TWI817002B - 文檔上傳下載方法、裝置、電腦裝置及介質 - Google Patents

文檔上傳下載方法、裝置、電腦裝置及介質 Download PDF

Info

Publication number
TWI817002B
TWI817002B TW109113396A TW109113396A TWI817002B TW I817002 B TWI817002 B TW I817002B TW 109113396 A TW109113396 A TW 109113396A TW 109113396 A TW109113396 A TW 109113396A TW I817002 B TWI817002 B TW I817002B
Authority
TW
Taiwan
Prior art keywords
document
download
user
uploading
downloading
Prior art date
Application number
TW109113396A
Other languages
English (en)
Other versions
TW202139674A (zh
Inventor
劉哲亞
劉新龍
蔡福發
劉慧丰
Original Assignee
鴻海精密工業股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 鴻海精密工業股份有限公司 filed Critical 鴻海精密工業股份有限公司
Publication of TW202139674A publication Critical patent/TW202139674A/zh
Application granted granted Critical
Publication of TWI817002B publication Critical patent/TWI817002B/zh

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Information Transfer Between Computers (AREA)
  • Devices For Checking Fares Or Tickets At Control Points (AREA)

Abstract

本發明提供一種文檔上傳下載方法、裝置、電腦裝置及介質。該方法能夠確定發出文檔上傳請求的上傳用戶,並驗證上傳用戶是否具有上傳許可權,當上傳用戶具有上傳許可權時,接收待上傳資料並儲存,得到下載連結位址,當接收到文檔下載請求時,確定發出文檔下載請求的目標業務系統,並提取密文,確定解密方式,採用解密方式解密密文,得到參數訊息,參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息,確定與用戶訊息對應的下載用戶是否具有對下載連結位址對應的文檔的下載許可權,當下載用戶具有下載許可權時,確定外掛程式訊息是否通過驗證,當通過驗證時,根據所述資源訊息獲取文檔,不僅提高文檔的安全性,還支持多個業務系統的擴展。

Description

文檔上傳下載方法、裝置、電腦裝置及介質
本發明涉及網路技術領域,尤其涉及一種文檔上傳下載方法、裝置、電腦裝置及介質。
隨著網路應用的普及和訊息化產業的發展,機密的外泄會給企業帶來一定的損失,為了避免機密外泄,目前的一種傳統方式是在文檔上傳的過程中,對文檔進行儲存並得到儲存連結位址,在文檔下載的過程中,透過管控儲存連結位址的傳播來限制用戶的下載許可權,然而,這種方式仍然有可能由於駭客攻擊而造成機密文檔的洩密,另一種傳統方式則是針對每個業務系統專門開發對應的外掛程式,並利用開發好的外掛程式對在相應的業務系統上進行文檔的上傳下載,然而,這種方式在面對多個不同的業務系統時,需要開發多個外掛程式,導致外掛程式的維護困難等問題,即這種方式的互通性差。
鑒於以上內容,有必要提供一種文檔上傳下載方法、裝置、電腦裝置及介質,不僅能夠提高文檔的安全性,還能支持業務系統的水準擴展,以提高互通性。
一種文檔上傳下載方法,應用於電腦裝置,所述電腦裝置與多個業務系統相通信,所述文檔上傳下載方法包括: 當接收到文檔上傳請求時,確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權;當所述上傳用戶具有上傳許可權時,接收待上傳資料並儲存,得到下載連結位址;當接收到與所述下載連結位址對應的文檔下載請求時,從所述多個業務系統中確定發出所述文檔下載請求的目標業務系統,並從所述文檔下載請求中提取密文;確定所述目標業務系統的加密方式,並確定與所述加密方式對應的解密方式;採用所述解密方式對所述密文進行解密處理,得到參數訊息,所述參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息;根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權;當所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權時,驗證所述外掛程式訊息;當所述外掛程式訊息通過驗證時,根據所述資源訊息從所述下載連結位址獲取文檔,並以所述文檔回應所述文檔下載請求。
一種文檔上傳下載裝置,運行於電腦裝置,所述電腦裝置與多個業務系統相通信,所述文檔上傳下載裝置包括:驗證單元,用於當接收到文檔上傳請求時,確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權;執行單元,用於當所述上傳用戶具有上傳許可權時,接收待上傳資料並儲存,得到下載連結位址;確定單元,用於當接收到與所述下載連結位址對應的文檔下載請求時,從所述多個業務系統中確定發出所述文檔下載請求的目標業務系統,並從所述文檔下載請求中提取密文; 所述確定單元,還用於確定所述目標業務系統的加密方式,並確定與所述加密方式對應的解密方式;解密單元,用於採用所述解密方式對所述密文進行解密處理,得到參數訊息,所述參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息;所述確定單元,還用於根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權;所述驗證單元,還用於當所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權時,驗證所述外掛程式訊息;回應單元,用於當所述外掛程式訊息通過驗證時,根據所述資源訊息從所述下載連結位址獲取文檔,並以所述文檔回應所述文檔下載請求。
一種電腦裝置,所述電腦裝置包括:儲存器,儲存至少一個指令;及處理器,獲取所述儲存器中儲存的指令以實現所述文檔上傳下載方法。
一種電腦可讀儲存介質,所述電腦可讀儲存介質中儲存有至少一個指令,所述至少一個指令被電腦裝置中的處理器獲取以實現所述文檔上傳下載方法。
由以上技術方案可以看出,本發明透過對用戶許可權及外掛程式訊息的雙重驗證,能夠提高文檔的安全性,另外,在面對多個業務系統時,無需維護多套外掛程式代碼,只需對業務系統訊息進行重新配置,支持多個業務系統的快速水準擴展,提高了互通性。
1:電腦裝置
12:儲存器
13:處理器
11:文檔上傳下載裝置
110:驗證單元
111:執行單元
112:確定單元
113:解密單元
114:回應單元
115:生成單元
116:發送單元
2:業務系統
S10~S17:步驟
圖1是本發明文檔上傳下載方法的較佳實施例的應用環境圖。
圖2是本發明文檔上傳下載方法的較佳實施例的流程圖。
圖3是本發明文檔上傳下載裝置的較佳實施例的功能模組圖。
圖4是本發明實現文檔上傳下載方法的較佳實施例的電腦裝置的結構示意圖。
為了使本發明的目的、技術方案和優點更加清楚,下面結合附圖和具體實施例對本發明進行詳細描述。
如圖1所示,是本發明文檔上傳下載方法的較佳實施例的應用環境圖。所述應用環境圖包括電腦裝置1及多個業務系統2。所述電腦裝置1與所述多個業務系統2相通信,所述多個業務系統2包括一個或者多個用戶終端。
其中,所述多個業務系統2用於加密參數訊息,所述多個業務系統2還用於生成並發送文檔上傳請求及文檔下載請求。
如圖2所示,是本發明文檔上傳下載方法的較佳實施例的流程圖。根據不同的需求,該流程圖中步驟的順序可以改變,某些步驟可以省略。
所述文檔上傳下載方法應用於一個或者多個電腦裝置1中,所述電腦裝置1是一種能夠按照事先設定或儲存的指令,自動進行數值計算和/或訊息處理的設備,其硬體包括但不限於微處理器、專用積體電路(Application Specific Integrated Circuit,ASIC)、可程式設計閘陣列(Field-Programmable Gate Array,FPGA)、數文書處理器(Digital Signal Processor,DSP)、嵌入式設備等。
所述電腦裝置1所處的網路包括但不限於網路、廣域網、局域網、虛擬私人網路(Virtual Private Network,VPN)等。
所述文檔上傳下載方法應用於所述電腦裝置1,所述電腦裝置1與所述多個業務系統2相通信。
步驟S10,當接收到文檔上傳請求時,確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權。
在本發明的至少一個實施例中,所述文檔上傳請求可以由所述上傳用戶觸發(例如:透過預設功能按鍵進行觸發),也可以由所述上傳用戶控制在預設時間內自動觸發,本發明不作限制。
其中,所述預設時間可以是時間點(例如:每天早上九點),也可以是時間段。
在本發明的至少一個實施例中,所述文檔上傳請求中所攜帶的訊息包括,但不限於:所述上傳用戶的目標工號、發出所述文檔上傳請求的業務系統等。
在本發明的至少一個實施例中,所述電腦裝置1確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權包括:所述電腦裝置1從所述文檔上傳請求中提取所述上傳用戶的目標工號,進一步地,所述電腦裝置1獲取具有上傳許可權的所有工號,並檢測所述目標工號是否屬於所述所有工號,當檢測到所述目標工號屬於所述所有工號時,所述電腦裝置1確定所述上傳用戶具有上傳許可權。
透過上述實施方式,能夠快速驗證所屬上傳用戶是否具有上傳許可權。
在本發明的至少一個實施例中,當所述上傳用戶不具有上傳許可權時,所述電腦裝置1發出提醒訊息。所述提醒訊息的接收方可以是所述上傳用戶登錄的業務系統。
步驟S11,當所述上傳用戶具有上傳許可權時,接收待上傳資料並儲存,得到下載連結位址。
在本發明的至少一個實施例中,所述待上傳資料包括多個資料塊,進一步地,所述下載連結位址對應的儲存位置中儲存所述待上傳資料。
在本發明的至少一個實施例中,所述電腦裝置1接收待上傳資料並儲存,得到下載連結位址包括:所述電腦裝置1獲取任意業務系統發送所述多個資料塊的發送時間,進一步地,所述電腦裝置1依照所述發送時間按照從小至大的順序對所述多個資料塊依序儲存,所述電腦裝置1確定所述多個資料塊的儲存位置,更進一步地,所述電腦裝置1根據所述儲存位置生成所述下載連結位址。
通過分段接收所述待上傳資料,提高所述待上傳資料的儲存效率。
在本發明的至少一個實施例中,所述電腦裝置1根據所述儲存位置生成所述下載連結位址包括:所述電腦裝置1獲取與所述儲存位置對應的預設標識,進一步地,所述電腦裝置1在所述預設標識的起始位置上插入起始標籤,及在所述預設標識的結束位置上插入結束標籤,更進一步地,所述電腦裝置1根據所述起始標籤、所述預設標識及所述結束標籤生成所述下載連結位址。
例如:所述電腦裝置1獲取到預設標識為cunchuweizhia1,起始標籤為http.pan/,結束標籤為/.com,所述電腦裝置1能夠生成所述下載連結位址為http.pan/cunchuweizhia1/.com。
透過上述實施方式,能夠快速生成所述下載連結位址。
步驟S12,當接收到與所述下載連結位址對應的文檔下載請求時,從所述多個業務系統中確定發出所述文檔下載請求的目標業務系統2,並從所述文檔下載請求中提取密文。
在本發明的至少一個實施例中,所述文檔下載請求可以由下載用戶觸發。
進一步地,所述文檔下載請求中所攜帶的訊息包括,但不限於:所述下載連結位址、發出所述文檔下載請求的目標業務系統、所述密文等。
在本發明的至少一個實施例中,所述電腦裝置1從所述多個業務系統2中確定發出所述文檔下載請求的目標業務系統2包括: 所述電腦裝置1解析所述文檔下載請求的報文頭,得到所述文檔下載請求的發送方,進一步地,所述電腦裝置1將所述發送方確定為所述目標業務系統2。
在本發明的至少一個實施例中,所述電腦裝置1解析所述文檔下載請求的方法體,得到所述密文。
步驟S13,確定所述目標業務系統2的加密方式,並確定與所述加密方式對應的解密方式。
在本發明的至少一個實施例中,所述加密方式可以是高級加密標準(Advanced Encryption Standard,AES)演算法的密碼分組連結模式(Cipher Block Chaining,CBC),進一步地,所述解密方式是所述加密方式的逆運算。
在本發明的至少一個實施例中,所述電腦裝置1儲存著所述加密方式與所述解密方式的映射關係。
步驟S14,採用所述解密方式對所述密文進行解密處理,得到參數訊息,所述參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息。
在本發明的至少一個實施例中,所述電腦裝置1採用所述解密方式對所述密文進行解密處理,得到參數訊息包括:所述電腦裝置1依照預設標籤切分所述密文,得到多個密文段及切分順序,所述多個密文段包括首位密文段及其他密文段,進一步地,所述電腦裝置1獲取配置向量及配置金鑰,所述電腦裝置1對於每個其他密文段,採用所述解密方式及所述配置金鑰對所述其他密文段進行解密運算,得到第一運算結果,獲取所述其他密文段的上一密文段,對所述上一密文段及所述第一運算結果進行異或運算,得到與所述其他密文段對應的其他明文段,所述電腦裝置1對於所述首位密文段,採用所述解密方式及所述配置金鑰對所述首位密文段進行解密運算,得到第二運算結果,對所述配置向量及所述第二運算結果進行異或運算,得到與所述首位密文段對應的首位明文段,更進一步地,所述電腦裝 置1依照所述切分順序組合所述首位明文段及所述其他明文段,得到所述參數訊息。
透過所述解密方式解密所述密文,能夠準確得到所述參數訊息。
步驟S15,根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權。
在本發明的至少一個實施例中,所述電腦裝置1根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權包括:所述電腦裝置1從第一配置庫中獲取對所述下載連結位址對應的文檔具有下載許可權的業務系統的目標編號,所述電腦裝置1從所述業務系統訊息中提取系統編號,進一步地,所述電腦裝置1檢測所述系統編號是否屬於所述目標編號,當檢測到所述系統編號屬於所述目標編號時,所述電腦裝置1從第二配置庫中獲取對所述下載連結位址對應的文檔具有下載許可權的目標識別碼,並從所述用戶訊息中提取所述下載用戶的用戶識別碼,所述電腦裝置1檢測所述用戶識別碼是否屬於所述目標識別碼,當檢測到所述用戶識別碼屬於所述目標識別碼時,所述電腦裝置1確定所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權。
其中,所述第一配置庫中儲存多個下載連結位址與對所述多個下載連結位址對應的文檔具有下載許可權的業務系統的編號的映射關係,進一步地,所述第二配置庫中儲存多個下載連結位址與對所述多個下載連結位址對應的文檔具有下載許可權的用戶識別碼的映射關係。
透過對業務系統及下載用戶進行雙重驗證,能夠更加準確地確定所述下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權,以提高所述文件的安全性。
步驟S16,當所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權時,驗證所述外掛程式訊息。
在本發明的至少一個實施例中,所述外掛程式訊息包括當前時間及待驗證碼。
在本發明的至少一個實施例中,所述電腦裝置1驗證所述外掛程式訊息包括:所述電腦裝置1從第三配置庫中獲取與所述下載連結位址對應的有效時間,所述電腦裝置1獲取第一標籤,進一步地,所述電腦裝置1從所述外掛程式訊息中提取與所述第一標籤對應的訊息,作為所述當前時間,進一步地,所述電腦裝置1檢測所述當前時間是否在所述有效時間內,當檢測到所述當前時間在所述有效時間內時,所述電腦裝置1獲取第二標籤,並從所述外掛程式訊息中提取與所述第二標籤對應的訊息,作為所述待驗證碼,所述電腦裝置1從第四配置庫中獲取與所述下載連結位址對應的文檔提取碼,更進一步地,所述電腦裝置1檢測所述待驗證碼與所述文檔提取碼是否相同,當檢測到所述待驗證碼與所述文檔提取碼相同時,所述電腦裝置1確定所述外掛程式訊息通過驗證。
通過對所述外掛程式訊息進行驗證,能夠對所述下載用戶進行再次驗證,確保了所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權,再次提高所述文檔的安全性。
在本發明的至少一個實施例中,所述文檔上傳下載方法還包括:當所述下載用戶不具有對所述下載連結位址對應的文檔的下載許可權,或者所述外掛程式訊息沒有通過驗證時,所述電腦裝置1生成告警訊息,並確定所述告警訊息的等級,所述電腦裝置1根據所述等級確定告警方式,並以所述告警方式發出所述告警訊息。
透過上述實施方式,能夠在所述下載用戶不具有對所述下載連結位址對應的文檔的下載許可權,或者所述外掛程式訊息不通過驗證時,透過及 時發出告警訊息,避免不具有下載許可權的用戶下載到所述文檔,提高了安全性。
步驟S17,當所述外掛程式訊息通過驗證時,根據所述資源訊息從所述下載連結位址獲取文檔,並以所述文檔回應所述文檔下載請求。
在本發明的至少一個實施例中,在根據所述資源訊息從所述下載連結位址獲取文檔後,所述電腦裝置1獲取渲染參數,並利用所述渲染參數對所述文檔進行渲染。
其中,所述渲染參數可以是浮水印。
在本發明的至少一個實施例中,在根據所述資源訊息從所述下載連結位址獲取文檔後,所述方法還包括:所述電腦裝置1獲取所述文檔的文檔案名,並根據所述文檔案名生成提示訊息,進一步地,所述電腦裝置1將所述提示訊息發送至指定聯絡人的終端設備中。
透過上述實施方式,能夠在獲取到所述文檔時,及時提醒所述指定聯絡人及時接收。
由以上技術方案可以看出,本發明透過對用戶許可權及外掛程式訊息的雙重驗證,能夠提高文檔的安全性,另外,在面對多個業務系統時,無需維護多套外掛程式代碼,只需對業務系統訊息進行重新配置,支持多個業務系統的快速水準擴展,提高了互通性。
如圖3所示,是本發明文檔上傳下載裝置的較佳實施例的功能模組圖。所述文檔上傳下載裝置11包括驗證單元110、執行單元111、確定單元112、解密單元113、回應單元114、生成單元115及發送單元116。本發明所稱的模組/單元是指一種能夠被處理器13(如圖4所示)所獲取,並且能夠完成固定功能的一系列電腦程式段,其儲存在儲存器12(如圖4所示)中。在本實施例中,關於各模組/單元的功能將在後續的實施例中詳述。
所述文檔上傳下載裝置11運行於所述電腦裝置1,所述電腦裝置1與所述多個業務系統2相通信。
當接收到文檔上傳請求時,驗證單元110確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權。
在本發明的至少一個實施例中,所述文檔上傳請求可以由所述上傳用戶觸發(例如:透過預設功能按鍵進行觸發),也可以由所述上傳用戶控制在預設時間內自動觸發,本發明不作限制。
其中,所述預設時間可以是時間點(例如:每天早上九點),也可以是時間段。
在本發明的至少一個實施例中,所述文檔上傳請求中所攜帶的訊息包括,但不限於:所述上傳用戶的目標工號、發出所述文檔上傳請求的業務系統等。
在本發明的至少一個實施例中,所述驗證單元110確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權包括:所述驗證單元110從所述文檔上傳請求中提取所述上傳用戶的目標工號,進一步地,所述驗證單元110獲取具有上傳許可權的所有工號,並檢測所述目標工號是否屬於所述所有工號,當檢測到所述目標工號屬於所述所有工號時,所述驗證單元110確定所述上傳用戶具有上傳許可權。
在本發明的至少一個實施例中,當所述上傳用戶不具有上傳許可權時,發送單元116發出提醒訊息。所述提醒訊息的接收方可以是所述上傳用戶登錄的業務系統。
當所述上傳用戶具有上傳許可權時,執行單元111接收待上傳資料並儲存,得到下載連結位址。
在本發明的至少一個實施例中,所述待上傳資料包括多個資料塊,進一步地,所述下載連結位址對應的儲存位置中儲存所述待上傳資料。
在本發明的至少一個實施例中,所述執行單元111接收待上傳資料並儲存,得到下載連結位址包括:所述執行單元111獲取任意業務系統發送所述多個資料塊的發送時間,進一步地,所述執行單元111依照所述發送時間按照從小至大的順序對所述多個資料塊依序儲存,並確定所述多個資料塊的儲存位置,所述執行單元111根據所述儲存位置生成所述下載連結位址。
透過分段接收所述待上傳資料,提高所述待上傳資料的儲存效率。
在本發明的至少一個實施例中,所述執行單元111根據所述儲存位置生成所述下載連結位址包括:所述執行單元111獲取與所述儲存位置對應的預設標識,進一步地,所述執行單元111在所述預設標識的起始位置上插入起始標籤,及在所述預設標識的結束位置上插入結束標籤,更進一步地,所述執行單元111根據所述起始標籤、所述預設標識及所述結束標籤生成所述下載連結位址。
例如:所述執行單元111獲取到預設標識為cunchuweizhia1,起始標籤為http.pan/,結束標籤為/.com,所述執行單元111能夠生成所述下載連結位址為http.pan/cunchuweizhia1/.com。
透過上述實施方式,能夠快速生成所述下載連結位址。
當接收到與所述下載連結位址對應的文檔下載請求時,確定單元112從所述多個業務系統中確定發出所述文檔下載請求的目標業務系統2,並從所述文檔下載請求中提取密文。
在本發明的至少一個實施例中,所述文檔下載請求可以由下載用戶觸發。
進一步地,所述文檔下載請求中所攜帶的訊息包括,但不限於:所述下載連結位址、發出所述文檔下載請求的目標業務系統、所述密文等。
在本發明的至少一個實施例中,所述確定單元112從所述多個業務系統2中確定發出所述文檔下載請求的目標業務系統2包括: 所述確定單元112解析所述文檔下載請求的報文頭,得到所述文檔下載請求的發送方,並將所述發送方確定為所述目標業務系統2。
在本發明的至少一個實施例中,所述確定單元112解析所述文檔下載請求的方法體,得到所述密文。
所述確定單元112確定所述目標業務系統2的加密方式,並確定與所述加密方式對應的解密方式。
在本發明的至少一個實施例中,所述加密方式可以是高級加密標準(Advanced Encryption Standard,AES)演算法的密碼分組連結模式(Cipher Block Chaining,CBC),進一步地,所述解密方式是所述加密方式的逆運算。
在本發明的至少一個實施例中,所述電腦裝置1儲存著所述加密方式與所述解密方式的映射關係。
解密單元113採用所述解密方式對所述密文進行解密處理,得到參數訊息,所述參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息。
在本發明的至少一個實施例中,所述解密單元113採用所述解密方式對所述密文進行解密處理,得到參數訊息包括:所述解密單元113依照預設標籤切分所述密文,得到多個密文段及切分順序,所述多個密文段包括首位密文段及其他密文段,進一步地,獲取配置向量及配置金鑰,所述解密單元113對於每個其他密文段,採用所述解密方式及所述配置金鑰對所述其他密文段進行解密運算,得到第一運算結果,獲取所述其他密文段的上一密文段,對所述上一密文段及所述第一運算結果進行異或運算,得到與所述其他密文段對應的其他明文段,所述解密單元113對於所述首位密文段,採用所述解密方式及所述配置金鑰對所述首位密文段進行解密運算,得到第二運算結果,對所述配置向量及所述第二運算結果進行異或運算,得到與所述首位密文段對應的首位明文段,更進一步地,所述解密單元113 依照所述切分順序組合所述首位明文段及所述其他明文段,得到所述參數訊息。
透過所述解密方式解密所述密文,能夠準確得到所述參數訊息。
所述確定單元112根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權。
在本發明的至少一個實施例中,所述確定單元112根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權包括:所述確定單元112從第一配置庫中獲取對所述下載連結位址對應的文檔具有下載許可權的業務系統的目標編號,並從所述業務系統訊息中提取系統編號,並檢測所述系統編號是否屬於所述目標編號,當檢測到所述系統編號屬於所述目標編號時,所述確定單元112從第二配置庫中獲取對所述下載連結位址對應的文檔具有下載許可權的目標識別碼,並從所述用戶訊息中提取所述下載用戶的用戶識別碼,並檢測所述用戶識別碼是否屬於所述目標識別碼,當檢測到所述用戶識別碼屬於所述目標識別碼時,所述確定單元112確定所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權。
其中,所述第一配置庫中儲存多個下載連結位址與對所述多個下載連結位址對應的文檔具有下載許可權的業務系統的編號的映射關係,進一步地,所述第二配置庫中儲存多個下載連結位址與對所述多個下載連結位址對應的文檔具有下載許可權的用戶識別碼的映射關係。
透過對業務系統及下載用戶進行雙重驗證,能夠更加準確地確定所述下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權,以提高所述文件的安全性。
當所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權時,所述驗證單元110驗證所述外掛程式訊息。
在本發明的至少一個實施例中,所述外掛程式訊息包括當前時間及待驗證碼。
在本發明的至少一個實施例中,所述驗證單元110驗證所述外掛程式訊息包括:所述驗證單元110從第三配置庫中獲取與所述下載連結位址對應的有效時間,所述驗證單元110獲取第一標籤,並從所述外掛程式訊息中提取與所述第一標籤對應的訊息,作為所述當前時間,進一步地,所述驗證單元110檢測所述當前時間是否在所述有效時間內,當檢測到所述當前時間在所述有效時間內時,所述驗證單元110獲取第二標籤,並從所述外掛程式訊息中提取與所述第二標籤對應的訊息,作為所述待驗證碼,所述驗證單元110從第四配置庫中獲取與所述下載連結位址對應的文檔提取碼,更進一步地,所述驗證單元110檢測所述待驗證碼與所述文檔提取碼是否相同,當檢測到所述待驗證碼與所述文檔提取碼相同時,所述驗證單元110確定所述外掛程式訊息通過驗證。
通過對所述外掛程式訊息進行驗證,能夠對所述下載用戶進行再次驗證,確保了所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權,再次提高所述文檔的安全性。
在本發明的至少一個實施例中,當所述下載用戶不具有對所述下載連結位址對應的文檔的下載許可權,或者所述外掛程式訊息沒有通過驗證時,生成單元115生成告警訊息,並確定所述告警訊息的等級,所述確定單元112根據所述等級確定告警方式,所述發送單元116以所述告警方式發出所述告警訊息。
透過上述實施方式,能夠在所述下載用戶不具有對所述下載連結位址對應的文檔的下載許可權,或者所述外掛程式訊息不透過驗證時,通過及時發出告警訊息,避免不具有下載許可權的用戶下載到所述文檔,提高了安全性。
當所述外掛程式訊息透過驗證時,回應單元114根據所述資源訊息從所述下載連結位址獲取文檔,並以所述文檔回應所述文檔下載請求。
在本發明的至少一個實施例中,在根據所述資源訊息從所述下載連結位址獲取文檔後,所述回應單元114獲取渲染參數,並利用所述渲染參數對所述文檔進行渲染。
其中,所述渲染參數可以是浮水印。
在本發明的至少一個實施例中,在根據所述資源訊息從所述下載連結位址獲取文檔後,所述方法還包括:所述執行單元111獲取所述文檔的文檔案名,並根據所述文檔案名生成提示訊息,進一步地,所述發送單元116將所述提示訊息發送至指定聯絡人的終端設備中。
透過上述實施方式,能夠在獲取到所述文檔時,及時提醒所述指定聯絡人及時接收。
由以上技術方案可以看出,本發明透過對用戶許可權及外掛程式訊息的雙重驗證,能夠提高文檔的安全性,另外,在面對多個業務系統時,無需維護多套外掛程式代碼,只需對業務系統訊息進行重新配置,支持多個業務系統的快速水準擴展,提高了互通性。
如圖4所示,是本發明實現文檔上傳下載方法的較佳實施例的電腦裝置的結構示意圖。
在本發明的一個實施例中,所述電腦裝置1包括,但不限於,儲存器12、處理器13,以及儲存在所述儲存器12中並可在所述處理器13上運行的電腦程式,例如文檔上傳下載程式。
本領域技術人員可以理解,所述示意圖僅僅是電腦裝置1的示例,並不構成對電腦裝置1的限定,可以包括比圖示更多或更少的部件,或者組合某些部件,或者不同的部件,例如所述電腦裝置1還可以包括輸入輸出設備、網路接入設備、匯流排等。
所述處理器13可以是中央處理單元(Central Processing Unit,CPU),還可以是其他通用處理器、數位訊號處理器(Digital Signal Processor,DSP)、專用積體電路(Application Specific Integrated Circuit,ASIC)、現場可程式設計閘陣列(Field-Programmable Gate Array,FPGA)或者其他可程式設計邏輯器件、分立門或者電晶體邏輯器件、分立硬體元件等。通用處理器可以是微處理器或者該處理器也可以是任何常規的處理器等,所述處理器13是所述電腦裝置1的運算核心和控制中心,利用各種介面和線路連接整個電腦裝置1的各個部分,及獲取所述電腦裝置1的作業系統以及安裝的各類應用程式、程式碼等。
所述處理器13獲取所述電腦裝置1的作業系統以及安裝的各類應用程式。所述處理器13獲取所述應用程式以實現上述各個文檔上傳下載方法實施例中的步驟,例如圖2所示的步驟。
示例性的,所述電腦程式可以被分割成一個或多個模組/單元,所述一個或者多個模組/單元被儲存在所述儲存器12中,並由所述處理器13獲取,以完成本發明。所述一個或多個模組/單元可以是能夠完成特定功能的一系列電腦程式指令段,該指令段用於描述所述電腦程式在所述電腦裝置1中的獲取過程。例如,所述電腦程式可以被分割成驗證單元110、執行單元111、確定單元112、解密單元113、回應單元114、生成單元115及發送單元116。
所述儲存器12可用於儲存所述電腦程式和/或模組,所述處理器13透過運行或獲取儲存在所述儲存器12內的電腦程式和/或模組,以及調用儲存在儲存器12內的資料,實現所述電腦裝置1的各種功能。所述儲存器12可主要包括儲存程式區和儲存資料區,其中,儲存程式區可儲存作業系統、至少一個功能所需的應用程式(比如聲音播放功能、圖像播放功能等)等;儲存資料區可儲存根據電腦裝置的使用所創建的資料等。此外,儲存器12可以包括非易失性儲存器,例如硬碟、儲存器、插接式硬碟,智慧儲存卡(Smart Media Card,SMC),安全數位(Secure Digital,SD)卡,快閃儲存器卡(Flash Card)、至少一個磁碟儲存器件、快閃儲存器器件、或其他非易失性固態儲存器件。
所述儲存器12可以是電腦裝置1的外部儲存器和/或內部儲存器。進一步地,所述儲存器12可以是具有實物形式的儲存器,如儲存器條、TF卡(Trans-flash Card)等等。
所述電腦裝置1集成的模組/單元如果以軟體功能單元的形式實現並作為獨立的產品銷售或使用時,可以儲存在一個電腦可讀取儲存介質中。基於這樣的理解,本發明實現上述實施例方法中的全部或部分流程,也可以透過電腦程式來指令相關的硬體來完成,所述的電腦程式可儲存於一電腦可讀儲存介質中,該電腦程式在被處理器獲取時,可實現上述各個方法實施例的步驟。
其中,所述電腦程式包括電腦程式代碼,所述電腦程式代碼可以為原始程式碼形式、物件代碼形式、可獲取文檔或某些中間形式等。所述電腦可讀介質可以包括:能夠攜帶所述電腦程式代碼的任何實體或裝置、記錄介質、U盤、移動硬碟、磁碟、光碟、電腦儲存器、唯讀儲存器(ROM,Read-Only Memory)。
結合圖2,所述電腦裝置1中的所述儲存器12儲存多個指令以實現一種文檔上傳下載方法,所述處理器13可獲取所述多個指令從而實現:當接收到文檔上傳請求時,確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權;當所述上傳用戶具有上傳許可權時,接收待上傳資料並儲存,得到下載連結位址;當接收到與所述下載連結位址對應的文檔下載請求時,從所述多個業務系統中確定發出所述文檔下載請求的目標業務系統,並從所述文檔下載請求中提取密文;確定所述目標業務系統的加密方式,並確定與所述加密方式對應的解密方式;採用所述解密方式對所述密文進行解密處理,得到參數訊息,所述參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息;根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權;當所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權時,驗證所述外 掛程式訊息;當所述外掛程式訊息通過驗證時,根據所述資源訊息從所述下載連結位址獲取文檔,並以所述文檔回應所述文檔下載請求。
具體地,所述處理器13對上述指令的具體實現方法可參考圖2對應實施例中相關步驟的描述,在此不贅述。
在本發明所提供的幾個實施例中,應該理解到,所揭露的系統,裝置和方法,可以透過其它的方式實現。例如,以上所描述的裝置實施例僅僅是示意性的,例如,所述模組的劃分,僅僅為一種邏輯功能劃分,實際實現時可以有另外的劃分方式。
所述作為分離部件說明的模組可以是或者也可以不是物理上分開的,作為模組顯示的部件可以是或者也可以不是物理單元,即可以位於一個地方,或者也可以分佈到多個網路單元上。可以根據實際的需要選擇其中的部分或者全部模組來實現本實施例方案的目的。
另外,在本發明各個實施例中的各功能模組可以集成在一個處理單元中,也可以是各個單元單獨物理存在,也可以兩個或兩個以上單元集成在一個單元中。上述集成的單元既可以採用硬體的形式實現,也可以採用硬體加軟體功能模組的形式實現。
因此,無論從哪一點來看,均應將實施例看作是示範性的,而且是非限制性的,本發明的範圍由所附請求項而不是上述說明限定,因此旨在將落在請求項的等同要件的含義和範圍內的所有變化涵括在本發明內。不應將請求項中的任何附關聯圖標記視為限制所涉及的請求項。
此外,顯然“包括”一詞不排除其他單元或步驟,單數不排除複數。系統請求項中陳述的多個單元或裝置也可以由一個單元或裝置透過軟體或者硬體來實現。第二等詞語用來表示名稱,而並不表示任何特定的順序。
最後應說明的是,以上實施例僅用以說明本發明的技術方案而非限制,儘管參照較佳實施例對本發明進行了詳細說明,本領域的普通技術人員 應當理解,可以對本發明的技術方案進行修改或等同替換,而不脫離本發明技術方案的精神和範圍。
S10~S17:步驟

Claims (10)

  1. 一種文檔上傳下載方法,其中,所述文檔上傳下載方法應用於電腦裝置,所述電腦裝置與多個業務系統相通信,所述文檔上傳下載方法包括:當接收到文檔上傳請求時,確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權;當所述上傳用戶具有上傳許可權時,接收待上傳資料並儲存,得到下載連結位址;當接收到與所述下載連結位址對應的文檔下載請求時,從所述多個業務系統中確定發出所述文檔下載請求的目標業務系統,並從所述文檔下載請求中提取密文;確定所述目標業務系統的加密方式,並確定與所述加密方式對應的解密方式;採用所述解密方式對所述密文進行解密處理,得到參數訊息,所述參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息;根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權;當所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權時,驗證所述外掛程式訊息;當所述外掛程式訊息通過驗證時,根據所述資源訊息從所述下載連結位址獲取文檔,並以所述文檔回應所述文檔下載請求。
  2. 如請求項1所述的文檔上傳下載方法,其中,所述待上傳資料包括多個資料塊,所述接收待上傳資料並儲存,得到下載連結位址包括:獲取任意業務系統發送所述多個資料塊的發送時間;依照所述發送時間按照從小至大的順序對所述多個資料塊依序儲存,並確定所述多個資料塊的儲存位置;根據所述儲存位置生成所述下載連結位址。
  3. 如請求項2所述的文檔上傳下載方法,其中,所述根據所述儲存位置生成所述下載連結位址包括:獲取與所述儲存位置對應的預設標識;在所述預設標識的起始位置上插入起始標籤,及在所述預設標識的結束位置上插入結束標籤;根據所述起始標籤、所述預設標識及所述結束標籤生成所述下載連結位址。
  4. 如請求項1所述的文檔上傳下載方法,其中,所述採用所述解密方式對所述密文進行解密處理,得到參數訊息包括:依照預設標籤切分所述密文,得到多個密文段及切分順序,所述多個密文段包括首位密文段及其他密文段;獲取配置向量及配置金鑰;對於每個其他密文段,採用所述解密方式及所述配置金鑰對所述其他密文段進行解密運算,得到第一運算結果,獲取所述其他密文段的上一密文段,對所述上一密文段及所述第一運算結果進行異或運算,得到與所述其他密文段對應的其他明文段;對於所述首位密文段,採用所述解密方式及所述配置金鑰對所述首位密文段進行解密運算,得到第二運算結果,對所述配置向量及所述第二運算結果進行異或運算,得到與所述首位密文段對應的首位明文段;依照所述切分順序組合所述首位明文段及所述其他明文段,得到所述參數訊息。
  5. 如請求項1所述的文檔上傳下載方法,其中,所述根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權包括:從第一配置庫中獲取對所述下載連結位址對應的文檔具有下載許可權的業務系統的目標編號,並從所述業務系統訊息中提取系統編號; 檢測所述系統編號是否屬於所述目標編號;當檢測到所述系統編號屬於所述目標編號時,從第二配置庫中獲取對所述下載連結位址對應的文檔具有下載許可權的目標識別碼,並從所述用戶訊息中提取所述下載用戶的用戶識別碼;檢測所述用戶識別碼是否屬於所述目標識別碼;當檢測到所述用戶識別碼屬於所述目標識別碼時,確定所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權。
  6. 如請求項1所述的文檔上傳下載方法,其中,所述外掛程式訊息包括當前時間及待驗證碼,所述驗證所述外掛程式訊息包括:從第三配置庫中獲取與所述下載連結位址對應的有效時間;獲取第一標籤,並從所述外掛程式訊息中提取與所述第一標籤對應的訊息,作為所述當前時間;檢測所述當前時間是否在所述有效時間內;當檢測到所述當前時間在所述有效時間內時,獲取第二標籤,並從所述外掛程式訊息中提取與所述第二標籤對應的訊息,作為所述待驗證碼;從第四配置庫中獲取與所述下載連結位址對應的文檔提取碼;檢測所述待驗證碼與所述文檔提取碼是否相同;當檢測到所述待驗證碼與所述文檔提取碼相同時,確定所述外掛程式訊息通過驗證。
  7. 如請求項1所述的文檔上傳下載方法,其中,所述文檔上傳下載方法還包括:當所述下載用戶不具有對所述下載連結位址對應的文檔的下載許可權,或者所述外掛程式訊息沒有通過驗證時,生成告警訊息,並確定所述告警訊息的等級;根據所述等級確定告警方式;以所述告警方式發出所述告警訊息。
  8. 一種文檔上傳下載裝置,其中,所述文檔上傳下載裝置運行於電腦裝置,所述電腦裝置與多個業務系統相通信,所述文檔上傳下載裝置包括:驗證單元,用於當接收到文檔上傳請求時,確定發出所述文檔上傳請求的上傳用戶,並驗證所述上傳用戶是否具有上傳許可權;執行單元,用於當所述上傳用戶具有上傳許可權時,接收待上傳資料並儲存,得到下載連結位址;確定單元,用於當接收到與所述下載連結位址對應的文檔下載請求時,從所述多個業務系統中確定發出所述文檔下載請求的目標業務系統,並從所述文檔下載請求中提取密文;所述確定單元,還用於確定所述目標業務系統的加密方式,並確定與所述加密方式對應的解密方式;解密單元,用於採用所述解密方式對所述密文進行解密處理,得到參數訊息,所述參數訊息包括用戶訊息、業務系統訊息、外掛程式訊息及資源訊息;所述確定單元,還用於根據所述用戶訊息及所述業務系統訊息,確定與所述用戶訊息對應的下載用戶是否具有對所述下載連結位址對應的文檔的下載許可權;所述驗證單元,還用於當所述下載用戶具有對所述下載連結位址對應的文檔的下載許可權時,驗證所述外掛程式訊息;回應單元,用於當所述外掛程式訊息通過驗證時,根據所述資源訊息從所述下載連結位址獲取文檔,並以所述文檔回應所述文檔下載請求。
  9. 一種電腦裝置,其中,所述電腦裝置包括:儲存器,儲存至少一個指令;及處理器,獲取所述儲存器中儲存的指令以實現如請求項1至7中任意一項所述的文檔上傳下載方法。
  10. 一種電腦可讀儲存介質,其中:所述電腦可讀儲存介質中儲存有至少一個指令,所述至少一個指令被電腦裝置中的處理器獲取以實現如請 求項1至7中任意一項所述的文檔上傳下載方法。
TW109113396A 2020-04-13 2020-04-21 文檔上傳下載方法、裝置、電腦裝置及介質 TWI817002B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN202010286590.4A CN113542187A (zh) 2020-04-13 2020-04-13 文件上传下载方法、装置、计算机装置及介质
CN202010286590.4 2020-04-13

Publications (2)

Publication Number Publication Date
TW202139674A TW202139674A (zh) 2021-10-16
TWI817002B true TWI817002B (zh) 2023-10-01

Family

ID=78119917

Family Applications (1)

Application Number Title Priority Date Filing Date
TW109113396A TWI817002B (zh) 2020-04-13 2020-04-21 文檔上傳下載方法、裝置、電腦裝置及介質

Country Status (2)

Country Link
CN (1) CN113542187A (zh)
TW (1) TWI817002B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114281459B (zh) * 2021-12-22 2024-04-16 南京欧珀软件科技有限公司 资源获取方法及相关产品
CN114567447B (zh) * 2022-04-26 2022-07-19 佳瑛科技有限公司 一种基于云端服务器的数据共享管理方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571852A (zh) * 2010-12-27 2012-07-11 上海杉达学院 基于网络的课件分发方法
CN103200165A (zh) * 2012-01-10 2013-07-10 歌乐株式会社 信息分发方法、信息分发系统及车载终端
TW201629860A (zh) * 2015-02-12 2016-08-16 三竹資訊股份有限公司 企業即時訊息系統與方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571852A (zh) * 2010-12-27 2012-07-11 上海杉达学院 基于网络的课件分发方法
CN103200165A (zh) * 2012-01-10 2013-07-10 歌乐株式会社 信息分发方法、信息分发系统及车载终端
TW201629860A (zh) * 2015-02-12 2016-08-16 三竹資訊股份有限公司 企業即時訊息系統與方法

Also Published As

Publication number Publication date
CN113542187A (zh) 2021-10-22
TW202139674A (zh) 2021-10-16

Similar Documents

Publication Publication Date Title
CN112699342B (zh) 授权控制方法、授权方法、装置及计算设备
US10439804B2 (en) Data encrypting system with encryption service module and supporting infrastructure for transparently providing encryption services to encryption service consumer processes across encryption service state changes
US9842201B2 (en) Privacy preserving electronic document signature service
US10284372B2 (en) Method and system for secure management of computer applications
CN106063185B (zh) 用于安全地共享数据的方法和装置
US10095848B2 (en) System, method and apparatus for securely distributing content
US10516653B2 (en) Public key pinning for private networks
TWI817002B (zh) 文檔上傳下載方法、裝置、電腦裝置及介質
WO2022120938A1 (zh) 数据共享方法、系统、装置、设备和存储介质
CN112836202A (zh) 信息处理方法及装置、服务器
US9455961B2 (en) System, method and apparatus for securely distributing content
US11558397B2 (en) Access control value systems
WO2021027504A1 (zh) 基于共识协议的信息处理方法及相关装置
US20220353092A1 (en) System and Method for Secure Internet Communications
US20200028689A1 (en) Location-based and time-based photo authentication
JP6792191B2 (ja) 情報送信方法、情報処理方法、プログラム、復号方法、プログラム
US10872164B2 (en) Trusted access control value systems
CN113111360A (zh) 一种文件处理方法
CN116566744B (zh) 数据处理方法和安全校验系统
CN113591140B (zh) 资源数据防篡改方法、系统、计算机设备及存储介质
CN115470525B (zh) 一种文件保护方法、系统、计算设备及存储介质
CN116506120B (zh) 密钥加载方法、密钥系统以及可读存储介质
WO2024088145A1 (zh) 数据处理方法、装置、程序产品、计算机设备和存储介质
US20240107318A1 (en) A method and a system for securely sharing datasets via glyphs
CN116127478A (zh) 日志的脱敏方法、装置、电子设备和存储介质