具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明光盘安全管理方法第一实施例的流程图,如图1所示,该光盘安全管理方法包括:
步骤101、光盘安全管理装置读取光盘上封装的安全芯片的芯片标识号;
步骤102、光盘安全管理装置获取光驱读取到的所述光盘内刻录的芯片标识号;
步骤103、若所述光盘内刻录的芯片标识号与所述安全芯片的芯片标识号一致,则所述光盘安全管理装置向所述光驱发送刻录指令或读取指令,对待刻录数据进行加密或对待读取数据进行解密,否则指示所述光驱停止运行。
本发明实施例不需要修改光驱,可以在每张光盘上封装安全芯片,例如:在光盘的非刻录区域封装安全芯片,每个光盘的安全芯片内可以封装唯一的芯片标识号,每个光盘内可以预先刻录该安全芯片对应的芯片标识号。光盘安全管理装置可以为一个外置设备,通过通用串行总线(Universal SerialBus;简称:USB)接口连接到终端设备上,光盘安全管理装置获取光盘内刻录的芯片标识号和安全芯片内封装的芯片标识号后,可以比对二者是否一致,二者一致时,该光盘可以正常使用。
本实施例采用光盘安全管理装置对光盘上封装的安全芯片的芯片标识号和光盘内刻录的芯片标识号进行比较,在二者一致时,可以指示光驱正常使用光盘,不二者一致时,则可以指示光驱停止运行,从而方便对光盘进行安全管理,实现专盘专用,例如:实现内部光盘只在内部计算机使用,在外部计算机不能正常读写;需要保密的机构可以采用光盘安全管理方法实现对自己机关内的每一张光盘的管理,防止泄密;商家也可以采用该光盘安全管理方法防止盗版。
图2为本发明光盘安全管理方法第二实施例的流程图,如图2所示,在本发明光盘安全管理方法第一实施例的基础上,在步骤101之前,该光盘安全管理方法还可以包括向光盘中预先刻录安全指令和芯片标识号的注册过程,具体可以包括:
步骤201、光盘安全管理装置预先读取所述安全芯片的芯片标识号;
步骤202、光盘安全管理装置采用预设的私钥对所述安全芯片的芯片标识号进行加密;
步骤203、光盘安全管理装置指示所述光驱将加密后的安全芯片的芯片标识号和安全指令刻录到所述光盘,所述安全指令包括:自动查找指令和停止运行指令。
在光盘出厂使用之前,可以对该光盘进行注册,将光盘上封装的安全芯片的芯片标识号和安全指令刻录到光盘中。光盘安全管理装置预先读取某一个光盘上封装的安全芯片的芯片标识号后,为了防止刻录光驱对光盘内刻录的芯片标识号进行篡改,进一步保证光盘安全,在注册过程中,可以采用预先设置的私钥对光盘安全管理装置读取的安全芯片的芯片标识号进行加密。
此外,如果将安全指令和芯片标识号刻录到光驱中,在光驱开始读取所述光盘时,可以先启动自动查找指令,指示所述光驱自动查找所述光盘安全管理装置;若未查找到所述光盘安全管理装置,再启动停止运行指令,指示所述光驱停止运行。在保证光盘安全的同时,可以在没有光盘安全管理装置时,减少不必要的读取光盘的过程。
如果光驱自动查找到存在光盘安全管理装置,再继续执行获取光驱读取到的所述光盘内刻录的芯片标识号的步骤。在获取该光盘内刻录的芯片标识号之后,所述光盘安全管理装置可以采用预设的公钥对所述芯片标识号进行解密;判断解密后的芯片标识号与所述芯片标识号是否一致。
进一步地,为了保证光盘内的数据安全,在向光盘刻录数据时,可以对待刻录数据进行加密,在读取光盘内数据时,再对待读取数据进行解密。因此,在上述实施例的步骤102中,光盘安全管理装置向所述光驱发送刻录指令或读取指令,对待刻录数据进行加密或对待读取数据进行解密的过程具体可以包括以下任一示例:
示例一、刻录数据
若获取所述光驱向所述光盘中刻录数据的命令,则所述光盘安全管理装置向所述光驱发送刻录指令;所述光驱将终端设备上的待刻录数据发送至所述光盘安全管理装置的存储器;所述光盘安全管理装置采用预设的加密算法对所述存储器中的所述待刻录数据进行加密,并指示所述光驱将加密后的待刻录数据刻录到所述光盘;
如图3所示,为本发明光盘安全管理方法第二实施例中刻录过程的整体流程示意图,在完成注册过程之后,使用光盘进行刻录的过程可以包括:
步骤301、在用户将光盘放入光驱之前,光盘安全管理装置可以先读取光盘上封装的安全芯片的芯片标识号。
步骤302、在用户将光盘放入光驱之后,光驱可以读取光盘内刻录的芯片标识号,并将读取到的光盘内刻录的芯片标识号发送给光盘安全管理装置。
其中,如果没有执行步骤301,直接执行步骤302,在光驱读取光盘时,可以先读取光盘内预先刻录的自动查找指令,指示自动查找光盘安全管理装置,如果查找到光盘安全管理装置再继续执行下面的步骤。
步骤303、光盘安全管理装置比较光盘内刻录的芯片标识号与安全芯片的芯片标识号是否一致,如果是,执行步骤304,否则执行步骤305。
步骤304、终端设备例如:PC机通过光驱将待刻录数据发送到光盘安全管理装置的存储器例如:闪存(flash)中进行缓存,执行步骤306。
步骤305、光盘安全管理装置向光驱发送停止运行指令,指示光驱停止运行,可以结束此次刻录过程。
步骤306、光盘安全管理装置将存储器中缓存的待刻录数据加密,加密所采用的加密算法和密钥等信息可以预先设置在存储器中。
步骤307、光盘安全管理装置通过光驱将加密后的待刻录数据刻录到光盘后,可以结束此次刻录过程。
示例二、读取数据
若获取所述光驱从所述光盘中读取数据的命令,则所述光盘安全管理装置向所述光驱发送读取指令;所述光驱将所述光盘中的待读取数据发送至所述光盘安全管理装置的存储器;所述光盘安全管理装置采用预设的解密算法对所述存储器中的所述待读取数据进行解密,并指示所述光驱将解密后的待读取数据读取到所述终端设备。
如图4所示,为本发明光盘安全管理方法第二实施例中读取过程的整体流程示意图,在完成注册过程之后,对光盘中的数据进行读取的过程可以包括:
步骤401、在用户将光盘放入光驱之前,光盘安全管理装置可以先读取光盘上封装的安全芯片的芯片标识号。
步骤402、在用户将光盘放入光驱之后,光驱可以读取光盘内刻录的芯片标识号,并将读取到的光盘内刻录的芯片标识号发送给光盘安全管理装置。
其中,如果没有执行步骤401,直接执行步骤402,在光驱读取光盘时,可以先读取光盘内预先刻录的自动查找指令,指示自动查找光盘安全管理装置,如果查找到光盘安全管理装置再继续执行下面的步骤。
步骤403、光盘安全管理装置比较光盘内刻录的芯片标识号与安全芯片的芯片标识号是否一致,如果是,执行步骤404,否则执行步骤405。
步骤404、光驱将待读取数据发送到光盘安全管理装置的存储器例如:闪存(flash)中进行缓存,执行步骤406。由于解密过程在存储其中进行,可以使光盘内的未成功解密的待读取数据不保留在终端设备例如:PC机上,进一步保证数据安全。
步骤405、光盘安全管理装置向光驱发送停止运行指令,指示光驱停止运行,可以结束此次读取过程。
步骤406、光盘安全管理装置将存储器中缓存的待读取数据解密,解密所采用的解密算法和密钥等信息可以预先设置在存储器中,并且与上述的加密算法和密钥相对应。
步骤407、光盘安全管理装置通过光驱将解密后的待读取数据读取到终端设备后,可以结束此次读取过程。
本实施例光盘安全管理装置对光盘上封装的安全芯片的芯片标识号和光盘内刻录的芯片标识号进行比较,在二者一致时,可以指示光驱正常使用光盘,不二者一致时,则可以指示光驱停止运行,从而方便对光盘进行安全管理,实现专盘专用,例如:实现内部光盘只在内部计算机使用,在外部计算机不能正常读写;需要保密的机构可以采用该光盘安全管理方法实现对自己机关内的每一张光盘的管理,防止泄密;商家也可以采用该光盘安全管理方法防止盗版。另外,将芯片标识号加密后刻录到光盘内,可以防止篡改,保证了验证过程的安全;在光盘注册时将安全指令刻录到光盘内,在没有光盘安全管理装置的计算机上无法正常读写;对刻录到光盘的数据进行加密,可以保证存储数据的安全,即使盗版人破解验证过程,将光盘里的所有加密内容复制到计算机上,没有光盘安全管理装置及解密密钥也无法读光盘里的内容。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图5为本发明光盘安全管理装置第一实施例的结构示意图,如图5所示,该光盘安全管理装置包括:无线读写器11和加解密模块13。
其中,无线读写器11,用于读取光盘上封装的安全芯片的芯片标识号,获取光驱读取到的所述光盘内刻录的芯片标识号;
加解密模块13,与无线读写器11连接,用于若所述光盘内刻录的芯片标识号与所述安全芯片的芯片标识号一致,则所述光盘安全管理装置向所述光驱发送刻录指令或读取指令,对待刻录数据进行加密或对待读取数据进行解密,否则指示所述光驱停止运行。
本发明实施例不需要修改光驱,可以在每张光盘上封装安全芯片,如图6所示,为本发明实施例中光盘的结构示意图,在光盘2的非刻录区域21可以封装安全芯片3。每个光盘的安全芯片内可以封装唯一的芯片标识号,每个光盘内可以预先刻录该安全芯片对应的芯片标识号。光盘安全管理装置可以为一个外置设备,通过USB接口连接到终端设备上,光盘安全管理装置的无线读写器11获取光盘内刻录的芯片标识号和安全芯片内封装的芯片标识号后,加解密模块13可以比对二者是否一致,二者一致时,加解密模块13可以向所述光驱发送刻录指令,对待刻录数据进行加密;向所述光驱发送读取指令,对待读取数据进行解密。否则加解密模块13可以向所述光驱发送停止运行指令,指示所述光驱停止运行。
本实施例光盘安全管理装置的无线读写器获取光盘内刻录的芯片标识号和安全芯片内封装的芯片标识号后,加解密模块对二者进行比较,在二者一致时,可以指示光驱正常使用光盘,不二者一致时,则可以指示光驱停止运行,从而方便对光盘进行安全管理,实现专盘专用,例如:实现内部光盘只在内部计算机使用,在外部计算机不能正常读写;需要保密的机构采用可以光盘安全管理装置实现对自己机关内的每一张光盘的管理,防止泄密;商家也可以采用该光盘安全管理装置防止盗版。
图7为本发明光盘安全管理装置第二实施例的结构示意图,如图7所示,在本发明光盘安全管理装置第一实施例的基础上,该光盘安全管理装置的加解密模块13可以包括:注册子模块131,用于在无线读写器11预先读取所述安全芯片的芯片标识号后,采用预设的私钥对所述安全芯片的芯片标识号进行加密,指示所述光驱将加密后的安全芯片的芯片标识号和安全指令刻录到所述光盘中,所述安全指令包括:自动查找指令和停止运行指令。
具体地,在光盘出厂使用之前,注册子模块131可以对该光盘进行注册,将光盘上封装的安全芯片的芯片标识号和安全指令刻录到光盘中。无线读写器11预先读取某一个光盘上封装的安全芯片的芯片标识号后,为了防止刻录光驱对光盘内刻录的芯片标识号进行篡改,进一步保证光盘安全,在注册过程中,可以采用预先设置的私钥对光盘安全管理装置读取的安全芯片的芯片标识号进行加密。此外,如果将安全指令和芯片标识号刻录到光驱中,在光驱开始读取所述光盘时,可以先启动自动查找指令,指示所述光驱自动查找所述光盘安全管理装置;若未查找到该光盘安全管理装置,再启动停止运行指令,指示光驱停止运行。在保证光盘安全的同时,可以在没有光盘安全管理装置时,减少不必要的读取光盘的过程。如果光驱自动查找到存在光盘安全管理装置,无线读写器11再获取光驱读取到的所述光盘内刻录的芯片标识号。
进一步地,加解密模块13还可以包括:判断子模块133,用于采用预设的公钥对所述光盘内刻录的芯片标识号进行解密,判断解密后的光盘内刻录的芯片标识号与所述安全芯片的芯片标识号是否一致。
再进一步地,为了保证光盘内的数据安全,在向光盘刻录数据时,可以对待刻录数据进行加密,在读取光盘内数据时,再对待读取数据进行解密。在此过程中,可以将待刻录数据或待读取数据保存在光盘安全管理装置中,因此,该光盘安全管理装置还可以包括:存储器15,用于缓存待刻录数据或待读取数据,还用于保存公钥、私钥、加密算法、解密算法、读取指令、刻录指令、停止运行指令、自动查找指令。
加解密模块13还可以包括:加密子模块135和/或解密子模块137。
加密子模块135,用于若获取所述光驱向所述光盘中刻录数据的命令,则向所述光驱发送刻录指令;指示所述光驱将终端设备上的待刻录数据发送至存储器15,采用预设的加密算法对存储器15中的所述待刻录数据进行加密,并指示所述光驱将加密后的待刻录数据刻录到所述光盘;
解密子模块137,用于若获取所述光驱从所述光盘中读取数据的命令,则向所述光驱发送读取指令;指示所述光驱将所述光盘中的待读取数据发送至存储器15,采用预设的解密算法对存储器15中的所述待读取数据进行解密,并指示所述光驱将解密后的待读取数据读取到所述终端设备。
具体地,在用户将光盘放入光驱之前,光盘安全管理装置的无线读写器11可以先读取光盘上封装的安全芯片的芯片标识号,然后,用户再将光盘放入光驱。光驱可以读取光盘内刻录的芯片标识号,并将读取到的光盘内刻录的芯片标识号发送给光盘安全管理装置的无线读写器11。判断子模块133判断光盘内刻录的芯片标识号与安全芯片的芯片标识号是否一致,如果二者不一致,可以向光驱发送停止运行指令,指示光驱停止运行。在二者一致时,则可以包括两种示例:
示例一、加密子模块135可以向光驱发送刻录指令,在光驱将终端设备上的待刻录数据发送至存储器15后,加密子模块135采用预设的加密算法对存储器15中的所述待刻录数据进行加密,并指示光驱将加密后的待刻录数据刻录到光盘中。
示例二、解密子模块137可以向光驱发送读取指令;在光驱将光盘中的待读取数据发送至存储器15后,采用预设的解密算法对存储器15中的待读取数据进行解密,并指示光驱将解密后的待读取数据读取到终端设备。
本实施例安全管理装置的无线读写器获取光盘内刻录的芯片标识号和安全芯片内封装的芯片标识号后,加解密模块对二者进行比较,在二者一致时,可以指示光驱正常使用光盘,不二者一致时,则可以指示光驱停止运行,从而方便对光盘进行安全管理,实现专盘专用,例如:实现内部光盘只在内部计算机使用,在外部计算机不能正常读写;需要保密的机构可以采用光盘安全管理装置实现对自己机关内的每一张光盘的管理,防止泄密;商家也可以采用该光盘安全管理装置防止盗版。另外,注册子模块将芯片标识号加密后刻录到光盘内,可以防止篡改,保证了验证过程的安全;注册子模块在光盘注册时将安全指令刻录到光盘内,在没有光盘安全管理装置的计算机上无法正常读写;加密子模块对刻录到光盘的数据进行加密,可以保证存储数据的安全,即使盗版人破解验证过程,将光盘里的所有加密内容复制到计算机上,没有光盘安全管理装置的解密子模块及解密密钥也无法读光盘里的内容。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。