发明内容
本发明实施例提供一种存储设备及其解密方法,可较为方便的对存储设备进行解密,提高存储设备使用的便利性。
本发明实施例提供一种存储设备,包括:
存储控制单元,用于接收数据存取装置的数据存取请求;
验证单元,用于在所述存储控制单元接收到所述数据存取请求后,产生第一信息,利用第一密钥加密所述第一信息,生成第一加密的信息;所述验证单元包括射频识别标签,所述射频识别标签包括射频识别芯片和射频识别天线,所述射频识别芯片利用第一密钥加密所述第一信息,生成所述第一加密的信息;
无线传输接口,用于将所述验证单元生成的第一加密的信息无线传输至 解密装置,接收所述解密装置利用第二密钥将所述第一加密的信息进行解密生成的第二信息;
所述验证单元判断所述第二信息与所述第一信息是否匹配,若判断是匹配的,则开启所述存储控制单元的数据存取功能。
本发明实施例还提供一种存储设备,包括:
存储控制单元,用于接收数据存取装置的数据存取请求;
无线传输接口,用于将所述数据存取请求无线传输至验证单元,接收所述验证单元发送的第一加密的信息,所述第一加密的信息是所述验证单元产生第一信息,利用第一密钥加密所述第一信息得到的;
解密单元,用于利用第二密钥将所述第一加密的信息进行解密,生成第二信息;所述解密单元为射频识别读取装置;
所述无线传输接口将所述第二信息无线传输至所述验证单元进行验证,若所述验证单元判断所述第二信息与所述第一信息是匹配的,则通知所述解密单元开启所述存储控制单元的数据存取功能。
本发明实施例还提供一种存储设备的解密方法,包括:
当接收到数据存取请求时,产生第一信息并利用第一密钥加密所述第一信息成为第一加密的信息;
通过无线传输接口将所述第一加密的信息传输至解密装置;
通过所述无线传输接口接收所述解密装置返回的第二信息,所述第二信息是所述解密装置利用第二密钥将所述第一加密的信息进行解密生成的;
判断所述第二信息与所述第一信息是否匹配,如果匹配则开启存储设备的数据存取功能。
本发明实施例通过所述存储设备的无线传输接口将第一加密的信息发送至所述解密装置,然后通过所述无线传输接口接收解密后的第二信息进行验证,可以通过无线传输的方式进行验证,使得存储设备的验证方式简单,提高了存储设备使用的便利性。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施方式,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施方式仅仅用于解释本发明,并不用于限定本发明。
请参考图2,为本发明实施例一存储系统的结构示意图,所述存储系统包括数据存取装置100、存储设备200及解密装置300。所述数据存取装置100可以为计算机、服务器等,只要是具有可以读取所述存储设备200的数据功能的装置即可。所述存储设备200的存储介质可以是磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体等,例如电脑硬盘或者固态硬盘(Solid State Disk,SSD)。
所述存储设备200包括存储控制单元202、验证单元204及无线传输接口208。
所述存储控制单元202,与所述数据存取装置100电性连接,用于接收所 述数据存取装置100对所述存储设备200的数据存取请求。
所述验证单元204,在所述存储控制单元202接收到所述数据存取请求后,产生第一信息,所述第一信息包括随机产生的随机代码串,例如字符串或者数字串,所述验证单元204利用存储的第一密钥加密所述第一信息,生成第一加密的信息。所述第一密钥可以存储在所述验证单元204中,也可以存储在所述存储设备200的其他具有数据存取功能的模块中。
所述无线传输接口208,用于将所述验证单元204生成的第一加密的信息无线传输至所述解密装置300。
所述解密装置300包括无线传输接口304和解密单元302,所述无线传输接口304用于接收所述存储设备200的无线传输接口208传输的第一加密的信息,将所述第一加密的信息发送至所述解密装置300进行解密。
所述解密装置300存储有第二密钥,所述第二密钥可以将所述存储设备200中的第一密钥加密的信息进行解密,即第二密钥可以与所述存储设备200中的第一密钥相同,或者与所述第一密钥是对称密钥。所述解密装置300与所述存储设备200是一一对应的,即所述存储设备200中的第一密钥加密的信息只有所述解密装置300存储的第二密钥可以解密。所述第二密钥可以存储在所述解密单元302中,也可以存储在所述解密装置300的其他具有数据存取功能的模块中。
所述解密单元302在接收到所述无线传输接口304发送的第一加密的信息后,如果所述解密装置300与所述存储设备200是一一对应的,则所述解密单元302利用第二密钥将所述第一加密的信息进行解密,生成第二信息,所述无线传输接口304将所述第二信息无线传输至所述存储设备200。
所述存储设备200的无线传输接口208接收所述第二信息,将所述第二信息发送至所述验证单元204,所述验证单元204判断所述第二信息与所述第一信息是否匹配,若判断是匹配的,则表示所述解密装置300与所述存储设备200是匹配的,则开启所述存储控制单元202的数据存取功能,即允许所述数据存 取装置100的数据存取请求;若判断不是匹配的,或者在设定的时间内没有收到所述第二信息,表示所述解密装置300与所述存储设备200不是匹配的,则不开启所述存储控制单元202的数据存取功能,即拒绝所述数据存取装置100的存取请求。
本发明实施例通过所述存储设备200的无线传输接口208将所述验证单元的第一加密的信息发送至所述解密装置300,然后通过所述无线传输接口208接收解密后的第二信息进行验证,可以通过无线传输的方式进行验证,使得存储设备的验证方式简单,提高了存储设备使用的便利性。
本发明实施例所述验证单元204设置在所述存储设备200中,所述解密装置300中的解密单元302与所述存储设备200是分离的,在其他实施例中,所述验证单元204可以与所述存储设备200分离,而验证单元204设置在所述存储设备200中。
请共同参考图3,为本发明实施例一中存储设备200的结构示意图,所述存储设备200包括存储控制单元202、验证单元204及无线传输接口208,所述验证单元204包括射频识别(Radio Frequency Identification,RFID)标签,所述RFID标签包括RFID芯片205和RFID天线206。所述解密装置300的解密单元302对应可以是RFID读取装置,所述RFID读取装置可以发射射频信号。
RFID标签包括无源标签和有源标签,无源标签使用所述RFID读取装置发射的射频信号作为能量源,以驱动所述无源标签;有源标签自身就具有能量源,可以自己驱动。
在本发明实施例中,所述存储控制单元202接收到所述数据存取装置100的数据存取请求后,所述验证单元204的RFID芯片205产生所述第一信息,所述RFID芯片205利用存储的第一密钥加密所述第一信息,生成第一加密的信息。所述第一密钥可以是厂商在生产所述存储设备200时预先存储的设备标识码,用以唯一标识所述存储设备200。
所述RFID天线206将所述第一加密的信息发送至所述无线传输接口208, 所述无线传输接口208,将所述第一加密的信息无线传输至所述解密装置。
所述解密装置300的解密单元302可以是RFID读取装置,在通过所述无线传输接口304接收到所述第一加密的信息后,所述解密单元302利用第二密钥将所述第一加密的信息进行解密,生成第二信息,所述无线传输接口304将所述第二信息无线传输至所述存储设备200。本发明实施例中所述第二密钥与所述第一密钥相同,也是厂商在生产所述解密装置300时预先存储的设备标识码,与所述存储设备200一一对应。
所述存储设备200的无线传输接口208接收所述第二信息,将所述第二信息发送至所述验证单元204,所述验证单元204判断所述第二信息与所述第一信息是否匹配,若判断是匹配的,则表示所述解密装置300与所述存储设备200是匹配的,则开启所述存储控制单元202的数据存取功能,即允许所述数据存取装置100的存取请求;若判断不是匹配的,或者在设定的时间内没有收到所述第二信息,表示所述解密装置300与所述存储设备200不是匹配的,则不开启所述存储控制单元202的数据存取功能,即拒绝所述数据存取装置100的存取请求。
本发明实施例中所述验证单元204包括所述RFID标签,所述RFID标签可以附加在所述存储设备200上或者与所述存储设备200整合为一体,例如附加在电脑硬盘的驱动器或者SSD外壳上。所述解密装置300与所述存储设备200是分离的,在无线传输的范围内可执行解密的操作,例如所述解密装置300与所述存储设备200靠近时即可执行验证的流程。
请参考图4,所述存储系统与图2的结构相似,只是解密单元302与验证单元204的位置进行了对调,所述存储设备200包括存储控制单元202、解密单元302及无线传输接口208。所述验证单元204与无线传输接口304可组成一个验证装置。
所述存储控制单元202,与所述数据存取装置100电性连接,用于接收所述数据存取装置100对所述存储设备200的数据存取请求。
所述解密单元302将所述数据存取请求通过所述无线传输接口208传输至所述验证装置的验证单元204,具体的,所述验证装置的无线传输接口304接收所述数据存取请求,然后发送至所述验证单元204。
所述验证单元204,在接收到所述数据存取请求后,产生第一信息,所述第一信息包括随机产生的随机代码串,例如字符串或者数字串,所述验证单元204利用存储的第一密钥加密所述第一信息,生成第一加密的信息,所述无线传输接口304将所述第一加密的信息无线传输至所述解密单元302。
所述解密单元302存储有第二密钥,所述第二密钥可以将所述验证单元204中的第一密钥加密的信息进行解密,即第二密钥可以与所述验证单元204中的第一密钥相同,或者与所述第一密钥是对称密钥。所述验证单元204与所述存储设备200是一一对应的,即所述验证单元204中的第一密钥加密的信息只有所述解密单元302存储的第二密钥可以解密。
所述解密单元302在接收到所述无线传输接口304发送的第一加密的信息后,如果所述验证单元204与所述存储设备200是一一对应的,则所述解密单元302利用第二密钥将所述第一加密的信息进行解密,生成第二信息,所述无线传输接口208将所述第二信息无线传输至所述验证单元204。
所述验证单元204通过无线传输接口304接收所述第二信息,判断所述第二信息与所述第一信息是否匹配,若判断是匹配的,则表示所述验证单元204与所述存储设备200是匹配的,则开启所述存储控制单元202的数据存取功能,即允许所述数据存取装置100的数据存取请求;若判断不是匹配的,或者在设定的时间内没有收到所述第二信息,表示所述验证单元204与所述存储设备200不是匹配的,则不开启所述存储控制单元202的数据存取功能,即拒绝所述数据存取装置100的存取请求。具体的,所述验证单元204可通过所述无线传输接口304发送控制信息至所述解密单元302,由所述解密单元302控制所述存储控制单元202的数据存取功能的开启或关闭。
本发明实施例通过所述存储设备200的无线传输接口208接收所述验证单 元204的第一加密的信息,然后通过所述无线传输接口208将解密后的第二信息发送至验证单元204进行验证,可以通过无线传输的方式进行验证,使得存储设备的验证方式简单,提高了存储设备使用的便利性。
请参考图5,为本发明实施例存储设备的解密方法的流程示意图,所述解密方法包括:
步骤S30:当接收到数据存取请求时,产生第一信息并利用第一密钥加密所述第一信息成为第一加密的信息。
所述存储设备一般与数据存取装置连接,所述数据存取装置可以为计算机、服务器等,只要是具有可以读取所述存储设备的数据功能的装置即可。所述存储设备的存储介质可以是磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体等,例如电脑硬盘或者固态硬盘(Solid State Disk,SSD)。所述存储设备可以包括验证单元,所述验证单元在接收到所述数据存取装置的数据存取请求时,产生所述第一信息并利用第一密钥加密所述第一信息成为第一加密的信息,所述第一信息包括随机产生的随机代码串,例如字符串或者数字串。所述第一密钥存储在所述验证单元或者所述存储设备其他具有数据存取功能的模块中。
所述验证单元可以包括RFID标签,所述RFID标签包括RFID芯片和RFID天线,所述第一密钥可以是厂商在生产所述存储设备时预先存储的设备标识码,用以唯一标识所述存储设备,所述第一密钥预先存储在所述RFID标签的RFID芯片中,所述RFID标签利用所述第一密钥加密所述第一信息成为第一加密的信息。
步骤S32:通过无线传输接口将所述第一加密的信息传输至解密装置。
所述存储设备包括无线传输接口,通过所述无线传输接口将所述第一加密的信息传输至解密装置,所述解密装置存储有第二密钥,所述第二密钥可以将所述存储设备中的第一密钥加密的信息进行解密,即第二密钥可以与所述存储设备中的第一密钥相同,或者与所述第一密钥是对称密钥。
当所述第一密钥是预先存储的设备标识码时,所述解密装置存储的第二密钥与所述第一密钥相同。
步骤S34:通过所述无线传输接口接收所述解密装置返回的第二信息。
所述解密装置在接收到所述无线传输接口发送的第一加密的信息后,如果所述解密装置与所述存储设备是一一对应的,则所述解密装置利用第二密钥将所述第一加密的信息进行解密,生成第二信息,将所述第二信息无线传输至所述存储设备。
步骤S36:判断所述第二信息与所述第一信息是否匹配;如果匹配则执行骤S38,如果不匹配则执行骤S40。
所述存储设备的验证单元判断所述第二信息与所述第一信息是否匹配,若判断是匹配的,则表示所述解密装置与所述存储设备是匹配的,则需要开启所述存储设备的数据存取功能,即允许所述数据存取装置的数据存取请求;若判断不是匹配的,或者在设定的时间内没有收到所述第二信息,表示所述解密装置与所述存储设备不是匹配的,则不需要开启所述存储设备的数据存取功能。
步骤S38:开启存储设备的数据存取功能。
具体的,所述存储设备设置有存储控制单元,用于接收所述数据存取装置的数据存取请求,若步骤S36判断结果是匹配的,可所述验证单元发送控制信息开启所述存储控制单元的数据存取功能,从而可以允许所述数据存取装置的数据存取请求。
步骤S40:不开启存储设备的数据存取功能。
具体的,若步骤S36判断结果不是匹配的,可所述验证单元不发送控制信息,从而可以拒绝所述数据存取装置的数据存取请求。
本发明实施例通过所述存储设备的无线传输接口将第一加密的信息发送至所述解密装置,然后通过所述无线传输接口接收解密后的第二信息进行验证,可以通过无线传输的方式进行验证,使得存储设备的验证方式简单,提高了存储设备使用的便利性。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,所述程序可以存储于一计算机可读取存储介质中,所述存储介质为ROM/RAM、磁碟、光盘等。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。