CN114297684A - 工程文档安全管理系统 - Google Patents

工程文档安全管理系统 Download PDF

Info

Publication number
CN114297684A
CN114297684A CN202111637104.XA CN202111637104A CN114297684A CN 114297684 A CN114297684 A CN 114297684A CN 202111637104 A CN202111637104 A CN 202111637104A CN 114297684 A CN114297684 A CN 114297684A
Authority
CN
China
Prior art keywords
data
document
file
management
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111637104.XA
Other languages
English (en)
Inventor
付东生
郭燕菊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Ruiguan Information Technology Co ltd
Original Assignee
Guangzhou Ruiguan Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Ruiguan Information Technology Co ltd filed Critical Guangzhou Ruiguan Information Technology Co ltd
Priority to CN202111637104.XA priority Critical patent/CN114297684A/zh
Publication of CN114297684A publication Critical patent/CN114297684A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Document Processing Apparatus (AREA)

Abstract

本发明公开了工程文档安全管理系统,涉及工程文档管理技术领域,针对现有的工程文档安全管理系统存在的加解密过程繁琐,容易被复制和篡改,存在文档管理安全隐患的问题,现提出如下方案,其包括原始数据部分、数据储存部分、内部管理部分和外部访问部分,所述原始数据部分对数据文件和系统文件进行加密,使文档数据通过数据储存部分进行集中储存,且通过内部管理部分对文档数据进行管理,通过外部访问部分对文档数据进行访问,访问过程中需经过审核。本工程文档安全管理系统加解密程序简单,加解密准确性和工作效率高,通过多重方式避免数据被篡改,对文档数据的访问和使用进行控制,文档数据的管理安全性高。

Description

工程文档安全管理系统
技术领域
本发明涉及工程文档管理技术领域,尤其涉及工程文档安全管理系统。
背景技术
随着计算机技术和办公自动化技术的发展,电子文档被广泛使用,电子文档基于数字设备,给工作带来便利,与此同时,电子文档的安全和保密问题也是一个新的难题。
目前市场上所使用的工程文档安全管理系统,其在使用过程中仍存在不在,其多通过手动对文档进行加密和解密,给用户带来不便,且容易被复制和篡改,存在文档管理安全隐患,因此,为了解决此类问题,我们提出了工程文档安全管理系统。
发明内容
本发明提出的工程文档安全管理系统,解决了现有的工程文档安全管理系统存在的加解密过程繁琐,容易被复制和篡改,存在文档管理安全隐患的问题。
为了实现上述目的,本发明采用了如下技术方案:
工程文档安全管理系统,包括原始数据部分、数据储存部分、内部管理部分和外部访问部分,所述原始数据部分对数据文件和系统文件进行加密,使文档数据通过数据储存部分进行集中储存,且通过内部管理部分对文档数据进行管理,通过外部访问部分对文档数据进行访问,访问过程中需经过审核。
优选的,所述原始数据部分包括数据文件和系统文件,所述数据文件来源于数据文件库,所述数据文件库文档数据通过数据文件加密模块进行加密;
所述系统文件来源于系统文件库,所述系统文件库文档数据通过应用程序文件加密模块进行加密;
优选的,所述原始数据部分中的数据文件包括:
数据文件库,其受数据文件加密模块进行加密保护,且其自身对数据文件进行集中收集,对数据文档进行汇总,并将汇总的文档进行归档;
数据文件加密模块,其对数据文件库的文档进行加密,使数据文件库内的文档数据进行信息加密储存。
优选的,所述原始数据部分中的系统文件包括:
系统文件库,其受应用程序文件加密模块进行加密保护,且其自身对系统文件进行集中收集,对系统文档进行汇总,并将汇总的文档进行归档;
应用程序文件加密模块,其对系统文件库的文档进行加密,使系统文件库内的文档数据进行信息加密储存。
优选的,所述数据储存部分对原始数据部分内的数据文档和系统文档数据进行集中收集,且通过磁盘库对持续性文件、重要文件进行刻盘储存。
优选的,所述数据储存部分包括:
全数据库,其对数据文件库和系统文件库加密的数据文档进行汇总储存,为内部管理和外部访问提供文档数据基础;
磁盘库,其对全数据库中的持续性文件和重要文件进行刻盘储存。
优选的,所述内部管理部分根据其需求对数据库的文档数据进行管理,包括且不限于对文档数据的发放、更改、权限调整。
优选的,所述内部管理部分包括:
内部管理模块,其作为操作平台,根据需求对文档数据进行管理和上传;
内部web服务器,其作为向发出请求的浏览器提供文档的程序,处理浏览器Web客户端的请求并返回相应响应,根据内部管理模块的命令,对文档数据进行发放、更改、权限调整;
数据管理审核模块,其对内部web服务器对文档数据做出的发放、更改、权限调整进行审核,审核通过后对其进行执行,对文档数据做出发放、更改、权限调整。
优选的,所述外部访问部分包括数据的访问和数据的提取,数据的访问根据需求对全数据库内的文档数据进行访问,且访问过程根据其权限控制;
数据的提取基于数据的访问进行,提取的文档数据根据权限进行加解密和提取控制。
优选的,所述外部访问部分中数据的访问包括:
用户端,其作为用户平台对文档数据进行访问和提取;
防火墙,其保护用户资料与信息安全性,及时发现并处理提取过程中计算机网络运行时可能存在的安全风险、数据传输问题;
网页防篡改服务器,其采用立体防护措施,与防火墙进行互动,一旦发现攻击篡改行为立即告知防火墙,由防火墙自动判断攻击源,实时切断其网络链接。
优选的,所述外部访问部分中数据的提取包括:
数据访问控制模块,其基于权限管理对文档数据的访问提取进行再次确认管理;
数据加解密模块,其基于权限管理对提取的访问的文档数据进行相应的加密和解密,在基于权限的要求下满足访问需求;
数据控制模块,其基于权限管理对访问的数据进行数据剪切板控制管理、数据进程识别和控制、数据屏幕放截图控制和数据打印控制,在满足其对文档数据的控制管理的基础上将提取的访问数据通过用户端进行访问。
本发明的有益效果为:
通过多重加密方式,基于内部管理模块发出的权限对文档进行自动加密和解密,提高加解密的便捷性和工作效率,且通过数据的方式避免加解密漏洞,提高加解密的安全性,通过防护墙、网页防篡改服务器结合数据访问控制模块、数据加解密模块和数据控制模块对访问进行控制,避免数据被篡改,通过对用户端访问的文档数据进行再次的数据剪切板控制管理、数据进程识别和控制、数据屏幕放截图控制和数据打印控制,提高数据的安全性。
综上所述,该工程文档安全管理系统加解密程序简单,加解密准确性和工作效率高,通过多重方式避免数据被篡改,对文档数据的访问和使用进行控制,文档数据的管理安全性高。
附图说明
图1为本发明所述的工程文档安全管理系统的工作结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。
实施例1
参照图1,工程文档安全管理系统,包括原始数据部分、数据储存部分、内部管理部分和外部访问部分,所述原始数据部分对数据文件和系统文件进行加密,使文档数据通过数据储存部分进行集中储存,且通过内部管理部分对文档数据进行管理,通过外部访问部分对文档数据进行访问,访问过程中需经过审核。
所述原始数据部分包括数据文件和系统文件,所述数据文件来源于数据文件库,所述数据文件库文档数据通过数据文件加密模块进行加密;
所述系统文件来源于系统文件库,所述系统文件库文档数据通过应用程序文件加密模块进行加密。
所述数据储存部分对原始数据部分内的数据文档和系统文档数据进行集中收集,且通过磁盘库对持续性文件、重要文件进行刻盘储存。
所述内部管理部分根据其需求对数据库的文档数据进行管理,包括且不限于对文档数据的发放、更改、权限调整。
所述外部访问部分包括数据的访问和数据的提取,数据的访问根据需求对全数据库内的文档数据进行访问,且访问过程根据其权限控制;
数据的提取基于数据的访问进行,提取的文档数据根据权限进行加解密和提取控制。
实施例2
参照图1,工程文档安全管理系统,包括原始数据部分、数据储存部分、内部管理部分和外部访问部分。
所述原始数据部分包括:
数据文件库,其受数据文件加密模块进行加密保护,且其自身对数据文件进行集中收集,对数据文档进行汇总,并将汇总的文档进行归档;
数据文件加密模块,其对数据文件库的文档进行加密,使数据文件库内的文档数据进行信息加密储存。
系统文件库,其受应用程序文件加密模块进行加密保护,且其自身对系统文件进行集中收集,对系统文档进行汇总,并将汇总的文档进行归档;
应用程序文件加密模块,其对系统文件库的文档进行加密,使系统文件库内的文档数据进行信息加密储存。
所述数据储存部分包括:
全数据库,其对数据文件库和系统文件库加密的数据文档进行汇总储存,为内部管理和外部访问提供文档数据基础;
磁盘库,其对全数据库中的持续性文件和重要文件进行刻盘储存。
所述内部管理部分包括:
内部管理模块,其作为操作平台,根据需求对文档数据进行管理和上传;
内部web服务器,其作为向发出请求的浏览器提供文档的程序,处理浏览器Web客户端的请求并返回相应响应,根据内部管理模块的命令,对文档数据进行发放、更改、权限调整;
数据管理审核模块,其对内部web服务器对文档数据做出的发放、更改、权限调整进行审核,审核通过后对其进行执行,对文档数据做出发放、更改、权限调整。
所述外部访问部分包括:
用户端,其作为用户平台对文档数据进行访问和提取;
防火墙,其保护用户资料与信息安全性,及时发现并处理提取过程中计算机网络运行时可能存在的安全风险、数据传输问题;
网页防篡改服务器,其采用立体防护措施,与防火墙进行互动,一旦发现攻击篡改行为立即告知防火墙,由防火墙自动判断攻击源,实时切断其网络链接;
数据访问控制模块,其基于权限管理对文档数据的访问提取进行再次确认管理;
数据加解密模块,其基于权限管理对提取的访问的文档数据进行相应的加密和解密,在基于权限的要求下满足访问需求;
数据控制模块,其基于权限管理对访问的数据进行数据剪切板控制管理、数据进程识别和控制、数据屏幕放截图控制和数据打印控制,在满足其对文档数据的控制管理的基础上将提取的访问数据通过用户端进行访问。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。

Claims (10)

1.工程文档安全管理系统,包括原始数据部分、数据储存部分、内部管理部分和外部访问部分,其特征在于,所述原始数据部分对数据文件和系统文件进行加密,使文档数据通过数据储存部分进行集中储存,且通过内部管理部分对文档数据进行管理,通过外部访问部分对文档数据进行访问,访问过程中需经过审核。
2.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述原始数据部分包括数据文件和系统文件,所述数据文件来源于数据文件库,所述数据文件库文档数据通过数据文件加密模块进行加密;
所述系统文件来源于系统文件库,所述系统文件库文档数据通过应用程序文件加密模块进行加密。
3.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述原始数据部分中的数据文件包括:
数据文件库,其受数据文件加密模块进行加密保护,且其自身对数据文件进行集中收集,对数据文档进行汇总,并将汇总的文档进行归档;
数据文件加密模块,其对数据文件库的文档进行加密,使数据文件库内的文档数据进行信息加密储存;
所述原始数据部分中的系统文件包括:
系统文件库,其受应用程序文件加密模块进行加密保护,且其自身对系统文件进行集中收集,对系统文档进行汇总,并将汇总的文档进行归档;
应用程序文件加密模块,其对系统文件库的文档进行加密,使系统文件库内的文档数据进行信息加密储存。
4.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述数据储存部分对原始数据部分内的数据文档和系统文档数据进行集中收集,且通过磁盘库对持续性文件、重要文件进行刻盘储存。
5.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述数据储存部分包括:
全数据库,其对数据文件库和系统文件库加密的数据文档进行汇总储存,为内部管理和外部访问提供文档数据基础;
磁盘库,其对全数据库中的持续性文件和重要文件进行刻盘储存。
6.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述内部管理部分根据其需求对数据库的文档数据进行管理,包括且不限于对文档数据的发放、更改、权限调整。
7.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述内部管理部分包括:
内部管理模块,其作为操作平台,根据需求对文档数据进行管理和上传;
内部web服务器,其作为向发出请求的浏览器提供文档的程序,处理浏览器Web客户端的请求并返回相应响应,根据内部管理模块的命令,对文档数据进行发放、更改、权限调整;
数据管理审核模块,其对内部web服务器对文档数据做出的发放、更改、权限调整进行审核,审核通过后对其进行执行,对文档数据做出发放、更改、权限调整。
8.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述外部访问部分包括数据的访问和数据的提取,数据的访问根据需求对全数据库内的文档数据进行访问,且访问过程根据其权限控制;
数据的提取基于数据的访问进行,提取的文档数据根据权限进行加解密和提取控制。
9.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述外部访问部分中数据的访问包括:
用户端,其作为用户平台对文档数据进行访问和提取;
防火墙,其保护用户资料与信息安全性,及时发现并处理提取过程中计算机网络运行时可能存在的安全风险、数据传输问题;
网页防篡改服务器,其采用立体防护措施,与防火墙进行互动,一旦发现攻击篡改行为立即告知防火墙,由防火墙自动判断攻击源,实时切断其网络链接。
10.根据权利要求1所述的工程文档安全管理系统,其特征在于,所述外部访问部分中数据的提取包括:
数据访问控制模块,其基于权限管理对文档数据的访问提取进行再次确认管理;
数据加解密模块,其基于权限管理对提取的访问的文档数据进行相应的加密和解密,在基于权限的要求下满足访问需求;
数据控制模块,其基于权限管理对访问的数据进行数据剪切板控制管理、数据进程识别和控制、数据屏幕放截图控制和数据打印控制,在满足其对文档数据的控制管理的基础上将提取的访问数据通过用户端进行访问。
CN202111637104.XA 2021-12-29 2021-12-29 工程文档安全管理系统 Pending CN114297684A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111637104.XA CN114297684A (zh) 2021-12-29 2021-12-29 工程文档安全管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111637104.XA CN114297684A (zh) 2021-12-29 2021-12-29 工程文档安全管理系统

Publications (1)

Publication Number Publication Date
CN114297684A true CN114297684A (zh) 2022-04-08

Family

ID=80972394

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111637104.XA Pending CN114297684A (zh) 2021-12-29 2021-12-29 工程文档安全管理系统

Country Status (1)

Country Link
CN (1) CN114297684A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116232577A (zh) * 2023-01-09 2023-06-06 江苏恒德网络科技有限公司 一种企业管理软件的防火墙应用结构

Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6185681B1 (en) * 1998-05-07 2001-02-06 Stephen Zizzi Method of transparent encryption and decryption for an electronic document management system
JP2005216188A (ja) * 2004-01-30 2005-08-11 Canon Inc 文書管理システム
CN1786867A (zh) * 2005-09-22 2006-06-14 深圳市江波龙电子有限公司 文档加密、解密的方法及其安全管理存储设备和系统方法
CN1822014A (zh) * 2006-03-23 2006-08-23 沈明峰 协同工作环境下涉密文档的保护方法
JP2008102871A (ja) * 2006-10-20 2008-05-01 Canon Inc 文書管理システム、文書管理方法、文書処理プログラム、記憶媒体
CN102611732A (zh) * 2011-11-25 2012-07-25 无锡华御信息技术有限公司 一种基于b/s架构的加密文档外发控制系统及方法
CN102790770A (zh) * 2012-07-24 2012-11-21 孙巍 一种电子文档集中保存和外带安全管理系统及其方法
CN103530570A (zh) * 2013-09-24 2014-01-22 国家电网公司 一种电子文档安全管理系统及方法
CN104123508A (zh) * 2014-07-21 2014-10-29 浪潮电子信息产业股份有限公司 一种基于内网数据安全防护引擎的设计方法
CN104680079A (zh) * 2015-02-04 2015-06-03 上海信息安全工程技术研究中心 一种电子文档安全管理系统及方法
CN105205405A (zh) * 2014-06-10 2015-12-30 高芳 新型电子文档安全管理系统
CN109284426A (zh) * 2018-08-23 2019-01-29 杭州创梦汇科技有限公司 一种基于权限等级的多数据文档分类系统
CN111046403A (zh) * 2019-12-06 2020-04-21 西安和光明宸科技有限公司 一种电子文档安全管理系统
CN111737195A (zh) * 2019-09-24 2020-10-02 安徽理工大学 一种工程管理的文档储存系统
CN112948870A (zh) * 2021-04-13 2021-06-11 北京国联易安信息技术有限公司 一种基于大数据的电子文档安全管理方法及管理系统

Patent Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6185681B1 (en) * 1998-05-07 2001-02-06 Stephen Zizzi Method of transparent encryption and decryption for an electronic document management system
JP2005216188A (ja) * 2004-01-30 2005-08-11 Canon Inc 文書管理システム
CN1786867A (zh) * 2005-09-22 2006-06-14 深圳市江波龙电子有限公司 文档加密、解密的方法及其安全管理存储设备和系统方法
CN1822014A (zh) * 2006-03-23 2006-08-23 沈明峰 协同工作环境下涉密文档的保护方法
JP2008102871A (ja) * 2006-10-20 2008-05-01 Canon Inc 文書管理システム、文書管理方法、文書処理プログラム、記憶媒体
CN102611732A (zh) * 2011-11-25 2012-07-25 无锡华御信息技术有限公司 一种基于b/s架构的加密文档外发控制系统及方法
CN102790770A (zh) * 2012-07-24 2012-11-21 孙巍 一种电子文档集中保存和外带安全管理系统及其方法
CN103530570A (zh) * 2013-09-24 2014-01-22 国家电网公司 一种电子文档安全管理系统及方法
CN105205405A (zh) * 2014-06-10 2015-12-30 高芳 新型电子文档安全管理系统
CN104123508A (zh) * 2014-07-21 2014-10-29 浪潮电子信息产业股份有限公司 一种基于内网数据安全防护引擎的设计方法
CN104680079A (zh) * 2015-02-04 2015-06-03 上海信息安全工程技术研究中心 一种电子文档安全管理系统及方法
CN109284426A (zh) * 2018-08-23 2019-01-29 杭州创梦汇科技有限公司 一种基于权限等级的多数据文档分类系统
CN111737195A (zh) * 2019-09-24 2020-10-02 安徽理工大学 一种工程管理的文档储存系统
CN111046403A (zh) * 2019-12-06 2020-04-21 西安和光明宸科技有限公司 一种电子文档安全管理系统
CN112948870A (zh) * 2021-04-13 2021-06-11 北京国联易安信息技术有限公司 一种基于大数据的电子文档安全管理方法及管理系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
纪云;: "企业档案管理系统安全保障措施研究", 档案, no. 04, pages 303 - 103 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116232577A (zh) * 2023-01-09 2023-06-06 江苏恒德网络科技有限公司 一种企业管理软件的防火墙应用结构
CN116232577B (zh) * 2023-01-09 2024-03-08 天翼安全科技有限公司 一种企业管理软件的防火墙应用结构

Similar Documents

Publication Publication Date Title
JP4759513B2 (ja) 動的、分散的および協働的な環境におけるデータオブジェクトの管理
CN101430752B (zh) 计算机与移动存储设备的敏感数据交换控制模块及方法
US9697352B1 (en) Incident response management system and method
CN107770191B (zh) 一种带有安全防护的企业财务管理系统
CN104834835B (zh) 一种Windows平台下的通用数字版权保护方法
CN102110201B (zh) 光盘刻录监控与审计系统
CN101977183B (zh) 适用多类终端设备的高可信数字内容服务方法
CN103763313A (zh) 一种文档保护方法和系统
CN110011848A (zh) 一种移动运维审计系统
CN102143168B (zh) 基于linux平台服务器安全性能实时监控方法及系统
CN107358122A (zh) 一种存储数据的访问管理方法及系统
CN102930216A (zh) 基于无线u盘的加密文件管理方法
KR102615556B1 (ko) 키 관리 서버를 이용한 데이터의 실시간 암복호화 보안 시스템 및 방법
CN109063499A (zh) 一种灵活可配置的电子档案区域授权方法及系统
CN104580083A (zh) 一种财务系统提供安全防护的系统和方法
CN114297684A (zh) 工程文档安全管理系统
Accorsi Automated privacy audits to complement the notion of control for identity management
US20110162065A1 (en) Client apparatus and a method therefor
CN106650492B (zh) 一种基于安全目录的多设备文件保护方法和装置
KR20090128818A (ko) 보안 영역 관리 시스템 및 그 관리 방법
CN110135127B (zh) 一种基于沙箱的文档分布式基线化系统及导入和分发方法
KR100998596B1 (ko) 분산 자료 통합 백업 시스템
KR20140088962A (ko) 클라우드 환경에서의 데이터 저장 시스템 및 방법
CN206181100U (zh) 一种基于智能电网调度控制系统的安全运维接入装置
JP4371995B2 (ja) 共有ファイルのアクセス制御方法、システム、サーバ装置、及びプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: Room 504, 203 Kezhu Road, Huangpu District, Guangzhou City, Guangdong Province, 510000

Applicant after: Ruiguan (Guangdong) Information Technology Co.,Ltd.

Address before: 510670 401d, No. 9, caipin Road, high tech Industrial Development Zone, Guangzhou, Guangdong

Applicant before: GUANGZHOU RUIGUAN INFORMATION TECHNOLOGY Co.,Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20220408