发明名称 一种云端数据安全保护方法
摘要 本发明公开了一种云端数据安全保护方法,属于数据安全领域。该方法通过数据防泄漏,实现对云端数据的泄露防护;通过云端多租户数据安全隔离,解决多租户数据的防泄漏、服务提供商管理人员非授权查看、篡改、删除用户敏感数据的问题;通过云端主机安全增强措施提升服务器主机自身安全性;通过服务防火墙套件对数据服务的恶意攻击检测、服务统一授权和访问控制、服务请求鉴别、服务参数安全检查,实现对大数据的安全防护,解决用户隐私泄露的问题。与现有技术相比,本发明方法能够从操作系统层、逻辑存储层、数据层、数据服务层四个层次,实现对云端数据的全方位安全保护,具有很好的推广应用价值。
申请公布号 CN104767745A 申请公布日期 2015.07.08
申请号 CN201510135302.4 申请日期 2015.03.26
申请人 浪潮集团有限公司 发明人 赵媛;蔡一兵;宋桂香
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 济南信达专利事务所有限公司 37100 代理人 姜明
主权项 一种云端数据安全保护方法,其特征在于:该方法通过云端主机安全增强套件、云端多租户数据隔离套件、云端数据防泄漏套件及服务防火墙套件实现云端数据安全保护,云端主机安全增强套件采用强制访问控制技术实现主机安全加固,系统强制主体服从访问控制政策;云端多租户数据隔离套件通过为用户划分独立的逻辑存储分区来实现租户之间的数据隔离,利用分布式存储软件提供的接口,将每个租户的数据信息存储在独立的逻辑存储区域中;云端数据防泄漏套件通过对电子文档加密存储、流转和操作的全过程进行细粒度权限管控,实现数据防泄漏,包括电子文档的访问控制、透明加解密、权限控制;服务防火墙套件利用服务访问控制技术,实现对数据服务的安全管控和服务可用性保护。
地址 250101 山东省济南市高新区舜雅路1036号