[发明专利]一种可控数据加解密系统及方法有效
申请号: | 201711465809.1 | 申请日: | 2017-12-28 |
公开(公告)号: | CN108197504B | 公开(公告)日: | 2022-01-11 |
发明(设计)人: | 杨万云;熊明霞;彭鹏;姜黎 | 申请(专利权)人: | 湖南国科微电子股份有限公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F21/60 |
代理公司: | 北京弘权知识产权代理有限公司 11363 | 代理人: | 逯长明;许伟群 |
地址: | 410100 湖南省长*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可控 数据 解密 系统 方法 | ||
本申请公开了一种可控数据加解密系统及方法,该系统包括:主机,用于发起数据读写的IO命令请求;主机接口,与主机的输出端连接,用于为IO命令请求分配唯一的命令标签;存储装置,与主机接口的输出端连接,用于根据IO命令请求与命令标签选择对应的读写通路存储或读取数据。本申请提供的可控数据加解密系统及方法将加解密的控制权上移,由主机应用程序决定IO数据是加密存储、直接存储、读取解密数据还是直接读取数据,允许不同IO数据在不同时刻能够独立改变IO数据对加解密的要求,解决了数据只能使用同样的方式进行存储和访问的问题,达到了对数据以IO为单位进行加解密行为的精确控制和随意控制的目的。
技术领域
本申请涉及数据处理技术领域,尤其涉及一种可控数据加解密系统及方法。
背景技术
数据安全是信息存储、处理和传输过程的一项重要内容,随着信息技术的发展,信息的安全保护也越来越受到重视,加解密功能也成为电子信息系统的一种重要组成部分。
目前行业内数据加解密存储访问方案中,是否对数据进行加解密是由存储设备决定的。用户读写数据时,只能就某一用户存储空间范围内(也可以是全部范围)的数据进行加密存储,同时对这一范围内的数据要么只能以明文方式读取,要么只能以密文方式读取。且这一范围内的数据在整个使用周期内,都只能使用同样的方式(要么加密,要么不加密)进行存储和访问。
但是,对于存储设备来讲,每时每刻,同一范围内的IO可能既有加密存储,解密后读出的请求,也可能有不需要解密后读出,原数据写入的请求,而现有的存储方法和系统无法解决此类应用场景。
发明内容
本申请提供了一种可控数据加解密系统及方法,以解决目前存储设备只能使用同样的方式进行存储和访问的技术问题。
为了解决上述技术问题,本申请实施例公开了如下技术方案:
第一方面,本申请实施例公开了一种可控数据加解密系统,所述系统包括:
主机,用于发起数据读写的IO命令请求;
主机接口,与所述主机的输出端连接,用于为所述IO命令请求分配唯一的命令标签;
存储装置,与所述主机接口的输出端连接,用于根据所述IO命令请求与命令标签选择对应的读写通路存储或读取数据。
可选的,所述存储装置包括:
IO控制器,与所述主机接口的输出端信号连接,用于根据所述IO命令请求配置对应的多路分配参数,并同时计算管理数据写入或读取的存储位置;
主机直接存储器存取(主机DMA),与所述IO控制器连接,用于控制所述主机与存储装置的数据传输,并根据所述命令标签与多路分配参数控制数据读写通路的选择;
介质直接存储器存取(介质DMA),与所述IO控制器连接,用于控制数据在存储介质与读写通路之间传输;
存储介质,与所述介质DMA连接,用于储存数据。
可选的,所述数据读写通路包括数据写入通路与数据读取通路,其中,
所述数据写入通路包括加密通路与旁路加密通路,所述数据读取通路包括解密通路与旁路解密通路。
可选的,所述存储装置还包括:
写入多路分配器,与所述主机DMA连接,用于根据所述多路分配参数分配相应的数据写入通路;
加密引擎,设置在加密通路上,与所述写入多路分配器连接,用于对选择加密通路的数据进行加密,并将加密数据传输至所述介质DMA;
读取多路分配器,与所述主机DMA连接,用于根据所述多路分配参数分配相应的数据读取通路;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南国科微电子股份有限公司,未经湖南国科微电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711465809.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置