[發明專利]一種安全的云存儲系統在審
| 申請號: | 201711167474.5 | 申請日: | 2017-11-21 |
| 公開(公告)號: | CN107864146A | 公開(公告)日: | 2018-03-30 |
| 發明(設計)人: | 王鐵濱;楊晶;孫珊珊;李欣;馬春華 | 申請(專利權)人: | 綏化學院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京創遇知識產權代理有限公司11577 | 代理人: | 李芙蓉,馮建基 |
| 地址: | 152061 黑龍*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 存儲系統 | ||
1.一種安全的云存儲系統,其特征在于:所述云存儲系統包括云端服務器、云端網關、客戶終端和驗證服務器,客戶終端通過云端網關連接云端服務器,驗證服務器分別與客戶終端、云端服務器網絡連接,客戶終端通過驗證服務器驗證存儲在云端服務器中文件的完整性;云端網關中設有客戶間管理模塊、客戶內部管理模塊和安全控制模塊,客戶間安全管理模塊接收云端服務器的安全策略管理命令,并將策略管理結果存放在客戶間安全隔離策略中,客戶內部管理模塊接收來自客戶的安全策略管理命令,并將策略管理結果存放在客戶內部安全策略中,安全控制模塊根據客戶間安全隔離策略和客戶內部安全策略對登錄用戶進行身份認證,并對其訪問云服務資源進行安全控制。
2.根據權利要求1所述的安全的云存儲系統,其特征在于:所述云存儲系統還包括云安全鑰匙和密鑰服務器,云安全鑰匙通過USB接口連接客戶終端,客戶終端通過云安全鑰匙與密鑰服務器建立連接并生成完整性驗證請求標識,驗證服務器驗證完整性驗證請求標識的有效性,確認完整性驗證請求標識有效后,驗證服務器向云端服務器驗證文件的完整性并將完整性的驗證結果反饋至客戶終端。
3.根據權利要求2所述的安全的云存儲系統,其特征在于:所述云安全鑰匙包括處理器、加解密模塊和USB控制器,加解密模塊和USB控制器分別連接處理器,USB控制器通過USB接口連接客戶終端。
4.根據權利要求1所述的安全的云存儲系統,其特征在于:所述云存儲系統還包括虛擬存儲池,虛擬存儲池與云端網關連接;
所述云端網關中還設有頻率評價模塊和備份模塊,頻率評價模塊用于評價虛擬存儲池中文件的訪問頻率,備份模塊將訪問頻率低的文件備份至云端服務器。
5.根據權利要求4所述的安全的云存儲系統,其特征在于:所述云端網關中還設有更新模塊,用于在所述備份模塊將冷熱度為冷的數據備份時,將所述被備份的數據的狀態更新為待轉移,等到所述被備份的數據備份至云端服務器之后,更新所述被備份數據的狀態為穩定。
6.根據權利要求1所述的安全的云存儲系統,其特征在于:所述客戶間安全隔離策略包括:客戶身份信息、客戶資源信息和客戶安全策略表范圍;所述客戶內部安全策略包括:客戶內部用戶信息和客戶訪問控制策略。
7.根據權利要求1所述的安全的云存儲系統,其特征在于:所述云端網關中還設有攻擊判斷模塊和攻擊分析模塊,攻擊判斷模塊用于判斷攻擊場景的類型;攻擊判斷模塊判斷攻擊場景的類型包括:
識別攻擊特征為多步攻擊特征還是單步攻擊特征;
當攻擊特征識別為單步攻擊特征時,判斷所述攻擊場景的類型為簡單攻擊過程;
當攻擊特征識別為多步攻擊特征時,判斷所述攻擊場景的類型為復雜攻擊過程;
攻擊分析模塊用于當判斷出攻擊場景的類型為簡單攻擊過程時,采用基于字符串匹配的模型對安全事件流進行分析。
8.根據權利要求7所述的安全的云存儲系統,其特征在于:當判斷出攻擊場景的類型為復雜攻擊過程時,分析模塊采用狀態機模型或者統計模型對安全事件流進行分析。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于綏化學院,未經綏化學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711167474.5/1.html,轉載請聲明來源鉆瓜專利網。





