CN110619236A - 一种基于文件凭证信息的文件授权访问方法、装置及系统 - Google Patents
一种基于文件凭证信息的文件授权访问方法、装置及系统 Download PDFInfo
- Publication number
- CN110619236A CN110619236A CN201910823045.1A CN201910823045A CN110619236A CN 110619236 A CN110619236 A CN 110619236A CN 201910823045 A CN201910823045 A CN 201910823045A CN 110619236 A CN110619236 A CN 110619236A
- Authority
- CN
- China
- Prior art keywords
- file
- user
- credential information
- authorized
- authorization
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000013475 authorization Methods 0.000 title claims abstract description 146
- 238000000034 method Methods 0.000 title claims abstract description 54
- 238000004590 computer program Methods 0.000 claims description 9
- 239000000126 substance Substances 0.000 claims description 5
- 230000008569 process Effects 0.000 description 20
- 238000010586 diagram Methods 0.000 description 11
- 238000012795 verification Methods 0.000 description 9
- 238000004891 communication Methods 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 6
- 230000006870 function Effects 0.000 description 6
- 230000003287 optical effect Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 230000000644 propagated effect Effects 0.000 description 2
- 239000004065 semiconductor Substances 0.000 description 2
- 239000000969 carrier Substances 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 239000002699 waste material Substances 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于文件凭证信息的文件授权访问方法、装置及系统,涉及计算机技术领域。该方法的具体实施方式包括:接收第一用户发送的文件授权请求;分别生成用于所述授权用户操作所述文件的文件凭证信息;使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密;分别为所述授权用户生成对于所述文件的授权文件凭证信息标识;相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识;将所述文件凭证信息标识发送至其所对应的所述授权用户。该实施方式降低了文件流传频率,减少了网络资源的消耗。
Description
技术领域
本发明涉及计算机技术领域,尤其涉及一种基于文件凭证信息的文件授权访问方法、装置及系统。
背景技术
随着互联网技术的发展,越来越多的资源、信息等内容在网上进行流转,而文件作为资源、信息等的常用载体,其安全性、保密性至关重要,尤其是在文件记载了商业秘密、合作协议、个人信息等极度需要保护的私密信息时。
为了保证文件的安全性,常采用的保护文件的方法为选择性地设置文件使用者的访问或者操作权限。但在实现本发明过程中,发明人发现现有技术中至少存在如下问题:当具有权限的操作者想要将文件授权给其他人下载、使用或者查看时,需要作为文件的授权者,重新上传相应的文件,并设置文件的操作权限,因此,造成了一定的网络资源浪费,降低了文件共享的效率。
发明内容
有鉴于此,本发明实施例提供了一种基于文件凭证信息的文件授权访问方法、装置及系统,能够在文件使用权限的基础上,直接赋予他人相应的文件使用权限,且不需要重新上传或者下载文件,节约了网络资源;同时,可以减少文件上传、下载的频率,进一步提高了文件的安全性。
为实现上述目的,根据本发明实施例的第一方面,提供了一种基于文件凭证信息的文件授权访问方法,包括:
接收第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表和所述文件的文件标识,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识;
分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识;
使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密;
分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户;
相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识;
将所述文件凭证信息标识发送至其所对应的所述授权用户。
可选地,所述文件授权请求还指示了使用所述第一用户私钥进行签名的第一用户摘要;
根据所述第一用户公钥对接收到的所述第一用户摘要进行解密,以对所述第一用户身份进行验证。
可选地,还包括:在所述接收所述第一用户发送的文件授权请求之前,接收所述第一用户发送的文件凭证信息获取请求,所述文件凭证信息获取请求指示了用于标识所述文件凭证信息归属于所述第一用户的文件凭证信息标识;
根据所述文件凭证信息标识获取以所述第一用户的第一用户公钥加密的文件凭证信息,并将以所述第一用户公钥加密的文件凭证信息发送给所述第一用户。
可选地,所述文件凭证信息获取请求还指示了使用所述第一用户的第一用户私钥进行签名的当前用户摘要;
根据所述第一用户公钥对接收到的所述第一用户摘要进行解密,以对所述第一用户身份进行验证。
可选地,所述文件凭证信息标识还指示了效期;
在当前日期在所述有效期内的情况下,将以所述第一用户公钥加密的所述文件凭证信发送给所述第一用户。
可选地,所述文件凭证信息还指示了所述第一用户对所述文件的操作权限;
在所述操作权限指示了允许所述第一用户授权其他用户操作所述文件的情况下,生成用于所述授权用户操作所述文件的文件凭证信息。
可选地,所述授权用户标识列表为所述授权用户公钥列表,所述授权用户标识为对所述文件具有操作权限的授权用户公钥。
可选地,所述文件凭证信息还包括:文件标识、文件密钥;其中,
所述文件标识用于在文件存储系统中标识所述文件,为所述文件的散列值;
所述文件密钥为对所述文件进行加密或者解密的密钥。
可选地,将文件授权相关信息保存至数据库,所述文件授权相关信息包括下述的一种或多种:所述授权用户标识列表、所述授权用户公钥列表、对应于所述授权用户的文件凭证信息、加密后的对应于所述授权用的文件凭证信息、对应于所述授权用户的文件凭证信息标识、所述授权用户对于所述文件的操作权限、所述操作权限的有效期。
为实现上述目的,根据本发明实施例的第二方面,提供了一种基于文件凭证信息的文件管理系统,包括:文件授权服务器、文件存储系统、数据库;其中,
所述文件授权服务器,用于接收第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表和所述文件的文件标识,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识;分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识;使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密;分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户;相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识;将所述文件凭证信息标识发送至其所对应的所述授权用户;
所述文件存储系统,用于存储所述文件,并在存储所述文件时为所述文件生成文件标识;
所述数据库,用于存储授权文件相关信息,所述授权文件相关信息包括下述一种或多种:所述授权用户标识、所述授权用户标识列表、所述授权用户公钥、加密后的对于所述授权用户的所述文件凭证信息、授权文件凭证信息标识。
为实现上述目的,根据本发明实施例的第三方面,提供了一种用于文件授权访问的服务器,包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如上所述的基于文件凭证信息的文件授权访问方法中任一所述的方法。
为实现上述目的,根据本发明实施例的第四方面,提供了一种计算机可读介质,其上存储有计算机程序,所述程序被处理器执行时实现如如上所述的基于文件凭证信息的文件授权访问方法中任一所述的方法。
上述发明中的一个实施例具有如下优点或有益效果:通过生成文件凭证信息、授权文件凭证信息标识的方式将文件授权给其他用户,不需要在下载文件并上传文件的基础上进行授权操作,节约了一定的网络资源;同时,使用文件凭证信息标识以及文件凭证信息代替文件在授权过程的中流转,极大地降低了文件上传、下载的频率,提高了文件的安全性。
上述的非惯用的可选方式所具有的进一步效果将在下文中结合具体实施方式加以说明。
附图说明
附图用于更好地理解本发明,不构成对本发明的不当限定。其中:
图1是根据本发明实施例的基于文件凭证信息的文件授权访问方法的主要流程的示意图;
图2是根据本发明实施例的另一基于文件凭证信息的文件授权访问方法的主要流程的示意图;
图3是根据本发明实施例的又一基于文件凭证信息的文件授权访问方法的主要流程的示意图;
图4是根据本发明实施例的基于文件凭证信息的文件管理系统的主要结构的示意图;
图5是本发明实施例可以应用于其中的示例性系统架构图;
图6是适于用来实现本发明实施例的终端设备或服务器的计算机系统的结构示意图。
具体实施方式
以下结合附图对本发明的示范性实施例做出说明,其中包括本发明实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本发明的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。
参见图1,本发明实施例提供了一种基于文件凭证信息的文件授权访问方法,具体可以包括的主要步骤如下:
步骤S101,接收第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表和所述文件的文件标识,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识。
文件标识用于从文件存储系统中获取文件,或者指示第一用户进行授权的文件,如文件在文件存储系统中的文件HASH等。第一用户包括但不限于:企业、机构、公司、组织、团体、机关单位等。
第一用户需要根据归属于第一用户的、用于授权文件的文件凭证信息将文件授权给其他用户使用。因此,在第一用户进行文件授权之前或者在第一用户进行文件授权的同时,需要根据第一用户所有的文件凭证信息标识获取对应的文件凭证信息,进而对文件进行授权。
在一种可选的实施方式中,在接收第一用户发送的文件授权请求之前,接收第一用户发送的文件凭证信息获取请求,所述文件凭证信息获取请求指示了用于标识所述文件归属于所述第一用户的文件凭证信息标识;根据所述文件凭证信息标识获取以所述第一用户的第一用户公钥加密的文件凭证信息,并将所述第一用户公钥加密的文件凭证信息发送给所述第一用户。
第一用户在接收到使用第一用户公钥加密的文件凭证信息后,第一用户使用与第一用户公钥对应的第一用户私钥解密文件凭证信息,用以获取文件凭证信息中包含的文件标识、文件密钥等。其中,文件标识用于从文件存储系统中获取文件,或者指示第一用户进行授权的文件,如文件在文件存储系统中的文件HASH等,文件密钥即为文件存储时对文件进行加密的密钥,也是用于对文件进行解密的密钥。
可以理解的是,在接收文件授权请求时,可以同时接收用户发送的授权文件的文件标识、文件密钥等,然后根据文件标识、文件密钥生成对于授权用户的文件凭证信息;也可以直接从存储有的数据中获取相应的文件标识、文件密钥,用于生成后续的对于授权用户的文件凭证信息。可以理解的是,为保证接收的授权文件请求指示的的授权文件的文件标识、文件密钥的安全性,可采用文件授权时的文件管理系统与第一用户约定的任何安全传输方式进行传输,包括但不限于:安全传输通道,使用文件管理系统的公钥加密授权文件的文件标识、文件密钥后再传输等方式。
值得注意的是,文件凭证信息标识、文件凭证信息与文件及第一用户一一对应。也即是说,同一个第一用户对多个具有操作权限的文件分别拥有对应的文件凭证信息以及文件凭证信息标识;不同的第一用户对同一个文件也分别拥有不同的文件凭证信息及文件凭证信息标识。
可以理解的是,不同的第一用户对文件具有的操作权限、操作权限的有效期可能会不一样的,因此,对应的用于实现对文件进行操作的文件凭证信息也应具有相应的有效期、操作权限。同样地,文件凭证信息标识也可以指示第一用户所有的文件凭证信息的有效期、操作权限,因而可以根据接收到的文件凭证信息标识对第一用户的操作权限以及当前日期内第一用户是否具有操作权限等进行验证,进一步提高了授权用户的真实可靠性,提高了文件的安全性。
在一种可选的实施方式中,所述文件授权请求还指示了使用所述第一用户私钥进行签名的第一用户摘要;根据所述第一用户公钥对接收到的所述第一用户摘要进行解密,以对所述第一用户身份进行验证。具体地,使用与第一用户私钥对应的第一用户公钥解密第一用户摘要,并与摘要明文进行对比:若二者一致,则说明第一用户身份合法;若二者不一致,则说明第一用户身份不合法,结束文件授权的流程,进而使得不合法的用户无法将文件授权给其他用户,保证了文件授权的可靠性。
在一种可选的实施方式中,所述文件凭证信息还指示了所述第一用户对所述文件的操作权限;在所述操作权限指示了允许所述第一用户授权其他用户操作所述文件的情况下,生成用于所述授权用户操作所述文件的文件凭证信息。具体地,不同的第一用户使用文件凭证信息对文件实现的操作不一样,如下载、浏览、查看、共享、授权他人使用等,因此,可以通过对第一用户的操作权限进行验证,当且仅当第一用户具有将文件授权给其他用户操作使用的权限时,才将将第一用户公钥加密的文件凭证信发送给第一用户,否则,结束当前文件授权的流程,使得第一用户仅能在自己的操作权限内实现对文件的授权,避免了第一用户越权操作文件的可能,提高了文件的安全性。
更进一步地,文件凭证信息标识具有效期;在当前日期在有效期内的情况下,继续后续的步骤,即分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识;若当前日期不在有效期内,则结束当前文件授权流程,使得第一用户仅能在有效期内实现对文件的操作,进一步降低了第一用户非法操作文件的可能,提高了文件的安全性。
在一种可选的实施方式中,所述授权用户标识列表为所述授权用户公钥列表,所述授权用户标识为对所述文件具有操作权限的所述授权用户公钥。授权用户包括但不限于企业、机构、组织团体、单位等,且授权用户可以为第一用户想要授权其文件操作权限的任何用户,也可由包括第一用户自己。
步骤S102,分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识。
根据接收到的授权文件的文件标识、文件密钥后,或者从存储的数据中,根据授权文件凭证信息直接获取到授权文件的文件标识、文件密钥后,为每一个授权用户生成对应的文件凭证信息,生成的文件凭证信息仍包括授权文件的文件标识、文件密钥等,同时还可以包括用于表明文件凭证信息所有者的授权用户标识、授权用户公钥等。可以理解的是,对于授权用户的文件凭证信息还可指示授权用户对授权文件的操作权限,以及操作权限的有效期等。
步骤S103,使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密。
具体地,使用每一个授权用户公钥分别对包含有授权文件的文件标识、文件密钥的文件凭证信息进行加密,使得加密后的文件凭证信息只有对应的授权用户使用授权用户的私钥才能解密,进一步保证了文件凭证信息与授权用户的一一对应性,提高了文件凭证信息的安全性,避免了其他用户盗用文件凭证信息的可能。
步骤S104,分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户。
由于授权用户可以使用文件凭证信息实现对授权文件的操作,因此文件凭证信息的安全性至关重要,为进一步保证文件凭证信息的安全性,限制非法用户对文件的操作等,使用与文件凭证信息对应的文件凭证信息标识代替文件凭证信息进行流转。可以理解的是,文件凭证信息标识可指示与文件凭证信息一样的授权用户对授权文件的操作权限、操作权限的有效期。
步骤S105,相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识。
具体地,可以信息条的方式,将加密后的对于用一个授权用户的文件凭证信息、文件凭证信息标识进行存储,使得可以在具有文件凭证信息标识的基础上,可从存储位置获取到对应的文件凭证信息。可以理解的是,对应存储的信息还可以包括同一授权用户的授权用户标识、授权用户公钥等,使得可以凭借授权用户标识或者授权用户公钥也可以获取到对应的文件凭证信息。
步骤S106,将所述文件凭证信息标识发送至其所对应的所述授权用户。
在将授权文件凭证信息标识发送给对应的授权用户后,授权用户可以凭证所有的授权文件凭证信息获取到相应的文件凭证信息,进而实现对授权文件的操作。可以理解的是,为进一步保证授权文件凭证信息标识传输的安全性,可以按照任何授权文件的文件管理系统与授权用户的约定进行传输,如安全输出通道、邮件发送等。
值得注意的是,为避免存储文件的文件系统崩溃或出现问题,将文件授权相关信息保存至数据库,所述文件授权相关信息包括下述的一种或多种:所述文件凭证信息标识、加密后的对于所述授权用户的所述文件凭证信息、所述授权用户标识列表、所述授权用户标识、所述授权用户公钥、所述授权文件凭证信息标识。
基于上述实施例,通过文件凭证信息标识、文件凭证信息实现了对文件授权操作,同时又可以使得授权用户基于文件凭证信息标识、文件凭证信息实现对授权文件的操作,避免了授权过程中授权文件本身的上传、下载或分享等,节约了一定的网络资源;同时,使用文件凭证信息标识以及文件凭证信息代替文件在授权过程的中流转,极大地降低了文件上传、下载的频率,提高了文件的安全性;此外,还通过对第一用户的身份验证、文件凭证信息的有效期验证、第一用户操作权限的多种验证保证了第一用户的身份合法性以及操作的合法性,避免了第一用户越权授权文件的可能,进一步保证了文件授权的可靠性及文件的安全性。
参见图2,在上述实施例的基础上,本发明实施例提供了一种基于文件凭证信息的文件授权访问方法,其中,步骤S203-S208与步骤S101-S106基本一致,此处不再赘述,具体如下:
步骤S201,接收所述第一用户发送的文件凭证信息获取请求,所述文件凭证信息获取请求指示了用于标识所述文件凭证信息归属于所述第一用户的文件凭证信息标识。
在一种可选的实施方式中,所述文件凭证信息获取请求还指示了使用所述第一用户私钥进行签名的第一用户摘要;根据第一用户公钥对接收到的所述第一用户摘要进行解密,以对所述第一用户身份进行验证。具体地,使用与第一用户私钥对应的第一用户公钥解密第一用户摘要,并与摘要明文进行对比:若二者一致,则说明第一用户身份合法;若二者不一致,则说明第一用户身份不合法,结束文件授权的流程,进而使得不合法的用户无法将文件授权给其他用户,保证了文件授权的可靠性。
在一种可选的实施方式中,所述文件凭证信息标识还指示了有效期;根据当前日期是否在所述有效期内,以确定是否将所述第一用户公钥加密的文件凭证信发送给所述第一用户。具体地,文件凭证信息标识指示了第一用户可根据对应的文件凭证信息对文件进行操作的有效期,若当前日期在有效期内,则说明第一用户可以在当前日期内使用文件凭证信息对文件进行操作,因此,将第一用户公钥加密的文件凭证信发送给第一用户;若当前日期不在有效期内,则说明第一用户当前不能使用文件凭证信息对文件进行操作,因此,不将第一用户公钥加密的文件凭证信发送给第一用户,结束当前文件授权流程,使得第一用户仅能在有效期内实现对文件的操作,进一步降低了第一用户非法操作文件的可能,提高了文件的安全性。
可以理解的是,文件凭证信息标识还可以用于指示第一用户对授权文件的操作权限;在操作权限指示了允许第一用户授权其他用户操作授权文件的情况下,将第一用户公钥加密的文件凭证信发送给第一用户。具体地,不同的第一用户使用文件凭证信息对文件实现的操作不一样,如下载、浏览、查看、共享、授权他人使用等,因此,可以通过对第一用户的操作权限进行验证,当且仅当第一用户具有将文件授权给其他用户操作使用的权限时,才将将第一用户公钥加密的文件凭证信发送给第一用户,否则,结束当前文件授权的流程,使得第一用户仅能在自己的操作权限内实现对文件的授权,避免了第一用户越权操作文件的可能,提高了文件的安全性。
步骤S202,根据所述文件凭证信息标识获取以所述第一用户的第一用户公钥加密的文件凭证信息,并将以所述第一用户公钥加密的文件凭证信息发送给所述第一用户。
第一用户的文件凭证信息、文件凭证信息标识是相对应的进行存储的,还可以相对应存储其他可以标识第一用户的信息,如第一用户公钥等,因此,可以通过第一用户的文件凭证信息标识获取对应的文件凭证信息,且此时获取到的文件凭证信息是使用第一用户公钥加密的文件凭证信息。也即是说,只有使用第一用户公钥对应的第一用户私钥解密文件凭证信息后,才能继续通过解密后的文件凭证信息对文件进行授权操作。如此,进一步实现了对第一用户身份的验证,避免了第一用户被冒充、盗用的可能。
可以理解的是,文件凭证信息可以用于第一用户实现对文件的授权操作,因此,文件凭证信息包括:文件标识,文件标识用于从文件存储系统中获取文件,或者指示第一用户进行授权的文件,如文件在文件存储系统中的文件HASH等。更进一步地,在文件存储系统中存储的文件为密文文件的情况下,为实现对文件的授权操作,文件凭证信息还包括:文件密钥,文件密钥即为文件存储时对文件进行加密的密钥,也是用于对文件进行解密的密钥。可以理解的是,为了进一步表明文件凭证信息的所有者,文件凭证信息中也可以包括:文件凭证信息标识,或者第一用户公钥等其他任意可以标识第一用户的信息。
步骤S203,接收所述第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识。
步骤S204,分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识。
步骤S205,使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密。
步骤S206,分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户。
步骤S207,相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识。
步骤S208,将所述授权文件凭证信息标识发送至其所对应的所述授权用户。
同样地,为避免存储文件的文件系统崩溃或出现问题,将文件授权相关信息保存至数据库。
参见图3,在前述实施例的基础上,本发明实施例提供了基于文件凭证信息的文件授权访问方法,具体包括的步骤如下:
步骤S301,接收第一用户发送的文件凭证信息获取请求。
文件凭证信息获取请求指示了第一用户所有的文件凭证信息标识,第一用户可根据与文件凭证信息标识对应的文件凭证信息实现对文件的授权操作。文件凭证信息标识指示了第一用户所有的文件凭证信息的有效期、第一用户对文件的操作权限等,而文件凭证信息获取请求还指示了第一用户私钥签名的第一用户摘要、摘要明文等。
步骤S302,判断第一用户身份验证是否通过;若不通过,则结束文件授权流程;若通过则继续执行后续步骤。
根据文件凭证信息获取请求指示的第一用户私钥签名的第一用户摘要、摘要明文对判断第一用户身份验证时都通过。具体地,使用与第一用户私钥对应的第一用户公钥解密第一用户摘要,并与摘要明文进行对比:若二者一致,则说明第一用户身份合法,即第一用户身份验证通过;若二者不一致,则说明第一用户身份不合法,即第一用户身份不合法,结束文件授权的流程,进而使得不合法的用户无法将文件授权给其他用户,保证了文件授权的可靠性。
步骤S303,判断当前日期是否在文件凭证信息的有效期内;若当前日期不在有效期内,则结束文件授权流程;若当前日期在有效期,则继续执行后续步骤。
根据文件凭证信息标识指示的第一用户所有的文件凭证信息的有效期,判断当前日期是否在有效内,若在,则说明第一用户当前可以进行文件授权的操作,若不在,则说明第一用户无法进行文件授权的操作。
步骤S304,获取第一用户公钥加密的文件凭证信息。
根据接收的第一用户所有的文件凭证信息标识,从相对应地存储有文件凭证信息标识、文件凭证信息的存储位置中获取对应的文件凭证信息。此时获取到的文件凭证信息为使用第一用户公钥加密的文件凭借信息,也即是说,只有具有第一用户私钥的第一用户才能解密文件凭证信息,进而获取文件凭证信息中包含的文件标识、文件密钥等。文件标识表明了授权文件,同时也用于从文件存储系统中获取对应的授权文件,文件密钥则为文件存储时对文件进行加密的密钥,也是对文件进行解密的密钥。
步骤S305,判断第一用户对文件的操作权限验证是否通过;若不通过,则结束文件授权流程;若通过,则继续执行后续步骤。
在获取到对应的第一用户公钥加密的文件凭证信息后,进一步根据文件凭证信息标识或者加密的文件凭证信息后指示的操作权限,确定第一用户是否具有将授权文件授权给其他用户的权利,若有,则第一用户对文件的操作权限验证通过,将第一用户公钥加密的文件凭证信息发送给第一用户;否则,第一用户对文件的操作权限验证不通过,结束文件授权的流程,避免第一用户越权操作。
步骤S306,接收第一用户发送的文件授权请求。
第一用户在接收到到使用第一用户公钥加密的文件凭证信息后,使用第一用户私钥解密文件凭证信息,进而获取授权文件的文件标识、文件密钥等。在此基础上,在发送文件授权请求的同时,发送使用文件管理系统的公钥加密的文件标识、文件密钥,以及需要授权的授权用户标识列表或授权用户公钥列表,其中,授权用户公钥列表包含第一用户将要授权文件操作权限的任一授权用户公钥,可以包括第一用户公钥。
步骤S307,分别生成对于授权用户的文件凭证信息。
使用文件管理系统的私钥解密获得授权文件的文件标识、文件密钥后,对授权用户标识列表中的每一个授权用户分别生成文件凭证信息,该文件凭证信息包括:文件标识、文件密钥;同时,该文件凭证信息还指示了文件凭证信息所归属的授权用户,授权用户对文件标识对应的文件的操作权限以及操作权限的有效期等。
步骤S308,使用授权用户公钥分别加密对于授权用户的文件凭证信息。
根据文件凭证信息所归属的授权用户,使用授权用户的授权用户公钥加密文件凭证信息,使得加密后的授权文件凭证信息仅有其归属的授权用户能够解密,并获取其中的文件标识、文件密钥等信息,进行实现对文件标识对应的文件的操作。
步骤S309,分别生成对于授权用户的授权文件凭证信息标识。
授权文件凭证信息标识与文件凭证信息一一对应,不仅指示了对应的文件凭证信息所归属的授权用户,还指示了文件凭证信息的有效期,以及授权用户使用文件凭证信息对文件可实现的操作权限。
步骤S310,相对应地存储授权文件平衡信息标识、加密后的对于授权用户的文件凭证信息。
以信息条的方式,将加密后的对于用一个授权用户的文件凭证信息、文件凭证信息标识进行存储,使得可以在具有文件凭证信息标识的基础上,可从存储位置获取到对应的文件凭证信息。
步骤S311,将授权文件凭证信息标识发送给其对应的授权用户。
除此之外,将文件授权相关信息保存至数据库,所述文件授权相关信息包括下述的一种或多种:所述文件凭证信息标识、加密后的对于所述授权用户的所述文件凭证信息、所述授权用户标识列表、所述授权用户标识、所述授权用户公钥、所述授权文件凭证信息标识。
参见图4,本发明实施例提供了一种基于文件凭证信息的文件管理系统400,包括:文件授权服务器401、文件存储系统402、数据库403;其中,
所述文件授权服务器401,用于接收第一用户发送的文件凭证信息获取请求,所述文件凭证信息获取请求指示了用于标识所述文件归属于所述第一用户的第一用户文件凭证信息标识;根据所述文件凭证信息标识获取以所述第一用户的第一用户公钥加密的文件凭证信息,并将所述第一用户公钥加密的文件凭证信息发送给所述第一用户;接收所述第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识;分别生成对于所述授权用户的文件凭证信息;使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密;分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户;相对应地存储加密后的对于所述授权用户的所述文件凭证信息、所述授权文件凭证信息标识;将所述授权文件凭证信息标识发送至其所对应的所述授权用户;
所述文件存储系统402,用于存储所述文件,并在存储所述文件时为所述文件生成文件标识;
所述数据库403,用于存储授权文件相关信息,所述授权文件相关信息包括下述一种或多种:所述文件凭证信息标识、加密后的对于所述授权用户的文件凭证信息、所述授权用户标识列表、所述授权用户标识、所述授权用户公钥、所述授权文件凭证信息标识。
图5示出了可以应用本发明实施例的基于文件凭证信息的文件授权方法或基于文件凭证信息的文件管理系统的示例性系统架构500。
如图5所示,系统架构500可以包括终端设备501、502、503,网络504和服务器505。网络504用以在终端设备501、502、503和服务器505之间提供通信链路的介质。网络504可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备501、502、503通过网络504与服务器505交互,以接收或发送消息等。终端设备501、502、503上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等。
终端设备501、502、503可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器505可以是提供各种服务的服务器,例如对用户利用终端设备501、502、503所浏览的购物类网站提供支持的后台管理服务器。后台管理服务器可以对接收到的产品信息查询请求等数据进行分析等处理,并将处理结果(授权文件凭证信息标识)反馈给终端设备。
需要说明的是,本发明实施例所提供的基于文件凭证信息的文件授权访问方法一般由服务器505执行,相应地,文件授权访问的装置一般设置于服务器505中。
应该理解,图5中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
下面参考图6,其示出了适于用来实现本发明实施例的终端设备的计算机系统600的结构示意图。图6示出的终端设备仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图6所示,计算机系统600包括中央处理单元(CPU)601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储部分608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。在RAM 603中,还存储有系统600操作所需的各种程序和数据。CPU 601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
以下部件连接至I/O接口605:包括键盘、鼠标等的输入部分606;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分607;包括硬盘等的存储部分608;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分609。通信部分609经由诸如因特网的网络执行通信处理。驱动器610也根据需要连接至I/O接口605。可拆卸介质611,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器610上,以便于从其上读出的计算机程序根据需要被安装入存储部分608。
特别地,根据本发明公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本发明公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分609从网络上被下载和安装,和/或从可拆卸介质611被安装。在该计算机程序被中央处理单元(CPU)601执行时,执行本发明的系统中限定的上述功能。
需要说明的是,本发明所示的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本发明中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本发明中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。
附图中的流程图和框图,图示了按照本发明各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
作为另一方面,本发明还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的设备中所包含的;也可以是单独存在,而未装配入该设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该设备包括:接收第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表和所述文件的文件标识,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识;分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识;使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密;分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户;相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识;将所述文件凭证信息标识发送至其所对应的所述授权用户。
根据本发明实施例的技术方案,通过文件凭证信息标识、文件凭证信息实现了对文件授权操作,同时又可以使得授权用户基于文件凭证信息标识、文件凭证信息实现对授权文件的操作,避免了授权过程中授权文件本身的上传、下载或分享等,节约了一定的网络资源;同时,使用文件凭证信息标识以及文件凭证信息代替文件在授权过程的中流转,极大地降低了文件上传、下载的频率,提高了文件的安全性;此外,还通过对第一用户的身份验证、文件凭证信息的有效期验证、第一用户操作权限的多种验证保证了第一用户的身份合法性以及操作的合法性,避免了第一用户越权授权文件的可能,进一步保证了文件授权的可靠性及文件的安全性。
上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,取决于设计要求和其他因素,可以发生各种各样的修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。
Claims (12)
1.一种基于文件凭证信息的文件授权访问方法,其特征在于,包括:
接收第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表和所述文件的文件标识,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识;
分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识;
使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密;
分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户;
相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识;
将所述文件凭证信息标识发送至其所对应的所述授权用户。
2.根据权利要求1所述的基于文件凭证信息的文件授权访问方法,其特征在于,
所述文件授权请求还指示了使用所述第一用户私钥进行签名的第一用户摘要;
根据所述第一用户公钥对接收到的所述第一用户摘要进行解密,以对所述第一用户身份进行验证。
3.根据权利要求1所述的基于文件凭证信息的文件授权访问方法,其特征在于,还包括:
在所述接收所述第一用户发送的文件授权请求之前,接收所述第一用户发送的文件凭证信息获取请求,所述文件凭证信息获取请求指示了用于标识所述文件凭证信息归属于所述第一用户的文件凭证信息标识;
根据所述文件凭证信息标识获取以所述第一用户的第一用户公钥加密的文件凭证信息,并将以所述第一用户公钥加密的文件凭证信息发送给所述第一用户。
4.根据权利要求3所述的基于文件凭证信息的文件授权访问方法,其特征在于,
所述文件凭证信息获取请求还指示了使用所述第一用户的第一用户私钥进行签名的当前用户摘要;
根据所述第一用户公钥对接收到的所述第一用户摘要进行解密,以对所述第一用户身份进行验证。
5.根据权利要求3所述的基于文件凭证信息的文件授权访问方法,其特征在于,
所述文件凭证信息标识还指示了效期;
在当前日期在所述有效期内的情况下,将以所述第一用户公钥加密的所述文件凭证信发送给所述第一用户。
6.根据权利要求5所述的基于文件凭证信息的文件授权访问方法,其特征在于,
所述文件凭证信息还指示了所述第一用户对所述文件的操作权限;
在所述操作权限指示了允许所述第一用户授权其他用户操作所述文件的情况下,生成用于所述授权用户操作所述文件的文件凭证信息。
7.根据权利要求1所述的基于文件凭证信息的文件授权访问方法,其特征在于,
所述授权用户标识列表为所述授权用户公钥列表,所述授权用户标识为对所述文件具有操作权限的授权用户公钥。
8.根据权利要求3所述的基于文件凭证信息的文件授权访问方法,其特征在于,所述文件凭证信息还包括:文件标识、文件密钥;其中,
所述文件标识用于在文件存储系统中标识所述文件,为所述文件的散列值;
所述文件密钥为对所述文件进行加密或者解密的密钥。
9.根据权利要求1所述的基于文件凭证信息的文件授权访问方法,其特征在于,还包括:
将文件授权相关信息保存至数据库,所述文件授权相关信息包括下述的一种或多种:所述授权用户标识列表、所述授权用户公钥列表、对应于所述授权用户的文件凭证信息、加密后的对应于所述授权用的文件凭证信息、对应于所述授权用户的文件凭证信息标识、所述授权用户对于所述文件的操作权限、所述操作权限的有效期。
10.一种基于文件凭证信息的文件管理系统,其特征在于,包括:文件授权服务器、文件存储系统、数据库;其中,
所述文件授权服务器,用于接收第一用户发送的文件授权请求,所述文件授权请求指示了授权用户标识列表和所述文件的文件标识,所述授权用户标识列表包括对所述文件具有操作权限的授权用户的授权用户标识;分别生成用于所述授权用户操作所述文件的文件凭证信息,所述文件凭证信息包括所述文件标识;使用所述授权用户的授权用户公钥分别对所述文件凭证信息进行加密;分别为所述授权用户生成对于所述文件的授权文件凭证信息标识,所述授权文件凭证信息标识指示了所述文件凭证信息所归属的所述授权用户;相对应地存储加密后的对于所述授权用户的所述文件凭证信息和所述文件凭证信息标识;将所述文件凭证信息标识发送至其所对应的所述授权用户;
所述文件存储系统,用于存储所述文件,并在存储所述文件时为所述文件生成文件标识;
所述数据库,用于存储授权文件相关信息,所述授权文件相关信息包括下述一种或多种:所述授权用户标识、所述授权用户标识列表、所述授权用户公钥、加密后的对于所述授权用户的所述文件凭证信息、授权文件凭证信息标识。
11.一种用于文件授权访问的服务器,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-9中任一所述的方法。
12.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-9中任一所述的方法。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2019107537246 | 2019-08-15 | ||
CN201910753724 | 2019-08-15 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN110619236A true CN110619236A (zh) | 2019-12-27 |
Family
ID=68922969
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910823045.1A Pending CN110619236A (zh) | 2019-08-15 | 2019-09-02 | 一种基于文件凭证信息的文件授权访问方法、装置及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110619236A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113079006A (zh) * | 2021-03-29 | 2021-07-06 | 北京深思数盾科技股份有限公司 | 针对密钥的信息处理方法、电子设备及存储介质 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030208681A1 (en) * | 2002-05-06 | 2003-11-06 | Muntz Daniel A. | Enforcing file authorization access |
CN103488755A (zh) * | 2013-09-24 | 2014-01-01 | 华为技术有限公司 | 一种文件系统访问方法及设备 |
CN107220554A (zh) * | 2017-06-20 | 2017-09-29 | 努比亚技术有限公司 | 一种文件转发管理方法及对应的系统、终端设备 |
CN108462568A (zh) * | 2018-02-11 | 2018-08-28 | 西安电子科技大学 | 一种基于区块链的安全文件存储和共享方法 |
CN108733811A (zh) * | 2018-05-21 | 2018-11-02 | 努比亚技术有限公司 | 一种文件访问方法、终端及计算机可读存储介质 |
CN109768987A (zh) * | 2019-02-26 | 2019-05-17 | 重庆邮电大学 | 一种基于区块链的数据文件安全隐私存储和分享方法 |
CN109886040A (zh) * | 2019-01-24 | 2019-06-14 | 北京融链科技有限公司 | 数据处理方法、装置、存储介质及处理器 |
-
2019
- 2019-09-02 CN CN201910823045.1A patent/CN110619236A/zh active Pending
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030208681A1 (en) * | 2002-05-06 | 2003-11-06 | Muntz Daniel A. | Enforcing file authorization access |
CN103488755A (zh) * | 2013-09-24 | 2014-01-01 | 华为技术有限公司 | 一种文件系统访问方法及设备 |
CN107220554A (zh) * | 2017-06-20 | 2017-09-29 | 努比亚技术有限公司 | 一种文件转发管理方法及对应的系统、终端设备 |
CN108462568A (zh) * | 2018-02-11 | 2018-08-28 | 西安电子科技大学 | 一种基于区块链的安全文件存储和共享方法 |
CN108733811A (zh) * | 2018-05-21 | 2018-11-02 | 努比亚技术有限公司 | 一种文件访问方法、终端及计算机可读存储介质 |
CN109886040A (zh) * | 2019-01-24 | 2019-06-14 | 北京融链科技有限公司 | 数据处理方法、装置、存储介质及处理器 |
CN109768987A (zh) * | 2019-02-26 | 2019-05-17 | 重庆邮电大学 | 一种基于区块链的数据文件安全隐私存储和分享方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113079006A (zh) * | 2021-03-29 | 2021-07-06 | 北京深思数盾科技股份有限公司 | 针对密钥的信息处理方法、电子设备及存储介质 |
CN113079006B (zh) * | 2021-03-29 | 2021-11-30 | 上海纬百科技有限公司 | 针对密钥的信息处理方法、电子设备及存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110636043A (zh) | 一种基于区块链的文件授权访问方法、装置及系统 | |
US11196729B2 (en) | Methods and systems for distributing encrypted cryptographic data | |
CN109274652B (zh) | 身份信息验证系统、方法及装置及计算机存储介质 | |
CN110611657A (zh) | 一种基于区块链的文件流处理的方法、装置及系统 | |
WO2021184755A1 (zh) | 应用访问方法、装置、电子设备以及存储介质 | |
CN110708291B (zh) | 分布式网络中数据授权访问方法、装置、介质及电子设备 | |
CN108923925B (zh) | 应用于区块链的数据存储方法和装置 | |
CN110737905B (zh) | 数据授权方法、数据授权装置及计算机存储介质 | |
CN112437044A (zh) | 即时通讯方法和装置 | |
WO2012176506A1 (ja) | シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム | |
CN112560003A (zh) | 用户权限管理方法和装置 | |
CN110022207B (zh) | 密钥管理及处理数据的方法、装置、设备和计算机可读介质 | |
CN110602075A (zh) | 一种加密访问控制的文件流处理的方法、装置及系统 | |
CN107707528B (zh) | 一种用户信息隔离的方法和装置 | |
CN110619236A (zh) | 一种基于文件凭证信息的文件授权访问方法、装置及系统 | |
CN111831978A (zh) | 一种对配置文件进行保护的方法及装置 | |
WO2022144024A1 (en) | Attribute-based encryption keys as key material for key-hash message authentication code user authentication and authorization | |
CN111885510B (zh) | 一种考勤方法、考勤客户端和考勤系统 | |
CN109347826B (zh) | 一种验证方法以及系统 | |
CN101833615A (zh) | 基于身份联合的数字资源权限控制方法 | |
CN112767142A (zh) | 针对交易文件的处理方法、装置、计算设备和介质 | |
CN113420331B (zh) | 一种文件下载权限的管理方法和装置 | |
CN110490003B (zh) | 用户可信数据生成方法、获取方法、装置及系统 | |
CN113297605B (zh) | 复制数据管理方法、装置、电子设备及计算机可读介质 | |
CN111179099B (zh) | 获取保险合同的方法、装置、介质及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20191227 |
|
RJ01 | Rejection of invention patent application after publication |