发明名称 安全性储存系统及其使用方法
摘要
申请公布号 申请公布日期 2011.07.21
申请号 TW096146266 申请日期 2007.12.05
申请人 金士顿科技股份有限公司 发明人 陈维斌;钱庸德
分类号 G06F12/14;G06F21/00;H04L9/14 主分类号 G06F12/14
代理机构 代理人 陈翠华 台北市松山区南京东路3段261号6楼
主权项 一种安全性储存系统,包含:一编码引擎,该编码引擎包含一乱数产生器、一杂凑函数、一通用加密引擎(general encryption engine)、以及一资料加密引擎;以及一储存装置,耦合至该编码引擎,该储存装置包含一储存阵列,该储存阵列包含一公共分割区域,一安全分割区域以及一系统区域;其中该公共分割区域可公开存取,该安全分割区域可藉由密码认证存取,该系统区域系只能藉由该安全性储存系统存取。如请求项1所述之安全性储存系统,其中该系统区域系用以储存一杂凑密码、一加密存取金钥、一主杂凑密码、一主加密金钥及其他资料空间。如请求项2所述之安全性储存系统,其中该系统区域内之一存取金钥系由该乱数产生器产生,经加密之后用以提供该安全分割区域存取限制。如请求项2所述之安全性储存系统,其中资料可利用该主密码复原。如请求项2所述之安全性储存系统,其中一两阶段密码认证系用以允许一资料流流经该存取限制。如请求项5所述之安全性储存系统,其中该第一阶段密码认证系为比较一第一杂凑密码与一第二杂凑密码,该用于存取限制之存取金钥系用以做为该第二阶段密码认证。如请求项2所述之安全性储存系统,其中该资料加密引擎更用以处理一主机系统与该安全性储存系统之间之资料,并且防止不具一适当存取金钥之多重意图攻击进行资料解码。如请求项2所述之安全性储存系统,其中一独特且具安全性存取金钥系与该密码之变更有关,且该密码之变更不需将该安全性储存器重订格式。如请求项2所述之安全性储存系统,其中该主密码系用以复原在该安全性储存系统之资料。如请求项2所述之安全性储存系统,其中一密码要求功能系可经由一通用主机平台之一标准浏览器介面,以呼叫一首页并允许更改该使用者密码或该主密码来实行。一种用于创造并储存密码于一安全性储存系统之方法,该方法包含下列步骤:自一主机系统提供一使用者密码;自该安全性储存系统撷取一系统默认主密码;以及利用一杂凑函数,杂凑该使用者密码与该系统默认密码,并透过一编码引擎,利用该使用者密码与该系统默认密码,加密一存取金钥。如请求项11所述之方法,其中该安全性储存系统之一安全分割区域之一容量系由使用者决定。一种用于一储存系统之密码认证的方法,该方法包含下列步骤:要求一第一密码;杂凑(hashing)该第一密码;自该安全性储存系统撷取一第二密码;比较该第一密码与该第二密码;当判断该第一密码与该第二密码相同时,自该安全性储存系统撷取一原始存取金钥;以及撷取一加密存取金钥,并利用该解码存取金钥以进入该安全分割区域。如请求项13所述之方法,其中一两阶段密码认证系用以允许一资料流流经该存取限制。如请求项14所述之方法,其中该第一阶段密码认证系比较一第一杂凑密码与一第二杂凑密码,该用于存取限制之该存取金钥系用以做为该第二阶段密码认证。如请求项14所述之方法,其中该资料加密引擎更用以处理一主机系统与该安全性储存系统之间之资料,并且防止不具一适当存取金钥之多重意图攻击进行资料解码。如请求项14所述之方法,其中一独特且具安全性存取金钥系与该密码之变更有关,且该密码之变更不需将该安全性储存器重订格式。如请求项14所述之方法,其中该主密码系用以复原在该安全性储存系统之资料。一种处理系统,包含:一主机系统;以及一安全性储存系统,用以与该主机系统进行通讯,该安全性储存系统包含:一编码引擎,该编码引擎包含:一乱数产生器;一杂凑函数;一通用加密引擎;一资料加密引擎;以及一储存装置,耦合至与该编码引擎,该储存装置包含一储存阵列,该储存阵列包含一公共分割区域、一安全分割区域、与一系统区域;其中该公共分割区域可公开存取,该安全分割区域可藉由密码认证存取,该系统区域系只能藉由该安全性储存系统存取。如请求项19所述之处理系统,其中该系统区域系用以储存一杂凑密码、一加密存取金钥、一主杂凑密码与一主加密金钥。如请求项20所述之处理系统,其中该系统区域之一存取金钥系由该乱数产生器产生,经加密之后用以提供该安全分割区域存取限制。如请求项20所述之处理系统,其中资料可利用该主密码复原。如请求项21所述之处理系统,其中一两阶段密码认证系用以允许一资料流流经该存取限制。如请求项23所述之处理系统,其中该第一阶段密码认证系为比较一第一杂凑密码与一第二杂凑密码,该用于存取限制之该存取金钥系用以做为该第二阶段密码认证。如请求项24所述之处理系统,其中该资料加密引擎更用以处理一主机系统与该安全性储存系统之间之资料,并且防止不具一适当存取金钥之多重意图攻击进行资料解码。如请求项20所述之处理系统,其中一独特且具安全性存取金钥系与该密码之变更有关,且该密码之变更不需将该安全性储存器重订格式。如请求项20所述之处理系统,其中该主密码系用以复原在该安全性储存系统之资料。如请求项20所述之处理系统,其中一密码要求功能系可经由一通用主机平台之一标准浏览器介面,以呼叫一首页并允许更改该使用者密码或该主密码来实行。一种电脑可读取纪录媒体,包含程式指令,以于一安全性储存系统中创造与储存密码,包含:自一主机系统提供一使用者密码;自该安全性储存系统撷取一系统默认主密码;以及利用一杂凑函数,杂凑该使用者密码与该系统默认密码,并透过一编码引擎,利用该使用者密码与该系统默认主密码,加密一存取金钥。一种电脑可读取纪录煤体,包含程式指令,以于一储存系统中进行密码认证,该方法包含:要求一第一密码;杂凑该第一密码;自该安全性储存系统撷取一第二密码;比较该第一密码与该第二密码;当该第一密码符合该第二密码,自该安全性储存系统撷取一原始存取金钥;以及撷取一加密存取金钥,并利用该解码存取金钥以进入该安全分割区域。
地址 美国