1.一種云端數(shù)據(jù)托管系統(tǒng),其特征在于,包括數(shù)據(jù)提供方,用于存儲(chǔ)數(shù)據(jù)的存儲(chǔ)服務(wù)器和保護(hù)內(nèi)部數(shù)據(jù)不受破壞的數(shù)據(jù)堡壘;
其中,所述數(shù)據(jù)提供方配置為對(duì)明文數(shù)據(jù)進(jìn)行加密形成密文數(shù)據(jù),并將所述密文數(shù)據(jù)存儲(chǔ)在所述存儲(chǔ)服務(wù)器上,并且在需要使用所述明文數(shù)據(jù)時(shí),發(fā)送數(shù)據(jù)使用指令至所述存儲(chǔ)服務(wù)器;
所述存儲(chǔ)服務(wù)器配置為根據(jù)所述數(shù)據(jù)使用指令將所述密文數(shù)據(jù)發(fā)送至所述數(shù)據(jù)堡壘中;
所述數(shù)據(jù)提供方進(jìn)一步配置為將數(shù)據(jù)處理方式和對(duì)所述密文數(shù)據(jù)進(jìn)行解密的解密密鑰發(fā)送至所述數(shù)據(jù)堡壘;
所述數(shù)據(jù)堡壘配置為使所述解密密鑰在所述數(shù)據(jù)堡壘中對(duì)所述密文數(shù)據(jù)進(jìn)行解密并生成所述明文數(shù)據(jù),并使所述明文數(shù)據(jù)按照所述數(shù)據(jù)處理方式在所述數(shù)據(jù)堡壘中進(jìn)行相應(yīng)的數(shù)據(jù)處理,并得到數(shù)據(jù)處理結(jié)果。
2.如權(quán)利要求1所述的云端數(shù)據(jù)托管系統(tǒng),其特征在于,所述數(shù)據(jù)處理方式由所述數(shù)據(jù)提供方設(shè)定。
3.如權(quán)利要求1所述的云端數(shù)據(jù)托管系統(tǒng),其特征在于,所述數(shù)據(jù)處理方式由數(shù)據(jù)需求方設(shè)定,并由所述數(shù)據(jù)需求方發(fā)送至所述數(shù)據(jù)提供方。
4.如權(quán)利要求1所述的云端數(shù)據(jù)托管系統(tǒng),其特征在于,
所述數(shù)據(jù)堡壘進(jìn)一步配置為將所述數(shù)據(jù)處理結(jié)果發(fā)送至所述數(shù)據(jù)提供方,
所述數(shù)據(jù)提供方進(jìn)一步配置為將從所述數(shù)據(jù)堡壘接收的所述數(shù)據(jù)處理結(jié)果發(fā)送至數(shù)據(jù)需求方。
5.如權(quán)利要求1所述的云端數(shù)據(jù)托管系統(tǒng),其特征在于,
所述數(shù)據(jù)堡壘進(jìn)一步配置為將所述數(shù)據(jù)處理結(jié)果發(fā)送至所述存儲(chǔ)服務(wù)器;
所述存儲(chǔ)服務(wù)器進(jìn)一步配置為將從所述數(shù)據(jù)堡壘接收的所述數(shù)據(jù)處理結(jié)果發(fā)送至數(shù)據(jù)需求方。
6.如權(quán)利要求4或5所述的云端數(shù)據(jù)托管系統(tǒng),其特征在于,所述數(shù)據(jù)堡壘進(jìn)一步配置為在發(fā)送所述數(shù)據(jù)處理結(jié)果之后,刪除在所述數(shù)據(jù)堡壘中的所述數(shù)據(jù)處理結(jié)果和所述明文數(shù)據(jù)。
7.一種云端數(shù)據(jù)托管方法,其特征在于,包括下述步驟:
數(shù)據(jù)提供方對(duì)明文數(shù)據(jù)進(jìn)行加密,形成密文數(shù)據(jù),并將所述密文數(shù)據(jù)存儲(chǔ)在存儲(chǔ)服務(wù)器上;
所述數(shù)據(jù)提供方發(fā)送數(shù)據(jù)使用指令至所述存儲(chǔ)服務(wù)器;
所述存儲(chǔ)服務(wù)器根據(jù)所述數(shù)據(jù)使用指令將所述密文數(shù)據(jù)發(fā)送至數(shù)據(jù)堡壘中;和
所述數(shù)據(jù)提供方將數(shù)據(jù)處理方式和對(duì)所述密文數(shù)據(jù)進(jìn)行解密的解密密鑰發(fā)送至所述數(shù)據(jù)堡壘,從而所述解密密鑰在所述數(shù)據(jù)堡壘中對(duì)所述密文數(shù)據(jù)進(jìn)行解密并生成所述明文數(shù)據(jù),所述明文數(shù)據(jù)按照所述數(shù)據(jù)處理方式在所述數(shù)據(jù)堡壘中進(jìn)行相應(yīng)的數(shù)據(jù)處理,并得到數(shù)據(jù)處理結(jié)果。
8.如權(quán)利要求7所述的云端數(shù)據(jù)托管方法,其特征在于,所述數(shù)據(jù)處理方式由所述數(shù)據(jù)提供方設(shè)定。
9.如權(quán)利要求7所述的云端數(shù)據(jù)托管方法,其特征在于,所述數(shù)據(jù)處理方式由數(shù)據(jù)需求方設(shè)定,并由所述數(shù)據(jù)需求方發(fā)送至所述數(shù)據(jù)提供方。
10.如權(quán)利要求7所述的云端數(shù)據(jù)托管方法,其特征在于,還包括步驟:
所述數(shù)據(jù)堡壘將所述數(shù)據(jù)處理結(jié)果發(fā)送至所述數(shù)據(jù)提供方;
所述數(shù)據(jù)提供方將從所述數(shù)據(jù)堡壘接收的所述數(shù)據(jù)處理結(jié)果發(fā)送至數(shù)據(jù)需求方。
11.如權(quán)利要求7所述的云端數(shù)據(jù)托管方法,其特征在于,還包括步驟:
所述數(shù)據(jù)堡壘將所述數(shù)據(jù)處理結(jié)果發(fā)送至所述存儲(chǔ)服務(wù)器;
所述存儲(chǔ)服務(wù)器將從所述數(shù)據(jù)堡壘接收的所述數(shù)據(jù)處理結(jié)果發(fā)送至數(shù)據(jù)需求方。
12.如權(quán)利要求10或11所述的云端數(shù)據(jù)托管方法,其特征在于,還包括步驟:
所述數(shù)據(jù)堡壘發(fā)送所述數(shù)據(jù)處理結(jié)果之后,刪除在所述數(shù)據(jù)堡壘中的所述數(shù)據(jù)處理結(jié)果和所述明文數(shù)據(jù)。
13.如權(quán)利要求7所述的云端數(shù)據(jù)托管方法,其特征在于,所述數(shù)據(jù)提供方使用公鑰對(duì)明文數(shù)據(jù)進(jìn)行加密,所述解密密鑰為與所述公鑰配對(duì)的私鑰。