[發明專利]基于混合加密機制的云存儲數據管理方法和系統在審
| 申請號: | 201410153166.7 | 申請日: | 2014-04-16 |
| 公開(公告)號: | CN104852949A | 公開(公告)日: | 2015-08-19 |
| 發明(設計)人: | 林文輝;郭向國;林涼 | 申請(專利權)人: | 航天信息股份有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L9/06;H04L9/32 |
| 代理公司: | 北京工信聯合知識產權代理事務所(普通合伙) 11266 | 代理人: | 黃曉軍 |
| 地址: | 100195 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 混合 加密 機制 存儲 數據管理 方法 系統 | ||
1.一種基于混合加密機制的云存儲數據管理方法,其特征在于,包括:
用戶終端和云存儲系統之間建立SSL安全通道,所述用戶終端通過所述SSL安全通道向云存儲系統發送上傳數據請求;
所述云存儲系統檢查所述上傳數據請求合法后,所述用戶終端和所述云存儲系統之間建立TCP連接,所述用戶終端通過所述TCP連接向所述云存儲系統發送上傳數據,所述云存儲系統對所述上傳數據進行分塊、加密存儲。
2.根據權利要求1所述的基于混合加密機制的云存儲數據管理方法,其特征在于,所述的用戶終端和云存儲系統之間建立SSL安全通道,包括:
用戶終端向云存儲系統發送攜帶用戶的數字證書的建立SSL安全連接請求,所述用戶的數字證書中攜帶證書DN、有效期、擴展選項內容;
云存儲系統接收到所述SSL安全連接請求后,獲取所述SSL安全連接請求中攜帶的用戶的數字證書,利用CA對所述用戶的數字證書進行驗證,驗證通過,則所述云存儲系統接收所述SSL安全連接請求,與用戶終端之間建立SSL安全通道;反之,驗證不通過,則所述云存儲系統拒絕所述SSL安全連接請求。
3.根據權利要求2所述的基于混合加密機制的云存儲數據管理方法,其特征在于,所述的云存儲系統對所述上傳數據進行分塊、加密存儲,包括:
云存儲系統接收到用戶終端的上傳數據后,將所述上傳數據緩存到存儲緩沖區中,判斷所述上傳數據的整個文件是否小于或者等于規定的一個文件塊大小,如果是,則所述云存儲系統采用所述用戶的RSA公鑰證書對所述上傳數據的整個文件進行加密并存儲;否則,所述云存儲系統按照規定的一個文件塊大小對所述上傳數據的整個文件進行分塊切割,所述云存儲系統生成多個AES密鑰,AES密鑰產生的數量與分塊切割后得到的文件塊的數量相對應,并且每個AES密鑰關聯一個文件塊,然后,云存儲系統使用各個AES密鑰分別對關聯的各個文件塊進行加密處理,將加密后的文件塊以多副本的形式存儲到云存儲系統中的緩沖區內。
4.根據權利要求3所述的基于混合加密機制的云存儲數據管理方法,其特征在于,所述的方法還包括:
所述云存儲系統通過與用戶終端建立的SSL安全通道將所述上傳數據的所有AES密鑰和文件塊之間的對應關系信息下發給所述用戶終端,對緩沖區內的加密后的文件塊的原始數據進行銷毀。
5.根據權利要求4所述的基于混合加密機制的云存儲數據管理方法,其特征在于,所述的方法還包括:
用戶終端和云存儲系統之間建立SSL安全通道,所述用戶終端通過所述SSL安全通道向云存儲系統發送下載數據請求;
所述云存儲系統檢查所述下載數據請求合法后,所述用戶終端和所述云存儲系統之間建立TCP連接,所述用戶終端通過所述TCP連接向所述云存儲系統發送下載數據的相關信息;
所述云存儲系統根據所述下載數據的相關信息判斷所述下傳數據的整個文件是否小于或者等于規定的一個文件塊大小,如果是,所述云存儲系統通過與用戶終端建立的TCP連接將經過加密的下載數據發送給所述用戶終端,所述用戶終端使用自己的RSA數字證書私鑰對所述下載數據進行解密;否則,所述用戶終端通過SSL安全通道將與所述下載數據關聯的所有AES密鑰發送給所述云存儲系統,所述云存儲系統將各個AES密鑰分發到各個AES密鑰關聯的文件塊所在的節點,各個節點利用接收到的AES密鑰完成相應的文件塊的解密操作,并將解密數據發送到云存儲緩沖區,所述云存儲系統對所述云存儲緩沖區中的所有解密數據進行合并,得到完整的下載數據,將所述完整的下載數據通過TCP連接下發給所述用戶終端。
6.一種基于混合加密機制的云存儲數據管理系統,其特征在于,包括:用戶終端和云存儲系統,
所述的用戶終端,用于和所述云存儲系統之間建立SSL安全通道,通過所述SSL安全通道向云存儲系統發送上傳數據請求;和所述云存儲系統之間建立TCP連接,通過所述TCP連接向所述云存儲系統發送上傳數據;
所述的云存儲系統,用于和所述用戶終端之間建立SSL安全通道,檢查所述上傳數據請求合法后,和所述用戶終端之間建立TCP連接,對所述用戶終端通過所述TCP連接發送過來的上傳數據進行分塊、加密存儲。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于航天信息股份有限公司,未經航天信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201410153166.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種自動對心無縫圓管擠壓模具
- 下一篇:一種穿鋼帶壓輥裝置





