电子设备上基于位置的系统准许和调整的制作方法
【专利说明】
[0001] 本发明专利申请是国际申请号为PCT/US2009/069489,国际申请日为2009年12月 23日,进入中国国家阶段的申请号为200980154366. 1,名称为"电子设备上基于位置的系 统准许和调整"的发明专利申请的分案申请。
技术领域
[0002] 本发明的诸方面设及保护对便携式电子设备的访问、保护电子设备上的电子商务 交易W及动态地调整便携式电子设备上的系统设置。
【背景技术】
[0003] 膝上型计算机W及其他类型的便携式电子设备正逐渐在工作场所和个人环境两 者中取代台式计算机。便携式电子设备关于在何处工作方面向用户提供了更多灵活性。该 正促成工作行为的改变,W使得用户能够在其家里或办公室中用相同的设备来工作。
[0004] 虽然诸如膝上型计算机之类的便携式电子设备理论上允许用户在任何地方工作, 但是通常用户将建立可预测的使用模式。例如,如果将膝上型计算机配给旧金山的雇员,那 么该雇员可能在诸如雇员家里、雇员的办公室、喜爱的咖啡店等几个位置中使用该膝上型 设备。然而,如果检测到该膝上型计算机正工作在马达加斯加,那么该计算机的工作通常被 认为在该员工的可预测使用模式W外。可预测使用模式W外的工作可能是有效的(例如, 如果该员工正在马达加斯加出差),但是也有可能该膝上型计算机已经被盗。膝上型设备盗 窃正成为严重的问题,并且可能导致诸如贸易秘密、顾客列表、信用和社会保险信息等敏感 信息的泄漏。
[0005] 另外,便携式电子设备的用户通常将其登录和口令信息存储在其设备上。该允许 该些用户更容易地从事电子商务交易,因为该些用户不需要手动输入其登录和口令信息。 然而,该种实践在膝上型设备被盗的情况下会造成安全性风险,因为盗贼将能够容易地访 问用户的个人信息(例如,用W进行电子商务购买、冒充用户的身份、等等)。另外,身份盗 窃正成为电子商务交易中严重的关注问题,并且可能既影响便携式电子设备又影响诸如台 式PC之类的静止或静态电子设备。该里,问题在于认证信息(例如,口令、社会保险号、等 等)已被泄漏并且不再能够充分地认证用户。
[0006]另外,除了有防止对便携式电子设备的普遍未经授权使用的需要之外,还有在工 作场所和家里(例如,在其中跨不同的环境使用一个设备而每个环境具有不同的使用要求 的场合)管理和自动实现对便携式电子设备的经授权使用的日益增长的需要。例如,小企 业所有者可能将膝上型计算机用于个人使用和商业使用两者。该种类型的双重个人/商业 使用可能导致对每个环境的不同要求和偏好设置。例如,用户可能偏好不同的桌面背景或 屏幕保护,或者可能希望相对于商业使用而言对于个人使用可容易地访问不同应用。按常 规,用户将按需基于用户是在个人环境中还是在商业环境中来手动地改变该些设置,但该 是耗时且乏味的。
【发明内容】
[0007] 本发明的一个方面针对一种管理对便携式电子设备上的动作和信息访问的准许 和授权的方法,该方法包括检测访问该便携式电子设备的尝试;确定与检出尝试相关联的 使用特性是否遵循该便携式电子设备的使用概况,该使用概况包括该便携式电子设备的一 个或更多个预定义使用,每个预定义使用与该便携式电子设备的位置特性相关联;W及如 果确定该些使用特征遵循使用概况则准许对该便携式电子设备的访问。
[0008] 本发明的另一方面针对一种用于在便携式电子设备上建立动态系统设置的方法, 该方法包括确定该便携式电子设备的当前位置信息;确定该当前位置信息是否满足一个 或更多个预定义的移动性特性,该些预定义的移动性特性中的每一个包括至少一个位置准 贝1J;W及基于当前位置信息是否满足该一个或更多个预定义的移动性特性在该便携式电子 设备上加载至少一个系统设置。
[0009] 本发明的另一方面针对一种为电子设备保护电子商务交易的方法,该方法包括检 测在该电子设备上进行电子商务交易的尝试;确定与检出尝试相关联的使用特性是否遵循 与该电子设备或者该电子设备的用户相关联的电子商务使用概况,该电子商务使用概况包 括该便携式电子设备的一个或更多个预定义使用,每个使用与该便携式电子设备的位置特 性相关联;W及基于该些使用特性是否遵循电子商务使用概况来确定是否准许该电子设备 上的电子商务交易。
[0010] 本发明的另一方面针对一种管理电子设备上的设置的方法,该方法包括确定该电 子设备的位置;确定置信度水平,其指示所确定位置的预期准确性;基于所确定位置和置 信度水平从查找表中检索与一个或更多个操作相关联的一个或更多个操作等级值,不同的 操作等级值对应于用于相关联的操作的不同设置;W及基于所检索的一个或更多个操作等 级值中相关联的操作等级值来执行给定操作。
[0011] 本发明的另一方面针对一种便携式电子设备,其包括用于检测访问该便携式电子 设备的尝试的装置;用于确定与检出尝试相关联的使用特性是否遵循该便携式电子设备的 使用概况的装置,该使用概况包括该便携式电子设备的一个或更多个预定义使用,每个预 定义使用与该便携式电子设备的位置特性相关联;W及用于如果由该用于确定的装置确定 该些使用特征遵循使用概况则准许对该便携式电子设备的访问的装置。
[0012] 本发明的另一方面针对一种便携式电子设备,其包括用于确定该便携式电子设备 的当前位置信息的装置;用于确定该当前位置信息是否满足一个或更多个预定义的移动性 特性的装置,该些预定义的移动性特性中的每一个包括至少一个位置准则;W及用于基于 当前位置信息是否满足该一个或更多个预定义的移动性特性在该便携式电子设备上加载 至少一个系统设置的装置。
[0013] 本发明的另一方面针对一种电子设备,其包括用于检测在该电子设备上进行电子 商务交易的尝试的装置;用于确定与检出尝试相关联的使用特性是否遵循与该电子设备 或者该电子设备的用户相关联的电子商务使用概况的装置,该电子商务使用概况包括该便 携式电子设备的一个或更多个预定义使用,每个使用与该便携式电子设备的位置特性相关 联;W及用于基于该些使用特性是否遵循电子商务使用概况来确定是否准许该电子设备上 的电子商务交易的装置。
[0014] 本发明的另一方面针对一种电子设备,其包括用于确定该电子设备的位置的装 置;用于确定置信度水平的装置,该置信度水平指示所确定位置的预期准确性;用于基于 所确定位置和置信度水平从查找表中检索与一个或更多个操作相关联的一个或更多个操 作等级值的装置,不同的操作等级值对应于用于相关联的操作的不同设置;W及用于基于 所检索的一个或更多个操作等级值中相关联的操作等级值来执行给定操作的装置。
[0015] 本发明的另一方面针对一种便携式电子设备,其包括配置成检测访问该便携式电 子设备的尝试的逻辑;配置成确定与检出尝试相关联的使用特性是否遵循该便携式电子设 备的使用概况的逻辑,该使用概况包括该便携式电子设备的一个或更多个预定义使用,每 个预定义使用与该便携式电子设备的位置特性相关联;W及配置成如果由该配置成用于确 定的逻辑确定该些使用特征遵循使用概况则准许对该便携式电子设备的访问的逻辑。
[0016] 本发明的另一方面针对一种便携式电子设备,其包括配置成确定该便携式电子设 备的当前位置信息的逻辑;配置成确定该当前位置信息是否满足一个或更多个预定义的移 动性特性的逻辑,该些预定义的移动性特性中的每一个包括至少一个位置准则;W及配置 成基于当前位置信息是否满足该一个或更多个预定义的移动性特性在该便携式电子设备 上加载至少一个系统设置的逻辑。
[0017] 本发明的另一方面针对一种电子设备,其包括配置成检测在该电子设备上进行电 子商务交易的尝试的逻辑;配置成确定与检出尝试相关联的使用特性是否遵循与该电子设 备或者该电子设备的用户相关联的电子商务使用概况的逻辑,该电子商务使用概况包括该 便携式电子设备的一个或更多个预定义使用,每个使用与该便携式电子设备的位置特性相 关联;W及配置成基于该些使用特性是否遵循电子商务使用概况来确定是否准许该电子设 备上的电子商务交易的逻辑。
[0018] 本发明的另一方面针对一种电子设备,其包括配置成确定该电子设备的位置的逻 辑;配置成确定置信度水平的逻辑,该置信度水平指示所确定位置的预期准确性;配置成 基于所确定位置和置信度水平从查找表中检索与一个或更多个操作相关联的一个或更多 个操作等级值的逻辑,不同的操作等级值对应于用于相关联的操作的不同设置;W及配置 成基于所检索的一个或更多个操作等级值中相关联的操作等级值来执行给定操作的逻辑。
[0019] 本发明的另一方面针对一种包括指令的计算机可读介质,该些指令在由便携式电 子设备执行时使该便携式电子设备执行操作,该些指令包括用于检测访问该便携式电子设 备的尝试的程序代码;用于确定与检出尝试相关联的使用特性是否遵循该便携式电子设备 的使用概况的程序代码,该使用概况包括该便携式电子设备的一个或更多个预定义使用, 每个预定义使用与该便携式电子设备的位置特性相关联;W及用于如果由该用于确定的程 序代码确定该些使用特征遵循使用概况则准许对该便携式电子设备的访问的程序代码。
[0020] 本发明的另一方面针对一种包括指令的计算机可读介质,该些指令在由便携式电 子设备执行时使该便携式电子设备执行操作,该些指令包括用于确定该便携式电子设备的 当前位置信息的程序代码;用于确定该当前位置信息是否满足一个或更多个预定义的移动 性特性的程序代码,该些预定义的移动性特性中的每一个包括至少一个位置准则;W及用 于基于当前位置信息是否满足该一个或更多个预定义的移动性特性在该便携式电子设备 上加载至少一个系统设置的程序代码。
[0021] 本发明的另一方面针对一种包括指令的计算机可读介质,该些指令在由电子设备 执行时使该电子设备执行操作,该些指令包括用于检测在该电子设备上进行电子商务交易 的尝试的程序代码;用于确定与检出尝试相关联的使用特性是否遵循与该电子设备或者 该电子设备的用户相关联的电子商务使用概况的程序代码,该电子商务使用概况包括该便 携式电子设备的一个或更多个预定义使用,每个使用与该便携式电子设备的位置特性相关 联;W及用于基于该些使用特性是否遵循电子商务使用概况来确定是否准许该电子设备上 的电子商务交易的程序代码。
[0022] 本发明的另一方面针对一种包括指令的计算机可读介质,该些指令在由电子设备 执行时使该电子设备执行操作,该些指令包括用于确定该电子设备的位置的程序代码;用 于确定置信度水平的程
序代码,该置信度水平指示所确定位置的预期准确性;用于基于所 确定位置和置信度水平从查找表中检索与一个或更多个操作相关联的一个或更多个操作 等级值的程序代码,不同的操作等级值对应于用于相关联的操作的不同设置;W及用于基 于所检索的一个或更多个操作等级值中相关联的操作等级值来执行给定操作的程序代码。
【附图说明】
[0023] 给出附图W帮助对本发明诸方面的描述,且提供附图仅用于解说该些方面而非对 其进行限定。
[0024] 图1解说了在便携式电子设备处执行的学习操作模式。
[0025] 图2解说了根据本发明的一个方面的无线通信网络。
[0026] 图3解说了根据本发明的一个方面的基于使用概况的P邸访问安全性协议。
[0027] 图4解说了图2的无线通信网络的另一示例。
[0028] 图5A和5B解说了根据本发明的另一方面的基于位置的系统设置过程。
[0029] 图6解说了图2的无线通信网络的另一示例。
[0030] 图7解说了根据本发明的一个方面的用于电子商务交易的基于位置的安全性协 议。
[0031] 图8解说了根据本发明的一个方面的至少部分地基于位置准则的操作执行过程。
[0032] 图9解说了图8的过程的更详细示例。
【具体实施方式】
[0033] 本发明的各方面在W下设及本发明的具体方面的描述和相关附图中被公开。可构 想出替换性方面而不背离本发明的范围。另外,本发明的众所周知的元素不被详细描述或 将被省去W便不混淆本发明的相关细节。
[0034] 措辞"示例性"在本文中用于表示"用作示例、实例或解说"。本文中描述为"示例 性"的任何方面不必被解释为优于或胜过其他方面。类似地,术语"本发明的诸方面"并不 要求本发明的所有方面都包括所讨论的特征、优点或操作模式。
[0035] 本文所用的术语是仅出于描述特定方面的目的,而不意在限制本发明的各方面。 如本文所使用的,单数形式的"一"、"一个"和"该"旨在同样包括复数形式,除非上下文明 确指示并非如此。还将理解,术语"包括"、"具有"、"包含"和/或"含有"在本文中使用时 是指定所陈述的特征、整数、步骤、操作、要素、和/或组件的存在,但并不排除一个或更多 个其他特征、整数、步骤、操作、要素、组件和/或其组合的存在或添加。
[0036] 此外,W将由例如计算设备的元件执行的动作序列的方式描述许多方面。将可认 识到,本文所描述的各种动作能由专用电路(例如,专用集成电路(ASIC))、由正被一个或 更多个处理器执行的程序指令、或由两者的组合来执行。另外,本文所描述的该些动作序 列可被认为是完全实施在任何形式的计算机可读存储介质内,其内存储有一经执行就将使 相关联的处理器执行本文所描述的功能性的相应计算机指令集。因此,本发明的各种方面 可W用数种不同形式来实施,所有该些形式都已被构想落在所要求保护的主题内容的范围 内。另外,对于本文所描述的诸方面的每一个,任何此类方面的相应形式可在本文中描述为 例如"配置成执行所描述的动作的逻辑"。
[0037] 按常规,便携式电子设备中的用户授权和用户设置已按与静止设备(例如,台式 计算机)相一致的方式来建立。换言之,常规的便携式电子设备在确定诸如为一般访问或 电子商务活动进行授权之类的系统设置时、或者在确定诸如桌面背景之类的更一般的系统 设置时并不考虑该便携式电子设备的位置。相应地,本发明的诸方面设及基于便携式电子 设备的当前位置(例如,GI^S位置等)或当前位置特性(例如,本地接入点或路由器信息等) 来确定用户授权和其他用户设置的便携式电子设备(例如,膝上型计算机、智能电话等)。 [003引为了更好地理解本发明的诸方面,W下参照图1来描述"学习模式"。学习模式是 便携式电子设备(P邸)的一种操作模式,其中使用特性(例如,位置、使用时间、诸如在PED 处接收到哪些无线信号或声音等的环境信息)被存储在该便携式电子设备的用户的"使用 概况"中。随后,参照图3来描述基于该使用概况来认证用户访问的过程。
[0039] 图1解说了在阳D处执行的学习操作模式。在一个示例中,该阳D可W是膝上型 计算机、蜂窝电话、或者任何其他类型的电子设备。
[0040] 参照图1,用户指令该便携式阳D进入或激活学习模式100。例如,用户可W选择 经由阳D上的显示器显示给用户的学习模式选项。接下来,在105中,P邸检测阳D处的使 用特性。如本文中所使用的,"使用特性"表示能够用来描述阳D或者未必是便携式的电子 设备巧D)的当前操作环境的一个或更多个参数(例如,在阳D正被"使用"或访问时测得 的参数、或者由用户手动输入的参数)。例如,该些使用特性参数可W是默认参数或者是用 户定义的参数。该些参数可包括诸如PED的位置和/或在阳D处接收到的信号(例如,来 自基站的蜂窝信号、来自接入点的WiFi信号、来自卫星的卫星定位信号(SPS)、声音、等等) 之类的环境变量,W及诸如访问哪些文件和目录、在特定环境中最常使用哪些程序和数据 W及何时/何处访问特定的金融机构或其他组织之类的使用变量。
[0041] 该些使用特性可W按各种方式来确定,包括但并不限于;(i)充当便携式电子设 备的有线或无线网关的接入点(AP),(ii)经由基于卫星的或其他定位系统(SP巧协议、S 边测量法和/或与便携式电子设备的网际协议(I巧地址相关联的子网位置(或任何其他 公知定位技术)所获得的对该便携式电子设备的位置的估计。
[0042] 在另一示例中,还可W在105中检测日历信息(例如,阳D通常在星期几被访问、 阳D在一天中通常被访问的时刻、链接至用户的日历排定表W确定用户预期哪些天访问便 携式电子设备、等等)。然而,日历信息可能有时要么被伪造要么被误解(例如,用户的日历 指示用户被排定参加实际上已取消的会议)。因此,该日历信息可W构成额外的考量,但未 必是用来确定用户的使用特性或位置特性的唯一因素。在110中,基于阳D处的检出使用 特性来要么生成要么更新使用概况。例如,如果在110之前没有用户的使用概况存在,那么 来自105的检出使用就被添加至新的使用概况。否则,来自105的检出使用被附加至现有 的使用概况。该使用概况是与该用户对p邸的预期使用相关联的状况的列表。使用概况中 的该些状况如W上所讨论的那样对应于够格成为使用特性的参数。因此,当使用特性由PED 测量或监视时,该些使用特性可W与使用概况比对W确定PED的使用特性是否遵循该使用 概况。
[0043] 替换地,用户可W得到提示W选择安全性设置和/或"上下文"(例如,W下参照图 5A/5B更详细地讨论上下文)作为给定环境的默认,而不是将实际检出的使用添加至使用 概况。在此示例中,"设置为此操作环境的默认"选项可被提供为用于关键行为的下拉菜单 的一部分。用户还可具有填写表格中的空白的能力(例如,通过可用选项的下拉菜单),W 使得能够一次性管理特定环境的整个变量集合。该表格可具有在屏幕上作为可点击项来显 示的或者在下拉菜单中显示的程序进入区域、相对于经隐藏或经加密的信息可容易地获取 的信息、连通性选项、屏幕保护、背景、等等。
[0044] 图2解说了根据本发明的一个方面的无线通信网络200。具体而言,图2解说了将 地理位置使用特性添加至阳D205的使用概况的示例。如图2中所示,阳D205被图解为 膝上型计算机。然而,应当领会,本发明的其他方面可W针对任何类型的PED。
[0045] 参照图2,无线通信网络200包括多个扇区A1到A7。扇区A1到A7可对应于实际 的地理位置范围、一个或更多个基站或接入点的期望覆盖区域、和/或任何其他类型的地 理划分方法体系。无线通信网络200还包括阳D205、阳D205的用户的居所210、W及该用 户的工作办公室215。接下来,假定阳D205已从事学习模式,并且阳D205的用户在接近 居所210的扇区A6中登录阳D205。相应地,在110中,P邸205将扇区A6添加至阳D205 的使用概况。在115中,P邸205确定是否退出学习模式。例如,P邸205的用户可手动地 指令PED205退出学习模式。在另一示例中,学习模式可被配置成在给定的时间量之后退 出,该可W由用户在100处进入学习模式时配置和/或由PED205默认在默认的时间段之 后退出。假定阳D205保持在学习模式中,并且过程返回至105。接下来,假定用户在接近 工作办公室215的扇区A5中登录阳D205。相应地,在105中检测扇区A5接入,并且在110 中,阳D205将扇区A5添加至阳D205的使用概况。在一个示例中,如果在接入点或其他 潜在便携式的ID相对于基站ID或SPS之间有冲突时,那么可优先采取较不易适应(例如, 最安全的或最不"可伪造的")的措施W阻碍伪造信号环境。
[0046] 接下来,假定在115中阳D205的用户决定退出学习模式,且过程前进至120。在 120中,学习模式被停用并且阳D205基于在学习模式期间已为阳D205开发的使用概况来 启动安全性协议。该些安全性协议将在W下参照图3和4来更详细地讨论。
[0047] 图3解说了根据本发明的一个方面的基于使用概况的P邸的访问安全性协议。参 照图3,在300中,P邸检测由用户作出的访问PED的尝试。例如,访问尝试可W是使P邸上 电、在阳D处退出休眠模式、等等。
[0048] 参照图3,在303中,阳D使用多种位置确定技术中的一种或更多种来确定自己的 位置。例如,如果功率使用对于阳D而言是优先的,那么阳D可基于最低功率使用位置确定 技术来确定位置,并且仅在较低功率使用技术没有产生充分的结果时才使用功率较密集的 位置确定技术。例如,表1(下方)解说了带有功率使用优先级的位置确定技术的次序:
[0049]
[0050] 表 1
[0051] 替换地,如果P邸认为位置准确性要比功率使用的优先级更高,那么表2(下方) 解说了带有位置精度优先级的位置确定技术的次序。
[0052]
[0053] 表 2
[0054] 当然,应当理解,本发明的其他方面可W使用其他位置确定技术和/或次序,并且 表1和2仅是为了示例目的而给出的。另外,如应当领会的,术语"定位"或"位置"在本申 请中是W宽泛的方式来使用的,W使得"定位"可W要么指示地理位置,要么指示与位置相 关联或相关的任何参数。例如,如果阳D能够连接至具有已知的固定覆盖区域的基站,那么 阳D知道其位置在该覆盖区域内,即使在不知道PED的精确位置。另外,303的位置确定
可 W在便携式设备被操作时在后台连续地执行。在此情形中,为了在303中确定位置,P邸可 访问关于位置的系统变量,该系统变量一般可用于阳D上的诸应用。
[00巧]在305中,P邸确定学习模式当前是否被激活。如果阳D确定学习模式被激活,那 么过程前进至310并且阳D创建或更新阳D的使用概况(如图1的115中那样)。在310 中创建/更新了使用概况之后,在315中,阳D准许用户访问该PED。虽然在图3中并未解 说,但是可W在准许用户访问阳D之前执行认证步骤(例如,如335中那样),即使步骤320 的决定指示使用特性相符的情况下亦是如此。在此情形中,与在其中步骤320指示P邸有不 相符行为的境况相比,对用户要求较小的认证程度。另外,如应当领会的,在学习模式期间 基本上停用一些或所有安全性设置,W使得新的使用特性可被添加至用户的概况(例如, 尽管可首先对阳D的用户要求认证W进入学习模式)。同样,使用特性可从用户的概况中移 除(例如,在给定时间段之后、或者经由来自用户的手动命令)。
[0056] 返回至305,如果阳D确定学习模式被停用,那么过程前进至320。在320中,阳D 确定正被访问的阳D的使用特性遵循该阳D的使用概况。如W上所讨论,使用概况(例如, 该使用概况描述与PED的先前经认证的使用相关联的环境)可包含诸如W下的信息;(i) 充当便携式电子设备的有线或无线网关的接入点(AP),(ii)经由卫星定位系统(SPS)(例 如,GP巧、网络S边测量法和/或与该网关的网际协议畑)地址相关联的子网所获得的对 该便携式电子设备的位置的估计,和/或(iU)日历信息。如W上所讨论的,使用特性描述 阳D的当前操作环境(即当前正如何使用PED,该与描述可接受的操作环境或使用的使用概 况不同),并可包括P邸的如303中所确定的位置一一该位置被包括在(ii)中,但还可包括 (i)和(iii),它们可在P邸处与303中的位置确定分开地测量。现在将参照数个示例并基 于用户的不同使用尝试和不同使用概况来描述图3的剩余步骤。
[0057] 在第一示例中,参照图3的320,假定用户如图2中所示的那样在扇区A6中登录 阳D205,并且扇区A1到A7对应于接入点(AP)。还假定使用概况如下:
[0058]
[0059]
[0060] 示例1-伸用概細
[0061] 在320中,P邸205将使用概况中的AP列表与阳D205连接至的或者阳D205在其 范围内的当前AP相比较。例如,P邸205可查验本地APW验证该本地AP是否在使用概况 内。此处,接入点A6是用户的家庭网络路由器,并且由此落入PED205的使用概况内。因 此,在325中,P邸205确定访问尝试遵循使用概况的示例1,并且过程前进至315 (例如,在 此之前可能对阳D205的用户进行认证提示,该认证提示的认证程度比在步骤320确定阳D 有不相符的活动或行为的情况下的认证程度低),其中PED205准许访问。
[0062] 在第二示例中,参照图3的320,假定用户如图4中所示的那样在扇区A1中登录 阳D205,并且扇区A1到A7对应于接入点(AP)。还假定使用概况是示例1,如W上所示的 那样。在320中,P邸205将使用概况中的AP列表与阳D205连接至的或者阳D205在其 范围内的当前AP相比较。因为A1不在使用概况内,所W在325中,P邸205确定访问尝试 不遵循使用概况,并且过程前进至330。在330中,阳D205提示用户满足一个或更多个认 证协议。例如,该认证提示可W关于阳D205的口令,该认证提示可W关于生物测定信息 (例如,指纹扫描、视网膜扫描、等等),该认证提示可W是一个或更多个预配置的问题(例 如,"你母亲的娘家姓是什么?")和/或任何其他公知的认证技术或者诸认证技术的组合。 在一个示例中,330的认证提示可W对应于经提高的安全性等级,W使得用户将需要提供比 在"相符"扇区中简单地登录PED205所要求的更多的认证。
[0063] 在另一示例中,如果PED205的用户最近已提供了足够的认证,那么就不需要执 行335的认证提示。在此示例中,可能需要认证W供对诸如金融交易和/或网络登录之类 的安全功能的访问或者对安全目录/数据的访问,但对PED205的较不安全的特征的访问则 未必需要认证。再一次,一旦得到认证,用户就不需要保持重新认证,除非尝试特定的受保 护交易。
[0064] 另外,所需要的认证程度可能在较不安全的环境中较高,或者可基于与特定环境 或位置相关联的安全性等级来维护并选择性地使用不同的使用概况。因此,在一个示例中, 在步骤320中用于对使用进行评估的使用概况可至少部分地基于PED205的位置选自多个 使用概况之一。替换地,可W在320中维护单个使用概况,并且PED205可取而代之通过在 步骤330处改变认证程度(例如,为较不安全的环境增大认证量、等等)来对不同位置/环 境的安全性等级作出反应。在另一示例中,不同的认证方法可供不同的安全性等级使用,W 使得指纹扫描可充当任何位置处的适宜认证,而口令输入可能仅在诸如用户家里之类的安 全位置中是充分的。在另一示例中,可实现使用概况的动态选择W及改变认证程度两者。因 此,可操纵确定遵循性(即,使用概况)和认证程度的环境状况或操作状况两者W帮助确保 对阳D205的使用是恰适的。
[0065] 如果在335中阳D205确定由用户响应于认证提示所提供的信息足W认证用户, 那么过程前进至310和315,其中扇区A1被添加至使用概况并且用户被准许访问阳D205。 此处,使用概况被更新,即使在PED205因为用户已提供了足够的认证而没有从事学习模 式的情况下亦是如此。替换地,虽然在图3中并未解说,但是对使用概况的更新可W是随意 任选的并且可W仅在由用户指令的情况下才被执行。例如,如果PED205的用户仅临时在 一位置处并且该用户并不预期返回到该位置,那么该用户可能不希望该位置被批准W在不 重新认证的情况下对阳D205进行未来访问。
[0066] 返回至335,如果阳D205确定由用户响应于认证提示所提供的信息不足W认证 用户,那么在340中,P邸205拒绝访问并且自我锁定,W及在345中,P邸205发送警告消 息。例如,340中的PED205的锁定可包括加密任何包含于其中的数据W防范未经授权的使 用。在一个示例中,用于PED205的解密密钥可W被保护在中央数据库处和/或中央存储 设施处的数据备份处。如果PED205与较高等级的安全性协议相关联,那么340的锁定步骤 还可包括关闭阳D205,W使得不能尝试对阳D205的后续访问。
[0067]在另一示例中,345中的警告消息可包括(i)对阳D205所尝试的未经授权的访 问的时间W及(U)WD205的位置(例如,P邸205的本地AP、P邸205的由GPS确定的地 理位置、等等)中的一者或更多者。345中的警告消息可被配置成被发送给中央数据库和/ 或PED205的经授权用户。因此,如果PED205被盗,那么数据经由锁定步骤来加密并且经 授权用户(或管理者)得到受害阳D的通知。锁定步骤甚至还可W包括删除阳D上的信息 或者完全格式化PED。
[006引返回至图3的320,在第S示例中,假定使用概况如下:
[0069]
[0070] 示例2-伸用概細
[0071] 在使用概况的示例2中,扇区A1到A7对应于如由相距固定GI^S点的径向距离所 定义的地理范围,而不是如W上示例1中的接入点。具体而言,GPS_A5是包括工作办公室 215的1英里半径内的任何GI^S位置的范围,而GPS_A6是包括居所210的2英里半径内的 任何GI^S位置的范围。然而,现实世界应用可将比示例2中的区域范围更小的区域范围用 于工作或家(例如,或者关于不够格与工作或家相关联的位置的"其他"分类)确定。另外, 除了使用地理位置(例如,如由SPS或GI^S推导出的)W外,诸如某些信号在阳D处的可 见性之类的附加状况(例如,蜂窝信号、来自本地AP的WiFi信号、SPS信号、等等)可被用 作对地理位置信息的补充。另外,使用概况的示例2已添加了日历要求,其中在GPS_A5内 对阳D205所尝试的访问仅在工作日期间(即,MTWRF,其是表达星期一、星期二、星期S、星 期四和星期五的缩写方式)被认为遵循使用概况。因此,在确定设备的当前使用是否相符 时可考量日历信息。例如,因为GPS_A5对应于用户的工作场所附近,所W该用户将通常被 预期在标准工作时间内工作办公室215处访问阳D205。同样,在GPS_A6内对阳D205所 尝试的访问是不受约束的,因为对于PED205的用户而言基本上任何时候在家中都是常见 的。当然,可为特定用户配置使用概况,W使得该用户所喜爱的咖啡店可被添加至使用概况 和/或该用户经常到访的任何位置。另外,如W上示例2中所示的,每个位置可与在其中预 期使用的时间段相关联。如将由本领域普通技术人员领会的,有大量可由PED的每个潜在 用户专口配置的对使用概况的可能变动。
[007引另外,除了将在其中正访问阳D的当前位置与经批准位置列表进行"离散"比较W夕F,还可作出对相符使用的更深入的确定。例如,如先前的段落中所提及的,可W使用日历 信息,其设及用户通常预期何时在某些位置中。在另一示例中,附加信息可指示P邸预期在 何处被访问。例如,假定P邸被指派给排定在中国旅行两个星期的安全性官员。如果在此 时间段期间在该官员的家中访问PED,那么该可能由于与该官员的旅行有关的信息而被认 为违规,尽管家是W其他方式经批准的位置。在另一示例中,可W在评估相符阳D访问时确 定物理不可能性或非可能性特性。例如,如果在彼此间隔几分钟内检测到在用户的家里和 工作位置处对PED的访问,那么可W假定不同的用户正尝试访问该设备和/或在网络中部 署了重复的设备签名。在任何一种情形中,该可W被认为违规,对此可W在准许对P邸访问 之前要求额外的认证。
[007引针对使用概况的示例3返回至320,在315中,阳D205将该使用概况中的AP列 表与阳D205连接至的或者阳D205在其范围内的当前AP相比较。在325中,P邸205确 定访问尝试是否遵循使用概况的示例2,并且过程基于此确定前进至310或340,如W上详 细讨论的那样。如应当领会的,使用概况的示例2要求PED205测量(i) 一天/ 一周中的 时间(例如,通过检查PED205处的内部时钟)和(ii)PED205的位置两者(在303中)。 320/325的使用比较可包括如W上参照303所讨论的位置确定过程,诸如GPS、S边测量法、 混合SPS(即,SP
S定位与基于地面信号的定位的组合)、基于PED205的IP地址的定位、 和/或任何其他公知的定位技术。320/325的使用比较还可包括检索当前时间(例如,基于 阳D205处的内部时钟、等等)。
[0074] 如将由本领域普通技术人员领会的,阳D的移动本质允许基于阳D的位置的安全 性协议。通过使阳D的位置与在其中预期在该位置处对阳D的使用的特定时间和/或诸如 哪些信号(例如,蜂窝信号、WiFi信号、SPS信号、等等)对于阳D可见之类的其他参数相关 联可提供附加的安全性。如果阳D正W意外的方式被使用,那么用户可随意任选地被给予 认证他或她自己的机会。替换地,如果阳D与较高的安全性等级相关联(例如,P邸包含贸 易秘密、国家秘密、等等),那么可W完全跳过认证步骤。如果认证被跳过或者用户未能正确 地认证,那么阳D可被加密和锁定,并且中央数据库得到未经授权的访问尝试的警告。相应 地,与具有在确定访问准予时不考虑阳D位置的安全性协议的阳D相比,本发明的上述方面 能够达成更高的安全性等级。
[0075] 虽然本发明的上述方面针对基于PED的移动性特性的安全性协议,但是移动性特 性还可被用来影响用户的非安全性偏好,如现在将参照图5和6来描述的那样。
[0076] 图5A和5B解说了根据本发明的另一方面的基于位置的系统设置过程。具体而言, 图5A解说了用于建立多个"上下文"的过程,其中每个上下文是关于阳D的用户的系统设 置集合,而图5B解说了用于基于阳D的移动性特性来选择性地启动该多个上下文之一的过 程。
[0077] 参照图5A,在500中,阳D的用户在阳D上配置一个或更多个上下文。例如,上下 文可包括屏幕保护、桌面背景、web浏览器的收藏夹链接、若阳D为电话时的速度拨号设置、 安全性和/或防火墙设置和/或阳D上的任何其他类型的用户可配置设置。应当领会,上 下文的大量变动是可能的。
[0078] 接下来,在505中,P邸的用户指令阳D使每个上下文与特定的移动性特性相关联。 该移动性特性在某些方面类似于W上参照图1到4所讨论的使用概况。例如,给定的移动 性特性可包括(i)充当PED的有线或无线网关的接入点(AP),(ii)经由GI^S协议、S边测 量法和/或与该网关的网际协议(I巧地址相关联的子网所获得的对该PED的位置的估计 和/或(iii)日历信息。因此,每个上下文与特定的移动性特性相关联,W使得在阳D确定 该移动性特性被满足时触发该上下文,如现在将参照图5B所描述的那样。
[0079] 参照图5B,在510中,用户登录阳D。虽然在图5B内并未解说,但是510的登录步 骤可包括W上参照图1到4所描述的访问协议。在用户登录后,在513中,P邸确定自己的 位置,如W上参照图3的303所描述的那样。阳D的位置可按不同的方式来确定。例如,可 确定阳D位于给定地理范围内的置信度水平,可确定GI^S或SI^S估计、可用接入点或基站的 列表可用来近似阳D的位置、等等。因此,应当理解,当定位或位置在此方面来述及时(或 者本申请中的任何其他方面),术语"定位"和"位置"旨在被宽泛地解读为与对P邸的大致 位置的估计有关。接下来,在515中,P邸将PED的所确定位置与每个用户定义的移动性特 性相比较。应当理解,如果移动性特性包括诸如一天中的时间之类的非位置属性,那么此属 性也可由阳D来测量并在该比较中使用。在520中,P邸确定该比较是否导致匹配。如果确 定该比较已导致匹配,那么过程前进至525并且在阳D上启动与匹配的移动性特性相关联 的上下文。否则,如果没有找到匹配,那么在530中,P邸在阳D上加载默认系统设置(即, 默认上下文)。在一些实现中,可W使用其他上下文,例如,P邸可提示用户选择上下文或者 配置恰适的上下文、等等。
[0080] 再次参照图5B,在要么525中要么530中在P邸上加载了上下文之后,在535中, 阳D确定是否改变上下文。535的确定可周期性地或者响应于触发事件来执行。例如,可提 示上下文重新评估和/或改变的触发事件可W是来自515的移动性特性不再被满足(例 如,阳D已经离开满足该移动性特性所需的扇区、等等)。在另一示例中,可提示上下文重 新评估和/或改变的触发事件可W是阳D正尝试电子商务交易。在另一示例中,可提示上 下文重新评估和/或改变的触发事件可W是阳D被确定为在不寻常的位置处和/或正呈现 不寻常的行为。如果在535中阳D确定不改变上下文,那么在540中阳D维持当前的上下 文,W及可再次返回至535并例如如W上所讨论的那样在周期性的基础上或者响应于触发 事件来改变上下文确定是否改变上下文。否则,如果在535中P邸确定要改变上下文(或 者至少更深入地评估当前状况W考量上下文改变),那么过程返回至515。
[0081]现在将参照图6来描述图5A和5B的过程的解说性示例。参照图6,在500中,P邸 205的用户配置"工作"上下文和"家"上下文。如应当领会的,工作上下文包括对于商业环 境而言恰适的系统设置,而家上下文包括更个人化的系统设置。
[0082] 接下来,在505中,P邸205的用户将工作上下文与扇区A5相关联,因为扇区A5包 括工作办公室215,并且还将家上下文与扇区A6相关联,因为扇区A6包括居所210。如W 上所讨论的,可按数种方式中的任何一种方式将"扇区"用于标识位置,诸如通过由GPS、S 边测量法等标识的地理点或区域、通过路由器或接入点的IP地址(例如,扇区A6可W简单 地是PED205的用户的家庭网络路由器)。因此,应当不受限制地解释本解说性示例中的扇 区。
[0083]在510中,阳D205的用户在居所210处的扇区A6中使阳D205上电并登录阳D205。步骤510的登录旨在解说可导致上下文在阳D上得W加载的触发事件的一个示例。其 他触发事件示例是对PED的位置的改变(例如,如果PED的用户正驾驶汽车),由用户作出 的指示合意上下文改变的手动选择、执行金融交易、访问敏感信息、改变系统设置、等等。在 513中,P邸205通过GPS、S边测量法等中的一者或更多者来确定自己的位置,如W上在图 3的303中所讨论的那样。在515中,P邸205将阳D205的所确定位置(W及任何其他适 用的属性)与移动性特性相比较,该些移动性特性与如在图5A的500和505中所建立的上 下文相关联。此处,因为在扇区A6中登录PED205并且PED205的用户先前生成了与扇区 A6相关联的家上下文,所W在520中找到了匹配并且在525中将家上下文加载到PED205 上(例如,如在图6的扇区A6内的PED205的展开图像中所示的那样)。
[0084]接下来,假定阳D205的用户驾车去工作办公室215并且还假定该用户在驾车期 间保持阳D205上电。在从居所210行进至工作办公室215时,阳D205离开扇区A6、穿过 扇区A4和/或A7、并且随后进入工作办公室215所在的扇区A5。一旦离开扇区A6并进入 扇区A4和/或A7,在535中,P邸205就确定要改变上下文、确定扇区A4和/或A7不匹配 在515和520中由用户建立的移动性特性,并且藉此在530中加载默认系统设置或者默认 上下文(例如,如在图6的扇区A4/A7内的PED205的展开图像中所示的那样)。因此,默 认上下文被使用在未定义的、不具有针对特定属性的设置的、或者响应于由PED205的用 户作出的手动上下文选择的环境中。当PED205从扇区A4和/或A7进入扇区A5时,PED 205在535中确定要改变上下文,确定扇区A6匹配于在515和520中由用户建立的移动性 特性,并且在525中加载工作上下文(例如,如图6的扇区A5内的PED205的展开图像中 所示的那样)。
[0085] 虽然W上参照图6给出的解说性示例针对仅基于位置的移动性特性,但是应当领 会,本发明的其他方面可结合用于启动上下文的额外状况。例如,可结合日历信息,W使得 例如上下文仅当阳D在一天中的正确时刻、在星期几等位于正确的扇区中时才被加载。
[0086] 如W上所讨论的,图1到4 一般针对基于阳D的使用概况的安全性协议。然而,基 于位置的安全性未必限于PED,如W下将参照图7来描述的那样。
[0087] 经由任何电子设备(例如,静止的台式计算机、膝上型计算机、蜂窝电话、等等)的 设及因特网购买或销售的经济交易被称为"电子商务"。随着消费者正从零售商店转移到虚 拟的在线商店,电子商务在全世界正迅速扩张。然而,身份盗窃、信用卡欺诈W及其他基于 因特网的欺诈(例如,网络钓鱼、等等)既导致经济损失又导致消费者对电子商务系统的信 任的损失。
[0088] 用于认证ATM交易的常规安全性措施包括(i) 口令和/或(ii)当前交易特性与 消费者W往行为的比较。例如,如果消费者5年中每个星期都去相同的ATM机并且在每次 交易时提取$200W及每次输入相同的PIN,那么提取金额的一致性、PIN验证等将不会引起 对借记卡盗窃的怀疑。然而,如果相同的借记卡在俄罗斯被用来提取$5000,那么该将够格 成为值得进行进一步认证规程的可疑活动。ATM系统一般是有效的,因为每个ATM在固定 的位置处并且每个ATM的位置在任何交易之前对于该ATM系统的系统管理者而言均是已知 的。
[0089] 不同于W上给出的ATM交易示例,用于电子商务交易的基于位置的安全性协议还 尚未得到采用。例如,如果消费者正在诸如WWW.amazon,com之类的网站上购物并且该消费 者将诸物品添加至其购物车W及进行在线购买,那么该消费者的位置是未知的并且未被用 来评估该电子商务交易是否合法。如现在将参照图7来描述的,本发明的一个方面针对用 于电子商务交易的基于位置的安全性协议。
[0090] 参照图7,在700中,电子设备巧D)(例如,膝上型计算机、台式计算机、蜂窝电话、 等等)检测由用户作出的在邸上发起电子商务活动的尝试。例如,该电子商务活动可W是 从因特网网站购买一个或更多个物品。在705中,邸确定其位置,如W上参照303和513 所描述的那样。确定步骤705可响应于来自因特网网站的认证提示来执行或者替换地可由 邸自己来发起。抓可使用任何公知的定位方法体系来确定其位置,包括但并不限于标识充 当该邸的有线或无线网关的接入点(AP)、SPS(例如,GP巧、网络S边测量法、等等。另外, 邸的位置可经由后台过程来确定并且实际上不需要在步骤705动态地确定,而在一个示例 中可W从指示邸位置的系统变量加载得到。另外,除了位置W外,邸可考量或检测诸如与 电子商务交易相关联的网站、正被购买的物品的类型、总交易金额等其他因素或参数("电 子商务
使用特性")。
[0091] 在710中,邸确定当前是否为电子商务交易激活学习模式。在示例中,一旦接收到 来自用户的充分的认证信息(例如,如果用户提供主认证密钥或者W其他方式满足最高等 级的认证、等等),就可W进入该学习模式另外,类似于W上参照PED205访问所描述的学 习模式,可W在给定的时间量内激活电子商务学习模式,并在该时间量之后退出学习模式。 例如,ED的用户可手动地指令邸退出学习模式。在另一示例中,学习模式可被配置成在给 定的时间量之后退出,该可W由用户在100处进入学习模式时配置和/或由邸默认在默认 的时间段之后退出。在一个示例实现中,如图7中的电子商务学习模式不同于W上参照图 1和3所描述的"访问"学习模式。电子商务学习模式生成电子商务使用概况,该电子商务 使用概况包括在其中电子商务活动被准许的位置和/或其他状况。因此,如果用户在该用 户访问邸的所有位置处进行电子商务活动,那么电子商务使用概况可W与访问使用概况 相同。然而,应当领会,如果电子商务活动并非在所有访问位置处均被发起,那么该两种使 用概况可能不同。在另一示例中,某些位置可能比其他位置与更高风险相关联,即使预期在 每个位置处访问邸亦然。因此,在电子商务活动被批准之前和/或在进入学习模式之前, 更有风险的位置可W与更严格的认证相关联。另外,对于诸如台式计算机之类的静态或静 止邸而言,访问使用概况由于缺少邸的移动性而可能不被使用。在此情形中,由于电子商 务使用概况不需要与特定的ED相联系而是与在具有不同ED的不同位置处进行电子商务交 易的用户相联系,因而ED的位置可能仍然是相关的。
[0092]然而,在另一示例实现中,电子商务使用概况可W简单地被设置成与访问使用概 况相等。在此情形中,电子商务学习模式如W上图1中所描述地生成电子商务使用概况。另 夕F,可W保持使用电子商务使用概况,即使在不使用访问使用概况的情况下亦是如此。在另 一示例中,电子商务概况可W由用户或者诸如IT经理之类的其他人为诸如家或工作之类 的特定环境来预定。
[0093] 参照图7,在710中,如果邸确定电子商务学习模式被激活,那么过程前进至715 并且邸创建或更新关于邸的电子商务使用概况(例如,如图1的115中那样,通过将所确 定位置添加至经授权位置的列表、等等),或者如果用户在不同的ED上进行电子商务交易 则创建或更新关于用户的电子商务使用概况。在715中创建/更新了使用概况之后,在720 中,邸准许用户在邸上进行电子商务活动。
[0094] 返回至710,如果邸确定学习模式被去激活,那么过程前进至725。在725中,ED 将正被访问的阳D的使用特性(例如,来自705的所确定位置、日历信息、等等)与该阳D的 使用概况相比较。如W上所讨论的,使用概况可包含诸如(i)充当便携式电子设备的有线 或无线网关的接入点(AP),(ii)经由全球定位系统(GP巧协议、S边测量法和/或与该网 关的网际协议(I巧地址相关联的子网所获得的对该便携式电子设备的位置的估计和/或 (iii)日历信息之类的信息。现在将参照诸示例并基于由用户作出的不同使用尝试和不同 使用概况来描述图7中的剩余步骤。'访问'使用概况的示例已在W上参照图1到4进行了 详细地讨论。为了说明的方便,假定电子商务使用概况一般可W按与访问使用概况相类似 的方式来配置。因此,出于简明起见,已省去了电子商务使用概况的额外的显式示例。
[0095]相应地,在730中,邸确定对邸的当前使用是否遵循电子商务使用概况。例如,如 果邸是台式PC并且用户正在家中进行电子商务交易,那么将邸的位置(例如,基于GPS、 等等)与电子商务使用概况相比较,并且邸很可能确定遵循性。如果邸确定对邸的当前 使用遵循电子商务使用概况,那么过程前进至720并且电子商务交易被准许(例如,在此之 前可能对邸的用户进行认证提示,该认证提示的认证程度比在步骤730确定邸有不相符 的活动或行为的情况下的认证程度低)。否则,过程前进至735。
[0096] 在735中,邸提示用户满足一个或更多个认证协议。例如,该认证提示可W关于 邸的口令,该认证提示可W关于生物测定信息(例如,指纹扫描、视网膜扫描、等等),该认 证提示可W是一个或更多个预配置的问题(例如,"你母亲的娘家姓是什么?")和/或其 任何组合。在另一示例中,邸认证提示可基于邸的使用历史或者还基于与邸的当前位置 相关联的风险等级来调整。例如,如果邸的用户在其W往已多次进行电子商务购买的咖啡 店中,那么与如果邸被确定为位于先前未从其进行过电子商务活动的机场相比可要求较 低的认证等级。
[0097] 如果在740中邸确定由用户响应于认证提示所提供的信息足W认证该用户,那 么过程前进至715和720,其中在715中邸的当前位置(和/或诸如一天中的时间之类的 其他使用准则(若用户需要))被添加至电子商务使用概况(除非该电子商务使用概况已 包含此使用,在该种情形中绕过此步骤),并且在720中用户被准许进行电子商务交易。虽 然在图7中并未解说,但是即使在电子商务使用概况遵循电子商务使用概况的情况下,邸 仍可提示用户进行认证,尽管与如果电子商务使用特性不相符相比一般要求较小的认证程 度。替换地,虽然在图7中并未解说,但是对使用概况的更新可W是随意任选的并且可W仅 在由用户指令的情况下才被执行。例如,如果邸的用户仅临时在一位置处并且该用户并 不预期返回到该位置,那么该用户可能不希望该位置被批准进行未来的电子商务交易(例 如,如果用户在该位置处意外地离开邸,那么可能作出欺诈的购买)。
[0098] 返回至740,如果邸确定由用户响应于认证提示所提供的信息不足W认证用户, 那么在745中电子商务交易不被准许继续进行下去。替换地,替代实际上阻止电子商务交 易,ED的用户可W取而代之被迫手动地认证电子商务交易(例如,通过电话呼叫、通过在电 子商务站点重新输入信用卡信息、等等)。另外,虽然在图7中并未解说,但是用户可将邸 配置成执行锁定和警告步骤340和345,如W上参照图3所讨论的那样。
[0099] 如本领域普通技术人员将领会的,电子商务使用概况在某些方面要比访问使用概 况更宽泛。电子商务使用概况可W被配置成要么是因邸而异的,要么替换地可W是因用户 而异的并且适用于多个邸和/或PED,而访问使用概况总是适用于一个特定的PED。因此, 用户可将相同的电子商务使用概况配置成用作在用户的家用计算机、工作计算机和/或蜂 窝电话上所作出的购买的安全性保护,并且可适用于静止/静态邸和阳D两者。
[0100] 另外,虽然已分开地描述了本发明的上述方面,但是根据本发明的其他方面,任何 不互斥的方面均可并发地执行。例如,图3的过程可W与图5A/5B的过程和/或图7的过 程并发地执行。换言之,图4中确定是否准许对PED的访问尝试的基于位置的安全性过程 可与图5A/5B的影响阳D上的系统设置的基于位置的上下文加载/更新过程并发地执行。
[0101] 另外,图3、5B和7的过程可经由更通用的基于位置的设置过程来链接,如现在将 参照图8和9来描述的那样。图8解说了根据本发明的一个方面的至少部分地基于位置准 则的操作执行过程。参照图8,在800中,电子设备使用一种或更多种位置确定方法体系来 确定其位置。在一个示例中,图8的步骤800可对应于图3的303、图5B的513和/或图 7的705。换言之,800中所确定的位置可W在该些过程中的任何一个或所有该些过程中使 用。
[0102] 接下来,在805中,电子设备确定与800中所确定的位置相关联的置信度水平。例 如,该置信度水平可W基于位置确定方法体系的类型(例如,GI^S可能具有比S边测量法更 高的置信度水平、等等)。在另一示例中,该置信度水平可W基于其他因素。在810中,电 子设备访问查找表,该查找表包括已知位置或位置范围的列表。电子设备将800中所确定 的位置与存储在查找表中的位置相比较W找到匹配的条目。置信度水平还可W在此时使用 (例如,W在置信度水平相对较低的情况下扩展所确定位置)。一旦找到匹配,在815中,电 子设备就基于查找表来确定与一个或更多个操作相关联的等级。该些操作可包括访问尝试 授权规程(例如,见图3)、上下文加载规程(例如,见图5A/5B)、电子商务交易授权规程(例 如,见图7)、要在电子设备上应用的一般安全性协议、等等。在一个示例中,位置和/或置信 度水平是仅有的两个可确定存储在查找表中的操作等级值的因素。在另一示例中,附加准 则可由查找表在提供该些操作等级值时使用。W下参照图9来提供对此步骤的更详细的示 例。
[0103] 参照图8,在820中,在便携式设备执行相关联的操作时,电子设备基于所确定等 级来执行至少一个操作判定和控制模块。因此,如果在815中为电子商务交易确定了等级 并且检测到电子商务交易,那么就在820中用对应于所确定等级的协议来执行管理电子商 务交易的操作判定和控制模块。W下参照图9来提供附加的示例。
[0104] 图9解说了图8的过程的更详细示例,W下结合图3、5B和7的过程来描述该示例。 参照图9,假定图8的步骤800、805和810得到执行,并且过程前进至900。在900中,假定 查找表巧10)对于所确定位置巧00)和置信度水平(805)指示等级4、3和2分别与访问尝 试授权规程、上下文加载规程W及电子商务交易授权规程相关联。该些不同的等级对应于 可适用于不同操作的不同协议。在一个示例中,访问尝试的较高等级值对应于访问得到准 予之前较高的用户认证等级。在另一示例中,不同的上下文等级值对应于诸如工作上下文、 家上下文、学校上下文等不同的环境。如应当领会的,图9的900对应于图8的815的更详 细版本。
[0105] 在900中确定了等级值之后,过程前进至905,其中针对上下文等级值2执行图5B 的过程。在此示例中,假定上下文等级2对应于工作上下文。相应地,在905中,因为上下 文等级值已经指示要被加载的上下文,所W过程前进至图5B的525,其中工作上下文得W 加载。图5B可继续与图9并发地执行。接下来,在910中,电子设备确定是否检测到对电 子设备的访问尝试(例如,如图3的300中那样)。如果检测到访问尝试,那么过程前进至 915,并且针对访问尝试等级4执行图3的过程。在一个示例中,不同的访问尝试等级值可 能W不同的方式影响图3的过程。例如,较高的访问尝试等级值可包括PED的较少的或较 窄的预期使用概况,该使得遵循性更难W达成,从而更好地保护对P邸的访问。另一方面, 如果访问尝试等级值相对较低(例如,0),那么可W完全跳过图3中所解说的某些授权或认 证规
程。例如,如果访问尝试等级值为0,图3的步骤320可允许PED的任何行为是相符的 并且可跳过330/335的认证步骤,W使得阳D用户被假定为已得到认证。
[0106] 在执行了图3的过程之后,电子设备确定是否检测到电子商务交易(例如,如图7 的700中那样)。如果检测到电子商务交易尝试,那么过程前进至925,并且针对电子商务 尝试等级3执行图7的过程。在一个示例中,不同的电子商务交易等级值可能W不同的方 式影响图7的过程。例如,较高的电子商务交易等级值可包括ED的较少的或较窄的电子商 务预期使用概况,该使得遵循性更难W达成,从而更好地保护电子商务交易。另一方面,如 果电子商务交易尝试等级值相对较低(例如,0),那么可W完全跳过图7中所解说的某些授 权或认证规程。例如,如果电子商务交易等级值为0,图7的步骤725可允许邸的任何行为 是相符的并且可跳过735/740的认证步骤,W使得邸用户被假定为已得到认证。
[0107] 另外,图3、5B和7的过程被执行的次序或者被评估要在图9中执行的次序不必是 图9中所解说的次序,而可W按任何次序。同样,在本发明的其他方面中,不同类型的操作 可由图8或9的过程来管理。
[0108] 虽然W上所给出的本发明的诸方面针对使用变化的认证程度来进入学习模式W 添加对PED的访问准许和/或对邸的电子商务准许、基于PED的预期使用概况来准许对 阳D的访问、或者基于预期电子商务使用概况来准许邸上的电子商务交易,但是应当领会, 一个或更多个认证可被用作使该邸或阳D的用户能够完全访问邸或PED的"主"密钥或 超控。例如,生物测定认证(例如,视网膜扫描、指纹扫描、DNA扫描、等等)可被用作准许 完全访问的主认证密钥。如果主认证密钥被启用,那么W上所描述的该些过程将绕开其各 自的认证步骤,W使得该过程将向前进展,从而适当的认证已得到准予。在一个示例中,主 认证密钥可W在给定的时间量内是有效的,用户在达到该时刻时将再次不得不获得主认证 密钥,否则将回返到W上所描述的认证规程。
[0109] 本领域技术人员将领会,信息和信号可使用各种不同技术和技艺中的任何一种来 表示。例如,贯穿上面说明始终可能被述及的数据、指令、命令、信息、信号、比特、码元、和码 片可由电压、电流、电磁波、磁场或磁粒子、光场或光粒子、或其任何组合来表示。
[0110] 此外,本领域技术人员将认识到,结合本文中公开的方面描述的各种说明性逻辑 框、模块、电路、和算法步骤可被实现为电子硬件、计算机软件、或两者的组合。为清楚地说 明硬件与软件的该一可互换性,各种说明性组件、框、模块、电路、和步骤在上面是W其功能 集的形式作一般化描述的。此类功能集是被实现为硬件还是软件取决于具体应用和强加于 整体系统的设计约束。技术人员可针对每种特定应用W不同方式来实现所描述的功能性, 但此类设计决策不应被解读为致使脱离本发明的范围。
[0111] 结合本文公开的方面描述的方法、序列和/或算法可直接在硬件中、在由处理器 执行的软件模块中、或在该两者的组合中体现。软件模块可驻留在RAM存储器、闪存、ROM存 储器、EPROM存储器、EEPR0M存储器、寄存器、硬盘、可移动盘、CD-ROM、或本领域中所知的任 何其他形式的物理存储介质中。示例性存储介质禪合到处理器W使得该处理器能从/向该 存储介质读取和写入信息。在替换方案中,存储介质可W被整合到处理器。
[0112] 尽管前面的公开示出了例示说明性方面,但是应当注意在其中可作出各种变更和 修改而不会脱离如所附权利要求定义的、本发明的范围。根据本文中所描述的本发明的方 面的方法权利要求中的功能、步骤和/或动作不一定要W任何特定次序执行。此外,尽管本 发明的要素可能是W单数来描述或主张权利的,但是复数也是已构想了的,除非显式地声 明了限定于单数。
【主权项】
1. 一种为电子设备保护电子商务交易的方法,包括: 检测在所述电子设备上进行电子商务交易的尝试; 确定与检出尝试相关联的使用特性是否遵循与所述电子设备或者所述电子设备的用 户相关联的电子商务使用概况,所述电子商务使用概况包括所述便携式电子设备的一个或 多个预定义使用,每个使用与所述便携式电子设备的位置特性相关联;以及 基于所述使用特性是否遵循所述电子商务使用概况来确定是否准许所述电子设备处 的所述电子商务交易。2. 如权利要求1所述的方法,其特征在于,所述使用特性包括以下各项中的至少一项: 所述电子设备的位置、与所述电子商务交易相关联的网站、所述电子商务交易中正被购买 的物品的类型、以及所述电子商务交易的总交易量。3. 如权利要求1所述的方法,其特征在于,所述电子商务使用概况包括以下各项中的 至少一项:位置或位置范围的列表、网站的列表、物品类型的列表、以及一个或多个交易量 阈值。4. 如权利要求1所述的方法,其特征在于,进一步包括: 提示所述电子设备的用户以提供认证信息, 其中与所述用户提示相关联的认证等级基于所述使用特性遵循所述电子商务使用概 况的程度。5. 如权利要求4所述的方法,其特征在于,进一步括: 如果所述用户没有响应于所述用户提示而提供足够的认证,则拒绝所述电子设备进行 所述电子商务交易的准许。6. 如权利要求5所述的方法,其特征在于,进一步包括: 响应于所述拒绝步骤,提示所述用户进行手动认证。7. 如权利要求5所述的方法,其特征在于,还包括: 如果所述用户响应于所述用户提示提供足够的认证,则准许所述电子设备进行所述电 子商务交易的准许。8. 如权利要求7所述的方法,其特征在于,还包括: 更新所述电子商务使用概况,以使得对于未来的电子商务交易,与检出尝试相关联的 所述使用特性指示与所述电子商务使用概况的遵循性。9. 如权利要求2所述的方法,其特征在于,所述位置特性对应于以下各项中的至少一 项:所述电子设备的地理位置、所述电子设备是否驻留在给定的地理范围内、以及在所述电 子设备处接收到的信号。10. 如权利要求9所述的方法,其特征在于,所述收到信号包括蜂窝信号、WiFi信号以 及卫星定位系统(SPS)信号中的一个或多个。11. 一种电子设备,包括: 用于检测在所述电子设备上进行电子商务交易的尝试的装置; 用于确定与检出尝试相关联的使用特性是否遵循与所述电子设备或者所述电子设备 的用户相关联的电子商务使用概况的装置,所述电子商务使用概况包括所述便携式电子设 备的一个或多个预定义使用,每个使用与所述便携式电子设备的位置特性相关联;以及 用于基于所述使用特性是否遵循所述电子商务使用概况来确定是否准许所述电子设 备上的所述电子商务交易的装置。12. 如权利要求11所述的电子设备,其特征在于,所述使用特性包括以下各项中的至 少一项:所述电子设备的位置、与所述电子商务交易相关联的网站、所述电子商务交易中正 被购买的物品的类型、以及所述电子商务交易的总交易量。13. 如权利要求11所述的电子设备,其特征在于,进一步包括: 用于提示所述电子设备的用户以提供认证信息的装置, 其中与所述用户提示相关联的认证等级基于所述使用特性遵循所述电子商务使用概 况的程度。14. 一种电子设备,包括: 配置成检测在所述电子设备上进行电子商务交易的尝试的逻辑; 配置成确定与检出尝试相关联的使用特性是否遵循与所述电子设备或者所述电子设 备的用户相关联的电子商务使用概况的逻辑,所述电子商务使用概况包括所述便携式电子 设备的一个或多个预定义使用,每个使用与所述便携式电子设备的位置特性相关联;以及 配置成基于所述使用特性是否遵循所述电子商务使用概况来确定是否准许所述电子 设备上的所述电子商务交易的逻辑。15. 如权利要求14所述的电子设备,其特征在于,所述使用特性包括以下各项中的至 少一项:所述电子设备的位置、与所述电子商务交易相关联的网站、所述电子商务交易中正 被购买的物品的类型、以及所述电子商务交易的总交易量。16. 如权利要求14所述的电子设备,其特征在于,还包括: 配置成提示所述电子设备的用户以提供认证信息的逻辑, 其中与所述用户提示相关联的认证等级基于所述使用特性遵循所述电子商务使用概 况的程度。17. -种包括指令的计算机可读介质,所述指令在由电子设备执行时使所述电子设备 执行操作,所述指令包括: 用于检测在所述电子设备上进行电子商务交易的尝试的程序代码; 用于确定与检出尝试相关联的使用特性是否遵循与所述电子设备或者所述电子设备 的用户相关联的电子商务使用概况的程序代码,所述电子商务使用概况包括所述便携式电 子设备的一个或多个预定义使用,每个使用与所述便携式电子设备的位置特性相关联;以 及 用于基于所述使用特性是否遵循所述电子商务使用概况来确定是否准许所述电子设 备上的所述电子商务交易的程序代码。18. 如权利要求17所述的计算机可读介质,其特征在于,所述使用特性包括以下各项 中的至少一项:所述电子设备的位置、与所述电子商务交易相关联的网站、所述电子商务交 易中正被购买的物品的类型、以及所述电子商务交易的总交易量。19. 如权利要求17所述的计算机可读介质,其特征在于,还包括 用于提示所述电子设备的用户以提供认证信息的程序代码, 其中与所述用户提示相关联的认证等级基于所述使用特性遵循所述电子商务使用概 况的程度。
【专利摘要】公开了电子设备上基于位置的系统准许和调整。公开了保护对便携式电子设备(PED)的访问、保护电子设备(ED)上的电子商务交易以及动态地调整PED上的系统设置。在一个示例中,将PED或ED的使用或移动性特性(例如,ED或PED的位置、等等)与该PED或ED的当前参数相比较。关于是否准许ED或PED上的操作(例如,访问、电子商务交易、等等)的决定可以至少部分地基于当前参数遵循使用或移动性特性的程度。在另一示例中,至少PED的当前位置可被用来确定在PED上要加载哪些系统设置。
【IPC分类】H04L29/06, G06F21/74, G06F21/62, G06F21/31, H04W4/02, H04W12/08, G06F21/60, G06F21/51, G06F21/81
【公开号】CN104881617
【申请号】CN201510340343
【发明人】A·J·古姆
【申请人】高通股份有限公司
【公开日】2015年9月2日
【申请日】2009年12月23日
【公告号】CN102272767A, CN102272767B, EP2386091A1, US8961619, US20100175116, US20150170134, WO2010080664A1
转载请注明原文地址:https://www.famiwei.com/read-8138459.html