[發明專利]數據安全存儲傳輸的方法及裝置有效
| 申請號: | 201310279277.8 | 申請日: | 2013-07-04 |
| 公開(公告)號: | CN103327114A | 公開(公告)日: | 2013-09-25 |
| 發明(設計)人: | 陳杰 | 申請(專利權)人: | 北京飛杰信息技術有限公司;北京華勝天成科技股份有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L9/32 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 陳振 |
| 地址: | 100192 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 安全 存儲 傳輸 方法 裝置 | ||
技術領域
本發明涉及數據存儲領域,尤其涉及一種數據安全存儲傳輸的方法及裝置。
背景技術
iSCSI(Internet?Small?Computer?System?Interface,Internet小型計算機裝置接口)是由IETF(Internet?Engineering?Task?Force,互聯網工程任務組)開發的網絡存儲標準,目的是為了用IP協議將存儲設備連接在一起。通過在IP網上傳送SCSI命令和數據,iSCSI推動了數據在網際之間的傳遞,同時也促進了數據的遠距離管理。由于其出色的數據傳輸能力,iSCSI協議被認為是促進存儲區域網絡(Storage?Area?Network,SAN)市場快速發展的關鍵因素之一。因為IP網絡的廣泛應用,iSCSI能夠在LAN(Local?Area?Network,局域網)、WAN(Wide?Area?Network,廣域網)甚至Internet上進行數據傳送,使得數據的存儲不再受地域的限制。
隨著iSCSI技術的應用越來越廣泛,應用iSCSI技術的數據存儲及傳輸中數據的安全性受到了更多的關注。
發明內容
為了保證應用iSCSI技術進行數據存儲和傳輸中數據的安全性,本發明提供了一種數據安全存儲傳輸的方法及裝置。
為實現本發明目的提供的一種數據安全存儲傳輸的方法包括以下步驟:
本地iSCSI芯片對寫入到本地存儲盤的數據進行加密處理;
當需要傳輸數據到遠程iSCSI芯片或其它相容的設備時,本地iSCSI芯片從本地存儲盤讀取所要傳輸的數據,不進行解密,直接傳送給所述遠程iSCSI芯片或其他相容的設備;
本地iSCSI芯片對每個本地用戶進行授權驗證,允許經過授權的本地用戶對本地存儲盤中的數據進行讀取;
當所述經過授權的本地用戶讀取本地存儲盤中的數據時,本地iSCSI芯片讀取本地存儲盤中的數據,并解密所讀取的數據之后發送到經過授權的本地用戶。
較佳地,作為一種可實施方式,所述本地iSCSI芯片對寫入到本地存儲盤的數據進行加密處理的密鑰由本地存儲控制器或本地服務器提供,或者由交互階段的第三方提供。
較佳地,作為一種可實施方式,所述本地存儲盤包括連接到本地的1個或多個存儲盤。
較佳地,作為一種可實施方式,所述本地iSCSI芯片對寫入到本地存儲盤的數據進行加密處理的密鑰初始值是一組隨機數,或者由本地存儲控制器或本地服務器提供,或者在交互階段由第三方提供。
較佳地,作為一種可實施方式,所述iSCSI芯片的安全機制為per?flow或connection機制。
基于同一發明構思的一種數據安全存儲傳輸的裝置,包括一個iSCSI芯片,所述iSCSI芯片包括數據加密模塊,數據傳輸模塊,授權驗證模塊及用戶讀取模塊;
其中:
所述數據加密模塊,用于對寫入到本地存儲盤的數據進行加密處理;
所述數據傳輸模塊,用于當需要傳輸數據到遠程iSCSI芯片或其它相容的設備時,從本地存儲盤讀取所要傳輸的數據,不進行解密,直接傳送給所述遠程iSCSI芯片或其他相容的設備;
所述授權驗證模塊,用于對每個本地用戶進行授權驗證,允許經過授權的本地用戶對存儲盤中的數據進行讀取;
所述用戶讀取模塊,用于當所述經過授權的用戶讀取本地存儲盤中的數據時,讀取本地存儲盤中的數據,并解密所讀取的數據之后發送到經過授權的本地用戶。
較佳地,作為一種可實施方式,所述iSCSI芯片的安全機制為per?flow或connection機制;
所述本地存儲盤包括連接到本地的1個或多個存儲盤;
所述本地iSCSI芯片對寫入到本地存儲盤的數據進行加密處理的密鑰由本地存儲控制器或本地服務器提供,或者由交互階段的第三方提供。
本發明的有益效果包括:
本發明提供的一種數據安全存儲傳輸的方法及裝置,對寫入到存儲盤中的數據進行加密,從而保證了存儲盤中數據的安全性,即使存儲盤丟失的情況下也不會造成數據的泄露;經過驗證的本地用戶讀取存儲盤中的數據時,對存儲盤中的數據進行解密之后發送到經過驗證本地用戶,而數據經過本地iSCSI芯片傳輸到遠程iSCSI芯片或其他相兼容的裝置時,不對數據進行解密,從而保證了傳輸過程中數據的安全性。
附圖說明
圖1為本發明一種數據安全存儲傳輸的方法的一具體實施例的流程圖;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京飛杰信息技術有限公司;北京華勝天成科技股份有限公司,未經北京飛杰信息技術有限公司;北京華勝天成科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310279277.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種P2P網絡資源傳輸方法和裝置
- 下一篇:一種信息控制方法及裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





