一种使用License可实时更新的磁盘加密方法与系统技术方案

技术编号:27936256 阅读:20 留言:0更新日期:2021-04-02 14:16
本发明专利技术公开了一种使用License可实时更新的磁盘加密方法与系统,该方法根据用户主机的磁盘uuid生成主机签名,再将包括加密时间、主机签名以及容量大小限制在内的用户需求相关信息加入License中,对License进行加密得到密文;在磁盘加密软件请求密钥时对License进行验证,生成主机签名、读取系统时间,和License中信息进行比对以确定能否加密;若验证通过,将与主机签名相关的密钥发送给磁盘加密软件,对需要加密的磁盘进行映射。本发明专利技术采用新的加密思路不再局限于固定字符串作为加密密钥,使得磁盘加密过程更加的安全可靠,并且过程全部可控,能够解决遗忘密码的窘境。

【技术实现步骤摘要】
一种使用License可实时更新的磁盘加密方法与系统
本专利技术涉及磁盘加密方法,具体涉及一种能够对安全性要求高的磁盘进行灵活加解密的使用License的磁盘加密方法与系统,属于软件加密认证领域。
技术介绍
当前磁盘加密技术主要采用device-map技术,在磁盘进行映射时,对其进行加密,主要技术是DriveCrypt,虽然加密程序提供了异常可靠的实时加密功能,可以确保数据安全,避免数据丢失。但是加密所采用的随机字符,难以记忆;且我们使用加密磁盘时,当加密的字符串丢失或遗漏,只能依靠专业的技术人员到现场恢复,甚至专业人员操作也可能出现丢数据的风险;并且现有加密技术的字符串都是随机生成的,无法涵盖一些有用信息,这是一个技术瓶颈。当前磁盘加密具有很多的不足之处,不够灵活且安全系数低,这对于安全系数极强的用户(如军队/银行/政府)是不安全的;不足之处主要有如下几个方面:1、磁盘加密无法限制时间,加密之后就一直是加密盘,这对只需要某个时间段加密的场景不友好,可能只需要一定时间段内对数据盘进行加密;2、磁盘全盘加密影响效率,每次读写都需要加密之后才能落盘,不适合于高安全高性能的场景。3、无法限制磁盘大小和类型进行加密;针对不同的盘进行不同的加密方法,如虚拟盘的加密;4、无法定时更新,理论上可以使用穷举法暴力破解;5、都是采用固定字符串作为加密密钥,一旦忘记,无法再打开旧的加密盘,密码忘记了,就无法再解密,只能格式化。
技术实现思路
专利技术目的:针对上述现有技术磁盘加密的不足,本专利技术目的在于提供一种使用License可实时更新的磁盘加密方法与系统,采用新的加密思路不再局限于固定字符串作为加密密钥,使得磁盘加密过程更加的安全可靠,并且过程全部可控,能够解决遗忘密码的窘境。技术方案:为实现上述专利技术目的,本专利技术采用如下技术方案:一种使用License可实时更新的磁盘加密方法,包括如下步骤:(1)根据用户主机的磁盘uuid生成主机签名,并发送给License提供方;(2)License提供方将用户需求相关信息加入License中并进行加密,将License密文发送给用户主机,其中用户需求相关信息包括到期时间、主机签名以及容量大小限制;(3)用户主机将License密文存放在指定的路径,保证用户主机每次启动时能正确读取并解密License信息;(4)在磁盘加密软件请求密钥时对License进行验证,根据磁盘uuid生成主机签名,并和License中的主机签名进行比对,且读取并记录系统时间,并和License中到期时间和上次记录的时间进行比对,且比对用户需要加密的盘与License中限制的盘大小;若主机签名比对结果为不一致,或系统时间不在到期时间范围内,或系统时间早于上次记录的系统时间,或用户需要加密的盘大小超过License中限制的盘大小,则无法加解密,否则进入步骤(5);(5)依据设定的字符提取规则将主机签名中的部分字符,或License密文中与主机签名相关的部分字符作为密钥发送给磁盘加密软件,磁盘加密软件根据提供的密钥对需要加密的磁盘进行映射。进一步优选,License提供方在License中增加标记License密文生成时间的时间戳;在用户主机对License密文进行验证时,根据该时间戳判断License密文是否为最近设定时间范围内产生的,若不是,则无法加解密。进一步优选,所述步骤(1)中根据预先设定的字符提取规则截取用户主机上所有磁盘uuid设定位置的字符组成主机签名。进一步优选,所述步骤(2)对License中信息进行加密后,再进行ASCII码移位得到License密文。进一步优选,在进行ASCII码移位之前,对加密算法得到的字符串对与时间相关的整数取余。进一步优选,对License进行验证时,记录失败次数,进行延时验证或锁住磁盘;被锁住的磁盘需要新的License密文才能解开。进一步优选,在生成主机签名时,若用户主机为虚拟主机,则生成的主机签名的位数少于实体主机的主机签名位数。进一步优选,所述磁盘加密软件对磁盘进行分区,将磁盘分为元数据区和数据区,只对元数据区进行映射。一种使用License可实时更新的磁盘加密系统,包括用户主机密钥管理模块、磁盘加密模块以及License提供方密钥管理模块;所述用户主机密钥管理模块,用于根据用户主机的磁盘uuid生成主机签名,并发送给License提供方,接收License提供方发送的License密文,并将License密文存放在指定的路径,保证用户主机每次启动时能正确读取并解密License信息;所述License提供方密钥管理模块,用于将用户需求相关信息加入License中并进行加密,将License密文发送给用户主机,其中用户需求相关信息包括加密时间、主机签名以及容量大小限制;所述磁盘加密模块,用于根据提供的与用户主机签名相关的密钥对需要加密的磁盘进行映射;所述用户主机密钥管理模块,还用于在磁盘加密软件请求密钥时对License进行验证,根据磁盘uuid生成主机签名,并和License中的主机签名进行比对,且读取并记录系统时间,并和License中到期时间和上次记录的时间进行比对,且比对用户需要加密的盘与License中限制的盘大小;若主机签名比对结果为不一致,或系统时间不在到期时间范围内,或系统时间早于上次记录的系统时间,或用户需要加密的盘大小超过License中限制的盘大小,则无法加解密,否则在磁盘加密模块请求加密密钥时,依据设定的字符提取规则将主机签名中的部分字符,或License密文中与主机签名相关的部分字符作为密钥发送给磁盘加密模块。进一步优选,所述License提供方密钥管理模块,还在License中增加标记License密文生成时间的时间戳;所述用户主机密钥管理模块对License密文进行验证时,根据该时间戳判断License密文是否为最近设定时间范围内产生的,若不是,则无法加解密。有益效果:与现有技术相比,本专利技术具有如下优点:1、本专利技术使用License加密,可以选择某个时间段内对磁盘加密,这个时间段内的数据就是封装加密的,比如设置某个日期之前的文件是加密的;2、本专利技术使用License加密,可以限制磁盘大小,对类型进行区分,不同的磁盘类型可进行不同的加密,采用不同的加密算法方法和策略;3、本专利技术使用元数据分区加密,可以只选择加密元数据分区加密,无需全盘加密,提高数据读写效率。4、本专利技术中不需要用户记住密码,即使丢失,可以向提供商购买新的License,对磁盘进行解密,无需毁坏数据,解决了遗忘密码的窘境。5、本专利技术可以实现License的实时更新,能够适用于安全性要求高的场合。附图说明图1为本专利技术实施例的原理示意图。图2为本专利技术实施例中采用的分区加密形成新的逻辑盘架构示意图。具体实施方式下面将结合附图和具体实施例,对本专利技术的技术方案进行清楚、完整的描述。...

【技术保护点】
1.一种使用License可实时更新的磁盘加密方法,其特征在于,包括如下步骤:/n(1)根据用户主机的磁盘uuid生成主机签名,并发送给License提供方;/n(2)License提供方将用户需求相关信息加入License中并进行加密,将License密文发送给用户主机,其中用户需求相关信息包括到期时间、主机签名以及容量大小限制;/n(3)用户主机将License密文存放在指定的路径,保证用户主机每次启动时能正确读取并解密License信息;/n(4)在磁盘加密软件请求密钥时对License进行验证,根据磁盘uuid生成主机签名,并和License中的主机签名进行比对,且读取并记录系统时间,并和License中到期时间和上次记录的时间进行比对,且比对用户需要加密的盘与License中限制的盘大小;若主机签名比对结果为不一致,或系统时间不在到期时间范围内,或系统时间早于上次记录的系统时间,或用户需要加密的盘大小超过License中限制的盘大小,则无法加解密,否则进入步骤(5);/n(5)依据设定的字符提取规则将主机签名中的部分字符,或License密文中与主机签名相关的部分字符作为密钥发送给磁盘加密软件,磁盘加密软件根据提供的密钥对需要加密的磁盘进行映射。/n...

【技术特征摘要】
1.一种使用License可实时更新的磁盘加密方法,其特征在于,包括如下步骤:
(1)根据用户主机的磁盘uuid生成主机签名,并发送给License提供方;
(2)License提供方将用户需求相关信息加入License中并进行加密,将License密文发送给用户主机,其中用户需求相关信息包括到期时间、主机签名以及容量大小限制;
(3)用户主机将License密文存放在指定的路径,保证用户主机每次启动时能正确读取并解密License信息;
(4)在磁盘加密软件请求密钥时对License进行验证,根据磁盘uuid生成主机签名,并和License中的主机签名进行比对,且读取并记录系统时间,并和License中到期时间和上次记录的时间进行比对,且比对用户需要加密的盘与License中限制的盘大小;若主机签名比对结果为不一致,或系统时间不在到期时间范围内,或系统时间早于上次记录的系统时间,或用户需要加密的盘大小超过License中限制的盘大小,则无法加解密,否则进入步骤(5);
(5)依据设定的字符提取规则将主机签名中的部分字符,或License密文中与主机签名相关的部分字符作为密钥发送给磁盘加密软件,磁盘加密软件根据提供的密钥对需要加密的磁盘进行映射。


2.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,License提供方在License中增加标记License密文生成时间的时间戳;在用户主机对License密文进行验证时,根据该时间戳判断License密文是否为最近设定时间范围内产生的,若不是,则无法加解密。


3.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,所述步骤(1)中根据预先设定的字符提取规则截取用户主机上所有磁盘uuid设定位置的字符组成主机签名。


4.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,所述步骤(2)对License中信息进行加密后,再进行ASCII码移位得到License密文。


5.根据权利要求4所述的使用License可实时更新的磁盘加密方法,其特征在于,在进行ASCII码移位之前,对加密算法得到的字符串对与时间相关的整数取余。


6.根据权利要求1所述的使用License可实时更新的磁盘加密方法,其特征在于,对License进行验证时,记录...

【专利技术属性】
技术研发人员:周林
申请(专利权)人:南京道熵信息技术有限公司
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1