[发明专利]一种可信U盘、实现可信U盘安全性及其与计算机数据通信的方法在审
申请号: | 200710000330.0 | 申请日: | 2007-01-08 |
公开(公告)号: | CN101051292A | 公开(公告)日: | 2007-10-10 |
发明(设计)人: | 吴世忠;石超英 | 申请(专利权)人: | 中国信息安全产品测评认证中心;北京明宇科技有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14;G06F21/00;G06F13/38;G06F13/42;G06K19/07;G06K19/073 |
代理公司: | 北京兰台恒信知识产权代理有限公司 | 代理人: | 徐雪琦 |
地址: | 100089北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种可信U盘、实现可信U盘安全性及其与计算机数据通信的方法。普通U盘是一个对外完全透明的移动存储访问介质设备,对数据的访问没有任何的访问控制,即只要是具有USB接口的接入方都可以无阻碍地使用,用户使用普通U盘在内外网之间可随意拷贝数据,另外,U盘丢失之后其信息会随即泄漏,因此,存储在U盘上的敏感数据存在不安全的风险。本发明通过采用在智能卡操作系统上运行的自销毁程序、证书认证程序、Applet认证程序和SCSI指令承载智能卡指令的方法,较好地解决了可信U盘安全性问题及计算机与可信U盘的数据通信问题。本发明保密性极强,适用于对机密性要求比较高的各种特殊需要的场合。 | ||
搜索关键词: | 一种 可信 实现 安全性 及其 计算机 数据通信 方法 | ||
【主权项】:
1、一种可信U盘装置,包括:主机端(1)、所述主机端(1)存在1-4个USB接口(11)、CA中心(3)、内存(20)、IO控制器(30)和闪存(40),其特征在于:还包括:支持RSA、DH、ElGamal、ECC公钥密码算法与DES、3DES、AES对称密码算法和第三方加密算法的加密协处理器(50)、按照Java Card技术规范编制的智能卡操作系统(203)且通过所述加密协处理器(50)完成加解密运算的Z32UF安全控制器(60);所述加密协处理器(50)集成在所述Z32UF安全控制器(60)芯片上;所述内存(20)、IO控制器(30)、闪存(40)、加密协处理器(50)、Z32UF安全控制器(60)构成可信U盘(2),所述可信U盘(2)通过插入所述USB接口(11)连接到主机端(1),所述主机端(1)通过网络方式与所述CA中心(3)连接,并能获得所述CA中心(3)提供的证书申请和验证服务;所述主机端1与所述可信U盘2之间可实现双向认证,所述主机端(1)与所述可信U盘(2)之间通过两种SCSI指令传输数据相联系。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息安全产品测评认证中心;北京明宇科技有限公司,未经中国信息安全产品测评认证中心;北京明宇科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710000330.0/,转载请声明来源钻瓜专利网。