System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及云计算与容器,特别涉及一种基于加解密边车容器的数据处理方法。
技术介绍
1、随着云计算和微服务架构的普及,现代应用程序越来越依赖于分布式系统来提供高效、可扩展的服务。而为实现对数据的安全保密,通常采用加解密技术来对数据进行处理。
2、传统技术中,业务服务器通过向密钥管理系统获取密钥,对所存储的数据进行加解密操作,来保证数据安全。但是由于业务服务器直接与密钥管理系统进行信息交互,一旦接口鉴权信息泄露,便会导致攻击者获取密钥,进而威胁到整个系统的安全,并且业务服务器集成了加解密功能,使得对于待处理数据的加解密操作将会消耗大量内存资源,进而影响业务服务器的运行性能。
3、因此,提出一种基于加解密边车容器的数据处理方法。
技术实现思路
1、为解决上述技术问题,本专利技术提供一种基于加解密边车容器的数据处理方法,用以解决传统技术中业务服务器加解密操作占用内存资源,业务服务器直接与密钥管理系统进行信息交互存在密钥泄露风险的问题。
2、本专利技术实施例中提供了一种基于加解密边车容器的数据处理方法,包括:
3、在系统单元内部署业务服务容器和加解密边车容器;
4、所述业务服务容器根据业务需求,向所述加解密边车容器发送待处理数据;
5、所述加解密边车容器向开发运营管控平台发送鉴权请求指令,所述开发运营管控平台根据所述鉴权请求指令对所述加解密边车容器的身份进行识别,在身份识别通过后将鉴权令牌发送至所述加解密边车容器;<
...【技术保护点】
1.一种基于加解密边车容器的数据处理方法,其特征在于,包括:
2.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:在系统单元内部署业务服务容器和加解密边车容器;包括:
3.根据权利要求2所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述业务服务容器根据业务需求,向所述加解密边车容器发送待处理数据;包括:
4.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述加解密边车容器向开发运营管控平台发送鉴权请求指令,所述开发运营管控平台根据所述鉴权请求指令对所述加解密边车容器的身份进行识别,在身份识别通过后将鉴权令牌发送至所述加解密边车容器;包括:
5.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述加解密边车容器根据所述鉴权令牌向密钥管理系统发送密钥请求,所述密钥管理系统对所述密钥请求进行访问权限判断,在判断所述加解密边车容器具备访问权限后生成数据密钥向所述加解密边车容器发送;包括:
6.根据权利要求5所述的
7.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述加解密边车容器根据所述数据密钥对所述待处理数据进行相应的加密或解密处理,获取处理数据;包括:
8.根据权利要求7所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述加解密边车容器根据所述数据密钥对所述待处理数据进行相应的加密或解密处理,获取处理数据;还包括:
9.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述加解密边车容器将所述处理数据向所述业务服务容器传输;包括:
...【技术特征摘要】
1.一种基于加解密边车容器的数据处理方法,其特征在于,包括:
2.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:在系统单元内部署业务服务容器和加解密边车容器;包括:
3.根据权利要求2所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述业务服务容器根据业务需求,向所述加解密边车容器发送待处理数据;包括:
4.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述加解密边车容器向开发运营管控平台发送鉴权请求指令,所述开发运营管控平台根据所述鉴权请求指令对所述加解密边车容器的身份进行识别,在身份识别通过后将鉴权令牌发送至所述加解密边车容器;包括:
5.根据权利要求1所述的一种基于加解密边车容器的数据处理方法,其特征在于,所述步骤:所述加解密边车容器根据所述鉴权令牌向密钥管理系统发送密钥请求,所述密钥管理系统对所述密钥请求进行访问权...
【专利技术属性】
技术研发人员:吕亚霖,
申请(专利权)人:北京百舸飞驰科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。