Fibre Channel Storage Port Encryption Protocol Modification

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Fibre Channel protocols do not adequately secure client data and command status information units, leading to potential security exposures during data transmission, as only solicited data frames are encrypted, leaving unsolicited data and command/data frames unencrypted.

Innovation Solution

Modifying the protocol behavior to transmit command mode status information units without encryption and receiving command/data information units using solicited data frames, ensuring that command/data units are encrypted, while maintaining secure login associations between host and storage ports.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Reliability

If Fibre Channel protocols transmit unsolicited data and command/data frames without encryption, then data transmission speed and protocol compatibility are maintained, but security exposures occur during data transmission

Engineering Contradiction:
Improvedata securityVSAvoidprotocol complexity
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The patent applies local quality by differentiating encryption requirements across different information unit types. Solicited data frames are encrypted while unsolicited data and command status IUs are transmitted unencrypted. This selective encryption approach maintains security for sensitive data while preserving protocol compatibility and transmission efficiency for control information.

Inventive Principle:
Principle #3Local quality

Solution Approach 2:

The patent segments information units into different categories based on their security requirements. By dividing IUs into solicited data, unsolicited data, and command status categories, the system can apply appropriate encryption measures to each segment, resolving the contradiction between comprehensive security and protocol complexity.

Inventive Principle:
Principle #1Segmentation

2Reliability

If all information units are encrypted, then security is enhanced, but protocol compatibility and transmission efficiency deteriorate

Engineering Contradiction:
Improvedata securityVSAvoiddata transmission efficiency
Core Design Contradiction:
ReliabilityVSProductivity

Solution Approach 1:

The patent implements local quality by applying encryption selectively to solicited data frames while leaving unsolicited data and command status IUs unencrypted. This ensures that sensitive client data is protected while maintaining transmission efficiency for control information that does not require encryption.

Inventive Principle:
Principle #3Local quality

3Reliability

If solicited data frames are encrypted but unsolicited data and command/data frames are not, then partial security is achieved, but security exposures remain in command status and unsolicited data transmission

Engineering Contradiction:
Improvedata securityVSAvoidsecurity exposures
Core Design Contradiction:
ReliabilityVSObject-affected harmful factors

Solution Approach 1:

The patent applies inversion by reversing the conventional approach of encrypting only solicited data. Instead, it encrypts solicited data while explicitly transmitting unsolicited data and command status IUs in unencrypted form with appropriate delimiters. This inverted approach maintains security for data while ensuring protocol compatibility for control information.

Inventive Principle:
Principle #13The other way round (Inversion)

Data Source

PatentUS11251979B2Control of information units for encryption
Publication Date: 2022.02.15 INTERNATIONAL BUSINESS MACHINE CORPORATION
  • US11251979B2 patent drawing
  • US11251979B2 patent drawing
  • US11251979B2 patent drawing

AI summary

In response to receiving a login request message with a security indicator enabled for security, a storage port establishes a security association by transmitting a response indicating a login accept with the security indicator enabled for security. In response to establishing the security association, the storage port modifies a protocol behavior for transmitting and receiving information units.