[发明专利]一种分级保护数据安全的方法有效

专利信息
申请号: 201910560620.3 申请日: 2019-06-26
公开(公告)号: CN110298183B 公开(公告)日: 2021-07-20
发明(设计)人: 胡焱;李健;王金鹏 申请(专利权)人: 浪潮金融信息技术有限公司
主分类号: G06F21/60 分类号: G06F21/60;G06F21/72
代理公司: 北京权智天下知识产权代理事务所(普通合伙) 11638 代理人: 王新爱
地址: 215100 江苏省苏州*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种分级保护数据安全的方法,由TCM内嵌的ISO7816功能模块提供身份信息验证,通过LPC动态监测通信数据流;由SMQ2V6000对数据进行加密、解密操作,通过基于SRAM型配置存储器的三重数据加密协议对数据通信进行保护;SMQ2V6000将加密数据流配置入FPGA器件,并由连接于VBATT引脚的电池来供电保持密钥;TCM搭配SMQ2V6000对通信数据流进行监测分析,根据配置判断安全性级别,通过SMQ2V6000对数据进行相应的加密、解密操作。通过上述方式,本发明通过对通信数据实时监测与判断,配合ISO7816与SMQ2V6000功能模块,实现有针对性的通信数据安全保护。
搜索关键词: 一种 分级 保护 数据 安全 方法
【主权项】:
1.一种分级保护数据安全的方法,其特征在于,包括由TCM芯片内嵌的ISO7816功能模块提供身份信息验证,并通过LPC总线动态监测通信数据流;由SMQ2V6000芯片通过其内嵌特定算法对存储数据进行加密、解密操作,通过基于SRAM型配置存储器的三重数据加密协议对数据通信进行保护;SMQ2V6000芯片支持局部和全局配置方式将相应的加密数据流配置入FPGA器件,密钥由JTAG指令写入FPGA中,并由连接于VBATT引脚的电池来供电保持密钥;TCM芯片搭配SMQ2V6000芯片对通信数据流进行监测分析,根据用户配置判断通信数据安全性级别,并通过SMQ2V6000芯片对数据进行相应的加密、解密操作,实现通信数据的分级保护;采用此方法的系统启动后,当TCM芯片通过LPC总线监测到系统数据通信时,首先根据内部配置协议判断数据安全级别,当判断通信数据属于一般级别时,TCM芯片选择放行,不做处理;当TCM芯片判断通信数据属于安全级别较高的文件时,TCM芯片通过SPI总线给系统发送通信中断指令,同时TCM芯片内嵌的ISO7816功能模块启动,对发出数据通信指令的用户进行身份验证;验证成功后,由TCM芯片向系统发送通信继续指令,验证失败时,则此次数据通信中断;当TCM芯片判断通信数据属于安全级别最高的机密文件时,TCM芯片通过SPI总线给系统发送通信中断指令,同时TCM芯片内嵌的ISO7816功能模块启动,对发出数据通信指令的用户进行身份验证;验证成功后,TCM芯片通过SPI总线发送指令启动SMQ2V6000加密芯片,对通信数据包进行加密处理,数据加密处理完成后通过SPI总线反馈给TCM芯片,由TCM芯片向系统发送通信继续指令,验证失败时,则此次数据通信直接中断。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮金融信息技术有限公司,未经浪潮金融信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910560620.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top