多租户环境中保护客户数据的方法技术

技术编号:8722596 阅读:211 留言:0更新日期:2013-05-22 16:06
本发明专利技术公开了一种多租户环境中保护客户数据的方法,采用云端加密存储+终端解密计算的方式;数据存储在服务器上,但是以加密的方式存储;密钥保存在用户手中;数据的处理在用户终端,加解密也不在服务器上进行以防止渗透攻击。本发明专利技术的多租户环境中保护客户数据的方法,具有可提高了多租户环境下客户数据的安全性,也可满足部分数据保密同时另一部分数据公开的使用需求等优点。

【技术实现步骤摘要】

本专利技术涉及一种。
技术介绍
近年来兴起的云计算模式已经成为工业界和学术界关注的热点。对于存储资源,云计算把资源进行集中化管理,一个或更多的客户可以共享存储系统硬件和软件。这种共享硬件和软件的途径,能以远低于用户独立购买软硬件的成倍,提供存储服务。多租户就是说多个租户共用一个实例,租户的数据既有隔离又有共享,从而解决数据存储的问题。从架构层面来分析,SaaS (Software as a Service,和软件即服务)区别于传统技术的重要差别就是Mult1-Tenant t旲式。传统的多租户架构(如图3所示)中,每个租户使用不同的虚拟映像或者应用程序,访问通过物理或者逻辑方式隔离的数据库,数据在传输的过程中,通过HTTPS的方式进行加密。传统的多租户架构中,多租户在通过APP (Application,应用程序)访问的流程如图4所示。传统的多租户架构中,多租户在数据存储上存在以下三种主要的方案。I)独立数据库。这是第一种方案,即一个租户一个数据库,这种方案的用户数据隔离级别最高,安全性最好,但成本也高。其优点是:为不同的租户提供独立的数据库,有助于简化数据模型的扩展设计,满足不同本文档来自技高网...

【技术保护点】
多租户环境中保护客户数据的方法,其特征是,采用云端加密存储+终端解密计算的方式;数据存储在服务器上,但是以加密的方式存储;密钥保存在用户手中;数据的处理在用户终端,加解密也不在服务器上进行以防止渗透攻击。

【技术特征摘要】
1.多租户环境中保护客户数据的方法,其特征是,采用云端加密存储+终端解密计算的方式;数据存储在服务器上,但是以加密的方式存储;密钥保存在用户手中;数据的处理在用户终端,加解密也不在服务器上进行以防止渗透攻击。2.根据权利要求1所述的多租户环境中保护客户数据的方法,其特征是,租户在通过APP访问的过程包括以下几个步骤: a.用户向应用程序APP提交访问请求; b.应用程序APP对用户进行认证,用户通过认证之后,应用程序APP根据用户信息定向DB数据库; c.应用程序APP不在服务端处理数据,服务器端仅处理数据无关的部分且该处理结果回传用户;应用程序APP把用于处理数据的程序发...

【专利技术属性】
技术研发人员:邱大坤李颖和唐舜
申请(专利权)人:合肥华云通信技术有限公司
类型:发明
国别省市:安徽;34

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1