[發(fā)明專利]一種大數據云環(huán)境中數據安全的保護方法與裝置有效
| 申請?zhí)枺?/td> | 201710468716.8 | 申請日: | 2017-06-20 |
| 公開(公告)號: | CN107404476B | 公開(公告)日: | 2020-11-10 |
| 發(fā)明(設計)人: | 何華;張潔;何中天 | 申請(專利權)人: | 北京東方棱鏡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08;H04L29/08 |
| 代理公司: | 北京市商泰律師事務所 11255 | 代理人: | 毛燕生 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 環(huán)境 安全 保護 方法 裝置 | ||
本發(fā)明公開了一種大數據云環(huán)境中數據安全的保護方法和裝置,所述方法包括:將大數據云環(huán)境中的設備分為數據存儲節(jié)點、數據管理節(jié)點、進程運行節(jié)點、進程管理節(jié)點與信息安全節(jié)點,數據存儲節(jié)點存儲亂序的數據文件,數據管理節(jié)點實現(xiàn)文件名、數據片序號與認證碼的映射,進程運行節(jié)點運行各種業(yè)務進程以處理大數據,進程管理節(jié)點存儲進程信息,實現(xiàn)進程的調度與認證,信息安全節(jié)點生成并存儲公鑰證書。利用本發(fā)明,可以從數據分片、數據片亂序與認證碼、進程認證上構建大數據安全的保護體系,能夠保證數據的機密性與完整性、進程的真實性,有效預防了竊取與篡改數據、假冒進程的黑客攻擊。
技術領域
本發(fā)明涉及網絡安全技術領域,具體涉及在一種大數據云環(huán)境中數據安全的保護方法與裝置。
背景技術
隨著云計算與大數據技術的快速發(fā)展,大數據云環(huán)境既可以提供高性能并行數據處理,還可以提供海量數據存儲,大數據云環(huán)境越來越多地存儲著政府、企業(yè)與個人的信息,大數據的價值越來越受到人們的重視,通過大數據挖掘,可以揭示政府、企業(yè)與個人的管理、運營或行為模式,大數據云環(huán)境的重要性日益顯著,越來越多的黑客將黑手伸向大數據云環(huán)境,竊取、篡改數據,通過社交工程進行網絡詐騙,假冒網站進行網絡釣魚。
在本發(fā)明的大數據云環(huán)境中數據安全的保護方法與裝置中主要涉及以下技術:數據分片與亂序技術、認證碼技術、會話密鑰協(xié)商技術、簽名技術、時效性技術與公鑰證書技術。
目前,針對大數據云環(huán)境數據安全的保護技術,主要是采用循環(huán)冗余校驗技術,它的優(yōu)點是技術成熟,缺陷是只能對數據進行糾錯。本發(fā)明采用數據分片、亂序技術與加密數據片序號能夠高性能地保證數據的機密性,采用認證碼技術保證了數據完整性,采用會話密鑰協(xié)商與時效性技術保證了通信的機密性、防止了會話重放,采用簽名技術與公鑰證書技術保證了進程身份的真實性,克服了循環(huán)冗余校驗技術方法中存在的缺點,能夠多方面、快速高效地保證大數據的機密性與完整性、進程的真實性。
發(fā)明內容
本發(fā)明方法的核心在于克服了現(xiàn)有技術的缺點,提供一種大數據云環(huán)境中數據安全的保護方法與裝置,使得能夠多方面、快速高效地保證大數據的機密性與完整性、進程的真實性,為網絡用戶提供一個安全、可用的大數據云環(huán)境。
本發(fā)明的目的是通過以下技術方案實現(xiàn)的:
一種大數據云環(huán)境中數據安全的保護方法,包括以下步驟:
A、進程運行節(jié)點中的進程安全寫數據存儲節(jié)點中大數據;
B、進程運行節(jié)點中的進程安全讀數據存儲節(jié)點中大數據;
C、進程運行節(jié)點中的進程安全創(chuàng)建與遷移到另一個進程運行節(jié)點中;
所述步驟A包括:
A1、進程運行節(jié)點中的進程對待存儲數據分片,計算數據片的認證碼,并進行亂序處理;
A2、進程運行節(jié)點中的進程將處理后的包含亂序數據片及其認證碼的文件發(fā)送給數據存儲節(jié)點;
A3、進程運行節(jié)點中的進程向信息安全節(jié)點申請加密密鑰;
A4、信息安全節(jié)點將加密密鑰發(fā)送給申請進程;
A5、進程運行節(jié)點中的進程加密數據片序號及其認證碼并發(fā)送給數據管理節(jié)點;
安全寫大數據方法所需信息包括文件名、數據片、數據片序號、認證碼與加密密鑰;
所述步驟B包括:
B1、進程運行節(jié)點中的進程向信息安全節(jié)點申請解密密鑰;
B2、信息安全節(jié)點將解密密鑰發(fā)送給申請進程;
B3、進程運行節(jié)點中的進程向數據管理節(jié)點發(fā)送申請數據片序號及其認證碼密文請求;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京東方棱鏡科技有限公司,未經北京東方棱鏡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710468716.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統(tǒng)、數據中繼設備、數據中繼方法、數據系統(tǒng)、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發(fā)送方法、數據發(fā)送系統(tǒng)、數據發(fā)送裝置以及數據結構
- 數據顯示系統(tǒng)、數據中繼設備、數據中繼方法及數據系統(tǒng)
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發(fā)送和數據接收設備、數據發(fā)送和數據接收方法
- 數據發(fā)送裝置、數據接收裝置、數據收發(fā)系統(tǒng)、數據發(fā)送方法、數據接收方法和數據收發(fā)方法
- 數據發(fā)送方法、數據再現(xiàn)方法、數據發(fā)送裝置及數據再現(xiàn)裝置
- 數據發(fā)送方法、數據再現(xiàn)方法、數據發(fā)送裝置及數據再現(xiàn)裝置
- 環(huán)境服務系統(tǒng)以及環(huán)境服務事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調整系統(tǒng)、環(huán)境調整方法及環(huán)境調整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數據處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





