一种加密ssd认证方法
【技术领域】
[0001]本发明涉及数据安全存储领域,具体涉及一种加密SSD认证方法。
【背景技术】
[0002]随着数据价值不断提升以及存储技术不断发展,存储系统的重要性不断提升,数据成为最核心的资产。
[0003]从原理上来说,安全存储要解决的问题是两个,如何保证文件数据完整可靠不泄密;如何保证只有合法的用户,才能够访问相关的文件。
[0004]解决上述两个问题,需要使用数据加密和认证授权管理技术,这也是安全存储的核心技术。在安全存储中,利用技术手段把文件变为乱码(加密)存储,在使用文件的时候,用相同或不同的手段还原(解密)。这样,存储和使用,文件就在密文和明文状态两种方式切换。既保证了安全,又能够方便的使用。加密包括两个元素:算法和密钥对数据加密的技术分为两类,即对称加密(私人密钥加密)和非对称加密(公开密钥加密)。对称加密以数据加密标准(DES,Data Encrypt1n Standard)算法为典型代表,非对称加密通常以RSA(Rivest Shamir Adleman)算法为代表。对称加密的加密密钥和解密密钥相同,而非对称加密的加密密钥和解密密钥不同,加密密钥可以公开而解密密钥需要保密。
[0005]一般来说,非对称密钥主要用于身份认证,或者保护对称密钥。而日常的数据加密,一般都使用对称密钥。
[0006]现代的成熟加密解密算法,都具有可靠的加密强度,除非能够持有正确的密钥,否则很难强行破解。在安全存储产品实际部署的时候,如果需要更高强度的身份认证,还可以使用U-key,这种认证设备,在网上银行应用很普遍。
[0007]采用加密和身份认证技术,存储就有了比较可靠的保障。
[0008]存储系统作为数据的保存空间,是数据保护的最后一道防线;随着存储系统由本地直连向网络化和分布式的方向发展,并被网络上的众多计算机共享,使存储系统变得更易受到攻击,相对静态的存储系统往往成为攻击者的首选目标,达到窃取、篡改或破坏数据的目的,如果没有存储安全防范措施,一旦攻击者成功地渗透到数据存储系统中,其负面影响将是无法估计的,因此存储安全变得至关重要。
[0009]而有效的加密硬盘认证方法是保障数据信息的完整、不受损坏、不被窃取,为满足数据的存储安全需求。
【发明内容】
[0010]本发明要解决的技术问题是:提供一种加密SSD认证方法。
[0011]本发明所采用的技术方案为:
一种加密SSD认证方法,将SSD存储区域划分为认证分区和数据分区,两个分区分别拥有独立的MBR (主引导记录,Main Boot Record),其中,认证分区占整个存储区域很小的一部分,分区包含MBR信息、微操作系统、认证软件、备份信息、日志和审计信息;数据分区包含MBR信息和用户数据。
[0012]所述方法认证流程为:计算机系统读取SSD时,SSD控制器会首先将认证分区的MBR信息发送给计算机系统,之后引导认证分区的微操作系统启动并启动认证软件,进入认证状态;认证不通过,SSD控制器会将硬盘锁定,认证通过则微操作系统关闭,SSD控制器将数据分区MBR信息发送给计算机系统,进入正常启动状态。
[0013]当认证不通过或者其它异常登陆情况,认证软件会记录日志并保存在认证分区,并提供审计功能。
[0014]注:固态硬盘(SolidState Disk、Solid State Drive,简称 SSD,俗称固态驱动器)是一种永久性存储器或非永久性存储器〔的电脑外部存储设备。固态硬盘用来在电脑中代替常规硬盘。在固态硬盘中已经没有可以旋转的盘状结构,但是依照人们的命名习惯,这类存储器仍然被称为“硬盘”。新一代的固态硬盘普遍采用SATA-3接口。它被广泛用于于军事、车载、工控、视频监控、网络监控、网络终端、电力、医疗、航空、导航设备等领域。
[0015]本发明的有益效果为:本发明加密SSD认证方法,能够有效的加密硬盘,保障数据信息的完整、不受损坏、不被窃取,满足数据的存储安全需求。
【附图说明】
[0016]图1为本发明加密SSD存储分区框图;
图2为本发明加密SSD认证流程图。
【具体实施方式】
[0017]下面参照附图所示,通过【具体实施方式】对本发明进一步说明:
实施例1:
如图1所示,一种加密SSD认证方法,将SSD存储区域划分为认证分区和数据分区,两个分区分别拥有独立的MBR (主引导记录,Main Boot Record),其中,认证分区占整个存储区域很小的一部分,分区包含MBR信息、微操作系统、认证软件、备份信息、日志和审计信息;数据分区包含MBR信息和用户数据。
[0018]实施例2:
如图2所示,在实施例1的基础上,本实施例所述方法认证流程为:计算机系统读取SSD时,SSD控制器会首先将认证分区的MBR信息发送给计算机系统,之后引导认证分区的微操作系统启动并启动认证软件,进入认证状态;认证不通过,SSD控制器会将硬盘锁定,认证通过则微操作系统关闭,SSD控制器将数据分区MBR信息发送给计算机系统,进入正常启动状态。
[0019]实施例3:
在实施例1或2的基础上,本实施例当认证不通过或者其它异常登陆情况,认证软件会记录日志并保存在认证分区,并提供审计功能。
[0020]以上实施方式仅用于说明本发明,而并非对本发明的限制,有关技术领域的普通技术人员,在不脱离本发明的精神和范围的情况下,还可以做出各种变化和变型,因此所有等同的技术方案也属于本发明的范畴,本发明的专利保护范围应由权利要求限定。
【主权项】
1.一种加密SSD认证方法,其特征在于:将SSD存储区域划分为认证分区和数据分区,两个分区分别拥有独立的MBR,其中,认证分区占整个存储区域很小的一部分,分区包含MBR信息、微操作系统、认证软件、备份信息、日志和审计信息;数据分区包含MBR信息和用户数据。
2.根据权利要求1所述的一种加密SSD认证方法,其特征在于,所述方法认证流程为:计算机系统读取SSD时,SSD控制器首先将认证分区的MBR信息发送给计算机系统,之后引导认证分区的微操作系统启动并启动认证软件,进入认证状态;认证不通过,SSD控制器会将硬盘锁定,认证通过则微操作系统关闭,SSD控制器将数据分区MBR信息发送给计算机系统,进入正常启动状态。
3.根据权利要求1或2所述的一种加密SSD认证方法,其特征在于:当认证不通过或者其它异常登陆情况,认证软件会记录日志并保存在认证分区,并提供审计功能。
【专利摘要】本发明公开了一种加密SSD认证方法,将SSD存储区域划分为认证分区和数据分区,两个分区分别拥有独立的MBR,其中,认证分区占整个存储区域很小的一部分,分区包含MBR信息、微操作系统、认证软件、备份信息、日志和审计信息;数据分区包含MBR信息和用户数据。本发明加密SSD认证方法,能够有效的加密硬盘,保障数据信息的完整、不受损坏、不被窃取,满足数据的存储安全需求。
【IPC分类】G06F21-51, G06F21-78
【公开号】CN104598843
【申请号】CN201510062705
【发明人】姜凯, 于治楼, 沈忱
【申请人】浪潮集团有限公司
【公开日】2015年5月6日
【申请日】2015年2月6日