[發(fā)明專利]VMware場景中恢復(fù)NTFS高級(jí)加密文件的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410432272.9 | 申請(qǐng)日: | 2014-08-28 |
| 公開(公告)號(hào): | CN104199909A | 公開(公告)日: | 2014-12-10 |
| 發(fā)明(設(shè)計(jì))人: | 郭家樂 | 申請(qǐng)(專利權(quán))人: | 上海愛數(shù)軟件有限公司 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30 |
| 代理公司: | 上海科盛知識(shí)產(chǎn)權(quán)代理有限公司 31225 | 代理人: | 趙繼明 |
| 地址: | 201112 上海市閔行*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | vmware 場景 恢復(fù) ntfs 高級(jí) 加密 文件 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種加密文件恢復(fù)方法,尤其是涉及一種VMware場景中恢復(fù)NTFS高級(jí)加密文件的方法,對(duì)NTFS高級(jí)加密文件進(jìn)行安全、正確地恢復(fù)。
背景技術(shù)
服務(wù)器虛擬化已成為IT界現(xiàn)在的熱門話題之一,目前服務(wù)器虛擬化應(yīng)用市場的領(lǐng)先者是VMware,其產(chǎn)品占據(jù)了半數(shù)以上的市場份額,其VMware?ESX?Server虛擬化產(chǎn)品是其虛擬化平臺(tái)應(yīng)用管理的主要角色之一,VMware?ESX?Server將每個(gè)虛擬機(jī)與服務(wù)器硬件及其他虛擬機(jī)相隔離,確保在某個(gè)虛擬機(jī)崩潰時(shí)不會(huì)影響其他虛擬機(jī)。虛擬機(jī)相互之間不會(huì)泄露數(shù)據(jù),而且應(yīng)用程序只能通過配置的網(wǎng)絡(luò)連接進(jìn)行通信,VMware?ESX?Server將虛擬機(jī)環(huán)境封裝為一組文件包括虛擬機(jī)存儲(chǔ)文件VMDK和配置文件VMX等,以便備份、移動(dòng)和復(fù)制。
現(xiàn)有的VMware虛擬化保護(hù)技術(shù)主要采用的vStorage?API接口來完成,VMware?ESX?Server提供了方便的vStorage?API接口,其中的虛擬磁盤開發(fā)工具包(VDDK:VMware’s?Virtual?Disk?Development?Kit)用于對(duì)虛擬機(jī)的數(shù)據(jù)存儲(chǔ)文件VMDK和配置文件VMX進(jìn)行讀取。
VMware的虛擬機(jī)備份主要通過三個(gè)步驟完成:靜默應(yīng)用、對(duì)虛擬機(jī)做快照,對(duì)虛擬機(jī)的數(shù)據(jù)文件和配置文件進(jìn)行復(fù)制遷移,而對(duì)于虛擬機(jī)的數(shù)據(jù)恢復(fù)則可以通過多種技術(shù)完成,一般根據(jù)恢復(fù)粒度的大小分為以下三種應(yīng)用:
1.整臺(tái)虛擬機(jī)粒度恢復(fù),即恢復(fù)時(shí)將備份時(shí)的所有VMDK和VMX文件恢復(fù)到指定位置;
2.文件級(jí)粒度恢復(fù),即通過讀取VMDK文件的二進(jìn)制數(shù)據(jù)來解析虛擬機(jī)的文件系統(tǒng),識(shí)別文件系統(tǒng)中某個(gè)文件的數(shù)據(jù)存儲(chǔ)的位置,從VMDK中讀取該位置的二進(jìn)制數(shù)據(jù)恢復(fù)到指定的位置;
3.應(yīng)用級(jí)粒度恢復(fù),即通過解析虛擬機(jī)的文件系統(tǒng)對(duì)應(yīng)用注冊(cè)表和配置信息進(jìn)行識(shí)別,比如判斷Exchange應(yīng)用的恢復(fù)將會(huì)分析文件系統(tǒng)下該應(yīng)用包含的應(yīng)用程序文件和用戶數(shù)據(jù)文件,將這些文件通過文件級(jí)粒度恢復(fù)的方式來完成應(yīng)用級(jí)的恢復(fù)。
EFS使用PKI(Public?Key?Infrastructure)公鑰基制的加密系統(tǒng)。EFS加密文件時(shí),系統(tǒng)會(huì)先生成FEK(File?Encryption?Key)加密密鑰,然后結(jié)合FEK和數(shù)據(jù)擴(kuò)展標(biāo)準(zhǔn)X算法創(chuàng)建加密后的文件,文件系統(tǒng)利用該系統(tǒng)的公鑰加密FEK并存儲(chǔ)在同一個(gè)加密文件中,最終對(duì)該文件進(jìn)行存盤。用戶訪問加密的文件時(shí),文件系統(tǒng)首先利用當(dāng)前用戶的私鑰解密FEK,然后利用FEK解密文件內(nèi)容。
NTFS(New?Technology?File?System)為Microsoft的Windows系列操作系統(tǒng)提供文件系統(tǒng),其中基于Windows2000及以上版本操作系統(tǒng)集成了EFS(Encrypting?File?System)加密文件系統(tǒng)來提供基于文件系統(tǒng)級(jí)的文件加密方法,通過在Windows文件的屬性中提供的高級(jí)選項(xiàng)來控制啟用或關(guān)閉該文件的加密,加密了文件或文件夾以后,用戶可以像使用普通文件或者文件夾一樣使用它,也就是說,對(duì)于合法用戶來說,加密對(duì)于該用戶是透明的,但是對(duì)于未授權(quán)用戶,則就無法打開這些經(jīng)過加密的文件或文件夾,所以EFS加密是一種綁定用戶方式的加密,其表現(xiàn)為用戶訪問加密文件時(shí)文件系統(tǒng)首先判斷該用戶的合法性(其中包含該用戶的UserID系統(tǒng)依序分配,用戶名稱等用戶信息)然后才能打開文件,但是如果該用戶不是加密文件的合法用戶那么將會(huì)收到“訪問拒絕”的錯(cuò)誤提示。
目前已知的VWware虛擬機(jī)使用文件級(jí)粒度恢復(fù)方式EFS加密文件時(shí),采用的方式是將已備份的虛擬機(jī)通過掛載或注冊(cè)的方式將虛擬機(jī)啟動(dòng),然后使用合法的用戶進(jìn)入NTFS文件系統(tǒng)后使用Windows?API(Application?Programming?Interface,應(yīng)用程序編程接口)讀取文件,此時(shí)讀取的數(shù)據(jù)都是經(jīng)過解密以后的數(shù)據(jù),再將該讀取的數(shù)據(jù)恢復(fù)到指定的位置完成恢復(fù)。該種方式需要內(nèi)置虛擬機(jī)平臺(tái)并且需要啟動(dòng)虛擬機(jī)的文件系統(tǒng)然后使用合法用戶登錄才能正常讀取到數(shù)據(jù)和恢復(fù)數(shù)據(jù),該方式在操作系統(tǒng)重裝或者磁盤被完全格式化的時(shí)候可以滿足恢復(fù)的需求,而對(duì)于EFS加密文件被刪除以后操作系統(tǒng)并沒有重新安裝或者使用EFS加密后有備份用戶證書的情況下,則使用上述的方式將造成虛擬機(jī)平臺(tái)需要占用額外的空間,啟動(dòng)虛擬機(jī)的文件系統(tǒng)需要占用CPU和內(nèi)存資源,其整機(jī)恢復(fù)數(shù)據(jù)量大或者流程繁雜也使得恢復(fù)效率極低。
發(fā)明內(nèi)容
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海愛數(shù)軟件有限公司;,未經(jīng)上海愛數(shù)軟件有限公司;許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410432272.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- VMWare虛擬機(jī)遠(yuǎn)程檢測方法
- 基于OpenStack實(shí)現(xiàn)VMware網(wǎng)絡(luò)功能的管理方法
- 基于云平臺(tái)實(shí)現(xiàn)對(duì)vmware虛擬機(jī)熱遷移的方法
- 一種vmware的ovf模板的存儲(chǔ)方法
- 一種實(shí)現(xiàn)服務(wù)期間互信通信的方法及其裝置
- 基于VMWare的儀器管理方法、裝置與計(jì)算機(jī)
- 一種基于Purley平臺(tái)實(shí)現(xiàn)vmware認(rèn)證的方法和裝置
- 一種基于EFI環(huán)境的驗(yàn)證VMware系統(tǒng)BIOS兼容性的方法
- 一種適用于多云管理的vmware多租戶管理方法
- VMware集群資源監(jiān)控方法及裝置
- 電視場景切換的方法及電視
- 視頻場景控制系統(tǒng)及方法
- 場景開關(guān)及其場景開關(guān)構(gòu)件和場景圖標(biāo)卡組件
- 場景聯(lián)動(dòng)方法及場景聯(lián)動(dòng)系統(tǒng)
- 一種視頻場景分類方法、裝置、移動(dòng)終端及存儲(chǔ)介質(zhì)
- 一種Unity3D引擎的場景切換方法和系統(tǒng)
- 一種自動(dòng)駕駛場景分類識(shí)別系統(tǒng)及方法
- 一種虛擬場景生成方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種汽車圖像場景庫數(shù)據(jù)復(fù)雜度度量方法
- 場景識(shí)別方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種硬盤NTFS文件系統(tǒng)的數(shù)據(jù)備份還原與權(quán)限控制方法
- Linux操作系統(tǒng)與Windows操作系統(tǒng)的NTFS分區(qū)數(shù)據(jù)交換的方法及裝置
- 神經(jīng)營養(yǎng)因子緩釋納米制劑及其制備和應(yīng)用
- 一種NTFS文件系統(tǒng)下應(yīng)用層文件隱藏方法
- 一種恢復(fù)NTFS文件系統(tǒng)GPT分區(qū)表的方法
- 安卓智能電視管理ntfs磁盤的方法及安卓智能電視
- 一種同時(shí)恢復(fù)GPT分區(qū)表和NTFS_DBR的方法
- 針對(duì)NTFS文件系統(tǒng)的數(shù)據(jù)備份系統(tǒng)及方法
- 系統(tǒng)數(shù)據(jù)的識(shí)別方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于NTFS文件系統(tǒng)的塊級(jí)數(shù)據(jù)去重方法





