[發明專利]一種數據分級加密與分割的云端數據保護方法在審
| 申請號: | 201710267100.4 | 申請日: | 2017-04-21 |
| 公開(公告)號: | CN107425962A | 公開(公告)日: | 2017-12-01 |
| 發明(設計)人: | 仇偉民;戴鴻君;于治樓 | 申請(專利權)人: | 濟南浪潮高新科技投資發展有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/14;H04L29/06;H04L9/30 |
| 代理公司: | 濟南信達專利事務所有限公司37100 | 代理人: | 姜明 |
| 地址: | 250100 山東省濟南市*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 分級 加密 分割 云端 保護 方法 | ||
1.一種數據分級加密與分割的云端數據保護方法,其特征在于,
首先將數據合理分割為大小數據塊;再分別將小塊數據和大塊數據部署在本地和異地;然后按數據不同的安全級別需求,采用不同強度的數據加密技術進行數據加密。
2.根據權利要求1所述的方法,其特征在于,
將云端存儲的安全實現分為如下三部分:
用戶端系統:用戶端系統由內核態的文件系統過濾驅動和用戶態的控制程序構成;其負責監控和捕獲本地的系統操作,對獲得的數據進行大、小塊的分割,并進行哈希運算,然后在本地保存小數據塊和哈希值,采用數據染色和不同強度的數據加密技術進行加密;
主控服務器系統:主控服務器系統主要進行數據分塊和元數據處理服務,并對客戶端的數據請求進行認證和訪問控制;
存儲服務器系統:存儲服務器系統主要負責實際的托管數據存儲;用戶上傳數據時,根據主控服務器的分配,將數據塊存入對應的物理設備;用戶提取數據時,通過查詢主控服 務器的元數據信息,提取相應的數據塊;
云存儲的用戶端系統首先自動將待托管的數據分割為小數據塊和大數據塊,小數據塊存儲于用戶本地,大數據塊則按照用戶指定的安全級別需求進行加密后,由云端文件系統分塊存儲。
3.根據權利要求2所述的方法,其特征在于,
將小塊數據大小固定為1k,則抽取1024個字節,具體實現策略如下:
(1)產生0~N之間的隨機數序列,序列長度等于小塊數據的大小;
(2)將隨機數序列從小到大排列,就得到了要從文件中抽取字節的位置;
(3)將對應位置的字節從原文件中分割出來,與順序排列的隨機數序列一起保存作為小塊數據,被分割后的文件作為大塊數據;
大塊數據采用兩種不同的加密方式,其中安全等級高的采用EEC加密算法;安全等級低的采用TEA加密算法。
4.根據權利要求3所述的方法,其特征在于,
用戶托管數據時,分級加密系統負責綁定用戶數據與選擇的安全策略,根據用戶的選擇用相應的算法對待上傳數據進行處理,并負責維護用戶文件與選擇的安全策略的映射表,將加密相關參數保存于本地,然后上傳文件;用戶使用數據時,由分級加密系統負責查找文件、加密策略映射表,并提取加密算法相關參數,然后解密數據。
5.根據權利要求4所述的方法,其特征在于,
其中,加密算法的相關參數可由用戶端本地保存的小塊數據生成。
6.根據權利要求4或5所述的方法,其特征在于,
當用戶需要下載已被托管云存儲系統中的數據時,具體操作流程如下:
(1)通過身份認證后,用戶登錄服務器,選擇需要下載的文件;
(2)存儲服務器系統根據標識向主控服務器查詢數據分塊信息及數據塊存儲位置;
(3)根據數據塊分塊信息和存儲位置,從存儲服務器取出所有數據塊,根據分塊策略將數據塊組裝成大塊數據;
(4)將所需數據下載到本地,根據數據對應的分級策略對數據進行解密;
(5)從本地取出保存的小塊數據,與大塊數據進行拼接,得到原文件,并驗證數據完整性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于濟南浪潮高新科技投資發展有限公司,未經濟南浪潮高新科技投資發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710267100.4/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





