发明名称 一种通过SATA接口加密存储的方法和加密卡
摘要 本发明提供了一种通过SATA接口加密存储的方法和加密卡。包括主控模块,加密模块,内存模块,flash模块和PCIE接口,还包括密钥管理模块,SATA协议处理模块,磁盘接口和主板接口。数据从SATA接口流入并在加密卡中加密。本发明实现的加密卡可以对经过SATA接口的信息在硬件层面进行加密存储,提高存储加密性能。
申请公布号 CN102073808B 申请公布日期 2014.05.21
申请号 CN201010547970.5 申请日期 2010.11.17
申请人 曙光云计算技术有限公司 发明人 孙国忠;石旭;宋辉;秦东明;吴伟
分类号 G06F21/80(2013.01)I 主分类号 G06F21/80(2013.01)I
代理机构 北京安博达知识产权代理有限公司 11271 代理人 徐国文
主权项 一种通过SATA接口加密存储的方法,其特征在于:过程如下:A、主机写操作,信息从主机SATA接口流向加密卡主板接口,然后流向主控模块;B、主控模块根据配置策略,选择密钥管理模块提供的密钥,调用加密模块提供的算法,对数据进行加密;C、主控模块把加密后的数据交由SATA协议处理模块封装成标准SATA数据包;D、SATA数据包经由加密卡磁盘接口流向磁盘SATA接口,写入至磁盘中;用于所述方法的SATA接口加密卡,包括主控模块,加密模块,内存模块,flash模块和PCIE接口,其特征在于:包括密钥管理模块,SATA协议处理模块,磁盘接口和主板接口;主机的PCIE接口与加密卡的PCIE接口相连接;主机的SATA接口与加密卡的主板接口相连接;磁盘的SATA接口与加密卡的磁盘接口相连接;所述密钥管理模块,用来执行密钥生成、密钥保护、密钥销毁操作,完成密钥生命周期管理;所述主控模块与密钥管理模块、加密模块、内存模块、flash模块以及PCIE接口相连接;所述SATA协议处理模块集成在主控模块中,与磁盘接口及主板接口相连接;所述SATA协议处理模块实现方式包括硬件芯片方式或可编程逻辑电路;所述加密卡同时支持SATA接口和PCIE接口,同时启动时可以在操作系统级呈现为两个独立的存储设备。
地址 100193 北京市海淀区东北旺西路8号院36号楼5层