[發(fā)明專利]一種基于分布式副本存儲的數(shù)據(jù)安全管理系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 202010637348.7 | 申請日: | 2020-07-03 |
| 公開(公告)號: | CN111835742B | 公開(公告)日: | 2022-07-19 |
| 發(fā)明(設計)人: | 陳杰 | 申請(專利權)人: | 南京普建維思信息技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1097;G06F16/182;G06F21/60;G06F21/62 |
| 代理公司: | 北京華際知識產(chǎn)權代理有限公司 11676 | 代理人: | 陶小麗 |
| 地址: | 210000 江蘇省南京市玄*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 分布式 副本 存儲 數(shù)據(jù) 安全管理 系統(tǒng) 方法 | ||
1.一種基于分布式副本存儲的數(shù)據(jù)安全管理系統(tǒng),其特征在于:所述管理系統(tǒng)包括文件數(shù)據(jù)劃分模塊、文件副本創(chuàng)建模塊、編號加密模塊和副本存儲模塊,所述文件數(shù)據(jù)劃分模塊用于將文件數(shù)據(jù)劃分為若干個分文件數(shù)據(jù)段,所述文件副本創(chuàng)建模塊用于預先獲取各個分文件數(shù)據(jù)段的大小,并創(chuàng)建與每個分文件數(shù)據(jù)段大小所處級別所對應的文件副本數(shù),所述編號加密模塊按照分文件數(shù)據(jù)段在文件數(shù)據(jù)中的前后位置依次給每個分文件數(shù)據(jù)段對應的文件副本添加水印編號并對各個文件副本進行加密,所述副本存儲模塊用于在文件副本被加密后將各個文件副本存儲到各個數(shù)據(jù)存儲節(jié)點;
所述編號加密模塊包括一重加密模塊和二重加密模塊,所述一重加密模塊包括第一閉合回路形成模塊和一重加密密鑰獲取模塊,所述第一閉合回路形成模塊將所有分文件數(shù)據(jù)段所對應的水印編號進行排序,并將排序結果首尾連接,形成第一閉合回路,所述一重加密密鑰獲取模塊從第一閉合回路中按照順時針方向或者逆時針方向獲取該文件副本所對應的水印編號的前一個水印編號所對應的分文件數(shù)據(jù)段的哈希值,將該哈希值作為文件副本的一重加密密鑰,所述二重加密模塊包括文件數(shù)據(jù)段分類模塊、私密加密模塊和普通加密模塊,所述文件數(shù)據(jù)段分類模塊包括私密等級獲取模塊和私密等級比較模塊,所述私密等級獲取模塊用于獲取預先設置的各個分文件數(shù)據(jù)段的私密等級,所述私密等級比較模塊用于將分文件數(shù)據(jù)段的私密等級與私密閾值進行比較,根據(jù)比較結果劃分私密分文件數(shù)據(jù)段和普通分文件數(shù)據(jù)段;所述私密加密模塊包括第二閉合回路形成模塊和私密加密密鑰獲取模塊,所述第二閉合回路形成模塊將私密分文件數(shù)據(jù)段所對應的水印編號進行排序,并將排序結果首尾連接,形成第二閉合回路,所述私密加密密鑰獲取模塊在設置某個私密分文件數(shù)據(jù)段的文件副本的二重加密密鑰時,從第二閉合回路中按照順時針方向或者逆時針方向獲取該私密分文件數(shù)據(jù)段的文件副本所對應的水印編號的前一個水印編號所對應的私密分文件數(shù)據(jù)段的哈希值,將該哈希值作為該私密分文件數(shù)據(jù)段的文件副本的二重加密密鑰;所述普通加密模塊包括第三閉合回路形成模塊和普通加密密鑰獲取模塊,所述第三閉合回路形成模塊將普通分文件數(shù)據(jù)段所對應的水印編號進行排序,并將排序結果首尾連接,形成第三閉合回路,所述普通加密密鑰獲取模塊在設置某個普通分文件數(shù)據(jù)段的文件副本的二重加密密鑰時,從第三閉合回路中按照順時針方向或者逆時針方向獲取該普通分文件數(shù)據(jù)段的文件副本所對應的水印編號的前一個水印編號所對應的普通分文件數(shù)據(jù)段的哈希值,將該哈希值作為該普通分文件數(shù)據(jù)段的文件副本的二重加密密鑰。
2.根據(jù)權利要求1所述的一種基于分布式副本存儲的數(shù)據(jù)安全管理系統(tǒng),其特征在于:所述副本存儲模塊包括有效標識添加模塊、有效時長設置模塊、有效時長判斷模塊和副本轉存儲模塊,所述有效標識添加模塊在將各個文件副本存儲到各個數(shù)據(jù)存儲節(jié)點時分別給每個文件副本添加有效標識,所述有效時長設置模塊用于給每個文件副本上的有效標識設置標識有效時長、所述有效時長判斷模塊用于將某個數(shù)據(jù)存儲節(jié)點中的文件副本的有效標識的剩余有效時長與有效時長閾值進行比較,并在有效標識的剩余有效時長小于等于有效時長閾值時傳輸信息給副本轉存儲模塊,所述副本轉存儲模塊將該文件副本轉存儲到其他數(shù)據(jù)存儲節(jié)點,并傳輸信息給有效時長設置模塊,所述有效時長設置模塊給該文件副本的有效標識重新設置標識有效時長。
3.根據(jù)權利要求2所述的一種基于分布式副本存儲的數(shù)據(jù)安全管理系統(tǒng),其特征在于:所述副本轉存儲模塊包括數(shù)據(jù)存儲節(jié)點排序模塊和數(shù)據(jù)存儲節(jié)點選取模塊,所述數(shù)據(jù)存儲節(jié)點排序模塊用于獲取各個數(shù)據(jù)存儲節(jié)點所存儲的所有文件副本數(shù)總和,將各個數(shù)據(jù)存儲節(jié)點按照所有文件副本數(shù)總和從小到達的順序排序,所述數(shù)據(jù)存儲節(jié)點選取模塊選取排序第一的數(shù)據(jù)存儲節(jié)點座位該文件副本的轉存儲節(jié)點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京普建維思信息技術有限公司,未經(jīng)南京普建維思信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010637348.7/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





