[发明专利]一种面向拟态防御系统的数据加密存储方法有效
申请号: | 202010148651.0 | 申请日: | 2020-03-05 |
公开(公告)号: | CN111310245B | 公开(公告)日: | 2022-07-15 |
发明(设计)人: | 梁元;邱启仓;吴春明;邬江兴 | 申请(专利权)人: | 之江实验室 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F21/60;G06F21/64 |
代理公司: | 杭州求是专利事务所有限公司 33200 | 代理人: | 邱启旺 |
地址: | 310023 浙江省杭州市余*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 拟态 防御 系统 数据 加密 存储 方法 | ||
1.一种面向拟态防御系统的数据加密存储方法,其特征在于,所述拟态防御系统包括输入代理模块、策略调度器、异构云存储平台、裁决器和输出代理模块,所述数据加密存储方法具体包括以下步骤:
(1)当用户进行文件写操作时,包括以下子步骤:
(1.1)输入代理模块接收用户请求,进行解包分析处理,将用户设定的数据文件存储属性和用户信息进行封装后上送至策略调度器,所述策略调度器将用户数据文件分发给处于活跃状态的异构云存储平台,并将自身的运行状态反馈到策略调度器;
(1.2)所述策略调度器根据异构云存储平台上送的用户数据文件存储属性、碎片算法组和加密算法组的安全性-复杂度映射关系表进行综合分析后,下发文件碎片、加密策略以及子群签名策略到异构云存储平台;
(1.3)所述异构云存储平台根据策略调度器的策略对用户数据文件进行子群签名认证,并使用对应的碎片算法和加密算法对数据文件进行冗余安全存储,并将资源消耗情况、系统运行情况和自身负载状态反馈到策略调度器;
(1.4)所述输出代理模块再将经过转换处理的操作信息反馈给用户;
(2)当用户进行文件读操作时,包括以下子步骤:
(2.1)所述输入代理模块接收用户请求,进行解包分析处理,将用户请求进行处理封装后,上送至所述策略调度器;
(2.2)所述策略调度器下发解密重组策略以及子群签名验证策略到处于活跃态的异构云存储平台的子集;
(2.3)所述异构云存储平台接收到策略调度器下发的策略后,重组解密用户数据文件,并由3个以上执行体对所述用户数据文件进行签名验证,签名验证的结果上送给裁决器裁决,再将裁决结果上送到所述策略调度器,策略调度器根据裁决结果下发相应策略到异构云存储平台;
(2.4)所述输出代理模块再将经过转换处理的操作信息反馈给用户。
2.根据权利要求1所述数据加密存储方法,其特征在于,步骤1.1中,所述用户设定的文件存储属性包括文件密级要求和吞吐量要求。
3.根据权利要求1所述数据加密存储方法,其特征在于,步骤1.3中,所述异构云存储平台均需要使用成员密钥对数据文件进行签名验证,且由其中一台异构云存储平台对用户数据文件进行碎片加密操作,并向策略调度器反馈自身运行状态和该策略执行的性能度量结果。
4.根据权利要求1所述数据加密存储方法,其特征在于,步骤2.2中,策略调度器下发的子群签名验证策略包括独立签名验证和聚合签名验证策略。
5.根据权利要求1所述数据加密存储方法,其特征在于,步骤2.3中,异构云存储平台重组解密用户数据文件前,对文件元数据的完整性进行校验。
6.根据权利要求1所述数据加密存储方法,其特征在于,步骤2.3中,策略调度器根据裁决器上送的裁决结果下发相应策略包括下线指定的异构云平台、激活指定的处于未活跃状态的异构云平台、启用备份数据进行加密重组操作、向用户返回用户数据。
7.根据权利要求1所述数据加密存储方法,其特征在于,步骤2.3中,所述裁决结果包括签名验证正常、签名验证异常及异常的云存储平台标识。
8.根据权利要求1所述数据加密存储方法,其特征在于,步骤1.4或2.4中,所述经过转换处理的操作信息包括命令执行状态和执行时间;若所述输出代理模块未在规定时间内收到异构云平台的用户反馈信息,则向用户上报超时错误。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于之江实验室,未经之江实验室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010148651.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种移动充电桩
- 下一篇:一种消防通道的监管方法及监管系统