[发明专利]基于磁盘虚拟技术的USB存储设备数据保护方法有效
申请号: | 201110440944.7 | 申请日: | 2011-12-23 |
公开(公告)号: | CN102567233A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 张辉 | 申请(专利权)人: | 福建升腾资讯有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14 |
代理公司: | 福州市鼓楼区京华专利事务所(普通合伙) 35212 | 代理人: | 宋连梅 |
地址: | 350002 福建省福州市仓山区金*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于磁盘虚拟技术的USB存储设备数据保护方法,包括如下步骤:10、U盘初始化模块生成U盘校验密钥、用户校验密钥、加解密密钥,将U盘划分普通分区、加密分区、日志分区,隐藏加密分区和日志分区;20、加解密密钥对U盘的策略加密后消失,而U盘校验密钥、用户校验密钥被保存;30、认证模块利用访问密钥计算用户密钥,再将用户密钥和用户校验密钥计算出加解密密钥,对策略和U盘校验密钥进行校验;40、认证成功,用户访问加密分区,操作记录模块将用户对加密分区的操作行为记录到日志分区;50、访问结束,设备挂载模块解除虚拟设备与window卷的挂载。本发明能够在软件层实现对USB存储设备的数据保护功能。 | ||
搜索关键词: | 基于 磁盘 虚拟 技术 usb 存储 设备 数据 保护 方法 | ||
【主权项】:
一种基于磁盘虚拟技术的USB存储设备数据保护方法,其特征在于:具体包括如下步骤:步骤10、初始化步骤:用户通过UI交互模块输入访问密钥,U盘初始化模块根据访问密钥和HASH生成模块生成的数据密钥生成U盘校验密钥、用户校验密钥、加解密密钥,并将USB存储设备划分为复数个分区,所述分区包括:普通分区、加密分区、日志分区,同时更改USB存储设备分区表,隐藏加密分区和日志分区;步骤20、U盘初始化模块生成的加解密密钥被加解密模块用于对U盘的策略进行加密后消失,而生成的U盘校验密钥、用户校验密钥被保存起来;步骤30、认证步骤:设备检测模块检测USB存储设备是否连接到系统,当连接之后,用户通过UI交互模块输入访问密钥,认证模块利用上述访问密钥计算出用户密钥,再将用户密钥和保存的用户校验密钥计算出加解密密钥,然后利用该加解密密钥对加密后的策略和保存的U盘校验密钥进行校验;步骤40、访问步骤:认证模块检验成功之后,系统服务模块加载虚拟设备驱动模块并生成虚拟设备,加解密模块利用认证模块生成的加解密密钥对数据进行加解密,设备挂载模块将生成的虚拟设备挂载到window卷,用户即可访问加密分区,操作记录模块将用户对加密分区的操作行为记录到日志分区;步骤50、访问结束步骤:当设备检测模块检测USB存储设备移除系统的时候,系统服务模块与虚拟设备驱动模块解除引用关系并删除虚拟设备,设备挂载模块解除虚拟设备与window卷的挂载关系。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建升腾资讯有限公司,未经福建升腾资讯有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110440944.7/,转载请声明来源钻瓜专利网。