[发明专利]一种移动存储加密认证的方法、装置及存储介质有效
| 申请号: | 201810941398.7 | 申请日: | 2018-08-17 |
| 公开(公告)号: | CN110765439B | 公开(公告)日: | 2023-01-31 |
| 发明(设计)人: | 桑胜田;林长伟;王小丰;肖新光 | 申请(专利权)人: | 安天科技集团股份有限公司 |
| 主分类号: | G06F21/35 | 分类号: | G06F21/35;G06F21/31;G06F21/60;G06F21/62 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 150028 黑龙江省哈尔滨市高新技术产*** | 国省代码: | 黑龙江;23 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 移动 存储 加密 认证 方法 装置 介质 | ||
1.一种移动存储加密认证的方法,其特征在于,包括:
获取用于认证的硬件外设的特征信息;
根据特征信息类型进行密钥分类管理并建立密钥库;根据用户配置调用相关类型密钥生成权限管理策略;
基于用户配置生成当前移动存储设备的权限管理策略;所述基于用户配置生成当前移动存储设备的权限管理策略,包括:基于密钥类型组合、密钥生存周期或者存储空间访问权限维度生成权限管理策略;所述基于密钥类型组合、密钥生存周期、存储空间访问权限维度生成权限管理策略,具体包括:单密钥类型认证、复合密钥类型认证、单密钥加生存周期认证、复合密钥加生存周期认证、特定密钥关联指定空间访问权限认证;
将用户操作行为与权限管理策略匹配进行加密认证操作;
其中,所述特征信息包括:硬件外设的ID、MAC、UUID或者SSID;
所述获取用于认证的硬件外设的特征信息,包括:利用内置于移动存储设备的外设信息获取模块获取用于认证的硬件外设的特征信息;其中,所述外设信息获取模块包括:NFC读写模块、Wi-Fi读写模块、RFID读写模块或者蓝牙读写模块。
2.一种移动存储加密认证的装置,其特征在于,所述装置包括存储器和处理器,所述存储器用于存储多条指令,所述处理器用于加载所述存储器中存储的指令以执行:
获取用于认证的硬件外设的特征信息;
根据特征信息类型进行密钥分类管理并建立密钥库;根据用户配置调用相关类型密钥生成权限管理策略;
基于用户配置生成当前移动存储设备的权限管理策略;所述基于用户配置生成当前移动存储设备的权限管理策略,包括:基于密钥类型组合、密钥生存周期、存储空间访问权限维度生成权限管理策略;所述基于密钥类型组合、密钥生存周期、存储空间访问权限维度生成权限管理策略,具体包括:单密钥类型认证、复合密钥类型认证、单密钥加生存周期认证、复合密钥加生存周期认证、特定密钥关联指定空间访问权限认证;
将用户操作行为与权限管理策略匹配进行加密认证操作;
其中,所述特征信息包括:硬件外设的ID、MAC、UUID或者SSID;
所述获取用于认证的硬件外设的特征信息,包括:利用内置于移动存储设备的外设信息获取模块获取用于认证的硬件外设的特征信息;其中,所述外设信息获取模块包括:NFC读写模块、Wi-Fi读写模块、RFID读写模块或者蓝牙读写模块。
3.一种移动存储加密认证的装置,其特征在于,包括:
认证信息获取模块,用于获取用于认证的硬件外设的特征信息;所述获取用于认证的硬件外设的特征信息,包括:利用内置于移动存储设备的外设信息获取模块获取用于认证的硬件外设的特征信息;其中,所述外设信息获取模块包括:NFC读写模块、Wi-Fi读写模块、RFID读写模块或者蓝牙读写模块;
认证密钥管理模块,用于根据特征信息类型进行密钥分类管理并建立密钥库,根据用户配置调用相关类型密钥生成权限管理策略;
认证权限管理模块,用于基于用户配置生成当前移动存储设备的权限管理策略;
所述基于用户配置生成当前移动存储设备的权限管理策略,包括:基于密钥类型组合、密钥生存周期或者存储空间访问权限维度生成权限管理策略;所述基于密钥类型组合、密钥生存周期、存储空间访问权限维度生成权限管理策略,具体包括:单密钥类型认证、复合密钥类型认证、单密钥加生存周期认证、复合密钥加生存周期认证、特定密钥关联指定空间访问权限认证;
加密认证执行模块,用于将用户操作行为与权限管理策略匹配进行加密认证操作;
其中,所述特征信息包括:硬件外设的ID、MAC、UUID或者SSID。
4.一种非临时性计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1中所述的一种移动存储加密认证的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安天科技集团股份有限公司,未经安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810941398.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高性能密码卡及其工作方法
- 下一篇:一种计算机开机验证系统





