用户标识管理制造技术

技术编号:29883168 阅读:23 留言:0更新日期:2021-09-01 00:01
本文描述了用于管理与用户设备相关联的用户标识的方法和系统。用户设备可以将用户设备登记到服务器,并通过设置关于用户标识的密码来锁定与该设备相关联的用户标识。如果由用户输入的凭证被验证,则与设备相关联的用户标识可以被解锁。替代地,用户设备可以检索与用户、用户设备和/或用户标识相关联的一个或多个标识。服务器可以将一个或多个标识注册到数据库。如果用户设备发送连接到网络的请求,则服务器可以验证由用户设备检索的一个或多个标识,以确定是否准许用户设备对网络的访问。

【技术实现步骤摘要】
【国外来华专利技术】用户标识管理
本文描述的各方面总体涉及电信、智能手机、移动蜂窝网络、无线网络和用户标识管理。
技术介绍
诸如SIM卡的用户标识模块(SIM)可以存储将SIM标识到特定移动网络的敏感私有信息,并且SIM可用于使用户访问移动网络。SIM可用于标识和认证移动设备或计算机的用户。然而,现有的SIM没有提供保护用户信息免受未授权实体侵害的有效方法。如果SIM丢失或被盗,现有的SIM也可能受到潜在的身份盗用的危险。
技术实现思路
下文呈现本文中描述的各个方面的简化概述。本概述不是广泛的概述,并且不旨在标识所需的或关键的元素或者描绘权利要求的范围。以下概述仅以简化形式呈现一些概念,作为以下提供的更详细描述的介绍性序言。如果与原始用户相关联的用户标识(例如,SIM)丢失或被黑客攻击,则该用户标识可以由未授权用户在另一设备中使用。基于非法获得的SIM,未授权用户可以例如提取安全代码、消息或登录到与原始用户相关联的软件的信息。未授权用户可以使用运营商计费信息来从原始用户盗取钱。未授权用户可以通过伪装未授权用户作为原始用户来将伪数据发送到其他用户。本文中描述了保护用户标识免受未授权使用的示例系统、过程或方法。为了克服以上描述的现有技术中的限制,并且为了克服在阅读和理解本说明书后将显而易见的其他限制,本文中描述的各方面涉及一种由用户设备且向服务器发送将用户设备登记到服务器的请求的方法。用户设备可以与用户标识相关联。用户标识可以包括SIM。SIM可以是在移动设备中使用的集成电路,并且可用于标识或认证关于移动电话或计算机的用户。SIM可以在不同的移动设备之间转移。SIM可以存储用于认证或标识网络上的用户的网络特定信息。用户设备可以将对服务器生成用户标识的密码的请求发送到服务器。用户设备可以从服务器接收由服务器生成的密码。基于密码,用户设备可以锁定用户标识。例如,用户设备可以调用应用编程接口(API)或协议来设置关于用户标识的密码。用户设备可以将密码存储在用户设备的数据库中。密码可以包括个人标识号(PIN),并且PIN可以与用户设备的用户相关联。用户可以输入与用户设备的管理软件相关联的本地密码,以将用户设备登记到服务器并连接到网络。在用户标识被锁定之后,用户设备可以从用户接收本地密码的输入。用户可以输入本地密码以登录管理软件,将用户设备登记到服务器,并且连接到网络。基于本地密码被验证的确定,用户设备可以从数据库中检索先前由服务器生成的密码。用户设备可以经由用户标识连接到网络。如果用户输入与管理软件相关联的本地密码以连接到网络,则管理软件可以验证本地密码。用户可以尝试通过输入密码解锁管理软件并连接到网络。因为管理软件受本地密码的保护,所以未授权用户不能连接到网络。用户设备可以将密码存储在位于数据库中的密钥存储器中。密钥存储器可以通过诸如例如密码、PIN、证书等安全措施来保护。即使用户设备丢失或被盗,未授权用户也不能访问由数据库存储的私有信息。密钥存储器可以被配置成存储加密密钥或证书。用户可以将私有信息安全地存储在用户设备的密钥存储器中。本公开的一个或多个方面还可提供一种由服务器且从用户设备接收访问网络的请求的方法。该请求可以包括与用户设备相关联的第一标识。第一标识可以指示用户设备的一个或多个产品规范。该请求可以包括与用户设备的用户标识相关联的第二标识。第二标识可以指示一个或多个蜂窝网络订阅信息。服务器可以从与服务器相关联的数据库中检索先前注册到数据库的一个或多个标识。服务器可以确定第一标识和第二标识是否与一个或多个标识相对应。基于该确定,服务器可以经由网络连接到用户设备。第一标识可以包括型号、制造商或序列号。接收访问网络的请求可以基于由用户设备且从与用户设备相关联的操作系统检索国际移动设备标识(IMEI)。第二标识可以包括国家代码、网络代码或订阅标识号。接收访问网络的请求可以基于由用户设备且从用户标识检索国际移动用户标识(IMSI)。接收访问网络的请求可以基于由用户设备确定与用户设备的管理软件相关联的本地密码的输入已经被验证。在接收访问网络的请求之前,服务器可以从用户设备接收一个或多个标识。服务器可以将一个或多个标识注册到与服务器相关联的数据库。将一个或多个标识注册到数据库可以包括将一个或多个标识存储在被配置成存储加密密钥或证书的密钥存储器中。本公开的一个或多个方面还可提供一种由服务器且从用户设备接收访问网络的请求的方法。用户设备可以与用户标识相关联。服务器可以将对与用户设备相关联的一个或多个标识的请求发送到用户设备。服务器可以从用户设备接收与用户设备相关联的第一标识。服务器可以从用户设备接收与用户网络标识相关联的第二标识。服务器可以从与服务器相关联的数据库检索已经注册到数据库的标识。基于服务器确定第一标识和第二标识与注册的标识相对应,服务器可以将用于访问网络的确认发送到用户设备。第一标识可以包括国际移动设备标识。第二标识可以包括国际移动用户标识。接收访问网络的请求可以基于与用户设备相关联的本地密码已经被验证的确定。服务器可以从用户设备接收标识。服务器可以将标识注册到数据库。服务器可以将标识存储在被配置成存储加密密钥或证书的密钥存储器中。在检索已经注册到数据库的标识之前,服务器可以确定标识中的一个或多个已经注册到数据库。本公开的一个或多个方面还可以提供一个或多个非暂时性计算机可读介质,该一个或多个非暂时性计算机可读介质存储计算机可读指令,计算机可读指令在被执行时使与用户设备相关联的管理软件将登记用户设备的请求发送到服务器。计算机可读指令可以使管理软件将对服务器生成用户标识的密码的请求发送到服务器。计算机可读指令可以使管理软件从服务器接收由服务器生成的密码。基于密码,计算机可读指令可以使管理软件锁定用户标识。计算机可读指令可以使管理软件将密码存储在用户设备的数据库中。计算机可读指令可以使管理软件调用应用程序接口或协议。计算机可读指令可以使管理软件经由应用程序接口或协议设置关于用户标识的密码。计算机可读指令可以使管理软件在用户标识被锁定之后接收本地密码的输入。基于本地密码被验证的确定,计算机可读指令可以使管理软件将对密码的请求发送到数据库。计算机可读指令可以使管理软件从数据库接收密码。基于接收自数据库的密码,计算机可读指令可以使管理软件解锁用户标识。计算机可读指令可以使管理软件经由用户标识使用户设备连接到网络。计算机可读指令可以使管理软件验证本地密码。计算机可读指令可以使管理软件将密码存储在密钥存储器中。密钥存储器可以位于数据库内。密钥存储器可以被配置成存储加密密钥或证书。这些和另外的方面将受益于下面进一步详细讨论的公开内容而被理解。附图说明通过参照考虑附图的以下描述,可以获得对本文中描述的各方面及其优点的更完整的理解,在附图中,相同的附图标记指示相同的特征,并且其中:图1描绘了可以根据本文中描述的一个或多个说明性方面使用的说明性计算机系统架构。图2描绘了可以根据本文中描述的一个或多个说明性方面使用的说明性远程访问系统架构。图3描绘了用户标识管理系统的说明性操作本文档来自技高网...

【技术保护点】
1.一种系统,包括:/n用户设备,包括与所述用户设备相关联的用户标识;以及/n服务器,经由网络与所述用户设备通信,并且被配置成:/n生成所述用户标识的密码;以及/n将由所述服务器生成的所述密码发送到所述用户设备,/n其中,所述用户设备被登记到所述服务器中,并且其中,所述用户设备还被配置成接收由所述服务器生成的所述密码,并且基于所述密码,锁定所述用户标识以防止所述用户标识的未授权使用。/n

【技术特征摘要】
【国外来华专利技术】1.一种系统,包括:
用户设备,包括与所述用户设备相关联的用户标识;以及
服务器,经由网络与所述用户设备通信,并且被配置成:
生成所述用户标识的密码;以及
将由所述服务器生成的所述密码发送到所述用户设备,
其中,所述用户设备被登记到所述服务器中,并且其中,所述用户设备还被配置成接收由所述服务器生成的所述密码,并且基于所述密码,锁定所述用户标识以防止所述用户标识的未授权使用。


2.根据权利要求1所述的系统,其中,所述密码包括个人标识号(PIN),并且其中,所述PIN与所述用户设备的用户相关联。


3.根据权利要求1所述的系统,其中,所述用户设备还被配置成:
调用应用程序接口或协议;以及
经由所述应用程序接口或所述协议设置关于所述用户标识的所述密码。


4.根据权利要求1所述的系统,其中,所述用户设备被配置成:
在所述用户标识被锁定之后接收本地密码的输入;以及
基于所述本地密码被验证的确定,从与所述用户设备相关联的数据库检索所述密码。


5.根据权利要求4所述的系统,其中,所述用户设备还被配置成:
基于从所述数据库检索的所述密码,解锁所述用户标识;以及
经由所述用户标识连接到运营商网络。


6.根据权利要求4所述的系统,其中,所述用户设备还被配置成:
经由与所述用户设备相关联的管理软件验证所述本地密码。


7.根据权利要求1所述的系统,其中,所述用户设备还被配置成:
将由所述服务器生成的所述密码存储在与所述用户设备相关联的数据库内的密钥存储器中,并且其中,所述密钥存储器被配置成存储加密密钥或证书。


8.一种方法,包括:
由服务器且从用户设备接收访问网络的请求,所述请求包括:
与所述用户设备相关联的第一标识,其中,所述第一标识指示所述用户设备的一个或多个产品规范;以及
与所述用户设备的用户标识相关联的第二标识,其中,所述第二标识指示一个或多个蜂窝网络订阅信息;
从与所述服务器相关联的数据库中检索先前注册到所述数据库的一个或多个标识;
由所述服务器确定所述第一标识和所述第二标识是否与所述一个或多个标识相对应;以及
基于确定,经由所述网络将所述服务器连接到所述用户设备。


9.根据权利要求8所述的方法,其中,所述第一标识包括型号、制造商或序列号。


10.根据权利要求9所述的方法,其中,接收访问所述网络的所述请求是基于:
由所述用户设备且从与所述用户设备相关联的操作系统检索国际移动设备标识(IMEI)。


11.根据权利要求8所述的方法,其中,所述第二标...

【专利技术属性】
技术研发人员:欧宇然臧波徐赛
申请(专利权)人:思杰系统有限公司
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利