CN104660562A - 一种信息查看方法、相关装置及系统 - Google Patents

一种信息查看方法、相关装置及系统 Download PDF

Info

Publication number
CN104660562A
CN104660562A CN201310594727.2A CN201310594727A CN104660562A CN 104660562 A CN104660562 A CN 104660562A CN 201310594727 A CN201310594727 A CN 201310594727A CN 104660562 A CN104660562 A CN 104660562A
Authority
CN
China
Prior art keywords
server
target information
information
query
link address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310594727.2A
Other languages
English (en)
Other versions
CN104660562B (zh
Inventor
甘祥
周一帆
史晓茸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Tencent Computer Systems Co Ltd
Original Assignee
Shenzhen Tencent Computer Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Tencent Computer Systems Co Ltd filed Critical Shenzhen Tencent Computer Systems Co Ltd
Priority to CN201310594727.2A priority Critical patent/CN104660562B/zh
Priority to PCT/CN2014/091196 priority patent/WO2015074517A1/en
Publication of CN104660562A publication Critical patent/CN104660562A/zh
Priority to US15/161,616 priority patent/US20160267290A1/en
Application granted granted Critical
Publication of CN104660562B publication Critical patent/CN104660562B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/248Presentation of query results
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/953Querying, e.g. by the use of web search engines
    • G06F16/9535Search customisation based on user profiles and personalisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/216Handling conversation history, e.g. grouping of messages in sessions or threads
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/20Services signaling; Auxiliary data signalling, i.e. transmitting data via a non-traffic channel
    • H04W4/21Services signaling; Auxiliary data signalling, i.e. transmitting data via a non-traffic channel for social networking applications

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Mining & Analysis (AREA)
  • Computing Systems (AREA)
  • Computational Linguistics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例公开了一种信息查看方法、相关装置及系统,其中,方法包括:第一服务器接收到客户端发送的查询指令时,将包括查询指令的交互消息发送给第二服务器;第二服务器根据查询指令中用户信息的查询权限,查找对应的目标信息,并生成与目标信息的存储地址关联的查询链接地址发送给第一服务器;第一服务器将查询链接地址返回给客户端;第二服务器在接收到查看请求时展示对应的目标信息。采用本发明,可保证合法用户能够查看到相关信息,也可以对该信息进行有效的管理,较好地保证了单位内部信息以及个人信息的信息安全。

Description

一种信息查看方法、相关装置及系统
技术领域
本发明涉及信息技术领域,尤其涉及一种信息查看方法、相关装置及系统。
背景技术
在当今的信息社会,人们基本上可以随时随地通过通信设备和他其他用户设备进行信息的交流互通来实现用户间的信息沟通,并且,对于用户在进行信息互通时产生诸如聊天记录等信息,用户可以根据需要基于沟通时所使用的用户账号及密码随时查看并获取。并且一些相对重要的或者涉及到用户隐私的信息还可以保存到云存储服务器中,供用户随时查看,极大地方便了用户。
在现有的对用户信息的查看方式中,任何用户均可以直接根据对应用户账号和密码到服务器中查看该用户的聊天记录甚至其他隐私信息,此时,服务器基于查看请求一般会将相关信息发送给发起查看请求的客户端,虽然满足了用户对相关信息的查看需求,但是,服务器对于已发送的相关信息不能有效管理,存在信息安全漏洞。
发明内容
本发明实施例所要解决的技术问题在于,提供一种信息查看方法、相关装置及系统,可较好地保证在信息查询过程中对相关信息进行有效管理。
为了解决上述技术问题,本发明实施例提供了一种信息查看方法,包括:
第一服务器接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,所述查询指令包括用户信息;
所述第二服务器根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器;
所述第一服务器将所述查询链接地址返回给所述客户端;
所述第二服务器在接收到所述客户端根据该查询链接地址发起的查看请求时展示对应的目标信息。
本发明实施例还提供了另一种信息查看方法,包括:
第一服务器接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,所述查询指令包括用户信息;
所述第二服务器根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器;
所述第一服务器将所述查询链接地址返回给所述客户端;
所述第二服务器在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
本发明实施例还提供了又一种信息查看方法,包括:
接收通讯服务器发送的包括查询指令的交互消息,所述查询指令包括用户信息;
根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述通讯服务器,以使所述通讯服务器将所述查询链接地址返回给发起所述查询指令的客户端;
在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
相应地,本发明实施例还提供了一种信息查看装置,包括:
验证模块,用于在接收到客户端基于登录账号发送的携带查询指令的通讯消息时,对所述查询指令中的用户信息进行身份验证;
获取模块,用于若对所述用户信息的身份验证通过,则获取查询链接地址,所述查询链接地址与根据所述查询指令查找到的目标信息所在的存储地址关联;
响应模块,用于将所述查询链接地址返回给所述客户端,以使所述客户端根据该查询链接地址查看对应的目标信息。
本发明实施例还提供了另一种信息查看装置,包括:
接收模块,用于接收通讯服务器发送的包括查询指令的交互消息,所述查询指令包括用户信息;
处理模块,用于根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述通讯服务器,以使所述通讯服务器将所述查询链接地址返回给发起所述查询指令的客户端;
展示模块,用于在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
相应地,本发明实施例还提供了一种信息查看系统,包括:客户端、第一服务器以及第二服务器,其中,所述客户端为用户操作终端;
所述第一服务器,用于接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,所述查询指令包括用户信息;
所述第二服务器,用于根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器;
所述第一服务器,用于将所述查询链接地址返回给所述客户端;
所述第二服务器,用于在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
本发明实施例在用户发起查看相应信息的查看指令时,在鉴权验证后仅返回一个链接地址,查找到的目标信息仍然保存在服务器侧,这使得在保证合法用户能够查看到相关信息的同时,服务器也可以对该信息进行有效的管理,例如在服务器可以在提供给用户查看的一段时间后删除该条信息或者其他的防止该信息泄露的管理处理,较好地保证了企业、单位内部信息以及个人信息的信息安全。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例的一种信息查看方法的流程示意图;
图2是本发明实施例的另一种信息查看方法的流程示意图;
图3是本发明实施例的又一种信息查看方法的流程示意图;
图4是本发明实施例的再一种信息查看方法的流程示意图;
图5是本发明实施例的一种信息查看系统的结构示意图;
图6是本发明实施例的另一种信息查看系统的结构示意图;
图7是本发明实施例的一种信息查看装置的结构示意图;
图8是图7中的获取模块的其中一种结构示意图;
图9是本发明实施例的另一种信息查看装置的结构示意图;
图10是图9中的处理模块的其中一种结构示意图;
图11是图9中的展示模块的其中一种结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参见图1,是本发明实施例的一种信息查看方法的流程示意图,本发明实施例的所述方法可在用户终端,诸如即时通信应用、社交通信应用等类型的服务器以及用于进行信息管理的服务器(如云存储服务器)之间实现,具体的,本发明实施例的所述方法包括:
S101:第一服务器接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,所述查询指令包括用户信息。
所述客户端、第一服务器以及第二服务器基于相应的已注册账号进行信息的交互。所述的第一服务器即为即时通信应用、社交通信应用等类型的服务器,所述客户端中包括有相应的即时通讯应用、社交通信应用等,用户通过该客户端可以直接向指定账号(例如设置用来管理信息的公众账号等)发起查询指令。
用户通过客户端向指定账号发送的查询指令可以是一条普通的包括查询指令的即时通讯消息,第一服务器将该条即时通讯消息直接发送给第二服务器,由第二服务器对该即时通讯消息的内容进行识别并响应。例如:当用户需要到用于进行信息管理的服务器(第二服务器)中查询诸如聊天记录、已保存的照片、银行卡卡号及密码等信息时,可以基于即时通讯应用首先向即时通信应用服务器(第一服务器)发送查询指令,由所述第一服务器转发该查询指令至第二服务器,以查找对应的信息。
用户通过客户端向指定账号发送的查询指令也可以是一条协商格式的即时通信消息,例如为一条sec(安全)+用户信息的格式的消息。第一服务器在接收到发送给指定账号的此类格式的消息时,即可做出与普通消息的区别出来,可以对该即时通讯消息的内容进行识别并验证,并在验证通过后发送给第二服务器。
另外,第一服务器也可以在所述客户端发送包括查询指令的即时通讯消息所使用的账号为特定用户账号(注册的专用于查询信息的账号)时,即可做出与普通消息的区别处理,可以对该特定用户账号发送的即时通讯消息的内容进行识别并验证,并在验证通过后发送给第二服务器。
S102:所述第二服务器根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器。
所述第二服务器可以通过预先配置的包括用户与权限映射关系的白名单来确定所述查询指令中用户信息对应用户的权限,然后基于确定的权限来为该用户查找相关信息。
其中根据所述查询指令中用户信息的查询权限查找到的所述目标信息包括:在所述第二服务器中为所述用户信息登记存储的用户保密信息。也就是说,对于个人用户来说,根据用户的手机号、即时通信应用账号以及其他用户信息可以查询对应的个人保密信息,例如聊天记录、已经向所述第二服务器登记并在第二服务器中存储的银行卡号、取款密码、或者其亲朋好友的联系方式等保密信息。
需要说明的是,在本发明实施例中,所述查询指令中还可以包括需要查询的内容的指示信息,以便于第二服务器在确定了用户权限后,再查找该指示信息所指示的内容,查询指令的具体内容、格式可以基于不同的信息管理服务器的管理规则进行配置。
第二服务器在查找到对应的诸如聊天记录等目标信息后,并不会向第一服务器返回该目标信息,而是根据该目标信息的存储地址,生成一个短链接返回给第一服务器。需要说明的是,该短链接可以并不是所述目标信息的实际的存储地址,第二服务器仅建立该短链接和所述目标信息的存储地址的关联关系,以便于后续客户端发起查看请求时第二服务器能够基于该关联关系,找到对应的目标信息,对于该关联关系,所述第二服务器可以随时删除、取消。
S103:所述第一服务器将所述查询链接地址返回给所述客户端。
S104:所述第二服务器在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
所述客户端在接收到第一服务器返回的查询链接地址(上述的短链接)后,可以通过点击等方式发起访问请求,此时客户端在检测到链接点击等操作时,跳转到终端浏览器来发起该查看请求,并通过浏览器来加载相应的目标信息显示给用户。
而根据所述访问请求生成查看请求的,可以为一个配置的特定网络web服务器,该web服务器由所述第二服务器控制开启,并在用户查看展示信息后被第二服务器控制关闭,具体可以是在预置时长阈值五分钟后或用户访问过后关闭。
进一步地,在本发明实施例中,还可以通过本发明实施例的所述方法完成企业或者单位内部的保密信息的查询,所述第二服务器根据所述查询指令中用户信息的查询权限,查找到的目标信息还可以包括:在所述第二服务器中已登记存储的供所述用户信息对应用户查询的内部保密信息,即对于企业或者单位,查找的目标信息涉及到员工联系方式、工资表、企业营收等各种企业或者单位内部保密信息等。
本发明实施例在用户发起查看相应信息的查看指令时,在鉴权验证后仅返回一个链接地址,查找到的目标信息仍然保存在服务器侧,这使得在保证合法用户能够查看到相关信息的同时,服务器也可以对该信息进行有效的管理,例如在服务器可以在提供给用户查看的一段时间后删除该条信息或者其他的防止该信息泄露的管理处理,较好地保证了企业、单位内部信息以及个人信息的信息安全。
再请参见图2,是本发明实施例的另一种信息查看方法的流程示意图,本发明实施例的所述方法可在用户终端,诸如即时通信应用、社交通信应用等类型的服务器以及用于进行信息管理的服务器之间实现,具体的,本发明实施例的所述方法包括:
S201:第一服务器接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,所述查询指令包括用户信息。
当用户希望查询诸如聊天记录、已保存的照片、银行卡卡号及密码等信息时,可以通过即时通讯应用等向对应的应用服务器即所述第一服务器发起查询指令。
所述客户端、第一服务器以及第二服务器基于相应的已注册账号进行信息的交互。在本发明实施例中,所述第一服务器以协商格式的即时通讯消息或者特定用户账号来区别普通用户的即时通讯消息。在基于消息格式或账号确定出接收到的即时通信消息为携带查询指令用于向某些指定账号(例如设置用来管理信息的公众账号等)查询相关信息时,所述第一服务器接收到客户端基于登录账号发送的携带查询指令的通讯消息时,对所述查询指令中的用户信息进行身份验证;所述第一服务器在对所述用户信息的身份验证通过后,将包括所述查询指令的交互消息发送给所述第二服务器。
S202:所述第二服务器在预置的查询权限配置信息中查询并确定所述查询指令中用户信息对应配置的查询权限。
所述第二服务器为具体的存储有上述的诸如聊天记录、已保存的照片、银行卡卡号及密码等信息的服务器,例如云存储服务器等。第二服务器可以通过为对应信息设置用户白名单的方式来确定查询权限。
S203:所述第二服务器在确定的所述查询权限范围内查找对应的目标信息。
S204:所述第二服务器生成查询链接地址,并建立该查询链接地址与所述目标信息的存储地址的关联关系。
所述预置的查询权限配置信息可以为一个映射表,通过该表可以确定对应用户的权限。所述查询指令中还可以包括需要查询的内容的指示信息,以便于第二服务器在确定了用户权限后,再查找该指示信息所指示的内容,查询指令的具体内容、格式可以基于不同的信息管理服务器的管理规则进行配置。
所述的查询链接地址与第二服务器中存储所述目标信息的存储地址相关联,以便于能够根据该关联关系,在用户根据查询链接地址发起访问请求时,能够向用户展示对应存储地址的目标信息。也就是说,查询链接地址并不是所述目标信息在第二服务器中的实际地址,在用户查看了相关信息后,所述第二服务器可以根据需要随时删除该关联关系,用户后续就无法再根据该查询链接地址查看相关的目标信息,如该关联关系可以在预设时长阈值5分钟后删除或者在用户完成一次点击查看后在预设时长阈值5分钟后删除,或者在用户发起访问请求并查看目标信息后,即删除该关联关系。
S205:所述第二服务器将所述查询链接地址发送给所述第一服务器。
所述S202至S204对应于上述图1实施例中的S102。
所述第二服务器可以是在查找到所述目标信息后的任一时间,执行相关的对所述目标信息的响应限制处理,具体的,所述第二服务器根据预置的操作响应策略对所述目标信息执行响应限制处理;所述预置的操作响应策略包括拒绝响应客户端的复制请求、拒绝响应客户端的右键菜单请求、屏蔽搜索引擎的网络爬虫。
同时,还可以由所述第二服务器触发开启第三服务器(具有web功能的服务器)的网络功能,由平时不对外公开的第三服务器来接收客户端的访问请求并根据访问请求生成查看请求,以便于在第二服务器在接收到查看请求时展示对应的目标信息。即:所述查看请求是由第三服务器生成的,所述第二服务器在接收到查看请求时展示对应的目标信息之前,包括:所述第二服务器触发开启所述第三服务器的网络功能;所述第三服务器接收所述客户端对所述查询链接地址发起的访问请求;所述第三服务器根据所述访问请求生成查看请求,并将所述查看请求发送给所述第二服务器。
S206:所述第一服务器将所述查询链接地址返回给所述客户端。
S207:所述第二服务器接收所述查看请求。
客户端在接收到第一服务器返回的查询链接地址时,具体可以通过用户点击等方式调用浏览器来发起访问请求向第三服务器请求查看对应的在所述第二服务器中的诸如聊天记录等目标信息,被第二服务器开启的第三服务器生成查看请求发送给所述第二服务器。
S208:所述第二服务器向所述客户端展示录入界面以请求录入用户鉴权信息,并对录入的用户鉴权信息进行验证。
S209:所述第二服务器在对录入的用户鉴权信息验证通过后,根据所述查看请求中的查询链接地址与目标信息存储地址的对应关系,显示对应存储地址的目标信息。其中,在显示查询链接地址对应的目标信息时,所述第二服务器在待显示的目标信息中添加包括所述用户鉴权信息中的用户标识的水印,并显示添加了水印的目标信息。
所述S207至S209对应于图1实施例中的S103。在本发明实施例中用户在通过客户端以及查询链接地址查看目标信息之前,服务器可以再进行一次验证,要求用户输入用户信息以及密码,以进一步确保信息的安全。并且在用户输入正确的用户信息和密码后,服务器会根据目标信息以及用户信息,生成一张将用户信息作为水印的包括目标信息的图片,以此在发生所述目标信息的截图或者拍照导致信息泄露时,能够追溯到发生泄露事件的用户。
S210:所述第二服务器在检测到所述目标信息的展示时间达到预置的展示时长阈值时,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系。
在删除了所述查询链接地址与所述目标信息的存储地址的关联关系后,所述查询链接地址即失效,任何用户再次通过所述查询链接地址发起查看相关的聊天信息等目标信息时,并不能够获得第二服务器以及第三服务器的响应。
在本发明实施例中,所述第二服务器还可以根据服务器的系统时间并根据目标信息的数据量来预置展示时长阈值,并将该展示时长阈值提示给用户,例如,在发送查询链接地址的同时,服务器发出“该查询链接地址5分钟后失效”的提示,并在用户发起查看请求后开始计时,在达到时长阈值时,即删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系,用户就不能够通过接收到的查询链接地址查看目标信息。通过删除关联关系的方式,可以保证用户终端丢失或被盗时,非法用户不能够通过该查询连接地址查看目标信息。
在其他实施例中,还可以通过所述第二服务器在检测到所述目标信息的展示时间达到预置的展示时长阈值时,控制关闭所述第三服务器的网络功能;或者,所述第二服务器在接收到查看请求并展示对应的目标信息后,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系。
进一步地,在本发明实施例中,还可以通过本发明实施例的所述方法完成企业或者单位内部的保密信息的查询,所述第二服务器根据所述查询指令中用户信息的查询权限,查找到的目标信息还可以包括:在所述第二服务器中已登记存储的供所述用户信息对应用户查询的内部保密信息,即对于企业或者单位,查找的目标信息涉及到员工联系方式、工资表、企业营收等各种企业或者单位内部保密信息等。
本发明实施例在用户发起查看相应信息的查看指令时,在鉴权验证后仅返回一个链接地址,查找到的目标信息仍然保存在服务器侧,这使得在保证合法用户能够查看到相关信息的同时,服务器也可以对该信息进行有效的管理,例如在服务器可以在提供给用户查看的一段时间后删除该条信息或者其他的防止该信息泄露的管理处理,较好地保证了各类需要保密信息的信息安全。
并且,通过设置时长阈值以便于删除链接与目标信息的存储地址的关联关系、通过添加包括用户名的水印的方式,也可以在一定程度上确保信息不被泄露,安全、快捷。
再请参见图3,是本发明实施例的又一种信息查看方法的流程示意图,本发明实施例的所述方法可以由即时通信应用、社交通信应用等类型的服务器实现,具体的,所述方法包括:
S301:在接收到客户端基于登录账号发送的携带查询指令的通讯消息时,对所述查询指令中的用户信息进行身份验证。
S302:若对所述用户信息的身份验证通过,则获取查询链接地址,所述查询链接地址与根据所述查询指令查找到的目标信息所在的存储地址关联;
所述查询指令为用户通过其客户端以及相关通讯服务器发送的,该查询指令用于查询存储在本服务器中的诸如聊天记录、已保存的照片、银行卡卡号及密码等信息。
本发明实施例的相关服务器可以配置为具有目标信息查询以及安全管理功能的服务器,可以在对用户的身份验证通过后,基于上述图1和图2对应实施例中的第二服务器相同的方式生成得到查询连接地址。或者,本发明实施例的相关服务器可以在对用户的身份验证通过后,到上述图1和图2对应实施例中的第二服务器中获取查询连接地址,在此情况下,所述S302具体包括:若对所述用户信息的身份验证通过,则向查询服务器发送包括所述查询指令的交互消息;接收所述查询服务器在响应所述查询指令查找到的目标信息及其所在的存储地址后返回的查询链接地址。所述查询服务器即为所述第二服务器。
S303:将所述查询链接地址返回给所述客户端,以使所述客户端根据该查询链接地址查看对应的目标信息。
所述客户端可在根据查询链接地址发起访问请求的浏览器通过图片显示的方式向用户展示对应查询到的诸如聊天记录、已保存的照片、银行卡卡号及密码等信息。
在本发明实施例中,实现所述方法的服务器具体可以为上述图1和图2对应实施例中的第一服务器,本发明实施例的包括所述S301至S303的所述方法的具体实现方式可参考上述图1和图2对应实施例中对第一服务器的相关描述,在此不赘述。
进一步地,在本发明实施例中,还可以通过本发明实施例的所述方法完成企业或者单位内部的保密信息的查询,所述第二服务器根据所述查询指令中用户信息的查询权限,查找到的目标信息还可以包括:在所述第二服务器中已登记存储的供所述用户信息对应用户查询的内部保密信息,即对于企业或者单位,查找的目标信息涉及到员工联系方式、工资表、企业营收等各种企业或者单位内部保密信息等。
本发明实施例在用户发起查看相应信息的查看指令时,在鉴权验证后仅返回一个链接地址,查找到的目标信息仍然保存在服务器侧,这使得在保证合法用户能够查看到相关信息的同时,服务器也可以对该信息进行有效的管理,例如在服务器可以在提供给用户查看的一段时间后删除该条信息或者其他的防止该信息泄露的管理处理,较好地保证了各类保密信息的信息安全。
再请参见图4,是本发明实施例的再一种信息查看方法的流程示意图,本发明实施例的所述方法可以在用于进行信息管理的服务器中实现,具体的,所述方法包括:
S401:接收通讯服务器发送的包括查询指令的交互消息,所述查询指令包括用户信息;所述通讯服务器即为上述的第一服务器,所述第一服务器发送包括查询指令的交互消息可参考上述方法实施例中对第一服务器的相应描述。
S402:根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述通讯服务器,以使所述通讯服务器将所述查询链接地址返回给发起所述查询指令的客户端。
所述S402具体可以包括:在预置的查询权限配置信息中查询并确定所述查询指令中用户信息对应配置的查询权限;在确定的所述查询权限范围内对应的目标信息;生成查询链接地址,并建立该查询链接地址与所述目标信息的存储地址的关联关系;将所述查询链接地址发送给所述第一服务器。
S403:在接收到所述客户端根据该查询链接地址发起的查看请求时展示对应的目标信息。
所述客户端可在根据查询链接地址发起访问请求的浏览器通过图片显示的方式向用户展示对应查询到的诸如聊天记录、已保存的照片、银行卡卡号及密码等信息。
所述S403具体可以包括:接收所述查看请求;向所述客户端展示录入界面以请求录入用户鉴权信息,并对录入的用户鉴权信息进行验证;在对录入的用户鉴权信息验证通过后,根据所述查看请求中的查询链接地址与目标信息存储地址的对应关系,显示对应存储地址的目标信息。其中,在显示对应存储地址的目标信息时,具体可以是在待显示的目标信息中添加包括所述用户鉴权信息中的用户标识的水印,并显示添加了水印的目标信息。
S404:在检测到所述目标信息的展示时间达到预置的展示时长阈值时,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系。
在本发明实施例中,实现所述方法的服务器具体可以为上述图1和图2对应实施例中的第二服务器,本发明实施例的包括所述S401至S404的所述方法的具体实现方式可参考上述图1和图2对应实施例中对第二服务器的相关描述,在此不赘述。
在其他实施例中,还可以通过所述第二服务器在检测到所述目标信息的展示时间达到预置的展示时长阈值时,控制关闭所述第三服务器的网络功能;或者,所述第二服务器在接收到查看请求并展示对应的目标信息后,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系。
本发明实施例在用户发起查看相应信息的查看指令时,在鉴权验证后仅返回一个链接地址,查找到的目标信息仍然保存在服务器侧,这使得在保证合法用户能够查看到相关信息的同时,服务器也可以对该信息进行有效的管理,例如在服务器可以在提供给用户查看的一段时间后删除该条信息或者其他的防止该信息泄露的管理处理,较好地保证了企业、单位内部信息以及个人信息的信息安全。并且,通过设置时长阈值以便于删除链接与目标信息的存储地址的关联关系、通过添加包括用户名的水印的方式,也可以在一定程度上确保信息不被泄露,安全、快捷。
下面对本发明实施例的信息查看装置及系统进行详细描述。
请参见图5,是本发明实施例的一种信息查看系统的结构示意图,本发明实施例的所述系统包括:客户端1、第一服务器2以及第二服务器3,其中,所述客户端1为用户操作终端;
所述第一服务器2,用于接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器3,所述查询指令包括用户信息;
所述第二服务器3,用于根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器2;
所述第一服务器2,用于将所述查询链接地址返回给所述客户端1;
所述第二服务器3,用于在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
所述客户端可以为安装有诸如即时通信应用、社交通信应用等应用工具的移动终端,诸如手机、平板电脑以及智能可穿戴设备等具有网络功能的设备,所述第一服务器2则为对应的即时通信应用、社交通信应用等应用服务器,而所述第二服务器3则可以是用于进行信息管理的服务器(如云存储服务器)。所述客户端1、第一服务器2以及第二服务器3之间基于相应的已注册账号进行信息的交互,实现信息查看的具体实现方式可参考上述图1至图4对应实施例中相关内容的描述,在此不赘述。
其中,在所述第二服务器中根据所述查询指令中用户信息的查询权限查找到的所述目标信息包括:在所述第二服务器中为所述用户信息登记存储的用户保密信息;或者在所述第二服务器中已登记存储的供所述用户信息对应用户查询的内部保密信息。也就是说,对于个人用户来说,根据用户的手机号、即时通信应用账号以及其他用户信息可以查询对应的个人保密信息,例如已经向所述第二服务器登记并在第二服务器中存储的银行卡号、取款密码、或者其亲朋好友的联系方式等保密信息。而对于企业或者单位,则涉及到员工联系方式、工资表、企业营收等各种企业或者单位内部保密信息的查询。
进一步地,请参见图6,是本发明实施例的另一种信息查看系统的结构示意图,需要查询的相关信息存储在第三服务器4中,该第三服务器4具体可以为一个配置的特定web服务器,其可以仅在第二服务器3的控制下,开启或者关闭网络功能,所述第二服务器3,还用于触发开启所述第三服务器4的网络功能;所述第三服务器4,用于接收所述客户端对所述查询链接地址发起的访问请求;所述第三服务器4,还用于根据所述访问请求生成查看请求,并将所述查看请求发送给所述第二服务器3。
所述的查询链接地址与第二服务器中存储所述目标信息的存储地址相关联,以便于能够根据该关联关系,在用户根据查询链接地址发起访问请求时,能够向用户展示第二服务器中的目标信息。也就是说,查询链接地址并不是所述目标信息在第二服务器中的实际地址,在用户查看了相关信息后,可以根据需要随时删除该关联关系,用户后续就无法再根据该查询链接地址查看相关的目标信息,如该关联关系可以在预设时长阈值5分钟后删除或者在用户完成一次点击查看后在预设时长阈值5分钟后删除。
具体请参见图7,是本发明实施例的一种信息查看装置的结构示意图,本信息查看装置科设置在上述的第一服务器2中,所述装置包括:
验证模块21,用于在接收到客户端基于登录账号发送的携带查询指令的通讯消息时,对所述查询指令中的用户信息进行身份验证;
获取模块22,用于若对所述用户信息的身份验证通过,则获取查询链接地址,所述查询链接地址与根据所述查询指令查找到的目标信息所在的存储地址关联;
响应模块23,用于将所述查询链接地址返回给所述客户端,以使所述客户端根据该查询链接地址查看对应的目标信息。
本发明实施例的相关服务器可以配置为具有目标信息查询以及安全管理功能的服务器,可以在所述验证模块21对用户的身份验证通过后,由所述获取模块22基于上述图1和图2对应实施例中的第二服务器相同的方式生成得到查询连接地址。
或者,本发明实施例的相关服务器可以在所述验证模块21对用户的身份验证通过后,由所述获取模块22到上述图1和图2对应实施例中的第二服务器中获取查询连接地址。
具体可选地,请参见图8,所述获取模块22可以包括:
发送单元221,用于若对所述用户信息的身份验证通过,则向查询服务器发送包括所述查询指令的交互消息;
接收单元222,用于接收所述查询服务器在响应所述查询指令查找到的目标信息及其所在的存储地址后返回的查询链接地址。
其中,所述查询服务器即为第二服务器,第二服务器得到查询连接地址的方式可参考上述方法实施例的描述。
本发明实施例在用户发起查看相应信息的查看指令时,在鉴权验证后仅返回一个链接地址,查找到的目标信息仍然保存在服务器侧,这使得在保证合法用户能够查看到相关信息的同时,服务器也可以对该信息进行有效的管理,例如在服务器可以在提供给用户查看的一段时间后删除该条信息或者其他的防止该信息泄露的管理处理,较好地保证了企业、单位内部信息以及用户个人信息的信息安全。
再请参见图9,是本发明实施例的另一种信息查看装置的结构示意图,本发明实施例的所述装置可以设置在上述系统实施例中的第二服务器中,所述装置包括:
接收模块31,用于接收通讯服务器发送的包括查询指令的交互消息,所述查询指令包括用户信息;
处理模块32,用于根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述通讯服务器,以使所述通讯服务器将所述查询链接地址返回给发起所述查询指令的客户端;
展示模块33,用于在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
所述通讯服务器即为上述的第一服务器,所述第一服务器发送包括查询指令的交互消息可参考上述方法实施例中对第一服务器的相应描述。
所述处理模块32可以通过预先配置的包括用户与权限映射关系的白名单来确定所述查询指令中用户信息对应用户的权限,然后基于确定的权限来为该用户查找相关信息。而其中根据所述查询指令中用户信息的查询权限查找到的所述目标信息包括:在所述第二服务器中为所述用户信息登记存储的用户保密信息;或者在所述第二服务器中已登记存储的供所述用户信息对应用户查询的内部保密信息。也就是说,对于个人用户来说,根据用户的手机号、即时通信应用账号以及其他用户信息可以查询对应的个人保密信息,例如已经向所述第二服务器登记并在第二服务器中存储的银行卡号、取款密码、或者其亲朋好友的联系方式等保密信息。而对于企业或者单位,则涉及到员工联系方式、工资表、企业营收等各种企业或者单位内部保密信息的查询。
需要说明的是,在本发明实施例中,所述查询指令中还可以包括需要查询的内容的指示信息,以便于所述处理模块32在确定了用户权限后,再查找该指示信息所指示的内容,查询指令的具体内容、格式可以基于不同的信息管理服务器的管理规则进行配置。
所述处理模块32在查找到对应的目标信息后,并不会向第一服务器返回该目标信息,而是根据该目标信息的存储地址,生成一个短链接返回给第一服务器。需要说明的是,该短链接可以并不是所述目标信息的实际的存储地址,在服务器仅建立该短链接和所述目标信息的存储地址的关联关系,以便于后续客户端发起查看请求时能够基于该关联关系,找到对应的目标信息,对于该关联关系,所述第一服务器可以随时删除、取消。
进一步可选地,请参见图10,所述处理模块32具体可以包括:
权限查询单元321,用于在预置的查询权限配置信息中查询并确定所述查询指令中用户信息对应配置的查询权限;
查找单元322,用于在确定的所述查询权限范围内查找对应的目标信息;
生成单元323,用于生成查询链接地址,并建立该查询链接地址与所述目标信息的存储地址的关联关系;
返回单元324,用于将所述查询链接地址发送给所述第一服务器。
进一步可选地,请参见图9,所述装置还可以包括:
删除模块34,用于在检测到所述目标信息的展示时间达到预置的展示时长阈值时,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系。
在本发明实施例中,所述装置还可以包括:关闭模块,用于在检测到所述目标信息的展示时间达到预置的展示时长阈值时,控制关闭所述第三服务器的网络功能;或者所述删除模块34还用于在接收到查看请求并展示对应的目标信息后,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系
在本发明实施例中,服务器还可以根据服务器的系统时间并根据目标信息的数据量来预置展示时长阈值,并将该展示时长阈值提示给用户,例如,在发送查询链接地址的同时,服务器发出“该查询链接地址5分钟后失效”的提示,并在用户发起查看请求后所述删除模块34开始计时,在达到时长阈值时,即删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系,用户就不能够通过接收到的查询链接地址查看目标信息。通过删除关联关系的方式,可以保证用户终端丢失或被盗时,非法用户不能够通过该查询连接地址查看目标信息。
进一步可选地,请参见图11,所述展示模块33可以包括:
接收单元331,用于接收所述客户端根据所述查询链接地址发起的查看请求;
验证单元332,用于向所述客户端展示录入界面以请求录入用户鉴权信息,并对录入的用户鉴权信息进行验证;
显示单元333,用于在对录入的用户鉴权信息验证通过后,根据所述查看请求中的查询链接地址与目标信息存储地址的对应关系,显示对应存储地址的目标信息。
其中,所述显示单元333在用于显示对应存储地址的目标信息时,具体用于在待显示的目标信息中添加包括所述用户鉴权信息中的用户标识的水印,并显示添加了水印的目标信息。
本发明实施例在用户发起查看相应信息的查看指令时,在鉴权验证后仅返回一个链接地址,查找到的目标信息仍然保存在服务器侧,这使得在保证合法用户能够查看到相关信息的同时,服务器也可以对该信息进行有效的管理,例如在服务器可以在提供给用户查看的一段时间后删除该条信息或者其他的防止该信息泄露的管理处理,较好地保证了企业、单位内部信息以及个人信息的信息安全。
并且,通过设置时长阈值以便于删除链接与目标信息的存储地址的关联关系、通过添加包括用户名的水印的方式,也可以在一定程度上确保信息不被泄露,安全、快捷。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。

Claims (24)

1.一种信息查看方法,其特征在于,包括:
第一服务器接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,所述查询指令包括用户信息;
所述第二服务器根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器;
所述第一服务器将所述查询链接地址返回给所述客户端;
所述第二服务器在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
2.如权利要求1所述的方法,其特征在于,所述第一服务器接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,包括:
第一服务器接收到客户端基于登录账号发送的携带查询指令的通讯消息时,对所述查询指令中的用户信息进行身份验证;
所述第一服务器在对所述用户信息的身份验证通过后,将包括所述查询指令的交互消息发送给第二服务器。
3.如权利要求1所述的方法,其特征在于,所述第二服务器根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器,包括:
所述第二服务器在预置的查询权限配置信息中查询并确定所述查询指令中用户信息对应配置的查询权限;
所述第二服务器在确定的所述查询权限范围内查找对应的目标信息;
所述第二服务器生成查询链接地址,并建立该查询链接地址与所述目标信息的存储地址的关联关系;
所述第二服务器将所述查询链接地址发送给所述第一服务器。
4.如权利要求1至3任一项所述的方法,其特征在于,根据所述查询指令中用户信息的查询权限查找到的所述目标信息包括:
在所述第二服务器中为所述用户信息登记存储的用户保密信息;或者
在所述第二服务器中已登记存储的供所述用户信息对应用户查询的内部保密信息。
5.如权利要求4所述的方法,其特征在于,所述查看请求是由第三服务器生成的,所述第二服务器在接收到查看请求时展示对应的目标信息之前,包括:
所述第二服务器触发开启所述第三服务器的网络功能;
所述第三服务器接收所述客户端对所述查询链接地址发起的访问请求;
所述第三服务器根据所述访问请求生成查看请求,并将所述查看请求发送给所述第二服务器。
6.如权利要求5所述的方法,其特征在于,还包括:
所述第二服务器在检测到所述目标信息的展示时间达到预置的展示时长阈值时,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系;
或者还包括:
所述第二服务器在检测到所述目标信息的展示时间达到预置的展示时长阈值时,控制关闭所述第三服务器的网络功能;
或者还包括:
所述第二服务器在接收到查看请求并展示对应的目标信息后,删除所述建立的该查询链接地址与所述目标信息的存储地址的关联关系。
7.如权利要求5所述的方法,其特征在于,还包括:
所述第二服务器根据预置的操作响应策略对所述目标信息执行响应限制处理;所述预置的操作响应策略包括拒绝响应客户端的复制请求、拒绝响应客户端的右键菜单请求、屏蔽搜索引擎的网络爬虫。
8.如权利要求5所述的方法,其特征在于,所述第二服务器在接收到查看请求时展示对应的目标信息,包括:
所述第二服务器接收所述查看请求;
所述第二服务器向所述客户端展示录入界面以请求录入用户鉴权信息,并对录入的用户鉴权信息进行验证;
所述第二服务器在对录入的用户鉴权信息验证通过后,根据所述查看请求中的查询链接地址与目标信息存储地址的对应关系,显示对应存储地址的目标信息。
9.如权利要求8所述的方法,其特征在于,所述第二服务器显示对应存储地址的目标信息,包括:
所述第二服务器在待显示的目标信息中添加包括所述用户鉴权信息中的用户标识的水印,并显示添加了水印的目标信息。
10.一种信息查看方法,其特征在于,包括:
在接收到客户端基于登录账号发送的携带查询指令的通讯消息时,对所述查询指令中的用户信息进行身份验证;
若对所述用户信息的身份验证通过,则获取查询链接地址,所述查询链接地址与根据所述查询指令查找到的目标信息所在的存储地址关联;
将所述查询链接地址返回给所述客户端,以使所述客户端根据该查询链接地址查看对应的目标信息。
11.如权利要求10所述的方法,其特征在于,所述若对所述用户信息的身份验证通过,则获取查询链接地址,包括:
若对所述用户信息的身份验证通过,则向查询服务器发送包括所述查询指令的交互消息;
接收所述查询服务器在响应所述查询指令查找到的目标信息及其所在的存储地址后返回的查询链接地址。
12.一种信息查看方法,其特征在于,包括:
接收通讯服务器发送的包括查询指令的交互消息,所述查询指令包括用户信息;
根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述通讯服务器,以使所述通讯服务器将所述查询链接地址返回给发起所述查询指令的客户端;
在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
13.如权利要求11所述的方法,其特征在于,所述根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器,包括:
在预置的查询权限配置信息中查询并确定所述查询指令中用户信息对应配置的查询权限;
在确定的所述查询权限范围内查找对应的目标信息;
生成查询链接地址,并建立该查询链接地址与所述目标信息的存储地址的关联关系;
将所述查询链接地址发送给所述第一服务器。
14.如权利要求13所述的方法,其特征在于,根据所述查询指令中用户信息的查询权限查找到的所述目标信息包括:
在所述第二服务器中为所述用户信息登记存储的用户保密信息;或者
在所述第二服务器中已登记存储的供所述用户信息对应用户查询的内部保密信息。
15.如权利要求12至14任一项所述的方法,其特征在于,所述在接收到查看请求时展示对应的目标信息,包括:
接收所述查看请求;
向所述客户端展示录入界面以请求录入用户鉴权信息,并对录入的用户鉴权信息进行验证;
在对录入的用户鉴权信息验证通过后,根据所述查看请求中的查询链接地址与目标信息存储地址的对应关系,显示对应存储地址的目标信息。
16.如权利要求15所述的方法,其特征在于,显示对应存储地址的目标信息,具体包括:
在待显示的目标信息中添加包括所述用户鉴权信息中的用户标识的水印,并显示添加了水印的目标信息。
17.一种信息查看装置,其特征在于,包括:
验证模块,用于在接收到客户端基于登录账号发送的携带查询指令的通讯消息时,对所述查询指令中的用户信息进行身份验证;
获取模块,用于若对所述用户信息的身份验证通过,则获取查询链接地址,所述查询链接地址与根据所述查询指令查找到的目标信息所在的存储地址关联;
响应模块,用于将所述查询链接地址返回给所述客户端,以使所述客户端根据该查询链接地址查看对应的目标信息。
18.如权利要求17所述的装置,其特征在于,所述获取模块包括:
发送单元,用于若对所述用户信息的身份验证通过,则向查询服务器发送包括所述查询指令的交互消息;
接收单元,用于接收所述查询服务器在响应所述查询指令查找到的目标信息及其所在的存储地址后返回的查询链接地址。
19.一种信息查看装置,其特征在于,包括:
接收模块,用于接收通讯服务器发送的包括查询指令的交互消息,所述查询指令包括用户信息;
处理模块,用于根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述通讯服务器,以使所述通讯服务器将所述查询链接地址返回给发起所述查询指令的客户端;
展示模块,用于在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
20.如权利要求19所述的装置,其特征在于,所述处理模块包括:
权限查询单元,用于在预置的查询权限配置信息中查询并确定所述查询指令中用户信息对应配置的查询权限;
查找单元,用于在确定的所述查询权限范围内查找对应的目标信息;
生成单元,用于生成查询链接地址,并建立该查询链接地址与所述目标信息的存储地址的关联关系;
返回单元,用于将所述查询链接地址发送给所述第一服务器。
21.如权利要求19或20所述的装置,其特征在于,所述展示模块包括:
接收单元,用于接收所述客户端根据所述查询链接地址发起的查看请求;
验证单元,用于向所述客户端展示录入界面以请求录入用户鉴权信息,并对录入的用户鉴权信息进行验证;
显示单元,用于在对录入的用户鉴权信息验证通过后,根据所述查看请求中的查询链接地址与目标信息存储地址的对应关系,显示对应存储地址的目标信息。
22.如权利要求21所述的装置,其特征在于,
所述显示单元在用于显示对应存储地址的目标信息时,具体用于在待显示的目标信息中添加包括所述用户鉴权信息中的用户标识的水印,并显示添加了水印的目标信息。
23.一种信息查看系统,其特征在于,包括:客户端、第一服务器以及第二服务器,其中,所述客户端为用户操作终端;
所述第一服务器,用于接收到客户端发送的查询指令时,将包括所述查询指令的交互消息发送给第二服务器,所述查询指令包括用户信息;
所述第二服务器,用于根据所述查询指令中用户信息的查询权限,查找对应的目标信息,并生成与所述目标信息的存储地址关联的查询链接地址发送给所述第一服务器;
所述第一服务器,用于将所述查询链接地址返回给所述客户端;
所述第二服务器,用于在接收到查看请求时展示对应的目标信息,所述查看请求是根据所述客户端对该查询链接地址发起的访问请求生成的。
24.如权利要求23所述的系统,其特征在于,还包括:第三服务器,
所述第二服务器,还用于触发开启所述第三服务器的网络功能;
所述第三服务器,用于接收所述客户端对所述查询链接地址发起的访问请求;
所述第三服务器,还用于根据所述访问请求生成查看请求,并将所述查看请求发送给所述第二服务器。
CN201310594727.2A 2013-11-21 2013-11-21 一种信息查看方法、相关装置及系统 Active CN104660562B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201310594727.2A CN104660562B (zh) 2013-11-21 2013-11-21 一种信息查看方法、相关装置及系统
PCT/CN2014/091196 WO2015074517A1 (en) 2013-11-21 2014-11-14 Information viewing method, device, system and storage medium
US15/161,616 US20160267290A1 (en) 2013-11-21 2016-05-23 Information viewing method, device, system and storage medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310594727.2A CN104660562B (zh) 2013-11-21 2013-11-21 一种信息查看方法、相关装置及系统

Publications (2)

Publication Number Publication Date
CN104660562A true CN104660562A (zh) 2015-05-27
CN104660562B CN104660562B (zh) 2019-10-22

Family

ID=53178928

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310594727.2A Active CN104660562B (zh) 2013-11-21 2013-11-21 一种信息查看方法、相关装置及系统

Country Status (3)

Country Link
US (1) US20160267290A1 (zh)
CN (1) CN104660562B (zh)
WO (1) WO2015074517A1 (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106777263A (zh) * 2016-12-28 2017-05-31 珠海市魅族科技有限公司 交互信息显示方法及系统
CN107273381A (zh) * 2016-04-08 2017-10-20 中兴通讯股份有限公司 一种网络业务的检索方法、装置、主服务器及从服务器
CN107634903A (zh) * 2017-10-30 2018-01-26 江西博瑞彤芸科技有限公司 一种用户管理方法
CN107948126A (zh) * 2016-10-13 2018-04-20 阿里巴巴集团控股有限公司 一种报表查看方法及设备
CN108694324A (zh) * 2017-04-06 2018-10-23 腾讯科技(深圳)有限公司 一种信息泄露监控方法以及装置
CN109377013A (zh) * 2018-09-26 2019-02-22 云南电网有限责任公司电力科学研究院 一种输电线路通道雷击信息远程查询方法、装置及系统
CN110209914A (zh) * 2019-06-13 2019-09-06 腾讯科技(成都)有限公司 一种信息查询方法及相关装置
CN110457612A (zh) * 2019-10-14 2019-11-15 江苏金恒信息科技股份有限公司 一种终端页面访问方法及系统
CN110557606A (zh) * 2018-06-04 2019-12-10 视联动力信息技术股份有限公司 监控查看方法和装置
CN111125234A (zh) * 2019-11-29 2020-05-08 广东电网有限责任公司 一种基于调度运行早汇报系统的信息监测装置
CN111178562A (zh) * 2018-11-12 2020-05-19 北京嘀嘀无限科技发展有限公司 信息处理方法、装置、设备及计算机可读存储介质
CN111756621A (zh) * 2015-06-26 2020-10-09 钉钉控股(开曼)有限公司 团体用户的资料管理及即时通讯群组的维护方法、装置
CN112350919A (zh) * 2019-08-07 2021-02-09 腾讯科技(深圳)有限公司 一种用户动态信息展示的方法以及相关装置
CN112463839A (zh) * 2020-12-21 2021-03-09 深圳供电局有限公司 一种企业信息查询方法及其系统
CN113285912A (zh) * 2020-12-28 2021-08-20 常熟昊虞电子信息科技有限公司 一种监控内容的安全管理方法、装置及云服务器
CN113763064A (zh) * 2020-06-12 2021-12-07 北京沃东天骏信息技术有限公司 物品获取任务的处理方法、装置、电子设备和存储介质

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10250579B2 (en) * 2013-08-13 2019-04-02 Alcatel Lucent Secure file transfers within network-based storage
CN107493302A (zh) * 2017-09-28 2017-12-19 北京云衢科技有限公司 一种用户信息获取方法和装置
CN109194754A (zh) * 2018-09-11 2019-01-11 深圳市比特跳动技术有限公司 设备搜索方法和装置
CN111435516B (zh) * 2019-01-15 2023-08-04 菜鸟智能物流控股有限公司 一种订单处理的方法及装置、电子设备、存储介质
CN111556153B (zh) * 2020-04-28 2022-10-18 中国工商银行股份有限公司 由第一服务器执行的信息处理方法、装置、设备以及介质
CN112711455B (zh) * 2020-12-31 2024-04-16 京东科技控股股份有限公司 一种页面交互方法、装置、电子设备及存储介质
CN114598750B (zh) * 2022-01-14 2024-01-30 浙江吉利控股集团有限公司 一种数据请求处理方法、装置及存储介质
CN115604358A (zh) * 2022-09-21 2023-01-13 网易(杭州)网络有限公司(Cn) 业务处理方法、系统、装置、管理服务器及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859108A (zh) * 2006-01-13 2006-11-08 华为技术有限公司 一种数据下载系统及下载事务有效性控制方法
CN101136025A (zh) * 2007-09-24 2008-03-05 腾讯科技(深圳)有限公司 一种下载网络资源的方法、系统及设备
CN101697549A (zh) * 2009-10-23 2010-04-21 中兴通讯股份有限公司 流媒体的展示方法、系统以及流媒体管理服务器
CN102891888A (zh) * 2012-09-19 2013-01-23 东莞宇龙通信科技有限公司 一种数据访问方法及相关设备、系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859108A (zh) * 2006-01-13 2006-11-08 华为技术有限公司 一种数据下载系统及下载事务有效性控制方法
CN101136025A (zh) * 2007-09-24 2008-03-05 腾讯科技(深圳)有限公司 一种下载网络资源的方法、系统及设备
CN101697549A (zh) * 2009-10-23 2010-04-21 中兴通讯股份有限公司 流媒体的展示方法、系统以及流媒体管理服务器
CN102891888A (zh) * 2012-09-19 2013-01-23 东莞宇龙通信科技有限公司 一种数据访问方法及相关设备、系统

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111756621A (zh) * 2015-06-26 2020-10-09 钉钉控股(开曼)有限公司 团体用户的资料管理及即时通讯群组的维护方法、装置
CN107273381A (zh) * 2016-04-08 2017-10-20 中兴通讯股份有限公司 一种网络业务的检索方法、装置、主服务器及从服务器
CN107948126A (zh) * 2016-10-13 2018-04-20 阿里巴巴集团控股有限公司 一种报表查看方法及设备
CN107948126B (zh) * 2016-10-13 2021-09-03 阿里巴巴集团控股有限公司 一种报表查看方法及设备
CN106777263A (zh) * 2016-12-28 2017-05-31 珠海市魅族科技有限公司 交互信息显示方法及系统
CN108694324A (zh) * 2017-04-06 2018-10-23 腾讯科技(深圳)有限公司 一种信息泄露监控方法以及装置
CN107634903A (zh) * 2017-10-30 2018-01-26 江西博瑞彤芸科技有限公司 一种用户管理方法
CN107634903B (zh) * 2017-10-30 2020-12-01 北京博瑞彤芸科技股份有限公司 一种用户管理方法
CN110557606B (zh) * 2018-06-04 2021-10-08 视联动力信息技术股份有限公司 监控查看方法和装置
CN110557606A (zh) * 2018-06-04 2019-12-10 视联动力信息技术股份有限公司 监控查看方法和装置
CN109377013A (zh) * 2018-09-26 2019-02-22 云南电网有限责任公司电力科学研究院 一种输电线路通道雷击信息远程查询方法、装置及系统
CN111178562A (zh) * 2018-11-12 2020-05-19 北京嘀嘀无限科技发展有限公司 信息处理方法、装置、设备及计算机可读存储介质
CN111178562B (zh) * 2018-11-12 2023-09-29 北京嘀嘀无限科技发展有限公司 信息处理方法、装置、设备及计算机可读存储介质
CN110209914A (zh) * 2019-06-13 2019-09-06 腾讯科技(成都)有限公司 一种信息查询方法及相关装置
CN110209914B (zh) * 2019-06-13 2024-04-12 腾讯科技(成都)有限公司 一种信息查询方法及相关装置
CN112350919A (zh) * 2019-08-07 2021-02-09 腾讯科技(深圳)有限公司 一种用户动态信息展示的方法以及相关装置
CN112350919B (zh) * 2019-08-07 2022-07-08 腾讯科技(深圳)有限公司 一种用户动态信息展示的方法以及相关装置
WO2021073002A1 (zh) * 2019-10-14 2021-04-22 江苏金恒信息科技股份有限公司 一种终端页面访问方法及系统
CN110457612A (zh) * 2019-10-14 2019-11-15 江苏金恒信息科技股份有限公司 一种终端页面访问方法及系统
CN111125234B (zh) * 2019-11-29 2022-04-19 广东电网有限责任公司 一种基于调度运行早汇报系统的信息监测装置
CN111125234A (zh) * 2019-11-29 2020-05-08 广东电网有限责任公司 一种基于调度运行早汇报系统的信息监测装置
CN113763064A (zh) * 2020-06-12 2021-12-07 北京沃东天骏信息技术有限公司 物品获取任务的处理方法、装置、电子设备和存储介质
CN112463839A (zh) * 2020-12-21 2021-03-09 深圳供电局有限公司 一种企业信息查询方法及其系统
CN112463839B (zh) * 2020-12-21 2023-08-22 深圳供电局有限公司 一种企业信息查询方法及其系统
CN113285912A (zh) * 2020-12-28 2021-08-20 常熟昊虞电子信息科技有限公司 一种监控内容的安全管理方法、装置及云服务器

Also Published As

Publication number Publication date
CN104660562B (zh) 2019-10-22
US20160267290A1 (en) 2016-09-15
WO2015074517A1 (en) 2015-05-28

Similar Documents

Publication Publication Date Title
CN104660562A (zh) 一种信息查看方法、相关装置及系统
US11838324B2 (en) Secure web container for a secure online user environment
US20240106865A1 (en) Secure Web Container for a Secure Online User Environment
US11343113B2 (en) Creation of enterprise group
US10063547B2 (en) Authorization authentication method and apparatus
US9374369B2 (en) Multi-factor authentication and comprehensive login system for client-server networks
CN108632253B (zh) 基于移动终端的客户数据安全访问方法及装置
US10193844B1 (en) Secure cloud-based messaging and storage
US9659184B2 (en) Multi-identity graphical user interface for secure file sharing
TWI761385B (zh) 設備配置方法及裝置、系統
US10148637B2 (en) Secure authentication to provide mobile access to shared network resources
CN104158824A (zh) 网络实名认证方法及系统
CN105591744A (zh) 一种网络实名认证方法及系统
KR101950636B1 (ko) 단말기, 단말기의 신호 처리 방법 및 주소 통합 관리 시스템
CN113542201B (zh) 一种用于互联网业务的访问控制方法与设备
CN109088812A (zh) 信息处理方法、装置、计算机设备和存储介质
US20220272098A1 (en) Extended domain platform for nonmember user account management
US11824850B2 (en) Systems and methods for securing login access
CN105516059A (zh) 一种资源访问控制方法和装置
US7013388B2 (en) Vault controller context manager and methods of operation for securely maintaining state information between successive browser connections in an electronic business system
CN105162763A (zh) 通讯数据的处理方法和装置
US10356112B2 (en) Method of mitigating cookie-injection and cookie-replaying attacks
CN112286632A (zh) 云平台、云平台管理方法、装置、电子设备及储存介质
US10931670B1 (en) Uniform resource locator (URL) transformation and redirection with access control
Romansky Internet of Things and User Privacy Protection

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant