CN103729310A - 一种硬盘数据的保护方法 - Google Patents

一种硬盘数据的保护方法 Download PDF

Info

Publication number
CN103729310A
CN103729310A CN201410016242.XA CN201410016242A CN103729310A CN 103729310 A CN103729310 A CN 103729310A CN 201410016242 A CN201410016242 A CN 201410016242A CN 103729310 A CN103729310 A CN 103729310A
Authority
CN
China
Prior art keywords
hard disc
disc data
guard method
strategy
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410016242.XA
Other languages
English (en)
Inventor
孙吉平
韩勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Senseshield Technology Co Ltd
Original Assignee
Beijing Senseshield Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Senseshield Technology Co Ltd filed Critical Beijing Senseshield Technology Co Ltd
Priority to CN201410016242.XA priority Critical patent/CN103729310A/zh
Publication of CN103729310A publication Critical patent/CN103729310A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种硬盘数据的保护方法,包括:全盘加密策略,对需要保护的硬盘数据通过加密工具进行全盘加密;系统启动策略,在终端操作系统启动时验证启动条件是否满足,如果满足启动条件则允许进入该系统。通过本发明的硬盘数据的保护方法,可以有效防止他人对硬盘数据的破解以及非法进入终端操作系统,提高系统安全性。

Description

一种硬盘数据的保护方法
技术领域
本发明涉及计算机存储技术领域,特别涉及一种硬盘数据的保护方法。
背景技术
在当今时代,数据已经是很多人不可丢失和不可被盗用的财富,是很多企业或个人的命脉。因此对数据的保护是迫不及待的。当前行业内也出现了很多比较优秀的硬盘数据保护的系统,包括软件和硬件。但都不能对数据被克隆之后进行有效的防护,一旦数据被克隆,黑客可以对它进行长时间高强度的破解,在强有力的保护措施都显的很脆弱,这是很危险的。对于此种情形,当数据已经处于一种危险状态,随时都可能被破解盗用的情况下,数据本身应该提供一种防破解策略。因此,通过增加一种硬盘数据的保护及自毁的方法对数据的安全性显的尤为重要。
发明内容
鉴于现有技术存在的上述问题,本发明的目的在于提供了一种硬盘数据的保护方法。该方法可以在计算机系统启动时进行安全性验证,当安全性验证失败时对硬盘数据进行全盘锁定或者销毁硬盘数据。
为了实现上述目的,本发明提供的一种硬盘数据的保护方法,包括:
全盘加密策略,对需要保护的硬盘数据通过加密工具进行全盘加密;
系统启动策略,在终端操作系统启动时验证启动条件是否满足,如果满足启动条件则允许进入该系统。
作为优选,所述全盘加密策略还包括在对需要保护的硬盘数据进行全盘加密后预设系统登陆密码;在所述系统启动策略中,在验证启动条件是否满足时,如果系统登陆密码输入正确,则满足启动条件。
作为优选,在所述全盘加密策略中,预设的系统登陆密码存储于信息安全设备中。
作为优选,所述全盘加密策略还包括将系统密钥存储入信息安全设备中。
作为优选,所述系统启动策略包括在终端操作系统启动时首先查找所述信息安全设备是否连接到所述终端,如果否,则提示将所述信息安全设备连接到所述终端。
作为优选,所述信息安全设备为加密锁。
作为优选,该保护方法还包括系统自毁策略,当系统登陆密码输入错误时,判断系统登陆密码的输入错误次数是否达到自毁条件,如果是,则调用所述系统自毁策略以对硬盘数据进行锁定或者将硬盘数据进行销毁;如果否,则累计输入错误次数并提示密码错误,或者显示警告信息并重新启动系统。
作为优选,所述对硬盘数据进行锁定是将系统主引导记录区打乱或销毁,所述硬盘数据销毁是对硬盘数据进行格式化操作。
在本发明中,全盘加密策略、系统启动策略以及系统自毁策略分别是指在本发明的硬盘数据的保护方法中的三个阶段,在这三个阶段中各自依设定条件执行相应的操作。
作为优选,所述硬盘数据包括系统和/或用户数据。
作为优选,所述加密工具包括硬件加密工具或软件加密工具。
与现有技术相比,本发明的硬盘数据的保护方法可选择对硬盘进行全盘加密,加密时将系统登陆密码和系统密钥等信息存入加密锁等USB设备中,启动时系统引导区代码会查找加密锁等USB设备是否存在,如果存在则从USB设备中读取解密密钥、系统启动代码等信息,同时对系统进行解密,然后才可以正常进入系统,否则系统无法启动,可以大大提高系统安全性。
附图说明
图1为按照本发明的一种硬盘数据的保护方法的整体流程图。
图2为按照本发明的一种硬盘数据的保护方法的实施例1的流程示意图。
图3为按照本发明的一种硬盘数据的保护方法的实施例2的流程示意图。
具体实施方式
以下结合附图对本发明的具体技术方案进行进一步详细的说明。
通常Windows的启动过程如下:系统上电后,BIOS根据用户指定的启动顺序从软盘、光盘、硬盘或其它存储设备启动,同时读取并执行启动盘上的主引导记录,硬盘将磁头定位在物理扇区的0柱0面1扇区上,接着先后读取扇区结束标志55AAH、主引导记录、硬盘分区表,然后根据硬盘分区表提供的数据,硬盘将磁头定位在活动分区的引导扇区上,接着先后读取扇区结束标志55AAH和操作系统参数。该过程将操作系统读取到内存中,然后将控制权交给操作系统。
在Windows内核中,驱动设计采用分层结构设计。磁盘过滤驱动是位于磁盘驱动程序上,可以监视、拦截和修改系统发送给磁盘驱动的I/O请求包,从而达到修改系统执行流程的目的。
本发明提供的一种硬盘数据的保护方法的基本流程包括:全盘加密策略和系统启动策略以及可选增加的系统防破解策略三部分,其中系统防破解策略也称为系统自毁策略。
具体如下:
在全盘加密策略中,对需要保护的硬盘数据通过加密工具进行全盘加密;即对硬盘上的系统数据和/或用户私密数据进行加密保护,在不经允许的情况下不能被访问。所述加密保护方式可以使用硬件加密工具或软件加密工具进行全盘加密。作为优选,在对硬盘数据进行全盘加密后设置系统登陆密码,在验证系统启动条件时,如果系统登陆密码输入正确,则系统启动条件满足。同时,所设置的系统登陆密码和系统密钥等信息优选可存储于例如加密锁等的信息安全设备中,供以后用户登录时系统启动策略进行验证使用。
系统启动策略是一种判定系统何时可以正常启动并使用数据的一系列策略,是附加在系统启动(引导区)代码中的一部分验证系统是否可以正常启动并使用数据的一系列自检代码。如图1所示,系统开机时调用系统启动策略,进而验证系统启动条件是否满足,系统启动时需要正确的登录密码才可以进入已经加密的系统,用户输入密码等登录信息之后,启动策略会将加密系统时设置的登录信息解密并与用户当前输入的信息对比,如果正确则进入系统;如果错误则进行后续的安全性判断,而这里的安全性判断可以包括:判断当前系统登陆密码输入错误次数是否达到自毁条件,如果是,则调用系统自毁策略,对硬盘数据进行锁定或者将硬盘数据进行销毁;如果否,则累计输入错误次数并提示密码输入错误需要重新输入,或者显示警告信息并重新启动系统。
系统自毁策略是针对于数据处于非正常使用的情况。当系统启动策略验证失败或者发现当下数据处于不安全的环境中,系统启动策略会调用系统自毁策略。在本发明中,所述对硬盘数据进行锁定是将系统主引导记录区销毁,所述硬盘数据销毁是将硬盘进行格式化操作。系统自毁策略可以根据安全性要求自行进行调整,如果对安全性要求较高,那就可以在发生极少次(例如三次)登录失败时就启动自毁策略,自毁策略也可以更加严格,可以将硬盘全盘格式化等。通常的应用中,系统自毁策略采用中等安全强度的自毁策略,并不会影响硬盘中的真正数据,而是将硬盘暂时锁定,并提供一种恢复方法,而恢复则必须返厂。
以下提供两个应用本发明的硬盘数据的保护方法的具体实施例用以说明本发明。
实施例1
例如对于游戏行业来说,许多游戏厂商将特制的系统和特制的工业计算机整合成为一个游戏机,然后将游戏装入游戏机进行销售。游戏行业的竞争也是非常激烈的,难免会有一些不法商贩来克隆别人的整套系统而自己进行盗版销售。对于这种情况,为了达到防止盗版和破解,游戏生产商可以定义一套防破解策略,如:系统启动时如果累计三次输入登录密码错误,则系统进入锁定状态,而如需还原系统,则必须返回游戏商那里进行恢复。根据本发明的实施例1,如图2所示,具体步骤包括:
1.采用全盘加密工具对游戏系统进行全盘加密并设置系统启动时的登录密码;
2.系统启动时,系统启动策略验证输入的登录密码是否正确,如果正确,执行步骤4,否则,执行步骤5;
3.正常进入系统;
4.系统启动策略验证输入的登录密码错误次数是否累计达到三次,如果是,则执行步骤6,否则,提示密码错误,需要重新输入;
5.系统启动策略调用系统防破解策略,系统防破解策略将系统主引导记录区代码打乱或销毁,使用户不能进入系统,而只能返厂修复。
实施例2
对于例如军工等高机密单位,对安全性要求等级非常高,对于这种单位来说,系统全盘加密是必不可少的。军工行业有关国家安危,也存在被他国间谍等盗取的风险。对于这种情况,防破解策略可以设置的更加严格。根据本发明的一种硬盘数据的保护方法,如图3所示,具体应用步骤包括:
1.将加密锁与主机通过接口电连接;
2.全盘加密工具加密要保护的磁盘数据或系统数据;
3.全盘加密工具加密时将系统密钥、登录密码等信息写入加密锁;
4.系统启动时,系统启动策略代码会查找加密锁是否存在,如果有,执行步骤5,否则,提示插入加密锁;
5.系统启动策略验证用户输入的登录密码是否正确,如果正确,则执行步骤6,否则,执行步骤7;
6.系统启动策略从加密锁中读取解密密钥、系统启动代码等信息,同时对系统进行解密,正常进入系统。
7.累计错误次数,当累计错误次数达到预设阀值时,执行步骤8,如果没有达到预设阀值,则累计错误次数并提示用户密码错误,重新输入;
8.系统防破解策略代码锁定磁盘数据信息,禁止进入系统。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换以及改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种硬盘数据的保护方法,包括:
全盘加密策略,对需要保护的硬盘数据通过加密工具进行全盘加密;
系统启动策略,在终端操作系统启动时验证启动条件是否满足,如果满足启动条件则允许进入该系统。
2.如权利要求1所述的硬盘数据的保护方法,其特征在于,所述全盘加密策略还包括在对需要保护的硬盘数据进行全盘加密后预设系统登陆密码;在所述系统启动策略中,在验证启动条件是否满足时,如果系统登陆密码输入正确,则满足启动条件。
3.如权利要求2所述的硬盘数据的保护方法,其特征在于,在所述全盘加密策略中,预设的系统登陆密码存储于信息安全设备中。
4.如权利要求1所述的硬盘数据的保护方法,其特征在于,所述全盘加密策略还包括将系统密钥存储入信息安全设备中。
5.如权利要求3或4所述的硬盘数据的保护方法,其特征在于,所述系统启动策略包括在终端操作系统启动时首先查找所述信息安全设备是否连接到所述终端,如果否,则提示将所述信息安全设备连接到所述终端。
6.如权利要求3或4所述的硬盘数据的保护方法,其特征在于,所述信息安全设备为加密锁。
7.如权利要求2所述的硬盘数据的保护方法,其特征在于,该保护方法还包括系统自毁策略,当系统登陆密码输入错误时,判断系统登陆密码的输入错误次数是否达到自毁条件,如果是,则调用所述系统自毁策略以对硬盘数据进行锁定或者将硬盘数据进行销毁;如果否,则累计输入错误次数并提示密码错误,或者显示警告信息并重新启动系统。
8.如权利要求6所述的硬盘数据的保护方法,其特征在于,所述对硬盘数据进行锁定是将系统主引导记录区打乱或销毁,所述硬盘数据销毁是对硬盘数据进行格式化操作。
9.如权利要求1所述的硬盘数据的保护方法,其特征在于,所述硬盘数据包括系统和/或用户数据。
10.如权利要求1所述的硬盘数据的保护方法,其特征在于,所述加密工具包括硬件加密工具或软件加密工具。
CN201410016242.XA 2014-01-14 2014-01-14 一种硬盘数据的保护方法 Pending CN103729310A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410016242.XA CN103729310A (zh) 2014-01-14 2014-01-14 一种硬盘数据的保护方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410016242.XA CN103729310A (zh) 2014-01-14 2014-01-14 一种硬盘数据的保护方法

Publications (1)

Publication Number Publication Date
CN103729310A true CN103729310A (zh) 2014-04-16

Family

ID=50453391

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410016242.XA Pending CN103729310A (zh) 2014-01-14 2014-01-14 一种硬盘数据的保护方法

Country Status (1)

Country Link
CN (1) CN103729310A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104239760A (zh) * 2014-09-03 2014-12-24 山东超越数控电子有限公司 一种安全等级可配置的计算机的实现方法
CN104361298A (zh) * 2014-10-30 2015-02-18 中国人民解放军信息工程大学 信息安全保密的方法和装置
CN104598784A (zh) * 2014-12-29 2015-05-06 联想(北京)有限公司 一种信息处理方法及电子设备
CN105740733A (zh) * 2016-01-28 2016-07-06 山东超越数控电子有限公司 一种加密移动硬盘及其实现方法
CN105989310A (zh) * 2015-03-03 2016-10-05 联想(北京)有限公司 一种数据销毁方法及系统
CN107423627A (zh) * 2017-08-07 2017-12-01 合肥联宝信息技术有限公司 一种电子设备的保密方法及电子设备
CN108388810A (zh) * 2018-01-31 2018-08-10 山东华芯半导体有限公司 一种带电子围栏功能的移动加密硬盘及加密方法
CN112181313A (zh) * 2020-10-23 2021-01-05 北京安石科技有限公司 硬盘数据的快速自毁方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080016553A1 (en) * 2006-07-11 2008-01-17 Lenovo (Beijing) Limited Computer security control method based on usb flash disk
CN102073597A (zh) * 2009-11-19 2011-05-25 北京明朝万达科技有限公司 一种基于用户身份认证的操作系统盘全盘加密方法
CN102880560A (zh) * 2011-07-11 2013-01-16 三星电子(中国)研发中心 用户隐私数据保护方法以及使用该方法的移动终端
CN103390125A (zh) * 2013-07-19 2013-11-13 丁贤根 用无线终端授权及加解密的安全移动存储控制器设计方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080016553A1 (en) * 2006-07-11 2008-01-17 Lenovo (Beijing) Limited Computer security control method based on usb flash disk
CN102073597A (zh) * 2009-11-19 2011-05-25 北京明朝万达科技有限公司 一种基于用户身份认证的操作系统盘全盘加密方法
CN102880560A (zh) * 2011-07-11 2013-01-16 三星电子(中国)研发中心 用户隐私数据保护方法以及使用该方法的移动终端
CN103390125A (zh) * 2013-07-19 2013-11-13 丁贤根 用无线终端授权及加解密的安全移动存储控制器设计方法

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104239760A (zh) * 2014-09-03 2014-12-24 山东超越数控电子有限公司 一种安全等级可配置的计算机的实现方法
CN104361298A (zh) * 2014-10-30 2015-02-18 中国人民解放军信息工程大学 信息安全保密的方法和装置
CN104361298B (zh) * 2014-10-30 2017-10-10 中国人民解放军信息工程大学 信息安全保密的方法和装置
CN104598784A (zh) * 2014-12-29 2015-05-06 联想(北京)有限公司 一种信息处理方法及电子设备
CN105989310A (zh) * 2015-03-03 2016-10-05 联想(北京)有限公司 一种数据销毁方法及系统
CN105740733A (zh) * 2016-01-28 2016-07-06 山东超越数控电子有限公司 一种加密移动硬盘及其实现方法
CN105740733B (zh) * 2016-01-28 2019-01-08 山东超越数控电子有限公司 一种加密移动硬盘及其实现方法
CN107423627A (zh) * 2017-08-07 2017-12-01 合肥联宝信息技术有限公司 一种电子设备的保密方法及电子设备
CN108388810A (zh) * 2018-01-31 2018-08-10 山东华芯半导体有限公司 一种带电子围栏功能的移动加密硬盘及加密方法
CN112181313A (zh) * 2020-10-23 2021-01-05 北京安石科技有限公司 硬盘数据的快速自毁方法及系统
CN112181313B (zh) * 2020-10-23 2024-02-13 北京安石科技有限公司 硬盘数据的快速自毁方法及系统

Similar Documents

Publication Publication Date Title
CN103729310A (zh) 一种硬盘数据的保护方法
US7565553B2 (en) Systems and methods for controlling access to data on a computer with a secure boot process
CN100454246C (zh) 使用状态证实的受保护操作系统引导的系统和方法
US8135135B2 (en) Secure data protection during disasters
CN107438849B (zh) 用于验证电子设备的完整性的系统和方法
US20170041145A1 (en) System for transparent authentication across installed applications
EP2693789B1 (en) Mobile terminal encryption method, hardware encryption device and mobile terminal
US20060137016A1 (en) Method for blocking unauthorized use of a software application
CN102948114A (zh) 用于访问加密数据的单次使用认证方法
JP2008541264A (ja) コンピュータセキュリティシステムおよびコンピュータセキュリティ方法
JP2008072613A (ja) 管理システム,管理装置および管理方法
WO2014079139A1 (zh) 一种移动终端数据的保护方法及系统
US9684783B2 (en) Self-authentication device and method
CN108256302B (zh) 数据安全访问方法及装置
CN103839011A (zh) 涉密文件的保护方法及装置
JP2012009938A (ja) 情報処理装置及びプログラム
US20080276087A1 (en) Peripheral Device for Programmable Logic Controller
CN103198247A (zh) 一种计算机安全保护方法和系统
CN103268435A (zh) 内网许可生成方法及系统、内网许可保护方法及系统
Götzfried et al. Mutual authentication and trust bootstrapping towards secure disk encryption
ES2699180T3 (es) Método y sistema para realizar una transacción y para realizar una verificación de acceso legítimo o uso de datos digitales
JP2008021021A (ja) ソフトウエアのライセンス認証方法
WO2012050421A1 (en) Secure external storage system and method thereof
CN107423627A (zh) 一种电子设备的保密方法及电子设备
JPH11143834A (ja) ログイン操作のロックアウト方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant after: BEIJING SHENSI SHUDUN SCIENCE & TECHNOLOGY CO., LTD.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: Beijing Shensi Shudun Technology Co., Ltd.

COR Change of bibliographic data
CB02 Change of applicant information

Address after: 100193 Beijing, Haidian District, East West Road, No. 10, East Hospital, building No. 5, floor 5, layer 510

Applicant after: BEIJING SHENSI SHUDUN SCIENCE & TECHNOLOGY CO., LTD.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: BEIJING SHENSI SHUDUN SCIENCE & TECHNOLOGY CO., LTD.

COR Change of bibliographic data
RJ01 Rejection of invention patent application after publication

Application publication date: 20140416

RJ01 Rejection of invention patent application after publication