[發明專利]一種網絡備份系統及其數據備份和數據恢復方法有效
| 申請號: | 200910046064.4 | 申請日: | 2009-02-09 |
| 公開(公告)號: | CN101483513A | 公開(公告)日: | 2009-07-15 |
| 發明(設計)人: | 賀鴻富 | 申請(專利權)人: | 上海愛數軟件有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00;H04L12/24 |
| 代理公司: | 北京德琦知識產權代理有限公司 | 代理人: | 謝安昆;宋志強 |
| 地址: | 201103上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 備份 系統 及其 數據 恢復 方法 | ||
技術領域
本發明涉及備份技術領域,特別涉及一種網絡備份系統及其數據備份和數據恢復方法。?
背景技術
為了確保網絡備份系統的安全性,網絡備份系統通常會引進多用戶訪問機制,以確保每一位用戶備份數據的安全性,在多用戶訪問機制中,某用戶登錄后,則可訪問備份數據進行備份和恢復;與此同時,為了保證每一位用戶備份的數據保存在存儲介質上的安全性,網絡備份系統通常允許用戶在備份數據時指定加密備份數據。?
在進行用戶登錄身份認證和備份數據加密時,一般使用密碼認證技術實現,網絡備份系統一般都會使用密碼技術進行登錄和作為加密口令進行數據加密備份,然而,在各種破解技術、解密技術經過大幅發展之后,密碼的安全性受到極大的挑戰,在目前的情況下,密碼的安全性已經成為了一個很大的問題,使得現有網絡備份系統的安全性偏低。另外,密碼需要人為記憶,使得密碼的管理很困難,密碼丟失的情況時有發生。?
發明內容
本發明實施例提供一種網絡備份管理系統,可實現高安全性的數據備份和恢復。?
本發明實施例提供一種用于網絡備份管理系統的數據備份方法,可實現高安全性的數據備份。?
本發明實施例提供一種用于網絡備份管理系統的數據恢復方法,可實現高安全性的數據恢復。?
為達到上述目的,本發明的技術方案具體是這樣實現的:?
一種網絡備份管理系統,該系統包括:?
身份令牌,用于保存用戶信息及與該用戶對應的身份令牌公鑰;?
身份令牌管理單元,與所述身份令牌相連,用于根據用戶信息,創建并維護與該用戶對應的身份令牌公鑰和身份令牌私鑰;根據登錄身份認證單元發送的數字簽名,對所述身份令牌進行驗證,并向登錄身份認證單元返回驗證結果;?
登錄身份認證單元,與所述身份令牌及身份令牌管理單元分別相連,用于讀取身份令牌中的信息生成數字簽名并向所述身份令牌管理單元發送;根據身份令牌管理單元返回的驗證結果,確定是否允許用戶登錄;?
備份數據加密單元,與所述身份令牌管理單元相連,用于接收登錄用戶的數據備份指令,根據所述身份令牌管理單元保存的與登錄用戶對應的身份令牌私鑰,對登錄用戶的備份數據進行加密備份;?
恢復數據解密單元,與所述身份令牌相連,用于接收登錄用戶的數據恢復指令,根據所述身份令牌中保存的與登錄用戶對應的身份令牌公鑰,對登錄用戶的備份數據進行解密恢復。?
一種用于網絡備份管理系統的數據備份方法,該方法包括:?
接收登錄用戶的數據備份指令;?
生成備份數據密鑰,利用生成的備份數據密鑰采用對稱加密算法對備份數據進行加密;?
獲取與登錄用戶對應的身份令牌私鑰,使用散列函數計算所述備份數據密鑰的散列值,使用身份令牌私鑰采用不對稱加密算法對所述備份數據密鑰進行加密;?
將加密的備份數據、備份數據密鑰的散列值和加密的備份數據密鑰保存在備份介質中。?
一種用于網絡備份管理系統的數據恢復方法,該方法包括:?
接收登錄用戶的數據恢復指令;?
從登錄用戶的身份令牌中獲取與登錄用戶對應的身份令牌公鑰;?
讀取加密的備份數據密鑰及備份數據密鑰的散列值;?
使用所述身份令牌公鑰采用不對稱加密算法對加密的備份數據密鑰進行解密;?
計算解密的備份數據密鑰的散列值,將解密的備份數據密鑰的散列值與讀取的備份數據密鑰的散列值進行比較,若相同,則使用解密的備份數據密鑰采用對稱加密算法對加密的備份數據進行解密恢復。?
由上述的技術方案可見,本發明的這種網絡備份管理系統及其數據備份和恢復方法,通過在數據備份和恢復的環節引入了強身份認證,采用公鑰密碼技術為基礎的身份令牌作為認證基礎,使得網絡備份管理系統提供的數據備份和數據恢復的功能有非常高的安全性,而且無需用戶記憶密碼,只需要提供預先創建的身份令牌即可方便地使用相應的功能,有非常高的易用性。?
附圖說明
圖1為本發明實施例的網絡備份管理系統結構示意圖;?
圖2為本發明實施例的登錄身份認證單元具體結構示意圖;?
圖3為本發明實施例的身份令牌管理單元具體結構示意圖;?
圖4為本發明另一實施例的身份令牌管理單元具體結構示意圖;?
圖5為本發明實施例的備份數據加密單元具體結構示意圖;?
圖6為本發明實施例的備份數據恢復單元具體結構示意圖;?
圖7為本發明實施例的身份令牌生成方法流程圖;?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海愛數軟件有限公司,未經上海愛數軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910046064.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網絡互動點播的跳轉方法、系統及服務器
- 下一篇:一種可分離把手的射頻模塊





