[發(fā)明專利]一種可信存儲(chǔ)設(shè)備的數(shù)據(jù)存取方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201810241969.6 | 申請(qǐng)日: | 2018-03-22 |
| 公開(公告)號(hào): | CN108345803B | 公開(公告)日: | 2021-01-08 |
| 發(fā)明(設(shè)計(jì))人: | 田健生;楊秩 | 申請(qǐng)(專利權(quán))人: | 北京可信華泰科技有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/78;G06F21/60;G06F21/31 |
| 代理公司: | 北京安博達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11271 | 代理人: | 徐國(guó)文 |
| 地址: | 100195 北京市海淀區(qū)閔莊*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 可信 存儲(chǔ) 設(shè)備 數(shù)據(jù) 存取 方法 裝置 | ||
本發(fā)明公開了一種可信存儲(chǔ)設(shè)備的數(shù)據(jù)存取方法,所述存儲(chǔ)設(shè)備包括可信驗(yàn)證單元、加密單元、通知單元和接口單元;其中,所述加密單元和通知單元受所述可信驗(yàn)證單元的控制;包括:所述接口單元接收數(shù)據(jù)請(qǐng)求者發(fā)出的數(shù)據(jù)存取請(qǐng)求;所述可信驗(yàn)證單元驗(yàn)證所述數(shù)據(jù)請(qǐng)求者的身份;根據(jù)身份驗(yàn)證的結(jié)果和所述存取請(qǐng)求的類型控制所述加密單元對(duì)所述請(qǐng)求中所需的數(shù)據(jù)進(jìn)行加密處理;所述通知單元將向所述存儲(chǔ)設(shè)備的管理者發(fā)送通知信息,所述通知信息包括數(shù)據(jù)請(qǐng)求者的身份信息和所述請(qǐng)求所需的數(shù)據(jù)的存儲(chǔ)位置信息。通過(guò)本發(fā)明可以提供了一種兼顧安全性和靈活性的存儲(chǔ)設(shè)備及其存取方法。
【技術(shù)領(lǐng)域】
本發(fā)明涉及計(jì)算機(jī)安全存儲(chǔ)領(lǐng)域,具體涉及一種可信存儲(chǔ)設(shè)備的數(shù)據(jù)存取方法及裝置。
【背景技術(shù)】
存儲(chǔ)設(shè)備是計(jì)算機(jī)系統(tǒng)中非常重要的部件,由于數(shù)據(jù)大多從存儲(chǔ)設(shè)備中存取,因此,存儲(chǔ)設(shè)備的可信度量更加重要。在ISO/IEC 15408標(biāo)準(zhǔn)中給出了可信計(jì)算的以下定義:一個(gè)可信的組件、操作或過(guò)程的行為在任意操作條件下是可預(yù)測(cè)的,并能很好地抵抗應(yīng)用程序軟件、病毒以及一定的物理干擾造成的破壞。可信計(jì)算的基本思路是在硬件平臺(tái)上引入安全芯片(可信平臺(tái)模塊)來(lái)提高終端系統(tǒng)的安全性,也就是說(shuō)在每個(gè)終端平臺(tái)上植入一個(gè)信任根,讓計(jì)算機(jī)從BIOS到操作系統(tǒng)內(nèi)核層,再到應(yīng)用層都構(gòu)建信任關(guān)系;以此為基礎(chǔ),擴(kuò)大到網(wǎng)絡(luò)上,建立相應(yīng)的信任鏈,從而進(jìn)入計(jì)算機(jī)免疫時(shí)代。當(dāng)終端受到攻擊時(shí),可實(shí)現(xiàn)自我保護(hù)、自我管理和自我恢復(fù)。目前,可信計(jì)算環(huán)境是通過(guò)下述技術(shù)手段實(shí)現(xiàn):調(diào)用TCM(Trusted Cryptography Module,可信密碼模塊)內(nèi)部算法對(duì)計(jì)算機(jī)系統(tǒng)開機(jī)啟動(dòng)過(guò)程中的各個(gè)部件進(jìn)行逐級(jí)的可信度量,以確定計(jì)算機(jī)系統(tǒng)是否遭到攻擊或破壞,從而可以實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)的可信加固。
但是,針對(duì)存儲(chǔ)設(shè)備,如果完全按照上述可信計(jì)算的規(guī)范操作,則所述存儲(chǔ)設(shè)備僅能局限于可信計(jì)算環(huán)境中使用,因而其使用的靈活性大為降低。
【發(fā)明內(nèi)容】
本發(fā)明為解決現(xiàn)有技術(shù)中上述技術(shù)問(wèn)題,提出一種可信存儲(chǔ)設(shè)備的數(shù)據(jù)存取方法,以解決可信存儲(chǔ)設(shè)備的使用靈活性。
本發(fā)明提出的一種可信存儲(chǔ)設(shè)備的數(shù)據(jù)存取方法,所述存儲(chǔ)設(shè)備包括可信驗(yàn)證單元、加密單元、通知單元和接口單元;其中,所述加密單元和通知單元受所述可信驗(yàn)證單元的控制;其特征在于:
(1)、所述接口單元接收數(shù)據(jù)請(qǐng)求者發(fā)出的數(shù)據(jù)存取請(qǐng)求;
(2)、所述可信驗(yàn)證單元驗(yàn)證所述數(shù)據(jù)請(qǐng)求者的身份;
(3)、如果驗(yàn)證的結(jié)果為可信任時(shí),轉(zhuǎn)(5);否則轉(zhuǎn)步驟(4);
(4)、所述可信驗(yàn)證單元區(qū)分所述存取請(qǐng)求的類型,并根據(jù)存取類型確定是否控制所述加密單元對(duì)所述請(qǐng)求中所需的數(shù)據(jù)進(jìn)行加密處理;如果需要加密處理,則將所述所需的原數(shù)據(jù)加密后的密文數(shù)據(jù)作為所述請(qǐng)求所需的數(shù)據(jù),然后完成所述數(shù)據(jù)存取請(qǐng)求,所述通知單元將向所述存儲(chǔ)設(shè)備的管理者發(fā)送通知信息,所述通知信息包括數(shù)據(jù)請(qǐng)求者的身份信息和所述請(qǐng)求所需的數(shù)據(jù)的存儲(chǔ)位置信息;否則以所述請(qǐng)求的原數(shù)據(jù)完成所述存取請(qǐng)求,轉(zhuǎn)(6);
(5)按照數(shù)據(jù)存取請(qǐng)求所需的數(shù)據(jù)要求完成所述存取請(qǐng)求;
(6)結(jié)束。
在上述技術(shù)方案的基礎(chǔ)上,所述步驟(4)還包括:所述類型包括:將數(shù)據(jù)寫入到所述存儲(chǔ)設(shè)備、所述數(shù)據(jù)請(qǐng)求者讀取所述存儲(chǔ)設(shè)備中的數(shù)據(jù)。
在上述技術(shù)方案的基礎(chǔ)上,所述步驟(2)還包括下述步驟:
步驟a、獲取所述請(qǐng)求者的身份標(biāo)識(shí)編碼,所述身份標(biāo)識(shí)編碼為二進(jìn)制編碼;
步驟b、所述可信驗(yàn)證裝置檢驗(yàn)所述身份標(biāo)識(shí)是否屬于可信任的標(biāo)識(shí);
步驟c、如果是可信任的,則屬于可信任的數(shù)據(jù)請(qǐng)求者,否則屬于不可信任的數(shù)據(jù)請(qǐng)求者。
在上述技術(shù)方案的基礎(chǔ)上,所述加密密碼按照如下方式產(chǎn)生:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京可信華泰科技有限公司,未經(jīng)北京可信華泰科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810241969.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類存儲(chǔ)方法和裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





