CN104901810A - 一种基于国产密码算法的数据加密存储的方法 - Google Patents
一种基于国产密码算法的数据加密存储的方法 Download PDFInfo
- Publication number
- CN104901810A CN104901810A CN201510294652.5A CN201510294652A CN104901810A CN 104901810 A CN104901810 A CN 104901810A CN 201510294652 A CN201510294652 A CN 201510294652A CN 104901810 A CN104901810 A CN 104901810A
- Authority
- CN
- China
- Prior art keywords
- domestic
- data
- encryption
- cryptographic algorithm
- crypto chip
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Abstract
本发明特别涉及一种基于国产密码算法的数据加密存储的方法。该基于国产密码算法的数据加密存储的方法,在存储设备中增加认证加密控制模块,所述认证加密控制模块采用国产密码技术和国产密码芯片,数据加解密算法全部采用国产密码算法。该基于国产密码算法的数据加密存储的方法,不同于以往的软加密空文件头访问控制,本发明认证加密控制模块直接作用于存储设备的传输通道上,并为计算机访问接口提供认证加密接口;本发明采用国产密码技术和国产密码芯片,数据加解密算法全部采用国产密码算法,填补了国内加密存储产品的空白,实现了敏感数据保护的安全性和可靠性。
Description
技术领域
本发明涉及数据加密存储技术领域,特别涉及一种基于国产密码算法的数据加密存储的方法。
背景技术
存储安全是目前安全技术发展的趋势之一,对存储数据的保护也是国际安全界关注的重点技术。真正的安全应该要从保障数据做起,而非单纯的对攻击的防御。
存储安全从上世纪九十年代末开始,逐渐从网络信息安全中脱离出来,发展成独立的领域,以美国为主的发达国家各研究机构在政府的支持下大力开展相关研究,并取得了很多成果。而目前国内大量的研究、开发和实际应用都集中在网络安全和系统安全上,存储安全的研究与技术开发处于起步阶段。很多存储厂商的“存储安全产品”也仅止步于使用访问口令或初级加密等简单的加密机制,国内研发和生产存储保护产品在技术上尚存在加密算法、数据块存储模式等很多技术上的难点。
目前,国内市场上销售的加密存储产品,大部分采用的软加密的方式或直接采用国外进口的密码主控芯片,不符合国家商用密码管理政策,在安全性上达不到对敏感数据保护的要求。
针对国内加密存储技术存在的现有问题,本发明提出了一种基于国产密码算法的数据加密存储的方法。旨在填补国内加密存储产品的空白,实现敏感数据保护的安全性和可靠性。
发明内容
本发明为了弥补现有技术的缺陷,提供了一种安全可靠的基于国产密码算法的数据加密存储的方法。
本发明是通过如下技术方案实现的:
一种基于国产密码算法的数据加密存储的方法,其特征在于:在存储设备中增加认证加密控制模块,所述认证加密控制模块采用国产密码技术和国产密码芯片,具有身份认证和数据加解密两个功能,数据加解密算法全部采用国产密码算法;一旦存储设备加电使用,所述认证加密控制模块即可直接启用,实现所存储数据的访问控制和加密存储。
所述存储设备可以是U盘、SSD固态盘、HDD硬盘。
数据的加解密密钥在所述国产密码芯片中生成,且不可导出,所有的加解密运算过程均在所述国产密码芯片中完成,加密后的数据通过合法的认证后才能获得原始明文数据。
所述国产加密芯片设有自毁装置,用于防止暴力拆解获得原始存储数据。
本发明基于国产密码算法的数据加密存储的方法,包括以下步骤:
(1)存储设备加电,所述认证加密控制模块直接被启用,在认证加密控制模块中设定身份认证口令并在国产密码芯片中生成加解密密钥;
(2)数据写入的过程:身份认证通过后,传入的数据由国产密码芯片中的密钥进行加密,加密后的密文写入Flash或磁片;
(3)数据读出的过程:身份认证通过后,从Flash或磁片中读取的密文经过国产密码芯片解密后,将明文传出;
(4)如果身份认证不通过,就不能调用国产密码芯片中的密钥,所有操作将不能进行,直接回到认证界面;
(5)当国产密码芯片被暴力破解或非法读取时,所述国产密码芯片的自毁装置,将自动销毁内部数据。
本发明的有益效果是:该基于国产密码算法的数据加密存储的方法,不同于以往的软加密空文件头访问控制,本发明认证加密控制模块直接作用于存储设备的传输通道上,并为计算机访问接口提供认证加密接口;本发明采用国产密码技术和国产密码芯片,数据加解密算法全部采用国产密码算法,填补了国内加密存储产品的空白,实现了敏感数据保护的安全性和可靠性。
附图说明
附图1为本发明认证加密控制模块连接结构示意图。
附图2为本发明身份认证方法示意图。
附图3为本发明使用国产密码加解密方法示意图。
具体实施方式
下面结合附图对本发明进行详细说明。
该基于国产密码算法的数据加密存储的方法,在存储设备中增加认证加密控制模块,所述认证加密控制模块采用国产密码技术和国产密码芯片,具有身份认证和数据加解密两个功能,数据加解密算法全部采用国产密码算法;一旦存储设备加电使用,所述认证加密控制模块即可直接启用,实现所存储数据的访问控制和加密存储。
所述存储设备可以是U盘、SSD固态盘、HDD硬盘。
数据的加解密密钥在所述国产密码芯片中生成,且不可导出,所有的加解密运算过程均在所述国产密码芯片中完成,加密后的数据通过合法的认证后才能获得原始明文数据。
所述国产加密芯片设有自毁装置,用于防止暴力拆解获得原始存储数据。
本发明基于国产密码算法的数据加密存储的方法,包括以下步骤:
(1)存储设备加电,所述认证加密控制模块直接被启用,在认证加密控制模块中设定身份认证口令并在国产密码芯片中生成加解密密钥;
(2)数据写入的过程:身份认证通过后,传入的数据由国产密码芯片中的密钥进行加密,加密后的密文写入存储设备的Flash芯片或磁片;
(3)数据读出的过程:身份认证通过后,从Flash芯片或磁片中读取的密文经过国产密码芯片解密后,将明文传出;
(4)如果身份认证不通过,就不能调用国产密码芯片中的密钥,所有操作将不能进行,直接回到认证界面;
(5)当国产密码芯片被暴力破解或非法读取时,所述国产密码芯片的自毁装置,将自动销毁内部数据。
下面以存储设备U盘为例,进一步对发明进行详细说明。
在U盘的数据传输通道上,增加一个认证加密控制模块。在U盘的主板上增加一个FPGA(Field-Programmable Gate Array)芯片和国产密码芯片,对计算机与U盘的数据流进行加、解密处理。FPGA芯片实现与USB接口和Flash芯片的之间的数据传输处理和认证控制处理,国产密码芯片实现加解密密钥的生成和存储。
在U盘第一加电后,将设定访问口令和生成密钥。在以后的使用过程中,如果口令认证通过,将会获得国产密码芯片中的加解密密钥,并开始存储数据的读写操作,写入的数据自动经过密钥的加密形成密文,读出的数据同样自动由密钥进行解密。如果未通过,将不能调用加解密密钥,重新进行身份认证。如果进行暴力拆解,将会自动销毁密码芯片及其中存储的密钥。
以上所述的实施例,只是本发明具体实施方式的一种,本领域的技术人员在本发明技术方案范围内进行的通常变化和替换都应包含在本发明的保护范围内。
Claims (5)
1.一种基于国产密码算法的数据加密存储的方法,其特征在于:在存储设备中增加认证加密控制模块,所述认证加密控制模块采用国产密码技术和国产密码芯片,具有身份认证和数据加解密两个功能,数据加解密算法全部采用国产密码算法;一旦存储设备加电使用,所述认证加密控制模块即可直接启用,实现所存储数据的访问控制和加密存储。
2.根据权利要求1所述的基于国产密码算法的数据加密存储的方法,其特征在于:所述存储设备可以是U盘、SSD固态盘、HDD硬盘。
3.根据权利要求1所述的基于国产密码算法的数据加密存储的方法,其特征在于:数据的加解密密钥在所述国产密码芯片中生成,且不可导出,所有的加解密运算过程均在所述国产密码芯片中完成,加密后的数据通过合法的认证后才能获得原始明文数据。
4.根据权利要求1所述的基于国产密码算法的数据加密存储的方法,其特征在于:所述国产加密芯片设有自毁装置,用于防止暴力拆解获得原始存储数据。
5.根据权利要求1、2、3或4所述的基于国产密码算法的数据加密存储的方法,其特征在于包括以下步骤:
(1)存储设备加电,所述认证加密控制模块直接被启用,在认证加密控制模块中设定身份认证口令并在国产密码芯片中生成加解密密钥;
(2)数据写入的过程:身份认证通过后,传入的数据由国产密码芯片中的密钥进行加密,加密后的密文写入Flash或磁片;
(3)数据读出的过程:身份认证通过后,从Flash或磁片中读取的密文经过国产密码芯片解密后,将明文传出;
(4)如果身份认证不通过,就不能调用国产密码芯片中的密钥,所有操作将不能进行,直接回到认证界面;
(5)当国产密码芯片被暴力破解或非法读取时,所述国产密码芯片的自毁装置,将自动销毁内部数据。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510294652.5A CN104901810A (zh) | 2015-06-02 | 2015-06-02 | 一种基于国产密码算法的数据加密存储的方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510294652.5A CN104901810A (zh) | 2015-06-02 | 2015-06-02 | 一种基于国产密码算法的数据加密存储的方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN104901810A true CN104901810A (zh) | 2015-09-09 |
Family
ID=54034214
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510294652.5A Pending CN104901810A (zh) | 2015-06-02 | 2015-06-02 | 一种基于国产密码算法的数据加密存储的方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104901810A (zh) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105653966A (zh) * | 2016-03-03 | 2016-06-08 | 山东超越数控电子有限公司 | 一种自主可信的云数据存储方法 |
CN107911221A (zh) * | 2017-11-22 | 2018-04-13 | 深圳华中科技大学研究院 | 固态盘数据安全存储的密钥管理方法 |
CN108306737A (zh) * | 2017-12-21 | 2018-07-20 | 中国科学院信息工程研究所 | 一种以太坊密码算法国产化的方法 |
CN109558928A (zh) * | 2018-11-14 | 2019-04-02 | 上海东方磁卡信息股份有限公司 | 基于国产密码通讯机制的可视智能卡 |
CN109558929A (zh) * | 2018-11-22 | 2019-04-02 | 上海东方磁卡信息股份有限公司 | 基于国产密码通讯机制的可视智能卡的加工工艺 |
CN110263524A (zh) * | 2019-08-05 | 2019-09-20 | 厦门亿力吉奥科技信息有限公司 | 一种移动设备加密u盾 |
CN111597575A (zh) * | 2020-05-25 | 2020-08-28 | 成都卫士通信息产业股份有限公司 | 一种数据存储方法、装置、设备及存储介质 |
CN112491800A (zh) * | 2020-10-28 | 2021-03-12 | 深圳市东方聚成科技有限公司 | 一种加密u盘的实时认证方法 |
CN114065240A (zh) * | 2021-11-10 | 2022-02-18 | 南京信易达计算技术有限公司 | 一种基于国产ai芯片架构的存储加密系统及控制方法 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8798262B1 (en) * | 2010-12-23 | 2014-08-05 | Emc Corporation | Preserving LBA information between layers of a storage I/O stack for LBA-dependent encryption |
CN104239821A (zh) * | 2014-09-22 | 2014-12-24 | 杭州华澜微科技有限公司 | 一种加密固态存储盘 |
-
2015
- 2015-06-02 CN CN201510294652.5A patent/CN104901810A/zh active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8798262B1 (en) * | 2010-12-23 | 2014-08-05 | Emc Corporation | Preserving LBA information between layers of a storage I/O stack for LBA-dependent encryption |
CN104239821A (zh) * | 2014-09-22 | 2014-12-24 | 杭州华澜微科技有限公司 | 一种加密固态存储盘 |
Non-Patent Citations (1)
Title |
---|
宋福刚等: "基于SSX20-D安全芯片的加密存储安全模型", 《计算机系统应用》 * |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105653966A (zh) * | 2016-03-03 | 2016-06-08 | 山东超越数控电子有限公司 | 一种自主可信的云数据存储方法 |
CN107911221A (zh) * | 2017-11-22 | 2018-04-13 | 深圳华中科技大学研究院 | 固态盘数据安全存储的密钥管理方法 |
CN108306737A (zh) * | 2017-12-21 | 2018-07-20 | 中国科学院信息工程研究所 | 一种以太坊密码算法国产化的方法 |
CN109558928A (zh) * | 2018-11-14 | 2019-04-02 | 上海东方磁卡信息股份有限公司 | 基于国产密码通讯机制的可视智能卡 |
CN109558929A (zh) * | 2018-11-22 | 2019-04-02 | 上海东方磁卡信息股份有限公司 | 基于国产密码通讯机制的可视智能卡的加工工艺 |
CN110263524A (zh) * | 2019-08-05 | 2019-09-20 | 厦门亿力吉奥科技信息有限公司 | 一种移动设备加密u盾 |
CN111597575A (zh) * | 2020-05-25 | 2020-08-28 | 成都卫士通信息产业股份有限公司 | 一种数据存储方法、装置、设备及存储介质 |
CN112491800A (zh) * | 2020-10-28 | 2021-03-12 | 深圳市东方聚成科技有限公司 | 一种加密u盘的实时认证方法 |
CN112491800B (zh) * | 2020-10-28 | 2021-08-24 | 深圳市东方聚成科技有限公司 | 一种加密u盘的实时认证方法 |
CN114065240A (zh) * | 2021-11-10 | 2022-02-18 | 南京信易达计算技术有限公司 | 一种基于国产ai芯片架构的存储加密系统及控制方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104901810A (zh) | 一种基于国产密码算法的数据加密存储的方法 | |
WO2017041603A1 (zh) | 数据加密方法、装置及移动终端、计算机存储介质 | |
US9811478B2 (en) | Self-encrypting flash drive | |
US9020149B1 (en) | Protected storage for cryptographic materials | |
CN107908574B (zh) | 固态盘数据存储的安全保护方法 | |
CN112560058B (zh) | 基于智能密码钥匙的ssd分区加密存储系统及其实现方法 | |
CN103246842A (zh) | 用于验证和数据加密的方法和设备 | |
US20140068280A1 (en) | Security chip, program, information processing apparatus, and information processing system | |
CN101582109A (zh) | 数据加密方法及装置、数据解密方法及装置、固态硬盘 | |
CN110868291B (zh) | 一种数据加密传输方法、装置、系统及存储介质 | |
CN104200156A (zh) | 一种基于龙芯处理器的可信加密系统 | |
CN103931137A (zh) | 用于保护内容的方法和存储设备 | |
CN102163267A (zh) | 固态硬盘安全访问控制方法、装置和固态硬盘 | |
EP3059897B1 (en) | Methods and devices for authentication and key exchange | |
CN102236756A (zh) | 一种基于TCM可信密码模块和USBKey的文件加密方法 | |
EP4300338A1 (en) | Computer file security encryption method, computer file security decryption method, and readable storage medium | |
CN109842589A (zh) | 一种云存储加密方法、装置、设备及存储介质 | |
CN108537048B (zh) | 一种加密固态硬盘与授权计算机的安全关联方法及系统 | |
CN107911221B (zh) | 固态盘数据安全存储的密钥管理方法 | |
US20140108818A1 (en) | Method of encrypting and decrypting session state information | |
CN103606223A (zh) | 一种卡片认证方法及装置 | |
CN103207976B (zh) | 移动存储文件防泄密方法及基于该方法的保密u盘 | |
US10341110B2 (en) | Securing user credentials | |
US10057054B2 (en) | Method and system for remotely keyed encrypting/decrypting data with prior checking a token | |
CN109255225A (zh) | 基于双重身份认证的硬盘数据安全管理装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20150909 |
|
RJ01 | Rejection of invention patent application after publication |