一种基于虚拟系统的数据存储设备加密方法

基本信息

申请号 CN200910053670.9 申请日 -
公开(公告)号 CN101587524B 公开(公告)日 2015-02-11
申请公布号 CN101587524B 申请公布日 2015-02-11
分类号 G06F21/62(2013.01)I;G06F9/455(2006.01)I 分类 计算;推算;计数;
发明人 魏勇;邢雅楠;杨文兵;白向春 申请(专利权)人 上海北大方正科技电脑系统有限公司
代理机构 北京君尚知识产权代理事务所(普通合伙) 代理人 宏碁电脑(上海)有限公司;宏�电脑(上海)有限公司
地址 200001 上海市黄浦区西藏中路168号3楼
法律状态 -

摘要

摘要 本发明公开了一种基于虚拟系统的数据存储设备加密方法,属于软件技术领域。本发明的方法为:1)在硬件系统中建立一虚拟机平台和若干虚拟系统;2)在所述虚拟机平台内设置一可换加解密算法模块,用于为虚拟系统提供加密算法;3)虚拟机平台对数据存储设备进行划分,为每个虚拟系统分配一数据存储空间,同时设置每个虚拟系统使用的密钥和加密算法;4)虚拟系统访问数据存储设备时将所用的密钥发送给所述虚拟机平台;5)虚拟机平台对该虚拟系统的密钥进行一致性验证,如果一致则利用密钥和对应的加密算法进行相应数据处理。本发明加密算法和硬盘无关、VMM无关,加密算法升级方便;且不同存储区域可使用不同的加密密钥,提高数据的安全性。