[發明專利]一種USB安全存儲方法及系統有效
| 申請號: | 201310376309.6 | 申請日: | 2013-08-26 |
| 公開(公告)號: | CN103455768A | 公開(公告)日: | 2013-12-18 |
| 發明(設計)人: | 荊繼武;王秋晨;夏魯寧;嵇亞飛;王雷 | 申請(專利權)人: | 中國科學院數據與通信保護研究教育中心 |
| 主分類號: | G06F21/78 | 分類號: | G06F21/78 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 牛崢;王麗琴 |
| 地址: | 100049 北京市石景*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 usb 安全 存儲 方法 系統 | ||
1.一種USB安全存儲方法,其特征在于,包括:
初始化步驟:
初始化裝置通過HF射頻通信控制USB安全存儲裝置生成數據密鑰,USB安全存儲裝置存儲數據密鑰后,將USB安全存儲裝置的狀態由出廠狀態設定為鎖定狀態,將數據密鑰設定為無效狀態;
USB安全存儲裝置狀態及離境告警標志驗證步驟:
USB安全存儲裝置通過USB接口與終端連接,并查詢當前USB安全存儲裝置的狀態,若當前狀態為出廠狀態或銷毀狀態,則禁止USB安全存儲裝置使用,若當前USB安全存儲裝置的狀態為鎖定狀態或激活狀態,則USB安全存儲裝置查詢USB安全存儲裝置內是否存在由告警裝置通過UHF射頻通信寫入的離境告警標志,若存在所述離境告警標志,則銷毀數據密鑰,并將USB安全存儲裝置當前狀態設定為銷毀狀態,禁止USB安全存儲裝置使用;若不存在所述離境告警標志,則允許USB安全存儲裝置使用;
數據讀寫步驟:
當USB安全存儲裝置允許使用、且USB安全存儲裝置通過USB接口收到由終端發送的讀請求或寫請求時,USB安全存儲裝置通過HF射頻通信接收由激活裝置發送的激活命令,將USB安全存儲裝置設置為激活狀態,并將數據密鑰設定為有效狀態,利用數據密鑰加解密數據并完成讀操作或寫操作。
2.根據權利要求1所述的方法,其特征在于,所述初始化步驟包括:
初始化裝置通過HF射頻通信與USB安全存儲裝置建立數據連接;
初始化裝置獲取USB安全存儲裝置中預置的ID標識,并利用預置的全局根密鑰對獲取到的ID標識進行加密得到第一加密結果,將第一加密結果作為USB安全存儲裝置的主密鑰發送至USB安全存儲裝置;
USB安全存儲裝置獲取并存儲主密鑰;
初始化裝置控制USB安全存儲裝置生成并存儲數據密鑰,控制USB安全存儲裝置將USB安全存儲裝置的當前狀態由出廠狀態設定為鎖定狀態,將數據密鑰設定為無效狀態。
3.根據權利要求2所述的方法,其特征在于,進一步包括USB安全存儲裝置離境告警標志寫入步驟:
當USB安全存儲裝置進入到告警裝置UHF射頻通信范圍內時,USB安全存儲裝置通過UHF射頻通信與告警裝置建立連接,接收并存儲告警裝置發送的離境告警標志。
4.根據權利要求3所述的方法,其特征在于,所述USB安全存儲裝置離境告警標志寫入步驟中,接收并存儲告警裝置發送的離境告警標志包括:
告警裝置獲取USB安全存儲裝置的ID標識,利用預置的全局根密鑰對獲取的ID標識進行加密,得到主密鑰;
告警裝置利用主密鑰加密獲取的ID標識、離境告警命令和第一校驗和得到第二加密結果,將第二加密結果作為離境告警標志發送給USB安全存儲裝置,其中第一校驗和由ID標識和離境告警命令計算生成;
USB安全存儲裝置接收并存儲所述離境告警標志。
5.根據權利要求4所述的方法,其特征在于,USB安全存儲裝置狀態及離境告警標志驗證步驟中,若存在所述離境告警標志時,在銷毀數據密鑰,并將USB安全存儲裝置當前狀態設定為銷毀狀態,禁止USB安全存儲裝置使用之前還包括離境告警標志的驗證步驟:
USB安全存儲裝置利用主密鑰對離境告警標志進行解密,比較解密得到的ID標識與裝置自身的ID標識是否一致,如果是,則計算解密得到的ID標識和離境告警命令得到第二校驗和,若第二校驗和與第一校驗和一致,則離境告警標志驗證通過,執行銷毀數據密鑰操作,并將USB安全存儲裝置當前狀態設定為銷毀狀態,禁止USB安全存儲裝置使用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院數據與通信保護研究教育中心,未經中國科學院數據與通信保護研究教育中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310376309.6/1.html,轉載請聲明來源鉆瓜專利網。





