[發(fā)明專利]一種云文件安全存儲系統(tǒng)及訪問控制方法有效
| 申請?zhí)枺?/td> | 201910367182.9 | 申請日: | 2019-05-05 |
| 公開(公告)號: | CN110086818B | 公開(公告)日: | 2020-05-19 |
| 發(fā)明(設(shè)計(jì))人: | 沈士根;劉建華;周海平;馮晟;胡珂立;趙利平 | 申請(專利權(quán))人: | 紹興文理學(xué)院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L29/08 |
| 代理公司: | 武漢臻誠專利代理事務(wù)所(普通合伙) 42233 | 代理人: | 胡星馳 |
| 地址: | 312000 浙江*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 文件 安全 存儲系統(tǒng) 訪問 控制 方法 | ||
本發(fā)明公開了一種云文件安全存儲系統(tǒng)及訪問控制方法。所述系統(tǒng)包括云數(shù)據(jù)管理服務(wù)器、以及雙重校驗(yàn)服務(wù)器,所述雙重校驗(yàn)服務(wù)器,為可信端,用于存儲文件密文數(shù)據(jù)的數(shù)字簽名,并根據(jù)密文數(shù)據(jù)的數(shù)字簽名和被請求的密文數(shù)據(jù)、以及用戶提供的授權(quán)碼同時(shí)校驗(yàn)用戶身份和數(shù)據(jù)完整性即雙重校驗(yàn),并通知云數(shù)據(jù)管理服務(wù)器雙重校驗(yàn)結(jié)果。所述方法包括:雙重校驗(yàn)、以及數(shù)據(jù)訪問。本發(fā)明整體的系統(tǒng)結(jié)構(gòu)設(shè)計(jì)和訪問控制方法,同時(shí)保證了云文件數(shù)據(jù)服務(wù)的數(shù)據(jù)私密性、數(shù)據(jù)可認(rèn)證性,和數(shù)據(jù)完整性。
技術(shù)領(lǐng)域
本發(fā)明屬于云存儲技術(shù)領(lǐng)域,更具體地,涉及一種云文件安全存儲系統(tǒng)。
背景技術(shù)
大量物聯(lián)網(wǎng)設(shè)備產(chǎn)生了大量的各種各樣的數(shù)據(jù),如何有效存儲和管理這些大數(shù)據(jù)是數(shù)據(jù)存儲和訪問領(lǐng)域的挑戰(zhàn)性問題之一。當(dāng)前,解決該問題最有效的方法是通過云平臺存儲大數(shù)據(jù)。這種方式可以大大降低本地?cái)?shù)據(jù)存儲和維護(hù)的成本,并且能在連接Internet的任何地方向用戶提供方便的訪問。
然而,將數(shù)據(jù)文件存儲到云平臺存在多方面的安全問題。首先,要保證數(shù)據(jù)私密性,也就是說,云數(shù)據(jù)存儲管理方要保證存儲在云平臺上的文件是安全的,非法用戶即使獲得了存儲在云平臺上的文件也無法得到云文件的原文。其次,要保證數(shù)據(jù)可認(rèn)證性,也就是說,要保證訪問云文件的用戶是經(jīng)過認(rèn)證的,未經(jīng)過認(rèn)證的用戶不能訪問存儲在云平臺中的文件。最后,授權(quán)用戶在訪問云文件時(shí)要保證數(shù)據(jù)完整性,也就是說,要保證授權(quán)用戶需要訪問的云文件未被破壞,是正確的。
當(dāng)前,關(guān)于云文件安全存儲及訪問控制,不同的機(jī)構(gòu)公開了一些方法。專利申請文件CN102761521A公開了一種云安全存儲及共享服務(wù)平臺,其中的密碼模塊采用對稱密碼機(jī)制加解密云文件,能保證數(shù)據(jù)私密性,但無法保證數(shù)據(jù)可認(rèn)證性和數(shù)據(jù)完整性,并且,使用對稱密碼機(jī)制會產(chǎn)生大量對稱密鑰,導(dǎo)致密鑰管理困難。專利申請文件CN105072135A公開了一種云文件共享的授權(quán)鑒權(quán)方法及系統(tǒng),其中,“主用戶”完成對“從用戶”的授權(quán)后,將“主用戶”的用戶名、密碼和“從用戶”的令牌告知“從用戶”,“從用戶”登錄服務(wù)器端時(shí)將被鑒權(quán),這種方法能保證數(shù)據(jù)可認(rèn)證性,但是,該方法將“主用戶”的用戶名和密碼告知“從用戶”,這樣“從用戶”就可以修改云文件,從而破壞數(shù)據(jù)完整性。專利申請文件CN103218175A公開了一種多租戶的云存儲平臺訪問控制系統(tǒng),其中,權(quán)限管理模塊用來驗(yàn)證用戶的權(quán)限和安全性,能保證數(shù)據(jù)可認(rèn)證性,但該發(fā)明未考慮數(shù)據(jù)私密性和數(shù)據(jù)完整性等云文件安全需求。專利申請文件CN103259762A公開了一種基于云存儲的文件加密、解密方法及系統(tǒng),其中,加密和解密平臺對分片存儲到云存儲平臺的文件進(jìn)行分布式加解密操作,能保證數(shù)據(jù)私密性,但該發(fā)明未考慮數(shù)據(jù)可認(rèn)證性和數(shù)據(jù)完整性等云文件安全需求。
綜上,現(xiàn)有云文件存儲及訪問控制技術(shù)僅關(guān)注數(shù)據(jù)私密性、數(shù)據(jù)可認(rèn)證性、以及數(shù)據(jù)完整性的一個方面或兩個方面,尚未見報(bào)道能同時(shí)保證數(shù)據(jù)私密性、數(shù)據(jù)可認(rèn)證性和數(shù)據(jù)完整性等云文件安全需求的技術(shù)。這樣,導(dǎo)致現(xiàn)有云文件存儲及訪問控制技術(shù)存在云文件存儲及訪問控制安全缺陷。例如,不保證數(shù)據(jù)私密性將導(dǎo)致非法用戶能獲得云文件原文的后果,不保證數(shù)據(jù)可認(rèn)證性將導(dǎo)致未經(jīng)過認(rèn)證的用戶能訪問云文件的后果,不保證數(shù)據(jù)完整性就不能保證授權(quán)用戶需要訪問的云文件是正確的。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)的以上缺陷或改進(jìn)需求,本發(fā)明提供了一種云文件安全存儲系統(tǒng)及訪問控制方法,其目的在于采用文件塊摘要和身份認(rèn)證,同時(shí)保證數(shù)據(jù)私密性、數(shù)據(jù)可認(rèn)證性和數(shù)據(jù)完整性,由此解決現(xiàn)有的云文件存儲及訪問方法不能同時(shí)滿足以上需求的技術(shù)問題。
為實(shí)現(xiàn)上述目的,按照本發(fā)明的一個方面,提供了一種云文件安全存儲系統(tǒng),包括云數(shù)據(jù)管理服務(wù)器、以及雙重校驗(yàn)服務(wù)器;
所述云數(shù)據(jù)管理服務(wù)器,包括公有云存儲和私有云存儲;所述公有云存儲用于存儲數(shù)據(jù)提供方提供的文件密文數(shù)據(jù)和解密密鑰;所述私有云存儲用于存儲數(shù)據(jù)提供方提供的用于唯一標(biāo)記所述密文數(shù)據(jù)的標(biāo)簽;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于紹興文理學(xué)院,未經(jīng)紹興文理學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910367182.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 用于處理到遠(yuǎn)程存儲位置的故障恢復(fù)的方法、系統(tǒng)以及程序
- 包括向外擴(kuò)展型存儲系統(tǒng)的存儲系統(tǒng)群及其管理方法
- 一種移動存儲系統(tǒng)及其存儲方法
- 存儲系統(tǒng)的數(shù)據(jù)備份與恢復(fù)系統(tǒng)、方法、設(shè)備及存儲介質(zhì)
- 在線遷移異構(gòu)系統(tǒng)數(shù)據(jù)的方法、裝置、設(shè)備和存儲介質(zhì)
- 建立存儲系統(tǒng)伙伴關(guān)系的方法及裝置
- 數(shù)據(jù)處理系統(tǒng)及其操作方法
- 一種容災(zāi)平臺及一種容災(zāi)方法
- 在基于云的存儲系統(tǒng)中服務(wù)I/O操作
- 一種數(shù)據(jù)修復(fù)方法及裝置
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





