一种具有远程信息安全管控能力的存储系统技术方案

技术编号:14768079 阅读:109 留言:0更新日期:2017-03-08 12:23
本发明专利技术涉及一种具有远程信息安全管控能力的存储系统,其构成至少包括若干信息存储介质,一个安全管控单元,一个主控单元且该主控单元中包含至少一个加密单元其操作特性可以通过特定接口由上述安全管控单元设定。该管控单元具有无线通讯能力并且可以利用该通讯能力在必要时触发自毁功能已确保敏感信息不会落入非受权方手中。

【技术实现步骤摘要】

本专利技术涉及一种提高敏感信息安全性的方法,特别是涉及一种能够远程启动信息自毁的机制,使得信息载体在遗失或被非授权者截获后仍能由信息载体的授权拥有者远程启动自毁机制,确保敏感信息不会落入非授权者手中。
技术介绍
数据保密是现代数据存储系统设计的一个关键考量点。数据丢失,被盗引起的损失已殃及个人隐私,商业机密及国家安全等各个方面。作为现代信息系统的主流信息存储设备之一的固态(或机械)硬盘一般都包含内建的加密措施使得信息在载体丢失或被窃情况下不致引发失密。虽然信息载体上内建的加密措施在许多应用场合下可以保障所载信息的相对安全,但在一些非常严格的应用环境中,当某些不安全情况发生时仍比需启动物理的,或逻辑的手段将载体上的信息擦除(自毁)。现有的实现方案通常由机械方式来触发这一自毁过程。比方说,战斗机飞行员在必需弃机跳伞之前按下自毁按钮来启动自毁程序。这种方法有许多固有的弊端。首先操作员要浪费宝贵的逃生时间完成自毁操作,很有可能导致丧失逃生机会。其次,若由于某种原因导致操作员与信息载体分离(如失窃,或被劫持)后自毁机制将无法执行使信息安全性陷入无法认证的未知状态。
技术实现思路
为了克服上述现有技术的不足,本专利技术提供了一种基于无线通讯的安全管控机制。该机制将使操作员与信息载体分离后仍能有效的启动自毁机制并将执行结果反馈给操作员。这里举一个可能的实例加以说明。在信息载体(固态,或机械硬盘)中设置一安保管控单元,该管控单元具有无线通讯功能。信息载体的若干信息安全相关的操作和属性都可由该管控单元实现(见本专利技术人的相关专利技术申请)。本专利技术中的远程自毁触发指令亦将有该管控单元接受并执行。自毁机制的执行状况将由该管控单元用无线通讯方式向操作员回报。为防止意外状况下信息载体失去电源,该信息载体内可加设一小容量电池或其他蓄能元件,以确保自毁机制的完成。适当选择无线通讯的协议与系统组件,本专利技术所述的自毁启动机制可以使多种独特的信息安保操作成为可能。如果需要操作员端单元与信息载体端交换大量数据,但无需过远的操作距离则可选用诸如Blutooth之类的通讯协议。反之如作用距离可观但数据交换量较小则可选用LoRa之类的通讯协议。以基于LoRa通讯协议的方案为例,由于该协议所需功耗甚小,且通讯距离可达10-20公里,操作员无需精确知道被窃信息载体的位置便可在一个城镇的范围内有效的启动自毁机制。如能选用高增益、大功率的操作员端单元,该方案可由飞机甚至卫星执行超大范围的批量自毁,或保密信息更新等操作。与传统的方案相比,本专利技术所述的基于无线通讯的信息安保方案具有如下优势:1.操作员无需与信息载体同处一处。在紧急情况下,操作员可以逃生为第一考量因素,集中精力确保自身安全后从容地由远程启动信息载体自毁机制。2.本专利技术所述方法能够确证自毁机制按要求完成自毁操作的程序。3.本专利技术的方法可对多个异地信息载体同时发出自毁命令,并监控完成的状态。4.本专利技术可通过具有无线通讯功能的安全管控单元对多个信息载体同时或顺序进行安保信息的更新。附图说明图1为本专利技术的系统框图;图2例举多种可能的管理通道。具体实施方式下面结合附图对本专利技术进一步说明。如结构图1所示,本专利技术的关键是引入具有无线通讯能力的安全管理协处理器(下半部由红色标出部分),及与其通讯的操作员端单元。安管器包含处理器(CPU),蜜钥发生器,保密参数存储器,外部身份验证接受处理电路等,特别是包含无线通讯模块用以实现特定的通讯协议。操作员端单元的作用是启动自毁机制或播放或收集安全管理所需的信息。图2操作员端单元在不同的系统中具有不同的形态。最简实现中该单元为一无线收发器,其自毁指令由一按钮启动,由无线发射器传至信息载体单元,该指令的执行结果将由无线接收器收回并由单元上的显示器件(如LED或LCD等)示出。复杂的操作员端单元可以是由地面站中心控制系统控制的卫星或其他飞行器等,亦可以是车载,机载或舰载的移动系统。本文档来自技高网...
一种<a href="http://www.xjishu.com/zhuanli/55/201610070017.html" title="一种具有远程信息安全管控能力的存储系统原文来自X技术">具有远程信息安全管控能力的存储系统</a>

【技术保护点】
一种具有远程信息安全管控能力的信息存储系统包含至少一个信息载体与一个操作员端单元。该信息载体包含一个主控器,一个或多个存储介质单元(如NAND Flash芯片),一个安全管控协处理器(安管器),其特征在于该安管器包含至少一个无线通讯模块实现选定的通讯协议。该操作员单元包含至少一个无线通讯模块执行对应的通讯协议与信息载体交换信息,一个指令触发装置(如一按钮)及信息显示装置(如LED或LCD等)。

【技术特征摘要】
1.一种具有远程信息安全管控能力的信息存储系统包含至少一个信息载体与一个操作员端单元。该信息载体包含一个主控器,一个或多个存储介质单元(如NANDFlash芯片),一个安全管控协处理器(安管器),其特征在于该安管器包含至少一个无线通讯模块实现选定的通讯协议。该操作员单元包含至少一个无线通讯模块执行对应的通讯协议与信息载体交换信息,一个指令触发装置(如一按钮)及信息显示装置(如LED或LCD等)。2.根据权利要求1所述的安全信息存储系统,其特征在于:上述具有无线通讯能力的安管器为上述主控器中的一个部分。3.根据权利要求1所述的安全信息存储系统,其特征在于:所述无线通讯能力为射频通讯能力。4.根据权利要求1所述的安全信息存储系统,其特征在于:所述无线通...

【专利技术属性】
技术研发人员:张骏
申请(专利权)人:天固科技杭州有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1