The present invention provides a method and device for data processing. The method comprises the first comparison of the local stored version number of a set of data with the remote stored version number of the set of data; the data file is read according to the positive results of the first comparison, which contains the group data and the group data. Version number; compare the version number of the locally stored version number with that of the group's data contained in the data file second times; and access the group data according to the positive results of the second comparison. The method and device of data processing of the invention can effectively enhance the safe access of security data.
【技术实现步骤摘要】
数据处理的方法与装置
本专利技术大体关于一种数据安全,更具体地,是关于一种防止通过远程攻击对一些安全数据版本进行的回滚攻击(rollback)的技术。
技术介绍
除非有另外说明,本部分描述的方法并非前面所列权利要求的前案也并不因为在本部分中的纳入而承认其为前案。数据安全一般是指数据的保护,例如数据库以及/或数据文件,保护它们而阻止破坏性力量与未授权用户的有害动作。例如,针对一个或多个计算机而寻找计算机中安全软件或网络的薄弱点来访问计算机或系统的远程攻击是一种恶意行为。远程攻击的主要原因是要非法浏览或获取安全数据、引入病毒或其他恶意软件,以及/或对目标计算机或网络造成损害。各种数据安全的技术与方法已得到开发,包括基于软件与基于硬件的数据保护机制。可是,因为计算机系统与数据存储系统的安全黑客(例如远程攻击)的新技术的发展,一直都需要有效方法来提升数据安全而不增加复杂性及/或系统成本。
技术实现思路
因此,本专利技术为了解决数据安全的回滚攻击的技术问题,特提供一种新的数据处理的方法与装置。本专利技术提供一种数据处理的方法,包含:对一组数据的本地储存的版本号码与该组数据的远端储存的版本号码进行第一次比较;根据该第一次比较的正面结果读取数据文件,该数据文件包含该组数据与该组数据的版本号码;对该本地储存的版本号码与该数据文件内包含的该组数据的版本号码进行第二次比较;以及根据该第二次比较的正面结果存取该组数据。本专利技术另提供一种数据处理的方法,包含:读取包含一组数据与该组数据的版本号码的数据文件;通过更新该组数据与增加该组数据的版本号码来更新该数据文件;将更新的该数据文件 ...
【技术保护点】
1.一种数据处理的方法,包含:对一组数据的本地储存的版本号码与该组数据的远端储存的版本号码进行第一次比较;根据该第一次比较的正面结果读取数据文件,该数据文件包含该组数据与该组数据的版本号码;对该本地储存的版本号码与该数据文件内包含的该组数据的版本号码进行第二次比较;以及根据该第二次比较的正面结果存取该组数据。
【技术特征摘要】
2017.01.12 US 15/405,2521.一种数据处理的方法,包含:对一组数据的本地储存的版本号码与该组数据的远端储存的版本号码进行第一次比较;根据该第一次比较的正面结果读取数据文件,该数据文件包含该组数据与该组数据的版本号码;对该本地储存的版本号码与该数据文件内包含的该组数据的版本号码进行第二次比较;以及根据该第二次比较的正面结果存取该组数据。2.如权利要求1所述的数据处理的方法,其特征在于,对一组数据的本地储存的版本号码与该组数据的远端储存的版本号码进行第一次比较的步骤包含:从本地存储设备取回该本地储存的版本号码;以及通过由可信执行环境所实施的安全套接字从云存储取回该远端储存的版本号码。3.如权利要求2所述的数据处理的方法,其特征在于,更包含:启用与该远端储存的版本号码相关的一个或多个时间戳。4.如权利要求1所述的数据处理的方法,其特征在于,该本地储存的版本号码与该远端储存的版本号码中至少一个被加密,且对一组数据的本地储存的版本号码与该组数据的远端储存的版本号码进行第一次比较的步骤更包含下列步骤中的一个或多个:在该第一次比较之前,对该本地储存的版本号码与该远端储存的版本号码中的该至少一个进行解密;以及在该第二次比较之前,解密该远端储存的版本号码。5.如权利要求1所述的数据处理的方法,其特征在于,该第一次比较的该正面结果包含该本地储存的版本号码与该远端储存的版本号码确认是相同的或者该本地储存的版本号码与该远端储存的版本号码的差别确认不超过1。6.如权利要求1所述的数据处理的方法,其特征在于,该组数据的存取包含由在可信执行环境上运行的可信应用存取该组数据。7.一种数据处理的方法,包含:读取包含一组数据与该组数据的版本号码的数据文件;通过更新该组数据与增加该组数据的版本号码来更新该数据文件;将更新的该数据文件写入文件系统;更新该组数据的本地储存的版本号码;以及更新该组数据的远端储存的版本号码。8.如权利要求7所述的数据处理的方法,其特征在于,更新该本地储存的版本号码的步骤包含:增加该本地储存的版本号码;加密该本地储存的版本号码;以及对该组数据的该本地储存的版本进行签密。9.如权利要求8所述的数据处理的方法,其特征在于,更新该组数据的该本地储存的版本号码的步骤更包含:将更新的该本地储存的版本号码写入到本地存储设备的原始分区中。10.如权利要求7所述的数据处理的方法,其特征在于,更新该组数据的该远端储存的版本号码的步骤包含:通过执行下面操作来更新该本地储存的版本号码:增加该本地储存的版本号码;加密该本地储存的版本号码;以及对该组数据的该本地储存的版本进行签密。11.如权利要求10所述的数据处理的方法,其特征在于,更新该远端储存的版本号码的步骤更包含:启用由可信执行环境实施的安全套接字;通过该安全套接字发送更新的该本地储存的版本号码给云存储;以及用更新的该本地储存的版本号码替换储存在该云存储中的该远端储存的版本号码。12.如权利要求11所述的数...
【专利技术属性】
技术研发人员:高拉·阿罗拉,
申请(专利权)人:联发科技股份有限公司,
类型:发明
国别省市:中国台湾,71
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。