[发明专利]一种磁盘数据保护方法和系统有效
申请号: | 201210355582.6 | 申请日: | 2012-09-21 |
公开(公告)号: | CN102930223A | 公开(公告)日: | 2013-02-13 |
发明(设计)人: | 孙吉平;韩勇 | 申请(专利权)人: | 北京深思洛克软件技术股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;H04L9/06 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 王民盛;王丽琴 |
地址: | 100086 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 磁盘 数据 保护 方法 系统 | ||
1.一种磁盘数据保护的系统,其特征在于,包括:计算机,以及与计算机具备连接的密钥设备,
密钥设备包括:加密模块和存储模块;
所述存储模块用于保存第一密钥,所述第一密钥预先写入到密钥设备中;
所述加密模块用于保存加密算法,所述加密算法根据输入的磁盘扇区特征信息及第一密钥一起产生第二密钥;
通过初始化过程设置计算机中的磁盘保护区域范围;所述计算机包括:
磁盘过滤驱动模块,运行在应用层和操作系统的磁盘驱动层之间,获取来自密钥设备的第二密钥,判断来自应用层的磁盘读写请求要访问的扇区是否处于被保护的磁盘区域范围,若是,如果磁盘读写请求是读请求,则利用第二密钥对磁盘驱动层读出的数据进行解密后传输至应用层;如果磁盘读写请求是写请求,则先利用第二密钥将要写入的数据加密,再将加密后的数据通过磁盘驱动层写入磁盘;否则按照通常的磁盘读写操作进行处理。
2.根据权利要求1所述的系统,其特征在于,所述加密模块保存的加密算法包括但不限于对称加密算法或者非对称加密算法。
3.根据权利要求1所述的系统,其特征在于,存储模块进一步保存计算机绑定信息;
加密模块产生第二密钥的依据除了第一密钥和扇区特征之外,还包括计算机绑定信息,加密模块在产生第二密钥之前,判断密钥设备所连接的计算机的绑定信息与存储模块存储的绑定信息是否一致,若是则生成第二密钥,否则终止密钥产生过程。
4.根据权利要求3所述的系统,其特征在于,所述密钥设备具有防复制功能,使存储在其内的计算机绑定信息和/或第一密钥不会被除所述磁盘过滤驱动模块之外的非授权程序非法获取。
5.根据权利要求1所述的系统,其特征在于,所述磁盘保护区域范围信息保存在计算机的磁盘分区表中或密钥设备中。
6.一种磁盘数据保护的方法,其特征在于,包括:
A、通过初始化过程设置计算机中的磁盘保护区域范围;
B、判断密钥设备是否存在并可以正常访问,若是继续执行步骤C,否则结束本流程;
C、判断要访问的扇区是否在被保护的范围内,若是,继续执行步骤D,否则退出本流程;
D、根据要访问的扇区的扇区特征以及密钥设备中存储的第一密钥产生第二密钥;
E、判断来自应用层的磁盘读写请求是否是读请求,若是则跳转至步骤G,否则,继续步骤F;
F、利用第二密钥对数据进行加密,然后将写请求转交给磁盘驱动层处理,然后返回步骤E;
G、调用磁盘驱动层读出数据,对读出的数据用第二密钥进行解密,将解密的数据返回给应用层,然后返回步骤E。
7.根据权利要求6所述的方法,其特征在于,生成第二密钥的加密算法为包括但不限于对称加密算法或者非对称加密算法。
8.根据权利要求6所述的方法,其特征在于,步骤A进一步包括:将计算机绑定信息保存在密钥设备中;
步骤D为:根据要访问的扇区的扇区特征以及密钥设备中存储的第一密钥和计算机绑定信息产生第二密钥。
9.根据权利要求6所述的方法,其特征在于,步骤A进一步包括:将计算机绑定信息保存在密钥设备中;
步骤D之前,进一步包括:判断密钥设备所连接的计算机的绑定信息与存储模块存储的绑定信息是否一致,若是执行步骤D,否则结束本流程。
10.根据权利要求6所述的方法,其特征在于,所述磁盘保护区域范围信息保存在计算机的磁盘分区表中或密钥设备中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京深思洛克软件技术股份有限公司,未经北京深思洛克软件技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210355582.6/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置