[发明专利]用于安全多租户数据存储的系统和方法有效
申请号: | 201180046797.3 | 申请日: | 2011-08-11 |
公开(公告)号: | CN103229450A | 公开(公告)日: | 2013-07-31 |
发明(设计)人: | R·L·奥西尼;M·S·欧哈莱;M·斯塔克尔 | 申请(专利权)人: | 安全第一公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 李镇江 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 安全 租户 数据 存储 系统 方法 | ||
1.一种将数据安全地存储在多租户数据存储系统中的方法,所述方法包括:
从第一数据源接收第一数据集;
从第二数据源接收第二数据集;
用第一密钥对第一数据集进行加密;
用第二密钥对第二数据集进行加密,所述第二密钥不同于第一密钥;
产生第一多个份额,其中,所述第一多个份额中的每个份额包含来自加密的第一数据集的数据的分布;
产生第二多个份额,其中,所述第二多个份额中的每个份额包含来自加密的第二数据集的数据的分布;和
将第一多个份额中的至少一个份额和第二多个份额中的至少一个份额存储在所述多租户数据存储系统的第一共享存储器设备中,
其中,对第一密钥的访问权和阈值数量的第一多个份额对于恢复第一数据集是必要的。
2.根据权利要求1所述的方法,其中,所述第一数据源和第二数据源无关。
3.根据权利要求1所述的方法,其中,在第一服务器用第一密钥对第一数据集进行加密,并且在与第一服务器不同的第二服务器用第二密钥对第二数据集进行加密。
4.根据权利要求3所述的方法,其中,所述第一服务器和第二服务器是刀片。
5.根据权利要求3所述的方法,其中,所述第一服务器和第二服务器是虚拟机。
6.根据权利要求1所述的方法,其中,第一多个份额中的所述至少一个份额和第二多个份额中的所述至少一个份额被连续地存储在第一共享存储器设备中。
7.根据权利要求1所述的方法,其中,第一多个份额中的所述至少一个份额和第二多个份额中的所述至少一个份额被存储在第一共享存储器设备中,第一共享存储器设备不在第一多个份额中的被存储的至少一个份额和第二多个份额中的被存储的至少一个份额之间进行物理分区或虚拟分区。
8.根据权利要求1所述的方法,还包括:
将第一多个份额中的一些份额和第二多个份额中的一些份额存储在与第一共享存储器设备不同的第二共享存储器设备中。
9.根据权利要求8所述的方法,其中,第一多个份额中的至少一个份额被存储在第一共享存储器设备和第二共享存储器设备这二者上。
10.根据权利要求1所述的方法,还包括:
将第一多个份额中的至少两个份额和第二多个份额中的至少两个份额存储在第一共享存储器设备中。
11.根据权利要求1所述的方法,其中,对第二密钥的访问权和阈值数量的第二多个份额对于恢复第二数据集是必要的。
12.一种提供对受安全保护的数据的访问权的方法,包括:
使用第一密钥对第一数据集进行加密;
产生第一多个份额,其中,第一多个份额中的每个份额包含来自加密的第一数据集的数据的分布;
将第一多个份额发送到至少一个存储器设备存储;
将对第二密钥的访问权提供给第一客户端;和
将指示存储在所述至少一个存储器设备上的第一多个份额的虚拟机提供给第一客户端,其中,所述第一客户端被提供从所述至少一个存储器设备检索第一多个份额并且使用第二密钥重构第一数据集的能力。
13.根据权利要求12所述的方法,其中,所述第一密钥包含与第二密钥相同的数据。
14.根据权利要求13所述的方法,其中,所述第一多个份额中的每个份额包括来自加密的第一数据集的数据的分布和第一密钥。
15.根据权利要求12所述的方法,其中,所述第一密钥包含与第二密钥不同的数据。
16.根据权利要求15所述的方法,其中,所述第一密钥和第二密钥是非对称密钥对。
17.根据权利要求12所述的方法,还包括:
将第二密钥存储在网络连接的存储器设备中;
其中,将对第二密钥的访问权提供给第一客户端包括将对所述网络连接的存储器设备的访问权提供给第一客户端。
18.根据权利要求12所述的方法,还包括:
从第一客户端撤销对第二密钥的访问权。
19.根据权利要求18所述的方法,其中,所述撤销在将对第二密钥的访问权提供给第一客户端之后预定时间段发生。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安全第一公司,未经安全第一公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201180046797.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置