[发明专利]一种分布式加密存储系统在审
申请号: | 201811139576.0 | 申请日: | 2018-09-28 |
公开(公告)号: | CN109104433A | 公开(公告)日: | 2018-12-28 |
发明(设计)人: | 赵占祥;钱海军;陈璐 | 申请(专利权)人: | 方一信息科技(上海)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 上海海钧知识产权代理事务所(特殊普通合伙) 31330 | 代理人: | 陈剑 |
地址: | 200433 上海市杨*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分布式存储服务器 存储服务器集群 分布式加密 存储单元 存储系统 管理终端 数据存储 数据文件 用户终端 存储管理单元 网络存储技术 分布式存储 固态硬盘 互联网络 加密处理 数据访问 性能瓶颈 初始化 保存 加密 发送 | ||
本发明公开了一种分布式加密存储系统,属于网络存储技术领域;系统包括用户终端、管理终端和分布式存储服务器,均通过互联网络连接;多个分布式存储服务器组合形成一存储服务器集群;用户终端提供给用户对存储服务器集群进行数据访问;管理终端提供给管理者对存储服务器集群进行初始化的加密处理;每个分布式存储服务器中分别包括:存储管理单元,将发送至存储服务器集群的数据文件分散至不同的分布式存储服务器中进行保存;存储单元,用于保存数据文件;存储单元中包括至少一个PCIe接口的加密固态硬盘。上述技术方案的有益效果是:提供一种高性能的分布式存储解决方案,并且提升了数据存储的安全性,以及突破了数据存储的性能瓶颈。
技术领域
本发明涉及网络存储技术领域,尤其涉及一种分布式加密存储系统。
背景技术
随着网络技术的不断发展,越来越多的数据存储采用云存储的方式实现。传统的存储系统由用户终端、网络和后端存储系统组成,用户在终端上通过网络远程访问后端存储系统的数据。传统的安全存储系统在后端存储系统之前设置加密网关,这样数据加密后存储到后端。上述数据存储方法的主要缺点在于:
1)加密网关本身的设置增加了系统构造的成本;
2)加密网关本身的性能限制了整个数据存储系统的性能,因此加密网关性能提升的程度成为了整个数据存储系统的性能瓶颈;
3)若加密网关发生故障,则会导致整个数据存储系统无法使用,进而导致用户数据丢失,因此加密网关的设置在一定程度上降低了整个系统的稳定性和可靠性。
发明内容
根据现有技术中存在的上述问题,现提供一种分布式加密存储系统的技术方案,旨在提供一种高性能的分布式存储解决方案,并且提升了数据存储的安全性,以及突破了数据存储的性能瓶颈。
上述技术方案具体包括:
一种分布式加密存储系统,其中,包括多个用户终端、管理终端以及多个分布式存储服务器,多个所述用户终端分别通过互联网络与多个所述分布式存储服务器连接,所述管理终端分别通过互联网络与多个所述分布式存储服务器连接;
多个所述分布式存储服务器组合形成一存储服务器集群;
所述用户终端提供给用户以一预设的第一安全认证策略对所述存储服务器集群进行数据访问;
所述管理终端提供给管理者以一预设的第二安全认证策略对所述存储服务器集群进行初始化的加密处理;
每个所述分布式存储服务器中分别包括:
存储管理单元,用于采用统一的分布式存储管理策略将发送至所述存储服务器集群的数据文件分散至不同的所述分布式存储服务器中进行保存;
存储单元,连接所述存储管理单元,用于根据所述存储管理单元的处理,保存对应的所述数据文件;
所述存储单元中包括至少一个PCIe接口的加密固态硬盘。
优选的,该分布式加密存储系统,其中,预设的所述第一安全认证策略为账户密码登录的方式或者认证U盾登录的方式。
优选的,该分布式加密存储系统,其中,预设的所述第二安全认证策略为管理U盾登录的方式。
优选的,该分布式加密存储系统,其中,所述管理终端与所述分布式存储服务器之间采用SSL协议握手并建立连接;
每个所述存储单元分别包括:
加密模块,用于在所述存储单元每次上电时生成一公钥以及一对私钥;
存储控制芯片,连接所述加密模块,用于以掉电丢失的方式保存所述加密模块生成的所述公钥和所述私钥;
每个所述存储管理单元分别包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于方一信息科技(上海)有限公司,未经方一信息科技(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811139576.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于JWT协议的信息传递安全方法
- 下一篇:一种智能信号转换器