新四季網

適用於雲存儲系統的密鑰更新方法與流程

2023-10-11 23:10:44 5


本發明涉及一種存儲加密技術,特別是涉及一種適用於雲存儲系統的密鑰更新方法。



背景技術:

隨著雲計算技術的日益發展,服務端的存儲安全面臨著巨大的考驗。為了解決存儲安全的問題,數據存儲加密技術得到了廣泛引用,密鑰是存儲加密的核心所在。傳統方法中的密鑰更新後或者需要終端業務,或者更新密鑰後性能嚴重下降並且會使磁碟使用壽命下降。

現有的發明專利中,「雲存儲的密鑰更新方法及雲數據審計系統的實現方法」專利(專利號為201510192375.7,專利申請日為2015年4月22日)介紹了雲存儲的密鑰更新方法:當雲用戶需要更新密鑰時,請求CA伺服器生成新密鑰,並基於從雲伺服器下載的文件標籤和數據塊標籤,以及當新舊密鑰生成新文件標籤和數據塊標籤並上傳至雲伺服器中,用以替換雲伺服器中對應的舊文件標籤和數據塊標籤。該發明雖能顯著降低密鑰改變而引起的雲伺服器與雲用戶間的通信代價,但數據隱私這方面還有待加強。「面向雲存儲加密數據共享的多級權限管理方法」專利(專利號為201310044503.4,專利申請日為2013年1月4日),介紹了利用屬性基加密、訪問控制、權限管理等方法,為雲存儲環境下共享密文的訪問及多級權限管理提供一種可靠的方法,該發明具有易於實現、用戶信息保護性強、權限控制力度細,但是其資源佔用大。「基於國產商用密碼算法的雲存儲加密系統及其實現方法」專利(專利號為201410751081.9,專利申請日為2014年12月9日),介紹了設計雲存儲領域的加密系統,通過在數據傳輸和存儲過程中加入國產商用密碼算法進行數據加密保護,但在實時更新密鑰這一方面還有欠缺。

本發明為密鑰管理,存儲加解密的一部分,針對存儲密鑰更新,提出了一種無需中斷業務,無性能下降的IO路徑優化算法。



技術實現要素:

本發明所要解決的技術問題是提供一種適用於雲存儲系統的密鑰更新方法,針對上述現有的技術中的缺陷,本發明主要體現在:實時更新存儲系統的密鑰,且密鑰更新後無需中斷業務,0時間窗;密鑰更新後,讀寫性能不會受到影響;資源佔用少。

本發明是通過下述技術方案來解決上述技術問題的:一種適用於雲存儲系統的密鑰更新方法,其特徵在於,其步驟包括:

密鑰初始化;

密鑰更新;

IO寫流程;

IO讀流程;

優選地,所述密鑰初始化步驟進一步包括:

管理員通過管理端為用戶指定存儲區域;

密鑰伺服器對存儲區域按照扇區大小生成位圖;

用戶指定密鑰;

密鑰伺服器生成密鑰,並與位圖,及存儲區域一一對應;

優選地,所述密鑰更新步驟進一步包括:

用戶更新密鑰;

密鑰伺服器生成新的位圖、新的密鑰,並將新密鑰、新位圖、存儲區域一一對應;

優選地,所述IO寫流程步驟進一步包括:

客戶端發起寫操作;

使用當前密鑰將IO流加密;

將加密後的IO流下發至磁碟;

寫成功後,將該密鑰位圖的相應區域置為1;

遍歷其他位圖,將其他位圖對應的區域位置為0;

調用上層回調函數;

優選地,所述IO讀流程步驟進一步包括:

客戶端發起讀操作;

從磁碟中讀取加密IO流;

遍歷所有位圖,找出所讀扇區對應的密鑰;

使用密鑰分段解密數據;

將解密數據返回給上層應用。

本發明的積極進步效果在於:本發明使密鑰定期更換,有利於數據的保護,為客戶提供了一種更安全的數據保護方式;密鑰更新後,保持業務的連貫性;額外開銷小,提高了性能。

附圖說明

圖1為本發明的密鑰管理及加密系統圖。

圖2為本發明的密鑰位圖流程圖。

圖3為本發明的密鑰更新流程圖。

圖4為本發明的IO寫過程流程圖。

圖5為本發明的IO讀過程流程圖。

具體實施方式

下面結合附圖給出本發明較佳實施例,以詳細說明本發明的技術方案。

如圖1所示,本發明核心思想是密鑰更新後,只針對新的寫操作使用新密鑰,其他沒有寫操作的區域的密鑰不變,由於IO讀寫是以扇區為基本單位,所以我們以位圖的方式表示存儲區域,一位代表一個扇區,一個密鑰分配一個位圖;

本發明包括以下步驟:

密鑰初始化;

密鑰更新;

IO寫流程;

IO讀流程。

圖2是位圖及密鑰存儲的示意圖,位圖以鍊表的方式存儲於密鑰伺服器;

管理員通過管理端為用戶指定存儲區域,,密鑰伺服器對存儲區域按照扇區大小生成位圖,用戶指定密鑰,密鑰伺服器生成密鑰,並與位圖,及存儲區域一一對應。

圖3是密鑰更新流程圖;

步驟301:對新的寫區域發起密鑰更新;

步驟302:用戶指定密鑰,密鑰伺服器生成新密鑰,將新密鑰置為當前使用密鑰;

步驟303:根據存儲區域的大小生成位圖;

步驟304:將舊密鑰置為非當前使用密鑰。

圖4是IO寫過程流程圖;

步驟401:客戶端發起寫操作;

步驟402:判斷數據區域是否合法,若不合法,則向上層應用返回寫失敗,若合法,則繼續步驟403;

步驟403:查找當前生效密鑰;

步驟404:使用步驟403中查找到的密鑰將IO流加密;

步驟405:將加密後的IO流下發至磁碟,進行寫操作;

步驟406:判斷寫操作是否成功,若不成功,則向上層應用返回寫失敗,若成功,則繼續步驟407;

步驟407:將該密鑰位圖的相應區域置為1;

步驟408:遍歷其他位圖,將其他位圖對應的區域位置為0;

步驟409:檢查其餘密鑰對應位圖是否為全0,若不是,則向上層返回寫入失敗,若是,刪除當前密鑰及位圖後,向上層返回寫入成功;

圖5是IO讀過程流程圖;

步驟501:客戶端發起讀操作;

步驟502:判斷區域是否合法,若不合法,則向上層應用返回讀失敗,若合法,則繼續步驟503;

步驟503:從磁碟中讀取加密IO流;

步驟504:判斷是否讀取成功,若不成功,則向上層應用返回讀失敗,若成功,則繼續步驟505;

步驟505:遍歷所有位圖,找出所讀扇區對應的密鑰;

步驟506:使用密鑰分段解密數據並填充數據段;

步驟507:將解密數據返回給上層應用。

綜上所述,本發明主要體現在:實時更新存儲系統的密鑰,且密鑰更新後無需中斷業務,0時間窗;密鑰更新後,讀寫性能不會受到影響;資源佔用少。本發明使密鑰定期更換,有利於數據的保護,為客戶提供了一種更安全的數據保護方式;密鑰更新後,保持業務的連貫性;額外開銷小,提高了性能。

以上所述的具體實施例,對本發明的解決的技術問題、技術方案和有益效果進行了進一步詳細說明,所應理解的是,以上所述僅為本發明的具體實施例而已,並不用於限制本發明,凡在本發明的精神和原則之內,所做的任何修改、等同替換、改進等,均應包含在本發明的保護範圍之內。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀