文件处理方法及装置、电子设备和存储介质制造方法及图纸

技术编号:32334950 阅读:21 留言:0更新日期:2022-02-16 18:42
本申请是关于一种文件处理方法及装置、电子设备、存储介质。所述方法包括:响应于针对文件的第一操作指令,获取所述文件的保密级别,并对操作用户进行与所述保密级别匹配的身份验证;获取所述操作用户的认证信息,基于所述认证信息确定所述操作用户具有所述文件的访问权限的情况下,对所述文件执行第一操作;获取所述操作用户针对所述文件的操作信息,并存储。本申请保证了文件流转过程中的安全性,且能基于流转节点针对文件的所有操作进行自动记录,方便了针对文件的流转监控。方便了针对文件的流转监控。方便了针对文件的流转监控。

【技术实现步骤摘要】
文件处理方法及装置、电子设备和存储介质


[0001]本申请实施例涉及文件保密技术,具体涉及一种文件处理方法及装置、电子设备和可读非暂时性存储介质。

技术介绍

[0002]在一些涉密安全领域,为了保证涉密文件的流转可靠性,通常是将涉密文件通过纸质文件进行流转,纸质文件的流转虽然能保证一定的安全可靠性,但也存在一定的安全风险,如对于纸质文件,可以通过拍照、复印、誊抄等方式被窃取,而窃取行为很难被发现。并且,在纸质文件的流转过程中,对流转对象进行监督及进行流转节点的记录,也是一项繁琐的工作。

技术实现思路

[0003]有鉴于此,本申请实施例提供一种文件处理方法及装置、电子设备、存储介质,以至少解决现有技术中存在的以上技术问题。
[0004]根据本申请实施例的第一方面,提供一种文件处理方法,包括:
[0005]响应于针对文件的第一操作指令,获取所述文件的保密级别,并对操作用户进行与所述保密级别匹配的身份验证;
[0006]获取所述操作用户的认证信息,基于所述认证信息确定所述操作用户具有所述文件的访问权限的情况下,对所述文件执行第一操作;以及
[0007]获取所述操作用户针对所述文件的操作信息,并存储。
[0008]在任意实施方式中,所述方法还包括:
[0009]在所述保密级别达到或高于设定级别的情况下,生成开启辅助功能的请求;
[0010]确定所请求的所述辅助功能未能完全开启的情况下,拒绝针对所述文件的第一操作,或输出相应的所述辅助功能未开启的提示信息,并拒绝针对所述文件的第一操作。
[0011]在任意实施方式中,所述方法还包括:
[0012]确定所请求的所述辅助功能完全开启的情况下,基于所述辅助功能获取的相关信息进行认证,确定所获取的相关信息符合预设条件的情况下,对所述文件执行第一操作;确定所获取的相关信息的至少之一不符合预设条件的情况下,拒绝针对所述文件的第一操作;
[0013]其中,所述相关信息包括以下信息的至少之一:当前位置信息、当前所处环境的信息、所述操作用户的身份信息。
[0014]在任意实施方式中,所述获取所述操作用户针对所述文件的操作信息,包括以下至少之一:
[0015]获取针对所述文件的内容的操作位置信息,以及操作记录;
[0016]调用图像采集功能,对所述操作用户的用户行为进行图像采集;
[0017]调用图像采集功能,对所述操作用户的用户行为进行图像采集,基于所采集的用
户行为中的用户眼睛位置及角度,确定所述操作用户浏览所述文件的内容的位置信息;以及
[0018]调用音频采集功能,对当前所处环境中的音频信号进行采集。
[0019]在任意实施方式中,设置所述文件为设定的文档格式,使所述文件中包含元数据属性,在所述元数据属性中为所述文件设置相应的保密级别;和/或
[0020]在所述文件的密码权限设置项中设置所述文件的保密级别;
[0021]对应地,所述获取所述文件的保密级别,包括:
[0022]从所述文件的元数据属性中的保密属性读取所述文件的保密级别;和/或
[0023]从所述文件的密码权限设置项中读取所述文件的保密级别。
[0024]在获取所述文件的保密级别之前,所述方法还包括:
[0025]在任意实施方式中,确定所述第一操作指令是否来自设定的应用,在所述第一操作指令未来自设定的应用的情况下,拒绝对所述文件执行第一操作。
[0026]在任意实施方式中,所述方法还包括:
[0027]为所述文件设置节点传输路径,使所述文件以所述传输路径进行传输,拒绝传输路径之外的节点对所述文件执行第一操作;和/或
[0028]为所述传输路径上的不同节点设置不同的文件操作策略。
[0029]根据本申请实施例的第二方面,提供一种文件处理装置,包括:
[0030]第一获取单元,用于响应于针对文件的第一操作指令,获取所述文件的保密级别;
[0031]验证单元,用于对操作用户进行与所述保密级别匹配的身份验证;
[0032]第二获取单元,用于获取所述操作用户的认证信息;
[0033]执行单元,用于在基于所述认证信息确定所述操作用户具有所述文件的访问权限的情况下,对所述文件执行第一操作;
[0034]第三获取单元,用于获取所述操作用户针对所述文件的操作信息;
[0035]存储单元,用于存储所述操作信息。
[0036]在任意实施方式中,所述装置还包括:
[0037]生成单元,用于在所述保密级别达到或高于设定级别的情况下,生成开启辅助功能的请求;
[0038]所述执行单元,还用于:
[0039]在确定所请求的所述辅助功能未能完全开启的情况下,拒绝针对所述文件的第一操作,或输出相应的所述辅助功能未开启的提示信息,并拒绝针对所述文件的第一操作。
[0040]在任意实施方式中,所述执行单元,还用于:
[0041]在确定所请求的所述辅助功能完全开启的情况下,基于所述辅助功能获取的相关信息进行认证,确定所获取的相关信息符合预设条件的情况下,对所述文件执行第一操作;确定所获取的相关信息中的至少之一不符合预设条件的情况下,拒绝针对所述文件的第一操作;
[0042]其中,所述相关信息包括以下信息的至少之一:当前位置信息、当前所处环境的信息、所述操作用户的身份信息。
[0043]在任意实施方式中,所述第三获取单元,用于执行以下至少之一:
[0044]获取针对所述文件的内容的操作位置信息,以及操作记录;
[0045]调用图像采集功能,对所述操作用户的用户行为进行图像采集;
[0046]调用图像采集功能,对所述操作用户的用户行为进行图像采集,基于所采集的用户行为中的用户眼睛位置及角度,确定所述操作用户浏览所述文件的内容的位置信息;以及
[0047]调用音频采集功能,对当前所处环境中的音频信号进行采集。
[0048]在任意实施方式中,所述装置还包括:
[0049]第一设置单元,用于设置所述文件为设定的文档格式,使所述文件中包含元数据属性,在所述元数据属性中为所述文件设置相应的保密级别;和/或
[0050]在所述文件的密码权限设置项中设置所述文件的保密级别;
[0051]对应地,所述第一获取单元,还用于:
[0052]从所述文件的元数据属性中的保密属性读取所述文件的保密级别;和/或
[0053]从所述文件的密码权限设置项中读取所述文件的保密级别。
[0054]在任意实施方式中,所述装置还包括:
[0055]确定单元,用于在所述第一获取单元获取所述文件的保密级别,确定所述第一操作指令是否来自设定的应用,在所述第一操作指令未来自设定的应用的情况下,拒绝对所述文件执行第一操作。
[0056]在任意实施方式中,所述装置还包括:
[0057]第二设置单元,用于为所本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种文件处理方法,其特征在于,所述方法包括:响应于针对文件的第一操作指令,获取所述文件的保密级别,并对操作用户进行与所述保密级别匹配的身份验证;获取所述操作用户的认证信息,基于所述认证信息确定所述操作用户具有所述文件的访问权限的情况下,对所述文件执行第一操作;以及获取所述操作用户针对所述文件的操作信息,并存储。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:在所述保密级别达到或高于设定级别的情况下,生成开启辅助功能的请求;确定所请求的所述辅助功能未能完全开启的情况下,拒绝针对所述文件的第一操作,或输出相应的所述辅助功能未开启的提示信息,并拒绝针对所述文件的第一操作。3.根据权利要求2所述的方法,其特征在于,所述方法还包括:确定所请求的所述辅助功能完全开启的情况下,基于所述辅助功能获取的相关信息进行认证,确定所获取的相关信息符合预设条件的情况下,对所述文件执行第一操作;确定所获取的相关信息的至少之一不符合预设条件的情况下,拒绝针对所述文件的第一操作;其中,所述相关信息包括以下信息的至少之一:当前位置信息、当前所处环境的信息、所述操作用户的身份信息。4.根据权利要求2或3所述的方法,其特征在于,所述获取所述操作用户针对所述文件的操作信息,包括以下至少之一:获取针对所述文件的内容的操作位置信息,以及操作记录;调用图像采集功能,对所述操作用户的用户行为进行图像采集;调用图像采集功能,对所述操作用户的用户行为进行图像采集,基于所采集的用户行为中的用户眼睛位置及角度,确定所述操作用户浏览所述文件的内容的位置信息;以及调用音频采集功能,对当前所处环境中的音频信号进行采集。5.根据权利要求1至3任一项所述的方法,其特征在于,所述方法还包括:设置所述文件为设定的文档格式,使所述文件中包含元数据属性,在所述元数据属性中为所述文件设置相应的保密级别;和/或在所述文件的密码权限设置项中设置所述文件的保密级别;对应地,所述获取所述文件的保密级别,包括:从所述文件的元数据属性中的保密属性读取所述文件的保密级别;和/或从所述文件的密码权限设置项中读取所述文件的保密级别。6.根据权利要求1至3任一项所述的方法,其特征在于,在获取所述文件的保密级别之前,所述方法还包括:确定所述第一操作指令是否来自设定的应用,在所述第一操作指令未来自设定的应用的情况下,拒绝对所述文件执行第一操作。7.根据权利要求1至3任一项所述的方法,其特征在于,所述方法还包括:为所述文件设置节点传输路径,使所述文件以所述传输路径进行传输,拒绝传输路径之外的节点对所述文件执行第一操作;和/或为所述传输路径上的不同节点设置不同的文件操作策略。8.一种文件处理装置,其特征在于,所述装置包括:
第一获取单元,用于响应于针对文件的第一操作指令,获取所述文件的保密级别;验证单元,用于对操作用户进行与所述保密级别匹配的身份验证;第二获取单元,用于获取所述操作用户的认证信息;执行单元,用于在基于所述认证信息确定所述操作用户具有所...

【专利技术属性】
技术研发人员:刘成城
申请(专利权)人:北京鲸鲮信息系统技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1