新四季網

一種通過sata接口實現數據傳輸加密的裝置及方法

2023-05-21 20:19:46 2

專利名稱:一種通過sata接口實現數據傳輸加密的裝置及方法
技術領域:
本發明涉及的是一種通過Sata接口實現數據傳輸加密的裝置及方法。
背景技術:
在現有技術中,公知的技術是在遠程視頻數據傳輸、VPN、電子文檔傳輸過程中對內容的保護是目前安全領域比較關注的重點,當數據通過網絡等傳輸介質傳輸數據的時候極易受到黑客的攻擊,但是如果將傳輸的數據做好的防護保障,就算是黑客竊取到了數據,也很難在數據有效期間內破解。目前比較通用的安全傳輸方式一種是傳輸之前加密數據,此種方式需要在傳輸數據之前加密,工作效率比較低而且需要增加額外的存儲硬體設備;另一種是傳輸的數據由底層協議加密,此種方式不需要額外的存儲設備就可以獲得安全加密保障但是只能實現兩 方的安全認證,不能支持多方身份認證,而且只能保證數據在傳輸的過程中的安全,對數據在到達本地的安全沒有規定,這是現有技術所存在的不足之處。

發明內容
本發明的目的就是針對現有技術所存在的不足,而提供一種適用於SATA硬體存儲設備的數據傳輸加密方法及裝置的技術方案,在傳輸介質上增加本方案的裝置,數據在傳輸過程中即可加密不需要額外的存儲設備,而且本方案的加密速度快,不會影響數據的傳輸速度,到達本地端的數據是密文,必須通過本方案的裝置解密才能讀取出傳輸的數據,保證了數據在整個傳輸過程中的安全性。本方案是通過如下技術措施來實現的一種通過sata硬碟接口實現數據傳輸加密的裝置,包括有微處理器,與主機設備連接的接口電路,本方案的特點是所述的接口電路與一協議分析模塊連接,所述的協議分析模塊通過第一輸入緩存模塊與微處理器連接,所述的微處理器和協議分析模塊之間還設置有第一輸出緩存模塊,所述的微處理器還與一 FLASH存儲模塊連接,另外,還有一加解密模塊,所述的協議分析模塊通過第二輸入緩存模塊與加解密模塊連接,所述的加解密模塊與協議分析模塊之間還設置有第二輸出緩存模塊,所述的微處理器與加解密模塊連接。接口電路可以與SATA硬體存儲設備連接,協議分析模塊7分析SATA命令,並區分是否需要加解密的命令,不需要加解密的命令直接將數據傳至第一輸入緩存並最終傳輸給微處理器,而需要加解密的命令則將需要加解密的數據傳至第二輸入緩存並通知加解密模塊;加解密模塊根據協議分析模塊發出的指令確定是否需要對傳輸至第二輸入緩存的數據加解密,其中加解密算法採用的是國密算法,硬體加解密的方式;微處理器,解析並應答主機設備端開機檢測硬體設備的交互命令,解析主機設備端發出的加解密命令,隨機產生新的KEY並存儲至微處理器內的FLASH裡或者讀取已經存儲至微處理器內FLASH裡的KEY數據,最後將KEY發送至加解密模塊裡。一種通過sata硬碟接口實現數據傳輸加密的方法,其特徵在於包括如下步驟1)將接口電路與主機設備連接,建立通信;
2)主機設備端驅動層發送檢測硬體設備的命令;
3)微處理器讀取FLASH存儲模塊裡已經固化的硬碟設備信息並發送至第一輸出緩存模塊;
4)主機設備端驅動層讀取第一輸出緩存模塊的內容並根據內容信息確認為硬碟設
備;
5)主機設備端驅動層發送寫數據命令;
6)協議分析模塊分析命令是否是加解密命令,若是則執行步驟7),否則執行步驟12);
7)第二輸入緩存模塊接收主機設備端發送的數據;
8)加解密模塊開始加解密數據;
9)加解密的結果數據發送至第二輸出緩存模塊;
10)主機設備驅動層發送讀數據的命令;
11)協議解析模塊選擇第二輸出緩存模塊或者第一輸出緩存模塊的數據上傳至主機設備驅動層;
12)第一輸入緩存模塊接收主機設備端發送的數據;
13)微處理器讀取第一輸入緩存模塊的數據並分析,根據分析結果產生key並發送至加解密模塊;
14)相應的配對認證信息發送到第一輸出緩存模塊中,並等待執行步驟10);
15)協議分析模塊接收並解釋主機設備發送的命令數據確定是否加繼續加解密,如果是則執行步驟5),否則結束本次加解密。在步驟2)中建立通信時,協議分析模塊接收主機設備端發出的BIOS檢測硬體設備的命令並發送至微處理器,微處理器讀取FLASH存儲模塊裡已經固化的硬碟設備信息並發送至第一輸出緩存模塊,協議分析模塊將硬碟設備信息發送到主機設備,主機設備確認為硬碟設備,通信建立。


圖I為本發明具體實施方式
的結構示意圖。圖2為本發明具體實施方式
的流程圖。圖中,I為微處理器,2為接口電路,3為協議分析模塊,4為第一輸入緩存模塊,5為第一輸出緩存模塊,6為加解密模塊,7為第二輸入緩存模塊,8為第二輸出緩存模塊,9為FLASH存儲模塊。
具體實施例方式為能清楚說明本方案的技術特點,下面通過一個具體實施方式
,並結合其附圖,對本方案進行闡述。通過附圖可以看出,本方案的通過sata硬碟接口實現數據傳輸加密的裝置,包括有微處理器1,與主機設備連接的接口電路1,所述的接口電路I與一協議分析模塊3連接,所述的協議分析模塊3通過第一輸入緩存模塊4與微處理器I連接,所述的微處理器I和協議分析模塊3之間還設置有第一輸出緩存模塊5,所述的微處理器I還與一 FLASH存儲模塊9連接,另外,還有一加解密模塊6,所述的協議分析模塊3通過第二輸入緩存模塊7與加解密模塊6連接,所述的加解密模塊6與協議分析模塊3之間還設置有第二輸出緩存模塊7,所述的微處理器I與加解密模塊6連接。通過sata硬碟接口實現數據傳輸加密的方法,其特徵在於包括如下步驟
1)將接口電路與主機設備連接,建立通信;
2)主機設備端驅動層發送檢測硬體設備的命令;
3)微處理器讀取FLASH存儲模塊裡已經固化的硬碟設備信息並發送至第一輸出緩存模塊;
4)主機設備端驅動層讀取第一輸出緩存模塊的內容並根據內容信息確認為硬碟設
備;
5)主機設備端驅動層發送寫數據命令;
6)協議分析模塊分析命令是否是加解密命令,若是則執行步驟7),否則執行步驟12);
7)第二輸入緩存模塊接收主機設備端發送的數據;
8)加解密模塊開始加解密數據;
9)加解密的結果數據發送至第二輸出緩存模塊;
10)主機設備驅動層發送讀數據的命令;
11)協議解析模塊選擇第二輸出緩存模塊或者第一輸出緩存模塊的數據上傳至主機設備驅動層;
12)第一輸入緩存模塊接收主機設備端發送的數據;
13)微處理器讀取第一輸入緩存模塊的數據並分析,根據分析結果產生key並發送至加解密模塊;
14)相應的配對認證信息發送到第一輸出緩存模塊中,並等待執行步驟10);
15)協議分析模塊接收並解釋主機設備發送的命令數據確定是否加繼續加解密,如果是則執行步驟5),否則結束本次加解密。在步驟2)中建立通信時,協議分析模塊接收主機設備端發出的BIOS檢測硬體設備的命令並發送至微處理器,微處理器讀取FLASH存儲模塊裡已經固化的硬碟設備信息並發送至第一輸出緩存模塊,協議分析模塊將硬碟設備信息發送到主機設備,主機設備確認為硬碟設備,通信建立。本發明並不僅限於上述具體實施方式
,本領域普通技術人員在本發明的實質範圍內做出的變化、改型、添加或替換,也應屬於本發明的保護範圍。
權利要求
1.一種通過Sata硬碟接口實現數據傳輸加密的裝置,包括有微處理器,與主機設備連接的接口電路,其特徵是所述的接口電路與一協議分析模塊連接,所述的協議分析模塊通過第一輸入緩存模塊與微處理器連接,所述的微處理器和協議分析模塊之間還設置有第一輸出緩存模塊,所述的微處理器還與一 FLASH存儲模塊連接,另外,還有一加解密模塊,所述的協議分析模塊通過第二輸入緩存模塊與加解密模塊連接,所述的加解密模塊與協議分析模塊之間還設置有第二輸出緩存模塊,所述的微處理器與加解密模塊連接。
2.一種通過sata接口實現數據傳輸加密的方法,其特徵在於包括如下步驟 1)將接口電路與主機設備連接,建立通信; 2)主機設備端驅動層發送檢測硬體設備的命令; 3)微處理器讀取FLASH存儲模塊裡已經固化的硬碟設備信息並發送至第一輸出緩存模塊; 4)主機設備端驅動層讀取第一輸出緩存模塊的內容並根據內容信息確認為硬碟設備; 5)主機設備端驅動層發送寫數據命令; 6)協議分析模塊分析命令是否是加解密命令,若是則執行步驟7),否則執行步驟12); 7)第二輸入緩存模塊接收主機設備端發送的數據; 8)加解密模塊開始加解密數據; 9)加解密的結果數據發送至第二輸出緩存模塊; 10)主機設備驅動層發送讀數據的命令; 11)協議解析模塊選擇第二輸出緩存模塊或者第一輸出緩存模塊的數據上傳至主機設備驅動層; 12)第一輸入緩存模塊接收主機設備端發送的數據; 13)微處理器讀取第一輸入緩存模塊的數據並分析,根據分析結果產生key並發送至加解密模塊; 14)相應的配對認證信息發送到第一輸出緩存模塊中,並等待執行步驟10); 15)協議分析模塊接收並解釋主機設備發送的命令數據確定是否加繼續加解密,如果是則執行步驟5),否則結束本次加解密。
3.根據權利要求2所述的數據傳輸加密方法,其特徵是在步驟2)中建立通信時,協議分析模塊接收主機設備端發出的BIOS檢測硬體設備的命令並發送至微處理器,微處理器讀取FLASH存儲模塊裡已經固化的硬碟設備信息並發送至第一輸出緩存模塊,協議分析模塊將硬碟設備信息發送到主機設備,主機設備確認為硬碟設備,通信建立。
全文摘要
本發明提供了一種數據傳輸加密裝置的技術方案,包括有微處理器,與主機設備連接的接口電路,所述的接口電路與一協議分析模塊連接,協議分析模塊與微處理器紙件設置有第一輸入緩存模塊和第一輸出緩存模塊,微處理器還與一FLASH存儲模塊連接,還有一加解密模塊,協議分析模塊與加解密模塊紙件設置有第二輸入緩存模塊和第二輸出緩存模塊,所述的微處理器與加解密模塊連接。在傳輸介質上增加本方案的裝置,數據在傳輸過程中即可加密不需要額外的存儲設備,而且本方案的加密速度快,不會影響數據的傳輸速度,到達本地端的數據是密文,必須通過本方案的裝置解密才能讀取出傳輸的數據,保證了數據在整個傳輸過程中的安全性。
文檔編號H04L9/00GK102932134SQ20121041379
公開日2013年2月13日 申請日期2012年10月26日 優先權日2012年10月26日
發明者王亮, 李瑋, 朱啟超, 萬海山, 苗功勳, 歐鈺鵬, 王德振 申請人:山東中孚信息產業股份有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀