CN111683076A - 一种权限管控方法、装置、设备及存储介质 - Google Patents

一种权限管控方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN111683076A
CN111683076A CN202010489128.4A CN202010489128A CN111683076A CN 111683076 A CN111683076 A CN 111683076A CN 202010489128 A CN202010489128 A CN 202010489128A CN 111683076 A CN111683076 A CN 111683076A
Authority
CN
China
Prior art keywords
product
file
transmission
target
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010489128.4A
Other languages
English (en)
Inventor
黄志敏
吕蓉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Construction Bank Corp
Original Assignee
China Construction Bank Corp
CCB Finetech Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Construction Bank Corp, CCB Finetech Co Ltd filed Critical China Construction Bank Corp
Priority to CN202010489128.4A priority Critical patent/CN111683076A/zh
Publication of CN111683076A publication Critical patent/CN111683076A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种权限管控方法、装置、设备及存储介质。该方法包括:接收发送端发送的第一传输请求;所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求;接收所述第二传输请求;将所述目标文件发送至所述接收端。本发明能够保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。

Description

一种权限管控方法、装置、设备及存储介质
技术领域
本发明实施例涉及文件传输技术,尤其涉及一种权限管控方法、装置、设备及存储介质。
背景技术
文件传输平台为应用于发送端和接收端之间传输文件的平台,需要实现文件的分片上传、分片下载、存储和合并等,通常用于互联网发送端与企业内网接收端之间交互文件的传输。而为了保证文件传输的安全性,文件传输平台需要管控文件上传或文件下载的权限。
相关技术中,发送端和接收端之间需要传输文件时,发送端首先需要获取用户输入的账号信息和密码信息,并将获取的账号信息和密码信息发送至文件传输平台,文件传输平台在确定账号信息和密码信息均合法时,在接收到发送端发送的传输请求时,会将传输请求直接转发至接收端,使得接收端接收待传输文件。
但上述技术中,在文件传输的过程中,只对发送端的合法性进行了验证,并没有对文件本身进行验证,若发送端的账号信息和密码信息被盗,则会导致任意待传输文件均可在发送端和接收端之间传输,造成了待传输文件的滥用或者重复存储等,从而降低了文件传输的安全性。
发明内容
本发明提供一种权限管控方法、装置、设备及存储介质,以克服现有技术中降低了文件传输的安全性的问题。
第一方面,本发明实施例提供了一种权限管控方法,应用于文件传输平台,所述方法包括:
接收发送端发送的第一传输请求;所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求;所述第二传输请求用于请求所述目标文件;
接收所述第二传输请求;
将所述目标文件发送至所述接收端。
第二方面,本发明实施例还提供了一种权限管控方法,应用于接收端,所述方法包括:
接收发送端发送的第一请求成功消息;
向所述文件传输平台发送第二传输请求;使得所述文件传输平台将所述目标文件发送至所述接收端;所述第二传输请求用于请求目标文件;
接收所述文件传输平台发送的所述目标文件。
第三方面,本发明实施例还提供了一种权限管控方法,应用于发送端,所述方法包括:
获取目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
向所述文件传输平台发送第一传输请求;所述第一传输请求中携带所述目标文件和所述目标产品的产品标识;使得所述文件传输平台在根据所述产品标识确定所述目标产品为预先定义的产品时,向所述发送端发送第一请求成功消息;
接收所述第一请求成功消息;
向所述接收端发送所述第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求,以使所述文件传输平台向所述接收端反馈所述目标文件;所述第二传输请求用于请求所述目标文件。
第四方面,本发明实施例还提供了一种权限管控装置,应用于文件传输平台,所述装置包括:
第一接收模块,用于接收发送端发送的第一传输请求;所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
第一发送模块,用于在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求;所述第二传输请求用于请求所述目标文件;
第二接收模块,用于接收所述第二传输请求;
第二发送模块,用于将所述目标文件发送至所述接收端。
第五方面,本发明实施例还提供了一种权限管控装置,应用于接收端,所述装置包括:
第三接收模块,用于接收发送端发送的第一请求成功消息;
第三发送模块,用于向所述文件传输平台发送第二传输请求;使得所述文件传输平台将所述目标文件发送至所述接收端;所述第二传输请求用于请求目标文件;
第四接收模块,用于接收所述文件传输平台发送的所述目标文件。
第六方面,本发明实施例还提供了一种权限管控装置,应用于发送端,所述装置包括:
获取模块,用于获取目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
第四发送模块,用于向所述文件传输平台发送第一传输请求;所述第一传输请求中携带所述目标文件和所述目标产品的产品标识;使得所述文件传输平台在根据所述产品标识确定所述目标产品为预先定义的产品时,向所述发送端发送第一请求成功消息;
第五接收模块,用于接收所述第一请求成功消息;
第五发送模块,用于向所述接收端发送所述第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求,以使所述文件传输平台向所述接收端反馈所述目标文件;所述第二传输请求用于请求所述目标文件。
第七方面,本发明实施例还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现本发明任意实施例所述的权限管控方法。
第八方面,本公开实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如本公开任意实施例所述的权限管控方法。
本发明提供一种权限管控方法、装置、设备及存储介质,在接收到发送端发送的第一传输请求,且在根据第一传输请求中携带的产品标识确定目标产品为预先定义的产品时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求,以使文件传输平台向接收端发送目标文件,实现了目标文件的传输。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,只有在目标产品为预先定义的产品时,才向接收端发送第一请求成功消息,以使接收端通过文件传输平台获取目标文件,以保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。
附图说明
图1是本发明实施例一中的一种权限管控方法的流程图;
图2是本发明实施例二中的一种权限管控方法的流程图;
图3是本发明实施例三中的一种权限管控方法的流程图;
图4是本发明实施例三中的一种权限管控方法的流程图;
图5是本发明实施例四中的一种权限管控方法的流程图;
图6是本发明实施例四中的一种权限管控方法的流程图;
图7是本发明实施例五中的一种权限管控方法的流程图;
图8是本发明实施例六中的一种权限管控装置的结构图;
图9是本发明实施例七中的一种权限管控装置的结构图;
图10是本发明实施例八中的一种权限管控装置的结构图;
图11是本发明实施例九中的一种设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1为本发明实施例一提供的一种权限管控方法的流程图,本实施例可适用于发送端和接收端之间进行文件传输的情况,该方法应用于文件传输平台,可以由权限管控装置来执行,具体包括如下步骤:
步骤101、接收发送端发送的第一传输请求。
其中,所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品,第一传输请求为文件上传请求。
示例的,在发送端为客户端时,分为两种情况,第一种情况为:客户端向服务端上传文件,此时是客户端主动向文件传输平台发送文件上传请求;第二种情况为:客户端在接收到服务端发送的文件下载请求时,根据文件下载请求获取对应的目标文件,然后向文件传输平台发送文件上传请求。
示例的,在发送端为服务端时,分为两种情况,第一种情况为:服务端需要向客户端上传文件,此时是服务端主动向文件传输平台发送文件上传请求;第二种情况为:服务端在接收到客户端发送的文件下载请求时,根据文件下载请求获取对应的目标文件,然后向文件传输平台发送文件上传请求。
需要说明的是,文件传输平台在接收到客户端发送的文件下载请求时,将该文件下载请求转发至服务端,使得服务端根据文件下载请求中携带的文件名称等信息获取对应的目标文件,并确定目标文件所属的目标产品,并将目标文件、目标产品的标识信息携带在第一传输请求中发送至文件传输平台;在接收到服务端发送的文件下载请求时,将文件下载请求转发至客户端,使得客户端根据文件下载请求中携带的文件名称等信息获取对应的目标文件,并确定目标文件所属的目标产品,并将目标文件、目标产品的标识信息携带在第一传输请求中发送至文件传输平台。
步骤102、在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求。
其中,所述第二传输请求用于请求所述目标文件。
示例的,文件传输平台在接收到携带目标文件和目标产品的产品标识的第一传输请求时,在预先存储的产品列表中查找是否有目标产品的产品标识,在查找到目标产品的产品标识时,则确定目标产品为预先定义的产品,此时通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求;在产品列表中未查找到目标产品的产品标识时,向发送端返回请求失败的响应消息。
步骤103、接收所述第二传输请求。
其中,第二传输请求为文件下载请求,所述第二传输请求用于请求所述目标文件。
步骤104、将所述目标文件发送至所述接收端。
示例的,文件传输平台在接收到接收端发送的文件下载请求时,根据文件下载请求中携带的目标文件的标识获取对应的目标文件,并将目标文件发送至接收端,使得接收端将接收到的目标文件保存至对应的产品中。
本发明提供一种权限管控方法,在接收到发送端发送的第一传输请求,且在根据第一传输请求中携带的产品标识确定目标产品为预先定义的产品时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求,以使文件传输平台向接收端发送目标文件,实现了目标文件的传输。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,只有在目标产品为预先定义的产品时,才向接收端发送第一请求成功消息,以使接收端通过文件传输平台获取目标文件,以保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。
实施例二
图2为本发明实施例二提供的一种权限管控方法的流程图。本实施例的技术方案在上述技术方案的基础上进一步细化,具体主要包括如下步骤:
步骤201、接收产品注册请求。
其中,所述产品注册请求中携带所述至少一个产品的产品标识。
步骤202、将每个所述产品的产品标识进行存储。
示例的,文件传输平台将接收到的每个产品的产品标识均存储至产品列表中。
步骤203、接收所述发送端发送的产品订阅请求。
其中,所述产品订阅请求中携带目标产品的产品标识和传输文件的参数信息。
示例的,文件传输平台接收发送端发送的产品订阅请求,该产品订阅请求中携带传输文件的参数信息包括文件传输频率、传输文件的平均大小、传输文件的有效期等参数中的至少一个参数。
需要说明的是,在步骤203之前还包括发送端注册文件传输平台的过程,具体注册方法与现有技术中的注册方法相同,在此不再赘述;在发送端注册文件传输平台成功时,开发人员可通过账号密码登录文件传输平台,进而在文件传输平台的页面上选取需要订阅的目标产品,并输入文件传输频率、传输文件的平均大小、传输文件的有效期等参数,再点击订阅按钮等即可使得发送端向文件传输平台发送产品订阅请求。
步骤204、在确定所述参数信息与预设参数信息匹配时,对所述目标产品的产品标识进行订阅标记,并向所述发送端发送第一订阅验证信息。
示例的,文件传输平台在接收到文件传输频率、传输文件的平均大小、传输文件的有效期等参数时,将文件传输频率与预设频率进行比较,将传输文件的平均大小与预设文件大小进行比较,将传输文件的有效期与预设时间进行比较,在确定文件传输频率小于或等于预设频率、且确定传输文件的平均大小小于或等于预设文件大小、且确定传输文件的有效期小于或等于预设时间时,确定参数信息与预设参数信息匹配,此时在产品列表中为目标产品的产品标识添加订阅标记,以表示该发送端已订阅过该产品,并向发送端返回第一订阅验证信息,该第一订阅验证信息包括证书和发送端的公私钥,便于发送端在向文件传输平台发送第一传输请求时携带证书和发送端的公私钥,使得文件传输平台对证书和发送端的公私钥进行验证;在未查找到目标产品的产品标识,或者,在文件传输频率大于预设频率,或者,在确定传输文件的平均大小大于预设文件大小,或者在确定传输文件的有效期大于预设时间时,均确定参数信息与预设参数信息未匹配,此时向发送端返回产品订阅失败的消息。实现了文件传输平台对访问权限的验证。
步骤205、接收发送端发送的第一传输请求。
其中,所述第一传输请求中携带目标文件、目标产品的产品标识、第二订阅验证信息和所述目标文件的参数信息;所述目标产品为所述目标文件所属的产品,第一传输请求为文件上传请求。
步骤206、在确定所述第二订阅验证信息与所述第一订阅验证信息匹配时,根据所述产品标识确定所述目标产品是否为预先定义的产品。
示例的,文件传输平台在接收到第一传输请求时,首先将第二订阅验证信息与第一订阅验证信息进行比较,若第二订阅验证信息与第一订阅验证信息匹配,则确定发送端发送的第二订阅验证信息为文件传输平台向发送端发送的第一订阅验证信息,验证通过。此时,再根据产品标识确定目标产品是否为预先定义的产品,即在预先存储的产品列表中查找是否有目标产品的产品标识,在查找到目标产品的产品标识时,则确定目标产品为预先定义的产品;在产品列表中未查找到目标产品的产品标识时,则确定目标产品不为预先定义的产品。
步骤207、在根据所述产品标识确定所述目标产品为预先定义的产品,且在根据所述目标文件的参数信息确定所述目标文件满足传输规则时,通过所述发送端向所述接收端发送所述第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求。
其中,所述第二传输请求用于请求所述目标文件,所述传输规则用于衡量所述目标文件的合规性,所述第一请求成功消息中携带第一传输验证信息,所述第二传输请求中携带第二传输验证信息。目标文件的参数信息包括目标文件的传输时间、目标文件的大小和目标文件的有效期等参数。
示例的,文件传输平台在确定目标产品为预先定义的产品时,还需要根据目标文件的传输时间和上一次记录的该发送端传输文件的时间确定文件传输频率,并将文件传输频率与预设频率进行比较,还将目标文件的大小与预设文件大小进行比较,还将目标文件的有效期与预设时间进行比较,在确定文件传输频率小于或等于预设频率、且确定目标文件的大小小于或等于预设文件大小、且确定目标文件的有效期小于或等于预设时间时,则确定目标文件满足传输规则,此时通过发送端向接收端发送第一请求成功消息;在文件传输频率大于预设频率,或者,在确定目标文件的大小大于预设文件大小,或者在确定目标文件的有效期大于预设时间时,均确定目标文件未满足传输规则,此时,文件传输平台舍弃第一传输请求中携带的目标文件,并向客户端返回请求失败的消息。实现了文件传输平台对产品权限的验证。
步骤208、在确定所述第二传输验证信息与所述第一传输验证信息匹配时,将所述目标文件发送至所述接收端。
其中,第一传输验证信息和第二传输验证信息均包括目标文件的标识信息和提取信息。
示例的,文件传输平台在接收到接收端发送的第二传输请求时,需要将第二传输请求中携带的第二传输验证信息与第一传输验证信息进行比较,即确定第二传输验证信息中的目标文件的标识信息与第一传输验证信息中的标识信息是否相同,在确定第二传输验证信息中的目标文件的标识信息与第一传输验证信息中的标识信息相同时,说明接收端请求的目标文件对应的目标产品为预先定义的产品,此时再确定第二传输验证信息中的提取信息与第一传输验证信息中的提取信息是否相同,在确定第二传输验证信息中的提取信息与第一传输验证信息中的提取信息相同时,确定第二传输验证信息合法,此时将所述目标文件发送至所述接收端,使得服务端将接收到的目标文件存储至对应的产品中。在确定第二传输验证信息中的目标文件的标识信息与第一传输验证信息中的标识信息不相同,或者在确定第二传输验证信息中的提取信息与第一传输验证信息中的提取信息不相同时,则向服务端返回拒绝下载的响应消息。实现了文件传输平台对文件权限的验证。
需要说明的是,在第一传输验证信息不被泄露时,第二传输验证信息就是第一传输验证信息。
本发明提供一种权限管控方法,在接收到发送端发送的第一传输请求时,在确定第二订阅验证信息与第一订阅验证信息匹配、在确定目标产品为预先定义的产品,且在确定目标文件满足传输规则时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,在确定第二传输验证信息与第一传输验证信息匹配时,才将目标文件发送至接收端。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,还对发送端的产品订阅请求进行了验证,还对第二传输请求中携带的第二传输验证信息进行了验证,只有在产品订阅成功,目标产品为预先定义的产品,且第二传输验证信息合法时,接收端才能接收到目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。能够保证传输验证信息和订阅验证信息二者只要不全部泄露,文件就不会被滥用,恶意攻击者就无法获取文件。同时,文件传输平台对产品权限的管控,保证了接收端无法获取产品权限之外的文件,进一步保证了恶意攻击者即使获取了传输验证信息和订阅验证信息,也只能访问订阅产品范围内的文件,不会得到订阅产品外的文件;另外,文件传输平台对产品权限的管控也能够避免接收端接收到除预定义产品之外的文件,节约了接收端的存储资源。
实施例三
图3为本发明实施例三提供的一种权限管控方法的流程图,本实施例可适用于发送端和接收端之间进行文件传输的情况,应用于接收端,该方法可以由权限管控装置来执行,具体包括如下步骤:
步骤301、接收发送端发送的第一请求成功消息。
其中,所述第一请求成功消息中携带第一传输验证信息。
步骤302、向所述文件传输平台发送第二传输请求。
其中,所述第二传输请求用于请求目标文件,所述第二传输请求中携带所述第二传输验证信息。
示例的,接收端在接收到第一请求成功消息时,在第一请求成功消息中不携带第一传输验证信息时,接收端直接向文件传输平台发送第二传输请求,使得文件传输平台在接收到第二传输请求时,直接将目标文件发送至接收端;在第一请求成功消息中携带第一传输验证信息时,接收端将解析得到的第一传输验证信息打包至第二传输请求中发送至文件传输平台,也就是向文件传输平台发送携带第二传输验证信息的第二传输请求,使得文件传输平台对第二传输验证信息进行验证,具体验证方法可参考步骤206中的描述,在此不再赘述。
步骤303、接收所述文件传输平台发送的所述目标文件。
示例的,文件传输平台在确定第二传输验证信息与第一传输验证信息相同时,则确定第二传输验证信息合法,此时向接收端发送目标文件,接收端将接收到的目标文件存储至对应的产品中,以使接收端对预先定义的产品中的文件进行更新。
进一步的,如图4所示,在执行步骤301之前,还包括以下步骤304和步骤305:
在步骤304中,根据预设规则将至少一个待传输文件划分为至少一个产品。
示例的,接收端对所有的待传输文件根据业务类型进行分类,将业务类型相同的所有待传输文件划分在一个产品中,最终得到至少一个产品,且每个产品中至少包括一个待传输文件。例如,将与基金业务相关的待传输文件划分至基金产品,将与证券业务相关的待传输文件划分至证券产品。
步骤305、向所述文件传输平台发送产品注册请求;使得所述文件传输平台将每个产品的产品标识进行存储。
其中,所述产品注册请求中携带所述至少一个产品的产品标识。
示例的,接收端在将待传输文件划分为至少一个产品时,向文件传输平台发送产品注册请求,该产品注册请求中携带至少一个产品的产品标识,使得文件传输平台将每个产品的标识存储至产品列表中,便于后期使用。
本发明提供一种权限管控方法,在接收到发送端发送的第一传输请求,且在根据第一传输请求中携带的产品标识确定目标产品为预先定义的产品时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求,以使文件传输平台向接收端发送目标文件,实现了目标文件的传输。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,只有在目标产品为预先定义的产品时,才向接收端发送第一请求成功消息,以使接收端通过文件传输平台获取目标文件,以保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。
实施例四
图5为本发明实施例四提供的一种权限管控方法的流程图,本实施例可适用于发送端和接收端之间进行文件传输的情况,应用于发送端,该方法可以由权限管控装置来执行,具体包括如下步骤:
步骤501、获取目标文件和目标产品的产品标识。
其中,所述目标产品为所述目标文件所属的产品。
示例的,开发人员在需要通过发送端向接收端上传目标文件时,可编写对应的代码文件,在代码文件中包括目标文件、目标文件对应的目标产品的产品标识、以及产品订阅时文件传输平台发送的第一订阅验证信息。
步骤502、向所述文件传输平台发送第一传输请求,使得所述文件传输平台在根据所述产品标识确定所述目标产品为接收端定义的产品时,向所述发送端发送第一请求成功消息。
其中,所述第一传输请求中携带所述目标文件和所述目标产品的产品标识。
示例的,开发人员在编写好对应的代码文件时,触发代码文件对应的传输按钮,以向文件传输平台发送第一传输请求,使得文件传输平台对第一传输请求进行验证,并在确定第一传输请求合法时,向发送端返回第一请求成功消息。具体文件传输平台对第一传输请求进行验证的方法可参考上述步骤102或者步骤207,在此不再赘述。
步骤503、接收所述第一请求成功消息。
步骤504、向所述接收端发送所述第一请求成功消息,使得所述接收端在接收到所述第一请求成功消息时,向所述文件传输平台发送第二传输请求,以使所述文件传输平台向所述接收端反馈所述目标文件。
其中,所述第二传输请求用于请求所述目标文件。
进一步的,如图6所示,在执行步骤501之前,还包括以下步骤505和步骤506:
步骤505、向所述文件传输平台发送产品订阅请求,使得所述文件传输平台在确定所述参数信息与预设参数信息匹配时,对所述目标产品的产品标识进行订阅标记,并向所述发送端发送第一订阅验证信息。
其中,所述产品订阅请求中携带目标产品的产品标识和传输文件的参数信息。
示例的,在发送端注册文件传输平台成功时,开发人员可通过账号密码登录文件传输平台,进而在文件传输平台的页面上选取需要订阅的目标产品,并输入文件传输频率、传输文件的平均大小、传输文件的有效期等参数,再点击订阅按钮等即可使得发送端向文件传输平台发送产品订阅请求。
步骤506、接收所述第一订阅验证信息。
其中,所述第一传输请求中还携带第二订阅验证信息。
示例的,发送端接收到的第一订阅验证信息可以包括证书和发送端的公私钥,便于发送端在向文件传输平台发送第一传输请求时携带证书和发送端的公私钥,即携带第二订阅验证信息,使得文件传输平台对证书和发送端的公私钥进行验证。
需要说明的是,在第一订阅验证信息不被泄露时,第二订阅验证信息就是第一订阅验证信息。
进一步的,如图6所示,在执行步骤502之前,还包括步骤507:
步骤507、获取所述目标文件的参数信息。
其中,所述第一传输请求中还携带所述目标文件的参数信息。
示例的,开发人员在编写对应的代码文件时,代码文件中可包括目标文件的参数信息,并将目标文件的参数信息打包至第一传输请求中发送至文件传输平台,使得文件传输平台根据目标文件的参数信息确定目标文件的合规性。
本发明提供一种权限管控方法,在接收到发送端发送的第一传输请求,且在根据第一传输请求中携带的产品标识确定目标产品为预先定义的产品时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求,以使文件传输平台向接收端发送目标文件,实现了目标文件的传输。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,只有在目标产品为预先定义的产品时,才向接收端发送第一请求成功消息,以使接收端通过文件传输平台获取目标文件,以保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。
实施例五
图7为本发明实施例五提供的一种权限管控方法的流程图,本实施例可适用于发送端和接收端之间进行文件传输的情况,该方法应用于文件传输平台、发送端和接收端,具体包括如下步骤:
步骤701、接收端根据预设规则将至少一个待传输文件划分为至少一个产品。
步骤702、接收端向文件传输平台发送产品注册请求。
其中,所述产品注册请求中携带所述至少一个产品的产品标识。
步骤703、文件传输平台将每个所述产品的产品标识进行存储。
步骤704、发送端向所述文件传输平台发送产品订阅请求。
其中,所述产品订阅请求中携带目标产品的产品标识和传输文件的参数信息。
步骤705、文件传输平台在确定所述参数信息与预设参数信息匹配时,对所述目标产品的产品标识进行订阅标记,并向所述发送端发送第一订阅验证信息。
步骤706、发送端获取目标文件和目标产品的产品标识。
其中,所述目标产品为所述目标文件所属的产品。
步骤707、发送端获取所述目标文件的参数信息。
其中,所述第一传输请求中还携带所述目标文件的参数信息。
步骤708、发送端向所述文件传输平台发送第一传输请求。
其中,所述第一传输请求中携带所述目标文件和所述目标产品的产品标识,第一传输请求中还携带第二订阅验证信息和所述目标文件的参数信息。
步骤709、文件传输平台在确定所述第二订阅验证信息与所述第一订阅验证信息匹配时,根据所述产品标识确定所述目标产品是否为预先定义的产品。
步骤710、文件传输平台在根据所述产品标识确定所述目标产品为预先定义的产品,且在根据所述目标文件的参数信息确定所述目标文件满足传输规则时,通过所述发送端向所述接收端发送所述第一请求成功消息。
其中,所述传输规则用于衡量所述目标文件的合规性,所述第一请求成功消息中携带第一传输验证信息。
步骤711、接收端向所述文件传输平台发送第二传输请求。
其中,所述第二传输请求中携带第二输验证信息;所述第二传输请求用于请求目标文件。
步骤712、文件传输平台在确定所述第二传输验证信息与所述第一传输验证信息匹配时,将所述目标文件发送至所述接收端。
本发明提供一种权限管控方法,在接收到发送端发送的第一传输请求时,在确定第二订阅验证信息与第一订阅验证信息匹配、在确定目标产品为预先定义的产品,且在确定目标文件满足传输规则时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,在确定第二传输验证信息与第一传输验证信息匹配时,才将目标文件发送至接收端。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,还对发送端的产品订阅请求进行了验证,还对第二传输请求中携带的第二传输验证信息进行了验证,只有在产品订阅成功,目标产品为预先定义的产品,且第二传输验证信息合法时,接收端才能接收到目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。能够保证传输验证信息和订阅验证信息二者只要不全部泄露,文件就不会被滥用,恶意攻击者就无法获取文件。同时,文件传输平台对产品权限的管控,保证了接收端无法获取产品权限之外的文件,进一步保证了恶意攻击者即使获取了传输验证信息和订阅验证信息,也只能访问订阅产品范围内的文件,不会得到订阅产品外的文件;另外,文件传输平台对产品权限的管控也能够避免接收端接收到除预定义产品之外的文件,节约了接收端的存储资源。
实施例六
图8所示为本发明实施例六提供的一种权限管控装置的结构图,本实施例可适用于发送端和接收端之间进行文件传输的情况,该方法可以由本发明实施例提供的权限管控装置来执行,该装置可采用软件和/或硬件的方式实现,并一般可集成在计算机设备中,如图8所示,该权限管控装置具体包括第一接收模块801、第一发送模块802、第二接收模块803和第二发送模块804。
其中,第一接收模块801,用于接收发送端发送的第一传输请求;所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品。
第一发送模块802,用于在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求;所述第二传输请求用于请求所述目标文件。
第二接收模块803,用于接收所述第二传输请求。
第二发送模块804,用于将所述目标文件发送至所述接收端。
本发明提供一种权限管控装置,在接收到发送端发送的第一传输请求,且在根据第一传输请求中携带的产品标识确定目标产品为预先定义的产品时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求,以使文件传输平台向接收端发送目标文件,实现了目标文件的传输。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,只有在目标产品为预先定义的产品时,才向接收端发送第一请求成功消息,以使接收端通过文件传输平台获取目标文件,以保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。
进一步的,所述第一请求成功消息中携带第一传输验证信息,所述第二传输请求中携带第二传输验证信息,所述第二发送模块804包括第一发送子模块。
其中,第一发送子模块,用于在确定所述第二传输验证信息与所述第一传输验证信息匹配时,将所述目标文件发送至所述接收端。
进一步的,所述第一传输请求中还携带所述目标文件的参数信息;所述第一发送模块802包括第二发送子模块。
其中,第二发送子模块,用于在根据所述目标文件的参数信息确定所述目标文件满足传输规则时,通过所述发送端向所述接收端发送所述第一请求成功消息;所述传输规则用于衡量所述目标文件的合规性。
进一步的,所述装置还包括第六接收模块和第六发送模块。
其中,第六接收模块,用于接收所述发送端发送的产品订阅请求;所述产品订阅请求中携带目标产品的产品标识和传输文件的参数信息。
第六发送模块,用于在确定所述参数信息与预设参数信息匹配时,对所述目标产品的产品标识进行订阅标记,并向所述发送端发送第一订阅验证信息。
进一步的,所述第一传输请求中还携带第二订阅验证信息;所述装置包括确定模块。
其中,确定模块,用于在确定所述第二订阅验证信息与所述第一订阅验证信息匹配时,根据所述产品标识确定所述目标产品是否为预先定义的产品。
进一步的,所述装置还包括第七接收模块和存储模块。
其中,第七接收模块,用于接收产品注册请求;所述产品注册请求中携带所述至少一个产品的产品标识。
存储模块,用于将每个所述产品的产品标识进行存储。
实施例七
图9所示为本发明实施例七提供的一种权限管控装置的结构图,本实施例可适用于发送端和接收端之间进行文件传输的情况,该方法可以由本发明实施例提供的权限管控装置来执行,该装置可采用软件和/或硬件的方式实现,并一般可集成在计算机设备中,如图9所示,该权限管控装置具体包括第三接收模块901、第三发送模块902和第四接收模块903。
其中,第三接收模块901,用于接收发送端发送的第一请求成功消息。
第三发送模块902,用于向所述文件传输平台发送第二传输请求;使得所述文件传输平台将所述目标文件发送至所述接收端;所述第二传输请求用于请求目标文件。
第四接收模块903,用于接收所述文件传输平台发送的所述目标文件。
本发明提供一种权限管控装置,在接收到发送端发送的第一传输请求,且在根据第一传输请求中携带的产品标识确定目标产品为预先定义的产品时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求,以使文件传输平台向接收端发送目标文件,实现了目标文件的传输。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,只有在目标产品为预先定义的产品时,才向接收端发送第一请求成功消息,以使接收端通过文件传输平台获取目标文件,以保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。
进一步的,所述第一请求成功消息中携带第一传输验证信息,所述第二传输请求中携带第二传输验证信息。
进一步的,所述装置还包括划分模块和第七发送模块。
其中,划分模块,用于根据预设规则将至少一个待传输文件划分为至少一个产品。
第七发送模块,用于向所述文件传输平台发送产品注册请求;所述产品注册请求中携带所述至少一个产品的产品标识;使得所述文件传输平台将每个所述产品的产品标识进行存储。
实施例八
图10所示为本发明实施例八提供的一种权限管控装置的结构图,本实施例可适用于发送端和接收端之间进行文件传输的情况,该方法可以由本发明实施例提供的权限管控装置来执行,该装置可采用软件和/或硬件的方式实现,并一般可集成在计算机设备中,如图10所示,该权限管控装置具体包括第一获取模块1001、第四发送模块1002、第五接收模块1003和第五发送模块1004。
其中,第一获取模块1001,用于获取目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品。
第四发送模块1002,用于向所述文件传输平台发送第一传输请求;所述第一传输请求中携带所述目标文件和所述目标产品的产品标识;使得所述文件传输平台在根据所述产品标识确定所述目标产品为预先定义的产品时,向所述发送端发送第一请求成功消息。
第五接收模块1003,用于接收所述第一请求成功消息。
第五发送模块1004,用于向所述接收端发送所述第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求,以使所述文件传输平台向所述接收端反馈所述目标文件;所述第二传输请求用于请求所述目标文件。
本发明提供一种权限管控装置,在接收到发送端发送的第一传输请求,且在根据第一传输请求中携带的产品标识确定目标产品为预先定义的产品时,通过发送端向接收端发送第一请求成功消息,使得接收端在接收到第一请求成功消息时,向文件传输平台发送第二传输请求,以使文件传输平台向接收端发送目标文件,实现了目标文件的传输。这样,在目标文件的传输过程中,对目标文件所属的目标产品进行了验证,只有在目标产品为预先定义的产品时,才向接收端发送第一请求成功消息,以使接收端通过文件传输平台获取目标文件,以保证接收端获取到的目标文件只能是预先定义的产品中对应的目标文件,从而避免传输文件的滥用或者重复存储等,提高了文件传输的安全性。
进一步的,所述装置还包括第八发送模块和第八接收模块。
其中,第八发送模块,用于向所述文件传输平台发送产品订阅请求;所述产品订阅请求中携带目标产品的产品标识和传输文件的参数信息;使得所述文件传输平台在确定所述参数信息与预设参数信息匹配时,对所述目标产品的产品标识进行订阅标记,并向所述发送端发送第一订阅验证信息。
第八接收模块,用于接收所述第一订阅验证信息;所述第一传输请求中还携带第二订阅验证信息。
进一步的,所述装置还包括第二获取模块。
其中,第二获取模块,用于获取所述目标文件的参数信息;所述第一传输请求中还携带所述目标文件的参数信息。
本发明实施例所提供的权限管控装置可执行本发明任意实施例所提供的权限管控方法,具备执行权限管控方法相应的功能模块和有益效果。
实施例九
如图11所示,为本发明实施例九提供的一种计算机设备的结构示意图,如图11所示,该计算机设备包括:
一个或多个处理器1110,图11中以一个处理器1110为例;
存储器1120;
所述计算机设备还可以包括:输入装置1130和输出装置1140。
所述计算机设备中的处理器1110、存储器1120、输入装置1130和输出装置1140可以通过总线或其他方式连接,图11中以通过总线连接为例。
存储器1120作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序以及模块,如本发明实施例中的一种权限管控方法对应的程序指令/模块(例如,权限管控装置中的第一接收模块801、第一发送模块802、第二接收模块803和第二发送模块804)。处理器1110通过运行存储在存储器1120中的软件程序、指令以及模块,从而执行计算机设备的各种功能应用以及数据处理,即实现上述的一种权限管控方法。
存储器1120可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序;存储数据区可存储根据终端的使用所创建的数据等。此外,存储器1120可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实例中,存储器1120可进一步包括相对于处理器1110远程设置的存储器,这些远程存储器可以通过网络连接至设备/终端/服务器。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
输入装置1130可用于接收输入的数字或字符信息,以及产生与计算机设备的用户设置以及功能控制有关的键信号输入。输出装置1140可包括显示屏等显示设备。
实施例十
本发明实施例十还提供一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行一种权限管控方法,该方法包括:
接收发送端发送的第一传输请求;所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求;所述第二传输请求用于请求所述目标文件;
接收所述第二传输请求;
将所述目标文件发送至所述接收端。
当然,本发明实施例所提供的一种包含计算机可执行指令的存储介质,其计算机可执行指令不限于如上所述的方法操作,还可以执行本发明任意实施例所提供的权限管控方法中的相关操作。
通过以上关于实施方式的描述,所属领域的技术人员可以清楚地了解到,本发明可借助软件及必需的通用硬件来实现,当然也可以通过硬件实现,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如计算机的软盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(RandomAccess Memory,RAM)、闪存(FLASH)、硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,接收端,或者网络设备等)执行本发明各个实施例所述的方法。
值得注意的是,上述权限管控装置的实施例中,所包括的各个单元和模块只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明的保护范围。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (17)

1.一种权限管控方法,其特征在于,应用于文件传输平台,所述方法包括:
接收发送端发送的第一传输请求;所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求;所述第二传输请求用于请求所述目标文件;
接收所述第二传输请求;
将所述目标文件发送至所述接收端。
2.根据权利要求1所述的方法,其特征在于,所述第一请求成功消息中携带第一传输验证信息,所述第二传输请求中携带第二传输验证信息;
所述将所述目标文件发送至所述接收端包括:
在确定所述第二传输验证信息与所述第一传输验证信息匹配时,将所述目标文件发送至所述接收端。
3.根据权利要求1所述的方法,其特征在于,所述第一传输请求中还携带所述目标文件的参数信息;
所述通过所述发送端向所述接收端发送第一请求成功消息包括:
在根据所述目标文件的参数信息确定所述目标文件满足传输规则时,通过所述发送端向所述接收端发送所述第一请求成功消息;所述传输规则用于衡量所述目标文件的合规性。
4.根据权利要求1所述的方法,其特征在于,在所述接收发送端发送的第一传输请求之前,还包括:
接收所述发送端发送的产品订阅请求;所述产品订阅请求中携带目标产品的产品标识和传输文件的参数信息;
在确定所述参数信息与预设参数信息匹配时,对所述目标产品的产品标识进行订阅标记,并向所述发送端发送第一订阅验证信息。
5.根据权利要求4所述的方法,其特征在于,所述第一传输请求中还携带第二订阅验证信息;
所述在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息之前,还包括:
在确定所述第二订阅验证信息与所述第一订阅验证信息匹配时,根据所述产品标识确定所述目标产品是否为预先定义的产品。
6.根据权利要求1所述的方法,其特征在于,在接收发送端发送的第一传输请求之前,还包括:
接收产品注册请求;所述产品注册请求中携带所述至少一个产品的产品标识;
将每个所述产品的产品标识进行存储。
7.一种权限管控方法,其特征在于,应用于接收端,所述方法包括:
接收发送端发送的第一请求成功消息;
向所述文件传输平台发送第二传输请求;使得所述文件传输平台将所述目标文件发送至所述接收端;所述第二传输请求用于请求目标文件;
接收所述文件传输平台发送的所述目标文件。
8.根据权利要求7所述的方法,其特征在于,所述第一请求成功消息中携带第一传输验证信息,所述第二传输请求中携带第二传输验证信息。
9.根据权利要求7所述的方法,其特征在于,在所述接收发送端发送的第一请求成功消息之前,还包括:
根据预设规则将至少一个待传输文件划分为至少一个产品;
向所述文件传输平台发送产品注册请求;所述产品注册请求中携带所述至少一个产品的产品标识;使得所述文件传输平台将每个所述产品的产品标识进行存储。
10.一种权限管控方法,其特征在于,应用于发送端,所述方法包括:
获取目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
向所述文件传输平台发送第一传输请求;所述第一传输请求中携带所述目标文件和所述目标产品的产品标识;使得所述文件传输平台在根据所述产品标识确定所述目标产品为预先定义的产品时,向所述发送端发送第一请求成功消息;
接收所述第一请求成功消息;
向所述接收端发送所述第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求,以使所述文件传输平台向所述接收端反馈所述目标文件;所述第二传输请求用于请求所述目标文件。
11.根据权利要求10所述的方法,其特征在于,在所述获取目标文件和目标产品的产品标识之前,还包括:
向所述文件传输平台发送产品订阅请求;所述产品订阅请求中携带目标产品的产品标识和传输文件的参数信息;使得所述文件传输平台在确定所述参数信息与预设参数信息匹配时,对所述目标产品的产品标识进行订阅标记,并向所述发送端发送第一订阅验证信息;
接收所述第一订阅验证信息;所述第一传输请求中还携带第二订阅验证信息。
12.根据权利要求10所述的方法,其特征在于,在向所述文件传输平台发送第一传输请求之前,还包括:
获取所述目标文件的参数信息;所述第一传输请求中还携带所述目标文件的参数信息。
13.一种权限管控装置,其特征在于,应用于文件传输平台,所述装置包括:
第一接收模块,用于接收发送端发送的第一传输请求;所述第一传输请求中携带目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
第一发送模块,用于在根据所述产品标识确定所述目标产品为预先定义的产品时,通过所述发送端向所述接收端发送第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求;所述第二传输请求用于请求所述目标文件;
第二接收模块,用于接收所述第二传输请求;
第二发送模块,用于将所述目标文件发送至所述接收端。
14.一种权限管控装置,其特征在于,应用于接收端,所述装置包括:
第三接收模块,用于接收发送端发送的第一请求成功消息;
第三发送模块,用于向所述文件传输平台发送第二传输请求;使得所述文件传输平台将所述目标文件发送至所述接收端;所述第二传输请求用于请求目标文件;
第四接收模块,用于接收所述文件传输平台发送的所述目标文件。
15.一种权限管控装置,其特征在于,应用于发送端,所述装置包括:
第一获取模块,用于获取目标文件和目标产品的产品标识;所述目标产品为所述目标文件所属的产品;
第四发送模块,用于向所述文件传输平台发送第一传输请求;所述第一传输请求中携带所述目标文件和所述目标产品的产品标识;使得所述文件传输平台在根据所述产品标识确定所述目标产品为预先定义的产品时,向所述发送端发送第一请求成功消息;
第五接收模块,用于接收所述第一请求成功消息;
第五发送模块,用于向所述接收端发送所述第一请求成功消息,使得所述接收端向所述文件传输平台发送第二传输请求,以使所述文件传输平台向所述接收端反馈所述目标文件;所述第二传输请求用于请求所述目标文件。
16.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1-6中任一所述的方法,或者权利要求7-9中任一所述的方法,或者权利要求10-12中任一所述的方法。
17.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-6中任一所述的方法,或者权利要求7-9中任一所述的方法,或者权利要求10-12中任一所述的方法。
CN202010489128.4A 2020-06-02 2020-06-02 一种权限管控方法、装置、设备及存储介质 Pending CN111683076A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010489128.4A CN111683076A (zh) 2020-06-02 2020-06-02 一种权限管控方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010489128.4A CN111683076A (zh) 2020-06-02 2020-06-02 一种权限管控方法、装置、设备及存储介质

Publications (1)

Publication Number Publication Date
CN111683076A true CN111683076A (zh) 2020-09-18

Family

ID=72434813

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010489128.4A Pending CN111683076A (zh) 2020-06-02 2020-06-02 一种权限管控方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN111683076A (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010048793A1 (zh) * 2008-10-27 2010-05-06 中兴通讯股份有限公司 通过标准通讯接口传输信息的方法
CN108200059A (zh) * 2018-01-02 2018-06-22 深圳壹账通智能科技有限公司 文件传输方法、装置、设备及计算机可读存储介质
CN109040070A (zh) * 2018-08-02 2018-12-18 深圳前海微众银行股份有限公司 文件发送方法、设备及计算机可读存储介质

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010048793A1 (zh) * 2008-10-27 2010-05-06 中兴通讯股份有限公司 通过标准通讯接口传输信息的方法
CN108200059A (zh) * 2018-01-02 2018-06-22 深圳壹账通智能科技有限公司 文件传输方法、装置、设备及计算机可读存储介质
CN109040070A (zh) * 2018-08-02 2018-12-18 深圳前海微众银行股份有限公司 文件发送方法、设备及计算机可读存储介质

Similar Documents

Publication Publication Date Title
CN111800440B (zh) 多策略访问控制登录方法、装置、计算机设备及存储介质
CN111355726B (zh) 一种身份授权登录方法、装置及电子设备和存储介质
CN109067813B (zh) 网络漏洞检测方法、装置、存储介质和计算机设备
CN108259502A (zh) 用于获取接口访问权限的鉴定方法、服务端及存储介质
CN110708335A (zh) 访问认证方法、装置及终端设备
CN112311769B (zh) 安全认证的方法、系统、电子设备及介质
CN109286620B (zh) 用户权限管理方法、系统、设备和计算机可读存储介质
WO2020025056A1 (zh) 安全认证方法、装置和系统,移动终端
CN111310233A (zh) 应用界面显示方法、装置、设备以及存储介质
CN111460410A (zh) 服务器登录方法、装置、系统与计算机可读存储介质
CN111680308B (zh) 文件共享方法、对共享文件的控制方法及其装置和终端
CN113360868A (zh) 应用程序登录方法、装置、计算机设备和存储介质
CN114157434A (zh) 登录验证方法、装置、电子设备及存储介质
US11784994B2 (en) Management device, management system, and non-transitory computer readable medium
CN113364800A (zh) 资源访问控制方法、装置、电子设备和介质
US20180039771A1 (en) Method of and server for authorizing execution of an application on an electronic device
CN109951291B (zh) 基于可信执行环境的内容共享方法及装置、多媒体设备
CN112699404A (zh) 一种校验权限的方法、装置、设备及存储介质
CN112966242A (zh) 一种用户名口令认证方法、装置、设备及可读存储介质
CN117251837A (zh) 一种系统接入方法、装置、电子设备及存储介质
CN108965335B (zh) 防止恶意访问登录接口的方法、电子设备及计算机介质
CN111371811A (zh) 一种资源调用方法、资源调用装置、客户端及业务服务器
CN111541649A (zh) 一种密码重置方法、装置、服务器及存储介质
CN111324914B (zh) 文件的传输方法、装置、服务器、设备和介质
CN114978544A (zh) 一种访问认证方法、装置、系统、电子设备及介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20220921

Address after: 25 Financial Street, Xicheng District, Beijing 100033

Applicant after: CHINA CONSTRUCTION BANK Corp.

Address before: 25 Financial Street, Xicheng District, Beijing 100033

Applicant before: CHINA CONSTRUCTION BANK Corp.

Applicant before: Jianxin Financial Science and Technology Co.,Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20200918