CN112613059A - 基于Fastdfs及CA的快速解密文件的方法及系统 - Google Patents

基于Fastdfs及CA的快速解密文件的方法及系统 Download PDF

Info

Publication number
CN112613059A
CN112613059A CN202011641824.9A CN202011641824A CN112613059A CN 112613059 A CN112613059 A CN 112613059A CN 202011641824 A CN202011641824 A CN 202011641824A CN 112613059 A CN112613059 A CN 112613059A
Authority
CN
China
Prior art keywords
file
index information
fastdfs
encrypted file
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011641824.9A
Other languages
English (en)
Inventor
王新建
李凯
徐卫东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Luban Beijing Electronic Commerce Technology Co ltd
Original Assignee
Luban Beijing Electronic Commerce Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Luban Beijing Electronic Commerce Technology Co ltd filed Critical Luban Beijing Electronic Commerce Technology Co ltd
Priority to CN202011641824.9A priority Critical patent/CN112613059A/zh
Publication of CN112613059A publication Critical patent/CN112613059A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/13File access structures, e.g. distributed indices
    • G06F16/134Distributed indices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/18File system types
    • G06F16/182Distributed file systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Bioethics (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种基于Fastdfs及CA的快速解密文件的方法及系统,所述方法包括:获取加密文件的索引信息,根据索引信息,向Fastdfs分布式文件系统获取加密文件所在服务器的IP地址;根据IP地址以及解密服务器的端口号,调用加密文件所在服务器的解密方法;根据加密文件的索引信息以及Fastdfs分布式文件系统的配置路径,在加密文件的解密方法中获取加密文件的真实物理磁盘路径;创建临时解密文件,根据物理磁盘路径调用CA证书解密方法,生成临时解密文件;将临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息;根据解密文件的索引信息,获取解密文件。本发明能够缩短解密文件的时间。

Description

基于Fastdfs及CA的快速解密文件的方法及系统
技术领域
本发明涉及计算机软件技术领域,特别是指一种基于Fastdfs及CA的快速解密文件的方法及系统。
背景技术
通常解密文件需要下载获取加密文件创建临时加密文件,并调用CA证书解密,创建临时解密文件,之后再次上传到Fastdfs分布式文件系统。
这种解密文件的方式受带宽和系统性能影响较大,加密文件的下载及解密文件的上传均依赖带宽的影响,导致解密速度大幅下降。
发明内容
有鉴于此,本发明实施例提供一种基于Fastdfs及CA的快速解密文件的方法及系统,以缩短解密文件所需的时间,减少带宽及系统物理性能对解密文件带来的影响。
为解决上述技术问题,本发明的实施例提供如下方案:
第一方面,本发明实施例提供一种基于Fastdfs及CA的快速解密文件的方法,所述方法包括以下步骤:
获取加密文件的索引信息,根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址;
根据所述IP地址以及解密服务器的端口号,调用所述加密文件所在服务器的解密方法;
根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径;
创建临时解密文件,根据所述物理磁盘路径调用CA证书解密方法,生成临时解密文件;
将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息;
根据所述解密文件的索引信息,获取解密文件。
可选地,所述获取加密文件的索引信息,包括:
向所述Fastdfs分布式文件系统发送所述加密文件的索引信息的获取请求;
接收所述Fastdfs分布式文件系统发送的所述加密文件的索引信息。
可选地,所述根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址,包括:
根据所述索引信息,访问所述Fastdfs分布式文件系统的索引服务器,获取所述加密文件所在的Fastdfs分布式文件系统存储服务器所在服务器的IP地址。
可选地,所述根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径,包括:
在所述加密文件的索引信息中,按预设截取方式获取到所述加密文件的索引信息的虚拟磁盘路径;
获取所述Fastdfs分布式文件系统的磁盘配置信息所对应的物理磁盘路径;
根据所述加密文件的索引信息的虚拟磁盘路径对应的磁盘配置信息,确定所述加密文件对应的物理磁盘路径;
根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径。
可选地,所述加密文件的索引信息至少包括所述加密文件的数据两级目录及文件名,所述磁盘配置信息至少包括所述Fastdfs分布式文件系统存储文件的内置一层目录;
所述根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径,包括:
将所述物理磁盘路径、所述内置一层目录、所述加密文件的索引信息中的数据两级目录及文件名进行拼接,得到所述加密文件服务器的真实物理磁盘路径。
可选地,所述创建临时解密文件,包括:
截取所述加密文件的索引信息的后缀名;
将所述后缀名确定为待创建的临时解密文件的后缀名,创建临时解密文件。
可选地,所述将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息,包括:
获取本机服务器的IP地址,获取所述Fastdfs分布式文件系统的端口号,通过所述Fastdfs分布式文件系统的本机服务器上传脚本命令,拼接脚本,并使用脚本调用Fastdfs分布式文件系统,得到解密文件的索引信息。
可选地,所述根据所述解密文件的索引信息,获取解密文件之后,还包括:
将所述解密文件写入所述加密文件所在服务器中;
删除所述临时解密文件。
第二方面,本发明实施例提供一种基于Fastdfs及CA的快速解密文件的系统,所述系统包括客户端、Fastdfs分布式文件系统、加密文件所在服务器以及索引服务器,所述加密文件所在服务器部署存储服务器和解密服务器,其中:
所述客户端获取加密文件的索引信息,根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址;
所述客户端根据所述IP地址以及解密服务器的端口号,调用所述加密文件所在服务器的解密方法;
所述客户端根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径;
所述客户端创建临时解密文件,根据所述物理磁盘路径调用CA证书解密方法,生成临时解密文件;
所述客户端将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息;
所述客户端根据所述解密文件的索引信息,获取解密文件。
第三方面,本发明实施例提供一种电子设备,所述电子设备包括处理器和存储器,所述存储器中存储有至少一条指令、至少一段程序、代码集或指令集,所述至少一条指令、所述至少一段程序、所述代码集或指令集由所述处理器加载并执行以实现上述的基于Fastdfs及CA的快速解密文件的方法;
所述电子设备为终端或服务器。
本发明的上述技术方案的有益效果如下:
本发明实施例中,基于Fastdfs分布式文件系统得到加密文件物理磁盘路径,减少下载加密文件的时间,并将解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息,减少网络中解密文件上传的时间。这样,加密文件与解密服务在一台机器上,能够减少带宽及系统物理性能对解密文件的影响,缩短解密文件的时间,减少用户等待时间。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本发明的实施例一提供的一种基于Fastdfs及CA的快速解密文件的方法的流程示意图;
图2为本发明的实施例二提供的一种基于Fastdfs及CA的快速解密文件的系统的结构示意图;
图3为本发明的实施例三提供的一种电子设备的结构示意图。
具体实施方式
为使本发明要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。
应当明确,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
实施例一
如图1所示,本发明实施例提供一种基于Fastdfs及CA的快速解密文件的方法,包括以下步骤:
获取加密文件的索引信息,根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址;
根据所述IP地址以及解密服务器的端口号,调用所述加密文件所在服务器的解密方法;
根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径;
创建临时解密文件,根据所述物理磁盘路径调用CA证书解密方法,生成临时解密文件;
将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息;
根据所述解密文件的索引信息,获取解密文件。
本发明实施例中,基于Fastdfs分布式文件系统得到加密文件物理磁盘路径,减少下载加密文件的时间,并将解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息,减少网络中解密文件上传的时间。这样,加密文件与解密服务在一台机器上,能够减少带宽及系统物理性能对解密文件的影响,缩短解密文件的时间,减少用户等待时间。
进一步地,所述获取加密文件的索引信息,具体包括:
向所述Fastdfs分布式文件系统发送所述加密文件的索引信息的获取请求;
接收所述Fastdfs分布式文件系统发送的所述加密文件的索引信息。
进一步地,所述根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址,包括:
根据所述索引信息,访问所述Fastdfs分布式文件系统的索引服务器(Trackerserver),获取所述加密文件所在的Fastdfs分布式文件系统存储服务器(Storage Server)所在服务器的IP地址。
进一步地,所述根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径,包括:
在所述加密文件的索引信息中,按预设截取方式获取到所述加密文件的索引信息的虚拟磁盘路径;
获取所述Fastdfs分布式文件系统的磁盘配置信息所对应的物理磁盘路径;
根据所述加密文件的索引信息的虚拟磁盘路径对应的磁盘配置信息,确定所述加密文件对应的物理磁盘路径;
根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径。
其中,所述加密文件的索引信息至少包括所述加密文件的数据两级目录及文件名,所述磁盘配置信息至少包括所述Fastdfs分布式文件系统存储文件的内置一层目录;
所述根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径,包括:
将所述物理磁盘路径、所述内置一层目录、所述加密文件的索引信息中的数据两级目录及文件名进行拼接,得到所述加密文件服务器的真实物理磁盘路径。
具体示例如下,获取Fastdfs分布式文件系统磁盘配置选项store_path*所对应的物理磁盘路径,如果配置的虚拟磁盘路径是M00,则磁盘配置选项为store_path0、虚拟磁盘路径是M01,则磁盘配置选项为store_path1、以此类推。根据加密文件索引信息的虚拟磁盘路径对应的磁盘配置找到对应的物理磁盘路径,Fastdfs分布式文件系统存储文件内置一层目录(/date),将对应的物理磁盘路径、内置一层目录(/date)、加密文件的索引信息中的数据两级目录及文件名进行拼接则得到加密文件所在服务器的真实物理磁盘路径。
进一步地,所述创建临时解密文件,具体包括:
截取所述加密文件的索引信息的后缀名;
将所述后缀名确定为待创建的临时解密文件的后缀名,创建临时解密文件。
进一步地,所述将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息,包括:
获取本机服务器的IP地址,获取所述Fastdfs分布式文件系统的端口号,通过所述Fastdfs分布式文件系统的本机服务器上传脚本命令,拼接脚本,并使用脚本调用Fastdfs分布式文件系统,得到解密文件的索引信息。
具体地,根据上述同样的步骤获取本服务器IP,以及Fastdfs分布式文件系统的端口号,通过Fastdfs分布式文件系统的本地上传脚本命令(/usr/bin/fdfs_upload_file<config_file><local_filename>[storage_ip:port]),拼接脚本,并使用脚本调用Fastdfs分布式文件系统,得到解密文件的索引信息。
进一步地,所述根据所述解密文件的索引信息,获取解密文件之后,所述方法还包括:
将所述解密文件写入所述加密文件所在服务器中;
删除所述临时解密文件。
本发明实施例提供的基于Fastdfs及CA的快速解密文件的方法,根据加密文件的索引信息获得文件所在服务器并得到物理磁盘路径,加密文件与解密服务在一台机器上,无需下载和上传,不受带宽影响,减少了解密时间。
实施例二
如图2所示,本发明实施例提供一种基于Fastdfs及CA的快速解密文件的系统,所述系统包括客户端、Fastdfs分布式文件系统、加密文件所在服务器以及索引服务器,所述加密文件所在服务器部署存储服务器和解密服务器,其中:
所述客户端获取加密文件的索引信息,根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址;
所述客户端根据所述IP地址以及解密服务器的端口号,调用所述加密文件所在服务器的解密方法;
所述客户端根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径;
所述客户端创建临时解密文件,根据所述物理磁盘路径调用CA证书解密方法,生成临时解密文件;
所述客户端将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息;
所述客户端根据所述解密文件的索引信息,获取解密文件。
本发明实施例提供的上述系统能够减少解密文件所需时间,减少用户等待时间。
进一步地,所述客户端获取加密文件的索引信息,具体包括:
向所述Fastdfs分布式文件系统发送所述加密文件的索引信息的获取请求;
接收所述Fastdfs分布式文件系统发送的所述加密文件的索引信息。
进一步地,所述客户端根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址,具体包括:
根据所述索引信息,访问所述Fastdfs分布式文件系统的索引服务器,获取所述加密文件所在的Fastdfs分布式文件系统存储服务器所在服务器的IP地址。
进一步地,所述客户端根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径,具体包括:
在所述加密文件的索引信息中,按预设截取方式获取到所述加密文件的索引信息的虚拟磁盘路径;
获取所述Fastdfs分布式文件系统的磁盘配置信息所对应的物理磁盘路径;
根据所述加密文件的索引信息的虚拟磁盘路径对应的磁盘配置信息,确定所述加密文件对应的物理磁盘路径;
根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径。
进一步地,所述加密文件的索引信息至少包括所述加密文件的数据两级目录及文件名,所述磁盘配置信息至少包括所述Fastdfs分布式文件系统存储文件的内置一层目录;
所述客户端根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径,包括:
将所述物理磁盘路径、所述内置一层目录、所述加密文件的索引信息中的数据两级目录及文件名进行拼接,得到所述加密文件服务器的真实物理磁盘路径。
进一步地,所述客户端创建临时解密文件,包括:
截取所述加密文件的索引信息的后缀名;
将所述后缀名确定为待创建的临时解密文件的后缀名,创建临时解密文件。
进一步地,所述客户端将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息,包括:
获取本机服务器的IP地址,获取所述Fastdfs分布式文件系统的端口号,通过所述Fastdfs分布式文件系统的本机服务器上传脚本命令,拼接脚本,并使用脚本调用Fastdfs分布式文件系统,得到解密文件的索引信息。
进一步地,所述客户端根据所述解密文件的索引信息,获取解密文件之后,还用于:
将所述解密文件写入所述加密文件所在服务器中;
删除所述临时解密文件。
本实施例的系统,可以用于执行图1所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。
尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从指令执行系统、装置或设备取指令并执行指令的系统)使用,或结合这些指令执行系统、装置或设备而使用。就本说明书而言,"计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行系统、装置或设备或结合这些指令执行系统、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。
在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
实施例三
本发明实施例还提供一种电子设备,所述电子设备包含前述任一实施例所述的系统。
如图3所示,所述电子设备300包括处理器301和存储器302,存储器302中存储有至少一条指令、至少一段程序、代码集或指令集,所述至少一条指令、所述至少一段程序、所述代码集或指令集由处理器301加载并执行以实现前述任一基于Fastdfs及CA的快速解密文件的方法;
所述电子设备300为终端或服务器。
在示例性实施例中,本发明还提供了一种计算机可读存储介质,存储介质中存储有至少一条指令,至少一条指令由处理器加载并执行以实现上述实施例中的基于Fastdfs及CA的快速解密文件的方法。例如,所述计算机可读存储介质可以是ROM、随机存取存储器(RAM)、CD-ROM、磁带、软盘和光数据存储设备等。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明所述原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (9)

1.一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述方法包括:
获取加密文件的索引信息,根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址;
根据所述IP地址以及解密服务器的端口号,调用所述加密文件所在服务器的解密方法;
根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径;
创建临时解密文件,根据所述物理磁盘路径调用CA证书解密方法,生成临时解密文件;
将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息;
根据所述解密文件的索引信息,获取解密文件。
2.根据权利要求1所述的一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述获取加密文件的索引信息,包括:
向所述Fastdfs分布式文件系统发送所述加密文件的索引信息的获取请求;
接收所述Fastdfs分布式文件系统发送的所述加密文件的索引信息。
3.根据权利要求1所述的一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址,包括:
根据所述索引信息,访问所述Fastdfs分布式文件系统的索引服务器,获取所述加密文件所在的Fastdfs分布式文件系统存储服务器所在服务器的IP地址。
4.根据权利要求1所述的一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径,包括:
在所述加密文件的索引信息中,按预设截取方式获取到所述加密文件的索引信息的虚拟磁盘路径;
获取所述Fastdfs分布式文件系统的磁盘配置信息所对应的物理磁盘路径;
根据所述加密文件的索引信息的虚拟磁盘路径对应的磁盘配置信息,确定所述加密文件对应的物理磁盘路径;
根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径。
5.根据权利要求4所述的一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述加密文件的索引信息至少包括所述加密文件的数据两级目录及文件名,所述磁盘配置信息至少包括所述Fastdfs分布式文件系统存储文件的内置一层目录;
所述根据所述加密文件的索引信息、所述加密文件对应的物理磁盘路径以及所述磁盘配置信息,获取所述加密文件服务器的真实物理磁盘路径,包括:
将所述物理磁盘路径、所述内置一层目录、所述加密文件的索引信息中的数据两级目录及文件名进行拼接,得到所述加密文件服务器的真实物理磁盘路径。
6.根据权利要求1所述的一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述创建临时解密文件,包括:
截取所述加密文件的索引信息的后缀名;
将所述后缀名确定为待创建的临时解密文件的后缀名,创建临时解密文件。
7.根据权利要求1所述的一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息,包括:
获取本机服务器的IP地址,获取所述Fastdfs分布式文件系统的端口号,通过所述Fastdfs分布式文件系统的本机服务器上传脚本命令,拼接脚本,并使用脚本调用Fastdfs分布式文件系统,得到解密文件的索引信息。
8.根据权利要求1所述的一种基于Fastdfs及CA的快速解密文件的方法,其特征在于,所述根据所述解密文件的索引信息,获取解密文件之后,还包括:
将所述解密文件写入所述加密文件所在服务器中;
删除所述临时解密文件。
9.一种基于Fastdfs及CA的快速解密文件的系统,其特征在于,所述系统包括客户端、Fastdfs分布式文件系统、加密文件所在服务器以及索引服务器,所述加密文件所在服务器部署存储服务器和解密服务器,其中:
所述客户端获取加密文件的索引信息,根据所述索引信息,向Fastdfs分布式文件系统获取所述加密文件所在服务器的互联网协议IP地址;
所述客户端根据所述IP地址以及解密服务器的端口号,调用所述加密文件所在服务器的解密方法;
所述客户端根据所述加密文件的索引信息以及所述Fastdfs分布式文件系统的配置路径,在所述加密文件的解密方法中获取所述加密文件的真实物理磁盘路径;
所述客户端创建临时解密文件,根据所述物理磁盘路径调用CA证书解密方法,生成临时解密文件;
所述客户端将所述临时解密文件使用脚本命令上传至Fastdfs分布式文件系统,得到解密文件的索引信息;
所述客户端根据所述解密文件的索引信息,获取解密文件。
CN202011641824.9A 2020-12-31 2020-12-31 基于Fastdfs及CA的快速解密文件的方法及系统 Pending CN112613059A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011641824.9A CN112613059A (zh) 2020-12-31 2020-12-31 基于Fastdfs及CA的快速解密文件的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011641824.9A CN112613059A (zh) 2020-12-31 2020-12-31 基于Fastdfs及CA的快速解密文件的方法及系统

Publications (1)

Publication Number Publication Date
CN112613059A true CN112613059A (zh) 2021-04-06

Family

ID=75253150

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011641824.9A Pending CN112613059A (zh) 2020-12-31 2020-12-31 基于Fastdfs及CA的快速解密文件的方法及系统

Country Status (1)

Country Link
CN (1) CN112613059A (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103259762A (zh) * 2012-02-16 2013-08-21 中兴通讯股份有限公司 一种基于云存储的文件加密、解密方法及系统
CN111132150A (zh) * 2019-12-31 2020-05-08 中科曙光国际信息产业有限公司 一种保护数据的方法、装置、存储介质和电子设备
CN111324914A (zh) * 2020-02-19 2020-06-23 中国建设银行股份有限公司 文件的传输方法、装置、服务器、设备和介质
US20200272766A1 (en) * 2019-02-21 2020-08-27 The Toronto-Dominion Bank Managing cryptographically secure exchanges of data using permissioned distributed ledgers
CN111611606A (zh) * 2020-05-22 2020-09-01 北京百度网讯科技有限公司 文件加密、解密方法和装置
US20200356546A1 (en) * 2018-11-09 2020-11-12 Innoplexus Ag System and method for interoperability of blockchains
CN112035422A (zh) * 2020-08-20 2020-12-04 郑州信大捷安信息技术股份有限公司 基于ipfs的分布式实时数据同步方法、节点设备及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103259762A (zh) * 2012-02-16 2013-08-21 中兴通讯股份有限公司 一种基于云存储的文件加密、解密方法及系统
US20200356546A1 (en) * 2018-11-09 2020-11-12 Innoplexus Ag System and method for interoperability of blockchains
US20200272766A1 (en) * 2019-02-21 2020-08-27 The Toronto-Dominion Bank Managing cryptographically secure exchanges of data using permissioned distributed ledgers
CN111132150A (zh) * 2019-12-31 2020-05-08 中科曙光国际信息产业有限公司 一种保护数据的方法、装置、存储介质和电子设备
CN111324914A (zh) * 2020-02-19 2020-06-23 中国建设银行股份有限公司 文件的传输方法、装置、服务器、设备和介质
CN111611606A (zh) * 2020-05-22 2020-09-01 北京百度网讯科技有限公司 文件加密、解密方法和装置
CN112035422A (zh) * 2020-08-20 2020-12-04 郑州信大捷安信息技术股份有限公司 基于ipfs的分布式实时数据同步方法、节点设备及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
桑杰 等: "基于国密算法的分布式加密存储研究", 《数据通信》 *
纯洁的微笑: "分布式文件系统FastDFS详解", 《HTTP://WWW.ITYOUKNOW.COM/FASTDFS/2018/01/06/DISTRIBUTED-FILE-SYSTEM-FASTDFS.HTML》 *

Similar Documents

Publication Publication Date Title
US11095711B2 (en) DNS Resolution of internal tenant-specific domain addresses in a multi-tenant computing environment
CN107729352B (zh) 页面资源加载方法及终端设备
CN110147240B (zh) 基于云存储的应用程序安装方法、系统及存储介质
CN109376133B (zh) 文件访问方法及文件访问系统
US11681517B2 (en) Robotic process automation system with distributed download
WO2008111052A2 (en) A virtual file system for the web
US8005851B2 (en) Streaming virtual disk for virtual applications
US10104092B2 (en) System and method for parallel secure content bootstrapping in content-centric networks
US11163499B2 (en) Method, apparatus and system for controlling mounting of file system
US20160301768A1 (en) Provisioning data to distributed computing systems
CN106550037A (zh) 一种服务器间共享数据的方法及装置
CN104036194A (zh) 一种应用程序中泄露隐私数据的漏洞检测方法及装置
CN109446825B (zh) 一种访问控制权限的扩展方法及装置
CN111274433A (zh) 语音资源库的更新方法及装置
CN107239475B (zh) 一种调用文件方法及装置
EP1637989A1 (fr) Procédé et système de séparation de comptes de données personnelles
CN111273942A (zh) 一种代码生成方法、存储介质、电子设备及系统
CN112788084B (zh) 应用程序安装包下载方法、推送方法、装置和计算机设备
CN112613059A (zh) 基于Fastdfs及CA的快速解密文件的方法及系统
CN109934016A (zh) 应用的签名校验方法、装置及电子设备
CN105871982A (zh) 内容推送的方法、装置以及系统
CN106569841A (zh) 一种文件加载方法和装置
CN111355629B (zh) 一种客户端的测试方法、装置、计算机设备及存储介质
CN113704659A (zh) 一种设备终端访问标记方法和系统
CN110287087B (zh) 用于检测应用的方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20210406

RJ01 Rejection of invention patent application after publication