CN115242779A - 基于小程序的文件传输方法、系统及电子设备 - Google Patents

基于小程序的文件传输方法、系统及电子设备 Download PDF

Info

Publication number
CN115242779A
CN115242779A CN202210884576.3A CN202210884576A CN115242779A CN 115242779 A CN115242779 A CN 115242779A CN 202210884576 A CN202210884576 A CN 202210884576A CN 115242779 A CN115242779 A CN 115242779A
Authority
CN
China
Prior art keywords
file
user
target
applet
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210884576.3A
Other languages
English (en)
Other versions
CN115242779B (zh
Inventor
孙勇
杨明明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BOE Technology Group Co Ltd
Original Assignee
BOE Technology Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BOE Technology Group Co Ltd filed Critical BOE Technology Group Co Ltd
Priority to CN202210884576.3A priority Critical patent/CN115242779B/zh
Publication of CN115242779A publication Critical patent/CN115242779A/zh
Application granted granted Critical
Publication of CN115242779B publication Critical patent/CN115242779B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种基于小程序的文件传输方法、系统及电子设备,由服务器根据预设用户列表中不同用户的用户标识信息对同一待传输文件进行差异化加密,生成加密文件列表;然后用户通过执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求;服务器查找并下发用户对应的目标加密文件,下发到小程序客户端进行存储;此后,用户就可以在目标小程序页面触发文件预览指令,使得小程序客户端根据用户标识信息对目标加密文件进行解密,以供用户预览文件。

Description

基于小程序的文件传输方法、系统及电子设备
技术领域
本发明涉及数据安全技术领域,尤其涉及一种基于小程序的文件传输方法、系统及电子设备。
背景技术
在信息化时代,数据安全问题越来越受到人们的重视。但是,信息泄露事件仍然层出不穷,尤其是存储在第三方平台的文件,用户对于文件的访问存在着随意下载转发的问题。这一行为容易造成文件在网络终端泛滥,信息大范围泄露。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的基于小程序的文件传输方法、系统及电子设备。
第一方面,本说明书实施例提供了一种基于小程序的文件传输方法,所述方法包括:
响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,以使所述服务器根据所述文件下载请求从预先生成的加密文件列表中查找所述用户对应的目标加密文件,所述加密文件列表根据预设用户列表中不同用户的用户标识信息对同一待传输文件进行加密得到;
存储所述服务器下发的所述目标加密文件;
响应于所述用户在所述目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,并将解密后的文件展示在所述目标小程序页面。
进一步地,所述响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,包括:
接收所述服务器下发的文件下载消息,所述文件下载消息包括:所述目标小程序页面的地址信息,所述地址信息携带有用于唯一标识所述目标加密文件的文件标识信息;
响应于用户对所述文件下载消息的触发指令,根据所述地址信息开启目标小程序页面,根据所述文件标识信息向所述服务器发起文件下载请求。
进一步地,所述文件下载消息包括以下几种消息中的一种或多种:
小程序卡片式客服消息、短信消息以及邮件消息。
进一步地,所述响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,包括:
通过扫描数据上传终端上展示的目标识别码开启目标小程序页面,并向服务器发起文件下载请求,其中,所述目标识别码为所述服务器完成所述待传输文件的加密后下发的。
进一步地,所述用户标识信息为用户对于目标小程序的openID。
第二方面,本说明书实施例还提供了一种基于小程序的文件传输方法,所述方法包括:
根据预设用户列表中不同用户的用户标识信息分别对同一待传输文件进行加密,生成加密文件列表,所述加密文件列表包括所述不同用户对应的加密文件;
响应于用户通过小程序客户端发起的文件下载请求,从所述加密文件列表中查找所述用户对应的目标加密文件,并将所述目标加密文件反馈给所述小程序客户端,以使所述小程序客户端响应于所述用户在目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,并将解密后的文件展示在所述目标小程序页面。
进一步地,所述响应于用户通过小程序客户端发起的文件下载请求,从所述加密文件列表中查找所述用户对应的目标加密文件之前,还包括:
分别向所述用户列表中各用户发送文件下载消息,所述文件下载消息包括:所述目标小程序页面的地址信息,所述地址信息携带有用于唯一标识所述目标加密文件的文件标识信息,以使所述小程序客户端响应于用户对所述文件下载消息的触发指令,根据所述地址信息开启目标小程序页面,根据所述文件标识信息发起文件下载请求。
第三方面,本说明书实施例还提供了一种基于小程序的文件传输系统,所述系统包括:数据上传终端、服务器以及小程序客户端,其中:
所述数据上传终端用于对待传输文件进行加密,将得到的初始加密文件上传到服务器;
所述服务器用于存储所述初始加密文件,并对所述初始加密文件进行解密,根据预设用户列表中不同用户的用户标识信息分别对解密得到的待传输文件进行加密,生成加密文件列表,所述加密文件列表包括所述不同用户对应的加密文件;
所述小程序客户端用于响应于用户执行的文件下载操作,开启目标小程序页面,并向所述服务器发起文件下载请求;
所述服务器还用于响应于所述文件下载请求,从所述加密文件列表中查找所述用户对应的目标加密文件,并将所述目标加密文件反馈给所述小程序客户端;
所述小程序客户端还用于存储所述目标加密文件,响应于所述用户在所述目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,将解密后的文件展示在所述目标小程序页面。
进一步地,所述数据上传终端具体用于获取用户输入的文件内容,响应于用户触发的文件保存指令,将所述文件内容作为待传输文件进行加密,将得到的初始加密文件上传到服务器。
第四方面,本说明书实施例还提供了一种电子设备,包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现上述第一方面或第二方面提供的基于小程序的文件传输方法的步骤。
本说明书实施例中提供的技术方案,至少具有如下技术效果或优点:
本说明书实施例提供的基于小程序的文件传输方法、系统及电子设备,先由服务器根据预设用户列表中不同用户的用户标识信息对同一待传输文件进行差异化加密,生成加密文件列表;然后用户通过执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求;服务器查找并下发用户对应的目标加密文件,下发到小程序客户端进行存储;此后用户就可以在目标小程序页面触发文件预览指令,小程序客户端根据用户标识信息对目标加密文件进行解密,以供用户预览文件。这样一方面能够保证文件下载的安全性,另一方面由于小程序客户端存储的是加密文件,用户不参与预览时的文件解密过程,且无法获知密钥,能够有效防止文件被再次转发造成文件信息泄露的问题,从而提高文件传输的安全性。
上述说明仅是本说明书实施例提供的技术方案的概述,为了能够更清楚了解本说明书实施例的技术手段,而可依照说明书的内容予以实施,并且为了让本本说明书实施例的上述和其它目的、特征和优点能够更明显易懂,以下特举本说明书实施例的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1为本说明书实施例的一种应用环境示意图;
图2为本说明书实施例第一方面提供的基于小程序的文件传输方法的流程图;
图3为本说明书实施例中基于小程序的文件传输方法的一个具体示例的流程图;
图4为本说明书实施例第二方面提供的基于小程序的文件传输方法的流程图;
图5为本说明书实施例第三方面提供的基于小程序的文件传输装置的结构示意图;
图6为本说明书实施例第四方面提供的基于小程序的文件传输装置的结构示意图;
图7为本说明书实施例第五方面提供的基于小程序的文件传输系统的结构示意图。
具体实施方式
下面将参照附图更详细地描述本说明书的示例性实施例。虽然附图中显示了本说明书的示例性实施例,然而应当理解,可以以各种形式实现本说明书而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本说明书,并且能够将本说明书的范围完整的传达给本领域的技术人员。本文中出现的术语“和/或”,仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。术语“多个”表示两个以上,包括两个或大于两个的情况。
本说明书下述实施例如无特别说明均可应用于如图1所示的环境中,如图1所示,服务器120通过有线或无线网络分别与数据上传终端110以及用户终端130连接。其中,数据上传终端110可以包括智慧终端、显示屏、PC(Personal Computer)电脑、平板电脑、手机、电子阅读器、笔记本电脑、穿戴式设备、智能电视、车载终端等。其中,智慧终端为智慧一体机如智能白板,在此机器上可有实现极致视觉,畅快书写等功能。用户终端130可以包括:PC电脑、平板电脑、手机、电子阅读器、笔记本电脑、穿戴式设备、智能电视、车载终端等终端设备。
本说明书实施例中,要求用户发起文件下载请求、存储及预览文件的小程序客户端可以为任一类型的用户终端,其可以使用小程序。服务器120为文件服务器,提供文件存储以及访问功能。
本说明书实施例中,数据上传终端、小程序客户端、服务器能够通过通信网络直接连接。例如,数据上传终端、小程序客户端、服务器可以在Wi-Fi(无线保真)网络、2G/3G/4G/5G网络或局域网中建立通信连接。
本说明书实施例中,用户对于小程序的唯一标识即openID,是一个用户对于一个小程序或公众号的标识,该标识对于用户来讲是不可见的,开发者可以通过这个标识识别出用户。客服消息接口是小程序服务端提供给开发者用来发送客服消息给用户的接口。小程序卡片客服消息是小程序客服消息的一种,用户点击此消息会自动打开对应的小程序。页面链接地址(URL Link)是用户通过短信、邮件、网页、应用程序等场景打开小程序的链接地址。
本说明书实施例的应用场景有多种。例如,可以应用在公司部门会议产生的重要文件需要下发给参会人员的场景中,或者,可以应用在需要群发文件的场景中。
以下本说明书实施例提出的基于小程序的文件传输方法、系统及电子设备,先由服务器根据预设用户列表中不同用户的用户标识信息对同一待传输文件进行差异化加密,生成加密文件列表;然后用户通过执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求;服务器根据文件下载请求在加密文件列表中查找用户对应的目标加密文件,下发到小程序客户端进行存储;此后用户就可以在目标小程序页面触发文件预览指令,小程序客户端响应于该文件预览指令,根据该用户的用户标识信息对目标加密文件进行解密,并将解密后的文件展示在目标小程序页面,以供用户预览文件。这样一方面能够保证文件下载的安全性,另一方面由于小程序客户端存储的是加密文件,用户不参与预览时的文件解密过程,且无法获知密钥,能够有效防止文件被再次转发造成文件信息泄露的问题,从而提高文件传输的安全性。下面将结合具体的实施例对本发明进行详细的说明。
第一方面,请参见图2,图2示出了本说明书实施例提供的基于小程序的文件传输方法的流程图。该文件传输方法可以应用于小程序客户端。如图2所示,该方法可以包括以下步骤S101至步骤S103。
步骤S101,响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,以使服务器根据文件下载请求从预先生成的加密文件列表中查找该用户对应的目标加密文件,加密文件列表根据预设用户列表中不同用户的用户标识信息对同一待传输文件进行加密得到。
预设用户列表也就是具有文件下载权限的用户信息列表。预设用户列表中包括各用户的身份信息。身份信息可以包括:用户标识信息。例如,用户标识信息可以为用户对于目标小程序的唯一标识,即上述openID。此外,用户身份信息还可以包括其他信息,如用户在目标小程序中注册的昵称、手机号以及邮箱等。
获取预设用户列表的方式有多种。例如,可以预先确定具有文件下载权限的用户,线下收集各用户的身份信息,生成预设用户列表,并上传到服务器中进行存储。又例如,也可以采用现场签到的方式,用户可以通过小程序客户端扫描数据上传终端动态生成的小程序签到图形码如二维码,并在扫描出的签到页面填写签到信息或点击签到按钮,服务器根据接收到的用户签到信息向相应用户的小程序客户端发送授权请求,经用户授权同意后,服务器即可获取到该签到用户的身份信息,并将该身份信息添加到预设用户列表中。这种签到的方式灵活性更高,且更具有实时性,有利于获取到更准确地用户身份信息,提高文件传输的准确性。
例如,以用户身份信息包括:openID、用户昵称(nickName)以及手机号(phoneNumber)为例,预设用户列表的格式可以为:
Figure BDA0003763949150000071
Figure BDA0003763949150000081
本说明书实施例中,待传输文件可以是会议文件,或者,也可以是其他需要传输给指定人员,且不允许转发的文件。在一些示例中,为了进一步提高文件传输以及存储的安全性,数据上传终端可以采用预先存储的终端密钥对待传输文件进行加密,得到初始加密文件,然后再将初始加密文件上传到服务器,服务器接收到初始加密文件后,将其存储到本地,实现文件的加密存储。
需要说明的是,初始加密文件采用的加密方式可以根据实际需要配置,和终端密钥存储在数据上传终端主板内以及服务器上。例如,可以采用国密SM4算法,相应地,终端密钥为基于SM4算法加密的密钥。当然,也可以采用其他加密算法如国密SM1算法、国密SM2算法、国密SM3算法、DES(Data Encryption Standard,数据加密标准)算法、3DES(TripleDES)算法、AES(Advanced Encryption Standard,高级加密标准)算法等,本实施例对此不做限制。
例如,在会议文件传输场景中,以数据上传终端为上述智慧终端为例,用户可以在智慧终端手动输入会议的内容(如文本,图表以及导图等),当用户点击智慧终端上的文件保存按钮对会议文件(即待传输文件)进行保存时(如保存格式可以为PDF或者JPEG),智慧终端自动将上述会议文件即待传输文件转化为二进制数据流,使用终端密钥对二进制数据进行加密,将加密后数据及文件名,通过网络上传到服务器。例如,文件名可以为16位随机码+文件格式。服务端接收到智慧终端上传的二进制数据流,按照获取到的文件名将该数据流写入到文件进行本地保存。
此后,服务器就可以根据预先配置的相应解密算法以及终端密钥对存储在本地的初始加密文件进行解密,得到待传输文件。然后,根据预设用户列表中不同用户的用户标识信息对该待传输文件进行差异化加密,生成加密文件列表。其中,用户标识信息为能够唯一标识用户的信息。加密文件列表包括不同用户对应的加密文件。
上述差异化加密的密钥根据不同用户的用户标识信息确定,由于对于不同用户采用的加密密钥不同,针对同一待传输文件进行加密后,所得到的加密文件也就不同,从而实现根据受众对文件进行差异化的动态加密。相比于分配固定密钥的方式,根据用户标识信息进行加密,使得密钥根据文件接收用户的不同而动态变化,有利于提高密钥的安全性,从而提高文件传输的安全性。
在一些示例中,差异化加密密钥可以采用用户不可见且能够唯一标识小程序用户的openID。这样能够使得不同用户的加密存在差异,又能够保证密钥的安全性,从而有利于进一步提高数据传输的安全性。并且用户自身无法随意更改openID,相比于其他用户身份信息如昵称,能够避免由于用户更改信息导致所下载的文件后续无法正常解密预览。
或者,在其他示例中,也可以通过预设转换算法如哈希算法进一步将openID转换成与之唯一对应的数据,再以该数据作为差异化加密密钥。当然,差异化加密密钥也可以采用用户的其他身份信息如手机号+昵称等,具体可以根据实际需要配置,本实施例对此不做限制。
以openID作为差异化加密密钥为例,通过遍历上述示例的预设用户列表,即可分别从中获取用户“aaa”的openID:"asnf763mdg3kh845ny"对待传输文件进行加密,得到加密文件1;获取用户“bbb”的openID:"klshj28mdg334df5fg"对待传输文件进行加密,得到加密文件2;获取用户“ccc”的openID:"df54f7g6ydg3k3455"对待传输文件进行加密,得到加密文件3,从而得到加密文件列表。
在一些示例中,对待传输文件进行加密后,还可以从预设用户列表中获取各用户的手机号,将openID与手机号进行拼接;然后通过md5算法对拼接后的字符串进行处理;将处理得到的字符串结果作为各加密文件的文件名,将不同用户对应的加密结果按照待传输文件的原始文件格式进行本地存储,生成加密文件列表。这样一方面可以隐藏文件真实名称,提高数据安全性,另一方面也方便按照文件名查找每个用户对应的加密文件。
服务器生成加密文件列表后,预设用户列表中的用户就可以通过小程序客户端执行文件下载操作。下面主要列举两种操作方式进行说明,需要说明的是,在其他实施例中,也可以采用其他适用的操作方式,本实施例对此不做限制。
第一种,服务器可以分别向预设用户列表中各用户发送文件下载消息,文件下载消息包括:目标小程序页面的地址信息,地址信息携带有目标加密文件的文件标识信息。例如,以上文示例的预设用户列表为例,可以分别向用户“aaa”、用户“bbb”和用户“ccc”发送各自对应的文件下载消息。
然后,小程序客户端就可以响应于用户对该文件下载消息的触发指令,根据地址信息开启目标小程序页面,以及根据文件标识信息向服务器发起文件下载请求。其中,文件标识信息用于唯一标识目标加密文件,例如,可以是目标加密文件的文件名参数。这样能够实现文件的定点推送,避免无关人员得到文件下载渠道,提高文件传输的安全性。
例如,文件下载消息可以为小程序卡片客服消息。此时,服务器可以调用目标小程序对应的客服消息接口,通过openID给用户下发目标小程序的卡片客服消息,卡片客服消息包括目标小程序页面的地址信息即页面路径地址,页面路径地址中携带有相应用户对应的目标加密文件的文件名参数。用户点击卡片客服消息时,小程序客户端就会根据页面路径地址打开目标小程序页面,并根据页面路径携带的文件名参数,向服务端发起文件下载请求。
例如,当预设用户列表中的用户身份信息包括用户手机号时,文件下载消息也可以为短信消息。此时,服务器可以调用接口生成URL Link,URL Link中携带有文件标识信息,将带有URL Link的短信内容通过手机号发送给用户,用户点击短信内容中的URL Link即可实现上述点击卡片客服消息同样的效果。通过短信下发文件下载消息有利于提高用户接收到消息的及时性。
同理,当预设用户列表中的用户身份信息包括用户邮箱时,文件下载消息也可以是邮件消息。
需要说明的是,上述三种类型的文件下载消息也可以组合使用,例如,既向用户发送小程序卡片客服消息,又发送短信消息,本实施例对此不做限制。
服务器接收到文件下载请求后,就可以从文件下载请求中解析出文件标识信息,然后根据文件标识信息在加密文件列表中查找对应的目标加密文件,下发给相应小程序客户端。
第二种,服务器可以生成目标识别码如二维码并下发到数据上传终端,用户通过扫描数据上传终端上展示的目标识别码开启目标小程序页面,并向服务器发起文件下载请求。这种方式适用于现场(面对面)的文件下发场景,例如,可以应用于线下会议场景中会议文件的下发,方便参会人员在现场及时下载会议文件。
例如,服务器中存储有用户标识信息与相应加密文件的对应关系,此时,文件下载请求可以包括用户标识信息。服务器接收到文件下载请求后,从中解析出用户标识信息,根据用户标识信息从加密文件列表中查找该用户对应的目标加密文件。
又例如,文件下载请求可以包括服务器中用于生成加密文件的文件名称的相关信息。如在上文示例中,文件名称由openID和手机号拼接后,再通过md5算法处理后得到,则相关信息为openID以及手机号。服务器接收到文件下载请求后,就可以解析出openID和手机号,并对其进行同样拼接以及算法处理后,再通过与加密文件列表中各加密文件的文件名进行匹配,查找到该用户对应的目标加密文件,下发给相应小程序客户端。
以会议文件传输场景为例,参会人员均在同一会议室中,在数据上传终端如智慧终端展示服务器下发的目标识别码,参会人员可以现场扫描目标识别码触发上述文件下载流程。
在一些示例中,为了进一步提高文件传输的安全性,可以给目标识别码设置有效时限。在该有效时限内,服务器响应用户通过扫描目标识别码发起的文件下载请求,执行上述查找并下发目标加密文件的操作,若超过该有效时限,则不再响应。
步骤S102,存储服务器下发的目标加密文件。
小程序客户端接收到服务器下发的目标加密文件后,将其存储在本地。由于下载的是加密文件,有利于保证文件下载的安全性。
进一步地,为了方便用户及时知晓目标加密文件的下载情况,可以在目标小程序页面设置下载提示信息,用于提示目标加密文件的下载进度。例如,下载提示信息可以为下载进度条,或者,也可以是下载百分比的文字提示等。
完成目标加密文件的下载及存储后,用户就可以在目标小程序页面执行文件预览操作。例如,目标小程序页面上设置有文件预览按钮,用户可以通过点击文件预览按钮触发文件预览指令。或者,用户也可以通过语音命令、滑动手势等操作触发文件预览指令,本实施例对此不做限制。
步骤S103,响应于用户在目标小程序页面触发的文件预览指令,根据该用户的用户标识信息对目标加密文件进行解密,并将解密后的文件展示在目标小程序页面。
小程序客户端在监测到用户触发文件预览指令后,则获取用户标识信息,根据用户标识信息确定差异化解密密钥。需要说明的是,上述差异化加密对应的加、解密算法以及获取差异化加、解密密钥的方式是预先对应配置在服务器以及小程序客户端中。例如,若差异化加密密钥为用户的openID,则小程序客户端通过openID作为差异化解密密钥,对目标加密文件进行解密;若差异化加密密钥为通过预设转换算法转换后的openID,则小程序客户端也通过相同的预设转换算法对openID进行转换,将转换后得到的数据作为差异化解密密钥,对目标加密文件进行解密。解密完成后,即可在目标小程序页面展示解密后的文件,以供用户预览。
需要说明的是,小程序客户端本地存储的是经过差异化加密后的目标加密文件,用户触发文件预览指令后执行的文件解密过程无需用户提供密钥,用户无法获知解密方式以及解密密钥,即使用户将存储的目标加密文件再转发给其他人,由于无法获知解密方式以及解密密钥,该文件也不能被访问,能够有效地避免文件信息泄露,有利于提高文件传输的安全性。
图3为本实施例提供的基于小程序的文件传输方法的一种具体流程示意图。请参照图3,该应用场景中,以数据上传终端为智慧终端,目标小程序为即时通信应用程序中的小程序为例进行说明。下面将结合图3对本实施例进行更进一步的详细说明。
智慧终端动态生成小程序签到二维码。用户打开即时通信应用程序扫码签到,待用户授权服务器获取身份信息后,向服务器发送用户身份信息。服务器将获取到当前签到所有用户的身份信息,包括openID,用户昵称以及手机号;并将签到用户的身份信息添加到初始化列表中,生成预设用户列表。
智慧终端记录用户手动输入的会议内容(如文本,图表以及导图等)。当用户点击智慧终端上的文件保存按钮对会议文件进行保存时(保存格式为PDF或者JPEG),智慧终端自动将上述文件转化为二进制数据流,使用终端密钥对二进制数据进行国密SM4加密,将加密后数据及文件名(16位随机码+文件格式)通过网络上传到服务器。
服务器接收到上传的二进制数据流D,将该数据流写入到文件进行本地保存。
服务器通过终端密钥对上传的二进制数据流D进行解密,得到会议文件的原始二进制数据流N。
服务器根据签到二维码得到的预设用户列表中各用户的openID分别对二进制数据流N进行加密,生成每个用户对应的加密文件,即生成加密文件列表。具体的,服务器可以遍历预设用户列表,获取用户的openID作为差异化加密密钥,对原始二进制数据流N进行加密,以md5(openID+phoneNumber)后的字符串结果为文件名,加上原始文件格式进行本地存储生成文件F{n},n=1,2,…,M。其中,M为预设用户列表中签到用户的数量。遍历完预设用户列表后释放掉二进制数据流N。
接着,服务器遍历预设用户列表,调用客服消息接口,通过openID给各用户下发小程序卡片客服消息,小程序卡片客服消息包括目标小程序页面的页面路径地址,且页面路径地址中携带有文件名参数。
用户通过小程序客户端打开即时通信应用程序,服务通知里会收到小程序卡片客服消息。当用户点击打开小程序卡片客服消息时,即时通信应用程序会根据页面路径地址打开相应的目标小程序页面。
小程序客户端根据页面路径地址携带的文件名参数,向服务器发起文件下载请求,服务器从该文件下载请求中解析出文件名参数,根据文件名参数从上述加密文件列表中查找对应的目标加密文件,反馈给该小程序客户端。小程序客户端下载完毕将目标加密文件流保存到本地文件。当用户点击目标小程序页面上的文件预览按钮时,小程序客户端通过用户的openID作为密钥对目标加密文件进行解密,并展示解密后的文件,以供用户预览。
第二方面,请参见图4,图4为本说明书实施例提供的基于小程序的文件传输方法的流程图。本实施例为服务器所执行的文件传输方法,可以包括以下步骤S201和步骤S202。
步骤S201,根据预设用户列表中不同用户的用户标识信息分别对同一待传输文件进行加密,生成加密文件列表,加密文件列表包括不同用户对应的加密文件;
步骤S202,响应于用户通过小程序客户端发起的文件下载请求,从加密文件列表中查找用户对应的目标加密文件,并将目标加密文件反馈给小程序客户端,以使小程序客户端响应于用户在目标小程序页面触发的文件预览指令,根据用户的用户标识信息对目标加密文件进行解密,并将解密后的文件展示在目标小程序页面。
在一些示例中,服务器可以分别向用户列表中各用户发送文件下载消息,文件下载消息包括:目标小程序页面的地址信息,地址信息携带有用于唯一标识目标加密文件的文件标识信息,以使小程序客户端响应于用户对文件下载消息的触发指令,根据地址信息开启目标小程序页面,根据文件标识信息向服务器发起文件下载请求。
在一些示例中,服务器在生成上述加密文件列表之后,还可以生成目标识别码并下发到数据上传终端,以使用户通过扫描数据上传终端上展示的目标识别码开启目标小程序页面,并向服务器发起文件下载请求。
在一些示例中,服务器在执行上述步骤S201之前,还包括:存储数据上传终端上传的初始加密文件;对初始加密文件进行解密,得到待传输文件。
以上步骤的具体实现过程可参考上文实施例中的相关步骤,这里不再赘述。
第三方面,请参见图5,图5为本说明书实施例提供的基于小程序的文件传输装置的结构示意图;本实施例提供的装置可运行于小程序客户端,该文件传输装置50可以包括:
请求模块501,用于响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,以使所述服务器根据所述文件下载请求从预先生成的加密文件列表中查找所述用户对应的目标加密文件,所述加密文件列表根据预设用户列表中不同用户的用户标识信息对同一待传输文件进行加密得到;
存储模块502,用于存储所述服务器下发的所述目标加密文件;
预览模块503,用于响应于所述用户在所述目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,并将解密后的文件展示在所述目标小程序页面。
在一些示例中,上述请求模块501可以包括:
消息接收子模块,用于接收所述服务器下发的文件下载消息,所述文件下载消息包括:所述目标小程序页面的地址信息,所述地址信息携带有用于唯一标识所述目标加密文件的文件标识信息;
触发子模块,用于响应于用户对所述文件下载消息的触发指令,根据所述地址信息开启目标小程序页面,根据所述文件标识信息向所述服务器发起文件下载请求。
在一些示例中,上述文件下载消息包括以下几种消息中的一种或多种:
小程序卡片式客服消息、短信消息以及邮件消息。
在一些示例中,上述请求模块501用于:通过扫描数据上传终端上展示的目标识别码开启目标小程序页面,并向服务器发起文件下载请求,其中,所述目标识别码为所述服务器完成所述待传输文件的加密后下发的。
在一些示例中,上述用户标识信息为用户对于目标小程序的openID。
本实施例对文件传输装置50的各功能模块实现各自功能的具体过程,请参见上述图1至图4所示实施例中描述的具体内容,此处不再赘述。
以上各模块可以是由软件代码实现,此时,上述的各模块可存储于小程序客户端的存储器内。以上各模块同样可以由硬件例如集成电路芯片实现。
第四方面,请参见图6,图6为本说明书实施例提供的基于小程序的文件传输装置的结构示意图。本实施例提供的装置可运行于服务器,该文件传输装置60可以包括:
差异化加密模块601,用于根据预设用户列表中不同用户的用户标识信息分别对同一待传输文件进行加密,生成加密文件列表,所述加密文件列表包括所述不同用户对应的加密文件;
文件下发模块602,用于响应于用户通过小程序客户端发起的文件下载请求,从所述加密文件列表中查找所述用户对应的目标加密文件,并将所述目标加密文件反馈给所述小程序客户端,以使所述小程序客户端响应于所述用户在目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,并将解密后的文件展示在所述目标小程序页面。
在一些示例中,上述文件传输装置60还可以包括:
消息下发模块,用于分别向所述用户列表中各用户发送文件下载消息,所述文件下载消息包括:所述目标小程序页面的地址信息,所述地址信息携带有用于唯一标识所述目标加密文件的文件标识信息,以使所述小程序客户端响应于用户对所述文件下载消息的触发指令,根据所述地址信息开启目标小程序页面,根据所述文件标识信息发起文件下载请求。
在一些示例中,上述文件传输装置60还可以包括:识别码生成与下发模块,
用于在生成加密文件列表之后,生成目标识别码并下发到数据上传终端,以使所述用户通过扫描数据上传终端上展示的目标识别码,开启目标小程序页面以及发起所述文件下载请求。
在一些示例中,上述文件传输装置60还可以包括:文件处理模块,用于存储数据上传终端上传的初始加密文件;对所述初始加密文件进行解密,得到所述待传输文件。
本实施例对文件传输装置60的各功能模块实现各自功能的具体过程,请参见上述图1至图4所示实施例中描述的具体内容,此处不再赘述。
以上各模块可以是由软件代码实现,此时,上述的各模块可存储于服务器的存储器内。以上各模块同样可以由硬件例如集成电路芯片实现。
第五方面,请参见图7,图7为本说明书实施例提供的基于小程序的文件传输系统的结构示意图;该系统70可以包括:数据上传终端701、服务器702以及小程序客户端703,其中:
所述数据上传终端701用于对待传输文件进行加密,将得到的初始加密文件上传到服务器702;
服务器702用于存储初始加密文件,并对初始加密文件进行解密,根据预设用户列表中不同用户的用户标识信息分别对解密得到的待传输文件进行加密,生成加密文件列表,加密文件列表包括不同用户对应的加密文件;
小程序客户端703用于响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器702发起文件下载请求;
服务器702还用于响应于文件下载请求,从加密文件列表中查找用户对应的目标加密文件,并将目标加密文件反馈给小程序客户端703;
小程序客户端703还用于存储目标加密文件,响应于用户在目标小程序页面触发的文件预览指令,根据用户的用户标识信息对目标加密文件进行解密,将解密后的文件展示在目标小程序页面。
在一些示例中,数据上传终端701具有书写功能,例如,数据上传终端701为智慧白板,此时数据上传终端701具体可以用于获取用户输入的文件内容,响应于用户触发的文件保存指令,将输入的文件内容作为待传输文件进行加密,将得到的初始加密文件上传到服务器702。
需要说明的是,本说明书实施例的系统70中各设备的功能可根据上述方法实施例中的方法具体实现,其具体实现过程可以参照上述方法实施例的相关描述,在此不赘述。
第六方面,本说明书实施例还提供了一种电子设备。该电子设备包括处理器、存储器及存储在存储器上并可在处理器上运行的计算机程序。
当该电子设备为上述小程序客户端时,该计算机程序被处理器执行时实现上述图2示出的基于小程序的文件传输方法的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。
当该电子设备为上述服务器时,该计算机程序被处理器执行时实现上述图4示出的基于小程序的文件传输方法的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。
需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。对于装置类实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者装置中还存在另外的相同要素。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
以上所述,仅是本发明的较佳实施例而已,并非对本发明作任何形式上的限制,虽然本发明已以较佳实施例揭露如上,然而并非用以限定本发明,任何熟悉本专业的技术人员,在不脱离本发明技术方案范围内,当可利用上述揭示的技术内容做出些许更动或修饰为等同变化的等效实施例,但凡是未脱离本发明技术方案内容,依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与修饰,均仍属于本发明技术方案的范围内。

Claims (10)

1.一种基于小程序的文件传输方法,其特征在于,所述方法包括:
响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,以使所述服务器根据所述文件下载请求从预先生成的加密文件列表中查找所述用户对应的目标加密文件,所述加密文件列表根据预设用户列表中不同用户的用户标识信息对同一待传输文件进行加密得到;
存储所述服务器下发的所述目标加密文件;
响应于所述用户在所述目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,并将解密后的文件展示在所述目标小程序页面。
2.根据权利要求1所述的方法,其特征在于,所述响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,包括:
接收所述服务器下发的文件下载消息,所述文件下载消息包括:所述目标小程序页面的地址信息,所述地址信息携带有用于唯一标识所述目标加密文件的文件标识信息;
响应于用户对所述文件下载消息的触发指令,根据所述地址信息开启目标小程序页面,根据所述文件标识信息向所述服务器发起文件下载请求。
3.根据权利要求2所述的方法,其特征在于,所述文件下载消息包括以下几种消息中的一种或多种:
小程序卡片式客服消息、短信消息以及邮件消息。
4.根据权利要求1所述的方法,其特征在于,所述响应于用户执行的文件下载操作,开启目标小程序页面,并向服务器发起文件下载请求,包括:
通过扫描数据上传终端上展示的目标识别码开启目标小程序页面,并向服务器发起文件下载请求,其中,所述目标识别码为所述服务器完成所述待传输文件的加密后下发的。
5.根据权利要求1所述的方法,其特征在于,所述用户标识信息为用户对于目标小程序的openID。
6.一种基于小程序的文件传输方法,其特征在于,所述方法包括:
根据预设用户列表中不同用户的用户标识信息分别对同一待传输文件进行加密,生成加密文件列表,所述加密文件列表包括所述不同用户对应的加密文件;
响应于用户通过小程序客户端发起的文件下载请求,从所述加密文件列表中查找所述用户对应的目标加密文件,并将所述目标加密文件反馈给所述小程序客户端,以使所述小程序客户端响应于所述用户在目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,并将解密后的文件展示在所述目标小程序页面。
7.根据权利要求6所述的方法,其特征在于,所述响应于用户通过小程序客户端发起的文件下载请求,从所述加密文件列表中查找所述用户对应的目标加密文件之前,还包括:
分别向所述用户列表中各用户发送文件下载消息,所述文件下载消息包括:所述目标小程序页面的地址信息,所述地址信息携带有用于唯一标识所述目标加密文件的文件标识信息,以使所述小程序客户端响应于用户对所述文件下载消息的触发指令,根据所述地址信息开启目标小程序页面,根据所述文件标识信息发起文件下载请求。
8.一种基于小程序的文件传输系统,其特征在于,所述系统包括:数据上传终端、服务器以及小程序客户端,其中:
所述数据上传终端用于对待传输文件进行加密,将得到的初始加密文件上传到服务器;
所述服务器用于存储所述初始加密文件,并对所述初始加密文件进行解密,根据预设用户列表中不同用户的用户标识信息分别对解密得到的待传输文件进行加密,生成加密文件列表,所述加密文件列表包括所述不同用户对应的加密文件;
所述小程序客户端用于响应于用户执行的文件下载操作,开启目标小程序页面,并向所述服务器发起文件下载请求;
所述服务器还用于响应于所述文件下载请求,从所述加密文件列表中查找所述用户对应的目标加密文件,并将所述目标加密文件反馈给所述小程序客户端;
所述小程序客户端还用于存储所述目标加密文件,响应于所述用户在所述目标小程序页面触发的文件预览指令,根据所述用户的用户标识信息对所述目标加密文件进行解密,将解密后的文件展示在所述目标小程序页面。
9.根据权利要求8所述的系统,其特征在于,
所述数据上传终端具体用于获取用户输入的文件内容,响应于用户触发的文件保存指令,将所述文件内容作为待传输文件进行加密,将得到的初始加密文件上传到服务器。
10.一种电子设备,其特征在于,包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现如权利要求1-7中任一项所述的基于小程序的文件传输方法的步骤。
CN202210884576.3A 2022-07-25 2022-07-25 基于小程序的文件传输方法、系统及电子设备 Active CN115242779B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210884576.3A CN115242779B (zh) 2022-07-25 2022-07-25 基于小程序的文件传输方法、系统及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210884576.3A CN115242779B (zh) 2022-07-25 2022-07-25 基于小程序的文件传输方法、系统及电子设备

Publications (2)

Publication Number Publication Date
CN115242779A true CN115242779A (zh) 2022-10-25
CN115242779B CN115242779B (zh) 2024-01-30

Family

ID=83675946

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210884576.3A Active CN115242779B (zh) 2022-07-25 2022-07-25 基于小程序的文件传输方法、系统及电子设备

Country Status (1)

Country Link
CN (1) CN115242779B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115688150A (zh) * 2023-01-04 2023-02-03 徐工汉云技术股份有限公司 文件加密传输方法、解密显示方法、存储介质和电子设备

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080035875A (ko) * 2006-10-20 2008-04-24 에스케이 텔레콤주식회사 프리뷰 컨텐츠에 대한 보안화된 제공 시스템 및 방법
CN104410619A (zh) * 2014-11-21 2015-03-11 中国联合网络通信集团有限公司 即时通信方法及系统
CN107659632A (zh) * 2017-09-19 2018-02-02 咪咕数字传媒有限公司 一种文件加解密方法、装置及计算机可读存储介质
US20180331821A1 (en) * 2017-05-11 2018-11-15 Microsoft Technology Licensing, Llc Cryptlet identity
CN110337649A (zh) * 2016-12-30 2019-10-15 罗伯特·博世有限公司 用于搜索模式未察觉的动态对称可搜索加密的方法和系统
CN111966274A (zh) * 2020-08-27 2020-11-20 广东巴金斯科技有限公司 微信小程序图片预览的处理方法、装置、设备及存储介质
CN112597523A (zh) * 2021-03-02 2021-04-02 冷杉云(北京)科技股份有限公司 文件处理方法、文件转换加密机、终端、服务器及介质
CN112784302A (zh) * 2021-01-26 2021-05-11 许遥 文件处理方法、装置、电子设备及可读存储介质
CN113050940A (zh) * 2021-03-24 2021-06-29 百度在线网络技术(北京)有限公司 小程序的预览方法、相关装置及计算机程序产品
CN114548035A (zh) * 2022-01-28 2022-05-27 北京北信源软件股份有限公司 文档在线预览方法、装置及设备

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080035875A (ko) * 2006-10-20 2008-04-24 에스케이 텔레콤주식회사 프리뷰 컨텐츠에 대한 보안화된 제공 시스템 및 방법
CN104410619A (zh) * 2014-11-21 2015-03-11 中国联合网络通信集团有限公司 即时通信方法及系统
CN110337649A (zh) * 2016-12-30 2019-10-15 罗伯特·博世有限公司 用于搜索模式未察觉的动态对称可搜索加密的方法和系统
US20180331821A1 (en) * 2017-05-11 2018-11-15 Microsoft Technology Licensing, Llc Cryptlet identity
CN107659632A (zh) * 2017-09-19 2018-02-02 咪咕数字传媒有限公司 一种文件加解密方法、装置及计算机可读存储介质
CN111966274A (zh) * 2020-08-27 2020-11-20 广东巴金斯科技有限公司 微信小程序图片预览的处理方法、装置、设备及存储介质
CN112784302A (zh) * 2021-01-26 2021-05-11 许遥 文件处理方法、装置、电子设备及可读存储介质
CN112597523A (zh) * 2021-03-02 2021-04-02 冷杉云(北京)科技股份有限公司 文件处理方法、文件转换加密机、终端、服务器及介质
CN113050940A (zh) * 2021-03-24 2021-06-29 百度在线网络技术(北京)有限公司 小程序的预览方法、相关装置及计算机程序产品
CN114548035A (zh) * 2022-01-28 2022-05-27 北京北信源软件股份有限公司 文档在线预览方法、装置及设备

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115688150A (zh) * 2023-01-04 2023-02-03 徐工汉云技术股份有限公司 文件加密传输方法、解密显示方法、存储介质和电子设备

Also Published As

Publication number Publication date
CN115242779B (zh) 2024-01-30

Similar Documents

Publication Publication Date Title
US11706033B2 (en) Secure distributed information system
CN105912531B (zh) 翻译系统和方法
CN113364760A (zh) 一种数据加密处理方法、装置、计算机设备及存储介质
WO2019085449A1 (zh) 业务短信推送方法、装置、计算机设备和存储介质
JP2007213467A (ja) 会議支援装置
WO2020019387A1 (zh) 一种视频资源文件的获取方法和管理系统
EP1899845A2 (en) Electronic business card exchange system and method
CN111177801A (zh) 电子文档的签章方法、装置、存储介质和电子设备
CN115242779B (zh) 基于小程序的文件传输方法、系统及电子设备
CN113656713B (zh) 一种网络资源处理方法、装置及系统
CN110263882B (zh) 图像生成方法、信息获取方法、装置和电子设备
JP2018202708A (ja) 設定情報利用システム、電子機器、設定情報利用方法、プログラム
CN104268611A (zh) 网页同步方法及装置
CN111818466B (zh) 信息发送、接收方法及装置、电子设备及可读存储介质
JP2009075637A (ja) データ管理システム、データ提供システム及びプログラム
KR101489447B1 (ko) 메시지를 일상 대화로 암호화하는 정보 암호화 시스템 및 정보 암호화 방법
CN110134530B (zh) 一种会话内容的处理方法及装置
JP2005199627A (ja) 機密印刷データの出力認証機能を有する画像処理装置
CN116076055A (zh) 用于验证用户标识的方法及系统
US20190207780A1 (en) Method and system for sharing content files using a computer system and data network
CN110830252A (zh) 数据加密的方法、装置、设备和存储介质
KR101089369B1 (ko) 디지털 문서 배포 및 사용 인증 시스템과, 디지털 문서 배포 및 사용자 인증 방법
CN114430343B (zh) 一种数据同步的方法、装置、电子设备及可读存储介质
CN114978620B (zh) 身份标识号的加密方法和解密方法
US20240160790A1 (en) Distributed Computing System for Secure Document Routing

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant