CN108459927B - 一种数据备份方法、装置和服务器 - Google Patents

一种数据备份方法、装置和服务器 Download PDF

Info

Publication number
CN108459927B
CN108459927B CN201810165847.3A CN201810165847A CN108459927B CN 108459927 B CN108459927 B CN 108459927B CN 201810165847 A CN201810165847 A CN 201810165847A CN 108459927 B CN108459927 B CN 108459927B
Authority
CN
China
Prior art keywords
target
file
backup
change
time point
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810165847.3A
Other languages
English (en)
Other versions
CN108459927A (zh
Inventor
葛应超
徐寅俊
卢明樊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing QIYI Century Science and Technology Co Ltd
Original Assignee
Beijing QIYI Century Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing QIYI Century Science and Technology Co Ltd filed Critical Beijing QIYI Century Science and Technology Co Ltd
Priority to CN201810165847.3A priority Critical patent/CN108459927B/zh
Publication of CN108459927A publication Critical patent/CN108459927A/zh
Application granted granted Critical
Publication of CN108459927B publication Critical patent/CN108459927B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1402Saving, restoring, recovering or retrying
    • G06F11/1446Point-in-time backing up or restoration of persistent data
    • G06F11/1448Management of the data involved in backup or backup restore
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Quality & Reliability (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明实施例提供了一种数据备份方法、装置和服务器,方法包括:获得目标存储设备中发生了变动的文件对应的目标变动消息;一个文件对应的目标变动消息中包括:该文件的标识信息和变动类型信息;当到达预设备份时间点时,基于所获得的目标变动消息,判断目标存储设备中的文件的变动是否满足异常变动规则;若否,对待处理变动消息中的目标标识信息所关联的目标文件进行备份;待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息;预设变动类型信息为:用于标识文件的文件内容发生变动的信息。这样,可以对没有被恶意篡改的变动文件进行备份,使得备份文件不会被破坏,提高了备份文件的安全性。

Description

一种数据备份方法、装置和服务器
技术领域
本发明涉及数据备份技术领域,特别是涉及一种数据备份方法、装置和服务器。
背景技术
目前,为了保证电子设备中文件的安全,常常需要对文件进行备份。而现有的备份技术考虑得更多的是数据的一致性的问题,在该种备份技术中,当文件中的数据被修改时,该文件的备份文件中的相同数据也必须被修改,以保证备份文件与该文件相同。
该种备份技术会导致,当文件中的数据被破坏之后,被破坏的数据会同步到各个备份文件,导致所有备份文件中的数据被破坏。
发明内容
本发明实施例的目的在于提供一种数据备份方法、装置和服务器,以保证备份文件不被破坏,提高备份文件的安全性。
第一方面,本发明实施例提供了一种数据备份方法,该方法可以包括:
获得目标存储设备中发生了变动的文件对应的目标变动消息;其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件对应的目标变动消息中包括:该文件的标识信息和变动类型信息;
当到达预设备份时间点时,基于所获得的目标变动消息,判断目标存储设备中的文件的变动是否满足异常变动规则;
若否,对待处理变动消息中的目标标识信息所关联的目标文件进行备份;待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息;预设变动类型信息为:用于标识文件的文件内容发生变动的信息。
第二方面,本发明实施例还提供了一种数据备份装置,该装置可以包括:
获得单元,用于获得目标存储设备中发生了变动的文件对应的目标变动消息;其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件对应的目标变动消息中包括:该文件的标识信息和变动类型信息;
判断单元,用于当到达预设备份时间点时,基于所获得的目标变动消息,判断目标存储设备中的文件的变动是否满足异常变动规则;
第一处理单元,用于当目标存储设备中的文件的变动不满足异常变动规则时,对待处理变动消息中的目标标识信息所关联的目标文件进行备份;待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息;预设变动类型信息为:用于标识文件的文件内容发生变动的信息。
第三方面,本发明实施例提供了一种服务器,包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现本发明实施例提供的任一项数据备份方法的方法步骤。
第四方面,本发明实施例还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行本发明实施例提供的任一项数据备份方法的方法步骤。
第五方面,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行本发明实施例提供的任一项数据备份方法的方法步骤。
在本发明实施例中,服务器可以获得目标存储设备中发生了变动的文件的目标变动消息。其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件的目标变动消息中包括:该文件的标识信息和变动类型信息。这样,当到达预设备份时间点时,服务器能够根据所获得的目标变动消息,来判断该目标存储设备中的文件的变动是否满足异常变动规则。当判断不满足异常变动规则时,表明该目标存储设备未被病毒攻击,此时可以对变动类型为预设变动类型的目标变动消息(即待处理变动消息)中的目标标识信息所关联的目标文件进行备份。这样,使得进行备份的文件为未被非法篡改的文件,即对没有被恶意篡改的变动文件进行备份,从而使得备份得到的文件(即备份文件)为未被恶意篡改的文件,使得备份文件不被破坏,提高了备份文件的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。
图1为本发明实施例提供的一种数据备份方法的流程图;
图2为本发明实施例提供的又一种数据备份方法的示意图;
图3为本发明实施例提供的一种数据备份装置的示意图;
图4为本发明实施例提供的一种服务器的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行描述。
为了解决现有技术中存在的问题,本发明实施例提供了一种数据备份方法、装置和服务器。
下面首先对本发明实施例提供的数据备份方法进行说明。
本发明实施例提供的数据备份方法可以应用于服务器,参见图1,该方法可以包括如下步骤:
S101:获得目标存储设备中发生了变动的文件对应的目标变动消息;其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件对应的目标变动消息中包括:该文件的标识信息和变动类型信息;
在一种实现方式中,可以拉取目标存储设备在预设备份时间点的上一备份时间点至预设备份时间点之间的时间段生成的、发生变动的文件对应的操作日志作为目标变动消息。在另一种实现方式中,可以从上述每一条操作日志中提取出文件的标识信息和变动类型信息,来生成相应操作日志所对应文件的目标变动信息,这都是合理的。
其中,目标存储设备可以为目标网盘(即网络硬盘),也可以为电脑手机等可用于存储文件的电子设备,当然并不局限于此。
另外,目标存储设备中发生了变动的文件包括但并不局限于:文件内容发生了变化的文件、文件后缀名进行了更改的文件、新增文件、被删除的文件和被移动的文件。
此外,文件的标识信息包括但并不局限于该文件的文件名。文件的变动类型信息包括但并不局限于:删除(即删除文件)、修改文件后缀、修改文件内容、新增(即新增文件)和改变文件存储位置。预设备份时间点可以由本领域技术人员根据具体情况在设定,在此不做详述。
S102:当到达预设备份时间点时,基于所获得的目标变动消息,判断目标存储设备中的文件的变动是否满足异常变动规则;若否,执行步骤S103;若是,执行步骤S104;
其中,由于所获得的目标变动消息中记录有文件的标识信息和变动类型信息,因而可以知道目标存储设备在预设备份时间点的上一备份时间点至预设备份时间点之间的时间段中哪些文件发生了变动,且发生了哪些类型的变动。因而在达到预设备份时间点时,可以利用所获得的目标变动消息来判断目标存储设备中的文件的变动是否满足异常变动规则。
其中,异常变动规则可以由本领域技术人员根据实际需求进行设置。为了清晰说明,后续结合具体示例来对几种异常变动规则进行说明。
S103:对待处理变动消息中的目标标识信息所关联的目标文件进行备份;待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息;预设变动类型信息为:用于标识文件的文件内容发生变动的信息;
S104:放弃对待处理变动消息中的目标标识信息所关联的目标文件进行备份。
其中,由于待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息,因而可知待处理变动消息中的目标标识信息为:变动类型信息与预设变动类型信息相匹配的目标变动消息中的标识信息。
在本发明实施例中,服务器可以获得目标存储设备中发生了变动的文件的目标变动消息。其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件的目标变动消息中包括:该文件的标识信息和变动类型信息。这样,当到达预设备份时间点时,服务器能够根据所获得的目标变动消息,来判断该目标存储设备中的文件的变动是否满足异常变动规则。当判断不满足异常变动规则时,表明该目标存储设备未被病毒攻击,此时可以对变动类型为预设变动类型的目标变动消息(即待处理变动消息)中的目标标识信息所关联的目标文件进行备份。这样,使得进行备份的文件为未被非法篡改的文件,即对没有被恶意篡改的变动文件进行备份,从而使得备份得到的文件(即备份文件)为未被恶意篡改的文件,使得备份文件不被破坏,提高了备份文件的安全性。
另外,当判断满足异常变动规则时,则表明该目标存储设备很可能已被病毒攻击,此时不对目标存储设备中发生了变动的文件进行备份。这样,使得这些发生变动了的文件的原有备份文件不会被破坏,保证了原有备份文件的安全性。
下面结合具体示例对本发明实施例提供的数据备份方法进行说明。
参见图2,当目标存储设备中的文件发生变动时,例如在目标存储设备中新建一个文件或者删除一个文件时,会生成一条操作日志,该操作日志中会记录有:发生变动的文件的标识信息、操作人、操作时间和变动类型信息(新增或删除文件)等。那么在本发明实施例中,当需要监控在预设备份时间点的上一备份时间点至该预设备份时间点所在时间段目标存储设备中文件的变动时,服务器可以监听该时间段中所产生的操作日志,并通过监听到的条操作日志获得文件对应的目标变动消息,并将获取的目标变动消息存储至消息队列中。
其中,在一种实现方式中,获得的目标变动消息中可以包含该操作日志中所记录的所有内容。在另一种实现方式中,获得的目标变动消息中可以包含文件的标识信息和变动类型信息,这都是合理的。其中,该服务器可以使用mysqlio(即数据库检索)来监听该目标存储设备所对应的操作日志。
在到达预设备份时间点后,服务器可以基于所获得的目标变动消息来判断目标存储设备中的文件的变动是否满足异常变动规则。具体地,可以判断目标变动消息中变动类型信息为删除的变动消息的数目(即被删除的文件的数目)是否大于第一预设阈值,若大于第一预设阈值,则表明目标存储设备中的大量文件被删除,此时可以确定目标存储设备中的文件的变动满足异常变动规则。反之,则确定不满足异常变动规则。
当然,也可以判断目标变动消息中变动类型信息为修改文件后缀的变动消息的数目(即被修改文件后缀的文件的数目)是否大于第二预设阈值,若是,则表明目标存储设备中大量文件的文件后缀被更改,该目标存储设备很可能遭受到病毒的攻击,此时可以确定目标存储设备中的文件的变动满足异常变动规则。反之,则确定不满足异常变动规则。
另外,还可以判断目标变动消息中变动类型信息为修改文件内容的变动消息的数目(即被修改文件内容的文件的数目)是否大于第三预设阈值,若是,表明目标存储设备中的大量文件的文件内容被篡改,此时可以确定目标存储设备中的文件的变动满足异常变动规则。反之,则不满足异常变动规则。
可以理解的是,本领域技术人员可以根据实际情况来设置预设备份时间点、第一预设阈值、第二预设阈值和第二预设阈值,在此不做详述。
其中,当确定目标存储设备中的文件的变动不满足异常变动规则时,则表明当前的风控决策为:开启本次备份。当确定目标存储设备中的文件的变动满足异常变动规则时,则该目标存储设备很可能遭受到病毒的入侵,此时当前的风控决策为:关闭本次备份。
在风控决策为:开启本次备份时,表明该目标存储设备中的文件内容修改属于用户的正常修改,则到达预设备份时间点后备份操作被开启,此时,服务器还可以对获取得到的变动消息进行筛选,即筛选出变动类型为预设变动类型的变动消息。
具体地,该服务器可以利用预设变动类型对应的预设变动类型信息,来对获取得到的变动消息中的变动类型信息进行匹配。当匹配成功时,将匹配成功的变动消息作为待处理变动消息,并对该待处理变动消息所对应的文件进行备份。其中,由于该预设变动类型信息为:用于标识文件的文件内容发生变动的信息,因而可以实现对文件内容发生变动的文件进行备份,即可以存储内容发生了变动的文件的副本文件。
可以理解的是,服务器也可以在到达该预设备份时间点之前,对获得的变动消息进行筛选,筛选得到待处理变动消息,这也是合理的。并且,在筛选得到待处理变动消息之后,可以利用一条待处理消息生成一条备份任务。那么,在到达预设备份时间点且当前的风控决策为:开启本次备份时,执行所生成的备份任务,提高了备份速度。
其中,可以将待处理变动消息中的标识信息记为目标标识信息,该目标标识信息所关联的文件记为目标文件。在备份过程中,服务器可以根据待处理消息中的文件的目标标识信息查找目标存储设备中的待备份文件(即目标文件),然后将该目标文件拷贝存储至第一存储设备中。
值得说明的是,本发明实施例提供的数据备份方案可以作为现有数据备份方案的补充方案,并不需要对现有数据备份方案进行改变。
另外,在将该目标文件拷贝存储至第一存储设备中后,可以获得该目标文件在第一存储设备中的备份存储位置。并且,由于该目标存储设备中的一个文件可能发生了多次内容修改,因而可以利用对该目标文件进行备份的备份时间点,来生成针对该目标文件的备份版本标识,从而可以对该目标文件不同的版本进行标识。然后,可以利用该目标文件的目标标识信息、备份版本标识、备份存储位置生成备份记录,并将该备份记录存储至数据库中,以便于后续可以根据该备份记录来查找该目标文件。其中,当对该文件进行多次备份操作后,第一存储设备中则存储有该目标标识信息对应的多个版本的目标文件。
另外,为了进一步保证目标存储设备中数据的安全性,还可以在获得目标存储设备中的文件的变动消息之前,即在对目标存储设备中内容发生了变化的文件进行备份之前,还可以将目标存储设备中的全量数据进行备份至第一存储设备,得到全量备份数据,并将全量数据中所包含文件的标识信息、该文件存储位置及该文件的备份版本标识(该备份版本标识可以记为0,也可以记为全量数据的备份时间)形成备份记录,并将该备份记录也存储至数据库中。
其中,该第一存储设备与该目标存储设备之间存在物理隔离,并且,将该全量备份数据的读写权限设置为可读不可写,这样,可以保证全量备份数据不被恶意篡改。其中,全量数据是指未从该目标存储设备中导出数据之前,该目标存储设备中存储的数据。
此外,当接收到携带有目标标识信息和期望恢复时间点的修复指令时,服务器可以从数据库存储的备份记录中,查找该目标标识信息所对应的所有备份版本标识。然后,从所有备份版本标识中查找与期望恢复时间点最接近的备份版本标识,作为目标备份版本标识。之后,确定目标标识信息和目标备份版本标识所对应的备份存储位置,作为目标备份存储位置。然后,利用目标备份存储位置所存储的文件,对目标存储设备中目标标识信息所对应的文件进行替换。这样,可以在目标存储设备上的一文件被破坏后,能够利用所存储的、该文件对应的各个版本的备份文件对该文件进行恢复,并且可以指定利用哪个版本的备份文件对该文件进行恢复。
综上,应用本发明实施例,可以将没有被恶意篡改的文件进行备份,从而保证了备份文件不被破坏,提供了备份文件的安全性。而且,当目标存储设备中文件被恶意篡改时,还可以基于备份文件,将目标存储设备中被恶意篡改的文件恢复到一个最近的版本,提升了用户体验。
相应于上述方法实施例,本发明实施例还提供了一种数据备份装置,参见图3,该装置可以包括:
获得单元301,用于获得目标存储设备中发生了变动的文件对应的目标变动消息;其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至所述预设备份时间点之间生成的;一个文件对应的目标变动消息中包括:该文件的标识信息和变动类型信息;
判断单元302,用于当到达所述预设备份时间点时,基于所获得的目标变动消息,判断所述目标存储设备中的文件的变动是否满足异常变动规则;
第一处理单元303,用于当所述目标存储设备中的文件的变动不满足异常变动规则时,对待处理变动消息中的目标标识信息所关联的目标文件进行备份;所述待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息;所述预设变动类型信息为:用于标识文件的文件内容发生变动的信息。
在本发明实施例中,数据备份装置可以获得目标存储设备中发生了变动的文件的目标变动消息。其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件的目标变动消息中包括:该文件的标识信息和变动类型信息。这样,当到达预设备份时间点时,服务器能够根据所获得的目标变动消息,来判断该目标存储设备中的文件的变动是否满足异常变动规则。当判断不满足异常变动规则时,表明该目标存储设备未被病毒攻击,此时可以对变动类型为预设变动类型的目标变动消息(即待处理变动消息)中的目标标识信息所关联的目标文件进行备份。这样,使得进行备份的文件为未被非法篡改的文件,即对没有被恶意篡改的变动文件进行备份,从而使得备份得到的文件(即备份文件)为未被恶意篡改的文件,使得备份文件不被破坏,提高了备份文件的安全性。
可选地,在本发明实施例中,该装置还可以包括:
第一生成单元,用于在对待处理变动消息中的目标标识信息所关联的目标文件进行备份之后,根据本次对目标文件进行备份的备份时间点,生成针对目标文件的备份版本标识;
第二生成单元,用于利用目标标识信息、备份版本标识、目标文件的备份存储位置生成备份记录。
可选地,在本发明实施例中,异常变动规则可以包括:
所获得的目标变动消息中变动类型信息为删除的目标变动消息的数目大于第一预设阈值;
或,所获得的目标变动消息中变动类型信息为修改文件后缀的目标变动消息的数目大于第二预设阈值;
或,所获得的目标变动消息中变动类型信息为修改文件内容的目标变动消息的数目大于第三预设阈值。
可选地,在本发明实施例中,该装置还可以包括:
备份单元,用于在获得目标存储设备中发生了变动的文件对应的目标变动消息之前,对所述目标存储设备中全量数据进行备份,得到全量备份数据;
权限设置单元,用于将全量备份数据的读写权限设置为可读不可写。
可选地,在本发明实施例中,该装置还可以包括:
第一查找单元,用于在利用目标标识信息、备份版本标识、目标文件的备份存储位置生成备份记录之后,当接收到携带有目标标识信息和期望恢复时间点的修复指令时,在备份记录中查找目标标识信息所对应的所有备份版本标识;
第二查找单元,用于从所有备份版本标识中查找与期望恢复时间点最接近的备份版本标识,作为目标备份版本标识;
确定单元,用于确定目标标识信息和目标备份版本标识所对应的备份存储位置,作为目标备份存储位置;
替换单元,用于利用目标备份存储位置所存储的文件,对目标存储设备中目标标识信息所对应的文件进行替换。
可选地,在本发明实施例中,该装置还可以包括:
第二处理单元,用于当目标存储设备中的文件的变动满足异常变动规则时,放弃对待处理变动消息中的目标标识信息所关联的目标文件进行备份。
相应于上述方法实施例,本发明实施例还提供了一种服务器,如图4所示,包括处理器401、通信接口402、存储器403和通信总线404,其中,处理器401,通信接口402,存储器403通过通信总线404完成相互间的通信,
存储器403,用于存放计算机程序;
处理器401,用于执行存储器403上所存放的程序时,实现本发明实施例提供的任一项数据备份方法的方法步骤。
在本发明实施例中,服务器可以获得目标存储设备中发生了变动的文件的目标变动消息。其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件的目标变动消息中包括:该文件的标识信息和变动类型信息。这样,当到达预设备份时间点时,服务器能够根据所获得的目标变动消息,来判断该目标存储设备中的文件的变动是否满足异常变动规则。当判断不满足异常变动规则时,表明该目标存储设备未被病毒攻击,此时可以对变动类型为预设变动类型的目标变动消息(即待处理变动消息)中的目标标识信息所关联的目标文件进行备份。这样,使得进行备份的文件为未被非法篡改的文件,即对没有被恶意篡改的变动文件进行备份,从而使得备份得到的文件(即备份文件)为未被恶意篡改的文件,使得备份文件不被破坏,提高了备份文件的安全性。
上述服务器提到的通信总线可以是外设部件互连标准(Peripheral ComponentInterconnect,PCI)总线或扩展工业标准结构(Extended Industry StandardArchitecture,EISA)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。为便于表示,图中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
通信接口用于上述电子设备与其他设备之间的通信。
存储器可以包括随机存取存储器(Random Access Memory,RAM),也可以包括非易失性存储器(Non-Volatile Memory,NVM),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(Digital SignalProcessing,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
相应于上述方法实施例,本发明实施例还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述实施例中任一所述的数据备份方法的方法步骤。
本发明实施例提供的计算机可读存储介质中存储的计算机程序被服务器的处理器执行后,服务器可以获得目标存储设备中发生了变动的文件的目标变动消息。其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件的目标变动消息中包括:该文件的标识信息和变动类型信息。这样,当到达预设备份时间点时,服务器能够根据所获得的目标变动消息,来判断该目标存储设备中的文件的变动是否满足异常变动规则。当判断不满足异常变动规则时,表明该目标存储设备未被病毒攻击,此时可以对变动类型为预设变动类型的目标变动消息(即待处理变动消息)中的目标标识信息所关联的目标文件进行备份。这样,使得进行备份的文件为未被非法篡改的文件,即对没有被恶意篡改的变动文件进行备份,从而使得备份得到的文件(即备份文件)为未被恶意篡改的文件,使得备份文件不被破坏,提高了备份文件的安全性。
相应于上述方法实施例,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述实施例中任一所述的数据备份方法的方法步骤。
本发明实施例提供的计算机程序被服务器的处理器执行后,服务器可以获得目标存储设备中发生了变动的文件的目标变动消息。其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至预设备份时间点之间生成的;一个文件的目标变动消息中包括:该文件的标识信息和变动类型信息。这样,当到达预设备份时间点时,服务器能够根据所获得的目标变动消息,来判断该目标存储设备中的文件的变动是否满足异常变动规则。当判断不满足异常变动规则时,表明该目标存储设备未被病毒攻击,此时可以对变动类型为预设变动类型的目标变动消息(即待处理变动消息)中的目标标识信息所关联的目标文件进行备份。这样,使得进行备份的文件为未被非法篡改的文件,即对没有被恶意篡改的变动文件进行备份,从而使得备份得到的文件(即备份文件)为未被恶意篡改的文件,使得备份文件不被破坏,提高了备份文件的安全性。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置、服务器、计算机可读存储介质和计算机程序产品实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。

Claims (11)

1.一种数据备份方法,其特征在于,所述方法包括:
对目标存储设备中全量数据进行备份,得到全量备份数据;
将所述全量备份数据的读写权限设置为可读不可写;
获得所述目标存储设备中发生了变动的文件对应的目标变动消息;其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至所述预设备份时间点之间生成的;一个文件对应的目标变动消息中包括:该文件的标识信息和变动类型信息;
当到达所述预设备份时间点时,基于所获得的目标变动消息,判断所述目标存储设备中的文件的变动是否满足异常变动规则;
若否,对待处理变动消息中的目标标识信息所关联的目标文件进行备份;所述待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息;所述预设变动类型信息为:用于标识文件的文件内容发生变动的信息。
2.根据权利要求1所述的方法,其特征在于,在所述对待处理变动消息中的目标标识信息所关联的目标文件进行备份的步骤之后,所述方法还包括:
根据本次对所述目标文件进行备份的备份时间点,生成针对所述目标文件的备份版本标识;
利用所述目标标识信息、所述备份版本标识、所述目标文件的备份存储位置生成备份记录。
3.根据权利要求1所述的方法,其特征在于,所述异常变动规则包括:
所获得的目标变动消息中变动类型信息为删除的目标变动消息的数目大于第一预设阈值;
或,所获得的目标变动消息中变动类型信息为修改文件后缀的目标变动消息的数目大于第二预设阈值;
或,所获得的目标变动消息中变动类型信息为修改文件内容的目标变动消息的数目大于第三预设阈值。
4.根据权利要求2所述的方法,其特征在于,在所述利用所述目标标识信息、所述备份版本标识、所述目标文件的备份存储位置生成备份记录的步骤之后,所述方法还包括:
当接收到携带有所述目标标识信息和期望恢复时间点的修复指令时,在所述备份记录中查找所述目标标识信息所对应的所有备份版本标识;
从所述所有备份版本标识中查找与所述期望恢复时间点最接近的备份版本标识,作为目标备份版本标识;
确定所述目标标识信息和所述目标备份版本标识所对应的备份存储位置,作为目标备份存储位置;
利用所述目标备份存储位置所存储的文件,对所述目标存储设备中所述目标标识信息所对应的文件进行替换。
5.根据权利要求1所述的方法,其特征在于,在判断所述目标存储设备中的文件的变动满足异常变动规则时,所述方法还包括:
放弃对所述待处理变动消息中的目标标识信息所关联的目标文件进行备份。
6.一种数据备份装置,其特征在于,所述装置包括:
备份单元,用于在获得目标存储设备中发生了变动的文件对应的目标变动消息之前,对所述目标存储设备中全量数据进行备份,得到全量备份数据;
权限设置单元,用于将所述全量备份数据的读写权限设置为可读不可写;
获得单元,用于获得目标存储设备中发生了变动的文件对应的目标变动消息;其中,所获得的目标变动消息是在预设备份时间点的上一备份时间点至所述预设备份时间点之间生成的;一个文件对应的目标变动消息中包括:该文件的标识信息和变动类型信息;
判断单元,用于当到达所述预设备份时间点时,基于所获得的目标变动消息,判断所述目标存储设备中的文件的变动是否满足异常变动规则;
第一处理单元,用于当所述目标存储设备中的文件的变动不满足异常变动规则时,对待处理变动消息中的目标标识信息所关联的目标文件进行备份;所述待处理变动消息为:变动类型信息与预设变动类型信息相匹配的目标变动消息;所述预设变动类型信息为:用于标识文件的文件内容发生变动的信息。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第一生成单元,用于在对待处理变动消息中的目标标识信息所关联的目标文件进行备份之后,根据本次对所述目标文件进行备份的备份时间点,生成针对所述目标文件的备份版本标识;
第二生成单元,用于利用所述目标标识信息、所述备份版本标识、所述目标文件的备份存储位置生成备份记录。
8.根据权利要求6所述的装置,其特征在于,所述异常变动规则包括:
所获得的目标变动消息中变动类型信息为删除的目标变动消息的数目大于第一预设阈值;
或,所获得的目标变动消息中变动类型信息为修改文件后缀的目标变动消息的数目大于第二预设阈值;
或,所获得的目标变动消息中变动类型信息为修改文件内容的目标变动消息的数目大于第三预设阈值。
9.根据权利要求7所述的装置,其特征在于,所述装置还包括:
第一查找单元,用于在利用所述目标标识信息、所述备份版本标识、所述目标文件的备份存储位置生成备份记录之后,当接收到携带有所述目标标识信息和期望恢复时间点的修复指令时,在所述备份记录中查找所述目标标识信息所对应的所有备份版本标识;
第二查找单元,用于从所述所有备份版本标识中查找与所述期望恢复时间点最接近的备份版本标识,作为目标备份版本标识;
确定单元,用于确定所述目标标识信息和所述目标备份版本标识所对应的备份存储位置,作为目标备份存储位置;
替换单元,用于利用所述目标备份存储位置所存储的文件,对所述目标存储设备中所述目标标识信息所对应的文件进行替换。
10.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第二处理单元,用于当所述目标存储设备中的文件的变动满足异常变动规则时,放弃对所述待处理变动消息中的目标标识信息所关联的目标文件进行备份。
11.一种服务器,其特征在于,包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现权利要求1-5中任一所述的方法步骤。
CN201810165847.3A 2018-02-28 2018-02-28 一种数据备份方法、装置和服务器 Active CN108459927B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810165847.3A CN108459927B (zh) 2018-02-28 2018-02-28 一种数据备份方法、装置和服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810165847.3A CN108459927B (zh) 2018-02-28 2018-02-28 一种数据备份方法、装置和服务器

Publications (2)

Publication Number Publication Date
CN108459927A CN108459927A (zh) 2018-08-28
CN108459927B true CN108459927B (zh) 2021-11-26

Family

ID=63217576

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810165847.3A Active CN108459927B (zh) 2018-02-28 2018-02-28 一种数据备份方法、装置和服务器

Country Status (1)

Country Link
CN (1) CN108459927B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113448769A (zh) * 2020-03-27 2021-09-28 西安诺瓦星云科技股份有限公司 参数备份方法及其装置、参数恢复方法及其装置
CN112596959A (zh) * 2020-12-31 2021-04-02 中国工商银行股份有限公司 分布式存储集群数据备份方法及装置
CN117272392B (zh) * 2023-11-21 2024-03-15 国网四川省电力公司信息通信公司 用于终端的数据安全保护与备份控制方法和系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101751478A (zh) * 2010-02-20 2010-06-23 浪潮(北京)电子信息产业有限公司 一种文件备份方法及系统
CN101833489A (zh) * 2010-05-06 2010-09-15 北京邮电大学 一种文件实时监控和智能备份的方法
CN104461830A (zh) * 2014-12-19 2015-03-25 北京奇虎科技有限公司 监控进程的方法和装置
CN104714859A (zh) * 2013-12-17 2015-06-17 南京壹进制信息技术有限公司 一种海量文件的快速备份与恢复的方法
CN105119995A (zh) * 2015-08-27 2015-12-02 北京恒华伟业科技股份有限公司 一种文件云保存方法、终端设备及备份服务器

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103902855B (zh) * 2013-12-17 2017-03-08 哈尔滨安天科技股份有限公司 一种文件篡改检测及修复的方法和系统
CN104731892B (zh) * 2015-03-17 2018-03-27 中国人民解放军信息工程大学 一种集中式文件服务系统的拟态防篡改方法
US9935973B2 (en) * 2015-12-16 2018-04-03 Carbonite, Inc. Systems and methods for automatic detection of malicious activity via common files
US10742665B2 (en) * 2016-02-01 2020-08-11 NortonLifeLock Inc. Systems and methods for modifying file backups in response to detecting potential ransomware
CN106484570B (zh) * 2016-10-28 2019-02-26 福建平实科技有限公司 一种针对防御勒索软件文件数据的备份保护方法和系统
CN106971120B (zh) * 2017-03-24 2020-11-03 北京奇虎科技有限公司 一种实现文件保护的方法、装置和计算设备
CN107506451B (zh) * 2017-08-28 2020-11-03 泰康保险集团股份有限公司 用于数据交互的异常信息监控方法及装置
CN107562882A (zh) * 2017-09-04 2018-01-09 郑州云海信息技术有限公司 一种基于日志分析的数据同步方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101751478A (zh) * 2010-02-20 2010-06-23 浪潮(北京)电子信息产业有限公司 一种文件备份方法及系统
CN101833489A (zh) * 2010-05-06 2010-09-15 北京邮电大学 一种文件实时监控和智能备份的方法
CN104714859A (zh) * 2013-12-17 2015-06-17 南京壹进制信息技术有限公司 一种海量文件的快速备份与恢复的方法
CN104461830A (zh) * 2014-12-19 2015-03-25 北京奇虎科技有限公司 监控进程的方法和装置
CN105119995A (zh) * 2015-08-27 2015-12-02 北京恒华伟业科技股份有限公司 一种文件云保存方法、终端设备及备份服务器

Also Published As

Publication number Publication date
CN108459927A (zh) 2018-08-28

Similar Documents

Publication Publication Date Title
US11113156B2 (en) Automated ransomware identification and recovery
US11561931B2 (en) Information source agent systems and methods for distributed data storage and management using content signatures
US11645383B2 (en) Early runtime detection and prevention of ransomware
US8484737B1 (en) Techniques for processing backup data for identifying and handling content
US20120158760A1 (en) Methods and computer program products for performing computer forensics
US10740461B2 (en) Identification of entity performing operation on local file(s) and notification to reduce misuse risk
US9864736B2 (en) Information processing apparatus, control method, and recording medium
CN108459927B (zh) 一种数据备份方法、装置和服务器
US8972354B1 (en) Systems and methods for preserving individual backed-up files in accordance with legal-hold policies
CN109472540B (zh) 业务处理方法和装置
CN112579330A (zh) 操作系统异常数据的处理方法、装置及设备
CN108090128B (zh) 一种合并存储空间回收方法、装置及电子设备
WO2016000553A1 (zh) 鉴别垃圾目录的方法及装置
CN108038028B (zh) 文件备份方法、装置及文件还原方法、装置
CN111695327A (zh) 一种乱码修复方法、装置、电子设备及可读存储介质
CN110826078A (zh) 数据存储方法、设备及系统
US20240146748A1 (en) Malware identity identification
CN111416832B (zh) 一种文件更新方法、装置、电子设备和可读存储介质
US11966362B1 (en) Immutable storage of snapshot data in a public cloud environment
KR101068792B1 (ko) Hash코드를 이용한 인터넷 공유 사이트에서의 영상 컨텐츠 저작권 보호 방법
CN106295391B (zh) 一种信息处理方法及电子设备
CN117729193A (zh) 一种文件传输方法、装置、电子设备及存储介质
CN114706815A (zh) 一种文件生命周期管理方法、装置、电子设备及存储介质
CN113407503A (zh) 一种日志空间管理方法、装置、电子设备及介质
JP2020087216A (ja) アプリケーション動作制御装置、アプリケーション動作制御方法、および、アプリケーション動作制御プログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant