[發明專利]云磁盤秘鑰的更換方法及裝置有效
| 申請號: | 201811459432.3 | 申請日: | 2018-11-30 |
| 公開(公告)號: | CN111262688B | 公開(公告)日: | 2023-04-25 |
| 發明(設計)人: | 廖武鈞 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;G06F3/06 |
| 代理公司: | 北京太合九思知識產權代理有限公司 11610 | 代理人: | 劉戈 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 磁盤 更換 方法 裝置 | ||
1.一種云磁盤密鑰的更換方法,其特征在于,應用于存儲系統,所述方法包括:
響應于密鑰更換指令,將第一云磁盤劃分為多個區段,所述密鑰更換指令中包括第一密鑰;
根據所述第一密鑰及第二密鑰對所述第一云磁盤的各個區段中的數據進行密鑰轉換處理;
根據針對任一區段的密鑰轉換處理操作,確定并記錄該區段的密鑰轉換狀態,所述密鑰轉換狀態用于所述第一云磁盤進行密鑰轉換過程中,確定處理屬于該區段的目標數據的方式;
其中,所述第一密鑰為所述第一云磁盤進行密鑰轉換處理后的密鑰,所述第二密鑰為所述第一云磁盤進行密鑰轉換處理前的密鑰。
2.根據權利要求1所述的方法,其特征在于,所述根據所述第一密鑰及第二密鑰對所述第一云磁盤的各個區段中的數據進行密鑰轉換處理,包括:
針對任一區段,從所述第一云磁盤的該區段中讀取第一數據;
根據第二密鑰對所述第一數據進行數據解密處理,得到第二數據;
根據所述第一密鑰對所述第二數據進行數據加密處理,得到第三數據;
刪除所述第一數據,并在所述第一數據的存儲位置存儲所述第三數據。
3.根據權利要求1所述的方法,其特征在于,所述確定并記錄該區段的密鑰轉換狀態,包括:
在該區段中的所有數據均完成密鑰轉換處理后,確定并記錄該區段的密鑰轉換狀態為第一狀態,所述第一狀態用于標識該區段已完成密鑰轉換。
4.根據權利要求3所述的方法,其特征在于,所述確定并記錄各區段的密鑰轉換狀態,包括:
確定并記錄該區段初始的密鑰轉換狀態為第二狀態;
在對該區段中的數據進行密鑰轉換處理時,更新該區段的密鑰轉換狀態為第三狀態;
其中,所述第二狀態用于標識該區段尚未執行密鑰轉換處理,所述第三狀態用于標識該區段正在執行密鑰轉換處理。
5.根據權利要求1至4任一項所述的方法,其特征在于,所述方法還包括:
接收數據處理指令,所述數據處理指令包括目標數據的位置信息;
響應于所述數據處理指令,根據所述目標數據的位置信息確定所述目標數據所屬區段;
根據所述目標數據所屬區段的密鑰轉換狀態處理所述目標數據。
6.根據權利要求5所述的方法,其特征在于,所述根據所述目標數據所屬區段的密鑰轉換狀態處理所述目標數據,包括:
在所述目標數據所屬區段處于第一狀態時,根據所述第一密鑰處理所述目標數據。
7.根據權利要求5所述的方法,其特征在于,所述根據所述目標數據所屬區段的密鑰轉換狀態處理所述目標數據,包括:
在所述目標數據所屬區段處于第二狀態時,對所述目標數據所屬區段進行密鑰轉換處理;
在所述目標數據所屬區段完成密鑰轉換處理后,根據所述第一密鑰處理所述目標數據。
8.根據權利要求5所述的方法,其特征在于,所述根據所述目標數據所屬區段的密鑰轉換狀態處理所述目標數據,包括:
在所述目標數據所屬區段處于第二狀態或者第三狀態時,將所述數據處理指令緩存于緩存隊列中;
在所述目標數據所屬區段完成密鑰轉換處理后,從所述緩存隊列中獲取所述數據處理指令;
響應于所述數據處理指令,根據所述第一密鑰處理所述目標數據。
9.根據權利要求6至8任一項所述的方法,其特征在于,所述數據處理指令為數據讀取指令,所述根據第一密鑰處理所述目標數據,包括:
根據所述目標數據的位置信息讀取加密后的目標數據;
根據所述第一密鑰對所述加密后的目標數據進行數據解密處理,得到所述目標數據;
發送所述目標數據至云服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811459432.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種控制云臺的方法及裝置
- 下一篇:換熱器、車輛的熱管理系統和車輛





