[發(fā)明專利]固件數(shù)據(jù)加密方法、裝置、計算機設備和存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 201910068225.3 | 申請日: | 2019-01-24 |
| 公開(公告)號: | CN109889333B | 公開(公告)日: | 2022-03-29 |
| 發(fā)明(設計)人: | 楊志佳;馮元元;馬越 | 申請(專利權(quán))人: | 深圳憶聯(lián)信息系統(tǒng)有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/06;G06F21/60;G06F21/78;G06F7/58;G06F21/57 |
| 代理公司: | 深圳市精英專利事務所 44242 | 代理人: | 馮筠 |
| 地址: | 518067 廣東省深圳市南山區(qū)*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù) 加密 方法 裝置 計算機 設備 存儲 介質(zhì) | ||
本申請涉及一種固件數(shù)據(jù)加密方法、裝置、計算機設備和存儲介質(zhì),其中該方法包括:獲取固件數(shù)據(jù)加密請求;根據(jù)所述固件數(shù)據(jù)加密請求生成隨機數(shù)以及隨機數(shù)密鑰地址,將所述隨機數(shù)以及隨時數(shù)密鑰地址填充在明文的固件頭文件的保留位中;根據(jù)所述隨機數(shù)密鑰地址從所述隨機數(shù)中取出對應的隨機數(shù),根據(jù)所述取出的隨機數(shù)生成密鑰;根據(jù)所述密鑰對所述明文的固件二進制文件進行加密得到密文的固件二進制文件;將所述明文的固件頭文件與所述密文的固件二進制文件進行組合得到完整的加密固件數(shù)據(jù)。本發(fā)明實現(xiàn)了通過將固態(tài)硬盤中的固件文件都使用隨機數(shù)作為密鑰,進而避免因密鑰泄露造成固件被破解,達到了提高固態(tài)硬盤數(shù)據(jù)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及固態(tài)硬盤技術(shù)領(lǐng)域,特別是涉及一種固件數(shù)據(jù)加密方法、裝置、計算機設備和存儲介質(zhì)。
背景技術(shù)
目前,固態(tài)硬盤中的固件文件存放在固態(tài)硬盤Flash中,固件文件由固件的頭文件和固件工程編譯生成的二進制文件兩部分組成。為保護具有核心知識產(chǎn)權(quán)的固件代碼安全。固態(tài)硬盤廠商會對固件的二進制文件使用對稱加密算法進行加密,固件中使用密文的固件二進制文件。即固件文件由明文的固件頭文件和密文的固件二進制文件組成。
在傳統(tǒng)技術(shù)中,一旦黑客通過非法手段獲取了Flash中的固件文件。由于明文的固件頭文件和密文的固件二進制文件的數(shù)據(jù)具有非常明顯的差異,黑客很容易判斷出固件二進制文件的起始地址。而且頭文件中通常包含固件存放的偏移地址、固件二進制文件的長度、加密密鑰等關(guān)鍵信息。頭文件中并沒有一些隨機的干擾信息,經(jīng)驗豐富的黑客通過觀察或者較少次數(shù)的嘗試便可準確獲取頭文件中的相關(guān)信息,黑客利用這些信息,易破解出固件的二進制文件。
發(fā)明內(nèi)容
基于此,有必要針對上述技術(shù)問題,提供一種可以實現(xiàn)提高固件數(shù)據(jù)安全性的固件數(shù)據(jù)加密方法、裝置、計算機設備和存儲介質(zhì)。
一種固件數(shù)據(jù)加密方法,所述方法包括:
獲取固件數(shù)據(jù)加密請求;
根據(jù)所述固件數(shù)據(jù)加密請求生成隨機數(shù)以及隨機數(shù)密鑰地址,將所述隨機數(shù)以及隨時數(shù)密鑰地址填充在明文的固件頭文件的保留位中;
根據(jù)所述隨機數(shù)密鑰地址從所述隨機數(shù)中取出對應的隨機數(shù),根據(jù)所述取出的隨機數(shù)生成密鑰;
根據(jù)所述密鑰對所述明文的固件二進制文件進行加密得到密文的固件二進制文件;
將所述明文的固件頭文件與所述密文的固件二進制文件進行組合得到完整的加密固件數(shù)據(jù)。
在其中一個實施例中,在所述將所述明文的固件頭文件與所述密文的固件二進制文件進行組合得到完整的加密固件數(shù)據(jù)的步驟之后還包括:
從所述明文的固件頭文件中讀取所述隨機數(shù)密鑰地址;
根據(jù)所述隨機數(shù)密鑰地址從所述明文的固件頭文件中的隨機數(shù)中讀取對應的隨機數(shù),根據(jù)所述取出的隨機數(shù)生成密鑰;
根據(jù)所述密鑰對所述密文的固件二進制文件進行解密得到明文的固件二進制文件。
在其中一個實施例中,所述方法還包括:
根據(jù)所述固件數(shù)據(jù)加密請求生成多個隨機數(shù)密鑰地址;
根據(jù)所述多個隨機數(shù)密鑰地址從所述隨機數(shù)中取出多個對應的隨機數(shù);
將所述多個對應的隨機數(shù)進行組合做為加密的密鑰。
在其中一個實施例中,在所述將所述明文的固件頭文件與所述密文的固件二進制文件進行組合得到完整的加密固件數(shù)據(jù)的步驟之后還包括:
從所述明文的固件頭文件中讀取所述多個隨機數(shù)密鑰地址;
根據(jù)所述多個隨機數(shù)密鑰地址從所述明文的固件頭文件中的隨機數(shù)中讀取多個對應的隨機數(shù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳憶聯(lián)信息系統(tǒng)有限公司,未經(jīng)深圳憶聯(lián)信息系統(tǒng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910068225.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





