[發明專利]對象存儲的數據保護方法、裝置、設備及存儲介質在審
| 申請號: | 202110689805.1 | 申請日: | 2021-06-22 |
| 公開(公告)號: | CN113407994A | 公開(公告)日: | 2021-09-17 |
| 發明(設計)人: | 張健 | 申請(專利權)人: | 北京金山云網絡技術有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 北京開陽星知識產權代理有限公司 11710 | 代理人: | 袁義科 |
| 地址: | 100085 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 對象 存儲 數據 保護 方法 裝置 設備 介質 | ||
本公開提供一種對象存儲的數據保護方法、裝置、設備及存儲介質,本公開方案包括:判斷接收到的操作請求是否為對已存儲對象的刪改請求;若所述操作請求為對所述已存儲對象的刪改請求,則查詢所述已存儲對象的存儲保護策略;判斷所述刪改請求是否符合所述存儲保護策略;若所述刪改請求不符合所述存儲保護策略,則拒絕執行所述刪改請求。此方法通過事前預防的方式,避免用戶執行非法的對象刪改操作,保證了數據存儲的安全性。
技術領域
本公開涉及對象存儲技術領域,具體涉及一種對象存儲的數據保護方法、裝置、設備及存儲介質。
背景技術
為了保證對象存儲數據的安全性,目前采用的安全性控制策略是訪問控制機制和審計機制集合,具體為:(1)對文件的修改和刪除權限進行嚴謹的授權,僅對擁有權限的負責人賦予文件的修改和刪除權限;為避免因為密鑰泄露導致數據被惡意刪除,擁有權限負責人保有的密鑰會定期更換;(2)建立完善的數據庫審計,對存儲對象進行的修改和刪除操作均嚴格地記錄。
但是,前述訪問控制機制和審計機制集合的方法,僅是能夠從權限控制的角度盡可能較少文件被修改或者刪除的概率,以及在文件被修改或刪除后進行操作溯源,其并不能防止已存儲對象被刪除。
發明內容
為了解決上述技術問題或者至少部分地解決上述技術問題,本公開提供一種對象存儲的數據保護方法、裝置、設備及存儲介質。
一方面,本公開提供一種對象存儲的數據保護方法,包括:
判斷接收到的操作請求是否為對已存儲對象的刪改請求;
若所述操作請求為對所述已存儲對象的刪改請求,則查詢所述已存儲對象的存儲保護策略;
判斷所述刪改請求是否符合所述存儲保護策略;
若所述刪改請求不符合所述存儲保護策略,則拒絕執行所述刪改請求。
可選地,所述存儲保護策略包括所述已存儲對象的保護時間;
判斷所述刪改請求是否符合所述存儲保護策略,包括:
判斷接收到所述刪改請求的時間是否在所述保護時間內;
若所述刪改請求在所述保護時間內,則確定所述刪改請求不符合所述存儲保護策略。
可選地,所述存儲保護策略包括多條子策略,各條所述子策略均包括所述已存儲對象的保護時間;
判斷接收到所述刪改請求的時間是否在所述保護時間內,包括:
確定所有所述子策略的保護時間中的最常保護時間;
判斷接收到所述刪改請求的時間是否在所述最常保護時間內。
可選地,各個所述子策略均包括有效期;
判斷所述刪改請求是否符合所述存儲保護策略前,還包括:
根據各個所述子策略的有效期,確定并刪除已失效的所述子策略。
可選地,所述已存儲對象配置有第一存儲時長;所述方法還包括:
若所述已存儲對象的存儲時長達到所述第一存儲時長,獲取到期時間點;
判斷所述到期時間點是否在所述保護時間內;
若所述到期時間點在所述保護時間內,則禁止刪除所述已存儲對象;
若所述到期時間點超出所述保護時間,則刪除所述已存儲對象。
可選地,所述已存儲對象設置有第二存儲時長,所述第二存儲時長小于所述第一存儲時長;所述方法還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京金山云網絡技術有限公司,未經北京金山云網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110689805.1/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





