[發明專利]一種數據共享二次認證的方法和系統在審
| 申請號: | 201811501517.3 | 申請日: | 2018-12-10 |
| 公開(公告)號: | CN109670322A | 公開(公告)日: | 2019-04-23 |
| 發明(設計)人: | 王世晉;范淵;周俊;莫金友 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙) 11371 | 代理人: | 王術蘭 |
| 地址: | 310000 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 共享數據 目標用戶 共享信息 數據共享 訪問共享數據 二次認證 訪問用戶 目標信息 發送 目標用戶設定 訪問密碼 訪問權限 訪問信息 共享連接 數據安全 共享 鏈接 上傳 預設 存儲 驗證 配置 | ||
本發明提供了一種數據共享二次認證的方法與系統,涉及數據安全的技術領域,包括:獲取第一目標用戶上傳的共享數據和第一目標用戶設定的目標信息;基于目標信息對共享數據進行存儲,并為共享數據配置共享信息,其中,共享信息包括:共享鏈接和/或共享密碼;若獲取到第二目標用戶基于共享信息發送的第一訪問信息,則驗證第二目標用戶是否為預設訪問用戶;若是,則向第二目標用戶發送第一確定信息,以使第二目標用戶按照第一確定信息及其訪問權限訪問共享數據,解決了現有的數據共享方法中,任何訪問用戶都可以通過共享數據的正確共享連接和/或正確訪問密碼訪問共享數據,導致共享數據的安全性較低的技術問題。
技術領域
本發明涉及數據安全技術領域,尤其是涉及一種數據共享二次認證的方法和系統。
背景技術
用戶選擇云數據空間存儲個人或企業數據,一方面考慮到跨區域跨網絡的方便與快捷,另一方面也受益于云數據空間的共享功能。然而,云數據空間的數據共享存在一定的數據泄露問題,當安全性要求較高的文件需要通過云數據空間共享時,由于現有的數據共享方式任何訪問用戶都可以通過共享數據的正確共享連接和正確訪問密碼訪問共享數據,導致共享數據的安全性較低的技術問題。
針對上述問題,還未提出有效的解決方案。
發明內容
有鑒于此,本發明的目的在于提供一種數據共享二次認證的方法和系統,以緩解了現有的數據共享方法中,任何訪問用戶都可以通過共享數據的正確共享連接和正確訪問密碼訪問共享數據,導致共享數據的安全性較低的技術問題。
第一方面,本發明實施例提供了一種數據共享二次認證的方法,應用于服務器,該方法包括:獲取第一目標用戶上傳的共享數據和所述第一目標用戶設定的目標信息,其中,所述目標信息中包括:各類訪問用戶對共享數據的訪問權限信息;基于所述目標信息對所述共享數據進行存儲,并為所述共享數據配置共享信息,其中,所述共享信息包括共享鏈接和/或訪問密碼;若獲取到第二目標用戶基于所述共享信息發送的第一訪問信息,則驗證所述第二目標用戶是否為預設訪問用戶,所述預設訪問用戶為所述各類訪問用戶中能夠根據所述第一訪問信息直接訪問所述共享數據的用戶;若是,則向所述第二目標用戶發送第一確定信息,以使所述第二目標用戶按照所述第一確定信息及其訪問權限訪問所述共享數據。
進一步地,所述方法還包括:若所述第二目標用戶不是所述預設訪問用戶,則向所述第二目標用戶發送第一反饋信息,以使所述第二目標用戶向所述服務器發送第二訪問信息,其中,所述第一反饋信息用于提示所述第二目標用戶向所述服務器發送所述第二訪問信息;若獲取到所述第二目標用戶發送的第二訪問信息,則將所述第二訪問信息轉發給所述第一目標用戶,以使所述第一目標用戶基于所述第二訪問信息發送第二反饋信息,其中,所述第二反饋信息用于表征所述第一目標用戶是否允許所述第二目標用戶訪問所述共享數據;若獲取到所述第二反饋信息為允許所述第二目標用戶訪問所述共享數據,則向所述第二目標用戶發送第二確定信息,以使所述第二目標用戶基于所述第二確定信息及其訪問權限訪問所述共享數據。
進一步地,所述第一訪問信息攜帶所述第二目標用戶的身份信息,且所述第二訪問信息中攜帶所述第二目標用戶的身份信息,所述方法還包括:若獲取到所述第一訪問信息,則記錄發送所述第一訪問信息中攜帶的第二目標用戶的身份信息,以及記錄獲取到所述第一訪問信息的時間;或者若獲取到所述第二訪問信息,則記錄發送所述第二訪問信息中攜帶的第二目標用戶的身份信息,以及記錄獲取到所述第二訪問信息的時間。
進一步地,在向所述第二目標用戶發送第二確定信息,或者,在向所述第二目標用戶發送第一確定信息之后,若獲取到所述第一目標用戶發送的查看信息,則基于所述查看信息將目標訪問信息中攜帶的第二目標用戶的身份信息和所述目標訪問信息的獲取時間發送給所述第一目標用戶,其中,所述目標訪問信息包括:所述第一訪問信息或所述第二訪問信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811501517.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數據存儲方法、數據查詢方法及裝置
- 下一篇:一種文件加密方法、解密方法及裝置





