[发明专利]一种SSD数据加密装置以及方法在审
申请号: | 201811475920.3 | 申请日: | 2018-12-04 |
公开(公告)号: | CN109598155A | 公开(公告)日: | 2019-04-09 |
发明(设计)人: | 徐玉坤;刘福东 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | G06F21/79 | 分类号: | G06F21/79;G06F21/72 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 译码器 主控芯片 加密 数据加密装置 电源芯片 解密密码 校验 传统的 使能 加密和解密 接收上位机 控制译码器 输出端控制 技术效果 解密过程 解密指令 软件加密 数据加密 硬件加密 输出端 输入端 解密 硬盘 申请 电源 发送 供电 | ||
本发明公开了一种SSD数据加密装置,在SSD内部增加了一个译码器,译码器的输出端控制SSD内部进行供电的电源芯片;译码器的输入端以及使能端用于与主控芯片、MCU中至少一个相连。主控芯片以及MCU用于接收上位机发送的解密指令以及解密密码,对接收到的解密密码进行校验,若校验通过,则控制译码器输出端使所述电源芯片使能,从而实现了硬盘的加密。本申请相对于传统的硬件加密手段成本更低,且SSD内部的主控芯片与MCU均参与了SSD的加密及解密过程,相对于传统的软件加密手段安全性更高,通过对Flash芯片电源的控制实现SSD的加密与解密,不需要对数据本身进行加密和解密操作,不影响SSD的性能。此外,本申请还提供了一种具有上述技术效果的SSD数据加密方法。
技术领域
本发明涉及存储技术领域,特别是涉及一种SSD数据加密装置以及方法。
背景技术
固态硬盘(Solid State Drives,SSD)是一种数据存储介质,固态硬盘通常包括主控芯片(controller)、闪存(Flash)、缓存(RAM)及其它相关器件组成,其中闪存(Flash)为主要的数据存储介质。NVMe标准是为SSD建立的新的存储规范标准,NVMe标准使SSD支持PCIe总线进行数据交互,并支持SMBus总线或I2C总线作为带外管理接口,NVMe SSD内部通常增加一片MCU作为带外管理芯片,参与SSD的内部状态监控及VPD信息存取等功能。
在部分应用场合下,需要保证硬盘内部数据安全,保证硬盘数据只能由具有特定权限的人进行操作,因此需要对硬盘进行加密。
现有对硬盘数据进行加密的方法分为软件加密与硬件加密两种。软件加密通常使用加密算法将文件或数据变为乱码(加密)存储,在使用文件的时候,用相同或不同的手段还原(解密)。硬件加密方法通常使用专门的加密芯片对硬盘进行加密。软件加密方法使文件或数据的存储和读取过程比正常的数据存储和读取过程增加了加密和解密的步骤,会影响数据的存取速度,降低硬盘的性能,且软件加密方法可以通过刷机等方式破解,数据安全性较差。而硬件加密方法需要使用专用的加密芯片,增加了成本,且需要对加密芯片进行编程,增加了开发难度。
发明内容
本发明的目的是提供一种SSD数据加密装置以及方法,以解决现有SSD数据加密技术影响硬盘性能、安全性较差、成本较高、开发难度较高的问题。
为解决上述技术问题,本发明提供一种SSD数据加密装置,包括:主控芯片、MCU、译码器以及给SSD内部进行供电的电源芯片;所述译码器的输入端以及使能端用于与所述主控芯片、所述MCU中至少一个相连,所述译码器的输出端与所述电源芯片相连;
所述主控芯片以及所述MCU用于接收上位机发送的解密指令以及解密密码,对接收到的所述解密密码进行校验,若校验通过,则控制所述译码器输出端使所述电源芯片使能。
可选地,所述译码器为3-8译码器或4-16译码器。
可选地,所述上位机通过SMBus总线与所述主控芯片、所述MCU相连。
可选地,所述主控芯片的IO引脚连接至所述译码器的输入端,所述MCU的IO引脚连接至所述译码器的使能端。
本发明还提供了一种SSD数据加密方法,在所述SSD内增加设置译码器,所述译码器的输入端以及使能端用于与SSD中的主控芯片、MCU中至少一个相连,所述译码器的输出端控制给SSD内部进行供电的电源芯片,所述方法包括:
接收上位机发送的解密指令以及解密密码;
对接收到的所述解密密码进行校验;
若校验通过,则控制所述译码器输出端使所述电源芯片使能。
可选地,所述对接收到的所述解密密码进行校验包括:
所述主控芯片将接收到的解密密码中第一密码与自身存储的第一预设密码进行比对;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811475920.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可信全盘加解密方法
- 下一篇:一种写时重定向引擎快照流方法