适用于云环境的多层数据加密方法、装置、设备及系统制造方法及图纸

技术编号:17048949 阅读:20 留言:0更新日期:2018-01-17 18:04
本发明专利技术公开了一种适用于云环境的多层数据加密方法,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。本发明专利技术所述适用于云环境的多层数据加密方法,提供了用户数据在云环境中的多层防护体系;在任意一层被攻破的情况下,都有相应机制保证泄密的数据不可读,不能进行逆向解密,从而保证用户数据的安全。

Multi-layer data encryption methods, devices, devices and systems for cloud environments

The invention discloses a multi-layer data encryption method suitable for cloud environment, including: receiving user end from the cloud drive application, and verifies that the user has permission to operate; when the user has the authority to operate, according to the cloud drive for generating logical disk, and the logical disk mount to the user terminal; the logical disk is formatted to the logical disk write data, write request multiple physical disks at the same time corresponding to the logical disk from the data; the data is divided into a plurality of blocks according to the number of discrete random storage to multiple physical disks in the. The invention of the multi-layer data encryption method suitable for cloud environment, provides a multilayer protection system of user data in the cloud environment; is compromised in any layer, has a corresponding mechanism to ensure leak data unreadable, cannot reverse decryption, so as to ensure the safety of user data.

【技术实现步骤摘要】
适用于云环境的多层数据加密方法、装置、设备及系统
本专利技术涉及信息安全
,特别是指一种适用于云环境的多层数据加密方法、装置、设备及系统。
技术介绍
云计算因具有资源利用率高、节约成本等诸多优点而将成为未来的主流计算模式。然而,包括隐私保护在内的数据安全存储问题却成为云计算推广的巨大障碍。当云环境中的数据卷,物理层数据盘被盗用后,其未做任何加密的数据将面临泄密的风险。云计算的租用商业模式和其采用的两种关键技术——虚拟化技术和多租户技术是云存储存在诸多安全问题甚至安全悖论的根本原因。当前环境中,用户为了保护自己的数据安全,对于云计算环境中的云磁盘中的关键数据进行了加密存储。这种应用层面的加密面对黑客的暴力破解等手段面前明显不足。由于虚拟化技术可能的虚拟机逃逸漏洞,使没有任何保护的用户数据卷直接暴露在被攻陷的虚拟机面前。另外,物理磁盘的丢失或者被盗窃也会导致用户数据的泄漏。
技术实现思路
有鉴于此,本专利技术的目的在于提出一种适用于云环境的多层数据加密方法、装置及系统,使得在未经授权的情况下,即使数据被盗取也无法正确得读取出来,从而保证云环境下数据的安全性。基于上述目的本专利技术提供的一种适用于云环境的多层数据加密方法,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。进一步的,所述根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端,包括:从所述云环境的数据存储池中划分符合所述云硬盘申请条件的所述逻辑磁盘;采用第一安全证书对所述逻辑磁盘进行加密;将加密后的所述逻辑磁盘挂载给计算虚拟化主机,所述计算虚拟化主机为云环境中使用虚拟化技术将计算能力进行虚拟化管理的物理服务器;所述计算虚拟化主机获取与所述第一安全证书对应的第一授权证书,使用所述第一授权证书对加密后的所述逻辑磁盘解密得到所述逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端。进一步的,所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中,包括:采用条带化技术将所述物理磁盘的存储空间划分为多个数据块空间,同时将所述数据分割成多个数据块,将多个所述的数据块随机存储于所述物理磁盘的多个所述的数据块空间中;采用多副本技术将所述数据的多个副本存储在至少两个所述物理磁盘中;采用纠删码技术对所述数据块进行存储。进一步的,所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中之后,采用第二安全证书对所述物理磁盘进行加密。进一步的,适用于云环境的多层数据加密方法还包括:接收用户端发送的数据清除申请,清除所述物理磁盘以及所述逻辑磁盘中存储的所述数据;从用户端卸载所述逻辑磁盘,并释放所述逻辑磁盘的存储空间。进一步的,所述验证所述用户端是否具有操作权限,包括:解析所述云硬盘申请,获取所述用户端的授权证书;判断所述授权证书与所述云环境预先设置的认证证书是否匹配;若匹配,则所述用户端具有操作权限。进一步的,所述将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中,包括:采用改进的增强性哈希算法保证所述数据块在存储时的离散性;所述增强性哈希算法包括在标准的离散算法的基础上通过引入随机因子。本专利技术还公开了一种适用于云环境的多层数据加密装置,包括:接收模块,用于接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;生成模块,用于当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;写入模块,用于将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;存储模块,用于将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。本专利技术还公开了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述任意一项所述的方法。本专利技术还公开了一种适用于云环境的多层数据加密系统,包括用户端、云端,其特征在于,还包括:如上述所述的适用于云环境的多层数据加密装置;或,如上述所述的计算机设备。从上面所述可以看出,本专利技术提供的一种适用于云环境的多层数据加密方法,提供了用户数据在云环境中的多层防护体系;在任意一层被攻破的情况下,都有相应机制保证泄密的数据不可读,不能进行逆向解密,从而保证用户数据的安全;在云环境的数据安全解决方案中,增加了对国密加密算法的支持,符合国家对于信息化系统安全的相关要求。附图说明图1为本专利技术实施例一种适用于云环境的多层数据加密方法的流程图;图2为本专利技术实施例一种适用于云环境的多层数据加密装置的结构。具体实施方式为使本专利技术的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本专利技术进一步详细说明。需要说明的是,本专利技术实施例中所有使用“第一”和“第二”的表述均是为了区分两个相同名称非相同的实体或者非相同的参量,可见“第一”“第二”仅为了表述的方便,不应理解为对本专利技术实施例的限定,后续实施例对此不再一一说明。附图1为本专利技术实施例一种适用于云环境的多层数据加密方法的流程图。本专利技术实施例公开一种适用于云环境的多层数据加密方法,包括:S100,接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限。优选的,步骤S100进一步包括:S101,解析所述云硬盘申请,获取所述用户端的授权证书;S102,判断所述授权证书与所述云环境预先设置的认证证书是否匹配;S103,若匹配,则所述用户端具有操作权限。本专利技术实施例所述云环境采用分布式存储系统。在所述分布式存储系统中,系统内部的服务之间、外部用户端与内部系统之间的访问、管理操作等均需要使用认证证书进行认证。认证证书具有细粒度的权限控制,并支持过期时间设置。所述分布式存储系统支持以各对象的权限为输入创建指定授权的认证证书,用户端使用相应的授权证书才能获得相应的授权,例如挂载、读出、写入、允许更新配置等。当用户端向云环境发出云硬盘申请时,云环境需验证该用户端是否有访问云环境的权限,同时还需验证该用户端是否有在云环境的操作权限,即在云环境的数据存储池中创建数据卷,也就是划分逻辑磁盘的权限。所述数据卷是从数据存储池中划分出来的逻辑磁盘;通常数据卷是由用户创建的,并用于存储用户的应用和数据。所述认证证书从安全证书服务器获取。使用认证证书保障了用户端申请创建的数据卷的合法读写。本实施例细化了分布式存储系统中授权部分设计,修改完善了分布式存储系统与安全证书服务器的交互,提高了安全服务的等级。S200,当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端。优选的,步骤S200中所述根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端,进一步包括:S201,从所述云环境的数据存储池中划分符合所述云硬盘申请条件的所述逻辑磁盘。分布式存储系统接收到用户端发送的云硬盘申请信息后,在加密的数据存储池中划分出符合云硬盘申请信息符合的逻辑磁盘,本文档来自技高网...
适用于云环境的多层数据加密方法、装置、设备及系统

【技术保护点】
一种适用于云环境的多层数据加密方法,其特征在于,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。

【技术特征摘要】
1.一种适用于云环境的多层数据加密方法,其特征在于,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。2.根据权利要求1所述适用于云环境的多层数据加密方法,其特征在于,所述根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端,包括:从所述云环境的数据存储池中划分符合所述云硬盘申请条件的所述逻辑磁盘;采用第一安全证书对所述逻辑磁盘进行加密;将加密后的所述逻辑磁盘挂载给计算虚拟化主机,所述计算虚拟化主机为云环境中使用虚拟化技术将计算能力进行虚拟化管理的物理服务器;所述计算虚拟化主机获取与所述第一安全证书对应的第一授权证书,使用所述第一授权证书对加密后的所述逻辑磁盘解密得到所述逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端。3.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中,包括:采用条带化技术将所述物理磁盘的存储空间划分为多个数据块空间,同时将所述数据分割成多个数据块,将多个所述的数据块随机存储于所述物理磁盘的多个所述的数据块空间中;采用多副本技术将所述数据的多个副本存储在至少两个所述物理磁盘中;采用纠删码技术对所述数据块进行存储。4.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中之后,采用第二安全证书对所述物理磁盘进行加密。5.根据权利要求...

【专利技术属性】
技术研发人员:李祉岐孙磊尹琴张亮庞天宇王思宁
申请(专利权)人:国家电网公司北京国电通网络技术有限公司国网陕西省电力公司信息通信公司国网上海市电力公司电力科学研究院
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1