[发明专利]一种云数据的处理方法、装置和云数据安全网关无效
申请号: | 201410016294.7 | 申请日: | 2014-01-14 |
公开(公告)号: | CN103780609A | 公开(公告)日: | 2014-05-07 |
发明(设计)人: | 贾利滨;刘浩伟 | 申请(专利权)人: | 北京淦蓝润和信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京鸿德海业知识产权代理事务所(普通合伙) 11412 | 代理人: | 袁媛 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 处理 方法 装置 安全网关 | ||
【技术领域】
本发明涉及网络通信技术领域,特别涉及一种云数据的处理方法、装置和云数据安全网关。
【背景技术】
云计算作为一种新的服务模式,以其高效的存储、处理以及虚拟化的特点,将对企业信息资源管理产生巨大影响,但云计算的相关计算体系还不够成熟,管理维护经验也不够丰富,另外,云计算还缺乏统一的规范,包括市场规范和政府的法律与约束。因此,利用云计算对企业信息资源进行高效管理的同时还面临信息安全问题,最核心的安全问题就是云数据的安全。
【发明内容】
有鉴于此,本发明提供了一种云数据的处理方法、装置和云数据安全网关,以便于提高云数据的安全。
具体技术方案如下:
本发明提供了一种云数据的处理方法,该方法包括:
对云数据请求设备的U盾USBkey进行认证,认证成功后与所述云数据请求设备建立连接;
接收来自所述云数据请求设备的数据访问请求,对所述云数据请求设备进行访问权限认证,如果认证通过,则向云存储设备进行与所述数据访问请求相对应的数据处理。
根据本发明一优选实施方式,所述对云数据请求设备的USBkey进行认证具体包括:
与插在所述云数据请求设备的USBkey远程交互来进行认证;或者,
与插在本地的USBkey交互来进行认证。
根据本发明一优选实施方式,所述数据访问请求为包含请求存储的数据的数据存储请求,所述向云存储设备进行与所述数据访问请求相对应的数据处理为:将所述请求存储的数据存储至云存储设备;或者,
所述数据访问请求为包含请求获取的数据的数据获取请求,所述向云存储设备进行与所述数据访问请求相对应的数据处理为:从云存储设备获取所述请求获取的数据,并将获取的数据传输给所述云数据请求设备。
根据本发明一优选实施方式,如果所述数据访问请求为数据存储请求,则对所述云数据请求设备进行访问权限认证具体包括:
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求存储的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
根据本发明一优选实施方式,如果所述数据访问请求为数据存储请求,则在将所述请求存储的数据存储至云存储设备之前还包括:利用所述USBkey中的密钥对所述请求存储的数据进行加密。
根据本发明一优选实施方式,将所述请求存储的数据存储至云存储设备包括以下所列方式中的一种:
将所述请求存储的数据存储至云存储阵列;
将所述请求存储的数据存储至云存储服务端;
将所述请求存储的数据存储至云存储阵列并备份至云存储服务端;
将所述请求存储的数据优先存储至云存储阵列,如果云存储阵列中无足够的存储空间,则存储至云存储服务端。
根据本发明一优选实施方式,如果所述数据访问请求为数据获取请求,则对所述云数据请求设备进行访问权限认证具体包括:
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败;或者
获取与所述云数据请求设备的用户身份相关的信息,判断与所述用户身份相关的信息与所述请求获取的数据所占用的存储空间或服务是否符合预设的权限认证策略,如果符合,则认证通过,否则认证失败。
根据本发明一优选实施方式,在将获取的数据传输给所述云数据请求设备之前还包括:利用所述USBkey中的密钥对所述获取的数据进行解密。
根据本发明一优选实施方式,与所述云数据请求设备的用户身份相关的信息包括:所述云数据请求设备的IP地址或者USBkey中的认证信息。
根据本发明一优选实施方式,如果对所述云数据请求设备进行访问权限认证时,认证失败,则断开与所述云数据请求设备之间的连接。
本发明还提供了一种云数据的处理装置,该装置包括:USBkey安全认证单元、用户侧交互单元、数据权限控制单元和云端处理单元;
所述USBkey安全认证单元,用于对云数据请求设备的USBkey进行认证;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京淦蓝润和信息技术有限公司,未经北京淦蓝润和信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410016294.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于咳嗽的组合物
- 下一篇:一种便携式的空气质量报警器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置