[發(fā)明專利]一種用于對(duì)云數(shù)據(jù)存儲(chǔ)的方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201810857390.2 | 申請(qǐng)日: | 2018-07-31 |
| 公開(公告)號(hào): | CN109067868A | 公開(公告)日: | 2018-12-21 |
| 發(fā)明(設(shè)計(jì))人: | 劉慧;谷雖云;巫天博 | 申請(qǐng)(專利權(quán))人: | 佛山市苔蘚云鏈科技有限公司 |
| 主分類號(hào): | H04L29/08 | 分類號(hào): | H04L29/08;H04L29/06 |
| 代理公司: | 佛山粵進(jìn)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44463 | 代理人: | 張敏 |
| 地址: | 528500 廣東省佛山市高明區(qū)荷城街道*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)存儲(chǔ) 客戶端系統(tǒng) 數(shù)據(jù)存儲(chǔ)中 位置規(guī)則 數(shù)據(jù)存儲(chǔ)器 訪問文件 接收請(qǐng)求 訪問 驗(yàn)證 管理 | ||
1.一種用于對(duì)云數(shù)據(jù)存儲(chǔ)的方法,其特征在于,該方法用于進(jìn)行位置感知訪問,至少一部分由包括至少一個(gè)處理器的計(jì)算設(shè)備執(zhí)行,該方法包括:
獲得管理對(duì)云數(shù)據(jù)存儲(chǔ)的訪問的位置策略,該位置策略指定要訪問的位置規(guī)則以便訪問云數(shù)據(jù)存儲(chǔ)中的文件,該位置規(guī)則包括標(biāo)識(shí)用于該數(shù)據(jù)存儲(chǔ)位置的許可數(shù)據(jù)存儲(chǔ)位置的位置標(biāo)準(zhǔn);云數(shù)據(jù)存儲(chǔ)不同于允許訪問云數(shù)據(jù)存儲(chǔ)的請(qǐng)求的允許請(qǐng)求位置;
從客戶端系統(tǒng)接收訪問云數(shù)據(jù)存儲(chǔ)中的至少一個(gè)文件的請(qǐng)求;
驗(yàn)證請(qǐng)求是否滿足位置規(guī)則,因此通過驗(yàn)證云數(shù)據(jù)存儲(chǔ)位于允許的數(shù)據(jù)存儲(chǔ)位置內(nèi)來符合位置策略;
通過不同于云數(shù)據(jù)存儲(chǔ)的位置服務(wù)向客戶端系統(tǒng)提供,并且響應(yīng)于驗(yàn)證云數(shù)據(jù)存儲(chǔ)位于允許的數(shù)據(jù)存儲(chǔ)位置,通過提供到云數(shù)據(jù)存儲(chǔ)中的文件的訪問客戶端系統(tǒng)是一個(gè)加密元素;
在通過位置服務(wù)向客戶端系統(tǒng)提供加密元素之后,由客戶端系統(tǒng)從云數(shù)據(jù)存儲(chǔ)中檢索文件;和
客戶端系統(tǒng)使用密碼元件對(duì)文件進(jìn)行解密,其中將密碼元素提供給客戶端系統(tǒng)使客戶端系統(tǒng)能夠直接從云數(shù)據(jù)存儲(chǔ)器下載和解密文件,而不是通過位置服務(wù)接收文件。
2.如權(quán)利要求1所述的方法,其特征在于,還包括通過從用戶接收作為用戶認(rèn)證到云數(shù)據(jù)存儲(chǔ)的憑證來發(fā)起對(duì)云數(shù)據(jù)存儲(chǔ)中的文件的加密。
3.如權(quán)利要求2所述的方法,其特征在于,啟動(dòng)對(duì)云數(shù)據(jù)存儲(chǔ)中的文件的加密還包括:響應(yīng)于接收到憑證,將用戶認(rèn)證到云數(shù)據(jù)存儲(chǔ)。
4.如權(quán)利要求3所述的方法,其特征在于,啟動(dòng)云數(shù)據(jù)存儲(chǔ)中的文件的加密還包括:
生成用于加密和解密云數(shù)據(jù)存儲(chǔ)中的文件的加密元素;和
使用加密元素加密云數(shù)據(jù)存儲(chǔ)中的文件。
5.如權(quán)利要求1所述的方法,其特征在于,所述位置服務(wù)由計(jì)算安全服務(wù)提供商提供;位置規(guī)則包括:
標(biāo)識(shí)云數(shù)據(jù)存儲(chǔ)的允許數(shù)據(jù)存儲(chǔ)位置的位置標(biāo)準(zhǔn);和
一個(gè)附加位置標(biāo)準(zhǔn),用于標(biāo)識(shí)允許訪問云數(shù)據(jù)存儲(chǔ)的請(qǐng)求的允許請(qǐng)求位置;和
驗(yàn)證請(qǐng)求滿足位置規(guī)則包括驗(yàn)證位置標(biāo)準(zhǔn)和附加位置標(biāo)準(zhǔn)都滿足。
6.如權(quán)利要求4所述的方法,其特征在于,還包括通過以下方式撤銷先前提供給云數(shù)據(jù)存儲(chǔ)中的文件的訪問:
使用從用戶接收的憑證作為云數(shù)據(jù)存儲(chǔ)的用戶進(jìn)行身份驗(yàn)證;
生成至少一個(gè)新的加密元素,用于加密和解密云數(shù)據(jù)存儲(chǔ)中的文件;
使用加密元素解密云數(shù)據(jù)存儲(chǔ)中的文件;和
使用新的加密元素重新加密云數(shù)據(jù)存儲(chǔ)中的文件。
7.如權(quán)利要求1所述的方法,其特征在于,所述位置規(guī)則利用因特網(wǎng)協(xié)議地址識(shí)別所述允許的數(shù)據(jù)存儲(chǔ)位置;其中密碼元素是非對(duì)稱密鑰對(duì)的一部分,其包括:
公共加密密鑰;和私有解密密鑰;和其中,使用加密元件加密云數(shù)據(jù)存儲(chǔ)中的文件包括將公共加密密鑰提供給加密客戶端以加密云數(shù)據(jù)存儲(chǔ)中的文件;其中所述密碼客戶端包括以下中的至少一個(gè):客戶系統(tǒng);和云數(shù)據(jù)存儲(chǔ)。
8.如權(quán)利要求1所述的方法,其特征在于,所述云數(shù)據(jù)存儲(chǔ)的所述允許數(shù)據(jù)存儲(chǔ)位置包括所述云數(shù)據(jù)存儲(chǔ)的允許地理位置區(qū)域;其中所述位置規(guī)則要求使用地理位置標(biāo)識(shí)符或以下兩個(gè)或更多個(gè)的組合來標(biāo)識(shí)所述允許的數(shù)據(jù)存儲(chǔ)位置:
互聯(lián)網(wǎng)協(xié)議地址;
安全套接字層證書中的位置信息;
硬件證明簽名;
媒體訪問控制地址;
自治系統(tǒng)編號(hào);和
邊界網(wǎng)關(guān)協(xié)議信息。
9.一種用于對(duì)云數(shù)據(jù)存儲(chǔ)的系統(tǒng),其特征在于,該系統(tǒng)包括:
存儲(chǔ)在存儲(chǔ)器中的策略模塊,其作為位置服務(wù)的一部分獲得管理對(duì)云數(shù)據(jù)存儲(chǔ)的訪問的位置策略,該位置策略指定要滿足的位置規(guī)則以便訪問云數(shù)據(jù)存儲(chǔ)中的文件,所述位置規(guī)則包括位置標(biāo)準(zhǔn),所述位置標(biāo)準(zhǔn)將云數(shù)據(jù)存儲(chǔ)的允許數(shù)據(jù)存儲(chǔ)位置標(biāo)識(shí)為與允許訪問云數(shù)據(jù)存儲(chǔ)的請(qǐng)求的允許請(qǐng)求位置不同;
存儲(chǔ)在存儲(chǔ)器中的通信模塊,其從客戶端系統(tǒng)接收作為位置服務(wù)的一部分的請(qǐng)求,以訪問云數(shù)據(jù)存儲(chǔ)中的至少一個(gè)文件,位置服務(wù)和云數(shù)據(jù)存儲(chǔ)是不同的;
存儲(chǔ)在存儲(chǔ)器中的驗(yàn)證模塊,其驗(yàn)證作為位置服務(wù)的一部分,該請(qǐng)求滿足位置規(guī)則,并因此通過驗(yàn)證云數(shù)據(jù)存儲(chǔ)位于允許的數(shù)據(jù)存儲(chǔ)位置內(nèi)來符合位置策略;
存儲(chǔ)在存儲(chǔ)器中的訪問模塊,作為位置服務(wù)的一部分提供給客戶端系統(tǒng),并且響應(yīng)于驗(yàn)證云數(shù)據(jù)存儲(chǔ)位于允許的數(shù)據(jù)存儲(chǔ)位置,訪問云數(shù)據(jù)存儲(chǔ)中的文件通過向客戶端系統(tǒng)提供加密元素;
客戶端系統(tǒng):
在從位置服務(wù)接收到加密元素之后,從云數(shù)據(jù)存儲(chǔ)中檢索文件;和
使用加密元件解密文件,其中將加密元素提供給客戶端系統(tǒng)使客戶端系統(tǒng)能夠直接從云數(shù)據(jù)存儲(chǔ)下載和解密文件,而不是通過位置服務(wù)接收文件;和
至少一個(gè)物理處理器,用于執(zhí)行策略模塊,通信模塊,驗(yàn)證模塊和訪問模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于佛山市苔蘚云鏈科技有限公司,未經(jīng)佛山市苔蘚云鏈科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810857390.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)存儲(chǔ)
- 數(shù)據(jù)存儲(chǔ)設(shè)備和數(shù)據(jù)存儲(chǔ)方法
- 數(shù)據(jù)存儲(chǔ)設(shè)備及其數(shù)據(jù)存儲(chǔ)方法
- 數(shù)據(jù)存儲(chǔ)方法和數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)
- 數(shù)據(jù)存儲(chǔ)系統(tǒng)、數(shù)據(jù)存儲(chǔ)方法以及數(shù)據(jù)存儲(chǔ)程序
- 數(shù)據(jù)存儲(chǔ)設(shè)備及其數(shù)據(jù)存儲(chǔ)方法
- 數(shù)據(jù)存儲(chǔ)方法、數(shù)據(jù)存儲(chǔ)裝置及數(shù)據(jù)存儲(chǔ)系統(tǒng)
- 數(shù)據(jù)存儲(chǔ)方法、數(shù)據(jù)存儲(chǔ)裝置和數(shù)據(jù)存儲(chǔ)系統(tǒng)
- 數(shù)據(jù)存儲(chǔ)方法和數(shù)據(jù)存儲(chǔ)引擎
- 數(shù)據(jù)存儲(chǔ)設(shè)備和數(shù)據(jù)存儲(chǔ)方法
- 從存儲(chǔ)媒體中讀取數(shù)據(jù)
- 自動(dòng)數(shù)據(jù)存儲(chǔ)庫(kù)中的數(shù)據(jù)存儲(chǔ)驅(qū)動(dòng)器
- 數(shù)據(jù)存儲(chǔ)設(shè)備和在數(shù)據(jù)存儲(chǔ)設(shè)備中處理數(shù)據(jù)的方法
- 數(shù)據(jù)存儲(chǔ)設(shè)備和數(shù)據(jù)存儲(chǔ)設(shè)備中讀取數(shù)據(jù)的方法
- 操縱數(shù)據(jù)存儲(chǔ)系統(tǒng)中的數(shù)據(jù)
- 數(shù)據(jù)轉(zhuǎn)發(fā)存儲(chǔ)中的測(cè)量
- NandFlash存儲(chǔ)器中數(shù)據(jù)存儲(chǔ)方法
- 控制存儲(chǔ)設(shè)備陣列中的數(shù)據(jù)存儲(chǔ)
- 數(shù)據(jù)存儲(chǔ)系統(tǒng)中的數(shù)據(jù)存儲(chǔ)方法及協(xié)調(diào)存儲(chǔ)節(jié)點(diǎn)
- 用于存儲(chǔ)數(shù)據(jù)的系統(tǒng)和方法、以及計(jì)算機(jī)可讀介質(zhì)
- 數(shù)據(jù)流量的控制方法、裝置和移動(dòng)終端
- 用于提供流動(dòng)安全層的裝置和方法
- 基于語義位置模型的位置信息結(jié)構(gòu)化提取方法及系統(tǒng)
- 用于無線設(shè)備的規(guī)則遵守
- 表格處理方法及裝置
- 基于位置描述的顯著性結(jié)構(gòu)的位置概念結(jié)構(gòu)化提取方法
- 規(guī)則圖片信息識(shí)別方法及系統(tǒng)
- 廣告屏蔽規(guī)則的更新方法、裝置、服務(wù)器和存儲(chǔ)介質(zhì)
- 一種非公開數(shù)據(jù)庫(kù)協(xié)議請(qǐng)求數(shù)據(jù)包的解析方法
- 用戶位置數(shù)據(jù)的獲取方法、裝置、設(shè)備及介質(zhì)





