[发明专利]一种虚拟数据安全访问的深度防护方法在审

专利信息
申请号: 201410051158.1 申请日: 2014-02-14
公开(公告)号: CN103795726A 公开(公告)日: 2014-05-14
发明(设计)人: 苗再良 申请(专利权)人: 浪潮通信信息系统有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 暂无信息 代理人: 暂无信息
地址: 250101 山东*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供一种虚拟数据安全访问的深度防护方法,可广泛应用于云计算和各种虚拟化系统的数据存储与访问的安全保护,该方法是通过构建分层的纵深安全认证与监控体系,有效提高虚拟存储系统的安全等级和抗攻击能力,同时通过对不同用户和访问模式采用不同的保护策略,为不同用户提供不同等级的安全保护服务,满足不同企业、不同用户、不同应用对云计算数据服务的差异化安全需求。利用本发明,可显著提高云计算中心及各种虚拟化系统的数据访问安全保护水平,即使外层的接入认证被攻破,虚拟存储安全管理系统借助自身专有的安全访问控制功能,仍能有效地保护存储数据的安全。
搜索关键词: 一种 虚拟 数据 安全 访问 深度 防护 方法
【主权项】:
一种虚拟数据安全访问的深度防护方法,其特征在于:包括客户终端、虚拟存储安全管理、网络传送与安全认证、用户终端访问虚拟存储系统的安全管理协议几部分,客户终端包括可信终端和普通终端二类,均支持接入认证和访问控制功能;虚拟存储安全管理系统,具有访问安全管理和数据隔离存储功能,其中数据隔离由一系列数据安全存储隔离区或安全密室实现;网络传送由互联网和内网组成,并连接到安全认证中心,安全认证中心包括本地安全认证或第三方安全认证,具体步骤如下:1)客户终端通过网络访问虚拟存储系统中的数据时,首先在用户安全管理功能的管控下被强行连接到安全认证中心,通过鉴权认证确认访问者的合法性;2)对于合法的访问者,客户安全管理功能再进一步判断其类型,如果是可信客户终端,则直接进入虚拟存储系统的访问控制流程,在访问控制协议的监管之下访问隔离区的数据;3)如果是普通客户终端,在进入访问控制流程的同时,还要接受客户访问安全审计和访问过程安全监控,在这双重控制之下访问安全隔离区的数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮通信信息系统有限公司,未经浪潮通信信息系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201410051158.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top