[發明專利]一種云端多租戶數據存儲安全隔離方法在審
| 申請號: | 201410348937.8 | 申請日: | 2014-07-22 |
| 公開(公告)號: | CN104104513A | 公開(公告)日: | 2014-10-15 |
| 發明(設計)人: | 趙媛;蔡一兵;宋桂香 | 申請(專利權)人: | 浪潮電子信息產業股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/08 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250101 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 云端 租戶 數據 存儲 安全 隔離 方法 | ||
1.一種云端多租戶數據存儲安全隔離方法,?其特征在于多租戶數據存儲采用隔離分散式存儲,當租戶申請數據存儲空間時,調用運營商提供的存儲軟件API并根據用戶的ID標識,為用戶劃分的特定的虛擬存儲區域,每個租戶的存儲區域是相對獨立、相對隔離的,租戶在使用私有數據時,分布式存儲軟件會根據用戶的ID標識,從物理層磁盤陣列中的私有空間中收集租戶數據,集中為用戶提供數據服務,對于租戶來說,系統對數據的隔離分散存儲過程是自動完成的,對云端多租戶數據在物理存儲盤陣的卷級透明加解密,實現云計算環境中多租戶數據的安全隔離,解決云服務提供商管理員非授權查看、篡改、刪除租戶敏感數據的問題,具體步驟如下:
1)通過為用戶劃分獨立的邏輯存儲分區來實現租戶之間的數據隔離,利用分布式存儲軟件提供的接口,將每個租戶的數據信息存儲在獨立的邏輯存儲區域中,每個租戶數據模型的更改不會影響其他租戶的數據;
2)針對租戶私有區域進行比特級的數據加解密,提供對虛機、操作系統、業務軟件、業務數據進行統一保護,并提供虛擬硬盤加密服務,有效保障每個租戶特有數據的安全性;
3)在數據服務層,利用PaaS平臺數據服務提供的接口,針對數據超市的大數據,提供數據授權訪問和異常檢測的服務,保證數據服務使用的安全性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮電子信息產業股份有限公司,未經浪潮電子信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410348937.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一次性密碼驗證的方法和系統
- 下一篇:適用于無線客戶端的用戶識別方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





