WO2017080099A1 - 一种文档权限控制方法 - Google Patents

一种文档权限控制方法 Download PDF

Info

Publication number
WO2017080099A1
WO2017080099A1 PCT/CN2016/000616 CN2016000616W WO2017080099A1 WO 2017080099 A1 WO2017080099 A1 WO 2017080099A1 CN 2016000616 W CN2016000616 W CN 2016000616W WO 2017080099 A1 WO2017080099 A1 WO 2017080099A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
document
author
information
drm
Prior art date
Application number
PCT/CN2016/000616
Other languages
English (en)
French (fr)
Inventor
梅建平
Original Assignee
福建福昕软件开发股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 福建福昕软件开发股份有限公司 filed Critical 福建福昕软件开发股份有限公司
Priority to US15/772,119 priority Critical patent/US20180314807A1/en
Publication of WO2017080099A1 publication Critical patent/WO2017080099A1/zh

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/93Document management systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Business, Economics & Management (AREA)
  • Data Mining & Analysis (AREA)
  • General Business, Economics & Management (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开一种文档权限控制方法,在创建文档时,生成与文档对应的唯一标识并保存在文档中,对文档加密,将文档的基本信息和作者个人信息保存在DRM许可服务器上;当用户通过DRM客户端打开文档时,通过唯一标识从DRM许可服务器上获取文档的基本信息和对应的作者个人信息,通过作者个人信息向作者发送获取作者的许可信息的请求信息,请求信息中包含该用户在用户中心服务器中的用户ID;作者根据用户ID在用户中心服务器中查询该用户的个人信息,若查询到该用户的个人信息,则通过DRM客户端操作许可该用户的ID和权限,发送给DRM许可服务器及该用户;用户收到授予权限的信息后,在线通过唯一标识从DRM许可服务器获取文档的权限模板,按照指定权限打开文档。

Description

一种文档权限控制方法 技术领域
本发明涉及数字版权管理(Digital Rights Management,DRM)领域,具体而言,涉及一种文档权限控制方法。
背景技术
图1为现有的DRM系统架构图。一个文档的拥有者或者管理者会指定哪些用户拥有这个文档具体对应的哪些权限,用户打开这个文档的时候,会从服务器获取内容的密钥和权限策略,使用内容密钥解密文档和权限策略控制对这个文档使用的权限,预先做好制作封装的步骤。
然而,实际很多的创作者,一开始不知道要将文档授权给谁,当他的作品经过DRM保护起来的时候,发布到网站上去,很多用户通过作品介绍都想目睹的时候却苦于没有得到授权,这往往导致文档创作者陷入两难境地。
发明内容
本发明提供一种文档权限控制方法,用以实现文档拥有者并不需要一开始指定用户以及用户具备的权限,事先不需要制作封装的步骤,通过实时交互来完成制作封装的过程。
为达到上述目的,本发明提供了一种文档权限控制方法,包括以下步骤:
在创建文档时,生成与所述文档对应的唯一标识,将所述唯一标识保存在所述文档中,对所述文档加密,将所述文档的基本信息和对应的作者个人信息保存在DRM许可服务器上,其中,所述DRM许可服务器根据唯一标识与相应文档的基本信息和作者个人信息一一对应的原则存储;
当用户通过DRM客户端打开所述文档时,通过所述唯一标识从所述DRM许 可服务器上获取所述文档的基本信息和对应的作者个人信息,通过所述作者个人信息向作者发送获取作者的许可信息的请求信息,所述请求信息中包含该用户在用户中心服务器中的用户ID;
作者收到所述请求信息后,根据所述用户ID在所述用户中心服务器中查询该用户的个人信息,若查询到该用户的个人信息,则通过DRM客户端操作许可该用户的ID和权限,并发送给所述DRM许可服务器及该用户;
该用户收到授予权限的信息后,在线通过所述唯一标识从所述DRM许可服务器获取文档的权限模板,按照指定权限打开文档。
进一步地,上述文档权限控制方法还包括以下步骤:
通过DRM客户端将所述权限模板导出成离线模式,在移动设备上查看。
进一步地,上述文档权限控制方法中,在用户通过DRM客户端打开所述文档之前还包括以下步骤:
接受用户通过DRM客户端对所述DRM许可服务器上存储文档的基本信息的查询,并接受用户下载所需的文档。
进一步地,所述个人信息包含作者的简介、作者的账号ID,以及作者的手机号、网络通信客户端账号或者邮件中的至少一种通信方式。
进一步地,上述文档权限控制方法还包括以下步骤:
作者通过DRM客户端操作,根据用户的ID撤销其文档的阅读权限。
本发明中,当创作者的作品发布到网站上去后,用户通过作品介绍想阅读时,通过文档唯一标识,从DRM许可服务器上取得作者的个人信息,通过和作者的联系,作者可以通过DRM许可服务器颁发给申请者对应的权限,从而通过实时交互实现了数字内容的动态封装。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图 仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为现有的DRM系统架构图;
图2为本发明一个实施例的文档权限控制方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有付出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图2为本发明一个实施例的文档权限控制方法流程图。如图所示,该文档权限控制方法包括以下步骤:
S110,在创建文档时,生成与文档对应的唯一标识,将唯一标识保存在文档中,对文档加密,将文档的基本信息和对应的作者个人信息保存在DRM许可服务器上,其中,DRM许可服务器根据唯一标识与相应文档的基本信息和作者个人信息一一对应的原则存储;
S120,当用户通过DRM客户端打开文档时,通过唯一标识从DRM许可服务器上获取文档的基本信息和对应的作者个人信息,通过作者个人信息向作者发送获取作者的许可信息的请求信息,请求信息中包含该用户在用户中心服务器中的用户ID;
S130,作者收到请求信息后,根据用户ID在用户中心服务器中查询该用户的个人信息,若查询到该用户的个人信息,则通过DRM客户端操作许可该用户的ID和权限,并发送给DRM许可服务器及该用户;
S140,该用户收到授予权限的信息后,在线通过唯一标识从DRM许可服务器获取文档的权限模板,按照指定权限打开文档。
为便于用户在移动设备上查看文档,上述文档权限控制方法还可以包括以下步 骤:
通过DRM客户端将权限模板导出成离线模式,在移动设备上查看。
用户获取到文档的方式可以是从别的用户处复制,也可以是通过发布的网站上下载,还可以通过DRM客户端下载获得。
为便于用户通过DRM客户端查找文档,上述文档权限控制方法中,在用户通过DRM客户端打开文档之前还可以包括以下步骤:
接受用户通过DRM客户端对DRM许可服务器上存储文档的基本信息的查询,并接受用户下载所需的文档。
其中,作者的个人信息可以包含作者的简介、作者的账号ID,以及作者的手机号、网络通信客户端账号或者邮件中的至少一种通信方式。这样,阅读者在打开文档时发现没有权限,即可以通过这个文档的唯一标识,从DRM许可服务器取得作者的信息,通过手机短信、语音、IM通信等,取得创作者的许可。
此外,为便于创作者对文档权限的控制,上述文档控制方法还可以包括以下步骤:作者通过DRM客户端操作,根据用户的ID撤销其文档的阅读权限。
上述实施例中,当创作者的作品发布到网站上去后,用户通过作品介绍想阅读时,通过文档唯一标识,从DRM许可服务器上取得作者的个人信息,通过和作者的联系,作者可以通过DRM许可服务器颁发给申请者对应的权限,从而通过实时交互实现了数字内容的动态封装。
本领域普通技术人员可以理解:附图只是一个实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域普通技术人员可以理解:实施例中的装置中的模块可以按照实施例描述分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述实施例所记载的技术方案进行修改,或者对其中部分技术特 征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明实施例技术方案的精神和范围。

Claims (5)

  1. 一种文档权限控制方法,其特征在于,包括以下步骤:
    在创建文档时,生成与所述文档对应的唯一标识,将所述唯一标识保存在所述文档中,对所述文档加密,将所述文档的基本信息和对应的作者个人信息保存在DRM许可服务器上,其中,所述DRM许可服务器根据唯一标识与相应文档的基本信息和作者个人信息一一对应的原则存储;
    当用户通过DRM客户端打开所述文档时,通过所述唯一标识从所述DRM许可服务器上获取所述文档的基本信息和对应的作者个人信息,通过所述作者个人信息向作者发送获取作者的许可信息的请求信息,所述请求信息中包含该用户在用户中心服务器中的用户ID;
    作者收到所述请求信息后,根据所述用户ID在所述用户中心服务器中查询该用户的个人信息,若查询到该用户的个人信息,则通过DRM客户端操作许可该用户的ID和权限,并发送给所述DRM许可服务器及该用户;
    该用户收到授予权限的信息后,在线通过所述唯一标识从所述DRM许可服务器获取文档的权限模板,按照指定权限打开文档。
  2. 根据权利要求1所述的文档权限控制方法,其特征在于,还包括以下步骤:
    通过DRM客户端将所述权限模板导出成离线模式,在移动设备上查看。
  3. 根据权利要求1所述的文档权限控制方法,其特征在于,在用户通过DRM客户端打开所述文档之前还包括以下步骤:
    接受用户通过DRM客户端对所述DRM许可服务器上存储文档的基本信息的查询,并接受用户下载所需的文档。
  4. 根据权利要求1所述的文档权限控制方法,其特征在于,所述个人信息包含作者的简介、作者的账号ID,以及作者的手机号、网络通信客户端账号或者邮件中的至少一种通信方式。
  5. 根据权利要求1所述的文档权限控制方法,其特征在于,还包括以下步骤:
    作者通过DRM客户端操作,根据用户的ID撤销其文档的阅读权限。
PCT/CN2016/000616 2015-11-12 2016-11-08 一种文档权限控制方法 WO2017080099A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US15/772,119 US20180314807A1 (en) 2015-11-12 2016-11-08 File permission control method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201510770644.3 2015-11-12
CN201510770644.3A CN106713224B (zh) 2015-11-12 2015-11-12 一种文档权限控制方法

Publications (1)

Publication Number Publication Date
WO2017080099A1 true WO2017080099A1 (zh) 2017-05-18

Family

ID=58694677

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2016/000616 WO2017080099A1 (zh) 2015-11-12 2016-11-08 一种文档权限控制方法

Country Status (3)

Country Link
US (1) US20180314807A1 (zh)
CN (1) CN106713224B (zh)
WO (1) WO2017080099A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113055340A (zh) * 2019-12-26 2021-06-29 华为技术有限公司 鉴权方法及设备

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3560136B1 (en) * 2016-12-22 2020-12-02 Itext Group NV Distributed blockchain-based method for saving the location of a file
CN111104690B (zh) * 2019-11-22 2022-03-18 北京三快在线科技有限公司 文档监测方法、装置、服务器及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101174295A (zh) * 2008-01-16 2008-05-07 北京飞天诚信科技有限公司 一种可离线的drm认证的方法及系统
CN102236753A (zh) * 2010-05-07 2011-11-09 中兴通讯股份有限公司 版权管理方法及系统
CN102281300A (zh) * 2011-08-24 2011-12-14 中国联合网络通信集团有限公司 数字版权管理许可证分发方法和系统、服务器及终端
CN103440438A (zh) * 2013-08-02 2013-12-11 汪家祥 客户端、服务器的电子版权管理方法和交易方法
US20150033318A1 (en) * 2012-02-01 2015-01-29 Orange Method and system for providing at least one digital object on a digital library manager
CN104462872A (zh) * 2013-09-13 2015-03-25 北大方正集团有限公司 终端、服务器和数字内容授权方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7577999B2 (en) * 2003-02-11 2009-08-18 Microsoft Corporation Publishing digital content within a defined universe such as an organization in accordance with a digital rights management (DRM) system
WO2007076484A2 (en) * 2005-12-22 2007-07-05 Flory Clive F Method, system, and apparatus for the management of the electronic files
US20080005024A1 (en) * 2006-05-17 2008-01-03 Carter Kirkwood Document authentication system
KR101413064B1 (ko) * 2007-01-15 2014-07-08 삼성전자주식회사 휴대단말의 콘텐츠 권리객체 획득방법 및 장치
CN101131725A (zh) * 2007-05-16 2008-02-27 何鸿君 一种文件访问控制方法
TW201035780A (en) * 2009-03-31 2010-10-01 Chunghwa Telecom Co Ltd System and method for processing digitalized contents
EP3832975A1 (en) * 2009-05-29 2021-06-09 Alcatel Lucent System and method for accessing private digital content
CN103746978A (zh) * 2013-12-30 2014-04-23 华为技术有限公司 一种内容查看方法和服务器
CN104978537B (zh) * 2014-04-01 2018-06-01 中国移动通信集团公司 一种文档访问权限的配置方法及装置
CN103971033B (zh) * 2014-05-23 2016-11-02 华中师范大学 一种应对非法拷贝的数字版权管理方法
CN105045770B (zh) * 2015-07-22 2018-03-23 福建福昕软件开发股份有限公司 一种文档新版本自动提醒方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101174295A (zh) * 2008-01-16 2008-05-07 北京飞天诚信科技有限公司 一种可离线的drm认证的方法及系统
CN102236753A (zh) * 2010-05-07 2011-11-09 中兴通讯股份有限公司 版权管理方法及系统
CN102281300A (zh) * 2011-08-24 2011-12-14 中国联合网络通信集团有限公司 数字版权管理许可证分发方法和系统、服务器及终端
US20150033318A1 (en) * 2012-02-01 2015-01-29 Orange Method and system for providing at least one digital object on a digital library manager
CN103440438A (zh) * 2013-08-02 2013-12-11 汪家祥 客户端、服务器的电子版权管理方法和交易方法
CN104462872A (zh) * 2013-09-13 2015-03-25 北大方正集团有限公司 终端、服务器和数字内容授权方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113055340A (zh) * 2019-12-26 2021-06-29 华为技术有限公司 鉴权方法及设备
CN113055340B (zh) * 2019-12-26 2023-09-26 华为技术有限公司 鉴权方法及设备

Also Published As

Publication number Publication date
CN106713224A (zh) 2017-05-24
CN106713224B (zh) 2019-12-06
US20180314807A1 (en) 2018-11-01

Similar Documents

Publication Publication Date Title
US9578021B2 (en) Methods and systems for distributing cryptographic data to authenticated recipients
US20220060457A1 (en) Methods and systems for distributing encrypted cryptographic data
TWI578749B (zh) 用於遷移金鑰之方法及設備
DE102016226311A1 (de) Authentifizierung eines lokalen gerätes
RU2012151827A (ru) Способ управления и ограничения считываемости электронных документов
JP2018525919A5 (zh)
US20150012446A1 (en) Method and device for digital registration of assets
US8977857B1 (en) System and method for granting access to protected information on a remote server
JP2009526322A5 (zh)
US9356927B2 (en) Enabling digital signatures in mobile apps
US10095848B2 (en) System, method and apparatus for securely distributing content
CN103929434A (zh) 基于加密和权限制度的文件共享方法
WO2017080099A1 (zh) 一种文档权限控制方法
US11500968B2 (en) Method of and system for providing access to access restricted content to a user
WO2020062667A1 (zh) 数据资产管理方法、数据资产管理装置及计算机可读介质
US10740478B2 (en) Performing an operation on a data storage
US9137014B2 (en) Systems and methods for controlling electronic document use
US9800419B2 (en) Cryptographic method and system of protecting digital content and recovery of same through unique user identification
US8611544B1 (en) Systems and methods for controlling electronic document use
CN111193755A (zh) 数据访问、数据加密方法及数据加密与访问系统
US9571469B2 (en) Computer implemented system and method for ahead-of-time delivery of electronic content
US20230088124A1 (en) Systems and methods for securely processing content
WO2018033016A1 (zh) 一种授权对终端状态进行转换的方法和系统
Kumar et al. Privacy authentication using key attribute-based encryption in mobile cloud computing
IL293819A (en) Delivery and reception of one or more sets of data through a digital communication system

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16863290

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 15772119

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 16863290

Country of ref document: EP

Kind code of ref document: A1