CN110489956A - 一种计算机数据的安全保护方法及系统 - Google Patents

一种计算机数据的安全保护方法及系统 Download PDF

Info

Publication number
CN110489956A
CN110489956A CN201910792099.6A CN201910792099A CN110489956A CN 110489956 A CN110489956 A CN 110489956A CN 201910792099 A CN201910792099 A CN 201910792099A CN 110489956 A CN110489956 A CN 110489956A
Authority
CN
China
Prior art keywords
unit
data
safety chip
retrieval
security protection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910792099.6A
Other languages
English (en)
Other versions
CN110489956B (zh
Inventor
李冠楠
郭琳
魏杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shunde Vocational and Technical College
Original Assignee
Shunde Vocational and Technical College
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shunde Vocational and Technical College filed Critical Shunde Vocational and Technical College
Priority to CN201910792099.6A priority Critical patent/CN110489956B/zh
Publication of CN110489956A publication Critical patent/CN110489956A/zh
Application granted granted Critical
Publication of CN110489956B publication Critical patent/CN110489956B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1402Saving, restoring, recovering or retrying
    • G06F11/1446Point-in-time backing up or restoration of persistent data
    • G06F11/1458Management of the backup or restore process
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/32Monitoring with visual or acoustical indication of the functioning of the machine
    • G06F11/324Display of status information
    • G06F11/327Alarm or error message display
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules

Abstract

本发明公开了一种计算机数据的安全保护方法,包括以下步骤:S1:预先在主控单元上加装安全芯片;S2:建立用于数据备份的独立分区;S3:对应独立分区配备独立的检索单元;S4:身份信息录入,安全芯片判断并生成独立密钥;S5:用户通过安全芯片生成的属于自己的独立密钥进行登录,并写入数据记录于独立分区上;S6:检索单元对写入独立分区的数据进行检索判断,若无异常则进行录入,有异常则进行分区隔离,并启动报警单元,以及一种计算机数据的安全保护系统,包括主控单元、安全芯片、数据备份单元、隔离单元、信息录入单元、用户登录单元、检测单元、报警单元和修复单元。本发明与现有技术相比的优点在于:有效提高用户登录和数据写入安全性。

Description

一种计算机数据的安全保护方法及系统
技术领域
本发明涉及计算机信息安全技术领域,具体是指一种计算机数据的安全保护方法及系统。
背景技术
计算机对人类的生产活动和社会活动产生了极其重要的影响,并以强大的生命力飞速发展。它的应用领域从最初的军事科研应用扩展到社会的各个领域,已形成了规模巨大的计算机产业,带动了全球范围的技术进步,由此引发了深刻的社会变革,计算机已遍及一般学校、企事业单位,进入寻常百姓家,成为信息社会中必不可少的工具。计算机的应用在中国越来越普遍,改革开放以后,中国计算机用户的数量不断攀升,应用水平不断提高。
提及计算机信息安全首先要对身份登录和数据写入进行严格防护,从而避免随意访问加密信息,或恶意登录后写入恶意程序等破坏性数据对原有数据造成破除。
发明内容
本发明要解决的技术问题是克服以上技术缺陷,提供一种安全登录、安全写入的一种计算机数据的安全保护方法及系统。
为解决上述技术问题,本发明提供的技术方案为:一种计算机数据的安全保护方法,包括以下步骤:
S1:预先在计算机主控单元上加装安全芯片;
S2:在计算机上建立用于数据备份的独立分区;
S3:对应独立分区配备独立的检索单元,专用于检索新写入的数据;
S4:身份信息录入,安全芯片判断并生成独立密钥,并设置访问权限;
S5:用户通过安全芯片生成的属于自己的独立密钥进行登录,并写入数据记录于独立分区上;
S6:检索单元对写入独立分区的数据进行检索判断,若无异常则进行录入,有异常则进行分区隔离,并启动报警单元。
作为改进:身份信息录入时安全芯片通过指纹和人脸识别进行检索判断,并生成对应的密钥和访问权限。
作为改进,用户登录时通过对应人脸和指纹的密钥进行登录,同时检验密钥、指纹和人脸才能正常登录。
作为改进,写入数据时出现异常启动报警单元的同时,启动修复单元及时处理异常。
本发明还涉及一种用于实现一种计算机数据的安全保护方法的一种计算机数据的安全保护系统,包括主控单元、安全芯片、数据备份单元、隔离单元、信息录入单元、用户登录单元、检测单元、报警单元和修复单元,所述的安全芯片安装在主控单元上,所述的主控单元连接控制数据备份单元、隔离单元、信息录入单元、用户登录单元、检索单元、报警单元和修复单元,所述的信息录入单元和用户登录单元共同接入数据采集单元,所述的数据采集单元包括密钥识别单元、指纹识别单元和人脸识别单元。
作为改进,所述的隔离单元为数据备份单元隔离划分生成。
作为改进,所述的检索单元可进行触发启动报警单元和修复单元
本发明与现有技术相比的优点在于:
1、身份信息录入和用户登录通过相匹配的密钥、指纹识别和人脸识别三者共同完成,从而有效提高登录安全性,密钥通过安全芯片根据首次进行身份信息录入时随意生成,从而保证密钥的独立安全性,从而避免个人习惯去设定登录密钥,有效提高密钥的不确定性和不可以推断性;
2、用户成功登录后进行数据写入,写入过程实时受到检测单元检测,一旦发现异常就会启动报警单元,并将写入的数据进行隔离分区,从而避免写入的数据破坏原有数据,在启动报警单元的同时会启动修复单元,对已经造成破坏的数据进行快速止损,并自动修复,挽回损失。
说明书附图
图1是本发明原理框图。
具体实施方式
结合图1,一种计算机数据的安全保护方法,包括以下步骤:
S1:预先在计算机主控单元上加装安全芯片;
S2:在计算机上建立用于数据备份的独立分区;
S3:对应独立分区配备独立的检索单元,专用于检索新写入的数据;
S4:身份信息录入,安全芯片判断并生成独立密钥,并设置访问权限;
S5:用户通过安全芯片生成的属于自己的独立密钥进行登录,并写入数据记录于独立分区上;
S6:检索单元对写入独立分区的数据进行检索判断,若无异常则进行录入,有异常则进行分区隔离,并启动报警单元。
身份信息录入时安全芯片通过指纹和人脸识别进行检索判断,并生成对应的密钥和访问权限,用户登录时通过对应人脸和指纹的密钥进行登录,同时检验密钥、指纹和人脸才能正常登录,写入数据时出现异常启动报警单元的同时,启动修复单元及时处理异常。
用于一种计算机数据的安全保护方法的一种计算机数据的安全保护系统,包括主控单元、安全芯片、数据备份单元、隔离单元、信息录入单元、用户登录单元、检测单元、报警单元和修复单元,所述的安全芯片安装在主控单元上,所述的主控单元连接控制数据备份单元、隔离单元、信息录入单元、用户登录单元、检索单元、报警单元和修复单元,所述的信息录入单元和用户登录单元共同接入数据采集单元,所述的数据采集单元包括密钥识别单元、指纹识别单元和人脸识别单元。
所述的隔离单元为数据备份单元隔离划分生成,所述的检索单元可进行触发启动报警单元和修复单元。
本发明在具体实施时:首先通过数据采集单元上的指纹识别单元和人脸识别单元进行身份信息采集,并通过信息录入单元进行身份信息录入,预先加装有安全芯片的主控单元通过安装芯片生成独立密钥与数据采集单元采集到的指纹和人脸进行配对,三者共同形成登录密码,同时对信息录入者进行权限限定;登录通过数据采集单元上的密钥识别单元、指纹识别单元和人脸识别单元进行识别登录,登录成功后进行写入数据的过程中,检测单元实时监测写入数据,一旦发现异常则通过反馈主控单元对数据备份单元上正在写入的数据建立隔离单元,并同时启动报警单元和修复单元,对破坏数据进行修复。

Claims (7)

1.一种计算机数据的安全保护方法,其特征在于,包括以下步骤:
S1:预先在计算机主控单元上加装安全芯片;
S2:在计算机上建立用于数据备份的独立分区;
S3:对应独立分区配备独立的检索单元,专用于检索新写入的数据;
S4:身份信息录入,安全芯片判断并生成独立密钥,并设置访问权限;
S5:用户通过安全芯片生成的属于自己的独立密钥进行登录,并写入数据记录于独立分区上;
S6:检索单元对写入独立分区的数据进行检索判断,若无异常则进行录入,有异常则进行分区隔离,并启动报警单元。
2.根据权利要求1所述的一种计算机数据的安全保护方法,其特征在于:身份信息录入时安全芯片通过指纹和人脸识别进行检索判断,并生成对应的密钥和访问权限。
3.根据权利要求1所述的一种计算机数据的安全保护方法,其特征在于:用户登录时通过对应人脸和指纹的密钥进行登录,同时检验密钥、指纹和人脸才能正常登录。
4.根据权利要求1所述的一种计算机数据的安全保护方法,其特征在于:写入数据时出现异常启动报警单元的同时,启动修复单元及时处理异常。
5.一种计算机数据的安全保护系统,用于实现如权利要求1-4中任意一项的计算机数据的安全保护方法:包括主控单元、安全芯片、数据备份单元、隔离单元、信息录入单元、用户登录单元、检测单元、报警单元和修复单元,所述的安全芯片安装在主控单元上,所述的主控单元连接控制数据备份单元、隔离单元、信息录入单元、用户登录单元、检索单元、报警单元和修复单元,所述的信息录入单元和用户登录单元共同接入数据采集单元,所述的数据采集单元包括密钥识别单元、指纹识别单元和人脸识别单元。
6.根据权利要求5所述的一种计算机数据的安全保护方法,其特征在于:所述的隔离单元为数据备份单元隔离划分生成。
7.根据权利要求5所述的一种计算机数据的安全保护方法,其特征在于:所述的检索单元可进行触发启动报警单元和修复单元。
CN201910792099.6A 2019-08-26 2019-08-26 一种计算机数据的安全保护方法及系统 Active CN110489956B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910792099.6A CN110489956B (zh) 2019-08-26 2019-08-26 一种计算机数据的安全保护方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910792099.6A CN110489956B (zh) 2019-08-26 2019-08-26 一种计算机数据的安全保护方法及系统

Publications (2)

Publication Number Publication Date
CN110489956A true CN110489956A (zh) 2019-11-22
CN110489956B CN110489956B (zh) 2022-11-22

Family

ID=68554136

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910792099.6A Active CN110489956B (zh) 2019-08-26 2019-08-26 一种计算机数据的安全保护方法及系统

Country Status (1)

Country Link
CN (1) CN110489956B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112434303A (zh) * 2020-11-30 2021-03-02 扬州大自然网络信息有限公司 一种计算机信息安全系统

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1991799A (zh) * 2005-12-31 2007-07-04 联想(北京)有限公司 一种安全存储装置和数据管理方法
CN101436247A (zh) * 2007-11-12 2009-05-20 中国长城计算机深圳股份有限公司 一种基于uefi的生物身份识别方法及系统
CN101470783A (zh) * 2007-12-25 2009-07-01 中国长城计算机深圳股份有限公司 一种基于可信平台模块的身份识别方法及装置
CN102982270A (zh) * 2012-12-06 2013-03-20 大连奥林匹克电子城文豪电子经销处 一种基于bios的计算机指纹登陆系统
CN103581378A (zh) * 2013-10-31 2014-02-12 中晟国计科技有限公司 一种高安全性能的智能手机
US20140281627A1 (en) * 2013-03-15 2014-09-18 Lsi Corporation Device Sleep Partitioning and Keys
CN105790951A (zh) * 2016-02-26 2016-07-20 浙江维尔科技股份有限公司 一种身份认证的装置以及智能终端
CN106131072A (zh) * 2016-08-28 2016-11-16 姜俊 一种计算机信息安全系统
CN108710793A (zh) * 2018-05-25 2018-10-26 马鞍山市润启新材料科技有限公司 一种计算机网络防护方法及系统
CN109063476A (zh) * 2018-07-13 2018-12-21 江苏慧学堂系统工程有限公司 一种保证信息安全的计算机系统
CN109583900A (zh) * 2018-10-10 2019-04-05 山西特信环宇信息技术有限公司 一种证件链企业结算系统及其使用方法
CN109711126A (zh) * 2019-01-03 2019-05-03 黄河科技学院 一种计算机信息安全管理系统及方法
CN110011812A (zh) * 2019-04-10 2019-07-12 民航成都电子技术有限责任公司 一种适用于机场安全的证卡防伪方法

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1991799A (zh) * 2005-12-31 2007-07-04 联想(北京)有限公司 一种安全存储装置和数据管理方法
CN101436247A (zh) * 2007-11-12 2009-05-20 中国长城计算机深圳股份有限公司 一种基于uefi的生物身份识别方法及系统
CN101470783A (zh) * 2007-12-25 2009-07-01 中国长城计算机深圳股份有限公司 一种基于可信平台模块的身份识别方法及装置
CN102982270A (zh) * 2012-12-06 2013-03-20 大连奥林匹克电子城文豪电子经销处 一种基于bios的计算机指纹登陆系统
US20140281627A1 (en) * 2013-03-15 2014-09-18 Lsi Corporation Device Sleep Partitioning and Keys
CN103581378A (zh) * 2013-10-31 2014-02-12 中晟国计科技有限公司 一种高安全性能的智能手机
CN105790951A (zh) * 2016-02-26 2016-07-20 浙江维尔科技股份有限公司 一种身份认证的装置以及智能终端
CN106131072A (zh) * 2016-08-28 2016-11-16 姜俊 一种计算机信息安全系统
CN108710793A (zh) * 2018-05-25 2018-10-26 马鞍山市润启新材料科技有限公司 一种计算机网络防护方法及系统
CN109063476A (zh) * 2018-07-13 2018-12-21 江苏慧学堂系统工程有限公司 一种保证信息安全的计算机系统
CN109583900A (zh) * 2018-10-10 2019-04-05 山西特信环宇信息技术有限公司 一种证件链企业结算系统及其使用方法
CN109711126A (zh) * 2019-01-03 2019-05-03 黄河科技学院 一种计算机信息安全管理系统及方法
CN110011812A (zh) * 2019-04-10 2019-07-12 民航成都电子技术有限责任公司 一种适用于机场安全的证卡防伪方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
余志鹏 等: "基于CH374的一种安全的文件写入器的研制", 《顺德职业技术学院学报》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112434303A (zh) * 2020-11-30 2021-03-02 扬州大自然网络信息有限公司 一种计算机信息安全系统

Also Published As

Publication number Publication date
CN110489956B (zh) 2022-11-22

Similar Documents

Publication Publication Date Title
US10606988B2 (en) Security device, methods, and systems for continuous authentication
Pusara et al. User re-authentication via mouse movements
CN2779485Y (zh) 高安全性移动数据存储装置
CN101923678A (zh) 一种企业管理软件的数据安全保护方法
CN107124395B (zh) 一种基于击键韵律的用户身份识别系统的识别方法
CN1263324A (zh) 指纹辨识键盘装置及其辨识方法
US11657899B2 (en) Computing device
Kundu et al. Database intrusion detection using sequence alignment
CN104021332A (zh) 一种基于指纹UsbKey实现身份鉴别和文件加解密的方法
CN109190389A (zh) 一种基于u盘鉴权的固态硬盘数据保护方法
CN112637108B (zh) 一种基于异常检测和情感分析的内部威胁分析方法及系统
Mathai Performance comparison of intrusion detection system between deep belief network (DBN) algorithm and state preserving extreme learning machine (SPELM) algorithm
CN111046405B (zh) 一种数据处理方法、装置、设备及存储介质
CN110489956A (zh) 一种计算机数据的安全保护方法及系统
CN109886031A (zh) 一种智慧城市信息安全保障系统
CN110119629A (zh) 隐私数据管理与数据安全一体化平台
CN103473512A (zh) 一种移动存储介质管理方法和装置
US11880471B2 (en) Password hardcoding checking method and apparatus based on PCA, and medium
Kovalchuk et al. A practical proposal for ensuring the provenance of hardware devices and their safe operation
Wang et al. Network attack detection based on domain attack behavior analysis
Malek et al. User Behaviour based Intrusion Detection System Overview
CN111563269A (zh) 基于影子系统的敏感数据安全保护方法及系统
AL-Rashdan et al. Novel network intrusion detection system using hybrid neural network (Hopfield and Kohonen SOM with conscience function)
CN107392039A (zh) 计算机硬盘数据加密方法及其装置
Pricop Biometrics the secret to securing industrial control systems

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant