CN101771532A - 实现资源共享的方法、装置及系统 - Google Patents

实现资源共享的方法、装置及系统 Download PDF

Info

Publication number
CN101771532A
CN101771532A CN200810246811.4A CN200810246811A CN101771532A CN 101771532 A CN101771532 A CN 101771532A CN 200810246811 A CN200810246811 A CN 200810246811A CN 101771532 A CN101771532 A CN 101771532A
Authority
CN
China
Prior art keywords
resource
shared
shared resource
access
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200810246811.4A
Other languages
English (en)
Other versions
CN101771532B (zh
Inventor
胡立新
鲍洪庆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN200810246811.4A priority Critical patent/CN101771532B/zh
Priority to PCT/CN2009/076170 priority patent/WO2010075768A1/zh
Publication of CN101771532A publication Critical patent/CN101771532A/zh
Priority to US13/173,467 priority patent/US20110258326A1/en
Application granted granted Critical
Publication of CN101771532B publication Critical patent/CN101771532B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Abstract

一种通过用户管理装置实现资源共享的方法、装置及系统,包括:在用户管理装置保存共享资源提供用户分享给共享资源访问用户的分享资源信息;且在共享资源访问用户访问所述共享资源时,用户管理装置根据该分享资源信息和应用密钥生成访问共享资源的识别信息,并发送给所述共享资源访问用户;这样,若共享资源访问用户根据所述访问共享资源的识别信息访问资源管理装置中的共享资源,则资源管理装置能够使用应用密钥对该访问共享资源的识别信息进行验证。本发明实施例可以保证相应的共享资源提供用户可以有效控制分享其提供的共享资源的过程,有效避免没有访问权限的共享资源访问用户访问相应的共享资源。

Description

实现资源共享的方法、装置及系统
技术领域
本发明涉及网络通信技术领域,尤其涉及一种网络资源的管理技术。
背景技术
随着互联网络的迅速发展,SNS(社交网络服务)平台也提供了API(应用程序接口),从而可以使得其他网站能够通过该API获得SNS平台提供的功能,或者,通过该API应用SNS平台上的资源,或者,SNS平台的用户可以通过该API向好友分享自己在某些应用网站上的各种资源,等等。
例如,SNS平台的用户可以与SNS平台上的好友分享自己在提供相册功能的应用网站上的相片资源。具体的过程可以为:提供相册功能的应用网站向SNS平台的用户的好友发送相应的相片分享消息,这样,相应的好友点击该分享消息中的链接便可以访问该用户分享的相片资源,而其他人则无法访问相应的相片资源。
在实现本发明过程中,发明人发现:为了保证SNS平台的用户能够安全的分享各应用网站的资源,需要对应用网站的资源分享过程进行保护,以使得仅有经过SNS平台的用户认可的好友才有权限对相应的应用网站的资源进行共享访问。然而,在现有技术中,若好友将分享消息中的链接提供给其他用户,则其他用户同样可以访问应用网站中的相应资源,导致SNS平台的用户无法安全地分享其在应用网站中的资源。
发明内容
本发明的实施例提供了一种实现资源共享的方法、装置及系统,以使得用户管理装置下的用户可以安全地分享其在资源管理装置中的资源。
一种实现资源共享的方法,包括:
在用户管理装置保存共享资源提供用户分享给共享资源访问用户的分享资源信息,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源;
共享资源访问用户访问所述共享资源时,用户管理装置根据所述分享资源信息和应用密钥生成访问共享资源的识别信息,并发送给所述共享资源访问用户;其中,所述共享资源访问用户能够根据所述访问共享资源的识别信息访问资源管理装置中的共享资源,且资源管理装置能够使用应用密钥对该访问共享资源的识别信息进行验证。
一种用户管理装置,包括:
分享资源信息存储单元,用于保存共享资源提供用户分享给共享资源访问用户的分享资源信息,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在本地提供的共享资源;
识别信息生成单元,用于在共享资源访问用户访问所述共享资源时,根据所述分享资源信息存储单元保存的分享资源信息和应用密钥生成访问共享资源的识别信息;其中,所述共享资源访问用户能够根据所述访问共享资源的识别信息访问资源管理装置中的所述共享资源,且资源管理装置能够使用应用密钥对该访问共享资源的识别信息进行验证;
识别信息发送单元,用于将所述识别信息生成单元生成的识别信息发送给所述共享资源访问用户。
一种实现资源共享的方法,包括:
资源管理装置获取共享资源访问用户发送的访问共享资源的链接,且所述访问共享资源的链接为根据访问共享资源的识别信息确定,且所述访问共享资源的识别信息为根据分享资源信息和应用密钥生成,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源;
资源管理装置根据应用密钥对所述访问共享资源的链接进行验证,以控制共享资源访问用户访问共享资源的权限。
一种资源管理装置,包括:
链接获取单元,用于获取共享资源访问用户发送的访问共享资源的链接,且所述访问共享资源的链接为根据访问共享资源的识别信息确定,且所述访问共享资源的识别信息为根据分享资源信息和应用密钥生成,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源;
验证处理单元,用于根据应用密钥对所述链接获取单元获取的访问共享资源的链接进行验证,以控制共享资源访问用户访问共享资源的权限。
一种实现资源共享的系统,其特征在于,包括上述用户管理装置及上述资源管理装置。
由上述本发明的实施例提供的技术方案可以看出,其可以为用户管理装置下的用户实现安全的资源共享服务,保证相应的共享资源提供用户可以有效控制分享其提供的共享资源的过程,有效避免没有访问权限的共享资源访问用户访问相应的共享资源。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的分享资源信息的保存过程示意图;
图2为本发明实施例提供的生成分享消息的过程示意图;
图3为本发明实施例提供的访问共享资源的过程示意图;
图4为本发明实施例提供的实现资源共享的过程示意图;
图5为本发明实施例提供的基于访问票据的资源共享过程示意图;
图6为本发明实施例提供的装置及系统结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供的通过用户管理装置实现资源共享的技术方案中,需要在用户管理装置上保存共享资源提供用户分享给共享资源访问用户的分享资源信息,该分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源,即根据该分享资源信息可以确定哪些共享资源访问用户可以访问共享资源。这样,在共享资源访问用户访问所述共享资源时,用户管理装置便可以根据分享资源信息和应用密钥生成访问共享资源的识别信息,并发送给共享资源访问用户;以使得共享资源访问用户能够根据上述访问共享资源的识别信息访问资源管理装置中的共享资源,实现资源共享,且资源管理装置能够使用相应的应用密钥对该访问共享资源的识别信息进行验证,以保证相应的资源共享过程中的安全性。
其中,相应的应用密钥可以预先保存于用户管理装置和/或资源管理管理装置上,也可以在用户管理装置和/或资源管理管理装置需要时向可信的第三方设备请求获取,或者,也可以由用户管理装置和/或资源管理管理装置根据预定的规则生成,等等。且相应的应用密钥由用户管理装置和资源管理装置共享,其他装置无法获知该应用密钥。
在上述处理过程中,共享资源提供用户具体可以通过资源管理装置中提供的分享链接或内嵌框架中的应用页面进入用户管理装置,并将共享资源提供用户选择的可以访问共享资源的一个或多个共享资源访问用户通知用户管理装置,用户管理装置获取共享资源提供用户选择的共享资源访问用户后,便能够根据用户选择的共享资源访问用户及共享资源提供用户提供分享的共享资源,生成相应的分享资源信息。相应的将一个或多个共享资源访问用户通知用户管理装置的过程中,可以将一个或多个共享资源访问用户的身份信息发送给用户管理装置,或者,若共享资源提供用户希望某群组中的用户均可以访问共享资源,则也可以将包含一个或多个共享资源访问用户的某群组对应的群组标识发送给用户管理装置,等等。其中,用户管理装置具体可以通过共享资源提供用户采用的分享链接或内嵌框架中的应用页面确定其提供分享的共享资源。
本发明实施例中,相应的分享资源信息可以包括用于识别资源管理装置的应用标识、用于识别资源的应用资源标识及共享资源访问用户信息;或者,也可以包括用于识别资源的应用资源标识及共享资源访问用户信息。可选地,在该分享资源信息中还可以包括用于指示共享资源为公有资源还是私有资源的资源类型。该共享资源访问用户信息可以为一个或多个访问者标识信息。所述访问者为一个共享资源访问用户或者包含一个或多个共享资源访问用户的群组,等等。
可选地,本发明实施例中,具体可以采用以下任一方式生成发送给共享资源访问用户的访问共享资源的识别信息,其中:
方式一:根据分享资源信息和应用密钥生成安全认证参数,并利用该安全认证参数生成访问共享资源的链接,将该访问共享资源的链接作为需要发送给共享资源访问用户的访问共享资源的识别信息;
方式二:根据分享资源信息和应用密钥生成访问票据,将该访问票据作为需要发送给共享资源访问用户的访问共享资源的识别信息,该访问票据具体可以作为共享资源访问用户生成相应的访问共享资源的链接的依据,具体地,共享资源访问用户可以先根据该访问票据生成对应的安全认证参数,之后,再利用该安全认证参数生成访问共享资源的链接。
为进一步验证访问共享资源的链接,提高资源共享过程的安全性,在相应的访问共享资源的链接中还包括用于指示该访问共享资源的链接的有效时间信息的有效时间参数及共享资源访问用户的地址信息中的至少一项。这样,在资源管理装置获取通过该访问共享资源的链接的访问时,便可以根据其中的有效时间参数和共享资源访问用户的地址信息中的至少一项进一步验证相应的共享资源的访问是否合法。
在本发明实施例中,还由于共享资源可能为公有资源,因此,在用户管理装置中,还可以执行识别共享资源提供用户在资源管理装置中提供的共享资源的资源类型,若该共享资源为公有资源,则由于公有资源无需考虑到共享的安全性问题,故可以生成直接访问该共享资源的链接,并提供给共享资源访问用户;仅在该共享资源为私有资源,才根据分享资源信息和应用密钥生成访问共享资源的识别信息,并继续后续的访问共享资源的处理过程。
可选地,本发明实施例中,用户管理装置还可以生成预访问链接,并在用户点击预访问链接后,才根据分享资源信息和应用密钥生成访问共享资源的识别信息,并继续后续的访问共享资源的处理过程。具体地,该过程可以包括:首先,由用户管理装置向共享资源访问用户发送分享消息,在该分享消息中包含指向用户管理装置的处理资源共享的链接;之后,共享资源访问用户获取该分享消息,并通过所述处理资源共享的链接接入到用户管理装置中,用户管理装置在验证预访问链接(即处理资源共享的链接)是用户管理装置生成后,再生成相应的访问共享资源的识别信息。通过相应的预访问链接,可以在生成的访问共享资源的识别信息中包含有效期参数的情况下,能够有效避免因用户没有及时应用该访问共享资源的识别信息而导致其失效,进而无法访问到相应的共享资源。
相应的用户管理装置可以为社交平台等包含多个被管理的用户或群组的装置。相应的资源管理装置可以为提供应用资源管理的任何设备或装置,例如,可以为应用网站等。
以社交平台作为用户管理装置,应用网站作为资源管理装置为例,则共享资源提供用户分享应用网站资源的过程可以包括:共享资源提供用户点击应用网站中的分享链接则弹出社交平台页面,或者,共享资源提供用户浏览内嵌框架中显示社交平台页面的应用页面;若该共享资源提供用户尚未登录社交平台,则可以通过社交平台页面中显示社交平台登录界面,以便于该共享资源提供用户可以登录社交平台。在完成相应登录操作后,共享资源提供用户应用的用户浏览器获取社交平台的好友列表及群组,并显示给共享资源提供用户;之后,共享资源提供用户选择好友或群组作为共享资源访问用户提交给社交平台,以便于社交平台保存相应的分享资源信息。
在共享资源访问用户访问相应的共享资源时,首先请求查看分享消息,此时,社交平台将根据分享资源信息生成发送给该共享资源访问用户的分享消息。共享资源访问用户点击该分享消息中包含的处理资源共享的链接便可以继续后续的访问好友分享的共享资源的过程,实现应用网站对共享资源访问用户的访问权限的认证过程,从而保证仅有认证通过的共享资源访问用户才允许访问应用网站中由共享资源提供用户分享的共享资源。
在上述处理过程中,用户管理装置根据分享资源信息和应用密钥生成访问共享资源的识别信息,并发送给共享资源访问用户后,共享资源访问用户便可以通过该访问共享资源的识别信息访问资源管理装置,具体地,共享资源访问用户可以通过访问共享资源的识别信息对应的访问共享资源的链接访问资源管理装置,或者,也可以通过根据访问共享资源的识别信息生成的访问共享资源的链接访问资源管理装置。资源管理装置在获取共享资源访问用户发送的访问共享资源的链接,并根据应用密钥对该访问共享资源的链接进行验证,以控制共享资源访问用户访问共享资源的权限。
可选地,若在该访问共享资源的链接中还包括用于指示该访问共享资源的链接的有效时间信息的有效时间参数和共享资源访问用户的地址信息中的至少一项时,则资源管理装置还可以根据相应的有效时间参数和地址信息对该访问共享资源的链接进行验证。
以应用网站为例,在实现本发明实施例的过程中,应用网站可以在自己的网页直接添加分享链接,或者添加分享页内框架(即内嵌框架中的应用页面)。该分享链接的URL或者分享页内框架的URL中包含应用标识及应用资源标识,且分享链接的URL或者分享页内框架的URL为指向社交平台的URL,并由社交平台将其提供给共享资源提供用户使用。
应用网站还给社交平台提供用于分享的共享资源的URL,及访问待分享的共享资源的方式,例如可以采用在该用于分享的共享资源的URL中包含应用资源标识以及安全认证参数的方式访问共享资源。
在应用网站和社交平台之间的相互认证的过程中可以采用事先约定公共密钥作为应用密钥实现。其中,相应的应用密钥可以为每个应用标识(即为每个提供共享资源的应用网站)分别设置,也可以为所有的应用标识统一设置,若为每个应用标识分别设置应用密钥,则在社交平台中具体可以通过应用密钥表保存应用标识和应用密钥的对应关系表。
可见,通过上述本发明实施例提供的技术方案可以在用户分享应用网站的资源给自己在社交平台上的好友时,对相应的共享资源进行保护,即实现对相应好友进行共享资源的访问权限的有效管理,使得好友无法通过分发获得的访问链接使授权对象之外的其他用户能访问共享资源,进而可靠地限定仅有收到用户分享消息的好友才可以访问对应的共享资源。也就是说,本发明实施例可以在不将用户信息暴露给资源管理装置的情况下,实现对用户访问的控制。在用户访问共享资源时,资源管理装置无需要与用户管理装置通信,处理用户访问的效率较高。且可以支持用户使用浏览器访问共享资源,使得用户无需要安装专门的终端软件。
为便于对本发明实施例的理解,下面将以社交平台与应用网站为例,详细描述社交平台的用户分享应用网站中的共享资源的处理过程的实施例。
实施例一
参照附图所示,该实施例一提供的相应处理过程具体可以包括社交平台保存分享资源信息的过程、社交平台生成分享消息的过程、用户查看分享相应共享资源的过程和应用网站验证查看分享相应共享资源的用户发送的链接中的安全认证参数的过程,下面将分别对各个处理过程进行说明。
(一)社交平台保存分享资源信息的过程
如图1所示,该社交平台保存分享资源信息的过程具体可以包括:
步骤11,提供共享资源的用户(即共享资源提供用户)在向其它用户提供待分享的应用网站中的共享资源的过程中,需要点击用户浏览器中显示的应用网站中的分享链接,或者,浏览内嵌框架中显示社交平台页面的应用页面,以选择其提供分享的共享资源;
由于相应的分享链接或内嵌框架中的应用页面指向社交平台,使得社交平台可以通过共享资源提供用户点击的分享链接或浏览的内嵌框架中的应用页面获取用于识别应用网站中的某共享资源的应用资源标识,即通过该共享资源提供用户指定共享资源的过程社交平台可以确定该共享资源对应的应用资源标识,可选地,进一步还可以获取用于识别应用网站的应用标识和资源类型中的至少一项,其中,资源类型用于指示共享资源是无需进行保护的公共资源还是需要进行保护的私有资源;
具体地,应用网站可以在分享链接URL或内嵌框架URL中提供应用网站的应用资源标识,当用户点击链接或浏览器请求内嵌框架页面时,社交平台获得分享链接URL或内嵌框架URL,并获取其中的应用资源标识。或者,还可以通过分享链接URL或内嵌框架URL为社交平台提供相应的应用标识及资源类型等信息。
步骤12,共享资源提供用户向社交平台提交请求获取好友列表及群组;
步骤13,共享资源提供用户根据社交平台返回的好友列表及群组选择相应的好友或群组作为具有权限的共享资源访问用户;
步骤14,共享资源提供用户通过用户浏览器将选择结果发送给社交平台;
步骤15,社交平台从该提供共享资源的用户发送来的信息中获取应用资源标识和提供共享资源的用户选择的可以分享该共享资源的用户,如好友标识、群组标识等。可选地,还可以获取应用标识和资源类型中的至少一项。
社交平台为每个分享对象(即可以分享该共享资源的共享资源访问用户)保存相应的共享记录作为相应的分享资源信息;在相应的共享记录中可以包含:分享对象(如分享该共享资源的用户的好友或此用户参与的群组等具有访问共享资源权限的共享资源访问用户)和应用资源标识,可选地,在该共享记录中还可以包括用于识别应用网站的应用标识及资源类型中的一项或多项。
(二)社交平台生成分享消息的过程
在用户登录社交平台后,可以查询社交平台为其生成的分享消息,以通过该分享消息访问为其提供的共享资源。为此,社交平台需要为用户生成相应分享消息,其中:
社交平台可以根据查询到的以该用户为分享对象的共享记录生成分享消息,并提供给该用户,使得该用户可以在登录社交平台后获得社交平台向其提供的分享消息。或者,社交平台还可以根据查询到的包含该用户的某群组为分享对象的共享记录生成分享消息,并提供给该用户,使得该用户可以在登录社交平台后获知自己参与的某群组的分享消息。而且,若存在针对该用户或群组的多个共享记录,则可以为每个共享记录分别生成一条分享消息。
具体地,社交平台生成分享消息的过程如图2和图4所示,可以包括:
步骤21,社交平台根据应用标识取得应用网站提供的用于分享的共享资源的URL,称为S-URL(资源URL);
步骤22,根据共享记录获得应用资源标识r,生成资源标识参数R=r;
步骤23,根据共享记录中的资源类型信息判断共享资源的类型,以生成访问相应共享资源的URL,其中,若是私有资源,则执行步骤24,若是公有资源,则执行步骤25:
步骤24,对于私有资源,社交平台获取应用标识a,跟据上述结果生成指向社交平台的处理私有资源共享的URL链接作为访问共享资源的URL连接,称为P-URL(私有URL)链接:P-URL?APPID=a&R=r&T=t&H=h,并执行步骤26,其中,APPID为应用标识;
其中,P-URL链接中的R为应用网站用于标识资源的字符串,称为资源标识参数,T表示共享资源的资源类型是公有资源还是私有资源,H的值为一个哈希值h=MD5(APPID“:”R“:”T“:”APPKEY),即为由应用标识、应用资源标识、资源类型和应用密钥组合成的字符串的哈希值,其中,APPKEY为应用密钥,该应用密钥可以从预先保存的应用密钥表中根据该应用标识确定(该应用密钥表中可以预先保存应用密钥与应用标识之间的对应关系),也可以根据预定的规则生成,等等;这样,当社交平台接收到相应的URL时,便可以通过验证h值防止用户直接构造这样的URL,从而保证相应的URL唯一地对应于一条共享记录。
步骤25,对于公有资源,社交平台则根据上述结果生成访问相应共享资源的URL,即R-URL(公有URL)链接为:S-URL?R=r,并执行步骤26。
步骤26,由社交平台生成分享消息,在该分享消息中包含从共享记录中得到的分享对象和标题,以及上述生成的P-URL链接或R-URL链接。
(三)平台提供访问共享资源的链接的过程
用户获得相应的分享消息后,便可以点击分享消息中的链接,以访问分享的应用资源(即共享资源)。
如图3和图4所示,相应的用户分享相应共享资源的处理过程可以包括:
步骤31,根据分享消息中的信息判断相应的共享资源为公有资源还是私有资源,若是公有资源,则执行步骤32,若是私有资源,则执行步骤33;
步骤32,对于公有资源,分享消息中的URL链接直接指向作为共享资源的应用资源,即用户可以直接访问相应的共享资源。
步骤33,对于私有资源,分享消息中的链接为指向社交平台的处理私有资源共享的URL(即P-URL)链接,用户通过该分享消息中的URL链接向社交平台发出访问相应共享资源的请求,并执行步骤34,该分享消息中的URL链接中包含四个参数:应用标识a,应用资源标识r,资源类型T,安全参数H;
步骤34,社交平台可以验证URL链接中的H参数是否等于通过MD5(APPID“:”R“:”T“:”APPKEY),以验证该URL链接是否由社交平台根据相应的共享记录生成的,从而可以过滤掉用户自己构造的URL链接;其中,MD5(APPID“:”R“:”T“:”APPKEY)是指将应用标识APPID、应用资源标识参数R、资源类型T和应用密钥APPKEY采用MD5算法处理后获得的值。
步骤35,社交平台生成该用户访问共享资源的URL链接,并执行步骤36;
社交平台生成访问共享资源的URL链接的过程可以包括:
首先,获取用户终端IP地址值p;根据获取的当前时间t0及有效期计算有效时间参数t;生成随机数n;以及,根据分享消息中的URL链接包含的应用标识a获取应用密钥k,例如,根据相应的密钥表确定对应的应用密钥;
之后,组合获得待哈希字符串S为:r:t:n:a:k:p,并利用MD5算法计算字符串S的哈希值h,进而生成安全认证参数:T=t&N=n&A=a&H=h;
最后,根据该安全认证参数生成访问共享资源的URL链接为:S-URL?R=r&T=t&N=n&A=a&H=h。
其中,上述生成安全认证参数过程中的随机数用于抵御“普通文本”攻击;有效时间参数用于指定生成的访问共享资源的URL链接的有效期,当用户使用该URL链接访问应用网站时,应用网站将会检查有效时间参数是否超过当前时间,以确定该访问共享资源的URL链接的有效性;相应的ip地址则用于防止用户拷贝该URL链接分发给其他人非法使用。
步骤36,社交平台向该用户使用的用户浏览器返回重定向链接(即返回访问共享资源的URL链接):S-URL?R=r&T=t&N=n& &A=a&H=h;
步骤37,用户浏览器访问上述访问共享资源的URL链接后,应用网站则获取该URL链接,并对该URL链接中的安全认证参数进行验证;
判断38,判断相应的验证结果是否为验证通过,若验证通过,则允许用户访问该URL链接中指定的共享资源,否则,禁止用户访问该URL链接中指定的共享资源,并可以提示错误信息等。
(四)应用网站验证查看分享相应共享资源的用户发送的链接中的安全认证参数的过程
具体地,相应的应用网站验证查看分享相应共享资源的用户发送的URL链接(即访问共享资源的URL链接)中的安全认证参数的过程可以包括:
(1)应用网站获取用户IP地址p1,当前时间t1,安全认证参数中的r、t、随机数n,以及应用标识a和应用密钥k;
具体地,应用网站可以根据用户发送的URL链接确定用户IP地址p1,从用户发送的URL链接携带的安全认证参数中获取相应的r、t、随机数n,以及根据应用网站本地保存的信息确定相应的应用标识a,进而确定对应的应用密钥k,相应的应用密钥k可以从预先保存的应用密钥表中根据该应用标识a确定(该应用密钥表中可以预先保存应用密钥与应用标识之间的对应关系),也可以根据预定的规则生成,等等。
(2)计算t1是否大于t,如果大于t,则认证失败,返回错误消息给用户,否则,根据获取的上述r、t、n、a、k和p1组合出待哈希字符串S1:r:t:n:a:k:p1,并利用MD5算法对该待哈希字符串S1进行计算获得对应的哈希值H1;
(3)将从访问共享资源的URL链接中获取的安全认证参数中的参数h与该计算获得的参数H1比较,如果不同,则认证失败,否则,认证成功。
通过上述(一)至(四)提供的处理过程便可以实现安全的资源共享,即使得社交平台的用户可以有效控制分享其提供的共享资源的权限。
实施例二
在该实施例二中,若相应的共享资源为私有资源,则社交平台还可以采用另一种方式生成分享消息,进而使得社交平台的用户可以分享应用网站中的共享资源。
如图5所示,该实施例二提供的社交平台的用户分享应用网站中的共享资源的处理过程具体可以包括:
步骤51,由社交平台为每个需要生成的分享消息生成一个“访问票据”提供给用户浏览器;
其中,社交平台生成相应的“访问票据”的处理过程具体可以包括:首先,社交平台获取S-URL、资源标识r、用户端IP地址p和当前时间t0后,根据当前时间t0及由社交平台决定的有效期d确定有效时间参数t(即该t=t0+d);之后,社交平台根据应用标识a获取应用密钥k,进而生成字符串S=r“:”t“:”a“:”k“:”p;再生成字符串S的MD5摘要数据m=MD5(S),MD5(S)是指对字符串S采用MD5算法进行处理后的获得信息。最后,将参数集合R=r&P=p&T=t&M=m作为相应的“访问票据”。
步骤52,用户浏览器获取由社交平台提供的“访问票据”和客户端脚本,以及应用网站提供的用于分享的共享资源的URL(即S-URL)。
步骤53,当用户点击某条分享消息中请求访问共享资源时,用户浏览器将运行该客户端脚本,以根据相应的“访问票据”生成一个安全认证参数;
其中,客户端脚本生成安全认证参数的处理过程具体可以包括:首先,获取当前时间t0,根据社交平台提供的有效期d确定有效时间参数t2,生成参数T2=t2;该参数T2可以防止其他人窃取生成的访问共享资源的URL冒名访问相应的共享资源;之后,计算h=MD5(t2“:”m),生成参数H=h,该参数H用于防止其他参数被篡改;最后,生成作为安全认证参数的参数集R=r&T=t&T2=t2&H=h。
步骤54,该客户端脚本根据用于分享的共享资源的URL(即S-URL)和安全认证参数生成访问共享资源的URL链接。
具体地,生成的访问共享资源的URL可以为:S-URL?R=r&P=p&T=t&T2=t2&H=h,即用户浏览器访问该访问共享资源的URL便可以进行访问应用网站中的共享资源。
步骤55,应用网站获得用户端发来的访问共享资源的URL后,获取当前时间t3,并检查是否满足t3<t2<t,若不满足,则禁止用户访问该URL对应的私有资源,若满足,则执行步骤56;
步骤56,获取用户端的IP地址p1,并计算m1=MD5(r:“:”t“:”a“:”k“:”p1),以及计算h1=MD5(t2“:”m1);
步骤57,判断计算获得的h1与访问共享资源的URL中的h是否相等,若是,则允许用户访问相应私有资源,否则,拒绝用户访问相应私有资源。
通过该实施例二,社交平台下的用户便可以安全地与好友分享应用网站上的共享资源。
下面将以一个具体的应用实施例对本发明实施例的实现过程进行说明。
在该具体的应用实施例中,假设相应的应用网站为Photo.com,通过该应用网站用户可以管理和分享个人相片,相应的社交平台为sns.com。同时,用户U在社交网站sns.com上的好友为用户V,应用网站在sns.com上注册的应用ID为123,并获得了对应的应用密钥为1231234567。
应用网站用于处理分享的URL(统一资源定位符)为http://photo.com/share.php,应用网站为相片浏览页面添加了分享链接,相片浏览网页URL为http://photo.com/viewPhoto.php?id=101,链接URL为:
http://sns.com/share.php?appid=123&r=http%3A%2F%2Fphoto.com%2FviewPhoto.php%3Fid%3D101&type=1&title=My%20Boy;
其中,链接URL中的参数r的值是经过编码的相片浏览网页URL;参数type表示资源类型,具体可以采用0表示公共资源,采用1表示私有资源;参数title表示分享标题,在该链接URL中为“My Boy”。
基于上述场景,相应的用户U分享其在应用网站Photo.com中的相片资源的过程具体可以包括:
(1)用户U点击相应的相片浏览网页的链接URL,则可以打开分享页面。此时,若用户U还没有登录sns.com,则打开的页面显示的是登录页面,若用户U已经登录sns.com,则打开的页面显示的是用户U用于选择好友进行分享的页面;
(2)用户U选择好友用户V后,提交页面;
(3)社交平台sns.com处理用户U提交的页面包含的数据,为用户U选择的好友或群组生成共享记录;相应的共享记录中包含分享对象和应用资源标识,可选地,还可以包含标题、资源类型和应用标识等一项或多项。
完成上述处理过程后,相应的用户V查看用户U提供的共享的相片资源的处理过程具体可以包括:
(1)用户V登录sns.com,并点击查看分享消息的页面后,社交平台查找为用户V生成的共享记录,并根据该为用户V生成的共享记录生成分享消息及相应的消息链接通过相应的页面提供给用户V;
相应的生成上述消息链接的过程可以包括:
首先,查看资源类型获知相应的资源类型值为1,表示相应的相片资源为私有资源,则按照生成私有资源链接的方式生成平台处理URL链接,在该作为消息链接的URL链接中包含应用标识123和资源标识参数http://photo.com/viewPhoto.php?id=101;之后,再生成相应的分享消息,在该分享消息中包含上述URL链接,还可以包含分享对象及主题等信息;
(2)用户V点击相应的作为消息链接的上述URL链接便可以查看相应的用户U提供的共享的相片资源;
相应的用户V查看用户U提供的共享的相片资源的过程中,社交平台与应用网站分别需要采用的处理过程如下:
相应的社交平台的具体操作过程可以包括:
首先,获取应用的私有资源(即相片资源)的共享URL:http://photo.com/share.php;根据当前时间t0计算有效时间参数t,假设t0为:2008-11-0113:20:25,t等于2008-11-0113:22:25,则相应的有效时间参数记作20081101132225;获取用户终端ip地址p为192.168.1.2;生成随机数n为:4311313512;以及根据应用标识123获取应用密钥1231234567,例如,可以通过相应的应用密钥表获得应用标识对应的应用密钥,相应的应用密钥表中记录着应用标识与应用密钥的对应关系;
之后,根据上述过程中生成或获取的信息组合出待哈希字符串S为:
http://photo.com/viewPhoto.php?id=101:20081101132225:4311313512:123:1231234567:192.168.1.2;
接着,再利用MD5算法计算S的哈希值h=MD5(S)=4c848705a9f8463de1d494f2f5361eaa;并根据该h值生成安全认证参数为:T=20081101132225&n=4311313512&A=123&h=4c848705a9f8463de1d494f2f5361eaa;
最后,根据该安全认证参数生成访问应用网站的共享的相片资源的URL链接,并将该URL链接提供给用户V,相应的URL链接可以为:
http://photo.com/share.php?r=http%3A%2F%2Fphoto.com%2FviewPhoto.php%3Fid%3D101&T=20081101132225&n=4311313512&A=123&h=4c848705a9f8463de 1d494f2f5361eaa。
相应的应用网站的具体操作过程是在社交平台向用户V返回上述指向应用网站提供的共享的相片资源的URL链接,且用户浏览器访问该URL链接时,对该URL链接进行验证,相应的处理过程具体可以包括:
首先,获取用户V的ip地址p1=192.168.1.2,当前时间t1=20081101132100,以及上述URL中的参数r、t、n,其中:r=http://photo.com/viewPhoto.php?id=101,t=20081101132225,n=4311313512;
之后,比较当前时间是否小于参数中的t值,若小于,则获取应用标识a=123,应用密钥k=1231234567,并组合出待哈希字符串S1=http://photo.com/viewPhoto.php?id=101:20081101132225:4311313512:123:1231234567:192.168.1.2,并利用MD5算法计算S1的哈希值h1=MD5(S1)=4c848705a9f8463de1d494f2f5361eaa;
最后,比较计算出的h1值与参数中的h值是否相等,若相等,则验证通过,允许用户V访问用户U提供的共享的相片资源。
在该过程中,若应用网站确定当前时间不小于参数中的t值,或者,计算出的h1值与参数中的h值不相等,则应用网站将禁止用户V访问用户U提供的共享的相片资源。
通过上述本发明实施例提供的技术方案,社交平台等用户管理装置下的用户可以在应用网站等资源管理装置上安全地与其他用户分享相应的共享资源。从而为应用网站和社交平台等装置之间的协作以为用户提供服务时提供了安全保障能力。使得用户在分享自己在应用网站上的资源时,可以限制其他用户的访问权限,保证了用户对其私有资源的控制能力,方便了用户与好友之间安全地分享资源。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
本发明实施例还提供了一种用户管理装置,该用户管理装置可以为社交平台等装置,其具体实现结构如图6所示,可以包括:
分享资源信息存储单元601,用于保存共享资源提供用户分享给共享资源访问用户的分享资源信息,该分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在本地提供的共享资源。
识别信息生成单元602,用于在共享资源访问用户访问所述共享资源时,根据上述分享资源信息存储单元601保存的分享资源信息和应用密钥生成访问共享资源的识别信息;其中,共享资源访问用户能够根据上述访问共享资源的识别信息访问资源管理装置中的共享资源,且资源管理装置能够使用应用密钥对该访问共享资源的识别信息进行验证;
该识别信息生成单元具体可以为以下任一单元:
访问链接生成单元6021,用于根据分享资源信息存储单元601保存的分享资源信息和应用密钥生成安全认证参数,并利用所述安全认证参数生成访问共享资源的链接作为所述访问共享资源的识别信息;
或者,
访问票据生成单元6022,用于根据分享资源信息存储单元601保存的分享资源信息和应用密钥生成访问票据作为所述访问共享资源的识别信息,所述访问票据作为共享资源访问用户生成访问共享资源的链接的依据。
在相应的访问共享资源的链接中还可以包括用于指示该访问共享资源的链接的有效时间信息的有效时间参数及共享资源访问用户的地址信息中的至少一项。
识别信息发送单元603,用于将上述识别信息生成单元602生成的识别信息发送给相应的共享资源访问用户。
可选地,该用户管理装置还可以包括:
分享链接提供单元604,用于为共享资源提供用户提供分享链接或内嵌框架中的应用页面;
分享资源信息生成单元605,用于在共享资源提供用户通过分享链接提供单元604提供的分享链接或内嵌框架中的应用页面接入后,获取共享资源提供用户选择的共享资源访问用户,并根据用户选择的共享资源访问用户及共享资源提供用户提供分享的共享资源,生成所述分享资源信息并提供给所述分享资源信息存储单元601;其中,用户管理装置具体可以通过共享资源提供用户采用的分享链接或内嵌框架中的应用页面获知其提供分享的共享资源。
可选地,在该用户管理装置中还可以包括以下单元:
资源类型识别单元606,用于识别共享资源提供用户在资源管理装置中提供的共享资源的资源类型;
公有资源处理单元607,若资源类型识别单元606识别共享资源为公有资源,则生成直接访问该共享资源的链接,并提供给共享资源访问用户;
其中,若资源类型识别单元606识别共享资源为私有资源,则通知上述识别信息生成单元602生成相应的识别信息。
可选地,在该用户管理装置中还可以包括以下单元:
分享消息发送单元608,用于向共享资源访问用户发送分享消息,在所述分享消息中包含指向用户管理装置的处理资源共享的链接;
用户验证单元609,用于在共享资源访问用户通过所述处理资源共享的链接接入到用户管理装置时,对该共享资源访问用户进行验证,并仅在验证通过后,通知上述识别信息生成单元602生成所述识别信息。
仍参照图6所示,本发明实施例还提供了一种资源管理装置,该资源管理装置可以为应用网站等装置,其具体实现结构可以包括以下单元:
链接获取单元610,用于获取共享资源访问用户发送的访问共享资源的链接,且所述访问共享资源的链接为根据访问共享资源的识别信息确定,且所述访问共享资源的识别信息为根据分享资源信息和应用密钥生成,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源;
验证处理单元611,用于根据应用密钥对上述链接获取单元610获取的访问共享资源的链接进行验证,以有效控制共享资源访问用户访问共享资源的权限,保证分享资源过程的安全性。
可选地,在该资源管理装置中还包括以下至少一个处理单元:
有效时间验证单元612,用于对上述链接获取单元610获取的访问共享资源的链接中包含的用于指示该访问共享资源的链接的有效时间信息的有效时间参数进行验证;
地址信息验证单元613,用于对上述链接获取单元610获取的访问共享资源的链接中包含的共享资源访问用户的地址信息进行验证。
在上述用户管理装置和资源管理装置中,各个处理单元在实现其处理功能的过程中具体可以采用的处理方式在之前的方法实施例中已经详细描述,故在此不再详述。
本发明实施例还提供了一种实现资源共享的系统,其具体实现结构仍如图6所示,包括上述用户管理装置和资源管理装置。
通过上述用户管理装置、资源管理装置及由用户管理装置和资源管理装置构成的系统的实施例,可以为用户管理装置下的用户实现安全的资源共享服务,保证相应的用户可以有效控制分享其提供的共享资源的过程,例如,可以仅允许某一个或多个用户分享某资源,或者,也可以仅允许某群组中的用户分享某资源,等等。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (18)

1.一种实现资源共享的方法,其特征在于,包括:
在用户管理装置保存共享资源提供用户分享给共享资源访问用户的分享资源信息,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源;
共享资源访问用户访问所述共享资源时,用户管理装置根据所述分享资源信息和应用密钥生成访问共享资源的识别信息,并发送给所述共享资源访问用户;其中,所述共享资源访问用户能够根据所述访问共享资源的识别信息访问资源管理装置中的共享资源,且资源管理装置能够使用应用密钥对该访问共享资源的识别信息进行验证。
2.根据权利要求1所述的方法,其特征在于,所述保存共享资源提供用户分享给共享资源访问用户的分享资源信息的步骤包括:
在共享资源提供用户通过资源管理装置中提供的分享链接或内嵌框架中的应用页面进入用户管理装置后,用户管理装置获取共享资源提供用户选择的共享资源访问用户;
根据用户选择的共享资源访问用户及共享资源提供用户提供分享的共享资源,生成并保存所述分享资源信息。
3.根据权利要求1所述的方法,其特征在于,所述分享资源信息包括:
用于识别资源管理装置的应用标识、用于识别资源的应用资源标识及共享资源访问用户信息;
或者,
用于识别资源的应用资源标识及共享资源访问用户信息。
4.根据权利要求1、2或3所述的方法,其特征在于,所述根据所述分享资源信息和应用密钥生成访问共享资源的识别信息的步骤包括:
根据所述分享资源信息和应用密钥生成安全认证参数,并利用所述安全认证参数生成访问共享资源的链接作为所述访问共享资源的识别信息;
或者,
根据所述分享资源信息和应用密钥生成访问票据作为所述访问共享资源的识别信息,所述访问票据作为共享资源访问用户生成访问共享资源的链接的依据。
5.根据权利要求4所述的方法,其特征在于,所述访问共享资源的链接中还包括以下至少一项:
用于指示该访问共享资源的链接的有效时间信息的有效时间参数,及共享资源访问用户的地址信息。
6.根据权利要求1、2或3所述的方法,其特征在于,所述根据所述分享资源信息和应用密钥生成访问共享资源的识别信息的步骤包括:
识别共享资源提供用户在资源管理装置中提供的共享资源的资源类型,若该共享资源为公有资源,则生成直接访问该共享资源的链接,并提供给共享资源访问用户,若该共享资源为私有资源,则根据所述分享资源信息和应用密钥生成访问共享资源的识别信息。
7.根据权利要求1、2或3所述的方法,其特征在于,所述根据所述分享资源信息和应用密钥生成访问共享资源的识别信息的步骤包括:
用户管理装置向共享资源访问用户发送分享消息,在所述分享消息中包含指向用户管理装置的处理资源共享的链接;
共享资源访问用户通过所述处理资源共享的链接接入到用户管理装置时,用户管理装置对该共享资源访问用户进行验证,并仅在验证通过后,根据所述分享资源信息和应用密钥生成访问共享资源的识别信息。
8.一种用户管理装置,其特征在于,包括:
分享资源信息存储单元,用于保存共享资源提供用户分享给共享资源访问用户的分享资源信息,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在本地提供的共享资源;
识别信息生成单元,用于在共享资源访问用户访问所述共享资源时,根据所述分享资源信息存储单元保存的分享资源信息和应用密钥生成访问共享资源的识别信息;其中,所述共享资源访问用户能够根据所述访问共享资源的识别信息访问资源管理装置中的所述共享资源,且资源管理装置能够使用应用密钥对该访问共享资源的识别信息进行验证;
识别信息发送单元,用于将所述识别信息生成单元生成的识别信息发送给所述共享资源访问用户。
9.根据权利要求8所述的装置,其特征在于,该装置还包括:
分享链接提供单元,用于为共享资源提供用户提供分享链接或内嵌框架中的应用页面;
分享资源信息生成单元,用于在共享资源提供用户通过所述分享链接提供单元提供的分享链接或内嵌框架中的应用页面接入后,获取共享资源提供用户选择的共享资源访问用户,并根据用户选择的共享资源访问用户及共享资源提供用户提供分享的共享资源,生成所述分享资源信息并提供给所述分享资源信息存储单元。
10.根据权利要求9或10所述的装置,其特征在于,所述识别信息生成单元具体包括:
访问链接生成单元,用于根据所述分享资源信息存储单元保存的分享资源信息和应用密钥生成安全认证参数,并利用所述安全认证参数生成访问共享资源的链接作为所述访问共享资源的识别信息;
或者,
访问票据生成单元,用于根据所述分享资源信息存储单元保存的分享资源信息和应用密钥生成访问票据作为所述访问共享资源的识别信息,所述访问票据作为共享资源访问用户生成访问共享资源的链接的依据。
11.根据权利要求10所述的装置,其特征在于,所述访问共享资源的链接中还包括以下至少一项:
用于指示该访问共享资源的链接的有效时间信息的有效时间参数,及共享资源访问用户的地址信息。
12.根据权利要求9或10所述的装置,其特征在于,该装置还包括:
资源类型识别单元,用于识别共享资源提供用户在资源管理装置中提供的共享资源的资源类型;
公有资源处理单元,若所述资源类型识别单元识别共享资源为公有资源,则生成直接访问该共享资源的链接,并提供给共享资源访问用户;
其中,若所述资源类型识别单元识别共享资源为私有资源,则通知所述识别信息生成单元生成所述识别信息。
13.根据权利要求9或10所述的装置,其特征在于,该装置还包括:
分享消息发送单元,用于向共享资源访问用户发送分享消息,在所述分享消息中包含指向用户管理装置的处理资源共享的链接;
用户验证单元,用于在共享资源访问用户通过所述处理资源共享的链接接入到用户管理装置时,对该共享资源访问用户进行验证,并仅在验证通过后,通知所述识别信息生成单元生成所述识别信息。
14.一种实现资源共享的方法,其特征在于,包括:
资源管理装置获取共享资源访问用户发送的访问共享资源的链接,且所述访问共享资源的链接为根据访问共享资源的识别信息确定,且所述访问共享资源的识别信息为根据分享资源信息和应用密钥生成,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源;
资源管理装置根据应用密钥对所述访问共享资源的链接进行验证,以控制共享资源访问用户访问共享资源的权限。
15.根据权利要求14所述的方法,其特征在于,该方法还包括:
若所述访问共享资源的链接中还包括用于指示该访问共享资源的链接的有效时间信息的有效时间参数和共享资源访问用户的地址信息中的至少一项时,则资源管理装置还根据所述有效时间参数和所述地址信息进行验证。
16.一种资源管理装置,其特征在于,包括:
链接获取单元,用于获取共享资源访问用户发送的访问共享资源的链接,且所述访问共享资源的链接为根据访问共享资源的识别信息确定,且所述访问共享资源的识别信息为根据分享资源信息和应用密钥生成,所述分享资源信息用于识别具有访问共享资源权限的共享资源访问用户及共享资源提供用户在资源管理装置中提供的共享资源;
验证处理单元,用于根据应用密钥对所述链接获取单元获取的访问共享资源的链接进行验证,以控制共享资源访问用户访问共享资源的权限。
17.根据权利要求16所述的装置,其特征在于,该装置还包括以下至少一个处理单元:
有效时间验证单元,用于对所述链接获取单元获取的访问共享资源的链接中包含的用于指示该访问共享资源的链接的有效时间信息的有效时间参数进行验证;
地址信息验证单元,用于对所述链接获取单元获取的访问共享资源的链接中包含的共享资源访问用户的地址信息进行验证。
18.一种实现资源共享的系统,其特征在于,包括权利要求8至13任一项所述的用户管理装置及权利要求16或17任一项所述的资源管理装置。
CN200810246811.4A 2008-12-31 2008-12-31 实现资源共享的方法、装置及系统 Active CN101771532B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN200810246811.4A CN101771532B (zh) 2008-12-31 2008-12-31 实现资源共享的方法、装置及系统
PCT/CN2009/076170 WO2010075768A1 (zh) 2008-12-31 2009-12-29 实现资源共享的方法、装置及系统
US13/173,467 US20110258326A1 (en) 2008-12-31 2011-06-30 Method, device, and system for implementing resource sharing

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200810246811.4A CN101771532B (zh) 2008-12-31 2008-12-31 实现资源共享的方法、装置及系统

Publications (2)

Publication Number Publication Date
CN101771532A true CN101771532A (zh) 2010-07-07
CN101771532B CN101771532B (zh) 2012-07-18

Family

ID=42309814

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200810246811.4A Active CN101771532B (zh) 2008-12-31 2008-12-31 实现资源共享的方法、装置及系统

Country Status (3)

Country Link
US (1) US20110258326A1 (zh)
CN (1) CN101771532B (zh)
WO (1) WO2010075768A1 (zh)

Cited By (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102111454A (zh) * 2011-03-11 2011-06-29 创博亚太科技(山东)有限公司 一种分享网页或多媒体信息的方法和系统
CN102479306A (zh) * 2010-11-23 2012-05-30 腾讯科技(深圳)有限公司 一种资源验证方法及装置
CN102833236A (zh) * 2012-08-13 2012-12-19 北京百度网讯科技有限公司 一种网络资源引用权限控制方法及装置
CN102843366A (zh) * 2012-08-13 2012-12-26 北京百度网讯科技有限公司 一种网络资源访问权限控制方法及装置
WO2012174773A1 (zh) * 2011-06-24 2012-12-27 上海合合信息科技发展有限公司 指定信息获取方法及系统
CN103024043A (zh) * 2012-12-14 2013-04-03 腾讯科技(深圳)有限公司 一种数据共享方法、服务器及系统
CN103166950A (zh) * 2011-10-08 2013-06-19 美国博通公司 经由完全、仅限内容以及机能访问视图的社交装置匿名性
CN103248678A (zh) * 2013-04-24 2013-08-14 天脉聚源(北京)传媒科技有限公司 一种数据资源共享方法、服务端和客户端
CN103248680A (zh) * 2013-04-26 2013-08-14 北京小米科技有限责任公司 一种分享网盘数据的方法及系统
CN103368988A (zh) * 2012-03-28 2013-10-23 腾讯科技(深圳)有限公司 资源分享方法、系统和装置
CN103379098A (zh) * 2012-04-19 2013-10-30 华为技术有限公司 一种内容分享的方法、装置及其网络系统
CN103428235A (zh) * 2012-05-15 2013-12-04 上海博路信息技术有限公司 一种数据交换系统
CN103518216A (zh) * 2011-05-20 2014-01-15 诺基亚公司 私有用户群组内的内容共享
CN104079618A (zh) * 2013-03-29 2014-10-01 联想(北京)有限公司 通过浏览器进行远程资源共享和访问的方法及装置
CN104272303A (zh) * 2012-05-01 2015-01-07 谷歌股份有限公司 播放列表生成
CN104580364A (zh) * 2014-12-01 2015-04-29 百度在线网络技术(北京)有限公司 一种资源分享的方法和装置
CN104618217A (zh) * 2014-03-24 2015-05-13 腾讯科技(北京)有限公司 分享资源的方法、终端、服务器及系统
CN104639632A (zh) * 2015-02-04 2015-05-20 杭州万色城电子商务有限公司 精确定向和统计操作的方法
CN104683410A (zh) * 2013-12-02 2015-06-03 深圳市迅雷网络技术有限公司 一种资源共享方法及装置
CN105450667A (zh) * 2015-12-30 2016-03-30 芜湖乐锐思信息咨询有限公司 基于互联网的远程信息共享关联系统
CN105515967A (zh) * 2015-12-30 2016-04-20 芜湖乐锐思信息咨询有限公司 基于互联网的远程信息分类布局系统
US9444872B2 (en) 2012-12-14 2016-09-13 Tencent Technology (Shenzhen) Company Limited Method, server and system for data sharing
CN105959371A (zh) * 2012-10-30 2016-09-21 北京奇虎科技有限公司 网页分享系统
CN106169975A (zh) * 2016-08-29 2016-11-30 财付通支付科技有限公司 业务传播方法和装置
CN106341234A (zh) * 2015-07-17 2017-01-18 华为技术有限公司 一种授权方法及装置
CN106412042A (zh) * 2016-09-20 2017-02-15 乐视控股(北京)有限公司 一种内容共享方法及装置
CN106529325A (zh) * 2016-09-29 2017-03-22 乐视控股(北京)有限公司 一种数据共享方法及装置
CN106709020A (zh) * 2016-12-27 2017-05-24 努比亚技术有限公司 一种链接生成方法及服务器
CN106817358A (zh) * 2015-12-02 2017-06-09 阿里巴巴集团控股有限公司 一种用户资源的加密、解密方法和设备
CN106959982A (zh) * 2016-01-08 2017-07-18 深圳市星电商科技有限公司 获取资源的方法、装置和系统、监测方法和装置
WO2017133547A1 (zh) * 2016-02-05 2017-08-10 腾讯科技(深圳)有限公司 信息处理方法及装置
CN107103550A (zh) * 2011-11-01 2017-08-29 谷歌公司 在地图上显示与社交网络组有关的内容项目
CN107749889A (zh) * 2017-10-30 2018-03-02 江西博瑞彤芸科技有限公司 一种图像数据的分享方法
CN108027825A (zh) * 2015-09-04 2018-05-11 微软技术许可有限责任公司 在企业中暴露外部内容
CN109120576A (zh) * 2017-06-23 2019-01-01 腾讯科技(深圳)有限公司 数据分享方法及装置、计算机设备及存储介质
CN110781419A (zh) * 2020-01-02 2020-02-11 成都四方伟业软件股份有限公司 一种基于区块链的多系统配合使用的方法
CN111327765A (zh) * 2020-01-20 2020-06-23 深圳传音控股股份有限公司 信息处理方法、终端及可读存储介质
CN113568882A (zh) * 2021-08-03 2021-10-29 重庆仓舟网络科技有限公司 基于oss的资源分享方法及系统
CN114666140A (zh) * 2022-03-25 2022-06-24 金蝶软件(中国)有限公司 一种访问表单的方法、装置、计算机设备以及介质
US11477146B2 (en) 2020-01-20 2022-10-18 Shenzhen Transsion Holdings Co., Ltd. Information sharing method, device and non-transitory computer readable storage medium thereof

Families Citing this family (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8875219B2 (en) * 2009-07-30 2014-10-28 Blackberry Limited Apparatus and method for controlled sharing of personal information
US20120183144A1 (en) * 2011-01-17 2012-07-19 General Electric Company Key management system and methods for distributed software
US9037658B2 (en) * 2011-08-04 2015-05-19 Facebook, Inc. Tagging users of a social networking system in content outside of social networking system domain
CN103581266A (zh) * 2012-07-31 2014-02-12 诺基亚公司 应用分享信息收集
GB2506381B (en) * 2012-09-27 2016-06-08 F Secure Corp Automated detection of harmful content
CN103716347B (zh) * 2012-09-29 2017-06-23 国际商业机器公司 建立虚拟机的方法、装置和云服务器
US9166979B2 (en) 2012-10-01 2015-10-20 International Business Machines Corporation Protecting online meeting access using secure personal universal resource locators
JP6068103B2 (ja) * 2012-11-16 2017-01-25 任天堂株式会社 権限管理システム、サーバシステム、権限管理プログラムおよび権限管理方法
US20140173747A1 (en) * 2012-12-13 2014-06-19 Apple Inc. Disabling access to applications and content in a privacy mode
US9613136B2 (en) * 2013-01-23 2017-04-04 Pandexio, Inc. Assertion quality assessment and management system
CA2938166C (en) * 2013-01-31 2019-01-08 Schedule1 Inc. Method and system for protecting data using data passports
US9130943B1 (en) * 2013-03-11 2015-09-08 Ca, Inc. Managing communications between client applications and application resources of on-premises and cloud computing nodes
US9544332B2 (en) * 2013-10-31 2017-01-10 Aruba Networks, Inc. Method and system for network service health check and load balancing
TWI515596B (zh) * 2013-11-12 2016-01-01 Walton Advanced Eng Inc A security boot device and its execution method
US10212166B2 (en) 2014-03-24 2019-02-19 Huawei Technologies Co., Ltd. File downloading method, apparatus, and system
US9934394B1 (en) 2014-12-08 2018-04-03 Google Llc Non-resharable resource links
US9998477B2 (en) * 2015-03-31 2018-06-12 Comcast Cable Communications, Llc Digital content access control
US9300678B1 (en) 2015-08-03 2016-03-29 Truepic Llc Systems and methods for authenticating photographic image data
CN106055995A (zh) * 2016-05-13 2016-10-26 潍坊北大青鸟华光照排有限公司 一种数据资源提供、接收方法及装置
WO2018209222A1 (en) * 2017-05-12 2018-11-15 Massachusetts Institute Of Technology Systems and methods for crowdsourcing, analyzing, and/or matching personal data
US10375050B2 (en) 2017-10-10 2019-08-06 Truepic Inc. Methods for authenticating photographic image data
CN107566422B (zh) * 2017-10-30 2020-10-27 江西博瑞彤芸科技有限公司 一种第三方用户的验证方法
US10360668B1 (en) * 2018-08-13 2019-07-23 Truepic Inc. Methods for requesting and authenticating photographic image data
CN109639419A (zh) * 2018-12-29 2019-04-16 北京深思数盾科技股份有限公司 密钥保护方法、密钥存储设备及终端设备
US11328030B2 (en) * 2019-11-27 2022-05-10 Canva Pty Ltd Systems and methods of generating or updating a design based on a universal resource locator (URL)
US11037284B1 (en) 2020-01-14 2021-06-15 Truepic Inc. Systems and methods for detecting image recapture
US20220303308A1 (en) * 2021-03-16 2022-09-22 Cisco Technology, Inc. Techniques for preventing messaging attacks in codes
CN113965639B (zh) * 2021-11-22 2023-04-25 徐州初壹网络科技有限公司 针对图书共享的app功能平台和方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6374402B1 (en) * 1998-11-16 2002-04-16 Into Networks, Inc. Method and apparatus for installation abstraction in a secure content delivery system
US20020147929A1 (en) * 2001-04-10 2002-10-10 Rose Mark E. Access control for distributed content servers
US7363651B2 (en) * 2002-09-13 2008-04-22 Sun Microsystems, Inc. System for digital content access control
US7529754B2 (en) * 2003-03-14 2009-05-05 Websense, Inc. System and method of monitoring and controlling application files
US7584353B2 (en) * 2003-09-12 2009-09-01 Trimble Navigation Limited Preventing unauthorized distribution of media content within a global network
JP4380592B2 (ja) * 2005-05-17 2009-12-09 ソニー株式会社 データ共有システムおよび方法
CN1845545A (zh) * 2006-03-14 2006-10-11 武汉大学 直接共享私密通讯信息的方法
US8099789B2 (en) * 2006-09-29 2012-01-17 Lenovo (Singapore) Pte. Ltd. Apparatus and method for enabling applications on a security processor
US20080168175A1 (en) * 2007-01-04 2008-07-10 Truong Tran Method and system for local search and social networking with content validation
US20080215967A1 (en) * 2007-02-23 2008-09-04 Tabblo, Inc. Method and system for online transformation using an image URL application programming interface (API)
CN101252437A (zh) * 2008-01-15 2008-08-27 深圳市九思泰达技术有限公司 C/s架构下客户端身份的动态验证方法、系统及装置

Cited By (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102479306A (zh) * 2010-11-23 2012-05-30 腾讯科技(深圳)有限公司 一种资源验证方法及装置
CN102479306B (zh) * 2010-11-23 2015-07-15 腾讯科技(深圳)有限公司 一种资源验证方法及装置
CN102111454A (zh) * 2011-03-11 2011-06-29 创博亚太科技(山东)有限公司 一种分享网页或多媒体信息的方法和系统
CN103518216A (zh) * 2011-05-20 2014-01-15 诺基亚公司 私有用户群组内的内容共享
WO2012174773A1 (zh) * 2011-06-24 2012-12-27 上海合合信息科技发展有限公司 指定信息获取方法及系统
CN103166950B (zh) * 2011-10-08 2016-06-15 美国博通公司 经由完全、仅限内容以及机能访问视图的社交装置匿名性
CN103166950A (zh) * 2011-10-08 2013-06-19 美国博通公司 经由完全、仅限内容以及机能访问视图的社交装置匿名性
CN107103550A (zh) * 2011-11-01 2017-08-29 谷歌公司 在地图上显示与社交网络组有关的内容项目
CN103368988B (zh) * 2012-03-28 2016-03-16 腾讯科技(深圳)有限公司 资源分享方法、系统和装置
CN103368988A (zh) * 2012-03-28 2013-10-23 腾讯科技(深圳)有限公司 资源分享方法、系统和装置
CN103379098B (zh) * 2012-04-19 2017-02-22 华为技术有限公司 一种内容分享的方法、装置及其网络系统
CN103379098A (zh) * 2012-04-19 2013-10-30 华为技术有限公司 一种内容分享的方法、装置及其网络系统
CN104272303A (zh) * 2012-05-01 2015-01-07 谷歌股份有限公司 播放列表生成
CN104272303B (zh) * 2012-05-01 2018-02-16 谷歌公司 播放列表生成
CN103428235A (zh) * 2012-05-15 2013-12-04 上海博路信息技术有限公司 一种数据交换系统
CN102843366B (zh) * 2012-08-13 2019-05-28 北京百度网讯科技有限公司 一种网络资源访问权限控制方法及装置
CN102843366A (zh) * 2012-08-13 2012-12-26 北京百度网讯科技有限公司 一种网络资源访问权限控制方法及装置
CN102833236A (zh) * 2012-08-13 2012-12-19 北京百度网讯科技有限公司 一种网络资源引用权限控制方法及装置
CN105959371B (zh) * 2012-10-30 2019-09-06 北京奇虎科技有限公司 网页分享系统
CN105959371A (zh) * 2012-10-30 2016-09-21 北京奇虎科技有限公司 网页分享系统
CN103024043A (zh) * 2012-12-14 2013-04-03 腾讯科技(深圳)有限公司 一种数据共享方法、服务器及系统
US9444872B2 (en) 2012-12-14 2016-09-13 Tencent Technology (Shenzhen) Company Limited Method, server and system for data sharing
CN104079618A (zh) * 2013-03-29 2014-10-01 联想(北京)有限公司 通过浏览器进行远程资源共享和访问的方法及装置
CN103248678A (zh) * 2013-04-24 2013-08-14 天脉聚源(北京)传媒科技有限公司 一种数据资源共享方法、服务端和客户端
CN103248680B (zh) * 2013-04-26 2015-01-07 小米科技有限责任公司 一种分享网盘数据的方法及系统
CN103248680A (zh) * 2013-04-26 2013-08-14 北京小米科技有限责任公司 一种分享网盘数据的方法及系统
WO2014173165A1 (zh) * 2013-04-26 2014-10-30 小米科技有限责任公司 一种分享网盘数据的方法及系统
CN104683410A (zh) * 2013-12-02 2015-06-03 深圳市迅雷网络技术有限公司 一种资源共享方法及装置
CN104618217A (zh) * 2014-03-24 2015-05-13 腾讯科技(北京)有限公司 分享资源的方法、终端、服务器及系统
CN104580364B (zh) * 2014-12-01 2018-08-10 百度在线网络技术(北京)有限公司 一种资源分享的方法和装置
CN104580364A (zh) * 2014-12-01 2015-04-29 百度在线网络技术(北京)有限公司 一种资源分享的方法和装置
CN104639632A (zh) * 2015-02-04 2015-05-20 杭州万色城电子商务有限公司 精确定向和统计操作的方法
CN106341234A (zh) * 2015-07-17 2017-01-18 华为技术有限公司 一种授权方法及装置
CN108027825A (zh) * 2015-09-04 2018-05-11 微软技术许可有限责任公司 在企业中暴露外部内容
CN106817358A (zh) * 2015-12-02 2017-06-09 阿里巴巴集团控股有限公司 一种用户资源的加密、解密方法和设备
CN106817358B (zh) * 2015-12-02 2020-07-17 阿里巴巴集团控股有限公司 一种用户资源的加密、解密方法和设备
CN105450667A (zh) * 2015-12-30 2016-03-30 芜湖乐锐思信息咨询有限公司 基于互联网的远程信息共享关联系统
CN105515967A (zh) * 2015-12-30 2016-04-20 芜湖乐锐思信息咨询有限公司 基于互联网的远程信息分类布局系统
CN106959982A (zh) * 2016-01-08 2017-07-18 深圳市星电商科技有限公司 获取资源的方法、装置和系统、监测方法和装置
WO2017133547A1 (zh) * 2016-02-05 2017-08-10 腾讯科技(深圳)有限公司 信息处理方法及装置
US11449955B2 (en) 2016-02-05 2022-09-20 Tencent Technology (Shenzhen) Company Limited Information processing method and apparatus
CN106169975A (zh) * 2016-08-29 2016-11-30 财付通支付科技有限公司 业务传播方法和装置
CN106169975B (zh) * 2016-08-29 2019-06-21 财付通支付科技有限公司 业务传播方法和装置
CN106412042A (zh) * 2016-09-20 2017-02-15 乐视控股(北京)有限公司 一种内容共享方法及装置
CN106529325A (zh) * 2016-09-29 2017-03-22 乐视控股(北京)有限公司 一种数据共享方法及装置
CN106709020A (zh) * 2016-12-27 2017-05-24 努比亚技术有限公司 一种链接生成方法及服务器
CN109120576A (zh) * 2017-06-23 2019-01-01 腾讯科技(深圳)有限公司 数据分享方法及装置、计算机设备及存储介质
CN109120576B (zh) * 2017-06-23 2020-11-03 腾讯科技(深圳)有限公司 数据分享方法及装置、计算机设备及存储介质
CN107749889A (zh) * 2017-10-30 2018-03-02 江西博瑞彤芸科技有限公司 一种图像数据的分享方法
CN110781419A (zh) * 2020-01-02 2020-02-11 成都四方伟业软件股份有限公司 一种基于区块链的多系统配合使用的方法
CN111327765A (zh) * 2020-01-20 2020-06-23 深圳传音控股股份有限公司 信息处理方法、终端及可读存储介质
US11477146B2 (en) 2020-01-20 2022-10-18 Shenzhen Transsion Holdings Co., Ltd. Information sharing method, device and non-transitory computer readable storage medium thereof
CN113568882A (zh) * 2021-08-03 2021-10-29 重庆仓舟网络科技有限公司 基于oss的资源分享方法及系统
CN114666140A (zh) * 2022-03-25 2022-06-24 金蝶软件(中国)有限公司 一种访问表单的方法、装置、计算机设备以及介质
CN114666140B (zh) * 2022-03-25 2024-03-19 金蝶软件(中国)有限公司 一种访问表单的方法、装置、计算机设备以及介质

Also Published As

Publication number Publication date
CN101771532B (zh) 2012-07-18
WO2010075768A1 (zh) 2010-07-08
US20110258326A1 (en) 2011-10-20

Similar Documents

Publication Publication Date Title
CN101771532B (zh) 实现资源共享的方法、装置及系统
US9871791B2 (en) Multi factor user authentication on multiple devices
US11122047B2 (en) Invitation links with enhanced protection
JP4746266B2 (ja) ネットワーク・ロケーション中のサブ・ロケーションについてのユーザの認証の方法およびシステム
US7827318B2 (en) User enrollment in an e-community
US9191370B2 (en) Method and system for creation and verification of anonymous digital credentials
CN102870104B (zh) 验证对域名系统记录的更新
CN111355726B (zh) 一种身份授权登录方法、装置及电子设备和存储介质
CN104954330B (zh) 一种对数据资源进行访问的方法、装置和系统
US9584615B2 (en) Redirecting access requests to an authorized server system for a cloud service
CN104378376A (zh) 基于soa的单点登录方法、认证服务器和浏览器
US20210168611A1 (en) Method for securely sharing a url
CN104253812A (zh) 委托用于web服务的认证
US9092599B1 (en) Managing knowledge-based authentication systems
CN103607416A (zh) 一种网络终端机器身份认证的方法及应用系统
US9077538B1 (en) Systems and methods for verifying user identities
CN111818088A (zh) 授权模式管理方法、装置、计算机设备及可读存储介质
US20090193520A1 (en) System and method for providing reputation reciprocity with anonymous identities
CA2844888A1 (en) System and method of extending a host website
US11087374B2 (en) Domain name transfer risk mitigation
Kim et al. Can we create a cross-domain federated identity for the industrial Internet of Things without Google?
CN106888200B (zh) 标识关联方法、信息发送方法及装置
CN113194082B (zh) 基于区块链的身份验证方法、区块链平台及运营商平台
CN112417403A (zh) 一种基于GitLab API的系统自动化认证和授权处理方法
US20220278846A1 (en) Systems and methods for verifying or ensuring communication paths

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant