[发明专利]一种存储数据的访问管理方法及系统有效
申请号: | 201611168490.1 | 申请日: | 2016-12-16 |
公开(公告)号: | CN106657052B | 公开(公告)日: | 2020-04-24 |
发明(设计)人: | 欧阳邦见;华力;唐伟;曹祥荣;朱健;余方桃;黄新军 | 申请(专利权)人: | 湖南国科微电子股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京弘权知识产权代理事务所(普通合伙) 11363 | 代理人: | 逯长明;许伟群 |
地址: | 410100 湖南省*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 数据 访问 管理 方法 系统 | ||
本发明是关于一种存储数据的访问管理方法及系统,包括接收访问存储请求,其中,访问存储请求包括访问地址和身份信息;判断是否存在与访问地址相匹配的存储单元;如果存在与访问地址相匹配的存储单元,则判断身份信息是否有存储单元的访问权限;如果身份信息有存储单元的访问权限,则根据访问存储请求,对存储单元进行数据访问。本发明实施例中,存储模块不需要主动对数据访问端进行身份采集,降低了硬件实现代价,提高了数据访问的效率,通过对存储单元和访问权限的双重匹配,确定数据访问端能否进行数据访问,能有效保护存储数据的安全。
技术领域
本发明涉及数据安全技术领域,尤其涉及一种存储数据的访问管理方法及系统。
背景技术
随着信息安全越来越受到人们的重视,对终端设备中各种应用数据进行加解密传输成为了保障信息安全的一个重要手段。加解密传输是指利用加解密装置,对终端设备中芯片发送端的不同应用类别数据进行加密,将加密数据发送至芯片接收端,芯片接收端再利用加解密装置对接收的加密数据进行解密,解密得到还原的应用数据,还原的应用数据保存在芯片的存储模块中,供相关的应用消费模块去读取消费。为防止还原的应用数据被恶意应用窃取,造成不必要的损失,需要对芯片存储模块中的数据做一定的权限限制,提高芯片存储数据的安全性。
现有技术中,通常采用设置加解密权限的方法提高存储数据的安全性,具体为:芯片接收端在接收加密数据之后,对访问加密数据的数据访问端进行身份信息采集,判断采集的身份信息是否符合预设的访问权限,如果符合,则利用加解密装置进行解密操作,将还原的应用数据提供给数据访问端,如果不符合,则不进行解密操作。
但是,由于对访问加密数据的应用进行身份信息采集通常需要耗费一定时间,同时也给硬件实现带来一定的难度,进而导致根据采集的身份信息进行判断是否进行数据加解密操作,在一定程度上增加了数据加解密所需的时间以及实现成本。
发明内容
为克服相关技术中存在的问题,本发明提供一种存储数据的访问管理方法及系统。
根据本发明实施例的第一方面,提供一种存储数据的访问管理方法,包括:
接收访问存储请求,其中,所述访问存储请求包括访问地址和身份信息;
判断是否存在与所述访问地址相匹配的存储单元;
如果存在与所述访问地址相匹配的存储单元,则判断所述身份信息是否有所述存储单元的访问权限;
如果所述身份信息有所述存储单元的访问权限,则根据所述访问存储请求,对所述存储单元进行数据访问。
优选地,所述接收访问存储请求之前,还包括:
将用于存储数据的存储模块分设为消费数据存储子模块和非消费数据存储子模块;
将所述非消费数据存储子模块分设为多个非消费数据存储单元,多个所述非消费数据存储单元分别用于存储不同应用加密数据;
将所述消费数据存储子模块分设为多个消费数据存储单元,多个所述消费数据存储单元分别用于存储所述加密数据对应原始数据,所述消费数据存储单元的数量与所述非消费数据存储单元的数量相同;
将所述非消费数据存储单元和消费数据存储单元设置所述身份信息的访问权限。
优选地,根据所述访问存储请求,对所述存储单元进行数据访问包括:
识别所述访问存储请求的类型,当所述访问存储请求为写存储请求,且所述存储单元为非消费数据存储单元时,将所述访问存储请求中携带的应用数据进行加密得到加密数据,将所述加密数据存储至所述非消费数据存储单元。
优选地,根据所述访问存储请求,对所述存储单元进行数据访问包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南国科微电子股份有限公司,未经湖南国科微电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611168490.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置