发明内容
本发明实施例所要解决的技术问题在于,提供一种文档播放方法和设备。可以转移文档以便在另一终端进行文档播放,同时保证文档转移时的安全性,防止文档转移后被不当的盗取。
为了解决上述技术问题,本发明实施例提供了一种文档播放方法,包括:
第一终端客户端生成文档的授权数据,所述授权数据包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息;
所述第一终端客户端将所述授权数据发送至文档管理服务器,以便所述文档管理服务器根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述第一终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限的信息;
所述第一终端客户端接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址,以便所述第二终端客户端根据所述播放信息向所述文档管理服务器发送文档获取请求以获得加密后的文档数据并进行播放,所述文档管理服务器根据所述文档获取请求中的所述文档的链接地址向云存储服务器获得所述文档数据。
另一方面,本发明实施例还提供了一种文档播放方法,包括:
文档管理服务器获得第一终端客户端发送的文档的授权数据,所述授权数据包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息;
所述文档管理服务器根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述第一终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限的信息,以便所述第一终端客户端接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址;
所述文档管理服务器获得所述第二终端客户端根据所述播放信息发送的文档获取请求,并根据所述文档获取请求鉴权所述第二终端客户端是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据;
所述文档管理服务器对所述文档数据进行加密后发送至所述第二终端客户端,以便所述第二终端客户端播放文档。
另一方面,本发明实施例还提供了一种文档播放方法,包括:
获得所述第一终端客户端发送的播放信息,所述播放信息包括所述文档的链接地址;
所述第二终端客户端根据所述播放信息生成文档获取请求并将所述文档获取请求发送至所述文档管理服务器,以便所述文档管理服务器根据所述文档获取请求鉴权所述第二终端客户端是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据后向所述第二终端客户端发送加密后的所述文档数据;
所述第二终端客户端接收所述加密后的所述文档数据,所述第二终端客户端对接收的所述文档数据仅具有播放权限;
所述第二终端客户端播放所述文档。
相应的,本发明实施例还提供了一种智能终端,包括:
授权数据生成单元,用于生成文档的授权数据,所述授权数据包括获得所述文档的链接地址、所述智能终端客户端信息以及播放所述文档的第二终端客户端信息;
授权数据发送单元,用于将所述授权数据发送至文档管理服务器,以便所述文档管理服务器根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述智能终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限的信息;
播放信息生成单元,用于在接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址,以便所述第二终端客户端根据所述播放信息向所述文档管理服务器发送文档获取请求以获得加密后的文档数据并进行播放,所述文档管理服务器根据所述文档获取请求中的所述文档的链接地址向云存储服务器获得所述文档数据。
本发明实施例还提供了文档管理服务器,包括:
授权数据接收单元,用于获得第一终端客户端发送的文档的授权数据,所述授权数据包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息;
播放鉴权单元,用于根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述第一终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限的信息,以便所述第一终端客户端接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址;
文档数据获取单元,用于获得所述第二终端客户端根据所述播放信息发送的文档获取请求,并根据所述文档获取请求鉴权所述第二终端客户端是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据;
文档数据发送单元,用于对所述文档数据进行加密后发送至所述第二终端客户端,以便所述第二终端客户端播放文档。
本发明实施例还提供了有屏设备,包括:
播放信息接收单元,用于获得所述第一终端客户端发送的播放信息,所述播放信息包括所述文档的链接地址;
文档获取请求生成单元,用于根据所述播放信息生成文档获取请求,以便所述文档管理服务器根据所述文档获取请求鉴权所述有屏设备是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据后向所述有屏设备发送加密后的所述文档数据;
文档数据接收单元,用于接收所述加密后的所述文档数据,所述有屏设备对接收的所述文档数据仅具有播放权限;
文档播放单元,用于播放所述文档。
实施本发明实施例,具有如下有益效果:在本发明实施例中,仅将获取文档的地址链接从一个终端发送到另一个终端,使得另一个终端可以通过文档管理服务器根据文档地址方便的获取文档,同时又可以通过文档管理服务器的鉴权功能使得该另一个终端获得文档后仅具有进行该文档播放的权限,简化了文档转移和后续安全处理过程。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在本发明实施例中,用户通过第一终端客户端把需要播放的文档先上传到云存储服务器上(在文件传输过程中采用了相关的加密技术,同时,文件在云存储服务器上也是加密存储),然后用第一终端客户端把文档链接发到第二终端客户端(本发明实施例中第二终端可以是有屏设备,所述有屏设备是指可以进行文档播放并具有有线或无线数据通讯功能的设备,比如PC、智能电视、智能手机等)上的客户端。而有屏设备客户端在播放文档时不会把文档下载到该有屏设备的硬盘中,而是从服务器上获取当前要用的文档数据(该数据是经过解密的并带有消息摘要)并保存在客户端自有的内存中,在客户端关闭时,客户端会自动清除自有内存的文档数据;同时,在播放时文档内容过程也不允许其他应用程序拷贝该内存中的数据,从而更进一步加强了文档的安全性。
在本发明实施例的文档播放网络中至少包括:智能终端客户端、有屏设备客户端、文档管理服务器和云存储服务器。如图1所示。
如图2所示,为本发明实施例中的智能终端的一个具体组成示意图,该智能终端1包括:授权数据生成单元10,用于生成文档的授权数据,所述授权数据包括获得所述文档的链接地址、智能终端客户端信息以及播放所述文档的第二终端客户端信息;授权数据发送单元12,用于将所述授权数据发送至文档管理服务器,以便所述文档管理服务器根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述智能终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限;播放信息生成单元14,用于在接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址,以便所述第二终端客户端根据所述播放信息向所述文档管理服务器发送文档获取请求以获得加密后的文档数据并进行播放,所述文档管理服务器根据所述文档获取请求中的所述文档的链接地址向云存储服务器获得所述文档数据。
进一步的,所述授权数据发送单元12还用于将所述授权数据加密后发送至文档管理服务器;所述播放信息生成单元14还用于所述将所述播放信息加密后发送至所述第二终端客户端。
当需要关闭文档时,则如图3所示,该智能终端1还包括:关闭请求生成单元11,用于生成文档关闭请求,所述文档关闭请求包括获得所述文档的链接地址、所述智能终端客户端信息以及播放所述文档的第二终端客户端信息;关闭请求发送单元13,用于向所述文档管理服务器发送文档关闭请求,以便所述文档管理服务器根据所述文档关闭请求进行关闭鉴权,并在鉴权结果为是时通知所述第二终端客户端关闭所述文档,并向所述智能终端客户端返回关闭鉴权信息,所述关闭鉴权信息包括所述智能终端客户端具有关闭所述第二终端客户端播放的文档的权限。
在本发明的其他实施例中,智能终端和第二终端可以是智能手机、平板电脑、个人计算机等具有上网功能的终端。
如图4所示,为本发明实施例中的文档管理服务器的一个具体组成示意图,该文档管理服务器2包括:授权数据接收单元20,用于获得第一终端客户端(即智能终端客户端)发送的文档的授权数据,所述授权数据包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端(即有屏设备客户端)信息;播放鉴权单元22,用于根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述第一终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限,以便所述第一终端客户端接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址;文档数据获取单元24,用于获得所述第二终端客户端根据所述播放信息发送的文档获取请求,并根据所述文档获取请求鉴权所述第二终端客户端是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据;文档数据发送单元26,用于对所述文档数据进行加密后发送至所述第二终端客户端,以便所述第二终端客户端播放文档。
进一步的,所述播放鉴权单元22还用于认证所述第一终端客户端信息是否合法,认证所述第二终端客户端信息是否合法,认证所述第一终端客户端是否有权授权所述第二终端客户端播放所述文档。
当需要关闭文档时,该关闭文档的命令发起者可以是第一终端客户端也可以是第二终端客户端。若通过第一终端客户端发起关闭文档命令,如图5所示,则文档管理服务器20还包括:第一关闭请求接收单元21,用于获得所述第一终端客户端发送的文档关闭请求,所述文档关闭请求包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息;第一关闭鉴权单元23,用于根据所述文档关闭请求进行关闭鉴权,在鉴权结果为有权时向所述第二终端客户端发送文档关闭通知以关闭所述文档,并向所述第一终端客户端返回关闭鉴权信息,所述关闭鉴权信息包括所述第一终端客户端具有关闭所述第二终端客户端播放的文档的权限。
若通过第二终端客户端发起关闭文档命令,如图6所示,则所述文档管理服务器20还包括:第二关闭请求接收单元25,用于接收所述第二终端客户端发送的本地文档关闭请求;第二关闭鉴权单元27,用于根据所述本地文档关闭请求进行关闭鉴权,当鉴权为是时去掉所述第二终端客户端播放所述文档的权限并生成鉴权结果,并向所述第二终端客户端发送所述鉴权结果,以便所述第二终端客户端关闭播放的所述文档,所述关闭鉴权包括对所述第二终端客户端是否有权关闭播放的所述文档进行鉴权。
应当可以理解,文档管理服务器可以同时处理当关闭的发起者为第一终端客户端和第二终端客户端的情况,因此,文档管理服务器可同时包括第一关闭请求接收单元21、第一关闭鉴权单元23、第二关闭请求接收单元25、第二关闭鉴权单元27。
如图7所示,为本发明实施例中的有屏设备的一个具体组成示意图,该有屏设备3可以是有屏移动终端,如平板电脑、智能手机等,也可以是普通的有屏终端,如智能电视、个人电脑(Personal Computer,PC),其可包括:播放信息接收单元30,用于获得所述第一终端客户端发送的播放信息,所述播放信息包括所述文档的链接地址;文档获取请求生成单元32,用于根据所述播放信息生成文档获取请求,以便所述文档管理服务器根据所述文档获取请求鉴权所述有屏设备是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据后向所述有屏设备客户端发送加密后的所述文档数据;文档数据接收单元34,用于接收所述加密后的文档数据;文档播放单元36,用于播放所述文档。在本发明实施例中,所述有屏设备对接收的所述文档数据仅具有播放权限,以提高文档的安全性。
根据关闭的发起者的不同,如图8所示,有屏设备3还可包括:第一关闭单元31,用于获得所述文档管理服务器发送的文档关闭通知,并根据所述文档关闭通知关闭播放的所述文档,清除本地暂存的所述文档的文档数据。或者,如图9所示,有屏设备3还包括:本地关闭请求生成单元33,用于生成本地文档关闭请求;本地关闭请求发送单元35,用于向所述文档管理服务器发送所述本地文档关闭请求,以便所述文档管理服务器根据所述本地文档关闭请求进行关闭鉴权,当鉴权为是时去掉所述有屏设备播放所述文档的权限并生成鉴权结果,所述关闭鉴权信息包括所述有屏设备具有关闭播放文档的权限信息;第二关闭单元37,用于获得所述文档管理服务器发送的鉴权结果,并关闭播放的所述文档,清除本地暂存的所述文档的文档数据。
当然,类似的,也可以理解,有屏设备也可以同时包括:第一关闭单元31、本地关闭请求生成单元33、本地关闭请求发送单元35、第二关闭单元37。
通过上述实施例的描述可以理解,在本发明实施例中,第一终端希望第二终端播放文档时,通过第一终端客户端向第二终端客户端发送文档链接,同时还通过文档管理服务器对第一终端和第二终端对文档的权限进行鉴权,只有鉴权通过的第二终端可以根据该文档链接获得加密后的文档数据并仅根据其被授权的播放权限播放文档;在具体应用时,为了保证第二终端在获得文档数据后仅具有根据该数据进行文档播放的权限,可以在第二终端的客户端获得文档数据后,将文档数据存储在内存中,并限定当文档关闭时自动清除该内存的数据,系统的其他应用不能拷贝该内存的数据;当然,在本发明的其他实施例中,存储数据的内存也可以是硬盘的特定存储空间,只要限定该存储空间也具有上述内存的性质即可。这样,就可以通过文档管理服务器控制第一终端和第二终端对各文档的权限,在方便的进行文档播放的同时,保证了文档的安全性。
相应的,本发明实施例还提供了对应的文档播放方法,其描述了在本发明实施例的播放网络中的不同主体在进行文档播放时的过程。当然,可以理解的是,在下述方法实施例中,第一终端客户端是指安装在第一终端上的一种应用,用户可以在该客户端进行登录,则下述描述的第一终端客户端信息则是指当前登录第一终端客户端的账户信息;对于第二终端客户端也是同样的理解。同时,还需要用户通过相应账户登录第一终端客户端和第二终端客户端;而文档管理服务器上则记录了各个客户端和账户所具有的权限,以便进行对应的鉴权。
如图10所示,为本发明实施例中的文档播放方法的第一个具体流程示意图,该方法从第一终端客户端侧描述了该文档播放方法,其包括如下步骤。
101、第一终端客户端生成文档的授权数据,所述授权数据包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息。可以理解的是,该文档为预先上传到云存储服务器的文档,并根据其在云存储服务器的存储位置生成相应的链接地址。
其中,第一终端客户端生成文档的授权数据的触发条件可以是甩动第一终端(或是其他动作,如上下晃动、旋转等),或是点击第一终端客户端中的虚拟按键或物理按键(如,发送按键、播放按键等)。
102、所述第一终端客户端将所述授权数据发送至文档管理服务器,以便所述文档管理服务器根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述第一终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限的信息。其中,在本步骤中所述第一终端客户端将所述授权数据发送至文档管理服务器可包括:所述第一终端客户端将所述授权数据加密后发送至文档管理服务器。即,在本发明的一些具体实施例中,第一终端客户端、文档管理服务器以及第二终端客户端之间的信息和数据交互均是加密的。
103、所述第一终端客户端接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址,以便所述第二终端客户端根据所述播放信息向所述文档管理服务器发送文档获取请求以获得加密后的文档数据并进行播放,所述文档管理服务器根据所述文档获取请求中的所述文档的链接地址向云存储服务器获得所述文档数据。其中,在本步骤中所述将所述播放信息发送至所述第二终端客户端可包括:所述将所述播放信息加密后发送至所述第二终端客户端。
同时,上述播放步骤还可以进一步包括文档关闭过程(以下关闭文档过程为可选步骤)。
104、所述第一终端客户端生成文档关闭请求,所述文档关闭请求包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息。
105、所述第一终端客户端向所述文档管理服务器发送文档关闭请求,以便所述文档管理服务器根据所述文档关闭请求进行关闭鉴权,并在鉴权结果为有权时通知所述第二终端客户端关闭所述文档,并向所述第一终端客户端返回关闭鉴权信息,所述关闭鉴权信息包括所述第一终端客户端具有关闭所述第二终端客户端播放文档的权限信息。
如图11所示,为本发明实施例中的文档播放方法的第二个具体流程示意图,该方法从文档管理服务器侧描述了该文档播放方法,其包括如下步骤。
201、文档管理服务器获得第一终端客户端发送的文档的授权数据,所述授权数据包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息。
202、所述文档管理服务器根据所述授权数据进行播放鉴权,若鉴权结果为是,则向所述第一终端客户端返回播放鉴权信息,所述播放鉴权信息包括所述第二终端客户端具有所述文档的播放权限的信息,以便所述第一终端客户端接收到所述播放鉴权信息后生成播放信息,并将所述播放信息发送至所述第二终端客户端,所述播放信息包括所述文档的链接地址。
其中,所述播放鉴权还可包括认证所述第一终端客户端信息是否合法,认证所述第二终端客户端信息是否合法,认证所述第一终端客户端是否有权授权所述第二终端客户端播放所述文档。
203、所述文档管理服务器获得所述第二终端客户端根据所述播放信息发送的文档获取请求,并根据所述文档获取请求鉴权所述第二终端客户端是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据。
204、所述文档管理服务器对所述文档数据进行加密后发送至所述第二终端客户端,以便所述第二终端客户端播放文档。
同时,上述播放步骤还可以进一步包括文档关闭过程(以下关闭文档过程为可选步骤)。
当该关闭由第一终端客户端发起时,其包括:获得所述第一终端客户端发送的文档关闭请求,所述文档关闭请求包括获得所述文档的链接地址、所述第一终端客户端信息以及播放所述文档的第二终端客户端信息;所述文档管理服务器根据所述文档关闭请求进行关闭鉴权,在鉴权结果为有权时向所述第二终端客户端发送文档关闭通知以关闭所述文档,并向所述第一终端客户端返回关闭鉴权信息,所述关闭鉴权信息包括所述第一终端客户端具有关闭所述第二终端客户端播放文档的权限信息。
当该关闭由第二终端客户端发起时,其包括:所述文档管理服务器接收所述第二终端客户端发送的本地文档关闭请求,并根据所述本地文档关闭请求进行关闭鉴权,当鉴权为是时去掉所述第二终端客户端播放所述文档的权限并生成鉴权结果,所述关闭鉴权包括对所述第二终端客户端是否有权关闭播放的所述文档进行鉴权;所述文档管理服务器向所述第二终端客户端发送所述鉴权结果,以便所述第二终端客户端关闭播放的所述文档。
如图12所示,为本发明实施例中的文档播放方法的第三个具体流程示意图,该方法从第二终端客户端侧描述了该文档播放方法,其包括如下步骤。
301、获得所述第一终端客户端发送的播放信息,所述播放信息包括所述文档的链接地址。
302、所述第二终端客户端根据所述播放信息生成文档获取请求并将所述文档获取请求发送至所述文档管理服务器,以便所述文档管理服务器根据所述文档获取请求鉴权所述第二终端客户端是否有权播放所述文档,并当鉴权结果为是时根据所述文档的链接地址向云存储服务器获得所述文档数据后向所述第二终端客户端发送加密后的所述文档数据。
303、所述第二终端客户端接收所述加密后的文档数据,所述第二终端客户端对接收的所述文档数据仅具有播放权限。即第二终端客户端只提供从服务器上获取数据的能力,不提供保存数据的能力。
在具体应用时,为了保证第二终端在获得文档数据后仅具有根据该数据进行文档播放的权限,可以在第二终端的客户端获得文档数据后,将文档数据存储在内存中,并限定当文档关闭时自动清除该内存的数据,系统的其他应用不能拷贝该内存的数据(当然也禁止客户端自行将数据拷贝到系统的其他存储空间,如内存的其他存储空间、硬盘或移动存储器);当然,在本发明的其他实施例中,存储数据的内存也可以是硬盘的特定存储空间,只要限定该存储空间也具有上述“当文档关闭时自动清除数据,系统的其他应用不能拷贝该数据”的性质即可。
304、所述第二终端客户端播放所述文档。
同时,上述播放步骤还可以进一步包括文档关闭过程(以下关闭文档过程为可选步骤)。当该关闭由第一终端客户端发起时,其包括:所述第二终端客户端获得所述文档管理服务器发送的文档关闭通知,并根据所述文档关闭通知关闭播放的所述文档。
当该关闭由第二终端客户端发起时,其包括:所述第二终端客户端生成本地文档关闭请求(如,当触发第二终端客户端上的诸如关闭文档等虚拟按钮时,生成本地文档关闭请求);所述第二终端客户端向所述文档管理服务器发送所述本地文档关闭请求,以便所述文档管理服务器根据所述本地文档关闭请求进行关闭鉴权,当鉴权为是时去掉所述第二终端客户端播放所述文档的权限并生成鉴权结果,所述关闭鉴权包括对所述第二终端客户端是否具有关闭播放的所述文档的权限进行鉴权;所述第二终端客户端获得所述文档管理服务器发送的鉴权结果,并关闭播放的所述文档。
为了进一步说明本发明实施例中的技术方案,以下以手机和个人电脑(PC)为例,详细描述本发明实施例的实现过程。
如图13所示,为本发明实施例中的打开文档流程。在下述对流程的描述中,应当理解,手机客户端用户和PC客户端用户必须是在文档管理服务器进行过注册的系统用户;手机和PC需安装有相应的客户端;在播放前需把文档上传到云存储服务器。以下对流程进行描述。
401、用户启动并登陆手机客户端和PC客户端,登录时输入用户名和密码;
402、在手机客户端选中要播放的文档;
403、在手机客户端输入要用来播放文件的PC客户端的登陆账户;此时PC客户端也已经通过该登录账户登录;
404、触发PC客户端浏览请求,如往前甩动手机或按手机客户端的播放按钮;
405、手机客户端根据文档链接(如,文档的链接地址)、手机客户端用户信息和PC客户端用户信息等生成授权数据;
406、手机客户端生成授权数据的消息摘要,其中,消息摘要可用来保证在互联网上传输的数据不会被修改;
407、手机客户端对授权数据进行加密;
408、手机客户端发送授权数据到文档管理中心(即文档管理服务器);
409、文档管理中心解密授权数据并认证数据是否修改,该数据包括文档链接、手机客户端用户信息和PC客户端用户信息等;
410、文档管理中心认证PC客户端用户合法性;
411、文档管理中心认证手机客户端用户是否有文档授权权限;
412、文档管理中心对文档进行授权(即把可浏览权限分配给PC客户端用户);
413、文档管理中心生成处理结果数据及消息摘要并加密;
414、文档管理中心发送加密后的处理结果数据到手机客户端;
415、手机客户端解密处理结果数据并认证数据是否修改;
416、手机客户端根据文档链接、PC客户端用户信息等生成甩播数据;
417、手机客户端生成甩播数据的消息摘要;
418、手机客户端对甩播数据进行加密;
419、手机客户端发送加密后的甩播数据到PC客户端;
420、PC客户端解密甩播数据并认证数据是否修改;
421、PC客户端根据文档链接、PC客户端用户信息等生成读取文件数据;
422、PC客户端生成读取文件数据的消息摘要;
423、PC客户端对读取文件数据进行加密;
424、PC客户端发送读取文件数据到文档管理中心;
425、文档管理中心解密读取文件数据并认证数据是否修改;
426、文档管理中心对PC客户端用户进行鉴权操作,以判断用户是否有使用相关文档的权力;
427、文档管理中心从云存储服务器中读取相关文件数据;
428、文档管理中心根据文档数据、总页数、PC客户端用户信息等生成返回数据;
429、文档管理中心生成响应数据的消息摘要;
430、文档管理中心对响应数据进行加密;
431、文档管理中心发送加密后的响应数据到PC客户端;PC客户端不在本地硬盘保存该数据,而是暂存在特定的内存空间,仅仅是在后续步骤中显示文档数据;
432、PC客户端解密返回数据并认证数据是否修改;
433、PC客户端显示文档数据。此时PC客户端就可以一页一页地浏览(或这说播放)文档。
如图14所示,则为本发明实施例中的手机客户端控制文档关闭流程。在该流程之前PC客户端已经打开文档,并且是用手机客户端控制PC客户端打开的。该文档关闭流程包括如下步骤。
501、用户往回甩动手机或按手机客户端的关闭按钮;
502、手机客户端根据文档链接、手机客户端用户信息和PC客户端用户信息等生成关闭命令数据;
503、手机客户端生成关闭命令数据的消息摘要;
504、手机客户端对关闭命令数据进行加密;
505、手机客户端发送关闭命令数据到文档管理中心;
506、文档管理中心解密数据并认证数据是否修改;
507、文档管理中心判断PC客户端用户是否活动;
508、文档管理中心判断指定的文档是否关闭;
509、文档管理中心鉴权手机客户端用户的关闭权限;
510、文档管理中心根据文档链接、PC客户端用户信息等生成关闭命令数据;
511、文档管理中心生成关闭命令数据的消息摘要;
512、文档管理中心对关闭命令数据进行加密;
513、文档管理中心发送关闭命令数据到PC客户端;
514、PC客户端解密数据并认证数据是否修改;
515、文档管理中心关闭文档输入输出(IO);
516、PC客户端关闭显示文档的窗口,并清除本地存储的文档数据;
517、文档管理中心去掉PC客户端用户浏览文档权限;
518、文档管理中心生成处理结果数据;
519、文档管理中心生成处理结果数据的消息摘要;
520、文档管理中心对处理结果数据进行加密;
521、文档管理中心发送处理结果到手机客户端;
522、手机客户端解密数据并认证数据是否修改;
523、手机客户端显示处理结果。
如图15所示,则为本发明实施例中的PC客户端控制文档关闭流程。在该流程之前PC客户端已经打开文档,并且是用手机客户端控制PC客户端打开的。该文档关闭流程包括如下步骤。
601、用户按PC客户端的关闭按钮;
602、PC客户端根据文档链接、手机客户端用户信息和PC客户端用户信息等生成关闭命令数据;
603、PC客户端生成关闭命令数据的消息摘要;
604、PC客户端对关闭命令数据进行加密;
605、PC客户端发送关闭命令数据到文档管理中心;
606、文档管理中心解密数据并认证数据是否修改;
607、文档管理中心鉴权PC客户端用户的关闭权限;
608、文档管理中心关闭文档IO;
609、文档管理中心去掉PC客户端用户浏览文档权限;
610、文档管理中心生成处理结果数据;
611、文档管理中心生成处理结果数据的消息摘要;
612、文档管理中心对处理结果数据进行加密;
613、文档管理中心发送处理结果到PC客户端;
614、PC客户端解密数据并认证数据是否修改;
615、PC客户端关闭显示文档的窗口,并清除本地存储的文档数据。
通过上述实施例描述可知,在本发明实施例中,移动手机客户端是把文档链接(而不是实体文档)甩到相关有屏设备(比如PC、智能电视)的客户端上,而且有屏设备的客户端在播放文件时不会把文档下载到相关有屏设备上;同时,在播放时文档内容也是不允许被拷贝的,从而达到文档安全播放的作用。
这样,由于文件在存储和传输过程中,都采用了相关的加密技术,且被播放的文档不会在相关设备上留下存根,使得在对相关对象进行讲解或进行培训的场景中,授课者不必带实体文档,从而提高了文档被盗取、泄密的安全级别;而在出差人员急需要某个重要文件进行浏览的场景中,公司的相关人员不必采用邮件等方式向其发送文档,而是把相关文档存储到云存储服务器上并进行相关的授权即可,也到达提高了文档被盗取、泄密的安全级别。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
以上所揭露的仅为本发明一种较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。