移动存储设备、存储系统和存储方法技术方案

技术编号:25895607 阅读:48 留言:0更新日期:2020-10-09 23:45
本申请实施例提供了一种移动存储设备、存储系统和存储方法,通过将安全密钥输入接口设置在外置的安全设备上,避免了在主机设备上安装特定软件或在移动存储设备上集成安全密钥输入装置,从而提升了移动存储设备中安全功能的通用性并减小了移动存储设备的体积。该移动存储设备包括:安全模块、无线通信模块、控制模块和存储介质;其中,该控制模块用于通过该无线通信模块接收安全设备发送的安全密钥,控制该安全模块存储该安全密钥,以及控制该移动存储设备向主机设备发送第一指令,其中,该安全密钥用于访问该存储介质中的数据,该第一指令指示该移动存储设备能够挂载到该主机设备的文件系统。

【技术实现步骤摘要】
【国外来华专利技术】移动存储设备、存储系统和存储方法
本申请实施例涉及存储领域,并且更具体地,涉及一种移动存储设备、存储系统和存储方法。
技术介绍
移动存储器作为一种常见的外置存储设备,已被广泛应用在各个领域当中,用以实现数据存储功能。为了实现数据安全,移动存储器可以通过如下方式A和方式B两种方式进行数据加密。在方式A中,移动存储器与主机(比如电脑)连接后,在主机上安装特定软件并运行之,用户通过该特定软件输入密码后方可访问移动存储器上的数据,然而,在一些工作环境中,是不允许随意在主机上安装其他软件的。在方式B中,移动存储器上集成有指纹传感器或键盘,移动存储器与主机连接后,用户在移动存储器上输入了正确的指纹或者密码,才能从主机访问移动存储器上的数据,然而,在移动存储器上集成指纹传感器或键盘,会增大移动存储器的体积,不适用于体积越来越小的移动存储器。
技术实现思路
本申请实施例提供了一种移动存储设备、存储系统和存储方法,通过将安全密钥输入接口设置在外置的安全设备(如个人智能终端)上,避免了在主机设备上安装特定软件或在移动存储设备上集成安全密钥输入装置,从而提升了移动存储设备中安全功能的通用性并减小了移动存储设备的体积。第一方面,提供了一种移动存储设备,包括:安全模块、无线通信模块、控制模块和存储介质;其中,所述控制模块用于通过所述无线通信模块接收安全设备发送的安全密钥,控制所述安全模块存储所述安全密钥,以及控制所述移动存储设备向主机设备发送第一指令,其中,所述安全密钥用于访问所述存储介质中的数据,所述第一指令指示所述移动存储设备能够挂载到所述主机设备的文件系统。在一种可能的实现方式中,所述控制模块还用于通过所述无线通信模块接收所述安全设备发送的第一密钥,根据所述安全密钥校验所述第一密钥,以及根据校验结果确定是否向所述主机设备发送所述第一指令。在一种可能的实现方式中,在所述第一密钥校验成功的情况下,所述控制模块还用于通过所述无线通信模块接收所述安全设备发送的第二密钥,以及控制所述安全模块将所述安全密钥更新为所述第二密钥。在一种可能的实现方式中,在所述移动存储设备挂载到所述主机设备的文件系统上之后,所述控制模块用于控制所述安全模块根据所述安全密钥对所述主机设备写入所述存储介质的数据进行加密,以及控制所述安全模块根据所述安全密钥对所述主机设备从所述存储介质中读出的数据进行解密。在一种可能的实现方式中,所述存储介质用于存储基于所述安全密钥加密之后的数据。在一种可能的实现方式中,所述控制模块还用于根据会话密钥解密从所述安全设备处接收的密钥。在一种可能的实现方式中,所述会话密钥为基于所述移动存储设备与所述安全设备之间的无线通信协议确定的。在一种可能的实现方式中,所述无线通信模块还用于在所述移动存储设备上电后广播所述移动存储设备的设备信息,以建立与所述安全设备之间的无线通信连接。在一种可能的实现方式中,所述移动存储设备与所述主机设备之间通过有线接口进行通信。在一种可能的实现方式中,所述安全密钥为生物特征。在一种可能的实现方式中,所述移动存储设备为U盘或者移动硬盘。在一种可能的实现方式中,所述安全设备包括以下中的至少一种:可穿戴设备、移动终端设备。第二方面,提供了一种存储系统,包括:安全设备;以及第一方面或第一方面的任意可能的实现方式中的移动存储设备。第三方面,提供了一种存储系统,包括:主机设备和安全设备;以及第一方面或第一方面的任意可能的实现方式中的移动存储设备。第四方面,提供了一种存储方法,应用于包括移动存储设备、主机设备和安全设备的存储系统,所述移动存储设备与所述安全设备之间通过无线方式通信,所述方法包括:所述移动存储设备接收所述安全设备发送的安全密钥,并存储所述安全密钥,所述安全密钥用于访问所述移动存储设备中存储的数据;所述移动存储设备向所述主机设备发送第一指令,所述第一指令用于指示所述移动存储设备能够挂载到所述主机设备的文件系统。在一种可能的实现方式中,所述方法还包括:所述移动存储设备接收所述安全设备发送的第一密钥;所述移动存储设备根据所述安全密钥校验所述第一密钥,以及根据校验结果确定是否向所述主机设备发送所述第一指令。在一种可能的实现方式中,在所述第一密钥校验成功的情况下,所述方法还包括:所述移动存储设备接收所述安全设备发送的第二密钥;所述移动存储设备将所述安全密钥更新为所述第二密钥。在一种可能的实现方式中,在所述移动存储设备挂载到所述主机设备的文件系统上之后,所述方法还包括:所述移动存储设备根据所述安全密钥对所述主机设备写入的数据进行加密,以及根据所述安全密钥对所述主机设备读出的数据进行解密。在一种可能的实现方式中,所述方法还包括:所述移动存储设备根据会话密钥解密从所述安全设备处接收的密钥。在一种可能的实现方式中,所述会话密钥为基于所述移动存储设备与所述安全设备之间的无线通信协议确定的。在一种可能的实现方式中,所述方法还包括:所述移动存储设备在上电之后广播所述移动存储设备的设备信息,以建立与所述安全设备之间的无线通信连接。在一种可能的实现方式中,所述移动存储设备与所述主机设备之间通过有线接口进行通信。在一种可能的实现方式中,所述安全密钥为生物特征。在一种可能的实现方式中,所述移动存储设备为U盘或者移动硬盘。在一种可能的实现方式中,所述安全设备包括以下中的至少一种:可穿戴设备、移动终端设备。第五方面,提供了一种计算机可读介质,用于存储计算机程序,该计算机程序包括用于执行上述第四方面及其任一可能的实现方式中的存储方法。第六方面,提供了一种包括指令的计算机程序产品,当计算机运行所述计算机程序产品的所述指令时,所述计算机执行上述第四方面及其任一可能的实现方式中的存储方法。基于上述技术方案,移动存储设备可以通过无线通信方式从安全设备处接收安全密钥,以基于安全密钥实现对移动存储设备中数据的加密与解密。通过将安全密钥输入接口设置在外置的安全设备上,避免了在主机设备上安装用于输入安全密钥的特定软件,也避免了在移动存储设备上集成安全密钥输入装置,从而提升了移动存储设备中安全功能的通用性并减小了移动存储设备的体积。附图说明图1是本申请实施例的移动存储设备的示意性结构图。图2是本申请实施例的一种存储系统的示意性图。图3是本申请实施例的一种移动存储设备与主控设备和安全设备之间通信的示意性图。图4是本申请实施例的一种存储系统的示意性框图。图5是本申请实施例的存储方法的示意性流程图。具体实施方式下面将结合附图,对本申请中的技术方案进行描述。需要说明的是,为便于说明,在本申请的实施例中,相同的附图标记表示相同的部件,并且为了简洁本文档来自技高网...

【技术保护点】
1.一种移动存储设备,其特征在于,包括:/n安全模块、无线通信模块、控制模块和存储介质;其中,/n所述控制模块用于通过所述无线通信模块接收安全设备发送的安全密钥,控制所述安全模块存储所述安全密钥,以及控制所述移动存储设备向主机设备发送第一指令,其中,所述安全密钥用于访问所述存储介质中的数据,所述第一指令指示所述移动存储设备能够挂载到所述主机设备的文件系统。/n

【技术特征摘要】
【国外来华专利技术】1.一种移动存储设备,其特征在于,包括:
安全模块、无线通信模块、控制模块和存储介质;其中,
所述控制模块用于通过所述无线通信模块接收安全设备发送的安全密钥,控制所述安全模块存储所述安全密钥,以及控制所述移动存储设备向主机设备发送第一指令,其中,所述安全密钥用于访问所述存储介质中的数据,所述第一指令指示所述移动存储设备能够挂载到所述主机设备的文件系统。


2.根据权利要求1所述的移动存储设备,其特征在于,
所述控制模块还用于通过所述无线通信模块接收所述安全设备发送的第一密钥,根据所述安全密钥校验所述第一密钥,以及根据校验结果确定是否向所述主机设备发送所述第一指令。


3.根据权利要求2所述的移动存储设备,其特征在于,在所述第一密钥校验成功的情况下,
所述控制模块还用于通过所述无线通信模块接收所述安全设备发送的第二密钥,以及控制所述安全模块将所述安全密钥更新为所述第二密钥。


4.根据权利要求1至3中任一项所述的移动存储设备,其特征在于,在所述移动存储设备挂载到所述主机设备的文件系统上之后,
所述控制模块用于控制所述安全模块根据所述安全密钥对所述主机设备写入所述存储介质的数据进行加密,以及控制所述安全模块根据所述安全密钥对所述主机设备从所述存储介质中读出的数据进行解密。


5.根据权利要求1至4中任一项所述的移动存储设备,其特征在于,所述存储介质用于存储基于所述安全密钥加密之后的数据。


6.根据权利要求1至5中任一项所述的移动存储设备,其特征在于,所述控制模块还用于根据会话密钥解密从所述安全设备处接收的密钥。


7.根据权利要求6所述的移动存储设备,其特征在于,所述会话密钥为基于所述移动存储设备与所述安全设备之间的无线通信协议确定的。


8.根据权利要求1至7中任一项所述的移动存储设备,其特征在于,所述无线通信模块还用于在所述移动存储设备上电后广播所述移动存储设备的设备信息,以建立与所述安全设备之间的无线通信连接。


9.根据权利要求1至8中任一项所述的移动存储设备,其特征在于,所述移动存储设备与所述主机设备之间通过有线接口进行通信。


10.根据权利要求1至9中任一项所述的移动存储设备,其特征在于,所述安全密钥为生物特征。


11.根据权利要求1至10中任一项所述的移动存储设备,其特征在于,所述移动存储设备为U盘或者移动硬盘。


12.根据权利要求1至11中任一项所述的移动存储设备,其特征在于,所述安全设备包括以下中的至少一种:
可穿戴设备、移动终端设备。


13.一种存储系统,其特征在于,包括:
安全设备;以...

【专利技术属性】
技术研发人员:龚文杰
申请(专利权)人:深圳市汇顶科技股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1