[发明专利]数据加解密方法及装置、加密设备及存储介质有效

专利信息
申请号: 202011519807.8 申请日: 2020-12-21
公开(公告)号: CN112737700B 公开(公告)日: 2021-11-16
发明(设计)人: 周愚;叶耀文;杨勇;吴怡;马晓莹;李元汉;张科威;汪海涛;徐鹏飞;杜振业;於卫兵;黄灿;邓松;汤灵;李三;陈昊 申请(专利权)人: 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)
主分类号: H04B10/80 分类号: H04B10/80;H04L29/12;H04L29/06
代理公司: 北京三高永信知识产权代理有限责任公司 11138 代理人: 吕耀萍
地址: 430205 湖北省武*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 解密 方法 装置 加密 设备 存储 介质
【说明书】:

本公开提供了一种数据加解密方法及装置、加密设备及存储介质。该方法包括:基于源设备标识和目的设备标识得到服务器标识、磁盘阵列标识及对应端口号;将服务器标识、磁盘阵列标识及对应端口号拼接为写地址,将光纤通道协议指令帧中的逻辑单元号和逻辑区块地址写入写地址对应的内存中;基于源设备标识和目的设备标识得到服务器标识、磁盘阵列标识及对应端口号;将服务器标识、磁盘阵列标识及对应端口号拼接为读地址进行查询,读取逻辑单元号和逻辑区块地址;采用服务器标识、磁盘阵列标识、逻辑单元号和逻辑区块地址拼接成密钥,对光纤通道协议数据帧进行加密或解密。

技术领域

本公开涉及数据存储领域,特别涉及一种数据加解密方法及装置、加密设备及存储介质。

背景技术

光纤通道存储区域网络(Fibre Channel-Storage Area Network,FC-SAN)具有较高的网络性能和较短的延迟,目前正被各行各业大型数据中心所使用。FC-SAN通常由服务器、交换机、磁盘阵列以及加密设备,加密设备主要用来对存储的数据进行加密或解密,以确保以FC-SAN为架构的大型数据中心的数据安全性。

相关技术中,加密设备在接收到FC指令帧时,将FC指令帧中的源设备标识(Sourcedevice IDentifier,S_ID)/目的设备标识(Destination device IDentifier,D_ID)和始发站交换标识(Originator eXchange IDentifier,OX_ID)链接组成的数据进行哈希(HASH)压缩作为双倍速率同步动态随机存储器(Double Data Rate Synchronous DynamicRandom Access Memory,DDR)的地址,创建一条会话,存储逻辑单元号(LUN)和逻辑区块地址(LBA)。加密设备在接收到FC数据帧时,通过通常的方式进行HASH压缩得到DDR地址,通过查询上述会话获得LUN和LBA,利用磁盘阵列标识(RAID_ID)、LUN和LBA等完成对FC数据帧的加密。

然而,采用HASH压缩必然会产生冲突,导致可能查询到错误的LUN和LBA数据,从而导致加密的数据无法解密,只能丢弃当前FCP数据帧,造成FC-SAN性能损耗;当出现大量冲突,丢失大量FCP数据帧时,甚至可能引起FC链路中断。此外,在加密过程中,主要采用RAID_ID进行加密,没有考虑到数据源服务器端安全隔离问题。

发明内容

本公开实施例提供了一种数据加解密方法及装置、加密设备及存储介质,能够解决HASH冲突的问题并且能够实现安全隔离。所述技术方案如下:

本公开至少一实施例提供了一种数据加解密方法,所述方法包括:

响应于接收到的光纤通道协议指令帧,基于所述光纤通道协议指令帧中的源设备标识和目的设备标识得到服务器标识及其端口号、磁盘阵列标识及其端口号;

将所述光纤通道协议指令帧中的始发站交换标识、所述服务器标识及其端口号和所述磁盘阵列标识及其端口号拼接作为写地址,将所述光纤通道协议指令帧中的逻辑单元号和逻辑区块地址作为数据写入所述写地址对应的内存中;

响应于接收到光纤通道协议数据帧,基于所述光纤通道协议数据帧中的源设备标识得到服务器标识及其端口号,基于所述光纤通道协议数据帧中的目的设备标识得到磁盘阵列标识及其端口号;

将所述光纤通道协议指令帧中的始发站交换标识、所述服务器标识及其端口号和所述磁盘阵列标识及其端口号拼接作为读地址进行查询,读取查询到的所述内存中的逻辑单元号和逻辑区块地址;

采用所述服务器标识、所述磁盘阵列标识、所述逻辑单元号和逻辑区块地址拼接成密钥,对所述光纤通道协议数据帧进行加密或解密。

在本公开实施例的一种实现方式中,所述基于所述光纤通道协议指令帧中的源设备标识和目的设备标识得到服务器标识及其端口号、磁盘阵列标识及其端口号,包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所),未经武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011519807.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top