[發(fā)明專(zhuān)利]硬盤(pán)加密密鑰存儲(chǔ)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201910214285.1 | 申請(qǐng)日: | 2019-03-20 |
| 公開(kāi)(公告)號(hào): | CN109977039B | 公開(kāi)(公告)日: | 2021-02-05 |
| 發(fā)明(設(shè)計(jì))人: | 修惠文;王曉明;張海軍;翟鵬 | 申請(qǐng)(專(zhuān)利權(quán))人: | 深圳市海鄰科信息技術(shù)有限公司 |
| 主分類(lèi)號(hào): | G06F12/14 | 分類(lèi)號(hào): | G06F12/14 |
| 代理公司: | 深圳市港灣知識(shí)產(chǎn)權(quán)代理有限公司 44258 | 代理人: | 微嘉 |
| 地址: | 518048 廣東省深圳市南山區(qū)*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 硬盤(pán) 加密 密鑰 存儲(chǔ) 方法 裝置 設(shè)備 可讀 介質(zhì) | ||
本發(fā)明公開(kāi)了一種硬盤(pán)加密密鑰存儲(chǔ)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),所述方法包括:終端檢測(cè)到硬盤(pán)加密請(qǐng)求后,將所述硬盤(pán)加密請(qǐng)求對(duì)應(yīng)的硬盤(pán)確定為目標(biāo)硬盤(pán);調(diào)用預(yù)設(shè)加密程序生成用于對(duì)所述目標(biāo)硬盤(pán)進(jìn)行加密的初始密鑰;調(diào)用基本輸入輸出系統(tǒng)BIOS接口程序?qū)⑺龀跏济荑€存儲(chǔ)至BIOS芯片的預(yù)留存儲(chǔ)空間中。本發(fā)明實(shí)現(xiàn)了在不添加硬件成本的前提下,提供保存密鑰的存儲(chǔ)空間,并使得終端在不帶TPM的情況下也能進(jìn)行硬盤(pán)的開(kāi)機(jī)自動(dòng)解密。
技術(shù)領(lǐng)域
本發(fā)明涉及硬盤(pán)加密技術(shù)領(lǐng)域,尤其涉及一種硬盤(pán)加密密鑰存儲(chǔ)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著計(jì)算機(jī)終端行業(yè)的發(fā)展,對(duì)于終端的信息安全要求也在逐步提高,對(duì)本地硬盤(pán)數(shù)據(jù)進(jìn)行加密已經(jīng)成為信息敏感行業(yè)的標(biāo)準(zhǔn)要求。目前,針對(duì)Windows系統(tǒng)平臺(tái)的加密,微軟有提供如Bitlocker(驅(qū)動(dòng)器加密)的工具來(lái)實(shí)現(xiàn)對(duì)硬盤(pán)數(shù)據(jù)的加密功能。但是Bitlocker要實(shí)現(xiàn)開(kāi)機(jī)自動(dòng)解密功能,終端中必須配備有TPM(受信任的平臺(tái)模塊)芯片,否則無(wú)法進(jìn)行硬盤(pán)的開(kāi)機(jī)自動(dòng)解密,即需要增加額外的硬件成本。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供一種硬盤(pán)加密密鑰存儲(chǔ)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),旨在解決目前的加密工具Bitlocker要實(shí)現(xiàn)硬盤(pán)的開(kāi)機(jī)自動(dòng)解密功能,必須配備TPM芯片,增加了硬件成本的技術(shù)問(wèn)題。
為實(shí)現(xiàn)上述目的,本發(fā)明提供一種硬盤(pán)加密密鑰存儲(chǔ)方法,所述硬盤(pán)加密密鑰存儲(chǔ)方法包括步驟:
終端檢測(cè)到硬盤(pán)加密請(qǐng)求后,將所述硬盤(pán)加密請(qǐng)求對(duì)應(yīng)的硬盤(pán)確定為目標(biāo)硬盤(pán);
調(diào)用預(yù)設(shè)加密程序生成用于對(duì)所述目標(biāo)硬盤(pán)進(jìn)行加密的初始密鑰;
調(diào)用基本輸入輸出系統(tǒng)BIOS接口程序?qū)⑺龀跏济荑€存儲(chǔ)至BIOS芯片的預(yù)留存儲(chǔ)空間中。
可選地,所述調(diào)用BIOS接口程序?qū)⑺龀跏济荑€存儲(chǔ)至BIOS芯片的預(yù)留存儲(chǔ)空間中的步驟包括:
調(diào)用所述BIOS接口程序通過(guò)預(yù)設(shè)加密算法對(duì)所述初始密鑰進(jìn)行二次加密,得到加密后的密鑰;
將所述加密后的密鑰存儲(chǔ)至所述BIOS芯片的預(yù)留存儲(chǔ)空間中。
可選地,所述將所述加密后的密鑰存儲(chǔ)至所述BIOS芯片的預(yù)留存儲(chǔ)空間中的步驟之后,還包括:
在所述終端開(kāi)機(jī)過(guò)程中,檢測(cè)是否已開(kāi)啟自動(dòng)解密功能;
若檢測(cè)到已開(kāi)啟自動(dòng)解密功能,則調(diào)用所述BIOS接口程序從所述預(yù)留存儲(chǔ)空間中獲取所述加密后的密鑰;
通過(guò)與所述預(yù)設(shè)加密算法對(duì)應(yīng)的解密算法對(duì)所述加密后的密鑰進(jìn)行解密,得到所述初始密鑰;
調(diào)用所述預(yù)設(shè)加密程序通過(guò)所述初始密鑰對(duì)所述目標(biāo)硬盤(pán)進(jìn)行解密。
可選地,所述調(diào)用所述BIOS接口程序從所述預(yù)留存儲(chǔ)空間中獲取所述加密后的密鑰的步驟包括:
調(diào)用所述BIOS接口程序判斷所述BIOS芯片是否與所述BIOS接口程序綁定;
若所述BIOS芯片與所述BIOS接口程序綁定,則從所述預(yù)留存儲(chǔ)空間中獲取所述加密后的密鑰。
可選地,所述將所述加密后的密鑰存儲(chǔ)至所述BIOS芯片的預(yù)留存儲(chǔ)空間中的步驟包括:
獲取所述目標(biāo)硬盤(pán)的硬盤(pán)序列號(hào);
將所述加密后的密鑰與所述硬盤(pán)序列號(hào)進(jìn)行綁定后存儲(chǔ)至所述預(yù)留存儲(chǔ)空間中。
可選地,所述調(diào)用BIOS接口程序?qū)⑺龀跏济荑€存儲(chǔ)至BIOS芯片的預(yù)留存儲(chǔ)空間中的步驟之后,還包括:
當(dāng)檢測(cè)到找回密碼請(qǐng)求后,獲取與所述找回密碼請(qǐng)求對(duì)應(yīng)的身份驗(yàn)證信息;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于深圳市海鄰科信息技術(shù)有限公司,未經(jīng)深圳市海鄰科信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910214285.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F12-00 在存儲(chǔ)器系統(tǒng)或體系結(jié)構(gòu)內(nèi)的存取、尋址或分配
G06F12-02 .尋址或地址分配;地址的重新分配
G06F12-14 .阻止存儲(chǔ)器越權(quán)使用的保護(hù)
G06F12-16 .阻止存儲(chǔ)物丟失的保護(hù)
G06F12-04 ..字長(zhǎng)可變的字或字的一部分的尋址
G06F12-06 ..物理存儲(chǔ)塊定位的尋址,例如,基地址尋址、模塊尋址、專(zhuān)用存儲(chǔ)區(qū)尋址
- 硬盤(pán)數(shù)據(jù)控制方法
- 可快速拔插的硬盤(pán)裝置
- 一種可組合式加固硬盤(pán)模組
- 一種硬盤(pán)盤(pán)位識(shí)別和故障診斷方法及其服務(wù)器設(shè)備
- 一種非同步鏡像的混合硬盤(pán)陣列存儲(chǔ)系統(tǒng)及方法
- 一種單雙硬盤(pán)拔插互換硬盤(pán)裝置
- 一種實(shí)現(xiàn)機(jī)械硬盤(pán)性能加速的板卡及方法
- 一種自動(dòng)化控制硬盤(pán)識(shí)別、測(cè)試的方法及系統(tǒng)
- 一種硬盤(pán)盒
- 一種便于硬盤(pán)維護(hù)的結(jié)構(gòu)及硬盤(pán)維護(hù)方法
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車(chē)聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類(lèi)存儲(chǔ)方法和裝置





