[发明专利]一种数据安全加密方法及系统在审
申请号: | 201810319034.5 | 申请日: | 2018-04-11 |
公开(公告)号: | CN108616519A | 公开(公告)日: | 2018-10-02 |
发明(设计)人: | 顾夏华;连云川;陈黎明;李磊 | 申请(专利权)人: | 无锡艾立德智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 总装工程兵科研一所专利服务中心 32002 | 代理人: | 杨立秋 |
地址: | 214000 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 侧接口 服务器 磁盘阵列 引擎 存储 加密 加解密模块 命令报文 数据安全 数据报文 通信加密 读数据 写数据 解密 | ||
本发明提供了一种数据安全加密方法及系统,属于通信加密技术领域。向磁盘阵列读数据时:FCP命令报文通过存储侧接口模块进入FC协议引擎,交由服务器侧接口模块发送给服务器;FCP数据报文通过存储侧接口模块进入FC协议引擎,交由加解密模块进行解密后,交由服务器侧接口模块发送给服务器;向磁盘阵列写数据时:FCP命令报文通过服务器侧接口模块进入FC协议引擎,交由存储侧接口模块发送给磁盘阵列;FCP数据报文通过服务器侧接口模块进入FC协议引擎,交由加解密模块进行加密后,交由存储侧接口模块发送给磁盘阵列。
技术领域
本发明涉及通信加密技术领域,特别涉及一种数据安全加密方法及系统。
背景技术
目前的服务器加密存储技术大多采用软件的形式对数据进行加密,在服务器的传输过程中多使用明文传递,抗物理入侵能力较差。采用物理加密时,难以对加密数据与非加密数据进行区分,只能采用统一加密或统一明文的形式。
发明内容
本发明的目的在于提供一种数据安全加密方法及系统,以解决现有的服务器中数据安全性差、无法有效区分加密和非加密数据的问题。
为解决上述技术问题,本发明提供一种数据安全加密方法,包括在服务器上向磁盘阵列读数据和写数据;其中,通过如下方法在服务器上向磁盘阵列读数据:
FCP命令报文通过服务器侧接口模块进入FC协议引擎,所述FCP命令报文交由存储侧接口模块发送给所述磁盘阵列;
FCP数据报文通过存储侧接口模块进入FC协议引擎,所述FCP数据报文交由加解密模块进行解密后,交由服务器侧接口模块发送给所述服务器;
通过如下方法在服务器上向磁盘阵列写数据:
FCP命令报文通过服务器侧接口模块进入FC协议引擎,所述FCP命令报文交由存储侧接口模块发送给所述磁盘阵列;
FCP数据报文通过服务器侧接口模块进入FC协议引擎,所述FCP数据报文交由加解密模块进行加密后,交由存储侧接口模块发送给所述磁盘阵列。
可选的,所述FC协议引擎在内部采用逻辑隔离来确保存储侧数据和服务器侧数据的隔离。
可选的,所述FCP命令报文进入FC协议引擎后进行协议解析、TCAM表查询和会话创建。
可选的,所述FCP数据报文进入FC协议引擎后经过协议解析、TCAM表查询和会话表查询后交由所述加解密模块。
本发明还提供一种数据安全加密系统,包括协议处理模块、服务器侧接口模块和存储侧接口模块;其中,所述协议处理模块还包括FC协议引擎、会话表、TCAM表和会话表加速模块。
可选的,所述FC协议引擎包括加解密模块。
可选的,所述服务器侧接口模块和所述存储侧接口模块均与所述协议处理模块相连。
在本发明中提供的数据安全加密方法及系统,能够区分管理物理加密数据与明文数据,并保证互不干扰,增加解密难度,保证数据安全。
附图说明
图1是本发明提供的数据安全加密系统结构示意图。
具体实施方式
以下结合附图和具体实施例对本发明提出的一种数据安全加密方法及系统作进一步详细说明。根据下面说明和权利要求书,本发明的优点和特征将更清楚。需说明的是,附图均采用非常简化的形式且均使用非精准的比例,仅用以方便、明晰地辅助说明本发明实施例的目的。
实施例一
本发明提供了一种数据安全加密方法,包括在服务器上向磁盘阵列读数据和写数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于无锡艾立德智能科技有限公司,未经无锡艾立德智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810319034.5/2.html,转载请声明来源钻瓜专利网。