CN103559453A - 一种手机数据硬件加密保护方法和系统 - Google Patents

一种手机数据硬件加密保护方法和系统 Download PDF

Info

Publication number
CN103559453A
CN103559453A CN201310199051.7A CN201310199051A CN103559453A CN 103559453 A CN103559453 A CN 103559453A CN 201310199051 A CN201310199051 A CN 201310199051A CN 103559453 A CN103559453 A CN 103559453A
Authority
CN
China
Prior art keywords
data
file
module
key
string1
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310199051.7A
Other languages
English (en)
Other versions
CN103559453B (zh
Inventor
刘美云
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen zhongyitong security core technology Co. Ltd.
Original Assignee
SHENZHEN ZHONGYITONG NETWORK TECHNOLOGIES Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN ZHONGYITONG NETWORK TECHNOLOGIES Co Ltd filed Critical SHENZHEN ZHONGYITONG NETWORK TECHNOLOGIES Co Ltd
Priority to CN201310199051.7A priority Critical patent/CN103559453B/zh
Publication of CN103559453A publication Critical patent/CN103559453A/zh
Application granted granted Critical
Publication of CN103559453B publication Critical patent/CN103559453B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种手机数据的硬件加密方法和系统,使用手机设备ID、SIM卡的IMEI号、存储芯片的SN号、源文件名字作为动态参数,调用密钥生成模块和AES加密解密模块配合逻辑计算生成加解密的Key;针对源文件,调用硬件加解密模块对文件或数据进行加密过程。所述密钥生成模块、AES加密解密模块、加密解密模块使用存储芯片操作文件存储设备,完成数据的加密和解密过程,所述存储芯片焊接在手机设备电路板上,带有独立内核处理器。本发明所述的上述手机数据的硬件加密保护技术,弥补了现有技术的不足,不占用系统资源、具有高性能、高安全性、高可靠性,可有效地满足人们对重要文件的加密保护需求。

Description

一种手机数据硬件加密保护方法和系统
技术领域
本发明应用于移动通信和信息安全等领域,尤其涉及一种高可靠性、高安全性的手机数据硬件加密方法和系统。
背景技术
通过调查,目前市场上还没有手机使用硬件加密芯片进行数据保护的方法,主要还通过纯粹的软件应用针对一些文件进行加密和解密。通常实现的方式是:设置一个安全密码(可以是密码,也可以是图案),用于用户登录认证;认证通过后,就可以进入私密空间,在私密空间里可以指定文件进行加密,也可以在这儿对已加密的文件进行解密。但是这种方法存在下述两个主要的不足:(1)加密和解密的性能问题。因为软件加密,对于一些文件需要全文加密,使用软件性能较低。对于大量图片或视频,即使是部分加密,在需要实时看到图片时,也存在性能问题。(2)安全性问题。目前市场上的加密软件往往只有一层加密,而且加密key比较固定,仍然有比较多的安全风险。比如有些登录认证的密码是保存在手机存储上的,这本身就很容易获得,认证通过了就可以直接解密了。另外目前很多为了让数据与手机sim卡绑定,直接使用sim卡IMEI号作为key,有的用电话号码作为key;还有的用设备ID作为key。这些对于善于破解的人来说,也是比较容易的。如果加密要求比较高的话,这些方法将不能满足要求。
因此,亟需提出一种高性能、高可靠性、高安全性的硬件加密保护技术,从而满足人们对于重要文件或数据的加密需求。
发明内容
本发明的目的在于弥补现有技术的不足而提供一种高性能、高可靠性、高安全性的硬件加密保护技术。
为达到上述目的,本发明提供下述技术方案。
一种手机数据的硬件加密方法,包括如下步骤:
(1)获取手机设备ID(DevId)、SIM卡的IMEI号(IMEI)、存储芯片的SN号(SN),以DevId、IMEI和SN作为变参,使用密钥生成模块分别计算密钥中间值String1=F1(DevId,IMEI,SN)、String2=F2(DevId,IMEI,SN),以String1作为Key,以String2作为源数据加密,使用对称加密算法(AES)计算加密后数据为Key1=E1(String1,String2)。
(2)针对需要加密的文件,获取文件名FileName作为源数据,使用String1作为Key,进行加密后,通过AES加密解密模块获取Key2=E1(String1,FileName),以Key1和Key2为参数,通过密钥生成模块计算加解密所用Key:Key3=F3(Key1,Key2),设置Key3到加密存储芯片寄存器。
(3)创建临时文件,循环读取源文件内容到缓存,执行下述加密过程:对指定缓存文件内容调用硬件加密解密模块进行硬件加密,加密后的数据追加写入临时文件。
(4)删除源文件,重命名临时文件为携带源文件名的加密文件名,完成加密过程。
一种与上述手机数据的硬件加密方法配合使用的手机数据的硬件解密方法,包括如下步骤:
(1)获取手机设备ID(DevId)、SIM卡的IMEI号(IMEI)、存储芯片的SN号(SN),以DevId、IMEI和SN作为变参,使用密钥生成模块分别计算密钥中间值String1=F1(DevId,IMEI,SN)、String2=F2(DevId,IMEI,SN),以String1作为Key,以String2作为源数据加密,使用对称加密算法(AES)计算加密后数据为Key1=E1(String1,String2)。
(2)针对需要解密的文件,提取对应的源文件名FileName作为源数据,使用String1作为Key,进行加密后,通过AES加密解密模块获取Key2=E1(String1,FileName),以Key1和Key2为参数,通过密钥生成模块计算加解密所用Key:Key3=F3(Key1,Key2),设置Key3到存储芯片寄存器。
(3)创建临时文件,循环读取已加密文件内容到缓存,执行下述解密过程:使用硬件加密解密模块对缓存数据进行硬件解密,将解密后的内容追加写入临时文件。
(4)删除已加密文件,重命名临时文件为源文件名,完成解密过程。
优选地,所述加密或解密过程中使用的String1,Key1可在初始化系统时预载入内存,减少重复运行计算过程。
本发明还提出了一种手机数据的硬件加密保护系统,包括手机设备、存储芯片、密钥生成模块、AES加密解密模块、硬件加密解密模块及文件存储模块。所述存储芯片包括内核处理器和内置存储器,所述密钥生成模块、AES加密解密模块、加密解密模块使用存储芯片的内核处理器操作文件存储设备的存储文件,完成数据的加密和解密过程,所述存储芯片焊接在手机设备电路板上,所述SIM卡插设在手机设备中。
优选地,所述存储芯片仅支持通过导出的SDK接口进行访问。
本发明所述的上述手机数据的硬件加密保护技术,弥补了现有技术的不足,不占用系统资源、具有高性能、高安全性、高可靠性,可有效地满足人们对重要文件的加密保护需求。具体来说:
(1)使用硬件加密芯片,该芯片具备独立的内核处理器,不占用系统的CPU资源,提高了加密和解密的性能;
(2)使用加密存储芯片,而非内置存储卡,该存储芯片是焊接在电路板上,不能轻易拆卸下来;
(3)对生成密钥Key的方式进行了软件加密处理,而且这个密钥使用时动态生成,没有保存到任何存储介质中,使密钥无法被获取到;
(4)生成加密key的因子较多,任何一个因子不知道都无法进行解密;就算知道了生成加密密钥的因子,也无法获取私有的逻辑组合算法及采用的加密算法,没有这些同样获取不了最终采用的加密密钥;
(5)可以做到每个文件一个独立的密钥,使被暴力破解的文件数降低到最少;
(6)设置到加密存储芯片中的key是没有接口可以读出的,而且断电后就会丢失,保证了密钥key在芯片中的安全性。
附图说明
图1为本发明所述手机数据加密保护系统较佳实施例的功能模块示意图。
图2为本发明所述手机数据加密保护系统硬件加密过程的示意图。
图3为本发明所述手机数据加密保护系统硬件解密过程的示意图。
具体实施方式
为了更好的理解本发明的技术方案,下面结合附图详细描述本发明提供的实施例。
如图1所示,提出了一种手机数据的硬件加密保护系统,包括手机设备、存储芯片、密钥生成模块、AES加密解密模块、硬件加密解密模块及文件存储模块。
所述存储芯片包括内核处理器和内置存储器,通过焊接的方式固定在手机电路板上。该芯片不仅提供加解密功能;而且内置一个小的存储空间,这个空间只能通过厂商提供的SDK才能访问。可用于保存私有数据,或建立数据绑定关系,在特殊情况下用于数据恢复。该芯片主要的功能,依然是存储,在没有使用厂商提供的SDK接口时,CPU识别到的是flash芯片。
所述密钥生成模块、AES加密解密模块、加密解密模块使用存储芯片的内核处理器操作文件存储设备,完成数据的加密和解密过程,具体地:
(1)所述密钥生成模块主要作用是在手机上生成用于硬件加密和解密的密钥。该模块首先获取设备的唯一标识ID,SIM卡的IEMI号,加密存储芯片的SN号及获取加密或解密文件的文件名;其次,根据这些信息,该模块实现上述的如下逻辑运算接口F1,F2和F3:
String1=F1(DevId,IMEI,SN);
String2=F2(DevId,IMEI,SN);
Key3=F3(Key1,Key2);
通过这些接口,可以最终为文件加密/解密模块提供加密存储芯片所需的密钥。
(2)所述AES加密解密模块主要是使用对称加密算法为密钥生成模块提供加密算法接口。该模块通过获取Key和加密数据生成加密后的密文数据。实现上述的如下加密接口E1:
Key1=E1(String1,String2);
Key2=E1(String1,FileName);
(3)硬件加密/解密模块,其功能主要在硬件上实现,即硬件加密和解密功能。该模块面向软件的即是加密存储芯片的SDK。包括芯片的初始化,设备打开,设置key,读写私有数据区,加密数据,解密数据,删除设备等。
如图2所示,为本发明所述手机数据的硬件加密方法的流程图,总结起来,主要包括如下步骤:
(1)获取手机设备ID(DevId)、SIM卡的IMEI号(IMEI)、存储芯片的SN号(SN),以DevId、IMEI和SN作为变参,使用密钥生成模块分别计算密钥中间值String1=F1(DevId,IMEI,SN)、String2=F2(DevId,IMEI,SN),以String1作为Key,以String2作为源数据加密,使用对称加密算法(AES)计算加密后数据为Key1=E1(String1,String2)。
(2)针对需要加密的文件,获取文件名FileName作为源数据,使用String1作为Key,进行加密后,通过AES加密解密模块获取Key2=E1(String1,FileName),以Key1和Key2为参数,通过密钥生成模块计算加解密所用Key:Key3=F3(Key1,Key2),设置Key3到加密存储芯片寄存器。
(3)创建临时文件,循环读取源文件内容到缓存,执行下述加密过程:对指定缓存文件内容调用硬件加密解密模块,使用SDK接口进行硬件加密,加密后的数据会输出在该缓冲区中,加密后的数据追加写入临时文件。加密后的数据没有直接写入源文件中,是为了防止系统断电或异常时,文件加密到一半,导致文件损坏。
(4)删除源文件,重命名临时文件为携带源文件名的加密文件名,比如可以加个后缀,表示是已加密的文件(比如:filename.txt文件加密后的文件名filename.txt_lw)。完成加密过程。
如图3所示,为本发明所述手机数据的硬件解密方法的流程图,总结起来,主要包括如下步骤:
(1)获取手机设备ID(DevId)、SIM卡的IMEI号(IMEI)、存储芯片的SN号(SN),以DevId、IMEI和SN作为变参,使用密钥生成模块分别计算密钥中间值String1=F1(DevId,IMEI,SN)、String2=F2(DevId,IMEI,SN),以String1作为Key,以String2作为源数据加密,使用对称加密算法(AES)计算加密后数据为Key1=E1(String1,String2)。
(2)针对需要解密的文件,提取对应的源文件名FileName作为源数据,使用String1作为Key,进行加密后,通过AES加密解密模块获取Key2=E1(String1,FileName),以Key1和Key2为参数,通过密钥生成模块计算加解密所用Key:Key3=F3(Key1,Key2),设置Key3到存储芯片寄存器。
(3)创建临时文件,循环读取已加密文件内容到缓存,执行下述解密过程:使用硬件加密解密模块对缓存数据进行硬件解密,将解密后的内容追加写入临时文件。
(4)删除已加密文件,重命名临时文件为源文件名,完成解密过程。
一般情况下,在整个系统启动后,会对各个模块进行初始化,在这个阶段可以把一些加密和解密需要的一些数据搜集起来,保存在内存中,这样在后续的处理中就可以直接使用,而不需每次都要向硬件获取,影响性能。比如初始化时,可以把加密存储芯片初始化,获取该设备的描述符,并且打开这个设备,以备随时使用。所述加密或解密过程中使用的String1,Key1可在初始化系统时预载入内存,减少重复运行计算过程,避免后续每个文件都要重复操作。
对于SIM卡不存在的情况,建议直接给SIM卡的IMEI号一个无效值,后续可以根据这个值,来决定是否继续进行加密。简单地,这种情况可直接给出提示,加密或解密数据时,SIM卡必需插上。
以上内容仅为本发明的较佳实施例,对于本领域的普通技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,本说明书内容不应理解为对本发明的限制。

Claims (5)

1.一种手机数据的硬件加密方法,其特征在于,包括如下步骤:
(1)获取手机设备ID(DevId)、SIM卡的IMEI号(IMEI)、存储芯片的SN号(SN),以DevId、IMEI和SN作为变参,使用密钥生成模块分别计算密钥中间值String1=F1(DevId,IMEI,SN)、String2=F2(DevId,IMEI,SN),以String1作为Key,以String2作为源数据加密,使用对称加密算法(AES)计算加密后数据为Key1=E1(String1,String2)。
(2)针对需要加密的文件,获取文件名FileName作为源数据,使用String1作为Key,进行加密后,通过AES加密解密模块获取Key2=E1(String1,FileName),以Key1和Key2为参数,通过密钥生成模块计算加解密所用Key:Key3=F3(Key1,Key2),设置Key3到加密存储芯片寄存器。
(3)创建临时文件,循环读取源文件内容到缓存,执行下述加密过程:对指定缓存文件内容调用硬件加密解密模块进行硬件加密,加密后的数据追加写入临时文件。
(4)删除源文件,重命名临时文件为携带源文件名的加密文件名,完成加密过程。
2.一种与如权利要求1配合使用的手机数据的硬件解密方法,其特征在于,包括如下步骤:
(1)获取手机设备ID(DevId)、SIM卡的IMEI号(IMEI)、存储芯片的SN号(SN),以DevId、IMEI和SN作为变参,使用密钥生成模块分别计算密钥中间值String1=F1(DevId,IMEI,SN)、String2=F2(DevId,IMEI,SN),以String1作为Key,以String2作为源数据加密,使用对称加密算法(AES)计算加密后数据为Key1=E1(String1,String2)。
(2)针对需要解密的文件,提取对应的源文件名FileName作为源数据,使用String1作为Key,进行加密后,通过AES加密解密模块获取Key2=E1(String1,FileName),以Key1和Key2为参数,通过密钥生成模块计算加解密所用Key:Key3=F3(Key1,Key2),设置Key3到存储芯片寄存器。
(3)创建临时文件,循环读取已加密文件内容到缓存,执行下述解密过程:使用硬件加密解密模块对缓存数据进行硬件解密,将解密后的内容追加写入临时文件。
(4)删除已加密文件,重命名临时文件为源文件名,完成解密过程。
3.如权利要求1或权利要求2所述的手机数据的硬件加密或解密方法,其特征在于,所述步骤(1)中所述的String1,Key1可在初始化系统时预载入内存,减少重复运行计算过程。
4.一种手机数据的硬件加密保护系统,其特征在于,包括手机设备、存储芯片、密钥生成模块、AES加密解密模块、硬件加密解密模块及文件存储模块。所述存储芯片包括内核处理器和内置存储器,所述密钥生成模块、AES加密解密模块、加密解密模块使用存储芯片的内核处理器操作文件存储设备中存储文件,完成数据的加密和解密过程,所述存储芯片焊接在手机设备电路板上,所述SIM卡插设在手机设备中。
5.如权利要求4所述的一种手机数据的硬件加密保护系统,其特征在于,所述存储芯片仅支持通过导出的SDK接口进行访问。
CN201310199051.7A 2013-05-23 2013-05-23 一种手机数据硬件加密保护方法和系统 Active CN103559453B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310199051.7A CN103559453B (zh) 2013-05-23 2013-05-23 一种手机数据硬件加密保护方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310199051.7A CN103559453B (zh) 2013-05-23 2013-05-23 一种手机数据硬件加密保护方法和系统

Publications (2)

Publication Number Publication Date
CN103559453A true CN103559453A (zh) 2014-02-05
CN103559453B CN103559453B (zh) 2017-10-10

Family

ID=50013698

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310199051.7A Active CN103559453B (zh) 2013-05-23 2013-05-23 一种手机数据硬件加密保护方法和系统

Country Status (1)

Country Link
CN (1) CN103559453B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104219234A (zh) * 2014-08-28 2014-12-17 杭州华澜微科技有限公司 一种云存储个人数据安全的方法
CN105227299A (zh) * 2015-07-30 2016-01-06 深圳市美贝壳科技有限公司 一种数据加解密管理设备及其应用方法
CN105791470A (zh) * 2015-07-15 2016-07-20 石家庄蜗牛科技有限公司 一种集成虹膜识别设备的手机套
CN106209381A (zh) * 2016-07-12 2016-12-07 深圳市中易通安全芯科技有限公司 一种照片加解密方法及其系统
CN107104797A (zh) * 2017-05-03 2017-08-29 顾杏春 办公加密方法及装置
CN107994989A (zh) * 2017-12-11 2018-05-04 建荣集成电路科技(珠海)有限公司 一种数据加密系统、加密方法、加密芯片及存储装置
CN108155993A (zh) * 2017-12-29 2018-06-12 北京树米网络科技有限公司 Vsim卡的数据加密方法及装置
CN108959982A (zh) * 2018-07-06 2018-12-07 江苏北弓智能科技有限公司 一种基于硬件加密tf卡的移动终端文件加解密系统及方法
CN109145623A (zh) * 2018-08-24 2019-01-04 深圳竹云科技有限公司 一种基于Android内核的设备Id加密技术
US20210064767A1 (en) * 2016-11-23 2021-03-04 Entrust Corporation Printer identity and security

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102332077A (zh) * 2010-07-14 2012-01-25 国民技术股份有限公司 手持设备数据加解密方法及其手持设备外设
CN102419805A (zh) * 2011-11-22 2012-04-18 中兴通讯股份有限公司 一种终端设备及其用户信息加密方法
WO2012053886A1 (en) * 2010-10-20 2012-04-26 Mimos Berhad A method and system for file encryption and decryption in a server
CN102542449A (zh) * 2011-12-27 2012-07-04 中兴通讯股份有限公司 一种无线通信装置及支付认证方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102332077A (zh) * 2010-07-14 2012-01-25 国民技术股份有限公司 手持设备数据加解密方法及其手持设备外设
WO2012053886A1 (en) * 2010-10-20 2012-04-26 Mimos Berhad A method and system for file encryption and decryption in a server
CN102419805A (zh) * 2011-11-22 2012-04-18 中兴通讯股份有限公司 一种终端设备及其用户信息加密方法
CN102542449A (zh) * 2011-12-27 2012-07-04 中兴通讯股份有限公司 一种无线通信装置及支付认证方法

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104219234B (zh) * 2014-08-28 2017-11-24 杭州华澜微电子股份有限公司 一种云存储个人数据安全的方法
CN104219234A (zh) * 2014-08-28 2014-12-17 杭州华澜微科技有限公司 一种云存储个人数据安全的方法
CN105791470A (zh) * 2015-07-15 2016-07-20 石家庄蜗牛科技有限公司 一种集成虹膜识别设备的手机套
CN105227299A (zh) * 2015-07-30 2016-01-06 深圳市美贝壳科技有限公司 一种数据加解密管理设备及其应用方法
CN106209381B (zh) * 2016-07-12 2019-04-26 深圳市中易通安全芯科技有限公司 一种照片加解密方法及其系统
CN106209381A (zh) * 2016-07-12 2016-12-07 深圳市中易通安全芯科技有限公司 一种照片加解密方法及其系统
US20210064767A1 (en) * 2016-11-23 2021-03-04 Entrust Corporation Printer identity and security
CN107104797A (zh) * 2017-05-03 2017-08-29 顾杏春 办公加密方法及装置
CN107104797B (zh) * 2017-05-03 2020-08-11 顾杏春 办公加密方法及装置
CN107994989A (zh) * 2017-12-11 2018-05-04 建荣集成电路科技(珠海)有限公司 一种数据加密系统、加密方法、加密芯片及存储装置
CN108155993A (zh) * 2017-12-29 2018-06-12 北京树米网络科技有限公司 Vsim卡的数据加密方法及装置
CN108155993B (zh) * 2017-12-29 2021-12-17 北京树米网络科技有限公司 Vsim卡的数据加密方法及装置
CN108959982A (zh) * 2018-07-06 2018-12-07 江苏北弓智能科技有限公司 一种基于硬件加密tf卡的移动终端文件加解密系统及方法
CN108959982B (zh) * 2018-07-06 2021-08-24 江苏北弓智能科技有限公司 一种基于硬件加密tf卡的移动终端文件加解密系统及方法
CN109145623A (zh) * 2018-08-24 2019-01-04 深圳竹云科技有限公司 一种基于Android内核的设备Id加密技术

Also Published As

Publication number Publication date
CN103559453B (zh) 2017-10-10

Similar Documents

Publication Publication Date Title
CN103559453A (zh) 一种手机数据硬件加密保护方法和系统
JP7312892B2 (ja) 暗号化された資産暗号化鍵パーツのサブセットを使用して資産暗号化鍵のアセンブリを可能にする暗号化された資産暗号化鍵パーツ
CN110417750B (zh) 基于区块链技术的文件读取和存储的方法、终端设备和存储介质
WO2021114891A1 (zh) 密钥加密方法、解密方法及数据加密方法、解密方法
US9413754B2 (en) Authenticator device facilitating file security
CN106685645B (zh) 一种用于安全芯片业务密钥的密钥备份与恢复方法及系统
US9020149B1 (en) Protected storage for cryptographic materials
CN204595860U (zh) 一种存储设备加密桥接器
CN107959567A (zh) 数据存储方法、数据获取方法、装置及系统
CN109948322B (zh) 本地化加密防护的个人云存储数据保险箱装置及方法
CN101102180B (zh) 基于硬件安全单元的系统间绑定及平台完整性验证方法
CN103457733A (zh) 一种云计算环境数据共享方法和系统
CN103458382A (zh) 一种手机私密短信的硬件加密传输和存储方法及系统
CN110445840B (zh) 一种基于区块链技术的文件存储和读取的方法
CN104579689A (zh) 一种软密钥系统及实现方法
CN102236756A (zh) 一种基于TCM可信密码模块和USBKey的文件加密方法
CN105373744A (zh) 基于Linux的扩展文件系统加密方法
CN105227299A (zh) 一种数据加解密管理设备及其应用方法
CN112507296B (zh) 一种基于区块链的用户登录验证方法及系统
CN107911221B (zh) 固态盘数据安全存储的密钥管理方法
CN103577769A (zh) 文件内容安全管理方法及管理系统
TWI476629B (zh) Data security and security systems and methods
CN103458101B (zh) 一种手机私密联系人的硬件加密存储方法及系统
CN102769525B (zh) 一种tcm的用户密钥备份与恢复方法
CN115455497A (zh) 一种计算机硬盘数据加密系统及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20161118

Address after: 518000 Guangdong city of Shenzhen province Nanshan District Guangdong streets Science Park Song Ping Road No. 5 building A block 501 Jaguar

Applicant after: Shenzhen zhongyitong security core technology Co. Ltd.

Address before: 518000 Guangdong city of Shenzhen province Nanshan District Science Park Song Ping Road No. 5 building building on the west side of the 502 Jaguar

Applicant before: Shenzhen Zhongyitong Network Technologies Co., Ltd.

GR01 Patent grant
GR01 Patent grant