一种基于硬件密码设备的大文件备份与恢复安全方法技术

技术编号:32283015 阅读:13 留言:0更新日期:2022-02-12 19:50
本发明专利技术提供一种基于硬件密码设备的大文件备份与恢复安全方法,包括如下步骤:智能终端选择须备份的文件,使用硬件密码设备进行硬件加密,同时由硬件的个人身份密钥SM2密钥对的私钥对其进行签名,生成校验字段,由加密后的文件和校验字段共同组成备份文件密文;步骤二、智能终端对备份文件的配置信息进行加密,然后使用通用压缩密钥对两者进行加密,生成通用压缩文件;步骤三、智能终端上通过插入U

【技术实现步骤摘要】
一种基于硬件密码设备的大文件备份与恢复安全方法


[0001]本专利技术涉及信息安全
,特别是一种基于硬件密码设备的大文件备份与恢复安全方法。

技术介绍

[0002]随着信息化时代的到来,各种信息层出不穷,数据信息爆炸式的涌现导致对智能终端设备的内存需求量的增加,因而市场出现了各式各样的外部存储器,例如U盘,TF卡之类的,用于增加智能终端的存储量,但是对于重要的数据而言,如果仅仅存在于一般的U盘中,一旦U盘丢失则容易导致数据信息的泄露,例如个人隐私数据的曝光等,将带来不可弥补的损失。
[0003]现有的专利技术技术中,对于文件的备份与恢复的加密方式是上传到独立的隐藏空间,等到使用的时候再进行调用或者通过WINRAR或者WINZIP等压缩文件进行加密导入U盘,此种方法容易被破解或者将U盘直接把flash装到其他PCB板上读出。备份恢复的软加密技术在于将文件先通过软件技术进行加密,然后再导入U盘进行存储,此方法可以通过暴力破解,因此仍存在一定的安全隐患。
[0004]目前市面上基于http进行文件传输是有2G大小的限制,超过2G的大文件虽可以进行切片上传然后进行加密备份,但加密时间会很长且要求服务器和客户机的内存足够大,提高了数据泄露的风险,增大了用户等待时间。

技术实现思路

[0005]根据现有技术的特点,因此为了保证数据能够安全的存储在硬件内存中,本专利技术针不论是大文件和小文件,以硬件密码设备为基础的硬件加密的备份与恢复,通过添加身份认证,能够实时性加密并且提供安全性较高的数据保护。以硬件密码设备为基础,为大文件的备份与恢复过程添加各种加密存储手段,可以保证数据以密文的方式存在于U盘中,同时在解密过程中添加了身份认证等相关的信息处理从而保证备份文件的可靠性。本专利技术是通过如下技术方案实现的。
[0006]一种基于硬件密码设备的大文件备份与恢复安全方法,向智能终端中插入硬件密码设备并与智能终端的应用账号进行绑定,绑定完成后拔出硬件密码设备,再向智能终端插入U

key并记录其SN序列号,然后由用户设定备份码,其特征在于,包括如下步骤:
[0007]步骤一、智能终端选择须备份的文件,使用硬件密码设备进行硬件加密,同时由硬件的个人身份密钥SM2密钥对的私钥对其进行签名,生成校验字段,由加密后的文件和校验字段共同组成备份文件密文;
[0008]步骤二、智能终端对备份文件的配置信息进行加密,然后使用通用压缩密钥对两者进行加密,生成通用压缩文件;
[0009]步骤三、智能终端上通过插入U

key,最后将数据导入移动存储设备,完成备份。
[0010]本专利技术的有益效果是:针对现有技术对于文件的备份一般是对存储空间进行加
密,或者仅仅只是对文件进行单一密钥加密,其安全性差的缺陷,本专利技术不仅对各阶段的密钥进行了处理,还添加了身份认证过程、双重加密过程,有效提高备份文件的安全性。
附图说明
[0011]图1是本专利技术实施例的大文件备份与恢复安全方法的备份流程图。
[0012]图2是本专利技术实施例的大文件备份与恢复安全方法的密钥类别图。
[0013]图3是本专利技术实施例的大文件备份与恢复安全方法的加密流程图。
[0014]图4是本专利技术实施例的大文件备份与恢复安全方法的恢复流程图。
[0015]图5是本专利技术实施例的大文件备份与恢复安全方法的解密流程图。
[0016]图6是本专利技术实施例的大文件备份与恢复安全方法的大文件恢复的断点续传流程图。
[0017]图7是本专利技术实施例的大文件备份与恢复安全方法的大文件备份的分包流程图。
具体实施方式
[0018]以下结合附图对本专利技术的实施例进行详细说明,但是本专利技术可以由权利要求限定和覆盖的多种不同方式实施。
[0019]本专利技术实施例中所述涉及的智能终端、硬件密码设备、U

key、移动存储设备(U盘)的定义:
[0020]智能终端:是具有操作系统的移动通信设备,包括手机、平板电脑。
[0021]硬件密码设备:内嵌SRAM/FLASH等存储单元、高速身份认证和数据加解密机制、多种通讯接口电路,芯片支持国密和国际主流的密码算法引擎,主要应用在在智能手机、行业定制终端、穿戴设备、智能家居、车联网、物联网、工业控制等各类智能终端。
[0022]U

key:一种通过USB(通用串行总线接口)直接与计算机相连、具有密码验证功能、可靠高速的小型存储设备。
[0023]移动存储设备(U盘):便携式存储器,包括U盘,移动硬盘等。
[0024]如图1所示,是本专利技术的一种基于硬件密码设备的大文件备份与恢复安全方法,包括如下步骤:
[0025]首先向智能终端中插入硬件密码设备(key)并与应用账号进行绑定,完成后拔出硬件密码设备,再向智能终端插入U

key并记录其SN序列号,然后由用户设定备份码。完成这些步骤再插入硬件密码设备即可进行备份。
[0026]首先选择须备份的文件,使用硬件密码设备进行硬件加密,同时由硬件的个人身份密钥SM2密钥对的私钥对其进行签名,生成校验字段,由加密后的文件和校验字段共同组成备份文件密文。
[0027]完成后对备份文件的配置信息进行加密,然后使用通用压缩密钥对两者进行加密,生成通用压缩文件,再插入U

key,将数据导入U盘,备份过程完成,每备份一次文件,则生成对应的加密文件夹,备份文件存储以存储顺序分类。
[0028]在备份之前,先计算文件总大小,确定是否分包和分包个数;如分包,则对每个分包执行上述步骤。
[0029]如图2所示,是本专利技术一种基于硬件密码设备的大文件备份与恢复安全方法的密
钥结构示意图。文件备份加解密的密钥由三类密钥组成,分别为备份密钥、备份配置密钥和压缩加密密钥。
[0030]备份密钥:用于加解密需备份的文件,由三个部分组成,分别为硬件密码设备的硬件唯一SN号,个人身份SM2密钥对(X+Y+D)的SM3值以及设置的备份码。三者缺一不可,其中密钥组成包括但不限于以上部分。
[0031]备份配置密钥:用于加解密备份配置文件的密钥,其中备份配置文件为需备份文件的大小、缩略图、日期、类型、存储路径以及加解密的参数信息。该密钥主要由U

key的SN序列号组成。
[0032]压缩加密密钥:该密钥主要用于加解密加密后的备份文件和备份配置文件。该密钥主要用于为备份文件和备份配置文件提供双重加密保护。
[0033]如图3所示,是本专利技术实施例的一种基于硬件密码设备的大文件备份与恢复安全方法的加密方法的流程,首先加密分为两个部分,分别是对需备份的文件进行加密和对备份配置文件进行加密。包括如下步骤:
[0034]首先选择待备份的文件,使用备份密钥对其进行AES(不限于该对称加密)加密,得到备份文件的密文,然后使用硬件密码设备的个本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于硬件密码设备的大文件备份与恢复安全方法,向智能终端中插入硬件密码设备并与智能终端的应用账号进行绑定,绑定完成后拔出硬件密码设备,再向智能终端插入U

key并记录其SN序列号,然后由用户设定备份码,其特征在于,包括如下步骤:步骤一、智能终端选择须备份的文件,使用硬件密码设备进行硬件加密,同时由硬件的个人身份密钥SM2密钥对的私钥对其进行签名,生成校验字段,由加密后的文件和校验字段共同组成备份文件密文;步骤二、智能终端对备份文件的配置信息进行加密,然后使用通用压缩密钥对两者进行加密,生成通用压缩文件;步骤三、智能终端上通过插入U

key,最后将数据导入移动存储设备,完成备份。2.根据权利要求1所述的基于硬件密码设备的大文件备份与恢复安全方法,其特征在于,还包括以下步骤:智能终端选择须备份的文件时,计算文件总大小,确定是否分包和分包个数;如分包,则对每个分包执行步骤一至步骤三。3.根据权利要求2所述的基于硬件密码设备的大文件备份与恢复安全方法,其特征在于,对每个分包文件进行加密打包,并生成所有备份参数和配置文件,文件加密打包完成后,开始建立U盘传输通道,将加密后的分包文件传输到U盘。4.根据权利要求3所述的基于硬件密码设备的大文件备份与恢复安全方法,其特征在于,加密后的分包文件传输到U盘的过程中:传输失败则执行:保留源文件和传输信息以及传输进度;传输成功则执行:开始校验分包文件的md5值,保证传输的完整性,然后删除源文件释放空间;待所有分包文件传输成功后,生成相关配置,将文件写入U盘,完成备份。5.根据权利要求1所述的基于硬件密码设备的大文件备份与恢复安全方法,其特征在于,硬件密码设备的加密方法,分别是对需备份的文件进行加密和对备份配置文件进行加密,包括以下步骤:选择待备份的文件,使用备份密钥对其进行加密,得到备份文件的密文;使用硬件密码设备的个人身份密钥SM2密钥对的私钥对其进行签名,得到签名文件,获得由签名文件组成校验字段,所述校验字段附在备份文件密文的尾部;文件密文与所述备份文件的信息共同形成备份配置文件,通过备份配置密钥对其进行加密,得到备份配置文件密文;将最终的备份文件密文和备份配置文件密文使用压缩加密密钥进行通用压缩加密,形成压缩密文存储在U

key中。6.根据权利要求1所述的基于硬件密码设备的大文件备份与恢复安全方法,其特征在于,还包括从智能终端的备份文件中恢复的方法,包括如下步骤:首先在智能终端中插入与账号绑定的硬件密码设备并识别通过;再插入与硬件密码设备对应的U

...

【专利技术属性】
技术研发人员:刘俊
申请(专利权)人:中易通科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1