基于通用串行总线接口的安全加密和存储装置制造方法及图纸

技术编号:2908528 阅读:257 留言:0更新日期:2012-04-11 18:40
基于通用串行总线接口的安全加密和存储装置,其特征在于:包括一壳体,所述的壳体内部容纳一电路板;电路板的一端设有一突出壳体外的接口,电路板上还设有一控制加/解密和数据读写的USB控制芯片,一实施身份认证和加/解密操作的智能卡模块和一存储数据的大容量存储模块;其中,大容量存储模块和智能卡模块分别与USB控制芯片相联,USB控制芯片可通过接口与计算机USB接口相联。(*该技术在2013年保护过期,可自由使用*)

【技术实现步骤摘要】
基于通用串行总线接口的安全加密和存储装置
本专利技术涉及安全加密装置,尤其是基于通用串行总线接口的加密装置,用于智能卡进行在线和本机身份认证和对文件加/解密并存储以及对文件安全网络传输。
技术介绍
随着计算机应用技术的日益发展,计算机越来越成为人们生产生活中一种必不可缺的信息媒介。网络技术的迅速发展使信息快速高效的共享问题已经得到很好的解决,但如何控制关键信息不被内部泄密?如何保证企事业重要的信息资源安全高效的协同使用而不用内忧外患?如何保证分布世界各地的分支机构与总部安全共享和交换重要信息?如何与自己的合作伙伴分享重要的商务信息而又不担心泄密?如何在保证企事业信息安全的同时而又不必因安全承担过重的成本?这些问题已经成为关系广大企事业机构发展的一系列非常重要的问题。由于智能卡采用了可以防止各种化学、光学、微探针、测试模式、粒子射线、微分功率分析法等硬件攻击方法的安全芯片,并且芯片内置RSA、3DES、SHA-1等高强度的安全加密算法,密钥通过硬件随机产生,整个加密运算过程在安全芯片中完成,且所有加密密钥不被暴露,因而,使用采用当今最先进的半导体制造技术和信息安全技术的智能卡实施数据加密和密钥保护是国际公认的保证信息安全的最好的方案之一。智能卡的-->可靠性和安全性使得智能卡越来越普及,应用成本已达到非常低的程度。但是由于制造成本和制造技术能力的限制,要通过加大智能卡本身有限的存储能力以满足当前大容量数据的安全加密和移动存储的要求很难或者说几乎无法实现。
技术实现思路
本技术的一目的在于提供基于通用串行总线接口的安全加密和存储装置,尤其涉及基于通用串行总线接口和智能卡进行在线和本机身份认证和对文件加/解密并存储以及对文件安全网络传输的加密装置。把智能卡和大容量存储芯片安全集成起来,利用智能卡提供高强度的身份认证和严格安全的密钥管理机制,可以通过公钥加密体系实现文件加密、PC安全启动、网络或本机安全登录、远程安全访问、邮件安全传输、文件网络安全传输和服务器资源访问控制以及其他安全应用。可以很好地满足目前广大企事业机构对核心商业机密、商务合同、财务报表、设计方案、客户档案、软件源代码等关键性数据和文件等进行有效管理和安全保护的重要需求。本技术的另一目的在于提供基于通用串行总线接口和智能卡进行在线和本机身份认证和对文件加/解密并存储以及对文件安全网络传输的加密和存储装置。其采用具有数据加密和可扩充存储能力的智能卡,通过通用串行总线接口与计算机通讯,利用智能卡的加密能力和访问控制机制实施数据保护,通过USB口的即插即用功能,快速有效的保证信息安全的要求。本技术的再一目的在于提供基于通用串行总线接口和智能卡进行在线和本机身份认证和对文件加/解密并存储以及对文件安全网络传输的加密和存储装置。通过一个USB控制芯片同时与智能卡和大容量存-->储介质如硬盘或非易失性FLASH存储器直接相联,通过智能卡安全管理从几十兆字节到几万兆字节的大容量存储空间,使得原来需要安全移动存储但因受智能卡存储容量限制而无法存储于智能卡的数据,例如与智能卡安全应用相关的许多生物特征文件和数字证书以及加密后的安全文件,也可以得到轻松安全便捷的移动存储服务,克服当前智能卡最高只有64K字节的存储容量限制,因而具有极其广泛的应用前景。为实现上述目的,本技术通过如下技术方案实现:基于通用串行总线接口的安全加密和存储装置,其特征在于:包括一壳体,所述的壳体内部容纳一电路板;电路板的一端设有一突出壳体外的接口,电路板上还设有一控制加/解密和数据读写的USB控制芯片,一实施身份认证和加/解密操作的智能卡模块和一存储数据的大容量存储模块;其中,大容量存储模块和智能卡模块分别与USB控制芯片相联,USB控制芯片可通过接口与计算机USB接口相联。所述USB控制芯片与所述大容量存储模块和所述智能卡模块集成在一块电路板上,或所述智能卡模块单独以外挂的方式与集成后的电路板相接。所述的接口是USB接口,也可以是串口和IEEE 1394计算机外设通讯接口。所述USB控制芯片为全速或高速USB控制芯片。所述大容量存储模块为硬盘。所述大容量存储模块为非易失性FLASH存储器。所述智能卡模块为内置安全加密算法并带有微处理器的CPU智能卡。所述文件加密/解密采用公钥机制。根据上述技术方案的分析可知,本技术具有如下优点:1、本技术安全可靠地把智能卡的安全数据存储空间扩展到外接的大容量存储设备上(如硬盘或非易失性FLASH存储器),存储容量-->从几十兆字节到几万兆字节随意选择,既充分利用了智能卡的高加密能力和数据访问控制能力,同时又解决了智能卡安全数据存储空间受厂商出厂限制和空间最高只有64K字节而不能满足现实需求的问题。2、本技术采用独特设计极大地精简了电路,结构灵巧,性能可靠,同时采用USB标准接口,无须外接电源,即插即用,非常适合安全数据保护的移动存储要求。3、大容量存储模块内存放的安全数据采用智能卡上的算法和密钥加密,具有极高的安全性。4、通过公钥机制实施独特的共享加密方案,利用数字证书进行密钥的管理,在保证安全性的基础上简化了密钥管理系统的管理成本,同时利用智能卡的安全机制限制对数字证书的使用。5、本技术各接口通讯全部符合相应标准,配置灵活,可以单独应用,也可与其他应用配合使用,便于普及和推广。附图说明图1为本技术的一实施例结构示意图;图2为本技术的一实施例构成框图;图3为本技术的实现流程图;图4为本技术的一实施例电路原理图。具体实施方式如图1和图2所示,是本技术加密装置的一实施例结构示意图和构成框图,本技术的加密装置包括一壳体5,所述的壳体5内部容纳一电路板(图中未示);电路板的一端设有一突出壳体5外的接口1,电-->路板上有一全速或高速USB控制芯片2,一非易失性FLASH存储芯片3和一智能卡4。其中,FLASH存储芯片3和智能卡4均与USB控制芯片2相联并集成在一块电路板上。智能卡采用内置RSA、3DES、SHA-1等高强度的安全加密算法和带微处理器的CPU智能卡。本技术的电源取自主机USB接口,USB D+有上拉电阻,以便主机对该装置的识别,此工作原理完全按照、符合USB标准。如图3所示,主机的应用程序向该装置的设备驱动发出指令,该装置的设备驱动将把主机应用程序的指令转化后传给USB控制芯片,USB控制芯片通过内置的控制程序作出相应的响应,判断当前工作状态是否为数据加解密状态,如果是,则通过调用应用程序指定的智能卡内相应算法和密钥实施认证和加解密操作,此次操作过程结束后再通过USB控制芯片把结果写入大容量存储模块;如果当前工作状态无需数据加解密操作,则USB控制芯片直接把数据送到大容量存储模块。整个过程结束后USB控制芯片将把操作结果或状态返送至设备驱动,并通过其把结果返回给应用程序。在实施数据加密的过程中,所有密钥(包括对称密钥和非对称密钥)都通过智能卡内的硬件随机数发生器产生,加解密采用的算法通过智能卡内的COS(芯片操作系统)提供,并可根据需要选择下载需要的其他自主算法。对大量加密的数据采用对称算法,对数据加密密钥的传递采用非对称算法,使用包含在数字证书中的公钥加密对数据加密本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.基于通用串行总线接口的安全加密和存储装置,其特征在于:包括一壳体,所述的壳体内部容纳一电路板;电路板的一端设有一突出壳体外的接口,电路板上还设有一控制加/解密和数据读写的USB控制芯片,一实施身份认证和加/解密操作的智能卡模块和一存储数据的大容量存储模块;其中,大容量存储模块和智能卡模块分别与USB控制芯片相联,USB控制芯片可通过接口与计算机USB接口相联。2.根据权利要求1所述的基于通用串行总线接口的安全加密和存储装置,其特征在于:所述USB控制芯片与所述大容量存储模块和所述智能卡模块集成在一块电路板上,或所述智能卡模块单独以外挂的方式通过IC卡座与集成后的电路板相接。3.根据权利要求1或2所述的基于通用串...

【专利技术属性】
技术研发人员:彭君
申请(专利权)人:北京时代卓易科技发展有限公司
类型:实用新型
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1