发明内容
本发明实施例提供了一种安全文档管理系统,用于解决现有的文档保护方式无法对每个人的文档进行具体的鉴权的技术问题。
本发明实施例提供的一种安全文档管理系统,包括:控制中心、远程加解密服务系统;
所述远程加解密服务系统连接所述控制中心;
其中,所述控制中心接收来自用户终端的安全文档生成指令和普通文档并发送至所述远程加解密服务系统,所述远程加解密服务系统根据预设的加密代码将所述普通文档加密成安全文档,所述远程加解密服务系统将所述安全文档通过所述控制中心发送至所述用户终端;
所述预设的加密代码用于加密在安全文档中,使得所述用户终端对所述安全文档在执行操作的时候需要先运行所述加密代码,即向所述安全文档管理系统获取相应的操作权限,若安全文档管理系统返回操作权限审核成功信息,则所述用户终端可对所述安全文档执行相应的操作。
优选地,本发明实施例还包括权限控制服务系统;
所述权限控制服务系统连接所述控制中心;
其中,所述控制中心接收来自用户终端的安全文档操作指令并发送至所述权限控制服务系统,使得所述权限控制服务系统根据所述安全文档操作指令检测所述权限控制服务系统中相应的预存用户终端权限是否包含相应的操作权限,若是,则返回权限审核通过信息至所述控制中心,若否,则返回权限审核失败信息至所述控制中心,所述控制中心根据所述权限审核通过信息返回相应的安全文档操作审核成功指令至所述用户终端或根据所述权限审核失败信息返回安全文档审核失败指令至所述用户终端;
所述用户终端可根据所述安全文档操作审核成功指令对安全文档进行相应的操作或根据所述安全文档审核失败指令弹出显示提示弹窗。
优选地,所述安全文档操作指令包括安全文档打开指令、安全文档编辑指令、安全文档复制指令、安全文档另存指令、安全文档打印指令;
所述权限控制服务系统包括打开鉴权模块、编辑鉴权模块、复制鉴权模块、另存鉴权模块、打印鉴权模块;
所述打开鉴权模块用于当所述权限控制服务系统接收到安全文档打开指令时检测所述权限控制服务系统中相应的预存用户终端权限是否包含打开操作权限;
所述编辑鉴权模块用于当所述权限控制服务系统接收到安全文档编辑指令时检测所述权限控制服务系统中相应的预存用户终端权限是否包含编辑操作权限;
所述复制鉴权模块用于当所述权限控制服务系统接收到安全文档复制指令时检测所述权限控制服务系统中相应的预存用户终端权限是否包含复制操作权限;
所述另存鉴权模块用于当所述权限控制服务系统接收到安全文档另存指令时检测所述权限控制服务系统中相应的预存用户终端权限是否包含另存操作权限;
所述打印鉴权模块用于当所述权限控制服务系统接收到安全文档打印指令时检测所述权限控制服务系统中相应的预存用户终端权限是否包含打印操作权限。
优选地,本发明实施例还包括服务器密钥管理系统;
所述服务器密钥管理系统连接所述控制中心;
其中,所述控制中心接收所述用户终端的用户登录指令并发送至所述服务器密钥管理系统,所述服务器密钥管理系统检测所述用户登录指令中的待验证用户账户和待验证用户密码是否与所述服务器密钥管理系统中预存的用户账户和用户密码相同,若是,则返回帐号密码验证成功信息至所述控制中心,若否,则返回帐号密码验证失败信息至所述控制中心,所述控制中心根据所述帐号密码验证成功信息与所述用户终端建立连接或根据所述帐号密码验证失败信息返回登录失败信息至所述用户终端;
所述控制中心与所述用户终端建立连接前,所述控制中心仅接收所述用户终端的用户登录指令,所述控制中心与所述用户终端建立连接后,所述控制中心可接收所述用户终端的其他指令。
优选地,本发明实施例还包括API系统;
所述API系统连接所述控制中心;
其中,所述API系统通过所述控制中心与用户终端连接,用于为所述用户终端提供应用程序编程接口;
所述API系统通过所述控制中心与其他系统连接,用于为所述其他系统提供应用程序编程接口。
优选地,本发明实施例还包括模版策略服务系统;
所述模版策略服务系统连接所述权限控制服务系统;
其中,所述控制中心接收来自用户终端的应用权限模版指令并发送至所述权限控制服务系统,所述权限控制服务系统检测所述权限控制服务系统中所述用户终端相应的预存用户终端权限是否包含授权权限,若是,则将所述应用权限模版指令发送至所述模版策略服务系统,使得所述模版策略服务系统根据所述应用权限模版指令中的权限模版名称获取到所述模版策略服务系统中预存的相应的权限模版信息并发送至所述权限控制服务系统,所述权限控制服务系统根据所述权限模版信息中的权限更新所述权限控制服务系统中相应的预存用户终端权限。
优选地,本发明实施例还包括日志审计服务系统;
所述日志审计服务系统连接所述控制中心;
其中,所述日志审计服务系统检测所述控制中心接收或发送的指令并记录对应的实时时间值、对应的用户终端,生成服务器日志并保存。
优选地,本发明实施例还包括权限申请审批服务系统;
所述权限申请审批服务系统连接所述控制中心和所述权限控制服务系统;
其中,所述控制中心接收来自用户终端的权限申请指令并发送至所述权限申请审批服务系统,所述权限申请审批服务系统根据所述权限申请指令生成对应的权限审批请求指令并通过控制中心发送至其他用户终端,所述控制中心接收另一用户终端的权限审批通过指令并发送至所述权限申请审批服务系统,所述权限申请审批服务系统根据所述权限审批通过指令更新所述权限控制服务系统中的预存用户终端权限。
优选地,本发明实施例还包括离线权限服务系统;
所述离线权限服务系统连接所述控制中心和所述权限控制服务系统;
其中,所述控制中心接收来自用户终端的离线密码设置指令并发送至所述离线权限服务系统,所述离线权限服务系统根据所述离线密码设置指令检测所述权限控制服务系统中相应的预存用户终端权限是否包含离线权限,若是,则返回离线密码设置成功指令至所述用户终端使得所述用户终端根据所述离线密码设置成功指令设置相应的离线密码;
所述离线密码用于在用户终端与所述安全文档管理系统断开连接时可根据所述离线密码打开安全文档。
优选地,本发明实施例还包括文档外发服务系统;
所述文档外发服务系统连接所述控制中心和所述远程加解密服务系统;
其中,所述控制中心接收来自用户终端的文档外发指令和安全文档并发送至所述文档外发服务系统,所述文档外发服务系统根据所述文档外发指令将所述安全文档发送至所述远程加解密系统,使得所述远程加解密系统将所述安全文档解密成普通文档并返回至所述文档外发服务系统,所述文档外发服务系统将预设的页面水印添加至所述普通文档并将所述添加了页面水印的普通文档通过控制中心发送至所述用户终端。
从以上技术方案可以看出,本发明实施例具有以下优点:
本发明实施例提供的一种安全文档管理系统,包括:控制中心、远程加解密服务系统;所述远程加解密服务系统连接所述控制中心;其中,所述控制中心接收来自用户终端的安全文档生成指令和普通文档并发送至所述远程加解密服务系统,所述远程加解密服务系统根据预设的加密代码将所述普通文档加密成安全文档,所述远程加解密服务系统将所述安全文档通过所述控制中心发送至所述用户终端;所述预设的加密代码用于加密在安全文档中,使得所述安全文档在执行操作的时候需要先运行所述加密代码,即向所述安全文档管理系统获取操作权限,通过加密代码使得用户终端需要经过安全文档管理系统的鉴权才能对安全文档进行相应的操作,解决了现有的文档保护方式无法对每个人的文档进行具体的鉴权的技术问题。
具体实施方式
本发明实施例提供了一种安全文档管理系统,用于解决现有的文档保护方式无法对每个人的文档进行具体的鉴权的技术问题。
为使得本发明的发明目的、特征、优点能够更加的明显和易懂,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,下面所描述的实施例仅仅是本发明一部分实施例,而非全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
请参阅图1,本发明实施例提供的一种安全文档管理系统的一个实施例,包括:控制中心1、远程加解密服务系统2;
远程加解密服务系统2连接控制中心1;
其中,控制中心1接收来自用户终端的安全文档生成指令和普通文档并发送至远程加解密服务系统2,远程加解密服务系统2根据预设的加密代码将普通文档加密成安全文档,远程加解密服务系统2将安全文档通过控制中心1发送至用户终端;
预设的加密代码用于加密在安全文档中,使得用户终端对安全文档在执行操作的时候需要先运行加密代码,即向安全文档管理系统获取相应的操作权限,若安全文档管理系统返回操作权限审核成功信息,则用户终端可对安全文档执行相应的操作。
需要说明的是,安全文档生成指令是用户终端发送的指令,用于生成安全文档。加密代码镶嵌在安全文档中,当用户终端打开安全文档的时候,在安全文档的打开过程中需要执行一定的启动代码,而加密代码镶嵌在启动代码前,在执行启动代码前,需要先执行加密代码。执行加密代码即发送安全文档操作指令至安全文档管理系统,使得安全文档管理系统根据安全文档操作指令审核是否存在相应的操作权限,若检测到相应的操作权限,则返回操作权限审核成功信息至用户终端,使得所述用户终端可根据操作权限审核成功信息对安全文档进行相应的操作。
以上是对本发明实施例提供的一种安全文档管理系统的一个实施例进行详细的描述,以下将对本发明实施例提供的一种安全文档管理系统的另一个实施例进行详细的描述。
请参阅图2,本发明实施例提供的一种安全文档管理系统的另一个实施例,包括:控制中心1、远程加解密服务系统2;
远程加解密服务系统2连接控制中心1;
其中,控制中心1接收来自用户终端的安全文档生成指令和普通文档并发送至远程加解密服务系统2,远程加解密服务系统2根据预设的加密代码将普通文档加密成安全文档,远程加解密服务系统2将安全文档通过控制中心1发送至用户终端;
预设的加密代码用于加密在安全文档中,使得用户终端对安全文档在执行操作的时候需要先运行加密代码,即向安全文档管理系统获取相应的操作权限,若安全文档管理系统返回操作权限审核成功信息,则用户终端可对安全文档执行相应的操作。
本发明实施例还包括权限控制服务系统3;
权限控制服务系统3连接控制中心1;
其中,控制中心1接收来自用户终端的安全文档操作指令并发送至权限控制服务系统3,使得权限控制服务系统3根据安全文档操作指令检测权限控制服务系统3中相应的预存用户终端权限是否包含相应的操作权限,若是,则返回权限审核通过信息至控制中心1,若否,则返回权限审核失败信息至控制中心1,控制中心1根据权限审核通过信息返回相应的安全文档操作审核成功指令至用户终端或根据权限审核失败信息返回安全文档审核失败指令至用户终端;
用户终端可根据安全文档操作审核成功指令对安全文档进行相应的操作或根据安全文档审核失败指令弹出显示提示弹窗。
需要说明的是,用户终端根据安全文档审核失败指令弹出显示提示弹窗是指用户终端在接收到安全文档审核失败指令后,弹出提示弹窗至显示界面,提示“没有该操作权限”。
需要说明的是,用户终端在对安全文档执行操作(如编辑、复制等)时,需要先发送安全文档操作指令至安全文档系统,使得安全文档系统对其操作进行鉴权,若权限审核成功才能进行下一步动作。
安全文档操作指令包括安全文档打开指令、安全文档编辑指令、安全文档复制指令、安全文档另存指令、安全文档打印指令;
权限控制服务系统3包括打开鉴权模块、编辑鉴权模块、复制鉴权模块、另存鉴权模块、打印鉴权模块;
打开鉴权模块用于当权限控制服务系统3接收到安全文档打开指令时检测权限控制服务系统3中相应的预存用户终端权限是否包含打开操作权限;
编辑鉴权模块用于当权限控制服务系统3接收到安全文档编辑指令时检测权限控制服务系统3中相应的预存用户终端权限是否包含编辑操作权限;
复制鉴权模块用于当权限控制服务系统3接收到安全文档复制指令时检测权限控制服务系统3中相应的预存用户终端权限是否包含复制操作权限;
另存鉴权模块用于当权限控制服务系统3接收到安全文档另存指令时检测权限控制服务系统3中相应的预存用户终端权限是否包含另存操作权限;
打印鉴权模块用于当权限控制服务系统3接收到安全文档打印指令时检测权限控制服务系统3中相应的预存用户终端权限是否包含打印操作权限。
以上判断若判断为是,则返回相应的权限审核通过信息至控制中心1,若判断为否,则返回权限审核失败信息至控制中心1;
控制中心1根据权限审核通过信息返回相应的安全文档操作审核成功指令至用户终端或根据权限审核失败信息返回安全文档审核失败指令至用户终端;
用户终端可根据安全文档操作审核成功指令对安全文档进行相应的操作或根据安全文档审核失败指令弹出显示提示弹窗。
用户终端可根据安全文档操作审核成功指令对安全文档进行相应的操作即根据安全文档操作审核成功指令对安全文档进行打开、编辑、复制等操作。
本发明实施例还包括服务器密钥管理系统3;
服务器密钥管理系统3连接控制中心1;
其中,控制中心1接收用户终端的用户登录指令并发送至服务器密钥管理系统3,服务器密钥管理系统3检测用户登录指令中的待验证用户账户和待验证用户密码是否与服务器密钥管理系统3中预存的用户账户和用户密码相同,若是,则返回帐号密码验证成功信息至控制中心1,若否,则返回帐号密码验证失败信息至控制中心1,控制中心1根据帐号密码验证成功信息与用户终端建立连接或根据帐号密码验证失败信息返回登录失败信息至用户终端;
控制中心1与用户终端建立连接前,控制中心1仅接收用户终端的用户登录指令,控制中心1与用户终端建立连接后,控制中心1可接收用户终端的其他指令。
需要说明的是,用户终端未登录安全文档系统之前(即未建立连接的意思),只能发送用户登录指令至安全文档系统,如果发送的是其他指令,比如安全文档操作指令等,控制中心1不会接收该未登录的用户终端的这些指令。控制中心1与用户终端建立了连接即用户终端登录了安全文档系统。
本发明实施例还包括API系统4;
API系统4连接控制中心1;
其中,API系统4通过控制中心1与用户终端连接,用于为用户终端提供应用程序编程接口;
API系统4通过控制中心1与其他系统连接,用于为其他系统提供应用程序编程接口。
本发明实施例还包括模版策略服务系统5;
模版策略服务系统5连接权限控制服务系统3;
其中,控制中心1接收来自用户终端的应用权限模版指令并发送至权限控制服务系统3,权限控制服务系统3检测权限控制服务系统3中用户终端相应的预存用户终端权限是否包含授权权限,若是,则将应用权限模版指令发送至模版策略服务系统5,使得模版策略服务系统5根据应用权限模版指令中的权限模版名称获取到模版策略服务系统5中预存的相应的权限模版信息并发送至权限控制服务系统3,权限控制服务系统3根据权限模版信息中的权限更新权限控制服务系统3中相应的预存用户终端权限。
需要说明的是,权限控制服务系统3接收到应用权限模版指令后,会先检测该用户终端对应的在权限控制服务系统3中预存的用户终端权限中是否包含授权权限(即检测该用户终端是否具备授权权限),若是,则发送应用权限模版指令至模版策略服务系统5,使得模版策略服务系统5根据应用权限模版指令中的权限模版名称获取到模版策略服务系统5中预存的相应的权限模版信息。在权限控制服务系统3接收到权限模版信息后,将在权限控制服务系统3中检测相应的用户终端权限,并且根据权限模版信息中的各个权限对权限控制服务系统3中预存的用户终端权限进行更新,举个例子,比如权限模版信息中记录有需授予某用户终端的编辑权限、另存权限、复制权限,而权限控制服务系统3中对应的预存的用户终端权限为编辑权限,那么在更新后,该用户终端的权限变更为编辑权限、另存权限、复制权限。
本发明实施例还包括日志审计服务系统6;
日志审计服务系统6连接控制中心1;
其中,日志审计服务系统6检测控制中心1接收或发送的指令并记录对应的实时时间值、对应的用户终端,生成服务器日志并保存。
本发明实施例还包括权限申请审批服务系统7;
权限申请审批服务系统7连接控制中心1和权限控制服务系统3;
其中,控制中心1接收来自用户终端的权限申请指令并发送至权限申请审批服务系统7,权限申请审批服务系统7根据权限申请指令生成对应的权限审批请求指令并通过控制中心1发送至其他用户终端,控制中心1接收另一用户终端的权限审批通过指令并发送至权限申请审批服务系统7,权限申请审批服务系统7根据权限审批通过指令更新权限控制服务系统3中的预存用户终端权限。
本发明实施例还包括离线权限服务系统8;
离线权限服务系统8连接控制中心1和权限控制服务系统3;
其中,控制中心1接收来自用户终端的离线密码设置指令并发送至离线权限服务系统8,离线权限服务系统8根据离线密码设置指令检测权限控制服务系统3中相应的预存用户终端权限是否包含离线权限,若是,则返回离线密码设置成功指令至用户终端使得用户终端根据离线密码设置成功指令设置相应的离线密码;
离线密码用于在用户终端与安全文档管理系统断开连接时可根据离线密码打开安全文档。
本发明实施例还包括文档外发服务系统9;
文档外发服务系统9连接控制中心1和远程加解密服务系统2;
其中,控制中心1接收来自用户终端的文档外发指令和安全文档并发送至文档外发服务系统9,文档外发服务系统9根据文档外发指令将安全文档发送至远程加解密系统,使得远程加解密系统将安全文档解密成普通文档并返回至文档外发服务系统9,文档外发服务系统9将预设的页面水印添加至普通文档并将添加了页面水印的普通文档通过控制中心1发送至用户终端。文档外发服务系统9也可以不加页面水印至普通文档,直接发送出去,还可以添加独立密码至普通文档,如现有的加密技术一样。
根据本发明实施例提供的文档安全管理系统,企业可对电子文档进行加密保护,也支持企业将组织架构导入系统,根据文档保护策略对特定用户群赋予文档各种内容访问权限的文档保护、管理系统。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。