[发明专利]一种数据安全备份方法及装置在审
申请号: | 202210941948.1 | 申请日: | 2022-08-08 |
公开(公告)号: | CN115296819A | 公开(公告)日: | 2022-11-04 |
发明(设计)人: | 卢建刚;曾坚永;余志文;李世明 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司电力调度控制中心 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40;H04L67/1095 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 吕金金 |
地址: | 510000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 备份 方法 装置 | ||
本申请公开了一种数据安全备份方法及装置,该方法包括:当应用在主系统时,通过反向隔离装置与备份系统连接;对主系统数据进行编码并设置签名,将设有签名的编码数据通过反向隔离同步至备份系统,以使得备份系统对编码数据进行反编码,并对反编码后的数据进行保存;当应用在备份系统时,通过正向隔离装置与主系统连接;接收主系统发送的设有签名的编码数据,对签名进行验证;当验证通过时,对编码数据进行反编码,并保存反编码后的数据。本申请中主系统与备份系统仅通过物理隔离互联,结合编码和文本签名技术,实现了主系统到备份系统的全数据同步的纯净性与完整性,避免了病毒传播,实现了在线安全备份,维护了核心业务技术支持系统运行的稳定性。
技术领域
本申请涉及数据备份技术领域,尤其涉及一种数据安全备份方法及装置。
背景技术
目前很多行业的核心业务技术支持系统都建设或正在部署备份系统核心业务技术支持系统,以应对突发事件下主系统发生失灵或无法使用的情况。但是,随着外力攻击手段的不断发展,主系统和备用系统可能同时受到网络病毒攻击,其主要原因是:1)新型病毒(如勒索病毒)能利用通用网络快速大范围传播,而主备系统之间、系统与上级调度机构之间通常仅设置防火墙和加密装置,无法避免病毒伪装成普通文件在网络中传输的情况;2)新型病毒一般有潜伏期,当主系统的病毒发作,通常也意味着备用系统处于相同的危险当中;3)备用系统的安保级别通常不高于主系统,特别是异地备用系统更容易受到攻击。一旦新型病毒发作后,通常会封锁或破坏核心业务技术支持系统核心业务技术支持系统的所有数据,对数据安全管理造成严重的影响。而重新安装整套系统至少需要一周甚至更久,如果没有纯净的数据备份,对象模型数据的重新录入则要一至两个月,这个过程中运行单位将完全失去业务的实时运行控制,严重影响了监控工作的正常运行。
发明内容
本申请的目的在于提供一种数据安全备份方法及装置,以消除核心业务技术支持系统的主、备系统均被新型病毒入侵造成无“备”可用的威胁,并解决主系统如何将对象模型数据完整、安全地保存到纯净环境以用于灾备数据快速恢复的问题。
为实现上述目的,本申请提供一种数据安全备份方法,应用在主系统中,包括:
通过反向隔离装置与备份系统连接;
对主系统数据进行编码并设置签名,将设有签名的编码数据通过反向隔离装置同步至备份系统,以使得备份系统对编码数据进行反编码,并对反编码后的数据进行保存。
进一步,作为优选地,所述对主系统数据进行编码并设置签名,包括:
按照预设周期,基于商用库格式对主系统数据进行编码并设置签名,生成文件校校验信息及编码数据,所述文件校校验信息用于校验所述编码数据的完整性。
进一步,作为优选地,所述文件校校验信息采用sha256算法生成,所述签名采用base64文本格式。
本申请还提供一种数据安全备份方法,应用在备份系统中,包括:
通过正向隔离装置与主系统连接;
接收主系统发送的设有签名的编码数据,对签名进行验证;
当验证通过时,对编码数据进行反编码,并保存反编码后的数据。
进一步,作为优选地,所述数据安全备份方法,应用在备份系统中,还包括:
利用文件校校验信息核实编码数据的完整性,所述文件校校验信息采用sha256算法生成,所述签名采用base64文本格式。
进一步,作为优选地,所述数据安全备份方法,应用在备份系统中,还包括:
当验证不通过时,触发告警并终止接收主系统发送的编码数据。
进一步,作为优选地,所述数据安全备份方法,应用在备份系统中,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司电力调度控制中心,未经广东电网有限责任公司;广东电网有限责任公司电力调度控制中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210941948.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种线路板加工用表面去污装置
- 下一篇:一种红酒鹅肝的制备工艺及其设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置