本发明属于信息管理领域,尤其涉及一种信息管理方法、设备及系统。
背景技术:
随着云计算时代的到来,可扩展、高可用、高安全的分布式存储成为一个主流方向,公有云、私有云、企业云的纷纷出现,向大众或小区域的用户提供分布式存储服务。
对象存储服务作为分布式存储服务的一个重要分支,在云存储领域扮演着重要的角色,身份认证环节是关乎对象存储服务安全性的一个重要方面,一个严格的身份认证系统是对象存储系统数据安全的重要保证。
但是,在严格的身份认证系统中,将某一个对象开放给公共用户的需求也日益增强,如何在安全与开放中寻求平衡,是迫切需要解决的技术问题。
技术实现要素:
本发明提供一种信息管理方法、设备及系统,以解决上述问题。
本发明实施例提供一种信息管理方法。上述方法包括以下步骤:加密对象数据信息、限制特征信息,获取加密结果;
根据加密结果、限制特征信息、对象统一资源定位符,生成访问信息。
本发明实施例还提供一种信息管理设备,包括加密模块、生成模块;其中,所述加密模块与所述生成模块连接;
所述加密模块,用于加密对象数据信息、限制特征信息,获取加密结果;
所述生成模块,用于根据加密结果、限制特征信息、对象统一资源定位符,生成访问信息
本发明实施例还提供一种信息管理系统,包括上述信息管理设备。
本发明提供一种信息管理方法、设备、系统及访问终端,通过加密对象数据信息、限制特征信息,获取加密结果;根据加密结果、限制特征信息、对象统一资源定位符,生成访问信息;实现了无需身份认证就可以获取对象数据信息,大大增强了用户体验。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1所示为根据本发明实施例1提供的信息管理方法的流程图;
图2所示为根据本发明实施例2提供的信息管理设备的示意图;
图3所示为根据本发明实施例3提供的信息管理系统的示意图。
具体实施方式
下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
图1所示为根据本发明实施例1提供的信息管理方法的流程图,包括以下步骤:
步骤101:加密对象数据信息、限制特征信息,获取加密结果;
进一步地,所述限制特征信息包括:访问时效信息。当然,所述限制特征信息不限于访问时效信息,还可以包括其他限制特征信息,例如:访问时长信息。
进一步地,加密对象数据信息、限制特征信息,获取加密结果之前,还包括:
设置操作接口,用于通过所述操作接口操作所述对象数据信息。
该实施例提供给用户为某个或某一批对象设置“密钥”属性的接口(也即操作接口)并且持久化该属性。
进一步地,加密对象数据信息、限制特征信息,获取加密结果之前,还包括:对象管理系统存储了对象数据信息,也即对象管理系统内部持久化了一系列的对象数据信息。
进一步地,加密对象数据信息、限制特征信息,获取加密结果的过程为:将所述对象数据信息、所述访问时效信息按照格式编辑成字串,使用加密算法进行密钥加密,获取加密结果。
步骤102:根据加密结果、限制特征信息、对象统一资源定位符,生成访问信息。
进一步地,根据加密结果、限制特征信息、对象统一资源定位符,生成访问信息的过程为:
将所述对象数据信息、所述访问时效信息按照格式编辑成字串,使用加密算法进行密钥加密,获取加密结果作为标识;
根据所述标识、所述访问时效信息、对象统一资源定位符url,生成访问地址。
步骤103:访问终端根据所述访问地址进行访问时,对象管理系统验证所述访问地址。
进一步地,若验证通过,则向所述访问终端反馈对象数据信息。
进一步地,统计预设时段内所述访问终端依据所述访问地址进行访问次数;
根据所述访问次数,确定对应的级别次数范围,进而确定对应的处理策略,如下表1所示:
访问次数范围、级别及处理策略对照表
表1
其中,所述预设时段可以根据实际情况进行灵活设定,在此不用于限定本实施例的保护范围。
结合上述表1所示:
进一步地,若所述访问次数在高级别次数范围内,对象管理系统拒绝所述访问终端的访问请求。
访问次数在高级别次数范围内,说明访问终端过于频繁的访问,可能是网络攻击,因此为了通信安全,则对象管理系统拒绝所述访问终端的访问请求。
进一步地,若所述访问次数在中等级别次数范围内,则对象管理系统获取所述访问终端访问的对象数据信息、与访问终端访问的对象数据信息相关联的对象数据信息,并发送至所述访问终端。
访问次数在中等级别次数范围内,说明用户比较感兴趣,则可以向用户推送除用户访问的对象数据信息外的更多相关对象数据信息。
进一步地,若所述访问次数在普通级别次数范围内,则对象管理系统获取所述访问终端访问的对象数据信息并发送至所述访问终端。
访问次数在普通级别次数范围内,则进行一般对象数据信息推送。
图2所示为根据本发明实施例2提供的信息管理设备的示意图,包括加密模块201、生成模块202;其中,所述加密模块201与所述生成模块202连接;
所述加密模块201,用于加密对象数据信息、限制特征信息,获取加密结果;
所述生成模块202,用于根据加密结果、限制特征信息、对象统一资源定位符,生成访问信息。
图3所示为根据本发明实施例3提供的信息管理系统的示意图,包括上述信息管理设备。
通过以下方案:通过加密对象数据信息、限制特征信息,获取加密结果;根据加密结果、限制特征信息、对象统一资源定位符,生成访问信息;实现了无需身份认证就可以获取对象数据信息,大大增强了用户体验。
通过以下方案:若所述访问次数在高级别次数范围内,对象管理系统拒绝所述访问终端的访问请求,进一步保证了通信安全。
通过以下方案:若所述访问次数在中等级别次数范围内,则对象管理系统获取所述访问终端访问的对象数据信息、与访问终端访问的对象数据信息相关联的对象数据信息,并发送至所述访问终端,在保证用户获取信息便利性的同时,还可以向用户推送相关信息,大大增强了用户体验。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。