CN104391805B - 一种用于加密固态存储的数据结构 - Google Patents

一种用于加密固态存储的数据结构 Download PDF

Info

Publication number
CN104391805B
CN104391805B CN201410584242.XA CN201410584242A CN104391805B CN 104391805 B CN104391805 B CN 104391805B CN 201410584242 A CN201410584242 A CN 201410584242A CN 104391805 B CN104391805 B CN 104391805B
Authority
CN
China
Prior art keywords
data
solid
information
encrypt
state storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410584242.XA
Other languages
English (en)
Other versions
CN104391805A (zh
Inventor
姜凯
于治楼
沈忱
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Cloud Information Technology Co Ltd
Shandong Inspur Cloud Information Technology Co Ltd
Original Assignee
Inspur Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Group Co Ltd filed Critical Inspur Group Co Ltd
Priority to CN201410584242.XA priority Critical patent/CN104391805B/zh
Publication of CN104391805A publication Critical patent/CN104391805A/zh
Application granted granted Critical
Publication of CN104391805B publication Critical patent/CN104391805B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开一种用于加密固态存储的数据结构,属于数据安全领域,所述的数据结构使用带外数据空间,放置在每4KB有效数据之后,在最后一组ECC数据之前,数据结构为256bit;所述的数据结构中包含LBA信息结构;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位;本发明通过这个专用数据结构,加密算法模块可以实时的对数据报文进行加/解密运算。

Description

一种用于加密固态存储的数据结构
技术领域
本发明涉及一种数据结构,属于数据安全领域,具体地说是一种用于加密固态存储的数据结构。
背景技术
固态存储,简称为SSD,具有数据存取速度快,经久耐用、防震抗摔工作时非常安静,比常规硬盘重量轻等一系列优点的不需要存储介质移动读写数据的存储器。其有很多优势:第一,数据存取速度快。根据相关媒体测试:在同样配置的笔记本电脑下,运行大型图像处理软件时能明显感觉到SSD固态存储器无论在保存还是在打开文件都更快。当按下笔记本电脑的电源开关时,搭载SSD固态存储器的笔记本从开机到出现桌面一共只用了18秒,而搭载传统硬盘的笔记本总共用了31秒,差距还是相当大的。第二,经久耐用、防震抗摔。因为全部采用了闪存芯片,所以SSD固态存储器内部不存在任何机械部件,这样即使在高速移动甚至伴随翻转倾斜的情况下也不会影响到正常使用。第三,SSD固态存储器工作时非常安静,没有任何噪音产生。工作时噪音值为0分贝。第四,SSD固态存储器比常规1.8英寸硬盘重量轻20-30克,在笔记本电脑、卫星定位仪等随身移动产品上,更小的重量有利于便携。此外,重量的减轻也使得笔记本搭载多块SSD固态存储器成为可能。
固态存储由于上述自身优势,应用领域越来越广泛。但在数据安全领域的数据加解密应用中,由于其自身架构与普通硬盘的区别,往往会使其性能有所下降。本发明提供一种适用于加密固态存储的数据结构,大幅度提升了固态存储的加密性能,有利于数据安全的掌控。
发明内容
本发明针对现有技术存在的不足和问题,提供一种用于加密固态存储的数据结构,提出的具体方案是:
一种用于加密固态存储的数据结构,针对固态存储数据格式,所述的数据结构使用带外数据空间存储,放置在报文数据的4KB有效数据之后,在最后一组ECC数据之前,数据结构为256bit。
所述的数据结构中包含LBA信息结构;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位,用于修改留有空间。
所述的数据结构包含连续8个LBA信息结构组成的LPA_ID。
所述的LPA_ID具有48bit,模式选择信息结构具有16bit,密钥选择信息结构具有16bit,索引信息结构具有16bit,保留位具有160bit。
本发明的有益之处是:一种用于加密固态存储的数据结构,针对固态存储数据格式,合理使用带外数据空间,设计合理的数据结构,将加密算法需求的参数进行填充,数据结构中包含LBA信息结构;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位,用于修改留有空间;通过这个专用数据结构,加密算法模块可以实时的对数据报文进行加/解密运算。
附图说明
图1为一种用于加密固态存储的数据结构位置示意图;
图2为一种用于加密固态存储的数据结构示意图。
具体实施方式
根据具体实施方式进一步阐述本发明一种用于加密固态存储的数据结构。
实施例1
一种用于加密固态存储的数据结构,针对固态存储数据格式,所述的数据结构使用带外数据空间存储,放置在报文数据的4KB有效数据之后,在最后一组ECC数据之前,数据结构为256bit。
所述的数据结构中包含8个LBA信息结构组成的LPA_ID;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位,用于修改留有空间。
所述的LPA_ID具有48bit,模式选择信息结构具有16bit,密钥选择信息结构具有16bit,索引信息结构具有16bit,保留位具有160bit。
实施例2
一种用于加密固态存储的数据结构,针对固态存储数据格式,所述的数据结构使用带外数据空间存储,放置在报文数据的4KB有效数据之后,在最后一组ECC数据之前,数据结构为256bit。
所述的数据结构中包含10个LBA信息结构组成的LPA_ID;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位,用于修改留有空间。
所述的LPA_ID具有60bit,模式选择信息结构具有16bit,密钥选择信息结构具有16bit,索引信息结构具有16bit,保留位具有148bit。
实施例3
一种用于加密固态存储的数据结构,针对固态存储数据格式,所述的数据结构使用带外数据空间存储,放置在报文数据的4KB有效数据之后,在最后一组ECC数据之前,数据结构为256bit。
所述的数据结构中包含6个LBA信息结构组成的LPA_ID;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位,用于修改留有空间。
所述的LPA_ID具有36bit,模式选择信息结构具有16bit,密钥选择信息结构具有16bit,索引信息结构具有16bit,保留位具有172bit。
在本发明的实施例中,
数据结构中包含LBA信息结构;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位,用于修改留有空间。
LBA信息结构,是根据固态存储的逻辑区块映射表;确定固态存储的加密数据结构,加密数据结构需要用户通过用户身份验证后,才能够进行固态存储的数据访问和数据的存储等操作。而对于用户身份验证,则利用模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息,在用户对固态存储的数据请求访问或者是数据存储操作时,由验证及密钥选择信息结构根据验证密钥以及用户输入的密钥信息进行验证, 通过验证后模式选择信息结构向用户开放加密存储区域,因此,在未通过所述用户身份验证时,所述用户不能够操作存储区域,这样可以保护存储区域不被其他非授权用户查看到。

Claims (3)

1.一种用于加密固态存储的数据结构,针对固态存储数据格式,其特征是所述的数据结构使用带外数据空间存储,放置在报文数据的4KB有效数据之后,在最后一组ECC数据之前,数据结构为256bit;
所述的数据结构中包含LBA信息结构;模式选择信息结构,用于表示数据是需要加密还是解密;密钥选择信息结构,用于携带密钥信息;索引信息结构,用于策略信息的承载;保留位,用于修改留有空间。
2.根据权利要求1所述的一种用于加密固态存储的数据结构,其特征是所述的数据结构中包含连续8个LBA信息结构组成的LPA_ID。
3.根据权利要求2所述的一种用于加密固态存储的数据结构,其特征是所述的LPA_ID具有48bit,模式选择信息结构具有16bit,密钥选择信息结构具有16bit,索引信息结构具有16bit,保留位具有160bit。
CN201410584242.XA 2014-10-27 2014-10-27 一种用于加密固态存储的数据结构 Active CN104391805B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410584242.XA CN104391805B (zh) 2014-10-27 2014-10-27 一种用于加密固态存储的数据结构

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410584242.XA CN104391805B (zh) 2014-10-27 2014-10-27 一种用于加密固态存储的数据结构

Publications (2)

Publication Number Publication Date
CN104391805A CN104391805A (zh) 2015-03-04
CN104391805B true CN104391805B (zh) 2017-12-05

Family

ID=52609712

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410584242.XA Active CN104391805B (zh) 2014-10-27 2014-10-27 一种用于加密固态存储的数据结构

Country Status (1)

Country Link
CN (1) CN104391805B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111339545B (zh) * 2020-03-20 2024-03-19 苏州链原信息科技有限公司 用于生成数据标签的方法、电子设备及计算机存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101715575A (zh) * 2006-12-06 2010-05-26 弗森多系统公司(dba弗森-艾奥) 采用数据管道管理数据的装置、系统和方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7707405B1 (en) * 2004-09-21 2010-04-27 Avaya Inc. Secure installation activation
US7916869B2 (en) * 2005-09-01 2011-03-29 Sharp Laboratories Of America, Inc. System and method for automatic setup of a network device with secure network transmission of setup parameters using a standard remote control
US8230235B2 (en) * 2006-09-07 2012-07-24 International Business Machines Corporation Selective encryption of data stored on removable media in an automated data storage library
CN100466583C (zh) * 2007-04-06 2009-03-04 华为技术有限公司 基于rrpp的快速环网防攻击的方法、装置和系统
US8732431B2 (en) * 2011-03-06 2014-05-20 Micron Technology, Inc. Logical address translation
CN102438216B (zh) * 2011-12-26 2013-11-20 郑州信大捷安信息技术股份有限公司 增强智能手机短消息、电子邮件和语音通信安全性的方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101715575A (zh) * 2006-12-06 2010-05-26 弗森多系统公司(dba弗森-艾奥) 采用数据管道管理数据的装置、系统和方法

Also Published As

Publication number Publication date
CN104391805A (zh) 2015-03-04

Similar Documents

Publication Publication Date Title
KR101534370B1 (ko) 비휘발성 메모리에 데이터를 기록하고 이로부터 데이터를 판독하기 위한 데이터 화이트닝
US9811478B2 (en) Self-encrypting flash drive
CN104252426A (zh) 利用自加密驱动器加密盘驱动器上的数据的方法和系统
US9323943B2 (en) Decrypt and encrypt data of storage device
US20180293177A1 (en) Method and apparatus to generate zero content over garbage data when encryption parameters are changed
US9959216B2 (en) Generating and using an enhanced initialization vector
JP2014510355A5 (zh)
CN102629236B (zh) 基于不等长计数器的存储器保护方法
CN105205416A (zh) 一种移动硬盘密码模块
CN104391805B (zh) 一种用于加密固态存储的数据结构
KR100874872B1 (ko) 안전한 갱신을 지원하는 플래시 메모리 기반 보안 2차 저장장치
Braga et al. Adding secure deletion to an encrypted file system on android smartphones
US9767306B2 (en) Secured data storage on a hard drive
CN104715206A (zh) 移动存储介质的数据安全保护方法
Sassani et al. Evaluating encryption algorithms for sensitive data using different storage devices
CN103154967A (zh) 修改元素的长度以形成加密密钥
TWI775284B (zh) 記憶系統、其控制方法及資訊處理系統
CN102789555A (zh) 一种安全移动文件的方法及系统
CN111159760A (zh) 一种基于安全芯片的大容量存储数据隐藏和保护装置
CN104951407A (zh) 一种可加密u盘及其加密方法
CN102801526B (zh) 用于文件系统的加密方法及装置
JP2012104170A (ja) ハードディスク装置
Qiu et al. Ios data recovery using low-level nand images
CN102096641A (zh) 一种面向移动存储介质数据安全的双因子影子密码保护方法
US9311256B2 (en) Storage device

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20180807

Address after: 250100 S06 tower, 1036, Chao Lu Road, hi tech Zone, Ji'nan, Shandong.

Patentee after: SHANDONG LANGCHAO YUNTOU INFORMATION TECHNOLOGY Co.,Ltd.

Address before: No. 1036, Shun Ya Road, Ji'nan high tech Zone, Shandong Province

Patentee before: INSPUR GROUP Co.,Ltd.

TR01 Transfer of patent right
CP01 Change in the name or title of a patent holder

Address after: 250100 Ji'nan science and technology zone, Shandong high tide Road, No. 1036 wave of science and Technology Park, building S06

Patentee after: Tidal Cloud Information Technology Co.,Ltd.

Address before: 250100 Ji'nan science and technology zone, Shandong high tide Road, No. 1036 wave of science and Technology Park, building S06

Patentee before: SHANDONG INSPUR CLOUD INFORMATION TECHNOLOGY Co.,Ltd.

Address after: 250100 Ji'nan science and technology zone, Shandong high tide Road, No. 1036 wave of science and Technology Park, building S06

Patentee after: SHANDONG INSPUR CLOUD INFORMATION TECHNOLOGY Co.,Ltd.

Address before: 250100 Ji'nan science and technology zone, Shandong high tide Road, No. 1036 wave of science and Technology Park, building S06

Patentee before: SHANDONG LANGCHAO YUNTOU INFORMATION TECHNOLOGY Co.,Ltd.

CP01 Change in the name or title of a patent holder
CP03 Change of name, title or address

Address after: 250100 No. 1036 Tidal Road, Jinan High-tech Zone, Shandong Province, S01 Building, Tidal Science Park

Patentee after: Inspur cloud Information Technology Co.,Ltd.

Address before: 250100 Ji'nan science and technology zone, Shandong high tide Road, No. 1036 wave of science and Technology Park, building S06

Patentee before: Tidal Cloud Information Technology Co.,Ltd.

CP03 Change of name, title or address