[发明专利]维护分布式存储系统数据可信的系统及方法有效
申请号: | 201610996950.3 | 申请日: | 2016-11-11 |
公开(公告)号: | CN106650459B | 公开(公告)日: | 2018-05-01 |
发明(设计)人: | 郑驰;梁思谦 | 申请(专利权)人: | 大唐高鸿信安(浙江)信息科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/64;G06F17/30 |
代理公司: | 北京北新智诚知识产权代理有限公司11100 | 代理人: | 赵郁军 |
地址: | 322000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 维护 分布式 存储系统 数据 可信 系统 方法 | ||
1.维护分布式存储系统数据可信的系统实现的维护数据可信的方法,其中,维护分布式存储系统数据可信的系统包括:
安装有可信平台模块的若干存储节点,
存储节点定时从存储系统硬件层次、存储系统软件层次、用户数据层次三个层次对系统进行可信验证,其中,
从存储系统硬件层次进行可信验证包括,每个存储节点均安装所述可信平台模块;每个存储节点定时进行可信度量,通过可信第三方获取对应的完整性报告进行验证,禁止系统中不可信节点与其他存储节点进行数据交互,新加入的存储节点通过可信验证才能继续验证存储系统的可信性;
从存储系统软件层次进行可信验证包括,对存储系统软件代码进行验证,对存储系统软件的运行状态进行验证,对存储系统的访问状态进行验证;
从用户数据层次进行可信验证包括,所有数据均基于属性进行封装,存储节点之间传输数据时,存储节点通过远程认证并处于可信状态才能进行数据解封装;
其特征在于,方法包括:
存储系统选择主节点和多个副节点,将其中一个副节点作为延迟副节点,
存储系统向主节点发送包括用户数据的数据写请求,主节点将用户数据发送至各副节点;
该主节点从所述存储系统硬件层次、存储系统软件层次、用户数据层次三个层次进行可信验证;
若主节点可信验证通过,主节点将用户数据发送至延迟副节点,主节点对各副节点及延迟副节点进行数据维护;若主节点可信验证不通过,将主节点列为不可信节点,将延迟副节点作为新的主节点,重新向该新的主节点发送数据写请求。
2.根据权利要求1所述的维护数据可信的方法,其特征在于,所述不可信节点暂时退出存储系统,禁止其与存储系统中的其它存储节点进行数据交互。
3.根据权利要求1所述的维护数据可信的方法,其特征在于,对所述新的主节点进行可信验证,若其可信验证不通过,数据写入失败并发出告警,退出写数据操作。
4.根据权利要求1所述的维护数据可信的方法,其特征在于,所述主节点可信验证不通过,副节点重新从存储系统中选择一个副节点。
5.根据权利要求1所述的维护数据可信的方法,其特征在于,所述用户数据层次的可信验证还包括,客户端安装可信平台模块,存储系统仅向通过验证的客户端提供数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐高鸿信安(浙江)信息科技有限公司,未经大唐高鸿信安(浙江)信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610996950.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种漏洞的扫描方法及装置
- 下一篇:床架(BY_B019)
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置