一种安全的usbhub和sd/tf卡读卡器复合设备的制造方法
【技术领域】
[0001]本实用新型涉及一种安全的USBHUB和SD/TF卡读卡器复合设备。
【背景技术】
[0002]数据是最核心资产,存储系统作为数据的保存空间,是数据保护的最后一道防线;随着存储系统由本地直连向着网络化和分布式的方向发展,并被网络上的众多计算机共享,使存储系统变得更易受到攻击,相对静态的存储系统往往成为攻击者的首选目标,达到窃取、篡改或破坏数据的目的。存储安全变得至关重要,安全存储主要包括存储安全技术、重复数据删除技术、数据备份及灾难恢复技术等。从原理上来说,安全存储要解决的问题是两个,如何保证文件数据完整可靠不泄密?如何保证只有合法的用户,才能够访问相关的文件?解决上述两个问题,需要使用数据加密和认证授权管理技术,这也是安全存储的核心技术。在安全存储中,利用技术手段把文件变为乱码(加密)存储,在使用文件的时候,用相同或不同的手段还原(解密)。这样,存储和使用,文件就在密文和明文状态两种方式切换。既保证了安全,又能够方便的使用。
[0003]指纹识别技术是目前最成熟且价格便宜的生物特征识别技术。目前来说指纹识别的技术应用最为广泛。计算机应用中,包括许多非常机密的文件保护,大都使用“用户ID+密码”的方法来进行用户的身份认证和访问控制。但是,如果一旦密码忘记,或被别人窃取,计算机系统以及文件的安全问题就受到了威胁。随着科技的进步,指纹识别技术已经开始慢慢进入计算机世界中。许多公司和研宄机构都在指纹识别技术领域取得了很大突破性进展,推出许多指纹识别与传统IT技术完美结合的应用产品,这些产品已经被越来越多的用户所认可。指纹识别技术多用于对安全性要求比较高的领域。
[0004]现有的加密存储一般是在存储器上增加一个硬件加密模块或者内置一个软件加密包,如图1所示。因为现有方案整体逻辑比较简单,因此无法适应复杂的应用环境。在复杂环境中只能通过增加设备数量并且人为管理设备来实现;由于加密模块和存储模块在同一个设备中,导致加密流程和加密结果很容易被一起获得,因此容易被破解;作为现有方案常用的权限认证方法,长度不足的PIN码本身的安全性不高,而长度太长的PIN码会给使用者增加记忆的负担,如图2所示;由于现有方案是对每个存储设备增加加解密模块来实现,因此整体实现的成本较高、且造成比较严重的资源浪费;当现有方案需要升级时,必须对每个设备单独进行升级,耗费大量的时间和人力。
【发明内容】
[0005]本实用新型提供了一种通用性高、文件设备安全、扩展性高、使用方便、接口多的安全的USBHUB和SD/TF卡读卡器复合设备。
[0006]本实用新型采用的技术方案是:
[0007]一种安全的USBHUB和SD/TF卡读卡器复合设备,其特征在于:包括一主控芯片,所述主控芯片包括一控制核心的内核,所述内核上连接有连接使用USB接口设备的USB主接口、连接使用SD/TF接口设备的SD/TF卡接口、挂接指纹传感器的指纹传感器接口、作为USBHUB设备连接到PC或其他终端的USB从接口、实现文件加解密读写的加解密模块、实现用户指纹识别的指纹算法模块、加密保存数据的加密存储空间、进行设备认定和显示各种状态的按键指示模块。本实用新型在已有的复合设备中加入指纹算法模块和加解密模块,提高复合设备的存储数据安全性,使用的安全性。本实用新型可以通过按键指示模块选择希望认定的设备,确保每个设备可以有单独的授权和访问权限,对应每个接口有指示灯,表明对应设备是否经过认定授权;上位机可以查看当前每个接入设备的具体认定授权情况;访问一般文件和一般文件夹时,或者接入设备是一般USB/SD/TF接口设备时(例如USB/SD/TF接口的网卡,Ukey,SDKey等)不需要授权;访问权限文件夹时需要满足响应的权限要求;访问加密文件时,权限足够则会返回明文,权限不足则会返回密文;通过按键或者重新拔插设备可以取消响应的授权;通过上位机可以对已经授权的设备进行对应权限下的操作(例如新建权限文件夹和加密存储);可以从连接服务器的PC端获取用户、权限、固件、应用逻辑的更新(允许推送自动更新或使用上位机从服务器获取更新);可以通过应用逻辑的更新来确定整个方案的工作状态(例如必须能连接到指定服务器,或者单机状态下限时使用);用户信息、权限、应用、固件等敏感数据加密保存,防止被读出和篡改。
[0008]本实用新型的有益效果:
[0009]1、泛用性,不需要购买专门的加密存储设备就可以实现加密存储的功能,同时支持多种接口;
[0010]2、加密更安全,加密文件存储和加解密过程在不同硬件设备中,不容易破解;
[0011]3、多权限,可以对同一个设备中的不同文件设置不同访问权限,保证文件只能被相关人员阅读;
[0012]4、指纹识别,不同于一般加密存储设备的PIN码,指纹识别更安全复杂,也更不容易破解;
[0013]5、使用方便,通过按键选择需要授权的设备或者解除授权,不需要拔插或者使用上位机选择;
[0014]6、远程升级,可以通过服务器推送或者上位机实现用户、权限、应用逻辑和固件的升级;
[0015]7、特殊开发,利用权限授予和指纹识别,可以开发专用的USB/SD/TF接口的设备,实现对权限有需求的各种应用场景(例如专人专用的网卡等);
[0016]8、通用性,可以作为一般的USBHUB使用,挂接一般设备或访问不需要权限的文件和文件夹;
[0017]9、简单提示,用简单的指示灯表示授权情况,相对于现有加密设备没有外部提提示而只能通过上位机查看,更加人性化。
[0018]10、经济性,作为一个借口器件,将所有一般存储类设备转变为加密存储设备,相对购置相等容量、相等安全性的设备,本方案能节约大量成本。
[0019]11、设备自身安全性高,用户、权限、应用、固件等敏感信息保存在加密保存区域,防止被攻击者读取和篡改。
【附图说明】
[0020]图1是现有加密存储模块的功能结构示意图。
[0021]图2是现有加密存储模块的实现流程示意图。
[0022]图3是本实用新型的结构框图。
[0023]图4是本实用新型的应用模式示意图。
[0024]图5是本实用新型在离线使用和远程升级时的流程示意图。
[0025]图6是本实用新型在对不同设备进行不同身份、权限认定时的流程示意图。
[0026]图7是本实用新型在访问文件夹或文件时的流程示意图。
[0027]图8是本实用新型在创建文件夹或写入文件时的流程示意图。
【具体实施方式】
[0028]下面结合具体实施例来对本实用新型进行进一步说明,但并不将本实用新型局限于这些【具体实施方式】。本领域技术人员应该认识到,本实用新型涵盖了权利要求书范围内所可能包括的所有备选方案、改进方案和等效方案。
[0029]参照图3,一种安全的USBHUB和SD/TF卡读卡器复合设备,包括一主控芯片,所述主控芯片包括一控制核心的内核I,所述内核I上连接有连接使用USB接口设备的USB主接口 2、连接使用SD/TF接口设备的SD/TF卡接口 3、挂接指纹传感器
的指纹传感器接口 5、作为USBHUB设备连接到PC或其他终端的USB从接口 4、实现文件加解密读写的加解密模块6、实现用户指纹识别的指纹算法模块8、加密保存数据的加密存储空间7、进行设备认定和显示各种状态的按键指示模块9。本实用新型在已有的复合设备中加入指纹算法模块和加解密模块,提高复合设备的存储数据安全性,使用的安全性。本实用新型可以通过按键指示模块9选择希望认定的设备,确保每个设备可以有单独的授权和访问权限,对应每个接口有指示灯,表明对应设备是否经过认定授权;上位机可以查看当前每个接入设备的具体认定授权情况;访问一般文件和一般文件夹时,或者接入设备是一般USB/SD/TF接口设备时(例如USB/SD/TF接口的网卡,Ukey, SDKey等)不需要授权;访问权限文件夹时需要满足响应的权限要求;访问加密文件时,权限足够则会返回明文,权限不足则会返回密文;通过按键或者重新拔插设备可以取消响应的授权;通过上位机可以对已经授权的设备进行对应权限下的操作(例如新建权限文件夹和加密存储);可以从连接服务器的PC端获取用户、权限、固件、应用逻辑的更新(允许推送自动更新或使用上位机从服务器获取更新);可以通过应用逻辑的更新来确定整个方案的工作状态(例如必须能连接到指定服务器,或者单机状态下限时使用);用户信息、权限、应用、固件等敏感数据加密保存,防止被读出和篡改。
[0030]参见图4,本实用新型使用时,PC与所述的复合设备通过USB从接口 4连接,存储介质与所述的复合设备的对应接口连接(USB/SD/TF卡接口),用户通过按键指示模块9的按键选择需要授权的设备并通过按键指示模块9的指示灯获得各个设备的授权情况;需要权限认证时,用户通过指纹模块实现指纹信息输入,认证;PC端可以以非加密模式直接访问存储介质,即对存储介质内的数据不进行解密操作;用户通过上位机可以新建加密文件并配置解密权限(权限文件夹也是一种加密文件);PC新建加密文件时,所述复合设备对文件进行硬件加解密操作后输出到存储介质;PC读取权限足够的加密文件时,所述复合设备进行硬件解密后输出到PC ;如果PC连接指定服务器,通过后台程序或者上位机可以对所述复合设备中的用户、权限、固件、应用等数据进行更新;应用层和固件控制所述复合设备的应用逻辑。
[0031 ] 本实用新型在离线使用和远程升级时,见图5,所述复合设备连接到PC,如果PC未连接服务器,判断是否超过离线工作时限,如果超过则允许正常使用所述复合设备,如果没有超过就无法正常使用所述复合设备,此次操作结束;如果PC与服务器连接,就判断是否允许服务器推送升级服务,如果允许,所述复合设备则从服务器接收升级数据,并更新到加密存储空间7内根据新数据运行,如果不允许,所述复合设备就不接收服务器推送,不更新数据,根据已有数据运行。
[0032]本实用新型在对不同设备进行不同身份、权限认定时,参见图6,所述复合设备与PC连接,并插入设备一、设备二,按键选择设备一或设备二,针对设备一和设备二进行不同用户的指纹认证,认证通过,PC端则可以进行相应权限操作,认证失败,PC端只能进行普通操作。每个设备的具体认定状况可以从上位机中查看。
[0033]本实用新型在访问文件夹或文件时,见图7,所述复合设备与PC连接,并插入设备,按键选择设备,进行身份权限指纹认证,认证通过,访问权限文件夹或加密文件时,访问成功并解密明文输出;认证不通过,访问权限文件夹或加密文件时,访问失败并密文输出;不管认证通过还是失败,访问非加密文件时,均能访问成功并且明文输出。
[0034]本实用新型在创建文件夹或写入文件时,见图8,所述复合设备与PC连接,并插入设备,按键选择设备,进行身份权限指纹认证,认证通过,通过上位机创建权限文件夹或写入加密文件时,可以创建或写入成功,复合设备进行硬件加密并密文保存;认证不通过,通过上位机创建权限文件夹或写入加密文件时,创建或写入失败,复合设备的硬件加密不相应不保存;不管认证通过还是失败,写入非加密文件时,均能写入成功并且保存。
[0035]本实用新型使用时,当用户直接访问非加密文件和不需要权限的文件夹,则可以和普通USBHUB —样,直接访问;文件安全,当用户读取加密文件,需要进行指纹识别认证身份和权限,只有符合权限要求的用户才能获得明文;具有访问权限,当用户访问需要权限的文件夹,需要进行指纹识别认证身份和权限,只有权限足够的用户才能打开文件夹;支持复数设备的分别授权,即使是多个存储设备,本实用新型通过按键选择,可以分别对各个设备进行用户和权限认定;任何普通的存储设备都可以成为加密存储设备,不需要专门的加密存储器;可通过应用逻辑配置对服务器绑定,实现当无法连接指定服务器时,禁止解密和升级等功能,防止窃取本方案来解密文件;可以通过应用逻辑配置,实现当无法连接指定服务器时,在规定时间内可以使用解密服务,保证在出差、无网络工作等环境下也可以正常使用设备;加密安全性,密文保存在存储器,而解密算法在本实用新型内实现,并且有用户指纹和权限认证,使攻击者无论获得那一部分都无法获得解密文件;使用方便,对每次插入的设备只要进行一次身份认定,不需要繁复的操作,而当需要离开暂时岗位时,可以通过按键或插拔设备可以取消认定,保证离开期间一般人无法访问加密文件或权限文件夹;本实用新型可以同时连接复数个USB、SD、TF等存储设备;当本实用新型和一个连接服务器的PC连接时,可以通过服务器推送或PC上位机从服务器更新用户信息、权限信息、升级固件和应用逻辑等;其他应用开发,利用本方案作为权限认定装置,可以开发其他需要权限认定的USB/SD/TF接口设备;敏感信息保护,设备中用户信息、权限、应用、固件等敏感信息保存在加密存储区域,防止被读取和篡改。
【主权项】
1.一种安全的USBHUB和SD/TF卡读卡器复合设备,其特征在于:包括一主控芯片,所述主控芯片包括一控制核心的内核,所述内核上连接有连接使用USB接口设备的USB主接口、连接使用SD/TF接口设备的SD/TF卡接口、挂接指纹传感器的指纹传感器接口、作为USBHUB设备连接到PC或其他终端的USB从接口、实现文件加解密读写的加解密模块、实现用户指纹识别的指纹算法模块、加密保存数据的加密存储空间、进行设备认定和显示各种状态的按键指示模块。
【专利摘要】本实用新型提供了一种安全的USBHUB和SD/TF卡读卡器复合设备,包括一主控芯片,所述主控芯片包括一控制核心的内核,所述内核上连接有连接使用USB接口设备的USB主接口、连接使用SD/TF接口设备的SD/TF卡接口、挂接指纹传感器的指纹传感器接口、作为USBHUB设备连接到PC或其他终端的USB从接口、实现文件加解密读写的加解密模块、实现用户指纹识别的指纹算法模块、加密保存数据的加密存储空间、进行设备认定和显示各种状态的按键指示模块。本实用新型在已有的复合设备中加入指纹模块,提高复合设备的存储数据安全性,使用的安全性。
【IPC分类】G06F21-32, G06F21-34
【公开号】CN204613946
【申请号】CN201520308814
【发明人】苗欣
【申请人】杭州晟元芯片技术有限公司
【公开日】2015年9月2日
【申请日】2015年5月13日
转载请注明原文地址:https://www.famiwei.com/read-8140152.html