[发明专利]一种NVMe-oF存储系统的数据安全保护方法及装置在审
申请号: | 202011319813.9 | 申请日: | 2020-11-23 |
公开(公告)号: | CN112507319A | 公开(公告)日: | 2021-03-16 |
发明(设计)人: | 朱承高;徐林 | 申请(专利权)人: | 济南华芯算古信息科技有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/78 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 250000 山东省济*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 nvme of 存储系统 数据 安全 保护 方法 装置 | ||
本发明公开了一种NVMe‑oF存储系统的数据安全保护方法及装置,涉及存储技术领域。所述方法包括:通过监控主机与存储系统间的连接获取数据访问请求消息;数据访问请求消息中包含有存储访问操作指令;解析数据访问请求消息,确定主机的存储访问操作指令;根据主机与存储系统间的连接及存储访问操作指令,确定主机与对应存储系统的预设访问规则,并在预设访问权限规则中确定主机的存储访问权限的类型,根据存储访问权限的类型,处理主机的存储访问操作指令;其中,预设访问规则中预先设置了主机的标识信息、对应的至少一个存储访问对象的标识信息,及主机对所述至少一个存储访问对象的存储访问权限的类型。本申请用以提高数据安全性。
技术领域
本发明涉及存储技术领域,具体涉及一种NVMe-oF存储系统的数据安全保护方法及装置。
背景技术
固态驱动器(Solid-State Drive,SSD)正在取代了传统的硬盘驱动器(HardDiskDrive,HDD),迅速成为现代IT基础设施的主要存储元件。SSD提供非常低的延迟、高数据读取/写入吞吐量以及可靠的用户数据存储。NVMe-oF(Non-Volatile Memory expressover Fabrics,光纤高速非易失性存储器)是一项新兴技术,其允许数百甚至数千个高速非易失性存储器(NVMe)SSD通过以太网连接。NVMe-oF协议实现了远程直接连接存储实施。这允许大量的SSD连接到远程主机。NVMe-oF协议使用远程直接存储器访问(RDMA)协议来提供用于携带NVMe命令、数据和响应的可靠传输服务。
NVMe-oF协议建立在NVMe基础规格说明书定义的NVM subsystem(非易失性存储子系统)架构之上。一个NVM subsystem表示一个1至64K个用于访问命名空间(namespace)的控制器(controller)的集合。controller可以通过1到64K个NVM subsystem端口(ports)与主机们相关联。
随着NVMe-oF协议在存储行业的应用不断推广,其安全性也越来越受到重视。目前,在NVMe-oF的存储系统中,通过主机NVMe限定名(NVMe QualifiedName,NQN)和NVMsubsystemNQN之间的映射来控制主机对各命名空间(namespace)的访问权限。但是,这种简单的通过NVMe命令空间映射进行权限控制的方式器控制力度粗糙,并且缺乏访问权限的限制,存储系统的数据安全性较差。
发明内容
本发明提供一种NVMe-oF存储系统的数据安全保护方法及装置,用以提高存储系统的数据安全性。
为实现上述目的,本发明的技术方案如下:
本发明实施例提供了一种NVMe-oF存储系统的数据安全保护方法,包括:获取数据访问请求消息;所述数据访问请求消息中包含有存储访问操作指令、主机的标识信息及对应的目标存储访问对象的标识信息;
解析所述数据访问请求消息,确定所述主机的存储访问操作指令、主机的标识信息及对应的目标存储访问对象的标识信息;
根据所述主机的标识信息、对应的目标存储访问对象的标识信息及存储访问操作指令,确定所述主机与对应存储系统的预设访问规则,并在预设访问权限规则中确定所述主机的存储访问权限的类型,根据所述存储访问权限的类型,处理所述主机的存储访问操作指令;其中,所述预设访问规则中预先设置了主机的标识信息、对应的至少一个存储访问对象的标识信息,及所述主机对所述至少一个存储访问对象的存储访问权限的类型。
可选地,所述据所述主机的标识信息、对应的目标存储访问对象的标识信息及存储访问操作指令,确定所述主机与对应存储系统的预设访问规则包括:
根据所述主机的标识信息、对应的目标存储访问对象的标识信息及存储访问操作指令,按照所述预设访问规则的设置顺序,查找所述预设访问规则,若查找出匹配项,则将所述匹配项确定为所述主机与对应存储系统的预设访问规则;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于济南华芯算古信息科技有限公司,未经济南华芯算古信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011319813.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置