基于可穿戴設(shè)備授權(quán)的方法、裝置和系統(tǒng)的制作方法
【專利摘要】本發(fā)明公開了一種基于可穿戴設(shè)備授權(quán)的方法、裝置和系統(tǒng),屬于通信【技術(shù)領(lǐng)域】。所述方法包括:可穿戴設(shè)備與運(yùn)行本授權(quán)方法的系統(tǒng)連接;接收并解析第三方應(yīng)用發(fā)送的授權(quán)請求;根據(jù)所述的第三方應(yīng)用會話請求生成對應(yīng)的唯一特征碼,并將該特征碼發(fā)送到可穿戴設(shè)備;接收可穿戴設(shè)備根據(jù)所述的唯一特征碼所生成并發(fā)送的授權(quán)消息,對所述的第三方應(yīng)用進(jìn)行授權(quán)。所述裝置包括:輸入輸出模塊,處理模塊和授權(quán)模塊。所述系統(tǒng)包括:授權(quán)子系統(tǒng)、第三方應(yīng)用子系統(tǒng)和可穿戴設(shè)備子系統(tǒng)。本發(fā)明使可穿戴設(shè)備既可以單獨(dú)作為授權(quán)憑證,也可以與用戶的其他智能組合形成授權(quán)憑證,使用靈活。
【專利說明】基于可穿戴設(shè)備授權(quán)的方法、裝置和系統(tǒng)
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及通信【技術(shù)領(lǐng)域】,特別涉及一種基于可穿戴設(shè)備授權(quán)的方法、裝置和系統(tǒng)。
【背景技術(shù)】
[0002]隨著互聯(lián)網(wǎng)產(chǎn)業(yè)的蓬勃發(fā)展,越來越多的計(jì)算機(jī)和智能移動設(shè)備都能連接到互聯(lián)網(wǎng)。成千上萬基于互聯(lián)網(wǎng)的應(yīng)用也應(yīng)運(yùn)而生,其中既包括通過瀏覽器訪問的瀏覽器/服務(wù)端的應(yīng)用,也包括通過客戶端計(jì)算機(jī)程序或移動App應(yīng)用訪問的基于客戶端/服務(wù)端的應(yīng)用。如果每個應(yīng)用都使用單獨(dú)的賬戶信息,如用戶名和密碼,則用戶不但要在使用每種應(yīng)用之前經(jīng)歷繁瑣而重復(fù)的注冊流程,還需要分別記住每個應(yīng)用的賬戶信息。對迅速增加的賬戶信息的管理無疑是困難的。為了解決上述問題,當(dāng)前已有一些基于統(tǒng)一身份認(rèn)證和授權(quán)的標(biāo)準(zhǔn)和服務(wù),如OpenID標(biāo)準(zhǔn)、OAuth標(biāo)準(zhǔn)、SAML標(biāo)準(zhǔn)以及其他的單點(diǎn)登錄系統(tǒng)等。使用這樣的技術(shù)可以用單一的賬戶信息登錄和授權(quán)訪問眾多第三方應(yīng)用,從而給用戶提供了便利。
[0003]然而使用單一賬戶信息也使得了賬戶被盜的后果更為嚴(yán)重:用戶在登錄系統(tǒng)時仍然需要手動輸入用戶名和密碼。一旦用戶的賬戶信息被盜,攻擊者即可訪問所有使用該賬戶認(rèn)證授權(quán)的應(yīng)用。而傳統(tǒng)的統(tǒng)一身份認(rèn)證和授權(quán)服務(wù)在使用過程中需要輸入用戶名和密碼,存在著被惡意軟件竊取的風(fēng)險。最新投入使用的統(tǒng)一身份認(rèn)證技術(shù)通常與用戶的智能移動電話綁定,雖然在一定程度上簡化了輸入用戶名和密碼的操作,然而一旦用于身份認(rèn)證移動電話丟失,就存在身份被盜用的風(fēng)險。
【發(fā)明內(nèi)容】
[0004]為了解決現(xiàn)有技術(shù)存在的問題,本發(fā)明提出了一種基于可穿戴設(shè)備授權(quán)的方法、裝置和系統(tǒng)。可穿戴設(shè)備包括但不限于裝載了智能芯片的腕表、眼鏡、鞋、帽、服裝、首飾等設(shè)備。本發(fā)明首先包括一種基于可穿戴設(shè)備的授權(quán)方法,即:
[0005]可穿戴設(shè)備與運(yùn)行本授權(quán)方法的系統(tǒng)連接;
[0006]接收并解析第三方應(yīng)用發(fā)送的授權(quán)請求;
[0007]根據(jù)第三方應(yīng)用會話請求生成對應(yīng)的唯一特征碼,并將該特征碼發(fā)送至可穿戴設(shè)備;
[0008]接收可穿戴設(shè)備根據(jù)唯一特征碼所生成并發(fā)送的授權(quán)消息,對第三方應(yīng)用進(jìn)行授權(quán)。
[0009]本發(fā)明還包括一種基于可穿戴設(shè)備的裝置,即:
[0010]輸入輸出模塊,接收第三方應(yīng)用的授權(quán)請求,并接收用戶提交的用戶標(biāo)識碼;
[0011]處理模塊,用于在接收第三方應(yīng)用的授權(quán)請求和用戶標(biāo)識碼后,生成與第三方應(yīng)用會話對應(yīng)的唯一特征碼,并將特征碼分發(fā)到用戶標(biāo)識碼所綁定的可穿戴設(shè)備上;
[0012]授權(quán)模塊,用于接收可穿戴設(shè)備根據(jù)特征碼發(fā)送的授權(quán)消息,并根據(jù)授權(quán)消息確定是否對第三方應(yīng)用會話進(jìn)行授權(quán)。
[0013]本發(fā)明還包括一種基于可穿戴設(shè)備的授權(quán)系統(tǒng),即:授權(quán)子系統(tǒng)、第三方應(yīng)用子系統(tǒng)、可穿戴設(shè)備子系統(tǒng)。
[0014]其中,授權(quán)子系統(tǒng)即為如上的基于可穿戴設(shè)備裝置的實(shí)現(xiàn),包括輸入輸出模塊、處理模塊和授權(quán)模塊。
[0015]授權(quán)系統(tǒng)中的第三方應(yīng)用子系統(tǒng)包括:
[0016]授權(quán)請求模塊:第三方應(yīng)用子系統(tǒng)在收到用戶的授權(quán)請求后,根據(jù)當(dāng)前會話,向授權(quán)子系統(tǒng)發(fā)送授權(quán)請求;
[0017]授權(quán)結(jié)果處理模塊:第三方應(yīng)用子系統(tǒng)在收到子系統(tǒng)返回的授權(quán)結(jié)果后,獲取并利用授權(quán)后的用戶信息,或顯示確認(rèn)不授權(quán)的信息。
[0018]授權(quán)系統(tǒng)中的可穿戴設(shè)備子系統(tǒng)包括:
[0019]連接模塊:可穿戴設(shè)備子系統(tǒng)用直接連接的方式或通過智能設(shè)備間接連接的方式與授權(quán)子系統(tǒng)通信,并發(fā)送設(shè)備標(biāo)識碼用于標(biāo)記當(dāng)前連接;在用戶處理授權(quán)請求后,發(fā)送確認(rèn)授權(quán)或確認(rèn)不授權(quán)的授權(quán)消息;
[0020]解析確認(rèn)模塊:可穿戴設(shè)備子系統(tǒng)在接收到授權(quán)子系統(tǒng)發(fā)送的特征碼后,解析特征碼中所包含的應(yīng)用標(biāo)識碼、會話標(biāo)識碼和用戶標(biāo)識碼,并將其中的一種或多種信息包含在確認(rèn)授權(quán)界面中,并將確認(rèn)授權(quán)的界面顯示給用戶,讓用戶作出確認(rèn)授權(quán)或確認(rèn)不授權(quán)的選擇,用戶授權(quán)的選擇可通過包括但不限于直接按鈕確認(rèn)、輸入密碼確認(rèn)以及生物特征確認(rèn)等確認(rèn)方式。
[0021]本發(fā)明實(shí)施例提供的技術(shù)方案帶來的有益效果是:
[0022]在接收訪問第三方應(yīng)用的授權(quán)請求后,通過生成與該應(yīng)用與該會話唯一對應(yīng)的特征碼,并發(fā)送至可穿戴設(shè)備,根據(jù)可穿戴設(shè)備返回的關(guān)聯(lián)信息,通過在可穿戴設(shè)備上按鈕、觸摸等方式對第三方應(yīng)用進(jìn)行授權(quán),使用方便、節(jié)省時間,無需輸入密碼??纱┐髟O(shè)備既可以單獨(dú)作為授權(quán)憑證,也可以與用戶的其他智能組合形成授權(quán)憑證,使用靈活??纱┐髟O(shè)備相對不容易丟失,作為授權(quán)工具而言可提高安全性。
【專利附圖】
【附圖說明】
[0023]為了更清楚地說明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對實(shí)施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,本專利所涉及的方法并不局限于實(shí)施例中所采用的具體技術(shù)。任何符合本專利設(shè)計(jì)方法的具體實(shí)施方案都可以作為本發(fā)明的其他實(shí)施例。下面描述中的附圖是本發(fā)明的一些實(shí)施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
[0024]圖1是本發(fā)明實(shí)施例提供的基于可穿戴設(shè)備授權(quán)的方法流程概覽圖;
[0025]圖2是本發(fā)明實(shí)施例提供的基于可穿戴設(shè)備授權(quán)的方法流程細(xì)節(jié)圖;
[0026]圖3是本發(fā)明實(shí)施例提供的基于可穿戴設(shè)備授權(quán)的裝置結(jié)構(gòu)示意圖;
[0027]圖4是本發(fā)明實(shí)施例提供的基于可穿戴設(shè)備授權(quán)的系統(tǒng)結(jié)構(gòu)示意圖。
【具體實(shí)施方式】
[0028]為了清晰地描述本發(fā)明的【具體實(shí)施方式】,下面結(jié)合附圖對實(shí)施方式進(jìn)行詳細(xì)描述。
[0029]實(shí)施例一
[0030]參見圖1,本發(fā)明實(shí)施例提供了一種基于可穿戴設(shè)備的授權(quán)方法,包括以下步驟:
[0031]步驟101:可穿戴設(shè)備與運(yùn)行本授權(quán)方法的系統(tǒng)連接;
[0032]步驟102:運(yùn)行本授權(quán)方法的系統(tǒng)接收并解析第三方應(yīng)用發(fā)送的授權(quán)請求;
[0033]步驟103:根據(jù)第三方應(yīng)用會話請求生成對應(yīng)的唯一特征碼,并將該特征碼發(fā)送到可穿戴設(shè)備;
[0034]步驟104:接收可穿戴設(shè)備根據(jù)的唯一特征碼所生成并發(fā)送的授權(quán)消息,對的第三方應(yīng)用進(jìn)行授權(quán)。
[0035]進(jìn)一步地,參見圖2,步驟101中,可穿戴設(shè)備201以直接或間接的方式與運(yùn)行本授權(quán)方法的授權(quán)服務(wù)器202連接,包括:
[0036]可穿戴設(shè)備201既可以通過包括但不限于W1-Fi或蜂窩移動網(wǎng)絡(luò)等連接方式連接到互聯(lián)網(wǎng),從而與運(yùn)行本授權(quán)方法的系統(tǒng)直接完成步驟211的連接,也可以通過包括但不限于藍(lán)牙傳輸協(xié)議、NFC近場通信以及有線連接等方式與其他智能設(shè)備204連接,并通過智能設(shè)備與互聯(lián)網(wǎng)建立的連接,間接完成步驟211的連接。
[0037]進(jìn)一步地,參見圖2,步驟103中,生成與第三方應(yīng)用203會話請求所對應(yīng)的唯一特征碼,并將該特征碼發(fā)送到可穿戴設(shè)備201的過程包括:
[0038]從步驟212的授權(quán)請求中,獲取與第三方應(yīng)用203關(guān)聯(lián)的應(yīng)用標(biāo)識碼,并將此應(yīng)用標(biāo)識碼插入到的唯一特征碼中,使得可穿戴設(shè)備201和其所連接的其他智能設(shè)備204均能獲得請求授權(quán)的第三方應(yīng)用203的信息;
[0039]從步驟212的授權(quán)請求中,獲取第三方應(yīng)用203會話授權(quán)請求的會話標(biāo)識碼,并將此會話標(biāo)識碼插入到唯一特征碼中,使得可穿戴設(shè)備201和其所連接的其他智能設(shè)備204均能獲得請求授權(quán)的第三方應(yīng)用203的標(biāo)識碼;
[0040]從步驟212的授權(quán)請求中,獲取欲對第三方應(yīng)用203會話進(jìn)行授權(quán)的用戶標(biāo)識碼,包括但不限于用戶名、用戶注冊時提供的電子郵件地址、用戶的移動電話號碼、證件號碼、銀行卡號、即時通信軟件號碼等;
[0041]如步驟213所示,根據(jù)用戶標(biāo)識碼映射對應(yīng)的可穿戴設(shè)備列表,將唯一特征碼發(fā)送給已連接的可穿戴設(shè)備201。
[0042]進(jìn)一步地,接收可穿戴設(shè)備201根據(jù)的唯一特征碼所生成并發(fā)送的授權(quán)消息,對第三方應(yīng)用203進(jìn)行授權(quán),包括:
[0043]接收可穿戴設(shè)備201直接發(fā)送或通過其他智能設(shè)備204發(fā)送的授權(quán)消息,如步驟214所示,該授權(quán)消息可以是明文或密文;
[0044]解析授權(quán)消息,提取其中所包含的第三方應(yīng)用203會話授權(quán)請求的應(yīng)用標(biāo)識碼和會話標(biāo)識碼,以及其中所包含的每個可穿戴設(shè)備唯一對應(yīng)設(shè)備標(biāo)識碼;
[0045]根據(jù)獲取的設(shè)備標(biāo)識碼與用戶的映射關(guān)系確定該授權(quán)消息能夠獲取的用戶信息;
[0046]根據(jù)獲取的會話標(biāo)識碼和確認(rèn)授權(quán)的指令,將用戶信息以推送的方式發(fā)送到請求授權(quán)的第三方應(yīng)用203,或生成唯一的憑據(jù)并發(fā)送到所述第三方應(yīng)用,等待其以所述唯一憑據(jù)主動獲取用戶信息,如步驟215所示。[0047]進(jìn)一步地,接收可穿戴設(shè)備根據(jù)的唯一特征碼所生成并發(fā)送的授權(quán)消息,確認(rèn)是否授權(quán)后,還包括:接收可穿戴設(shè)備發(fā)送的確認(rèn)不授權(quán)指令,像的第三方應(yīng)用會話發(fā)送確認(rèn)不授權(quán)的消息。
[0048]實(shí)施例二
[0049]參見圖3,本發(fā)明實(shí)施例一種基于可穿戴設(shè)備的授權(quán)裝置301,該裝置包括:
[0050]輸入輸出模塊311,接收第三方應(yīng)用的授權(quán)請求,并接收用戶提交的用戶標(biāo)識碼;
[0051]處理模塊312,用于在接收第三方應(yīng)用的授權(quán)請求和用戶標(biāo)識碼后,生成與第三方應(yīng)用會話對應(yīng)的唯一特征碼,并將特征碼分發(fā)到用戶標(biāo)識碼所綁定的可穿戴設(shè)備上;
[0052]授權(quán)模塊313,用于接收可穿戴設(shè)備根據(jù)特征碼發(fā)送的授權(quán)消息,并根據(jù)授權(quán)消息確定是否對第三方應(yīng)用會話進(jìn)行授權(quán)。
[0053]進(jìn)一步地,輸入輸出模塊311包括:
[0054]可穿戴設(shè)備連接單元321,用于建立并保持與可穿戴設(shè)備的可用連接,對與可穿戴設(shè)備建立的每個連接標(biāo)記設(shè)備標(biāo)識碼,使得裝置能夠通過設(shè)備標(biāo)識碼定位到與對應(yīng)設(shè)備的連接;
[0055]第三方應(yīng)用會話連接單元322,用于建立并保持與第三方應(yīng)用會話的可用連接,對與第三方應(yīng)用會話建立的每個連接標(biāo)記會話識別碼,使得裝置能夠通過會話標(biāo)識碼定位到與對應(yīng)會話的連接。
[0056]進(jìn)一步地,處理模塊312包括:
[0057]特征碼生成單元323,用于在輸入輸出模塊接收到第三方應(yīng)用的授權(quán)請求和用戶標(biāo)識碼后,生成與第三方應(yīng)用的授權(quán)請求會話對應(yīng)的唯一特征碼;
[0058]特征碼分發(fā)單元324,用于查找接收到的用戶標(biāo)識碼綁定的一個或多個可穿戴設(shè)備,并將特征碼發(fā)送到綁定的一個或多個可穿戴設(shè)備上。
[0059]進(jìn)一步地,授權(quán)模塊313包括:
[0060]驗(yàn)證單元325,用于接收可穿戴設(shè)備根據(jù)特征碼發(fā)送的授權(quán)消息,并對授權(quán)消息的合法性進(jìn)行驗(yàn)證;
[0061]實(shí)施單元326,用于根據(jù)驗(yàn)證單元所返回的結(jié)果,實(shí)施對第三方應(yīng)用會話進(jìn)行確認(rèn)授權(quán)操作或確認(rèn)不授權(quán)操作。
[0062]實(shí)施例三
[0063]參加圖4,本發(fā)明實(shí)施例提供了一種基于可穿戴設(shè)備的授權(quán)系統(tǒng),該系統(tǒng)包括:授權(quán)子系統(tǒng)401、第三方應(yīng)用子系統(tǒng)402和可穿戴設(shè)備子系統(tǒng)403。
[0064]其中,授權(quán)子系統(tǒng)401包括:
[0065]輸入輸出模塊411,接收第三方應(yīng)用的授權(quán)請求,并接收用戶提交的用戶標(biāo)識碼;
[0066]處理模塊412,用于在接收第三方應(yīng)用的授權(quán)請求和用戶標(biāo)識碼后,生成與第三方應(yīng)用會話對應(yīng)的唯一特征碼,并將特征碼分發(fā)到用戶標(biāo)識碼所綁定的可穿戴設(shè)備上;
[0067]授權(quán)模塊413,用于接收可穿戴設(shè)備根據(jù)特征碼發(fā)送的授權(quán)消息,并根據(jù)授權(quán)消息確定是否對第三方應(yīng)用會話進(jìn)行授權(quán)。
[0068]相應(yīng)地,參加圖4,該系統(tǒng)還包括:第三方應(yīng)用子系統(tǒng)402,具體分為:
[0069]授權(quán)請求模塊414:第三方應(yīng)用子系統(tǒng)402在收到用戶的授權(quán)請求后,根據(jù)當(dāng)前會話,向授權(quán)子系統(tǒng)401發(fā)送授權(quán)請求;[0070]授權(quán)結(jié)果處理模塊415:第三方應(yīng)用子系統(tǒng)402在收到子系統(tǒng)返回的授權(quán)結(jié)果后,獲取并利用授權(quán)后的用戶信息,或顯示確認(rèn)不授權(quán)的信息。
[0071]相應(yīng)地,參加圖4,該系統(tǒng)還包括:可穿戴設(shè)備子系統(tǒng)403,具體分為;
[0072]連接模塊416:可穿戴設(shè)備子系統(tǒng)用直接或間接連接其他智能設(shè)備418的方式連接到授權(quán)子系統(tǒng)401,并發(fā)送設(shè)備標(biāo)識碼用于標(biāo)記當(dāng)前連接;在用戶處理授權(quán)請求后,發(fā)送確認(rèn)授權(quán)或確認(rèn)不授權(quán)的授權(quán)消息;
[0073]解析確認(rèn)模塊417:可穿戴設(shè)備子系統(tǒng)403在接收到授權(quán)子系統(tǒng)401發(fā)送的特征碼后,解析特征碼中所包含的應(yīng)用標(biāo)識碼、會話標(biāo)識碼和用戶標(biāo)識碼,并將其中的一種或多種信息包含在確認(rèn)授權(quán)界面中,并將確認(rèn)授權(quán)的界面推送給用戶,讓用戶作出確認(rèn)授權(quán)或確認(rèn)不授權(quán)的選擇,用戶授權(quán)的選擇可通過包括但不限于直接按鈕確認(rèn)、輸入密碼確認(rèn)以及生物特征確認(rèn)等確認(rèn)方式。
[0074]需要說明的是:上述本發(fā)明實(shí)施例序號僅僅為了描述,不代表實(shí)施例的優(yōu)劣。
[0075]本領(lǐng)域普通技術(shù)人員可以理解實(shí)現(xiàn)上述實(shí)施例的全部或部分步驟可以通過硬件來完成,也可以通過程序來控制相關(guān)的硬件完成,程序可以存儲于一種計(jì)算機(jī)可讀存儲介質(zhì)中,上述提到的存儲介質(zhì)可以是只讀存儲器,磁盤或光盤等。
[0076]以上僅為本發(fā)明的較佳實(shí)施例,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
【權(quán)利要求】
1.一種基于可穿戴設(shè)備的授權(quán)方法,其特征在于,包括以下步驟: 與可穿戴設(shè)備連接; 接收并解析第三方應(yīng)用發(fā)送的授權(quán)請求; 根據(jù)所述的第三方應(yīng)用會話請求生成對應(yīng)的唯一特征碼,并將該特征碼發(fā)送到可穿戴設(shè)備; 接收可穿戴設(shè)備根據(jù)所述的唯一特征碼所生成并發(fā)送的授權(quán)消息,對所述的第三方應(yīng)用進(jìn)行授權(quán)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,與可穿戴設(shè)備以直接或間接的方式連接,包括: 可穿戴設(shè)備既可以通過包括但不限于W1-Fi或蜂窩移動網(wǎng)絡(luò)等連接方式連接到互聯(lián)網(wǎng),從而與運(yùn)行本授權(quán)方法的系統(tǒng)直接連接,也可以通過包括但不限于藍(lán)牙傳輸協(xié)議、NFC近場通信以及有線連接等方式與其他智能設(shè)備連接,并通過所述智能設(shè)備與互聯(lián)網(wǎng)建立的連接,間接連接到所述運(yùn)行本授權(quán)方法的系統(tǒng)。
3.根據(jù)權(quán)利要求1所述的方法,其特征還在于,所述生成與第三方應(yīng)用會話請求所對應(yīng)的唯一特征碼,并將該特 征碼發(fā)送到可穿戴設(shè)備,包括: 獲取與所述第三方應(yīng)用關(guān)聯(lián)的應(yīng)用標(biāo)識碼,并將此應(yīng)用標(biāo)識碼插入到所述的唯一特征碼中,使得可穿戴設(shè)備和其所連接的所述其他智能設(shè)備均能獲得請求授權(quán)的所述第三方應(yīng)用/[目息; 獲取所述第三方應(yīng)用會話授權(quán)請求的會話標(biāo)識碼,并將此會話標(biāo)識碼插入到所述的唯一特征碼中,使得可穿戴設(shè)備和其所連接的所述其他智能設(shè)備均能獲得請求授權(quán)的所述第三方應(yīng)用的會話標(biāo)識碼; 獲取欲對所述第三方應(yīng)用會話進(jìn)行授權(quán)的用戶標(biāo)識碼,包括但不限于用戶名、用戶注冊時提供的電子郵件地址、用戶的移動電話號碼、證件號碼、銀行卡號、即時通信軟件號碼等; 根據(jù)所述用戶標(biāo)識碼映射對應(yīng)的可穿戴設(shè)備列表,將所述唯一特征碼發(fā)送給已連接的可穿戴設(shè)備。
4.根據(jù)權(quán)利要求1所述的方法,其特征還在于,所述接收可穿戴設(shè)備根據(jù)所述的唯一特征碼所生成并發(fā)送的授權(quán)消息,根據(jù)授權(quán)消息的內(nèi)容對所述的第三方應(yīng)用進(jìn)行授權(quán)或不進(jìn)行授權(quán),包括: 向所述可穿戴設(shè)備直接發(fā)送或通過所述其他智能設(shè)備發(fā)送授權(quán)確認(rèn)信息,使得所述可穿戴設(shè)備在接收到授權(quán)確認(rèn)信息后,提示用戶確認(rèn)是否授權(quán); 接收可穿戴設(shè)備直接發(fā)送或通過所述其他智能設(shè)備發(fā)送的所述授權(quán)消息,該授權(quán)消息可以是明文或密文; 解析所述授權(quán)消息,提取其中所包含的所述第三方應(yīng)用會話授權(quán)請求的應(yīng)用標(biāo)識碼和會話標(biāo)識碼,以及其中所包含的每個可穿戴設(shè)備唯一對應(yīng)設(shè)備標(biāo)識碼; 根據(jù)獲取的所述設(shè)備標(biāo)識碼與用戶的映射關(guān)系確定該授權(quán)消息能夠獲取的用戶信息; 根據(jù)獲取的所述會話標(biāo)識碼和確認(rèn)授權(quán)的指令,將所述用戶信息以推送的方式發(fā)送到請求授權(quán)的所述第三方應(yīng)用,或生成唯一的憑據(jù)并發(fā)送到所述第三方應(yīng)用,等待其以所述唯一憑據(jù)主動獲取用戶信息。
5.一種基于可穿戴設(shè)備的授權(quán)裝置,其特征在于,所述裝置包括: 輸入輸出模塊,可穿戴設(shè)備接收所述第三方應(yīng)用的授權(quán)請求,并接收用戶提交的用戶標(biāo)識碼; 處理模塊,用于在接收所述第三方應(yīng)用的授權(quán)請求和用戶標(biāo)識碼后,生成與所述第三方應(yīng)用會話對應(yīng)的唯一特征碼,并將所述特征碼分發(fā)到用戶標(biāo)識碼所綁定的可穿戴設(shè)備上; 授權(quán)模塊,用于接收可穿戴設(shè)備根據(jù)所述特征碼發(fā)送的授權(quán)消息,并根據(jù)所述授權(quán)消息確定是否對所述第三方應(yīng)用會話進(jìn)行授權(quán)。
6.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述輸入模塊包括: 可穿戴設(shè)備連接單元,用于建立并保持與所述可穿戴設(shè)備的可用連接,對與可穿戴設(shè)備建立的每個連接標(biāo)記設(shè)備標(biāo)識碼,使得裝置能夠通過設(shè)備標(biāo)識碼定位到與對應(yīng)設(shè)備的連接; 第三方應(yīng)用會話連接單元,用于建立并保持與所述第三方應(yīng)用會話的可用連接,對與第三方應(yīng)用會話建立的每個連接標(biāo)記會話識別碼,使得裝置能夠通過會話標(biāo)識碼定位到與對應(yīng)會話的連接。
7.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述處理模塊包括: 特征碼生成單元,用于在所述輸入模塊接收到第三方應(yīng)用的授權(quán)請求和所述用戶標(biāo)識碼后,生成與所述第三方應(yīng)用的授權(quán)請求會話對應(yīng)的唯一特征碼; 特征碼分發(fā)單元,用于查找接收到的所述用戶標(biāo)識碼綁定的一個或多個可穿戴設(shè)備,并將所述特征碼發(fā)送到綁定的一個或多個可穿戴設(shè)備上。
8.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述授權(quán)模塊包括: 驗(yàn)證單元,用于接收所述可穿戴設(shè)備根據(jù)所述特征碼發(fā)送的授權(quán)消息,并對所述授權(quán)消息的合法性進(jìn)行驗(yàn)證; 實(shí)施單元,用于根據(jù)驗(yàn)證單元所返回的結(jié)果,實(shí)施對所述第三方應(yīng)用會話進(jìn)行確認(rèn)授權(quán)操作或確認(rèn)不授權(quán)操作。
9.一種基于可穿戴設(shè)備的授權(quán)系統(tǒng),其特征在于,所述系統(tǒng)包括:授權(quán)子系統(tǒng)、第三方應(yīng)用子系統(tǒng)和可穿戴設(shè)備子系統(tǒng); 所述授權(quán)子系統(tǒng)包括權(quán)利要求5所述裝置的所有模塊,即輸入輸出模塊、處理模塊和授權(quán)模塊; 所述第三方應(yīng)用子系統(tǒng)包括: 授權(quán)請求模塊:所述第三方應(yīng)用子系統(tǒng)在收到用戶的授權(quán)請求后,根據(jù)當(dāng)前會話,向所述授權(quán)子系統(tǒng)發(fā)送授權(quán)請求; 授權(quán)結(jié)果處理模塊:所述第三方應(yīng)用子系統(tǒng)在收到所述子系統(tǒng)返回的授權(quán)結(jié)果后,獲取并利用授權(quán)后的用戶信息,或顯示所述確認(rèn)不授權(quán)的信息; 所述可穿戴設(shè)備子系統(tǒng)的載體包括但不限于裝載了智能芯片的腕表、眼鏡、鞋、帽、月艮裝、首飾等設(shè)備,具有以下模塊: 連接模塊:所述可穿戴設(shè)備子系統(tǒng)用所述直接或間接的方式連接到所述授權(quán)子系統(tǒng),并發(fā)送所述設(shè)備標(biāo)識碼用于標(biāo)記當(dāng)前連接;在用戶處理授權(quán)請求后,發(fā)送確認(rèn)授權(quán)或確認(rèn)不授權(quán)的所述授權(quán)消息; 解析確認(rèn)模塊:所述可穿戴設(shè)備子系統(tǒng)在接收到所述授權(quán)子系統(tǒng)發(fā)送的所述特征碼后,解析所述特征碼中所包含的所述應(yīng)用標(biāo)識碼、所述會話標(biāo)識碼和所述用戶標(biāo)識碼,并將其中的一種或多種信息包含在確認(rèn)授權(quán)界面中,并將確認(rèn)授權(quán)的界面推送給用戶,讓用戶作出確認(rèn)授權(quán)或確認(rèn)不授權(quán)的選擇,用戶授權(quán)的選擇可通過包括但不限于直接按鈕確認(rèn)、輸入密碼確認(rèn)以及生物特征`確認(rèn)等確認(rèn)方式。
【文檔編號】H04L29/06GK103532982SQ201310533207
【公開日】2014年1月22日 申請日期:2013年11月4日 優(yōu)先權(quán)日:2013年11月4日
【發(fā)明者】祝賀 申請人:祝賀