[發明專利]以數據分布特征為密碼的云安全方法和系統有效
| 申請號: | 201110200887.5 | 申請日: | 2011-07-18 |
| 公開(公告)號: | CN102223382A | 公開(公告)日: | 2011-10-19 |
| 發明(設計)人: | 朱定局 | 申請(專利權)人: | 中國科學院深圳先進技術研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 吳平 |
| 地址: | 518055 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 分布 特征 密碼 云安 方法 系統 | ||
【技術領域】
本發明涉及計算機技術,尤其涉及一種以數據分布特征為密碼的云安全方法和系統。
【背景技術】
云計算是指將大量網絡鏈接的計算資源統一管理和調度,構成一個計算資源池向用戶按需服務,提供資源的網絡稱為“云”。云計算中的數據包括但不限于視頻、圖片、文字、音頻、文件、數據庫等。為了提高數據訪問的安全性,通常在云計算中,對訪問的數據需要進行密碼驗證。傳統的方式是將用戶設定的密碼保存在服務器端。當用戶端需要登錄時,將用戶輸入的密碼與服務器端存儲的密碼進行對比,如果一致,則允許登錄或訪問數據。
由于傳統的這種方式由于需要在服務器端保存設定的密碼,容易被黑客或云運營商獲取,這樣,他人就很容易通過設定的密碼來訪問用戶的數據,因此安全性不高。
【發明內容】
基于此,有必要提供能夠提高數據安全性的以數據分布特征為密碼的云安全方法。
一種以數據分布特征為密碼的云安全方法,包括以下步驟:
獲取用戶數據和用戶設定的第一密碼;
獲取用戶數據的切分數量、切分后的各數據塊所存放的節點信息;
根據所述第一密碼、所述用戶數據的切分數量及切分后的各數據塊所存放的節點信息生成第二密碼;
根據所述第一密碼和第二密碼進行密碼驗證。
優選的,在根據第一密碼和第二密碼進行密碼驗證的步驟之前還包括:
根據所述第一密碼生成切分后的各數據塊在各節點上的存放路徑;
根據所述存放路徑將各數據塊存放到各節點的相應路徑上;
記錄各節點上存放的數據塊的大小。
優選的,所述根據第一密碼和第二密碼進行密碼驗證的步驟為:
獲取用戶輸入的第一密碼和第二密碼;
根據所述第一密碼和第二密碼計算得到分布在各節點上的數據塊的數量和各數據塊所存放的節點信息;
根據所述第一密碼計算得到各數據塊在各節點上的存放路徑;
根據所述計算得到的存放路徑獲取各節點上的數據塊的大小;
判斷所述獲取的數據塊的大小與所述記錄的數據塊的大小是否相同,若是,則驗證通過,否則驗證失敗。
優選的,所述判斷獲取的數據塊的大小與所述記錄的數據塊的大小是否相同的步驟為:判斷獲取的所有數據塊的大小總和與所述記錄的所有數據塊的大小總和是否相同。
優選的,所述節點信息包括節點和節點中的磁盤信息。
此外,還有必要提供能夠提高數據安全性的以數據分布特征為密碼的云安全系統。
一種以數據分布特征為密碼的云安全系統,包括:
第一密碼獲取模塊,用于獲取用戶數據和用戶設定的第一密碼;
第一分布特征獲取模塊,用于獲取用戶數據的切分數量、切分后的各數據塊所存放的節點信息;
密碼生成模塊,用于根據所述第一密碼、所述用戶數據的切分數量及切分數量、切分后的各數據塊所存放的節點信息生成第二密碼;
密碼驗證模塊,用于根據所述第一密碼和第二密碼進行密碼驗證。
優選的,所述系統還包括:
第一路徑生成模塊,用于根據所述第一密碼生成切分后的各數據塊在各節點上的存放路徑;
調度模塊,用于根據所述存放路徑將各數據塊存放到各節點的相應路徑上;
記錄模塊,用于記錄各節點上存放的數據塊的大小。
優選的,所述密碼驗證模塊包括:
第二密碼獲取模塊,用于獲取用戶輸入的第一密碼和第二密碼;
第二分布特征獲取模塊,用于根據所述第一密碼和第二密碼計算得到分布在各節點上的數據塊的數量和各數據塊所在的節點信息;
第二路徑生成模塊,用于根據所述第一密碼計算得到各數據塊在各節點上的存放路徑;
數據塊大小獲取模塊,用于根據所述計算得到的存放路徑獲取各節點上的數據塊的大小;
判斷模塊,用于判斷所述獲取的數據塊的大小與所述記錄的數據塊的大小是否相同,若是,則驗證通過,否則驗證失敗。
優選的,所述判斷模塊還用于判斷獲取的所有數據塊的大小總和與所述記錄的所有數據塊的大小總和是否相同。
優選的,所述節點信息包括節點和節點中的磁盤信息。
上述以數據分布特征為密碼的云安全方法及系統,根據用戶設定的第一密碼、用戶數據的切分數量及切分后的各數據塊所存放的節點信息來生成第二密碼,根據第一密碼和第二密碼進行密碼驗證。由于第二密碼是通過用戶數據的分布特征來生成的,因此服務器端不需要保存第二密碼也不需要保存用戶數據的分布特征,根據第二密碼即可獲取到各分布的節點上存放的數據塊,因此提高了數據安全性。
【附圖說明】
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院深圳先進技術研究院,未經中國科學院深圳先進技術研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110200887.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種免漆防潮板的制備方法
- 下一篇:鹿茸多肽純天然高活性高純度制備方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





