[发明专利]一种从被硬件加密的数据存储设备上恢复数据的方法有效
申请号: | 202010392915.7 | 申请日: | 2020-05-11 |
公开(公告)号: | CN111597075B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 罗林 | 申请(专利权)人: | 成都艾勃科技有限公司 |
主分类号: | G06F11/14 | 分类号: | G06F11/14;G06F21/78;G06F21/60 |
代理公司: | 成都嘉企源知识产权代理有限公司 51246 | 代理人: | 胡建超 |
地址: | 610000 四川省成都市高新区天*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 硬件 加密 数据 存储 设备 恢复 方法 | ||
1.一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,包括以下步骤:
步骤S1.从被硬件加密的数据存储设备上获取待恢复数据的APFS加密卷的密码及其标记数据,APFS加密卷的密码为解密KEY5;
步骤S2.向安全芯片请求密钥服务,获取解密KEY1;
步骤S3.使用解密KEY1向安全芯片请求APFS分区的含有解密KEY3的密文信息的分区密钥区信息主记录;
步骤S4.使用解密KEY1向安全芯片请求APFS分区的含有解密KEY4的分区密钥区信息次记录;
步骤S5.使用APFS加密卷的标记数据从含有解密KEY3的密文信息的分区密钥区信息主记录中获取解密KEY3的密文信息;
步骤S6.使用APFS加密卷的标记数据从含有解密KEY4的分区密钥区信息次记录中获取解密KEY4;
步骤S7.使用解密KEY4、解密KEY5和解密KEY3的密文信息向安全芯片获取解密KEY3;
步骤S8.使用解密KEY3向安全芯片请求解密数据存储设备存储的数据,解密后得到数据块;
步骤S9.使用数据恢复模块分析重组数据块的结构,对APFS分区数据进行修复还原,APFS分区数据恢复成功,即数据存储设备上存储的数据恢复成功。
2.如权利要求1所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S1包括:
步骤S11.从被硬件加密的数据存储设备上获取待恢复数据的APFS加密卷所在的APFS分区的分区标记数据。
3.如权利要求2所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S2包括:
步骤S21.使用分区标记数据获取解密KEY2,并使用解密KEY2向安全芯片获取解密KEY1。
4.如权利要求3所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S21包括:
步骤S211.获取步骤S11获取的分区标记数据。
5.如权利要求4所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S21还包括:
步骤S212.使用分区标记数据从计算机的内置安全存储芯片上获取APFS分区的密钥区的解密KEY1的标记数据,即为获取解密KEY2。
6.如权利要求1所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S4包括:
步骤S41.使用APFS加密卷的标记数据从含有解密KEY3的密文信息的分区密钥区信息主记录中获取含有解密KEY4的分区密钥区信息次记录的存储位置信息。
7.如权利要求6所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S4还包括:
步骤S42.使用解密KEY1和含有解密KEY4的分区密钥区信息次记录的存储位置信息向安全芯片请求含有解密KEY4的分区密钥区信息次记录。
8.如权利要求1所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,解密KEY1为用于解密APFS分区的密钥区记录数据的解密密钥。
9.如权利要求1所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,解密KEY3为解密APFS分区内APFS加密卷数据的解密密钥。
10.如权利要求1所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,安全芯片为将待恢复数据进行数据解密的安全芯片。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都艾勃科技有限公司,未经成都艾勃科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010392915.7/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置