專利名稱:解鎖計算裝置的方法和系統(tǒng)的制作方法
背景技術(shù):
數(shù)字安全是為很多組織所關(guān)注的一大問題。計算裝置通常通過口令來加以保護(hù),從而使得裝置在上電時被鎖定,以避免未授權(quán)用戶訪問存儲在被鎖定的裝置上的信息。當(dāng)對兩個計算裝置進(jìn)行同步時,兩個裝置都必須在同步開始前被解除口令。某些計算裝置,比如個人數(shù)字助理(PDA),被設(shè)計為用于快速的查閱。然而,當(dāng)每次用戶對PDA進(jìn)行訪問時都被要求輸入口令時,其便于快速查閱的特征就被削弱了。而且,很多人會定期地使用不同的計算裝置。對于用戶來說,記住每個裝置的口令是一件麻煩事,尤其是當(dāng)某些組織要求定期更換口令的時候。
發(fā)明內(nèi)容
本文所揭示的內(nèi)容涉及一種解鎖計算裝置的方法和系統(tǒng)。通過輸入與第一計算裝置相關(guān)聯(lián)的口令,第一計算裝置被解除口令。第二計算裝置被口令鎖定。第二計算裝置可以與第一計算裝置被關(guān)聯(lián)到同一個用戶。第一計算裝置連接到第二計算裝置。如果這些裝置識別出它們彼此被關(guān)聯(lián)到同一個用戶,則第二計算裝置被自動地解除口令,而不需要用戶輸入任何與第二計算裝置相關(guān)聯(lián)的口令。計算裝置可以基于諸如裝置標(biāo)識符、密鑰/證書識別配對關(guān)系(partnership)或者口令認(rèn)證這樣的識別信息從而識別出它們彼此關(guān)聯(lián)到同一個經(jīng)授權(quán)的用戶。
根據(jù)本發(fā)明的一個方面,第一計算裝置連接到第二計算裝置。第一計算裝置被解除口令,而第二計算裝置被口令鎖定。確定第一計算裝置和第二計算裝置是否基于與第一計算裝置和第二計算裝置相關(guān)聯(lián)的識別信息來彼此識別出對方。當(dāng)?shù)谝挥嬎阊b置和第二計算裝置彼此識別出對方時,第二計算裝置被解鎖。
本發(fā)明的其它方面包括用于執(zhí)行這些方法的系統(tǒng)和計算機(jī)可讀介質(zhì)。以上對于所揭示內(nèi)容的概要說明并不意圖描述所揭示內(nèi)容的每一個實現(xiàn)方式。附圖,以及下文中的詳細(xì)的描述將更具體地以這些實現(xiàn)方式為例加以講解。
圖1描述了可根據(jù)本發(fā)明的一個實施例加以使用的計算裝置。
圖2是一功能塊圖,描述了根據(jù)本發(fā)明的至少一個特征的用于解鎖計算裝置的系統(tǒng)。
圖3是一操作流程圖,描述了根據(jù)本發(fā)明的至少一個特征的用于解鎖計算裝置的系統(tǒng)。
具體實施例方式
此處所揭示的內(nèi)容涉及一種用于解鎖計算裝置的方法和系統(tǒng)。通過輸入與第一計算裝置相關(guān)聯(lián)的口令,可以使第一計算裝置被解除口令。第二計算裝置被口令鎖定。第一計算裝置連接到第二計算裝置。如果這些裝置識別出它們彼此關(guān)聯(lián)到同一個用戶,則第二計算裝置被自動地解除口令,而不需由用戶輸入任何與第二計算裝置相關(guān)聯(lián)的口令。
現(xiàn)在參考附圖對本發(fā)明的實施例進(jìn)行更為全面的說明,這些附圖形成用于實施本發(fā)明的示例實施例的一部分,并以圖解的方式對其進(jìn)行說明。不過,本發(fā)明可以以多種不同的形式來實施,不應(yīng)該將其限制于此處所提出的實施例而構(gòu)建;進(jìn)一步而言,提供這些實施例是為了使得所揭示的內(nèi)容詳細(xì)和完整,并且全面地將本發(fā)明的范圍傳達(dá)給本領(lǐng)域技術(shù)人員。其中,本發(fā)明可以被實施為方法或者裝置。因此,本發(fā)明可以采用完全的硬件實施例的形式,完全的軟件實施例的形式,或者結(jié)合了軟硬件兩方面的實施例。因此,以下的詳細(xì)描述不宜被視為限制性的。
說明性的操作環(huán)境參考圖1,一個用于實現(xiàn)本發(fā)明的示例系統(tǒng)包括一個計算裝置,比如計算裝置100。計算裝置100可以被配置為客戶機(jī)、服務(wù)器、移動裝置、或者其它在基于網(wǎng)絡(luò)的協(xié)作系統(tǒng)(collaboration system)內(nèi)與數(shù)據(jù)進(jìn)行交互的計算裝置。在它最基本的結(jié)構(gòu)中,計算系統(tǒng)100通常包括至少一個處理單元102和系統(tǒng)存儲器104。根據(jù)計算裝置的確切配置和型號,系統(tǒng)存儲器104可以是易失性的(諸如RAM)、非易失性的(諸如ROM、閃存等等)或者兩者的某種組合。系統(tǒng)儲存器104通常包括操作系統(tǒng)105、一個或多個應(yīng)用程序106、還可包括程序數(shù)據(jù)107。一個裝置解鎖模塊108在應(yīng)用程序106內(nèi)被實現(xiàn),該模塊將在下文中參考圖2和圖3而加以詳細(xì)地描述。
計算裝置100還可具有附加特征和功能。例如,它們可以包括附加存儲裝置(可移動和/或不可移動),比如磁盤、光盤或磁帶。這些附加存儲裝置由圖1中的可移動存儲裝置109和不可移動存儲裝置110示出。計算機(jī)存儲媒介可以是以任何信息存儲方法和技術(shù)實現(xiàn)的易失性和非易失性的、可移動和不可移動的媒介,諸如計算機(jī)可讀指令、數(shù)據(jù)結(jié)構(gòu)、程序模塊或者其他數(shù)據(jù)。系統(tǒng)存儲器104、可移動存儲裝置109以及不可移動存儲裝置110都是計算機(jī)存儲媒介的實例。計算機(jī)存儲媒介包括但不限于RAM、ROM、EEPROM、閃存或其他存儲技術(shù)、CD-ROM、數(shù)字通用盤(DVD)或者其他光學(xué)存儲器、磁盒、磁帶、磁盤存儲器或者其他磁性存儲設(shè)備或者能夠存儲期望信息并可由計算設(shè)備100訪問的任何其他介質(zhì)。任何這樣的計算機(jī)存儲媒介可以是裝置100的一部分。計算裝置100還包括諸如鍵盤、鼠標(biāo)、筆、語音輸入設(shè)備、觸摸輸入設(shè)備等等的輸入裝置112。還可包括諸如顯示器、揚聲器、打印機(jī)等等的輸出裝置114。
計算裝置100還包括使裝置能以諸如經(jīng)由網(wǎng)絡(luò)的方式與其他計算裝置118進(jìn)行通信的通信連接116。網(wǎng)絡(luò)包括局域網(wǎng)和廣域網(wǎng),以及其它大規(guī)模網(wǎng)絡(luò),包括但不限于企業(yè)內(nèi)聯(lián)網(wǎng)和外部網(wǎng)。通信連接116是通信媒介的一個實例。通信媒介通常可以被實施為計算機(jī)可讀指令、數(shù)據(jù)結(jié)構(gòu)、程序模塊、或者已調(diào)數(shù)據(jù)信號(比如載波或者其它傳輸機(jī)制)中的其它數(shù)據(jù),并且包括了任何信息輸送媒介。術(shù)語“已調(diào)數(shù)據(jù)信號”表示一種信號,其一個或多個特征以對信號中的信息進(jìn)行編碼的方式被設(shè)定或改變。舉例但非限制地來說,通信媒介包括諸如有線網(wǎng)絡(luò)或者直線連接這樣的有線媒介,以及諸如聲音、RF、紅外以及其它諸種無線媒介。此處所采用的術(shù)語“計算機(jī)可讀媒介”包括存儲媒介和通信媒介。
解鎖計算裝置本發(fā)明是以計算裝置上執(zhí)行的計算機(jī)可執(zhí)行指令或組件(諸如軟件模塊)的環(huán)境來描述的。通常,軟件模塊包括用于執(zhí)行特定的任務(wù)或者實現(xiàn)特定的抽象數(shù)據(jù)類型的例程、程序、對像、組件、數(shù)據(jù)結(jié)構(gòu)等等。盡管此處以計算機(jī)可執(zhí)行指令或者組件來進(jìn)行描述,本發(fā)明也可以使用諸如固件或者專用邏輯電路這樣的除軟件以外的可編程機(jī)制來實現(xiàn)。
圖2描述了用于解鎖計算裝置的系統(tǒng)的功能塊圖。通過將被鎖定的裝置連接到一個與其被關(guān)聯(lián)到相同用戶的被解除口令的計算裝置,可以使被口令鎖定的計算裝置被解鎖。計算裝置可以是任何可以被口令保護(hù)的裝置,比如個人計算機(jī)200、個人數(shù)字助理(PDA)210、移動電話220以及數(shù)碼相機(jī)230。通過無線的或者有線連接的方式,任何計算裝置可以被連接到任一其它計算裝置上。
個人計算機(jī)200包括用戶界面205,PDA 210包括用戶界面215,移動電話220包括用戶界面225,而數(shù)碼相機(jī)230包括用戶界面235。每個計算裝置可以與諸如裝置標(biāo)識符(例如,全球唯一的標(biāo)識符(GUID))這樣的識別信息以及一個口令相關(guān)聯(lián)。例如,個人計算機(jī)200與GUID1和口令PW1相關(guān)聯(lián),PDA 210與GUID2和PW2相關(guān)聯(lián),而移動電話220與GUID3和口令PW3相關(guān)聯(lián)。兩個計算裝置商定識別配對關(guān)系,比如公鑰加密和數(shù)字證書配對關(guān)系。例如,個人計算機(jī)205與一個數(shù)字證書/密鑰對(DC1/KEY1)相關(guān)聯(lián)。當(dāng)個人計算機(jī)將KEY1傳送給另一個計算裝置(例如移動電話220)時,就建立了一個識別配對關(guān)系。
至少兩個計算裝置被同步,從而使得存儲于這些計算裝置上的共享信息保持最新。例如,當(dāng)PDA 210被放在一個連接到個人計算機(jī)200的塢站(dockingstation)中時,PDA 210與個人計算機(jī)200同步。然而,在兩個計算裝置均被解除口令之前,同步不會開始。
與計算裝置相關(guān)聯(lián)的識別信息被鏈接起來,從而使得被鎖定的計算裝置可以通過與一個解除鎖定的計算裝置同步而被解鎖。例如,用戶通過輸入口令PW2來解鎖PDA 210。個人計算機(jī)200被口令鎖定。用戶可以用PDA 210進(jìn)入個人計算機(jī)200的附近。PDA 210可無線地鏈接到個人計算機(jī)200。PDA 210基于識別信息而識別出個人計算機(jī)200與同一個經(jīng)授權(quán)的用戶相關(guān)聯(lián)。因此,PDA 210使個人計算機(jī)200自動地解除口令,而不需用戶直接為個人計算機(jī)200輸入口令(即PW1)。
在一個實施例,計算裝置可以經(jīng)過裝置標(biāo)識符識別出它們彼此與同一個經(jīng)授權(quán)的用戶相關(guān)聯(lián)。裝置標(biāo)識符通常被用于同步程序中,比如由微軟公司(位于華盛頓州Redmond)所開發(fā)的ActiveSync。當(dāng)裝置第一次連接在一起時,在兩個計算裝置之間建立一個同步配對關(guān)系。例如,PDA 210被第一次(例如,在建立操作期間)放置于和個人計算機(jī)200連接的塢站中。PDA 210和個人計算機(jī)200商定識別配對關(guān)系。在一個實施例中,當(dāng)與PDA 210相關(guān)聯(lián)的裝置標(biāo)識符(即GUID2)被傳送給個人計算機(jī)200,而與個人計算機(jī)200相關(guān)聯(lián)的標(biāo)識符(即GUID1)被傳送給PDA 210時,識別配對關(guān)系被建立。在每個計算裝置上的同步程序存儲接收到的GUID以管理將與對應(yīng)的計算裝置進(jìn)行同步的數(shù)據(jù)的類型。當(dāng)計算裝置此后再連接在一起時,GUID使得計算裝置可以識別出彼此與同一個經(jīng)授權(quán)的用戶相關(guān)聯(lián)。
在另一個實施例中,計算裝置可通過公鑰加密和數(shù)字證書技術(shù)(例如,S/MIME)而識別出彼此與同一個經(jīng)授權(quán)的用戶相關(guān)聯(lián)。用戶可以如前所述地在個人計算機(jī)200和移動電話220之間建立一個密鑰/證書識別配對關(guān)系。當(dāng)個人計算機(jī)200被連接到移動裝置220時(例如,在同步期間),KEY1被從個人計算機(jī)200發(fā)送到移動電話220。只有那些關(guān)聯(lián)到相同的密鑰/證書配對關(guān)系的計算裝置才會與個人計算機(jī)200同步(或者以別的方式與之相連接)。例如,移動電話220可嘗試與個人計算機(jī)200同步。在個人計算機(jī)200被解除口令之前,存儲在移動電話220上的密鑰(例如,KEY1)必須匹配與個人計算機(jī)200相關(guān)聯(lián)的對應(yīng)數(shù)字證書(例如,DC1)。如果密鑰和相應(yīng)的證書不匹配,用戶則無權(quán)訪問個人計算機(jī)200。如果和移動電話220相關(guān)聯(lián)的用戶沒有被授權(quán)訪問個人計算機(jī)200(例如,由于移動電話220從來沒有連接到個人計算機(jī)200上),則密鑰和證書不匹配。在一個實施例中,如果密鑰/證書對已經(jīng)過期,則密鑰和證書不匹配。在另一個實施例中,密鑰/證書在預(yù)定的時間間隔(例如,30天)過后會自動的改變。改變和密鑰/證書配對關(guān)系相關(guān)的值將使得安全漏洞最小化。
在另一個實施例中,計算裝置通過口令驗證而識別出彼此與同一個經(jīng)授權(quán)的用戶相關(guān)聯(lián)。當(dāng)計算裝置之間沒有可用的同步或者密鑰/證書技術(shù)時,口令驗證是有用的。當(dāng)一個計算裝置第一次連接到個人計算機(jī)200時(例如,在安裝進(jìn)程中),用戶被提示為計算裝置建立安全設(shè)置。例如,用戶將數(shù)碼相機(jī)230連接到個人計算機(jī)200上。數(shù)碼相機(jī)230不能通過裝置標(biāo)識符或者密鑰/證書配對關(guān)系來識別其它的計算裝置。與個人計算機(jī)200相關(guān)聯(lián)的口令(即PW1)被傳送給數(shù)碼相機(jī)230。因此,當(dāng)兩個裝置此后再連接在一起時,個人計算機(jī)200可以基于口令PW1而識別出數(shù)碼相機(jī)230??诹铗炞C的其它實例可以應(yīng)用于生物統(tǒng)計傳感器、聲音識別以及諸如卡式密鑰讀取機(jī)這樣的物理密鑰。
在一個實施例中,與個人計算機(jī)200相關(guān)聯(lián)的口令與一個授權(quán)用戶的登入證書相鏈接,該證書用于訪問一個鏈接到個人計算機(jī)200的服務(wù)器。如果用戶改變與個人計算機(jī)200相關(guān)聯(lián)的口令,相應(yīng)的服務(wù)器口令也會被改變。在另一個實施例中,任何時刻,只要計算裝置的口令被改變了,對應(yīng)于被鏈接的計算裝置的口令也會被更新。
用戶界面205、215、225、235在計算裝置之間被共享,以用于管理這些計算裝置,并啟動口令共享。例如,用戶界面205包括與個人計算機(jī)200相關(guān)聯(lián)的識別信息(例如,GUID1、PW1、DC1/KEY1)和與所識別的計算裝置相關(guān)聯(lián)的識別信息(例如,GUID1、GUID3)。
用戶可以和用戶界面進(jìn)行交互,從而對與相應(yīng)計算裝置的口令鎖定/解鎖相關(guān)聯(lián)的設(shè)置進(jìn)行配置。例如,用戶可建立一個設(shè)置,該設(shè)置可以使得兩個計算裝置在斷開連接時自動地被口令鎖定。在另一個例子中,用戶可建立一個設(shè)置,該設(shè)置可以使得兩個計算裝置斷開時僅其中一個(或者一個也沒有)計算裝置被口令鎖定。在又一個例子中,當(dāng)一個裝置尚連接在另一個計算裝置上時,用戶可以對設(shè)置進(jìn)行配置,從而手動地將該計算裝置鎖定。
圖3描述一個用于解鎖計算裝置的進(jìn)程的可操作流程圖。該進(jìn)程開始于一個開始框,此時第一計算裝置和第二計算裝置被口令鎖定。在一個實施例中,當(dāng)計算裝置第一次連接到一起時,它們之間可商定識別配對關(guān)系(例如,同步配對關(guān)系或者密鑰/證書配對關(guān)系)。
與第一和第二計算裝置相關(guān)聯(lián)的安全級別可以在方框300處被配置。例如,用戶可以確定,在計算裝置斷開連接之后,是兩個裝置、還是僅一個裝置、或者沒有裝置保持口令解除狀態(tài)。在另一個實施例中,用戶可以確定一個時間間隔,其決定口令或者密鑰/證書對被更新的頻度。在一個實施例中,用戶可確定用于確定計算裝置是否識別出彼此的識別信息的類型(例如,裝置標(biāo)識符、密鑰/證書對、口令驗證等)。在另一個實施例中,安全級別使用在第一計算裝置和第二計算裝置間共享的用戶界面來配置。
現(xiàn)在來到方框310,口令被關(guān)聯(lián)到計算裝置。在一個實施例中,用戶將一個口令賦給第一計算裝置,而將另一個口令賦給第二計算裝置。前進(jìn)到方框320,第一計算裝置被解除口令。第一計算裝置可在用戶輸入與第一計算裝置相關(guān)聯(lián)的口令時被解除口令。
再來到方框330,第一計算裝置連接到第二計算裝置。這一連接可以是無線的或者有線的。例如,一個PDA可以通過一個同步的塢站而連接到一臺個人計算機(jī)。
轉(zhuǎn)到判斷框340時,判斷第一計算裝置和第二計算裝置是否識別出彼此與同一個用戶關(guān)聯(lián)。這一判斷可以是基于由用戶確定的識別信息而作出的。
在一個實施例中,計算裝置基于相應(yīng)的裝置標(biāo)識符識別出彼此與同一個用戶關(guān)聯(lián)。例如,與每個計算裝置相關(guān)聯(lián)的GUID可以被用于確定裝置此前是否連接在一起過(例如,當(dāng)商定同步配對關(guān)系時)。如果與第一計算裝置關(guān)聯(lián)的GUID對應(yīng)于和第二計算裝置關(guān)聯(lián)的GUID,則計算裝置識別出彼此與同一個用戶相關(guān)聯(lián)。如果與第一計算裝置關(guān)聯(lián)的GUID與和第二計算裝置關(guān)聯(lián)的GUID不相對應(yīng),則計算裝置識別出彼此不是與同一個用戶相關(guān)聯(lián)。
在另一個實施例中,計算裝置基于成功的密鑰/證書匹配而識別出彼此與同一個用戶相關(guān)聯(lián)。例如,與第一計算裝置相關(guān)聯(lián)的密鑰被傳送給第二計算裝置。如果該密鑰和與第二計算裝置相關(guān)聯(lián)的證書匹配,則計算裝置識別出彼此和同一個用戶相關(guān)聯(lián)。如果該密鑰不和證書匹配,則裝置識別出彼此不是與同一個用戶相關(guān)聯(lián)。
在又一個實施例中,計算裝置基于口令驗證而識別出彼此與同一個用戶相關(guān)聯(lián)。例如,當(dāng)裝置第一次連接在一起時,與第一計算裝置相關(guān)聯(lián)的口令可以被關(guān)聯(lián)到第二計算裝置。當(dāng)計算裝置此后又連接到一起時,它們將基于口令識別出彼此關(guān)聯(lián)到同一個用戶??诹铗炞C的其它實例可應(yīng)用于生物統(tǒng)計傳感器、聲音識別、以及諸如卡式密鑰讀卡機(jī)這樣的物理密鑰。如果計算裝置識別出彼此不和同一個用戶相關(guān)聯(lián),處理終止于結(jié)束框。如果計算裝置識別出彼此和同一個用戶相關(guān)聯(lián),則處理延續(xù)到方框350。
繼續(xù)至方框350,第二計算裝置被自動地解除口令,而不需要由用戶輸入與第二計算裝置的口令相關(guān)聯(lián)的任何信息。計算裝置然后被斷開。處理根據(jù)所配置的安全級別而繼續(xù)。例如,一個或者兩個裝置均保持解除口令的狀態(tài),或者兩個裝置都被口令鎖定。在另一個例子中,在預(yù)定的時間過后,用戶被提示改變與裝置相關(guān)聯(lián)的口令。處理繼續(xù)至結(jié)束框。
以上的說明、實例和數(shù)據(jù)提供對于本發(fā)明的組合的制造及應(yīng)用的完整描述。由于本發(fā)明的很多實施例可以在不背離本發(fā)明的精神和范圍的前提下作出,本發(fā)明以所附權(quán)利要求書的內(nèi)容為準(zhǔn)。
權(quán)利要求
1.一種用于解鎖計算裝置的計算機(jī)實現(xiàn)的方法,包括將第一計算裝置連接到第二計算裝置,其中第一計算裝置被解除口令,而第二計算裝置被口令鎖定;判斷第一計算裝置和第二計算裝置是否基于和第一計算裝置和第二計算裝置相關(guān)的識別信息而識別出彼此;以及當(dāng)?shù)谝挥嬎阊b置和第二計算裝置識別出彼此時,解鎖第二計算裝置。
2.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述判斷進(jìn)一步包括判斷和第一計算裝置相關(guān)聯(lián)和用戶是否是和第二計算裝置相關(guān)聯(lián)的同一個用戶。
3.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述解鎖進(jìn)一步包括自動地解鎖第二計算裝置而不需接收對應(yīng)于和第二計算裝置相關(guān)聯(lián)的口令的用戶輸入。
4.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述連接還包括同步第一計算裝置和第二計算裝置。
5.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的,其特征在于,還包括當(dāng)?shù)谝挥嬎阊b置和第二計算裝置連接時,商定第一計算裝置和第二計算裝置之間的識別配對關(guān)系,其中所述識別配對關(guān)系是基于識別信息的。
6.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述識別信息與對應(yīng)于第一計算裝置和第二計算裝置的裝置標(biāo)識符相關(guān)聯(lián)。
7.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述識別信息與建立于第一計算裝置和第二計算裝置之間的的公鑰和數(shù)字證書識別配對關(guān)系相關(guān)聯(lián)。
8.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述識別信息與在第一計算裝置和第二計算裝置之間所共享的口令相關(guān)聯(lián)。
9.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,還包括當(dāng)?shù)诙嬎阊b置從第一計算裝置上斷開時,將第一計算裝置和第二計算裝置鎖定。
10.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,還包括當(dāng)?shù)诙嬎阊b置從第一計算裝置上斷開時,將第一計算裝置鎖定。
11.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述連接還包括通過有線連接將第一計算裝置和第二計算裝置相連接。
12.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述連接還包括通過無線連接將第一計算裝置和第二計算裝置相連接。
13.如權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,還包括在預(yù)定的時間段過后改變識別信息。
14.一種用于解鎖計算裝置的系統(tǒng),包括第一計算裝置,其被配置為被口令鎖定;連接到第一計算裝置的第二計算裝置,其中第二計算裝置被配置為被口令鎖定;以及連接到第一計算裝置和第二計算裝置的至少其中之一的解鎖模塊,其中,該解鎖模板被配置為判斷第一計算裝置和第二計算裝置是否基于與第一計算裝置及第二計算裝置相關(guān)聯(lián)的識別信息識別出了彼此,和當(dāng)?shù)谝挥嬎阊b置和第二計算裝置識別出彼此時,解鎖第二計算裝置。
15.如權(quán)利要求14所述的系統(tǒng),其特征在于,所述解鎖模塊通過判斷與第一計算裝置相關(guān)聯(lián)和用戶是否是和第二計算裝置相關(guān)聯(lián)的同一個用戶,從而判斷第一計算裝置和第二計算裝置是否識別出彼此。
16.如權(quán)利要求14所述的系統(tǒng),其特征在于,所述解鎖模塊進(jìn)一步被配置為自動地解鎖第二計算裝置而不需接收對應(yīng)于和第二計算裝置相關(guān)聯(lián)的口令的用戶輸入。
17.如權(quán)利要求14所述的系統(tǒng),其特征在于,所述解鎖模塊進(jìn)一步被配置為當(dāng)?shù)谝挥嬎阊b置和第二計算裝置連接時,商定第一計算裝置和第二計算裝置之間的識別配對關(guān)系,其中所述識別配對關(guān)系是基于識別信息的。
18.一種具有用于解鎖計算裝置的計算機(jī)可執(zhí)行指令的計算機(jī)可讀媒介,其包括將第一計算裝置連接到第二計算裝置,其中第一計算裝置被解除口令,而第二計算裝置被口令鎖定;判斷第一計算裝置和第二計算裝置是否基于和第一計算裝置和第二計算裝置相關(guān)的識別信息而識別出彼此,其中所述識別信息表示和第一計算裝置相關(guān)聯(lián)的用戶是否是和第二計算裝置相關(guān)聯(lián)的同一個用戶;以及當(dāng)?shù)谝挥嬎阊b置和第二計算裝置識別出彼此時,解鎖第二計算裝置。
19.如權(quán)利要求18所述的計算機(jī)可讀媒介,其特征在于,所述解鎖進(jìn)一步包括自動地解鎖第二計算裝置而不需接收對應(yīng)于和第二計算裝置相關(guān)聯(lián)的口令的用戶輸入。
20.如權(quán)利要求18所述的計算機(jī)可讀媒介,其特征在于,還包括當(dāng)?shù)谝挥嬎阊b置和第二計算裝置連接時,商定第一計算裝置和第二計算裝置之間的識別配對關(guān)系,其中所述識別配對關(guān)系是基于識別信息的。
全文摘要
通過將一個被口令鎖定的計算裝置連接到一個與其關(guān)聯(lián)到同一用戶的已經(jīng)解除口令的計算裝置上,可以將該被口令鎖定的計算裝置解鎖。如果裝置識別出彼此與同一個用戶相關(guān)聯(lián),則被鎖定的計算裝置將自動地被解除口令而不需要用戶輸入任何與鎖定的計算裝置相關(guān)聯(lián)的口令。
文檔編號G06F1/00GK1841396SQ20061005153
公開日2006年10月4日 申請日期2006年2月27日 優(yōu)先權(quán)日2005年3月31日
發(fā)明者P·G·卿 申請人:微軟公司