CN105335647A - 数据保密方法、电子装置和外部储存装置 - Google Patents

数据保密方法、电子装置和外部储存装置 Download PDF

Info

Publication number
CN105335647A
CN105335647A CN201410394887.7A CN201410394887A CN105335647A CN 105335647 A CN105335647 A CN 105335647A CN 201410394887 A CN201410394887 A CN 201410394887A CN 105335647 A CN105335647 A CN 105335647A
Authority
CN
China
Prior art keywords
password
electronic installation
external storage
storage device
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410394887.7A
Other languages
English (en)
Inventor
林长盘
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ECS (SUZHOU INDUSTRIAL PARK) Co Ltd
Elitegroup Computer Systems Co Ltd
Original Assignee
ECS (SUZHOU INDUSTRIAL PARK) Co Ltd
Elitegroup Computer Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ECS (SUZHOU INDUSTRIAL PARK) Co Ltd, Elitegroup Computer Systems Co Ltd filed Critical ECS (SUZHOU INDUSTRIAL PARK) Co Ltd
Priority to CN201410394887.7A priority Critical patent/CN105335647A/zh
Publication of CN105335647A publication Critical patent/CN105335647A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种数据保密方法、电子装置和外部储存装置。在数据保密系统中,电子装置需判断下列条件皆成立才执行开机或唤醒程序:(1)电子装置插入至少一外部储存装置﹔(2)用户输入的密码符合电子装置目前插入外部储存装置内存的密码﹔(3)电子装置目前插入外部储存装置内存的标记符合电子装置的独特标记。在开机或唤醒程序成功后,电子装置根据用户指定的频率更新密码,将新密码写入至少一外部储存装置,再将新密码通过用户指定的方式通知用户。因此,本发明的优点为大幅提高数据保密系统的安全性。

Description

数据保密方法、电子装置和外部储存装置
技术领域
本发明涉及一种数据保密方法、电子装置和外部储存装置,尤其涉及一种通过外部储存装置内存的软硬件密钥于电子装置上执行安全认证的数据保密方法。
背景技术
随着计算机的普及率和便利性逐渐提升,人们常将一些具有机密性的数据储存于计算机中。为了防范未经授权的他人非法取得这些数据,计算机多半提供安全认证机制。在现有技术中,数据保密可利用软件认证、硬件认证,或动态一次性密码认证来达成。
软件认证方式是在计算机开机时要求用户输入密码,只有在符合系统内存的密码时才能允许操作计算机。软件认证方式安全性不足,简单密码可能会轻易地被他人破解或猜中,复杂密码则容易忘记。
硬件认证方式是在计算机开机时要求用户插入一外部储存装置,只有在外部储存装置内存的密码或密钥符合系统内存的密码或密钥时才能允许操作计算机。硬件认证方式同样安全性不足,有心人士若窃取外部储存装置即可非法使用计算机。
在动态一次性密码认证方式中,用户需申请内建智能卡的密码产生器,智能卡内存密钥对,可执行公钥算法的签章和加解密运算,通过时间差做为服务器与密码产生器的同步条件以产生用户登录计算机所需的一次性密码。动态一次性密码认证方式安全性较高,但用户若不慎遗失密码产生器或密码产生器失效,需要向服务中心重新申请新的密码产生器,短时间内将无法使用计算机。此外,动态一次性密码认证需花大量成本来设置服务中心。
发明内容
有鉴于上述现有技术的问题,本发明的主要目的在于提供一种数据保密方法、电子装置和外部储存装置,以提高数据保密系统的安全性。
为达到上述的目的,本发明提供一种数据保密方法、电子装置及外部储存装置。电子装置包括一特定储存区以及一安全模块。特定储存区载有一系统软件。安全模块接收到一启动信号后,判断一电子装置是否插入任何外部储存装置﹔当所述电子装置插入一第一外部储存装置时,安全模块判断一用户输入的一密码是否符合所述第一外部储存装置内存的一第一确认密码,以及判断所述第一外部储存装置内存的一第一标记是否符合所述电子装置的一独特标记﹔当所述用户输入的所述密码符合所述第一确认密码且所述第一标记符合所述独特标记时,所述电子装置执行一系统软件,并根据一更新频率更新所述密码﹔所述电子装置将更新后的所述密码写入所述第一外部储存装置以作为所述第一确认密码﹔以及所述电子装置通过至少一联络方式将更新后的所述密码通知给所述用户。
为达到上述的目的,本发明另提供一种电子装置,具有一独特标记,且包括载有一系统软件的一特定储存区及一安全模块。所述安全模块用来在接收到一启动信号后,判断所述电子装置是否插入任何外部储存装置﹔当所述电子装置插入内存一第一确认密码和一第一标记的一第一外部储存装置时,判断一用户输入的一密码是否符合所述第一确认密码,以及判断所述第一标记是否符合所述独特标记﹔当所述用户输入的所述密码符合所述第一确认密码且所述第一标记符合所述独特标记时,所述电子装置执行所述系统软件,并根据一更新频率更新所述密码﹔以及控制所述电子装置将更新后的所述密码写入所述第一外部储存装置以作为所述第一确认密码,并通过至少一联络方式将更新后的所述密码通知给所述用户。
为达到上述的目的,本发明另提供一种外部储存装置,可分离地电性连接于一电子装置。所述电子装置具有一独特标记并载有一系统软件。所述外部储存装置包括一确认密码和一标记。当所述电子装置插入所述外部储存装置,且所述电子装置接收到一启动信号后,判断一用户输入的一密码是否符合所述确认密码,以及判断所述标记是否符合所述独特标记。当所述用户输入的所述密码符合所述确认密码且所述标记符合所述独特标记时,所述电子装置执行所述系统软件,并根据一更新频率更新所述密码,再通过至少一联络方式将更新后的所述密码通知给所述用户。
附图说明
图1为本发明实施例中一数据保密系统的功能方块图。
图2为本发明实施例中数据保密系统在初始设置时的流程图。
图3为本发明实施例中数据保密系统在进行开机或唤醒程序时的流程图。
其中,附图标记说明如下:
10电子装置
12、14连接接口
16特定储存区
18安全模块
20系统软件
22、24外部储存装置
100数据保密系统
210~260、310~390步骤
具体实施方式
图1为本发明实施例中一数据保密系统100的功能方块图。数据保密系统100包括一电子装置10和两外部储存装置22、24。电子装置10包括连接接口12和14、一特定储存区16以及一安全模块18。
在本发明的实施例中,电子装置10可为移动电话、个人数字助理(personaldigitalassistant,PDA)、掌上型(handheld)计算机、平板(tablet)计算机、迷你桌面(nettop)计算机、笔记型(laptop)计算机、服务器或其它具备通信功能的装置。电子装置10内可安装用户识别模块(subscriberidentitymodule,SIM)卡及/或网络卡等通信组件,因此可传送短信给用户的移动电话、连结至因特网以发送电子邮件至用户的电子信箱,及/或通过因特网发送短信给用户的移动电话。值得注意的是,电子装置10的种类并不限定本发明的范畴。
在本发明实施例中,外部储存装置22和24可为万用串行总线(universalserialbus,USB)随身碟、CompactFlash(CF)记忆卡、SmartMedia(SM)记忆卡、MemoryStick(MS)记忆卡、MultiMediaCard(MMC)记忆卡、光盘片,或移动硬盘等可携式储存媒体。连接接口12和14分别用来承接外部储存装置22和24,根据外部储存装置22和24的种类,连接接口12和14可为USB接口或CF/SM/MS/MMC插槽。外部储存装置22、24可做为电子装置10的使用密钥,其功能在说明书后续内容中将有详细说明。值得注意的是,外部储存装置22、24和连接接口12、14的种类并不限定本发明的范畴。
在本发明实施例中,电子装置10的特定储存区16可为只读存储器(read-onlymemory,ROM)、闪存(flashmemory)、拭除式可程序化只读存储器(erasableprogrammableread-onlymemory,EEPROM)、电性拭除式可程序化只读存储器(electricallyerasableprogrammableread-onlymemory,EEPROM)或硬盘等。电子装置10可将一系统软件20加载特定储存区16内以进行开机程序,或是进行唤醒程序以将在睡眠(sleep)模式、休眠(hibernate)模式或待命(standby)模式等省电模式下运作的电子装置10切换回正常模式下运作。系统软件20可为一基本输入/输出系统(BIOS),用于开机或唤醒程序时执行系统各部分的自我检测,以及提供最基本的硬件初始化和周边控制的必要程序代码。值得注意的是,特定储存区16和系统软件20的种类并不限定本发明的范畴。
安全模块18可用来验证用户是否为电子装置10的合法用户,其详细功能在后续内容中将有详细说明。
图2为本发明实施例中数据保密系统100在初始设置时的流程图,其包括下列步骤﹕
步骤210﹕用户输入至少一组确认密码﹔执行步骤220。
步骤220﹕用户输入至少一种联络方式﹔执行步骤230。
步骤230﹕用户设定密码更新频率﹔执行步骤240。
步骤240﹕将外部储存装置22和24插入电子装置10﹔执行步骤250。
步骤250﹕电子装置10将用户输入的确认密码和电子装置的独特标记写入外部储存装置22和24﹔执行步骤260。
步骤260﹕电子装置10根据用户输入的联络方式通知用户最新的密码。
在步骤210中,电子装置10可要求用户针对外部储存装置22和24输入一组密码,或针对外部储存装置22和24分别输入2组不同密码。输入的确认密码可为字母、特殊符号或数字的任意组合。值得注意的是,密码的形式、长度或数目并不限定本发明的范畴。本发明使用两个外部储存装置22和24做为电子装置10的使用密钥以提供密码备份,如此若其中一个外部储存装置不慎遗失或发生数据损毁时,用户还是可以使用另一个外部储存装置来进行开机程序。图1至图3的实施例以外部储存装置22和24来做说明,但本发明亦可应用在单一或两个以上的外部储存装置,外部储存装置的数目并不限定本发明的范畴。
在步骤220中,电子装置10可要求用户输入电子邮件地址及/或移动电话号码等联络方式。值得注意的是,联络方式的种类或数目并不限定本发明的范畴。本发明可使用多种联络方式,如此若其中一种联络方式因故无效时,电子装置10还是可以通过其它联络方式通知用户。
在步骤230中,电子装置10可要求用户设定密码更新频率,例如在每次成功开机/唤醒后皆需更新、在成功开机/唤醒特定次数后更新,或以时间为单位每日/周/月/季/年更新等。值得注意的是,更新频率的值并不限定本发明的范畴。本发明会以用户指定的方式更新密码,以增加未授权的第三者破解密码的难度,进而提高安全性。
在步骤240中,外部储存装置22和24可分别通过连接接口12和14插入电子装置10。在图2所示的实施例中,数据保密系统100在初始设置时会依序执行步骤210~240。在其它实施例中,数据保密系统100在初始设置时可先执行步骤240,接着再执行步骤210~230。或者,数据保密系统100在初始设置时可在执行步骤210~230的期间内任意时间点插入执行步骤240。另一方面,数据保密系统100在初始设置时可以任意顺序执行步骤210、220和230。值得注意的是,步骤210~240的执行顺序并不限定本发明的范畴。
在步骤250中,电子装置10可将用户输入的确认密码和电子装置10的独特标记写入外部储存装置22和24,其中写入外部储存装置22和24的确认密码可为相同组或不同组密码。电子装置10的独特标记可为网络卡卡号、因特网地址(IPaddress)、移动设备国际身份码(internationalmobileequipmentidentity,IMEI)、移动设备识别码(mobileequipmentidentifier,MEID)、全局唯一标识符(globallyuniqueidentifier,GUID)、用户识别模块卡的国际移动用户识别码(internationalmobilesubscriberidentity,IMSI)和集成电路卡识别码(integratedcircuitcardidentifier,ICCID),或中央处理器编号。值得注意的是,独特标记的种类并不限定本发明的范畴。如相关领域具备通常知识者熟知,网络卡卡号、因特网地址、移动设备国际身份码、移动设备识别码和用户识别模块卡的国际移动用户识别码/集成电路卡识别码为唯一识别,而通过算法产生的128位长的全局唯一标识符重复机率极低。因此,外部储存装置22和24内存的确认密码可做为电子装置10的软件密钥,而内存的独特标记可做为电子装置10的硬件钥匙。通过上述软硬件密钥的双重保护,即使未授权的第三者从它处取得密码,依旧无法得知独特标记的内容﹔即使未授权的第三者设法破解外部储存装置22和24内存的密码和独特标记,依旧无法得知外部储存装置22和24适用的电子装置10。因此,本发明能大幅提高数据保密系统100的安全性。
此外,电子装置10可将用户输入的确认密码和电子装置10的独特标记以特定格式写入外部储存装置22和24的特定地址。此特定地址并非外部储存装置22和24的档案区,而特定格式并非任何第三者可阅读的文件格式。例如,电子装置10可将用户输入的确认密码和电子装置10的独特标记直接以机器码写入外部储存装置22和24的非档案区内。如此一来,未授权的第三者即使得到外部储存装置22和24,也无法轻易读取外部储存装置22和24内存的密码。因此,本发明能大幅提高数据保密系统100的安全性。
在步骤260中,电子装置10可根据用户输入的联络方式通知用户最新的密码。举例来说,电子装置10可通过电子邮件通知用户最新的密码、可通过短信将最新的密码传送至用户的移动电话,或上述两者皆进行。值得注意的是,电子装置10通知用户最新密码的方式并不限定本发明的范畴。
图3为本发明实施例中数据保密系统100在进行开机或唤醒程序时的流程图,其包括下列步骤﹕
步骤310﹕在接收到启动信号后,判断电子装置10是否插入至少一外部储存装置﹔若是,执行步骤320﹔若否,执行步骤390。
步骤320﹕要求用户输入密码﹔执行步骤330。
步骤330﹕判断用户输入的密码是否符合目前插入外部储存装置内存的确认密码﹔若是,执行步骤340﹔若否,执行步骤390。
步骤340﹕判断目前插入外部储存装置内存的标记是否符合电子装置10的独特标记﹔若是,执行步骤350﹔若否,执行步骤390。
步骤350﹕电子装置10执行系统软件20﹔执行步骤360。
步骤360﹕根据用户在初始设置时输入的更新频率判断是否需要更新确认密码﹔若是,执行步骤370﹔若否,执行步骤380。
步骤370﹕电子装置10更新确认密码,将更新后的确认密码写入目前插入的外部储存装置,并通过用户在初始设置时输入的联络方式通知用户更新后的确认密码﹔执行步骤380。
步骤380﹕执行其它运作。
步骤390﹕进行关机作业。
在步骤310中,电子装置10在接收到启动信号后会判断是否至少插入一外部储存装置。若电子装置10并未插入任何外部储存装置,此时会执行步骤390以执行关机作业。在本发明一实施例中,当电子装置10正在关机状态时,启动信号可在用户按下电子装置10的电源键后产生。在本发明另一实施例中,当电子装置10正在睡眠模式、休眠模式,或待命模式下运作时,启动信号可在用户按下电子装置10的任意键后产生。值得注意的是,启动信号的产生方式并不限定本发明的范畴。
在步骤320中,在确认电子装置10插入至少一外部储存装置后,电子装置10会要求用户输入密码。例如,安全模块18在电子装置10的屏幕上显示一输入接口,以让用户输入密码。值得注意的是,用户输入密码的方式并不限定本发明的范畴。
在步骤330中,电子装置10会读取目前插入外部储存装置内存的确认密码,再由安全模块18判断是否符合用户在步骤320中输入的密码。若密码不符合,此时会执行步骤390以进行关机作业。
在步骤340中,在确认用户在开机时输入的密码符合目前插入外部储存装置内存的确认密码后,安全模块18会判断目前插入外部储存装置内存的标记是否符合电子装置10的独特标记。若独特标记不符合,此时会执行步骤390以执行关机作业。在确认独特标记符合后,才会执行步骤350以允许电子装置10执行系统软件20。换而言之,本发明在开机或唤醒时会做密码和独特标记的双重确认,进而增加安全性。
在图3所示的实施例中,数据保密系统100在开机或唤醒时系依序执行步骤330~340。在其它实施例中,数据保密系统100在开机或唤醒时可先执行步骤340,接着再执行步骤340。值得注意的是,步骤330和340的执行顺序并不限定本发明的范畴。
如前所述,本发明可使用单一或两个以上的外部储存装置来做为电子装置10的使用密钥以提供密码备份,在步骤330和340中亦可判断单一或两个以上的外部储存装置是否为电子装置10的使用密钥。下列图表显示了本发明数据保密系统100针对每一外部储存装置执行步骤330和340的可能结果。状况一代表外部储存装置内存的确认密码符合用户在步骤320中输入的密码且外部储存装置内存的标记符合电子装置10的独特标记,而状况二至状况四代表外部储存装置内存的确认密码不符合用户在步骤320中输入的密码及/或外部储存装置内存的标记不符合电子装置10的独特标记。在一实施例中,若在接收到启动信号时电子装置10只插入单一外部储存装置22,此时只有在步骤330~340中判断外部储存装置22符合状况一时,才会接着执行步骤360。在另一实施例中,若在接收到启动信号时电子装置10同时插入外部储存装置22和24,此时只要在步骤330~340中判断外部储存装置22和24其中之一符合状况一时,就会接着执行步骤360﹔只有在判断外部储存装置22和24皆不符合状况一时,才会接着执行步骤390。
步骤330结果 步骤340结果
状况一 符合 符合
状况二 符合 不符合
状况三 不符合 符合
状况四 不符合 不符合
在步骤360中,电子装置10根据用户在初始设置时输入的更新频率来判断是否需要更新密码。更新频率的细节如前步骤230,在此不另加赘述。
在步骤370中,电子装置10会更新密码,将更新后的密码写入目前插入外部储存装置,并通过用户在初始设置时输入的联络方式通知用户更新后的密码。更新后的密码可为字母、特殊符号或数字的任意组合,由电子装置10随机产生或以特定运算法求出。电子装置10可将更新后的密码以特定格式写入目前插入外部储存装置的特定地址。电子装置10可通过电子邮件通知用户最新的密码、可通过短信将最新的密码传送至用户的移动电话,或上述两者皆进行。值得注意的是,密码的更新方式和更新后密码的形式、长度、数目或通知方式并不限定本发明的范畴。
在系统软件20执行完毕后,电子装置10可在步骤380中根据用户指令执行其它运作。
在本发明一实施例中,安全模块18可借由韧体方式实施,例如包括在基本输入/输出系统或是特殊应用集成电路(applicationspecificintegratedcircuit,ASIC)内。当在步骤310中收到启动信号后,随即启动基本输入/输出系统或特殊应用集成电路内的安全模块18以确认电子装置10是否至少插入一外部储存装置(步骤310)、用户在开机时输入的密码是否符合目前插入外部储存装置内存的确认密码(步骤320),以及目前插入外部储存装置内存的标记是否符合电子装置10的独特标记(步骤330)。只有确认完成才会在步骤350中允许电子装置10执行系统软件20。
在本发明另一实施例中,安全模块18可借由软件方式实施,例如为包括在电子装置10操作系统的核心(kernel)内的一开机保护软件。当在步骤310中收到启动信号后,随即执行开机保护软件以确认电子装置10是否至少插入一外部储存装置(步骤310)、用户在开机时输入的密码是否符合目前插入外部储存装置内存的确认密码(步骤320),以及目前插入外部储存装置内存的标记是否符合电子装置10的独特标记(步骤330)。只有确认完成才会在步骤350中允许电子装置10执行系统软件20。值得注意的是,安全模块18的实施方式并不限定本发明的范畴。
本发明使用多个外部储存装置做为电子装置10的使用密钥以提供密码备份,如此若其中一个外部储存装置不慎遗失或发生数据损毁时,用户还是可以立即使用另一个外部储存装置进行开机或唤醒程序。本发明可将密码和独特标记以特定格式(例如机器码)写入外部储存装置的特定地址(例如非档案区内),根据用户指定方式更新密码,并通知用户最新密码,因此可增加他人利用破解外部储存装置内存数据来取得密码和独特标记的难度。本发明以外部储存装置内存的确认密码做为软件密钥,并以独特标记做为硬件钥匙,即使他人设法取得密码,依旧无法得知独特标记的内容或外部储存装置适用的电子装置。因此,本发明能大幅提高数据保密系统100的安全性。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (9)

1.一种数据保密方法,其特征在于,包括:
在接收到一启动信号后,判断一电子装置是否插入任何外部储存装置﹔
当所述电子装置插入一第一外部储存装置时,判断一用户输入的一密码是否符合所述第一外部储存装置内存的一第一确认密码,以及判断所述第一外部储存装置内存的一第一标记是否符合所述电子装置的一独特标记﹔
当所述用户输入的所述密码符合所述第一确认密码且所述第一标记符合所述独特标记时,所述电子装置执行一系统软件,并根据一更新频率更新所述密码﹔
所述电子装置将更新后的所述密码写入所述第一外部储存装置以作为所述第一确认密码﹔以及
所述电子装置通过至少一联络方式来将更新后的所述密码通知给所述用户。
2.如权利要求1所述的数据保密方法,其特征在于,更包括:
当所述电子装置并未插入任何外部储存装置时、当所述用户输入的所述密码不符合所述第一确认密码时,或当所述第一标记不符合所述电子装置的所述独特标记时,所述电子装置进行一关机作业。
3.如权利要求1所述的数据保密方法,其特征在于,更包括:
在接收到所述启动信号前,所述电子装置要求所述用户输入一第一密码、所述至少一联络方式和所述更新频率﹔以及
在接收到所述启动信号前,所述电子装置将所述第一密码写入所述第一外部储存装置以作为所述第一确认密码,以及将所述独特标记写入所述第一外部储存装置作为所述第一标记。
4.如权利要求1所述的数据保密方法,其特征在于,更包括:
当所述电子装置插入一第二外部储存装置时,判断所述用户输入的所述密码是否符合所述第二外部储存装置内存的一第二确认密码,以及判断所述第二外部储存装置内存的一第二标记是否符合所述电子装置的所述独特标记﹔以及
当所述用户输入的所述密码符合所述第二确认密码且所述第二标记符合所述独特标记时,所述电子装置执行所述系统软件。
5.如权利要求4所述的数据保密方法,其特征在于,更包括:
在接收到所述启动信号前,所述电子装置要求所述用户输入一第一密码、所述至少一联络方式和所述更新频率﹔以及
在接收到所述启动信号前,所述电子装置将所述第一密码写入所述第一外部储存装置以作为所述第一确认密码、将所述第一密码写入所述第二外部储存装置以作为所述第二确认密码、将所述独特标记写入所述第一外部储存装置以作为所述第一标记,以及将所述独特标记写入所述第二外部储存装置以作为所述第二标记。
6.如权利要求4所述的数据保密方法,其特征在于,更包括:
在接收到所述启动信号前,所述电子装置要求所述用户输入一第一密码、一第二密码、所述至少一联络方式和所述更新频率﹔以及
在接收到所述启动信号前,所述电子装置将所述第一密码写入所述第一外部储存装置以作为所述第一确认密码,将所述第二密码写入所述第二外部储存装置以作为所述第二确认密码、将所述独特标记写入所述第一外部储存装置以作为所述第一标记,以及将所述独特标记写入所述第二外部储存装置以作为所述第二标记。
7.如权利要求1所述的数据保密方法,其特征在于,更包括:
当所述电子装置在一关机状态时,按下所述电子装置的一电源键以产生所述启动信号﹔或
当所述电子装置在一省电模式下运作时,按下所述电子装置的任意键以产生所述启动信号。
8.一种电子装置,具有一独特标记,其特征在于,包括﹕
一特定储存区,载有一系统软件﹔以及
一安全模块,用来﹕
在接收到一启动信号后,判断所述电子装置是否插入任何外部储存装置﹔
当所述电子装置插入内存一第一确认密码和一第一标记的一第一外部储存装置时,判断一用户输入的一密码是否符合所述第一确认密码,以及判断所述第一标记是否符合所述独特标记﹔
当所述用户输入的所述密码符合所述第一确认密码且所述第一标记符合所述独特标记时,所述电子装置执行所述系统软件,并根据一更新频率更新所述密码﹔以及
控制所述电子装置将更新后的所述密码写入所述第一外部储存装置以作为所述第一确认密码,并通过至少一联络方式将更新后的所述密码通知给所述用户。
9.一种外部储存装置,可分离地电性连接于一电子装置,所述电子装置具有一独特标记并载有一系统软件,其特征在于,所述外部储存装置包括:
一确认密码;
一标记;
其中,当所述电子装置插入所述外部储存装置,且所述电子装置接收到一启动信号后,判断一用户输入的一密码是否符合所述确认密码,以及判断所述标记是否符合所述独特标记;且
当所述用户输入的所述密码符合所述确认密码且所述标记符合所述独特标记时,所述电子装置执行所述系统软件,并根据一更新频率更新所述密码,再通过至少一联络方式将更新后的所述密码通知给所述用户。
CN201410394887.7A 2014-08-12 2014-08-12 数据保密方法、电子装置和外部储存装置 Pending CN105335647A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410394887.7A CN105335647A (zh) 2014-08-12 2014-08-12 数据保密方法、电子装置和外部储存装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410394887.7A CN105335647A (zh) 2014-08-12 2014-08-12 数据保密方法、电子装置和外部储存装置

Publications (1)

Publication Number Publication Date
CN105335647A true CN105335647A (zh) 2016-02-17

Family

ID=55286167

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410394887.7A Pending CN105335647A (zh) 2014-08-12 2014-08-12 数据保密方法、电子装置和外部储存装置

Country Status (1)

Country Link
CN (1) CN105335647A (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1971473A (zh) * 2005-11-23 2007-05-30 华硕电脑股份有限公司 电脑数据保密方法、系统及其电脑
CN1985260A (zh) * 2005-08-04 2007-06-20 株式会社知识潮 使用外部设备的计算机控制方法及计算机控制系统
CN102087683A (zh) * 2009-12-03 2011-06-08 技嘉科技股份有限公司 适用在可信任安全平台模块的密码管理与验证方法
CN102130893A (zh) * 2010-01-18 2011-07-20 上海启电信息科技有限公司 一种网络账户安全防护方法和系统
CN102521165A (zh) * 2011-11-30 2012-06-27 北京宏思电子技术有限责任公司 安全优盘及其识别方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1985260A (zh) * 2005-08-04 2007-06-20 株式会社知识潮 使用外部设备的计算机控制方法及计算机控制系统
CN1971473A (zh) * 2005-11-23 2007-05-30 华硕电脑股份有限公司 电脑数据保密方法、系统及其电脑
CN102087683A (zh) * 2009-12-03 2011-06-08 技嘉科技股份有限公司 适用在可信任安全平台模块的密码管理与验证方法
CN102130893A (zh) * 2010-01-18 2011-07-20 上海启电信息科技有限公司 一种网络账户安全防护方法和系统
CN102521165A (zh) * 2011-11-30 2012-06-27 北京宏思电子技术有限责任公司 安全优盘及其识别方法和装置

Similar Documents

Publication Publication Date Title
TWI221580B (en) Pre-boot authentication system
CN101599832B (zh) 一种实现网络系统登录的个人身份认证方法及系统
CN101605325B (zh) 身份认证的方法和移动终端、服务器以及身份认证系统
WO2015102944A1 (en) Applet migration in a secure element
US20170201378A1 (en) Electronic device and method for authenticating identification information thereof
CN101377803B (zh) 一种实现开机保护的方法和系统
CN104766021A (zh) 权限控制系统及方法
CN101359354B (zh) 一种实现开机保护的方法和系统
CN103366110A (zh) 通过外接设备给电子装置加密解密的系统、电子装置及外接设备
CN105718762B (zh) 一种bios认证方法和装置
CN110119623A (zh) 一种利用tpcm实现固件主动度量的可信主板实现方法
CN104038803A (zh) 一种模块化智能电视和应用于模块化智能电视的交互方法
CN105072608B (zh) 一种管理认证令牌的方法及装置
CN103119600A (zh) 信息处理装置、信息处理装置控制方法、信息处理装置控制程序以及记录了信息处理装置控制程序的计算机可读取的记录介质
US20200250348A1 (en) Secure wake-on of a computing device
EP2483800B1 (en) Method and system for supporting portable desktop with enhanced functionality
CN101931530A (zh) 动态口令生成方法、认证方法和装置及网络系统
CN101377804B (zh) 一种实现开机保护的方法和系统
CN105335647A (zh) 数据保密方法、电子装置和外部储存装置
CN114153280A (zh) 一种计算机主板
CN103052060A (zh) 一种提高移动终端信息安全的方法及一种移动终端
US20090187898A1 (en) Method for securely updating an autorun program and portable electronic entity executing it
TWI506469B (zh) 資料保密方法、電子裝置和外部儲存裝置
CN110659074A (zh) 一种计算机开机控制装置
CN101533373B (zh) 数据存取系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160217

WD01 Invention patent application deemed withdrawn after publication