发明名称 云计算环境下数据安全保障方法
摘要 本发明公开了属于云计算服务领域的云计算环境下数据安全保障方法。它包括以下步骤:1)微云向服务云发送请求,服务云根据用户需求动态配置资源,迅速作出响应;微云依据该响应对服务云作出判断;2)根据云计算部署的体系架构,将服务云划分为私有云、社区云、公共云和混合云;3)采用动态生成DES密钥结合RSA加密的方法对传输过程中的数据进行加密。本发明的有益效果为:1)保障云计算环境下数据的安全。2)对稳定的终端技术提出了更高的要求。3)给出了云计算环境下数据安全保障机制及评价方法中需要依次考虑的问题和需要完善的技术的要点。
申请公布号 CN102413192A 申请公布日期 2012.04.11
申请号 CN201110457140.8 申请日期 2011.12.30
申请人 北京交通大学 发明人 肖红叶;苏磊;刘世峰;兰洪杰;刘红璐;常丹
分类号 H04L29/08(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 北京众合诚成知识产权代理有限公司 11246 代理人 朱琨
主权项 云计算环境下数据安全保障方法,其特征在于,它包括以下步骤:1)微云向服务云发送请求,服务云根据用户需求动态配置资源,迅速作出响应;微云依据该响应对服务云作出判断,如果服务云为可疑云或敌云,微云重新向服务云发送请求,如果服务云为朋友云,开始接受服务云发送过来的数据;2)根据云计算部署的体系架构,将服务云划分为私有云、社区云、公共云和混合云,私有云不允许用户终端在未经授权的情况下使用,需要具备用户身份验证机制和数据传输加密机制;公共云允许多用户同时并发进行访问,则其要求网络传输速度达到1000Mbps;社区云要求网络传输速度达到800Mbps;混合云要求网络传输速度达到500Mbps;3)在微云与服务云的数据传输过程中,采用动态生成DES密钥结合RSA加密的方法对数据进行加密,其具体过程如下:根据明文数据的安全等级,将明文数据进行分类,由服务云对明文数据进行随机分段,产生N段明文数据,对N段明文数据进行DES密钥加密,获得的密文数据、密文长度和DES密钥本身均由RSA公钥加密。这样一来,由于必须用RSA密钥解开密文数据、密文长度和DES密钥本身后,方可进一步解开明文数据。
地址 100044 北京市西城区西直门外上园村3号北京交通大学科技处