[发明专利]数据加解密方法及装置、加密设备及存储介质有效
申请号: | 202011519807.8 | 申请日: | 2020-12-21 |
公开(公告)号: | CN112737700B | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 周愚;叶耀文;杨勇;吴怡;马晓莹;李元汉;张科威;汪海涛;徐鹏飞;杜振业;於卫兵;黄灿;邓松;汤灵;李三;陈昊 | 申请(专利权)人: | 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所) |
主分类号: | H04B10/80 | 分类号: | H04B10/80;H04L29/12;H04L29/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 吕耀萍 |
地址: | 430205 湖北省武*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 解密 方法 装置 加密 设备 存储 介质 | ||
本公开提供了一种数据加解密方法及装置、加密设备及存储介质。该方法包括:基于源设备标识和目的设备标识得到服务器标识、磁盘阵列标识及对应端口号;将服务器标识、磁盘阵列标识及对应端口号拼接为写地址,将光纤通道协议指令帧中的逻辑单元号和逻辑区块地址写入写地址对应的内存中;基于源设备标识和目的设备标识得到服务器标识、磁盘阵列标识及对应端口号;将服务器标识、磁盘阵列标识及对应端口号拼接为读地址进行查询,读取逻辑单元号和逻辑区块地址;采用服务器标识、磁盘阵列标识、逻辑单元号和逻辑区块地址拼接成密钥,对光纤通道协议数据帧进行加密或解密。
技术领域
本公开涉及数据存储领域,特别涉及一种数据加解密方法及装置、加密设备及存储介质。
背景技术
光纤通道存储区域网络(Fibre Channel-Storage Area Network,FC-SAN)具有较高的网络性能和较短的延迟,目前正被各行各业大型数据中心所使用。FC-SAN通常由服务器、交换机、磁盘阵列以及加密设备,加密设备主要用来对存储的数据进行加密或解密,以确保以FC-SAN为架构的大型数据中心的数据安全性。
相关技术中,加密设备在接收到FC指令帧时,将FC指令帧中的源设备标识(Sourcedevice IDentifier,S_ID)/目的设备标识(Destination device IDentifier,D_ID)和始发站交换标识(Originator eXchange IDentifier,OX_ID)链接组成的数据进行哈希(HASH)压缩作为双倍速率同步动态随机存储器(Double Data Rate Synchronous DynamicRandom Access Memory,DDR)的地址,创建一条会话,存储逻辑单元号(LUN)和逻辑区块地址(LBA)。加密设备在接收到FC数据帧时,通过通常的方式进行HASH压缩得到DDR地址,通过查询上述会话获得LUN和LBA,利用磁盘阵列标识(RAID_ID)、LUN和LBA等完成对FC数据帧的加密。
然而,采用HASH压缩必然会产生冲突,导致可能查询到错误的LUN和LBA数据,从而导致加密的数据无法解密,只能丢弃当前FCP数据帧,造成FC-SAN性能损耗;当出现大量冲突,丢失大量FCP数据帧时,甚至可能引起FC链路中断。此外,在加密过程中,主要采用RAID_ID进行加密,没有考虑到数据源服务器端安全隔离问题。
发明内容
本公开实施例提供了一种数据加解密方法及装置、加密设备及存储介质,能够解决HASH冲突的问题并且能够实现安全隔离。所述技术方案如下:
本公开至少一实施例提供了一种数据加解密方法,所述方法包括:
响应于接收到的光纤通道协议指令帧,基于所述光纤通道协议指令帧中的源设备标识和目的设备标识得到服务器标识及其端口号、磁盘阵列标识及其端口号;
将所述光纤通道协议指令帧中的始发站交换标识、所述服务器标识及其端口号和所述磁盘阵列标识及其端口号拼接作为写地址,将所述光纤通道协议指令帧中的逻辑单元号和逻辑区块地址作为数据写入所述写地址对应的内存中;
响应于接收到光纤通道协议数据帧,基于所述光纤通道协议数据帧中的源设备标识得到服务器标识及其端口号,基于所述光纤通道协议数据帧中的目的设备标识得到磁盘阵列标识及其端口号;
将所述光纤通道协议指令帧中的始发站交换标识、所述服务器标识及其端口号和所述磁盘阵列标识及其端口号拼接作为读地址进行查询,读取查询到的所述内存中的逻辑单元号和逻辑区块地址;
采用所述服务器标识、所述磁盘阵列标识、所述逻辑单元号和逻辑区块地址拼接成密钥,对所述光纤通道协议数据帧进行加密或解密。
在本公开实施例的一种实现方式中,所述基于所述光纤通道协议指令帧中的源设备标识和目的设备标识得到服务器标识及其端口号、磁盘阵列标识及其端口号,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所),未经武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011519807.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置