专利名称:终端视频监控的方法及系统的制作方法
技术领域:
本发明涉及通信领域,尤其涉及一种终端视频监控的方法及系统。
背景技术:
手机视频监控是把远程现场摄像头的视频图像,通过互联网,发送到下载有手机视频监控系统软件的电脑和下载有手机视频监控系统软件的移动手机上,从而从电脑和手机上都能实时在线收看到远程的视频图像。现有技术中提供的手机视频监控的方案,多是基于点对平台的方案,在家庭应用场景中,这种方案由于要求视频监控图像需要通过平台转发到用户手机上,因此用户隐私得不到保障。因此,如何提供一种可以保护用户隐私的手机视频监控方案成为亟待解决的问题。
发明内容
本发明提供了一种终端视频监控的方法及设备,以提供保护用户隐私并方便运营商管理的终端视频监控方案。本发明提供了一种终端视频监控的方法,包括终端根据监控设备的地址信息发送携带指向第一 GGSN的路由标识的第二视频监控请求;所述第一 GGSN通过配置的隧道将所述第二视频监控请求向第二 GGSN发送;所述第二 GGSN根据所述第二视频监控请求中携带的所述监控设备的地址信息向对应的监控设备转发所述第二视频监控请求;所述监控设备发送携带指向所述第二 GGSN的路由标识的视频监控数据流,由所述第二 GGSN通过所述配置的隧道将所述视频监控数据流向所述第一 GGSN发送;所述第一 GGSN向所述终端转发所述视频监控数据流。一种终端视频监控的系统,包括监控设备、终端、第一网关通用分组无线服务技术支持节点GGSN和第二 GGSN,其中所述终端,用于根据所述监控设备的地址信息发送携带指向所述第一 GGSN的路由标识的第二视频监控请求;接收所述第一 GGSN发送的视频监控数据流;所述第一 GGSN,用于接收所述第二视频监控请求,通过配置的隧道将所述第二视频监控请求向第二 GGSN发送;接收所述第二 GGSN发送的视频监控数据流并向所述终端转发;所述第二 GGSN,用于根据所述第二视频监控请求中携带的所述监控设备的地址信息向对应的监控设备转发所述第二视频监控请求;接收所述监控设备发送的视频监控数据流,通过所述配置的隧道将所述视频监控数据流向所述第一 GGSN发送;所述监控设备,用于根据所述第二视频监控请求发送携带指向所述第二 GGSN的路由标识的视频监控数据流。
与现有技术相比,本发明至少具有以下优点本发明中,终端请求的视频监控数据流通过第一网关设备与第二网关设备之间配置的隧道传输,避免通过业务平台装置传输视频监控数据流,从而实现业务平台装置对视频监控的管理,同时保护用户隐私。
为了更清楚地说明本发明的实施例或现有技术中的技术方案,下面将对本发明的实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1是本发明实施例一提供的终端视频监控的方法所应用场景示意图;图2是本发明实施例一提供的终端视频监控的方法的流程示意图;图3是本发明实施例二提供的终端视频监控的方法的流程示意图;图4是本发明实施例三提供的终端视频监控的方法的流程示意图;图5是本发明实施例四提供的信息机在业务平台上的注册过程示意图;图6是本发明实施例五提供的终端在业务平台上的注册过程示意图。
具体实施例方式下面将结合本发明的实施例中的附图,对本发明的实施例中的技术方案进行清楚、完整地描述,显然,下面所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明的实施例保护的范围。实施例一本发明实施例一提供一种终端视频监控的方法,该方法所应用的场景如图1所示,包括终端、监控设备、业务平台装置(以下简称业务平台)、SGSN(Serving GPRS Support Node, GPRS (General Packet Radio Service,通用分组无线服务技术)服务支持节点)1、 第一 GGSN、SGSN2和第二 GGSN,第一 GGSN与第二 GGSN之间通过配置的隧道连接,本实施例中该隧道具体通过路由器实现,需要说明的是,上述GGSN为实现本发明实施例目的的具体实现设备,除GGSN之外,还可以是其他具有类似功能的网关设备。具体的,该方法的流程如图2所示,包括以下步骤步骤201,终端和监控设备在业务平台上注册。需要说明的是,终端注册过程中,业务平台获取监控设备的下挂设备列表并向终端发送,或者,在终端注册之后,业务平台根据终端发送的请求获取监控设备的下挂设备列表并向终端发送;还可以业务平台预先获取监控设备的下挂设备列表,本发明实施例中对比不做限制。步骤202,终端向业务平台发送第一视频监控请求,该第一视频监控请求中携带用户名和监控设备标识。具体的,终端获取监控设备的下挂设备列表后,选择对应的监控设备向业务平台发送监控请求。
5
步骤203,业务平台获取监控请求中携带的用户名和监控设备标识,判断该用户名是否具有该监控设备标识对应的监控权限(即根据用户名和监控设备标识判断相应用户是否具有监控相应监控设备的权限);如果判断结果为否,则向终端发送拒绝消息;如果判断结果为是,执行步骤204。步骤204,业务平台向终端发送监控设备的地址信息。本实施例中,业务平台存储监控设备的地址信息,当用户名具有监控权限时,即查找对应监控设备的地址信息并向终端发送。步骤205,终端根据监控设备的地址信息发送携带路由标识的第二视频监控请求。步骤206,接收到第二视频监控请求的设备查找与其中的路由标识对应的路由,将第二视频监控请求向第一 GGSN发送。具体的,本实施例中配置与所述路由标识对应的路由为指向所述第一 GGSN。该路由标识具体可以为终端的专用APN(Access Point Name,接入点名称),专用APN可作为路由标识,当终端以专用APN访问网络时,使该终端路由到指定的GGSN分配IP地址,成为该 GGSN子网内的设备。步骤207,第一 GGSN通过配置的隧道将第二视频监控请求向第二 GGSN发送。本实施例中该隧道具体为通过路由器实现,即第一 GGSN向路由器发送第二视频监控请求,路由器根据第二视频监控请求的目的地址,将第二视频监控请求向第二 GGSN发送。路由器中可以配置转发表,根据转发表将目的IP地址为信息机的IP地址的视频监控请求向第二 GGSN发送。步骤208,第二 GGSN根据第二视频监控请求中携带的监控设备的地址信息向对应的监控设备转发第二视频监控请求。步骤209,监控设备接收第二视频监控请求,向第二 GGSN发送携带路由标识的视频监控数据流。具体的,本实施例中,配置与路由标识对应的视频监控数据流的路由为指向第二 GGSN0步骤210,第二 GGSN通过配置的隧道将视频监控数据流向第一 GGSN发送。步骤211,第一 GGSN向终端转发视频监控数据流。本发明实施例中,业务平台装置接收终端发送的视频监控请求,向终端发送监控设备的地址信息,视频监控数据流由GGSN通过配置的隧道传输,避免通过业务平台装置传输视频监控数据流,从而实现业务平台装置对视频监控的管理,同时保护用户隐私。实施例二本发明实施例二提供一种终端视频监控的方法,与实施例一不同,如图3所示,步骤301 303、步骤305 步骤311分别与图2中步骤201 203、步骤205 步骤211相同,在此不再赘述。需要说明的是,步骤304为业务平台拉起监控设备标识对应的监控设备,接收监控设备发送的地址并向终端发送。具体的,用户名具有监控设备标识对应的监控权限时,业务平台拉起监控设备标识对应的监控设备。例如,通过SMS方式拉起对应的监控设备,然后,监控设备将自身的地址信息上报到业务平台装置,业务平台装置将该地址信息发送到终端。其余步骤同实施例一中相同,在此不再赘述。
实施例三本发明实施例三提供一种终端视频监控的方法,如图4所示,步骤401 403与图 2中步骤201 203相同,在此不再赘述。与实施例一不同,步骤403中判断结果为是时,步骤404,业务平台生成共享密钥,向监控设备发送用户名和共享密钥的对应关系,向终端发送监控设备的地址信息和共享密钥。具体的,业务平台生成共享密钥的方式可以为随机产生,或者根据配置的信息生成。例如,当业务平台拉起监控设备时,接收监控设备反馈的信息,根据该反馈的信息生成共享密钥。步骤405,终端根据监控设备的地址信息和共享密钥发送携带路由标识的第二视频监控请求。具体的,终端可以在第二视频监控请求携带共享密钥,或者根据共享密钥对第二视频监控请求进行处理,例如加密等处理方式。步骤406 步骤408同实施例一中步骤206 步骤208所述,在此不再赘述。步骤409,监控设备接收第二视频监控请求,使用共享密钥对第二视频监控请求进行鉴权,鉴权通过时向第二 GGSN发送携带路由标识的视频监控数据流。具体的,当在第二视频监控请求携带共享密钥时,监控设备的鉴权过程可以为获取第二视频监控请求中携带的用户名和共享密钥,查找自身存储的用户名和共享密钥的对应关系,若两者匹配,则鉴权成功,否则鉴权失败。当终端根据共享密钥对第二视频监控请求进行处理时,监控设备根据共享密钥进行相应的处理,例如终端使用共享密钥加密第二视频监控请求,则监控设备根据共享密钥进行解密处理,如果解密成功,则鉴权成功,否则鉴权失败。步骤410 步骤411同实施例一中步骤210 步骤211所述,在此不再赘述。实施例四上述实施例一至三中都需要监控设备在业务平台进行注册,本实施例对该注册过程进行介绍,如图5所示,包括以下步骤步骤501,监控设备开机。步骤502,在开机之后,监控设备发送安全登录信息到WAP(WireleSSAppliCati0n I^otocol,无线应用协议)网关,该安全登录信息包括设备ID等相关参数。步骤503,WAP网关转发安全登录信息到业务平台。步骤504,业务平台对监控设备进行初始化,保存DKey (Device Key,设备密钥)。步骤505,业务平台向监控设备发送初始化成功信息。步骤506,WAP网关转发初始化成功信息到监控设备;步骤507,监控设备发送注册信息;步骤508,WAP网关转发注册信息到业务平台;步骤509,业务平台进行注册鉴权。实施例五上述实施例一至三中都需要终端在业务平台进行注册,本实施例对该注册过程进行介绍,如图6所示,包括以下步骤
步骤601,终端向业务平台发送注册消息。具体的,用户通过客户端输入用户名、密码,进入客户端,然后通过客户端发送注册消息到平台。步骤602,业务平台向终端发送注册响应。步骤603,终端向业务平台发送业务初始化请求。步骤604,业务平台返回业务列表及业务订购情况,其中包括用户名对应的监控设备标识。步骤605,终端发送获取下挂设备列表请求。步骤606,业务平台向监控设备下发任务,要求上报下挂设备列表。步骤607,监控设备向业务平台返回下挂设备列表。需要说明的是,本实施例中,监控设备向业务平台返回下挂设备列表之后,监控设备还可以将当前APN切换到专用APN,即路由标识。监控设备还可以向业务平台发送报活信息,其中包含了监控设备的内网地址。需要说明的是,本发明上述各实施例提供的方法中,终端可以为移动终端,例如手机,也可以为其他能够播放视频数据流的网络设备,本发明实施例对此不做限制。本发明实施例中,业务平台装置接收终端发送的视频监控请求,向终端发送监控设备的地址信息,视频监控数据流由GGSN通过配置的隧道传输,避免通过业务平台装置传输视频监控数据流,从而实现业务平台装置对视频监控的管理,同时保护用户隐私。实施例六本发明实施例六提供一种终端视频监控的系统,包括监控设备、终端、第一网设备和第二网关设备,其中所述终端,用于根据所述监控设备的地址信息发送携带指向所述第一网关设备的路由标识的第二视频监控请求;接收所述第一网关设备发送的视频监控数据流;所述第一网关设备,用于接收所述第二视频监控请求,通过配置的隧道将所述第二视频监控请求向第二网关设备发送;接收所述第二网关设备发送的视频监控数据流并向所述终端转发;所述第二网关设备,用于根据所述第二视频监控请求中携带的所述监控设备的地址信息向对应的监控设备转发所述第二视频监控请求;接收所述监控设备发送的视频监控数据流,通过所述配置的隧道将所述视频监控数据流向所述第一网关设备发送;所述监控设备,用于根据所述第二视频监控请求向所述第二网关设备发送携带路由标识的视频监控数据流。该系统中还包括所述业务平台装置,用于接收所述终端发送的第一视频监控请求,获得其中携带的用户名和监控设备标识,当所述用户名具有与所述监控设备标识对应的监控权限时,向所述终端发送所述监控设备的地址信息。该系统中还可以包括路由器;所述第一网关设备还用于向所述路由器发送所述视频监控请求;所述路由器,用于根据所述第二视频监控请求的目的地址,将所述第二视频监控请求向所述第二网关设备发送。所述业务平台装置还用于
当所述用户名具有与所述监控设备标识对应的监控权限时,拉起所述监控设备标识对应的监控设备,接收所述监控设备发送的地址并向所述终端发送。所述业务平台装置还可以用于当所述用户名具有与所述监控设备标识对应的监控权限时,生成共享密钥,向所述监控设备发送所述用户名和所述共享密钥的对应关系,向所述终端发送所述共享密钥;相应的,所述监控设备还用于使用所述共享密钥对所述第二视频监控请求进行鉴权,鉴权失败后不向所述第二网关设备发送视频监控数据流。所述业务平台装置还可以用于接收所述监控设备的注册请求,获取所述监控设备的监控设备标识和/或地址信息;接收所述终端的注册请求,向所述终端发送所述监控设备对应的下挂设备列表。其中,网关设备具体为GGSN。通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。
9
权利要求
1.一种终端视频监控的方法,其特征在于,包括终端根据监控设备的地址信息发送携带指向第一网关设备的路由标识的第二视频监控请求;所述第一网关设备通过配置的隧道将所述第二视频监控请求向第二网关设备发送;所述第二网关设备根据所述第二视频监控请求中携带的所述监控设备的地址信息向对应的监控设备转发所述第二视频监控请求;所述监控设备发送携带指向所述第二网关设备的路由标识的视频监控数据流,由所述第二网关设备通过所述配置的隧道将所述视频监控数据流向所述第一网关设备发送;所述第一网关设备向所述终端转发所述视频监控数据流。
2.如权利要求1所述的方法,其特征在于,所述终端根据监控设备的地址信息发送携带指向第一网关设备的路由标识的第二视频监控请求之前,还还包括业务平台装置接收所述终端发送的第一视频监控请求,获得其中携带的用户名和监控设备标识,当所述用户名具有与所述监控设备标识对应的监控权限时,所述业务平台装置向所述终端发送所述监控设备的地址信息。
3.如权利要求1或2所述的方法,其特征在于,所述第一网关设备通过配置的隧道将所述第二视频监控请求向第二网关设备发送包括所述第一网关设备向配置的路由器发送所述视频监控请求;所述路由器根据所述第二视频监控请求的目的地址,将所述第二视频监控请求向所述第二网关设备发送。
4.如权利要求2所述的方法,其特征在于,当所述用户名具有与所述监控设备标识对应的监控权限时,所述业务平台装置向所述终端发送所述监控设备的地址信息,包括当所述用户名具有与所述监控设备标识对应的监控权限时,所述业务平台装置拉起所述监控设备标识对应的监控设备,接收所述监控设备发送的地址并向所述终端发送。
5.如权利要求2所述的方法,其特征在于,当所述用户名具有与所述监控设备标识对应的监控权限时,还包括所述业务平台装置生成共享密钥,向所述监控设备发送所述用户名和所述共享密钥的对应关系,向所述终端发送所述共享密钥;所述监控设备向所述第二网关设备发送携带路由标识的视频监控数据流之前,还包括所述监控设备使用所述共享密钥对所述第二视频监控请求进行鉴权,所述第二视频监控请求中携带所述共享密钥、或者根据所述共享密钥进行处理的结果;鉴权失败后所述监控设备不向所述第二网关设备发送视频监控数据流。
6.如权利要求2所述的方法,其特征在于,业务平台装置接收终端发送的第一视频监控请求之前,还包括所述业务平台装置接收所述监控设备的注册请求,获取所述监控设备的监控设备标识和/或地址信息;所述业务平台装置接收所述终端的注册请求,向所述终端发送所述监控设备对应的下挂设备列表。
7.—种终端视频监控的系统,其特征在于,包括监控设备、终端、第一网关设备和第二网关设备,其中所述终端,用于根据所述监控设备的地址信息发送携带指向所述第一网关设备的路由标识的第二视频监控请求;接收所述第一网关设备发送的视频监控数据流;所述第一网关设备,用于接收所述第二视频监控请求,通过配置的隧道将所述第二视频监控请求向第二网关设备发送;接收所述第二网关设备发送的视频监控数据流并向所述终端转发;所述第二网关设备,用于根据所述第二视频监控请求中携带的所述监控设备的地址信息向对应的监控设备转发所述第二视频监控请求;接收所述监控设备发送的视频监控数据流,通过所述配置的隧道将所述视频监控数据流向所述第一网关设备发送;所述监控设备,用于根据所述第二视频监控请求发送携带指向所述第二网关设备的路由标识的视频监控数据流。
8.如权利要求7所述的系统,其特征在于,还包括所述业务平台装置,用于接收所述终端发送的第一视频监控请求,获得其中携带的用户名和监控设备标识,当所述用户名具有与所述监控设备标识对应的监控权限时,向所述终端发送所述监控设备的地址信息。
9.如权利要求7或8所述的系统,其特征在于,还包括路由器;所述第一网关设备还用于向所述路由器发送所述视频监控请求;所述路由器,用于根据所述第二视频监控请求的目的地址,将所述第二视频监控请求向所述第二网关设备发送。
10.如权利要求8所述的系统,其特征在于,所述业务平台装置还用于当所述用户名具有与所述监控设备标识对应的监控权限时,拉起所述监控设备标识对应的监控设备,接收所述监控设备发送的地址并向所述终端发送。
11.如权利要求8所述的系统,其特征在于,所述业务平台装置还用于当所述用户名具有与所述监控设备标识对应的监控权限时,生成共享密钥,向所述监控设备发送所述用户名和所述共享密钥的对应关系,向所述终端发送所述共享密钥;所述监控设备还用于使用所述共享密钥对所述第二视频监控请求进行鉴权,鉴权失败后不向所述第二网关设备发送视频监控数据流;所述第二视频监控请求中携带所述共享密钥、或者根据所述共享密钥进行处理的结果。
12.如权利要求8所述的系统,其特征在于,所述业务平台装置还用于接收所述监控设备的注册请求,获取所述监控设备的监控设备标识和/或地址信息;接收所述终端的注册请求,向所述终端发送所述监控设备对应的下挂设备列表。
全文摘要
本发明公开了一种终端视频监控的方法及系统,业务平台装置接收终端发送的视频监控请求,向终端发送监控设备的地址信息,视频监控数据流由GGSN通过配置的隧道传输,避免通过业务平台装置传输视频监控数据流,从而实现业务平台装置对视频监控的管理,同时保护用户隐私。
文档编号H04N7/18GK102340650SQ201010233649
公开日2012年2月1日 申请日期2010年7月19日 优先权日2010年7月19日
发明者刘聪, 徐怡 申请人:中国移动通信集团公司