RS63802B1 - Postupak za regulaciju pristupa vezi za prenos podataka od strane elektronskog uređaja - Google Patents
Postupak za regulaciju pristupa vezi za prenos podataka od strane elektronskog uređajaInfo
- Publication number
- RS63802B1 RS63802B1 RS20221130A RSP20221130A RS63802B1 RS 63802 B1 RS63802 B1 RS 63802B1 RS 20221130 A RS20221130 A RS 20221130A RS P20221130 A RSP20221130 A RS P20221130A RS 63802 B1 RS63802 B1 RS 63802B1
- Authority
- RS
- Serbia
- Prior art keywords
- access
- data
- data transmission
- time interval
- duration
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/629—Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/28—Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/02—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail using automatic reactions or user delegation, e.g. automatic replies or chatbot-generated messages
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/88—Provision for limiting connection, or expenditure
- H04M15/885—Provision for limiting connection, or expenditure limit per application
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/88—Provision for limiting connection, or expenditure
- H04M15/888—Provision for limiting connection, or expenditure severing connection after predetermined time or data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2135—Metering
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2149—Restricted operating environment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/88—Provision for limiting connection, or expenditure
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Biomedical Technology (AREA)
- Information Transfer Between Computers (AREA)
- Communication Control (AREA)
- Mobile Radio Communication Systems (AREA)
- Stored Programmes (AREA)
Description
Opis
Oblast tehnike
[0001] Predmetni pronalazak se odnosi na postupak za regulisanje pristupa vezi za prenos podataka od strane elektronskog uređaja implementiran pomoću elektronskog procesora, pri čemu veza za prenos podataka sadrži vezu ka Internet mreži.
[0002] Postupak može da omogući regulisanje ukupnog trajanja pristupa u određenom vremenskom intervalu ili može dozvoliti pristup vezi za prenos podataka isključivo u toku određenih vremenskih intervala.
[0003] Postupak, dalje, može da omogući daljinsko praćenje telefonskog imenika, liste dolaznih i odlaznih poziva, sadržaja poslatih i primljenih poruka, geo-lokalizacije i hronologije posećenih web stranica davanjem detalja o vremenu provedenom na svakom pojedinačnoj stranici.
Stanje tehnike
[0004] Upotreba pametnih telefona i računara za onlajn navigaciju je do sada postalo deo svakodnevnog života dece i tinejdžera. Takvi mladi ljudi zaista često pristupaju onlajn aplikacijama bez kontrole roditelja po pitanju tiče trajanja veze i predložene prirode informacija. Onlajn igre i društvene mreže su među najposećenijim mrežnim stranicama na kojima mlađi korisnici provode veći deo dana.
[0005] U današnje vreme jedini način na koji roditelji mogu da nadgledaju i upravljaju korišćenjem interneta od strane sopstvene dece jeste da ih drže pod stalnom kontrolom, ali ovo je teško primeniti.
[0006] US2011185399A1 opisuje postupak obezbeđivanja kontrolnih podešavanja potencijalnom korisniku Interneta, gde postupak sadrži sledeće korake: uspostavljanje prvog naloga, uspostavljanje drugog naloga, podešavanje navedenog prvog i drugog naloga koji se čuvaju u bazi podataka, povezivanje prvog i drugog naloga tako da se kontrolna podešavanja drugog naloga određuju preko prvog naloga; i posmatranje Internet sadržaja sa drugog naloga u skladu sa kontrolnim podešavanjima drugog naloga.
[0007] KR20110131662A opisuje postupak za kontrolu korisnika i ograničavanje njegovog pristupa Internetu, koji predviđa da se korisniku daje vremenski podsticaj u slučaju da unapred određeno vreme korišćenja Internet pristupa nije u potpunosti potrošeno.
Izlaganje suštine pronalaska
[0008] Postavljeni tehnički problem koji se rešava predmetnim pronalaskom je da se obezbedi postupak koji omogućava da se otklone gore navedeni nedostaci vezani za poznato stanje tehnike.
[0009] Pronalazak se odnosi na program za procesor i na odgovarajući postupak koji se njime izvodi a namenjen je za regulisanje i kontrolu pristupa Internet mreži od strane elektronskog uređaja, na primer fiksnog računara ili pametnog telefona ili tablet računara.
[0010] Prethodno pomenuti problem se rešava pomoću postupka prema nezavisnom zahtevu 1 i pomoću programa za procesor prema nezavisnom zahtevu 11.
[0011] Poželjne karakteristike predmetnog pronalaska su izložene u zavisnim zahtevima.
[0012] Postupak prema predmetnom pronalasku obezbeđuje regulisanje trajanja pristupa mreži podataka (gde pripada i Internet mreža) u toku unapred određenog vremenskog perioda, na primer na dnevnoj, nedeljnoj ili mesečnoj osnovi.
[0013] U skladu sa poželjnim izvođenjima, postupak prema pronalasku obezbeđuje rad na operativnom sistemu računara, tableta ili pametnog telefona, u pozadini i na prinudni način u pogledu podešavanja veze za prenos podataka, bilo da se podaci prenose preko SIM ili LAN mreže, ili se koristi WiFi spoljašnja mrežna konekcija.
[0014] Postupak prema pronalasku je implementiran pomoću softvera koji je potrebno instalirati na, ili je jednostavno pokrenut od strane njegovog elektronskog uređaja preko kojeg se želi nadgledati pristup mreži.
[0015] Promena konfiguracije podešavanja kojim se vrši ograničavanje navigacionih podataka kojima upravlja softver je moguća samo od strane korisnika administratora koji vrši registraciju tokom koraka instaliranja ili prvog pokretanja softvera. Korisnik administrator može u svakom trenutku pristupiti delu programa koji je namenjen regulisanju ograničenja unosom autentifikacionih akreditiva, koji se zaista čuvaju u toku navedenog koraka registracije.
[0016] Zahtev za autentifikacionim akreditivima radi izmene operativnih parametara programa je neophodan kako bi se izbeglo da krajnji korisnik (npr. maloletni sin) koji koristi uređaj može da po svojoj volji vrši izmenu kontrolnih podešavanja koja je postavio korisnik administrator (npr. roditelj).
[0017] Pogodno, predmetni pronalazak omogućava roditeljima da izvrše kontrolu i ograničenje navigacije na Internet mreži od strane svoje dece na unapred definisani način koji ne može da se menja od strane dece.
[0018] Prema poželjnom aspektu pronalaska moguće je izvršiti takvo ograničenje selektivno za svaku programsku/softversku aplikaciju (u daljem tekstu će se koristiti jednostavniji termin Aplikacija) koja je instalirana na kontrolisanom uređaju.
[0019] Ipak, u slučaju poštenog odnosa mogu se predvideti mehanizmi nagrađivanja, za slučajeve kada vremensko ograničenje koje stoji za navigaciju podataka nije dostignuto u unapred utvrđenom vremenu, kao i mehanizmi kažnjavanja u slučaju pokušaja kršenja softverskih podešavanja napravljenih od strane krajnjeg korisnika.
[0020] Takvi mehanizmi podstiču krajnje korisnike da bolje autonomno upravljaju vremenom koje im je dodeljeno za konekciju.
[0021] Još jedna važna prednost koja se postiže pomoću postupka prema pronalasku jeste da efikasno doprinosi rešavanju problema povezanih sa prekomernom upotrebom Interneta od strane maloletnih lica, a posebno kada su u pitanju aplikacije za pristup društvenim mrežama, kao i praćenje pristupa sadržaju koji nije primeren njihovom uzrastu.
[0022] Dodatno, pronalazak predstavlja validan instrument za suprotstavljanje kockanju i sličnim patološkim ponašanjima, pored toga što se njime sprečavaju pojave sajber maltretiranja.
[0023] Ostale prednosti, karakteristike i načini primene predmetnog pronalaska biće očigledni na osnovu sledećeg detaljnog opisa pojedinih izvođenja prikazanih u vidu primera datih bez namere za nametanjem bilo kakvih ograničenja.
Kratak opis slika nacrta
[0024] U sledećem delu opisa tekst će se pozivati na priložene slike nacta na kojima:
Slika 1 prikazuje šemu koja ilustruje pojedine korake prvog poželjnog izvođenja postupka prema predmetnom pronalasku; i
Slika 2 prikazuje šemu koja ilustruje pojedine korake drugog poželjnog izvođenja postupka prema predmetnom pronalasku.
[0025] Prethodno pomenute slike je potrebno posmatrati isključivo kao primer, a ne u ograničavajuće svrhe.
Detaljan opis poželjnih izvođenja
[0026] Postupak koji je implementiran pomoću elektronskog procesora u skladu sa predmetnim pronalaskom je pogodan da nadgleda i ograniči pristup konekciji za prenos podataka od strane elektronskog uređaja koji poseduje sredstva za selektivno omogućavanje/deaktiviranje mreže za prenos podataka, a u skladu sa režimima rada opisanim u nastavku.
[0027] U predmetnom izlaganju termin veza za prenos podataka označava ili obuhvata konekciju ka Internet mreži.
[0028] Postupak prema predmetnom pronalasku je pogodan da se kodira u vidu softvera koji se instalira ili jednostavno pokreće na elektronskom uređaju koji se kontroliše, poželjno u vidu aplikacije.
[0029] Softver se može prazniti direktno na mreži ili podržano pomoću hardverskog uređaja, kao što je na primer USB ključ za povezivanje sa računarom.
[0030] U drugom navedenom slučaju, postupak može povoljno da obezbedi primenu mehanizma za automatsko zaključavanje računara na koji je ključ povezan u slučaju nasilnog uklanjanja istog. Kako bi se izvršilo bezbedno uklanjanje ključa, postupak poželjno zahteva da se unesu akreditivi za pristup koji će biti autentifikovani, kao što će to biti bolje objašnjeno u nastavku.
[0031] Tokom koraka za instaliranje/prvo pokretanje softvera, može se obezbediti unošenje ili dobijanje pristupnih podataka za korisnika sa administratorskim privilegijama. Podaci za pristup uključuju kredencijale (kao što su korisničko ime i lozinka, poželjno dvostruka alfanumerička lozinka) i/ili biometrijske podatke (npr. otisak prsta) korisnika sa administratorskim privilegijama. Takvi pristupni podaci se čuvaju u bazi podataka ili na serveru koji se može nalaziti na udaljenoj lokaciji u odnosu na kontrolisani uređaj.
[0032] Korisnik sa administratorskim privilegijama je jedini koji poseduje nivo autorizacije koji je potreban za izmenu podataka za ograničavanje pristupa mreži za prenos podataka koji se mogu postaviti pomoću predmetnog postupka, kao što su na primer vremenska ograničenja, maksimalno trajanje (jednog ili više) pristupa, specifična kontrolisana aplikacija i slično, kao i jedini ovlašćen za pristup podacima koji se odnose na navigaciju, pozive i poruke sačuvane u prethodno pomenutoj bazi podataka.
[0033] Poželjno je da je u ovom preliminarnom koraku takođe obezbeđeno skladištenje telematskih adresa korisnika sa administratorskim privilegijama u slučaju da je omogućeno slanje alarmne poruke takvom administratorskom korisniku kada neko pokuša da izmeni podešavanja za ograničavanje pristupa tako što će obezbediti pristupne podatke koji su različiti od onih koji su sačuvani, odnosno kada ne uspe autentifikacija korisnika.
[0034] Kada se softver instalira ili pokreće po prvi put potrebno je postaviti podešavanja za zaključavanje pristupa mreži, koja mogu sadržati jednostavno uključivanje/isključivanje veze za prenos podataka, ili mogu sadržati podešavanje artikulisanih i diferenciranih uslova za trajanje pristupa za svaku aplikaciju/softversku aplikaciju (u daljem tekstu jednostavnijim terminom Aplikacija) koja je instalirana na elektronskom uređaju.
[0035] Postupak koji je implementiran pomoću softvera u suštini implementira vremensko ograničenje pristupa vezi za prenos podataka od strane elektronskog uređaja na kojem je pokrenut softver.
[0036] Takvo ograničenje se može primeniti u bloku na ceo elektronski uređaj, ili se može primeniti selektivno i nezavisno na jednu ili veći broj aplikacija koje su instalirane na samom uređaju.
[0037] U skladu sa poželjnim izvođenjem postupka, ograničenje se može primeniti pomoću sistema pragova, tako da kada se u unapred određenom vremenskom intervalu jednom dostigne maksimalno trajanje veze koje je postavio korisnik administrator – konekcija se prekida. Ograničenje je postavljeno za unapred određeni vremenski interval koji može biti jedan ili veći broj sati, dana ili meseci. Čak i trajanje unapred određenog vremenskog intervala može da podesi korisnik sa administratorskim privilegijama.
[0038] Postupak u suštini omogućava da se u toku unapred određenog vremenskog intervala detektuju početni i krajnji trenutak vremena svakog pristupa mreži za prenos podataka. Ukupno trajanje pristupa mreži tokom unapred određenog vremenskog intervala se progresivno računa. Drugim rečima, odbrojavanje vremena pristupa se aktivira u početnom trenutku svakog pristupa mreži za prenos podataka i deaktivira se u poslednjem trenutku svakog pristupa, kako bi ponovo započelo pri sledećem pristupu.
[0039] Ukoliko izbrojano vreme pristupa dostigne vrednost koja je jednaka vrednosti maksimalnog trajanja koju je postavio korisnik sa administratorskim privilegijama pre isteka unapred određenog vremenskog intervala, aktivira se sredstvo za omogućavanje/onemogućavanje veze kako bi onemogućilo korišćenje veze za prenos podataka do završetka unapred određenog vremenskog intervala. Na ovaj način je elektronskom uređaju onemogućen pristup mreži za prenos podataka do kraja unapred određenog vremenskog intervala, kada počinje novi unapred određeni vremenski interval (koji može biti jednak ili različit od prethodnog) i kada postaje ponovo moguće koristiti vezu za prenos podataka tokom zadatog maksimalnog vremena trajanja (koje može biti jednako ili različito od prethodnog).
[0040] Prema poželjnom aspektu predmetnog postupka moguće je računati trajanje pristupa vezi za prenos podataka istovremeno za jednu ili veći broj aplikacija koje su instalirane na uređaju u toku istog unapred određenog vremenskog intervala. Alternativno, u pogledu unapred određenog vremenskog intervala u toku kojeg se razmatra praćenje pristupa vezi za prenos podataka moguće je usvojiti diferencirana podešavanja za svaku od aplikacija i dozvoljeno maksimalno trajanje konekcije kako bi se omogućila maksimalna fleksibilnost u prilagođavanju ograničenja nametnutih pri korišćenju konkretnih aplikacija.
[0041] U ovom slučaju postupak omogućava da se u toku specifičnog unapred određenog vremenskog intervala za svaku aplikaciju istovremeno detektuje početni i konačni vremenski trenutak pristupa mreži za prenos podataka. Ukupno trajanje pristupa mreži tokom unapred određenog vremenskog intervala se progresivno računa za svaku od aplikacija prema gore navedenim režimima.
[0042] Ukoliko pre isteka unapred određenog vremenskog intervala vreme pristupa računato za aplikaciju dostigne vrednost koja je jednaka maksimalnoj vrednosti trajanja koju je za konkretnu aplikaciju postavio korisnik sa administratorskim privilegijama, aktivira se sredstvo za omogućavanje/onemogućavanje kako bi se onemogućila konekcija za prenos podataka, uz referencu na razmatranu Prijavu, sve do isteka određenog unapred određenog vremenskog intervala.
[0043] Na ovaj način se jednoj aplikaciji onemogućava pristup mreži za prenos podataka sve do kraja unapred određenog vremenskog intervala, kada počinje novi unapred određeni vremenski interval (koji može biti jednak ili različit od prethodnog) i kada ponovo postaje moguće uspostaviti vezu za prenos podataka tokom podešenog maksimalnog vremena trajanja (koje može biti jednako ili različito od prethodnog).
[0044] Poseban slučaj implementacije postupka predviđa da je zadato maksimalno trajanje pristupa vezi za prenos podataka jednako unapred određenom vremenskom intervalu, koji na primer može biti jednak jednom satu u toku dana, od 19.00 do 20.00 uveče.
[0045] Jednostavnije, ovakva konfiguracija u stvarnosti implementira vremenski slot vremena kuće pristupa mreži za prenos podataka.
[0046] Čak i u ovom slučaju režim za regulisanje pristupa mreži za prenos podataka se može primeniti pojedinačno na jednu ili veći broj aplikacija koje su instalirane na elektronskom uređaju. Drugim rečima, za svaku aplikaciju koja će se pratiti može se podesiti različita vrednost maksimalnog trajanja veze i različit vremenski interval u toku kojeg se računa trajanje pristupa vezi za prenos podataka, tkao da se kontrola i ograničenje pristupa mreži za prenos podataka vrši nezavisno za svaku od njih.
[0047] Povoljan aspekt postupka prema predmetnom pronalasku je da obezbedi da se prilikom pokretanja softvera na elektronskom uređaju, podešavanja koja se odnose na datum i vreme tog uređaja ne mogu promeniti osim ako se unapred ne unesu pristupni podaci korisnika sa administratorskim privilegijama. Na ovaj način se izbegava da krajnji korisnici uređaja zaobiđu vremenska ograničenja koja su postavljena po pitanju pristupa mreži za prenos podataka. Najčešći slučaj korišćenja pronalaska može biti onaj u kojem je korisnik sa administratorskim privilegijama roditelj, a krajnji korisnik dete ili maloletnik.
[0048] U skladu sa poželjnim izvođenjem postupka prema pronalasku, moguće je obezbediti mehanizam nagrađivanja ukoliko se na kraju unapred određenog vremenskog intervala ne dostigne maksimalna vrednost odobrenog trajanja pristupa mreži za prenos podataka, gde se mehanizam selektivno aktivira radi automatskog povećanja vremena dostupnog za pristup mreži za prenos podataka..
[0049] Preciznije, kada ukupno trajanje pristupa Internet mreži na kraju navedenog unapred određenog vremenskog intervala ne dostigne vrednost koja je jednaka vrednosti maksimalnog dozvoljenog trajanja, postavlja se nova vrednost maksimalnog trajanja pristupa Internet mreži u toku sledećeg unapred određenog vremenskog intervala, pri čemu je nova vrednost maksimalnog trajanja veća od prethodne. Poželjno je da se nova vrednost povećava proporcionalno razlici između izbrojanog ukupnog trajanja pristupa mreži i podešene vrednosti maksimalnog trajanja.
[0050] U skladu sa tim može biti obezbeđen i automatski aktiviran mehanizam sankcionisanja radi smanjenja maksimalno postavljenog trajanja, ukoliko dođe do pokušaja kršenja pristupnih podataka korisnika sa administratorskim privilegijama. Takav mehanizam sankcionisanja se može aktivirati automatski čak i u slučaju kada se otkrije veći broj uspešnih autentifikacija (kloniranje korisničkog naloga administratora).
[0051] Konkretno, kada se pokuša pristupiti podešavanjima softvera, a pristupni podaci nisu autentifikovani, maksimalno trajanje pristupa Internet mreži u narednom unapred određenom vremenskom intervalu se smanjuje. Poželjno je da se novo maksimalno trajanje smanji proporcionalno broju neuspešnih pokušaja autentifikacija.
[0052] Implementirani postupak se dalje može koristiti za obavljanje provere podataka o navigaciji razmatranog elektronskog uređaja, čak i daljinski.
[0053] Preciznije, može se obezbediti akvizicija informacija koje se odnose na podatke proizvedene navigacijom od strane uređaja, kao što su adrese posećenih web stranica, datumi odgovarajućih poseta i/ili vreme korišćenja svake od aplikacija.
[0054] Ipak, može se obezbediti preuzimanje informacija koje se odnose na prisustvo određenih reči i/ili sadržaja u tekstu SMS poruka poslatih pomoću razmatranog elektronskog uređaja, ili u oblastima pretraživanja putem korišćenja pretraživača istog uređaja.
[0055] Takve informacije i dobijeni podaci se čuvaju u bazi podataka koja se može nalaziti izvan ili unutar razmatranog elektronskog uređaja.
[0056] Pristup navedenoj bazi podataka se može izvršiti pomoću bilo kog elektronskog uređaja na kome je pokrenut softver prema pronalasku, a nakon autentifikacije pristupnih podataka korisnika sa administratorskim privilegijama.
1
[0057] Preciznije, lista reči i/ili sadržaja koju je potrebno pratiti može biti sačuvana u specifičnoj bazi podataka ili u okviru "Stop Liste".
[0058] Takva lista može prilagođena od strane korisnika sa administratorskim privilegijama dodavanjem novih reči/sadržaja, ili uklanjanjem reči/sadržaja koji već postoje u listi.
[0059] U skladu sa poželjnim izvođenjima moguće je dobijanje dnevnog izveštaja o aktivnostima koje se vrše pomoću uređaja na kojem je instaliran softver prema pronalasku, označavanjem reči/sadržaja koji su sačuvani u prethodno pomenutoj Stop Listi.
[0060] Prema dodatnom aspektu, kada se na uređaju na kojem je pokrenut softver instalira nova aplikacija, ili se prethodno uklonjena aplikacija ponovo instalira, pristup konekciji za prenos podataka od strane takve aplikacije je onemogućen i može biti autorizovan samo od strane sredstva za proveru autentifikacije pristupnih podataka korisnika sa administratorskim privilegijama.
[0061] Ipak, moguće je obezbediti sistem za automatsko slanje saveta o pokušajima neovlašćenog pristupa podešavanjima softvera na telematsku adresu korisnika sa administratorskim privilegijama, na primer putem SMS/eMail/WA/Telegrama.
[0062] Prema dodatnoj verziji implementiranog postupka moguće je primeniti prethodno pomenuta vremenska ograničenja čak i uopšteno na korišćenje onlajn ili oflajn aplikacija, igara ili društvenih medija.
[0063] Softverska aplikacija prema predmetnom pronalasku može biti razvijena tako da bude kompatibilna sa IOS, Android, Windows Phone platformama kao i Windows operativnim sistemima. Ukoliko je razvijena uz pomoć hardverske podrške, može se uključiti u USB ključu koji se ne može menjati, a koji se može odvojiti od računara tek nakon uspešne autentifikacije korisnika sa administratorskim privilegijama. Po mogućstvu ako se ključ ukloni sa računara na nasilan način, u potpunosti će blokirati njegovu upotrebu.
[0064] Prema dodatnim poželjnim izvođenjima postupka prema pronalasku, moguće je obezbediti da se podaci koji se odnose na pristup mreži za prenos podataka od strane jednog ili većeg broja uređaja čuvaju u realnom vremenu u bazi podataka, kojoj korisnik sa administratorskim privilegijama može pristupiti preko dodatnog udaljenog uređaja na kome je pokrenut softver.
[0065] Na osnovu specifične konfiguracije softvera koji se može konfigurisati tokom koraka prvog pokretanja ili instaliranja, moguće je primeniti režim 'detekcije' ili 'prikaza'.
[0066] Upotreba u režimu 'detekcije' uglavnom se vrši u pozadini, tako što automatski preuzima i čuva u bazi podataka informacije o konekciji za prenos podataka specifičnog elektronskog uređaja.
[0067] Upotreba u režimu 'prikaza' omogućava pristup i konsultaciju informacija o vezama za prenos podataka jednog ili većeg broja povezanih elektronskih uređaja na kojima je pokrenut softver prema pronalasku, kao i izmenu podešavanja za ograničavanje trajanja veze za prenos podataka bilo kog pridruženog uređaja, što je prerogativ korisnika nosioca nivoa autorizacije sa administratorskim privilegijama.
[0068] Nakon prvog pokretanja softvera na elektronskom uređaju potrebno je izabrati režim korišćenja 'detekcije' ili 'prikaza' koji, međutim, može naknadno da izmeni korisnik administrator.
[0069] Poželjne implementacije za izbor i podešavanje režima 'detekcije' i 'prikaza' pri pokretanju softvera prema predmetnom pronalasku su ilustrovane na priloženim slikama 1 i 2 respektivno.
[0070] U slučaju izbora režima 'detekcije', zahteva se unošenje PIN koda i zahteva se izvođenje dodatnih procedura kako bi se garantovala njegova sigurnost. Zahvaljujući takvom kodu, kao drugo, moguće je modifikovati izabrani režim ili sam PIN, ili još uvek povezati uređaj na kome je pokrenut softver kako bi se vršio njegov nadzor čak i daljinski.
[0071] Što se tiče režima 'prikaza', on zahteva autentifikaciju kako bi se aktivirao. Korisnik sa administratorskim privilegijama može da se registruje, prema onome što je prethodno izneto, na primer unošenjem adrese elektronske pošte i lozinke, a pristup se dozvoljava tek nakon provere istinitosti unetih podataka putem linka za potvrdu.
[0072] Nakon prijave postaje moguće povezati jedan ili veći broj uređaja koji će se nadzirati i prikazati podatke koji se odnose na aktivnosti koje isti obavljaju. Poželjno, takođe je moguće obezbediti deljenje ekrana povezanih uređaja.
[0073] Preciznije za svaki povezani uređaj na kojem je pokrenut softver prema pronalasku moguće je izdvojiti, prikazati i/ili verifikovati jedno ili više od sledećeg:
- podatke o trajanju (npr. ukupno, nedeljno, dnevno) i datumu/vremenu pristupa mreži za prenos podataka od strane svake od aplikacija instaliranih na pridruženom uređaju;
- snimak ekrana ili deljenje ekrana;
- lista adresa mrežnih stranica koje su konsultovane od strane pregledača i odgovarajući datum konsultovanja, čak i u slučaju navigacije u skrivenom režimu;
- spisak (obavljenih, propuštenih, primljenih) poziva i (poslatih, primljenih) SMS poruka;
- zaključavanje navigacionih podataka; i
- podešavanje vremena upotrebe.
[0074] Preciznije, moguće je dobiti vremenske snimke ekrana uređaja na kojem je instaliran softver prema pronalasku, tako da je poznat sadržaj ekrana u datom trenutku (na primer u određeno vreme kada je uređaj koristilo nekontrolisano maloletno lice).
[0075] Ipak, moguće je obezbediti pristup multimedijalnim kanalima razmatranog uređaja, a posebno bazi podataka sa fotografijama/video snimcima (galerija slika) i/ili kamerama, kako bi se omogućilo da se proveri sadržaj fotografija i/ ili video snimaka koje su u njoj sačuvane.
[0076] Preciznije, postupak prema pronalasku može u realnom vremenu i putem daljinskog pristupa omogućiti dobijanje detaljnog izveštaja i proveru pristupa i trajanja poseta svakoj od mrežnih lokacija, vremena korišćenja sajta, pojedinačnih aplikacija instaliranih na uređaju, liste obavljenih, primljenih ili propuštenih poziva, tekstova
1
poslatih i primljenih SMS poruka kao i statičkih slika (tzv. „skrinšotova“) uređaja koji su stavljeni pod kontrolu.
[0077] Predmetni pronalazak je do sada opisan uz pozivanje na poželjna izvođenja. Podrazumeva se da mogu postojati i druga izvođenja koja potpadaju pod isto inventivno jezgro, koje je definisano obimom zaštite prema dole navedenim zahtevima.
Claims (8)
1. Postupak za praćenje i ograničavanje pristupa vezi za prenos podataka od strane kontrolisanog elektronskog uređaja koji je implementiran pomoću elektronskog procesora, gde elektronski uređaj sadrži sredstva za selektivno omogućavanje/onemogućavanje veze za prenos podataka, i koji se sastoji od koraka:
a) otkrivanja početnog i krajnjeg trenutka vremena svakog pristupa vezi za prenos podataka u toku unapred određenog vremenskog intervala;
b) progresivno brojanje ukupnog trajanja pristupa vezi za prenos podataka tokom navedenog unapred određenog vremenskog intervala, a u skladu sa sledećim režimom:
i) brojanje se aktivira u početnom trenutku vremena svakog pristupa vezi za prenos podataka i
ii) brojanje se deaktivira u krajnjem trenutku vremena svakog pristupa vezi za prenos podataka;
c) ukoliko pre kraja navedenog unapred određenog vremenskog intervala ukupno trajanje pristupa vezi za prenos podataka dostigne vrednost koja je jednaka maksimalnoj vrednosti trajanja koja je unapred podešena, aktiviranja gore navedenog sredstva za omogućavanje/onemogućavanje veze za prenos podataka do kraja navedenog unapred određenog vremenskog intervala,
gde navedeni postupak dalje obezbeđuje da, ukoliko na kraju prethodno određenog vremenskog intervala ukupno trajanje pristupa vezi za prenos podatke ne dostigne vrednost koja je jednaka navedenoj vrednosti maksimalnog trajanja, u toku sledećeg unapred određenog vremenskog intervala postavlja se nova vrednost maksimalnog trajanja pristupa vezi za prenos podataka, pri čemu je navedena nova vrednost maksimalnog trajanja pristupa vezi za prenos podataka veća od prethodne vrednosti proporcionalno razlici između ukupnog trajanja pristupa prebrojanoj vezi za prenos podataka i unapred podešene vrednosti maksimalnog trajanja, pri čemu su obezbeđeni preliminarni koraci:
f) obezbeđivanja pristupnih podataka korisnika sa administratorskim privilegijama, gde pristupni podaci sadrže korisničke kredencijale i/ili biometrijske podatke; i
g) čuvanje navedenih pristupnih podataka u bazi podataka,
pri čemu se navedena unapred određena maksimalna vrednost trajanja može postaviti i/ili modifikovati nakon autentifikacije navedenih pristupnih podataka i pri čemu se maksimalno trajanje pristupa vezi za prenos podataka automatski smanjuje u sledećem unapred određenom vremenskom intervalu proporcionalno broju neuspešnih autentifikacija u slučaju kada navedeni pristupni podaci nisu autentifikovani.
2. Postupak prema prethodnom zahtevu, koji sadrži dodatne korake:
d) dobijanja informacija koje se odnose na podatke koji su proizvedeni od strane uređaja vezom za prenos podataka, a koje obuhvataju: adresu posećenih mrežnih stranica, datum/vreme odgovarajućih poseta i/ili vreme korišćenja svake od aplikacija instaliranih na izabranom elektronskom uređaju; i
e) čuvanje navedenih informacija u bazi podataka.
3. Postupak prema jednom od prethodnih zahteva, pri čemu navedeni unapred određeni vremenski interval ima trajanje od jednog ili više sati, dana, nedelja ili meseci.
4. Postupak prema jednom od prethodnih zahteva, pri čemu navedeni korak f) dalje obezbeđuje dostavljanje telematskih adresa takvog korisnika sa administratorskim privilegijama, pri čemu ukoliko navedeni pristupni podaci ne
1
budu autentifikovani, obezbeđeno je slanje alarmne poruke na telematske adrese takvog korisnika sa administratorskim privilegijama.
5. Postupak prema jednom od prethodnih zahteva, koji se izvršava istovremeno za jednu ili veći broj aplikacija koje su instalirane na elektronskom uređaju, pri čemu je za svaku od takvih aplikacija unapred podešen odgovarajući unapred određeni vremenski interval i odgovarajuća maksimalna vrednost trajanja veze za prenos podataka.
6. Postupak prema jednom od prethodnih zahteva, pri čemu se nakon instaliranja aplikacije na uređaju pristup vezi za prenos podataka od strane te aplikacije onemogućava i može se odobriti samo putem autentifikacije pristupnih podataka korisnika sa administratorskim privilegijama.
7. Postupak prema jednom od prethodnih zahteva, pri čemu je obezbeđen korak daljinskog prikazivanja snimka ekrana elektronskog uređaja od strane administratora, a nakon autentifikacije navedenih pristupnih podataka.
8. Program koji implementira postupak prema bilo kom od prethodnih zahteva ukoliko se izvršava na elektronskom procesoru
1
Applications Claiming Priority (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| IT102016000127897A IT201600127897A1 (it) | 2016-12-19 | 2016-12-19 | Sistema integrato "Enough" Sistema integrato di limitazione utilizzo computer e smartphone per minori |
| IT201700070573 | 2017-06-23 | ||
| EP17830012.5A EP3555793B1 (en) | 2016-12-19 | 2017-12-18 | Method for regulating access to data connection by an electronic device |
| PCT/IB2017/058056 WO2018116124A1 (en) | 2016-12-19 | 2017-12-18 | Method for regulating access to data connection by an electronic device |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| RS63802B1 true RS63802B1 (sr) | 2023-01-31 |
Family
ID=60997515
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| RS20221130A RS63802B1 (sr) | 2016-12-19 | 2017-12-18 | Postupak za regulaciju pristupa vezi za prenos podataka od strane elektronskog uređaja |
Country Status (17)
| Country | Link |
|---|---|
| US (1) | US11290463B2 (sr) |
| EP (1) | EP3555793B1 (sr) |
| JP (1) | JP7113843B2 (sr) |
| CN (1) | CN110199289B (sr) |
| CA (1) | CA3047372A1 (sr) |
| DK (1) | DK3555793T3 (sr) |
| ES (1) | ES2932848T3 (sr) |
| HR (1) | HRP20221482T1 (sr) |
| HU (1) | HUE060510T2 (sr) |
| IL (1) | IL267515B (sr) |
| LT (1) | LT3555793T (sr) |
| PL (1) | PL3555793T3 (sr) |
| PT (1) | PT3555793T (sr) |
| RS (1) | RS63802B1 (sr) |
| SI (1) | SI3555793T1 (sr) |
| SM (1) | SMT202200476T1 (sr) |
| WO (1) | WO2018116124A1 (sr) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US11238172B2 (en) | 2019-06-24 | 2022-02-01 | International Business Machines Corporation | Managing user access to data of a social media account |
| TWI889066B (zh) * | 2023-12-13 | 2025-07-01 | 長茂科技股份有限公司 | 病毒攔截方法、系統與電腦程式產品 |
Family Cites Families (23)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CA2366464A1 (en) * | 1999-04-09 | 2000-10-19 | Henry B. Steen, Iii | Remote access and system control |
| JP3772086B2 (ja) * | 2000-11-07 | 2006-05-10 | 株式会社東芝 | ユーザ操作端末監視システム |
| US8347104B2 (en) * | 2001-12-26 | 2013-01-01 | Research In Motion Limited | Security interface for a mobile device |
| US7356836B2 (en) | 2002-06-28 | 2008-04-08 | Microsoft Corporation | User controls for a computer |
| CN101341727B (zh) | 2003-09-26 | 2012-04-18 | 迪斯尼企业公司 | 父母控制的蜂窝电话 |
| JP3712718B2 (ja) * | 2003-10-06 | 2005-11-02 | 株式会社東芝 | 通信端末 |
| US7797734B2 (en) * | 2005-10-27 | 2010-09-14 | Aurora Financial Systems, Inc. | Systems and methods for user interface control |
| US20090203352A1 (en) * | 2008-02-13 | 2009-08-13 | Xelex Technologies Inc. | Mobile phone/device usage tracking system and method |
| US20100058446A1 (en) * | 2008-08-26 | 2010-03-04 | Thwaites Richard D | Internet monitoring system |
| US8194581B1 (en) * | 2008-11-04 | 2012-06-05 | Cellco Partnership | Account holder notification for an infracting mobile station or mobile directory number (MDN) |
| BR112012008145A2 (pt) * | 2009-09-03 | 2016-03-01 | Virtual Piggy Inc | método e sistema de fornecer preferências de controle para usuário de internet |
| KR20110131662A (ko) * | 2010-05-31 | 2011-12-07 | 메가브레인(주) | 컴퓨터 이용의 자율적 절제 유도 처리 시스템 및 그 처리방법 |
| WO2012082708A2 (en) * | 2010-12-13 | 2012-06-21 | D'emilia, Paul | Method and system for enabling parental control for filtering content of terminal on the internet |
| US8718633B2 (en) * | 2011-07-13 | 2014-05-06 | Qualcomm Incorporated | Intelligent parental controls for wireless devices |
| US8412154B1 (en) * | 2012-04-10 | 2013-04-02 | Tangoe, Inc. | System and method for managing a mobile device |
| EP3422237B1 (en) * | 2012-10-10 | 2023-08-16 | Citrix Systems, Inc. | Policy-based application management |
| EP2725511B1 (en) * | 2012-10-24 | 2016-12-21 | BlackBerry Limited | Managing application execution and data access on a device |
| US9191853B2 (en) * | 2012-11-08 | 2015-11-17 | At&T Mobility Ii Llc | Managing network load using device application programs |
| US9554190B2 (en) * | 2012-12-20 | 2017-01-24 | Location Labs, Inc. | System and method for controlling communication device use |
| US8943559B2 (en) * | 2013-03-08 | 2015-01-27 | Nvidia Corporation | Access authentication method and system |
| US9485206B2 (en) * | 2013-12-19 | 2016-11-01 | Websafety, Inc. | Devices and methods for improving web safety and deterrence of cyberbullying |
| JP2016057845A (ja) * | 2014-09-09 | 2016-04-21 | 三洋テクノソリューションズ鳥取株式会社 | 情報端末装置 |
| US9602467B2 (en) * | 2015-04-06 | 2017-03-21 | Securly, Inc. | Web filtering with integrated parental management and reporting |
-
2017
- 2017-12-18 RS RS20221130A patent/RS63802B1/sr unknown
- 2017-12-18 JP JP2019554043A patent/JP7113843B2/ja active Active
- 2017-12-18 LT LTEPPCT/IB2017/058056T patent/LT3555793T/lt unknown
- 2017-12-18 SI SI201731281T patent/SI3555793T1/sl unknown
- 2017-12-18 HR HRP20221482TT patent/HRP20221482T1/hr unknown
- 2017-12-18 DK DK17830012.5T patent/DK3555793T3/da active
- 2017-12-18 WO PCT/IB2017/058056 patent/WO2018116124A1/en not_active Ceased
- 2017-12-18 HU HUE17830012A patent/HUE060510T2/hu unknown
- 2017-12-18 EP EP17830012.5A patent/EP3555793B1/en active Active
- 2017-12-18 CN CN201780078739.6A patent/CN110199289B/zh active Active
- 2017-12-18 PT PT178300125T patent/PT3555793T/pt unknown
- 2017-12-18 IL IL267515A patent/IL267515B/en unknown
- 2017-12-18 US US16/468,787 patent/US11290463B2/en active Active
- 2017-12-18 SM SM20220476T patent/SMT202200476T1/it unknown
- 2017-12-18 PL PL17830012.5T patent/PL3555793T3/pl unknown
- 2017-12-18 CA CA3047372A patent/CA3047372A1/en active Pending
- 2017-12-18 ES ES17830012T patent/ES2932848T3/es active Active
Also Published As
| Publication number | Publication date |
|---|---|
| LT3555793T (lt) | 2023-01-10 |
| US11290463B2 (en) | 2022-03-29 |
| ES2932848T3 (es) | 2023-01-27 |
| IL267515B (en) | 2022-08-01 |
| DK3555793T3 (da) | 2022-12-19 |
| PT3555793T (pt) | 2022-12-19 |
| HRP20221482T1 (hr) | 2023-02-03 |
| CA3047372A1 (en) | 2018-06-28 |
| WO2018116124A1 (en) | 2018-06-28 |
| JP2020507170A (ja) | 2020-03-05 |
| US20200084214A1 (en) | 2020-03-12 |
| JP7113843B2 (ja) | 2022-08-05 |
| SMT202200476T1 (it) | 2023-01-13 |
| CN110199289B (zh) | 2023-04-07 |
| IL267515A (en) | 2019-08-29 |
| EP3555793B1 (en) | 2022-09-14 |
| CN110199289A (zh) | 2019-09-03 |
| HUE060510T2 (hu) | 2023-03-28 |
| SI3555793T1 (sl) | 2023-02-28 |
| PL3555793T3 (pl) | 2023-01-23 |
| EP3555793A1 (en) | 2019-10-23 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US20220391096A1 (en) | Digital certification system | |
| CN110463161B (zh) | 用于访问受保护资源的口令状态机 | |
| US10635793B2 (en) | Restricted accounts on a mobile platform | |
| TWI493986B (zh) | 不要求網路存取之受控電子存取用戶端之切換之裝置及方法 | |
| KR20140037476A (ko) | 파일의 외부 유출 방지를 위한 시스템 및 그 방법 | |
| US20090235345A1 (en) | Authentication system, authentication server apparatus, user apparatus and application server apparatus | |
| EP2101276A1 (en) | Data access and user identity verification | |
| US9699656B2 (en) | Systems and methods of authenticating and controlling access over customer data | |
| JP7042526B2 (ja) | 期限管理サーバー、エージェント・プログラム及び端末貸出システム | |
| CN109784031A (zh) | 一种账户身份验证处理方法及装置 | |
| JP2005234729A (ja) | 不正アクセス防御システム及びその方法 | |
| US20130111610A1 (en) | Temporally controlling access to software assets on user devices | |
| US20160013943A1 (en) | Verification method applied to remote connection and related verification system and related ip camera | |
| JP6368062B1 (ja) | 認証装置,認証装置の制御方法およびそのプログラム | |
| CN109977676B (zh) | 一种应用程序的管控方法、装置和设备 | |
| US20160028718A1 (en) | Information processing apparatus, information processing method, and non-transitory computer readable medium | |
| CN104322031A (zh) | 使用通过本地策略框架执行的策略指令实施针对企业网络的策略 | |
| JP7113843B2 (ja) | 電子デバイスによるデータ接続へのアクセスを規制するための方法 | |
| EP3298724A1 (en) | Seamless unique user identification and management | |
| JP6747178B2 (ja) | プログラム及び認証装置 | |
| US12438868B2 (en) | Pre-access automated login to computing devices, applications and web sites/services based on machine-learning determined user access patterns | |
| EA044196B1 (ru) | Способ контроля и ограничения доступа к данным электронным устройством | |
| HK40007971A (en) | Method for regulating access to data connection by an electronic device | |
| HK40007971B (en) | Method for regulating access to data connection by an electronic device | |
| US12439253B2 (en) | Single device-level passcode that provides automated access to multiple computing devices and passcode-protected applications and web sites/services |