RS63802B1 - Postupak za regulaciju pristupa vezi za prenos podataka od strane elektronskog uređaja - Google Patents

Postupak za regulaciju pristupa vezi za prenos podataka od strane elektronskog uređaja

Info

Publication number
RS63802B1
RS63802B1 RS20221130A RSP20221130A RS63802B1 RS 63802 B1 RS63802 B1 RS 63802B1 RS 20221130 A RS20221130 A RS 20221130A RS P20221130 A RSP20221130 A RS P20221130A RS 63802 B1 RS63802 B1 RS 63802B1
Authority
RS
Serbia
Prior art keywords
access
data
data transmission
time interval
duration
Prior art date
Application number
RS20221130A
Other languages
English (en)
Inventor
Gianluca Pini
Giancarlo Giorgetti
Original Assignee
Saints Group S R L
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from IT102016000127897A external-priority patent/IT201600127897A1/it
Application filed by Saints Group S R L filed Critical Saints Group S R L
Publication of RS63802B1 publication Critical patent/RS63802B1/sr

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102—Entity profiles
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60—Protecting data
    • G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629—Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/28—Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/02—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail using automatic reactions or user delegation, e.g. automatic replies or chatbot-generated messages
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04M—TELEPHONIC COMMUNICATION
    • H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/88—Provision for limiting connection, or expenditure
    • H04M15/885—Provision for limiting connection, or expenditure limit per application
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04M—TELEPHONIC COMMUNICATION
    • H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/88—Provision for limiting connection, or expenditure
    • H04M15/888—Provision for limiting connection, or expenditure severing connection after predetermined time or data
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08—Access security
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2135—Metering
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2149—Restricted operating environment
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04M—TELEPHONIC COMMUNICATION
    • H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/88—Provision for limiting connection, or expenditure

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Biomedical Technology (AREA)
  • Information Transfer Between Computers (AREA)
  • Communication Control (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Stored Programmes (AREA)

Description

Opis
Oblast tehnike
[0001] Predmetni pronalazak se odnosi na postupak za regulisanje pristupa vezi za prenos podataka od strane elektronskog uređaja implementiran pomoću elektronskog procesora, pri čemu veza za prenos podataka sadrži vezu ka Internet mreži.
[0002] Postupak može da omogući regulisanje ukupnog trajanja pristupa u određenom vremenskom intervalu ili može dozvoliti pristup vezi za prenos podataka isključivo u toku određenih vremenskih intervala.
[0003] Postupak, dalje, može da omogući daljinsko praćenje telefonskog imenika, liste dolaznih i odlaznih poziva, sadržaja poslatih i primljenih poruka, geo-lokalizacije i hronologije posećenih web stranica davanjem detalja o vremenu provedenom na svakom pojedinačnoj stranici.
Stanje tehnike
[0004] Upotreba pametnih telefona i računara za onlajn navigaciju je do sada postalo deo svakodnevnog života dece i tinejdžera. Takvi mladi ljudi zaista često pristupaju onlajn aplikacijama bez kontrole roditelja po pitanju tiče trajanja veze i predložene prirode informacija. Onlajn igre i društvene mreže su među najposećenijim mrežnim stranicama na kojima mlađi korisnici provode veći deo dana.
[0005] U današnje vreme jedini način na koji roditelji mogu da nadgledaju i upravljaju korišćenjem interneta od strane sopstvene dece jeste da ih drže pod stalnom kontrolom, ali ovo je teško primeniti.
[0006] US2011185399A1 opisuje postupak obezbeđivanja kontrolnih podešavanja potencijalnom korisniku Interneta, gde postupak sadrži sledeće korake: uspostavljanje prvog naloga, uspostavljanje drugog naloga, podešavanje navedenog prvog i drugog naloga koji se čuvaju u bazi podataka, povezivanje prvog i drugog naloga tako da se kontrolna podešavanja drugog naloga određuju preko prvog naloga; i posmatranje Internet sadržaja sa drugog naloga u skladu sa kontrolnim podešavanjima drugog naloga.
[0007] KR20110131662A opisuje postupak za kontrolu korisnika i ograničavanje njegovog pristupa Internetu, koji predviđa da se korisniku daje vremenski podsticaj u slučaju da unapred određeno vreme korišćenja Internet pristupa nije u potpunosti potrošeno.
Izlaganje suštine pronalaska
[0008] Postavljeni tehnički problem koji se rešava predmetnim pronalaskom je da se obezbedi postupak koji omogućava da se otklone gore navedeni nedostaci vezani za poznato stanje tehnike.
[0009] Pronalazak se odnosi na program za procesor i na odgovarajući postupak koji se njime izvodi a namenjen je za regulisanje i kontrolu pristupa Internet mreži od strane elektronskog uređaja, na primer fiksnog računara ili pametnog telefona ili tablet računara.
[0010] Prethodno pomenuti problem se rešava pomoću postupka prema nezavisnom zahtevu 1 i pomoću programa za procesor prema nezavisnom zahtevu 11.
[0011] Poželjne karakteristike predmetnog pronalaska su izložene u zavisnim zahtevima.
[0012] Postupak prema predmetnom pronalasku obezbeđuje regulisanje trajanja pristupa mreži podataka (gde pripada i Internet mreža) u toku unapred određenog vremenskog perioda, na primer na dnevnoj, nedeljnoj ili mesečnoj osnovi.
[0013] U skladu sa poželjnim izvođenjima, postupak prema pronalasku obezbeđuje rad na operativnom sistemu računara, tableta ili pametnog telefona, u pozadini i na prinudni način u pogledu podešavanja veze za prenos podataka, bilo da se podaci prenose preko SIM ili LAN mreže, ili se koristi WiFi spoljašnja mrežna konekcija.
[0014] Postupak prema pronalasku je implementiran pomoću softvera koji je potrebno instalirati na, ili je jednostavno pokrenut od strane njegovog elektronskog uređaja preko kojeg se želi nadgledati pristup mreži.
[0015] Promena konfiguracije podešavanja kojim se vrši ograničavanje navigacionih podataka kojima upravlja softver je moguća samo od strane korisnika administratora koji vrši registraciju tokom koraka instaliranja ili prvog pokretanja softvera. Korisnik administrator može u svakom trenutku pristupiti delu programa koji je namenjen regulisanju ograničenja unosom autentifikacionih akreditiva, koji se zaista čuvaju u toku navedenog koraka registracije.
[0016] Zahtev za autentifikacionim akreditivima radi izmene operativnih parametara programa je neophodan kako bi se izbeglo da krajnji korisnik (npr. maloletni sin) koji koristi uređaj može da po svojoj volji vrši izmenu kontrolnih podešavanja koja je postavio korisnik administrator (npr. roditelj).
[0017] Pogodno, predmetni pronalazak omogućava roditeljima da izvrše kontrolu i ograničenje navigacije na Internet mreži od strane svoje dece na unapred definisani način koji ne može da se menja od strane dece.
[0018] Prema poželjnom aspektu pronalaska moguće je izvršiti takvo ograničenje selektivno za svaku programsku/softversku aplikaciju (u daljem tekstu će se koristiti jednostavniji termin Aplikacija) koja je instalirana na kontrolisanom uređaju.
[0019] Ipak, u slučaju poštenog odnosa mogu se predvideti mehanizmi nagrađivanja, za slučajeve kada vremensko ograničenje koje stoji za navigaciju podataka nije dostignuto u unapred utvrđenom vremenu, kao i mehanizmi kažnjavanja u slučaju pokušaja kršenja softverskih podešavanja napravljenih od strane krajnjeg korisnika.
[0020] Takvi mehanizmi podstiču krajnje korisnike da bolje autonomno upravljaju vremenom koje im je dodeljeno za konekciju.
[0021] Još jedna važna prednost koja se postiže pomoću postupka prema pronalasku jeste da efikasno doprinosi rešavanju problema povezanih sa prekomernom upotrebom Interneta od strane maloletnih lica, a posebno kada su u pitanju aplikacije za pristup društvenim mrežama, kao i praćenje pristupa sadržaju koji nije primeren njihovom uzrastu.
[0022] Dodatno, pronalazak predstavlja validan instrument za suprotstavljanje kockanju i sličnim patološkim ponašanjima, pored toga što se njime sprečavaju pojave sajber maltretiranja.
[0023] Ostale prednosti, karakteristike i načini primene predmetnog pronalaska biće očigledni na osnovu sledećeg detaljnog opisa pojedinih izvođenja prikazanih u vidu primera datih bez namere za nametanjem bilo kakvih ograničenja.
Kratak opis slika nacrta
[0024] U sledećem delu opisa tekst će se pozivati na priložene slike nacta na kojima:
Slika 1 prikazuje šemu koja ilustruje pojedine korake prvog poželjnog izvođenja postupka prema predmetnom pronalasku; i
Slika 2 prikazuje šemu koja ilustruje pojedine korake drugog poželjnog izvođenja postupka prema predmetnom pronalasku.
[0025] Prethodno pomenute slike je potrebno posmatrati isključivo kao primer, a ne u ograničavajuće svrhe.
Detaljan opis poželjnih izvođenja
[0026] Postupak koji je implementiran pomoću elektronskog procesora u skladu sa predmetnim pronalaskom je pogodan da nadgleda i ograniči pristup konekciji za prenos podataka od strane elektronskog uređaja koji poseduje sredstva za selektivno omogućavanje/deaktiviranje mreže za prenos podataka, a u skladu sa režimima rada opisanim u nastavku.
[0027] U predmetnom izlaganju termin veza za prenos podataka označava ili obuhvata konekciju ka Internet mreži.
[0028] Postupak prema predmetnom pronalasku je pogodan da se kodira u vidu softvera koji se instalira ili jednostavno pokreće na elektronskom uređaju koji se kontroliše, poželjno u vidu aplikacije.
[0029] Softver se može prazniti direktno na mreži ili podržano pomoću hardverskog uređaja, kao što je na primer USB ključ za povezivanje sa računarom.
[0030] U drugom navedenom slučaju, postupak može povoljno da obezbedi primenu mehanizma za automatsko zaključavanje računara na koji je ključ povezan u slučaju nasilnog uklanjanja istog. Kako bi se izvršilo bezbedno uklanjanje ključa, postupak poželjno zahteva da se unesu akreditivi za pristup koji će biti autentifikovani, kao što će to biti bolje objašnjeno u nastavku.
[0031] Tokom koraka za instaliranje/prvo pokretanje softvera, može se obezbediti unošenje ili dobijanje pristupnih podataka za korisnika sa administratorskim privilegijama. Podaci za pristup uključuju kredencijale (kao što su korisničko ime i lozinka, poželjno dvostruka alfanumerička lozinka) i/ili biometrijske podatke (npr. otisak prsta) korisnika sa administratorskim privilegijama. Takvi pristupni podaci se čuvaju u bazi podataka ili na serveru koji se može nalaziti na udaljenoj lokaciji u odnosu na kontrolisani uređaj.
[0032] Korisnik sa administratorskim privilegijama je jedini koji poseduje nivo autorizacije koji je potreban za izmenu podataka za ograničavanje pristupa mreži za prenos podataka koji se mogu postaviti pomoću predmetnog postupka, kao što su na primer vremenska ograničenja, maksimalno trajanje (jednog ili više) pristupa, specifična kontrolisana aplikacija i slično, kao i jedini ovlašćen za pristup podacima koji se odnose na navigaciju, pozive i poruke sačuvane u prethodno pomenutoj bazi podataka.
[0033] Poželjno je da je u ovom preliminarnom koraku takođe obezbeđeno skladištenje telematskih adresa korisnika sa administratorskim privilegijama u slučaju da je omogućeno slanje alarmne poruke takvom administratorskom korisniku kada neko pokuša da izmeni podešavanja za ograničavanje pristupa tako što će obezbediti pristupne podatke koji su različiti od onih koji su sačuvani, odnosno kada ne uspe autentifikacija korisnika.
[0034] Kada se softver instalira ili pokreće po prvi put potrebno je postaviti podešavanja za zaključavanje pristupa mreži, koja mogu sadržati jednostavno uključivanje/isključivanje veze za prenos podataka, ili mogu sadržati podešavanje artikulisanih i diferenciranih uslova za trajanje pristupa za svaku aplikaciju/softversku aplikaciju (u daljem tekstu jednostavnijim terminom Aplikacija) koja je instalirana na elektronskom uređaju.
[0035] Postupak koji je implementiran pomoću softvera u suštini implementira vremensko ograničenje pristupa vezi za prenos podataka od strane elektronskog uređaja na kojem je pokrenut softver.
[0036] Takvo ograničenje se može primeniti u bloku na ceo elektronski uređaj, ili se može primeniti selektivno i nezavisno na jednu ili veći broj aplikacija koje su instalirane na samom uređaju.
[0037] U skladu sa poželjnim izvođenjem postupka, ograničenje se može primeniti pomoću sistema pragova, tako da kada se u unapred određenom vremenskom intervalu jednom dostigne maksimalno trajanje veze koje je postavio korisnik administrator – konekcija se prekida. Ograničenje je postavljeno za unapred određeni vremenski interval koji može biti jedan ili veći broj sati, dana ili meseci. Čak i trajanje unapred određenog vremenskog intervala može da podesi korisnik sa administratorskim privilegijama.
[0038] Postupak u suštini omogućava da se u toku unapred određenog vremenskog intervala detektuju početni i krajnji trenutak vremena svakog pristupa mreži za prenos podataka. Ukupno trajanje pristupa mreži tokom unapred određenog vremenskog intervala se progresivno računa. Drugim rečima, odbrojavanje vremena pristupa se aktivira u početnom trenutku svakog pristupa mreži za prenos podataka i deaktivira se u poslednjem trenutku svakog pristupa, kako bi ponovo započelo pri sledećem pristupu.
[0039] Ukoliko izbrojano vreme pristupa dostigne vrednost koja je jednaka vrednosti maksimalnog trajanja koju je postavio korisnik sa administratorskim privilegijama pre isteka unapred određenog vremenskog intervala, aktivira se sredstvo za omogućavanje/onemogućavanje veze kako bi onemogućilo korišćenje veze za prenos podataka do završetka unapred određenog vremenskog intervala. Na ovaj način je elektronskom uređaju onemogućen pristup mreži za prenos podataka do kraja unapred određenog vremenskog intervala, kada počinje novi unapred određeni vremenski interval (koji može biti jednak ili različit od prethodnog) i kada postaje ponovo moguće koristiti vezu za prenos podataka tokom zadatog maksimalnog vremena trajanja (koje može biti jednako ili različito od prethodnog).
[0040] Prema poželjnom aspektu predmetnog postupka moguće je računati trajanje pristupa vezi za prenos podataka istovremeno za jednu ili veći broj aplikacija koje su instalirane na uređaju u toku istog unapred određenog vremenskog intervala. Alternativno, u pogledu unapred određenog vremenskog intervala u toku kojeg se razmatra praćenje pristupa vezi za prenos podataka moguće je usvojiti diferencirana podešavanja za svaku od aplikacija i dozvoljeno maksimalno trajanje konekcije kako bi se omogućila maksimalna fleksibilnost u prilagođavanju ograničenja nametnutih pri korišćenju konkretnih aplikacija.
[0041] U ovom slučaju postupak omogućava da se u toku specifičnog unapred određenog vremenskog intervala za svaku aplikaciju istovremeno detektuje početni i konačni vremenski trenutak pristupa mreži za prenos podataka. Ukupno trajanje pristupa mreži tokom unapred određenog vremenskog intervala se progresivno računa za svaku od aplikacija prema gore navedenim režimima.
[0042] Ukoliko pre isteka unapred određenog vremenskog intervala vreme pristupa računato za aplikaciju dostigne vrednost koja je jednaka maksimalnoj vrednosti trajanja koju je za konkretnu aplikaciju postavio korisnik sa administratorskim privilegijama, aktivira se sredstvo za omogućavanje/onemogućavanje kako bi se onemogućila konekcija za prenos podataka, uz referencu na razmatranu Prijavu, sve do isteka određenog unapred određenog vremenskog intervala.
[0043] Na ovaj način se jednoj aplikaciji onemogućava pristup mreži za prenos podataka sve do kraja unapred određenog vremenskog intervala, kada počinje novi unapred određeni vremenski interval (koji može biti jednak ili različit od prethodnog) i kada ponovo postaje moguće uspostaviti vezu za prenos podataka tokom podešenog maksimalnog vremena trajanja (koje može biti jednako ili različito od prethodnog).
[0044] Poseban slučaj implementacije postupka predviđa da je zadato maksimalno trajanje pristupa vezi za prenos podataka jednako unapred određenom vremenskom intervalu, koji na primer može biti jednak jednom satu u toku dana, od 19.00 do 20.00 uveče.
[0045] Jednostavnije, ovakva konfiguracija u stvarnosti implementira vremenski slot vremena kuće pristupa mreži za prenos podataka.
[0046] Čak i u ovom slučaju režim za regulisanje pristupa mreži za prenos podataka se može primeniti pojedinačno na jednu ili veći broj aplikacija koje su instalirane na elektronskom uređaju. Drugim rečima, za svaku aplikaciju koja će se pratiti može se podesiti različita vrednost maksimalnog trajanja veze i različit vremenski interval u toku kojeg se računa trajanje pristupa vezi za prenos podataka, tkao da se kontrola i ograničenje pristupa mreži za prenos podataka vrši nezavisno za svaku od njih.
[0047] Povoljan aspekt postupka prema predmetnom pronalasku je da obezbedi da se prilikom pokretanja softvera na elektronskom uređaju, podešavanja koja se odnose na datum i vreme tog uređaja ne mogu promeniti osim ako se unapred ne unesu pristupni podaci korisnika sa administratorskim privilegijama. Na ovaj način se izbegava da krajnji korisnici uređaja zaobiđu vremenska ograničenja koja su postavljena po pitanju pristupa mreži za prenos podataka. Najčešći slučaj korišćenja pronalaska može biti onaj u kojem je korisnik sa administratorskim privilegijama roditelj, a krajnji korisnik dete ili maloletnik.
[0048] U skladu sa poželjnim izvođenjem postupka prema pronalasku, moguće je obezbediti mehanizam nagrađivanja ukoliko se na kraju unapred određenog vremenskog intervala ne dostigne maksimalna vrednost odobrenog trajanja pristupa mreži za prenos podataka, gde se mehanizam selektivno aktivira radi automatskog povećanja vremena dostupnog za pristup mreži za prenos podataka..
[0049] Preciznije, kada ukupno trajanje pristupa Internet mreži na kraju navedenog unapred određenog vremenskog intervala ne dostigne vrednost koja je jednaka vrednosti maksimalnog dozvoljenog trajanja, postavlja se nova vrednost maksimalnog trajanja pristupa Internet mreži u toku sledećeg unapred određenog vremenskog intervala, pri čemu je nova vrednost maksimalnog trajanja veća od prethodne. Poželjno je da se nova vrednost povećava proporcionalno razlici između izbrojanog ukupnog trajanja pristupa mreži i podešene vrednosti maksimalnog trajanja.
[0050] U skladu sa tim može biti obezbeđen i automatski aktiviran mehanizam sankcionisanja radi smanjenja maksimalno postavljenog trajanja, ukoliko dođe do pokušaja kršenja pristupnih podataka korisnika sa administratorskim privilegijama. Takav mehanizam sankcionisanja se može aktivirati automatski čak i u slučaju kada se otkrije veći broj uspešnih autentifikacija (kloniranje korisničkog naloga administratora).
[0051] Konkretno, kada se pokuša pristupiti podešavanjima softvera, a pristupni podaci nisu autentifikovani, maksimalno trajanje pristupa Internet mreži u narednom unapred određenom vremenskom intervalu se smanjuje. Poželjno je da se novo maksimalno trajanje smanji proporcionalno broju neuspešnih pokušaja autentifikacija.
[0052] Implementirani postupak se dalje može koristiti za obavljanje provere podataka o navigaciji razmatranog elektronskog uređaja, čak i daljinski.
[0053] Preciznije, može se obezbediti akvizicija informacija koje se odnose na podatke proizvedene navigacijom od strane uređaja, kao što su adrese posećenih web stranica, datumi odgovarajućih poseta i/ili vreme korišćenja svake od aplikacija.
[0054] Ipak, može se obezbediti preuzimanje informacija koje se odnose na prisustvo određenih reči i/ili sadržaja u tekstu SMS poruka poslatih pomoću razmatranog elektronskog uređaja, ili u oblastima pretraživanja putem korišćenja pretraživača istog uređaja.
[0055] Takve informacije i dobijeni podaci se čuvaju u bazi podataka koja se može nalaziti izvan ili unutar razmatranog elektronskog uređaja.
[0056] Pristup navedenoj bazi podataka se može izvršiti pomoću bilo kog elektronskog uređaja na kome je pokrenut softver prema pronalasku, a nakon autentifikacije pristupnih podataka korisnika sa administratorskim privilegijama.
1
[0057] Preciznije, lista reči i/ili sadržaja koju je potrebno pratiti može biti sačuvana u specifičnoj bazi podataka ili u okviru "Stop Liste".
[0058] Takva lista može prilagođena od strane korisnika sa administratorskim privilegijama dodavanjem novih reči/sadržaja, ili uklanjanjem reči/sadržaja koji već postoje u listi.
[0059] U skladu sa poželjnim izvođenjima moguće je dobijanje dnevnog izveštaja o aktivnostima koje se vrše pomoću uređaja na kojem je instaliran softver prema pronalasku, označavanjem reči/sadržaja koji su sačuvani u prethodno pomenutoj Stop Listi.
[0060] Prema dodatnom aspektu, kada se na uređaju na kojem je pokrenut softver instalira nova aplikacija, ili se prethodno uklonjena aplikacija ponovo instalira, pristup konekciji za prenos podataka od strane takve aplikacije je onemogućen i može biti autorizovan samo od strane sredstva za proveru autentifikacije pristupnih podataka korisnika sa administratorskim privilegijama.
[0061] Ipak, moguće je obezbediti sistem za automatsko slanje saveta o pokušajima neovlašćenog pristupa podešavanjima softvera na telematsku adresu korisnika sa administratorskim privilegijama, na primer putem SMS/eMail/WA/Telegrama.
[0062] Prema dodatnoj verziji implementiranog postupka moguće je primeniti prethodno pomenuta vremenska ograničenja čak i uopšteno na korišćenje onlajn ili oflajn aplikacija, igara ili društvenih medija.
[0063] Softverska aplikacija prema predmetnom pronalasku može biti razvijena tako da bude kompatibilna sa IOS, Android, Windows Phone platformama kao i Windows operativnim sistemima. Ukoliko je razvijena uz pomoć hardverske podrške, može se uključiti u USB ključu koji se ne može menjati, a koji se može odvojiti od računara tek nakon uspešne autentifikacije korisnika sa administratorskim privilegijama. Po mogućstvu ako se ključ ukloni sa računara na nasilan način, u potpunosti će blokirati njegovu upotrebu.
[0064] Prema dodatnim poželjnim izvođenjima postupka prema pronalasku, moguće je obezbediti da se podaci koji se odnose na pristup mreži za prenos podataka od strane jednog ili većeg broja uređaja čuvaju u realnom vremenu u bazi podataka, kojoj korisnik sa administratorskim privilegijama može pristupiti preko dodatnog udaljenog uređaja na kome je pokrenut softver.
[0065] Na osnovu specifične konfiguracije softvera koji se može konfigurisati tokom koraka prvog pokretanja ili instaliranja, moguće je primeniti režim 'detekcije' ili 'prikaza'.
[0066] Upotreba u režimu 'detekcije' uglavnom se vrši u pozadini, tako što automatski preuzima i čuva u bazi podataka informacije o konekciji za prenos podataka specifičnog elektronskog uređaja.
[0067] Upotreba u režimu 'prikaza' omogućava pristup i konsultaciju informacija o vezama za prenos podataka jednog ili većeg broja povezanih elektronskih uređaja na kojima je pokrenut softver prema pronalasku, kao i izmenu podešavanja za ograničavanje trajanja veze za prenos podataka bilo kog pridruženog uređaja, što je prerogativ korisnika nosioca nivoa autorizacije sa administratorskim privilegijama.
[0068] Nakon prvog pokretanja softvera na elektronskom uređaju potrebno je izabrati režim korišćenja 'detekcije' ili 'prikaza' koji, međutim, može naknadno da izmeni korisnik administrator.
[0069] Poželjne implementacije za izbor i podešavanje režima 'detekcije' i 'prikaza' pri pokretanju softvera prema predmetnom pronalasku su ilustrovane na priloženim slikama 1 i 2 respektivno.
[0070] U slučaju izbora režima 'detekcije', zahteva se unošenje PIN koda i zahteva se izvođenje dodatnih procedura kako bi se garantovala njegova sigurnost. Zahvaljujući takvom kodu, kao drugo, moguće je modifikovati izabrani režim ili sam PIN, ili još uvek povezati uređaj na kome je pokrenut softver kako bi se vršio njegov nadzor čak i daljinski.
[0071] Što se tiče režima 'prikaza', on zahteva autentifikaciju kako bi se aktivirao. Korisnik sa administratorskim privilegijama može da se registruje, prema onome što je prethodno izneto, na primer unošenjem adrese elektronske pošte i lozinke, a pristup se dozvoljava tek nakon provere istinitosti unetih podataka putem linka za potvrdu.
[0072] Nakon prijave postaje moguće povezati jedan ili veći broj uređaja koji će se nadzirati i prikazati podatke koji se odnose na aktivnosti koje isti obavljaju. Poželjno, takođe je moguće obezbediti deljenje ekrana povezanih uređaja.
[0073] Preciznije za svaki povezani uređaj na kojem je pokrenut softver prema pronalasku moguće je izdvojiti, prikazati i/ili verifikovati jedno ili više od sledećeg:
- podatke o trajanju (npr. ukupno, nedeljno, dnevno) i datumu/vremenu pristupa mreži za prenos podataka od strane svake od aplikacija instaliranih na pridruženom uređaju;
- snimak ekrana ili deljenje ekrana;
- lista adresa mrežnih stranica koje su konsultovane od strane pregledača i odgovarajući datum konsultovanja, čak i u slučaju navigacije u skrivenom režimu;
- spisak (obavljenih, propuštenih, primljenih) poziva i (poslatih, primljenih) SMS poruka;
- zaključavanje navigacionih podataka; i
- podešavanje vremena upotrebe.
[0074] Preciznije, moguće je dobiti vremenske snimke ekrana uređaja na kojem je instaliran softver prema pronalasku, tako da je poznat sadržaj ekrana u datom trenutku (na primer u određeno vreme kada je uređaj koristilo nekontrolisano maloletno lice).
[0075] Ipak, moguće je obezbediti pristup multimedijalnim kanalima razmatranog uređaja, a posebno bazi podataka sa fotografijama/video snimcima (galerija slika) i/ili kamerama, kako bi se omogućilo da se proveri sadržaj fotografija i/ ili video snimaka koje su u njoj sačuvane.
[0076] Preciznije, postupak prema pronalasku može u realnom vremenu i putem daljinskog pristupa omogućiti dobijanje detaljnog izveštaja i proveru pristupa i trajanja poseta svakoj od mrežnih lokacija, vremena korišćenja sajta, pojedinačnih aplikacija instaliranih na uređaju, liste obavljenih, primljenih ili propuštenih poziva, tekstova
1
poslatih i primljenih SMS poruka kao i statičkih slika (tzv. „skrinšotova“) uređaja koji su stavljeni pod kontrolu.
[0077] Predmetni pronalazak je do sada opisan uz pozivanje na poželjna izvođenja. Podrazumeva se da mogu postojati i druga izvođenja koja potpadaju pod isto inventivno jezgro, koje je definisano obimom zaštite prema dole navedenim zahtevima.

Claims (8)

PATENTNI ZAHTEVI
1. Postupak za praćenje i ograničavanje pristupa vezi za prenos podataka od strane kontrolisanog elektronskog uređaja koji je implementiran pomoću elektronskog procesora, gde elektronski uređaj sadrži sredstva za selektivno omogućavanje/onemogućavanje veze za prenos podataka, i koji se sastoji od koraka:
a) otkrivanja početnog i krajnjeg trenutka vremena svakog pristupa vezi za prenos podataka u toku unapred određenog vremenskog intervala;
b) progresivno brojanje ukupnog trajanja pristupa vezi za prenos podataka tokom navedenog unapred određenog vremenskog intervala, a u skladu sa sledećim režimom:
i) brojanje se aktivira u početnom trenutku vremena svakog pristupa vezi za prenos podataka i
ii) brojanje se deaktivira u krajnjem trenutku vremena svakog pristupa vezi za prenos podataka;
c) ukoliko pre kraja navedenog unapred određenog vremenskog intervala ukupno trajanje pristupa vezi za prenos podataka dostigne vrednost koja je jednaka maksimalnoj vrednosti trajanja koja je unapred podešena, aktiviranja gore navedenog sredstva za omogućavanje/onemogućavanje veze za prenos podataka do kraja navedenog unapred određenog vremenskog intervala,
gde navedeni postupak dalje obezbeđuje da, ukoliko na kraju prethodno određenog vremenskog intervala ukupno trajanje pristupa vezi za prenos podatke ne dostigne vrednost koja je jednaka navedenoj vrednosti maksimalnog trajanja, u toku sledećeg unapred određenog vremenskog intervala postavlja se nova vrednost maksimalnog trajanja pristupa vezi za prenos podataka, pri čemu je navedena nova vrednost maksimalnog trajanja pristupa vezi za prenos podataka veća od prethodne vrednosti proporcionalno razlici između ukupnog trajanja pristupa prebrojanoj vezi za prenos podataka i unapred podešene vrednosti maksimalnog trajanja, pri čemu su obezbeđeni preliminarni koraci:
f) obezbeđivanja pristupnih podataka korisnika sa administratorskim privilegijama, gde pristupni podaci sadrže korisničke kredencijale i/ili biometrijske podatke; i
g) čuvanje navedenih pristupnih podataka u bazi podataka,
pri čemu se navedena unapred određena maksimalna vrednost trajanja može postaviti i/ili modifikovati nakon autentifikacije navedenih pristupnih podataka i pri čemu se maksimalno trajanje pristupa vezi za prenos podataka automatski smanjuje u sledećem unapred određenom vremenskom intervalu proporcionalno broju neuspešnih autentifikacija u slučaju kada navedeni pristupni podaci nisu autentifikovani.
2. Postupak prema prethodnom zahtevu, koji sadrži dodatne korake:
d) dobijanja informacija koje se odnose na podatke koji su proizvedeni od strane uređaja vezom za prenos podataka, a koje obuhvataju: adresu posećenih mrežnih stranica, datum/vreme odgovarajućih poseta i/ili vreme korišćenja svake od aplikacija instaliranih na izabranom elektronskom uređaju; i
e) čuvanje navedenih informacija u bazi podataka.
3. Postupak prema jednom od prethodnih zahteva, pri čemu navedeni unapred određeni vremenski interval ima trajanje od jednog ili više sati, dana, nedelja ili meseci.
4. Postupak prema jednom od prethodnih zahteva, pri čemu navedeni korak f) dalje obezbeđuje dostavljanje telematskih adresa takvog korisnika sa administratorskim privilegijama, pri čemu ukoliko navedeni pristupni podaci ne
1
budu autentifikovani, obezbeđeno je slanje alarmne poruke na telematske adrese takvog korisnika sa administratorskim privilegijama.
5. Postupak prema jednom od prethodnih zahteva, koji se izvršava istovremeno za jednu ili veći broj aplikacija koje su instalirane na elektronskom uređaju, pri čemu je za svaku od takvih aplikacija unapred podešen odgovarajući unapred određeni vremenski interval i odgovarajuća maksimalna vrednost trajanja veze za prenos podataka.
6. Postupak prema jednom od prethodnih zahteva, pri čemu se nakon instaliranja aplikacije na uređaju pristup vezi za prenos podataka od strane te aplikacije onemogućava i može se odobriti samo putem autentifikacije pristupnih podataka korisnika sa administratorskim privilegijama.
7. Postupak prema jednom od prethodnih zahteva, pri čemu je obezbeđen korak daljinskog prikazivanja snimka ekrana elektronskog uređaja od strane administratora, a nakon autentifikacije navedenih pristupnih podataka.
8. Program koji implementira postupak prema bilo kom od prethodnih zahteva ukoliko se izvršava na elektronskom procesoru
1
RS20221130A 2016-12-19 2017-12-18 Postupak za regulaciju pristupa vezi za prenos podataka od strane elektronskog uređaja RS63802B1 (sr)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
IT102016000127897A IT201600127897A1 (it) 2016-12-19 2016-12-19 Sistema integrato "Enough" Sistema integrato di limitazione utilizzo computer e smartphone per minori
IT201700070573 2017-06-23
EP17830012.5A EP3555793B1 (en) 2016-12-19 2017-12-18 Method for regulating access to data connection by an electronic device
PCT/IB2017/058056 WO2018116124A1 (en) 2016-12-19 2017-12-18 Method for regulating access to data connection by an electronic device

Publications (1)

Publication Number Publication Date
RS63802B1 true RS63802B1 (sr) 2023-01-31

Family

ID=60997515

Family Applications (1)

Application Number Title Priority Date Filing Date
RS20221130A RS63802B1 (sr) 2016-12-19 2017-12-18 Postupak za regulaciju pristupa vezi za prenos podataka od strane elektronskog uređaja

Country Status (17)

Country Link
US (1) US11290463B2 (sr)
EP (1) EP3555793B1 (sr)
JP (1) JP7113843B2 (sr)
CN (1) CN110199289B (sr)
CA (1) CA3047372A1 (sr)
DK (1) DK3555793T3 (sr)
ES (1) ES2932848T3 (sr)
HR (1) HRP20221482T1 (sr)
HU (1) HUE060510T2 (sr)
IL (1) IL267515B (sr)
LT (1) LT3555793T (sr)
PL (1) PL3555793T3 (sr)
PT (1) PT3555793T (sr)
RS (1) RS63802B1 (sr)
SI (1) SI3555793T1 (sr)
SM (1) SMT202200476T1 (sr)
WO (1) WO2018116124A1 (sr)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11238172B2 (en) 2019-06-24 2022-02-01 International Business Machines Corporation Managing user access to data of a social media account
TWI889066B (zh) * 2023-12-13 2025-07-01 長茂科技股份有限公司 病毒攔截方法、系統與電腦程式產品

Family Cites Families (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2366464A1 (en) * 1999-04-09 2000-10-19 Henry B. Steen, Iii Remote access and system control
JP3772086B2 (ja) * 2000-11-07 2006-05-10 株式会社東芝 ユーザ操作端末監視システム
US8347104B2 (en) * 2001-12-26 2013-01-01 Research In Motion Limited Security interface for a mobile device
US7356836B2 (en) 2002-06-28 2008-04-08 Microsoft Corporation User controls for a computer
CN101341727B (zh) 2003-09-26 2012-04-18 迪斯尼企业公司 父母控制的蜂窝电话
JP3712718B2 (ja) * 2003-10-06 2005-11-02 株式会社東芝 通信端末
US7797734B2 (en) * 2005-10-27 2010-09-14 Aurora Financial Systems, Inc. Systems and methods for user interface control
US20090203352A1 (en) * 2008-02-13 2009-08-13 Xelex Technologies Inc. Mobile phone/device usage tracking system and method
US20100058446A1 (en) * 2008-08-26 2010-03-04 Thwaites Richard D Internet monitoring system
US8194581B1 (en) * 2008-11-04 2012-06-05 Cellco Partnership Account holder notification for an infracting mobile station or mobile directory number (MDN)
BR112012008145A2 (pt) * 2009-09-03 2016-03-01 Virtual Piggy Inc método e sistema de fornecer preferências de controle para usuário de internet
KR20110131662A (ko) * 2010-05-31 2011-12-07 메가브레인(주) 컴퓨터 이용의 자율적 절제 유도 처리 시스템 및 그 처리방법
WO2012082708A2 (en) * 2010-12-13 2012-06-21 D'emilia, Paul Method and system for enabling parental control for filtering content of terminal on the internet
US8718633B2 (en) * 2011-07-13 2014-05-06 Qualcomm Incorporated Intelligent parental controls for wireless devices
US8412154B1 (en) * 2012-04-10 2013-04-02 Tangoe, Inc. System and method for managing a mobile device
EP3422237B1 (en) * 2012-10-10 2023-08-16 Citrix Systems, Inc. Policy-based application management
EP2725511B1 (en) * 2012-10-24 2016-12-21 BlackBerry Limited Managing application execution and data access on a device
US9191853B2 (en) * 2012-11-08 2015-11-17 At&T Mobility Ii Llc Managing network load using device application programs
US9554190B2 (en) * 2012-12-20 2017-01-24 Location Labs, Inc. System and method for controlling communication device use
US8943559B2 (en) * 2013-03-08 2015-01-27 Nvidia Corporation Access authentication method and system
US9485206B2 (en) * 2013-12-19 2016-11-01 Websafety, Inc. Devices and methods for improving web safety and deterrence of cyberbullying
JP2016057845A (ja) * 2014-09-09 2016-04-21 三洋テクノソリューションズ鳥取株式会社 情報端末装置
US9602467B2 (en) * 2015-04-06 2017-03-21 Securly, Inc. Web filtering with integrated parental management and reporting

Also Published As

Publication number Publication date
LT3555793T (lt) 2023-01-10
US11290463B2 (en) 2022-03-29
ES2932848T3 (es) 2023-01-27
IL267515B (en) 2022-08-01
DK3555793T3 (da) 2022-12-19
PT3555793T (pt) 2022-12-19
HRP20221482T1 (hr) 2023-02-03
CA3047372A1 (en) 2018-06-28
WO2018116124A1 (en) 2018-06-28
JP2020507170A (ja) 2020-03-05
US20200084214A1 (en) 2020-03-12
JP7113843B2 (ja) 2022-08-05
SMT202200476T1 (it) 2023-01-13
CN110199289B (zh) 2023-04-07
IL267515A (en) 2019-08-29
EP3555793B1 (en) 2022-09-14
CN110199289A (zh) 2019-09-03
HUE060510T2 (hu) 2023-03-28
SI3555793T1 (sl) 2023-02-28
PL3555793T3 (pl) 2023-01-23
EP3555793A1 (en) 2019-10-23

Similar Documents

Publication Publication Date Title
US20220391096A1 (en) Digital certification system
CN110463161B (zh) 用于访问受保护资源的口令状态机
US10635793B2 (en) Restricted accounts on a mobile platform
TWI493986B (zh) 不要求網路存取之受控電子存取用戶端之切換之裝置及方法
KR20140037476A (ko) 파일의 외부 유출 방지를 위한 시스템 및 그 방법
US20090235345A1 (en) Authentication system, authentication server apparatus, user apparatus and application server apparatus
EP2101276A1 (en) Data access and user identity verification
US9699656B2 (en) Systems and methods of authenticating and controlling access over customer data
JP7042526B2 (ja) 期限管理サーバー、エージェント・プログラム及び端末貸出システム
CN109784031A (zh) 一种账户身份验证处理方法及装置
JP2005234729A (ja) 不正アクセス防御システム及びその方法
US20130111610A1 (en) Temporally controlling access to software assets on user devices
US20160013943A1 (en) Verification method applied to remote connection and related verification system and related ip camera
JP6368062B1 (ja) 認証装置,認証装置の制御方法およびそのプログラム
CN109977676B (zh) 一种应用程序的管控方法、装置和设备
US20160028718A1 (en) Information processing apparatus, information processing method, and non-transitory computer readable medium
CN104322031A (zh) 使用通过本地策略框架执行的策略指令实施针对企业网络的策略
JP7113843B2 (ja) 電子デバイスによるデータ接続へのアクセスを規制するための方法
EP3298724A1 (en) Seamless unique user identification and management
JP6747178B2 (ja) プログラム及び認証装置
US12438868B2 (en) Pre-access automated login to computing devices, applications and web sites/services based on machine-learning determined user access patterns
EA044196B1 (ru) Способ контроля и ограничения доступа к данным электронным устройством
HK40007971A (en) Method for regulating access to data connection by an electronic device
HK40007971B (en) Method for regulating access to data connection by an electronic device
US12439253B2 (en) Single device-level passcode that provides automated access to multiple computing devices and passcode-protected applications and web sites/services