CN101661441A - 一种基于互联网的usb移动存储设备保护方法 - Google Patents

一种基于互联网的usb移动存储设备保护方法 Download PDF

Info

Publication number
CN101661441A
CN101661441A CN 200910190171 CN200910190171A CN101661441A CN 101661441 A CN101661441 A CN 101661441A CN 200910190171 CN200910190171 CN 200910190171 CN 200910190171 A CN200910190171 A CN 200910190171A CN 101661441 A CN101661441 A CN 101661441A
Authority
CN
China
Prior art keywords
storage device
internet
protection
movable storage
usb
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 200910190171
Other languages
English (en)
Other versions
CN101661441B (zh
Inventor
王德高
向前
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN 200910190171 priority Critical patent/CN101661441B/zh
Priority to PCT/CN2009/075966 priority patent/WO2011029254A1/zh
Publication of CN101661441A publication Critical patent/CN101661441A/zh
Priority to HK10102587.3A priority patent/HK1136057A1/xx
Application granted granted Critical
Publication of CN101661441B publication Critical patent/CN101661441B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • G06F12/1458Protection against unauthorised use of memory or access to memory by checking the subject access rights

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

一种基于互联网的USB移动存储设备保护方法,采用互联网实行全球在线鉴定,保护对象是采用SLC或者MLC工艺结构的FLASH存储芯片的USB移动存储设备;还采用互联网实时在线对USB移动存储设备进行远程锁定。相比传统加密的保护方法,本发明更加安全简单,用户不必每次都要使用密码解压缩。本发明方法可以保护USB移动存储设备的全部数据和合法身份特征持有者的权益,对合法身份特征持有者提供终身身份注册信息管理服务,确保保护对象的合法身份特征持有者身份的安全性和合法性;还对用户数据安全提供保护,对保护对象的工作状态进行保护。在保护对象遗失或非法用户使用时,可为合法身份特征持有者提供追索、维权的信息。

Description

一种基于互联网的USB移动存储设备保护方法
技术领域
本发明涉及存储设备保护,特别是涉及一种基于互联网的USB移动存储设备保护方法。
背景技术
现有存储设备的保护技术多种多样。本申请人的在先专利200910107860.4《一种基于互联网的存储设备保护方法》和200910109258.4《一种基于通讯网的存储设备保护方法》提出了网络在线保护固态存储硬盘(Solid-State Drive,缩略词SSD)的方法。SSD采用闪存储存数据,具备相当高的数据安全性,由于主控和接口方法的不同,导致所使用的网络在线保护方法有以下区别:USB闪存盘经常插拔移动,必须做移动随机鉴别;由于涉及的通讯协议和传输速度不同,网络保护方法中相应的通讯管理技术就有所不同,且加密和保护措施也有所不同。至于涉及通用串行总线又称通用串联接口(Universal Serial Bus,缩略词USB)的闪存产品的网络在线保护(USB flashdisknetwork protect system,缩略词为UNS)方法,至今尚未见有报导。
发明内容
本发明所要解决的技术问题是弥补上述现有技术的不足,提出一种基于互联网的USB移动存储设备保护方法。帮助合法用户通过互联网在线保护其使用的存储设备,为合法用户提供在线数据保护和设备遗失后数据销毁动作,彻底保护合法身份持有人的重要数据不被泄密;还为合法用户恢复文件系统及还原所保护的数据,在线升级管理存储设备的固件,并有效拒绝非法用户使用合法用户的存储设备。这种基于互联网的USB移动存储设备保护方法尤其适用于对USB接口的闪存盘实施保护。
本发明的技术问题采用以下技术方案予以解决:
这种基于互联网的USB移动存储设备保护方法,采用互联网实行全球在线鉴定,包括对保护对象进行数据安全读写保护,对数据进行加密,对合法身份特征持有者进行身份鉴别,并拒绝非法用户使用,以及对保护对象设备控制程序区的数据中的合法用户身份鉴别使用密码保护。现有的分区工具和操作系统根本无法对设备控制程序区的数据进行操作,即使能读出机器码也无法知晓其密匙的准确字节位置。
这种基于互联网的USB移动存储设备保护方法的特点是:
所述保护对象是采用每个存储单元中只有1bit数据(Single level cell,缩略词为SLC)或者允许2bit数据存储在一个存储单元中(Multi Level Cell,缩略词为MLC)工艺结构的FLASH存储芯片的USB移动存储设备。
还采用互联网实时在线对所述USB移动存储设备进行远程锁定。
本发明的技术问题采用以下进一步的技术方案予以解决:
所述采用互联网实行全球在线鉴定,包括在USB移动存储设备和互联网上发布用户注册系统,以及在用户申请UNS成功后,由服务器端对客户端的保护对象即时启用实时网络在线监测,即启用实时USB移动存储设备远程监管程序。
所述实行全球在线锁定是一旦保护对象遗失或被盗、非法用户占有,即可激活UNS安全保护锁,拒绝继续使用,或者对非法占有正在使用状态的保护对象以远程命令方式自毁数据,以保证合法用户的数据安全,防止数据非法泄露及使用;且只有合法用户才能以远程指令控制方式向保护对象制造商办理恢复使用权限和其它所有权限,恢复其内部数据的使用权。
所述合法身份特征持有者身份鉴别,包括对合法持有保护对象的用户提供终身身份注册信息管理服务,确保保护对象的合法身份特征持有者的合法用户身份的安全性和合法性。
所述合法身份特征持有者身份鉴别,还包括由合法持有保护对象的用户在线填写进行网络身份安全认证的保密码和使用期限授权码,经过采用MD5不可逆加密算法转换的动态加密后保存在保护对象制造商的服务器数据库,从客户端和服务器端实行双重比对鉴定和更新,确保保护对象的主人的合法用户身份信息极难破解。
本发明的技术问题采用以下再进一步的技术方案予以解决:
所述对合法持有保护对象的用户提供终身身份注册信息管理服务,是将注册信息通过互联网络电子注册,作为合法用户售后升级服务的终身凭证。
所述注册信息包括合法身份特征持有者身份、邮件、联络方式,保护对象的产品编码、产品序号、产品软件、用户密钥、使用期限授权码,以及用户信息。
所述USB移动存储设备是采用USB接口的移动U盘、Flash Disk和闪盘中的一种。
所述移动U盘是闪存型存储盘和USB接口的存储装置中的一种。
优选的,所述移动U盘是由控制单元、闪存存储单元组成的SSD。
本发明与现有技术对比的有益效果是:
本发明方法相比传统优盘文件加密或者文件夹密码加密的保护方法,更加安全简单,用户不必每次都要使用密码解压缩。只有发现丢失才会锁定,且只有原始授权人凭保密码与服务器验证通过,由服务器给被盗或者遗失USB移动存储设备解锁。即使遗忘保密码,也可以通过互联网平台合法取回,并在制造商服务器管理平台统计、实时显示和监管所有非法用户群体。本发明方法可以保护USB移动存储设备的全部数据和合法身份特征持有者的权益,对合法身份特征持有者提供终身身份注册信息管理服务,确保保护对象的合法身份特征持有者身份的安全性和合法性;由合法持有保护对象的用户在线填写进行网络身份安全认证的保密码,经过采用MD5不可逆加密算法转换的动态加密后,保存在保护对象制造商的服务器数据库,从用户端和服务器端实行双重比对鉴定和更新,确保保护对象的合法身份特征持有者身份信息极难破解。还对用户数据安全提供保护,对保护对象的工作状态进行保护。在保护对象遗失或非法用户使用时,可为合法身份特征持有者提供追索、维权的信息。
具体实施方式
下面将结合具体实施方式对本发明作进一步说明。
一种基于互联网的采用USB接口的移动U盘保护方法:
客户端依次有以下步骤:
1)自动运行网络注册单元;
2)自动读取移动U盘的SN、CN码,机主填写注册信息上传服务器;
3)填写机主保护密码及其它信息上传服务器,向服务器端申请UNS保护;
4)接收服务器端下传的确认注册成功信息,被确认为合法用户的机主开启UNS,向服务器实时上传SSD的机主信息;
5)在实时接收服务器端下传的保密码比对鉴定结果后,一旦发现优盘遗失或被盗、被非法用户占有,立即将机主是非法用户的提示上传服务器端;
6)合法用户启用实时在线保护,激活UNS安全保护锁;启用实时在线保护方式是登录制造商的SNS-U主页管理系统报警、通过制造商指定的服务热线进行电话或传真报警;
7)移动U盘接收到服务器指令并激活锁定,立即进入自动保护程序被锁定,当用户重新插入电脑将被视为空盘,不能读取任何数据。
制造商服务器端依次有以下步骤:
1)SNS-U服务平台提供移动U盘注册信息;
2)客户端步骤2)上传的注册信息与制造商的产品出厂信息进行对比验证,且将验证正确的注册信息记录到SNS-U数据库;
3)将客户端步骤3)上传的申请SNS-U保护的机主保护密码及其它信息进行对比验证,且将通过验证申请SNS-U成功的用户予以标示,对客户端的保护对象即时启用实时网络在线监测,即启用实时移动U盘远程监管程序,指令客户端实时将优盘运行状态上传制造商服务器,通过制造商服务器对优盘进行技术比对和升级管理固件;
4)将客户端步骤4)开启SNS-U实时上传的SSD机主信息实时进行合法用户身份验证,将上传来的采用MD5不可逆加密算法转换的动态加密的保密码,与客户端进行网络在线实时双重比对认证,即将保密码比对认证结果下传客户端,如果比对认证结果正确,再重复进行一次比对认证,如果比对认证结果不正确,进入步骤5),比对认证结果保存在制造商服务器数据库,确保用户信息唯一性和保密性;
5)将客户端步骤5)上传的机主是非法用户的提示与存入SNS-U数据库的注册信息进行对比验证,二次确认机主的身份,如果确认机主的身份是非法用户,进入步骤6);
6)应对机主的身份确认是非法用户,以及客户端步骤6)上传的要求激活SNS-U安全保护锁的报警,标示非法用户,等待机授权激活远程锁定优盘;
7)收到合法身份特征持有者授权,且由制造商服务器审核通过后,立即远程发布激活锁定移动U盘指令,激活锁定非法目标终端,包括建立服务器端预警公告广播机制、主动巡逻实时扫描非法用户装置,启动SNS-U有效保护合法用户的移动U盘,命令客户端移动U盘拒绝正常运行,并对包括移动U盘的整个存储设备进行数据安全保护及加密备份。如果暴力强制解开运行,本移动U盘主控进入自毁程序,存储单元失效,使非法用户无法正常使用,只有由合法用户将移动U盘返回原制造商进行修复或数据恢复。
上述数据安全保护及加密备份的步骤如下:
7-1)对用户使用数据及文件系统关键字节进行抽样、备份,压缩成一个文件;
7-2)对压缩文件加密后写在制造商特定的设备控制程序区,并备份;
7-3)对移动U盘的分区信息表、客户端用户数据原来的关键字节位进行OXFFFF填充,以保证即使将本移动U盘优盘安装在任何PC机仍然视为空盘。
以上内容是结合具体的优选实施方式对本发明所作的进一步详细说明,不能认定本发明的具体实施只局限于这些说明。对于本发明所属技术领域的普通技术人员来说,在不脱离本发明构思的前提下做出若干等同替代或明显变型,而且性能或用途相同,都应当视为属于本发明的保护范围。

Claims (10)

1、一种基于互联网的USB移动存储设备保护方法,采用互联网实行全球在线鉴定,包括对保护对象进行数据安全读写保护,对数据进行加密,对合法身份特征持有者进行身份鉴别,并拒绝非法用户使用,以及对保护对象设备控制程序区的数据中的合法用户身份鉴别使用密码保护,其特征在于:
所述保护对象是采用SLC或者MLC工艺结构的FLASH存储芯片的USB移动存储设备;
还采用互联网实时在线对所述USB移动存储设备进行远程锁定。
2、如权利要求1所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述采用互联网实行全球在线鉴定,包括在USB移动存储设备和互联网上发布用户注册系统,以及在用户申请UNS成功后,由服务器端对客户端的保护对象即时启用实时网络在线监测,即启用实时USB移动存储设备远程监管程序。
3、如权利要求1或2所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述实行全球在线锁定是一旦保护对象遗失或被盗、非法用户占有,即可激活UNS安全保护锁,拒绝继续使用,或者对非法占有正在使用状态的保护对象以远程命令方式自毁数据,且只有合法用户才能以远程指令控制方式向保护对象制造商办理恢复使用权限和其它所有权限。
4、如权利要求3所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述合法身份特征持有者身份鉴别,包括对合法持有保护对象的用户提供终身身份注册信息管理服务。
5、如权利要求4所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述合法身份特征持有者身份鉴别,还包括由合法持有保护对象的用户在线填写进行网络身份安全认证的保密码和使用期限授权码,经过采用MD5不可逆加密算法转换的动态加密后保存在保护对象制造商的服务器数据库,从客户端和服务器端实行双重比对鉴定和更新。
6、如权利要求5所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述对合法持有保护对象的用户提供终身身份注册信息管理服务,是将注册信息通过互联网络电子注册,作为合法用户售后升级服务的终身凭证。
7、如权利要求6所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述注册信息包括合法身份特征持有者身份、邮件、联络方式,保护对象的产品编码、产品序号、产品软件、用户密钥、使用期限授权码,以及用户信息。
8、如权利要求7所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述USB移动存储设备是采用USB接口的移动U盘、Flash Disk和闪盘中的一种。
9、如权利要求8所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述移动U盘是闪存型存储盘和USB接口的存储装置中的一种。
10、如权利要求9所述的基于互联网的USB移动存储设备保护方法,其特征在于:
所述移动U盘是由控制单元、闪存存储单元组成的SSD。
CN 200910190171 2009-09-08 2009-09-08 一种基于互联网的usb移动存储设备保护方法 Expired - Fee Related CN101661441B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN 200910190171 CN101661441B (zh) 2009-09-08 2009-09-08 一种基于互联网的usb移动存储设备保护方法
PCT/CN2009/075966 WO2011029254A1 (zh) 2009-09-08 2009-12-24 一种基于互联网的usb移动存储设备保护方法
HK10102587.3A HK1136057A1 (en) 2009-09-08 2010-03-12 A network-based protection method for usb storage device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200910190171 CN101661441B (zh) 2009-09-08 2009-09-08 一种基于互联网的usb移动存储设备保护方法

Publications (2)

Publication Number Publication Date
CN101661441A true CN101661441A (zh) 2010-03-03
CN101661441B CN101661441B (zh) 2013-07-03

Family

ID=41789478

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200910190171 Expired - Fee Related CN101661441B (zh) 2009-09-08 2009-09-08 一种基于互联网的usb移动存储设备保护方法

Country Status (3)

Country Link
CN (1) CN101661441B (zh)
HK (1) HK1136057A1 (zh)
WO (1) WO2011029254A1 (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571823A (zh) * 2012-02-27 2012-07-11 深圳趋势数码科技有限公司 一种对优盘数据进行远程安全保护的方法
CN103548008A (zh) * 2011-02-25 2014-01-29 韦斯技术有限公司 用于从服务器对设备进行远程解锁的系统和方法
CN103797488A (zh) * 2011-07-12 2014-05-14 三星电子株式会社 使用非易失性存储设备的方法和装置
CN105469000A (zh) * 2015-11-20 2016-04-06 国网天津市电力公司 一种移动存储介质的防护系统实现方法
CN106355112A (zh) * 2016-08-30 2017-01-25 深圳泰首智能技术有限公司 一种加密移动存储设备中数据销毁方法及服务器
CN107491276A (zh) * 2017-06-30 2017-12-19 杭州旗捷科技有限公司 设备数据远程加密升级的方法、存储介质、电子设备
CN107679608A (zh) * 2017-08-25 2018-02-09 芜湖市振华戎科智能科技有限公司 组合锁定式保密u盘装置
CN107679607A (zh) * 2017-08-25 2018-02-09 芜湖市振华戎科智能科技有限公司 专属个人的加密u盘
CN107729976A (zh) * 2017-08-25 2018-02-23 芜湖市振华戎科智能科技有限公司 自动加密锁定的专用u盘
CN107862368A (zh) * 2017-09-26 2018-03-30 芜湖市振华戎科智能科技有限公司 数据自动加密的u盘
CN107886148A (zh) * 2017-09-20 2018-04-06 罗杰 一种u盘的管理系统及方法
CN110531307A (zh) * 2019-09-12 2019-12-03 宁波三星医疗电气股份有限公司 电力采集终端的调试方法、装置和电力采集终端
WO2023098406A1 (zh) * 2021-11-30 2023-06-08 北京博衍思创信息科技有限公司 Usb设备接入控制方法、装置及电子设备

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7355506B2 (en) * 2003-10-01 2008-04-08 Microsoft Corporation Systems and methods for deterring theft of electronic devices
US8038722B2 (en) * 2006-08-02 2011-10-18 Applied Minds, Llc Method and apparatus for protecting data in a portable electronic device
CN101132557A (zh) * 2007-09-28 2008-02-27 赵颜 一种可为手机用户提供设备和数据安全服务的方法
CN101159754A (zh) * 2007-09-28 2008-04-09 李华 一种运行在智能移动终端的互联网应用管理系统
CN101521662B (zh) * 2008-12-05 2012-08-29 中国工程物理研究院电子工程研究所 涉密u盘远程监管系统及方法

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103548008A (zh) * 2011-02-25 2014-01-29 韦斯技术有限公司 用于从服务器对设备进行远程解锁的系统和方法
CN103548008B (zh) * 2011-02-25 2016-06-01 韦斯技术有限公司 用于从服务器对设备进行远程解锁的系统和方法
CN103797488A (zh) * 2011-07-12 2014-05-14 三星电子株式会社 使用非易失性存储设备的方法和装置
US9251319B2 (en) 2011-07-12 2016-02-02 Samsung Electronics Co., Ltd. Method and apparatus for using non-volatile storage device
CN103797488B (zh) * 2011-07-12 2017-02-22 三星电子株式会社 使用非易失性存储设备的方法和装置
CN102571823A (zh) * 2012-02-27 2012-07-11 深圳趋势数码科技有限公司 一种对优盘数据进行远程安全保护的方法
CN105469000A (zh) * 2015-11-20 2016-04-06 国网天津市电力公司 一种移动存储介质的防护系统实现方法
CN106355112A (zh) * 2016-08-30 2017-01-25 深圳泰首智能技术有限公司 一种加密移动存储设备中数据销毁方法及服务器
CN107491276A (zh) * 2017-06-30 2017-12-19 杭州旗捷科技有限公司 设备数据远程加密升级的方法、存储介质、电子设备
CN107679608A (zh) * 2017-08-25 2018-02-09 芜湖市振华戎科智能科技有限公司 组合锁定式保密u盘装置
CN107679607A (zh) * 2017-08-25 2018-02-09 芜湖市振华戎科智能科技有限公司 专属个人的加密u盘
CN107729976A (zh) * 2017-08-25 2018-02-23 芜湖市振华戎科智能科技有限公司 自动加密锁定的专用u盘
CN107886148A (zh) * 2017-09-20 2018-04-06 罗杰 一种u盘的管理系统及方法
CN107862368A (zh) * 2017-09-26 2018-03-30 芜湖市振华戎科智能科技有限公司 数据自动加密的u盘
CN110531307A (zh) * 2019-09-12 2019-12-03 宁波三星医疗电气股份有限公司 电力采集终端的调试方法、装置和电力采集终端
CN110531307B (zh) * 2019-09-12 2021-09-21 宁波三星医疗电气股份有限公司 电力采集终端的调试方法、装置和电力采集终端
WO2023098406A1 (zh) * 2021-11-30 2023-06-08 北京博衍思创信息科技有限公司 Usb设备接入控制方法、装置及电子设备

Also Published As

Publication number Publication date
CN101661441B (zh) 2013-07-03
WO2011029254A1 (zh) 2011-03-17
HK1136057A1 (en) 2010-06-18

Similar Documents

Publication Publication Date Title
CN101661441B (zh) 一种基于互联网的usb移动存储设备保护方法
CN108053001B (zh) 电子仓单的信息安全认证方法和系统
CN109272606B (zh) 一种基于区块链的智能锁监管设备、方法及存储介质
CN102413456B (zh) 基于运营网络的用户终端防盗方法、装置和系统
CN103473844B (zh) 公租房智能控制方法及系统
CN100464315C (zh) 移动存储器失泄密防护的方法和系统
CN101588371A (zh) 一种基于互联网的存储设备保护方法
CN202003425U (zh) 一种智能锁监控中央管理系统
CN102800141A (zh) 一种基于双向认证的门禁控制方法及系统
CN102316449B (zh) 一种安全终端系统及其认证和中断方法
CN101635921B (zh) 一种基于移动通讯网的存储设备保护方法
CN112769758B (zh) 一种基于区块链的可信物联网燃气表及本地和云端的可信方法
CN102571823A (zh) 一种对优盘数据进行远程安全保护的方法
CN105740725A (zh) 一种文件保护方法与系统
CN102355467A (zh) 基于信任链传递的输变电设备状态监测系统安全防护方法
CN106446613A (zh) 一种终端预装应用程序的保护方法
CN110740140A (zh) 一种基于云平台的网络信息安全监管系统
CN114550353A (zh) 变电站智能锁具控制系统
CN114266081A (zh) 一种电力监控系统的运维电脑安全防护系统及方法
CN108427895A (zh) 磁盘阵列数据保护系统和方法
CN114036480B (zh) 一种私有应用的安全访问控制方法、系统和可读存储介质
CN107273725B (zh) 一种针对涉密信息的数据备份方法及系统
CN112668024B (zh) 一种燃气表表端数据防止篡改的方法
CN106650492A (zh) 一种基于安全目录的多设备文件保护方法和装置
CN103049683B (zh) 一种bms上位机程序授权保密方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1136057

Country of ref document: HK

C14 Grant of patent or utility model
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1136057

Country of ref document: HK

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130703

Termination date: 20150908

EXPY Termination of patent right or utility model