文档权限控制方法和装置制造方法及图纸

技术编号:3945028 阅读:191 留言:0更新日期:2012-04-11 18:40
本发明专利技术实施例提供一种文档权限控制方法和装置,该文档权限控制方法包括:当用户查看设置权限的文档时,根据用户的信息,从服务器获取并保存用户对该文档拥有的权限;在文档的文件名中添加标识,并在该文档对应的文档进程中打开文档;根据标识查找该文档对应的文档窗口句柄,建立并保存文档窗口句柄、该文档以及该用户对该文档拥有的权限的对应关系;根据当前操作文档的文档窗口句柄,在保存的对应关系中进行查找,获得用户对当前操作文档拥有的权限,并根据该权限控制用户对当前操作文档的操作。本发明专利技术实施例实现了对各种类型的文档进行权限控制,并且不改变文档默认的打开方式,在打开多个文档时,避免了系统开销和资源消耗的增加。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种文档权限控制方法和装置
技术介绍
随着信息化程度提高,企业越来越多地利用计算机创建和处理电子业务信息,在 方便快捷的同时也增加了信息被侦听、截获及非法拷贝的危险。尤其企业在商业活动中使 用的诸如企业财务数据表、客户信息、研发文档、图片等需要保密的敏感信息资源,一旦泄 漏将给公司带来巨大的信息资产损失,并给公司的声誉和业务关系带来危害。文档安全权限管理系统通过对机密文档进行加密和实时用户权限控制,可为企业 提供安全授权下的机密信息共享机制,又可以有效控制因不受权限限制的阅读、修改和分 发文件导致的信息泄密。文档的基本安全权限控制一般包括(1)只读权限控制只能阅读文档,不能修改文档,不可以将文档另存;(2)修改权限控制可以修改文档,可以在文档内部进行复制粘贴,不可以将文档 内容复制到外部,不可以将文档另存;(3)完全控制权限控制拥有所有权限。文档的附加安全权限控制一般包括(a)复制权限控制可以将文档内容复制到文档外部;(b)打印权限控制可以打印,还可以对打印次数和打印水印进行控制;(c)离线权限控制可以离线打开文档;(d)打开次数控制控制文档的打开次数;(e)有效期控制控制文档权限的有效期。但是,现有的文档安全权限控制方法存在支持的文档格式有限、改变文档默认的 打开方式,以及打开多个文档时,系统开销和资源消耗大的问题。
技术实现思路
本专利技术实施例提供一种文档权限控制方法和装置,以实现对各种类型的文档进行 权限控制,并且不改变文档默认的打开方式。本专利技术实施例提供一种文档权限控制方法,包括当用户查看设置权限的文档时,根据所述用户的信息,从服务器获取并保存所述 用户对所述文档拥有的权限;在所述文档的文件名中添加标识,并在所述文档对应的文档进程中打开所述文 档;根据所述标识查找所述文档对应的文档窗口句柄,建立并保存所述文档窗口句 柄、所述文档以及所述用户对所述文档拥有的权限的对应关系;当所述用户对所述文档进程中打开的至少两个文档之一进行操作时,根据当前操作文档的文档窗口句柄,在保存的对应关系中进行查找,获得所述用户对所述当前操作文 档拥有的权限,并根据所述权限控制所述用户对所述当前操作文档的操作。本专利技术实施例还提供一种文档权限控制装置,包括 权限获取模块,用于当用户查看设置权限的文档时,根据所述用户的信息,从服务 器获取所述用户对所述文档拥有的权限;保存模块,用于保存所述权限获取模块获取的权限;添加模块,用于在所述文档的文件名中添加标识;打开模块,用于在所述文档对应的文档进程中打开所述文档;查找模块,用于根据所述添加模块添加的标识查找所述文档对应的文档窗口句 柄;建立模块,用于建立所述查找模块查找到的文档窗口句柄、所述文档以及所述用 户对所述文档拥有的权限的对应关系;所述保存模块,还用于保存所述建立模块建立的对应关系;获得模块,用于当所述用户对所述文档进程中打开的至少两个文档之一进行操作 时,根据当前操作文档的文档窗口句柄,在所述保存模块保存的对应关系中进行查找,获得 所述用户对所述当前操作文档拥有的权限;控制模块,用于根据所述获得模块获得的权限控制所述用户对所述当前操作文档 的操作。本专利技术实施例,在文档的文件名中添加标识,根据该标识查找文档对应的文档窗 口句柄,建立并保存文档窗口句柄、文档以及用户对该文档拥有的权限的对应关系;当该用 户对该文档对应的文档进程中打开的至少两个文档之一进行操作时,根据当前操作文档的 文档窗口句柄,在保存的对应关系中进行查找,获得该用户对当前操作文档拥有的权限,进 而可以根据该权限控制用户对文档的操作。从而实现了对各种类型的文档进行权限控制, 并且不改变文档默认的打开方式,在打开多个文档时,避免了系统开销和资源消耗的增加。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现 有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发 明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根 据这些附图获得其他的附图。图1为本专利技术文档权限控制方法一个实施例的流程图;图2为本专利技术文档权限控制方法另一个实施例的流程图;图3为本专利技术文档权限控制装置一个实施例的结构示意图;图4为本专利技术文档权限控制装置另一个实施例的结构示意图。具体实施例方式为使本专利技术实施例的目的、技术方案和优点更加清楚,下面将结合本专利技术实施例 中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是 本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本专利技术保护的范围。图1为本专利技术文档权限控制方法一个实施例的流程图,如图1所示,该实施例可以 包括 步骤101,当用户查看设置权限的文档时,根据该用户的信息,从服务器获取并保 存该用户对该文档拥有的权限。本实施例中,文档作者或文档管理员设置用户对文档拥有的权限之后,客户端将 设置的用户对文档拥有的权限上传至服务器,由服务器保存该权限。具体地,文档作者或文 档管理员可以根据用户的级别设置用户对文档拥有的权限,例如普通用户对该文档拥有 只读权限,中级用户对该文档拥有修改权限,高级用户对该文档拥有完全控制权限等;服务 器可以在数据库或数据文件中对应保存不同级别的用户对该文档拥有的权限;当用户查看 设置权限的文档时,客户端可以将该用户的信息发送至服务器,在服务器根据该用户的信 息确定该用户的级别,进而根据该用户的级别确定该用户对该文档拥有的权限之后,客户 端可以从服务器获取该用户对该文档拥有的权限,然后客户端保存获取的该用户对该文档 拥有的权限;其中,该用户的信息可以为该用户的用户名或用户标识等可以标识该用户身 份的信息。以上仅是本实施例的一种实现方式,本专利技术实施例并不仅限于此,本专利技术实施例 对文档权限的设置方式、服务器保存文档权限的方式和客户端从服务器获取文档权限的方 式不作限定,只要客户端可以根据用户的信息,从服务器获取该用户对该文档拥有的权限 即可。步骤102,在该文档的文件名中添加标识,并在该文档对应的文档进程中打开该文 档。本实施例中,文档系统默认文档的窗口标题为该文档的文件名,客户端在该文 档的文件名中添加标识之后,该文档的窗口标题中会自动包含该标识。该标识可以根 据该文档的全路径名生成;具体地,客户端可以根据文档的全路径名通过信息-摘要 5 (Message-Digest Algorithm 5;以下简称MD5)算法生成该标识。由于文档的全路径名在 Windows操作系统中是唯一的,因此根据该文档的全路径名生成的标识在Windows操作系 统中也是唯一的。当然本专利技术实施例并不仅限于此,客户端也可以采用其他的方式生成上述标 识,只要生成的标识在操作系统中唯一即可,本专利技术实施例中的操作系统也并不仅限 于Windows操作系统,该操作系统还可以为Linux或Unix操作系统,但本专利技术实施例以 Windows操作系统为例进行说明。本实施例中,客户端可以采用文档系统默认的“单进程多文档”方式,在该文档对 应的文档进程中打开上述文档。步骤103,根据该标识查找本文档来自技高网...

【技术保护点】
一种文档权限控制方法,其特征在于,包括:当用户查看设置权限的文档时,根据所述用户的信息,从服务器获取并保存所述用户对所述文档拥有的权限;在所述文档的文件名中添加标识,并在所述文档对应的文档进程中打开所述文档;根据所述标识查找所述文档对应的文档窗口句柄,建立并保存所述文档窗口句柄、所述文档以及所述用户对所述文档拥有的权限的对应关系;当所述用户对所述文档进程中打开的至少两个文档之一进行操作时,根据当前操作文档的文档窗口句柄,在保存的对应关系中进行查找,获得所述用户对所述当前操作文档拥有的权限,并根据所述权限控制所述用户对所述当前操作文档的操作。

【技术特征摘要】

【专利技术属性】
技术研发人员:蒋德志
申请(专利权)人:成都市华为赛门铁克科技有限公司
类型:发明
国别省市:90[中国|成都]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1