背景技术:
1、当第二用户允许第一用户使用与第二用户相关联的交通工具时,涉及多个步骤和通信。例如,如果第一用户想要使用由第二用户拥有的交通工具,则第一用户需要联系第二用户。在第一用户联系第二用户之后,第一用户将需要亲自与第二用户会面,使得第二用户可以向第一用户提供访问交通工具所需的访问令牌(例如,钥匙或钥匙挂件)。这对于第一用户和第二用户来说是不方便的。
2、另外,第二用户还存在第一用户可能丢失、窃取或损坏给予第一用户的访问令牌的风险。如果第一用户丢失、窃取或损坏访问令牌,则第二用户将需要更换用于交通工具的所有钥匙挂件或改变用于交通工具的锁定机构。在这两种情况下,第二用户蒙受的负担、不便和费用可能是显著的。此外,使用专门设计的钥匙和钥匙挂件来访问交通工具是繁琐的。
3、本发明的实施例单独地以及共同地解决这些问题和其他问题。
技术实现思路
1、一个实施例包括一种方法,所述方法包括:由服务器计算机将包括与第一用户相关联的凭证或令牌的授权请求消息传输到授权实体计算机;由所述服务器计算机从所述授权实体计算机接收授权响应消息;以及响应于接收到所述授权响应消息,由所述服务器计算机将所述凭证或所述令牌传输到交通工具,其中所述第一用户能够通过向所述交通工具出示包含所述凭证或令牌的用户装置来访问所述交通工具。
2、另一实施例包括一种服务器计算机,包括:处理器;以及计算机可读介质,所述计算机可读介质包括代码,所述代码可由所述处理器执行以用于执行方法,所述方法包括:将包括与第一用户相关联的凭证或令牌的授权请求消息传输到授权实体计算机;从所述授权实体计算机接收授权响应消息;以及响应于接收到所述授权响应消息,将所述凭证或所述令牌传输到交通工具,其中所述第一用户能够通过向所述交通工具出示包含所述凭证或令牌的用户装置来访问所述交通工具。
3、本发明的另一实施例包括一种方法,所述方法包括:由交通工具从用户装置接收凭证或令牌;由所述交通工具确定所述凭证或所述令牌先前从服务器计算机接收;由所述交通工具执行与所述用户装置的离线数据认证过程;以及在执行所述离线数据认证过程之后允许访问所述交通工具。
4、本发明的又一实施例包括一种交通工具,包括:处理器;以及计算机可读介质,所述计算机可读介质包括代码,所述代码可由所述处理器执行以实施方法,所述方法包括:由交通工具从用户装置接收凭证或令牌,由所述交通工具确定所述凭证或所述令牌先前从服务器计算机接收,由所述交通工具执行与所述用户装置的离线数据认证过程,并且在执行所述离线数据认证过程之后允许访问所述交通工具。
5、下文详细描述这些和其他实施例。
1.一种方法,包括:
2.根据权利要求1所述的方法,其中所述方法还包括在传输所述授权请求消息之前:
3.根据权利要求2所述的方法,其中所述交通工具从所述用户装置接收所述凭证或令牌,并且所述交通工具响应于接收到所述凭证或令牌而自动向所述第二用户授权访问所述交通工具。
4.根据权利要求2所述的方法,还包括:
5.根据权利要求2所述的方法,还包括:
6.根据权利要求2所述的方法,其中所述授权请求消息包括所述凭证。
7.根据权利要求2所述的方法,其中所述交通工具从所述用户装置接收所述凭证或令牌,并且所述交通工具响应于在离线动态认证过程中接收到所述凭证或令牌而自动向所述第二用户授权访问所述交通工具,所述离线动态认证过程包括:
8.根据权利要求7所述的方法,其中所述交通工具从所述用户装置接收授权实体公钥证书,并且从所述授权实体公钥证书提取授权实体公钥,并且其中所述交通工具从所述用户装置接收用户装置公钥证书,使用所述授权实体公钥验证所述用户装置公钥证书,并且从所述用户装置公钥证书提取所述用户装置公钥。
9.根据权利要求8所述的方法,其中所述交通工具从证书机构计算机接收证书机构公钥,并且其中所述交通工具在从所述授权实体公钥证书提取所述授权实体公钥之前使用所述证书机构公钥来验证所述授权实体公钥证书。
10.根据权利要求2所述的方法,其中所述交通工具和所述用户装置经由nfc通信。
11.根据权利要求10所述的方法,其中所述用户装置是卡。
12.根据权利要求2所述的方法,其中所述第一通信装置是移动电话并且所述用户装置是卡。
13.根据权利要求2所述的方法,其中所述第一通信装置和所述用户装置是相同的。
14.根据权利要求2所述的方法,其中所述第一用户相对于所述第二用户远程定位。
15.一种处理服务器计算机,包括:
16.一种方法,包括:
17.根据权利要求16所述的方法,其中所述交通工具接收所述凭证。
18.根据权利要求16所述的方法,其中所述方法是在所述交通工具离线时被执行的。
19.根据权利要求16所述的方法,其中所述离线数据动态认证过程包括:
20.根据权利要求16所述的方法,其中所述用户装置是卡。