由客戶端的用戶 界面呈現(xiàn)給用戶102,并且經(jīng)由用戶界面從用戶102接收信息。
[0048] 如所指示的,用戶設(shè)備114具有類似于用戶設(shè)備104的組成。
[0049] 返回到圖1,圖1還示出了具有接入點(diǎn)132的本地網(wǎng)絡(luò)130。接入點(diǎn)132為本地網(wǎng)絡(luò) 130之外的設(shè)備提供到本地網(wǎng)絡(luò)130的接入。本地網(wǎng)絡(luò)130可W包括其它接入點(diǎn)(未在圖1中 示出)。在該實(shí)施例中,本地網(wǎng)絡(luò)130是無(wú)線網(wǎng)絡(luò)(接入點(diǎn)132是無(wú)線接入點(diǎn))。用戶設(shè)備104和 114可W通過(guò)例如使用Wi-Fi連接或另一種類型的無(wú)線連接(例如藍(lán)牙?或近場(chǎng)通信(NFC)) 與接入點(diǎn)32無(wú)線地進(jìn)行通信來(lái)接入網(wǎng)絡(luò)130。用戶設(shè)備104可W使用用戶設(shè)備104的網(wǎng)絡(luò)接 口224或另一個(gè)網(wǎng)絡(luò)接口(未在圖2中示出)來(lái)連接到網(wǎng)絡(luò)130。在該實(shí)施例中,本地網(wǎng)絡(luò)130 是局域網(wǎng)(LAN),諸如商業(yè)的內(nèi)聯(lián)網(wǎng)或家庭Wi-Fi網(wǎng)絡(luò)。本地網(wǎng)絡(luò)130經(jīng)由一個(gè)或多個(gè)路由器 (未示出)連接到網(wǎng)絡(luò)101,所述一個(gè)或多個(gè)路由器在網(wǎng)絡(luò)101和本地網(wǎng)絡(luò)130之間轉(zhuǎn)發(fā)數(shù)據(jù) 分組。
[0050] 接入點(diǎn)是通過(guò)其屬性中的兩個(gè)屬性(上文論述了運(yùn)些屬性)'空中'可識(shí)別的:(i) 運(yùn)營(yíng)商指定的服務(wù)集標(biāo)識(shí)符(SSID),其是由接入點(diǎn)的所有者或運(yùn)營(yíng)商設(shè)置的無(wú)線網(wǎng)絡(luò)的名 稱;W及(i i)唯一的基本服務(wù)集標(biāo)識(shí)符(BSSID),例如無(wú)線接口介質(zhì)訪問(wèn)控制(MAC)地址, MAC地址是由接入點(diǎn)的制造商分配給接入點(diǎn)的唯一的48比特值。SSID和BSSID是接入點(diǎn)132 的接入憑證,并且充當(dāng)接入點(diǎn)13 2的標(biāo)識(shí)符。
[0051] 用于經(jīng)由接入點(diǎn)132接入本地網(wǎng)絡(luò)132的接入憑證還包括當(dāng)與接入點(diǎn)132進(jìn)行通信 時(shí)要使用的加密方法(諸如有線等效保密(WEP)、Wi-Fi保護(hù)接入(WPA)或Wi-Fi保護(hù)接入版 本2(WPA2))和加密算法(諸如臨時(shí)密鑰完整性協(xié)議(TKIP)或高級(jí)加密標(biāo)準(zhǔn)(AES))。接入憑 證還包括網(wǎng)絡(luò)密鑰(密碼),所述網(wǎng)絡(luò)密鑰必須被檢驗(yàn)W便使設(shè)備(諸如用戶設(shè)備104和114) 被允許經(jīng)由接入點(diǎn)132接入本地網(wǎng)絡(luò)。對(duì)于能夠獲得經(jīng)由接入點(diǎn)132到本地網(wǎng)絡(luò)130的接入 的設(shè)備104和114而言,接入憑證需要對(duì)于設(shè)備是可用的。
[0052] 如所論述的,運(yùn)樣的接入憑證是通過(guò)卡的交換(即符合特定數(shù)據(jù)結(jié)構(gòu)的接入數(shù)據(jù)) 來(lái)分發(fā)的。在圖3中示出了根據(jù)本主題用于共享接入點(diǎn)132的接入憑證的卡300。如圖所示, 卡300包含接入點(diǎn)簡(jiǎn)檔(apProfile)字段310。接入點(diǎn)簡(jiǎn)檔字段與接入點(diǎn)132的接入憑證有 關(guān),并且包含W下(子)字段:SSID字段312、BSSID字段314、加密方法(enc巧ption)字段316 和密碼(password)字段318。在該實(shí)施例中,SSID字段312包含接入點(diǎn)132的SSID;BSSID字段 314包含接入點(diǎn)132的BSSID;加密字段316包含對(duì)用于與接入點(diǎn)132進(jìn)行通信的加密方法W 及可能的加密算法的指示;W及密碼字段318包含接入點(diǎn)132的密碼。
[0053] 接入憑證可W被存儲(chǔ)在卡中的'明文'中(即,使得用戶可W在比如適當(dāng)?shù)奈谋揪?輯器應(yīng)用中打開(kāi)卡,W便W人類可讀形式來(lái)查看接入憑證)-在某些方面中,運(yùn)是在一張紙 上打印密碼的'數(shù)字'等效。替代地,為了增強(qiáng)安全性和保密性,卡可W至少被部分地加密, 使得接入憑證或至少密碼在不對(duì)卡進(jìn)行解密的情況下是無(wú)法接入的??蒞完全被加密或 部分地被加密,使得比如接入憑證(中的至少某些接入憑證)被加密,但是其它(可能是不太 靈敏的)卡數(shù)據(jù)沒(méi)有被加密,例如使得僅接入點(diǎn)的密碼被加密??蒞被加密并且被簽名具 有數(shù)字證書(shū)-公鑰基礎(chǔ)設(shè)施(PKI)可W隨后用于W安全的方式來(lái)分發(fā)接入憑證。例如,可W 使用現(xiàn)有的基礎(chǔ)設(shè)施,諸如S/MIME("安全/多用途互聯(lián)網(wǎng)郵件擴(kuò)展")。
[0054] 在替代的實(shí)施例中,接入憑證(或至少密碼)不包含在卡300內(nèi)。替代地,接入憑證 被存儲(chǔ)在(例如)服務(wù)器120上??ò?例如在簡(jiǎn)檔字段310中)用于接入服務(wù)器120和取回 接入憑證的憑證,因此在沒(méi)有公鑰基礎(chǔ)設(shè)施(PKI)的情況下提供了安全性和保密性。
[0055] 卡300還包含卡標(biāo)識(shí)符(ID)(CardID)字段302,其包含該卡的標(biāo)識(shí)符。在通信系統(tǒng) 100內(nèi),標(biāo)識(shí)符對(duì)于該卡是唯一的(使得在通信系統(tǒng)100中沒(méi)有其它卡具有相同的卡ID)。卡 300還包含地點(diǎn)(venue)字段304,其包含接入點(diǎn)132所位于的地點(diǎn)(例如企業(yè),諸如向其顧客 提供Wi-Fi互聯(lián)網(wǎng)接入的咖啡店)的明文名稱???00還包含動(dòng)態(tài)內(nèi)容(dynamic)字段306,其 包含可W從其中獲得可下載動(dòng)態(tài)內(nèi)容(例如公告的內(nèi)容)的地址。例如,地址可W是網(wǎng)絡(luò)101 (例如互聯(lián)網(wǎng))內(nèi)的可下載動(dòng)態(tài)內(nèi)容的網(wǎng)頁(yè)地址或URL。
[0056] 如上文所指示的,客戶端106被配置為加載卡300W及可能的其它卡(其可W隨后 通過(guò)與客戶端106的交互來(lái)被組織)。客戶端106被配置為將體現(xiàn)卡關(guān)聯(lián)("皮夾")的卡間數(shù) 據(jù)呈送為圖像("皮夾隱喻"),經(jīng)由客戶端106的用戶界面來(lái)顯示。運(yùn)在圖5中示出。通過(guò)用戶 102經(jīng)由客戶端用戶界面與客戶端106進(jìn)行交互可W創(chuàng)建和存儲(chǔ)、擴(kuò)充和更新皮夾。例如,用 戶102可W為(比如)與企業(yè)的網(wǎng)絡(luò)有關(guān)的卡、為與朋友的網(wǎng)絡(luò)有關(guān)的卡、為與其自己的各種 網(wǎng)絡(luò)有關(guān)的卡等創(chuàng)建不同的皮夾。皮夾隱喻可W包括針對(duì)該皮夾的每個(gè)卡的可選的選項(xiàng), 諸如與卡300有關(guān)的選項(xiàng)400。在實(shí)施例中,客戶端106還可W可被操作為在服務(wù)器120處遠(yuǎn) 程地存儲(chǔ)用戶的皮夾數(shù)據(jù),連同由客戶端加載的每個(gè)卡的副本,使得用戶可W使用在其登 錄的其它設(shè)備處執(zhí)行的客戶端來(lái)接入和查看其皮夾和卡。
[0057] 客戶端106還被配置為響應(yīng)于對(duì)皮夾隱喻內(nèi)的選項(xiàng)400的選擇,來(lái)經(jīng)由客戶端用戶 界面呈送和顯示卡300的視覺(jué)表示("卡隱喻")。運(yùn)在圖5中示出,圖5示出了在用戶設(shè)備104 的顯示器208上顯示的卡300的卡隱喻500。字段302的卡標(biāo)識(shí)符是W卡隱喻500內(nèi)的快速響 應(yīng)(QR)碼502的形式來(lái)呈送和顯示的。字段304的地點(diǎn)名稱被呈送和顯示為卡隱喻500內(nèi)的 文本504。為了顯示字段306的動(dòng)態(tài)內(nèi)容,該動(dòng)態(tài)內(nèi)容506是通過(guò)客戶端106來(lái)下載的并且是 在卡隱喻500內(nèi)顯示的??蛻舳?06還被配置為顯示卡隱喻500內(nèi)的指示510,其向用戶104指 示卡300可W在某些條件下準(zhǔn)許到本地網(wǎng)絡(luò)130的接入。
[0058] 還可W在(例如)紙上打印卡隱喻,其中卡向打印機(jī)提供所呈送的卡隱喻W用于在 (例如)紙上打印。Q肺馬可W由另一個(gè)設(shè)備從顯示器208或從打印出的紙中掃描W獲得唯一 的卡ID。該用戶設(shè)備可W隨后能夠從存儲(chǔ)副本的服務(wù)器120自動(dòng)地下載卡300的運(yùn)樣的副本 (其使用從其它用戶設(shè)備接收的卡ID來(lái)識(shí)別卡)。運(yùn)可W例如被企業(yè)用于發(fā)放實(shí)際的紙卡; 用戶可W隨后掃描紙卡并且將其添加到他們的數(shù)字皮夾中。
[0059] 現(xiàn)在將參照?qǐng)D6描述使用卡300來(lái)配置用戶設(shè)備104的方法。
[0060] 在步驟S602處,客戶端106接收與接入點(diǎn)有關(guān)的接入數(shù)據(jù)(W卡300的形式)。例如, 可W響應(yīng)于用戶112選擇由用戶設(shè)備114的客戶端116給出的向用戶102發(fā)送卡300的選項(xiàng), 來(lái)從用戶設(shè)備114的客戶端116(要么直接地,要么經(jīng)由服務(wù)器120)接收卡。替代地,卡可W 由(例如)用戶112作為對(duì)電子郵件的附件來(lái)發(fā)送,并且由響應(yīng)于用戶102打開(kāi)附件來(lái)由加載 卡300的客戶端106進(jìn)行接收,或響應(yīng)于用戶102掃描對(duì)卡300的標(biāo)識(shí)符進(jìn)行編碼的QR碼來(lái)從 服務(wù)器120接收(上文論述的)。
[0061] 如所論述的,該卡300僅是可由客戶端有條件地使用的。在步驟S604處,客戶端106 做出了對(duì)客戶端106能夠使用所接收的卡的肯定確定。該確定是基于在用戶設(shè)備處檢測(cè)到 的當(dāng)前條件的。在步驟S606處,響應(yīng)于所述確定,客戶端使用所接收的卡來(lái)在存儲(chǔ)器226中 存儲(chǔ)接入點(diǎn)132的接入憑證,并且將用戶設(shè)備配置為自動(dòng)連接模式,在所述自動(dòng)連接模式 下,用戶設(shè)備能夠使用所存儲(chǔ)的接入憑證來(lái)自動(dòng)地經(jīng)由接入點(diǎn)連接到網(wǎng)絡(luò)。當(dāng)被運(yùn)樣配置 時(shí),用戶設(shè)備能夠此后自動(dòng)地經(jīng)由接入點(diǎn)132連接到本地網(wǎng)絡(luò)130(例如即使客戶端不運(yùn) 行),并且因此經(jīng)由本地網(wǎng)絡(luò)130連接到網(wǎng)絡(luò)101(例如互聯(lián)網(wǎng)),運(yùn)是因?yàn)樵谠搶?shí)施例中,網(wǎng) 絡(luò)101和130彼此連接。當(dāng)被運(yùn)樣配置時(shí),用戶設(shè)備104還能夠運(yùn)樣連接,即使用戶設(shè)備104初 始處于離線模式(例如未連接到諸如互聯(lián)網(wǎng)的網(wǎng)絡(luò)101)。
[0062] 在所描述的實(shí)施例中,運(yùn)設(shè)及存儲(chǔ)接入憑證,使得其是可由OS 204的網(wǎng)絡(luò)管理器 邏輯單元205接入的,并且配置網(wǎng)絡(luò)管理器邏輯單元,W使用所存儲(chǔ)的接入憑證將用戶設(shè)備 104經(jīng)由接入點(diǎn)132運(yùn)樣連接到網(wǎng)絡(luò)130。該配置設(shè)及創(chuàng)建針對(duì)該接入點(diǎn)的適當(dāng)?shù)木W(wǎng)絡(luò)簡(jiǎn)檔, 并且利用所述接入憑證對(duì)其進(jìn)行填充。運(yùn)被稱為"激活"卡300。從卡300中提取接入憑證,并 且可能由客戶端106使用與授權(quán)消息一起由服務(wù)器120提供的密鑰來(lái)解碼接入憑證(如果接 入憑證包含在卡中),或例如與授權(quán)消息或其它消息一起從服務(wù)器120接收接入憑證(如果 接入憑證存儲(chǔ)在服務(wù)器120中)。
[0063] 隨后,可能在客戶端不運(yùn)行和/或客戶端處于離線模式的稍后的時(shí)間,OS 204的網(wǎng) 絡(luò)管理器邏輯單元205自動(dòng)地將用戶設(shè)備104經(jīng)由接入點(diǎn)132連接到本地網(wǎng)絡(luò)130(S616)。運(yùn) 可W發(fā)生在例如每當(dāng)由OS 204的網(wǎng)絡(luò)管理器邏輯單元205檢測(cè)到接入點(diǎn)132時(shí),用戶設(shè)備 104進(jìn)入到接入點(diǎn)132的范圍內(nèi)(如果其尚未在范圍中內(nèi))的時(shí)候。
[0064] 在實(shí)施例中,檢測(cè)到的當(dāng)前條件是用戶設(shè)備104中的一個(gè)用戶設(shè)備與無(wú)線接入點(diǎn) 132相通信(即在無(wú)線接入點(diǎn)132的范圍內(nèi))。例如,確定(S604)可W由先前一直在接入點(diǎn)的 范圍外的用戶設(shè)備進(jìn)