CN103530161B - 一种无线信息安全设备系统及安全保护方法 - Google Patents

一种无线信息安全设备系统及安全保护方法 Download PDF

Info

Publication number
CN103530161B
CN103530161B CN201310496133.8A CN201310496133A CN103530161B CN 103530161 B CN103530161 B CN 103530161B CN 201310496133 A CN201310496133 A CN 201310496133A CN 103530161 B CN103530161 B CN 103530161B
Authority
CN
China
Prior art keywords
wireless
information safety
receiving equipments
wireless transmitting
transmitting
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310496133.8A
Other languages
English (en)
Other versions
CN103530161A (zh
Inventor
不公告发明人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Senseshield Technology Co Ltd
Original Assignee
Beijing Senseshield Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Senseshield Technology Co Ltd filed Critical Beijing Senseshield Technology Co Ltd
Priority to CN201310496133.8A priority Critical patent/CN103530161B/zh
Publication of CN103530161A publication Critical patent/CN103530161A/zh
Application granted granted Critical
Publication of CN103530161B publication Critical patent/CN103530161B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种无线信息安全设备的实现方法及系统,属于信息安全领域。该系统包括无线收发设备和信息安全设备。所述方法包括:将无线收发设备通过主机接口与主机连接,无线收发设备具有无线通信模块,并自动检测周围的无线信号,当信息安全设备进入无线通信模块信号覆盖范围时,无线收发设备与信息安全设备无线连接,信息安全设备进行身份认证,认证后,通过无线收发设备实现主机与信息安全设备之间的数据交互,当信息安全设备脱离无线收发设备信号覆盖范围时,无线收发设备自动断开连接。通过本发明提供的方法,信息安全设备无需人工插拔,在安全的前提下,从使用上给用户带来了便捷,具有极大的实用价值。

Description

一种无线信息安全设备系统及安全保护方法
技术领域
本发明涉及信息安全领域,特别涉及一种无线信息安全设备系统及安全保护方法。
背景技术
随着社会的进步,人民生活水平的提高,计算机纷纷运用于社会各个领域,为社会和家庭创造了大量的财富。然而随着计算机与互联网的发展,由于互联网的先天不足,给一些不法分子可乘之机,他们利用病毒、木马或其他恶意程序入侵别人的电脑,或者随意截获别人正在传送的数据,窃取数据信息或进行破坏,给用户造成了极大的损失。现今社会,为保证计算机中的软件或数据信息不被破坏,避免自己的合法权益被他人盗用,越来越多的人们开始关注计算机使用中的安全性。
在现有技术中,软件保护装置是实现软件安全保护和版权保护的主要手段。所谓的软件保护装置特指一种附加在计算机接口(如:USB接口、串口、并口等接口)上的硬件设备,对运行在计算机中的特定软件进行安全保护和版权保护。在目前的软件保护技术中,加密锁是最常用的一种。所谓加密锁,是一种采用高强度智能卡芯片和先进的密码学技术,具有一定的运算和存储能力的硬件系统,同时难以被破解和复制,在高强度软件版权保护中具有广泛的应用。具体技术可参见本发明人所在公司网站介绍:
http://www.sense.com.cn/
目前,加密锁常见形态是一个独立的硬件设备,通过USB或其他接口与计算机进行连接。在加密锁的使用过程中,发明人发现存在以下问题:
1.加密锁作为一种硬件设备,通过USB接头与计算机的USB接口进行物理连接时,可能存在静电,从而可能导致计算机死机,造成数据的丢失。
2.用户在使用加密锁时,如果临时有事暂时离开而忘记拔掉加密锁,这时非法者就有可能趁虚而入,窃取用户隐私或其他数据信息。
3.人们使用加密锁时,可能需要频繁的插拔加密锁(如每天上班、下班、离开等情况下的插拔锁过程)。特别是在如今崇尚便捷、高效的社会中,这种频繁、重复性的操作给用户的使用带来了极大的不便。
上述问题在现有的加密锁中均存在,因此业内亟待提供创新的信息安全设备及安全保护方法以克服上述问题,为信息安全设备的更广泛、更便利的使用提供保障。
发明内容
有鉴于此,本发明提供了一种无线信息安全设备系统及安全保护方法。
本发明提供了一种无线信息安全设备系统,所述系统具体包括:
无线收发设备和信息安全设备,其中所述无线收发设备是具有内置微处理器芯片,通过主机接口与主机建立连接的硬件设备,无线收发设备还更进一步地包括:
无线通信模块,用于与信息安全设备无线通信,进行数据的交互传递。
检测模块,用于检测无线信号覆盖范围内的无线设备信号信息。
处理模块,通过无线方式分别与信息安全设备和计算机主机进行数据交互,用于处理传输的消息或指令。
所述信息安全设备,除了具有现有信息安全设备的安全保护功能外,还包括:
无线通信单元,用于与无线收发设备无线通信,通过无线收发设备与主机进行数据的交互传递。
供电单元,用于为信息安全设备供电,提供电力支持以保证信息安全设备的正常使用。
处理单元,用于对收发的消息或指令进行对应的计算、处理,比如身份认证、数据加解密等操作。
存储单元,用于存储密钥、证书以及设备ID等设备信息,还可以存储使用时的相关数据信息。
根据本发明的一个方面,所述无线收发设备还可以包括存储模块,用于存储加解密算法密钥、设备信息等数据信息。
根据本发明的一个方面,所述无线收发设备外形是无线USB接收器(信号器)。
根据本发明的一个方面,所述无线收发设备为迷你型,具有体积小、便于携带、保存等特点。
根据本发明的一个方面,所述无线收发设备的检测模块自动检测周围的无线信号。
根据本发明的一个方面,所述供电单元可以通过电池对信息安全设备供电。根据一个具体实施方式,所述供电单元为锂电池。
根据本发明的一个方面,所述无线通信模块和无线通信单元均分别含有执行无线通信协议的无线控制芯片,能够按照无线通信规范与其他无线通信设备建立通信连接。
根据本发明的一个方面,所述无线收发设备与信息安全设备采用相同的无线通信协议。根据一个具体实施方式,无线通信协议是蓝牙。
根据本发明的一个方面,所述信息安全设备与无线收发设备无线通信方式包括蓝牙、NFC等。
根据本发明的一个方面,所述信息安全设备包括但不限于加密锁。
本发明还提供了一种无线信息安全设备装置,所述装置包括:
无线收发设备和信息安全设备;
所述无线收发设备,内置微处理器芯片和无线通信组件,通过检测模块检测无线信号,通过处理模块处理数据交互。所述无线收发设备通过主机接口与主机相连,以无线方式与信息安全设备连接,作为信息安全设备和计算机数据交互的桥梁,用于传递、处理传输的消息或指令。
所述信息安全设备,除具有常规信息安全设备功能外还具有无线通信单元、供电单元、存储单元、处理单元。通过无线方式与无线收发设备连接,无线方式通信,为计算机提供数据安全保护。
本发明还提供一种利用无线信息安全设备实现安全保护的方法。该方法包括如下步骤:
无线收发设备与主机连接;
无线收发设备通过无线通信模块自动检测周围一定范围内的无线信号;
当信息安全设备进入所述无线信号覆盖范围时,无线收发设备自动与信息安全设备建立无线连接;
信息安全设备经过身份认证后通过无线收发设备与主机进行数据的交互;
当信息安全设备脱离无线收发设备的无线信号覆盖范围时,无线收发设备自动断开连接。
根据本发明的一个方面,所述身份认证的方式为输入口令(PIN码)。
根据本发明的一个方面,为保证数据传输过程中的安全性,可以通过加密算法或自定义加密方式对传输的数据进行加密,接收端接收到加密数据后,进行解密,然后继续执行。
本发明通过无线方式自动检测信息安全设备是否在有效范围内,并据此进行对应的自动连接或自动断开等处理操作,无需人工插拔,在安全的前提下,极大的提升了用户使用的便捷性。
附图说明
图1为按照本发明的一优选实施例的结构图。
图2为按照本发明的一优选实施例的基本流程图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,以下参照附图并举实施例,对本发明进一步详细说明。
如图1所示,本发明的系统包括无线收发设备和信息安全设备。其中无线收发设备通过接口方式与计算机主机连接,并通过无线方式与信息安全设备连接。
无线收发设备中包括检测模块、无线通信模块和处理模块。
其中无线通信模块,用于与信息安全设备无线通信,进行数据的交互传递。
检测模块,用于检测无线信号覆盖范围内的无线设备信号信息。
处理模块,通过无线方式分别与信息安全设备和计算机主机进行数据交互,用于处理传输的消息或指令。
信息安全设备,除了具有现有信息安全设备的安全保护功能外,还包括:
无线通信单元,用于与无线收发设备无线通信,通过无线收发设备与主机进行数据的交互传递。
供电单元,用于为信息安全设备供电,提供电力支持以保证信息安全设备的正常使用。
处理单元,用于对收发的消息或指令进行对应的计算、处理,比如身份认证、数据加解密等操作。
存储单元,用于存储密钥、证书以及设备ID等设备信息,还可以存储使用时的相关数据信息。
本系统中无线收发设备为内置微处理器(MCU)芯片、无线通信模块/组件的硬件设备,其外形类似于无线键盘或无线鼠标中的USB接收器(信号器),具有体积小、易携带特点。
无线收发设备封装为USB接头的形式,通过USB接口与主机连接,通过USB通讯协议与计算机进行通讯。当然,本领域的技术人员都知道,无线收发设备还可以通过其他的接口与计算机建立连接,这种连接的形式具有多种情况,并非本发明的关注焦点,其它类似接口的替换均仍属于本发明的发明范围。
无线收发设备和信息安全设备中均具有无线通信模块/组件,该模块/组件具有执行无线通信协议的无线控制芯片及天线,能够按照无线通信规范与其他无线通信设备建立通信连接,本发明中无线收发设备和信息安全设备通过内置的无线通信模块建立两者之间的无线通信,继而实现数据信息的交互传递。
根据本发明的一个具体实施方式,所述无线通信组件包括蓝牙、NFC等。
本发明中信息安全设备包括但不限于加密锁。
该信息安全设备内部具有供电单元,所述供电单元可以采用电池(如:锂电池)为加密锁供电,以保证加密锁功能的正常使用。
根据本发明的一个具体实施方式,该信息安全设备还可以包括一个充电插头,该插头平常以折叠或收缩形式依附于信息安全设备内部或外部的凹槽中,使用时可翻转或拉伸插头,与插排/插孔连接为信息安全设备充电。
根据本发明的一个具体实施方式,还可以通过辅助措施节省电量,比如:
所述信息安全设备具有休眠或待机功能,一定时间段内不使用时自动进入休眠/省电模式,在休眠模式下,信息安全设备内大部分功能休眠或停止使用,但仍有部分功能正常运行,比如无线通信模块等,当无线收发设备检测到信息安全设备的无线信号时,向信息安全设备发出一个唤醒的信号,信息安全设备通过无线方式接收到这个信号后,唤醒信息安全设备的内部功能。
根据本发明的一个具体实施方式,所述信息安全设备还可以包括一个开关,当无需使用信息安全设备时(如下班),关掉开关,上班或需使用信息安全设备时,打开开关。
根据本发明的一个具体实施方式,本发明中,无线收发设备与信息安全设备是一一对应的,无线收发设备检测到信息安全设备信号时会进行配对(匹配)操作,以验证是否为匹配设备,该过程可以包括:
根据本发明的一个具体实施方式,无线收发设备与信息安全设备在出厂时,会生成不重复的初始配对密码,密码分别存储在两个设备中,当无线收发设备检测到信号覆盖范围内存在信息安全设备时,自动进行连接,建立连接后,通过初始密码进行配对,配对成功,表明为一套设备,否则,不匹配,即不为一套设备。当然,这两种设备之间进行匹配的方式有很多,不再说明书中详细描述,其他方式的匹配仍属于本发明的发明范围。
图2所示的是通过无线信息安全设备系统进行安全保护的方法流程。
步骤1:无线收发设备通过主机接口与主机建立连接;
步骤2:无线收发设备检测无线信号覆盖范围内是否存在信息安全设备的无线信号;
步骤3:无线收发设备检测到无线信号后,无线收发设备主动与该无线设备连接,配对操作,判断二者是否为一一对应的配套设备;
步骤4:如果二者一一对应,则表明为配套的信息安全设备,配对成功后,建立无线通信链路,主机使用时保证与信息安全设备进行通信;
步骤5:使用信息安全设备时,需要先进行身份认证,比如可通过输入口令(即PIN码)方式等进行认证;
步骤6:认证通过,则表明为合法设备,主机通过无线收发设备与信息安全设备以无线通信方式进行数据交互;
步骤7:认证不通过,则认为是非法设备,提示重新认证或禁止使用信息安全设备。
具体实施例1
本实施例中无线收发设备为类似无线鼠标所使用的迷你USB接收器(下称接收器),信息安全设备为加密锁,二者为配套设备,主机为计算机,无线收发设备通过主机的USB接口与计算机连接,无线收发设备和信息安全设备中的无线通信模块/单元为蓝牙(Bluetooth),假定本实施例中设定传输距离为3M。
用户的计算机主机上有软件A,使用软件A时需调用加密锁返回运行所需数据或指令值,用户需随身携带加密锁(如可放置在公文包、口袋、钥匙链上等位置)。根据本发明的一个实施例,具体实施步骤为:
1. 接收器通过内置的蓝牙通信模块自动检测其无线信号覆盖范围内是否存在其他蓝牙设备;
2. 当携带加密锁的用户进入接收器无线信号覆盖范围时,接收器检测到加密锁蓝牙组件信号,主动与加密锁蓝牙组件建立连接,进行配对;
3. 若配对成功,接收器与加密锁通过蓝牙方式建立无线通信链路;
4. 当用户运行软件A需要调用加密锁时,接收器接收主机发送的调用请求,并将请求经过处理(比如转码、加密等)通过蓝牙通信方式发送给加密锁;
5. 加密锁接收到调用请求,内部根据请求进行处理运算(如解密、转码、内部执行等),并将运算结果通过已建立的蓝牙通信链路发送给接收器;
6. 接收器接收加密锁发送的返回结果并发给主机,主机接收返回的处理结果,并顺序执行操作;
7. 用户离开时(如下班或中途离开),接收器检测加密锁蓝牙信号脱离接收器蓝牙信号覆盖范围时,接收器主动断开无线连接,此时主机无法再使用加密锁的功能;
8. 当用户回来时,重复执行以上步骤。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换以及改进等,均应包含在本发明的保护范围之内。

Claims (12)

1.一种无线信息安全设备系统,其特征在于,所述系统包括:
无线收发设备和信息安全设备,所述信息安全设备为软件保护装置;
所述无线收发设备通过主机接口与主机建立连接,
所述无线收发设备更进一步地包括:
检测模块,用于检测无线信号覆盖范围内的无线设备信号;
无线通信模块,用于与所述信息安全设备进行无线通信,并用于与所述主机和所述信息安全设备之间的数据传递;
处理模块,通过无线方式分别与所述信息安全设备和所述主机进行数据交互,用于处理传输的消息或指令;
所述信息安全设备,除具有信息安全保护功能之外,还更进一步地包括:
供电单元,用于为所述信息安全设备供电;
存储单元,用于存储所述信息安全设备的设备信息和/或使用所述信息安全设备时的相关数据信息;
无线通信单元,用于与所述无线收发设备无线通信并通过所述无线收发设备与所述主机进行数据传递;
处理单元,用于对收发的消息或指令进行对应的计算、处理,
其中,主机上有软件A,当运行软件A需调用信息安全设备返回运行所需数据或指令值时,无线收发设备接收主机发送的调用请求并发送给信息安全设备,所述信息安全设备接收到调用请求后根据调用请求进行处理运算,并将运算结果发送给无线收发设备,由无线收发设备将运算结果发送给主机,
其中,所述无线收发设备与所述信息安全设备是一一对应的,所述无线收发设备检测到信息安全设备的信号时进行配对操作以验证是否为匹配设备。
2.根据权利要求1所述的无线信息安全设备系统,其特征在于,所述无线收发设备还包括存储模块,用于存储加解密算法密钥、设备信息。
3.根据权利要求1所述的无线信息安全设备系统,其特征在于,所述无线收发设备以无线USB接收器的形式连接于所述主机。
4.根据权利要求3所述的无线信息安全设备系统,其特征在于,所述无线收发设备为迷你型无线USB接收器。
5.根据权利要求1所述的无线信息安全设备系统,其特征在于,所述无线收发设备的检测模块自动检测周围的无线信号。
6.根据权利要求1所述的无线信息安全设备系统,其特征在于,所述供电单元为锂电池。
7.根据权利要求1所述的无线信息安全设备系统,其特征在于,所述无线通信模块和无线通信单元均分别含有执行无线通信协议的无线控制芯片。
8.根据权利要求7所述的无线信息安全设备系统,其特征在于,所述无线收发设备与所述信息安全设备采用相同的无线通信协议。
9.根据权利要求1-8之一所述的无线信息安全设备系统,其特征在于,所述软件保护装置包括但不限于加密锁。
10.根据权利要求1-8之一所述的无线信息安全设备系统,其特征在于,所述信息安全设备还包括充电插头。
11.根据权利要求1-8之一所述的无线信息安全设备系统,其特征在于,所述信息安全设备可进入休眠模式或待机模式。
12.根据权利要求1-8之一所述的无线信息安全设备系统,其特征在于,所述信息安全设备还包括开关。
CN201310496133.8A 2013-10-22 2013-10-22 一种无线信息安全设备系统及安全保护方法 Active CN103530161B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310496133.8A CN103530161B (zh) 2013-10-22 2013-10-22 一种无线信息安全设备系统及安全保护方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310496133.8A CN103530161B (zh) 2013-10-22 2013-10-22 一种无线信息安全设备系统及安全保护方法

Publications (2)

Publication Number Publication Date
CN103530161A CN103530161A (zh) 2014-01-22
CN103530161B true CN103530161B (zh) 2018-03-27

Family

ID=49932201

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310496133.8A Active CN103530161B (zh) 2013-10-22 2013-10-22 一种无线信息安全设备系统及安全保护方法

Country Status (1)

Country Link
CN (1) CN103530161B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105224830B (zh) * 2015-09-21 2018-03-30 广州碧德电子科技有限公司 一种通信软件授权安全管理方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102005031629A1 (de) * 2005-07-06 2007-01-11 Giesecke & Devrient Gmbh System mit mehreren elektronischen Geräten und einem Sicherheitsmodul
CN1819512A (zh) * 2006-03-17 2006-08-16 北京飞天诚信科技有限公司 基于网络软件的信息安全保护方法及其装置
CN101471915A (zh) * 2007-12-29 2009-07-01 科骏康电子(深圳)有限公司 一种加密方法及加密装置
CN100585575C (zh) * 2008-05-29 2010-01-27 北京飞天诚信科技有限公司 一种确保存储设备安全使用的系统及方法
CN102215106B (zh) * 2011-05-31 2015-01-14 飞天诚信科技股份有限公司 无线智能密钥装置及其签名方法
CN204302980U (zh) * 2013-10-22 2015-04-29 北京深思数盾科技有限公司 一种无线信息安全设备系统

Also Published As

Publication number Publication date
CN103530161A (zh) 2014-01-22

Similar Documents

Publication Publication Date Title
CN102708324B (zh) 一种屏幕锁解锁系统及方法
CN103488920B (zh) 一种无线信息安全设备的实现方法及系统
CN101984575A (zh) 一种保护移动终端软件的方法和装置
CN110378097A (zh) 保障传感器数据安全
CN104270250A (zh) 基于非对称全程加密的WiFi互联网上网连接认证方法及系统
CN101511083A (zh) 电信智能卡的认证鉴权方法和终端
CN105373724A (zh) Usb存储装置的无线认证系统及方法
CN103514392A (zh) 一种计算机操作系统登录认证装置和方法
CN103632081A (zh) 加密存储设备及其认证系统、认证方法
CN105631298B (zh) 一种加解密装置及方法
CN103702323B (zh) 一种无线信息安全设备系统及方法
CN202652534U (zh) 移动终端安全接入平台
CN204069000U (zh) 移动加密认证装置
CN103532697B (zh) 一种无线信息安全设备的实现方法及系统
CN104867004A (zh) 移动支付系统及其移动支付的方法
CN205354036U (zh) 一种基于多模态生物识别技术的数据加密云存储系统
CN103596175A (zh) 一种基于近场通讯技术的移动智能终端认证系统及方法
CN103200562A (zh) 通信终端锁定方法及通信终端
CN104796262A (zh) 数据加密方法及终端系统
CN105787319A (zh) 基于虹膜识别的便携式终端及其方法
CN204697108U (zh) 一种便携式移动防火墙
CN103824014A (zh) 一种局域网内的usb端口设备的隔离认证及监控方法
CN106027258A (zh) 一种基于tpm的家电远程控制方法
CN103530161B (zh) 一种无线信息安全设备系统及安全保护方法
CN101980309A (zh) Nfc移动终端及其nfc安全支付的实现方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant after: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: BEIJING SHENSI SHUDUN TECHNOLOGY Co.,Ltd.

COR Change of bibliographic data
CB02 Change of applicant information

Address after: 100193 Beijing, Haidian District, East West Road, No. 10, East Hospital, building No. 5, floor 5, layer 510

Applicant after: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.

COR Change of bibliographic data
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 100193 5th floor 510, No. 5 Building, East Yard, No. 10 Wangdong Road, Northwest Haidian District, Beijing

Patentee after: Beijing Shendun Technology Co.,Ltd.

Address before: 100193 5th floor 510, No. 5 Building, East Yard, No. 10 Wangdong Road, Northwest Haidian District, Beijing

Patentee before: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.