[發明專利]一種存儲數據加解密裝置及方法在審
| 申請號: | 201710881211.4 | 申請日: | 2017-09-26 |
| 公開(公告)號: | CN107590402A | 公開(公告)日: | 2018-01-16 |
| 發明(設計)人: | 王潔;馬愛永;奚嘉琪;高興龍 | 申請(專利權)人: | 杭州中天微系統有限公司 |
| 主分類號: | G06F21/79 | 分類號: | G06F21/79 |
| 代理公司: | 北京匯澤知識產權代理有限公司11228 | 代理人: | 張瑾 |
| 地址: | 310012 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 存儲 數據 解密 裝置 方法 | ||
1.一種存儲數據加解密方法,其特征在于,包括:
步驟一、提供存儲器讀寫模塊,用于密鑰讀寫以及對經過所述存儲器讀寫模塊的數據進行加解密,所述存儲器讀寫模塊包括用于運行加解密算法的數據加解密模塊;
步驟二、提供片外數據存儲器,用于存放經所述存儲讀寫模塊加密后的數據;
步驟三、提供安全配套模塊,所述安全配套模塊包括用于生成密鑰的真隨機數發生器以及用于存儲所述密鑰的密鑰存儲器;
步驟四、從所述存儲器讀取模塊寫入所述數據加解密模塊的數據,由所述數據加解密模塊使用所述安全配套模塊提供的密鑰進行加密后,寫入到所述片外數據存儲器;
從所述片外數據存儲器讀出的加密數據,由所述數據加解密模塊使用所述安全配套模塊提供的密鑰進行解密后,讀出到所述存儲器讀取模塊。
2.根據權利要求1所述的方法,其特征在于,所述步驟三還包括對是否分隔所述片外數據存儲器中的數據進行判斷:
如果判斷是,將所述片外數據存儲器劃分為邏輯多個數據存儲區域,對所述多個數據存儲區域的數據選擇性進行加解密操作,每個數據存儲區域的密鑰均不相同;
如果判斷否,對所述片外數據存儲器不劃分數據存儲區域,對整塊數據存儲區域的數據進行加解密操作,對所述整塊數據存儲區域的數據進行加解密操作使用統一密鑰。
3.根據權利要求2所述的方法,其特征在于,對不同芯片或不同片外數據存儲器的所述多個數據存儲區域中的相同數據存儲區域進行加解密操作所使用的密鑰均不相同。
4.根據權利要求1所述的方法,其特征在于,所述數據加解密模塊運行的加解密算法包括異或、序列重排、數據替換。
5.根據權利要求1所述的方法,其特征在于,所述數據加解密模塊在系統芯片啟動后自動通過硬件獲取所述密鑰存儲器中的密鑰并對數據進行加解密,所述獲取和加解密過程對軟件透明。
6.根據權利要求5所述的方法,其特征在于,所述存儲器讀寫模塊需在所述數據加解密模塊獲取密鑰之后被訪問,提前訪問的請求無法響應。
7.根據權利要求1所述的方法,其特征在于,當所述片外數據存儲器被替換時,替換后的存儲器無法被所述密鑰存儲器中的密鑰解密。
8.根據權利要求1所述的方法,其特征在于,當系統受到攻擊時,所述存儲器讀寫模塊清除密鑰存儲器中的密鑰,使所述片外數據存儲器中的數據無法解密。
9.根據權利要求1所述的方法,其特征在于,所述片外數據存儲器和所述密鑰存儲器部署在同一物理存儲介質上。
10.一種使用權利要求1所述方法的裝置,其特征在于,包括:
存儲器讀寫模塊,用于密鑰讀寫以及對經過所述存儲器讀寫模塊的數據進行加解密,所述存儲器讀寫模塊包括用于運行加解密算法的數據加解密模塊;
片外數據存儲器,用于存放經所述存儲讀寫模塊加密后的數據;
安全配套模塊,所述安全配套模塊包括用于生成密鑰的真隨機數發生器以及用于存儲所述密鑰的密鑰存儲器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州中天微系統有限公司,未經杭州中天微系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710881211.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高附著力砂紙及其成型技術
- 下一篇:一種家具用砂紙的生產工藝
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





