[发明专利]一种基于哈希算法的加密硬盘-主机双向认证方法在审
| 申请号: | 202211557304.9 | 申请日: | 2022-12-06 |
| 公开(公告)号: | CN115795433A | 公开(公告)日: | 2023-03-14 |
| 发明(设计)人: | 张宇轩;冯志华;梁书铭;卢文涛;罗重;王柯林 | 申请(专利权)人: | 北京计算机技术及应用研究所 |
| 主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/78;G06F21/60 |
| 代理公司: | 中国兵器工业集团公司专利中心 11011 | 代理人: | 刘瑞东 |
| 地址: | 100854*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 算法 加密 硬盘 主机 双向 认证 方法 | ||
1.一种基于哈希算法的加密硬盘-主机双向认证装配方法,其特征在于,该方法包括如下步骤:该方法包括如下步骤:
S11、管理员启动密钥管理系统,输入主机标识和硬盘标识,生成对应的硬盘加密密钥Kwork、主机与硬盘之间的互认证密钥Kpd、主机与认证UKey之间的互认证密钥Kps以及对加密密钥分量进行保护的密钥KEK;
S12、将装配UKey连接到密钥管理系统,密钥管理系统使用摘要算法对加密密钥Kwork计算得到密钥校验码C,将主机与硬盘之间的互认证密钥Kpd与硬盘标识进行异或计算得到互认证密钥密文K’pd,并将加密密钥Kwork分为三份得到Kw1、Kw2和Kw3,将对应的装配可执行程序Progas、主机与硬盘之间的互认证密钥Kpd、主机与认证UKey之间的互认证密钥Kps、互认证密钥密文K’pd、加密密钥保护密钥KEK、加密密钥分量Kw1、Kw2以及密钥校验码C导入装配UKey中;
S13、将认证UKey连接到密钥管理系统中,使用密钥保护密钥KEK与密钥分量Kw3进行异或运算得到密钥分量密文CT,将对应的认证可执行程序Progau、主机与认证UKey之间的互认证密钥Kps以及使用密钥保护密钥加密的加密密钥分量密文CT导入认证UKey中;
S14、管理员将装配UKey插到主机上,启动主机,主机启动后检测装配UKey,将装配UKey中的装配可执行程序Progas读取到主机中运行;
S15、装配可执行程序Progas读取装配UKey中的配置参数,将加密密钥分量Kw1、主机与硬盘之间的互认证密钥Kpd、主机与认证UKey之间的互认证密钥Kps保存到主机中,将加密密钥分量Kw2、加密密钥保护密钥KEK、互认证密钥密文K’pd以及密钥校验码C保存到加密硬盘中。
2.如权利要求1所述的基于哈希算法的加密硬盘-主机双向认证装配方法,其特征在于,加密硬盘用于对数据的安全加密存储以及解密输出,并保存加密密钥分量,安装有操作系统,在上电认证成功后才能启动。
3.如权利要求2所述的基于哈希算法的加密硬盘-主机双向认证装配方法,其特征在于,密钥管理系统用于管理加密硬盘的加密密钥及相关认证信息,在管理员的操作下对装配UKey及认证UKey进行可执行程序、认证参数及密钥分量的导入配置。
4.如权利要求3所述的基于哈希算法的加密硬盘-主机双向认证装配方法,其特征在于,主机用于装载硬盘,并且与硬盘进行绑定,在主机中存储加密硬盘中的加密密钥的分量,在主机开机时与加密硬盘及认证UKey进行身份认证,通过后可以将密钥分量发送给硬盘,在硬盘中组合成为加密密钥对数据进行加解密操作。
5.如权利要求4所述的基于哈希算法的加密硬盘-主机双向认证装配方法,其特征在于,装配UKey用于对主机及加密硬盘中的密码参数进行配置。
6.如权利要求5所述的基于哈希算法的加密硬盘-主机双向认证装配方法,其特征在于,认证UKey用于完成与主机、加密硬盘的身份认证及密钥分发。
7.如权利要求6所述的基于哈希算法的加密硬盘-主机双向认证装配方法,其特征在于,装配可执行程序Progas和认证可执行程序Progau分别存储于装配UKey及认证UKey中,用于在上电时由主机BIOS读取并进行执行,完成认证或装配工作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京计算机技术及应用研究所,未经北京计算机技术及应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211557304.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种气囊型足浴器及其控制方法
- 下一篇:一种分布式商业储能柜





