CN109214206A - 云备份存储***及方法 - Google Patents

云备份存储***及方法 Download PDF

Info

Publication number
CN109214206A
CN109214206A CN201810865954.7A CN201810865954A CN109214206A CN 109214206 A CN109214206 A CN 109214206A CN 201810865954 A CN201810865954 A CN 201810865954A CN 109214206 A CN109214206 A CN 109214206A
Authority
CN
China
Prior art keywords
classified document
backup
module
privately owned
cloud server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810865954.7A
Other languages
English (en)
Inventor
张立
王卓
彭骏
吉纲
王熹玮
黄刚
张艳红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ROUTON ELECTRONIC CO Ltd
Wuhan Puli Commercial Machine Co Ltd
Original Assignee
ROUTON ELECTRONIC CO Ltd
Wuhan Puli Commercial Machine Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ROUTON ELECTRONIC CO Ltd, Wuhan Puli Commercial Machine Co Ltd filed Critical ROUTON ELECTRONIC CO Ltd
Priority to CN201810865954.7A priority Critical patent/CN109214206A/zh
Publication of CN109214206A publication Critical patent/CN109214206A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1402Saving, restoring, recovering or retrying
    • G06F11/1446Point-in-time backing up or restoration of persistent data
    • G06F11/1458Management of the backup or restore process
    • G06F11/1464Management of the backup or restore process for networked environments
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Quality & Reliability (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明实施例提供一种云备份存储***及方法,该***包括私有云服务器和客户端,该客户端包括保密文件备份模块,该保密文件备份模块,用于读取客户端中的保密文件,并将该保密文件备份至私有云服务器以及从该私有云服务器获取该保密文件,同时保密文件只能通过保密文件备份模块读取。本发明实施例提供的云备份存储***及方法采用客户端内的保密文件备份模块将保密文件备份至私有云服务器,且该保密文件只能由该保密文件备份模块从私有云服务器内读取,其中该私有云服务器位于受防火墙保护的内网中,如此使得存储于该云备份存储***中的备份文件收到双层保护,不会受到其他服务商变故的影响,减少受到网络攻击的概率,提高文件备份存储的安全性。

Description

云备份存储***及方法
技术领域
本发明涉及文件存储技术领域,尤其涉及一种云备份存储***及方法。
背景技术
随着科技的进步和互联网的发展,大数据在各个行业中得到大量应用,无论是医疗、健康、交通、公共安全,还是生活、购物、旅游、娱乐等都已经逐渐建立起了大数据的分析***,其带来的价值,越来越不可忽视。但在大数据普遍应用的环境下,其数据存储安全问题,也引起了人们普遍关注,尤其是企业内部数据或个人信息数据的存储安全问题,变的尤为重要,因为一旦数据泄露,可能会给公司或个人带来无法估量的损失和严重后果。
而数据的存储一般都是通过文件直接保存的形式进行存储,因此文件的安全存储,便成了数据存储的关键。目前,很多企业尤其是小型企业或个人的大量文件都是电子文件的形式存储于各种形式的网盘中,例如存储于百度网盘中,等。
但是在这些提供在线存储服务的网盘内存储文件,都会有文件保存不安全的因素,比如容易受到网络攻击,或者提供服务的一方出现企业变故等原因造成保存的文件泄露或丢失,从而给企业或个人带来无法估量的损失和严重后果。
发明内容
针对背景技术中现有技术存在的缺陷,本发明提供了一种云备份存储***及方法。
第一方面,本发明提供的一种云备份存储***,该***包括:
私有云服务器以及客户端,所述客户端包括保密文件备份模块,所述保密文件备份模块,用于读取所述客户端中的保密文件,并将所述保密文件备份至所述私有云服务器,并从所述私有云服务器获取所述保密文件;
其中,所述保密文件只能通过所述保密文件备份模块读取。
第二方面,本发明提供的一种云备份存储方法,该方法包括:
保密文件备份模块将保密文件备份至私有云服务器,其中,所述保密文件只能通过所述保密文件备份模块读取;
客户端从所述私有云服务器获取所述保密文件后,通过所述保密文件备份模块读取所述保密文件。
本发明实施例提供的云备份存储***及方法采用客户端内的保密文件备份模块将保密文件备份至私有云服务器,且该保密文件只能由该保密文件备份模块从私有云服务器内读取,其中该私有云服务器位于受防火墙保护的内网中,如此使得存储于该云备份存储***中的备份文件收到双层保护,不会受到其他服务商变故的影响,减少受到网络攻击的概率,提高文件备份存储的安全性。
附图说明
图1为本发明实施例提供的云备份存储***结构示意图;
图2为本发明实施例提供的云备份存储***中的验证模块对用户身份验证流程示意图;
图3为本发明实施例提供的云备份存储方法流程示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
随着科技的进步和互联网的发展,大数据在各个行业都得到大量的应用,但在数据存储方面,很多小型企业和个人都没有自己独立的安全数据存储空间,目前很多小型企业和个人一般都是将大量数据存储于外部网盘内,但这些网盘存储都是在线存储,且这些数据都是存储在企业网络防火墙之外的存储空间中,保存于其他公司的服务器内,极易受到网络攻击以及网盘服务公司的变故影响,从而造成数据泄露或丢失,给公司和个人带来无法预料的后果和影响。因此,很多公司和个人都在寻找一种基于自身的安全数据存储***或者是能够保证数据安全的文件存储***,通过文件安全存储来实现数据安全存储的目的。
为了解决上述安全存储的问题,本发明实施例提供了一种云备份存储***,图1为本发明实施例提供的云备份存储***结构示意图,如图1所示,该***包括:
私有云服务器12以及客户端11,客户端11包括保密文件备份模块111,
保密文件备份模块111,用于读取客户端11中的保密文件,并将保密文件备份至私有云服务器12,并从私有云服务器12获取保密文件;
其中,保密文件只能通过保密文件备份模块111读取。
具体地,上述本发明实施例提供的云备份存储***包括私有云服务器12和客户端11,这两个主要部分,其中,客户端11包括保密文件备份模块111,该模块,能够将客户需要备份的保密文件备份到私有云服务器12内,并能够从私有云服务器12内读取该保密文件,且该保密文件只能通过该保密文件备份模块111读取,该保密文件备份模块111拥有对该保密文件的专有读取权。私有云服务器12位于公司或者个人网络防火墙之内,基于Windows操作***构建而成,可通过VC++开发工具进行开发,借助MySQL数据库进行大量文件存储,为网络防火墙内部的云端服务器。
本发明实施例提供的云备份存储***采用客户端内的保密文件备份模块将保密文件备份至私有云服务器内,且该保密文件只能由该保密文件备份模块从私有云服务器内读取,其中该私有云服务器位于受防火墙保护的内网中,如此使得存储于该云备份存储***中的备份文件收到双层保护,不会受到其他服务商变故的影响,减少受到网络攻击的概率,提高文件备份存储的安全性,且该云备份存储***中MySQL数据库的采用,使得整个***以数据库形式存储和管理数据,调用频率高的数据由线程定时从数据库中读入内存,既降低了数据管理的复杂程度,又使数据保持数据的高速访问,同时对于数据的操作也变得更加容易。
在上述实施例的基础上,本发明实施例提供的云备份存储***,还包括加密模块,加密模块包括双向加密传输通道,保密文件备份模块通过双向加密传输通道将保密文件备份至私有云服务器,或从私有云服务器获取保密文件。即本发明实施例提供的云备份存储***还有加密模块,该加密模块有用于保密文件传输的双向加密传输通道,即保密文件备份模块可通过该双向加密传输通道将保密文件备份至私有云服务器,也可以通过该双向加密传输通道从私有云服务器获取保密文件,从而保证保密文件在从客户端备份至私有云服务器,或从私有云服务器传输到客户端时,文件传输过程中的安全性。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的双向加密传输通道包括正向加密传输通道和反向加密传输通道,其中:
正向加密传输通道,用于对保密文件备份模块备份至私有云服务器的保密文件进行正向加密;
反向加密传输通道,用于对私有云服务器传输至保密文件备份模块的保密文件进行反向加密。即上述双向加密传输通道包括两个部分,分别为正向加密传输通道和反向加密传输通道,其中,保密文件备份模块备份将保密文件备份至私有云服务器时,可以通过正向加密传输通道对该保密文件进行正向加密后,将该保密文件备份至私有云服务器,其正向加密方式可以为通过文件加密算法对保密文件进行加密,该加密算法可以为IDEA(International Data Encryption Algorithm,国际数据加密算法)、RSA非对称算法以及AES(Advanced Encryption Standard,高级加密标准)算法等。保密文件由私有云服务器传输至保密文件备份模块时,可通过反向加密传输通道对该保密文件进行反向加密,其反向加密方式也可以为通过上述文件加密算法对保密文件进行加密。如此保证了保密文件在备份和读取时,文件传输过程中的文件传输安全性,避免文件传输过程中,被截取或破坏。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的保密文件备份模块还包括时限设置模块,时限设置模块,用于设置保密文件的备份时限和读取时限;
备份时限为保密文件在私有云服务器上的存储时间限值,若保密文件在私有云服务器上的存储时间超出备份时限,则在私有云服务器中删除保密文件;
读取时限为保密文件的可被读取的时间限值,若保密文件备份模块从私有云服务器获取保密文件后,在读取时限内未读取,则删除保密文件。即本发明实施例提供的云备份存储***中的保密文件备份模块还包括用于设置保密文件备份时限和读取时限的时限设置模块,客户端的保密文件备份模块将保密文件备份至私有云服务器后,该保密文件的备份文件可以在私有云服务器上存储一定的时间,但该时间是有限度的,不能无限期存储,因为存储空间再大的服务器,其存储空间也是有限度的,因此,当该保密文件的备份文件在私有云服务器上的存储时间超过时限设置模块设置的备份时限时,私有云服务器就会根据时限设置模块设置的该备份时限,删除该保密文件的备份文件,并将删除信息告知客户端。
同时,该时限设置模块还设置该保密文件的备份文件的可读取的时间限值,即读取时限,当客户端从私有云服务器获取了保密文件的备份文件,而保密文件备份模块在时限设置模块设置的读取时限内,没有对该备份文件进行读取,则客户端删除该备份文件,以节约***空间。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的客户端还包括备份管理模块和验证模块,其中:
验证模块,用于通过身份验证连接客户端到私有云服务器;
备份管理模块,用于向私有云服务器发送备份请求。即本发明实施例提供的云备份存储***中的客户端还包括用于对客户端中的用户进行身份验证的验证模块和用于向私有云服务器发送备份请求的备份管理模块,其中,验证模块通过向用户发送验证码来确认用户身份的合法性,如果用户身份合法,则用户在客户端上输入USB key码来验证用户身份的有效性,从而判断用户身份是否有效,如果用户身份合法且有效则允许用户登陆客户端连接私有云服务器,否则不允许用户登陆客户端,图2为本发明实施例提供的云备份存储***中的验证模块对用户身份验证流程示意图,如图2所示,该流程包括:
步骤21、***管理员登陆客户端;***管理员登陆客户端后检查是否有用户申请登陆客户端,有则进行步骤22、对用户身份进行验证,验证该用户身份是否合法;***管理员通过验证模块会向该用户发送验证码,该用户接收到验证码后,将验证码输入验证窗口,验证通过则该用户身份合法,然后进行步骤23、用户输入获取的USB key码进行身份有效性验证;验证不通过则进行步骤24、登陆退出,***管理员不再对给该用户进行身份验证;当用户身份合法性验证通过,并进行完步骤23后,进行步骤25、验证模块会对该用户输入的USB key码进行有效性验证,如果该USB key码正确、有效,则进行步骤26、用户成功登陆客户端并完成私有云服务器连接,如果用户输入的USB key码验证错误,则进行步骤27、提示用户该USB key码错误,并进行重新输入,如果连续3次输入错误,则取消登陆,其中***管理员还可以通过验证模块对已通过验证的合法有效用户进行记录或删除。
在客户端有保密文件需要备份至私有云服务器时,保密文件备份模块会将需要备份的保密文件的大小告知备份管理模块,该备份管理模块向私有云服务器发送有关该保密文件的备份请求,该备份请求中包含有需要备份的保密文件的文件大小信息,以方便私有云服务器对该保密文件进行备份存储。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的私有云服务器包括存储空间管理模块,存储空间管理模块用于根据备份请求分配存储空间,并根据保密文件类型对保密文件进行存储;
若保密文件为文本文件,则将保密文件分配至文本存储区域内,并将对应的分配信息反馈给备份管理模块;
若保密文件为视频文件,则将保密文件分配至视频存储区域内,并将对应的分配信息反馈给备份管理模块;
若保密文件为音频文件,则将保密文件分配至音频存储区域,并将对应的分配信息反馈给备份管理模块;
若保密文件为图片文件,则将保密文件分配至图片存储区域,并将对应的分配信息反馈给备份管理模块。即本发明实施例提供的云备份存储***中的私有云服务器包括用于对文件进行存储空间管理的存储空间管理模块,该存储空间管理模块根据客户端中的备份管理模块发送的有关保密文件大小的备份请求,分配存储空间,并根据所获得的保密文件类型对保密文件按照上述方式进行存储,并将对应的分配信息反馈给备份管理模块。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的私有云服务器包括公用存储空间和私用存储空间,其中:
公共存储空间用于存储所有客户端都可获取的公共文件;
私用存储空间用于存储保密文件,客户端通过授权后,可访问私用存储空间,获取保密文件;
公用存储空间和私用存储空间均设置有文本存储区域、视频存储区域、音频存储区域以及图片存储区域。即私有云服务器中的文件存储空间分为公用存储空间和私用存储空间两个部分,公共存储空间用于存储所有客户端都可获取的公共文件,所有客户端均有公共存储空间的访问权,对公共存储空间存储的文件均可读取,而私用存储空间只用于存储保密文件,只对拥有访问权限的客户端开放,同时,公用存储空间和私用存储空间均根据存储文件类型划分有文本存储区域、视频存储区域、音频存储区域以及图片存储区域,用于对存储文件进行分类存储,方便用户对文件的存储和获取。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的客户端还包括裸机备份模块和裸机恢复模块,其中:
裸机备份模块,用于将客户端所在的裸机***备份至私有云服务器;
裸机恢复模块,用于从私有云服务器获取裸机***,并进行***还原。即本发明实施例提供的客户端还包括裸机备份模块和裸机恢复模块。裸机备份模块将客户端所在的裸机***备份至私有云服务器,使得私有云服务器中备份有客户端所在主机的运行***,当该主机的运行***出现故障时,裸机恢复模块可以从私有云服务器获取裸机***,并进行***还原,使得主机的运行***得到迅速恢复,并正常工作,恢复内容包括操作***、应用软件、数据和配置等。同时用户在丢失数据或数据损坏之后,对数据进行恢复,其恢复操作可以通过软件的恢复操作界面选择恢复对象进行恢复。其中恢复方法为:首先***确认是否有可恢复的对象,如果有则向裸机恢复模块提交恢复任务,对该对象进行回复,如果没有则结束恢复任务。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的客户端还包括备份文件指定模块,该备份文件指定模块用于指定保密文件备份模块将要备份的保密文件,包括指定备份任务中已经添加的保密文件为保密文件备份模块将要备份的保密文件,或将等待备份的保密文件添加到备份任务后,指定新添加的保密文件为保密文件备份模块将要备份的保密文件。
在上述实施例的基础上,本发明实施例提供的云备份存储***中的私有云服务器还包括存储加密模块用于对需要备份的保密文件进行存储加密。
在上述实施例的基础上,本发明实施例提供的云备份存储***还包括网络模块,用于保证整个云备份存储***的数据传输,并根据各个模块的通信需要,调整各个模块的数据传输能力,其通信方式可以为TCP(Transmission Control Protocol,传输控制协议)或IP(Internet Protocol,因特网互联协议)的网络通信方式。
在上述实施例的基础上,本发明实施例提供的云备份存储***还包括日志模块,用于记录记录整个云备份存储***的运行情况,日志模块包括事件日志模块和监控日志模块。其中事件日志模块记录各模块运行过程中所发生的事件,并将其输出到各模块的日志文件中,通过可调节的配置文件,用户可以打开或关闭相应的日志输出。监控日志模块是用来记录备份文件以及备份文件恢复过程中作业执行状态,通过监控日志模块记录的日志,***可以判断一个作业的完成状态如何以及作业工作过程中各步骤的完成情况是否正常,监控日志模块记录的日志保存在***数据库中,用户可以通过客户端界面查看监控日志模块记录的日志。
为了更加具体详细说明本发明实施例提供的云备份存储***,现对图1进行具体介绍,如图1所示,该***包括客户端11、私有云服务器12、加密模块14、网络模块13以及日志模块15,其中客户端11包括保密文件备份模块111、备份管理模块112、验证模块113、裸机备份模块114、裸机恢复模块115、备份文件指定模块116;私有云服务器12包括存储空间管理模块121和存储加密模块122。
客户端11中备份文件指定模块116指定需要备份的保密文件,然后保密文件备份模块111将该保密文件通过加密模块14对其进行加密后由加密传输通道传输给私有云服务器12,私有云服务器12中的存储空间管理模块121通过客户端11中的备份管理模块112发送的备份请求以及需要备份的保密文件类型进行存储空间分配,通过存储加密模块122进行加密存储。此外,验证模块113用于验证用户身份并连接客户端11到私有云服务器12;裸机备份模块114用于将客户端11所在的裸机***备份至私有云服务器12;
裸机恢复模块115用于从私有云服务器12获取裸机***,并进行***还原;网络模块13用于保证整个云备份存储***的数据传输,并根据各个模块的通信需要,调整各个模块的数据传输能力;日志模块15用于记录记录整个云备份存储***的运行情况。
本发明实施例还提供了一种云备份存储方法,图3为本发明实施例提供的云备份存储方法流程示意图,如图3所示,该方法包括:
步骤30、保密文件备份模块将保密文件备份至私有云服务器,其中,保密文件只能通过保密文件备份模块读取;
步骤31、客户端从私有云服务器获取保密文件后,通过保密文件备份模块读取保密文件。
具体地,上述本发明实施例提供的云备份存储方法采用保密文件备份模块将客户需要备份的保密文件备份到私有云服务器内,客户端通过该保密文件备份模块从私有云服务器内读取该保密文件,且该保密文件只能通过该保密文件备份模块读取,该保密文件备份模块拥有对该保密文件的专有读取权。其中,保密文件备份模块设置于客户端上,该私有云服务器位于公司或者个人网络防火墙之内,基于Windows操作***构建而成,可通过VC++开发工具进行开发,借助MySQL数据库进行大量文件存储,为网络防火墙内部的云端服务器。
本发明实施例提供的云备份存储方法采用客户端内的保密文件备份模块将保密文件备份至私有云服务器内,且该保密文件只能由该保密文件备份模块从私有云服务器内读取,其中该私有云服务器位于受防火墙保护的内网中,如此使得存储于该云备份存储***中的备份文件收到双层保护,不会受到其他服务商变故的影响,减少受到网络攻击的概率,提高文件备份存储的安全性,且该云备份存储***中MySQL数据库的采用,使得整个***以数据库形式存储和管理数据,调用频率高的数据由线程定时从数据库中读入内存,既降低了数据管理的复杂程度,又使数据保持数据的高速访问,同时对于数据的操作也变得更加容易。
在上述实施例的基础上,本发明实施例提供的云备份存储方法,还包括:
保密文件备份模块通过加密传输通道对保密文件进行正向加密,并将保密文件备份至私有云服务器;
客户端从私有云服务器获取保密文件时,私有云服务器通过加密传输通道对保密文件进行反向加密,并将保密文件传输给客户端,供保密文件备份模块读取。即保密文件备份模块备份将保密文件备份至私有云服务器时,可以通过正向加密传输通道对该保密文件进行正向加密后,将该保密文件备份至私有云服务器,其正向加密方式可以为通过文件加密算法对保密文件进行加密,该加密算法可以为IDEA算法、RSA算法以及AES算法等。客户端从私有云服务器获取保密文件,保密文件由私有云服务器传输至保密文件备份模块时,可通过反向加密传输通道对该保密文件进行反向加密,其反向加密方式也可以为通过上述文件加密算法对保密文件进行加密。如此保证了保密文件在备份和读取时,文件传输过程中的文件传输安全性,避免文件传输过程中,被截取或破坏。
上述各云备份存储方法实施例是通过上述各云备份存储***实施例具体实现的,各云备份存储***实施例中的各个模块及单元的作用具体应用于上述各云备份存储方法实施例的执行与实现,在各云备份存储方法实施例中不再赘述。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种云备份存储***,其特征在于,包括:
私有云服务器以及客户端,所述客户端包括保密文件备份模块,
所述保密文件备份模块,用于读取所述客户端中的保密文件,并将所述保密文件备份至所述私有云服务器,并从所述私有云服务器获取所述保密文件;
其中,所述保密文件只能通过所述保密文件备份模块读取。
2.根据权利要求1所述的云备份存储***,其特征在于,还包括加密模块,所述加密模块包括双向加密传输通道,所述保密文件备份模块通过所述双向加密传输通道将所述保密文件备份至所述私有云服务器,或从所述私有云服务器获取所述保密文件。
3.根据权利要求2所述的云备份存储***,其特征在于,所述双向加密传输通道包括正向加密传输通道和反向加密传输通道,其中:
所述正向加密传输通道,用于对所述保密文件备份模块备份至所述私有云服务器的保密文件进行正向加密;
所述反向加密传输通道,用于对所述私有云服务器传输至所述保密文件备份模块的保密文件进行反向加密。
4.根据权利要求1所述的云备份存储***,其特征在于,所述保密文件备份模块还包括时限设置模块,所述时限设置模块,用于设置所述保密文件的备份时限和读取时限;
所述备份时限为所述保密文件在所述私有云服务器上的存储时间限值,若所述保密文件在所述私有云服务器上的存储时间超出所述备份时限,则在所述私有云服务器中删除所述保密文件;
所述读取时限为所述保密文件的可被读取的时间限值,若所述保密文件备份模块从所述私有云服务器获取所述保密文件后,在所述读取时限内未读取,则删除所述保密文件。
5.根据权利要求1所述的云备份存储***,其特征在于,所述客户端还包括备份管理模块和验证模块,其中:
所述验证模块,用于通过身份验证连接所述客户端到所述私有云服务器;
所述备份管理模块,用于向所述私有云服务器发送备份请求。
6.根据权利要求5所述的云备份存储***,其特征在于,所述私有云服务器包括存储空间管理模块,所述存储空间管理模块用于根据所述备份请求分配存储空间,并根据保密文件类型对所述保密文件进行存储;
若所述保密文件为文本文件,则将所述保密文件分配至文本存储区域内,并将对应的分配信息反馈给所述备份管理模块;
若所述保密文件为视频文件,则将所述保密文件分配至视频存储区域内,并将对应的分配信息反馈给所述备份管理模块;
若所述保密文件为音频文件,则将所述保密文件分配至音频存储区域,并将对应的分配信息反馈给所述备份管理模块;
若所述保密文件为图片文件,则将所述保密文件分配至图片存储区域,并将对应的分配信息反馈给所述备份管理模块。
7.根据权利要求6所述的云备份存储***,其特征在于,所述私有云服务器包括公用存储空间和私用存储空间,其中:
所述公共存储空间用于存储所有客户端都可获取的公共文件;
所述私用存储空间用于存储保密文件,客户端通过授权后,可访问所述私用存储空间,获取保密文件;
所述公用存储空间和所述私用存储空间均设置有所述文本存储区域、所述视频存储区域、所述音频存储区域以及所述图片存储区域。
8.根据权利要求1所述的云备份存储***,其特征在于,所述客户端还包括裸机备份模块和裸机恢复模块,其中:
所述裸机备份模块,用于将所述客户端所在的裸机***备份至所述私有云服务器;
所述裸机恢复模块,用于从所述私有云服务器获取所述裸机***,并进行***还原。
9.一种云备份存储方法,其特征在于,包括:
保密文件备份模块将保密文件备份至私有云服务器,其中,所述保密文件只能通过所述保密文件备份模块读取;
客户端从所述私有云服务器获取所述保密文件后,通过所述保密文件备份模块读取所述保密文件。
10.根据权利要求9所述的云备份存储方法,其特征在于,还包括:
所述保密文件备份模块通过加密传输通道对所述保密文件进行正向加密,并将所述保密文件备份至所述私有云服务器;
所述客户端从所述私有云服务器获取所述保密文件时,所述私有云服务器通过所述加密传输通道对所述保密文件进行反向加密,并将所述保密文件传输给所述客户端,供所述保密文件备份模块读取。
CN201810865954.7A 2018-08-01 2018-08-01 云备份存储***及方法 Pending CN109214206A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810865954.7A CN109214206A (zh) 2018-08-01 2018-08-01 云备份存储***及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810865954.7A CN109214206A (zh) 2018-08-01 2018-08-01 云备份存储***及方法

Publications (1)

Publication Number Publication Date
CN109214206A true CN109214206A (zh) 2019-01-15

Family

ID=64987883

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810865954.7A Pending CN109214206A (zh) 2018-08-01 2018-08-01 云备份存储***及方法

Country Status (1)

Country Link
CN (1) CN109214206A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111526140A (zh) * 2020-04-16 2020-08-11 杭州练链科技有限公司 一种基于虚拟化技术的网络安全***
CN111967028A (zh) * 2020-08-04 2020-11-20 中国科学院上海微***与信息技术研究所 一种数据交互***
CN112685331A (zh) * 2019-10-17 2021-04-20 伊姆西Ip控股有限责任公司 用于存储管理的方法、设备和计算机程序产品
CN114666354A (zh) * 2022-03-21 2022-06-24 北京涵鑫盛科技有限公司 一种云存储***的文件存储管理***
CN117951724A (zh) * 2024-03-26 2024-04-30 济南云小兵信息技术有限公司 基于人工智能的云数据安全存储管理***

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1937480A (zh) * 2006-08-15 2007-03-28 华为技术有限公司 ***备份及恢复方法和备份及恢复服务器
CN102571703A (zh) * 2010-12-23 2012-07-11 鸿富锦精密工业(深圳)有限公司 云数据安全管控***及方法
CN103902735A (zh) * 2014-04-18 2014-07-02 中国人民解放军理工大学 面向大规模集群消重的应用感知数据路由方法及***
CN103970889A (zh) * 2014-05-22 2014-08-06 福州大学 一种中英文关键词模糊搜索的安全云盘
CN104182294A (zh) * 2013-05-23 2014-12-03 华为技术有限公司 一种文件备份、文件恢复方法及装置
CN104506545A (zh) * 2014-12-30 2015-04-08 北京奇虎科技有限公司 数据泄露防护方法及装置
CN104580163A (zh) * 2014-12-19 2015-04-29 南阳师范学院 私有云环境下访问控制策略构建***
CN105376258A (zh) * 2015-12-11 2016-03-02 上海爱数信息技术股份有限公司 一种基于加密授权体系备份恢复云存储文件对象的方法
CN105554127A (zh) * 2015-12-22 2016-05-04 内蒙古农业大学 多层数据安全加密手段的私有云备份机制
CN106357678A (zh) * 2016-10-24 2017-01-25 宇龙计算机通信科技(深圳)有限公司 一种智能终端的云加密存储方法及智能终端
CN106603607A (zh) * 2015-10-16 2017-04-26 中兴通讯股份有限公司 私有云桌面***及其实现服务的方法和装置
CN106888261A (zh) * 2017-02-27 2017-06-23 深圳市先河***技术有限公司 一种分布式文件传输方法、服务器及私有云设备

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1937480A (zh) * 2006-08-15 2007-03-28 华为技术有限公司 ***备份及恢复方法和备份及恢复服务器
CN102571703A (zh) * 2010-12-23 2012-07-11 鸿富锦精密工业(深圳)有限公司 云数据安全管控***及方法
CN104182294A (zh) * 2013-05-23 2014-12-03 华为技术有限公司 一种文件备份、文件恢复方法及装置
CN103902735A (zh) * 2014-04-18 2014-07-02 中国人民解放军理工大学 面向大规模集群消重的应用感知数据路由方法及***
CN103970889A (zh) * 2014-05-22 2014-08-06 福州大学 一种中英文关键词模糊搜索的安全云盘
CN104580163A (zh) * 2014-12-19 2015-04-29 南阳师范学院 私有云环境下访问控制策略构建***
CN104506545A (zh) * 2014-12-30 2015-04-08 北京奇虎科技有限公司 数据泄露防护方法及装置
CN106603607A (zh) * 2015-10-16 2017-04-26 中兴通讯股份有限公司 私有云桌面***及其实现服务的方法和装置
CN105376258A (zh) * 2015-12-11 2016-03-02 上海爱数信息技术股份有限公司 一种基于加密授权体系备份恢复云存储文件对象的方法
CN105554127A (zh) * 2015-12-22 2016-05-04 内蒙古农业大学 多层数据安全加密手段的私有云备份机制
CN106357678A (zh) * 2016-10-24 2017-01-25 宇龙计算机通信科技(深圳)有限公司 一种智能终端的云加密存储方法及智能终端
CN106888261A (zh) * 2017-02-27 2017-06-23 深圳市先河***技术有限公司 一种分布式文件传输方法、服务器及私有云设备

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112685331A (zh) * 2019-10-17 2021-04-20 伊姆西Ip控股有限责任公司 用于存储管理的方法、设备和计算机程序产品
CN112685331B (zh) * 2019-10-17 2024-03-29 伊姆西Ip控股有限责任公司 用于存储管理的方法、设备和计算机程序产品
CN111526140A (zh) * 2020-04-16 2020-08-11 杭州练链科技有限公司 一种基于虚拟化技术的网络安全***
CN111967028A (zh) * 2020-08-04 2020-11-20 中国科学院上海微***与信息技术研究所 一种数据交互***
CN111967028B (zh) * 2020-08-04 2021-05-25 中国科学院上海微***与信息技术研究所 一种数据交互***
CN114666354A (zh) * 2022-03-21 2022-06-24 北京涵鑫盛科技有限公司 一种云存储***的文件存储管理***
CN114666354B (zh) * 2022-03-21 2022-12-27 北京涵鑫盛科技有限公司 一种云存储***的文件存储管理***
CN117951724A (zh) * 2024-03-26 2024-04-30 济南云小兵信息技术有限公司 基于人工智能的云数据安全存储管理***

Similar Documents

Publication Publication Date Title
US11695555B2 (en) Federated key management
CN109214206A (zh) 云备份存储***及方法
US9094194B2 (en) Method and system for automating the recovery of a credential store when a user has forgotten their password using a temporary key pair created based on a new password provided by the user
JP6430968B2 (ja) 遅延データアクセス
US6189101B1 (en) Secure network architecture method and apparatus
US20080319909A1 (en) System and method for managing the lifecycle of encryption keys
US11902262B2 (en) System and method for encryption, storage and transmission of digital information
KR20120029424A (ko) 신뢰성있는 컴퓨팅 및 데이터 서비스들을 위한 안전하고 사적인 백업 저장부 및 프로세싱
CN101419686A (zh) 一种基于互联网的网上合同签订***
US8218763B2 (en) Method for ensuring the validity of recovered electronic documents from remote storage
US9053343B1 (en) Token-based debugging of access control policies
KR100694792B1 (ko) 전자정보파일의 유통 공증 시스템 및 고객통합 공인전자사서함 운영방법
CN106936898A (zh) 一种跨区间文件传输方法及***
US20230252169A1 (en) Executing commands on air-gapped computer systems
CN112463454B (zh) 数据恢复方法、服务器、终端设备及存储介质
CN111769956B (zh) 业务处理方法、装置、设备及介质
US11960612B2 (en) Access control for air-gapped computer systems
JP2001202436A (ja) 電子申請システム及び書類保存装置並びにコンピュータ読み取り可能な記録媒体
KR20010045157A (ko) 암호키 복구 정보 관리 방법
US20230153209A1 (en) System and method for database recovery
Srivastava et al. Auditing of Outsourced Data Integrity-A Taxonomy
US20240048380A1 (en) Cryptography-as-a-Service
US20240048532A1 (en) Data exchange protection and governance system
US20240048361A1 (en) Key Management for Cryptography-as-a-service and Data Governance Systems
US9117213B2 (en) Electronic transaction risk management

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190115