CN101436162A - 一种存储装置多用户管理的实现方法及系统 - Google Patents

一种存储装置多用户管理的实现方法及系统 Download PDF

Info

Publication number
CN101436162A
CN101436162A CNA2007101245186A CN200710124518A CN101436162A CN 101436162 A CN101436162 A CN 101436162A CN A2007101245186 A CNA2007101245186 A CN A2007101245186A CN 200710124518 A CN200710124518 A CN 200710124518A CN 101436162 A CN101436162 A CN 101436162A
Authority
CN
China
Prior art keywords
instruction
memory storage
memory
user
read
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2007101245186A
Other languages
English (en)
Inventor
贾兵
林诗达
石明
张拥军
姚文泽
宋靖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Great Wall Computer Shenzhen Co Ltd
Original Assignee
China Great Wall Computer Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Great Wall Computer Shenzhen Co Ltd filed Critical China Great Wall Computer Shenzhen Co Ltd
Priority to CNA2007101245186A priority Critical patent/CN101436162A/zh
Publication of CN101436162A publication Critical patent/CN101436162A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明适用于计算机领域。本发明提供了存储装置同主机通讯过程中,通过利用一种扩展ATA指令集完成存储装置多用户管理的方法。存储装置外部控制系统调用存储在其中的一种扩展ATA指令集,由存储装置微嵌入智能管理系统接收并判断该指令完成存储装置保护分区数据存储管理和存储装置多用户各分区的创建及管理。由于在存储装置中设置了对用户重要信息,多用户分区管理图形化界面及扩展指令加密密钥进行存储的保护分区,且保护分区只能当系统需要对用户重要数据,多用户分区管理图形化界面及扩展指令加密密钥进行读写时才可调用,保证了各分区用户数据的安全性。

Description

一种存储装置多用户管理的实现方法及系统
技术领域
本发明属于计算机领域,尤其涉及存储装置多用户分区管理领域。
背景技术
高级技术附加装置(Advanced Technology Attachment,ATA),是一种硬盘驱动器与计算机的连接规范,用以实现存储装置的缓存和主机内存之间的数据传输。具体来说就是通过ATA接口用电缆线将存储器或者磁盘控制器与计算机主板相连接,再通过调用存储装置外部控制系统,例如统一可扩展固件接口(Unified Extensible Firmware Interface,UEFI)或者传统基本输入输出系统(Basic Input Output System,BIOS)中的ATA指令集的指令完成存储器同主机系统间的通讯。
存储装置多用户是指在同一台计算机上一个存储装置可以划分不同的用户分区,各用户分区可以独立分时使用,且各用户分区内的数据相互隔离,互不可被访问。这就对存储装置数据信息的安全性提出了很高的要求。
传统的ATA指令集仅能完成主机与存储装置之间的通讯和普通的数据传输功能,没有提供对存储装置重要数据(比如密钥)进行底层保护的功能,很容易通过恶意程序或者人为破坏造成机密数据的泄漏,使得当多用户分时使用一台计算机时,各用户之间的数据独立性能低,不能保护用户的隐私信息和机密数据的安全。
发明内容
本发明实施例的目的在于提供一种利用扩展ATA指令集的调用实现存储装置多用户管理的方法,旨在解决存储装置各用户分区分时使用计算机时,重要数据安全性的问题。
本发明的实施例是这样实现的,一种利用存储装置扩展ATA指令集调用完成存储装置多用户管理的方法,该方法是这样实现的,其包括以下步骤:
存储装置外部控制系统调用存储在其中的第一指令和第二指令;其中第一指令完成存储装置保护分区读写操作功能的打开,关闭功能,实现存储装置保护分区读写操作功能的开合,第二指令完成对存储装置保护分区的读写操作功能,用以实现对存储装置的保护分区进行读写操作;
存储装置微嵌入智能管理系统接收指令并对指令进行分析和执行,控制存储装置控制器完成对存储装置保护分区及多用户各分区的管理。
本发明进一步在调用第一指令和第二指令前,存储装置外部控制系统调用存储在其中的第七指令,用以实现系统启动过程中对存储装置的加载;存储装置外部控制系统调用存储在其中的第八指令,用以打开存储装置的数据读写操作功能,实现用户或外部程序对存储装置的数据存入与读出。
本发明进一步在调用第一指令和第二指令后,存储装置外部控制系统调用存储在其中的第三指令,加载多用户分区管理图形化界面,用以完成用户或管理员登录时的用户选择。
本发明进一步当选取不同用户分区登录时,存储装置外部控制系统调用存储在其中的第五指令,完成不同用户分区之间的切换。
本发明进一步在管理员登录后,存储装置外部控制系统调用存储在其中的第四指令,用以调出存储装置的配置管理界面。
本发明进一步在管理员对存储装置各用户分区进行管理时,如果有删除分区的需求,所述方法进一步包括以下步骤:存储装置外部控制系统调用存储在其中的第六指令,用以实现对存储装置各用户分区数据的删除。
本发明进一步在所述存储装置保护分区用于实现对扩展指令集的加密密钥,用户口令加密密钥存储,用户指纹模版数据信息的加密密钥等用户重要数据信息的存储。
本发明实施例的另一目的在于提供一种存储装置多用户管理系统,所述系统包括:
存储装置外部控制系统,用于存储扩展ATA指令集;所述指令集至少包括第一指令和第二指令,其中第一指令完成存储装置保护分区读写操作功能的打开,关闭功能,实现存储装置保护分区读写操作功能的开合,第二指令完成对存储装置保护分区的读写操作功能,用以实现对存储装置的保护分区进行读写操作;
存储装置微嵌入智能管理系统,用于接收扩展ATA指令集并对指令集进行处理和执行,控制存储装置控制器完成对存储装置保护分区和存储装置多用户各分区的管理。
本发明实施例的另一目的在于提供一种存储装置扩展ATA指令集,用于对存储装置保护分区及存储装置多用户各分区的管理,其特征在于,该指令集包括以下扩展指令:
第一指令,完成存储装置保护分区读写操作功能的打开,关闭功能指令,实现存储装置保护分区读写操作功能的开合;
第二指令,完成对存储装置保护分区的读写操作功能指令,用以实现对存储装置的保护分区进行读写操作。
本发明实施例的另一目的在于提供一种扩展ATA指令集的存储介质,所述ATA指令集包括:
第一指令,完成存储装置保护分区读写操作功能的Enable(打开),Disable(关闭)功能指令,实现存储装置保护分区读写操作功能的开合。
第二指令,完成对存储装置保护分区的read(读),write(写)操作功能指令,用以实现对存储装置的保护分区进行读写操作。
本发明在存储装置中设置保护分区,用于存储用户分区管理过程中产生的用户口令加密密钥、用户指纹模版数据信息的加密密钥等用户重要数据信息,多用户分区管理图形化界面及扩展指令加密密钥。通过调用存储装置外部控制系统中的存储装置保护分区读写操作功能的Enable,Disable指令和对存储装置保护分区的read,write操作指令实现对存储装置保护分区的读写操作,保障了多用户分时使用主机系统时重要数据的安全性。存储装置外部控制系统对存储装置多用户引导指令的调用实现了多用户切换过程中存储装置外部控制系统同存储装置之间的用户分区信息的匹配刷新,避免了系统重启,易用性佳。另外,存储装置外部控制系统通过调用存储装置启动配置菜单指令和存储装置多用户引导指令实现了用户操作的图形化界面,使得用户更易于操作。
附图说明
图1是存储装置扩展ATA指令集的执行过程示意图;
图2是扩展ATA指令集中存储装置保护分区的读写指令调用过程的进一步说明;
图3是存储装置扩展ATA指令集的调用流程示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
在本发明的实施例中,对ATA指令集进行了扩充,在存储装置多用户管理及创建过程中,增加了对存储装置保护分区进行调用的指令。并利用存储装置外部控制系统对该组指令集的调用完成存储装置多用户的管理。
该组扩充的ATA指令集包括:
第一指令,完成存储装置保护分区读写操作功能的Enable(打开),Disable(关闭)功能指令,实现存储装置保护分区读写操作功能的开合。
第二指令,完成对存储装置保护分区的read(读),write(写)操作功能指令,用以实现对存储装置的保护分区进行读写操作。
第三指令,完成存储装置多用户引导功能指令,用以引导出现多用户分区的管理界面。
第四指令,完成存储装置启动配置菜单调用功能指令,用以调出存储装置的配置管理界面,实现对存储装置的存储分区进行分配管理。
第五指令,完成存储装置多用户的切换功能指令,用以配合存储装置多用户引导指令完成不同用户之间的切换。
第六指令,完成存储装置多用户分区数据的删除功能指令。
第七指令,完成存储装置驱动加载功能指令,用以实现系统启动过程中对存储装置的加载。
第八指令,完成存储装置数据读写操作Enable(打开)功能指令,用以打开存储装置的数据读写操作功能,实现用户或外部程序对存储装置的数据存入与读出。
图1示出了本发明实施例提供的扩展ATA指令集指令调用的执行过程。
主机12中的存储装置外部控制系统121调用存储在其中的扩展ATA指令集1211,发送给嵌入在主板上的计算机可控芯片122。计算机可控芯片122对接收到的指令进行指令完整性校验,以确保指令的唯一和完整,校验通过后,计算机可控芯片122将该指令和其对应的数字签名证书发送给存储装置11中微嵌入智能管理系统111中的存储器1111以及主机12中的存储器123。处理器1112和124分别从存储器1111和123中取指令,检验证书并对指令解密。处理器1112和123分析指令并执行,将执行结果分别送到存储器1111和存储器123。存储器1111和存储器123将该执行结果传送给存储装置控制器112,存储装置控制器112根据接收到的执行结果完成对存储装置保护分区113和存储装置多用户各分区114的操作。用户对存储装置多用户各分区114进行管理时,微内核操作系统1113将用户输入的管理信息传送给存储器1111,处理器1112读入存储器1111中的该信息,将其转化为机器操作语言,返回给存储器1111,存储器1111将转换后的机器操作语言传送给存储装置控制器112,存储装置控制器112根据该信息完成对存储装置多用户各分区114的管理。
在本发明的实施例中,主机12中的处理器124和存储器123用来接收判断并执行第七指令和第八指令,存储装置11中微嵌入智能管理系统111中的存储器1111和处理器1112用来接收判断并执行第一指令至第六指令。
作为本发明的一个实施例,管理员对存储装置多用户各分区114进行创建时,存储装置外部控制系统121依次调用存储在其中的如下指令:
存储装置保护分区读写操作功能的Enable指令,打开存储装置保护分区113的读写操作功能;
对存储装置保护分区的read操作指令,使可以对存储装置的保护分区113进行读操作;
存储装置多用户引导指令,调用存储在存储装置保护分区113中的多用户分区的管理界面,管理员在该界面下输入管理员身份识别信息登录;
存储装置启动配置菜单调用指令,调出存储在存储器1111中的存储装置配置管理界面,管理员在该界面下实现对存储装置多用户各分区114的管理,包括分区创建,删除,用户身份识别信息设置等操作;系统同时生成对用户信息重要数据的加密密钥。
对存储装置保护分区的write操作指令,使可以对存储装置的保护分区113进行写操作,将系统同时生成的对用户信息重要数据的加密密钥写入存储装置保护分区113
存储装置保护分区读写操作功能的Disable指令,关闭对存储装置保护分区读写操作功能。
作为本发明的一个实施例,管理员对存储装置多用户各分区114进行创建后选取一个用户分区进行系统安装以及用户登录分区时,存储装置外部控制系统121依次调用存储在其中的如下指令:
存储装置保护分区读写操作功能的Enable指令,打开存储装置保护分区113的读写操作功能;
对存储装置保护分区的read操作指令,使可以对存储装置的保护分区113进行读操作;
存储装置多用户引导指令,调用存储在存储装置保护分区113中的多用户分区的管理界面,管理员及用户在该界面下输用户身份识别信息登录;
存储装置保护分区读写操作功能的Disable指令,关闭对存储装置保护分区读写操作功能;
在本发明实施例中,当不需要切换用户分区登录时,用户身份识别信息通过后,OS直接引导用户进入该分区;当需要切换用户分区登录时,存储装置外部控制系统121调用存储在其中的存储装置多用户的切换指令,配合存储装置多用户引导指令完成不同用户之间的切换,切换后OS引导用户进入切换后的分区。
在本发明实施例中,多用户分区的管理界面存储在存储装置保护分区113中,存储装置的配置管理界面存储在存储器1111中。
图2是对该扩展ATA指令集中的对存储装置保护分区的调用指令执行过程的进一步说明。
在步骤S201中,系统开机自检进行硬件初始化后,存储装置外部控制系统调用存储装置驱动加载指令,加载存储装置。
在步骤S202中,存储装置外部控制系统调用存储装置的数据读写操作Enable指令使可以对存储装置进行数据读写操作。
在步骤S203中,存储装置外部控制系统判断对存储装置保护分区进行读或写,如果进行读操作,执行步骤S204,如果进行写操作,执行步骤S205。
在该判断过程中,读操作用以完成调出图形界面的操作指令,比如调用引导区切换指令调出用户切换界面是属于要求调用存储装置保护分区读指令;扩展指令集的加密密钥,用户口令加密密钥存储,用户指纹模版数据信息的加密密钥存储等属于要求调用存储装置保护分区写指令。
在步骤S204中,存储装置外部控制系统向存储装置发送读存储装置保护分区的指令,由存储装置微嵌入智能管理系统判断并执行。
在步骤S205中,存储装置外部控制系统向存储装置发送写存储装置保护分区的指令,由存储装置微嵌入智能管理系统判断并执行。
在步骤S206中,由嵌入在主机系统内的可控计算机芯片进行指令完整性的检测,检测通过后执行步骤S207。
在步骤S207中,存储装置微嵌入智能管理系统检验证书,并对指令进行解密。
在步骤S208中,存储装置接受指令,存储装置外部控制系统调用对存储装置保护分区的读/写操作使能指令,打开保护分区的读写权限。
在步骤S209中,读写操作执行完毕后,存储装置外部控制系统调用硬盘保护分区读/写Disable指令,关闭对保护分区的读写操作。
图3示出了本发明实施例提供的通过扩展ATA指令集实现存储装置多用户分区管理的流程,详述如下:
在步骤S301中,系统开机自检后,存储装置外部控制系统调用存储装置驱动加载指令。该指令用于加载存储装置的驱动以实现后续计算机主机同存储装置的通讯功能,例如对存储装置的读写使能操作,以及存储装置的数据输入与读出操作。
在步骤S302中,加载存储装置驱动后,存储装置外部控制系统调用存储装置的数据读写操作使能(Enable)指令,该指令主要用于打开存储装置的数据读写操作功能。调用该指令后,就可以实现存储装置外部控制系统对存储装置的数据存入与读出,无须存储装置外部控制系统同存储装置引导区之间控制权的交换。
在步骤S303中,存储装置外部控制系统对存储装置信息进行判断。如果是初次使用,即没有任何分区信息,执行步骤S304,否则,如果不是初次使用,即存在多用户分区,执行步骤S309。
在步骤S304中,存储装置外部控制系统调用存储装置多用户引导指令,加载多用户管理界面。该界面中仅包含安全员设置选项。
在步骤S305中,具有管理员权限的用户输入管理员帐号登录。
在步骤S306中,存储装置外部控制系统调用存储装置保护分区读写操作功能的打开(Enable)指令以打开存储装置保护分区读写操作功能。管理员进入对存储装置保护分区的操作。
保护分区是指在存储装置中设置的一段保护区域,该分区用于对用户重要数据的存储,如用户口令加密密钥,用户指纹模版数据信息的加密密钥等的存储。
在步骤S307中,存储装置外部控制系统调用存储装置启动配置菜单调用指令,调出存储装置的配置管理界面,对存储装置的存储分区进行分配管理。管理员在此界面下完成各用户分区及用户信息的创建,各分区数据的删除等操作。其中创建的用户信息包括用户名,用户识别号(Identification,ID),用户空间的大小及各用户创建时间等。
在步骤S308中,存储装置外部控制系统调用存储装置保护分区读写操作功能的打开(Enable)指令,打开对存储装置的保护分区进行读写的功能。
在步骤S309中,存储装置外部控制系统调用存储装置多用户引导指令,加载多用户管理界面。该界面中包含安全员设置和用户设置两个选项。
在步骤S310中,用户判断是否需要删除或者重新创建分区,如果需要,选择安全员设置选项,执行步骤S301,如果不需要,选择用户设置选项,执行步骤S319。
在步骤S311中,具有管理员权限的用户输入管理员账号,存储装置外部控制系统判断此账号是否正确,如果正确,执行步骤S312,否则,执行步骤S309,返回多用户管理界面重新选择用户进行身份账号认证,如果达到规定错误次数,系统挂起。
在步骤S312中,存储装置外部控制系统调用存储装置保护分区读写操作功能的打开(Enable)指令以打开存储装置保护分区读写操作功能。管理员进入对存储装置保护分区的操作。
在步骤S313中,存储装置外部控制系统调用存储装置启动配置菜单调用指令,调出存储装置的配置管理界面,对存储装置的存储分区进行分配管理。
在步骤S314中,存储装置外部控制系统调用存储装置保护分区读写操作功能的打开(Enable)指令,打开对存储装置的保护分区进行读写的功能。
在步骤S315中,管理员判断是否需要分区删除,如果需要,执行步骤S316,如果不需要,执行步骤S317。
在步骤S316中,存储装置外部控制系统调用存储装置数据删除指令完成用户分区数据的删除,包括用户分区的逐个删除和用户分区的全部删除。
在步骤S317中,管理员在存储装置的配置管理界面下完成多用户的分区创建。
在步骤S318中,用户分区创建完毕,调用存储装置保护分区读写操作功能的关闭(Disable)指令,关闭对存储装置保护分区的读写操作功能。
在步骤S319中,返回多用户分区管理界面。
在步骤S320中,用户判断是否需要在不同的用户之间进行切换,如果切换用户,执行步骤S321,否则,执行步骤S322。
在步骤S321中,调用存储装置多用户切换指令,该指令配合存储装置多用户引导指令一起完成不同用户分区之间的切换。具体执行过程为,当当前用户切换至另一用户时,存储装置外部控制系统调用该多用户切换指令完成不同用户之间的切换操作,然后存储装置外部控制系统再调用多用户引导指令对切换后的用户进行重新引导。在此过程中,系统进行一次存储装置外部控制系统同存储装置多用户之间的匹配刷新动作,不需要系统重启。
在步骤S322中,完成用户分区的系统加载。
本发明在存储装置中设置了保护分区,增加了对存储装置保护分区读写操作功能的Enable,Disable指令以及对存储装置保护分区的read,write操作指令,其中存储装置保护分区的写操作指令用于当系统需要存储用户重要数据时才可调用,管理员本身也看不到该保护分区中的内容。这样就在底层实现了对用户私密信息和重要数据安全性的保护,同时也提高了各分区数据的独立性,使得当多用户分时使用同一存储装置时,安全性能佳。另外,通过本发明增加的存储装置多用户切换功能指令的调用,使得当用户分区完成和用户切换过程中,不涉及存储装置外部控制系统同存储装置之间的控制权的交换,只需存储装置外部控制系统同存储装置之间进行一次用户信息的匹配刷新动作,因此不需要系统重启,方便了用户操作。本发明通过调用存储装置多用户引导指令及存储装置启动配置菜单指令分别加载图形化的用户界面多用户分区管理界面和存储装置配置管理界面,可用性及可操作性得到增强。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (22)

1、一种利用存储装置ATA指令集调用完成存储装置多用户管理的方法,其特征在于,所述方法包括以下步骤:
存储装置外部控制系统调用并发送存储在其中的第一指令和第二指令,其中第一指令完成存储装置保护分区读写操作功能的打开,关闭功能,实现存储装置保护分区读写操作功能的开合,第二指令完成对存储装置保护分区的读写操作功能,用以实现对存储装置的保护分区进行读写操作;
存储装置微嵌入智能管理系统接收指令并对指令进行分析和执行,控制存储装置控制器完成对存储装置保护分区及存储装置多用户各分区的管理。
2、如权利要求1所述的方法,其特征在于,在调用第一指令和第二指令前,所述方法进一步包括以下步骤:
存储装置外部控制系统调用存储在其中的第七指令,用以实现系统启动过程中对存储装置的加载;
存储装置外部控制系统调用存储在其中的第八指令,用以打开存储装置的数据读写操作功能,实现用户或外部程序对存储装置的数据存入与读出。
3、如权利要求1所述的方法,其特征在于,在调用第一指令和第二指令后,所述方法进一步包括以下步骤:存储装置外部控制系统调用存储在其中的第三指令,加载多用户分区管理图形化界面,用以完成用户或管理员登录时的用户选择。
4、如权利要求3所述的方法,其特征在于,多用户分区管理图形化界面存储在存储装置保护分区中。
5、如权利要求3所述的方法,其特征在于,当选取不同用户分区登录时,所述方法进一步包括以下步骤:存储装置外部控制系统调用存储在其中的第五指令,完成不同用户分区之间的切换。
6、如权利要求3所述的方法,其特征在于,管理员登录后,所述方法进一步包括以下步骤:存储装置外部控制系统调用存储在其中的第四指令,用以调出存储装置的配置管理界面。
7、如权利要求6所述的方法,其特征在于,存储装置配置管理界面存储在存储存储装置微嵌入智能管理系统中。
8、如权利要求6所述的方法,其特征在于,管理员对存储装置各用户分区进行管理时,如果有删除分区的需求,所述方法进一步包括以下步骤:存储装置外部控制系统调用存储在其中的第六指令,用以实现对存储装置各用户分区数据的删除。
9、如权利要求1所述的方法,其特征在于,所述存储装置保护分区用于实现对用户口令加密密钥、用户指纹模版数据信息的加密密钥等用户重要数据信息,多用户分区管理图形化界面及扩展指令加密密钥的存储。
10、一种存储装置多用户管理系统,其特征在于,所述系统包括:
存储装置外部控制系统,用于存储扩展ATA指令集,所述指令集至少包括第一指令和第二指令,其中第一指令完成存储装置保护分区读写操作功能的打开,关闭功能,实现存储装置保护分区读写操作功能的开合,第二指令完成对存储装置保护分区的读写操作功能,用以实现对存储装置的保护分区进行读写操作;
存储装置微嵌入智能管理系统,用于接收扩展ATA指令集并对指令集进行处理和执行,控制存储装置控制器完成对存储装置保护分区和存储装置多用户各分区的管理。
11、如权利要求10所述的方法,其特征在于,所述存储装置保护分区用于实现对扩展指令集的加密密钥,用户口令加密密钥存储,用户指纹模版数据信息的加密密钥等用户重要数据信息的存储。
12、一种存储装置扩展ATA指令集,用于对存储装置保护分区及存储装置多用户各分区的管理,其特征在于,该指令集包括以下扩展指令:
第一指令,完成存储装置保护分区读写操作功能的打开,关闭功能指令,实现存储装置保护分区读写操作功能的开合;
第二指令,完成对存储装置保护分区的读写操作功能指令,用以实现对存储装置的保护分区进行读写操作。
13、如权利要求12所述的指令集,其特征在于,该指令集还包括以下扩展指令:
第三指令,完成存储装置多用户引导功能指令,用以引导出现多用户分区的管理界面;
第四指令,完成存储装置启动配置菜单调用功能指令,用以调出存储装置的配置管理界面,实现对存储装置的存储分区进行分配管理。
14、如权利要求12所述的指令集,其特征在于,该指令集还包括以下扩展指令:
第五指令,完成存储装置多用户的切换功能指令,用以配合存储装置多用户引导指令完成不同用户之间的切换。
15、如权利要求12所述的指令集,其特征在于,该指令集还包括以下扩展指令:
第六指令,完成存储装置多用户分区数据的删除功能指令。
16、如权利要求12所述的指令集,其特征在于,该指令集还包括以下扩展指令:
第七指令,完成存储装置驱动加载功能指令,用以实现系统启动过程中对存储装置的加载;
第八指令,完成存储装置数据读写操作打开功能指令,用以打开存储装置的数据读写操作功能,实现用户或外部程序对存储装置的数据存入与读出。
17、如权利要求12所述的指令集,其特征在于,多用户分区管理界面存储在存储装置保护分区中,存储装置配置管理界面存储在存储装置微嵌入智能管理系统中的存储器内。
18、一种存储介质,用于存储计算机扩展ATA指令集,该存储介质存储的扩展ATA指令集用于对存储装置保护分区及存储装置多用户各分区的管理,其包括:
第一指令,完成存储装置保护分区读写操作功能的打开,关闭功能指令,实现存储装置保护分区读写操作功能的开合;
第二指令,完成对存储装置保护分区的读写操作功能指令,用以实现对存储装置的保护分区进行读写操作。
19、如权利要求18所述的存储介质,其特征在于,该存储介质所存储扩展指令集还包括以下扩展指令:
第三指令,完成存储装置多用户引导功能指令,用以引导出现多用户分区的管理界面;
第四指令,完成存储装置启动配置菜单调用功能指令,用以调出存储装置的配置管理界面,实现对存储装置的存储分区进行分配管理。
20、如权利要求18所述的存储介质,其特征在于,该存储介质所存储扩展指令集还包括以下扩展指令:
第五指令,完成存储装置多用户的切换功能指令,用以配合存储装置多用户引导指令完成不同用户之间的切换。
21、如权利要求18所述的存储介质,其特征在于,该存储介质所存储扩展指令集还包括以下扩展指令:
第六指令,完成存储装置多用户分区数据的删除功能指令。
22、如权利要求18所述的存储介质,其特征在于,该存储介质所存储扩展指令集还包括以下扩展指令:
第七指令,完成存储装置驱动加载功能指令,用以实现系统启动过程中对存储装置的加载;
第八指令,完成存储装置数据读写操作打开功能指令,用以打开存储装置的数据读写操作功能,实现用户或外部程序对存储装置的数据存入与读出。
CNA2007101245186A 2007-11-12 2007-11-12 一种存储装置多用户管理的实现方法及系统 Pending CN101436162A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2007101245186A CN101436162A (zh) 2007-11-12 2007-11-12 一种存储装置多用户管理的实现方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2007101245186A CN101436162A (zh) 2007-11-12 2007-11-12 一种存储装置多用户管理的实现方法及系统

Publications (1)

Publication Number Publication Date
CN101436162A true CN101436162A (zh) 2009-05-20

Family

ID=40710607

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2007101245186A Pending CN101436162A (zh) 2007-11-12 2007-11-12 一种存储装置多用户管理的实现方法及系统

Country Status (1)

Country Link
CN (1) CN101436162A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102200948A (zh) * 2010-03-23 2011-09-28 北京爱国者信息技术有限公司 多分区存储装置及其访问方法
WO2011134358A1 (zh) * 2010-04-29 2011-11-03 深圳市朗科科技股份有限公司 存储设备及其访问方法
CN102495745A (zh) * 2011-11-29 2012-06-13 中国航空工业集团公司第六三一研究所 航空电子系统分布式数据加载管理控制方法
CN107179709A (zh) * 2017-05-22 2017-09-19 郑州云海信息技术有限公司 一种一键实现带扩展柜的存储系统顺序开关机装置
CN109684789A (zh) * 2018-11-19 2019-04-26 日立楼宇技术(广州)有限公司 嵌入式产品中软件安全保护的方法、装置及计算机设备

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102200948A (zh) * 2010-03-23 2011-09-28 北京爱国者信息技术有限公司 多分区存储装置及其访问方法
WO2011134358A1 (zh) * 2010-04-29 2011-11-03 深圳市朗科科技股份有限公司 存储设备及其访问方法
CN102495745A (zh) * 2011-11-29 2012-06-13 中国航空工业集团公司第六三一研究所 航空电子系统分布式数据加载管理控制方法
CN102495745B (zh) * 2011-11-29 2014-01-01 中国航空工业集团公司第六三一研究所 航空电子系统分布式数据加载管理控制方法
CN107179709A (zh) * 2017-05-22 2017-09-19 郑州云海信息技术有限公司 一种一键实现带扩展柜的存储系统顺序开关机装置
CN107179709B (zh) * 2017-05-22 2019-09-06 郑州云海信息技术有限公司 一种一键实现带扩展柜的存储系统顺序开关机装置
CN109684789A (zh) * 2018-11-19 2019-04-26 日立楼宇技术(广州)有限公司 嵌入式产品中软件安全保护的方法、装置及计算机设备

Similar Documents

Publication Publication Date Title
US10061928B2 (en) Security-enhanced computer systems and methods
CN106462708B (zh) 认证变量的管理方法和装置
CN100489782C (zh) 一种虚拟机系统及硬件设备的访问控制方法
CN109558211A (zh) 保护可信应用与普通应用的交互完整性和保密性的方法
CN109508224B (zh) 一种基于kvm虚拟机的用户数据隔离防护系统及方法
CN109086620B (zh) 基于移动存储介质的物理隔离双系统构建方法
CN104484625B (zh) 一种具有双操作系统的计算机及其实现方法
CN101436233A (zh) 一种硬盘多用户分区切换控制方法、系统及计算机终端
US20080052709A1 (en) Method and system for protecting hard disk data in virtual context
CN109325355A (zh) 基于虚拟磁盘的移动终端数据安全存储方法
CN101114256B (zh) 实时数据保密方法
CN102207912A (zh) 在设备端实现分区功能的闪存设备及其访问方法
CN101436162A (zh) 一种存储装置多用户管理的实现方法及系统
CN106909848A (zh) 一种基于bios扩展的计算机安全增强系统及其方法
CN102147763A (zh) 一种网络日志的记录方法、系统及计算机
CN101430642A (zh) 一种应用于uefi的操作界面的实现方法及系统
CN106936999A (zh) 最近访问记录列表的显示方法、移动终端及可读存储介质
CN106155568A (zh) 一种存储分区的方法及终端
CN105701420A (zh) 一种用户数据的管理方法及终端
CN101021793B (zh) 利用扩展BIOS技术实现Pre-OS应用的方法及系统
CN110569651A (zh) 基于国产操作系统的文件透明加解密方法及系统
CN103810434A (zh) 具有休眠功能的信息处理装置及其控制方法
CN113051572A (zh) 可信应用的控制方法和设备、计算机存储介质以及终端
CN102110007A (zh) 一种bios/uefi与虚拟机监控器交互方法及系统
CN103617128B (zh) 一种嵌入式系统及安全操作系统的实现方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20090520