[發(fā)明專利]一種安全網(wǎng)絡(luò)存儲系統(tǒng)與方法有效
| 申請?zhí)枺?/td> | 201310226320.4 | 申請日: | 2013-06-07 |
| 公開(公告)號: | CN104243510B | 公開(公告)日: | 2018-08-14 |
| 發(fā)明(設(shè)計)人: | 王勁林;尚秋里;郭秀巖;張武 | 申請(專利權(quán))人: | 中國科學(xué)院聲學(xué)研究所;北京中科智網(wǎng)科技有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06;H04L9/00 |
| 代理公司: | 北京法思騰知識產(chǎn)權(quán)代理有限公司 11318 | 代理人: | 楊小蓉;楊青 |
| 地址: | 100190 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 網(wǎng)絡(luò) 存儲系統(tǒng) 方法 | ||
1.一種安全網(wǎng)絡(luò)存儲系統(tǒng),其特征在于,包括網(wǎng)絡(luò)存儲發(fā)起端(302)、網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)和網(wǎng)絡(luò)存儲目標(biāo)端(311);所述網(wǎng)絡(luò)存儲發(fā)起端(302)與所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)之間采用安全訪問通道(303)實(shí)現(xiàn)數(shù)據(jù)傳輸,所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)與網(wǎng)絡(luò)存儲目標(biāo)端(311)之間通過網(wǎng)絡(luò)連接;其中,
所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)用于實(shí)現(xiàn)對網(wǎng)絡(luò)數(shù)據(jù)的安全讀取、存儲,和查詢;包括目標(biāo)端代理接口(305)、安全訪問協(xié)議模塊(306)、數(shù)據(jù)加解密模塊(307)、管理模塊(308)和發(fā)起端代理接口(309);
所述目標(biāo)端代理接口(305)為所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)向所述網(wǎng)絡(luò)存儲發(fā)起端(302)所提供的代理接口;
所述安全訪問協(xié)議模塊(306)用于實(shí)現(xiàn)安全訪問協(xié)議的處理,從而為所述網(wǎng)絡(luò)存儲發(fā)起端(302)提供透明的安全訪問通道;
所述數(shù)據(jù)加解密模塊(307)用于對準(zhǔn)備寫入所述網(wǎng)絡(luò)存儲目標(biāo)端(311)的數(shù)據(jù)通過加密算法加密,或?qū)乃鼍W(wǎng)絡(luò)存儲目標(biāo)端(311)中讀出的加密數(shù)據(jù)通過相應(yīng)的解密算法解密得到明文數(shù)據(jù),所述安全訪問協(xié)議模塊(306)按照協(xié)議格式將明文數(shù)據(jù)進(jìn)行封裝,然后由所述目標(biāo)端代理接口(305)將封裝后的明文數(shù)據(jù)通過所述安全訪問通道(303)發(fā)送給所述網(wǎng)絡(luò)存儲發(fā)起端(302);
當(dāng)收到查詢請求時,對所述網(wǎng)絡(luò)存儲目標(biāo)端(311)的狀態(tài)查詢命令的payload進(jìn)行加密;通過所述發(fā)起端代理接口(309)與所述網(wǎng)絡(luò)存儲目標(biāo)端(311)進(jìn)行交互,得到查詢結(jié)果;所述數(shù)據(jù)加解密模塊(307)對查詢結(jié)果進(jìn)行解密,然后將解密后的查詢結(jié)果經(jīng)目標(biāo)端代理接口(305)通過所述安全訪問通道(303)返回給網(wǎng)絡(luò)存儲發(fā)起端(302);
所述管理模塊(308)用于實(shí)現(xiàn)對代理接口信息、安全訪問協(xié)議信息和加解密算法的管理和維護(hù);
所述發(fā)起端代理接口(309)為所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)向所述網(wǎng)絡(luò)存儲目標(biāo)端(311)所提供的代理接口。
2.根據(jù)權(quán)利要求1所述的安全網(wǎng)絡(luò)存儲系統(tǒng),其特征在于,所述目標(biāo)端代理接口(305)包括初始化接口、數(shù)據(jù)讀寫接口以及查詢接口;所述發(fā)起端代理接口(309)包括網(wǎng)絡(luò)存儲的初始化接口、數(shù)據(jù)讀寫接口以及查詢接口。
3.根據(jù)權(quán)利要求1所述的安全網(wǎng)絡(luò)存儲系統(tǒng),其特征在于,所述安全訪問協(xié)議包括SSL協(xié)議或VPN協(xié)議。
4.根據(jù)權(quán)利要求1所述的安全網(wǎng)絡(luò)存儲系統(tǒng),其特征在于,所述加密算法或解密算法采用DES算法。
5.基于權(quán)利要求1-4之一所述的安全網(wǎng)絡(luò)存儲系統(tǒng)的安全網(wǎng)絡(luò)存儲方法,包括:
步驟1)、系統(tǒng)初始化;所述初始化包括:由所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)完成安全訪問通道(303)和數(shù)據(jù)加解密模塊(307)中數(shù)據(jù)加密算法的初始化,同時完成網(wǎng)絡(luò)存儲目標(biāo)端(311)的注冊和掛載,由所述管理模塊(308)來管理和維護(hù)這些信息;
步驟2)、所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)通過安全訪問通道(303)監(jiān)聽來自網(wǎng)絡(luò)存儲發(fā)起端(302)的請求;
步驟3)、某一時刻,所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)通過安全訪問通道(303)收到訪問請求;
步驟4)、對所接收到的訪問請求進(jìn)行判斷,若為讀數(shù)據(jù)請求,執(zhí)行步驟5),若為寫數(shù)據(jù)請求,執(zhí)行步驟8),若為對網(wǎng)絡(luò)存儲目標(biāo)端的初始化請求,執(zhí)行步驟11),若為查詢請求,執(zhí)行步驟13);
步驟5)、所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)根據(jù)讀數(shù)據(jù)請求中提供的信息,通過所述發(fā)起端代理接口(309)中的讀數(shù)據(jù)接口從所述網(wǎng)絡(luò)存儲目標(biāo)端(311)中的相應(yīng)地址讀取數(shù)據(jù);
步驟6)、所述數(shù)據(jù)加解密模塊(307)通過解密算法對讀取到的已加密數(shù)據(jù)進(jìn)行解密,得到明文數(shù)據(jù);
步驟7)、所述安全訪問協(xié)議模塊(306)按照協(xié)議格式將明文數(shù)據(jù)進(jìn)行封裝,然后由所述目標(biāo)端代理接口(305)將封裝后的明文數(shù)據(jù)通過所述安全訪問通道(303)發(fā)送給所述網(wǎng)絡(luò)存儲發(fā)起端(302),然后執(zhí)行步驟16);
步驟8)、所述數(shù)據(jù)加解密模塊(307)將待寫入的數(shù)據(jù)通過加密算法進(jìn)行加密,得到密文數(shù)據(jù);
步驟9)、由所述發(fā)起端代理接口(309)將經(jīng)過加密的數(shù)據(jù)寫入到網(wǎng)絡(luò)存儲目標(biāo)端(311)的相應(yīng)位置;
步驟10)、向所述網(wǎng)絡(luò)存儲發(fā)起端(302)返回相應(yīng)信息,接著執(zhí)行步驟16);
步驟11)、對所述網(wǎng)絡(luò)存儲目標(biāo)端(311)的包括注冊、掛載在內(nèi)的命令的payload進(jìn)行加密;
步驟12)、通過所述發(fā)起端代理接口(309)中的網(wǎng)絡(luò)存儲的初始化接口與網(wǎng)絡(luò)存儲目標(biāo)端(311)進(jìn)行交互,然后執(zhí)行步驟16);
步驟13)、當(dāng)收到查詢請求時,所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器(304)根據(jù)請求中提供的信息,將對所述網(wǎng)絡(luò)存儲目標(biāo)端(311)的狀態(tài)查詢命令的payload進(jìn)行加密;
步驟14)、通過所述發(fā)起端代理接口(309)中的查詢接口與所述網(wǎng)絡(luò)存儲目標(biāo)端(311)進(jìn)行交互,得到查詢結(jié)果;
步驟15)、所述數(shù)據(jù)加解密模塊(307)對查詢結(jié)果進(jìn)行解密,然后將解密后的查詢結(jié)果經(jīng)目標(biāo)端代理接口(305)中的查詢接口通過所述安全訪問通道(303)返回給網(wǎng)絡(luò)存儲發(fā)起端(302);
步驟16)、當(dāng)前的訪問請求是否已經(jīng)處理完成,若已經(jīng)處理完成,重新執(zhí)行步驟2),若尚有待處理的訪問請求,重新執(zhí)行步驟4)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院聲學(xué)研究所;北京中科智網(wǎng)科技有限公司,未經(jīng)中國科學(xué)院聲學(xué)研究所;北京中科智網(wǎng)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310226320.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 用于處理到遠(yuǎn)程存儲位置的故障恢復(fù)的方法、系統(tǒng)以及程序
- 包括向外擴(kuò)展型存儲系統(tǒng)的存儲系統(tǒng)群及其管理方法
- 一種移動存儲系統(tǒng)及其存儲方法
- 存儲系統(tǒng)的數(shù)據(jù)備份與恢復(fù)系統(tǒng)、方法、設(shè)備及存儲介質(zhì)
- 在線遷移異構(gòu)系統(tǒng)數(shù)據(jù)的方法、裝置、設(shè)備和存儲介質(zhì)
- 建立存儲系統(tǒng)伙伴關(guān)系的方法及裝置
- 數(shù)據(jù)處理系統(tǒng)及其操作方法
- 一種容災(zāi)平臺及一種容災(zāi)方法
- 在基于云的存儲系統(tǒng)中服務(wù)I/O操作
- 一種數(shù)據(jù)修復(fù)方法及裝置





