CN107368745A - 一种基于生物识别技术的文件保密柜实现方法 - Google Patents

一种基于生物识别技术的文件保密柜实现方法 Download PDF

Info

Publication number
CN107368745A
CN107368745A CN201710586845.7A CN201710586845A CN107368745A CN 107368745 A CN107368745 A CN 107368745A CN 201710586845 A CN201710586845 A CN 201710586845A CN 107368745 A CN107368745 A CN 107368745A
Authority
CN
China
Prior art keywords
file
security
filesystem
document
biology
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710586845.7A
Other languages
English (en)
Inventor
冯磊
李传忠
路永轲
赵斌
郭猛善
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shandong Chaoyue Numerical Control Electronics Co Ltd
Original Assignee
Shandong Chaoyue Numerical Control Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong Chaoyue Numerical Control Electronics Co Ltd filed Critical Shandong Chaoyue Numerical Control Electronics Co Ltd
Priority to CN201710586845.7A priority Critical patent/CN107368745A/zh
Publication of CN107368745A publication Critical patent/CN107368745A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Abstract

本发明提供一种基于生物识别技术的文件保密柜实现方法,属于信息安全技术领域,文件保密柜创建、打开均采用生物识别技术,如指静脉识别、虹膜识别等,不同用户创建不同保密柜,从而实现数据隐藏,保障文件的安全性。保密柜内的文件采用透明加解密技术,加解通过调用底层TCM中的算法实现,文件打开时解密、关闭时加密,不影响用户的正常使用,直接将文件移动复制到U盘后,文件依然为加密状态,无法打开。本发明是在文件系统中增加文件保密柜,没有额外开销,安全系数高,具有更高的应用价值。

Description

一种基于生物识别技术的文件保密柜实现方法
技术领域
本发明涉及信息安全技术,尤其涉及一种基于生物识别技术的文件保密柜实现方法。
背景技术
随着电子信息化水平的不断提高,很多信息都是以电子文稿的形式存储。由于电子文稿是以0、1代码的形式存储在硬盘、U盘等载体之中,虽然方便快捷,但是易复制、可修改、便于传输,所以对于一些高度机密文件构成了很大的威胁,其管理难度大大高于传统纸质文。
借助于现有物理形态的资料管理方式方法,文件保密柜的概念油然而生,通过在文件系统中建立保密柜来实现文件的保密存储,目前现有的加密柜大都基于密码实现,少量手机中的保密柜采用指纹识别打开,其次打开文件保密柜后可以文件都是明文的,易于复制,容易丢失。
发明内容
为了解决以上问题,本发明提出了一种安全系数高,具有更高的应用价值的基于生物识别技术的文件保密柜实现方法。
基于生物识别技术、加密技术、驱动技术,本发明提出了一种基于生物识别技术的文件保密柜实现方法,本方法主要包括生物体征识别、保密柜的管理、文件加解密管理。其特征在于生物体征的管理,不同的保密柜采用不同的生物体征,从而实现文件的保护;文件保密柜包含打开、关闭两种状态,通过生物体征的识别进行文件保密柜的打开;文档保密柜的文件进行透明加解密技术管理,防止文件批量被复制。
其中,
生物识别:
A、不同人的保密柜使用不同的生物体征作为打开的“钥匙”;
B、通过系统自带的逻辑卷以及文件驱动实现文件保密柜的打开与关闭;
文件透明加解密步骤:
A、通过文件过滤驱动技术实现文件行为拦截;
B、通过调用底层TCM算法实现文档的加解密;
生物体征的读取:
步骤V101:判断生物体征的采集器是否存在;
步骤V102:通过采集器获取生物体征。
文件保密柜的创建:
步骤V201:判断保密柜的文字是否符合规范;
步骤V202:通过采集器获取生物体征,进行文件保密柜与生物体征的绑定。
文件保密柜的打开:
步骤V301:判断生物体征是否为创建时绑定的生物体征;
步骤V302:挂载相应的分区;
文件保密柜内文件的操作:
步骤V401:当用户双击打开文档时,通过过滤驱动拦截到用户打开文档的行为,调用底层TCM算法对文档进行解密;
步骤V402:当用户关闭文档时,通过过滤驱动拦截到用户关闭文档的行为,调用底层TCM算法对文档进行加密。
本发明的有益效果是:
文件保密柜的创建需要与生物体征相结合;
文件保密柜的打开需要生物识别通过;
文件保密柜在打开之前针对任何用户都无法查看里面的文件。
文件保密柜中的文件采用透明加解密技术,打开时解密、关闭时加密;
文件加密通过调用底层TCM算法实现,速度快且安全;
文件直接移动复制过程保持加密状态,不解密,保证文件的安全性。
保密柜作为文件系统的一部分,不单独占用系统空间。
具体实施方式
本发明通过生物识别技术、加密技术、驱动技术实现文件保密柜以及文件加解密操作,重点在于文件保密柜的创建、打开管理;以及文件的加解密管理;为了更详细的说明基于生物识别技术的文件保密柜实现方法,下面针对文件保密柜的使用详细说明。
文件保密柜创建、打开均采用生物识别技术,如指静脉识别、虹膜识别等,不同用户创建不同保密柜,从而实现数据隐藏,保障文件的安全性。保密柜内的文件采用透明加解密技术,加解通过调用底层TCM中的算法实现,文件打开时解密、关闭时加密,不影响用户的正常使用,直接将文件移动复制到U盘后,文件依然为加密状态,无法打开。
生物体征的读取:
步骤V101:判断生物体征的采集器是否存在;
步骤V102:通过采集器获取生物体征。
文件保密柜的创建:
步骤V201:判断保密柜的文字是否符合规范;
步骤V202:通过采集器获取生物体征,进行文件保密柜与生物体征的绑定。
文件保密柜的打开:
步骤V301:判断生物体征是否为创建时绑定的生物体征;
步骤V302:挂载相应的分区;
文件保密柜内文件的操作:
步骤V401:当用户双击打开文档时,通过过滤驱动拦截到用户打开文档的行为,调用底层TCM算法对文档进行解密;
步骤V402:当用户关闭文档时,通过过滤驱动拦截到用户关闭文档的行为,调用底层TCM算法对文档进行加密。

Claims (4)

1.一种基于生物识别技术的文件保密柜实现方法,其特征在于,主要包括
生物体征识别、保密柜的管理、文件加解密管理;生物体征的管理,不同的保密柜采用不同的生物体征;文件保密柜包含打开、关闭两种状态,通过生物体征的识别进行文件保密柜的打开;文档保密柜的文件进行透明加解密技术管理。
2.根据权利要求1所述的方法,其特征在于,
生物体征识别:
A、不同人的保密柜使用不同的生物体征作为打开的“钥匙”;
B、通过系统自带的逻辑卷以及文件驱动实现文件保密柜的打开与关闭。
3.根据权利要求2所述的方法,其特征在于,
文件透明加解密步骤:
A、通过文件过滤驱动技术实现文件行为拦截;
B、通过调用底层TCM算法实现文档的加解密。
4.根据权利要求3所述的方法,其特征在于,
具体步骤为:
生物体征的读取:
步骤V101:判断生物体征的采集器是否存在;
步骤V102:通过采集器获取生物体征;
文件保密柜的创建:
步骤V201:判断保密柜的文字是否符合规范;
步骤V202:通过采集器获取生物体征,进行文件保密柜与生物体征的绑定;
文件保密柜的打开:
步骤V301:判断生物体征是否为创建时绑定的生物体征;
步骤V302:挂载相应的分区;
文件保密柜内文件的操作:
步骤V401:当用户双击打开文档时,通过过滤驱动拦截到用户打开文档的行为,调用底层TCM算法对文档进行解密;
步骤V402:当用户关闭文档时,通过过滤驱动拦截到用户关闭文档的行为,调用底层TCM算法对文档进行加密。
CN201710586845.7A 2017-07-18 2017-07-18 一种基于生物识别技术的文件保密柜实现方法 Pending CN107368745A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710586845.7A CN107368745A (zh) 2017-07-18 2017-07-18 一种基于生物识别技术的文件保密柜实现方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710586845.7A CN107368745A (zh) 2017-07-18 2017-07-18 一种基于生物识别技术的文件保密柜实现方法

Publications (1)

Publication Number Publication Date
CN107368745A true CN107368745A (zh) 2017-11-21

Family

ID=60308045

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710586845.7A Pending CN107368745A (zh) 2017-07-18 2017-07-18 一种基于生物识别技术的文件保密柜实现方法

Country Status (1)

Country Link
CN (1) CN107368745A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109697373A (zh) * 2018-12-25 2019-04-30 山东超越数控电子股份有限公司 一种基于指静脉认证的私密文件管理系统及方法
CN115002705A (zh) * 2022-08-01 2022-09-02 广东维信智联科技有限公司 一种用于商业合同文件的管理系统及管理方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101650693A (zh) * 2009-08-11 2010-02-17 刘鸣宇 一种移动硬盘的安全控制方法及安全移动硬盘
CN102509035A (zh) * 2011-09-27 2012-06-20 广东新美锐科技有限公司 基于滑动式真皮活体指纹识别技术的数据保护方法
CN103207976A (zh) * 2013-01-25 2013-07-17 贵州信安达科技有限公司 移动存储文件防泄密方法及基于该方法的保密u盘
CN104125256A (zh) * 2013-04-28 2014-10-29 北京天大清源通信科技股份有限公司 保密柜网络系统及离线管理方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101650693A (zh) * 2009-08-11 2010-02-17 刘鸣宇 一种移动硬盘的安全控制方法及安全移动硬盘
CN102509035A (zh) * 2011-09-27 2012-06-20 广东新美锐科技有限公司 基于滑动式真皮活体指纹识别技术的数据保护方法
CN103207976A (zh) * 2013-01-25 2013-07-17 贵州信安达科技有限公司 移动存储文件防泄密方法及基于该方法的保密u盘
CN104125256A (zh) * 2013-04-28 2014-10-29 北京天大清源通信科技股份有限公司 保密柜网络系统及离线管理方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109697373A (zh) * 2018-12-25 2019-04-30 山东超越数控电子股份有限公司 一种基于指静脉认证的私密文件管理系统及方法
CN115002705A (zh) * 2022-08-01 2022-09-02 广东维信智联科技有限公司 一种用于商业合同文件的管理系统及管理方法

Similar Documents

Publication Publication Date Title
CN102254124B (zh) 一种移动终端信息安全防护系统和方法
CN103020537B (zh) 数据加密方法和装置、数据解密方法和装置
WO2008019176A3 (en) System and method for biometrically secured, transparent encryption and decryption
US9608822B2 (en) Method for generating an HTML document that contains encrypted files and the code necessary for decrypting them when a valid passphrase is provided
CN104796534B (zh) 一种信息内容处理方法及装置
CN105960775A (zh) 用于迁移密钥的方法和装置
CN103561034A (zh) 一种安全文件共享系统
EP2924953B1 (en) Method and system for encrypted data synchronization for secure data management
WO2009002139A1 (en) Method of reading mrz using sam for electronic chip based travel document or identification document
CN102831346B (zh) 一种文件保护系统进行文件加解密的方法
WO2014162264A1 (en) Achieving storage efficiency in presence of end-to-end encryption using downstream decrypters
CN103745162A (zh) 一种安全网络文件存储系统
US11295029B1 (en) Computer file security using extended metadata
CN103338445A (zh) 文件加解密方法及系统
WO2008124201A3 (en) Secure file encryption
CN107508801A (zh) 一种文件防篡改的方法及装置
CN1776563A (zh) 一种基于通用串行总线接口的文件夹加密装置
CN104125069A (zh) 一种面向共享的安全文件目录文件加密系统
CN104462998B (zh) 基于国产商用密码算法的云存储加密系统及其实现方法
CN107368745A (zh) 一种基于生物识别技术的文件保密柜实现方法
CN104778954A (zh) 一种光盘分区加密方法及系统
Ali et al. A review on audio steganography techniques
CN101989324A (zh) 一种基于计算机与移动存储设备的信息安全系统
Koh et al. Encrypted cloud photo storage using Google photos
CN104123371A (zh) 基于分层文件系统的Windows内核文件透明过滤的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20171121

RJ01 Rejection of invention patent application after publication