[发明专利]一种基于移动端的Windows双重文件管控系统有效

专利信息
申请号: 201810045418.2 申请日: 2018-01-17
公开(公告)号: CN108399341B 公开(公告)日: 2020-10-30
发明(设计)人: 马钊;宋军;杨帆;张汉清;朱超群;彭艳 申请(专利权)人: 中国地质大学(武汉)
主分类号: G06F21/60 分类号: G06F21/60;G06F21/62;G06F21/44;G06F9/54;H04L9/08;H04L9/32;H04L29/06
代理公司: 武汉知产时代知识产权代理有限公司 42238 代理人: 易滨;金慧君
地址: 430074 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 移动 windows 双重 文件 系统
【权利要求书】:

1.一种基于移动端的Windows双重文件管控系统,其特征在于,第一重管控采用Socket通信技术实现,用户将手机和电脑通过WiFi连接,电脑端会对连接的手机端进行隐式验证,决定用户的操作权限;第二重管控采用基于Minifilter开发框架的内核模式的文件加解密驱动,文件在文件系统驱动层加密,手机端通过匹配文件SHA-3值将相应密钥传输给电脑端进行密钥认证;

所述第一重管控中进行的隐式验证,在Windows端与Android端软件安装完成后,须将Windows端与Android端进行配置,Windows端将随机产生一个序列码发送给手机作为隐式认证的口令,当用户打开电脑端的应用并与手机相接后,手机自动发送身份信息进行隐式验证,若验证失败,则判断操作权限为普通用户;若验证成功,则判断操作权限为管理员用户,普通用户只能查看文件,管理员用户能对文件进行编辑操作;所述身份信息为初始配置时所述Windows端随机产生的一个序列码;

所述第一重管控流程如下:

S61、定义Start()函数开启服务,通过Socket类的构造函数Socket(AddressFamily.InterNetwork,SocketType.Stream,ProtocolType.Tcp)创建一个服务端socket描述符,然后通过Socket类中的Bind(localEndPoint)函数把IP地址和端口号赋给socket,接着调用Socket类中的Listen(1)函数监听这个socket,实时监听是否有服务端发来的请求;

S62、创建线程serverThread=new Thread(new ThreadStart(ReceiveAccept))并开启该线程,首先定义客户端会话类Client,并在函数ReceiveAccept()中实例化该类,用于在相关函数中操作接收到的客户端socket;

S63、停止服务时,调用Socket类中的Close()函数和Thread类中的Abort()函数来关闭socket并终止线程;

在第一重管控的验证操作完成后,应用将对文件读写的I/O请求进行过滤,应用将询问是否需要对文件进行加密;若选择加密,则电脑端随机产生一个密钥对文件进行加密,并对文件做特有标识存入硬盘,将加密文件SHA-3值以及文件密钥发送至手机端保存;若选择不加密,则驱动不对其进行操作;当驱动过滤到读文件I/O请求时,驱动判断该文件是否含有文件加密标识,若存在,则使用加密文件SHA-3值向手机请求文件密钥,并对文件进行解密;若该文件不含有文件加密标识,则该文件被正常打开,驱动不对其进行其他操作;具体的第二重管控流程如下:

S71、应用程序发送读写文件的I/O请求;

S72、I/O管理器创建IRP,发送给Filter Manager,Filter Manger把IRP转化成FTL_CALLBACK_DATA发送给加解密过滤驱动实例,调用它的PreOperation()例程;

S73、在PreOperation()例程中,会根据进程访问控制策略,对文件访问执行相应的加解密处理,也会对一些预设操作进行拦截,文件密钥通过用户管理程序向Android端发送隐式请求;

S74、Minifilter过滤驱动处理结束后,如果没有结束该I/O请求,就把该请求发送到文件系统驱动继续处理,否则,Filter Manger把该请求返回给I/O管理器处理;

S75、底层驱动操作完成后返回给Filter Manager,调用过滤驱动实例PostOperation()例程,最后将结果返回给I/O管理器。

2.根据权利要求1所述的一种基于移动端的Windows双重文件管控系统,其特征在于,所述第一重管控中进行的隐式验证用于身份认证,并分配相应的操作权限。

3.根据权利要求1所述的一种基于移动端的Windows双重文件管控系统,其特征在于,所述第二重管控中进行的密钥认证,手机端通过匹配文件SHA-3值将相应密钥传输给电脑进行解密。

4.根据权利要求1所述的一种基于移动端的Windows双重文件管控系统,其特征在于,电脑端与手机端的通信是通过构建C/S结构实现的,由电脑端作为服务端,手机作为客户端,形成一个小型的网络。

5.根据权利要求1所述的一种基于移动端的Windows双重文件管控系统,其特征在于,电脑端采用C#语言实现了服务端的搭建,手机端采用Java语言实现了客户端的搭建。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国地质大学(武汉),未经中国地质大学(武汉)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810045418.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top