CN102685086A - 一种文件访问方法和系统 - Google Patents

一种文件访问方法和系统 Download PDF

Info

Publication number
CN102685086A
CN102685086A CN2011100935617A CN201110093561A CN102685086A CN 102685086 A CN102685086 A CN 102685086A CN 2011100935617 A CN2011100935617 A CN 2011100935617A CN 201110093561 A CN201110093561 A CN 201110093561A CN 102685086 A CN102685086 A CN 102685086A
Authority
CN
China
Prior art keywords
file
server
information
client
sent
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011100935617A
Other languages
English (en)
Inventor
官文吉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TVMining Beijing Media Technology Co Ltd
Original Assignee
TVMining Beijing Media Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TVMining Beijing Media Technology Co Ltd filed Critical TVMining Beijing Media Technology Co Ltd
Priority to CN2011100935617A priority Critical patent/CN102685086A/zh
Publication of CN102685086A publication Critical patent/CN102685086A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种文件访问方法和系统,客户端向认证服务器提交认证信息;认证服务器返回访问令牌,并存储对应的用户信息;客户端向文件服务器发送获取文件的请求;文件服务器收到后取出访问令牌,发送给认证服务器申请验证;认证服务器验证合法,则将访问令牌对应的用户信息返回给文件服务器;文件服务器收到用户信息,将文件地址和用户信息发送给权限审核服务器进行权限判断;权限审核服务器判断具备权限,则向文件服务器返回合法请求信息;文件服务器根据文件地址从存储设备中获取文件,并将文件发送给客户端。采用了本发明的技术方案,能够实现在服务器端依靠用户身份对文件访问的精确控制,并能够对文件访问进行详细的数据统计。

Description

一种文件访问方法和系统
技术领域
本发明涉及互联网应用技术领域,尤其涉及一种文件访问方法和系统。
背景技术
在互联网应用中,文件的访问地址往往是以明文URL形式直接暴露出来,对于动态内容的访问,应用程序开发者能够采用用户名密码的形式对访问进行控制,而在诸如音视频、图片文档等静态文件的访问时,则难以实现对用户访问的鉴权控制。
静态文件(比如重要的音像资料、文档图片等)具备较高的私密性,是整个系统平台内的重要资源,这一类的每一个文件都会被数据库管理起来,然后被赋以不同的权限。只有获得授权的用户请求,才能够正确使用这些文件,并能够详细的统计每一个文件的访问使用情况。
在需要权限的网站上,用户需要用户名密码登录之后才能看到自己所能看到的信息,我们需要提供一种方案,让静态文件也能够跟用户的鉴权结合起来,让静态文件实现跟动态内容一样的访问控制。
现有的技术方案多半通过对URL进行加密运算,例如通过特定的密钥算法来构造新的URL,同时通过附加本地的User-Agent、IP等信息来进行加密运算,来达到地址无法被其他人使用的目的。
服务端通过类似的对称算法或者不对称算法来进行地址校验,继而通过地址中所蕴含的用户本地信息来做进一步的校验,一旦地址被认为是合法的请求,则允许访问。
现有已经公布的技术方案针对文件的防盗链通过对用户本地信息的判断来进行身份的区别,诸如http_referer(来路判断)、IP判断、User-Agent(用户访问代理,例如包含本地操作系统等信息),但是这些技术手段对于掌握了较高技术的攻击者而言,均可以人为伪造,防护机制较低。
而且现有方式服务器完成地址加密,关键在于输出的地址是经过构造加密的,服务器只做地址构造合法性的校验,来判断这个地址请求是否伪造,并不进行真正的权限检验,一旦地址加密算法被破解,则黑客了解了构造地址的算法,将能够任意构造合法的地址,这将会为服务器上的文件带来安全隐患。
另外由于这些加密方式仅仅防止了地址的构造,并没有对访问地址的用户做权限细分,文件服务器得到地址访问的时候,无法掌握请求对应的用户具体信息,也就无法完成相关的统计以及其它各类围绕用户开展的业务逻辑。这些限制条件决定了当前的防盗链手段,并不能满足对文件访问有着全面深入的控制要求。
发明内容
本发明的目的在于提出一种文件访问方法和系统,能够实现在服务器端依靠用户身份对文件访问的精确控制,并能够对文件访问进行详细的数据统计。
为达此目的,本发明采用以下技术方案:
一种文件访问方法,其特征在于,包括以下步骤:
A、客户端向认证服务器提交认证信息;
B、认证服务器判断认证信息是否有效,如果有效,则认证服务器向客户端返回访问令牌,并存储访问令牌对应的用户信息;
C、客户端向文件服务器发送获取文件的请求,所述获取文件的请求包括文件地址和访问令牌;
D、文件服务器收到获取文件的请求后,取出访问令牌,发送给认证服务器申请验证;
E、认证服务器验证访问令牌是否合法,如果合法,则将访问令牌对应的用户信息返回给文件服务器,如果不合法,则向文件服务器返回访问令牌是非法的信息;
F、文件服务器收到用户信息,将文件地址和用户信息发送给权限审核服务器进行权限判断;
G、权限审核服务器判断用户信息中的用户是否具备访问文件地址中文件的权限,如果具备,则向文件服务器返回合法请求信息,如果不具备,则向文件服务器返回非法请求信息;
H、如果文件服务器收到合法请求信息,则根据文件地址从存储设备中获取文件,并将文件发送给客户端,如果文件服务器收到非法请求信息,则向客户端返回错误提示信息。
认证信息包括用户名和密码。
步骤E还包括以下步骤:
认证服务器判断访问令牌是否过期,如果没有过期,则判断合法,如果过期,则返回访问令牌过期的信息。
步骤H中,错误提示信息是HTTP 403禁止错误信息。
一种文件访问系统,包括客户端、认证服务器、文件服务器、权限审核服务器和存储设备,客户端与认证服务器连接,文件服务器分别与客户端、认证服务器、权限审核服务器和存储设备连接,其中,
客户端用于向认证服务器提交认证信息,接收认证服务器发来的访问令牌,并向文件服务器发送获取文件的请求,接收文件服务器发来的文件或者错误提示信息;
认证服务器用于判断客户端发来的认证信息是否有效,向客户端发送访问令牌,验证文件服务器发来的访问令牌,并向文件服务器发送用户信息或者访问令牌非法或者过期信息;
文件服务器用于接收客户端发来的获取文件的请求,向认证服务器发送访问令牌,接收认证服务器发来的用户信息,将文件地址和用户信息发送给权限审核服务器,接收权限审核服务器发来的请求合法或者非法信息,从存储设备获取文件,将文件发送给客户端;
权限审核服务器用于接收文件服务器发来的文件地址和用户信息,进行审核,向文件服务器发送请求合法或者非法信息;
存储设备存储文件,接收文件服务器发来的文件地址,将文件发送给文件服务器。
采用了本发明的技术方案,由于改变文件地址构造的URL加密思路,并不通过地址URL的加密算法来判断合法性,而将权限控制放在服务端,使得文件访问的权限更可靠,同时,由于基于用户认证来实现文件访问,将能够实现权限的精确控制。
附图说明
图1是本发明具体实施方式中文件访问系统的结构示意图。
图2是本发明具体实施方式中文件访问的流程图。
具体实施方式
下面结合附图并通过具体实施方式来进一步说明本发明的技术方案。
图1是本发明具体实施方式中文件访问系统的结构示意图。如图1所示,该文件访问系统包括客户端101、认证服务器102、文件服务器103、权限审核服务器104和存储设备105。
客户端与认证服务器连接,文件服务器分别与客户端、认证服务器、权限审核服务器和存储设备连接。
客户端向认证服务器提交认证信息,接收认证服务器发来的访问令牌,并向文件服务器发送获取文件的请求,接收文件服务器发来的文件或者错误提示信息;认证服务器判断客户端发来的认证信息是否有效,向客户端发送访问令牌,验证文件服务器发来的访问令牌,并向文件服务器发送用户信息或者访问令牌非法或者过期信息;文件服务器接收客户端发来的获取文件的请求,向认证服务器发送访问令牌,接收认证服务器发来的用户信息,将文件地址和用户信息发送给权限审核服务器,接收权限审核服务器发来的请求合法或者非法信息,从存储设备获取文件,将文件发送给客户端;权限审核服务器接收文件服务器发来的文件地址和用户信息,进行审核,向文件服务器发送请求合法或者非法信息;存储设备存储文件,接收文件服务器发来的文件地址,将文件发送给文件服务器。
图2是本发明具体实施方式中文件访问的流程图。如图2所示,该文件访问流程包括以下步骤:
步骤201、客户端向认证服务器提交认证信息,例如用户名和密码,以及其他认证所必需的数据。
假设认证服务器的地址是http://www.example.com/token.php
  POST /token.php HTTP/1.1
  Host: www.example.com
  Content-Type: application/x-www-form-urlencoded
  Content-Length: 182
  grant_type=认证类型&username=用户名&password=密码。
步骤202、认证服务器判断认证信息是否有效,如果有效,则认证服务器向客户端返回访问令牌,并存储访问令牌对应的用户信息。
  HTTP/1.1 200 OK 
  Content-Type: application/json
  Cache-Control: no-store
  {
     "access_token":"cb7f26b0314bb09918a86f4ab803b06e2b982137 "
  }
步骤203、客户端向文件服务器发送获取文件的请求,获取文件的请求包括文件地址和访问令牌。
例如http://www.example.com/abc.avi,附加后,变为http://www.example.com/abc.avi?access_token= cb7f26b0314bb09918a86f4ab803b06e2b982137。
步骤204、文件服务器收到获取文件的请求后,取出访问令牌,发送给认证服务器申请验证。
文件服务器在Web Server的基础之上开发特定的模块,使得web Server在提供文件访问的HTTP服务时,先行插入下面的步骤,用于实现静态文件的动态化逻辑。
步骤205、认证服务器验证访问令牌是否合法,如果合法,则将访问令牌对应的用户信息返回给文件服务器,如果不合法,则向文件服务器返回访问令牌是非法的信息。
认证服务器还判断访问令牌是否过期,如果没有过期,则判断合法,如果过期,则返回访问令牌过期的信息。即认证服务器具备同传统cookie和session一样的自动回收机制,每一个会话只在一个时间段内有效,这可以确保访问令牌access_token即使被公布出去,也无法使用,而当前有效的访问令牌access_token,则只能访问服务器端被授权的内容,不可能越过服务器端的权限范围而利用这一个令牌访问其它文件。
步骤206、文件服务器收到用户信息,将文件地址和用户信息发送给权限审核服务器进行权限判断。
例如其向权限审核服务器发送如下内容:
<file>abc.avi</file>
<user>userid:100</user>。
步骤207、权限审核服务器判断用户信息中的用户是否具备访问文件地址中文件的权限,如果具备,则向文件服务器返回合法请求信息,如果不具备,则向文件服务器返回非法请求信息。
步骤208、如果文件服务器收到合法请求信息,则根据文件地址从存储设备中获取文件,并将文件发送给客户端,如果文件服务器收到非法请求信息,则向客户端返回HTTP 403禁止错误或者是其他类似错误提示信息。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉该技术的人在本发明所揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (5)

1.一种文件访问方法,其特征在于,包括以下步骤:
A、客户端向认证服务器提交认证信息;
B、认证服务器判断认证信息是否有效,如果有效,则认证服务器向客户端返回访问令牌,并存储访问令牌对应的用户信息;
C、客户端向文件服务器发送获取文件的请求,所述获取文件的请求包括文件地址和访问令牌;
D、文件服务器收到获取文件的请求后,取出访问令牌,发送给认证服务器申请验证;
E、认证服务器验证访问令牌是否合法,如果合法,则将访问令牌对应的用户信息返回给文件服务器,如果不合法,则向文件服务器返回访问令牌是非法的信息;
F、文件服务器收到用户信息,将文件地址和用户信息发送给权限审核服务器进行权限判断;
G、权限审核服务器判断用户信息中的用户是否具备访问文件地址中文件的权限,如果具备,则向文件服务器返回合法请求信息,如果不具备,则向文件服务器返回非法请求信息;
H、如果文件服务器收到合法请求信息,则根据文件地址从存储设备中获取文件,并将文件发送给客户端,如果文件服务器收到非法请求信息,则向客户端返回错误提示信息。
2.根据权利要求1所述的一种文件访问方法,其特征在于,认证信息包括用户名和密码。
3.根据权利要求1所述的一种文件访问方法,其特征在于,步骤E还包括以下步骤:
认证服务器判断访问令牌是否过期,如果没有过期,则判断合法,如果过期,则返回访问令牌过期的信息。
4.根据权利要求1所述的一种文件访问方法,其特征在于,步骤H中,错误提示信息是HTTP 403禁止错误信息。
5.一种文件访问系统,其特征在于,包括客户端、认证服务器、文件服务器、权限审核服务器和存储设备,客户端与认证服务器连接,文件服务器分别与客户端、认证服务器、权限审核服务器和存储设备连接,其中,
客户端用于向认证服务器提交认证信息,接收认证服务器发来的访问令牌,并向文件服务器发送获取文件的请求,接收文件服务器发来的文件或者错误提示信息;
认证服务器用于判断客户端发来的认证信息是否有效,向客户端发送访问令牌,验证文件服务器发来的访问令牌,并向文件服务器发送用户信息或者访问令牌非法或者过期信息;
文件服务器用于接收客户端发来的获取文件的请求,向认证服务器发送访问令牌,接收认证服务器发来的用户信息,将文件地址和用户信息发送给权限审核服务器,接收权限审核服务器发来的请求合法或者非法信息,从存储设备获取文件,将文件发送给客户端;
权限审核服务器用于接收文件服务器发来的文件地址和用户信息,进行审核,向文件服务器发送请求合法或者非法信息;
存储设备存储文件,接收文件服务器发来的文件地址,将文件发送给文件服务器。
CN2011100935617A 2011-04-14 2011-04-14 一种文件访问方法和系统 Pending CN102685086A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011100935617A CN102685086A (zh) 2011-04-14 2011-04-14 一种文件访问方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011100935617A CN102685086A (zh) 2011-04-14 2011-04-14 一种文件访问方法和系统

Publications (1)

Publication Number Publication Date
CN102685086A true CN102685086A (zh) 2012-09-19

Family

ID=46816458

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011100935617A Pending CN102685086A (zh) 2011-04-14 2011-04-14 一种文件访问方法和系统

Country Status (1)

Country Link
CN (1) CN102685086A (zh)

Cited By (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102868533A (zh) * 2012-09-13 2013-01-09 中科华核电技术研究院有限公司 资源访问授权验证方法及系统
CN102902898A (zh) * 2012-09-21 2013-01-30 中国科学院信息工程研究所 多维数字媒体的资源使用控制方法及装置
CN102984256A (zh) * 2012-11-28 2013-03-20 中国科学院计算技术研究所 一种基于授权方式的元数据的处理方法和系统
CN103488791A (zh) * 2013-09-30 2014-01-01 华为技术有限公司 数据访问方法、系统及数据仓库
CN103685267A (zh) * 2013-12-10 2014-03-26 小米科技有限责任公司 数据访问方法及装置
CN103888490A (zh) * 2012-12-20 2014-06-25 上海天泰网络技术有限公司 一种全自动的web客户端人机识别的方法
CN104023012A (zh) * 2014-05-30 2014-09-03 北京金山网络科技有限公司 集群中调用服务的方法、设备和系统
CN104184804A (zh) * 2014-08-12 2014-12-03 北京京东尚科信息技术有限公司 云存储系统及其提供和从其下载数据的系统和方法
CN104869142A (zh) * 2014-02-26 2015-08-26 苏州海博智能系统有限公司 一种基于社交平台的链接分享方法、系统及装置
CN105245501A (zh) * 2015-09-01 2016-01-13 Tcl集团股份有限公司 一种集中权限数据的分布式权限验证方法及系统
CN105282624A (zh) * 2014-06-23 2016-01-27 中兴通讯股份有限公司 桌面云视频的播放处理方法及装置
CN105354451A (zh) * 2014-08-20 2016-02-24 腾讯科技(深圳)有限公司 访问鉴权的方法及系统
CN105657474A (zh) * 2016-02-19 2016-06-08 微鲸科技有限公司 在视频应用中使用基于身份签名体制的防盗链方法及系统
CN105847262A (zh) * 2016-03-31 2016-08-10 乐视控股(北京)有限公司 防盗链方法及系统
CN105897675A (zh) * 2015-11-27 2016-08-24 乐视云计算有限公司 视频服务提供方法、访问鉴权方法及服务器和系统
CN105933350A (zh) * 2016-07-01 2016-09-07 浪潮(北京)电子信息产业有限公司 一种串口协议的安全增强方法及装置
CN105991603A (zh) * 2015-02-26 2016-10-05 阿里巴巴集团控股有限公司 一种权限判断方法和装置
CN107846405A (zh) * 2017-10-31 2018-03-27 北京百悟科技有限公司 内外网文件互访的控制系统及实现方法
CN107872487A (zh) * 2016-09-28 2018-04-03 中国电信股份有限公司 海量文件防盗链和装置
CN108494821A (zh) * 2018-02-12 2018-09-04 刘志鹏 网盘集成打开影像的方法
CN108712385A (zh) * 2018-04-18 2018-10-26 平安科技(深圳)有限公司 数据获取方法、装置、计算机设备和存储介质
CN108833369A (zh) * 2018-05-28 2018-11-16 郑州云海信息技术有限公司 一种访问文件系统的方法、装置及设备
CN108965219A (zh) * 2017-11-22 2018-12-07 北京视联动力国际信息技术有限公司 一种基于视联网的数据处理方法及装置
CN108965299A (zh) * 2018-07-19 2018-12-07 清华大学 一种数据访问方法、访问验证设备及数据存储系统
CN109274650A (zh) * 2018-08-30 2019-01-25 山东浪潮通软信息科技有限公司 一种电子影像调阅的管理系统及方法
CN110012020A (zh) * 2019-04-11 2019-07-12 苏州浪潮智能科技有限公司 一种服务器认证方法、系统、设备及计算机可读存储介质
CN110392022A (zh) * 2018-04-19 2019-10-29 阿里巴巴集团控股有限公司 一种网络资源访问方法、计算机设备、存储介质
CN110555317A (zh) * 2019-09-09 2019-12-10 山东浪潮通软信息科技有限公司 一种应用文件更改处理方法、装置及系统
CN110601832A (zh) * 2019-09-27 2019-12-20 中煤航测遥感集团有限公司 一种数据访问方法及装置
CN110611703A (zh) * 2013-12-04 2019-12-24 脸谱公司 上传和转码媒体文件
CN111049832A (zh) * 2019-12-13 2020-04-21 北京浪潮数据技术有限公司 一种反向代理方法及相关装置
CN111179099A (zh) * 2019-12-02 2020-05-19 泰康保险集团股份有限公司 获取保险合同的方法、装置、介质及电子设备
CN111259363A (zh) * 2020-01-19 2020-06-09 数字广东网络建设有限公司 业务访问信息处理方法、系统、装置、设备和存储介质
CN111385279A (zh) * 2018-12-28 2020-07-07 深圳市优必选科技有限公司 业务访问的权限系统和方法
CN111625854A (zh) * 2020-05-25 2020-09-04 聚好看科技股份有限公司 文档加密方法、访问方法、服务器及系统
CN112612770A (zh) * 2020-12-28 2021-04-06 深圳市科创思科技有限公司 一种分布式文件上传方法及系统
CN114143106A (zh) * 2021-12-07 2022-03-04 北京天融信网络安全技术有限公司 一种审批方法、装置、电子设备及存储介质
CN114302394A (zh) * 2021-11-19 2022-04-08 深圳震有科技股份有限公司 一种5g upf下网络直接内存访问方法及系统
CN116527708A (zh) * 2023-04-21 2023-08-01 浪潮智慧科技有限公司 一种乡村治理数字化平台的数据处理方法、设备及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114900A (zh) * 2006-07-27 2008-01-30 上海贝尔阿尔卡特股份有限公司 一种组播业务认证方法及其装置、系统
CN101350710A (zh) * 2007-07-16 2009-01-21 华为技术有限公司 一种网络系统、权限颁发服务器、权限颁发及执行的方法
CN101729550A (zh) * 2009-11-09 2010-06-09 西北大学 基于透明加解密的数字内容安全防护系统及加解密方法
CN102017572A (zh) * 2008-04-25 2011-04-13 诺基亚公司 用于提供单一服务签入的方法、设备和计算机程序产品

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114900A (zh) * 2006-07-27 2008-01-30 上海贝尔阿尔卡特股份有限公司 一种组播业务认证方法及其装置、系统
CN101350710A (zh) * 2007-07-16 2009-01-21 华为技术有限公司 一种网络系统、权限颁发服务器、权限颁发及执行的方法
CN102017572A (zh) * 2008-04-25 2011-04-13 诺基亚公司 用于提供单一服务签入的方法、设备和计算机程序产品
CN101729550A (zh) * 2009-11-09 2010-06-09 西北大学 基于透明加解密的数字内容安全防护系统及加解密方法

Cited By (58)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102868533A (zh) * 2012-09-13 2013-01-09 中科华核电技术研究院有限公司 资源访问授权验证方法及系统
CN102902898A (zh) * 2012-09-21 2013-01-30 中国科学院信息工程研究所 多维数字媒体的资源使用控制方法及装置
CN102902898B (zh) * 2012-09-21 2018-05-18 中国科学院信息工程研究所 多维数字媒体的资源使用控制方法及装置
CN102984256A (zh) * 2012-11-28 2013-03-20 中国科学院计算技术研究所 一种基于授权方式的元数据的处理方法和系统
CN102984256B (zh) * 2012-11-28 2015-07-15 中国科学院计算技术研究所 一种基于授权方式的元数据的处理方法和系统
CN103888490A (zh) * 2012-12-20 2014-06-25 上海天泰网络技术有限公司 一种全自动的web客户端人机识别的方法
CN103488791A (zh) * 2013-09-30 2014-01-01 华为技术有限公司 数据访问方法、系统及数据仓库
CN110611703A (zh) * 2013-12-04 2019-12-24 脸谱公司 上传和转码媒体文件
CN103685267B (zh) * 2013-12-10 2017-04-12 小米科技有限责任公司 数据访问方法及装置
CN103685267A (zh) * 2013-12-10 2014-03-26 小米科技有限责任公司 数据访问方法及装置
CN104869142A (zh) * 2014-02-26 2015-08-26 苏州海博智能系统有限公司 一种基于社交平台的链接分享方法、系统及装置
CN113810481A (zh) * 2014-02-26 2021-12-17 苏州海博智能系统有限公司 基于社交平台的链接分享方法、链接分享系统及装置
CN104023012B (zh) * 2014-05-30 2017-05-31 北京金山网络科技有限公司 集群中调用服务的方法、设备和系统
CN104023012A (zh) * 2014-05-30 2014-09-03 北京金山网络科技有限公司 集群中调用服务的方法、设备和系统
CN105282624A (zh) * 2014-06-23 2016-01-27 中兴通讯股份有限公司 桌面云视频的播放处理方法及装置
CN104184804B (zh) * 2014-08-12 2018-07-06 北京京东尚科信息技术有限公司 云存储系统及其提供和从其下载数据的系统和方法
CN104184804A (zh) * 2014-08-12 2014-12-03 北京京东尚科信息技术有限公司 云存储系统及其提供和从其下载数据的系统和方法
CN105354451A (zh) * 2014-08-20 2016-02-24 腾讯科技(深圳)有限公司 访问鉴权的方法及系统
CN105991603A (zh) * 2015-02-26 2016-10-05 阿里巴巴集团控股有限公司 一种权限判断方法和装置
CN105245501A (zh) * 2015-09-01 2016-01-13 Tcl集团股份有限公司 一种集中权限数据的分布式权限验证方法及系统
CN105897675A (zh) * 2015-11-27 2016-08-24 乐视云计算有限公司 视频服务提供方法、访问鉴权方法及服务器和系统
CN105657474A (zh) * 2016-02-19 2016-06-08 微鲸科技有限公司 在视频应用中使用基于身份签名体制的防盗链方法及系统
CN105657474B (zh) * 2016-02-19 2019-04-26 微鲸科技有限公司 在视频应用中使用基于身份签名体制的防盗链方法及系统
CN105847262A (zh) * 2016-03-31 2016-08-10 乐视控股(北京)有限公司 防盗链方法及系统
CN105933350A (zh) * 2016-07-01 2016-09-07 浪潮(北京)电子信息产业有限公司 一种串口协议的安全增强方法及装置
CN107872487A (zh) * 2016-09-28 2018-04-03 中国电信股份有限公司 海量文件防盗链和装置
CN107872487B (zh) * 2016-09-28 2020-09-08 中国电信股份有限公司 海量文件防盗链和装置
CN107846405A (zh) * 2017-10-31 2018-03-27 北京百悟科技有限公司 内外网文件互访的控制系统及实现方法
CN108965219A (zh) * 2017-11-22 2018-12-07 北京视联动力国际信息技术有限公司 一种基于视联网的数据处理方法及装置
CN108494821B (zh) * 2018-02-12 2019-06-11 刘志鹏 网盘集成打开影像的方法
CN108494821A (zh) * 2018-02-12 2018-09-04 刘志鹏 网盘集成打开影像的方法
CN108712385A (zh) * 2018-04-18 2018-10-26 平安科技(深圳)有限公司 数据获取方法、装置、计算机设备和存储介质
WO2019200755A1 (zh) * 2018-04-18 2019-10-24 平安科技(深圳)有限公司 数据获取方法、装置、计算机设备和存储介质
CN110392022B (zh) * 2018-04-19 2022-04-05 阿里巴巴集团控股有限公司 一种网络资源访问方法、计算机设备、存储介质
CN110392022A (zh) * 2018-04-19 2019-10-29 阿里巴巴集团控股有限公司 一种网络资源访问方法、计算机设备、存储介质
CN108833369A (zh) * 2018-05-28 2018-11-16 郑州云海信息技术有限公司 一种访问文件系统的方法、装置及设备
CN108833369B (zh) * 2018-05-28 2021-06-29 郑州云海信息技术有限公司 一种访问文件系统的方法、装置及设备
CN108965299A (zh) * 2018-07-19 2018-12-07 清华大学 一种数据访问方法、访问验证设备及数据存储系统
CN109274650B (zh) * 2018-08-30 2020-12-08 浪潮通用软件有限公司 一种电子影像调阅的管理系统及方法
CN109274650A (zh) * 2018-08-30 2019-01-25 山东浪潮通软信息科技有限公司 一种电子影像调阅的管理系统及方法
CN111385279A (zh) * 2018-12-28 2020-07-07 深圳市优必选科技有限公司 业务访问的权限系统和方法
CN110012020A (zh) * 2019-04-11 2019-07-12 苏州浪潮智能科技有限公司 一种服务器认证方法、系统、设备及计算机可读存储介质
CN110555317B (zh) * 2019-09-09 2023-04-07 浪潮通用软件有限公司 一种应用文件更改处理方法、装置及系统
CN110555317A (zh) * 2019-09-09 2019-12-10 山东浪潮通软信息科技有限公司 一种应用文件更改处理方法、装置及系统
CN110601832A (zh) * 2019-09-27 2019-12-20 中煤航测遥感集团有限公司 一种数据访问方法及装置
CN111179099A (zh) * 2019-12-02 2020-05-19 泰康保险集团股份有限公司 获取保险合同的方法、装置、介质及电子设备
CN111179099B (zh) * 2019-12-02 2023-06-27 泰康保险集团股份有限公司 获取保险合同的方法、装置、介质及电子设备
CN111049832A (zh) * 2019-12-13 2020-04-21 北京浪潮数据技术有限公司 一种反向代理方法及相关装置
CN111049832B (zh) * 2019-12-13 2021-11-09 北京浪潮数据技术有限公司 一种反向代理方法及相关装置
CN111259363A (zh) * 2020-01-19 2020-06-09 数字广东网络建设有限公司 业务访问信息处理方法、系统、装置、设备和存储介质
CN111625854A (zh) * 2020-05-25 2020-09-04 聚好看科技股份有限公司 文档加密方法、访问方法、服务器及系统
CN112612770A (zh) * 2020-12-28 2021-04-06 深圳市科创思科技有限公司 一种分布式文件上传方法及系统
CN114302394A (zh) * 2021-11-19 2022-04-08 深圳震有科技股份有限公司 一种5g upf下网络直接内存访问方法及系统
CN114302394B (zh) * 2021-11-19 2023-11-03 深圳震有科技股份有限公司 一种5g upf下网络直接内存访问方法及系统
CN114143106A (zh) * 2021-12-07 2022-03-04 北京天融信网络安全技术有限公司 一种审批方法、装置、电子设备及存储介质
CN114143106B (zh) * 2021-12-07 2024-01-23 北京天融信网络安全技术有限公司 一种审批方法、装置、电子设备及存储介质
CN116527708A (zh) * 2023-04-21 2023-08-01 浪潮智慧科技有限公司 一种乡村治理数字化平台的数据处理方法、设备及介质
CN116527708B (zh) * 2023-04-21 2024-03-12 浪潮智慧科技有限公司 一种乡村治理数字化平台的数据处理方法、设备及介质

Similar Documents

Publication Publication Date Title
CN102685086A (zh) 一种文件访问方法和系统
US10848318B2 (en) System for authenticating certificate based on blockchain network, and method for authenticating certificate based on blockchain network by using same
US10536454B2 (en) System and method for biometric protocol standards
CN109787988B (zh) 一种身份加强认证和鉴权方法及装置
CN103685282B (zh) 一种基于单点登录的身份认证方法
CN101951603B (zh) 一种无线局域网接入控制方法及系统
US8631481B2 (en) Access to a network for distributing digital content
EP2544117A1 (en) Method and system for sharing or storing personal data without loss of privacy
KR102549337B1 (ko) 생체인식 프로토콜 표준을 위한 시스템 및 방법
CN105430014B (zh) 一种单点登录方法及其系统
CN104767731A (zh) 一种Restful移动交易系统身份认证防护方法
CN110933078B (zh) 一种h5未登录用户会话跟踪方法
CN108809633B (zh) 一种身份认证的方法、装置及系统
CN102946314A (zh) 一种基于浏览器插件的客户端用户身份认证方法
CN109040079A (zh) 直播链接地址的组建和验证方法及相应装置
CN102916970A (zh) 一种基于网络的pin码缓存方法
CN102025748B (zh) 获取Kerberos认证方式的用户名的方法、装置和系统
CN110891065A (zh) 一种基于Token的用户身份辅助加密的方法
CN104486322B (zh) 终端接入认证授权方法及终端接入认证授权系统
CN103152326A (zh) 一种分布式认证方法及认证系统
CN105187417B (zh) 权限获取方法和装置
EP3926926B1 (en) Method and system for delivering restricted-access resources using a content delivery network
CN101938428B (zh) 一种报文的传输方法和设备
CN101742507B (zh) 一种WAPI终端访问Web应用站点的系统及方法
KR20150005789A (ko) 인증서를 이용한 사용자 인증 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20120919