WO2019006636A1 - 一种大数据安全云存储系统 - Google Patents

一种大数据安全云存储系统 Download PDF

Info

Publication number
WO2019006636A1
WO2019006636A1 PCT/CN2017/091583 CN2017091583W WO2019006636A1 WO 2019006636 A1 WO2019006636 A1 WO 2019006636A1 CN 2017091583 W CN2017091583 W CN 2017091583W WO 2019006636 A1 WO2019006636 A1 WO 2019006636A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
secure
storage
chip
network server
Prior art date
Application number
PCT/CN2017/091583
Other languages
English (en)
French (fr)
Inventor
陈钦鹏
Original Assignee
深圳齐心集团股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 深圳齐心集团股份有限公司 filed Critical 深圳齐心集团股份有限公司
Priority to PCT/CN2017/091583 priority Critical patent/WO2019006636A1/zh
Publication of WO2019006636A1 publication Critical patent/WO2019006636A1/zh

Links

Classifications

    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01LSEMICONDUCTOR DEVICES NOT COVERED BY CLASS H10
    • H01L29/00Semiconductor devices specially adapted for rectifying, amplifying, oscillating or switching and having potential barriers; Capacitors or resistors having potential barriers, e.g. a PN-junction depletion layer or carrier concentration layer; Details of semiconductor bodies or of electrodes thereof ; Multistep manufacturing processes therefor
    • H01L29/02Semiconductor bodies ; Multistep manufacturing processes therefor
    • H01L29/06Semiconductor bodies ; Multistep manufacturing processes therefor characterised by their shape; characterised by the shapes, relative sizes, or dispositions of the semiconductor regions ; characterised by the concentration or distribution of impurities within semiconductor regions
    • H01L29/08Semiconductor bodies ; Multistep manufacturing processes therefor characterised by their shape; characterised by the shapes, relative sizes, or dispositions of the semiconductor regions ; characterised by the concentration or distribution of impurities within semiconductor regions with semiconductor regions connected to an electrode carrying current to be rectified, amplified or switched and such electrode being part of a semiconductor device which comprises three or more electrodes

Definitions

  • the invention belongs to the field of cloud storage technologies, and in particular relates to a big data secure cloud storage system.
  • the PC directly accesses the cloud server to upload or download data. Because the software runs in the PC environment, the above two methods are threatened by computer viruses, Trojans and phishing websites, and the security of data information cannot be fully guaranteed.
  • the embodiment of the invention provides a big data secure cloud storage system, which aims to solve the problem that the data information security in the prior art cannot be fully guaranteed.
  • a big data secure cloud storage system comprising: a client, a network server, a central data manager, a security encryption chip, a security decryption chip, and a data storage;
  • the client communicates with the network server for online storage of data, online backup data, offline storage data, offline backup data, and online service, and uploads the data to the network server.
  • the network server is in communication with the client, and is configured to receive data uploaded by the client, and implement user authentication, rights management, and operation management;
  • the security encryption chip is configured to encrypt data received by the network server
  • the central data manager is applied to a cluster application system, a network technology system, a distributed file system, data disaster tolerance, data encryption, data backup, data classification, deduplication, and data compression;
  • the secure decryption chip is configured to perform decryption processing on the data and store the decrypted data in the data storage;
  • the data storage is configured to perform distributed storage on the decrypted data, and is provided with a storage monitoring module and a data monitoring module. And a data extraction confirmation module.
  • the secure encryption chip and the secure decryption chip adopt a secure socket layer SSL and/or a secure transport layer TLS.
  • the network server is a high bandwidth local area network, a wide area network or an internet network server.
  • the data storage is a mechanical hard disk, a hybrid hard disk, and/or a solid state hard disk.
  • the data storage device includes a flash memory chip.
  • the security encryption chip and the security decryption chip comprise one or more security processing units of AES, RSA, SHA, OTP, RNG, GUID.
  • the central data manager encrypts and authenticates data by using an RSA method.
  • the central data manager implements collaborative work between multiple storage devices through a cluster application system, a network technology system, and a distributed file system; and implements data through data classification, deduplication, and data compression. Secure access; secure storage of data through data disaster recovery, data encryption, and data backup.
  • the big data secure cloud storage system performs data decryption processing during data storage by encrypting data during data uploading and collecting, thereby implementing secure online storage, online backup, offline storage, and offline.
  • Backup data storage method at the same time, monitoring and data extraction of data storage to confirm, avoiding the threat of viruses, Trojans and phishing websites, greatly improving the security of data.
  • FIG. 1 is a schematic structural diagram of a big data secure cloud storage system according to an embodiment of the present invention.
  • the big data secure cloud storage system performs data decryption processing during data storage by encrypting data during data uploading and collecting, thereby implementing secure online storage, online backup, offline storage, and offline.
  • Backup data storage method at the same time, monitoring and data extraction of data storage to confirm, avoiding the threat of viruses, Trojans and phishing websites, greatly improving the security of data.
  • a big data secure cloud storage system 100 includes: a client 110, a network server 120, a central data manager 130, a security encryption chip 140, a security decryption chip 150, and
  • the data storage 160 is configured to communicate with the network server 120 for online storage of data, online backup data, offline storage data, offline backup data, and online services, and upload the data to the network server.
  • the network server 120 is in communication with the client 110, and is configured to receive data uploaded by the client, and implement user authentication, rights management, and operation management.
  • the security encryption chip 140 is configured to receive data from the network server.
  • the central data manager 130 is applied to a cluster application system, a network technology system, a distributed file system, data disaster tolerance, data encryption, data backup, data classification, deduplication, and data compression;
  • the decryption chip 150 is configured to perform decryption processing on the data, and store the decrypted data in the data storage.
  • the data storage 160 is configured to perform distributed storage on the decrypted data, and is provided with a storage monitoring module and a data monitoring module. And a data extraction confirmation module.
  • the network server 120 when the user logs in, the network server 120 needs to verify the legality of the user identity, and only the legitimate user can perform the storage and backup operations related to the authority; the data stored by the user is stored in an object manner, thereby ensuring the data pair.
  • Other non-authorized personnel including administrators at all levels of the system) are invisible to ensure the user's data security; users can choose to use a variety of specific encryption algorithms to upload files when using online storage and backup system to upload files. Encryption ensures data security during transmission via SSL encryption or TLS encryption.
  • the secure encryption chip 140 and the secure decryption chip 150 adopt a secure socket layer SSL and/or a secure transport layer TLS; the user may choose to use an SSL encryption algorithm or a TLS encryption algorithm to perform files to be uploaded. Encryption ensures the security of the data during transmission.
  • the network server 120 is a high-bandwidth local area network, a wide area network, or an Internet network server, and can be set according to actual needs of the user or the network application environment, and is not limited.
  • the data storage 160 is a mechanical hard disk, a hybrid hard disk, and/or a solid state hard disk.
  • the data memory 160 includes a flash memory chip.
  • the security encryption chip 140 and the security decryption chip 150 include one or more security processing units of the AES, the RSA, the SHA, the OTP, the RNG, and the GUID, and are not specifically limited.
  • the central data manager 130 adopts The RSA method encrypts and authenticates data to ensure the security of the data during transmission.
  • the central data manager 130 implements collaborative work between multiple storage devices through a cluster application system, a network technology system, and a distributed file system; and implements data through data classification, deduplication, and data compression. Secure access; secure storage of data through data disaster recovery, data encryption, and data backup.
  • the big data secure cloud storage system performs data decryption processing during data storage by encrypting data during data uploading and collecting, thereby implementing secure online storage, online backup, offline storage, and offline.
  • Backup data storage method at the same time, monitoring and data extraction of data storage to confirm, avoiding the threat of viruses, Trojans and phishing websites, greatly improving the security of data.
  • the program may be stored in a computer readable storage medium, and the storage medium may include: Read only memory (ROM, Read Only Memory), Random Access Memory (RAM), disk or CD.
  • ROM Read only memory
  • RAM Random Access Memory

Landscapes

  • Engineering & Computer Science (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Power Engineering (AREA)
  • Physics & Mathematics (AREA)
  • Ceramic Engineering (AREA)
  • Condensed Matter Physics & Semiconductors (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

一种大数据安全云存储系统(100),包括客户端(110)、网络服务端(120)、中央数据管理器(130)、安全加密芯片(140)、安全解密芯片(150)以及数据存储器(160);通过在数据上传和采集过程中进行数据的加密处理,对数据存储时进行数据的解密处理,实现安全的在线存储、在线备份、离线存储和离线备份的数据存储方式,同时,对数据的存储进行监控和数据提取进行确认,避免了病毒、木马以及钓鱼网站的威胁,极大地提高了数据的安全性。

Description

一种大数据安全云存储系统 技术领域
本发明属于云存储技术领域,尤其涉及一种大数据安全云存储系统。
背景技术
传统的信息存储方式中,一种是利用U盘、移动硬盘等存储终端在计算机或手机中安装存储终端软件,直接利用数据线进行数据传输,另一种是通过web方式访问云端网盘,通过PC直接访问云服务器以上传或下载数据。由于软件运行在PC环境中,上述两种方式都面临计算机病毒、木马以及钓鱼网站的威胁,数据信息安全得不到有效的完全保障。
技术问题
本发明实施例提供一种大数据安全云存储系统,旨在解决现有技术中数据信息安全得不到有效的完全保障的问题。
技术解决方案
本发明实施例是这样实现的,一种大数据安全云存储系统,包括:客户端、网络服务端、中央数据管理器、安全加密芯片、安全解密芯片以及数据存储器;其中,
所述客户端,与网络服务端通信连接,用于在线存储数据、在线备份数据、离线存储数据、离线备份数据以及在线服务,并将数据上传至网络服务端。
所述网络服务端,与客户端通信连接,用于接收客户端上传的数据,以及实现用户认证、权限管理和运营管理;
所述安全加密芯片,用于对网络服务端接收的数据进行加密处理;
所述中央数据管理器,应用于集群应用系统、网络技术系统、分布式文件系统,数据容灾、数据加密、数据备份,数据分类、重复数据删除和数据压缩;
所述安全解密芯片,用于将数据进行解密处理,并将解密数据存储至数据存储器;
所述数据存储器,用于对解密数据进行分布式存储,并设置有存储监控模块、数据监控模块 以及数据提取确认模块。
作为本发明的一个优选方案,所述安全加密芯片和所述安全解密芯片采用安全套接层SSL和/或安全传输层TLS。
作为本发明的一个优选方案,所述网络服务端为高带宽的局域网、广域网或互联网网络服务器。
作为本发明的一个优选方案,所述数据存储器为机械硬盘、混合硬盘和/或固态硬盘。
作为本发明的一个优选方案,所述的数据存储器包括闪存芯片。
作为本发明的一个优选方案,所述安全加密芯片和所述安全解密芯片包含AES、RSA、SHA、OTP、RNG、GUID中的一种或多种安全处理单元。
作为本发明的一个优选方案,所述中央数据管理器采用 RSA方式对数据进行加密认证。
作为本发明的一个优选方案,所述中央数据管理器通过集群应用系统、网络技术系统、分布式文件系统实现多个存储设备之间的协同工作;通过数据分类、重复数据删除和数据压缩实现数据的安全访问;通过数据容灾、数据加密、数据备份实现数据的安全存储。
有益效果
本发明实施例提供的大数据安全云存储系统,通过在数据上传和采集过程中进行数据的加密处理,对数据存储时进行数据的解密处理,实现安全的在线存储、在线备份、离线存储和离线备份的数据存储方式,同时,对数据的存储进行监控和数据提取进行确认,避免了病毒、木马以及钓鱼网站的威胁,极大地提高了数据的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
以下附图仅旨在于对本发明做示意性说明和解释,并不限定本发明的范围。
图1是本发明实施例提供的一种大数据安全云存储系统的结构示意图。
本发明的实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明实施例提供的大数据安全云存储系统,通过在数据上传和采集过程中进行数据的加密处理,对数据存储时进行数据的解密处理,实现安全的在线存储、在线备份、离线存储和离线备份的数据存储方式,同时,对数据的存储进行监控和数据提取进行确认,避免了病毒、木马以及钓鱼网站的威胁,极大地提高了数据的安全性。
以下结合具体实施例对本发明的具体实现进行详细描述。
如图1所示,在本发明实施例中,一种大数据安全云存储系统100,包括:客户端110、网络服务端120、中央数据管理器130、安全加密芯片140、安全解密芯片150以及数据存储器160;其中,所述客户端110,与网络服务端120通信连接,用于在线存储数据、在线备份数据、离线存储数据、离线备份数据以及在线服务,并将数据上传至网络服务端。所述网络服务端120,与客户端110通信连接,用于接收客户端上传的数据,以及实现用户认证、权限管理和运营管理;所述安全加密芯片140,用于对网络服务端接收的数据进行加密处理;所述中央数据管理器130,应用于集群应用系统、网络技术系统、分布式文件系统,数据容灾、数据加密、数据备份,数据分类、重复数据删除和数据压缩;所述安全解密芯片150,用于将数据进行解密处理,并将解密数据存储至数据存储器;所述数据存储器160,用于对解密数据进行分布式存储,并设置有存储监控模块、数据监控模块 以及数据提取确认模块。通过在数据上传和采集过程中进行数据的加密处理,对数据存储时进行数据的解密处理,实现安全的在线存储、在线备份、离线存储和离线备份的数据存储方式,同时,对数据的存储进行监控和数据提取进行确认,避免了病毒、木马以及钓鱼网站的威胁,极大地提高了数据的安全性。
在本实施例中,当用户登录时,网络服务端120需验证用户身份的合法性,只有合法用户才能进行与其权限相关的存储和备份操作;用户存储的数据以对象方式存储,从而保证数据对其他非授权人员(含系统各级管理人员)不可见,确保了用户的数据安全;用户在使用在线存储、备份系统上传文件的过程中,可以选择使用多种特定的加密算法对需要上传的文件进行加密,可通过SSL加密或TLS加密保证在传输过程中的数据安全。
在本实施例中,所述安全加密芯片140和所述安全解密芯片150采用安全套接层SSL和/或安全传输层TLS;用户可以选择选择使用SSL加密算法或TLS加密算法对需要上传的文件进行加密,确保数据在传输过程中的安全性。
在本实施例中,所述网络服务端120为高带宽的局域网、广域网或互联网网络服务器,可根据用户的实际需求或网络应用环境进行设置,具体不做限制。
在本实施例中,所述数据存储器160为机械硬盘、混合硬盘和/或固态硬盘。
在本实施例中,所述的数据存储器160包括闪存芯片。
在本实施例中,所述安全加密芯片140和所述安全解密芯片150包含AES、RSA、SHA、OTP、RNG、GUID中的一种或多种安全处理单元,具体不做限制。
在本实施例中,所述中央数据管理器130采用 RSA方式对数据进行加密认证,确保数据在传输过程中的安全性。
在本实施例中,所述中央数据管理器130通过集群应用系统、网络技术系统、分布式文件系统实现多个存储设备之间的协同工作;通过数据分类、重复数据删除和数据压缩实现数据的安全访问;通过数据容灾、数据加密、数据备份实现数据的安全存储。
上述发明实施例提供的大数据安全云存储系统,通过在数据上传和采集过程中进行数据的加密处理,对数据存储时进行数据的解密处理,实现安全的在线存储、在线备份、离线存储和离线备份的数据存储方式,同时,对数据的存储进行监控和数据提取进行确认,避免了病毒、木马以及钓鱼网站的威胁,极大地提高了数据的安全性。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:只读存储器(ROM,Read Only Memory)、随机存取记忆体(RAM,Random Access Memory)、磁盘或光盘等。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (8)

  1. 一种大数据安全云存储系统,其特征在于,包括:客户端、网络服务端、中央数据管理器、安全加密芯片、安全解密芯片以及数据存储器;其中,
    所述客户端,与网络服务端通信连接,用于在线存储数据、在线备份数据、离线存储数据、离线备份数据以及在线服务,并将数据上传至网络服务端。
    所述网络服务端,与客户端通信连接,用于接收客户端上传的数据,以及实现用户认证、权限管理和运营管理;
    所述安全加密芯片,用于对网络服务端接收的数据进行加密处理;
    所述中央数据管理器,应用于集群应用系统、网络技术系统、分布式文件系统,数据容灾、数据加密、数据备份,数据分类、重复数据删除和数据压缩;
    所述安全解密芯片,用于将数据进行解密处理,并将解密数据存储至数据存储器;
    所述数据存储器,用于对解密数据进行分布式存储,并设置有存储监控模块、数据监控模块 以及数据提取确认模块。
  2. 如权利要求1所述的大数据安全云存储系统,其特征在于,所述安全加密芯片和所述安全解密芯片采用安全套接层SSL和/或安全传输层TLS。
  3. 如权利要求1所述的大数据安全云存储系统,其特征在于,所述网络服务端为高带宽的局域网、广域网或互联网网络服务器。
  4. 如权利要求1所述的大数据安全云存储系统,其特征在于,所述数据存储器为机械硬盘、混合硬盘和/或固态硬盘。
  5. 如权利要求1所述的大数据安全云存储系统,其特征在于,所述的数据存储器包括闪存芯片。
  6. 如权利要求1所述的大数据安全云存储系统,其特征在于,所述安全加密芯片和所述安全解密芯片包含AES、RSA、SHA、OTP、RNG、GUID中的一种或多种安全处理单元。
  7. 如权利要求1所述的大数据安全云存储系统,其特征在于,所述中央数据管理器采用 RSA方式对数据进行加密认证。
  8. 如权利要求1所述的大数据安全云存储系统,其特征在于,所述中央数据管理器通过集群应用系统、网络技术系统、分布式文件系统实现多个存储设备之间的协同工作;通过数据分类、重复数据删除和数据压缩实现数据的安全访问;通过数据容灾、数据加密、数据备份实现数据的安全存储。
PCT/CN2017/091583 2017-07-04 2017-07-04 一种大数据安全云存储系统 WO2019006636A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/CN2017/091583 WO2019006636A1 (zh) 2017-07-04 2017-07-04 一种大数据安全云存储系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2017/091583 WO2019006636A1 (zh) 2017-07-04 2017-07-04 一种大数据安全云存储系统

Publications (1)

Publication Number Publication Date
WO2019006636A1 true WO2019006636A1 (zh) 2019-01-10

Family

ID=64949573

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2017/091583 WO2019006636A1 (zh) 2017-07-04 2017-07-04 一种大数据安全云存储系统

Country Status (1)

Country Link
WO (1) WO2019006636A1 (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102075542A (zh) * 2011-01-26 2011-05-25 中国科学院软件研究所 一种云计算数据安全支撑平台
CN102281314A (zh) * 2011-01-30 2011-12-14 程旭 高效安全的数据云存储系统实现方法及装置
CN102611711A (zh) * 2012-04-09 2012-07-25 中山爱科数字科技股份有限公司 一种云数据安全存储方法
CN103368942A (zh) * 2013-05-25 2013-10-23 中山市中商港科技有限公司 一种云数据安全存储及管理的方法
CN103780609A (zh) * 2014-01-14 2014-05-07 北京淦蓝润和信息技术有限公司 一种云数据的处理方法、装置和云数据安全网关
CN103905557A (zh) * 2014-04-09 2014-07-02 曙光云计算技术有限公司 用于云环境的数据存储方法和装置、及下载方法和装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102075542A (zh) * 2011-01-26 2011-05-25 中国科学院软件研究所 一种云计算数据安全支撑平台
CN102281314A (zh) * 2011-01-30 2011-12-14 程旭 高效安全的数据云存储系统实现方法及装置
CN102611711A (zh) * 2012-04-09 2012-07-25 中山爱科数字科技股份有限公司 一种云数据安全存储方法
CN103368942A (zh) * 2013-05-25 2013-10-23 中山市中商港科技有限公司 一种云数据安全存储及管理的方法
CN103780609A (zh) * 2014-01-14 2014-05-07 北京淦蓝润和信息技术有限公司 一种云数据的处理方法、装置和云数据安全网关
CN103905557A (zh) * 2014-04-09 2014-07-02 曙光云计算技术有限公司 用于云环境的数据存储方法和装置、及下载方法和装置

Similar Documents

Publication Publication Date Title
US8966287B2 (en) Systems and methods for secure third-party data storage
JP6182589B2 (ja) 安全な第三者データ記憶のためのシステム及び方法
KR101904635B1 (ko) 개인 디바이스 및 클라우드 데이터의 분산된 보안 백업
EP3062261B1 (en) Community-based de-duplication for encrypted data
CN102761521B (zh) 云安全存储及共享服务平台
CN106453612B (zh) 一种数据存储与共享系统
CN109891423B (zh) 使用多个控制机构的数据加密控制
US20100161759A1 (en) Storage device and method thereof for integrating network attached storage with cloud storage services
WO2018032379A1 (zh) 一种用于区块链的非信任远程交易文件安全存储系统
WO2013006296A1 (en) Methods and apparatus for secure data sharing
CN104023085A (zh) 一种基于增量同步的安全云存储系统
JP6669929B2 (ja) シングルサインオンアプリケーション用の暗号化鍵を管理するためのシステム及び方法
WO2012161417A1 (ko) 클라우드 컴퓨팅 환경에서의 접근 권한 분산 관리 장치 및 그 방법
Agarkhed et al. An efficient auditing scheme for data storage security in cloud
CN107370798A (zh) 一种大数据安全云存储系统
US11290277B2 (en) Data processing system
CN106713338A (zh) 一种基于服务器硬件信息的长连接隧道建立方法
CN102761559B (zh) 基于私密数据的网络安全共享方法及通信终端
CN105554127B (zh) 多层数据安全加密手段的私有云备份机制
WO2019006636A1 (zh) 一种大数据安全云存储系统
CN113242216A (zh) 一种基于国产商用密码算法的可信网络摄像机
CN113037470A (zh) 基于云、集群服务器量子加密数据传输系统
Thushara et al. A flexible and adaptive hybrid algorithm for secure data sharing in cloud computing
Nandini et al. Implementation of hybrid cloud approach for secure authorized deduplication
Miyaho et al. Study of a secure backup network mechanism for disaster recovery and practical network applications

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17916763

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 17916763

Country of ref document: EP

Kind code of ref document: A1