专利名称:Usb接口保护装置及终端设备的制作方法
技术领域:
本实用新型涉及数据传输保护技术领域,尤其涉及一种USB接口保护装置和一种终端设备。
背景技术:
信息安全在现代社会越来越受到关注,如何有效的保护自己电脑的数据显得越来越重要。目前主流的USB (Universal Serial BUS,通用串行总线接口)保护都是通过软件实现对USB外部接口的数据传输保护,利用额外的驱动程序去切断已有的传输链路,有可能是仅对HID (Human Interface Device,人机接口设备)做处理,而对其他设备不处理,所以,往往会很容易被破解,被黑客盗取数据,安全性得不到保障。当前主流笔记本电脑里基本都会加入USB HUBCUniversal Serial Bus Hub,通用串行总线接口集线器)以补充其处理器USB接口的不足。其中,USB HUB是一种可以将一个USB接口扩展为多个,并可以使上述接口同时使用的装置。但是,目前的USB HUB的USB接口同时处于网络导通状态,所以当网络安全设备故障时,连接在设备上的网络相互不导通,所有网段彼此失去联系,如果此时要求各个网段彼此还需要处于连通状态,则很容易造成数据的泄露,威胁到数据的安全。
实用新型内容本实用新型旨在至少在一定程度上解决上述技术问题之一或至少提供一种有用的商业选择。为此,本实用新型的一个目的在于提出一种USB接口保护装置,采用该装置,能够在硬件上实现USB接口的数据传输保护。本实用新型的另一个目的在于提出一种终端设备。为达到上述目的,本实用新型第一方面的实施例提出一种USB接口保护装置,包括:第一外部USB接口 ;第二外部USB接口 ;控制器,所述控制器接收用户的触发指令;USBHUB芯片,所述USB HUB芯片分别与所述第一外部USB接口、第二外部USB接口和所述控制器相连,其中所述USB HUB芯片包括第一和第二管脚,其中,所述第一和第二管脚分别与所述第一外部USB接口和所述第二外部USB接口相连,所述USB HUB芯片在接收到所述控制器发送的所述触发指令后,拉低旁路引脚以禁用所述第一外部USB接口和所述第二外部USB接口,并在再次接收到所述控制器发送的所述触发指令后拉高所述旁路引脚以启用第一外部USB接口和所述第二外部USB接口。根据本实用新型实施例的USB接口保护装置,通过控制器发送触发指令到USBHUB芯片,USB HUB芯片拉高或拉低旁路引脚控制第一外部USB接口和第二外部USB接口的启用或禁用,能够在硬件上实现对USB接口的数据传输保护,实现方式简单易行,可操作性强。本实用新型第二方面提出一种终端设备,该终端设备包括本实用新型第一方面实施例提供的USB接口保护装置。[0008]根据本实用新型的移动终端,通过USB接口保护装置,能够在硬件上实现对USB接口的数据传输保护,实现方式简单易行,可操作性强,软件硬件开发周期短。本实用新型的附加方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本实用新型的实践了解到。
本实用新型的上述和/或附加的方面和优点从结合下面附图对实施例的描述中将变得明显和容易理解,其中:图1是根据本实用新型实施例的USB接口保护装置的结构示意图;图2是根据本实用新型的一个实施例的USB接口保护装置的结构示意图;图3是根据本实用新型的一个实施例的USB HUB芯片结构示意图;图4是根据本实用新型的一个实施例的控制器为嵌入式控制器时装置的结构示意图;以及图5是根据本实用新型的一个实施例的控制器为片上系统SOC时装置的结构示意图。
具体实施方式
下面详细描述本实用新型的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本实用新型,而不能理解为对本实用新型的限制。在本实用新型的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“长度”、“宽度”、“厚度”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底” “内”、“外”、“顺
时针”、“逆时针”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本实用新型和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本实用新型的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括一个或者更多个该特征。在本实用新型的描述中,“多个”的含义是两个或两个以上,除非另有明确具体的限定。在本实用新型中,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”、“固定”等术语应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以根据具体情况理解上述术语在本实用新型中的具体含义。在本实用新型中,除非另有明确的规定和限定,第一特征在第二特征之“上”或之“下”可以包括第一和第二特征直接接触,也可以包括第一和第二特征不是直接接触而是通过它们之间的另外的特征接触。而且,第一特征在第二特征“之上”、“上方”和“上面”包括第一特征在第二特征正上方和斜上方,或仅仅表示第一特征水平高度高于第二特征。第一特征在第二特征“之下”、“下方”和“下面”包括第一特征在第二特征正上方和斜上方,或仅
仅表示第一特征水平高度小于第二特征。 下面参照附图1至附图5描述本实用新型第一方面实施例提出的USB接口保护装置。如图1所示,根据本实用新型实施例的USB接口保护装置,包括第一外部USB接口101、第二外部USB接口 102、控制器103和USB HUB芯片104。其中,控制器103用于接收用户的触发指令。USB HUB芯片104分别与第一外部USB接口 101、第二外部USB接口 102和控制器103相连,其中USB HUB芯片104包括第一管脚I和第二管脚2,其中,第一管脚I和第二管脚2分别与第一外部USB接口 101和第二外部USB接口 102相连,USB HUB芯片104在接收到控制器103发送的触发指令后,拉低旁路引脚以禁用第一外部USB接口 101和第二外部USB接口 102,并在再次接收到控制器103发送的触发指令后拉高旁路引脚以启用第一外部USB接口 101和第二外部USB接口 102。其中,旁路引脚是USB HUB芯片104上设计的一种管脚,与芯片内部的旁路开关(bypass switch)相连,拉高或拉低此管脚可以开启或关闭USB HUB芯片104的旁路模式。USB HUB芯片104的旁路模式及旁路引脚的作用将在下面进行详细说明。进一步,如图2所示,USB HUB芯片104还包括第三管脚3,第三管脚3与通讯模块201相连。通过第三管脚3连接通讯模块201,可以保证在禁用第一外部USB接口 101和第二外部USB接口 102的情况下,不会影响内部通信。在本实用新型的一个实施例中,USB HUB芯片104的工作方式分为以下三种:活动模式、挂起/暂停模式和旁路模式。其中旁路模式即在USB HUB芯片104复位之后,通过拉低/拉高芯片引脚的旁路管脚,使芯片开启/禁止旁路模式。如图3所示,其中Bypass就是旁路功能,。在USB HUB芯片104内部设计有旁路开关(bypass switch)(图中未标示),此开关与旁路引脚相连,当拉低USB HUB芯片104引脚的旁路引脚时,即在旁路模式下,通过芯片内部的旁路开关控制第一管脚I和第二管脚2置于高阻态,第三管脚3与上行流相当于直接连通状态。从功能上来讲,第一管脚I和第二管脚2已经不可用,仅第三管脚3可用。当旁路管脚被重新拉高之后,通过芯片内部的旁路开关控制第一管脚I和第二管脚2启用,USB HUB芯片104恢复功能,所有USB接口可正常使用。如图2所示,在本实用新型的一个实施例中,本实用新型的USB接口保护装置还包括触发键202,触发键202在用户的触发下向控制器103发送触发命令。在本实用新型的示例中,触发键202 —般为键盘或者触摸屏的虚拟键盘。如图4所示,在本实用新型的一个实施例中,控制器103可以为EC(EmbedController,嵌入式控制器)。其中,嵌入式控制器为16位单片机。图中所示处理器为设备中的内部处理器。在带有键盘的设备中触发键202可以为键盘例如在笔记本电脑中。在本实施例中,USB HUB芯片104的第一管脚I和第二管脚2分别连接第一外部USB接口 101和第二外部USB接口 102相连,作为外部接口,第三管脚3设计为带键盘的设备的通讯模块201的USB信号源,不作为外部接口。当用户离开设备时,可以按下某组合键,例如Ctrl+Fll组合键,发出触发指令。需要说明的是,开发人员可以通过向嵌入控制器中写入相应的程序以使用户可以自定义此触发组合键,实现差异化,提高保密性。当嵌入式控制器接收到键盘发送的触发指令后,将启用旁路模式触发指令发送给USB HUB芯片104,则USBHUB芯片104拉低旁路模式引脚,使第一外部USB接口 101和第二外部USB接口 102进入高阻态,从而被禁用,而不影响第三管脚3上连接的通讯模块201,例如3G/Camera等设备。当用户需要用到外部接口时,只需要再次按下触发组合键,发出指令,嵌入式控制器接收到指令后重新控制USB HUB芯片104拉高旁路模式引脚,则第一外部USB接口 101和第二外部USB接口 102再次启用。对于普通的笔记本电脑只需设计触发组合键,配合嵌入式控制器即可实现USB外部接口的启用和禁用。如图5所示,在本实用新型的另一个实施例中,控制器103可以为S0C(System onChip,片上系统)。在移动设备例如PAD (Personal Digital Assistant,掌上电脑)设备上,一般没有键盘,主要是应用触摸屏操作,通过一个简单的应用程序即可实现USB外部接口的启用和禁用。由软件工程师编写一个包括触发指令的程序,用户通过触摸屏操作打开此应用程序,为了安全起见,可以设置软件打开密保等权限设置,然后通过启动和禁止旁路模式选项发送触发指令,片上系统SOC接收到触摸屏发送的触发指令后,控制启动旁路模式信号的触发指令发送给USB HUB芯片104,则USB HUB芯片104拉低旁路模式管脚,第一外部USB接口 101和第二外部USB接口 102均被禁用,而不影响第三管脚3上连接的通讯模块201。当片上系统SOC再次接收到触摸屏发出的触发指令,控制关闭旁路模式信号的触发命令发送给USB HUB芯片104,则USB HUB芯片104拉高旁路管脚,第一外部USB接口 101和第二外部USB接口 102再次被启用。进入旁路模式,插在第一外部USB接口 101和第二外部USB接口 102上的外部设备将不能被识别,甚至都无法被检测到,如此便能够有效的保护用户信息。根据本实用新型实施例的USB接口保护装置,通过控制器发送触发指令到USBHUB芯片104,USB HUB芯片104拉高或拉低旁路引脚控制第一外部USB接口 101和第二外部USB接口 102的启用或禁用,能够在硬件上实现对USB接口的数据传输保护,有效保护用户数据。实现方式简单易实施,可操作性强,且开发周期短。由于USB HUB芯片104的旁路功能,其在USB设计上的灵活性使其应用广阔,通过该旁路模式实现USB的数据传输保护具有相当大的优势。本实用新型第二方面实施例提出一种终端设备,该终端设备包括第一方面实施例的USB接口保护装置。进一步地,本实用新型实施例的终端设备可以为笔记本电脑或平板电脑根据本实用新型实施例的终端设备,通过USB接口保护装置,能够在硬件上实现对USB接口的数据传输保护,实现方式简单易实施,可操作性强,软件硬件开发周期短。在本实用新型各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。上述提到的存储介质可以是只读存储器,磁盘或光盘等。在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本实用新型的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。尽管上面已经示出和描述了本实用新型的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本实用新型的限制,本领域的普通技术人员在不脱离本实用新型的原理和宗旨的情况下在本实用新型的范围内可以对上述实施例进行变化、修改、替换和变型。
权利要求1.一种USB接口保护装置,其特征在于,包括: 第一外部USB接口 ; 第二外部USB接口 ; 控制器,所述控制器接收用户的触发指令; USB HUB芯片,所述USB HUB芯片分别与所述第一外部USB接口、第二外部USB接口和所述控制器相连,其中所述USB HUB芯片包括第一和第二管脚,其中,所述第一和第二管脚分别与所述第一外部USB接口和所述第二外部USB接口相连,所述USB HUB芯片在接收到所述控制器发送的所述触发指令后,拉低旁路引脚以禁用所述第一外部USB接口和所述第二外部USB接口,并在再次接收到所述控制器发送的所述触发指令后拉高所述旁路引脚以启用第一外部USB接口和所述第二外部USB接口。
2.如权利要求1所述的USB接口保护装置,其特征在于,还包括触发键,所述触发键在所述用户的触发下向所述控制器发送所述触发指令。
3.如权利要求2所述的USB接口保护装置,其特征在于,所述触发键为键盘或触摸屏的虚拟键盘。
4.如权利要求1所述的USB接口保护装置,其特征在于,所述USBHUB芯片还包括第三管脚,所述第三管脚与通讯模块相连。
5.如权利要求1-4任一项所述的USB接口保护装置,其特征在于,所述控制器为嵌入式控制器。
6.如权利要求1-4任一项所述的USB接口保护装置,其特征在于,所述控制器为片上系统 SOC。
7.—种终端设备,其特征在于,包括权利要求1-6任一项所述的USB接口保护装置。
8.如权利要求7所述的终端设备,其特征在于,所述终端设备为笔记本电脑或平板电脑。
专利摘要本实用新型提出一种USB接口保护装置,包括第一外部USB接口;第二外部USB接口;控制器接收用户的触发指令;USB HUB芯片,分别与第一外部USB接口、第二外部USB接口和控制器相连,USB HUB芯片包括第一和第二管脚,第一和第二管脚分别与第一外部USB接口和第二外部USB接口相连,USB HUB芯片在接收到控制器发送的触发指令后,拉低旁路引脚以禁用第一外部USB接口和第二外部USB接口,再次接收到控制器发送的触发指令后拉高旁路引脚以启用第一外部USB接口和第二外部USB接口。采用该装置,能够在硬件上实现USB接口的数据传输保护,实现方式简单,可操作性强。本实用新型还提出一种终端设备。
文档编号G06F21/60GK203038282SQ20122062907
公开日2013年7月3日 申请日期2012年11月23日 优先权日2012年11月23日
发明者曾帅, 陈庆雷 申请人:比亚迪股份有限公司