[发明专利]保护存储设备中的数据在审
| 申请号: | 201710113790.8 | 申请日: | 2017-02-28 |
| 公开(公告)号: | CN107547198A | 公开(公告)日: | 2018-01-05 |
| 发明(设计)人: | C.豪;C.麦克坎布里奇;A.格穆 | 申请(专利权)人: | 西部数据技术公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/14;H04L9/00;H04L9/32;G06F21/78 |
| 代理公司: | 北京市柳沈律师事务所11105 | 代理人: | 张晓明 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 保护 存储 设备 中的 数据 | ||
1.一种在存储设备中保护存储在所述存储设备上的数据的方法,所述方法包括:
访问存储在所述存储设备上的存储介质中的第一数据加密密钥;以及
生成第二数据加密密钥,所述第二数据加密密钥用于使用以下各项来对存储在所述存储设备上的所述存储介质中的数据进行加密和解密:所述第一数据加密密钥、根据从通信地耦合到所述存储设备的主机系统所接收到的第一信息获得的第一密钥加密密钥、以及从除所述主机系统之外并且通信地耦合到所述存储设备的源处所接收到的第二信息。
2.如权利要求1所述的方法,其中,响应于条件被满足,所述第二信息被从所述源发送到所述存储设备。
3.如权利要求2所述的方法,其中,周期性地检查所述条件,并且其中,所述方法进一步包括:丢弃所述第二数据加密密钥,除非所述条件被满足。
4.如权利要求2所述的方法,其中,所述条件选自由以下各项组成的组:表明指定的物理对象被附接到所述存储设备的指示;表明指定的物理对象距所述存储设备在规定距离内的指示;表明所述存储设备在指定的物理位置处的指示;表明所述存储设备距指定的物理位置在规定距离内的指示;以及表明所述存储设备的操作环境在指定容差内与环境条件相匹配的指示。
5.如权利要求1所述的方法,其中,所述第二信息包括第二密钥加密密钥,并且其中,所述生成包括:
用所述第一密钥加密密钥来解包所述第一数据加密密钥的打包版本,以生成包括所述第二数据加密密钥的打包版本的中间数据加密密钥;以及
使用所述第二密钥加密密钥来解包所述中间数据加密密钥以生成所述第二数据加密密钥。
6.如权利要求5所述的方法,进一步包括:
用由所述存储设备执行的密钥生成器生成所述第二数据加密密钥,其中,所述第二数据加密密钥用于对写入所述存储设备上的存储介质的数据进行加密;
用所述第二密钥加密密钥和所述第一密钥加密密钥来打包所述第二数据加密密钥,以生成所述第一数据加密密钥的所述打包版本;以及
将所述第一数据加密密钥的所述打包版本存储在所述存储设备上的所述存储介质中。
7.如权利要求1所述的方法,其中,所述生成包括:
用所述第一密钥加密密钥来解包所述第一数据加密密钥的打包版本,以生成包括所述第二数据加密密钥的第一部分的中间数据加密密钥,其中,所述第二信息包括所述第二数据加密密钥的第二部分;以及
组合所述第一部分和所述第二部分以生成所述第二数据加密密钥。
8.如权利要求7所述的方法,进一步包括:
用由所述存储设备执行的密钥生成器生成所述第二数据加密密钥,其中,所述第二数据加密密钥用于对写入所述存储设备上的存储介质的数据进行加密;
将所述第二数据加密密钥划分成所述第一部分和所述第二部分;
将所述第二部分存储在所述源上;
用所述第一密钥加密密钥来打包所述第一部分以生成所述第一数据加密密钥的所述打包版本;以及
将所述第一数据加密密钥的所述打包版本存储在所述存储设备上的所述存储介质中。
9.如权利要求1所述的方法,其中,所述第二信息包括第三数据加密密钥,并且其中,所述生成包括:
用所述第一密钥加密密钥来解包所述第一数据加密密钥的打包版本,以生成包括中间数据加密密钥;以及
组合所述中间数据加密密钥和所述第三数据加密密钥以生成所述第二数据加密密钥。
10.如权利要求9所述的方法,进一步包括:
用由所述存储设备执行的密钥生成器生成所述中间数据加密密钥;
用所述第一密钥加密密钥来打包所述中间数据加密密钥以生成所述第一数据加密密钥的所述打包版本;以及
将所述第一数据加密密钥的所述打包版本存储在所述存储设备上的所述存储介质中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西部数据技术公司,未经西部数据技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710113790.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:接收和发送下行链路数据信道的方法和设备
- 下一篇:一种智能家电绑定验证方法





