專利名稱:文件打印管控系統(tǒng)及方法
技術(shù)領(lǐng)域:
本發(fā)明涉及一種文件管控系統(tǒng)及方法,尤其涉及一種對(duì)文件的打 印進(jìn)行管控的系統(tǒng)及方法。
背景技術(shù):
隨著現(xiàn)代計(jì)算機(jī)技術(shù)及通訊技術(shù)的發(fā)展,信息的傳遞、交流越來 越迅速、簡單,因此,越來越多的企業(yè)開始意識(shí)到對(duì)企業(yè)內(nèi)信息安全 進(jìn)行管控的重要性,尤其是涉及到企業(yè)商業(yè)秘密、技術(shù)秘密的信息。 對(duì)于數(shù)字化的信息,企業(yè)可以利用金屬檢測(cè)儀器檢查員工是否攜帶任 何可存儲(chǔ)信息的移動(dòng)存儲(chǔ)裝備,并通過對(duì)移動(dòng)存儲(chǔ)裝備進(jìn)行檢查以防
止機(jī)密信息泄露,而對(duì)于紙本文件,例如設(shè)計(jì)圖紙、流程、規(guī)劃、 企業(yè)人員資料等,因其無法進(jìn)行探測(cè),且便于隱藏,所以較難實(shí)現(xiàn)管 控,存在潛在的風(fēng)險(xiǎn)。
因此,部分企業(yè)開始對(duì)紙本文件的源頭進(jìn)行管控,即管制員工所 打印的文件。例如,對(duì)員工所打印文件的名稱進(jìn)行監(jiān)控,從而判斷該 文件是否為與工作有關(guān)的文件,還是員工私人的文件等,然而,文件 的名稱可以隨意改動(dòng),此方法并不能實(shí)現(xiàn)對(duì)機(jī)密文件的內(nèi)容進(jìn)行識(shí) 別。若是通過人工對(duì)每一待打印的文件內(nèi)容進(jìn)行審核,則會(huì)嚴(yán)重影響 工作效率。
發(fā)明內(nèi)容
鑒于以上內(nèi)容,有必要提供一種文件打印管控系統(tǒng),其可以對(duì)文 件的內(nèi)容進(jìn)行自動(dòng)審核,并定期銷毀文件,從而實(shí)現(xiàn)對(duì)文件的打印進(jìn)
行管控,防止機(jī)密文件的泄露。
此外,還有必要提供一種文件打印管控方法,其可以對(duì)文件的內(nèi) 容進(jìn)行自動(dòng)審核,并定期銷毀文件,從而實(shí)現(xiàn)對(duì)文件的打印進(jìn)行管控,
防止^/u密文件的泄露。
一種文件打印管控系統(tǒng),該系統(tǒng)包括應(yīng)用服務(wù)器。所述的應(yīng)用服
務(wù)器包括緩沖器,用于偵測(cè)從客戶端傳送過來的待打印的文件,截 獲該文件并暫停對(duì)該文件的打印,還用于生成該文件的緩沖文件,并 備份該緩沖文件;格式轉(zhuǎn)換模塊,用于根據(jù)格式轉(zhuǎn)換方法對(duì)緩沖文件 的格式進(jìn)行轉(zhuǎn)換,從而得到一個(gè)網(wǎng)頁文件;文件機(jī)密信息知識(shí)庫,用 于提供不同機(jī)密等級(jí)的機(jī)密文件,其中,每一機(jī)密文件中均包含與該 等級(jí)相應(yīng)的、作為識(shí)別元素的信息;信息比對(duì)模塊,用于將所述的網(wǎng) 頁文件的內(nèi)容與所述機(jī)密文件依序進(jìn)行比對(duì),從而確認(rèn)該網(wǎng)頁文件的 機(jī)密等級(jí);權(quán)限確認(rèn)模塊,用于在確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí)后,確 認(rèn)用戶是否具客打印該機(jī)密等級(jí)文件的權(quán)限;執(zhí)行打印模塊用于在 用戶具備打印該機(jī)密等級(jí)文件的權(quán)限時(shí),啟動(dòng)暫停的打印操作,以及 在用戶不具備打印該機(jī)密等級(jí)文件的權(quán)限時(shí),拒絕并終止打印操作; 及信息發(fā)送模塊,用于根據(jù)執(zhí)行打印模塊的操作發(fā)送信息通知用戶。
一種文件打印管控方法,該方法包括如下步驟偵測(cè)待打印的文 件,截獲該文件并暫停對(duì)該文件的打??;生成該文件的緩沖文件,并 備份該緩沖文件;轉(zhuǎn)換該緩沖文件的格式以得到一個(gè)網(wǎng)頁文件;提供 不同機(jī)密等級(jí)的機(jī)密文件,其中,每一機(jī)密文件中均包含與該等級(jí)相 應(yīng)的、作為識(shí)別元素的信息;將所述的網(wǎng)頁文件的內(nèi)容與所述;feJL密文 件的內(nèi)容依序進(jìn)行比對(duì),從而判斷該網(wǎng)頁文件是否為機(jī)密文件;若該 網(wǎng)頁文件屬于機(jī)密文件,則確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí);確認(rèn)打印文 件的用戶是否具備打印該機(jī)密等級(jí)文件的權(quán)限;若該用戶具備打印該 機(jī)密等級(jí)文件的權(quán)限,則啟動(dòng)暫停的打印操作,且發(fā)送信息通知用戶, 告知其所需打印的文件已經(jīng)允許打?。蝗粼撚脩舨痪邆浯蛴≡摍C(jī)密等 級(jí)文件的權(quán)限,則拒絕并終止打印操作,且發(fā)送拒絕信息通知用戶, 告知其不具備打印該文件的權(quán)限。
相較于現(xiàn)有技術(shù),所述的文件打印管控系統(tǒng)及方法,其可以截獲 用戶待打印的文件,對(duì)該文件的內(nèi)容進(jìn)行自動(dòng)審核,允許具備相應(yīng)權(quán)
限的用戶打印具有一定機(jī)密等級(jí)的文件,并定期銷毀文件,從而實(shí)現(xiàn) 對(duì)文件的打印進(jìn)行管控,防止機(jī)密文件的泄露。所述的文件打印管控 系統(tǒng)及方法,尤其適用于掌握企業(yè)商業(yè)秘密、技術(shù)秘密的部門,例如 企業(yè)的知識(shí)產(chǎn)權(quán)管理部門、研發(fā)部門等。
圖1是本發(fā)明文件打印管控系統(tǒng)的較佳實(shí)施例的硬件架構(gòu)圖。 圖2是本發(fā)明文件打印管控系統(tǒng)的應(yīng)用服務(wù)器的功能模塊圖。
圖3是本發(fā)明文件打印管控方法的較佳實(shí)施例的流程圖。 圖4是本發(fā)明文件打印管控方法的文件管理流程圖。
具體實(shí)施例方式
如圖1所示,是本發(fā)明文件打印管控系統(tǒng)的較佳實(shí)施例的硬件架 構(gòu)圖。本較佳實(shí)施例的硬件架構(gòu)主要包括應(yīng)用服務(wù)器1、至少一個(gè)客 戶端2、數(shù)據(jù)庫3、以及打印機(jī)4。其中,所述的應(yīng)用服務(wù)器1與所 述的客戶端2通過網(wǎng)絡(luò)5相連接,用于接收客戶端2傳送的待打印的 文件。所述的應(yīng)用服務(wù)器1通過連接6與所述的數(shù)據(jù)庫3相連接,該 連接6是一種數(shù)據(jù)庫連接,如開放式數(shù)據(jù)庫連接(Open Database Connectivity, ODBC),或者Java數(shù)據(jù)庫連接(Java Database Connectivity, JDBC X
此外,所述的應(yīng)用服務(wù)器1通過網(wǎng)絡(luò)5與打印機(jī)4相連接,該網(wǎng) 絡(luò)5可以是一局域網(wǎng)(Intranet),也可以是互聯(lián)網(wǎng)(Internet)或其它 類型通訊網(wǎng)絡(luò)。
所述的客戶端2用于提供一個(gè)互動(dòng)式界面給用戶,便于用戶對(duì)各 種類型文件進(jìn)行操作,包括打印相關(guān)文件、或者接收各種信息等。該 信息可以是系統(tǒng)服務(wù)信息,或者是審核人員對(duì)該文件的機(jī)密程度所發(fā) 表的意見。當(dāng)用戶執(zhí)行打印文件的操作,該文件即通過網(wǎng)絡(luò)5傳送至 所述的應(yīng)用服務(wù)器1。
所述的應(yīng)用服務(wù)器1用于截獲自客戶端2傳送過來的待打印的文
件并暫停打印該文件,轉(zhuǎn)換該文件的格式,確認(rèn)該文件的機(jī)密程度以 及用戶的權(quán)限以判斷該文件是否允許打印,從而實(shí)現(xiàn)對(duì)文件打印的管控。
所述的數(shù)據(jù)庫3用于儲(chǔ)存各類數(shù)據(jù),包括文件的相關(guān)信息、審核 人員的相關(guān)意見、文件的打印記錄等數(shù)據(jù),該數(shù)據(jù)庫3可獨(dú)立于應(yīng)用 服務(wù)器1,也可位于應(yīng)用服務(wù)器1內(nèi),儲(chǔ)存在應(yīng)用服務(wù)器1的硬盤(未 示出)上。所述文件的相關(guān)信息包括打印該文件的用戶名、該文件 在客戶端2的存儲(chǔ)路徑、文件名稱、文件大小、文件類型等內(nèi)容。
所述的打印機(jī)4用于打印經(jīng)審核通過允許打印的文件。
如圖2所示,是本發(fā)明文件打印管控系統(tǒng)的應(yīng)用服務(wù)器的功能模 塊圖。所述的應(yīng)用服務(wù)器1包括緩沖器10、格式轉(zhuǎn)換模塊11、文件 機(jī)密信息知識(shí)庫12、信息比對(duì)模塊13、權(quán)限確認(rèn)模塊14、信息發(fā)送 模塊16、執(zhí)行打印模塊15、審核模塊17、以及文件管理模塊18。
所述的緩沖器10用于偵測(cè)/A^戶端2傳送過來的待打印的文件, 截獲該文件并暫停對(duì)該文件的打印,獲取該文件的相關(guān)信息,并將所 獲取的信息存儲(chǔ)至數(shù)據(jù)庫3中。該文件的相關(guān)信息包括打印該文件 的用戶名、該文件在客戶端2的存儲(chǔ)路徑、文件名稱、文件大小、文 件類型等內(nèi)容。
此外,該緩沖器IO還用于生成該文件的緩沖文件,備盼該緩沖 文件,并將該備份文件存儲(chǔ)至數(shù)據(jù)庫3中,并記錄該^#文件在數(shù)據(jù) 庫3中的存儲(chǔ)路徑。該緩沖文件通常是后綴名為SPL的文件。
所述的格式轉(zhuǎn)換模塊11用于對(duì)緩沖文件的格式進(jìn)行轉(zhuǎn)換,從而 得到一個(gè)網(wǎng)頁文件,該轉(zhuǎn)換方法包括用二進(jìn)制的方式打開該緩沖文 件;識(shí)別并刪除與該緩沖文件的實(shí)質(zhì)內(nèi)容無關(guān)的附加信息,例如作者 名、文件大小等信息;將更新后的緩沖文件保存為格式是HTML (Hypertext Markup Language,超文本鏈4妻才示示i吾言)的網(wǎng)頁文件。
所迷的文件機(jī)密信息知識(shí)庫12用于提供不同機(jī)密等級(jí)的機(jī)密文 件,其中,每一機(jī)密文件中均包含與該等級(jí)相應(yīng)的、作為識(shí)別元素的 信息,例如關(guān)鍵字、文件格式、圖形等信息。
例如,在本實(shí)施例中,該文件機(jī)密信息知識(shí)庫12包括三個(gè)機(jī)密
文件高級(jí)機(jī)密文件、中級(jí)機(jī)密文件、以及一般機(jī)密文件。該文件機(jī) 密信息知識(shí)庫12也可存放在數(shù)據(jù)庫3中的某一區(qū)域。
所述的信息比對(duì)才莫塊13用于將所述的網(wǎng)頁文件的內(nèi)容與文件機(jī) 密信息知識(shí)庫12中的三個(gè)機(jī)密文件依序進(jìn)行比對(duì),從而確認(rèn)該網(wǎng)頁 文件的機(jī)密等級(jí)。例如,先將該網(wǎng)頁文件與高級(jí)機(jī)密文件中的信息進(jìn) 行比對(duì),只要網(wǎng)頁文件中包含該高級(jí)機(jī)密文件中的任一關(guān)鍵字、圖形 等信息,即認(rèn)為該網(wǎng)頁文件是高級(jí)機(jī)密文件,若該網(wǎng)頁文件未包含該 高級(jí)機(jī)密文件的任何信息,則再將該網(wǎng)頁文件與中級(jí)機(jī)密文件、及一 般機(jī)密文件所包含的信息進(jìn)行逐一 比對(duì)。
所述的權(quán)限確認(rèn);漠塊14用于在確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí)后, 確認(rèn)用戶是否具備打印'該機(jī)密等級(jí)文件的權(quán)限。例如,用戶在企業(yè)6々 職位不同,其所具備的權(quán)限也不相同,有些用戶只具備打印普通文件 的權(quán)限,本實(shí)施例中的普通文件是指不具備機(jī)密等級(jí)的文件。
所述的執(zhí)行打印模塊15用于在用戶具備打印該機(jī)密等級(jí)文件的 權(quán)限時(shí),通過網(wǎng)絡(luò)5發(fā)送命令至打印機(jī)4,令其啟動(dòng)暫停的打印操作。 該執(zhí)行打印模塊15還用于在用戶不具備打印該機(jī)密等級(jí)文件的權(quán)限 時(shí),拒絕并終止打印梯:作。
所述的信息發(fā)送模塊16用于根據(jù)執(zhí)行打印模塊15的操作發(fā)送信 息通知用戶。在執(zhí)行打印模塊15啟動(dòng)暫停的打印操作時(shí),信息發(fā)送 模塊16發(fā)送信息通知客戶端2的用戶,告知其所需打印的文件已經(jīng) 允許打印,并盡快至打印機(jī)4取走已打印出來的文件。并且,該執(zhí)行 打印模塊15將該文件的打印時(shí)間等信息存入數(shù)據(jù)庫3的打印記錄中。
在執(zhí)行打印模塊15拒絕并終止打印文件的操作時(shí),所述的信息 發(fā)送模塊16自動(dòng)發(fā)送拒絕信息至該客戶端2的用戶,以告知其不具 備打印該文件的權(quán)限。
若所述的信息比對(duì)模塊13確認(rèn)所述的網(wǎng)頁文件不包含上述三個(gè) 機(jī)密文件包含的任何信息,則通過審核模塊17將緩沖文件的備份文 件在數(shù)據(jù)庫3的存儲(chǔ)路徑傳送至相關(guān)審核人員處,該審核人員利用該
存儲(chǔ)路徑打開對(duì)應(yīng)的備份文件進(jìn)行審核,從而判斷該備份文件的內(nèi)容
是否涉及機(jī)密。審核模塊17也可直接將該備份文件傳送至相關(guān)審核
人員處。
若該備份文件的內(nèi)容涉及機(jī)密,則利用審核模塊17確認(rèn)該備份 文件所包含內(nèi)容的機(jī)密等級(jí),并從該備份文件所包含內(nèi)容中提取部分 關(guān)鍵信息補(bǔ)充至相應(yīng)機(jī)密等級(jí)的機(jī)密文件中。提取的關(guān)鍵信息可包括 關(guān)鍵字、圖形、或者格式等內(nèi)容。然后,利用權(quán)限確認(rèn)模塊14判斷 該用戶是否具備打印該機(jī)密等級(jí)文件的權(quán)限;若確認(rèn)該備份文件是普 通文件,則利用執(zhí)行打印模塊15及信息發(fā)送模塊16執(zhí)行后續(xù)的操作 (詳細(xì)操作如上文所述)。
文件管理模塊18用于設(shè)置不同機(jī)密等級(jí)文件在數(shù)據(jù)庫3的允許 存儲(chǔ)時(shí)間,并定期^r測(cè)該數(shù)據(jù)庫3中的所有文件的存儲(chǔ)時(shí)間是否超出 所述文件的允許存儲(chǔ)時(shí)間,若超出,則該文件被視為過期文件。例如, 高級(jí)機(jī)密文件只允許存儲(chǔ)一天,中級(jí)機(jī)密文件只允許存儲(chǔ)三天。
當(dāng)數(shù)據(jù)庫3中的文件的存儲(chǔ)時(shí)間超出其對(duì)應(yīng)的允許存儲(chǔ)時(shí)間,信 息發(fā)送模塊16發(fā)出信息通知客戶端2的用戶及審核人員對(duì)過期文件 進(jìn)行刪除。文件管理模塊18將刪除動(dòng)作所對(duì)應(yīng)的相關(guān)信息存入數(shù)據(jù) 庫3的打印記錄中,例如該刪除動(dòng)作執(zhí)行的時(shí)間、所刪除的文件的名 稱等信息。
文件管理模塊18還可設(shè)置為對(duì)用戶在客戶端2所存儲(chǔ)的文件進(jìn) 行刪除。
如圖3所示,是本發(fā)明文件打印管控方法的較佳實(shí)施例的流程 圖。首先,步驟S2,緩沖器10偵測(cè)從客戶端2傳送過來的待打印的 文件,截獲該文件并暫停對(duì)該文件的打印,獲取該文件的相關(guān)信息, 并將所獲取的信息存儲(chǔ)至數(shù)據(jù)庫3中。該文件的相關(guān)信息包括打印 該文件的用戶名、該文件在客戶端2的存儲(chǔ)路徑、文件名稱、文件大 小、文件類型等內(nèi)容。
步驟S4,該緩沖器IO生成所述文件的緩沖文件,備份該緩沖文 件,并將該備份文件存儲(chǔ)至數(shù)據(jù)庫3中,并記錄該備份文件在數(shù)據(jù)庫
3中的存儲(chǔ)路徑。該緩沖文件通常是后綴名為SPL的文件。
步驟S6,格式轉(zhuǎn)換模塊11轉(zhuǎn)換緩沖文件的格式以得到一個(gè)網(wǎng)頁 文件,該轉(zhuǎn)換方法包括用二進(jìn)制的方式打開該緩沖文件;識(shí)別并刪 除與該緩沖文件的實(shí)質(zhì)內(nèi)容無關(guān)的附加信息,例如作者名、文件大小 等4言息;將更新后的纟爰沖文件{呆存為才各式是HTML( Hypertext Markup Language,超文本鏈4矣標(biāo)示i吾言)的網(wǎng)頁文件。
步驟S8,信息比對(duì)模塊13將所述的網(wǎng)頁文件的內(nèi)容與文件機(jī)密 信息知識(shí)庫12中的三個(gè)機(jī)密文件的內(nèi)容依序進(jìn)行比對(duì),從而判斷該 網(wǎng)頁文件是否為機(jī)密文件。若該網(wǎng)頁文件包含高級(jí)機(jī)密文件、中級(jí)機(jī) 密文件、及一般機(jī)密文件的任一關(guān)鍵字、圖形或其它信息,則該網(wǎng)頁 文件屬于機(jī)密文件。
例如,先將該網(wǎng)頁文件與高級(jí)機(jī)密文件中的信息進(jìn)行比對(duì),只要 網(wǎng)頁文件中包含該高級(jí)機(jī)密文件中的任一關(guān)鍵字、圖形等信息,即認(rèn) 為該網(wǎng)頁文件是高級(jí)機(jī)密文件,若該網(wǎng)頁文件未包含該高級(jí)沖幾密文件 的任何信息,則再將該網(wǎng)頁文件與中級(jí)機(jī)密文件、及一般機(jī)密文件所 包含的信息進(jìn)行逐一比對(duì)。
步驟SIO,若信息比對(duì)模塊13判斷出該網(wǎng)頁文件屬于機(jī)密文件, 則信息比對(duì)模塊13進(jìn)一步確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí)。
步驟S12,權(quán)限確認(rèn)模塊14在確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí)后, 確認(rèn)打印文件的用戶是否具備打印該機(jī)密等級(jí)文件的權(quán)限。例如,用 戶在企業(yè)的職位不同,其所具備的權(quán)限也各不相同。
步驟S14,若權(quán)限確認(rèn)模塊14確認(rèn)該用戶具備打印該機(jī)密等級(jí) 文件的權(quán)限,則執(zhí)行打印模塊15通過網(wǎng)絡(luò)5發(fā)送命令至打印機(jī)4, 令其啟動(dòng)暫停的打印操作。同時(shí),該執(zhí)行打印模塊15將該文件的打 印時(shí)間等信息存入數(shù)據(jù)庫3的打印記錄中。
步驟S16,信息發(fā)送模塊16發(fā)送信息通知客戶端2的用戶,告 知其所需打印的文件已經(jīng)允許打印,并盡快至打印機(jī)4取走已打印出 來的文件,然后,結(jié)束本流程。
步驟S18,若權(quán)限確認(rèn)模塊14確認(rèn)該用戶不具備打印該機(jī)密等級(jí)文件的權(quán)限,則執(zhí)行打印^t塊15拒絕并終止打印文件的操作,本
流程轉(zhuǎn)至步驟S16,由所述的信息發(fā)送模塊16自動(dòng)發(fā)送拒絕信息至 該客戶端2的用戶,以告知其不具備打印該文件的^J艮。
步驟S20,若信息比對(duì)模塊13在步驟S8中判斷出該網(wǎng)頁文件不 屬于機(jī)密文件,則審核才莫塊17將緩沖文件的備f分文件在數(shù)據(jù)庫3的 存儲(chǔ)路徑傳送至相關(guān)審核人員處,該審核人員可利用該存儲(chǔ)路徑打開 對(duì)應(yīng)的備盼文件進(jìn)行審核。步驟S22,根據(jù)審核結(jié)果,判斷該備份文 件的內(nèi)容是否涉及才幾密。
步驟S24,若該備份文件的內(nèi)容涉及機(jī)密,則利用審核模塊17 確認(rèn)該備份文件所包含內(nèi)容的機(jī)密等級(jí),并從該^P分文件所包含內(nèi)容 中提取部分關(guān)鍵信息補(bǔ)充至相應(yīng)機(jī)密等級(jí)的機(jī)密文件中。提取的關(guān)鍵 信息可包括關(guān)鍵字、圖形、或者格式等內(nèi)容。然后,流程轉(zhuǎn)至步驟 S12,利用權(quán)限確認(rèn)模塊14判斷該用戶是否具備打印該機(jī)密等級(jí)文件 的權(quán)限。
此外,若該備份文件的內(nèi)容并不涉及機(jī)密,則流程轉(zhuǎn)至步驟S14, 由執(zhí)行打印模塊15通過網(wǎng)絡(luò)5發(fā)送命令至打印機(jī)4,令其啟動(dòng)暫停 的打印操作。
如圖4所示,是本發(fā)明文件打印管控方法的文件管理流程圖。首 先,步驟S30,文件管理模塊18設(shè)置不同機(jī)密等級(jí)文件在數(shù)據(jù)庫3 的允許存儲(chǔ)時(shí)間。例如,高級(jí)機(jī)密文件只允許存儲(chǔ)一天,中級(jí)機(jī)密文 件只允許存儲(chǔ)三天。
步驟S32,文件管理模塊18定期檢測(cè)該數(shù)據(jù)庫3中的所有文件 的存儲(chǔ)時(shí)間是否超出所述文件的允許存儲(chǔ)時(shí)間,若超出,則該文件被 牙見為過期文件。
步驟S34,當(dāng)數(shù)據(jù)庫3中的文件的存儲(chǔ)時(shí)間超出其對(duì)應(yīng)的允許存 儲(chǔ)時(shí)間,信息發(fā)送模塊16發(fā)出信息通知客戶端2的用戶及審核人員 對(duì)過期文件進(jìn)行刪除。
步驟S36,文件管理模塊18將刪除動(dòng)作所對(duì)應(yīng)的相關(guān)信息存入 數(shù)據(jù)庫3的打印記錄中,例如該刪除動(dòng)作執(zhí)行的時(shí)間、所刪除的文件
的名稱等信息。
如上所述的文件管理流程,可在如圖3所示的文件打印管控流程 執(zhí)行之前、或之后進(jìn)行,也可與該文件打印管控流程同時(shí)進(jìn)行,從而 使該文件打印管控流程中產(chǎn)生的 一些數(shù)據(jù)得到妥善處理,例如對(duì)過期 的備份文件的刪除。
權(quán)利要求
1.一種文件打印管控系統(tǒng),該系統(tǒng)包括應(yīng)用服務(wù)器,其特征在于,所述的應(yīng)用服務(wù)器包括緩沖器,用于偵測(cè)從客戶端傳送過來的待打印的文件,截獲該文件并暫停對(duì)該文件的打印,還用于生成該文件的緩沖文件,并備份該緩沖文件;格式轉(zhuǎn)換模塊,用于根據(jù)格式轉(zhuǎn)換方法對(duì)緩沖文件的格式進(jìn)行轉(zhuǎn)換,從而得到一個(gè)網(wǎng)頁文件;文件機(jī)密信息知識(shí)庫,用于提供不同機(jī)密等級(jí)的機(jī)密文件,其中,每一機(jī)密文件中均包含與該等級(jí)相應(yīng)的、作為識(shí)別元素的信息;信息比對(duì)模塊,用于將所述的網(wǎng)頁文件的內(nèi)容與所述機(jī)密文件依序進(jìn)行比對(duì),從而確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí);權(quán)限確認(rèn)模塊,用于在確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí)后,確認(rèn)用戶是否具備打印該機(jī)密等級(jí)文件的權(quán)限;執(zhí)行打印模塊,用于在用戶具備打印該機(jī)密等級(jí)文件的權(quán)限時(shí),啟動(dòng)暫停的打印操作,以及在用戶不具備打印該機(jī)密等級(jí)文件的權(quán)限時(shí),拒絕并終止打印操作;及信息發(fā)送模塊,用于根據(jù)執(zhí)行打印模塊的操作發(fā)送信息通知用戶。
2. 如權(quán)利要求1所述的文件打印管控系統(tǒng),其特征在于,所述 的應(yīng)用服務(wù)器還包括審核模塊,用于在所述的網(wǎng)頁文件的機(jī)密等級(jí)無法確認(rèn)時(shí),傳送 該緩沖文件的備份文件至相關(guān)審核人員以判斷該備份文件的內(nèi)容是 否涉及一幾密。
3. 如權(quán)利要求2所述的文件打印管控系統(tǒng),其特征在于,所述 的審核模塊還用于從該備份文件所包含的內(nèi)容中提取關(guān)鍵信息補(bǔ)充 至相應(yīng)機(jī)密等級(jí)的機(jī)密文件中。
4. 如權(quán)利要求1所述的文件打印管控系統(tǒng),其特征在于,所述的應(yīng)用服務(wù)器還包括文件管理模塊,用于設(shè)置不同機(jī)密等級(jí)文件的允許存儲(chǔ)時(shí)間,并超出,則該文件核j見為過期文件。
5. 如權(quán)利要求1所述的文件打印管控系統(tǒng),其特征在于,所述 的格式轉(zhuǎn)換方法包括用二進(jìn)制的方式打開該緩沖文件; 識(shí)別并刪除該緩沖文件的附加信息;及 將更新后的緩沖文件保存為網(wǎng)頁文件。
6. —種文件打印管控方法,其特征在于,所述的文件打印管控 方法包括如下步驟偵測(cè)待打印的文件,截獲該文件并暫停對(duì)該文件的打??;生成該文件的緩沖文件,并備份該緩沖文件;轉(zhuǎn)換該緩沖文件的格式以得到一個(gè)網(wǎng)頁文件;提供不同機(jī)密等級(jí)的機(jī)密文件,其中,每一機(jī)密文件中均包含與 該等級(jí)相應(yīng)的、作為識(shí)別元素的信息;將所述的網(wǎng)頁文件的內(nèi)容與所述機(jī)密文件的內(nèi)容依序進(jìn)行比對(duì), 從而判斷該網(wǎng)頁文件是否為機(jī)密文件;若該網(wǎng)頁文件屬于機(jī)密文件,則確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí);確認(rèn)打印文件的用戶是否具備打印該機(jī)密等級(jí)文件的權(quán)限;若該用戶具備打印該機(jī)密等級(jí)文件的權(quán)限,則啟動(dòng)暫停的打印操 作,且發(fā)送信息通知用戶,告知其所需打印的文件已經(jīng)允許打??;及若該用戶不具備打印該機(jī)密等級(jí)文件的權(quán)限,則拒絕并終止打印 操作,且發(fā)送拒絕信息通知用戶,告知其不具備打印該文件的權(quán)限。
7. 如權(quán)利要求6所述的文件打印管控方法,其特征在于,所述 的轉(zhuǎn)換步驟包括用二進(jìn)制的方式打開該緩沖文件; 識(shí)別并刪除該緩沖文件的附加信息;及 將更新后的緩沖文件保存為網(wǎng)頁文件。
8. 如權(quán)利要求6所述的文件打印管控方法,其特征在于,該方 法還包括如下步驟若該網(wǎng)頁文件不屬于機(jī)密文件,則將緩沖文件的備份文件傳送至 相關(guān)審核人員以對(duì)該備份文件進(jìn)行審核、并判斷該備份文件的內(nèi)容是 否涉及#幾密;及若該備份文件的內(nèi)容涉及機(jī)密,則確認(rèn)該備份文件所包含內(nèi)容的 機(jī)密等級(jí),并從該備份文件所包含的內(nèi)容中提取關(guān)鍵信息補(bǔ)充至相應(yīng) 機(jī)密等級(jí)的機(jī)密文件中。
9. 如權(quán)利要求8所述的文件打印管控方法,其特征在于,該方 法還包括步驟若該備份文件的內(nèi)容不涉及機(jī)密,則啟動(dòng)暫停的打印操作,且發(fā) 送信息通知用戶,告知其所需打印的文件已經(jīng)允許打印。
10. 如權(quán)利要求6所述的文件打印管控方法,其特征在于,該方 法還包括如下步驟設(shè)置不同機(jī)密等級(jí)文件的允許存儲(chǔ)時(shí)間;間;及若所述文件的存儲(chǔ)時(shí)間超出其對(duì)應(yīng)的允許存儲(chǔ)時(shí)間,則被視為過 期文件,發(fā)出信息通知用戶及審核人員對(duì)所述的過期文件進(jìn)行刪除。
全文摘要
本發(fā)明提供一種文件打印管控方法,該方法包括如下步驟截獲待打印的文件并暫停打印;生成該文件的緩沖文件;轉(zhuǎn)換該緩沖文件的格式以得到一個(gè)網(wǎng)頁文件;提供不同機(jī)密等級(jí)的機(jī)密文件;將該網(wǎng)頁文件的內(nèi)容與所述機(jī)密文件的內(nèi)容依序進(jìn)行比對(duì),從而判斷該網(wǎng)頁文件是否為機(jī)密文件;若該網(wǎng)頁文件屬于機(jī)密文件,則確認(rèn)該網(wǎng)頁文件的機(jī)密等級(jí);確認(rèn)打印文件的用戶是否具備打印該機(jī)密等級(jí)文件的權(quán)限;若該用戶具備打印該機(jī)密等級(jí)文件的權(quán)限,則啟動(dòng)暫停的打印操作;若該用戶不具備打印該機(jī)密等級(jí)文件的權(quán)限,則拒絕并終止打印操作。本發(fā)明還提供一種文件打印管控系統(tǒng)。利用本發(fā)明可以對(duì)文件的打印進(jìn)行管控,防止機(jī)密文件的泄露。
文檔編號(hào)G06Q10/00GK101187994SQ20061015690
公開日2008年5月28日 申請(qǐng)日期2006年11月17日 優(yōu)先權(quán)日2006年11月17日
發(fā)明者賀穩(wěn)波 申請(qǐng)人:鴻富錦精密工業(yè)(深圳)有限公司;鴻海精密工業(yè)股份有限公司