CN105450636A - 一种云计算管理系统及云计算管理系统的管理方法 - Google Patents

一种云计算管理系统及云计算管理系统的管理方法 Download PDF

Info

Publication number
CN105450636A
CN105450636A CN201510755442.1A CN201510755442A CN105450636A CN 105450636 A CN105450636 A CN 105450636A CN 201510755442 A CN201510755442 A CN 201510755442A CN 105450636 A CN105450636 A CN 105450636A
Authority
CN
China
Prior art keywords
child servers
client
data
access
cloud
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510755442.1A
Other languages
English (en)
Other versions
CN105450636B (zh
Inventor
姜岳洋
王慧家
韩一鸣
王根友
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Changchun Zhi Solution Technology Co Ltd
Original Assignee
Changchun Zhi Solution Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Changchun Zhi Solution Technology Co Ltd filed Critical Changchun Zhi Solution Technology Co Ltd
Priority to CN201510755442.1A priority Critical patent/CN105450636B/zh
Publication of CN105450636A publication Critical patent/CN105450636A/zh
Application granted granted Critical
Publication of CN105450636B publication Critical patent/CN105450636B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Abstract

本发明提供一种云计算管理系统及云计算管理系统的管理方法,该系统包括云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,本发明通过设置云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,使得该云计算管理系统的功能更加多样化,之间的联系与通信更加方便,不仅能够实现信息共享,而且,还能够有效的提高共享数据的安全性,以及私人数据的隐私性,利于资源的整合与运用。

Description

一种云计算管理系统及云计算管理系统的管理方法
技术领域
本发明涉及云计算技术领域,具体为一种云计算管理系统及云计算管理系统的管理方法。
背景技术
随着网络技术的快速发展与创新,当前国内计算机互联网技术已深入各行各业以,为人们的生产生活带来益处的同时也带来了很多非常严重的问题,因此应当对其加强重视。云计算的出现,不仅将基础设施建设、资源存储以及网络资源等,以服务形式免费提供给用户应用,同时还改变了传统用户应用计算机的操作模式。因此,在当前的形势下,加强对云计算和云数据管理技术的研究,具有非常重大的现实意义。云计算诞生于引擎搜索平台,它的出现主要是因初期阶段的互联网企业没有雄厚的资金,所以只能寻求一种高效、低成本的通用计算技术。云计算是通过虚拟化的互联网系统,是一种可以实现资源化、易扩展以及动态性的计算方式。云计算具有操作简单等优点,用户无需对云计算本身有太多的了解,即便是用户不知道什么是云计算,也可以直接进行基础设施控制。同时,云计算模式下,可快速获得用户所需的信息和服务内容,并且对用户所需的资源进行统一的部署,通过用户需求对计算机进行扩展,通过用户付费情况问计算机用户提供互联网服务。云计算系统通过IP网络连接,将大量拥有低成本运算的单元进行超大型组建,其中管理软件和云计算平台是云计算系统的核心组成部分。目前,国内多数大型互联网企业都采用云计算来为用户提供服务,而且随着云计算的快速发展,资源整合服务、虚拟化技术、IT资源服务等,都采用了云计算及云数据管理技术。随着近年云计算技术的成熟,国内云计算已经开始实质性落地,各电信运营商均公布了云战略。盛大云开始公测,阿里云发布了产品和服务,华为Cloud+个人云以及HWCloud公有云开始测试等。各地政府陆续推进云服务,如北京的祥云计划、深圳的鲲云计划等。但是,目前的云计算管理系统的安全性能有限,功能还具有一定的片面性,不能将各种功能模块集成起来,形成比较先进的、安全的云计算管理系统。
基于以上技术问题,本发明提供了一种云计算管理系统及云计算管理系统的管理方法,其通过设置云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,使得该云计算管理系统的功能更加多样化,之间的联系与通信更加方便,不能能够实现信息共享,而且,还能够有效的提高共享数据的安全性,以及私人数据的隐私性,利于资源的整合与运用。
发明内容
本发明的目的是提供一种结构和使用简单、合理,成本低,性能稳定、使用寿命长的一种云计算管理系统及云计算管理系统的管理方法。
为实现上述目的,本发明采用如下技术方案:一种云计算管理系统,其包括云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,其特征在于,所述的云计算平台、检索平台和所述大数据分析平台均与所述云数据库连接,所述云数据库分为主云数据库和虚拟云数据库,所述主云数据库内至少存储设置有安装包,所述云计算平台与所述客户端之间采用有线网络或者无线网络通信连接,所述云计算平台、云数据库和所述客户端上均设置有所述接入安全控制平台,所述接入安全控制平台与云加密控制服务器连接。
进一步,作为优选,所述云计算平台包括公有云服务器和私有云服务器,其中,所述公有云服务器内设置有核心网络子服务器、数据分配子服务器、登录认证子服务器和入侵检测子服务器,所述私有云服务器内设置有备份子服务器、身份认证子服务器和私有内容访问服务器,其中,所述客户端连接所述公有云服务器时,所述客户端先与所述登录认证子服务器连接认证,只有当认证正确时,所述客户端才能与所述核心网络子服务器通信连接,当所述客户端认证错误时,所述入侵检测子服务器会拒绝所述客户端访问与连接所述核心网络子服务器,并发出报警,所述核心网络子服务器包括各个公有云服务提供商提供的各种网络资源,所述私有云服务器为私有云提供商各自提供的私有资源,所述备份子服务器负责对该私有云提供商的私有资源进行备份,所述身份认证子服务器与所述备份子服务器和所述私有内容访问服务器连接,且只有当客户端对所述身份认证子服务器的内容进行认证正确后,所述客户端才能给实现对所述备份子服务器和所述私有内容访问服务器的连接与访问;所述客户端读写所述数据库的过程包括:所述客户端向所述数据库请求读写操作时,如果是读数据操作,则所述客户端自动访问云数据库的主云数据库,所述主云数据库授权后将所需读的内容推送给所述客户端,如果是写数据操作,且所述写数据的操作是新增写数据时,所述客户端自动访问所述云数据库的主云数据库,并将所需写入的数据以块的形式写入,当所述写数据的操作是修改数据时,所述客户端自动访问所述云数据库的虚拟云数据库,并将所需修改的数据以块的方式写入所述云数据库的虚拟云数据库内部的缓冲器内,所述云数据库的主云数据库与所述虚拟数据库是相互隔离的,以防止被其他无授权的客户端访问或者修改;所述虚拟管理平台包括中间文件访问子服务器、中间文件存储服务器、中间文件服务接口和Web服务虚拟机,其中,当所述客户端需要访问中间文件时,所述客户端通过无线或者有线网络与所述中间文件服务接口连接,以便对所述中间文件访问子服务器进行连接通信,所述中间文件访问子服务器与所述中间文件存储服务器连接,以便于随时将所述客户端访问的中间文件存储在所述中间文件存储服务器中,当所述客户端通过Web接口访问该虚拟管理平台时,所述虚拟管理平台会相应的生成与所述客户端一一对应的虚拟机软硬件信息和用户的账号及密码信息,并反馈给所述客户端,待所述客户端确认后便生成所述Web服务虚拟机,且所述客户端通过所述Web服务虚拟机进行Web数据访问;所述大数据分析平台包括大数据采集服务器、大数据存储与传输服务器、大数据分析服务器和大数据安全管理服务器,所述客户端需要对大数据进行分析与计算时,所述客户端通过所述大数据安全管理服务器连接所述大数据采集服务器,所述大数据采集服务器对需要处理分析的数据进行采集,并进行格式转化与过滤,将数据转化为统一格式,并过滤掉有错误或者缺失的数据,以便所述大数据分析服务器对数据进行统一分析与处理,所述大数据存储与传输服务器对分析处理后的数据进行存储于传输,供所述客户端进行访问。
进一步,作为优选,所述接入安全控制平台包括密钥管理子服务器、密钥备份子服务器和密钥认证子服务器,其中,所述客户端连接所述接入安全控制平台时,所述密钥管理子服务器首先初始化该客户端对应的接入点,待客户端完成用户密钥注册后,所述密钥管理子服务器生成相应该注册信息的密钥证书,并将该密钥证书存储在所述密钥备份子服务器中实现对密钥证书的备份,供以后查询与访问,所述客户端将该密钥证书输入所述密钥认证子服务器中,实现接入安全控制平台的安全接入与认证。
进一步,作为优选,本发明还包括密钥转移子服务器,当注册用户在另一台客户端上进行登录接入时,所述密钥子服务器首先对该注册用户对应的密钥进行转移,密钥转移子服务器通知密钥备份子服务器该注册用户转移的目的,并信任该转移目的,所述密钥备份子服务器将身份认证和可信证明传送给密钥转移子服务器。
进一步,作为优选,所述检索平台包括检索策略控制子服务器、检索停止子服务器、检索状态异常子服务器和检索报告生成子服务器,所述客户端对该云计算管理系统进行数据检索时,所述检索策略控制服务器根据客户端所需检索的信息,自动选择存储在所述主云存储器中的检索策略,对数据进行相应的检索,当检索到相应数据或者检索出错时,所述检索停止子服务器对该次检索实行停止操作,所述检索状态异常子服务器时刻监视该检索过程,当检索完成后,所述检索报告生成子服务器负责生成检索报告并输出检索结果。
此外,本发明还提供了一种云计算管理系统进行管理的方法,其特征在于,其包括以下步骤:
(1)所述客户端申请访问所述云计算平台是公有云服务器或者私有云服务器;
(2)当所述客户端连接所述公有云服务器时,所述客户端先与所述登录认证子服务器连接认证,只有当认证正确时,所述客户端才能与所述核心网络子服务器通信连接,当所述客户端认证错误时,所述入侵检测子服务器会拒绝所述客户端访问与连接所述核心网络子服务器,并发出报警;当所述客户端连接所述私有云服务器时,只有当客户端对所述身份认证子服务器的内容进行认证正确后,所述客户端才能给实现对所述备份子服务器和所述私有内容访问服务器的连接与访问;且当所述客户端向所述数据库请求读写操作时,如果是读数据操作,则所述客户端自动访问云数据库的主云数据库,所述主云数据库授权后将所需读的内容推送给所述客户端,如果是写数据操作,且所述写数据的操作是新增写数据时,所述客户端自动访问所述云数据库的主云数据库,并将所需写入的数据以块的形式写入,当所述写数据的操作是修改数据时,所述客户端自动访问所述云数据库的虚拟云数据库,并将所需修改的数据以块的方式写入所述云数据库的虚拟云数据库内部的缓冲器内
(3)当所述客户端需要访问中间文件时,所述客户端通过无线或者有线网络与所述中间文件服务接口连接,以便对所述中间文件访问子服务器进行连接通信,所述中间文件访问子服务器与所述中间文件存储服务器连接,以便于随时将所述客户端访问的中间文件存储在所述中间文件存储服务器中,当所述客户端通过Web接口访问该虚拟管理平台时,所述虚拟管理平台会相应的生成与所述客户端一一对应的虚拟机软硬件信息和用户的账号及密码信息,并反馈给所述客户端,待所述客户端确认后便生成所述Web服务虚拟机,且所述客户端通过所述Web服务虚拟机进行Web数据访问;
(4)当所述客户端需要进行大数据分析与计算时,所述客户端通过所述大数据安全管理服务器连接所述大数据采集服务器,所述大数据采集服务器对需要处理分析的数据进行采集,并进行格式转化与过滤,将数据转化为统一格式,并过滤掉有错误或者缺失的数据,以便所述大数据分析服务器对数据进行统一分析与处理,所述大数据存储与传输服务器对分析处理后的数据进行存储于传输,供所述客户端进行访问;
(5)当所述客户端连接所述接入安全控制平台时,所述密钥管理子服务器首先初始化该客户端对应的接入点,待客户端完成用户密钥注册后,所述密钥管理子服务器生成相应该注册信息的密钥证书,并将该密钥证书存储在所述密钥备份子服务器中实现对密钥证书的备份,供以后查询与访问,所述客户端将该密钥证书输入所述密钥认证子服务器中,实现接入安全控制平台的安全接入与认证;
(6)当所述客户端对该云计算管理系统进行数据检索时,所述检索策略控制服务器根据客户端所需检索的信息,自动选择存储在所述主云存储器中的检索策略,对数据进行相应的检索,当检索到相应数据或者检索出错时,所述检索停止子服务器对该次检索实行停止操作,所述检索状态异常子服务器时刻监视该检索过程,当检索完成后,所述检索报告生成子服务器负责生成检索报告并输出检索结果。
本发明的有益效果在于:
本发明提供的一种云计算管理系统及云计算管理系统的管理方法,其通过设置云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,使得该云计算管理系统的功能更加多样化,之间的联系与通信更加方便,不能能够实现信息共享,而且,还能够有效的提高共享数据的安全性,以及私人数据的隐私性,利于资源的整合与运用。
附图说明
图1是本发明的一种云计算管理系统的结构示意图;
具体实施方式
以下结合附图来对本发明进行详细的描绘。然而应当理解,附图的提供仅为了更好地理解本发明,它们不应该理解成对本发明的限制。
如图1所示,本发明提供一种云计算管理系统,其包括云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,其特征在于,所述的云计算平台、检索平台和所述大数据分析平台均与所述云数据库连接,所述云数据库分为主云数据库和虚拟云数据库,所述主云数据库内至少存储设置有安装包,所述云计算平台与所述客户端之间采用有线网络或者无线网络通信连接,所述云计算平台、云数据库和所述客户端上均设置有所述接入安全控制平台,所述接入安全控制平台与云加密控制服务器连接。
在本实施例中,所述云计算平台包括公有云服务器和私有云服务器,其中,所述公有云服务器内设置有核心网络子服务器、数据分配子服务器、登录认证子服务器和入侵检测子服务器,所述私有云服务器内设置有备份子服务器、身份认证子服务器和私有内容访问服务器,其中,所述客户端连接所述公有云服务器时,所述客户端先与所述登录认证子服务器连接认证,只有当认证正确时,所述客户端才能与所述核心网络子服务器通信连接,当所述客户端认证错误时,所述入侵检测子服务器会拒绝所述客户端访问与连接所述核心网络子服务器,并发出报警,所述核心网络子服务器包括各个公有云服务提供商提供的各种网络资源,所述私有云服务器为私有云提供商各自提供的私有资源,所述备份子服务器负责对该私有云提供商的私有资源进行备份,所述身份认证子服务器与所述备份子服务器和所述私有内容访问服务器连接,且只有当客户端对所述身份认证子服务器的内容进行认证正确后,所述客户端才能给实现对所述备份子服务器和所述私有内容访问服务器的连接与访问;所述客户端读写所述数据库的过程包括:所述客户端向所述数据库请求读写操作时,如果是读数据操作,则所述客户端自动访问云数据库的主云数据库,所述主云数据库授权后将所需读的内容推送给所述客户端,如果是写数据操作,且所述写数据的操作是新增写数据时,所述客户端自动访问所述云数据库的主云数据库,并将所需写入的数据以块的形式写入,当所述写数据的操作是修改数据时,所述客户端自动访问所述云数据库的虚拟云数据库,并将所需修改的数据以块的方式写入所述云数据库的虚拟云数据库内部的缓冲器内,所述云数据库的主云数据库与所述虚拟数据库是相互隔离的,以防止被其他无授权的客户端访问或者修改;所述虚拟管理平台包括中间文件访问子服务器、中间文件存储服务器、中间文件服务接口和Web服务虚拟机,其中,当所述客户端需要访问中间文件时,所述客户端通过无线或者有线网络与所述中间文件服务接口连接,以便对所述中间文件访问子服务器进行连接通信,所述中间文件访问子服务器与所述中间文件存储服务器连接,以便于随时将所述客户端访问的中间文件存储在所述中间文件存储服务器中,当所述客户端通过Web接口访问该虚拟管理平台时,所述虚拟管理平台会相应的生成与所述客户端一一对应的虚拟机软硬件信息和用户的账号及密码信息,并反馈给所述客户端,待所述客户端确认后便生成所述Web服务虚拟机,且所述客户端通过所述Web服务虚拟机进行Web数据访问;所述大数据分析平台包括大数据采集服务器、大数据存储与传输服务器、大数据分析服务器和大数据安全管理服务器,所述客户端需要对大数据进行分析与计算时,所述客户端通过所述大数据安全管理服务器连接所述大数据采集服务器,所述大数据采集服务器对需要处理分析的数据进行采集,并进行格式转化与过滤,将数据转化为统一格式,并过滤掉有错误或者缺失的数据,以便所述大数据分析服务器对数据进行统一分析与处理,所述大数据存储与传输服务器对分析处理后的数据进行存储于传输,供所述客户端进行访问。
此外,为了提高该系统的访问以及存储数据的安全性以及稳定性,所述接入安全控制平台包括密钥管理子服务器、密钥备份子服务器和密钥认证子服务器,其中,所述客户端连接所述接入安全控制平台时,所述密钥管理子服务器首先初始化该客户端对应的接入点,待客户端完成用户密钥注册后,所述密钥管理子服务器生成相应该注册信息的密钥证书,并将该密钥证书存储在所述密钥备份子服务器中实现对密钥证书的备份,供以后查询与访问,所述客户端将该密钥证书输入所述密钥认证子服务器中,实现接入安全控制平台的安全接入与认证。
另外,本发明还包括密钥转移子服务器,当注册用户在另一台客户端上进行登录接入时,所述密钥子服务器首先对该注册用户对应的密钥进行转移,密钥转移子服务器通知密钥备份子服务器该注册用户转移的目的,并信任该转移目的,所述密钥备份子服务器将身份认证和可信证明传送给密钥转移子服务器。所述检索平台包括检索策略控制子服务器、检索停止子服务器、检索状态异常子服务器和检索报告生成子服务器,所述客户端对该云计算管理系统进行数据检索时,所述检索策略控制服务器根据客户端所需检索的信息,自动选择存储在所述主云存储器中的检索策略,对数据进行相应的检索,当检索到相应数据或者检索出错时,所述检索停止子服务器对该次检索实行停止操作,所述检索状态异常子服务器时刻监视该检索过程,当检索完成后,所述检索报告生成子服务器负责生成检索报告并输出检索结果。
此外,本发明还提供了一种云计算管理系统进行管理的方法,其特征在于,其包括以下步骤:
(1)所述客户端申请访问所述云计算平台是公有云服务器或者私有云服务器;
(2)当所述客户端连接所述公有云服务器时,所述客户端先与所述登录认证子服务器连接认证,只有当认证正确时,所述客户端才能与所述核心网络子服务器通信连接,当所述客户端认证错误时,所述入侵检测子服务器会拒绝所述客户端访问与连接所述核心网络子服务器,并发出报警;当所述客户端连接所述私有云服务器时,只有当客户端对所述身份认证子服务器的内容进行认证正确后,所述客户端才能给实现对所述备份子服务器和所述私有内容访问服务器的连接与访问;且当所述客户端向所述数据库请求读写操作时,如果是读数据操作,则所述客户端自动访问云数据库的主云数据库,然后,所述主云数据库授权后将所需读的内容推送给所述客户端,如果是写数据操作,且所述写数据的操作是新增写数据时,所述客户端自动访问所述云数据库的主云数据库,并将所需写入的数据以块的形式写入,当所述写数据的操作是修改数据时,所述客户端自动访问所述云数据库的虚拟云数据库,并将所需修改的数据以块的方式写入所述云数据库的虚拟云数据库内部的缓冲器内;
(3)当所述客户端需要访问中间文件时,所述客户端通过无线或者有线网络与所述中间文件服务接口连接,以便对所述中间文件访问子服务器进行连接通信,所述中间文件访问子服务器与所述中间文件存储服务器连接,以便于随时将所述客户端访问的中间文件存储在所述中间文件存储服务器中,当所述客户端通过Web接口访问该虚拟管理平台时,所述虚拟管理平台会相应的生成与所述客户端一一对应的虚拟机软硬件信息和用户的账号及密码信息,并反馈给所述客户端,待所述客户端确认后便生成所述Web服务虚拟机,且所述客户端通过所述Web服务虚拟机进行Web数据访问;
(4)当所述客户端需要进行大数据分析与计算时,所述客户端通过所述大数据安全管理服务器连接所述大数据采集服务器,所述大数据采集服务器对需要处理分析的数据进行采集,并进行格式转化与过滤,将数据转化为统一格式,并过滤掉有错误或者缺失的数据,以便所述大数据分析服务器对数据进行统一分析与处理,所述大数据存储与传输服务器对分析处理后的数据进行存储于传输,供所述客户端进行访问;
(5)当所述客户端连接所述接入安全控制平台时,所述密钥管理子服务器首先初始化该客户端对应的接入点,待客户端完成用户密钥注册后,所述密钥管理子服务器生成相应该注册信息的密钥证书,并将该密钥证书存储在所述密钥备份子服务器中实现对密钥证书的备份,供以后查询与访问,所述客户端将该密钥证书输入所述密钥认证子服务器中,实现接入安全控制平台的安全接入与认证;
(6)当所述客户端对该云计算管理系统进行数据检索时,所述检索策略控制服务器根据客户端所需检索的信息,自动选择存储在所述主云存储器中的检索策略,对数据进行相应的检索,当检索到相应数据或者检索出错时,所述检索停止子服务器对该次检索实行停止操作,所述检索状态异常子服务器时刻监视该检索过程,当检索完成后,所述检索报告生成子服务器负责生成检索报告并输出检索结果。
本发明通过设置云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,使得该云计算管理系统的功能更加多样化,之间的联系与通信更加方便,不能能够实现信息共享,而且,还能够有效的提高共享数据的安全性,以及私人数据的隐私性,利于资源的整合与运用。
以上实施方式仅用于说明本发明,而并非对本发明的限制,有关技术领域的普通技术人员,在不脱离本发明的精神和范围的情况下,还可以做出各种变化和变型,因此所有等同的技术方案也属于本发明的范畴,本发明的专利保护范围应由权利要求限定。

Claims (6)

1.一种云计算管理系统,其包括云计算平台、云数据库、客户端、虚拟管理平台、检索平台、大数据分析平台和接入安全控制平台,其特征在于,所述的云计算平台、检索平台和所述大数据分析平台均与所述云数据库连接,所述云数据库分为主云数据库和虚拟云数据库,所述主云数据库内至少存储设置有安装包,所述云计算平台与所述客户端之间采用有线网络或者无线网络通信连接,所述云计算平台、云数据库和所述客户端上均设置有所述接入安全控制平台,所述接入安全控制平台与云加密控制服务器连接。
2.根据权利要求1所述的一种云计算管理系统,其特征在于,所述云计算平台包括公有云服务器和私有云服务器,其中,所述公有云服务器内设置有核心网络子服务器、数据分配子服务器、登录认证子服务器和入侵检测子服务器,所述私有云服务器内设置有备份子服务器、身份认证子服务器和私有内容访问服务器,其中,所述客户端连接所述公有云服务器时,所述客户端先与所述登录认证子服务器连接认证,只有当认证正确时,所述客户端才能与所述核心网络子服务器通信连接,当所述客户端认证错误时,所述入侵检测子服务器会拒绝所述客户端访问与连接所述核心网络子服务器,并发出报警,所述核心网络子服务器包括各个公有云服务提供商提供的各种网络资源,所述私有云服务器为私有云提供商各自提供的私有资源,所述备份子服务器负责对该私有云提供商的私有资源进行备份,所述身份认证子服务器与所述备份子服务器和所述私有内容访问服务器连接,且只有当客户端对所述身份认证子服务器的内容进行认证正确后,所述客户端才能给实现对所述备份子服务器和所述私有内容访问服务器的连接与访问;所述客户端读写所述数据库的过程包括:所述客户端向所述数据库请求读写操作时,如果是读数据操作,则所述客户端自动访问云数据库的主云数据库,所述主云数据库授权后将所需读的内容推送给所述客户端,如果是写数据操作,且所述写数据的操作是新增写数据时,所述客户端自动访问所述云数据库的主云数据库,并将所需写入的数据以块的形式写入,当所述写数据的操作是修改数据时,所述客户端自动访问所述云数据库的虚拟云数据库,并将所需修改的数据以块的方式写入所述云数据库的虚拟云数据库内部的缓冲器内,所述云数据库的主云数据库与所述虚拟数据库是相互隔离的,以防止被其他无授权的客户端访问或者修改;所述虚拟管理平台包括中间文件访问子服务器、中间文件存储服务器、中间文件服务接口和Web服务虚拟机,其中,当所述客户端需要访问中间文件时,所述客户端通过无线或者有线网络与所述中间文件服务接口连接,以便对所述中间文件访问子服务器进行连接通信,所述中间文件访问子服务器与所述中间文件存储服务器连接,以便于随时将所述客户端访问的中间文件存储在所述中间文件存储服务器中,当所述客户端通过Web接口访问该虚拟管理平台时,所述虚拟管理平台会相应的生成与所述客户端一一对应的虚拟机软硬件信息和用户的账号及密码信息,并反馈给所述客户端,待所述客户端确认后便生成所述Web服务虚拟机,且所述客户端通过所述Web服务虚拟机进行Web数据访问;所述大数据分析平台包括大数据采集服务器、大数据存储与传输服务器、大数据分析服务器和大数据安全管理服务器,所述客户端需要对大数据进行分析与计算时,所述客户端通过所述大数据安全管理服务器连接所述大数据采集服务器,所述大数据采集服务器对需要处理分析的数据进行采集,并进行格式转化与过滤,将数据转化为统一格式,并过滤掉有错误或者缺失的数据,以便所述大数据分析服务器对数据进行统一分析与处理,所述大数据存储与传输服务器对分析处理后的数据进行存储于传输,供所述客户端进行访问。
3.根据权利要求1所述的一种云计算管理系统,其特征在于,所述接入安全控制平台包括密钥管理子服务器、密钥备份子服务器和密钥认证子服务器,其中,所述客户端连接所述接入安全控制平台时,所述密钥管理子服务器首先初始化该客户端对应的接入点,待客户端完成用户密钥注册后,所述密钥管理子服务器生成相应该注册信息的密钥证书,并将该密钥证书存储在所述密钥备份子服务器中实现对密钥证书的备份,供以后查询与访问,所述客户端将该密钥证书输入所述密钥认证子服务器中,实现接入安全控制平台的安全接入与认证。
4.根据权利要求3所述的一种云计算管理系统,其特征在于,还包括密钥转移子服务器,当注册用户在另一台客户端上进行登录接入时,所述密钥子服务器首先对该注册用户对应的密钥进行转移,密钥转移子服务器通知密钥备份子服务器该注册用户转移的目的,并信任该转移目的,所述密钥备份子服务器将身份认证和可信证明传送给密钥转移子服务器。
5.根据权利要求1所述的一种云计算管理系统,其特征在于,所述检索平台包括检索策略控制子服务器、检索停止子服务器、检索状态异常子服务器和检索报告生成子服务器,所述客户端对该云计算管理系统进行数据检索时,所述检索策略控制服务器根据客户端所需检索的信息,自动选择存储在所述主云存储器中的检索策略,对数据进行相应的检索,当检索到相应数据或者检索出错时,所述检索停止子服务器对该次检索实行停止操作,所述检索状态异常子服务器时刻监视该检索过程,当检索完成后,所述检索报告生成子服务器负责生成检索报告并输出检索结果。
6.利用权利要求1-5任意一项所述的一种云计算管理系统进行管理的方法,其特征在于,其包括以下步骤:
(1)所述客户端申请访问所述云计算平台是公有云服务器或者私有云服务器;
(2)当所述客户端连接所述公有云服务器时,所述客户端先与所述登录认证子服务器连接认证,只有当认证正确时,所述客户端才能与所述核心网络子服务器通信连接,当所述客户端认证错误时,所述入侵检测子服务器会拒绝所述客户端访问与连接所述核心网络子服务器,并发出报警;当所述客户端连接所述私有云服务器时,只有当客户端对所述身份认证子服务器的内容进行认证正确后,所述客户端才能给实现对所述备份子服务器和所述私有内容访问服务器的连接与访问;且当所述客户端向所述数据库请求读写操作时,如果是读数据操作,则所述客户端自动访问云数据库的主云数据库,所述主云数据库授权后将所需读的内容推送给所述客户端,如果是写数据操作,且所述写数据的操作是新增写数据时,所述客户端自动访问所述云数据库的主云数据库,并将所需写入的数据以块的形式写入,当所述写数据的操作是修改数据时,所述客户端自动访问所述云数据库的虚拟云数据库,并将所需修改的数据以块的方式写入所述云数据库的所述虚拟云数据库内部的缓冲器内;
(3)当所述客户端需要访问中间文件时,所述客户端通过无线或者有线网络与所述中间文件服务接口连接,以便对所述中间文件访问子服务器进行连接通信,所述中间文件访问子服务器与所述中间文件存储服务器连接,以便于随时将所述客户端访问的中间文件存储在所述中间文件存储服务器中,当所述客户端通过Web接口访问该虚拟管理平台时,所述虚拟管理平台会相应的生成与所述客户端一一对应的虚拟机软硬件信息和用户的账号及密码信息,并反馈给所述客户端,待所述客户端确认后便生成所述Web服务虚拟机,且所述客户端通过所述Web服务虚拟机进行Web数据访问;
(4)当所述客户端需要进行大数据分析与计算时,所述客户端通过所述大数据安全管理服务器连接所述大数据采集服务器,所述大数据采集服务器对需要处理分析的数据进行采集,并进行格式转化与过滤,将数据转化为统一格式,并过滤掉有错误或者缺失的数据,以便所述大数据分析服务器对数据进行统一分析与处理,所述大数据存储与传输服务器对分析处理后的数据进行存储于传输,供所述客户端进行访问;
(5)当所述客户端连接所述接入安全控制平台时,所述密钥管理子服务器首先初始化该客户端对应的接入点,待客户端完成用户密钥注册后,所述密钥管理子服务器生成相应该注册信息的密钥证书,并将该密钥证书存储在所述密钥备份子服务器中实现对密钥证书的备份,供以后查询与访问,所述客户端将该密钥证书输入所述密钥认证子服务器中,实现接入安全控制平台的安全接入与认证;
(6)当所述客户端对该云计算管理系统进行数据检索时,所述检索策略控制服务器根据客户端所需检索的信息,自动选择存储在所述主云存储器中的检索策略,对数据进行相应的检索,当检索到相应数据或者检索出错时,所述检索停止子服务器对该次检索实行停止操作,所述检索状态异常子服务器时刻监视该检索过程,当检索完成后,所述检索报告生成子服务器负责生成检索报告并输出检索结果。
CN201510755442.1A 2015-11-06 2015-11-06 一种云计算管理系统 Active CN105450636B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510755442.1A CN105450636B (zh) 2015-11-06 2015-11-06 一种云计算管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510755442.1A CN105450636B (zh) 2015-11-06 2015-11-06 一种云计算管理系统

Publications (2)

Publication Number Publication Date
CN105450636A true CN105450636A (zh) 2016-03-30
CN105450636B CN105450636B (zh) 2019-02-01

Family

ID=55560413

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510755442.1A Active CN105450636B (zh) 2015-11-06 2015-11-06 一种云计算管理系统

Country Status (1)

Country Link
CN (1) CN105450636B (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106028079A (zh) * 2016-07-04 2016-10-12 谢庚辰 一种基于物联网的教育云视频数据显示处理系统及方法
CN106126758A (zh) * 2016-08-30 2016-11-16 程传旭 用于信息处理和信息评估的云系统
CN106203146A (zh) * 2016-08-30 2016-12-07 广东港鑫科技有限公司 一种大数据安全管理系统
CN106331085A (zh) * 2016-08-22 2017-01-11 成都天地网络科技有限公司 基于运营的大数据处理系统
CN106354769A (zh) * 2016-08-22 2017-01-25 成都天地网络科技有限公司 大数据清洗处理系统
CN106453384A (zh) * 2016-11-09 2017-02-22 鹤荣育 一种安全云盘系统及其安全加密方法
CN107360141A (zh) * 2017-06-23 2017-11-17 广东知元机器人科技有限公司 用于电力保密数据的大数据云平台安全防护方法
CN108241638A (zh) * 2016-12-23 2018-07-03 航天星图科技(北京)有限公司 一种云数据服务系统的运行方法
CN108270848A (zh) * 2017-12-28 2018-07-10 广州华夏职业学院 一种基于云服务技术的金融信息分享平台系统
CN108809986A (zh) * 2018-06-14 2018-11-13 苏州新研联信息科技有限公司 一种企业私有云系统
CN109144974A (zh) * 2018-07-27 2019-01-04 浪潮软件集团有限公司 一种数据库管理系统
WO2019006637A1 (zh) * 2017-07-04 2019-01-10 深圳齐心集团股份有限公司 一种安全云计算系统
CN109213657A (zh) * 2018-08-31 2019-01-15 东北电力大学 一种电网运行数据云储存装置
CN109856344A (zh) * 2019-02-14 2019-06-07 江门出入境检验检疫局检验检疫技术中心 一种食品安全抽样检测设备
CN109889583A (zh) * 2019-01-29 2019-06-14 珠海金慧科技有限公司 去中心化的网络平台治理全权共享技术
CN110011850A (zh) * 2019-04-09 2019-07-12 苏州浪潮智能科技有限公司 云计算系统中服务的管理方法和装置
CN111027943A (zh) * 2019-12-20 2020-04-17 河南智业科技发展有限公司 一种基于云服务的征兵安全系统
CN114553850A (zh) * 2022-02-10 2022-05-27 山东企联信息技术股份有限公司 一种云计算用信息传输系统及其模块化控制装置
CN116545875A (zh) * 2023-04-17 2023-08-04 上海米斯里通讯科技有限公司 基于物联网的安全通信控制系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120110636A1 (en) * 2010-06-15 2012-05-03 Van Biljon Willem Robert Defining an Authorizer in a Virtual Computing Infrastructure
CN102523246A (zh) * 2011-11-23 2012-06-27 陈刚 一种云计算处理系统及方法
CN102882908A (zh) * 2011-07-15 2013-01-16 易云捷讯科技(北京)有限公司 云计算管理系统及云计算管理方法
CN103095847A (zh) * 2013-02-04 2013-05-08 华中科技大学 一种云存储系统安全保障方法及其系统
CN103108028A (zh) * 2012-12-10 2013-05-15 江苏乐买到网络科技有限公司 一种具有安全架构的云计算处理系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120110636A1 (en) * 2010-06-15 2012-05-03 Van Biljon Willem Robert Defining an Authorizer in a Virtual Computing Infrastructure
CN102882908A (zh) * 2011-07-15 2013-01-16 易云捷讯科技(北京)有限公司 云计算管理系统及云计算管理方法
CN102523246A (zh) * 2011-11-23 2012-06-27 陈刚 一种云计算处理系统及方法
CN103108028A (zh) * 2012-12-10 2013-05-15 江苏乐买到网络科技有限公司 一种具有安全架构的云计算处理系统
CN103095847A (zh) * 2013-02-04 2013-05-08 华中科技大学 一种云存储系统安全保障方法及其系统

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106028079A (zh) * 2016-07-04 2016-10-12 谢庚辰 一种基于物联网的教育云视频数据显示处理系统及方法
CN106331085A (zh) * 2016-08-22 2017-01-11 成都天地网络科技有限公司 基于运营的大数据处理系统
CN106354769A (zh) * 2016-08-22 2017-01-25 成都天地网络科技有限公司 大数据清洗处理系统
CN106126758A (zh) * 2016-08-30 2016-11-16 程传旭 用于信息处理和信息评估的云系统
CN106203146A (zh) * 2016-08-30 2016-12-07 广东港鑫科技有限公司 一种大数据安全管理系统
CN106203146B (zh) * 2016-08-30 2017-04-26 广东港鑫科技有限公司 一种大数据安全管理系统
CN106453384A (zh) * 2016-11-09 2017-02-22 鹤荣育 一种安全云盘系统及其安全加密方法
CN106453384B (zh) * 2016-11-09 2023-05-16 鹤荣育 一种安全云盘系统及其安全加密方法
CN108241638A (zh) * 2016-12-23 2018-07-03 航天星图科技(北京)有限公司 一种云数据服务系统的运行方法
CN108241638B (zh) * 2016-12-23 2019-03-05 中科星图股份有限公司 一种云数据服务系统的运行方法
CN107360141A (zh) * 2017-06-23 2017-11-17 广东知元机器人科技有限公司 用于电力保密数据的大数据云平台安全防护方法
CN107360141B (zh) * 2017-06-23 2023-09-29 广州华盈电气科技有限公司 用于电力保密数据的大数据云平台安全防护方法
WO2019006637A1 (zh) * 2017-07-04 2019-01-10 深圳齐心集团股份有限公司 一种安全云计算系统
CN108270848A (zh) * 2017-12-28 2018-07-10 广州华夏职业学院 一种基于云服务技术的金融信息分享平台系统
CN108809986A (zh) * 2018-06-14 2018-11-13 苏州新研联信息科技有限公司 一种企业私有云系统
CN109144974A (zh) * 2018-07-27 2019-01-04 浪潮软件集团有限公司 一种数据库管理系统
CN109213657A (zh) * 2018-08-31 2019-01-15 东北电力大学 一种电网运行数据云储存装置
CN109213657B (zh) * 2018-08-31 2021-11-16 东北电力大学 一种电网运行数据云储存装置
CN109889583A (zh) * 2019-01-29 2019-06-14 珠海金慧科技有限公司 去中心化的网络平台治理全权共享技术
CN109856344A (zh) * 2019-02-14 2019-06-07 江门出入境检验检疫局检验检疫技术中心 一种食品安全抽样检测设备
CN110011850A (zh) * 2019-04-09 2019-07-12 苏州浪潮智能科技有限公司 云计算系统中服务的管理方法和装置
CN111027943A (zh) * 2019-12-20 2020-04-17 河南智业科技发展有限公司 一种基于云服务的征兵安全系统
CN114553850A (zh) * 2022-02-10 2022-05-27 山东企联信息技术股份有限公司 一种云计算用信息传输系统及其模块化控制装置
CN116545875A (zh) * 2023-04-17 2023-08-04 上海米斯里通讯科技有限公司 基于物联网的安全通信控制系统

Also Published As

Publication number Publication date
CN105450636B (zh) 2019-02-01

Similar Documents

Publication Publication Date Title
CN105450636A (zh) 一种云计算管理系统及云计算管理系统的管理方法
CN103051631B (zh) PaaS平台与SaaS应用系统的统一安全认证方法
CN107948203B (zh) 一种容器登录方法、应用服务器、系统及存储介质
CN105991734B (zh) 一种云平台管理方法及系统
CN106411857B (zh) 一种基于虚拟隔离机制的私有云gis服务访问控制方法
US8978122B1 (en) Secure cross-tenancy federation in software-as-a-service system
US9047462B2 (en) Computer account management system and realizing method thereof
CN102651775B (zh) 基于云计算的多租户共享对象管理的方法、设备及系统
CN102984159B (zh) 基于终端访问行为的安全接入逻辑控制方法及平台服务器
US8955037B2 (en) Access management architecture
CN109413032A (zh) 一种单点登录方法、计算机可读存储介质及网关
CN104754582B (zh) 维护byod安全的客户端及方法
CN102722576B (zh) 一种云计算环境下数据库加密保护系统和加密保护方法
CN103259663A (zh) 一种云计算环境下的用户统一认证方法
CN113468511B (zh) 数据处理方法、装置、计算机可读介质及电子设备
CN103347020A (zh) 一种跨应用认证访问的系统及方法
CN111597173A (zh) 一种数据仓库系统
CN110247758A (zh) 密码管理的方法、装置及密码管理器
CN115396229B (zh) 一种基于区块链的跨域资源隔离共享系统
CN111193776B (zh) 云桌面环境下客户端自动登录方法、装置、设备和介质
CN115664686A (zh) 一种登录方法、装置、计算机设备和存储介质
CN107612917B (zh) 云计算环境下对日志存储使用3des加密算法加密的方法
CN110430211A (zh) 一种虚拟化云桌面系统及操作方法
CN109257455A (zh) 一种终端资产实名制实现方法和系统
US20230396448A1 (en) Client secure connections for database host

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: CHANGCHUN ZHI SOLUTION TECHNOLOGY CO., LTD.

Document name: Notification to Go Through Formalities of Registration

CB02 Change of applicant information
CB02 Change of applicant information

Address after: Room 405, Block B, Fortune Source, Shangcheng, 130000 Silicon Valley Street and Feiyue Road, Changchun City, Jilin Province

Applicant after: CHANGCHUN ZHI SOLUTION TECHNOLOGY CO., LTD.

Address before: 130000 Silicon Valley Building 808, 1198 Silicon Valley Street, Changchun High-tech Zone, Jilin Province

Applicant before: CHANGCHUN ZHI SOLUTION TECHNOLOGY CO., LTD.

GR01 Patent grant
GR01 Patent grant