[发明专利]一种基于云服务高安全的对象储存系统在审
申请号: | 202211188310.1 | 申请日: | 2022-09-28 |
公开(公告)号: | CN115529179A | 公开(公告)日: | 2022-12-27 |
发明(设计)人: | 黄文涛;陈海江;张良友 | 申请(专利权)人: | 浙江力石科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/06;H04L67/1097 |
代理公司: | 杭州云睿专利代理事务所(普通合伙) 33254 | 代理人: | 张骁敏 |
地址: | 310000 浙江省杭州市余杭区文一西*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 服务 安全 对象 储存 系统 | ||
1.一种基于云服务高安全的对象储存系统,包括动态令牌平台、数据鉴权平台、数据操作平台,其特征在于:
所述动态令牌平台,与客户端对接,用户在所述客户端登录后能够通过所述动态令牌平台获取动态令牌;
所述数据鉴权平台,包括账号信息鉴权模块、数据访问鉴权模块,所述账号信息鉴权模块用于在用户登录时检验用户权限,所述数据访问鉴权模块用于在用户进行数据访问操作时检验用户权限;
所述数据操作平台,对接各大厂商云存储系统,同时与用户客户端对接,用户在客户端将对云储存数据的访问下载请求或本地数据的上传请求统一转发到数据操作平台;数据操作平台对上传请求处理,直接写入到云存储系统中,对访问下载请求分发到数据鉴权平台进行鉴权,鉴权通过后从云存储系统中读取数据。
2.根据权利要求1所述的一种基于云服务高安全的对象储存系统,其特征在于,所述上传请求处理的流程具体有:
客户端发起上传请求,同时创建上传记录,初始化上传信息;
客户端记录本次请求的上传标识id,并延迟n秒通过标识id向数据操作平台发起轮询获取上传结果;
根据系统配置,数据操作平台在云存储渠道插件桩工厂获取对应渠道插件桩;
调用上述所获插件桩的上传方法;
通过所述上传方法进行上传,得到上传结果;
完成上传后,修改上传记录,并在下次所述客户端轮询获取上传结果时向客户端告知具体结果,之后,客户端停止轮询并完成本次上传。
3.根据权利要求2所述的一种基于云服务高安全的对象储存系统,其特征在于,所述获取上传结果分为两种情况:同步明确上传结果;异步等待上传结果。
4.根据权利要求1所述的一种基于云服务高安全的对象储存系统,其特征在于,所述访问下载请求处理的流程具体有:
用户通过客户端发起下载请求,所述下载请求携带有动态口令和密钥;
数据鉴权平台根据密钥查询用户信息,如未查询到用户信息便认定当前请求是非法请求,记录对应客户端ip,同时触发风控规则;
根据密钥,通过动态令牌算法平台计算得到当前口令并将当前口令与下载请求携带的口令进行比较,如果口令一致则通过校验,否则认定当前请求是非法请求并记录对应客户端ip,同时触发风控规则;
口令验证通过后,数据鉴权平台继续验证当前用户是否有权下载该资源,如果没有下载权限则认定为非法请求并记录对应客户端ip,同时触发风控规则;
所有权限校验通过后,数据操作平台执行下载指令;
数据操作平台根据资源信息向对应厂商云存储系统发起下载;
将下载的资源保存到客户端中。
5.根据权利要求4所述的一种基于云服务高安全的对象储存系统,其特征在于,所述风控规则为,如m分钟内同一ip出现x次非法请求,则会把此ip拉入黑名单,不可访问系统。
6.一种电子设备,其特征在于,包括:包括处理器和存储器,所述存储器中存储有计算机程序,所述计算机程序由所述处理器加载并执行以实现权利要求1-5任一项所述的基于云服务高安全的对象储存系统。
7.一种计算机可读存储介质,其特征在于,所述存储介质中存储有计算机程序,所述计算机程序由处理器加载并执行以实现权利要求1-5任一项所述的基于云服务高安全的对象储存系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江力石科技股份有限公司,未经浙江力石科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211188310.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种脉冲性功率智能变换系统
- 下一篇:一种超导滤波器用线缆稳固组件