[發明專利]安全管控裝置有效
| 申請號: | 202111449829.6 | 申請日: | 2021-12-01 |
| 公開(公告)號: | CN113849138B | 公開(公告)日: | 2022-02-22 |
| 發明(設計)人: | 張宙;阮濤;梁猛;酈建新;吳赟;黃佳;潘碧清 | 申請(專利權)人: | 浙江齊安信息科技有限公司 |
| 主分類號: | G06F3/06 | 分類號: | G06F3/06;G06F21/60 |
| 代理公司: | 杭州鈐韜知識產權代理事務所(普通合伙) 33329 | 代理人: | 趙杰香;金丹丹 |
| 地址: | 315300 浙江省寧波市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 裝置 | ||
1.一種安全管控裝置,串接在存儲設備和訪問所述存儲設備的主機之間,其特征在于,所述安全管控裝置包括:
第一接口,用以連接存儲設備;
第二接口,用以連接需要訪問所述存儲設備的主機;
存儲設備訪問模塊,基于所述存儲設備支持的存儲訪問通訊協議,訪問所述存儲設備,獲取所述存儲設備枚舉的LUN基礎信息;
映射模塊,基于所述主機支持的存儲訪問通訊協議,將所述安全管控裝置作為虛擬存儲設備映射到所述主機,并參照所述存儲設備的LUN基礎信息向所述主機枚舉所述虛擬存儲設備的LUN基礎信息;
控制策略存儲模塊,用于存儲所述主機訪問所述存儲設備中的數據所需執行的控制策略;
讀寫操作控制模塊,用于跟蹤所述主機對所述存儲設備發出的讀寫請求,所述主機和\或所述存儲設備上存有所述讀寫請求所對應的目標數據,根據所述虛擬存儲設備的LUN基礎信息,將所述讀寫請求解析為對所述目標數據的文件系統結構及目錄的讀寫請求和\或對所述目標數據的文件內容的讀寫請求,根據經解析的所述讀寫請求對所述目標數據執行所述控制策略,響應所述主機的讀寫請求;
存儲訪問協議轉換模塊,當所述主機支持的存儲訪問通訊協議與所述存儲設備支持的存儲訪問通訊協議不同時,通過所述存儲訪問協議轉換模塊完成轉換,使所述主機發出的所述讀寫請求能夠在所述存儲設備中獲得響應;
所述目標數據的所述控制策略包括以下策略中的一種或多種:訪問權限判定、是否需要記錄訪問信息、是否預先進行病毒和\或敏感信息掃描。
2.根據權利要求1所述的安全管控裝置,其特征在于,通過所述映射模塊對所述存儲設備的LUN基礎信息進行預處理,根據所述預處理結果向所述主機枚舉所述虛擬存儲設備的LUN基礎信息,所述預處理包括訪問權限控制、重映射。
3.根據權利要求2所述的安全管控裝置,其特征在于,所述虛擬存儲設備的LUN基礎信息與所述存儲設備的LUN基礎信息一一對應或不一一對應,所述映射模塊維護枚舉給所述主機的所述虛擬存儲設備的LUN基礎信息與所述存儲設備的LUN基礎信息之間的映射關系。
4.根據權利要求1所述的安全管控裝置,其特征在于,
所述安全管控裝置接受所述主機發送的所述讀寫請求,并記錄所述主機根據所述讀寫請求獲得的關于所述存儲設備的文件系統信息,所述文件系統信息包括文件系統結構及目錄信息;
根據所述文件系統信息,將所述讀寫請求分解為,對所述目標數據的文件系統結構及目錄的讀寫請求和\或對所述目標數據的文件內容的讀寫請求;
當根據所述文件系統信息無法對所述讀寫請求進行分解時,由所述安全管控裝置重新對所述存儲設備進行讀取,更新所述文件系統信息。
5.根據權利要求4所述的安全管控裝置,其特征在于,當所述讀寫操作控制模塊解析出所述讀寫請求為對所述目標數據的文件系統結構及目錄的讀請求時,所述安全管控裝置從所述存儲設備獲取所述目標數據的文件系統結構及目錄信息,并對所述目標數據的文件系統結構及目錄信息執行所述控制策略,當所述目標數據的文件系統結構及目錄信息通過所述控制策略時,所述安全管控裝置響應所述主機的讀寫請求。
6.根據權利要求4所述的安全管控裝置,其特征在于,當所述讀寫操作控制模塊解析出所述讀寫請求為對所述目標數據的文件內容的讀請求時,所述安全管控裝置從所述存儲設備中獲取所述目標數據的文件內容,對所述文件內容執行所述控制策略,當所述文件內容通過所述控制策略時,所述安全管控裝置響應所述主機的讀寫請求。
7.根據權利要求4所述的安全管控裝置,其特征在于,當所述讀寫操作控制模塊解析出所述讀寫請求為對所述目標數據的文件系統結構及目錄的寫請求時,修改所述安全管控裝置枚舉的所述虛擬存儲設備的LUN基礎信息并執行所述控制策略,若所述控制策略通過,則所述安全管控裝置對所述存儲設備執行所述對所述目標數據的文件系統結構及目錄的寫請求。
8.根據權利要求4所述的安全管控裝置,其特征在于,當所述讀寫操作控制模塊解析出所述讀寫請求為對所述目標數據的文件內容的寫請求時,對所述目標數據的文件內容執行所述控制策略,若所述控制策略通過,則所述安全管控裝置對所述存儲設備執行所述對所述目標數據的文件內容的寫請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江齊安信息科技有限公司,未經浙江齊安信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111449829.6/1.html,轉載請聲明來源鉆瓜專利網。





