制系统调用向所述电子商务界面传送信用值授权信号的指令, 所述信用值 授权信号可操作地用于向账户余额增加相应量, 所述账户余额可操作地用于通过所述电子 商务界面为交易提供资金。 12.如权利要求 11 所述的访问控制系统, 进一步包括 : 用于确定从所述物理密钥中读取的 ID 是否与一个或多个预定标准相符的。
12、指令, 所述 预定标准将有效信用值物理密钥与对于信用值而言并非有效的其他物理密钥区分开, 其中所述一个或多个预定标准中的每个预定标准对应于与所述一个或多个预定标准 相符的物理密钥的对应值, 并且 其中如果从所述物理密钥中读取的 ID 与将有效信用值物理密钥与对于信用值而言并 非有效的其他物理密钥区分开的预定标准相符, 那么所述访问控制系统调用向所述电子商 务界面传送信用值授权信号的指令, 所述信用值授权信号可操作地用于向账户余额增加相 应量, 所述账户余额可操作地用于通过所述电子商务界面为交易提供资金。 权 利 要 求 书 CN 104504314 A 3 3/3 页 4 13.如权利要求11。
13、所述的访问控制系统, 其中所述通信接口包括NFC通信接口, 并且其 中所述物理密钥包括 NFC 标签。 14.如权利要求11所述的访问控制系统, 其中所述通信接口包括Wi-Fi通信接口、 蓝牙 通信接口和 USB 通信接口中的一个或多个。 15.如权利要求 13 所述的访问控制系统, 其中所述 ID 是通过以下操作被读取的 : 检测 在与所述计算设备通信连接的 NFC 读取器接口的操作范围内所述物理密钥的存在, 在所述 NFC 读取器接口与所述物理密钥之间建立 NFC 通信链接, 以及从所述物理密钥中读取所述 ID。 权 利 要 求 书 CN 104504314 A 4 1/12 页 5 访问。
14、控制系统 技术领域 0001 本发明一般涉及用于计算设备的访问控制 (access control) 领域, 更具体地但 不作为限制而言, 本发明涉及新的并且非显而易见的访问控制系统, 所述访问控制系统与 计算设备上的访问控制软件和近场通信 (NFC) 读取器接口或其他通信接口相结合地使 用 NFC 标签 (tag), 来管理对所述计算设备、 所述计算设备的资源、 和 / 或可用于电子商务 (e-commerce) 交易的虚拟信用值 (virtual credit) 的访问。 背景技术 0002 因为包括(但非限制性)隐私、 儿童安保和公司安全的原因, 需要控制对计算设备 和 / 或计算设备的。
15、资源的访问。以前已知的对计算设备的访问控制在传统上通过登陆凭证 (login credential)(例如, 用户名和/或口令挑战值(password challenge)和/或生物 特征认证 (biometric authentication)( 例如, 指纹读取器 ) 等的使用而得以实现。 0003 计算设备越来越多地被用于诸如家庭和企业环境之类的各环境中, 在这些环境 中, 多个用户可能需要或者想要使用同一计算设备。在这样的使用情况下, 对该设备和 / 或 该设备的资源的访问的可靠控制是极重要的。尽管已经将基于口令的控制用于这样的环 境, 但是它们并不总是适当的或者足够的, 因为例如(但。
16、非限制性)口令能够被猜出、 盗取、 忘记、 或者出现其他被泄露的情形。诸如指纹读取器之类的生物特征认证措施不具有基于 口令的控制的某些弊端, 但是生物特征认证也可能出现问题, 因为它依赖于个人的身体存 在。因此, 在缺少个人批准授权 (granting authorization) 的身体存在而需要认证的情形 下, 生物特征认证是不可能的。 0004 需要一种访问控制系统, 每当需要认证时 ( 例如, 每当需要口令时 ), 都能够使用 这种系统, 但这种系统不具有基于口令的措施和生物特征认证措施的缺点。 发明内容 0005 在示例性的实施方式中, 提供一种用于计算设备的访问控制系统, 所述计算。
17、设备 具有显示器、 一个或多个处理器、 存储介质、 近场通信 (NFC) 读取器接口和操作系统。所述 访问控制系统被存储在所述存储介质中并且被配置成由所述一个或多个处理器执行。 示例 性的访问控制系统包括 : 用于执行以下操作的指令 : 检测在所述 NFC 读取器接口的操作范 围内 NFC 标签的存在, 在所述 NFC 读取器接口与所述 NFC 标签之间建立 NFC 通信链接, 以 及通过所述 NFC 读取器接口从所述 NFC 标签中读取标识符 (ID) ; 和用于执行以下操作的指 令 : 确定从所述 NFC 标签中读取的 ID 是否被包括在已配对的 NFC 标签的列表上。在这样的 示例性实施。
18、方式中, 如果从所述 NFC 标签中读取的 ID 被包括在所述已配对的 NFC 标签的列 表上, 那么所述访问控制系统调用向所述操作系统传送与有效口令的输入等效的授权确认 的指令。 0006 在一些实施方式中, 如果从所述 NFC 标签中读取的 ID 不在所述已配对的 NFC 标签 的列表上, 那么所述访问控制系统调用用于确定从所述NFC标签中读取的ID是否被包括在 说 明 书 CN 104504314 A 5 2/12 页 6 已核准的 (approved)NFC 标签标识符的列表上的指令。如果从所述 NFC 标签中读取的 ID 被包括在所述已核准的 NFC 标签标识符的列表上, 那么所述访。
19、问控制系统调用使得显示器 的屏幕显示口令提示 (password prompt)、 并且通过把从所述 NFC 标签中读取的 ID 加密和 存储在所述已配对的 NFC 标签的列表上来对有效口令的输入作出响应的指令。否则, 如果 从所述 NFC 标签中读取的 ID 不被包括在所述已核准的 NFC 标签标识符的列表上, 那么所述 访问控制系统不与所述 NFC 标签进行配对。 0007 在一些实施方式中, 所述计算设备进一步包括无线数据通信接口, 所述已核准的 NFC 标签标识符的列表被存储在计算机中而不是存储在所述计算设备中, 并且所述访问控 制系统包括用于通过所述无线数据通信接口与所述计算机而不是。
20、与所述计算设备进行通 信操作的指令, 所述通信操作与确定从所述 NFC 标签中读取的 ID 是否在所述已核准的 NFC 标签标识符的列表上有关。 0008 在一些示例性实施方式中, 平板电脑 (tablet computer) 或其他计算设备连同操 作系统 (OS) 和 OS Overlay(OS 覆盖 ) 系统一起包括访问控制系统。在其他实施方式中, 作为在平板电脑或者其他计算设备的操作系统内可执行的软件, 访问控制系统不配备有 OS overlay 系统。 0009 在一些实施方式中, 所述访问控制系统取回物理密钥的标识符 (ID) 并确定该物 理密钥是否已被配对。如果该物理密钥已被配对,。
21、 那么所述访问控制系统产生与有效口令 的输入等效的授权信号。如果该物理密钥尚未被配对, 那么所述访问控制系统确定该物理 密钥是否是可信的, 如果是可信的, 那么继续进行配对处理。在其他实施方式中, 该物理密 钥被用于兑现对于电子商务界面中的价值来说可交换的虚拟信用值。 0010 在示例性的实施方式中, 提供一种用于计算设备的访问控制系统, 所述计算设备 包括显示器、 一个或多个处理器、 存储介质、 通信接口和操作系统, 其中所述访问控制系统 被存储在所述存储介质中并且被配置成由所述一个或多个处理器执行, 所述访问控制系统 包括 : 用于通过所述通信接口读取物理密钥的标识符 (ID) 的指令 ;。
22、 和用于确定从所述物理 密钥中读取的 ID 是否被包括在已配对的物理密钥的列表上的指令, 其中如果从所述物理 密钥中读取的 ID 被包括在所述已配对的物理密钥的列表上, 那么所述访问控制系统调用 向所述操作系统传送与有效口令的输入等效的授权信号的指令。 0011 在示例性的实施方式中, 提供一种用于计算设备的访问控制系统, 所述计算设备 包括显示器、 一个或多个处理器、 存储介质、 通信接口、 电子商务界面和操作系统, 其中所述 访问控制系统被存储在所述存储介质中并且被配置成由所述一个或多个处理器执行, 所述 访问控制系统包括 : 用于通过所述通信接口读取物理密钥的标识符 (ID) 的指令 ;。
23、 和用于确 定从所述物理密钥中读取的 ID 是否被包括在有效信用值物理密钥的列表上的指令, 其中 所述有效信用值物理密钥的列表被存储在计算机中而不是存储在所述计算设备中, 并且所 述访问控制系统包括用于与所述计算机而不是与所述计算设备进行通信操作的指令, 所述 通信操作与确定从所述物理密钥中读取的 ID 是否在所述有效信用值物理密钥的列表上有 关, 其中所述有效信用值物理密钥的列表包括每个有效信用值物理密钥的对应值, 并且其 中如果从所述物理密钥中读取的 ID 被包括在所述有效信用值物理密钥的列表上, 那么所 述访问控制系统调用向所述电子商务界面传送信用值授权信号的指令, 所述信用值授权信 号。
24、可操作地用于向账户余额增加相应量, 所述账户余额可操作地用于通过所述电子商务界 说 明 书 CN 104504314 A 6 3/12 页 7 面为交易提供资金。 0012 发明人就此也已经提交了2013年3月15日提交的序列号为No.13/841,461、 名称 为 “Tablet Computer( 平板电脑 )” 和 2013 年 3 月 28 日提交的序列号为 No.13/852,840、 名称为 “Tablet Computer( 平板电脑 )” 的共同未决申请, 这些申请描述了示例性的平板电 脑, 这些电脑适于与这里描述的访问控制系统一起使用, 并且通过此引用而将这些申请以 它们各。
25、自的全部内容并入本文。 但是, 这里描述的访问控制系统并不限于这样的平板电脑, 而是也可设置在任何计算设备上。 0013 各种实施方式可以并入这里描述的这些和其他特征的一个或多个而保持在本发 明的实质和范围内。 通过参考附图和下文的详细描述, 所述访问控制系统的进一步的特征、 它的本质以及各种优点和实施方式将更明显。 附图说明 0014 本发明的优选实施方式作为实例而不作为限制被示出于附图的各图中, 其中类似 的参考标记指代类似的元件, 并且其中 : 0015 图 1 是图示出根据一些实施方式的访问控制系统示例性配置的框图。 0016 图 2 是图示出根据一些实施方式的访问控制系统初始化处理的。
26、图。 0017 图 3 是图示出一种计算机系统的框图, 一些实施方式可以在该计算机系统的基础 上得以实现。 0018 图 4 是图示出根据一些实施方式的 OS Overlay 系统的核心架构的图。 0019 图 5 是图示出根据一些实施方式的用于提示输入口令的用户界面实例的图。 0020 图 6 是图示出根据一些实施方式用于显示用以输入口令的口语提示的界面视觉 效果图的实例。 0021 图 7 是图示出根据一些实施方式的示例性使用流程图。 0022 图 8 是图示出根据一些实施方式的另一示例性使用流程图。 具体实施方式 0023 在以下的描述中, 已详尽地解释了众多具体细节, 以提供对本发明一。
27、些实施方式 的更彻底的理解。 但是, 本领域的普通技术人员将理解的是, 本发明的实施方式在没有这些 具体的细节或者对这些细节有不同实现方式的情况下也可以被实践。此外, 并未详细示出 一些公知的结构以避免不必要地模糊本发明。 0024 NFC是一组短距离的无线技术, 通常要求有10cm或更短的距离。 NFC利用位于彼此 的近场中的两环形天线之间的磁感应, 有效地形成空心变压器 (air-core transformer)。 NFC 始终涉及启动器 (initiator) 和目标 (target)。启动器主动地产生能够给无源目标 供电的 RF 场。这使得 NFC 目标能以简单的物理形状要素 (fo。
28、rm factor) 例如物理密钥 (physical key)、 标签、 贴纸(sticker)、 密钥坠(keyfob)或者卡片存在。 NFC标签包含数据 并且通常是只读的, 但可以是可重写的(rewriteable)。 它们能够被它们的制造商定制编码 (custom-encode), 或者采用NFC Forum(NFC论坛)提供的规格。 通常请见www.nfc-forum. org。 0025 NFC 标签能够安全地存储数据。大多数标签具有稳定唯一的标识符 (ID), 但一 说 明 书 CN 104504314 A 7 4/12 页 8 些标签会在每次它们被发现时产生伪随机 ID, 而且。
29、有一些根本没有 ID 的标签 ( 字节数 组 (byte array) 将为零长度 (zero-sized)。标签 ID 是低级序列号 (low level serial number), 用于防冲突 (anti-collision) 和识别。ID 的大小和格式专门用于标签所使用的 RF 技术。 0026 NDEF 是一种 NFC 论坛数据格式。目前有四种 NFC 论坛标准化标签类型, 这些类型 能被格式化成包含 NDEF 数据 : 0027 NFC 论坛类型 1 标签 (NFC_FORUM_TYPE_1), 例如 Innovision Topaz ; 0028 NFC 论坛类型 2 标签 (。
30、NFC_FORUM_TYPE_2), 例如 NXP MIFARE Ultralight ; 0029 NFC 论坛类型 3 标签 (NFC_FORUM_TYPE_3), 例如 Sony Felica ; 和 0030 NFC 论坛类型 4 标签 (NFC_FORUM_TYPE_4), 例如 NXP MIFARE Desfire。 0031 从 NFC 标签中读取 NDEF 数据可以例如 ( 但非限制性 ) 利用安卓中的标签分派系 统(tag dispatch system)而进行处理, 该系统分析所发现的NFC标签、 适当地对该数据加 以归类、 并且启动所归类数据中感兴趣的应用。想要处理所扫描。
31、 NFC 标签的应用能够申报 (declare) 意向过滤器 (intent filter) 并且请求处理该数据。 0032 NDEF 数 据 被 封 装 在 消 息 (NdefMessage) 内, 该 消 息 含 有 一 条 或 多 条 记 录 (NdefRecord)。每条 NDEF 记录必须根据期望的记录类型的规格被恰当地形成 (well-form)。也可以使用不含 NDEF 数据的其他类型的标签, 和 / 或可以使用用于与 NFC 标签通信的其他协议。 0033 有两种NFC通信模式 : 被动的和主动的。 在被动通信模式下, 启动器设备提供载波 场 (carrier field) 而。
32、目标设备通过调制现有的场来应答。在这种模式下, 目标设备可以 从启动器提供的电磁场中抽取它的操作电力 (operating power), 由此将目标设备做成应 答器。在主动通信模式下, 启动器和目标设备二者都通过交替产生它们自己的场来进行通 信。设备在等待数据时使它的 RF 场无效。在这种模式下, 两种设备通常都有电源。 0034 总的来说, 访问控制系统借助 (leverage)NFC 标签作为口令的安全物理替代物。 包括 NFC 标签的物理密钥能够通过接触或者非接触通信被计算设备上的软件和 NFC 读取 器接口所读取, 以便完成要求认证和 / 或授权的动作。需要可能与物理密钥相关联地使 。
33、用的认证和 / 授权的这种动作包括 ( 但非限制性 ) 将设备解锁、 在计算设备的用户环境 和 / 或用户界面之间切换、 访问数据和 / 或应用程序、 购买、 计算设备的硬件和 / 或软件 设置的配置、 父母控制 (parental control) 的配置或者对计算设备上内容的可访问性 (accessibility) 的其他限制。 0035 有利的是, 由于 NFC 标签的小物理尺寸, 含有 NFC 标签的物理密钥可以是尺寸足 以容纳 NFC 标签的任何物理物体 (physical object)。这种特征促进了与计算设备相关联 的增多的销售机会, 因为许多不同种类的物体能够作为用于访问控制。
34、系统的物理密钥被卖 掉, 诸如(但非限制性)能被用来解锁与娱乐性有关的特定内容的特许商品、 以及品牌配件 和玩具。 0036 访问控制系统采用在物理密钥中的 NFC 标签上编码的唯一 ID 和计算设备上的软 件和 NFC 读取器接口来读取 NFC 标签 ID, 确定 NFC 标签 ID 是否被包括在已核准的 ID 的列 表上, 并且把受到被授权用户的认可 (acknowledgment) 和允许的计算设备与物理密钥进 行配对。访问控制系统软件然后会将 NFC 密钥 ID 加密并存储在计算设备上。配对仅需对 说 明 书 CN 104504314 A 8 5/12 页 9 每个单独的密钥发生一次。。
35、在存储在计算设备上的密钥丢失的情况下, 用户仅需再次对密 钥进行配对或者获得新密钥。在初始化处理完成后, 当用户响应于口令提示使密钥接近平 板电脑或者在平板电脑上轻敲密钥时, 软件会自动完成认证和 / 或授权处理。 0037 尽管一些实施方式可以与市场中可获得的通用 (generic)NFC 标签一起使用, 不 过一些实施方式通过使用具有仅能从授权的来源获取的定制ID(custom ID)的专有NFC标 签来提供额外的安全性。当使得包含 NFC 标签的物理密钥接近计算设备和 / 或与计算设备 相接触时, 计算设备中的 NFC 读取器接口建立与 NFC 标签的 NFC 通信链接, 并且从 NFC。
36、 密钥 中取回 (retrieve) 唯一 ID。ID 查找模块 (lookup module) 然后会询问数据库以确定该 ID 是否被包括在已核准的 ID 的列表中。已核准的 ID 的列表可以被本地存储在计算设备 上, 或者它最好可以利用计算设备的网络通信能力被远程存储和访问。只有当 NFC 密钥中 的 ID 被包括在已核准的 ID 的列表中时, 这里讨论的访问控制系统的配对和其他动作才被 允许进行。 0038 访问控制系统可以用在示例性的实施方式中以授权诸如但不限于以下的动作 : 0039 1. 模式切换 ( 例如, 在计算设备上的用户环境和 / 或用户界面之间进行切换 ) ; 0040 。
37、2. 支付授权 ( 例如, 授权购买内容和 / 或应用 ) ; 和 0041 3. 内容过滤 ( 例如, 授权访问内容, 否则对所述内容的访问会被阻挡 )。 0042 以下进一步描述促进这些动作的具体实施方式。 0043 在图 1 所示的示例性实施方式中, 计算设备 100 包括处理器 101, 处理器 101 可操 作用以执行用于访问控制系统软件 107 的指令和用于 ID 查找模块 105 的指令。如图 1 所 示, 已核准的 ID 的列表 109 和 / 或已配对的 ID 的列表 115 可以被存储在计算设备 100 上。 已核准的 ID 的列表 109 和 / 或已配对的 ID 的列表。
38、 115 可以选择性地被加密。可选地, 在 其他实施方式 ( 图中未示 ) 中, 如图 3 所示, 已核准的 ID 的列表 109 可以通过计算设备 100 的网络通信能力被远程存储和访问。计算设备 100 进一步包括 NFC 读取器接口 103, NFC 读 取器接口 103 能根据 NFC 标准和技术规格而与 NFC 标签进行通信。当使 NFC 标签 113 接近 计算设备 100 和 / 或与计算设备 100 相接触时, NFC 读取器接口 103 建立 NFC 链接 111, NFC 链接 111 使得能在 NFC 读取器接口 103 与 NFC 标签 113 之间进行无线通信, 并且。
39、使得能通 过 NFC 读取器接口 103 读取编码在 NFC 标签 113 上的 ID。 0044 计算设备的其他细节示于图 3 中, 图 3 是图示出计算机系统 300 的框图, 一些实施 方式可以在计算机系统 300 的基础上得以实现。计算机系统 300 包括 : 总线 302 或者其他 用于传送信息的通信机构 ; 和处理器 304, 处理器 304 与总线 302 连接并用于处理信息。计 算机系统300还包括主存储器306, 主存储器306诸如是随机存取存储器(RAM)或者其他的 动态存储设备, 主存储器 306 连接到总线 302 并用于存储要被处理器 304 执行的指令和信 息。主存。
40、储器 306 还可以用于在要被处理器 304 执行的指令执行期间存储临时变量或者其 他中间信息。计算机系统 300 进一步包括连接到总线 302 并且用于存储处理器 304 的指令 和静态信息的只读存储器 (ROM)308 或者其他静态存储设备。提供诸如磁盘、 光盘或者闪存 设备之类的存储设备310并将存储设备310连接到总线302, 存储设备310用于存储信息和 指令。 0045 计算机系统 300 可以经由总线 302 连接到诸如阴极射线管 (CRT) 或液晶显示器 (LCD) 之类的显示器 312 或者其他显示设备, 显示器 312 或者其他显示设备用于将信息显 说 明 书 CN 104。
41、504314 A 9 6/12 页 10 示给计算机用户。包括字母数字键和其他键的输入设备 314 连接到总线 302, 输入设备 314 用于将信息和命令选择传送给处理器 304。另一种类型的用户输入设备是诸如鼠标、 跟踪 球或光标方向键之类的光标控制装置 316, 光标控制装置 316 用于把方向信息和命令选择 传送给处理器 304 并且用于控制显示器 312 上的光标移动。这种输入设备通常具有沿两 个轴的两个自由度, 两个轴是第一轴 ( 例如, x) 和第二轴 ( 例如, y), 这使得该设备能指定 平面中的位置。在一些实施方式中, 输入设备 314 被整合到显示器 312 中, 诸如被。
42、整合到 用于把命令选择传送给处理器 304 的触摸屏显示器。另一种类型的输入设备包括视频照相 机、 深度照相机 (depth camera) 或者 3D 照相机。另一种类型的输入设备包括语音命令输 入设备, 例如可操作地连接到用于把命令选择传送给处理器 304 的语音翻译模块 (speech interpretation module) 的麦克风。 0046 一些实施方式涉及用于实现这里所描述技术的计算机系统 300 的使用。根据一些 实施方式, 那些技术由计算机系统 300 响应于执行包含在主存储器 306 中的一条或多条指 令的一个或多个序列的处理器 304 来执行。这样的指令可以被从诸如。
43、存储设备 310 这样的 另一个机器可读介质中读入到主存储器 306 中。包含在主存储器 306 中的指令序列的执 行促使处理器 304 执行这里描述的处理步骤。在可选择的实施方式中, 可以用硬连线电路 (hard-wired circuitry) 代替软件指令来实施本发明, 或者硬连线电路可以与软件指令相 结合来实施本发明。因而, 实施方式并不限于硬件电路和软件的任何特定组合。在其他实 施方式中, 将多个计算机系统 300 可操作地连接以在分布式系统中实施这些实施方式。 0047 如这里使用的术语 “机器可读介质” 是指参与提供促使机器以具体方式操作的数 据的任何介质。在使用计算机系统 30。
44、0 实施的实施方式中, 例如在提供指令给处理器 304 以执行时, 涉及各种机器可读介质。这样的介质可以采取许多形式, 包括但不限于存储介 质和传输介质。存储介质包括非易失性介质和易失性介质两者。非易失性介质包括例如 光盘、 磁盘或者闪存设备, 诸如存储设备 310。易失性介质包括动态存储器, 诸如主存储器 306。传输介质包括同轴电缆、 铜线和光纤, 包括包含总线 302 的线。传输介质还能够采取 声波或者光波, 诸如在无线电波和红外数据通信期间产生的那些波的形式。所有这样的介 质必须是可感知的 (tangible), 以使介质所承载的指令能被将指令读取到机器中的物理机 构 (physica。
45、l mechanism) 检测到。 0048 机器可读介质的普通形式包括例如软盘 (floppy disk)、 柔性盘 (flexible disk)、 硬盘、 磁带、 或者任何其他的磁介质、 CD-ROM、 任何其他的光介质、 穿孔卡片 (punch card)、 纸带、 任何其他带有孔图案的物理介质、 RAM、 PROM 和 EPROM、 FLASH-EPROM、 闪存设 备、 任何其他存储芯片或盒、 如下文所述的载波、 或计算机能够读取的任何其他介质。 0049 可以包含各种形式的机器可读介质以将一条或多条指令的一个或多个序列传送 给处理器 304 用于执行。例如, 指令可以最初被承载在。
46、远程计算机的磁盘上。远程计算 机能够将指令装入它的动态存储器中并且利用调制解调器在数据传输线上发送这些指令。 计算机系统 300 本地的调制解调器能够接收数据传输线上的数据, 并且利用红外发射器 (transmitter) 将数据转换为红外信号。红外探测器能够接收红外信号中承载的数据并且 适当的电路能够将数据放置在总线 302 上。总线 302 将数据传送给主存储器 306, 处理器 304 从主存储器 306 中取回指令并且执行这些指令。被主存储器 306 接收的指令可以在由 处理器 304 执行之前或者之后被选择性地存储在存储设备 310 上。 说 明 书 CN 104504314 A 1。
47、0 7/12 页 11 0050 计算机系统 300 还包括连接到总线 302 的通信接口 318。通信接口 318 向网络链 接 320 提供双向数据通信连接, 网络链接 320 连接至本地网络 322。例如, 通信接口 318 可 以是综合业务数字网 (ISDN) 卡或者其他的互联网连接设备, 或者是用以将数据通信连接 提供给相应类型数据传输线的调制解调器。作为另一个实例, 通信接口 318 可以是局域网 (LAN) 卡, 以将数据通信连接提供给兼容 LAN。也可以实施无线网络链接。在任何这样的实 施中, 通信接口 318 发送和接收承载代表各种类型信息的数字数据流的电信号、 电磁信号 或。
48、者光信号。 0051 计算机系统 300 还包括连接至总线 302 的 NFC 读取器接口 332。NFC 读取器接口 332 向 NFC 通信链接 334 提供通信连接, NFC 通信链接 334 是在 NFC 读取器接口 332 与 NFC 标签 336 之间。NFC 通信优选但并非必要地符合 NFC 论坛规格和 / 或现有的标准, 现有的 标准包括 ( 但不限于 )ISO/IEC18092 和 ISO/IEC14443-2, 3, 4 以及 JIS X6319-4。尽管这 里描述的示例性实施方式考虑了符合 NFC 标准的通信, 不过通信可以在通信协议和 / 或数 据交换格式方面不同于 N。
49、FC 标准以增强安全性和 / 或复制保护, 可以使用其他的射频识别 (RFID) 标准, 和 / 或可以使用其他模式的通信, 诸如但不限于蓝牙、 Wi-Fi 和诸如 USB 之类 的有线通信。NFC 读取器接口 332 和 NFC 标签 336 二者都包括环形天线, 当位于彼此的近场 内时, 二者在全域范围 (globally) 可获得的并且未经许可的 13.56MHz 射频 ISM 波段范围 内利用磁感应形成空心变压器以无线传输数据。 0052 网络链接 320 通常通过一个或多个网络向其他数据设备提供数据通信。例如, 网 络链接320可以通过本地网络322向主机计算机324或者向互联网服务提供商(ISP)326操 作的数据装备提供连接。 ISP326继而通过现已被普遍称为互联网328的世界范围的分组数 据通信网络 (world wide packet data communication network) 提供数据通信服务。本 地网络 322 和互联网 328 二者都使用承载数字数据流的电信号、 电磁信号或者光信号。向 和从计算机系统 300300 传送数。