[发明专利]基于Nand Flash闪存的安全存储方法及系统有效
申请号: | 201610370911.2 | 申请日: | 2016-05-30 |
公开(公告)号: | CN105975878B | 公开(公告)日: | 2019-02-19 |
发明(设计)人: | 夏鲁宁;汤胜军;贾世杰;张琼露;张国柱;嵇亚飞;林璟锵 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | G06F21/78 | 分类号: | G06F21/78 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 邱晓锋 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于Nand Flash闪存的安全存储方法及系统,基于机密数据在闪存中的物理存储位置不断变化的思想,保证机密数据存储的安全性。初始化阶段,在闪存转换层中设置触发器来控制机密数据的位置移动机制;在闪存设备工作时,启动触发器,闪存转换层监听上层文件系统的读、写等操作命令。当满足触发机密数据移动机制的条件时,启动机密数据移动操作。机密数据移动阶段,重新选择合适的安全存储区存放机密数据,对安全块进行垃圾回收后将机密数据转移到安全块。机密数据移动完成后,伪装安全块的状态,避免暴露机密数据的存放位置。本方法增加了机密数据存储位置的不确定性和不可预见性,实现了机密数据在闪存设备中的安全存储。 | ||
搜索关键词: | 基于 nand flash 闪存 安全 存储 方法 系统 | ||
【主权项】:
1.一种基于Nand Flash闪存设备的数据安全存储方法,其特征在于,包括以下步骤:1)在闪存的转换层中维护两级地址映射:一级地址映射维护文件系统逻辑地址到用户数据区逻辑地址的映射表;二级地址映射维护用户数据区逻辑地址到闪存中物理地址的映射表;对于普通用户数据,记录其两级地址映射;对于机密数据,在一级地址映射表中不记录其文件系统逻辑地址到用户数据区逻辑地址的映射;2)运行基于闪存的存储设备,循环监听文件系统下传的操作指令的次数并作为控制机密数据移动的触发器,当满足触发器条件时,触发机密数据移动机制,将机密数据转移至闪存中的安全块;3)在机密数据转移至安全块后,对安全块中的机密数据进行伪装;4)更新二级地址映射,将存放机密数据的用户数据区逻辑地址映射到存储机密数据的安全块物理地址。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610370911.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种太阳能组件中的太阳能面板
- 下一篇:文件共享方法及装置