[发明专利]一种固态硬盘的安全防护方法及装置在审
申请号: | 202011253518.8 | 申请日: | 2020-11-11 |
公开(公告)号: | CN112364394A | 公开(公告)日: | 2021-02-12 |
发明(设计)人: | 孙亚飞 | 申请(专利权)人: | 中国信息安全测评中心 |
主分类号: | G06F21/79 | 分类号: | G06F21/79;G06F21/64 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张静 |
地址: | 100085 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 固态 硬盘 安全 防护 方法 装置 | ||
本申请提供了一种固态硬盘的安全防护方法及装置,该方法通过当主机发起固件下载任务时,从固件存储区读取特征字段,并判断特征字段是否与预先设定的特征字段一致,若不一致,说明固件存储区已经存储过固件,则终止所述主机的固件下载任务,若一致,说明固件存储区还未存储过固件,则接收主机下载的固件,将主机下载的固件写入所述固件存储区,以使固件存储区存储主机下载的固件,并修改特征字段,保证固件存储区仅写入一次固件,后期不能向固件存储区写入固件,通过减少固件更新的次数,减少植入有木马的固件写入到固态硬盘的情况发生,保护自身固件不被木马病毒植入或篡改,确保固态硬盘中的重要信息不被非法窃取,提高固态硬盘的存储安全。
技术领域
本申请涉及信息安全技术领域,特别涉及一种固态硬盘的安全防护方法及装置。
背景技术
目前,固态硬盘,因其具有大容量、高速度、低能耗、低成本等特点,被广泛使用。
随着固态硬盘的广泛应用,固态硬盘的存储安全也越来越受到重视。但是,如何提高固态硬盘存储的存储安全成为问题。
发明内容
为解决上述技术问题,本申请实施例提供一种固态硬盘的安全防护方法及装置,以达到提高固态硬盘的存储安全的目的,技术方案如下:
一种固态硬盘的安全防护方法,应用于固态硬盘控制器,该方法包括:
当主机发起固件下载任务时,从固态硬盘的固件存储区读取特征字段,所述固件存储区仅在第一次存储固件时,修改所述特征字段;
判断所述特征字段是否与预先设定的特征字段一致;
若不一致,则终止所述主机的固件下载任务;
若一致,则接收所述主机下载的固件,将所述主机下载的固件写入所述固件存储区,以使所述固件存储区存储所述主机下载的固件,并修改所述特征字段。
所述将所述主机下载的固件写入所述固件存储区,包括:
获取指定加密密钥,利用所述指定加密密钥,对所述主机下载的固件进行加密,得到加密固件,将所述加密固件写入所述固件存储区。
所述方法还包括:
从所述固件存储区中获取所述加密固件,并从所述固态硬盘的隐藏区域中获取与所述指定加密密钥匹配的解密密钥;
利用所述解密密钥对所述加密固件进行解密,得到所述主机下载的固件;
将所述主机下载的固件引导至所述固态硬盘控制器的随机存取存储器中运行。
在所述从固态硬盘的固件存储区读取特征字段之前,还包括:
读取与所述固态硬盘控制器相连的硬件开关的状态;
基于所述硬件开关的状态,判断是否允许下载;
若允许下载,则从固态硬盘的固件存储区读取特征字段;
若不允许下载,则终止所述主机的固件下载任务。
在所述从固态硬盘的固件存储区读取特征字段之前,还包括:
读取与所述固件存储区的输入端相连的硬件开关的状态,所述硬件开关的状态为打开状态时,所述固件存储区的输入端处于关闭状态,所述硬件开关的状态为关闭状态时,所述固件存储区的输入端处于打开状态;
基于所述硬件开关的状态,判断是否允许下载;
若允许下载,则从固件存储区读取特征字段;
若不允许下载,则终止所述主机的固件下载任务。
一种固态硬盘的安全防护装置,应用于固态硬盘控制器,该装置包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息安全测评中心,未经中国信息安全测评中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011253518.8/2.html,转载请声明来源钻瓜专利网。