The present invention provides a method and apparatus for encryption, password generated by the source, as well as by the password source to generate at least one sub key, and then will be initialized to disk encryption encryption loopback device using at least a sub key in any sub key, the at least one sub sub key in any key will be loaded onto the disk encryption the destination folder. Because the sub key is used not only to initialize and encrypt the encrypted loopback device, but also to carry out encrypted loading, thereby ensuring the success rate of encryption and improving the compatibility.
【技术实现步骤摘要】
一种加密方法和装置
本专利技术涉及计算机
,特别涉及一种加密方法和装置。
技术介绍
数据信息作为一种资源,它的普遍性、共享性、增值性、可处理性和多效用性,使其对于人类具有特别重要的意义。进入网络时代后,数据信息安全保障工作的难度大大提高。我们面临日益严重的网络安全威胁,诸如网络的数据窃贼、黑客的侵袭,甚至系统内部的泄密。数据信息安全已经成为各行业信息化建设中的首要问题。TPM(TrustedPlatformModule,可信赖平台模块)安全芯片是一个内置在计算机或者服务器的微芯片,能够防止非法用户的访问,它是符合TPM标准的安全芯片。TPM安全芯片具有产生加解密密钥的功能,能够对资料进行高速的加密和解密。对于PC(personalcomputer,个人计算机)用户,可以加密任意一个硬盘分区。但是,使用TPM对某一分区进行加密,对于Windows系统可以完美兼容,而对于Linux系统会出现加密失败等问题,因此兼容性较差。
技术实现思路
本专利技术实施例提供了一种加密方法和装置,能够提高兼容性。第一方面,本专利技术实施例提供了一种加密方法,该方法包括:生成密码源,以及由所述密码源生成至少一个子密钥;利用所述至少一个子密钥中的任一子密钥将待加密回环设备初始化为加密磁盘;利用所述至少一个子密钥中的任一子密钥将所述加密磁盘装载到目标文件夹。优选地,所述生成密码源,包括:通过TPM(TrustedPlatformModule,可信赖平台模块)安全芯片生成所述密码源。优选地,在所述将所述加密磁盘格式化为普通文件系统之后,进一步包括:备份所述密码源和所述至少一个子密钥到 ...
【技术保护点】
一种加密方法,其特征在于,包括:生成密码源,以及由所述密码源生成至少一个子密钥;利用所述至少一个子密钥中的任一子密钥将待加密回环设备初始化为加密磁盘;利用所述至少一个子密钥中的任一子密钥将所述加密磁盘装载到目标文件夹。
【技术特征摘要】
1.一种加密方法,其特征在于,包括:生成密码源,以及由所述密码源生成至少一个子密钥;利用所述至少一个子密钥中的任一子密钥将待加密回环设备初始化为加密磁盘;利用所述至少一个子密钥中的任一子密钥将所述加密磁盘装载到目标文件夹。2.根据权利要求1所述的方法,其特征在于,所述生成密码源,包括:通过可信赖平台模块TPM安全芯片生成所述密码源。3.根据权利要求1所述的方法,其特征在于,在所述将所述加密磁盘格式化为普通文件系统之后,进一步包括:备份所述密码源和所述至少一个子密钥到外部存储设备;清除所述待加密回环设备所在系统中的所述密码源和所述至少一个子密钥。4.根据权利要求1所述的方法,其特征在于,在所述利用所述至少一个子密钥中的任一子密钥将待加密回环设备初始化为加密磁盘之前,进一步包括:确定第一个未使用的回环设备;通过随机伪设备创建第一个数的第一大小的块设备;将所述回环设备和所述块设备进行关联,形成所述待加密回环设备。5.根据权利要求1至4中任一所述的方法,进一步包括:加载dm-crypt内核模块,并利用evice-mapper自动注册所述dm-crypt内核模块;利用device-mapper识别所述dm-crypt内核模块;所述利用所述至少一个子密钥中的任一子密钥将所述加密磁盘装载到目标文件夹,包括:在dm-crypt内核模块下,通过所述device-mapper,利用所述至少一个子密钥中的任一子密钥将所述加密磁盘装载到/dev/mapper文件夹中。6.一种加密装置,其特征在于,包括:密钥生成单元、初始化单元和装载单元,...
【专利技术属性】
技术研发人员:齐煜,
申请(专利权)人:郑州云海信息技术有限公司,
类型:发明
国别省市:河南,41
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。