[發明專利]NAS服務器數據安全存儲系統、安全存儲及讀取方法有效
| 申請號: | 201410141431.X | 申請日: | 2014-04-09 |
| 公開(公告)號: | CN104980401B | 公開(公告)日: | 2018-05-01 |
| 發明(設計)人: | 阮曉迅;梁金千 | 申請(專利權)人: | 北京億賽通科技發展有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06F21/60 |
| 代理公司: | 北京天悅專利代理事務所(普通合伙)11311 | 代理人: | 田明,張海秀 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | nas 服務器 數據 安全 存儲系統 存儲 讀取 方法 | ||
1.一種NAS服務器數據安全存儲系統,包括:
權限服務器,用于根據用戶權限生成文件安全策略和用戶證書,并將文件安全策略發送給NAS服務器,將用戶證書發送給用戶;所述的文件安全策略包括策略號、需要保護的文件目錄或文件類型、以及文件的訪問權限;所述的用戶證書包括用戶信息和證書對應的策略號;
NAS服務器,用于根據用戶的寫入請求對文件進行安全存儲以及根據用戶的讀取請求向用戶發送請求的文件;所述的NAS服務器包括文件保護裝置,文件保護裝置包括:
用戶證書檢測模塊,用于檢測用戶證書的完整性和有效性;
安全策略匹配模塊,用于根據用戶證書中的策略號匹配NAS服務器中對應的文件安全策略,并將匹配出的文件安全策略發送到目錄虛擬化模塊;
目錄虛擬化模塊,用于根據文件安全策略為用戶虛擬出與其用戶權限匹配的虛擬目錄和文件訪問策略;所述虛擬目錄用于記錄與用戶權限匹配的文件信息;
所述的NAS服務器還包括文件加解密裝置。
2.如權利要求1所述的一種NAS服務器數據安全存儲系統,其特征在于,所述的文件加解密裝置包括:
全局加解密模塊,用于對用戶請求讀取的文件進行解密,得到明文,以及用于對用戶請求寫入的文件進行加密,得到密文;
類型密文生成模塊,用于根據文件輸出加密策略對全局加解密模塊解密得到的明文進行加密,得到類型密文,并將類型密文發送到用戶;所述的類型密文包括普通明文文件、透明加密文件、權限加密文件和外發加密文件。
3.如權利要求1或2所述的一種NAS服務器數據安全存儲系統,其特征在于,所述的文件加解密裝置還包括:
文件類型判別器,用于判別需要存儲的文件的類型;
文件索引生成器,用于生成需要存儲的文件的索引信息;所述的索引信息包括文件的類型、名稱和大小。
4.如權利要求3所述的一種NAS服務器數據安全存儲系統,其特征在于,所述的文件保護裝置還包括:
文件索引庫,用于保存文件索引信息;
文件索引查詢模塊,用于根據用戶的讀取請求,在文件索引庫中查詢用戶請求讀取的文件的索引信息。
5.如權利要求1或2所述的一種NAS服務器數據安全存儲系統,其特征在于,所述的權限服務器包括:
用戶訪問申請裝置,用于用戶向權限服務器發起訪問申請,并在用戶身份確認通過后為用戶匹配用戶權限;
用戶認證器,用于確認登錄到權限服務器的用戶身份;
文件安全策略生成裝置,用于根據用戶權限生成與用戶權限對應的文件安全策略和用戶證書。
6.如權利要求5所述的一種NAS服務器數據安全存儲系統,其特征在于,所述的權限服務器還包括:
全局用戶列表,用于保存NAS服務器全部用戶的用戶ID;
權限數據庫,用于保存NAS服務器全部用戶的用戶權限;
角色用戶組:用于將全局用戶列表中的用戶進行分組。
7.如權利要求2所述的一種NAS服務器數據安全存儲系統,其特征在于,用戶權限分為四個等級,用戶權限等級不同,用戶對NAS服務器中文件的讀取權限不同;最高權限用戶擁有普通明文文件、透明加密文件、權限加密文件和外發加密文件的讀取權限,次之的擁有透明加密文件、權限加密文件和外發加密文件的讀取權限,再次之的擁有權限加密文件和外發加密文件的讀取權限,最低權限用戶擁有外發加密文件的讀取權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京億賽通科技發展有限責任公司,未經北京億賽通科技發展有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410141431.X/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





