The invention discloses a multi-layer data encryption method suitable for cloud environment, including: receiving user end from the cloud drive application, and verifies that the user has permission to operate; when the user has the authority to operate, according to the cloud drive for generating logical disk, and the logical disk mount to the user terminal; the logical disk is formatted to the logical disk write data, write request multiple physical disks at the same time corresponding to the logical disk from the data; the data is divided into a plurality of blocks according to the number of discrete random storage to multiple physical disks in the. The invention of the multi-layer data encryption method suitable for cloud environment, provides a multilayer protection system of user data in the cloud environment; is compromised in any layer, has a corresponding mechanism to ensure leak data unreadable, cannot reverse decryption, so as to ensure the safety of user data.
【技术实现步骤摘要】
适用于云环境的多层数据加密方法、装置、设备及系统
本专利技术涉及信息安全
,特别是指一种适用于云环境的多层数据加密方法、装置、设备及系统。
技术介绍
云计算因具有资源利用率高、节约成本等诸多优点而将成为未来的主流计算模式。然而,包括隐私保护在内的数据安全存储问题却成为云计算推广的巨大障碍。当云环境中的数据卷,物理层数据盘被盗用后,其未做任何加密的数据将面临泄密的风险。云计算的租用商业模式和其采用的两种关键技术——虚拟化技术和多租户技术是云存储存在诸多安全问题甚至安全悖论的根本原因。当前环境中,用户为了保护自己的数据安全,对于云计算环境中的云磁盘中的关键数据进行了加密存储。这种应用层面的加密面对黑客的暴力破解等手段面前明显不足。由于虚拟化技术可能的虚拟机逃逸漏洞,使没有任何保护的用户数据卷直接暴露在被攻陷的虚拟机面前。另外,物理磁盘的丢失或者被盗窃也会导致用户数据的泄漏。
技术实现思路
有鉴于此,本专利技术的目的在于提出一种适用于云环境的多层数据加密方法、装置及系统,使得在未经授权的情况下,即使数据被盗取也无法正确得读取出来,从而保证云环境下数据的安全性。基于上述目的本专利技术提供的一种适用于云环境的多层数据加密方法,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。进一步的, ...
【技术保护点】
一种适用于云环境的多层数据加密方法,其特征在于,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。
【技术特征摘要】
1.一种适用于云环境的多层数据加密方法,其特征在于,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。2.根据权利要求1所述适用于云环境的多层数据加密方法,其特征在于,所述根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端,包括:从所述云环境的数据存储池中划分符合所述云硬盘申请条件的所述逻辑磁盘;采用第一安全证书对所述逻辑磁盘进行加密;将加密后的所述逻辑磁盘挂载给计算虚拟化主机,所述计算虚拟化主机为云环境中使用虚拟化技术将计算能力进行虚拟化管理的物理服务器;所述计算虚拟化主机获取与所述第一安全证书对应的第一授权证书,使用所述第一授权证书对加密后的所述逻辑磁盘解密得到所述逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端。3.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中,包括:采用条带化技术将所述物理磁盘的存储空间划分为多个数据块空间,同时将所述数据分割成多个数据块,将多个所述的数据块随机存储于所述物理磁盘的多个所述的数据块空间中;采用多副本技术将所述数据的多个副本存储在至少两个所述物理磁盘中;采用纠删码技术对所述数据块进行存储。4.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中之后,采用第二安全证书对所述物理磁盘进行加密。5.根据权利要求...
【专利技术属性】
技术研发人员:李祉岐,孙磊,尹琴,张亮,庞天宇,王思宁,
申请(专利权)人:国家电网公司,北京国电通网络技术有限公司,国网陕西省电力公司信息通信公司,国网上海市电力公司电力科学研究院,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。