一種光盤分區加密方法及系統的制作方法
【技術領域】
[0001] 本發明涉及一種加密方法,尤其涉及一種面向光盤的分區加密方法,同時還涉及 一種光盤分區加密系統,屬于信息安全技術領域。
【背景技術】
[0002] 光盤是現階段非常實用的可移動性數據載體。用戶將數據刻錄到光盤上面,可以 隨身攜帶使用,而且數據不容易丟失,為光盤使用者提供了方便。但是如果光盤丟失,重要 數據容易被他人利用,給用戶造成較大的損失,因此需要對光盤數據進行加密處理。
[0003] 現有技術中,光盤加密方式主要包括軟件方式、硬件方式和軟硬件結合方式。對于 硬件方式與軟硬件結合方式,需要對電腦主板或者硬盤進行設定,會降低光盤的通用性,實 踐中使用較少。
[0004] 對于軟件方式,是指通過修改目錄/文件屬性等信息,使需要保密的內容隱藏起 來。修改方法就是利用鏡像文件的特殊結構,修改其中欲保密目標的實際顯示名稱,使它與 實際操作名稱不一致,造成文件訪問異常,給人以不能使用的假名。該方式也經常與目錄隱 藏結合使用,增強保密效果。
[0005] 此外,不少第三方光盤刻錄軟件提供了加密功能,可以將所需要加密的文件轉換 成加密文件,然后進行刻錄到光盤上。在讀取光盤時,需要用戶輸入密碼才能打開,否則光 盤數據無法顯示,以此保護光盤數據不被盜用。或者,對原始數據在刻錄之前或者刻錄時進 行重新編碼或者加殼處理,并將解密程序設置為可執行文件。當用戶輸入的密碼驗證通過 后,才能看到原始數據。否則,即使能夠瀏覽光盤,所見到的文件也不是原始文件。這種加 密方式比較簡易,對于普通用戶,可以提供不錯的保護能力。
[0006] 對于需要共同使用同一張光盤的不同用戶來說,如果大家都知道密碼,那么所有 用戶都可以使用光盤中的文件,這就給保護加密文件帶來了極大的不便。為此,需要提供一 種可以滿足不同安全級別的用戶可以共用同一張光盤的方法。
【發明內容】
[0007] 針對現有技術的不足,本發明所要解決的首要技術問題在于提供一種光盤分區加 密方法。
[0008] 本發明所要解決的另一個技術問題在于提供一種光盤分區加密系統。
[0009] 為實現上述發明目的,本發明采用下述的技術方案:
[0010] 一種光盤分區加密方法,包括以下步驟:
[0011] 采集用戶名和/或計算機硬件ID的信息,制成標簽;
[0012] 選擇需要放置于公開區域和加密區域的文件,在所述文件的空隙處添加所述標 簽,生成鏡像文件;
[0013] 根據光盤類型,選擇相應的光盤刻錄引擎將所述鏡像文件分別刻錄到光盤的公開 區域與加密區域,同時將解密工具刻錄到所述公開區域;
[0014] 將加密區域的加密文件目錄表進行處理,存放至所述解密工具的資源節中。
[0015] 其中較優地,所述加密方法還包括解密過程,包括如下步驟:
[0016] 當光盤接入光盤驅動器時,讀取所述公開區域的公開文件目錄表,此時,所有用戶 直接讀取所述公開區域的鏡像文件,同時顯現解密工具;
[0017] 當打開解密工具時,所述解密工具讀取所述標簽;
[0018] 將所述標簽與輸入的口令進行比對,通過后顯示加密區域,擁有所述口令的用戶 讀取所述加密區域的鏡像文件。
[0019] 其中較優地,所述標簽包括用戶名和/或計算機硬件ID,用于身份識別,確定用戶 的訪問權限。
[0020] 其中較優地,所述標簽經過加密后進行存儲。
[0021] 其中較優地,所述加密文件目錄表經過加密處理后存儲。
[0022] 其中較優地,所述解密工具是獨立的用于解密的可執行文件。
[0023] 其中較優地,所述解密工具還對所述標簽進行解析,得到用戶名和/或計算機硬 件ID〇
[0024] 一種光盤分區加密系統,用于實現上述的光盤分區加密方法,包括:人機交互模 塊、通信模塊、鏡像模塊、加密模塊、用戶信息采集模塊和刻錄模塊;
[0025] 通過所述人機交互模塊,登錄后的用戶將公用文件放置于公開區域內,將需要保 密的文件放置于保密區域內;所述通信模塊將用戶所選擇的文件傳輸至所述加密模塊,所 述加密模塊對所述文件進行加密處理,并將加密后的文件傳輸至所述鏡像模塊,所述鏡像 模塊將加密后的文件轉換成鏡像文件,并傳輸至所述刻錄模塊;所述刻錄模塊將所述鏡像 文件寫入光盤。
[0026] 其中較優地,所述加密模塊在處理所述文件時,制作標簽并添加在所述文件之間 的空隙中。
[0027] 其中較優地,所述人機交互模塊的驅動程序讀取解密工具,由所述解密工具對所 述標簽進行解析。
[0028] 與現有技術相比較,本發明對刻錄到光盤的文件進行分區域處理,所有用戶可以 公開區域的文件;對于加密區域的文件,只允許擁有權限的用戶進行訪問。對于多人使用同 一張光盤的情況,通過分區域處理,可以極大提高文件的安全性。
【附圖說明】
[0029] 圖1是本發明所提供的光盤分區加密方法的流程示意圖;
[0030] 圖2是本發明中,對光盤進行分區的邏輯結構示意圖;
[0031] 圖3是本發明所提供的光盤分區加密系統的整體結構示意圖。
【具體實施方式】
[0032] 下面結合附圖和具體實施例對本發明的技術內容作進一步的詳細說明。
[0033] 本發明首先提供了一種光盤分區加密方法,如圖1所示,包括以下步驟:
[0034] 采集用戶名和/或計算機硬件ID的信息,制成標簽;
[0035] 選擇需要放置于公開區域和加密區域的文件,在文件的空隙處添加標簽,生成鏡 像文件;
[0036] 根據光盤類型,選擇相應的刻錄引擎將鏡像文件分別刻錄光盤的公開區域與加密 區域,同時將解密工具刻錄到公開區域;
[0037] 將加密區域的加密文件目錄表進行處理,存放至解密工具的資源