CN103780609A - 一种云数据的处理方法、装置和云数据安全网关 - Google Patents
一种云数据的处理方法、装置和云数据安全网关 Download PDFInfo
- Publication number
- CN103780609A CN103780609A CN201410016294.7A CN201410016294A CN103780609A CN 103780609 A CN103780609 A CN 103780609A CN 201410016294 A CN201410016294 A CN 201410016294A CN 103780609 A CN103780609 A CN 103780609A
- Authority
- CN
- China
- Prior art keywords
- data
- cloud
- authentication
- request
- usbkey
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000003672 processing method Methods 0.000 title claims abstract description 13
- 238000012545 processing Methods 0.000 claims abstract description 52
- 238000013500 data storage Methods 0.000 claims abstract description 33
- 238000000034 method Methods 0.000 claims abstract description 29
- 230000003993 interaction Effects 0.000 claims description 19
- 230000001960 triggered effect Effects 0.000 claims description 5
- 230000008569 process Effects 0.000 description 7
- 230000004044 response Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 238000007726 management method Methods 0.000 description 2
- 230000003044 adaptive effect Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
本发明提供了一种云数据的处理方法、装置和云数据安全网关,其中方法包括:对云数据请求设备的U盾(USBkey)进行认证,认证成功后与所述云数据请求设备建立连接;接收来自所述云数据请求设备的数据访问请求,对所述云数据请求设备进行访问权限认证,如果认证通过,则向云存储设备进行与所述数据访问请求相对应的数据处理。另外,与云数据请求设备建立连接后对传输的云数据进行加密或解密。通过本发明能够提高云数据存储的安全性。
Description
【技术领域】
本发明涉及网络通信技术领域,特别涉及一种云数据的处理方法、装置和云数据安全网关。
【背景技术】
云计算作为一种新的服务模式,以其高效的存储、处理以及虚拟化的特点,将对企业信息资源管理产生巨大影响,但云计算的相关计算体系还不够成熟,管理维护经验也不够丰富,另外,云计算还缺乏统一的规范,包括市场规范和政府的法律与约束。因此,利用云计算对企业信息资源进行高效管理的同时还面临信息安全问题,最核心的安全问题就是云数据的安全。
【发明内容】
有鉴于此,本发明提供了一种云数据的处理方法、装置和云数据安全网关,以便于提高云数据的安全。
具体技术方案如下:
本发明提供了一种云数据的处理方法,该方法包括:
对云数据请求设备的U盾USBkey进行认证,认证成功后与所述云数据请求设备建立连接;
接收来自所述云数据请求设备的数据访问请求,对所述云数据请求设备进行访问权限认证,如果认证通过,则向云存储设备进行与所述数据访问请求相对应的数据处理。
根据本发明一优选实施方式,所述对云数据请求设备的USBkey进行认证具体包括:
与插在所述云数据请求设备的USBkey远程交互来进行认证;或者,
与插在本地的USBkey交互来进行认证。
根据本发明一优选实施方式,所述数据访问请求为包含请求存储的数据的数据存储请求,所述向云存储设备进行与所述数据访问请求相对应的数据处理为:将所述请求存储的数据存储至云存储设备;或者,
所述数据访问请求为包含请求获取的数据的数据获取请求,所述向云存储设备进行与所述数据访问请求相对应的数据处理为:从云存储设备获取所述请求获取的数据,并将获取的数据传输给所述云数据请求设备。
根据本发明一优选实施方式,如果所述数据访问请求为数据存储请求,则对所述云数据请求设备进行访问权限认证具体包括:
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求存储的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
根据本发明一优选实施方式,如果所述数据访问请求为数据存储请求,则在将所述请求存储的数据存储至云存储设备之前还包括:利用所述USBkey中的密钥对所述请求存储的数据进行加密。
根据本发明一优选实施方式,将所述请求存储的数据存储至云存储设备包括以下所列方式中的一种:
将所述请求存储的数据存储至云存储阵列;
将所述请求存储的数据存储至云存储服务端;
将所述请求存储的数据存储至云存储阵列并备份至云存储服务端;
将所述请求存储的数据优先存储至云存储阵列,如果云存储阵列中无足够的存储空间,则存储至云存储服务端。
根据本发明一优选实施方式,如果所述数据访问请求为数据获取请求,则对所述云数据请求设备进行访问权限认证具体包括:
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求获取的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
根据本发明一优选实施方式,在将获取的数据传输给所述云数据请求设备之前还包括:利用所述USBkey中的密钥对所述获取的数据进行解密。
根据本发明一优选实施方式,与所述云数据请求设备的用户身份相关的信息包括:所述云数据请求设备的IP地址或者USBkey中的认证信息。
根据本发明一优选实施方式,如果对所述云数据请求设备进行访问权限认证时,认证失败,则断开与所述云数据请求设备之间的连接。
本发明还提供了一种云数据的处理装置,该装置包括:USBkey安全认证单元、用户侧交互单元、数据权限控制单元和云端处理单元;
所述USBkey安全认证单元,用于对云数据请求设备的USBkey进行认证;
所述用户侧交互单元,用于在所述USBkey安全认证单元认证成功后与所述云数据请求设备建立连接,接收来自所述云数据请求设备的数据访问请求,触发所述数据权限控制单元;
所述数据权限控制单元,用于受到触发后,对所述云数据请求设备进行访问权限认证;
所述云端处理单元,用于在所述数据权限控制单元认证通过后,向云存储设备进行与所述数据访问请求相对应的数据处理。
根据本发明一优选实施方式,所述USBkey安全认证单元,具体用于与插在所述云数据请求设备的USBkey远程交互来进行认证;或者,与插在本地的USBkey交互来进行认证。
根据本发明一优选实施方式,所述数据访问请求为包含请求存储的数据的数据存储请求,所述云端处理单元具体用于将所述请求存储的数据存储至云存储设备;或者,
所述数据访问请求为包含请求获取的数据的数据获取请求,所述云端处理单元具体用于从云存储设备获取所述请求获取的数据,所述用户侧交互单元还用于将所述云端处理单元获取的数据传输给所述云数据请求设备。
根据本发明一优选实施方式,如果所述数据访问请求为数据存储请求,则所述数据权限控制单元,具体用于获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者,获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求存储的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
根据本发明一优选实施方式,如果所述数据访问请求为数据存储请求,则该装置还包括:数据加密单元,用于利用所述USBkey中的密钥对所述请求存储的数据进行加密后提供给所述云端处理单元。
根据本发明一优选实施方式,所述云端处理单元具体采用以下所列方式中的一种:
将所述请求存储的数据存储至云存储阵列;
将所述请求存储的数据存储至云存储服务端;
将所述请求存储的数据存储至云存储阵列并备份至云存储服务端;
将所述请求存储的数据优先存储至云存储阵列,如果云存储阵列中无足够的存储空间,则存储至云存储服务端。
根据本发明一优选实施方式,如果所述数据访问请求为数据获取请求,则所述数据权限控制单元,具体用于获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求获取的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
根据本发明一优选实施方式,如果所述数据访问请求为数据获取请求,则该装置还包括:数据解密单元,用于利用所述USBkey中的密钥对所述云端处理单元获取的数据进行解密后提供给所述用户侧交互单元。
根据本发明一优选实施方式,与所述云数据请求设备的用户身份相关的信息包括:所述云数据请求设备的IP地址或者USBkey中的认证信息。
根据本发明一优选实施方式,所述用户侧交互单元,还用于在所述数据权限控制单元认证失败后,断开与所述云数据存储设备之间的连接。
本发明还提供了一种云数据安全网关,该云数据安全网关包括上述的云数据的处理装置。
由以上技术方案可以看出,本发明通过对云数据请求设备的USBkey进行认证以及对云数据请求设备进行访问权限的认证,只有在认证通过的情况下,才允许云数据请求设备对云存储设备的数据访问,提高了云数据存储的安全性。
【附图说明】
图1为本发明提供的一种应用场景示意图;
图2为本发明实施例所基于的应用场景示意图;
图3为本发明实施例一提供的云数据的处理方法流程图;
图4为本发明实施例二提供的云数据的处理方法流程图;
图5为本发明实施例三提供的云数据的处理装置结构图。
【具体实施方式】
为了使本发明的目的、技术方案和优点更加清楚,下面结合附图和具体实施例对本发明进行详细描述。
本发明主要应用于这样的场景,如图1中所示,网络设备1通过网络设备2对云存储设备进行访问,以实现将来自网络设备1的数据存储于云存储设备,或者实现网络设备1从云存储设备获取数据。图1中的网络设备1可以是用户终端设备,诸如PC、智能终端、平板电脑等等,也可以是诸如企业服务器等的企业设备,鉴于这类型的设备都是进行云端数据的请求,包括获取请求或存储请求,因此将这类的网络设备1称为云数据请求设备。云存储设备主要负责进行在云端进行数据的存储,可以是云存储阵列,也可以是云存储服务端。本发明提供的方法和装置主要在图2所示场景中的网络设备2上实现,该网络设备2可以是网关设备、也可以是网关设备与云存储设备之间的服务器。
在本发明的实施例中,实现本发明的云数据的处理方法的设备(对应图1所示场景中的网络设备2)为网关设备为例进行描述,在此称为云数据安全网关,对应场景如图2中所示。本发明的核心思想在于,云数据安全网关具备U盾(USBkey)的认证功能,首先对云数据请求设备的USBkey进行认证,认证成功后与云数据请求设备建立连接;然后接受来自该云数据请求设备的数据访问请求,对该云数据请求设备进行访问权限认证,如果认证通过,则向云存储设备进行与该数据访问请求相对应的数据处理。其中上述数据访问请求为数据存储请求时,说明云数据请求设备要存储数据至云存储设备,即上行数据的处理;上述数据访问请求为数据获取请求时,说明云数据请求设备要从云存储设备获取数据,即下行数据的处理。下面通过实施例一和实施例二分别对上行数据的处理过程和下行数据的处理过程进行详细描述。
实施例一、
图3为本发明实施例一提供的云数据的处理方法流程图,本实施例主要描述上行数据的处理过程,即由云数据请求设备将数据存储于云存储设备,如图3所示,该方法可以包括以下步骤:
步骤301:云数据安全网关对云数据请求设备的USBkey进行认证,认证成功后与云数据请求设备建立连接。
在本发明实施例中,如果云数据请求设备为用户终端设备,那么可以将USBkey插入用户终端设备上,云数据安全网关与USBkey进行远程交互来进行认证。如果云数据请求设备为企业设备,为了更加方便企业使用云存储服务,可以针对企业设备设置一个USBkey,该USBkey可以直接插在云数据安全网关上,云数据网关与插在本地的USBkey进行交互来进行认证。
USBkey中存储有用户的密钥以及数字证书,利用USBkey内置的公钥算法就可以实现对用户身份的认证。由于用户密钥保存在密码锁中,理论上任何方式都无法读取,从而保证了认证的安全性。对USBkey的认证为已有技术,在此不再详述。
如果认证成功,则云数据安全网关与云数据请求设备之间就建立了连接,如果认证失败,则不建立连接或者断开连接。
步骤302:接收来自云数据请求设备的数据存储请求,利用USBkey中的密钥对要存储的数据进行加密。
云数据请求设备发送数据存储请求以请求存储数据至云存储设备,该数据存储请求中携带了要存储的数据。为了进一步保证数据的安全性,可以针对不同用户采用不同的密钥对数据进行加密后存储于云端,在此可以利用USBkey中的密钥对数据进行加密。
步骤303:对云数据请求设备进行访问权限认证,如果认证通过,则继续执行步骤304,如果认证失败,则执行步骤305。
在对云数据请求设备进行权限认证时,可以利用云数据请求设备的IP地址或者USBkey中的认证信息等与用户身份相关的信息,确认该与用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证不通过。例如只有某些IP地址或USBkey中的认证信息才有资格使用云存储服务。
该权限认证,一方面可以决定该云数据请求设备是否有资格使用云数据存储,另一方面,还可以用于决定该云数据请求设备由多大的权限来使用云数据存储,即确认与用户身份相关的信息及其请求存储的数据所占用的空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证不通过。如果认证通过,则将加密后的数据存储至云存储设备中与该云数据请求设备的身份相适应的存储空间或服务。例如,高级用户具有较大的存储空间,而低级用户具有较小的存储空间,如果存储空间已满,则拒绝继续存储数据;或者高级用户可以享受更高级的存储服务,例如可以使用更快速地存储速度等。
需要说明的是,步骤302中对要存储的数据进行加密的处理和步骤303中对云数据请求设备进行访问权限认证的处理可以以任意的顺序先后执行,也可以同时执行。例如,可以在接收到来自云数据请求设备的数据存储请求后,先对云数据请求设备进行访问权限认证,如果认证通过,则利用USBkey中的密钥对要存储的数据进行加密,再执行步骤304;如果认证失败,则直接执行步骤305。
步骤304:将加密后的数据存储至云存储设备。
本步骤的执行可以采用以下方式中的任一种:
第一种方式:将加密后的数据存储至云存储阵列。
第二种方式:将加密后的数据存储至云存储服务端。
第三种方式:将加密后的数据存储至云存储阵列并备份至云存储服务端。
第四种方式:将加密后的数据优先存储至云存储阵列,如果云存储阵列中无足够的存储空间,则存储至云存储服务端。
步骤305:向云数据请求设备回复认证失败的响应,断开与所述云数据请求设备的连接。
实施例二、
图4为本发明实施例二提供的云数据的处理方法流程图,本实施例主要描述下行数据的处理过程,即由云数据请求设备请求从云存储设备获取数据,如图4所示,该方法可以包括以下步骤:
步骤401:云数据安全网关对云数据请求设备的USBkey进行认证,认证成功后与云数据请求设备建立连接。
与实施例一相同地,如果云数据请求设备为用户终端设备,那么可以将USBkey插入用户终端设备上,云数据安全网关与USBkey进行远程交互来进行认证。如果云数据请求设备为企业设备,为了更加方便企业使用云存储服务,可以针对企业设备设置一个USBkey,该USBkey可以直接插在云数据安全网关上,云数据网关与插在本地的USBkey进行交互来进行认证。
USBkey中存储有用户的密钥以及数字证书,利用USBkey内置的公钥算法就可以实现对用户身份的认证。由于用户密钥保存在密码锁中,理论上任何方式都无法读取,从而保证了认证的安全性。对USBkey的认证为已有技术,在此不再详述。
如果认证成功,则云数据安全网关与云数据请求设备之间就建立了连接,如果认证失败,则不建立连接或者断开连接。
步骤402:接收来自云数据请求设备的数据获取请求,对云数据请求设备进行访问权限认证,如果认证通过,则继续执行步骤403,如果认证失败,则执行步骤405。
云数据请求设备发送数据获取请求以请求从云存储设备获取数据,该数据获取请求中携带了请求获取的数据标识信息。
在对云数据请求设备进行权限认证时,可以利用云数据请求设备的IP地址或者USBkey中的认证信息等与用户身份相关的信息,确认该与用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证不通过。例如只有某些IP地址或USBkey中的认证信息才有资格使用云存储服务。
该权限认证一方面可以决定该云数据请求设备是否有资格从云数据存储设备中获取数据,另一方面,还可以决定该云数据请求设备是否有权限来获取其所请求的数据。即确认与用户身份相关的信息及其请求获取的数据所在的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证不通过。也就是说,如果云数据请求设备请求与其身份相适应的数据,则认证通过,否则认证失败。
步骤403:从云存储设备获取云数据请求设备请求获取的数据。
根据请求获取的数据标识信息可以查询到该请求获取的数据是在云存储阵列还是云存储服务端,如果在云存储阵列则从云存储阵列获取请求获取的数据,如果在云存储服务器,则从云存储服务器获取请求获取的数据。
步骤404:将获取到的数据利用USBkey中的密钥进行解密,将解密后的数据传输给云数据请求设备。
由于为了保证数据安全性,在云端存储的数据都是加密后的数据,该加密的操作是云数据安全网关利用USBkey中的密钥进行的,因此在此将数据传输给云数据存储设备时,也需要将数据进行相应地解密。
步骤405:向云数据请求设备回复认证失败的响应,断开与所述云数据请求设备的连接。
以上是对本发明所提供方法进行的详细描述,下面通过实施例三对本发明提供的装置进行详细描述。
实施例三、
图5为本发明实施例三提供的云数据的处理装置结构图,该装置可以设置于网关设备,也可以设置于网关设备与云存储设备之间的服务器。如图5中所示,该装置可以包括USBkey安全认证单元01、用户侧交互单元02、数据权限控制单元03和云端处理单元04。还可以进一步包括数据加密单元05和数据解密单元06。
USBkey安全认证单元01负责对云数据请求设备的USBkey进行认证。具体地,如果云数据请求设备为用户终端设备,那么可以将USBkey插入云数据请求设备,此时USBkey安全认证单元01与插在云数据请求设备的USBkey远程交互来进行认证。如果云数据请求设备为企业设备,为了更加方便企业使用云存储服务,可以针对企业设备设置一个USBkey,该USBkey可以直接插在该装置所在设备本地,此时USBkey安全认证单元01与插在本地的USBkey交互来进行认证。
USBkey中存储有用户的密钥以及数字证书,利用USBkey内置的公钥算法就可以实现对用户身份的认证。由于用户密钥保存在密码锁中,理论上任何方式都无法读取,从而保证了认证的安全性。对USBkey的认证为已有技术,在此不再详述。
在USBkey安全认证单元01认证成功后,用户侧交互单元02与云数据请求设备建立连接,接收来自云数据请求设备的数据访问请求,触发数据权限控制单元03。数据权限控制单元03受到触发后,对云数据请求设备进行访问权限认证。在数据权限控制单元03认证通过后,云端处理单元04向云存储设备进行与数据访问请求相对应的数据处理。
上述的数据访问请求为包含请求存储的数据的数据存储请求时,说明云数据请求设备要存储数据至云存储设备,即对上行数据的处理,数据访问请求为包含请求获取的数据的数据获取请求时,说明云数据请求设备要从云存储设备获取数据,即对下行数据的处理。下面分别描述该装置对上行数据的处理和下行数据的处理。
对上行数据的处理:
USBkey安全认证单元01首先对云数据请求设备的USBkey进行认证,在USBkey安全认证单元01认证成功后,用户侧交互单元02与云数据请求设备建立连接,接收来自云数据请求设备的数据存储请求,触发数据权限控制单元03。数据权限控制单元03受到触发后,对云数据请求设备进行访问权限认证。
数据权限控制单元03在进行访问权限认证时,获取与云数据请求设备的用户身份相关的信息,判断与用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。这种认证方式是确定该云数据请求设备是否有资格使用云数据存储,还可以有另外一种认证方式,确定该云数据请求设备有多大的权限来使用云数据存储,即数据权限控制单元03获取与云数据请求设备的用户身份相关的信息,判断与用户身份相关的信息与请求存储的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。这里与用户身份相关的信息可以是云数据请求设备的IP地址或者USBkey中的认证信息等。
如果认证失败,可以通过用户侧交互单元02向云数据请求设备发送认证失败的响应,断开与云数据请求设备之间的连接。
云端处理单元04在数据权限控制单元03认证通过后,将请求存储的数据存储至云存储设备。为了进一步保证数据的安全性,优选地,数据加密单元05可以利用USBkey中的密钥对请求存储的数据进行加密后提供给云端处理单元04。云端处理单元04在数据权限控制单元03认证通过后,将加密后请求存储的数据存储至云存储设备。具体可以采用以下所列方式中的一种:
将请求存储的数据存储至云存储阵列;
将请求存储的数据存储至云存储服务端;
将请求存储的数据存储至云存储阵列并备份至云存储服务端;
将请求存储的数据优先存储至云存储阵列,如果云存储阵列中无足够的存储空间,则存储至云存储服务端。
对下行数据的处理:
USBkey安全认证单元01首先对云数据请求设备的USBkey进行认证,在USBkey安全认证单元01认证成功后,用户侧交互单元02与云数据请求设备建立连接,接收来自云数据请求设备的数据获取请求,触发数据权限控制单元03。数据权限控制单元03受到触发后,对云数据请求设备进行访问权限认证。
数据权限控制单元03进行的访问权限认证可以具体为:获取与云数据请求设备的用户身份相关的信息,判断与用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。该认证方式是确定该云数据请求设备是否有资格从云数据存储设备中获取数据,还存在另外一种认证方式,确定该云数据请求设备是否有权限来获取其所请求的数据,即获取与云数据请求设备的用户身份相关的信息,判断与用户身份相关的信息与请求获取的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。这里与用户身份相关的信息可以是云数据请求设备的IP地址或者USBkey中的认证信息等。
如果认证失败,可以通过用户侧交互单元02向云数据请求设备发送认证失败的响应,断开与云数据请求设备之间的连接。
数据权限控制单元03认证通过后,云端处理单元04从云存储设备获取请求获取的数据,然后由用户侧交互单元02将云端处理单元04获取的数据传输给云数据请求设备。
由于为了保证数据安全性,在云端存储的数据都是加密后的数据,该加密的操作是云数据安全网关利用USBkey中的密钥进行的,因此在此将数据传输给云数据存储设备时,也需要将数据进行相应地解密。即数据解密单元06利用USBkey中的密钥对云端处理单元04获取的数据进行解密后提供给用户侧交互单元02。用户侧交互单元02传输给云数据请求设备的是解密后的数据。
对于云数据安全网关而言,除了具有上述装置之外,在硬件上会提供串口、以太网口、USB口等,其中串口为云数据安全网关的配置接口,以太网接口为网络接口,包含数据上下行接口,USB口为云数据安全网关的USBkey接口,可以实现在云数据安全网关上直接插入USBkey。对于这些硬件,本发明不在此详细描述。
由以上描述可以看出,本发明提供的方法、装置和云数据安全网关具备以下优点:
1)通过对云数据请求设备的USBkey进行认证以及对云数据请求设备进行访问权限的认证,只有在认证通过的情况下,才允许云数据请求设备对云存储设备的数据访问,保证了云数据存储的安全性。
2)与云数据请求设备建立连接后传输的云数据进行加密或解密,进一步提高了云数据存储的安全性。
在本发明所提供的几个实施例中,应该理解到,所揭露装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能单元的形式实现。
上述以软件功能单元的形式实现的集成的单元,可以存储在一个计算机可读取存储介质中。上述软件功能单元存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)或处理器(processor)执行本发明各个实施例所述方法的部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。
Claims (21)
1.一种云数据的处理方法,其特征在于,该方法包括:
对云数据请求设备的U盾USBkey进行认证,认证成功后与所述云数据请求设备建立连接;
接收来自所述云数据请求设备的数据访问请求,对所述云数据请求设备进行访问权限认证,如果认证通过,则向云存储设备进行与所述数据访问请求相对应的数据处理。
2.根据权利要求1所述的方法,其特征在于,所述对云数据请求设备的USBkey进行认证具体包括:
与插在所述云数据请求设备的USBkey远程交互来进行认证;或者,
与插在本地的USBkey交互来进行认证。
3.根据权利要求1所述的方法,其特征在于,所述数据访问请求为包含请求存储的数据的数据存储请求,所述向云存储设备进行与所述数据访问请求相对应的数据处理为:将所述请求存储的数据存储至云存储设备;或者,
所述数据访问请求为包含请求获取的数据的数据获取请求,所述向云存储设备进行与所述数据访问请求相对应的数据处理为:从云存储设备获取所述请求获取的数据,并将获取的数据传输给所述云数据请求设备。
4.根据权利要求3所述的方法,其特征在于,如果所述数据访问请求为数据存储请求,则对所述云数据请求设备进行访问权限认证具体包括:
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求存储的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
5.根据权利要求3所述的方法,其特征在于,如果所述数据访问请求为数据存储请求,则在将所述请求存储的数据存储至云存储设备之前还包括:利用所述USBkey中的密钥对所述请求存储的数据进行加密。
6.根据权利要求3、4或5所述的方法,其特征在于,将所述请求存储的数据存储至云存储设备包括以下所列方式中的一种:
将所述请求存储的数据存储至云存储阵列;
将所述请求存储的数据存储至云存储服务端;
将所述请求存储的数据存储至云存储阵列并备份至云存储服务端;
将所述请求存储的数据优先存储至云存储阵列,如果云存储阵列中无足够的存储空间,则存储至云存储服务端。
7.根据权利要求3所述的方法,其特征在于,如果所述数据访问请求为数据获取请求,则对所述云数据请求设备进行访问权限认证具体包括:
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求获取的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
8.根据权利要求3或7所述的方法,其特征在于,在将获取的数据传输给所述云数据请求设备之前还包括:利用所述USBkey中的密钥对所述获取的数据进行解密。
9.根据权利要求4或7所述的方法,其特征在于,与所述云数据请求设备的用户身份相关的信息包括:所述云数据请求设备的IP地址或者USBkey中的认证信息。
10.根据权利要求1、4或7所述的方法,其特征在于,如果对所述云数据请求设备进行访问权限认证时,认证失败,则断开与所述云数据请求设备之间的连接。
11.一种云数据的处理装置,其特征在于,该装置包括:USBkey安全认证单元、用户侧交互单元、数据权限控制单元和云端处理单元;
所述USBkey安全认证单元,用于对云数据请求设备的USBkey进行认证;
所述用户侧交互单元,用于在所述USBkey安全认证单元认证成功后与所述云数据请求设备建立连接,接收来自所述云数据请求设备的数据访问请求,触发所述数据权限控制单元;
所述数据权限控制单元,用于受到触发后,对所述云数据请求设备进行访问权限认证;
所述云端处理单元,用于在所述数据权限控制单元认证通过后,向云存储设备进行与所述数据访问请求相对应的数据处理。
12.根据权利要求11所述的装置,其特征在于,所述USBkey安全认证单元,具体用于与插在所述云数据请求设备的USBkey远程交互来进行认证;或者,与插在本地的USBkey交互来进行认证。
13.根据权利要求11所述的装置,其特征在于,所述数据访问请求为包含请求存储的数据的数据存储请求,所述云端处理单元具体用于将所述请求存储的数据存储至云存储设备;或者,
所述数据访问请求为包含请求获取的数据的数据获取请求,所述云端处理单元具体用于从云存储设备获取所述请求获取的数据,所述用户侧交互单元还用于将所述云端处理单元获取的数据传输给所述云数据请求设备。
14.根据权利要求13所述的装置,其特征在于,如果所述数据访问请求为数据存储请求,则所述数据权限控制单元,具体用于获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者,获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求存储的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
15.根据权利要求13所述的装置,其特征在于,如果所述数据访问请求为数据存储请求,则该装置还包括:数据加密单元,用于利用所述USBkey中的密钥对所述请求存储的数据进行加密后提供给所述云端处理单元。
16.根据权利要求13、14或15所述的装置,其特征在于,所述云端处理单元具体采用以下所列方式中的一种:
将所述请求存储的数据存储至云存储阵列;
将所述请求存储的数据存储至云存储服务端;
将所述请求存储的数据存储至云存储阵列并备份至云存储服务端;
将所述请求存储的数据优先存储至云存储阵列,如果云存储阵列中无足够的存储空间,则存储至云存储服务端。
17.根据权利要求13所述的装置,其特征在于,如果所述数据访问请求为数据获取请求,则所述数据权限控制单元,具体用于获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求获取的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
18.根据权利要求13所述的装置,其特征在于,如果所述数据访问请求为数据获取请求,则该装置还包括:数据解密单元,用于利用所述USBkey中的密钥对所述云端处理单元获取的数据进行解密后提供给所述用户侧交互单元。
19.根据权利要求14或17所述的装置,其特征在于,与所述云数据请求设备的用户身份相关的信息包括:所述云数据请求设备的IP地址或者USBkey中的认证信息。
20.根据权利要求11、14或17所述的装置,其特征在于,所述用户侧交互单元,还用于在所述数据权限控制单元认证失败后,断开与所述云数据存储设备之间的连接。
21.一种云数据安全网关,其特征在于,该云数据安全网关包括如权利要求11、12、13、14、15、17或18所述的云数据的处理装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410016294.7A CN103780609A (zh) | 2014-01-14 | 2014-01-14 | 一种云数据的处理方法、装置和云数据安全网关 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410016294.7A CN103780609A (zh) | 2014-01-14 | 2014-01-14 | 一种云数据的处理方法、装置和云数据安全网关 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN103780609A true CN103780609A (zh) | 2014-05-07 |
Family
ID=50572439
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410016294.7A Pending CN103780609A (zh) | 2014-01-14 | 2014-01-14 | 一种云数据的处理方法、装置和云数据安全网关 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103780609A (zh) |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106303593A (zh) * | 2015-05-11 | 2017-01-04 | 杭州海康威视系统技术有限公司 | 云存储服务的安全认证方法及系统 |
WO2017071512A1 (zh) * | 2015-10-29 | 2017-05-04 | 阿里巴巴集团控股有限公司 | 一种多媒体数据的云存储、云下载方法及相关装置 |
CN106850653A (zh) * | 2017-02-22 | 2017-06-13 | 郑州云海信息技术有限公司 | 一种云数据的访问方法以及访问装置 |
CN107438071A (zh) * | 2017-07-28 | 2017-12-05 | 北京信安世纪科技有限公司 | 云存储安全网关及访问方法 |
CN107590378A (zh) * | 2017-08-18 | 2018-01-16 | 珠海赛纳打印科技股份有限公司 | 图像形成装置,图像形成装置的认证系统和方法 |
CN108768961A (zh) * | 2018-05-11 | 2018-11-06 | 中国联合网络通信集团有限公司 | 存储处理方法及家庭网关 |
WO2019006636A1 (zh) * | 2017-07-04 | 2019-01-10 | 深圳齐心集团股份有限公司 | 一种大数据安全云存储系统 |
CN109462608A (zh) * | 2018-12-19 | 2019-03-12 | 杭州安恒信息技术股份有限公司 | 数据加密处理方法、装置及系统 |
CN109951454A (zh) * | 2019-02-26 | 2019-06-28 | 深圳飞马机器人科技有限公司 | 无人机身份认证方法、系统及终端 |
CN109981649A (zh) * | 2019-03-27 | 2019-07-05 | 山东超越数控电子股份有限公司 | 一种基于安全认证网关的云存储安全访问方法,系统,终端及存储介质 |
CN112130773A (zh) * | 2020-11-24 | 2020-12-25 | 北京联想协同科技有限公司 | 一种数据访问方法、装置及存储介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090222814A1 (en) * | 2008-02-28 | 2009-09-03 | Sony Ericsson Mobile Communications Ab | Selective exposure to usb device functionality for a virtual machine |
CN102236755A (zh) * | 2011-05-04 | 2011-11-09 | 山东超越数控电子有限公司 | 一种单机多用户安全访问控制方法 |
CN102420692A (zh) * | 2011-12-28 | 2012-04-18 | 广州杰赛科技股份有限公司 | 一种基于云计算的客户终端USBKey安全认证方法及其系统 |
CN102546601A (zh) * | 2011-12-19 | 2012-07-04 | 广州杰赛科技股份有限公司 | 云计算终端接入虚拟机的辅助装置 |
CN102592101A (zh) * | 2011-12-30 | 2012-07-18 | 广东工业大学 | 一种led显示管理软件安全的方法与系统 |
-
2014
- 2014-01-14 CN CN201410016294.7A patent/CN103780609A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090222814A1 (en) * | 2008-02-28 | 2009-09-03 | Sony Ericsson Mobile Communications Ab | Selective exposure to usb device functionality for a virtual machine |
CN102236755A (zh) * | 2011-05-04 | 2011-11-09 | 山东超越数控电子有限公司 | 一种单机多用户安全访问控制方法 |
CN102546601A (zh) * | 2011-12-19 | 2012-07-04 | 广州杰赛科技股份有限公司 | 云计算终端接入虚拟机的辅助装置 |
CN102420692A (zh) * | 2011-12-28 | 2012-04-18 | 广州杰赛科技股份有限公司 | 一种基于云计算的客户终端USBKey安全认证方法及其系统 |
CN102592101A (zh) * | 2011-12-30 | 2012-07-18 | 广东工业大学 | 一种led显示管理软件安全的方法与系统 |
Non-Patent Citations (1)
Title |
---|
曹喆: "基于USBKEY的身份认证机制的研究与实现", 《中国优秀硕士学位论文全文数据库》 * |
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106303593B (zh) * | 2015-05-11 | 2020-07-03 | 杭州海康威视系统技术有限公司 | 云存储服务的安全认证方法及系统 |
CN106303593A (zh) * | 2015-05-11 | 2017-01-04 | 杭州海康威视系统技术有限公司 | 云存储服务的安全认证方法及系统 |
WO2017071512A1 (zh) * | 2015-10-29 | 2017-05-04 | 阿里巴巴集团控股有限公司 | 一种多媒体数据的云存储、云下载方法及相关装置 |
CN106658045A (zh) * | 2015-10-29 | 2017-05-10 | 阿里巴巴集团控股有限公司 | 一种多媒体数据的云存储、云下载方法及相关装置 |
CN106850653A (zh) * | 2017-02-22 | 2017-06-13 | 郑州云海信息技术有限公司 | 一种云数据的访问方法以及访问装置 |
WO2019006636A1 (zh) * | 2017-07-04 | 2019-01-10 | 深圳齐心集团股份有限公司 | 一种大数据安全云存储系统 |
CN107438071A (zh) * | 2017-07-28 | 2017-12-05 | 北京信安世纪科技有限公司 | 云存储安全网关及访问方法 |
CN107590378A (zh) * | 2017-08-18 | 2018-01-16 | 珠海赛纳打印科技股份有限公司 | 图像形成装置,图像形成装置的认证系统和方法 |
CN108768961A (zh) * | 2018-05-11 | 2018-11-06 | 中国联合网络通信集团有限公司 | 存储处理方法及家庭网关 |
CN109462608A (zh) * | 2018-12-19 | 2019-03-12 | 杭州安恒信息技术股份有限公司 | 数据加密处理方法、装置及系统 |
CN109951454A (zh) * | 2019-02-26 | 2019-06-28 | 深圳飞马机器人科技有限公司 | 无人机身份认证方法、系统及终端 |
CN109981649A (zh) * | 2019-03-27 | 2019-07-05 | 山东超越数控电子股份有限公司 | 一种基于安全认证网关的云存储安全访问方法,系统,终端及存储介质 |
CN112130773A (zh) * | 2020-11-24 | 2020-12-25 | 北京联想协同科技有限公司 | 一种数据访问方法、装置及存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6941146B2 (ja) | データセキュリティサービス | |
CN109150835B (zh) | 云端数据存取的方法、装置、设备及计算机可读存储介质 | |
CN103780609A (zh) | 一种云数据的处理方法、装置和云数据安全网关 | |
US10516527B1 (en) | Split-key based cryptography system for data protection and synchronization across multiple computing devices | |
CN105376216B (zh) | 一种远程访问方法、代理服务器及客户端 | |
CN105187362B (zh) | 一种桌面云客户端和服务端之间连接认证的方法及装置 | |
EP3723399A1 (en) | Identity verification method and apparatus | |
CN106161032B (zh) | 一种身份认证的方法及装置 | |
US9762567B2 (en) | Wireless communication of a user identifier and encrypted time-sensitive data | |
WO2017028593A1 (zh) | 网络接入设备接入无线网络接入点的方法、网络接入设备、应用程序服务器和非易失性计算机可读存储介质 | |
WO2016141856A1 (zh) | 一种用于网络应用访问的验证方法、装置和系统 | |
CN106453361B (zh) | 一种网络信息的安全保护方法及系统 | |
CN108809633B (zh) | 一种身份认证的方法、装置及系统 | |
US11714914B2 (en) | Secure storage of passwords | |
CN103701919A (zh) | 远程登录方法与系统 | |
CN105656862B (zh) | 认证方法及装置 | |
CN103685323A (zh) | 一种基于智能云电视网关的智能家居安全组网实现方法 | |
CN101605137A (zh) | 安全分布式文件系统 | |
CN101841525A (zh) | 安全接入方法、系统及客户端 | |
CN105491073B (zh) | 一种数据下载方法、装置及系统 | |
CN102404337A (zh) | 数据加密方法和装置 | |
CN110708291B (zh) | 分布式网络中数据授权访问方法、装置、介质及电子设备 | |
CN106936579A (zh) | 基于可信第三方代理的云存储数据存储及读取方法 | |
CN104243452B (zh) | 一种云计算访问控制方法及系统 | |
CN107040501B (zh) | 基于平台即服务的认证方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WD01 | Invention patent application deemed withdrawn after publication | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20140507 |