[发明专利]一种存储数据加解密装置及方法在审
申请号: | 201710671465.3 | 申请日: | 2017-08-08 |
公开(公告)号: | CN107516047A | 公开(公告)日: | 2017-12-26 |
发明(设计)人: | 杨军;王洁 | 申请(专利权)人: | 杭州中天微系统有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/78 |
代理公司: | 北京汇泽知识产权代理有限公司11228 | 代理人: | 张瑾 |
地址: | 310012 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 数据 解密 装置 方法 | ||
技术领域
本发明涉及计算机设备科学技术领域,尤其涉及一种存储数据加解密装置及方法。
背景技术
伴随全球信息化步伐的加快,网络和移动互联网设备已经与人们的生活紧密相连,成为现代社会中信息交换不可或缺的载体。随着移动智能设备性能的大幅提升以及高速移动互联网的覆盖范围不断扩大,移动办公和移动金融交易随之大规模展开。但是,办公数据和金融交易数据也越来越面临更多的威胁。
为了解决数据安全的问题,必须提高计算机技术、密码学理论和网络应用水平。目前,信息安全防护已经从传统的单点信息加密,发展到构建以芯片级硬件防护为基础,覆盖全网络系统的信息保障体系。并且,低成本、小体积、高性能、抗破解并且具备信息安全保护机制的芯片化设计已经成为必然趋势,由此,片上系统(SoC,System on Chip)芯片设计逐渐成为嵌入式系统发展的新方向,芯片设计者通常在一个SoC芯片中集成加解密算法与信息安全协议,并且保证足够的安全等级。但是,现有技术中的SoC芯片集成加解密算法对不同芯片或者同一芯片的不同存储区域采用相同密钥进行加解密,不能够有效地进行数据保护。
因此,亟需设计一种存储数据加解密装置及方法,能够对不同芯片以及同一芯片不同存储区域中的数据采用不同密钥进行加解密,并且更有效地完成数据存储和读写操作。
发明内容
本发明提供的存储数据加解密装置和方法,能够针对现有技术的不足,对不同芯片以及同一芯片不同存储区域中的数据采用不同密钥进行加解密,高效完成数据存储和读写操作。
第一方面,本发明提供一种存储数据加解密方法,其中,包括:
步骤一、提供真随机数发生器,用于产生多个密钥;
步骤二、提供用于存储数据的数据存储器以及用于存储密钥的密钥存储器,将所述密钥写入所述密钥存储器;
步骤三、提供用于数据读写的数据读写接口模块,提供用于读取所述密钥并进行加解密操作的数据加解密模块;
从所述数据读写接口模块写入的数据由所述数据加解密模块进行加密后写入到所述数据存储器,从所述数据存储器读出的数据由所述数据加解密模块进行解密后读出到所述数据读写接口模块。
可选地,上述步骤三还包括对是否分隔所述数据存储器中的数据进行判断:
如果判断是,将所述数据存储器划分为逻辑多个数据存储区域,对所述多个数据存储区域的数据选择性进行加解密操作;
如果判断否,对所述数据存储器不划分数据存储区域,对整块数据存储区域的数据进行加解密操作。
可选地,对上述多个数据存储区域的数据选择性进行加解密操作所使用的每个数据存储区域的密钥均不相同;对所述整块数据存储区域的数据进行加解密操作使用统一密钥。
可选地,对不同芯片的所述多个数据存储区域中的相同数据存储区域进行加解密操作所使用的密钥均不相同;对不同芯片的所述的整块数据存储区域的数据进行加解密操作所使用的密钥均不相同。
可选地,上述数据加解密模块使用的加解密算法在单周期内完成。
可选地,上述数据加解密模块使用的加解密算法包括异或、序列重排。
可选地,上述数据加解密模块在系统芯片启动时自动通过硬件获取所述密钥存储器中的密钥。
可选地,上述数据存储器和所述密钥存储器位于同一物理介质上。
可选地,上述方法还包括在系统受到攻击时,所述密钥存储器中存储的密钥可以被清除。
再一方面,本发明提供一种使用上述方法的存储数据加解密的装置,其中包括:
真随机数发生器,用于产生多个密钥;
存储器组,所述存储器组包括用于存储数据的数据存储器和用于存储所述多个密钥的密钥存储器;
存储器读写模块,所述存储器读写模块包括用于数据读写的数据读写接口模块和用于读取所述多个密钥并对数据进行加解密操作的数据加解密模块。
本发明实施例提供的存储数据加解密装置及方法,能够在一个时钟周期内完成对不同芯片或同一芯片不同存储区域中的数据的加密,安全高效地完成数据存储和读写操作。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本发明一实施例的存储数据加解密装置结构示意图;
图2为本发明一实施例的存储数据加解密流程图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州中天微系统有限公司,未经杭州中天微系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710671465.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可防浮渣的污水采样瓶
- 下一篇:一种汽车尾气检测用样品收集装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置