CN112149167B - 一种基于主从系统的数据存储加密方法及装置 - Google Patents

一种基于主从系统的数据存储加密方法及装置 Download PDF

Info

Publication number
CN112149167B
CN112149167B CN202011050723.4A CN202011050723A CN112149167B CN 112149167 B CN112149167 B CN 112149167B CN 202011050723 A CN202011050723 A CN 202011050723A CN 112149167 B CN112149167 B CN 112149167B
Authority
CN
China
Prior art keywords
master
slave
module
control module
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011050723.4A
Other languages
English (en)
Other versions
CN112149167A (zh
Inventor
任艳慧
冯志华
邓威
王施人
万星
吴飞
梁书铭
李景
汪嫱
罗重
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Institute of Computer Technology and Applications
Original Assignee
Beijing Institute of Computer Technology and Applications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Institute of Computer Technology and Applications filed Critical Beijing Institute of Computer Technology and Applications
Priority to CN202011050723.4A priority Critical patent/CN112149167B/zh
Publication of CN112149167A publication Critical patent/CN112149167A/zh
Application granted granted Critical
Publication of CN112149167B publication Critical patent/CN112149167B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/72Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种基于主从系统的数据存储加密方法及装置,属于计算机信息存储技术领域。采用本发明所述基于主从系统的数据存储加密方法及装置,不仅减少了一个加密系统设备,降低了加密系统成本;且减少数据传输经过的路径,减少泄露源头;同时主从设备均参与加密环节,对系统安全保护起到双重保护作用。

Description

一种基于主从系统的数据存储加密方法及装置
技术领域
本发明属于计算机信息存储技术领域,具体涉及一种基于主从系统的数据存储加密方法及装置。
背景技术
随着信息技术的飞速发展,对数据的处理量和存储越来越大,数据存储安全及防止信息泄露已经成为亟待解决的社会化问题。数据存储安全即保证数据完整性;抵御软件恶意攻击、复制或篡改;避免数据被破解、盗取。为解决此类问题,出现了众多的加密存储产品及方案。最常见的方式包括在存储端进行软加密,或者在主控和存储设备间加入独立的加密系统进行硬加密。在存储端软加密,即通过软件方式对存储端加密,当存储设备被盗取或者主控端被挟持,均会发生数据丢失并泄露的危险;硬加密方式,即加入加密系统阻断主控端和存储端虽然能够更有效的保证数据传输的安全性,但是仍有数据被盗取的风险,存在数据泄露的风险。
加密存储的关键技术在于对数据的保护,如果加密数据泄露将会造成无法估量的损失。在加密技术中,在输入端对消息(明文)加密,在输出端对消息(密文)解密。普遍的对数据的加解密方法是使用一个密钥加密数据,同时通过一个配对密钥对密文数据解密。任何未授权用户无法获取密钥信息,从而无法获取存储数据,保证数据的安全。
公开号为CN1066929的中国专利“计算机硬盘数据屏蔽保护系统”提供了一种硬盘数据存储保护方法。此专利提供的数据保护方式依赖于只有授权用户可以访问硬盘,但存储的数据未进行加密处理。当存储盘被盗取复制或者授权用户访问被恶意软件攻克,硬盘存储的数据即有泄露的风险,存在安全隐患。
公开号为CN1641522的中国专利“计算机硬盘数据加密方法及其装置”中,加密系统处在主设备和从设备之间,即主机和硬盘之间;对主从设备间的数据传输进行加密,发生读写指令后,密钥管理系统对数据流进行加密,密钥内置于密钥管理器内,且由密钥直接对数据加密。此专利只关注于数据的加密,当系统被恶意破解后,数据面临泄露的风险。
发明内容
(一)要解决的技术问题
本发明提出一种主从系统的存储加密装置,一方面主从设备会相互认证,防止对系统的恶意访问;另一方面系统进入工作状态后,主设备加密控制会对数据传输过程进行加密;克服了现有存储设备中,仅有一层数据加密的缺陷,在对加密要求较高的系统应用中,提供双层的数据加密保护。
本发明还提供一种主从系统的存储加密方法,既有软加密又有硬加密,加密系统既存在于主设备,又存在于从设备中,无需另外的加密系统,减少数据泄露源头数。
(二)技术方案
为了解决上述技术问题,本发明提供了一种基于主从系统的数据存储加密方法,包括主、从设备及主、从设备间适配的接口;所述主设备包括主控加密芯片模块和主控模块;所述从设备包括从控模块及存储模块;主从系统启动后,主设备中的主控模块发起对从设备中从控模块的身份认证;认证成功后主设备进入工作模式,主控加密芯片模块对用户数据进行运算、加密操作,并将运算的密文结果透传到从设备的存储模块,实现主、从设备间的通信、数据传输。
优选地,主、从设备中,主设备内主控加密芯片模块在系统启动前预置了利用主机位置,身份ID生成的认证信息K;从设备的从控模块在系统启动前预置了认证信息K1,从设备的存储模块在系统启动前预置了密文形式的认证信息K2,系统启动后从设备中的K1及K2共同生成从设备的认证信息K',生成K'后唤醒主设备,主、从设备信号握手进行身份认证,认证成功后从设备通过发送信号使主设备进入工作模式;若认证未成功则通过从设备的从控模块发送销毁信号到从设备的存储模块,存储模块接收到销毁信号销毁其存储的数据。
优选地,主设备中,主设备还包含电源模块,主控模块通过I2C接口与从设备的从控模块连接,通过加密通信实现认证功能;电源模块负责供电,形式可以为外接电源式或者自备电池式。
优选地,所述主控模块、从控模块、主控加密芯片模块及存储模块的交互方式具体为:系统启动后,从设备首先完成密钥K'的合成,合成后与主设备的密钥K通过I2C接口进行认证,认证成功后从设备通过GPIO接口向主设备发送软件中断信号,主设备收到中断后主设备及从设备均进入工作模式;主设备及从设备均进入工作模式后,用户对主从设备操作时,主设备给从设备供电;用户发起写操作,数据通过主控加密芯片模块对数据加密,并通过SATA接口将数据透传给从设备的存储模块;用户发起读操作,读命令下发到存储模块后数据通过SATA接口回传到主设备的主控加密芯片模块,经主控加密芯片模块解密后上传给用户。
优选地,所述主控模块、从控模块、主控加密芯片模块及存储模块的交互过程中,在身份认证时,由主控模块对从控模块通过I2C接口发起的身份认证,主控模块对从控模块发起10次信息配对请求,只要有1次配对成功即认证成功,若第10次仍然未成功,则主控模块判定配对失败,即认证失败,从控模块通过GPIO端口向从设备的存储模块发送销毁信号,存储模块完成对存储介质的全部擦除。
优选地,从设备接入主设备前,其主控模块及存储模块预置了系统环境相关的密钥分量;从设备接入主设备后,存储模块具体用于存储主控模块发来的加密数据包、驱动程序运行产生的结果、主从系统的配置信息、运行环境的相关信息。
优选地,所述存储模块由flash或者E2PROM构成。
优选地,所述存储模块为硬盘或U盘。
优选地,从设备接入到其他环境中存储的数据无法正常读写。
本发明还提供了一种利用所述的装置实现的基于主从系统的数据存储加密方法,包括下列步骤:
步骤1、主从系统初始化,包含对主设备主控模块的初始化,即通过调试模块预置能够与从设备配对的主控制认证信息,对主设备的主控加密芯片预置密钥;通过调试模块对从设备的从控模块预置部分认证信息,对从设备的存储模块预置部分认证信息;
步骤2、从设备接入主设备,由主设备对从设备供电;上电后从设备中的存储模块与从控制模块合成认证信息,认证信息合成后从控模块对主控模块发起认证请求;
步骤3、主、从设备认证,主控模块与从控模块通过接口实现认证;认证成功主从设备进入工作模式;认证不成功,连续发起10次认证,若均不成功,从控模块发起销毁指令通过GPIO接口将存储模块存储的数据销毁;
步骤4、主从系统进入工作模式后,当用户写入信息时,主设备接受用户的数据流信息,首先实现加密控制,选择相应的加密密钥和加密模式;通过密钥对数据流进行加密操作后进行数据到打包,打包完成后的数据密文通过接口电路传送到从设备的存储模块进行存储;同样,当用户读取信息时,存储模块中的数据通过接口电路传送到主控加密芯片解密后传送到数据流中供用户使用。
(三)有益效果
本发明通过搭建主从设备系统,内嵌存储加密方法;通过主设备的主控模块与从设备的从控模块相互认证,完成主从设备的互相识别;识别后进入工作模式,主设备的主控加密芯片完成对主设备数据流的加密处理,处理后通过接口将密文数据传送给从设备的存储模块;本发明的设计结合了数据存储的特点,目前的数据存储只是在存储端进行加密,当存储端被盗取容易被破解的问题,而采用本发明的方法即使拿到存储设备,无法正常启动存储设备,对数据的安全提供更安全的保护。本发明中,由于主设备上的主控模块和主控制芯片分开处理,在系统进入工作模式前完成主从设备的认证,节省主控芯片的开销,优化了主控制的性能;同时由于主控模块和主控制芯片的分别控制和运行模式,使得破解系统更加复杂,提高了系统的安全性;由于从设备上的从控模块和存储模块分开处理,使得破解系统更加复杂,提高了系统的安全性;且从设备离开主设备后认证失败,会启动对存储模块的销毁指令,避免了数据泄露的风险。
附图说明
图1为本发明的数据存储加密装置的结构图;
图2为本发明的数据存储加密方法中认证过程流程图;
图3为本发明的数据存储加密方法流程图;
图4为本发明的数据存储加密方法中主从系统进入工作态后的数据流图。
具体实施方式
为使本发明的目的、内容、和优点更加清楚,下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。
本发明提供的一种基于主从系统的数据存储加密方法及装置,既包括软加密方式,又有硬加密方式。其要点在于建立用户对计算机系统主从设备资源的安全访问机制。该机制内嵌于主从设备系统中,用户通过主设备对从设备进行身份认证,认证成功后主设备实现控制加密装置、加密数据、打包数据,并通过交互接口(SATA接口)将密文数据透传到从设备上,若认证不成功从控模块通过GPIO传递销毁信号到达存储模块并擦除存储模块的所有数据;从设备只能应用于本主控系统硬件环境中,非本系统主控设备用户不能访问从设备中的数据;主设备含有软件加密模块,通过软硬件结合认证的方式提供更高级别的安全防护机制。本发明可以应用于任何有安全保密需求的主从设备系统中。
如图1所示,本发明提供的一种基于主从系统的数据存储加密方法装置,包括主、从设备及主、从设备间适配的接口;所述主设备包括主控加密芯片模块和主控模块,主控加密芯片模块内有软件加密模块;所述从设备包括从控模块及存储模块;主、从设备均包含调试模块;主从系统启动后,主设备中的主控模块发起对从设备中从控模块的身份认证;认证成功后主设备进入工作模式,主控加密芯片模块对用户数据进行运算、加密操作,并将运算的密文结果透传到从设备的存储模块,实现主、从设备间的通信、数据传输;从设备接入到其他环境中存储的数据无法正常读写。
主、从设备中,主设备为计算机系统控制端,其内主控加密芯片模块在系统启动前预置了利用主机位置,身份ID等生成的认证信息K;从设备的从控模块在系统启动前预置了认证信息K1,从设备的存储模块在系统启动前预置了密文形式的认证信息K2,系统启动后从设备中的K1及K2共同生成从设备的认证信息K',参考图2,生成K'后唤醒主设备,主、从设备信号握手进行身份认证,认证成功后从设备通过发送信号使主设备进入工作模式;若认证未成功则通过从设备的从控模块发送销毁信号到从设备的存储模块,存储模块接收到销毁信号销毁其存储的数据。
主设备中,主设备为微型计算机系统控制端,包含主控加密芯片模块、主控模块、电源模块及接口模块,主控加密芯片模块用于实现对数据的加解密功能,主控模块用于通过I2C接口与从设备的从控模块连接,通过加密通信实现认证功能;电源模块负责供电,形式可以为外接电源式或者自备电池式。
从设备:为计算机系统存储端,包含从控模块、存储模块及接口模块;从设备接入主设备前,其主控模块及存储模块预置了系统环境相关的密钥分量;从设备接入主设备后,存储模块由flash或者E2PROM构成,用于存储主控模块发来的加密数据包、驱动程序运行产生的结果、主从系统的配置信息、运行环境的相关信息;其表现形式可为硬盘,U盘等。
所述主控模块、从控模块、主控加密芯片模块及存储模块的交互方式具体为:系统启动后,从设备首先完成密钥K'的合成,合成后与主设备的密钥K通过I2C接口进行认证,认证成功后从设备通过GPIO接口向主设备发送软件中断信号,主设备收到中断后主设备及从设备均进入工作模式。
主设备及从设备均进入工作模式后,用户对主从设备操作时,主设备给从设备供电;用户发起写操作,数据通过主控加密芯片对数据加密,并通过SATA接口将数据透传给从设备的存储模块;用户发起读操作,读命令下发到存储模块后数据通过SATA接口回传到主设备的主控加密芯片,经主控加密芯片解密后上传给用户。
身份认证时,由主控模块对从控模块通过I2C接口发起的身份认证,主控模块对从控模块发起10次信息配对请求,只要有1次配对成功即认证成功,若第10次仍然未成功,则主控模块判定配对失败,即认证失败,从控模块通过GPIO端口向从设备的存储模块发送销毁信号,存储模块完成对存储介质的全部擦除。
主、从设备的接口包括:主设备通过标准SATA或者miniSATA接口对从设备供电,并进行数据通信;主、从设备通过I2C接口透传认证的密文信息,认证成功后从设备通过此I2C接口唤醒主设备,系统进入工作模式;从设备中从控模块通过GPIO接口将销毁信号送给存储模块。
如图3所示,本发明提出的主从系统的数据存储加密方法包括下列步骤:
(1)主从系统初始化,包含对主设备主控模块的初始化,即通过调试模块预置能够与从设备配对的主控制认证信息,对主设备的主控加密芯片预置密钥;通过调试模块对从设备的从控模块预置部分认证信息,对从设备的存储模块预置部分认证信息;
(2)从设备接入主设备,由主设备对从设备供电;上电后从设备中的存储模块与从控制模块合成认证信息,认证信息合成后从控模块对主控模块发起认证请求;
(3)主、从设备认证,主控模块与从控模块通过接口实现认证;认证成功主从设备进入工作模式;认证不成功,连续发起10次认证,若均不成功,从控模块发起销毁指令通过GPIO接口将存储模块存储的数据销毁;
(4)主从系统进入工作模式后,当用户写入信息时,主设备接受用户的数据流信息,首先实现加密控制,选择相应的加密密钥和加密模式;通过密钥对数据流进行加密操作后进行数据到打包,打包完成后的数据密文通过接口电路传送到从设备的存储模块进行存储;同样,当用户读取信息时,存储模块中的数据通过接口电路传送到主控加密芯片解密后传送到数据流中供用户使用。图4是系统进入工作态后的数据流图。
与现有技术相比,本发明提出的技术方案中建立了一种安全级别更高的加密存储方式。即使在特殊环境中,当系统中的任意元器件或者设备丢失或被破解,存储数据无法被读取;同时由于主从设备具有认证性,当分别获取主设备或者从设备,均无法获取数据信息,对系统安全起到双重保护,提升系统安全性。
采用本发明所述基于主从系统的数据存储加密方法及装置,不仅减少了一个加密系统设备,降低加密系统成本;且减少数据传输经过的路径,减少泄露源头;同时主从设备均参与加密环节,对系统安全保护起到双重保护作用。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和变形,这些改进和变形也应视为本发明的保护范围。

Claims (7)

1.一种基于主从系统的数据存储加密装置,其特征在于,包括主、从设备及主、从设备间适配的接口;所述主设备包括主控加密芯片模块和主控模块;所述从设备包括从控模块及存储模块;主从系统启动后,主设备中的主控模块发起对从设备中从控模块的身份认证;认证成功后主设备进入工作模式,主控加密芯片模块对用户数据进行运算、加密操作,并将运算的密文结果透传到从设备的存储模块,实现主、从设备间的通信、数据传输;
主、从设备中,主设备内主控加密芯片模块在系统启动前预置了利用主机位置,身份ID生成的认证信息K;从设备的从控模块在系统启动前预置了认证信息K1,从设备的存储模块在系统启动前预置了密文形式的认证信息K2,系统启动后从设备中的K1及K2共同生成从设备的认证信息K',生成K'后唤醒主设备,主、从设备信号握手进行身份认证,认证成功后从设备通过发送信号使主设备进入工作模式;若认证未成功则通过从设备的从控模块发送销毁信号到从设备的存储模块,存储模块接收到销毁信号销毁其存储的数据;
所述主控模块、从控模块、主控加密芯片模块及存储模块的交互方式具体为:系统启动后,从设备首先完成密钥K'的合成,合成后与主设备的密钥K通过I2C接口进行认证,认证成功后从设备通过GPIO接口向主设备发送软件中断信号,主设备收到中断后主设备及从设备均进入工作模式;主设备及从设备均进入工作模式后,用户对主从设备操作时,主设备给从设备供电;用户发起写操作,数据通过主控加密芯片模块对数据加密,并通过SATA接口将数据透传给从设备的存储模块;用户发起读操作,读命令下发到存储模块后数据通过SATA接口回传到主设备的主控加密芯片模块,经主控加密芯片模块解密后上传给用户;
所述主控模块、从控模块、主控加密芯片模块及存储模块的交互过程中,在身份认证时,由主控模块对从控模块通过I2C接口发起的身份认证,主控模块对从控模块发起10次信息配对请求,只要有1次配对成功即认证成功,若第10次仍然未成功,则主控模块判定配对失败,即认证失败,从控模块通过GPIO端口向从设备的存储模块发送销毁信号,存储模块完成对存储介质的全部擦除。
2.如权利要求1所述的装置,其特征在于,主设备中,主设备还包含电源模块,主控模块通过I2C接口与从设备的从控模块连接,通过加密通信实现认证功能;电源模块负责供电,形式为外接电源式或者自备电池式。
3.如权利要求1所述的装置,其特征在于,从设备接入主设备前,其主控模块及存储模块预置了系统环境相关的密钥分量;从设备接入主设备后,存储模块具体用于存储主控模块发来的加密数据包、驱动程序运行产生的结果、主从系统的配置信息、运行环境的相关信息。
4.如权利要求3所述的装置,其特征在于,所述存储模块由flash或者E2PROM构成。
5.如权利要求4所述的装置,其特征在于,所述存储模块为硬盘或U盘。
6.如权利要求1至5中任一项所述的装置,其特征在于,从设备接入到其他环境中存储的数据无法正常读写。
7.一种利用权利要求1至6中任一项所述的装置实现的基于主从系统的数据存储加密方法,其特征在于,包括下列步骤:
步骤1、主从系统初始化,包含对主设备主控模块的初始化,即通过调试模块预置能够与从设备配对的主控制认证信息,对主设备的主控加密芯片预置密钥;通过调试模块对从设备的从控模块预置部分认证信息,对从设备的存储模块预置部分认证信息;
步骤2、从设备接入主设备,由主设备对从设备供电;上电后从设备中的存储模块与从控制模块合成认证信息,认证信息合成后从控模块对主控模块发起认证请求;
步骤3、主、从设备认证,主控模块与从控模块通过接口实现认证;认证成功主从设备进入工作模式;认证不成功,连续发起10次认证,若均不成功,从控模块发起销毁指令通过GPIO接口将存储模块存储的数据销毁;
步骤4、主从系统进入工作模式后,当用户写入信息时,主设备接受用户的数据流信息,首先实现加密控制,选择相应的加密密钥和加密模式;通过密钥对数据流进行加密操作后进行数据到打包,打包完成后的数据密文通过接口电路传送到从设备的存储模块进行存储;同样,当用户读取信息时,存储模块中的数据通过接口电路传送到主控加密芯片解密后传送到数据流中供用户使用。
CN202011050723.4A 2020-09-29 2020-09-29 一种基于主从系统的数据存储加密方法及装置 Active CN112149167B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011050723.4A CN112149167B (zh) 2020-09-29 2020-09-29 一种基于主从系统的数据存储加密方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011050723.4A CN112149167B (zh) 2020-09-29 2020-09-29 一种基于主从系统的数据存储加密方法及装置

Publications (2)

Publication Number Publication Date
CN112149167A CN112149167A (zh) 2020-12-29
CN112149167B true CN112149167B (zh) 2024-03-15

Family

ID=73894192

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011050723.4A Active CN112149167B (zh) 2020-09-29 2020-09-29 一种基于主从系统的数据存储加密方法及装置

Country Status (1)

Country Link
CN (1) CN112149167B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113051101B (zh) * 2021-04-26 2021-12-14 广州市新矽亚电子科技有限公司 一种共总线多从机的通信系统及方法

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114901A (zh) * 2006-07-26 2008-01-30 联想(北京)有限公司 非接触式无线数据传输的安全认证系统、设备及方法
CN101551784A (zh) * 2008-04-02 2009-10-07 西北工业大学 一种usb接口的ata类存储设备中数据的加密方法及装置
CN101986597A (zh) * 2010-10-20 2011-03-16 杭州晟元芯片技术有限公司 一种带生物特征识别功能的身份认证系统及其认证方法
CN103065102A (zh) * 2012-12-26 2013-04-24 中国人民解放军国防科学技术大学 基于虚拟磁盘的数据加密移动存储管理方法
CN103886234A (zh) * 2014-02-27 2014-06-25 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机及其数据安全控制方法
CN203746071U (zh) * 2014-02-27 2014-07-30 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机
CN104156677A (zh) * 2014-08-12 2014-11-19 清华大学深圳研究生院 一种基于fpga的硬盘加密、解密系统
CN105430605A (zh) * 2015-12-10 2016-03-23 飞天诚信科技股份有限公司 一种蓝牙主从设备及两者建立安全通道的方法
CN105933305A (zh) * 2016-04-18 2016-09-07 国网山东省电力公司信息通信公司 一种信息系统的主从密码管理方法
CN109657502A (zh) * 2018-12-11 2019-04-19 于哲 一种基于国产密码算法的sata桥接实时传输加密系统及方法
CN109995522A (zh) * 2019-03-08 2019-07-09 东南大学 一种具有密钥协商功能的安全数据镜像方法
CN110795776A (zh) * 2018-08-01 2020-02-14 胡建国 一种安全硬盘
CN110929302A (zh) * 2019-10-31 2020-03-27 东南大学 一种数据安全加密存储方法及存储装置
CN111435396A (zh) * 2019-01-15 2020-07-21 量子芯云(北京)微电子科技有限公司 智能安全主控

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624699B (zh) * 2012-01-19 2015-07-08 歌尔声学股份有限公司 一种保护数据的方法和系统

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114901A (zh) * 2006-07-26 2008-01-30 联想(北京)有限公司 非接触式无线数据传输的安全认证系统、设备及方法
CN101551784A (zh) * 2008-04-02 2009-10-07 西北工业大学 一种usb接口的ata类存储设备中数据的加密方法及装置
CN101986597A (zh) * 2010-10-20 2011-03-16 杭州晟元芯片技术有限公司 一种带生物特征识别功能的身份认证系统及其认证方法
CN103065102A (zh) * 2012-12-26 2013-04-24 中国人民解放军国防科学技术大学 基于虚拟磁盘的数据加密移动存储管理方法
CN103886234A (zh) * 2014-02-27 2014-06-25 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机及其数据安全控制方法
CN203746071U (zh) * 2014-02-27 2014-07-30 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机
CN104156677A (zh) * 2014-08-12 2014-11-19 清华大学深圳研究生院 一种基于fpga的硬盘加密、解密系统
CN105430605A (zh) * 2015-12-10 2016-03-23 飞天诚信科技股份有限公司 一种蓝牙主从设备及两者建立安全通道的方法
CN105933305A (zh) * 2016-04-18 2016-09-07 国网山东省电力公司信息通信公司 一种信息系统的主从密码管理方法
CN110795776A (zh) * 2018-08-01 2020-02-14 胡建国 一种安全硬盘
CN109657502A (zh) * 2018-12-11 2019-04-19 于哲 一种基于国产密码算法的sata桥接实时传输加密系统及方法
CN111435396A (zh) * 2019-01-15 2020-07-21 量子芯云(北京)微电子科技有限公司 智能安全主控
CN109995522A (zh) * 2019-03-08 2019-07-09 东南大学 一种具有密钥协商功能的安全数据镜像方法
CN110929302A (zh) * 2019-10-31 2020-03-27 东南大学 一种数据安全加密存储方法及存储装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
一种加密硬盘的身份鉴别和密钥保护方案;谷双双;夏鲁宁;贾世杰;;密码学报(第02期);30-40 *
一种数据库加密系统的设计与实现;刘芳;;软件(第11期);105-106 *
针对Modbus协议的双重认证算法设计;张玉鹏;温蜜;;计算机工程与应用(第20期);98-103 *

Also Published As

Publication number Publication date
CN112149167A (zh) 2020-12-29

Similar Documents

Publication Publication Date Title
KR101657613B1 (ko) 보안 저장 장치에 저장된 디지털 컨텐츠의 백업
JP5362114B2 (ja) 保安usb記憶媒体生成及び復号化方法、並びに保安usb記憶媒体生成のためのプログラムが記録された媒体
WO2021164166A1 (zh) 一种业务数据保护方法、装置、设备及可读存储介质
TWI424321B (zh) 雲端儲存系統及方法
US11405202B2 (en) Key processing method and apparatus
TW201608408A (zh) Usb儲存裝置之無線認證系統及方法
US11735319B2 (en) Method and system for processing medical data
CN103413100A (zh) 文档安全防范系统
KR101430861B1 (ko) 안전성을 지닌 데이터 공유시스템 및 수행방법
CN108491724A (zh) 一种基于硬件的计算机接口加密装置及方法
US20090187770A1 (en) Data Security Including Real-Time Key Generation
CN116070241A (zh) 一种移动硬盘加密控制方法
JP2008005408A (ja) 記録データ処理装置
CN104346586B (zh) 自毁式保护数据的存储装置及自毁式保护数据的方法
CN104104650A (zh) 数据文件访问方法及终端设备
CN112149167B (zh) 一种基于主从系统的数据存储加密方法及装置
CN109960935B (zh) 确定tpm可信状态的方法、装置及存储介质
JP2004362516A (ja) Usb暗号化装置及びプログラム
CN107967432B (zh) 一种安全存储装置、系统及方法
TWI789291B (zh) 用於認證在儲存裝置和主機裝置之間的資料傳輸之模組和方法
CN113342896B (zh) 一种基于云端融合的科研数据安全保护系统及其工作方法
JP2006129441A (ja) コンテンツ利用情報送信方法およびその方法を利用可能なコンテンツ利用情報提供装置およびコンテンツ利用情報享受装置
US11088832B2 (en) Secure logging of data storage device events
CN114697113A (zh) 一种基于硬件加速卡的多方隐私计算方法、装置及系统
KR20060107049A (ko) 문서를 보안화하여 출력하는 장치 및 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant