CN109390000A - 具备数据保全系统的双接口硬盘盒 - Google Patents

具备数据保全系统的双接口硬盘盒 Download PDF

Info

Publication number
CN109390000A
CN109390000A CN201710653402.5A CN201710653402A CN109390000A CN 109390000 A CN109390000 A CN 109390000A CN 201710653402 A CN201710653402 A CN 201710653402A CN 109390000 A CN109390000 A CN 109390000A
Authority
CN
China
Prior art keywords
data
hard disk
hard
disk
system platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710653402.5A
Other languages
English (en)
Inventor
郭英标
李东谕
谢嘉禾
黄乾恩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Learning Wang Technology Co Ltd
Original Assignee
Learning Wang Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Learning Wang Technology Co Ltd filed Critical Learning Wang Technology Co Ltd
Priority to CN201710653402.5A priority Critical patent/CN109390000A/zh
Publication of CN109390000A publication Critical patent/CN109390000A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B33/00Constructional parts, details or accessories not provided for in the other groups of this subclass
    • G11B33/02Cabinets; Cases; Stands; Disposition of apparatus therein or thereon
    • G11B33/04Cabinets; Cases; Stands; Disposition of apparatus therein or thereon modified to store record carriers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0464Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload using hop-by-hop encryption, i.e. wherein an intermediate entity decrypts the information and re-encrypts it before forwarding it
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

本发明为一种具备数据保全系统的双接口硬盘盒,包含:一建置有系统平台及数据的硬盘、一运算单元、一客户端传输接口以及一网络传输接口;其中系统平台至少设置有一认证单元以及一对硬盘数据加密的加密/解密单元,当外部客户端装置信号连接到硬盘后,须通过系统平台的认证单元及加密/解密单元方能读取硬盘里的数据,达到数据保全的目的;此外,若授权期限到期或用户决定删除硬盘里的数据时,能将硬盘格式化以抹除数据,防止硬盘内的数据被窃取或非法使用,同时让双接口硬盘盒作为一般连网随身储存装置使用。

Description

具备数据保全系统的双接口硬盘盒
技术领域
本发明为一种具备数据保全系统的双接口硬盘盒,技术内容涉及硬盘盒内存数据的加密、认证及授权、以及客户端与云端双接口传输技术,特别适用在教学数据或其他须经过授权使用的软件、影音档案等。
背景技术
随着科技进步及网络信息发达,越来越多未经授权的影片、软件在网络上非法流窜,这些影片、软件都是经过著作权人或版权拥有者耗费庞大心力、物力及财力所完成,因此有必要提供一种数据保全的完善方法,以避免被不当使用。
例如,本案申请人曾就数字学习盒研发多项专利,包括以下多项中国台湾专利:TWM490631、TWM469583、TWM468709、TW201539399A、TW201514944A、TW201513646A等,主要是在储存装置里内建学习平台及传输接口,让学生可以随时利用手机、平板计算机、笔记本电脑、桌面计算机、电视或投影机与储存装置信号连接后,通过操作学习平台随时播放储存装置里的教学影片或进行教学数据读取来进行学习。
其中,教学影片须聘请专业教师录像后编辑制作,不但成本昂贵,而且涉及版权、著作权等法律上赋予的专属权利,而教学数据、题库等等亦然,同样必须聘请专业教师进行数据搜集、编辑、出题等,因此必须设计会员机制、数据保全机制,以防止教学影片或教学数据被不当复制使用。
又如,上述数字学习盒的教学内容皆具有一定的教育时程及进度,使得每一位学生对于数字学习盒的教学影片或教学数据的需求有一定的时效性,因此在设计会员机制时,也需要设置授权期限来限制使用。
此外,数字学习盒里硬盘储存空间有限,无法储存大量高画质教学影片及数据,因此数字学习盒需要能够连网,并且由网络支持数据搜寻、实时教学等进阶学习方式。
有鉴于上述各种数据保全机制、授权机制以及网络支持等等问题,本案发明人以现有的数字学习盒为基础,研发出本发明具备数据保全系统的双接口硬盘盒,可以有效解决上述问题。
发明内容
本发明的目的在于提供一种具备数据保全系统的双接口硬盘盒,让用户能够在数据保全的机制下,随时利用外部客户端装置阅读、编辑、播放硬盘里的影片及数据,并且通过网络传输接口连接云端,由云端支持会员机制及授权期限等功能,达到使用方便以及易于控管的目的。
为达成上述目的,本发明提供的具备数据保全系统的双接口硬盘盒包含:一内建有系统平台及数据的硬盘、一运算及执行该硬盘里系统平台各项指令的运算单元、一信号连接外部客户端装置的客户端传输接口以及一通过网络连接云端的网络传输接口;其中:
所述系统平台进一步包括一对外部客户端装置提供会员资格及授权期限认证的认证单元以及一对硬盘里所有的数据加密的加密/解密单元;所述外部客户端装置安装有与该硬盘系统平台兼容的应用软件,该外部客户端装置信号连接到硬盘,并且操作应用软件通过该认证单元的认证后,由加密/解密单元将数据解密,并且进行第二次加密再通过客户端传输接口传输到该外部客户端装置,由该外部客户端装置的应用软件进行解密后读取。
实施时,所述云端设有服务器操作系统以及授权数据库,该授权数据库具有会员资格及授权期限数据,且该服务器操作系统与硬盘里的系统平台兼容,以供核对授权数据库与认证单元的会员资格及授权期限,或通过系统平台更新该认证单元里的会员资格及授权期限。
实施时,所述运算单元进一步包括一格式化指令,该云端服务器操作系统核对授权数据库的会员资格及授权期限与硬盘中认证单元后,确认该会员授权期限到期后,通过互联网令该运算单元执行格式化指令以将硬盘格式化,以防止硬盘里的数据被不当存取,同时让该硬盘可以当做一般可以连网的随身储存装置使用。
实施时,所述运算单元进一步包括一格式化指令,且该硬盘中认证单元的授权期限到期或用户决定删除硬盘数据时,运算单元自动执行格式化指令以将硬盘格式化,以防止硬盘里的数据被不当存取,同时让该硬盘可以当做一般可以连网的随身储存装置使用。
实施时,所述硬盘里的系统平台为一供教学用途的学习平台,所述硬盘里的数据为教学影片、教学数据、题库或学习诊断。
相较于现有技术,本发明提供的双接口硬盘盒具有多重的数据保全效果,包括:
1.所有储存于硬盘里的数据皆经过加密后储存,须经过解密后方能读取,可以防止第三人从本发明提供的双接口硬盘盒里拆卸硬盘后非法复制或使用硬盘里的数据。
2.经解密后的数据通过客户端传输接口输出前,数据会经过第二次加密后输出,而传输至外部客户端装置后,须由外部客户端装置上的应用软件解密后方能正确读取,以避免数据在传输过程中被撷取。
3.外部客户端装置必须通过会员认证后,方能驱动加密/解密单元对硬盘里的数据解密,并且在网络传输接口连接网络后,由云端进行会员数据检验或更新授权数据,以确保客户端装置连接本发明双接口硬盘盒时已通过合法授权。
4.授权期限到期或用户决定删除硬盘数据后,运算单元执行格式化指令以将硬盘格式化,以防止硬盘里的数据被不当存取,同时让该硬盘可以当做一般可以连网的随身储存装置使用。
附图说明
图1为本发明提供的双接口硬盘盒的使用示意图;
图2为本发明提供的双接口硬盘盒的系统架构示意图。
附图标记说明:100-双接口硬盘盒;200-客户端装置;201-应用软件;300-云端;301-服务器操作系统;302-授权数据库;10-硬盘;11-系统平台;12-数据;13-认证单元;131-会员资格;132-授权期限;14-加密/解密单元;20-运算单元;21-格式化指令;30-客户端传输接口;40-网络传输接口。
具体实施方式
以下依据本发明的技术手段,列举出适于本发明的实施方式,并配合图式说明如后:
如图1、图2所示,本发明提供的具备数据保全系统的双接口硬盘盒100包含:一硬盘10、一运算单元20、一客户端传输接口30以及一网络传输接口40。其中:
该硬盘10内建有系统平台11及数据12,且系统平台11进一步包括一认证单元13以及一加密/解密单元14。其中,认证单元13能对外部客户端装置200提供会员资格131及授权期限132的认证,加密/解密单元14则可以对所有存入硬盘10里的数据12以及由硬盘10输出的数据12加密。实施时,系统平台11可以为一供教学用途的学习平台,所述硬盘10里的数据12包括但不限于:教学影片、教学数据、题库、学习诊断等。
该运算单元20提供运算及执行该硬盘10里系统平台11的各项指令。实施时,运算单元20内建置有一格式化指令21,该当运算单元20执行格式化指令21时,可以对硬盘10格式化,抹除硬盘10里系统平台11及全部的数据12。此外,格式化指令21宜以韧体方式刻录于运算单元20内,使硬盘10在格式化以后,可以作为一般储存装置使用。
该客户端传输接口30用来信号连接外部客户端装置200,以供外部客户端装置200操作系统平台11,或者读取数据12。实施时,该外部客户端装置200包括但不限于:手机、平板计算机、笔记本电脑、桌面计算机、连网电视。该客户端传输接口30为有线或无线传输接口,包括但不限于WiFi、WLAN、Wireless HD、WHDI、HDMI。
此外,该外部客户端装置200安装有与该硬盘10系统平台11兼容的应用软件201,当外部客户端装置200信号连接到硬盘10时,可以由应用软件201对应系统平台11输入认证数据后,由认证单元13进行会员资格131及授权期限132的认证后,读取硬盘10里的数据。
如前所述,加密/解密单元14可以对所有存入硬盘10里的数据12、以及由硬盘10输出的数据12加密,因此当硬盘10输出经过加密/解密单元14加密的数据12时,该外部客户端装置200的应用软件201可以对经过加密的数据12解密,使外部客户端装置200可以正确地读取数据12。
该网络传输接口40用来通过网络连接云端300,让通过前述客户端传输接口30链接的外部客户端装置200,可以在经由网络传输接口40连接至云端300;实施时,该网络传输接口40为有线或无线传输接口,包括但不限于:WiFi、3G/4G/5G、网络线、光纤。
实施时,该云端300设有服务器操作系统301以及授权数据库302,该授权数据库302具有会员资格及授权期限等数据,且该服务器操作系统301与硬盘10里的系统平台11兼容,以供核对授权数据库302里的数据与硬盘10的认证单元13的会员资格及授权期限是否相符合,该授权数据库302亦可通过系统平台11更新该认证单元13里的会员资格131及授权期限132,让使用者可以在云端300进行续约取得授权等。
通过上述系统,所有储存于硬盘10里的数据12皆经过加密/解密单元14的加密,即便未经授权的用户将硬盘10拆卸,用计算机等其他装置连接,亦无法读取硬盘10里的数据12。
而当用户操作外部客户端装置200通过客户端传输接口30链接到硬盘10时,须先操作应用软件201来通过系统平台11里认证单元13的认证后,方能通过加密/解密单元14的解密才能取得硬盘10里的数据12,而且数据12由客户端传输接口30输出前,会再经过加密/解密单元14的第二次加密后输出,让二次加密后的数据输出到外部客户端装置200后,须经由应用软件201解密,方能正确读取,以避免数据12在传输过程中遭到非法复制。
此外,当网络传输接口40通过网络连接到云端300时,云端300的服务器操作系统301以及授权数据库302会自动核对硬盘10里认证单元13的会员资格及授权期限是否相符合,用户亦可以在服务器操作系统301以及授权数据库302进行续约以取得授权后,通过系统平台11及授权数据库302可更新该认证单元13里的会员资格131及授权期限132。
值得一提的是,前述运算单元20的格式化指令21可以在云端300服务器操作系统301核对授权数据库302的会员资格及授权期限与硬盘10中认证单元13后,若确认该会员授权期限到期后,通过互联网令该运算单元20执行格式化指令21以将硬盘10格式化,以防止硬盘10里的数据被不当存取,格式化后,让本发明提供的双接口硬盘盒100可以当做一般可以连网的随身储存装置使用。
当然,该硬盘10中认证单元13在授权期限到期或者是用户自行决定删除硬盘10里的数据后,亦可以令运算单元20自动执行格式化指令21以将硬盘10格式化,同样可以防止硬盘10里的数据12被不当存取,并且让本发明的双接口硬盘盒100可以当做一般可以连网的随身储存装置使用。
以上实施例说明及图式仅为本发明的较佳实施例,并非以此局限保护范围;举凡与本发明的构造、装置、特征等近似或雷同者,均应属本发明的创设目的及权利要求范围之内,谨此声明。

Claims (5)

1.一种具备数据保全系统的双接口硬盘盒,包含:一内建有系统平台及数据的硬盘、一运算及执行该硬盘里系统平台各项指令的运算单元、一信号连接外部客户端装置的客户端传输接口以及一通过网络连接云端的网络传输接口;其特征在于:
所述系统平台进一步包括一对外部客户端装置提供会员资格及授权期限认证的认证单元以及一对硬盘里所有的数据加密的加密/解密单元;所述外部客户端装置安装有与该硬盘系统平台兼容的应用软件,该外部客户端装置信号连接到硬盘,并且操作该应用软件通过该认证单元的认证后,由加密/解密单元将数据解密,并且进行第二次加密后通过客户端传输接口传输到该外部客户端装置,由该外部客户端装置的应用软件进行解密后读取。
2.如权利要求1所述的具备数据保全系统的双接口硬盘盒,其特征在于,所述云端设有服务器操作系统以及授权数据库,该授权数据库具有会员资格及授权期限数据,且该服务器操作系统与硬盘里的系统平台兼容,以供核对授权数据库与认证单元的会员资格及授权期限,或通过系统平台更新该认证单元里的会员资格及授权期限。
3.如权利要求2所述的具备数据保全系统的双接口硬盘盒,其特征在于,所述运算单元进一步包括一格式化指令,该云端服务器操作系统核对授权数据库的会员资格及授权期限与硬盘中认证单元后,确认该会员授权期限到期后,通过互联网令该运算单元执行格式化指令以将硬盘格式化。
4.如权利要求1所述的具备数据保全系统的双接口硬盘盒,其特征在于,该运算单元进一步包括一格式化指令,且该硬盘中认证单元的授权期限到期或者用户决定删除硬盘里的数据时,运算单元自动执行格式化指令以将硬盘格式化。
5.如权利要求1至4其中任一项所述的具备数据保全系统的双接口硬盘盒,其特征在于,所述硬盘里的系统平台为一供教学用途的学习平台,所述硬盘里的数据为教学影片、教学数据、题库或学习诊断。
CN201710653402.5A 2017-08-02 2017-08-02 具备数据保全系统的双接口硬盘盒 Pending CN109390000A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710653402.5A CN109390000A (zh) 2017-08-02 2017-08-02 具备数据保全系统的双接口硬盘盒

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710653402.5A CN109390000A (zh) 2017-08-02 2017-08-02 具备数据保全系统的双接口硬盘盒

Publications (1)

Publication Number Publication Date
CN109390000A true CN109390000A (zh) 2019-02-26

Family

ID=65412676

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710653402.5A Pending CN109390000A (zh) 2017-08-02 2017-08-02 具备数据保全系统的双接口硬盘盒

Country Status (1)

Country Link
CN (1) CN109390000A (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101040265A (zh) * 2004-10-19 2007-09-19 晶像股份有限公司 个人数字网络环境中的内容保护的方法和装置
US20110197246A1 (en) * 2008-06-25 2011-08-11 Cyber International Technology Corporation Broadcast Media Management Router Video Server
CN205792704U (zh) * 2016-05-27 2016-12-07 胡人远 一种计算机网络安全控制器

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101040265A (zh) * 2004-10-19 2007-09-19 晶像股份有限公司 个人数字网络环境中的内容保护的方法和装置
US20110197246A1 (en) * 2008-06-25 2011-08-11 Cyber International Technology Corporation Broadcast Media Management Router Video Server
CN205792704U (zh) * 2016-05-27 2016-12-07 胡人远 一种计算机网络安全控制器

Similar Documents

Publication Publication Date Title
US10148625B2 (en) Secure transfer and tracking of data using removable nonvolatile memory devices
US8280818B2 (en) License source component, license destination component, and method thereof
US20200380090A1 (en) Method of and system for providing limited distribution of a digital media file
EP3598336B1 (en) Information processing device and information processing method
US20060059105A1 (en) Move component, program, and move method
TWI344640B (en) Systems and methods for secure program execution
US9699193B2 (en) Enterprise-specific functionality watermarking and management
US20060069652A1 (en) Copy component, program and method thereof
CN103745162B (zh) 一种安全网络文件存储系统
US20060059101A1 (en) Reproduction component, program and method thereof
USRE47772E1 (en) Secure content enabled hard drive system and method
CN109145617B (zh) 一种基于区块链的数字版权保护方法及系统
KR20060051251A (ko) 반환 컴포넌트와 프로그램 및 반환 컴포넌트 방법
KR20060051286A (ko) 대출 컴포넌트와 프로그램 및 대출 컴포넌트 방법
US20140136807A1 (en) Method and system for secure access to data files copied onto a second storage device from a first storage device
US11636182B2 (en) Method and apparatus for portably binding license rights to content stored on optical media
US20160004849A1 (en) Method and device for playing contents
US9672383B2 (en) Functionality watermarking and management
CN109390000A (zh) 具备数据保全系统的双接口硬盘盒
CN1996323B (zh) 用于再次导入内容的方法和设备
TW201911104A (zh) 具備資料保全功能的多用途雙介面儲存裝置
CN109388331A (zh) 具备数据保全功能的多用途双接口储存装置
TW201911095A (zh) 具備資料保全系統的雙介面硬碟盒
TWI820242B (zh) 數位資料記憶卡加密之構造及方法
TWM552168U (zh) 具備雙傳輸介面的數位學習裝置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20190226

WD01 Invention patent application deemed withdrawn after publication