存储装置和存储装置中密钥的生成方法制造方法及图纸

技术编号:6694188 阅读:192 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供存储装置和存储装置中密钥的生成方法。多个记录介质驱动器,除了自身所具有的设备密钥外,还具有其他记录介质驱动器的设备密钥的拷贝。在多个记录介质驱动器中某些被更换后,且更换的记录介质驱动器无法从安装的记录介质对数据的加密进行解密的情况下,向其他记录介质驱动器查询,获得过去使用的记录介质驱动器的设备密钥的拷贝,对上述加密进行解密。

【技术实现步骤摘要】

本专利技术涉及,特别涉及即使在对数据进行加密记录时使用的记录介质驱动器发生故障,更换为其他记录介质驱动器的情况下,也能够从记录介质再现数据的。
技术介绍
伴随存储装置的发展,开发了例如具备多个用于对光盘等记录介质进行数据的记录再现的记录介质驱动器,进行高级的信息处理的存储装置。在该装置中因为使用多个能够拆卸的记录介质,因此被称为交换器(changer),或者库(library)装置。在专利文献1中,公开了提高库装置的响应的技术,该库装置具有收容多个光记录介质的库、收容多个光记录介质的盒(cassette)和记录再现驱动器。专利文献1 日本特开2005-31930号公报
技术实现思路
在上述存储装置中,大多为了提高信息的保密性而利用密钥对数据进行加密记录。该密钥大多使用存储装置的各记录介质驱动器固有的设备密钥(device key)。由此能够防止记录介质上的数据被记录时所使用的记录介质驱动器以外的驱动器再现。此外,可能会对多个记录介质驱动器进行以下控制,S卩,仅在至少安装了信息处理所必需的全部记录介质的情况下进行数据再现。此时,读出所安装的各记录介质固有的设备密钥,判定可否进行数据再现。另外,还可能将上述存储装置固有的装置ID(设备密钥的一种,以下有将装置ID 略记为SysID的情况)包含在密钥内,将数据加密记录到记录介质中。由此,防止卸下的记录介质驱动器被安装到其他存储装置,再现在之前的存储装置中记录的记录介质上的数据。但是,在加密记录中,存在以下问题。如上所述,在使用存储装置的各记录介质驱动器固有的设备密钥对数据进行加密记录的情况下,若记录时所使用的记录介质驱动器发生故障,更换为其他记录介质驱动器,则不能从利用发生故障了的记录驱动器记录数据的记录介质再现该数据。目前为止的具备多个记录介质驱动器的存储装置中,没有考虑该问题。鉴于上述问题,本专利技术的目的在于,提供即使在对数据进行加密记录时使用的记录介质驱动器发生故障,更换为其他记录介质驱动器的情况下,也能够从记录介质再现数据的。为了解决上述问题,本专利技术提供一种具有多个记录介质驱动器的存储装置,其特征在于,包括与上述多个记录介质驱动器连接,对该多个记录介质驱动器总括地进行动作控制的存储控制部;存放上述存储装置固有的装置ID的非易失性存储器;和多个记录介质驱动器,其分别存放有上述记录介质驱动器自身固有的驱动器ID,通过上述存储控制部被4供给其他记录介质驱动器固有的驱动器ID的拷贝,通过上述存储控制部被供给存放在上述非易失性存储器的装置ID的拷贝,对于安装的记录介质,基于上述驱动器ID、上述驱动器ID的拷贝和上述装置ID的拷贝,加密并记录数据,且再现并解密加密数据。此外,本专利技术还提供一种存储装置中密钥的生成方法,该存储装置具有多个记录介质驱动器,对于安装在该记录介质驱动器的记录介质,基于上述记录介质驱动器固有的驱动器ID和上述存储装置固有的装置ID的拷贝,加密并记录数据,且再现并解密加密数据,该存储装置中的密钥的生成方法的特征在于,具有记录介质驱动器判定步骤,判定在上述多个记录介质驱动器中是否有新安装的记录介质驱动器;第1驱动器ID取得步骤,当该记录介质判定步骤判定的结果,判定为具有新安装的记录介质驱动器的情况下,使各记录介质驱动器取得其他的记录介质驱动器的上述驱动器ID的拷贝;记录介质安装判定步骤,判定在上述记录介质驱动器是否安装了记录介质;再现指示判定步骤,当该记录介质安装判定步骤判定的结果,判定为在上述记录介质驱动器安装了记录介质的情况下,判定用户是否对上述存储装置发出用于再现记录在上述记录介质的数据的指示;可否解密判定步骤,当该再现指示判定步骤判定的结果,判定为用户对上述存储装置发出了用于再现记录在上述记录介质的数据的指示的情况下,判定上述记录介质驱动器能否对从上述记录介质再现的加密数据的加密进行解密;和第2驱动器ID取得步骤,当上述可否解密判定步骤判定的结果,判定为上述记录介质驱动器无法对从上述记录介质再现的加密数据的加密进行解密的情况下,使上述记录介质驱动器取得其他记录介质驱动器的上述驱动器ID的拷贝, 其中,该密钥的生成方法,包含上述第1驱动器ID取得步骤中取得的其他记录介质驱动器的上述驱动器ID的拷贝,生成用于加密数据的密钥,当上述可否解密判定步骤判定的结果,判定为上述记录介质驱动器无法对从上述记录介质再现的加密数据的加密进行解密的情况下,包含上述第2驱动器ID取得步骤中取得的其他记录介质驱动器的上述驱动器ID 的拷贝,生成用于对数据的加密进行解密的密钥。根据本专利技术,能够提供即使在对数据进行加密记录时使用的记录介质驱动器发生故障,更换为其他记录介质驱动器的情况下,也能够从记录介质再现数据的,具有能够提高存储装置的易用性的效果。附图说明图1是本专利技术的一个实施例的存储装置的框图。图2A是本专利技术的一个实施例中密钥的生成方法的说明图。图2B是本专利技术的一个实施例中另外的密钥的生成方法的说明图。图3是表示本专利技术的一个实施例中密钥的生成方法的流程图。附图标记说明1 存储装置,2 网络,101 =CPU, 102 非易失性存储器,103 网络控制部,104 存储控制部,105A 105D :0DD, 106A 106D 光盘,107 =HDD, 108 存储总线。具体实施例方式以下,使用附图说明本专利技术的实施例。图1是本专利技术的一个实施例的存储装置的框图。存储装置1具有用于控制该装置整体的动作的CPU (Central Processing Unit,中央处理单元)101。CPUlOl通过局部总线100控制网络控制部103,接收从与网络2连接的其他存储装置(未图示)供给的数据和程序。接收到的数据和程序,通过网络控制部103、局部总线100、非易失性存储器102、存储控制部104、存储总线108,例如存放到HDD (Hard Disc Drive,硬盘驱动器)107中。此外,CPUlOl将存储装置1的用户使用例如鼠标和键盘(未图示)输入的数据暂时存储到非易失性存储器102中,之后根据来自用户的指示存储到例如HDD107中。存储在HDD107中的数据和程序,根据输入到CPUlOl的来自用户的指示,对 ODD (Optical Disc Drive,光盘驱动器)1 4 (105A 105D)中的某一个或者多个进行传送。传送的数据和程序在ODD (Optical Disc Drive) 1 4 (105A 105D)中被加密,然后分别存放到安装的光盘1 4(106A 106D)上。已存储到光盘1 4(106A 106D)上的数据和程序,可以根据需要从HDD107删除。众所周知,光盘1 4(106A 106D)能够从存储装置1取下保存。此处表示了具有4个0DD105A 106D的示例,但这并不是本实施例的前提条件, 只要是多个即可。同样,HDD107也可以为多个,还可以使其一部分不在存储装置的内部而是外置。非易失性存储器102也可以分割为多个,还可以使其一部分不在存储装置的内部而是外置。在对存储于光盘1 4(106A 106D)上的数据和程序(以下只记为数据)进行再现并加以处理的情况下,CPU101对ODDl 4(105A 105D)发出指示,读出安装的光盘 1本文档来自技高网...

【技术保护点】
1.一种具有多个记录介质驱动器的存储装置,其特征在于,包括:与所述多个记录介质驱动器连接,对该多个记录介质驱动器总括地进行动作控制的存储控制部;存放所述存储装置固有的装置ID的非易失性存储器;和多个记录介质驱动器,其分别存放有所述记录介质驱动器自身固有的驱动器ID,通过所述存储控制部被供给其他记录介质驱动器固有的驱动器ID的拷贝,通过所述存储控制部被供给存放在所述非易失性存储器的装置ID的拷贝,对于安装的记录介质,基于所述驱动器ID、所述驱动器ID的拷贝和所述装置ID的拷贝,加密并记录数据,且再现并解密加密数据。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:碓井晋平渡边昭信加藤寿宏
申请(专利权)人:日立乐金资料储存股份有限公司日立民用电子株式会社
类型:发明
国别省市:JP

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1