加密存储设备及其认证系统、认证方法技术方案

技术编号:9783069 阅读:276 留言:0更新日期:2014-03-18 22:27
本发明专利技术公开了一种加密存储设备及其认证系统、认证方法。所述加密存储设备包括控制模块,分别与所述控制模块连接的接口模块、存储模块、第一无线通信模块;所述控制模块中包含有认证单元,所述存储模块用于提供加密存储空间,所述第一无线通信模块用于从移动终端设备中获取认证信息,并将认证信息发送给所述认证单元认证,认证通过后所述加密存储空间能够在主机设备上显示并被主机设备访问。本发明专利技术提供的加密存储设备及其认证系统、认证方法,通过第一无线通信模块自动获取移动终端设备中的认证信息并发送给认证单元进行认证,不需要用户手动输入认证信息,操作便捷,且大大减少认证信息输入错误和认证信息在输入过程中被泄露的风险。

【技术实现步骤摘要】

本专利技术涉及存储设备领域,特别是涉及一种。
技术介绍
近年来,随着存储设备的便携化,相关产品越来越丰富,得到了人们的广泛使用。但是随着不断有因存储设备导致的私人信息外泄事件曝出,其安全性也越来越得到关注。传统的加密存储设备一般通过密码验证,在每次使用时需要用户手动输入密码解密,操作繁琐且由于输入密码是在开放的环境下,密码泄露风险高,安全性低。
技术实现思路
基于此,有必要提供一种加密存储设备,使所述加密存储设备具有更高的安全性和使用便捷性。一种加密存储设备,包括:控制模块,与所述控制模块连接的接口模块和存储模块,其特征在于,所述加密存储设备还包括与所述控制模块连接的用于从移动终端设备中获取认证信息的第一无线通信模块;所述控制模块包括认证单元,用于对第一无线通信模块获取到的认证信息进行认证;所述接口模块用于建立所述加密存储设备与主机设备的通信连接,使所述主机设备与加密存储设备之间能够互相传输数据和命令,并能从主机设备获取加密存储设备工作所需的电源;所述存储模块用于提供加密存储空间,所述加密存储空间用于存储需要保密的数据;所述加密存储空间在所述加密存储设备认证通过前不在主机设备上显示,不能够被主机设备访问,在认证通过后才在主机设备上显示,能够被主机设备访问。进一步的,所述加密存储设备还包括用于启动第一无线通信模块的开关模块,所述开关模块为设置在所述加密存储设备上的开关按钮,或者是设置在所述加密存储设备内的软件模块。进一步的,所述存储模块还用于提供公共存储空间,所述公共存储空间用于存储不需要保密的数据,所述公共存储空间在所述加密存储设备上电后即在主机设备上显示,能够被主机设备访问。进一步的,所述加密存储设备还包括与所述控制模块电连接的加密解密模块,所述加密解密模块用于对写入加密存储空间的数据进行加密操作或者对读出加密存储空间的数据进行解密操作。具体的,所述加密解密模块可以是单独的芯片,也可以与所述控制模块集成为一体。具体的,所述接口 模块是 USB 接 口、MiniUSB 接 口、MicroUSB 接口、SD 接口、MiniSD接口、MicroSD接口、SATA接口或无线通信接口中的任意一种。具体的,所述第一无线通信模块是蓝牙模块、wifi模块、NFC模块、3G模块等其他射频通信模块中的任意一种。此外,还有必要提供一种加密存储设备的认证系统,应用所述认证系统,不需要用户每次都输入繁琐的加密存储设备的认证信息,所述加密存储设备能够自动获取认证信息,完成认证,使用便捷。一种加密存储设备的认证系统,包括:上述的加密存储设备,与所述加密存储设备连接的主机设备以及移动终端设备;所述加密存储设备通过接口模块与主机设备建立通信连接,从主机设备获取工作所需的电源,并通过接口模块在主机设备和加密存储设备之间传输命令和数据。所述移动终端设备包括第二无线通信模块,所述第二无线通信模块与所述第一无线通信模块支持相同的无线通信协议,所述移动终端设备通过第二无线通信模块与第一无线通信模块建立连接,从而与所述加密存储设备建立连接。进一步的,所述移动终端设备是手机、平板电脑、笔记本电脑、PDA (PersonalDigitalAssistant,个人数字助理)、MP3播放器、MP4播放器、数码相机、路由器、导航仪、非接触式智能卡、机顶盒等便携式设备中的任意一种。此外,还有必要提供一种加密存储设备认证系统的认证方法,应用所述认证方法,能够使所述加密存储设备实现自动认证,不需要用户手动输入认证信息,使用便捷,安全性闻。一种加密存储设备认证系统的认证方法,所述方法包括如下步骤:加密存储设备通过接口模块连接到主机设备,从主机设备获取工作所需的电源,开启第一无线通信模块;所述第一无线通信模块通过第二无线通信模块获取存储在移动终端设备中的认证信息;所述认证单元对获取的认证信息进行认证,如果认证通过,则在所述主机设备上显示所述加密存储设备的加密存储空间。具体的,所述第一无线通信模块在所述加密存储设备上电后自动开启或者所述第一无线通信模块通过所述加密存储设备上的开关按钮开启或者所述第一无线通信模块通过设置在所述加密存储设备内的软件模块开启或者所述第一无线通信模块通过设置在所述主机设备上的软件模块开启。进一步的,所述认证方法还包括如下步骤:第一无线通信模块和第二无线通信模块的连接断开时,所述加密存储空间在主机设备上不显示,主机设备不能访问所述加密存储空间。进一步的,所述方法还包括如下步骤:所述加密存储设备认证通过后,所述主机设备访问加密存储空间时,对写入加密存储空间内的数据进行加密操作或者对读出加密存储空间内的数据进行解密操作。上述加密存储设备、加密存储设备的认证系统及认证方法,通过在加密存储设备上设置第一无线通信模块,并通过第一无线通信模块自动获取预先存储在移动终端设备中的认证信息发送给加密存储设备的认证单元进行认证,不需要用户手动输入认证信息,操作便捷,且能够大大减少认证信息输入错误和认证信息在输入过程中被人窥视而泄露的风险。【附图说明】图1为一个实施例中的加密存储设备的结构示意图;图2为一个实施例中的控制模块的结构示意图;图3为一个实施例中的存储模块的结构示意图;图4为一个实施例中的加密存储设备的认证系统的结构示意图;图5为一个实施例中的加密存储设备的认证系统的认证方法的流程示意图。【具体实施方式】为了使本专利技术的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本专利技术进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本专利技术,并不用于限定本专利技术。参见图1至图3,在一个实施例中,提供了一种加密存储设备I,所述加密存储设备I包括控制模块10,以及分别与所述控制模块10电连接的接口模块20、存储模块30和第一无线通信模块40。接口模块20用于建立加密存储设备与主机设备的通信连接,使所述主机设备与加密存储设备之间能够互相传输数据和命令,并能从主机设备获取加密存储设备工作所需的电源。第一无线通信模块40用于从外部移动终端设备获取认证信息,并将获取到的认证信息发送给控制模块的认证单元进行认证。存储模块30包括加密存储空间301,所述加密存储空间301用于存储需要保密的数据,在所述加密存储设备I认证通过之前,所述加密存储空间301在所述主机设备上不显示,不能被主机设备访问,进行数据读写擦除等操作,在所述加密存储设备认证通过后,所述加密存储空间301在所述主机设备上显示,能够被主机设备访问,进行数据读写、擦除等操作。在另一个实施例中,所述存储模块30还包括公共存储空间302,所述公共存储空间302用于存储不需要保密的数据,且所述公共存储空间在所述加密存储设备上电后即在主机设备上显示,能够被主机设备访问,进行数据读写、擦除等操作。其中,公共存储空间302的设置不仅可以增加使用加密存储设备I的使用便捷性,即存储不需要保密的数据时,可以不经过认证将不需要保密的数据直接存储在公共存储空间,除此之外,还能够进一步的提高所述加密存储设备的安全性,即如果所述加密存储设备I丢失,由于所述加密存储设备I在上电时会正常显示,则使用者不会怀疑所述加密存储设备I内含有秘密,则就不会想办法破解所述加密存储设备I。控制模块10包括认证单元101,所述认本文档来自技高网...

【技术保护点】
一种加密存储设备,包括控制模块,分别与所述控制模块连接的接口模块和存储模块,其特征在于,所述加密存储设备还包括:与所述控制模块连接的用于从移动终端设备中获取认证信息的第一无线通信模块;所述控制模块包括认证单元,用于对第一无线通信模块获取到的认证信息进行认证;所述接口模块用于建立所述加密存储设备与主机设备的通信连接,使所述主机设备与加密存储设备之间能够互相传输数据和命令,并能从主机设备获取加密存储设备工作所需的电源;所述存储模块用于提供加密存储空间,所述加密存储空间用于存储需要保密的数据;所述加密存储空间在所述加密存储设备认证通过前不在主机设备上显示,不能够被主机设备访问,在认证通过后才在主机设备上显示,能够被主机设备访问。

【技术特征摘要】
1.一种加密存储设备,包括控制模块,分别与所述控制模块连接的接口模块和存储模块,其特征在于,所述加密存储设备还包括: 与所述控制模块连接的用于从移动终端设备中获取认证信息的第一无线通信模块; 所述控制模块包括认证单元,用于对第一无线通信模块获取到的认证信息进行认证; 所述接口模块用于建立所述加密存储设备与主机设备的通信连接,使所述主机设备与加密存储设备之间能够互相传输数据和命令,并能从主机设备获取加密存储设备工作所需的电源; 所述存储模块用于提供加密存储空间,所述加密存储空间用于存储需要保密的数据;所述加密存储空间在所述加密存储设备认证通过前不在主机设备上显示,不能够被主机设备访问,在认证通过后才在主机设备上显示,能够被主机设备访问。2.根据权利要求1所述的加密存储设备,其特征在于,所述加密存储设备还包括用于启动第一无线通信模块的开关模块,所述开关模块为设置在所述加密存储设备上的开关按钮,或者是设置在所述加密存储设备内的软件模块。3.根据权利要求1所述的加密存储设备,其特征在于,所述存储模块还用于提供公共存储空间,所述公共存储空间用于存储不需要保密的数据,所述公共存储空间在所述加密存储设备上电后即在主机设备上显示,能够被主机设备访问。4.根据权利要求1所述的加密存储设备,其特征在于,所述加密存储设备还包括与所述控制模块电连接的加密解密模块,所述加密解密模块用于对写入加密存储空间的数据进行加密操作或者用于对 读出加密存储空间的数据进行解密操作;所述加密解密模块是单独的芯片或者所述加密解密模块与所述控制模块集成为一体。5.根据权利要求1所述的加密存储设备,其特征在于,所述接口模块是USB接口、MiniUSB 接口、Micro USB 接口、SD 接口、Mini SD 接口、Micro SD 接口、SATA 接口或无线通信接口中的任意一种。6.根据权利要求1所述的加密存储设备,其特征在于,所述第一无线通信模块是蓝牙模块、wifi模块、NFC模块、3G模块等其他射频通信模块中的任意一种。7.一种加密存储设备的认证系统,其特征在于,包括根据权利要求1至6中任一项所...

【专利技术属性】
技术研发人员:李志雄邓恩华
申请(专利权)人:深圳市江波龙电子有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1