CN102457561A - 数据访问方法及使用该数据访问方法的设备 - Google Patents

数据访问方法及使用该数据访问方法的设备 Download PDF

Info

Publication number
CN102457561A
CN102457561A CN2010105273736A CN201010527373A CN102457561A CN 102457561 A CN102457561 A CN 102457561A CN 2010105273736 A CN2010105273736 A CN 2010105273736A CN 201010527373 A CN201010527373 A CN 201010527373A CN 102457561 A CN102457561 A CN 102457561A
Authority
CN
China
Prior art keywords
metadata
key
client
encryption
metadata information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2010105273736A
Other languages
English (en)
Other versions
CN102457561B (zh
Inventor
王红艳
郑翔
姚建华
李希
景志洁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuxi Jiangnan Computing Technology Institute
Original Assignee
Wuxi Jiangnan Computing Technology Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuxi Jiangnan Computing Technology Institute filed Critical Wuxi Jiangnan Computing Technology Institute
Priority to CN201010527373.6A priority Critical patent/CN102457561B/zh
Publication of CN102457561A publication Critical patent/CN102457561A/zh
Application granted granted Critical
Publication of CN102457561B publication Critical patent/CN102457561B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种数据访问方法及使用该数据访问方法的设备,其中,本发明公开的数据访问方法中,元数据信息为加密信息,当客户端欲根据该元数据信息访问存储服务器时,需要根据用户标识获取元数据密钥,根据该密钥解密加密信息得出元数据信息,这样,未授权客户端就无法根据用户标识得到元数据密钥,也就无法解密出元数据信息,避免了出现非授权客户端访问元数据服务器,获取元数据信息,再通过元数据信息访问存储服务器的现象。

Description

数据访问方法及使用该数据访问方法的设备
技术领域
本发明涉及数据处理技术领域,更具体地说,涉及一种数据访问方法及使用该数据访问方法的设备。
背景技术
现有的众多分布式文件***都采用了具有元数据服务器的***结构,该结构如图1所示,包括客户端101、元数据服务器102以及存储服务器103,其中:元数据服务器102接有元数据存储设备,用以存储文件***的相关信息和文件的元数据信息;存储服务器103接有数据存储设备,用以存储文件的数据信息。
具体的,该结构的文件***数据访问流程为:客户端101向元数据服务器102发送数据分布查询请求;元数据服务器102根据该数据分布查询请求访问元数据存储设备,获取元数据信息,并将其返回给客户端101;客户端101按照所述元数据信息向存储服务器103发送数据访问请求;存储服务器103访问数据存储设备,处理客户端101所指定文件的数据信息,并将结果发送给客户端101;客户端101接收到数据访问结果。
在多用户的复杂环境下,为了提供数据访问的安全性,不仅需要保护文件的数据信息,还应当保护包含有数据的分布信息。然而,现有的分布式文件***中并没有对存储在元数据服务器中的元数据信息进行加密,无法避免非授权客户端访问元数据服务器,获取元数据信息,并通过元数据信息访问存储服务器的现象产生。
发明内容
有鉴于此,本发明提供一种数据访问方法及使用该数据访问方法的设备,以实现加密元数据信息,避免出现非授权客户端获取元数据信息,再通过元数据信息访问存储服务器,获取数据访问结果的现象。
为实现上述目的,现提出的方案如下:
一种数据访问方法,包括:
接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
获取与所述用户标识对应的由预定加密密钥加密的元数据密钥并发送客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
优选地,所述元数据信息包含有数据位置分布信息。
优选地,所述加密元数据密钥的预定加密密钥为用户公钥。
优选地,所述解密元数据密钥的预定解密密钥为私钥。
优选地,所述用户标识为通过验证的用户标识。
一种安全服务中心,包括:
接收单元,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
获取单元,用于获取与所述用户标识对应的由预定加密密钥加密的元数据密钥;
发送单元,用于发送所述元数据密钥至客户端,所述元数据密钥经所述客户端利用预定加密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
优选地,所述安全服务中心还包括:存储单元,存储有由预定加密密钥加密的元数据密钥。
一种数据访问方法,包括:
从元数据服务器获取由元数据密钥加密的元数据信息;
发送携带有用户标识的元数据密钥获取请求,以获取与所述用户标识相对应的由预定加密密钥加密的元数据密钥;
利用预定解密密钥解密所述加密的元数据密钥,得到所述元数据密钥;
以所述元数据密钥解密所述加密的元数据信息,得到所述元数据信息;
根据所述元数据信息访问存储服务器。
一种客户终端,包括:
元数据信息获取单元,用于从元数据服务器获取由元数据密钥加密的元数据信息,该元数据信息用于所述客户终端访问存储服务器;
元数据密钥获取单元,用于发送携带有用户标识的元数据密钥获取请求,以获取与所述用户标识相对应的按由预定加密密钥加密的元数据密钥;
第一解密单元,用于利用预定解密密钥解密所述加密的元数据密钥,得到所述元数据密钥;
第二解密单元,用于利用所述元数据密钥解密所述加密的元数据信息,得到所述元数据信息。
一种数据访问***,包括:元数据服务器、安全服务器以及存储服务器,其中:
所述元数据服务器,用于接收客户端发送的数据分布查询请求,根据该数据分布查询请求获取加密的元数据信息,并返回至客户端;
所述安全服务器,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,获取与所述用户标识相对应的加密的元数据密钥并发送至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
优选地,所述安全服务器包括:
接收单元,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
存储单元,用于存储由预定加密密钥加密的元数据密钥;
获取单元,用于向所述存储单元获取与所述用户标识对应的元数据密钥;
发送单元,用于发送所述元数据密钥至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
优选地,所述元数据服务器包括:
获取单元,用于接收客户端发送的数据分布查询请求,并根据该数据分布查询请求获取加密的元数据信息;
发送单元,用于将所述获取单元获取的加密的元数据信息发送至客户端。
从上述的技术方案可以看出,本发明公开的数据访问方法中,元数据信息为加密信息,当客户端欲根据该元数据信息访问存储服务器时,需要根据用户标识获取元数据密钥,根据该密钥解密加密信息得出元数据信息,这样,未授权客户端就无法根据用户标识得到元数据密钥,也就无法解密出元数据信息,避免了出现非授权客户端访问元数据服务器,获取元数据信息,再通过元数据信息访问存储服务器的现象。
并且,所述元数据密钥也为加密数据,还保证了元数据密钥的传输安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为现有技术中公开的一种分布式文件***的结构示意图;
图2为本发明实施例公开的一种数据访问方法的流程图;
图3为本发明实施例公开的一种安全服务中心的结构示意;
图4为本发明另一实施例公开的一种数据访问方法的流程图;
图5为本发明实施例公开的一种客户终端的结构示意图;
图6为本发明实施例公开的一种数据访问方法的时序图;
图7为本发明实施例公开的一种分布式文件***的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明公开了一种数据访问方法及使用该数据访问方法的设备,以实现加密元数据信息,避免出现非授权客户端获取元数据信息,再通过元数据信息访问存储服务器,获取数据访问结果的现象。
以下通过实施例具体对数据访问方法及使用该数据访问方法的设备进行说明。
如图2所示,所述数据访问方法包括:
步骤S11、接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
步骤S12、获取与所述用户标识对应的由预定加密密钥加密的元数据密钥并发送客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
客户端向元数据服务器获取的元数据信息,由于元数据信息加密,因此,客户端还需要获取元数据密钥,具体的,需要根据自身的用户标识获取,并且,只能获取到与自身用户标识相对应的元数据密钥,这样,非授权客户端,无法通过自身的用户标识获取其他客户端的元数据密钥,避免出现非授权客户端根据元数据信息访问存储服务器,获取访问数据结果的现象。
并且,为了避免出现非授权客户端根据元数据信息访问存储服务器,获取数据访问结果的现象,现有技术中通常可以对分布在多个存储服务器上的文件进行加密保护,但是,如果采用加密所有文件数据的方法,需要加密大量数据,处理时间较长。而本发明实施例公开的数据访问方法仅对元数据信息进行加密,加密数据量小,降低了时间消耗,提高了效率。
本发明另一实施例还公开了一种安全服务中心,如图3所示,包括:接收单元401、获取单元402以及发送单元403,其中:
接收单元401用于接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
获取单元402用于获取与所述用户标识对应的由预定加密密钥加密的元数据密钥;
发送单元403用于发送所述元数据密钥至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
由预定加密密钥加密的元数据密钥存储在单独的存储服务器中,当所述安全服务中心的接收单元401接收到获取请求时,获取单元402访问该存储服务器,获取需求的元数据密钥。
当然,所述安全服务中心还可以设置有存储单元,该存储单元存储有预定加密密钥加密的元数据密钥。此时,当接收单元401接收到获取请求时,获取单元402直接访问存储单元,获取存储在该存储单元内的加密的元数据密钥。
以下结合上述实施例公开的安全服务中心对数据访问方法进行详细说明。
安全服务中心接收的客户端发送的用户标识是客户端的身份标识信息,具体可以是客户端的用户名、用户ID、用户身份信息等。
并且,该用户标识还应该是通过验证的用户标识,其验证过程可以发生在安全服务中心接收客户端发送携带有用户标识的元数据密钥获取请求之前,用户直接登录安全服务中心,通过服务中心的验证,例如,输入用户名和与用户名对应的密码,当经安全服务中心验证通过后,允许用户使用安全服务中心,从而可以接收发送包括用户标识的元数据密钥获取请求。如果用户提供的用户名及对应的密码不能通过经安全服务中心验证,比如,经设定次数的输入,密码或用户名仍然错误,则可以弹出提示框,拒绝此用户的登录行为。
此外,也可以在发送包括用户标识的元数据密钥获取请求至服务中心之后,在由安全服务中心根据请求信息获取元数据密钥之前,验证用户标识。
客户端根据所述元数据密钥解密出元数据信息,该元数据信息包含有数据位置分布信息,客户端获取到所述元数据信息之后,可以得出其欲获取文件数据的保存位置,到其保存位置中获取数据。
为了提高传输元数据密钥的安全性,对所述元数据密钥也通过预定密钥加密,具体的,安全服务中心采用用户公钥对元数据密钥加密,其发送单元将加密的元数据密钥发送至客户端,客户端采用自己的私钥解密加密的元数据密钥,得到元数据信息。
当然,客户端和安全服务中心可以预先约定相同的密钥,安全服务中心通过该密钥加密所述元数据密钥,发送至客户端之后,客户端再通过相同的密钥解密所述加密的元数据密钥,得到元数据密钥。
对应的,本发明的另一实施例还公开了一种数据访问方法,如图4所示,包括:
步骤S21、从元数据服务器获取由元数据密钥加密的元数据信息;
步骤S21、发送携带有用户标识的元数据密钥获取请求,以获取与所述用户标识相对应的由预定加密密钥加密的元数据密钥;
步骤S21、利用预定解密密钥解密所述加密的元数据密钥,得到所述元数据密钥;
步骤S21、以所述元数据密钥解密所述加密的元数据信息,得到所述元数据信息;
步骤S21、根据所述元数据信息访问存储服务器。
同样,还公开了一种客户终端,结构如图5所示,包括:元数据信息获取单元101、元数据密钥获取单元102、第一解密单元103以及第二解密单元104,其中:
元数据信息获取单元101,用于从元数据服务器获取由元数据密钥加密的元数据信息,该元数据信息用于所述客户终端访问存储服务器;
元数据密钥获取单元102,用于发送携带有用户标识的元数据密钥获取请求,以获取与所述用户标识相对应的按由预定密钥加密的元数据密钥;
第一解密单元103,用于利用预定解密密钥解密所述加密的元数据密钥,得到所述元数据密钥;
第二解密单元104,用于利用所述元数据密钥解密所述加密的元数据信息,得到所述元数据信息。
本实施例公开的客户终端是本实施例公开的数据访问方法的执行主体,并且,该数据访问方法与上述对应图2所述的实施例公开的数据访问方法的流程相对应,具体请参照上述实施例公开的内容,此处不再赘述。
本发明的再一实施例还公开了一种数据安全访问***,包括:元数据服务器、存储服务器以及安全服务器,其中:
所述元数据服务器,用于接收客户端发送的数据分布查询请求,根据该数据分布查询请求获取加密的元数据信息,并返回至客户端;
所述安全服务器,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,获取与所述用户标识相对应的加密的元数据密钥并发送至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
本实施例公开的数据访问***和客户端就组成了新型的分布式文件***,结构如图6所示,同样,元数据服务器202接有元数据存储设备,用以存储文件***的相关信息和文件的元数据信息;存储服务器203接有数据存储设备,用以存储文件的数据信息。
结合图6、图7,说明该新型分布式文件***的数据访问流程:
客户端201向元数据服务器202发送数据分布查询请求;元数据服务器202根据该数据分布查询请求访问元数据存储设备,获取加密的元数据信息,并将其返回给客户端201;
客户端201向安全服务器204发送携带有用户标识的元数据密钥获取请求,安全服务器204根据用户标识获元数据密钥,并将其返回给客户端201;
客户端201解密加密的元数据密钥,得出元数据密钥,再根据元数据密钥解密加密的元数据信息,得到元数据信息;
得到元数据信息之后,客户端201按照所述元数据信息向一个或多个存储服务器203发送数据访问请求,每个存储服务器203均访问自己的数据存储设备,处理客户端201所指定文件的数据信息,并将数据访问结果发送给客户端201。
本实施例公开的数据安全访问***中,安全服务器采用用户公钥对元数据密钥加密,客户端采用自己的私钥解密加密的元数据密钥,得到元数据信息。
当然,客户端和安全服务器可以预先约定相同的密钥,安全服务器通过该密钥加密所述元数据密钥,发送至客户端之后,客户端再通过相同的密钥解密所述加密的元数据密钥,得到元数据密钥。
具体的,本实施例公开的元数据服务器包括:获取单元和发送单元,其中:
所述获取单元,用于接收客户端发送的数据分布查询请求,并根据该数据分布查询请求获取加密的元数据信息;
所述发送单元,用于将所述获取单元获取的加密的元数据信息发送至客户端。
具体的,加密的元数据信息存储在元数据存储设备中,所述获取单元接收到数据分布查询请求时,直接访问元数据存储设备,获取存储在其内的加密的元数据信息。
本实施例公开的元数据服务器,预先采用元数据密钥加密元数据信息,并将其存储在与其相连的元数据存储设备中;也可以由其他加密器采用元数据密钥加密元数据信息,并发送至元数据存储设备中。
本实施例公开的安全服务器,包括:接收单元、存储单元、获取单元以及发送单元,其中:
所述接收单元,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
所述存储单元,用于存储有由预定加密密钥加密的元数据密钥;
所述获取单元,用于获取存储在所述存储单元中与所述用户标识对应的元数据密钥;
所述发送单元,用于发送所述元数据密钥至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (12)

1.一种数据访问方法,其特征在于,包括:
接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
获取与所述用户标识对应的由预定加密密钥加密的元数据密钥并发送客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
2.根据权利要求1所述的方法,其特征在于,所述元数据信息包含有数据位置分布信息。
3.根据权利要求1所述的方法,其特征在于,所述加密元数据密钥的预定加密密钥为用户公钥。
4.根据权利要求3所述的方法,其特征在于,所述解密元数据密钥的预定解密密钥为私钥。
5.根据权利要求1所述的方法,其特征在于,所述用户标识为通过验证的用户标识。
6.一种安全服务中心,其特征在于,包括:
接收单元,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
获取单元,用于获取与所述用户标识对应的由预定加密密钥加密的元数据密钥;
发送单元,用于发送所述元数据密钥至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
7.根据权利要求6所述的安全服务中心,其特征在于,还包括:存储单元,存储有由预定加密密钥加密的元数据密钥。
8.一种数据访问方法,其特征在于,包括:
从元数据服务器获取由元数据密钥加密的元数据信息;
发送携带有用户标识的元数据密钥获取请求,以获取与所述用户标识相对应的由预定加密密钥加密的元数据密钥;
利用预定解密密钥解密所述加密的元数据密钥,得到所述元数据密钥;
以所述元数据密钥解密所述加密的元数据信息,得到所述元数据信息;
根据所述元数据信息访问存储服务器。
9.一种客户终端,其特征在于,包括:
元数据信息获取单元,用于从元数据服务器获取由元数据密钥加密的元数据信息,该元数据信息用于所述客户终端访问存储服务器;
元数据密钥获取单元,用于发送携带有用户标识的元数据密钥获取请求,以获取与所述用户标识相对应的按由预定加密密钥加密的元数据密钥;
第一解密单元,用于利用预定解密密钥解密所述加密的元数据密钥,得到所述元数据密钥;
第二解密单元,用于利用所述元数据密钥解密所述加密的元数据信息,得到所述元数据信息。
10.一种数据访问***,其特征在于,包括:元数据服务器、安全服务器以及存储服务器,其中:
所述元数据服务器,用于接收客户端发送的数据分布查询请求,根据该数据分布查询请求获取加密的元数据信息,并返回至客户端;
所述安全服务器,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,获取与所述用户标识相对应的加密的元数据密钥并发送至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
11.根据权利要求10所述的***,其特征在于,所述安全服务器包括:
接收单元,用于接收客户端发送的携带有用户标识的元数据密钥获取请求,该客户端存储有向元数据服务器获取的采用所述元数据密钥加密的元数据信息;
存储单元,用于存储由预定加密密钥加密的元数据密钥;
获取单元,用于获取存储在所述存储单元中与所述用户标识对应的元数据密钥;
发送单元,用于发送所述元数据密钥至客户端,所述元数据密钥经所述客户端利用预定解密密钥解密后,作为从所述加密的元数据信息中解密出所述客户端用于访问存储服务器的元数据信息的密钥。
12.根据权利要求10所述的***,其特征在于,所述元数据服务器包括:
获取单元,用于接收客户端发送的数据分布查询请求,并根据该数据分布查询请求获取加密的元数据信息;
发送单元,用于将所述获取单元获取的加密的元数据信息发送至客户端。
CN201010527373.6A 2010-10-28 2010-10-28 数据访问方法及使用该数据访问方法的设备 Active CN102457561B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010527373.6A CN102457561B (zh) 2010-10-28 2010-10-28 数据访问方法及使用该数据访问方法的设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010527373.6A CN102457561B (zh) 2010-10-28 2010-10-28 数据访问方法及使用该数据访问方法的设备

Publications (2)

Publication Number Publication Date
CN102457561A true CN102457561A (zh) 2012-05-16
CN102457561B CN102457561B (zh) 2015-02-11

Family

ID=46040212

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010527373.6A Active CN102457561B (zh) 2010-10-28 2010-10-28 数据访问方法及使用该数据访问方法的设备

Country Status (1)

Country Link
CN (1) CN102457561B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105450750A (zh) * 2015-12-01 2016-03-30 成都汇合乾元科技有限公司 智能终端安全交互方法
CN105704515A (zh) * 2015-06-03 2016-06-22 深圳Tcl数字技术有限公司 媒体文件的快速启播方法及装置
WO2017020720A1 (zh) * 2015-08-03 2017-02-09 阿里巴巴集团控股有限公司 一种数据访问的方法及设备
CN107196984A (zh) * 2016-03-15 2017-09-22 华为技术有限公司 一种元数据的共享方法、元数据源设备及网络中间设备
CN107659574A (zh) * 2017-10-10 2018-02-02 郑州云海信息技术有限公司 一种数据访问控制***
WO2018166356A1 (zh) * 2017-03-15 2018-09-20 阿里巴巴集团控股有限公司 一种密钥加密方法、装置和***
CN109740360A (zh) * 2018-12-29 2019-05-10 中国联合网络通信集团有限公司 一种文档授权装置、客户端和方法
CN114338238A (zh) * 2022-03-02 2022-04-12 厦门荆艺软件股份有限公司 一种多用户访问计算机数据的方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101322348A (zh) * 2005-12-06 2008-12-10 微软公司 封装地址组成部分
CN101651714A (zh) * 2009-07-16 2010-02-17 深圳市酷开网络科技有限公司 下载方法及相关***和设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101322348A (zh) * 2005-12-06 2008-12-10 微软公司 封装地址组成部分
CN101651714A (zh) * 2009-07-16 2010-02-17 深圳市酷开网络科技有限公司 下载方法及相关***和设备

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105704515A (zh) * 2015-06-03 2016-06-22 深圳Tcl数字技术有限公司 媒体文件的快速启播方法及装置
CN106411826B (zh) * 2015-08-03 2019-06-18 阿里巴巴集团控股有限公司 一种数据访问的方法及设备
WO2017020720A1 (zh) * 2015-08-03 2017-02-09 阿里巴巴集团控股有限公司 一种数据访问的方法及设备
CN106411826A (zh) * 2015-08-03 2017-02-15 阿里巴巴集团控股有限公司 一种数据访问的方法及设备
CN105450750A (zh) * 2015-12-01 2016-03-30 成都汇合乾元科技有限公司 智能终端安全交互方法
CN107196984A (zh) * 2016-03-15 2017-09-22 华为技术有限公司 一种元数据的共享方法、元数据源设备及网络中间设备
CN107196984B (zh) * 2016-03-15 2020-06-26 华为技术有限公司 一种元数据的共享方法、元数据源设备及网络中间设备
WO2018166356A1 (zh) * 2017-03-15 2018-09-20 阿里巴巴集团控股有限公司 一种密钥加密方法、装置和***
CN108632021A (zh) * 2017-03-15 2018-10-09 阿里巴巴集团控股有限公司 一种密钥加密方法、装置和***
US11271726B2 (en) 2017-03-15 2022-03-08 Alibaba Group Holding Limited Key encryption methods, apparatuses, and systems
CN107659574A (zh) * 2017-10-10 2018-02-02 郑州云海信息技术有限公司 一种数据访问控制***
CN109740360A (zh) * 2018-12-29 2019-05-10 中国联合网络通信集团有限公司 一种文档授权装置、客户端和方法
CN114338238A (zh) * 2022-03-02 2022-04-12 厦门荆艺软件股份有限公司 一种多用户访问计算机数据的方法

Also Published As

Publication number Publication date
CN102457561B (zh) 2015-02-11

Similar Documents

Publication Publication Date Title
EP3293934B1 (en) Cloud storage method and system
US9485096B2 (en) Encryption / decryption of data with non-persistent, non-shared passkey
CN102457561B (zh) 数据访问方法及使用该数据访问方法的设备
US10148438B2 (en) Methods and apparatus for protecting sensitive data in distributed applications
US8862889B2 (en) Protocol for controlling access to encryption keys
US8984295B2 (en) Secure access to electronic devices
CN101605137B (zh) 安全分布式文件***
US8396218B2 (en) Cryptographic module distribution system, apparatus, and program
US20130185569A1 (en) Data protection system and method based on cloud storage
CN102624522A (zh) 一种基于文件属性的密钥加密方法
CN104506483A (zh) 一种信息加密解密、管理密钥的方法、终端及网络服务器
CN109845183B (zh) 用于从客户端设备向云存储***存储数据块的方法
CN108809633B (zh) 一种身份认证的方法、装置及***
CN104065680A (zh) 信息处理方法、检索方法、装置、用户终端及服务器
CN107483429B (zh) 一种数据加密方法和装置
US10063655B2 (en) Information processing method, trusted server, and cloud server
CN102088443A (zh) 一种带版权保护的数字期刊订阅方法和***
CN102404337A (zh) 数据加密方法和装置
CN103236934A (zh) 一种云存储安全控制的方法
EP3282670B1 (en) Maintaining data security in a network device
KR101541165B1 (ko) 모바일 메시지 암호화 방법, 이 방법을 수행하는 프로그램을 기록한 컴퓨터 판독가능 기록매체 및 이 방법을 저장한 다운로드 서버
KR20040097016A (ko) 암호화를 활용한 웹저장공간 제공 서비스 시스템 및 방법
US10764260B2 (en) Distributed processing of a product on the basis of centrally encrypted stored data
CN103685239A (zh) 一种移动产品的实时加解密***及方法
CN111314287A (zh) 一种公钥加密通信方式和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant