用于在無(wú)線通信系統(tǒng)中傳輸和接收認(rèn)證信息的方法和設(shè)備的制造方法
【專利摘要】本發(fā)明包括:在無(wú)線通信系統(tǒng)中由第一設(shè)備將包括用于使用服務(wù)的應(yīng)用的標(biāo)識(shí)符(ID)和密碼的服務(wù)認(rèn)證請(qǐng)求消息傳輸?shù)秸J(rèn)證服務(wù)器;以及當(dāng)從認(rèn)證服務(wù)器接收到包括認(rèn)證碼的服務(wù)認(rèn)證響應(yīng)消息時(shí),將認(rèn)證碼傳輸?shù)竭B接到第一設(shè)備的第二設(shè)備,其中,認(rèn)證碼用于由第二設(shè)備獲取訪問(wèn)令牌,并且訪問(wèn)令牌用于訪問(wèn)提供服務(wù)的服務(wù)提供服務(wù)器。
【專利說(shuō)明】
用于在無(wú)線通信系統(tǒng)中傳輸和接收認(rèn)證信息的方法和設(shè)備
技術(shù)領(lǐng)域
[0001] 本發(fā)明涉及用于在無(wú)線通信系統(tǒng)中傳輸和接收認(rèn)證信息的方法和設(shè)備。
【背景技術(shù)】
[0002] 基于開(kāi)放授權(quán)協(xié)議(Open Authorization Protocol,0Auth)的認(rèn)證方案是指通過(guò) 使用開(kāi)放應(yīng)用編程器接口(API)開(kāi)發(fā)的標(biāo)準(zhǔn)認(rèn)證方案?;贠Auth的認(rèn)證方案可用于在各種 應(yīng)用中認(rèn)證用戶。當(dāng)使用基于OAuth的認(rèn)證方案時(shí),用戶具有這樣的便利一一用戶甚至在沒(méi) 有對(duì)相關(guān)應(yīng)用執(zhí)行單獨(dú)認(rèn)證的情況下也可以使用共享相關(guān)認(rèn)證結(jié)果的應(yīng)用。
[0003] 同時(shí),在基于OAuth的認(rèn)證方案中,認(rèn)證設(shè)備成為對(duì)象并且直接處理針對(duì)認(rèn)證和授 權(quán)的請(qǐng)求。針對(duì)認(rèn)證和授權(quán)的請(qǐng)求基于相關(guān)應(yīng)用的用戶的標(biāo)識(shí)符(ID)和密碼,例如 "http://{ipaddress:port)/api/login-request?id = test&pwd = 12345",來(lái)執(zhí)行。
[0004] 因此,在之前,為了進(jìn)行認(rèn)證以使用應(yīng)用,認(rèn)證設(shè)備需要請(qǐng)求用戶輸入ID和密碼, 從而出現(xiàn)這樣一個(gè)問(wèn)題一一不包括輸入/輸出界面的設(shè)備不能執(zhí)行認(rèn)證過(guò)程。另外,盡管執(zhí) 行了認(rèn)證過(guò)程,但是密碼被存儲(chǔ)在網(wǎng)絡(luò)cookie等中,從而出現(xiàn)容易暴露密碼的問(wèn)題。
【發(fā)明內(nèi)容】
[0005] 技術(shù)問(wèn)題
[0006] 本發(fā)明提出用于在無(wú)線通信系統(tǒng)中傳輸和接收認(rèn)證信息的方法和設(shè)備。
[0007] 本發(fā)明提出甚至使得由不包括輸入/輸出界面并且不能直接執(zhí)行認(rèn)證請(qǐng)求或需要 通過(guò)另一設(shè)備等來(lái)執(zhí)行認(rèn)證操作的設(shè)備也能夠執(zhí)行認(rèn)證操作的方法和設(shè)備。
[0008] 本發(fā)明提出通過(guò)周期性地更新令牌來(lái)增強(qiáng)安全性的方法和設(shè)備。
[0009] 技術(shù)方案
[0010] 根據(jù)本發(fā)明的一個(gè)方面,提出了一種用于在無(wú)線通信系統(tǒng)中由第一設(shè)備傳輸認(rèn)證 信息的方法。所述方法包括:將包括用于使用服務(wù)的應(yīng)用的標(biāo)識(shí)符(ID)和密碼的服務(wù)認(rèn)證 請(qǐng)求消息傳輸?shù)秸J(rèn)證服務(wù)器;以及當(dāng)從認(rèn)證服務(wù)器接收到包括認(rèn)證碼的服務(wù)認(rèn)證響應(yīng)消息 時(shí),將認(rèn)證碼傳輸?shù)竭B接到第一設(shè)備的第二設(shè)備,其中認(rèn)證碼用于由第二設(shè)備獲取訪問(wèn)令 牌,并且訪問(wèn)令牌用于訪問(wèn)提供服務(wù)的服務(wù)提供服務(wù)器。
[0011] 根據(jù)本發(fā)明的另一個(gè)方面,提出了一種用于在無(wú)線通信系統(tǒng)中由第二設(shè)備接收認(rèn) 證信息的方法。所述方法包括:通過(guò)無(wú)線通信執(zhí)行連接到第一設(shè)備的連接操作;以及當(dāng)?shù)诙?設(shè)備連接到第一設(shè)備時(shí),從第一設(shè)備接收認(rèn)證碼,其中認(rèn)證碼用于由第二設(shè)備獲取訪問(wèn)令 牌,并且訪問(wèn)令牌用于訪問(wèn)提供服務(wù)的服務(wù)提供服務(wù)器。
[0012] 根據(jù)本發(fā)明的又一個(gè)方面,提出了一種無(wú)線通信系統(tǒng)的第一設(shè)備。所述第一設(shè)備 包括:將包括用于使用服務(wù)的應(yīng)用的標(biāo)識(shí)符(ID)和密碼的服務(wù)認(rèn)證請(qǐng)求消息傳輸?shù)秸J(rèn)證服 務(wù)器的傳輸單元;從認(rèn)證服務(wù)器接收包括認(rèn)證碼的服務(wù)認(rèn)證響應(yīng)消息的接收單元;以及在 接收到服務(wù)認(rèn)證響應(yīng)消息時(shí)控制傳輸單元將認(rèn)證碼傳輸?shù)竭B接到第一設(shè)備的第二設(shè)備的 控制單元,其中認(rèn)證碼用于由第二設(shè)備獲取訪問(wèn)令牌,并且訪問(wèn)令牌用于訪問(wèn)提供服務(wù)的 服務(wù)提供服務(wù)器。
[0013] 根據(jù)本發(fā)明的又一個(gè)方面,提出了一種無(wú)線通信系統(tǒng)的第二設(shè)備。所述第二設(shè)備 包括:通過(guò)無(wú)線通信執(zhí)行連接到第一設(shè)備的連接操作的控制單元;以及在第二設(shè)備連接到 第一設(shè)備時(shí)從第一設(shè)備接收到認(rèn)證碼的接收單元,其中認(rèn)證碼用于由第二設(shè)備獲取訪問(wèn)令 牌,并且訪問(wèn)令牌用于訪問(wèn)提供服務(wù)的服務(wù)提供服務(wù)器。
[0014] 有益效果
[0015] 本發(fā)明在如下方面是有益的:甚至不包括輸入/輸出界面的設(shè)備都可以容易地配 置網(wǎng)絡(luò)并可以執(zhí)行對(duì)令牌的認(rèn)證和周期性更新。另外,本發(fā)明提供了可執(zhí)行登記過(guò)程并且 可通過(guò)使用移動(dòng)終端接收到用于認(rèn)證的信息這樣的便利,并且本發(fā)明在如下方面是有益 的:本發(fā)明可被用于個(gè)人云設(shè)備等,并且可提供家庭控制和各種內(nèi)容消費(fèi)功能。
【附圖說(shuō)明】
[0016] 圖1是圖示用于使用服務(wù)的一般認(rèn)證過(guò)程的信號(hào)流程圖;
[0017] 圖2是圖示在其中執(zhí)行一般認(rèn)證過(guò)程的無(wú)線通信系統(tǒng)的視圖;
[0018] 圖3是圖示根據(jù)本發(fā)明的實(shí)施例的用于使用服務(wù)的認(rèn)證過(guò)程的信號(hào)流程圖;
[0019] 圖4是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中執(zhí)行的網(wǎng)絡(luò)配置過(guò)程的視 圖;
[0020] 圖5是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中通過(guò)使用Wi-Fi通信執(zhí)行的 網(wǎng)絡(luò)配置過(guò)程的視圖;
[0021] 圖6是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中通過(guò)使用藍(lán)牙通信執(zhí)行的網(wǎng) 絡(luò)配置過(guò)程的視圖;
[0022] 圖7是圖示根據(jù)本發(fā)明的實(shí)施例的用于在電子設(shè)備與移動(dòng)終端之間傳輸和接收設(shè) 備信息的過(guò)程的詳細(xì)視圖;
[0023] 圖8是圖示根據(jù)本發(fā)明的實(shí)施例的用于在移動(dòng)終端與電子設(shè)備之間傳輸和接收基 于會(huì)話密鑰的接入點(diǎn)(AP)信息的過(guò)程的信號(hào)流程圖;
[0024] 圖9是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中執(zhí)行的服務(wù)開(kāi)通 (provisioning)過(guò)程的信號(hào)流程圖;
[0025] 圖10是在程序上圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中執(zhí)行的服務(wù)開(kāi)通 過(guò)程的信號(hào)流程圖;
[0026] 圖11是圖示根據(jù)本發(fā)明的實(shí)施例的用于獲取刷新令牌和訪問(wèn)令牌的過(guò)程的視圖;
[0027] 圖12是圖示根據(jù)本發(fā)明的實(shí)施例的用于由電子設(shè)備更新訪問(wèn)令牌的過(guò)程的流程 圖;
[0028] 圖13是圖示根據(jù)本發(fā)明的實(shí)施例的用于由電子設(shè)備基于登錄的結(jié)果更新訪問(wèn)令 牌的過(guò)程的流程圖;以及
[0029] 圖14A和14B是圖示根據(jù)本發(fā)明的實(shí)施例的移動(dòng)終端的用戶界面的屏幕的示例的 視圖。
【具體實(shí)施方式】
[0030] 下文中,將參考附圖詳細(xì)描述本發(fā)明的操作原理。在下面描述本發(fā)明時(shí),當(dāng)確定對(duì) 結(jié)合于本文的相關(guān)已知配置或功能的詳細(xì)描述將不必要地使本發(fā)明的主題模糊不清時(shí),將 省略對(duì)這些配置或功能的詳細(xì)描述。下面將描述的術(shù)語(yǔ)是考慮到本發(fā)明中的功能而定義的 術(shù)語(yǔ),并且根據(jù)用戶、用戶的意圖或習(xí)慣可為不同。因此,應(yīng)當(dāng)基于貫穿說(shuō)明書中的內(nèi)容來(lái) 作出術(shù)語(yǔ)的定義。
[0031]本發(fā)明提供用于在無(wú)線通信系統(tǒng)中傳輸和接收認(rèn)證信息的方法和設(shè)備。在描述本 發(fā)明的實(shí)施例之前,將描述用于使用服務(wù)的一般認(rèn)證過(guò)程。
[0032]圖1是圖示用于使用服務(wù)的一般認(rèn)證過(guò)程的信號(hào)流程圖。
[0033]如圖1中圖示的,由包括用戶使用的應(yīng)用(下文中稱為"App")的移動(dòng)終端120、認(rèn)證 App的用戶是否是適當(dāng)用戶的認(rèn)證服務(wù)器130和提供與App相關(guān)的服務(wù)的服務(wù)提供服務(wù)器 140來(lái)執(zhí)行用于使用服務(wù)的一般認(rèn)證過(guò)程。
[0034] 參考圖1,當(dāng)用戶執(zhí)行App時(shí),在步驟100中,移動(dòng)終端120將用于根據(jù)App使用服務(wù) 的訪問(wèn)令牌的請(qǐng)求發(fā)送到認(rèn)證服務(wù)器130。然后,在步驟102中,認(rèn)證服務(wù)器130請(qǐng)求移動(dòng)終 端120登錄到App,以便確定針對(duì)訪問(wèn)令牌的請(qǐng)求是否是適于使用服務(wù)的用戶的請(qǐng)求。
[0035] 移動(dòng)終端120從用戶接收諸如ID、密碼等的登錄信息作為輸入,并且登錄到相關(guān) App。然后,在步驟104中,移動(dòng)終端120將指示登錄是否已經(jīng)被成功執(zhí)行的登錄結(jié)果傳輸?shù)?認(rèn)證服務(wù)器130。
[0036] 在步驟106中,認(rèn)證服務(wù)器130基于登錄的結(jié)果將認(rèn)證碼傳輸?shù)揭苿?dòng)終端120。認(rèn)證 碼用于獲取訪問(wèn)令牌。因此,在步驟108中,為了接收訪問(wèn)令牌,移動(dòng)終端120將接收到的認(rèn) 證碼傳輸?shù)秸J(rèn)證服務(wù)器130。此處,移動(dòng)終端120可在其屏幕上顯示從認(rèn)證服務(wù)器130接收的 認(rèn)證碼,并且可從用戶接收認(rèn)證碼作為輸入并且可將接收到的認(rèn)證碼傳輸?shù)秸J(rèn)證服務(wù)器 130〇
[0037]認(rèn)證服務(wù)器130從移動(dòng)終端120接收認(rèn)證碼,并且在步驟110中,在接收的認(rèn)證碼與 在步驟106中傳輸?shù)恼J(rèn)證碼相同時(shí)向移動(dòng)終端120傳輸訪問(wèn)令牌。然后,在步驟112中,移動(dòng) 終端120通過(guò)使用訪問(wèn)令牌將針對(duì)服務(wù)的請(qǐng)求發(fā)送到服務(wù)提供服務(wù)器140。在所述App是基 于網(wǎng)絡(luò)的App時(shí),請(qǐng)求服務(wù)的操作可包括調(diào)用API的操作等。
[0038]同時(shí),如圖1中圖示的用于使用服務(wù)的一般認(rèn)證過(guò)程需要從用戶接收登錄信息、認(rèn) 證碼等作為輸入,從而認(rèn)證過(guò)程不能由不包括輸入/輸出界面的設(shè)備執(zhí)行。另外,即使在處 理開(kāi)放API時(shí),一般認(rèn)證過(guò)程也需要從用戶接收密碼等作為輸入,并且由于相關(guān)密碼被存儲(chǔ) 在網(wǎng)絡(luò)cookie等中而具有安全性不佳的問(wèn)題。
[0039]另外,甚至在通過(guò)使用網(wǎng)絡(luò)地址轉(zhuǎn)換器(NAT)穿越解決方案(NTS)等來(lái)提供遠(yuǎn)程訪 問(wèn)服務(wù)時(shí),一般認(rèn)證過(guò)程也要求令牌重認(rèn)證過(guò)程并且在如下方面是有問(wèn)題的:一般認(rèn)證過(guò) 程不得不基于用戶的輸入來(lái)執(zhí)行。將參考圖2詳細(xì)描述這些問(wèn)題。
[0040] 圖2是圖示在其中執(zhí)行一般認(rèn)證過(guò)程的無(wú)線通信系統(tǒng)的視圖。
[0041] 參考圖2,無(wú)線通信系統(tǒng)包括例如包括在家庭網(wǎng)絡(luò)200中的多個(gè)設(shè)備(例如,空調(diào) 202、冰箱204、洗衣機(jī)206、真空吸塵器208等)、服務(wù)提供服務(wù)器(例如,NTS服務(wù)器)210、認(rèn)證 服務(wù)器220以及移動(dòng)終端230,移動(dòng)終端230被包括在與包括所述多個(gè)設(shè)備的群組相同的群 組中并且位于家庭網(wǎng)絡(luò)200外部。此處,所述多個(gè)設(shè)備和移動(dòng)終端230可以由相同用戶控制, 從而所述多個(gè)設(shè)備和移動(dòng)終端230被包括在具有相同用戶的賬戶信息(例如,"aOsec. com") 的相同群組中。
[0042] 所述多個(gè)設(shè)備和移動(dòng)終端230中的至少一個(gè)通過(guò)使用訪問(wèn)令牌來(lái)向NTS服務(wù)器210 發(fā)送針對(duì)登錄的請(qǐng)求。然后,NTS服務(wù)器210檢查在所述多個(gè)設(shè)備和移動(dòng)終端230中的至少一 個(gè)中的每一個(gè)已經(jīng)請(qǐng)求登錄時(shí)已經(jīng)被使用過(guò)的訪問(wèn)令牌是否有效。具體地,NTS服務(wù)器210 向認(rèn)證服務(wù)器220傳輸訪問(wèn)令牌,然后從認(rèn)證服務(wù)器220接收確定相關(guān)的訪問(wèn)令牌是否是認(rèn) 證過(guò)的訪問(wèn)令牌的結(jié)果。
[0043]在相關(guān)的訪問(wèn)令牌是認(rèn)證過(guò)的訪問(wèn)令牌時(shí),NTS服務(wù)器210向所述多個(gè)設(shè)備和移動(dòng) 終端230中的至少一個(gè)設(shè)備傳輸指示登錄已經(jīng)被批準(zhǔn)的消息。然后,NTS服務(wù)器210向移動(dòng)終 端230傳輸關(guān)于設(shè)備(例如,成功執(zhí)行登錄的至少一個(gè)設(shè)備)的信息,移動(dòng)終端230能夠與該 設(shè)備進(jìn)行通信。此處,關(guān)于移動(dòng)終端230能夠與其通信的設(shè)備的信息可包括與相關(guān)設(shè)備相關(guān) 的群組ID、對(duì)等點(diǎn)(peer) ID、互聯(lián)網(wǎng)協(xié)議(IP)地址等。
[0044] 例如,當(dāng)空調(diào)202成功執(zhí)行登錄時(shí),NTS服務(wù)器210向移動(dòng)終端230傳輸關(guān)于空調(diào)202 的信息。作為示例,關(guān)于空調(diào)202的信息可以如示于下面的表1中那樣,并且對(duì)等點(diǎn)ID可基于 空調(diào)202的媒體訪問(wèn)控制(MAC)地址(例如,"00-00-00-01 -02-03")來(lái)生成。
[0045]表 1
[0047] 冰箱204、洗衣機(jī)206和真空吸塵器208中的每一個(gè)可具有類似于表1中示出的空調(diào) 202的信息的形式的信息,并且可以在登錄期間向NTS服務(wù)器210傳輸相關(guān)信息。
[0048] 移動(dòng)設(shè)備230可具有如下面表2中所示的信息。此處,移動(dòng)設(shè)備230的對(duì)等點(diǎn)ID可基 于國(guó)際移動(dòng)設(shè)備標(biāo)識(shí)(MEI)(例如,"33332222211111Γ )來(lái)生成。
[0049]表 2
[0051 ] 在移動(dòng)終端230已經(jīng)從NTS服務(wù)器210接收到關(guān)于空調(diào)202的信息時(shí),移動(dòng)終端230 可將關(guān)于空調(diào)202的信息添加到在下面表3中示出的對(duì)等點(diǎn)管理信息。然后,移動(dòng)終端230可 與包括在對(duì)等點(diǎn)管理信息中的設(shè)備通信。與下面的表3不同,關(guān)于移動(dòng)終端230的信息可從 移動(dòng)終端230所使用的對(duì)等點(diǎn)管理信息中省略。
[0052]表 3
[0054]在上述的一般無(wú)線通信系統(tǒng)中,所述多個(gè)設(shè)備和移動(dòng)終端230通過(guò)使用訪問(wèn)令牌 來(lái)相互通信。訪問(wèn)令牌具有供使用的確定的時(shí)段,并且需要在其供使用的時(shí)段期滿時(shí)被更 新。
[0055] 然而,在圖1中圖示的一般認(rèn)證過(guò)程中,對(duì)如下問(wèn)題未予以考慮:例如當(dāng)訪問(wèn)令牌 的供使用的時(shí)段期滿時(shí)如何執(zhí)行重認(rèn)證過(guò)程以及不包括輸入/輸出界面的設(shè)備在用戶不進(jìn) 行輸入的情況下如何獲取并更新訪問(wèn)令牌。
[0056] 因此,本發(fā)明的實(shí)施例鑒于上述的問(wèn)題提出使得甚至是不包括輸入/輸出界面的 設(shè)備都能夠接收認(rèn)證并周期性地更新在認(rèn)證過(guò)程中使用的訪問(wèn)令牌的方法和設(shè)備。
[0057] 下文中,將詳細(xì)描述本發(fā)明的實(shí)施例。
[0058] 圖3是圖示根據(jù)本發(fā)明的實(shí)施例的用于使用服務(wù)的認(rèn)證過(guò)程的信號(hào)流程圖。
[0059] 如圖3中所圖示的,根據(jù)本發(fā)明的實(shí)施例的用于使用服務(wù)的認(rèn)證過(guò)程可以由包括 用戶使用的App的移動(dòng)終端560、認(rèn)證App的用戶是否是適當(dāng)用戶的認(rèn)證服務(wù)器570和提供與 App相關(guān)的服務(wù)的服務(wù)提供服務(wù)器580、能夠連接到移動(dòng)終端560的電子設(shè)備或網(wǎng)關(guān)550等來(lái) 執(zhí)行。
[0060] 圖3中的步驟300到312類似于圖1中的步驟100到112,從而將省略對(duì)其的詳細(xì)描 述。當(dāng)執(zhí)行圖3中的步驟300到312時(shí),移動(dòng)終端560可獲取用于使用服務(wù)的認(rèn)證碼。因此,當(dāng) 在步驟314中網(wǎng)關(guān)/電子設(shè)備550將針對(duì)認(rèn)證碼的請(qǐng)求發(fā)送到移動(dòng)終端560時(shí),在步驟316中, 移動(dòng)終端560可將認(rèn)證碼傳輸?shù)骄W(wǎng)關(guān)/電子設(shè)備550。
[0061] 為了使用服務(wù),要求訪問(wèn)令牌,并且訪問(wèn)令牌可以基于認(rèn)證碼來(lái)獲取。因此,在步 驟318中,網(wǎng)關(guān)/電子設(shè)備550通過(guò)使用認(rèn)證碼將針對(duì)令牌的請(qǐng)求發(fā)送到認(rèn)證服務(wù)器570。然 后,在步驟320中,認(rèn)證服務(wù)器570將刷新令牌和訪問(wèn)令牌傳輸?shù)骄W(wǎng)關(guān)/電子設(shè)備550。
[0062]作為示例,在步驟318中的令牌請(qǐng)求消息如在下面的表4中所示。
[0063]表 4
[0065]在表4中,"grant_type"根據(jù)設(shè)置值而指示不同的含義,并且"grant_type = authorization_code&"表示以認(rèn)證碼交換訪問(wèn)碼。另外,在表4中,"code"表示認(rèn)證碼, "service_type"表示服務(wù)類型,"cl ient_id"表示用于識(shí)別客戶端的客戶端ID并且 "client_secret"表示客戶端密碼。
[0066]在步驟320中的刷新令牌和訪問(wèn)令牌可以通過(guò)作為示例在下面的表5中示出的消 息來(lái)分發(fā)。
[0069] 在表5中,"access_token"表示訪問(wèn)令牌,并且"refresh_token"表示刷新令牌。另 外,"token_type" 表不令牌的類型,"userid" 表不用戶ID,并且 "access_token_expires_ in"和"refresh_token_expires_in"分別表示訪問(wèn)令牌和刷新令牌的使用超期的時(shí)段。
[0070] 作為能夠用于獲取新訪問(wèn)令牌的令牌的刷新令牌可以與所述新訪問(wèn)令牌一起發(fā) 出,并且可以用于請(qǐng)求對(duì)訪問(wèn)令牌的更新。例如,當(dāng)訪問(wèn)令牌的供使用的時(shí)段超期并且需要 更新訪問(wèn)令牌時(shí),可使用刷新令牌而不是訪問(wèn)令牌以便請(qǐng)求對(duì)訪問(wèn)令牌的更新。因此,刷新 令牌的供使用的時(shí)段一般被設(shè)置為比訪問(wèn)令牌的時(shí)段長(zhǎng)(例如,刷新令牌:90天,而訪問(wèn)令 牌:30天)。
[0071] 鑒于上述問(wèn)題,在步驟322中,網(wǎng)關(guān)/電子設(shè)備550通過(guò)使用刷新令牌來(lái)請(qǐng)求認(rèn)證服 務(wù)器570提供新訪問(wèn)令牌。此時(shí),可將在下面的表6中示出的信息傳輸?shù)秸J(rèn)證服務(wù)器870。 [0072]表 6
[0074] 在表6中,"grant_type = refresh_token&"表示以刷新令牌交換新訪問(wèn)碼(即,針 對(duì)根據(jù)對(duì)刷新令牌的傳輸來(lái)提供新訪問(wèn)碼的請(qǐng)求)。
[0075]然后,在步驟324中,認(rèn)證服務(wù)器570生成新訪問(wèn)令牌并將新生成的訪問(wèn)令牌傳輸 到網(wǎng)關(guān)/電子設(shè)備550。此時(shí),可以將新刷新令牌和新訪問(wèn)令牌一起傳輸?shù)骄W(wǎng)關(guān)/電子設(shè)備 550,如在下面的表7中所示。
[0076]表 7
[0078]當(dāng)將在上面示出的表5與上面示出的表7進(jìn)行比較時(shí),可注意到訪問(wèn)令牌和刷新令 牌被更新。
[0079]在步驟326中,網(wǎng)關(guān)/電子設(shè)備550通過(guò)使用新訪問(wèn)令牌將針對(duì)服務(wù)的請(qǐng)求發(fā)送到 服務(wù)提供服務(wù)器580。然后,網(wǎng)關(guān)/電子設(shè)備550周期性地執(zhí)行在步驟322和324中描述的訪問(wèn) 令牌更新過(guò)程。
[0080] 如在圖3中圖示的,在本發(fā)明的實(shí)施例中,移動(dòng)終端560的認(rèn)證信息(例如,認(rèn)證碼) 可在移動(dòng)終端560與網(wǎng)關(guān)/電子設(shè)備550之間共享,進(jìn)而甚至是不包括輸入/輸出界面的設(shè)備 都可執(zhí)行認(rèn)證過(guò)程并可使用服務(wù)。另外,訪問(wèn)令牌更新過(guò)程被周期性地執(zhí)行,從而可實(shí)現(xiàn)保 證安全性的對(duì)服務(wù)的使用。
[0081] 同時(shí),根據(jù)本發(fā)明實(shí)施例的認(rèn)證方法主要包括三個(gè)過(guò)程。這三個(gè)過(guò)程包括:用于在 移動(dòng)終端與網(wǎng)關(guān)/電子設(shè)備(下文中簡(jiǎn)單地稱為"電子設(shè)備")之間進(jìn)行連接的網(wǎng)絡(luò)配置過(guò) 程,在其中移動(dòng)終端登記電子設(shè)備并給電子設(shè)備提供使得電子設(shè)備能夠登錄到認(rèn)證服務(wù)器 和服務(wù)提供服務(wù)器的信息的過(guò)程以及使得訪問(wèn)令牌能夠被周期性更新的過(guò)程。
[0082] 下文中,將詳細(xì)描述三個(gè)單獨(dú)的過(guò)程。
[0083] (1)網(wǎng)絡(luò)配置過(guò)程
[0084]為了使移動(dòng)終端與電子設(shè)備共享認(rèn)證信息等,移動(dòng)終端和電子設(shè)備需要相互連 接。為此,可執(zhí)行下列網(wǎng)絡(luò)配置過(guò)程。
[0085]圖4是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中執(zhí)行的網(wǎng)絡(luò)配置過(guò)程的視 圖。
[0086] 參考圖4,無(wú)線通信系統(tǒng)包括AP 400、移動(dòng)終端410、App服務(wù)服務(wù)器420和電子設(shè)備 430。在步驟440中,移動(dòng)終端410連接到(接入)AP 400。然后,移動(dòng)終端410通過(guò)近場(chǎng)通信 (NFC)等從電子設(shè)備430獲取關(guān)于電子設(shè)備430的信息(諸如MAC地址等的設(shè)備信息、App統(tǒng)一 資源定位符(URL)信息等)。
[0087]然后,在步驟442中,移動(dòng)終端410基于包括在獲取的信息中的App URL信息從App 服務(wù)服務(wù)器420下載App,并安裝下載的App。此處,App可為用于網(wǎng)絡(luò)配置的App,其使得移動(dòng) 終端410能夠與電子設(shè)備430進(jìn)行通信。下文中,將把所述App稱為"易裝(easy-setup)App"。
[0088] 在步驟444中,移動(dòng)終端410通過(guò)使用易裝App執(zhí)行連接到電子設(shè)備430的操作,并 將關(guān)于AP 400的信息傳輸?shù)诫娮釉O(shè)備430。然后,在步驟446中,電子設(shè)備430基于接收到的 關(guān)于AP 400的信息執(zhí)行連接到AP 400的操作。當(dāng)電子設(shè)備430連接到AP 400時(shí),電子設(shè)備 430可通過(guò)Wi-Fi通信與移動(dòng)終端410進(jìn)行通信。
[0089] 同時(shí),根據(jù)本發(fā)明實(shí)施例的網(wǎng)絡(luò)配置過(guò)程可更特定地基于Wi-Fi通信和藍(lán)牙通信 來(lái)執(zhí)行,并且將參考圖5和圖6分別描述這些配置。
[0090] 圖5是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中通過(guò)使用Wi-Fi通信執(zhí)行的 網(wǎng)絡(luò)配置過(guò)程的視圖。
[0091] 參考圖5,在步驟530中,電子設(shè)備520根據(jù)用戶的輸入等執(zhí)行AP模式。AP模式是被 設(shè)置為使電子設(shè)備520執(zhí)行連接到AP 500的操作的模式。
[0092]同時(shí),在步驟532中,移動(dòng)終端執(zhí)行易裝App,并生成AP 500的密碼。例如,密碼可通 過(guò)使用基于服務(wù)集標(biāo)識(shí)符(SSID)(例如,SPC+序列號(hào)="SPC80C578LS4P")和AP 500的MAC地 址的散列(Hash)函數(shù)(Hash(SSIDIIMAC) = "ccbdabl5b346d33ec838a361998cc41a962fc66 (SHA-1)")來(lái)生成。
[0093]在步驟534中,移動(dòng)終端510執(zhí)行連接到電子設(shè)備530的操作,并將AP信息(即,AP 500的SSID和密碼等)傳輸?shù)诫娮釉O(shè)備520。然后,在步驟536中,電子設(shè)備520可基于接收到 的關(guān)于AP 500的信息連接到AP 500并可執(zhí)行Wi-Fi通信。
[0094] 同時(shí),當(dāng)移動(dòng)終端510在步驟538中連接到AP 500時(shí),移動(dòng)終端510和電子設(shè)備520 可基于Wi-Fi通信相互通信。因此,在步驟540中,電子設(shè)備520通過(guò)使用Wi-Fi通信將關(guān)于電 子設(shè)備520的設(shè)備信息傳輸?shù)揭苿?dòng)終端510。關(guān)于電子設(shè)備520的信息可包括電子設(shè)備520的 群組ID、對(duì)等點(diǎn)ID、IP地址等。
[0095] 圖6是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中通過(guò)使用藍(lán)牙通信執(zhí)行的網(wǎng) 絡(luò)配置過(guò)程的視圖。
[0096] 參考圖6,當(dāng)移動(dòng)終端650在步驟630中通過(guò)藍(lán)牙通信發(fā)現(xiàn)電子設(shè)備620時(shí),在步驟 632中,移動(dòng)終端650從電子設(shè)備620接收藍(lán)牙MAC地址。然后,在步驟634中,移動(dòng)終端650將 配對(duì)請(qǐng)求傳輸?shù)诫娮釉O(shè)備620。當(dāng)在步驟634中移動(dòng)終端650從電子設(shè)備620接收到指示配對(duì) 請(qǐng)求的接受的確認(rèn)消息時(shí),在步驟636中,移動(dòng)終端650建立將用于連接到電子設(shè)備620的信 道。
[0097]當(dāng)完成了信道建立時(shí),在步驟638中,移動(dòng)終端650將針對(duì)連接的請(qǐng)求發(fā)送到電子 設(shè)備620。然后,當(dāng)移動(dòng)終端650從電子設(shè)備620接收到指示連接請(qǐng)求的接受的連接響應(yīng)時(shí), 在步驟642中,移動(dòng)終端650將關(guān)于AP 600的信息傳輸?shù)诫娮釉O(shè)備620。
[0098]然后,在步驟644中,電子設(shè)備620可基于接收到的信息連接到AP 600并可執(zhí)行WiFi 通信。接下來(lái) ,當(dāng)移動(dòng)終端 650 連接到 AP 600 并且被電子設(shè)備 620 檢測(cè)到時(shí),在步驟 648 中, 電子設(shè)備620將關(guān)于電子設(shè)備620的設(shè)備信息傳輸?shù)揭苿?dòng)終端650。關(guān)于電子設(shè)備620的信息 可包括電子設(shè)備620的群組ID、對(duì)等點(diǎn)ID、IP地址等。
[0099]圖7是圖示根據(jù)本發(fā)明的實(shí)施例的用于在電子設(shè)備與移動(dòng)終端之間傳輸和接收設(shè) 備信息的過(guò)程的詳細(xì)視圖。
[0100] 參考圖7,在步驟700中,移動(dòng)終端760將賬戶信息(例如,"abc@sec.com")傳輸?shù)诫?子設(shè)備750。電子設(shè)備750接收所述賬戶信息,并且在步驟702中,在接收到的賬戶信息與預(yù) 存儲(chǔ)的賬戶信息一致時(shí)將配置準(zhǔn)備請(qǐng)求消息傳輸?shù)揭苿?dòng)終端760。
[0101] 在步驟704中,移動(dòng)終端760將針對(duì)密碼的請(qǐng)求發(fā)送到電子設(shè)備750。然后,電子設(shè) 備750將密碼傳輸給移動(dòng)終端760。移動(dòng)終端760檢查從電子設(shè)備750接收的密碼是否與預(yù)存 儲(chǔ)的密碼相同,并且在步驟708中將檢查的結(jié)果傳輸?shù)诫娮釉O(shè)備850。
[0102] 當(dāng)檢查的結(jié)果表明所述密碼與預(yù)存儲(chǔ)的密碼相同時(shí),在步驟710中,電子設(shè)備750 將會(huì)話密鑰傳輸?shù)揭苿?dòng)終端760。接下來(lái),在步驟712中,移動(dòng)終端760將AP信息傳輸?shù)诫娮?設(shè)備750。然后,電子設(shè)備750基于AP信息執(zhí)行連接到AP的操作。當(dāng)?shù)紸P的連接已經(jīng)完成時(shí), 在步驟714中,電子設(shè)備750將通知電子設(shè)備750連接到AP的消息傳輸?shù)揭苿?dòng)終端760。
[0103] 根據(jù)電子設(shè)備750到AP的連接,移動(dòng)終端760可通過(guò)Wi-Fi與電子設(shè)備750通信。因 此,在步驟716中,移動(dòng)終端760通過(guò)Wi-Fi通信將針對(duì)關(guān)于電子設(shè)備750的信息的請(qǐng)求發(fā)送 到電子設(shè)備750。在步驟718中,電子設(shè)備750根據(jù)所述請(qǐng)求將關(guān)于電子設(shè)備750的信息傳輸 給移動(dòng)終端760。然后,移動(dòng)終端760基于接收到的信息將電子設(shè)備750登記在用于登記和管 理設(shè)備信息的單獨(dú)的服務(wù)器(下文中稱為"設(shè)備信息管理服務(wù)器")中。
[0104] 同時(shí),在步驟722中,移動(dòng)終端760將關(guān)于NTS服務(wù)器的信息和關(guān)于訪問(wèn)令牌的信息 傳輸?shù)诫娮釉O(shè)備750。此處,NTS服務(wù)器是服務(wù)提供服務(wù)器,并且指示用于提供使得移動(dòng)終端 760能夠通過(guò)無(wú)線通信控制登記的電子設(shè)備的服務(wù)的服務(wù)器。下文中,盡管描述了服務(wù)提供 服務(wù)器是NTS服務(wù)器的情況作為示例,但是根據(jù)本發(fā)明的實(shí)施例,服務(wù)提供服務(wù)器不限于 NTS服務(wù)器,而是可為另外的服務(wù)器。
[0105] 在步驟724中,電子設(shè)備750基于關(guān)于NTS服務(wù)器的信息登錄到NTS服務(wù)器。接下來(lái), 當(dāng)電子設(shè)備750成功登錄到NTS服務(wù)器并且連接到NTS服務(wù)器時(shí),在步驟726中,電子設(shè)備750 將通知電子設(shè)備750連接到NTS服務(wù)器的NTS服務(wù)器連接通知消息傳輸?shù)揭苿?dòng)終端760。然 后,移動(dòng)終端760將用于獲取訪問(wèn)令牌的認(rèn)證碼傳輸?shù)诫娮釉O(shè)備750。
[0106] 在步驟730中,電子設(shè)備750通過(guò)使用認(rèn)證碼將針對(duì)刷新令牌和訪問(wèn)令牌的請(qǐng)求發(fā) 送到認(rèn)證服務(wù)器740。然后,在步驟732中,認(rèn)證服務(wù)器740基于所述認(rèn)證碼是否與預(yù)設(shè)認(rèn)證 碼相同來(lái)將刷新令牌和訪問(wèn)令牌傳輸?shù)诫娮釉O(shè)備750。
[0107] 在步驟734中,電子設(shè)備750檢查訪問(wèn)令牌的有效性(validation),并且在步驟736 中將檢查有效性的結(jié)果傳輸?shù)揭苿?dòng)終端760。具體地,電子設(shè)備750檢查訪問(wèn)令牌的供使用 的時(shí)段是否已經(jīng)超期。當(dāng)刷新令牌的供使用的時(shí)段超期時(shí),需要更新訪問(wèn)令牌。因此,作為 檢查有效性的結(jié)果,為了使得移動(dòng)終端760能夠在適當(dāng)?shù)臅r(shí)間點(diǎn)更新訪問(wèn)令牌,電子設(shè)備 750將關(guān)于是否有必要更新訪問(wèn)令牌的信息傳輸?shù)揭苿?dòng)終端760。
[0108] 同時(shí),在步驟710和712中描述的傳輸和接收基于會(huì)話密鑰的AP信息的操作如在圖 8中所圖示的。
[0109] 圖8是圖示根據(jù)本發(fā)明的實(shí)施例的用于在移動(dòng)終端與電子設(shè)備之間傳輸和接收基 于會(huì)話密鑰的AP信息的過(guò)程的信號(hào)流程圖。
[0110] 參考圖8,在步驟800中,電子設(shè)備750基于通過(guò)使用App密碼生成的隨機(jī)值來(lái)生成 會(huì)話密鑰,并且在步驟802中,將生成的會(huì)話密鑰傳輸?shù)揭苿?dòng)終端760。移動(dòng)終端760可包括: 用于執(zhí)行與電子設(shè)備750的無(wú)線通信的無(wú)線單元(未圖示)、控制移動(dòng)終端760內(nèi)的所有配置 單元并處理移動(dòng)終端760的總體操作的控制單元770、App 780等。
[0111]當(dāng)無(wú)線單元接收到會(huì)話密鑰時(shí),在步驟804中,App 780將接收到的會(huì)話密鑰分發(fā) 到控制單元770。然后,在步驟806中,控制單元770基于所述會(huì)話密鑰來(lái)加密AP信息(例如, SSID、密碼等),并且在步驟808中將加密的AP信息傳輸?shù)紸pp 780。然后,在步驟810中,App 780通過(guò)無(wú)線單元將加密的AP信息傳輸?shù)诫娮釉O(shè)備750。
[0112] 在步驟812中,電子設(shè)備750基于在步驟800中生成的會(huì)話密鑰來(lái)解密加密的AP信 息并獲取AP信息。
[0113] (2)用于NTS登錄和令牌配置的過(guò)程
[0114] 當(dāng)上述網(wǎng)絡(luò)配置過(guò)程已經(jīng)完成時(shí),可執(zhí)行服務(wù)開(kāi)通過(guò)程,所述服務(wù)開(kāi)通過(guò)程使得 移動(dòng)終端能夠控制安置相關(guān)電子設(shè)備的室內(nèi)位置或室外位置中的電子設(shè)備。服務(wù)開(kāi)通過(guò)程 包括這樣的過(guò)程:在其中移動(dòng)終端將關(guān)于電子設(shè)備的信息登記在設(shè)備信息管理服務(wù)器中、 傳輸使得電子設(shè)備能夠登錄到認(rèn)證服務(wù)器和NTS服務(wù)器等的信息。
[0115] 下文中,將參考圖9描述服務(wù)開(kāi)通過(guò)程。
[0116] 圖9是圖示根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中執(zhí)行的服務(wù)開(kāi)通過(guò)程的信號(hào) 流程圖。
[0117] 參考圖9,在步驟900中,移動(dòng)終端930通過(guò)使用賬戶信息登錄到認(rèn)證服務(wù)器940。此 處,認(rèn)證服務(wù)器940可為管理用戶的賬戶等的賬戶服務(wù)器等。
[0118] 移動(dòng)終端930通過(guò)Wi-Fi通信執(zhí)行設(shè)備搜索過(guò)程。此時(shí),移動(dòng)終端930通過(guò)使用通用 即插即用(UPnP)發(fā)現(xiàn)方法等來(lái)執(zhí)行設(shè)備搜索過(guò)程。當(dāng)移動(dòng)終端930通過(guò)設(shè)備搜索過(guò)程發(fā)現(xiàn) 電子設(shè)備950時(shí),在步驟902中,移動(dòng)終端930從電子設(shè)備950接收關(guān)于電子設(shè)備950的信息。 關(guān)于電子設(shè)備950的信息可包括諸如電子設(shè)備950的IP地址、MAC地址等的信息。
[0119]電子設(shè)備950的信息可根據(jù)移動(dòng)終端930的請(qǐng)求來(lái)接收或可通過(guò)設(shè)備登記過(guò)程等 來(lái)接收。例如,電子設(shè)備950通過(guò)Wi-Fi直連會(huì)話將包括電子設(shè)備950的信息的設(shè)備登記請(qǐng)求 消息傳輸?shù)揭苿?dòng)終端930。
[0120] 然后,移動(dòng)終端930存儲(chǔ)電子設(shè)備950的信息并且將指示電子設(shè)備950登記在移動(dòng) 終端930中的設(shè)備登記響應(yīng)消息傳輸?shù)诫娮釉O(shè)備950。此處,電子設(shè)備950的信息可臨時(shí)存儲(chǔ) 在移動(dòng)終端930中,直到相關(guān)信息被登記在設(shè)備信息管理服務(wù)器970中。
[0121]移動(dòng)終端930執(zhí)行用于獲取用于使用服務(wù)的訪問(wèn)令牌等的服務(wù)認(rèn)證過(guò)程。
[0122] 具體地,在步驟904中,移動(dòng)終端930將App ID和App密碼傳輸?shù)秸J(rèn)證服務(wù)器940以 便獲得使用服務(wù)的準(zhǔn)許。當(dāng)所述App ID和App密碼分別與預(yù)設(shè)的App ID和預(yù)設(shè)的App密碼相 同時(shí),認(rèn)證服務(wù)器940將訪問(wèn)令牌、令牌密碼、用戶ID及移動(dòng)終端930的設(shè)備ID和認(rèn)證碼作為 用于使用服務(wù)的信息傳輸?shù)揭苿?dòng)終端930。在步驟906中,移動(dòng)終端930從認(rèn)證服務(wù)器940接 收訪問(wèn)令牌、令牌密碼、用戶ID及移動(dòng)終端930的設(shè)備ID和認(rèn)證碼。然后,移動(dòng)終端930基于 所接收的信息和已經(jīng)在步驟902中接收的電子設(shè)備950的信息來(lái)確定移動(dòng)終端930是否要將 電子設(shè)備950登記在設(shè)備信息管理服務(wù)器970中。
[0123] 當(dāng)電子設(shè)備950未登記在設(shè)備信息管理服務(wù)器970中時(shí),在步驟908中,移動(dòng)終端 950將電子設(shè)備950上傳到設(shè)備信息管理服務(wù)器970并且將電子設(shè)備950登記在設(shè)備信息管 理服務(wù)器970中。此處,可將用戶ID、電子設(shè)備950的設(shè)備ID、指示電子設(shè)備950的類型的設(shè)備 類型ID、指示電子設(shè)備950的型號(hào)的設(shè)備型號(hào)ID、電子設(shè)備950的MAC地址(或頂EI)、與電子 設(shè)備950有關(guān)的移動(dòng)終端930能夠使用的服務(wù)信息以及關(guān)于用于根據(jù)服務(wù)信息使用服務(wù)的 服務(wù)令牌的信息登記在設(shè)備信息管理服務(wù)器970中。因此,可將電子設(shè)備950登記在設(shè)備信 息管理服務(wù)器970中??稍诓襟E902中獲取登記在設(shè)備信息管理服務(wù)器970中的電子設(shè)備950 的信息。
[0124] 當(dāng)電子設(shè)備950被登記在設(shè)備信息管理服務(wù)器970中時(shí),在步驟910中,設(shè)備信息管 理服務(wù)器970將電子設(shè)備950的對(duì)等點(diǎn)ID傳輸?shù)絅TS服務(wù)器960。已經(jīng)傳輸?shù)絅TS服務(wù)器960的 電子設(shè)備950的對(duì)等點(diǎn)ID可用作用于在電子設(shè)備950隨后登錄到NTS服務(wù)器960時(shí)執(zhí)行認(rèn)證 的信息。
[0125] 在步驟912中,設(shè)備信息管理服務(wù)器970生成用于訪問(wèn)NTS服務(wù)器960的對(duì)等點(diǎn)ID連 同關(guān)于電子設(shè)備950可訪問(wèn)的NTS服務(wù)器960的信息(用于訪問(wèn)NTS服務(wù)器960的域信息、IP地 址、端口號(hào)等),并將生成的對(duì)等點(diǎn)ID和生成的關(guān)于NTS服務(wù)器960的信息傳輸?shù)揭苿?dòng)終端 930。傳輸?shù)揭苿?dòng)終端930的與NTS服務(wù)器960相關(guān)的信息可根據(jù)移動(dòng)終端930的請(qǐng)求進(jìn)行傳 輸。例如,當(dāng)設(shè)備信息管理服務(wù)器970從移動(dòng)終端930接收到用于獲取關(guān)于諸如NTS服務(wù)器 960的服務(wù)服務(wù)器的信息的服務(wù)服務(wù)器信息請(qǐng)求消息時(shí),設(shè)備信息管理服務(wù)器970可將包括 關(guān)于NTS服務(wù)器960的信息(NTS服務(wù)器960的IP地址、端口號(hào)等)的服務(wù)服務(wù)器信息請(qǐng)求消息 傳輸?shù)揭苿?dòng)終端930??稍谝呀?jīng)完成步驟906并且開(kāi)始步驟908之前傳輸關(guān)于NTS服務(wù)器960 的信息,而不是在步驟912中將其傳輸?shù)揭苿?dòng)終端930。
[0126] 移動(dòng)終端930從設(shè)備信息管理服務(wù)器970接收相關(guān)信息,并且在步驟914中,將認(rèn)證 服務(wù)器信息、NTS服務(wù)器信息、對(duì)等點(diǎn)ID及關(guān)于訪問(wèn)令牌和認(rèn)證碼的信息傳輸?shù)诫娮釉O(shè)備 950。電子設(shè)備950從移動(dòng)終端930接收認(rèn)證服務(wù)器信息、NTS服務(wù)器信息、對(duì)等點(diǎn)ID及關(guān)于訪 問(wèn)令牌和認(rèn)證碼的信息,并使用接收的多條信息作為用于訪問(wèn)NTS服務(wù)器960的信息和用于 周期性更新訪問(wèn)令牌的信息。在步驟916中,電子設(shè)備950通過(guò)使用用戶ID(群組ID)、對(duì)等點(diǎn) ID、服務(wù)端口、服務(wù)器域、服務(wù)器端口、超時(shí)信息和訪問(wèn)令牌來(lái)登錄到NTS服務(wù)器960。
[0127] 當(dāng)?shù)卿洷慌鷾?zhǔn)時(shí),在步驟918中,電子設(shè)備950通過(guò)使用認(rèn)證碼將針對(duì)訪問(wèn)令牌的 請(qǐng)求發(fā)送到認(rèn)證服務(wù)器940。例如,電子設(shè)備950將包括認(rèn)證碼的訪問(wèn)令牌請(qǐng)求消息傳輸?shù)?認(rèn)證服務(wù)器940。當(dāng)所述認(rèn)證碼與預(yù)設(shè)的認(rèn)證碼相同時(shí),認(rèn)證服務(wù)器940將刷新令牌和訪問(wèn) 令牌傳輸?shù)诫娮釉O(shè)備950。
[0128] 當(dāng)訪問(wèn)令牌的供使用的時(shí)段超期時(shí),在步驟922中,電子設(shè)備950通過(guò)使用刷新令 牌將針對(duì)更新訪問(wèn)令牌的請(qǐng)求發(fā)送到認(rèn)證服務(wù)器940。然后,認(rèn)證服務(wù)器940生成要替代先 前使用的訪問(wèn)令牌被使用的新訪問(wèn)令牌,并將新生成的訪問(wèn)令牌傳輸?shù)诫娮釉O(shè)備950。然 后,電子設(shè)備950使用新訪問(wèn)令牌作為用于登錄到NTS服務(wù)器960的訪問(wèn)令牌。
[0129] 當(dāng)上述過(guò)程已經(jīng)被全部完成時(shí),移動(dòng)終端930最后設(shè)置用于協(xié)議條款、電子設(shè)備 950的初始化等的附加信息,然后完成整個(gè)服務(wù)開(kāi)通過(guò)程。
[0130] 已經(jīng)參考圖9描述的在無(wú)線通信系統(tǒng)中執(zhí)行的服務(wù)開(kāi)通過(guò)程更加詳細(xì)地圖示于圖 10中。
[0131] 圖10是在程序上圖示出根據(jù)本發(fā)明的實(shí)施例的在無(wú)線通信系統(tǒng)中執(zhí)行的服務(wù)開(kāi) 通過(guò)程的信號(hào)流程圖。
[0132] 參考圖10,在步驟1000中,移動(dòng)終端930通過(guò)使用用戶的賬號(hào)(用戶的ID和密碼)登 錄到認(rèn)證服務(wù)器940。例如,當(dāng)執(zhí)行使得移動(dòng)終端930的用戶能夠通過(guò)使用移動(dòng)終端930(控 制器設(shè)備)來(lái)控制電子設(shè)備950的智能家庭App時(shí),可將與智能家庭App關(guān)聯(lián)的用戶的ID和密 碼傳輸?shù)秸J(rèn)證服務(wù)器940。
[0133] 當(dāng)移動(dòng)終端930從認(rèn)證服務(wù)器940接收到指示登錄成功的消息時(shí),在步驟1002中, 網(wǎng)關(guān)執(zhí)行設(shè)備發(fā)現(xiàn)操作。設(shè)備發(fā)現(xiàn)操作指示發(fā)現(xiàn)要進(jìn)行自動(dòng)登記的設(shè)備(智能家庭網(wǎng)關(guān)等) 的操作。當(dāng)設(shè)備不存在于局域網(wǎng)內(nèi)時(shí),移動(dòng)終端930識(shí)別出設(shè)備不存在,并且通過(guò)使用方法 (例如用于將設(shè)備顯示在屏幕上的方法)向用戶通知設(shè)備不存在以便能夠手動(dòng)登記設(shè)備。
[0134] 在步驟1004中,移動(dòng)終端930的用戶可在智能家庭App內(nèi)選擇設(shè)備登記菜單,并且 在步驟1006中,可選擇電子設(shè)備950的配對(duì)開(kāi)始菜單??稍陔娮釉O(shè)備950中選擇配對(duì)開(kāi)始菜 單以便準(zhǔn)備進(jìn)行電子設(shè)備950與移動(dòng)終端930的直接配對(duì)。配對(duì)開(kāi)始菜單和設(shè)備登記菜單可 通過(guò)物理按鈕、軟件按鈕、遠(yuǎn)程控制的按鈕等來(lái)選擇。當(dāng)用戶選擇配對(duì)開(kāi)始菜單時(shí),在電子 設(shè)備950中執(zhí)行使得電子設(shè)備950能夠通過(guò)Wi-Fi通信直接連接到移動(dòng)終端930的Wi-Fi直連 模式。
[0135] 在步驟1008中,移動(dòng)終端930獲取用于與電子設(shè)備950Wi_Fi直連連接的信息。例 如,移動(dòng)終端930通過(guò)讀取附著到電子設(shè)備950的QR碼、或通過(guò)標(biāo)記NFC或通過(guò)使用紅外光 (IR)來(lái)獲取用于與電子設(shè)備950Wi-Fi直連連接的信息。此處,用于與電子設(shè)備950Wi-Fi直 連連接的信息可為密碼、個(gè)人識(shí)別號(hào)(PIN)碼、SSID等。同時(shí),在其中移動(dòng)終端930獲取用于 Wi-Fi直連連接的信息的方法的示例除了用于讀取QR碼的方法、用于標(biāo)記NFC的方法和用于 使用IR的方法之外還可包括各種方法。
[0136] 在步驟1010中,移動(dòng)終端930和電子設(shè)備950執(zhí)行Wi-Fi點(diǎn)對(duì)點(diǎn)(P2P)連接。具體地, 移動(dòng)終端930通過(guò)使用用于Wi-Fi直連連接的信息建立與電子設(shè)備950的Wi-Fi直連會(huì)話。然 后,在步驟1012中,移動(dòng)終端930基于Wi-Fi直連會(huì)話將AP接入信息傳輸?shù)诫娮釉O(shè)備950 AP 接入信息可包括AP990的SSID、認(rèn)證方法(例如,有線等效保密(WEP)、Wi-Fi保護(hù)訪問(wèn)(WPA)、 WPA等)和關(guān)于認(rèn)證密鑰的信息。
[0137] 當(dāng)電子設(shè)備950接收到AP接入信息時(shí),在步驟1014中,電子設(shè)備950將指示接收到 AP接入信息的確認(rèn)(ACK)消息傳輸?shù)揭苿?dòng)終端930。然后,在步驟1016中,電子設(shè)備950通過(guò) 使用AP接入信息自動(dòng)開(kāi)始連接到AP 990的操作。然后,在步驟1018中,電子設(shè)備950接收由 AP 990分派的IP地址。
[0138] 在步驟1020中,電子設(shè)備950通過(guò)Wi-Fi直連會(huì)話將設(shè)備登記請(qǐng)求消息傳輸?shù)揭苿?dòng) 終端930。設(shè)備登記請(qǐng)求消息可包括電子設(shè)備950的信息(電子設(shè)備950的IP地址等)。在步驟 1022中,移動(dòng)終端930存儲(chǔ)電子設(shè)備950的信息,并且在步驟1024中,將設(shè)備登記響應(yīng)消息傳 輸?shù)诫娮釉O(shè)備950。此處,電子設(shè)備950的信息被臨時(shí)存儲(chǔ)在移動(dòng)終端930中,直到電子設(shè)備 950的信息被登記在作為服務(wù)服務(wù)器的NTS服務(wù)器960中。
[0139] 在步驟1026中,電子設(shè)備950和移動(dòng)終端930通過(guò)斷開(kāi)Wi-Fi P2P連接來(lái)取消Wi-Fi 直連會(huì)話。然后,在步驟1028中,移動(dòng)終端930執(zhí)行用于從認(rèn)證服務(wù)器940接收訪問(wèn)令牌的服 務(wù)認(rèn)證過(guò)程。訪問(wèn)令牌可用于將電子設(shè)備950登記在NTS服務(wù)器960中。
[0140] 在步驟1030中,移動(dòng)終端930將用于獲取關(guān)于諸如NTS服務(wù)器960的服務(wù)服務(wù)器的 信息的服務(wù)服務(wù)器信息請(qǐng)求消息傳輸?shù)皆O(shè)備信息管理服務(wù)器970。然后,在步驟1032中,設(shè) 備信息管理服務(wù)器970將包括關(guān)于NTS服務(wù)器960的信息(NTS服務(wù)器960的IP地址、端口號(hào) 等)的服務(wù)服務(wù)器信息響應(yīng)消息傳輸?shù)揭苿?dòng)終端930。
[0141] 在步驟1034中,移動(dòng)終端930將包括電子設(shè)備950的信息的設(shè)備登記請(qǐng)求消息傳輸 到設(shè)備信息管理服務(wù)器970。然后,在步驟1036中,設(shè)備信息管理服務(wù)器970基于電子設(shè)備 950的信息登記電子設(shè)備950,并且在步驟1038中,將指示電子設(shè)備950的登記的設(shè)備登記響 應(yīng)消息傳輸?shù)揭苿?dòng)終端930。
[0142] 在步驟1040中,移動(dòng)終端930將服務(wù)登記請(qǐng)求消息傳輸?shù)诫娮釉O(shè)備950,所述服務(wù) 登記請(qǐng)求消息包括:關(guān)于NTS服務(wù)器960、設(shè)備信息管理服務(wù)器970、認(rèn)證服務(wù)器940等的信 息;以及諸如對(duì)等點(diǎn)ID、認(rèn)證碼等的信息。在步驟1042中,電子設(shè)備950通過(guò)使用包括在服務(wù) 登記請(qǐng)求消息中的信息對(duì)NTS服務(wù)器960執(zhí)行登記(登錄)過(guò)程。然后,當(dāng)完成了所述登記過(guò) 程時(shí),在步驟1044中,電子設(shè)備950將服務(wù)登記響應(yīng)消息傳輸?shù)揭苿?dòng)終端930。
[0143] (3)用于獲取和更新令牌的過(guò)程
[0144] 圖11是圖示根據(jù)本發(fā)明的實(shí)施例的用于獲取刷新令牌和訪問(wèn)令牌的過(guò)程的視圖。
[0145] 在圖9中圖示的無(wú)線通信系統(tǒng)中,移動(dòng)終端930包括用戶界面1150、控制單元1152 和存儲(chǔ)器1154。用戶界面1150從用戶接收輸入或者將要提供的特定信息顯示給用戶。用戶 界面1150可為圖形用戶界面(GUI)等,例如內(nèi)容查看器。
[0146] 另外,存儲(chǔ)器1154存儲(chǔ)與移動(dòng)終端930的操作相關(guān)的多條信息。具體地,存儲(chǔ)器 1154存儲(chǔ)用于使用服務(wù)的信息,例如認(rèn)證碼(App ID和App密碼)、關(guān)于電子設(shè)備950的信息 等。
[0147] 控制單元1152不僅控制用戶界面1150和存儲(chǔ)器1154,而且控制移動(dòng)終端930的總 體操作。具體地,控制單元1152執(zhí)行根據(jù)本發(fā)明的實(shí)施例的移動(dòng)終端的操作,并且作為示 例,如在步驟1100中描述的,從存儲(chǔ)器1154提取認(rèn)證碼,并且在步驟1102中將認(rèn)證碼傳輸?shù)?電子設(shè)備950。
[0148] 電子設(shè)備950包括控制單元1156、存儲(chǔ)器1158、令牌管理單元1160、令牌數(shù)據(jù)庫(kù) (DB)1162等??刂茊卧?156執(zhí)行電子設(shè)備950的總體操作,并且控制存儲(chǔ)器1158、令牌管理 單元1160和令牌DB 1162。
[0149] 存儲(chǔ)器1158存儲(chǔ)與電子設(shè)備950的操作相關(guān)的多條信息。具體地,存儲(chǔ)器1158存儲(chǔ) 認(rèn)證碼、用于登錄到NTS服務(wù)器960的信息等。
[0150]令牌管理單元1160管理訪問(wèn)令牌和刷新令牌的供使用的時(shí)段,并執(zhí)行獲取和更新 訪問(wèn)令牌和刷新令牌的操作。例如,在步驟1104中,令牌管理單元1160請(qǐng)求認(rèn)證服務(wù)器940 基于存儲(chǔ)在存儲(chǔ)器1158中的認(rèn)證碼提供訪問(wèn)碼。然后,在步驟1106中,認(rèn)證服務(wù)器940將刷 新令牌和訪問(wèn)令牌傳輸?shù)诫娮釉O(shè)備950。
[0151]然后,刷新令牌和訪問(wèn)令牌被分發(fā)到令牌管理單元1160,并且在步驟1108中,令牌 管理單元1160通過(guò)將接收的刷新令牌和訪問(wèn)令牌存儲(chǔ)在令牌DB 1162中來(lái)更新令牌DB 1162〇
[0152] 同時(shí),在圖10中,令牌管理單元1160和控制單元1156被圖示為彼此區(qū)分開(kāi),并且令 牌DB 1162和存儲(chǔ)器1158被圖示為彼此區(qū)分開(kāi)。然而,令牌管理單元1160和控制單元1156可 集成到一個(gè)物理配置單元中,并且令牌DB1162和存儲(chǔ)器1158也可集成到一個(gè)物理配置單元 中。另外,電子設(shè)備950可以各種形式進(jìn)行配置,例如以可由控制單元1156執(zhí)行令牌管理單 元1160的操作的形式、以令牌DB 1162可被包括在存儲(chǔ)器1158中的形式等。
[0153] 圖12是圖示根據(jù)本發(fā)明的實(shí)施例的用于由電子設(shè)備更新訪問(wèn)令牌的過(guò)程的流程 圖。
[0154] 參考圖12,如在步驟1200中描述的,電子設(shè)備950可接收新訪問(wèn)令牌,從而關(guān)于新 更新時(shí)間點(diǎn)的信息可由電子設(shè)備950的令牌管理單元1160接收到。新更新時(shí)間點(diǎn)表示當(dāng)新 訪問(wèn)令牌的供使用的時(shí)段超期時(shí)的時(shí)間點(diǎn)。
[0155] 新更新時(shí)間點(diǎn)可被即刻傳輸?shù)搅钆乒芾韱卧?160并可被使用。然而,可出現(xiàn)在新 更新時(shí)間點(diǎn)被分發(fā)到令牌管理單元1160以前要求一時(shí)段的情況。在此情況下,當(dāng)令牌管理 單元1160接收到新更新時(shí)間點(diǎn)時(shí),令牌管理單元1160執(zhí)行下列確定是否能夠使用新更新時(shí) 間點(diǎn)的操作。
[0156]在步驟1202中,令牌管理單元1160確定新更新時(shí)間點(diǎn)是否在當(dāng)前時(shí)間點(diǎn)之前。當(dāng) 新更新時(shí)間點(diǎn)在當(dāng)前時(shí)間點(diǎn)之前時(shí),在步驟1212中,令牌管理單元1160忽略新更新時(shí)間點(diǎn)。 相反,當(dāng)新更新時(shí)間點(diǎn)不在當(dāng)前時(shí)間點(diǎn)之前時(shí),令牌管理單元1160進(jìn)行到步驟1204,并且確 定新更新時(shí)間點(diǎn)是否在當(dāng)前設(shè)置的舊更新時(shí)間點(diǎn)之前。
[0157]當(dāng)新更新時(shí)間點(diǎn)不在舊更新時(shí)間點(diǎn)之前時(shí),在步驟1212中,令牌管理單元1160忽 略新更新時(shí)間點(diǎn)。相反,當(dāng)新更新時(shí)間點(diǎn)在舊更新時(shí)間點(diǎn)之前時(shí),在步驟1208中,令牌管理 單元1160確定舊更新時(shí)間點(diǎn)是否在當(dāng)前時(shí)間點(diǎn)之前。
[0158]當(dāng)舊更新時(shí)間點(diǎn)不在當(dāng)前時(shí)間點(diǎn)之前時(shí),令牌管理單元1160進(jìn)行到步驟1212,并 且忽略新更新時(shí)間點(diǎn)。相反,當(dāng)舊更新時(shí)間點(diǎn)在當(dāng)前時(shí)間點(diǎn)之前時(shí),在步驟1208中,令牌管 理單元1160確定舊更新時(shí)間點(diǎn)是否已經(jīng)超期。
[0159] 當(dāng)舊更新時(shí)間點(diǎn)還未超期時(shí),令牌管理單元1160進(jìn)行到步驟1212,并忽略新更新 時(shí)間點(diǎn)。相反,當(dāng)舊更新時(shí)間點(diǎn)已經(jīng)超期時(shí),在步驟1210中,令牌管理單元1160將令牌要被 更新時(shí)的時(shí)間點(diǎn)更新到新更新時(shí)間點(diǎn),并將更新的時(shí)間點(diǎn)存儲(chǔ)在令牌DB 1162中。
[0160] 圖13是圖示根據(jù)本發(fā)明的實(shí)施例的用于由電子設(shè)備基于登錄的結(jié)果更新訪問(wèn)令 牌的過(guò)程的流程圖。
[0161] 在步驟1300中,電子設(shè)備950登錄到NTS服務(wù)器960。具體地,電子設(shè)備950將登錄到 NTS服務(wù)器960所要求的信息(群組ID、對(duì)等點(diǎn)ID、服務(wù)端口、服務(wù)器域、服務(wù)器端口、超時(shí)、訪 問(wèn)令牌等)傳輸?shù)絅TS服務(wù)器960。
[0162] 然后,電子設(shè)備950確定是否已經(jīng)從NTS服務(wù)器960接收到認(rèn)證錯(cuò)誤碼。當(dāng)已經(jīng)從 NTS服務(wù)器960接收到認(rèn)證錯(cuò)誤碼時(shí),電子設(shè)備950進(jìn)行到步驟1310。當(dāng)認(rèn)證錯(cuò)誤碼是指示在 認(rèn)證碼中存在錯(cuò)誤的碼時(shí),電子設(shè)備950檢查訪問(wèn)令牌的有效性。具體地,電子設(shè)備950檢查 訪問(wèn)令牌的供使用的時(shí)段是否已經(jīng)超期。
[0163] 在步驟1312中,電子設(shè)備950基于檢查的結(jié)果更新訪問(wèn)令牌。用于更新訪問(wèn)令牌的 方法可與參考圖11描述的方法類似地執(zhí)行。當(dāng)電子設(shè)備950從認(rèn)證服務(wù)器940接收到更新的 訪問(wèn)令牌時(shí),在步驟1314中,電子設(shè)備950根據(jù)更新的訪問(wèn)令牌更新要更新訪問(wèn)令牌時(shí)的時(shí) 間點(diǎn)。然后,在步驟1316中,電子設(shè)備950存儲(chǔ)更新的訪問(wèn)令牌和關(guān)于更新的時(shí)間點(diǎn)的信息。 [0 164]同時(shí),當(dāng)在步驟1302中未接收到認(rèn)證錯(cuò)誤碼時(shí),在步驟1304中,電子設(shè)備950確定 是否已經(jīng)發(fā)生與電子設(shè)備950相關(guān)的設(shè)備錯(cuò)誤。當(dāng)未發(fā)生設(shè)備錯(cuò)誤時(shí),在步驟1306中,電子 設(shè)備950確定是否已經(jīng)發(fā)生與NTS服務(wù)器960相關(guān)的錯(cuò)誤。當(dāng)未發(fā)生與NTS服務(wù)器960相關(guān)的 錯(cuò)誤時(shí),在步驟1308中,電子設(shè)備950完成登錄。
[0165] 圖14A和14B是圖示根據(jù)本發(fā)明的實(shí)施例的移動(dòng)終端的用戶界面的屏幕的示例的 視圖。
[0166] 圖14A和14B圖示了當(dāng)移動(dòng)終端930使用用于控制家庭電子設(shè)備的App時(shí)顯示在用 戶界面1150上的屏幕的示例。
[0167] 參考圖14A,在步驟1400中,移動(dòng)終端930顯示使得用戶能夠添加家庭電子設(shè)備的 菜單。當(dāng)用戶選擇用于添加家庭電子設(shè)備的菜單時(shí),在步驟1402中,移動(dòng)終端930顯示使得 用戶能夠選擇是否要對(duì)關(guān)于如何與家庭電子設(shè)備進(jìn)行通信的指南進(jìn)行掃描的菜單。
[0168] 當(dāng)用戶選擇掃描菜單時(shí),在步驟1404中,移動(dòng)終端930執(zhí)行設(shè)備掃描操作,并將執(zhí) 行設(shè)備掃描操作的結(jié)果顯示在屏幕上。然后,當(dāng)在步驟1406中用戶選擇掃描到的設(shè)備中的 一個(gè)時(shí),移動(dòng)終端930開(kāi)始連接到選擇的設(shè)備的準(zhǔn)備操作。
[0169] 在圖14B中的步驟1408(該步驟1408緊隨圖13A中的步驟1406)中,移動(dòng)終端930顯 示使得用戶能夠輸入配置信息(AP的密碼等)的菜單。用戶輸入配置信息,并且在步驟1410 中,當(dāng)輸入的配置信息與預(yù)存儲(chǔ)的配置信息一致時(shí),移動(dòng)終端930顯示使得能夠?qū)㈥P(guān)于AP的 信息傳輸?shù)较嚓P(guān)設(shè)備的菜單。
[0170]接下來(lái),在移動(dòng)終端930根據(jù)用戶的選擇將關(guān)于AP的信息傳輸?shù)较嚓P(guān)設(shè)備之后,在 步驟1412中,移動(dòng)終端930通過(guò)Wi-Fi通信執(zhí)行到相關(guān)設(shè)備的連接,并且顯示執(zhí)行連接的結(jié) 果。然后,在步驟1414中,移動(dòng)終端930連接到相關(guān)設(shè)備并且顯示使得用戶能夠使用能夠控 制家庭電子設(shè)備的服務(wù)的菜單。
[0171]盡管已經(jīng)在本發(fā)明的詳細(xì)描述中描述了實(shí)施例,但是在不脫離本發(fā)明的范圍的情 況下可以各種形式修改本發(fā)明。因此,本發(fā)明的范圍不應(yīng)當(dāng)限定為被限制于實(shí)施例,而是應(yīng) 當(dāng)由隨附的權(quán)利要求及其等價(jià)物來(lái)限定。
【主權(quán)項(xiàng)】
1. 一種用于在無(wú)線通信系統(tǒng)中由第一設(shè)備傳輸認(rèn)證信息的方法,所述方法包括: 將包括用于使用服務(wù)的應(yīng)用的標(biāo)識(shí)符(ID)和密碼的服務(wù)認(rèn)證請(qǐng)求消息傳輸?shù)秸J(rèn)證服 務(wù)器;以及 當(dāng)從認(rèn)證服務(wù)器接收到包括認(rèn)證碼的服務(wù)認(rèn)證響應(yīng)消息時(shí),將認(rèn)證碼傳輸?shù)竭B接到第 一設(shè)備的第二設(shè)備, 其中,認(rèn)證碼用于由第二設(shè)備獲取訪問(wèn)令牌,并且訪問(wèn)令牌用于訪問(wèn)提供服務(wù)的服務(wù) 提供服務(wù)器。2. 根據(jù)權(quán)利要求1所述的方法,其中,認(rèn)證碼在被包括在服務(wù)登記請(qǐng)求消息中的狀態(tài)下 被傳輸?shù)降诙O(shè)備,并且服務(wù)登記請(qǐng)求消息進(jìn)一步包括關(guān)于服務(wù)提供服務(wù)器的信息、關(guān)于 被用于周期性地更新訪問(wèn)令牌的認(rèn)證服務(wù)器的信息以及用于訪問(wèn)服務(wù)提供服務(wù)器的分派 給第二設(shè)備的對(duì)等點(diǎn)ID。3. 根據(jù)權(quán)利要求2所述的方法,其中,關(guān)于服務(wù)提供服務(wù)器的信息通過(guò)將作出針對(duì)提供 關(guān)于服務(wù)提供服務(wù)器的信息的請(qǐng)求的服務(wù)器信息請(qǐng)求消息傳輸?shù)焦芾矸?wù)器并通過(guò)從管 理服務(wù)器接收包括關(guān)于服務(wù)提供服務(wù)器的信息的服務(wù)器信息響應(yīng)消息來(lái)獲取。4. 根據(jù)權(quán)利要求2所述的方法,其中,關(guān)于服務(wù)提供服務(wù)器的信息包括用于訪問(wèn)服務(wù)提 供服務(wù)器的互聯(lián)網(wǎng)協(xié)議(IP)地址和端口信息。5. 根據(jù)權(quán)利要求2所述的方法,其中,在關(guān)于第二設(shè)備的信息被登記在管理服務(wù)器之后 傳輸服務(wù)登記請(qǐng)求消息,并且第二設(shè)備的對(duì)等點(diǎn)ID由管理服務(wù)器進(jìn)行分派并被傳輸?shù)降谝?設(shè)備和服務(wù)提供服務(wù)器。6. 根據(jù)權(quán)利要求1所述的方法,其中,第一設(shè)備和第二設(shè)備通過(guò)連接操作相互連接,其 中,連接操作包括第一設(shè)備通過(guò)短程通信將用于無(wú)線通信的網(wǎng)絡(luò)接入信息傳輸?shù)降诙O(shè)備 并接入網(wǎng)絡(luò)以及在第一設(shè)備從第二設(shè)備接收到指示第二設(shè)備連接到網(wǎng)絡(luò)的消息時(shí)連接到 第二設(shè)備的操作。7. 根據(jù)權(quán)利要求6所述的方法,其中,網(wǎng)絡(luò)接入信息被基于從第二設(shè)備接收到的會(huì)話密 鑰加密并傳輸,其中,會(huì)話密鑰與基于在執(zhí)行連接操作時(shí)使用的密碼生成的隨機(jī)值對(duì)應(yīng)。8. -種用于在無(wú)線通信系統(tǒng)中由第二設(shè)備接收認(rèn)證信息的方法,所述方法包括: 通過(guò)無(wú)線通信執(zhí)行連接到第一設(shè)備的連接操作;以及 當(dāng)?shù)诙O(shè)備連接到第一設(shè)備時(shí),從第一設(shè)備接收認(rèn)證碼, 其中,認(rèn)證碼用于由第二設(shè)備獲取訪問(wèn)令牌,并且訪問(wèn)令牌用于訪問(wèn)提供服務(wù)的服務(wù) 提供服務(wù)器。9. 根據(jù)權(quán)利要求8所述的方法,其中,認(rèn)證碼在被包括在服務(wù)登記請(qǐng)求消息中的狀態(tài)下 被傳輸?shù)降诙O(shè)備,并且服務(wù)登記請(qǐng)求消息進(jìn)一步包括關(guān)于服務(wù)提供服務(wù)器的信息、關(guān)于 被用于周期性地更新訪問(wèn)令牌的認(rèn)證服務(wù)器的信息以及用于訪問(wèn)服務(wù)提供服務(wù)器的分派 給第二設(shè)備的對(duì)等點(diǎn)ID。10. 根據(jù)權(quán)利要求9所述的方法,其中,關(guān)于服務(wù)提供服務(wù)器的信息通過(guò)將作出針對(duì)提 供關(guān)于服務(wù)提供服務(wù)器的信息的請(qǐng)求的服務(wù)器信息請(qǐng)求消息傳輸?shù)焦芾矸?wù)器并通過(guò)從 管理服務(wù)器接收包括關(guān)于服務(wù)提供服務(wù)器的信息的服務(wù)器信息響應(yīng)消息來(lái)獲取。11. 根據(jù)權(quán)利要求9所述的方法,其中,關(guān)于服務(wù)提供服務(wù)器的信息包括用于訪問(wèn)服務(wù) 提供服務(wù)器的互聯(lián)網(wǎng)協(xié)議(IP)地址和端口信息。12. 根據(jù)權(quán)利要求9所述的方法,其中,在關(guān)于第二設(shè)備的信息被登記在管理服務(wù)器之 后傳輸服務(wù)登記請(qǐng)求消息,并且第二設(shè)備的對(duì)等點(diǎn)ID由管理服務(wù)器進(jìn)行分派并被傳輸?shù)降?一設(shè)備和服務(wù)提供服務(wù)器。13. 根據(jù)權(quán)利要求8所述的方法,其中,連接操作的執(zhí)行包括: 通過(guò)短程通信從第一設(shè)備接收用于無(wú)線通信的網(wǎng)絡(luò)接入信息; 通過(guò)使用接收的網(wǎng)絡(luò)接入信息來(lái)接入網(wǎng)絡(luò);以及 將指示第二設(shè)備連接到網(wǎng)絡(luò)的消息傳輸?shù)降谝辉O(shè)備,并通過(guò)網(wǎng)絡(luò)執(zhí)行連接到第一設(shè)備 的操作。14. 根據(jù)權(quán)利要求13所述的方法,其中,對(duì)網(wǎng)絡(luò)接入信息的接收包括: 基于在執(zhí)行連接操作時(shí)使用的密碼生成隨機(jī)值; 將生成的隨機(jī)值作為會(huì)話密鑰傳輸?shù)降谝辉O(shè)備; 從第一設(shè)備接收加密的網(wǎng)絡(luò)接入信息;以及 通過(guò)使用會(huì)話密鑰解密加密的網(wǎng)絡(luò)接入信息。15. -種無(wú)線通信系統(tǒng)的第一設(shè)備,其根據(jù)權(quán)利要求1到7中的任一者進(jìn)行操作。16. -種無(wú)線通信系統(tǒng)的第二設(shè)備,其根據(jù)權(quán)利要求8到14中的任一者進(jìn)行操作。
【文檔編號(hào)】H04L9/32GK106031085SQ201580009359
【公開(kāi)日】2016年10月12日
【申請(qǐng)日】2015年2月16日
【發(fā)明人】具本鉉, 吳受炳
【申請(qǐng)人】三星電子株式會(huì)社