视频会议数据的处理方法及装置与流程

文档序号:21407350发布日期:2020-07-07 14:41阅读:251来源:国知局

技术领域
:】本发明涉及数据处理技术,尤其涉及一种视频会议数据的处理方法及装置。
背景技术
::视频会议,是指多个地理位置不同的个人或群体,利用终端通过互联网将语音、图像、文字和文件等资料进行传输,实现实时通信,以实现会议目的的通信业务,例如,培训视频会议、庭审视频会议、讨论视频会议等。现有技术中,终端可以实时采集视频会议数据,并进行录制。然而,由于终端的处理能力有限,因此,使得所录制的文件可能会无法满足后续的安全性要求,从而导致了视频会议数据的处理的安全性的降低。技术实现要素:本发明的多个方面提供一种视频会议数据的处理方法及装置,用以提高视频会议数据的处理的安全性。本发明的一方面,提供一种视频会议数据的处理方法,包括:对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证;接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据;若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件;根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息;其中,所述授权信息用于确定请求端对所述视频会议文件是否具有操作权限。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述接收的所述视频会议数据中携带tsa时间戳;所述接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据之前,还包括:所述客户端实时采集所述视频会议数据;所述客户端获取所述tsa时间戳;所述客户端给所述视频会议数据打上所述tsa时间戳。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述录制的所述视频会议数据中携带tsa时间戳;所述若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件,包括:若所述数字证书通过所述认证,获取所述tsa时间戳;给所述视频会议数据打上所述tsa时间戳;对携带所述tsa时间戳的所述视频会议数据进行录制,以获得所述客户端的视频会议文件。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息之后,还包括:对所述视频会议的所有参与方所对应的客户端的视频会议文件进行合并,以生成所述视频会议的证据文件。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述对所述视频会议的所有参与方所对应的客户端的视频会议文件进行合并,以生成所述视频会议的证据文件之后,还包括:对所述证据文件进行基于pki技术的加密处理。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息之后,还包括:接收请求端发送的操作请求,所述操作请求中包含请求端的数字证书和所述视频会议文件的标识信息;其中,所述请求端包括所述客户端或者其他客户端;根据所述视频会议文件的标识信息,获得所述视频会议文件,以及所述视频会议文件的授权信息;根据所述视频会议文件的授权信息和所述请求端的数字证书,确定所述请求端对所述视频会议文件是否具有操作权限;若确定所述请求端对所述视频会议数据具有操作权限,向所述请求端发送所述视频会议文件,以供所述请求端对所述视频会议文件进行操作。本发明的另一方面,提供一种视频会议数据的处理装置,包括:认证单元,用于对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证;接收单元,用于接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据;录制单元,用于若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件;授权单元,用于根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息;其中,所述授权信息用于确定请求端对所述视频会议文件是否具有操作权限。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述接收单元所接收的所述视频会议数据中携带tsa时间戳;所述tsa时间戳为所述客户端实时采集所述视频会议数据,获取所述tsa时间戳,以及给所述视频会议数据打上。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述录制单元所录制的所述视频会议数据中携带tsa时间戳;所述录制单元,具体用于若所述数字证书通过所述认证,获取所述tsa时间戳;给所述视频会议数据打上所述tsa时间戳;以及对携带所述tsa时间戳的所述视频会议数据进行录制,以获得所述客户端的视频会议文件。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述录制单元,还用于对所述视频会议的所有参与方所对应的客户端的视频会议文件进行合并,以生成所述视频会议的证据文件。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述录制单元,还用于对所述证据文件进行基于pki技术的加密处理。如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述接收单元,还用于接收请求端发送的操作请求,所述操作请求中包含请求端的数字证书和所述视频会议文件的标识信息;其中,所述请求端包括所述客户端或者其他客户端;所述授权单元,还用于根据所述视频会议文件的标识信息,获得所述视频会议文件,以及所述视频会议文件的授权信息;根据所述视频会议文件的授权信息和所述请求端的数字证书,确定所述请求端对所述视频会议文件是否具有操作权限;若确定所述请求端对所述视频会议数据具有操作权限,向所述请求端发送所述视频会议文件,以供所述请求端对所述视频会议文件进行操作。由上述技术方案可知,本发明实施例通过对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证,进而接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据,若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件,使得能够根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息,由于所述授权信息可以用于确定请求端对所述视频会议文件是否具有操作权限,使得所录制的视频会议文件具有较高的安全性,因此,能够避免现有技术中由于终端的处理能力有限而导致的所录制的文件会无法满足后续的安全性要求的问题,从而提高了视频会议数据的处理的安全性。另外,采用本发明提供的技术方案,由于对视频会议所产生的视频会议数据进行基于数字证书的签名认证,使得所录制的视频会议文件更加可信,从而能够有效提供视频会议数据的处理的可靠性。【附图说明】为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。图1为本发明一实施例提供的视频会议数据的处理方法的流程示意图;图2为本发明另一实施例提供的视频会议数据的处理方法的流程示意图;图3为本发明另一实施例提供的视频会议数据的处理装置的结构示意图。【具体实施方式】为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的全部其他实施例,都属于本发明保护的范围。需要说明的是,本发明实施例中所涉及的终端可以包括但不限于手机、个人数字助理(personaldigitalassistant,pda)、无线手持设备、平板电脑(tabletcomputer)、个人电脑(personalcomputer,pc)、mp3播放器、mp4播放器等。另外,本文中术语“和/或”,仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,a和/或b,可以表示:单独存在a,同时存在a和b,单独存在b这三种情况。另外,本文中字符“/”,一般表示前后关联对象是一种“或”的关系。图1为本发明一实施例提供的视频会议数据的处理方法的流程示意图,如图1所示。101、对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于公共密钥体系(publickeyinfrastructure,pki)技术的认证。102、接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据。其中,所述视频会议数据可以包括但不限于视频会议中所产生的文本、语音、图像和文件中的至少一项,本实施例对此不进行特别限定。103、若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件。其中,视频会议文件的格式可以包括但不限于文本格式、音频格式、视频格式和文件格式中的至少一项,本实施例对此不进行特别限定。104、根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息。其中,所述授权信息用于确定请求端对所述视频会议文件是否具有操作权限,例如,查看等。具体地,具体可以用数字证书对所述视频会议文件进行标记,以作为所述授权信息。需要说明的是,101~104的执行主体可以是录制装置,可以位于网络侧的服务器中,以进行在线录制。可以理解的是,所述客户端可以是安装在终端上的应用程序,或者还可以是浏览器的一个网页,只要能够实现视频会议数据的采集的客观存在形式都可以,本实施例对此不进行限定。这样,通过对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证,进而接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据,若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件,使得能够根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息,由于所述授权信息可以用于确定请求端对所述视频会议文件是否具有操作权限,使得所录制的视频会议文件具有较高的安全性,因此,能够避免现有技术中由于终端的处理能力有限而导致的所录制的文件会无法满足后续的安全性要求的问题,从而提高了视频会议数据的处理的安全性。另外,采用本发明提供的技术方案,由于对视频会议所产生的视频会议数据进行基于数字证书的签名认证,使得所录制的视频会议文件更加可信,从而能够有效提供视频会议数据的处理的可靠性。pki即公共密钥体系,它利用公共密钥算法的特点,建立一套证书发放、管理和使用的体系,来支持和完成系统中的身份认证、信息加密、保证数据完整性和抗抵赖性等。pki技术,使用加密算法和一对密钥,即一个公共密钥即公钥(publickey)和一个私有密钥即私钥(privatekey)。其基本原理是:由一个密钥进行加密处理的信息内容,只能由与之配对的另一个密钥才能进行解密处理。公钥可以广泛地发给与自己有关的通信者,私钥则需要十分安全地存放起来。公钥通过数字证书与其拥有者的相关信息,例如,姓名、工作单位、邮箱地址等捆绑在一起,由权威机构(certificateauthority,ca)认证、发放和管理。也就是说,把数字证书交给对方,就相当于把自己的公钥传送给了对方。可选地,在本实施例的一个可能的实现方式中,在101中,客户端具体可以获取该客户端所对应的视频会议的参与方的私钥和数字证书,进而利用私钥对数字证书进行加密处理,以获得签名,并将数字证书和签名发送给录制装置。录制装置利用数字证书获取该客户端所对应的视频会议的参与方的公钥,利用公钥对签名进行解密处理和验证,确认视频会议的参与方的合法身份。需要说明的是,客户端具体可以从插入该客户端所运行的终端上的usbkey中,读取该usbkey所存储的pki技术的相关信息,例如,客户端所对应的视频会议的参与方的数字证书、公钥和私钥等。录制装置则可以利用数字证书,从ca获取该客户端所对应的视频会议的参与方的公钥。可选地,在本实施例的一个可能的实现方式中,在102中,录制装置所接收的所述视频会议数据可以为所述客户端在所述视频会议中所产生的数据,或者还可以为所述客户端和其他视频会议的参与方所对应的客户端所产生的数据,本实施例对此不进行特别限定。可选地,在本实施例的一个可能的实现方式中,在102中,录制装置所接收的所述视频会议数据中还可以进一步携带联合信任时间戳服务中心(unitrusttimestampauthority,tsa)时间戳。相应地,在102之前,所述客户端还可以进一步实时采集所述视频会议数据,以及获取所述tsa时间戳,进而则可以给所述视频会议数据打上所述tsa时间戳。具体地,客户端具体可以实时获取联合信任时间戳服务中心(unitrusttimestampauthority,tsa)签发的tsa时间戳,该tsa时间戳是一种具备法律效力的电子凭证。相应地,在103中,录制装置则可以根据所述tsa时间戳,对所述视频会议数据进行录制。可选地,在本实施例的一个可能的实现方式中,在103中,录制装置所录制的所述视频会议数据中还可以进一步携带tsa时间戳。相应地,在103中,录制装置具体可以若所述数字证书通过所述认证,获取所述tsa时间戳,进而给所述视频会议数据打上所述tsa时间戳,然后,对携带所述tsa时间戳的所述视频会议数据进行录制,以获得所述客户端的视频会议文件。具体地,录制装置具体可以实时获取联合信任时间戳服务中心(unitrusttimestampauthority,tsa)签发的tsa时间戳,该tsa时间戳是一种具备法律效力的电子凭证。可选地,在本实施例的一个可能的实现方式中,在104之后,录制装置具体可以对所述视频会议的所有参与方所对应的客户端的视频会议文件进行合并,例如,存储在一个或多个文件夹中或打包压缩处理等,以生成所述视频会议的证据文件。进一步可选地,录制装置还可以进一步对所述证据文件进行基于pki技术的加密处理。具体地,录制装置具体可以获取该录制装置所对应的操作方的公钥,进而利用该公钥对所述证据文件进行加密处理。需要说明的是,录制装置具体可以从插入该录制装置上的usbkey中,读取该usbkey所存储的pki技术的相关信息,例如,录制装置所对应的操作方的公钥和私钥等。可选地,在本实施例的一个可能的实现方式中,在104之后,录制装置还可以进一步接收请求端发送的操作请求,所述操作请求中包含请求端的数字证书和所述视频会议文件的标识信息。其中,所述请求端可以包括但不限于所述客户端或者其他客户端,本实施例对此不进行特别限定。进而,录制装置则可以根据所述视频会议文件的标识信息,获得所述视频会议文件,以及所述视频会议文件的授权信息。然后,录制装置则可以根据所述视频会议文件的授权信息和所述请求端的数字证书,确定所述请求端对所述视频会议文件是否具有操作权限。若确定所述请求端对所述视频会议数据具有操作权限,录制装置则可以向所述请求端发送所述视频会议文件,以供所述请求端对所述视频会议文件进行操作。可选地,在本实施例的一个可能的实现方式中,录制装置与客户端或请求端之间的信息交互,还可以进一步采用基于pki技术的加密处理。具体地,信息发送方利用公钥对信息进行加密处理,接收方利用公钥对应的私钥进行解密处理。这样,能够进一步提高视频会议数据的处理的安全性。为使得本发明实施例提供的方法更加清楚,下面将以如下部署的视频会议作为举例。视频会议的参与方包括参与方a、参与方b和参与方c,他们分别利用终端a上运行的客户端a、终端b上运行的客户端b和终端c上运行的客户端c,通过互联网将语音、图像、文字和文件等资料进行传输,实现实时通信。图2为本发明另一实施例提供的视频会议数据的处理方法的流程示意图,如图2所示。201、录制装置与客户端a进行交互,对客户端a发送的参与方a的数字证书a进行基于pki技术的认证。参与方a的数字证书a,通过所述认证。202、录制装置与客户端b进行交互,对客户端b发送的参与方b的数字证书b进行基于pki技术的认证。参与方b的数字证书b,通过所述认证。203、录制装置与客户端c进行交互,对客户端c发送的参与方c的数字证书c进行基于pki技术的认证。参与方c的数字证书c,通过所述认证。需要说明的是,201~203没有固定的执行顺序,本实施例对此不进行特别限定。204、客户端a实时采集客户端a在视频会议中所产生的视频会议数据。其中,所述视频会议数据可以包括但不限于客户端a在视频会议中所产生的文本、语音、图像和文件中的至少一项,本实施例对此不进行特别限定。205、客户端a获取tsa时间戳,给所述视频会议数据打上所述tsa时间戳。206、客户端a向录制装置发送数字证书a和携带所述tsa时间戳的视频会议数据。可选地,客户端a还可以进一步对数字证书a和携带所述tsa时间戳的视频会议数据进行基于pki技术的加密处理,再发送给录制装置。207、若数字证书a通过201中的认证,录制装置根据所述tsa时间戳对所述视频会议数据进行录制,以获得客户端a的视频会议文件。其中,视频会议文件的格式可以包括但不限于文本格式、音频格式、视频格式和文件格式中的至少一项,本实施例对此不进行特别限定。具体地,可以根据所述tsa时间戳,对文本、语音、图像或文件分别进行录制,或者还可以根据所述tsa时间戳,对文本、语音、图像和文件混合进行录制,本实施例对此不进行特别限定。可选地,如果客户端a所发送的数字证书a和携带所述tsa时间戳的视频会议数据是经过基于pki技术的加密处理之后的数据,那么,录制装置则需要先对接收的数据进行基于pki技术的解密处理,然后,再进行录制。208、录制装置根据视频会议的参与方信息,生成所述视频会议文件的授权信息。其中,视频会议的参与方信息可以用于表示参与方的身份信息。例如,客户端a所对应的参与方a为视频会议数据的上传者,例如,庭审视频会议的原告;客户端a所对应的参与方a为视频会议的重要参与方,例如,庭审视频会议的审判长;客户端a所对应的参与方a为视频会议的一般参与方,例如,庭审会议的被告。假设录制装置根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息为:参与方a和参与方b对所述视频会议文件具有操作权限;参与方c对所述视频会议文件不具有操作权限。具体地,可以利用数字证书a和数字证书b对所述视频会议文件进行标记,以作为所述视频会议文件的授权信息。209、录制装置对客户端a的视频会议文件进行合并,例如,存储在一个或多个文件夹中或打包压缩处理等,以生成所述视频会议的证据文件。可选地,录制装置还可以进一步对所述证据文件进行基于pki技术的加密处理。210、客户端b向录制装置发送操作请求,所述操作请求中包含客户端b的数字证书b和所述视频会议文件的标识信息。211、录制装置根据所述视频会议文件的标识信息,获得所述视频会议文件,以及所述视频会议文件的授权信息。可选地,如果所述视频文件所属的证据文件是经过基于pki技术的加密处理之后的数据,那么,录制装置则需要先对获得的数据进行基于pki技术的解密处理。212、录制装置根据所述视频会议文件的授权信息和客户端b的数字证书b,确定客户端b对所述视频会议文件具有操作权限。213、录制装置向客户端b发送所述视频会议文件。这样,客户端b则可以对所述视频会议文件进行操作,例如,查看等。所述视频会议文件还可以进一步对应一个时间轴,用于指示视频会议文件中的视频会议数据的时间信息。该时间轴上的时间为tsa时间戳。客户端b具体可以根据该时间轴,对所述视频会议文件进行操作。214、客户端c向录制装置发送操作请求,所述操作请求中包含客户端c的数字证书c和所述视频会议文件的标识信息。215、录制装置根据所述视频会议文件的标识信息,获得所述视频会议文件,以及所述视频会议文件的授权信息。可选地,如果所述视频文件所属的证据文件是经过基于pki技术的加密处理之后的数据,那么,录制装置则需要先对获得的数据进行基于pki技术的解密处理。216、录制装置根据所述视频会议文件的授权信息和客户端c的数字证书c,确定客户端c对所述视频会议文件不具有操作权限。217、录制装置向客户端c发送响应消息,以指示客户端c对所述视频会议文件不具有操作权限。这样,客户端c则无法对所述视频会议文件进行操作,例如,查看等。由于录制装置所生成的视频会议文件的授权信息,可以用于确定请求端,例如客户端b或客户端c,对所述视频会议文件是否具有操作权限,使得录制装置所录制的视频会议文件具有较高的安全性,因此,能够避免现有技术中由于终端的处理能力有限而导致的所录制的文件会无法满足后续的安全性要求的问题,从而提高了视频会议数据的处理的安全性。本实施例中,通过对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证,进而接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据,若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件,使得能够根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息,由于所述授权信息可以用于确定请求端对所述视频会议文件是否具有操作权限,使得所录制的视频会议文件具有较高的安全性,因此,能够避免现有技术中由于终端的处理能力有限而导致的所录制的文件会无法满足后续的安全性要求的问题,从而提高了视频会议数据的处理的安全性。另外,采用本发明提供的技术方案,由于对视频会议所产生的视频会议数据进行基于数字证书的签名认证,使得所录制的视频会议文件更加可信,从而能够有效提供视频会议数据的处理的可靠性。需要说明的是,对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。图3为本发明另一实施例提供的视频会议数据的处理装置的结构示意图,如图3所示。本实施例的视频会议数据的处理装置可以包括认证单元31、接收单元32、录制单元33和授权单元34。其中,认证单元31,用于对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证。接收单元32,用于接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据。其中,所述视频会议数据可以包括但不限于视频会议中所产生的文本、语音、图像和文件中的至少一项,本实施例对此不进行特别限定。录制单元33,用于若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件。其中,视频会议文件的格式可以包括但不限于文本格式、音频格式、视频格式和文件格式中的至少一项,本实施例对此不进行特别限定。授权单元34,用于根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息。其中,所述授权信息用于确定请求端对所述视频会议文件是否具有操作权限,例如,查看等。具体地,授权单元34具体可以用数字证书对所述视频会议文件进行标记,以作为所述授权信息。需要说明的是,本实施例提供的视频会议数据的处理装置,可以位于网络侧的服务器中,以进行在线录制。可以理解的是,所述客户端可以是安装在终端上的应用程序,或者还可以是浏览器的一个网页,只要能够实现视频会议数据的采集的客观存在形式都可以,本实施例对此不进行限定。这样,通过认证单元对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证,进而由接收单元接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据,录制单元若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件,使得授权单元能够根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息,由于所述授权信息可以用于确定请求端对所述视频会议文件是否具有操作权限,使得所录制的视频会议文件具有较高的安全性,因此,能够避免现有技术中由于终端的处理能力有限而导致的所录制的文件会无法满足后续的安全性要求的问题,从而提高了视频会议数据的处理的安全性。另外,采用本发明提供的技术方案,由于对视频会议所产生的视频会议数据进行基于数字证书的签名认证,使得所录制的视频会议文件更加可信,从而能够有效提供视频会议数据的处理的可靠性。pki即公共密钥体系,它利用公共密钥算法的特点,建立一套证书发放、管理和使用的体系,来支持和完成系统中的身份认证、信息加密、保证数据完整性和抗抵赖性等。pki技术,使用加密算法和一对密钥,即一个公共密钥即公钥(publickey)和一个私有密钥即私钥(privatekey)。其基本原理是:由一个密钥进行加密处理的信息内容,只能由与之配对的另一个密钥才能进行解密处理。公钥可以广泛地发给与自己有关的通信者,私钥则需要十分安全地存放起来。公钥通过数字证书与其拥有者的相关信息,例如,姓名、工作单位、邮箱地址等捆绑在一起,由权威机构(certificateauthority,ca)认证、发放和管理。也就是说,把数字证书交给对方,就相当于把自己的公钥传送给了对方。可选地,在本实施例的一个可能的实现方式中,认证单元31具体可以接收客户端发送的该客户端所对应的视频会议的参与方的数字证书和签名,所述签名为客户端获取该客户端所对应的视频会议的参与方的私钥和数字证书,进而利用私钥对数字证书进行加密处理,获得;以及利用数字证书获取该客户端所对应的视频会议的参与方的公钥,利用公钥对签名进行解密处理和验证,确认视频会议的参与方的合法身份。需要说明的是,客户端具体可以从插入该客户端所运行的终端上的usbkey中,读取该usbkey所存储的pki技术的相关信息,例如,客户端所对应的视频会议的参与方的数字证书、公钥和私钥等。认证单元31则可以利用数字证书,从ca获取该客户端所对应的视频会议的参与方的公钥。可选地,在本实施例的一个可能的实现方式中,接收单元32所接收的所述视频会议数据可以为所述客户端在所述视频会议中所产生的数据,或者还可以为所述客户端和其他视频会议的参与方所对应的客户端所产生的数据,本实施例对此不进行特别限定。可选地,在本实施例的一个可能的实现方式中,接收单元32所接收的所述视频会议数据中还可以进一步携带联合信任时间戳服务中心(unitrusttimestampauthority,tsa)时间戳。所述tsa时间戳为所述客户端实时采集所述视频会议数据,获取所述tsa时间戳,以及给所述视频会议数据打上。具体地,客户端具体可以实时获取联合信任时间戳服务中心(unitrusttimestampauthority,tsa)签发的tsa时间戳,该tsa时间戳是一种具备法律效力的电子凭证。相应地,录制单元33则可以根据所述tsa时间戳,对所述视频会议数据进行录制。可选地,在本实施例的一个可能的实现方式中,录制单元33所录制的所述视频会议数据中还可以进一步携带tsa时间戳。相应地,所述录制单元33,具体可以用于若所述数字证书通过所述认证,获取所述tsa时间戳;给所述视频会议数据打上所述tsa时间戳;以及对携带所述tsa时间戳的所述视频会议数据进行录制,以获得所述客户端的视频会议文件。具体地,录制单元33具体可以实时获取联合信任时间戳服务中心(unitrusttimestampauthority,tsa)签发的tsa时间戳,该tsa时间戳是一种具备法律效力的电子凭证。可选地,在本实施例的一个可能的实现方式中,所述录制单元33,还可以进一步用于对所述视频会议的所有参与方所对应的客户端的视频会议文件进行合并,例如,存储在一个或多个文件夹中或打包压缩处理等,以生成所述视频会议的证据文件。进一步可选地,所述录制单元33还可以进一步用于对所述证据文件进行基于pki技术的加密处理。具体地,所述录制单元33具体可以获取该装置所对应的操作方的公钥,进而利用该公钥对所述证据文件进行加密处理。需要说明的是,所述录制单元33具体可以从插入该装置上的usbkey中,读取该usbkey所存储的pki技术的相关信息,例如,装置所对应的操作方的公钥和私钥等。可选地,在本实施例的一个可能的实现方式中,所述接收单元32,还可以进一步用于接收请求端发送的操作请求,所述操作请求中包含请求端的数字证书和所述视频会议文件的标识信息;其中,所述请求端包括所述客户端或者其他客户端,本实施例对此不进行特别限定;相应地,所述授权单元34,还可以进一步用于根据所述视频会议文件的标识信息,获得所述视频会议文件,以及所述视频会议文件的授权信息;根据所述视频会议文件的授权信息和所述请求端的数字证书,确定所述请求端对所述视频会议文件是否具有操作权限;若确定所述请求端对所述视频会议数据具有操作权限,向所述请求端发送所述视频会议文件,以供所述请求端对所述视频会议文件进行操作。可选地,在本实施例的一个可能的实现方式中,本实施例提供的装置与客户端或请求端之间的信息交互,还可以进一步采用基于pki技术的加密处理。具体地,信息发送方利用公钥对信息进行加密处理,接收方利用公钥对应的私钥进行解密处理。这样,能够进一步提高视频会议数据的处理的安全性。本实施例中,通过认证单元对客户端发送的该客户端所对应的视频会议的参与方的数字证书进行基于pki技术的认证,进而由接收单元接收所述客户端发送的所述数字证书和所述视频会议的视频会议数据,录制单元若所述数字证书通过所述认证,对所述视频会议数据进行录制,以获得所述客户端的视频会议文件,使得授权单元能够根据所述视频会议的参与方信息,生成所述视频会议文件的授权信息,由于所述授权信息可以用于确定请求端对所述视频会议文件是否具有操作权限,使得所录制的视频会议文件具有较高的安全性,因此,能够避免现有技术中由于终端的处理能力有限而导致的所录制的文件会无法满足后续的安全性要求的问题,从而提高了视频会议数据的处理的安全性。另外,采用本发明提供的技术方案,由于对视频会议所产生的视频会议数据进行基于数字证书的签名认证,使得所录制的视频会议文件更加可信,从而能够有效提供视频会议数据的处理的可靠性。所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。在本发明所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如,多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能单元的形式实现。上述以软件功能单元的形式实现的集成的单元,可以存储在一个计算机可读取存储介质中。上述软件功能单元存储在一个存储介质中,包括若干指令用以使得一台计算机装置(可以是个人计算机,服务器,或者网络装置等)或处理器(processor)执行本发明各个实施例所述方法的部分步骤。而前述的存储介质包括:u盘、移动硬盘、只读存储器(read-onlymemory,rom)、随机存取存储器(randomaccessmemory,ram)、磁碟或者光盘等各种可以存储程序代码的介质。最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。当前第1页12当前第1页12
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1