[發(fā)明專利]一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法和裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202210175121.4 | 申請(qǐng)日: | 2022-02-24 |
| 公開(kāi)(公告)號(hào): | CN114448712A | 公開(kāi)(公告)日: | 2022-05-06 |
| 發(fā)明(設(shè)計(jì))人: | 王大帥;李超;高傳集;孫思清;肖雪 | 申請(qǐng)(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/06;H04L67/1097;H04B7/185 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 孫晶偉 |
| 地址: | 250100 山東省濟(jì)南市高*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 星際 文件系統(tǒng) 安全網(wǎng)關(guān) 實(shí)現(xiàn) 方法 裝置 | ||
本發(fā)明公開(kāi)一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法和裝置,涉及分布式存儲(chǔ)技術(shù)領(lǐng)域;利用安全網(wǎng)關(guān)管理用戶信息,通過(guò)密鑰加密用戶數(shù)據(jù),通過(guò)用戶數(shù)字證書(shū)加密密鑰,并將密鑰保存在星際文件系統(tǒng)的集群中,利用安全網(wǎng)關(guān)管理文件的元數(shù)據(jù),支持對(duì)文件進(jìn)行相關(guān)操作。
技術(shù)領(lǐng)域
本發(fā)明公開(kāi)一種方法和裝置,涉及分布式存儲(chǔ)技術(shù)領(lǐng)域,具體地說(shuō)是一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法和裝置。
背景技術(shù)
IPFS(星際文件存儲(chǔ)系統(tǒng))是一種內(nèi)容可尋址、去中心化、點(diǎn)對(duì)點(diǎn)超媒體的分布式存儲(chǔ)、傳輸協(xié)議。IPFS節(jié)點(diǎn)存在于IPFS網(wǎng)絡(luò)中,分散在全球各個(gè)地方,可以進(jìn)行文件上傳/下載和存儲(chǔ),閑置服務(wù)器或終端僅需安裝IPFS客戶端即可快速連接至IPFS網(wǎng)絡(luò)成為IPFS節(jié)點(diǎn)。
IPFS系統(tǒng)雖然有著組網(wǎng)效率高、入網(wǎng)限制小、維護(hù)簡(jiǎn)單等優(yōu)勢(shì),但是由于其設(shè)計(jì)上缺乏用戶體系、加密系統(tǒng)和操作日志等,無(wú)法拓展計(jì)量計(jì)費(fèi)。原生的IPFS不能滿足企業(yè)級(jí)分布式存儲(chǔ)的需求。
發(fā)明內(nèi)容
本發(fā)明針對(duì)現(xiàn)有技術(shù)的問(wèn)題,提供一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法和裝置,面向用戶的服務(wù)層,提供完善的用戶體系、加密能力、租戶隔離、操作日志等功能,使得IPFS具備了企業(yè)級(jí)分布式存儲(chǔ)的能力。
本發(fā)明提出的具體方案是:
一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法,利用安全網(wǎng)關(guān)管理用戶信息,通過(guò)密鑰加密用戶數(shù)據(jù),通過(guò)用戶數(shù)字證書(shū)加密密鑰,并將密鑰保存在星際文件系統(tǒng)的集群中,
利用安全網(wǎng)關(guān)管理文件的元數(shù)據(jù),支持對(duì)文件進(jìn)行相關(guān)操作,其中進(jìn)行上傳文件操作時(shí),驗(yàn)證用戶數(shù)字證書(shū),通過(guò)用戶數(shù)字證書(shū)解析用戶信息,通過(guò)用戶信息驗(yàn)證用戶合法性,獲取用戶的密鑰加密上傳文件;進(jìn)行下載文件操作時(shí),驗(yàn)證用戶數(shù)字證書(shū),通過(guò)用戶數(shù)字證書(shū)解析用戶信息,通過(guò)用戶信息驗(yàn)證用戶合法性,根據(jù)文件的CID從星際文件系統(tǒng)中獲取文件流,利用用戶的密鑰對(duì)文件流進(jìn)行解密;進(jìn)行刪除文件操作時(shí),根據(jù)文件的CID從星際文件系統(tǒng)的集群中解除文件數(shù)據(jù)的固定;進(jìn)行文件的列表列出操作時(shí),驗(yàn)證用戶數(shù)字證書(shū),通過(guò)用戶數(shù)字證書(shū)解析用戶信息,通過(guò)用戶信息驗(yàn)證用戶合法性,通過(guò)用戶信息獲取用戶的文件列表。
進(jìn)一步,所述的一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法中利用安全網(wǎng)關(guān)記錄日志文件,所述日志文件記錄操作對(duì)象、操作者、操作時(shí)間及執(zhí)行結(jié)果。
進(jìn)一步,所述的一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法中所述通過(guò)用戶數(shù)字證書(shū)加密密鑰,包括:
通過(guò)用戶數(shù)字證書(shū)對(duì)稱加密密鑰或非對(duì)稱加密密鑰,所述用戶數(shù)字證書(shū)是Token信息或者CA證書(shū)或者非對(duì)稱加密的公鑰。
進(jìn)一步,所述的一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法中所述進(jìn)行上傳文件操作時(shí),包括:
判斷文件大小,若文件超出預(yù)設(shè)值,則進(jìn)行分片上傳。
進(jìn)一步,所述的一種星際文件系統(tǒng)安全網(wǎng)關(guān)實(shí)現(xiàn)方法中所述進(jìn)行分片上傳,包括:
利用用戶的密鑰對(duì)上傳的碎片進(jìn)行加密,將加密后碎片上傳至星際文件系統(tǒng)的集群進(jìn)行多副本固定。
本發(fā)明還提供一種星際文件系統(tǒng)安全網(wǎng)關(guān)裝置,包括用戶模塊、密鑰模塊和文件模塊,
所述用戶模塊管理用戶信息,所述密鑰模塊通過(guò)密鑰加密用戶數(shù)據(jù),通過(guò)用戶數(shù)字證書(shū)加密密鑰,并將密鑰保存在星際文件系統(tǒng)的集群中,
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210175121.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 基于自適應(yīng)遺傳算法的行星際軌道控制優(yōu)化方法
- 磁動(dòng)力星際飛行器
- 一種行星際互聯(lián)網(wǎng)分簇組網(wǎng)方法
- 基于hp自適應(yīng)偽譜法的太陽(yáng)帆星際轉(zhuǎn)移軌跡優(yōu)化方法
- VR設(shè)備(星際飛船)
- 基于區(qū)塊鏈的入網(wǎng)區(qū)塊鏈設(shè)備、數(shù)據(jù)處理方法及裝置
- 一種檔案的存儲(chǔ)方法及系統(tǒng)
- 基于區(qū)塊鏈和星際文件系統(tǒng)的物流單證存檔方法和系統(tǒng)
- 基于區(qū)塊鏈技術(shù)和星際文件系統(tǒng)的醫(yī)療圖像數(shù)據(jù)共享方法、系統(tǒng)和可讀存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈與星際文件系統(tǒng)的數(shù)據(jù)存證方法及系統(tǒng)
- 安全網(wǎng)關(guān)集群防病毒的方法及系統(tǒng)
- 基于域名的網(wǎng)絡(luò)防護(hù)方法及系統(tǒng)
- 用于安全網(wǎng)關(guān)管理員的身份認(rèn)證方法和裝置
- 網(wǎng)關(guān)自動(dòng)防御病毒系統(tǒng)
- 一種分布式近威脅源攻擊阻斷方法及其裝置
- 一種管理安全證書(shū)的方法、裝置、設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 基于服務(wù)的架構(gòu)(SBA)中的安全協(xié)商
- 基于安全網(wǎng)關(guān)的通信方法、系統(tǒng)及設(shè)備
- 一種計(jì)算機(jī)網(wǎng)絡(luò)信息安全控制裝置
- 一種信息安全檢測(cè)裝置
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置





