【技术实现步骤摘要】
一种使用License可实时更新的磁盘加密方法与系统
本专利技术涉及磁盘加密方法,具体涉及一种能够对安全性要求高的磁盘进行灵活加解密的使用License的磁盘加密方法与系统,属于软件加密认证领域。
技术介绍
当前磁盘加密技术主要采用device-map技术,在磁盘进行映射时,对其进行加密,主要技术是DriveCrypt,虽然加密程序提供了异常可靠的实时加密功能,可以确保数据安全,避免数据丢失。但是加密所采用的随机字符,难以记忆;且我们使用加密磁盘时,当加密的字符串丢失或遗漏,只能依靠专业的技术人员到现场恢复,甚至专业人员操作也可能出现丢数据的风险;并且现有加密技术的字符串都是随机生成的,无法涵盖一些有用信息,这是一个技术瓶颈。当前磁盘加密具有很多的不足之处,不够灵活且安全系数低,这对于安全系数极强的用户(如军队/银行/政府)是不安全的;不足之处主要有如下几个方面:1、磁盘加密无法限制时间,加密之后就一直是加密盘,这对只需要某个时间段加密的场景不友好,可能只需要一定时间段内对数据盘进行加密;2、磁盘全盘加密影响效率,每次读写都需要加密之后才能落盘,不适合于高安全高性能的场景。3、无法限制磁盘大小和类型进行加密;针对不同的盘进行不同的加密方法,如虚拟盘的加密;4、无法定时更新,理论上可以使用穷举法暴力破解;5、都是采用固定字符串作为加密密钥,一旦忘记,无法再打开旧的加密盘,密码忘记了,就无法再解密,只能格式化。
技术实现思路
专利技术目的:针对上述现有技术磁盘加密的不足,本专利技术目的在于提供
【技术保护点】
1.一种使用License可实时更新的磁盘加密方法,其特征在于,包括如下步骤:/n(1)根据用户主机的磁盘uuid生成主机签名,并发送给License提供方;/n(2)License提供方将用户需求相关信息加入License中并进行加密,将License密文发送给用户主机,其中用户需求相关信息包括到期时间、主机签名以及容量大小限制;/n(3)用户主机将License密文存放在指定的路径,保证用户主机每次启动时能正确读取并解密License信息;/n(4)在磁盘加密软件请求密钥时对License进行验证,根据磁盘uuid生成主机签名,并和License中的主机签名进行比对,且读取并记录系统时间,并和License中到期时间和上次记录的时间进行比对,且比对用户需要加密的盘与License中限制的盘大小;若主机签名比对结果为不一致,或系统时间不在到期时间范围内,或系统时间早于上次记录的系统时间,或用户需要加密的盘大小超过License中限制的盘大小,则无法加解密,否则进入步骤(5);/n(5)依据设定的字符提取规则将主机签名中的部分字符,或License密文中与主机签名相关的部分字符作为密钥 ...
【技术特征摘要】
1.一种使用License可实时更新的磁盘加密方法,其特征在于,包括如下步骤:
(1)根据用户主机的磁盘uuid生成主机签名,并发送给License提供方;
(2)License提供方将用户需求相关信息加入License中并进行加密,将License密文发送给用户主机,其中用户需求相关信息包括到期时间、主机签名以及容量大小限制;
(3)用户主机将License密文存放在指定的路径,保证用户主机每次启动时能正确读取并解密License信息;
(4)在磁盘加密软件请求密钥时对License进行验证,根据磁盘uuid生成主机签名,并和License中的主机签名进行比对,且读取并记录系统时间,并和License中到期时间和上次记录的时间进行比对,且比对用户需要加密的盘与License中限制的盘大小;若主机签名比对结果为不一致,或系统时间不在到期时间范围内,或系统时间早于上次记录的系统时间,或用户需要加密的盘大小超过License中限制的盘大小,则无法加解密,否则进入步骤(5);
(5)依据设定的字符提取规则将主机签名中的部分字符,或License密文中与主机签名相关的部分字符作为密钥发送给磁盘加密软件,磁盘加密软件根据提供的密钥对需要加密的磁盘进行映射。
2.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,License提供方在License中增加标记License密文生成时间的时间戳;在用户主机对License密文进行验证时,根据该时间戳判断License密文是否为最近设定时间范围内产生的,若不是,则无法加解密。
3.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,所述步骤(1)中根据预先设定的字符提取规则截取用户主机上所有磁盘uuid设定位置的字符组成主机签名。
4.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,所述步骤(2)对License中信息进行加密后,再进行ASCII码移位得到License密文。
5.根据权利要求4所述的使用License可实时更新的磁盘加密方法,其特征在于,在进行ASCII码移位之前,对加密算法得到的字符串对与时间相关的整数取余。
6.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,对License进行验证时,记录...
【专利技术属性】
技术研发人员:周林,
申请(专利权)人:南京道熵信息技术有限公司,
类型:发明
国别省市:江苏;32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。