[發(fā)明專利]一種數(shù)據(jù)可信存儲(chǔ)的系統(tǒng)及其方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410163220.6 | 申請(qǐng)日: | 2014-04-22 |
| 公開(kāi)(公告)號(hào): | CN103927489B | 公開(kāi)(公告)日: | 2017-01-18 |
| 發(fā)明(設(shè)計(jì))人: | 陳幼雷;郭偉;董唯元 | 申請(qǐng)(專利權(quán))人: | 陳幼雷 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F21/62;H04L29/06;H04L29/08 |
| 代理公司: | 國(guó)防科技大學(xué)專利服務(wù)中心43202 | 代理人: | 李振 |
| 地址: | 100025 北京市朝陽(yáng)區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 可信 存儲(chǔ) 系統(tǒng) 及其 方法 | ||
1.一種數(shù)據(jù)可信存儲(chǔ)的系統(tǒng),其特征在于:包括四個(gè)邏輯實(shí)體分別為可信管理中心、應(yīng)用服務(wù)器、存儲(chǔ)虛擬化安全網(wǎng)關(guān)和后端存儲(chǔ)系統(tǒng);?
所述可信管理中心作為可信策略的配置和管理實(shí)體;所述可信管理中心負(fù)責(zé)配置、保存所有數(shù)據(jù)訪問(wèn)的可信存儲(chǔ)策略及安全策略,也提供對(duì)可信策略和安全策略查詢及管理的服務(wù);可信存儲(chǔ)策略將定義符合什么安全狀態(tài)的訪問(wèn)請(qǐng)求端才允許對(duì)何種安全等級(jí)的數(shù)據(jù)進(jìn)行訪問(wèn),可信存儲(chǔ)策略定義可信訪問(wèn)規(guī)則,包括訪問(wèn)目標(biāo)數(shù)據(jù)的安全級(jí)別,訪問(wèn)請(qǐng)求方的安全狀態(tài)和訪問(wèn)方式;可信存儲(chǔ)策略依據(jù)具體的應(yīng)用環(huán)境數(shù)據(jù)訪問(wèn)安全需求由安全管理人員制定并配置,該策略將作為可信存儲(chǔ)服務(wù)端代理驗(yàn)證訪問(wèn)是否合法的唯一依據(jù);?
所述應(yīng)用服務(wù)器作為發(fā)起數(shù)據(jù)訪問(wèn)請(qǐng)求的實(shí)體,應(yīng)用服務(wù)器包括用于處理存儲(chǔ)傳輸?shù)腎O子系統(tǒng)和可信存儲(chǔ)客戶端代理功能組件;所述IO子系統(tǒng)負(fù)責(zé)將數(shù)據(jù)訪問(wèn)請(qǐng)求轉(zhuǎn)換為標(biāo)準(zhǔn)的IO傳輸請(qǐng)求,通常由應(yīng)用服務(wù)器的操作系統(tǒng)提供,實(shí)現(xiàn)相應(yīng)的底層設(shè)備傳輸驅(qū)動(dòng)功能;所述可信存儲(chǔ)客戶端代理功能組件是應(yīng)用服務(wù)器上的一個(gè)邏輯功能模塊,可信存儲(chǔ)客戶端代理功能組件負(fù)責(zé)截獲數(shù)據(jù)訪問(wèn)請(qǐng)求并對(duì)其進(jìn)行處理,它和可信存儲(chǔ)服務(wù)端代理功能組件進(jìn)行交互來(lái)實(shí)現(xiàn)度量和可信驗(yàn)證功能,并利用應(yīng)用服務(wù)器提供的數(shù)據(jù)傳輸功能將可信度量和驗(yàn)證的數(shù)據(jù)打包為傳輸協(xié)議能夠理解的數(shù)據(jù)包傳輸?shù)酱鎯?chǔ)虛擬化安全網(wǎng)關(guān);?
所述存儲(chǔ)虛擬化安全網(wǎng)關(guān)是位于應(yīng)用服務(wù)器和后端存儲(chǔ)系統(tǒng)之間的邏輯功能設(shè)備,其是存儲(chǔ)服務(wù)器或者是服務(wù)器上的功能軟件;它負(fù)責(zé)處理對(duì)后端存儲(chǔ)系統(tǒng)的數(shù)據(jù)訪問(wèn)請(qǐng)求,利用虛擬化技術(shù)對(duì)訪問(wèn)請(qǐng)求進(jìn)行處理,實(shí)現(xiàn)虛擬設(shè)備和物理設(shè)備之間的映射,用后端可識(shí)別的存儲(chǔ)傳輸協(xié)議封裝數(shù)據(jù)塊和操作指令,并轉(zhuǎn)發(fā)到后端存儲(chǔ)系統(tǒng)上,存儲(chǔ)虛擬化安全網(wǎng)關(guān)還將執(zhí)行安全控制操作,根據(jù)可信存儲(chǔ)服務(wù)端代理的驗(yàn)證結(jié)果進(jìn)行訪問(wèn)請(qǐng)求的控制,也即拒絕或允許該請(qǐng)求;?
后端存儲(chǔ)系統(tǒng)提供數(shù)據(jù)存儲(chǔ)及操作的實(shí)際物理介質(zhì);后端存儲(chǔ)系統(tǒng)包括物理或虛擬的存儲(chǔ)設(shè)備,后端存儲(chǔ)系統(tǒng)是數(shù)據(jù)訪問(wèn)請(qǐng)求實(shí)際操作數(shù)據(jù)的物理或虛擬存儲(chǔ)設(shè)備,是數(shù)據(jù)的主要存儲(chǔ)地。?
2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)可信存儲(chǔ)的系統(tǒng),其特征在于:所述存儲(chǔ)虛擬化安全網(wǎng)關(guān)負(fù)責(zé)接收應(yīng)用層的數(shù)據(jù)請(qǐng)求,并利用虛擬化技術(shù)實(shí)現(xiàn)虛擬端口的映射,虛擬存儲(chǔ)設(shè)備到物理存儲(chǔ)設(shè)備的轉(zhuǎn)換地址轉(zhuǎn)換以及IO請(qǐng)求的封裝;所述存儲(chǔ)虛擬化安全網(wǎng)關(guān)包括虛擬存儲(chǔ)管理模塊和可信存儲(chǔ)服務(wù)端代理功能組件,其中所述虛擬存儲(chǔ)管理模塊提供存儲(chǔ)虛擬化技術(shù)的底層實(shí)現(xiàn),負(fù)責(zé)對(duì)虛擬存儲(chǔ)設(shè)備的管理,地址和端口映射,傳輸協(xié)議封裝和解析等操作,并將IO請(qǐng)求轉(zhuǎn)換?為后端存儲(chǔ)系統(tǒng)識(shí)別的操作指令并發(fā)送到后端存儲(chǔ)系統(tǒng);所述可信存儲(chǔ)服務(wù)端代理功能組件是存儲(chǔ)虛擬化安全網(wǎng)關(guān)上的一個(gè)邏輯功能部件,或者是獨(dú)立的專用硬件設(shè)備,可信存儲(chǔ)服務(wù)端代理功能組件則負(fù)責(zé)實(shí)施數(shù)據(jù)訪問(wèn)的安全控制,并實(shí)施可信策略。?
3.根據(jù)權(quán)利要求2所述的數(shù)據(jù)可信存儲(chǔ)的系統(tǒng),其特征在于:所述可信存儲(chǔ)服務(wù)端代理功能組件是負(fù)責(zé)對(duì)訪問(wèn)請(qǐng)求實(shí)施可信策略判定的邏輯功能部件,可信存儲(chǔ)服務(wù)端代理功能組件將和可信存儲(chǔ)客戶端代理功能組件共同完成可信度量和遠(yuǎn)程驗(yàn)證流程,驗(yàn)證發(fā)起訪問(wèn)請(qǐng)求的實(shí)體是否符合可信策略和安全策略;可信存儲(chǔ)服務(wù)端代理功能組件將獲取訪問(wèn)請(qǐng)求中的可信屬性,并查詢可信策略服務(wù)器,根據(jù)規(guī)則驗(yàn)證訪問(wèn)請(qǐng)求是否來(lái)自一個(gè)符合可信策略規(guī)定的安全狀態(tài)的實(shí)體;訪問(wèn)主體的可信屬性不僅包含訪問(wèn)主體的身份信息,還包含訪問(wèn)主體所運(yùn)行環(huán)境的安全狀態(tài)信息,比如發(fā)出數(shù)據(jù)訪問(wèn)請(qǐng)求的應(yīng)用程序,運(yùn)行該應(yīng)用程序的操作系統(tǒng),所調(diào)用的系統(tǒng)組件和存儲(chǔ)設(shè)備驅(qū)動(dòng)程序等;可信存儲(chǔ)服務(wù)端代理功能組件將驗(yàn)證結(jié)果發(fā)送給存儲(chǔ)虛擬化安全網(wǎng)關(guān),由其進(jìn)行傳輸?shù)陌踩刂疲试S或丟棄該訪問(wèn)請(qǐng)求。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于陳幼雷,未經(jīng)陳幼雷許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410163220.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類存儲(chǔ)方法和裝置





