CN111586174A - 一种网络服务系统 - Google Patents
一种网络服务系统 Download PDFInfo
- Publication number
- CN111586174A CN111586174A CN202010383075.8A CN202010383075A CN111586174A CN 111586174 A CN111586174 A CN 111586174A CN 202010383075 A CN202010383075 A CN 202010383075A CN 111586174 A CN111586174 A CN 111586174A
- Authority
- CN
- China
- Prior art keywords
- data
- unit
- server
- mirror image
- image storage
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1095—Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/04—Protocols for data compression, e.g. ROHC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明公开了一种网络服务系统,具体涉及计算机网络技术领域,包括个人终端、应用服务器和WEB服务器,所述WEB服务器连接有数据库服务器和综合管理服务器,所述个人终端与应用服务器通过通信网络连接;所述应用服务器用于接收所述个人终端发送来的数据交换请求;所述WEB服务器包括加密单元、镜像存储单元和访问请求单元;所述镜像存储单元具体为设置于所述WEB服务器内虚拟缓存单元,用于系统在进行数据中转、交换和处理时提供临时缓存空间。本发明在需要进行交换、下载和共享时,数据会缓存在一个独立的镜像存储单元内,数据在达到高度共享的同时,降低了数据泄露的可能性,提搞了网络服务系统的安全性。
Description
技术领域
本发明涉及计算机网络技术领域,更具体地说,本发明涉及一种网络服务系统。
背景技术
计算机网络系统就是利用通信设备和线路将地理位置不同、功能独立的多个计算机系统互联起来,以功能完善的网络软件实现网络中资源共享和信息传递的系统。通过计算机的互联,实现计算机之间的通信,从而实现计算机系统之间的信息、软件和设备资源的共享以及协同工作等功能,其本质特征在于提供计算机之间的各类资源的高度共享,实现便捷地交流信息和交换思想。现有的网络服务系统在进行数据下载和交换时,数据是直接在多个媒介之间进行交换的,从而完成各类资源的高度共享,但是防护措施简单,数据的安全性低,容易泄露。
发明内容
为实现上述目的,本发明提供如下技术方案:一种网络服务系统,包括个人终端、应用服务器和WEB服务器,所述WEB服务器连接有数据库服务器和综合管理服务器,所述个人终端与应用服务器通过通信网络连接;
所述应用服务器用于接收所述个人终端发送来的数据交换请求;
所述WEB服务器包括加密单元、镜像存储单元和访问请求单元;
所述镜像存储单元具体为设置于所述WEB服务器内虚拟缓存单元,用于系统在进行数据中转、交换和处理时提供临时缓存空间,且所述镜像存储单元在处理数据时会与数据库服务器断开连接,所述加密单元用于对镜像存储单元处理的数据进行加密,所述访问请求单元用于接收个人终端的数据请求,并与镜像存储单元连接,具有获取镜像存储单元内数据的调用权限;
所述数据库服务器用于存储服务系统内的数据,所述数据库服务器还包括数据压缩单元、数据解压单元和数据调取单元;
所述综合管理服务器用于系统的日常维护与管理,所述综合管理服务器包括日志生成单元、数据同步单元和监控单元。
在一个优选地实施方式中,所述数据压缩单元用于压缩数据,所述数据解压单元用于解压数据,所述数据调取单元在数据库服务器接收数据请求时,调取数据库服务器内存储的数据。
在一个优选地实施方式中,所述日志生成单元用于生成系统访问和运行的系统日志,所述数据同步同步单元用于将系统日志存储于数据库服务器内,所述监控单元用于对数据库服务器和综合管理服务器的数据交换进行监控。
在一个优选地实施方式中,所述个人终端和应用服务器之间还连接有防火墙,用于对数据交换请求提供防护。
在一个优选地实施方式中,所述数据压缩单元在数据库服务器内的数据产生调取时,对数据进行压缩,并正在压缩的过程中,进行加密,所述数据解压单元还与WEB服务器连接,提供解压服务。
在一个优选地实施方式中,所述加密单元对镜像存储单元进行加密,镜像存储单元内的数据在产生复制、向外传输和数据接收行为时,均要经过加密单元进行加密,加密的密钥为动态令牌。
本发明的技术效果和优点:
通过设置一个单独存在于WEB服务器中的镜像缓存单元,在进行数据请求、数据下载和数据交换时,对数据进行动态加密,镜像存储单元内数据进行的操作其他功能模块无法获取,镜像存储单元为一个相对独立的虚拟缓存单元,数据的操作不会在外部产生对应的缓存数据和工作日志,所有的数据均在镜像存储单元内,降低了数据泄露的可能性,提搞了网络服务系统的安全性。
附图说明
图1为本发明的系统框架结构示意图。
图2为本发明的综合管理服务器结构示意图。
具体实施方式
下面结合附图和具体实施方式对本发明作进一步详细的说明。本发明的实施例是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显而易见的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。
如图1所示的一种网络服务系统,包括个人终端、应用服务器和WEB服务器,WEB服务器连接有数据库服务器和综合管理服务器,个人终端与应用服务器通过通信网络连接;
应用服务器用于接收个人终端发送来的数据交换请求;
WEB服务器包括加密单元、镜像存储单元和访问请求单元;
镜像存储单元具体为设置于WEB服务器内虚拟缓存单元,用于系统在进行数据中转、交换和处理时提供临时缓存空间,且镜像存储单元在处理数据时会与数据库服务器断开连接;
加密单元用于对镜像存储单元处理的数据进行加密,镜像存储单元内的数据在产生复制、向外传输和数据接收行为时,均要经过加密单元进行加密,加密的密钥为动态令牌,该动态令牌密码可通过第三方APP或扫码等行为获取;
访问请求单元用于接收个人终端的数据请求,并与镜像存储单元连接,具有获取镜像存储单元内数据的调用权限;
当用户登录个人终端后,通过个人终端向应用服务器发出数据请求,经应用服务器和通信网络传输到WEB服务器中的访问请求单元,访问请求单元接收数据请求后,会根据用户的数据请求类型,向数据库服务器发出不同的数据调取命令;
数据库服务器还包括数据压缩单元、数据解压单元和数据调取单元,数据库服务器用于存储服务系统内的数据;
数据压缩单元在数据库服务器内的数据产生调取时,对数据进行压缩,并正在压缩的过程中,进行加密;
数据解压单元用于解压数据,数据解压单元还与WEB服务器连接,提供解压服务,数据调取单元在数据库服务器接收数据请求时,调取数据库服务器内存储的数据;
综合管理服务器中的数据调取单元在接收到访问请求单元发出的数据调取命令后,会查询数据库服务器内相对应的数据区域块,并调取区域块中的数据信息,通过数据压缩单元对数据完成加密压缩,然后上传至WEB服务器中的镜像存储单元;
数据库服务器上传的数据在进入镜像存储单元时还会进行二次加密,即加密单元采用动态令牌对数据包进行加密,再进入至镜像存储单元内,此时数据库服务器与镜像存储单元断开连接,在镜像存储单元内完成对数据的下载、复制或修改等操作,镜像存储单元内数据进行的操作其他功能模块无法获取,镜像存储单元为一个相对独立的虚拟缓存单元,数据的操作不会在外部产生对应的缓存数据和工作日志,所有的数据均在镜像存储单元内,降低了数据泄露的可能性;
如图2所示,综合管理服务器用于系统的日常维护与管理,综合管理服务器包括日志生成单元、数据同步单元和监控单元,日志生成单元用于生成系统访问和运行的系统日志,该系统日志仅为数据请求和下载的记录,不包含数据在镜像存储单元内进行的处理和操作;
数据同步同步单元用于将系统日志存储于数据库服务器内,存储的系统日志用户可通过个人终端进行下载和查看;
监控单元用于对数据库服务器和综合管理服务器的数据交换进行监控,减少异常操作的出现,并对异常行为进行监控;
个人终端和应用服务器之间还连接有防火墙,用于对数据交换请求提供防护,提高安全性。
显然,所描述的实施例仅仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域及相关领域的普通技术人员在没有作出创造性劳动的前提下所获得的所有其他实施例,都应属于本发明保护的范围。本发明中未具体描述和解释说明的结构、装置以及操作方法,如无特别说明和限定,均按照本领域的常规手段进行实施。
Claims (6)
1.一种网络服务系统,其特征在于,包括个人终端、应用服务器和WEB服务器,所述WEB服务器连接有数据库服务器和综合管理服务器,所述个人终端与应用服务器通过通信网络连接;
所述应用服务器用于接收所述个人终端发送来的数据交换请求;
所述WEB服务器包括加密单元、镜像存储单元和访问请求单元;
所述镜像存储单元具体为设置于所述WEB服务器内虚拟缓存单元,用于系统在进行数据中转、交换和处理时提供临时缓存空间,且所述镜像存储单元在处理数据时会与数据库服务器断开连接,所述加密单元用于对镜像存储单元处理的数据进行加密,所述访问请求单元用于接收个人终端的数据请求,并与镜像存储单元连接,具有获取镜像存储单元内数据的调用权限;
所述数据库服务器用于存储服务系统内的数据,所述数据库服务器还包括数据压缩单元、数据解压单元和数据调取单元;
所述综合管理服务器用于系统的日常维护与管理,所述综合管理服务器包括日志生成单元、数据同步单元和监控单元。
2.根据权利要求1所述的一种网络服务系统,其特征在于:所述数据压缩单元用于压缩数据,所述数据解压单元用于解压数据,所述数据调取单元在数据库服务器接收数据请求时,调取数据库服务器内存储的数据。
3.根据权利要求1所述的一种网络服务系统,其特征在于:所述日志生成单元用于生成系统访问和运行的系统日志,所述数据同步同步单元用于将系统日志存储于数据库服务器内,所述监控单元用于对数据库服务器和综合管理服务器的数据交换进行监控。
4.根据权利要求1所述的一种网络服务系统,其特征在于:所述个人终端和应用服务器之间还连接有防火墙,用于对数据交换请求提供防护。
5.根据权利要求1所述的一种网络服务系统,其特征在于:所述数据压缩单元在数据库服务器内的数据产生调取时,对数据进行压缩,并正在压缩的过程中,进行加密,所述数据解压单元还与WEB服务器连接,提供解压服务。
6.根据权利要求1所述的一种网络服务系统,其特征在于:所述加密单元对镜像存储单元进行加密,镜像存储单元内的数据在产生复制、向外传输和数据接收行为时,均要经过加密单元进行加密,加密的密钥为动态令牌。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010383075.8A CN111586174B (zh) | 2020-05-08 | 2020-05-08 | 一种网络服务系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010383075.8A CN111586174B (zh) | 2020-05-08 | 2020-05-08 | 一种网络服务系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111586174A true CN111586174A (zh) | 2020-08-25 |
CN111586174B CN111586174B (zh) | 2023-03-28 |
Family
ID=72113298
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010383075.8A Active CN111586174B (zh) | 2020-05-08 | 2020-05-08 | 一种网络服务系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111586174B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112437094A (zh) * | 2020-12-04 | 2021-03-02 | 武汉华工赛百数据系统有限公司 | 一种基于区块链的网络数据存证管理一体服务平台 |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB0604389D0 (en) * | 2006-03-04 | 2006-04-12 | Eltigani Ahmed | Transparent encryption and zipping file management system that tunnels ntfs functionality to other file system formats |
CN102708152A (zh) * | 2012-04-18 | 2012-10-03 | 南京邮电大学 | 一种电子证据的综合管理方法 |
CN105426773A (zh) * | 2015-11-03 | 2016-03-23 | 浙江律讯网络科技有限公司 | 云合同生成系统及方法 |
CN106209827A (zh) * | 2016-07-08 | 2016-12-07 | 安徽四创电子股份有限公司 | 基于容器云技术的虚拟卡口系统及其服务创建方法 |
CN108241797A (zh) * | 2018-01-10 | 2018-07-03 | 郑州云海信息技术有限公司 | 镜像仓库用户权限管理方法、装置、系统及可读存储介质 |
CN109508224A (zh) * | 2018-11-15 | 2019-03-22 | 中国电子科技网络信息安全有限公司 | 一种基于kvm虚拟机的用户数据隔离防护系统及方法 |
CN109818900A (zh) * | 2017-11-20 | 2019-05-28 | 高德软件有限公司 | 一种数据管理系统及应用服务器 |
US20190238331A1 (en) * | 2018-01-29 | 2019-08-01 | International Business Machines Corporation | Encryption key management in a data storage system communicating with asynchronous key servers |
CN110222517A (zh) * | 2019-05-13 | 2019-09-10 | 深圳电通信息技术有限公司 | 一种按需收费的云软件管理方法及系统 |
-
2020
- 2020-05-08 CN CN202010383075.8A patent/CN111586174B/zh active Active
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB0604389D0 (en) * | 2006-03-04 | 2006-04-12 | Eltigani Ahmed | Transparent encryption and zipping file management system that tunnels ntfs functionality to other file system formats |
CN102708152A (zh) * | 2012-04-18 | 2012-10-03 | 南京邮电大学 | 一种电子证据的综合管理方法 |
CN105426773A (zh) * | 2015-11-03 | 2016-03-23 | 浙江律讯网络科技有限公司 | 云合同生成系统及方法 |
CN106209827A (zh) * | 2016-07-08 | 2016-12-07 | 安徽四创电子股份有限公司 | 基于容器云技术的虚拟卡口系统及其服务创建方法 |
CN109818900A (zh) * | 2017-11-20 | 2019-05-28 | 高德软件有限公司 | 一种数据管理系统及应用服务器 |
CN108241797A (zh) * | 2018-01-10 | 2018-07-03 | 郑州云海信息技术有限公司 | 镜像仓库用户权限管理方法、装置、系统及可读存储介质 |
US20190238331A1 (en) * | 2018-01-29 | 2019-08-01 | International Business Machines Corporation | Encryption key management in a data storage system communicating with asynchronous key servers |
CN109508224A (zh) * | 2018-11-15 | 2019-03-22 | 中国电子科技网络信息安全有限公司 | 一种基于kvm虚拟机的用户数据隔离防护系统及方法 |
CN110222517A (zh) * | 2019-05-13 | 2019-09-10 | 深圳电通信息技术有限公司 | 一种按需收费的云软件管理方法及系统 |
Non-Patent Citations (1)
Title |
---|
汤慕娜等: "虚拟镜像光盘网络服务器的设计与实现", 《计算机工程》 * |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112437094A (zh) * | 2020-12-04 | 2021-03-02 | 武汉华工赛百数据系统有限公司 | 一种基于区块链的网络数据存证管理一体服务平台 |
Also Published As
Publication number | Publication date |
---|---|
CN111586174B (zh) | 2023-03-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109361517B (zh) | 一种基于云计算的虚拟化云密码机系统及其实现方法 | |
CN110266480B (zh) | 数据传输方法、装置及存储介质 | |
CN112699399B (zh) | 加密数据库系统、实现加密数据库系统的方法以及装置 | |
CN106411926B (zh) | 一种数据加密通信方法及系统 | |
CN110287041B (zh) | 一种业务数据发送方法、装置、设备及存储介质 | |
CN112436936B (zh) | 一种具备量子加密功能的云存储方法及系统 | |
CN113642014A (zh) | 一种基于混合云的数据访问系统及公有云服务器 | |
WO2022126972A1 (zh) | 数据通信方法、密钥管理系统、设备及存储介质 | |
CN108289074A (zh) | 用户账号登录方法及装置 | |
CN111586174B (zh) | 一种网络服务系统 | |
CN103686688A (zh) | 移动终端用户通讯录的保护处理方法与装置、移动终端 | |
CN104123244A (zh) | Usb重定向系统及方法 | |
CN114221927A (zh) | 基于国密算法的邮件加密服务系统及方法 | |
CN103152328B (zh) | 一种基于无线网络的会议信息控制系统及其控制方法 | |
CN110008727B (zh) | 加密敏感参数的处理方法、装置、计算机设备和存储介质 | |
CN110740139A (zh) | 一种秘钥装置及秘钥管理方法、系统、设备、计算机介质 | |
CN107249001B (zh) | 一种信息处理方法、装置及系统 | |
CN111581673B (zh) | 一种sap电子签章方法及系统 | |
CN114124914A (zh) | 数据安全传输方法、装置、计算机设备及存储介质 | |
CN104363584B (zh) | 一种短消息加、解密的方法、装置及终端 | |
CN112395656A (zh) | 安全终端共享笔记本电脑的人机交互设备的方法和系统 | |
CN103888416B (zh) | 防止安防系统终端设备存储的ip信息泄露的方法及装置 | |
CN111131138A (zh) | 一种支持隐私保护的智能移动终端与云服务器交互系统 | |
CN111224930B (zh) | 数据安全传输方法、系统、计算机设备及可读存储介质 | |
CN112839132B (zh) | 一种具有信息加密功能的手机输入法的实现方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |