当前位置: 首页 > 专利查询>刘中恕专利>正文

一种基于云存储技术的数据安全管理系统技术方案

技术编号:25709148 阅读:21 留言:0更新日期:2020-09-23 02:55
本发明专利技术涉及云存储数据安全技术领域,且公开了一种基于云存储技术的数据安全管理系统,包括:运行有数据安全管理系统软件的云数据管理服务器S

【技术实现步骤摘要】
一种基于云存储技术的数据安全管理系统
本专利技术涉及云存储数据安全
,具体为一种基于云存储技术的数据安全管理系统。
技术介绍
云存储,是在云计算技术上发展的服务,为越来越多的用户提供了高效灵活、低成本、便捷的数据存储服务。它链接各种类型的存储设备一起协作完成。设备可以分布在全球范围内,是一个特殊架构的存储容量巨大的计算系统。云存储给用户带来便利的同时也存在体系上的安全隐患。由于云的开放性特点,云存储数据存在严峻的安全问题。比如数据在上传过程中,或者数据到达云端后可能受到黑客拦截获取,导致发生数据泄漏的可能性;或者可能被非法接入,出现数据被窃取、篡改以及伪造等事件。随着网络技术的发展,黑客的技术也在发展,有些黑客甚至可能访问云服务器的root账户,使用其中的数据等。
技术实现思路
(一)解决的技术问题针对现有技术的不足,本专利技术提供了一种基于云存储技术的数据安全管理系统,以解决目前的云存储数据,在上传数据到达云端后存在被非法拦截获取的问题。(二)技术方案为实现上述目的,本专利技术提供如下技术方案:一种基于云存储技术的数据安全管理系统,包括:运行有数据安全管理系统软件的云数据管理服务器Syf,运行有数据安全管理系统软件的PC终端设备Ui,该PC终端设备Ui通过网络通信机制在数据安全管理系统上与云数据管理服务器Syf实现相互之间的通信连接,云数据管理服务器Syf配置有云存储数据库;云数据管理服务器Syf的数据安全管理系统对于准备访问云存储数据库的PC终端设备Ui的用户身份进行认证,该认证方法具体包括以下步骤:步骤一:PC终端设备Ui在云数据管理服务器Syf的数据安全管理系统上进行用户注册,具体包括:(1)数据安全管理系统在注册页面上弹出与PC终端设备Ui进行交互式通信的对话框;(2)设定椭圆曲线M定义在有限域Q上,生成元L∈M,PC终端设备Ui选择一个整数k作为私钥,计算g=kL,将g、L作为公钥,输入至对话框内,即发送给数据安全管理系统;步骤二:当PC终端设备Ui向云存储数据库发送访问请求时,数据安全管理系统开始对PC终端设备Ui的身份进行认证,具体的认证过程为:(1)数据安全管理系统在验证页面上弹出与PC终端设备Ui进行交互式通信的对话框;(2)PC终端设备Ui随机选择一个整数s,计算H=sL,并将H发送给数据安全管理系统,即输入到对话框内;(3)数据安全管理系统随机选取ν,并将ν发送给PC终端设备Ui,即显示在对话框内;(4)PC终端设备Ui计算z=s+νk,并将z传送给数据安全管理系统;(5)数据安全管理系统验证等式zL=H+νg是否成立;若等式zL=H+νg成立,证明PC终端设备Ui知悉私有密钥k,则数据安全管理系统通过PC终端设备Ui的身份验证,允许PC终端设备Ui对云存储数据库进行访问。进一步的,所述步骤二还包括:将步骤(2)、步骤(3)、步骤(4)和步骤(5)构成一轮认证,重复执行ti次,在某一轮验证的执行过程中,PC终端设备Ui没有通过验证,则整个验证过程终止,即PC终端设备Ui未通过数据安全管理系统的身份验证,拒绝PC终端设备Ui对云存储数据库进行访问。进一步的,所述的交互式通信对话框具备无痕迹通信功能,即对话框内的所有交互通信内容均没有任何备份记录。进一步的,所述k为私有密钥,该私有密钥为唯一合法的证明密钥,并且仅为PC终端设备Ui单独拥有,即数据安全管理系统并不知晓私有密钥k。(三)有益的技术效果与现有技术相比,本专利技术具备以下有益的技术效果:1.本专利技术运行在云数据管理服务器Syf上的数据安全管理系统采用基于零知识证明的安全认证方法对PC终端设备Ui的用户身份进行认证,并且只有PC终端设备Ui的用户身份通过了数据安全管理系统的安全认证,云数据管理服务器Syf才允许PC终端设备Ui对云存储数据库进行访问,否则拒绝PC终端设备Ui对云存储数据库进行访问,这样未经授权的PC终端设备Ui的用户根本无法访问获取云存储数据库内的数据;从而解决了目前的云存储数据,在上传数据到达云端后存在被非法拦截获取的问题。2.在PC终端设备Ui的用户身份通过了数据安全管理系统的安全认证完成之后,数据安全管理系统只是知道PC终端设备Ui的身份是否合法,其并不知道PC终端设备Ui的私有密钥,即PC终端设备Ui在不泄露自己的私有密钥的前提下,完成了身份的验证,实现了零知识证明的技术效果。具体实施方式下面将结合本专利技术实施例,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。一种基于云存储技术的数据安全管理系统,包括:运行有数据安全管理系统软件的云数据管理服务器Syf,运行有数据安全管理系统软件的PC终端设备Ui,该PC终端设备Ui通过网络通信机制在数据安全管理系统上与云数据管理服务器Syf实现相互之间的通信连接,云数据管理服务器Syf配置有云存储数据库;为了阻止云存储数据,在上传数据到达云端之后被非法拦截获取,运行在云数据管理服务器Syf上的数据安全管理系统采用基于零知识证明的安全认证方法对PC终端设备Ui的用户身份进行认证,并且只有PC终端设备Ui的用户身份通过了数据安全管理系统的安全认证,云数据管理服务器Syf才允许PC终端设备Ui对云存储数据库进行访问,否则拒绝PC终端设备Ui对云存储数据库进行访问,这样未经授权的PC终端设备Ui的用户根本无法访问获取云存储数据库内的数据;云数据管理服务器Syf的数据安全管理系统对于准备访问云存储数据库的PC终端设备Ui的用户身份进行认证,该认证方法具体包括以下步骤:步骤一:PC终端设备Ui在云数据管理服务器Syf的数据安全管理系统上进行用户注册,具体包括:(1)数据安全管理系统在注册页面上弹出与PC终端设备Ui进行交互式通信的对话框;(2)设定椭圆曲线M定义在有限域Q上,生成元L∈M,PC终端设备Ui选择一个整数k作为私钥,计算g=kL,将g、L作为公钥,输入至对话框内,即发送给数据安全管理系统;其中,k为私有密钥,该私有密钥为唯一合法的证明密钥,并且仅为PC终端设备Ui单独拥有,即数据安全管理系统并不知晓私有密钥k;步骤二:当PC终端设备Ui向云存储数据库发送访问请求时,数据安全管理系统开始对PC终端设备Ui的身份进行认证,具体的认证过程为:(1)数据安全管理系统在验证页面上弹出与PC终端设备Ui进行交互式通信的对话框;(2)PC终端设备Ui随机选择一个整数s,计算H=sL,并将H发送给数据安全管理系统,即输入到对话框内;(3)数据安全管理系统随机选取ν,并将ν发送给PC终端设备Ui,即显示在对话框内;(4)PC终端设备Ui计算本文档来自技高网...

【技术保护点】
1.一种基于云存储技术的数据安全管理系统,其特征在于,包括:运行有数据安全管理系统软件的云数据管理服务器S

【技术特征摘要】
1.一种基于云存储技术的数据安全管理系统,其特征在于,包括:运行有数据安全管理系统软件的云数据管理服务器Syf,运行有数据安全管理系统软件的PC终端设备Ui,该PC终端设备Ui通过网络通信机制在数据安全管理系统上与云数据管理服务器Syf实现相互之间的通信连接,云数据管理服务器Syf配置有云存储数据库;
云数据管理服务器Syf的数据安全管理系统对于准备访问云存储数据库的PC终端设备Ui的用户身份进行认证,该认证方法具体包括以下步骤:
步骤一:PC终端设备Ui在云数据管理服务器Syf的数据安全管理系统上进行用户注册,具体包括:
(1)数据安全管理系统在注册页面上弹出与PC终端设备Ui进行交互式通信的对话框;
(2)设定椭圆曲线M定义在有限域Q上,生成元L∈M,PC终端设备Ui选择一个整数k作为私钥,计算g=kL,将g、L作为公钥,输入至对话框内,即发送给数据安全管理系统;
步骤二:当PC终端设备Ui向云存储数据库发送访问请求时,数据安全管理系统开始对PC终端设备Ui的身份进行认证,具体的认证过程为:
(1)数据安全管理系统在验证页面上弹出与PC终端设备Ui进行交互式通信的对话框;
(2)PC终端设备Ui随机选择一个整数s,计算H=sL,并将H发送给数据安全管理系统,即输入到对话框内;
...

【专利技术属性】
技术研发人员:刘中恕
申请(专利权)人:刘中恕
类型:发明
国别省市:四川;51

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1