CN107528865A - 文件的下载方法和系统 - Google Patents

文件的下载方法和系统 Download PDF

Info

Publication number
CN107528865A
CN107528865A CN201610448982.XA CN201610448982A CN107528865A CN 107528865 A CN107528865 A CN 107528865A CN 201610448982 A CN201610448982 A CN 201610448982A CN 107528865 A CN107528865 A CN 107528865A
Authority
CN
China
Prior art keywords
file
log
message
server
url addresses
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610448982.XA
Other languages
English (en)
Other versions
CN107528865B (zh
Inventor
陈琳
张雅文
李旺太
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ping An Technology Shenzhen Co Ltd
Original Assignee
Ping An Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ping An Technology Shenzhen Co Ltd filed Critical Ping An Technology Shenzhen Co Ltd
Priority to CN201610448982.XA priority Critical patent/CN107528865B/zh
Publication of CN107528865A publication Critical patent/CN107528865A/zh
Application granted granted Critical
Publication of CN107528865B publication Critical patent/CN107528865B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/955Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Abstract

本发明涉及一种文件的下载方法和系统。上述方法包括以下步骤:接收下载操作,根据所述下载操作生成下载指令;根据所述下载指令获取登录信息及请求文件名称;将所述登录信息及所述请求文件名称打包发送给服务器;接收由所述服务器根据所述登录信息及所述请求文件名称生成的URL地址;通过所述URL地址向网络存储设备发送下载请求,以使所述网络存储设备根据所述下载请求解析所述URL地址得到所述请求文件名称,并根据所述请求文件名称获取对应的文件;从所述网络存储设备下载与所述请求文件名称对应的文件。上述文件的下载方法和系统,不易造成链接地址泄露,使文件流失,能有效保证文件的下载安全。

Description

文件的下载方法和系统
技术领域
本发明涉及信息安全技术领域,特别是涉及一种文件的下载方法和系统。
背景技术
网盘,又称网络U盘、网络硬盘,是由互联网公司推出的在线存储服务,向用户提供文件的存储、访问、备份、共享等文件管理等功能。随着互联网的发展,网络以其容量大、随时存储、不易丢失等特性被越来越多的人使用,许多企业或是组织也会选择将文件存放到网盘上,供内部员工进行下载使用。传统方式中,当员工需要下载文件时一般直接访问网盘,且访问网盘的链接地址通常是固定的,容易造成链接地址外泄,使文件流失,无法保证文件的下载安全。
发明内容
基于此,有必要提供一种文件的下载方法,能保证文件的下载安全。
此外,还有必要提供一种文件的下载系统,能保证文件的下载安全。
一种文件的下载方法,包括以下步骤:
接收下载操作,根据所述下载操作生成下载指令;
根据所述下载指令获取登录信息及请求文件名称;
将所述登录信息及所述请求文件名称打包发送给服务器;
接收由所述服务器根据所述登录信息及所述请求文件名称生成的URL地址;
通过所述URL地址向网络存储设备发送下载请求,以使所述网络存储设备根据所述下载请求解析所述URL地址得到所述请求文件名称,并根据所述请求文件名称获取对应的文件;
从所述网络存储设备下载与所述请求文件名称对应的文件。
在其中一个实施例中,在所述将所述登录信息及所述请求文件名称打包发送给服务器的步骤之后,还包括:
以使所述服务器对所述登录信息进行验证,判断是否具备下载与所述请求文件名称对应的文件的权限;
若验证通过,则使所述服务器根据所述登录信息及所述请求文件名称生成URL地址。
在其中一个实施例中,所述使所述服务器根据所述登录信息及所述请求文件名称生成URL地址,包括:
使所述服务器获取网络存储设备的标准链接地址;
使所述服务器对所述登录信息及所述请求文件名称进行加密得到动态字符串;
使所述服务器将所述标准链接地址与所述动态字符串组合生成URL地址。
在其中一个实施例中,在所述将所述登录信息及所述请求文件名称打包发送给服务器的步骤之后,还包括:
以使所述服务器获取接收所述登录信息及所述请求文件名称的时间,并将接收所述登录信息及所述请求文件名称的时间作为第一时间;
使所述服务器根据所述登录信息、所述请求文件名称及所述第一时间生成URL地址。
在其中一个实施例中,在通过所述URL地址向网络存储设备发送下载请求的步骤之后,还包括:
以使所述网络存储设备根据所述下载请求解析所述URL地址得到所述第一时间;
使所述网络存储设备获取当前时间作为第二时间,并根据所述第一时间及所述第二时间判断所述URL地址是否在预设的有效时间内;
若在所述预设的有效时间内,则使所述网络存储设备根据解析所述URL地址得到的请求文件名称获取对应的文件。
一种文件的下载系统,包括:
生成指令模块,用于接收下载操作,根据所述下载操作生成下载指令;
获取名称模块,用于根据所述下载指令获取登录信息及请求文件名称;
发送模块,用于将所述登录信息及所述请求文件名称打包发送给服务器;
接收模块,用于接收由所述服务器根据所述登录信息及所述请求文件名称生成的URL地址;
所述发送模块还用于通过所述URL地址向网络存储设备发送下载请求,以使所述网络存储设备根据所述下载请求解析所述URL地址得到所述请求文件名称,并根据所述请求文件名称获取对应的文件;
下载模块,用于从所述网络存储设备下载与所述请求文件名称对应的文件。
在其中一个实施例中,所述系统还包括:
验证模块,用于使所述服务器对所述登录信息进行验证,判断是否具备下载与所述请求文件名称对应的文件的权限;
生成地址模块,用于若验证通过,则使所述服务器根据所述登录信息及所述请求文件名称生成URL地址。
在其中一个实施例中,所述生成地址模块包括:
获取单元,用于使所述服务器获取网络存储设备的标准链接地址;
加密单元,用于使所述服务器对所述登录信息及所述请求文件名称进行加密得到动态字符串;
生成单元,用于使所述服务器将所述标准链接地址与所述动态字符串组合生成URL地址。
在其中一个实施例中,所述系统还包括:
获取时间模块,用于使所述服务器获取接收所述登录信息及所述请求文件名称的时间,并将接收所述登录信息及所述请求文件名称的时间作为第一时间;
所述生成地址模块还用于使所述服务器根据所述登录信息、所述请求文件名称及所述第一时间生成URL地址。
在其中一个实施例中,所述系统还包括:
解析模块,用于使所述网络存储设备根据所述下载请求解析所述URL地址得到所述第一时间;
判断模块,用于使所述网络存储设备获取当前时间作为第二时间,并根据所述第一时间及所述第二时间判断所述URL地址是否在预设的有效时间内;
获取文件模块,用于若在所述预设的有效时间内,则使所述网络存储设备根据解析所述URL地址得到的请求文件名称获取对应的文件。
上述文件的下载方法和系统,终端根据下载操作生成下载指令,并将登录信息及请求文件名称打包发送给服务器,服务器根据登录信息及请求文件名称生成URL地址,终端通过该URL地址向网络存储设备发送下载请求,网络存储设备根据解析URL地址得到的请求文件名称获取对应的文件供终端进行下载,在终端中URL地址不对用户进行开放,且URL地址是动态生成的,不是固定不变的,不易造成链接地址泄露,使文件流失,能有效保证文件的下载安全。
附图说明
图1为一个实施例中文件的下载方法的系统架构图;
图2为一个实施例中文件的下载方法的流程示意图;
图3为一个实施例中服务器生成URL地址的流程示意图;
图4为另一个实施例中服务器生成URL地址的流程示意图;
图5为一个实施例中网络存储设备判断URL地址是否有效的流程示意图;
图6为一个实施例中文件的下载系统的结构示意图;
图7为另一个实施例中文件的下载系统的结构示意图;
图8为一个实施例中生成地址模块的内部结构示意图;
图9为又一个实施例中文件的下载系统的结构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
图1为一个实施例中文件的下载方法的系统架构图。如图1所示,终端10接收用户的下载操作,根据下载操作生成下载指令,并根据下载指令获取用户的登录信息及用户请求下载的请求文件名称。终端10将登录信息及请求文件名称打包发送给服务器20。服务器20接收终端10发送的登录信息及请求文件名称,根据登录信息及请求文件名称生成URL(Uniform Resource Locator,统一资源定位符)地址,并将URL地址发送给终端10。终端10接收由服务器20根据登录信息及请求文件名称生成的URL地址,并通过该URL地址向网络存储设备30发送下载请求。网络存储设备30根据终端10发送的下载请求解析该URL地址得到请求文件名称,并根据请求文件名称获取对应的文件,终端10从网络存储设备30下载与请求文件名称对应的文件。
如图2所示,一种文件的下载方法,从终端进行描述,包括以下步骤:
步骤S210,接收下载操作,根据下载操作生成下载指令。
具体的,终端的页面上可设置与各个文件对应的下载按键,用户可通过点击下载按键下载相应的文件,但不限于此,在其它的实施例中,用户也可直接点击文件名称,终端自动检测与文件名称对应的文件是否已存在,若不存在,则进行下载。当终端接收到下载操作,可根据该下载操作生成对应的下载指令。
步骤S220,根据下载指令获取登录信息及请求文件名称。
具体的,终端根据生成的下载指令获取用户的登录信息以及请求下载的文件对应的请求文件名称,其中,登录信息可包括登录账号、密码、用户编号等。
步骤S230,将登录信息及请求文件名称打包发送给服务器。
具体的,终端可将获取的登录信息及请求文件名称封装成数据包,并将数据包发送给服务器,当服务器接收到该数据包,可解析该数据包得到登录信息及请求文件名称。
在一个实施例中,在步骤S230将登录信息及请求文件名称打包发送给服务器之后,还包括(1)和(2):
(1)以使服务器对登录信息进行验证,判断是否具备下载与请求文件名称对应的文件的权限。
具体的,服务器获取终端发送的登录信息及请求文件名称后,可对登录信息进行验证,从登录信息中提取登录账号或用户编号等查询对应的权限,判断终端是否具备下载与请求文件名称对应的文件的权限,若终端不具备下载与请求文件名称对应的文件的权限,服务器可向终端返回无下载权限的信息。服务器对终端的登录信息进行验证,可进一步加强文件下载的安全,防止其它人员下载文件,造成文件流失。
(2)若验证通过,则使服务器根据登录信息及请求文件名称生成URL地址。
具体的,若终端具备下载与请求文件名称对应的文件的权限,则验证通过,服务器可根据登录信息及请求文件名称生成URL地址。
如图3所示,在一个实施例中,(2)中使服务器根据登录信息及请求文件名称生成URL地址,包括:
步骤S302,使服务器获取网络存储设备的标准链接地址。
具体的,当企业、组织或是个人将文件放到网络存储设备上进行存储时,网络存储设备会提供对应的标准链接地址使用户进行访问及下载文件,标准链接地址指的是在网络存储设备中存储文件时的一个总的目录地址,例如,某企业将所有文件均存储在百度网盘的A.file文件夹中,则该标准链接地址可为ww w.pan.baidu.com/A.file,存储在网盘中不同的文件可再对应不同的链接地址,服务器可预先存储网络存储设备的标准链接地址。网络存储设备可包括网盘、云存储等利用网络实现存储技术的设备,云存储是指通过集群应用、网络技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。
步骤S304,使服务器对登录信息及请求文件名称进行加密得到动态字符串。
具体的,服务器可预先与网络存储设备约定好加密算法及对应的解密算法,并按照加密算法对登录信息及请求文件名称进行加密得到动态字符串,加密算法可包括DES(Data Encryption Standard,数据加密标准)、IDEA(International Data EncryptionAlgorithm,国际数据加密算法)及AES(Advanced Encryption Standard,高级加密标准)等算法。
步骤S306,使服务器将标准链接地址与动态字符串组合生成URL地址。
具体的,服务器对登录信息及请求文件名称进行加密得到动态字符串后,可将网络存储设备的标准链接地址作为URL地址的前部分,将动态字符串作为URL地址的后部分,二者组合生成完整的URL地址,并将生成的URL地址发送给终端,可保证每次生成的URL地址均不相同,防止URL地址泄露。
步骤S240,接收由服务器根据登录信息及请求文件名称生成的URL地址。
具体的,终端可接收由服务器根据登录信息及请求文件名称生成的URL地址。在其它的实施例中,服务器也可设定各个文件名称对应的代码,直接将网络存储设备的标准链接地址与登录信息以及请求文件名称对应的代码组合生成URL地址,但不限于此,可以理解地,服务器生成URL地址的方式可为多种。
步骤S250,通过URL地址向网络存储设备发送下载请求,以使网络存储设备根据下载请求解析URL地址得到请求文件名称,并根据请求文件名称获取对应的文件。
具体地,终端可通过服务器生成的URL地址中网络存储设备提供的标准链接地址部分访问网络存储设备中对应的目录文件夹,并向网络存储设备发送下载请求。网络存储设备可根据该下载请求获取URL地址,并对URL地址进行解析,先获得URL地址中的动态字符串,再按照预先约定的解密算法对动态字符串进行解密得到登录信息及请求文件名称等各个字段的数据。网络存储设备成功解析URL地址得到各个字段的数据后,可根据得到的请求文件名称获取对应的文件,供终端进行下载。
步骤S260,从网络存储设备下载与请求文件名称对应的文件。
具体的,终端访问网络存储设备成功后,可直接从网络存储设备下载与请求文件名称对应的文件。
上述文件的下载方法,终端根据下载操作生成下载指令,并将登录信息及请求文件名称打包发送给服务器,服务器根据登录信息及请求文件名称生成URL地址,终端通过该URL地址向网络存储设备发送下载请求,网络存储设备根据解析URL地址得到的请求文件名称获取对应的文件供终端进行下载,在终端中URL地址不对用户进行开放,且URL地址是动态生成的,不是固定不变的,不易造成链接地址泄露,使文件流失,能有效保证文件的下载安全。
如图4所示,在一个实施例中,在步骤S230将登录信息及请求文件名称打包发送给服务器之后,还包括:
步骤S402,以使服务器获取接收登录信息及请求文件名称的时间,并将接收登录信息及请求文件名称的时间作为第一时间。
具体的,终端将登录信息及请求文件名称打包发送给服务器,服务器可获取接收登录信息及请求文件名称的时间,并将该接收登录信息及请求文件名称的时间作为第一时间,第一时间可看成是URL生成的时间。
步骤S404,使服务器根据登录信息、请求文件名称及第一时间生成URL地址。
具体的,服务器可按照加密算法对登录信息、请求文件名称及第一时间进行加密得到动态字符串,并将得到的动态字符串与网络存储设备的标准链接地址组合生成URL地址,再将生成的URL地址发送给终端。
如图5所示,在一个实施例中,在通过URL地址向网络存储设备发送下载请求的步骤之后,还可包括:
步骤S502,以使网络存储设备根据下载请求解析URL地址得到第一时间。
具体的,终端接收由服务器根据登录信息、请求文件名称及第一时间生成的URL地址后,可通过该URL地址访问网络存储设备,并向网络存储设备发送下载请求。网络存储设备接收终端发送的下载请求,可根据下载请求获取URL地址并解析URL地址得到动态字符串,并按照预先约定的解密算法对动态字符串进行解密,得到登录信息、请求文件名称及第一时间等各个字段的数据。
步骤S504,使网络存储设备获取当前时间作为第二时间,并根据第一时间及第二时间判断URL地址是否在预设的有效时间内,若是,则执行步骤S506,若否,则执行步骤S508。
具体的,网络存储设备可获取当前时间,即将解析URL地址得到第一时间的时间作为第二时间,并根据第一时间及第二时间判断URL地址是否在预设的有效时间内,其中,有效时间可根据实际需求进行设定,例如10分钟、30分钟等。网络存储设备可计算第一时间与第二时间之间的差值,若该差值大于有效时间,则说明URL地址不在预设的有效时间内,即URL地址失效,网络存储设备可向终端返回URL地址失效的信息,若该差值小于有效时间,则说明URL地址在预设的有效时间内,终端可正常从网络存储设备下载与请求文件名称对应的文件。
步骤S506,使网络存储设备根据解析URL地址得到的请求文件名称获取对应的文件。
具体的,网络存储设备判断URL地址有效后,可根据解析URL地址得到的请求文件名称获取对应的文件,供终端进行下载。
步骤S508,使网络存储设备返回URL地址失效的信息。
具体的,终端若接收到网络存储设备返回的URL地址失效的信息,可重新向服务器发送登录信息及请求文件名称,由服务器重新生成新的URL地址进行下载文件。
上述文件的下载方法,网络存储设备根据URL地址的第一时间及当前的第二时间判断URL地址是否在预设的有效时间内,设定URL地址的有效使用时间,可进一步保障文件下载的安全,防止非法用户盗取URL地址进行使用,造成文件流失。
如图6所示,一种文件的下载系统,包括生成指令模块610、获取名称模块620、发送模块630、接收模块640及下载模块650。
生成指令模块610,用于接收下载操作,根据下载操作生成下载指令。
具体的,终端的页面上可设置与各个文件对应的下载按键,用户可通过点击下载按键下载相应的文件,但不限于此,在其它的实施例中,用户也可直接点击文件名称,终端自动检测与文件名称对应的文件是否已存在,若不存在,则进行下载。当终端接收到下载操作,可根据该下载操作生成对应的下载指令。
获取名称模块620,用于根据下载指令获取登录信息及请求文件名称。
具体的,终端根据生成的下载指令获取用户的登录信息以及请求下载的文件对应的请求文件名称,其中,登录信息可包括登录账号、密码、用户编号等。
发送模块630,用于将登录信息及请求文件名称打包发送给服务器。
具体的,终端可将获取的登录信息及请求文件名称封装成数据包,并将数据包发送给服务器,当服务器接收到该数据包,可解析该数据包得到登录信息及请求文件名称。服务器可对登录信息及请求文件名称进行加密得到动态字符串,并将动态字符串与网络存储设备的标准链接地址组合生成URL地址。
接收模块640,用于接收由服务器根据登录信息及请求文件名称生成的URL地址。
具体的,终端可接收由服务器根据登录信息及请求文件名称生成的URL地址。在其它的实施例中,服务器也可设定各个文件名称对应的代码,直接将网络存储设备的标准链接地址与登录信息以及请求文件名称对应的代码组合生成URL地址,但不限于此,可以理解地,服务器生成URL地址的方式可为多种。
发送模块630还用于通过URL地址向网络存储设备发送下载请求,以使网络存储设备根据下载请求解析URL地址得到请求文件名称,并根据请求文件名称获取对应的文件。
具体地,终端可通过服务器生成的URL地址中网络存储设备提供的标准链接地址部分访问网络存储设备中对应的目录文件夹,并向网络存储设备发送下载请求。网络存储设备可根据该下载请求获取URL地址,并对URL地址进行解析,先获得URL地址中的动态字符串,再按照预先约定的解密算法对动态字符串进行解密得到登录信息及请求文件名称等各个字段的数据。网络存储设备成功解析URL地址得到各个字段的数据后,可根据得到的请求文件名称获取对应的文件,供终端进行下载。
下载模块650,用于从网络存储设备下载与请求文件名称对应的文件。
具体的,终端访问网络存储设备成功后,可直接从网络存储设备下载与请求文件名称对应的文件。
上述文件的下载系统,终端根据下载操作生成下载指令,并将登录信息及请求文件名称打包发送给服务器,服务器根据登录信息及请求文件名称生成URL地址,终端通过该URL地址向网络存储设备发送下载请求,网络存储设备根据解析URL地址得到的请求文件名称获取对应的文件供终端进行下载,在终端中URL地址不对用户进行开放,且URL地址是动态生成的,不是固定不变的,不易造成链接地址泄露,使文件流失,能有效保证文件的下载安全。
如图7所示,在一个实施例中,上述文件的下载系统,除了包括生成指令模块610、获取名称模块620、发送模块630、接收模块640及下载模块650,还包括验证模块660及生成地址模块670。
验证模块660,用于使服务器对登录信息进行验证,判断是否具备下载与请求文件名称对应的文件的权限。
具体的,服务器获取终端发送的登录信息及请求文件名称后,可对登录信息进行验证,从登录信息中提取登录账号或用户编号等查询对应的权限,判断终端是否具备下载与请求文件名称对应的文件的权限,若终端不具备下载与请求文件名称对应的文件的权限,服务器可向终端返回无下载权限的信息。服务器对终端的登录信息进行验证,可进一步加强文件下载的安全,防止其它人员下载文件,造成文件流失。
生成地址模块670,用于若验证通过,则使服务器根据登录信息及请求文件名称生成URL地址。
具体的,若终端具备下载与请求文件名称对应的文件的权限,则验证通过,服务器可根据登录信息及请求文件名称生成URL地址。
如图8所示,在一个实施例中,生成地址模块670包括获取单元672、加密单元674及生成单元676。
获取单元672,用于使服务器获取网络存储设备的标准链接地址。
具体的,当企业、组织或是个人将文件放到网络存储设备上进行存储时,网络存储设备会提供对应的标准链接地址使用户进行访问及下载文件,标准链接地址指的是在网络存储设备中存储文件时的一个总的目录地址,例如,某企业将所有文件均存储在百度网盘的A.file文件夹中,则该标准链接地址可为ww w.pan.baidu.com/A.file,存储在网盘中不同的文件可再对应不同的链接地址,服务器可预先存储网络存储设备的标准链接地址。网络存储设备可包括网盘、云存储等利用网络实现存储技术的设备,云存储是指通过集群应用、网络技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。
加密单元674,用于使服务器对登录信息及请求文件名称进行加密得到动态字符串。
具体的,服务器可预先与网络存储设备约定好加密算法及对应的解密算法,并按照加密算法对登录信息及请求文件名称进行加密得到动态字符串,加密算法可包括DES、IDEA及AES等算法。
生成单元676,用于使服务器将标准链接地址与动态字符串组合生成URL地址。
具体的,服务器对登录信息及请求文件名称进行加密得到动态字符串后,可将网络存储设备的标准链接地址作为URL地址的前部分,将动态字符串作为URL地址的后部分,二者组合生成完整的URL地址,并将生成的URL地址发送给终端,可保证每次生成的URL地址均不相同,防止URL地址泄露。
上述文件的下载系统,服务器需先对登录信息进行验证,验证通过后按照预先约定的加密算法对登录信息及请求文件名称加密得到动态字符串,并将网络存储设备的标准链接地址与得到的动态字符串组合生成URL地址,可保证每次生成的URL地址均不相同,防止URL地址泄露,进一步加强文件下载的安全,并防止其它人员下载文件,造成文件流失。
如图9所示,上述文件的下载系统,除了包括生成指令模块610、获取名称模块620、发送模块630、接收模块640、下载模块650、验证模块660及生成地址模块670,还包括获取时间模块680、解析模块690、判断模块700及获取文件模块710。
获取时间模块680,用于使服务器获取接收登录信息及请求文件名称的时间,并将接收登录信息及请求文件名称的时间作为第一时间。
具体的,终端将登录信息及请求文件名称打包发送给服务器,服务器可获取接收登录信息及请求文件名称的时间,并将该接收登录信息及请求文件名称的时间作为第一时间,第一时间可看成是URL生成的时间。
生成地址模块670还用于使服务器根据登录信息、请求文件名称及第一时间生成URL地址。
具体的,服务器可按照加密算法对登录信息、请求文件名称及第一时间进行加密得到动态字符串,并将得到的动态字符串与网络存储设备的标准链接地址组合生成URL地址,再将生成的URL地址发送给终端。
解析模块690,用于使网络存储设备根据下载请求解析URL地址得到第一时间。
具体的,终端接收由服务器根据登录信息、请求文件名称及第一时间生成的URL地址后,可通过该URL地址访问网络存储设备,并向网络存储设备发送下载请求。网络存储设备接收终端发送的下载请求,可根据下载请求获取URL地址并解析URL地址得到动态字符串,并按照预先约定的解密算法对动态字符串进行解密,得到登录信息、请求文件名称及第一时间等各个字段的数据。
判断模块700,用于使网络存储设备获取当前时间作为第二时间,并根据第一时间及第二时间判断URL地址是否在预设的有效时间内。
具体的,网络存储设备可获取当前时间,即将解析URL地址得到第一时间的时间作为第二时间,并根据第一时间及第二时间判断URL地址是否在预设的有效时间内,其中,有效时间可根据实际需求进行设定,例如10分钟、30分钟等。网络存储设备可计算第一时间与第二时间之间的差值,若该差值大于有效时间,则说明URL地址不在预设的有效时间内,即URL地址失效,网络存储设备可向终端返回URL地址失效的信息,若该差值小于有效时间,则说明URL地址在预设的有效时间内,终端可正常从网络存储设备下载与请求文件名称对应的文件。
获取文件模块710,用于若在预设的有效时间内,则使网络存储设备根据解析URL地址得到的请求文件名称获取对应的文件。
具体的,网络存储设备判断URL地址有效后,可根据解析URL地址得到的请求文件名称获取对应的文件,供终端进行下载。终端若接收到网络存储设备返回的URL地址失效的信息,可重新向服务器发送登录信息及请求文件名称,由服务器重新生成新的URL地址进行下载文件。
上述文件的下载系统,网络存储设备根据URL地址的第一时间及当前的第二时间判断URL地址是否在预设的有效时间内,设定URL地址的有效使用时间,可进一步保障文件下载的安全,防止非法用户盗取URL地址进行使用,造成文件流失。
以上所述实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (10)

1.一种文件的下载方法,包括以下步骤:
接收下载操作,根据所述下载操作生成下载指令;
根据所述下载指令获取登录信息及请求文件名称;
将所述登录信息及所述请求文件名称打包发送给服务器;
接收由所述服务器根据所述登录信息及所述请求文件名称生成的URL地址;
通过所述URL地址向网络存储设备发送下载请求,以使所述网络存储设备根据所述下载请求解析所述URL地址得到所述请求文件名称,并根据所述请求文件名称获取对应的文件;
从所述网络存储设备下载与所述请求文件名称对应的文件。
2.根据权利要求1所述的文件的下载方法,其特征在于,在所述将所述登录信息及所述请求文件名称打包发送给服务器的步骤之后,还包括:
以使所述服务器对所述登录信息进行验证,判断是否具备下载与所述请求文件名称对应的文件的权限;
若验证通过,则使所述服务器根据所述登录信息及所述请求文件名称生成URL地址。
3.根据权利要求2所述的文件的下载方法,其特征在于,所述使所述服务器根据所述登录信息及所述请求文件名称生成URL地址,包括:
使所述服务器获取网络存储设备的标准链接地址;
使所述服务器对所述登录信息及所述请求文件名称进行加密得到动态字符串;
使所述服务器将所述标准链接地址与所述动态字符串组合生成URL地址。
4.根据权利要求1所述的文件的下载方法,其特征在于,在所述将所述登录信息及所述请求文件名称打包发送给服务器的步骤之后,还包括:
以使所述服务器获取接收所述登录信息及所述请求文件名称的时间,并将接收所述登录信息及所述请求文件名称的时间作为第一时间;
使所述服务器根据所述登录信息、所述请求文件名称及所述第一时间生成URL地址。
5.根据权利要求4所述的文件的下载方法,其特征在于,在通过所述URL地址向网络存储设备发送下载请求的步骤之后,还包括:
以使所述网络存储设备根据所述下载请求解析所述URL地址得到所述第一时间;
使所述网络存储设备获取当前时间作为第二时间,并根据所述第一时间及所述第二时间判断所述URL地址是否在预设的有效时间内;
若在所述预设的有效时间内,则使所述网络存储设备根据解析所述URL地址得到的请求文件名称获取对应的文件。
6.一种文件的下载系统,其特征在于,包括:
生成指令模块,用于接收下载操作,根据所述下载操作生成下载指令;
获取名称模块,用于根据所述下载指令获取登录信息及请求文件名称;
发送模块,用于将所述登录信息及所述请求文件名称打包发送给服务器;
接收模块,用于接收由所述服务器根据所述登录信息及所述请求文件名称生成的URL地址;
所述发送模块还用于通过所述URL地址向网络存储设备发送下载请求,以使所述网络存储设备根据所述下载请求解析所述URL地址得到所述请求文件名称,并根据所述请求文件名称获取对应的文件;
下载模块,用于从所述网络存储设备下载与所述请求文件名称对应的文件。
7.根据权利要求6所述的文件的下载系统,其特征在于,所述系统还包括:
验证模块,用于使所述服务器对所述登录信息进行验证,判断是否具备下载与所述请求文件名称对应的文件的权限;
生成地址模块,用于若验证通过,则使所述服务器根据所述登录信息及所述请求文件名称生成URL地址。
8.根据权利要求7所述的文件的下载系统,其特征在于,所述生成地址模块包括:
获取单元,用于使所述服务器获取网络存储设备的标准链接地址;
加密单元,用于使所述服务器对所述登录信息及所述请求文件名称进行加密得到动态字符串;
生成单元,用于使所述服务器将所述标准链接地址与所述动态字符串组合生成URL地址。
9.根据权利要求7所述的文件的下载系统,其特征在于,所述系统还包括:
获取时间模块,用于使所述服务器获取接收所述登录信息及所述请求文件名称的时间,并将接收所述登录信息及所述请求文件名称的时间作为第一时间;
所述生成地址模块还用于使所述服务器根据所述登录信息、所述请求文件名称及所述第一时间生成URL地址。
10.根据权利要求9所述的文件的下载系统,其特征在于,所述系统还包括:
解析模块,用于使所述网络存储设备根据所述下载请求解析所述URL地址得到所述第一时间;
判断模块,用于使所述网络存储设备获取当前时间作为第二时间,并根据所述第一时间及所述第二时间判断所述URL地址是否在预设的有效时间内;
获取文件模块,用于若在所述预设的有效时间内,则使所述网络存储设备根据解析所述URL地址得到的请求文件名称获取对应的文件。
CN201610448982.XA 2016-06-21 2016-06-21 文件的下载方法和系统 Active CN107528865B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610448982.XA CN107528865B (zh) 2016-06-21 2016-06-21 文件的下载方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610448982.XA CN107528865B (zh) 2016-06-21 2016-06-21 文件的下载方法和系统

Publications (2)

Publication Number Publication Date
CN107528865A true CN107528865A (zh) 2017-12-29
CN107528865B CN107528865B (zh) 2020-07-28

Family

ID=60734808

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610448982.XA Active CN107528865B (zh) 2016-06-21 2016-06-21 文件的下载方法和系统

Country Status (1)

Country Link
CN (1) CN107528865B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108920683A (zh) * 2018-07-12 2018-11-30 郑州云海信息技术有限公司 一种云计算平台下载外部资源的方法、装置和存储介质
CN109040107A (zh) * 2018-08-29 2018-12-18 百度在线网络技术(北京)有限公司 数据处理方法、服务器、无人驾驶设备及可读存储介质
CN109698859A (zh) * 2018-11-14 2019-04-30 视联动力信息技术股份有限公司 一种基于视联网的数据存储方法和装置
CN109819014A (zh) * 2018-12-14 2019-05-28 平安普惠企业管理有限公司 项目部署方法、装置、计算机设备和存储介质
CN110392016A (zh) * 2018-04-18 2019-10-29 阿里巴巴集团控股有限公司 防止流量被劫持的方法、装置和系统
CN111182053A (zh) * 2019-12-27 2020-05-19 北京明略软件系统有限公司 一种下载文件的方法、装置、计算机存储介质及终端
CN112671899A (zh) * 2020-12-23 2021-04-16 中移(杭州)信息技术有限公司 一种文件传输方法、文件传输装置及系统
CN114070592A (zh) * 2021-11-09 2022-02-18 乐美科技股份私人有限公司 一种资源下载方法、装置、终端及服务器
CN114443608A (zh) * 2022-04-07 2022-05-06 深圳市星卡科技有限公司 分布式文件存储及下载方法、装置、设备及介质
CN114745368A (zh) * 2022-03-31 2022-07-12 广州极飞科技股份有限公司 文件下载方法、装置、计算机设备和计算机可读存储介质
CN114827127A (zh) * 2022-03-28 2022-07-29 重庆创通联达智能技术有限公司 文件管理方法、系统、云端服务器及终端设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080163191A1 (en) * 2006-12-27 2008-07-03 International Business Machines Corporation System and method for file transfer management
CN101640692A (zh) * 2008-07-30 2010-02-03 中国网通集团宽带业务应用国家工程实验室有限公司 文件下载服务方法和系统
CN103595782A (zh) * 2013-11-11 2014-02-19 中安消技术有限公司 一种分布式存储系统及其下载文件的方法
CN104283903A (zh) * 2013-07-01 2015-01-14 深圳市腾讯计算机系统有限公司 文件的下载方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080163191A1 (en) * 2006-12-27 2008-07-03 International Business Machines Corporation System and method for file transfer management
CN101640692A (zh) * 2008-07-30 2010-02-03 中国网通集团宽带业务应用国家工程实验室有限公司 文件下载服务方法和系统
CN104283903A (zh) * 2013-07-01 2015-01-14 深圳市腾讯计算机系统有限公司 文件的下载方法及装置
CN103595782A (zh) * 2013-11-11 2014-02-19 中安消技术有限公司 一种分布式存储系统及其下载文件的方法

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110392016B (zh) * 2018-04-18 2022-05-31 阿里巴巴集团控股有限公司 防止流量被劫持的方法、装置和系统
CN110392016A (zh) * 2018-04-18 2019-10-29 阿里巴巴集团控股有限公司 防止流量被劫持的方法、装置和系统
CN108920683A (zh) * 2018-07-12 2018-11-30 郑州云海信息技术有限公司 一种云计算平台下载外部资源的方法、装置和存储介质
CN109040107A (zh) * 2018-08-29 2018-12-18 百度在线网络技术(北京)有限公司 数据处理方法、服务器、无人驾驶设备及可读存储介质
CN109698859A (zh) * 2018-11-14 2019-04-30 视联动力信息技术股份有限公司 一种基于视联网的数据存储方法和装置
CN109819014A (zh) * 2018-12-14 2019-05-28 平安普惠企业管理有限公司 项目部署方法、装置、计算机设备和存储介质
CN109819014B (zh) * 2018-12-14 2022-10-25 平安普惠企业管理有限公司 项目部署方法、装置、计算机设备和存储介质
CN111182053A (zh) * 2019-12-27 2020-05-19 北京明略软件系统有限公司 一种下载文件的方法、装置、计算机存储介质及终端
CN112671899A (zh) * 2020-12-23 2021-04-16 中移(杭州)信息技术有限公司 一种文件传输方法、文件传输装置及系统
CN114070592A (zh) * 2021-11-09 2022-02-18 乐美科技股份私人有限公司 一种资源下载方法、装置、终端及服务器
CN114827127A (zh) * 2022-03-28 2022-07-29 重庆创通联达智能技术有限公司 文件管理方法、系统、云端服务器及终端设备
CN114827127B (zh) * 2022-03-28 2024-02-13 重庆创通联达智能技术有限公司 文件管理方法、系统、云端服务器及终端设备
CN114745368A (zh) * 2022-03-31 2022-07-12 广州极飞科技股份有限公司 文件下载方法、装置、计算机设备和计算机可读存储介质
CN114745368B (zh) * 2022-03-31 2024-04-09 广州极飞科技股份有限公司 文件下载方法、装置、计算机设备和计算机可读存储介质
CN114443608A (zh) * 2022-04-07 2022-05-06 深圳市星卡科技有限公司 分布式文件存储及下载方法、装置、设备及介质

Also Published As

Publication number Publication date
CN107528865B (zh) 2020-07-28

Similar Documents

Publication Publication Date Title
CN107528865A (zh) 文件的下载方法和系统
CN104967604B (zh) 登录方法和系统
CN104735066B (zh) 一种面向网页应用的单点登录方法、装置和系统
AU2013101722A4 (en) Data security management system
US10084790B2 (en) Peer to peer enterprise file sharing
CN112260990B (zh) 一种安全访问内网应用的方法和装置
CN105516110A (zh) 移动设备安全数据传送方法
JP2013511771A (ja) ドキュメント共有のための方法及び装置
US9059987B1 (en) Methods and systems of using single sign-on for identification for a web server not integrated with an enterprise network
CN104657637A (zh) 文档信息嵌入、追踪方法和系统及代理服务设备
CN107948235B (zh) 基于jar的云数据安全管理与审计装置
CN110958239B (zh) 访问请求的校验方法和装置、存储介质及电子装置
CN104079568A (zh) 基于云存储技术防止文件泄密的方法及系统
CN105450750A (zh) 智能终端安全交互方法
CN108289074B (zh) 用户账号登录方法及装置
JP4787080B2 (ja) 分散情報共有方法および端末装置
CN113901505B (zh) 数据共享方法、装置、电子设备及存储介质
CN111030963A (zh) 文档追踪方法、网关设备及服务器
CN109450858A (zh) 资源请求的方法、装置、设备及存储介质
CN109474600A (zh) 一种账号绑定方法、系统、装置及其设备
CN113271289A (zh) 用于资源授权和访问的方法、系统和计算机存储介质
CN113194099B (zh) 一种数据代理方法及代理服务器
CN108462671A (zh) 一种基于反向代理的认证保护方法及系统
CN107645474A (zh) 登录开放平台的方法及登录开放平台的装置
CN109726592B (zh) 一种数据沙盒的处理方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant