CN2771917Y - 计算机安全控制模块 - Google Patents

计算机安全控制模块 Download PDF

Info

Publication number
CN2771917Y
CN2771917Y CN 200520000300 CN200520000300U CN2771917Y CN 2771917 Y CN2771917 Y CN 2771917Y CN 200520000300 CN200520000300 CN 200520000300 CN 200520000300 U CN200520000300 U CN 200520000300U CN 2771917 Y CN2771917 Y CN 2771917Y
Authority
CN
China
Prior art keywords
control module
security control
computer security
central processing
processing unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
CN 200520000300
Other languages
English (en)
Inventor
于万瑞
李光
肖飞
刘金刚
姜立辉
牛峰
黄建军
余综
甘萌
贾立宗
从秀芳
章文康
张拥政
沈涵飞
李卓
王雨晨
郑宇�
乔驰
唐海
李清俊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING INTAC INFORMATION TECHNOLOGY Co Ltd
CETC 15 Research Institute
Original Assignee
BEIJING INTAC INFORMATION TECHNOLOGY Co Ltd
CETC 15 Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING INTAC INFORMATION TECHNOLOGY Co Ltd, CETC 15 Research Institute filed Critical BEIJING INTAC INFORMATION TECHNOLOGY Co Ltd
Priority to CN 200520000300 priority Critical patent/CN2771917Y/zh
Application granted granted Critical
Publication of CN2771917Y publication Critical patent/CN2771917Y/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本实用新型涉及一种计算机安全控制模块,包括中央处理器,中央处理器连接有用于存储信息的存储器;中央处理器还连接有用来与计算机连接的连接器;中央处理器连接用于磁盘/数据加密和防火墙硬件的加速的安全协处理器;中央处理器还连接有一般磁盘接口的IDE控制器和小型机存储设备接口的SCSI控制器;中央处理器还连接身份权限识别器。因此本实用新型在单设备上全方位解决了计算机主机的系统安全、网络安全和数据安全的问题,提高了设备的易用性。实了现对被保护计算机主机系统的监视与控制。实现了芯片加密,数据被写入磁盘时经过了加密存储,防止磁盘被盗,保证了数据的安全性。在被控计算机内部建立可信的计算平台。

Description

计算机安全控制模块
技术领域
本实用新型涉及一种计算机安全控制模块,尤其是一种基于PCI总线接口的嵌入式计算机安全控制模块。
背景技术
随着时代的发展,计算机的使用非常普遍,因此对于计算机的依赖性越来越强。一旦计算机出现问题将会是非常严重致命的,所以确保计算机的安全也和显得越来越重要。现有的计算机安全设备非常多,包括硬件安全设备和安全软件。
但是现有的安全设备存在以下不足:
第一、现有的安全设备解决的只是某一方面的安全问题,因此,系统而完整的解决计算机的安全问题就需要同时使用多种安全设备。例如防火墙解决的只是网络安全,磁盘加密卡解决的只是数据安全的问题。当需要为计算机安全提供一套完整解决方案的时候,就需要使用多种安全设备。但是这些安全设备间的互联与互动非常困难,而且即使实现了这些安全设备的联动,这种松散的耦合结构也必然降低了整个系统的安全性;同时,使用多种安全设备还导致了用户在统一管理上的复杂性,使得易用性大大降低。
第二、现有安全设备缺乏对被保护计算机主机系统的监视与控制。例如防火墙设备能保证计算机上与防火墙相连的网络通道受到保护,但是当这台计算机启动另一条网络通道(比如拨号、无线网卡、USB接口网卡)不通过防火墙与互联网相连,那这台计算机上的网络安全就失去了控制。防火墙设备是无法发现主机系统还有另一条网络通道,更无法对主机系统上的不安全的网络通道采取关闭或其他相应措施。
第三、缺乏可信平台对计算机外设的控制管理。现有的计算机系统架构中,对任何标准外设的访问都是开放的,如硬盘驱动器、USB等等。这些设备的读写方式和通讯协议都是公开的,它允许任何用户直接访问这些设备,并可直接从这些设备中读取信息。由于这种开放式的架构,使得一些恶意的攻击者有可能通过重新编写底层驱动程序来直接访问这些硬件设备。显然,这种情况下,使用软件控制计算机外设的方法是不可行的。现有的用硬件来控制计算机外设的方法是,在计算机启动之前根据用户的权限,通过使用电路开关来开启或关闭某个外设。但是,这种方法只能在计算机启动前启动关闭外设,在计算机运行中想重新开启或关闭非即插即用的设备就很不方便了。
第四、现有设备无法解决恶意攻击者通过编写底层驱动程序来直接访问或破坏存储器。不管用户的权限如何,在正常计算机系统运行时,都需要访问存储器。而只要有访问存储器的权限,通过底层驱动程序就可以完全控制该存储器。所以,现有开放的计算机系统架构是一个不可信的平台,为了做到真正的安全,需要提供一个可信的平台来进行计算机外设的控制管理。
实用新型内容
本实用新型的目的是在单设备上全方位解决计算机主机的系统安全、网络安全和数据安全的问题,提高设备的易用性。
本实用新型的另一目的是实现对被保护计算机主机系统的监视与控制。
本实用新型的再一目的是在被控计算机内部建立可信的计算平台,提供被控主机除人机界面以外的所有功能,全权接管计算机主机除了键盘、鼠标和显卡外的其他所有外部设备。而且用户透明访问外部设备,但是底层无法直接访问外部设备,计算机安全控制模块关闭主机上不可信的外部设备和外部设备接口,并由主机上的后台监控进程来实时监控其状态,并对主机系统进行控制。
本实用新型的还一目的是实现芯片加密,数据被写入磁盘时经过了加密存储,防止磁盘被盗,计算机主机不能直接访问磁盘,只有通过计算机安全控制模块提供的驱动接口才能访问磁盘,防止恶意用户从底层非法访问磁盘,保证了数据的安全性。
为实现上述目的,本实用新型提供了一种计算机安全控制模块,包括中央处理器,其特征在于:中央处理器连接有用于存储信息的存储器;中央处理器还连接有用来与计算机连接的连接器;中央处理器连接用于磁盘/数据加密和防火墙硬件的加速的安全协处理器;中央处理器还连接有一般磁盘接口的IDE控制器和小型机存储设备接口的SCSI控制器;中央处理器还连接身份权限识别器。
所述中央处理器是基于X86内核的处理器,或ARM、MIPS、POWER PC内核的处理器。所述存储器为随机存储器、电可擦写的存储器和只读存储器的一种或几种。所述连接器为用于计算机安全控制模块与计算机主机间交换信息的PCI桥。所述身份权限识别器为USB识别器、IC卡识别器所述中央处理器还连接有指纹识别器、声音识别器或虹膜识别器,或者其任意组合。所述计算机安全控制模块还具有IC卡插口、USB插口、串口、并口和网络接口外设接口。
因此,本实用新型具有以下优点:
1、在单设备上全方位解决了计算机主机的系统安全、网络安全和数据安全的问题,提高了设备的易用性。
2、实了现对被保护计算机主机系统的监视与控制。
3、在被控计算机内部建立可信的计算平台(软件、硬件),计算机安全控制模块可提供被控主机除人机界面以外的所有功能,全权接管计算机主机除了键盘、鼠标和显卡外的其他所有外部设备,而且用户透明访问外部设备,但是底层无法直接访问外部设备,必须通过计算机安全控制模块提供的驱动接口才可以访问,计算机安全控制模块关闭主机上不可信的外部设备和外部设备接口,并由主机上的后台监控进程来实时监控其状态,并对主机系统进行控制。
4、实现了芯片加密,数据被写入磁盘时经过了加密存储,防止磁盘被盗;计算机主机不能直接访问磁盘,只有通过计算机安全控制模块提供的驱动接口才能访问磁盘,防止恶意用户从底层非法访问磁盘,保证了数据的安全性。
下面结合附图和实施例,对本实用新型的技术方案做进一步的详细描述。
附图说明
图1为本实用新型计算机安全控制模块的结构示意图。
图2为本实用新型计算机安全控制模块应用于计算机的结构示意图。
图3为本实用新型计算机安全保护控制方法的流程示意图。
图4为本实用新型计算机安全保护控制方法的用户权限获取流程图
具体实施方式
如图1所示,为本实用新型计算机安全控制模块的结构示意图。计算机安全控制模块具有一个中央处理器(CPU)10,CPU10上连接有存储器11、软盘驱动器12和IDE控制器13与SCSI控制器14。该计算机安全控制模块是硬件模块,也可以是包含计算机安全控制模块的芯片,或包含计算机安全控制模块的其他形式的器件,计算机安全控制模块通过PCI接口对计算机实施安全控制,也可以通过其他外挂在计算机外;CPU10它是基于X86内核的处理器,还可以是ARM、MIPS、POWER PC内核的处理器,或其他专用处理器;存储器11包括随机存储器和电可擦写的存储器或/和只读存储器;IDE控制器13和SCSI控制器14连接硬盘,硬盘不再直接与计算机主机相连接,而是直接接到计算机安全控制模块上,并且所有的磁盘访问都经过了加解密处理,就算磁盘丢失,数据也不会泄密。
CPU10上还连接有安全协议处理器15、PCI桥16和用于用户身份控制的USB识别器17、IC卡识别器18、指纹识别器19、声音识别器20、虹膜识别器21,还可以连接其他计算机外设。PCI桥16用于连接计算机安全控制模块与计算机中央处理器2,供其两者交换信息;安全协处理器15用于磁盘/数据加密和防火墙硬件的如速;
计算机安全控制模块还具有IC卡插口22、USB插口23、串口24、并口25和网络接口26等外设接口。计算机上除键盘、鼠标和显卡外的所有设备都连接到计算机安全控制模块上1,由计算机安全控制模块全权控制。
图2为本实用新型计算机安全控制模块应用于计算机的结构示意图。计算机的中央处理器2通过PCI通道与计算机安全控制模块1连接。计算机安全控制模块1作为计算机安全保护控制的核心部分,在其上提供了计算机除人机界面以外的各种外部设备接口,计算机主机除了键盘5、鼠标6和显卡3外的其他所有外设都不再与主机连接,而直接连接到计算机安全控制模块1上。显卡3直接与中央处理器2相连,而键盘5和鼠标6通过多功能IO模块4与中央处理器2相连。
本实用新型的计算机安全控制模块配套的计算机主机或类似设备包括至少一个PCI插槽,或与其类似的系统扩充接口。其他的外设,可以只保留键盘、鼠标和显卡。将计算机安全控制模块插入到主机的PCI插槽上,计算机主机访问各种外设都是通过该PCI通道与计算机安全控制模块上的设备代理后台进程通信。
主机主板上提供的各种外设接口将由计算机安全控制模块进行统一管理,计算机安全控制模块将关闭这些不可信的外部设备和外部设备接口,并由主机上的后台监控进程来实时监控其状态,一旦发现非法启动这些外部设备(比如说网口)计算机安全控制模块可以拒绝主机访问所有外部设备甚至采取关机等措施;同时,主机上的后台监控进程将定时与计算机安全控制模块通信,告知主机的各种运行状况,其通信过程不可被冒充或替代,一旦发现后台监控进程被关闭,计算机安全控制模块可以拒绝主机访问其上的外部设备,从而锁定系统。
用户在计算机主机上要访问计算机安全控制模块上相应的外部设备,上层对用户来说是透明的,底层则通过计算机安全控制模块的主机驱动接口,由计算机安全控制模块根据用户的权限来实际访问外部设备,在主机上是无法直接访问这些外部设备的,从而保证了外部设备的合法使用。
磁盘不再与主机相连,而是直接连接到计算机安全控制模块上。计算机安全控制模块上有加密芯片提供了磁盘/数据加密功能,数据在写入/读出硬盘的时候,数据将被硬件加密/解密,这样,磁盘就算被盗,不通过计算机安全控制模块直接连接到计算机主机上,数据是不能被读出来的,从而保证了数据的安全性。主机只有通过计算机安全控制模块提供的驱动接口才能访问磁盘,防止了恶意用户通过编写底层驱动非法访问磁盘的可能性。
计算机安全控制模块上将提供操作系统,在操作系统上可以提供各种安全应用程序(防火墙、入侵检测(IDS)、虚拟专用网(VPN)、数据/磁盘加密、主机系统监控等),从而用单设备全方位解决了计算机主机的系统安全、网络安全和数据安全的问题,提高了设备的易用性。
如图3所示,为利用本实用新型计算机安全控制模块的安全控制方法的第一实施例,其硬件设备如上述计算机安全控制模块的实施例所述,
计算机安全保护控制方法包括如下步骤:
步骤1、计算机安全模块启动,执行自检程序,如果自检出现异常情况,则报警等待用户处理;如果自检正常,则执行下一步;
报警等待时间可以设置,如1-10分钟,如果仍然没有处理,则记录到日志文件中,计算机安全控制模块自行关闭。
步骤2、计算机主机BIOS程序启动,计算机主机进行初始化;
步骤3、调用计算机安全控制模块PCI扩展ROM程序,在BIOS级关闭主机上的不安全的硬件设备;
步骤4.1、用户将USB Key插入USB识别器中;
步骤4.2、计算机安全控制模块验证USB Key(USB钥匙)的合法性,如果不合法,则计算机安全控制模块报警,等待用户处理,如果合法则执行下一步;
报警持续一定时间(如1-10分钟)而无人处理,则记录到日志文件中,计算安全控制模块自行关闭。
步骤4.3、用户输入密码;
步骤4.4、计算机安全控制模块将密码与USB Key中的密码信息进行验证,如果认证错误,则要求用户重新输入密码,如果认证正确,则执行下一步;
用户可以重新输入几次密码(如1-10次),如果密码仍然不正确,则计算机安全控制模块自行关闭。
步骤4.5、计算机安全控制模块从USB Key中取出用户权限数据;
步骤5、计算机安全控制模块依据权限数据开启其上的相关硬件设备;
步骤6、计算机进入操作系统,后台监控程序开始监控主机上的系统状况,并定时向计算机安全控制模块报告系统状况,当计算机安全控制模块发现有非法操作或后台监控程序被关闭时,计算机安全控制模块进行安全处理。即计算机安全控制模块将报警,并将异常情况做详细的记录写到硬盘中,并根据异常的情况采取拒绝访问硬件设备、关机等相应的措施,或者锁定系统等待用户进行处理。
USB Key即为USB钥匙,是一种USB接口的智能存储设备,可用于存放密钥、证书等对安全性要求高的信息,内有cpu芯片,可进行数字签名和签名验证的运算,外形小巧,可方便的插在USB接口中使用。
USB钥匙的优点是:
1.安全性高:可有效防止黑客或他人盗取密钥或证书。证书一旦下载到USB Key中,便无法复制、导出。USB Key有密码保护,且密码有输错次数限制,一旦连续输错次数超过限制,USB Key自动锁死。密钥、证书等信息存放在USB Key中,不受电脑硬盘格式化、重装系统等的影响,可有效防止密钥、证书的损毁、丢失。
2.使用方便:体积小,重量轻,可随身携带)
也可以用IC卡代替上述实施例的USB钥匙,则步骤4为
步骤4.1、用户将将IC卡插入IC卡识别器中;
步骤4.2、计算机安全控制模块验证IC卡的合法性,如果不合法,则计算机安全控制模块报警,等待用户处理,如果合法则执行下一步;
报警持续一定时间(如1-10分钟)而无人处理,则记录到日志文件中,计算安全控制模块自行关闭。
步骤4.3、用户输入密码;
步骤4.4、计算机安全控制模块将密码与IC卡中的密码信息进行验证,如果认证错误,则要求用户重新输入密码,如果认证正确,则执行下一步;
用户可以重新输入几次密码(如1-10次),如果密码仍然不正确,则计算机安全控制模块自行关闭。
步骤4.5、计算机安全控制模块从IC卡中取出用户权限数据;
其他步骤与计算机安全控制方法的第一实施例相同,不再赘述。
在本实施例中,可以利用指纹识别器、声音识别器或虹膜识别器对用户进行用户权限识别,而不是实施例2利用用户输入的密码。如图4所示步骤4具体为:
步骤4.1、用户将USB Key插入USB识别器中;
步骤4.2、计算机安全控制模块验证USB Key的合法性,如果不合法,则计算机安全控制模块报警,等待用户处理,如果合法则执行下一步;
报警持续一定时间(如1-10分钟)而无人处理,则记录到日志文件中,计算安全控制模块自行关闭。
步骤4.3、计算机安全控制模块的指纹识别器(也可以是声音识别器或虹膜识别器)对用户进行用户权限识别;
步骤4.4、计算机安全控制模块将从指纹识别器、声音识别器或虹膜识别器中所获取的用户人体特征数据与USB Key中存储的相应特征数据信息进行验证,如果认证错误,则要求用户重新进行指纹、声音或虹膜的用户权限识别,如果认证正确,则执行下一步;
用户可以重新进行一次以上(如1-10次)指纹(或者声音和虹膜)的用户权限识别,本实施例为5次,如果认证仍然错误,则计算机安全控制模块自行关闭。
步骤4.5、计算机安全控制模块从USB Key中取出相应用户的用户权限数据;
其他步骤与计算机安全控制方法的第一实施例相同,不再赘述。
本实施例中将上述实施例中的USB钥匙用IC卡来代替,则步骤4为
步骤4.1、用户将IC插入IC卡识别器中;
步骤4.2、计算机安全控制模块验证IC卡的合法性,如果不合法,则计算机安全控制模块报警,等待用户处理,如果合法则执行下一步;
报警持续一定时间(如1-10分钟)而无人处理,则记录到日志文件中,计算安全控制模块自行关闭。
步骤4.3、计算机安全控制模块的指纹识别器、声音识别器或虹膜识别器对用户进行用户权限识别;
步骤4.4、计算机安全控制模块将从指纹识别器(也可以是声音识别器或虹膜识别器)中所获取的用户人体特征数据与IC卡中存储的相应特征数据信息进行验证,如果认证错误,则要求用户重新进行指纹、声音或虹膜的用户权限识别,如果认证正确,则执行下一步;
用户可以重新进行一次以上(如1-10次)指纹(或者声音和虹膜)的用户权限识别,本实施例为5次,如果认证仍然错误,则计算机安全控制模块自行关闭。
步骤4.5、计算机安全控制模块从IC卡中取出相应用户的用户权限数据;
其他步骤与计算机安全控制方法的第一实施例相同,不再赘述。
因此,本实用新型具有以下优点:
1、在单设备上全方位解决了计算机主机的系统安全、网络安全和数据安全的问题,提高了设备的易用性。
2、实了现对被保护计算机主机系统的监视与控制。
3、在被控计算机内部建立可信的计算平台(软件、硬件),计算机安全控制模块可提供被控主机除人机界面以外的所有功能,全权接管计算机主机除了键盘、鼠标和显卡外的其他所有外部设备,而且用户透明访问外部设备,但是底层无法直接访问外部设备,必须通过计算机安全控制模块提供的驱动接口才可以访问,计算机安全控制模块关闭主机上不可信的外部设备和外部设备接口,并由主机上的后台监控进程来实时监控其状态,并对主机系统进行控制。
4、实现了芯片加密,数据被写入磁盘时经过了加密存储,防止磁盘被盗;计算机主机不能直接访问磁盘,只有通过计算机安全控制模块提供的驱动接口才能访问磁盘,防止恶意用户从底层非法访问磁盘,保证了数据的安全性。
最后所应说明的是,以上实施例仅用以说明本实用新型的技术方案而非限制,尽管参照较佳实施例对本实用新型进行了详细说明,本领域的普通技术人员应当理解,可以对本实用新型的技术方案进行修改或者等同替换,而不脱离本实用新型技术方案的精神和范围,其均应涵盖在本实用新型的权利要求范围当中。

Claims (7)

1、一种计算机安全控制模块,包括中央处理器,其特征在于:中央处理器连接有用于存储信息的存储器;中央处理器还连接有用来与计算机连接的连接器;中央处理器连接用于磁盘/数据加密和防火墙硬件的加速的安全协处理器;中央处理器还连接有一般磁盘接口的IDE控制器和小型机存储设备接口的SCSI控制器;中央处理器还连接身份权限识别器。
2、根据权利要求1所述的计算机安全控制模块,其特征在于:所述中央处理器是基于X86内核的处理器,或ARM、MIPS、POWER PC内核的处理器。
3、根据权利要求1所述的计算机安全控制模块,其特征在于:所述存储器为随机存储器、电可擦写的存储器或只读存储器,或者它们的任意组合。
4、根据权利要求1所述的计算机安全控制模块,其特征在于:所述连接器为用于计算机安全控制模块与计算机主机间交换信息的PCI桥。
5、根据权利要求1所述的计算机安全控制模块,其特征在于:所述身份权限识别器为USB识别器或IC卡识别器。
6、根据权利要求5所述的计算机安全控制模块,其特征在于:所述中央处理器还连接有指纹识别器、声音识别器或虹膜识别器,或者其任意组合。
7、根据权利要求1所述的计算机安全控制模块,其特征在于:所述计算机安全控制模块还具有IC卡插口、USB插口、串口、并口和网络接口外设接口。
CN 200520000300 2005-01-10 2005-01-10 计算机安全控制模块 Expired - Lifetime CN2771917Y (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200520000300 CN2771917Y (zh) 2005-01-10 2005-01-10 计算机安全控制模块

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200520000300 CN2771917Y (zh) 2005-01-10 2005-01-10 计算机安全控制模块

Publications (1)

Publication Number Publication Date
CN2771917Y true CN2771917Y (zh) 2006-04-12

Family

ID=36705707

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200520000300 Expired - Lifetime CN2771917Y (zh) 2005-01-10 2005-01-10 计算机安全控制模块

Country Status (1)

Country Link
CN (1) CN2771917Y (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101800649A (zh) * 2010-03-03 2010-08-11 武汉华源电力集团股份有限公司 物理隔离卡
CN105162620A (zh) * 2015-08-04 2015-12-16 南京百敖软件有限公司 一种实现异架构下系统监控的方法
CN117077224A (zh) * 2023-10-17 2023-11-17 合肥航谱时代科技有限公司 一种防盗型图像数据安全储存系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101800649A (zh) * 2010-03-03 2010-08-11 武汉华源电力集团股份有限公司 物理隔离卡
CN105162620A (zh) * 2015-08-04 2015-12-16 南京百敖软件有限公司 一种实现异架构下系统监控的方法
CN105162620B (zh) * 2015-08-04 2018-11-27 南京百敖软件有限公司 一种实现异架构下系统监控的方法
CN117077224A (zh) * 2023-10-17 2023-11-17 合肥航谱时代科技有限公司 一种防盗型图像数据安全储存系统
CN117077224B (zh) * 2023-10-17 2023-12-26 合肥航谱时代科技有限公司 一种防盗型图像数据安全储存系统

Similar Documents

Publication Publication Date Title
CN1288527C (zh) 计算机安全控制装置及其安全保护控制方法
EP2372597B1 (en) Methods and systems for secure remote wake, boot, and login to a computer from a mobile device
US20140020083A1 (en) Customizable Storage Controller With Integrated F+ Storage Firewall Protection
US20090319806A1 (en) Extensible pre-boot authentication
US20070300031A1 (en) Memory data shredder
CN107820604A (zh) 具有联网设备的计算机驱动系统的半虚拟化安全威胁防护
JP2009076045A (ja) 外部装置にセキュリティを提供するシステムおよび方法
CN1662869A (zh) 休眠保护
US11269984B2 (en) Method and apparatus for securing user operation of and access to a computer system
US10248772B2 (en) Secure communication between a virtual smartcard enclave and a trusted I/O enclave
CN1702593A (zh) 安全芯片
CN1991799A (zh) 一种安全存储装置和数据管理方法
CN104471584B (zh) 对受保护数据集进行基于网络的管理
CN1950779A (zh) 信息处理装置和确保其安全的方法
CN109190389A (zh) 一种基于u盘鉴权的固态硬盘数据保护方法
CN102024115B (zh) 一种具有用户安全子系统的计算机
CN1991800A (zh) 一种指纹识别存储设备及指纹识别方法
CN101034986A (zh) 一种安全使用智能密钥装置的方法及系统
CN2771917Y (zh) 计算机安全控制模块
CN101420299A (zh) 提高智能密钥设备稳定性的方法和智能密钥设备
WO2020187206A1 (zh) 一种基于固态盘主控的可信计算系统实现方案
CN1808457A (zh) 可远程动态管理的便携式可信平台模块
CN201845340U (zh) 一种具有用户安全子系统的安全计算机
CN2836094Y (zh) 通用串行总线传输设备
CN1889431A (zh) 多功能智能密钥设备及其安全控制的方法

Legal Events

Date Code Title Description
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CX01 Expiry of patent term

Expiration termination date: 20150110

Granted publication date: 20060412