[实用新型]存储设备和用于存储设备的站有效
申请号: | 201820494790.7 | 申请日: | 2018-04-09 |
公开(公告)号: | CN208580402U | 公开(公告)日: | 2019-03-05 |
发明(设计)人: | 吴子宁 | 申请(专利权)人: | 奈奎斯特半导体有限公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F21/60;G06F21/32 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华;崔卿虎 |
地址: | 开曼*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 存储设备 安全密钥 密钥管理模块 安全模块 控制器 本实用新型 存储介质 数据安全 数据加密 数据解密 用户认证 耦合到 配置 存储 | ||
本实用新型提供了存储设备和用于存储设备的站。一种存储设备包括:控制器;耦合到控制器的存储介质;以及包括安全模块和密钥管理模块的数据安全桥;其中安全模块被配置为执行数据加密和/或数据解密;并且其中密钥管理模块被配置为获取存储在存储设备中的第一安全密钥,获取由存储设备接收的第二安全密钥,并且基于第一安全密钥和第二安全密钥来执行用户认证。
技术领域
本申请的领域涉及数据存储设备。
背景技术
随着越来越多的数据每天被收集,安全性变得越来越重要。硬盘驱动器(HDD)和固态驱动器(SSD)是存储数据的存储设备的两个示例。这些设备以明文形式存储数据,并且通过标准连接器(诸如SATA连接器、m.2连接器(用于SATA或PCIe)、U.2连接器(用于PCIe)等)连接到主板。这样的存储设备的一个优点在于,可以将它们从一台计算机上拔下,并且连接到另一台计算机(例如,插接站),以允许在另一台计算机上读取数据。
本文中描述了新的存储设备、包括这样的新的存储设备的系统。
实用新型内容
根据本实用新型的实施例的目的在于提供具有在数据安全桥中实现的安全功能的安全数据存储设备和用于该存储设备的站。
一种存储设备包括:控制器;耦合到控制器的存储介质;以及包括安全模块和密钥管理模块的数据安全桥;其中安全模块被配置为执行数据加密和/或数据解密;并且其中密钥管理模块被配置为获取存储在存储设备中的第一安全密钥,获取由存储设备接收的第二安全密钥,并且基于第一安全密钥和第二安全密钥来执行用户认证。
可选地,存储设备还包括用于与站通信的第一接口以及被配置为允许数据安全桥与控制器之间的通信的第二接口。
可选地,第一接口和第二接口是相同的类型。
可选地,第一界面和第二界面是不同的类型。
可选地,第二接口是与控制器集成的内部接口。
可选地,密钥管理模块被配置为每当存储设备从关机模式启动时基于第一安全密钥和第二安全密钥来执行用户认证。
可选地,密钥管理模块被配置为每当存储设备从省电模式唤醒时基于第一安全密钥和第二安全密钥来执行用户认证。
可选地,存储设备进一步包括第一接口和第二接口,其中安全模块被配置为经由第一接口接收数据,并且对接收的数据执行数据加密以获取加密的数据;并且其中第二接口被配置为向控制器传输加密的数据。
可选地,存储设备进一步包括第一接口和第二接口,其中控制器被配置为从存储介质中取回加密的数据,并且经由第二接口向安全模块传输加密的数据;并且其中安全模块被配置为解密加密的数据以获取解密的数据,并且经由第一接口将解密的数据从存储设备传输出去。
可选地,存储设备进一步包括用于容纳控制器、存储介质和数据安全桥的壳体。
可选地,数据安全桥的密钥管理模块包括被配置为存储第一安全密钥的介质。
可选地,控制器、安全模块和密钥管理模块被集成在集成电路(IC)芯片中。
可选地,第二安全密钥存储在USB或手机中。
可选地,存储设备被配置为经由连接器与站的桥通信地耦合,连接器包括SATA连接器、m.2连接器、PCIe连接器、以太网连接器或U.2连接器。
可选地,存储设备进一步包括无线接收器,其中存储设备被配置为经由无线接收器获取第二安全密钥。
可选地,数据安全桥进一步包括随机数发生器。
可选地,存储介质被配置为存储加密的数据。
可选地,存储介质包括旋转磁盘。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奈奎斯特半导体有限公司,未经奈奎斯特半导体有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201820494790.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于SPI通信的端口复用系统
- 下一篇:智能卡无线跟踪仪