CN106685810B - 一种提高邮件撤回过程安全性的实现方法 - Google Patents

一种提高邮件撤回过程安全性的实现方法 Download PDF

Info

Publication number
CN106685810B
CN106685810B CN201710147028.1A CN201710147028A CN106685810B CN 106685810 B CN106685810 B CN 106685810B CN 201710147028 A CN201710147028 A CN 201710147028A CN 106685810 B CN106685810 B CN 106685810B
Authority
CN
China
Prior art keywords
mail
claimant
mail server
implementation method
sender
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710147028.1A
Other languages
English (en)
Other versions
CN106685810A (zh
Inventor
徐慧灵
纪春来
吴小君
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huayun Data Co ltd
Original Assignee
Xiamen Rong Neng Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiamen Rong Neng Technology Co Ltd filed Critical Xiamen Rong Neng Technology Co Ltd
Priority to CN201710147028.1A priority Critical patent/CN106685810B/zh
Publication of CN106685810A publication Critical patent/CN106685810A/zh
Application granted granted Critical
Publication of CN106685810B publication Critical patent/CN106685810B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/07User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
    • H04L51/18Commands or executable codes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/42Mailbox-related aspects, e.g. synchronisation of mailboxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供了一种提高邮件撤回过程安全性的实现方法,包括以下步骤:S1、获取发送邮件时邮件客户端的视窗属性信息,并保存至邮件服务器和/或持久化存储介质;S2、将视窗属性信息输出至对发件人移动终端中作简短展示后结束展现;S3、邮件服务器在请求人发送撤回请求时,触发向请求人推送撤回询问对话框的事件;S4、获取请求人在对话框中输入的会话内容并与邮件服务器所保存的视窗属性信息作比较,并将至少存在一个匹配项的撤回请求所对应的请求人判定为适格请求人;S5、邮件服务器向适格请求人返回允许撤回邮件的响应信息。通过本发明,有效防止了发件人或者第三方对已发送邮件执行恶意撤回操作,提高了邮件撤回的安全性。

Description

一种提高邮件撤回过程安全性的实现方法
技术领域
本发明涉及通讯技术领域,尤其涉及一种提高邮件撤回过程安全性的实现方法。
背景技术
邮件是基于网络的计算机通讯方式,使用者可通过使用邮件系统(例如网页邮件系统、应用程序等终端)对一个或者多个邮件接收者发送包含文字、图像、音频等文件。然而,在实际使用中经常发生发送邮件错误的情形,因此就需要对发送错误的邮件进行撤回操作,以防止邮件接收者获取邮件所对应的各种数据或者文本。
邮件撤回(又称邮件召回)是指对已经发送成功的邮件进行撤回的行为。现有技术存在诸多对邮件进行撤回的方法或者装置。例如申请号为201010278606.3的中国发明专利公开了一种撤销已发送邮件的方法,该方法通过邮件头特征信息来查找准备被撤回的邮件,因此其存在容易被假冒请求人发送的要求撤销邮件请求欺骗造成误删的缺陷,且无法避免邮件发件人或者第三方恶意撤回邮件的风险。这种风险在商业合同的订立及重要文件的发送过程中均会对接收者造成巨大的安全隐患及商业风险。
于此同时,申请号为201310146486.5的中国发明专利公开了一种通过回复邮件进行触发撤回指令,并通过邮件ID的标识方式来查找拟撤回邮件的撤回方法。该现有技术未对发送以及接收撤回指令时效率进行考虑。通过回复需撤回的邮件,邮件服务器接收到指令邮件后触发撤回指令,此方法在发送撤回指令邮件/邮件服务器接收指令邮件过程中都存在一定的延迟性或者滞后性。
由此可见,现有技术所公开的邮件撤回技术并无法有效遏制恶意撤回邮件的行为。
发明内容
本发明的目的在于公开一种提高邮件撤回过程安全性的实现方法,用以实现防止发件人或者第三方对已发送邮件执行恶意撤回操作,提高邮件撤回的安全性。
为实现上述发明目的,本发明提供了一种提高邮件撤回过程安全性的实现方法,包括以下步骤:
S1、获取发送邮件时邮件客户端的视窗属性信息,并保存至邮件服务器和/或持久化存储介质;
S2、将视窗属性信息输出至发件人移动终端中作简短展示后结束展现;
S3、邮件服务器在请求人发送撤回请求时,触发向请求人推送撤回询问对话框的事件;
S4、获取请求人在对话框中输入的会话内容并与邮件服务器所保存的视窗属性信息作比较,并将至少存在一个匹配项的撤回请求所对应的请求人判定为适格请求人;
S5、邮件服务器向适格请求人返回允许撤回邮件的响应信息。
作为本发明的进一步改进,所述邮件客户端包括邮件收发软件、网页邮箱客户端、手机邮箱客户端。
作为本发明的进一步改进,视窗属性信息包括显示位置属性及缩放状态属性。
作为本发明的进一步改进,还包括生成用于描述已发送邮件的描述数据并将其转换为图形数据符号的步骤;邮件服务器在请求人发送撤回请求时触发根据图形数据符号向请求人推送撤回询问对话框的事件。
作为本发明的进一步改进,所述描述数据包括UUID、邮件ID、视窗属性信息及存储路径,并至少将视窗属性信息通过图形数据符号转换模块转换为图形数据符号,通过所述邮件服务器将UUID、邮件ID、视窗属性信息及存储路径保持至持久化存储介质。
作为本发明的进一步改进,所述持久化存储介质包括机械磁盘、固态硬盘、Ceph存储装置、NAS存储装置、SAN存储装置、NVDIMM系统、RAID或者数据库;其中,所述数据库包括:SQL数据库、Oracle数据库、MySQL数据库。
作为本发明的进一步改进,所述图形数据符号包括条形码、二维码、指纹、虹膜图谱或者声纹图谱。
作为本发明的进一步改进,还包括对图形数据符号显示位置作任意性的设定,并将图形数据符号显示位置作为描述数据的修饰数据,并保存至持久化存储介质中。
作为本发明的进一步改进,还包括通过移动终端扫描图形数据符号的方式触发向请求人推送撤回询问对话框的事件。
作为本发明的进一步改进,还包括将UUID、邮件ID、视窗属性信息及存储路径进行随机动态组合,以生成用于被转换为图形数据符号的计算机可读数据。
作为本发明的进一步改进,用于被转换为图形数据符号的计算机可读数据包括二进制数据、八进制数据、十六进制数据。
作为本发明的进一步改进,所述步骤S2中视窗属性信息输出至对发件人移动终端中作展示的时间不超过10秒;
所述展示方法包括图像展示或者音频展示。
作为本发明的进一步改进,所述移动终端至少包括:手机、PAD、手持式扫描设备或者计算机。
作为本发明的进一步改进,还包括邮件服务器对当前的邮件服务器的系统时间与邮件发送时间进行比较,若超过设定时间阈值T,则拒绝执行随机生成图形数据符号的操作,并向邮件客户端推送无法撤回的消息;
其中,所述时间阈值T的设定范围为1~10分钟。
作为本发明的进一步改进,所述邮件服务器引入错误容忍机制,所述错误容忍机制具体为:
请求人在对话框中输入的会话内容并与邮件服务器和/或持久化存储介质所保存的视窗属性信息作比较;
若请求人在对话框中输入正确的修饰数据,则认定该请求人为适格请求人;
若请求人在对话框中输入错误的修饰数据,则认定该请求人为不适格请求人。
作为本发明的进一步改进,所述邮件服务器根据接收的邮件的UUID属性、邮件大小属性、邮件ID属性、邮件发送时间属性中至少两个属性,以封装为一个在移动终端中可访问的超链接,通过点击所述超链接以触发向请求人推送撤回询问对话框的事件。
作为本发明的进一步改进,使用移动终端获取图形数据符号,并输入撤回指令所对应的邮件所具有的属性,将提交至邮件服务器中,所述邮件服务器通过调用持久化存储介质中所保存的图形数据符号,以确认发起撤回指令的身份信息是否正确,并响应符合图形数据符号的撤回指令。
与现有技术相比,本发明的有益效果是:在本发明中,由于只有适格的请求人(即发件人)才知悉发送邮件时视窗属性信息,因此当适格的请求人执行邮件撤回时,也只有适格的请求人才能在对话框中输入正确的视窗属性信息,且通过设定撤回邮件的操作时间,有效防止了防止发件人或者第三方(通常主观心理状态为恶意的行为人)对已发送邮件执行恶意撤回操作,提高了邮件撤回的安全性。
附图说明
图1为本发明一种提高邮件撤回过程安全性的实现方法的流程图;
图2为发件人在发送邮件时对后期生成的二维码在邮件显示界面中的显示位置作任意性的设定的示意图;
图3为将邮件头信息与UUID和/或邮件ID及发送邮件时所具有的视窗属性信息通过二维码转换模块转为二维码的示意图;
图4为步骤S2中向发件人展示视窗属性信息的示意图;
图5为发件人在发送邮件时邮件客户端在计算装置上形成用于描述邮件客户端的视窗属性信息的示意图;
图6为发送邮件及撤回邮件两个过程所涉及的邮件系统的结构图;
图7为实施例一中在向请求人推送的撤回询问对话框;
图8为实施例二中在向请求人推送的撤回询问对话框;
图9为发件人发送邮件过程中将二维码与邮件作绑定的时序图;
图10为撤回邮件过程中校验撤回请求的请求人是否为适格请求人并执行撤回操作的时序图。
具体实施方式
下面结合附图所示的各实施方式对本发明进行详细说明,但应当说明的是,这些实施方式并非对本发明的限制,本领域普通技术人员根据这些实施方式所作的功能、方法、或者结构上的等效变换或替代,均属于本发明的保护范围之内。
在本申请中,邮件与电子邮件具有等同含义。在详细描述本发明之前,首先对本说明书所涉及的技术术语作简要说明。
术语“发件人”:发送邮件的一方,其执行对邮件(含邮件的附件)的发送、撤回等邮件行为。
术语“收件人”:接收邮件的一方,包含邮件的直接接收者、抄送者或者密超者。
术语“请求人”:发起并执行撤回邮件的一方。
术语“落地邮件”:进入收件人接收邮件的邮件服务器中的邮件。
术语“第三方”:独立于发件人和收件人之间的一方。
术语“界面”:发件人或者收件人在终端设备执行邮件发送或者邮件接收操作的可视化图形(或者区域),该界面中可现实发送邮件或者接收邮件中的各项信息。
术语“适格请求人”:有权限对邮件(含附件)作编辑、修改、发送或者撤回等邮件行为的请求人。
术语“不适格请求人”:相对于适格请求人的概念,并具体为无权限对邮件(含附件)作编辑、修改、发送或者撤回等邮件行为的请求人。
接下来如何实现本发明的具体步骤作详细阐述,并对几种代表性的实现方式作阐述。
实例场景设定:
参图6所示,用户A(相当于“发件人”)使用邮箱名称为x@163.com(下称“发件人邮 ”)发送一份邮件(可以包含附件,也可不包含附件)至用户B的所使用的邮箱,其邮箱名称为y@163.com(下称“收件人邮箱”)。
发件人,即用户A在邮件客户端20通过SMTP协议执行邮件发送操作,以将邮件发送至邮件服务器10的发送邮件服务器101中,此时邮件尚未被收件人,即用户B所读取。邮箱服务器10包括存储设备103,连接至存储设备103的发送邮件服务器101及接收邮件服务器102。发送邮件服务器101为SMTP服务器,接收邮件服务器102包括:IMAP服务器或者POP3服务器。
当邮件被发送邮件服务器101执行发送任务后,向用户A的邮件客户端20发送投递成功回执。用户B的邮件客户端30通过向接收邮件服务器102发送接收请求,接收邮件服务器102从存储设备103中调用与请求所对应的邮件并发送至用户B的邮件客户端30。邮件客户端20及邮件客户端30可被配置为邮件收发软件(例子:outlook、foxmail)、网页邮箱客户端或者手机邮箱客户端,以及其他本领域技术人员可以合理预测到的其他能够进行邮件发送和/或接收的装置、界面或者程序。
接下来重点对邮件撤回过程详细阐述。
为了区分不同情形下的发送邮件撤回请求的主体,我们把发起撤回请求的主体分为善意主体(即适格请求人)与恶意主体(即不适格请求人)。在本发明中,当查过一定时间后,即使是适格的请求人也无法撤回邮件,当然如果是不适格请求人即使在发送邮件后立刻执行撤回请求,也无法完成撤回的操作,以防止邮件被恶意撤回。具体的,该提高邮件撤回过程安全的实现方法包括以下几种典型的过程。
实施例一:
在本实施例中,仅将视窗属性信息作为校验发起邮件撤回请求操作的请求人是否适格。
首先,执行步骤S1、获取发送邮件时邮件客户端20的视窗属性信息,并保存至邮件服务器10和/或持久化存储介质中。
其中,邮件客户端20的视窗属性信息包括显示位置属性及缩放状态属性或者其他能够用于描述用户A作为发件人在计算装置40中的邮件客户端20所形成的视觉信息。为简化阐述,在本说明书中,将发件人60(用户A)和收件人(用户B)所用的邮件客户端均采用outlook。
发件人60在邮件客户端20中执行邮件发送行为的过程中,邮件客户端20在计算装置40的显示器上所具有的视觉信息均可以用来表征发件人60所发送的那封邮件。上述视窗属性信息在后期请求人触发撤回请求操作时,用以验证该请求人是否为适格请求人,并仅对适格请求人作出响应,并返回允许撤回邮件的响应信息。
参图6所示,发件人60使用计算装置40(例如计算机),并通过OS UI(计算装置40的操作系统所形成的可视化的用户界面)41打开outlook并通过outlook执行邮件正文的编辑、邮件发送、保存、删除、撤回等邮件行为。
为了避免后期被恶意撤回(例如,发件人60发送邮件后离开,第三方使用outlook的邮件撤回功能执行撤回操作),本发明可基于发件人60的使用状态和习惯获取outlook的状态。具体的,可分为三种状态。状态一:即图6中的文本输入区域51;状态二:图6中任意显示区域52;状态三:最大显示区域53。其中,任意显示区域52与最大显示区域53的右侧部分区域、右下角区域及下部区域未显示于OS UI41中。
当发件人60点击outlook的“发送”按钮时,通过计算装置40的自动截屏程序或者图像抓取软件获取outlook在OS UI41中的偏移信息(偏上、偏下、偏右下、偏左上等等)、获取outlook在OS UI41中的缩放信息(最大尺寸、最小尺寸、任意尺寸)、OS UI41的分辨率设定属性,并将这些视窗属性信息追加至发件人60已发送邮件的邮件头部,邮件服务器10获得视窗属性信息后,移除发件人60已发送邮件的邮件头部中的视窗属性信息,并保存至存储设备103或者数据库15中,以避免验证信息暴露给发起邮件撤回请求的第三方。
因此,当后续的执行邮件撤回操作的请求人(可能是适格,也可能是不适格的)对已发送成功的邮件进行邮件撤回操作时,系统(可为邮件服务器10,也可为计算装置40)会通过对话框35、对话框34等形式向请求人61询问发送邮件时outlook所采用的状态(即视窗属性信息),并以此作为验证请求人61是否为原来那封已发邮件的发件人60。基于用户习惯的唯一性与特殊性,不适格请求人61根本无法知悉发件人60当时在发送邮件时outlook的视窗属性信息。不适格请求人无法在对话框35、对话框34中输入正确的验证信息,从而提高了邮件撤回操作的安全性,防止邮件被恶意撤回。
具体的,在本实施方式中,该持久化存储介质被配置为机械磁盘、固态硬盘、Ceph存储装置、NAS存储装置、SAN存储装置、NVDIMM系统(Non-Volatile DIMM系统)、RAID(包括RAID0~RAID7)或者数据库中的一种或者两种或者多种形式,并可根据数据实际存储需求灵活选择。在本实例中,该持久化存储介质被配置为包含上述固态硬盘的存储设备103及可被邮件服务器10所访问的数据库15。
接下来,执行步骤S2、将视窗属性信息输出至发件人60移动终端中作简短展示后结束展现。
移动终端可配置为图5所示出的计算装置40,也可被配置为手机、PAD、手持式扫描设备或者计算机,甚至该移动终端也可以被配置为具有显示屏的可穿戴设备(例如VR眼镜、运动手环)。具体的,步骤S2中视窗属性信息输出至发件人60的计算装置40作简短展示,并对向发件人60作展示的时间可任意设定,但不超过最长的可执行邮件撤回操作的时间。甚至,发件人60在收到向其作简短展示的视窗属性信息时,可由发件人60对视窗属性信息进行修改,并重新向邮件服务器10发送修改后的视窗属性信息,并保存。
上述修改后的视窗属性信息可作为后期的对话框35、对话框34所对应的验证信息。这种方式可使得发件人可根据自己的习惯或者偏好,对验证信息作更加灵活的修改,并可进一步强化自己对视窗属性信息的记忆。
在本实施例中,视窗属性信息的展示时间设定为10秒。通过这种展示可向发件人60告知其执行发送邮件过程中所形成的唯一的视窗属性信息,并强化发件人60的记忆。当然,视窗属性信息作展示的形式可灵活多样,例如,通过消息框、对话框、资源管理器等形式向发件人60的计算装置40中作可视化展示,也可通过播放器及喇叭向发件人60播放包含视窗属性信息的音频文件,以被发件人60听到并记忆。所谓“可执行邮件撤回的操作时间”是指,发件人60在发送邮件后最长的可进行邮件撤回操作的操作时间。
结合本实施例,邮件服务器10对当前的邮件服务器10的系统时间与邮件发送时间进行比较,若查过设定时间阈值T,则拒绝执行邮件撤回操作,若没有超过设定的时间阈值T,才可能被允许执行邮件撤回操作。该时间阈值T可设定为10分钟。从而防止邮件长期留置在邮件服务器10中而无法被用户B接收,提高了邮件发送及信息沟通的效率。
结合参照图9及图10所示,接下来,执行步骤S3、邮件服务器10在请求人发送撤回请求时,触发向请求人推送撤回询问对话框的事件。
参图6与图7所示,当请求人61在邮件客户端20中点击“撤回”按钮后,邮件客户端20向发送邮件服务器101发送撤回请求,并由发送邮件服务器101触发验证程序,并在安装有邮件客户端20的用户A的计算装置40中弹出如图7所示出的撤回询问之类的对话框35。
此时,计算装置40或者发送邮件服务器101并不知悉发起撤回请求操作的请求人是否适格。请求人61可在图7所示出的对话框35中在输入位置351中输入outlook缩放比例的数据,以及在对话框35的输入位置352中outlook偏移属性的数据。
对话框35中的输入位置351及输入位置352均配置有下拉式菜单选项,并支持模糊校验。
例如,输入位置351中有“最大、最小、任意”三个选项其中,选项“最大”对应图5中的最大显示区域53,选项“任意”对应图5中的任意显示区域52,选项“最小”对应图5中的文本输入区域51。需要说明的是,图5中的outlook具有一定的偏移量。选项“最大”是指通过点击outlook右上方的“□”所全屏显示的状态;选项“最小”是指outlook通过光标缩小至最小的视窗尺寸并进行显示的状态;选项“任意”是指outlook通过光标缩小至任意的视窗尺寸并进行显示的状态。
输入位置352的下拉式菜单选项中有“居中、偏右上、偏右、偏右下、偏上、偏下、偏左上、偏左、偏左下”等九个选项(选项数量及划分方式也为田字格、九宫格或者十六宫格)。
请求人61通过在输入位置351及输入位置352中选择具体的选项,并点击“提交”按钮354。Outlook将请求人61输入的用于描述邮件发送时状态的视窗属性信息发送至邮件发送服务器101中。
由于,主观为恶意的请求人(即后期被认定为不适格请求人)根本不知道发件人60在发送邮件时对outlook所采用或者后期修改设定的视觉状态,因此恶意的请求人61无法输入正确的视窗属性信息。因此,当发送邮件服务器101从存储设备103或者数据库15中所预先保存额视窗属性信息并进行比较后,就可判断出该请求人61是否为恶意,是否有权限执行邮件撤回操作,从而准确地判断出该请求人61究竟是在执行恶意撤回还是正常撤回,以防止被第三方冒用发件人60的权限(例如破解计算装置40的密码并操作outlook)恶意地执行邮件撤回的操作。
然后,执行步骤S4、获取请求人61在对话框35中输入的会话内容,并与邮件服务器10或者数据库17或者持久化存储介质中所保存视窗属性信息作比较,并将至少存在一个匹配项的撤回请求所对应的请求人61判定为适格请求人。所述“匹配项”是指请求人61在对话框35中所输入的至少一个会话内容与保存的视窗属性信息存在相符合的一项内容。
在本实施例中,发件人60在发送邮件时所形成的视窗属性信息既可以被保存于存储设备103中,可被保存于数据库15中,甚至可以对视窗属性信息作数据切片操作后,分别保存于存储设备103与数据库15及缓存服务器17中。
具体而言,优选的,在本实施方式中,在邮件服务器10引入错误容忍机制。该错误容忍机制具体为:
请求人61在对话框35中输入的会话内容并与邮件服务器10和/或持久化存储介质所保存的视窗属性信息作比较;若请求人61在对话35中输入正确的修饰数据(即请求人61在对话框35中的输入位置351及输入位置352中选择具体的选项),则认定该请求人61为适格请求人;若请求人61在对话框35中输入错误的修饰数据,则认定该请求人61为不适格请求人。
通过引入错误容忍机制,可避免发件人60因为遗忘或者无法全部记忆当时发送邮件时的视窗属性信息而导致无法撤回邮件的问题。在保证撤回操作具有高安全性的同时,也能实现更好的人性化设置。
重新配合参图6所示,最后,执行步骤S5、邮件服务器10向适格请求人返回撤回邮件的响应信息。此时,请求人61在outlook中点击“撤回”按钮,并最终对已发送邮件执行撤回操作。邮件撤回的指令或者代码可嵌入计算装置40中,也可集成于outlook中。具体执行邮件撤回为非常成熟的现有技术,在此不再赘述。
在本实施例中,可设置请求人61填写对话框35的时间,并可具体设置为1分钟。当1分钟经过后,如果请求人61是适格请求人且还需要执行邮件撤回操作,则请求人61需要重新触发向请求人推送撤回询问对话框的事件。通过上述这种技术方案可减少邮件服务器10被某个请求人61所占用,降低邮件服务器10的计算开销,提供了用户体验。
实施例二
本实施例与实施例一相比,其主要区别如下所示。
在步骤S1中,还包括生成用于描述已发送邮件的描述数据并将其转化为图形数据符号的步骤。邮件服务器10在请求人61发送撤回请求时触发根据图形数据符号向请求人61推送撤回询问对话框的事件。
发件人60在发送邮件至发送邮件服务器101时,邮件服务器10会生成一个UUID(唯一识别码),且任何一个邮件发送行为中均会形成邮件ID、视窗属性信息(参实例一所述)、存储路径,这些数据构成对一份邮件具有唯一属性的描述数据。
参图3及图6所示,当邮件发送完毕且尚未被收件人接收并阅读邮件正文(含附件)时,发送邮件服务器101在向用户A的邮件客户端20反馈的投递成功回执中,将这些描述数据转换成的一个图形数据符号,在发件人60(即用户A)的计算装置40中作简单展示后结束展示。
上述UUID、成邮件ID、视窗属性信息、存储路径进行组合后可用于对唯一的一封邮件进行描述并标记。邮件服务器10可将视窗属性信息通过图形数据符号转换模块转换为图形数据符号,通过所述邮件服务器10将UUID、成邮件ID、视窗属性信息、存储路径保持至持久化存储介质,并将生成的图形数据符号向发件人60作短时间的展示。具体的,该图形数据符号包括条形码、二维码、指纹、虹膜图谱或者声纹图谱。在本说明书中,我们将图形数据符号以二维码为例作示范性说明。
邮件客户端20,例如outlook,可从邮件头中随机获取一个或者多个属性,并与UUID及视窗属性信息组合形成一个描述数据,并根据该描述数据生成二维码。例如,已发送邮件的邮件头信息如下表一所示:
表一
甚至,可通过跳码编译器,将UUID及视窗属性信息等信息进行赋值后,随机生成一个包含“0”及“1”的二进制数据流。例如将“RD”赋值为“111”。
则上述邮件所形成的邮件头属性如下表二所示:
表二
发件人60可随机选取“To”、“Subject”、“Content-Type”三个属性,同时发件人60可在发送邮件的界面中对outlook的缩放比例(Scale)、二维码预期显示的位置(参图2中所示)以及二维码的尺寸(Size,单位:像素点)共同或者单独构成对待发送邮件进行描述或者表征的描述数据。具体的,生成的描述数据参下述表三所示。
表三
其中,图2中LU:左上;LM:左中;LD:左下;MU:中上;MM:居中;MD:中下;RU:右上;RM:右中;RD:右下。这9个区域中可用于后期显示二维码,发件人60可对预期出现的二维码80的显示位置进行任意性的设定。
需要说明的是,在本实施例中,发件人60所设定的二维码80在后期出现的可能被撤回并弹出的对话框34和/或对话框35中需要填写的内容而言,可任意设定。
例如,将预期出现的二维码80在显示位置中作十六等分的划分(即十六宫格)或者四宫格设置,设置可以是斜向对角线设计。只要这种区域划分能够大致勾勒并表征二维码80实际插入的邮件正文的区域。这种插入位置的区域所构成的视窗属性信息具有定制化的特性,不可能被第三方发现,且不同邮件在发送过程中,发件人60可制定自己的用户习惯,并制定不同的二维码80实际插入的邮件正文的区域,及对预期出现的二维码80的显示位置及区域进行任意的划分及定制。
二维码80实际插入的邮件正文的区域也可作为一种属性,用于表征待发送邮件的描述数据。这种加密手段对第三方而言几乎是无法通过获取秘钥或者入侵邮件服务器10或者数据库15所攻破的。因为,发件人60在发送邮件过程中就已经形成了一套秘钥机制,且是基于行为所定制化的。即使不适格请求人侵入数据库15,也无法获取该二维码80所代表的视窗属性信息。
参图3所示,优选的,在本实例中,在步骤S1中还包括将UUID、邮件ID、视窗属性信息及存储路径进行随机动态组合,以生成用于被转换为二维码80的计算机可读数据。该计算机可读数据包括二进制数据、八进制数据或者十六进制数据,或者其他通过计算程序可被转换的其他进制数据形式。
同时,该步骤S3与实施例一的区别在于,在本实施例中,在执行邮件撤回操作时,可使用移动终端(例如手机)扫描二维码80的方式触发向请求人61推送撤回询问对话框35、对话框34的事件。
同时,在步骤S2中邮件服务器10向发件人60的计算装置40中推送并作简短的展示后结束展示。具体的,请参图4所示,发件人60可在计算装置40的OS UI41中看到步骤S2中向发件人展示视窗属性信息的界面。
优选的,该二维码80也可生成一个副本,并保留在作为本地机器的计算装置40中。当需要对已发送邮件作撤回操作时,请求人61通过手机内置的软件(例如微信、Facebook)的扫描功能获取该二维码80的副本,并通过在手机的显示界面中跳转出现的图7和/或图8所示出的对话框35、对话框34,并通过分别通过点击提交354(交互式控件)及提交344(交互式控件),以向计算装置40中的outlook或者邮件服务器10发送并验证撤回邮件的请求是否为恶意的请求人所填写的数据。
当发送邮件服务器101从存储设备103或者数据库15中调用所预先保存的视窗属性信息并进行比较后,就可判断出该请求人61所发送的撤回请求是否为恶意的撤回请求操作,是否有权限执行邮件撤回操作,从而准确地判断出该请求人61究竟是在执行恶意撤回还是正常撤回,以防止被第三方冒用发件人60的权限(例如破解计算装置40的密码并操作outlook,或者利用发件人60发送邮件后离开的机会)恶意地执行邮件撤回的操作。
同时,在本实施例中,可使用移动终端(例如手机)获取二维码80,并在跳出的对话框34或者对话框35中填写数据,以输入撤回指令所对应的邮件所具有的属性(例如UUID、邮件ID、视窗属性信息、存储路径、缩放比例、二维码大小、二维码位置),并提交至邮件服务器10中,已通过邮件服务器10调用并对比持久化存储介质中所保存的二维码80,并确认发起撤回指令的身份信息是否正确;
若正确,则表示该请求人61是适格请求人;
若错误,则表示该请求人61是不适格请求人,则无法继续执行邮件撤回操作。从而完成对发送撤回指令的请求人的身份信息进行验证。
验证通过后,邮件服务器10从存储设备103中调取已接收到的邮件,并执行邮件撤回操作。
本实施例中与实施例一相同部分的技术方案请参实施例一所述,在此不再赘述。
实施例三:
实施例与实施例一和/或实施例二的区别在于,在本实施例中,在步骤S1中还包括:邮件服务器10根据接收的邮件的UUID属性、邮件大小属性、邮件ID属性、邮件发送时间属性中至少两个属性,以封装为一个在移动终端中可访问的超链接(URL),通过点击所述超链接以触发向请求人61推送撤回询问对话框35、对话框34的事件。
需要说明的是,本说明书中的所述“超链接”可在任何具有计算功能的装置中被生成、显示,并可通过触摸点击或者光标点击,以触发向请求人61推送撤回询问对话框35、对话框34的事件。
在本实施例中,该移动终端选用PC,请求人61可在PC的OS UI41中对outlook已发送的邮件执行撤回操作。本实施例中与实施例一和/或实施例二相同部分的技术方案请参实施例一所述,在此不再赘述。
实施例四:
重新参照图5所示,本实施例与前面三个实施例相比,其区别在于,在本实施例中,用于描述邮件发送时状态的视窗属性信息中还包括二维码的坐标属性,并将二维码80的中心坐标(X,Y)位于OS UI41中的大致分布区域,生成用于描述二维码80位置的描述数据。从而将二维码80位置的描述数据作为视窗属性信息的一部分或者全部。如果请求人61在对话框34中输入了正确的二维码80的中心坐标(X,Y),则也可认定且肯定地将该请求人61判定为适格请求人。需要说明的是,在本实施方式中,还可将二维码80任意一个或者几个顶点(即二维码80的左上角、右上角、左下角、右下角)的坐标作为描述视窗属性信息的一部分或者全部,以将发件人60发送邮件过程中将二维码80与邮件作绑定。
如图5所示,输入文本区域51中经过发件人60的设定后,该二维码80的中心点的坐标为X:840(像素点),Y:340(像素点)。则该通过计算装置40的自动截屏程序或者图像抓取软件获该二维码80在OS UI41中的偏移信息(偏上、偏下、偏右下、偏左上等等),并进一步对该二维码在预期显示的位置(参图2中所示)作精确设定,以进一步提高验证难度,从而更有效地实现了不适格请求人在计算装置40中的outlook中无法发起撤回邮件等带有恶意性质的操作请求,从而有效防止了防止发件人或者第三方(通常主观心理状态为恶意的行为人或者对已发送邮件不具有阅读权限的人)对已发送邮件执行恶意撤回的操作,从而显著的提高了邮件撤回的安全性。
本实施例中与上述实例一至实例三中相同的技术方案请参上文对应部分所述,在此不再赘述。
在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)或处理器(processor)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)磁碟或者光盘等各种可以存储程序代码的介质。
上文所列出的一系列的详细说明仅仅是针对本发明的可行性实施方式的具体说明,它们并非用以限制本发明的保护范围,凡未脱离本发明技艺精神所作的等效实施方式或变更均应包含在本发明的保护范围之内。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化囊括在本发明内。不应将权利要求中的任何附图标记视为限制所涉及的权利要求。
此外,应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施例中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。

Claims (17)

1.一种提高邮件撤回过程安全性的实现方法,其特征在于,包括以下步骤:
S1、获取发送邮件时邮件客户端的视窗属性信息,并保存至邮件服务器和/或持久化存储介质;
S2、将视窗属性信息输出至发件人移动终端中作展示后结束展现;
S3、邮件服务器在请求人发送撤回请求时,触发向请求人推送撤回询问对话框的事件;
S4、获取请求人在对话框中输入的会话内容并与邮件服务器和/或持久化存储介质所保存的视窗属性信息作比较,并将至少存在一个匹配项的撤回请求所对应的请求人判定为适格请求人;
S5、邮件服务器向适格请求人返回允许撤回邮件的响应信息;
所述适格指有权限对邮件作撤回。
2.根据权利要求1所述的实现方法,其特征在于,所述邮件客户端为邮件收发软件、网页邮箱客户端或者手机邮箱客户端。
3.根据权利要求1所述的实现方法,其特征在于,视窗属性信息包括显示位置属性及缩放状态属性。
4.根据权利要求1至3中任一项所述的实现方法,其特征在于,还包括生成用于描述已发送邮件的描述数据并将其转换为图形数据符号的步骤;邮件服务器在请求人发送撤回请求时触发根据图形数据符号向请求人推送撤回询问对话框的事件。
5.根据权利要求4所述的实现方法,其特征在于,所述描述数据包括UUID、邮件ID、视窗属性信息及存储路径,并至少将视窗属性信息通过图形数据符号转换模块转换为图形数据符号,通过所述邮件服务器将图形数据符号保存至持久化存储介质。
6.根据权利要求5所述的实现方法,其特征在于,所述持久化存储介质为机械磁盘、固态硬盘、Ceph存储装置、NAS存储装置、SAN存储装置、NVDIMM系统、RAID或者数据库;其中,所述数据库为:SQL数据库、Oracle数据库或者MySQL数据库。
7.根据权利要求5或者6所述的实现方法,其特征在于,所述图形数据符号包括条形码、二维码、指纹、虹膜图谱或者声纹图谱。
8.根据权利要求7所述的实现方法,其特征在于,还包括对图形数据符号在邮件显示界面中的显示位置进行设定,并将图形数据符号显示位置作为描述数据的修饰数据,并保存至邮件服务器和/或持久化存储介质中。
9.根据权利要求4所述的实现方法,其特征在于,还包括通过移动终端扫描图形数据符号的方式触发向请求人推送撤回询问对话框的事件。
10.根据权利要求5所述的实现方法,其特征在于,还包括将UUID、邮件ID、视窗属性信息及存储路径进行随机动态组合,以生成用于被转换为图形数据符号的计算机可读数据。
11.根据权利要求10所述的实现方法,其特征在于,用于被转换为图形数据符号的计算机可读数据为二进制数据、八进制数据或者十六进制数据。
12.根据权利要求1所述的实现方法,其特征在于,所述步骤S2中视窗属性信息输出至对发件人移动终端中作展示的时间不超过10秒;
所述展示方法包括图像展示或者音频展示。
13.根据权利要求1、9至12中任一项所述的实现方法,其特征在于,所述移动终端至少包括:手机、PAD、手持式扫描设备或者计算机。
14.根据权利要求4所述的实现方法,其特征在于,还包括邮件服务器对当前的邮件服务器的系统时间与邮件发送时间进行比较,若超过设定时间阈值T,则拒绝执行将已发送邮件的描述数据转换为图形数据符号的操作,并向邮件客户端推送无法撤回的消息;
其中,所述时间阈值T的设定范围为1~10分钟。
15.根据权利要求8所述的实现方法,其特征在于,所述邮件服务器引入错误容忍机制,所述错误容忍机制具体为:
请求人在对话框中输入修饰数据并与邮件服务器和/或持久化存储介质所保存的修饰数据作比较;
若请求人在对话框中输入的修饰数据与邮件服务器和/或持久化存储介质所保存的修饰数据相匹配,则认定该请求人为适格请求人;
若请求人在对话框中输入的修饰数据与邮件服务器和/或持久化存储介质所保存的修饰数据不匹配,则认定该请求人为不适格请求人。
16.根据权利要求1所述的实现方法,其特征在于,所述邮件服务器根据接收的邮件的UUID属性、邮件大小属性、邮件ID属性、邮件发送时间属性中至少两个属性,以封装为一个在移动终端中可访问的超链接,通过点击所述超链接以触发向请求人推送撤回询问对话框的事件。
17.根据权利要求5所述的实现方法,其特征在于,使用移动终端获取图形数据符号,并输入撤回请求所对应的邮件所具有的属性,并将所述属性提交至邮件服务器中,所述邮件服务器通过调用持久化存储介质中所保存的图形数据符号,以确认发起撤回请求的身份信息是否正确,并响应符合图形数据符号的撤回请求。
CN201710147028.1A 2017-03-13 2017-03-13 一种提高邮件撤回过程安全性的实现方法 Active CN106685810B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710147028.1A CN106685810B (zh) 2017-03-13 2017-03-13 一种提高邮件撤回过程安全性的实现方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710147028.1A CN106685810B (zh) 2017-03-13 2017-03-13 一种提高邮件撤回过程安全性的实现方法

Publications (2)

Publication Number Publication Date
CN106685810A CN106685810A (zh) 2017-05-17
CN106685810B true CN106685810B (zh) 2019-07-30

Family

ID=58828686

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710147028.1A Active CN106685810B (zh) 2017-03-13 2017-03-13 一种提高邮件撤回过程安全性的实现方法

Country Status (1)

Country Link
CN (1) CN106685810B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106973008B (zh) * 2017-05-26 2019-12-24 华云数据(厦门)网络有限公司 一种选择性撤回邮件的实现方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6810408B1 (en) * 2000-05-31 2004-10-26 International Business Machines Corporation Method and apparatus for controlling cascading e-mail distribution
CN101677300A (zh) * 2008-09-18 2010-03-24 国际商业机器公司 用于电子邮件消息传递的方法和电子邮件系统
US8280965B2 (en) * 2008-12-10 2012-10-02 International Business Machines Corporation Method and system for managing electronic mail
US8457782B2 (en) * 2009-09-15 2013-06-04 Bell And Howell, Llc Method and system for referencing a specific mail target for enhanced mail owner customer intelligence
CN101834806B (zh) * 2010-03-25 2012-10-24 盈世信息科技(北京)有限公司 一种邮件撤回方法及系统
CN103067250A (zh) * 2011-10-20 2013-04-24 中国航天科工集团第二研究院七0六所 一种安全电子邮件系统及其邮件撤销方法
CN104125129A (zh) * 2013-04-24 2014-10-29 北京无限立通通讯技术有限责任公司 一种邮件撤回系统及方法

Also Published As

Publication number Publication date
CN106685810A (zh) 2017-05-17

Similar Documents

Publication Publication Date Title
KR102066827B1 (ko) 증강 현실 기반의 가상 오브젝트를 할당하기 위한 방법 및 디바이스
US8255987B2 (en) Communication abuse prevention
US8255983B2 (en) Method and apparatus for email communication
CN102158468A (zh) 一种在社交网络服务中分享和获取数据的方法
CN108959911A (zh) 一种密钥链生成、验证方法及其装置
CN104125203B (zh) 权限管理方法和系统
US20210248604A1 (en) Electronic-certificate-based interaction methods and apparatuses, and electronic devices
CN106506459B (zh) 身份信息验证方法及装置
WO2015165018A1 (en) Method and device for providing online gifting
US11265270B2 (en) Systems, methods and computer program products for providing enhanced chat services
CN106067849A (zh) 一种适用于pdf文档的数字签名方法及装置
CN102801647A (zh) 即时通信中真实型礼物的实现方法、客户端及系统
CN106888086B (zh) 一种管理账号密码的系统及方法
US20170155607A1 (en) Electronic message conglomeration
CN107437105A (zh) 一种多角色全场景的nfc和qr码安全快递系统及使用方法
US9912620B2 (en) Method, system and device for implementing an instant messaging application
US10044735B2 (en) System and method for authentication of electronic communications
CN104270357B (zh) 一种发送业务信息的方法及装置
CN102982012B (zh) 一种用于获取失序文本中的目标字符串的方法与设备
CN108111533A (zh) App的注册登录方法及系统
US10929895B2 (en) Generic message injection system
CN106973008B (zh) 一种选择性撤回邮件的实现方法
CN108537478A (zh) 基于区块链的包裹服务系统、平台及方法
CN106685810B (zh) 一种提高邮件撤回过程安全性的实现方法
CN103927680B (zh) 一种网络应用相关商品的发货通知发送方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20170814

Address after: 361006 Chinese (Fujian) free trade zone of Xiamen area (Free Trade Zone) Xiangyu Road No. 97 Xiamen international shipping center D 8 storey building 05 unit X (the residence only as legal instruments of commercial subject address for service)

Applicant after: XIAMEN RONGNENG TECHNOLOGY Co.,Ltd.

Address before: 214000 North -705 room (Development Zone), 5 wisdom road, Huishan Economic Development Zone, Jiangsu, Wuxi

Applicant before: WUXI CLOUDSTONE TECHNOLOGY CO.,LTD.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20190910

Address after: 361000 China (Fujian) Free Trade Pilot Zone Xiamen Section (Bonded Zone) No. 97 Xiangyu Road, Xiamen International Shipping Center, Building D, 8 floors, Unit 05 X (This residence is only served as the address of legal documents of commercial subjects)

Patentee after: Huayun data (Xiamen) network Co.,Ltd.

Address before: China (Fujian) Free Trade Pilot Zone Xiamen Section (Bonded Zone) No. 97 Xiangyu Road, Xiamen International Shipping Center, Building D, 8 floors, Unit 05 X (The residence is only served as the address of legal documents of commercial subjects)

Patentee before: XIAMEN RONGNENG TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20201211

Address after: 230000 6 / F, Zone C, G4 building, phase II, innovation industrial park, 2800 innovation Avenue, hi tech Zone, Hefei City, Anhui Province

Patentee after: Anhui AI Office Information Technology Co.,Ltd.

Address before: Unit 05, 8 / F, building D, Xiamen international shipping center, 97 Xiangyu Road, China (Fujian) pilot Free Trade Zone

Patentee before: Huayun data (Xiamen) network Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230427

Address after: 230000, floor 6, Zone C, building G4, phase II, innovation industrial park, No. 2800, innovation Avenue, high tech Zone, Hefei, Anhui Province

Patentee after: Huayun Data Co.,Ltd.

Address before: 230000 6 / F, Zone C, G4 building, phase II, innovation industrial park, 2800 innovation Avenue, hi tech Zone, Hefei City, Anhui Province

Patentee before: Anhui AI Office Information Technology Co.,Ltd.

TR01 Transfer of patent right