好文档 - 专业文书写作范文服务资料分享网站

适用于云环境的多层数据加密方法、设备、设备及系统的制作流程

天下 分享 时间: 加入收藏 我要投稿 点赞

图片简介:

本技术介绍了一种适用于云环境的多层数据加密方法,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。本技术所述适用于云环境的多层数据加密方法,提供了用户数据在云环境中的多层防护体系;在任意一层被攻破的情况下,都有相应机制保证泄密的数据不可读,不能进行逆向解密,从而保证用户数据的安全。

技术要求

1.一种适用于云环境的多层数据加密方法,其特征在于,包括:

接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;

当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;

将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;

将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中;

其中,所述根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端,包括:

从所述云环境的数据存储池中划分符合所述云硬盘申请条件的所述逻辑磁盘;采用第一安全证书对所述逻辑磁盘进行加密;

将加密后的所述逻辑磁盘挂载给计算虚拟化主机,所述计算虚拟化主机为云环境中使用虚拟化技术将计算能力进行虚拟化管理的物理服务器;

所述计算虚拟化主机获取与所述第一安全证书对应的第一授权证书,使用所述第一授权证书对加密后的所述逻辑磁盘解密得到所述逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;

所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中之后,采用第二安全证书对所述物理磁盘进行加密。

2.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,所述将所述数

据分割成数据块离散化随机存储到多个所述物理磁盘中,包括:

采用条带化技术将所述物理磁盘的存储空间划分为多个数据块空间,同时将所述数据分割成多个数据块,将多个所述的数据块随机存储于所述物理磁盘的多个所述的数据块空间中;

采用多副本技术将所述数据的多个副本存储在至少两个所述物理磁盘中;采用纠删码技术对所述数据块进行存储。

3.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,适用于云环境

的多层数据加密方法还包括:

接收用户端发送的数据清除申请,清除所述物理磁盘以及所述逻辑磁盘中存储的所述数据;

从用户端卸载所述逻辑磁盘,并释放所述逻辑磁盘的存储空间。

4.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,所述验证所述

用户端是否具有操作权限,包括:

解析所述云硬盘申请,获取所述用户端的第三授权证书;

判断所述第三授权证书与所述云环境预先设置的认证证书是否匹配;若匹配,则所述用户端具有操作权限。

5.根据权利要求1所述的适用于云环境的多层数据加密方法,其特征在于,所述将所述数

据分割成多个数据块离散化随机存储到多个所述的物理磁盘中,包括:采用改进的增强性哈希算法保证所述数据块在存储时的离散性;所述增强性哈希算法包括在标准的离散算法的基础上通过引入随机因子。

6.一种适用于云环境的多层数据加密装置,其特征在于,包括:

接收模块,用于接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;生成模块,用于当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;

写入模块,用于将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;

存储模块,用于将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中;

其中,所述根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端,包括:

从所述云环境的数据存储池中划分符合所述云硬盘申请条件的所述逻辑磁盘;采用第一安全证书对所述逻辑磁盘进行加密;

将加密后的所述逻辑磁盘挂载给计算虚拟化主机,所述计算虚拟化主机为云环境中使用虚拟化技术将计算能力进行虚拟化管理的物理服务器;

所述计算虚拟化主机获取与所述第一安全证书对应的第一授权证书,使用所述第一授权证书对加密后的所述逻辑磁盘解密得到所述逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;

所述将所述数据分割成数据块离散化随机存储到多个所述物理磁盘中之后,采用第二安全证书对所述物理磁盘进行加密。

7.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机

程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至5任意一项所述的方法。

8.一种适用于云环境的多层数据加密系统,包括用户端、云端,其特征在于,还包括:如

权利要求6所述的适用于云环境的多层数据加密装置;或,如权利要求7所述的计算机设备。

技术说明书

适用于云环境的多层数据加密方法、装置、设备及系统技术领域

本技术涉及信息安全技术领域,特别是指一种适用于云环境的多层数据加密方法、装置、设备及系统。背景技术

云计算因具有资源利用率高、节约成本等诸多优点而将成为未来的主流计算模式。然而,包括隐私保护在内的数据安全存储问题却成为云计算推广的巨大障碍。当云环境中的数据卷,物理层数据盘被盗用后,其未做任何加密的数据将面临泄密的风险。云计算的租用商业模式和其采用的两种关键技术——虚拟化技术和多租户技术是云存储存在诸多安全问题甚至安全悖论的根本原因。

当前环境中,用户为了保护自己的数据安全,对于云计算环境中的云磁盘中的关键数据进行了加密存储。这种应用层面的加密面对黑客的暴力破解等手段面前明显不足。由于虚拟化技术可能的虚拟机逃逸漏洞,使没有任何保护的用户数据卷直接暴露在被攻陷的虚拟机面前。另外,物理磁盘的丢失或者被盗窃也会导致用户数据的泄漏。技术内容

有鉴于此,本技术的目的在于提出一种适用于云环境的多层数据加密方法、装置及系统,使得在未经授权的情况下,即使数据被盗取也无法正确得读取出来,从而保证云环境下数据的安全性。

基于上述目的本技术提供的一种适用于云环境的多层数据加密方法,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;

当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;

将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;

将所述数据分割成多个数据块离散化随机存储到多个所述的物理磁盘中。

进一步的,所述根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端,包括:

从所述云环境的数据存储池中划分符合所述云硬盘申请条件的所述逻辑磁盘;采用第一安全证书对所述逻辑磁盘进行加密;

将加密后的所述逻辑磁盘挂载给计算虚拟化主机,所述计算虚拟化主机为云环境中使用虚拟化技术将计算能力进行虚拟化管理的物理服务器;

适用于云环境的多层数据加密方法、设备、设备及系统的制作流程

图片简介:本技术介绍了一种适用于云环境的多层数据加密方法,包括:接收用户端发出的云硬盘申请,并验证所述用户端是否具有操作权限;当所述用户端具有操作权限时,根据所述云硬盘申请生成逻辑磁盘,并将所述逻辑磁盘挂载给所述用户端;将所述逻辑磁盘格式化后向所述逻辑磁盘中写入数据,同时向所述逻辑磁盘对应的多个物理磁盘发出所述数据的写入请求;将所述数据分割成多个数据块离散化随机存储到多个所述的
推荐度:
点击下载文档文档为doc格式
8iize0aux92wkqq4mj6h371qz5d0jm00knq
领取福利

微信扫码领取福利

微信扫码分享