CN104113595B - 一种基于安全等级划分的混合云存储系统及方法 - Google Patents

一种基于安全等级划分的混合云存储系统及方法 Download PDF

Info

Publication number
CN104113595B
CN104113595B CN201410325029.7A CN201410325029A CN104113595B CN 104113595 B CN104113595 B CN 104113595B CN 201410325029 A CN201410325029 A CN 201410325029A CN 104113595 B CN104113595 B CN 104113595B
Authority
CN
China
Prior art keywords
cloud storage
data
module
message
submodule
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410325029.7A
Other languages
English (en)
Other versions
CN104113595A (zh
Inventor
秦伟
李伟
桑梓勤
王若舟
肖凌
刘方磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan Research Institute of Posts and Telecommunications Co Ltd
Original Assignee
Wuhan Research Institute of Posts and Telecommunications Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan Research Institute of Posts and Telecommunications Co Ltd filed Critical Wuhan Research Institute of Posts and Telecommunications Co Ltd
Priority to CN201410325029.7A priority Critical patent/CN104113595B/zh
Publication of CN104113595A publication Critical patent/CN104113595A/zh
Application granted granted Critical
Publication of CN104113595B publication Critical patent/CN104113595B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

一种基于安全等级划分的混合云存储系统及方法,涉及数据存储领域,包括控制接口模块、管理调度模块、加密解密模块和两块云存储代理模块,所述控制接口模块用于接收用户数据操作请求,管理调度模块用于记录数据属性信息,加密解密模块用于对数据的加密或解密,其中一块云存储代理模块用于与公有云存储系统通信,另一块云存储代理模块用于与私有云存储系统通信;本发明将公有云存储和私有云存储相结合,满足不同安全需求。

Description

一种基于安全等级划分的混合云存储系统及方法
技术领域
本发明涉及数据存储领域,具体来讲是一种基于安全等级划分的混合云存储系统及方法。
背景技术
云存储是指将存储作为一种服务通过网络提供给用户。用户不必关心存储的具体形式、具体位置以及后端的实现方式,只需要使用其提供的标准服务接口(如REST接口),便可以通过多种方式来使用存储。
公有云是由第三方搭建和运营云基础设施与软硬件资源,通过互联网以租赁的方式提供给多个组织或个人共同使用的服务。公有云能够节省用户的前期投资费用,简化复杂的设置和管理任务,并在一定程度上保证数据的可靠性。但把数据存储放到外部不可控的存储池里,对于较机密的数据,用户必然会用隐私数据泄露的疑虑;另外公有云是为很多用户提供的一般性需求,用户对数据操控仅限于其公有云提供的接口,对于用户个性化的需求将很难满足。
私有云是将云基础设施与软硬件资源建立组织或者其可以管控的数据中心内部,为组织内各部门共享数据中心内的资源。私有云通常只为特定的组织而运作的基础设施,管理者可能是内部IT人员,也可以外包给第三方运维。私有云存储可以实现对存储设备和存储数据的完全可控,并且能够满足用户对数据的个性化需求。但用户自建的数据中心的条件以及运维人员的专业经验和能力参差不齐,所以在在保证数据可靠性方面通常比较弱。
数据安全性分为可靠性、可信性和可控性三个指标,而各种数据的安全性需求可能是不同的。有些数据隐私性要求不高,但可靠性要求比较高,例如:企业一些公开的信息是可以被任何人访问的,但要保证其随时能被访问。有些数据则对隐私性要求比较高,例如:企业内部用来交换临时文档的系统,数据访问权限要求比较高,而对于数据丢失具有一定的容忍度。
因此,公有云和私有云对于数据安全指标的作用不同,两者都很难完全满足企业对于数据安全性的各种需求。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种基于安全等级划分的混合云存储系统及方法,将公有云存储和私有云存储相结合,满足不同安全需求。
为达到以上目的,本发明采取提供一种基于安全等级划分的混合云存储系统,包括控制接口模块、管理调度模块、加密解密模块和两块云存储代理模块,所述控制接口模块用于接收用户数据操作请求,管理调度模块用于记录数据属性信息,加密解密模块用于对数据的加密或解密,其中一块云存储代理模块用于与公有云存储系统通信,另一块云存储代理模块用于与私有云存储系统通信。
在上述技术方案的基础上,所述管理调度模块记录的数据属性信息至少包括该数据对象名称、安全码、所属用户、访问控制权限。
在上述技术方案的基础上,所述控制接口模块实现以REST形式提供的安全云服务接口,所述加密解密模块设置到多台服务器。
在上述技术方案的基础上,所述每块云存储代理模块包括接口服务子模块、缓存子模块、消息子模块、配置子模块和代理访问子模块,所述接口服务子模块用于接收和解析内部数据操作请求,缓存子模块用于缓存数据到本地,消息子模块用于维护正在处理的消息,配置子模块负责访问云存储的必要信息,代理访问子模块用于与私有云/公有云存储系统通信。
本发明还提供一种基于所述系统的混合云存储方法,包括:设置消息中数据的属性信息,包括安全码,所述安全码由三个比特位组成,由低到高分别对应加密位、公有云位和私有云位;系统收到用户的上传消息,控制接口模块对收到消息进行解析和认证,管理调度模块根据加密位判断是否需要加密,并根据公有云位或私有云位的设置,上传到对应的公有云/私有云存储系统;系统收到数据下载消息,控制接口模块进行解析和认证,通过消息内的对象名称在管理调度模块内查询对应安全码,按照安全码内云存储的设置,从对应的云存储中下载数据,若有加密数据,进行解密后再返给用户。
在上述技术方案的基础上,所述安全码的加密位为1时,表示数据需要加密或解密,加密位为0时,表示不需要加密或解密,直接上传或下载;所述公有云位为1时,表示数据对应上传或下载的位置为公有云存储系统;所述私有云位为1时,表示数据对应上传或下载的位置为私有云存储系统。
在上述技术方案的基础上,所述系统收到用户的上传消息,控制接口模块首先对消息中携带的鉴权信息进行认证,判断用户是否具有数据的访问权,数据合法后交由管理调度模块处理。
在上述技术方案的基础上,所述管理调度模块根据加密位判断数据是否需要加密,若是,加密解密模块对数据进行加密处理;若否,数据不加密直接上传。
在上述技术方案的基础上,所述系统收到数据下载消息,下载完成后,检查加密位,若该数据已经加密,则加密解密模块对数据进行解密处理,再将数据返回给用户;若未加密,则直接将数据返回给用户,并产生一个URL外链给用户。
在上述技术方案的基础上,所述每块云存储代理模块包括接口服务子模块、缓存子模块、消息子模块、配置子模块和代理访问子模块,接口服务子模块接收和解析内部数据操作请求,将解析后的数据操作以及对应的参数列表保存在消息子模块;配置子模块管理访问云存储的必要信息,缓存子模块将用户经常访问的数据缓存到本地;代理访问子模块根据参数列表生成对应的云存储的请求消息,发送给云存储,或者接收云存储返回消息,在消息子模块保存的消息列表中查找是否与其对应请求消息,若否,抛弃该消息,若是,根据该消息内容,生成内部消息格式,返给管理调度模块。
本发明的有益效果在于:采用模块化的系统架构,针对公有云和私有云分别采用不同的代理模块,可以灵活的适应不同的第三方云服务接口;并通过控制接口模块提供统一安全云服务接口,当底层公有云和私有云接口改变时,并不会影响使用该系统的最终用户。充分利用公有云存储和私有云存储不同的安全特性,将其与加密技术相结合,通过对数据进行安全码的设置,满足不同数据的安全需求。
附图说明
图1为本发明基于安全等级划分的混合云存储系统与云存储的示意图;
图2为图1中云存储代理模块的与云存储通信的示意图;
图3为混合云存储方法中数据上传流程图;
图4为混合云存储方法中数据下载流程图。
具体实施方式
以下结合附图及实施例对本发明作进一步详细说明。
如图1所示,本发明基于安全等级划分的混合云存储系统,包括控制接口模块、管理调度模块、加密解密模块和两块云存储代理模块,其中一块云存储代理模块用于与公有云存储系统通信,另一块云存储代理模块用于与私有云存储系统通信。
控制接口模块以REST形式提供的安全云服务接口接收用户的数据操作请求,对用户进行认证,对用户是否具有数据的访问权限进行鉴权,只有合法的数据请求才能通过该模块进入系统处理。
管理调度模块用于决定数据的存储位置及判断数据是否需要加密处理,同时还记录数据属性信息,包括该数据对象名称、安全码、所属用户、访问控制权限等信息。
加密解密模块主要负责对需要加密保存的上传数据进行加密,以及对加密过的下载数据进行解密。因为加密和解密通常比较消耗计算资源,对于大量的数据加解请求可能会成为系统的瓶颈,因此,可以将加密解密模块分布到多台服务器进行并行处理。
如图2所示,每块云存储代理模块都包括接口服务子模块、缓存子模块、消息子模块、配置子模块和代理访问子模块。
接口服务子模块用于接收和解析来自加密解密模块或者管理调度模块的内部数据操作请求,并根据请求返回对应的结果。数据操作包括数据对象的上传、下载、删除、复制等操作,以及数据容器的创建、删除和查看等操作(1个数据容器可以包含0个或多个数据对象,但不能嵌套包含其它数据容器)。
缓存子模块将用户经常访问的数据缓存到本地,当缓存命中时,就不需要从云存储获取数据,从而快速响应用户的请求,该模块只对数据对象下载有效。
消息子模块负责维护正在处理的消息,接口服务子模块将解析后的数据操作以及对应的参数列表保存在消息子模块中,并为该消息设置超时计时器。
配置子模块负责管理访问云存储的必要信息,不同的云存储系统的访问控制信息不完全相同,通常包括:云存储的URL信息、用户名信息、密钥信息等,这些信息通常是在注册云存储时候得到,然后以配置文件的形式告诉配置子模块。
代理访问子模块,负责与公有云/私有云存储系统通信,根据参数列表,生成对应的云存储的请求消息,并发送给云存储;接收云存储返回消息,在消息子模块保存的消息列表中查找,是否有与其对应的请求消息,若没有抛弃该消息;若有根据该消息内容,生成内部的消息格式,返回给管理调度模块,管理调度模块决定消息如何处理。
本发明基于上述系统的混合云存储方法,包括:
S1.设置消息中数据的属性信息,包括安全码,所述安全码由三个比特位组成,由低到高分别对应:加密位、公有云位和私有云位;安全码的加密位为1时,表示数据需要加密或解密,加密位为0时,表示不需要加密或解密,可直接上传或下载;所述公有云位为1时,表示数据对应上传或下载的位置为公有云存储系统;所述私有云位为1时,表示数据对应上传或下载的位置为私有云存储系统。如表1所示,本实施例中可以根据公有云和私有云的特点,进行安全指标的评估。
表1
安全码(二进制) 说明 可靠性 可信性 可控性
011 公有云+加密
010 公有云+不加密
101 私有云+加密
100 私有云+不加密
111 公有云+私有云+加密
110 公有云+私有云+不加密
S2.分为系统收到用户的上传消息和系统收到数据下载消息两种情况。
如图3所示,当系统收到用户的上传消息时,具体步骤如下:
S211.控制接口模块首先记录上传消息的数据对象名称、创建时间、访问权限、创建者、安全码等属性信息。上传消息中携带鉴权信息,控制接口模块对收到的消息进行解析和认证,认证通过消息的数据交由管理调度模块处理。
S212.管理调度模块判断根据加密位判断是否需要加密,即加密位是否为1,若是,进入S213;若否,进入S214。
S213.加密解密模块对消息中的数据进行加密处理,进入S214。
S214.判断公有云位是否为1,若是,进入S215;若否进入S216。
S215.将该消息携带的数据通过与公有云存储系统通信的云存储代理模块,上传至公有云存储系统中。
S216.判断私有云位是否为1,若是,进入S217;若否,进入S218。
S217.将该消息携带的数据通过与私有云存储系统通信的云存储代理模块,上传至私有云存储系统中。
S219.将上传结果返回给用户。
如图4所示,系统收到数据下载消息时,具体步骤如下:
S221.控制接口模块对下载消息进行解析和认证,由于数据下载时,下载消息中并不会携带安全码,因此需要通过消息内的对象名称在管理调度模块内查询对应安全码。
S222.判断对应安全码的公有云位是否为1,若是,进入S223;若否,进入S224。
S223.从公有云存储系统下载数据,进入S226。
S224.判断对应安全码的私有云位是否为1,若是,进入S225;若否,进入S228。
S225.从私有云存储系统下载数据,进入S226。
S226.判断加密位是否为1,若是,进入S227;若否,进入S228。
S227.对数据进行解密处理,进入S228。
S228.将数据返回给用户。
对于加密位为0的数据,除了数据下载外,还可以生产一个URL外链,用户可以直接从公有云/私有云存储系统下载数据对象,这样避免了大量的数据下载请求造成系统瓶颈。这种比较适合于内部公开/或外部公开的数据,例如,网站的图片或公开的文档下载等,这种数据通常请求量比较大,又不需要过多的隐私保护
本发明不局限于上述实施方式,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围之内。本说明书中未作详细描述的内容属于本领域专业技术人员公知的现有技术。

Claims (9)

1.一种基于安全等级划分的混合云存储系统,其特征在于:包括控制接口模块、管理调度模块、加密解密模块和两块云存储代理模块,所述控制接口模块用于接收用户数据操作请求,管理调度模块用于记录数据属性信息,加密解密模块用于对数据的加密或解密,其中一块云存储代理模块用于与公有云存储系统通信,另一块云存储代理模块用于与私有云存储系统通信;
所述管理调度模块记录的数据属性信息至少包括该数据对象名称、安全码、所属用户、访问控制权限;所述安全码由三个比特位组成,由低到高分别对应加密位、公有云位和私有云位;
当系统收到用户的上传消息,控制接口模块对收到消息进行解析和认证,管理调度模块根据加密位判断是否需要加密,并根据公有云位或私有云位的设置,上传到对应的公有云/私有云存储系统;
当系统收到数据下载消息,控制接口模块进行解析和认证,通过消息内的对象名称在管理调度模块内查询对应安全码,按照安全码内云存储的设置,从对应的云存储中下载数据,若有加密数据,进行解密后再返给用户。
2.如权利要求1所述的基于安全等级划分的混合云存储系统,其特征在于:所述控制接口模块实现以REST形式提供的安全云服务接口,所述加密解密模块设置到多台服务器。
3.如权利要求1所述的基于安全等级划分的混合云存储系统,其特征在于:每块云存储代理模块包括接口服务子模块、缓存子模块、消息子模块、配置子模块和代理访问子模块,所述接口服务子模块用于接收和解析内部数据操作请求,缓存子模块用于缓存数据到本地,消息子模块用于维护正在处理的消息,配置子模块负责访问云存储的必要信息,代理访问子模块用于与私有云/公有云存储系统通信。
4.一种基于权利要求1所述系统的混合云存储方法,其特征在于,包括:
设置消息中数据的属性信息,包括安全码,所述安全码由三个比特位组成,由低到高分别对应加密位、公有云位和私有云位;
系统收到用户的上传消息,控制接口模块对收到消息进行解析和认证,管理调度模块根据加密位判断是否需要加密,并根据公有云位或私有云位的设置,上传到对应的公有云/私有云存储系统;
系统收到数据下载消息,控制接口模块进行解析和认证,通过消息内的对象名称在管理调度模块内查询对应安全码,按照安全码内云存储的设置,从对应的云存储中下载数据,若有加密数据,进行解密后再返给用户。
5.如权利要求4所述的混合云存储方法,其特征在于:所述安全码的加密位为1时,表示数据需要加密或解密,加密位为0时,表示不需要加密或解密,直接上传或下载;所述公有云位为1时,表示数据对应上传或下载的位置为公有云存储系统;所述私有云位为1时,表示数据对应上传或下载的位置为私有云存储系统。
6.如权利要求4所述的混合云存储方法,其特征在于:所述系统收到用户的上传消息,控制接口模块首先对消息中携带的鉴权信息进行认证,判断用户是否具有数据的访问权,数据合法后交由管理调度模块处理。
7.如权利要求4所述的混合云存储方法,其特征在于:所述管理调度模块根据加密位判断数据是否需要加密,若是,加密解密模块对数据进行加密处理;若否,数据不加密直接上传。
8.如权利要求4所述的混合云存储方法,其特征在于:所述系统收到数据下载消息,下载完成后,检查加密位,若该数据已经加密,则加密解密模块对数据进行解密处理,再将数据返回给用户;若未加密,则直接将数据返回给用户,并产生一个URL外链给用户。
9.如权利要求4所述的混合云存储方法,其特征在于:每块云存储代理模块包括接口服务子模块、缓存子模块、消息子模块、配置子模块和代理访问子模块,接口服务子模块接收和解析内部数据操作请求,将解析后的数据操作以及对应的参数列表保存在消息子模块;配置子模块管理访问云存储的必要信息,缓存子模块将用户经常访问的数据缓存到本地;代理访问子模块根据参数列表生成对应的云存储的请求消息,发送给云存储,或者接收云存储返回消息,在消息子模块保存的消息列表中查找是否与其对应请求消息,若否,抛弃该消息,若是,根据该消息内容,生成内部消息格式,返给管理调度模块。
CN201410325029.7A 2014-07-09 2014-07-09 一种基于安全等级划分的混合云存储系统及方法 Active CN104113595B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410325029.7A CN104113595B (zh) 2014-07-09 2014-07-09 一种基于安全等级划分的混合云存储系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410325029.7A CN104113595B (zh) 2014-07-09 2014-07-09 一种基于安全等级划分的混合云存储系统及方法

Publications (2)

Publication Number Publication Date
CN104113595A CN104113595A (zh) 2014-10-22
CN104113595B true CN104113595B (zh) 2018-01-02

Family

ID=51710227

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410325029.7A Active CN104113595B (zh) 2014-07-09 2014-07-09 一种基于安全等级划分的混合云存储系统及方法

Country Status (1)

Country Link
CN (1) CN104113595B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105704134A (zh) * 2016-02-22 2016-06-22 浪潮通用软件有限公司 一种基于紧凑型计算设备的混合云应用系统
CN106060176A (zh) * 2016-08-04 2016-10-26 上海上大海润信息系统有限公司 一种基于混合云的云计算应用架构及云计算服务方法

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104270467B (zh) * 2014-10-24 2017-09-29 冯斌 一种用于混合云的虚拟机管控方法
GB2533098B (en) 2014-12-09 2016-12-14 Ibm Automated management of confidential data in cloud environments
US10462136B2 (en) * 2015-10-13 2019-10-29 Cisco Technology, Inc. Hybrid cloud security groups
CN105978981B (zh) * 2016-05-19 2019-09-24 北京春鸿科技有限公司 基于公有云存储账户的数据备份的线性扩容方法及系统
CN106027552A (zh) * 2016-06-30 2016-10-12 中经汇通电子商务有限公司 一种用户访问云存储数据的方法及系统
WO2018006872A1 (zh) 2016-07-08 2018-01-11 腾讯科技(深圳)有限公司 一种混合云的接口调用方法及装置
CN106101258B (zh) * 2016-07-08 2021-05-25 腾讯科技(深圳)有限公司 一种混合云的接口调用方法、装置及系统
CN106375308A (zh) * 2016-08-31 2017-02-01 上海宽惠网络科技有限公司 一种面向混合云的跨云用户认证系统
CN106789972A (zh) * 2016-12-06 2017-05-31 郑州云海信息技术有限公司 基于分布式异构海量数据的隐私保护与安全访问实现方案
CN106506244A (zh) * 2016-12-20 2017-03-15 郑州云海信息技术有限公司 一种混合云的统一监管装置
CN106992964A (zh) * 2017-02-20 2017-07-28 广东省中医院 一种适用于混合云的微服务安全代理系统
CN108696565A (zh) * 2017-04-06 2018-10-23 北京算云联科科技有限公司 基于混合云和异构物联网的一体化数字家庭控制系统
CN107465548A (zh) * 2017-08-17 2017-12-12 北京云纵信息技术有限公司 代码的部署方法和装置
CN107508923A (zh) * 2017-10-10 2017-12-22 郑州云海信息技术有限公司 一种公有云管理方法和系统
CN107770277A (zh) * 2017-10-30 2018-03-06 上海土木信息科技有限公司 基于混合云的大数据协同平台
CN109951509A (zh) * 2017-12-21 2019-06-28 航天信息股份有限公司 一种云存储调度方法、装置、电子设备和存储介质
CN108596635A (zh) * 2018-04-19 2018-09-28 李明罡 一种基于云平台的农产品溯源方法及系统
CN108596496A (zh) * 2018-04-25 2018-09-28 哈尔滨电气股份有限公司 一种用于发电设备数据分析的模块化混合云服务系统
CN108900464B (zh) * 2018-04-26 2021-07-23 平安科技(深圳)有限公司 电子装置、基于区块链的数据处理方法和计算机存储介质
CN109587254B (zh) * 2018-12-11 2021-09-17 深圳市口袋网络科技有限公司 云服务器访问方法、装置、云服务器及存储介质
CN110413688A (zh) * 2019-06-28 2019-11-05 万翼科技有限公司 一种数据处理方法和相关装置
CN110363017A (zh) * 2019-07-15 2019-10-22 华瑞新智科技(北京)有限公司 混合云环境下基于客户端加密的数据安全共享方法及系统
CN112181897A (zh) * 2020-08-28 2021-01-05 广东亚灏科技有限公司 一种面向电子文档的安全等级快速鉴定方法
CN112929415A (zh) * 2021-01-22 2021-06-08 中科三清科技有限公司 基于混合云的气象数据管理系统及管理方法
CN113051540B (zh) * 2021-03-26 2022-12-02 中原银行股份有限公司 一种应用程序接口安全分级治理方法
CN113315706B (zh) * 2021-04-30 2023-04-18 上海云轴信息科技有限公司 私有云流量控制方法、设备及系统
CN114036480B (zh) * 2022-01-07 2022-04-12 北京悦游信息技术有限公司 一种私有应用的安全访问控制方法、系统和可读存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102263825A (zh) * 2011-08-08 2011-11-30 浪潮电子信息产业股份有限公司 一种基于云位置的混合云存储系统数据传输方法
CN103237046A (zh) * 2013-02-25 2013-08-07 中国科学院深圳先进技术研究院 支持混合云存储应用的分布式文件系统及实现方法
CN103533043A (zh) * 2013-10-11 2014-01-22 北京邮电大学 一种基于rest的云存储服务的计费方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102263825A (zh) * 2011-08-08 2011-11-30 浪潮电子信息产业股份有限公司 一种基于云位置的混合云存储系统数据传输方法
CN103237046A (zh) * 2013-02-25 2013-08-07 中国科学院深圳先进技术研究院 支持混合云存储应用的分布式文件系统及实现方法
CN103533043A (zh) * 2013-10-11 2014-01-22 北京邮电大学 一种基于rest的云存储服务的计费方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105704134A (zh) * 2016-02-22 2016-06-22 浪潮通用软件有限公司 一种基于紧凑型计算设备的混合云应用系统
CN106060176A (zh) * 2016-08-04 2016-10-26 上海上大海润信息系统有限公司 一种基于混合云的云计算应用架构及云计算服务方法

Also Published As

Publication number Publication date
CN104113595A (zh) 2014-10-22

Similar Documents

Publication Publication Date Title
CN104113595B (zh) 一种基于安全等级划分的混合云存储系统及方法
US10586062B1 (en) Systems and methods to track, store, and manage events, rights and liabilities
CN102761521B (zh) 云安全存储及共享服务平台
CN101207485B (zh) 对用户进行统一身份安全认证的系统及其方法
US9767299B2 (en) Secure cloud data sharing
US20220286448A1 (en) Access to data stored in a cloud
WO2015027077A1 (en) Data driven schema for patient data exchange system
CN103761600A (zh) 一种电子政务综合应用平台及方法
CN102394894A (zh) 一种基于云计算的网络虚拟磁盘文件安全管理方法
CN109525570A (zh) 一种面向集团客户的数据分层安全访问控制方法
CN106534199A (zh) 大数据环境下基于xacml和saml的分布式系统认证与权限管理平台
CN102227116A (zh) 一种安全的局域网管理方法和一种局域网
CN115510492A (zh) 一种基于智能合约的电子病历管理系统及方法
CN108734023A (zh) 一种密文数据库系统的访问与集成系统及方法
US9612813B2 (en) Method of and apparatus for distributing software objects
US10546142B2 (en) Systems and methods for zero-knowledge enterprise collaboration
WO2018040450A1 (zh) 一种动态配置文档访问权限的方法
Kuhlisch et al. Electronic case records in a box: Integrating patient data in healthcare networks
Xi et al. Decentralized access control for secure microservices cooperation with blockchain
CN104468461A (zh) 基于云存储技术的非结构化数据保护方法
Binu et al. A security framework for an enterprise system on cloud
CN109033872A (zh) 一种基于身份的安全运行环境构造方法
CN117272358A (zh) 数据存储加密方法、装置、电子设备和计算机程序产品
CN106778302A (zh) 一种跨系统的电子文档的安全交换和共享方法
Semenov et al. Cloud-Based Data Architecture Security

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 430074, No. 88, postal academy road, Hongshan District, Hubei, Wuhan

Patentee after: Wuhan post and Telecommunications Science Research Institute Co., Ltd.

Address before: 430074, No. 88, postal academy road, Hongshan District, Hubei, Wuhan

Patentee before: Wuhan Inst. of Post & Telecom Science