CN108090372A - 一种数据存储方法及装置 - Google Patents

一种数据存储方法及装置 Download PDF

Info

Publication number
CN108090372A
CN108090372A CN201711412126.XA CN201711412126A CN108090372A CN 108090372 A CN108090372 A CN 108090372A CN 201711412126 A CN201711412126 A CN 201711412126A CN 108090372 A CN108090372 A CN 108090372A
Authority
CN
China
Prior art keywords
data
storage
classification
saving safe
safe strategy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711412126.XA
Other languages
English (en)
Inventor
王彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201711412126.XA priority Critical patent/CN108090372A/zh
Publication of CN108090372A publication Critical patent/CN108090372A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种数据存储方法及装置,其中的方法包括:获取数据存储指令,根据数据存储指令获取存储数据的类别,根据存储数据的类别,将存储数据划分成数据块,根据存储数据的类别,获取数据块的存储安全策略,使用存储数据的存储安全策略将数据块进行存储。本发明的数据存储方法及装置根据存储数据的类别将存储数据划分为数据块,再根据存储数据的类别,将划分的数据块以对应的存储安全策略进行存储操作,提高了不同类别数据的数据存储安全性。

Description

一种数据存储方法及装置
技术领域
本发明涉及数据存储术领域,特别是涉及一种数据存储方法及装置。
背景技术
随着互联网技术的发展,大数据时代的到来,人们对数据访问的需求越来越多,互联网企业对数据存储的可靠性和安全性的要求也越来越高。
一般地,用户对不同类型的数据要求的安全保护策略会有所不同,如一些隐私信息数据的安全保护级别会比较高,而一些视频文件或文本文件数据的安全保护级别则会相对较低,但现有的存储系统只会通过密码保护的形式进行加密处理,并不会按照数据的类型对不同数据进行不同的存储模式。
发明内容
鉴于上述问题,本发明的一个目的是要提供一种克服上述问题或者至少部分地解决上述问题的数据存储方法及装置。
本发明一个进一步的目的是提高数据存储的安全性和可靠性。
根据本发明的一个方面,本发明提供了一种数据存储方法,包括:
获取数据存储指令,根据数据存储指令获取存储数据的类别;
根据存储数据的类别,将存储数据划分成数据块;
根据存储数据的类别,获取数据块的存储安全策略;
使用存储数据的存储安全策略将数据块进行存储。
可选地,存储数据的类别包括图像文件、文本文件、证书文件、加密文件中的一个或多个。
可选地,根据存储数据的类别,将存储数据划分成数据块的步骤具体包括:
利用LSM树将同一类别的存储数据划分成一个数据块。
可选地,存储数据的存储安全策略包括读写操作、只读操作、加密操作中的一个或多个。
可选地,获取数据存储指令之前还包括:
设置每种类别的存储数据对应的存储安全策略。
根据本发明另一个方面,还提供了一种数据存储装置,包括:
数据获取模块,配置为获取数据存储指令,并根据数据存储指令获取存储数据的类别;
数据划分模块,配置为根据存储数据的类别,将存储数据划分成数据块;
存储安全策略获取模块,配置为根据存储数据的类别,获取数据块的存储安全策略;
数据存储模块,配置为使用存储数据的存储安全策略将数据块进行存储。
可选地,存储数据的类别包括图像文件、文本文件、证书文件、加密文件中的一个或多个。
可选地,数据划分模块还配置为利用LSM树将同一类别的存储数据划分成一个数据块。
可选地,存储数据的存储安全策略包括读写操作、只读操作、加密操作中的一个或多个。
可选地,数据存储装置还包括:
存储安全策略设置模块,配置为设置每种类别的存储数据对应的存储安全策略。
本发明的数据存储方法及装置根据存储数据的类别将存储数据划分为数据块,再根据存储数据的类别,将划分的数据块以对应的存储安全策略进行存储操作,提高了不同类别数据的数据存储安全性。
根据下文结合附图对本发明具体实施例的详细描述,本领域技术人员将会更加明了本发明的上述以及其他目的、优点和特征。
附图说明
后文将参照附图以示例性而非限制性的方式详细描述本发明的一些具体实施例。附图中相同的附图标记标示了相同或类似的部件或部分。本领域技术人员应该理解,这些附图未必是按比例绘制的。附图中:
图1是根据本发明一个实施例的数据存储方法的流程图;
图2是根据本发明一个实施例的数据存储装置的示意性结构图。
具体实施方式
本实施例首先提供了一种数据存储方法,图1是根据本发明一个实施例的数据存储方法的流程图。
如图1所示,本实施例的数据存储方法包括:
S102,获取数据存储指令,根据数据存储指令获取存储数据的类别;
S104,根据存储数据的类别,将存储数据划分成数据块;
S106,根据存储数据的类别,获取数据块的存储安全策略;
S108,使用存储数据的存储安全策略将数据块进行存储。
在步骤S102中,数据存储装置获取数据存储指令,该数据存储指令是指用户对某类存储数据进行存储操作的指令。随后数据存储装置根据该数据存储指令获取存储数据的类别。这里存储数据的类别包括图像文件、文本文件、证书类文件、加密文件中的一个或多个。
在步骤S104中,利用LSM树将同一类别的存储数据划分成一个数据块,采用LSM树对数据进行划分,提高Redis存储的序列化程度,便于按照keyva1ue进行查找。
在步骤S106中,数据存储装置根据步骤S102获取的存储数据的类别,获取该存储数据集合的数据块的存储安全策略。该存储安全策略包括读写操作、只读操作、加密操作中的一个或多个。由此将不同种类的存储数据与对应的存储安全策略进行对应匹配,例如,将涉及个人隐私的文件,如身份证、银行卡等直接设置为只读操作或加密操作;如对一般的图像文件可设置为通常的读写操作;如对文本文件可设置为加密操作,以防止信息泄露。
在步骤S102之前,数据存储方法还包括设置每种类别的存储数据对应的存储安全策略的步骤。由于不同用户对不同类别的存储数据的存储安全性可能是不同的,有的用户的文本文件中的信息很重要,用户可能会将文本文件对应的存储安全策略设置为加密操作;有的用户的文本文件中的信息可能是一般的小说,用户则会将文本文件对应的存储安全策略设置为读写操作。
在步骤S108中,利用上述匹配的存储安全策略对不同类别的数据块进行存储,由此完成了数据存储的操作,提升了数据存储的安全性、可靠性和快速性。
如图2所示,基于上述的数据存储方法,本实施例还提供了一种数据存储装置10,包括数据获取模块11、数据划分模块12、存储安全策略获取模块13和数据存储模块14。
数据获取模块11配置为获取数据存储指令,并根据数据存储指令获取存储数据的类别,数据获取模块11获取数据存储指令,该数据存储指令是指用户对某类存储数据进行存储操作的指令。随后数据获取模块11根据该数据存储指令获取存储数据的类别。这里存储数据的类别包括图像文件、文本文件、证书类文件、加密文件中的一个或多个。
数据划分模块12配置为根据存储数据的类别,将存储数据划分成数据块,数据划分模块12还配置为利用LSM树将同一类别的存储数据划分成一个数据块。采用LSM树对数据进行划分,提高Redis存储的序列化程度,便于按照keyva1ue进行查找。
存储安全策略获取模块13,配置为根据存储数据的类别,获取数据块的存储安全策略,存储安全策略获取模块13根据数据存储模块14获取的存储数据的类别,获取该存储数据集合的数据块的存储安全策略。该存储安全策略包括读写操作、只读操作、加密操作中的一个或多个。由此将不同种类的存储数据与对应的存储安全策略进行对应匹配,例如,将涉及个人隐私的文件,如身份证、银行卡等直接设置为只读操作或加密操作;如对一般的图像文件可设置为通常的读写操作;如对文本文件可设置为加密操作,以防止信息泄露。
数据存储装置10还包括存储安全策略设置模块15,存储安全策略设置模块15配置为设置每种类别的存储数据对应的存储安全策略。由于不同用户对不同类别的存储数据的存储安全性可能是不同的,有的用户的文本文件中的信息很重要,用户可能会将文本文件对应的存储安全策略设置为加密操作;有的用户的文本文件中的信息可能是一般的小说,用户则会将文本文件对应的存储安全策略设置为读写操作。
数据存储模块14,配置为使用存储数据的存储安全策略将数据块进行存储,数据存储模块14用上述匹配的存储安全策略对不同类别的数据块进行存储,由此完成了数据存储的操作,提升了数据存储的安全性、可靠性和快速性。
至此,本领域技术人员应认识到,虽然本文已详尽示出和描述了本发明的多个示例性实施例,但是,在不脱离本发明精神和范围的情况下,仍可根据本发明公开的内容直接确定或推导出符合本发明原理的许多其他变型或修改。因此,本发明的范围应被理解和认定为覆盖了所有这些其他变型或修改。

Claims (10)

1.一种数据存储方法,其特征在于,包括:
获取数据存储指令,根据所述数据存储指令获取存储数据的类别;
根据所述存储数据的类别,将所述存储数据划分成数据块;
根据所述存储数据的类别,获取所述数据块的存储安全策略;
使用所述存储数据的存储安全策略将所述数据块进行存储。
2.根据权利要求1所述的数据存储方法,其特征在于,
所述存储数据的类别包括图像文件、文本文件、证书文件、加密文件中的一个或多个。
3.根据权利要求1所述的数据存储方法,其特征在于,所述根据所述存储数据的类别,将所述存储数据划分成数据块的步骤具体包括:
利用LSM树将同一类别的所述存储数据划分成一个所述数据块。
4.根据权利要求1所述的数据存储方法,其特征在于,
所述存储数据的存储安全策略包括读写操作、只读操作、加密操作中的一个或多个。
5.根据权利要求1所述的数据存储方法,其特征在于,在所述获取数据存储指令之前还包括:
设置每种类别的存储数据对应的存储安全策略。
6.一种数据存储装置,其特征在于,包括:
数据获取模块,配置为获取数据存储指令,并根据所述数据存储指令获取存储数据的类别;
数据划分模块,配置为根据所述存储数据的类别,将所述存储数据划分成数据块;
存储安全策略获取模块,配置为根据所述存储数据的类别,获取所述数据块的存储安全策略;
数据存储模块,配置为使用所述存储数据的存储安全策略将所述数据块进行存储。
7.根据权利要求6所述的数据存储装置,其特征在于,
所述存储数据的类别包括图像文件、文本文件、证书文件、加密文件中的一个或多个。
8.根据权利要求6所述的数据存储装置,其特征在于,
所述数据划分模块还配置为利用LSM树将同一类别的所述存储数据划分成一个所述数据块。
9.根据权利要求6所述的数据存储装置,其特征在于,
所述存储数据的存储安全策略包括读写操作、只读操作、加密操作中的一个或多个。
10.根据权利要求6所述的数据存储装置,其特征在于,还包括:
存储安全策略设置模块,配置为设置每种类别的存储数据对应的存储安全策略。
CN201711412126.XA 2017-12-23 2017-12-23 一种数据存储方法及装置 Pending CN108090372A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711412126.XA CN108090372A (zh) 2017-12-23 2017-12-23 一种数据存储方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711412126.XA CN108090372A (zh) 2017-12-23 2017-12-23 一种数据存储方法及装置

Publications (1)

Publication Number Publication Date
CN108090372A true CN108090372A (zh) 2018-05-29

Family

ID=62178645

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711412126.XA Pending CN108090372A (zh) 2017-12-23 2017-12-23 一种数据存储方法及装置

Country Status (1)

Country Link
CN (1) CN108090372A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110377227A (zh) * 2019-06-13 2019-10-25 阿里巴巴集团控股有限公司 一种数据分块存储方法、装置及电子设备
CN112364105A (zh) * 2020-09-16 2021-02-12 贵州电网有限责任公司 一种基于Redis的采集档案管理方法及系统
US10983975B2 (en) 2019-06-13 2021-04-20 Ant Financial (Hang Zhou) Network Technology Co., Ltd. Data block storage method and apparatus, and electronic device

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110377227A (zh) * 2019-06-13 2019-10-25 阿里巴巴集团控股有限公司 一种数据分块存储方法、装置及电子设备
US10983975B2 (en) 2019-06-13 2021-04-20 Ant Financial (Hang Zhou) Network Technology Co., Ltd. Data block storage method and apparatus, and electronic device
CN112364105A (zh) * 2020-09-16 2021-02-12 贵州电网有限责任公司 一种基于Redis的采集档案管理方法及系统

Similar Documents

Publication Publication Date Title
CA2925325C (en) Document authentication based on expected wear
US10372950B2 (en) Identification verification using a device with embedded radio-frequency identification functionality
CN102902935A (zh) 一种移动终端隐私保护方法及装置
CN105553919A (zh) 一种身份认证方法及装置
US10958665B2 (en) Consumer and business anti-counterfeiting services using identification tags
EP3008703B1 (fr) Procédé d'identification biometrique
CN108964925A (zh) 一种文件认证设备方法、装置、设备及可读介质
CN108090372A (zh) 一种数据存储方法及装置
Hossain et al. Improving cloud data security through hybrid verification technique based on biometrics and encryption system
CN109635878A (zh) 一种书画保真鉴定方法及装置
GB2517949A (en) Ticket authorisation
CN110113168A (zh) 一种信息认证方法、客户端、系统及计算机可读存储介质
CN107135079A (zh) 电子文书验证方法、设备及系统
CN108985133A (zh) 一种人脸图像的年龄预测方法及装置
CN107451459A (zh) 使用图片验证码进行验证的方法和装置
CN109960459A (zh) 一种数据存储系统
CN109558381A (zh) 一种数据处理方法及装置
Blue et al. A review of identity, identification and authentication
Singhal Security analysis of aadhaar authentication process and way forward
US20230362012A1 (en) Systems and methods for token authentication
US20230362013A1 (en) Systems and methods for token authentication
WO2018095737A1 (fr) Procede de generation d'un acces pour une entite a des donnees d'identification d'une personne, dispositif de generation et procede d'authentification associes
WO2023172190A1 (en) Method and apparatus for accessing data in a plurality of machine readable medium
CN107682161B (zh) 一种二维码的离线认证方法和设备
CN109558379A (zh) 一种数据审核方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20180529