在闪存介质上实现安全删除的方法和装置制造方法及图纸

技术编号:10813911 阅读:89 留言:0更新日期:2014-12-24 18:32
本发明专利技术公开了在闪存介质上实现安全删除的方法和装置。所述闪存介质中的所有数据块都写满数据,其中,至少一个数据块写满随机数据,除所述至少一个数据块以外的其它数据块写满文件数据。该方法包括:驱动响应于上层的闪存介质文件系统发送的删除文件数据的第一删除请求,将所述文件数据所在的数据块标记为无用;驱动响应于上层的闪存介质文件系统发送的写入随机数据的第一写入请求,查找空白的数据块或有剩余空白区域的数据块,当查找不到空白的数据块和有剩余空白区域的数据块时,对标记为无用的数据块进行物理擦除,从而变为空白的数据块,向所述空白的数据块写满所述随机数据。通过本发明专利技术,可以实现安全删除,减少甚至避免安全隐患的发生。

【技术实现步骤摘要】
【专利摘要】本专利技术公开了在闪存介质上实现安全删除的方法和装置。所述闪存介质中的所有数据块都写满数据,其中,至少一个数据块写满随机数据,除所述至少一个数据块以外的其它数据块写满文件数据。该方法包括:驱动响应于上层的闪存介质文件系统发送的删除文件数据的第一删除请求,将所述文件数据所在的数据块标记为无用;驱动响应于上层的闪存介质文件系统发送的写入随机数据的第一写入请求,查找空白的数据块或有剩余空白区域的数据块,当查找不到空白的数据块和有剩余空白区域的数据块时,对标记为无用的数据块进行物理擦除,从而变为空白的数据块,向所述空白的数据块写满所述随机数据。通过本专利技术,可以实现安全删除,减少甚至避免安全隐患的发生。【专利说明】在闪存介质上实现安全删除的方法和装置
本专利技术涉及闪存介质领域,特别是涉及在闪存介质上实现安全删除的方法和装置。
技术介绍
闪存介质与其它的存储介质(特别是磁盘介质)不同,其内部采用非线性宏单元模式,为固态大容量存储的实现提供了廉价有效的解决方案。闪存介质具有容量大以及读写速度快等优点,适用于大量数据的存储。 在一般的磁盘介质(如,硬盘或内存)中,最小的物理操作单元是比特位,而由于闪存介质具有特殊的电子特性,因此,在闪存介质中,最小的物理操作单元是数据块,如,一个数据块可以为16K或32K。也就是说,只能以数据块为单位对闪存介质进行物理擦除。 当对闪存介质执行数据写入操作时,写入操作必须在空白区域进行,如果闪存介质中既不存在空白的数据块,也不存在有剩余空白区域的数据块,驱动就会对标记为无用(invalid)的数据块进行物理擦除,使其重新成为空白的数据块,并用以写入新的数据。 当对闪存介质执行数据删除操作时,驱动会确定删除操作所指向的数据所在的数据块,并检查该数据块是否还存在其它的数据,如果存在,先选择空白的数据块或有剩余空白区域的数据块,将其它的数据写入其中,再将该数据块标记为无用。如果不存在,直接将该数据块标记为无用。在被标记为无用后,驱动就不再从该数据块上读取数据,相当于该数据块上的数据“被删除”了。 当对闪存介质执行数据更新(包括数据的全部更新以及部分更新)操作时,实际上,每一个数据更新操作包括有数据写入操作和数据删除操作两个操作,即,先对闪存介质执行更新数据的写入操作,再执行被更新数据的删除操作。 在实现本专利技术的过程中,本专利技术的专利技术人发现现有技术中至少存在如下问题:当对闪存介质执行数据删除操作时,驱动只是将删除操作所指向的数据所在的数据块标记为无用。而实际上,删除操作所指向的数据仍然客观存在于数据块上,而并没有被其它数据所覆盖(即,并没有消失不见)。因此,如果通过一些非法操作,仍然可以从数据块上读取到这些“被删除”的数据,从而造成一定的安全隐患。
技术实现思路
为了解决上述技术问题,本专利技术实施例提供了在闪存介质上实现安全删除的方法和装置,以实现安全删除,减少甚至避免安全隐患的发生。 本专利技术实施例公开了如下技术方案: 一种在闪存介质上实现安全删除的方法,其特征在于,所述闪存介质中的所有数据块都写满数据,其中,至少一个数据块写满随机数据,除所述至少一个数据块以外的其它数据块写满文件数据;所述方法包括: 驱动响应于上层的闪存介质文件系统发送的删除文件数据的第一删除请求,将所述文件数据所在的数据块标记为无用; 驱动响应于上层的闪存介质文件系统发送的写入随机数据的第一写入请求,在所述闪存介质中查找空白的数据块或有剩余空白区域的数据块,当在所述闪存介质中查找不到空白的数据块和有剩余空白区域的数据块时,对标记为无用的数据块进行物理擦除,从而变为空白的数据块,向所述空白的数据块写满所述随机数据; 其中,所述第一删除请求和第一写入请求用于触发所述驱动完成一次删除操作。 一种在闪存介质上实现安全删除的方法,其特征在于,所述闪存介质中的所有数据块都写满操作文件,其中,一个操作文件的数据量与N个数据块的数据量总和相等,至少N个数据块写满待填充的操作文件,除所述至少N个数据块之外的其它数据块写满已填充的操作文件,所述待填充的操作文件中的所有数据为随机数据,所述已填充的操作文件中的所有数据为文件数据,N为非零整数;所述方法包括: 上层的文件系统向下层的闪存介质文件系统发送删除一个已填充的操作文件的第一删除请求,所述第一删除请求用于触发驱动将所述已填充的操作文件所在的N个数据块标记为无用; 在删除成功后,上层的文件系统向下层的闪存介质文件系统发送创建一个操作文件并写满随机数据的第一写入请求,所述第一写入请求用于触发驱动将标记为无用的N个数据块进行物理擦除,从而变为空白的数据块,向所述空白的数据块写满所述随机数据; 其中,所述第一删除请求和第一写入请求用于触发驱动完成一次删除操作。 一种在闪存介质上实现安全删除的装置,其特征在于,所述闪存介质中的所有数据块都写满数据,其中,至少一个数据块写满随机数据,除所述至少一个数据块以外的其它数据块写满文件数据;所述装置包括: 第一删除请求响应单元,用于响应于上层的闪存介质文件系统发送的删除文件数据的第一删除请求,将所述文件数据所在的数据块标记为无用; 第一写入请求响应单元,用于响应于上层的闪存介质文件系统发送的写入随机数据的第一写入请求,在所述闪存介质中查找空白的数据块或有剩余空白区域的数据块,当在所述闪存介质中查找不到空白的数据块和有剩余空白区域的数据块时,对标记为无用的数据块进行物理擦除,从而变为空白的数据块,向所述空白的数据块写满所述随机数据; 其中,所述第一删除请求和第一写入请求用于触发所述驱动完成一次删除操作。 一种在闪存介质上实现安全删除的装置,其特征在于,所述闪存介质中的所有数据块都写满操作文件,其中,一个操作文件的数据量与N个数据块的数据量总和相等,至少N个数据块写满待填充的操作文件,除所述至少N个数据块之外的其它数据块写满已填充的操作文件,所述待填充的操作文件中的所有数据为随机数据,所述已填充的操作文件中的所有数据为文件数据,N为非零整数;所述装置还包括: 第一删除请求发送单元,用于向下层的闪存介质文件系统发送删除一个已填充的操作文件的第一删除请求,所述第一删除请求用于触发驱动将所述已填充的操作文件所在的N个数据块标记为无用; 第一写入请求发送单元,用于在删除成功后,向下层的闪存介质文件系统发送创建一个操作文件并写满随机数据的第一写入请求,所述第一写入请求用于触发驱动将标记为无用的N个数据块进行物理擦除,从而变为空白的数据块,向所述空白的数据块写满所述随机数据; 其中,所述第一删除请求和第一写入请求用于触发所述驱动完成一次删除操作。 由上述实施例可以看出,与现有技术相比,本专利技术的优点在于: 从底层驱动来看,当闪存介质中的所有数据块都已经写满数据时,通过对一个写满随机数据的数据块先后执行一次数据删除操作和一次数据写入操作,最终就可以实现将文件数据写入到该数据块中的结果。另外,通过对一个写满文件数据的数据块先后执行一次数据删除操作和一次数据写入操作,最终可以实现将随机数据写入到该数据块中的结果,也就是说,达到了利用随机数据覆盖原来的文件数据的效果,原来的文件数据彻底消失不见本文档来自技高网
...
在闪存介质上实现安全删除的方法和装置

【技术保护点】
一种在闪存介质上实现安全删除的方法,其特征在于,所述闪存介质中的所有数据块都写满数据,其中,至少一个数据块写满随机数据,除所述至少一个数据块以外的其它数据块写满文件数据;所述方法包括:驱动响应于上层的闪存介质文件系统发送的删除文件数据的第一删除请求,将所述文件数据所在的数据块标记为无用;驱动响应于上层的闪存介质文件系统发送的写入随机数据的第一写入请求,在所述闪存介质中查找空白的数据块或有剩余空白区域的数据块,当在所述闪存介质中查找不到空白的数据块和有剩余空白区域的数据块时,对标记为无用的数据块进行物理擦除,从而变为空白的数据块,向所述空白的数据块写满所述随机数据;其中,所述第一删除请求和第一写入请求用于触发所述驱动完成一次删除操作。

【技术特征摘要】

【专利技术属性】
技术研发人员:马勺布宫志强
申请(专利权)人:北京元心科技有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1