印章保护方法和装置
技术领域
本发明涉及印章领域,具体而言,涉及一种印章保护方法和装置。
背景技术
目前实物印章(例如:财务印章)被广泛的应用到各个行业,但是一旦发生实物印章被盗、被抢或者自然灾害等突发性事件时,需要及时将其销毁,以避免实物印章的所有者受到损失。以实物印章为财务印章为例进行说明,当财务印章被盗用时,为避免不法分子利用其所持有的财务印章获得经济好处,需要及时将该财务印章销毁。现有技术中提供了一种通过用户端控制手持端对进行纸质文件加盖印章的方式,此种加盖印章的方式在手持端被盗情况下仍存在被不法分子利用的风险,使得印章所有者无法采取任何补救措施和防范措施,导致印章的安全性低。
针对现有技术中印章安全性低的问题,目前尚未提出有效的解决方案。
发明内容
本发明的主要目的在于提供一种印章保护方法和装置,以解决现有技术中印章安全性低的问题。
为了实现上述目的,根据本发明实施例的一个方面,提供了一种印章保护方法。
根据本发明的印章保护方法包括:接收第一客户端远程发送的目标指令;判断所述目标指令为第一预设指令还是第二预设指令,其中,所述第一预设指令和所述第二预设指令为不同的指令,所述第一预设指令包含销毁信息,所述第二预设指令包含锁定信息;在判断出所述目标指令为所述第一预设指令的情况下,获取所述第一预设指令中的所述销毁信息,并根据所述销毁信息确定待删除文件,以及删除所述待删除文件;以及在判断出所述目标指令为所述第二预设指令的情况下,获取所述第二预设指令中的所述锁定信息,并根据所述锁定信息确定待锁定账户,以及发送锁定指令至所述待锁定账户,其中,第二客户端发送第三设定指令至与所述待锁定账户绑定的手持端,以控制所述手持端锁定,所述第二客户端为所述待锁定账户登录的客户端。
进一步地,在发送锁定指令至所述待锁定账户之后,所述印章保护方法还包括:接收所述第二客户端发送的回存文件,其中,所述回存文件包括在安装所述第二客户端的终端上存储的印模图形文件和所述手持端的配置文件。
进一步地,在接收第一客户端远程发送的目标指令之前,所述印章保护方法还包括:接收所述第一客户端对应的账户信息;判断所述账户信息是否正确,其中,在判断出所述账户信息正确的情况下,接收所述目标指令。
进一步地,根据所述销毁信息确定待删除文件包括:获取所述销毁信息中的标识信息;以及根据所述标识信息确定所述待删除文件。
进一步地,所述标识信息为多个,根据所述标识信息确定所述待删除文件包括:查询所述标识信息的优先级等级;按照所述优先级等级由高到低,获取所述待删除文件。
为了实现上述目的,根据本发明实施例的另一方面,提供了一种印章保护装置。
根据本发明的印章保护装置包括:第一接收单元,用于接收第一客户端远程发送的目标指令;第一判断单元,用于判断所述目标指令为第一预设指令还是第二预设指令,其中,所述第一预设指令和所述第二预设指令为不同的指令,所述第一预设指令包含销毁信息,所述第二预设指令包含锁定信息;第一处理单元,用于在判断出所述目标指令为所述第一预设指令的情况下,获取所述第一预设指令中的所述销毁信息,并根据所述销毁信息确定待删除文件,以及删除所述待删除文件;以及第二处理单元,用于在判断出所述目标指令为所述第二预设指令的情况下,获取所述第二预设指令中的所述锁定信息,并根据所述锁定信息确定待锁定账户,以及发送锁定指令至所述待锁定账户,其中,第二客户端发送第三设定指令至与所述待锁定账户绑定的手持端,以控制所述手持端锁定,所述第二客户端为所述待锁定账户登录的客户端。
进一步地,所述印章保护装置还包括:第二接收单元,用于在发送锁定指令至所述待锁定账户之后,接收所述第二客户端发送的回存文件,其中,所述回存文件包括在安装所述第二客户端的终端上存储的印模图形文件和所述手持端的配置文件。
进一步地,所述印章保护装置还包括:第三接收单元,用于在接收第一客户端远程发送的目标指令之前,接收所述第一客户端对应的账户信息;第三判断单元,用于判断所述账户信息是否正确,其中,在判断出所述账户信息正确的情况下,接收所述目标指令。
进一步地,所述第一处理单元包括:获取模块,用于获取所述销毁信息中的标识信息;以及确定模块,用于根据所述标识信息确定所述待删除文件。
进一步地,所述标识信息为多个,所述确定模块包括:查询子模块,用于查询所述标识信息的优先级等级;获取子模块,用于按照所述优先级等级由高到低,获取所述待删除文件。
根据发明实施例,采用接收第一客户端远程发送的目标指令;判断所述目标指令为第一预设指令还是第二预设指令,其中,所述第一预设指令和所述第二预设指令为不同的指令,所述第一预设指令包含销毁信息,所述第二预设指令包含锁定信息;在判断出所述目标指令为所述第一预设指令的情况下,获取所述第一预设指令中的所述销毁信息,并根据所述销毁信息确定待删除文件,以及删除所述待删除文件;以及在判断出所述目标指令为所述第二预设指令的情况下,获取所述第二预设指令中的所述锁定信息,并根据所述锁定信息确定待锁定账户,以及发送锁定指令至所述待锁定账户,其中,第二客户端发送第三设定指令至与所述待锁定账户绑定的手持端,以控制所述手持端锁定,所述第二客户端为所述待锁定账户登录的客户端。通过判断目标指令为第一预设指令还是第二预设指令,实现了对印章保护方式的确定。当目标指令为第一预设指令时,根据第一指令包含的销毁信息,实现了对待删除文件的确定,进而将待删除文件删除,使得待删除文件不存在,如果待删除文件是印模图形文件,避免了不法分子利用获取到的账户信息登陆客户端后,通过上述账户控制手持端将根据上述印模图形文件中的印模图形生成的印章加盖到纸质文件上,从而对印章所有者造成经济损失的情况。如果待删除文件是账户信息文件,使得不法分子不能利用其获取的账户信息在该账户信息对应的客户端上成功登录,从而不能控制与该账户绑定的手持端执行对纸质文件加盖印章的操作,避免了对印章所有者造成经济损失的可能性。当目标指令为第二预设指令时,根据第二指令包含的锁定信息,确定待锁定的账户。通过待锁定账户可以确定与待锁定的账户绑定的手持端,进而间接控制与待锁定账户绑定的手持端锁定,从而该手持端不能执行任何对文件加盖印章的操作。所以不论是第一预设指令对应的保护方式还是第二预设指令对应的保护方式,都解决了现有技术中印章安全性低的问题,进而达到了提高印章使用安全性的效果。
附图说明
构成本申请的一部分的附图用来提供对本发明的进一步理解,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的印章保护方法的流程图;以及
图2是根据本发明实施例的印章保护装置的示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
实施例1
根据本发明实施例,提供了一种可以用于实施本申请装置实施例的方法实施例,需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
根据本发明实施例,提供了一种印章保护方法,图1是根据本发明实施例的印章保护方法的流程图。如图1所示,该方法包括如下的步骤S102至步骤S108:
S102:接收第一客户端远程发送的目标指令。具体地,可以通过服务器接收目标指令,第一客户端为具有管理权限的用户(账户)登录的客户端。
S104:判断目标指令为第一预设指令还是第二预设指令,其中,第一预设指令和第二预设指令为不同的指令,第一预设指令包含销毁信息,第二预设指令包含锁定信息。在本发明实施例中,第一预设指令可以叫做销毁指令或者删除指令,第二预设指令可以叫做锁定指令。本步骤也就是,服务器判断具有管理权限的用户通过其登录的客户端发送的目标指令是销毁指令(删除指令)还是锁定指令。销毁指令(删除指令)中包含第一客户端发送该销毁指令(删除指令)的时间、安装第一客户端的终端的相关信息(如IP地址、网卡号和操作系统等)、销毁信息等;锁定指令中包含第一客户端发送该锁定指令的时间、安装第一客户端的终端的相关信息(如IP地址、网卡号和操作系统等)、锁定信息等,锁定信息中包含待锁定账户的账户信息以及与待锁定账户绑定的手持端的产品序列号(Serial Number,简称SN码)等信息。
S106:在判断出目标指令为第一预设指令的情况下,获取第一预设指令中的销毁信息,并根据销毁信息确定待删除文件,以及删除待删除文件,也就是,服务器在判断出接收到的目标指令为销毁指令(删除指令)时,根据销毁指令中包含的销毁信息,可以确定出待删除的文件,进而对待删除文件进行删除,使得待删除文件不再存在于服务器中,当某个账户通过该账户登录的第二用户端想用上述已被删除的印模图形文件时,即,需要对文件加盖根据上述被删除印模图形文件生成的印章时,不会找到上述印模图形文件,从而不能在纸质文件上加盖根据上述印模图形文件中的印模图形生成的印章,其中,第二客户端为具有加盖印章权限的用户登录的客户端。一般在待删除文件不安全的情况下,需要将待删除文件从服务器中删除的情况下,第一客户端会向服务器发送第一预设指令。
具体地,待删除文件可以是印模图形文件,还可以是账户信息文件,其中,印模图形文件为存储印模图形的文件,账户信息文件为存储账户信息的文件。
如果待删除文件是印模图形文件,那么销毁信息则至少包含印模图形的形状、印模图形所属区域信息、印模图形的编号、印模图形的种类、印模图形中的文字内容、印模图形尺寸、印模图形的制作人、印模图形的签发人和印模图形的主管人中任一信息,销毁信息中具体包含上述哪一个或哪几个信息可以根据需求设置,其中,印模图形的形状包括两部分,一部分是指通过手持端对文件加盖印章后,文件上显示的印章的形状,可以分为圆形、方形、椭圆形等,另一部分是指上述形状对应的编号或者字母,编号包括但不限于01和02这两个编号,对于上述两个编号,一个表示印章的性质为对公使用,即,在对公司外部文件盖章时使用,一个表示印章的性质为对私使用,即,在对公司内部文件盖章时使用,具体上述两个编号中哪个编号代表对公使用,哪个编号代表对私使用,同样可以根据需求设置,同理对于其他编号或者字母的性质可以根据需求定义;印模图形所属区域信息是指通过手持端对纸质文件加盖印章后,纸质文件上所显示的印章的应用地区,如北京、上海等;印模图形的编号是指该印模图形文件上的印模图形被加盖到文件后,文件上显示的印章的编号,需要说明的是,每个印模图形的编号都是不同的,即,唯一的;印模图形的种类是指根据印模图形生成的印章的种类,可以分为合同、发票等种类。例如:销毁信息中包含“北京、圆形、01”,那么服务器会将其内存储的所有符合上述条件的印模图形文件都删除。
如果待删除文件是账户信息文件,那么销毁信息中至少包含需要删除账户的账户信息、地域信息、账户级别、账户权限期限、账户所表示用户的性别、账户所表示用户的年龄、账户所表示用户的工号和账户所表示用户的身份证号中的任一信息,其中,账户信息不仅可以只包括用户名,还可以包括用户名和密码,账户的地域信息也就是账户为哪个地区的账户。上述账户名被删除后,则代表不存在该账户,进而无法通过第二客户端成功登录上述账户,从而该账户不能控制与其绑定的手持端对任何纸质文件加盖印章。
S108:在判断出目标指令为第二预设指令的情况下,获取第二预设指令中的锁定信息,并根据锁定信息确定待锁定账户,以及发送锁定指令至待锁定账户,其中,第二客户端发送第三设定指令至与待锁定账户绑定的手持端,以控制手持端锁定,第二客户端为待锁定账户登录的客户端。
具体地,手持端也可以称为印章机,一个印章机可以与一个账户绑定,也可以与多个账户绑定,手持端用于根据与其绑定的账户发送的指令在纸质文件上加盖印章,手持端与安装上述账户登录的客户端的终端的连接方式可以是有线连接,如,USB接口或者以太网接口等,也可以是无线连接,如:红外、蓝牙等,具体的连接方式可以根据需求设置。
本发明实施例具体为:服务器在判断出接收到的目标指令为锁定指令时,根据锁定指令中包含的锁定信息,可以确定出需要被锁定的账户(即,待锁定账户),并向待锁定账户发送锁定指令,以告知待锁定账户已被锁定,待锁定账户在接收到服务器发送的锁定指令后,会向与其绑定的手持端发送第三预设指令,第三预设指令告知上述手持端自动锁定的指令,该手持端在接收到第三预设指令后,会自动将自己锁定,也就不再响应上述待锁定账户的任何请求。
需要说明的是,待锁定账户在被服务器锁定后,仍可在第二客户端上登录,但服务器不会响应该已被锁定账户的任何请求。只有上述已被锁定的账户通过其登录的第二客户端接收到服务器发送的上述手持端的解锁密码后,并在第二客户端的指定位置输入上述解锁密码和该需要被解锁的手持端的SN码,才可将上述手持端解锁,使得该手持端重新启用。一般在某些账户不安全的情况下,第一客户端会向服务器发送第二预设指令。
在本发明实施例中,通过判断目标指令为第一预设指令还是第二预设指令,实现了对印章保护方式的确定。当目标指令为第一预设指令时,根据第一指令包含的销毁信息,实现了对待删除文件的确定,进而将待删除文件删除,使得待删除文件不存在,如果待删除文件是印模图形文件,避免了不法分子利用获取到的账户信息登陆客户端后,通过上述账户控制手持端将根据上述印模图形文件中的印模图形生成的印章加盖到纸质文件上,从而对印章所有者造成经济损失的情况。如果待删除文件是账户信息文件,使得不法分子不能利用其获取的账户信息在该账户信息对应的客户端上成功登录,从而不能控制与该账户绑定的手持端执行对纸质文件加盖印章的操作,避免了对印章所有者造成经济损失的可能性。当目标指令为第二预设指令时,根据第二指令包含的锁定信息,确定待锁定的账户。通过待锁定账户可以确定与待锁定的账户绑定的手持端,进而间接控制与待锁定账户绑定的手持端锁定,从而该手持端不能执行任何对文件加盖印章的操作。所以不论是第一预设指令对应的保护方式还是第二预设指令对应的保护方式,都解决了现有技术中印章安全性低的问题,进而达到了提高印章使用安全性的效果。
虽然现有技术中PKI系列的电子印章也能实现加盖印章,但其核心功能是通过对电子文档进行加密解密,来确保文档的完整性。因此印章图形始终无法剥离出来,即印模图形无法在电子文档未通过验证的情况下,实现单独将印章打印出来。而本发明实施例的采用实物印章,其所使用的印模图形及印章技术虽然也可以通过计算机软件实现,但是生成过程不对电子文档产生任何形式的加密解密或关联行为,整个技术从利用电脑软件制作印模图形,到通过专用设备(例如:印章机)将印模图形盖在纸张上,全部流程与电子文档没有任何关系。
需要说明的是,服务器中存储所有的印模图形文件,印模图形文件分为两类,一种是包含动态编码的印模图形文件,另一种是不包含动态编码的印模图形文件。当登录第二客户端的账户需要使用包含动态编码的印模图形文件,生成印章时,因为包含动态编码的印模图形文件中的编码每次都是不同的,所以当上述账户每次需要使用上述包含动态编码的印模图形文件时,都需给服务器发送请求,服务器会将包含动态编码的印模图形文件发送至第二客户端,使得登录第二客户端的账户可以控制与该账户绑定的手持端在纸质文件上加盖根据上述包含动态编码的印模图形文件中的印模图形生成的印章。当登录第二客户端的账户需要使用不包含动态编码的印模图形文件,也就是对纸质文件加盖根据该不包含动态编码的印模图形文件中的印模图形生成的印章时,因为不包含动态编码的印模图形文件中的编码是不变的或者是不存在编码的,所以该账户第一次使用上述不包含动态编码的印模图形文件后,可以将该不包含动态编码的印模图形文件存储在安装该账户登录的第二客户端的终端(如,PC机)上,从而,在该账户下次再使用上述不包含动态编码的印模图形文件时,不需要再给服务器发送请求,可以直接控制与该账户绑定的手持端在纸质文件加盖根据上述不包含动态编码的印模图形文件中的印模图形生成的印章。
为了进一步提高印章的安全性,在根据销毁信息确定待删除文件之后,本发明实施例所提供的印章保护方法还包括:判断待删除文件是否为不包含动态编码的印模图形文件;在判断出印模图形文件为不包含动态编码的印模图形文件的情况下,查找使用过不包含动态编码的印模图形文件的账户,并向查找到的账户发送第四预设指令,其中,第四预设指令为删除上述待删除文件的指令。
上述实施例也就是,因为安装账户登录的第二客户端的终端上可以存储不包含动态编码的印模图形文件,所以服务器在确定出待删除文件后,会判断待删除文件是否为不包含动态编码的印模图形文件,在判断出待删除文件为不包含动态编码的印模图形文件后,会查找出向哪些账户提供过上述待删除文件,并向上述账户登录的第二客户端发送删除上述待删除文件的指令,上述账户通过其登录的第二客户端接收到删除上述待删除文件的指令后,会自动删除存储在安装第二客户端的终端中的上述待删除文件。
优选地,在发送锁定指令至待锁定账户之后,本发明实施例所提供的印章保护方法还包括:接收第二客户端发送的回存文件,其中,回存文件包括在安装第二客户端的终端上存储的印模图形文件和手持端的配置文件。本发明实施例中的存储在终端上的印模图形文件为上述内容中提到的不包含动态编码的印模图形文件。本发明实施例具体为:待锁定账户通过其登录的第二客户端收到服务器发送的锁定指令后,还会将按照上述第二客户端的终端中存储的不包含动态编码的印模图形文件和与上述待锁定账户绑定的手持端终端的配置文件发送至服务器中,同时将上述印模图形文件和配置文件在安装该账户登录的第二客户端的终端上删除。
在本发明实施例中,通过将存储在安装待锁定账户登录的第二客户端终端中的印模图形文件回存至服务器,可以在登录第一客户端的用户(即,具有管理权限的用户或者账户)解除对上述待锁定账户的锁定后,也就是向服务器发送解除锁定的指令后,将上述回存文件发送至上述已解除锁定的账户,提高了该账户对应的用户对回存文件使用的便利性。通过将存储在安装待锁定账户登录的第二客户端的终端中的印模图形文件删除,避免了不法分子获取到上述印模图形文件后,通过其他方式生成上述印模图形文件中的印模图形原本可以生成的印章,并将上述印章加盖至其他纸质文件上的可能性,从而给上述印章所有者造成经济损失的问题。
优选地,在接收第一客户端远程发送的目标指令之前,本发明实施例所提供的印章保护方法还包括:接收第一客户端对应的账户信息,也就是接收具有管理权限的用户(账户)登录对应的客户端时输入的账号和密码;判断账户信息是否正确,其中,在判断出账户信息正确的情况下,接收目标指令,也就是,服务器在判断出上述用户(账户)是存在的并且拥有管理权限的情况下,才接收该用户(账户)通过其登录的第一客户端发送的目标指令。
在本发明实施例中,通过在接收目标指令之前,判断发送目标指令的账户是否存在,避免了他人恶意发送目标指令,导致删除某些文件或者锁定手持端,从而使得相关账户对应的用户无法正常工作的情况。
具体地,可以通过步骤1-1至步骤1-2实现根据销毁信息确定待删除文件,其中,步骤1-1至步骤1-2具体如下:
步骤1-1:获取销毁信息中的标识信息。具体地,销毁信息中可以包含一个标识信息,也可以包括多个标识信息,标识信息的具体数量可以根据需求设置。如果需要删除的是账户信息文件,那么标识信息为上述实施例中提到的账户名、地域信息、账户级别、账户权限期限、账户所表示用户的性别、账户所表示用户的年龄、账户所表示用户的工号和账户所表示用户的身份证号中至少之一;如果需要删除的是印模图形文件,那么标识信息为上述实施例中提到的印模图形的形状、印模图形所属区域信息、印模图形的编号、印模图形的种类、印模图形中的文字内容、印模图形尺寸、印模图形的制作人、印模图形的签发人和印模图形的主管人中至少之一。
步骤1-2根据标识信息确定待删除文件。例如:如果标识信息为用户名,则可以确定待删除文件问包含该用户名的账户信息文件;如果标识信息为印模图形的形状,例如:圆形01,则可以确定待删除文件为存储圆形的印模图形,并且该圆形的印模图形生成的印章的使用性质为对公使用的印模图形文件等。
优选地,标识信息为多个,根据标识信息确定待删除文件包括:查询标识信息的优先级等级;按照优先级等级由高到低,获取待删除文件。在本发明实施例中,可以预先对不同的标识信息设置不同的优先等级,服务器在根据标识信息查找待删除文件时,会根据标识信息的优先级由高到低对其内存储的文件进行查找,将符合上述标识信息的文件查找出来。
在本发明实施例中,服务器通过按照标识信息的优先级来查找待删除文件,提高了确定待删除文件的效率,缩短了非法分子利用对相关文件对印章所有者造成经济损失的时间,达到了进一步提高印章安全性的效果。
需要说明的是,对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
实施例2
根据本发明实施例,还提供了一种用于实施上述印章保护方法的印章保护装置,该保护装置主要用于执行本发明实施例上述内容所提供的保护方法,以下对本发明实施例所提供的印章保护装置做具体介绍:
图2是根据本发明实施例的印章保护装置的示意图。如图2所示,该装置主要包括第一接收单元10、第一判断单元20、第一处理单元30和第二处理单元40,其中:
第一接收单元10用于接收第一客户端远程发送的目标指令。具体地,可以通过服务器接收目标指令,第一客户端为具有管理权限的用户(账户)登录的客户端。
第一判断单元20用于判断目标指令为第一预设指令还是第二预设指令,其中,第一预设指令和第二预设指令为不同的指令,第一预设指令包含销毁信息,第二预设指令包含锁定信息。在本发明实施例中,第一预设指令可以叫做销毁指令或者删除指令,第二预设指令可以叫做锁定指令。本单元也就是,服务器判断具有管理权限的用户通过其登录的客户端发送的目标指令是销毁指令(删除指令)还是锁定指令。销毁指令(删除指令)中包含第一客户端发送该销毁指令(删除指令)的时间、安装第一客户端的终端的相关信息(如IP地址、网卡号和操作系统等)、销毁信息等;锁定指令中包含第一客户端发送该锁定指令的时间、安装第一客户端的终端的相关信息(如IP地址、网卡号和操作系统等)、锁定信息等,锁定信息中包含待锁定账户的账户信息以及与待锁定账户绑定的手持端的产品序列号(Serial Number,简称SN码)等信息。
第一处理单元30用于在判断出目标指令为第一预设指令的情况下,获取第一预设指令中的销毁信息,并根据销毁信息确定待删除文件,以及删除待删除文件,也就是,服务器在判断出接收到的目标指令为销毁指令(删除指令)时,根据销毁指令中包含的销毁信息,可以确定出待删除的文件,进而对待删除文件进行删除,使得待删除文件不再存在于服务器中,当某个账户通过该账户登录的第二用户端想用上述已被删除的印模图形文件时,即,需要对文件加盖根据上述被删除印模图形文件生成的印章时,不会找到上述印模图形文件,从而不能在纸质文件上加盖根据上述印模图形文件中的印模图形生成的印章,其中,第二客户端为具有加盖印章权限的用户登录的客户端。一般在待删除文件不安全的情况下,需要将待删除文件从服务器中删除的情况下,第一客户端会向服务器发送第一预设指令。
具体地,待删除文件可以是印模图形文件,还可以是账户信息文件,其中,印模图形文件为存储印模图形的文件,账户信息文件为存储账户信息的文件。
如果待删除文件是印模图形文件,那么销毁信息则至少包含印模图形的形状、印模图形所属区域信息、印模图形的编号、印模图形的种类、印模图形中的文字内容、印模图形尺寸、印模图形的制作人、印模图形的签发人和印模图形的主管人中任一信息,销毁信息中具体包含上述哪一个或哪几个信息可以根据需求设置,其中,印模图形的形状包括两部分,一部分是指通过手持端对文件加盖印章后,文件上显示的印章的形状,可以分为圆形、方形、椭圆形等,另一部分是指上述形状对应的编号或者字母,编号包括但不限于01和02这两个编号,对于上述两个编号,一个表示印章的性质为对公使用,即,在对公司外部文件盖章时使用,一个表示印章的性质为对私使用,即,在对公司内部文件盖章时使用,具体上述两个编号中哪个编号代表对公使用,哪个编号代表对私使用,同样可以根据需求设置,同理对于其他编号或者字母的性质可以根据需求定义;印模图形所属区域信息是指通过手持端对纸质文件加盖印章后,纸质文件上所显示的印章的应用地区,如北京、上海等;印模图形的编号是指该印模图形文件上的印模图形被加盖到文件后,文件上显示的印章的编号,需要说明的是,每个印模图形的编号都是不同的,即,唯一的;印模图形的种类是指根据印模图形生成的印章的种类,可以分为合同、发票等种类。例如:销毁信息中包含“北京、圆形、01”,那么服务器会将其内存储的所有符合上述条件的印模图形文件都删除。
如果待删除文件是账户信息文件,那么销毁信息中至少包含需要删除的账户的账户信息、地域信息、账户级别、账户权限期限、账户所表示用户的性别、账户所表示用户的年龄、账户所表示用户的工号和账户所表示用户的身份证号中的任一信息,其中,账户信息不仅可以只包括用户名,还可以包括用户名和密码,其中,账户信息不仅可以只包括用户名,还可以包括用户名和密码,账户的地域信息也就是账户为哪个地区的账户。上述账户名被删除后,则代表不存在该账户,进而无法通过第二客户端成功登录上述账户,从而该账户不能控制与其绑定的手持端对任何纸质文件加盖印章。
第二处理单元40用于在判断出目标指令为第二预设指令的情况下,获取第二预设指令中的锁定信息,并根据锁定信息确定待锁定账户,以及发送锁定指令至待锁定账户,其中,第二客户端发送第三设定指令至与待锁定账户绑定的手持端,以控制手持端锁定,第二客户端为待锁定账户登录的客户端。
具体地,手持端也可以称为印章机,一个印章机可以与一个账户绑定,也可以与多个账户绑定,手持端用于根据与其绑定的账户发送的指令通过喷墨打印的方式在纸质文件上加盖印章,手持端与安装上述账户登录的客户端的终端的连接方式可以是有线连接,如,USB接口或者以太网接口等,也可以是无线连接,如:红外、蓝牙等,具体的连接方式可以根据需求设置。
本发明实施例具体为:服务器在判断出接收到的目标指令为锁定指令时,根据锁定指令中包含的锁定信息,可以确定出需要被锁定的账户(即,待锁定账户),并向待锁定账户发送锁定指令,以告知待锁定账户已被锁定,待锁定账户在接收到服务器发送的锁定指令后,会向与其绑定的手持端发送第三预设指令,第三预设指令告知上述手持端自动锁定的指令,该手持端在接收到第三预设指令后,会自动将自己锁定,也就不再响应上述待锁定账户的任何请求。
虽然现有技术中PKI系列的电子印章也能实现加盖印章,但其核心功能是通过对电子文档进行加密解密,来确保文档的完整性。因此印章图形始终无法剥离出来,即印模图形无法在电子文档未通过验证的情况下,实现单独将印章打印出来。而本发明实施例的采用实物印章,其所使用的印模图形及印章技术虽然也可以通过计算机软件实现,但是生成过程不对电子文档产生任何形式的加密解密或关联行为,整个技术从利用电脑软件制作印模图形,到通过专用设备(例如:印章机)将印模图形盖在纸张上,全部流程与电子文档没有任何关系。
需要说明的是,待锁定账户在被服务器锁定后,仍可在第二客户端上登录,但服务器不会响应该已被锁定账户的任何请求。只有上述已被锁定的账户通过其登录的第二客户端接收到服务器发送的上述手持端的解锁密码后,并在第二客户端的指定位置输入上述解锁密码和该需要被解锁的手持端的SN码,才可将上述手持端解锁,使得该手持端重新启用。一般在某些账户不安全的情况下,第一客户端会向服务器发送第二预设指令。
在本发明实施例中,通过判断目标指令为第一预设指令还是第二预设指令,实现了对印章保护方式的确定。当目标指令为第一预设指令时,根据第一指令包含的销毁信息,实现了对待删除文件的确定,进而将待删除文件删除,使得待删除文件不存在,如果待删除文件是印模图形文件,避免了不法分子利用获取到的账户信息登陆客户端后,通过上述账户控制手持端将根据上述印模图形文件中的印模图形生成的印章加盖到纸质文件上,从而对印章所有者造成经济损失的情况。如果待删除文件是账户信息文件,使得不法分子不能利用其获取的账户信息在该账户信息对应的客户端上成功登录,从而不能控制与该账户绑定的手持端执行对纸质文件加盖印章的操作,避免了对印章所有者造成经济损失的可能性。当目标指令为第二预设指令时,根据第二指令包含的锁定信息,确定待锁定的账户。通过待锁定账户可以确定与待锁定的账户绑定的手持端,进而间接控制与待锁定账户绑定的手持端锁定,从而该手持端不能执行任何对文件加盖印章的操作。所以不论是第一预设指令对应的保护方式还是第二预设指令对应的保护方式,都解决了现有技术中印章安全性低的问题,进而达到了提高印章使用安全性的效果。
需要说明的是,服务器中存储所有的印模图形文件,印模图形文件分为两类,一种是包含动态编码的印模图形文件,另一种是不包含动态编码的印模图形文件。当登录第二客户端的账户需要使用包含动态编码的印模图形文件,生成印章时,因为包含动态编码的印模图形文件中的编码每次都是不同的,所以当上述账户每次需要使用上述包含动态编码的印模图形文件时,都需给服务器发送请求,服务器会将包含动态编码的印模图形文件发送至第二客户端,使得登录第二客户端的账户可以控制与该账户绑定的手持端在纸质文件上加盖根据上述包含动态编码的印模图形文件中的印模图形生成的印章。当登录第二客户端的账户需要使用不包含动态编码的印模图形文件,也就是对纸质文件加盖根据该不包含动态编码的印模图形文件中的印模图形生成的印章时,因为不包含动态编码的印模图形文件中的编码是不变的或者是不存在编码的,所以该账户第一次使用上述不包含动态编码的印模图形文件后,可以将该不包含动态编码的印模图形文件存储在安装该账户登录的第二客户端的终端(如,PC机)上,从而,在该账户下次再使用上述不包含动态编码的印模图形文件时,不需要再给服务器发送请求,可以直接控制与该账户绑定的手持端在纸质文件加盖根据上述不包含动态编码的印模图形文件中的印模图形生成的印章。
为了进一步提高印章的安全性,本发明实施例所提供的印章保护装置还包括第二判断单元和第三处理单元,其中,第二判断单元用于在根据销毁信息确定待删除文件之后,判断待删除文件是否为不包含动态编码的印模图形文件;第三处理单元用于在判断出印模图形文件为不包含动态编码的印模图形文件的情况下,查找使用过不包含动态编码的印模图形文件的账户,并向查找到的账户发送第四预设指令,其中,第四预设指令为删除上述待删除文件的指令。
上述实施例也就是,因为安装账户登录的第二客户端的终端上可以存储不包含动态编码的印模图形文件,所以服务器在确定出待删除文件后,会判断待删除文件是否为不包含动态编码的印模图形文件,在判断出待删除文件为不包含动态编码的印模图形文件后,会查找出向哪些账户提供过上述待删除文件,并向上述账户登录的第二客户端发送删除上述待删除文件的指令,上述账户通过其登录的第二客户端接收到删除上述待删除文件的指令后,会自动删除存储在安装第二客户端的终端中的上述待删除文件。
优选地,本发明实施例所提供的印章保护装置还包括第二接收单元,其中,第二接收单元用于在发送锁定指令至待锁定账户之后,接收第二客户端发送的回存文件,其中,回存文件包括在安装第二客户端的终端上存储的印模图形文件和手持端的配置文件。本发明实施例中的存储在终端上的印模图形文件为上述内容中提到的不包含动态编码的印模图形文件。本发明实施例具体为:待锁定账户通过其登录的第二客户端收到服务器发送的锁定指令后,还会将按照上述第二客户端的终端中存储的不包含动态编码的印模图形文件和与上述待锁定账户绑定的手持端终端的配置文件发送至服务器中,同时将上述印模图形文件和配置文件在安装该账户登录的第二客户端的终端上删除。
在本发明实施例中,通过将存储在安装待锁定账户登录的第二客户端终端中的印模图形文件回存至服务器,可以在登录第一客户端的用户(即,具有管理权限的用户或者账户)解除对上述待锁定账户的锁定后,也就是向服务器发送解除锁定的指令后,将上述回存文件发送至上述已解除锁定的账户,提高了该账户对应的用户对回存文件使用的便利性。通过将存储在安装待锁定账户登录的第二客户端的终端中的印模图形文件删除,避免了不法分子获取到上述印模图形文件后,通过其他方式生成上述印模图形文件中的印模图形原本可以生成的印章,并将上述印章加盖至其他纸质文件上的可能性,从而给上述印章所有者造成经济损失的问题。
优选地,本发明实施例所提供的印章保护装置还包括第三接收单元和第二判断单元,其中,第三接收单元用于在接收第一客户端远程发送的目标指令之前,接收第一客户端对应的账户信息,也就是接收具有管理权限的用户(账户)登录对应的客户端时输入的账号和密码;第二判断单元判断账户信息是否正确,其中,在判断出账户信息正确的情况下,接收目标指令,也就是,服务器在判断出上述用户(账户)是存在的并且拥有管理权限的情况下,才接收该用户(账户)通过其登录的第一客户端发送的目标指令。
在本发明实施例中,通过在接收目标指令之前,判断发送目标指令的账户是否存在,避免了他人恶意发送目标指令,导致删除某些文件或者锁定手持端,从而使得相关账户对应的用户无法正常工作的情况。
具体地,第一处理单元30包括获取模块和确定模块,其中:
获取模块用于获取销毁信息中的标识信息。具体地,销毁信息中可以包含一个标识信息,也可以包括多个标识信息,标识信息的具体数量可以根据需求设置。如果需要删除的是账户信息文件,那么标识信息为上述实施例中提到的账户名、地域信息、账户级别、账户权限期限、账户所表示用户的性别、账户所表示用户的年龄、账户所表示用户的工号和账户所表示用户的身份证号中至少之一;如果需要删除的是印模图形文件,那么标识信息为上述实施例中提到的印模图形的形状、印模图形所属区域信息、印模图形的编号、印模图形的种类、印模图形中的文字内容、印模图形尺寸、印模图形的制作人、印模图形的签发人和印模图形的主管人中至少之一。
确定模块用于根据标识信息确定待删除文件。例如:如果标识信息为用户名,则可以确定待删除文件问包含该用户名的账户信息文件;如果标识信息为印模图形的形状,例如:圆形01,则可以确定待删除文件为存储圆形的印模图形,并且该圆形的印模图形生成的印章的使用性质为对公使用的印模图形文件等。
优选地,标识信息为多个,确定模块包括查询子模块和获取子模块,其中,查询子模块用于查询标识信息的优先级等级;获取子模块按照优先级等级由高到低,获取待删除文件。在本发明实施例中,可以预先对不同的标识信息设置不同的优先等级,服务器在根据标识信息查找待删除文件时,会根据标识信息的优先级由高到低对其内存储的文件进行查找,将符合上述标识信息的文件查找出来。
在本发明实施例中,服务器通过按照标识信息的优先级来查找待删除文件,提高了确定待删除文件的效率,缩短了非法分子利用对相关文件对印章所有者造成经济损失的时间,达到了进一步提高印章安全性的效果。
从以上的描述中,可以看出,本发明解决了现有技术中印章安全性低的问题,进而达到了提高印章使用安全性的效果。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。