对比文件名称:发明申请_US20140068261A1 Methods And Apparatus For Use In Sharing Credentials Amongst A Plurality Of Mobile Communication Devices
目标专利名称:在D2D网络上交换网络服务器注册凭证的方法、设备及计算机可读存储介质
模型名称:deepseek
## 特征比对表格 ##
| 技术特征描述以及公开性判断结果 | 对比文件原文引用 | 公开性论述 |
| **技术特征A**:包括:通过相应的设备到设备(D2D)连接与一个或多个其他客户端设备配对<br>《直接公开》 | 第0026段:“...mobile device 201 may additionally or alternatively communicate using peer-to-peer communication techniques, for example, in accordance with the Wi-Fi Peer-To-Peer (P2P) Technical specification, and/or be certified as a ‘Wi-Fi Direct’ device.”<br>第0095段:“...the request message is sent directly to the source mobile device over a short range wireless link (e.g. a Bluetooth wireless link, or a Wi-Fi Peer-to-Peer (P2P) wireless link, or a NFC link, etc.).”<br>第0026段:“Mobile devices 201, 195, 197 may be operative to communicate over short range wireless links. For example, the devices may establish Wi-Fi P2P wireless network connections with each other in a Wi-Fi P2P wireless network.” | 对比文件明确描述了移动设备(即客户端设备)可以使用对等通信技术(如Wi-Fi P2P、蓝牙、NFC)直接与其他移动设备通信并建立连接,这些连接属于设备到设备(D2D)连接。为了实现后续的凭证共享(如密钥交换),设备之间必然需要首先建立配对或连接关系。因此,本领域技术人员能够毫无疑义地从对比文件得出客户端设备通过D2D连接与其他客户端设备配对的技术方案。 |
| **技术特征B**:从在所述客户端设备的服务接入网外部的网络服务器接收网络注册凭证集合,所述网络注册凭证集合被指派给所述客户端设备并且被配置成授权对由所述网络服务器经由与所述网络服务器的数据交换来中介的一个或多个网络服务的访问<br>《隐含公开》 | 第0014段:“A network infrastructure stores a plurality of encrypted credential objects in association with the user account. Each encrypted credential object is encrypted with a credential key.”<br>第0078段:“A credential object may be or include, for example, a user identifier and password associated with an application (e.g. credentials for social networking applications such as Facebook, Twitter, etc.), or identifications of applications having confirmed purchases.”<br>第0081段:“The network infrastructure provides to the mobile devices access to the encrypted credential objects and the encrypted credential key... In order to obtain such access, the mobile device may submit authentication credentials (e.g. a user identifier and password) to the network infrastructure. If positively verified, the mobile device is allowed access as described.”<br>第0085段:“In order to initially establish a user account, the (first) mobile device may submit a request to the network infrastructure and establish authentication credentials (e.g. a user identifier and password).” | 对比文件公开了网络基础设施(可视为一种网络服务器)存储与用户账户关联的加密凭证对象。这些凭证对象包含用户标识和密码等,用于访问应用程序(如社交网络应用)。移动设备通过向网络基础设施提交认证凭证并获得验证后,可以访问这些加密的凭证对象和加密的凭证密钥。虽然对比文件主要聚焦于应用层凭证的安全共享架构,但其描述的“凭证对象”本质上就是授权访问特定服务(由应用程序提供,这些服务很可能通过网络基础设施中介)的凭证集合,并且这些凭证是由网络基础设施“指派”给相应用户账户下的设备。本领域技术人员结合对比文件整体内容,可以合理推断出移动设备从外部的网络基础设施(服务器)接收用于访问服务的凭证集合这一技术方案。因此,该技术特征被对比文件隐含公开。 |
| **技术特征C**:经由相应的D2D连接与经配对的客户端设备共享所述网络注册凭证集合以准许所述经配对的客户端设备通过使用共享的所述网络注册凭证集合来访问由所述网络服务器中介的所述一个或多个网络服务<br>《直接公开》 | 第0016段:“An additional mobile device may be added on for sharing such credentials. A target mobile device... sends the signed request message to a source mobile device.”<br>第0094段:“The target mobile device sends the signed request message to the source mobile device (step 708 of FIG. 7).”<br>第0097段:“...the source mobile device sends a response message to the target mobile device (step 714 of FIG. 7). The response message... includes ... a second encrypted form of the credential key. The second encrypted form of the credential key is encrypted with the target device key.”<br>第0095段:“...the request message is sent directly to the source mobile device over a short range wireless link (e.g. a Bluetooth wireless link, or a Wi-Fi Peer-to-Peer (P2P) wireless link, or a NFC link, etc.).” | 对比文件明确描述了为了在设备间共享凭证,目标移动设备(即一个客户端设备)通过短距离无线链路(如蓝牙、Wi-Fi P2P、NFC,这些均属于D2D连接)向源移动设备(即另一个经配对的客户端设备)发送请求消息,而源移动设备则通过响应消息向目标设备发送加密形式的凭证密钥。共享凭证密钥的最终目的是使目标设备能够解密并获得凭证对象,从而访问相关服务。这直接公开了客户端设备经由D2D连接与另一设备共享凭证(以加密密钥形式承载),以准许该设备使用这些凭证访问服务的技术特征。 |
| **技术特征D**:从所述经配对的客户端设备接收由所述经配对的客户端设备获得的一个或多个网络注册凭证集合<br>《直接公开》 | 第0098段:“The target mobile device receives the response message from the source device (step 716 of FIG. 7). The response message includes ... the second encrypted form of the credential key, being encrypted with the target device key.”<br>第0099段:“...the target mobile device is able to decrypt the encrypted form of the credential key for producing the credential key. The target mobile device may then receive the encrypted credential objects and decrypt them with the credential key.” | 对比文件明确描述了目标移动设备(即一个客户端设备)从源移动设备(即一个经配对的客户端设备)接收响应消息,该消息包含加密形式的凭证密钥。目标设备解密该密钥后,即可用于获取并解密凭证对象。这直接对应于从经配对的客户端设备接收由该设备获得(或可从中推导出)的凭证集合(此处以加密密钥和可解密出的凭证对象体现)。 |
| **技术特征E**:用从所述网络服务器接收的所述网络注册凭证集合和从所述经配对的客户端设备接收的所述网络注册凭证集合来更新网络注册凭证表<br>《隐含公开》 | 第0076段:“Each mobile device 202 and 195 stores the encrypted credential objects... Each mobile device 202 and 195 also stores the plurality of encrypted forms of the credential key... Finally, each mobile device 202 and 195 also stores its own device key.”<br>第0087段:“The encrypted credential objects are stored in memory of the mobile device...”<br>第0099段:“The target mobile device may then receive the encrypted credential objects and decrypt them with the credential key.” | 对比文件公开了移动设备会在其存储器中存储从网络基础设施(服务器)获得的加密凭证对象、加密的凭证密钥以及自身的设备密钥。当目标设备从源设备获得加密的凭证密钥并解密后,也会存储由此获得的凭证密钥并用于解密和存储凭证对象。本领域技术人员可以合理推断,为了管理这些从不同来源(网络服务器、其他配对设备)获得的、用于访问不同服务或应用的凭证信息,设备需要在本地以某种形式的数据结构(例如列表、表或数据库)来组织和维护这些信息,即“更新网络注册凭证表”。虽然对比文件未明确使用“表”一词,但存储和管理多个凭证集合的功能是隐含的。 |
| **技术特征F**:基于期望的网络服务来标识所述网络注册凭证表中的网络注册凭证集合<br>《未公开》 | 对比文件中未发现相关描述。 | 对比文件描述了共享和存储凭证对象,这些对象可能对应不同的应用程序(如Facebook, Twitter)。然而,对比文件并未公开客户端设备基于用户或设备“期望的网络服务”这一特定条件,主动从其存储的凭证集合中“标识”出对应的某一套凭证集合的技术方案。凭证的选择和使用在对比文件中更多是与用户账户绑定,或是在密钥交换过程中默认获取全部关联凭证,而非基于对“期望服务”的识别进行动态选择。 |
| **技术特征G**:以及通过使用所标识的网络注册凭证集合来访问所述期望的网络服务。<br>《隐含公开》 | 第0078段:“A credential object may be or include, for example, a user identifier and password associated with an application (e.g. credentials for social networking applications such as Facebook, Twitter, etc.)...”<br>第0099段:“The target mobile device may then receive the encrypted credential objects and decrypt them with the credential key.” | 对比文件公开了凭证对象包含用于访问特定应用程序(如社交网络应用)的用户名和密码。当移动设备获得并解密了这些凭证对象后,其隐含的、必然的用途就是使用这些凭证去访问对应的应用程序服务。虽然对比文件没有详细描述访问服务的过程,但本领域技术人员能够毫无困难地推理出,获得访问凭证的最终目的就是为了访问该凭证所对应的服务。因此,“使用凭证集合访问网络服务”这一技术特征被对比文件隐含公开。 |
| **技术特征H**:进一步包括:执行传送‑接收功能,所述传送‑接收功能包括在所述客户端设备与无线电接入网(RAN)之间传送数据、接收数据、或两者以与所述网络服务器交换同给定的网络服务相关联的数据<br>《隐含公开》 | 第0024段:“Mobile device 201 may be additionally configured to access communication services via a Public Land Wireless Network (PLMN) 135 (e.g. a cellular telecommunications network).”<br>第0034段:“Mobile device 201 may send and receive communication signals over wireless network 104 after the required network registration or activation procedures have been completed.” | 对比文件中的移动设备被描述为能够通过蜂窝网络(PLMN)或WLAN等无线网络访问通信服务,并发送和接收通信信号。为了实现与网络基础设施(服务器)的交互以获取凭证或访问应用服务,移动设备必然需要执行在设备与无线接入网(RAN)之间传送和接收数据的基本通信功能,即“传送-接收功能”。这是移动设备进行任何网络通信的基础,属于本领域的公知常识,并在对比文件的描述中作为设备正常工作的前提被隐含公开。 |
| **技术特征I**:以及将所述传送‑接收功能切换至所述经配对的客户端设备中的一者,其中所述共享促成所述传送‑接收功能至所述经配对的客户端设备中的所述一者的切换。<br>《未公开》 | 对比文件中未发现相关描述。 | 对比文件详细描述了在设备间共享凭证的机制,但完全未提及将某个设备正在执行的、与网络服务器进行数据交换的“传送-接收功能”(例如一个正在进行的话音呼叫或数据会话的无线传输承载)动态地“切换”到另一个设备上。共享凭证的目的是让目标设备能独立地使用凭证访问服务,而非接管源设备已有的通信连接或会话。因此,该技术特征未被对比文件公开。 |
| **技术特征J**:其中,所述共享是结合所述切换来执行的,或者其中所述共享是在发起所述切换之前执行的。<br>《未公开》 | 对比文件中未发现相关描述。 | 由于技术特征I(传送-接收功能的切换)本身未被对比文件公开,因此关于“共享”与“切换”之间时序关系的技术特征J(无论是结合切换还是切换前执行)在对比文件中也没有任何依据。 |
| **技术特征K**:其中,所述网络服务器是网际协议(IP)多媒体子系统(IMS)网络组件,并且其中所述一个或多个网络服务包括一个或多个IMS服务。<br>《未公开》 | 对比文件中未发现相关描述。 | 对比文件提到的网络基础设施是用于存储和共享凭证的通用服务器或“云”存储,所涉及的服务是社交网络应用等数据应用,并未具体限定为IMS网络组件或IMS服务(如VoIP、紧急呼叫等)。因此,该技术特征未被对比文件公开。 |
| **技术特征L**:其中,所述网络注册凭证集合包括至少一个订户身份模块(SIM)凭证、用户名和口令、或者其任何组合。<br>《隐含公开》 | 第0078段:“A credential object may be or include, for example, a user identifier and password associated with an application...”<br>第0081段:“...authentication credentials (e.g. a user identifier and password)...” | 对比文件明确公开了凭证对象或认证凭证可以包括用户标识(username)和口令(password),这属于“用户名和口令”的组合。虽然对比文件未提及SIM凭证,但技术特征L是一个选择性特征,其涵盖了“用户名和口令”这一选项。因此,对比文件已经公开了该技术特征所包含的至少一种具体实现方式。本领域技术人员能够从对比文件得出网络注册凭证集合可以包含用户名和口令。 |
<<<A>>><<<C>>><<<D>>><<<b>>><<<e>>><<<g>>><<<h>>><<<l>>>