CN101877238A - 存储装置管理系统及方法、及其相关存储装置 - Google Patents

存储装置管理系统及方法、及其相关存储装置 Download PDF

Info

Publication number
CN101877238A
CN101877238A CN2009101381033A CN200910138103A CN101877238A CN 101877238 A CN101877238 A CN 101877238A CN 2009101381033 A CN2009101381033 A CN 2009101381033A CN 200910138103 A CN200910138103 A CN 200910138103A CN 101877238 A CN101877238 A CN 101877238A
Authority
CN
China
Prior art keywords
memory storage
subregion
sign indicating
unique identification
indicating number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2009101381033A
Other languages
English (en)
Other versions
CN101877238B (zh
Inventor
周继扬
周佩燕
林育中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CAYMAN ISLANDS SHANGKANGDI INTERNATIONAL TECHNOLOGY Inc
Original Assignee
CAYMAN ISLANDS SHANGKANGDI INTERNATIONAL TECHNOLOGY Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CAYMAN ISLANDS SHANGKANGDI INTERNATIONAL TECHNOLOGY Inc filed Critical CAYMAN ISLANDS SHANGKANGDI INTERNATIONAL TECHNOLOGY Inc
Priority to CN200910138103.3A priority Critical patent/CN101877238B/zh
Publication of CN101877238A publication Critical patent/CN101877238A/zh
Application granted granted Critical
Publication of CN101877238B publication Critical patent/CN101877238B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

一种存储装置管理系统及方法。系统包括存储装置与电子装置。存储装置具有唯一辨识码、与包括多个分区的公开区域。每个分区包括解译模块。电子装置选择其中一个分区,从存储装置的选定的分区中读取解译模块,且执行解译模块。解译模块读取唯一辨识码,且转译此唯一辨识码为特定唯一辨识码。电子装置依据此特定唯一辨识码对于存储装置进行近端或远程的管理。

Description

存储装置管理系统及方法、及其相关存储装置
技术领域
本发明涉及一种存储装置管理系统及方法,且特别涉及一种可以将多个智能卡(Smart Card)整合至存储装置且透过近端或远程来管理存储装置的系统及方法。
背景技术
随着电子装置,如计算机或可携式装置的普及,由于数字数据的便利性,数字数据已经成为这些装置主要的数据记录型态。数字数据通常需要置放于数据载体,如存储装置中。数据载体的形式可以依据不同的需求与应用而有所变化。
一种普及的数据载体是智能卡。智能卡是一种口袋尺寸的集成电路。智能卡的主要组件包括微处理器与非挥发性内存,如电可擦除只读存储器(EEPROM)。智能卡可以接收且处理数据,且将处理后的数据输出或储存至智能卡的非挥发性内存中。智能卡的应用可以是行动通讯的用户识别模块(SIM)卡、银行的金融卡、健保卡、与电子钱包等。
智能卡必须搭配卡片阅读机来使用。一般来说,卡片阅读机必须要透过通用串行总线(USB)接口来连接至计算机。当智能卡插入卡片阅读机时,卡片阅读机可以提供电源给智能卡,使得智能卡可以执行相关操作,如数据输入、辨识码认证的接收与处理、与数据安全管理等。
目前而言,可携式装置,如行动电话已经被广泛的使用。在一些情况中,智能卡可以连接至可携式装置,如行动电话。在这些情况中,可携式装置必须具备USB接口。然而,对于使用者而言,其必须同时携带可携式装置与卡片阅读机是非常不便的。此外,基于设计与制造的限制与成本考量,相关智能卡类型的储存容量都是有限的。智能卡的储存容量大都在100KB之内。储存容量的限制阻碍了智能卡的发展与相关应用。
因此,被可携式装置广泛使用的安全数字(SD)卡或微SD卡,由于其具有高储存容量,因此被用来模仿智能卡的功能。在习知应用中,智能卡被封装至SD/微SD卡中。智能卡与SD/微SD卡的微处理器可以透过ISO 7816协议来进行通讯。在此例子中,将会牵涉到大量的软件开发工具,且可携式装置的软件必须重新开发来仿真智能卡的卡片阅读机的环境。另外,由于可携式装置可能具有不同的操作系统平台,软件则必须对于个别的操作系统平台进行开发。因此,整体软件开发过程将会变的更为复杂且耗时。此外,将智能卡封装至SD/微SD卡中的成本是非常高的。在另一习知应用中,SD/微SD卡的微处理器的设计被直接修改来将SD/微SD卡的控制器与智能卡的微处理器的功能进行整合。另外,智能卡的非挥发内存,如EEPROM被闪存取代。在此例子中,由于微处理器是重新设计的,SD/微SD卡的研发成本相对地提高。此外,重新设计的控制器并未被目前的SD/微SD卡商品所采用,因此其生产将会需要一大段时间。另外,由于SD/微SD卡的数据输出仍然是遵照ISO7816协议,可携式装置的软件仍然需要重新开发来模拟智能卡的卡片阅读机的环境。
另一方面,由于目前没有任何可以将智能卡整合的机制,因此使用者必须同时地携带多张智能卡。基于智能卡的容量限制与不同卡片组织所独立控制的安全机制,智能卡的整合是非常困难的。
发明内容
有鉴于此,本发明提供存储装置管理系统及方法、及其相关存储装置。在一些实施例中,存储装置,如SD/微SD卡可以被致能成为如智能卡一般的作业,且多张智能卡可以整合至一个存储装置中。
本发明实施例的一种存储装置管理系统包括存储装置与电子装置。存储装置具有唯一辨识码、与包括多个分区的公开区域。每一分区包括解译模块。电子装置选择其中一个分区,从存储装置的选定的分区中读取解译模块,且执行解译模块。解译模块读取唯一辨识码,且转译此唯一辨识码为特定唯一辨识码。电子装置依据此特定唯一辨识码对于存储装置进行近端或远程的管理。
本发明实施例的一种存储装置管理方法。提供存储装置。存储装置具有唯一辨识码、与包括多个分区的公开区域。每一分区包括解译模块。首先,选择其中一个分区。从存储装置的选定的分区中读取解译模块。接着,执行解译模块,以读取唯一辨识码,且转译此唯一辨识码为特定唯一辨识码。之后,依据此特定唯一辨识码对于存储装置进行近端或远程的管理。
本发明实施例的一种存储装置具有唯一辨识码、与包括多个分区的公开区域。每一分区包括解译模块。当存储装置耦接至电子装置时,电子装置选择其中一个分区,且从存储装置的选定的分区中读取解译模块。电子装置执行解译模块,以读取唯一辨识码,且转译此唯一辨识码为特定唯一辨识码。电子装置依据此特定唯一辨识码对于存储装置进行近端或远程的管理。
本发明实施例的一种存储装置管理系统包括存储装置与电子装置。存储装置包括多个分区。每一分区对应至一卡片组织且包括相应卡片组织的安全信息。电子装置与存储装置进行耦接,且接收卡片组织中的一个的选择。相应于选择,电子装置指定一个分区,从指定分区中存取安全信息,且根据安全信息管理存储装置。
本发明实施例的一种存储装置包括多个分区。每一分区对应至一卡片组织且包括相应卡片组织的安全信息。当存储装置耦接至电子装置时,电子装置接收卡片组织中的一个的选择,相应于选择指定一个分区,且从指定分区中存取安全信息,并根据安全信息管理存储装置。
在一些实施例中,每一分区可以还包括全球资源定位器(URL)与安全模块。电子装置远程地对于存储装置进行管理是从存储装置的选定的分区中读取安全模块,执行安全模块来加密特定唯一辨识码,依据选定分区的全球资源定位器连接至主机,且传送加密后的特定唯一辨识码至主机以进行管理。
在一些实施例中,存储装置还包括具有多个分区的隐藏区域。每一分区对应一个公开区域中的分区,且具有既定唯一辨识码。每一分区仅能从定义其内部的既定唯一辨识码的卡片组织来存取。电子装置近端地管理存储装置是判断特定唯一辨识码是否符合存储装置的隐藏区域中相应选定分区的分区中的既定唯一辨识码。
本发明上述方法可以透过程序代码方式存在。当程序代码被机器加载且执行时,机器变成用以实行本发明的装置。
为使本发明的上述目的、特征和优点能更明显易懂,下文特举实施例,并配合所附图示,详细说明如下。
附图说明
图1为显示依据本发明实施例的存储装置管理系统的示意图。
图2为显示依据本发明实施例的存储装置的示意图。
图3为显示依据本发明实施例的存储装置管理方法的流程图。
图4为显示依据本发明实施例的相应存储装置的近端管理的示意图。
图5为显示依据本发明实施例的存储装置的近端管理方法的流程图。
图6为显示依据本发明另一实施例的存储装置管理系统的示意图。
图7为显示依据本发明实施例的相应存储装置的远程管理的示意图。
图8为显示依据本发明实施例的存储装置的远程管理方法的流程图。
图9为显示依据本发明实施例的在主机端上的存储装置管理方法的流程图。
图10为显示依据本发明另一实施例的存储装置的示意图。
图11为显示依据本发明另一实施例的存储装置管理方法的流程图。
主要组件符号说明
1000~存储装置;
1100~唯一辨识码;
1200~公开区域;
1210、1220~公开区域中的分区;
1211、1221~解译模块;
1212、1222~安全模块;
1213、1223~全球资源定位器;
1300~隐藏区域;
1310、1320~隐藏区域中的分区;
1311、1321~既定唯一辨识码;
1312、1322~金钥;
1400~账号名称与密码接收模块;
1510、1520~分区;
1511、1521~安全信息;
2000~电子装置;
S3100、S3200、S3300、S3400~步骤;
S5100、S5200、S5300、S5400~步骤;
3100、3200~主机;
4000~网络;
S8110、S8120、...、S8200~步骤;
S9100、S9200、S9300~步骤;
S11100、S11200、S11300、S11400~步骤。
具体实施方式
图1显示依据本发明实施例的存储装置管理系统。
依据本发明实施例的存储装置管理系统包括存储装置1000与耦接至存储装置1000的电子装置2000。图2显示依据本发明实施例的存储装置。存储装置1000可以是内存装置,如SD/微SD卡。存储装置1000包括唯一识别码1100与公开区域1200。注意的是,存储装置1000可以包括半导体组件,如内存,且唯一识别码1100可以是在生产时产生给此半导体组件的硬件序号,或是从固件/软件建立给此半导体组件的虚拟序号。存储装置1000的公开区域1200包括多个分区,如分区A(1210)与分区B(1220)。值得注意的是,在一些实施例中,每一分区可以对应至一卡片组织,且可以利用独立的文件夹来进行实作。每一分区包括解译模块。举例来说,分区A(1210)具有解译模块1211,且分区B(1220)具有解译模块1221。解译模块可以透过软件或是硬件实作。解译模块可以读取唯一识别码1100且将唯一识别码1100解译为特定唯一识别码。值得注意的是,在不同分区中的解译模块可以依据不同的机制或算法将唯一识别码1100解译为不同的特定唯一识别码。在一些实施例中,解译模块的机制或算法可以由相应的卡片组织来进行定义。电子装置2000可以是电子装置,如计算机、可携式装置,如行动电话、或卡片阅读机等。当存储装置1000耦接至电子装置2000时,电子装置2000可以从这些分区中的一个读取且执行解译模块,且依据解译模块来根据唯一辨识码1100来近端地或远程地管理存储装置1000。相关细节将于后进行说明。注意的是,在一些实施例中,存储装置1000可以具有账户名称与密码接收模块(图1未显示)。电子装置2000可以读取且执行账户名称与密码接收模块。当账户名称与密码接收模块执行时,一个接口可以被显示来提示使用者来输入账号名称与密码。值得注意的是,在一些实施例中,存储装置1000的公开区域1200的每一分区中也可以包括应用程序与/或数据(未显示)。应用程序可以被读取以进行执行。
图3显示依据本发明实施例的存储装置管理方法。
如步骤S3100,电子装置2000从公开区域1200的分区中选择其中一个分区。值得注意的是,在一些实施例中,相应分区的选择可以是根据电子装置2000所产生的一个触发或是远程地从主机所接收。如步骤S3200,电子装置2000从存储装置1000的公开区域1200中的选定分区中读取解译模块。如步骤S3300,电子装置2000执行解译模块,以读取唯一辨识码1100,且转译此唯一辨识码1100为特定唯一辨识码。类似地,唯一识别码1100可以是在生产时产生给此半导体组件的硬件序号,或是从固件/软件建立给此半导体组件的虚拟序号。如步骤S3400,电子装置2000依据此特定唯一辨识码对于存储装置1000进行近端或远程的管理。注意的是,在一些实施例中,电子装置2000还可以从存储装置1000的公开区域1200中的选定分区中读取数据,将数据进行加密,且依据加密后的数据管理存储装置1000。
如前所述,存储装置1000可以近端地或远程地进行管理。图4显示依据本发明实施例的相应存储装置的近端管理。存储装置1000包括唯一识别码1100、公开区域1200、与隐藏区域1300。类似地,唯一识别码1110可以是在生产时产生给此半导体组件的硬件序号,或是从固件/软件建立给此半导体组件的虚拟序号。存储装置1000的公开区域1200包括多个分区,如分区A(1210)与分区B(1220)。每一分区包括解译模块。解译模块可以透过软件或是硬件实作。解译模块可以读取唯一识别码1100且将唯一识别码1100解译为特定唯一识别码。存储装置1000的隐藏区域1300包括多个分区,如分区a(1310)与分区b(1320)。注意的是,存储装置1000的隐藏区域1300中的每一分区可以对应至公开区域1200中的个别分区。举例来说,分区a(1310)对应至分区A(1210),且分区b(1320)对应至分区B(1220)。每一分区可以包括既定唯一识别码。举例来说,分区a(1310)包括既定唯一识别码1311,且分区b(1320)包括既定唯一识别码1321。既定唯一识别码可以是由不同的卡片组织来提供,或透过事先读取唯一识别码1100且利用个别的解译模块来进行解译而产生。既定唯一识别码的用法将于后说明。注意的是,由于隐藏区域1300是受保护的,隐藏区域1300只能透过存储装置1000的公开区域1200中的数据检索模块(未显示)以进行存取。
图5显示依据本发明实施例的存储装置的近端管理方法。
如步骤S5100,电子装置2000从公开区域1200的分区中选择其中一个分区。如步骤S5200,电子装置2000从存储装置1000的公开区域1200中的选定分区中读取解译模块。如步骤S5300,电子装置2000执行解译模块,以读取唯一辨识码1100,且转译此唯一辨识码1100为特定唯一辨识码。如步骤S5400,电子装置2000判断此特定唯一辨识码是否符合存储装置1000的隐藏区域1300中相应选定分区的分区中的既定唯一辨识码。值得注意的是,隐藏区域1300中的既定唯一辨识码可以先透过数据检索模块来读取,再与特定唯一辨识码比对。在一些实施例中,当特定唯一辨识码符合既定唯一辨识码时,相应存储装置1000的认证通过。反之,相应存储装置1000的认证失败,且产生认证失败的通知。
图6显示依据本发明另一实施例的存储装置管理系统。在此实施例中,存储装置可以被远程地进行管理。
依据本发明实施例的存储装置管理系统包括存储装置1000、电子装置2000、与多个主机,如主机3100与3200。图7显示依据本发明实施例的相应存储装置的远程管理。存储装置1000包括唯一识别码1100、公开区域1200、隐藏区域1300、与账户名称与密码接收模块1400。存储装置1000的公开区域1200包括多个分区,如分区A(1210)与分区B(1220)。类似地,每一分区可以对应至一卡片组织,且可以利用独立的文件夹来进行实作。每一分区包括解译模块、安全模块、与相应主机的全球资源定位器。举例来说,分区A(1210)包括解译模块1211、安全模块1212与全球资源定位器1213,且分区B(1220)包括解译模块1221、安全模块1222与全球资源定位器1223。解译模块可以透过软件或是硬件实作。解译模块可以读取唯一识别码1100且将唯一识别码1100解译为特定唯一识别码。值得注意的是,在不同分区中的解译模块可以依据不同的机制或算法将唯一识别码1100解译为不同的特定唯一识别码。在一些实施例中,解译模块的机制或算法可以由相应的卡片组织来进行定义。安全模块1122可以是透过软件实作的。安全模块1122可以包括安全函式,如对称式或非对称式加密/解密算法、公钥基础建设(PKI)、与/或杂凑函式。当安全模块1122被执行时,一种安全函式将会被执行。值得注意的是,相应的主机可以由个别的卡片组织来指定。全球资源定位器可以用来连接至相应的主机。存储装置1000的隐藏区域1300包括多个分区,如分区a(1310)与分区b(1320)。注意的是,存储装置1000的隐藏区域1300中的每一分区可以对应至公开区域1200中的个别分区。举例来说,分区a(1310)对应至分区A(1210),且分区b(1320)对应至分区B(1220)。每一分区可以包括提供给安全模块的至少一个金钥。举例来说,分区a(1310)包括提供给分区A(1210)中安全模块1212的金钥1312,且分区b(1320)包括提供给分区B(1220)中安全模块1222的金钥1322。注意的是,由于金钥是位于隐藏区域1300中,金钥可以受到保护。在一些实施例中,隐藏区域1300中的金钥仅可以透过存储装置1000的公开区域1200中的数据检索模块(未显示)来进行存取。在一些实施例中,存储装置1000的公开区域1200与/或隐藏区域1130中的每一分区也可以包括应用程序与/或数据(未显示)。账户名称与密码接收模块1400也可以是透过软件来实作。当账户名称与密码接收模块1400执行时,一个接口可以被显示来提示使用者来输入账号名称与密码。值得注意的是,账户名称与密码接收模块可以位于存储装置1000的公开区域1200中,且每一分区可以具有各自的账户名称与密码接收模块。电子装置2000可以是以处理器为基础的电子装置,如计算机、或可携式装置,如行动电话等。当存储装置1000耦接至电子装置2000时,电子装置2000可以从存储装置1000的公开区域1200中的一个分区读取唯一识别码1100、账户名称与密码接收模块1400、解译模块、安全模块与全球资源定位器。电子装置2000可以执行这些模块,且执行这些模块所提供的操作。电子装置2000可以依据从存储装置1000所读取的全球资源定位器透过网络4000连接至主机。网络4000可以是因特网与/或电信网络。主机可以是相应存储装置的中央管理系统。如前所述,全球资源定位器可以用来连接至相应的主机。在此实施例中,全球资源定位器1213可以用来连接至主机3100,且全球资源定位器1223可以用来连接至主机3200。个别的主机可以从电子装置2000接收加密过后的特定唯一识别码、从使用者输入的账号名称与密码、与/或相关数据,且依据接收的数据执行相关管理操作。值得注意的是,个别主机也可以包括安全模块来加密/解密相关数据。相关细节将于后说明。
图8显示依据本发明实施例的存储装置的远程管理方法。
如步骤S8110,电子装置2000从公开区域1200的分区中选择其中一个分区。如步骤S8120,电子装置2000从存储装置1000读取账户名称与密码接收模块1400,且如步骤S8130,执行账户名称与密码接收模块1400。当账户名称与密码接收模块1400执行时,一个接口可以被显示来提示使用者来输入账号名称与密码。如步骤S8140,透过接口接收账号名称与密码。如步骤S8150,电子装置2000从存储装置1000的公开区域1200中的选定分区中读取解译模块。如步骤S8160,电子装置2000执行解译模块,以读取唯一辨识码1100,且转译此唯一辨识码1100为特定唯一辨识码。如步骤S8170,电子装置2000从存储装置1000的公开区域1200中的选定分区中读取安全模块,且从存储装置1000的隐藏区域1300中的相应选定分区的分区中读取金钥。类似地,在一些实施例中,电子装置2000可以先从存储装置1000的公开区域1200读取数据检索模块,且执行此数据检索模块,从而使得存储装置1000的隐藏区域1300中的金钥可以透过数据检索模块来进行读取。如步骤S8180,电子装置2000执行安全模块来依据金钥加密此特定唯一辨识码与账号名称及密码。如步骤S8190,电子装置2000从存储装置1000的公开区域1200中的选定分区中读取全球资源定位器,且依据全球资源定位器透过网络4000连接至主机。如步骤S8200,电子装置2000传送加密后存储装置1100的特定唯一辨识码、与加密后的账号名称及密码至主机,以进行管理。类似地,在一些实施例中,电子装置2000可以从存储装置1000的公开区域1200读取数据、或透过数据检索模块从存储装置1000的隐藏区域1300读取数据,且将数据进行加密,并将加密后的数据传送至主机,以进行管理。
图9显示依据本发明实施例的在主机端上的存储装置管理方法。
如步骤S9100,主机透过网络4000从电子装置2000接收加密后存储装置1000的特定唯一辨识码、加密后的账号名称及密码、与/或加密后的数据。如步骤S9200,主机使用加密/解密算法与/或杂凑函式来解密加密后存储装置1100的特定唯一辨识码、加密后的账号名称及密码、与/或加密后的数据,从而得到特定唯一辨识码、账号名称及密码、与/或数据。注意的是,加密/解密算法与/或杂凑函式必须要与选定区域中的安全模块相对应。如步骤S9300,主机依据特定唯一辨识码、账号名称及密码、与/或数据执行管理作业。值得注意的是,在一些实施例中,存储装置1000的管理作业可以是依据存储装置1000的特定唯一辨识码与/或账号名称及密码对于存储装置1000进行认证。在一些实施例中,存储装置1000的管理作业可以是存储装置1000的相应分区中的金钥的更新。主机可以判断存储装置1000的相应分区中的金钥是否是有效的。如果金钥并非是有效的,主机可以透过网络4000与电子装置2000来决定且更新至少一个新金钥至存储装置1000的相应分区中。在一些实施例中,存储装置1000的管理作业可以是对于加密后的数据的处理。主机可以透过网络4000与电子装置2000将处理后的数据更新至存储装置1000的相应分区中。如前所述,存储装置1000的公开区域1200中的每一分区可以包括至少一个应用程序,且电子装置2000可以读取且执行应用程序。在一些实施例中,存储装置1000的管理作业可以是透过网络4000与电子装置2000对于存储装置1000中相应分区中的应用程序进行软件更新。值得注意的是,新金钥、处理后的数据、与/或更新的应用程序可以还被主机进行加密,且电子装置2000可以执行相应的安全模块来将新金钥、处理后的数据、与/或更新的应用程序进行解密。注意的是,存储装置1000的管理作业可以依据不同需求与应用进行变化,本发明并不限定于此。
图10显示依据本发明另一实施例的存储装置。在此实施例中,无论智能卡的种类,多个智能卡可以整合至一个存储装置中。举例来说,习知技术中所揭露的多个内部个别封装智能卡的SD卡/微SD卡,或是多个具有重新设计微处理器而具有SD卡/微SD卡与智能卡功能的SD卡/微SD卡可以被整合至一个存储装置中。
存储装置1000可以是内存装置,如SD/微SD卡。存储装置1000包括多个分区,如分区1(1510)与分区2(1520)。注意的是,这些分区可以是位于存储装置1000的公开区域或隐藏分区中。每一分区可以对应至一卡片组织,且包括安全信息,如相应个别卡片组织的至少一个金钥。举例来说,分区1(1510)具有安全信息1511,且分区2(1520)具有安全信息1521。当存储装置1000耦接至电子装置时,电子装置可以选择一个卡片组织(分区),且从选定的分区中存取安全信息,以进行后续管理。
图11显示依据本发明另一实施例的存储装置管理方法。
如步骤S11100,电子装置2000接收相应这些卡片组织中的一个的选择。值得注意的是,在一些实施例中,电子装置2000可以自动显示接口,以显示具有存储装置1000中相应分区的卡片组织,且提示使用者来选择其中一个卡片组织。另外,在一些实施例中,相应分区的选择可以是根据电子装置2000所产生的一个触发或是远程地从一主机所接收。相应于选择,如步骤S11200,电子装置2000指定相应选定卡片组织的分区。如步骤S11300,电子装置2000从存储装置1000中的指定的分区中存取安全信息。注意的是,在一些实施例中,为了安全考量,当一个分区被指定时,只有这个指定的分区可以被存取,而存储装置1000中其它未被指定的分区将不能被存取。如步骤S11400,电子装置2000依据安全信息来管理存储装置1000。类似地,在一些实施例中,存取的安全信息可以被加密,且相应存储装置1000的管理可以透过近端或远程来进行。
因此,透过本案的存储装置管理系统及方法可以将多个智能卡整合至一个存储装置且透过近端或远程来管理存储装置。基于安全因素,一个特定分区可以指派给一个特定卡片组织来存取,且解译模块与安全模块可以从个别的卡片组织来准备且写至存储装置中。
本发明的方法,或特定型态或其部份,可以以程序代码的型态存在。程序代码可以包含于实体媒体,如软盘、光盘片、硬盘、或是任何其它机器可读取(如计算机可读取)储存媒体,亦或不限于外在形式的计算机程序产品,其中,当程序代码被机器,如计算机加载且执行时,此机器变成用以参与本发明的装置。程序代码也可以透过一些传送媒体,如电线或电缆、光纤、或是任何传输型态进行传送,其中,当程序代码被机器,如计算机接收、加载且执行时,此机器变成用以参与本发明的装置。当在一般用途处理单元实作时,程序代码结合处理单元提供操作类似于应用特定逻辑电路的独特装置。
虽然本发明已以较佳实施例揭露如上,然其并非用以限定本发明,任何熟悉此项技艺者,在不脱离本发明的精神和范围内,当可做些许更动与润饰,因此本发明的保护范围当视所附的权利要求书所界定者为准。

Claims (10)

1.一种存储装置管理系统,包括:
存储装置,具有唯一辨识码,该存储装置包括:
公开区域,具有多个分区,且每一个该等分区包括解译模块;以及
电子装置,从该等分区中选择一个,从该存储装置的该选定分区中读取该解译模块,且执行该解译模块,以读取该唯一辨识码,且转译该唯一辨识码为特定唯一辨识码,并依据该特定唯一辨识码对于该存储装置进行近端或远程管理。
2.如权利要求1所述的存储装置管理系统,其中每一个该等分区还包括全球资源定位器与安全模块,且该电子装置远程地对该存储装置进行管理是从该存储装置的该选定分区中读取该安全模块,执行该安全模块来加密该特定唯一辨识码,依据该选定分区的该全球资源定位器连接至主机,且传送加密后的该特定唯一辨识码至该主机以进行管理。
3.如权利要求2所述的存储装置管理系统,其中该存储装置的该公开区域还包括账号名称与密码接收模块,且该电子装置还读取且执行该账号名称与密码接收模块来显示接口,透过该接口接收账户名称及密码,执行该安全模块来加密该账户名称及该密码,且传送加密后的该账户名称及该密码至该主机。
4.如权利要求1所述的存储装置管理系统,其中该存储装置还包括具有多个分区的隐藏区域,每一个该等分区对应该公开区域的该等分区中的一个,且包括既定唯一辨识码,该电子装置近端地管理该存储装置是判断该特定唯一辨识码是否符合该存储装置的该隐藏区域中相应该选定分区的该分区中的该既定唯一辨识码。
5.一种存储装置管理方法,包括下列步骤:
提供存储装置,其中该存储装置具有唯一辨识码,且包括多个分区的公开区域,每一该等分区包括解译模块;
从该等分区中选择一个;
从该存储装置的该选定分区中读取该解译模块;
执行该解译模块,以读取该唯一辨识码,且转译该唯一辨识码为特定唯一辨识码;以及
依据该特定唯一辨识码对于该存储装置进行近端或远程管理。
6.如权利要求5所述的存储装置管理方法,其中每一个该等分区还包括全球资源定位器与安全模块,且远程地对该存储装置进行管理包括下列步骤:
从该存储装置的该选定分区中读取该安全模块;
执行该安全模块来加密该特定唯一辨识码;
依据该选定分区的该全球资源定位器连接至主机;以及
传送加密后的该特定唯一辨识码至该主机以进行管理。
7.如权利要求6所述的存储装置管理方法,其中该存储装置的该公开区域还包括账号名称与密码接收模块,且该方法还包括下列步骤:
读取且执行该账号名称与密码接收模块来显示接口;
透过该接口接收账户名称及密码;
执行该安全模块来加密该账户名称及该密码;以及
传送加密后的该账户名称及该密码至该主机。
8.如权利要求5所述的存储装置管理方法,其中该存储装置还包括具有多个分区的隐藏区域,每一个该等分区对应该公开区域的该等分区中的一个,且包括既定唯一辨识码,且近端地管理该存储装置的步骤是判断该特定唯一辨识码是否符合该存储装置的该隐藏区域中相应该选定分区的该分区中的该既定唯一辨识码。
9.一种存储装置,包括:
唯一辨识码;
公开区域,包括多个分区,其中每一个该等分区包括解译模块,
其中,当该存储装置耦接至电子装置时,该电子装置选择该等分区中的一个,且从该存储装置的该选定分区中读取该解译模块,执行该解译模块,以读取该唯一辨识码,且转译该唯一辨识码为特定唯一辨识码,并依据该特定唯一辨识码对于该存储装置进行近端或远程的管理。
10.一种存储装置管理系统,包括:
存储装置,包括多个分区,其中每一该等分区对应至一卡片组织且包括相应该卡片组织的安全信息;以及
电子装置,耦接至该存储装置,且接收该等卡片组织中的一个的选择,相应于该选择,指定该等分区中的一个,且从该指定分区中存取该安全信息,并依据该安全信息管理该存储装置。
CN200910138103.3A 2009-04-30 2009-04-30 存储装置管理系统及方法、及其相关存储装置 Expired - Fee Related CN101877238B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200910138103.3A CN101877238B (zh) 2009-04-30 2009-04-30 存储装置管理系统及方法、及其相关存储装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200910138103.3A CN101877238B (zh) 2009-04-30 2009-04-30 存储装置管理系统及方法、及其相关存储装置

Publications (2)

Publication Number Publication Date
CN101877238A true CN101877238A (zh) 2010-11-03
CN101877238B CN101877238B (zh) 2014-04-09

Family

ID=43019768

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200910138103.3A Expired - Fee Related CN101877238B (zh) 2009-04-30 2009-04-30 存储装置管理系统及方法、及其相关存储装置

Country Status (1)

Country Link
CN (1) CN101877238B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102542181A (zh) * 2010-12-10 2012-07-04 英属开曼群岛商康帝国际科技股份有限公司 数字内容与权利物件管理系统及方法
CN103280020A (zh) * 2012-01-17 2013-09-04 索尼公司 信息处理设备、ic芯片、信息处理方法、程序和信息处理系统
CN106815153A (zh) * 2015-12-02 2017-06-09 国民技术股份有限公司 一种安全存储方法、装置和系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5970143A (en) * 1995-11-22 1999-10-19 Walker Asset Management Lp Remote-auditing of computer generated outcomes, authenticated billing and access control, and software metering system using cryptographic and other protocols
US6250557B1 (en) * 1998-08-25 2001-06-26 Telefonaktiebolaget Lm Ericsson (Publ) Methods and arrangements for a smart card wallet and uses thereof
US6463534B1 (en) * 1999-03-26 2002-10-08 Motorola, Inc. Secure wireless electronic-commerce system with wireless network domain

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102542181A (zh) * 2010-12-10 2012-07-04 英属开曼群岛商康帝国际科技股份有限公司 数字内容与权利物件管理系统及方法
CN103280020A (zh) * 2012-01-17 2013-09-04 索尼公司 信息处理设备、ic芯片、信息处理方法、程序和信息处理系统
CN106815153A (zh) * 2015-12-02 2017-06-09 国民技术股份有限公司 一种安全存储方法、装置和系统
CN106815153B (zh) * 2015-12-02 2022-04-22 国民技术股份有限公司 一种安全存储方法、装置和系统

Also Published As

Publication number Publication date
CN101877238B (zh) 2014-04-09

Similar Documents

Publication Publication Date Title
CN105900104B (zh) 安全元件中的小应用程序迁移
CN102946484B (zh) 一种利用近场通信解锁移动终端的方法及系统
RU2602788C2 (ru) Мультиэмитентная архитектура раздела элемента безопасности для устройств с поддержкой nfc
RU2012117227A (ru) Архитектура приложения мобильных платежей
CN105814590A (zh) 使用电子设备的个人对个人支付
CN102088349B (zh) 一种智能卡个人化的方法及系统
JP6022083B2 (ja) 決済デバイスの金融チップ制御方法
CN202362788U (zh) 一种带usb接口的可信计算装置
US8328104B2 (en) Storage device management systems and methods
CN103903042B (zh) 一种数据流加密sd卡
CN102693385A (zh) 基于sd可信计算模块的嵌入式终端及实现方法
CN201936334U (zh) 一种移动支付数据安全数码卡
CN103138932B (zh) 一种Mifare卡扇区密钥的配置方法及系统
CN101866411A (zh) 非接触式cpu卡一卡多应用安全认证加密方法及系统
CN101877238B (zh) 存储装置管理系统及方法、及其相关存储装置
CN201150069Y (zh) 一种支持多身份认证的信息安全设备
KR20140048094A (ko) 이동 단말 장치 칩 프로그래밍을 위한 방법
CN102118745A (zh) 一种移动支付数据安全加密方法、装置及手机
CN101425120B (zh) 读卡器及其执行方法
CN103020547A (zh) 执行命令的方法、装置、智能卡及移动终端
CN103023642B (zh) 一种移动终端及其数字证书功能实现方法
US20100122323A1 (en) Storage device management systems and methods
CN202600714U (zh) 基于sd可信计算模块的嵌入式终端
CN106855923A (zh) 一种基于生物识别技术的电子装置
CN101398884A (zh) 智能卡读卡器及其使用方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20140409

Termination date: 20150430

EXPY Termination of patent right or utility model