[发明专利]一种数据加密方法及装置有效
申请号: | 201811646180.5 | 申请日: | 2018-12-29 |
公开(公告)号: | CN109726575B | 公开(公告)日: | 2021-06-29 |
发明(设计)人: | 龚飞 | 申请(专利权)人: | 杭州宏杉科技股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/79;G06F12/1009 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310053 浙江省杭州市滨江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 加密 方法 装置 | ||
本申请提供一种数据加密方法及装置,该方法包括:启用第一LUN的加密功能,获取所述第一LUN的第一存储密钥;针对本地的逻辑地址映射表中记录所述第一LUN中的目标数据的每一逻辑地址映射表项,从该逻辑地址映射表项的逻辑地址中读取目标数据;根据所述第一存储密钥将读取到的该目标数据加密为第一密文数据;将该第一密文数据写入到该逻辑地址映射表项的逻辑地址中。通过本申请技术方案,可方便灵活地对需要加密的存储空间进行管理,从而可与涉及加密的业务进行适配,也避免了存储空间的浪费,提高了存储空间的利用率。
技术领域
本申请涉及存储领域,特别涉及一种数据加密方法及装置。
背景技术
数据是信息系统的基石,为实现数据的安全存储和传输,存储系统对写入磁盘的数据进行加密,使得数据以密文的形式保存在磁盘中。在这种情况下,即便数据被盗,也不会被解析。
在相关技术中,可在磁盘接口处或磁盘内部添加物理加密模块,该物理加密模块实际可以是加密芯片,数据通过该物理加密模块加密后,写入磁盘的即为密文数据。其中,每个磁盘被设置独有的存储密钥,物理加密模块与存储密钥管理服务器交互以获取该物理加密模块对应磁盘的存储密钥,进而可根据该存储密钥对写入磁盘的数据进行加密,对读出磁盘的数据进行解密。
发明内容
有鉴于此,本申请提供一种数据加密方法及装置,用以更方便灵活地对需要加密的存储空间进行管理,避免存储空间的浪费,提高存储空间的利用率和业务灵活性。
具体地,本申请是通过如下技术方案实现的:
一种数据加密方法,应用于存储系统中的存储设备,所述存储系统的各个LUN分别对应不同的存储密钥,包括:
启用第一LUN的加密功能,获取所述第一LUN的第一存储密钥;
针对本地的逻辑地址映射表中记录所述第一LUN中的目标数据的每一逻辑地址映射表项,从该逻辑地址映射表项的逻辑地址中读取目标数据;
根据所述第一存储密钥将读取到的该目标数据加密为第一密文数据;
将该第一密文数据写入到该逻辑地址映射表项的逻辑地址中。
在所述数据加密方法中,所述存储系统包括密钥管理服务器;所述获取所述第一LUN的第一存储密钥,包括:
向所述密钥管理服务器发送密钥获取请求,已由所述密钥管理服务器依据该密钥获取请求中的LUN标识返回所述第一存储密钥。
在所述数据加密方法中,在启用所述第一LUN的加密功能后,所述方法还包括:
接收针对所述第一LUN的写请求,解析得到所述写请求中的待写入数据;
基于所述第一存储密钥对所述待写入数据进行加密,获得第一密文数据;
将该第一密文数据写入至所述写请求指示的逻辑地址中,并在所述逻辑地址映射表中添加与该第一密文数据对应的逻辑地址映射表项。
在所述数据加密方法中,所述方法还包括:
为所述第一密文数据对应的逻辑地址映射表项添加加密标识。
在所述数据加密方法中,所述方法还包括:
接收到针对所述第一LUN的读请求,基于所述读请求中的逻辑地址查找所述逻辑地址映射表,确定对应的逻辑地址映射表项;
检查该逻辑地址映射表项是否包括所述加密标识;
若是,读取所述逻辑地址映射表项记录的第一密文数据,基于所述第一存储密钥对所述第一密文数据进行解密,并返回解密后的目标数据;
若否,直接读取所述逻辑地址映射表项记录的目标数据,并返回所述目标数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州宏杉科技股份有限公司,未经杭州宏杉科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811646180.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置