CN106790711A - 一种基于量子流技术的云存储系统 - Google Patents

一种基于量子流技术的云存储系统 Download PDF

Info

Publication number
CN106790711A
CN106790711A CN201710127326.4A CN201710127326A CN106790711A CN 106790711 A CN106790711 A CN 106790711A CN 201710127326 A CN201710127326 A CN 201710127326A CN 106790711 A CN106790711 A CN 106790711A
Authority
CN
China
Prior art keywords
storage
quantum
data
cloud
gateway
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710127326.4A
Other languages
English (en)
Inventor
秦琦玲
周琦
刘亚平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SUZHOU HANCHEN DIGITAL TECHNOLOGY Co Ltd
Original Assignee
SUZHOU HANCHEN DIGITAL TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SUZHOU HANCHEN DIGITAL TECHNOLOGY Co Ltd filed Critical SUZHOU HANCHEN DIGITAL TECHNOLOGY Co Ltd
Priority to CN201710127326.4A priority Critical patent/CN106790711A/zh
Publication of CN106790711A publication Critical patent/CN106790711A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/22Indexing; Data structures therefor; Storage structures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/60Network streaming of media packets
    • H04L65/75Media network packet handling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • H04L67/1004Server selection for load balancing
    • H04L67/1019Random or heuristic server selection

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • Multimedia (AREA)
  • Computational Linguistics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开一种基于量子流技术的云存储系统。该系统由部署在互联网上的云网关和量子流媒体管理系统组成。量子化处理的流媒体或文档,分别存储在所述的云网关中,其标签、存储IP地址索引信息存储在所述的管理系统中。管理系统提供用户信息和文件存储管理。在所述的云存储系统中,其索引数据在数据库中被加密存储,从而全面保障了所述系统的安全性。本发明采用随机分布存储和随机副本拷贝的分布式存储数据冗余策略来保证数据存储安全。

Description

一种基于量子流技术的云存储系统
技术领域
本发明涉及量子流媒体技术和云存储领域,特别是一种基于量子流技术的云存储系统。
背景技术
“大数据 (Big Data)”时代已经到来,除了如何存储管理大数据以及海量的文件数量之外,更为重要的是根据应用的访问特点在保证数据安全性的同时进行简易化合理的数据存储管理以及提高存储系统读写性能,提升数据处理效率,将存储系统的价值发挥到最大。
云存储和云计算伴随大数据应运而生。云存储是将单个存储器分布式部署在网络上,再将数据分割并放在不同的存储器中,更好地满足大数据、安全存储和便捷服务的需要。现有的云存储系统普遍采用计算机服务器,服务器分布式地部署在各个数据中心,形成多个云数据平台,但又将多个云数据平台整合在一个多云存储架构中,因此,具有较高的系统复杂度。同时,由于现有的云系统以完整的文件方式存储,需要非常复杂的安全性措施才能保证文件存储的安全性。况且,采用计算机服务器的云系统,能耗大,维护成本高,其为了保证可靠性所消耗的资源巨大。
本发明一种基于量子流技术的云存储系统可以解决以上问题,其直接效益是:系统简单、能耗小,安全性高,存取速度快,方便小规模和大规模部署,非常适合各种云存储需求。
发明内容
为达到上述目的,本发明的技术方案如下:
本发明公开一种基于量子流技术的云存储系统。该系统由部署在互联网上的云网关和量子流媒体管理系统组成。量子化处理的流媒体或文档,分别存储在所述的云网关中,其标签、存储IP地址索引信息存储在所述的管理系统中。管理系统提供用户和文件存储管理平台,文件存入的过程是在管理平台的账号下,上载流媒体或文件,经量子化处理,存储到所述的云网关中。在取出所述的流媒体或文件时,申请者向所述的管理系统发起申请,管理系统根据申请者所要求的内容向申请者提供索引加密数据(包括标签和存储位置)。申请者将这些加密数据解密生成索引表,并根据索引表从所述的云网关下载量子流,并按照标签顺序重组所述的流媒体或文件。在所述的云存储系统中,其索引数据在数据库中被加密存储,从而全面保障了所述系统的安全性。在所述的系统中采用随机分布存储和随机副本拷贝的分布式存储数据冗余策略来保证数据存储安全。
作为优选方案之一,所述的云存储系统由部署在互联网上的云网关和量子流媒体管理系统组成。所述的云网关提供对流媒体或文件的量子包存储和分发。所述的管理系统存储量子包标签和地址文件,并对其进行加密和管理。所述的互联网可以是广域互联网和局域网。
进一步,所述的管理系统,包括流媒体和文件量子化处理软件,数据库、用户和内容管理软件及数据加密系统。所述的流媒体和文件量子化处理软件负责将需要存储的流媒体或文件量子化,数据库存储所述的量子包的标签和存储在所述网关的IP地址,所述的管理软件对数据库进行管理,具有检索功能。所述的管理软件还负责用户注册创建账号,接入身份认证管理等。所述的数据加密系统负责对量子流标签和IP地址数据加密。解密密钥通过安全通道发送给用户端。
进一步,所述的云网关用来存储量子包,采用ARM架构嵌入式Linux操作系统,支持两块2.5寸大容量硬盘(2x2T容量),支持HTTP方式内容上载与下载。
进一步,所述的广域互联网和局域网多可以分配给所述的管理服务器和云网关独立IP地址。
作为优选方案之二,所述的云存储系统的文件存储流程是:用户将需要存储的流媒体或文件上传给所述的管理系统,所述的管理系统将其量子化,并在量化时赋予每个量子包的标签和分配云网关IP地址。量子包标签和云网关IP地址被所述的数据加密系统加密后,按照用户和内容分类保存在数据库中,量子包按照IP地址标签存入相应的云网关。
进一步,所述的内容分类参数除了文件名外,还有便于检索的内容摘要,关键词等。
作为优选方案之三,所述的云存储系统的文件获取和恢复流程是:用户通过用户认证系统认证后进入自己账户下的文件管理系统,在自己账号下检索下载文件,管理系统从数据库中取出加密的检索数据,下载给用户,解密密钥通过其它安全通道送给用户,用户将数据解密后,组成检索表,再根据检索表从相应的云网关下载相应的量子包,并根据标签重组和恢复文件。
进一步,所述的管理系统给每个用户建立账户,用户可以在自己的账户下,查询、管理自己所存储的文件。
作为优选方案之四,所述的云存储系统采用的安全性措施是,通过用户接入认证授权,对访问权限进行管理,采用安全地密钥管理分发体系。
进一步,所述的量子包标签和存储地址信息,采用二级非对称加密技术加密。首先用公开密钥对数据加密,再用专用密钥对公开密钥进行加密。专用密钥采用安全通道发送。
作为优选方案之五,所述的云存储系统可以由单个所述的系统和多个所述的系统组成。
进一步,所述的单个系统可以是最小系统,由几个所述的云网关和管理系统组成,所述的管理系统部署在一台计算机服务器上。
进一步,所述的系统由多个所述的单个系统组成。
作为优选方案之六,所述的云存储系统通过一个随机数来选择量子包的存储网关,实现数据存储的分布式随机存储。
进一步,产生一个小于128的随机数,在所述的内部云中,随机选择与该随机数最靠近的云网关作为当前量子包的存储网关。
作为优选方案之七,所述的云存储系统采用随机副本拷贝方式的分布式存储数据冗余策略来保证数据存储安全。
进一步,在所述的云存储系统中,每个量子包拷贝至少1个副本(由对存储可靠性要求决定是1个还是多于1个),副本存储的云网关由量子包云网关地址和随机数及算法确定。所以一个云网关的失败并不会带来数据丢失,使得该系统的存储可靠性完全可控。
进一步,所述的副本IP地址作为量子包信息一起存储,并在用户存取文件时同时发送给用户。如果用户在获取量子包时发现不能获取时,可以直接获取副本。
本发明的有益效果是:
提供一种最简单、部署方便、存储安全可靠、低能耗绿色环保的云存储系统。可以为大数据云存储产业提供优选,推动该产业的发展。
由于所存储的数据由多个云网关同时读取,数据读取效率大大高于其它方法。
采取了多重加密方式保护量子包信息安全,数据存储的实时均衡策略,副本拷贝的虚拟存储技术保证数据存储安全,使得该云存储系统比其它云存储系统更加安全可靠。
该系统大大降低了成本和使用门槛,极大的方便了云存储的推广使用。最智慧城市、智慧社区、智慧医疗的推动具有重要作用。
附图说明
图1是本发明优选实施例的系统框图;
图2是本发明优选实例的文件上载与量子包存储流程;
图3 是本发明优选实例的文件下载和重组流程;
图4 是本发明优选实例的索引数据传输安全机制;
图5 是本发明优选实例的云数据安全存储方法。
具体实施方式
现在结合附图和优选实施例对本发明作进一步详细的说明。这些附图均为简化的示意图,仅以示意方式说明本发明的基本结构,因此其仅显示与本发明有关的构成。
图1是本发明优选实施例的系统框图,所述的系统由:量子流媒体和文件管理系统101,至少2个云网关102和互联网网络103组成。所述的101和102部署在互联网103上,都具有独立的IP地址。101由一台计算机服务器组成,在收到用户上载的流媒体和文件时,首先对其进行量子化处理,标签好的量子包存储到所述的任意网关102中,其量子包标签和存储信息(标签和IP地址)经过加密后存储在101的数据库中。
101的管理任务之一是对存储在102中的大量数据进行分类管理。101还对用户登陆,用户认证及其文件存储进行管理。在所述的管理系统中,每个用户有一个账号,用户可以注册创建账号,编辑用户信息,分类存储文件;用户登陆账号需要身份认证保障其安全性。所述的云网关提供对流媒体或文件的量子包存储和分发。
图2是本发明优选实例的文件上载与量子包存储流程,用户首先要登陆管理平台S201,该平台以Web方式登录。然后将所要上载的文件上载到自己的账号下S202。将文件进行量子化处理S203(将文件分割成量子包,并对其标签和分配存储IP地址)。S204将量子包标签数据加密后存储到管理服务器数据库中,量子包存储到所指定IP地址的云网关102中。
图3 是本发明优选实例的文件下载和重组流程,S301用户登录管理平台;S302选择自己账号下需要下载的文件;S303管理系统根据所选择的文件在相应的数据库中调取数据;304将所调取的数据下载给用户;S305通过其它安全通道将密钥发送给用户:S306用户解密这些数据,生成索引表(包括文件内容、摘要、关键字和量子包存储列表);S306根据索引表,从相应的云网关中下载量子包;S307安照标签顺序重组文件;S308文件下载结束。
图4 是本发明优选实例的索引数据传输安全机制。这是一个二级加密架构,其数据用公共密钥加密,公共密钥用私密密钥K加密。在图4本发明优选实例中,明文X送给401加密,其加密密钥K由密钥源403产生,该密钥通过安全通道送给解密算法402将加密数据还原成为明文X。在具体的实施过程中,由于被加密的索引数据是被加密后存储在数据库中,而解密则是在用户下载文件时才进行,所以,K在加密后存储在数据库中,随用户下载文件时,由不同的通道发送给用户。
图5 是本发明优选实例的云数据安全存储方法。该方法通过一个随机数来选择量子包的存储网关,实现数据存储的分布式随机存储。此外,该随机数还用来随机选择备份网关,实现虚拟存储控制,并将备份网关地址和量子包地址一起保存到数据库中。502产生一个小于128的随机数,该随机数用来控制随机存储和备份。503用该随机数选择同网段内与该随机数地址最靠近的云网关,例如如果随机数是206,则选择最靠近192.168.11.206的那个云网关作为当前量子包存储网关。504判断该备选网关是否存满,如果存满,需要重新随机选择网关,返回502。如果未满,505将当前量子包存入该网关。506产生备份网关,将该随机数与当前量子包存储云网关的IP地址第四组数据相加或相减,如果随机数小于该第四组数据,则将该数据与随机数相加,否则相减。得到新的IP地址后,选择与该地址最近的网关作为量子包备份1的存储网关507。508将备份量子包数据存储到该网关中。
将该随机数与当前量子包存储云网关的IP地址第三组数据相加或相减,如果随机数小于该第三组数据,则将该数据与随机数相加,否则相减。得到新的IP地址后,选择与该地址最近的网关作为量子包备份2的存储网关509。510将备份量子包数据存储到该网关中。
本发明的有益技术效果:
一是,通过本发明的实施案例可见,所述的云存储系统架构简单,部署方便,存储安全可靠,可以适用于社区、企业网内快速部署和使用,具有安全可靠的优点。
二是,通过量子化处理再存储的文件,具有很好的安全性。分散存储在云网关中的量子包,是一种无序的随机数据,没有数据索引表,流媒体和文件几乎不能恢复重组。完全没有被盗取的价值。
三是,采取了多重加密方式保护量子包信息安全。
四是,本发明的虚拟存储技术保证数据存储安全,使得该云存储系统比其它云存储系统更加安全可靠。
五是,本发明的云存储系统具有功耗低,绿色环保的优点。
以上述依据本发明的实施例为启示,通过上述的说明内容,相关工作人员完全可以在不偏离本项发明技术思想的范围内,进行多样的变更以及修改。本项发明的技术性范围并不局限于说明书上的内容,必须要根据权利要求范围来确定其技术性范围。

Claims (9)

1.一种基于量子流技术的云存储系统,其特征在于所述的系统由部署在互联网上的云网关和量子流媒体管理系统组成。
2.如权利要求1中所述的云网关,其特征在于:采用嵌入式系统,支持硬盘存储,具有网络功能、能够通过互联网用HTTP方式上载和下载数据。
3.如权利要求1中所述的量子流媒体管理系统,其特征在于:具有流媒体和文件量子化处理功能,具有用户和内容管理功能,具有数据加密功能,包含一个数据库。
4.如权利要求3中所述的数据库,其特征在于:存储和管理用户信息、内容信息、量子包标签和存储位置信息。
5.如权利要求3中所述的数据加密系统,其特征在于:量子包信息被加密存储在数据库中,解密是在用户端进行。
6.如权利要求3中的数据加密系统,其特征在于,采用公共密钥加密,其公共密钥再用私密密钥加密;私密密钥采用其它安全通道传送。
7.如权利要求1中所述的量子流媒体技术云存储系统,其特征在于,采用随机分布存储和副本拷贝随机分布存储方式的储数据冗余策略来保证数据存储安全。
8.如权利要求8中所述的随机分布存储,其特征在于用一个随机数控制当前存储网关的选择。
9.如权利要求8中所述的副本拷贝随机分布存储方式,其特征在于,每个量子包拷贝至少1个副本,副本的存储IP地址由量子包IP地址和随机数按照一定算法确定;副本IP地址作为量子包信息一起存储,并在用户存取文件时同时发送给用户。
CN201710127326.4A 2017-03-06 2017-03-06 一种基于量子流技术的云存储系统 Pending CN106790711A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710127326.4A CN106790711A (zh) 2017-03-06 2017-03-06 一种基于量子流技术的云存储系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710127326.4A CN106790711A (zh) 2017-03-06 2017-03-06 一种基于量子流技术的云存储系统

Publications (1)

Publication Number Publication Date
CN106790711A true CN106790711A (zh) 2017-05-31

Family

ID=58961214

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710127326.4A Pending CN106790711A (zh) 2017-03-06 2017-03-06 一种基于量子流技术的云存储系统

Country Status (1)

Country Link
CN (1) CN106790711A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108156040A (zh) * 2018-01-30 2018-06-12 北京交通大学 一种分布式云存储系统中的中央控制节点
CN110555138A (zh) * 2019-08-05 2019-12-10 慧镕电子系统工程股份有限公司 一种云计算架构下的混合云存储方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110246433A1 (en) * 2010-03-31 2011-10-06 Xerox Corporation. Random number based data integrity verification method and system for distributed cloud storage
CN102255942A (zh) * 2011-03-28 2011-11-23 苏州汉辰数字多媒体有限公司 一种多媒体量子流及云处理技术与实现方法
CN102306157A (zh) * 2011-07-12 2012-01-04 中国人民解放军国防科学技术大学 数据中心环境下一种面向节能的高可靠数据存储方法
CN103024071A (zh) * 2012-12-28 2013-04-03 苏州汉辰数字科技有限公司 基于量子流媒体云计算的云聚合社区系统
CN103095562A (zh) * 2013-01-30 2013-05-08 苏州汉辰数字科技有限公司 云计算智能网关
CN103944988A (zh) * 2014-04-22 2014-07-23 南京邮电大学 一种适用于云存储的重复数据删除系统和方法
CN105659213A (zh) * 2013-10-18 2016-06-08 日立数据系统工程英国有限公司 无共享分布式存储系统中的目标驱动独立数据完整性和冗余恢复

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110246433A1 (en) * 2010-03-31 2011-10-06 Xerox Corporation. Random number based data integrity verification method and system for distributed cloud storage
CN102255942A (zh) * 2011-03-28 2011-11-23 苏州汉辰数字多媒体有限公司 一种多媒体量子流及云处理技术与实现方法
CN102306157A (zh) * 2011-07-12 2012-01-04 中国人民解放军国防科学技术大学 数据中心环境下一种面向节能的高可靠数据存储方法
CN103024071A (zh) * 2012-12-28 2013-04-03 苏州汉辰数字科技有限公司 基于量子流媒体云计算的云聚合社区系统
CN103095562A (zh) * 2013-01-30 2013-05-08 苏州汉辰数字科技有限公司 云计算智能网关
CN105659213A (zh) * 2013-10-18 2016-06-08 日立数据系统工程英国有限公司 无共享分布式存储系统中的目标驱动独立数据完整性和冗余恢复
CN103944988A (zh) * 2014-04-22 2014-07-23 南京邮电大学 一种适用于云存储的重复数据删除系统和方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108156040A (zh) * 2018-01-30 2018-06-12 北京交通大学 一种分布式云存储系统中的中央控制节点
CN110555138A (zh) * 2019-08-05 2019-12-10 慧镕电子系统工程股份有限公司 一种云计算架构下的混合云存储方法

Similar Documents

Publication Publication Date Title
CN112910840B (zh) 一种基于联盟区块链的医疗数据存储共享方法及系统
CN110008746B (zh) 基于区块链的医疗记录存储、共享和安全理赔模型及方法
CN102821096B (zh) 一种分布式存储系统及其文件共享方法
CN105282171B (zh) 一种安全可靠的分布式云存储方法
CN106156359B (zh) 一种云计算平台下的数据同步更新方法
CN109995505B (zh) 一种雾计算环境下数据安全去重系统及方法、云存储平台
CN108259169A (zh) 一种基于区块链云存储的文件安全分享方法及系统
Jia et al. ElasticChain: Support very large blockchain by reducing data redundancy
CN106612320A (zh) 云存储中一种加密数据的去重方法
CN101808095A (zh) 一种分布式存储环境下的加密副本组织方法
CN102457555A (zh) 一种分布式存储的安全系统及方法
CN106203146A (zh) 一种大数据安全管理系统
CN107430668A (zh) 用于个人设备和云数据的安全分布式备份
CN102065104A (zh) 一种异地文件访问方法、装置及系统
CN104834835B (zh) 一种Windows平台下的通用数字版权保护方法
CN102693399B (zh) 一种电子文档在线分离与还原的系统及方法
US20080046493A1 (en) Method and system for data security
CN107179878A (zh) 基于应用优化的数据存储的方法和装置
CN107528917A (zh) 一种文件存储方法及装置
US20200266971A1 (en) Re-encrypting data on a hash chain
CN104780048B (zh) 一种轻量级的镜像文件加密系统和方法
CN106790711A (zh) 一种基于量子流技术的云存储系统
CN106603544A (zh) 一种带轻量级审计的数据存储与云端控制方法
Yuvaraj et al. Secure DE-duplication over wireless sensing data using convergent encryption
CN1760914A (zh) 国家地质空间数据网格服务系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20170531

WD01 Invention patent application deemed withdrawn after publication