[发明专利]一种使用License可实时更新的磁盘加密方法与系统有效
申请号: | 202011524762.3 | 申请日: | 2020-12-22 |
公开(公告)号: | CN112597551B | 公开(公告)日: | 2023-08-18 |
发明(设计)人: | 周林 | 申请(专利权)人: | 南京道熵信息技术有限公司 |
主分类号: | G06F21/80 | 分类号: | G06F21/80 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 孟红梅 |
地址: | 211100 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 使用 license 实时 更新 磁盘 加密 方法 系统 | ||
本发明公开了一种使用License可实时更新的磁盘加密方法与系统,该方法根据用户主机的磁盘uuid生成主机签名,再将包括加密时间、主机签名以及容量大小限制在内的用户需求相关信息加入License中,对License进行加密得到密文;在磁盘加密软件请求密钥时对License进行验证,生成主机签名、读取系统时间,和License中信息进行比对以确定能否加密;若验证通过,将与主机签名相关的密钥发送给磁盘加密软件,对需要加密的磁盘进行映射。本发明采用新的加密思路不再局限于固定字符串作为加密密钥,使得磁盘加密过程更加的安全可靠,并且过程全部可控,能够解决遗忘密码的窘境。
技术领域
本发明涉及磁盘加密方法,具体涉及一种能够对安全性要求高的磁盘进行灵活加解密的使用License的磁盘加密方法与系统,属于软件加密认证领域。
背景技术
当前磁盘加密技术主要采用device-map技术,在磁盘进行映射时,对其进行加密,主要技术是DriveCrypt,虽然加密程序提供了异常可靠的实时加密功能,可以确保数据安全,避免数据丢失。但是加密所采用的随机字符,难以记忆;且我们使用加密磁盘时,当加密的字符串丢失或遗漏,只能依靠专业的技术人员到现场恢复,甚至专业人员操作也可能出现丢数据的风险;并且现有加密技术的字符串都是随机生成的,无法涵盖一些有用信息,这是一个技术瓶颈。
当前磁盘加密具有很多的不足之处,不够灵活且安全系数低,这对于安全系数极强的用户(如军队/银行/政府)是不安全的;不足之处主要有如下几个方面:1、磁盘加密无法限制时间,加密之后就一直是加密盘,这对只需要某个时间段加密的场景不友好,可能只需要一定时间段内对数据盘进行加密;2、磁盘全盘加密影响效率,每次读写都需要加密之后才能落盘,不适合于高安全高性能的场景。3、无法限制磁盘大小和类型进行加密;针对不同的盘进行不同的加密方法,如虚拟盘的加密;4、无法定时更新,理论上可以使用穷举法暴力破解;5、都是采用固定字符串作为加密密钥,一旦忘记,无法再打开旧的加密盘,密码忘记了,就无法再解密,只能格式化。
发明内容
发明目的:针对上述现有技术磁盘加密的不足,本发明目的在于提供一种使用License可实时更新的磁盘加密方法与系统,采用新的加密思路不再局限于固定字符串作为加密密钥,使得磁盘加密过程更加的安全可靠,并且过程全部可控,能够解决遗忘密码的窘境。
技术方案:为实现上述发明目的,本发明采用如下技术方案:
一种使用License可实时更新的磁盘加密方法,包括如下步骤:
(1)根据用户主机的磁盘uuid生成主机签名,并发送给License提供方;
(2)License提供方将用户需求相关信息加入License中并进行加密,将License密文发送给用户主机,其中用户需求相关信息包括到期时间、主机签名以及容量大小限制;
(3)用户主机将License密文存放在指定的路径,保证用户主机每次启动时能正确读取并解密License信息;
(4)在磁盘加密软件请求密钥时对License进行验证,根据磁盘uuid生成主机签名,并和License中的主机签名进行比对,且读取并记录系统时间,并和License中到期时间和上次记录的时间进行比对,且比对用户需要加密的盘与License中限制的盘大小;若主机签名比对结果为不一致,或系统时间不在到期时间范围内,或系统时间早于上次记录的系统时间,或用户需要加密的盘大小超过License中限制的盘大小,则无法加解密,否则进入步骤(5);
(5)依据设定的字符提取规则将主机签名中的部分字符,或License密文中与主机签名相关的部分字符作为密钥发送给磁盘加密软件,磁盘加密软件根据提供的密钥对需要加密的磁盘进行映射。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京道熵信息技术有限公司,未经南京道熵信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011524762.3/2.html,转载请声明来源钻瓜专利网。