当前位置: 首页 > 专利查询>微软公司专利>正文

解锁计算装置的方法和系统制造方法及图纸

技术编号:2849187 阅读:171 留言:0更新日期:2012-04-11 18:40
通过将一个被口令锁定的计算装置连接到一个与其关联到同一用户的已经解除口令的计算装置上,可以将该被口令锁定的计算装置解锁。如果装置识别出彼此与同一个用户相关联,则被锁定的计算装置将自动地被解除口令而不需要用户输入任何与锁定的计算装置相关联的口令。

【技术实现步骤摘要】

技术介绍
数字安全是为很多组织所关注的一大问题。计算装置通常通过口令来加以保护,从而使得装置在上电时被锁定,以避免未授权用户访问存储在被锁定的装置上的信息。当对两个计算装置进行同步时,两个装置都必须在同步开始前被解除口令。某些计算装置,比如个人数字助理(PDA),被设计为用于快速的查阅。然而,当每次用户对PDA进行访问时都被要求输入口令时,其便于快速查阅的特征就被削弱了。而且,很多人会定期地使用不同的计算装置。对于用户来说,记住每个装置的口令是一件麻烦事,尤其是当某些组织要求定期更换口令的时候。
技术实现思路
本文所揭示的内容涉及一种解锁计算装置的方法和系统。通过输入与第一计算装置相关联的口令,第一计算装置被解除口令。第二计算装置被口令锁定。第二计算装置可以与第一计算装置被关联到同一个用户。第一计算装置连接到第二计算装置。如果这些装置识别出它们彼此被关联到同一个用户,则第二计算装置被自动地解除口令,而不需要用户输入任何与第二计算装置相关联的口令。计算装置可以基于诸如装置标识符、密钥/证书识别配对关系(partnership)或者口令认证这样的识别信息从而识别出它们彼此关联到同一个经授权的用户。根据本专利技术的一个方面,第一计算装置连接到第二计算装置。第一计算装置被解除口令,而第二计算装置被口令锁定。确定第一计算装置和第二计算装置是否基于与第一计算装置和第二计算装置相关联的识别信息来彼此识别出对方。当第一计算装置和第二计算装置彼此识别出对方时,第二计算装置被解锁。本专利技术的其它方面包括用于执行这些方法的系统和计算机可读介质。以上对于所揭示内容的概要说明并不意图描述所揭示内容的每一个实现方式。附图,以及下文中的详细的描述将更具体地以这些实现方式为例加以讲解。附图说明图1描述了可根据本专利技术的一个实施例加以使用的计算装置。图2是一功能块图,描述了根据本专利技术的至少一个特征的用于解锁计算装置的系统。图3是一操作流程图,描述了根据本专利技术的至少一个特征的用于解锁计算装置的系统。具体实施例方式此处所揭示的内容涉及一种用于解锁计算装置的方法和系统。通过输入与第一计算装置相关联的口令,可以使第一计算装置被解除口令。第二计算装置被口令锁定。第一计算装置连接到第二计算装置。如果这些装置识别出它们彼此关联到同一个用户,则第二计算装置被自动地解除口令,而不需由用户输入任何与第二计算装置相关联的口令。现在参考附图对本专利技术的实施例进行更为全面的说明,这些附图形成用于实施本专利技术的示例实施例的一部分,并以图解的方式对其进行说明。不过,本专利技术可以以多种不同的形式来实施,不应该将其限制于此处所提出的实施例而构建;进一步而言,提供这些实施例是为了使得所揭示的内容详细和完整,并且全面地将本专利技术的范围传达给本领域技术人员。其中,本专利技术可以被实施为方法或者装置。因此,本专利技术可以采用完全的硬件实施例的形式,完全的软件实施例的形式,或者结合了软硬件两方面的实施例。因此,以下的详细描述不宜被视为限制性的。说明性的操作环境参考图1,一个用于实现本专利技术的示例系统包括一个计算装置,比如计算装置100。计算装置100可以被配置为客户机、服务器、移动装置、或者其它在基于网络的协作系统(collaboration system)内与数据进行交互的计算装置。在它最基本的结构中,计算系统100通常包括至少一个处理单元102和系统存储器104。根据计算装置的确切配置和型号,系统存储器104可以是易失性的(诸如RAM)、非易失性的(诸如ROM、闪存等等)或者两者的某种组合。系统储存器104通常包括操作系统105、一个或多个应用程序106、还可包括程序数据107。一个装置解锁模块108在应用程序106内被实现,该模块将在下文中参考图2和图3而加以详细地描述。计算装置100还可具有附加特征和功能。例如,它们可以包括附加存储装置(可移动和/或不可移动),比如磁盘、光盘或磁带。这些附加存储装置由图1中的可移动存储装置109和不可移动存储装置110示出。计算机存储媒介可以是以任何信息存储方法和技术实现的易失性和非易失性的、可移动和不可移动的媒介,诸如计算机可读指令、数据结构、程序模块或者其他数据。系统存储器104、可移动存储装置109以及不可移动存储装置110都是计算机存储媒介的实例。计算机存储媒介包括但不限于RAM、ROM、EEPROM、闪存或其他存储技术、CD-ROM、数字通用盘(DVD)或者其他光学存储器、磁盒、磁带、磁盘存储器或者其他磁性存储设备或者能够存储期望信息并可由计算设备100访问的任何其他介质。任何这样的计算机存储媒介可以是装置100的一部分。计算装置100还包括诸如键盘、鼠标、笔、语音输入设备、触摸输入设备等等的输入装置112。还可包括诸如显示器、扬声器、打印机等等的输出装置114。计算装置100还包括使装置能以诸如经由网络的方式与其他计算装置118进行通信的通信连接116。网络包括局域网和广域网,以及其它大规模网络,包括但不限于企业内联网和外部网。通信连接116是通信媒介的一个实例。通信媒介通常可以被实施为计算机可读指令、数据结构、程序模块、或者已调数据信号(比如载波或者其它传输机制)中的其它数据,并且包括了任何信息输送媒介。术语“已调数据信号”表示一种信号,其一个或多个特征以对信号中的信息进行编码的方式被设定或改变。举例但非限制地来说,通信媒介包括诸如有线网络或者直线连接这样的有线媒介,以及诸如声音、RF、红外以及其它诸种无线媒介。此处所采用的术语“计算机可读媒介”包括存储媒介和通信媒介。解锁计算装置本专利技术是以计算装置上执行的计算机可执行指令或组件(诸如软件模块)的环境来描述的。通常,软件模块包括用于执行特定的任务或者实现特定的抽象数据类型的例程、程序、对像、组件、数据结构等等。尽管此处以计算机可执行指令或者组件来进行描述,本专利技术也可以使用诸如固件或者专用逻辑电路这样的除软件以外的可编程机制来实现。图2描述了用于解锁计算装置的系统的功能块图。通过将被锁定的装置连接到一个与其被关联到相同用户的被解除口令的计算装置,可以使被口令锁定的计算装置被解锁。计算装置可以是任何可以被口令保护的装置,比如个人计算机200、个人数字助理(PDA)210、移动电话220以及数码相机230。通过无线的或者有线连接的方式,任何计算装置可以被连接到任一其它计算装置上。个人计算机200包括用户界面205,PDA 210包括用户界面215,移动电话220包括用户界面225,而数码相机230包括用户界面235。每个计算装置可以与诸如装置标识符(例如,全球唯一的标识符(GUID))这样的识别信息以及一个口令相关联。例如,个人计算机200与GUID1和口令PW1相关联,PDA 210与GUID2和PW2相关联,而移动电话220与GUID3和口令PW3相关联。两个计算装置商定识别配对关系,比如公钥加密和数字证书配对关系。例如,个人计算机205与一个数字证书/密钥对(DC1/KEY1)相关联。当个人计算机将KEY1传送给另一个计算装置(例如移动电话220)时,就建立了一个识别配对关系。至少两个计算装置被同步,从而使得存储于这些计算装置上的共享信息保持最新。例如,当PDA 210被放在一个连接到个人计本文档来自技高网...

【技术保护点】
一种用于解锁计算装置的计算机实现的方法,包括:将第一计算装置连接到第二计算装置,其中第一计算装置被解除口令,而第二计算装置被口令锁定;判断第一计算装置和第二计算装置是否基于和第一计算装置和第二计算装置相关的识别信息而识别出彼此;以及当第一计算装置和第二计算装置识别出彼此时,解锁第二计算装置。

【技术特征摘要】
US 2005-3-31 11/095,6771.一种用于解锁计算装置的计算机实现的方法,包括将第一计算装置连接到第二计算装置,其中第一计算装置被解除口令,而第二计算装置被口令锁定;判断第一计算装置和第二计算装置是否基于和第一计算装置和第二计算装置相关的识别信息而识别出彼此;以及当第一计算装置和第二计算装置识别出彼此时,解锁第二计算装置。2.如权利要求1所述的计算机实现的方法,其特征在于,所述判断进一步包括判断和第一计算装置相关联和用户是否是和第二计算装置相关联的同一个用户。3.如权利要求1所述的计算机实现的方法,其特征在于,所述解锁进一步包括自动地解锁第二计算装置而不需接收对应于和第二计算装置相关联的口令的用户输入。4.如权利要求1所述的计算机实现的方法,其特征在于,所述连接还包括同步第一计算装置和第二计算装置。5.如权利要求1所述的计算机实现的,其特征在于,还包括当第一计算装置和第二计算装置连接时,商定第一计算装置和第二计算装置之间的识别配对关系,其中所述识别配对关系是基于识别信息的。6.如权利要求1所述的计算机实现的方法,其特征在于,所述识别信息与对应于第一计算装置和第二计算装置的装置标识符相关联。7.如权利要求1所述的计算机实现的方法,其特征在于,所述识别信息与建立于第一计算装置和第二计算装置之间的的公钥和数字证书识别配对关系相关联。8.如权利要求1所述的计算机实现的方法,其特征在于,所述识别信息与在第一计算装置和第二计算装置之间所共享的口令相关联。9.如权利要求1所述的计算机实现的方法,其特征在于,还包括当第二计算装置从第一计算装置上断开时,将第一计算装置和第二计算装置锁定。10.如权利要求1所述的计算机实现的方法,其特征在于,还包括当第二计算装置从第一计算装置上断开时,将第一计算装置锁定。11.如权利要求1所述的计算机实现的方法,其特征在于,所述连接还包括通过有线连接将第一计算装置和第二计算装置相连接。12.如权利要求1所述的计算机实现的方法,其特征在于,所述连接还包括通过无线连接将...

【专利技术属性】
技术研发人员:PG卿
申请(专利权)人:微软公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1