[发明专利]一种基于Linux内核层实现的USB设备管控方法与系统在审
申请号: | 202011030556.7 | 申请日: | 2020-09-27 |
公开(公告)号: | CN112052201A | 公开(公告)日: | 2020-12-08 |
发明(设计)人: | 刘晓萌;崔新安;袁浩 | 申请(专利权)人: | 中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司 |
主分类号: | G06F13/10 | 分类号: | G06F13/10;G06F13/38;G06F21/60 |
代理公司: | 北京久维律师事务所 11582 | 代理人: | 邢江峰 |
地址: | 250101 山东省济南市高新*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 linux 内核 实现 usb 设备 方法 系统 | ||
1.一种基于Linux内核层实现的USB设备管控方法,其特征在于,所述方法包括以下操作:
S1、主机端与设备端之间进行认证秘钥协商,
S2、接入集线器驱动,创建USB设备对象,通过集线器驱动程序与设备端进行握手,进行秘钥协商的认证,当认证成功后,标识认证完成状态;
S3、接入USB设备框架驱动,对设备控制器进行配置,与主机端进行秘钥协商,当认证成功后,标识认证完成状态;
S4、当USB设备对象与USB设备框架驱动均为认证完成状态后,进行USB传输。
2.根据权利要求1所述的一种基于Linux内核层实现的USB设备管控方法,其特征在于,所述认证秘钥协商具体包括:向设备端发送控制请求、传输控制请求相关的数据以及向主机端发送控制请求结果。
3.根据权利要求1所述的一种基于Linux内核层实现的USB设备管控方法,其特征在于,所述步骤S2具体为:
集线器驱动程序检测到设备端接入集线器下行端口,为之创建USB设备对象,并通过复位、设置设备地址操作使设备进入地址状态;
集线器驱动程序使用标准设备请求与设备进行数次握手,完成认证密钥协商过程;
若认证通过,将会话密钥写入USB设备对象,并设置认证完成状态,集线器驱动程序继续收集设备信息,直至将USB设备对象添加到系统中,USB设备成功接入主机;若认证未通过,主机端集线器驱动程序释放该设备对象及相关资源,并临时禁用设备所连接的集线器端口,USB设备接入失败。
4.根据权利要求1所述的一种基于Linux内核层实现的USB设备管控方法,其特征在于,所述步骤S3具体为:
设备上电后,USB设备框架驱动对设备控制器进行配置,完成芯片初始化工作;
响应部分USB标准设备请求;
使用标准设备请求与主机进行认证密钥协商,若认证通过则记录会话密钥,并设置认证完成状态,此后使能其他请求的响应,USB设备框架驱动继续响应其他设备请求,完成设备配置,向功能单元提供端点访问服务,主机端成功连接USB设备;若认证未通过,禁用USB设备控制器,断开USB连接。
5.一种基于Linux内核层实现的USB设备管控系统,其特征在于,所述系统包括:
秘钥协商模块,用于主机端与设备端之间进行认证秘钥协商,
集线器驱动接入模块,用于接入集线器驱动,创建USB设备对象,通过集线器驱动程序与设备端进行握手,进行秘钥协商的认证,当认证成功后,标识认证完成状态;
框架驱动接入模块,用于接入USB设备框架驱动,对设备控制器进行配置,与主机端进行秘钥协商,当认证成功后,标识认证完成状态;
传输模块,用于当USB设备对象与USB设备框架驱动均为认证完成状态后,进行USB传输。
6.根据权利要求5所述的一种基于Linux内核层实现的USB设备管控系统,其特征在于,所述认证秘钥协商具体包括:向设备端发送控制请求、传输控制请求相关的数据以及向主机端发送控制请求结果。
7.根据权利要求5所述的一种基于Linux内核层实现的USB设备管控系统,其特征在于,所述集线器驱动接入模块包括:
设备对象创建单元,用于集线器驱动程序检测到设备端接入集线器下行端口,为之创建USB设备对象,并通过复位、设置设备地址操作使设备进入地址状态;
握手单元,用于集线器驱动程序使用标准设备请求与设备进行数次握手,完成认证密钥协商过程;
设备对象认证单元,用于若认证通过,将会话密钥写入USB设备对象,并设置认证完成状态,集线器驱动程序继续收集设备信息,直至将USB设备对象添加到系统中,USB设备成功接入主机;若认证未通过,主机端集线器驱动程序释放该设备对象及相关资源,并临时禁用设备所连接的集线器端口,USB设备接入失败。
8.根据权利要求5所述的一种基于Linux内核层实现的USB设备管控系统,其特征在于,所述框架驱动接入模块包括:
控制器配置单元,用于设备上电后,USB设备框架驱动对设备控制器进行配置,完成芯片初始化工作;
设备请求单元,用于响应部分USB标准设备请求;
框架驱动认证单元,用于使用标准设备请求与主机进行认证密钥协商,若认证通过则记录会话密钥,并设置认证完成状态,此后使能其他请求的响应,USB设备框架驱动继续响应其他设备请求,完成设备配置,向功能单元提供端点访问服务,主机端成功连接USB设备;若认证未通过,禁用USB设备控制器,断开USB连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司,未经中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司;南京中孚信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011030556.7/1.html,转载请声明来源钻瓜专利网。