CN104104513A - 一种云端多租户数据存储安全隔离方法 - Google Patents

一种云端多租户数据存储安全隔离方法 Download PDF

Info

Publication number
CN104104513A
CN104104513A CN201410348937.8A CN201410348937A CN104104513A CN 104104513 A CN104104513 A CN 104104513A CN 201410348937 A CN201410348937 A CN 201410348937A CN 104104513 A CN104104513 A CN 104104513A
Authority
CN
China
Prior art keywords
data
tenant
storage
user
cloud
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410348937.8A
Other languages
English (en)
Inventor
赵媛
蔡一兵
宋桂香
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Electronic Information Industry Co Ltd
Original Assignee
Inspur Electronic Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Electronic Information Industry Co Ltd filed Critical Inspur Electronic Information Industry Co Ltd
Priority to CN201410348937.8A priority Critical patent/CN104104513A/zh
Publication of CN104104513A publication Critical patent/CN104104513A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供一种云端多租户数据存储安全隔离方法,多租户数据存储采用隔离分散式存储,当租户申请数据存储空间时,调用运营商提供的存储软件API并根据用户的ID标识,为用户划分的特定的虚拟存储区域,每个租户的存储区域是相对独立、相对隔离的,租户在使用私有数据时,分布式存储软件会根据用户的ID标识,从物理层磁盘阵列中的私有空间中收集租户数据,集中为用户提供数据服务,对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题。

Description

一种云端多租户数据存储安全隔离方法
技术领域
本发明涉及计算机应用技术领域, 具体地说是一种云端多租户数据存储安全隔离方法。
背景技术
随着云计算快速发展及商业模式发生的变化,“数据”作为生存的基石,种类繁多、应用复杂、频发的被泄露等呈现出数据安全问题日益显著,放到云端的数据安全成为用户最为担心的问题,主要聚焦在两个方面:一是担心云运营商或云运维人员非法查看、使用或泄露云端数据;二是担心其他租户非授权访问自身数据,或担心租户使用模式下数据迁移或服务取消后,租户数据删除不彻底,引发关键数据泄露隐患。目前国内外市场数据安全类产品种类繁多,主要是解决传统的数据安全问题,云计算带来的多租户数据安全问题亟需应对。
发明内容
本发明提出的基于云端多租户数据存储隔离安全套件采取租户数据加密及分布式租户安全存储技术,从云计算租户的实际应用角度考虑,根据租户的实际需求,为租户分配独立的物理存储空间,为租户数据之间的隔离提供物理卷级的隔离,这不仅能从根本上保障不同租户间私有数据的安全性,还能防止非法租户对其他租户数据的窃取、篡改和破坏,真正解决多租户数据隔离的问题。
本发明的目的是按以下方式实现的, 多租户数据存储采用隔离分散式存储,当租户申请数据存储空间时,调用运营商提供的存储软件API并根据用户的ID标识,为用户划分的特定的虚拟存储区域,每个租户的存储区域是相对独立、相对隔离的,租户在使用私有数据时,分布式存储软件会根据用户的ID标识,从物理层磁盘阵列中的私有空间中收集租户数据,集中为用户提供数据服务,对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题,具体步骤如下:
1)通过为用户划分独立的逻辑存储分区来实现租户之间的数据隔离,利用分布式存储软件提供的接口,将每个租户的数据信息存储在独立的逻辑存储区域中,每个租户数据模型的更改不会影响其他租户的数据;
2)针对租户私有区域进行比特级的数据加解密,提供对虚机、操作系统、业务软件、业务数据进行统一保护,并提供虚拟硬盘加密服务,有效保障每个租户特有数据的安全性;
3)在数据服务层,利用PaaS平台数据服务提供的接口,针对数据超市的大数据,提供数据授权访问和异常检测的服务,保证数据服务使用的安全性。
本发明的目的有益效果是:
通过为用户划分独立的逻辑存储分区来实现租户之间的数据存储隔离,提高租户私有数据的安全性,本发明还提供密钥管理机制,租户可以根据需要对私有空间数据进行加解密。对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题。
附图说明
图1是基于云端多租户数据隔离的原理示意图。
具体实施方式
参照说明书附图对本发明的云端多租户数据存储安全隔离方法,作以下详细地说明。
当云租户A想要存取1G数据时,首先根据需要将私有数据通过多租户数据存储隔离套件的密钥机制进行加密,当租户虚拟机通过系统安全认证后建立SSL加密连接,将加密信息传到云端数据中心,云端存储软件根据特定算法,将数据进行分片处理,例如每片大小为128M,则将数据分为8份,然后在将数据传给分散在各地物理位置不同的隔离空间中。当租户读取数据或者查询数据时,在云存储服务器通过身份验证后,租户通过分散存储管理器提供的虚拟视图,完成数据的查询、读取或删除等操作,此后分散存储管理器通过设备上的记录表,对存储设备进行相应的操作,最后将操作结果返回给租户。
除说明书所述的技术特征外,均为本专业技术人员的已知技术。

Claims (1)

1.一种云端多租户数据存储安全隔离方法, 其特征在于多租户数据存储采用隔离分散式存储,当租户申请数据存储空间时,调用运营商提供的存储软件API并根据用户的ID标识,为用户划分的特定的虚拟存储区域,每个租户的存储区域是相对独立、相对隔离的,租户在使用私有数据时,分布式存储软件会根据用户的ID标识,从物理层磁盘阵列中的私有空间中收集租户数据,集中为用户提供数据服务,对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题,具体步骤如下:
1)通过为用户划分独立的逻辑存储分区来实现租户之间的数据隔离,利用分布式存储软件提供的接口,将每个租户的数据信息存储在独立的逻辑存储区域中,每个租户数据模型的更改不会影响其他租户的数据;
2)针对租户私有区域进行比特级的数据加解密,提供对虚机、操作系统、业务软件、业务数据进行统一保护,并提供虚拟硬盘加密服务,有效保障每个租户特有数据的安全性;
3)在数据服务层,利用PaaS平台数据服务提供的接口,针对数据超市的大数据,提供数据授权访问和异常检测的服务,保证数据服务使用的安全性。
CN201410348937.8A 2014-07-22 2014-07-22 一种云端多租户数据存储安全隔离方法 Pending CN104104513A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410348937.8A CN104104513A (zh) 2014-07-22 2014-07-22 一种云端多租户数据存储安全隔离方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410348937.8A CN104104513A (zh) 2014-07-22 2014-07-22 一种云端多租户数据存储安全隔离方法

Publications (1)

Publication Number Publication Date
CN104104513A true CN104104513A (zh) 2014-10-15

Family

ID=51672340

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410348937.8A Pending CN104104513A (zh) 2014-07-22 2014-07-22 一种云端多租户数据存储安全隔离方法

Country Status (1)

Country Link
CN (1) CN104104513A (zh)

Cited By (35)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104767745A (zh) * 2015-03-26 2015-07-08 浪潮集团有限公司 一种云端数据安全保护方法
CN104966025A (zh) * 2015-06-01 2015-10-07 北京圆通慧达管理软件开发有限公司 数据隔离存储方法和系统
CN106020836A (zh) * 2016-05-27 2016-10-12 浪潮(北京)电子信息产业有限公司 一种下层异常继承上层异常的异常处理方法及装置
CN106569895A (zh) * 2016-10-24 2017-04-19 华南理工大学 一种基于容器的多租户大数据平台构建方法
CN106603550A (zh) * 2016-12-28 2017-04-26 中国银联股份有限公司 一种网络隔离方法及装置
US9667725B1 (en) 2015-08-06 2017-05-30 EMC IP Holding Company LLC Provisioning isolated storage resource portions for respective containers in multi-tenant environments
CN107133243A (zh) * 2016-02-29 2017-09-05 华为技术有限公司 一种数据处理方法和服务器
CN107430666A (zh) * 2015-03-19 2017-12-01 微软技术许可有限责任公司 租户锁箱
CN107533485A (zh) * 2015-10-23 2018-01-02 甲骨文国际公司 用于对从多租户中间件应用调用的os程序进行多租户执行的系统和方法
CN107864131A (zh) * 2017-11-03 2018-03-30 郑州云海信息技术有限公司 一种实现Kubernetes集群多租户网络隔离的方法及系统
CN107896220A (zh) * 2017-11-30 2018-04-10 成都航天科工大数据研究院有限公司 一种基于多租户的云平台租户管理方法及实现该方法的工业物联云平台
CN107959689A (zh) * 2018-01-10 2018-04-24 北京工业大学 一种云平台租户网络隔离测试方法
US9983909B1 (en) 2016-03-15 2018-05-29 EMC IP Holding Company LLC Converged infrastructure platform comprising middleware preconfigured to support containerized workloads
US10013213B2 (en) 2016-04-22 2018-07-03 EMC IP Holding Company LLC Container migration utilizing state storage of partitioned storage volume
CN108268605A (zh) * 2017-12-27 2018-07-10 北京洪泰同创信息技术有限公司 一种共享空间资源管理方法及系统
CN108809935A (zh) * 2018-04-20 2018-11-13 国网江西省电力有限公司信息通信分公司 一种云环境或虚拟环境下的安全访问控制方法和装置
US10146936B1 (en) 2015-11-12 2018-12-04 EMC IP Holding Company LLC Intrusion detection for storage resources provisioned to containers in multi-tenant environments
CN109327422A (zh) * 2017-08-01 2019-02-12 中国移动通信集团浙江有限公司 一种多租户的租户隔离方法及装置
CN109643284A (zh) * 2016-09-30 2019-04-16 英特尔公司 用于存储级存储器的多租户加密
CN109672522A (zh) * 2017-10-13 2019-04-23 中国移动通信集团公司 一种密钥查询方法及云平台
US10284557B1 (en) 2016-11-17 2019-05-07 EMC IP Holding Company LLC Secure data proxy for cloud computing environments
US10326744B1 (en) 2016-03-21 2019-06-18 EMC IP Holding Company LLC Security layer for containers in multi-tenant environments
US10931682B2 (en) 2015-06-30 2021-02-23 Microsoft Technology Licensing, Llc Privileged identity management
CN112800120A (zh) * 2021-01-26 2021-05-14 政采云有限公司 业务处理方法及装置
CN113067881A (zh) * 2021-03-29 2021-07-02 北京百度网讯科技有限公司 数据交互方法、装置、电子设备及计算机可读存储介质
US11063745B1 (en) 2018-02-13 2021-07-13 EMC IP Holding Company LLC Distributed ledger for multi-cloud service automation
US11128437B1 (en) 2017-03-30 2021-09-21 EMC IP Holding Company LLC Distributed ledger for peer-to-peer cloud resource sharing
CN114679278A (zh) * 2022-02-23 2022-06-28 福建升腾资讯有限公司 基于金融设备的生产维护方法及金融设备
WO2022133860A1 (en) * 2020-12-24 2022-06-30 Intel Corporation Key management for crypto processors attached to other processing units
CN114726878A (zh) * 2022-03-28 2022-07-08 广州广电运通金融电子股份有限公司 一种云端存储系统、设备和方法
CN114866346A (zh) * 2022-07-06 2022-08-05 北京神州安付科技股份有限公司 一种基于分散式的密码服务平台
WO2022206242A1 (zh) * 2021-03-30 2022-10-06 华为技术有限公司 多租户运维管理方法、装置及系统
US11477278B2 (en) 2014-06-24 2022-10-18 Oracle International Corporation System and method for supporting partitions in a multitenant application server environment
CN115563117A (zh) * 2022-10-14 2023-01-03 广州明动软件股份有限公司 一种基于SaaS技术的多租户管理应用及其实现方法
US11683274B2 (en) 2014-01-21 2023-06-20 Oracle International Corporation System and method for supporting multi-tenancy in an application server, cloud, or other environment

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102340533A (zh) * 2011-06-17 2012-02-01 中兴通讯股份有限公司 多租户系统及多租户系统存取数据的方法
CN102739689A (zh) * 2012-07-16 2012-10-17 四川师范大学 一种用于云存储系统的文件数据传输装置和方法
CN103064927A (zh) * 2012-12-21 2013-04-24 曙光信息产业(北京)有限公司 分布式文件系统的数据访问方法和装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102340533A (zh) * 2011-06-17 2012-02-01 中兴通讯股份有限公司 多租户系统及多租户系统存取数据的方法
CN102739689A (zh) * 2012-07-16 2012-10-17 四川师范大学 一种用于云存储系统的文件数据传输装置和方法
CN103064927A (zh) * 2012-12-21 2013-04-24 曙光信息产业(北京)有限公司 分布式文件系统的数据访问方法和装置

Cited By (52)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11683274B2 (en) 2014-01-21 2023-06-20 Oracle International Corporation System and method for supporting multi-tenancy in an application server, cloud, or other environment
US11477278B2 (en) 2014-06-24 2022-10-18 Oracle International Corporation System and method for supporting partitions in a multitenant application server environment
CN107430666B (zh) * 2015-03-19 2020-06-26 微软技术许可有限责任公司 租户锁箱
US11075917B2 (en) 2015-03-19 2021-07-27 Microsoft Technology Licensing, Llc Tenant lockbox
CN107430666A (zh) * 2015-03-19 2017-12-01 微软技术许可有限责任公司 租户锁箱
CN104767745A (zh) * 2015-03-26 2015-07-08 浪潮集团有限公司 一种云端数据安全保护方法
CN104966025A (zh) * 2015-06-01 2015-10-07 北京圆通慧达管理软件开发有限公司 数据隔离存储方法和系统
CN104966025B (zh) * 2015-06-01 2017-10-03 明算科技(北京)股份有限公司 数据隔离存储方法和系统
US10931682B2 (en) 2015-06-30 2021-02-23 Microsoft Technology Licensing, Llc Privileged identity management
US9667725B1 (en) 2015-08-06 2017-05-30 EMC IP Holding Company LLC Provisioning isolated storage resource portions for respective containers in multi-tenant environments
CN107533485A (zh) * 2015-10-23 2018-01-02 甲骨文国际公司 用于对从多租户中间件应用调用的os程序进行多租户执行的系统和方法
CN107533485B (zh) * 2015-10-23 2021-01-12 甲骨文国际公司 用于对从多租户中间件应用调用的os程序进行多租户执行的系统和方法
US10146936B1 (en) 2015-11-12 2018-12-04 EMC IP Holding Company LLC Intrusion detection for storage resources provisioned to containers in multi-tenant environments
CN107133243A (zh) * 2016-02-29 2017-09-05 华为技术有限公司 一种数据处理方法和服务器
US9983909B1 (en) 2016-03-15 2018-05-29 EMC IP Holding Company LLC Converged infrastructure platform comprising middleware preconfigured to support containerized workloads
US10326744B1 (en) 2016-03-21 2019-06-18 EMC IP Holding Company LLC Security layer for containers in multi-tenant environments
US10013213B2 (en) 2016-04-22 2018-07-03 EMC IP Holding Company LLC Container migration utilizing state storage of partitioned storage volume
CN106020836A (zh) * 2016-05-27 2016-10-12 浪潮(北京)电子信息产业有限公司 一种下层异常继承上层异常的异常处理方法及装置
CN106020836B (zh) * 2016-05-27 2019-07-26 浪潮(北京)电子信息产业有限公司 一种下层异常继承上层异常的异常处理方法及装置
CN109643284B (zh) * 2016-09-30 2024-01-02 英特尔公司 用于存储级存储器的多租户加密
CN109643284A (zh) * 2016-09-30 2019-04-16 英特尔公司 用于存储级存储器的多租户加密
CN106569895B (zh) * 2016-10-24 2020-12-22 华南理工大学 一种基于容器的多租户大数据平台构建方法
CN106569895A (zh) * 2016-10-24 2017-04-19 华南理工大学 一种基于容器的多租户大数据平台构建方法
US10284557B1 (en) 2016-11-17 2019-05-07 EMC IP Holding Company LLC Secure data proxy for cloud computing environments
CN106603550B (zh) * 2016-12-28 2019-08-13 中国银联股份有限公司 一种网络隔离方法及装置
CN106603550A (zh) * 2016-12-28 2017-04-26 中国银联股份有限公司 一种网络隔离方法及装置
US11128437B1 (en) 2017-03-30 2021-09-21 EMC IP Holding Company LLC Distributed ledger for peer-to-peer cloud resource sharing
CN109327422A (zh) * 2017-08-01 2019-02-12 中国移动通信集团浙江有限公司 一种多租户的租户隔离方法及装置
CN109327422B (zh) * 2017-08-01 2021-04-02 中国移动通信集团浙江有限公司 一种多租户的租户隔离方法及装置
CN109672522B (zh) * 2017-10-13 2021-07-09 中国移动通信集团公司 一种密钥查询方法及云平台
CN109672522A (zh) * 2017-10-13 2019-04-23 中国移动通信集团公司 一种密钥查询方法及云平台
CN107864131A (zh) * 2017-11-03 2018-03-30 郑州云海信息技术有限公司 一种实现Kubernetes集群多租户网络隔离的方法及系统
CN107896220A (zh) * 2017-11-30 2018-04-10 成都航天科工大数据研究院有限公司 一种基于多租户的云平台租户管理方法及实现该方法的工业物联云平台
CN108268605B (zh) * 2017-12-27 2021-02-05 北京洪泰同创信息技术有限公司 一种共享空间资源管理方法及系统
CN108268605A (zh) * 2017-12-27 2018-07-10 北京洪泰同创信息技术有限公司 一种共享空间资源管理方法及系统
CN107959689A (zh) * 2018-01-10 2018-04-24 北京工业大学 一种云平台租户网络隔离测试方法
CN107959689B (zh) * 2018-01-10 2020-09-25 北京工业大学 一种云平台租户网络隔离测试方法
US11063745B1 (en) 2018-02-13 2021-07-13 EMC IP Holding Company LLC Distributed ledger for multi-cloud service automation
CN108809935A (zh) * 2018-04-20 2018-11-13 国网江西省电力有限公司信息通信分公司 一种云环境或虚拟环境下的安全访问控制方法和装置
WO2022133860A1 (en) * 2020-12-24 2022-06-30 Intel Corporation Key management for crypto processors attached to other processing units
CN112800120A (zh) * 2021-01-26 2021-05-14 政采云有限公司 业务处理方法及装置
CN112800120B (zh) * 2021-01-26 2023-06-06 政采云有限公司 业务处理方法及装置
CN113067881A (zh) * 2021-03-29 2021-07-02 北京百度网讯科技有限公司 数据交互方法、装置、电子设备及计算机可读存储介质
WO2022206242A1 (zh) * 2021-03-30 2022-10-06 华为技术有限公司 多租户运维管理方法、装置及系统
CN114679278A (zh) * 2022-02-23 2022-06-28 福建升腾资讯有限公司 基于金融设备的生产维护方法及金融设备
CN114679278B (zh) * 2022-02-23 2023-11-03 福建升腾资讯有限公司 基于金融设备的生产维护方法及金融设备
CN114726878A (zh) * 2022-03-28 2022-07-08 广州广电运通金融电子股份有限公司 一种云端存储系统、设备和方法
CN114726878B (zh) * 2022-03-28 2024-02-23 广州广电运通金融电子股份有限公司 一种云端存储系统、设备和方法
CN114866346B (zh) * 2022-07-06 2022-09-13 北京神州安付科技股份有限公司 一种基于分散式的密码服务平台
CN114866346A (zh) * 2022-07-06 2022-08-05 北京神州安付科技股份有限公司 一种基于分散式的密码服务平台
CN115563117A (zh) * 2022-10-14 2023-01-03 广州明动软件股份有限公司 一种基于SaaS技术的多租户管理应用及其实现方法
CN115563117B (zh) * 2022-10-14 2023-08-29 广州明动软件股份有限公司 一种基于SaaS技术的多租户管理应用及其实现方法

Similar Documents

Publication Publication Date Title
CN104104513A (zh) 一种云端多租户数据存储安全隔离方法
CN108322306B (zh) 一种基于可信第三方的面向隐私保护的云平台可信日志审计方法
US8997198B1 (en) Techniques for securing a centralized metadata distributed filesystem
EP2731042B1 (en) Computer system for storing and retrieval of encrypted data items using a tablet computer and computer-implemented method
CN102646077B (zh) 一种基于可信密码模块的全盘加密的方法
CN109255251A (zh) 基于区块链技术的档案数据保护系统及方法
Deshmukh et al. Transparent Data Encryption--Solution for Security of Database Contents
CN104767745A (zh) 一种云端数据安全保护方法
CN102884535A (zh) 受保护装置管理
CN104951409A (zh) 一种基于硬件的全盘加密系统及加密方法
CN104618096B (zh) 保护密钥授权数据的方法、设备和tpm密钥管理中心
CN102948114A (zh) 用于访问加密数据的单次使用认证方法
US10164955B1 (en) Volatile encryption keys
CN102831359A (zh) 一种便携式移动存储设备的加密文件系统
CN102693399B (zh) 一种电子文档在线分离与还原的系统及方法
CN103516523A (zh) 一种基于云存储的数据加密体系架构
CN113541935B (zh) 一种支持密钥托管的加密云存储方法、系统、设备、终端
CN102567233A (zh) 基于磁盘虚拟技术的usb存储设备数据保护方法
CN105740725A (zh) 一种文件保护方法与系统
US20220092205A1 (en) Enhanced Securing of Data at Rest
CN101833620A (zh) 一种基于自定义安全jdbc驱动的数据库防护方法
Shen et al. SecDM: Securing data migration between cloud storage systems
CN105279453A (zh) 一种支持分离存储管理的文件分区隐藏系统及其方法
CN104468491A (zh) 一种基于安全信道的虚拟桌面系统及方法
US8095966B1 (en) Methods and apparatus for password management

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20141015