[发明专利]一种低耦合的通用数据加解密方法及系统有效
申请号: | 201810403474.9 | 申请日: | 2018-04-28 |
公开(公告)号: | CN108616537B | 公开(公告)日: | 2021-11-30 |
发明(设计)人: | 卿兵;龚溪东;彭勇;申锟铠;刘文清;杨涛 | 申请(专利权)人: | 湖南麒麟信安科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F21/62;G06F21/60 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 梁韬 |
地址: | 410000 湖南省长沙*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 耦合 通用 数据 解密 方法 系统 | ||
本发明公开了一种低耦合的通用数据加解密方法及系统,本发明预先通过数据加解密客户端挂载预先部署的底层存储系统并挂载数据加密卡作为数据加解密服务器,阻塞等待用户的读写请求,如果收到用户的写请求,则将写请求分解成指定大小的数据段且对数据段进行对齐,然后将数据段一一发送给加解密服务器,加解密服务器将数据段加密后写入底层存储系统;如果收到用户的读请求,则读取缓存的明文数据或者将底层存储系统从的加密数据解密后返回。本发明能够适配不同的底层存储系统、具有低耦合架构、高性能、高可靠、通用性好的优点,能够最大限度提高系统可用性,降低加解密数据时延、满足高可靠性要求。
技术领域
本发明涉及数据存储安全技术,具体涉及一种低耦合的通用数据加解密方法及系统。
背景技术
数据作为存储系统中最核心的资产,其安全性至关重要。最开始的存储系统是本地直连的方式,数据安全可以通过外网隔离等方式实现,如今随着网络存储和分布式存储的发展,数据被网络上的众多机器共享,因而更加容易受到攻击。从根本上来说,数据的安全存储主要是保证数据完整可靠不泄密。
现阶段存在很多商业或者开源的底层存储系统,这些存储系统绝大部分都通过明文访问底层数据,这样必然会存在安全隐患。同时由于部分存储系统紧耦合结构,即存储系统内部各个模块关系紧密,各模块之间依赖关系强;开发者如果需要在这些存储系统中插入加解密的模块,那么将会花费很长时间对该系统进行解耦,同时插入的加解密模块很容易使系统更脆弱,更容易崩溃,这无疑加重了技术开发的难度以及延长了技术的开发周期;对于一些自带加解密模块的存储系统,系统没有提供对外的加解密接口,加解密只能使用CPU资源来进行,由于加解密计算密集特性以及CPU并发性能弱等因素,从而导致加解密性能低,加解密占用的CPU资源大,从而导致用户体验差。
发明内容
本发明要解决的技术问题:针对现有技术的上述问题,提供一种低耦合的通用数据加解密方法及系统,本发明能够适配不同的底层存储系统、具有低耦合架构、高性能、高可靠、通用性好的优点,能够最大限度提高系统可用性,降低加解密数据时延、满足高可靠性要求。
为了解决上述技术问题,本发明采用的技术方案为:
一种低耦合的通用数据加解密方法,实施步骤包括:
1)预先通过数据加解密客户端挂载预先部署的底层存储系统并挂载数据加密卡作为数据加解密服务器,阻塞等待用户的读写请求,如果收到用户的写请求,则跳转执行步骤2);如果收到用户的读请求,则跳转执行步骤3);
2)通过数据加解密客户端将带有未加密的明文数据的写请求分解成指定大小的数据段且对数据段进行对齐,然后将数据段一一发送给加解密服务器;加解密服务器将对应的数据段中的数据通过密钥进行加密后写入底层存储系统,且密钥存储在写入文件的指定位置,将执行结果返回给数据加解密客户端,跳转执行步骤1);
3)解析读请求,确认数据加解密客户端的缓存中是否存在需要读取的明文数据,如果存在则更新缓存数据的存活时间,并将缓存中的数据返回;如果不存在则读取底层存储系统上对应的源数据,将源数据返回时通过加解密服务器将密文数据通过密钥进行解密,最终将解密后的明文数据通过数据加解密客户端的缓存进行缓存后返回给数据加解密客户端,跳转执行步骤1)。
优选地,步骤2)中的指定大小的数据段是指4K字节大小的数据段。
优选地,步骤2)中密钥存储在写入文件的第一个4K字节中。
优选地,所述数据加解密客户端包括Fuse层、VFS层、明文Cache层、加密层、密文Cache层,其中Fuse层用于通过fuse文件系统挂载数据加解密客户端,VFS层用于调用底层存储系统的读写操作,明文Cache层用于作为读缓冲缓存将解密后的明文数据,加密层用于挂载数据加密卡作为数据加解密服务器,密文Cache层用于作为写缓冲缓存通过密钥进行加密后写入底层存储系统的数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南麒麟信安科技股份有限公司,未经湖南麒麟信安科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810403474.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置