CN107111605A - 管理文件访问的方法和系统 - Google Patents
管理文件访问的方法和系统 Download PDFInfo
- Publication number
- CN107111605A CN107111605A CN201580054817.XA CN201580054817A CN107111605A CN 107111605 A CN107111605 A CN 107111605A CN 201580054817 A CN201580054817 A CN 201580054817A CN 107111605 A CN107111605 A CN 107111605A
- Authority
- CN
- China
- Prior art keywords
- label
- user
- file
- authority
- labels
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/10—File systems; File servers
- G06F16/13—File access structures, e.g. distributed indices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2117—User registration
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2145—Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Data Mining & Analysis (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Information Transfer Between Computers (AREA)
- Storage Device Security (AREA)
Abstract
文件系统被配置为使用标签来控制对系统中存储的文件进行的操作。每个标签可用于标记系统中存储的一个或多个文件和/或系统中的一个或多个其它标签。每个标签标识该标签的用户对所标记的文件进行操作的一个或多个权限。标签可在系统中共享以供各种用户使用,各种用户可创建标签、修改标签、共享标签、把标签应用到选择的系统中的标签和/或文件,以及跟随标签链来访问标记的文件。标签链可包括系统中的标签图表中的环路/循环。
Description
相关申请
本申请要求由Stefano Bargagni于2015年4月20日递交的美国专利申请序列号No.14/691,335和于2014年10月7日递交的美国临时申请序列号No.62/060,999的优先权,这两者均题为“SYSTEMS AND METHODS TO MANAGE FILE ACCESS(管理文件访问的方法和系统)”,这些申请的全部内容通过引用被结合,好像完全在本文提出一样。
背景技术
已知的标签式文件系统通常是通过直接在文档描述符中添加标签-ID来实现的。标签式文件系统一般被图像地表示为树。
在典型的文件系统中,文档的树形层级通常是经由文件夹(或目录)来实现的,其中文件夹可包含文档或其它文件夹。父文件夹可包含一个或多个子文件夹,但是子文件夹不能被构造为包含它的父文件夹。尽管可在系统中经由诸如到父文件夹的符号链接之类的特殊布置来引入循环/环路,但是采用不同于系统中的文件夹和文档的特殊元件的布置会被识别以移除循环/环路。因此,这样的文件系统实质上具有树形的层级表示。
附图说明
在附图中通过示例而非限制的方式来描述实施例,其中在附图中类似的标号指示类似的元件。
图1显示了根据一个实施例的标签系统。
图2显示了根据一个实施例的访问文件的方法。
图3示出了根据一个实施例的标签图表的示例。
图4显示了根据一个实施例的对标签的共享。
图5显示了根据一个实施例的标签结构。
图6-9示出了根据一个实施例的经由社交网络共享的文档。
图10示出了根据一个实施例的数据处理系统。
具体实施方式
以下描述和图示是示例性的并且不被理解为限制性的。众多具体细节被描述以提供透彻的理解。然而,在某些情形中,公知或惯有的细节未被描述从而避免模糊说明书。本公开中对于一个实施例或实施例的指代并不一定指代相同的实施例;并且这样的指代意味着至少一个。
在一个实施例中,计算机数据存储系统被配置为存储一组用户。系统被配置为允许用户共享在系统中存储的信息。
例如,在用户(例如,经由社交网络OAuth API)被认证进行访问之后,用户可上载文件的目录。用户被允许利用文件的版本化来修改文件,和/或与其它用户共享文件。用户被允许组织他或她的文件目录的子集的视图并且让它被一系列用户(或者也被全世界)作为网页或视频进行查看,或者任何其它方式来呈现它,让它例如可经由http协议(或者任何其它通信协议)来进行访问。
在一个实施例中,系统被配置为允许用户通过向文件/文档分配一个或多个标签来组织文件/文档。文档可由多个标签进行标记;并且标签自身也可由一个或多个其它标签标记。在一个实施例中,标签能够标记/包含的文档的数量不受限制。在其它实施例中,可对此数量设置经定义的限制。
在一个实施例中,对于系统中的文件的标记不限于树形拓扑。用户可以包含一个或多个循环或环路的图表的形式构造标签式关系。
在一个实施例中,系统中的用户经由社交网络或个人账户来连接;并且用户被允许共享文档并对共享的文档应用标签。标签可由(a)作为相应文档的拥有者的用户;以及(b)拥有者将相应的文档共享给的用户二者应用于文档。类似地,用户被允许共享标签并且对共享的标签应用标签。标签可由(a)作为相应的共享标签的拥有者的用户;以及(b)拥有者将相应的共享标签共享给的用户二者应用于共享的标签。在一个实施例中,标签的图表对于共享此部分图表的用户是可视的。
在一个实施例中,本文描述的标签布置给予标签图表稳健的描述能力,如在下文进一步论述的那样,这丰富了用户在共享给其它不同用户的图表的子集以及共享次数的能力方面的体验。
在一个实施例中,系统中的文件被标记至少一次。文件可具有的标签的数量没有限制。另外,标签自身可被一个或多个其它标签标记。此构造允许文件系统能够被表示为标签图表,如图3中所示。
在图3中,用户的主标签(home tag)被应用以(例如,被标记以)标签1、标签2、标签3、标签4、标签5(如箭头所示);并且标签2被应用以标签5。
在一个实施例中,标签图表是基于社交的,其中用户可让任何其它用户链接(例如,标记)他/她的标签,或者更一般地成为他/她的标签图表的一部分(例如,标签子图表)。
在一个实施例中,主标签被用于表示用户。它是用户拥有的标签的根。由用户创建的标签是用户的主标签的派生。
在图4中,在标签(对应于图3的标签1至标签5)的表示中显示了化身图像(示出为给定标签内的小图像)来指示用户把标签共享给的其它用户的标识。例如,标签B具有三个化身图像402来指示标签B被共享给由化身图像402表示的三个用户。
标签图表可使用本领域已知的任何图像表示技术来实现。例如,包含到后代的指针和到祖先(ancestor)的指针的信息节点可被用于以图5中所示的方式实现标签图表。
在图5中,示出的指针结构对应于图3中所示的标签图表。在图5中,数据字段(D)包含到后代的指针,并且数据字段(A)包含到祖先的指针。通过使用这种表示的标签图表,每个图表节点可通过使用各种已知算法(例如,Dijkstra)爬行图表来到达。
在一个实施例中,每个标签包括用于规定访问许可的字段(ACL)和用于规定与社交网络(SN)相关的信息的字段(SN)。通过使用图5中所示的ACL和SN字段,标签可标识:拥有标签的用户;被准许访问标签进行读取的一组用户;以及被准许访问标签进行修改(例如,增加文件并共享它)的一组用户。
这种用于文件系统的方案允许用户利用简单的规则进行交互。随着更多的用户与系统进行交互,标签图表成长并且变得越来越复杂。以此方式共享的信息被改进和丰富。
图6-9示出了根据一个实施例的经由社交网络共享的文档。例如,假设用户A已经对PDF文档602应用标签1和标签2,如图6中所示。然后,用户A与用户B共享标签1。此共享允许用户B对用户A的标签1应用用户B的一个标签,如图7和8中所示。
一旦用户的文档、标签、或标签的子集已经在社交网络中被共享,它可由其它用户(例如,社交网络中的其它用户)修改内容并且进行标记。例如,在图8中,由于用户B被给予文档的访问权,用户B可直接对文档或者对任何标签(例如,由用户A共享的标签)应用一些标签。
在一个实施例中,不存在对于标签图表能够经由用户交互达到的复杂度级别的任何限制,如图9中所示。例如,文档602可被用户改变,并且文档可被再次标记和共享。通过此过程,文档602的描述能够通过不受限数量的标签的应用(例如,成千上万的标签的应用)来进行丰富。
图1示出了根据一个实施例的对用户文件应用标签的方式。在图1中,一个或多个标签(例如,标签A)可被应用到用户文件。另外,可对标签应用一个或多个标签,例如标签A被应用到标签B和标签D,以及标签C被应用到标签A和标签D。
诸如标签A之类的典型标签可包括多个数据字段,例如标签ID、标签名称、祖先ID、后代ID、拥有者ID、权限、URL、可见性等等。
标签ID字段在系统中创建的多个标签间独有地标识了标签。标签名称字段是用于标签到用户的呈现的文本标注。
祖先ID字段包括已经被应用到该标签的标签的标签ID的列表。例如,在图1中,标签A被应用到标签B;因此标签A是标签B的祖先;标签B的祖先ID的列表包括标签A的标签ID。
后代ID字段包括该标签(例如,标签A)所应用到的标签的标签ID的列表。例如,在图1中,标签A被应用到标签B;因此标签B是标签A的后代;标签A的后代ID的列表包括标签B的标签ID。在一些实施例中,标签的后代ID字段也可包括标签所应用到的文件的ID。
拥有者ID字段独有地标识了创建标签的用户。
URL字段标识一个或多个(例如,多达10个)能够被访问以查看与标签相关的信息(例如,内容或其它数据)的URL地址。每个URL指向例如包含以下各项的web页面:文档(例如,标签所应用到的文件),到其它页面(例如,标签所应用到的标签)的链接(例如,URL)。在一个实施例中,当并且仅当标签可见性(例如,在可见性字段中)被设置为PUBLIC(公开)时,链接被包括或呈现在页面中。
可见性字段指示URL是否是活动的。在一个实施例中,URL仅当标签的可见性被设置为PUBLIC时是活动的。
权限字段标识由标签的拥有者向标签的使用者提供的权利的设置。权限的示例包括只读、读写、删除、只读共享、修改共享等等。例如,标签中规定的“只读”权限指示标签的用户仅可查看标签和标签所应用到的对象(例如,文件或其它标签)。然而,用户不被允许共享或修改标签所应用到的对象。
作为另一示例,标签中规定的“写入”权限指示标签的用户可修改标签和该标签所应用到的对象(例如,文件或其它标签)。用户不被允许与其它人共享标签和标签所应用到的对象。此权利是由“写共享”许可给予的。
在另一示例中,权限中规定的公开共享级别可允许网络上的每个人经由它的公开URL(或者通过任何其它方法或协议)以只读模式访问标签。
用户可创建标签A,把标签A应用到另一标签D或者应用到文档或用户文件,解除标签到对象的应用,删除标签,或者与朋友或其它用户共享标签(结果,标签的子图表),从而提供标签中规定的许可/权限或者改变标签中给定的许可/权限。
在图2中,用户账户包括标签列表,该标签列表标识了由账户的用户创建的标签或者由其它用户与账户的用户共享的标签。标签列表包括独有地标识相应标签的标签ID,例如图2中的标签A、...、标签B。
在一个实施例中,图2中的用户账户由图3中所示的主标签(例如,“HOME(主)”)表示,其中主标签是自动为用户创建的并且被应用到由用户创建的标签。在一个实施例中,用户的主标签是用户的标签图表的唯一“根”并且用户从根开始导航图表。
在一个实施例中,系统还被配置为包括标记了系统中的所有用户的“超级根”,其中每个用户由标记了用户的个人标签的主标签呈现。
另外,在一个实施例中,系统可生成“元标签”,该“元标签”(例如)是自动生成的(全局或个人的)“标签的标签”。例如,元标签可被生成以表示佛罗伦萨的所有用户;并且另一元标签可被生成以表示用户(例如,在2014、2015年等等中)的夏季照片。
在一个实施例中,系统被配置为对标签进行索引并且允许用户从根(例如,用户基的“根”)以及下方开始进行查找/搜索。系统也被配置为提供用于标签的目录来让搜索引擎(例如,Google)索引标签和它们的文档。对此的控制通过用户各自的标签上的许可被给予用户。
在图2的示例中,标签A被应用到用户文件Y和用户文件X;标签C被应用到用户文件X;并且标签B被应用到标签C。账户的用户可从用户账户的标签列表中标识的标签开始访问系统中的对象,随后是标签的图表以访问标签的祖先(或者从用户的主标签开始,如上所述)。
例如,账户的用户可选择标签B来访问标签B所应用到的标签C,然后选择标签C所应用到的用户文件X从而访问用户文件X。当用户经由标签B访问用户文件X时,用户在访问用户文件X时的许可/权限是由标签B中规定的权限确定的。
在图2的示例中,用户还可经由标签A来访问相同的用户文件X,因为在图2中标签A被直接应用到用户文件X。当用户通过从标签A开始遍历标签图表来到达用户文件以访问用户文件X时,用户在访问用户文件X时的许可/权限是由标签A中规定的权限确定的。
例如,用户文件X的拥有者可创建标签A和C并且把它们应用到用户文件X,其中标签A也被应用到用户文件Y。用户文件X的拥有者把标签A与用户账户的用户共享,把标签C与一朋友共享,该朋友进而把标签B应用到标签C并且把标签B与图2中所示的用户账户的用户共享。因此,图2中所示的用户账户的用户具有多种方式来访问用户文件X,每种方式可提供关于用户文件X的权限的不同设置。
例如,用户A以只读模式把TAG-1共享给用户B。TAG-1被应用到文件-x并因而包含文件-x。用户A还以写入模式把TAG-2共享给用户B,其中TAG-2也被应用并因而包含文件-x。用户B被允许通过经由TAG-2到达文件-x来修改它,但是不可通过经由TAG-1到达它来进行修改。
在一个实施例中,标签的可见性可被设置为公开(直播标签(live tag))或者私有(“不暴露”给WWW或者其它应用/协议)。当标签是公开的时,它被共享给能够经由标签的URL访问标签的任何用户。
在一个实施例中,标签可被设置为在到期日期和时间内是公开的,在此到期日期和时间之后标签变成私有的。它还可在定义数量的N个查看之后或者通过其它标准而变成私有的。在一个实施例中,用户可规定到期标准(例如给定的时间和/或日期);并且系统被配置为当满足到期标准时把标签放置于私有模式中。
在一个实施例中,当标签是私有的时候,它仅能够由具有共享该标签的权限的其它用户明确地把标签共享给的用户进行访问。
在一个实施例中,系统被配置为根据级别来读取标签图表。当标签被选择时,系统读取并呈现选择的标签所直接应用到的标签和文档。
在一个实施例中,系统允许用户选择多个标签并把所选的标签应用到文档,例如要上载的文档或者已经被上载到系统的文档。
在一个实施例中,web接口和/或移动应用接口被提供以从用户的主标签开始呈现用户可访问的标签的图表。接口允许用户导航用户可访问的标签的图表来访问标签所应用到的标签和/或文档。
在一个实施例中,系统被配置为针对标签间的链接的一致性而周期性地检查图表。当系统检测到文件系统不一致性时,它们在文件系统级处被解决,例如通过在对象被请求时检查对象状态或者通过基于样本的背景检查。
数据处理实现
上文公开的系统和方法在数据处理系统形式的计算机装置中被实现。
图10示出了根据一个实施例的数据处理系统。尽管图10示出了计算机系统的各种组件,但它并不意图表示任何特定架构或者互连组件的方式。一个实施例可使用具有与图10中示出的那些组件相比更少或更多组件的其它系统。
在图10中,数据处理系统(130)包括互连(131)(例如,总线和系统核心逻辑),该互连把一个或多个微处理器(133)和存储器(134)互连。在图10的示例中,微处理器(133)被耦合到缓存存储器(139)。
在一个实施例中,互连(131)把微处理器(133)和存储器(134)相互连接在一起,还把它们经由(一个或多个)I/O控制器(137)互连到(一个或多个)输入/输出(I/O)设备(135)。I/O设备(135)可包括显示设备和/或其它外围设备,比如鼠标、键盘、调制解调器、网络接口、打印机、扫描仪、摄像机和本领域中已知的其它设备。在一个实施例中,当数据处理系统是服务器系统时,一些的I/O设备(135)(比如,触摸屏、打印机、扫描仪、鼠标、和/或键盘)是可选的。
在一个实施例中,互连(131)包括通过各种桥接器、控制器和/或适配器相互连接的一条或多条总线。在一个实施例中,I/O控制器(137)包括用于控制USB外设的USB(通用串行总线)适配器,和/或用于控制IEEE-1394外设的IEEE-1394总线适配器。
在一个实施例中,存储器(134)包括以下中的一个或多个:ROM(只读存储器)、易失性RAM(随机存取存储器),和非易失性存储器,比如硬盘驱动器、闪存等。
易失性RAM一般被实现成持续需要电力以便刷新或维持存储器中的数据的动态RAM(DRAM)。非易失性存储器一般是磁盘驱动器、磁光盘驱动器、光盘驱动器(例如,DVDRAM)、或者即使在从系统中除去电力之后仍然维持数据的其它种类的存储器系统。非易失性存储器也可以是随机存取存储器。
非易失性存储器可以是直接耦接到数据处理系统中的其余组件的本地设备。也可以使用远离系统的非易失性存储器,比如通过网络接口(比如调制解调器或以太网接口)耦接到数据处理系统的网络存储设备。
在本说明中,为了简化说明,一些功能和操作被描述成由软件代码执行或者由软件代码导致。不过,这样的表述也可用于指定功能由处理器(比如微处理器)执行代码/指令而产生。
另一方面,或者结合地,这里说明的功能和操作可利用带或不带软件指令的专用电路,比如利用专用集成电路(ASIC)或现场可编程门阵列(FPGA)实现。可以利用不带软件指令的硬连线电路,或者利用与软件指令结合的硬连线电路实现实施例。从而,技术既不局限于硬件电路和软件的任何特定组合,也不局限于由数据处理系统执行的指令的任何特殊来源。
尽管可在全功能计算机和计算机系统中实现一个实施例,不过,能够以各种形式的计算机产品的形式,分发各个实施例,并且能够与用于实际实现所述分发的机器或计算机可读介质的特定种类无关地应用各个实施例。
至少一些公开的方面可至少部分用软件具体体现。就是说,可响应计算机系统或其它数据处理系统的处理器,比如微处理器执行包含在存储器(比如ROM、易失性RAM、非易失性存储器、高速缓存或远程存储设备)中的指令序列,在计算机系统或其它数据处理系统中实现所述技术。
为实现实施例而执行的例程可被实现成操作系统的一部分,或者称为“计算机程序”的特定应用、组件、程序、对象、模块或指令序列。计算机程序一般包括在计算机中的各个存储器和存储设备中,在各个时间设定的一条或多条指令,当被计算机中的一个或多个处理器读取和执行时,使计算机进行为实现涉及各个方面的要素所必需的操作。
机器可读介质可用于保存当被数据处理系统执行时,使所述系统执行各种方法的软件和数据。可执行软件和数据可被保存在各个地方,例如包括ROM、易失性RAM、非易失性存储器和/或高速缓存。该软件和/或数据的各个部分可被保存在这些存储设备任意之一中。此外,可从中央服务器或对等网络,获得数据和指令。可在不同的时间,在不同的通信会话中,或者在相同的通信会话中,从不同的中央服务器和/或对等网络,获得数据和指令的不同部分。可在执行应用之前,整体获得数据和指令。另一方面,可以仅仅在需要执行时,才及时地动态获得数据和指令的各个部分。从而,不要求在特定时刻,数据和指令整体在机器可读介质上。
计算机可读介质的例子包括(但不限于)可记录和不可记录类介质,比如易失性和非易失性存储器、只读存储器(ROM)、随机存取存储器(RAM)、闪存、软盘和其它可拆卸磁盘、磁盘存储介质、光存储介质(例如,光盘只读存储器(CD ROM)、数字通用光盘(DVD)等),等等。计算机可读介质可存储指令。
指令也可包含在电信号、光信号、声信号或者其它形式的传播信号,比如载波、红外信号、数字信号等的数字和模拟通信链路中。不过,诸如载波、红外信号、数字信号之类的传播信号不是有形的机器可读介质,不被配置成存储指令。
通常,机器可读介质包括以机器(例如,计算机、网络设备、个人数字助手、制造工具、具有一组一个或多个处理器的任何设备等)可访问的形式,提供(即,存储和/或发送)信息的任何机构。
在各个实施例中,可以与软件指令结合地使用硬连线电路来实现各种技术。从而,各种技术既不局限于硬件电路和软件的任何特定组合,也不局限于由数据处理系统执行的指令的任何特定来源。
说明和附图是例证性的,不应被理解成是限制性的。为了提供透彻的理解,说明了众多的具体细节。不过,在某些情况下,为了避免使说明变得模糊,未描述公知的或者常规的细节。本公开中,对一个实施例或实施例的引用不一定指的是相同实施例;并且,这样的引用意味至少一个实施例。
这里的标题的使用仅仅是为了易于参考而提供的,而不应按任何方式被解释成对本公开或以下权利要求的限制。
对“一个实施例”或“实施例”的引用意味结合该实施例说明的特定特征、结构或特性包含在本公开的至少一个实施例中。出现在说明书中的各个地方的短语“在一个实施例中”不一定都指的是相同实施例,不一定都指的是互斥其它实施例的单独或者备选实施例。此外,说明了可由一个实施例,而不是由其它实施例表现的各种特征。类似地,说明了是对一个实施例,而不是对其它实施例的各种要求。除非被明确的描述和/或明显的不相容所排除,否则这里也包括在本说明中描述的各种特征的任何组合。例如,上面结合“在一个实施例中”或者“在一些实施例中”描述的特征都可视情况包含在一种实现中,除了根据所述说明,某些特征对其它特征的依赖显然会限制从所述实现中排除所选特征的选择,以及根据所述说明,某些特征与其它特征的不相容显然会限制把选择的特征一起包含在所述实例中的选择之外。
在以上的说明书中,已经参考本公开的具体示例性实施例对本公开进行了描述。显然可以对其作出各种修改,而不脱离在所附权利要求书中提出的更宽的精神和范围。从而,说明书和附图应被视为对本公开的举例说明,而不是对本公开的限制。
Claims (20)
1.一种系统,包括:
至少一个处理器;以及
存储指令的存储器,指令被配置为指示所述至少一个处理器:
存储文件的集合和多个标签,所述标签包括第一标签、第二标签、和第三标签;
对所述文件的集合中的第一文件应用所述第一标签,其中经由所述第一标签对所述第一文件的用户访问是通过所述第一标签中规定的第一权限确定的;
对所述第三标签应用所述第二标签;
对所述第一文件应用所述第三标签;以及
经由所述第二标签提供到所述第一文件的用户访问,其中所述用户访问是通过所述第二标签中规定的第二权限确定的。
2.如权利要求1所述的系统,其中所述第一权限和第二权限是不同的。
3.如权利要求2所述的系统,其中所述第一权限是只读权限,并且所述第二权限是写入权限。
4.如权利要求1所述的系统,其中所述第二标签仅能够被由所述第二标签的拥有者把所述第二标签共享给的用户访问。
5.如权利要求1所述的系统,还包括用户接口,该用户接口向第一用户呈现标签图表,包括呈现所述第一用户的主标签,所述用户接口允许所述第一用户导航所述标签图表以访问所述图表中的标签被应用到的文档。
6.如权利要求1所述的系统,其中所述指令还被配置为指令所述至少一个处理器存储用于第一用户的标签列表,所述标签列表包括用于所述第一标签和所述第二标签中的每一者的独有标签标识符。
7.如权利要求1所述的系统,其中所述多个标签中的每个标签包括标签标识符字段、后代标识符字段、和权限字段,其中所述后代标识符字段包括所述标签所应用到的标签标识符的列表,并且所述权限字段标识由所述标签的拥有者向其它用户提供的权利。
8.如权利要求1所述的系统,其中所述多个标签中的每个标签包括标识至少一个URL地址的字段,该至少一个URL地址能够被用户访问以查看与所述标签有关的信息。
9.一种存储了计算机可读指令的非暂态计算机存储介质,所述计算机可读指令在被执行时使得数据处理系统:
由所述系统存储文件的集合和多个标签,所述标签包括第一标签、第二标签、和第三标签;
对所述文件的集合中的第一文件应用所述第一标签,其中经由所述第一标签对所述第一文件的用户访问是通过所述第一标签中规定的第一权限确定的;
对所述第三标签应用所述第二标签;
对所述第一文件应用所述第三标签;以及
经由所述第二标签提供到所述第一文件的用户访问,其中所述用户访问是通过所述第二标签中规定的第二权限确定的。
10.如权利要求9所述的非暂态计算机存储介质,其中所述第一权限和第二权限是不同的。
11.如权利要求10所述的非暂态计算机存储介质,其中所述第一权限是只读权限,并且所述第二权限是写入权限。
12.如权利要求9所述的非暂态计算机存储介质,其中所述第二标签仅能够被所述第二标签被共享给的用户访问。
13.如权利要求9所述的非暂态计算机存储介质,其中所述指令还使得所述数据处理系统在用户接口上向第一用户呈现标签图表,所述用户接口允许所述第一用户导航所述标签图表以访问所述图表中的标签被应用到的文档。
14.如权利要求9所述的非暂态计算机存储介质,其中所述指令还使得所述数据处理系统存储用于第一用户的标签列表,所述标签列表包括用于所述第一标签和所述第二标签中的每一者的独有标签标识符。
15.如权利要求14所述的非暂态计算机存储介质,其中所述多个标签中的每个标签包括后代标识符字段,其中所述后代标识符字段包括所述标签所应用到的标签标识符的列表。
16.一种方法,包括:
在计算装置中存储文件的集合和多个标签,每个相应的标签:
标识一个或多个权限;
能够用于标记所述文件中的一个或多个文件来向所述相应的标签的用户提供所述权限;
由所述计算装置的相应用户拥有;并且
能够共享以供一个或多个用户使用;以及
由所述计算装置向相应的标签的用户呈现所述多个标签,以根据所述多个标签中标识的权限来访问由所述相应的标签标记的标签和由所述相应的标签标记的文件。
17.如权利要求16所述的方法,其中所述多个标签包括第一标签,该第一标签标记第二标签,该第二标签直接标记所述第一标签。
18.如权利要求16所述的方法,其中所述多个标签包括第一标签,该第一标签标记第二标签,该第二标签经由一个或多个第三标签间接地标记所述第一标签。
19.如权利要求16所述的方法,还包括:
向第三用户呈现所述多个标签中的子集;
从所述第三用户接收输入以从标签的所述子集中选择起始标签;
从所述第三用户接收输入以经由访问请求跟随自所述起始标签开始的标记链来到达结尾标签;
从所述第三用户接收输入以访问由所述结尾标签标记的文件;以及
基于所述起始标签中规定的权限来向所述第三用户提供对所述文件进行操作的访问。
20.如权利要求16所述的方法,其中每个相应的标签还能够用于标记所述多个标签中的子集以标识所述子集中的标签的用户的至少一个权限。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201462060999P | 2014-10-07 | 2014-10-07 | |
US62/060,999 | 2014-10-07 | ||
US14/691,335 US20160098574A1 (en) | 2014-10-07 | 2015-04-20 | Systems and methods to manage file access |
US14/691,335 | 2015-04-20 | ||
PCT/US2015/052413 WO2016057245A1 (en) | 2014-10-07 | 2015-09-25 | Systems and methods to manage file access |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107111605A true CN107111605A (zh) | 2017-08-29 |
CN107111605B CN107111605B (zh) | 2021-11-09 |
Family
ID=55633011
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201580054817.XA Expired - Fee Related CN107111605B (zh) | 2014-10-07 | 2015-09-25 | 管理文件访问的方法和系统 |
Country Status (5)
Country | Link |
---|---|
US (1) | US20160098574A1 (zh) |
EP (1) | EP3204869B1 (zh) |
CN (1) | CN107111605B (zh) |
MA (1) | MA41047A (zh) |
WO (1) | WO2016057245A1 (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110517079A (zh) * | 2019-08-23 | 2019-11-29 | 北京百度网讯科技有限公司 | 数据处理方法、装置、电子设备和存储介质 |
CN110851873A (zh) * | 2019-11-20 | 2020-02-28 | 东北石油大学 | 科技项目文件权限处理方法和装置 |
CN111274773A (zh) * | 2020-01-03 | 2020-06-12 | 沈阳通用软件有限公司 | 基于文档性质定义文档标签来增加文档新属性的方法 |
CN112883032A (zh) * | 2018-03-14 | 2021-06-01 | 海通证券股份有限公司 | 一种信息标签的管理方法及管理系统 |
CN115577197A (zh) * | 2022-12-07 | 2023-01-06 | 杭州城市大数据运营有限公司 | 组件发现的方法、系统和装置 |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10277601B1 (en) | 2015-05-11 | 2019-04-30 | Google Llc | System and method for recursive propagating application access control |
RU2730584C1 (ru) | 2017-08-11 | 2020-08-24 | ЭлДжи ЭЛЕКТРОНИКС ИНК. | Способ и устройство для передачи единицы данных |
CN107566506B (zh) * | 2017-09-15 | 2020-03-10 | 华为技术有限公司 | 一种数据访问方法及装置 |
US10846466B2 (en) * | 2017-11-22 | 2020-11-24 | Adobe Inc. | Digital document update using static and transient tags |
US10803011B2 (en) | 2018-05-09 | 2020-10-13 | Bank Of America Corporation | Dynamic data management system for selectively transferring data files |
US20200026706A1 (en) * | 2018-07-23 | 2020-01-23 | Monday.com Ltd. | System and method for generating a tagged column-oriented data structure |
US11194958B2 (en) | 2018-09-06 | 2021-12-07 | Adobe Inc. | Fact replacement and style consistency tool |
CN110457935B (zh) * | 2019-06-26 | 2022-07-22 | 维沃移动通信有限公司 | 一种权限配置方法及终端设备 |
US11526619B2 (en) | 2019-06-28 | 2022-12-13 | Bank Of America Corporation | System for securing and allowing access to electronic data in a data storage container |
US11347884B2 (en) | 2019-07-02 | 2022-05-31 | Bank Of America Corporation | Data security tool |
US11501255B2 (en) | 2020-05-01 | 2022-11-15 | Monday.com Ltd. | Digital processing systems and methods for virtual file-based electronic white board in collaborative work systems |
US20220138206A1 (en) * | 2020-10-30 | 2022-05-05 | Snowflake Inc. | System for implementing an object tagging framework |
US11531452B2 (en) | 2021-01-14 | 2022-12-20 | Monday.com Ltd. | Digital processing systems and methods for group-based document edit tracking in collaborative work systems |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1194498C (zh) * | 2002-11-07 | 2005-03-23 | 上海交通大学 | 基于数字标签的内容安全监控系统及方法 |
CN101090376A (zh) * | 2007-06-25 | 2007-12-19 | 腾讯科技(深圳)有限公司 | 一种建立虚拟标签文件夹、共享及下载文件的方法 |
US20100180218A1 (en) * | 2009-01-15 | 2010-07-15 | International Business Machines Corporation | Editing metadata in a social network |
US20110072264A1 (en) * | 2009-09-21 | 2011-03-24 | Mcnulty James | Secure information storage and retrieval apparatus and method |
US8200669B1 (en) * | 2008-08-21 | 2012-06-12 | Adobe Systems Incorporated | Management of smart tags via hierarchy |
US20120233115A1 (en) * | 2011-03-08 | 2012-09-13 | Peak Discovery, Inc. | Real-time document management system and method |
CN103825903A (zh) * | 2014-03-06 | 2014-05-28 | 武汉大学 | 基于移动社交网络的文件安全共享方法 |
CN103959314A (zh) * | 2011-07-05 | 2014-07-30 | 迈克尔·斯图尔特·舒诺克 | 用于注释图像的系统和方法 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6901426B1 (en) * | 1998-05-08 | 2005-05-31 | E-Talk Corporation | System and method for providing access privileges for users in a performance evaluation system |
US7031962B2 (en) * | 2001-03-27 | 2006-04-18 | Bea Systems, Inc. | System and method for managing objects and resources with access rights embedded in nodes within a hierarchical tree structure |
US8117277B2 (en) * | 2005-04-27 | 2012-02-14 | Microsoft Corporation | Component based infrastructure for sharing files |
US20080114767A1 (en) * | 2006-11-10 | 2008-05-15 | Zachary Adam Garbow | Trading Files Via Locking and Unlocking |
US20120304247A1 (en) * | 2011-05-25 | 2012-11-29 | John Badger | System and process for hierarchical tagging with permissions |
US9104666B2 (en) * | 2012-09-04 | 2015-08-11 | Oracle International Corporation | Controlling access to a large number of electronic resources |
US20140120511A1 (en) * | 2012-10-07 | 2014-05-01 | Sharon L. Hall | TeachAtCafe - TeaChatCafe, Transparent Digital and Social Media as an Open Network Communication and Collaboration Tool with User Driven Content and Internet Content Submission Capability for Educators and Their Students |
-
2015
- 2015-04-20 US US14/691,335 patent/US20160098574A1/en not_active Abandoned
- 2015-09-24 MA MA041047A patent/MA41047A/fr unknown
- 2015-09-25 EP EP15848329.7A patent/EP3204869B1/en active Active
- 2015-09-25 CN CN201580054817.XA patent/CN107111605B/zh not_active Expired - Fee Related
- 2015-09-25 WO PCT/US2015/052413 patent/WO2016057245A1/en active Application Filing
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1194498C (zh) * | 2002-11-07 | 2005-03-23 | 上海交通大学 | 基于数字标签的内容安全监控系统及方法 |
CN101090376A (zh) * | 2007-06-25 | 2007-12-19 | 腾讯科技(深圳)有限公司 | 一种建立虚拟标签文件夹、共享及下载文件的方法 |
US8200669B1 (en) * | 2008-08-21 | 2012-06-12 | Adobe Systems Incorporated | Management of smart tags via hierarchy |
US20100180218A1 (en) * | 2009-01-15 | 2010-07-15 | International Business Machines Corporation | Editing metadata in a social network |
US20110072264A1 (en) * | 2009-09-21 | 2011-03-24 | Mcnulty James | Secure information storage and retrieval apparatus and method |
US20120233115A1 (en) * | 2011-03-08 | 2012-09-13 | Peak Discovery, Inc. | Real-time document management system and method |
CN103959314A (zh) * | 2011-07-05 | 2014-07-30 | 迈克尔·斯图尔特·舒诺克 | 用于注释图像的系统和方法 |
CN103825903A (zh) * | 2014-03-06 | 2014-05-28 | 武汉大学 | 基于移动社交网络的文件安全共享方法 |
Non-Patent Citations (2)
Title |
---|
刘文林,等: "《计算机系统安全》", 31 October 2009, 北京邮电大学出版社 * |
魏琛: "基于标签的访问控制模型研究", 《中国优秀硕士学位论文全文数据库 信息科技辑》 * |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112883032A (zh) * | 2018-03-14 | 2021-06-01 | 海通证券股份有限公司 | 一种信息标签的管理方法及管理系统 |
CN110517079A (zh) * | 2019-08-23 | 2019-11-29 | 北京百度网讯科技有限公司 | 数据处理方法、装置、电子设备和存储介质 |
CN110851873A (zh) * | 2019-11-20 | 2020-02-28 | 东北石油大学 | 科技项目文件权限处理方法和装置 |
CN111274773A (zh) * | 2020-01-03 | 2020-06-12 | 沈阳通用软件有限公司 | 基于文档性质定义文档标签来增加文档新属性的方法 |
CN111274773B (zh) * | 2020-01-03 | 2024-03-29 | 三六零数字安全科技集团有限公司 | 基于文档性质定义文档标签来增加文档新属性的方法 |
CN115577197A (zh) * | 2022-12-07 | 2023-01-06 | 杭州城市大数据运营有限公司 | 组件发现的方法、系统和装置 |
CN115577197B (zh) * | 2022-12-07 | 2023-10-27 | 杭州城市大数据运营有限公司 | 组件发现的方法、系统和装置 |
Also Published As
Publication number | Publication date |
---|---|
WO2016057245A1 (en) | 2016-04-14 |
EP3204869A4 (en) | 2018-07-04 |
MA41047A (fr) | 2017-08-15 |
CN107111605B (zh) | 2021-11-09 |
EP3204869B1 (en) | 2022-02-16 |
US20160098574A1 (en) | 2016-04-07 |
EP3204869A1 (en) | 2017-08-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107111605A (zh) | 管理文件访问的方法和系统 | |
JP4809630B2 (ja) | 統合ナビゲーションのためのシステムおよび方法 | |
Meethan | To stand in the shoes of my ancestors | |
US10963526B2 (en) | Techniques for managing writable search results | |
Huggett | Lost in information? Ways of knowing and modes of representation in e-archaeology | |
US8108359B1 (en) | Methods and systems for tag-based object management | |
CN103368765A (zh) | 一种管理系统权限添加方法和装置 | |
BR102012031018A2 (pt) | Sistemas e métodos para publicar eletronicamente o conteúdo | |
Rolan | Towards Archive 2.0: issues in archival systems interoperability | |
Adetoro Salau et al. | Performance assessment of electronic theses and dissertations initiatives in Nigeria | |
JP2007310481A (ja) | 文書管理方法、そのプログラム及び記録媒体、並びに文書共有サーバ及び文書共有システム | |
Lee et al. | Implementation and performance of distributed text processing system using hadoop for e-discovery cloud service | |
CA2720995A1 (en) | System and method for accessing building information | |
Hintz et al. | A Matter of Trust: Practical Strategies for Writing User-Centered, Values-Driven Description | |
RU2656739C1 (ru) | Способ и система хранения данных | |
Marks et al. | Becoming a trusted digital repository | |
McKenna et al. | SharePoint 2010 All-in-one for Dummies | |
Rizzardini et al. | Using cloud-based applications for education, a technical interoperability exploration for online document editors | |
Hämäläinen et al. | The status of interoperability in e-portfolios: Case Mahara | |
Jackson | Re‐examining the future of resource sharing | |
JP7212909B2 (ja) | 不動産相続推定システム、不動産相続推定方法及びプログラム | |
CN116663066B (zh) | 数据访问方法、设备及存储介质 | |
US8934662B1 (en) | Tracking image origins | |
CN107423370A (zh) | 一种共享文件显示的方法、装置及电子设备 | |
Clifford Neuman | Prospero: a tool for organizing internet resources |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
TA01 | Transfer of patent application right | ||
TA01 | Transfer of patent application right |
Effective date of registration: 20210409 Address after: Florence Italy Applicant after: Seni Space Co.,Ltd. Address before: Florence Italy Applicant before: Senj Applicant before: CYNNY Inc. |
|
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20211109 |