[发明专利]一种面向多数据中心的安全体系实现方法在审
申请号: | 201410349288.3 | 申请日: | 2014-07-22 |
公开(公告)号: | CN104104683A | 公开(公告)日: | 2014-10-15 |
发明(设计)人: | 刘变红;袁鹏飞;吴庆民 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 多数 中心 安全 体系 实现 方法 | ||
技术领域
本发明属于计算机技术领域,涉及一种面向多数据中心的安全体系实现方法。
背景技术
计算机及性领域中,科学计算领域中的科学数据呈现爆炸式增长,未来的科学计算将以数据为中心,海量的科学数据分布在各种自治管理域中的异构存储资源上,使得用户对这些科学数据的访问变得非常复杂、低效,所以必须为用户提供行之有效的方法,实现方便、高效、透明、统一的数据访问。
面向多数据中心的安全体系是要对多个数据中心的数据存储实现统一管理并且保证数据安全。客户数据中心现在以及未来均将呈现出存储系统的多元化趋势,多元化包括存储设备的多元化、存储网络的多元化、数据类型的多元化等。为了对多元化的环境进行数据安全保证及实现用户方便管理,需要对此进行研究,以提供一种方案,以保证多元化环境的数据安全,并保证用户方便管理。
发明内容
为解决上述问题,本发明的目的在于提供一种面向多数据中心的安全体系实现方法,以保证多元化环境的数据安全,以及实现用户方便管理。
为实现上述目的,本发明的技术方案为:
一种面向多数据中心的安全体系实现方法,包括如下步骤:
于每个数据中心安装一个管理服务器,多个数据中心之间的管理服务器通过管理网络进行互联;
按照一定的逻辑关系将系统划分为复数个问题域,每个问题域中会包含多个对象,对象与对象之间相互作用,有机结合;
用户在客户端发起存储对象操作请求,HTTP Client发送请求给管理服务器,管理服务器接收信息并CIM-XML解码;
进行安全机制验证以及用户权限验证。
进一步地,所述进行安全机制验证以及用户权限验证具体包括有以下步骤:
面向多数据中心的安全体系的安全认证;
面向多数据中心的授权;
面向多数据中心的通信安全。
进一步地,所述面向多数据中心的授权过程是指对用户进行某项操作的权限授予过程。
进一步地,所述面向多数据中心的授权过程具体包括:
a) 资源对象的授权:
b) 命令授权。
进一步地,在面向多数据中心的安全体系中存在着本地用户和远程用户;其中,本地用户和远程用户采用的是服务器端对客户端进行的认证方式。
相较于现有技术,本发明一种面向多数据中心的安全体系实现方法面向多数据中心的安全体系对整个存储网络进行统一的安全管理,实现对所有节点状态和节点存储对象状态信息的安全保证,能够保证多元化环境的数据安全,以及实现用户方便管理。
附图说明
图1是本发明的流程图示。
图2是本发明的数据流程图示。
图3是本发明数据传输示意图。
图4是本发明问题域划分示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明一种面向多数据中心的安全体系实现方法采用面向对象的设计思想,将存储环境理解成是由大量的对象组成,这些对象即是多数据中心统一存储管理软件需要元素。面向多数据中心的安全体系是对对象本身及对象与对象之间的关系的安全管理,从而实现整个存储环境的安全体系管理。
参照图1所示,本发明一种面向多数据中心的安全体系实现方法包括如下步骤:
于每个数据中心安装一个管理服务器,多个数据中心之间的管理服务器通过管理网络进行互联;本发明实施例中,管理服务器在整个管理体系部署中是对等的。
按照一定的逻辑关系将系统划分为复数个问题域,每个问题域中会包含多个对象,对象与对象之间相互作用,有机结合;具体地,将系统按照技术、应用范围等逻辑将系统划分为若干个问题域。存储环境中可以将对象分为与存储架构相关的、与存储介质相关的、与设备相关的等。
用户在客户端发起存储对象操作请求,HTTP Client发送请求给管理服务器,管理服务器接收信息并CIM-XML解码。
进行安全机制验证以及用户权限验证;
判断操作节点是否为本分中心节点,如果不是,则发送操作请求到其他中心管理服务器上;如果是,则判断本分中心节点是否是对数据库信息获取;(按获取位置分为数据库获取和终端获取);如果终端获取需要判断要操作节点的型号,根据型号来决定和该存储节点的连接交互方式;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410349288.3/2.html,转载请声明来源钻瓜专利网。