本發明適用于云計算技術領域,提供了一種數據保護系統,所述系統包括:身份管理模塊,用于對訪問云端服務器的用戶提供身份申請、身份注銷以及身份認證;數據訪問控制模塊,用于對云端服務器中的數據通過預設的訪問控制模型進行訪問控制;數據代理重加密模塊,用于通過代理服務器將某一用戶可解密的密文轉換為另一個用戶可解密的同一明文的密文或者將可解密的密文從一種訪問結構樹轉換為另一種訪問結構樹;數據檢索模塊,用于為云端服務器的每個密文數據建立元數據,并對所述元數據進行加密,以便于登錄云端服務器的用戶通過加密后的元數據檢索所需數據的信息。本發明通過多重防護,可有效防止云端服務器數據的泄露,提高云端服務器數據的安全性。