[發明專利]一種基于主從系統的數據存儲加密方法及裝置在審
| 申請號: | 202011050723.4 | 申請日: | 2020-09-29 |
| 公開(公告)號: | CN112149167A | 公開(公告)日: | 2020-12-29 |
| 發明(設計)人: | 任艷慧;馮志華;鄧威;王施人;萬星;吳飛;梁書銘;李景;汪嬙;羅重 | 申請(專利權)人: | 北京計算機技術及應用研究所 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/72;G06F21/78;G06F21/44 |
| 代理公司: | 中國兵器工業集團公司專利中心 11011 | 代理人: | 王雪芬 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 主從 系統 數據 存儲 加密 方法 裝置 | ||
本發明涉及一種基于主從系統的數據存儲加密方法及裝置,屬于計算機信息存儲技術領域。采用本發明所述基于主從系統的數據存儲加密方法及裝置,不僅減少了一個加密系統設備,降低了加密系統成本;且減少數據傳輸經過的路徑,減少泄露源頭;同時主從設備均參與加密環節,對系統安全保護起到雙重保護作用。
技術領域
本發明屬于計算機信息存儲技術領域,具體涉及一種基于主從系統的數據存儲加密方法及裝置。
背景技術
隨著信息技術的飛速發展,對數據的處理量和存儲越來越大,數據存儲安全及防止信息泄露已經成為亟待解決的社會化問題。數據存儲安全即保證數據完整性;抵御軟件惡意攻擊、復制或篡改;避免數據被破解、盜取。為解決此類問題,出現了眾多的加密存儲產品及方案。最常見的方式包括在存儲端進行軟加密,或者在主控和存儲設備間加入獨立的加密系統進行硬加密。在存儲端軟加密,即通過軟件方式對存儲端加密,當存儲設備被盜取或者主控端被挾持,均會發生數據丟失并泄露的危險;硬加密方式,即加入加密系統阻斷主控端和存儲端雖然能夠更有效的保證數據傳輸的安全性,但是仍有數據被盜取的風險,存在數據泄露的風險。
加密存儲的關鍵技術在于對數據的保護,如果加密數據泄露將會造成無法估量的損失。在加密技術中,在輸入端對消息(明文)加密,在輸出端對消息(密文)解密。普遍的對數據的加解密方法是使用一個密鑰加密數據,同時通過一個配對密鑰對密文數據解密。任何未授權用戶無法獲取密鑰信息,從而無法獲取存儲數據,保證數據的安全。
公開號為CN1066929的中國專利“計算機硬盤數據屏蔽保護系統”提供了一種硬盤數據存儲保護方法。此專利提供的數據保護方式依賴于只有授權用戶可以訪問硬盤,但存儲的數據未進行加密處理。當存儲盤被盜取復制或者授權用戶訪問被惡意軟件攻克,硬盤存儲的數據即有泄露的風險,存在安全隱患。
公開號為CN1641522的中國專利“計算機硬盤數據加密方法及其裝置”中,加密系統處在主設備和從設備之間,即主機和硬盤之間;對主從設備間的數據傳輸進行加密,發生讀寫指令后,密鑰管理系統對數據流進行加密,密鑰內置于密鑰管理器內,且由密鑰直接對數據加密。此專利只關注于數據的加密,當系統被惡意破解后,數據面臨泄露的風險。
發明內容
(一)要解決的技術問題
本發明提出一種主從系統的存儲加密裝置,一方面主從設備會相互認證,防止對系統的惡意訪問;另一方面系統進入工作狀態后,主設備加密控制會對數據傳輸過程進行加密;克服了現有存儲設備中,僅有一層數據加密的缺陷,在對加密要求較高的系統應用中,提供雙層的數據加密保護。
本發明還提供一種主從系統的存儲加密方法,既有軟加密又有硬加密,加密系統既存在于主設備,又存在于從設備中,無需另外的加密系統,減少數據泄露源頭數。
(二)技術方案
為了解決上述技術問題,本發明提供了一種基于主從系統的數據存儲加密方法,包括主、從設備及主、從設備間適配的接口;所述主設備包括主控加密芯片模塊和主控模塊;所述從設備包括從控模塊及存儲模塊;主從系統啟動后,主設備中的主控模塊發起對從設備中從控模塊的身份認證;認證成功后主設備進入工作模式,主控加密芯片模塊對用戶數據進行運算、加密操作,并將運算的密文結果透傳到從設備的存儲模塊,實現主、從設備間的通信、數據傳輸。
優選地,主、從設備中,主設備內主控加密芯片模塊在系統啟動前預置了利用主機位置,身份ID生成的認證信息K;從設備的從控模塊在系統啟動前預置了認證信息K1,從設備的存儲模塊在系統啟動前預置了密文形式的認證信息K2,系統啟動后從設備中的K1及K2共同生成從設備的認證信息K',生成K'后喚醒主設備,主、從設備信號握手進行身份認證,認證成功后從設備通過發送信號使主設備進入工作模式;若認證未成功則通過從設備的從控模塊發送銷毀信號到從設備的存儲模塊,存儲模塊接收到銷毀信號銷毀其存儲的數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京計算機技術及應用研究所,未經北京計算機技術及應用研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011050723.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:攝像元件和攝像裝置
- 下一篇:利用含釩精制尾渣制備高純三氯氧釩的方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





