一種零信任的數(shù)據(jù)存儲(chǔ)訪問方法及系統(tǒng)

基本信息

申請(qǐng)?zhí)?/td> CN202011220319.7 申請(qǐng)日 -
公開(公告)號(hào) CN112100675B 公開(公告)日 2020-12-18
申請(qǐng)公布號(hào) CN112100675B 申請(qǐng)公布日 2020-12-18
分類號(hào) G06F21/62(2013.01)I 分類 計(jì)算;推算;計(jì)數(shù);
發(fā)明人 趙熙 申請(qǐng)(專利權(quán))人 南京云信達(dá)科技有限公司
代理機(jī)構(gòu) - 代理人 -
地址 210000江蘇省南京市中國(江蘇)自由貿(mào)易試驗(yàn)區(qū)南京片區(qū)團(tuán)結(jié)路99號(hào)孵鷹大廈A座309室、310室
法律狀態(tài) -

摘要

摘要 本發(fā)明提出了一種零信任的數(shù)據(jù)存儲(chǔ)訪問方法及系統(tǒng),涉及數(shù)據(jù)處理技術(shù)領(lǐng)域。該方法包括:客戶端向授權(quán)服務(wù)器發(fā)起上線請(qǐng)求授權(quán)認(rèn)證;授權(quán)服務(wù)器在接收上線請(qǐng)求授權(quán)認(rèn)證后,對(duì)其進(jìn)行授權(quán)認(rèn)證;在授權(quán)認(rèn)證成功后,授權(quán)服務(wù)器生成相應(yīng)的授權(quán)信息,并向客戶端發(fā)送訪問策略,以使客戶端根據(jù)訪問策略向網(wǎng)關(guān)服務(wù)器發(fā)送訪問報(bào)文;網(wǎng)關(guān)服務(wù)器接收授權(quán)信息,并根據(jù)授權(quán)信息對(duì)訪問報(bào)文進(jìn)行訪問管理。上述方法通過零信任存儲(chǔ)方案的安全設(shè)計(jì),打破常規(guī)的存儲(chǔ)安全防護(hù)手段,實(shí)現(xiàn)可接入一切類型的數(shù)據(jù)儲(chǔ)存不局限于塊存儲(chǔ)、文件存儲(chǔ)、對(duì)象存儲(chǔ)。??