CN103824031A - 使用电子文件安全标签保证电子文件安全的方法及系统 - Google Patents

使用电子文件安全标签保证电子文件安全的方法及系统 Download PDF

Info

Publication number
CN103824031A
CN103824031A CN201410070296.4A CN201410070296A CN103824031A CN 103824031 A CN103824031 A CN 103824031A CN 201410070296 A CN201410070296 A CN 201410070296A CN 103824031 A CN103824031 A CN 103824031A
Authority
CN
China
Prior art keywords
safety
electronic file
file
label
electronic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410070296.4A
Other languages
English (en)
Other versions
CN103824031B (zh
Inventor
陈万江
王玉
张卫
殷建琳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JIANGSU MINJIE TECHNOLOGY Co Ltd
Original Assignee
JIANGSU MINJIE TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by JIANGSU MINJIE TECHNOLOGY Co Ltd filed Critical JIANGSU MINJIE TECHNOLOGY Co Ltd
Priority to CN201410070296.4A priority Critical patent/CN103824031B/zh
Publication of CN103824031A publication Critical patent/CN103824031A/zh
Application granted granted Critical
Publication of CN103824031B publication Critical patent/CN103824031B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明了公开了一种使用电子文件安全标签保证电子文件安全的方法,该方法为每个电子文件生成相应的安全标签,通过为电子文件添加安全标签生成安全电子文件,将安全电子文件和电子文件安全标签的相关属性存储,当用户访问安全电子文件时,首先根据电子文件安全标签的安全策略验证当前用户身份与用户操作行为的合法性,验证成功则允许用户行为,验证失败则阻止用户行为。本发明还公开了实现该方法的相应系统。本发明保证了网络共享环境下电子文件的安全使用和安全管理。

Description

使用电子文件安全标签保证电子文件安全的方法及系统
技术领域
本发明涉及电子文件的安全,尤其涉及使用电子文件安全标签保证电子文件安全,属于计算机信息安全技术领域。
背景技术
随着计算机技术、网络技术以及信息技术的日益发展,电子文件已经成为现在社会的主流信息形式。电子文件与传统信息形式相比在载体、使用、保存方式以及安全防护、管理手段等各方面都是不同的,电子文件具有自己无可比拟的优势和特点。
由于电子文件具有易复制、易交换和易修改等特点,使得信息网络中电子文件的非法操作和安全管理失控等问题非常突出。电子文件的整个生命周期,从文件产生、存储、交换、使用到最终的文件销毁,在任一个环节中,若是无法对文件中的机密内容做到有效的控制,都有可能造成泄密事件。电子文件的存储、传输和访问控制的安全是信息安全的核心内容。
尤其是原本就有权限来阅读或使用这些文档的人员,是内部最常见的泄密途径。电子文件安全存在的威胁主要包括:文件机密性无法保证,文件合法利用受到挑战,对访问过程的无完整记录等。无处不在的电子文件使保密工作面临着严峻挑战,其主要威胁来自于文件自身的机密性和授权使用得不到有效控制;电子文件的传播途径没有得到有效控制,造成机密文件流失。
传统的文件安全完全依赖于加密,用户对自己本地的计算机文件进行加密存储。而在网络环境下,需要共享文件资源。如果只有本人才能使用自己加密的文件的方式,就难以利用文件共享和安全发布的功能。因此,提供一种保证信息网络共享中的电子文件安全的方法和系统是必要的。
发明内容
本发明提供了一种使用电子文件安全标签保证电子文件安全的方法及系统,解决了网络共享环境下电子文件的安全使用和安全管理的问题。
为了实现上述发明目的,本发明所采取的技术方案是:
一种使用安全标签保证电子文件安全的方法,包括以下步骤:
(1)为电子文件生成电子文件安全标签,所述电子文件安全标签是和电子文件绑定的一段数字实体,其与文件实体紧密关联,记录了文件的属性和状态,定义了文件的操作对象和操作行为等安全策略,记录了每个文件处理环节中的使用者身份和操作行为;
(2)为电子文件添加电子文件安全标签,生成安全电子文件;
(3)将与安全电子文件及电子文件安全标签相关的所有属性存入相应数据库;
(4)用户在对安全电子文件进行操作时,根据电子文件安全标签的安全策略验证当前用户身份与用户操作行为的合法性,验证成功则允许用户行为,并在服务器端跟踪行为信息,验证失败则阻止用户行为并跟踪告警信息。
在步骤(1)中,电子文件安全标签所述包括电子文件的安全属性、内容属性、流转属性及日志属性;
在步骤(1)中,将所述电子文件的整个使用日志作为电子文件安全标签绑定到所述电子文件本身,且结合电子文件内容进行混合编码,生成的安全电子文件脱离环境后将不能被打开;
在步骤(2)中,为每一份电子文件绑定唯一的电子文件安全标签;
在步骤(2)中,电子文件安全标签可通过操作系统提供的接口嵌入到电子文件中;
在步骤(3)中,所述安全电子文件和电子文件安全标签可同地保存或异地保存;
所述发明方法还包括:在用户将电子文件绘制到打印设备之前,将电子文件安全标签先行绘制到打印设备上。
所述发明方法还包括:对安全电子文件进行加密和解密。通过过滤操作系统内核中的Native API并执行相应加密、解密动作实现对电子文件的透明加解密。
一种实现上述发明方法的系统,包括:安全策略设置模块,安全电子文件生成模块,安全控制模块,日志审计模块;
所述安全策略设置模块面向电子文件安全标签管理人员,为电子文件设置安全策略,安全策略为电子文件的操作对象和操作行为;
所述安全标签生成模块根据电子文件的安全策略,生成电子文件安全标签,将生成的电子文件安全标签与电子文件进行绑定生成安全电子文件,同时生成安全电子文件唯一性标识,与绑定前的电子文件唯一性标识进行关联;
所述安全控制模块通过操作系统内核加密技术在用户访问安全电子文件时在系统层实时获取文件的电子文件安全标签内容,验证当前用户身份与用户操作行为的合法性,并通过电子文件权限控制技术阻止用户的非法访问,记录访问行为。
所述日志审计模块提供给电子文件标签管理人员审计文件操作。
本发明的方法通过安全可信的方式将电子文件安全标签与电子文件对象绑定,实现电子文件访问控制,实现由对存储介质“域”的管控向单个电子文件精确管控的转变;通过对每份电子文件的密级、使用范围、打印许可等权限设置,实现主动约束各种违规违纪行为;通过全程的日志审计实时监督审计各种操作行为,实现涉密电子文件全寿命周期的可控、可查、可溯、可审。在监控方式上,可设定严密的权限控制(如访问、下载、打印等),对涉及违规越权的操作行为,系统可提供告警日志,实现了事前预防和事后责任追查的有机结合;统一管理、精确管控;在检查形式上,实现了手工抽查向技术普查、逐项核查向自动查证的转变,提高了工作效率,增强了保密检查的震慑力。
附图说明
图1为本发明所述系统总体架构示意图。
图2为电子文件安全标签结构示意图。
图3为安全电子文件生成流程示意图。
图4 为电子文件安全标签控制流程示意图。
具体实施方式
本发明中,电子文件安全标签是和电子文件绑定的一段数字实体,它和电子文件实体紧密关联,对电子文件实体进行保护性加密,同时记录了文件的属性和状态,定义了文件的操作对象和操作行为等访问权限策略,记录了每个文件处理环节中的使用者身份和操作行为,确保文件在创建、编辑、存储、变更、转发及查阅等所有流程中始终处于安全可控的状态,并能追溯和审计文件的每个使用细节,实现了对电子文件生命周期的全过程保护。如图2所示,电子文件安全标签包括电子文件的安全属性、内容属性、流转属性及日志属性。
电子文件安全标签系统通过对每一份电子文件注入唯一的、绑定的电子文件安全标签生成安全电子文件,此电子文件安全标签与安全电子文件根据用户不同的安全要求可以同地保存,也可以分离保存,自动记录其产生、使用、复制拷贝、传输、打印、存档、销毁等关键信息,建立电子文件全生命周期管理体系,将文件的整个使用日志注入到单个文件本身结合文件内容进行混合编码,被标签后的文件脱离环境后将不能被打开,为单位的电子文件管理建立一套技术和管理相结合的新体制。
本发明所述系统的总体架构如图1所示。在图1中,电子文件安全标签系统使用一台安全标签服务器,系统分为电子文件库、电子文件安全标签库、电子文件利用过程日志三块进行存储。当安全标签客户端新创建或者捕获一个电子文件时,系统获取电子文件的文件流信息以及电子文件元数据结合该电子文件对应的可访问用户信息和安全策略,生成一个电子安全标签,自动添加到电子文件并与文件流进行加密,并把电子文件和电子安全标签的所有相关属性存入相应数据库。如另一安全标签客户端被分配某一电子文件的下载、浏览、修改、删除、打印等权限后,这台安全标签客户端可下载此电子文件,并对其进行相应操作。当需要打印操作时,系统会先将安全标签绘制到打印机,然后再绘制电子文件到打印机,最终实现打印带有安全标签的电子文件。
电子文件安全标签生成流程如图3所示。电子文件安全标签系统通过文件存储系统传送的源电子文件元数据信息,获取源电子文件在电子文件安全标签中关联的安全策略和可访问用户信息,生成一个电子文件安全标签,将此电子文件安全标签与电子文件绑定获得加密文件,最终将加密文件传送到电子文件存储服务器中。
图4 为电子文件安全标签控制流程示意图。用户通过应用客户端在对电子文件进行操作时,首先获取安全电子文件的电子安全标签信息,对当前操作用户进行验证。验证不通过则向安全标签系统发送告警信息,验证通过后获取文件的安全策略,再次验证用户对文件进行的操作是否合法,验证不通过则向安全标签系统告警并阻止用户操作, 验证通过则允许用户操作并向安全标签系统送行为日志信息,安全标签系统记录并跟踪用户行为。
以上所说的仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所做的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。因此,本发明的保护范围当视权利要求书所界定者为准。

Claims (9)

1.一种使用电子文件安全标签保证电子文件安全的方法,其特征在于,包括:
(1)为电子文件生成电子文件安全标签;
(2)为电子文件添加电子文件安全标签,生成安全电子文件;  
(3)将与安全电子文件及电子文件安全标签相关的所有属性存入相应数据库;
(4)当用户在对安全电子文件进行操作时,验证当前用户身份与用户操作行为的合法性,验证成功则允许用户行为,并在服务器端跟踪行为信息,验证失败则阻止用户行为并跟踪告警信息。
2.根据权利要求1中所述的使用电子文件安全标签保证电子文件安全的方法,其特征在于,电子文件安全标签所述包括电子文件的安全属性、内容属性、流转属性及日志属性。
3.根据权利要求1中所述的使用电子文件安全标签保证电子文件安全的方法,其特征在于,将所述电子文件的整个使用日志作为电子文件安全标签绑定到所述电子文件本身,且结合电子文件内容进行混合编码。
4.根据权利要求1中所述的使用电子文件安全标签保证电子文件安全的方法,其特征在于,为每一份电子文件绑定唯一的电子文件安全标签。
5.根据权利要求1中所述的使用电子文件安全标签保证电子文件安全的方法,其特征在于,电子文件安全标签可通过操作系统提供的接口嵌入到电子文件中。
6.根据权利要求1中所述的使用电子文件安全标签保证电子文件安全的方法,其特征在于,所述安全电子文件和电子文件安全标签可同地保存或异地保存。
7.根据权利要求1中所述的使用电子文件安全标签保证电子文件安全的方法,其特征在于,还包括在用户将电子文件绘制到打印设备之前,将电子文件安全标签先行绘制到打印设备上。
8.根据权利要求1所述的使用电子文件安全标签保证电子文件安全的方法,其特征在于,还包括对安全电子文件进行加密和解密。
9.一种实现权利要求1中所述使用电子文件安全标签保证电子文件安全的方法的系统,其特征在于,包括安全策略设置模块,安全电子文件生成模块,安全控制模块,日志审计模块;
所述安全策略设置模块面向电子文件安全标签管理人员,为电子文件设置安全策略,安全策略为电子文件的操作对象和操作行为;
所述安全标签生成模块根据电子文件的安全策略,生成电子文件安全标签,将生成的电子文件安全标签与电子文件进行绑定生成安全电子文件,同时生成安全电子文件唯一性标识,与绑定前的电子文件唯一性标识进行关联;
所述安全控制模块在用户访问安全电子文件时在系统层实时获取文件的电子文件安全标签内容,验证当前用户身份与用户操作行为的合法性,并通过电子文件权限控制技术阻止用户的非法访问,记录访问行为;
所述日志审计模块提供给电子文件标签管理人员审计文件操作。
CN201410070296.4A 2014-02-28 2014-02-28 使用电子文件安全标签保证电子文件安全的方法及系统 Active CN103824031B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410070296.4A CN103824031B (zh) 2014-02-28 2014-02-28 使用电子文件安全标签保证电子文件安全的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410070296.4A CN103824031B (zh) 2014-02-28 2014-02-28 使用电子文件安全标签保证电子文件安全的方法及系统

Publications (2)

Publication Number Publication Date
CN103824031A true CN103824031A (zh) 2014-05-28
CN103824031B CN103824031B (zh) 2016-09-14

Family

ID=50759086

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410070296.4A Active CN103824031B (zh) 2014-02-28 2014-02-28 使用电子文件安全标签保证电子文件安全的方法及系统

Country Status (1)

Country Link
CN (1) CN103824031B (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104869119A (zh) * 2015-05-19 2015-08-26 上海大学 脚本引擎中网络文件的隔离与访问控制方法
CN105205403A (zh) * 2015-08-20 2015-12-30 浙江宇视科技有限公司 基于文件过滤的管控局域网文件数据的方法、系统
WO2016202207A1 (zh) * 2015-06-15 2016-12-22 阿里巴巴集团控股有限公司 获取电子文件的方法及装置
CN106650321A (zh) * 2016-11-28 2017-05-10 国网河南省电力公司三门峡市陕州供电公司 一种单机模式电子文件可信管控方法及系统
CN108763245A (zh) * 2018-03-28 2018-11-06 北京明朝万达科技股份有限公司 一种基于ntfs系统文件标签的文档管理方法及系统
CN110166451A (zh) * 2019-05-20 2019-08-23 北京计算机技术及应用研究所 一种轻量级电子文档传递控制系统及方法
CN110378134A (zh) * 2019-07-08 2019-10-25 紫光云技术有限公司 一种基于标签的混合云信息保护和数据流转跟踪方法
CN111090857A (zh) * 2018-10-23 2020-05-01 财团法人工业技术研究院 防御恶意软件攻击文件的方法、计算机系统以及记录介质
CN111274773A (zh) * 2020-01-03 2020-06-12 沈阳通用软件有限公司 基于文档性质定义文档标签来增加文档新属性的方法
CN111368285A (zh) * 2020-02-28 2020-07-03 湖南中观天下科技有限公司 基于数字特征的安全威胁分析方法和装置
CN112329064A (zh) * 2020-11-11 2021-02-05 武汉辰亚科技有限公司 一种基于数字标记的电子文档安全管理系统及方法
CN114039835A (zh) * 2021-11-05 2022-02-11 安徽省观智数科信息技术有限公司 一种应用资源网格综合管控策略服务系统
CN117077130A (zh) * 2023-08-31 2023-11-17 北京火山引擎科技有限公司 文件检测方法、装置、电子设备和可读介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1786867A (zh) * 2005-09-22 2006-06-14 深圳市江波龙电子有限公司 文档加密、解密的方法及其安全管理存储设备和系统方法
CN1822014A (zh) * 2006-03-23 2006-08-23 沈明峰 协同工作环境下涉密文档的保护方法
CN101546261A (zh) * 2008-10-10 2009-09-30 华中科技大学 多策略支持的安全网页标签库系统
US20130004078A1 (en) * 2010-03-31 2013-01-03 Toshiba Solutions Corporation Document management system, evaluation device, data output control device, document management method and document management program
CN103440463A (zh) * 2013-09-17 2013-12-11 上海颐东网络信息有限公司 一种基于标签的电子文件保护方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1786867A (zh) * 2005-09-22 2006-06-14 深圳市江波龙电子有限公司 文档加密、解密的方法及其安全管理存储设备和系统方法
CN1822014A (zh) * 2006-03-23 2006-08-23 沈明峰 协同工作环境下涉密文档的保护方法
CN101546261A (zh) * 2008-10-10 2009-09-30 华中科技大学 多策略支持的安全网页标签库系统
US20130004078A1 (en) * 2010-03-31 2013-01-03 Toshiba Solutions Corporation Document management system, evaluation device, data output control device, document management method and document management program
CN103440463A (zh) * 2013-09-17 2013-12-11 上海颐东网络信息有限公司 一种基于标签的电子文件保护方法

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104869119A (zh) * 2015-05-19 2015-08-26 上海大学 脚本引擎中网络文件的隔离与访问控制方法
CN104869119B (zh) * 2015-05-19 2019-02-01 上海大学 脚本引擎中网络文件的隔离与访问控制方法
US11002180B2 (en) 2015-06-15 2021-05-11 Alibaba Group Holding Limited Method and apparatus for securing communications using multiple encryption keys
WO2016202207A1 (zh) * 2015-06-15 2016-12-22 阿里巴巴集团控股有限公司 获取电子文件的方法及装置
CN106326763A (zh) * 2015-06-15 2017-01-11 阿里巴巴集团控股有限公司 获取电子文件的方法及装置
CN105205403A (zh) * 2015-08-20 2015-12-30 浙江宇视科技有限公司 基于文件过滤的管控局域网文件数据的方法、系统
CN105205403B (zh) * 2015-08-20 2019-02-15 浙江宇视科技有限公司 基于文件过滤的管控局域网文件数据的方法、系统
CN106650321A (zh) * 2016-11-28 2017-05-10 国网河南省电力公司三门峡市陕州供电公司 一种单机模式电子文件可信管控方法及系统
CN106650321B (zh) * 2016-11-28 2019-05-17 国网河南省电力公司三门峡市陕州供电公司 一种单机模式电子文件可信管控方法及系统
CN108763245A (zh) * 2018-03-28 2018-11-06 北京明朝万达科技股份有限公司 一种基于ntfs系统文件标签的文档管理方法及系统
CN111090857A (zh) * 2018-10-23 2020-05-01 财团法人工业技术研究院 防御恶意软件攻击文件的方法、计算机系统以及记录介质
CN111090857B (zh) * 2018-10-23 2022-05-31 财团法人工业技术研究院 防御恶意软件攻击文件的方法、计算机系统以及记录介质
CN110166451A (zh) * 2019-05-20 2019-08-23 北京计算机技术及应用研究所 一种轻量级电子文档传递控制系统及方法
CN110166451B (zh) * 2019-05-20 2021-11-16 北京计算机技术及应用研究所 一种轻量级电子文档传递控制系统及方法
CN110378134A (zh) * 2019-07-08 2019-10-25 紫光云技术有限公司 一种基于标签的混合云信息保护和数据流转跟踪方法
CN111274773A (zh) * 2020-01-03 2020-06-12 沈阳通用软件有限公司 基于文档性质定义文档标签来增加文档新属性的方法
CN111274773B (zh) * 2020-01-03 2024-03-29 三六零数字安全科技集团有限公司 基于文档性质定义文档标签来增加文档新属性的方法
CN111368285A (zh) * 2020-02-28 2020-07-03 湖南中观天下科技有限公司 基于数字特征的安全威胁分析方法和装置
CN112329064A (zh) * 2020-11-11 2021-02-05 武汉辰亚科技有限公司 一种基于数字标记的电子文档安全管理系统及方法
CN114039835A (zh) * 2021-11-05 2022-02-11 安徽省观智数科信息技术有限公司 一种应用资源网格综合管控策略服务系统
CN117077130A (zh) * 2023-08-31 2023-11-17 北京火山引擎科技有限公司 文件检测方法、装置、电子设备和可读介质

Also Published As

Publication number Publication date
CN103824031B (zh) 2016-09-14

Similar Documents

Publication Publication Date Title
CN103824031B (zh) 使用电子文件安全标签保证电子文件安全的方法及系统
US10348700B2 (en) Verifiable trust for data through wrapper composition
CN103457733B (zh) 一种云计算环境数据共享方法和系统
CN101547199B (zh) 电子文档安全保障系统及方法
US20120185701A1 (en) Document security system and method
CN105512565A (zh) 一种防止电子文件泄漏的方法及服务器
CN103763313A (zh) 一种文档保护方法和系统
CN101827101A (zh) 基于可信隔离运行环境的信息资产保护方法
CN104834835A (zh) 一种Windows平台下的通用数字版权保护方法
CN201682524U (zh) 一种基于文件过滤驱动的文件流转权限控制系统
CN105740725A (zh) 一种文件保护方法与系统
CN109388952A (zh) 一种涉密文件和密级标识绑定的方法和装置
CN104239812A (zh) 一种局域网数据安全防护方法及系统
CN106682521A (zh) 基于驱动层的文件透明加解密系统及方法
CN202872828U (zh) 文件的流转控制系统
CN103745166A (zh) 文件属性值的检验方法和装置
CN104376270A (zh) 一种文件保护方法及系统
Haridas et al. LegalLedger–Blockchain in judicial system
US10726104B2 (en) Secure document management
Balinsky et al. Differential access for publicly-posted composite documents with multiple workflow participants
CN106650492B (zh) 一种基于安全目录的多设备文件保护方法和装置
Vaidya et al. Data leakage detection and security in cloud computing
Simpson et al. Electronic Record Key Management for Digital Rights Management
Xu et al. [Retracted] Application of Data Encryption Technology in Network Information Security Sharing
Akram et al. Unified model for data security-A position paper

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant