WO2011029254A1 - 一种基于互联网的usb移动存储设备保护方法 - Google Patents

一种基于互联网的usb移动存储设备保护方法 Download PDF

Info

Publication number
WO2011029254A1
WO2011029254A1 PCT/CN2009/075966 CN2009075966W WO2011029254A1 WO 2011029254 A1 WO2011029254 A1 WO 2011029254A1 CN 2009075966 W CN2009075966 W CN 2009075966W WO 2011029254 A1 WO2011029254 A1 WO 2011029254A1
Authority
WO
WIPO (PCT)
Prior art keywords
storage device
internet
user
mobile storage
usb
Prior art date
Application number
PCT/CN2009/075966
Other languages
English (en)
French (fr)
Inventor
王德高
向前
Original Assignee
Wang Degao
Xiang Qian
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wang Degao, Xiang Qian filed Critical Wang Degao
Publication of WO2011029254A1 publication Critical patent/WO2011029254A1/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • G06F12/1458Protection against unauthorised use of memory or access to memory by checking the subject access rights

Definitions

  • the present invention relates to storage device protection, and more particularly to an Internet-based USB mobile storage device protection method.
  • USB flashdisk network protect system (UNS) method for a flash memory product that is also referred to as a universal serial bus (Universal Serial Bus), it has not been reported so far.
  • the technical problem to be solved by the present invention is to make up for the deficiencies of the above prior art, and propose a USB mobile storage device protection method based on the Internet.
  • Help legitimate users to protect their storage devices online through the Internet provide online data protection for legitimate users and data destruction after device loss, completely protect the important data of legitimate identity holders from being compromised; also restore file systems for legitimate users and Restore the protected data, upgrade the firmware of the storage device online, and effectively deny the illegal user the storage device of the legitimate user.
  • This Internet-based USB removable storage device protection method is especially useful for protecting USB flash drives.
  • the Internet-based USB mobile storage device protection method adopts the Internet to implement global online authentication, including data security protection for read and write objects, encryption of data, identification of legal identity holders, and rejection of illegal users. Use, and password protection for legitimate user identity in the data of the protected device device control program area. Existing partitioning tools and operating systems simply cannot manipulate the data in the device control program area. Even if the machine code can be read, the exact byte position of the key cannot be known.
  • the characteristics of this Internet-based USB mobile storage device protection method are:
  • the protection object adopts a process structure in which only one bit data (Single level cell, acronym is SIX) or 2 bit data is stored in one storage unit (Multi Level Cell, acronym MIX) in each storage unit.
  • USB mobile storage device for FLASH memory chips for FLASH memory chips.
  • the USB mobile storage device is also remotely locked online in real time using the Internet.
  • the use of the Internet to implement global online authentication including publishing a user registration system on a USB mobile storage device and the Internet, and enabling real-time online online monitoring of the client-side protection object by the server-side after the user applies for the UNS success, that is, enabling real-time USB Mobile storage device remote monitoring program.
  • the implementation of the global online lock is to activate the UNS security protection lock once the protected object is lost or stolen, and the illegal user possesses it, refuses to continue to use, or self-destructs the data by remotely commanding the protected object that is illegally occupied. Ensure the data security of legitimate users, prevent data from being illegally leaked and used; and only legitimate users can use the remote command control method to recover the use rights and all other rights to the protected object manufacturer, and restore the use rights of their internal data.
  • the identity identification of the legal identity holder includes providing a user identity registration information management service to the user who legally holds the protection object, and ensuring the security and legality of the legal user identity of the legal identity holder of the protection object.
  • the legal identity identifier holder identity authentication further includes a security password and a service term authorization code for online identity authentication performed by a user who legally holds the protection object, and is dynamically encrypted after being converted by using an MD5 irreversible encryption algorithm.
  • Protect the object manufacturer's server database perform double comparison authentication and update from the client and server, and ensure that the legitimate user identity information of the owner of the protected object is extremely difficult to crack.
  • the providing a lifelong identity registration information management service for a user who legally holds the protection object is a life certificate for registering the registration information through the Internet as a legitimate user after-sales upgrade service.
  • the registration information includes the identity of the legal identity holder, the mail, the contact method, the product code of the protected object, the product serial number, the product software, the user key, the license authorization code, and the user information.
  • the USB mobile storage device is one of a mobile USB disk, a Flash Disk, and a flash disk using a USB interface.
  • the mobile USB flash drive is one of a storage device of a flash memory type storage disk and a USB interface.
  • the mobile U disk is a storage device composed of a control unit and a flash storage unit.
  • An Internet-based USB mobile storage device protection method comprises the following steps in sequence: 1) after the USB mobile storage device accesses the computer, firstly searches for a network and interacts with the server, and the server side queries whether the instruction for locking the USB mobile storage device is activated in real time;
  • USB removable storage device refuses to function properly.
  • the interaction in the step 1) is performed by the USB mobile storage device identification code generated by the user registration, and the identification code is generated by the server and stored in the server-side database and the USB mobile storage device; The identification code will be marked and the corresponding USB mobile storage device lock command will be activated.
  • the identification code is stored in a read-only storage space of the USB mobile storage device.
  • the step 3) further includes at least one of the following steps:
  • 0XFFFF is filled on the USB mobile storage device to ensure that the USB mobile storage device will be regarded as an empty disk even if it is forced to open;
  • USB mobile storage device fails to start, causing it to be in a fault state or an empty factory, and all users cannot use it.
  • the method of the invention is more secure and simple, and the user does not have to use the password decompression every time. Only if the loss is found will be locked, and only the original licensor with the password and the server authentication pass, the server will unlock the stolen or lost USB mobile storage device. Even if the password is forgotten, it can be legally retrieved through the Internet platform, and all illegal user groups can be displayed and supervised in real time on the manufacturer's server management platform.
  • the method of the invention can protect all the data of the USB mobile storage device and the rights of the holder of the legal identity feature, and provide the lifelong identity registration information management service to the holder of the legal identity feature to ensure the security of the identity of the legal identity of the protected object.
  • the password for the network identity security authentication is filled in online by the user who legally holds the protected object, and after being dynamically encrypted by the MD5 irreversible encryption algorithm, it is stored in the server database of the protected object manufacturer, from the user terminal and
  • the server side implements double comparison identification and update, ensuring that the identity information of the legal identity holder of the protected object is extremely difficult to crack. It also provides protection for user data security and protects the working state of protected objects. It can be legally authorized when the protected object is lost or used by an illegal user.
  • the holder provides information on recourse and rights protection
  • FIG. 1 is a flow chart of a user operation during a registration phase according to a specific embodiment of the present invention
  • FIG. 2 is a flow chart of a mobile U disk operation in a registration phase according to an embodiment of the present invention
  • FIG. 3 is a workflow diagram of a server side of a mobile U disk manufacturer in a registration phase of a specific embodiment of the present invention
  • FIG. 5 is a server stage process of an alarm phase manufacturer in accordance with an embodiment of the present invention.
  • Figure 6 is a flow chart showing the operation of the U disk in the lock phase of the embodiment of the present invention.
  • a mobile U disk protection method based on the Internet using USB interface :
  • the client has the following steps in order:
  • the manufacturer server has the following steps in order:
  • the SNS-U service platform provides mobile U disk registration information
  • the client step 2) the uploaded registration information is compared with the manufacturer's product factory information, and the correct registration information is recorded to the SNS-U database; 3) Compare and verify the owner protection password and other information of the application SNS-U protection uploaded by the client step 3), and mark the user who successfully authenticates the application for SNS-U, and enable the real-time network for the protection object of the client.
  • Online monitoring that is, enabling the real-time mobile U disk remote monitoring program, instructing the client to upload the USB flash drive running status to the manufacturer server in real time, and performing technical comparison and upgrading management firmware on the USB flash drive through the manufacturer server;
  • Step 4) Open the mobile U disk product information uploaded by SNS-U in real time to perform legal user identity verification, and upload the dynamically encrypted security password converted by MD5 irreversible encryption algorithm to the client online.
  • Real-time double comparison authentication the password is compared with the authentication result and sent to the client. If the comparison result is correct, repeat the comparison. If the comparison result is incorrect, go to step 5) and compare the authentication result. Saved in the manufacturer server database to ensure unique and confidential user information;
  • the client who uploads the client step 5) is the illegal user's prompt and the registration information stored in the SNS-U database is compared and verified, and the identity of the owner is confirmed twice. If the identity of the owner is confirmed as an illegal user, enter Step 6);
  • SNS-U security protection alarm indicating illegal users, waiting for machine authorization to activate remote locking USB flash drive
  • the illegal user device After receiving the authorization of the legal identity holder and being approved by the manufacturer server, immediately release the activation lock mobile U disk command to activate the lock of the illegal target terminal, including establishing a server-side warning announcement broadcast mechanism and active patrol real-time scanning.
  • the illegal user device starts the SNS-U to effectively protect the mobile U disk of the legitimate user, commands the client to move the U disk to refuse normal operation, and performs data security protection and encrypted backup on the entire storage device including the mobile U disk. If the violence is forced to unravel, the mobile U disk master enters the self-destruction program, and the storage unit fails, so that the illegal user cannot use it normally. Only the legitimate user returns the mobile u disk to the original manufacturer for repair or data recovery.
  • the protection object of the protection method in this embodiment is still a mobile U disk.
  • a customer buys a manufacturer mobile After u disk, if you do not need to apply for the manufacturer's mobile u disk network online protection, you do not need to register; if you need to apply for the manufacturer's mobile U disk network online protection, you need to register.
  • the registration phase process is shown in Figures 1, 2 and 3.
  • the information registered by the user through the network registration unit on the manufacturer's server side includes the user's name, the U disk protection password set by the user, the mail, and the contact method.
  • the mobile u disk also accesses the Internet, and sends the mobile U disk product information to the mobile U disk manufacturer server side, including the product serial code SN code of the mobile U disk.
  • the mobile USB flash drive interacts with the manufacturer's server.
  • the server receives the registration information of the user and the product information of the mobile USB flash drive.
  • the manufacturer server After receiving the mobile U disk product information, the manufacturer server will move the u disk product information and the product factory information stored on the server to verify whether the mobile u disk is the manufacturer's mobile u disk. If the two kinds of information match, it means that the mobile U disk is shipped from the manufacturer; if the two pieces of information do not match, it means that the mobile U disk is not shipped from the manufacturer, and the mobile u disk network online protection cannot be provided directly.
  • the registration failure message is sent to the user, the registration ends. This step allows the manufacturer's mobile U disk network online protection to be provided only to the manufacturer's factory mobile u disk.
  • the server randomly generates a 20-bit random password as the mobile U disk CN code.
  • the mobile U disk CN code is used as an identification code for the mobile U disk to interact with the server.
  • the CN code is randomly generated by a computer, so the CN code is highly confidential and difficult to crack.
  • the CN code is in one-to-one correspondence with the mobile U disk that needs to apply for online protection of the network, so the CN code is also unique.
  • the server After generating the mobile U disk CN code, the server sends the mobile U disk through the Internet CN code to the mobile U disk to open the mass production program control area.
  • the CN code is stored in the production program control area instead of the user data area or the visible partition information table because the data stored in the production program control area cannot be operated at all through the current partitioning tool and the operating system, even if it can be read.
  • the machine code also does not know the exact byte position of the data storage in the production program control area, so the CN code is further protected. Even if the USB flash drive is lost, the CN code will not be easily copied and stolen.
  • the manufacturer's server side establishes a permanent connection with the mobile U disk via the Internet and the CN code. That is, the manufacturer's server can remotely control and control this mobile USB stick.
  • the server side of the manufacturer sends the information of successful registration of the user through the Internet, and the user can know at the user terminal whether the registration is successful. After the server sends a notification, the registration phase ends.
  • the manufacturer's mobile U disk network online protection is enabled. Every time you use it later No other operations are required. If the user uses the mobile u disk in the case of accessing the Internet, the manufacturer server reads the CN code of the mobile U disk through the Internet for comparison, and if it is confirmed that the CN code is not in the lost mobile U disk CN code sequence In the case, the user is prompted to open the mobile USB flash drive; if it is confirmed that the CN code is in the lost mobile USB flash drive CN code sequence, the user is not allowed to open the mobile USB flash drive, thereby locking the USB flash drive. If the user uses the mobile U disk without accessing the Internet, the user opens the mobile U disk through the U disk protection password set by the user.
  • the alarm method can be via the Internet, or via fax, customer service or SMS.
  • the alarm phase process using the Internet mode is shown in Figures 4 and 5.
  • the user logs in to the Internet through the user name and the U disk protection password set by the user, and uploads a prompt that the mobile U disk has been lost.
  • the mobile u disk manufacturer server side will receive the user name, the u disk protection password set by the user, and the lost information of the mobile u disk.
  • the mobile u disk manufacturer server will call the user mobile U disk CN code stored in the server database according to the user name, and put the CN code into the warning announcement area.
  • the warning announcement area stores the CN code sequence of the mobile U disk that the user has sent the mobile U disk has lost.
  • the server side calls up the CN code
  • the instruction to lock the mobile USB disk corresponding to the CN code will be activated.
  • the mobile U disk will receive an activation command through the Internet to enter the automatic protection program to protect the data stored in the mobile U disk.
  • the mobile U disk manufacturer server will notify the user that the lock has been activated and the final alarm ends.
  • the user can also know the information of the activation lock command through the Internet.
  • the illegal U.S. user can be used to access the Internet to use the mobile U disk, so that the mobile U disk receives the lock command for locking.
  • the lock phase process is shown in Figure 6.
  • the automatic protection steps include: First, sampling, backing up, and compressing the user usage data and the file system keyword section in the mobile U disk into a file, which is encrypted and written in a specific mobile device read-only storage space. This file, except for the master program of the mobile USB flash drive, can be recognized by other operating systems.
  • the partition information table of the mobile U disk and the key node of the stored user data are filled with 0XFFFF, thereby ensuring that the mobile U disk is regarded as an empty disk even if it is forced to open. Then, change the manufacturer's master work order in the mobile USB drive to the startup failure, making it in a fault state or an empty disk. The factory state is not available to all users.
  • the storage device main control program data may be sampled, backed up, and compressed into one file, and then the subsequent steps are performed.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Description

一种基于互联网的 USB移动存储设备保护方法 技术领域
本发明涉及存储设备保护,特别是涉及一种基于互联网的 USB移动存储设备 保护方法。
背景技术
现有存储设备的保护技术多种多样。 本申请人的在先专利申请 200910107860. 4《一种基于互联网的存储设备保护方法》和 200910109258. 4《一 种基于通讯网的存储设备保护方法》 提出了网络在线保护固态存储硬盘 (Solid-State Drive, 缩略词 SSD) 的方法。 SSD采用闪存存储单元储存数据, 具备相当高的数据安全性, 由于主控和接口方法的不同, 导致所使用的网络在线 保护方法有以下区别: USB闪存盘经常插拔移动, 必须做移动随机鉴别; 由于涉 及的通讯协议和传输速度不同, 网络保护方法中相应的通讯管理技术就有所不 同, 且加密和保护措施也有所不同。 至于涉及通用串行总线又称通用串联接口 ( Universal Serial Bus , 缩略词 USB ) 的闪存产品的网络在线保护 ( USB flashdisk network protect system, 缩略词为 UNS) 方法, 至今尚未见有报导。
发明内容
本发明所要解决的技术问题是弥补上述现有技术的不足,提出一种基于互联 网的 USB移动存储设备保护方法。帮助合法用户通过互联网在线保护其使用的存 储设备, 为合法用户提供在线数据保护和设备遗失后数据销毁动作, 彻底保护合 法身份持有人的重要数据不被泄密;还为合法用户恢复文件系统及还原所保护的 数据, 在线升级管理存储设备的固件, 并有效拒绝非法用户使用合法用户的存储 设备。 这种基于互联网的 USB 移动存储设备保护方法尤其适用于对 USB 接口的 闪存盘实施保护。
本发明的技术问题采用以下技术方案予以解决:
这种基于互联网的 USB移动存储设备保护方法,采用互联网实行全球在线鉴 定, 包括对保护对象进行数据安全读写保护, 对数据进行加密, 对合法身份特征 持有者进行身份鉴别, 并拒绝非法用户使用, 以及对保护对象设备控制程序区的 数据中的合法用户身份鉴别使用密码保护。现有的分区工具和操作系统根本无法 对设备控制程序区的数据进行操作,即使能读出机器码也无法知晓其密匙的准确 字节位置。
这种基于互联网的 USB移动存储设备保护方法的特点是: 所述保护对象是采用每个存储单元中只有 lbit数据 (Single level cell , 缩略词为 SIX) 或者允许 2 bit数据存储在一个存储单元中 (Multi Level Cell , 缩略词为 MIX) 工艺结构的 FLASH存储芯片的 USB 移动存储设备。
还采用互联网实时在线对所述 USB 移动存储设备进行远程锁定。
本发明的技术问题采用以下进一步的技术方案予以解决:
所述采用互联网实行全球在线鉴定,包括在 USB移动存储设备和互联网上发 布用户注册系统, 以及在用户申请 UNS成功后, 由服务器端对客户端的保护对象 即时启用实时网络在线监测, 即启用实时 USB移动存储设备远程监管程序。
所述实行全球在线锁定是一旦保护对象遗失或被盗、非法用户占有, 即可激 活 UNS安全保护锁, 拒绝继续使用, 或者对非法占有正在使用状态的保护对象以 远程命令方式自毁数据,以保证合法用户的数据安全,防止数据非法泄露及使用; 且只有合法用户才能以远程指令控制方式向保护对象制造商办理恢复使用权限 和其它所有权限, 恢复其内部数据的使用权。
所述合法身份特征持有者身份鉴别,包括对合法持有保护对象的用户提供终 身身份注册信息管理服务,确保保护对象的合法身份特征持有者的合法用户身份 的安全性和合法性。
所述合法身份特征持有者身份鉴别,还包括由合法持有保护对象的用户在线 填写进行网络身份安全认证的保密码和使用期限授权码,经过采用 MD5不可逆加 密算法转换的动态加密后保存在保护对象制造商的服务器数据库,从客户端和服 务器端实行双重比对鉴定和更新,确保保护对象的主人的合法用户身份信息极难 破解。
本发明的技术问题采用以下再进一步的技术方案予以解决:
所述对合法持有保护对象的用户提供终身身份注册信息管理服务,是将注册 信息通过互联网络电子注册, 作为合法用户售后升级服务的终身凭证。
所述注册信息包括合法身份特征持有者身份、 邮件、 联络方式, 保护对象的 产品编码、 产品序号、 产品软件、 用户密钥、 使用期限授权码, 以及用户信息。
所述 USB 移动存储设备是采用 USB接口的移动 U盘、 Flash Disk和闪盘中 的一种。
所述移动 U盘是闪存型存储盘和 USB接口的存储装置中的一种。
优选的, 所述移动 U盘是由控制单元、 闪存存储单元组成的存储设备。 本发明的技术问题采用以下再进一步的技术方案予以解决: 一种基于互联网的 USB 移动存储设备保护方法, 依次包括以下步骤, 1 ) USB 移动存储设备接入电脑后首先寻找网络并与服务器端交互, 服务器 端实时查询锁定 USB 移动存储设备的指令是否激活;
2 )如果查询得到锁定 USB 移动存储设备的指令没有激活, 则进入正常 工作状态, 否则进入步骤 3 ) 中的保护状态;
3 ) USB 移动存储设备拒绝正常运行。
优选地,
所述步骤 1 )中的交互通过用户注册时产生的 USB移动存储设备标识码进行 交互, 所述标识码由服务器端产生存储于服务器端数据库和 USB 移动存储设备 中; 如果用户报警, 则所述标识码会被标出, 其对应的 USB移动存储设备的锁定 指令将激活。
所述标识码存储在 USB移动存储设备的只读存储空间中。
所述步骤 3 ) 还包括如下步骤中的至少一种:
3-1 ) 对 USB移动存储设备进行用户数据安全保护及加密备份;
3-2 )对 USB移动存储设备进行 0XFFFF填充, 保证 USB移动存储设备即使被 迫打开也将视为空盘;
3-3 ) 对 USB移动存储设备进行启动失败操作, 使其处于故障状态或空盘出 厂状态, 所有用户均无法使用。
本发明与现有技术对比的有益效果是:
本发明方法相比传统优盘文件加密或者文件夹密码加密的保护方法,更加安 全简单, 用户不必每次都要使用密码解压缩。 只有发现丢失才会锁定, 且只有原 始授权人凭保密码与服务器验证通过, 由服务器给被盗或者遗失 USB 移动存储 设备解锁。 即使遗忘保密码, 也可以通过互联网平台合法取回, 并在制造商服务 器管理平台统计、 实时显示和监管所有非法用户群体。 本发明方法可以保护 USB 移动存储设备的全部数据和合法身份特征持有者的权益,对合法身份特征持有者 提供终身身份注册信息管理服务,确保保护对象的合法身份特征持有者身份的安 全性和合法性;由合法持有保护对象的用户在线填写进行网络身份安全认证的保 密码, 经过采用 MD5不可逆加密算法转换的动态加密后, 保存在保护对象制造商 的服务器数据库, 从用户端和服务器端实行双重比对鉴定和更新, 确保保护对象 的合法身份特征持有者身份信息极难破解。还对用户数据安全提供保护, 对保护 对象的工作状态进行保护。在保护对象遗失或非法用户使用时, 可为合法身份特 征持有者提供追索、 维权的信息
附图说明
图 1是本发明具体实施方式 -的注册阶段用户工作流程图;
图 2是本发明具体实施方式 -的注册阶段移动 U盘工作流程图;
图 3是本发明具体实施方式. 的注册阶段移动 U盘制造商服务器端工作流程 图;
图 4是本发明具体实施方式 -的报警阶段用户流程图;
图 5是本发明具体实施方式 -的报警阶段制造商服务器端流程;
图 6是本发明具体实施方式 -的锁盘阶段移动 U盘工作流程图。
具体实施方式
下面将结合具体实施方式对本发明作进一步说明。
具体实施方式一
一种基于互联网的采用 USB接口的移动 U盘保护方法:
客户端依次有以下步骤:
1 ) 自动运行网络注册单元;
2 ) 自动读取移动 U盘的 SN、 CN码, 机主填写注册信息上传服务器;
3 ) 填写机主保护密码及其它信息上传服务器, 向服务器端申请 UNS保 护;
4) 接收服务器端下传的确认注册成功信息, 被确认为合法用户的机主 开启 UNS, 向服务器实时上传移动 U盘的产品信息;
5 ) 在实时接收服务器端下传的保密码比对鉴定结果后, 一旦发现优盘 遗失或被盗、 被非法用户占有, 立即将机主是非法用户的提示上传服务器端;
6 ) 合法用户启用实时在线保护, 激活 UNS安全保护锁; 启用实时在线 保护方式是登录制造商的 SNS-U主页管理系统报警、通过制造商指定的服务热线 进行电话或传真报警;
7 ) 移动 U盘接收到服务器指令并激活锁定, 立即进入自动保护程序被 锁定, 当用户重新插入电脑将被视为空盘, 不能读取任何数据。
制造商服务器端依次有以下步骤:
1 ) SNS-U服务平台提供移动 U盘注册信息;
2 )客户端步骤 2 )上传的注册信息与制造商的产品出厂信息进行对比验证, 且将验证正确的注册信息记录到 SNS-U数据库; 3 ) 将客户端步骤 3 ) 上传的申请 SNS-U保护的机主保护密码及其它信息进 行对比验证, 且将通过验证申请 SNS-U成功的用户予以标示, 对客户端的保护对 象即时启用实时网络在线监测, 即启用实时移动 U盘远程监管程序, 指令客户端 实时将优盘运行状态上传制造商服务器,通过制造商服务器对优盘进行技术比对 和升级管理固件;
4) 将客户端步骤 4) 开启 SNS-U实时上传的移动 U盘产品信息实时进行合 法用户身份验证, 将上传来的采用 MD5 不可逆加密算法转换的动态加密的保密 码, 与客户端进行网络在线实时双重比对认证, 即将保密码比对认证结果下传客 户端, 如果比对认证结果正确, 再重复进行一次比对认证, 如果比对认证结果不 正确, 进入步骤 5), 比对认证结果保存在制造商服务器数据库, 确保用户信息 唯一性和保密性;
5 ) 将客户端步骤 5 ) 上传的机主是非法用户的提示与存入 SNS-U数据库的 注册信息进行对比验证,二次确认机主的身份,如果确认机主的身份是非法用户, 进入步骤 6 );
6 ) 应对机主的身份确认是非法用户, 以及客户端步骤 6 ) 上传的要求激活
SNS-U安全保护锁的报警, 标示非法用户, 等待机授权激活远程锁定优盘;
7 ) 收到合法身份特征持有者授权, 且由制造商服务器审核通过后, 立即远 程发布激活锁定移动 U盘指令, 激活锁定非法目标终端, 包括建立服务器端预警 公告广播机制、主动巡逻实时扫描非法用户装置, 启动 SNS-U有效保护合法用户 的移动 U盘, 命令客户端移动 U盘拒绝正常运行, 并对包括移动 U盘的整个存储 设备进行数据安全保护及加密备份。如果暴力强制解开运行, 本移动 U盘主控进 入自毁程序, 存储单元失效, 使非法用户无法正常使用, 只有由合法用户将移动 u盘返回原制造商进行修复或数据恢复。
上述数据安全保护及加密备份的步骤如下:
7-1 ) 对用户使用数据及文件系统关键字节进行抽样、 备份, 压缩成一个文 件;
7-2 ) 对压缩文件加密后写在制造商特定的设备控制程序区, 并备份; 7-3 ) 对移动 U 盘的分区信息表、 客户端用户数据原来的关键字节位进行 0XFFFF填充, 以保证即本移动 U盘优盘安装在任何 PC机仍然视为空盘。
具体实施方式二
本实施方式中保护方法的保护对象仍然是移动 U盘。当客户购买制造商移动 u盘后, 如果不需要申请制造商的移动 u盘网络在线保护, 则不需要注册; 如果 需要申请制造商的移动 U盘网络在线保护, 则需要注册。 注册阶段流程如图 1、 2、 3所示。
用户购买制造商移动 U盘后, 登陆互联网注册。用户通过制造商服务器端的 网络注册单元进行注册的信息包括用户姓名、用户自己设定的 U盘保护密码, 邮 件、 联络方式。
注册阶段, 移动 u盘也接入互联网, 向移动 U盘制造商服务器端发送移动 U 盘产品信息, 包括移动 U盘的产品序列码 SN码。 同时, 移动 U盘与制造商服务 器端交互。
服务器端接收用户的注册信息和移动 U盘的产品信息。当接收移动 U盘产品 信息后,制造商服务器将比对此移动 u盘产品信息和已存储在服务器上的产品出 厂信息,以验证此移动 u盘是否为本制造商出厂的移动 u盘。如果两种信息相符, 则说明此移动 U盘是本制造商出厂的; 如果两种信息不相符, 则说明此移动 U盘 不是本制造商出厂的, 则不能提供移动 u盘网络在线保护, 直接向用户发送注册 失败信息, 则注册结束。此步骤可以将制造商的移动 U盘网络在线保护仅提供给 制造商出厂的移动 u盘上。
经过比对后, 如果两种信息相符, 服务器端就随机生成 20位的随机密码作 为移动 U盘 CN码。移动 U盘 CN码作为标识码, 用于移动 U盘与服务端交互。 CN 码是由计算机随机生成的, 因此 CN码保密性高, 不易破解。 同时, 此 CN码和需 要申请网络在线保护的移动 U盘一一对应, 因此 CN码也具有唯一性。
产生移动 U盘 CN码后,服务器通过互联网发送此移动 U盘 CN码至移动 U盘 上开辟的量产程序控制区中。 将 CN码存储在量产程序控制区中而不是用户数据 区或可见分区信息表中,是因为量产程序控制区中存储的数据通过目前的分区工 具和操作系统根本无法操作,即使能读出机器码也无法知晓量产程序控制区中数 据存储的准确字节位置, 因此进一步对 CN码进行了保护。 即使 U盘被遗失, 此 CN码也不会轻易被非法复制、 盗用。 另外, 由于此 CN码同时存在于制造商的服 务器端和移动 U盘中, 制造商的服务器端就与此移动 U盘通过互联网和 CN码建 立了永久联系。 即, 制造商的服务器能远程监管控制此移动 U盘。
最后, 制造商的服务器端通过互联网发送用户注册成功的信息, 用户即可在 用户端获知注册是否成功。 服务器端发出通知后, 注册阶段结束。
用户注册成功后, 即开启了制造商的移动 U盘网络在线保护。 以后每次使用 不需要进行其他操作。如果用户是在接入互联网的情形下使用移动 u盘, 则制造 商服务器通过互联网读取此移动 U盘的 CN码进行比对后,若确认此 CN码不在已 遗失的移动 U盘 CN码序列中, 就帮助用户打开移动 U盘; 若确认此 CN码在已遗 失的移动 U盘 CN码序列中, 就不帮助用户打开移动 U盘, 从而锁定 U盘。 如果 用户是在没有接入互联网的情形下使用移动 U盘,则用户通过自己设定的 U盘保 护密码打开移动 u盘。
当移动 U盘遗失后, 则用户需要立即报警, 通知制造商服务器端此移动 U盘 已遗失, 授权服务器对 u盘进行锁定。报警方式可以通过互联网, 也可以通过传 真、 客服电话或短信的方式。 采用互联网方式的报警阶段流程如图 4、 5所示。
用户通过用户姓名和用户自己设定的 U盘保护密码登陆互联网, 上传移动 U 盘已遗失的提示。此阶段移动 u盘制造商服务器端会接收用户姓名、用户自己设 定的 u盘保护密码和移动 u盘已遗失的信息。
接着,移动 u盘制造商服务器端会根据用户姓名调出保存在服务器数据库中 的用户移动 U盘 CN码, 将此 CN码放入预警公告区。该预警公告区存储的是用户 已发送移动 U盘已遗失提示的移动 U盘的 CN码序列。服务器端调出 CN码的同时 将激活锁定此 CN码对应的移动 U盘的指令。 非法用户一旦在接入互联网的情形 下使用该移动 U盘,则移动 U盘就会通过互联网接收到激活的指令进入自动保护 程序, 保护移动 U盘中存储的数据。
激活锁定指令后, 移动 U盘制造商服务器端会通知用户已激活锁定, 最后报 警结束。 而用户通过互联网也能获知激活锁定指令的信息。
经过上述报警阶段后, 就可等待非法用户在接入互联网的情形下使用移动 U 盘, 从而使移动 U盘接收锁定指令进行锁盘。 锁盘阶段流程如图 6所示。
当移动 U盘被非法用户在接入互联网的情形下使用时,由于此移动 U盘的合 法用户已经报警了, 所以互联网上已经发布了激活锁定的指令, 移动 U盘会通过 互联网立即接收到此激活锁定的指令, 从而进入自动保护步骤, 使移动 U盘被锁 定, 禁止非法用户使用。 其中自动保护步骤包括: 首先, 对移动 U盘中用户使用 数据及文件系统关键字节进行抽样、 备份、压缩成一个文件, 经加密后写在特定 的移动设备只读存储空间中。 该文件, 除移动 U盘的主控程序能辨识外, 其它操 作系统灼无法辨识。接着, 对移动 U盘的分区信息表以及存储的用户数据的关键 字节位进行 0XFFFF填充, 从而保证即使此移动 U盘被迫打开也视为空盘。然后, 将移动 U盘中制造商的主控工作指令更改为启动失败,使其处于故障状态或空盘 出厂状态, 所有用户均无法使用。 上述自动保护步骤中, 也可以将存储设备主控 程序数据抽样、 备份、 压缩成一个文件后进行后续步骤。
另外, 如果非法用户发现移动 u盘被锁定后, 使用暴力强制解开运行, 则该 移动 U盘主控程序将进入自毁, 接口通讯单元失效, 使非法用户无法正常使用。 如果要修复移动 u盘,则只有通过合法用户将移动 u盘返回制造商进行修复或数 据恢复。 以上内容是结合具体的优选实施方式对本发明所作的进一步详细说明,不能 认定本发明的具体实施只局限于这些说明。对于本发明所属技术领域的普通技术 人员来说, 在不脱离本发明构思的前提下做出若干等同替代或明显变型, 而且性 能或用途相同, 都应当视为属于本发明的保护范围。

Claims

权 利 要 求 书
1、 一种基于互联网的 USB 移动存储设备保护方法, 采用互联网实行全球在 线鉴定, 包括对保护对象进行数据安全读写保护, 对数据进行加密, 对合法身份 特征持有者进行身份鉴别, 并拒绝非法用户使用, 以及对保护对象设备控制程序 区的数据中的合法用户身份鉴别使用密码保护, 其特征在于:
所述保护对象是采用 SLC或者 MLC工艺结构的 FLASH存储芯片的 USB 移动存储 设备;
还采用互联网实时在线对所述 USB 移动存储设备进行远程锁定。
2、 如权利要求 1所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于:
所述采用互联网实行全球在线鉴定,包括在 USB移动存储设备和互联网上发布 用户注册系统, 以及在用户申请 UNS成功后, 由服务器端对客户端的保护对象即 时启用实时网络在线监测, 即启用实时 USB移动存储设备远程监管程序。
3、 如权利要求 1或 2所述的基于互联网的 USB 移动存储设备保护方法, 其 特征在于:
所述实行全球在线锁定是一旦保护对象遗失或被盗、非法用户占有, 即可激 活 UNS安全保护锁, 拒绝继续使用, 或者对非法占有正在使用状态的保护对象以 远程命令方式自毁数据,且只有合法用户才能以远程指令控制方式向保护对象制 造商办理恢复使用权限和其它所有权限。
4、 如权利要求 3所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于- 所述合法身份特征持有者身份鉴别,包括对合法持有保护对象的用户提供终 身身份注册信息管理服务。
5、 如权利要求 4所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于:
所述合法身份特征持有者身份鉴别,还包括由合法持有保护对象的用户在线 填写进行网络身份安全认证的保密码和使用期限授权码,经过采用 MD5不可逆加 密算法转换的动态加密后保存在保护对象制造商的服务器数据库,从客户端和服 务器端实行双重比对鉴定和更新。
6、 如权利要求 5所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于- 所述对合法持有保护对象的用户提供终身身份注册信息管理服务,是将注册 信息通过互联网络电子注册, 作为合法用户售后升级服务的终身凭证。
7、 如权利要求 6所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于- 所述注册信息包括合法身份特征持有者身份、 邮件、 联络方式, 保护对象的 产品编码、 产品序号、 产品软件、 用户密钥、 使用期限授权码, 以及用户信息。
8、 如权利要求 7所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于- 所述 USB 移动存储设备是采用 USB接口的移动 U盘、 Flash Disk和闪盘中 的一种。
9、 如权利要求 8所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于- 所述移动 U盘是闪存型存储盘和 USB接口的存储装置中的一种。
10、 如权利要求 9所述的基于互联网的 USB 移动存储设备保护方法, 其特征 在于- 所述移动 u盘是由控制单元、 闪存存储单元组成的存储设备。
11、 一种基于互联网的 USB 移动存储设备保护方法, 其特征在于: 依次包 括以下步骤,
1 ) USB 移动存储设备接入电脑后首先寻找网络并与服务器端交互, 服务器 端实时查询锁定 USB 移动存储设备的指令是否激活;
2 ) 如果查询得到锁定 USB 移动存储设备的指令没有激活, 则进入正常工 作状态, 否则进入步骤 3 ) 中的保护状态;
3 ) USB 移动存储设备拒绝正常运行。
12、 如权利要求 11所述的固态硬盘保护方法, 其特征在于: 所述步骤 1 ) 中的交互通过用户注册时产生的 USB移动存储设备标识码进行交互,所述标识码 由服务器端随机生成, 存储于服务器端数据库和 USB移动存储设备中; 如果用户 报警, 则所述标识码会被标出, 其对应的 USB移动存储设备的锁定指令将激活。
13、 如权利要求 12所述的固态硬盘保护方法, 其特征在于: 所述标识码存 储在 USB移动存储设备的量产程序控制区中。
14、 如权利要求 11所述的固态硬盘保护方法, 其特征在于: 所述步骤 3 ) 还包括如下步骤中的至少一种:
3-1 ) 对 USB移动存储设备进行用户数据安全保护及加密备份;
3-2 )对 USB移动存储设备进行 OXFFFF填充, 保证 USB移动存储设备即使被 迫打开也将视为空盘;
3-3 ) 对 USB移动存储设备进行启动失败操作, 使其处于故障状态或空盘出 厂状态, 所有用户均无法使用。
PCT/CN2009/075966 2009-09-08 2009-12-24 一种基于互联网的usb移动存储设备保护方法 WO2011029254A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN200910190171.4 2009-09-08
CN 200910190171 CN101661441B (zh) 2009-09-08 2009-09-08 一种基于互联网的usb移动存储设备保护方法

Publications (1)

Publication Number Publication Date
WO2011029254A1 true WO2011029254A1 (zh) 2011-03-17

Family

ID=41789478

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2009/075966 WO2011029254A1 (zh) 2009-09-08 2009-12-24 一种基于互联网的usb移动存储设备保护方法

Country Status (3)

Country Link
CN (1) CN101661441B (zh)
HK (1) HK1136057A1 (zh)
WO (1) WO2011029254A1 (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8615544B2 (en) * 2011-02-25 2013-12-24 Wyse Technology Inc. System and method for unlocking a device remotely from a server
KR101954215B1 (ko) 2011-07-12 2019-06-07 삼성전자주식회사 비휘발성 저장 장치의 이용 방법 및 장치
CN102571823A (zh) * 2012-02-27 2012-07-11 深圳趋势数码科技有限公司 一种对优盘数据进行远程安全保护的方法
CN105469000A (zh) * 2015-11-20 2016-04-06 国网天津市电力公司 一种移动存储介质的防护系统实现方法
CN106355112A (zh) * 2016-08-30 2017-01-25 深圳泰首智能技术有限公司 一种加密移动存储设备中数据销毁方法及服务器
CN107491276A (zh) * 2017-06-30 2017-12-19 杭州旗捷科技有限公司 设备数据远程加密升级的方法、存储介质、电子设备
CN107679607A (zh) * 2017-08-25 2018-02-09 芜湖市振华戎科智能科技有限公司 专属个人的加密u盘
CN107679608A (zh) * 2017-08-25 2018-02-09 芜湖市振华戎科智能科技有限公司 组合锁定式保密u盘装置
CN107729976A (zh) * 2017-08-25 2018-02-23 芜湖市振华戎科智能科技有限公司 自动加密锁定的专用u盘
CN107886148A (zh) * 2017-09-20 2018-04-06 罗杰 一种u盘的管理系统及方法
CN107862368A (zh) * 2017-09-26 2018-03-30 芜湖市振华戎科智能科技有限公司 数据自动加密的u盘
CN110531307B (zh) * 2019-09-12 2021-09-21 宁波三星医疗电气股份有限公司 电力采集终端的调试方法、装置和电力采集终端
CN114139226A (zh) * 2021-11-30 2022-03-04 北京博衍思创信息科技有限公司 Usb设备接入控制方法、装置及电子设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1604006A (zh) * 2003-10-01 2005-04-06 微软公司 阻止电子设备的盗窃行为的系统和方法
US20080034224A1 (en) * 2006-08-02 2008-02-07 Bran Ferren Method and apparatus for protecting data in a portable electronic device
CN101521662A (zh) * 2008-12-05 2009-09-02 中国工程物理研究院电子工程研究所 涉密u盘远程监管系统及方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101159754A (zh) * 2007-09-28 2008-04-09 李华 一种运行在智能移动终端的互联网应用管理系统
CN101132557A (zh) * 2007-09-28 2008-02-27 赵颜 一种可为手机用户提供设备和数据安全服务的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1604006A (zh) * 2003-10-01 2005-04-06 微软公司 阻止电子设备的盗窃行为的系统和方法
US20080034224A1 (en) * 2006-08-02 2008-02-07 Bran Ferren Method and apparatus for protecting data in a portable electronic device
CN101521662A (zh) * 2008-12-05 2009-09-02 中国工程物理研究院电子工程研究所 涉密u盘远程监管系统及方法

Also Published As

Publication number Publication date
CN101661441B (zh) 2013-07-03
CN101661441A (zh) 2010-03-03
HK1136057A1 (en) 2010-06-18

Similar Documents

Publication Publication Date Title
WO2011029254A1 (zh) 一种基于互联网的usb移动存储设备保护方法
CN104081409B (zh) 用于保护计算设备的方法
CN102413456B (zh) 基于运营网络的用户终端防盗方法、装置和系统
US10992480B2 (en) Method and system for performing a transaction and for performing a verification of legitimate access to, or use of digital data
US20040255119A1 (en) Memory device and passcode generator
US20070300031A1 (en) Memory data shredder
US8707444B2 (en) Systems and methods for implementing application control security
WO2014079139A1 (zh) 一种移动终端数据的保护方法及系统
JP2011217037A (ja) ネットワークシステム及び盗難抑止方法
EP2947611A1 (en) Apparatus, method for controlling apparatus, and program
CN102571823A (zh) 一种对优盘数据进行远程安全保护的方法
JP2012009938A (ja) 情報処理装置及びプログラム
US11063766B2 (en) Method and system for performing a transaction and for performing a verification of legitimate access to, or use of digital data
WO2011011952A1 (zh) 一种基于移动通讯网的存储设备保护方法
WO2020098711A1 (zh) 车位锁的管理方法、装置、系统及车位锁
CN101588371A (zh) 一种基于互联网的存储设备保护方法
CN113963464A (zh) 基于区块链的银行保管箱开锁系统及方法
CN100476841C (zh) 对企业硬盘进行密码集中管理的方法和系统
JP6738636B2 (ja) 紡績機の装置機能の許可方法
JP6344170B2 (ja) 機器、管理モジュール、プログラムおよび制御方法
CN112087295B (zh) 一种电子锁的加密解密方法、装置、电子锁及存储介质
CN111143863A (zh) 一种数据处理方法、装置、设备及计算机可读存储介质
JP4747137B2 (ja) ファイル装置、ファイル制御プログラム、およびファイル制御方法
CN116229618A (zh) 一种智能电子锁管理系统及管理方法
CN114186283A (zh) 记录电子设备部件的修改指示

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09849130

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09849130

Country of ref document: EP

Kind code of ref document: A1