【技術實現步驟摘要】
本技術涉及數據存儲和數據安全領域,特別涉及一種加密固態存儲盤。
技術介紹
一直以來,計算機存儲裝置(存儲盤)的數據安全備受關注,市場上也陸續推出了各種具有加密功能的存儲盤,比如加密存儲卡、加密U盤、加密硬盤等。對于加密系統來說,密鑰管理是最薄弱也是最關鍵的一個環節,密鑰的泄露將直接導致數據的泄露。密鑰管理包括密鑰的產生、存儲、傳輸和保護等基本環節,從密鑰管理竊取機密比用破譯的方法要花費的代價要小得多,所以對密鑰的管理和保護格外重要。目前,市場的加密存儲盤在數據加密的密鑰(K)管理方面存在如下技術問題:(一)密鑰(K)和加解密模塊一體,使密鑰管理形同虛設;(二)將密鑰(K)與加密的數據存儲在一起,導致了密鑰的不安全;(三)密鑰(K)未加密存儲,使密鑰容易被惡意破解;(四)在密鑰的通訊傳輸方面,也缺乏有效的保密措施,從而使得密鑰在傳輸通道上呈現透明狀態,易受到偵測和破獲。總之,由于在密鑰管理和保密方面存在問題,導致加密存儲盤的安全等級降低,難以滿足更高安全等級的市場需求。故,針對目前現有技術中存在的上述缺陷,實有必要進行研究,以提供一種方案,解決現有技術中存在的缺陷,提供一種高安全等級的加密固態存儲盤。
技術實現思路
為了克服上述現有技術的缺陷,本技術提供了一種將數據加密和密鑰管理分離的加密固態存儲盤,從而極大極高了加密固態存儲盤的安全性能。為解決現有技術存在的問題,本技術的技 ...
【技術保護點】
一種加密固態存儲盤,其特征在于,該盤具有身份認證和數據加密的功能,包括通訊接口(11)、數據加解密控制模塊(12)、身份認證及密鑰管理模塊(13)、身份輸入裝置(14)和固態存儲介質(15);所述通訊接口(11)與外部計算機相連接,用于與外部計算機進行數據通訊;所述身份輸入裝置(14)用于采集用戶輸入的身份信息;所述身份認證及密鑰管理模塊(13)用于接收所述身份輸入裝置(14)所采集的身份信息,與預先存儲在其內的用戶身份信息進行身份認證,并在身份認證通過后將存儲在其內的加解密密鑰發送給所述數據加解密控制模塊(12);所述固態存儲介質(15)用于存儲經加密后的數據;所述數據加解密控制模塊(12)與所述通訊接口(11)、身份認證及密鑰管理模塊(13)和固態存儲介質(15)相連接,數據存入時,所述數據加解密控制模塊(12)從通訊接口(11)獲取數據并根據從身份認證及密鑰管理模塊(13)獲取的加解密密鑰對該數據進行加密后存入固態存儲介質(15);讀取數據時,所述數據加解密控制模塊(12)從固態存儲介質(15)獲取數據并根據從身份認證及密鑰管理模塊(13)獲取的加解密密鑰對該數據進行解密后發送給 ...
【技術特征摘要】
1.一種加密固態存儲盤,其特征在于,該盤具有身份認證和數據加密的功能,包括通訊接口(11)、數據加解密控制模塊(12)、身份認證及密鑰管理模塊(13)、身份輸入裝置(14)和固態存儲介質(15);
所述通訊接口(11)與外部計算機相連接,用于與外部計算機進行數據通訊;
所述身份輸入裝置(14)用于采集用戶輸入的身份信息;
所述身份認證及密鑰管理模塊(13)用于接收所述身份輸入裝置(14)所采集的身份信息,與預先存儲在其內的用戶身份信息進行身份認證,并在身份認證通過后將存儲在其內的加解密密鑰發送給所述數據加解密控制模塊(12);
所述固態存儲介質(15)用于存儲經加密后的數據;
所述數據加解密控制模塊(12)與所述通訊接口(11)、身份認證及密鑰管理模塊(13)和固態存儲介質(15)相連接,數據存入時,所述數據加解密控制模塊(12)從通訊接口(11)獲取數據并根據從身份認證及密鑰管理模塊(13)獲取的加解密密鑰對該數據進行加密后存入固態存儲介質(15);
讀取數據時,所述數據加解密控制模塊(12)從固態存儲介質(15)獲取數據并根據從身份認證及密鑰管理模塊(13)獲取的加解密密鑰對該數據進行解密后發送給通訊接口(11)。
2.根據權利要求1所述的加密固態存儲盤,其特征在于,所述數據加解密控制模塊(12)包括控制模塊(121)、數據緩沖器(122)、通訊接口(123)、加解密硬件模塊(124)和密鑰緩沖器(125),其中,
所述通訊接口(123)用于與身份認證及密鑰管理模塊(13)進行數據通訊,接收所述密鑰管理模塊(13)發送的加解密密鑰;
所述控制模塊(121)與所述數據緩沖器(122)、通訊接口(123)、加解密硬件模塊(124)和密鑰緩沖器(125)相連接,用于控制數據加解密控制模塊(12)內各個模塊之間的操作;
所述加解密硬件模塊(124)用于對數據進行加解密操作;
所述數據緩沖器(122)用于緩存數據信息;
所述密鑰緩沖器(125)為易失存儲器,用于存儲加解密密鑰。
3.根據權利要求1所述的加密固態存儲盤,其特征在于,所述身份認證及密鑰管理模塊(13)包括通訊接口(131)、數據緩沖器(132)、處理器(133)、隨機數產生器(134)、身份認證模塊(135)和非易失存儲介質(136),其中,
所述通訊接口(131)用于與數據加解密控制模塊(12)進行數據通訊,將加解密密鑰發送給所述數據加解密控制模塊(12);
所述數據緩沖器(132)用于緩存數據信息;
所述非易失存儲介質(136)包括密鑰存儲區(137)和身份信息存...
【專利技術屬性】
技術研發人員:劉海鑾,
申請(專利權)人:杭州華瀾微科技有限公司,
類型:新型
國別省市:浙江;33
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。