CN101154251A - 基于射频识别的信息保密管理系统及其方法 - Google Patents
基于射频识别的信息保密管理系统及其方法 Download PDFInfo
- Publication number
- CN101154251A CN101154251A CNA2006101134085A CN200610113408A CN101154251A CN 101154251 A CN101154251 A CN 101154251A CN A2006101134085 A CNA2006101134085 A CN A2006101134085A CN 200610113408 A CN200610113408 A CN 200610113408A CN 101154251 A CN101154251 A CN 101154251A
- Authority
- CN
- China
- Prior art keywords
- storage device
- movable storage
- electronic tag
- secure computer
- registration
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 18
- 238000007726 management method Methods 0.000 claims description 26
- 230000008859 change Effects 0.000 claims description 18
- 238000004891 communication Methods 0.000 claims description 17
- 230000008569 process Effects 0.000 claims description 6
- 238000012217 deletion Methods 0.000 claims description 5
- 230000037430 deletion Effects 0.000 claims description 5
- 230000004913 activation Effects 0.000 claims description 3
- 230000005540 biological transmission Effects 0.000 claims description 3
- 239000002775 capsule Substances 0.000 claims description 3
- 230000004927 fusion Effects 0.000 claims description 3
- 230000006872 improvement Effects 0.000 claims description 3
- 230000006870 function Effects 0.000 abstract description 5
- 230000002452 interceptive effect Effects 0.000 abstract 1
- 238000005516 engineering process Methods 0.000 description 9
- 238000010586 diagram Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 239000002184 metal Substances 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 239000004615 ingredient Substances 0.000 description 1
- 230000005764 inhibitory process Effects 0.000 description 1
- 238000002955 isolation Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 239000007769 metal material Substances 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 229910052755 nonmetal Inorganic materials 0.000 description 1
- 210000000056 organ Anatomy 0.000 description 1
- 238000007500 overflow downdraw method Methods 0.000 description 1
- 238000012797 qualification Methods 0.000 description 1
- 238000007634 remodeling Methods 0.000 description 1
- 239000000126 substance Substances 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
- 230000001131 transforming effect Effects 0.000 description 1
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 1
Images
Abstract
本发明公开一种基于射频识别的信息保密管理系统及其方法,系统包括:保密计算机,移动存储设备,电子标签,射频识别读写器、管理模块5和USB接口。方法针对需要进行存储资料保密的计算机和移动存储设备而提出。其中,移动存储设备是使用USB接口与计算机资源交互的具有移动存储功能的设备。本发明通过控制移动存储设备访问计算机内部存储资料的访问权限,实现计算机内部存储资料的保护;通过控制移动存储设备自身的使用权限,进而实现移动存储设备内部资料的保密。基于这种保密方法不但可以实现保密计算机内部资料不能被一般移动存储设备访问,还可以实现专用移动存储设备不能被任意的人员使用。
Description
技术领域
本发明属于保密计算机以及移动存储设备的信息保密领域,涉及基于射频识别技术和指纹识别技术的信息保密技术。
背景技术
RFID(即,Radio Frequency Identification)技术又称为射频识别技术,是从20世纪80年代走向成熟的一种自动的、身份定义识别技术,它利用空间耦合方式进行非接触式双向通信,进而通过数据交换实现相互身份认证和识别。由于电子标签可以做成全球ID号惟一,并且具有抗油污、水渍等优势。将其添加到任何物体上面(中)都可以用标签的ID号惟一识别物体身份,而且身份不易仿制,不易丢失。基于这一特性,将电子标签加贴到移动存储设备上,就给移动存储设备赋予了全球惟一的身份。进一步通过控制身份信息,就可以实现信息的访问权限控制,也就实现了信息的保密管理,这也正类似于指纹识别,一卡通等门禁系统。
指纹识别技术已经是一种非常成熟的生物特征识别技术,它利用人类指纹的低重复可能性,能够实现错误率低于1.1%的身份识别。目前,该技术已经广泛应用到了各种门禁、考勤等系统中。利用指纹识别原理实现的保密U盘,确实是可以实现U盘的专人专用,起到了U盘内信息保密的作用。但是,前提条件是首先得有指纹,然后才能谈指纹识别。人有指纹,但是U盘等移动存储设备没有指纹,对于没有指纹的物品如何识别呢?这就是要研究的问题。
发明内容
为了解决没有指纹的物品的识别问题,本发明目的是要使用无线射频识别技术,通过无线射频电子标签的ID号与移动存储设备的绑定实现移动存储设备的身份识别控制,为此,本发明提供一种基于射频识别的信息保密管理系统及其方法。
为了实现本发明的目的,本发明的第一方面,是提出一种基于射频识别的信息保密管理系统,包括:
保密计算机,存储需要保护的重要资料的计算机;
与保密计算机配合使用的移动存储设备,内置指纹识别模块,用于实现与计算机内部存储资料的交互,即从计算机拷贝资料到移动存储设备或者将移动存储设备内的资料拷贝到计算机,以及移动存储设备本身存储资料的保护;
与移动存储设备配合使用的电子标签,用于标识移动存储设备的身份,即使用电子标签身份(Identity,身份简称ID)全球唯一的特性来标识移动存储设备的身份;
与计算机内的管理模块连接的射频识别读写器,用于读取电子标签的ID号,也就是读取移动存储设备的唯一身份信息;
安装在保密计算机内的管理模块,用于管理移动存储设备的身份信息,并对USB接口的数据线路的通断进行控制;
保密计算机的USB接口,用于实现移动存储设备对保密计算机访问的隔离控制。
根据本发明的实施例,所述USB接口还包括:在USB接口本体的两边分布有电源线,在两根电源线之间有两根数据线,在每根数据线中分别连接有数据线开关,数据线开关与保密计算机的信号控制端连接,用于控制数据线的接通与断开。
根据本发明的实施例,所述射频识别读写器与保密计算机的融合采用串口通讯方式;或采用扩展卡插到保密计算机主板扩展槽中,用于与射频识别读写器通讯。
根据本发明的实施例,所述射频识别读写器的天线位于USB接口的周围,用于读取移动存储设备中的电子标签。
根据本发明的实施例,所述移动存储设备包括:携带电子标签和指纹识别的存储单元,所述电子标签采用有源标签,电子标签封装在移动存储设备体内;或电子标签固定在移动存储设备表面。
根据本发明的实施例,所述电子标签,在电子标签中设置专用通信加密模块,用于实现数字加密标准(DES)、数字加密标准改良(3DES)对称加密算法或者RSA非对称加密算法,用于与相应的射频识别读写器实现加密通信。
为了实现本发明的目的,本发明的第二方面,是提出一种基于射频识别的信息保密管理方法,步骤包括如下:
步骤1:将具有全球惟一ID身份的电子标签绑定到移动存储设备,用于指定移动存储设备身份;
步骤2:通过保密计算机管理模块控制所述移动存储设备的身份信息,来控制移动存储设备访问计算机内部存储资料的访问权限,用于实现对保密计算机内部存储资料保护;
步骤3:通过控制移动存储设备使用者的指纹特征信息,实现移动存储设备内部资料的保密。
根据本发明的实施例,所述步骤1还包括:
步骤11:对电子标签的ID号进行注册管理,维护一组许可访问保密计算机的电子标签的ID号;
步骤12:电子标签的ID号以数据库表或者以固定格式的其他文件格式存储,并对存储的内容加密;
步骤13:采用密码验证登陆管理账户,取得电子标签ID管理权限,从射频识别读写器获取预注册的电子标签的ID号;
步骤14:注册电子标签ID号的管理权限的取得至少通过两级密码验证;
步骤15:电子标签的ID号注册包括:
临时性注册是在移动存储设备所绑定电子标签只在本次接入USB接口时有效,下一次访问时仍然需要注册;或
永久性注册是一次注册移动存储设备所绑定电子标签的ID号以后,如果不注销该ID号,则,移动存储设备将永远被允许访问保密计算机资源;
步骤16:对电子标签的ID号注销和查询管理。
根据本发明的实施例,所述步骤2还包括:
步骤21:所述移动存储设备身份控制,是通过记录许可访问电子标签的ID号,实现记录移动存储设备访问保密计算机的每一次操作。
步骤22:所记录的移动存储设备访问保密计算机资源的历史记录采用加密存储,需要相应的权限查看,记录文件为只读属性,拒绝修改,替换和删除。
根据本发明的实施例,所述步骤3还包括:
步骤31:指纹识别软件驻留在移动存储设备内部,数据线接通时指纹识别模块自动运行;
步骤32:注册指纹记录保存在移动存储设备内特定的存储区域,与普通使用区隔离,自动运行的指纹识别软件操作该区域;
步骤33:注册至少一个用户方可允许使用移动存储设备。
为了实现本发明的目的,本发明的第三方面,是提出一种射频识别的信息保密管理方法,特征在于,包括步骤如下:
(1)、移动存储设备接到保密计算机的USB接口,所携带的电子标签通过USB电源供电;
(2)、电子标签发出激活信号通知射频读写器有电子标签出现;
(3)、射频读写器发出读取电子标签的ID读取请求;
(4)、电子标签应答ID给射频读写器;
(5)、射频读写器将ID传给管理模块;
(6)、管理模块收到ID后到ID记录中进行查询,如果ID已经注册过则转步骤(7),否则转步骤(9);
(7)、管理模块发出开通命令,USB接口控制电路接通,移动存储设备与保密计算机传输信息,同时记录访问移动存储设备的电子标签ID和开始访问时间;
(8)、移动存储设备的指纹识别模块运行,请求指纹识别验证,如果移动存储设备首次使用或者选择注册新的使用者操作选项则转步骤(11),否则转步骤(10);
(9)、在注册记录中找不到指定ID,则所获得的ID为非法ID,管理模块给出提示进入移动存储设备绑定电子标签ID的注册过程,如果注册成功则转步骤(7);注册失败再次转到开始注册,或者放弃操作,转步骤(12);
(10)、选择请求指纹识别验证,如果指纹识别验证通过,允许使用移动存储设备,对计算机和移动存储设备之间资源的移动或拷贝,操作完毕后,转步骤(12);否则,如果验证失败次数不大于5,则转步骤(10),或者放弃操作,若大于5,则转步骤(12);
(11)、指纹识别模块请求指纹注册,注册成功后使用移动存储设备,转步骤(10),或者选择放弃操作转步骤(12);
(12)、移动存储设备使用完毕,管理模块断开USB接口数据线,并记录访问者的电子标签的ID、访问的文件名称和访问结束时间。
附图说明
图1是本发明基于射频识别的信息保密管理系统结构示意图
图2是现有技术USB接口结构示意图
图3是本发明改造后USB接口结构示意图
图4是本发明硬件表示的操作步骤的前7步操作示意图
图5是本发明保密过程的流程图。
具体实施方式
下面将结合附图对本发明加以详细说明,应指出的是,所描述的实施仅旨在便于对本发明的理解,而对其不起任何限定作用。
本发明保密方法是在保密计算机和移动存储设备没有被破坏性拆除的条件下,对保密计算机和重要移动存储设备内的信息进行保密的方法。
如图1,本发明基于射频识别的信息保密管理系统的结构示意图,包括:保密计算机1,移动存储设备2,电子标签3,射频识别读写器4保密计算机内管理模块5和USB接口6。
各组成部分的说明如下:
保密计算机1,存储需要保护的重要资料7的计算机。
移动存储设备2,内置指纹识别模块,用于实现与计算机内部存储资料7的交互,以及移动存储设备2本身存储资料7的保护,移动存储设备可以是U盘,移动硬盘等;
电子标签3,用于标识移动存储设备2的身份,即,使用电子标签3的ID号全球唯一的特性来标识移动存储设备2的身份,其原理类似于用身份证标识一个人,为每一位合法公民发放编码唯一的身份正后,只要公安机关知道一个身份证号码,就可以查出该身份证件的拥有者及其年龄、籍贯等信息,同理,将移动存储设备配给专人使用后,只要知道了访问保密计算机的移动存储设备身份,就可以找出是谁在什么时间用它访问了保密计算机,这是本发明的一个创新;
射频识别读写器4,用于读取电子标签3的ID号,也就是读取移动存储设备2的唯一身份信息;它可以通过串口方式,也可以通过计算机1主板扩展槽插卡的方式与计算机1连接通讯。特别说明的是射频识别读写器4不可以连接到USB接口6上,因为USB接口6已经经过改造,不可以直接使用。
计算机1内的管理模块5,根据本发明的应用思路而定制开发,用于管理移动存储设备2的身份信息,并对USB接口6数据线路的通断进行控制。如果检测到移动存储设备2身份是合法的,则会允许USB接口6数据线正常通信,否则,保持USB接口6数据线的断开状态,显然此时移动存储设备2不能在此计算机1上使用。
保密计算机的USB接口6改造,如图2和图3所示及相应的说明。
所列保密计算机1主要是指USB接口6经过改造,并且融合了射频识别读写器4的计算机。
USB接口6的改造方法:普通的USB接口6由四根线组成,其中分布在两边的为电源线,中间相对较短的两根为数据线,如附图2所示,是现有技术USB接口结构示意图所示,从图2中可以看出插槽线路直接连接到主板通信。
本发明将两根直接延伸到末端的数据线中间添加并排的数据线导通开关,在每一根数据线上加了第一开关8和第二开关9,如图3,本发明改造后USB接口结构示意图所示,从图3中可以看出插槽线路信号线在数据线第一开关8和第二开关9控制下连接到主板。第一开关8和第二开关9的导通与否由外加的信号控制10,即放行控制信号10,此处放行为允许USB接口6的数据线导通的含义。
射频识别读写器4与保密计算机1的融合方法:
(1)串口外接射频识别接读写器4;
(2)采用扩展卡直接插到主板扩展槽中。不论采用哪一种方法实现射频识别读写器4与保密计算机1的融合,都要求射频识别读写器4的天线在USB接口6的周围,能够准确无误地读取到移动存储设备2中安装的电子标签3。特别说明:本发明的保密方法实现中不支持使用USB接口6通信的射频识别读写器4,只允许使用串口或者无线通讯方式通讯的读写器。
所列移动存储设备2要求,本发明保密方法要求使用的移动存储设备2必须是携带电子标签3和配备指纹识别系统的存储单元。
所列与移动存储设备2配合使用的射频识别电子标签3的说明,此处使用的电子标签3是有源标签,要求在生产移动存储设备2时,如果是非金属外壳就把电子标签3封装到移动存储设备2体内,如果是金属外壳要求将有源电子标签固定在移动存储设备2的表面,并采用非金属材质实现标签与金属外壳的隔离。此处使用有源电子标签,推荐使用USB接口6的5V电源供电,当然,使用额外的纽扣电池等电源也可以。
所列RFID射频识别读写器4与电子标签3的配套要求。RFID读写器4与电子标签3的配套除了必须的基本功能外,要求电子标签3中设置专用的通信加密模块实现数字加密标准DES、数字加密标准改良3DES对称加密或者RSA非对称加密算法,相应的读写器也实现加密通信等功能。采用加密方案的目的是为了防止肆意对标签内容进行篡改或者恶意破坏RFID电子标签3的内容。
本发明的保密方法,一方面将具有全球惟一ID身份的电子标签绑定到移动存储设备内部,为移动存储设备指定一个身份,然后通过识别控制移动存储设备的身份信息来控制移动存储设备访问计算机内部存储资料的访问权限,并最终实现计算机内部存储资料的保护;另一方面,将具有高可靠性的指纹识别方法用于移动存储设备本身,通过控制移动存储设备使用者的特征信息实现移动存储设备内部资料的保密。基于这种保密方法,不但可以实现计算机内部资料不能被一般移动存储设备访问,还可以实现专用移动存储设备只能专人专用,而不能被任意的人员使用。
本发明公开的一种基于射频识别的信息保密管理方法,具体步骤如下:
步骤1:将具有全球惟一ID身份的电子标签绑定到移动存储设备,用于指定移动存储设备身份;
步骤11:该步骤必须实现对电子标签ID号的注册管理功能,维护一组许可访问保密计算机的电子标签ID号;
步骤12:ID号以数据库表或者以固定格式的其他文件格式存储,还要求存储的内容必须加密;
步骤13:在注册ID号之前,首先要通过密码验证登陆管理员账户,取得管理员ID管理权限,从射频识别读写器获取预注册的电子标签的ID号;否则不能注册标签ID,要进行注册的ID号不支持手工输入,需要从射频识别读写器直接获取;
步骤14:注册ID号的管理员权限至少通过两级密码验证才能获得,这两级密码最好为不同的操作者分别各自拥有一级,相应的使用几级密码控制,最好有几个人分别各自拥有一级。这样做的目的是防止单人拥有密码后注册没有绑定在移动存储设备中的电子标签,而使该标签成为“万能”标签,“万能”标签可以欺骗保密系统使用普通的移动存储设备获取计算机资源。当然,也可以在各个级别的密码拥有者达成一致意见后注册“万能”标签,封存备用;
步骤15:电子标签ID号的注册类型分为两种:临时性注册和永久性注册。临时性注册只在移动存储设备本次接入USB口时生效,如果将移动存储设备取下后再次接入保密计算机的USB口则须重新注册,临时性注册ID号不会作为永久合法身份保存在数据文件中,但是,其访问记录仍然会保存。永久性注册是指一次注册移动设备的标签ID后,只要不删除注册信息,移动存储设备就被允许访问计算机资源;
步骤16:该软件还必须实现对电子标签ID号的注销(即,删除),查询管理功能;
步骤2:通过保密计算机管理模块控制所述移动存储设备的身份信息,来控制移动存储设备访问计算机内部存储资料的访问权限,用于实现对保密计算机内部存储资料保护;
步骤21:该软件必须通过记录电子标签的ID号实现记录移动存储设备访问保密计算机的每一次操作。
步骤22:该软件所记录的移动存储设备访问计算机资源的历史记录采用加密存储,需要相应的权限才可以查看,记录文件为只读属性,拒绝修改,替换和删除。
该软件具有控制USB连线的控制模块,实现USB数据线的通断控制。
步骤3:通过控制移动存储设备使用者的指纹特征信息,实现移动存储设备内部资料的保密。
步骤31:指纹识别软件完全驻留在移动存储设备内部,数据线接通时指纹识别模块自动运行,并入计算机内存。
步骤32:指纹历史保存在特定的存储区域,与普通使用区隔离存储,不对存储设备使用者开放,用计算机资源管理器或者访问程序是看不到的,只有自动运行的指纹识别软件可以操作该区域。
步骤33:该软件不允许空注册使用移动存储设备,即,必须注册至少一个用户方可允许使用移动存储设备,这比现有的不用指纹注册就可以当普通移动存储设备使用的做法要求更严格。
如图4,本发明硬件表示的操作步骤的前7步操作示意图和
如图5,本发明基于射频识别技术的信息保密管理方法保密过程的流程图所示:
在计算机内管理模块已经运行的前提下,基于射频识别技术的信息保密管理方法,其实施的具体步骤如下:
(1)、移动存储设备接到保密计算机的USB接口上,所携带的电子标签通过USB电源线供电,使电子标签正常工作;
(2)、电子标签发出激活信号通知射频读写器有电子标签出现;
(3)、射频读写器发出读取电子标签ID的读取请求;
(4)、电子标签应答ID给射频读写器;
(5)、射频读写器将ID传给管理模块;
(6)、管理模块收到ID后到ID记录中进行查询,如果ID已经注册过则转步骤(7),否则转步骤(9);
(7)、管理模块发出开通命令,使USB数据线控制电路接通,实现移动存储设备与保密计算机的正常信息传输,同时记录访问移动存储设备的电子标签ID和开始访问时间;
(8)、移动存储设备的指纹识别软件运行,请求指纹识别验证,如果移动存储设备首次使用或者选择注册新的使用者操作选项则转步骤(11),否则转步骤(10);
(9)、在注册记录中找不到指定ID,则所获得的ID为非法ID,管理模块将会给出提示进入移动存储设备绑定电子标签ID的注册过程,如果注册成功则转步骤(7);注册失败再次转到开始注册,或者放弃操作,转步骤(12);
(10)、选择请求指纹识别验证,如果指纹识别验证通过,移动存储设备可以使用,然后,就可以实现计算机和移动存储设备之间资源的移动或拷贝,操作完毕后,转步骤(12);否则,如果验证失败次数不大于5,则转步骤(10),或者放弃操作,若大于10,则转步骤(12);
(11)、指纹识别软件请求指纹注册,注册成功后即可像普通移动存储设备那样使用,转步骤(10),或者选择放弃操作转步骤(12);
(12)、移动存储设备使用完毕,从USB口取下时,管理模块即随时断开USB数据线,并记录访问者的电子标签ID,访问的文件名称和访问结束时间。
关于以上保密原理及实施方案:
1、如果使用普通的移动存储设备访问保密计算机资源,则由于其没有携带电子标签,不能被射频识别读写器感应到,也就不能被射频识别读写器识别,USB数据线也就不会接通,则对于保密计算机来说等于USB接口什么都没有接入。
2、如果要将保密移动存储设备内部的资料拷贝到普通的计算机上,那么需要首先通过指纹识别系统的验证,否则将不能访问移动存储设备内的资源信息。
上面的保密管理方法,通过保密计算机对访问者(移动存储设备)身份的控制,实现了对访问者的权限控制和访问历史的记录,再加上移动存储设备专人配备的使用策略,就可以通过保密计算机的被访问历史记录追查到是什么人在什么时间通过移动存储设备与保密计算机交互了什么文件;另一方面,移动存储设备本身内置的指纹识别系统,能够保护其内部资料不被别人查看或拷贝。所以,该保密方法可有效实现保密计算机和移动存储设备内的信息保密。
本发明通过控制移动存储设备访问计算机内部存储资料的访问权限,实现计算机内部存储资料的保护;通过控制移动存储设备自身的使用权限,进而实现移动存储设备内部资料的保密。基于这种保密方法不但可以实现保密计算机内部资料不能被一般移动存储设备访问,还可以实现专用移动存储设备不能被任意的人员使用。
上面描述是用于实现本发明的实施过程,本领域的技术人员应该理解,在不脱离本发明的范围的任何修改或局部替换,均属于本发明权利要求来限定的范围。
Claims (11)
1.基于射频识别的信息保密管理系统,包括:
保密计算机,存储需要保护的重要资料的计算机;
与保密计算机配合使用的移动存储设备,内置指纹识别模块,用于实现与计算机内部存储资料的交互,即从计算机拷贝资料到移动存储设备或者将移动存储设备内的资料拷贝到计算机,以及移动存储设备本身存储资料的保护;
与移动存储设备配合使用的电子标签,用于标识移动存储设备的身份,即使用电子标签身份全球唯一的特性来标识移动存储设备的身份;
与计算机内的管理模块连接的射频识别读写器,用于读取电子标签的ID号,也就是读取移动存储设备的唯一身份信息;
安装在保密计算机内的管理模块,用于管理移动存储设备的身份信息,并对USB接口的数据线路的通断进行控制;
保密计算机的USB接口,用于实现移动存储设备对保密计算机访问的隔离控制。
2.根据权利要求1中所述信息保密管理系统,其特征在于:
所述USB接口还包括:在USB接口本体的两边分布有电源线,在两根电源线之间有两根数据线,在每根数据线中分别连接有数据线开关,数据线开关与保密计算机的信号控制端连接,用于控制数据线的接通与断开。
3.根据权利要求1中所述信息保密管理系统,其特征在于:
所述射频识别读写器与保密计算机的融合采用串口通讯方式;或采用扩展卡插到保密计算机主板扩展槽中,用于与射频识别读写器通讯。
4.根据权利要求1中所述信息保密管理系统,其特征在于:
所述射频识别读写器的天线位于USB接口的周围,用于读取移动存储设备中的电子标签。
5.根据权利要求中所述信息保密管理系统,其特征在于:
所述移动存储设备包括:携带电子标签和指纹识别的存储单元,所述电子标签采用有源标签,电子标签封装在移动存储设备体内;或电子标签固定在移动存储设备表面。
6.权利要求1中所述信息保密管理系统,其特征在于,
所述电子标签,在电子标签中设置专用通信加密模块,用于实现数字加密标准、数字加密标准改良对称加密算法或者RSA非对称加密算法,用于与相应的射频识别读写器实现加密通信。
7.一种基于射频识别的信息保密管理方法,其特征在于,步骤包括如下:
步骤1:将具有全球惟一ID身份的电子标签绑定到移动存储设备,用于指定移动存储设备身份;
步骤2:通过保密计算机管理模块控制所述移动存储设备的身份信息,来控制移动存储设备访问计算机内部存储资料的访问权限,用于实现对保密计算机内部存储资料保护;
步骤3:通过控制移动存储设备使用者的指纹特征信息,实现移动存储设备内部资料的保密。
8.根据权利要求7所述的信息保密管理方法,其特征在于,所述步骤1还包括:
步骤11:对电子标签的ID号进行注册管理,维护一组许可访问保密计算机的电子标签的ID号;
步骤12:电子标签的ID号以数据库表或者以固定格式的其他文件格式存储,并对存储的内容加密;
步骤13:采用密码验证登陆管理账户,取得电子标签ID管理权限,从射频识别读写器获取预注册的电子标签的ID号;
步骤14:注册电子标签ID号的管理权限的取得至少通过两级密码验证;
步骤15:电子标签的ID号注册包括:
临时性注册是在移动存储设备所绑定电子标签只在本次接入USB接口时有效,下一次访问时仍然需要注册;或
永久性注册是一次注册移动存储设备所绑定电子标签的ID号以后,如果不注销该ID号,则,移动存储设备将永远被允许访问保密计算机资源;
步骤16:对电子标签的ID号注销和查询管理。
9.根据权利要求7和8所述的信息保密管理方法,其特征在于:所述步骤2还包括:
步骤21:所述移动存储设备身份控制,是通过记录许可访问电子标签的ID号,实现记录移动存储设备访问保密计算机的每一次操作。
步骤22:所记录的移动存储设备访问保密计算机资源的历史记录采用加密存储,需要相应的权限查看,记录文件为只读属性,拒绝修改,替换和删除。
10.根据权利要求7所述的信息保密管理方法,其特征在于,所述步骤3还包括:
步骤31:指纹识别软件驻留在移动存储设备内部,数据线接通时指纹识别模块自动运行;
步骤32:注册指纹记录保存在移动存储设备内特定的存储区域,与普通使用区隔离,自动运行的指纹识别软件操作该区域;
步骤33:注册至少一个用户方可允许使用移动存储设备。
11.一种射频识别的信息保密管理方法,特征在于,包括步骤如下:
(1)、移动存储设备接到保密计算机的USB接口上后,所携带的电子标签通过USB电源线供电,使电子标签能够正常工作;
(2)、电子标签发出激活信号通知射频读写器有电子标签出现;
(3)、射频读写器发出读取电子标签的ID读取请求;
(4)、电子标签应答ID给射频读写器;
(5)、射频读写器将ID传给管理模块;
(6)、管理模块收到ID后到ID记录中进行查询,如果ID已经注册过则转步骤(7),否则转步骤(9);
(7)、管理模块发出开通命令,使USB接口数据线控制电路接通,实现移动存储设备与保密计算机的正常信息传输,同时记录访问移动存储设备的电子标签ID和开始访问时间;
(8)、移动存储设备的指纹识别模块运行,请求指纹识别验证,如果移动存储设备首次使用或者选择注册新的使用者操作选项则转步骤(11),否则转步骤(10);
(9)、在注册记录中找不到指定ID,则所获得的ID为非法ID,管理模块将会给出提示进入移动存储设备绑定电子标签ID的注册过程,如果注册成功则转步骤(7);注册失败再次转到开始注册,或者放弃操作,转步骤(12);
(10)、选择请求指纹识别验证,如果指纹识别验证通过,允许使用移动存储设备,然后,对计算机和移动存储设备之间资源的移动或拷贝,操作完毕后,转步骤(12);否则,如果验证失败次数不大于5,则转步骤(10),或者放弃操作,若大于5,则转步骤(12);
(11)、指纹识别模块请求指纹注册,注册成功后使用移动存储设备,转步骤(10),或者选择放弃操作转步骤(12);
(12)、移动存储设备使用完毕,从USB接口取下时,管理模块即随时断开USB接口数据线,并记录访问者的电子标签的ID,访问的文件名称和访问结束时间。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2006101134085A CN101154251B (zh) | 2006-09-27 | 2006-09-27 | 基于射频识别的信息保密管理系统及其方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2006101134085A CN101154251B (zh) | 2006-09-27 | 2006-09-27 | 基于射频识别的信息保密管理系统及其方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101154251A true CN101154251A (zh) | 2008-04-02 |
CN101154251B CN101154251B (zh) | 2010-09-15 |
Family
ID=39255902
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2006101134085A Expired - Fee Related CN101154251B (zh) | 2006-09-27 | 2006-09-27 | 基于射频识别的信息保密管理系统及其方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101154251B (zh) |
Cited By (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101901315A (zh) * | 2010-07-12 | 2010-12-01 | 浪潮齐鲁软件产业有限公司 | 一种usb移动存储介质安全隔离与监控管理方法 |
CN102024162A (zh) * | 2010-10-27 | 2011-04-20 | 李亚飞 | 射频枪支及信息管理系统 |
CN102187352A (zh) * | 2008-10-27 | 2011-09-14 | 德国捷德有限公司 | 用于个人化便携式数据载体的方法和系统 |
CN102609657A (zh) * | 2012-02-11 | 2012-07-25 | 林福泉 | 射频识别的用户登录方法和装置 |
CN102662871A (zh) * | 2012-03-29 | 2012-09-12 | 山东超越数控电子有限公司 | 一种基于可信密码模块的虚拟磁盘完整性保护系统及方法 |
CN103095650A (zh) * | 2011-10-31 | 2013-05-08 | 广东电子工业研究院有限公司 | 一种适用于瘦客户端的云服务身份认证方法 |
CN102135947B (zh) * | 2010-01-27 | 2013-05-22 | 宏碁股份有限公司 | 资料复制方法与系统 |
TWI423029B (zh) * | 2010-01-07 | 2014-01-11 | Acer Inc | 資料複製方法與系統 |
CN103678994A (zh) * | 2013-12-05 | 2014-03-26 | 中国科学院数据与通信保护研究教育中心 | 一种具有环境控制的usb加密存储系统及方法 |
CN104636652A (zh) * | 2015-02-11 | 2015-05-20 | 成都布林特信息技术有限公司 | 一种基于射频识别的信息处理方法 |
CN105404820A (zh) * | 2014-09-15 | 2016-03-16 | 深圳富泰宏精密工业有限公司 | 文件安全存取系统与方法 |
CN106778321A (zh) * | 2016-11-18 | 2017-05-31 | 东软集团股份有限公司 | 权限控制方法和装置 |
WO2017124522A1 (zh) * | 2016-01-24 | 2017-07-27 | 何兰 | 指纹访问文件技术时的使用数据收集方法以及指纹系统 |
CN107145463A (zh) * | 2017-05-09 | 2017-09-08 | 佛山博智医疗科技有限公司 | 自动传输听力测试数据的方法及系统 |
CN108491735A (zh) * | 2018-03-07 | 2018-09-04 | 京信通信系统(中国)有限公司 | Nor Flash安全存储方法、装置和设备 |
CN110162946A (zh) * | 2019-05-30 | 2019-08-23 | 北京奇安信科技有限公司 | 移动存储管控方法及装置 |
WO2019161582A1 (zh) * | 2018-02-24 | 2019-08-29 | 深圳市大迈科技有限公司 | 一种移动存储设备及其加密方法与装置 |
CN111444529A (zh) * | 2020-04-24 | 2020-07-24 | 吉林省水利水电勘测设计研究院测绘院 | 一种涉密资料保密管理系统及方法 |
CN112131546A (zh) * | 2020-09-10 | 2020-12-25 | 重庆电子工程职业学院 | 信息安全管控装置 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI585697B (zh) * | 2016-01-28 | 2017-06-01 | Prompt system and storage device |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1235227C (zh) * | 2001-07-31 | 2006-01-04 | 台均实业有限公司 | 具有usb接口的便携式可读写存储器及其数据管理的方法 |
US7010647B1 (en) * | 2002-12-13 | 2006-03-07 | The United States Of America As Represented By The Secretary Of The Army | Computer system with removable data storage device and method |
-
2006
- 2006-09-27 CN CN2006101134085A patent/CN101154251B/zh not_active Expired - Fee Related
Cited By (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102187352A (zh) * | 2008-10-27 | 2011-09-14 | 德国捷德有限公司 | 用于个人化便携式数据载体的方法和系统 |
TWI423029B (zh) * | 2010-01-07 | 2014-01-11 | Acer Inc | 資料複製方法與系統 |
CN102135947B (zh) * | 2010-01-27 | 2013-05-22 | 宏碁股份有限公司 | 资料复制方法与系统 |
CN101901315A (zh) * | 2010-07-12 | 2010-12-01 | 浪潮齐鲁软件产业有限公司 | 一种usb移动存储介质安全隔离与监控管理方法 |
CN101901315B (zh) * | 2010-07-12 | 2013-01-02 | 浪潮齐鲁软件产业有限公司 | 一种usb移动存储介质安全隔离与监控管理系统 |
CN102024162A (zh) * | 2010-10-27 | 2011-04-20 | 李亚飞 | 射频枪支及信息管理系统 |
CN103095650A (zh) * | 2011-10-31 | 2013-05-08 | 广东电子工业研究院有限公司 | 一种适用于瘦客户端的云服务身份认证方法 |
CN102609657A (zh) * | 2012-02-11 | 2012-07-25 | 林福泉 | 射频识别的用户登录方法和装置 |
CN102662871B (zh) * | 2012-03-29 | 2016-05-11 | 山东超越数控电子有限公司 | 一种基于可信密码模块的虚拟磁盘完整性保护系统及方法 |
CN102662871A (zh) * | 2012-03-29 | 2012-09-12 | 山东超越数控电子有限公司 | 一种基于可信密码模块的虚拟磁盘完整性保护系统及方法 |
CN103678994A (zh) * | 2013-12-05 | 2014-03-26 | 中国科学院数据与通信保护研究教育中心 | 一种具有环境控制的usb加密存储系统及方法 |
CN103678994B (zh) * | 2013-12-05 | 2017-01-11 | 中国科学院数据与通信保护研究教育中心 | 一种具有环境控制的usb加密存储系统及方法 |
CN105404820A (zh) * | 2014-09-15 | 2016-03-16 | 深圳富泰宏精密工业有限公司 | 文件安全存取系统与方法 |
CN104636652A (zh) * | 2015-02-11 | 2015-05-20 | 成都布林特信息技术有限公司 | 一种基于射频识别的信息处理方法 |
WO2017124522A1 (zh) * | 2016-01-24 | 2017-07-27 | 何兰 | 指纹访问文件技术时的使用数据收集方法以及指纹系统 |
CN106778321A (zh) * | 2016-11-18 | 2017-05-31 | 东软集团股份有限公司 | 权限控制方法和装置 |
CN106778321B (zh) * | 2016-11-18 | 2020-06-05 | 东软集团股份有限公司 | 权限控制方法和装置 |
CN107145463A (zh) * | 2017-05-09 | 2017-09-08 | 佛山博智医疗科技有限公司 | 自动传输听力测试数据的方法及系统 |
WO2019161582A1 (zh) * | 2018-02-24 | 2019-08-29 | 深圳市大迈科技有限公司 | 一种移动存储设备及其加密方法与装置 |
CN108491735A (zh) * | 2018-03-07 | 2018-09-04 | 京信通信系统(中国)有限公司 | Nor Flash安全存储方法、装置和设备 |
CN110162946A (zh) * | 2019-05-30 | 2019-08-23 | 北京奇安信科技有限公司 | 移动存储管控方法及装置 |
CN111444529A (zh) * | 2020-04-24 | 2020-07-24 | 吉林省水利水电勘测设计研究院测绘院 | 一种涉密资料保密管理系统及方法 |
CN112131546A (zh) * | 2020-09-10 | 2020-12-25 | 重庆电子工程职业学院 | 信息安全管控装置 |
CN112131546B (zh) * | 2020-09-10 | 2022-09-27 | 重庆电子工程职业学院 | 信息安全管控装置 |
Also Published As
Publication number | Publication date |
---|---|
CN101154251B (zh) | 2010-09-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101154251B (zh) | 基于射频识别的信息保密管理系统及其方法 | |
CN103839313A (zh) | 访问控制系统 | |
CN101422058B (zh) | 用于保护对移动终端中的近距离通信模块的访问的方法 | |
US20080098134A1 (en) | Portable Storage Device and Method For Exchanging Data | |
CN108428271A (zh) | 基于二维码的双离线身份认证系统 | |
CN100504908C (zh) | 保护射频识别标签及读取器数据安全的方法和系统 | |
KR101509043B1 (ko) | 범용 카드 시스템의 실현 방법과 시스템 및 스마트 카드 | |
CN207264475U (zh) | 一种基于eID认证的智能锁控系统 | |
US7360088B2 (en) | Method and system for authenticating service using integrated circuit card | |
CN205230158U (zh) | 一种基于二维码的门禁系统 | |
WO2014180345A1 (zh) | 用户身份验证授权系统 | |
CN102547691A (zh) | 一种基于2.4g rfid智能卡系统的安全电子控制系统和方法 | |
CN206515828U (zh) | 安全加密的数据存储装置 | |
CN103955974A (zh) | 一种基于nfc智能手机的atm电子锁系统和管理方法 | |
Khabarlak et al. | Mobile access control system based on RFID tags and facial information | |
Ranasinghe et al. | RFID/NFC device with embedded fingerprint authentication system | |
Oren et al. | Attacks on {RFID}-Based electronic voting systems | |
CN102184317A (zh) | 一种居民医疗数据移动存储装置及实现方法 | |
CN109447653B (zh) | 一种ic卡加密方法、装置、终端和存储介质 | |
US8320570B2 (en) | Apparatus and method for generating secret key | |
CN107070663B (zh) | 一种基于移动终端的现场认证方法和现场认证系统 | |
CN103793742A (zh) | 一种交通电子车牌的电子标签安全认证和信息加密的技术 | |
CN205721872U (zh) | 一种带定位功能的读写器及psam卡监控系统 | |
JP5825079B2 (ja) | 非接触icカードの端末装置、情報処理システム | |
CN109685947A (zh) | 一种专属云门禁管理系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20100915 Termination date: 20180927 |
|
CF01 | Termination of patent right due to non-payment of annual fee |