《一种云端多租户数据存储安全隔离方法.pdf》由会员分享,可在线阅读,更多相关《一种云端多租户数据存储安全隔离方法.pdf(5页珍藏版)》请在专利查询网上搜索。
1、10申请公布号CN104104513A43申请公布日20141015CN104104513A21申请号201410348937822申请日20140722H04L9/32200601H04L29/0820060171申请人浪潮电子信息产业股份有限公司地址250101山东省济南市高新区舜雅路1036号72发明人赵媛蔡一兵宋桂香74专利代理机构济南信达专利事务所有限公司37100代理人姜明54发明名称一种云端多租户数据存储安全隔离方法57摘要本发明提供一种云端多租户数据存储安全隔离方法,多租户数据存储采用隔离分散式存储,当租户申请数据存储空间时,调用运营商提供的存储软件API并根据用户的ID标识,。
2、为用户划分的特定的虚拟存储区域,每个租户的存储区域是相对独立、相对隔离的,租户在使用私有数据时,分布式存储软件会根据用户的ID标识,从物理层磁盘阵列中的私有空间中收集租户数据,集中为用户提供数据服务,对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题。51INTCL权利要求书1页说明书2页附图1页19中华人民共和国国家知识产权局12发明专利申请权利要求书1页说明书2页附图1页10申请公布号CN104104513ACN104104513A1/1。
3、页21一种云端多租户数据存储安全隔离方法,其特征在于多租户数据存储采用隔离分散式存储,当租户申请数据存储空间时,调用运营商提供的存储软件API并根据用户的ID标识,为用户划分的特定的虚拟存储区域,每个租户的存储区域是相对独立、相对隔离的,租户在使用私有数据时,分布式存储软件会根据用户的ID标识,从物理层磁盘阵列中的私有空间中收集租户数据,集中为用户提供数据服务,对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题,具体步骤如下1通过为用户划分独。
4、立的逻辑存储分区来实现租户之间的数据隔离,利用分布式存储软件提供的接口,将每个租户的数据信息存储在独立的逻辑存储区域中,每个租户数据模型的更改不会影响其他租户的数据;2针对租户私有区域进行比特级的数据加解密,提供对虚机、操作系统、业务软件、业务数据进行统一保护,并提供虚拟硬盘加密服务,有效保障每个租户特有数据的安全性;3在数据服务层,利用PAAS平台数据服务提供的接口,针对数据超市的大数据,提供数据授权访问和异常检测的服务,保证数据服务使用的安全性。权利要求书CN104104513A1/2页3一种云端多租户数据存储安全隔离方法技术领域0001本发明涉及计算机应用技术领域,具体地说是一种云端多租。
5、户数据存储安全隔离方法。背景技术0002随着云计算快速发展及商业模式发生的变化,“数据”作为生存的基石,种类繁多、应用复杂、频发的被泄露等呈现出数据安全问题日益显著,放到云端的数据安全成为用户最为担心的问题,主要聚焦在两个方面一是担心云运营商或云运维人员非法查看、使用或泄露云端数据;二是担心其他租户非授权访问自身数据,或担心租户使用模式下数据迁移或服务取消后,租户数据删除不彻底,引发关键数据泄露隐患。目前国内外市场数据安全类产品种类繁多,主要是解决传统的数据安全问题,云计算带来的多租户数据安全问题亟需应对。发明内容0003本发明提出的基于云端多租户数据存储隔离安全套件采取租户数据加密及分布式租。
6、户安全存储技术,从云计算租户的实际应用角度考虑,根据租户的实际需求,为租户分配独立的物理存储空间,为租户数据之间的隔离提供物理卷级的隔离,这不仅能从根本上保障不同租户间私有数据的安全性,还能防止非法租户对其他租户数据的窃取、篡改和破坏,真正解决多租户数据隔离的问题。0004本发明的目的是按以下方式实现的,多租户数据存储采用隔离分散式存储,当租户申请数据存储空间时,调用运营商提供的存储软件API并根据用户的ID标识,为用户划分的特定的虚拟存储区域,每个租户的存储区域是相对独立、相对隔离的,租户在使用私有数据时,分布式存储软件会根据用户的ID标识,从物理层磁盘阵列中的私有空间中收集租户数据,集中为。
7、用户提供数据服务,对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题,具体步骤如下1通过为用户划分独立的逻辑存储分区来实现租户之间的数据隔离,利用分布式存储软件提供的接口,将每个租户的数据信息存储在独立的逻辑存储区域中,每个租户数据模型的更改不会影响其他租户的数据;2针对租户私有区域进行比特级的数据加解密,提供对虚机、操作系统、业务软件、业务数据进行统一保护,并提供虚拟硬盘加密服务,有效保障每个租户特有数据的安全性;3在数据服务层,利用PAA。
8、S平台数据服务提供的接口,针对数据超市的大数据,提供数据授权访问和异常检测的服务,保证数据服务使用的安全性。0005本发明的目的有益效果是通过为用户划分独立的逻辑存储分区来实现租户之间的数据存储隔离,提高租户私有说明书CN104104513A2/2页4数据的安全性,本发明还提供密钥管理机制,租户可以根据需要对私有空间数据进行加解密。对于租户来说,系统对数据的隔离分散存储过程是自动完成的,对云端多租户数据在物理存储盘阵的卷级透明加解密,实现云计算环境中多租户数据的安全隔离,解决云服务提供商管理员非授权查看、篡改、删除租户敏感数据的问题。附图说明0006图1是基于云端多租户数据隔离的原理示意图。具。
9、体实施方式0007参照说明书附图对本发明的云端多租户数据存储安全隔离方法,作以下详细地说明。0008当云租户A想要存取1G数据时,首先根据需要将私有数据通过多租户数据存储隔离套件的密钥机制进行加密,当租户虚拟机通过系统安全认证后建立SSL加密连接,将加密信息传到云端数据中心,云端存储软件根据特定算法,将数据进行分片处理,例如每片大小为128M,则将数据分为8份,然后在将数据传给分散在各地物理位置不同的隔离空间中。当租户读取数据或者查询数据时,在云存储服务器通过身份验证后,租户通过分散存储管理器提供的虚拟视图,完成数据的查询、读取或删除等操作,此后分散存储管理器通过设备上的记录表,对存储设备进行相应的操作,最后将操作结果返回给租户。0009除说明书所述的技术特征外,均为本专业技术人员的已知技术。说明书CN104104513A1/1页5图1说明书附图CN104104513A。