一種基于二維碼掃描的文件加密方法
【專(zhuān)利摘要】本發(fā)明公開(kāi)了一種基于二維碼掃描的文件加密方法,包括在PC端安裝保存了多個(gè)文件的安全文件箱,根據(jù)用戶(hù)名、當(dāng)前時(shí)間、隨機(jī)數(shù)值和PC端的全局唯一標(biāo)示GUID生成對(duì)安全文件箱加密的二維碼,將用戶(hù)名和用戶(hù)密碼作為注冊(cè)信息保存在認(rèn)證服務(wù)器上,當(dāng)?shù)顷懸苿?dòng)端APP的用戶(hù)名和用戶(hù)密碼與所述注冊(cè)信息中用戶(hù)名和用戶(hù)密碼一致時(shí),授權(quán)用戶(hù)成功登陸移動(dòng)端APP,移動(dòng)端APP掃描二維碼并發(fā)送給認(rèn)證服務(wù)器以解析獲得用戶(hù)名,在解析獲得的用戶(hù)名與注冊(cè)信息中的用戶(hù)名也一致時(shí),授權(quán)用戶(hù)訪問(wèn)所述安全文件箱中的文件。本發(fā)明通過(guò)PC端和移動(dòng)端的配合,基于二維碼掃描授權(quán)用戶(hù)訪問(wèn)PC端安全文件箱內(nèi)的文件,避免對(duì)文件加密的密碼遺忘或被竊取。
【專(zhuān)利說(shuō)明】—種基于二維碼掃描的文件加密方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及文件加密領(lǐng)域,尤其涉及一種基于二維碼掃描的文件加密方法。
【背景技術(shù)】
[0002]隨著科技的發(fā)展和社會(huì)的進(jìn)步,電子辦公已成為主流的辦公模式,在電子辦公中,文件是信息的主要載體,人們通過(guò)文件進(jìn)行交流和互助。對(duì)于一些機(jī)密文件,往往期望只有授權(quán)的少數(shù)用戶(hù)能夠打開(kāi)和獲取信息,機(jī)密文件信息的泄露,會(huì)使得泄密的速度更快,傳播更迅速,從而給進(jìn)行電子辦公的單位帶來(lái)不必要的損失。
[0003]現(xiàn)有技術(shù)中,并沒(méi)有提供良好的文件機(jī)密技術(shù)。一種流行的電子文件加密方式是,通過(guò)授權(quán)用戶(hù)自己設(shè)置靜態(tài)密碼文件或者對(duì)文件夾進(jìn)行加密,但是,這樣一來(lái),授權(quán)用戶(hù)在長(zhǎng)時(shí)間不使用加密文件的時(shí)候容易忘掉靜態(tài)密碼,導(dǎo)致加密文件無(wú)法打開(kāi),同時(shí),目前互聯(lián)網(wǎng)環(huán)境惡劣,病毒、木馬橫行,授權(quán)用戶(hù)在輸入靜態(tài)密碼的同時(shí),有可能被竊取了靜態(tài)密碼,導(dǎo)致了加密信息的泄露,使授權(quán)用戶(hù)產(chǎn)生損失。
[0004]因此,需要一種安全的文件加密方法,能夠避免密碼被遺忘,減少密碼被竊取的概率,提高對(duì)電子文件加密的可靠性。
【發(fā)明內(nèi)容】
[0005]針對(duì)現(xiàn)有靜態(tài)密碼的文件加密方法因?yàn)槊艽a容易遺忘和容易竊取的技術(shù)問(wèn)題,本發(fā)明提供了一種基于二維碼掃描的文件加密方法,改造了原有的文件加密方式,利用PC端和移動(dòng)端與認(rèn)證服務(wù)器的信息交互,實(shí)現(xiàn)對(duì)保存了多個(gè)文件的安全文件箱的訪問(wèn)授權(quán),其間在移動(dòng)端和認(rèn)證服務(wù)器端對(duì)授權(quán)用戶(hù)名進(jìn)行多次認(rèn)證,提高了電子文件加密的可靠性。
[0006]為了實(shí)現(xiàn)上述目的,本發(fā)明提供了一種基于二維碼掃描的文件加密方法,所述文件加密方法包括,在PC端安裝安全文件箱,同時(shí)根據(jù)用戶(hù)名、當(dāng)前時(shí)間、隨機(jī)數(shù)值和PC端的全局唯一標(biāo)示GUID生成用于加密的二維碼,將所述二維碼置于所述安全文件箱界面上,所述安全文件箱保存了多個(gè)文件,所述用戶(hù)名是預(yù)設(shè)的能夠訪問(wèn)所述安全文件箱的用戶(hù)名;在PC端通過(guò)網(wǎng)頁(yè)登陸認(rèn)證服務(wù)器,在認(rèn)證服務(wù)器頁(yè)面上填寫(xiě)注冊(cè)信息并保存在認(rèn)證服務(wù)器上,所述注冊(cè)信息包括用戶(hù)名和用戶(hù)密碼;用戶(hù)登陸移動(dòng)端APP,當(dāng)用戶(hù)登陸的用戶(hù)名和用戶(hù)密碼與所述注冊(cè)信息中的用戶(hù)名和用戶(hù)密碼分別一致時(shí),認(rèn)證服務(wù)器授權(quán)用戶(hù)成功登陸移動(dòng)端APP ;使用移動(dòng)端APP對(duì)PC端安全文件箱界面上的二維碼進(jìn)行掃描,將獲取的二維碼信息發(fā)送至認(rèn)證服務(wù)器;認(rèn)證服務(wù)器對(duì)接收到的二維碼信息進(jìn)行解析,獲得二維碼中的用戶(hù)名,當(dāng)獲得二維碼中的用戶(hù)名和所述注冊(cè)信息中的用戶(hù)名也一致時(shí),返回認(rèn)證成功信息,否則返回認(rèn)證失敗信息;PC端接收到認(rèn)證成功信息后,自動(dòng)打開(kāi)安全文件箱以便于用戶(hù)訪問(wèn)安全文件箱內(nèi)的文件,PC端接收到認(rèn)證失敗信息時(shí),安全文件箱拒絕打開(kāi),用戶(hù)無(wú)法訪問(wèn)安全文件箱內(nèi)的文件。
[0007]可選地,所述PC端為臺(tái)式機(jī)或筆記本。
[0008]可選地,所述移動(dòng)端為智能手機(jī)、個(gè)人數(shù)字助理PDA或平板電腦。[0009]可選地,所述認(rèn)證服務(wù)器為云服務(wù)器。
[0010]可選地,所述移動(dòng)端通過(guò)蜂窩網(wǎng)或公共WiFi與所述認(rèn)證服務(wù)器雙向通信。
[0011]本發(fā)明由于采用了上述技術(shù)方案,從而具有以下優(yōu)點(diǎn):本發(fā)明的基于二維碼掃描的文件加密方法,改造了現(xiàn)有技術(shù)中基于靜態(tài)密碼的文件加密方法,通過(guò)二維碼避免密碼的泄露,通過(guò)安全文件箱作為安全認(rèn)證的載體,通過(guò)移動(dòng)端和認(rèn)證服務(wù)器兩次對(duì)授權(quán)用戶(hù)名進(jìn)行認(rèn)證,保證授權(quán)用戶(hù)對(duì)加密電子文件的正常、可靠的訪問(wèn),提高了加密系統(tǒng)的安全性。
【專(zhuān)利附圖】
【附圖說(shuō)明】
[0012]圖1是本發(fā)明一種基于二維碼掃描的文件加密方法的方法流程圖;
[0013]圖2是使用本發(fā)明一種基于二維碼掃描的文件加密方法的文件加密系統(tǒng)的結(jié)構(gòu)方框圖。
【具體實(shí)施方式】
[0014]下面結(jié)合附圖對(duì)本發(fā)明的【具體實(shí)施方式】做詳細(xì)的說(shuō)明。
[0015]首先,請(qǐng)參考圖1,圖1為本發(fā)明一種基于二維碼掃描的文件加密方法的方法流程圖,所述文件加密方法包括下列步驟:
[0016]步驟101:在PC端安裝安全文件箱,同時(shí)根據(jù)用戶(hù)名、當(dāng)前時(shí)間、隨機(jī)數(shù)值和PC端的GUID生成用于加密的二維碼,將所述二維碼置于所述安全文件箱界面上,所述安全文件箱保存了多個(gè)文件,所述用戶(hù)名是預(yù)設(shè)的能夠訪問(wèn)所述安全文件箱的用戶(hù)名;
[0017]步驟102:在PC端通過(guò)網(wǎng)頁(yè)登陸認(rèn)證服務(wù)器,在認(rèn)證服務(wù)器頁(yè)面上填寫(xiě)注冊(cè)信息并保存在認(rèn)證服務(wù)器上,所述注冊(cè)信息包括用戶(hù)名和用戶(hù)密碼;
[0018]步驟103:用戶(hù)登陸移動(dòng)端APP,當(dāng)用戶(hù)登陸的用戶(hù)名和用戶(hù)密碼與所述注冊(cè)信息中的用戶(hù)名和用戶(hù)密碼分別一致時(shí),認(rèn)證服務(wù)器授權(quán)用戶(hù)成功登陸移動(dòng)端APP ;
[0019]步驟104:使用移動(dòng)端APP對(duì)PC端安全文件箱界面上的二維碼進(jìn)行掃描,將獲取的二維碼信息發(fā)送至認(rèn)證服務(wù)器;
[0020]步驟105:認(rèn)證服務(wù)器對(duì)接收到的二維碼信息進(jìn)行解析,獲得二維碼中的用戶(hù)名,當(dāng)獲得二維碼中的用戶(hù)名和所述注冊(cè)信息中的用戶(hù)名也一致時(shí),返回認(rèn)證成功信息,否則返回認(rèn)證失敗信息;
[0021]步驟106:PC端接收到認(rèn)證成功信息后,自動(dòng)打開(kāi)安全文件箱以便于用戶(hù)訪問(wèn)安全文件箱內(nèi)的文件,PC端接收到認(rèn)證失敗信息時(shí),安全文件箱拒絕打開(kāi),用戶(hù)無(wú)法訪問(wèn)安全文件箱內(nèi)的文件。
[0022]其中,所述PC端為臺(tái)式機(jī)或筆記本,所述移動(dòng)端為智能手機(jī)、個(gè)人數(shù)字助理PDA或平板電腦,所述認(rèn)證服務(wù)器為云服務(wù)器,所述移動(dòng)端通過(guò)蜂窩網(wǎng)或公共WiFi與所述認(rèn)證服務(wù)器雙向通信。
[0023]其中,二維碼的生成需要添加PC端的⑶ID (也稱(chēng)UUID)元素,⑶ID作為全局唯一標(biāo)示,在同一時(shí)間內(nèi)任何計(jì)算機(jī)和計(jì)算機(jī)集群都不會(huì)生成兩個(gè)相同的GUID,引用PC端的⑶ID生成二維碼是為了增強(qiáng)二維碼的唯一性。
[0024]另外,二維碼(2-dimensional bar code),又稱(chēng)二維條碼,最早起源于日本,他是用特定的幾何圖形按一定規(guī)律在平面(二維方向)上分布的黑白相間的圖形,是所有信息數(shù)據(jù)的一把鑰匙。在現(xiàn)代商業(yè)活動(dòng)中,可實(shí)現(xiàn)的應(yīng)用十分廣泛,如:產(chǎn)品防偽/溯源、廣告推送、網(wǎng)站鏈接、數(shù)據(jù)下載、商品交易、定位/導(dǎo)航、電子憑證、車(chē)輛管理、信息傳遞、名片交流等。二維碼是DOI (Digital Object Unique Identifier,數(shù)字對(duì)象唯一識(shí)別符)的一種,全球最大的二維碼資源中心是“渡云”,他為全球用戶(hù)統(tǒng)一提供了 “唯一數(shù)據(jù)樣本”的物品、人員、組織二維碼識(shí)別信息,在代碼編制上巧妙地利用構(gòu)成計(jì)算機(jī)內(nèi)部邏輯基礎(chǔ)的比特流的概念,使用若干個(gè)與二進(jìn)制相對(duì)應(yīng)的幾何形體來(lái)表示文字?jǐn)?shù)值信息,通過(guò)圖像輸入設(shè)備或光電掃描設(shè)備自動(dòng)識(shí)讀以實(shí)現(xiàn)信息自動(dòng)處理,同時(shí)還具有對(duì)不同行的信息自動(dòng)識(shí)別功能、及處理圖形旋轉(zhuǎn)變化等特點(diǎn)。
[0025]另外,APP是APPLICATION的簡(jiǎn)寫(xiě),稱(chēng)為應(yīng)用,又稱(chēng)為應(yīng)用商店。移動(dòng)端APP即在移動(dòng)端的應(yīng)用。APP通常分為個(gè)人用戶(hù)APP與企業(yè)級(jí)APP。個(gè)人用戶(hù)APP是面向個(gè)人消費(fèi)者的,而企業(yè)級(jí)APP則是面向企業(yè)用戶(hù)開(kāi)發(fā)的。當(dāng)互聯(lián)網(wǎng)進(jìn)入移動(dòng)互聯(lián)網(wǎng)時(shí)代,眾多企業(yè)與個(gè)人開(kāi)發(fā)者希望從中掘金,如今個(gè)人市場(chǎng)的競(jìng)爭(zhēng)已進(jìn)入白熱化階段,2013年預(yù)計(jì)市場(chǎng)規(guī)模為110.9億;企業(yè)級(jí)市場(chǎng)剛剛起步,2013年預(yù)計(jì)市場(chǎng)規(guī)模將高達(dá)124.4億,且正以50%的增幅聞速發(fā)展。
[0026]另外,云服務(wù)器是云計(jì)算服務(wù)的重要組成部分,是面向各類(lèi)互聯(lián)網(wǎng)用戶(hù)提供綜合業(yè)務(wù)能力的服務(wù)平臺(tái)。云服務(wù)器平臺(tái)整合了傳統(tǒng)意義上的互聯(lián)網(wǎng)應(yīng)用三大核心要素:計(jì)算、存儲(chǔ)、網(wǎng)絡(luò),面向用戶(hù)提供公用化的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施服務(wù)。云服務(wù)器服務(wù)包括兩個(gè)核心產(chǎn)品:面向中小企業(yè)用戶(hù)與高端用戶(hù)的云服務(wù)器租用服務(wù);面向大中型互聯(lián)網(wǎng)用戶(hù)的彈性計(jì)算平臺(tái)服務(wù)。云服務(wù)器平臺(tái)的每個(gè)集群節(jié)點(diǎn)被部署在互聯(lián)網(wǎng)的骨干數(shù)據(jù)中心,可獨(dú)立提供計(jì)算、存儲(chǔ)、在線備份、托管、帶寬等互聯(lián)網(wǎng)基礎(chǔ)設(shè)施服務(wù)。
[0027]另外,W1-Fi是一種能夠?qū)€(gè)人電腦、手持設(shè)備(如Pad、手機(jī))等終端以無(wú)線方式互相連接的技術(shù)。W1-Fi是一個(gè)無(wú)線網(wǎng)路通信技術(shù)的品牌,由W1-Fi聯(lián)盟(W1-Fi Alliance)所持有。其目的是改善基于IEEE802.11標(biāo)準(zhǔn)的無(wú)線網(wǎng)絡(luò)產(chǎn)品之間的互通性。使用IEEE802.11系列協(xié)議的局域網(wǎng)就稱(chēng)為W1-Fi。甚至把W1-Fi等同于無(wú)線網(wǎng)際網(wǎng)路(W1-Fi是WLAN的重要組成部分)。W1-Fi其實(shí)并不存在英文全稱(chēng),Wireless是錯(cuò)誤的解讀,僅僅是為了便于推廣而借鑒了 H1-Fi的寫(xiě)法。W1-Fi在無(wú)線局域網(wǎng)的范疇是指“無(wú)線相容性認(rèn)證”,實(shí)質(zhì)上是一種商業(yè)認(rèn)證,同時(shí)也是一種無(wú)線聯(lián)網(wǎng)技術(shù),以前通過(guò)網(wǎng)線連接電腦,而W1-FI則是通過(guò)無(wú)線電波來(lái)連網(wǎng);常見(jiàn)的就是一個(gè)無(wú)線路由器,那么在這個(gè)無(wú)線路由器的電波覆蓋的有效范圍都可以采用W1-Fi連接方式進(jìn)行聯(lián)網(wǎng)。
[0028]接著,繼續(xù)參考圖2對(duì)本發(fā)明進(jìn)行說(shuō)明,圖2是使用本發(fā)明一種基于二維碼掃描的文件加密方法的文件加密系統(tǒng)的結(jié)構(gòu)方框圖,所述文件加密系統(tǒng)2包括,PC端21,可以為臺(tái)式機(jī)或筆記本,移動(dòng)端22,可以為智能手機(jī)、個(gè)人數(shù)字助理PDA或平板電腦,和認(rèn)證服務(wù)器23,可以為云服務(wù)器,其中,PC端21通過(guò)互聯(lián)網(wǎng)與認(rèn)證服務(wù)器23雙向通信,移動(dòng)端22通過(guò)蜂窩網(wǎng)或公共WiFi與認(rèn)證服務(wù)器23雙向通信。PC端21用于安裝安全文件箱,生成用于加密的二維碼,并在認(rèn)證服務(wù)器23上保存相關(guān)注冊(cè)信息;移動(dòng)端22用于根據(jù)授權(quán)的用戶(hù)名登錄移動(dòng)APP,掃描PC端21上的二維碼,并將掃描到的二維碼信息發(fā)送給認(rèn)證服務(wù)器23上進(jìn)行解析和認(rèn)證。
[0029]本領(lǐng)域技術(shù)人員應(yīng)該認(rèn)識(shí)到,上述的【具體實(shí)施方式】只是示例性的,是為了使本領(lǐng)域技術(shù)人員能夠更好的理解本專(zhuān)利內(nèi)容,不應(yīng)理解為是對(duì)本專(zhuān)利保護(hù)范圍的限制,只要是根據(jù)本專(zhuān)利所揭示精神所作的任何等同變更或修飾,均落入本專(zhuān)利保護(hù)范圍。
【權(quán)利要求】
1.一種基于二維碼掃描的文件加密方法,其特征在于,所述文件加密方法包括: 在PC端安裝安全文件箱,同時(shí)根據(jù)用戶(hù)名、當(dāng)前時(shí)間、隨機(jī)數(shù)值和PC端的全局唯一標(biāo)示GUID生成用于加密的二維碼,將所述二維碼置于所述安全文件箱界面上,所述安全文件箱保存了多個(gè)文件,所述用戶(hù)名是預(yù)設(shè)的能夠訪問(wèn)所述安全文件箱的用戶(hù)名; 在PC端通過(guò)網(wǎng)頁(yè)登陸認(rèn)證服務(wù)器,在認(rèn)證服務(wù)器頁(yè)面上填寫(xiě)注冊(cè)信息并保存在認(rèn)證服務(wù)器上,所述注冊(cè)信息包括用戶(hù)名和用戶(hù)密碼; 用戶(hù)登陸移動(dòng)端APP,當(dāng)用戶(hù)登陸的用戶(hù)名和用戶(hù)密碼與所述注冊(cè)信息中的用戶(hù)名和用戶(hù)密碼分別一致時(shí),認(rèn)證服務(wù)器授權(quán)用戶(hù)成功登陸移動(dòng)端APP ; 使用移動(dòng)端APP對(duì)PC端安全文件箱界面上的二維碼進(jìn)行掃描,將獲取的二維碼信息發(fā)送至認(rèn)證服務(wù)器; 認(rèn)證服務(wù)器對(duì)接收到的二維碼信息進(jìn)行解析,獲得二維碼中的用戶(hù)名,當(dāng)獲得二維碼中的用戶(hù)名和所述注冊(cè)信息中的用戶(hù)名也一致時(shí),返回認(rèn)證成功信息,否則返回認(rèn)證失敗信息; PC端接收到認(rèn)證成功信息后,自動(dòng)打開(kāi)安全文件箱以便于用戶(hù)訪問(wèn)安全文件箱內(nèi)的文件,PC端接收到認(rèn)證失敗信息時(shí),安全文件箱拒絕打開(kāi),用戶(hù)無(wú)法訪問(wèn)安全文件箱內(nèi)的文件。
2.根據(jù)權(quán)利要求1所述的文件加密方法,其特征在于: 所述PC端為臺(tái)式機(jī)或筆記本。
3.根據(jù)權(quán)利要求1所述的文件加密方法,其特征在于: 所述移動(dòng)端為智能手機(jī)、個(gè)人數(shù)字助理PDA或平板電腦。
4.根據(jù)權(quán)利要求1所述的文件加密方法,其特征在于: 所述認(rèn)證服務(wù)器為云服務(wù)器。
5.根據(jù)權(quán)利要求1所述的文件加密方法,其特征在于: 所述移動(dòng)端通過(guò)蜂窩網(wǎng)或公共WiFi與所述認(rèn)證服務(wù)器雙向通信。
【文檔編號(hào)】G06K7/10GK103685255SQ201310655477
【公開(kāi)日】2014年3月26日 申請(qǐng)日期:2013年12月6日 優(yōu)先權(quán)日:2013年12月6日
【發(fā)明者】談劍鋒, 張迪, 丁震宇 申請(qǐng)人:上海眾人網(wǎng)絡(luò)安全技術(shù)有限公司