專利名稱:一種加密光學寫入方法及其系統的制作方法
技術領域:
本發明涉及的是一種加密光學寫入方法及其系統,特別是一種運用密鑰加密 的光學寫入方法及其系統。
背景技術:
在現今信息數字化的時代,信息處理裝置與通訊相關的技術早已日漸普與, 并且廣泛應用在每一個領域,所以信息處理裝置的功能也越來越多元化,同時在 這信息爆炸的時代,許多的個人私密訊息與重要的組織訊息大多通過計算機加以 處理與儲存,也相對地衍生出其它相關的安全控管問題。
舉例來說,企業中所使用的分布式系統,大多都通過企業內部局域網絡 (Intranet)加以連結,由復數個使用者端與 一個服務器端所構成,彼此間數據的流 量相當驚人,所以造成管理不易,然而,近年來為了避免企業內部數據通過因特 網外流,提供了一些手段來解決上述的問題,譬如防火墻、防毒程序的信息安 全系統,避免黑客的入侵或是企業員工通過因特網讓數據外泄,此時,對于利用 外接式儲存設備讓數據外泄并無特別的保護方法,特別是以燒錄在光盤片的方式, 由于光盤片的燒錄方便且其體積小,造成有心人士可輕易于未經授權的情形的下 將所備份的資料攜出工作處所,另外,若是企業員工因業務需求將重要數據攜出 而遺失時,都會導致企業的機密數據外泄,造成信息安全上的一大問題。
不過針對上述問題,市面上已出現一種可運用密碼對光盤進行加密的方法如 中國臺灣省專利公告第491995號公開一種限制光盤片讀取與燒錄的方法,其適用 一計算機,與所述的計算機至少具有一個可燒錄光盤片的光驅,所述的方法包括 下列步驟(A)編寫一密碼查驗程序代碼,使得所述的計算機執行所述的密碼查驗 程序代碼以進行下列步驟(al)檢查置入在所述的光驅內的所述的可燒錄光盤片 是否具有一保護密碼;(a2)如果所述的可燒錄光盤片上已具有所述的保護密碼, 則要求輸入一比對密碼,用以比對所述的保護密碼與所述的比對密碼是否相同; (a3)如果所述的步驟(a2)的可燒錄光盤片并不具有所述的保護密碼,則要求輸入所
述的保護密碼,并將所述的保護密碼寫入在所述的可燒錄光盤片上;(B)編寫一數 據處理程序代碼,使得所述的計算機在通過所述的步驟(A)的情況下,執行所述的 數據處理程序代碼以進行下列步驟(b 1 )將欲燒錄在所述的可燒錄光盤片的數據 予以加密;(b2)將自所述的可燒錄光盤片所讀取的數據予以解密還原。
由于上述的光盤片燒錄方法需通過密碼進行加解密動作,因此管理密碼需由 特殊人士加以管理,通常來說,企業內管理密碼者為主管階層代為保存,然而對 于業務繁忙的主管階層而言,密碼管理既麻煩又瑣碎,且在擁有大量光盤需管理 密碼的情況下,如需應付緊急情況時立即取出密碼,難免出現慌亂的情況,此外, 由于密碼保管集中管理,造成有心人士可輕易于未經授權的情況下將密碼全數攜 出,導致機密數據外泄而成為信息安全上的一大隱憂。
現有技術中相關于光盤加密燒錄方法是采用密碼加密的方式,對于現今信息 安全卻可能無法提供全面而完整解決方案。因此,提供一種完善的光盤加密燒錄 方法已具有極為迫切需求。
發明內容
本發明的主要目的是在于提供一種加密光學寫入方法,用以克服上述的缺陷。 為實現上述目的,本發明采用的技術房案在于,提供一種加密光學寫入方法,適 用在一密鑰保密系統,所述的密鑰保密系統包含有一第一金鑰與一第二金鑰,所 述的加密光學寫入方法包含有 一數據讀取步驟,是讀取一數據; 一鏡像轉換步 驟,是將所述的數據轉換為一鏡像文件(或稱為映像文件); 一鏡像加密步驟,是 運用所述的第一密鑰對所述的鏡像文件進行加密,以產生一加密鏡像文件,所述 的加密鏡像文件可通過所述的第二密鑰進行解密;與一光學寫入步驟,是將所述 的加密鏡像文件進行光學寫入。
其次提供一種加密光學寫入系統,適于搭配一密鑰保密系統,所述的密鑰保 密系統包括一第一密鑰與一第二密鑰,所述的加密光學寫入系統包含有 一數據 讀取器,是讀取一數據; 一鏡像轉換器,是將所述的數據轉換為一鏡像文件;一 鏡像加密器,是運用所述的第一密鑰對所述的鏡像文件進行加密,以產生一加密 鏡像文件,所述的加密鏡像文件可通過所述的第二密鑰進行解密;與一光學寫入 器,是將所述的加密鏡像文件進行光學寫入。
與現有技術比較本發明的有益效果在于,運用密鑰加密方式對需寫入的所有
數據進行一次性加密,并將加密后的寫入數據寫入至光盤內,如此不僅能提高加 密速度,減少加密時所需資源,還能防止解密的密碼遺失或外泄。
圖1為本發明一較佳實施例的架構方塊圖2為本發明 一較佳實施例的流程圖; 圖3為本發明一較佳實施例的操作示意圖一; 圖4為本發明一較佳實施例的操作示意圖二; 圖5為本發明一較佳實施例的操作示意圖三; 圖6A為本發明 一較佳實施例的操作示意圖四; 圖6B為本發明 一較佳實施例的操作示意圖五; 圖7為本發明一較佳實施例的操作示意圖六; 圖8為本發明一較佳實施例的操作示意圖七; 圖9為本發明 一較佳實施例的操作示意圖八; 圖10為本發明另一較佳實施例的方塊示意圖。
附圖標記說明10-信息處理器;20-儲存裝置;30-光學記錄器;110-數 據讀取器;120-鏡像轉換器;130 -鏡像加密器;140-光學寫入器;S10-數據讀取步驟;S20-鏡像轉換步驟;S30-鏡像加密步驟;40-光學寫入步驟。
具體實施例方式
以下結合附圖,對本發明上述的和另外的技術特征和優點作更詳細的說明。 請參閱圖l所示,圖1為本發明一較佳實施例的架構方塊圖。本發明是有關 于一種加密光學寫入方法,適用在一計算機,所述的計算機包含有一信息處理器 10,是用以進行信息的復制、擷取、播放、傳遞、制作、加密與解密等信息處理 程序,較佳具體實施方式
以中央處理器(CPU, Central Processing Unit)、微處理器 (MCU, Micro Control Unit)或數字訊號處理器(DSP, Digital Signal Processor)達成; 一儲存裝置20,是連接所述的信息處理裝置10,用以存放信息,較佳以內存、硬 盤、光驅、磁帶機或磁盤達成;與一光學記錄器30,是連接所述的信息處理裝置 10,用以對一光學記錄媒體進行數據寫入,較佳以磁光驅(MO機,Magneto Optical device) 、 CD(Compact Disk)刻錄才幾或DVD(Digital Video Disk)刻錄才幾達成。
請參閱圖2所示,圖2為本發明一較佳實施例的流程圖。所述的加密光學寫
入方法,適用在一密鑰保密系統,所述的密鑰保密系統(如7>開金鑰系統Public Key Infrastructure)包括一第 一密鑰(如公開金鑰系統的公鑰)與 一第二密鑰(如公開金鑰 系統的私鑰),所述的加密光學寫入方法包含有一數據讀取步驟S10,是讀取所述 的儲存裝置20內需寫入的數據(請參閱圖3所示); 一鏡像轉換步驟S20,是運用 所述的信息處理器IO將所述的需寫入數據轉換為一鏡像文件(請參閱圖4所示); 一鏡像加密步驟S30,是運用所述的信息處理器10與所述的第一密鑰對所述的鏡 像文件進行加密,以產生一加密鏡像文件(請參閱圖5所示),其中所述的加密鏡 像文件可通過所述的第二密鑰進行解密;與一光學寫入步驟S40,是運用光學記 錄器30將所述的加密鏡像文件進行光學寫入所述的光學記錄媒體(請參閱圖6A與 圖6B所示)。
因此,在所述的光學記錄媒體完成寫入的后, 一般人將無法得知所述的光學 記錄媒體之內部信息,而解密時,無須另行輸入密碼,只需運用一解密程序以選 取所述的密鑰保密系統的所述的第二密鑰(請參閱圖7所示),計算機將自動將所 述的第二密鑰轉換為一密碼,并將所述的密碼輸入所述的解密程序以進行解密動 作(請參閱圖8所示),并在解密完成后顯示所述的光學記錄媒體內原有寫入數據 (請參閱圖9所示),的后,使用者則可自行對所述的光學記錄媒體內原有寫入數 據進行傳輸、復制等信息處理動作。
需特別注意者,密鑰保密系統內可包含有復數臺計算機,而上述的加密光學 寫入方法可運用公開使用的第 一 密鑰在密鑰保密系統內的 一計算機進行加密動 作,再運用特殊保護的第二密鑰在密鑰保密系統內的另一計算機進行解密。如此 一來,進行加密光學寫入的使用者無從得知解密的密碼,也無需記憶每一份光學 記錄媒體的密碼,另一方面,進行解密的使用者也無需由多組密碼中尋找正確密 碼,只需取出特殊保護的第二密鑰交由解密程序自動轉換為密碼,即可完成光學 記錄媒體的解密動作。
請參閱圖10所示,圖10為本發明另一較佳實施例的方塊示意圖。另外,本 發明又提供一種加密光學寫入系統,適在搭配一密鑰保密系統(如公開金鑰系統 Public Key Infrastructure),所述的密鑰保密系統包含有 一 第 一金鑰(如公開金鑰系 統的公鑰)與 一第二金鑰(如公開金鑰系統的私鑰),所述的加密光學寫入系統包含 有 一數據讀取器IIO,用以讀取一需寫入的數據; 一鏡像轉換器120,用以將所
述的需寫入數據轉換為一鏡像文件; 一鏡像加密器130,用以運用所述的第一密 鑰對所述的鏡像文件進行加密,以產生一加密鏡像文件,所述的加密鏡像文件可
通過所述的第二密鑰進行解密;與一光學寫入器140,用以將所述的加密鏡像丈 件進行光學寫入。
綜上所述,由于本發明的加密光學寫入方法是利用第一密鑰對需寫入的數據 進行加密,并可通過第二密鑰對鏡像文件解密,故本發明將無需另外保存或記憶 密碼,還不致在造成主管階層額外的負擔。此外,本發明的加密方式為一次性對 所有寫入數據進行加密,因此能避免如現有密碼加密方式分別對各筆數據加密, 進而減少加密所需的計算機資源,提高加密速度,因此本發明極具進步性與符合 申請發明專利的要件,依法提出申請。
以上所述僅為本發明的較佳實施例,對本發明而言僅僅是說明性的,而非限 制性的。本專業技術人員理解,在本發明權利要求所限定的精神和范圍內可對其 進行許多改變,修改,甚至等效,但都將落入本發明的保護范圍內。
權利要求
1、一種加密光學寫入方法,適用于一密鑰保密系統,所述的密鑰保密系統包括一第一密鑰與一第二密鑰,其特征在于所述的加密光學寫入方法包含有一數據讀取步驟,是讀取一數據;一鏡像轉換步驟,是將所述的數據轉換為一鏡像文件;一鏡像加密步驟,是運用所述的第一密鑰對所述的鏡像文件進行加密,以產生一加密鏡像文件,所述的加密鏡像文件通過所述的第二密鑰進行解密;一光學寫入步驟,是將所述的加密鏡像文件進行光學寫入。
2、 根據權利要求1所述的加密光學寫入方法,其特征在于所述的密鑰保密 系統為 一公開金鑰系統,所述的第 一 密鑰與所述的第二密鑰分別為所述的公開金 鑰系統的一^^鑰與 一私鑰。
3、 一種加密光學寫入系統,適于搭配一密鑰保密系統,其特征在于所述的 密鑰保密系統包括一第 一密鑰與 一第二密鑰,所述的加密光學寫入系統包含有一數據讀取器,是讀取一數據;一鏡像轉換器,是將所述的數據轉換為一鏡像文件;一鏡像加密器,是運用所述的第一密鑰對所述的鏡像文件進行加密,以產生 一加密鏡像文件,所述的加密鏡像文件可通過所述的第二密鑰進行解密;與 一光學寫入器,是將所述的加密鏡像文件進行光學寫入。
4、 根據權利要求3所迷加密光學寫入系統,其特征在于所述的密鑰保密系 統為一公開金鑰系統,所述的第一密鑰與所述的第二密鑰是分別為所述的公開金 鑰系統的 一公鑰與 一私鑰。
全文摘要
本發明為一種加密光學寫入方法,適用在一密鑰保密系統,所述的密鑰保密系統包含有一第一金鑰與一第二金鑰,所述的加密光學寫入方法包含有一數據讀取步驟,是讀取一數據;一鏡像轉換步驟,是將所述的數據轉換為一鏡像文件;一鏡像加密步驟,是運用所述的第一密鑰對所述的鏡像文件進行加密,以產生一加密鏡像文件,所述的加密鏡像文件可通過所述的第二密鑰進行解密;與一光學寫入步驟,是將所述的加密鏡像文件進行光學寫入。
文檔編號H04L9/14GK101350209SQ20071012947
公開日2009年1月21日 申請日期2007年7月19日 優先權日2007年7月19日
發明者陳弘儒 申請人:精品科技股份有限公司