WO2011124168A2 - 共享文件的方法和系统 - Google Patents

共享文件的方法和系统 Download PDF

Info

Publication number
WO2011124168A2
WO2011124168A2 PCT/CN2011/073923 CN2011073923W WO2011124168A2 WO 2011124168 A2 WO2011124168 A2 WO 2011124168A2 CN 2011073923 W CN2011073923 W CN 2011073923W WO 2011124168 A2 WO2011124168 A2 WO 2011124168A2
Authority
WO
WIPO (PCT)
Prior art keywords
mail
login
shared
authentication
mail server
Prior art date
Application number
PCT/CN2011/073923
Other languages
English (en)
French (fr)
Other versions
WO2011124168A3 (zh
Inventor
王鹏
Original Assignee
华为技术有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为技术有限公司 filed Critical 华为技术有限公司
Priority to PCT/CN2011/073923 priority Critical patent/WO2011124168A2/zh
Priority to CN201180000596.XA priority patent/CN102204194B/zh
Publication of WO2011124168A2 publication Critical patent/WO2011124168A2/zh
Publication of WO2011124168A3 publication Critical patent/WO2011124168A3/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/07User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
    • H04L51/08Annexed information, e.g. attachments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Definitions

  • Embodiments of the present invention relate to the field of communications and, more particularly, to methods and systems for sharing files. Background technique
  • Embodiments of the present invention provide a method and system for sharing a file, which can more effectively control acquisition of a shared file.
  • a method for sharing a file including: receiving a login request from a mail client; and performing login authentication on the mail client by using the information output by the mail server after performing identity authentication on the mail client according to the login request.
  • the login authentication succeeds, receiving the acquisition request for the shared file from the mail client, and performing sharing relationship authentication on the mail client according to the correspondence between the pre-stored shared file and the shared person;
  • the relationship authentication succeeds, The mail client obtains the shared file, and the mail client is prohibited from acquiring the shared file when the login authentication fails or when the sharing relationship authentication fails.
  • a method for sharing a file comprising: receiving a multi-purpose Internet mail extended MIME mail from a shared system from a mail server; determining whether the MIME mail is a shared mail for sharing files; determining that the MIME mail is shared
  • the login request is sent to the sharing system, and the login request carries the password of the login mail server, so that the sharing system sends the password to the mail server for identity authentication, so that the sharing system completes the login authentication by using the information output by the mail server for identity authentication.
  • the acquisition request for the shared file is sent to the shared system, so that the sharing system performs the sharing relationship authentication according to the pre-stored shared file and the corresponding relationship between the shared persons; when the sharing relationship is successfully authenticated, Receive shared files from the shared system.
  • a sharing system including: a first receiving unit, configured to receive a login request from a mail client; a first authentication unit, configured to perform, by using a mail server, a mail client according to the login request The information outputted after the identity authentication completes the login authentication of the mail client, and the second authentication unit is configured to receive the acquisition request for the shared file from the mail client when the login authentication succeeds, according to the pre-saved shared file.
  • the shared relationship between the shared client and the shared partner, and the control unit is configured to allow the mail client to obtain the shared file when the sharing relationship is successful, wherein the control unit fails when the identity authentication fails. Or, when the sharing relationship authentication fails, the mail client is prohibited from obtaining the shared file.
  • a mail client including: a receiving unit, configured to receive a multi-purpose Internet mail extended MIME mail from a shared system from a mail server; and a determining unit, configured to determine whether the MIME mail is used for sharing files
  • the sending unit is configured to send a login request to the sharing system when determining that the MIME mail is a shared mail, and the login request carries the password of the login mail server, so that the sharing system sends the password to the mail server for identity authentication, so that the sharing system utilizes
  • the mail server completes the login authentication for the information output after the identity authentication, and sends a request for the shared file to the sharing system when the login authentication succeeds, so that the sharing system according to the pre-saved shared file and the corresponding between the shared users
  • the relationship is shared relationship authentication; the sharing unit is configured to receive the shared file from the shared system when the sharing relationship is successfully authenticated.
  • a mail server including: a mail receiving unit, configured to receive a multi-purpose Internet mail extended MIME mail from a sharing system; and a mail determining unit, configured to determine whether the MIME mail is a shared mail for sharing a file; a message sending unit, configured to send a login information request message to the sharing system when determining that the MIME mail is a shared mail; And a one-time user name and password generated by the sharing system according to the login information request message; the information adding unit is configured to add the one-time user name and the password as the output information to the shared mail and send the information to the mail client.
  • FIG. 1 is a schematic flow chart of a method of sharing a file according to an embodiment of the present invention.
  • FIG. 2 is a schematic flow diagram of a process of initiating a shared file in accordance with one embodiment of the present invention.
  • FIG. 3 is a schematic flow chart of a method of sharing a file according to another embodiment of the present invention.
  • FIG. 4 is a schematic flow chart of a process of acquiring a shared file according to an embodiment of the present invention.
  • FIG. 5 is a schematic flow chart of a process of acquiring a shared file according to an embodiment of the present invention.
  • 6 is a schematic block diagram of a sharing system in accordance with an embodiment of the present invention.
  • FIG. 7 is a schematic block diagram of a sharing system in accordance with another embodiment of the present invention.
  • FIG. 8 is a schematic block diagram of a mail client in accordance with an embodiment of the present invention.
  • FIG. 9 is a schematic block diagram of a mail client in accordance with another embodiment of the present invention.
  • FIG. 10 is a schematic block diagram of a mail server in accordance with an embodiment of the present invention. detailed description
  • FIG. 1 is a schematic flow chart of a method of sharing a file according to an embodiment of the present invention. The method of Figure 1 is primarily performed by the sharer's shared system.
  • the 101 Receive a login request from a mail client.
  • the login request can carry the login information of the mail client, such as the username and/or password required for login.
  • the information outputted by the mail server after performing identity authentication on the mail client completes login authentication to the mail client.
  • the embodiment of the present invention first performs login authentication on the mail client to verify the true identity of the mail client that issued the login request.
  • the information output by the mail server used in the login authentication to authenticate the mail client may be information output by the mail server during the login authentication process.
  • the login request may be The password used by the mail client to log in to the mail server; the information output by the mail server used in the login authentication after authenticating the mail client may also be outputted by the mail server for authentication before login authentication.
  • the login request may carry a one-time username and password that the mail server obtains from the sharing system and outputs to the mail client before the login authentication.
  • the mail client receives an acquisition request for the shared file, and performs a sharing relationship on the mail client according to the correspondence between the shared file and the shared person.
  • the get request can carry information about the shared file (such as a shared file ID).
  • the mail client is authenticated for sharing.
  • it is checked whether the mail client conforms to the correspondence between the shared file and the shared person, that is, whether the mail client is the sharer who the sharer really wants to publish the shared file.
  • Correspondence information for sharing relationship authentication may be provided in advance by the sharer and stored in the shared system when the shared file is published.
  • the sharing system may store the correspondence between the shared file identification and the sharer identification (e.g., email address) in the form of a table.
  • the corresponding shared identifier is searched according to the shared file identifier carried in the obtaining request, and the found shared identifier is compared with the user identifier represented by the mail client.
  • the two are consistent, it is considered that the mail client conforms to the corresponding relationship between the shared file and the shared share, and the shared relationship is authenticated, otherwise the sharing relationship authentication fails.
  • the mail client is allowed to obtain the shared file.
  • the e-mail client that issued the shared file acquisition request is indeed the mail client of the real sharer.
  • the mail client is allowed to obtain the shared file, for example, the code stream information of the shared file is returned to the mail client.
  • the login authentication fails or the sharing relationship fails, it indicates that the mail client that issued the shared file acquisition request is not actually shared, so it is forbidden to obtain the shared file, ensuring that the person other than the real sharer cannot obtain the share. file.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • FIG. 2 is a schematic flow diagram of a process of initiating a shared file in accordance with one embodiment of the present invention.
  • the sharer of this embodiment initiates a shared file to the shareee by sharing the mail.
  • the embodiment of Fig. 2 relates to the shared client 21 and sharing system 22 of user A (sharer), and the mail server 23 and mail client 24 of user B (shared).
  • the sharing system 22 receives a file sharing request initiated by the sharer.
  • Sharer A initiates a file sharing request through the shared client 21.
  • the shared file may include the shared file itself, and the shared system 22 may store the shared file.
  • the sharing request may include storage location information of the shared file such that the sharing system 22 can extract the shared file.
  • the file system 22 can simultaneously save the description information (metadata information) of the shared file.
  • Table 1 below is an example of metadata information for a shared file. It should be noted that the example of Table 1 is not limitative, and the metadata of the embodiment of the present invention is not limited thereto, and some of the fields may be deleted as needed, or other fields may be added.
  • the sharer A can specify the sharer B in the share request, indicating that the sharer A only wants to share the shared file to ⁇ .
  • the share address of the sharer B can be specified, such as a normal email address.
  • Sharer A can also specify the registered user ID of the website, the sharing system can The registered user ID is used to index the user's email address to the specified website.
  • the upload operation of the shared file can be performed simultaneously with the specified operation of the sharer B, that is, the sharer A specifies the sharer B email address while uploading the shared file; the sharer A can also specify after the file is uploaded.
  • the share address of the sharer B is initiated, thereby initiating file sharing.
  • the sharer A may update the shared file at any time after uploading the shared file, and the sharing system 22 may record the update time of the updated shared file and save it as a time stamp (first time stamp).
  • the update time of the file contents is recorded in the sequence number 5 (update time) of Table 1 above. Since the other metadata information of the shared file, such as the file ID, has not been changed, the shared file can be obtained by the sharer B when the shared file is obtained through the shared mail, without the sharer A going to the sharer B again. Send a new message. This makes the method of sharing files more convenient.
  • the sharing system 22 creates a correspondence between the shared file and the shared person according to the sharing request, and generates a shared mail by extending the MIME mail.
  • Table 2 is an example of the correspondence information created by the sharing system 22. It should be noted that the example of Table 2 is not restrictive, and the metadata of the embodiment of the present invention is not limited thereto, and the partial fields may be deleted as needed, or other fields may be added.
  • the correspondence information may include only the file ID and the shareee's mail address.
  • MIME Multipurpose Internet Mail Extensions
  • RFC Request For Comments; 2045-2049.
  • a MIME message is an MIME-compliant email, or an email encoded according to the MIME specification.
  • RFC 822 can only send basic ASCII (American Standard Code for Information Interchange) code text information. If the content of the message includes binary files, sounds and animations, it is very difficult to implement. .
  • MIME provides a way to attach a variety of different encoded files to a message. The method makes up for the lack of the original information format. In fact, not just mail encoding, MIME has become a part of the HTTP (Hypertext Transfer Protocol) protocol standard. Simply understand, MIME is the encoding format of Email messages.
  • the content type application/x-sharefile indicates that the shared mail has the contents of the file to be shared.
  • the mail header field information is extended, and information such as content information of the shared file, a sharer message, and the like can be added to the mail content.
  • the shared mail is sent via the standard SMTP (Simple Mail Transfer Protocol) protocol.
  • the mail client 24 can receive the mail in a similar manner to the ordinary P0P3 protocol download method, and download the shared mail from the mail server 23 according to the P0P3 method.
  • the mail server 23 can be a third-party server that conforms to the standard, that is, a mail server that is common on the Internet.
  • POP3 Post Office Protocol 3; the third version of the post office protocol
  • P0P3 allows users to store messages from the server to the local host (ie their own computer) and delete the messages stored on the mail server.
  • the understanding of the package is the interactive protocol for downloading email from the mail server using a mail client (such as FoxmaiL outlook, etc.).
  • the sharing system 22 receives the login request from the mail client 24.
  • the implementation of 204 is similar to that of 101 in FIG. 1. To avoid repetition, details are not described herein.
  • the sharing system 22 uses the mail server 23 to authenticate the mail client 24 and then outputs the information to complete the login authentication to the mail client 24.
  • the implementation of 205 is similar to that of 102 in FIG. 1. To avoid repetition, details are not described herein.
  • the sharing system 22 receives the shared file from the mail client when the login authentication succeeds.
  • the acquisition request performs the sharing relationship authentication on the mail client 24 according to the correspondence between the pre-stored shared file and the shared person.
  • an acquisition request for a shared file sent by the mail client 130 may be received, for example, a RETR command including an x-Share-Fid carried in the extended MIME header field. Get the information about the request to carry the shared file, such as the shared file identifier ( x-Share-Fid ).
  • the format of the RETR command can be as follows:
  • the sharing system 22 verifies whether the correspondence between the x-Share-Fid value in the RETR command and the mail address of the sharer B conforms to Table 2 (correspondence). For example, the shared mailer address corresponding to x-Share-Fid is searched from Table 2, and it is checked whether the shareee's mail address is the mail address of the shared person B. If the two are consistent, the sharing relationship authentication is considered successful, otherwise the sharing relationship authentication fails.
  • the acquisition request may also carry a second timestamp associated with the shared file. If the mail client has previously initiated the process of obtaining the shared file and obtained the corresponding shared file (e.g., the shared file before the update), the second timestamp may be the timestamp when the shared file was previously acquired.
  • the format of the RETR command can be as follows:
  • the string in RETR x-Share-Fid The timestamp when the shared file was previously obtained.
  • the sharing system 22 can further check the timestamp carried in the RETR command during the sharing of the relationship authentication.
  • the timestamp of the first timestamp (described in 201) recorded when updating the shared file is later than the time corresponding to the second timestamp in the RETR command, it means that the sharer A downloads the share once on the sharer B.
  • the shared file is updated after the file, thus allowing the mail client to obtain the updated shared file. Otherwise, when the time corresponding to the first timestamp is earlier or the same as the time corresponding to the second timestamp, the mail client may not be allowed to obtain the updated shared file.
  • the sharing system 22 allows the mail client 24 to obtain the shared file when the sharing relationship authentication succeeds, and carries the code stream information of the shared file in the response of the return mail client 24.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • the information output by the mail server used in the login authentication after authenticating the mail client may be output by the mail server during the login authentication process.
  • the information may also be information output by the mail server for identity authentication before login authentication.
  • the outputted information is information output by the mail server during the login authentication process
  • the login request received in 101 carries the password of the login mail server.
  • the sharing system extracts the password of the mail client login mail server carried in the login request, and sends the password to the mail server for identity authentication.
  • the login authentication is performed on the mail client; if the output information indicates that the identity authentication is unsuccessful, the message is not passed. Login authentication for the mail client.
  • FIG. 3 is a schematic flow chart of a method of sharing a file according to another embodiment of the present invention.
  • the method of Figure 4 is performed by the sharer's mail client (e.g., mail client 24 of Figure 2).
  • MIME mail can be received from the mail server 23 by the POP3 method.
  • the mail client 24 parses the header field of the MIME message to determine the content type of the MIME message. For example, when the content type of the MIME message is of the application/x-sharefile type, the MIME message is determined to be a shared message.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • FIG. 4 is a schematic flow chart of a process of acquiring a shared file according to an embodiment of the present invention.
  • the sharing system utilizes the identity of the mail server during the login authentication process.
  • the information outputted by the certificate completes the login authentication.
  • the information output by the mail server at this time may be a response that the mail server outputs during the login authentication process.
  • the mail client 24 can detect whether the mail server 23 supports APOP (authentication post office protocol) login by sending an APOP command to the mail server 23 before sending the login request. If not, the password sent to the sharing system 22 in 204a is the USER command; if supported, the password sent in 204a is the LOGIN command.
  • APOP authentication post office protocol
  • the mail server 23 supports the APOP protocol, an extended POP3 protocol process is performed.
  • the mail client 24 sends a LOGIN command to the sharing system 22.
  • the format of the LOGIN command can be as follows:
  • the mail server 23 does not support the APOP protocol, the standard POP3 protocol process is executed.
  • the mail client 24 sends an extended USER command to the sharing system 22.
  • the format of the USER command can be as follows:
  • 205a-f is an example of a process in which the mail server 23 authenticates the mail client 24 by using the mail server 23 to authenticate the login to the mail client 24.
  • the sharing system 22 After receiving the login password (LOGIN command), the sharing system 22 establishes a connection with the POP3 server (i.e., the mail server 23) carried in the LOGIN command, and forwards the LOGIN command to the mail server 23 through the established connection.
  • POP3 server i.e., the mail server 23
  • the sharing system 22 forwards the received response to the mail client 24.
  • the mail client 24 intercepts the returned random string from the response, calculates an MD5 digest, and sends an extended APOP command (carrying the MD5 digest) to the sharing system 22.
  • the mail service sub-device 120 forwards the APOP command to the mail server 23 to complete the identity authentication of the mail client 24 by the mail server 23.
  • the format of the APOP command can be as follows:
  • the sharing system 22 after receiving the login password (USER command), the sharing system 22 establishes a connection with the POP3 server (i.e., the mail server 23) in the USER command, and forwards the USER command to the mail server 23 through the established connection.
  • the POP3 server i.e., the mail server 23
  • the sharing system 22 receives a response from the mail server 23 for the USER command.
  • the sharing system 22 forwards the received response to the mail client 24.
  • the mail client 24 after receiving the returned response, the mail client 24 sends a PASS command to the sharing system 22 to carry the login password.
  • the mail service sub-device 120 forwards the PASS command to the mail server 23 to complete the identity authentication of the mail client 24 by the mail server 23.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • FIG. 5 is a schematic flow chart of a process of acquiring a shared file according to an embodiment of the present invention.
  • the sharing system completes the login authentication using information output by the mail server prior to login authentication.
  • the information output by the mail server at this time may be a one-time username and password that the mail server outputs to the mail client before login authentication.
  • the mail server 23 receives the MIME mail from the sharing system 22.
  • the mail server 23 determines whether the MIME mail is a shared mail for sharing files. For example, the mail server 23 parses the content type in the mail to determine whether the content type is of the application/x-sharefile type, and if so, determines that the MIME mail is a shared mail.
  • the mail server 23 when it is determined that the MIME mail is a shared mail, the mail server 23 sends a login information acquisition request to the sharing system 22.
  • the login information acquisition request is used to request the sharing system 22 for login information required for subsequent login authentication, such as a one-time username and password.
  • the sharing system 22 after receiving the login information acquisition request initiated by the mail server 23 according to the shared mail, the sharing system 22 generates a one-time user name and password according to the login information acquisition request, saves the one-time user name and password, and returns to the mail server 23.
  • the one-time username and password is the one-time username and password.
  • the mail server 23 after receiving the one-time user name and password generated by the sharing system 22 according to the login information acquisition request, the mail server 23 adds the one-time user name and password as the output information to the shared mail and sends it to the mail client 24.
  • the sharing system 22 receives the login request from the mail client 24.
  • the mail client 24 carries the one-time username and password obtained in 203e in the login request.
  • the sharing system 22 extracts the one-time username and password carried in the login request;
  • the sharing system 22 performs login authentication on the mail client 24 according to the one-time username and password (205g) carried in the login request and the saved one-time username and password (203d).
  • the login authentication succeeds.
  • the user name/password status used for local login can be disabled, and the shared receiving process ends.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • the sharing system 600 of FIG. 6 includes a first receiving unit 610, a first authentication unit 620, a second authentication unit 630, and a control unit 640.
  • the first receiving unit 610 is configured to receive a login request from a mail client.
  • the first authentication unit 620 is configured to perform login authentication on the mail client by using the information output by the mail server after authenticating the mail client.
  • the second authentication unit 630 is configured to: when the login authentication succeeds, receive an acquisition request for the shared file from the mail client, and share the relationship with the mail client according to the correspondence between the pre-stored shared file and the shared person. Authentication.
  • the control unit 640 is configured to allow the mail client to acquire the shared file when the sharing relationship authentication succeeds.
  • the control unit 640 prohibits the mail client from acquiring the shared file when the identity authentication fails or when the sharing relationship authentication fails.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • the sharing system 700 of FIG. 7 includes a first receiving unit 610, a first authentication unit 620, a second authentication unit 630, and a control unit 640 shown in FIG.
  • the sharing system 700 further includes a second receiving unit 710, a mail generating unit 720, and a mail transmitting unit 730.
  • the second receiving unit 710 receives a file sharing request initiated by the sharer.
  • the mail generating unit 720 creates a correspondence between the shared file and the shared person according to the sharing request, and expands the MIME mail by expanding the multi-purpose Internet mail to generate the shared mail.
  • the mail sending unit 730 sends the shared mail to the mail client through the mail server.
  • the mail sending unit 730 includes a receiving module 731 and information.
  • a module 732 is generated.
  • the receiving module 731 is configured to receive a login information request initiated by the mail server according to the shared mail.
  • the information generating module 732 is configured to generate a one-time username and password according to the login information obtaining request, save the one-time username and password, and return the one-time username and password to the mail server, so that when the mail client obtains the shared mail After the mail server authenticates the mail client, the one-time user name and password are added as output information to the shared mail and sent to the mail client.
  • the first receiving unit 610 carries a one-time username and password in the login request received from the mail client.
  • the first authentication unit 620 includes an extraction module 621 and an authentication module 622.
  • the extracting module 621 is configured to extract the one-time username and password carried in the login request.
  • the authentication module 622 is configured to perform login authentication on the mail client according to the one-time username and password carried in the login request and the one-time username and password saved by the information generating module 732.
  • the first receiving unit 610 carries the password of the mail client login mail server in the login request received by the mail client.
  • the first authentication unit 620 includes a password extraction module 623, a transmission module 624, and a reception module 625.
  • the password extraction module 623 is configured to extract the password of the mail client login mail server carried in the login request.
  • Authentication module 624 is used to send the password to the mail server for identity authentication.
  • the receiving module 625 is configured to receive information outputted by the mail server after performing identity authentication on the mail client. If the outputted information indicates that the identity authentication is successful, the login authentication is performed on the mail client; if the outputted information indicates the identity authentication If it is unsuccessful, it does not pass the login authentication to the mail client.
  • the authentication module 624 forwards the USER command to the mail server, forwards the response of the mail server to the USER command to the mail client, and receives the PASS generated by the mail client for the response.
  • the command forwards the PASS command to the mail server to complete identity authentication of the mail client by the mail server.
  • the authentication module 024 forwards the LOGIN command to the mail server, and forwards the response of the mail server to the mail client to the mail client, and receives the APOP generated by the mail client for the response.
  • the command forwards the APOP command to the mail server to complete the identity authentication of the mail client by the mail server.
  • FIG. 2 to FIG. 5 An example of a sharing system 600, 700 is the sharing system 22 of Figures 2-5, and is executable The operations of the sharing system 22 are shown in FIG. 2 to FIG. 5, and are not described again in order to avoid redundancy.
  • the mail client 800 of FIG. 8 includes a receiving unit 810, a determining unit 820, a transmitting unit 830, and a sharing unit 840.
  • the receiving unit 810 is configured to receive a multi-purpose Internet mail extension MIME mail from the shared system from the mail server.
  • the determining unit 820 is for determining whether the MIME mail is a shared mail for sharing files.
  • the sending unit 830 is configured to send a login message to the shared system when the MIME mail is determined to be a shared mail, where the login request carries the password of the login mail server, so that the sharing system sends the password to the mail server for identity authentication, so that the sharing system utilizes the mail server. After the identity authentication is performed, the login authentication is completed, and when the login authentication succeeds, the acquisition request for the shared file is sent to the shared system, so that the sharing system shares according to the pre-stored shared file and the corresponding relationship between the shared users. Relationship authentication.
  • the sharing unit 840 is configured to receive the shared file from the shared system when the sharing relationship authentication succeeds.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • FIG. 9 is a schematic block diagram of a mail client in accordance with another embodiment of the present invention.
  • the mail client 900 of FIG. 9 includes the receiving unit 810, the determining unit 820, the transmitting unit 830, and the sharing unit 840 in FIG.
  • the transmitting unit 830 may include a receiving module 831, a generating module 832, and a transmitting module 833. If the password carried in the login request is the USER command, the sending module 833 sends the USER command to the sharing system, so that the sharing system sends the USER command to the mail server.
  • the receiving module 831 is configured to receive a response from the mail server forwarded by the sharing system to the USER command.
  • a generation module 832 is used to generate a PASS command based on the response.
  • the sending module 833 also sends the PASS command to the sharing system, so that the sharing system sends the PASS command to the mail server to complete the identity authentication performed by the mail server.
  • the sending module 833 sends the LOGIN command to the sharing system, so that the sharing system sends the LOGIN command to the mail server.
  • the receiving module 831 is configured to receive a response of the mail server forwarded by the sharing system to the LOGIN command.
  • the generation module 832 is configured to generate an APOP command according to the response.
  • the sending module 833 also sends the APOP command to the sharing system, so that the sharing system sends the APOP command to the mail server to complete the identity authentication performed by the mail server.
  • An example of the mail client 800, 900 is the mail client 24 of Figures 2 - 5, and the operations involving the mail client 24 in Figures 2 - 5 can be performed. To avoid repetition, no further details are provided.
  • FIG. 10 is a schematic block diagram of a mail server in accordance with an embodiment of the present invention.
  • the mail server 1000 of Fig. 10 includes a mail receiving unit 1010, a mail determining unit 1020, a message transmitting unit 1030, an information receiving unit 1040, and an information adding unit 1050.
  • the mail receiving unit 1010 is configured to receive a multi-purpose Internet mail extension MIME mail from the sharing system.
  • the mail determining unit 1020 is for determining whether the MIME mail is a shared mail for sharing files.
  • the message sending unit 1030 is configured to send a login information acquisition request to the sharing system when determining that the MIME mail is a shared mail.
  • the information receiving unit 1040 is configured to receive a one-time username and password generated by the sharing system according to the login information acquisition request.
  • the information adding unit 1050 is for adding the one-time user name and password as the output information to the shared mail to be sent to the mail client.
  • the embodiment of the present invention performs login authentication by using the share server's mail server, and uses the shared correspondence relationship to perform the sharing relationship authentication, and only allows the user to obtain the shared file when both authentications are successful, thereby realizing the legality to the user. Effective verification of sex improves the security of file sharing.
  • An example of the mail server 1000 is the mail server 23 in Figs. 2 to 5, and the operations involving the mail server 23 in Figs. 2 to 5 can be performed. To avoid repetition, details are not described again.
  • the steps of a method or algorithm described in connection with the embodiments disclosed herein may be implemented in hardware, a software module executed by a processor, or a combination of both.
  • the software module can be placed in random access memory (RAM), memory, read only memory (ROM), electrically programmable ROM, electrically erasable programmable ROM, registers, hard disk, removable disk, CD-ROM, or technical field. Any other form of storage medium known.

Abstract

本发明实施例提供一种共享文件的方法和系统。该方法包括:从邮件客户端接收登录请求;根据登录请求,利用邮件服务器对邮件客户端进行身份认证后输出的信息完成对邮件客户端的登录鉴权;在登录鉴权成功时,从邮件客户端接收针对共享文件的获取请求,根据预先保存的共享文件和被共享者之间的对应关系,对邮件客户端进行共享关系鉴权;在共享关系鉴权成功时,允许邮件客户端获取共享文件,其中在登录鉴权失败时或者在共享关系鉴权失败时,禁止邮件客户端获取共享文件。本发明实施例利用被共享者的邮件服务器进行登录鉴权,然后进行共享关系鉴权,在两种鉴权都成功时才允许获取共享文件,从而实现对用户合法性的有效校验,改善文件共享的安全性。

Description

共享文件的方法和系统 技术领域
本发明实施例涉及通信领域, 并且更具体地, 涉及共享文件的方法和系 统。 背景技术
在曰常生活中,人们会从各方面获得或者自己创造出许多有价值的计算 机文件, 并且有将这些文件分享给他们的朋友的意愿。 被起初人们可以通过 软盘, 光盘等实物载体或通过局域网互相进行复制这些被共享的文件。
随着互联网的发展, 这种分享的手段更加丰富, 人们可以通过一些即时 工具传输文件、 通过电子邮件 Email发送小文件、 通过将文件上传到第三方 站点、 单独发送访问链接给其它人等等手段。
目前在互联网上共享文件有很多种形式, 一种是站内共享, 需要共享用 户和被共享用户登录到指定的站点进行访问和下载。 另一种是利用邮件系统 向站外用户共享, 此时共享用户可以将共享的文件通过 Email或其它通知手 段给用户发送共享文件的 URL( Uniform Resource Locator;统一资源定位符) 或者实体文件。 如果推送的是 URL链接, 则由用户通过复制该 URL到浏览 器中进行下载。
但是, 共享用户可能只希望将共享文件共享给特定的被共享用户, 而不 希望让其他人也能够获取该共享文件。 但是, 对于利用邮件系统共享文件的 方式, 难以控制除被共享用户之外的其他人获取共享文件。 发明内容
本发明实施例提供一种共享文件的方法和系统, 能够更有效地控制共享 文件的获取。
一方面, 提供了一种共享文件的方法, 包括: 从邮件客户端接收登录请 求; 根据所述登录请求, 利用邮件服务器对邮件客户端进行身份认证后输出 的信息完成对邮件客户端的登录鉴权; 在登录鉴权成功时, 从所述邮件客户 端接收针对共享文件的获取请求, 根据预先保存的共享文件和被共享者之间 的对应关系, 对邮件客户端进行共享关系鉴权; 在共享关系鉴权成功时, 允 许邮件客户端获取共享文件, 其中在登录鉴权失败时或者在共享关系鉴权失 败时, 禁止邮件客户端获取共享文件。
另一方面, 提供了一种共享文件的方法, 包括: 从邮件服务器接收来自 共享系统的多用途互联网邮件扩展 MIME邮件; 确定 MIME邮件是否为用 于共享文件的共享邮件;在确定 MIME邮件为共享邮件时向共享系统发送登 录请求, 登录请求中携带登录邮件服务器的口令, 以便共享系统将口令发给 邮件服务器进行身份认证,使得共享系统利用邮件服务器对进行身份认证后 输出的信息完成登录鉴权; 在登录鉴权成功时向共享系统发送针对共享文件 的获取请求, 以便共享系统根据预先保存的共享文件和被共享者之间的对应 关系进行共享关系鉴权;在共享关系鉴权成功时,从共享系统接收共享文件。
另一方面, 提供了一种共享系统, 包括: 第一接收单元, 用于从邮件客 户端接收登录请求; 第一鉴权单元, 用于根据所述登录请求, 利用邮件服务 器对邮件客户端进行身份认证后输出的信息完成对邮件客户端的登录鉴权, 第二鉴权单元, 用于在登录鉴权成功时, 从所述邮件客户端接收针对共享文 件的获取请求, 根据预先保存的共享文件和被共享者之间的对应关系, 对邮 件客户端进行共享关系鉴权; 控制单元, 用于在共享关系鉴权成功时, 允许 邮件客户端获取共享文件, 其中控制单元在身份鉴权失败时或者在共享关系 鉴权失败时, 禁止邮件客户端获取共享文件。
另一方面, 提供了一种邮件客户端, 包括: 接收单元, 用于从邮件服务 器接收来自共享系统的多用途互联网邮件扩展 MIME邮件; 确定单元 , 用于 确定 MIME 邮件是否为用于共享文件的共享邮件; 发送单元, 用于在确定 MIME邮件为共享邮件时向共享系统发送登录请求, 登录请求中携带登录邮 件服务器的口令, 以便共享系统将口令发给邮件服务器进行身份认证, 使得 共享系统利用邮件服务器对进行身份认证后输出的信息完成登录鉴权, 并在 登录鉴权成功时向共享系统发送针对共享文件的获取请求, 以便共享系统根 据预先保存的共享文件和被共享者之间的对应关系进行共享关系鉴权; 共享 单元, 用于在共享关系鉴权成功时, 从共享系统接收共享文件。
另一方面, 提供了一种邮件服务器, 包括: 邮件接收单元, 用于从共享 系统接收多用途互联网邮件扩展 MIME 邮件; 邮件确定单元, 用于确定 MIME 邮件是否为用于共享文件的共享邮件; 消息发送单元, 用于在确定 MIME 邮件为共享邮件时向共享系统发送登录信息请求消息; 信息接收单 元, 用于接收共享系统根据登录信息请求消息生成的一次性用户名和密码; 信息添加单元, 用于将一次性用户名和密码作为输出的信息添加到共享邮件 中发送给邮件客户端。
发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共享 对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共享 文件, 从而实现了对用户合法性的有效校验, ?文善了文件共享的安全性。 附图说明
为了更清楚地说明本发明实施例的技术方案, 下面将对实施例或现有技 术描述中所需要使用的附图作简单地介绍, 显而易见地, 下面描述中的附图 仅仅是本发明的一些实施例, 对于本领域普通技术人员来讲, 在不付出创造 性劳动性的前提下, 还可以根据这些附图获得其他的附图。
图 1是根据本发明实施例的共享文件的方法的示意流程图。
图 2是根据本发明一个实施例的发起共享文件的过程的示意流程图。 图 3是根据本发明另一实施例的共享文件的方法的示意流程图。
图 4是根据本发明一个实施例的获取共享文件的过程的示意流程图。 图 5是根据本发明一个实施例的获取共享文件的过程的示意流程图。 图 6是根据本发明实施例的共享系统的示意框图。
图 7是根据本发明另一实施例的共享系统的示意框图。
图 8是根据本发明实施例的邮件客户端的示意框图。
图 9是根据本发明另一实施例的邮件客户端的示意框图。
图 10是根据本发明实施例的邮件服务器的示意框图。 具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行 清楚、 完整地描述, 显然, 所描述的实施例是本发明一部分实施例, 而不是 全部的实施例。 基于本发明中的实施例, 本领域普通技术人员在没有作出创 造性劳动前提下所获得的所有其他实施例, 都属于本发明保护的范围。
图 1是根据本发明实施例的共享文件的方法的示意流程图。 图 1的方法 主要由共享者的共享系统执行。
101 , 从邮件客户端接收登录请求。 登录请求中可携带邮件客户端的登录信息, 例如登录所需的用户名和 / 或密码。
102, 根据所述登录请求, 利用邮件服务器对邮件客户端进行身份认证 后输出的信息完成对邮件客户端的登录鉴权。
本发明实施例首先对邮件客户端进行登录鉴权, 以验证发出登录请求的 邮件客户端的真实身份。登录鉴权中所利用的所述邮件服务器对邮件客户端 进行身份认证后输出的信息可以是在登录鉴权过程中由邮件服务器进行身 份认证而输出的信息, 在此情况下, 登录请求中可携带邮件客户端用于登录 邮件服务器的口令; 登录鉴权中所利用的所述邮件服务器对邮件客户端进行 身份认证后输出的信息也可以是在登录鉴权之前由邮件服务器进行身份认 证而输出的信息, 在此情况下, 登录请求中可携带在登录鉴权前邮件服务器 从共享系统获得并输出给邮件客户端的一次性用户名和密码。
103, 在登录鉴权成功时, 从邮件客户端接收针对共享文件的获取请求, 根据预先保存的共享文件和被共享者之间的对应关系, 对邮件客户端进行共 享关系答权。
获取请求中可携带有关共享文件的信息 (例如共享文件标识)。 在确定 了发出登录请求的邮件客户端的真实身份之后, 对邮件客户端进行共享关系 鉴权。 在共享关系鉴权过程中, 检查该邮件客户端是否符合共享文件和被共 享者之间的对应关系, 即检查该邮件客户端是否为共享者真正想要发布该共 享文件的被共享者。 用于共享关系鉴权的对应关系信息可以预先由共享者提 供, 并在发布共享文件时存储在共享系统中。 例如, 共享系统可以表格的形 式存储共享文件标识和被共享者标识(例如邮箱地址 )之间的对应关系。 当 接收到获取请求时,根据该获取请求中携带的共享文件标识查找相应的被共 享者标识, 并将查找到的被共享者标识与邮件客户端所代表的用户标识进行 比较。 当两者一致时, 认为该邮件客户端符合共享文件和被共享者之间的对 应关系, 通过共享关系鉴权, 否则共享关系鉴权失败。
104, 在共享关系鉴权成功时, 允许邮件客户端获取共享文件。
登录鉴权和共享关系鉴权均成功时,证明发出共享文件获取请求的邮件 客户端确实是真正被共享者的邮件客户端。 此时允许邮件客户端获取共享文 件, 例如向邮件客户端返回共享文件的码流信息。
105 , 在登录鉴权失败时或者在共享关系鉴权失败时, 禁止邮件客户端 获取共享文件。
登录鉴权失败或者共享关系鉴权失败, 均表明发出共享文件获取请求的 邮件客户端不是真正被共享者, 因此禁止获取共享文件, 保证了除真正被共 享者之外的其他人不能获得该共享文件。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
下面结合具体例子, 更加详细地描述本发明实施例。 图 2是根据本发明 一个实施例的发起共享文件的过程的示意流程图。
本实施例的共享者通过共享邮件向被共享者发起共享文件。 图 2的实施 例中涉及用户 A (共享者)的共享客户端 21和共享系统 22, 以及用户 B (被 共享者 ) 的邮件服务器 23和邮件客户端 24。
201 , 共享系统 22接收共享者发起的文件共享请求。
共享者 A通过共享客户端 21发起文件共享请求。 该共享请求中可以包 括共享文件本身, 此时共享系统 22可存储该共享文件。 或者, 该共享请求 中可包括共享文件的存储位置信息, 使得共享系统 22能够提取该共享文件。
可选地, 除了共享文件的实体之外, 文件系统 22 同时可以保存共享文 件的描述信息 (元数据信息)。
下面的表 1是共享文件的元数据信息的一个例子。 应注意, 表 1的例子 不是限制性的, 本发明实施例的元数据不限于此, 可以根据需要删除部分字 段, 或者增加其他字段。
表 1 共享文件的描述信息
Figure imgf000007_0001
另外, 共享者 A可以在共享请求中指定被共享者 B , 表明共享者 A只 想把该共享文件共享给^ 此时可以指定被共享者 B的邮件地址, 如通常的 Email邮件地址。 共享者 A也可以指定网站的注册用户标识, 共享系统可以 通过该注册用户标识到该指定网站索引到用户的 Email地址。
应注意, 共享文件的上传操作可以与被共享者 B的指定操作同时执行, 即共享者 A在上传共享文件的同时指定被共享者 B邮件地址; 共享者 A也 可以在文件上传之后, 再指定被共享者 B的邮件地址, 从而发起文件共享。 这些变化均落入本发明实施例的范围内。
可选地, 作为另一实施例, 共享者 A可以在上传共享文件之后, 随时更 新共享文件, 共享系统 22可以记录更新共享文件的更新时间, 并保存为时 间戳(第一时间戳)。 例如, 在上面表 1的序号 5 (更新时间) 中记录文件内 容的更新时间。 由于并未更改共享文件的其他元数据信息, 如文件 ID, 因 此被共享者 B 在通过共享邮件获取共享文件时, 可获取到更新后的共享文 件, 而无需共享者 A再向被共享者 B发送新的邮件。 这样, 使得共享文件 的方法更加方便。
202,共享系统 22根据共享请求创建共享文件与被共享者之间的对应关 系, 并通过扩展 MIME邮件, 生成共享邮件。
表 2是共享系统 22创建的对应关系信息的一个例子。 应注意, 表 2的 例子不是限制性的, 本发明实施例的元数据不限于此, 可以根据需要删除部 分字段, 或者增加其他字段。 例如, 对应关系信息可仅仅包括文件 ID和被 共享者邮件地址。
表 2对应关系信息
Figure imgf000008_0001
MIME全称为 "Multipurpose Internet Mail Extensions", 即 "多用途互联网 邮件扩展"。 它是当前广泛应用的一种电子邮件技术规范, 基本内容定义于 RFC ( Request For Comments; 请求评议) 2045-2049。
MIME邮件就是符合 MIME规范的电子邮件, 或者说根据 MIME规范 编码而成的电子邮件。 在 MIME出台之前, 使用 RFC 822只能发送基本的 ASCII ( American Standard Code for Information Interchange; 美国信息互换标 准代码)码文本信息, 邮件内容如果要包括二进制文件、 声音和动画等, 实 现起来非常困难。 MIME提供了一种可以在邮件中附加多种不同编码文件的 方法,弥补了原来的信息格式的不足。实际上不仅仅是邮件编码,现在 MIME 已经成为 HTTP (超文本传输协议; HyperText Transfer Protocol )协议标准的 一个部分。 简单理解, MIME就是 Email邮件的编码格式。
对于共享的内容在生成共享邮件时, 可以扩展以下邮件头域信息: Content- Type: application/x- sharefile
Content-Disposition:attachment;filename=''l.bmp";x-Share-Fid='' 134566789'';
x-Share-Server="pop3.fileserver.com"
其中内容类型 application/x-sharefile表示该共享邮件存在要共享的文件 内容。 文件名 filename对应于上面表 1 的序号 2, 即共享文件的文件名为 "l.bmp"; x-Share-Fid="l 34566789"表示文件 ID为'' 134566789"; x-Share-Server 表示共享文件的存 4渚地址为 "pop3.fileserver.com"。
在生成共享邮件时, 扩展邮件头域信息, 同时还可以在邮件内容中增加 描述共享文件的内容信息、 共享者留言等信息。
203, 将共享邮件通过邮件服务器 23发给邮件客户端 24。
例如, 通过标准的 SMTP ( Simple Mail Transfer Protocol; 简单邮件传输 协议)协议发送该共享邮件。邮件客户端 24接收邮件的方法可与普通的 P0P3 协议下载方式类似, 按照 P0P3方式从邮件服务器 23下载共享邮件。 邮件 服务器 23 可以是所有符合标准的第三方服务器, 即互联网上通用的邮件服 务器。
POP3 ( Post Office Protocol 3; 邮局协议的第 3 个版本)是常用的电子 邮件协议, 它规定怎样将个人计算机连接到互联网的邮件服务器和下载电子 邮件的电子协议。 P0P3 允许用户从服务器上把邮件存储到本地主机(即自 己的计算机)上, 同时删除保存在邮件服务器上的邮件。 筒单理解, 就是使 用邮件客户端 (例如 FoxmaiL outlook等)从邮件服务器下载 Email的交互 协议。
204,共享系统 22从邮件客户端 24接收登录请求。 204的实现方式与图 1的 101相似, 为避免重复, 不再赘述。
205 ,共享系统 22利用邮件服务器 23对邮件客户端 24进行身份认证后 输出的信息完成对邮件客户端 24的登录鉴权。 205的实现方式与图 1的 102 相似, 为避免重复, 不再赘述。
206, 共享系统 22在登录鉴权成功时, 从邮件客户端接收针对共享文件 的获取请求, 根据预先保存的共享文件和被共享者之间的对应关系, 对邮件 客户端 24进行共享关系鉴权。
共享关系鉴权的过程中, 可以接收邮件客户端 130发送的针对共享文件 的获取请求, 例如包括扩展的 MIME头域中携带的 x-Share-Fid的 RETR命 令。 获取请求携带共享文件的相关信息, 如共享文件标识 ( x-Share-Fid )。 RETR命令的格式可以如下所示:
RETR x-Share-Fid中的字符串
共享系统 22验证 RETR命令中的 x-Share-Fid值和被共享者 B的邮件地 址之间的对应关系是否符合表 2 (对应关系)。 例如, 从表 2 中查找对应于 x-Share-Fid的被共享者邮件地址,检查该被共享者邮件地址是否为所述被共 享者 B的邮件地址。 如果两者一致, 则认为共享关系鉴权成功, 否则认为共 享关系鉴权失败。
此外, 获取请求中还可以携带与共享文件相关的第二时间戳。 如果邮件 客户端先前已经发起过获取该共享文件的过程并且获取了相应的共享文件 (例如, 更新前的共享文件), 第二时间戳可以是先前获取共享文件时的时 间戳。 此时 RETR命令的格式可以如下所示:
RETR x-Share-Fid中的字符串 先前获取共享文件时的时间戳 在此情况下, 共享系统 22 在共享关系鉴权的过程中, 进一步可检查 RETR命令中携带的时间戳。当更新共享文件时记录的第一时间戳(参见 201 中所述)对应的时间比 RETR命令中的第二时间戳对应的时间更晚时, 说明 共享者 A在被共享者 B上一次下载共享文件之后更新了共享文件, 因此允 许邮件客户端获取更新后的共享文件。 否则, 当第一时间戳对应的时间比第 二时间戳对应的时间更早或相同时, 可以不允许邮件客户端获取更新后的共 享文件。
207, 共享系统 22在共享关系鉴权成功时, 允许邮件客户端 24获取共 享文件, 在返回邮件客户端 24的响应中携带共享文件的码流信息。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
如图 1中 102所述,登录鉴权中所利用的所述邮件服务器对邮件客户端 进行身份认证后输出的信息可以是在登录鉴权过程中由邮件服务器输出的 信息,也可以是在登录鉴权之前,由邮件服务器进行身份认证而输出的信息。 当该输出的信息是在登录鉴权过程中由邮件服务器输出的信息时, 101 中接收的登录请求中携带登录邮件服务器的口令。 在登录鉴权(102 ) 时, 共享系统提取登录请求中携带的邮件客户端登录邮件服务器的口令, 将该口 令发送到邮件服务器进行身份认证。 然后接收邮件服务器对邮件客户端进行 身份认证后输出的信息, 若输出的信息表明身份认证成功, 则通过对邮件客 户端的登录鉴权; 若所述输出的信息表明身份认证不成功, 则不通过对邮件 客户端的登录鉴权。
图 3是根据本发明另一实施例的共享文件的方法的示意流程图。 图 4的 方法由被共享者的邮件客户端 (例如图 2的邮件客户端 24 )执行。
301 , 从邮件服务器接收来自共享系统的多用途互联网邮件扩展 MIME 邮件。
例如,如图 2的 203所述,可通过 POP3方式从邮件服务器 23接收 MIME 邮件。
302 , 确定 MIME邮件是否为用于共享文件的共享邮件。
邮件客户端 24解析 MIME邮件的头域, 以确定 MIME邮件的内容类型 ( content type )。 例如, 在 MIME邮件的内容类型为 application/x-sharefile类 型时, 确定 MIME邮件为共享邮件。
303 , 在确定 MIME邮件为共享邮件时向共享系统发送登录请求, 该登 录请求中携带登录邮件服务器的口令, 以便共享系统将所述口令发给邮件服 务器进行身份认证,使得共享系统利用邮件服务器对进行身份认证后输出的 信息完成登录鉴权。
304 , 在登录鉴权成功时向共享系统发送针对共享文件的获取请求, 以 便共享系统根据预先保存的共享文件和被共享者之间的对应关系进行共享 关系鉴权。
305 , 在共享关系鉴权成功时, 从共享系统接收共享文件。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
图 4是根据本发明一个实施例的获取共享文件的过程的示意流程图。在 图 4的实施例中,共享系统利用在登录鉴权过程中由邮件服务器进行身份认 证而输出的信息完成该登录鉴权。 例如, 此时邮件服务器输出的信息可以是 邮件服务器在登录鉴权过程中输出的响应。
图 4的实施例中, 与图 2相同或相似的过程, 采用相同或相似的附图标 记, 并适当省略其详细描述。 图 4与图 2的不同之处在于:
204a, 在邮件客户端 24从邮件服务器 23获得共享邮件之后, 向共享系 统 22发送登录请求。 此登录请求中携带邮件客户端 24登录邮件服务器 23 的口令。
可选地, 作为一个实施例, 邮件客户端 24在发送登录请求之前, 可通 过发送 APOP命令到邮件服务器 23探测该邮件服务器 23是否支持 APOP ( authentication post office protocol; 验证邮局协议)登录。 如杲不支持, 则 在 204a中向共享系统 22发送的口令为 USER命令; 如果支持, 则在 204a 中发送的口令为 LOGIN命令。
具体地, 如果邮件服务器 23支持 APOP协议, 则执行扩展的 POP3协 议过程。 在 204a中邮件客户端 24发送 LOGIN命令给共享系统 22。 LOGIN 命令的格式可如下所示:
LOGIN 邮件服务器 23地址
如邮件服务器 23不支持 APOP协议, 则执行标准 POP3协议过程。 在 204a中邮件客户端 24发送扩展的 USER命令给共享系统 22。 USER命令的 格式可如下所示:
USER 用户 B@邮件服务器 23地址
205a-f 为共享系统 22利用邮件服务器 23对邮件客户端 24进行身份认 证后输出的信息完成对邮件客户端 24的登录鉴权的过程的一个例子。
如果 204a中发送的口令为上述 LOGIN命令, 则登录鉴权的过程如下:
205a, 提取登录请求中携带的邮件客户端登录邮件服务器的 LOGIN命 令。 解析出 LOGIN命令中携带的 POP3服务器地址(即, 邮件服务器 23地 址)。
205b, 共享系统 22收到登录口令( LOGIN命令)后, 与 LOGIN命令 中携带的 POP3服务器(即, 邮件服务器 23 )建立连接, 通过建立的连接向 邮件服务器 23转发该 LOGIN命令。
205c, 收到邮件服务器 23针对该 LOGIN命令的响应。
205d, 共享系统 22将收到的响应转发给邮件客户端 24。 205e, 邮件客户端 24收到返回的响应后, 从该响应中截取出返回的随 机字符串, 计算 MD5摘要, 并发送扩展的 APOP命令(携带该 MD5摘要) 给共享系统 22。
205f, 邮件服务子装置 120将该 APOP命令转发给邮件服务器 23, 以完 成邮件服务器 23对邮件客户端 24的身份认证。 APOP命令的格式可如下所 示:
APOP 用户 B@邮件服务器 23地址 摘要字符串
另一方面, 如果 204a中发送的口令为上述 USER命令, 则登录鉴权的 过程如下:
205a,提取登录请求中携带的邮件客户端登录邮件服务器的 USER命令。 解析出命令中携带的 UserName (用户 B )和邮件服务器 23的 POP3服务器 地址。
205b, 共享系统 22收到登录口令(USER命令)后, 与 USER命令中 的 POP3服务器(即, 邮件服务器 23 )建立连接, 通过建立的连接向邮件服 务器 23转发该 USER命令。
205c, 共享系统 22收到邮件服务器 23针对该 USER命令的响应。
205d, 共享系统 22将收到的响应转发给邮件客户端 24。
205e, 邮件客户端 24收到返回的响应后, 向共享系统 22发送 PASS命 令, 携带登录密码。
205f, 邮件服务子装置 120将该 PASS命令转发给邮件服务器 23, 以完 成邮件服务器 23对邮件客户端 24的身份认证。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
图 5是根据本发明一个实施例的获取共享文件的过程的示意流程图。在 图 5的实施例中,共享系统利用在登录鉴权之前由邮件服务器进行身份认证 而输出的信息完成该登录鉴权。 例如, 此时邮件服务器输出的信息可以是邮 件服务器在登录鉴权之前向邮件客户端输出的一次性用户名和密码。
图 5的实施例中, 与图 2相同或相似的过程, 采用相同或相似的附图标 记, 并适当省略其详细描述。 图 5与图 2的不同之处在于:
203a, 邮件服务器 23从共享系统 22接收 MIME邮件。 203b, 邮件服务器 23确定该 MIME邮件是否为用于共享文件的共享邮 件。 例如邮件服务器 23 解析邮件中的内容类型, 以确定内容类型是否为 application/x-sharefile类型, 如果是则确定该 MIME邮件是共享邮件。
203c, 在确定该 MIME邮件为共享邮件时, 邮件服务器 23向共享系统 22发送登录信息获取请求。 该登录信息获取请求用于向共享系统 22请求后 续登录鉴权时所需的登录信息, 例如一次性用户名和密码。
203d, 在接收到邮件服务器 23根据共享邮件发起的登录信息获取请求 之后, 共享系统 22根据该登录信息获取请求, 生成一次性用户名和密码, 保存该一次性用户名和密码, 并向邮件服务器 23返回该一次性用户名和密 码。
203e, 在接收到共享系统 22根据登录信息获取请求生成的一次性用户 名和密码之后, 邮件服务器 23将一次性用户名和密码作为输出的信息添加 到共享邮件中发送给邮件客户端 24。
204f, 共享系统 22从邮件客户端 24接收登录请求。 此时, 邮件客户端 24在登录请求中携带在 203e中获得的一次性用户名和密码。
205g, 共享系统 22提取登录请求中携带的一次性用户名和密码;
205h,共享系统 22根据登录请求中携带的一次性用户名和密码( 205g )、 以及所保存的一次性用户名和密码( 203d ),对邮件客户端 24进行登录鉴权。
如果 205g中得到的一次性用户名和密码符合 203d中保存的一次性用户 名和密码, 则登录鉴权成功。
后续过程与图 2中相同, 为避免重复, 不再赘述。
另夕卜,在共享文件传输完之后,可将本地登录使用的用户名 /密码状态置 为失效, 结束共享接收流程。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
下面描述本发明实施例的一个示例应用场景。例如用户 A外出 良游,拍 摄了很多照片, 希望可以将这些照片分享给身处各地的亲朋好友 B、 C, D、 E。 用户 A的有些好友并没有在同一个 SNS ( Social Networking Services; 社 会性网络服务) 网站进行注册, 无法直接通过 SNS 网站进行分享。 这时用 户 A就可以通过将这些照片压缩上传到文件共享装置,通过邮件服务子装置 发送 Email通知信给他的亲朋好友。用户 B作为用户 A的好友, 当他使用邮 件客户端查看邮件时, 发现有新邮件, 邮件客户端会到邮件服务子装置下载 用户 A分享的照片。
用户 A发出共享后,发现用户 C的 Email地址写错了,可以及时取消对 用户 C的共享, 避免照片被无关的人获取到。
用户 A发出共享后, 如果发现打包后的照片压缩档损坏, 只需要在文件 共享装置中更新文件即可, 不需要再次发送通知消息。
图 6是根据本发明实施例的共享系统的示意框图。 图 6的共享系统 600 包括第一接收单元 610、 第一鉴权单元 620、 第二鉴权单元 630和控制单元 640。
第一接收单元 610用于从邮件客户端接收登录请求。 第一鉴权单元 620 用于利用邮件服务器对邮件客户端进行身份认证后输出的信息完成对邮件 客户端的登录鉴权。 第二鉴权单元 630用于在登录鉴权成功时, 从邮件客户 端接收针对共享文件的获取请求, 根据预先保存的共享文件和被共享者之间 的对应关系, 对邮件客户端进行共享关系鉴权。 控制单元 640用于在共享关 系鉴权成功时, 允许邮件客户端获取共享文件。
控制单元 640在所述身份鉴权失败时或者在所述共享关系鉴权失败时, 禁止所述邮件客户端获取所述共享文件。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
图 7是根据本发明另一实施例的共享系统的示意框图。 图 7的共享系统 700包括图 6所示的第一接收单元 610、 第一鉴权单元 620、 第二鉴权单元 630和控制单元 640。
此外, 共享系统 700还包括第二接收单元 710、 邮件生成单元 720和邮 件发送单元 730。
第二接收单元 710接收共享者发起的文件共享请求。 邮件生成单元 720 根据共享请求创建共享文件与被共享者之间的对应关系, 并通过扩展多用途 互联网邮件扩展 MIME邮件, 生成共享邮件。 邮件发送单元 730将共享邮件 通过邮件服务器发给邮件客户端。
可选地, 作为一个实施例, 邮件发送单元 730包括接收模块 731和信息 生成模块 732。
接收模块 731用于接收邮件服务器根据共享邮件发起的登录信息获取请 求。 信息生成模块 732用于根据登录信息获取请求, 生成一次性用户名和密 码, 保存所述一次性用户名和密码, 并向邮件服务器返回所述一次性用户名 和密码, 以便在邮件客户端获取共享邮件时, 邮件服务器对邮件客户端进行 身份认证后将所述一次性用户名和密码作为输出的信息添加到共享邮件中 发送给邮件客户端,
此时所述第一接收单元 610从邮件客户端接收的登录请求中携带一次性 用户名和密码。
在此情况下, 第一鉴权单元 620包括提取模块 621和鉴权模块 622。 提 取模块 621用于提取登录请求中携带的一次性用户名和密码。 鉴权模块 622 用于根据登录请求中携带的一次性用户名和密码、 以及信息生成模块 732保 存的一次性用户名和密码, 对邮件客户端进行登录鉴权。
可选地, 作为另一实施例, 第一接收单元 610从邮件客户端接收的登录 请求中携带邮件客户端登录邮件服务器的口令。
在此情况下, 第一鉴权单元 620包括口令提取模块 623、 发送模块 624 和接收模块 625。
口令提取模块 623用于提取登录请求中携带的邮件客户端登录邮件服务 器的口令。 认证模块 624用于将该口令发送到邮件服务器进行身份认证。 接 收模块 625用于接收邮件服务器对邮件客户端进行身份认证后输出的信息, 若所述输出的信息表明身份认证成功, 则通过对邮件客户端的登录鉴权; 若 所述输出的信息表明身份认证不成功, 则不通过对邮件客户端的登录鉴权。
如果口令提取模块 623提取的口令为 USER命令,则认证模块 624向邮 件服务器转发所述 USER命令,将邮件服务器针对 USER命令的响应转发给 邮件客户端, 接收邮件客户端针对所述响应生成的 PASS命令, 向邮件服务 器转发所述 PASS命令, 以完成所述邮件服务器对邮件客户端的身份认证。
如果口令提取模块 623提取的口令为 LOGIN命令, 则认证模块 024向 邮件服务器转发所述 LOGIN命令,将邮件服务器针对 LOGIN命令的响应转 发给邮件客户端, 接收邮件客户端针对所述响应生成的 APOP命令, 向邮件 服务器转发所述 APOP命令, 以完成邮件服务器对邮件客户端的身份认证。
共享系统 600、 700的一个例子是图 2-图 5中的共享系统 22, 并可执行 图 2-图 5中涉及共享系统 22的操作, 为避免重复, 不再赘述。
图 8是根据本发明实施例的邮件客户端的示意框图。 图 8的邮件客户端 800包括接收单元 810、 确定单元 820、 发送单元 830和共享单元 840。
接收单元 810用于从邮件服务器接收来自共享系统的多用途互联网邮件 扩展 MIME邮件。 确定单元 820用于确定 MIME邮件是否为用于共享文件 的共享邮件。发送单元 830用于在确定 MIME邮件为共享邮件时向共享系统 发送登录消息, 登录请求中携带登录邮件服务器的口令, 以便共享系统将口 令发给邮件服务器进行身份认证, 使得共享系统利用邮件服务器对进行身份 认证后输出的信息完成登录鉴权, 并在登录鉴权成功时向共享系统发送针对 共享文件的获取请求, 以便共享系统根据预先保存的共享文件和被共享者之 间的对应关系进行共享关系鉴权。共享单元 840用于在共享关系鉴权成功时, 从共享系统接收共享文件。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
图 9是根据本发明另一实施例的邮件客户端的示意框图。 图 9的邮件客 户端 900包括图 8中的接收单元 810、 确定单元 820、 发送单元 830和共享 单元 840。
此外,发送单元 830可包括接收模块 831、生成模块 832和发送模块 833。 如果登录请求中携带的口令为 USER命令,则发送模块 833向共享系统 发送所述 USER命令, 以便共享系统将 USER命令发给邮件服务器。接收模 块 831用于接收共享系统转发的邮件服务器针对 USER命令的响应。生成模 块 832用于根据响应生成 PASS命令。 发送模块 833还向共享系统发送所述 PASS命令, 以便共享系统将 PASS命令发给邮件服务器, 以完成邮件服务 器进行的身份认证。
如果登录请求中携带的口令为 LOGIN命令, 则发送模块 833向共享系 统发送所述 LOGIN命令, 以便共享系统将 LOGIN命令发给邮件服务器。接 收模块 831用于接收共享系统转发的邮件服务器针对 LOGIN命令的响应。 生成模块 832用于根据响应生成 APOP命令。发送模块 833还向共享系统发 送所述 APOP命令, 以便共享系统将 APOP命令发给邮件服务器, 以完成邮 件服务器进行的身份认证。 邮件客户端 800、 900的一个例子是图 2-图 5中的邮件客户端 24, 并可 执行图 2-图 5中涉及邮件客户端 24的操作, 为避免重复, 不再赘述。
图 10是根据本发明实施例的邮件服务器的示意框图。 图 10的邮件服务 器 1000包括邮件接收单元 1010、 邮件确定单元 1020、 消息发送单元 1030、 信息接收单元 1040和信息添加单元 1050。
邮件接收单元 1010用于从共享系统接收多用途互联网邮件扩展 MIME 邮件。 邮件确定单元 1020用于确定 MIME邮件是否为用于共享文件的共享 邮件。 消息发送单元 1030用于在确定 MIME邮件为共享邮件时向共享系统 发送登录信息获取请求。 信息接收单元 1040用于接收共享系统根据登录信 息获取请求生成的一次性用户名和密码。 信息添加单元 1050用于将一次性 用户名和密码作为输出的信息添加到共享邮件中发送给邮件客户端。
本发明实施例通过利用被共享者的邮件服务器进行登录鉴权, 并利用共 享对应关系进行共享关系鉴权, 仅仅在两种鉴权都成功时才允许用户获取共 享文件, 从而实现了对用户合法性的有效校验, 改善了文件共享的安全性。
邮件服务器 1000的一个例子是图 2-图 5中的邮件服务器 23, 并可执行 图 2-图 5中涉及邮件服务器 23的操作, 为避免重复, 不再赘述。
本领域普通技术人员可以意识到, 结合本文中所公开的实施例描述的各 示例的单元及算法步骤, 能够以电子硬件、 计算机软件或者二者的结合来实 现, 为了清楚地说明硬件和软件的可互换性, 在上述说明中已经按照功能一 般性地描述了各示例的组成及步骤。 这些功能究竟以硬件还是软件方式来执 行, 取决于技术方案的特定应用和设计约束条件。 专业技术人员可以对每个 特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超 出本发明的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以用硬件、处理 器执行的软件模块, 或者二者的结合来实施。 软件模块可以置于随机存储器 ( RAM )、 内存、 只读存储器 (ROM )、 电可编程 ROM、 电可擦除可编程 ROM、 寄存器、 硬盘、 可移动磁盘、 CD-ROM, 或技术领域内所公知的任意 其它形式的存储介质中。
尽管已示出和描述了本发明的一些实施例, 但本领域技术人员应理解, 在不脱离本发明的原理和精神的情况下, 可对这些实施例进行各种修改, 这 样的修改应落入本发明的范围内。

Claims

权利要求
1、 一种共享文件的方法, 其特征在于, 包括:
从邮件客户端接收登录请求;
根据所述登录请求, 利用邮件服务器对所述邮件客户端进行身份认证后 输出的信息完成对所述邮件客户端的登录鉴权;
在所述登录鉴权成功时,从所述邮件客户端接收针对共享文件的获取请 求, 根据预先保存的所述共享文件和被共享者之间的对应关系, 对所述邮件 客户端进行共享关系鉴权;
在所述共享关系鉴权成功时, 允许所述邮件客户端获取所述共享文件, 其中在所述登录鉴权失败时或者在所述共享关系鉴权失败时, 禁止所述 邮件客户端获取所述共享文件。
2、 如权利要求 1所述的方法, 其特征在于, 在从邮件客户端接收登录 请求之前, 还包括:
接收共享者发起的文件共享请求;
根据所述共享请求创建共享文件与被共享者之间的对应关系, 并通过扩 展多用途互联网邮件扩展 MIME邮件, 生成共享邮件;
将所述共享邮件通过所述邮件服务器发给所述邮件客户端。
3、 如权利要求 2所述的方法, 其特征在于, 将所述共享邮件通过所述 邮件服务器发给所述邮件客户端包括:
接收所述邮件服务器根据所述共享邮件发起的登录信息获取请求; 根据所述登录信息获取请求, 生成一次性用户名和密码, 保存所述一次 性用户名和密码, 并向所述邮件服务器返回所述一次性用户名和密码; 所述从邮件客户端接收的针对共享文件的登录请求中携带一次性用户 名和密码; 所述利用邮件服务器对所述邮件客户端进行身份认证后输出的信 息完成对所述邮件客户端的登录鉴权包括:
提取所述登录请求中携带的一次性用户名和密码,所述登录请求中携带 的一次性用户名和密码由所述邮件服务器发送给所述客户端;
根据所述登录请求中携带的一次性用户名和密码、 以及所保存的一次性 用户名和密码, 对所述邮件客户端进行登录鉴权。
4、 如权利要求 1所述的方法, 其特征在于, 所述从邮件客户端接收的 登录请求中携带所述邮件客户端登录邮件服务器的口令, 所述利用邮件服务 器对所述邮件客户端进行身份认证后输出的信息完成对所述邮件客户端的 登录鉴权包括:
提取所述登录请求中携带的所述邮件客户端登录邮件服务器的口令; 将所述口令发送到所述邮件服务器进行身份认证;
接收所述邮件服务器对所述邮件客户端进行身份认证后输出的信息, 若 所述输出的信息表明身份认证成功 , 则通过对所述邮件客户端的登录鉴权; 若所述输出的信息表明身份认证不成功, 则不通过对所述邮件客户端的登录 鉴权。
5、 如权利要求 4所述的方法, 其特征在于, 所述口令为 USER命令, 所述将所述口令发送到所述邮件服务器进行身份认证包括:
向所述邮件服务器转发所述 USER命令; 接收所述邮件客户端针对所述响应生成的 PASS命令, 向所述邮件服务 器转发所述 PASS命令, 以完成所述邮件服务器对所述邮件客户端的身份认 证。
6、 如权利要求 4所述的方法, 其特征在于, 所述口令为 LOGIN命令, 所述将所述口令发送到所述邮件服务器进行身份认证包括:
向所述邮件服务器转发所述 LOGIN命令;
将所述邮件服务器针对所述 LOGIN 命令的响应转发给所述邮件客户 端;
接收所述邮件客户端针对所述响应生成的 APOP命令,向所述邮件服务 器转发所述 APOP命令, 以完成所述邮件服务器对所述邮件客户端的身份认 证。
7、 如权利要求 1-6任一项所述的方法, 其特征在于, 从所述邮件客户 端接收的所述针对共享文件的获取请求中携带与所述共享文件相关的第二 时间戳,
所述方法还包括:
更新所述共享文件, 并记录与更新后的共享文件相关的第一时间戳; 在所述第一时间戳对应的时间比所述第二时间戳对应的时间更晚时, 允 许所述邮件客户端获取所述更新后的共享文件, 在所述第一时间戳对应的时 间比所述第二时间戳对应的时间更早或相同时, 不允许所述邮件客户端获取 所述更新后的共享文件。
8、 一种共享文件的方法, 其特征在于, 包括:
从邮件服务器接收多用途互联网邮件扩展 MIME邮件;
确定所述 MIME邮件是否为用于共享文件的共享邮件;
在确定所述 MIME邮件为共享邮件时向共享系统发送登录请求,所述登 录请求中携带登录所述邮件服务器的口令, 以便所述共享系统将所述口令发 给所述邮件服务器进行身份认证, 使得所述共享系统利用所述邮件服务器对 进行身份认证后输出的信息完成登录鉴权;
在所述登录鉴权成功时向所述共享系统发送针对共享文件的获取请求, 以便所述共享系统根据预先保存的所述共享文件和被共享者之间的对应关 系进行共享关系鉴权;
在所述共享关系鉴权成功时, 从所述共享系统接收所述共享文件。
9、 如权利要求 8所述的方法, 其特征在于, 所述口令为 USER命令, 所述共享系统将所述口令发给所述邮件服务器进行身份认证包括:
向所述共享系统发送所述 USER命令, 以便所述共享系统将所述 USER 命令转发给所述邮件服务器;
接收所述共享系统转发的所述邮件服务器针对所述 USER命令的响应; 根据所述响应生成 PASS命令;
向所述共享系统发送所述 PASS命令, 以便所述共享系统将所述 PASS 命令发给所述邮件服务器, 以完成所述邮件服务器进行的身份认证。
10、 如权利要求 8所述的方法, 其特征在于, 所述口令为 LOGIN命令, 所述共享系统将所述口令发给所述邮件服务器进行身份认证包括:
向所述共享系统发送所述 LOGIN 命令, 以便所述共享系统将所述 LOGIN命令转发给所述邮件服务器;
接收所述共享系统转发的所述邮件服务器针对所述 LOGIN命令的响 应;
根据所述响应生成 APOP命令;
向所述共享系统发送所述 APOP命令, 以便所述共享系统将所述 APOP 命令发给所述邮件服务器, 以完成所述邮件服务器进行的身份认证。
11、 如权利要求 8所述的方法, 其特征在于, 确定所述 MIME邮件是否 为用于共享文件的共享邮件包括:
解析所述 MIME 邮件的头域中的内容类型, 在所述内容类型为 application/x-sharefile类型时, 确定所述 MIME为共享邮件。
12、 一种共享系统, 其特征在于, 包括:
第一接收单元, 用于从邮件客户端接收登录请求;
第一鉴权单元, 用于根据所述登录请求, 利用邮件服务器对所述邮件客 户端进行身份认证后输出的信息完成对所述邮件客户端的登录鉴权,
第二鉴权单元, 用于在所述登录鉴权成功时, 从所述邮件客户端接收针 对共享文件的获取请求,根据预先保存的所述共享文件和被共享者之间的对 应关系, 对所述邮件客户端进行共享关系鉴权;
控制单元, 用于在所述共享关系鉴权成功时, 允许所述邮件客户端获取 所述共享文件,
其中所述控制单元在所述身份鉴权失败时或者在所述共享关系鉴权失 败时, 禁止所述邮件客户端获取所述共享文件。
13、 如权利要求 12所述的共享系统, 其特征在于, 还包括:
第二接收单元, 用于接收共享者发起的文件共享请求;
邮件生成单元,用于根据所述共享请求创建共享文件与被共享者之间的 对应关系 , 并通过扩展多用途互联网邮件扩展 MIME邮件, 生成共享邮件; 邮件发送单元,用于将所述共享邮件通过所述邮件服务器发给所述邮件 客户端。
14、 如权利要求 13所述的共享系统, 其特征在于, 所述邮件发送单元 包括:
接收模块, 用于接收所述邮件服务器根据所述共享邮件发起的登录信息 获取请求;
信息生成模块, 用于根据所述登录信息获取请求, 生成一次性用户名和 密码, 保存所述一次性用户名和密码, 并向所述邮件服务器返回所述一次性 用户名和密码, 以便在所述邮件客户端获取所述共享邮件时, 所述邮件服务 器对所述邮件客户端进行身份认证后将所述一次性用户名和密码作为输出 的信息添加到所述共享邮件中发送给所述邮件客户端,
其中所述第一接收单元从邮件客户端接收的登录请求中携带一次性用 户名和密码, 所述第一鉴权单元包括:
提取模块, 用于提取所述登录请求中携带的一次性用户名和密码; 鉴权模块, 用于根据所述登录请求中携带的一次性用户名和密码、 以及 所述信息生成模块保存的一次性用户名和密码, 对所述邮件客户端进行登录 鉴权。
15、 如权利要求 12所述的共享系统, 其特征在于, 所述第一接收单元 从邮件客户端接收的登录请求中携带所述邮件客户端登录邮件服务器的口 令,
所述第一鉴权单元包括:
口令提取模块,用于提取所述登录请求中携带的所述邮件客户端登录邮 件服务器的口令;
认证模块, 用于将所述口令发送到所述邮件服务器进行身份认证; 接收模块, 用于接收所述邮件服务器对所述邮件客户端进行身份认证后 输出的信息, 若所述输出的信息表明身份认证成功, 则通过对所述邮件客户 端的登录鉴权; 若所述输出的信息表明身份认证不成功, 则不通过对所述邮 件客户端的登录鉴权。
16、 如权利要求 15所述的共享系统, 其特征在于, 所述口令为 USER 命令, 所述认证模块向所述邮件服务器转发所述 USER命令, 将所述邮件服 务器针对所述 USER命令的响应转发给所述邮件客户端,接收所述邮件客户 端针对所述响应生成的 PASS命令,向所述邮件服务器转发所述 PASS命令, 以完成所述邮件服务器对所述邮件客户端的身份认证。
17、 如权利要求 15所述的共享系统, 其特征在于, 所述口令为 LOGIN 命令, 所述认证模块向所述邮件服务器转发所述 LOGIN命令, 将所述邮件 服务器针对所述 LOGIN命令的响应转发给所述邮件客户端, 接收所述邮件 客户端针对所述响应生成的 APOP命令, 向所述邮件服务器转发所述 APOP 命令, 以完成所述邮件服务器对所述邮件客户端的身份认证。
18、 一种邮件客户端, 其特征在于, 包括:
接收单元, 用于从邮件服务器接收多用途互联网邮件扩展 MIME邮件; 确定单元, 用于确定所述 MIME邮件是否为用于共享文件的共享邮件; 发送单元,用于在确定所述 MIME邮件为共享邮件时向所述共享系统发 送登录请求, 所述登录请求中携带登录所述邮件服务器的口令, 以便所述共 享系统将所述口令发给所述邮件服务器进行身份认证,使得所述共享系统利 用所述邮件服务器对进行身份认证后输出的信息完成登录鉴权, 并在所述登 录鉴权成功时向所述共享系统发送针对共享文件的获取请求,以便所述共享 系统根据预先保存的所述共享文件和被共享者之间的对应关系进行共享关 系鉴权;
共享单元, 用于在所述共享关系鉴权成功时, 从所述共享系统接收所述 共享文件。
19、如权利要求 18所述的邮件客户端, 其特征在于, 所述口令为 USER 命令, 所述发送单元包括:
发送模块, 用于向所述共享系统发送所述 USER命令, 以便所述共享系 统将所述 USER命令发给所述邮件服务器;
接收模块, 用于接收所述共享系统转发的所述邮件服务器针对所述 USER命令的响应;
生成模块, 用于根据所述响应生成 PASS命令;
所述发送模块还用于向所述共享系统发送所述 PASS命令, 以便所述共 享系统将所述 PASS命令发给所述邮件服务器, 以完成所述邮件服务器进行 的身份认证。
20、如权利要求 18所述的邮件客户端,其特征在于,所述口令为 LOGIN 命令, 所述发送单元包括:
发送模块, 用于向所述共享系统发送所述 LOGIN命令, 以便所述共享 系统将所述 LOGIN命令发给所述邮件服务器;
接收模块, 用于接收所述共享系统转发的所述邮件服务器针对所述 LOGIN命令的响应;
生成模块, 用于根据所述响应生成 APOP命令;
所述发送模块还用于向所述共享系统发送所述 APOP命令,以便所述共 享系统将所述 APOP命令发给所述邮件服务器, 以完成所述邮件服务器进行 的身份认证。
21、 一种邮件服务器, 其特征在于, 包括:
邮件接收单元, 用于接收多用途互联网邮件扩展 MIME邮件; 邮件确定单元,用于确定所述 MIME邮件是否为用于共享文件的共享邮 件; 消息发送单元,用于在确定所述 MIME邮件为共享邮件时向所述共享系 统发送登录信息获取请求;
信息接收单元,用于接收所述共享系统根据所述登录信息获取请求生成 的一次性用户名和密码;
信息添加单元,用于将所述一次性用户名和密码作为输出的信息添加到 所述共享邮件中发送给邮件客户端。
PCT/CN2011/073923 2011-05-11 2011-05-11 共享文件的方法和系统 WO2011124168A2 (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
PCT/CN2011/073923 WO2011124168A2 (zh) 2011-05-11 2011-05-11 共享文件的方法和系统
CN201180000596.XA CN102204194B (zh) 2011-05-11 2011-05-11 共享文件的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2011/073923 WO2011124168A2 (zh) 2011-05-11 2011-05-11 共享文件的方法和系统

Publications (2)

Publication Number Publication Date
WO2011124168A2 true WO2011124168A2 (zh) 2011-10-13
WO2011124168A3 WO2011124168A3 (zh) 2012-04-12

Family

ID=44662815

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2011/073923 WO2011124168A2 (zh) 2011-05-11 2011-05-11 共享文件的方法和系统

Country Status (2)

Country Link
CN (1) CN102204194B (zh)
WO (1) WO2011124168A2 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108494821A (zh) * 2018-02-12 2018-09-04 刘志鹏 网盘集成打开影像的方法

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102340541B (zh) * 2011-10-13 2013-10-23 深圳市江波龙电子有限公司 一种云量产系统及方法
CN102638564A (zh) * 2012-02-16 2012-08-15 深圳市同洲视讯传媒有限公司 一种文档分享装置、分享终端及分享方法
CN102857495B (zh) * 2012-07-13 2015-09-23 深圳市同洲电子股份有限公司 一种文档播放方法和设备
CN103428298A (zh) * 2013-08-30 2013-12-04 华南理工大学 一种基于云存储的多方电子邮件附件共享的管理方法
US11270268B2 (en) 2017-05-05 2022-03-08 Microsoft Technology Licensing, Llc Sharing events with structured metadata
CN112134780B (zh) * 2019-06-24 2022-09-13 腾讯科技(深圳)有限公司 信息获取方法和装置、存储介质及电子装置
CN113595859A (zh) * 2020-04-30 2021-11-02 北京字节跳动网络技术有限公司 一种信息交互方法、装置、服务器、系统及存储介质
CN111985002A (zh) * 2020-09-11 2020-11-24 武汉空心科技有限公司 一种基于互联网的工作平台文件共享管理系统及管理方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1561076A (zh) * 2004-02-24 2005-01-05 中兴通讯股份有限公司 移动邮件网关系统及基于该系统的移动邮件业务实现方法
CN101202738A (zh) * 2006-12-11 2008-06-18 腾讯科技(深圳)有限公司 一种融合邮件系统和网络硬盘的方法、系统及装置
CN101583102A (zh) * 2009-06-18 2009-11-18 江苏鸿信系统集成有限公司 无线宽带接入短信方式实现一次一密的方法
CN101594350A (zh) * 2008-05-26 2009-12-02 鸿富锦精密工业(深圳)有限公司 电子邮箱密码验证系统及方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7581244B2 (en) * 2006-01-25 2009-08-25 Seiko Epson Corporation IMX session control and authentication

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1561076A (zh) * 2004-02-24 2005-01-05 中兴通讯股份有限公司 移动邮件网关系统及基于该系统的移动邮件业务实现方法
CN101202738A (zh) * 2006-12-11 2008-06-18 腾讯科技(深圳)有限公司 一种融合邮件系统和网络硬盘的方法、系统及装置
CN101594350A (zh) * 2008-05-26 2009-12-02 鸿富锦精密工业(深圳)有限公司 电子邮箱密码验证系统及方法
CN101583102A (zh) * 2009-06-18 2009-11-18 江苏鸿信系统集成有限公司 无线宽带接入短信方式实现一次一密的方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108494821A (zh) * 2018-02-12 2018-09-04 刘志鹏 网盘集成打开影像的方法
CN108494821B (zh) * 2018-02-12 2019-06-11 刘志鹏 网盘集成打开影像的方法

Also Published As

Publication number Publication date
CN102204194A (zh) 2011-09-28
WO2011124168A3 (zh) 2012-04-12
CN102204194B (zh) 2014-05-07

Similar Documents

Publication Publication Date Title
WO2011124168A2 (zh) 共享文件的方法和系统
JP5548256B2 (ja) 電子メール通信のための方法及び装置
US9590949B2 (en) Confidential message exchange using benign, context-aware cover message generation
JP5047291B2 (ja) インターネットユーザに対して認証サービスを提供するための方法およびシステム
US9390247B2 (en) Information processing system, information processing apparatus and information processing method
US9712515B2 (en) Verifying an identity of a message sender
US9397999B2 (en) Methods, devices, and computer readable storage devices for sharing sensitive content securely
US20040111480A1 (en) Message screening system and method
US8769645B2 (en) Brokering a connection to access a secured service
WO2017016252A1 (zh) 令牌生成并认证的方法及认证服务器
WO2018064881A1 (zh) 一种用于ios客户端的用户登录状态保存方法及系统
US20100057869A1 (en) Event Driven Email Revocation
CN107612889B (zh) 防止用户信息泄露的方法
WO2009079264A1 (en) System and method for content-based email authentication
WO2016134657A1 (zh) 一种推送认证的系统和设备的工作方法
JP2014016980A (ja) 移動通信端末の認証方法、それを行うサービスサーバ、移動通信端末及びコンピュータで読み取り可能な記録媒体
WO2010075741A1 (zh) 一种基于邮箱和im互联互通的方法及通讯装置
WO2013097325A1 (zh) 邮件附件的预览方法及邮件系统
WO2013071741A1 (zh) 邮件附件的下载方法及邮件系统
CN103581151A (zh) 对邮箱有效性进行在线验证的方法、系统和客户端
CN104301285B (zh) 用于web系统的登录方法
WO2015104567A1 (en) Secure communication between a server and a client web browser
KR101642665B1 (ko) 다이렉트 전자 메일
JP2007115023A (ja) 情報共有システム、情報共有方法および情報共有プログラム
JP2012517754A (ja) プライバシ制御を実装するための方法およびシステム

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 201180000596.X

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11765086

Country of ref document: EP

Kind code of ref document: A2

NENP Non-entry into the national phase in:

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 11765086

Country of ref document: EP

Kind code of ref document: A2