一种机内加密存储系统及加密方法技术方案

技术编号:42121536 阅读:23 留言:0更新日期:2024-07-25 00:39
本申请公开一种机内加密存储系统及加密方法,属于计算机领域,包括:计算刀片存储,采用NVME硬盘作为存储主控芯片,对硬件模块进行加密处理以及对数据的软件加密处理;网络附加存储,包括存储刀片,设置于存储刀片上的板载存储,以及连接至存储刀片上的卸载卡和USB扩展存储,其中板载存储采用NVME硬盘作为存储主控芯片,对硬件模块进行加密处理以及对数据的软件加密处理;卸载卡用于存储NVME硬盘的秘钥并能够进行软销毁和硬销毁;交换刀片,采用支持SM4功能的PCIe主控实现网络附加存储的加密。本系统采用交换刀片实现各个计算刀片存储以及网络附加存储之间的口令分发,并通过SM4加密技术实现系统的安全验证和数据保护。

【技术实现步骤摘要】

本申请属于计算机领域,特别涉及一种机内加密存储系统及加密方法


技术介绍

1、存储系统设计是一个复杂且全面的过程,涉及硬件选择、架构配置、数据冗余、备份策略等多个方面。在大数据和分布式计算时代,数据的网络化存储是技术发展和需求的必然结果。

2、目前,存在多种成熟的存储系统设计方案,包括直接附加存储(das)、存储区域网络(san)、网络附加存储(nas)、raid独立磁盘冗余阵列等。其中,直接附加存储(das)是一种存储架构,将存储设备直接连接到主机或服务器。存储区域网络(san)是一种专用的高速网络架构,用于连接存储设备和服务器,提供共享存储资源并支持快速、可靠地数据访问。网络附加存储(nas)是一种基于网络的存储设备,提供局域网连接到服务器或主机上,提供文件级别的存储服务。raid独立磁盘冗余阵列是一种数据存储技术,是将多个独立的硬盘组合在一起,提供数据冗余和可靠性的存储服务。

3、随着信息技术的发展,数据安全和隐私保护成为了越来越重要的问题。尤其是当前复杂的国际环境下,拥有自主可控的加密存储系统或加密方法,能够提高国家信息安全本文档来自技高网...

【技术保护点】

1.一种机内加密存储系统,其特征在于,包括交换刀片、计算刀片存储以及网络附加存储,所述网络附加存储连接至所述交换刀片上,所述交换刀片上连接有若干所述计算刀片存储,其中:

2.根据权利要求1所述的机内加密存储系统,其特征在于,所述NVME硬盘包括SM4模块、SM3模块以及SM2模块,其中:

3.根据权利要求2所述的机内加密存储系统,其特征在于,所述板载存储采用RAID5冗余存储方式,所述板载存储的小容量区采用NOR Flash,通过FPGA实现数据的管理并对应用软件进行加解密工作。

4.根据权利要求3所述的机内加密存储系统,其特征在于,所述存储刀片上设置...

【技术特征摘要】

1.一种机内加密存储系统,其特征在于,包括交换刀片、计算刀片存储以及网络附加存储,所述网络附加存储连接至所述交换刀片上,所述交换刀片上连接有若干所述计算刀片存储,其中:

2.根据权利要求1所述的机内加密存储系统,其特征在于,所述nvme硬盘包括sm4模块、sm3模块以及sm2模块,其中:

3.根据权利要求2所述的机内加密存储系统,其特征在于,所述板载存储采用raid5冗余存储方式,所述板载存储的小容量区采用nor flash,通过fpga实现数据的管理并对应用软件进行加解密工作。

4.根据权利要求3所述的机内加密存储系统,其特征在于,所述存储刀片上设置有销毁控制模块,用于根据外部输入的触发信号对所述卸载卡以及所述板载存储的小容量区进行硬件销毁,所述小容量区用于存储密钥。

5.根据权利要求4所述的机内加密存储系统,其特征在于,所述销毁控制模块包括连接至flash芯片的销毁电压以及通过保护二极管连接至所述flas...

【专利技术属性】
技术研发人员:王彤李颖超李剑平王士成王有为牛峰李继豪胡晓迪贾婧
申请(专利权)人:中国电子科技集团公司第十五研究所
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1