CN107229869A - 用户数据安全锁 - Google Patents
用户数据安全锁 Download PDFInfo
- Publication number
- CN107229869A CN107229869A CN201710485739.XA CN201710485739A CN107229869A CN 107229869 A CN107229869 A CN 107229869A CN 201710485739 A CN201710485739 A CN 201710485739A CN 107229869 A CN107229869 A CN 107229869A
- Authority
- CN
- China
- Prior art keywords
- module
- control module
- signal
- energy supply
- locking
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/566—Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Bioethics (AREA)
- Lock And Its Accessories (AREA)
Abstract
本发明涉及计算机安全领域,提供了一种在计算机修复期间同样可以对数据进行保护的用户数据安全锁,包括与主机连接的供电模块,其中,还包括检测模块,用于检测主机的网络安全情况,在检测到有危险情况时,可先向电源控制模块发送应急信号,然后发送锁定信号给锁定模块,在检测情况为安全时,可控制解锁模块开启并发送安全信号给电源控制模块;电源控制模块,用于接收应急信号以及安全信号,可控制主机内数据盘电源的通断;锁定模块,在接收到锁定模块后锁定电源控制模块,电源控制模块在锁定后,不能输出供电信号;解锁模块,处于开启状态的解锁模块可用于解除电源控制模块的锁定。
Description
技术领域
本发明涉及计算机安全领域,具体为一种用户数据安全锁。
背景技术
随着科技的发展,计算机存在于我们生活的方方面面,所以其安全的重要性尤为重要, 我们只有加强有效的安全防护措施,才能降低计算机安全威胁。而计算机中最重要的是存储数据的安全,其面临的主要威胁包括:计算机病毒、非法访问、计算机电磁辐射、硬件损坏等,而在这之中,计算机病毒和非法访问更是一直困扰着计算机用户。
为了保证计算机中数据的安全,用户首先要做的就是安装一套杀毒软件并设置个人防火墙,杀毒软件防止病毒的危害,个人防火墙以抵御黑客的袭击,但是,在一些强大的黑客面前,个人防火墙的抵御效果微乎其微,因此,黑客的攻击也应纳入防范对象中。而一旦计算机遭受到病毒感染或恶意攻击后,在杀毒软件进行杀毒或计算机得到修复的期间,计算机中的数据极大的可能仍会遭受到破坏,所以在这期间数据的安全问题亟待解决。
发明内容
本发明意在提供一种在计算机修复期间同样可以对数据进行保护的用户数据安全锁。
本发明提供基础方案是:用户数据安全锁,包括与主机连接的供电模块,其中,还包括检测模块,用于检测主机的网络安全情况,在检测到有危险情况时,可先向电源控制模块发送应急信号,然后发送锁定信号给锁定模块,在检测情况为安全时,可控制解锁模块开启并发送安全信号给电源控制模块;
电源控制模块,用于接收应急信号以及安全信号,可控制主机内数据盘电源的通断;
锁定模块,在接收到锁定模块后锁定电源控制模块,电源控制模块在锁定后,不能输出供电信号;
解锁模块,处于开启状态的解锁模块可用于解除电源控制模块的锁定。
基础方案的工作原理:工作时,主机在供电模块的供电下正常工作,电源控制模块向电源模块输出供电信号,电源模块则向数据盘进行供电,数据盘正常运作;同时主机内的杀毒软件正常运行,对主机内的程序进行实时监控;
当检测模块检测到主机遭受到攻击时,检测模块向主机传送应急信号,主机在接收到应急信号后,向电源控制模块输出应急信号,电源控制模块就将数据盘的电源断开,此时数据盘不再运作;而在电源控制模块发出信号后,主机控制锁定模块对电源控制模块发出锁定信号,电源控制模块被锁定,而被锁定后的电源控制模块将不再可以启动对数据盘的供电,当且仅当在电源模块解锁后才能再次向电源模块输出供电信号,数据盘才能被访问;
在检测模块检测到主机处于安全状态下的时候,例如,杀毒软件对主机的扫描完成了,或检测单元对主机内的系统盘扫描完成,没有发现危险情况,向解锁模块输出启动信号,解锁模块开启,用户此时就可以操作解锁模块,解除电源控制模块的锁定状态,同时检测模块也向电源控制模块输出安全信号,电源控制模块控制数据盘的电源连通,数据盘启动,用户可以正常访问数据盘。
基础方案的有益效果是:1.跟现在采用的杀毒软件或个人防火墙的安全措施相比,在主机内增加设置了电源控制模块控制数据盘的电源供应情况,在计算机遭受到攻击的时候,数据盘的电源从物理上被断开,这种情况下的数据盘不再被访问,彻底隔绝了对数据的访问,形成第一道防火线,保证了数据盘内数据的安全;
2.电源控制模块在发送信号后被锁定,只有用户操作解锁模块进行解锁后,电源控制模块才能再次发送信号,这样就形成了第二道防火线,避免了电源控制模块在病毒或黑客的影响下向数据盘输出供电信号,进一步保证了数据的安全。
优选方案一:作为基础方案的优选,解锁模块为设置在主机上的指纹解锁模块,包括指纹采集单元,用于采集指纹并输出采集信号;指纹存储单元,用于存储用户的指纹;指纹比较单元,用于将接收到的采集信号跟指纹存储单元内的指纹信号进行对比,在对比成功后,向电源控制模块输出解锁信号。有益效果:我们都知道,指纹具有“各不相同、终生不变”的特性。很早以前,人们就在纸上或木板上按手印来标识身份。发展到现在,各种指纹解锁设备已经被广泛应用,而在本发明中,采用指纹解锁模块,只有当用户进行操作时,才能解除对电源控制模块的锁定,提高了对数据的保护。
优选方案二:作为基础方案的优选,检测模块与电源控制模块之间还包括休眠控制模块,检测模块先将应急信号发送给休眠控制模块,休眠控制信号在接收到应急信号后,控制数据盘进行休眠状态,停止数据盘与主机之间的数据连接,然后由休眠控制模块发送锁定信号给锁定模块。有益效果:由于在主机使用的过程中,数据盘和主机之前的数据始终处于连接状态,若此时直接断开硬盘的电源,会对数据盘造成损伤,因此先由休眠控制模块控制数据盘休眠,使得数据盘跟主机之间的数据连接断开,此时在断开数据盘的电源,就可以减少对数据盘的损伤。
优选方案三:作为基础方案的优选,检测模块连接有警示模块,检测模块可控制警示模块的开启。有益效果:当检测模块检测到有危险情况时,还会控制警示模块的启动,对用户进行警示,用户可以在第一时间对主机进行操控,实现对数据的保护。
优选方案四:作为优选方案三的优选,警示模块为蜂鸣器。有益效果:设置蜂鸣器进行警示,即使此时用户不在计算机旁,通过蜂鸣器的警示也能得到情况,相比设置警示灯,蜂鸣器的应用更广泛。
优选方案五:作为基础方案的优选,解锁模块为设置在主机上的密码验证模块,包括密码录入单元,用于用户输入密码;密码储存单元,用于储存正确密码信息;密码比对单元,用于将录入的密码信号跟密码储存单元中的正确密码信息进行对比,在对比成功后,向电源控制模块输出解锁信号。有益效果:密码解锁作为常用的验证方式,只有操作者输入正确的密码后,才能解除对电源控制模块的锁定,保证了数据的安全。
优选方案六:作为优选方案二的优选,指纹采集单元设有可打开的防护单元。有益效果:一旦用户的手指放在指纹采集单元上后,指纹采集单元就会对指纹进行采集,对指纹采集单元设置可打开的防护单元,在需要使用时才打开,可以避免用户在使用时不小心在指纹采集单元留下指纹可对电源控制模块进行误解锁。
附图说明
图1为本发明用户数据安全锁的示意性框图;
图2为实施例1中解锁模块的示意性框图;
图3为实施例2中解锁模块的示意性框图。
具体实施方式
下面通过具体实施方式对本发明作进一步详细的说明:
实施例1:
如图1所示的用户数据安全锁,包括与主机连接的供电模块,其中,还包括检测模块,用于检测主机的网络安全情况,在检测到有危险情况时,可先向电源控制模块发送应急信号,然后发送锁定信号给锁定模块,在检测情况为安全时,可控制解锁模块开启并发送安全信号给休眠控制模块;
电源控制模块,用于接收应急信号以及安全信号,可控制主机内数据盘电源的通断;
休眠控制模块,检测模块先将应急信号发送给休眠控制模块,休眠控制信号在接收到应急信号后,控制数据盘进行休眠状态,停止数据盘与主机之间的数据连接,然后由休眠控制模块发送锁定信号给锁定模块;
锁定模块,在接收到锁定信号后锁定电源控制模块,电源控制模块在锁定后,不能输出供电信号;
解锁模块,处于开启状态的解锁模块可用于解除电源控制模块的锁定;
解锁模块为设置在主机上的指纹解锁模块,如图2所示,包括指纹采集单元,用于采集指纹并输出采集信号;指纹存储单元,用于存储用户的指纹;指纹比较单元,用于将接收到的采集信号跟指纹存储单元内的指纹信号进行对比,在对比成功后,向电源控制模块输出解锁信号;而为了避免指纹采集单元采集到用户在在使用时不小心留下的指纹,指纹采集单元上铰接有可打开的面板;
检测模块连接有警示模块,检测模块可控制警示模块的开启,本实施例中警示模块为蜂鸣器。
工作时,主机在供电模块的供电下正常工作,电源控制模块向电源模块输出供电信号,电源模块则向数据盘进行供电,数据盘正常运作;同时主机内的杀毒软件正常运行,对主机内的程序进行实时监控;
当检测模块检测到主机遭受到攻击时,检测模块向主机传送应急信号,主机在接收到应急信号后,向休眠控制模块发出休眠信号,休眠控制模块控制数据盘进行休眠状态,此时主机与数据盘之间的数据连接断开,然后由休眠控制模块发送锁定信号发送到锁定模块;
电源控制模块在接收到应急信号后将数据盘的电源断开,此时数据盘不再运作;而在电源控制模块发出信号后,主机控制锁定模块对电源控制模块发出锁定信号,电源控制模块被锁定,而被锁定后的电源控制模块将不再可以启动对数据盘的供电,当且仅当在电源模块解锁后才能再次向电源模块输出供电信号,数据盘才能被访问;
在检测模块检测到主机处于安全状态下的时候,向解锁模块输出启动信号,解锁模块开启,用户此时就可以操作解锁模块,解除电源控制模块的锁定状态,同时检测模块也向电源控制模块输出安全信号,电源控制模块控制数据盘的电源连通,数据盘启动,用户可以正常访问数据盘。
实施例2:
如图3所示,与实施例1不同之处在于:本实施例中的解锁模块为设置在主机上的密码验证模块,包括密码录入单元,用于用户输入密码;密码储存单元,用于储存正确密码信息;密码比对单元,用于将录入的密码信号跟密码储存单元中的正确密码信息进行对比,在对比成功后,向电源控制模块输出解锁信号。
需要指出的是,本发明同样可以应用在手机、平板等工具上。
以上的仅是本发明的实施例,方案中公知的具体结构及特性等常识在此未作过多描述。应当指出,对于本领域的技术人员来说,在不脱离本发明结构的前提下,还可以作出若干变形和改进,这些也应该视为本发明的保护范围,这些都不会影响本发明实施的效果和专利的实用性。本申请要求的保护范围应当以其权利要求的内容为准,说明书中的具体实施方式等记载可以用于解释权利要求的内容。
Claims (7)
1.用户数据安全锁,包括与主机连接的供电模块,其特征在于:还包括检测模块,用于检测所述主机的网络安全情况,在检测到有危险情况时,可先向所述电源控制模块发送应急信号,然后发送锁定信号给锁定模块,在检测情况为安全时,可控制解锁模块开启并发送安全信号给所述电源控制模块;
电源控制模块,用于接收所述应急信号以及所述安全信号,可控制所述主机内数据盘电源的通断;
锁定模块,在接收到锁定信号后锁定电源控制模块,所述电源控制模块在锁定后,不能输出供电信号;
解锁模块,处于开启状态的解锁模块可用于解除电源控制模块的锁定。
2.根据权利要求1所述的用户数据安全锁,其特征在于:所述检测模块与所述电源控制模块之间还包括休眠控制模块,检测模块先将应急信号发送给休眠控制模块,休眠控制信号在接收到应急信号后,控制数据盘进行休眠状态,停止数据盘与主机之间的数据连接,然后由所述休眠控制模块发送锁定信号发送到所述锁定模块。
3.根据权利要求1所述的用户数据安全锁,其特征在于:所述解锁模块为设置在主机上的指纹解锁模块,包括指纹采集单元,用于采集指纹并输出采集信号;指纹存储单元,用于存储用户的指纹;指纹比较单元,用于将接收到的采集信号跟所述指纹存储单元内的指纹信号进行对比,在对比成功后,向所述电源控制模块输出解锁信号。
4.根据权利要求1所述的用户数据安全锁,其特征在于:所述检测模块连接有警示模块,所述检测模块可控制所述警示模块的开启。
5.根据权利要求4所述的用户数据安全锁,其特征在于:所述警示模块为蜂鸣器。
6.根据权利要求1所述的用户数据安全锁,其特征在于:所述解锁模块为设置在主机上的密码验证模块,包括密码录入单元,用于用户输入密码;密码储存单元,用于储存正确密码信息;密码比对单元,用于将录入的密码信号跟密码储存单元中的正确密码信息进行对比,在对比成功后,向所述电源控制模块输出解锁信号。
7.根据权利要求3所述的用户数据安全锁,其特征在于:指纹采集单元设有可打开的防护单元。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710485739.XA CN107229869A (zh) | 2017-06-23 | 2017-06-23 | 用户数据安全锁 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710485739.XA CN107229869A (zh) | 2017-06-23 | 2017-06-23 | 用户数据安全锁 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN107229869A true CN107229869A (zh) | 2017-10-03 |
Family
ID=59935488
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710485739.XA Pending CN107229869A (zh) | 2017-06-23 | 2017-06-23 | 用户数据安全锁 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107229869A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109525562A (zh) * | 2018-10-30 | 2019-03-26 | 孙湘 | 一种计算机网络安全中的信息防盗管理系统 |
CN112302429A (zh) * | 2019-07-30 | 2021-02-02 | 杨耀坤 | 电子拖车锁使用方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101233469A (zh) * | 2005-07-21 | 2008-07-30 | 克莱夫公司 | 存储器加锁系统 |
CN101286190A (zh) * | 2007-04-13 | 2008-10-15 | 鸿富锦精密工业(深圳)有限公司 | 电子装置及其指纹验证保护方法 |
US20160258939A1 (en) * | 2013-05-06 | 2016-09-08 | Target Detection with Nanopore | Target Detection with Nanopore |
CN205721797U (zh) * | 2016-04-05 | 2016-11-23 | 张锐 | 一种新型的计算机信息安全装置 |
-
2017
- 2017-06-23 CN CN201710485739.XA patent/CN107229869A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101233469A (zh) * | 2005-07-21 | 2008-07-30 | 克莱夫公司 | 存储器加锁系统 |
CN101286190A (zh) * | 2007-04-13 | 2008-10-15 | 鸿富锦精密工业(深圳)有限公司 | 电子装置及其指纹验证保护方法 |
US20160258939A1 (en) * | 2013-05-06 | 2016-09-08 | Target Detection with Nanopore | Target Detection with Nanopore |
CN205721797U (zh) * | 2016-04-05 | 2016-11-23 | 张锐 | 一种新型的计算机信息安全装置 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109525562A (zh) * | 2018-10-30 | 2019-03-26 | 孙湘 | 一种计算机网络安全中的信息防盗管理系统 |
CN112302429A (zh) * | 2019-07-30 | 2021-02-02 | 杨耀坤 | 电子拖车锁使用方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI390425B (zh) | 用於安全性驗證之系統及用於在電腦系統內驗證安全性之方法 | |
CN100489728C (zh) | 一种建立计算机中可信任运行环境的方法 | |
US8745747B2 (en) | Data protecting device | |
CN101795261B (zh) | 基于移动数据安全的信息保护系统及方法 | |
US20030163714A1 (en) | Control device for a computer and a computer comprising such a control device | |
CN102567235B (zh) | 基于区域认证的智能主动防疫式u盘及其防疫方法 | |
CN101059878A (zh) | 一种采用生物特征识别技术的二道门门禁系统和控制方法 | |
CN101165696A (zh) | 一种基于安全计算机的安全认证方法 | |
KR19990013836A (ko) | 캐비넷 보안 상태 감지 시스템 및 방법 | |
CN103902934A (zh) | 一种机箱防拆机侦测方法和装置 | |
CN106292646B (zh) | 一种电网控制端数据端口监控系统及方法 | |
CN107229869A (zh) | 用户数据安全锁 | |
CN102792308B (zh) | 用于自动提款机中的一致性软件堆栈中的个人识别号输入的方法和处理 | |
CN108810035A (zh) | 一种可实时监控的网络安全设备 | |
CN207278082U (zh) | 一种智能箱柜管理系统 | |
CN109583169B (zh) | 一种安全认证方法 | |
CN106447852A (zh) | 电子智能门锁保护系统及方法 | |
CN109325346A (zh) | 一种基于Linux系统的入侵检测方法 | |
CN103778388B (zh) | 一种安全增强计算机系统 | |
CN205862329U (zh) | 一种数据库漏洞检测与防入侵装置 | |
CN115174144A (zh) | 零信任网关自安全检测方法及装置 | |
CN106789929A (zh) | 一种面向云控制平台的工业机器人信息安全管理方法 | |
CN2526907Y (zh) | 信息安全计算机 | |
CN101539975B (zh) | 使用广域网络连接保护资产的系统和方法 | |
US10229290B2 (en) | Keyless method to secure physical access to information handling systems in a datacenter |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20171003 |
|
RJ01 | Rejection of invention patent application after publication |