CN103973646A - 使用公共云存储服务的方法、客户端装置及系统 - Google Patents

使用公共云存储服务的方法、客户端装置及系统 Download PDF

Info

Publication number
CN103973646A
CN103973646A CN201310037647.7A CN201310037647A CN103973646A CN 103973646 A CN103973646 A CN 103973646A CN 201310037647 A CN201310037647 A CN 201310037647A CN 103973646 A CN103973646 A CN 103973646A
Authority
CN
China
Prior art keywords
file
security strategy
file destination
policy configuration
destination
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310037647.7A
Other languages
English (en)
Other versions
CN103973646B (zh
Inventor
乔宏明
梁奂
康尚钦
姚文胜
陈春华
李嫚
龚至晖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201310037647.7A priority Critical patent/CN103973646B/zh
Publication of CN103973646A publication Critical patent/CN103973646A/zh
Application granted granted Critical
Publication of CN103973646B publication Critical patent/CN103973646B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种使用公共云存储服务的方法、客户端装置及系统。该方法包括:针对待上传到云存储服务器的文件,以文件作为目标文件,识别客户端策略配置文件中是否包含针对目标文件的安全策略,安全策略包括对目标文件进行加密和/或加扰操作;响应于客户端策略配置文件中包含针对目标文件的安全策略,根据安全策略,对目标文件进行加密和/或加扰操作;将加密和/或加扰操作后的目标文件上传到云存储服务器。通过本发明提供的技术方案,为存储在公共云存储服务器上的用户数据提供了更完善的安全保护。

Description

使用公共云存储服务的方法、客户端装置及系统
技术领域
本发明涉及存储领域,特别涉及一种使用公共云存储服务的方法、客户端装置及系统。
背景技术
近年来,随着云计算相关技术的发展以及企业或者个人的用户数据存储需求的增加,云存储的应用也受到越来越多的关注。公共云存储服务是云存储服务的一种提供方式,公共云存储服务的服务供应商向用户提供存储基础设施,为用户提供数据的隔离、访问与存储服务。
将用户数据存储在他人提供的存储设备中,特别是涉及企业重要利益的数据,一旦在存储期间被非法获得和利用,可能对企业产生不可挽回的严重后果。因此,公共云存储服务的安全性是用户考虑的重要因素。
目前,公共云存储服务的提供商通过提供对传输通道的保护,保护用户数据传输过程的安全性,通过提供各种数据备份技术,保护数据存储的物理安全,然而,这些方法都不能控制公共云存储服务的提供商内部或者其他非法入侵者对用户数据的非法访问或使用。
例如,公共云存储提供商的相关系统维护人员可以通过内部网络方便地访问用户所存储的用户数据。又或者,非公共云存储提供商的第三方,通过非法手段入侵公共云存储服务器,也可以直接访问用户数据。因此,需要一种新的针对公共云存储的数据保护方案,提供对存储在公共云存储的用户数据更完善的安全保护。
发明内容
根据本发明实施例的一个方面,所要解决的一个技术问题是:提供一种使用公共云存储服务的方法、客户端装置及系统,为存储在公共云存储服务器上的用户数据提供了更完善的安全保护。
本发明实施例提供的一种使用公共云存储服务的方法,所述方法包括:
针对待上传到云存储服务器的文件,以所述文件作为目标文件,识别客户端策略配置文件中是否包含针对所述目标文件的安全策略,所述安全策略包括对目标文件进行加密和/或加扰操作;
响应于客户端策略配置文件中包含针对所述目标文件的安全策略,根据所述安全策略,对所述目标文件进行加密和/或加扰操作;
将加密和/或加扰操作后的目标文件上传到云存储服务器。
优选地,在所述以所述文件作为目标文件之前,所述方法还包括:
接收用户选择的文件保护范围,以及用户输入的安全策略;
若所述文件保护范围为全局文件,将所述安全策略作为针对所有文件的安全策略保存在所述客户端策略配置文件中;
若所述文件保护范围为单个文件,进一步接收用户输入的单个文件标识,将所述安全策略作为针对所述单个文件标识对应文件的安全策略,保存在所述客户端策略配置文件中,以根据所述安全策略,对所述单个文件标识对应文件进行加密和/或加扰操作。
优选地,响应于所述客户端策略配置文件中不包含针对所述目标文件的安全策略,所述方法还包括:
接收用户输入的安全策略,将所述安全策略作为所述目标文件的安全策略,保存在所述客户端策略配置文件中;
执行所述根据所述安全策略,对所述目标文件进行加密和/或加扰操作。
优选地,所述方法还包括:
根据用户输入的待更新安全策略的文件标识,在所述客户端策略配置文件中,查找所述文件标识对应文件的安全策略;
从所述云存储服务器下载所述文件标识对应的加密和/或加扰操作后的目标文件;
根据查找到的所述安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件;
根据用户输入的新安全策略,修改所查找到的所述对应文件的安全策略;
根据所述新安全策略,执行所述对所述目标文件进行加密和/或加扰操作。
优选地,所述方法还包括:
针对用户输入的待删除文件的文件标识,识别所述客户端策略配置文件中,是否包含所述文件标识对应文件的安全策略;
响应于所述客户端策略配置文件中包含所述对应文件的安全策略,删除所述安全策略;
通知所述云存储服务器删除所述云存储服务器上存储的所述文件标识对应的文件。
优选地,所述方法还包括:
从所述云存储服务器下载加密和/或加扰后的目标文件;
根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件。
优选地,所述方法还包括:
使用预先设定的密钥对所述客户端策略配置文件进行加密;
上传加密后的客户端策略配置文件至所述云存储服务器。
优选地,所述方法还包括:
从所述云存储服务器下载所述加密后的客户端策略配置文件;
接收用户输入大的解密密钥,识别使用所述解密密钥对所述加密后的客户端策略配置文件解密是否正确;
响应于解密正确,执行所述根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作。
优选地,所述对目标文件进行加密与解密操作包括:使用预定长度的密钥,采用预定的加密算法对目标文件进行加密与解密操作;
所述加扰与解扰操作包括:对目标文件的文件头进行加扰、解扰操作,或者对目标文件的文件名进行加扰与解扰操作。
本发明实施例提供的一种使用公共云存储服务的客户端装置,所述装置包括:
目标文件选择单元,用于针对待上传到云存储服务器的文件,以所述文件作为目标文件,识别客户端策略配置文件中是否包含针对所述目标文件的安全策略,所述安全策略包括对目标文件进行加密和/或加扰操作;
安全操作单元,用于响应于客户端策略配置文件中包含针对所述目标文件的安全策略,根据所述安全策略,对所述目标文件进行加密和/或加扰操作;
上传单元,用于将加密和/或加扰操作后的目标文件上传到云存储服务器。
优选地,所述客户端装置,还包括:
策略配置单元,用于接收用户选择的文件保护范围,以及用户输入的安全策略;若所述文件保护范围为全局文件,将所述安全策略作为针对所有文件的安全策略保存在所述客户端策略配置文件中;若所述文件保护范围为单个文件,进一步接收用户输入的单个文件标识,将所述安全策略作为所述单个文件标识对应文件的安全策略,保存在所述客户端策略配置文件中,以根据所述安全策略,对所述单个文件标识对应文件进行加密和/或加扰操作。
优选地,响应于所述客户端策略配置文件中不包含针对所述目标文件的安全策略,所述策略配置单元,还用于接收用户输入的安全策略,将所述安全策略作为所述目标文件的安全策略,保存在所述客户端策略配置文件中。
优选地,所述客户端装置还包括:
策略更新单元,用于根据用户选择的待更新安全策略的文件标识,在所述客户端策略配置文件中,查找所述文件标识对应文件的安全策略;在安全操作单元获得所述目标文件之后,根据用户的输入的新安全策略,修改所查找到的所述对应文件的安全策略;
下载单元,用于从所述云存储服务器下载所述文件标识对应的加密和/或加扰操作后的目标文件;
所述安全操作单元,还用于根据查找到的所述安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件;根据所述新安全策略,执行所述对所述目标文件进行加密和/或加扰操作。
优选地,所述策略更新单元,还用于针对用户选择的待删除文件的文件标识,识别所述客户端策略配置文件中,是否包含所述文件标识对应文件的安全策略;响应于所述客户端策略配置文件中包含所述对应文件的安全策略,删除所述安全策略;
所述上传单元,还用于通知所述云存储服务器删除所述云存储服务器上存储的所述文件标识对应的文件。
优选地,所述下载单元,还用于从所述云存储服务器下载以及加密和/或加扰操作后的目标文件;
所述安全操作单元,还用于根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰操作后的目标文件进行解密和/或解扰操作,获得所述目标文件。
优选地,所述上传单元,还用于使用预先设定的密钥对所述客户端策略配置文件进行加密;上传加密后的客户端策略配置文件至所述云存储服务器。
优选地,所述下载单元,还用于从所述云存储服务器下载所述加密后的客户端策略配置文件;
所述安全操作单元,还用于接收用户输入大的解密密钥,识别使用所述解密密钥对所述加密后的客户端策略配置文件解密是否正确;响应于解密正确,根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件。
优选地,所述安全操作单元,具体包括:
加解密模块,用于使用预定长度的密钥,采用预定的加密算法对目标文件的文件头进行加密或解密操作
加解扰模块,用于对目标文件的文件头进行加扰或解扰操作、对目标文件的文件名进行加扰或解扰操作。
本发明实施例提供的一种公共云存储服务系统,所述系统包括:
根据权利要求10至18任意一项所述的使用公共云存储服务的客户端装置;
云存储服务器,用于存储所述客户端装置上传的待存储的文件。
基于本发明上述实施例提供的使用公共云存储服务的方法、客户端装置及系统,针对待上传到云存储服务器的文件作为目标文件,根据客户端策略配置文件中包含针对目标文件的安全策略,对目标文件进行加密和/或加扰操作,之后将加密和/或加扰操作后的目标文件上传到云存储服务器,使得在云存储服务器一侧所存储的文件为加密和/或加扰后的文件。即使公共云存储提供商通过内部网络或者非公共云存储提供商的第三方,通过非法手段获得所存储的文件,也无法正确识别或者获得文件内容。而公共云存储服务器不需做特殊改造,从而在保证对公共云存储服务器端透明的基础上,降低用户数据被非授权方扫描、使用、衍生、公开传播的风险,灵活便捷的提升云存储的信息安全,由此可以消除客户对公共云存储服务安全性的顾虑,有利于公共云存储服务的应用与发展。
在另一些实施例中,通过接收用户选择的文件保护范围,设定安全策略作为针对客户端所有文件的安全策略或者当个文件的安全策略,并保存在客户端策略配置文件中,从而使用户可以全衡安全要求和性能影响,制定个性化的文件保护安全策略,方便灵活地提供对目标文件的保护。
在另一些实施例中,可以提供对安全策略的新增、修改,实现更个性化的目标文件保护。
在另一些实施例中,当用户在删除文件时,针对用户输入的待删除文件的文件标识,响应于客户端策略配置文件中包含该文件的安全策略,则删除安全策略,并同步删除云存储服务器商的该文件。
在另一些实施例中,通过将加密后的客户端策略配置文件也上传至云存储服务器,使得用户还可以从云存储服务器下载加密后的客户端策略配置文件以及加密和/或加扰后的目标文件,在解密获得客户端策略配置文件后,再根据安全策略执行解密和/或解扰操作,获得目标文件。用户可以通过在不同的客户端上,跨客户端实现对目标文件的访问。
通过以下参照附图对本发明的示例性实施例的详细描述,本发明的其它特征及其优点将会变得清楚。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
构成说明书的一部分的附图描述了本发明的实施例,并且连同说明书一起用于解释本发明的原理。
参照附图,根据下面的详细描述,可以更加清楚地理解本发明,其中:
图1示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图;
图2示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图;
图3示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图;
图4示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图;
图5示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图;
图6示出本发明所提供的使用公共云存储服务的客户端装置一种实施例的结构示意图;
图7示出本发明所提供的使用公共云存储服务的客户端装置一种实施例的结构示意图;
图8示出本发明所提供的公共云存储服务系统一种实施例的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置不限制本发明的范围。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,技术、方法和设备应当被视为授权说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
参见图1所示,图1示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图。该实施例提供的使用公共云存储服务的方法包括以下操作。
101,针对待上传到云存储服务器的文件,以该文件作为目标文件,识别客户端策略配置文件中是否包含针对目标文件的安全策略,安全策略包括对目标文件进行加密和/或加扰操作。
102,响应于客户端策略配置文件中包含针对目标文件的安全策略,根据安全策略,对目标文件进行加密和/或加扰操作。
103,将加密和/或加扰操作后的目标文件上传到云存储服务器。
本发明上述实施例提供的方法中,针对待上传到云存储服务器的文件作为目标文件,识别客户端策略配置文件中是否包含针对目标文件的安全策略,响应于包含针对目标文件的安全策略,根据安全策略,对目标文件进行加密和/或加扰操作后,将加密和/或加扰操作后的目标文件上传到云存储服务器,使得在云存储服务器一侧所存储的文件为加密和/或加扰后的文件。即使公共云存储提供商通过内部网络或者非公共云存储提供商的第三方,通过非法手段获得所存储的文件,也无法正确识别文件,降低用户数据被非授权方获得的风险。
上述对目标文件的操作对公共云存储服务器完全透明,公共云存储服务器可以使用各种同步协议与客户端进行数据的同步,灵活便捷的提升使用公共云存储的安全性。
根据本发明方法实施例的一个具体示例,图1所示实施例的操作101中,在以文件作为目标文件之前,还可以通过如下方式实现安全策略的设置。参见图2所示,图2示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图。图2实施例与图1相比,该实施例的方法还包括:
201,接收用户选择的文件保护范围,以及用户输入的安全策略;
202,若文件保护范围为全局文件,将安全策略作为针对所有文件的安全策略保存在客户端策略配置文件中;
203,若文件保护范围为单个文件,进一步接收用户输入的单个文件标识,将安全策略作为针对单个文件标识对应文件的安全策略,保存在客户端策略配置文件中,以根据安全策略,对单个文件标识对应文件进行加密和/或加扰操作。
201至203的操作可以在101操作之前完成,也可以在客户端初始化操作的过程中完成。
在上述实施例中,通过接收用户选择的文件保护范围,设定安全策略作为针对客户端所有文件的安全策略或者当个文件的安全策略,并保存在客户端策略配置文件中,从而使用户可以全衡安全要求和性能影响,制定个性化的文件保护安全策略,方便灵活地提供对目标文件的保护。可以理解,安全策略也可以包括不对文件进行任何安全保护操作。
在上述操作中,用户选择的文件保护范围也可以包括客户端策略配置文件,对应地,用户输入的安全策略也可以是针对客户端策略配置文件的安全策略,从而根据安全策略,对客户端策略配置文件进行加密和/或加扰操作。另外,对客户端策略配置文件的安全策略还可以包括是否上传进行加密和/或加扰操作后的客户端策略配置文件。
参见图3所示,图3示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图。图3实施例中,响应于客户端策略配置文件中不包含针对目标文件的安全策略,接收用户输入的安全策略。具体来说,该实施例方法包括:
301,针对待上传到云存储服务器的文件,以文件作为目标文件,识别客户端策略配置文件中是否包含针对目标文件的安全策略;
302,响应于客户端策略配置文件中不包含针对目标文件的安全策略,接收用户输入的安全策略,将安全策略作为目标文件的安全策略,保存在客户端策略配置文件中;
303,根据安全策略,对目标文件进行加密和/或加扰操作;
304,将加密和/或加扰操作后的目标文件上传到云存储服务器。
根据本发明方法实施例的一个具体示例,该方法还可以包括对安全策略的更新操作:
根据用户输入的待更新安全策略的文件标识,在客户端策略配置文件中,查找文件标识对应文件的安全策略;
从云存储服务器下载文件标识对应的加密和/或加扰操作后的目标文件;
根据查找到的安全策略,对加密和/或加扰后的目标文件进行解密和/或解扰操作,获得目标文件;
根据用户输入的新安全策略,修改所查找到的对应文件的安全策略;
根据新安全策略,执行对目标文件进行加密和/或加扰操作。
参见图4所示,图4示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图。根据本发明方法实施例的一个具体示例,该方法还可以包括:
401,针对用户输入的待删除文件的文件标识,识别客户端策略配置文件中,是否包含文件标识对应文件的安全策略;
402,响应于客户端策略配置文件中包含对应文件的安全策略,删除安全策略;
403,通知云存储服务器删除云存储服务器上存储的文件标识对应的文件。
上述实施例中,针对用户输入的待删除文件的文件标识,响应于客户端策略配置文件中包含该文件的安全策略,则删除安全策略,并同步删除云存储服务器商的该文件。
上述任意一种方法实施例的中,该方法还可以包括:
从云存储服务器下载加密和/或加扰后的目标文件;
根据客户端策略配置文件中包含的针对目标文件的安全策略,对加密和/或加扰后的目标文件进行解密和/或解扰操作,获得目标文件。
参见图5所示,图5示出本发明所提供的使用公共云存储服务的方法一种实施例的流程示意图。该方法还可以包括:
501,使用预先设定的密钥对客户端策略配置文件进行加密;上传加密后的客户端策略配置文件至云存储服务器。501的操作可以也根据客户端策略配置文件对应的安全策略来执行。若安全策略中包括上传进行加密和/或加扰操作后的客户端策略配置文件的设置,则根据安全策略,使用预先设定的密钥对客户端策略配置文件进行加密,之后上传至云存储服务器存储。
继续参见图5所示,根据本发明方法实施例的一个具体示例,该方法还可以包括:
502,除上述从云存储服务器下载加密和/或加扰后的目标文件之外,还从云存储服务器下载加密后的客户端策略配置文件;
503,接收用户输入大的解密密钥,识别使用该解密密钥对加密后的客户端策略配置文件解密是否正确;
504,响应于解密正确,执行根据客户端策略配置文件中包含的针对目标文件的安全策略,对加密和/或加扰后的目标文件进行解密和/或解扰操作。之后,获得目标文件。
通过将加密后的客户端策略配置文件也上传至云存储服务器,使得用户还可以从云存储服务器下载加密后的客户端策略配置文件以及加密和/或加扰后的目标文件,在解密获得客户端策略配置文件后,再根据安全策略执行解密和/或解扰操作,获得目标文件。用户可以通过不同的客户端,方便地实现跨终端的目标文件访问。
例如,客户使用基于PC的客户端A,在公共云存储服务器上存储了加密加扰后的文件F1、F2,以及加密后的客户端策略配置文件。之后,客户使用了基于移动终端的另一客户端B,登录到云存储服务器,那么客户端B将首先将加密加扰后的文件F1、F2和策略配置文件下载到客户端B,而后由客户端B对客户策略配置文件进行正确解密后,按照客户策略配置文件中包含的针对该目标文件的安全策略,执行解密和/或解扰操作,获得目标文件。
在上述各实施例中,对目标文件进行加密与解密操作包括:使用预定长度的密钥,采用预定的加密算法对目标文件进行加密与解密操作。加扰与解扰操作包括:对目标文件的文件头进行加扰、解扰操作,或者对目标文件的文件名进行加扰与解扰操作。
由于安全策略包括对目标文件进行加密和/或加扰操作,客户端策略配置文件中用于记录这些安全策略,因此,客户端策略配置文件中记录对目标文件进行加密和/或加扰操作的具体信息,如上述预定长度的密钥,采用预定的加密算法对目标文件进行加密与解密操作。在前述201、301的操作中,用户可以根据需要选择输入不同安全策略,提供不同强度的安全保护。例如,可以选择RSA加密算法,RSA算法可以选择的密钥长度为96-1024bit,或者选择3DES加密算法,该算法的密钥长度可以为112bit或168bit。
对于安全策略包括加扰操作的情况,以对文件头进行加扰操作为例,可以使用用户选定的任意长度字符串替换目标文件的文件头,或者由客户端自动生成用户指定长度的随机字符串替换目标文件的文件头。客户端策略配置文件中记录有该字符串,以及字符串长度。
客户端策略配置文件中保护的安全策略与文件相对应,即与用户选定的目标文件相对应,因此客户端策略配置文件可以包括需要被保护文件的文件标识,例如文件的通用资源标志符(Uniform ResourceIdentifier,URI)、文件的修改日期、需要执行的文件的加密和/或加扰操作、对文件执行加密和/或加扰操作所需信息、以及操作之后的文件URI。
客户端策略配置文件具体的格式可以为非格式化文本格式、数据库表格式、XML格式、格式化文本格式中的任意一种,也可以是其他的格式。
参见图6所示,图6示出本发明所提供的使用公共云存储服务的客户端装置一种实施例的结构示意图。该实施例提供的使用公共云存储服务的客户端装置包括:
目标文件选择单元601,用于针对待上传到云存储服务器的文件,以文件作为目标文件,识别客户端策略配置文件中是否包含针对目标文件的安全策略,安全策略包括对目标文件进行加密和/或加扰操作;
安全操作单元602,用于响应于客户端策略配置文件中包含针对目标文件的安全策略,根据安全策略,对目标文件进行加密和/或加扰操作;
上传单元603,用于将加密和/或加扰操作后的目标文件上传到云存储服务器。
参见图7所示,图7示出本发明所提供的使用公共云存储服务的客户端装置一种实施例的结构示意图。根据图7实施例的一个具体示例,客户端装置还可以包括:策略配置单元704,用于接收用户选择的文件保护范围,以及用户输入的安全策略;若文件保护范围为全局文件,将安全策略作为针对所有文件的安全策略保存在客户端策略配置文件中;若文件保护范围为单个文件,进一步接收用户输入的单个文件标识,将安全策略作为单个文件标识对应文件的安全策略,保存在客户端策略配置文件中。
根据本发明客户端装置实施例的一个具体示例,响应于客户端策略配置文件中不包含针对目标文件的安全策略,策略配置单元604还用于接收用户输入的安全策略,将安全策略作为目标文件的安全策略,保存在客户端策略配置文件中。
根据本发明客户端装置实施例的一个具体示例,客户端装置还包括:
策略更新单元705,用于根据用户选择的待更新安全策略的文件标识,在客户端策略配置文件中,查找文件标识对应文件的安全策略;在安全操作单元获得目标文件之后,根据用户的输入的新安全策略,修改所查找到的对应文件的安全策略;
下载单元706,用于从云存储服务器下载文件标识对应的加密和/或加扰操作后的目标文件。
安全操作单元602,还用于根据查找到的安全策略,对加密和/或加扰后的目标文件进行解密和/或解扰操作,获得目标文件;根据新安全策略,执行对目标文件进行加密和/或加扰操作。
根据本发明客户端装置实施例的一个具体示例,策略更新单元705,还用于针对用户选择的待删除文件的文件标识,识别客户端策略配置文件中,是否包含文件标识对应文件的安全策略;响应于客户端策略配置文件中包含对应文件的安全策略,删除安全策略。上传单元603,还用于通知云存储服务器删除云存储服务器上存储的文件标识对应的文件。
根据本发明客户端装置实施例的一个具体示例,下载单元706,还用于从云存储服务器下载以及加密和/或加扰操作后的目标文件;安全操作单元602,还用于根据客户端策略配置文件中包含的针对目标文件的安全策略,对加密和/或加扰操作后的目标文件进行解密和/或解扰操作,获得目标文件。
根据本发明客户端装置实施例的一个具体示例,上传单元603,还还用于使用预先设定的密钥对客户端策略配置文件进行加密;上传加密后的客户端策略配置文件至云存储服务器。
根据本发明客户端装置实施例的一个具体示例,客户端装置的下载单元706还用于从云存储服务器下载加密后的客户端策略配置文件。安全操作单元602,还用于接收用户输入大的解密密钥,识别使用解密密钥对加密后的客户端策略配置文件解密是否正确;响应于解密正确,根据客户端策略配置文件中包含的针对目标文件的安全策略,对加密和/或加扰后的目标文件进行解密和/或解扰操作,获得目标文件。
继续参见图7所示,根据本发明客户端装置实施例的一个具体示例,安全操作单元602,具体包括:
加解密模块6021,用于使用预定长度的密钥,采用预定的加密算法对目标文件的文件头进行加密或解密操作
加解扰模块6022,用于对目标文件的文件头进行加扰或解扰操作、对目标文件的文件名进行加扰或解扰操作。
客户端装置可以支持不同的操作系统,例如,视窗(Window)系列操作系统、Linux类操作系统、MacOS类操作系统、安卓(Android)、IOS、WindowsPhone、塞班(Symbian)、黑莓操作系统(BlackBerry OS)等移动终端操作系统。
参见图8所示,图8示出本发明所提供的公共云存储服务系统一种实施例的结构示意图。该实施例提供的公共云存储服务系统包括:
上述使用公共云存储服务的客户端装置实施例中的任意一种客户端装置801,以及云存储服务器802,用于存储客户端装置上传的待存储的文件。
至此,已经详细描述了根据本发明的一种使用公共云存储服务的方法、客户端装置及系统。为了避免遮蔽本发明的构思,没有描述本领域所公知的一些细节。本领域技术人员根据上面的描述,完全可以明白如何实施这里公开的技术方案。
本说明书中各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似的部分相互参见即可。对于使用公共云存储服务的客户端装置及系统实施例而言,由于其与方法实施例基本对应,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
可能以许多方式来实现本发明的使用公共云存储服务的方法、客户端装置及系统。例如,可通过软件、硬件、固件或者软件、硬件、固件的任何组合来实现本发明的使用公共云存储服务的方法、客户端装置及系统。用于所述方法的步骤的上述顺序仅是为了进行说明,本发明的方法的步骤不限于以上具体描述的顺序,除非以其它方式特别说明。此外,在一些实施例中,还可将本发明实施为记录在记录介质中的程序,这些程序包括用于实现根据本发明的方法的机器可读指令。因而,本发明还覆盖存储用于执行根据本发明的方法的程序的记录介质。
虽然已经通过示例对本发明的一些特定实施例进行了详细说明,但是本领域的技术人员应该理解,以上示例仅是为了进行说明,而不是为了限制本发明的范围。本领域的技术人员应该理解,可在不脱离本发明的范围和精神的情况下,对以上实施例进行修改。本发明的范围由所附权利要求来限定。

Claims (19)

1.一种使用公共云存储服务的方法,其特征在于,所述方法包括:
针对待上传到云存储服务器的文件,以所述文件作为目标文件,识别客户端策略配置文件中是否包含针对所述目标文件的安全策略,所述安全策略包括对目标文件进行加密和/或加扰操作;
响应于客户端策略配置文件中包含针对所述目标文件的安全策略,根据所述安全策略,对所述目标文件进行加密和/或加扰操作;
将加密和/或加扰操作后的目标文件上传到云存储服务器。
2.根据权利要求1所述的方法,其特征在于,在所述以所述文件作为目标文件之前,所述方法还包括:
接收用户选择的文件保护范围,以及用户输入的安全策略;
若所述文件保护范围为全局文件,将所述安全策略作为针对所有文件的安全策略保存在所述客户端策略配置文件中;
若所述文件保护范围为单个文件,进一步接收用户输入的单个文件标识,将所述安全策略作为针对所述单个文件标识对应文件的安全策略,保存在所述客户端策略配置文件中,以根据所述安全策略,对所述单个文件标识对应文件进行加密和/或加扰操作。
3.根据权利要求2所述的方法,其特征在于,响应于所述客户端策略配置文件中不包含针对所述目标文件的安全策略,所述方法还包括:
接收用户输入的安全策略,将所述安全策略作为所述目标文件的安全策略,保存在所述客户端策略配置文件中;
执行所述根据所述安全策略,对所述目标文件进行加密和/或加扰操作。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
根据用户输入的待更新安全策略的文件标识,在所述客户端策略配置文件中,查找所述文件标识对应文件的安全策略;
从所述云存储服务器下载所述文件标对应的加密和/或加扰操作后的目标文件;
根据查找到的所述安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件;
根据用户输入的新安全策略,修改所查找到的所述对应文件的安全策略;
根据所述新安全策略,执行所述对所述目标文件进行加密和/或加扰操作。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
针对用户输入的待删除文件的文件标识,识别所述客户端策略配置文件中,是否包含所述文件标识对应文件的安全策略;
响应于所述客户端策略配置文件中包含所述对应文件的安全策略,删除所述安全策略;
通知所述云存储服务器删除所述云存储服务器上存储的所述文件标识对应的文件。
6.根据权利要求1至5任意一项所述的方法,其特征在于,所述方法还包括:
从所述云存储服务器下载加密和/或加扰后的目标文件;
根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
使用预先设定的密钥对所述客户端策略配置文件进行加密;
上传加密后的客户端策略配置文件至所述云存储服务器。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
从所述云存储服务器下载所述加密后的客户端策略配置文件;
接收用户输入大的解密密钥,识别使用所述解密密钥对所述加密后的客户端策略配置文件解密是否正确;
响应于解密正确,执行所述根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作。
9.根据权利要求8所述的方法,其特征在于,所述对目标文件进行加密与解密操作包括:使用预定长度的密钥,采用预定的加密算法对目标文件进行加密与解密操作;
所述加扰与解扰操作包括:对目标文件的文件头进行加扰、解扰操作,或者对目标文件的文件名进行加扰与解扰操作。
10.一种使用公共云存储服务的客户端装置,其特征在于,所述装置包括:
目标文件选择单元,用于针对待上传到云存储服务器的文件,以所述文件作为目标文件,识别客户端策略配置文件中是否包含针对所述目标文件的安全策略,所述安全策略包括对目标文件进行加密和/或加扰操作;
安全操作单元,用于响应于客户端策略配置文件中包含针对所述目标文件的安全策略,根据所述安全策略,对所述目标文件进行加密和/或加扰操作;
上传单元,用于将加密和/或加扰操作后的目标文件上传到云存储服务器。
11.根据权利要求10所述的客户端装置,其特征在于,所述客户端装置,还包括:
策略配置单元,用于接收用户选择的文件保护范围,以及用户输入的安全策略;若所述文件保护范围为全局文件,将所述安全策略作为针对所有文件的安全策略保存在所述客户端策略配置文件中;若所述文件保护范围为单个文件,进一步接收用户输入的单个文件标识,将所述安全策略作为所述单个文件标识对应文件的安全策略,保存在所述客户端策略配置文件中,以根据所述安全策略,对所述单个文件标识对应文件进行加密和/或加扰操作。
12.根据权利要求11所述的客户端装置,其特征在于,响应于所述客户端策略配置文件中不包含针对所述目标文件的安全策略,所述策略配置单元,还用于接收用户输入的安全策略,将所述安全策略作为所述目标文件的安全策略,保存在所述客户端策略配置文件中。
13.根据权利要求12所述的客户端装置,其特征在于,所述客户端装置还包括:
策略更新单元,用于根据用户选择的待更新安全策略的文件标识,在所述客户端策略配置文件中,查找所述文件标识对应文件的安全策略;在安全操作单元获得所述目标文件之后,根据用户的输入的新安全策略,修改所查找到的所述对应文件的安全策略;
下载单元,用于从所述云存储服务器下载所述文件标识对应的加密和/或加扰操作后的目标文件;
所述安全操作单元,还用于根据查找到的所述安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件;根据所述新安全策略,执行所述对所述目标文件进行加密和/或加扰操作。
14.根据权利要求13所述的客户端装置,其特征在于,所述策略更新单元,还用于针对用户选择的待删除文件的文件标识,识别所述客户端策略配置文件中,是否包含所述文件标识对应文件的安全策略;响应于所述客户端策略配置文件中包含所述对应文件的安全策略,删除所述安全策略;
所述上传单元,还用于通知所述云存储服务器删除所述云存储服务器上存储的所述文件标识对应的文件。
15.根据权利要求10至14任意一项所述的客户端装置,其特征在于,所述下载单元,还用于从所述云存储服务器下载以及加密和/或加扰操作后的目标文件;
所述安全操作单元,还用于根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰操作后的目标文件进行解密和/或解扰操作,获得所述目标文件。
16.根据权利要求15所述的客户端装置,其特征在于,所述上传单元,还用于使用预先设定的密钥对所述客户端策略配置文件进行加密;上传加密后的客户端策略配置文件至所述云存储服务器。
17.根据权利要求16所述的客户端装置,其特征在于,所述下载单元,还用于从所述云存储服务器下载所述加密后的客户端策略配置文件;
所述安全操作单元,还用于接收用户输入大的解密密钥,识别使用所述解密密钥对所述加密后的客户端策略配置文件解密是否正确;响应于解密正确,根据所述客户端策略配置文件中包含的针对所述目标文件的安全策略,对所述加密和/或加扰后的目标文件进行解密和/或解扰操作,获得所述目标文件。
18.根据权利要求17所述的客户端装置,其特征在于,所述安全操作单元,具体包括:
加解密模块,用于使用预定长度的密钥,采用预定的加密算法对目标文件的文件头进行加密或解密操作
加解扰模块,用于对目标文件的文件头进行加扰或解扰操作、对目标文件的文件名进行加扰或解扰操作。
19.一种公共云存储服务系统,其特征在于,所述系统包括:
根据权利要求10至18任意一项所述的使用公共云存储服务的客户端装置;
云存储服务器,用于存储所述客户端装置上传的待存储的文件。
CN201310037647.7A 2013-01-31 2013-01-31 使用公共云存储服务的方法、客户端装置及系统 Active CN103973646B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310037647.7A CN103973646B (zh) 2013-01-31 2013-01-31 使用公共云存储服务的方法、客户端装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310037647.7A CN103973646B (zh) 2013-01-31 2013-01-31 使用公共云存储服务的方法、客户端装置及系统

Publications (2)

Publication Number Publication Date
CN103973646A true CN103973646A (zh) 2014-08-06
CN103973646B CN103973646B (zh) 2018-05-11

Family

ID=51242696

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310037647.7A Active CN103973646B (zh) 2013-01-31 2013-01-31 使用公共云存储服务的方法、客户端装置及系统

Country Status (1)

Country Link
CN (1) CN103973646B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106203187A (zh) * 2016-06-26 2016-12-07 厦门天锐科技股份有限公司 一种文件过滤驱动的usb存储设备限制方法及系统
WO2017028517A1 (zh) * 2015-08-18 2017-02-23 华为技术有限公司 一种云中数据文件的管理方法、云管理点和系统
CN108234567A (zh) * 2016-12-21 2018-06-29 北大方正集团有限公司 数字报文件的上传方法、客户端、云存储平台和服务器
CN108259474A (zh) * 2016-12-29 2018-07-06 迈克菲有限责任公司 用于隐私保护安全策略评价的技术
CN113704744A (zh) * 2021-07-21 2021-11-26 阿里巴巴(中国)有限公司 数据处理方法及装置
CN113918999A (zh) * 2021-12-15 2022-01-11 天津联想协同科技有限公司 安全摆渡通道的建立方法、装置、网盘及存储介质
CN116938602A (zh) * 2023-09-15 2023-10-24 天津卓朗昆仑云软件技术有限公司 一种基于云桌面的数据传输方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102004883A (zh) * 2010-12-03 2011-04-06 中国软件与技术服务股份有限公司 电子文件的轨迹跟踪方法
CN102014133A (zh) * 2010-11-26 2011-04-13 清华大学 在云存储环境下一种安全存储系统的实现方法
CN102420902A (zh) * 2011-11-24 2012-04-18 中兴通讯股份有限公司 一种分类管理功能使用权限的方法及移动终端
CN102685148A (zh) * 2012-05-31 2012-09-19 清华大学 一种云存储环境下的安全网盘系统的实现方法
CN102882923A (zh) * 2012-07-25 2013-01-16 北京亿赛通科技发展有限责任公司 移动终端安全存储系统及方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102014133A (zh) * 2010-11-26 2011-04-13 清华大学 在云存储环境下一种安全存储系统的实现方法
CN102004883A (zh) * 2010-12-03 2011-04-06 中国软件与技术服务股份有限公司 电子文件的轨迹跟踪方法
CN102420902A (zh) * 2011-11-24 2012-04-18 中兴通讯股份有限公司 一种分类管理功能使用权限的方法及移动终端
CN102685148A (zh) * 2012-05-31 2012-09-19 清华大学 一种云存储环境下的安全网盘系统的实现方法
CN102882923A (zh) * 2012-07-25 2013-01-16 北京亿赛通科技发展有限责任公司 移动终端安全存储系统及方法

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017028517A1 (zh) * 2015-08-18 2017-02-23 华为技术有限公司 一种云中数据文件的管理方法、云管理点和系统
CN106203187B (zh) * 2016-06-26 2020-05-05 厦门天锐科技股份有限公司 一种文件过滤驱动的usb存储设备限制方法及系统
CN106203187A (zh) * 2016-06-26 2016-12-07 厦门天锐科技股份有限公司 一种文件过滤驱动的usb存储设备限制方法及系统
CN108234567A (zh) * 2016-12-21 2018-06-29 北大方正集团有限公司 数字报文件的上传方法、客户端、云存储平台和服务器
CN108259474B (zh) * 2016-12-29 2021-02-05 迈克菲有限责任公司 用于隐私无损云威胁分析的计算装置和方法
US10911496B2 (en) 2016-12-29 2021-02-02 Mcafee, Llc Technologies for privacy-preserving security policy evaluation
CN108259474A (zh) * 2016-12-29 2018-07-06 迈克菲有限责任公司 用于隐私保护安全策略评价的技术
US11909769B2 (en) 2016-12-29 2024-02-20 Musarubra Us Llc Technologies for privacy-preserving security policy evaluation
CN113704744A (zh) * 2021-07-21 2021-11-26 阿里巴巴(中国)有限公司 数据处理方法及装置
CN113918999A (zh) * 2021-12-15 2022-01-11 天津联想协同科技有限公司 安全摆渡通道的建立方法、装置、网盘及存储介质
CN113918999B (zh) * 2021-12-15 2022-02-22 天津联想协同科技有限公司 安全摆渡通道的建立方法、装置、网盘及存储介质
CN116938602A (zh) * 2023-09-15 2023-10-24 天津卓朗昆仑云软件技术有限公司 一种基于云桌面的数据传输方法和装置
CN116938602B (zh) * 2023-09-15 2023-12-01 天津卓朗昆仑云软件技术有限公司 一种基于云桌面的数据传输方法和装置

Also Published As

Publication number Publication date
CN103973646B (zh) 2018-05-11

Similar Documents

Publication Publication Date Title
CN109583217B (zh) 一种互联网电商平台用户隐私数据加密及解密方法
CN103973646A (zh) 使用公共云存储服务的方法、客户端装置及系统
CN105812332A (zh) 数据保护方法
CN103457733A (zh) 一种云计算环境数据共享方法和系统
CN105577379A (zh) 一种信息处理方法及装置
CN204360381U (zh) 移动设备
CN110798315A (zh) 基于区块链的数据处理方法、装置及终端
CN102281141B (zh) 一种文档权限管理方法、装置及系统
CN103731395A (zh) 文件的处理方法及系统
CN111104691A (zh) 敏感信息的处理方法、装置、存储介质及设备
CN107040520B (zh) 一种云计算数据共享系统及方法
CN105101183A (zh) 对移动终端上隐私内容进行保护的方法和系统
CN104917787A (zh) 基于群组密钥的文件安全共享方法和系统
CN107872532B (zh) 一种第三方云存储平台的存储、下载的方法及系统
CN105871805A (zh) 防盗链的方法及装置
CN104601820A (zh) 一种基于tf密码卡的手机终端信息保护方法
US8412955B1 (en) Framework and method for secure data management in a diversified platform
CN101916350A (zh) 终端阅读内容的保护方法及系统
EP3041188B1 (en) Method, device and system for controlling presentation of application
WO2017120745A1 (zh) profile的处理方法、装置及系统
CN105701390A (zh) 加密终端远程管理的方法、加密终端及管理器
CN103379133A (zh) 一种安全可信的云存储系统
KR101680536B1 (ko) 기업용 모바일 업무데이터 보안 서비스 방법 및 그 시스템
KR101473656B1 (ko) 모바일 데이터 보안 장치 및 방법
CN110022207A (zh) 密钥管理及处理数据的方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20140806

Assignee: Tianyiyun Technology Co.,Ltd.

Assignor: CHINA TELECOM Corp.,Ltd.

Contract record no.: X2024110000020

Denomination of invention: Methods, client devices, and systems for using public cloud storage services

Granted publication date: 20180511

License type: Common License

Record date: 20240315

EE01 Entry into force of recordation of patent licensing contract