【技术实现步骤摘要】
一种从被硬件加密的数据存储设备上恢复数据的方法
本专利技术涉及计算机领域、数据恢复
,更具体地涉及一种从被硬件加密的数据存储设备上恢复数据的方法。
技术介绍
数据恢复是一项在磁盘数据损坏的情况下,通过读取磁盘上的原始数据,并且通过文件、文件系统相关算法解析从磁盘上获取到的原始数据,修复还原被损坏数据的技术。磁盘、SSD硬盘、U盘等只是一种数据的载体,数据存储到这些载体的时候,是一种无序的方式。为了方便数据的管理,就必须要采用一种算法对这些无需数据进行统一的管理,调度,使其在存储设备上达到一种有序状态,方便进行读取、管理。但是当进行统一管理的方法数据出现损伤的时候,则存储设备上的数据则会重新陷入混乱无序状态,变得不可读取和管理,具体表现就是无法正常访问文件。比如我们常见的RAW磁盘、数据被错误的删除等。在此种情况下,我们就需要通过读取存储设备上残存的正常数据,结合数据的组织方法等,通过算法进行逆向分析推算,对丢失的数据进行修复还原,以达到数据能够再次被正常访问的目的。但是此项技术必须要求存储设备上存储的数据是处于明文状态,或者通过一定的方法将存储设备上的非明文数据转化为明文数据,之后才能进行数据修复的逆向分析,使得数据能够被再次正常访问,此为常规数据恢复的方法。在新的mac电脑上(包括MacBook、MacMini、iMac等),引入了一款叫T2的安全芯片。此安全芯片会将所有存储到mac电脑存储设备上的数据进行加密处理。任何软件都无法直接从存储设备上直接读取到数据的明文,从而导致数据恢复失 ...
【技术保护点】
1.一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,包括以下步骤:/n步骤S1.从被硬件加密的数据存储设备上获取待恢复数据的APFS加密卷的密码及其标记数据,APFS加密卷的密码为解密KEY5;/n步骤S2.向安全芯片请求密钥服务,获取解密KEY1;/n步骤S3.使用解密KEY1向安全芯片请求APFS分区的含有解密KEY3的密文信息的分区密钥区信息主记录;/n步骤S4.使用解密KEY1向安全芯片请求APFS分区的含有解密KEY4的分区密钥区信息次记录;/n步骤S5.使用APFS加密卷的标记数据从含有解密KEY3的密文信息的分区密钥区信息主记录中获取解密KEY3的密文信息;/n步骤S6.使用APFS加密卷的标记数据从含有解密KEY4的分区密钥区信息次记录中获取解密KEY4;/n步骤S7.使用解密KEY4、解密KEY5和解密KEY3的密文信息向安全芯片获取解密KEY3;/n步骤S8.使用解密KEY3向安全芯片请求解密数据存储设备存储的数据,解密后得到数据块;/n步骤S9.使用数据恢复模块分析重组数据块的结构,对APFS分区数据进行修复还原,APFS分区数据恢复成功,即数据存储设 ...
【技术特征摘要】
1.一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,包括以下步骤:
步骤S1.从被硬件加密的数据存储设备上获取待恢复数据的APFS加密卷的密码及其标记数据,APFS加密卷的密码为解密KEY5;
步骤S2.向安全芯片请求密钥服务,获取解密KEY1;
步骤S3.使用解密KEY1向安全芯片请求APFS分区的含有解密KEY3的密文信息的分区密钥区信息主记录;
步骤S4.使用解密KEY1向安全芯片请求APFS分区的含有解密KEY4的分区密钥区信息次记录;
步骤S5.使用APFS加密卷的标记数据从含有解密KEY3的密文信息的分区密钥区信息主记录中获取解密KEY3的密文信息;
步骤S6.使用APFS加密卷的标记数据从含有解密KEY4的分区密钥区信息次记录中获取解密KEY4;
步骤S7.使用解密KEY4、解密KEY5和解密KEY3的密文信息向安全芯片获取解密KEY3;
步骤S8.使用解密KEY3向安全芯片请求解密数据存储设备存储的数据,解密后得到数据块;
步骤S9.使用数据恢复模块分析重组数据块的结构,对APFS分区数据进行修复还原,APFS分区数据恢复成功,即数据存储设备上存储的数据恢复成功。
2.如权利要求1所述的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S1包括:
步骤S11.从被硬件加密的数据存储设备上获取待恢复数据的APFS加密卷所在的APFS分区的分区标记数据。
3.如权利要求2所示的一种从被硬件加密的数据存储设备上恢复数据的方法,其特征在于,步骤S2包括:
步骤S21.使用分区标记数据获取解密KEY2,并使用解密KEY2向安全芯...
【专利技术属性】
技术研发人员:罗林,
申请(专利权)人:成都艾勃科技有限公司,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。