CN117640264B - 印章管理系统的入网管理方法、装置、设备和介质 - Google Patents

印章管理系统的入网管理方法、装置、设备和介质 Download PDF

Info

Publication number
CN117640264B
CN117640264B CN202410112409.6A CN202410112409A CN117640264B CN 117640264 B CN117640264 B CN 117640264B CN 202410112409 A CN202410112409 A CN 202410112409A CN 117640264 B CN117640264 B CN 117640264B
Authority
CN
China
Prior art keywords
seal
intelligent
mobile terminal
vpn
intelligent mobile
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202410112409.6A
Other languages
English (en)
Other versions
CN117640264A (zh
Inventor
吴亚辉
王义申
程细南
蔡广明
谭明政
段建国
陈彦清
魏群
李永成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Topway Network Co ltd
Original Assignee
Guangdong Topway Network Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Topway Network Co ltd filed Critical Guangdong Topway Network Co ltd
Priority to CN202410112409.6A priority Critical patent/CN117640264B/zh
Publication of CN117640264A publication Critical patent/CN117640264A/zh
Application granted granted Critical
Publication of CN117640264B publication Critical patent/CN117640264B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明属于印章管理技术领域,特别是涉及到一种印章管理系统的入网管理方法、装置、设备和介质,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,智能移动终端与智能章筒均连接VPN移动路由的热点,所述方法应用于VPN服务器,包括:接收智能移动终端通过VPN移动路由转发的用印请求包;将用印请求包发送至内网用章管理服务器进行验证;接收内网用章管理服务器发送的验证通过回应包;将验证通过回应包发送到智能移动终端,以供智能移动终端进行连接智能章筒、向智能章筒发送解锁命令和向智能章筒写入用印参数的操作。本发明可有效保证外出用印时印章被合规使用以及保证用印信息数据的安全。

Description

印章管理系统的入网管理方法、装置、设备和介质
技术领域
本申请涉及印章管理技术领域,特别是涉及到一种印章管理系统的入网管理方法、装置、设备和介质。
背景技术
智能印章管理系统是一种管理和控制印章使用的系统。它可以帮助企业更加高效地管理印章的申请、审批、发放和使用过程。智能印章管理系统包括智能章筒和印控台,智能章筒是一种用于安装印章并能够对印章进行锁定,使得印章不能够进行盖章的设备。另外,它还能够解锁印章,使得印章能够进行盖章。印控台是一种能够解锁智能章筒,即能够解锁印章的设备。然而,目前的智能印章管理系统限定了智能章筒只能在印控台附近使用,因此,目前智能章筒只能在企业内部使用。然而,随着外出用印需求的增加,如何确保外出用印时印章被合规使用以及如何保证用印信息数据的安全是目前亟需解决的技术问题。
发明内容
本发明的主要目的为提供一种印章管理系统的入网管理方法、装置、设备和介质,旨在保证外出用印时印章被合规使用以及保证用印信息数据的安全。
为了实现上述发明目的,本发明第一方面提出一种印章管理系统的入网管理方法,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述方法应用于所述VPN服务器,包括:
接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;
根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;
接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;
根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。
进一步的,所述接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,所述方法还包括:
接收所述VPN移动路由转发的连接请求;其中,所述连接请求包括身份验证凭据以及VPN配置参数;其中,所述身份验证凭据包括预共享密钥、证书和账号密码中的任意一种或几种;
对所述身份验证凭据进行验证,若验证通过,根据所述VPN配置参数建立与所述VPN移动路由之间的VPN连接。
进一步的,所述VPN移动路由中存储有允许接入设备的MAC地址列表;所述接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,所述VPN移动路由还用于对所述智能移动终端发送的热点连接请求进行验证;其中,所述智能移动终端发送的热点连接请求包括所述智能移动终端的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能移动终端的MAC地址相同的MAC地址,若存在,则允许所述智能移动终端连接所述热点,并建立与所述智能移动终端之间的连接;
所述VPN移动路由对所述智能章筒发送的热点连接请求进行验证;其中,所述智能章筒发送的热点连接请求包括所述智能章筒的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能章筒的MAC地址相同的MAC地址,若存在,则允许所述智能章筒连接所述热点,并建立与所述智能移动终端之间的连接。
进一步的,所述根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端之后,所述方法还包括:
接收所述智能移动终端通过所述VPN移动路由转发的盖章文件图像数据包;其中,所述盖章文件图像数据包包括盖章文件图像、所述智能移动终端的IP地址、内网用章管理服务器的IP地址;其中,所述盖章文件图像为所述智能移动终端对盖章文件进行拍摄得到的图像或从所述智能章筒接收到的盖章文件图像;
根据所述内网用章管理服务器的IP地址将所述盖章文件图像数据包发送到所述内网用章管理服务器,以供所述内网用章管理服务器将所述盖章文件图像进行存储。
进一步的,若所述内网用章管理服务器还用于根据所述盖章文件图像判断所述盖章文件的内容和目标待盖章文件的内容是否相同,如果不同,则返回断开连接数据包,则所述方法还包括:
接收所述内网用章管理服务器返回的断开连接数据包,并根据所述智能移动终端的IP地址将所述断开连接数据包发送至所述智能移动终端,以供所述智能移动终端根据所述断开连接数据包断开与所述智能章筒的连接,其中,所述智能移动终端与所述智能章筒断开连接后,所述智能章筒会被锁定。
进一步的,所述用印请求包根据用户在所述智能移动终端上点击的审批通过的用印申请工单生成;其中,所述用印申请工单包括用印申请工单号、用印人姓名、用章部门、用印次数、印章类型、用印事由和用印时间。
进一步的,所述当验证通过时,返回验证通过回应包包括:
当验证通过时,所述内网用章管理服务器确定所述用印申请工单号对应印章类型,并确定所述印章类型的等级,根据所述印章类型的等级获取所述等级对应的用印验证方式标识,将所述用印验证方式标识封装在验证通过回应包,并返回所述验证通过回应包;
所述解锁命令包括所述用印验证方式标识,所述智能章筒在接收到所述解锁命令后,根据所述用印验证方式标识发出验证语音提示,以提示用户录入对应的验证凭据,并在验证通过后,对所述智能章筒的印章进行解锁。
第二方面,本申请实施例提供一种印章管理系统的入网管理装置,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述装置应用于所述VPN服务器,包括:
第一接收模块,用于接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;
第一发送模块,用于根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;
第二接收模块,用于接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;
第二发送模块,用于根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。
本发明第三方面提出一种计算机设备,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器执行所述计算机程序时实现上述任一项所述的印章管理系统的入网管理方法的步骤。
本发明第四方面提出一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如上述任一项所述的印章管理系统的入网管理方法的步骤。
本申请实施例提供了一种印章管理系统的入网管理方法,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述方法应用于所述VPN服务器,包括:接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作,由此可见,本发明实施例根据VPN技术对印章管理系统的构成和交互方法进行了改进,而VPN技术具有高安全性特点,因此,本发明可以保证外出用印时用印信息数据的安全。另外,通过对用印请求包进行验证以及向智能章筒写入用印参数可以确保印章被合规使用。
附图说明
图1为本发明一实施例提供的印章管理系统的结构示意图;
图2为本发明一实施例提供的印章管理系统的入网管理方法的流程示意图;
图3为本发明一实施例提供的印章管理系统的入网管理装置的结构示意图;
图4为本发明一实施例提供的计算机设备的结构示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。
本技术领域技术人员可以理解,除非特意声明,这里使用的单数形式“一”、“一个”、“上述”和“该”也可包括复数形式。应该进一步理解的是,本发明的说明书中使用的措辞“包括”是指存在特征、整数、步骤、操作、元件、模块、模块和/或组件,但是并不排除存在或添加一个或多个其他特征、整数、步骤、操作、元件、模块、组件和/或它们的组。应该理解,当我们称元件被“连接”或“耦接”到另一元件时,它可以直接连接或耦接到其他元件,或者也可以存在中间元件。此外,这里使用的“连接”或“耦接”可以包括无线连接或无线耦接。这里使用的措辞“和/或”包括一个或更多个相关联的列出项的全部或任一模块和全部组合。
本技术领域技术人员可以理解,除非另外定义,这里使用的所有术语(包括技术术语和科学术语),具有与本发明所属领域中的普通技术人员的一般理解相同的意义。还应该理解的是,诸如通用字典中定义的那些术语,应该被理解为具有与现有技术的上下文中的意义一致的意义,并且除非像这里一样被特定定义,否则不会用理想化或过于正式的含义来解释。
如图1、图2所示,本申请实施例提供一种印章管理系统的入网管理方法,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述方法应用于所述VPN服务器,包括:
S1、接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;
S2、根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;
S3、接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;
S4、根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。
在本申请实施例中,对于外出的情况,具体地,用章人员将智能章筒取出后,需到印章管理员处取得外出用章设备,外出用章设备包括所述智能移动终端和所述VPN移动路由。所述智能移动终端具体可以是智能手机、智能平板等,由于手机具有便于携带的特点,且屏幕大小合适,因此,所述智能移动终端优选为智能手机。需要说明的是,这里需要用章人员从印章管理人员处取得智能移动终端,而不能是随意的智能移动终端,是因为本发明限定了只有授权的智能移动终端才能连接上VPN移动路由,VPN移动路由根据接入设备的MAC地址来判断接入设备是否是授权设备。MAC(Media Access Control address)地址是设备的唯一身份标识符。所述智能移动终端上安装有用印APP,用于向内网用章管理服务器发出各种数据包。所述VPN移动路由用于提供移动热点以及用于与VPN服务器建立连接,从而建立VPN链路。VPN(Virtual Private Network,虚拟专网)指的是在公用网络上建立专用网络的技术。VPN链路是指通过VPN技术建立的网络连接,它是在公共网络(如互联网)上创建的一条虚拟通道,用于安全地传输数据。VPN链路可以连接不同地理位置的网络,使得远程用户能够访问位于其他地方的私有网络资源,比如,企业员工在外出时可以采用VPN技术访问企业内网资源。另外,VPN使用加密技术保护数据传输,从而确保用户的数据在传输过程中更不容易被窃取或篡改。在到达外带印章使用地点后,需要将智能移动终端连接上VPN移动路由的热点以及需要将智能章筒连接上VPN移动路由的热点,智能章筒可以在显示屏上看到wifi标志即为已连接。VPN移动路由打开后,VPN移动路由会自动向VPN服务器发出连接请求,VPN服务器对该连接请求进行验证,验证通过后,便可以建立起VPN移动路由和VPN服务器之间的VPN链路。
在步骤S1-S2中,具体地,用户打开用印APP,输入用户账号和密码进行登录,用户账号和密码会通过VPN移动路由和VPN服务器发送到内网用章管理服务器,内网用章管理服务器对该用户账号和密码进行验证,验证通过则允许该用户访问内网用章管理服务器。需要盖章时,用户进入用印APP,然后点击“物理用印”,进入用印列表,点击申请外出的用印申请工单,智能移动终端识别到用户点击用印申请工单后,自动提取用印申请工单中的用印申请工单号,然后将当前时间(点击用印申请工单的时间)以及所述智能移动终端的IP地址、预先设置的VPN服务器的公网地址和预先设置的内网用章管理服务器的IP地址一起封装生成用印请求包,这样,用印请求包就可以被发送到内网用章管理服务器。内网印章管理服务器在接收到用印请求包后,对用印请求包中进行验证,具体地,根据用印请求包中的用印申请工单号与内网用章管理服务器的数据库中存储的用印申请工单号进行匹配,当匹配到相同的工单号时,则从所述数据库中获取该工单号对应的用印时间,将该用印时间与当前时间(点击用印申请工单的时间)进行比较,若当前时间(点击用印申请工单的时间)在用印时间范围内,则验证通过,生成验证通过回应包并将所述验证通过回应包发送回所述VPN服务器,所述验证通过回应包包括第一指令和用印参数,所述第一指令用于指示智能移动终端连接所述智能章筒向所述智能章筒发送解锁命令,所述用印参数包括用印次数,该用印次数是用印申请工单对应的用印次数,用印次数即盖章的次数。
在步骤S3-S4中,VPN服务器接收所述内网用章管理服务器发送的验证通过回应包;根据所述验证通过回应包中携带的智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,智能移动终端接收到所述验证通过回应包后,根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作,当所述用印参数包括用印次数时,所述用印次数写入所述智能章筒后,所述智能章筒在检测到印章盖章所述用印次数后,比如,用印次数是2次,那么所述智能章筒在检测到印章盖章2次后,对所述智能章筒的印章进行锁定,使得印章不能继续盖章。
本发明实施例根据VPN技术对印章管理系统的构成和交互方法进行了改进,而VPN技术具有高安全性特点,因此,本发明可以保证外出用印时用印信息数据的安全。另外,通过对用印请求包进行验证以及向智能章筒写入用印参数可以确保印章被合规使用。
在一实施例中,所述接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,所述方法还包括:
接收所述VPN移动路由转发的连接请求;其中,所述连接请求包括身份验证凭据以及VPN配置参数;其中,所述身份验证凭据包括预共享密钥、证书和账号密码中的任意一种或几种;
对所述身份验证凭据进行验证,若验证通过,根据所述VPN配置参数建立与所述VPN移动路由之间的VPN连接。
在本申请实施例中,VPN服务器接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,还接收所述VPN移动路由转发的连接请求,所述连接请求包括身份验证凭据,身份验证凭据可以是预共享密钥(Pre-Shared Key,PSK),预共享密钥一种用于身份验证和加密通信的密钥,它是在建立VPN连接之前双方预先共享的密钥。预共享密钥通常是一个长而复杂的字符串,由管理员在配置VPN时设置。所述VPN服务器收到所述预共享密钥后,判断所述预共享密钥是否和预先存储的预共享密钥是否相同,如果相同,则验证通过,如果不同,则验证不通过。所述证书的作用是进行身份验证和加密通信。证书是一种数字凭证,用于验证通信双方的身份,并确保通信的机密性和完整性,通过使用证书进行身份验证和加密通信,VPN可以提供更高级别的安全性和保护,确保通信的安全和私密性。如果身份验证凭据包括预共享密钥、证书和账号密码中的几种,那么,将会提高通信的安全。
在一实施例中,所述VPN移动路由中存储有允许接入设备的MAC地址列表;所述接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,所述VPN移动路由还用于对所述智能移动终端发送的热点连接请求进行验证;其中,所述智能移动终端发送的热点连接请求包括所述智能移动终端的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能移动终端的MAC地址相同的MAC地址,若存在,则允许所述智能移动终端连接所述热点,并建立与所述智能移动终端之间的连接;
所述VPN移动路由对所述智能章筒发送的热点连接请求进行验证;其中,所述智能章筒发送的热点连接请求包括所述智能章筒的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能章筒的MAC地址相同的MAC地址,若存在,则允许所述智能章筒连接所述热点,并建立与所述智能移动终端之间的连接。
为降低内网资源被非法访问、内网资源被盗取、篡改的可能性,本申请实施例VPN移动路由只允许指定的设备接入,具体地,预先将可接入设备的MAC地址存储到VPN移动路由中,然后当VPN移动路由接收到连接请求时,获取所述连接请求中携带的MAC地址,然后判断可接入设备的MAC地址列表中是否存在一个与所述连接请求中携带的MAC地址一样的MAC地址,如果存在,则允许发起所述连接请求对应的设备接入,如果不存在,则不允许所述连接请求对应的设备接入。这里智能移动终端和智能章筒均需要接入所述VPN移动路由,是因为本发明限定只有智能移动终端和智能能章筒在同一个wifi下才能进行通信。
在一实施例中,所述根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端之后,所述方法还包括:
接收所述智能移动终端通过所述VPN移动路由转发的盖章文件图像数据包;其中,所述盖章文件图像数据包包括盖章文件图像、所述智能移动终端的IP地址、内网用章管理服务器的IP地址;其中,所述盖章文件图像为所述智能移动终端对盖章文件进行拍摄得到的图像或从所述智能章筒接收到的盖章文件图像;
根据所述内网用章管理服务器的IP地址将所述盖章文件图像数据包发送到所述内网用章管理服务器,以供所述内网用章管理服务器将所述盖章文件图像进行存储。
在本申请实施例中,为了对印章的使用进行有效监督,避免印章违规使用,所述智能移动终端在检测到所述智能章筒完成一次盖章后,会命令用户在指定的时长内对盖章文件进行拍摄,然后在用户确认拍摄得到的盖章文件图像无误后,将盖章文件图像通过VPN移动路由和VPN服务器发送到内网用章管理服务器进行存储。或者,所述智能章筒会在检测到所述智能章筒完成一次盖章后,会命令用户利用智能章筒在指定的时长内对盖章文件进行拍摄,然后将拍摄得到的盖章文件图像发送到智能移动终端,用户确认盖章文件图像无误后,将盖章文件图像通过VPN移动路由和VPN服务器发送到内网用章管理服务器进行存储。本发明通过VPN链路将盖章文件图像发送到内网用章管理服务器可以降低盖章文件内容泄露的风险。
在一实施例中,若所述内网用章管理服务器还用于根据所述盖章文件图像判断所述盖章文件的内容和目标待盖章文件的内容是否相同,如果不同,则返回断开连接数据包,则所述方法还包括:
接收所述内网用章管理服务器返回的断开连接数据包,并根据所述智能移动终端的IP地址将所述断开连接数据包发送至所述智能移动终端,以供所述智能移动终端根据所述断开连接数据包断开与所述智能章筒的连接,其中,所述智能移动终端与所述智能章筒断开连接后,所述智能章筒会被锁定。
在本申请实施例中,所述内网用章管理服务器还用于根据所述盖章文件图像判断所述盖章文件的内容和目标待盖章文件的内容是否相同,目标待盖章文件指的是用印申请工单中的待盖章文件,如果不同,则认为违规用章,通过VPN服务器和VPN移动路由向智能移动终端返回断开连接数据包,并令智能移动终端根据所述断开连接数据包断开与所述智能章筒的连接,将所述智能章筒锁定,这样,避免了印章被继续违规使用。
在一实施例中,所述用印请求包根据用户在所述智能移动终端上点击的审批通过的用印申请工单生成;其中,所述用印申请工单包括用印申请工单号、用印人姓名、用章部门、用印次数、印章类型、用印事由和用印时间。
在本申请实施例中,通过设置可以被点击的用印申请工单,且令智能移动终端检测到用户点击审批通过的用印申请工单后,自动提取用印申请工单中的工单号,然后将提取到的工单号和所述智能移动终端的IP地址、预先设置的VPN服务器的公网地址和预先设置的内网用章管理服务器的IP地址一起封装生成用印请求包,这样方便用户发起相应的用印请求,提高用户体验。
在一实施例中,所述当验证通过时,返回验证通过回应包包括:
当验证通过时,所述内网用章管理服务器确定所述用印申请工单号对应印章类型,并确定所述印章类型的等级,根据所述印章类型的等级获取所述等级对应的用印验证方式标识,将所述用印验证方式标识封装在验证通过回应包,并返回所述验证通过回应包;
所述解锁命令包括所述用印验证方式标识,所述智能章筒在接收到所述解锁命令后,根据所述用印验证方式标识发出验证语音提示,以提示用户录入对应的验证凭据,并在验证通过后,对所述智能章筒的印章进行解锁。
在本申请实施例中,印章类型包括公章、财务章、合同章、业务章、法人章等等,不同类型的印章被划分为不同的等级(需要说明的是,同一等级可以包括多种不同类型的印章),不同等级的印章对应的用印验证方式不同,即不同等级的印章对应的用印验证方式标识不同。第一等级的印章对应指纹验证标识和人脸验证标识,智能移动终端接收到验证通过回应包后,根据验证通过回应包中的第一指令连接所述智能章筒,然后将包括指纹验证标识和人脸验证标识的解锁命令发送到智能章筒,所述智能章筒接收到所述指纹验证标识和人脸验证标识后,提示用户录入指纹和人脸,指纹和人脸作为验证凭据,当两者均验证通过才对所述智能章筒进行解锁。第二等级的印章对应指纹验证标识,智能移动终端接收到验证通过回应包后,根据验证通过回应包中的第一指令连接所述智能章筒,然后将包括指纹验证标识的解锁命令发送到智能章筒,所述智能章筒接收到所述指纹验证标识后,语音提示用户录入指纹,当指纹验证通过对所述智能章筒进行解锁。本申请实施例根据重要程度对印章级别进行划分,不同的印章对应不同等级的验证方式,这样对更重要的印章起到更好的保护作用。
除了利用上述方式实现印章管理系统的入网管理,还可以通过如下方式实现外出场景下,印章管理系统的入网管理,具体地,该种情况,印章管理系统包括智能移动终端、智能章筒和内网用章管理系统,具体地,通过与运营商达成合作,利用SIM卡搭建专用网络,在互联网条件下建立内网通道,用印人在外出用印时,携带安装专用SIM卡的智能移动终端(如智能平板或智能手机),智能章筒通过智能移动终端提供的WiFi接入的方式,可以建立与内网用章管理系统的通信,同时利用同样接入专用网络的智能移动终端,在配套APP上对智能章筒进行解锁用印、传输数据等一系列操作,使之实现与在公司办公网络下相同的效果。
如图3所示,本申请实施例提供一种印章管理系统的入网管理装置,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述装置应用于所述VPN服务器,包括:
第一接收模块1,用于接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;
第一发送模块2,用于根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;
第二接收模块3,用于接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;
第二发送模块4,用于根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。
在一实施例中,所述装置还包括:
第三接收模块,用于接收所述VPN移动路由转发的连接请求;其中,所述连接请求包括身份验证凭据以及VPN配置参数;其中,所述身份验证凭据包括预共享密钥、证书和账号密码中的任意一种或几种;
验证模块,用于对所述身份验证凭据进行验证,若验证通过,根据所述VPN配置参数建立与所述VPN移动路由之间的VPN连接。
在一实施例中,所述VPN移动路由中存储有允许接入设备的MAC地址列表;所述接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,所述VPN移动路由还用于对所述智能移动终端发送的热点连接请求进行验证;其中,所述智能移动终端发送的热点连接请求包括所述智能移动终端的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能移动终端的MAC地址相同的MAC地址,若存在,则允许所述智能移动终端连接所述热点,并建立与所述智能移动终端之间的连接;
所述VPN移动路由对所述智能章筒发送的热点连接请求进行验证;其中,所述智能章筒发送的热点连接请求包括所述智能章筒的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能章筒的MAC地址相同的MAC地址,若存在,则允许所述智能章筒连接所述热点,并建立与所述智能移动终端之间的连接。
在一实施例中,所述装置还包括:
第四接收模块,用于接收所述智能移动终端通过所述VPN移动路由转发的盖章文件图像数据包;其中,所述盖章文件图像数据包包括盖章文件图像、所述智能移动终端的IP地址、内网用章管理服务器的IP地址;其中,所述盖章文件图像为所述智能移动终端对盖章文件进行拍摄得到的图像或从所述智能章筒接收到的盖章文件图像;
第三发送模块,用于根据所述内网用章管理服务器的IP地址将所述盖章文件图像数据包发送到所述内网用章管理服务器,以供所述内网用章管理服务器将所述盖章文件图像进行存储。
在一实施例中,若所述内网用章管理服务器还用于根据所述盖章文件图像判断所述盖章文件的内容和目标待盖章文件的内容是否相同,如果不同,则返回断开连接数据包,则所述装置还包括:
第五接收模块,用于接收所述内网用章管理服务器返回的断开连接数据包,并根据所述智能移动终端的IP地址将所述断开连接数据包发送至所述智能移动终端,以供所述智能移动终端根据所述断开连接数据包断开与所述智能章筒的连接,其中,所述智能移动终端与所述智能章筒断开连接后,所述智能章筒会被锁定。
在一实施例中,所述用印请求包根据用户在所述智能移动终端上点击的审批通过的用印申请工单生成;其中,所述用印申请工单包括用印申请工单号、用印人姓名、用章部门、用印次数、印章类型、用印事由和用印时间。
在一实施例中,所述当验证通过时,返回验证通过回应包包括:
当验证通过时,所述内网用章管理服务器确定所述用印申请工单号对应印章类型,并确定所述印章类型的等级,根据所述印章类型的等级获取所述等级对应的用印验证方式标识,将所述用印验证方式标识封装在验证通过回应包,并返回所述验证通过回应包;
所述解锁命令包括所述用印验证方式标识,所述智能章筒在接收到所述解锁命令后,根据所述用印验证方式标识发出验证语音提示,以提示用户录入对应的验证凭据,并在验证通过后,对所述智能章筒的印章进行解锁。
参照图4,本发明实施例还提供一种计算机设备,该计算机设备的内部结构可以如图4所示。该计算机设备包括通过系统总线连接的处理器、存储器、网络接口和数据库。其中,该计算机设备设计的处理器用于提供计算和控制能力。该计算机设备的存储器包括非易失性存储介质、内存储器。该非易失性存储介质存储有操作装置、计算机程序和数据库。该内存储器为非易失性存储介质中的操作系统和计算机程序的运行提供环境。该计算机设备的数据库用于存储有印章管理系统的入网管理方法的数据等。该计算机设备的网络接口用于与外部的终端通过网络连接通信。进一步地,上述计算机设备还可以设置有输入装置和显示屏等。上述计算机程序被处理器执行时以实现印章管理系统的入网管理方法,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述方法应用于所述VPN服务器,包括步骤:接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。本领域技术人员可以理解,图4中示出的结构,仅仅是与本申请方案相关的部分结构的框图,并不构成对本申请方案所应用于其上的计算机设备的限定。
本申请一实施例还提供一种计算机可读存储介质,其上存储有计算机程序,计算机程序被处理器执行时实现印章管理系统的入网管理方法,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述方法应用于所述VPN服务器,包括步骤:接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。可以理解的是,本实施例中的计算机可读存储介质可以是易失性可读存储介质,也可以为非易失性可读存储介质。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一非易失性计算机可读取存储介质中,该计算机程序在执行时,可包括如上述各方法的实施例的流程。其中,本申请所提供的和实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和/或易失性存储器。非易失性存储器可以包括只读存储器(ROM)、可编程ROM(PROM)、电可编程ROM(EPROM)、电可擦除可编程ROM(EEPROM)或闪存。易失性存储器可包括随机存取存储器(RAM)或者外部高速缓冲存储器。作为说明而非局限,RAM通过多种形式可得,诸如静态RAM(SRAM)、动态RAM(DRAM)、同步DRAM(SDRAM)、双速据率SDRAM(SSRSDRAM)、增强型SDRAM(ESDRAM)、同步链路(Synchlink)DRAM(SLDRAM)、存储器总线(Rambus)直接RAM(RDRAM)、直接存储器总线动态RAM(DRDRAM)、以及存储器总线动态RAM(RDRAM)等。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其它变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、装置、物品或者方法不仅包括那些要素,而且还包括没有明确列出的其它要素,或者是还包括为这种过程、装置、物品或者方法所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、装置、物品或者方法中还存在另外的相同要素。
以上所述仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种印章管理系统的入网管理方法,其特征在于,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述方法应用于所述VPN服务器,包括:
接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;
根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;
接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;
根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。
2.根据权利要求1所述的印章管理系统的入网管理方法,其特征在于,所述接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,所述方法还包括:
接收所述VPN移动路由转发的连接请求;其中,所述连接请求包括身份验证凭据以及VPN配置参数;其中,所述身份验证凭据包括预共享密钥、证书和账号密码中的任意一种或几种;
对所述身份验证凭据进行验证,若验证通过,根据所述VPN配置参数建立与所述VPN移动路由之间的VPN连接。
3.根据权利要求1所述的印章管理系统的入网管理方法,其特征在于,所述VPN移动路由中存储有允许接入设备的MAC地址列表;所述接收所述智能移动终端通过VPN移动路由转发的用印请求包之前,所述VPN移动路由还用于对所述智能移动终端发送的热点连接请求进行验证;其中,所述智能移动终端发送的热点连接请求包括所述智能移动终端的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能移动终端的MAC地址相同的MAC地址,若存在,则允许所述智能移动终端连接所述热点,并建立与所述智能移动终端之间的连接;
所述VPN移动路由对所述智能章筒发送的热点连接请求进行验证;其中,所述智能章筒发送的热点连接请求包括所述智能章筒的MAC地址;
所述VPN移动路由判断所述MAC地址列表中是否存在一个与所述智能章筒的MAC地址相同的MAC地址,若存在,则允许所述智能章筒连接所述热点,并建立与所述智能移动终端之间的连接。
4.根据权利要求1所述的印章管理系统的入网管理方法,其特征在于,所述根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端之后,所述方法还包括:
接收所述智能移动终端通过所述VPN移动路由转发的盖章文件图像数据包;其中,所述盖章文件图像数据包包括盖章文件图像、所述智能移动终端的IP地址、内网用章管理服务器的IP地址;其中,所述盖章文件图像为所述智能移动终端对盖章文件进行拍摄得到的图像或从所述智能章筒接收到的盖章文件图像;
根据所述内网用章管理服务器的IP地址将所述盖章文件图像数据包发送到所述内网用章管理服务器,以供所述内网用章管理服务器将所述盖章文件图像进行存储。
5.根据权利要求4所述的印章管理系统的入网管理方法,其特征在于,若所述内网用章管理服务器还用于根据所述盖章文件图像判断所述盖章文件的内容和目标待盖章文件的内容是否相同,如果不同,则返回断开连接数据包,则所述方法还包括:
接收所述内网用章管理服务器返回的断开连接数据包,并根据所述智能移动终端的IP地址将所述断开连接数据包发送至所述智能移动终端,以供所述智能移动终端根据所述断开连接数据包断开与所述智能章筒的连接,其中,所述智能移动终端与所述智能章筒断开连接后,所述智能章筒会被锁定。
6.根据权利要求1所述的印章管理系统的入网管理方法,其特征在于,所述用印请求包根据用户在所述智能移动终端上点击的审批通过的用印申请工单生成;其中,所述用印申请工单包括用印申请工单号、用印人姓名、用章部门、用印次数、印章类型、用印事由和用印时间。
7.根据权利要求1所述的印章管理系统的入网管理方法,其特征在于,所述当验证通过时,返回验证通过回应包包括:
当验证通过时,所述内网用章管理服务器确定所述用印申请工单号对应印章类型,并确定所述印章类型的等级,根据所述印章类型的等级获取所述等级对应的用印验证方式标识,将所述用印验证方式标识封装在验证通过回应包,并返回所述验证通过回应包;
所述解锁命令包括所述用印验证方式标识,所述智能章筒在接收到所述解锁命令后,根据所述用印验证方式标识发出验证语音提示,以提示用户录入对应的验证凭据,并在验证通过后,对所述智能章筒的印章进行解锁。
8.一种印章管理系统的入网管理装置,其特征在于,所述印章管理系统包括智能移动终端、智能章筒、内网用章管理服务器、VPN移动路由和VPN服务器,所述VPN移动路由被配置为VPN客户端模式,所述智能移动终端与所述智能章筒均连接所述VPN移动路由的热点,所述装置应用于所述VPN服务器,包括:
第一接收模块,用于接收所述智能移动终端通过VPN移动路由转发的用印请求包;其中,所述用印请求包包括所述智能移动终端的IP地址、内网用章管理服务器的IP地址;所述用印请求包包括当前时间和用印申请工单号;
第一发送模块,用于根据所述内网用章管理服务器的IP地址将所述用印请求包发送至所述内网用章管理服务器,以供所述内网用章管理服务器对所述用印请求包进行验证,当验证通过时,返回验证通过回应包;
第二接收模块,用于接收所述内网用章管理服务器发送的验证通过回应包;其中,所述验证通过回应包包括所述智能移动终端的IP地址;
第二发送模块,用于根据所述智能移动终端的IP地址将所述验证通过回应包发送到所述智能移动终端,以供所述智能移动终端根据所述验证通过回应包依次进行连接所述智能章筒、向所述智能章筒发送解锁命令和向所述智能章筒写入用印参数的操作。
9.一种计算机设备,包括存储器和处理器,所述存储器中存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至7中任一项所述的印章管理系统的入网管理方法的步骤。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7中任一项所述的印章管理系统的入网管理方法的步骤。
CN202410112409.6A 2024-01-26 2024-01-26 印章管理系统的入网管理方法、装置、设备和介质 Active CN117640264B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202410112409.6A CN117640264B (zh) 2024-01-26 2024-01-26 印章管理系统的入网管理方法、装置、设备和介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202410112409.6A CN117640264B (zh) 2024-01-26 2024-01-26 印章管理系统的入网管理方法、装置、设备和介质

Publications (2)

Publication Number Publication Date
CN117640264A CN117640264A (zh) 2024-03-01
CN117640264B true CN117640264B (zh) 2024-04-05

Family

ID=90030808

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202410112409.6A Active CN117640264B (zh) 2024-01-26 2024-01-26 印章管理系统的入网管理方法、装置、设备和介质

Country Status (1)

Country Link
CN (1) CN117640264B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016015504A1 (zh) * 2014-07-31 2016-02-04 王东 智能印章保护控制装置及印章管理系统
CN108966193A (zh) * 2018-07-05 2018-12-07 青岛英泰信息技术有限公司 基于蓝牙传输的便携盖章机系统及其控制方法
CN109624532A (zh) * 2018-10-31 2019-04-16 珠海思格特智能系统有限公司 基于便携性智能印章机的多重限制的操作方法
CN109903442A (zh) * 2019-03-18 2019-06-18 江苏常熟农村商业银行股份有限公司 一种印章系统的控制方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AU2005100399A4 (en) * 2005-05-13 2005-06-23 Mobile Ip Pty Ltd Free2move

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016015504A1 (zh) * 2014-07-31 2016-02-04 王东 智能印章保护控制装置及印章管理系统
CN108966193A (zh) * 2018-07-05 2018-12-07 青岛英泰信息技术有限公司 基于蓝牙传输的便携盖章机系统及其控制方法
CN109624532A (zh) * 2018-10-31 2019-04-16 珠海思格特智能系统有限公司 基于便携性智能印章机的多重限制的操作方法
CN109903442A (zh) * 2019-03-18 2019-06-18 江苏常熟农村商业银行股份有限公司 一种印章系统的控制方法

Also Published As

Publication number Publication date
CN117640264A (zh) 2024-03-01

Similar Documents

Publication Publication Date Title
US8417218B2 (en) SIM based authentication
CN103297437A (zh) 一种移动智能终端安全访问服务器的方法
CN101714918A (zh) 一种登录vpn的安全系统以及登录vpn的安全方法
CN101986598B (zh) 认证方法、服务器及系统
CN110266656B (zh) 免密认证身份识别方法、装置及计算机设备
DK2924944T3 (en) Presence authentication
US7913096B2 (en) Method and system for the cipher key controlled exploitation of data resources, related network and computer program products
CN101309272A (zh) 认证服务器及虚拟专用网的移动通信终端接入控制方法
CN103974248A (zh) 在能力开放系统中的终端安全性保护方法、装置及系统
CN108353279A (zh) 一种认证方法和认证系统
KR101281099B1 (ko) 스마트폰 분실 및 도난의 피해 방지를 위한 인증방법
CN105763517A (zh) 一种路由器安全接入和控制的方法及系统
CN101262669B (zh) 一种移动终端内存储的资料信息的安全保障方法
CN114697963A (zh) 终端的身份认证方法、装置、计算机设备和存储介质
KR101133210B1 (ko) 모바일 클라이언트 단말기의 보안인증시스템
CN104901967A (zh) 信任设备的注册方法
CN102624724B (zh) 安全网关及利用网关安全登录服务器的方法
CN117640264B (zh) 印章管理系统的入网管理方法、装置、设备和介质
EP3738012B1 (en) Asserting user, app, and device binding in an unmanaged mobile device
CN105873059A (zh) 配电通信无线专网的联合身份认证方法和系统
US11550932B2 (en) Method for a terminal to acquire and access data
CN111130797B (zh) 一种基于挑战应答的安全防护系统、方法及存储介质
CN106878989A (zh) 一种接入控制方法及装置
SK500542015U1 (en) System for secure transmission of voice communication via the communication network and method for secure transmission of voice communication
Pomak et al. Enterprise WiFi Hotspot Authentication with Hybrid Encryption on NFC-Enabled Smartphones

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant