CN103955654A - 基于虚拟文件系统的u盘安全存储方法 - Google Patents

基于虚拟文件系统的u盘安全存储方法 Download PDF

Info

Publication number
CN103955654A
CN103955654A CN201410130961.4A CN201410130961A CN103955654A CN 103955654 A CN103955654 A CN 103955654A CN 201410130961 A CN201410130961 A CN 201410130961A CN 103955654 A CN103955654 A CN 103955654A
Authority
CN
China
Prior art keywords
disk
virtual
key
file system
usb flash
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410130961.4A
Other languages
English (en)
Inventor
谷建华
周兴社
赵天海
王涛
王云岚
李秀春
侯正雄
赵利民
王依寒
王建伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Northwestern Polytechnical University
Original Assignee
Northwestern Polytechnical University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Northwestern Polytechnical University filed Critical Northwestern Polytechnical University
Priority to CN201410130961.4A priority Critical patent/CN103955654A/zh
Publication of CN103955654A publication Critical patent/CN103955654A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明提出一种基于虚拟文件系统的U盘安全存储方法,基于虚拟文件系统在U盘内构建虚拟磁盘,采用多级保密措施对数据进行保护,从而使U盘的存储和使用更加安全可靠。技术方案:在U盘内划分安全区域,将其格式化为虚拟文件系统作为虚拟磁盘(虚拟磁盘以文件形式存在,实质是文件系统);以基于U盘的唯一标识符为基础,使U盘与虚拟磁盘进行绑定,防止拷贝;进入虚拟磁盘需要用户输入密钥,用户输入的密钥经过特定的生成算法和密钥管理机制进行保护;对虚拟磁盘进行加密与解密;用户还可以绑定使用该虚拟磁盘的计算机,对虚拟磁盘进行访问控制。

Description

基于虚拟文件系统的U盘安全存储方法
技术领域
本发明属于移动存储技术领域,涉及一种基于虚拟文件系统的U盘安全存储方法,特别是涉及一种基于虚拟文件系统的多级保密机制的U盘安全存储方法。
背景技术
随着社会信息化程度的不断提高,人们对信息存储的要求越来越高,而且电子文档、音乐、电影、图片、软件等数字文件越来越多,U盘作为传播数字文件的主要介质,具有携带和使用方便,拷贝和传播灵活的特点。
但是这一特点也给数据安全带来了挑战。普通U盘在使用不当、被盗或丢失的情况下会给个人或企业带来严重数据失泄密隐患。无论是个人隐私还是公司的涉密文件,甚至到国家的机密,都有可能因为一时疏忽造成不可挽回的后果,因此U盘的安全存储有很重要的意义。
目前关于U盘的加密工具有很多,但是这些加密工具所采用的方法大多是对U盘中的文件直接加密的方式,使用的密钥也相对简单,一般是用户输入一个密码,加密软件使用这个密码对文件进行加密。这种方法虽然能在一定程度上保护U盘中的文件,但是仍然有一些漏洞。首先,U盘中的加密文件可以被随意的拷贝到别的存储介质中进行破解,而不会被拥有者发现。其次,U盘中的文件可以在任意一台计算机上使用,如果用户丢失了U盘,加密文件被破解的可能性很大。最后,密钥管理方案不够完善,密钥泄露的可能性较大。此外,当前有许多基于虚拟文件系统的安全存储技术,但是这些技术都存在一定的不足和局限性。首先,这些技术大部分都应用于计算机中,缺少移动性;其次,只提供了硬件绑定的技术,没有解除绑定的功能,这样只有在绑定的计算机上才可以使用这类软件,限制了使用范围;还有就是没有提供防拷贝的功能。
发明内容
要解决的技术问题
为了避免现有技术的不足之处,本发明提出一种基于虚拟文件系统的U盘安全存储方法,克服上述U盘存储带来的安全隐患,防止U盘丢失、被拷贝或被他人恶意修改所导致的重要文件或涉密文件被非法传播、使用和修改。
技术方案
一种基于虚拟文件系统的U盘安全存储方法,其特征在于步骤如下:
步骤1:定义虚拟磁盘参数,参数包括虚拟磁盘的大小Size、选择建立虚拟磁盘的U盘及存储路径Path、用户密钥UserKey、绑定的计算机硬件及该硬件的标识符HardID;所述硬件的标识符为:MAC地址、硬盘序列号或BIOS序列号中的任意一种;所述绑定方式为:以长度为3的字符数组array[3]的元素分别标示MAC地址、硬盘序列号和BIOS序列号,当字符数组其中一个元素为‘1’表示绑定,否则表示未绑定;
步骤2:通过“Key=UserKey+UID+HardID”生成虚拟磁盘的明文密钥Key;其中:UID为U盘的供应商ID、产品ID和序列号按序连接的唯一标识符;
步骤3:对虚拟磁盘的明文密钥Key进行MD5散列,得到磁盘密钥Key_U;
步骤4:在存储路径为Path的U盘内创建一个文件File,文件大小为虚拟磁盘的Size与字符数组array[3]的长度之和,其中用来存储array[3]数组的3个字节不进行格式化操作和加密操作;
步骤5:在创建的文件File中构造一个虚拟文件系统VFile;所述虚拟文件系统是在Ext2文件系统的格式上,将块组内超级块和块组描述符移到块组外,再删除超级块中与虚拟文件系统有关的次要信息;所述次要信息为时间信息和兼容性信息;
所述虚拟文件系统的格式顺序为:校验块、超级块、N个块组描述表、N个块组;
所述每个块组中的格式顺序为:块位图、索引节点位图、M个索引节点表、K个数据块;其中:每块大小为1024个字节;每个块组包含多个块;
步骤6:随机选择一种加密算法,用磁盘密钥Key_U通过该加密算法对虚拟文件系统VFile中的各块进行加密,生成最后三个字节用来存储array[3]数组的虚拟磁盘;
步骤7:用户将存有虚拟磁盘的U盘连接到计算机,当选择加载虚拟磁盘时验证用户密钥UserKey1,过程如下:
1)如果虚拟磁盘的最后三个字节都为‘0’,虚拟磁盘未绑定计算机,HardID为空,否则按与MAC、硬盘或BIOS这三个硬件的对应关系,对标识为‘1’的硬件,获取硬件的标识符HardID;
2)通过“Key1=UserKey1+UID+HardID”生成虚拟磁盘的明文密钥Key1,其中:UID为U盘的供应商ID、产品ID和序列号按序连接的唯一标识符;
3)对明文密钥Key1进行MD5散列,得到磁盘密钥Key1_U;
4)遍历所有的解密算法,用生成的磁盘密钥Key1_U解密虚拟磁盘的超级块,通过虚拟文件系统识别解密后的超级块;
如果UserKey1=UserKey,虚拟文件系统可以识别解密后的超级块,加载虚拟磁盘成功,否则如果用户密钥UserKey1≠UserKey,解密后的超级块无法被虚拟文件系统识别,加载失败。
有益效果
本发明提出的一种基于虚拟文件系统的U盘安全存储方法,基于虚拟文件系统在U盘内构建虚拟磁盘,采用多级保密措施对数据进行保护,从而使U盘的存储和使用更加安全可靠。技术方案有:在U盘内划分安全区域,将其格式化为虚拟文件系统作为虚拟磁盘(虚拟磁盘以文件形式存在,实质是文件系统);以基于U盘的唯一标识符为基础,使U盘与虚拟磁盘进行绑定,防止拷贝;进入虚拟磁盘需要用户输入密钥,用户输入的密钥经过特定的生成算法和密钥管理机制进行保护;对虚拟磁盘进行加密与解密;用户还可以绑定使用该虚拟磁盘的计算机,对虚拟磁盘进行访问控制。
本发明在使用过程中结合了虚拟文件系统、加密技术、硬件绑定技术、U盘绑定技术和完善的密钥管理技术,大大提高了U盘使用的安全性。
1)虚拟文件系统的使用使得U盘中的密盘和操作系统分离,操作系统不能直接识别密盘的文件系统,这样能够有效地保护密盘中文件的安全。
2)本发明采用加密技术队虚拟磁盘的数据块进行加密,密钥采用用户密码和硬件指纹结合经哈希算法后得到的固定长度的值,进一步提高了密盘中文件的安全性。
3)为了确保U盘只能在某个特定的机器上使用,本发明采用了把U盘和主机进行绑定的方法。本发明把主机的硬件信息和用户的密码及U盘的唯一标识一起经过哈希后得到的哈希值作为加密密钥。如果U盘不是在绑定的机器上使用的话,管理软件会提示出错信息,无法打开密盘。
4)前面提到本发明还把虚拟磁盘和U盘的绑定,通过这种方法,使得虚拟磁盘即使被拷贝到别的存储介质中也能确保它的安全性。因为管理软件打开虚拟磁盘时会自动获取存储介质的硬件信息,如果发现不是原先绑定的U盘,管理软件同样不能打开虚拟磁盘。
5)完善的密钥管理技术则进一步降低了密钥泄露或被破解的可能性,使得U盘更安全。
附图说明
图1为基于虚拟文件系统的U盘安全存储方法的步骤
具体实施方式
现结合实施例、附图对本发明作进一步描述:
本实施例基于虚拟文件系统的U盘安全存储方法包含以下五级保密措施:
1、虚拟文件系统。该虚拟文件系统不是传统意义上的Linux操作系统中使用的虚拟文件系统,而是我们自己设计的文件系统,该文件系统不是周知的文件系统,它将虚拟盘内的文件和操作系统隔离。
2、U盘绑定。采用VID(供应商ID)、PID(产品ID)和序列号构成U盘的唯一标识符,通过U盘的唯一标志符将虚拟磁盘和U盘绑定,这样虚拟磁盘中的文件只能在该U盘中使用,防止别人拷贝虚拟磁盘。
3、磁盘密钥的生成和管理。软件中采用特定的生成算法生成明文密钥和密文密钥,并采取数据和密钥结合的方式将密钥隐式存放在虚拟磁盘中,使密钥被窃取的可能性降低。
4、虚拟磁盘的加密与解密。本发明加密模块中包含多种加密和解密算法,虚拟磁盘加密时要先进行分块,再在加密模块中随机选择一种算法使用密文密钥对各分块加密。
5、主机硬件绑定。将虚拟磁盘和使用虚拟磁盘的计算机的硬件信息(如硬盘序列号、BIOS序列号等)绑定,在非绑定的计算机上不能使用该虚拟磁盘,实现虚拟磁盘的访问控制。
图1为基于虚拟文件系统的U盘安全存储方法的步骤
1、自定义虚拟磁盘参数:参数包括虚拟磁盘的大小Size、虚拟磁盘的存储路径Path(选择建立虚拟磁盘的U盘)、用户密钥UserKey、绑定的计算机硬件及该硬件的标识符HardID;其中,硬件的标识符是MAC地址、硬盘序列号或BIOS序列号中的任意一种;以长度为3的字符数组array[3]的元素分别标示MAC地址、硬盘序列号和BIOS序列号,字符数组中的元素为‘1’表示绑定,为‘0’表示未绑定,如果都不为‘1’,HardID为空;
2、通过“Key=UserKey+UID+HardID”生成虚拟磁盘的明文密钥Key,将U盘的VID(供应商ID)、PID(产品ID)和序列号按序连接构成U盘的唯一标识符,这里定义为UID;
3、对虚拟磁盘的明文密钥Key进行MD5散列,得到磁盘密钥Key_U;
4、在存储路径为Path的U盘内创建文件File,文件大小为虚拟磁盘的Size与字符数组array[3]的长度之和,其中用来存储array[3]数组的3个字节不进行格式化操作和加密操作;
5、在创建的文件File中构造一个虚拟文件系统VFile;其中虚拟文件系统是在Ext2文件系统的格式上,将块组内超级块和块组描述符移到块组外,再删除超级块中与虚拟文件系统有关的次要信息:时间信息和兼容性信息;
虚拟文件系统的格式顺序为:校验块、超级块、N个块组描述表、N个块组;每个块组中的格式顺序为:块位图、索引节点位图、M个索引节点表、K个数据块;其中:每块大小为1024个字节;每个块组包含多个块;
6、随机选择一种加密算法,用磁盘密钥Key_U通过该加密算法对VFile中的各块进行加密,生成虚拟磁盘(末尾的三个字节用来存储array[3]数组),本发明中可供选取的加密算法有:AES和IDEA;
7、用户将存有虚拟磁盘的U盘连接到计算机,当选择加载虚拟磁盘时验证用户密钥UserKey1;
8、如果虚拟磁盘的最后三个字节都为‘0’,虚拟磁盘未绑定计算机,HardID为空,否则按与硬件的对应关系,对标识为‘1’的硬件,获取硬件指纹HardID;
9、通过“Key1=UserKey1+UID+HardID”生成虚拟磁盘的明文密钥Key1,UID为当前U盘的唯一标识符;
10、对明文密钥Key1进行MD5散列,得到磁盘密钥Key1_U;
11、遍历所有的解密算法,用生成的磁盘密钥Key1_U解密虚拟磁盘的超级块,通过虚拟文件系统识别解密后的超级块,本发明中可供选取的解密算法与加密算法一一对应;
12、如果UserKey1=UserKey,虚拟文件系统可以识别解密后的超级块,加载虚拟磁盘成功,否则如果用户密钥UserKey1≠UserKey,解密后的超级块无法被虚拟文件系统识别,加载失败。
下面通过两个具体实施实例说明本发明的方法步骤:
实施实例一:
用户获得加密过的U盘后,使用客户端打开虚拟磁盘的过程如下:
1)插入U盘,打开磁盘管理软件;
2)选择加载的虚拟磁盘;
3)输入用户密钥UserKey;
4)获取虚拟磁盘绑定的硬件指纹HardID和U盘的唯一标识符UID;
5)由“Key=UserKey+UID+HardID”得到Key;
6)对明文密钥Key进行MD5散列,得到磁盘密钥Key_U;
7)遍历加密模块中所有的解密算法,用生成的磁盘密钥Key1_U解密虚拟磁盘的超级块直到超级块能被虚拟文件系统识别;
8)如果所有的解密算法都尝试之后,超级块都无法被识别,则用户密钥错误,需要重新输入密钥,否则用户密钥正确,打开虚拟磁盘。
实施实例二:
虚拟磁盘绑定计算机硬件后,若想在其他计算机上使用,解绑计算机硬件信息过程如下:
1)插入U盘,打开磁盘管理软件;
2)按照实施实例一的步骤打开虚拟磁盘;
3)选择解除绑定计算机硬件;
4)获取U盘的唯一标识符UID和用户密钥UserKey;
5)计算明文密钥Key1,Key1=UserKey+UID+HardID(HardID为空);
6)对明文密钥Key1进行MD5散列,得到磁盘密钥Key1_U;
7)用旧的磁盘密钥Key_U解密虚拟磁盘数据块,用新生成的磁盘密钥Key1_U对数据块重新加密。

Claims (1)

1.一种基于虚拟文件系统的U盘安全存储方法,其特征在于步骤如下:
步骤1:定义虚拟磁盘参数,参数包括虚拟磁盘的大小Size、选择建立虚拟磁盘的U盘及存储路径Path、用户密钥UserKey、绑定的计算机硬件及该硬件的标识符HardID;所述硬件的标识符为:MAC地址、硬盘序列号或BIOS序列号中的任意一种;所述绑定方式为:以长度为3的字符数组array[3]的元素分别标示MAC地址、硬盘序列号和BIOS序列号,当字符数组其中一个元素为‘1’表示绑定,否则表示未绑定;
步骤2:通过“Key=UserKey+UID+HardID”生成虚拟磁盘的明文密钥Key;其中:UID为U盘的供应商ID、产品ID和序列号按序连接的唯一标识符;
步骤3:对虚拟磁盘的明文密钥Key进行MD5散列,得到磁盘密钥Key_U;
步骤4:在存储路径为Path的U盘内创建一个文件File,文件大小为虚拟磁盘的Size与字符数组array[3]的长度之和,其中用来存储array[3]数组的3个字节不进行格式化操作和加密操作;
步骤5:在创建的文件File中构造一个虚拟文件系统VFile;所述虚拟文件系统是在Ext2文件系统的格式上,将块组内超级块和块组描述符移到块组外,再删除超级块中与虚拟文件系统有关的次要信息;所述次要信息为时间信息和兼容性信息;
所述虚拟文件系统的格式顺序为:校验块、超级块、N个块组描述表、N个块组;
所述每个块组中的格式顺序为:块位图、索引节点位图、M个索引节点表、K个数据块;其中:每块大小为1024个字节;每个块组包含多个块;
步骤6:随机选择一种加密算法,用磁盘密钥Key_U通过该加密算法对虚拟文件系统VFile中的各块进行加密,生成最后三个字节用来存储array[3]数组的虚拟磁盘;
步骤7:用户将存有虚拟磁盘的U盘连接到计算机,当选择加载虚拟磁盘时验证用户密钥UserKey1,过程如下:
1)如果虚拟磁盘的最后三个字节都为‘0’,虚拟磁盘未绑定计算机,HardID为空,否则按与MAC、硬盘或BIOS这三个硬件的对应关系,对标识为‘1’的硬件,获取硬件的标识符HardID;
2)通过“Key1=UserKey1+UID+HardID”生成虚拟磁盘的明文密钥Key1,其中:UID为U盘的供应商ID、产品ID和序列号按序连接的唯一标识符;
3)对明文密钥Key1进行MD5散列,得到磁盘密钥Key1_U;
4)遍历所有的解密算法,用生成的磁盘密钥Key1_U解密虚拟磁盘的超级块,通过虚拟文件系统识别解密后的超级块;
5)如果UserKey1=UserKey,虚拟文件系统可以识别解密后的超级块,加载虚拟磁盘成功,否则如果用户密钥UserKey1≠UserKey,解密后的超级块无法被虚拟文件系统识别,加载失败。
CN201410130961.4A 2014-04-02 2014-04-02 基于虚拟文件系统的u盘安全存储方法 Pending CN103955654A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410130961.4A CN103955654A (zh) 2014-04-02 2014-04-02 基于虚拟文件系统的u盘安全存储方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410130961.4A CN103955654A (zh) 2014-04-02 2014-04-02 基于虚拟文件系统的u盘安全存储方法

Publications (1)

Publication Number Publication Date
CN103955654A true CN103955654A (zh) 2014-07-30

Family

ID=51332929

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410130961.4A Pending CN103955654A (zh) 2014-04-02 2014-04-02 基于虚拟文件系统的u盘安全存储方法

Country Status (1)

Country Link
CN (1) CN103955654A (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104571950A (zh) * 2014-12-24 2015-04-29 中国科学院信息工程研究所 一种外设存储介质的口令鉴别方法
CN106354675A (zh) * 2016-08-22 2017-01-25 北京信安世纪科技有限公司 一种无序数据的生成方法、装置及系统
WO2017041603A1 (zh) * 2015-09-10 2017-03-16 深圳市中兴微电子技术有限公司 数据加密方法、装置及移动终端、计算机存储介质
CN106886719A (zh) * 2017-01-10 2017-06-23 山东华软金盾软件股份有限公司 一种控制u盘使用范围的方法
CN107154848A (zh) * 2017-03-10 2017-09-12 深圳市盾盘科技有限公司 一种基于cpk认证的数据加密与存储方法及装置
CN107256360A (zh) * 2017-06-07 2017-10-17 努比亚技术有限公司 文件加密方法、移动终端及计算机可读存储介质
CN108667604A (zh) * 2018-04-24 2018-10-16 湖南东方华龙信息科技有限公司 可共享的网络身份生成方法
CN109039600A (zh) * 2018-07-16 2018-12-18 烽火通信科技股份有限公司 一种无源光网络系统中协商加密算法的方法及系统
CN109858255A (zh) * 2018-12-19 2019-06-07 杭州安恒信息技术股份有限公司 数据加密存储方法、装置及实现装置
CN112668056A (zh) * 2021-01-17 2021-04-16 复旦大学 一种安全文件系统构建方法
CN113239362A (zh) * 2021-05-28 2021-08-10 浪潮电子信息产业股份有限公司 数据访问方法、装置及计算机可读存储介质
CN115168889A (zh) * 2022-09-08 2022-10-11 北京中宏立达科技发展有限公司 一种电子保密柜使用密件和保密室授权密件的方法
CN116150786A (zh) * 2023-01-10 2023-05-23 深圳技术大学 基于指令密匙自行设定的u盘文件加密系统
CN116743378A (zh) * 2023-08-11 2023-09-12 江苏盖睿健康科技有限公司 一种加密u盘数据交换的方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120110328A1 (en) * 2010-10-27 2012-05-03 High Cloud Security, Inc. System and Method For Secure Storage of Virtual Machines
CN102750496A (zh) * 2012-06-12 2012-10-24 南京师范大学 移动存储介质安全接入认证方法
CN103067170A (zh) * 2012-12-14 2013-04-24 深圳国微技术有限公司 一种基于ext2文件系统的加密文件系统、加密方法及解密方法
CN103065102A (zh) * 2012-12-26 2013-04-24 中国人民解放军国防科学技术大学 基于虚拟磁盘的数据加密移动存储管理方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120110328A1 (en) * 2010-10-27 2012-05-03 High Cloud Security, Inc. System and Method For Secure Storage of Virtual Machines
CN102750496A (zh) * 2012-06-12 2012-10-24 南京师范大学 移动存储介质安全接入认证方法
CN103067170A (zh) * 2012-12-14 2013-04-24 深圳国微技术有限公司 一种基于ext2文件系统的加密文件系统、加密方法及解密方法
CN103065102A (zh) * 2012-12-26 2013-04-24 中国人民解放军国防科学技术大学 基于虚拟磁盘的数据加密移动存储管理方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
崔奇: "《基于虚拟文件系统的安全存储技术的研究》", 《微电子学与计算机》 *

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104571950A (zh) * 2014-12-24 2015-04-29 中国科学院信息工程研究所 一种外设存储介质的口令鉴别方法
CN104571950B (zh) * 2014-12-24 2018-03-23 中国科学院信息工程研究所 一种外设存储介质的口令鉴别方法
WO2017041603A1 (zh) * 2015-09-10 2017-03-16 深圳市中兴微电子技术有限公司 数据加密方法、装置及移动终端、计算机存储介质
CN106529308A (zh) * 2015-09-10 2017-03-22 深圳市中兴微电子技术有限公司 一种数据加密方法、装置及移动终端
CN106529308B (zh) * 2015-09-10 2020-01-31 深圳市中兴微电子技术有限公司 一种数据加密方法、装置及移动终端
CN106354675A (zh) * 2016-08-22 2017-01-25 北京信安世纪科技有限公司 一种无序数据的生成方法、装置及系统
CN106886719A (zh) * 2017-01-10 2017-06-23 山东华软金盾软件股份有限公司 一种控制u盘使用范围的方法
CN107154848A (zh) * 2017-03-10 2017-09-12 深圳市盾盘科技有限公司 一种基于cpk认证的数据加密与存储方法及装置
CN107256360A (zh) * 2017-06-07 2017-10-17 努比亚技术有限公司 文件加密方法、移动终端及计算机可读存储介质
CN108667604A (zh) * 2018-04-24 2018-10-16 湖南东方华龙信息科技有限公司 可共享的网络身份生成方法
CN109039600A (zh) * 2018-07-16 2018-12-18 烽火通信科技股份有限公司 一种无源光网络系统中协商加密算法的方法及系统
CN109039600B (zh) * 2018-07-16 2020-01-07 烽火通信科技股份有限公司 一种无源光网络系统中协商加密算法的方法及系统
WO2020015338A1 (zh) * 2018-07-16 2020-01-23 烽火通信科技股份有限公司 一种无源光网络系统中协商加密算法的方法及系统
CN109858255A (zh) * 2018-12-19 2019-06-07 杭州安恒信息技术股份有限公司 数据加密存储方法、装置及实现装置
CN112668056A (zh) * 2021-01-17 2021-04-16 复旦大学 一种安全文件系统构建方法
CN112668056B (zh) * 2021-01-17 2022-04-12 复旦大学 一种安全文件系统构建方法
CN113239362A (zh) * 2021-05-28 2021-08-10 浪潮电子信息产业股份有限公司 数据访问方法、装置及计算机可读存储介质
CN115168889A (zh) * 2022-09-08 2022-10-11 北京中宏立达科技发展有限公司 一种电子保密柜使用密件和保密室授权密件的方法
CN116150786A (zh) * 2023-01-10 2023-05-23 深圳技术大学 基于指令密匙自行设定的u盘文件加密系统
CN116150786B (zh) * 2023-01-10 2023-11-28 深圳技术大学 基于指令密匙自行设定的u盘文件加密系统
CN116743378A (zh) * 2023-08-11 2023-09-12 江苏盖睿健康科技有限公司 一种加密u盘数据交换的方法
CN116743378B (zh) * 2023-08-11 2023-12-08 江苏盖睿健康科技有限公司 一种加密u盘数据交换的方法

Similar Documents

Publication Publication Date Title
CN103955654A (zh) 基于虚拟文件系统的u盘安全存储方法
CN103106372B (zh) 用于Android系统的轻量级隐私数据加密方法及系统
US7975312B2 (en) Token passing technique for media playback devices
CN102567688B (zh) 一种安卓操作系统上的文件保密系统及其保密方法
CN204595860U (zh) 一种存储设备加密桥接器
CN103580855B (zh) 一种基于共享技术的UsbKey密钥管理方法
TW202036347A (zh) 資料儲存、驗證方法及裝置
US20150242332A1 (en) Self-encrypting flash drive
CN101582109A (zh) 数据加密方法及装置、数据解密方法及装置、固态硬盘
CN104579689A (zh) 一种软密钥系统及实现方法
CN105117635A (zh) 一种本地数据的安全保护系统和方法
US20120257743A1 (en) Multiple independent encryption domains
CN103516523A (zh) 一种基于云存储的数据加密体系架构
CN105468940A (zh) 软件保护方法及装置
US20140108818A1 (en) Method of encrypting and decrypting session state information
CN107391232A (zh) 一种系统级芯片soc及soc系统
CN103544453A (zh) 一种基于usb key的虚拟桌面文件保护方法及装置
CN102752112B (zh) 基于sm1/sm2算法的权限控制方法及装置
CN108491724A (zh) 一种基于硬件的计算机接口加密装置及方法
CN202872828U (zh) 文件的流转控制系统
CN103207976B (zh) 移动存储文件防泄密方法及基于该方法的保密u盘
CN103973698A (zh) 一种云存储环境中的用户访问权限回收方法
CN103049705B (zh) 一种基于虚拟化的安全存储方法、终端及系统
CN112822010B (zh) 一种基于量子密钥和区块链的可移动存储介质管理方法
CN109145557A (zh) 一种计算机数据保护系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20140730

WD01 Invention patent application deemed withdrawn after publication