1.一種基于網(wǎng)絡(luò)的存儲加密方法,其特征在于,其包括寫數(shù)據(jù)流程、讀數(shù)據(jù)流程,其中:
寫數(shù)據(jù)流程,為寫入數(shù)據(jù)到存儲卷中,采用網(wǎng)絡(luò)存儲協(xié)議的客戶端一旦寫數(shù)據(jù),存儲協(xié)議客戶端程序會將存儲數(shù)據(jù)組裝成對應(yīng)的TCP/IP協(xié)議報文通過IP網(wǎng)絡(luò)傳輸?shù)酱鎯恚?/p>
讀數(shù)據(jù)流程,客戶端從存儲卷讀出數(shù)據(jù),讀取的數(shù)據(jù)同樣組裝成TCP/IP協(xié)議報文通過IP網(wǎng)絡(luò)達(dá)到客戶端。
2.如權(quán)利要求1所述的基于網(wǎng)絡(luò)的存儲加密方法,其特征在于,所述寫數(shù)據(jù)流程主要包括如下步驟:
步驟一,攔截客戶端發(fā)出的網(wǎng)絡(luò)存儲報文;
步驟二,對網(wǎng)絡(luò)存儲報文進行解析,根據(jù)協(xié)議頭等信息解析出數(shù)據(jù)段部分;
步驟三,對解析的數(shù)據(jù)段部分進行加密;
步驟四,將加密數(shù)據(jù)回填到網(wǎng)絡(luò)傳輸報文中;
步驟五,將加密后的報文透傳到存儲卷。
3.如權(quán)利要求1所述的基于網(wǎng)絡(luò)的存儲加密方法,其特征在于,所述寫數(shù)據(jù)中的網(wǎng)絡(luò)存儲協(xié)議包括應(yīng)用協(xié)議、TCP/IP協(xié)議,其中:
應(yīng)用協(xié)議,用于定義運行在不同端系統(tǒng)上的應(yīng)用程序進程如何相互傳遞報文;
TCP/IP協(xié)議,用于定義電子設(shè)備如何連入因特網(wǎng),以及數(shù)據(jù)如何在它們之間傳輸?shù)臉?biāo)準(zhǔn)。
4.如權(quán)利要求3所述的基于網(wǎng)絡(luò)的存儲加密方法,其特征在于,所述應(yīng)用協(xié)議包括Gluster報文、CEPH報文,其中:
Gluster報文,用于Gluster數(shù)據(jù)加密;
CEPH報文,用于CEPH數(shù)據(jù)加密。
5.如權(quán)利要求3所述的基于網(wǎng)絡(luò)的存儲加密方法,其特征在于,所述TCP/IP協(xié)議包括TCP報文、IP報文、MAC報文,其中:
TCP報文,用于完成第四層傳輸層所指定的功能;
IP報文,用于將郵件從一個Internet位置傳遞到另一個位置;
MAC報文,用于設(shè)置虛擬網(wǎng)絡(luò),對網(wǎng)絡(luò)進行分組管理。
6.如權(quán)利要求1所述的基于網(wǎng)絡(luò)的存儲加密方法,其特征在于,所述讀數(shù)據(jù)流程主要包括如下步驟:
步驟十一,攔截存儲卷發(fā)出攜帶存儲數(shù)據(jù)的網(wǎng)絡(luò)報文;
步驟十二,對網(wǎng)絡(luò)存儲報文解析解析,根據(jù)協(xié)議頭等信息解析出數(shù)據(jù)段部分;
步驟十三,對數(shù)據(jù)段部分進行解密;
步驟十四,將解密數(shù)據(jù)回填到網(wǎng)絡(luò)傳輸報文中;
步驟十五,將解密后的報文透傳到客戶端。