CN112149167A - 一种基于主从***的数据存储加密方法及装置 - Google Patents

一种基于主从***的数据存储加密方法及装置 Download PDF

Info

Publication number
CN112149167A
CN112149167A CN202011050723.4A CN202011050723A CN112149167A CN 112149167 A CN112149167 A CN 112149167A CN 202011050723 A CN202011050723 A CN 202011050723A CN 112149167 A CN112149167 A CN 112149167A
Authority
CN
China
Prior art keywords
slave
master
module
control module
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011050723.4A
Other languages
English (en)
Other versions
CN112149167B (zh
Inventor
任艳慧
冯志华
邓威
王施人
万星
吴飞
梁书铭
李景
汪嫱
罗重
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Institute of Computer Technology and Applications
Original Assignee
Beijing Institute of Computer Technology and Applications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Institute of Computer Technology and Applications filed Critical Beijing Institute of Computer Technology and Applications
Priority to CN202011050723.4A priority Critical patent/CN112149167B/zh
Publication of CN112149167A publication Critical patent/CN112149167A/zh
Application granted granted Critical
Publication of CN112149167B publication Critical patent/CN112149167B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/72Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种基于主从***的数据存储加密方法及装置,属于计算机信息存储技术领域。采用本发明所述基于主从***的数据存储加密方法及装置,不仅减少了一个加密***设备,降低了加密***成本;且减少数据传输经过的路径,减少泄露源头;同时主从设备均参与加密环节,对***安全保护起到双重保护作用。

Description

一种基于主从***的数据存储加密方法及装置
技术领域
本发明属于计算机信息存储技术领域,具体涉及一种基于主从***的数据存储加密方法及装置。
背景技术
随着信息技术的飞速发展,对数据的处理量和存储越来越大,数据存储安全及防止信息泄露已经成为亟待解决的社会化问题。数据存储安全即保证数据完整性;抵御软件恶意攻击、复制或篡改;避免数据被破解、盗取。为解决此类问题,出现了众多的加密存储产品及方案。最常见的方式包括在存储端进行软加密,或者在主控和存储设备间加入独立的加密***进行硬加密。在存储端软加密,即通过软件方式对存储端加密,当存储设备被盗取或者主控端被挟持,均会发生数据丢失并泄露的危险;硬加密方式,即加入加密***阻断主控端和存储端虽然能够更有效的保证数据传输的安全性,但是仍有数据被盗取的风险,存在数据泄露的风险。
加密存储的关键技术在于对数据的保护,如果加密数据泄露将会造成无法估量的损失。在加密技术中,在输入端对消息(明文)加密,在输出端对消息(密文)解密。普遍的对数据的加解密方法是使用一个密钥加密数据,同时通过一个配对密钥对密文数据解密。任何未授权用户无法获取密钥信息,从而无法获取存储数据,保证数据的安全。
公开号为CN1066929的中国专利“计算机硬盘数据屏蔽保护***”提供了一种硬盘数据存储保护方法。此专利提供的数据保护方式依赖于只有授权用户可以访问硬盘,但存储的数据未进行加密处理。当存储盘被盗取复制或者授权用户访问被恶意软件攻克,硬盘存储的数据即有泄露的风险,存在安全隐患。
公开号为CN1641522的中国专利“计算机硬盘数据加密方法及其装置”中,加密***处在主设备和从设备之间,即主机和硬盘之间;对主从设备间的数据传输进行加密,发生读写指令后,密钥管理***对数据流进行加密,密钥内置于密钥管理器内,且由密钥直接对数据加密。此专利只关注于数据的加密,当***被恶意破解后,数据面临泄露的风险。
发明内容
(一)要解决的技术问题
本发明提出一种主从***的存储加密装置,一方面主从设备会相互认证,防止对***的恶意访问;另一方面***进入工作状态后,主设备加密控制会对数据传输过程进行加密;克服了现有存储设备中,仅有一层数据加密的缺陷,在对加密要求较高的***应用中,提供双层的数据加密保护。
本发明还提供一种主从***的存储加密方法,既有软加密又有硬加密,加密***既存在于主设备,又存在于从设备中,无需另外的加密***,减少数据泄露源头数。
(二)技术方案
为了解决上述技术问题,本发明提供了一种基于主从***的数据存储加密方法,包括主、从设备及主、从设备间适配的接口;所述主设备包括主控加密芯片模块和主控模块;所述从设备包括从控模块及存储模块;主从***启动后,主设备中的主控模块发起对从设备中从控模块的身份认证;认证成功后主设备进入工作模式,主控加密芯片模块对用户数据进行运算、加密操作,并将运算的密文结果透传到从设备的存储模块,实现主、从设备间的通信、数据传输。
优选地,主、从设备中,主设备内主控加密芯片模块在***启动前预置了利用主机位置,身份ID生成的认证信息K;从设备的从控模块在***启动前预置了认证信息K1,从设备的存储模块在***启动前预置了密文形式的认证信息K2,***启动后从设备中的K1及K2共同生成从设备的认证信息K',生成K'后唤醒主设备,主、从设备信号握手进行身份认证,认证成功后从设备通过发送信号使主设备进入工作模式;若认证未成功则通过从设备的从控模块发送销毁信号到从设备的存储模块,存储模块接收到销毁信号销毁其存储的数据。
优选地,主设备中,主设备还包含电源模块,主控模块通过I2C接口与从设备的从控模块连接,通过加密通信实现认证功能;电源模块负责供电,形式可以为外接电源式或者自备电池式。
优选地,所述主控模块、从控模块、主控加密芯片模块及存储模块的交互方式具体为:***启动后,从设备首先完成密钥K'的合成,合成后与主设备的密钥K通过I2C接口进行认证,认证成功后从设备通过GPIO接口向主设备发送软件中断信号,主设备收到中断后主设备及从设备均进入工作模式;主设备及从设备均进入工作模式后,用户对主从设备操作时,主设备给从设备供电;用户发起写操作,数据通过主控加密芯片模块对数据加密,并通过SATA接口将数据透传给从设备的存储模块;用户发起读操作,读命令下发到存储模块后数据通过SATA接口回传到主设备的主控加密芯片模块,经主控加密芯片模块解密后上传给用户。
优选地,所述主控模块、从控模块、主控加密芯片模块及存储模块的交互过程中,在身份认证时,由主控模块对从控模块通过I2C接口发起的身份认证,主控模块对从控模块发起10次信息配对请求,只要有1次配对成功即认证成功,若第10次仍然未成功,则主控模块判定配对失败,即认证失败,从控模块通过GPIO端口向从设备的存储模块发送销毁信号,存储模块完成对存储介质的全部擦除。
优选地,从设备接入主设备前,其主控模块及存储模块预置了***环境相关的密钥分量;从设备接入主设备后,存储模块具体用于存储主控模块发来的加密数据包、驱动程序运行产生的结果、主从***的配置信息、运行环境的相关信息。
优选地,所述存储模块由flash或者E2PROM构成。
优选地,所述存储模块为硬盘或U盘。
优选地,从设备接入到其他环境中存储的数据无法正常读写。
本发明还提供了一种利用所述的装置实现的基于主从***的数据存储加密方法,包括下列步骤:
步骤1、主从***初始化,包含对主设备主控模块的初始化,即通过调试模块预置能够与从设备配对的主控制认证信息,对主设备的主控加密芯片预置密钥;通过调试模块对从设备的从控模块预置部分认证信息,对从设备的存储模块预置部分认证信息;
步骤2、从设备接入主设备,由主设备对从设备供电;上电后从设备中的存储模块与从控制模块合成认证信息,认证信息合成后从控模块对主控模块发起认证请求;
步骤3、主、从设备认证,主控模块与从控模块通过接口实现认证;认证成功主从设备进入工作模式;认证不成功,连续发起10次认证,若均不成功,从控模块发起销毁指令通过GPIO接口将存储模块存储的数据销毁;
步骤4、主从***进入工作模式后,当用户写入信息时,主设备接受用户的数据流信息,首先实现加密控制,选择相应的加密密钥和加密模式;通过密钥对数据流进行加密操作后进行数据到打包,打包完成后的数据密文通过接口电路传送到从设备的存储模块进行存储;同样,当用户读取信息时,存储模块中的数据通过接口电路传送到主控加密芯片解密后传送到数据流中供用户使用。
(三)有益效果
本发明通过搭建主从设备***,内嵌存储加密方法;通过主设备的主控模块与从设备的从控模块相互认证,完成主从设备的互相识别;识别后进入工作模式,主设备的主控加密芯片完成对主设备数据流的加密处理,处理后通过接口将密文数据传送给从设备的存储模块;本发明的设计结合了数据存储的特点,目前的数据存储只是在存储端进行加密,当存储端被盗取容易被破解的问题,而采用本发明的方法即使拿到存储设备,无法正常启动存储设备,对数据的安全提供更安全的保护。本发明中,由于主设备上的主控模块和主控制芯片分开处理,在***进入工作模式前完成主从设备的认证,节省主控芯片的开销,优化了主控制的性能;同时由于主控模块和主控制芯片的分别控制和运行模式,使得破解***更加复杂,提高了***的安全性;由于从设备上的从控模块和存储模块分开处理,使得破解***更加复杂,提高了***的安全性;且从设备离开主设备后认证失败,会启动对存储模块的销毁指令,避免了数据泄露的风险。
附图说明
图1为本发明的数据存储加密装置的结构图;
图2为本发明的数据存储加密方法中认证过程流程图;
图3为本发明的数据存储加密方法流程图;
图4为本发明的数据存储加密方法中主从***进入工作态后的数据流图。
具体实施方式
为使本发明的目的、内容、和优点更加清楚,下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。
本发明提供的一种基于主从***的数据存储加密方法及装置,既包括软加密方式,又有硬加密方式。其要点在于建立用户对计算机***主从设备资源的安全访问机制。该机制内嵌于主从设备***中,用户通过主设备对从设备进行身份认证,认证成功后主设备实现控制加密装置、加密数据、打包数据,并通过交互接口(SATA接口)将密文数据透传到从设备上,若认证不成功从控模块通过GPIO传递销毁信号到达存储模块并擦除存储模块的所有数据;从设备只能应用于本主控***硬件环境中,非本***主控设备用户不能访问从设备中的数据;主设备含有软件加密模块,通过软硬件结合认证的方式提供更高级别的安全防护机制。本发明可以应用于任何有安全保密需求的主从设备***中。
如图1所示,本发明提供的一种基于主从***的数据存储加密方法装置,包括主、从设备及主、从设备间适配的接口;所述主设备包括主控加密芯片模块和主控模块,主控加密芯片模块内有软件加密模块;所述从设备包括从控模块及存储模块;主、从设备均包含调试模块;主从***启动后,主设备中的主控模块发起对从设备中从控模块的身份认证;认证成功后主设备进入工作模式,主控加密芯片模块对用户数据进行运算、加密操作,并将运算的密文结果透传到从设备的存储模块,实现主、从设备间的通信、数据传输;从设备接入到其他环境中存储的数据无法正常读写。
主、从设备中,主设备为计算机***控制端,其内主控加密芯片模块在***启动前预置了利用主机位置,身份ID等生成的认证信息K;从设备的从控模块在***启动前预置了认证信息K1,从设备的存储模块在***启动前预置了密文形式的认证信息K2,***启动后从设备中的K1及K2共同生成从设备的认证信息K',参考图2,生成K'后唤醒主设备,主、从设备信号握手进行身份认证,认证成功后从设备通过发送信号使主设备进入工作模式;若认证未成功则通过从设备的从控模块发送销毁信号到从设备的存储模块,存储模块接收到销毁信号销毁其存储的数据。
主设备中,主设备为微型计算机***控制端,包含主控加密芯片模块、主控模块、电源模块及接口模块,主控加密芯片模块用于实现对数据的加解密功能,主控模块用于通过I2C接口与从设备的从控模块连接,通过加密通信实现认证功能;电源模块负责供电,形式可以为外接电源式或者自备电池式。
从设备:为计算机***存储端,包含从控模块、存储模块及接口模块;从设备接入主设备前,其主控模块及存储模块预置了***环境相关的密钥分量;从设备接入主设备后,存储模块由flash或者E2PROM构成,用于存储主控模块发来的加密数据包、驱动程序运行产生的结果、主从***的配置信息、运行环境的相关信息;其表现形式可为硬盘,U盘等。
所述主控模块、从控模块、主控加密芯片模块及存储模块的交互方式具体为:***启动后,从设备首先完成密钥K'的合成,合成后与主设备的密钥K通过I2C接口进行认证,认证成功后从设备通过GPIO接口向主设备发送软件中断信号,主设备收到中断后主设备及从设备均进入工作模式。
主设备及从设备均进入工作模式后,用户对主从设备操作时,主设备给从设备供电;用户发起写操作,数据通过主控加密芯片对数据加密,并通过SATA接口将数据透传给从设备的存储模块;用户发起读操作,读命令下发到存储模块后数据通过SATA接口回传到主设备的主控加密芯片,经主控加密芯片解密后上传给用户。
身份认证时,由主控模块对从控模块通过I2C接口发起的身份认证,主控模块对从控模块发起10次信息配对请求,只要有1次配对成功即认证成功,若第10次仍然未成功,则主控模块判定配对失败,即认证失败,从控模块通过GPIO端口向从设备的存储模块发送销毁信号,存储模块完成对存储介质的全部擦除。
主、从设备的接口包括:主设备通过标准SATA或者miniSATA接口对从设备供电,并进行数据通信;主、从设备通过I2C接口透传认证的密文信息,认证成功后从设备通过此I2C接口唤醒主设备,***进入工作模式;从设备中从控模块通过GPIO接口将销毁信号送给存储模块。
如图3所示,本发明提出的主从***的数据存储加密方法包括下列步骤:
(1)主从***初始化,包含对主设备主控模块的初始化,即通过调试模块预置能够与从设备配对的主控制认证信息,对主设备的主控加密芯片预置密钥;通过调试模块对从设备的从控模块预置部分认证信息,对从设备的存储模块预置部分认证信息;
(2)从设备接入主设备,由主设备对从设备供电;上电后从设备中的存储模块与从控制模块合成认证信息,认证信息合成后从控模块对主控模块发起认证请求;
(3)主、从设备认证,主控模块与从控模块通过接口实现认证;认证成功主从设备进入工作模式;认证不成功,连续发起10次认证,若均不成功,从控模块发起销毁指令通过GPIO接口将存储模块存储的数据销毁;
(4)主从***进入工作模式后,当用户写入信息时,主设备接受用户的数据流信息,首先实现加密控制,选择相应的加密密钥和加密模式;通过密钥对数据流进行加密操作后进行数据到打包,打包完成后的数据密文通过接口电路传送到从设备的存储模块进行存储;同样,当用户读取信息时,存储模块中的数据通过接口电路传送到主控加密芯片解密后传送到数据流中供用户使用。图4是***进入工作态后的数据流图。
与现有技术相比,本发明提出的技术方案中建立了一种安全级别更高的加密存储方式。即使在特殊环境中,当***中的任意元器件或者设备丢失或被破解,存储数据无法被读取;同时由于主从设备具有认证性,当分别获取主设备或者从设备,均无法获取数据信息,对***安全起到双重保护,提升***安全性。
采用本发明所述基于主从***的数据存储加密方法及装置,不仅减少了一个加密***设备,降低加密***成本;且减少数据传输经过的路径,减少泄露源头;同时主从设备均参与加密环节,对***安全保护起到双重保护作用。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和变形,这些改进和变形也应视为本发明的保护范围。

Claims (10)

1.一种基于主从***的数据存储加密方法,其特征在于,包括主、从设备及主、从设备间适配的接口;所述主设备包括主控加密芯片模块和主控模块;所述从设备包括从控模块及存储模块;主从***启动后,主设备中的主控模块发起对从设备中从控模块的身份认证;认证成功后主设备进入工作模式,主控加密芯片模块对用户数据进行运算、加密操作,并将运算的密文结果透传到从设备的存储模块,实现主、从设备间的通信、数据传输。
2.如权利要求1所述的装置,其特征在于,主、从设备中,主设备内主控加密芯片模块在***启动前预置了利用主机位置,身份ID生成的认证信息K;从设备的从控模块在***启动前预置了认证信息K1,从设备的存储模块在***启动前预置了密文形式的认证信息K2,***启动后从设备中的K1及K2共同生成从设备的认证信息K',生成K'后唤醒主设备,主、从设备信号握手进行身份认证,认证成功后从设备通过发送信号使主设备进入工作模式;若认证未成功则通过从设备的从控模块发送销毁信号到从设备的存储模块,存储模块接收到销毁信号销毁其存储的数据。
3.如权利要求2所述的装置,其特征在于,主设备中,主设备还包含电源模块,主控模块通过I2C接口与从设备的从控模块连接,通过加密通信实现认证功能;电源模块负责供电,形式可以为外接电源式或者自备电池式。
4.如权利要求3所述的装置,其特征在于,所述主控模块、从控模块、主控加密芯片模块及存储模块的交互方式具体为:***启动后,从设备首先完成密钥K'的合成,合成后与主设备的密钥K通过I2C接口进行认证,认证成功后从设备通过GPIO接口向主设备发送软件中断信号,主设备收到中断后主设备及从设备均进入工作模式;主设备及从设备均进入工作模式后,用户对主从设备操作时,主设备给从设备供电;用户发起写操作,数据通过主控加密芯片模块对数据加密,并通过SATA接口将数据透传给从设备的存储模块;用户发起读操作,读命令下发到存储模块后数据通过SATA接口回传到主设备的主控加密芯片模块,经主控加密芯片模块解密后上传给用户。
5.如权利要求4所述的装置,其特征在于,所述主控模块、从控模块、主控加密芯片模块及存储模块的交互过程中,在身份认证时,由主控模块对从控模块通过I2C接口发起的身份认证,主控模块对从控模块发起10次信息配对请求,只要有1次配对成功即认证成功,若第10次仍然未成功,则主控模块判定配对失败,即认证失败,从控模块通过GPIO端口向从设备的存储模块发送销毁信号,存储模块完成对存储介质的全部擦除。
6.如权利要求5所述的装置,其特征在于,从设备接入主设备前,其主控模块及存储模块预置了***环境相关的密钥分量;从设备接入主设备后,存储模块具体用于存储主控模块发来的加密数据包、驱动程序运行产生的结果、主从***的配置信息、运行环境的相关信息。
7.如权利要求6所述的装置,其特征在于,所述存储模块由flash或者E2PROM构成。
8.如权利要求7所述的装置,其特征在于,所述存储模块为硬盘或U盘。
9.如权利要求1至8中任一项所述的装置,其特征在于,从设备接入到其他环境中存储的数据无法正常读写。
10.一种利用权利要求1至9中任一项所述的装置实现的基于主从***的数据存储加密方法,其特征在于,包括下列步骤:
步骤1、主从***初始化,包含对主设备主控模块的初始化,即通过调试模块预置能够与从设备配对的主控制认证信息,对主设备的主控加密芯片预置密钥;通过调试模块对从设备的从控模块预置部分认证信息,对从设备的存储模块预置部分认证信息;
步骤2、从设备接入主设备,由主设备对从设备供电;上电后从设备中的存储模块与从控制模块合成认证信息,认证信息合成后从控模块对主控模块发起认证请求;
步骤3、主、从设备认证,主控模块与从控模块通过接口实现认证;认证成功主从设备进入工作模式;认证不成功,连续发起10次认证,若均不成功,从控模块发起销毁指令通过GPIO接口将存储模块存储的数据销毁;
步骤4、主从***进入工作模式后,当用户写入信息时,主设备接受用户的数据流信息,首先实现加密控制,选择相应的加密密钥和加密模式;通过密钥对数据流进行加密操作后进行数据到打包,打包完成后的数据密文通过接口电路传送到从设备的存储模块进行存储;同样,当用户读取信息时,存储模块中的数据通过接口电路传送到主控加密芯片解密后传送到数据流中供用户使用。
CN202011050723.4A 2020-09-29 2020-09-29 一种基于主从***的数据存储加密方法及装置 Active CN112149167B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011050723.4A CN112149167B (zh) 2020-09-29 2020-09-29 一种基于主从***的数据存储加密方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011050723.4A CN112149167B (zh) 2020-09-29 2020-09-29 一种基于主从***的数据存储加密方法及装置

Publications (2)

Publication Number Publication Date
CN112149167A true CN112149167A (zh) 2020-12-29
CN112149167B CN112149167B (zh) 2024-03-15

Family

ID=73894192

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011050723.4A Active CN112149167B (zh) 2020-09-29 2020-09-29 一种基于主从***的数据存储加密方法及装置

Country Status (1)

Country Link
CN (1) CN112149167B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113051101A (zh) * 2021-04-26 2021-06-29 广州市新矽亚电子科技有限公司 一种共总线多从机的通信***及方法

Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114901A (zh) * 2006-07-26 2008-01-30 联想(北京)有限公司 非接触式无线数据传输的安全认证***、设备及方法
CN101551784A (zh) * 2008-04-02 2009-10-07 西北工业大学 一种usb接口的ata类存储设备中数据的加密方法及装置
CN101986597A (zh) * 2010-10-20 2011-03-16 杭州晟元芯片技术有限公司 一种带生物特征识别功能的身份认证***及其认证方法
CN103065102A (zh) * 2012-12-26 2013-04-24 中国人民解放军国防科学技术大学 基于虚拟磁盘的数据加密移动存储管理方法
CN103886234A (zh) * 2014-02-27 2014-06-25 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机及其数据安全控制方法
CN203746071U (zh) * 2014-02-27 2014-07-30 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机
CN104156677A (zh) * 2014-08-12 2014-11-19 清华大学深圳研究生院 一种基于fpga的硬盘加密、解密***
US20150012748A1 (en) * 2012-01-19 2015-01-08 Goertek, Inc. Method And System For Protecting Data
CN105430605A (zh) * 2015-12-10 2016-03-23 飞天诚信科技股份有限公司 一种蓝牙主从设备及两者建立安全通道的方法
CN105933305A (zh) * 2016-04-18 2016-09-07 国网山东省电力公司信息通信公司 一种信息***的主从密码管理方法
CN109657502A (zh) * 2018-12-11 2019-04-19 于哲 一种基于国产密码算法的sata桥接实时传输加密***及方法
CN109995522A (zh) * 2019-03-08 2019-07-09 东南大学 一种具有密钥协商功能的安全数据镜像方法
CN110795776A (zh) * 2018-08-01 2020-02-14 胡建国 一种安全硬盘
CN110929302A (zh) * 2019-10-31 2020-03-27 东南大学 一种数据安全加密存储方法及存储装置
CN111435396A (zh) * 2019-01-15 2020-07-21 量子芯云(北京)微电子科技有限公司 智能安全主控

Patent Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114901A (zh) * 2006-07-26 2008-01-30 联想(北京)有限公司 非接触式无线数据传输的安全认证***、设备及方法
CN101551784A (zh) * 2008-04-02 2009-10-07 西北工业大学 一种usb接口的ata类存储设备中数据的加密方法及装置
CN101986597A (zh) * 2010-10-20 2011-03-16 杭州晟元芯片技术有限公司 一种带生物特征识别功能的身份认证***及其认证方法
US20150012748A1 (en) * 2012-01-19 2015-01-08 Goertek, Inc. Method And System For Protecting Data
CN103065102A (zh) * 2012-12-26 2013-04-24 中国人民解放军国防科学技术大学 基于虚拟磁盘的数据加密移动存储管理方法
CN103886234A (zh) * 2014-02-27 2014-06-25 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机及其数据安全控制方法
CN203746071U (zh) * 2014-02-27 2014-07-30 浙江诸暨奇创电子科技有限公司 一种基于加密硬盘的安全计算机
CN104156677A (zh) * 2014-08-12 2014-11-19 清华大学深圳研究生院 一种基于fpga的硬盘加密、解密***
CN105430605A (zh) * 2015-12-10 2016-03-23 飞天诚信科技股份有限公司 一种蓝牙主从设备及两者建立安全通道的方法
CN105933305A (zh) * 2016-04-18 2016-09-07 国网山东省电力公司信息通信公司 一种信息***的主从密码管理方法
CN110795776A (zh) * 2018-08-01 2020-02-14 胡建国 一种安全硬盘
CN109657502A (zh) * 2018-12-11 2019-04-19 于哲 一种基于国产密码算法的sata桥接实时传输加密***及方法
CN111435396A (zh) * 2019-01-15 2020-07-21 量子芯云(北京)微电子科技有限公司 智能安全主控
CN109995522A (zh) * 2019-03-08 2019-07-09 东南大学 一种具有密钥协商功能的安全数据镜像方法
CN110929302A (zh) * 2019-10-31 2020-03-27 东南大学 一种数据安全加密存储方法及存储装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
刘芳;: "一种数据库加密***的设计与实现", 软件, no. 11, pages 105 - 106 *
张玉鹏;温蜜;: "针对Modbus协议的双重认证算法设计", 计算机工程与应用, no. 20, pages 98 - 103 *
谷双双;夏鲁宁;贾世杰;: "一种加密硬盘的身份鉴别和密钥保护方案", 密码学报, no. 02, pages 30 - 40 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113051101A (zh) * 2021-04-26 2021-06-29 广州市新矽亚电子科技有限公司 一种共总线多从机的通信***及方法
CN113051101B (zh) * 2021-04-26 2021-12-14 广州市新矽亚电子科技有限公司 一种共总线多从机的通信***及方法

Also Published As

Publication number Publication date
CN112149167B (zh) 2024-03-15

Similar Documents

Publication Publication Date Title
CN100487715C (zh) 一种数据安全存储***和装置及方法
CN104951409B (zh) 一种基于硬件的全盘加密***及加密方法
KR101657613B1 (ko) 보안 저장 장치에 저장된 디지털 컨텐츠의 백업
US7861015B2 (en) USB apparatus and control method therein
CN107908574B (zh) 固态盘数据存储的安全保护方法
CN101441601B (zh) 一种硬盘ata指令的加密传输的方法及***
CN110868291B (zh) 一种数据加密传输方法、装置、***及存储介质
US20130124860A1 (en) Method for the Cryptographic Protection of an Application
CN103413100A (zh) 文档安全防范***
TW201608408A (zh) Usb儲存裝置之無線認證系統及方法
US11735319B2 (en) Method and system for processing medical data
US20090187770A1 (en) Data Security Including Real-Time Key Generation
CN108491724A (zh) 一种基于硬件的计算机接口加密装置及方法
CN116070241A (zh) 一种移动硬盘加密控制方法
Chang et al. User-friendly deniable storage for mobile devices
CN104346586B (zh) 自毁式保护数据的存储装置及自毁式保护数据的方法
CN103136126A (zh) 一种可保障数据安全性的数据安全存储设备的实现方法
CN109960935B (zh) 确定tpm可信状态的方法、装置及存储介质
JP2004362516A (ja) Usb暗号化装置及びプログラム
CN112149167B (zh) 一种基于主从***的数据存储加密方法及装置
US20040034768A1 (en) Data encryption device based on protocol analyse
CN110740036A (zh) 基于云计算的防攻击数据保密方法
KR101116607B1 (ko) 문서를 보안화하여 출력하는 장치 및 방법
CN113342896B (zh) 一种基于云端融合的科研数据安全保护***及其工作方法
KR20220162609A (ko) 저장 디바이스와 호스트 디바이스 사이의 데이터 전송을 인증하는 모듈 및 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant