• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法、裝置、電子設(shè)備及計(jì)算機(jī)介質(zhì)制造方法及圖紙

    技術(shù)編號(hào):38895600 閱讀:19 留言:0更新日期:2023-09-22 14:17
    本公開(kāi)涉及一種云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀介質(zhì),屬于互聯(lián)網(wǎng)技術(shù)領(lǐng)域。該方法包括:建立客戶(hù)端、云存儲(chǔ)網(wǎng)關(guān)以及零信任控制器兩兩之間的雙向認(rèn)證,并通過(guò)零信任控制器將訪(fǎng)問(wèn)令牌發(fā)送至客戶(hù)端;客戶(hù)端將云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)請(qǐng)求以及訪(fǎng)問(wèn)令牌發(fā)送至云存儲(chǔ)系統(tǒng)對(duì)應(yīng)的云存儲(chǔ)網(wǎng)關(guān);云存儲(chǔ)網(wǎng)關(guān)基于安全檢測(cè)策略對(duì)客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求進(jìn)行安全檢測(cè);在客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求檢測(cè)通過(guò)時(shí),云存儲(chǔ)網(wǎng)關(guān)根據(jù)客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求和訪(fǎng)問(wèn)令牌執(zhí)行云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)操作,并將訪(fǎng)問(wèn)操作結(jié)果返回至客戶(hù)端。本公開(kāi)通過(guò)實(shí)現(xiàn)客戶(hù)端、云存儲(chǔ)網(wǎng)關(guān)以及零信任控制器三者之間的雙向身份認(rèn)證,并對(duì)客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求進(jìn)行安全檢測(cè),可以提高云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)安全性。統(tǒng)的訪(fǎng)問(wèn)安全性。統(tǒng)的訪(fǎng)問(wèn)安全性。

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法、裝置、電子設(shè)備及計(jì)算機(jī)介質(zhì)


    [0001]本公開(kāi)涉及互聯(lián)網(wǎng)
    ,具體而言,涉及一種云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法、云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)裝置、電子設(shè)備及計(jì)算機(jī)可讀介質(zhì)。

    技術(shù)介紹

    [0002]云存儲(chǔ)是指通過(guò)集群應(yīng)用、網(wǎng)格技術(shù)或分布式文件系統(tǒng)等功能,將網(wǎng)絡(luò)中各種不同類(lèi)型的存儲(chǔ)設(shè)備通過(guò)應(yīng)用軟件集合起來(lái)協(xié)同工作,共同對(duì)外提供數(shù)據(jù)存儲(chǔ)和業(yè)務(wù)訪(fǎng)問(wèn)功能的一個(gè)系統(tǒng),保證數(shù)據(jù)的安全性,并節(jié)約存儲(chǔ)空間,比如分布式存儲(chǔ)云盤(pán)系統(tǒng)。
    [0003]目前在云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)過(guò)程中,可能會(huì)存在以下安全問(wèn)題:1、客戶(hù)端用戶(hù)非授權(quán)、超越授權(quán)以及誤操作云盤(pán)文件;2、客戶(hù)端用戶(hù)上傳或分享的云盤(pán)文件可能攜帶病毒或惡意軟件;3、各組件存在身份被假冒的風(fēng)險(xiǎn),特別是假冒客戶(hù)端用戶(hù)可能給云存儲(chǔ)系統(tǒng)帶來(lái)泄密、非法訪(fǎng)問(wèn)和破壞的重大風(fēng)險(xiǎn)。
    [0004]鑒于此,本領(lǐng)域亟需一種能夠提高訪(fǎng)問(wèn)安全性的云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法。
    [0005]需要說(shuō)明的是,在上述
    技術(shù)介紹
    部分公開(kāi)的信息僅用于加強(qiáng)對(duì)本公開(kāi)的背景的理解,因此可以包括不構(gòu)成對(duì)本領(lǐng)域普通技術(shù)人員已知的現(xiàn)有技術(shù)的信息。

    技術(shù)實(shí)現(xiàn)思路

    [0006]本公開(kāi)的目的在于提供一種云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法、云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)裝置、電子設(shè)備及計(jì)算機(jī)可讀介質(zhì),進(jìn)而至少在一定程度上能夠提高云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)安全性。
    [0007]根據(jù)本公開(kāi)的第一個(gè)方面,提供一種云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法,包括:
    [0008]建立客戶(hù)端、云存儲(chǔ)網(wǎng)關(guān)以及零信任控制器兩兩之間的雙向認(rèn)證,并通過(guò)所述零信任控制器將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)令牌發(fā)送至所述客戶(hù)端;
    [0009]所述客戶(hù)端將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)請(qǐng)求以及對(duì)應(yīng)的訪(fǎng)問(wèn)令牌發(fā)送至所述云存儲(chǔ)系統(tǒng)對(duì)應(yīng)的云存儲(chǔ)網(wǎng)關(guān);
    [0010]所述云存儲(chǔ)網(wǎng)關(guān)通過(guò)所述零信任控制器獲取安全檢測(cè)策略,并基于所述安全檢測(cè)策略對(duì)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求進(jìn)行安全檢測(cè);
    [0011]在所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求檢測(cè)通過(guò)時(shí),所述云存儲(chǔ)網(wǎng)關(guān)根據(jù)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求和所述訪(fǎng)問(wèn)令牌執(zhí)行所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)操作,并將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)操作結(jié)果返回至所述客戶(hù)端。
    [0012]在本公開(kāi)的一種示例性實(shí)施例中,所述建立客戶(hù)端、云存儲(chǔ)網(wǎng)關(guān)以及零信任控制器兩兩之間的雙向認(rèn)證,并通過(guò)所述零信任控制器將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)令牌發(fā)送至所述客戶(hù)端,包括:
    [0013]建立所述零信任控制器與所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證,以及所述零信任控制器與所述客戶(hù)端之間的雙向認(rèn)證;
    [0014]所述零信任控制器獲取所述客戶(hù)端對(duì)應(yīng)的多因子認(rèn)證策略,并基于所述多因子認(rèn)證策略對(duì)客戶(hù)端信息進(jìn)行驗(yàn)證,判斷所述客戶(hù)端是否滿(mǎn)足所述多因子認(rèn)證策略;
    [0015]若所述客戶(hù)端滿(mǎn)足所述多因子認(rèn)證策略,則建立所述客戶(hù)端與所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證;
    [0016]認(rèn)證成功后,所述零信任控制器將所述客戶(hù)端允許連接的多個(gè)云存儲(chǔ)系統(tǒng)對(duì)應(yīng)的云存儲(chǔ)網(wǎng)關(guān)列表以及訪(fǎng)問(wèn)令牌發(fā)送至所述客戶(hù)端。
    [0017]在本公開(kāi)的一種示例性實(shí)施例中,所述零信任控制器獲取所述客戶(hù)端對(duì)應(yīng)的多因子認(rèn)證策略,并基于所述多因子認(rèn)證策略對(duì)客戶(hù)端信息進(jìn)行驗(yàn)證,判斷所述客戶(hù)端是否滿(mǎn)足所述多因子認(rèn)證策略,包括:
    [0018]所述零信任控制器獲取所述客戶(hù)端對(duì)應(yīng)的多因子認(rèn)證策略,并基于所述多因子認(rèn)證策略調(diào)用所述零信任控制器中的單因子認(rèn)證模塊;
    [0019]所述零信任控制器通過(guò)所述單因子認(rèn)證模塊對(duì)客戶(hù)端信息進(jìn)行各項(xiàng)單因子認(rèn)證操作,若所述各項(xiàng)單因子認(rèn)證操作全部通過(guò),則判定所述客戶(hù)端滿(mǎn)足所述多因子認(rèn)證策略。
    [0020]在本公開(kāi)的一種示例性實(shí)施例中,建立所述客戶(hù)端與所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證的步驟包括:
    [0021]所述客戶(hù)端向所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)發(fā)起單包授權(quán);
    [0022]若所述單包授權(quán)失敗,則所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)直接丟棄單包;
    [0023]若所述單包授權(quán)通過(guò),則通過(guò)建立所述客戶(hù)端與所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向安全傳輸層協(xié)議連接,完成所述客戶(hù)端與所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證。
    [0024]在本公開(kāi)的一種示例性實(shí)施例中,所述安全檢測(cè)策略包括安全訪(fǎng)問(wèn)策略和安全防護(hù)策略,所述云存儲(chǔ)網(wǎng)關(guān)通過(guò)所述零信任控制器獲取安全檢測(cè)策略,并基于所述安全檢測(cè)策略對(duì)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求進(jìn)行安全檢測(cè),包括:
    [0025]所述云存儲(chǔ)網(wǎng)關(guān)通過(guò)所述零信任控制器獲取所述云存儲(chǔ)系統(tǒng)的安全訪(fǎng)問(wèn)策略和安全防護(hù)策略;
    [0026]所述云存儲(chǔ)網(wǎng)關(guān)基于所述安全訪(fǎng)問(wèn)策略啟動(dòng)安全訪(fǎng)問(wèn)監(jiān)聽(tīng)進(jìn)程,以及基于所述安全防護(hù)策略啟動(dòng)安全防護(hù)監(jiān)聽(tīng)進(jìn)程;
    [0027]所述云存儲(chǔ)網(wǎng)關(guān)通過(guò)所述安全訪(fǎng)問(wèn)監(jiān)聽(tīng)進(jìn)程,對(duì)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求以及所述訪(fǎng)問(wèn)令牌中的特征信息進(jìn)行匹配,判斷所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求是否滿(mǎn)足所述安全訪(fǎng)問(wèn)策略;
    [0028]所述云存儲(chǔ)網(wǎng)關(guān)通過(guò)所述安全防護(hù)監(jiān)聽(tīng)進(jìn)程對(duì)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求進(jìn)行檢測(cè),判斷所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求是否滿(mǎn)足所述安全防護(hù)策略;
    [0029]若所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求同時(shí)滿(mǎn)足所述安全訪(fǎng)問(wèn)策略和所述安全防護(hù)策略,則判定所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求檢測(cè)通過(guò)。
    [0030]在本公開(kāi)的一種示例性實(shí)施例中,所述方法還包括:
    [0031]若所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求未同時(shí)滿(mǎn)足所述安全訪(fǎng)問(wèn)策略和所述安全防護(hù)策略,則所述云存儲(chǔ)網(wǎng)關(guān)拒絕所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求,并基于所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求執(zhí)行相應(yīng)的安全防護(hù)動(dòng)作。
    [0032]在本公開(kāi)的一種示例性實(shí)施例中,所述方法還包括:
    [0033]所述云存儲(chǔ)網(wǎng)關(guān)按照預(yù)設(shè)時(shí)間間隔將所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求處置信息上報(bào)至所述零信任控制器;
    [0034]所述零信任控制器根據(jù)所述云存儲(chǔ)網(wǎng)關(guān)上報(bào)的訪(fǎng)問(wèn)請(qǐng)求處置信息對(duì)所述安全檢測(cè)策略進(jìn)行更新,并將更新后的所述安全檢測(cè)策略下發(fā)至所述云存儲(chǔ)網(wǎng)關(guān)。
    [0035]根據(jù)本公開(kāi)的第二方面,提供一種云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)裝置,包括:
    [0036]雙向認(rèn)證建立模塊,用于建立客戶(hù)端、云存儲(chǔ)網(wǎng)關(guān)以及零信任控制器兩兩之間的雙向認(rèn)證,并通過(guò)所述零信任控制器將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)令牌發(fā)送至所述客戶(hù)端;
    [0037]訪(fǎng)問(wèn)請(qǐng)求發(fā)送模塊,用于所述客戶(hù)端將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)請(qǐng)求以及對(duì)應(yīng)的訪(fǎng)問(wèn)令牌發(fā)送至所述云存儲(chǔ)系統(tǒng)對(duì)應(yīng)的云存儲(chǔ)網(wǎng)關(guān);
    [0038]訪(fǎng)問(wèn)請(qǐng)求檢測(cè)模塊,用于所述云存儲(chǔ)網(wǎng)關(guān)通過(guò)所述零信任控制器獲取安全檢測(cè)策略,并基于所述安全檢測(cè)策略對(duì)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求進(jìn)行安全檢測(cè);
    [0039]訪(fǎng)問(wèn)結(jié)果返回模塊,用于在所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求檢測(cè)通過(guò)時(shí),所述云存儲(chǔ)網(wǎng)關(guān)根據(jù)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求和所述訪(fǎng)問(wèn)令牌執(zhí)行所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)操作,并將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)操作結(jié)果返回至所述客戶(hù)端。
    [0040]根據(jù)本公開(kāi)的第三方面,提供一種電子設(shè)備,包括:處理器;以及存儲(chǔ)器,用于存儲(chǔ)所述處理器的可執(zhí)行指令;其中,所述處理器配置為經(jīng)由執(zhí)行所述可執(zhí)行指令來(lái)執(zhí)行上述任意一項(xiàng)所述的云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法。
    [0041]根本文檔來(lái)自技高網(wǎng)
    ...

    【技術(shù)保護(hù)點(diǎn)】

    【技術(shù)特征摘要】
    1.一種云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法,其特征在于,包括:建立客戶(hù)端、云存儲(chǔ)網(wǎng)關(guān)以及零信任控制器兩兩之間的雙向認(rèn)證,并通過(guò)所述零信任控制器將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)令牌發(fā)送至所述客戶(hù)端;所述客戶(hù)端將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)請(qǐng)求以及對(duì)應(yīng)的訪(fǎng)問(wèn)令牌發(fā)送至所述云存儲(chǔ)系統(tǒng)對(duì)應(yīng)的云存儲(chǔ)網(wǎng)關(guān);所述云存儲(chǔ)網(wǎng)關(guān)通過(guò)所述零信任控制器獲取安全檢測(cè)策略,并基于所述安全檢測(cè)策略對(duì)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求進(jìn)行安全檢測(cè);在所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求檢測(cè)通過(guò)時(shí),所述云存儲(chǔ)網(wǎng)關(guān)根據(jù)所述客戶(hù)端的訪(fǎng)問(wèn)請(qǐng)求和所述訪(fǎng)問(wèn)令牌執(zhí)行所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)操作,并將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)操作結(jié)果返回至所述客戶(hù)端。2.根據(jù)權(quán)利要求1所述的云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法,其特征在于,所述建立客戶(hù)端、云存儲(chǔ)網(wǎng)關(guān)以及零信任控制器兩兩之間的雙向認(rèn)證,并通過(guò)所述零信任控制器將所述云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)令牌發(fā)送至所述客戶(hù)端,包括:建立所述零信任控制器與所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證,以及所述零信任控制器與所述客戶(hù)端之間的雙向認(rèn)證;所述零信任控制器獲取所述客戶(hù)端對(duì)應(yīng)的多因子認(rèn)證策略,并基于所述多因子認(rèn)證策略對(duì)客戶(hù)端信息進(jìn)行驗(yàn)證,判斷所述客戶(hù)端是否滿(mǎn)足所述多因子認(rèn)證策略;若所述客戶(hù)端滿(mǎn)足所述多因子認(rèn)證策略,則建立所述客戶(hù)端與所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證;認(rèn)證成功后,所述零信任控制器將所述客戶(hù)端允許連接的多個(gè)云存儲(chǔ)系統(tǒng)對(duì)應(yīng)的云存儲(chǔ)網(wǎng)關(guān)列表以及訪(fǎng)問(wèn)令牌發(fā)送至所述客戶(hù)端。3.根據(jù)權(quán)利要求2所述的云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法,其特征在于,所述零信任控制器獲取所述客戶(hù)端對(duì)應(yīng)的多因子認(rèn)證策略,并基于所述多因子認(rèn)證策略對(duì)客戶(hù)端信息進(jìn)行驗(yàn)證,判斷所述客戶(hù)端是否滿(mǎn)足所述多因子認(rèn)證策略,包括:所述零信任控制器獲取所述客戶(hù)端對(duì)應(yīng)的多因子認(rèn)證策略,并基于所述多因子認(rèn)證策略調(diào)用所述零信任控制器中的單因子認(rèn)證模塊;所述零信任控制器通過(guò)所述單因子認(rèn)證模塊對(duì)客戶(hù)端信息進(jìn)行各項(xiàng)單因子認(rèn)證操作,若所述各項(xiàng)單因子認(rèn)證操作全部通過(guò),則判定所述客戶(hù)端滿(mǎn)足所述多因子認(rèn)證策略。4.根據(jù)權(quán)利要求2所述的云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法,其特征在于,建立所述客戶(hù)端與所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證的步驟包括:所述客戶(hù)端向所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)發(fā)起單包授權(quán);若所述單包授權(quán)失敗,則所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)直接丟棄單包;若所述單包授權(quán)通過(guò),則通過(guò)建立所述客戶(hù)端與所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向安全傳輸層協(xié)議連接,完成所述客戶(hù)端與所述零信任控制器或者所述云存儲(chǔ)網(wǎng)關(guān)之間的雙向認(rèn)證。5.根據(jù)權(quán)利要求1所述的云存儲(chǔ)系統(tǒng)的訪(fǎng)問(wèn)方法,其特征在于,所述安全檢測(cè)策略包括安全訪(fǎng)問(wèn)策略和安全防護(hù)策略,所...

    【專(zhuān)利技術(shù)屬性】
    技術(shù)研發(fā)人員:陳文華王愛(ài)寶林飛李志龍魏俊
    申請(qǐng)(專(zhuān)利權(quán))人:中國(guó)電信股份有限公司
    類(lèi)型:發(fā)明
    國(guó)別省市:

    網(wǎng)友詢(xún)問(wèn)留言 已有0條評(píng)論
    • 還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 亚洲毛片av日韩av无码| 无码永久免费AV网站| 亚洲av无码不卡久久| 日韩av无码国产精品| 国产精品无码久久久久| 久久久久久AV无码免费网站| 人妻aⅴ中文字幕无码| 国产av无码专区亚洲av果冻传媒 | 狼人无码精华AV午夜精品| 超清纯白嫩大学生无码网站| 久久精品中文无码资源站| 国产仑乱无码内谢| 国产精品无码素人福利免费| 亚洲av无码成h人动漫无遮挡| 日韩中文无码有码免费视频| 人妻中文字幕无码专区| 中文午夜乱理片无码| 国产av永久精品无码| 欧洲黑大粗无码免费| 亚洲AV无码一区二区三区性色| 国产激情无码一区二区app| 亚洲国产精品无码久久九九| 无码一区18禁3D| 无码高潮爽到爆的喷水视频app| 国产爆乳无码一区二区麻豆| 中文无码vs无码人妻| AV无码小缝喷白浆在线观看| 国产精品午夜无码体验区| 成年轻人电影www无码| 亚洲精品无码少妇30P| 亚洲heyzo专区无码综合| JAVA性无码HD中文| 亚洲av无码专区在线电影天堂 | 一本天堂ⅴ无码亚洲道久久| 久久成人无码国产免费播放| 人妻少妇AV无码一区二区| 在线观看片免费人成视频无码| 免费无码AV一区二区| 中文字幕无码日韩专区| 亚洲精品无码成人片久久| 国产综合无码一区二区辣椒|