The present invention provides a control method for a cloud computing distributed retrieval engine. The method includes: dividing data that the customer needs to upload to the SaaS cloud platform into multiple independent data tables; sorting the independent data table in accordance with the predefined sorting rule; the SaaS cloud platform receives the encrypted data and enters the data after the data is received. The line integrity check is saved in the storage node. This invention puts forward a control method of the cloud computing distributed retrieval engine, realizes the fast and secure access to the data resources of the cloud platform, increases the credibility of the system, reduces the computing overhead of the encryption and decryption of the managers and customers, and improves the security performance of the data storage.
【技术实现步骤摘要】
云计算分布式检索引擎的控制方法
本专利技术涉及云计算,特别涉及一种云计算分布式检索引擎的控制方法。
技术介绍
云计算是一种有效利用计算资源为客户提供各种数据服务的计算模式。SaaS将大量的计算资源、存储资源和软件资源链接在一起,运用虚拟技术,为客户提供可定制的计算、存储和应用服务,避免客户自身繁重的基础设施的构建和维护。然而,集中管理的SaaS云平台将成为攻击的重点目标,其安全性面临着比以往更为严峻的考验,云计算的数据资源访问控制是云计算安全问题的核心,访问控制是实现云平台安全数据资源机密性和进行隐私保护的重要手段。在基于SaaS的云平台中,基于客户密钥进行数据储存和传输,是整个安全防护系统的基础保障。然而已有方案存在很多问题,包括加密方案在云存储环境下普通客户加解密计算开销大,访问控制灵活性差,分布式存储节点管理复杂等。
技术实现思路
为解决上述现有技术所存在的问题,本专利技术提出了一种云计算分布式检索引擎的控制方法,包括:对客户需要上传到SaaS云平台的数据划分成多个独立的数据表;对所述独立的数据表按照预定义的排序规则进行排序;SaaS云平台接收到加密数据后,对该数据进行完整性校验后保存在存储节点中。优选地,所述SaaS云平台接收加密数据之前,进一步包括:将每个数据表中的首个数据单元按序提取出来,与所述排序规则一起保存作为数据块,并采用客户定义的加密算法对数据块进行加密;将加密后的需存储到分布式存储节点中的数据通过网络传输到云端。优选地,所述独立的数据表表示数据表中的两两数据单元之间不存在任何关联。优选地,所述SaaS云平台设置访问规则优化单元,用于基于资 ...
【技术保护点】
一种云计算分布式检索引擎的控制方法,其特征在于,包括:对客户需要上传到SaaS云平台的数据划分成多个独立的数据表;对所述独立的数据表按照预定义的排序规则进行排序;SaaS云平台接收到加密数据后,对该数据进行完整性校验后保存在存储节点中。
【技术特征摘要】
1.一种云计算分布式检索引擎的控制方法,其特征在于,包括:对客户需要上传到SaaS云平台的数据划分成多个独立的数据表;对所述独立的数据表按照预定义的排序规则进行排序;SaaS云平台接收到加密数据后,对该数据进行完整性校验后保存在存储节点中。2.根据权利要求1所述的方法,其特征在于,所述SaaS云平台接收加密数据之前,进一步包括:将每个数据表中的首个数据单元按序提取出来,与所述排序规则一起保存作为数据块,并采用客户定义的加密算法对数据块进行加密;将加密后的需存储到分布式存储节点中的数据通过网络传输到云端。3.根据权利要求1所述的方法,其特征在于,所述独立的数据表表示数据表中的两两数据单元之间不存在任何关联。4.根据权利要求1所述的方法,其特征在于,所述SaaS云平台设置访问规则优化单元,用于基于资源划分的访问规则优化方法生成系统的访问规则集,包括:(1)基于数据提炼处理后的独立数据表,构建层次化结构,所述层次化结构为三层,其包括调度层、逻辑层和数据库层,所述调度层为与数据调度服务相关的根节点,所述逻辑层为访问规则集中关联的数据,所述数据库层包含所有独立的数据表中的字段;(2)基于访问控制标记语言,制定针对不同安全等级的数据的访问规则集,将访问规则集中与数据关联的规则映射到所述独立的数据表上,从而将访问规则集中的规则细化到数据维度;(3)在每个所述独立的数据表上进行规则优化,删除分配在每个数据处理单元上的规则的冲突和冗余;(4)合并优化后的规则,生成优化的访问规则集。5.根据权利要求1所述的方法,其特征在于,所述对将要存储到分布式存储节点中的数据通过网络传输到云...
【专利技术属性】
技术研发人员:李垚霖,
申请(专利权)人:成都博睿德科技有限公司,
类型:发明
国别省市:四川,51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。