北京计算机技术及应用研究所张宇轩获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京计算机技术及应用研究所申请的专利一种基于哈希算法的加密硬盘-主机双向认证方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115795433B 。
龙图腾网通过国家知识产权局官网在2025-07-01发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211557304.9,技术领域涉及:G06F21/44;该发明授权一种基于哈希算法的加密硬盘-主机双向认证方法是由张宇轩;冯志华;梁书铭;卢文涛;罗重;王柯林设计研发完成,并于2022-12-06向国家知识产权局提交的专利申请。
本一种基于哈希算法的加密硬盘-主机双向认证方法在说明书摘要公布了:本发明涉及一种基于哈希算法的加密硬盘‑主机双向认证方法,属于信息安全领域。本发明设计了主机、加密硬盘及认证UKey之间基于哈希算法的认证协议,减少了计算性能损耗,缩短了上电启动时的认证时间。本发明还将硬盘的加密密钥分为三份,一份保存在主机中,一份保存在加密硬盘中,一份保存在认证UKey中,在开机时认证UKey、主机与加密硬盘通过认证后才将密钥分量发送到硬盘中合成完整的密钥进行解密,保证了加密密钥与保护数据的物理分离。与现有技术相比,本发明提出了一种基于哈希算法的加密硬盘‑主机双向认证方法,减少因使用公钥证书带来的资源消耗,提高了加密硬盘的安全性。
本发明授权一种基于哈希算法的加密硬盘-主机双向认证方法在权利要求书中公布了:1.一种加密硬盘-主机双向认证装配方法,其特征在于,该方法包括如下步骤:该方法包括如下步骤: S11、管理员启动密钥管理系统,输入主机标识和硬盘标识,生成对应的硬盘加密密钥Kwork、主机与硬盘之间的互认证密钥Kpd、主机与认证UKey之间的互认证密钥Kps以及对加密密钥分量进行保护的密钥KEK; S12、将装配UKey连接到密钥管理系统,密钥管理系统使用摘要算法对加密密钥Kwork计算得到密钥校验码C,将主机与硬盘之间的互认证密钥Kpd与硬盘标识进行异或计算得到互认证密钥密文K’ pd,并将加密密钥Kwork分为三份得到Kw1、Kw2和Kw3,将对应的装配可执行程序Progas、主机与硬盘之间的互认证密钥Kpd、主机与认证UKey之间的互认证密钥Kps、互认证密钥密文K’ pd、加密密钥保护密钥KEK、加密密钥分量Kw1、Kw2以及密钥校验码C导入装配UKey中; S13、将认证UKey连接到密钥管理系统中,使用密钥保护密钥KEK与密钥分量Kw3进行异或运算得到密钥分量密文CT,将对应的认证可执行程序Progau、主机与认证UKey之间的互认证密钥Kps以及使用密钥保护密钥加密的加密密钥分量密文CT导入认证UKey中; S14、管理员将装配UKey插到主机上,启动主机,主机启动后检测装配UKey,将装配UKey中的装配可执行程序Progas读取到主机中运行; S15、装配可执行程序Progas读取装配UKey中的配置参数,将加密密钥分量Kw1、主机与硬盘之间的互认证密钥Kpd、主机与认证UKey之间的互认证密钥Kps保存到主机中,将加密密钥分量Kw2、加密密钥保护密钥KEK、互认证密钥密文K’ pd以及密钥校验码C保存到加密硬盘中。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京计算机技术及应用研究所,其通讯地址为:100854 北京市海淀区永定路51号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。