[发明专利]用于数据存储的完整性保护有效
申请号: | 201480083238.3 | 申请日: | 2014-11-07 |
公开(公告)号: | CN107111730B | 公开(公告)日: | 2021-01-08 |
发明(设计)人: | 迈克尔·肯尼思·鲍勒 | 申请(专利权)人: | 新思公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F12/00;G06F21/64 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华;何月华 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 数据 存储 完整性 保护 | ||
一种用于保护存储系统的完整性的系统:维持针对多个存储块中的每一者的年龄计数器和机会计数器;维持针对存储系统的历元计数器;将数据写入所选择的存储块中;增加所选择的存储块的本地序列号;如果所选择的存储块的本地序列号溢出,则更新针对所选择的存储块的机会计数器;基于全局序列号和本地序列号,计算所选择的存储块中的消息认证码(MAC);如果针对任何未选择的存储块的机会计数器与针对该未选择的存储块的历元计数器的LSB不匹配,则更新针对该未选择的存储块的年龄计数器和机会计数器;以及计算针对执行更新的任何存储块计算的新的MAC。
技术领域
本公开涉及数据存储、存储高速缓存和密码学的完整性保护。
发明内容
根据一个实施方式,提供了一种用于保护存储系统的完整性的方法,所述存储系统分成多个存储块,每个存储块具有本地序列号。该方法维持针对每个所述存储块的年龄计数器;维持针对每个所述存储块的机会计数器;维持针对所述存储系统的历元计数器;将数据写入所选择的存储块中;增加所选择的所述存储块的所述本地序列号;如果所选择的所述存储块的所述本地序列号溢出,则更新针对所选择的所述存储块的所述机会计数器;基于全局序列号和所述本地序列号,计算所选择的所述存储块中的消息认证码(MAC);如果针对任何未选择的存储块的机会计数器与针对所述未选择的存储块的历元计数器的LSB不匹配,则更新针对所述未选择的存储块的所述年龄计数器和所述机会计数器;以及计算针对执行所述更新的任何存储块的新的MAC。
在一个实现方式中,1)在对应的年龄计数器溢出之后以及2)在将数据写入对应的存储块期间,适时地更新所述MAC中的每一者。
鉴于参照附图的对各个实施方式和/或方面的详细描述,本公开的前述、附加方面和实施方式对于本领域普通技术人员将是显而易见的,接下来提供对各个实施方式和/或方面的详细描述。
附图说明
阅读以下具体实施方式部分并参照附图,本公开的前述和其它优点将变得显而易见。
图1是全局序列号的示意图。
图2是使用具有机会计数器的本地序列号的示例的流程图。
虽然本公开容易进行各种修改和替选形式,但是已经在附图中示出作为示例的具体实施方式或实现方式,并且将在此详细描述。然而,应当理解,本公开不旨在受限于所公开的特定形式。而是,本公开旨在覆盖落入由所附权利要求限定的本发明的精神和范围内的所有修改、等同物和替选物。
具体实施方式
位于不安全设备上的存储系统的完整性保护通常通过计算加密完整性保护值或消息认证码(MAC)并与数据一起存储来完成。因此,未经授权的第三方不能修改写入在存储器中的信息。
MAC算法,有时称为键控(加密)散列函数(然而,加密散列函数仅是生成MAC的可能方式之一),接受作为输入的密钥和待认证的任意长度的数据,并输出MAC(有时称为标签)。通过允许检验者(同样具有密钥的人)检测数据内容的任何更改,MAC值保护数据完整性及数据真实性。
当存储器被真实地更新时,重新计算MAC。为了防止回放先前的真实值,将唯一值(如计数器或序列号)添加到认证输入。
当数据高速缓存向外部存储器写出高速缓存行时,也使用MAC。在这种情况下,为了防止攻击者回放先前的数据段,将序列号与存储器中的各高速缓存行进行关联。因此,攻击者无法捕获外部存储器的图像,并且在存储器已经更新后,用先前捕获的版本替换存储器内的高速缓存行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新思公司,未经新思公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480083238.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:照明车(大功率)
- 下一篇:一种动态背光控制显示方法及装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置