一种ceph分布式文件系统存储国密加固方法及系统
摘要:
本发明公开了一种ceph分布式文件系统存储国密加固方法及系统,其包括在预设通信协议的基础上加入基于国密算法SM2/SM3/SM4的TLS/SSL双向认证;建立国密可信传输通道;基于国密算法SM3/SM4对服务端存储的数据进行国密加固。本发明通过客户端与服务端之间基于国密算法SM2/SM3/SM4的双向认证通信,提高客户端与服务端之间认证及通信的安全性,解决未进行身份认证时用户凭证和会话信息易被窃取、用户请求易被中途拦截或盗取的问题;另外,通过对ceph分布式文件系统存储对应的硬件设备服务器上存储的数据进行SM3/SM4国密加固,实现认证加密通信的国密替代,即使在失去对硬件设备服务器控制后,硬件设备服务器内的数据内容也不能被读取识别,有效保障用户数据及隐私安全。
0/0