專利名稱:一種計算設備及其備份恢復方法
技術領域:
本發(fā)明涉及備份恢復技術,更具體地說,涉及一種計算設備及其備份恢復方法。
背景技術:
計算機系統(tǒng)日漸成為國家、企業(yè)及事業(yè)單位的主流信息載體,數(shù)據(jù)的安全性由此 受到了越來越多的關注。沒有數(shù)據(jù)的安全就談不上真正的國家政治、經(jīng)濟安全。如何保證 數(shù)據(jù)安全已成為計算機安全領域的重大 課題。數(shù)據(jù)的安全隱患主要來自以下幾個方面無 處不在的網(wǎng)絡入侵、非法操作、內部人員故意破壞篡改、誤操作、自然災害等。數(shù)據(jù)的安全性 已經(jīng)受到了嚴峻的挑戰(zhàn)。企業(yè)內部數(shù)據(jù)是企業(yè)日常運作的核心和決策發(fā)展的依據(jù),涉及到 企業(yè)的商業(yè)秘密,關系到企業(yè)的生存與發(fā)展。數(shù)據(jù)備份與恢復是提高數(shù)據(jù)安全性的有效方法。目前流行的數(shù)據(jù)備份恢復方法一 般都需要在進入操作系統(tǒng)之后才能進行。對于對電腦技術不夠精通的辦公人員而言,進行 備份恢復操作往往需要專門的技術人員來協(xié)助。而進入操作系統(tǒng)之后再進行備份恢復操作 為非法技術人員提供了訪問電腦內機密文件的機會。由此可見,現(xiàn)有備份恢復方法存在安 全性不高的缺點。因此,需要一種備份恢復方案,能夠有效解決現(xiàn)有備份恢復技術安全性不高的問 題。
發(fā)明內容
本發(fā)明要解決的技術問題在于,針對現(xiàn)有備份恢復方案存在的安全性不高的缺 陷,提供一種計算設備及其備份恢復方法。本發(fā)明解決其技術問題所采用的技術方案是構造一種計算設備,包括處理器;BIOS 模塊;所述處理器用于在檢測到上電信號后加載BIOS模塊執(zhí)行開機操作,所述BIOS模 塊中包括備份恢復模塊,在執(zhí)行開機操作過程中,所述處理器用于加載所述備份恢復模塊, 并在檢測到備份操作信號后,執(zhí)行備份恢復相關操作。在本發(fā)明提供的計算設備中,所述處理器用于在檢測到備份操作信號后,中止所 述開機操作,通過備份恢復模塊輸出備份恢復操作提示。在本發(fā)明提供的計算設備中,在輸出所述備份恢復操作提示后,所述處理器用于 在收到輸入的作為對備份恢復操作提示的響應的備份指令時,通過備份恢復模塊執(zhí)行備份 恢復相關操作中的備份操作,包括輸出備份操作參數(shù)提示,以及接收輸入的作為對備份操 作參數(shù)提示的響應的備份存儲器標識和備份密碼;對備份存儲器標識所標識的備份存儲器 進行格式化,并依據(jù)備份密碼對待備份數(shù)據(jù)進行加密,生成備份文件,然后將備份文件存儲 到所述備份存儲器中,并恢復所述開機操作。
在本發(fā)明提供的計算設備中,在對備份存儲器標識所標識的備份存儲器進行格式 化時,所述處理器用于通過備份恢復模塊將備份存儲器格式化為預先設置的自定義格式。在本發(fā)明提供的計算設備中,在輸出所述備份恢復操作提示后,所述處理器用于 在收到輸入的作為對備份恢復操作提示的響應的恢復指令時,通過備份恢復模塊執(zhí)行所述 備份恢復相關操作中的恢復操作,包括輸出恢復操作參數(shù)提示,以及接收輸入的作為對恢 復操作參數(shù)提示的響應的備份存儲器標識和備份密碼;從備份存儲器標識所標識的備份存 儲器中讀取備份文件并依據(jù)備份密碼對其進行解密,然后依據(jù)備份文件執(zhí)行還原操作并在 操作完成后執(zhí)行重新啟動操作。本發(fā)明還提供了一種備份恢復方法,包括處理器在檢測到上電信號后加載BIOS 模塊執(zhí)行開機操作,所述方法還包括在執(zhí)行開機操作過程中,所述處理器加載BIOS模塊中 的備份恢復模塊,并在檢測到備份操作信號后,執(zhí)行備份恢復相關操作。在本發(fā)明提供的備份恢復方法中,所述執(zhí)行備份恢復相關操作包括所述處理器中 止所述開機操作,通過備份恢復模塊輸出備份恢復操作提示。
在本發(fā)明提供的備份恢復方法中,所述執(zhí)行備份恢復相關操作包括在輸出所述備 份恢復操作提示后,所述處理器在收到輸入的作為對備份恢復操作提示的響應的備份指令 時,通過備份恢復模塊執(zhí)行備份操作,包括輸出備份操作參數(shù)提示,以及接收輸入的作為對 備份操作參數(shù)提示的響應的備份存儲器標識和備份密碼;對備份存儲器標識所標識的備份 存儲器進行格式化,并依據(jù)備份密碼對待備份數(shù)據(jù)進行加密,生成備份文件,然后將備份文 件存儲到所述備份存儲器中,并恢復所述開機操作。在本發(fā)明提供的備份恢復方法中,所述對備份存儲器標識所標識的備份存儲器進 行格式化包括所述處理器通過備份恢復模塊將備份存儲器格式化為預先設置的自定義格 式。在本發(fā)明提供的備份恢復方法中,所述執(zhí)行備份恢復相關操作包括在輸出所述備 份恢復操作提示后,所述處理器在收到輸入的作為對備份恢復操作提示的響應的恢復指令 時,通過備份恢復模塊執(zhí)行恢復操作,包括輸出恢復操作參數(shù)提示,以及接收輸入的作為對 恢復操作參數(shù)提示的響應的備份存儲器標識和備份密碼;從備份存儲器標識所標識的備份 存儲器中讀取備份文件并依據(jù)備份密碼對其進行解密,然后依據(jù)備份文件執(zhí)行還原操作并 在操作完成后執(zhí)行重新啟動操作。實施本發(fā)明的技術方案,具有以下有益效果本發(fā)明提供的備份恢復方案可在進 入操作系統(tǒng)之前完成備份恢復操作,不需要加載操作系統(tǒng)內核,不易遭受病毒的攻擊,且備 份恢復操作是在未進入操作系統(tǒng)時進行的,此時非法技術人員無法訪問計算機內文件,提 高了計算機的安全性能;并借助密碼加密方式,進一步提高了備份恢復的安全性。此外,備 份文件采用自定義格式進行存儲,它有別于現(xiàn)有的常規(guī)文件系統(tǒng),如果將存儲有備份數(shù)據(jù) 的備份存儲器接入到其他計算設備,由于其他計算設備無法識別該文件系統(tǒng),將無法訪問 備份數(shù)據(jù),這樣便使得備份數(shù)據(jù)的存儲安全得到了進一步的提升。并且,本發(fā)明提供的技術 方案簡單易行、成本低。
下面將結合附圖及實施例對本發(fā)明作進一步說明,附圖中
圖1是依據(jù)本發(fā)明一較佳實施例的備份恢復方法的流程圖;圖2是依據(jù)本發(fā)明一較佳實施例的計算設備的邏輯結構示意圖
具體實施例方式為了使本發(fā)明的目的、技術方案及優(yōu)點更加清楚明白,以下結合附圖及實施例,對 本發(fā)明進行進一步詳細說明。應當理解,此處所描述的具體實施例僅僅用以解釋本發(fā)明,并 不用于限定本發(fā)明。本發(fā)明提供了一種計算設備及其備份恢復方法,可在進入操作系統(tǒng)之前完成備份 恢復操作,并借助密碼加密方式提高備份恢復的安全性。此外,備份文件采用自定義格式進 行存儲,這樣便使得備份數(shù)據(jù)的存儲安全得到了進一步的提升。最后,本發(fā)明提供的技術方 案簡單易行、成本低廉。下面就結合附圖和具體實施例來對本發(fā)明提供的技術方案進行詳 細描述。首先,本發(fā)明提供了一種備份恢復方法,處理器在檢測到上電信號后加載 BIOS (Basic Input/Output System,基本輸入/輸出系統(tǒng))模塊執(zhí)行開機操作,在執(zhí)行開機 操作過程中,所述處理器用于加載BIOS模塊中的備份恢復模塊,并在檢測到備份操作信號 后,執(zhí)行備份恢復相關操作。下面結合圖1對本發(fā)明提供的備份恢復方法進行詳細描述。圖1是依據(jù)本發(fā)明一較佳實施例的備份恢復方法100的流程圖。如圖1所示,方 法100開始于步驟102。隨后,在下一步驟104,處理器在檢測到上電信號后加載BIOS模塊執(zhí)行開機操作。 有關開機操作的內容已經(jīng)在現(xiàn)有技術中做了清楚的描述,因此此處不再贅述。在具體實現(xiàn)過程中,本發(fā)明提供的BIOS模塊中包含備份恢復模塊,在步驟104中, 處理器將加載該備份恢復模塊。隨后,在下一步驟106,在執(zhí)行開機操作過程中,處理器檢測到備份操作信號。在具體實現(xiàn)過程中,在加載備份恢復模塊后,處理器可在開機操作過程中實時檢 測備份操作信號。在具體實現(xiàn)過程中,備份操作信號可通過按下預先設置的功能鍵來觸發(fā)。例如,在 POST (Power On Self Test,上電自檢)階段,若處理器通過10端口 60h檢測到預先設置的 功能鍵(例如但不限于組合鍵等)被按下,則判定檢測到備份操作信號。在具體實現(xiàn)過程中,若處理器未檢測到備份操作信號,則繼續(xù)進行常規(guī)的INT 19(中斷19)功能,加載引導程序。隨后,在下一步驟108,作為上文所述的備份恢復相關操作的一部分,處理器中止 開機操作,通過備份恢復模塊輸出備份恢復操作提示。在具體實現(xiàn)過程中,處理器可輸出備份界面,該備份界面上顯示上述備份恢復操 作提示,而該備份恢復操作提示可包括例如但不限于備份選項和恢復選項,以供用戶選擇。隨后,在下一步驟110,判斷是否收到備份指令,若是,則轉到步驟112,否則轉到 步驟114。在具體實現(xiàn)過程中,也可以判斷是否接收到恢復指令,若是,則轉到步驟114,否則 轉到步驟112。在具體實現(xiàn)過程中,備份指令可在用戶選擇上文所述的備份選項時觸發(fā)。
如上文所述,若在步驟110判定收到備份指令,則轉到步驟112。在步驟112,作為 上文所述的備份恢復相關操作的一部分,在輸出備份恢復操作提示后,處理器在收到用戶 輸入的作為對備份恢復操作提示的響應的備份指令(即用戶選擇備份選項)時,通過備份 恢復模塊執(zhí)行備份操作。在具體實現(xiàn)過程中,備份操作包括輸出備份操作參數(shù)提示(例如,請輸入備份存 儲器標識和備份密碼),以及接收用戶輸入的作為對備份操作參數(shù)提示的響應的備份存儲 器標識(例如盤符)和備份密碼;對備份存儲器標識所標識的備份存儲器進行格式化,并依 據(jù)備份密碼對待備份數(shù)據(jù)進行加密,生成備份文件,然后將備份文件存儲到所述備份存儲 器中,并恢復開機操作的執(zhí)行。在具體實現(xiàn)過程中,備份存儲器可以是例如但不限于硬盤、 閃存、CF卡、SD卡等等現(xiàn)有各種非易失性存儲器。在具體實現(xiàn)過程中,備份操作參數(shù)提示還可包括提示用戶指定待備份文件或者待 備份存儲器等。例如,待備份文件可以是一個或多個文件,也可以是對操作系統(tǒng)進行備份; 待備份的存儲器可以是一個或多個存儲器,也可以是存儲器中的一個或多個分區(qū)。作為可選的,在具體實現(xiàn)過程中,在用戶輸入待備份文件或者待備份存儲器之后, 該待備份文件的原存儲路徑或者待備份存儲器的原路徑將被保存,以便在執(zhí)行還原操作過 程中將備份文件按照原存儲路徑寫回。在具體實現(xiàn)過程中,在收到用戶輸入的待備份文件或者待備份存儲器相關信息 后,處理器將按intl3及增強型intl3 (磁盤I/O)讀取對應的文件,不需要加載任何操作系 統(tǒng)內核,由此便可完全脫離對操作系統(tǒng)的依賴。在讀取待備份文件的過程中,處理器可通過 備份恢復模塊分析用戶所要備份的磁盤文件格式,按照對應的文件系統(tǒng)訪問該磁盤上的待 備份文件。在具體實現(xiàn)過程中,為進一步提高數(shù)據(jù)安全性,處理器可通過備份恢復模塊將 備份存儲器格式化為預先設置的自定義格式,例如采用自定義的文件系統(tǒng),而非現(xiàn)有的 FAT (File Allocation Table,文件分配表),NTFS (New TechnologyFile System,新技術文 件系統(tǒng)),EXT2 (Linux中的文件系統(tǒng))等常規(guī)文件系統(tǒng),存儲有備份數(shù)據(jù)的備份存儲器只 有在連接到本計算設備上才有效。如果將存儲有備份數(shù)據(jù)的備份存儲器接入到其他計算設 備,由于其他計算設備無法識別該自定義文件系統(tǒng),將無法訪問備份數(shù)據(jù),即使他人非法盜 取了備份存儲器,也無法讀取到備份存儲器中的備份數(shù)據(jù),這樣便使得備份數(shù)據(jù)的存儲安 全得到了進一步的提升。在具體實現(xiàn)過程中,處理器通過備份恢復模塊使用用戶輸入的備份密碼作為掩膜 算子來對待備份文件進行加密,還原操作時只有輸入用戶指定的上述密碼才能對數(shù)據(jù)進行 還原,增加了備份數(shù)據(jù)的安全性。在具體實現(xiàn)過程中,在備份操作完成之后,處理器還可輸出完成提示,并在收到用 戶輸入的確認指示后,恢復在步驟108中中止的開機操作。如上文所述,若在步驟110判定收到的指令不是備份指令而是恢復指令,則轉到 步驟114。在具體實現(xiàn)過程中,恢復指令可在用戶選擇上文所述的恢復選項時觸發(fā)。在步驟114,所述處理器在收到用戶輸入的作為對備份恢復操作提示的響應的恢 復指令時,通過備份恢復模塊執(zhí)行恢復操作。
在具體實現(xiàn)過程中,恢復操作包括輸出恢復操作參數(shù)提示(例如,請輸入備份存 儲器標識和備份密碼),以及接收用戶輸入的作為對恢復操作參數(shù)提示的響應的備份存儲 器標識和備份密碼。此后,處理器從備份存儲器標識所標識的備份存儲器中讀取備份文件 并依據(jù)備份密碼對其進行解密,然后依據(jù)備份文件執(zhí)行還原操作并在操作完成后執(zhí)行重新 啟動操作在具體實現(xiàn)過程中,用戶輸入的備份存儲器標識所標識的存儲器即為存儲有備份 文件的備份存儲器。必要時,恢復操作參數(shù)提示還可提示用戶輸入備份文件在備份存儲器 中的具體存儲目錄。當然,若需要進一步提升安全性能,也可以設置為若用戶輸入的該具體 存儲目錄有誤,處理器將無法從備份存儲中讀取到備份文件。在具體實現(xiàn)過程中,還原操作包括將解密后的備份文件寫回對應的位置等。如上 文所述,可依據(jù)上文所述的在備份操作過程中所記錄的待備份文件的原存儲路徑或者待備 份存儲器的原路徑來執(zhí)行寫回操作。作為可選的,用戶還可指定備份文件寫回路徑(例如 通過恢復操作參數(shù)提示來提示用戶輸入備份文件寫回路徑),此時,備份文件將寫回用戶指 定的寫回路徑,而非原存儲路徑。當然,若需要進一步提升安全性能,在具體實現(xiàn)過程中也 可以提示用戶輸入待備份文件的存儲路徑或者待備份存儲器的路徑,若用戶輸入的路徑和 之前在備份操作過程中所記錄的路徑不一致,將無法還原備份數(shù)據(jù)。有關還原操作的具體 內容已經(jīng)在現(xiàn)有技術中做了清楚的描述,因此此處不再贅述。最后,方法100結束于步驟116。本發(fā)明還提供了一種計算設備,下面就結合圖2對其進行詳細描述。圖2是依據(jù)本發(fā)明一較佳實施例的計算設備200的邏輯結構示意圖。如圖2所示, 計算設備200包括處理器202和BIOS模塊204。BIOS模塊204進一步包括備份恢復模塊 2042。處理器202用于在檢測到上電信號后加載BIOS模塊204執(zhí)行開機操作。在本發(fā)明提供的技術方案中,在執(zhí)行開機操作過程中,處理器202用于加載備份 恢復模塊2042,并在檢測到備份操作信號后,執(zhí)行備份恢復相關操作。在具體實現(xiàn)過程中,處理器202用于在檢測到備份操作信號后,中止所述開機操 作,通過備份恢復模塊2042輸出備份恢復操作提示。有關備份恢復操作提示的相關內容已 經(jīng)在前文結合圖1做了清楚的描述,因此此處不再贅述。在輸出所述備份恢復操作提示后,處理器202用于在收到輸入的作為對備份恢復 操作提示的響應的備份指令時,通過備份恢復模塊2042執(zhí)行備份恢復相關操作中的備份 操作,包括輸出備份操作參數(shù)提示,以及接收輸入的作為對備份操作參數(shù)提示的響應的備 份存儲器標識和備份密碼;對備份存儲器標識所標識的備份存儲器進行格式化,并依據(jù)備 份密碼對待備份數(shù)據(jù)進行加密,生成備份文件,然后將備份文件存儲到所述備份存儲器中, 并恢復所述開機操作。有關備份操作的具體內容已經(jīng)在前文結合圖1做了清楚的描述,因 此此處不再贅述。如上文所述,在具體實現(xiàn)過程中,在對備份存儲器標識所標識的備份存儲器進行 格式化時,處理器202可通過備份恢復模塊2042將備份存儲器格式化為預先設置的自定義 格式。在輸出所述備份恢復操作提示后,處理器202用于在收到輸入的作為對備份恢復操作提示的響應的恢復指令時,通過備份恢復模塊2042執(zhí)行所述備份恢復相關操作中的 恢復操作,包括輸出恢復操作參數(shù)提示,以及接收輸入的作為對恢復操作參數(shù)提示的響應 的備份存儲器標識和備份密碼;從備份存儲器標識所標識的備份存儲器中讀取備份文件并 依據(jù)備份密碼對其進行解密,然后依據(jù)備份文件執(zhí)行還原操作并在操作完成后執(zhí)行重新啟 動操作。有關恢復操作的具體內容已經(jīng)在前文結合圖1做了清楚的描述,因此此處不再贅 述。 以上所述僅為本發(fā)明的較佳實 例而已,并不用以限制本發(fā)明,凡在本發(fā)明的精 神和原則之內所作的任何修改、等同替換和改進等,均應包含在本發(fā)明的保護范圍之內。
權利要求
1.一種計算設備,包括處理器;BIOS模塊;所述處理器用于在檢測到上電信號后加載BIOS模塊執(zhí)行開機操作,其特征在于,所述 BIOS模塊中包括備份恢復模塊,在執(zhí)行開機操作過程中,所述處理器用于加載所述備份恢 復模塊,并在檢測到備份操作信號后,執(zhí)行備份恢復相關操作。
2.根據(jù)權利要求1所述的計算設備,其特征在于,所述處理器用于在檢測到備份操作 信號后,中止所述開機操作,通過備份恢復模塊輸出備份恢復操作提示。
3.根據(jù)權利要求2所述的計算設備,其特征在于,在輸出所述備份恢復操作提示后,所 述處理器用于在收到輸入的作為對備份恢復操作提示的響應的備份指令時,通過備份恢復 模塊執(zhí)行備份恢復相關操作中的備份操作,包括輸出備份操作參數(shù)提示,以及接收輸入的 作為對備份操作參數(shù)提示的響應的備份存儲器標識和備份密碼;對備份存儲器標識所標識 的備份存儲器進行格式化,并依據(jù)備份密碼對待備份數(shù)據(jù)進行加密,生成備份文件,然后將 備份文件存儲到所述備份存儲器中,并恢復所述開機操作。
4.根據(jù)權利要求3所述的計算設備,其特征在于,在對備份存儲器標識所標識的備份 存儲器進行格式化時,所述處理器用于通過備份恢復模塊將備份存儲器格式化為預先設置 的自定義格式。
5.根據(jù)權利要求3或4所述的計算設備,其特征在于,在輸出所述備份恢復操作提示 后,所述處理器用于在收到輸入的作為對備份恢復操作提示的響應的恢復指令時,通過備 份恢復模塊執(zhí)行所述備份恢復相關操作中的恢復操作,包括輸出恢復操作參數(shù)提示,以及 接收輸入的作為對恢復操作參數(shù)提示的響應的備份存儲器標識和備份密碼;從備份存儲器 標識所標識的備份存儲器中讀取備份文件并依據(jù)備份密碼對其進行解密,然后依據(jù)備份文 件執(zhí)行還原操作并在操作完成后執(zhí)行重新啟動操作。
6.一種備份恢復方法,包括處理器在檢測到上電信號后加載BIOS模塊執(zhí)行開機操作, 其特征在于,所述方法還包括在執(zhí)行開機操作過程中,所述處理器加載BIOS模塊中的備份 恢復模塊,并在檢測到備份操作信號后,執(zhí)行備份恢復相關操作。
7.根據(jù)權利要求6所述的備份恢復方法,其特征在于,所述執(zhí)行備份恢復相關操作包 括所述處理器中止所述開機操作,通過備份恢復模塊輸出備份恢復操作提示。
8.根據(jù)權利要求7所述的備份恢復方法,其特征在于,所述執(zhí)行備份恢復相關操作包 括在輸出所述備份恢復操作提示后,所述處理器在收到輸入的作為對備份恢復操作提示的 響應的備份指令時,通過備份恢復模塊執(zhí)行備份操作,包括輸出備份操作參數(shù)提示,以及接 收輸入的作為對備份操作參數(shù)提示的響應的備份存儲器標識和備份密碼;對備份存儲器標 識所標識的備份存儲器進行格式化,并依據(jù)備份密碼對待備份數(shù)據(jù)進行加密,生成備份文 件,然后將備份文件存儲到所述備份存儲器中,并恢復所述開機操作。
9.根據(jù)權利要求8所述的備份恢復方法,其特征在于,所述對備份存儲器標識所標識 的備份存儲器進行格式化包括所述處理器通過備份恢復模塊將備份存儲器格式化為預先 設置的自定義格式。
10.根據(jù)權利要求8或9所述的備份恢復方法,其特征在于,所述執(zhí)行備份恢復相關操 作包括在輸出所述備份恢復操作提示后,所述處理器在收到輸入的作為對備份恢復操作提示的響應的恢復指令時,通過備份恢復模塊執(zhí)行恢復操作,包括輸出恢復操作參數(shù)提示,以 及接收輸入的作為對恢復操作參數(shù)提示的響應的備份存儲器標識和備份密碼;從備份存儲 器標識所標識的備份存儲器中讀取備份文件并依據(jù)備份密碼對其進行解密,然后依據(jù)備份 文件執(zhí)行還原操作并在操作完成后執(zhí)行重新啟動操作。
全文摘要
本發(fā)明涉及備份恢復技術,針對現(xiàn)有備份恢復方案存在的安全性不高的缺陷,提供一種計算設備及其備份恢復方法。計算設備包括處理器;BIOS模塊;處理器用于在檢測到上電信號后加載BIOS模塊執(zhí)行開機操作,BIOS模塊中包括備份恢復模塊,在執(zhí)行開機操作過程中,處理器用于加載備份恢復模塊,并在檢測到備份操作信號后,執(zhí)行備份恢復相關操作。本發(fā)明還提供了一種備份恢復方法。本發(fā)明提供的備份恢復方案可在進入操作系統(tǒng)之前完成備份恢復操作,并借助密碼加密方式提高備份恢復的安全性。此外,備份文件采用自定義格式進行存儲,這樣便使得恢復數(shù)據(jù)的存儲安全得到了進一步的提升。并且,本發(fā)明提供的技術方案簡單易行、成本低。
文檔編號G06F11/14GK102142066SQ20101916405
公開日2011年8月3日 申請日期2010年2月3日 優(yōu)先權日2010年2月3日
發(fā)明者修惠文, 吳昌, 陳志列 申請人:研祥智能科技股份有限公司