CN102611711A - 一种云数据安全存储方法 - Google Patents

一种云数据安全存储方法 Download PDF

Info

Publication number
CN102611711A
CN102611711A CN2012101006769A CN201210100676A CN102611711A CN 102611711 A CN102611711 A CN 102611711A CN 2012101006769 A CN2012101006769 A CN 2012101006769A CN 201210100676 A CN201210100676 A CN 201210100676A CN 102611711 A CN102611711 A CN 102611711A
Authority
CN
China
Prior art keywords
data
cloud
module
engine
cloud data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012101006769A
Other languages
English (en)
Inventor
卢林发
叶灿才
黄家祺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZHONGSHAN IKER DIGITAL TECHNOLOGY Co Ltd
Original Assignee
ZHONGSHAN IKER DIGITAL TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZHONGSHAN IKER DIGITAL TECHNOLOGY Co Ltd filed Critical ZHONGSHAN IKER DIGITAL TECHNOLOGY Co Ltd
Priority to CN2012101006769A priority Critical patent/CN102611711A/zh
Publication of CN102611711A publication Critical patent/CN102611711A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开一种云数据安全存储方法,为实现来自各终端的数据在云计算应用环境下的上传、下载、存储过程数据的安全保障,其特征在于,包括如下步骤:步骤一,终端往云数据服务器上传数据前,先通过本地的安全上传引擎对隐私数据依次进行数据块划分、加密算法及密钥分配,然后分别加密后直接上传云数据服务器保存;步骤二,终端从云数据服务器下载隐私数据后,先通过本地的数据安全下载引擎对数据依次进行数据块划分、加密标识提取、解密算法及密钥分配、解密、数据组合,最后才形成本地输出的数据。

Description

一种云数据安全存储方法
技术领域
本发明涉及云计算领域,更具体来说是面向云计算环境的用户隐私数据存储的安全保障方法。 
背景技术
数据安全是信息技术和通讯技术研究的重要内容,同时也关乎着国家安全、企业利益和个人财产安全。为了保证数据安全,世界各地、从古到今天都在研究和设计着各种方法和设备。
随着云计算的重视和应用,各种基于云平台的出现,大量的个人、企业的隐私数据汇聚到网络云上。目前,数据安全基本上关注于传输过程,而忽略了对云平台、网络云安全约束。大量的隐私数据对于云平台、网络云运营者来说是公开的,或者很容易被它们所识别。一旦运营者别有用心,或者内部人员素质出现问题的话,用户的隐私数据将变得很不安全。
发明内容
本发明目的是克服现有技术不足,提供一种为实现来自各终端的数据在云计算应用环境下的上传、下载、存储过程数据的安全保障的方法,它可以防止用户隐私数据在云服务器的泄露或被挪作它用的危险,同时也可以解决传输过程带来的各种安全问题。
本发明的方法通过如下方案实现:
一种云数据安全存储方法,为实现来自各终端的数据在云计算应用环境下的上传、下载、存储过程数据的安全保障,其特征在于,包括如下步骤:
步骤一,终端往云数据服务器上传数据前,先通过本地的安全上传引擎对隐私数据依次进行数据块划分、加密算法及密钥分配,然后分别加密后直接上传云数据服务器保存;
步骤二,终端从云数据服务器下载隐私数据后,先通过本地的数据安全下载引擎对数据依次进行数据块划分、加密标识提取、解密算法及密钥分配、解密、数据组合,最后才形成本地输出的数据。
进一步,还包括如下步骤:用户通过安全上传引擎先建立存储有不同长度密钥与/或不同加密算法的算法与密钥数据库,不同的算法或密钥分别具有对应的加密标识;安全上传引擎与数据安全下载引擎分别从算法与密钥数据库获取密钥及解密算法,然后对隐私数据进行本地加密或解密。
更进一步,安全下载引擎对无法提取合法加密标识或则无法进行解密的数据的次数超出限定值时,停止对来自云数据服务器的数据接收。
综上所述的技术方案,具有如下实质进步和有益效果:
1)用户终端对外的隐私数据,本地先采用动态加密,然后再存储在云或云平台,既保障了传输安全,同时也防止云平台、网络云运营者的泄露和挪用;
2)终端对隐私数据采用加密方法不同于现有各种加密方法,它安全度不依赖于密钥的长度和加密算法的复杂度,而通过本地的算法与密钥数据库中,别人无法获知的多种算法和密钥进行加密和解密,在保障数据安全同时,也降低终端加密解密过程的计算量。
3)不同终端具有个性化的加密方法,符合不同终端性能,同时有利于云存储的推广。
附图说明
图1为数据云存储的结构示意图;
图2为安全上传引擎结构示意图;
图3为安全下载引擎结构示意图。
具体实施方式
参考图1,分布在网络各处的终端用户形成了属于自己并且需要进行隐私保护的数据。按照目前云计算和云数据模式,这些隐私数据将汇聚到各种云数据服务器进行存储。这种数据模式给数据存储带来便利,可以随时随地调阅数据,同时节省大量物理存储资源,但是同时也带来了另外一个重要的安全问题,即:云平台、网络云运营商的泄露和挪作它用的而给隐私数据带来的安全问题。目前普遍数据安全都关注于数据网络传输过程的安全、和终端本身或者云存储服务器的访问安全,而忽略了云存储服务器内部的安全问题。
参考图2,为应用于各终端的安全上传引擎和安全下载引擎结构示意图。其中,安全上传引擎提供数据划分模块,将需要上传至云数据服务器的数据划分为固定长度的数据块;提供加密算法分配模块,为每个数据块进行算法和密钥分配;提供加密模块,以调用加密算法对数据块进行加密,提供加密控制模块,对安全上传引擎的服务进行整体控制;提供上传模块,对经过加密的数据块分别上传至云数据服务器。数据安全下载引擎提供下载模块,以接收来自云数据服务器的隐私数据;提供数据块划分模块,以对接收到的数据进行数据块划分;提供加密标识提取模块,以对每个数据块的加密标识进行提取,并对无法提取到合法标识的数据通知下载模块暂停/停止数据接收;提供解密算法分配模块,以调用算法与密钥数据库的密钥和解密算法进行对数据块进行解密;提供解密模块,对调用解密算法对数据块数据进行解密;提供本地数据模块,以经过解密的数据块进行重新组合成数据然后本地输出或存储;提供解密控制模块,以对安全下载引擎服务进行整体控制。用户通过安全上传引擎先建立存储有不同长度密钥与/或不同加密算法的算法与密钥数据库,不同的算法或密钥分别具有对应的加密标识;安全上传引擎与数据安全下载引擎分别从算法与密钥数据库获取密钥及解密算法,然后对隐私数据进行本地加密或解密。安全上传引擎和安全下载引擎及其中各模块可以参考现有技术,通过各种编程手段实现。
实施本发明方法时,具体流程如下:
首先,终端需要对各种网络云或云平台的云存储服务器进行上传隐私数据时,先通过本地的安全上传引擎的数据块划分模块对隐私数据进行块划分。数据块的长度没有限制,可以根据实际而定,原理是越长,处理越方便,但安全系数会降低。优选可以参考其将每个数据块设定为32KB、64KB、 64KB、128KB等。
安全上传引擎的加密算法分配模块为每个被划分的数据块分配一种加密算法。其中加密算法来源于本地的算法与密钥数据库;加密算法可以是用户自己定制,也可以是参考现有的各种简单或复杂的加密算法。每一种加密算法,在终端本地具有唯一可以识别的标识。
安全上传引擎的加密控制模块从算法与密钥数据库自动选取一种密钥。由于算法与密钥数据库存储有大量长度不一的密钥,所以密钥长度可以根据需要而定,本发明方法不依赖于密钥的长度,而通过密钥多样性和加密算法的多样性来实现安全保障。每一个密钥都一个间接的标识以为本地所识别。
安全上传引擎的加密模块在加密控制模块控制下,通过已分配的加密算法和密钥对数据块进行加密,同时把加密算法和密钥的标识组合成一个新的加密标识,加密标识具有固定的长度,并被组合到数据块的固定位置形成新的数据块。
安全上传引擎的上传模块对已经加密的各数据块直接或者组合成新的文件后发送至云存储服务器进行存储。
终端需要从云存储服务器获取属于个人的隐私数据时,还需要经过本地的数据安全下载引擎进行解密才能将数据还原,具体是:
数据安全下载引擎的下载模块进行接收来自云存储服务器的隐私数据。然后通过数据块划分模块进行数据块划分。
数据安全下载引擎的加密标识提取模块提取各数据块的加密标识并进行数据分离,如果无法提取或者提取到的标识无法识别,说明该数据已经被修改或存在不安全性,可以通过解密控制模块通知下载模块停止接收数据。能成功提取加密标识的数据块将被输入到解密模块等待解密。
 数据安全下载引擎的加密算法分配模块根据各数据块提取的加密标识从本地的算法与密钥数据库为它分配解密算法和密钥。
数据安全下载引擎的解密模块调用解密算法对数据块进行解密,并送入缓存模块进行缓存;数据安全下载引擎的本地输出模块对已解密的数据块进行组合成新的文件本地输出或本地保存。
综上所述,本发明没有描述的细节可以参考现有技术进行实施,在不脱离本发明核心技术特征的方案,应属于其保护范围。

Claims (6)

1.一种云数据安全存储方法,为实现来自各终端的数据在云计算应用环境下的上传、下载、存储过程数据的安全保障,其特征在于,包括如下步骤:
步骤一,终端往云数据服务器上传数据前,先通过本地的安全上传引擎对隐私数据依次进行数据块划分、加密算法及密钥分配,然后分别加密后直接上传云数据服务器保存;
步骤二,终端从云数据服务器下载隐私数据后,先通过本地的数据安全下载引擎对数据依次进行数据块划分、加密标识提取、解密算法及密钥分配、解密、数据组合,最后才形成本地输出的数据。
2.如权利要求1所述的云数据安全存储方法,其特征在于:还包括如下步骤:用户通过安全上传引擎先建立存储有不同长度密钥与/或不同加密算法的算法与密钥数据库,不同的算法或密钥分别具有对应的加密标识;安全上传引擎与数据安全下载引擎分别从算法与密钥数据库获取密钥及解密算法,然后对隐私数据进行本地加密或解密。
3.如权利要求1或2所述的云数据安全存储方法,其特征在于:所述的安全上传引擎提供数据划分模块,将需要上传至云数据服务器的数据划分为固定长度的数据块;提供加密算法分配模块,为每个数据块进行算法和密钥分配;提供加密模块,以调用加密算法对数据块进行加密,提供加密控制模块,对安全上传引擎的服务进行整体控制;提供上传模块,对经过加密的数据块分别上传至云数据服务器。
4.如权利要求1或2所述的云数据安全存储方法,其特征在于:所述的数据安全下载引擎提供下载模块,以接收来自云数据服务器的隐私数据;提供数据块划分模块,以对接收到的数据进行数据块划分;提供加密标识提取模块,以对每个数据块的加密标识进行提取,并对无法提取到合法标识的数据通知下载模块暂停/停止数据接收;提供解密算法分配模块,以调用算法与密钥数据库的密钥和解密算法进行对数据块进行解密;提供解密模块,对调用解密算法对数据块数据进行解密;提供本地数据模块,以经过解密的数据块进行重新组合成数据然后本地输出或存储;提供解密控制模块,以对安全下载引擎服务进行整体控制。
5.如权利要求2所述的云数据安全存储方法,其特征在于:还包括如下步骤:安全下载引擎对无法提取合法加密标识或则无法进行解密的数据的次数超出限定值时,停止对来自云数据服务器的数据接收。
6.如权利要求1、2、5任一所述的云数据安全存储方法,其特征在于:所述云数据服务器无法对来自终端的用户数据进行识别或进行解密。
CN2012101006769A 2012-04-09 2012-04-09 一种云数据安全存储方法 Pending CN102611711A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012101006769A CN102611711A (zh) 2012-04-09 2012-04-09 一种云数据安全存储方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012101006769A CN102611711A (zh) 2012-04-09 2012-04-09 一种云数据安全存储方法

Publications (1)

Publication Number Publication Date
CN102611711A true CN102611711A (zh) 2012-07-25

Family

ID=46528864

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012101006769A Pending CN102611711A (zh) 2012-04-09 2012-04-09 一种云数据安全存储方法

Country Status (1)

Country Link
CN (1) CN102611711A (zh)

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102890486A (zh) * 2012-09-20 2013-01-23 荏原电产(青岛)科技有限公司 集中式锅炉远程监控系统及其控制方法
CN102916948A (zh) * 2012-09-29 2013-02-06 深圳市易联盛世科技有限公司 数据安全处理方法、装置及终端
CN103078959A (zh) * 2013-02-06 2013-05-01 浪潮电子信息产业股份有限公司 一种保护云存储数据安全的加密解密方法
CN103873521A (zh) * 2012-12-14 2014-06-18 江南大学 一种基于云架构的手机隐私文件保护系统及方法
CN104809407A (zh) * 2015-05-05 2015-07-29 南京信息工程大学 云存储前端数据加解密及校验方法和系统
CN105022936A (zh) * 2014-04-30 2015-11-04 北京畅游天下网络技术有限公司 一种类class文件加密解密方法和装置
CN105516117A (zh) * 2015-12-02 2016-04-20 南方电网科学研究院有限责任公司 一种基于云计算的电力数据安全存储方法
CN105763577A (zh) * 2014-12-15 2016-07-13 南京采薇且歌信息科技有限公司 一种大数据安全管理系统
CN106293540A (zh) * 2016-08-19 2017-01-04 成都全码特时代科技有限公司 一种云数据存储方法
CN106330858A (zh) * 2015-07-02 2017-01-11 阿里巴巴集团控股有限公司 实现数据云端存储的方法和装置
CN106339180A (zh) * 2016-08-19 2017-01-18 成都全码特时代科技有限公司 一种云存储装置
CN107070931A (zh) * 2017-04-21 2017-08-18 北京奇安信科技有限公司 云应用数据上传/访问方法、系统及云代理服务器
CN108011857A (zh) * 2016-11-01 2018-05-08 北京京东尚科信息技术有限公司 数据动态加密传输配置方法和装置
US10063655B2 (en) 2013-03-21 2018-08-28 Huawei Device (Dongguan) Co., Ltd. Information processing method, trusted server, and cloud server
CN108833336A (zh) * 2018-04-18 2018-11-16 北京百度网讯科技有限公司 数据处理方法、装置、计算机设备及存储介质
CN105391673B (zh) * 2014-09-04 2018-12-28 华为技术有限公司 安全访问方法及装置
WO2019000132A1 (zh) * 2017-06-25 2019-01-03 深圳市秀趣品牌文化传播有限公司 电商数据加密传输方法
WO2019006636A1 (zh) * 2017-07-04 2019-01-10 深圳齐心集团股份有限公司 一种大数据安全云存储系统
CN109525388A (zh) * 2017-09-19 2019-03-26 中兴通讯股份有限公司 一种密钥分离的组合加密方法及系统
US10698940B2 (en) 2014-02-24 2020-06-30 Huawei Device Co., Ltd. Method for searching for multimedia file, terminal device, and server
CN113127895A (zh) * 2021-03-17 2021-07-16 嘉兴职业技术学院 一种基于分布式存储的云端数据防护方法
CN113824728A (zh) * 2021-09-27 2021-12-21 南京华远时代科技有限公司 一种基于数据加密的网络通信方法及系统
CN114398314A (zh) * 2021-12-30 2022-04-26 宝宝巴士股份有限公司 一种云平台服务商对象存储的文件管理工具
CN116226943A (zh) * 2023-01-09 2023-06-06 宁夏隆基宁光仪表股份有限公司 基于云平台的智能电表数据储存装置和智能电表数据储存方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4853962A (en) * 1987-12-07 1989-08-01 Universal Computer Consulting, Inc. Encryption system
CN101692636A (zh) * 2009-10-27 2010-04-07 中山爱科数字科技有限公司 一种基于数据元和坐标算法的混合型数据加密的方法和装置
CN101984574A (zh) * 2010-11-29 2011-03-09 北京卓微天成科技咨询有限公司 一种数据加解密方法及装置
CN102065129A (zh) * 2010-11-29 2011-05-18 北京卓微天成科技咨询有限公司 一种云存储数据控制的方法
CN102063587A (zh) * 2010-11-29 2011-05-18 北京卓微天成科技咨询有限公司 一种云存储的数据存储与取回的方法、装置及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4853962A (en) * 1987-12-07 1989-08-01 Universal Computer Consulting, Inc. Encryption system
CN101692636A (zh) * 2009-10-27 2010-04-07 中山爱科数字科技有限公司 一种基于数据元和坐标算法的混合型数据加密的方法和装置
CN101984574A (zh) * 2010-11-29 2011-03-09 北京卓微天成科技咨询有限公司 一种数据加解密方法及装置
CN102065129A (zh) * 2010-11-29 2011-05-18 北京卓微天成科技咨询有限公司 一种云存储数据控制的方法
CN102063587A (zh) * 2010-11-29 2011-05-18 北京卓微天成科技咨询有限公司 一种云存储的数据存储与取回的方法、装置及系统

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102890486A (zh) * 2012-09-20 2013-01-23 荏原电产(青岛)科技有限公司 集中式锅炉远程监控系统及其控制方法
CN102916948B (zh) * 2012-09-29 2015-05-06 深圳市易联盛世科技有限公司 数据安全处理方法、装置及终端
CN102916948A (zh) * 2012-09-29 2013-02-06 深圳市易联盛世科技有限公司 数据安全处理方法、装置及终端
CN103873521A (zh) * 2012-12-14 2014-06-18 江南大学 一种基于云架构的手机隐私文件保护系统及方法
CN103078959A (zh) * 2013-02-06 2013-05-01 浪潮电子信息产业股份有限公司 一种保护云存储数据安全的加密解密方法
US10063655B2 (en) 2013-03-21 2018-08-28 Huawei Device (Dongguan) Co., Ltd. Information processing method, trusted server, and cloud server
US10698940B2 (en) 2014-02-24 2020-06-30 Huawei Device Co., Ltd. Method for searching for multimedia file, terminal device, and server
CN105022936A (zh) * 2014-04-30 2015-11-04 北京畅游天下网络技术有限公司 一种类class文件加密解密方法和装置
CN105391673B (zh) * 2014-09-04 2018-12-28 华为技术有限公司 安全访问方法及装置
CN105763577A (zh) * 2014-12-15 2016-07-13 南京采薇且歌信息科技有限公司 一种大数据安全管理系统
CN105763577B (zh) * 2014-12-15 2018-09-18 南京采薇且歌信息科技有限公司 一种大数据安全管理系统
CN104809407A (zh) * 2015-05-05 2015-07-29 南京信息工程大学 云存储前端数据加解密及校验方法和系统
CN106330858A (zh) * 2015-07-02 2017-01-11 阿里巴巴集团控股有限公司 实现数据云端存储的方法和装置
CN105516117A (zh) * 2015-12-02 2016-04-20 南方电网科学研究院有限责任公司 一种基于云计算的电力数据安全存储方法
CN106293540A (zh) * 2016-08-19 2017-01-04 成都全码特时代科技有限公司 一种云数据存储方法
CN106339180A (zh) * 2016-08-19 2017-01-18 成都全码特时代科技有限公司 一种云存储装置
CN108011857A (zh) * 2016-11-01 2018-05-08 北京京东尚科信息技术有限公司 数据动态加密传输配置方法和装置
CN107070931A (zh) * 2017-04-21 2017-08-18 北京奇安信科技有限公司 云应用数据上传/访问方法、系统及云代理服务器
WO2019000132A1 (zh) * 2017-06-25 2019-01-03 深圳市秀趣品牌文化传播有限公司 电商数据加密传输方法
WO2019006636A1 (zh) * 2017-07-04 2019-01-10 深圳齐心集团股份有限公司 一种大数据安全云存储系统
CN109525388A (zh) * 2017-09-19 2019-03-26 中兴通讯股份有限公司 一种密钥分离的组合加密方法及系统
CN109525388B (zh) * 2017-09-19 2022-07-15 中兴通讯股份有限公司 一种密钥分离的组合加密方法及系统
CN108833336A (zh) * 2018-04-18 2018-11-16 北京百度网讯科技有限公司 数据处理方法、装置、计算机设备及存储介质
CN113127895A (zh) * 2021-03-17 2021-07-16 嘉兴职业技术学院 一种基于分布式存储的云端数据防护方法
CN113824728A (zh) * 2021-09-27 2021-12-21 南京华远时代科技有限公司 一种基于数据加密的网络通信方法及系统
CN114398314A (zh) * 2021-12-30 2022-04-26 宝宝巴士股份有限公司 一种云平台服务商对象存储的文件管理工具
CN116226943A (zh) * 2023-01-09 2023-06-06 宁夏隆基宁光仪表股份有限公司 基于云平台的智能电表数据储存装置和智能电表数据储存方法

Similar Documents

Publication Publication Date Title
CN102611711A (zh) 一种云数据安全存储方法
CN103795533B (zh) 基于标识符的加密、解密的方法及其执行装置
CN105245328B (zh) 一种基于第三方的用户及文件的密钥产生管理方法
CN104052658B (zh) 一种基于社交网络的隐私保护系统及方法
CN104852925B (zh) 移动智能终端数据防泄漏安全存储、备份方法
CN104809407B (zh) 云存储前端数据加解密及校验方法和系统
CN102664928A (zh) 一种用于云存储的数据安全存取方法及用户端系统
CN102325026A (zh) 账号密码安全加密系统
CN103078959A (zh) 一种保护云存储数据安全的加密解密方法
CN105227566A (zh) 密钥处理方法、密钥处理装置及密钥处理系统
CN105100115A (zh) 一种基于加密口令及数据拆分的隐私保护的数据存储方法
CN105119924B (zh) 一种信息传输方法
CN105024812B (zh) 云存储中基于身份的指定测试者的可搜索的加密方法
CN105656837A (zh) 一种安全可控的数据防护系统与方法
CN105306444B (zh) 基于云存储的阅后即焚方法
CN103152339A (zh) 一种基于数字信封的矢量地图数据安全传输方法
CN104144174B (zh) 保护用户隐私数据的方法、用户设备及服务器
CN109600374A (zh) 基于区块链的用户数据安全发送方法及其系统
CN105072134A (zh) 一种基于三级密钥的云盘系统文件安全传输方法
CN104601820A (zh) 一种基于tf密码卡的手机终端信息保护方法
CN104270380A (zh) 基于移动网络和通信客户端的端到端加密方法和加密系统
CN104794243B (zh) 基于文件名的第三方密文检索方法
WO2015186072A9 (en) Encryption and decryption of data between a communications device and smart card with near field communication function
CN105119923B (zh) 一种信息解码方法及终端
CN104270365B (zh) 一种位置信息加密压缩及解密的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20120725