[发明专利]一种存储数据加解密装置及方法在审
申请号: | 201710881211.4 | 申请日: | 2017-09-26 |
公开(公告)号: | CN107590402A | 公开(公告)日: | 2018-01-16 |
发明(设计)人: | 王洁;马爱永;奚嘉琪;高兴龙 | 申请(专利权)人: | 杭州中天微系统有限公司 |
主分类号: | G06F21/79 | 分类号: | G06F21/79 |
代理公司: | 北京汇泽知识产权代理有限公司11228 | 代理人: | 张瑾 |
地址: | 310012 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 数据 解密 装置 方法 | ||
技术领域
本发明涉及计算机设备科学技术领域,尤其涉及一种存储数据加解密装置及方法。
背景技术
伴随全球信息化步伐的加快,网络和移动互联网设备已经与人们的生活紧密相连,成为现代社会中信息交换不可或缺的载体。随着移动智能设备性能的大幅提升以及高速移动互联网的覆盖范围不断扩大,移动办公和移动金融交易随之大规模展开。但是,办公数据和金融交易数据也越来越面临更多的威胁。
为了解决数据安全的问题,必须提高计算机技术、密码学理论和网络应用水平。目前,信息安全防护已经从传统的单点信息加密,发展到构建以芯片级硬件防护为基础,覆盖全网络系统的信息保障体系。并且,低成本、小体积、高性能、抗破解并且具备信息安全保护机制的芯片化设计已经成为必然趋势,由此,片上系统(SoC,System on Chip)芯片设计逐渐成为嵌入式系统发展的新方向,芯片设计者通常在一个SoC芯片中集成加解密算法与信息安全协议,并且保证足够的安全等级。但是,现有技术中的SoC芯片集成加解密算法对不同芯片或者同一芯片的不同存储区域采用相同密钥进行加解密,不能够有效地进行数据保护。
因此,亟需设计一种存储数据加解密装置及方法,能够对不同芯片以及同一芯片不同存储区域中的数据采用不同密钥进行加解密,并且更有效地完成数据存储和读写操作。
发明内容
本发明提供的存储数据加解密装置和方法,能够针对现有技术的不足,对不同芯片以及同一芯片不同存储区域中的数据采用不同密钥进行加解密,高效完成数据存储和读写操作。
第一方面,本发明提供一种存储数据加解密方法,其中包括:
步骤一、提供存储器读写模块,用于密钥读写以及对经过所述存储器读写模块的数据进行加解密,所述存储器读写模块包括用于运行加解密算法的数据加解密模块;
步骤二、提供片外数据存储器,用于存放经所述存储读写模块加密后的数据;
步骤三、提供安全配套模块,所述安全配套模块包括用于生成密钥的真随机数发生器以及用于存储所述密钥的密钥存储器;
步骤四、从所述存储器读取模块写入所述数据加解密模块的数据,由所述数据加解密模块使用所述安全配套模块提供的密钥进行加密后,写入到所述片外数据存储器;
从所述片外数据存储器读出的加密数据,由所述数据加解密模块使用所述安全配套模块提供的密钥进行解密后,读出到所述存储器读取模块。
可选地,上述步骤三还包括对是否分隔所述片外数据存储器中的数据进行判断:
如果判断是,将所述片外数据存储器划分为逻辑多个数据存储区域,对所述多个数据存储区域的数据选择性进行加解密操作,每个数据存储区域的密钥均不相同;
如果判断否,对所述片外数据存储器不划分数据存储区域,对整块数据存储区域的数据进行加解密操作,对所述整块数据存储区域的数据进行加解密操作使用统一密钥。
可选地,对不同芯片或不同片外数据存储器的上述多个数据存储区域中的相同数据存储区域进行加解密操作所使用的密钥均不相同。
可选地,上述数据加解密模块运行的加解密算法包括异或、序列重排、数据替换。
可选地,上述数据加解密模块在系统芯片启动后自动通过硬件获取所述密钥存储器中的密钥并对数据进行加解密,所述获取和加解密过程对软件透明。
可选地,上述存储器读写模块需在所述数据加解密模块获取密钥之后被访问,提前访问的请求无法响应。
可选地,当上述片外数据存储器被替换时,替换后的存储器无法被所述密钥存储器中的密钥解密。
可选地,当系统受到攻击时,上述存储器读写模块清除密钥存储器中的密钥,使所述片外数据存储器中的数据无法解密。
可选地,上述片外数据存储器和所述密钥存储器部署在同一物理存储介质上。
再一方面,本发明还提供一种使用权利要求1所述方法的装置,其中包括:
存储器读写模块,用于密钥读写以及对经过所述存储器读写模块的数据进行加解密,所述存储器读写模块包括用于运行加解密算法的数据加解密模块;
片外数据存储器,用于存放经所述存储读写模块加密后的数据;
安全配套模块,所述安全配套模块包括用于生成密钥的真随机数发生器以及用于存储所述密钥的密钥存储器。
本发明实施例提供的存储数据加解密装置及方法,能够通过将数据存储器划分为多个采用特定密钥的存储区域,保证数据安全性,并且当片外数据存储器被替换或系统受到攻击时,可以擦除密钥存储器中的密钥使加密数据不能正确解密,具有较高的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州中天微系统有限公司,未经杭州中天微系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710881211.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高附着力砂纸及其成型技术
- 下一篇:一种家具用砂纸的生产工艺
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置