CN114580037A - 移动存储设备及数据保护方法 - Google Patents

移动存储设备及数据保护方法 Download PDF

Info

Publication number
CN114580037A
CN114580037A CN202210221044.1A CN202210221044A CN114580037A CN 114580037 A CN114580037 A CN 114580037A CN 202210221044 A CN202210221044 A CN 202210221044A CN 114580037 A CN114580037 A CN 114580037A
Authority
CN
China
Prior art keywords
data
control chip
main control
password
destruction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210221044.1A
Other languages
English (en)
Inventor
杨卫军
赵利
温万造
尹丹
李隐虬
张宏飞
李鹏飞
梁海
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
First Research Institute of Ministry of Public Security
Original Assignee
First Research Institute of Ministry of Public Security
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by First Research Institute of Ministry of Public Security filed Critical First Research Institute of Ministry of Public Security
Priority to CN202210221044.1A priority Critical patent/CN114580037A/zh
Publication of CN114580037A publication Critical patent/CN114580037A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种移动存储设备及数据保护方法,所述移动存储设备包括主控芯片,用于对数据进行临时缓存或加解密处理;USB接口,与主控芯片连接,以实现主控芯片与外部PC设备连接;存储介质,与主控芯片连接,用于与主控芯片进行数据交互,以进行数据的写入或读出;按键管理模块,与主控芯片连接,以用于输入口令至主控芯片;口令管理模块,与主控芯片连接,以用于判断口令的类型,并发送给主控芯片,主控芯片根据口令的类型执行正常操作或销毁操作;其中,销毁操作包括临时销毁和永久销毁。该移动存储设备及数据保护方法不仅能够实现对数据的保护,而且可根据不同需要选择不同的数据销毁模式,提高了使用的灵活性。

Description

移动存储设备及数据保护方法
技术领域
本发明涉及一种移动存储设备,还涉及利用其的数据保护方法,属于数据保护技术领域。
背景技术
在信息高速发展的时代,像移动存储介质这类方便携带且操作简单的数据存储设备被越来越多的人接受,这些设备仅通过USB口接入PC类设备便可进行重要数据的存储、备份或者转移,但是因其没有安全措施很容易被非用户盗取重要数据等信息,造成不可挽回的损失。
在申请号为202022235532.7的中国实用新型专利中,公开了一种具有无线网络的按键U盘,包括壳体与置于壳体内的存储模块与WiFi模块,壳体表面设有按键模块,壳体侧面设有USB接口,按键模块与存储模块电连接,USB接口一端与存储模块电连接,另一端与WiFi模块电连接,将U盘插入笔记本电脑中,使得U盘存储介质的同时还兼具上网功能;按键模块底端设有荧光条,这样使得按键在漆黑的环境下也能够发光,便于用户解锁与上锁。
随着安全概念的普及,市场上出现的按键U盘或硬盘,通过口令认证、加解密等一定的手段达到一定的数据存储的安全性。但仍存在以下的安全隐患和使用功能限制。
一、保密性差:即便可以通过修改口令来保证设备个人拥有,但在转借他人过程中,依然会存在敏感数据盗取的可能性。
二、无数据销毁功能:若认证口令在他人已知的情况下,无法做到将密钥销毁或者数据销毁使数据不可见或永久销毁的功能,大部分用户可通过手动格式化磁盘来销毁数据,但仍存在被一定的软件恢复数据的可能性。
发明内容
本发明所要解决的首要技术问题在于提供一种移动存储设备,以提高数据保护的安全性。
本发明所要解决的另一技术问题在于提供一种数据保护方法。
为实现上述技术目的,本发明采用以下技术方案:
本发明实施例的第一方面,提供一种移动存储设备,包括:
主控芯片,用于对数据进行临时缓存或加解密处理;
USB接口,与所述主控芯片连接,以实现所述主控芯片与外部PC设备连接;
存储介质,与所述主控芯片连接,用于与所述主控芯片进行数据交互,以进行数据的写入或读出;
按键管理模块,与所述主控芯片连接,以用于输入口令至所述主控芯片;
口令管理模块,与所述主控芯片连接,以用于判断所述口令的类型,并发送给所述主控芯片,所述主控芯片根据所述口令的类型执行正常操作或销毁操作;其中,所述销毁操作包括临时销毁和永久销毁。
其中较优地,还包括电压模块,所述电压模块与所述主控芯片连接,以用于提供基础电压和异常掉电检测。
其中较优地,还包括可视化屏幕,所述可视化屏幕与所述主控芯片连接,以用于界面交互。
其中较优地,所述存储介质包括正常存储区和隐藏存储区,所述口令管理模块通过所述主控芯片与所述存储介质连接;
所述主控芯片根据所述口令管理模块判断的口令类型,控制所述存储介质是否开启所述隐藏存储区。
本发明实施例的第二方面,提供一种数据保护方法,包括以下步骤:
将移动存储设备上电初始化;
通过按键扫描,获取输入口令;
判断所述输入口令是否为销毁口令;
若否,则进入正常存取模式;若是,则进入数据销毁模式,所述数据销毁模式包括临时销毁和永久销毁。
其中较优地,所述临时销毁包括:
通过所述主控芯片更改数据的加密秘钥。
其中较优地,所述永久销毁包括:
判断移动存储设备是否异常掉电;
若否,则通过所述主控芯片更改数据的加密秘钥,并进行分区表擦除和数据清除;
若是,则在所述移动存储设备再次上电状态下,生成新的加密秘钥并对所述移动存储设备进行格式化。
其中较优地,所述正常存取模式包括数据储存和数据取出。
其中较优地,所述数据储存包括:
获取输入口令;
通过USB接口获取数据,并缓存在主控芯片内;
通过所述主控芯片内的加解密模块设置加密秘钥,以对所述数据进行加密;
通过所述主控芯片输出加密数据,所述加密数据写入存储介质内,以完成数据储存。
其中较优地,所述数据取出包括:
将加密数据从存储介质内取出,进入到主控芯片内;
通过所述主控芯片的加解密模块对所述加密数据进行解密,并缓存在所述主控芯片内;
解密后的数据通过USB接口传输至外部PC设备上,以完成数据取出。
本发明具有以下技术效果:
本发明实施例提供的移动存储设备及数据保护方法,通过预设销毁口令,当输入口令后,通过口令管理模块对口令的类型进行判断,从而根据不同的口令执行正常操作或销毁操作,以提高对数据保护的安全性。同时,该销毁操作包括临时销毁和永久销毁,可根据不同需要选择不同的数据销毁模式,在保证数据安全的前提下,提高了使用的灵活性。
附图说明
图1为本发明实施例提供的一种移动存储设备的结构示意图;
图2为存储介质的分区原理图;
图3为主控芯片的结构示意图;
图4为USB接口的结构示意图;
图5为存储介质的结构示意图;
图6为按键管理模块的结构示意图;
图7为另一种主控芯片的结构示意图;
图8为另一种USB接口的结构示意图;
图9为另一种存储介质的结构示意图;
图10为另一种按键管理模块的结构示意图;
图11为本发明实施例提供的一种数据保护方法的整体流程图;
图12为本发明实施例提供的一种数据保护方法的具体流程图。
具体实施方式
下面结合附图和具体实施例对本发明的技术内容进行详细具体的说明。
如图1所示,为本发明实施例提供的一种移动存储设备,其包括:主控芯片1、USB接口2、存储介质3、按键管理模块4、口令管理模块5、电压模块6以及可视化屏幕7。
其中,主控芯片1用于对数据进行临时缓存或加解密处理。该主控芯片1内具有加解密模块,通过该加解密模块能够对数据进行加解密处理。
USB接口2与主控芯片1连接,以实现主控芯片1与外部PC设备的连接。当需要进行数据存入或数据取出时,可利用该USB接口2与PC设备的对应接口连接,从而实现移动存储设备与外部PC设备的数据交互。
存储介质3与主控芯片1连接,用于与主控芯片1进行数据交互,以进行数据的写入或读出。如图2所示,本实施例中,该存储介质3包括正常存储区和隐藏存储区,在未输入设定口令之前,该存储介质3中仅正常存储区可见,当输入设定口令之后,可开启隐藏存储区。当移动存储设备上电初始化后,可通过按键输入正确的口令,口令认证通过后,在PC端只看到正常存储区,可进行正常读写,且数据不加密。然而,隐藏存储区为“隐藏”状态,只有输入设定口令并通过口令管理模块5的验证后才会显现在主机中,方可正常读写,且读写过程中数据会被加密。
按键管理模块4与主控芯片1连接,以用于输入口令至主控芯片1,其中,主控芯片1通过扫描按键的方式,可获取通过按键管理模块4输入的口令。
口令管理模块5与主控芯片1连接,用于判断口令的类型,并发送给主控芯片1,主控芯片1根据口令的类型执行正常操作或销毁操作。其中,正常操作包括数据存储和数据取出,销毁操作包括临时销毁和永久销毁(下文进行详细说明)。
电压模块6与主控芯片1连接,以用于提供基础电压和异常掉电检测,从而可确认移动存储设备执行销毁操作时是否因掉电而导致数据销毁失败。
可视化屏幕7与主控芯片1连接,以用于界面交互,使得用户可根据需求进行合理的功能选择与操作,提高了移动存储设备使用的便利性。
在一实施例中,该移动存储设备为移动U盘。如图3至6所示,主控芯片1包括USB连接区101、EMMC连接区102以及其他连接引脚。其中,USB连接区101用于与USB接口2连接,EMMC连接区102用于与存储介质3连接,其他连接引脚用于与其他对应引脚连接(例如:图3中主控芯片1的左下方区域用于与按键管理模块4连接)。
具体的,USB连接区101的7-8号引脚连接USB接口的3号引脚和2号引脚,USB连接区101的10-11号引脚、13-14号引脚分别连接USB接口的5-6号引脚、8-9号引脚。存储介质3的DTA0-DTA7共7个引脚分别与EMMC连接区102的21-23号引脚、26-28号引脚、30号引脚连接,存储介质3的的CMD、CLK、DS引脚分别与EMMC连接区102的17-19号引脚连接。如图6所示,按键管理模块4为数个按键电路组成的一种矩阵按键电路,所述按键管理模块4的TKEY_H1-TKEY_H3共三个引脚分别与主控芯片的47、41、45号引脚连接,同时,所述按键管理模块4的TKEY_S1-TKEY_S4共四个引脚分别与主控芯片的43、44、40、46号引脚连接。
在另一实施例中,该移动存储设备为移动硬盘。如图7至10所示,主控芯片1包括USB连接区101、SATA连接区103以及其他连接引脚。其中,USB连接区101用于与USB接口2连接,EMMC连接区103用于与存储介质3连接,其他连接引脚用于与其他对应引脚连接(例如:图7中主控芯片1的左上方区域用于与按键管理模块4连接)。
具体的,USB连接区101的7-8号引脚分别连接USB接口的3号引脚和2号引脚,USB连接区101的10-11、13-14号引脚分别连接USB接口的5-6、8-9号引脚。该存储介质3为一种用固态电子存储芯片阵列制成的硬盘,该存储介质3的41、43号引脚与SATA连接区103的58、59脚连接,该存储介质3的47、49号引脚与SATA连接区103的55、56号引脚连接。如图10所示,本实施例中,按键管理模块4为一种单片机,所述按键管理模块4的KEY_0-KEY15对应16个不同按键,所述按键管理模块4的30号引脚与USB接口的VBUS连接,所述按键管理模块4的19-20号引脚与主控芯片的31-32号引脚连接。
具体使用时,通过USB接口2可将移动存储设备与外部PC设备连接,此时可与外部PC设备进行数据交互。在进行数据交互之前通过按键管理模块4可输入口令,然后,利用口令管理模块5对该口令进行判断,以确定该口令是否为销毁口令,并反馈给主控芯片1;再然后,主控芯片根据口令的类型确定执行正常操作或销毁操作即可。同时,本实施例中,销毁操作临时销毁和永久销毁,由此,能够极大程度上避免数据的泄露,从而提高了数据的安全性。
如图11-12所示,基于上述移动存储设备,本发明实施例还提供了一种数据保护方法,具体包括步骤S1-S4:
S1:将移动存储设备上电初始化。
具体的,当需要使用该移动存储设备时,可将该移动存储设备通过USB接口2插接在外部PC设备上,从而实现移动存储设备的上电。移动存储设备上电后,通过口令登录该移动存储设备。其中,该步骤中的口令为登录口令,不用于数据交互。
S2:通过按键扫描,获取输入口令。
当登录该移动存储设备后,通过按键扫描的方式,获取按键管理模块4的电平变化(即:高电平或低电平),从而可获取用户输入的口令,例如:661661、878685、135790等。
S3:判断输入口令是否为销毁口令。
当获取该输入口令后,需要通过口令管理模块5对该口令进行类型判断,以确认该口令是否为销毁口令,然后,口令管理模块5将判断结果反馈给主控芯片1,以执行不同的操作。如果判断为该口令是不是销毁口令,则进入步骤S4;如果判断该中令是销毁口令则进入步骤S5。
S4:进入数据正常存取模式。
若口令管理模块5反馈给主控芯片1的判断结果是:该口令不为销毁口令,则安全移动存储设备进入正常数据存取模式。其中,该正常数据存取模式包括数据储存和数据读取,这是常规技术,在此不赘述。
S5:进入数据销毁模式。
若口令管理模块5反馈给主控芯片1的判断结果是:该口令为销毁口令,则安全移动存储设备进入数据销毁模式。其中,数据销毁模式包括临时销毁和永久销毁。当进入数据销毁模式需要判断对数据的销毁类型,如果需要临时销毁,则后期可进行数据恢复;如果需要永久销毁,则后期不可进行数据恢复。
具体的,临时销毁是指通过按下安全移动存储装置的预设的快捷键,使主控芯片1更改加密数据的加密秘钥。此时,存储于存储介质3内的加密数据并未清除,但由于加密秘钥被更改,因此,该加密数据无法被正常读取。此外,当后期需要该加密数据时,可通过对安全移动存储装置的操作,对加密秘钥进行恢复,从而实现该加密数据的正常读取。
临时销毁,只需按下安全移动存储装置的快捷键,不需要安全移动存储装置连接电脑或其他为提供安全移动存储装置电源的设备,所以适于任何紧急情况的数据安全的需要。但是,因为临时销毁只是改变了密码,并没有销毁数据,所以还是存在被他人破解密码而获得数据的可能。因此,临时销毁适于紧急情况,快速提升数据安全。经过临时销毁,数据安全已得到较高保护,可以为安全移动存储装置的使用者提供足够长的时间去决定作永久销毁还是恢复正常存取模式。
当数据需要永久销毁时,则需要保证安全移动存储装置处于正常供电状态。当通过USB接口2可将安全移动存储装置与外部PC设备连接后,可利用电压模块6进行掉电检测。若在数据销毁过程中未发生掉电情况,则通过主控芯片1更改数据的加密秘钥,并进行分区表擦除和数据清除,从而完成数据的永久销毁。具体的,本实施例中,通过主控芯片1对存储介质3内的所有数据写零,当数据从存储介质3读出时,通过主控芯片1中的数据加解密模块解密之后为无效数据,从而实现对存储器芯片内数据的销毁。
若在数据销毁过程中发生掉电情况,则在安全移动存储装置再次上电状态下,生成新的加密秘钥并对安全移动存储装置进行格式化,从而使得数据也无法恢复。
综上所述,本发明实施例提供的移动存储设备及数据保护方法,通过预设销毁口令,当输入口令后,通过口令管理模块5对口令的类型进行判断,从而根据不同的口令执行正常操作或销毁操作,以实现对数据的保护。同时,该销毁操作包括临时销毁和永久销毁,可根据不同需要选择不同的数据销毁模式,在保证数据安全的前提下,提高了使用的灵活性。
上面对本发明进行了详细的说明。对本领域的一般技术人员而言,在不背离本发明实质内容的前提下对它所做的任何显而易见的改动,都将构成对本发明专利权的侵犯,将承担相应的法律责任。

Claims (10)

1.一种移动存储设备,其特征在于,包括:
主控芯片,用于对数据进行临时缓存或加解密处理;
USB接口,与所述主控芯片连接,以实现所述主控芯片与外部PC设备连接;
存储介质,与所述主控芯片连接,用于与所述主控芯片进行数据交互,以进行数据的写入或读出;
按键管理模块,与所述主控芯片连接,以用于输入口令至所述主控芯片;
口令管理模块,与所述主控芯片连接,以用于判断所述口令的类型,并将判断结果发送给所述主控芯片,所述主控芯片根据所述判断结果执行正常操作或销毁操作;其中,所述销毁操作包括临时销毁和永久销毁。
2.如权利要求1所述的移动存储设备,其特征在于,还包括电压模块,所述电压模块与所述主控芯片连接,以用于提供基础电压和异常掉电检测。
3.如权利要求1所述的移动存储设备,其特征在于,还包括可视化屏幕,所述可视化屏幕与所述主控芯片连接,以用于界面交互。
4.如权利要求1所述的移动存储设备,其特征在于,所述存储介质包括正常存储区和隐藏存储区,所述口令管理模块通过所述主控芯片与所述存储介质连接;
所述主控芯片根据所述口令管理模块判断的口令类型,控制所述存储介质是否开启所述隐藏存储区。
5.一种数据保护方法,其特征在于,包括以下步骤:
将移动存储设备上电初始化;
通过按键扫描,获取输入口令;
判断所述输入口令是否为销毁口令;
若否,则进入正常存取模式;若是,则进入数据销毁模式,所述数据销毁模式包括临时销毁和永久销毁。
6.如权利要求5所述的数据保护方法,其特征在于,所述临时销毁包括:
通过所述主控芯片更改数据的加密秘钥。
7.如权利要求5所述的数据保护方法,其特征在于,所述永久销毁包括:
判断移动存储设备是否异常掉电;
若否,则通过所述主控芯片更改数据的加密秘钥,并进行分区表擦除和数据清除;
若是,则在所述移动存储设备再次上电状态下,生成新的加密秘钥并对所述移动存储设备进行格式化。
8.如权利要求5所述的数据保护方法,其特征在于,所述正常存取模式包括数据储存和数据取出。
9.如权利要求8所述的数据保护方法,其特征在于,所述数据储存包括:
获取输入口令;
通过USB接口获取数据,并缓存在主控芯片内;
通过所述主控芯片内的加解密模块设置加密秘钥,以对所述数据进行加密;
通过所述主控芯片输出加密数据,所述加密数据写入存储介质内,以完成数据储存。
10.如权利要求9所述的数据保护方法,其特征在于,所述数据取出包括:
将加密数据从存储介质内取出,进入到主控芯片内;
通过所述主控芯片的加解密模块对所述加密数据进行解密,并缓存在所述主控芯片内;
解密后的数据通过USB接口传输至外部PC设备上,以完成数据取出。
CN202210221044.1A 2022-03-02 2022-03-02 移动存储设备及数据保护方法 Pending CN114580037A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210221044.1A CN114580037A (zh) 2022-03-02 2022-03-02 移动存储设备及数据保护方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210221044.1A CN114580037A (zh) 2022-03-02 2022-03-02 移动存储设备及数据保护方法

Publications (1)

Publication Number Publication Date
CN114580037A true CN114580037A (zh) 2022-06-03

Family

ID=81778028

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210221044.1A Pending CN114580037A (zh) 2022-03-02 2022-03-02 移动存储设备及数据保护方法

Country Status (1)

Country Link
CN (1) CN114580037A (zh)

Similar Documents

Publication Publication Date Title
CN101714123B (zh) 可保证信息安全的文件移动存储设备的实现方法
KR100566627B1 (ko) 반도체 메모리 카드 및 데이터 판독장치
US8761403B2 (en) Method and system of secured data storage and recovery
US7861094B2 (en) Data security for digital data storage
JP4395302B2 (ja) 半導体メモリカード及びその制御方法
CN101324912B (zh) 一种可信安全计算机
CN100446024C (zh) 一种电子文件保护方法及系统
US20070016805A1 (en) Data security for digital data storage
CN100552690C (zh) 数据管理方法
US20130061329A1 (en) Method Of Decrypting An Electronic Document For The Safety Management Of The Electronic Document
US8503674B2 (en) Cryptographic key attack mitigation
US20120237024A1 (en) Security System Using Physical Key for Cryptographic Processes
US8880903B2 (en) Removable drive with data encryption
CN1996328A (zh) 一种便携式信息安全设备
CN109190389A (zh) 一种基于u盘鉴权的固态硬盘数据保护方法
KR20180117278A (ko) 모바일기기의 데이터 삭제방법
JP2009526472A (ja) 実時間鍵生成を含むデータ・セキュリティ
JPH10240883A (ja) Icカードシステムとicカードシステムのセキュリティ方法
CN109190365A (zh) 一种基于u盘鉴权的固态硬盘数据保护系统
CN217008208U (zh) 一种移动存储设备
US20030097580A1 (en) Data encipher/decipher system for a portable rack of a computer
CN114580037A (zh) 移动存储设备及数据保护方法
KR101043255B1 (ko) Usb 허브 보안 장치 및 이를 이용한 데이터 보안 방법
CN213024401U (zh) 带有密码确认的加密移动硬盘
KR100774531B1 (ko) 암호화 칩을 이용한 저장매체 데이터 보안 장치

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination