[發明專利]云存儲安全網關及訪問方法在審
| 申請號: | 201710630832.5 | 申請日: | 2017-07-28 |
| 公開(公告)號: | CN107438071A | 公開(公告)日: | 2017-12-05 |
| 發明(設計)人: | 汪宗斌;李偉;張慶勇 | 申請(專利權)人: | 北京信安世紀科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京愛普納杰專利代理事務所(特殊普通合伙)11419 | 代理人: | 王玉松 |
| 地址: | 100093 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 存儲 安全網關 訪問 方法 | ||
1.一種云存儲安全網關,其特征在于,所述云存儲安全網關部署于企業內部,用于對企業存儲在云服務平臺上的數據提供安全保護,包括:
身份認證模塊,用于接收登錄請求,并對該登錄請求中攜帶的用戶身份信息進行身份認證,如果認證通過則允許該用戶單點登錄,授權該用戶訪問云服務平臺;
安全檢查模塊,用于在接收到授權登錄用戶的數據上傳請求后,對待上傳的企業數據執行安全檢查,判斷該企業數據是否符合預定義的安全策略;
加解密模塊,用于在所述安全檢查模塊判斷企業數據符合安全策略后,對企業數據進行加密,以及在接收到用戶的數據下載請求后,從對從云服務平臺下載的已加密數據進行解密;
傳輸模塊,用于將加密后的企業數據上傳至云服務平臺,以及將解密后的企業數據發送至用戶端;
威脅防護檢測模塊,用于檢測所述云存儲安全網關工作過程中,是否出現異常或惡意代碼攻擊,如果有則發出報警提示并進行阻止操作;
可視化展示模塊,用于對所述云存儲安全網關安全工作中涉及的配置數據、企業數據及傳輸狀態,以可視化界面呈現給用戶。
2.如權利要求1所述的云存儲安全網關,其特征在于,用戶采用以下三種模式之一訪問所述云服務平臺:
(1)直接訪問:所述云存儲安全網關運行在用戶設備上;
(2)代理訪問:用戶通過云存儲安全代理執行所有訪問操作,由所述云存儲安全代理根據預先制定的安全策略對用戶與云服務平臺的交互信息進行安全檢查;
(3)嵌入API訪問:將所述云存儲安全網關的API接口嵌入到應用系統中,由云存儲安全代理根據預定義的安全策略對用戶與云服務平臺的交互數據進行處理,其中,所述云存儲安全代理不對云服務協議進行解析,由用戶設備對相應的數據進行處理并指定相應的安全策略。
3.如權利1所述的云存儲安全網關,其特征在于,還包括:日志模塊,用于存儲所述云存儲安全網關工作數據,并以日志形式進行記錄。
4.如權利1所述的云存儲安全網關,其特征在于,所述加解密模塊對企業數據進行加密,包括:缺省加密和結構化數據加密。
5.一種云存儲安全網關的訪問方法,其特征在于,包括如下步驟:
步驟S1:接收登錄請求,并對該登錄請求中攜帶的用戶身份信息進行身份認證,如果認證通過則允許該用戶單點登錄,授權該用戶訪問云服務平臺;
步驟S2:在接收到授權登錄用戶的數據上傳請求后,對待上傳的企業數據執行安全檢查,判斷該企業數據是否符合預定義的安全策略;
步驟S3:在判斷企業數據符合安全策略后,對企業數據進行加密,將加密后的企業數據上傳至云服務平臺;以及在接收到用戶的數據下載請求后,從對從云服務平臺下載的已加密數據進行解密,將解密后的企業數據發送至用戶端;
步驟S4:檢測所述云存儲安全網關工作過程中,是否出現異常或惡意代碼攻擊,如果有則發出報警提示并進行阻止操作;
步驟S5:對所述云存儲安全網關安全工作中涉及的配置數據、企業數據及傳輸狀態,以可視化界面呈現給用戶。
6.如權利要求5所述的云存儲安全網關的訪問方法,其特征在于,用戶采用以下三種模式之一訪問所述云服務平臺:
(1)直接訪問:所述云存儲安全網關運行在用戶設備上;
(2)代理訪問:用戶通過云存儲安全代理執行所有訪問操作,由所述云存儲安全代理根據預先制定的安全策略對用戶與云服務平臺的交互信息進行安全檢查;
(3)嵌入API訪問:將所述云存儲安全網關的API接口嵌入到應用系統中,由云存儲安全代理根據預定義的安全策略對用戶與云服務平臺的交互數據進行處理,其中,所述云存儲安全代理不對云服務協議進行解析,由用戶設備對相應的數據進行處理并指定相應的安全策略。
7.如權利要求5所述的云存儲安全網關的訪問方法,其特征在于,還包括如下步驟:存儲所述云存儲安全網關工作數據,并以日志形式進行記錄。
8.如權利要求5所述的云存儲安全網關的訪問方法,其特征在于,在所述步驟S3中,對企業數據進行加密,包括:缺省加密和結構化數據加密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京信安世紀科技有限公司,未經北京信安世紀科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710630832.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種協議配置方法及裝置
- 下一篇:一種基于云服務器的身份管理兼分賬管理系統





