[發明專利]基于加密組塊的快速數據加密策略遵從有效
| 申請號: | 201210314748.X | 申請日: | 2012-08-30 |
| 公開(公告)號: | CN102855452A | 公開(公告)日: | 2013-01-02 |
| 發明(設計)人: | I.巴斯莫夫;A.M.塞門科;D.L.格林;M.B.G.奈斯特倫 | 申請(專利權)人: | 微軟公司 |
| 主分類號: | G06F21/78 | 分類號: | G06F21/78 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 孫之剛;汪揚 |
| 地址: | 美國華*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 加密 快速 數據 策略 遵從 | ||
背景技術
計算機可以在不同設置中使用,有時將會遵循特定策略。例如,在從個人計算機訪問電子郵件之類的公司數據時,公司策略可能會規定個人計算機必須加密個人計算機的存儲設備上存儲的公司數據,以便授權訪問公司數據。在遵從該策略之前,計算機可能無法訪問特定公司服務,而是一直等待存儲設備加密(根據存儲設備大小而有可能等待大約數分鐘或數小時)以使用公司服務,這樣有可能會挫傷用戶。
發明內容
本發明內容是為了以簡化形式引入精選概念而被提供的,在以下的具體實施方式部分中將會進一步描述這些概念。本發明內容的目的既不是確定所要求保護主題的關鍵特征或必要特征,也不是用來限制所要求保護的主題的范圍。
根據一個或多個方面,在計算設備上接收激活用于該計算設備的策略的請求。所述策略指示在激活該策略之后計算設備寫入存儲卷的數據被進行加密。用于所述設備的該策略被激活,包括在返回遵從該策略的指示之后加密寫入存儲卷的數據,以及即便存儲卷的一個或多個扇區是未加密的,也還是使用加密組塊(chunk)映射來標識存儲卷中哪些扇區群組已被加密。響應于該請求,即便存儲卷的一個或多個扇區未被加密,也還是返回遵從策略的指示。
根據一個或多個方面,為了遵從用于計算設備的指示在該策略被激活之后計算設備寫入存儲卷的數據被加密的策略,加密組塊映射將被訪問。所述加密組塊映射為存儲卷的扇區的每個組塊標識該組塊中的扇區是否是未加密的。響應于要求將內容寫入扇區的請求,檢查加密組塊映射以便確定包括該扇區的組塊是否是未加密的。如果包括該扇區的組塊是未加密的,則抑制寫入請求,直到該組塊中的扇區被加密為止。
附圖說明
在整個附圖中將會使用相同的數字來參考相似的特征。
圖1是示出了根據一個或多個實施例來實施快速遵從數據加密策略的處理的例示計算設備的框圖。
圖2示出了根據一個或多個實施例的例示扇區映射。
圖3示出了根據一個或多個實施例而被保持在存儲器中并在存儲設備上留存的扇區映射的示例。
圖4是示出了根據一個或多個實施例來實施快速遵從數據加密策略的處理的另一個例示計算設備的框圖。
圖5是示出了根據一個或多個實施例來實施快速遵從數據加密策略的例示處理的流程圖。
圖6是示出了根據一個或多個實施例的使用扇區映射來實施快速遵從數據加密策略的處理的另一個例示處理的流程圖。
圖7是示出了根據一個或多個實施例使用加密的組塊(chunk)映射來實施快速遵從數據加密策略的處理的例示處理的流程圖。
圖8示出了可以被配置成根據一個或多個實施例實施快速遵從數據加密策略的處理的例示計算設備。
具體實施方式
在這里論述的是快速遵從數據加密策略。可以產生計算設備使用的存儲卷的扇區映射,該扇區映射標識存儲卷的一個或多個扇區以及所述一個或多個扇區中每個扇區的內容的簽名。扇區映射可以是在把操作系統安裝到計算設備上之后不久(或是作為其一部分)產生的,或者作為替換,扇區映射可以是稍后在激活用于計算設備的策略之前產生。所激活的用于計算設備的策略指示在激活該策略之后計算設備寫入存儲卷的內容被加密。在激活了該策略之后,計算設備將會加密寫入存儲卷扇區的內容。此外,在激活了該策略之后,特定扇區中的內容既有可能是加密的,也有可能是未加密的。使用扇區映射來標識存儲卷的哪些扇區具有加密內容,由此標識哪些內容在返回給請求方之前需要解密。
作為替換,可以產生計算設備使用的存儲卷的加密組塊映射,所述加密組塊映射標識存儲卷的扇區的組塊。對存儲卷的扇區的每一個組塊,加密組塊映射指示組塊中的扇區是否加密(或是未被使用)。在激活了用于計算設備且指示在該策略被激活之后計算設備寫入存儲卷的內容被加密的策略之后,寫入存儲卷的數據將被加密。如果將數據寫入未加密的組塊(由加密組塊映射確定),那么將會加密所述組塊中的扇區,數據將被加密并寫入扇區,并且加密組塊映射將被更新,以便指示所述組塊是加密的。是否解密那些從存儲卷中讀取的數據是基于從中讀取數據的扇區是否未經加密(由加密組塊映射確定)來確定的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于微軟公司,未經微軟公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210314748.X/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:母線支撐裝置
- 下一篇:經導管瓣膜結構和用于瓣膜輸送的方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





