[发明专利]一种云计算系统有效
| 申请号: | 201510745131.7 | 申请日: | 2015-11-03 |
| 公开(公告)号: | CN105262838B | 公开(公告)日: | 2019-01-15 |
| 发明(设计)人: | 袁进波 | 申请(专利权)人: | 广州市优普计算机有限公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08 |
| 代理公司: | 广州市越秀区哲力专利商标事务所(普通合伙) 44288 | 代理人: | 胡拥军 |
| 地址: | 510510 广东省广州市天*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 计算 系统 | ||
本发明公开了一种云计算系统,包括虚拟计算主机、虚拟数据池、虚拟防火墙和云基站。还包括:上行数据拆分模块,下行数据整合模块和标识码交互模块。优点在于,将安全等级最高的数据包保留在本地应用终端,而将非最高安全等级的数据包拆分为多个次级数据包,并为每个次级数据包设有标识码。而每个标识码只通过本地的标识码交互模块在上行数据拆分模块和下行数据整合模块之间交互验证,对于云端处于完全保密状态。服务商无法通过标识码来重组各个次级数据包而获取有价值的数据,提高云计算的安全性。
技术领域
本发明涉及一种通过云端获取云计算数据的系统,尤其涉及一种安全系数更高的云计算系统。
背景技术
云计算(Cloud Computing)是分布式计算(Distributed Computing)、并行计算(Parallel Computing)、效用计算(Utility Computing)、网络存储(Network StorageTechnologies)、虚拟化(Virtual ization)、负载均衡(Load Balance)、热备份冗余(HighAvailable)等传统计算机和网络技术发展融合的产物。通过使计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中,企业数据中心的运行将与互联网更相似。这使得企业能够将资源切换到需要的应用上,根据需求访问计算机和存储系统。它意味着计算能力也可以作为一种商品进行流通。
云计算的虚拟性很强,支持用户在任意位置、使用各种终端获取应用服务。所请求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但实际上用户无需了解、也不用担心应用运行的具体位置。只需要一台笔记本或者一个手机,就可以通过网络服务来实现我们需要的一切,甚至包括超级计算这样的任务。
不过相应的安全漏洞也是表露无遗。云计算服务除了提供计算服务外,还必然提供了存储服务。但是云计算服务当前垄断在私人机构(企业)手中,而他们仅仅能够提供商业信用。对于政府机构、商业机构(特别像银行这样持有敏感数据的商业机构)基于安全性考虑都不能使用云计算。另一方面,云计算中的数据对于数据所有者以外的其他用户云计算用户是保密的,但是对于提供云计算的商业机构而言确实毫无秘密可言。所有这些潜在的危险,是商业机构和政府机构不能选择云服务的重要原因。
发明内容
本发明目的在于提供一种安全性更高的,可拆分数据包的云计算系统。
本发明所述的一种云计算系统,包括:
虚拟计算主机,用于进行数据的云计算;
虚拟数据池,用于虚拟计算主机数据的读取和存储;
虚拟防火墙,用于保证云端安全,前置于虚拟计算主机与虚拟数据池;
云基站,用于应用终端与云端的连接;
其特征在于,还包括:
上行数据拆分模块,用于将应用终端上传的数据包拆分成多个次级数据包再上传到云端进行计算,并对每一个次级数据包附加唯一标识码;
下行数据整合模块,用于将已经进行云计算的各个次级数据包整合成一个数据包输入应用终端,并通过标识码验证次级数据包有效性;
标识码交互模块,用于上行数据拆分模块与下行数据整合模块进行每个次级数据包的标识码交互验证,防止下行数据整合模块错误整合。
上行数据拆分模块会将安全等级为最高的拆分保留数据包直接发送到下行数据整合模块,而不对云端上传。
所述的标识码由随机码加末位校验码组成。
所述的随机码是15位。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州市优普计算机有限公司,未经广州市优普计算机有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510745131.7/2.html,转载请声明来源钻瓜专利网。





