[發明專利]一種文檔管理系統和方法有效
| 申請號: | 201410660158.1 | 申請日: | 2014-11-18 |
| 公開(公告)號: | CN104348838B | 公開(公告)日: | 2017-08-25 |
| 發明(設計)人: | 李景盛 | 申請(專利權)人: | 深圳市大成天下信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京思睿峰知識產權代理有限公司11396 | 代理人: | 謝建云,趙愛軍 |
| 地址: | 518057 廣東省深圳市南山區粵興三道8號中*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 文檔 管理 系統 方法 | ||
1.一種文檔管理系統,包括文檔處理客戶端和文檔處理服務器,文檔處理客戶端駐留在代理服務器中,代理服務器一方面與應用服務器通信連接,另一方面與一個或多個計算設備通信連接,計算設備通過代理服務器與應用服務器上的應用進行交互,且文檔處理服務器和計算設備中均駐留有文檔保護客戶端,文檔保護客戶端和文檔保護服務器通信連接,從而對計算設備中的文檔內容進行透明加解密保護,其中:
文檔處理客戶端適于截取代理服務器接收到的、計算設備發送的數據上傳請求,并將該數據上傳請求發送到文檔處理服務器;
文檔處理服務器適于接收到文檔處理客戶端發送的數據上傳請求時,通過文檔處理服務器中的文檔保護客戶端從文檔保護服務器獲取與計算設備對應的第一密鑰,利用第一密鑰將該數據上傳請求中包括的、計算設備要上傳到應用服務器的文檔內容進行解密后,利用文檔處理服務器對應的第二密鑰對解密后的文檔內容進行加密,并將修改后的數據上傳請求發送到文檔處理客戶端;以及
文檔處理客戶端接收到文檔處理服務器發送的修改后的數據上傳請求時,通知代理服務器將該修改后的數據上傳請求發送到應用服務器,以供應用服務器從修改后的數據上傳請求中獲取利用第二密鑰加密的文檔內容并進行存儲。
2.如權利要求1所述的文檔管理系統,其中:
文檔處理客戶端還適于截取代理服務器接收到的、應用服務器發送的針對計算設備的數據下載請求的數據下載響應,并將該數據下載響應發送到文檔處理服務器;
文檔處理服務器還適于接收到文檔處理客戶端發送的數據下載響應時,利用文檔處理服務器對應的第二密鑰將該數據下載響應中包括的、計算設備要從應用服務器下載的文檔內容進行解密后,通過文檔處理服務器中的文檔保護客戶端從文檔保護服務器獲取與計算設備對應的第一密鑰,利用第一密鑰對解密后的文檔內容進行加密,并將修改后的數據下載響應發送到文檔處理客戶端;以及
文檔處理客戶端接收到文檔處理服務器發送的修改后的數據下載響應時,通知代理服務器將該修改后的數據下載響應發送到計算設備,以供計算設備從修改后的數據下載響應中獲取利用第一密鑰加密的文檔內容。
3.如權利要求2所述的文檔管理系統,其中,文檔處理服務器中存儲有應用列表,所述應用列表中包括一個或多個加密應用;
文檔處理服務器利用第二密鑰對文檔內容進行加密/解密前,判斷該文檔內容是否屬于應用列表中加密應用對應的文檔內容,若是,利用第二密鑰對該文檔內容進行加密/解密,否則,不利用第二密鑰對該文檔內容進行加密/解密。
4.如權利要求2所述的文檔管理系統,其中,所述數據上傳請求和數據下載請求為http請求,所述數據下載響應為http響應,所述文檔處理客戶端為icap客戶端,所述文檔處理服務器為icap服務器。
5.如權利要求4所述的文檔管理系統,其中,文檔處理服務器對文檔內容進行加密后,還根據加密后文檔內容的長度,相應修改http請求頭/http響應頭中的Content-Length字段。
6.一種文檔管理方法,在文檔處理客戶端和文檔處理服務器中執行,文檔處理客戶端駐留在代理服務器中,代理服務器一方面與應用服務器通信連接,另一方面與一個或多個計算設備通信連接,計算設備通過代理服務器與應用服務器上的應用進行交互,且文檔處理服務器和計算設備中均駐留有文檔保護客戶端,文檔保護客戶端和文檔保護服務器通信連接,從而對計算設備中的文檔內容進行透明加解密保護,該文檔管理方法包括:
文檔處理客戶端截取代理服務器接收到的、計算設備發送的數據上傳請求,并將該數據上傳請求發送到文檔處理服務器;
文檔處理服務器接收到文檔處理客戶端發送的數據上傳請求時,通過文檔處理服務器中的文檔保護客戶端從文檔保護服務器獲取與計算設備對應的第一密鑰,利用第一密鑰將該數據上傳請求中包括的、計算設備要上傳到應用服務器的文檔內容進行解密后,利用文檔處理服務器對應的第二密鑰對解密后的文檔內容進行加密,并將修改后的數據上傳請求發送到文檔處理客戶端;以及
文檔處理客戶端接收到文檔處理服務器發送的修改后的數據上傳請求時,通知代理服務器將該修改后的數據上傳請求發送到應用服務器,以供應用服務器從修改后的數據上傳請求中獲取利用第二密鑰加密的文檔內容并進行存儲。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市大成天下信息技術有限公司,未經深圳市大成天下信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410660158.1/1.html,轉載請聲明來源鉆瓜專利網。





