[发明专利]电子系统信息安全保护系统及方法有效
申请号: | 201510555655.X | 申请日: | 2015-09-02 |
公开(公告)号: | CN105184196B | 公开(公告)日: | 2018-09-11 |
发明(设计)人: | 漆杨 | 申请(专利权)人: | 四川九洲电器集团有限责任公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78 |
代理公司: | 北京市万慧达律师事务所 11111 | 代理人: | 杨颖 |
地址: | 621000 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及信息安全领域,公开一种电子系统信息安全保护系统及方法,该系统包括:密钥注入器、安全管理分机和至少一个被保护设备;其中,密钥注入器相对于安全管理分机为可拔插设备,其包括以明文形式存放密码密钥的非易失性存储器;安全管理分机包括:以密文形式固化被保护设备的设备密钥的非易失性存储器、与被保护设备建立通信连接的设备接口芯片以及易失性存储器;被保护设备包括以密文形式存放功能程序的非易失性存储器;所述密码密钥用于将所述设备密钥从密文形式解密成明文形式,明文形式的所述设备密钥用于将所述功能程序从密文形式解密成明文形式。本发明以双重加密方式对设备的核心内容进行防控,最大限度保证了设备的信息安全。 | ||
搜索关键词: | 电子 系统 信息 安全 保护 方法 | ||
【主权项】:
1.一种电子系统信息安全保护方法,其特征在于,所述保护方法包括步骤:安全管理分机运行,完成系统初始化工作;判断密码密钥是否有效,若密码密钥无效,则从密钥注入器内读取密码密钥,再使用密码密钥对安全管理分机的非易失性存储器中的密文形式的设备密钥进行解密;若密码密钥有效,则直接用来解密设备密钥;得到设备密钥的明文后,将其储存在安全管理分机的易失性存储器;等待被保护设备向安全管理分机申请设备密钥,若设备申请被通过,则向被保护设备下发相应的明文形式的设备密钥; 所述保护方法还包括步骤:当安全管理分机运行时,若接收到销密指令,则产生中断,控制安全管理分机擦除分机的非易失性存储器中密文形式的设备密钥,并擦除分机的易失性存储器中明文形式的设备密钥;同时向被保护设备发送销密指令,要求擦除被保护设备中密文形式的功能程序、明文形式的设备密钥和明文形式的功能程序;所述保护方法还包括步骤:当安全管理分机运行时,若监测到系统掉电,则根据备份电源电量判断是否启动备份电源;若不启动备份电源,则直接开始执行擦除动作;若启动备份电源,则开始对备份电源使用时间进行计时,当超过设置时限时,则开始执行擦除动作;其中,所述擦除动作为:擦除安全管理分机的非易失性存储器中密文形式的设备密钥和易失性存储器中明文形式的设备密钥;同时擦除被保护设备中密文形式的功能程序、明文形式的设备密钥和明文形式的功能程序。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川九洲电器集团有限责任公司,未经四川九洲电器集团有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510555655.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种拉曼成像信号提取与后处理方法
- 下一篇:用于电子设备的文件处理方法和装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置