[发明专利]一种数据一致性认证的方法和装置有效
申请号: | 201510915428.3 | 申请日: | 2015-12-10 |
公开(公告)号: | CN106874270B | 公开(公告)日: | 2020-10-16 |
发明(设计)人: | 罗冬炜 | 申请(专利权)人: | 中国移动通信集团云南有限公司 |
主分类号: | G06F16/27 | 分类号: | G06F16/27 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 张颖玲;蒋雅洁 |
地址: | 650228 云南省*** | 国省代码: | 云南;53 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据一致性 认证 方法 装置 | ||
本发明公开了一种数据一致性认证的方法,采用加密算法分别加密所述第一分布式系统和所述第二分布式系统中所述认证数据对象的所有数据集合,获取生成的第一验证码和第二验证码;对比所述第一验证码和所述第二验证码,确定所述认证数据对象的一致性。本发明还公开了一种数据一致性认证的装置。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种数据一致性认证的方法和装置。
背景技术
目前,分布式系统间数据认证的方法是:本系统通过接口调用方式获取其他分布式系统全部数据,在本系统侧进行双侧数据对比;由于每条数据有可能是一个数据集合,包含多个参数,每个参数的类型及值不一样,比对过程需要对每条数据中的每个参数分别进行比对;如果存在不一致参数,则认为该条数据在双侧存在不一致性。
由于分布式系统间存在大量数据,数据认证比对过程会严重影响事务并发程度,不能满足大量并发验证的需求;如果采用两阶段提交(2PC,Two-phase commit)协议或三阶段提交(3PC,Three-phase commit)协议,会引起网络上的通信量增大,受网络带宽限制,会使用户陷入长时间的不可忍受的等待状态;或遇到频繁的事务失败,重新启动事务太多,造成应用程序运行效率低下。并且,由于各分布式系统可能存在底层数据模型不同,导致数据存储方式不同。另外,每条数据集合包含的数据类型繁多、数据量大,分布式系统间需要对所有数据集合中的数据进行稽核,往往会由于数据格式兼容性、解析出错等问题使得系统面临性能瓶颈。
显然,现有的数据一致性认证方法采用全量数据集合比对、比对时间长、比对工作复杂、应用程序运行效率低下,是亟待解决的问题。
发明内容
有鉴于此,本发明实施例期望提供一种数据一致性认证的方法和装置,能提高数据一致性认证的效率,缩短认证时间。
为达到上述目的,本发明的技术方案是这样实现的:
本发明实施例提供了一种数据一致性认证的方法,所述方法包括:
采用加密算法分别加密第一分布式系统和第二分布式系统中需要进行一致性认证的数据对象对应的数据集合,获取生成的第一验证码和第二验证码;
对比所述第一验证码和所述第二验证码,确定所述数据对象的一致性。
上述方案中,所述方法还包括:
记录所述数据对象最后一次认证一致的时间戳;
记录所述数据对象对应的数据集合进行维护的时间戳;
所述加密算法包括:消息摘要算法5(MD5,Message Digest Algorithm 5)、三重数据加密算法(3DES,Triple Data Encryption Algorithm)。
上述方案中,所述对比所述第一验证码和所述第二验证码,确定所述认证数据对象的一致性,包括:
对比所述第一验证码和所述第二验证码是否相等;
如果所述第一验证码和所述第二验证码相等,则确定所述数据对象认证一致,并记录本次认证一致的时间戳;
如果所述第一验证码和所述第二验证码不相等,则将所述数据对象最后一次认证一致的时间戳作为过滤基准点,分别在所述第一分布式系统和所述第二分布式系统中,过滤出所述基准点及之后维护的各数据集合,并列出差异数据。
上述方案中,所述分别在所述第一分布式系统和所述第二分布式系统中,过滤出所述基准点及之后维护的各数据集合,并列出差异数据;包括:
对比所述数据对象对应的各数据集合进行维护的时间戳和所述基准点,获取所述维护时间戳在基准点及之后的所有变更数据集合;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团云南有限公司,未经中国移动通信集团云南有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510915428.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于连续式平整度仪的路面清扫装置
- 下一篇:一种用于路基放样的装置及放样方法