亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

加密存儲(chǔ)的方法、裝置和系統(tǒng)的制作方法

文檔序號(hào):6468937閱讀:272來源:國知局
專利名稱:加密存儲(chǔ)的方法、裝置和系統(tǒng)的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及存儲(chǔ)技術(shù)領(lǐng)域,具體涉及一種加密存儲(chǔ)方法和裝置。
背景技術(shù)
隨著計(jì)算機(jī)技術(shù)的廣泛應(yīng)用,數(shù)據(jù)安全面臨著很大的挑戰(zhàn)。數(shù)據(jù)可以采用 加密技術(shù)進(jìn)行加密后存儲(chǔ),也既是對(duì)寫入儲(chǔ)存媒體系統(tǒng)的數(shù)據(jù)進(jìn)行加密編碼, 就算數(shù)據(jù)遺失也無法被解讀出有意義的內(nèi)容,從而減輕數(shù)據(jù)遺失造成的損失。
現(xiàn)有數(shù)據(jù)加密的原理寫數(shù)據(jù)時(shí),調(diào)用加密算法,使用密鑰將明文數(shù)據(jù)轉(zhuǎn)換成 密文數(shù)據(jù);讀數(shù)據(jù)時(shí),調(diào)用解密算法,使用密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù)。 加密和解密算法布置在存儲(chǔ)裝置本身的不可拆卸的控制芯片中,是一種集成到 設(shè)備本身的硬件加密。數(shù)據(jù)讀寫密鑰的更改或丟失,將導(dǎo)致密文永遠(yuǎn)無法解密。 在對(duì)現(xiàn)有技術(shù)的研究和實(shí)踐過程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在如下的 缺點(diǎn) 一旦用戶通過認(rèn)證,獲得數(shù)據(jù)讀寫密鑰,便可以訪問整個(gè)存儲(chǔ)介質(zhì),存 在安全隱患。

發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種加密存儲(chǔ)方法以及對(duì)應(yīng)的裝置和系統(tǒng)。 一種加密存儲(chǔ)方法,包括 獲取用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰; 根據(jù)所述密鑰訪問所述用戶標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)。 一種加密存儲(chǔ)裝置,包括
第 一獲取單元,用于獲取用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰; 啟動(dòng)單元,用于4艮據(jù)所述密鑰訪問所述用戶標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)。 一種數(shù)據(jù)處理系統(tǒng),包括主機(jī),控制模塊和存儲(chǔ)模塊 所述主機(jī),用于向所述控制模塊發(fā)送讀操作請(qǐng)求或?qū)懖僮髡?qǐng)求; 所述存儲(chǔ)模塊,用于存儲(chǔ)用戶的數(shù)據(jù),所述存儲(chǔ)模塊包括多個(gè)用戶分區(qū), 每個(gè)分區(qū)對(duì)應(yīng)一個(gè)用戶標(biāo)識(shí),每個(gè)用戶標(biāo)識(shí)對(duì)應(yīng)一個(gè)密鑰。
4密鑰,根據(jù)所述密鑰訪問對(duì)應(yīng)的用戶分區(qū)后,接收所述讀操作請(qǐng)求,利用當(dāng)前 用戶的密鑰將當(dāng)前用戶的輸入信息進(jìn)行加密并存儲(chǔ)到所述存儲(chǔ)模塊的當(dāng)前用 戶分區(qū),或,
接收所述寫操作請(qǐng)求,從所述存儲(chǔ)模塊的當(dāng)前用戶分區(qū)獲取當(dāng)前用戶所請(qǐng) 求的數(shù)據(jù),利用當(dāng)前用戶的密鑰將獲取的數(shù)據(jù)進(jìn)行解密后發(fā)送給所述主機(jī)。
本發(fā)明實(shí)施例采用同 一存儲(chǔ)裝置的不同用戶擁有各自不同的密鑰,每個(gè)密 鑰只能解密其對(duì)應(yīng)的加密分區(qū),可以對(duì)存儲(chǔ)介質(zhì)進(jìn)行更安全的保護(hù)。通過不同 的密鑰,實(shí)現(xiàn)多個(gè)用戶對(duì)同一介質(zhì)不同的加密分區(qū)的安全共享。


為了更清楚地說明本發(fā)明實(shí)施例或現(xiàn)有4t術(shù)中的4支術(shù)方案,下面將對(duì)實(shí)施 例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述 中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來講,在不付 出創(chuàng)造性勞動(dòng)性的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖l是本發(fā)明實(shí)施例一種加密存儲(chǔ)方法的流程圖; 圖2是本發(fā)明實(shí)施例 一種加密存儲(chǔ)裝置的結(jié)構(gòu)圖; 圖3是本發(fā)明實(shí)施例一種加密存儲(chǔ)裝置的結(jié)構(gòu)圖; 圖4為本發(fā)明實(shí)施例4是供的一種數(shù)據(jù)處理系統(tǒng)的結(jié)構(gòu)圖; 圖5為圖4所述數(shù)據(jù)處理系統(tǒng)的原理示意圖。
具體實(shí)施例方式
下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清 楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是 全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造 性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
本發(fā)明實(shí)施例提供一種加密存儲(chǔ)方法,可以對(duì)存儲(chǔ)介質(zhì)的數(shù)據(jù)進(jìn)行更安全 的保護(hù)。本發(fā)明實(shí)施例還提供相應(yīng)的加密存儲(chǔ)裝置。以下分別進(jìn)行詳細(xì)說明。
實(shí)施例一、請(qǐng)參閱圖l為本發(fā)明實(shí)施例一種加密存儲(chǔ)方法的流程圖; 步驟IOI 、獲取用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰; 本發(fā)明實(shí)施例中,存儲(chǔ)單元分為多個(gè)用戶分區(qū),每個(gè)用戶分區(qū)對(duì)應(yīng)一個(gè)用
戶標(biāo)識(shí),每個(gè)用戶標(biāo)識(shí)對(duì)應(yīng)一個(gè)密鑰,即每個(gè)用戶分區(qū)可以利用不同的密鑰對(duì)
存儲(chǔ)的數(shù)據(jù)進(jìn)行加密或解密。
當(dāng)需要對(duì)存儲(chǔ)單元進(jìn)行讀寫操作時(shí),先獲取當(dāng)前用戶的用戶標(biāo)識(shí),根據(jù)所
述用戶標(biāo)識(shí)獲取對(duì)應(yīng)的密鑰,利用該用戶的密鑰可以對(duì)存儲(chǔ)單元進(jìn)行讀寫,例
如將輸入的明文信息寫入到存儲(chǔ)單元中變成密文,或者將存儲(chǔ)單元存儲(chǔ)的密文
讀取出來并進(jìn)行加密,得到明文數(shù)據(jù)。
進(jìn)一步的,當(dāng)獲取用戶標(biāo)識(shí),但不能獲取到所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰時(shí),
說明當(dāng)前用戶還沒有分配密鑰,則為當(dāng)前用戶分配密鑰,分配密鑰的方式可以
采取隨機(jī)生成的方式進(jìn)行。
步驟102、才艮據(jù)所述密鑰訪問對(duì)應(yīng)的用戶分區(qū);
獲取用戶標(biāo)識(shí)和相應(yīng)密鑰后,啟動(dòng)與所述密鑰對(duì)應(yīng)的用戶分區(qū),具體步驟 包括
Al、獲取用戶標(biāo)識(shí);
Bl、獲取與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰;
Cl、根據(jù)所述密鑰獲取與所述密鑰對(duì)應(yīng)的分區(qū)信息;
實(shí)際應(yīng)用時(shí),也可以是根據(jù)用戶標(biāo)識(shí)獲取對(duì)應(yīng)分區(qū)信息。
Dl、判斷是否成功獲取所述分區(qū)信息;是,進(jìn)行步驟E1;
El、才艮據(jù)所述分區(qū)信息啟動(dòng)用戶分區(qū)。
當(dāng)所述密鑰沒有對(duì)應(yīng)的分區(qū)信息時(shí),選擇一個(gè)未分配分區(qū)給所述密鑰對(duì)應(yīng) 的用戶。
當(dāng)前的用戶標(biāo)識(shí)沒有對(duì)應(yīng)的分區(qū)信息時(shí),可選擇一個(gè)未分配分區(qū)給當(dāng)前用 戶標(biāo)識(shí)。
進(jìn)一步的,當(dāng)前用戶的用戶分區(qū)啟動(dòng)后,若用戶需要進(jìn)行讀取用戶分區(qū)內(nèi) 的數(shù)據(jù),則讀取加密數(shù)據(jù)的方法包括算法進(jìn)行解密,并將解密后的信息提供給用戶。
步驟103、獲取當(dāng)前用戶輸入的信息;
當(dāng)用戶要寫數(shù)據(jù)時(shí),獲取用戶輸入的需要加密存儲(chǔ)的信息。
步驟104、對(duì)用戶輸入的信息進(jìn)行加密并存儲(chǔ)。
才艮據(jù)預(yù)設(shè)的加密方式和用戶密鑰對(duì)所述信息進(jìn)行加密,并將加密后的信息 存儲(chǔ)在對(duì)應(yīng)的用戶分區(qū)。例如用戶密鑰為3,加密方式為乘法運(yùn)算,用戶輸入 的需要加密的信息為2,則加密運(yùn)算后的信息為2乘以3為6。
本發(fā)明實(shí)施例中,同一存儲(chǔ)介質(zhì)具有不同的用戶分區(qū),不同用戶擁有各自 不同的密鑰,每個(gè)密鑰只能解密其對(duì)應(yīng)的用戶分區(qū),可以對(duì)存儲(chǔ)介質(zhì)進(jìn)行更安 全的保護(hù)。通過不同的密鑰,實(shí)現(xiàn)多個(gè)用戶對(duì)同一介質(zhì)的安全共享。
實(shí)施例二、
請(qǐng)參閱圖2為本發(fā)明實(shí)施例一種加密存儲(chǔ)裝置的結(jié)構(gòu)第一獲取單元202,用于獲取用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰;
所述第 一獲取單元202獲取用戶標(biāo)識(shí)后,根據(jù)所述用戶標(biāo)識(shí)獲取對(duì)應(yīng)的密鑰。
存儲(chǔ)控制單元203,用于根據(jù)所述密鑰訪問所述用戶標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)。 請(qǐng)參閱圖3,所述第一獲取單元202可以包括
密鑰分配單元2021,用于當(dāng)所述用戶標(biāo)識(shí)未分配密鑰時(shí),為當(dāng)前用戶分配 密鑰。
當(dāng)獲取到用戶標(biāo)識(shí)后,若所述用戶標(biāo)識(shí)并未分配密鑰,可以為所述用戶標(biāo)
識(shí)分配一個(gè)密鑰,相當(dāng)于為新的用戶分配密鑰。 若需要寫數(shù)據(jù)并加密,所述裝置還可以包括 第二獲取單元204,用于獲取當(dāng)前用戶輸入信息; 加密單元205,用于才艮據(jù)密鑰將所述輸入信息加密運(yùn)算; 所述加密單元205才艮據(jù)用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰和加密運(yùn)算方式對(duì)用戶輸入的
信息進(jìn)行加密運(yùn)算。
存儲(chǔ)單元206,用于將所述加密運(yùn)算后的輸入信息存儲(chǔ)在所述用戶分區(qū)。 若需要讀取加密的數(shù)據(jù),所述加密存儲(chǔ)裝置還可以包括
讀指令獲取單元207,用于獲取用戶讀操作請(qǐng)求;解密單元208,用于將所述讀操作請(qǐng)求對(duì)應(yīng)的用戶分區(qū)保存的信息進(jìn)行解
密;
所述解密單元208根據(jù)所述讀操作請(qǐng)求將對(duì)應(yīng)的用戶分區(qū)保存的信息,根 據(jù)對(duì)應(yīng)密鑰和解密方式進(jìn)行解密運(yùn)算。
提供單元209,用于將所述解密后的用戶分區(qū)保存的信息4是供給用戶。
若當(dāng)前用戶是新用戶,分配有密鑰,但無對(duì)應(yīng)分區(qū)時(shí),需要為當(dāng)前用戶分 配分區(qū),則所述加密存儲(chǔ)裝置還可以包括
分區(qū)分配單元210,用于當(dāng)所述密鑰無對(duì)應(yīng)分區(qū)信息時(shí),選擇一個(gè)未分配 分區(qū)給所述密鑰;
用戶標(biāo)識(shí)增加單元211,用于為所述未分配分區(qū)增加所述密鑰對(duì)應(yīng)的用戶 標(biāo)識(shí),相當(dāng)于將為用戶分配分區(qū)。 實(shí)施例三、
請(qǐng)參閱圖4為本發(fā)明 一種數(shù)據(jù)處理系統(tǒng)的結(jié)構(gòu)所述主機(jī)401,用于向所述控制模塊發(fā)送讀操作請(qǐng)求或?qū)懖僮髡?qǐng)求;
所述存儲(chǔ)模塊402,用于存儲(chǔ)用戶的數(shù)據(jù),所述存儲(chǔ)模塊包括多個(gè)用戶分
區(qū),每個(gè)分區(qū)對(duì)應(yīng)一個(gè)用戶標(biāo)識(shí),每個(gè)用戶標(biāo)識(shí)對(duì)應(yīng)一個(gè)密鑰。
所述控制模塊403,用于在獲取當(dāng)前用戶的用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)
應(yīng)的密鑰,根據(jù)所述密鑰訪問對(duì)應(yīng)的用戶分區(qū)后,接收所述讀操作請(qǐng)求,利用
當(dāng)前用戶的密鑰將當(dāng)前用戶的輸入信息進(jìn)行加密并存儲(chǔ)到所述存儲(chǔ)模塊的當(dāng)
前用戶分區(qū),或,
接收所述寫操作請(qǐng)求,從所述存儲(chǔ)模塊的當(dāng)前用戶分區(qū)獲取當(dāng)前用戶所請(qǐng) 求的數(shù)據(jù),利用當(dāng)前用戶的密鑰將獲取的數(shù)據(jù)進(jìn)行解密后發(fā)送給所述主機(jī)。
本發(fā)明實(shí)施例中,同一存儲(chǔ)介質(zhì)的不同用戶擁有各自不同的密鑰,每個(gè)密 鑰只能解密其對(duì)應(yīng)的用戶分區(qū),可以對(duì)存儲(chǔ)介質(zhì)進(jìn)行更安全的保護(hù)。通過不同 的密鑰,實(shí)現(xiàn)多個(gè)用戶對(duì)同一介質(zhì)的安全共享。
請(qǐng)參閱圖5為所述凝:據(jù)處理系統(tǒng)的原理示意圖,所述控制^t塊403和所述存 儲(chǔ)^:莫塊402在實(shí)際應(yīng)用中可以集成在同一個(gè)裝置內(nèi)或分開。
本領(lǐng)域普通技術(shù)人員可以理解上述實(shí)施例的各種方法中的全部或部分步 驟是可以通過程序來指令相關(guān)的硬件來完成,該程序可以存儲(chǔ)于一計(jì)算機(jī)可讀
8存儲(chǔ)介質(zhì)中,存儲(chǔ)介質(zhì)可以包括ROM、 RAM、 一磁盤或光盤等。
以上對(duì)本發(fā)明實(shí)施例所提供的 一種加密存儲(chǔ)方法以及裝置進(jìn)行了詳細(xì)介
一般4支術(shù)人員,依據(jù)本發(fā)明的思想,在具體實(shí)施方式
及應(yīng)用范圍上均會(huì)有改變 之處,綜上所述,本說明書內(nèi)容不應(yīng)理解為對(duì)本發(fā)明的限制。
權(quán)利要求
1、一種加密存儲(chǔ)方法,其特征在于,包括獲取用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰;根據(jù)所述密鑰訪問所述用戶標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)。
2、 根據(jù)權(quán)利要求l所述的方法,其特征在于,所述根據(jù)所述密鑰訪問用戶 標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)包括獲取當(dāng)前用戶輸入信息;利用所述密鑰將所述輸入信息進(jìn)行加密運(yùn)算;將所述加密運(yùn)算后的輸入信息存儲(chǔ)在所述用戶分區(qū)。
3、 根據(jù)權(quán)利要求l所述的加密存儲(chǔ)方法,其特征在于,所述根據(jù)密鑰訪問 用戶標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)還包括獲取用戶讀操作請(qǐng)求;利用所述密鑰將所述讀操作請(qǐng)求對(duì)應(yīng)的用戶分區(qū)保存的信息進(jìn)行解密; ,將所述解密后的用戶分區(qū)保存的信息提供給用戶。
4、 根據(jù)權(quán)利要求l所述的加密存儲(chǔ)方法,其特征在于,獲取用戶標(biāo)識(shí)和與 所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰之前包括若當(dāng)前用戶標(biāo)識(shí)未分配對(duì)應(yīng)密鑰時(shí),為當(dāng)前用戶標(biāo)識(shí)分配密鑰。
5、 根據(jù)權(quán)利要求1至4任一項(xiàng)所述的加密存儲(chǔ)方法,其特征在于,還包括: 當(dāng)所述密鑰無對(duì)應(yīng)分區(qū)信息時(shí),選擇一個(gè)未分配分區(qū)給所述密鑰;為所述未分配分區(qū)增加所述密鑰對(duì)應(yīng)的用戶標(biāo)識(shí)。
6、 一種加密存儲(chǔ)裝置,其特征在于,包括第 一獲取單元,用于獲取用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰; 存j諸控制單元,用于4艮據(jù)所述密鑰訪問所述用戶標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)。
7、 根據(jù)權(quán)利要求6所述加密存儲(chǔ)裝置,其特征在于,還包括 第二獲取單元,用于獲取當(dāng)前用戶輸入信息;加密單元,用于利用密鑰將所述輸入信息進(jìn)行加密運(yùn)算; 存儲(chǔ)單元,用于將所述加密運(yùn)算后的輸入信息存儲(chǔ)在所述用戶分區(qū)。
8、 根據(jù)權(quán)利要求6所述的加密存儲(chǔ)裝置,其特征在于,還包括 讀指令獲取單元,用于獲取用戶讀操作請(qǐng)求;解密單元,用于利用所述密鑰將所述讀操作請(qǐng)求對(duì)應(yīng)的用戶分區(qū)保存的信息進(jìn)行解密;提供單元,用于將所述解密后的用戶分區(qū)保存的信息提供給用戶。
9、 根據(jù)權(quán)利要求6所述的加密存儲(chǔ)裝置,其特征在于,還包括 密鑰分配單元,用于當(dāng)所述用戶標(biāo)識(shí)未分配密鑰時(shí),為當(dāng)前用戶分配密鑰。
10、 根據(jù)權(quán)利要求6至9任一所述的加密存儲(chǔ)裝置,其特征在于,還包括 分區(qū)分配單元,用于當(dāng)所述密鑰無對(duì)應(yīng)分區(qū)信息時(shí),選擇一個(gè)未分配分區(qū)給所述密鑰;用戶標(biāo)識(shí)增加單元,用于為所述未分配分區(qū)增加所述密鑰對(duì)應(yīng)的用戶標(biāo)識(shí)。
11、 一種數(shù)據(jù)處理系統(tǒng),其特征在于,包括主機(jī),控制模塊和存儲(chǔ)模塊, 所述主機(jī),用于向所述控制模塊發(fā)送讀操作請(qǐng)求或?qū)懖僮髡?qǐng)求; 所述存儲(chǔ)模塊,用于存儲(chǔ)用戶的數(shù)據(jù),所述存儲(chǔ)才莫塊包括多個(gè)用戶分區(qū),每個(gè)分區(qū)對(duì)應(yīng)一個(gè)用戶標(biāo)識(shí),每個(gè)用戶標(biāo)識(shí)對(duì)應(yīng)一個(gè)密鑰,所述控制^f莫塊,用于在獲取當(dāng)前用戶的用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的 密鑰,才艮據(jù)所述密鑰訪問對(duì)應(yīng)的用戶分區(qū)后,接收所述讀操作請(qǐng)求,利用當(dāng)前 用戶的密鑰將當(dāng)前用戶的輸入信息進(jìn)行加密并存儲(chǔ)到所述存儲(chǔ)模塊的當(dāng)前用 戶分區(qū),或,接收所述寫操作請(qǐng)求,從所述存儲(chǔ)模塊的當(dāng)前用戶分區(qū)獲取當(dāng)前用戶所請(qǐng) 求的數(shù)據(jù),利用當(dāng)前用戶的密鑰將獲取的數(shù)據(jù)進(jìn)行解密后發(fā)送給所述主機(jī)。
全文摘要
本發(fā)明實(shí)施例公開了一種加密存儲(chǔ)方法,包括獲取用戶標(biāo)識(shí)和與所述用戶標(biāo)識(shí)對(duì)應(yīng)的密鑰;根據(jù)所述密鑰訪問所述用戶標(biāo)識(shí)對(duì)應(yīng)的用戶分區(qū)。本發(fā)明實(shí)施例還提供相應(yīng)的加密存儲(chǔ)裝置。本發(fā)明技術(shù)方案由于同一存儲(chǔ)裝置的不同用戶擁有各自不同的密鑰,每個(gè)密鑰只能解密其對(duì)應(yīng)的加密分區(qū),可以對(duì)存儲(chǔ)介質(zhì)進(jìn)行更安全的保護(hù)。通過不同的密鑰,實(shí)現(xiàn)多個(gè)用戶對(duì)同一介質(zhì)不同的加密分區(qū)的安全共享。
文檔編號(hào)G06F12/14GK101488110SQ20081018886
公開日2009年7月22日 申請(qǐng)日期2008年12月30日 優(yōu)先權(quán)日2008年12月30日
發(fā)明者陳云昊 申請(qǐng)人:成都市華為賽門鐵克科技有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1