数据保护装置和方法.pdf

上传人:1****2 文档编号:973687 上传时间:2018-03-22 格式:PDF 页数:8 大小:436.84KB
返回 下载 相关 举报
摘要
申请专利号:

CN200810306672.X

申请日:

2008.12.30

公开号:

CN101770559A

公开日:

2010.07.07

当前法律状态:

撤回

有效性:

无权

法律详情:

发明专利申请公布后的视为撤回IPC(主分类):G06F 21/24申请公布日:20100707|||公开

IPC分类号:

G06F21/24; G06F12/14

主分类号:

G06F21/24

申请人:

鸿富锦精密工业(深圳)有限公司; 鸿海精密工业股份有限公司

发明人:

聂剑扬

地址:

518109 广东省深圳市宝安区龙华镇油松第十工业区东环二路2号

优先权:

专利代理机构:

代理人:

PDF下载: PDF下载
内容摘要

一种数据保护装置,用于对存储设备和数据处理模块之间流动的数据进行加解密。所述数据保护装置用于根据数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码分别对要写入存储设备的数据和从存储设备中读取进行加密和解密。此外,还提供一种数据保护方法。

权利要求书

1: 一种数据保护装置,用于对存储设备和数据处理模块之间流动的数据进行加解密,其特征在于:所述数据保护装置用于根据数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码分别对要写入存储设备的数据和从存储设备中读取进行加密和解密。
2: 如权利要求1所述的数据保护装置,其特征在于:所述数据保护装置包括密码存储单元和信息存储单元,所述密码存储单元和信息存储单元为单次烧录只读存储器,所述密码存储单元用于存储用户密码,所述信息存储单元用于存储数据保护装置的专有信息。
3: 如权利要求1所述的数据保护装置,其特征在于:所述数据保护装置包括信息获取单元、密钥生成单元、密钥存储单元、控制器、数据加密单元以及数据解密单元,所述信息获取单元用于获取所述数据处理模块和数据保护装置中至少一者的专有信息;所述密钥生成单元根据数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码生成加密密钥,并保存于所述密钥存储单元中;所述控制器用于侦测所述数据处理模块是要将数据写入所述存储设备,还是从所述存储设备中读出数据,并当所述数据处理模块要将数据写入所述存储设备时,通过所述数据加密单元存储的预设加密算法根据所述加密密钥对数据进行加密;当所述数据处理模块要从所述存储设备读出数据时,发送控制信号给所述信息获取单元,所述信息获取单元还用于响应所述控制信号,获取当前数据处理模块和数据保护装置至少一者的专有信息,所述密钥生成单元还用于根据当前数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码生成解密密钥,数据解密单元通过其内存储的预设解密算法根据所述解密密钥对数据进行解密。
4: 如权利要求3所述的数据保护装置,其特征在于:所述数据保护装置还包括输入单元和密码验证单元,所述输入单元用于接收用户输入的验证密码,所述密码验证单元用于比较验证密码与用户密码,以判断所述验证密码是否与用户密码相匹配,并在所述验证密码与用户密码相匹配时,发送验证通过信息给所述控制器,所述控制器根据所述验证通过信息开始工作。
5: 如权利要求3所述的数据保护装置,其特征在于:所述密钥存储单元为单次烧录只读存储器。
6: 如权利要求1所述的数据保护装置,其特征在于:所述数据处理模块包括主板和CPU,所述数据处理模块的专有信息至少包括主板和CPU之一者的序列号,所述数据保护装置的专有信息至少包括数据保护装置的序列号和制造厂家注册号之一者。
7: 一种数据保护方法,其包括: 设置用户密码; 获取数据处理模块和数据保护装置中至少一者的专有信息; 当数据处理模块对存储设备进行写操作时,利用数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码对要写入存储设备中的数据进行加密,并将加密后的数据存储于存储设备中。
8: 如权利要求7所述的数据保护方法,其特征在于:所述数据处理模块专有信息为主板和CPU中至少一者的序列号,所述数据保护装置的专有信息为数据保护装置的序列号和制造厂家注册号中至少一者。
9: 如权利要求7所述的数据保护方法,其特征在于:所述用户密码是使用单次烧录技术进行设置的。
10: 如权利要求7所述的数据保护方法,其特征在于:在所述数据加密步骤之前还包括如下步骤: 接收用户输入的验证密码; 将验证密码与所述用户密码进行比较,以判断验证密码与用户密码是否相匹配; 当所述验证密码与所述用户密码相匹配时,执行数据加密之步骤。
11: 一种数据保护方法,其用于根据预设计算机系统的数据处理模块和数据保护装置中至少一者的专有信息,以及预设用户密码对要写入存储设备中的数据进行加密后存储于所述存储设备中,当从所述存储设备中读出数据时,所述数据保护方法还包括如下步骤: 获取当前数据处理模块和数据保护装置中至少一者的专有信息; 利用当前数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码对从存储设备中读取的数据进行解密,并将解密后的数据发送至数据处理模块。
12: 如权利要求11所述的数据保护方法,其特征在于:所述数据处理模块专有信息为主板和CPU中至少一者的序列号,所述数据保护装置的专有信息为数据保护装置的序列号和制造厂家注册号中至少一者。
13: 如权利要求11所述的数据保护方法,其特征在于:所述预设用户密码是存储于单次烧录只读存储器中。
14: 如权利要求11所述的数据保护方法,其特征在于:在读出所述数据之前还包括如下步骤: 接收用户输入的验证密码; 将验证密码与所述预设用户密码进行比较,以判断验证密码与用户密码是否相匹配; 当所述验证密码与所述预设用户密码相匹配时,执行数据加密之步骤。

说明书


数据保护装置和方法

    【技术领域】

    本发明涉及加解密领域,尤其涉及一种存储设备的数据保护装置及方法。

    背景技术

    众所周知,计算机的大量用户数据和应用程序常常是存储于存储设备,例如硬盘中。通常,访问硬盘是不需要任何授权的,但在实际使用中,为了保证硬盘中数据不被随意读取/拷贝,一般是通过设置计算机系统密码来避免未经授权人员访问硬盘中存储的数据。

    然而,由于计算机系统密码只是禁止未授权人员进入该硬盘上的操作系统,以避免随意读取/拷贝该硬盘中的数据。未经授权人员只要将该硬盘从原计算机上拆除,并将该硬盘安装在另一计算机上,且设置另一计算机上的硬盘为主盘,利用该主盘中的操作系统即可读取该硬盘中的数据。因此,系统密码并不能有效地保证该硬盘所存储的数据的安全性。

    【发明内容】

    鉴于此,有必要提供一种更安全的数据保护装置。

    另外,还有必要提供一种更安全的数据保护方法。

    一种数据保护装置,用于对存储设备和数据处理模块之间流动的数据进行加解密。所述数据保护装置用于根据数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码分别对要写入存储设备的数据和从存储设备中读取进行加密和解密。

    一种数据保护方法,其包括:

    设置用户密码;

    获取数据处理模块和数据保护装置中至少一者的专有信息;

    利用数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码对要写入存储设备中的数据进行加密,并将加密后的数据存储于存储设备中。

    一种数据保护方法,其用于根据预设计算机系统的数据处理模块和数据保护装置中至少一者的专有信息,以及预设用户密码对要写入存储设备中的数据进行加密后存储于所述存储设备中,当从所述存储设备中读出数据时,所述数据保护方法还包括如下步骤:

    获取当前数据处理模块和数据保护装置中至少一者的专有信息;

    利用当前数据处理模块和数据保护装置中至少一者的专有信息,以及预设用户密码对从存储设备中读取的数据进行解密,并将解密后的数据发送至数据处理模块。

    由于上述数据保护装置及方法使用之加密密钥是由用户设定的密码以及数据处理模块和数据保护装置的专有信息组合而成,故只能在同一计算机系统上使用存储设备和正确的用户密码才能正确读取存储设备中的数据,可防止非法使用者窃取存储设备后在其它计算机系统上访问存储设备中的数据。

    【附图说明】

    图1为一较佳实施方式的计算机系统的功能模块图。

    图2为一较佳实施方式的数据保护方法流程图。

    【具体实施方式】

    请参看图1,计算机系统包括数据处理模块100、存储设备200以及数据保护装置300。其中,存储设备200可以为硬盘、U盘等。数据处理模块100包括主板、CPU以及B10S(基本输入/输出系统)等,用于透过数据保护装置300读/写存储设备200中的数据。数据保护装置300为设置在主板上的芯片,其拥有独立的指令可作为一独立的用户操作系统,用于对进出存储设备200的数据进行加解密。其他实施方式中,数据保护装置300也可以设置在存储设备200中。数据保护装置300包括密码存储单元301、信息获取单元309、密钥生成单元311、密钥存储单元313、输入单元303、密码验证单元305、数据加密单元315、数据解密单元317、控制器319、信息存储单元320以及提示单元307。

    信息存储单元320为单次烧录只读存储器(One Time Program ROM),用于存储数据保护装置300的专有信息,例如,数据保护装置300序列号和制造厂家注册号(Factory ID)。数据保护装置300的专有信息可以由制造厂家烧录于信息存储单元320内。

    密码存储单元301为单次烧录只读存储器,其用于存储用户密码。该用户密码可以是用户在第一次使用数据保护装置300时设置。

    信息获取单元309用于获取数据处理模块100和数据保护装置300的专有信息,例如:主板序列号和CPU序列号、以及数据保护装置300厂家注册号和序列号等。信息获取单元309可在用户设置用户密码时获取主板序列号和CPU序列号,并从信息存储单元320中获取数据保护装置300序列号和制造厂家注册号。其中主板序列号和CPU序列号可在B1OS自检时产生。

    密钥生成单元311用于根据用户密码以及数据处理模块100和数据保护装置300的专有信息生成加密密钥,并存储于密钥存储单元313中。其中,密钥存储单元313亦为单次烧录只读存储器(One Time Program ROM)。

    输入单元303接收基于用户操作而产生的验证密码。如用户通过实体按键或触摸屏按钮输入验证密码。

    密码验证单元305用于将验证密码与用户密码进行比较,以判断验证密码与用户密码是否相匹配,并在验证密码与用户密码不相匹配时,通过提示单元307输出错误提醒信息,在验证密码与用户密码相匹配时,发送验证通过信息给控制器319。

    控制器319基于验证通过信息开始工作,并侦测数据处理模块100是否给存储设备200发送写信号或者读信号。控制器319侦测到写信号时,通过数据加密单元315存储的加密算法以及密钥存储单元313中加密密钥对要写入存储设备200中的数据加密,并将加密后的数据存储于存储设备200中。

    控制器319侦测到读信号时,发送控制信号给信息获取单元309。信息获取单元309还用于响应该控制信号获取当前数据处理模块100以及数据保护装置300的专有信息。密钥生成单元311还用于根据用户密码以及当前数据处理模块100和数据保护装置300专有信息生成解密密钥。

    控制器319还用于通过数据解密单元317存储的与加密算法相应的解密算法以及解密密钥对从存储设备200中读出的数据进行解密。

    密钥生成单元311生成的解密密钥与密钥存储单元313中的加密密钥相对应时,数据解密单元317才能将存储设备200中的数据还原为原始的数据。密钥生成单元311生成的解密密钥与密钥存储单元313中的加密密钥不对应时,数据解密单元317无法将存储设备200中的数据还原为原始的数据,传送到数据处理模块100中的数据可能是一堆乱码。

    由于数据保护装置300使用之加密密钥是由用户设定的密码以及数据处理模块100和数据保护装置300的专有信息组合而成,故只能在同一计算机系统上使用存储设备200和正确的用户密码才能正确读取存储设备200中的数据,可防止非法使用者窃取存储设备200后在其它计算机系统上访问存储设备200中的数据。

    另外,由于用户密码是通过单次烧录技术设置,故,密码设置一旦完成,就无法修改,保证了用户加密后的数据能够合理的进行解密,而避免因为中途密码地变更而导致以前加密数据无法再解密的情况发生。

    请结合参看图2,其为一较佳实施方式的数据保护方法的流程图,包括以下步骤:

    步骤600,设置用户密码。用户密码通过一次烧录技术进行设置。

    步骤602,获取数据处理模块和数据保护装置的专有信息。数据处理模块包括B1OS、主板以及CPU等器件,该处理模块的专有信息可为主板和CPU的序列号。数据保护装置的专有信息可为数据保护装置的序列号和制造厂家的注册号。

    步骤604,根据用户密码以及数据处理模块和数据保护装置的专有信息生成加密密钥并保存。

    步骤606,接收用户输入的验证密码。

    步骤608,将验证密码与用户密码进行比较,判断验证密码是否与用户密码相匹配。

    步骤610,当验证密码与用户密码不相匹配时,输出错误提醒信息。

    步骤612,当验证密码与用户密码相匹配时,侦测数据处理模块对存储设备的访问操作是读还是写。

    步骤614,当数据处理模块对存储设备进行写操作时,根据存储的加密密钥对要写入存储设备中的数据进行加密,并将加密后的数据存储于存储设备中。

    步骤616,当数据处理模块对存储设备进行读操作时,获取当前数据处理模块和数据保护装置的专有信息。

    步骤618,根据用户密码以及当前数据处理模块和数据保护装置的专有信息生成解密密钥。

    步骤620,利用解密密钥对要从存储设备中读出的数据进行解密,并将解密后的数据发送至数据处理模块。当解密密钥与加密密钥相匹配时,解密后的数据是原始的数据,而当解密密钥与加密密钥不相匹配时,解密后的数据不是原始的数据,可能是一堆乱码。

    上述数据保护方法中密钥是由用户设定的密码以及数据处理模块和数据保护装置的专有信息组合而成,故只能在同一计算机系统上读取存储设备中加密后的数据,如此便可以有效地防止非法使用者窃取存储设备后被在其它计算机系统上访问存储设备中的数据。

数据保护装置和方法.pdf_第1页
第1页 / 共8页
数据保护装置和方法.pdf_第2页
第2页 / 共8页
数据保护装置和方法.pdf_第3页
第3页 / 共8页
点击查看更多>>
资源描述

《数据保护装置和方法.pdf》由会员分享,可在线阅读,更多相关《数据保护装置和方法.pdf(8页珍藏版)》请在专利查询网上搜索。

一种数据保护装置,用于对存储设备和数据处理模块之间流动的数据进行加解密。所述数据保护装置用于根据数据处理模块和数据保护装置中至少一者的专有信息,以及用户密码分别对要写入存储设备的数据和从存储设备中读取进行加密和解密。此外,还提供一种数据保护方法。 。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 物理 > 计算;推算;计数


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1