CN102905009A - 移动终端信息保护方法及系统 - Google Patents

移动终端信息保护方法及系统 Download PDF

Info

Publication number
CN102905009A
CN102905009A CN2011102143754A CN201110214375A CN102905009A CN 102905009 A CN102905009 A CN 102905009A CN 2011102143754 A CN2011102143754 A CN 2011102143754A CN 201110214375 A CN201110214375 A CN 201110214375A CN 102905009 A CN102905009 A CN 102905009A
Authority
CN
China
Prior art keywords
data
module
backstage
information
portable terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011102143754A
Other languages
English (en)
Inventor
刘川意
颜志超
汪东升
王春露
张天乐
张路
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing University of Posts and Telecommunications
Original Assignee
Beijing University of Posts and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing University of Posts and Telecommunications filed Critical Beijing University of Posts and Telecommunications
Priority to CN2011102143754A priority Critical patent/CN102905009A/zh
Publication of CN102905009A publication Critical patent/CN102905009A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种移动终端信息保护方法及系统,涉及数据存储技术领域,所述方法包括以下步骤:A:向移动终端发送包含有关键字的控制消息;B:移动终端接收所述控制消息;C:移动终端执行与所接收控制消息中关键字对应的数据备份、数据恢复、锁屏或者数据删除操作。本发明能够提高数据备份的效率,减少不必要的数据的传送,提高了带宽利用率和数据传输的效率,避免因终端替换或丢失等原因造成数据信息损失,本发明能够彻底销毁移动终端上的数据信息,降低用户的损失,有效地保护移动终端的信息安全。

Description

移动终端信息保护方法及系统
技术领域
本发明涉及数据存储技术领域,尤其涉及一种移动终端信息保护方法及系统。
背景技术
随着移动互联网的发展,以智能手机为代表的移动终端逐渐成为人们的必备通信工具。用户在享受越来越丰富的移动终端服务的同时,对于终端存储资源的需求也越来越大,这对终端信息安全保护机制提出了更高的要求。
传统的移动终端信息备份系统,通常把信息备份到本地终端的存储介质中,这样不仅占用了终端原本有限的存储空间,而且其安全性也严重依赖于终端的物理安全,用户终端设备更换或者丢失时,用户信息安全得不到保障,并且由于进行数据备份或恢复时,需对所有数据进行处理,这导致数据备份的效率较低,并且影响了带宽利用率和数据传输的效率。
发明内容
(一)要解决的技术问题
本发明要解决的技术问题是:提供一种移动终端信息保护方法及系统,其能够保护中端信息的安全,提高数据备份的效率,提高带宽利用率和数据传输的效率,避免因终端替换或丢失等原因造成数据信息损失。
(二)技术方案
为解决上述问题,本发明提供了一种移动终端信息保护方法,包括以下步骤:
A:向移动终端发送包含有关键字的控制消息;
B:移动终端接收所述控制消息;
C:移动终端执行与所接收控制消息中关键字对应的数据备份、数据恢复、锁屏或者数据删除操作。
优选地,所述步骤C中,执行数据备份操作,进一步包括以下步骤:
C11:移动终端基于差量的方法向后台上传备份信息;
C12:后台对所述备份信息进行加密;
C13:后台根据配置的冗余纠错码将备份信息的密文切分成若干个数据块;
C14:将数据块分发到各存储节点中。
优选地,所述步骤C中,执行数据恢复操作,进一步包括以下步骤:
C21:后台判断移动终端是否具有访问其欲恢复的文件的权限;
C22:若有,后台则查询所述文件和数据块的对应关系得到相应数据块的ID;
C23:后台通过所获ID查询数据块的路由信息,而后基于差量的方法读取一定数量的数据块,并缓存到Gate节点中;
C24:后台对所述文件进行纠错解码,恢复所述文件的完整密文;
C25:后台将所述密文发送给移动终端,移动终端对密文解密。
优选地,所述步骤C中,执行数据删除操作,进一步包括:
将新的数据写到原数据存储的物理介质上,使原有的数据被覆盖。
优选地,所述基于差量的方法,包括:只对上次操作时间至本次操作时间这一时间段内被修改的数据进行备份或恢复。
一种实现前述方法的移动终端信息保护系统,包括:
消息发送模块,用于向移动终端发送包含有关键字的控制消息;
消息接收模块,用于使移动终端接收所述控制消息;
执行模块,用于使移动终端执行与所接收控制消息中关键字对应的数据备份、数据恢复、锁屏或者数据删除操作。
优选地,所述执行模块包括数据备份模块,所述数据备份模块包括:
上传模块,用于移动终端基于差量的方法向后台上传备份信息;
加密模块,用于后台对备份信息进行加密;
密文切分模块,用于后台根据配置的冗余纠错码将备份信息的密文切分成若干个数据块;
数据块分发模块,用于将数据块分发到各存储节点中。
优选地,所述执行模块包括数据恢复模块,所述数据恢复模块包括:
权限判断模块,用于后台判断移动终端是否具有访问其欲恢复的文件的权限;
查询模块,用于后台查询文件和数据块的对应关系得到相应数据块的ID;
读取缓存模块,用于后台通过数据块的ID查询数据块的路由信息,而后基于差量的方法读取一定数量的数据块,并缓存到Gate节点中;
解码恢复模块,用于后台对文件进行纠错解码,恢复文件的完整密文;
密文发送模块,用于后台将所述密文发送给移动终端。
优选地,所述执行模块包括数据删除模块,所述数据删除模块包括:
数据覆盖模块,用于将新的数据写到原数据存储的物理介质上,使原有的数据被覆盖。
优选地,所述系统还包括差量处理模块,用于只对上次操作时间至本次操作时间这一时间段内被修改的数据进行备份或恢复。
(三)有益效果
本发明提高了数据备份的效率,方便用户随时随地高效的对数据进行备份;同时本发明减少了不必要的数据的传送,提高了带宽利用率和数据传输的效率,本发明还能够实现远程锁屏功能,避免了因终端替换或丢失等原因造成数据信息损失,本发明采用文件重写的方法可以彻底销毁终端上的联系人信息、短信息和通话记录以及SD卡信息,很大程度地降低了用户的损失。
附图说明
图1为本发明所述移动终端信息保护方法的流程图;
图2为本发明所述移动终端信息保护系统的结构示意图。
具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于说明本发明,但不用来限制本发明的范围。
如图1所示,本发明所述移动终端信息保护方法,包括以下步骤:
A:向移动终端发送包含有关键字的控制消息;
B:移动终端接收所述控制消息;
C:移动终端执行与所接收控制消息中关键字对应的数据备份、数据恢复、锁屏或者数据删除操作。
本步骤中,执行数据备份操作,进一步包括以下步骤:
C11:移动终端基于差量的方法向后台上传备份信息;
其中,所述基于差量的方法,包括:只对上次操作时间至本次操作时间这一时间段内被修改的数据进行备份。
C12:后台对所述备份信息进行加密;
C13:后台根据配置的冗余纠错码将备份信息的密文切分成若干个数据块;
C14:将数据块分发到各存储节点中。
执行数据恢复操作,进一步包括以下步骤:
C21:后台判断移动终端是否具有访问其欲恢复的文件的权限;
C22:若有,后台则查询所述文件和数据块的对应关系得到相应数据块的ID;
C23:后台通过所获ID查询数据块的路由信息,而后基于差量的方法读取一定数量的数据块,并缓存到Gate节点中;
其中,所述基于差量的方法,包括:只对上次操作时间至本次操作时间这一时间段内被修改的数据进行恢复。
C24:后台对所述文件进行纠错解码,恢复所述文件的完整密文;
C25:后台将所述密文发送给移动终端,移动终端对密文解密。
数据恢复方法包括:差异恢复(已经存在的数据不再恢复)、删除恢复(删除已有的全部数据)和合并恢复(数据追加)。
执行数据删除操作,进一步包括:
将新的数据写到原数据存储的物理介质上,使原有的数据被覆盖。
如图2所示,本发明所述实现前述方法的移动终端信息保护系统,包括:
消息发送模块1,用于向移动终端发送包含有关键字的控制消息;
消息接收模块2,用于使移动终端接收所述控制消息;
执行模块3,用于使移动终端执行与所接收控制消息中关键字对应的数据备份、数据恢复、锁屏或者数据删除操作。
所述执行模块3包括数据备份模块4,所述数据备份模块4包括:
上传模块8,用于移动终端基于差量的方法向后台上传备份信息;
加密模块9,用于后台对备份信息进行加密;
密文切分模块10,用于后台根据配置的冗余纠错码将备份信息的密文切分成若干个数据块;
数据块分发模块11,用于将数据块分发到各存储节点中。
所述执行模块3包括数据恢复模块5,所述数据恢复模块5包括:
权限判断模块12,用于后台判断移动终端是否具有访问其欲恢复的文件的权限;
查询模块13,用于后台查询文件和数据块的对应关系得到相应数据块的ID;
读取缓存模块14,用于后台通过数据块的ID查询数据块的路由信息,而后基于差量的方法读取一定数量的数据块,并缓存到Gate节点中;
解码恢复模块15,用于后台对文件进行纠错解码,恢复文件的完整密文;
密文发送模块16,用于后台将所述密文发送给移动终端。
所述执行模块3包括数据删除模块7,所述数据删除模块7包括:
数据覆盖模块17,用于将新的数据写到原数据存储的物理介质上,使原有的数据被覆盖。
还包括差量处理模块18,用于只对上次操作时间至本次操作时间这一时间段内被修改的数据进行备份或恢复。
安全的备份存储机制
数据和服务的可靠性和可用性是用户关心的首要问题。本发明在后台云计算环境中使用可靠性保证技术,如基于数据纠错码的高可靠性保证机制,基于数据复制的分布式系统备份存储技术,数据容灾技术等,来保证用户数据的可靠性;另外,本系统提供的移动终端信息备份是将数据远程备份到云存储空间,并且数据是以密文的形式存储的。
将数据备份在云端有两方面的好处:一方面为用户节省了备份所需要的空间而不必占用有限的终端存储空间;另一方面备份的数据不会因为移动终端的丢失而丢失,数据安全不再单纯依赖于移动终端的物理安全,增加了存储的健壮性。
不仅如此,为了保证数据的安全,所有的备份数据都是用用户的私钥加密后存储在介质上,只有当使用正确的密码或者密钥配置时才可以访问,而且,该数据文件以备份时间和备份标签作为的唯一标识,这样就保证了数据文件的完整性。
基于差量的信息备份和恢复技术
随着移动互联网的发展,移动终端逐渐向智能化和网络化发展,但是对于移动设备而言,带宽和数据流量仍然有限。数据备份和恢复过程中,如果每次都对全部数据进行操作,往往需要较长的时间,占用网络资源多而且效率低,而这些过程中有很多未改变的数据是不需要重新传输的。所以,本发明设计了一种基于差量的远程文件同步算法,在文件相似度较高的情况下,尽可能精细地查找出两个版本文件之间的差异数据,在网络中只传送差异数据,可节省低带宽网络环境下文件同步的流量及提高文件同步的速度。
远程控制和远程数据销毁协议
本发明基于SMPP(在国内运营商环境中使用CMPP)协议实现远程控制和远程数据销毁,协议规则如表1所示。
表1
  规则   语义
  SCREENLOCK   锁住屏幕
  DELETECONTACT   删除联系人
  DELETEMESSAGE   删除短信息
  DELETECALLOG   删除通话记录
  DELETESDCARD   删除SD卡中的所有内容
云后台根据协议的规定,向移动终端发送包含有特定关键字的控制消息,当移动终端接收到该关键字后,根据协议的规定执行特定的操作。如用户在移动终端丢失的状态下,登录到系统web端,成功登录后,点击锁住屏幕按钮后,系统自动向该用户终端发送包含有SCREENLOCK关键字的消息。当该用户丢失的终端接收到该消息后,自动锁住屏幕。
删除操作,要确保彻底删除用户数据,进而保护用户终端中数据的安全不被他人恶意盗取。本专利删除文件,采用文件重写的方式实现,它是一种彻底的删除文件数据的方法。
基于文件重写的数据销毁机制
如果采用简单的数据删除方法,即把文件的inode删除,表面上看不到该文件,但是文件的数据还是存在系统中。恶意用户在辅助工具的帮助下还是可以将数据恢复,所以这样的删除是不彻底的。基于重写文件方式实现文件删除,是一种安全彻底的删除文件的方法。重写文件将新的数据(无意义的数据)多次写到物理介质上,这样破坏了原有的信息,将原有的信息完全覆盖,而且使原有的信息完全混乱,无法恢复。
以上实施方式仅用于说明本发明,而并非对本发明的限制,有关技术领域的普通技术人员,在不脱离本发明的精神和范围的情况下,还可以做出各种变化和变型,因此所有等同的技术方案也属于本发明的范畴,本发明的专利保护范围应由权利要求限定。

Claims (10)

1.一种移动终端信息保护方法,其特征在于,包括以下步骤:
A:向移动终端发送包含有关键字的控制消息;
B:移动终端接收所述控制消息;
C:移动终端执行与所接收控制消息中关键字对应的数据备份、数据恢复、锁屏或者数据删除操作。
2.如权利要求1所述的移动终端信息保护方法,其特征在于,所述步骤C中,执行数据备份操作,进一步包括以下步骤:
C11:移动终端基于差量的方法向后台上传备份信息;
C12:后台对所述备份信息进行加密;
C13:后台根据配置的冗余纠错码将备份信息的密文切分成若干个数据块;
C14:将数据块分发到各存储节点中。
3.如权利要求1所述的移动终端信息保护方法,其特征在于,所述步骤C中,执行数据恢复操作,进一步包括以下步骤:
C21:后台判断移动终端是否具有访问其欲恢复的文件的权限;
C22:若有,后台则查询所述文件和数据块的对应关系得到相应数据块的ID;
C23:后台通过所获ID查询数据块的路由信息,而后基于差量的方法读取一定数量的数据块,并缓存到Gate节点中;
C24:后台对所述文件进行纠错解码,恢复所述文件的完整密文;
C25:后台将所述密文发送给移动终端,移动终端对密文解密。
4.如权利要求1所述的移动终端信息保护方法,其特征在于,所述步骤C中,执行数据删除操作,进一步包括:
将新的数据写到原数据存储的物理介质上,使原有的数据被覆盖。
5.如权利要求2或3中所述移动终端信息保护方法,其特征在于,所述基于差量的方法,包括:只对上次操作时间至本次操作时间这一时间段内被修改的数据进行备份或恢复。
6.一种实现权利要求1-5中任一项所述方法的移动终端信息保护系统,其特征在于,包括:
消息发送模块(1),用于向移动终端发送包含有关键字的控制消息;
消息接收模块(2),用于使移动终端接收所述控制消息;
执行模块(3),用于使移动终端执行与所接收控制消息中关键字对应的数据备份、数据恢复、锁屏或者数据删除操作。
7.如权利要求6所述的移动终端信息保护系统,其特征在于,所述执行模块(3)包括数据备份模块(4),所述数据备份模块(4)包括:
上传模块(8),用于移动终端基于差量的方法向后台上传备份信息;
加密模块(9),用于后台对备份信息进行加密;
密文切分模块(10),用于后台根据配置的冗余纠错码将备份信息的密文切分成若干个数据块;
数据块分发模块(11),用于将数据块分发到各存储节点中。
8.如权利要求6所述的移动终端信息保护系统,其特征在于,所述执行模块(3)包括数据恢复模块(5),所述数据恢复模块(5)包括:
权限判断模块(12),用于后台判断移动终端是否具有访问其欲恢复的文件的权限;
查询模块(13),用于后台查询文件和数据块的对应关系得到相应数据块的ID;
读取缓存模块(14),用于后台通过数据块的ID查询数据块的路由信息,而后基于差量的方法读取一定数量的数据块,并缓存到Gate节点中;
解码恢复模块(15),用于后台对文件进行纠错解码,恢复文件的完整密文;
密文发送模块(16),用于后台将所述密文发送给移动终端。
9.如权利要求6所述的移动终端信息保护系统,其特征在于,所述执行模块(3)包括数据删除模块(7),所述数据删除模块(7)包括:
数据覆盖模块(17),用于将新的数据写到原数据存储的物理介质上,使原有的数据被覆盖。
10.如权利要求6所述的移动终端信息保护系统,其特征在于,还包括差量处理模块(18),用于只对上次操作时间至本次操作时间这一时间段内被修改的数据进行备份或恢复。
CN2011102143754A 2011-07-28 2011-07-28 移动终端信息保护方法及系统 Pending CN102905009A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011102143754A CN102905009A (zh) 2011-07-28 2011-07-28 移动终端信息保护方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011102143754A CN102905009A (zh) 2011-07-28 2011-07-28 移动终端信息保护方法及系统

Publications (1)

Publication Number Publication Date
CN102905009A true CN102905009A (zh) 2013-01-30

Family

ID=47577040

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011102143754A Pending CN102905009A (zh) 2011-07-28 2011-07-28 移动终端信息保护方法及系统

Country Status (1)

Country Link
CN (1) CN102905009A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103227986A (zh) * 2013-04-01 2013-07-31 南京理工大学常熟研究院有限公司 基于安卓平台的隐私保护系统
CN103383698A (zh) * 2013-06-27 2013-11-06 宇龙计算机通信科技(深圳)有限公司 数据删除的方法及其移动终端
CN105094506A (zh) * 2014-05-09 2015-11-25 阿里巴巴集团控股有限公司 智能终端的解锁屏幕的方法、智能终端及操作平台
CN105843708A (zh) * 2016-04-06 2016-08-10 北京小米移动软件有限公司 数据处理方法及装置
CN108710471A (zh) * 2018-03-27 2018-10-26 陈迎春 一种数据销毁方法、装置、服务器与系统
CN108738012A (zh) * 2018-05-08 2018-11-02 深圳市沃特沃德股份有限公司 备份设备资料方法及终端
CN112291781A (zh) * 2020-10-28 2021-01-29 国网山东省电力公司烟台市牟平区供电公司 一种5g可视化icmp报文加密系统
CN116193018A (zh) * 2022-12-08 2023-05-30 中国联合网络通信集团有限公司 安全策略的执行方法、装置、设备及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1659818A1 (en) * 2004-11-19 2006-05-24 Nec Corporation Protecting information stored on a lost or stolen portable terminal by a control device notifying the terminal of a protection instruction
CN101021919A (zh) * 2007-03-14 2007-08-22 联合东方诚信(北京)数据管理中心 一种证件信息保真查询系统以及查询方法
CN101720140A (zh) * 2009-12-21 2010-06-02 宇龙计算机通信科技(深圳)有限公司 一种移动终端数据的备份与恢复方法、系统及移动终端
CN101854392A (zh) * 2010-05-20 2010-10-06 清华大学 一种基于云计算环境的个人数据管理方法
CN102076125A (zh) * 2009-11-23 2011-05-25 徐克林 一种远程管理手机的方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1659818A1 (en) * 2004-11-19 2006-05-24 Nec Corporation Protecting information stored on a lost or stolen portable terminal by a control device notifying the terminal of a protection instruction
CN101021919A (zh) * 2007-03-14 2007-08-22 联合东方诚信(北京)数据管理中心 一种证件信息保真查询系统以及查询方法
CN102076125A (zh) * 2009-11-23 2011-05-25 徐克林 一种远程管理手机的方法
CN101720140A (zh) * 2009-12-21 2010-06-02 宇龙计算机通信科技(深圳)有限公司 一种移动终端数据的备份与恢复方法、系统及移动终端
CN101854392A (zh) * 2010-05-20 2010-10-06 清华大学 一种基于云计算环境的个人数据管理方法

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103227986A (zh) * 2013-04-01 2013-07-31 南京理工大学常熟研究院有限公司 基于安卓平台的隐私保护系统
CN103383698A (zh) * 2013-06-27 2013-11-06 宇龙计算机通信科技(深圳)有限公司 数据删除的方法及其移动终端
CN103383698B (zh) * 2013-06-27 2016-09-21 宇龙计算机通信科技(深圳)有限公司 数据删除的方法及其移动终端
CN105094506A (zh) * 2014-05-09 2015-11-25 阿里巴巴集团控股有限公司 智能终端的解锁屏幕的方法、智能终端及操作平台
CN105094506B (zh) * 2014-05-09 2019-02-26 阿里巴巴集团控股有限公司 智能终端的解锁屏幕的方法、智能终端及操作平台
CN105843708A (zh) * 2016-04-06 2016-08-10 北京小米移动软件有限公司 数据处理方法及装置
CN108710471A (zh) * 2018-03-27 2018-10-26 陈迎春 一种数据销毁方法、装置、服务器与系统
CN108738012A (zh) * 2018-05-08 2018-11-02 深圳市沃特沃德股份有限公司 备份设备资料方法及终端
CN112291781A (zh) * 2020-10-28 2021-01-29 国网山东省电力公司烟台市牟平区供电公司 一种5g可视化icmp报文加密系统
CN116193018A (zh) * 2022-12-08 2023-05-30 中国联合网络通信集团有限公司 安全策略的执行方法、装置、设备及存储介质

Similar Documents

Publication Publication Date Title
CN102905009A (zh) 移动终端信息保护方法及系统
CN101854392B (zh) 一种基于云计算环境的个人数据管理方法
CN101714916B (zh) 一种备份方法、设备和系统
CN110062034B (zh) 一种区块链大文件安全存储方法及系统
CN103530201B (zh) 一种适用于备份系统的安全数据去重方法和系统
US9256499B2 (en) Method and apparatus of securely processing data for file backup, de-duplication, and restoration
CN105681031B (zh) 一种存储加密网关密钥管理系统及方法
CN103297429B (zh) 一种嵌入式升级文件传输方法
US8842838B2 (en) Method and apparatus of securely processing data for file backup, de-duplication, and restoration
CN105282171A (zh) 一种安全可靠的分布式云存储方法
US8285997B2 (en) Backup apparatus with higher security and lower network bandwidth consumption
CN107154945A (zh) 一种基于纠删码的多云碎片化安全存储方法及系统
CN101621375A (zh) 密钥管理方法、装置及系统
CN102611693A (zh) 高延迟低带宽环境中网络备份数据解密的系统和方法
JP2020510353A (ja) キー暗号化方法、装置、及びシステム
CN103559279A (zh) 云存储加速方法及装置
CN114466015B (zh) 一种基于多云架构的数据存储系统及方法
CN103327085A (zh) 一种分布式数据处理方法、数据中心及其系统
CN102231881A (zh) 移动终端的用户数据处理方法、服务器及系统
CN111083049B (zh) 一种用户表项恢复方法、装置、电子设备及存储介质
CN110086789B (zh) 一种数据传输的方法、装置、设备和介质
US20120250857A1 (en) Method and apparatus of securely processing data for file backup, de-duplication, and restoration
CN106250781A (zh) 一种基于虚拟机增量镜像的用户信息保护方法
CN105138417B (zh) 一种基于zfs send的异步复制方法
JP2008146342A (ja) データ管理システム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20130130