專利名稱:一種傳輸數(shù)據(jù)方法、裝置及系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及移動通信領(lǐng)域,尤其涉及一種傳輸數(shù)據(jù)方法、裝置及系統(tǒng)。
背景技術(shù):
隨著近年來移動通信行業(yè)的發(fā)展和普及,用戶對通 信系統(tǒng)中的用戶資料、通話詳單等涉及到個人隱私的數(shù)據(jù)的安全性也越來越關(guān)注,如何保證這些數(shù)據(jù)的安全性逐步成為當(dāng)前通信企業(yè)關(guān)注的焦點之一。在現(xiàn)有技術(shù)中,通常采用數(shù)據(jù)庫來保存數(shù)據(jù),用戶可以通過自身所在的終端登錄到該數(shù)據(jù)庫,訪問該數(shù)據(jù)庫中保存的數(shù)據(jù)。圖I為現(xiàn)有技術(shù)中數(shù)據(jù)庫傳輸數(shù)據(jù)的過程,具體包括以下步驟SlOl :數(shù)據(jù)庫接收用戶通過終端發(fā)送的登錄請求,其中,該登錄請求中攜帶該用戶的標(biāo)識信息和認(rèn)證信息。其中,用戶可以通過各種形式的終端向數(shù)據(jù)庫發(fā)送登錄請求,例如個人計算機(PC, Personal Computer)或者移動終端。登錄請求中攜帶的認(rèn)證信息包括該用戶輸入的密碼信息,或其他形式的認(rèn)證信息。S102 :根據(jù)接收到的登錄請求中攜帶的該用戶的標(biāo)識信息,以及保存的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取保存的該用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息。S103:判斷該登錄請求中攜帶的認(rèn)證信息與提取的該用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息是否相同,若是,則進(jìn)行步驟S104,否則進(jìn)行步驟S106。具體地,當(dāng)?shù)卿浾埱笾袛y帶的認(rèn)證信息為該用戶輸入的密碼信息時,判斷該登錄請求中攜帶的密碼信息與提取的該用戶的標(biāo)識信息對應(yīng)的密碼信息是否相同,若相同,則認(rèn)證通過,否則認(rèn)證不通過。S104 :接收終端發(fā)送的操作信息,并根據(jù)接收到的操作信息,將相應(yīng)的數(shù)據(jù)發(fā)送給該終端。S105 :數(shù)據(jù)庫將登錄的該用戶的標(biāo)識信息、該用戶發(fā)送的操作信息,以及接收到該用戶發(fā)送的操作信息的時間進(jìn)行記錄。S106 :對該用戶的認(rèn)證不通過,拒絕該用戶發(fā)送的登錄請求。然而,在上述過程中,如果數(shù)據(jù)庫對用戶的認(rèn)證通過,并根據(jù)用戶發(fā)送的操作信息,將相應(yīng)的數(shù)據(jù)發(fā)送給該用戶所在的終端,只要該用戶接收到數(shù)據(jù)庫發(fā)送的數(shù)據(jù),該用戶就可能會有意或無意的將接收到的數(shù)據(jù)外泄。雖然數(shù)據(jù)庫記錄了該用戶的標(biāo)識信息、該用戶發(fā)送的操作信息,以及接收到該操作信息的時間,在一定程度上可以為外泄的數(shù)據(jù)提供追溯外泄源頭的依據(jù)。但是能夠通過數(shù)據(jù)庫認(rèn)證的用戶存在多個,也即,對于數(shù)據(jù)庫中的同一個數(shù)據(jù),能夠?qū)υ摂?shù)據(jù)進(jìn)行操作的用戶存在多個。如果該數(shù)據(jù)外泄,并且數(shù)據(jù)庫中記錄的操作過該數(shù)據(jù)的用戶存在多個,則根據(jù)數(shù)據(jù)庫中的記錄,并不能準(zhǔn)確的確定操作過該數(shù)據(jù)的多個用戶中,究竟是哪一個用戶是該數(shù)據(jù)的外泄源頭。
因此,當(dāng)數(shù)據(jù)庫中的數(shù)據(jù)外泄時,現(xiàn)有技術(shù)中傳輸數(shù)據(jù)的方法不能提供準(zhǔn)確的追溯外泄源頭的依據(jù)。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實施例提供一種傳輸數(shù)據(jù)方法、裝置及系統(tǒng),用以解決現(xiàn)有技術(shù)不能提供準(zhǔn)確的追溯外泄源頭的依據(jù)的問題。本發(fā)明實施例提供的一種傳輸數(shù)據(jù)方法,包括接收用戶通過終端發(fā)送的操作信息;根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù);根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含 所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片;將生成的所述快照圖片發(fā)送給所述終端。本發(fā)明實施例提供的一種傳輸數(shù)據(jù)裝置,包括接收模塊,用于接收用戶通過終端發(fā)送的操作信息;提取模塊,用于根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù);生成模塊,用于根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片;發(fā)送模塊,用于將生成的所述快照圖片發(fā)送給所述終端。本發(fā)明實施例提供的一種傳輸數(shù)據(jù)系統(tǒng),包括傳輸數(shù)據(jù)裝置,用于接收用戶通過終端發(fā)送的操作信息,根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片,將生成的所述快照圖片發(fā)送給所述終端;數(shù)據(jù)庫,用于保存數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù);終端,用于向所述傳輸數(shù)據(jù)裝置發(fā)送操作信息,并接收所述傳輸數(shù)據(jù)裝置發(fā)送的快照圖片。本發(fā)明實施例提供一種傳輸數(shù)據(jù)方法、裝置及系統(tǒng),該方法接收到用戶通過終端發(fā)送的操作信息時,根據(jù)該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,將生成的該快照圖片發(fā)送給終端。由于本發(fā)明實施例中根據(jù)提取的數(shù)據(jù)以及用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,從而當(dāng)該數(shù)據(jù)外泄時,該快照圖片中包含的用戶的標(biāo)識信息可以提供準(zhǔn)確的追溯該數(shù)據(jù)的外泄源頭的依據(jù)。
圖I為現(xiàn)有技術(shù)中數(shù)據(jù)庫傳輸數(shù)據(jù)的過程;圖2為本發(fā)明實施例提供的傳輸數(shù)據(jù)的過程;
圖3為本發(fā)明實施例提供的傳輸數(shù)據(jù)的詳細(xì)過程;圖4為本發(fā)明實施例提供的傳輸數(shù)據(jù)裝置結(jié)構(gòu)示意圖;圖5為本發(fā)明實施例提供的傳輸數(shù)據(jù)系統(tǒng)結(jié)構(gòu)示意圖。
具體實施例方式本發(fā)明實施例提供一種傳輸數(shù)據(jù)方法、裝置及系統(tǒng),該方法接收到用戶通過終端發(fā)送的操作信息時,根據(jù)該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,將生成的該快照圖片發(fā)送給終端。由于本發(fā)明實施例中根據(jù)提取的數(shù)據(jù)以及用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,從而當(dāng)該數(shù)據(jù)外泄時,該快照圖片中包含的用戶的標(biāo)識信息可以提供準(zhǔn)確的追溯該數(shù)據(jù)的外泄源頭的依據(jù)。下面結(jié)合說明書附圖,對本發(fā)明實施例進(jìn)行詳細(xì)描述。·圖2為本發(fā)明實施例提供的傳輸數(shù)據(jù)的過程,具體包括以下步驟S201 :接收用戶通過終端發(fā)送的操作信息。在本發(fā)明實施例中,用戶通過其所在的終端發(fā)送操作信息,其中,該終端可以為各種形式的終端,例如PC或者移動終端。用戶通過終端發(fā)送的操作信息中攜帶數(shù)據(jù)標(biāo)識信息,用以標(biāo)識該用戶要操作的數(shù)據(jù)。S202:根據(jù)接收到的操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù)。S203 :根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片。在本發(fā)明實施例中,該用戶通過終端發(fā)送的操作信息中還攜帶有該用戶的標(biāo)識信息。根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,也即,將提取的數(shù)據(jù)以快照圖片的形式提供給用戶,并且該快照圖片中包含該用戶的標(biāo)識信息。S204 :將生成的該快照圖片發(fā)送給終端。在上述過程中,當(dāng)接收到用戶通過終端發(fā)送的操作信息時,根據(jù)該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),并根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,將生成的快照圖片發(fā)送給終端。由于數(shù)據(jù)外泄主要是通過復(fù)制粘貼操作、數(shù)據(jù)下載操作、截屏抓圖操作等方法,而本發(fā)明實施例中將提取的數(shù)據(jù)以快照圖片的形式提供給用戶,并且該快照圖片中包含該用戶的標(biāo)識信息,從而無論通過上述哪一種方法將該數(shù)據(jù)外泄,該快照圖片中包含的用戶的標(biāo)識信息都可以提供準(zhǔn)確的追溯該數(shù)據(jù)的外泄源頭的依據(jù)。并且,上述過程中的執(zhí)行主體可以為數(shù)據(jù)庫本身。在本發(fā)明實施例中,為了提高數(shù)據(jù)庫中保存的數(shù)據(jù)的安全性,上述過程中的執(zhí)行主體也可以為數(shù)據(jù)傳輸平臺,也即在用戶所在的終端和數(shù)據(jù)庫之間增加一個數(shù)據(jù)傳輸平臺。采用該方法時,數(shù)據(jù)傳輸平臺接收用戶通過終端發(fā)送的操作信息,根據(jù)接收到的操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),并根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,將生成的快照圖片發(fā)送給終端。該方法由于增加了數(shù)據(jù)傳輸平臺,因此可以將數(shù)據(jù)庫中保存的數(shù)據(jù)與用戶所在的終端完全隔離,即,終端只與該數(shù)據(jù)傳輸平臺進(jìn)行交互,不能與數(shù)據(jù)庫直接進(jìn)行交互,而數(shù)據(jù)庫只能將保存的數(shù)據(jù)提供給數(shù)據(jù)傳輸平臺,不能提供給其他的設(shè)備,從而提高了數(shù)據(jù)庫中保存的數(shù)據(jù)的安全性。另外,采用上述方法時,還可以在數(shù)據(jù)傳輸平臺和數(shù)據(jù)庫之間增加防火墻或者路由器等設(shè)備,保證數(shù)據(jù)庫只能向數(shù)據(jù)傳輸平臺所在的網(wǎng)絡(luò)互連協(xié)議(Internet Protocol,IP)地址提供數(shù)據(jù),而不能向其他IP地址的設(shè)備提供數(shù)據(jù),從而保證其他設(shè)備不能繞過數(shù)據(jù)傳輸平臺而直接在數(shù)據(jù)庫中提取數(shù)據(jù),可以進(jìn)一步提高數(shù)據(jù)的安全性。在本發(fā)明實施例中,為了提高數(shù)據(jù)庫中保存的數(shù)據(jù)的安全性,用戶通過終端向數(shù)據(jù)傳輸平臺發(fā)送操作信息之前,還要通過數(shù)據(jù)傳輸平臺的認(rèn)證,具體過程為,數(shù)據(jù)傳輸平臺接收用戶通過終端發(fā)送的登錄請求,其中,登錄請求中攜帶該用戶的標(biāo)識信息和認(rèn)證信息, 根據(jù)保存的用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取接收到的登錄請求中攜帶的該用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息,確定登錄請求中攜帶的認(rèn)證信息與提取的認(rèn)證信息相同。其中,該用戶的標(biāo)識信息可以為該用戶在數(shù)據(jù)傳輸平臺注冊的賬號信息。該用戶發(fā)送的登錄請求中攜帶的認(rèn)證信息包括該用戶輸入的密碼信息、動態(tài)令牌信息、指紋信息、虹膜信息,或者其他形式的認(rèn)證信息中的一種或幾種。數(shù)據(jù)傳輸平臺保存了每個用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,當(dāng)接收到用戶通過終端發(fā)送的登錄請求后,根據(jù)該登錄請求中攜帶的用戶的標(biāo)識信息,提取保存的該用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息,并根據(jù)該登錄請求中攜帶的認(rèn)證信息,判斷登錄請求中攜帶的認(rèn)證信息與提取的該用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息是否相同,若相同,則對該用戶的認(rèn)證通過,否則認(rèn)證不通過。在本發(fā)明實施例中,為了防止其他非法用戶截獲該用戶向數(shù)據(jù)傳輸平臺發(fā)送的操作信息,并對截獲的該操作信息進(jìn)行惡意篡改,以進(jìn)一步提高數(shù)據(jù)庫中保存的數(shù)據(jù)的安全性,數(shù)據(jù)傳輸平臺接收用戶通過終端發(fā)送的操作信息的過程具體為,接收終端發(fā)送的采用設(shè)定的第一加密算法加密的操作信息,并采用設(shè)定的第一解密算法,對接收到的加密的操作信息進(jìn)行解密,得到該操作信息。其中,該第一加密算法可以為各種形式的加密算法,例如數(shù)據(jù)加密標(biāo)準(zhǔn)算法(Data Encryption Standard, DEA)向高級加密標(biāo)準(zhǔn)算法(AdvancedEncryptionStandard, AES)過渡的加密算法3DES (Triple DES)或者公鑰加密算法RSA等。在本發(fā)明實施例中,為了進(jìn)一步提高數(shù)據(jù)庫中保存的數(shù)據(jù)的安全性,數(shù)據(jù)傳輸平臺在對該用戶認(rèn)證通過,并接收到該用戶發(fā)送的操作信息時,還要根據(jù)該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,確定該用戶具有對該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù)進(jìn)行操作的權(quán)限。具體過程為,根據(jù)保存的用戶的標(biāo)識信息與權(quán)限信息的對應(yīng)關(guān)系,提取與該操作信息中攜帶的該用戶的標(biāo)識信息相對應(yīng)的權(quán)限信息,獲取提取的該權(quán)限信息中攜帶的每個數(shù)據(jù)標(biāo)識信息,確定該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息與獲取的每個數(shù)據(jù)標(biāo)識信息中的一個數(shù)據(jù)標(biāo)識信息相同。其中,數(shù)據(jù)傳輸平臺針對每個用戶的標(biāo)識信息都保存了對應(yīng)的權(quán)限信息,該用戶的標(biāo)識信息對應(yīng)的權(quán)限信息中攜帶了該用戶具有操作權(quán)限的每個數(shù)據(jù)標(biāo)識信息。因此,數(shù)據(jù)傳輸平臺可以根據(jù)該用戶發(fā)送的操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,以及保存的該用戶的標(biāo)識信息對應(yīng)的權(quán)限信息中攜帶的每個數(shù)據(jù)標(biāo)識信息,判斷該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,是否與該權(quán)限信息中攜帶的每個數(shù)據(jù)標(biāo)識信息中的一個相同,也即判斷該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息是否存在于該權(quán)限信息中,若存在,則確定該用戶具有對該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù)進(jìn)行操作的權(quán)限,并根據(jù)操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),繼續(xù)進(jìn)行后續(xù)步驟,否則確定該用戶不具有對該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù)進(jìn)行操作的權(quán)限,拒絕該用戶發(fā)送的操作信息。并且,數(shù)據(jù)傳輸平臺在確定該用戶具有對該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù)進(jìn)行操作的權(quán)限時,也可以將該用戶發(fā)送的操作信息,以及接收到該操作信息的時間進(jìn)行記錄。在本發(fā)明實施例中,數(shù)據(jù)傳輸平臺根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片的過程具體包括,對提取的數(shù)據(jù)執(zhí)行快照處理,得到該數(shù)據(jù)對應(yīng)的快照圖片,根據(jù)操作信息中攜帶的該用戶的標(biāo)識信息,在得到的所述快照圖片中嵌入該用戶的標(biāo)識信息。其中,對提取的數(shù)據(jù)執(zhí)行快照處理的方法有很多種,例如,提取該數(shù)據(jù)后,根據(jù)該數(shù)據(jù)的顯示信息對該數(shù)據(jù)進(jìn)行抓圖操作,將抓圖得到的圖片作為得到的對應(yīng)該數(shù)據(jù)的快照圖片;或者,采用具有快照處理功能的軟件,將提取的數(shù)據(jù)輸入到該軟件中,該軟件根據(jù)輸入的數(shù)據(jù),將該數(shù)據(jù)轉(zhuǎn)換為對應(yīng)該數(shù)據(jù)的快照圖片。 在上述過程中,為了避免用戶惡意的對快照圖片中嵌入的該用戶的標(biāo)識信息進(jìn)行篡改,進(jìn)一步使提供的追溯該數(shù)據(jù)的外泄源頭的依據(jù)的準(zhǔn)確性提高,在得到的快照圖片中嵌入用戶的標(biāo)識信息的過程具體為,將該操作信息中攜帶的該用戶的標(biāo)識信息轉(zhuǎn)換為水印圖,將轉(zhuǎn)換得到的水印圖嵌入快照圖片中。其中,將該操作信息中攜帶的該用戶的標(biāo)識信息轉(zhuǎn)換為水印圖的過程可以根據(jù)保存的水印圖屬性信息進(jìn)行轉(zhuǎn)換,保存的水印圖屬性信息包括水印圖的大小、水印圖的透明度等信息。該水印圖屬性信息可以根據(jù)需要進(jìn)行設(shè)定。當(dāng)然,還可以將該用戶的標(biāo)識信息轉(zhuǎn)換為其他形式的圖片,并嵌入到提取的數(shù)據(jù)轉(zhuǎn)換對應(yīng)的快照圖片中。另外,為了使提供的追溯外泄源頭的依據(jù)更加準(zhǔn)確,還可以將該數(shù)據(jù)傳輸平臺的標(biāo)識信息、接收到該用戶發(fā)送的操作信息的時間信息以及保存該數(shù)據(jù)的數(shù)據(jù)庫的標(biāo)識信息中的一個或幾個嵌入到快照圖片中,具體過程與上述將該用戶的標(biāo)識信息嵌入到快照圖片中的過程基本相同,這里就不再一一贅述。在本發(fā)明實施例中,數(shù)據(jù)傳輸平臺根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片的過程還可以包括,將該用戶的標(biāo)識信息添加到提取的數(shù)據(jù)中的預(yù)定位置,對添加了該用戶的標(biāo)識信息的數(shù)據(jù)執(zhí)行快照處理,得到包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片。在本發(fā)明實施例中,為了進(jìn)一步提高數(shù)據(jù)庫中保存的數(shù)據(jù)的安全性,數(shù)據(jù)傳輸平臺將生成的快照圖片發(fā)送給終端的過程具體為,采用設(shè)定的第二加密算法對生成的快照圖片進(jìn)行加密,將加密的快照圖片發(fā)送給終端,并指示該終端采用設(shè)定的第二解密算法對接收到的加密的快照圖片進(jìn)行解密。其中,該第二加密算法可以與第一加密算法相同。圖3為本發(fā)明實施例提供的傳輸數(shù)據(jù)的詳細(xì)過程,具體包括以下步驟S301 :數(shù)據(jù)傳輸平臺接收用戶通過終端發(fā)送的登錄請求,其中,登錄請求中攜帶該用戶的標(biāo)識信息和認(rèn)證信息。S302:根據(jù)保存的用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取接收到的登錄請求中攜帶的該用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息。
S303:判斷登錄請求中攜帶的認(rèn)證信息與提取的認(rèn)證信息是否相同,若是,則進(jìn)行步驟S304,否則進(jìn)行步驟S312。S304 :接收該用戶通過終端發(fā)送的采用設(shè)定的第一加密算法加密的操作信息,并采用設(shè)定的第一解密算法,對接收到的加密的操作信息進(jìn)行解密,得到該操作信息。S305:根據(jù)保存的用戶的標(biāo)識信息與權(quán)限信息的對應(yīng)關(guān)系,提取與該操作信息中攜帶的該用戶的標(biāo)識信息相對應(yīng)的權(quán)限信息。S306 :獲取提取的該權(quán)限信息中攜帶的每個數(shù)據(jù)標(biāo)識信息。S307 :判斷該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息與獲取的每個數(shù)據(jù)標(biāo)識信息中的一個是否相同,若是,則進(jìn)行步驟S308,否則進(jìn)行步驟S313。
S308:根據(jù)接收到的操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),并對提取的數(shù)據(jù)執(zhí)行快照處理,得到該數(shù)據(jù)對應(yīng)的快照圖片。S309 :根據(jù)該操作信息中攜帶的該用戶的標(biāo)識信息,將該用戶的標(biāo)識信息轉(zhuǎn)換為水印圖,將轉(zhuǎn)換得到的該水印圖嵌入得到的快照圖片中。S310:采用設(shè)定的第二加密算法對嵌入了該用戶的標(biāo)識信息的快照圖片進(jìn)行加密,將加密的快照圖片發(fā)送給終端。S311 :終端采用設(shè)定的第二解密算法對接收到的該加密的快照圖片進(jìn)行解密。S312 :拒絕該登錄請求。S313 :拒絕該操作信息。在上述步驟S309中,還可以將該用戶的標(biāo)識信息轉(zhuǎn)換為其他形式的圖片,并嵌入到得到的快照圖片中,這里就不再一一贅述。并且上述過程中的第一加密算法和第二加密算法也可以相同。另外,在上述步驟S308和S309中,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片的方法還可以為,將該用戶的標(biāo)識信息添加到提取的數(shù)據(jù)中的預(yù)定位置,對添加了該用戶的標(biāo)識信息的數(shù)據(jù)執(zhí)行快照處理,得到包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,這里就不再一一贅述。在上述過程中,數(shù)據(jù)傳輸平臺接收到用戶通過終端發(fā)送的操作信息時,根據(jù)該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),并根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,將生成的快照圖片發(fā)送給終端。由于數(shù)據(jù)外泄主要是通過復(fù)制粘貼操作、數(shù)據(jù)下載操作、截屏抓圖操作等方法,而本發(fā)明實施例中將提取的數(shù)據(jù)以快照圖片的形式提供給用戶,并且該快照圖片中包含該用戶的標(biāo)識信息,從而無論通過上述哪一種方法將該數(shù)據(jù)外泄,該快照圖片中包含的用戶的標(biāo)識信息都可以提供準(zhǔn)確的追溯該數(shù)據(jù)的外泄源頭的依據(jù)。圖4為本發(fā)明實施例提供的傳輸數(shù)據(jù)裝置結(jié)構(gòu)示意圖,具體包括接收模塊401,用于接收用戶通過終端發(fā)送的操作信息;提取模塊402,用于根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù);生成模塊403,用于根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片;
發(fā)送模塊404,用于將生成的所述快照圖片發(fā)送給所述終端。所述接收模塊401還用于,接收所述用戶通過所述終端發(fā)送的登錄請求,其中所述登錄請求中攜帶所述用戶的標(biāo)識信息和認(rèn)證信息;所述提取模塊402還用于,根據(jù)保存的用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取接收到的登錄請求中攜帶的所述用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息;所述裝置還包括確定模塊405,用于確定所述登錄請求中攜帶的認(rèn)證信息與提取的認(rèn)證信息相同。所述接收模塊401具體用于,接收所述終端發(fā)送的采用設(shè)定的第一加密算法加密的操作信息;所述裝置還包括
·
解密模塊406,用于采用設(shè)定的第一解密算法,對接收到的操作信息進(jìn)行解密。所述提取模塊402還用于,根據(jù)保存的用戶的標(biāo)識信息與權(quán)限信息的對應(yīng)關(guān)系,提取與所述操作信息中攜帶的所述用戶的標(biāo)識信息相對應(yīng)的權(quán)限信息;所述裝置還包括獲取模塊407,用于獲取提取的所述權(quán)限信息中攜帶的每個數(shù)據(jù)標(biāo)識信息;所述確定模塊405還用于,確定所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息與獲取的所述每個數(shù)據(jù)標(biāo)識信息中的一個數(shù)據(jù)標(biāo)識信息相同。所述生成模塊403具體用于,對提取的所述數(shù)據(jù)執(zhí)行快照處理,得到所述數(shù)據(jù)對應(yīng)的快照圖片,根據(jù)所述操作信息中攜帶的所述用戶的標(biāo)識信息,在得到的所述快照圖片中嵌入所述用戶的標(biāo)識信息。所述生成模塊403具體用于,將所述操作信息中攜帶的所述用戶的標(biāo)識信息轉(zhuǎn)換為水印圖,將轉(zhuǎn)換得到的所述水印圖嵌入所述快照圖片中。所述生成模塊403具體用于,將所述用戶的標(biāo)識信息添加到提取的所述數(shù)據(jù)中的預(yù)定位置,對添加了所述用戶的標(biāo)識信息的數(shù)據(jù)執(zhí)行快照處理,得到包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片。所述發(fā)送模塊404具體用于,采用設(shè)定的第二加密算法對生成的所述快照圖片進(jìn)行加密,將加密的快照圖片發(fā)送給所述終端,并指示所述終端采用設(shè)定的第二解密算法對接收到的加密的快照圖片進(jìn)行解密。具體的上述傳輸數(shù)據(jù)裝置可以位于數(shù)據(jù)傳輸平臺中。圖5為本發(fā)明實施例提供的傳輸數(shù)據(jù)系統(tǒng)結(jié)構(gòu)示意圖,具體包括傳輸數(shù)據(jù)裝置502,用于接收用戶通過終端501發(fā)送的操作信息,根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫503中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片,將生成的所述快照圖片發(fā)送給所述終端501 ;數(shù)據(jù)庫503,用于保存數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù);終端501,用于向所述傳輸數(shù)據(jù)裝置502發(fā)送操作信息,并接收所述傳輸數(shù)據(jù)裝置502發(fā)送的快照圖片。所述終端501還用于,向所述傳輸數(shù)據(jù)裝置502發(fā)送攜帶所述用戶的標(biāo)識信息和認(rèn)證信息的登錄請求;
所述傳輸數(shù)據(jù)裝置502還用于,在接收用戶通過終端501發(fā)送的操作信息之前,根據(jù)保存的用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取接收到的登錄請求中攜帶的所述用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息,確定所述登錄請求中攜帶的認(rèn)證信息與提取的認(rèn)證信息相同。所述終端501具體用于,采用設(shè)定的第一加密算法對操作信息進(jìn)行加密,并將加密的操作信息發(fā)送給所述傳輸數(shù)據(jù)裝置502 ;所述傳輸數(shù)據(jù)裝置502具體用于, 接收所述終端501發(fā)送的采用設(shè)定的第一加密算法加密的操作信息,并采用設(shè)定的第一解密算法,對接收到的操作信息進(jìn)行解密,得到所述操作信息。所述傳輸數(shù)據(jù)裝置502具體用于,采用設(shè)定的第二加密算法對生成的所述快照圖片進(jìn)行加密,并將加密的快照圖片發(fā)送給所述終端501 ;所述終端501具體用于,接收所述傳輸數(shù)據(jù)裝置502發(fā)送的所述加密的快照圖片,采用設(shè)定的第二解密算法對接收到的加密的快照圖片進(jìn)行解密。本發(fā)明實施例提供一種傳輸數(shù)據(jù)方法、裝置及系統(tǒng),該方法接收到用戶通過終端發(fā)送的操作信息時,根據(jù)該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,將生成的該快照圖片發(fā)送給終端。由于本發(fā)明實施例中根據(jù)提取的數(shù)據(jù)以及用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,從而當(dāng)該數(shù)據(jù)外泄時,該快照圖片中包含的用戶的標(biāo)識信息可以提供準(zhǔn)確的追溯該數(shù)據(jù)的外泄源頭的依據(jù)。顯然,本領(lǐng)域的技術(shù)人員可以對本發(fā)明進(jìn)行各種改動和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動和變型在內(nèi)。
權(quán)利要求
1.一種傳輸數(shù)據(jù)方法,其特征在于,包括 接收用戶通過終端發(fā)送的操作信息; 根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù); 根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片; 將生成的所述快照圖片發(fā)送給所述終端。
2.如權(quán)利要求I所述的方法,其特征在于,接收用戶通過終端發(fā)送的操作信息之前,所述方法還包括 接收所述用戶通過所述終端發(fā)送的登錄請求,其中所述登錄請求中攜帶所述用戶的標(biāo)識信息和認(rèn)證信息; 根據(jù)保存的用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取接收到的登錄請求中攜帶的所述用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息; 確定所述登錄請求中攜帶的認(rèn)證信息與提取的認(rèn)證信息相同。
3.如權(quán)利要求I所述的方法,其特征在于,接收用戶通過終端發(fā)送的操作信息包括 接收所述終端發(fā)送的采用設(shè)定的第一加密算法加密的操作信息;并 采用設(shè)定的第一解密算法,對接收到的操作信息進(jìn)行解密。
4.如權(quán)利要求I所述的方法,其特征在于,根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù)之前,所述方法還包括 根據(jù)保存的用戶的標(biāo)識信息與權(quán)限信息的對應(yīng)關(guān)系,提取與所述操作信息中攜帶的所述用戶的標(biāo)識信息相對應(yīng)的權(quán)限信息; 獲取提取的所述權(quán)限信息中攜帶的每個數(shù)據(jù)標(biāo)識信息; 確定所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息與獲取的所述每個數(shù)據(jù)標(biāo)識信息中的一個數(shù)據(jù)標(biāo)識信息相同。
5.如權(quán)利要求I 4任一所述的方法,其特征在于,根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片包括 對提取的所述數(shù)據(jù)執(zhí)行快照處理,得到所述數(shù)據(jù)對應(yīng)的快照圖片; 根據(jù)所述操作信息中攜帶的所述用戶的標(biāo)識信息,在得到的所述快照圖片中嵌入所述用戶的標(biāo)識信息。
6.如權(quán)利要求5所述的方法,其特征在于,在得到的所述快照圖片中嵌入所述用戶的標(biāo)識信息包括 將所述操作信息中攜帶的所述用戶的標(biāo)識信息轉(zhuǎn)換為水印圖; 將轉(zhuǎn)換得到的所述水印圖嵌入所述快照圖片中。
7.如權(quán)利要求I 4任一所述的方法,其特征在于,根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片包括 將所述用戶的標(biāo)識信息添加到提取的所述數(shù)據(jù)中的預(yù)定位置; 對添加了所述用戶的標(biāo)識信息的數(shù)據(jù)執(zhí)行快照處理,得到包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片。
8.如權(quán)利要求I所述的方法,其特征在于,將生成的所述快照圖片發(fā)送給所述終端包括 采用設(shè)定的第二加密算法對生成的所述快照圖片進(jìn)行加密;并, 將加密的快照圖片發(fā)送給所述終端,并指示所述終端采用設(shè)定的第二解密算法對接收到的加密的快照圖片進(jìn)行解密。
9.一種傳輸數(shù)據(jù)裝置,其特征在于,包括 接收模塊,用于接收用戶通過終端發(fā)送的操作信息; 提取模塊,用于根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù); 生成模塊,用于根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片; 發(fā)送模塊,用于將生成的所述快照圖片發(fā)送給所述終端。
10.如權(quán)利要求9所述的裝置,其特征在于,所述接收模塊還用于,接收所述用戶通過所述終端發(fā)送的登錄請求,其中所述登錄請求中攜帶所述用戶的標(biāo)識信息和認(rèn)證信息; 所述提取模塊還用于,根據(jù)保存的用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取接收到的登錄請求中攜帶的所述用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息; 所述裝置還包括 確定模塊,用于確定所述登錄請求中攜帶的認(rèn)證信息與提取的認(rèn)證信息相同。
11.如權(quán)利要求9所述的裝置,其特征在于,所述接收模塊具體用于,接收所述終端發(fā)送的采用設(shè)定的第一加密算法加密的操作信息; 所述裝置還包括 解密模塊,用于采用設(shè)定的第一解密算法,對接收到的操作信息進(jìn)行解密。
12.如權(quán)利要求9所述的裝置,其特征在于,所述提取模塊還用于,根據(jù)保存的用戶的標(biāo)識信息與權(quán)限信息的對應(yīng)關(guān)系,提取與所述操作信息中攜帶的所述用戶的標(biāo)識信息相對應(yīng)的權(quán)限信息; 所述裝置還包括 獲取模塊,用于獲取提取的所述權(quán)限信息中攜帶的每個數(shù)據(jù)標(biāo)識信息; 所述確定模塊還用于,確定所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息與獲取的所述每個數(shù)據(jù)標(biāo)識信息中的一個數(shù)據(jù)標(biāo)識信息相同。
13.如權(quán)利要求9 12任一所述的裝置,其特征在于,所述生成模塊具體用于,對提取的所述數(shù)據(jù)執(zhí)行快照處理,得到所述數(shù)據(jù)對應(yīng)的快照圖片,根據(jù)所述操作信息中攜帶的所述用戶的標(biāo)識信息,在得到的所述快照圖片中嵌入所述用戶的標(biāo)識信息。
14.如權(quán)利要求13所述的裝置,其特征在于,所述生成模塊具體用于,將所述操作信息中攜帶的所述用戶的標(biāo)識信息轉(zhuǎn)換為水印圖,將轉(zhuǎn)換得到的所述水印圖嵌入所述快照圖片中。
15.如權(quán)利要求9 12任一所述的裝置,其特征在于,所述生成模塊具體用于,將所述用戶的標(biāo)識信息添加到提取的所述數(shù)據(jù)中的預(yù)定位置,對添加了所述用戶的標(biāo)識信息的數(shù)據(jù)執(zhí)行快照處理,得到包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片。
16.如權(quán)利要求9所述的裝置,其特征在于,所述發(fā)送模塊具體用于,采用設(shè)定的第二加密算法對生成的所述快照圖片進(jìn)行加密,將加密的快照圖片發(fā)送給所述終端,并指示所述終端采用設(shè)定的第二解密算法對接收到的加密的快照圖片進(jìn)行解密。
17.一種傳輸數(shù)據(jù)系統(tǒng),其特征在于,包括 傳輸數(shù)據(jù)裝置,用于接收用戶通過終端發(fā)送的操作信息,根據(jù)接收到的所述操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的所述數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),根據(jù)提取的所述數(shù)據(jù)以及所述操作信息中攜帶的所述用戶的標(biāo)識信息,生成包含所述數(shù)據(jù)以及所述用戶的標(biāo)識信息的快照圖片,將生成的所述快照圖片發(fā)送給所述終端; 數(shù)據(jù)庫,用于保存數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù); 終端,用于向所述傳輸數(shù)據(jù)裝置發(fā)送操作信息,并接收所述傳輸數(shù)據(jù)裝置發(fā)送的快照圖片。
18.如權(quán)利要求17所述的系統(tǒng),其特征在于,所述終端還用于,向所述傳輸數(shù)據(jù)裝置發(fā)送攜帶所述用戶的標(biāo)識信息和認(rèn)證信息的登錄請求; 所述傳輸數(shù)據(jù)裝置還用于,在接收用戶通過終端發(fā)送的操作信息之前,根據(jù)保存的用戶的標(biāo)識信息與認(rèn)證信息的對應(yīng)關(guān)系,提取接收到的登錄請求中攜帶的所述用戶的標(biāo)識信息對應(yīng)的認(rèn)證信息,確定所述登錄請求中攜帶的認(rèn)證信息與提取的認(rèn)證信息相同。
19.如權(quán)利要求17所述的系統(tǒng),其特征在于,所述終端具體用于,采用設(shè)定的第一加密算法對操作信息進(jìn)行加密,并將加密的操作信息發(fā)送給所述傳輸數(shù)據(jù)裝置; 所述傳輸數(shù)據(jù)裝置具體用于,接收所述終端發(fā)送的采用設(shè)定的第一加密算法加密的操作信息,并采用設(shè)定的第一解密算法,對接收到的操作信息進(jìn)行解密,得到所述操作信息。
20.如權(quán)利要求17所述的系統(tǒng),其特征在于,所述傳輸數(shù)據(jù)裝置具體用于,采用設(shè)定的第二加密算法對生成的所述快照圖片進(jìn)行加密,并將加密的快照圖片發(fā)送給所述終端; 所述終端具體用于,接收所述傳輸數(shù)據(jù)裝置發(fā)送的加密的快照圖片,采用設(shè)定的第二解密算法對接收到的加密的快照圖片進(jìn)行解密。
全文摘要
本發(fā)明公開了一種傳輸數(shù)據(jù)方法、裝置及系統(tǒng),用以解決現(xiàn)有技術(shù)不能提供準(zhǔn)確的追溯外泄源頭的依據(jù)的問題。該方法接收到用戶通過終端發(fā)送的操作信息時,根據(jù)該操作信息中攜帶的數(shù)據(jù)標(biāo)識信息,提取數(shù)據(jù)庫中保存的該數(shù)據(jù)標(biāo)識信息對應(yīng)的數(shù)據(jù),根據(jù)提取的數(shù)據(jù)以及該操作信息中攜帶的該用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,將生成的該快照圖片發(fā)送給終端。由于本發(fā)明實施例中根據(jù)提取的數(shù)據(jù)以及用戶的標(biāo)識信息,生成包含該數(shù)據(jù)以及該用戶的標(biāo)識信息的快照圖片,從而當(dāng)該數(shù)據(jù)外泄時,該快照圖片中包含的用戶的標(biāo)識信息可以提供準(zhǔn)確的追溯該數(shù)據(jù)的外泄源頭的依據(jù)。
文檔編號H04L29/06GK102761563SQ20111010360
公開日2012年10月31日 申請日期2011年4月25日 優(yōu)先權(quán)日2011年4月25日
發(fā)明者田經(jīng)師, 胡國輝 申請人:中國移動通信集團(tuán)山東有限公司