一种用于云电脑的终端数据处理方法及系统与流程

文档序号:34661628发布日期:2023-07-05 07:02阅读:31来源:国知局
一种用于云电脑的终端数据处理方法及系统与流程

本发明涉及云计算,具体而言,涉及一种用于云电脑的终端数据处理方法及系统。


背景技术:

1、云电脑是一种整体服务方案,包括云端资源、传输协议和云终端。用开放式云终端通过传输协议,把桌面、应用、硬件等资源以按需服务、弹性分配的服务模式提供给用户,如图1所示。用户无需考虑构建复杂的it,就可实现单机多用户。it行业在过去的几十年里得到了迅猛发展,但同时也带来一系列负面影响,包括高昂的成本、缓慢的响应速度以及缺乏一体化管理的基础架构。云电脑是一种全新的it服务,也称之为云电脑服务。

2、在云电脑服务下,应用不需要关心数据实际存储的位置,只需要将数据提交给虚拟卷或虚拟磁盘,由虚拟化管理软件将数据分配在不同的物理介质。这就可能导致不同保密要求的资源存在于同一个物理存储介质上,安全保密需求低的应用/主机有可能越权访问敏感资源或者高安全保密应用/主机的信息。而目前,用户在使用云电脑服务时,只通过简单的身份验证即可对云端上的资源数据进行访问,容易出现数据泄漏的情况,数据管理的安全性不够高。


技术实现思路

1、本发明的目的在于提供一种用于云电脑的终端数据处理方法及系统,其通过对数据访问过程进行多阶段判断和验证,保证数据请求和传输的安全性,避免数据泄漏问题,促进对云电脑服务下数据的高效管理。

2、本发明采用的技术方案为:

3、第一方面,本申请实施例提供一种用于云电脑的终端数据处理方法,其包括:

4、云用户端对数据访问请求进行参数加密,得到安全检测数据,并将两者发送给云服务端进行解密对比;

5、若云服务端解密后对比一致,则根据数据访问请求中的访问者身份信息判断用户类型,并根据用户类型,对用户采取相应的安全访问策略;

6、获取与上述访问者身份信息相对应的属性信息,并判断上述属性信息是否满足上述安全访问策略;

7、若上述属性信息满足安全访问策略,则对数据访问请求进行响应,获取目标数据密文发送给云用户端,以通过私钥进行解密,得到目标数据明文。

8、基于第一方面,在本发明的一些实施例中,上述云用户端对数据访问请求进行参数加密,得到安全检测数据,并将两者发送给云服务端进行解密对比的步骤包括:

9、接收云用户端发出的提取密钥请求,并随机选择一种加密算法,将该加密算法所对应的密钥的公钥发送至云用户端;

10、云用户端利用上述公钥对数据访问请求进行参数加密,得到安全检测数据,并将两者发送给云服务端;

11、云服务端通过密钥的私钥对安全检测数据进行解密,得到还原数据,并与数据访问请求的参数进行对比,判断两者是否一致。

12、基于第一方面,在本发明的一些实施例中,上述根据数据访问请求中的访问者身份信息判断用户类型,并根据用户类型,对用户采取相应的安全访问策略的步骤包括:

13、根据数据访问请求中的访问者身份信息判断用户类型为内域用户/外域用户;

14、若为内域用户,则根据身份信息配置对应的访问权限,并根据数据访问请求中的访问需求配置对应的安全访问策略;

15、若为外域用户,则根据其数据访问请求生成授权指令并加密,将加密授权指令下发给外域用户,以对加密授权指令进行解密后再进行数据访问。

16、基于第一方面,在本发明的一些实施例中,还包括:

17、结合上述安全访问策略和用户的属性信息,利用cp-abe算法进行加密,得到密文;

18、将上述安全访问策略和密文上传至云服务中心进行存储,并将解密私钥通过秘密信道发送给上述用户的相应账号。

19、第二方面,本申请实施例提供一种用于云电脑的终端数据处理系统,其包括:

20、请求判断模块,云用户端对数据访问请求进行参数加密,得到安全检测数据,并将两者发送给云服务端进行解密对比;

21、用户类型判断模块,若云服务端解密后对比一致,则根据数据访问请求中的访问者身份信息判断用户类型,并根据用户类型,对用户采取相应的安全访问策略;

22、属性信息判断模块,用于获取与上述访问者身份信息相对应的属性信息,并判断上述属性信息是否满足上述安全访问策略;

23、响应解密模块,若上述属性信息满足安全访问策略,则对数据访问请求进行响应,获取目标数据密文发送给云用户端,以通过私钥进行解密,得到目标数据明文。

24、第三方面,本申请实施例提供一种电子设备,其包括存储器,用于存储一个或多个程序;处理器。当上述一个或多个程序被上述处理器执行时,实现如上述第一方面中任一项上述的方法。

25、第四方面,本申请实施例提供一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如上述第一方面中任一项上述的方法。

26、相对于现有技术,本发明的实施例至少具有如下优点或有益效果:

27、本申请实施例提供一种用于云电脑的终端数据处理方法及系统,首先,云用户端对数据访问请求进行参数加密,得到安全检测数据,并将两者发送给云服务端进行解密对比。若云服务端解密后对比一致,则说明请求数据未经篡改是安全的,于是进一步根据数据访问请求中的访问者身份信息判断用户类型,并根据用户类型,对用户采取相应的安全访问策略。从而通过采取不同的安全访问策略,保证数据访问的安全性。之后,获取与访问者身份信息相对应的属性信息,并判断属性信息是否满足安全访问策略。若属性信息满足安全访问策略,则对数据访问请求进行响应,获取目标数据密文发送给云用户端,以通过私钥进行解密,得到目标数据明文。从而通过对数据访问过程进行多阶段判断和验证,保证数据请求和传输的安全性,实现灵活、安全的数据细粒度访问控制,为云电脑服务提供可靠的安全支撑,避免数据泄漏问题,促进对云电脑服务下数据的高效管理。



技术特征:

1.一种用于云电脑的终端数据处理方法,其特征在于,包括:

2.如权利要求1所述的一种用于云电脑的终端数据处理方法,其特征在于,所述云用户端对数据访问请求进行参数加密,得到安全检测数据,并将两者发送给云服务端进行解密对比的步骤包括:

3.如权利要求1所述的一种用于云电脑的终端数据处理方法,其特征在于,所述根据数据访问请求中的访问者身份信息判断用户类型,并根据用户类型,对用户采取相应的安全访问策略的步骤包括:

4.如权利要求1所述的一种用于云电脑的终端数据处理方法,其特征在于,还包括:

5.一种用于云电脑的终端数据处理系统,其特征在于,包括:

6.一种电子设备,其特征在于,包括:

7.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1-4中任一项所述的方法。


技术总结
本发明提出了一种用于云电脑的终端数据处理方法及系统,涉及云计算技术领域。首先,云用户端对数据访问请求进行参数加密,得到安全检测数据,并将两者发送给云服务端进行解密对比。若云服务端解密后对比一致,则根据数据访问请求中的访问者身份信息判断用户类型,并根据用户类型,对用户采取相应的安全访问策略。之后,获取与访问者身份信息相对应的属性信息,并判断属性信息是否满足安全访问策略。若属性信息满足安全访问策略,则对数据访问请求进行响应,获取目标数据密文发送给云用户端进行解密。从而通过对数据访问过程进行多阶段判断和验证,保证数据请求和传输的安全性,避免数据泄漏问题,促进对云电脑服务下数据的高效管理。

技术研发人员:魏柏龙
受保护的技术使用者:甘肃柏隆电子商务科技有限责任公司
技术研发日:
技术公布日:2024/1/13
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1