[发明专利]一种基于TCM芯片的智能安全USB接口控制方法有效
| 申请号: | 201510351964.5 | 申请日: | 2015-06-24 |
| 公开(公告)号: | CN104978302B | 公开(公告)日: | 2018-02-23 |
| 发明(设计)人: | 李健;刘泽;王增超;秦清松 | 申请(专利权)人: | 山东超越数控电子股份有限公司 |
| 主分类号: | G06F13/42 | 分类号: | G06F13/42;H04L9/08 |
| 代理公司: | 济南信达专利事务所有限公司37100 | 代理人: | 姜明 |
| 地址: | 250100 山东省*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 tcm 芯片 智能 安全 usb 接口 控制 方法 | ||
技术领域
本发明涉及数据安全技术领域,具体地说是一种实用性强、基于TCM芯片的智能安全USB接口控制方法。
背景技术
随着信息化建设的飞速发展,信息安全问题日益突出,在网络信息时代,网络攻击,信息泄露的问题层出不穷,没有核心的信息安全技术,我们就将面临严峻的信息安全态势。特别是在以大数据为媒介的现代化计算机与服务器行业。目前市场上的USB接口安全控制较为简单,导致其数据容易被人为强制清除,导致数据损失率高,为避免此情况的发生,现提供一种基于TCM芯片的智能安全USB接口控制方法。
发明内容
本发明的技术任务是针对以上不足之处,提供一种实用性强、基于TCM芯片的智能安全USB接口控制方法。
一种基于TCM芯片的智能安全USB接口控制方法,其具体实现过程为:通过TCM芯片控制计算机管理芯片EC芯片、管理USB源端芯片,通过监控USB数据传输及USB数据加密实现USB接口的智能安全使用。
所述USB数据加密过程为:当计算机监测到USB设备后,即计算机内的TCM芯片监测到USB设备后,该TCM芯片首先通过USB数据线读取设备信息并判断其有无安全密钥;确认有安全密钥后,TCM放开USB数据传输控制;如果未找到安全密钥或者安全密钥验证未通过,TCM则自动对USB数据进行加密后再传输,并对传输数据进行实时监测。
上述经过TCM加密的数据在带TCM解密功能的设备上方可解密读取。
安全密钥由TCM芯片生成,上述USB设备中有安全密钥是指该USB存储设备中预先存储由上述TCM设备生成的安全密钥。
当TCM芯片放开USB数据传输控制后,可通过TCM内部程序设置是否对USB数据传输实时监测。
当USB设备无安全密钥或者安全密钥未验证通过时,TCM芯片通过LPC总线发出报警指令。
还包括数据自动销毁的步骤,即:当TCM芯片监测到计算机多次使用未经安全密钥验证的USB存储设备时,该TCM芯片通过SPI总线控制EC管理芯片发出报警并自动销毁存储设备所有数据。
本发明的一种基于TCM芯片的智能安全USB接口控制方法,具有以下优点:
该发明的一种基于TCM芯片的智能安全USB接口控制方法是通过TCM芯片控制计算机管理芯片EC及监控USB数据传输,在硬件设计层面实现USB接口数据监控与加密功能,相比于后期进入系统通过软件管理USB接口更智能,更安全;实现某些对安全系数要求较高的计算机、服务器等设备对外数据传输的智能安全,并可对USB数据传输进行监控和加密;在信息安全问题日益突出的背景下,此发明可解决计算机最广泛应用的USB接口数据安全问题,实用性强,适用范围广泛,易于推广。
附图说明
附图1为本发明的实现示意图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步说明。
现提供一种基于TCM芯片的智能安全USB接口控制方法,该方法由TCM芯片管控EC及USB源端芯片,提供基于TCM内嵌特定秘钥算法的身份验证,以及通过监控USB数据传输及USB数据加密实现USB接口的智能安全使用技术。
所述TCM加密芯片,提供密码运算服务软件接口、SPI接口、7816接口等功能;基于STM32F10X USART外围模块的固件,Toshiba的Nandflash存储芯片TC58NVG4D2HTAOO系列。
如附图1所示,其具体实现过程为:通过TCM芯片控制计算机管理芯片EC芯片、管理USB源端芯片,通过监控USB数据传输及USB数据加密实现USB接口的智能安全使用。
所述USB数据加密过程为:当计算机监测到USB设备后,即计算机内的TCM芯片监测到USB设备后,该TCM芯片首先通过USB数据线读取设备信息并判断其有无安全密钥;确认有安全密钥后,TCM放开USB数据传输控制;如果未找到安全密钥或者安全密钥验证未通过,TCM则自动对USB数据进行加密后再传输,并对传输数据进行实时监测。
上述经过TCM加密的数据在带TCM解密功能的设备上方可解密读取。
安全密钥由TCM芯片生成,上述USB设备中有安全密钥是指该USB存储设备中预先存储由上述TCM设备生成的安全密钥。
当TCM芯片放开USB数据传输控制后,可通过TCM内部程序设置是否对USB数据传输实时监测。
当USB设备无安全密钥或者安全密钥未验证通过,TCM芯片则自动对USB数据进行加密传输,该TCM芯片通过LPC总线发出报警指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东超越数控电子股份有限公司,未经山东超越数控电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510351964.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种本地内容的非线性呈现方法与装置
- 下一篇:一种解决大电流热插拔的设计方法





