CN115951823A - 一种基于双加密机制的异地数据迁移或备份的方法及系统 - Google Patents

一种基于双加密机制的异地数据迁移或备份的方法及系统 Download PDF

Info

Publication number
CN115951823A
CN115951823A CN202211484659.XA CN202211484659A CN115951823A CN 115951823 A CN115951823 A CN 115951823A CN 202211484659 A CN202211484659 A CN 202211484659A CN 115951823 A CN115951823 A CN 115951823A
Authority
CN
China
Prior art keywords
data
encryption
password
ciphertext
migration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202211484659.XA
Other languages
English (en)
Inventor
吴伟
刘飞龙
刘伟峰
李博奇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Digital Intelligence Technology Co Ltd
Original Assignee
China Telecom Digital Intelligence Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Digital Intelligence Technology Co Ltd filed Critical China Telecom Digital Intelligence Technology Co Ltd
Priority to CN202211484659.XA priority Critical patent/CN115951823A/zh
Publication of CN115951823A publication Critical patent/CN115951823A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明涉及一种基于双加密机制的异地数据迁移或备份的方法,在迁移或备份指令动作中增加名为“encrypt”的option选项,在用户对需迁移或备份的对象数据执行迁移或备份命令时,采用该选项进行加密并指定加密密码,加密过程为:当用户迁移或备份对象数据时,通过指定该名为“encrypt”的option选项进行加密,指定加密密码为A,后台根据已设定字段B,运用AES加密算法对加密密码A进行加密处理,生成密文密码A’,将密文密码A’作为迁移或备份的数据密文,数据密文迁移或备份至目标数据地址。本发明通过双层加密机制,提升数据链路防护能力,提高信息安全性。

Description

一种基于双加密机制的异地数据迁移或备份的方法及系统
技术领域
本发明涉及数据存储、数据加解密领域,具体涉及一种基于双加密机制的异地数据迁移或备份的方法及系统。
背景技术
随着云计算、大数据业务的兴起,分布式存储方案越来越受到用户的青睐,两地三中心等部署方式大行其道,数据备份和同步技术也在飞速发展。分布式存储方案在提供高可用的同时,也存在多数据中心备份传输时由于数据拦截导致泄密事件发生,严重损害数据保存、运营各方的利益,危及公众信息安全。
在现代社会中,数据量呈现爆发式增长,短视频、长视频、影像监控、远程办公、天眼系统等新应用、新场景的出现,对于数据的存储、多地同步、迁移备份等提出了新的要求,尤其是涉及个人隐私、金融数据、政务系统等重要领域,数据的安全性显得尤为重要。
在现有的技术方案中,通常只谈及新业务数据的加解密实现,对于已有明文数据不能很好的加密,且主要关注密文数据的本地存储,对于已有明文数据的处理鲜有谈及。
发明内容
本发明的目的是提供一种信息读写传输方法,通过双层加密机制,提升数据链路防护能力,提高信息安全性。
为实现上述目的,本发明提供的技术方案是:
一种基于双加密机制的异地数据迁移或备份的方法,在迁移或备份指令动作中增加名为“encrypt”的option选项,在用户对需迁移或备份的对象数据执行迁移或备份命令时,采用该名为“encrypt”的option选项进行加密并指定加密密码,加密过程为:当用户迁移或备份对象数据时,通过指定该名为“encrypt”的option选项进行加密,指定加密密码为A,后台根据已设定字段B,运用AES加密算法对加密密码A进行加密处理,生成密文密码A’,将密文密码A’作为迁移或备份的数据密文,数据密文迁移或备份至目标数据地址。
作为优选的方案,指定源数据以加密密码A进行加密处理时,在源数据的文件元数据属性中增加一个key-value数值对信息,其中key对应字符串“encryption”,value则为密文密码A’。
作为优选的方案,指定源数据以加密密码A进行加密处理时,对源数据的文件数据部分,依据密文密码A’,运用3DES算法,对文件数据部分的数据信息进行加密处理,形成密文数据文件。
进一步的,加密完成后,借助已有迁移或备份通道,完成迁移或备份过程。
进一步的,当用户在目标数据地址读取数据时,同样在读取动作的指令中设有名为“encrypt”的option选项,输入加密密码A后,后台根据已设定字段B,运用AES加密算法对加密密码A进行处理生成密文密码A’,完成解密,最终生成迁移或备份的源数据。
所述的源数据为明文数据。
所述的源数据为密文数据。
本发明还保护一种基于双加密机制的异地数据迁移或备份的系统,包括:
源数据端,源数据端中的源数据在执行迁移或备份命令时,采用名为“encrypt”的option选项进行加密并指定加密密码,当用户迁移或备份源数据时,通过指定该名为“encrypt”的option选项进行加密,指定加密密码为A,后台根据已设定字段B,运用AES加密算法对加密密码A进行加密处理,生成密文密码A’,将密文密码A’作为迁移或备份的数据密文,向迁移或备份目标数据端发送数据;
迁移或备份目标数据端,接收源数据端迁移或备份的加密数据,同样在读取动作的指令中设有名为“encrypt”的option选项,输入加密密码A后,后台根据已设定字段B,运用AES加密算法对加密密码A进行处理生成密文密码A’,完成解密,最终生成迁移或备份的源数据目标数据端。
本发明还保护一种电子设备,包括:存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行计算机程序时,实现如上述的基于双加密机制的异地数据迁移或备份的方法。
本发明还保护一种计算机可读存储介质,存储有计算机程序,所述计算机程序使计算机执行如上述的基于双加密机制的异地数据迁移或备份的方法。
与现有技术相比,本发明的有益效果是:
本发明采用双层加密策略,在数据传输发起时,对传输的文件实时加密并传输,通过简单、安全的方式达成数据加密传输。
本发明着重关注数据的加密和安全传输,适用于源数据异地迁移、备份等牵扯信息流动的场景,通过简单的操作,同时完成数据的加密和传输,杜绝数据信息的泄露风险,保护数据安全。
本发明能提高明文数据信息安全性。对于密文数据,同样可以适用本发明,对密文数据进行二次加密,更趋安全。
附图说明
图1:本发明的基于双加密机制的异地数据迁移或备份的方法流程示意图。
图2:异地数据迁移或备份示意图。
图3:异地数据迁移或备份过程示意图。
具体实施方式
以下通过实施例的形式对本发明的上述内容再作进一步的详细说明,但不应将此理解为本发明上述主题的范围仅限于以下的实施例,凡基于本发明上述内容所实现的技术均属于本发明的范围。
如图1所示,在一实施例中,本发明提供了一种基于双加密机制的异地数据迁移或备份的方法,在迁移或备份指令动作中增加名为“encrypt”的option选项,在用户对需迁移或备份的对象数据执行迁移或备份命令时,采用该名为“encrypt”的option选项进行加密并指定加密密码,加密过程为:当用户迁移或备份对象数据时,通过指定该名为“encrypt”的option选项进行加密,指定加密密码为A,后台根据已设定字段B,运用AES加密算法对加密密码A进行加密处理,生成密文密码A’,将密文密码A’作为迁移或备份的数据密文,数据密文迁移或备份至目标数据地址。
字段B为后台预设的固有字段,不会因为指定加密密码的变化而改变。
指定源数据以加密密码A进行加密处理时,在源数据的文件元数据属性中增加一个key-value数值对信息,其中key对应字符串“encryption”,value则为密文密码A’。
指定源数据以加密密码A进行加密处理时,对源数据的文件数据部分,依据密文密码A’,运用3DES算法,对文件数据部分的数据信息进行加密处理,形成密文数据文件。
加密完成后,借助已有迁移或备份通道,完成迁移或备份过程。
当用户在目标数据地址读取数据时,同样在读取动作的指令中设有名为“encrypt”的option选项,输入加密密码A后,后台根据已设定字段B,运用AES加密算法对加密密码A进行处理生成密文密码A’,完成解密,最终生成迁移或备份的源数据。
实施例中,源数据为明文数据;或者,源数据为密文数据。
如图2、图3所示,实施例中异地数据迁移或备份加密举例过程步骤如下:
1.在迁移/备份指令动作中增加名为“encrypt”的option选项,允许用户执行命令时定义是否加密及加密密码。当指令中包含此option选项且后缀有密码字符串时表明加密处理,否则不加密。
2.当用户指定“encrypt”加密项及密码A时,后台根据已设定字段B,运用AES加密算法对密码进行加密处理,生成密文密码A’
3.数据文件迁移/备份时,分为三个步骤:
(1)在文件元数据属性中增加一个key-value数值对信息,其中key对应字符串“encryption”,value则为上述密文密码A’
(2)对文件数据部分,依据密文密码A’,运用3DES算法,对数据信息进行加密处理,形成密文数据文件
(3)加密完成后,借助已有迁移/备份通道,完成迁移/备份过程4.当用户想要读取数据时,同样需要在指令中指定“encrypt”信息及密码,用于密码解析和数据的解密,最终生成明文数据。
在另一实施例中,本发明提供了一种基于双加密机制的异地数据迁移或备份的系统,包括:
源数据端,源数据端中的源数据在执行迁移或备份命令时,采用名为“encrypt”的option选项进行加密并指定加密密码,当用户迁移或备份源数据时,通过指定该名为“encrypt”的option选项进行加密,指定加密密码为A,后台根据已设定字段B,运用AES加密算法对加密密码A进行加密处理,生成密文密码A’,将密文密码A’作为迁移或备份的数据密文,向迁移或备份目标数据端发送数据;
迁移或备份目标数据端,接收源数据端迁移或备份的加密数据,在迁移或备份目标数据端对加密数据的读取时,同样在读取动作的指令中设有名为“encrypt”的option选项,输入加密密码A后,后台根据已设定字段B,运用AES加密算法对加密密码A进行处理生成密文密码A’,完成解密,最终生成迁移或备份的源数据。
在另一实施例中,本发明提供了一种电子设备,包括:存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行计算机程序时,实现如上述的基于双加密机制的异地数据迁移或备份的方法。
在另一实施例中,本发明提供了一种计算机可读存储介质,存储有计算机程序,所述计算机程序使计算机执行如上述的基于双加密机制的异地数据迁移或备份的方法。
本发明适用于分布式存储系统异地灾备、数据中心同步等场景下,尤其是块存储、对象存储等业务类型。
本发明在已有操作中增加新的option选项,数据密码双层加密,应用不同的加密方法,通过单个指令即可完成明文数据加密和传输,并且并不会增加数据量。
以上所述,仅是本发明的较佳实施例,并非对本发明作任何形式上的限制,任何熟悉本专业的技术人员,在不脱离本发明技术方案范围内,依据本发明的技术实质,对以上实施例所作的任何简单的修改、等同替换与改进等,均仍属于本发明技术方案的保护范围之内。

Claims (10)

1.一种基于双加密机制的异地数据迁移或备份的方法,其特征在于:在迁移或备份指令动作中增加名为“encrypt”的option选项,在用户对需迁移或备份的源数据执行迁移或备份命令时,采用该名为“encrypt”的option选项进行加密并指定加密密码,加密过程为:当用户迁移或备份源数据时,通过指定名为“encrypt”的option选项进行加密,指定加密密码为A,后台根据已设定字段B,运用AES加密算法对加密密码A进行加密处理,生成密文密码A’,将密文密码A’作为迁移或备份的数据密文,数据密文迁移或备份至目标数据地址。
2.根据权利要求1所述的基于双加密机制的异地数据迁移或备份的方法,其特征在于:指定源数据以加密密码A进行加密处理时,在源数据的文件元数据属性中增加一个key-value数值对信息,其中key对应字符串“encryption”,value则为密文密码A’。
3.根据权利要求1所述的基于双加密机制的异地数据迁移或备份的方法,其特征在于:指定源数据以加密密码A进行加密处理时,对源数据的文件数据部分,依据密文密码A’,运用3DES算法,对文件数据部分的数据信息进行加密处理,形成密文数据文件。
4.根据权利要求1所述的基于双加密机制的异地数据迁移或备份的方法,其特征在于:加密完成后,借助已有迁移或备份通道,完成迁移或备份过程。
5.根据权利要求1所述的基于双加密机制的异地数据迁移或备份的方法,其特征在于:当用户在目标数据地址读取数据时,读取过程为:同样在读取动作的指令中设有名为“encrypt”的option选项,输入加密密码A后,后台根据已设定字段B,运用AES加密算法对加密密码A进行处理生成密文密码A’,完成解密,最终生成迁移或备份的源数据。
6.根据权利要求1所述的基于双加密机制的异地数据迁移或备份的方法,其特征在于:所述的源数据为明文数据。
7.根据权利要求1所述的基于双加密机制的异地数据迁移或备份的方法,其特征在于:所述的源数据为密文数据。
8.一种基于双加密机制的异地数据迁移或备份的系统,其特征在于,包括:
源数据端,源数据端中的源数据在执行迁移或备份命令时,采用名为“encrypt”的option选项进行加密并指定加密密码,当用户迁移或备份源数据时,通过指定该名为“encrypt”的option选项进行加密,指定加密密码为A,后台根据已设定字段B,运用AES加密算法对加密密码A进行加密处理,生成密文密码A’,将密文密码A’作为迁移或备份的数据密文,向迁移或备份目标数据端发送数据;
迁移或备份目标数据端,接收源数据端迁移或备份的加密数据,同样在读取动作的指令中设有名为“encrypt”的option选项,输入加密密码A后,后台根据已设定字段B,运用AES加密算法对加密密码A进行处理生成密文密码A’,完成解密,最终生成迁移或备份的源数据目标数据端。
9.一种电子设备,其特征在于,包括:存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行计算机程序时,实现如权利要求1-7任一项所述的基于双加密机制的异地数据迁移或备份的方法。
10.一种计算机可读存储介质,存储有计算机程序,所述计算机程序使计算机执行如权利要求1-7任一项所述的基于双加密机制的异地数据迁移或备份的方法。
CN202211484659.XA 2022-11-24 2022-11-24 一种基于双加密机制的异地数据迁移或备份的方法及系统 Pending CN115951823A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211484659.XA CN115951823A (zh) 2022-11-24 2022-11-24 一种基于双加密机制的异地数据迁移或备份的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211484659.XA CN115951823A (zh) 2022-11-24 2022-11-24 一种基于双加密机制的异地数据迁移或备份的方法及系统

Publications (1)

Publication Number Publication Date
CN115951823A true CN115951823A (zh) 2023-04-11

Family

ID=87297351

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211484659.XA Pending CN115951823A (zh) 2022-11-24 2022-11-24 一种基于双加密机制的异地数据迁移或备份的方法及系统

Country Status (1)

Country Link
CN (1) CN115951823A (zh)

Similar Documents

Publication Publication Date Title
US11108753B2 (en) Securing files using per-file key encryption
US20180341556A1 (en) Data backup method and device, storage medium and server
JP6061170B1 (ja) コンピュータプログラム、秘密管理方法及びシステム
US9256499B2 (en) Method and apparatus of securely processing data for file backup, de-duplication, and restoration
US10824571B1 (en) Separate cryptographic keys for protecting different operations on data
US20140129848A1 (en) Method and Apparatus for Writing and Reading Hard Disk Data
CN102281141B (zh) 一种文档权限管理方法、装置及系统
US10733305B2 (en) System and method for implementing cryptography in a storage system
KR20170081504A (ko) 암호 데이터의 중복 제거 방법 및 장치
CN104618096A (zh) 保护密钥授权数据的方法、设备和tpm密钥管理中心
CA2891610C (en) Agent for providing security cloud service and security token device for security cloud service
CN118051937A (zh) 一种基于数据加密和覆写的数据安全销毁方法
CN113568568A (zh) 一种基于分布式存储的硬件加密方法、系统及装置
KR100879212B1 (ko) 이중파일백업 방법
CN115951823A (zh) 一种基于双加密机制的异地数据迁移或备份的方法及系统
CN111639349B (zh) 一种数据加密处理方法、装置和存储介质
GB2446200A (en) Encryption system for peer-to-peer networks which relies on hash based self-encryption and mapping
JP7086163B1 (ja) データ処理システム
CN102426635A (zh) 文件信息显示装置、显示方法及系统
US20180276412A1 (en) Method and system for the protection of confidential electronic data
CN101763319A (zh) 一种磁盘全盘加密系统及方法
CN114329607A (zh) PostgreSQL数据库中实现WAL日志透明加密和解密的方法
CN117573648A (zh) 涉及敏感数据的数据迁移方法、装置、设备和存储介质
TWI421704B (zh) 重複數據刪除的資料加密方法及其系統
CN117874787A (zh) 数据保护方法、装置、电子设备及计算机可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination