[发明专利]一种块存储加密设备及其分布式集群系统与应用方法在审

专利信息
申请号: 202010449257.0 申请日: 2020-05-25
公开(公告)号: CN111753327A 公开(公告)日: 2020-10-09
发明(设计)人: 刘振宇;龚溪东;杨涛;刘文清;申锟铠 申请(专利权)人: 湖南麒麟信安科技有限公司
主分类号: G06F21/62 分类号: G06F21/62;G06F21/60;G06F16/27
代理公司: 湖南兆弘专利事务所(普通合伙) 43008 代理人: 刘畅舟
地址: 410000 湖南省长*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 存储 加密 设备 及其 分布式 集群 系统 应用 方法
【说明书】:

发明公开了一种块存储加密设备及其分布式集群系统与应用方法,块存储加密设备由任务派发模块、本地工作模块、加密模块、硬件加密卡、启动器及目标器子系统构成,基于linux内核dm‑crypt机制并使用硬件加密卡实现块存储数据的透明加解密,可提高加解密速度,且对不同块存储设备分配使用不同秘钥,可提升数据安全性,分布式集群系统基于ETCD实现分布式协同、数据存储及共享,具有扩/减容灵活、服务响应迅速的优势,同时,对加密设备予以划分加密设备域,结合虚拟IP技术,可实现块存储加密服务的高可用,对加密设备域划分分组,结合调度算法,可实现块存储加密服务的负载均衡。

技术领域

本发明涉及计算机信息安全技术领域,尤其涉及一种块存储加密设备及其分布式集群系统。

背景技术

存储领域中,SAN以其高性能、高稳定性及易用的特点得到了广泛应用,但近年来信息泄露事件频发,大众对数据存储的安全性愈发关注,借助软件算法实现的存储数据加密,存在秘钥可能丢失/被窃取、加密效率低等缺点。同时,随着云技术的兴起,海量的数据存储进一步加大了数据泄露的风险,而传统的加密设备存在技术滞后、集群化程度低等劣势,很难与云平台对接兼容。

ETCD是一个高可用、强一致性的分布式键值(kv)数据库,采用 raft一致性算法,可用于关键数据可靠、快速地持久化存储及访问,通过分布式锁、选主等机制可实现可靠的分布式协同,具有高可用、安全、易于部署及响应迅速的特点。虚拟IP(VIP)是一个不与特定计算机或一个计算机的特定网卡绑定的IP地址,在内部网络中可以被动态的映射到不同的计算机或计算机网卡上,一般用来实现连接的冗余,即高可用。

发明内容

本发明要解决的技术问题就在于:针对现有技术存在的技术问题,本发明提供一种块存储加密设备及其分布式集群系统,其中块存储加密设备可实现对SAN存储提供的块存储设备数据的透明加解密,具有加密效率高、数据安全性好的特点,存储加密设备分布式集群系统基于ETCD实现分布式协同、数据存储及共享,可实现块存储加密服务的高可用及负载均衡。

为解决上述技术问题,本发明提出的技术方案为:

一种块存储加密设备,包括任务派发模块、本地工作模块、加密模块、硬件加密卡、启动器及目标器子系统,其中:

所述任务派发模块用于提供标准REST API接口响应块存储加密映射和/或解除映射服务请求,发布状态信息收集任务至ETCD分布式kv数据库,收集所属加密设备域内按分组上报的各块存储加密设备状态信息,依据特定的调度算法选取特定的加密设备分组,发布块存储加密映射和/或解除映射任务至ETCD 分布式kv数据库,并返回块存储加密映射和/或解除映射服务请求结果;

所述本地工作模块用于监听ETCD分布式kv数据库的状态信息收集任务数据节点,上报状态信息至ETCD分布式kv数据库,监听ETCD分布式kv数据库的块存储加密映射和/或解除映射任务数据节点,调用启动器、加密模块及目标器子系统完成任务,并上报加密映射和/或解除映射任务结果至ETCD分布式kv数据库;

所述加密模块用于对SAN存储提供的块存储设备覆盖加密层,并调用硬件加密卡驱动实现数据的透明加解密;

所述启动器用于登录或登出SAN存储提供的块存储设备;

所述目标器子系统用于将加密后的块存储设备予以对外映射和/或解除映射。

进一步的,所述块存储加密设备基于linux内核dm-crypt机制对SAN存储提供的块存储设备覆盖加密层以实现块存储数据的透明加解密。

进一步的,所述块存储加密设备使用硬件加密卡实现块存储数据的透明加解密。

进一步的,所述块存储加密设备对不同的块存储设备分配使用不同的秘钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南麒麟信安科技有限公司,未经湖南麒麟信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010449257.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top