[發明專利]一種數據加密方法及裝置有效
| 申請號: | 201811641242.3 | 申請日: | 2018-12-29 |
| 公開(公告)號: | CN109711207B | 公開(公告)日: | 2020-10-30 |
| 發明(設計)人: | 胡勁松 | 申請(專利權)人: | 杭州宏杉科技股份有限公司 |
| 主分類號: | G06F21/80 | 分類號: | G06F21/80 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310053 浙江省杭州市濱江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 加密 方法 裝置 | ||
本申請提供一種數據加密方法及裝置,該方法包括:接收寫請求后,解析所述寫請求中的目標數據;依據本設備唯一的存儲密鑰,對所述目標數據進行加密,獲得第一密文數據;將所述第一密文數據寫入第一磁盤空間。由于存儲設備在接收到目標數據后,立即通過唯一的存儲密鑰對目標數據進行加密,使得目標數據在存儲設備內部以密文形式存在,提高了存儲安全性;在存儲設備內部執行業務時,降低了存儲設備內部加密成本、時間消耗,提高了存儲設備的處理效率。
技術領域
本申請涉及存儲領域,特別涉及一種數據加密方法及裝置。
背景技術
數據是信息系統的基石,為實現數據的安全存儲和傳輸,存儲系統對寫入磁盤的數據進行加密,使得數據以密文的形式保存在磁盤中。在這種情況下,即便數據被盜,也不會被解析。
在相關技術中,可在磁盤接口處或磁盤內部添加物理加密模塊,該物理加密模塊實際可以是加密芯片,數據通過該物理加密模塊加密后,寫入磁盤的即為密文數據。其中,每個磁盤被設置獨有的存儲密鑰,物理加密模塊與存儲密鑰管理服務器交互以獲取該物理加密模塊對應磁盤的存儲密鑰,進而可根據該存儲密鑰對寫入磁盤的數據進行加密,對讀出磁盤的數據進行解密。
發明內容
有鑒于此,本申請提供一種數據加密方法及裝置,用以在加密成本較低的情況下,提高存儲安全性。
具體地,本申請是通過如下技術方案實現的:
一種數據加密方法,應用于存儲系統的第一存儲設備,包括:
接收寫請求后,解析所述寫請求中的目標數據;
依據本設備唯一的存儲密鑰,對所述目標數據進行加密,獲得第一密文數據;
將所述第一密文數據寫入第一磁盤空間。
在所述數據加密方法中,所述方法還包括:
基于預設的業務執行策略,確定與所述第一磁盤空間存在業務關系的第二磁盤空間;
將所述第一密文數據寫入所述第二磁盤空間。
在所述數據加密方法中,所述存儲系統包括至少兩個存儲設備,所述存儲系統中各存儲設備共用相同的存儲密鑰;所述第二磁盤空間位于所述存儲系統的第二存儲設備上;
所述將所述第一密文數據寫入所述第二磁盤空間,包括:
將所述第一密文數據發送至所述第二存儲設備,以由所述第二存儲設備將所述第一密文數據寫入所述第二磁盤空間。
在所述數據加密方法中,所述存儲系統包括至少兩個存儲設備,所述存儲系統的各存儲設備的存儲密鑰不同;
所述方法還包括:
基于預設的業務執行策略,確定與所述第一磁盤空間存在業務關系的第二磁盤空間;其中,所述第二磁盤空間位于所述存儲系統的第二存儲設備上;
依據本設備的存儲密鑰對所述第一密文數據進行解密,獲得所述目標數據;
依據預設的傳輸密鑰對所述目標數據進行加密,獲得傳輸密文數據;
將所述傳輸密文數據發送至所述第二存儲設備,以由所述第二存儲設備依據所述傳輸密鑰對所述傳輸密文數據解密、并依據自身唯一的存儲密鑰對解密得到的目標數據進行加密、將加密后的第二密文數據寫入至所述第二磁盤空間。
在所述數據加密方法中,所述存儲系統的各存儲設備共享所述傳輸密鑰;或者,
所述存儲系統中任意兩個存儲設備形成傳輸關系,每一傳輸關系預配置獨立的傳輸密鑰。
在所述數據加密方法中,所述方法還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州宏杉科技股份有限公司,未經杭州宏杉科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811641242.3/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





