本發(fā)明涉及通信領(lǐng)域,尤其涉及一種專網(wǎng)通信的實(shí)現(xiàn)方法及設(shè)備。
背景技術(shù):
為了確保監(jiān)獄安全穩(wěn)定,根據(jù)司法部嚴(yán)禁手機(jī)帶入監(jiān)獄的規(guī)定,監(jiān)獄目前采用集群對(duì)講系統(tǒng),該系統(tǒng)對(duì)于提高通信保障能力、保證日常勤務(wù)通訊及應(yīng)急調(diào)度指揮、維護(hù)監(jiān)獄持續(xù)安全穩(wěn)定發(fā)揮了重要作用,提高了快速反應(yīng)和處置能力。但是現(xiàn)代社會(huì),手機(jī)等無線通信系統(tǒng)的終端日益成為人們工作和生活中所不可缺少的重要工具,由于監(jiān)內(nèi)嚴(yán)禁使用手機(jī),給監(jiān)區(qū)內(nèi)的民警的工作和生活帶來較大的不便。
基于目前監(jiān)獄信息管控和指揮系統(tǒng)的實(shí)際情況,迫切需要提供一種新型的專網(wǎng)通信方法,可以將無線通信技術(shù)和信息安全管控進(jìn)行有效的融合,達(dá)到在監(jiān)獄等特殊場(chǎng)合也可以讓合法用戶使用手機(jī)進(jìn)行正常通信的目的。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明實(shí)施例提供一種專網(wǎng)通信的實(shí)現(xiàn)方法及設(shè)備,用以提供一種實(shí)現(xiàn)對(duì)專網(wǎng)內(nèi)進(jìn)行通信的終端進(jìn)行有效地管控。
一方面,本發(fā)明方法包括一種專網(wǎng)通信的實(shí)現(xiàn)方法,該方法包括:所述終端接收移動(dòng)通信專網(wǎng)內(nèi)的管控服務(wù)器下發(fā)的管控策略,其中,所述管控策略用于控制所述終端中至少一個(gè)功能對(duì)象的使用權(quán)限;所述終端根據(jù)所述管控策略在所述移動(dòng)通信專網(wǎng)中進(jìn)行通信。
另一方面,基于同樣的發(fā)明構(gòu)思,本發(fā)明實(shí)施例還提供一種專網(wǎng)通信的實(shí)現(xiàn)方法,該方法包括:
移動(dòng)通信專網(wǎng)內(nèi)的管控服務(wù)器接收管控操作客戶端發(fā)送的管控策略,其中,所述管控策略用于控制終端中至少一個(gè)功能對(duì)象的使用權(quán)限;
所述管控服務(wù)器向所述管控服務(wù)器控制區(qū)域內(nèi)的終端發(fā)送管控策略。
與上述方法相對(duì)應(yīng),本發(fā)明實(shí)施例提供一種終端,該終端包括:
接收單元,用于接收移動(dòng)通信專網(wǎng)內(nèi)的管控服務(wù)器下發(fā)的管控策略,其中,所述管控策略用于控制所述終端中至少一個(gè)功能對(duì)象的使用權(quán)限;
處理單元,用于根據(jù)所述管控策略在所述移動(dòng)通信專網(wǎng)中進(jìn)行通信。
本發(fā)明實(shí)施例還提供一種管控服務(wù)器,該管控服務(wù)器位于移動(dòng)通信專網(wǎng)內(nèi),包括:
接收單元,用于接收管控操作客戶端發(fā)送的管控策略,其中,所述管控策略用于控制終端中至少一個(gè)功能對(duì)象的使用權(quán)限;
發(fā)送單元,用于向所述管控服務(wù)器控制區(qū)域內(nèi)的終端發(fā)送管控策略。
本發(fā)明實(shí)施例提供一種專網(wǎng)通信方法,主要是終端通過刷卡等方式進(jìn)入專網(wǎng)覆蓋的區(qū)域時(shí),被專網(wǎng)的管控服務(wù)器管控,管控服務(wù)器下發(fā)管控策略到終端,控制終端的各項(xiàng)功能對(duì)象的使用權(quán)限,使終端在功能受限的情況下連接到專網(wǎng),由于專網(wǎng)通信具備通道加密能力,從而完全阻斷可能外泄數(shù)據(jù)的通道,可見,這一移動(dòng)通信專網(wǎng)在保證監(jiān)獄等特殊場(chǎng)景安全穩(wěn)定的前提下,可以實(shí)現(xiàn)了手機(jī)等終端的正常語(yǔ)音通信功能,使得特殊場(chǎng)所內(nèi)的合法手機(jī)用戶在可控的條件下可以實(shí)現(xiàn)正常通信。
附圖說明
為了更清楚地說明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對(duì)實(shí)施例描述中所需要使用的附圖作簡(jiǎn)要介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域的普通技術(shù)人員來講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1為本發(fā)明實(shí)施例提供的一種新型的專網(wǎng)通信的實(shí)現(xiàn)系統(tǒng)示意圖;
圖2為本發(fā)明實(shí)施例提供的一種專網(wǎng)通信的實(shí)現(xiàn)方法流程示意圖一;
圖3為本發(fā)明實(shí)施例提供的一種智能終端進(jìn)入專網(wǎng)的通信方法示意圖;
圖4為本發(fā)明實(shí)施例提供的一種智能終端離開專網(wǎng)的通信方法示意圖;
圖5為本發(fā)明實(shí)施例提供的一種基于上述專網(wǎng)通信系統(tǒng)的語(yǔ)音通信系統(tǒng)架構(gòu)圖;
圖6為本發(fā)明實(shí)施例提供的一種管控通信系統(tǒng)中集群調(diào)度系統(tǒng)架構(gòu)圖;
圖7為本發(fā)明實(shí)施例提供的一種專網(wǎng)通信的實(shí)現(xiàn)方法流程示意圖二;
圖8為本發(fā)明實(shí)施例提供的一種終端;
圖9為本發(fā)明實(shí)施例提供的一種管控服務(wù)器。
具體實(shí)施方式
為了使本發(fā)明的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合附圖對(duì)本發(fā)明作進(jìn)一步地詳細(xì)描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部份實(shí)施例,而不是全部的實(shí)施例。基于本發(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其它實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
本文中結(jié)合終端和/或基站來描述各種方面。終端,指向用戶提供語(yǔ)音和/或數(shù)據(jù)連通性的設(shè)備,包括無線終端或有線終端。無線終端可以是具有無線連接功能的手持式設(shè)備、或連接到無線調(diào)制解調(diào)器的其他處理設(shè)備,經(jīng)無線接入網(wǎng)與一個(gè)或多個(gè)核心網(wǎng)進(jìn)行通信的移動(dòng)終端。例如,無線終端可以是移動(dòng)電話(或稱為“蜂窩”電話)、手機(jī)和具有移動(dòng)終端的計(jì)算機(jī)。又如,無線終端也可以是便攜式、袖珍式、手持式、計(jì)算機(jī)內(nèi)置的或者車載的移動(dòng)裝置。再如,無線終端可以為移動(dòng)站(英文為:mobilestation)、接入點(diǎn)(英文為:accesspoint)、或用戶設(shè)備(英文為:userequipment,簡(jiǎn)稱ue)的一部分。
如圖1所示,本發(fā)明實(shí)施例提供一種新型的專網(wǎng)通信的實(shí)現(xiàn)系統(tǒng),該系統(tǒng)主要由如下幾個(gè)子系統(tǒng)組成:運(yùn)營(yíng)商固話網(wǎng)(publicswitchedtelephonenetwork,pstn)、軟交換網(wǎng)關(guān)、語(yǔ)音通信服務(wù)器、集群調(diào)度服務(wù)器、集群調(diào)度操作平臺(tái)、后臺(tái)管控服務(wù)器、管控操作平臺(tái)、專網(wǎng)核心網(wǎng)設(shè)備、千兆光交換機(jī)、微基站、擴(kuò)展交換機(jī)、射頻單元等構(gòu)成。
其中,運(yùn)營(yíng)商固話網(wǎng)就是日常生活中常用的電話網(wǎng),提供公共固定電話業(yè)務(wù)。專網(wǎng)核心網(wǎng)設(shè)備通過軟交換網(wǎng)關(guān),接入到運(yùn)營(yíng)商固話網(wǎng),實(shí)現(xiàn)專網(wǎng)和公網(wǎng)之間的互聯(lián)互通。其中,軟交換網(wǎng)關(guān)實(shí)現(xiàn)呼叫代理,包括基本呼叫控制功能,如呼叫選路,管理控制(建立會(huì)話、拆除會(huì)話),信令互通等。軟交換網(wǎng)關(guān)是本系統(tǒng)的內(nèi)部專網(wǎng)核心網(wǎng)設(shè)備接入到運(yùn)營(yíng)商固話網(wǎng)的關(guān)鍵網(wǎng)元,是企業(yè)專網(wǎng)和公網(wǎng)鏈路的連接橋梁。
其中,專網(wǎng)核心網(wǎng)設(shè)備是本系統(tǒng)提供專網(wǎng)無線通信服務(wù)的核心組成部分,專網(wǎng)核心網(wǎng)設(shè)備的功能主要是提供用戶面連接、對(duì)用戶的管理以及對(duì)業(yè)務(wù)完成承載;用戶連接的建立包括移動(dòng)性管理、呼叫管理、交換等功能。用戶管理包括用戶的描述、qos(qos:qualityofservice,服務(wù)質(zhì)量)、用戶通信記錄(accounting)、安全性(由鑒權(quán)中心提供相應(yīng)的安全性措施包含了對(duì)移動(dòng)業(yè)務(wù)的安全性管理和對(duì)外部網(wǎng)絡(luò)訪問的安全性處理)。承載連接包括到分組數(shù)據(jù)網(wǎng)和內(nèi)部網(wǎng)等。專網(wǎng)通信系統(tǒng)的內(nèi)部語(yǔ)音通信,主叫的智能終端通過微基站,接入到專網(wǎng)核心網(wǎng)設(shè)備,通過專網(wǎng)核心網(wǎng)的網(wǎng)絡(luò)接入控制、數(shù)據(jù)路由和轉(zhuǎn)發(fā)處理,尋呼到被叫的智能終端,形成專網(wǎng)內(nèi)部的本地語(yǔ)音通信回環(huán)網(wǎng)絡(luò)。專網(wǎng)核心網(wǎng)設(shè)備和微基站構(gòu)成了的專網(wǎng)通信,如果通過軟交換網(wǎng)關(guān)的接口對(duì)接運(yùn)營(yíng)商固話網(wǎng),就可以實(shí)現(xiàn)專網(wǎng)中的終端與公網(wǎng)中的終端的互相通話。
其中,后臺(tái)管控服務(wù)器和管控操作客戶端連接,管理員通過管控操作客戶端的遠(yuǎn)程處理和控制,將一些管控策略進(jìn)行操作,并保存到后臺(tái)管控服務(wù)器上。
其中,管控操作客戶端,可以實(shí)現(xiàn)權(quán)限管理、文件管理、人員管理、應(yīng)用管理、安全通訊錄管理、策略管理等。其中,對(duì)手機(jī)進(jìn)行安全管控,策略下發(fā)后無論手機(jī)重啟還是關(guān)機(jī)開機(jī)都無法解除控制,可以實(shí)現(xiàn)如下功能:強(qiáng)制程序安裝、刪除、更新;wifi(wirelessfidelity,無線保真)開啟/禁用/關(guān)閉;gps(globalpositioningsystem,全球定位系統(tǒng))開啟/禁用/關(guān)閉;3g(3rd-generation,第三代移動(dòng)通信技術(shù))模塊開啟/禁用/關(guān)閉;bt(bluetooth,藍(lán)牙)開啟/禁用/關(guān)閉;攝像頭開啟/禁用/關(guān)閉;截圖功能開啟/禁用;usb連接功能。
進(jìn)一步地,專網(wǎng)通信系統(tǒng)中的語(yǔ)音通信服務(wù)器就是一個(gè)voip(voiceoverinternetprotocol,網(wǎng)絡(luò)電話)服務(wù)器,是一種以ip電話為主,并推出相應(yīng)的增值業(yè)務(wù)的技術(shù)。voip可以在ip網(wǎng)絡(luò)上的傳送語(yǔ)音、傳真、視頻、和數(shù)據(jù)等業(yè)務(wù),在本系統(tǒng)主要實(shí)現(xiàn)語(yǔ)音通話業(yè)務(wù)為主。
其中,集群調(diào)度服務(wù)器是全ip的架構(gòu)的通信平臺(tái),集視頻調(diào)度,語(yǔ)音調(diào)度、即時(shí)信息于一體的多媒體指揮調(diào)度平臺(tái)。支持集群對(duì)講,可以一鍵呼叫、動(dòng)態(tài)重組、遲后進(jìn)入等;具有語(yǔ)音調(diào)度功能,包括組織架構(gòu)和權(quán)限管理,支持即時(shí)消息,實(shí)現(xiàn)消息的分發(fā)和用戶狀態(tài)呈現(xiàn)。同時(shí)也具備管理功能,包括多級(jí)權(quán)限控制管理、多用戶組管理功能和多單位管理功能。
其中,集群調(diào)度服務(wù)器與集群調(diào)度操作平臺(tái)相連接,由集群調(diào)度服務(wù)器實(shí)現(xiàn)視頻調(diào)度,語(yǔ)音調(diào)度、即時(shí)信息功能,通過調(diào)度平臺(tái)實(shí)現(xiàn)群呼,組呼,監(jiān)聽、會(huì)議、錄音等調(diào)度管理功能。
基于圖1所示的專網(wǎng)通信系統(tǒng),本發(fā)明實(shí)施例提供一種專網(wǎng)通信的實(shí)現(xiàn)方法流程示意圖,如圖2所示,具體地實(shí)現(xiàn)方法包括:
步驟s101,所述終端接收移動(dòng)通信專網(wǎng)內(nèi)的管控服務(wù)器下發(fā)的管控策略,其中,所述管控策略用于控制所述終端中至少一個(gè)功能對(duì)象的使用權(quán)限。
步驟s102,所述終端根據(jù)所述管控策略在所述移動(dòng)通信專網(wǎng)中進(jìn)行通信。
需要說明的是,在步驟s101中,終端中的功能對(duì)象指的是藍(lán)牙、wifi、usb或者各種應(yīng)用程序等功能,應(yīng)用程序可以包含錄音器、相機(jī)、撥號(hào)、短信等程序。管控策略則主要包括以下幾方面:藍(lán)牙啟用/禁用、wifi啟用/禁用、錄音啟用/禁用、相機(jī)啟用/禁用、gps啟用/禁用、移動(dòng)數(shù)據(jù)流量啟用/禁用、usb連接啟用/禁用、usb調(diào)試啟用/禁用等方面。
進(jìn)一步地,在執(zhí)行步驟s101之前,即終端接收移動(dòng)通信專網(wǎng)內(nèi)的管控服務(wù)器下發(fā)的管控策略之前,還包括:所述終端接收所述移動(dòng)通信專網(wǎng)的管控服務(wù)器下發(fā)的第一切換指令;
所述終端根據(jù)所述第一切換指令工作在安全模式,其中,所述安全模式是指所述終端內(nèi)部的各個(gè)功能對(duì)象能夠被所述管控服務(wù)器控制的模式。
進(jìn)一步地,當(dāng)終端離開所述管控服務(wù)器的控制區(qū)域時(shí),所述終端接收所述管控服務(wù)器下發(fā)的第二切換指令,所述終端根據(jù)所述第二切換指令退出所述安全模式。
也就是說,適用于該專網(wǎng)通信的智能終端具有普通模式和安全模式兩種工作模式,且能夠根據(jù)網(wǎng)絡(luò)環(huán)境進(jìn)行工作模式的切換。其中,當(dāng)智能終端工作于普通模式,功能不受限,包括:通話、短信、上網(wǎng)、拍照、錄音、wifi、對(duì)講等功能;當(dāng)智能終端子系統(tǒng)工作于安全模式,可對(duì)短信、上網(wǎng)、拍照、錄音、wifi等功能進(jìn)行限制,只允許使用對(duì)講、通話功能,其中,通話功能只限于撥打或接聽白名單用戶。另外,這類終端可以具備nfc(nearfieldcommunication,近距離無線通訊技術(shù))的功能。進(jìn)入監(jiān)區(qū)時(shí)可以利用智能終端自帶nfc功能切換到安全模式,并同時(shí)納入后臺(tái)管控系統(tǒng)中,雙模式智能終端接入到lte專網(wǎng),處于安全模式,完全阻斷可能外泄數(shù)據(jù)的通道,包括藍(lán)牙、wifi、外置sd卡、彩信等。通過系統(tǒng)配置的專屬apn(apn:accesspointname接入點(diǎn))(用戶無法自行修改apn)連接到工作內(nèi)網(wǎng),內(nèi)網(wǎng)通信具備通道加密能力。離開監(jiān)區(qū)時(shí),可通過刷智能終端切換到普通模式。
此外,由于監(jiān)獄等場(chǎng)所的內(nèi)部是獨(dú)立的專網(wǎng),進(jìn)入該專網(wǎng)范圍的手機(jī)等終端無法使用公網(wǎng)的認(rèn)證鑒權(quán)方式,因此需要單獨(dú)發(fā)卡,終端需要全網(wǎng)通雙卡雙待手機(jī),在監(jiān)獄等場(chǎng)所的外部使用運(yùn)營(yíng)商公網(wǎng)卡,到了監(jiān)獄等場(chǎng)所的內(nèi)部會(huì)自動(dòng)切換到使用專網(wǎng)卡。其中,終端進(jìn)行模式切換的原理如下:
場(chǎng)景一:
如圖3所示,當(dāng)智能終端在進(jìn)入特定的監(jiān)管區(qū)的時(shí)候,用戶必須通過智能終端進(jìn)行刷卡,門禁系統(tǒng)通過nfc(nearfieldcommunication,近場(chǎng)通信)對(duì)智能終端子系統(tǒng)進(jìn)行識(shí)別,智能終端自動(dòng)切換到安全系統(tǒng),并且在工作區(qū)域內(nèi)不允許切換到普通系統(tǒng),當(dāng)智能終端判進(jìn)入了監(jiān)管區(qū),則智能終端進(jìn)入到安全的工作模式,此時(shí),在智能終端獲取到服務(wù)器端策略管控后,自動(dòng)檢測(cè)其是否滿足策略條件,包括:策略作用基站、策略作用范圍和策略作用時(shí)間。若滿足策略條件,即智能終端策略時(shí)間內(nèi)位于策略區(qū)域中,則智能終端強(qiáng)制進(jìn)入安全模式,以實(shí)現(xiàn)對(duì)策略區(qū)域的安全保護(hù)。
場(chǎng)景二:
如圖4所示,當(dāng)終端離開特定的監(jiān)管區(qū)的時(shí)候,需要再次進(jìn)行nfc打卡處理,專網(wǎng)通信系統(tǒng)判斷出用戶將離開監(jiān)管區(qū),系統(tǒng)提示其是否轉(zhuǎn)到普通模式中去,并解除對(duì)智能終端的管控。智能終端進(jìn)入到普通工作模式,終端功能不受限,包括:通話、短信、上網(wǎng)、拍照、錄音、wifi、對(duì)講等功能。
本發(fā)明實(shí)施例采用雙模式的智能終端,主要有如下優(yōu)點(diǎn):(1)雙模式的智能終端分為兩個(gè)完全獨(dú)立的rom(read-onlymemory,只讀內(nèi)存)分區(qū),兩個(gè)分區(qū)間互相完全不受影響。在監(jiān)區(qū)內(nèi)工作期間采用安全模式,離開監(jiān)區(qū)即恢復(fù)到普通模式,互不干擾,互不影響。(2)在監(jiān)區(qū)內(nèi)工作期間采用安全模式配合后臺(tái)進(jìn)行對(duì)雙模式的智能終端的全面管控,使智能終端成為工作專用設(shè)備,同時(shí)還能滿足一些方便的工作需要如電話、對(duì)講等功能,這樣可以最大限度的減少在監(jiān)區(qū)內(nèi)重復(fù)設(shè)備的使用。(3)雙模式的智能終端在安全模式下采用定制開發(fā)的應(yīng)用程序配合專網(wǎng)實(shí)現(xiàn)白名單落地電話的功能。
可見,結(jié)合使用上述智能終端,在專網(wǎng)通信覆蓋的監(jiān)獄區(qū)域內(nèi),終端只能使用內(nèi)部專網(wǎng)進(jìn)行通信,專網(wǎng)通信系統(tǒng)為終端提供白名單通話和集群對(duì)講功能,所有白名單都有管控操作客戶端統(tǒng)一配置和推送,可以撥打白名單電話,白名單聯(lián)系人也可以回?fù)堋9芸夭僮骺蛻舳丝梢杂行У膶?duì)終端進(jìn)行安全管控,策略下發(fā)后終端無法解除控制。
圖5是本發(fā)明實(shí)施例提供的一種基于上述專網(wǎng)通信系統(tǒng)的語(yǔ)音通信系統(tǒng)架構(gòu)圖。本系統(tǒng)主要由lte核心網(wǎng)、分布式小基站、軟交換網(wǎng)關(guān)構(gòu)成。其中,內(nèi)部專網(wǎng)通信的通信制式和通信頻段要規(guī)劃好,一般選擇一個(gè)運(yùn)營(yíng)商的某一個(gè)頻段,用于內(nèi)部專網(wǎng)通信。
lte專網(wǎng)的內(nèi)部語(yǔ)音通信,主叫的智能終端通過分布式小基站,接入到lte核心網(wǎng),通過lte核心網(wǎng)的網(wǎng)絡(luò)接入控制、數(shù)據(jù)路由和轉(zhuǎn)發(fā)處理,尋呼到被叫的智能終端,形成本地語(yǔ)音通信回環(huán)網(wǎng)絡(luò)。lte核心網(wǎng)和分布式小基站構(gòu)成的lte專網(wǎng),通過軟交換網(wǎng)關(guān)的e1接口對(duì)接運(yùn)營(yíng)商固話網(wǎng),實(shí)現(xiàn)監(jiān)獄內(nèi)外的互相通話。
進(jìn)一步地,圖6是本發(fā)明實(shí)施例提供的一種管控通信系統(tǒng)中集群調(diào)度系統(tǒng)架構(gòu)圖;本系統(tǒng)主要由lte核心網(wǎng)、分布式小基站、集群調(diào)度服務(wù)器和集群調(diào)度操作平臺(tái)構(gòu)成。監(jiān)獄內(nèi)部lte專網(wǎng)主要由集群調(diào)度服務(wù)器實(shí)現(xiàn)集群對(duì)講功能,手機(jī)端需要安裝獨(dú)立的對(duì)講app,可以實(shí)現(xiàn)手機(jī)與手機(jī)端的對(duì)講功能,可以通過集群調(diào)度操作平臺(tái)實(shí)現(xiàn)群呼,組呼,監(jiān)聽、會(huì)議、錄音等調(diào)度管理功能。
集群對(duì)講:對(duì)講功能集成在安全模式下,獄警通過對(duì)講功能進(jìn)行內(nèi)部通訊。
1、支持雙系統(tǒng)智能終端的多種對(duì)講通話方式,包括支持組呼、單呼等呼叫方式。系統(tǒng)可實(shí)現(xiàn)調(diào)度指揮功能,支持群組優(yōu)先、成員優(yōu)先、業(yè)務(wù)優(yōu)先、話權(quán)搶占等優(yōu)先級(jí)設(shè)置。支持群組成員突發(fā)狀況下進(jìn)行群組呼叫功能。支持高優(yōu)先級(jí)組呼強(qiáng)制打斷低優(yōu)先級(jí)組呼、高優(yōu)先級(jí)組呼結(jié)束后自動(dòng)恢復(fù)默認(rèn)組對(duì)講;
2、提供應(yīng)急指揮調(diào)度能力,平臺(tái)管理值班人員可以發(fā)起全網(wǎng)對(duì)講呼叫(省局可對(duì)各監(jiān)獄管理平臺(tái)、基層單位只能對(duì)本監(jiān)獄用戶)。調(diào)度值班人員同時(shí)參與多個(gè)呼叫。可以發(fā)起、參與的呼叫包括:?jiǎn)魏簟⒔M呼(臨時(shí)組呼、預(yù)定義組呼)等,并具有最高呼出權(quán)限。
通過管控操作平臺(tái),實(shí)現(xiàn)對(duì)白名單用戶的增刪處理,而且,通信管控的策略也可以通過管控操作平臺(tái)進(jìn)行配置,策略包括:只允許語(yǔ)音或短信或數(shù)據(jù)業(yè)務(wù),允許語(yǔ)音和短信業(yè)務(wù),允許語(yǔ)音和數(shù)據(jù)業(yè)務(wù)等,具體策略和數(shù)據(jù)保存到通信管控服務(wù)器內(nèi)。各個(gè)使用單位,根據(jù)各自獨(dú)立管理授權(quán)通信的“白名單”,根據(jù)需要及時(shí)增減;另外,僅被允許通信開放的運(yùn)營(yíng)商的手機(jī)號(hào)才能申請(qǐng)獲得授權(quán),其他非授權(quán)的運(yùn)營(yíng)商的手機(jī)號(hào)無法授權(quán)。如,白名單用戶,僅僅中國(guó)移動(dòng)、中國(guó)聯(lián)通或中國(guó)電信的手機(jī)號(hào)才能被授權(quán)正常通信。
基于同樣的發(fā)明構(gòu)思,本發(fā)明實(shí)施例進(jìn)一步地提供一種專網(wǎng)通信的實(shí)現(xiàn)方法流程示意圖,如圖7所示,具體地實(shí)現(xiàn)方法包括:
步驟s201,移動(dòng)通信專網(wǎng)內(nèi)的管控服務(wù)器接收管控操作客戶端發(fā)送的管控策略,其中,所述管控策略用于控制終端中至少一個(gè)功能對(duì)象的使用權(quán)限;
步驟s202,所述管控服務(wù)器向所述管控服務(wù)器控制區(qū)域內(nèi)的終端發(fā)送管控策略。
進(jìn)一步地,所述終端進(jìn)入所述管控服務(wù)器的控制區(qū)域時(shí),所述管控服務(wù)器向所述終端發(fā)送第一切換指令,所述第一切換指令用于指示所述終端工作在安全模式,其中,所述安全模式是指所述終端內(nèi)部的各個(gè)功能對(duì)象能夠被所述管控服務(wù)器控制的模式。
進(jìn)一步地,當(dāng)所述終端離開所述管控服務(wù)器的控制區(qū)域時(shí),所述管控服務(wù)器向所述工作在安全模式的終端發(fā)送第二切換指令,其中,所述第二切換指令用于指示所述終端退出安全模式。
具體地,管控服務(wù)器所適用的專網(wǎng)通信系統(tǒng)與上文一致,且專網(wǎng)通信的實(shí)現(xiàn)過程與上述方法一致,故不再贅述。
基于相同的技術(shù)構(gòu)思,本發(fā)明實(shí)施例還提供一種終端,該終端可執(zhí)行上述方法實(shí)施例。本發(fā)明實(shí)施例提供的終端如圖8所示,包括:接收單元301、處理單元302,其中:
接收單元301,用于接收移動(dòng)通信專網(wǎng)內(nèi)的管控服務(wù)器下發(fā)的管控策略,其中,所述管控策略用于控制所述終端中至少一個(gè)功能對(duì)象的使用權(quán)限;
處理單元302,用于根據(jù)所述管控策略在所述移動(dòng)通信專網(wǎng)中進(jìn)行通信。
進(jìn)一步地,所述接收單元301,還用于接收所述移動(dòng)通信專網(wǎng)的管控服務(wù)器下發(fā)的第一切換指令;
另外,所述終端還包括:切換單元303,用于根據(jù)所述第一切換指令工作在安全模式,其中,所述安全模式是指所述終端內(nèi)部的各個(gè)功能對(duì)象能夠被所述管控服務(wù)器控制的模式。
進(jìn)一步地,所述接收單元301,還用于接收所述管控服務(wù)器下發(fā)的第二切換指令,其中,所述第二切換指令為所述終端離開所述管控服務(wù)器的控制區(qū)域時(shí)接收到的;
所述切換單元303,還用于根據(jù)所述第二切換指令退出安全模式。
進(jìn)一步地,所述終端還包括:確定單元304,用于確定所述終端滿足所述管控策略的運(yùn)行條件,其中,所述運(yùn)行條件為所述終端在所述管控策略的作用時(shí)間段內(nèi)位于所述管控服務(wù)器的控制區(qū)域中。
進(jìn)一步地,所述處理單元302具體用于:通過所述移動(dòng)通信專網(wǎng)配置的專屬接入點(diǎn)apn接入到所述移動(dòng)通信專網(wǎng)中進(jìn)行通信。
基于相同的技術(shù)構(gòu)思,本發(fā)明實(shí)施例還提供一種管控服務(wù)器,該管控服務(wù)器可執(zhí)行上述方法實(shí)施例,該管控服務(wù)器位于移動(dòng)通信專網(wǎng)內(nèi),如圖9所示,包括:
接收單元401,用于接收管控操作客戶端發(fā)送的管控策略,其中,所述管控策略用于控制終端中至少一個(gè)功能對(duì)象的使用權(quán)限;
發(fā)送單元402,用于向所述管控服務(wù)器控制區(qū)域內(nèi)的終端發(fā)送管控策略。
進(jìn)一步地,所述發(fā)送單元402,還用于向所述終端發(fā)送第一切換指令,所述第一切換指令用于指示所述終端工作在安全模式,其中,所述安全模式是指所述終端內(nèi)部的各個(gè)功能對(duì)象能夠被所述管控服務(wù)器控制的模式。
進(jìn)一步地,所述發(fā)送單元402,還用于向所述工作在安全模式的終端發(fā)送管控策略,其中,所述管控策略用于控制所述終端中至少一個(gè)功能對(duì)象的使用權(quán)限。
綜上所述,本發(fā)明實(shí)施例提供一種新型的移動(dòng)通信專網(wǎng),終端通過刷卡等方式進(jìn)入專網(wǎng)覆蓋的區(qū)域時(shí),被專網(wǎng)的管控服務(wù)器管控,管控服務(wù)器下發(fā)管控策略到終端,控制終端的各項(xiàng)功能對(duì)象的使用權(quán)限,使終端在功能受限的情況下連接到專網(wǎng),由于專網(wǎng)通信具備通道加密能力,從而完全阻斷可能外泄數(shù)據(jù)的通道,可見,這一移動(dòng)通信專網(wǎng)在保證監(jiān)獄等特殊場(chǎng)景安全穩(wěn)定的前提下,可以實(shí)現(xiàn)了手機(jī)等終端的正常語(yǔ)音通信功能,使得特殊場(chǎng)所內(nèi)的合法手機(jī)用戶在可控的條件下可以實(shí)現(xiàn)正常通信。
本發(fā)明是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合。可提供這些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專用計(jì)算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的裝置。
這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。
這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。
盡管已描述了本發(fā)明的優(yōu)選實(shí)施例,但本領(lǐng)域內(nèi)的技術(shù)人員一旦得知了基本創(chuàng)造性概念,則可對(duì)這些實(shí)施例作出另外的變更和修改。所以,所附權(quán)利要求意欲解釋為包括優(yōu)選實(shí)施例以及落入本發(fā)明范圍的所有變更和修改。
顯然,本領(lǐng)域的技術(shù)人員可以對(duì)本發(fā)明進(jìn)行各種改動(dòng)和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動(dòng)和變型在內(nèi)。