[发明专利]一种分级保护数据安全的方法有效
| 申请号: | 201910560620.3 | 申请日: | 2019-06-26 |
| 公开(公告)号: | CN110298183B | 公开(公告)日: | 2021-07-20 |
| 发明(设计)人: | 胡焱;李健;王金鹏 | 申请(专利权)人: | 浪潮金融信息技术有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/72 |
| 代理公司: | 北京权智天下知识产权代理事务所(普通合伙) 11638 | 代理人: | 王新爱 |
| 地址: | 215100 江苏省苏州*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种分级保护数据安全的方法,由TCM内嵌的ISO7816功能模块提供身份信息验证,通过LPC动态监测通信数据流;由SMQ2V6000对数据进行加密、解密操作,通过基于SRAM型配置存储器的三重数据加密协议对数据通信进行保护;SMQ2V6000将加密数据流配置入FPGA器件,并由连接于VBATT引脚的电池来供电保持密钥;TCM搭配SMQ2V6000对通信数据流进行监测分析,根据配置判断安全性级别,通过SMQ2V6000对数据进行相应的加密、解密操作。通过上述方式,本发明通过对通信数据实时监测与判断,配合ISO7816与SMQ2V6000功能模块,实现有针对性的通信数据安全保护。 | ||
| 搜索关键词: | 一种 分级 保护 数据 安全 方法 | ||
【主权项】:
1.一种分级保护数据安全的方法,其特征在于,包括由TCM芯片内嵌的ISO7816功能模块提供身份信息验证,并通过LPC总线动态监测通信数据流;由SMQ2V6000芯片通过其内嵌特定算法对存储数据进行加密、解密操作,通过基于SRAM型配置存储器的三重数据加密协议对数据通信进行保护;SMQ2V6000芯片支持局部和全局配置方式将相应的加密数据流配置入FPGA器件,密钥由JTAG指令写入FPGA中,并由连接于VBATT引脚的电池来供电保持密钥;TCM芯片搭配SMQ2V6000芯片对通信数据流进行监测分析,根据用户配置判断通信数据安全性级别,并通过SMQ2V6000芯片对数据进行相应的加密、解密操作,实现通信数据的分级保护;采用此方法的系统启动后,当TCM芯片通过LPC总线监测到系统数据通信时,首先根据内部配置协议判断数据安全级别,当判断通信数据属于一般级别时,TCM芯片选择放行,不做处理;当TCM芯片判断通信数据属于安全级别较高的文件时,TCM芯片通过SPI总线给系统发送通信中断指令,同时TCM芯片内嵌的ISO7816功能模块启动,对发出数据通信指令的用户进行身份验证;验证成功后,由TCM芯片向系统发送通信继续指令,验证失败时,则此次数据通信中断;当TCM芯片判断通信数据属于安全级别最高的机密文件时,TCM芯片通过SPI总线给系统发送通信中断指令,同时TCM芯片内嵌的ISO7816功能模块启动,对发出数据通信指令的用户进行身份验证;验证成功后,TCM芯片通过SPI总线发送指令启动SMQ2V6000加密芯片,对通信数据包进行加密处理,数据加密处理完成后通过SPI总线反馈给TCM芯片,由TCM芯片向系统发送通信继续指令,验证失败时,则此次数据通信直接中断。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮金融信息技术有限公司,未经浪潮金融信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910560620.3/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





