一种文件加密迁移方法、装置和电子设备

文档序号:168656 发布日期:2021-10-29 浏览:9次 >En<

阅读说明:本技术 一种文件加密迁移方法、装置和电子设备 (File encryption migration method and device and electronic equipment ) 是由 曹德高 宋荣鑫 黄建庭 肖卫渭 倪思勇 王翔宇 郑�硕 谢银意 杨志豪 卫义超 于 2021-07-23 设计创作,主要内容包括:本发明涉及计算机技术领域,具体涉及一种文件加密迁移方法、装置和电子设备,包括:创建与待迁移文件的文件信息表相同的新文件信息表;利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息,对所述文件信息进行加密并添加至所述新文件信息表;当业务端发起需求文件信息请求时,对所述文件信息表进行解密,于所述新文件信息表中匹配与所述需求文件信息请求相对应的文件信息,获取所述需求文件信息。本发明通过加密的方式保证文件迁移的安全性,同时通过改造获取文件的方式,保证业务系统上线前和上线后逻辑都能涵盖住业务场景,实现高可用应用。(The invention relates to the technical field of computers, in particular to a file encryption migration method, a file encryption migration device and electronic equipment, wherein the file encryption migration method comprises the following steps: creating a new file information table which is the same as the file information table of the file to be migrated; scanning all file information in a file information table of a file to be migrated in a multithreading mode, encrypting the file information and adding the encrypted file information to the new file information table; and when the service end initiates a request for the required file information, decrypting the file information table, matching file information corresponding to the request for the required file information in the new file information table, and acquiring the required file information. The invention ensures the security of file migration through an encryption mode, and simultaneously ensures that the logic of the business system can cover the business scene before and after the business system is online through the mode of modifying the acquired file, thereby realizing high-availability application.)

一种文件加密迁移方法、装置和电子设备

技术领域

本发明涉及计算机技术领域,尤其涉及一种文件加密迁移方法、装置和电子设备。

背景技术

现有技术中,在用户在将文件迁移时通常通过USB存储设备(例如U盘)从一终端设备中将需要迁移的文件从拷贝到USB存储中,然后由用户将USB存储设备与另一终端设备连接,在将内部的文件转存至另一终端设备中。

通过上述方法进行文件的迁移过程中,文件需要手动将待迁移文件从一终端设备复制到U盘中,然后再从U盘中手动复制到另一终端设备中,操作繁琐且通过上述方法进行文件的迁移过程中,因为U盘为具有文件系统的可读写存储介质,有的还具有自动播放、运行功能,很容易会造成计算机病毒在机器间的交叉感染、传播,导致文件存在安全隐患问题,现有技术中可以利用加密文件的方式进行文件迁移,但会存在对现有文件加密时,原本在线业务获取文件的需求造成影响,从而导致在线业务无法正常运作。

发明内容

本发明提供了一种文件加密迁移方法、装置和电子设备,用以保证文件迁移的安全性,同时不影响原本在线业务对需求文件的获取。

本说明书实施例提供一种文件加密迁移方法,包括:

创建与待迁移文件的文件信息表相同的新文件信息表;

利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息,对所述文件信息进行加密并添加至所述新文件信息表;

当业务端发起需求文件信息请求时,对所述文件信息表进行解密,于所述新文件信息表中匹配与所述需求文件信息请求相对应的文件信息,获取所述需求文件信息。

优选的,在所述利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息之前,包括:

在所述新文件信息表中添加加密版本号字段、加密标识字段;

当待迁移文件中存在无需加密文件时,不添加加密标识字段。

优选的,所述对所述文件信息进行加密并添加至所述新文件信息表,包括:

对秘钥添加版本号标识,得到秘钥版本号;

采用高级加密标准算法对所述秘钥版本号、所述文件信息进行加密;

将加密后的所述秘钥版本号、所述文件信息存储到所述新文件信息表。

优选的,所述对所述文件信息进行加密并添加至所述新文件信息表,还包括:

定期更新所述秘钥,下线旧秘钥。

优选的,所述获取所述需求文件信息,包括:

当所述新文件信息表中存在所述需求文件信息请求相对应的文件信息时,通过所述新文件信息表中的存储路径去获取所述需求文件信息;

当述新文件信息表中不存在所述需求文件信息请求相对应的文件信息时,于历史文件信息表中获取所述需求文件信息。

优选的,所述待迁移文件迁移时,采用分布式文件存储方式对所述待迁移文件的文件信息进行存储。

本说明书实施例还提供一种文件加密迁移装置,包括:

信息表创建模块,用于创建与待迁移文件的文件信息表相同的新文件信息表;

信息加密模块,用于利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息,对所述文件信息进行加密并添加至所述新文件信息表;

信息获取模块,用于当业务端发起需求文件信息请求时,对所述文件信息表进行解密,于所述新文件信息表中匹配与所述需求文件信息请求相对应的文件信息,获取所述需求文件信息。

优选的,在所述利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息之前,包括:

字段添加模块,用于在所述新文件信息表中添加加密版本号字段、加密标识字段;

判定模块,用于当待迁移文件中存在无需加密文件时,不添加加密标识字段。

一种电子设备,其中,该电子设备包括:

处理器以及存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行上述任一项所述的方法。

一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现上述任一项所述的方法。

本发明通过加密的方式保证文件迁移的安全性,同时通过改造获取文件的方式,保证业务系统上线前和上线后逻辑都能涵盖住业务场景,实现高可用应用。

附图说明

此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:

图1为本说明书实施例提供的一种文件加密迁移方法的原理示意图;

图2为本说明书实施例提供的一种文件加密迁移装置的结构示意图;

图3为本说明书实施例提供的一种电子设备的结构示意图;

图4为本说明书实施例提供的一种计算机可读介质的原理示意图。

具体实施方式

现在将参考附图更全面地描述本发明的示例性实施例。然而,示例性实施例能够以多种形式实施,且不应被理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例能够使得本发明更加全面和完整,更加便于将发明构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的元件、组件或部分,因而将省略对它们的重复描述。

在符合本发明的技术构思的前提下,在某个特定的实施例中描述的特征、结构、特性或其他细节不排除可以以合适的方式结合在一个或更多其他的实施例中。

在对于具体实施例的描述中,本发明描述的特征、结构、特性或其他细节是为了使本领域的技术人员对实施例进行充分理解。但是,并不排除本领域技术人员可以实践本发明的技术方案而没有特定特征、结构、特性或其他细节的一个或更多。

附图中所示的图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。

附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。

术语“和/或”或者“及/或”包括相关联的列出项目中的任一个或多者的所有组合。

参照图1为本说明书实施例提供的一种文件加密迁移方法的原理示意图,包括:

S101:创建与待迁移文件的文件信息表相同的新文件信息表;

在本发明较佳的实施例中,准备新的磁盘,可用分布式磁盘系统进行分布式文件存储,在新的磁盘新建和原历史文件的文件信息表一样的新文件信息表,再新文件信息表加上不同的字段,用以后续对文件信息进行加密。

S102:利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息,对所述文件信息进行加密并添加至所述新文件信息表;

在本发明较佳的实施例中,采用多线程任务的方式对待迁移文件的文件信息表中的所有文件信息进行扫描,能够更好地利用系统资源,提高扫描进程的整体运行效率。并通过对文件信息进行加密的方式保证文件的安全性。

S103:当业务端发起需求文件信息请求时,对所述文件信息表进行解密,于所述新文件信息表中匹配与所述需求文件信息请求相对应的文件信息,获取所述需求文件信息。

在本发明较佳的实施例中,业务系统进行业务处理时,会根据业务需求去拉取需求文件信息,在拉取需求文件信息时,会优先在新文件信息表中寻找需求文件信息,当新文件信息表中没有需求文件信息时,才会在历史的文件信息表中拉去需求文件信息,保证业务系统上线前和上线后逻辑都能涵盖住业务场景,实现高可用应用。

进一步地,在所述利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息之前,包括:

在所述新文件信息表中添加加密版本号字段、加密标识字段;

当待迁移文件中存在无需加密文件时,不添加加密标识字段。

在本发明较佳的实施例中,在新文件信息表中添加加密版本号字段、加密标识字段或其他字段,用于后续对新文件信息的识别,当待迁移文件需要加密时,通过上述字段实现对加密文件的区分,当待迁移文件存在无需加密文件时,省去添加加密标识字段过程。

进一步地,所述对所述文件信息进行加密并添加至所述新文件信息表,包括:

对秘钥添加版本号标识,得到秘钥版本号;

采用高级加密标准算法对所述秘钥版本号、所述文件信息进行加密;

将加密后的所述秘钥版本号、所述文件信息存储到所述新文件信息表。

在本发明较佳的实施例中,秘钥版本号与上述中的加密版本号字段是相互对应的,然后通过高级加密标准算法对所述秘钥版本号、所述文件信息进行加密,实现文件信息的加密过程,保证了文件信息在迁移中的安全问题。

进一步地,所述对所述文件信息进行加密并添加至所述新文件信息表,还包括:

定期更新所述秘钥,下线旧秘钥。

在本发明较佳的实施例中,通过定期更新所述秘钥,下线旧秘钥的方式保证秘钥的安全性,防止被攻击端利用旧秘钥窃取文件信息造成的安全隐患。

进一步地,所述获取所述需求文件信息,包括:

当所述新文件信息表中存在所述需求文件信息请求相对应的文件信息时,通过所述新文件信息表中的存储路径去获取所述需求文件信息;

当述新文件信息表中不存在所述需求文件信息请求相对应的文件信息时,于历史文件信息表中获取所述需求文件信息。

在本发明较佳的实施例中,在线业务获取需求文件的过程中,如果新文件信息表中存在需求文件信息请求相对应的文件信息,则通过新文件信息表中的存储路径去直接获取所述需求文件信息;如果新文件信息表中不存在需求文件信息请求相对应的文件信息,则需要对历史文件信息表进行遍历,从而读取到需求文件信息。通过上述方式保证业务系统上线前和上线后逻辑都能涵盖住业务场景,实现高可用应用。

进一步地,所述待迁移文件迁移时,采用分布式文件存储方式对所述待迁移文件的文件信息进行存储。

在本发明较佳的实施例中,步骤1,准备新的磁盘,新建和原历史文件的文件信息表一样的表,在新表加上加密版本号和该文件是否需要加密标识两个字段;步骤2,利用多线程任务扫描原信息表,一次性查询一批数据放到加密任务中直到扫描整张表完毕,任务处理文件为加密一个文件存储到新的磁盘,并记录文件信息到新表中,存储加密后的秘钥版本号;步骤3,业务系统取文件时,优先寻找新表中的文件信息,如果新表中有该文件的信息则用新表中存储的新磁盘路径去获取到文件;如果新表文件信息不存,则在历史文件信息表中查询,以获取需求文件信息。

步骤1可以参考上述实施例中对“创建与待迁移文件的文件信息表相同的新文件信息表;于所述新文件信息表中添加加密版本号字段、加密标识字段;当待迁移文件中存在无需加密文件时,不添加加密标识字段。”的描述,步骤2可以参考上述实施例中对“利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息,对所述文件信息进行加密并添加至所述新文件信息表;定期更新所述秘钥,下线旧秘钥。”的描述,步骤3可以参考上述实施例中对“当所述新文件信息表中存在所述需求文件信息请求相对应的文件信息时,通过所述新文件信息表中的存储路径去获取所述需求文件信息;当述新文件信息表中不存在所述需求文件信息请求相对应的文件信息时,于历史文件信息表中获取所述需求文件信息。”的描述。

图2为本说明书实施例提供的一种文件加密迁移装置的结构示意图,包括:

信息表创建模块201,用于创建与待迁移文件的文件信息表相同的新文件信息表;

信息加密模块202,用于利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息,对所述文件信息进行加密并添加至所述新文件信息表;

信息获取模块203,用于当业务端发起需求文件信息请求时,对所述文件信息表进行解密,于所述新文件信息表中匹配与所述需求文件信息请求相对应的文件信息,获取所述需求文件信息。

进一步地,在所述利用多线程方式扫描待迁移文件的文件信息表中的所有文件信息之前,包括:

字段添加模块,用于在所述新文件信息表中添加加密版本号字段、加密标识字段;

判定模块,用于当待迁移文件中存在无需加密文件时,不添加加密标识字段。

进一步地,信息加密模块202包括存储单元,用于对秘钥添加版本号标识,得到秘钥版本号;采用高级加密标准算法对所述秘钥版本号、所述文件信息进行加密;将加密后的所述秘钥版本号、所述文件信息存储到所述新文件信息表;定期更新所述秘钥,下线旧秘钥。

进一步地,信息获取模块203包括判定单元,用于当所述新文件信息表中存在所述需求文件信息请求相对应的文件信息时,通过所述新文件信息表中的存储路径去获取所述需求文件信息;当述新文件信息表中不存在所述需求文件信息请求相对应的文件信息时,于历史文件信息表中获取所述需求文件信息。

本发明实施例的装置的功能已经在上述的方法实施例中进行了描述,故本实施例的描述中未详尽之处,可以参见前述实施例中的相关说明,在此不做赘述。

基于同一发明构思,本说明书实施例还提供一种电子设备。

下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和装置实施例的具体实体实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或装置实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或装置实施例来实现。

参照图3为本说明书实施例提供的一种电子设备的结构示意图。下面参照图3来描述根据本发明该实施例的电子设备300。图3显示的电子设备300仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。

如图3所示,电子设备300以通用计算设备的形式表现。电子设备300的组件可以包括但不限于:至少一个处理单元310、至少一个存储单元320、连接不同装置组件(包括存储单元320和处理单元310)的总线330、显示单元340等。

其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元310执行,使得所述处理单元310执行本说明书上述处理方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元310可以执行如图1所示的步骤。

所述存储单元320可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)3201和/或高速缓存存储单元3202,还可以进一步包括只读存储单元(ROM)3203。

所述存储单元320还可以包括具有一组(至少一个)程序模块3205的程序/实用工具3204,这样的程序模块3205包括但不限于:操作装置、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。

总线330可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。

电子设备300也可以与一个或多个外部设备400(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备300交互的设备通信,和/或与使得该电子设备300能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口350进行。并且,电子设备300还可以通过网络适配器360与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器360可以通过总线330与电子设备300的其它模块通信。应当明白,尽管图3中未示出,可以结合电子设备300使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID装置、磁带驱动器以及数据备份存储装置等。

通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。当所述计算机程序被一个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法,即:如图1所示的方法。

参照图4为本说明书实施例提供的一种计算机可读介质的原理示意图。

实现图1所示方法的计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的装置、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。

所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行装置、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。

可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。

综上所述,本发明可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)等通用数据处理设备来实现根据本发明实施例中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。

以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟装置或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。

以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

12页详细技术资料下载
上一篇:一种医用注射器针头装配设备
下一篇:文件系统管理方法、系统、电子设备及介质

网友询问留言

已有0条留言

还没有人留言评论。精彩留言会获得点赞!

精彩留言,会给你点赞!