[发明专利]一种块存储加密设备及其分布式集群系统与应用方法在审
| 申请号: | 202010449257.0 | 申请日: | 2020-05-25 |
| 公开(公告)号: | CN111753327A | 公开(公告)日: | 2020-10-09 |
| 发明(设计)人: | 刘振宇;龚溪东;杨涛;刘文清;申锟铠 | 申请(专利权)人: | 湖南麒麟信安科技有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60;G06F16/27 |
| 代理公司: | 湖南兆弘专利事务所(普通合伙) 43008 | 代理人: | 刘畅舟 |
| 地址: | 410000 湖南省长*** | 国省代码: | 湖南;43 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 存储 加密 设备 及其 分布式 集群 系统 应用 方法 | ||
本发明公开了一种块存储加密设备及其分布式集群系统与应用方法,块存储加密设备由任务派发模块、本地工作模块、加密模块、硬件加密卡、启动器及目标器子系统构成,基于linux内核dm‑crypt机制并使用硬件加密卡实现块存储数据的透明加解密,可提高加解密速度,且对不同块存储设备分配使用不同秘钥,可提升数据安全性,分布式集群系统基于ETCD实现分布式协同、数据存储及共享,具有扩/减容灵活、服务响应迅速的优势,同时,对加密设备予以划分加密设备域,结合虚拟IP技术,可实现块存储加密服务的高可用,对加密设备域划分分组,结合调度算法,可实现块存储加密服务的负载均衡。
技术领域
本发明涉及计算机信息安全技术领域,尤其涉及一种块存储加密设备及其分布式集群系统。
背景技术
存储领域中,SAN以其高性能、高稳定性及易用的特点得到了广泛应用,但近年来信息泄露事件频发,大众对数据存储的安全性愈发关注,借助软件算法实现的存储数据加密,存在秘钥可能丢失/被窃取、加密效率低等缺点。同时,随着云技术的兴起,海量的数据存储进一步加大了数据泄露的风险,而传统的加密设备存在技术滞后、集群化程度低等劣势,很难与云平台对接兼容。
ETCD是一个高可用、强一致性的分布式键值(kv)数据库,采用 raft一致性算法,可用于关键数据可靠、快速地持久化存储及访问,通过分布式锁、选主等机制可实现可靠的分布式协同,具有高可用、安全、易于部署及响应迅速的特点。虚拟IP(VIP)是一个不与特定计算机或一个计算机的特定网卡绑定的IP地址,在内部网络中可以被动态的映射到不同的计算机或计算机网卡上,一般用来实现连接的冗余,即高可用。
发明内容
本发明要解决的技术问题就在于:针对现有技术存在的技术问题,本发明提供一种块存储加密设备及其分布式集群系统,其中块存储加密设备可实现对SAN存储提供的块存储设备数据的透明加解密,具有加密效率高、数据安全性好的特点,存储加密设备分布式集群系统基于ETCD实现分布式协同、数据存储及共享,可实现块存储加密服务的高可用及负载均衡。
为解决上述技术问题,本发明提出的技术方案为:
一种块存储加密设备,包括任务派发模块、本地工作模块、加密模块、硬件加密卡、启动器及目标器子系统,其中:
所述任务派发模块用于提供标准REST API接口响应块存储加密映射和/或解除映射服务请求,发布状态信息收集任务至ETCD分布式kv数据库,收集所属加密设备域内按分组上报的各块存储加密设备状态信息,依据特定的调度算法选取特定的加密设备分组,发布块存储加密映射和/或解除映射任务至ETCD 分布式kv数据库,并返回块存储加密映射和/或解除映射服务请求结果;
所述本地工作模块用于监听ETCD分布式kv数据库的状态信息收集任务数据节点,上报状态信息至ETCD分布式kv数据库,监听ETCD分布式kv数据库的块存储加密映射和/或解除映射任务数据节点,调用启动器、加密模块及目标器子系统完成任务,并上报加密映射和/或解除映射任务结果至ETCD分布式kv数据库;
所述加密模块用于对SAN存储提供的块存储设备覆盖加密层,并调用硬件加密卡驱动实现数据的透明加解密;
所述启动器用于登录或登出SAN存储提供的块存储设备;
所述目标器子系统用于将加密后的块存储设备予以对外映射和/或解除映射。
进一步的,所述块存储加密设备基于linux内核dm-crypt机制对SAN存储提供的块存储设备覆盖加密层以实现块存储数据的透明加解密。
进一步的,所述块存储加密设备使用硬件加密卡实现块存储数据的透明加解密。
进一步的,所述块存储加密设备对不同的块存储设备分配使用不同的秘钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南麒麟信安科技有限公司,未经湖南麒麟信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010449257.0/2.html,转载请声明来源钻瓜专利网。





