CN103685255B - 一种基于二维码扫描的文件加密方法 - Google Patents

一种基于二维码扫描的文件加密方法 Download PDF

Info

Publication number
CN103685255B
CN103685255B CN201310655477.9A CN201310655477A CN103685255B CN 103685255 B CN103685255 B CN 103685255B CN 201310655477 A CN201310655477 A CN 201310655477A CN 103685255 B CN103685255 B CN 103685255B
Authority
CN
China
Prior art keywords
user
user name
file
mobile terminal
certificate server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310655477.9A
Other languages
English (en)
Other versions
CN103685255A (zh
Inventor
谈剑锋
张迪
丁震宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangxi Tianshen Information Technology Co ltd
Original Assignee
Shanghai Peoplenet Security Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Peoplenet Security Technology Co Ltd filed Critical Shanghai Peoplenet Security Technology Co Ltd
Priority to CN201310655477.9A priority Critical patent/CN103685255B/zh
Publication of CN103685255A publication Critical patent/CN103685255A/zh
Application granted granted Critical
Publication of CN103685255B publication Critical patent/CN103685255B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Information Transfer Between Computers (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种基于二维码扫描的文件加密方法,包括在PC端安装保存了多个文件的安全文件箱,根据用户名、当前时间、随机数值和PC端的全局唯一标示GUID生成对安全文件箱加密的二维码,将用户名和用户密码作为注册信息保存在认证服务器上,当登陆移动端APP的用户名和用户密码与所述注册信息中用户名和用户密码一致时,授权用户成功登陆移动端APP,移动端APP扫描二维码并发送给认证服务器以解析获得用户名,在解析获得的用户名与注册信息中的用户名也一致时,授权用户访问所述安全文件箱中的文件。本发明通过PC端和移动端的配合,基于二维码扫描授权用户访问PC端安全文件箱内的文件,避免对文件加密的密码遗忘或被窃取。

Description

一种基于二维码扫描的文件加密方法
技术领域
本发明涉及文件加密领域,尤其涉及一种基于二维码扫描的文件加密方法。
背景技术
随着科技的发展和社会的进步,电子办公已成为主流的办公模式,在电子办公中,文件是信息的主要载体,人们通过文件进行交流和互助。对于一些机密文件,往往期望只有授权的少数用户能够打开和获取信息,机密文件信息的泄露,会使得泄密的速度更快,传播更迅速,从而给进行电子办公的单位带来不必要的损失。
现有技术中,并没有提供良好的文件机密技术。一种流行的电子文件加密方式是,通过授权用户自己设置静态密码文件或者对文件夹进行加密,但是,这样一来,授权用户在长时间不使用加密文件的时候容易忘掉静态密码,导致加密文件无法打开,同时,目前互联网环境恶劣,病毒、木马横行,授权用户在输入静态密码的同时,有可能被窃取了静态密码,导致了加密信息的泄露,使授权用户产生损失。
因此,需要一种安全的文件加密方法,能够避免密码被遗忘,减少密码被窃取的概率,提高对电子文件加密的可靠性。
发明内容
针对现有静态密码的文件加密方法因为密码容易遗忘和容易窃取的技术问题,本发明提供了一种基于二维码扫描的文件加密方法,改造了原有的文件加密方式,利用PC端和移动端与认证服务器的信息交互,实现对保存了多个文件的安全文件箱的访问授权,其间在移动端和认证服务器端对授权用户名进行多次认证,提高了电子文件加密的可靠性。
为了实现上述目的,本发明提供了一种基于二维码扫描的文件加密方法,所述文件加密方法包括,在PC端安装安全文件箱,同时根据用户名、当前时间、随机数值和PC端的全局唯一标示GUID生成用于加密的二维码,将所述二维码置于所述安全文件箱界面上,所述安全文件箱保存了多个文件,所述用户名是预设的能够访问所述安全文件箱的用户名;在PC端通过网页登陆认证服务器,在认证服务器页面上填写注册信息并保存在认证服务器上,所述注册信息包括用户名和用户密码;用户登陆移动端APP,当用户登陆的用户名和用户密码与所述注册信息中的用户名和用户密码分别一致时,认证服务器授权用户成功登陆移动端APP;使用移动端APP对PC端安全文件箱界面上的二维码进行扫描,将获取的二维码信息发送至认证服务器;认证服务器对接收到的二维码信息进行解析,获得二维码中的用户名,当获得二维码中的用户名和所述注册信息中的用户名也一致时,返回认证成功信息,否则返回认证失败信息;PC端接收到认证成功信息后,自动打开安全文件箱以便于用户访问安全文件箱内的文件,PC端接收到认证失败信息时,安全文件箱拒绝打开,用户无法访问安全文件箱内的文件。
可选地,所述PC端为台式机或笔记本。
可选地,所述移动端为智能手机、个人数字助理PDA或平板电脑。
可选地,所述认证服务器为云服务器。
可选地,所述移动端通过蜂窝网或公共WiFi与所述认证服务器双向通信。
本发明由于采用了上述技术方案,从而具有以下优点:本发明的基于二维码扫描的文件加密方法,改造了现有技术中基于静态密码的文件加密方法,通过二维码避免密码的泄露,通过安全文件箱作为安全认证的载体,通过移动端和认证服务器两次对授权用户名进行认证,保证授权用户对加密电子文件的正常、可靠的访问,提高了加密系统的安全性。
附图说明
图1是本发明一种基于二维码扫描的文件加密方法的方法流程图;
图2是使用本发明一种基于二维码扫描的文件加密方法的文件加密系统的结构方框图。
具体实施方式
下面结合附图对本发明的具体实施方式做详细的说明。
首先,请参考图1,图1为本发明一种基于二维码扫描的文件加密方法的方法流程图,所述文件加密方法包括下列步骤:
步骤101:在PC端安装安全文件箱,同时根据用户名、当前时间、随机数值和PC端的GUID生成用于加密的二维码,将所述二维码置于所述安全文件箱界面上,所述安全文件箱保存了多个文件,所述用户名是预设的能够访问所述安全文件箱的用户名;
步骤102:在PC端通过网页登陆认证服务器,在认证服务器页面上填写注册信息并保存在认证服务器上,所述注册信息包括用户名和用户密码;
步骤103:用户登陆移动端APP,当用户登陆的用户名和用户密码与所述注册信息中的用户名和用户密码分别一致时,认证服务器授权用户成功登陆移动端APP;
步骤104:使用移动端APP对PC端安全文件箱界面上的二维码进行扫描,将获取的二维码信息发送至认证服务器;
步骤105:认证服务器对接收到的二维码信息进行解析,获得二维码中的用户名,当获得二维码中的用户名和所述注册信息中的用户名也一致时,返回认证成功信息,否则返回认证失败信息;
步骤106:PC端接收到认证成功信息后,自动打开安全文件箱以便于用户访问安全文件箱内的文件,PC端接收到认证失败信息时,安全文件箱拒绝打开,用户无法访问安全文件箱内的文件。
其中,所述PC端为台式机或笔记本,所述移动端为智能手机、个人数字助理PDA或平板电脑,所述认证服务器为云服务器,所述移动端通过蜂窝网或公共WiFi与所述认证服务器双向通信。
其中,二维码的生成需要添加PC端的GUID(也称UUID)元素,GUID作为全局唯一标示,在同一时间内任何计算机和计算机集群都不会生成两个相同的GUID,引用PC端的GUID生成二维码是为了增强二维码的唯一性。
另外,二维码(2-dimensional bar code),又称二维条码,最早起源于日本,它是用特定的几何图形按一定规律在平面(二维方向)上分布的黑白相间的图形,是所有信息数据的一把钥匙。在现代商业活动中,可实现的应用十分广泛,如:产品防伪/溯源、广告推送、网站链接、数据下载、商品交易、定位/导航、电子凭证、车辆管理、信息传递、名片交流等。二维码是DOI(Digital Object Unique Identifier,数字对象唯一识别符)的一种,全球最大的二维码资源中心是“渡云”,它为全球用户统一提供了“唯一数据样本”的物品、人员、组织二维码识别信息,在代码编制上巧妙地利用构成计算机内部逻辑基础的“0”、“1”比特流的概念,使用若干个与二进制相对应的几何形体来表示文字数值信息,通过图像输入设备或光电扫描设备自动识读以实现信息自动处理,同时还具有对不同行的信息自动识别功能、及处理图形旋转变化等特点。
另外,APP是APPLICATION的简写,称为应用,又称为应用商店。移动端APP即在移动端的应用。APP通常分为个人用户APP与企业级APP。个人用户APP是面向个人消费者的,而企业级APP则是面向企业用户开发的。当互联网进入移动互联网时代,众多企业与个人开发者希望从中掘金,如今个人市场的竞争已进入白热化阶段,2013年预计市场规模为110.9亿;企业级市场刚刚起步,2013年预计市场规模将高达124.4亿,且正以50%的增幅高速发展。
另外,云服务器是云计算服务的重要组成部分,是面向各类互联网用户提供综合业务能力的服务平台。云服务器平台整合了传统意义上的互联网应用三大核心要素:计算、存储、网络,面向用户提供公用化的互联网基础设施服务。云服务器服务包括两个核心产品:面向中小企业用户与高端用户的云服务器租用服务;面向大中型互联网用户的弹性计算平台服务。云服务器平台的每个集群节点被部署在互联网的骨干数据中心,可独立提供计算、存储、在线备份、托管、带宽等互联网基础设施服务。
另外,Wi-Fi是一种能够将个人电脑、手持设备(如Pad、手机)等终端以无线方式互相连接的技术。Wi-Fi是一个无线网路通信技术的品牌,由Wi-Fi联盟(Wi-Fi Alliance)所持有。其目的是改善基于IEEE802.11标准的无线网络产品之间的互通性。使用IEEE 802.11系列协议的局域网就称为Wi-Fi。甚至把Wi-Fi等同于无线网际网路(Wi-Fi是WLAN的重要组成部分)。Wi-Fi其实并不存在英文全称,Wireless是错误的解读,仅仅是为了便于推广而借鉴了Hi-Fi的写法。Wi-Fi在无线局域网的范畴是指“无线相容性认证”,实质上是一种商业认证,同时也是一种无线联网技术,以前通过网线连接电脑,而WI-FI则是通过无线电波来连网;常见的就是一个无线路由器,那么在这个无线路由器的电波覆盖的有效范围都可以采用Wi-Fi连接方式进行联网。
接着,继续参考图2对本发明进行说明,图2是使用本发明一种基于二维码扫描的文件加密方法的文件加密系统的结构方框图,所述文件加密系统2包括,PC端21,可以为台式机或笔记本,移动端22,可以为智能手机、个人数字助理PDA或平板电脑,和认证服务器23,可以为云服务器,其中,PC端21通过互联网与认证服务器23双向通信,移动端22通过蜂窝网或公共WiFi与认证服务器23双向通信。PC端21用于安装安全文件箱,生成用于加密的二维码,并在认证服务器23上保存相关注册信息;移动端22用于根据授权的用户名登录移动APP,扫描PC端21上的二维码,并将扫描到的二维码信息发送给认证服务器23上进行解析和认证。
本领域技术人员应该认识到,上述的具体实施方式只是示例性的,是为了使本领域技术人员能够更好的理解本专利内容,不应理解为是对本专利保护范围的限制,只要是根据本专利所揭示精神所作的任何等同变更或修饰,均落入本专利保护范围。

Claims (5)

1.一种基于二维码扫描的文件加密方法,其特征在于,所述文件加密方法包括:
在PC端安装安全文件箱,同时根据用户名、当前时间、随机数值和PC端的全局唯一标示GUID生成用于加密的二维码,将所述二维码置于所述安全文件箱界面上,所述安全文件箱保存了多个文件,所述用户名是预设的能够访问所述安全文件箱的用户名;
在PC端通过网页登陆认证服务器,在认证服务器页面上填写注册信息并保存在认证服务器上,所述注册信息包括用户名和用户密码;
用户登陆移动端APP,当用户登陆的用户名和用户密码与所述注册信息中的用户名和用户密码分别一致时,认证服务器授权用户成功登陆移动端APP;
使用移动端APP对PC端安全文件箱界面上的二维码进行扫描,将获取的二维码信息发送至认证服务器;
认证服务器对接收到的二维码信息进行解析,获得二维码中的用户名,当获得二维码中的用户名和所述注册信息中的用户名也一致时,返回认证成功信息,否则返回认证失败信息;
PC端接收到认证成功信息后,自动打开安全文件箱以便于用户访问安全文件箱内的文件,PC端接收到认证失败信息时,安全文件箱拒绝打开,用户无法访问安全文件箱内的文件。
2.根据权利要求1所述的文件加密方法,其特征在于:
所述PC端为台式机或笔记本。
3.根据权利要求1所述的文件加密方法,其特征在于:
所述移动端为智能手机、个人数字助理PDA或平板电脑。
4.根据权利要求1所述的文件加密方法,其特征在于:
所述认证服务器为云服务器。
5.根据权利要求1所述的文件加密方法,其特征在于:
所述移动端通过蜂窝网或公共WiFi与所述认证服务器双向通信。
CN201310655477.9A 2013-12-06 2013-12-06 一种基于二维码扫描的文件加密方法 Active CN103685255B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310655477.9A CN103685255B (zh) 2013-12-06 2013-12-06 一种基于二维码扫描的文件加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310655477.9A CN103685255B (zh) 2013-12-06 2013-12-06 一种基于二维码扫描的文件加密方法

Publications (2)

Publication Number Publication Date
CN103685255A CN103685255A (zh) 2014-03-26
CN103685255B true CN103685255B (zh) 2017-02-01

Family

ID=50321570

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310655477.9A Active CN103685255B (zh) 2013-12-06 2013-12-06 一种基于二维码扫描的文件加密方法

Country Status (1)

Country Link
CN (1) CN103685255B (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104091185A (zh) * 2014-06-30 2014-10-08 珠海格力电器股份有限公司 一种获取设备资料的方法及系统
CN104618356B (zh) * 2015-01-20 2018-02-16 广东欧珀移动通信有限公司 身份验证方法及装置
CN106341379B (zh) * 2015-07-17 2020-01-24 中兴通讯股份有限公司 一种信息处理方法、装置及系统
CN105635147A (zh) * 2015-12-30 2016-06-01 深圳市图雅丽特种技术有限公司 基于车载特种装备系统的数据安全传输方法及系统
CN107547534A (zh) * 2017-08-24 2018-01-05 四川舍舍广告传媒股份有限公司 一种基于二维码的文件加密方法
CN109327644B (zh) * 2018-09-06 2020-06-12 北京数科网维技术有限责任公司 一种加密扫描方法及加密扫描系统
CN110472426B (zh) * 2019-08-02 2020-03-27 南京鑫智链科技信息有限公司 一种取代实物u盾的扫描加解密投标文件方法
CN110555500B (zh) * 2019-09-11 2023-02-28 北京强华印刷厂 一种地图二维码生成方法及系统
CN112716508A (zh) * 2019-10-14 2021-04-30 上海西门子医疗器械有限公司 手持控制设备的验证方法和医疗成像系统
CN113179275B (zh) * 2021-04-29 2022-09-06 杭州天谷信息科技有限公司 一种数据传输安全的处理方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571803A (zh) * 2012-01-19 2012-07-11 时代亿宝(北京)科技有限公司 一种基于图形二维码保护账户、防止订单篡改及钓鱼攻击的方法和系统
CN103220153A (zh) * 2013-05-13 2013-07-24 百度在线网络技术(北京)有限公司 基于二维码的加密方法及装置、信息系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571803A (zh) * 2012-01-19 2012-07-11 时代亿宝(北京)科技有限公司 一种基于图形二维码保护账户、防止订单篡改及钓鱼攻击的方法和系统
CN103220153A (zh) * 2013-05-13 2013-07-24 百度在线网络技术(北京)有限公司 基于二维码的加密方法及装置、信息系统

Also Published As

Publication number Publication date
CN103685255A (zh) 2014-03-26

Similar Documents

Publication Publication Date Title
CN103685255B (zh) 一种基于二维码扫描的文件加密方法
US10623954B2 (en) AP connection method, terminal, and server
US20200267104A1 (en) Systems and methods for controlling email access
US20180123994A1 (en) Systems and methods for controlling email access
CN105763635B (zh) 一种信息处理方法、系统及服务器
US20230379160A1 (en) Non-fungible token authentication
US9015494B2 (en) Methods and apparatus for digital steganography
CN104618334A (zh) 动态二维码生成验证方法及系统
CN103825734A (zh) 敏感操作验证方法、终端设备、服务器和验证系统
CN107317807A (zh) 一种设备绑定方法、装置及系统
US20220158997A1 (en) End-to-End Product Authentication Technique
CN104469736B (zh) 一种数据处理方法、服务器及终端
CN110247758A (zh) 密码管理的方法、装置及密码管理器
CN106685945B (zh) 业务请求处理方法、业务办理号码的验证方法及其终端
US10057240B2 (en) Single sign-on to web applications from mobile devices
US9836618B2 (en) System and method of authentication of a first party respective of a second party aided by a third party
CN107729124A (zh) 事务处理方法及装置、电子设备
CN105790945A (zh) 一种实现用户唯一身份认证的认证方法、装置和系统
CN103873245A (zh) 虚拟机系统数据加密方法及设备
CN106453273B (zh) 一种基于云技术的信息保险管理系统和方法
CN105743859A (zh) 一种轻应用认证的方法、装置及系统
CN115811412A (zh) 一种通信方法、装置、sim卡、电子设备和终端设备
CN112019642B (zh) 一种音频上传方法、装置、设备和存储介质
CN107612691A (zh) 认证信息传输方法和装置以及用户信息认证系统
CN104683979B (zh) 一种认证方法及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20240527

Address after: Room 503, Building 3, No. 6, Xicheng Xi'an North Road, Xinluo District, Longyan City, Fujian Province, 364000

Patentee after: Xie Xinyong

Country or region after: China

Address before: 201821 211 rooms, No. 1411, Yecheng Road, Jiading District, Shanghai

Patentee before: SHANGHAI PEOPLENET SECURITY TECHNOLOGY Co.,Ltd.

Country or region before: China

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20240621

Address after: Room A4, B2, C2, D3, D4, 27th Floor, Building A, Xinxing Building, No. 93 Minzu Avenue, Qingxiu District, Nanning City, Guangxi Zhuang Autonomous Region, 530000

Patentee after: Guangxi Tianshen Information Technology Co.,Ltd.

Country or region after: China

Address before: Room 503, Building 3, No. 6, Xicheng Xi'an North Road, Xinluo District, Longyan City, Fujian Province, 364000

Patentee before: Xie Xinyong

Country or region before: China