GENERATING SHORT-TERM SIGNATURES FOR ACCESSING CLOUD STORAGE
Securely storing assets in a cloud computer storage service. Preparation to store assets for a user may comprise determining a location to store the assets, generating a write access signature, and sending the determined location and the signature to the user. A request is received from the user to...
Gespeichert in:
Hauptverfasser: | , , , , , , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Securely storing assets in a cloud computer storage service. Preparation to store assets for a user may comprise determining a location to store the assets, generating a write access signature, and sending the determined location and the signature to the user. A request is received from the user to store the assets. Such a request includes the assets, the location, and the signature. In response to receiving the request, a determination is made regarding the write access signature whether the request should be honored. When the request is honored, the assets are stored in the determined location and the write access signature is invalidated. Upon subsequent user requests to access the assets, short-term read access signatures are generated and provided to the user. The assets are written once per generated write access signature and reads are to be performed close in time to when short-term read access signatures are requested.
L'invention permet de stocker de manière sécurisée des actifs dans un service de stockage informatique en nuage. La préparation au stockage d'actifs pour un utilisateur peut consister à déterminer un emplacement de stockage des actifs, à générer une signature d'accès en écriture, et à envoyer à l'utilisateur l'emplacement déterminé et la signature. Une demande est reçue de l'utilisateur à des fins de stockage des actifs. Une telle demande comprend les actifs, l'emplacement et la signature. En réponse à la réception de la demande, une détermination est faite concernant la signature d'accès en écriture à l'effet de savoir si la demande doit être honorée. Lorsque la demande est honorée, les actifs sont stockés dans l'emplacement déterminé et la signature d'accès en écriture est invalidée. Lors de demandes ultérieures, par l'utilisateur, d'accès aux actifs, des signatures d'accès en lecture à court terme sont générées et fournies à l'utilisateur. Les actifs sont écrits une fois par signature d'accès en écriture générée et les lectures doivent être effectuées d'une manière proche du temps auquel des signatures d'accès en lecture à court terme sont demandées. |
---|