[发明专利]以全盘加密整合外部NVRAM有效

专利信息
申请号: 200810166011.1 申请日: 2008-09-28
公开(公告)号: CN101398790A 公开(公告)日: 2009-04-01
发明(设计)人: 戴维·C.·查利纳;达里尔·克罗默;霍华德·洛克;兰德尔·S.·斯普林菲尔德 申请(专利权)人: 联想(新加坡)私人有限公司
主分类号: G06F12/14 分类号: G06F12/14
代理公司: 北京银龙知识产权代理有限公司 代理人: 许 静
地址: 新加坡新*** 国省代码: 新加坡;SG
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 全盘 加密 整合 外部 nvram
【说明书】:

技术领域

发明总体上涉及全盘加密驱动器(Full Disk Encryption Drives,FDEs) 及用于管理全盘加密驱动器的方法和设置。

背景技术

公知地,全盘加密驱动器(FDE)将进入它的所有数据进行加密,并且一 旦数据被授权,就解密所有输出的数据。这种“毯式(blanket)”加密处理帮 助用户确保所有数据都会被加密。然而,可以期望的是,这种完整的过程会大 幅地减慢系统,这意味着一直在寻求加速处理的措施。

在一种解决方案中,外部闪存(或者NVRAM,即非易失性随机存取存储 器)被用以为硬盘(术语“硬盘”和“硬盘驱动器”应当被理解为在此处可以 互换)提供非易失性缓存,从而帮助提高系统的速度(因为闪存存储器不会受 到“寻道时间(seektime)”的限制)。然而,在本文中,关键的文件可以无需 写入硬盘驱动器而被缓存,由于未加密的文件可以很好地驻留在闪存,因此如 果机器被盗取则会留下这样的文件容易受到攻击的点。

因此,已经意识到迫切需要以同时保持合适级别的系统安全并且确保合适 的系统速度的方式提供全盘加密。

发明内容

根据本发明的至少一个当前的优选实施例,在这里可以容易地想到一种当 数据容易受到攻击时,以确保在任何时候不会对敏感的数据进行解密的方式来 管理闪存驱动器、硬盘或者两者之间结合的方法和设置。相应地,在第一实施 方式中,优选地,数据在其首次进入闪存驱动器时被加密并且在其离开闪存驱 动器时被解密。在另一实施方式中,闪存驱动器可以与硬盘逻辑绑定,从而两 者可以使用相同的加密密钥。在又一实施方式中,如果硬盘被移动到另一系统, 则优选地,闪存驱动器可以被同时移动。

总之,本发明的一个方面提供了一种系统,包括:主存储器;全盘加密硬 盘驱动器;非易失性缓存存储器,其存储未被存储在硬盘驱动器中的数据;加 密模块,用于对所述非易失性缓存存储器加密数据。

本发明的另一方面提供了一种方法,包括下列步骤:提供全盘加密硬盘驱 动器;将未被存储在硬盘驱动器中的数据存储于非易失性缓存存储器中;以及 对非易失性缓存存储器加密数据。

进一步,本发明的其他方面还提供了一种机器可读的程序存储设备,具体 化地体现由机器可执行的指令程序来执行一种包括下列步骤的方法:提供全盘 加密硬盘驱动器;将未被存储在硬盘驱动器中的数据存储于非易失性缓存存储 器中;以及对非易失性缓存存储器加密数据。

为了更好地理解本发明以及本发明其它的和进一步的特征和优点,结合所 附的附图,参考下面的说明,并且将在权利要求书中指出本发明的范围。

附图说明

图1示意性地说明了一种计算机系统。

图2示意性地说明了用于处理数据加密的第一过程。

图3示意性地说明了用于处理数据加密的第二过程。

具体实施方式

为了更好地理解本发明以及本发明的其余的和进一步的特征和优点,结合 附图,作出如下的说明,并且将在附带的权利要求书中指出本发明的范围。

容易理解的是,如在附图中概括地说明和描绘的本发明的部件可以按照各 种不同的配置方式来设置和设计。因此,如在图1到图3中所表示的一样,下 面对于本发明的装置、系统及方法的实施例的更加详细的说明的目的并非来限 制如权利要求声称的本发明的范围,而仅代表本发明的可选实施例。

在本发明说明书中描述的一个或更多个功能单元被标记为“模块”,以更 具体地强调各个功能单元的实施独立性。例如,可以以包含定制的超大规模集 成电路(VLSI)或者门阵列、诸如逻辑芯片、晶体管的商业半导体、或其他 分立部件的硬件电路来实现模块。还可以在诸如场可编程门阵列、可编程阵列 逻辑、可编程逻辑器件等的可编程硬件器件中实现模块。

还可以由多种处理器所执行的软件来实现模块。例如,可执行代码的模块 可包括一个或多个计算机指令的物理块或逻辑块,其可以由诸如对象、流程或 函数来构成。然而,上述模块中的可执行代码的物理位置不必在一起,而是可 包括存储在不同位置处的完全不同的指令,当这些指令在逻辑上被合并起来 时,形成模块并且实现该模块所规定的功能。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(新加坡)私人有限公司,未经联想(新加坡)私人有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810166011.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top