[发明专利]一种解密磁盘数据的控制方法及装置在审
申请号: | 202110161833.6 | 申请日: | 2021-02-05 |
公开(公告)号: | CN112800492A | 公开(公告)日: | 2021-05-14 |
发明(设计)人: | 朱思明 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | G06F21/80 | 分类号: | G06F21/80;G06F21/60 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王娇娇 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 解密 磁盘 数据 控制 方法 装置 | ||
本申请公开了一种解密磁盘数据的控制方法及装置,方法包括:在磁盘数据无法访问的情况下,获得用户的第一私钥;使用第一私钥,对预先保存的目标信息进行解密,以得到第一信息;其中,目标信息为使用第一私钥对应的第一公钥对第一信息进行加密得到的信息,第一信息至少表征能够获取磁盘密钥的情况下电子设备的运行环境;将第一信息替换目标位置上存储的信息,以使得目标位置上存储的信息与第二信息相一致,第二信息为预先保存的信息,且第二信息至少表征能够获取磁盘密钥的情况下电子设备的运行环境;其中,在目标位置上存储的信息与第二信息相一致的情况下磁盘密钥能够被获取,磁盘密钥用于解密磁盘数据,使得磁盘数据能够被访问。
技术领域
本申请涉及计算机技术领域,尤其涉及一种解密磁盘数据的控制方法及装置。
背景技术
为了保护电脑中的存储数据,越来越多的电脑在出厂时配置有加密系统,在电脑首次启动时,用户在启动的电脑中通过账号登录等方式启动加密系统,加密系统使用全盘加密秘钥对电脑进行全盘加密,并使用磁盘主秘钥对全盘加密秘钥进行加密保护。
基于此,为了保护磁盘主秘钥,目前采用两种方式,一种是使用公钥对磁盘主秘钥进行加密,并将加密时当前运行环境下的平台度量信息进行存储,这样在电脑再次启动需要进行全盘解密时,可以在当前的平台度量信息与加密磁盘主秘钥时的平台度量信息一致的情况下使用私钥解密出磁盘主秘钥,从而解密出全盘加密秘钥,实现全盘解密;还有一种方式就是使用恢复秘钥对磁盘主秘钥进行加密,再将恢复秘钥存储到提供加密系统的供应商网站中,这样,在电脑再次启动需要进行全盘解密时,如果当前的平台度量信息与加密磁盘主秘钥时的平台度量信息不一致,就可以通过访问供应商网站上的恢复秘钥来解密出磁盘主秘钥,进而解密出全盘加密秘钥,实现全盘解密。
但是,由于地域不同或网络连接等因素,可能会存在当前的平台度量信息与加密磁盘主秘钥时的平台度量信息不一致的情况下供应商网站上的恢复秘钥无法访问的情况,这种情况下,电脑无法启动,磁盘中的数据可能会丢失。
发明内容
有鉴于此,本申请提供一种解密磁盘数据的控制方法及装置,如下:
一种解密磁盘数据的控制方法,包括:
在所述磁盘数据无法访问的情况下,获得用户的第一私钥;
使用所述第一私钥,对预先保存的目标信息进行解密,以得到第一信息;其中,所述目标信息为使用所述第一私钥对应的第一公钥对第一信息进行加密得到的信息,所述第一信息至少表征能够获取磁盘密钥的情况下电子设备的运行环境;
将所述第一信息替换目标位置上存储的信息,以使得所述目标位置上存储的信息与第二信息相一致,所述第二信息为预先保存的信息,且所述第二信息至少表征能够获取磁盘密钥的情况下所述电子设备的运行环境;
其中,在所述目标位置上存储的信息与所述第二信息相一致的情况下所述磁盘密钥能够被获取,所述磁盘密钥用于解密所述磁盘数据,使得所述磁盘数据能够被访问。
上述方法,优选的,所述目标位置为所述电子设备中的寄存器;
其中,所述将所述第一信息替换目标位置上存储的信息,包括:
将所述第一信息写入所述寄存器中,以使得所述寄存器中存储的信息能够与所述第二信息相一致。
上述方法,优选的,在将所述第一信息写入所述寄存器中之前,所述方法还包括:
保持所述寄存器为空。
上述方法,优选的,其中:
所述第一信息为在获取所述磁盘密钥的过程中所得到的第一度量信息,且所述第一度量信息为对所述电子设备的运行环境进行参数度量所得到的信息,所述度量信息被所述第一公钥加密以得到所述目标信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110161833.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置