[发明专利]一种电子设备的数据加密方法及装置有效
申请号: | 201711365273.6 | 申请日: | 2017-12-18 |
公开(公告)号: | CN107943721B | 公开(公告)日: | 2022-01-14 |
发明(设计)人: | 胡斌 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14;G06F21/79 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 黄威;喻嵘 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电子设备 数据 加密 方法 装置 | ||
本发明公开了一种电子设备的数据加密方法及装置,该方法包括:在所述电子设备的SPI EEPROM上预先设置一硬件准入模块,并使用所述硬件准入模块对所述SPI EEPROM进行硬件加密;当接收到对所述SPI EEPROM进行操作请求时,利用所述硬件准入模块对所述操作请求进行第一验证,以判断所述操作请求是否合法;当所述操作请求为合法时允许对所述SPI EEPROM进行操作。该方法能够对计算机等电子设备的SPI EEPROM等存储器进行硬件层面上的加密,从而避免在软件层面上的加密手段被破解,并且该加密方法由于相关数据设置不可逆,其安全性好,保证SPI EEPROM不被非法操作的保护程度高。
技术领域
本发明涉及计算机等电子设备的加密操作及控制领域,特别涉及一种电子设备的数据加密方法及装置。
背景技术
在计算机等电子设备中,需要使用到SPI EEPROM等存储器存储重要数据,例如计算机中可以使用SPI EEPROM来保存计算机的BIOS代码等数据,在使用过程中,需要对SPIEEPROM进行操作进而读取、写入或更改数据等,但如果有恶意手段对SPI EEPROM等存储器进行攻击的话会使计算机等电子设备遭受极大损失。对于解决此问题目前尚无有效方法,只能在计算机等电子设备的操作系统下从软件层面上对SPI EEPROM等存储器进行加密,但是该加密手段操作复杂且容易被破解。
发明内容
本发明实施例的目的在于提供一种电子设备的数据加密方法及装置,该方法能够对SPI EEPROM等存储器进行硬件层面上的加密,从而避免在软件层面上的加密手段被破解,保证对SPI EEPROM进行合法操作。
为了解决上述技术问题,本发明的实施例采用了如下技术方案:一种电子设备的数据加密方法,包括:
在所述电子设备的SPI EEPROM上预先设置一硬件准入模块,并使用所述硬件准入模块对所述SPI EEPROM进行硬件加密;
当接收到对所述SPI EEPROM进行操作请求时,利用所述硬件准入模块对所述操作请求进行第一验证,以判断所述操作请求是否合法;
当所述操作请求为合法时允许对所述SPI EEPROM进行操作。
作为优选,所述的在所述电子设备的SPI EEPROM上预先设置一硬件准入模块,并使用所述硬件准入模块对所述SPI EEPROM进行硬件加密包括:
在所述SPI EEPROM上预先设置一具有数据设置不可逆的所述硬件准入模块,将加密程序固化在所述硬件准入模块中,以对所述SPI EEPROM进行硬件加密。
作为优选,所述的当接收到对所述SPI EEPROM进行操作请求时,利用所述硬件准入模块对所述操作请求进行第一验证,以判断所述操作请求是否合法包括:
获取所述操作请求中的第一秘钥,并使用预先固化在所述硬件准入模块中的与所述第一秘钥相对应的验证数据对所述第一秘钥进行验证,以判断所述第一秘钥是否合法。
作为优选,所述的当所述操作请求为合法时允许对所述SPI EEPROM进行操作包括:
当判断所述第一秘钥为合法时,允许所述操作请求对所述SPI EEPROM进行操作,否者拒绝响应所述操作请求。
作为优选,所述硬件准入模块为与所述SPI EEPROM相匹配的硬件保险丝。
本发明实施例还提供了一种电子设备的数据加密装置,包括设置模块、验证模块和许可模块;
所述设置模块配置为在所述电子设备的SPI EEPROM上预先设置一硬件准入模块,并使用所述硬件准入模块对所述SPI EEPROM进行硬件加密;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711365273.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置