一种基于SAS Controller的数据访问权限控制方法技术

技术编号:25949399 阅读:47 留言:0更新日期:2020-10-17 03:41
一种基于SAS Controller的数据访问权限控制方法,以MCU为核心,通过I2C总线连接到SAS控制器,从而控制SAS SMP command的读写标志位,在MCU端设置身份识别装置,当身份识别验证通过后,标志位置1,标识可读写,验证失败时,标志位置0,禁止访问,用于服务器及存储产品,通过对底层SAS控制器读写标志位的控制,实现数据访问权限的控制,可以很好的应用于工控、政务、司法、军工等对数据安全性要求较高的领域。

【技术实现步骤摘要】
一种基于SASController的数据访问权限控制方法
本专利技术涉及计算机安全
,具体涉及一种基于SASController的数据访问权限控制方法。
技术介绍
随着信息时代的到来,数据爆发式增长,数据安全也成为大家关注的技术问题,尤其像商业文件、政法资料、冶金、高精密生产、机械建模等领域数据存储,数据一旦被第三方窃取,将带来不可挽回的损失。数据访问权限控制因此成为数据存储的必要功能之一,但当前大多数访问权限的控制仍然基于系统层面甚至第三方软件来实现,这种软件层面的权限控制存在一定的漏洞,在网络接入的情况下,对于IT高手甚至黑客组织来说,很容易就能获取权限,从而窃取用户机密数据。
技术实现思路
本专利技术为了克服以上技术的不足,提供了一种采用硬件底层设置数据访问权限,利用离线权限控制的基于SASController的数据访问权限控制方法。本专利技术克服其技术问题所采用的技术方案是:一种基于SASController的数据访问权限控制方法,包括如下步骤:a)设置身份识别装置,身份识别装置连接于M本文档来自技高网...

【技术保护点】
1.一种基于SAS Controller的数据访问权限控制方法,其特征在于,包括如下步骤:/na)设置身份识别装置,身份识别装置连接于MCU,身份识别装置将识别的特征数据发送至MCU内的密钥设置模块;/nb)设置SAS控制器,各个硬盘通过SAS协议或SATA协议连接于SAS控制器,SAS控制器连接于处理器,所述MCU通I2C总线连接于SAS控制器;/nc)MCU将密钥设置模块获取的识别特征与其内部的密钥验证模块中存储的特征进行比对,如果比对不一致则执行步骤d),如果比对一致则执行步骤e);/nd)MCU中的权限控制模块控制SAS控制器中的Write、Read寄存器强制置0;/ne) MCU中的...

【技术特征摘要】
1.一种基于SASController的数据访问权限控制方法,其特征在于,包括如下步骤:
a)设置身份识别装置,身份识别装置连接于MCU,身份识别装置将识别的特征数据发送至MCU内的密钥设置模块;
b)设置SAS控制器,各个硬盘通过SAS协议或SATA协议连接于SAS控制器,SAS控制器连接于处理器,所述MCU通I2C总线连接于SAS控制器;
c)MCU将密钥设置模块获取的识别特征与其内部的密钥验证模块中存储的特征进行比对,如果比对不一致则执行步骤d),如果比对一致则执行步骤e);
d)MCU中的权限控制模块控制SAS控制器中的Write、Read寄存器强制置0;
e)MCU中的权限控制模块...

【专利技术属性】
技术研发人员:卞一名金长新刘强
申请(专利权)人:济南浪潮高新科技投资发展有限公司
类型:发明
国别省市:山东;37

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1