[發(fā)明專利]存儲(chǔ)用于全球數(shù)據(jù)中心的秘密信息的技術(shù)有效
| 申請(qǐng)?zhí)枺?/td> | 201210563258.3 | 申請(qǐng)日: | 2012-12-21 |
| 公開(公告)號(hào): | CN103020542A | 公開(公告)日: | 2013-04-03 |
| 發(fā)明(設(shè)計(jì))人: | J·伯奇;A·戴特;D·江普;V·馬爾霍特拉;B·阿爾布雷克特;A·D·德米爾吉奧盧 | 申請(qǐng)(專利權(quán))人: | 微軟公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;H04L9/32 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 蔡悅 |
| 地址: | 美國(guó)華*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 存儲(chǔ) 用于 全球 數(shù)據(jù)中心 秘密 信息 技術(shù) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及存儲(chǔ)用于全球數(shù)據(jù)中心的秘密信息的技術(shù),更具體地,涉及用于集中和安全地存儲(chǔ)秘密信息的技術(shù)。
背景技術(shù)
對(duì)于大型的數(shù)據(jù)中心,可能難以管理與秘密相關(guān)的信息,諸如口令和證書。客戶機(jī)可使用與秘密相關(guān)的信息來(lái)訪問(wèn)來(lái)自數(shù)據(jù)服務(wù)的數(shù)據(jù)和服務(wù)。將用于訪問(wèn)數(shù)據(jù)和服務(wù)的秘密存儲(chǔ)在多個(gè)位置可能使數(shù)據(jù)易于遭受非授權(quán)的訪問(wèn)。更新或擴(kuò)展數(shù)據(jù)中心可能導(dǎo)致需要的秘密數(shù)量的指數(shù)性增長(zhǎng)。本發(fā)明的改進(jìn)正是針對(duì)這些和其他考慮事項(xiàng)而需要的。
發(fā)明內(nèi)容
提供本發(fā)明內(nèi)容以便以簡(jiǎn)化形式介紹將在以下具體實(shí)施方式中進(jìn)一步描述的一些概念。本發(fā)明內(nèi)容并非旨在標(biāo)識(shí)所要求保護(hù)的主題的關(guān)鍵特征或必要特征,也不旨在用于幫助確定所要求保護(hù)的主題的范圍。
各個(gè)實(shí)施例一般涉及存儲(chǔ)用于全球數(shù)據(jù)中心的秘密信息的技術(shù)。一些實(shí)施例尤其涉及用于集中和安全地存儲(chǔ)秘密信息的技術(shù)。例如,在一個(gè)實(shí)施例中,技術(shù)可包括從前端服務(wù)生成用于數(shù)據(jù)中心的秘密。前端服務(wù)可從數(shù)據(jù)中心中的客戶機(jī)接收訪問(wèn)后端存儲(chǔ)的請(qǐng)求。技術(shù)還可包括使用數(shù)據(jù)中心所生成的秘密來(lái)從前端服務(wù)訪問(wèn)后端存儲(chǔ);以及將訪問(wèn)后端存儲(chǔ)的結(jié)果返回給客戶機(jī)。對(duì)其他實(shí)施例也予以描述并要求保護(hù)。
通過(guò)閱讀下面的詳細(xì)描述并參考相關(guān)聯(lián)的附圖,這些及其他特點(diǎn)和優(yōu)點(diǎn)將變得顯而易見。應(yīng)該理解,前面的概括說(shuō)明和下面的詳細(xì)描述只是說(shuō)明性的,不會(huì)對(duì)所要求保護(hù)的各方面形成限制。
附圖說(shuō)明
圖1示出了用于提供數(shù)據(jù)服務(wù)的第一系統(tǒng)的實(shí)施例。
圖2示出了用于存儲(chǔ)數(shù)據(jù)服務(wù)的秘密信息的第二系統(tǒng)的實(shí)施例。
圖3示出了用于存儲(chǔ)數(shù)據(jù)服務(wù)的秘密信息的第三系統(tǒng)的實(shí)施例。
圖4示出了前端服務(wù)的實(shí)施例。
圖5示出了邏輯流程的實(shí)施例。
圖6示出了用于授權(quán)請(qǐng)求的邏輯流程的實(shí)施例。
圖7示出計(jì)算體系結(jié)構(gòu)的實(shí)施例。
圖8示出通信體系結(jié)構(gòu)的實(shí)施例。
具體實(shí)施方式
常規(guī)的數(shù)據(jù)中心和數(shù)據(jù)服務(wù)部署可在數(shù)據(jù)中心的每一臺(tái)機(jī)器處將秘密信息存儲(chǔ)為文件。秘密可被硬編碼在文件內(nèi)。文件可以被手動(dòng)管理。這樣的情景會(huì)使數(shù)據(jù)中心運(yùn)營(yíng)者限制被提供給數(shù)據(jù)中心的秘密的數(shù)量。如果秘密被任何一臺(tái)機(jī)器盜用或誤用,則數(shù)據(jù)服務(wù)處的整個(gè)數(shù)據(jù)集將被損害。此外,這樣的實(shí)施方式使得擴(kuò)展數(shù)據(jù)中心、更新數(shù)據(jù)中心和/或從數(shù)據(jù)中心處的災(zāi)難中恢復(fù)變得冗長(zhǎng)、耗時(shí)以及易出錯(cuò),因?yàn)槊颗_(tái)機(jī)器不得不讓其秘密信息被處理。
各個(gè)實(shí)施例涉及用于安全地存儲(chǔ)用于全球數(shù)據(jù)中心的數(shù)據(jù)的技術(shù)。各實(shí)施例可為后端數(shù)據(jù)存儲(chǔ)提供前端服務(wù)。前端服務(wù)可負(fù)責(zé)數(shù)據(jù)中心維護(hù)的部署、升級(jí)以及災(zāi)難恢復(fù)等各方面。數(shù)據(jù)中心可通過(guò)前端服務(wù)訪問(wèn)來(lái)自后端數(shù)據(jù)存儲(chǔ)的數(shù)據(jù)和與數(shù)據(jù)相關(guān)的服務(wù)。可代表數(shù)據(jù)中心存儲(chǔ)訪問(wèn)安全數(shù)據(jù)所需的秘密(例如口令和證書)而無(wú)需將秘密提供給數(shù)據(jù)中心。因此,各實(shí)施例可改進(jìn)數(shù)據(jù)中心系統(tǒng)和網(wǎng)絡(luò)的可伸縮性、模塊性、可擴(kuò)展性以及安全性。
圖1示出了用于為數(shù)據(jù)中心提供數(shù)據(jù)服務(wù)的系統(tǒng)100的框圖。例如,在一個(gè)實(shí)施例中,系統(tǒng)100可包括具有諸如數(shù)據(jù)服務(wù)110和數(shù)據(jù)中心120之類的多個(gè)組件的計(jì)算機(jī)實(shí)現(xiàn)的系統(tǒng)100。如此處所使用的,術(shù)語(yǔ)“系統(tǒng)”和“組件”旨在指代與計(jì)算機(jī)相關(guān)的實(shí)體,包括硬件、硬件和軟件的組合、軟件、或執(zhí)行中的軟件。例如,組件可被實(shí)現(xiàn)為在處理器上運(yùn)行的進(jìn)程、處理器、硬盤驅(qū)動(dòng)器、多個(gè)(光和/或磁存儲(chǔ)介質(zhì)的)存儲(chǔ)驅(qū)動(dòng)器、對(duì)象、可執(zhí)行代碼、執(zhí)行的線程、程序、和/或計(jì)算機(jī)。作為說(shuō)明,在服務(wù)器上運(yùn)行的應(yīng)用和服務(wù)器兩者都可以是組件。一個(gè)或多個(gè)組件可以駐留在進(jìn)程和/或執(zhí)行的線程內(nèi),且組件可以視給定實(shí)現(xiàn)所需而位于一臺(tái)計(jì)算機(jī)上和/或分布在兩臺(tái)或更多的計(jì)算機(jī)之間。各實(shí)施例不限于該上下文。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟公司,未經(jīng)微軟公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210563258.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類存儲(chǔ)方法和裝置
- 驗(yàn)證應(yīng)用程序全球化問(wèn)題的系統(tǒng)和方法及計(jì)算機(jī)產(chǎn)品
- 一種具備全球定位系統(tǒng)的移動(dòng)通信終端機(jī)
- 全球評(píng)論板系統(tǒng)及其實(shí)現(xiàn)方法
- 信道間偏差校正方法以及全球?qū)Ш叫l(wèi)星系統(tǒng)接收器
- 用于全球轉(zhuǎn)移的系統(tǒng)和方法
- 一種適合全球各國(guó)企業(yè)共用的國(guó)際電子商務(wù)平臺(tái)
- 顯示全球定位系統(tǒng)信號(hào)強(qiáng)弱的方法、終端及計(jì)算機(jī)可讀介質(zhì)
- 面向全球聯(lián)網(wǎng)的電力格局構(gòu)建方法
- 用于全球轉(zhuǎn)移的系統(tǒng)和方法
- 全球組網(wǎng)協(xié)同星座應(yīng)急調(diào)度方法
- 數(shù)據(jù)中心和數(shù)據(jù)中心設(shè)計(jì)
- 一種組網(wǎng)數(shù)據(jù)中心系統(tǒng)及方法
- 一種數(shù)據(jù)中心系統(tǒng)及其配置方法
- 一種數(shù)據(jù)中心能源利用效率的測(cè)算方法和裝置
- 跨數(shù)據(jù)中心協(xié)同計(jì)算方法及其系統(tǒng)
- 數(shù)據(jù)中心底座單體、數(shù)據(jù)中心底座及數(shù)據(jù)中心
- 一種醫(yī)療云數(shù)據(jù)系統(tǒng)
- 政務(wù)云基礎(chǔ)設(shè)施即服務(wù)實(shí)現(xiàn)系統(tǒng)
- 服務(wù)調(diào)用方法、裝置、設(shè)備及介質(zhì)
- 多數(shù)據(jù)中心訪問(wèn)方法及系統(tǒng)





