[發(fā)明專利]一種用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置有效
| 申請?zhí)枺?/td> | 201911015110.4 | 申請日: | 2019-10-24 |
| 公開(公告)號: | CN110879880B | 公開(公告)日: | 2021-09-28 |
| 發(fā)明(設(shè)計)人: | 方昊 | 申請(專利權(quán))人: | 南京東科優(yōu)信網(wǎng)絡(luò)安全技術(shù)研究院有限公司 |
| 主分類號: | G06F21/34 | 分類號: | G06F21/34;G06F21/60;G06F21/72;G06F13/42;G06F13/40 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 馮艷芬 |
| 地址: | 210000 江蘇省南*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 用戶 自主 控制 數(shù)據(jù) 安全 等級 保護 密碼 裝置 | ||
1.一種用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:包括硬件模塊、軟件模塊、應(yīng)用接口和設(shè)備驅(qū)動程序,所述軟件模塊通過所述應(yīng)用接口和所述設(shè)備驅(qū)動程序與所述硬件模塊通信,用于為用戶提供操作界面,所述硬件模塊通過硬件編程實現(xiàn)加密/解密和權(quán)限控制,所述設(shè)備驅(qū)動程序是所述硬件模塊運行的固件驅(qū)動,所述應(yīng)用接口為所述硬件模塊的數(shù)據(jù)輸入輸出接口;該密碼裝置設(shè)有多個安全等級,不同安全等級信息輸入方式不同,合法用戶根據(jù)自身數(shù)據(jù)敏感等級選擇安全等級并按照安全等級對應(yīng)方式輸入密鑰和身份驗證信息,所述密鑰和身份驗證信息被發(fā)送至所述硬件模塊執(zhí)行身份認證和加密/解密,其中,該密碼裝置在檢測到主電源被打開后,會先進行系統(tǒng)檢測,判斷是否為首次開機;若為首次開機,則生成根密鑰,并進行系統(tǒng)初始化操作,執(zhí)行系統(tǒng)的自測試,若不是首次開機,則直接執(zhí)行系統(tǒng)的自測試;當(dāng)自測試通過后,再進行用戶身份信息的驗證,當(dāng)自測試沒有通過時,返回錯誤提示。
2.根據(jù)權(quán)利要求1所述的用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:所述軟件模塊還用于將用戶上傳的文件無損的轉(zhuǎn)換為所述硬件模塊可以進行處理的數(shù)據(jù)格式,并發(fā)送至所述硬件模塊進行加密,以及將用戶數(shù)據(jù)分類。
3.根據(jù)權(quán)利要求1所述的用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:所述硬件模塊包括密鑰管理單元、權(quán)限控制單元、數(shù)據(jù)處理單元和密碼算法單元,所述密鑰管理單元用于對用戶的密鑰進行管理,所述密鑰包括內(nèi)部生成密鑰和用戶通過應(yīng)用接口輸入的密鑰,所述權(quán)限控制單元用于對用戶輸入的身份驗證信息進行身份鑒別,并根據(jù)身份進行權(quán)限控制,所述數(shù)據(jù)處理單元用于對數(shù)據(jù)進行預(yù)處理,所述密碼算法單元用于對數(shù)據(jù)進行加密/解密,加密/解密算法包括隨機數(shù)生成算法、SM2公鑰加密算法、SM3密碼雜湊算法和SM4分組密碼算法。
4.根據(jù)權(quán)利要求1所述的用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:所述密碼裝置還設(shè)有身份輸入接口,所述身份輸入接口用于用戶輸入身份認證信息和密鑰。
5.根據(jù)權(quán)利要求4所述的用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:不同加密/解密等級的密鑰輸入方式具體包括以下3種方式:
僅通過所述軟件模塊輸入身份驗證信息和密鑰;
僅通過所述身份輸入接口輸入身份驗證信息和密鑰;
通過所述軟件模塊和所述身份輸入接口共同輸入身份驗證信息和密鑰信息。
6.根據(jù)權(quán)利要求1所述的用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:所述應(yīng)用接口為PCI-E接口。
7.根據(jù)權(quán)利要求3所述的用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:所述硬件模塊具體為ARM硬件和FPGA,所述數(shù)據(jù)處理單元在ARM硬件中實現(xiàn),所述密鑰管理單元、權(quán)限控制單元和密碼算法單元在FPGA中實現(xiàn)。
8.根據(jù)權(quán)利要求4所述的用戶自主控制數(shù)據(jù)安全等級保護的密碼裝置,其特征在于:所述身份輸入接口具體為USB接口和指紋輸入接口。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京東科優(yōu)信網(wǎng)絡(luò)安全技術(shù)研究院有限公司,未經(jīng)南京東科優(yōu)信網(wǎng)絡(luò)安全技術(shù)研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911015110.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





