[发明专利]一种支持多用户数据保护的安全优盘系统有效
申请号: | 201811372902.2 | 申请日: | 2018-11-19 |
公开(公告)号: | CN109684866B | 公开(公告)日: | 2021-03-23 |
发明(设计)人: | 赵慧;邓硕;张宏扬 | 申请(专利权)人: | 北京计算机技术及应用研究所 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/79;G06K19/077 |
代理公司: | 中国兵器工业集团公司专利中心 11011 | 代理人: | 张然 |
地址: | 100854*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 支持 多用户 数据 保护 安全 优盘 系统 | ||
本发明涉及支持多用户数据保护的安全优盘系统,包括:上位机执行子系统包括:状态监视器、登录窗口、日志管理器、用户管理器、销毁控制开关、文件操作器、日志生成器、操作权限过滤器、专用文件系统和SCSI协议生成器,上位机执行子系统的可执行程序保存在安全优盘的程序区中;嵌入式执行子系统包括:SCSI协议解析器、登录认证、状态响应器、登录锁、销毁控制、用户管理、快速访存器、审计管理、硬算法加密器、用户信息库、密钥库、程序区、数据区和日志区,其可执行目标码固化在安全优盘内部的主控芯片内。本发明满足了单位、部门内部多用户共享优盘,且不同用户之间数据相互保密的应用需求。
技术领域
本发明涉及一种安全优盘,特别是一种在多用户共享环境下保护 不同用户间私有数据安全的优盘。
背景技术
该安全优盘采用登录认证、用户访问控制和数据加密存储等多种 安全策略,确保不同用户之间数据的安全保密,主要适用于单位、部 门内部多用户共享优盘,不同用户之间数据相互保密的应用场景。
随着计算机的普及,移动存储介质已经成为人们日常工作中不可 缺少的信息交换工具,但其交叉使用过程中传播木马、病毒,和优盘 丢失造成信息泄露所带来的安全问题已成为人们更为关注的事项。为 解决普通优盘存在的安全问题,近年来各设备厂家推出了多款安全优 盘,概括一下,其安全保护策略大致可分为以下几类:1)在优盘内 部集成加密芯片,对存储在优盘内部的数据提供用户透明的加解密服 务;2)提供与优盘配套的专用软件,通过专用软件访问优盘;3)提 供用户登录认证机制,只允许合法用户使用优盘;4)在优盘外壳上 设置写保护开关,从物理上确保优盘处于只读状态。上述安全保护策 略阻止了木马、病毒等恶意软件的注入,实现了优盘内部数据的全盘 加密,避免了优盘丢失后信息的泄露,但不能防止使用该优盘的不同 用户间隐私数据的保护。
随着安全优盘产品的出现,其针对知识产权保护的专利也相继被 提出。如:振华戎科智能科技有限公司的专利申请“安全加密U盘” (专利号:CN201710633311.5,申请日期:2017年7月28日)中,介 绍了一种通过设置指纹识别器和指纹识别模块来对U盘进行加密的 安全加密U盘,通过身份认证机制确保了只有合法用户才能使用优 盘,大大提高了U盘的安全性。又如,广东弘度信息科技有限公司的 专利申请“一种一体化优盘”(专利号:CN201520394573.7,公开号: CN204667884U,申请日期:2015年6月9日)中,提出了一种使用安 全与方便一体化的安全优盘,其在优盘内部集成主控器、指纹识别模 块和存储器,并提供配套的上位机执行模块和下位机执行模块,通过 专用软件访问安全优盘,阻止了木马、病毒等恶意软件的注入。但这 些安全优盘不能满足多用户共享、且不同用户之间数据相互保密的应 用需求。
发明内容
本发明的目的在于提供一种支持多用户数据保护的安全优盘系 统,用于解决上述现有技术的问题。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京计算机技术及应用研究所,未经北京计算机技术及应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811372902.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置