CN101192262A - 文件权限控制系统及方法 - Google Patents

文件权限控制系统及方法 Download PDF

Info

Publication number
CN101192262A
CN101192262A CNA2006101570648A CN200610157064A CN101192262A CN 101192262 A CN101192262 A CN 101192262A CN A2006101570648 A CNA2006101570648 A CN A2006101570648A CN 200610157064 A CN200610157064 A CN 200610157064A CN 101192262 A CN101192262 A CN 101192262A
Authority
CN
China
Prior art keywords
user
file
lock
document
state
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2006101570648A
Other languages
English (en)
Inventor
张磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hongfujin Precision Industry Shenzhen Co Ltd
Hon Hai Precision Industry Co Ltd
Original Assignee
Hongfujin Precision Industry Shenzhen Co Ltd
Hon Hai Precision Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hongfujin Precision Industry Shenzhen Co Ltd, Hon Hai Precision Industry Co Ltd filed Critical Hongfujin Precision Industry Shenzhen Co Ltd
Priority to CNA2006101570648A priority Critical patent/CN101192262A/zh
Publication of CN101192262A publication Critical patent/CN101192262A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明提供一种文件权限控制方法,该方法包括如下步骤:设置文件的不同类型的锁定状态及不同类型的锁定状态下该文件允许被执行的操作;读取用户所输入的识别信息;根据所读取的识别信息检验该用户是否具备合法身份;若该用户具备合法身份,则允许该用户登陆,并接收用户发出的针对文件的操作请求;确认该文件当前所处的锁定状态;根据用户的身份及文件当前锁定状态,判断该用户的操作请求是否合法;若是合法的操作请求则允许用户执行该操作,若是非法的操作请求则拒绝用户执行该操作;及根据用户对文件的操作转变该文件的锁定状态。本发明还提供一种文件权限控制系统。利用本发明可以对有效控制用户对文件的操作权限。

Description

文件权限控制系统及方法
技术领域
本发明涉及一种文件管理系统及方法,尤其涉及一种对文件的状态进行管理的系统及方法。
背景技术
随着计算机软件技术的发展,运用软件来处理各种事务的频度也日益频繁。凡是绘图、文书处理、计算机辅助设计或财务管理等都可以利用软件来处理,因此大大地提高了工作效率,降低时间与人力成本。
由于利用计算机软件来处理各种事务的频度日益频繁,因此如何保护文件已成为一个重要的课题。所谓“保护文件”,即通过对文件进行加密或者权限设定等保护措施,从而使没有权限开启文件的用户无法看到或者修改文件的内容。
然而,已知的文件保护机制存在过于单一的缺点,用户很难直观分辨出不同身份的锁定之间的区别。例如,单纯的锁定文件,所有用户只能打开并浏览该文件,却无法修改,只能通过向管理员请求才能解除锁定,并对该文件进行修改。
发明内容
鉴于以上内容,有必要提供一种文件权限控制系统,其可以设定文件的不同锁定状态,以及不同用户对文件的操作权限,并使得各个锁定状态之间可以动态转变,从而有效保护文件。
此外,还有必要提供一种文件权限控制方法,其可以设定文件的不同锁定状态,以及不同用户对文件的操作权限,并使得各个锁定状态之间可以动态转变,从而有效保护文件。
一种文件权限控制系统,该系统安装于计算机中,该计算机包括存储装置,该存储装置用于存储各类文件,还用于存储注册用户的识别数据。所述的文件权限控制系统包括:读取装置,用于读取用户输入的识别信息,根据该识别信息与所述的识别数据检验该用户是否具备合法身份,以及接收用户发出的针对文件的操作请求;状态管理模块,用于设置文件的不同类型的锁定状态及不同类型的锁定状态下该文件允许被执行的操作,并根据用户对文件的操作转变该文件的锁定状态;及检验模块,用于确认文件当前所处的锁定状态,及根据用户的身份及文件当前所处的锁定状态判断用户所发出的操作请求是否合法。
一种文件权限控制方法,该方法包括如下步骤:设置文件的不同类型的锁定状态及不同类型的锁定状态下该文件允许被执行的操作;读取用户所输入的识别信息;根据所读取的识别信息检验该用户是否具备合法身份;若该用户具备合法身份,则允许该用户登陆,并接收用户发出的针对文件的操作请求;确认该文件当前所处的锁定状态;根据用户的身份及文件当前锁定状态,判断该用户的操作请求是否合法;若是合法的操作请求则允许用户执行该操作,若是非法的操作请求则拒绝用户执行该操作;及根据用户对文件的操作转变该文件的锁定状态。
相较于现有技术,所述的文件权限控制系统及方法,其可以设定文件的不同锁定状态,以及不同用户对文件的操作权限,并使得各个锁定状态之间可以进行动态转变,无需由人力进行不断的加锁、解锁,从而有效的保护文件。
附图说明
图1是本发明文件权限控制系统的较佳实施例的功能模块图。
图2是本发明文件权限控制方法的较佳实施例的流程图。
图3是本发明文件权限控制方法的文件锁定状态转变流程图。
具体实施方式
如图1所示,是本发明文件权限控制系统的较佳实施例的功能模块图。本发明文件权限控制系统(下文称“本系统”)2安装于一个计算机1中,并利用该计算机1进行实施。所述的计算机2还包括一个存储装置3,用于存储文件30、识别数据32及其它数据。
在本实施例中,该计算机2至少包括一个中央处理器、一个计算机可读取存储装置、以及其它完成其功能所应具备的外围设备(图1未标示),如键盘、鼠标等输入设备等,且彼此之间是以具有具体物理量的电子信号来记录或传递信息。本系统2所包括的各个装置、模块是存储在该计算机2的可读取存储装置中的程序模块,其经由中央处理器读取之后,即可经由相关硬件的运作与电子信号的传递来实现其功能。
在本实施例中,文件30可以是任何一种计算机可读取的数据片断,其可以存储在任何一种计算机可读取的记录介质上,如硬盘、光盘、或磁盘中。文件30的内容可以是,但不仅限于,文字数据或影像数据等不同形式的数据。
本系统2包括读取装置20、状态管理模块22、检验模块24及流程管理模块26。
所述的读取装置20用于读取用户输入的识别信息,根据该识别信息与存储装置3中的识别数据32检验该用户是否具备合法身份,以及接收用户发出的针对文件30的操作请求。该用户可以使用例如,但不限于,鼠标、键盘或语音识别等输入方式来发出请求。该识别信息包括:用户名、密码等。该操作请求包括请求打开、复制、下载、编辑文件30等。
对用户的合法身份的检验包括:判断用户是否为本系统2的注册用户,若是注册用户,则允许该用户登陆本系统2;若非注册用户,则拒绝其登陆,并提示其可提交注册申请。所述的读取装置20还用于接收用户发出的针对文件30的操作请求。
所述的状态管理模块22用于设置文件30的不同类型的锁定状态、以及不同类型的锁定状态下该文件允许被执行的操作。在本实施例中,文件30的锁定状态包括三种类型(如图3所示):一般锁定状态300、强制锁定状态310及系统锁定状态320。
其中,处于一般锁定状态300下的文件30,可供登陆本系统2的用户打开、复制文件30、更改文件30名称,以及执行除编辑文件30外的其它操作,对文件30的编辑只限于该文件30的作者本人;处于强制锁定状态310下的文件30,只允许文件30的作者本人对该文件30进行打开、编辑、复制、下载等操作,其他登陆本系统2的用户无法对该文件30进行任何操作;当文件30被提交而进入审核流程时,文件30的锁定状态为系统锁定状态320,任何人都不得对该锁定状态下的文件30进行修改,且只有核稿人可打开该文件30进行审核。此外,系统管理员可在一般锁定状态300以及强制锁定状态310下对文件30进行各种操作,并可根据实际情况强行解除对文件30的系统锁定,从而使得该文件30允许被作者进行编辑。
所述的状态管理模块22还用于根据用户对文件30的操作转变文件30的锁定状态。例如,若文件30在执行操作之前处于一般锁定状态300,而后文件30的作者对文件30进行编辑,则该文件30将由一般锁定状态300转变为强制锁定状态310。具体可参照下文针对图3的详细说明。
所述的检验模块24用于确认文件30当前所处的锁定状态,并根据用户的身份、以及文件当前所处的锁定状态判断用户所发出的操作请求是否合法。若该操作请求合法,则允许用户执行该操作;若该操作请求非法,则拒绝用户执行该操作。
例如,该检验模块24判断用户是否为文件30的作者,若是文件30的作者,则允许其对文件30进行编辑等操作。
若该文件30处于一般锁定状态时,登陆本系统2的用户的操作请求为打开该文件30,则检验模块24可判断该操作请求为合法操作请求,若该用户的操作请求是编辑文件30的内容,且该用户并非文件30的作者,则检验模块24可判断该操作请求为非法操作请求,且拒绝该用户执行该操作。
此外,该检验模块24还用于确认文件30是否需进行审核。
所述的流程管理模块26用于在文件30需进行审核时,设定文件30的审核人、审核流程,并在用户提交文件30后启动所设定的审核流程,从而使该文件30进入系统锁定状态320。
如图2所示,是本发明文件权限控制方法的较佳实施例的流程图。首先,步骤S2,状态管理模块22设置文件30的不同类型的锁定状态、以及不同类型的锁定状态下该文件允许被执行的操作。例如,锁定状态可以包括一般锁定状态300、强制锁定状态310、以及系统锁定状态320,其中,不同锁定状态下,文件允许被执行的操作可参照针对图1的状态管理模块22所作的详细描述。
步骤S4,读取装置20读取用户所输入的识别信息,包括用户名、密码、或者邮件地址等。
步骤S6,该读取装置20根据所读取的识别信息以及存储装置3中的识别数据32检验该用户是否具备合法身份。
若该用户具备合法身份,则允许该用户登陆本系统2,于步骤S8,该读取装置20接收用户发出的针对文件30的操作请求,该操作请求可包括打开、复制、编辑文件30的操作请求。
步骤S10,若该用户不具备合法身份,则拒绝其登陆,提示其可提交注册申请,并结束本流程。
步骤S12,该检验模块24确认该文件30当前所处的锁定状态,文件30的锁定状态包括三种类型:一般锁定状态300、强制锁定状态310及系统锁定状态320。处于不同锁定状态下的文件30,其允许不同身份的用户进行的操作各不相同。
步骤S14,该检验模块24根据文件30的当前锁定状态以及用户的身份,判断该用户的操作请求是否合法。例如,处于一般锁定状态300下的文件30,凡是登陆本系统2的用户皆可打开、复制文件30、更改文件30名称,以及除编辑文件30外的其它操作;处于强制锁定状态310下的文件30,只允许作者本人对该文件30进行打开、编辑、复制等操作;处于系统锁定状态320下的文件30,只有预先设定的核稿人方可打开该文件30进行审阅,且任何人都不得对该文件30的内容进行修改。
步骤S16,若检验模块24判断该用户的操作请求非法,例如,该用户不是文件30的作者,但其操作请求编辑该文件30的内容,则检验模块24拒绝用户执行该操作,并结束本流程。
若是合法的操作请求,于步骤S18,检验模块24允许用户执行该操作。例如,作者对文件30进行编辑。
步骤S20,该检验模块24记录用户的操作信息。例如,该用户的个人信息,以及对该文件30的执行操作的时间以及操作的内容等信息。
步骤S22,状态管理模块22根据用户对文件30的操作转变文件30的锁定状态。例如,当文件30的作者在步骤S18对文件30进行编辑,则该文件30的锁定状态由一般锁定状态300转变为强制锁定状态310,其中,文件30的不同类型的锁定状态之间的转变可参照下文对图3的详细说明。
步骤S24,检验模块24确认该文件30是否需要进行审核。
步骤S26,若该文件30需进行审核,则用户通过流程管理模块26设定文件30的审核人及审核流程。若该文件30无需审核,则结束本流程。
步骤S28,用户提交该文件30以启动所设定的审核流程,该文件的锁定状态即转变为系统锁定状态320。
如图3所示,是本发明文件权限控制方法的文件锁定状态转变流程图。当文件30处于一般锁定状态300下,所有登陆本系统2的用户皆可打开、复制文件30、更改文件30名称、或执行其它除编辑文件30外的其它操作。当文件30的作者本人对该文件30进行编辑时,则该文件30即进入强制锁定状态310,在强制锁定状态310下,只允许作者本人对该文件30进行打开、编辑、复制等操作(步骤S30)。
当作者完成对文件30的编辑,则该文件30由强制锁定状态310转变为一般锁定状态300(步骤S32)。
当作者在强制锁定状态310下,完成对文件30的编辑等操作,并且提交更新后的文件30以启动通过流程管理模块26预先设定的审核流程,则该文件30的锁定状态转变为系统锁定状态320,在系统锁定状态320下,只有预先设定的核稿人方能打开该文件30进行审核,其余用户皆不能打开、编辑该文件30(步骤S34)。文件30也可在一般锁定状态300下,由作者本人提交并启动审核流程,从而使文件30的锁定状态转变为系统锁定状态320(步骤S36)。
若核稿人认为该文件30不合格,则可中止该审核流程,将文件30退回至作者处进行修改,则文件30的锁定状态转变为强制锁定状态(步骤S38)。
若所有预先设定的核稿人都认为该文件30合格,则该审核流程结束,文件30的锁定状态则由系统锁定状态转变为一般锁定状态(步骤S40)。
此外,系统管理员对文件30的操作不受其锁定状态的影响,系统管理员可在一般锁定状态300、以及强制锁定状态310下对文件30进行各种操作,并可根据实际情况解除文件30的系统锁定状态,以便于文件30的作者可对该文件30进行编辑等操作。

Claims (8)

1.一种文件权限控制系统,该系统安装于计算机中,该计算机包括存储装置,该存储装置用于存储各类文件,其特征在于:
所述的存储装置,还用于存储注册用户的识别数据;
所述的文件权限控制系统包括:
读取装置,用于读取用户输入的识别信息,根据该识别信息与所述的识别数据检验该用户是否具备合法身份,以及接收用户发出的针对文件的操作请求;
状态管理模块,用于设置文件的不同类型的锁定状态,以及在不同类型的锁定状态下该文件允许被执行的操作,并根据用户对文件的操作转变该文件的锁定状态;及
检验模块,用于确认文件当前所处的锁定状态,并根据用户的身份及文件当前所处的锁定状态判断用户所发出的操作请求是否合法。
2.如权利要求1所述的文件权限控制系统,其特征在于,所述的文件的锁定状态包括:一般锁定状态、强制锁定状态及系统锁定状态。
3.如权利要求1所述的文件权限控制系统,其特征在于,该系统还包括:
流程管理模块,用于设定文件的审核人及审核流程,并在用户提交文件后启动所设定的审核流程。
4.如权利要求1所述的文件权限控制系统,其特征在于,所述的检验模块还用于当判断用户的操作请求合法时,允许用户执行该操作,以及当判断用户的操作请求非法时,拒绝用户执行该操作。
5.一种文件权限控制方法,其特征在于,所述的文件权限控制方法包括如下步骤:
设置文件的不同类型的锁定状态以及不同类型的锁定状态下该文件允许被执行的操作;
读取用户所输入的识别信息;
根据所读取的识别信息检验该用户是否具备合法身份;
若该用户具备合法身份,则允许该用户登陆,并接收用户发出的针对文件的操作请求;
确认该文件当前所处的锁定状态;
根据用户的身份以及文件当前锁定状态,判断该用户的操作请求是否合法;
若是合法的操作请求则允许用户执行该操作,若是非法的操作请求则拒绝用户执行该操作;及
根据用户对文件的操作转变该文件的锁定状态。
6.如权利要求5所述的文件权限控制方法,其特征在于,该方法还包括如下步骤:
若该用户不具备合法身份,则拒绝其登陆,提示该用户提交注册申请。
7.如权利要求5所述的文件权限控制方法,其特征在于,所述的文件的锁定状态包括:一般锁定状态、强制锁定状态及系统锁定状态。
8.如权利要求5所述的文件权限控制方法,其特征在于,该方法在转变该文件的锁定状态后还包括如下步骤:
确认该文件是否需要进行审核;及
当该文件需要进行审核时,设定文件的审核人与审核流程,并提交该文件以启动所设定的审核流程。
CNA2006101570648A 2006-11-24 2006-11-24 文件权限控制系统及方法 Pending CN101192262A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2006101570648A CN101192262A (zh) 2006-11-24 2006-11-24 文件权限控制系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2006101570648A CN101192262A (zh) 2006-11-24 2006-11-24 文件权限控制系统及方法

Publications (1)

Publication Number Publication Date
CN101192262A true CN101192262A (zh) 2008-06-04

Family

ID=39487244

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2006101570648A Pending CN101192262A (zh) 2006-11-24 2006-11-24 文件权限控制系统及方法

Country Status (1)

Country Link
CN (1) CN101192262A (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101853358A (zh) * 2010-05-11 2010-10-06 南京赛孚科技有限公司 一种文件对象权限管理的实现方法
CN101477658B (zh) * 2009-02-04 2011-10-26 腾讯科技(深圳)有限公司 一种建立复合文档的方法、装置及系统
CN102387419A (zh) * 2011-11-04 2012-03-21 深圳市网合科技股份有限公司 网络电视接收机及其防止文件非法传播的方法
CN102855432A (zh) * 2011-06-27 2013-01-02 奇智软件(北京)有限公司 一种文件、文件夹解锁和删除方法及系统
CN103927152A (zh) * 2013-01-14 2014-07-16 北大方正集团有限公司 一种文件处理方法及装置
CN104700037A (zh) * 2013-12-10 2015-06-10 杭州海康威视系统技术有限公司 保护云存储视频数据的方法及其系统
CN106559282A (zh) * 2015-09-29 2017-04-05 中兴通讯股份有限公司 一种锁定文件管理方法和装置
CN108874864A (zh) * 2018-04-19 2018-11-23 北京立思辰计算机技术有限公司 文件回收方法和系统
CN112131533A (zh) * 2020-08-27 2020-12-25 北京云动智效网络科技有限公司 一种文档保护方法及系统
CN112905533A (zh) * 2021-02-05 2021-06-04 优车库网络科技发展(深圳)有限公司 文件提交的管理方法、装置、设备及存储介质

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101477658B (zh) * 2009-02-04 2011-10-26 腾讯科技(深圳)有限公司 一种建立复合文档的方法、装置及系统
CN101853358A (zh) * 2010-05-11 2010-10-06 南京赛孚科技有限公司 一种文件对象权限管理的实现方法
US10061926B2 (en) 2011-06-27 2018-08-28 Beijing Qihoo Technology Company Limited Method and system for unlocking and deleting file and folder
WO2013000379A1 (zh) * 2011-06-27 2013-01-03 北京奇虎科技有限公司 一种文件、文件夹解锁和删除方法及系统
CN102855432A (zh) * 2011-06-27 2013-01-02 奇智软件(北京)有限公司 一种文件、文件夹解锁和删除方法及系统
US9152792B2 (en) 2011-06-27 2015-10-06 Beijing Qihoo Technology Company Limited Method and system for unlocking and deleting file and folder
CN102855432B (zh) * 2011-06-27 2015-11-25 北京奇虎科技有限公司 一种文件、文件夹解锁和删除方法及系统
CN102387419B (zh) * 2011-11-04 2014-04-30 深圳市网合科技股份有限公司 网络电视接收机及其防止文件非法传播的方法
CN102387419A (zh) * 2011-11-04 2012-03-21 深圳市网合科技股份有限公司 网络电视接收机及其防止文件非法传播的方法
CN103927152B (zh) * 2013-01-14 2017-07-14 北大方正集团有限公司 一种文件处理方法及装置
CN103927152A (zh) * 2013-01-14 2014-07-16 北大方正集团有限公司 一种文件处理方法及装置
CN104700037A (zh) * 2013-12-10 2015-06-10 杭州海康威视系统技术有限公司 保护云存储视频数据的方法及其系统
CN104700037B (zh) * 2013-12-10 2018-04-27 杭州海康威视系统技术有限公司 保护云存储视频数据的方法及其系统
WO2015085787A1 (zh) * 2013-12-10 2015-06-18 杭州海康威视系统技术有限公司 保护云存储视频数据的方法及其系统
US10395048B2 (en) 2013-12-10 2019-08-27 Hang Zhou Hikvision Digital Technology Co., Ltd. Method for protecting cloud storage video data and system thereof
WO2017054734A1 (zh) * 2015-09-29 2017-04-06 中兴通讯股份有限公司 一种锁定文件管理方法和装置
CN106559282A (zh) * 2015-09-29 2017-04-05 中兴通讯股份有限公司 一种锁定文件管理方法和装置
CN108874864A (zh) * 2018-04-19 2018-11-23 北京立思辰计算机技术有限公司 文件回收方法和系统
CN108874864B (zh) * 2018-04-19 2023-05-30 北京立思辰计算机技术有限公司 文件回收方法和系统
CN112131533A (zh) * 2020-08-27 2020-12-25 北京云动智效网络科技有限公司 一种文档保护方法及系统
CN112905533A (zh) * 2021-02-05 2021-06-04 优车库网络科技发展(深圳)有限公司 文件提交的管理方法、装置、设备及存储介质
CN112905533B (zh) * 2021-02-05 2023-04-25 优车库网络科技发展(深圳)有限公司 文件提交的管理方法、装置、设备及存储介质

Similar Documents

Publication Publication Date Title
CN101192262A (zh) 文件权限控制系统及方法
US8898802B2 (en) Electronic computer data management method, program, and recording medium
US8127365B1 (en) Origination-based content protection for computer systems
EP2071504B1 (en) Sensitive information management
JP6932175B2 (ja) 個人番号管理装置、個人番号管理方法、および個人番号管理プログラム
CN102103667B (zh) 文档使用管理系统、文档处理装置和方法及文档管理装置
KR100863461B1 (ko) 데이터 보안을 위한 네트워크 내 결재시스템
JP4681053B2 (ja) 電子計算機のデータ管理方法、プログラム、及び記録媒体
WO2007062949A1 (en) Allowing multiple users to simultaneously edit a shared electronic document
KR100809765B1 (ko) 전자 데이터 관리장치, 그의 제어 프로그램을 저장한 전자계산기용 기록 매체 및 전자 데이터 관리방법
CN101366040A (zh) 用户对于对象的访问的管理
CN113409020A (zh) 一种电子档案管理系统及方法
US8521342B2 (en) Electronic technical logbook
Christensen et al. Legal and contracting issues in electronic project administration in the construction industry
US11336628B2 (en) Methods and systems for securing organizational assets in a shared computing environment
JP4975549B2 (ja) ワークフローサーバ、ワークフローサーバの制御方法、プログラムおよび記録媒体
US20090012972A1 (en) System for Processing Unstructured Data
US20080077423A1 (en) Systems, methods, and media for providing rights protected electronic records
TWI402714B (zh) 文檔權限控制系統及方法
CN114626084A (zh) 用于控制对数据的访问的安全智能容器
US20080155259A1 (en) Computer readable medium storing electronic document processing program, electronic document processing system, key information recording system, document storage system and electronic document processing method
Mason Authentic digital records: Laying the foundation for evidence
Shapiro et al. Access and Integrity Control in a {Public-Access},{High-Assurance} Configuration Management System
Currall Security and the digital domain
CN116821866B (zh) 一种应用程序的角色权限控制方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20080604