ToB企服应用市场:ToB评测及商务社交产业平台
标题:
JlmPack如何进行文件安全管控和版权管理?
[打印本页]
作者:
大连密封材料
时间:
2024-9-16 17:02
标题:
JlmPack如何进行文件安全管控和版权管理?
(一)什么是JlmPack
JlmPack是国产的一款类似winrar的压缩工具软件,里面采取了无损压缩和对称加密内联算法(JLMSE)以及哈希算法(JLMHA)等国产发明专利算法,结合自主研发的归档算法,采取服务端+客户端模式进行文件管控的工具类软件。打包后的文件后缀为.jlm。
JlmPack体系主打解决小说、标书、版权等知识产权失控,文件发出对方阅读状态,转发情况以及文件通过多次转发造成泄密等等问题。
JlmPack分为三个部分:
1)JlmPack通用软件端:采取QT开发,目前暂时支持windows,随时支持linux和安卓,目前正在适配麒麟和ubuntu等体系,支持右键压缩解压,支持自动更新,支持中英文等。
2)JlmPackCore SDK底层库:采取C语言研发,支持windows和linux,而且支持android、鸿蒙、麒麟、ubuntu等linux体系,而且支持ARM、Risc-v、x86和x64等架构。
3)JlmPack通用服务端:采取java开发的服务端后台,软件端与服务端采取JLMHA哈希算法进行数据校验,采取了JLMSE对传输数据进行保护,服务器端不保存任何用户的文件数据,而是保存文件的操作记录和管控限制等,方便用户对自己的jlm压缩包进行追踪和管控。
官网地址为jlmpack.com:
http://www.jlmpack.com/
(二)JlmPack通用软件端
(1)简介
JlmPack通用软件端主要用于本地文件和文件夹打包成jlm后缀的压缩包,如下图所示:
Lena.jlm是我压缩加密lena.bmp后压缩包状态。
(2)主体界面
从界面上可以看出,标题栏(顶部)从左到右是logo,标语,登录弹窗按钮,设置下拉按钮,问题回报弹窗按钮,最小化,最大化和关闭按钮。
其中,登录弹窗如下:
该用户名和密码必须是在官网有注册的用户信息(可以点击【注册】跳转到官网注册,点击【忘记密码】对自己的密码进行重置),可以记录登录状态,而且所有的登录信息将采取JLMSE对称加密算法进行加密。
设置下拉按钮包罗了:皮肤,软件版本,语言切换,线上购买,退出登录(登录后显示)和注销账号(登录后显示)
(a)皮肤,点击后将弹出修改皮肤的窗口,窗口如下:
体系提供了四种默认风格,也可以自定义,点击自定义后可以自主选择图像进行皮肤更换。
(b)软件版本,主要是用于自动更新以及版本查看,这里面的版本是指软件端的版本,不是服务端和SDK的版本,窗口如下:
可以通过点击【版本更新】跳转到服务器端查看最新版本,下载安装。一般情况下,软件发现有新的版本,会提示自动更新。
(c)语言切换,目前本软件体系,支持中文和英文两种语言,界面如下:
切换后,整个软件界面将转换为对应的语言,如英文版主窗体如下:
(d)线上购买,点击后将进入到官网,主要是针对特殊的功能购买,好比解压权限管控,文件追踪是必要在会员环境下进利用用,简单的打包、压缩、加密、解压等功能是永久免费的。
(e)退出登录,顾名思义就是退出当前软件的登录状态,未登录状态是无法追踪文件和文件管控的。
(f)注销账户,主要是提供某些用户,单次利用会员功能,注销后将清算所有服务器上的记录。
在主体界面中,其次是四个基本按钮:
这4个按钮中【压缩/加密】、【解压/解密】均会弹出对应的窗口,【删除】主要是删除jlm文件中某些文件或文件夹,【查询】则是查询当前用户信息下,服务器端记录的相关信息,包罗压缩和解压两个部分。
(a)【压缩/加密】,主要是选择文件或文件夹进行压缩加密,然后选择jlm路径,以及权限管控等,核心界面如下:
我们可以看到核心界面中,有压缩文件名的设置、加密密码设置、分卷大小、以及权限管控,设备证书等等。权限管控中,如果设置了用户和MAC地址,则当前的jlm只能由指定的用户和设备解压,而且针对jlm修改、删除和预览均会报告到服务器端,方便追踪和管控。所有压缩加密的数据均会在服务端记录下相关信息:
(b)【解压/解密】,主要是针对jlm文件进行解压,核心界面如下:
我们可以看到解压必要输入密码,如果jlm文件在压缩时未输入密码,则解压时也不能输入密码。直接点击确定即可。这里重点介绍一下【设备证书】:
设备证书是软件上报给服务器端的核心信息,主要是记录哪台设备,哪个用户操作了jlm文件,方便文件追踪。
【注意】:如果jlm文件在压缩时未设置权限,可以在服务器端追加,默认以服务器端权限优先。
如本文开头的lena.jlm,在压缩时忘记了设置权限,可以登录到【服务器端】的【个人中心】点击对应的条目旁边的【权限】,如下:
会在右边显示权限:
我们发现,可以限制解密的时间,凌驾时间后将无法再解码;同时也可以限制角色(用户)和设备(暂时支持mac,后续将通过cpu编号、mac以及IP段进行限制),一旦设置,仅对应的用户或设备可解密,jlm发给任何人均无法解密。这些权限可以全部设置,也可以单独设置。
【注意】:权限管控会和目录信息一起采取64字节随秘密钥+用户密码作为JLMSE的密钥进行随机加密,软件端和服务器端相互通讯的数据均采取了64字节随秘密钥+随秘密码+随机哈希值进行校验和安全防护,感兴趣的朋侪可以尝试破解一下。
(三)JlmPackCore SDK
JlmPackCore SDK是JlmPack软件端的核心库,这里不做详细形貌,感兴趣的朋侪可以下面的链接中进行详细了解:
(1)基于自主发明专利的杰林码哈希算法、对称加密算法和无损压缩算法的可文件追踪管控且支持linux和windows的文件压缩包工具SDK和JLM PACK软件介绍
(2)国产压缩包工具——JlmPackCore SDK阐明(一)
(3)国产压缩包工具——JlmPackCore SDK阐明(二)——JlmPack_Create函数阐明
(4)国产压缩包工具——JlmPackCore SDK阐明(三)——JlmPack_Unpack函数阐明
(5)国产压缩包工具——JlmPackCore SDK阐明(四)——JlmPack_Insert函数阐明
(6)国产压缩包工具——JlmPackCore SDK阐明(五)——JlmPack_Rename函数阐明
(7)国产压缩包工具——JlmPackCore SDK阐明(六)——JlmPack_Delete函数阐明
(8)国产压缩包工具——JlmPackCore SDK阐明(七)——JlmPack_BrowseCatalog函数阐明
(9)国产压缩包工具——JlmPackCore SDK阐明(八)——JlmPack_ExtractToCache函数阐明
(10)国产压缩包工具二次开发包JlmPackCore的商业授权阐明
【注意】:我们在SDK中采取商业授权证书的方式来实现差异的体系之间进行技能隔离,好比公安、政府或某些公司要求独立开发JlmPack的前后端体系,而且压缩后的jlm文件后缀,禁止JlmPack通用软件端解压解密。即差异SDK商业授权证书下的jlm文件相互无法解密。
各人可以利用SDK加密打包一个jlm文件,采取JlmPack通用软件端将无法解密,因为SDK的商业证书为:yesine_jlmpack_2024_test.license,而JlmPack通用软件端的商业证书为:yesine_jlmpack.license,两个文件是完全不相同的。
JlmPackCore SDK的主要优势是百分之百国产算法和跨平台,目前已经完成了国产麒麟体系的适配,支持各种架构和操作体系。而且通过SDK的Config.h可知,设定宏定义可以增加安全性,而且差异的参数之间将无法译码。
(四)JlmPack通用服务器端
(1)简介
针对差异的需求,我们支持定制开发,包罗软件端和服务端。但是针对大众用户来讲,必要一个通用服务器端实现文件追踪和管控。
通用服务器端官方地址为:www.jlmpack.com
http://www.jlmpack.com/
【注意】:通用服务器端仅仅记录jlm文件的创建、修改、删除、目录重命名和预览等基础信息,不会上传您的私密文件,而且每个jlm文件的加密密码是私有和未知的,通过服务器端主要是方便进行文件追踪和解密的权限管控。
(2)官网的注册和登录
进入官网后,您将看到如下界面:
点击右上角的【登录|注册】可以注册或登录个人的账号,为了满足国家实名认证政策,这里仅采取手机号码作为账号,因手机号码是实名认证的。登录进去后可以点击首页右上角的头像,点击【个人中心】进入即可。
(3)个人中心
个人中心的主要功能界面如下:
可以看出,个人中心只有五个基本功能,分别是:
(a)文件列表:用户加密和解码的文件列表,即当前用户加密过的文件,仅记录时间文件和设备等相关的信息,不会上传用户的文件,这些信息主要是方便用户对自己打包的jlm文件进行追踪和管控。
(b)好友列表:主要是方便用户在利用JlmPack通用软件过程中,查询对方用户信息,从而进行解压权限设置。
(c)设备列表:设置过的设备mac地址,用于解压权限设置。
(d)个人详情和订单详情:是用户的基本功能,在免费其事后,用户必要付出一定的费用才气利用文件追踪和管控。国产软件研发不易,希望各人支持。
后续我们将根据用户压缩的数据量分配积分,一定的积分可以调换会员时间或单次文件的追踪和管控。
通用软件端将在1.2.0版本时支持视频、音乐和图像等已知文件格式的直接播放,无需解压,更方便进行版权管控。好比:
音乐发行时采取jlm无损压缩,通过专业的后台针对jlm音乐平台播放权限进行管控,将终极版权管理交还给发行商,小说、音乐、视频、教案等均可实现管控。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/)
Powered by Discuz! X3.4