发明内容
本发明的目的是设计一种关机受限的安全移动终端的关机受限方法。现有的个人移动终端仅有“开机受限”的保护方案,由于缺少对关机权利的限制,造成丢失的手机可被任意关机的后果,存在不利于及时寻回丢失手机而失去寻找机会的缺陷,本发明“关机受限”的安全保护方案作为现有“开机受限”安全方案的补充,可以有效增加丢失的个人移动终端获得保护及被成功找回的机会,从而提高个人移动终端的安全性。
实现本发明目的技术方案是这样的:一种关机受限的安全移动终端的关机受限方法,其特征在于包括以下处理步骤:
A.在个人移动终端上对关机受限条件进行预先设置;
B.在接受到关机指示并同时接受到关机受限指示时进行正常关机操作;
C.在接受到关机指示但未接受到关机受限指示时触发报警并仅为触发报警的能力保持对该移动个人终端的供电。
所述步骤A中设置关机受限条件是通过设置安全选项菜单进行的,所述的关机受限条件包括关机密码、个人移动终端可以识别的声音特征量或指纹特征量。
所述设置的安全选项菜单是在个人移动终端基本功能的安全功能中增设关机密码锁功能,和在个人移动终端菜单功能的安全设定菜单中增设关机密码锁定或解锁和更改关机密码锁。
所述步骤B中,在接受到关机指示但检测到个人移动终端未设置关机受限条件时,进行正常关机操作。
所述步骤B中还包括,在接受到关机指示且检测到个人移动终端已设置关机受限条件时,提示输入关机受限条件,并在接受到关机受限条件并与预设的关机受限条件一致时进行正常关机操作。
所述步骤B中,在接受到关机指示但检测到个人移动终端未设置非正常关机企图的强行关机行为控制时,进行正常关机操作。
所述步骤B中,在接受到关机指示且检测到个人移动终端已设置非正常关机企图的强行关机行为控制时,提示输入非正常关机企图的强行关机条件,并在接受到非正常关机企图的强行关机条件与预设的非正常关机企图的强行关机条件一致时进行正常关机操作。
所述步骤C中,在接受到关机指示且检测到个人移动终端已设置关机受限条件时,提示输入关机受限条件,并在接受到的关机受限条件与预设的关机受限条件不一致时触发报警并仅为触发报警的能力保持对该移动个人终端的供电。
所述步骤C中,在接受到关机指示且检测到个人移动终端已设置非正常关机企图的强行关机行为控制时,提示输入非正常关机企图的强行关机行为控制条件,并在接受到的非正常关机企图的强行关机行为控制条件与预设的非正常关机企图的强行关机行为控制条件不一致时触发报警并锁定当前的开机状态。
所述设置的关机受限条件或非正常关机企图的强行关机行为控制条件具有数据属性,存储在个人移动终端中用于记录包括个人移动终端机身号码、锁机码、电话号码薄的电擦写存储器中。
所述步骤C中,所述的触发报警是触发报警铃,包括的处理步骤是:
a.设置由开关控制电路、可控开关及音频器件连接构成的音频模块,并与个人移动终端的备用电池连接;
b.在开关控制电路检测到正常开机状态时,将可控开关复位,可控开关的复位状态为可以转换到“开”状态的非锁定的“关”状态;
c.开关控制电路检测到电源电池处于电量不足状态时,将可控开关锁定为不能转换为“开”状态的“关”状态;
e.开关控制电路检测到正常关机信号,将可控开关锁定为不能转换为“开”状态的“关”状态;
f.在开关控制电路检测到电池的突然断电状态时,触发可控开关为“开”状态,使音频器件与备用电池连通,发出报警声。
还包括在报警音频持续达到预置的时间后,由开关控制电路将可控开关转为“关”状态,关闭音频器件与备用电池间的连接。
所述步骤C中,所述的触发报警是触发移动台的业务,包括取消个人移动终端的付费业务权限、直接触发移动台的定位业务对该个人移动终端进行实时自动跟踪或发起紧急呼叫。
本发明的安全方案,在检测到个人移动终端的电池电量不足时进行正常关机操作。
本发明关机受限的安全移动终端的关机受限方法,为开机受限的个人移动终端另外增加了关机受限的安全技术,是对个人移动终端安全的重要补充,可以有效地加强个人移动终端的安全性。特别是在当前,个人移动终端与个人数字助理技术、网络技术日趋结合,个人移动终端已经不能够象过去所使用的多数手机一样可以随便地抛弃与更新,在这种新技术形势下诞生出来的个人移动终端设备,其本身的丢失可能会给用户带来比帐号盗用更大的损失。因此本发明的技术方案,通过将关机受限的安全技术方案引入个人移动终端中,使移动终端能够自动识别正常的关机与不正常的或恶意的关机,并与移动终端所特有的提供无线服务的能力结合起来,通过各种方式甚至网络的定位跟踪业务来尽可能地保证合法用户与其丢失的移动终端间的联系,帮助其重新获得丢失的个人移动终端,同时有效减少了非法使用者对其进行破坏性操纵的可能性。
具体实施方式
下面结合实施例及附图进一步说明本发明的技术方案。
参见图1,本发明的关机受限技术方案包括以下处理步骤,用于对关机进行条件限制。
步骤101,个人移动终端用户进行预先设置,对个人移动终端提出技术要求,设置由两大部分内容组成,包括对关机受限方案进行设置,和使个人移动终端对卸载电池等非正常强行关机企图具有检测与保护能力。
用户对关机受限方案进行设置,可在向用户提供的安全选项菜单内加入“是否启用关机密钥”以及“关机密钥设定和修改”、“是否检测卸载电池等其它强行关机企图”、“检测到非正常关机企图时的报警及其它服务选择”等选项。
其中的关机密钥,除了采用通常的关机密码外,还可采用声音、指纹等手段,即任何个人移动终端可以识别的具有个人特征的形式。
其中的“非正常强行关机企图”包括“卸载电池的企图”,但不仅限于此行为。如,现有手机上的电池一般是可以直接拿下来的,且不论当前手机处于什么状态,只要卸载电池,手机立刻处于关机状态。本发明的技术方案,使个人移动终端对卸载电池等非正常强行关机企图具有检测与保护的能力,即对卸载电池等企图强行关机的行为,在造成关机后果之前就被预先发现,并在提示密钥输入和对密钥进行确认后才能卸载电池。
步骤102,正常开机工作状态。
步骤103,正常关机,关机受限过程结束。
步骤104,触发由非正常关机企图引起的报警服务。
本发明的关机受限操作在步骤102至103及步骤102至104之间设置了五种情况,根据用户的预先设置对不同的关机情况分别进行处理。
情况1,包括以下处理过程:
用户发出关机指示;
检查用户关机方案设置,发现用户未设置关机受限(关机密钥);
系统直接正常关机,处理过程结束(步骤103)。
情况2,包括以下处理过程:
用户发出关机指示;
系统检查用户关机方案设置,发现用户设置了关机受限(关机密钥);
系统提示用户输入关机密钥;
如果用户输入了正确的关机密钥(输入的密钥与预设的密钥一致),则正常关机,结束关机受限处理过程(步骤103);
如果用户输入的关机密钥不正确或没有输入关机密钥,系统则进入“检测到非正常关机企图”的状态,进入步骤104处理。
情况3,包括以下处理过程:
系统检测到有卸载电池等强行关机企图的发生;
系统发现用户设置中并不要求对该等强行关机企图进行控制;
系统执行由强行关机行为而发生的关机,处理过程结束(步骤103)。
情况4,包括以下处理过程:
系统检测到有卸载电池等强行关机企图的发生;
系统发现用户设置中已要求对该等强行关机企图进行控制;
系统提示用户输入对应的关机密钥;
如果用户输入了正确的关机密钥(输入的密钥与预设的密钥一致),则系统执行由强行关机行为而发生的关机,处理过程结束(步骤103);
如果用户输入的关机密钥不正确(输入的密钥与预设的密钥不一致)或没有输入关机密钥,系统则进入“检测到非正常关机企图”的状态,进入步骤104处理。
情况5:
系统检测到个人移动终端电池的电量不足,会不断地向用户发出更换电池或充电的提示。在此期间发生的更换电池或因电量耗尽而发生的保护性关机都视为正常,不受“关机受限”的检查与制约,即本发明的“关机受限”技术方案对此类操作是透明的。
步骤104,系统在“检测到非正常关机企图”时,根据用户预先设置好的“非正常关机发生时的报警服务选择”,进行相关报警服务处理。
相关的报警服务处理方式可以有两类,一类是不通过与网络之间通信即可发生的,如触发报警铃声等;另一类是通过网络协议与移动业务提供者约定后进行的,如取消该个人移动终端的某些付费业务权限(只要是付费业务就进行限制,其它无需付费的业务,如接收短消息等,还是可以继续使用的,这也是使失主与其移动终端保持联系的一种方式)、直接触发移动台全球定位业务并令基站对该个人移动终端进行实时跟踪、自动发起紧急呼叫等任何移动台有发起能力并且有必要进行的业务。
综上所述,图1中由情况1、情况3和情况5引出的虚线表示现有的没有关机受限的处理过程,可直接到达正常关机状态。由情况2和情况4引出的各二条实线表示因关机受限处理而增加的状态转移分支。
以现有爱立信GF768/788型GSM手机为例,实施例考虑为其增加关机受限功能。增加的功能主要包含两大部分:关机密码锁和非法拆卸报警。
设置关机密码锁:
首先需对手机的软件协议及开发界面进行简单的改造,在用户界面上设定一关机密码选项,类似于开机密码的设置。当用户按下关机键后,用户界面上提示输入关机密码,如用户输入的关机密码正确,则正常关机;如用户输入的关机密码不正确,则不能进行正常关机;
当手机电池不足或耗尽时,可以自动关机。
然后对手机软件功能进行改动,可参考《最新GSM手机维修教程》(王立宁,闫剑平编著,人民邮电出版社,1999年3月)中的爱立信GF768/788型GSM手机的主要功能表进行,在其安全功能中增加一项“关机受限”功能,详见如下所示的手机主要功能表。
|
名称 |
主要功能 |
| 基本功能 | 安全功能 |
键盘锁SIM卡锁手机锁(自动全部锁定)新增:关机密码锁 |
|
收发功能 |
…… |
|
通话功能 |
…… |
|
显示功能 |
…… |
|
电话簿功能 |
…… |
| 菜单功能 | 安全设定菜单 |
更改PIN码用PUK码解锁手机锁定或解锁更改手机锁密码新增:关机密码锁定或解锁 |
|
新增:更改关机密码锁 |
|
电话簿菜单 |
…… |
|
话机设定菜单 |
…… |
|
通话转移菜单 |
…… |
|
限制设定菜单 |
…… |
|
短消息菜单 |
…… |
|
小区信息菜单 |
…… |
|
选择网络菜单 |
…… |
对手机硬件结构的改动主要用于完成存储关机密码。在爱立信GF768/788型GSM手机中,有一片EEPROM(型号D630,8条引脚),是串行通信8K×8位的电擦写存储器,主要用于存储手机的机身号码(IMEI)、锁机码、电话号码簿及其它设置数据。由于关机密码锁与锁机码的数据属性、完成功能和读写控制方式是类似的,因此可以将新增的关机密码锁象锁机码一样地存储在该EEPROM中并进行与锁机码类似的读写管理。
手机关机受限处理的软件流程由三部分组成,分别反映在图2、图3、图4中,包括由图2所示的与表1菜单功能安全设定菜单中的“关机密码锁定或解锁”对应的过程、由图3所示的与表1菜单功能安全设定菜单中的“更改关机密码锁”对应的过程,和由图4所示的在手机收到关机信号后的相应处理过程。
参见图2,关机密码锁定或解锁处理过程主要包括:
步骤201,用户手机进入菜单设定功能状态;
步骤202,用户手机进入安全菜单设定功能状态;
步骤203,用户手机进入关机密码锁定或解锁菜单设定功能状态;
步骤204,用户选择启用或取消关机密码锁状态;
步骤205,无论是选择启用还是取消关机密码锁,用户都需在手机系统的提示下输入关机密码,手机系统同时完成从EEPROM中读取关机密码等的硬件控制过程;
步骤206,手机系统判断用户所输入的关机密码是否与读取的关机密码一致,并在不一致时返回步骤205继续执行;
步骤207,在用户所输入的关机密码与读取的关机密码一致并由用户确认选择后,退出关机密码锁定或解锁菜单;
步骤208,手机系统根据用户设定更新变量close_limit值,如本实施例规定关机密码锁定状态的变量close_limit为1,关机密码解锁状态的变量close_limit为0;
步骤209,结束关机密码锁定或解锁处理过程。
参见图3,更改关机密码锁的处理过程主要包括:
步骤301,用户手机进入菜单设定功能状态;
步骤302,用户手机进入安全菜单设定功能状态;
步骤303,用户手机进入更改关机密码锁功能状态;
步骤304,用户在手机系统的提示下先输入原有的旧关机密码,且手机系统同时完成从EEPROM中读取原有的旧关机密码等的硬件控制过程;
步骤305,手机系统判断用户所输入的旧关机密码是否与读取的旧关机密码一致,并在不一致时返回步骤304继续执行;
步骤306,在判断用户所输入的旧关机密码与读取的旧关机密码一致后,系统提示用户输入新的关机密码,本实施例的该步骤重复执行两次;
步骤307,系统判断两次输入的新关机密码是否一致,若不一致则返回步骤306执行;
步骤308,在用户两次输入的新关机密码一致时,手机系统对EEPROM进行写入操作,以新的关机密码代替旧的关机密码;
步骤309,结束更改关机密码锁处理过程。
参见图4,具有关机受限功能的手机收到关机信号后的处理过程主要包括:
步骤401,手机系统检测到关机信号;
步骤402,手机系统读取锁定或解锁状态指示值,即前述设定时所确定的close_limit的值;
步骤403,判断close_limit是否为1;
步骤404,当判断close_limit不为1(为0)时,手机系统完成正常关机过程;
步骤405,当判断close_limit为1时,手机系统提示用户输入关机密码,且完成从EEPROM中读取关机密码的硬件控制过程;
步骤406,手机系统判断用户所输入的关机密码与读取的关机密码是否一致;
步骤407,在用户所输入的关机密码与读取的关机密码不一致或用户未输入关机密码时,手机系统进入警戒状态,并结束受限关机状态;
步骤408,在用户所输入的关机密码与读取的关机密码一致时,手机用户完成正常关机,并结束受限关机过程。
参见图5,是实现本发明音频报警功能的实施电路框图,是一非法拆卸电池的音频报警器原理性结构。
目前的手机大都设有可充电的后备电池,用于提供实时时钟,当手机装上电池或者开机时,就能够向后备电池充电。如果关机或者卸下电池,后备电池可以提供电池供电。在此结构基础上本发明可以在后备电池51上连接一简单的音频模块52,该音频模块52应包括一可控开关521、一音频器件522和一开关控制电路523。开关控制电路523至少有两个外接电路接口,一个是连接现有电源电池的接口,用于输入电源电池检测电路信号,另一个是和开关机电路相通的接口,用于输入开关机检测电路信号。当音频模块52被接通时,即可控开关521闭合时,音频器件522将会发出刺耳的声音。
音频模块52的处理机理是:
第一种情况,当正常开机后,开关控制电路523检测到开机状态,则将可控开关521复位,可控开关521的复位状态为“关”状态但却是不锁定状态,即可以随时被转换到“开”状态。此时因没有连通音频器件522,因此不会触发音频报警。
第二种情况,当开关控制电路523检测到电源电池处于电量不足状态时,则将可控开关521锁定为“关”状态,即这种情况下,可控开关521不能转换为“开”状态,除非被复位。此时因没有连通音频器件522,因此不会触发音频报警。
第三种情况,当正常关机时,开关控制电路523检测到关机信号,与第二种情况类似,同样将可控开关521锁定为“关”状态,在这种情况下,也不可能触发音频报警。
第四种情况,如果开关控制电路523检测到电源电池的突然断电状态,将触发可控开关521为“开”状态,连通音频器件522发出报警声,若设置了报警的持续时间,则在该时间结束后,可控开关521转为“关”状态,关闭音频器件522。
因此,当用户不是正常关机,而是在开机状态下强行拆卸电源电池时,将触发报警,持续发出一定时间的报警声音。
本发明的技术方案是为个人移动终端设置关机受限条件,将任何人都可任意关机改变为符合一定受限条件时(密钥)才可关机,并通过执行该关机受限过程,将获得的非正常关机企图信号触发报警,或转为执行警戒状态下的业务。
本发明的方法涉及个人移动终端的设计及其业务应用安全的技术领域,具体可应用于当前的第二代移动通信系统(如GSM,IS-95)的手机中、具有第二代增强型业务(如GPRS,EDGE)的设备中,以及任何未来的移动通信系统所支持的各种形式的个人移动终端中。