[发明专利]一种加密电子取证审计系统在审
申请号: | 201810769731.0 | 申请日: | 2018-07-13 |
公开(公告)号: | CN108985107A | 公开(公告)日: | 2018-12-11 |
发明(设计)人: | 杨嘉渔;朱容宇;夏斌;邹林;杨洋 | 申请(专利权)人: | 重庆爱思网安信息技术有限公司 |
主分类号: | G06F21/76 | 分类号: | G06F21/76;G06F21/60;G06F21/64 |
代理公司: | 重庆智慧之源知识产权代理事务所(普通合伙) 50234 | 代理人: | 孙方 |
地址: | 400060 重庆市南*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 取证 目标存储设备 加密电子 审计系统 加密 存储设备数据 加密存储设备 数据通信接口 源存储设备 操作指令 存储单元 电子证据 拷贝过程 拷贝数据 目标存储 取证系统 审计记录 审计数据 实时记录 采集卡 读取源 扩展坞 拷贝 摄像 机密 重现 采集 全程 保存 审计 记录 监督 | ||
1.一种加密电子取证审计系统,包括CPU控制器、FPGA采集卡、源存储设备接口、目标存储设备接口,其特征在于,还包括审计数据专用加密存储设备接口、数据通信接口和扩展坞、CPU存储单元;所述FPGA采集卡由FPGA芯片和FPGA配置芯片组成;所述FPGA芯片包括复制\审计专用芯片;所述CPU控制器与所述FPGA芯片双向连接,所述FPGA配置芯片与所述FPGA芯片双向连接,所述CPU控制器用于控制FPGA芯片工作,同时获取FPGA芯片的工作信息,所述FPGA配置芯片用于定义所述FPGA芯片的逻辑与功能,所述CPU控制器通过所述审计数据专用加密存储设备接口与审计数据专用加密存储设备双向连接,所述FPGA芯片通过所述源存储设备接口与源存储设备连接,所述FPGA芯片通过所述目标存储设备接口与目标存储设备连接,所述数据通信接口与操作台双向连接,所述操作台包括控制按键及显示屏;
所述FPGA芯片内设置有:
用于开始的装置;
用于等待指令的装置;
用于判断是否有FPGA配置芯片控制指令的装置;
用于判断是否有复制源存储数据指令的装置;
用于定义FPGA芯片逻辑及功能的系统,其中,当所述用于判断是否有FPGA配置芯片控制指令的装置有控制指令时,则进入该用于定义FPGA芯片逻辑及功能的系统,然后再进入用于判断是否有复制源存储数据指令的装置;当所述用于判断是否有FPGA配置芯片控制指令的装置没有控制指令时,则直接进入该用于判断是否有复制源存储数据指令的装置;
用于复制源存储数据的系统,其中,当所述用于判断是否有复制源存储数据指令的装置判断有复制指令时,则进入该用于复制源存储数据的系统;
用于判断是否有审计源存储数据指令的装置,其中,当所述用于判断是否有复制源存储数据指令的装置判断没有复制指令时,则进入该用于判断是否有审计源存储数据指令的装置;
用于审计源存储数据的系统,其中,当所述用于判断是否有审计源存储数据指令的装置判断有审计指令时,则进入用于审计源存储数据的系统;当所述用于判断是否有审计源存储数据指令的装置判断没有审计指令时,则返回所述用于等待指令的装置;
用于向目标存储设备写入数据的装置,其中,如果用于加密的系统被启动,在读取源存储数据后会对源存储数据进行加密,再向所述目标存储设备写入数据;如果用于加密的系统未被启动,则源存储数据直接向目标存储设备写入。
2.根据权利要求1所述的一种加密电子取证审计系统,其特征在于,所述用于审计源存储数据的系统内设置有:
用于读取源存储数据的装置;
用于判断是否有加密指令的装置;用于生成审计数据值b的装置;
用于加密的系统,其中,当所述用于判断是否有加密指令的装置有加密指令时,则进入用于加密的系统,然后,再进入生成审计数据值b的装置;当所述用于判断是否有加密指令的装置没有加密指令时,则直接进入用于生成审计数据值b的装置;
用于输出审计数据值b的装置,此时输出的审计数据值b已加密;
用于判断源存储数据设备是否还有未审计数据的装置,其中,当该用于判断源存储数据设备是否还有未审计数据的装置判断有审计数据时,则返回所述用于审计源存储数据的装置;当该用于判断源存储数据设备是否还有未审计数据的装置判断没有审计数据时,则返回所述用于等待指令的装置。
3.根据权利要求1所述的一种加密电子取证审计系统,其特征在于,所述用于复制源存储数据的系统内设置有:
用于读取源存储数据的装置;
用于判断是否有加密指令的装置;
用于加密的系统,其中,当所述用于判断是否有加密指令的装置有加密指令时,则进入用于加密的系统,然后,再进入用于向目标存储设备写入数据的装置;
用于生成复制数据值a的装置;
用于输出复制数据值a的装置,此时输出的复制数据值a已加密;
用于判断源存储数据设备是否还有未复制数据的装置,其中,当该用于判断源存储数据设备是否还有未复制数据的装置判断有复制数据时,则返回所述用于读取源存储数据的装置;当该用于判断源存储数据设备是否还有未复制数据的装置判断没有复制数据时,则返回所述用于等待指令的装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆爱思网安信息技术有限公司,未经重庆爱思网安信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810769731.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于安全芯片的防篡改屏蔽层
- 下一篇:数据安全持久化方法及装置