一种安全文档操作的判断方法及装置与流程

文档序号:14941106发布日期:2018-07-13 20:49阅读:135来源:国知局

本发明涉及计算机领域,尤其涉及一种安全文档操作的判断方法及装置。



背景技术:

在office办公软件中,在一些特定场合下,创建文档的作者会对文档进行加密,并且设置如阅读、编辑等限制,以保证文档的安全性。因此,在文档流转到一些没有取得阅读权限的用户手中的时候,该用户也无法打开文档进行参阅,极大地保证了文档内容的安全。

现有技术中对于安全文档的保护通常是通过从驱动层对安全文档实行保护,如从驱动层进行对复制操作的检测,当检测到复制操作指令时禁止执行复制操作。然而,此种保护方式容易存在“误伤”的后果,即在同时打开安全文档和普通文档时,安全文档内的内容无法进行复制的同时,普通文档的内容也无法进行复制。且此种从驱动层实行监视性保护的方法稳定性较低,有碍于安全文档的稳定运行。



技术实现要素:

本发明实施例提供了一种安全文档操作的判断方法及装置,解决了现有技术中对于安全文档的保护通常是通过从驱动层对安全文档实行保护,容易存在误伤,导致在非安全文档所进行的操作无法正确执行,且从驱动层实行监视性保护的方法稳定性较低,有碍于安全文档的稳定运行的技术问题。

本发明实施例提供的一种安全文档操作的判断方法,包括:

接收到用户终端对安全文档进行操作的安全文档操作指令,通过预置内核编辑器对安全文档操作指令与用户终端拥有的安全文档权限进行对比判断,若用户终端拥有安全文档操作指令中对安全文档进行操作的权限,则执行安全文档操作指令,否则拒绝执行安全文档操作指令,安全文档操作指令携带有安全文档权限。

可选地,安全文档操作指令携带的安全文档权限包括复制操作权限、编辑操作权限、打印操作权限、另存操作权限。

可选地,还包括:

接收到用户终端对安全表格文档进行操作的安全表格文档操作指令,通过预置内核编辑器对安全表格文档操作指令与用户终端拥有的安全表格文档权限进行对比判断,若用户终端拥有安全表格文档操作指令中对安全表格文档进行操作的权限,则执行安全表格文档操作指令,否则拒绝执行安全表格文档操作指令。

可选地,安全表格文档操作指令携带的安全表格文档权限包括复制操作权限、编辑操作权限、打印操作权限、另存操作权限。

可选地,还包括:

接收到用户终端对表格文档内容进行引用的表格文档引用指令,通过预置内核编辑器对表格文档引用指令进行识别,若表格文档引用指令为对安全表格文档内容进行引用的安全表格文档引用指令,则拒绝执行安全表格文档引用指令。

可选地,安全文档为有预置特定格式的安全文字文档。

可选地,安全表格文档为有预置特定格式的安全表格文档。

本发明实施例提供的一种安全文档操作的判断装置,包括:

第一判断模块,用于接收到用户终端对安全文档进行操作的安全文档操作指令,通过预置内核编辑器对安全文档操作指令与用户终端拥有的安全文档权限进行对比判断,若用户终端拥有安全文档操作指令中对安全文档进行操作的权限,则执行安全文档操作指令,否则拒绝执行安全文档操作指令,安全文档操作指令携带有安全文档权限。

可选地,还包括:

第二判断模块,用于接收到用户终端对安全表格文档进行操作的安全表格文档操作指令,通过预置内核编辑器对安全表格文档操作指令与用户终端拥有的安全表格文档权限进行对比判断,若用户终端拥有安全表格文档操作指令中对安全表格文档进行操作的权限,则执行安全表格文档操作指令,否则拒绝执行安全表格文档操作指令。

可选地,还包括:

识别模块,用于接收到用户终端对表格文档内容进行引用的表格文档引用指令,通过预置内核编辑器对表格文档引用指令进行识别,若表格文档引用指令为对安全表格文档内容进行引用的安全表格文档引用指令,则拒绝执行安全表格文档引用指令。

从以上技术方案可以看出,本发明实施例具有以下优点:

本发明实施例提供了一种安全文档操作的判断方法及装置,包括:接收到用户终端对安全文档进行操作的安全文档操作指令,通过预置内核编辑器对安全文档操作指令与用户终端拥有的安全文档权限进行对比判断,若用户终端拥有安全文档操作指令中对安全文档进行操作的权限,则执行安全文档操作指令,否则拒绝执行安全文档操作指令,本发明实施例中通过从预置内核编辑器对接收到的用户终端对安全文档进行操作的安全文档操作指令与用户实际拥有的文档权限进行比较并判断,在用户终端拥有该安全文档操作指令中对安全文档进行操作的权限时,则执行安全文档操作指令,否则拒绝执行安全文档操作指令,与现有技术中的从驱动层对权限操作进行过滤并实行阻止操作而达到保护目的的方法相比,本发明实施例中通过采用预置内核编辑器实行保护,对安全文档操作指令的执行实行准确的判断,且稳定性高,解决了现有技术中对于安全文档的保护通常是通过从驱动层对安全文档实行保护,容易存在误伤,导致在非安全文档所进行的操作无法正确执行,且从驱动层实行监视性保护的方法稳定性较低,有碍于安全文档的稳定运行的技术问题。

附图说明

为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其它的附图。

图1为本发明实施例提供的一种安全文档操作的判断方法的一个实施例的流程示意图;

图2为本发明实施例提供的一种安全文档操作的判断方法的另一个实施例的流程示意图;

图3为本发明实施例提供的一种安全文档操作的判断装置的一个实施例的流程示意图。

具体实施方式

本发明实施例提供了一种安全文档操作的判断方法及装置,用于解决现有技术中对于安全文档的保护通常是通过从驱动层对安全文档实行保护,容易存在误伤,导致在非安全文档所进行的操作无法正确执行,且从驱动层实行监视性保护的方法稳定性较低,有碍于安全文档的稳定运行的技术问题。

为使得本发明的发明目的、特征、优点能够更加的明显和易懂,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,下面所描述的实施例仅仅是本发明一部分实施例,而非全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。

请参阅图1,本发明实施例提供的一种安全文档操作的判断方法的一个实施例,包括:

101、接收到用户终端对安全文档进行操作的安全文档操作指令,通过预置内核编辑器对安全文档操作指令与用户终端拥有的安全文档权限进行对比判断,若用户终端拥有安全文档操作指令中对安全文档进行操作的权限,则执行安全文档操作指令,否则拒绝执行安全文档操作指令,安全文档操作指令携带有安全文档权限。

在用户终端对安全文档进行权限操作时,如进行编辑、复制、打印等权限操作,接收到用户终端对安全文档进行操作的安全文档操作指令,通过预置内核编辑器对安全文档操作指令与用户终端拥有的安全文档权限进行对比判断,若用户终端拥有安全文档操作指令中对安全文档进行操作的权限,则执行安全文档操作指令,否则拒绝执行安全文档操作指令安全文档操作指令携带的安全文档权限包括复制操作权限、编辑操作权限、打印操作权限、另存操作权限。如用户终端对安全文档进行编辑操作,内核编辑器根据用户终端发送的编辑操作指令判断用户终端是否拥有安全文档的编辑权限,若有,则执行用户终端的编辑指令,否则拒绝执行该编辑指令。

需要说明的是,安全文档为有预置wpsoffice特定格式的安全文字文档,其格式为wpss(即后缀名),只能使用支持wps安全文档的wpsoffice客户端打开。

以上为本发明实施例提供的一种安全文档操作的判断方法的一个实施例的详细描述,以下将对本发明实施例提供的一种安全文档操作的判断方法的另一个实施例进行详细的描述。

请参阅图2,本发明实施例提供的一种安全文档操作的判断方法的另一个实施例,包括:

201、接收到用户终端对安全表格文档进行操作的安全表格文档操作指令,通过预置内核编辑器对安全表格文档操作指令与用户终端拥有的安全表格文档权限进行对比判断,若用户终端拥有安全表格文档操作指令中对安全表格文档进行操作的权限,则执行安全表格文档操作指令,否则拒绝执行安全表格文档操作指令。

在用户终端对安全表格文档进行权限操作时,如进行编辑、复制、打印等权限操作,接收到用户终端对安全表格文档进行操作的安全表格文档操作指令,通过预置内核编辑器对安全表格文档操作指令与用户终端拥有的安全表格文档权限进行对比判断,若用户终端拥有安全表格文档操作指令中对安全表格文档进行操作的权限,则执行安全表格文档操作指令,否则拒绝执行安全表格文档操作指令安全表格文档操作指令携带的安全表格文档权限包括复制操作权限、编辑操作权限、打印操作权限、另存操作权限。如用户终端对安全表格文档进行编辑操作,内核编辑器根据用户终端发送的编辑操作指令判断用户终端是否拥有安全表格文档的编辑权限,若有,则执行用户终端的编辑指令,否则拒绝执行该编辑指令。

需要说明的是,安全表格文档为有预置wpsoffice特定格式的安全表格文档,其格式为ets(即后缀名),只能使用支持wps安全表格文档的wpsoffice客户端打开。

202、接收到用户终端对表格文档内容进行引用的表格文档引用指令,通过预置内核编辑器对表格文档引用指令进行识别,若表格文档引用指令为对安全表格文档内容进行引用的安全表格文档引用指令,则拒绝执行安全表格文档引用指令。

当接收到用户终端对表格文档内容进行引用的表格文档引用指令时,通过预置内核编辑器对表格文档引用指令进行识别,若表格文档引用指令为对安全表格文档内容进行引用的安全表格文档引用指令,则拒绝执行安全表格文档引用指令。在现有技术中,在非安全表格文档对安全表格文档中进行引用时会避过安全表格文档的权限限制而引用成功,即在用户终端拥有安全表格文档的阅读权限而没有编辑复制等权限时,用户终端可以在另一个非安全表格文档中通过引用该安全表格文档的内容而获得该安全表格文档的所有内容,尽管该用户终端没有安全表格文档的编辑权限、复制权限。本发明中通过wps客户端的内核编辑器对所有对表格文档内容进行引用的表格文档引用指令进行识别,如果该表格文档引用指令为引用安全表格文档内容的指令时,则拒绝执行该指令,从而无法引用安全表格文档的内容。

以上为本发明实施例提供的一种安全文档操作的判断方法的另一个实施例的详细描述,以下将对本发明实施例提供的一种安全文档操作的判断装置进行详细的描述。

请参阅图3,本发明实施例提供的一种安全文档操作的判断装置,包括:

第一判断模块301,用于接收到用户终端对安全文档进行操作的安全文档操作指令,通过预置内核编辑器对安全文档操作指令与用户终端拥有的安全文档权限进行对比判断,若用户终端拥有安全文档操作指令中对安全文档进行操作的权限,则执行安全文档操作指令,否则拒绝执行安全文档操作指令,安全文档操作指令携带有安全文档权限。

第二判断模块302,用于接收到用户终端对安全表格文档进行操作的安全表格文档操作指令,通过预置内核编辑器对安全表格文档操作指令与用户终端拥有的安全表格文档权限进行对比判断,若用户终端拥有安全表格文档操作指令中对安全表格文档进行操作的权限,则执行安全表格文档操作指令,否则拒绝执行安全表格文档操作指令。

识别模块303,用于接收到用户终端对表格文档内容进行引用的表格文档引用指令,通过预置内核编辑器对表格文档引用指令进行识别,若表格文档引用指令为对安全表格文档内容进行引用的安全表格文档引用指令,则拒绝执行安全表格文档引用指令。

所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。

在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。

所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。

另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。

所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:u盘、移动硬盘、只读存储器(rom,read-onlymemory)、随机存取存储器(ram,randomaccessmemory)、磁碟或者光盘等各种可以存储程序代码的介质。

以上所述,以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1