[發明專利]NAS服務器數據安全存儲系統、安全存儲及讀取方法有效
| 申請號: | 201410141431.X | 申請日: | 2014-04-09 |
| 公開(公告)號: | CN104980401B | 公開(公告)日: | 2018-05-01 |
| 發明(設計)人: | 阮曉迅;梁金千 | 申請(專利權)人: | 北京億賽通科技發展有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06F21/60 |
| 代理公司: | 北京天悅專利代理事務所(普通合伙)11311 | 代理人: | 田明,張海秀 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | nas 服務器 數據 安全 存儲系統 存儲 讀取 方法 | ||
技術領域
本發明涉及計算機領域中的網絡存儲技術,具體涉及一種NAS服務器數據安全存儲系統、數據安全存儲方法及讀取方法。
背景技術
隨著計算機技術和互聯網技術不斷發展,帶來了信息爆炸,各個領域的計算機數據都在以幾何級數方式增長,外存儲器特別是硬盤的單盤容量從十多年前幾百MB發展到目前的幾TB,存儲方式也從十多年前的單機單硬盤方式發展到現在的以NAS(Network Attached Storage:網絡附屬存儲)、SAN(存儲區域網絡)以及虛擬化方式的數據集中存儲。隨著數據存儲技術的發展,數據的集中存儲也帶來了巨大的安全風險,除了容災,備份外,需要考慮的就是機密數據的泄露問題;傳統加密軟件僅專注于個人計算機終端,而專注于NAS這樣巨量數據存儲加密的較少;本發明主要專注于使用加密的方法保護NAS存儲服務器上的機密數據不被泄露;確保即使攻擊者使用服務器管理員權限賬戶從后臺登入也無法獲得機密數據;即使直接從硬盤中拷貝文件,也無法得到機密的明文數據;本發明還可以在線為用戶生成透明加密文件,權限加密文件和外發加密文件,為用戶省去在終端上處理的麻煩,更加有利于文件數據集中存儲的工作流程。
發明內容
針對現有技術中存在的缺陷,本發明的目的在于提供一種NAS服務器數據安全存儲系統、安全存儲及讀取方法,實現NAS巨量數據的安全存儲,提高NAS存儲服務器機密數據集中存儲的安全性。
為實現上述目的,本發明采用的技術方案如下:
一種NAS服務器數據安全存儲系統,包括:
權限服務器,用于根據用戶權限生成文件安全策略和用戶證書,并將文件安全策略發送給NAS服務器,將用戶證書發送給用戶;所述的文件安全策略包括策略號、需要保護的文件目錄或文件類型、以及文件的訪問權限;所述的用戶證書包括用戶信息和證書對應的策略號;
NAS服務器,用于根據用戶的寫入請求對文件進行安全存儲以及根據用戶的讀取請求向用戶發送請求的文件;所述的NAS服務器包括文件保護裝置,文件保護裝置包括:
用戶證書檢測模塊,用于檢測用戶證書的完整性和有效性;
安全策略匹配模塊,用于根據用戶證書中的策略號匹配NAS服務器中對應的文件安全策略,并將匹配出的文件安全策略發送到目錄虛擬化模塊;
目錄虛擬化模塊,用于根據文件安全策略為用戶虛擬出與其用戶權限匹配的虛擬目錄和文件訪問策略;所述虛擬目錄用于記錄與用戶權限匹配的文件信息;
所述的NAS服務器還包括文件加解密裝置。
進一步,如上所述的一種NAS服務器數據安全存儲系統,所述文件加解密裝置包括:
全局加解密模塊,用于對用戶請求讀取的文件進行解密,得到明文,以及用于對用戶請求寫入的文件進行加密,得到密文;
類型密文生成模塊,用于根據文件輸出加密策略對全局加解密模塊解密得到的明文進行加密,得到類型密文,并將類型密文發送到用戶;所述的類型密文包括普通明文文件、透明加密文件、權限加密文件和外發加密文件。
進一步,如上所述的一種NAS服務器數據安全存儲系統,所述的文件加解密裝置還包括:
文件類型判別器,用于判別需要存儲的文件的類型;
文件索引生成器,用于生成需要存儲的文件的索引信息;所述的索引信息包括文件的類型、名稱和大小。
進一步,如上所述的一種NAS服務器數據安全存儲系統,所述的文件保護裝置還包括:
文件索引庫,用于保存文件索引信息;
文件索引查詢模塊,用于根據用戶的讀取請求,在文件索引庫中查詢用戶請求讀取的文件的索引信息。
進一步,如上所述的一種NAS服務器數據安全存儲系統,所述的權限服務器包括:
用戶訪問申請裝置,用于用戶向權限服務器發起訪問申請,并在用戶身份確認通過后為用戶匹配用戶權限;
用戶認證器,用于確認登錄到權限服務器的用戶身份;
文件安全策略生成裝置,用于根據用戶權限生成與用戶權限對應的文件安全策略和用戶證書。
進一步,如上所述的一種NAS服務器數據安全存儲系統,所述的權限服務器還包括:
全局用戶列表,用于保存NAS服務器全部用戶的用戶ID;
權限數據庫,用于保存NAS服務器全部用戶的用戶權限;
角色用戶組:用于將全局用戶列表中的用戶進行分組。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京億賽通科技發展有限責任公司,未經北京億賽通科技發展有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410141431.X/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





