[發(fā)明專利]一種安全網(wǎng)絡(luò)存儲系統(tǒng)與方法有效
| 申請?zhí)枺?/td> | 201310226320.4 | 申請日: | 2013-06-07 |
| 公開(公告)號: | CN104243510B | 公開(公告)日: | 2018-08-14 |
| 發(fā)明(設(shè)計(jì))人: | 王勁林;尚秋里;郭秀巖;張武 | 申請(專利權(quán))人: | 中國科學(xué)院聲學(xué)研究所;北京中科智網(wǎng)科技有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06;H04L9/00 |
| 代理公司: | 北京法思騰知識產(chǎn)權(quán)代理有限公司 11318 | 代理人: | 楊小蓉;楊青 |
| 地址: | 100190 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 網(wǎng)絡(luò) 存儲系統(tǒng) 方法 | ||
本發(fā)明涉及安全網(wǎng)絡(luò)存儲系統(tǒng),包括網(wǎng)絡(luò)存儲發(fā)起端、網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器和網(wǎng)絡(luò)存儲目標(biāo)端;網(wǎng)絡(luò)存儲發(fā)起端與網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器之間采用安全訪問通道連接,網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器與網(wǎng)絡(luò)存儲目標(biāo)端之間通過網(wǎng)絡(luò)連接;網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器包括目標(biāo)端代理接口、安全訪問協(xié)議模塊、數(shù)據(jù)加解密模塊、管理模塊和發(fā)起端代理接口;目標(biāo)端代理接口為網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器向網(wǎng)絡(luò)存儲發(fā)起端提供的代理接口;安全訪問協(xié)議模塊用于實(shí)現(xiàn)安全訪問協(xié)議的處理;數(shù)據(jù)加解密模塊用于對數(shù)據(jù)加解密;管理模塊用于實(shí)現(xiàn)對代理接口信息、安全訪問協(xié)議信息和加解密算法的管理和維護(hù);發(fā)起端代理接口為網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器向網(wǎng)絡(luò)存儲目標(biāo)端提供的代理接口。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種安全網(wǎng)絡(luò)存儲系統(tǒng)與方法。
背景技術(shù)
在三網(wǎng)融合、云計(jì)算和物聯(lián)網(wǎng)等新興概念迅猛發(fā)展的時(shí)代背景下,隨著市場需求的不斷拉動(dòng),各種高速率、低延遲的網(wǎng)絡(luò)數(shù)據(jù)應(yīng)用正持續(xù)增長。這些高速網(wǎng)絡(luò)數(shù)據(jù)應(yīng)用給服務(wù)端的存儲性能提出了更高的要求,同時(shí)也帶來了更大的挑戰(zhàn)。
當(dāng)前業(yè)界普遍采用存儲集群的方式來實(shí)現(xiàn)高速網(wǎng)絡(luò)數(shù)據(jù)的高性能吞吐和存儲,具體的實(shí)現(xiàn)方案主要以SAN(Storage Area Network,存儲區(qū)域網(wǎng)絡(luò))和NAS(NetworkAttached Storage,網(wǎng)絡(luò)附加存儲)為基礎(chǔ),其中SAN通過交換機(jī)網(wǎng)絡(luò)簡單整合底層存儲,具有較高的性能、更低的成本和配置靈活性;NAS本身帶有標(biāo)準(zhǔn)的文件共享協(xié)議,具有管理方便、部署簡單的特點(diǎn),但是價(jià)格相對較高。無論是SAN還是NAS,其底層都由磁盤陣列及其集群構(gòu)成,上層通過磁盤陣列的控制器來實(shí)現(xiàn)訪問。
但是,當(dāng)前業(yè)界普遍關(guān)注的是存儲集群的帶寬性能和可靠性等。作為高速網(wǎng)絡(luò)數(shù)據(jù)業(yè)務(wù)系統(tǒng)中的關(guān)鍵一環(huán),存儲系統(tǒng)的安全性能并沒有得到業(yè)界足夠的重視。同時(shí),目前幾乎沒有磁盤陣列前端控制器提供網(wǎng)絡(luò)安全協(xié)議的支持和數(shù)據(jù)加解密的操作。這樣做的后果是,一旦服務(wù)系統(tǒng)遭受攻擊,大量的業(yè)務(wù)數(shù)據(jù)的安全將得不到保證。
鑒于以上問題,需要一種對網(wǎng)絡(luò)數(shù)據(jù)的存儲提供安全保障的方法,通過網(wǎng)絡(luò)安全通道、數(shù)據(jù)加密等手段,來實(shí)現(xiàn)存儲集群中數(shù)據(jù)的安全存儲。
發(fā)明內(nèi)容
本發(fā)明的目的在于克服現(xiàn)有技術(shù)中缺乏對存儲系統(tǒng)安全性能的維護(hù),從而提供一種安全網(wǎng)絡(luò)存儲系統(tǒng)與方法。
為了實(shí)現(xiàn)上述目的,本發(fā)明提供了一種安全網(wǎng)絡(luò)存儲系統(tǒng),包括網(wǎng)絡(luò)存儲發(fā)起端302、網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器304和網(wǎng)絡(luò)存儲目標(biāo)端311;所述網(wǎng)絡(luò)存儲發(fā)起端302與所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器304之間采用安全訪問通道303實(shí)現(xiàn)數(shù)據(jù)傳輸,所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器304與網(wǎng)絡(luò)存儲目標(biāo)端311之間通過網(wǎng)絡(luò)連接;其中,
所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器304用于實(shí)現(xiàn)對網(wǎng)絡(luò)數(shù)據(jù)的安全讀取與存儲,包括目標(biāo)端代理接口305、安全訪問協(xié)議模塊306、數(shù)據(jù)加解密模塊307、管理模塊308和發(fā)起端代理接口309;所述目標(biāo)端代理接口305為所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器304向所述網(wǎng)絡(luò)存儲發(fā)起端302所提供的代理接口;所述安全訪問協(xié)議模塊306用于實(shí)現(xiàn)安全訪問協(xié)議的處理,從而為所述網(wǎng)絡(luò)存儲發(fā)起端302提供透明的安全訪問通道;所述數(shù)據(jù)加解密模塊307用于對準(zhǔn)備寫入所述網(wǎng)絡(luò)存儲目標(biāo)端311的數(shù)據(jù)通過加密算法加密,或?qū)乃鼍W(wǎng)絡(luò)存儲目標(biāo)端311中讀出的加密數(shù)據(jù)通過相應(yīng)的解密算法解密;所述管理模塊308用于實(shí)現(xiàn)對代理接口信息、安全訪問協(xié)議信息和加解密算法的管理和維護(hù);所述發(fā)起端代理接口309為所述網(wǎng)絡(luò)數(shù)據(jù)安全處理服務(wù)器304向所述網(wǎng)絡(luò)存儲目標(biāo)端311所提供的代理接口。
上述技術(shù)方案中,所述目標(biāo)端代理接口305包括初始化接口、數(shù)據(jù)讀寫接口以及查詢接口;所述發(fā)起端代理接口309包括網(wǎng)絡(luò)存儲的初始化接口、數(shù)據(jù)讀寫接口以及查詢接口。
上述技術(shù)方案中,所述安全訪問協(xié)議包括SSL協(xié)議或VPN協(xié)議。
上述技術(shù)方案中,所述加密算法或解密算法采用DES算法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院聲學(xué)研究所;北京中科智網(wǎng)科技有限公司,未經(jīng)中國科學(xué)院聲學(xué)研究所;北京中科智網(wǎng)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310226320.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 用于處理到遠(yuǎn)程存儲位置的故障恢復(fù)的方法、系統(tǒng)以及程序
- 包括向外擴(kuò)展型存儲系統(tǒng)的存儲系統(tǒng)群及其管理方法
- 一種移動(dòng)存儲系統(tǒng)及其存儲方法
- 存儲系統(tǒng)的數(shù)據(jù)備份與恢復(fù)系統(tǒng)、方法、設(shè)備及存儲介質(zhì)
- 在線遷移異構(gòu)系統(tǒng)數(shù)據(jù)的方法、裝置、設(shè)備和存儲介質(zhì)
- 建立存儲系統(tǒng)伙伴關(guān)系的方法及裝置
- 數(shù)據(jù)處理系統(tǒng)及其操作方法
- 一種容災(zāi)平臺及一種容災(zāi)方法
- 在基于云的存儲系統(tǒng)中服務(wù)I/O操作
- 一種數(shù)據(jù)修復(fù)方法及裝置





