[发明专利]数据存储方法、装置、计算机设备以及存储介质有效
申请号: | 201910747571.4 | 申请日: | 2019-08-14 |
公开(公告)号: | CN110619237B | 公开(公告)日: | 2022-08-26 |
发明(设计)人: | 竹贝芬;李先强;罗影;王鹏;曾伟;周海涛 | 申请(专利权)人: | 江苏芯盛智能科技有限公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F21/60 |
代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 黄丽霞 |
地址: | 213100 江苏省常州市武进*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 存储 方法 装置 计算机 设备 以及 介质 | ||
1.一种数据存储方法,通过存储管理服务器实现,所述方法包括:
获取存储请求,所述存储请求包括请求的存储设备以及待存储数据,所述存储设备包括加密存储设备和非加密存储设备;
查找所述加密存储设备对应Ukey;
将权限密钥发送至所述加密存储设备进行认证,所述权限密钥为通过所述Ukey生成的与所述加密存储设备对应的权限密钥;
发送存储消息至所述加密存储设备,所述存储消息携带待存储数据以及存储指令,所述存储指令用于控制所述加密存储设备对所述待存储数据进行加密,并将加密后的所述待存储数据存储至所述非加密存储设备;
所述将权限密钥发送至所述加密存储设备之前包括:
确定所述Ukey与所述加密存储设备的临时密钥,通过所述Ukey生成随机密钥,根据所述加密存储设备的序列号以及所述随机密钥,生成权限密钥,所述临时密钥具有时效性以及随机性;
将权限密钥发送至所述加密存储设备包括:
通过所述临时密钥将所述权限密钥加密后发送至所述加密存储设备。
2.根据权利要求1所述的方法,其特征在于,所述加密存储设备包括包含有剩余密钥空间的SSD加密盘,非加密存储设备包括SSD非加密盘。
3.根据权利要求1所述的方法,其特征在于,所述查找所述加密存储设备对应Ukey之前还包括:
根据所述加密存储设备的电子签名信息判定所述加密存储设备是否与Ukey绑定;
当所述加密存储设备处于与Ukey绑定的状态时,随机生成临时密钥,并将所述临时密钥发送至所述加密存储设备与所述加密存储设备绑定的Ukey;
当所述加密存储设备不处于与Ukey绑定的状态时,查找未处于绑定状态的Ukey,通过交换所述加密存储设备与所述未处于绑定状态的Ukey的CA证书,对所述加密存储设备与所述未处于绑定状态的Ukey进行身份认证,绑定所述加密存储设备与所述未处于绑定状态的Ukey,随机生成临时密钥,并将所述临时密钥发送至所述加密存储设备与所述加密存储设备绑定的Ukey。
4.根据权利要求1所述的方法,其特征在于,所述发送存储消息至所述加密存储设备包括:
当接收到所述加密存储设备反馈的认证通过消息时,根据所述请求的存储设备生成存储指令;
根据待存储数据以及所述存储指令,生成存储消息;
将所述存储消息发送至所述加密存储设备。
5.一种数据存储方法,应用于加密存储设备,所述方法包括:
接收服务器发送的权限密钥,并对所述权限密钥进行认证,所述权限密钥由对应的Ukey生成;
接收所述服务器发送的存储消息,所述存储消息携带待存储数据以及存储指令;
根据所述存储指令加密所述待存储数据;
根据所述存储指令存储加密后的所述待存储数据至所述存储指令指定的存储设备,所述存储设备为非加密存储设备;
所述权限密钥的生成过程包括:
确定所述Ukey与所述加密存储设备的临时密钥,通过所述Ukey生成随机密钥,根据所述加密存储设备的序列号以及所述随机密钥,生成权限密钥,所述临时密钥具有时效性以及随机性;
所述接收服务器发送的权限密钥包括:
接收服务器发送的通过所述临时密钥加密后的权限密钥。
6.根据权利要求5所述的方法,其特征在于,所述接收所述服务器发送的存储消息之前,还包括:
确定与当前存储进程对应的临时密钥;
通过所述临时密钥解密所述权限密钥,当所述权限密钥内序列号与已存的序列号相同时,判定通过认证,反馈认证通过信号至所述服务器。
7.根据权利要求5所述的方法,其特征在于,所述根据所述存储指令加密所述待存储数据包括:
通过所述权限密钥加密所述待存储数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏芯盛智能科技有限公司,未经江苏芯盛智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910747571.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置