專利名稱:一種用于電子文檔真實(shí)時(shí)間標(biāo)記的加密鎖裝置的制作方法
技術(shù)領(lǐng)域:
本實(shí)用新型涉及一種用于電子文檔的時(shí)間標(biāo)記,能夠在各個(gè)電子文檔上標(biāo)記一個(gè)來證明該文檔的真實(shí)完成時(shí)間的計(jì)算機(jī)可讀的加密鎖裝置。
背景技術(shù):
隨著電子信息產(chǎn)業(yè)的高速發(fā)展,目前電子計(jì)算機(jī)應(yīng)用到文件處理及儲存已經(jīng)非常普遍。部分是由于使其可能的技術(shù)越來越多地可以得到,部分是由于它比傳統(tǒng)的存儲方法具有許多優(yōu)勢存儲空間減少,訪問速度加快,集中檢索能力,能夠方便地制作“多重”和“備份”文檔拷貝,并且能夠快速地轉(zhuǎn)移和發(fā)送文檔。
但是已知的電子文檔的一個(gè)缺點(diǎn)是原始存儲的電子文件的內(nèi)容容易被修改,例如為了欺騙的目的。雖然一個(gè)原始紙質(zhì)文檔可以被修改,但這些修改(擦除或添加)通常將會留下痕跡,而與之相反,電子文檔可以被完美的修改,修改后將修改后完成的時(shí)間標(biāo)記修改成該電子文檔生成的初始時(shí)間即可不留下任何痕跡。而在一些行業(yè)中,如公司的各種文件的生成和儲存、各種法律文書的生成與儲存和建筑企業(yè)的報(bào)批文件的生成與儲存、商業(yè)交往中各種合同的生成與儲存等等,電子文檔上的時(shí)間標(biāo)記的真實(shí)性與否,是非常重要的。但是目前電子文檔的時(shí)間標(biāo)記一般是軟件讀計(jì)算機(jī)時(shí)鐘,將系統(tǒng)的時(shí)間標(biāo)記于文件的屬性之中。由于計(jì)算機(jī)系統(tǒng)時(shí)間可方便地人工修改,使得這些電子文檔的真實(shí)性不能令人信服。
為了解決這個(gè)問題,目前一個(gè)推薦的解決方法是使用寫一次可讀多次(WORM)的光學(xué)媒體來存儲電子文檔。WORM媒體存儲的一個(gè)優(yōu)勢是其存儲的數(shù)據(jù)是固有不可以更改的-數(shù)據(jù)只可以被寫到媒體上一次,然而這種方法也有幾個(gè)缺點(diǎn)。例如,記錄在WORM媒體上的數(shù)據(jù)可以從原始記錄的WORM盤上拷貝到可重寫媒體上進(jìn)行修改,然后不帶任何可追蹤的痕跡地被記錄在新的WORM上。另外,雖然可以非常有信心的宣稱在任何一個(gè)特定WORM盤上的數(shù)據(jù)自從被記錄到盤上就不曾被更改過,但是不能用任何確定的或明確的方法來判定記錄數(shù)據(jù)的日期和時(shí)間或者數(shù)據(jù)是否與任何種類的同原件匹配。
還有一個(gè)推薦的解決方法就是通過網(wǎng)絡(luò)的方法,在客戶端需生成帶時(shí)間標(biāo)記的電子文檔時(shí),由客戶機(jī)向服務(wù)器發(fā)出時(shí)間戳標(biāo)記請求,由服務(wù)器向客戶端發(fā)出一個(gè)標(biāo)準(zhǔn)的得到認(rèn)可已加密的時(shí)間戳對客戶端生成的電子文檔進(jìn)行時(shí)間標(biāo)記。這類技術(shù)的典型代表如公開號為CN1354935A公開的中國專利“包括安全文件標(biāo)記的數(shù)字文件管理和成像系統(tǒng)及方法”和公開號為CN1439982A公開的中國專利“用于電子文檔的時(shí)間標(biāo)記系統(tǒng)和用于相同目的的程序媒體”。其中“包括安全文件標(biāo)記的數(shù)字文件管理和成像系統(tǒng)及方法”專利申請中的一種數(shù)字文件管理和成像系統(tǒng)采用的技術(shù)解決方案是用每個(gè)存儲的圖像記錄附加的獨(dú)立數(shù)據(jù),該圖像包括從一個(gè)不可被用戶設(shè)置的安全時(shí)鐘獲取的一個(gè)真實(shí)日期,由對該圖像數(shù)據(jù)和該真實(shí)日期的循環(huán)冗余碼校驗(yàn)(循環(huán)冗余碼校驗(yàn))算法得到的一個(gè)數(shù)字。在該文件得到后盡可能快的將該附加數(shù)據(jù)記錄在每個(gè)數(shù)字文件中。如果該文件在記錄附加數(shù)據(jù)后被以某種方式更改,重新對更改過的文件計(jì)算的圖像CRC將不能同該文件中原始圖像CRC相匹配。這樣,就可以檢測到文件已經(jīng)被更改的真實(shí)。同樣,如果該真實(shí)日期被以某種方式更改,重新計(jì)算該日期CRC將同樣的揭示這一事實(shí)。而“用于電子文檔的時(shí)間標(biāo)記系統(tǒng)和用于相同目的的程序媒體”的專利申請中,其采用的技術(shù)解決方案是在客戶地點(diǎn)的電子文檔準(zhǔn)備機(jī)構(gòu)包含第一和第二文檔準(zhǔn)備終端設(shè)備。該第一終端設(shè)備將準(zhǔn)備的文檔和時(shí)間標(biāo)記請求消息發(fā)送給時(shí)間標(biāo)記頒發(fā)服務(wù)器,后者用簽名生成秘密密鑰來賦予電子簽名并把該數(shù)據(jù)返回給第一終端設(shè)備。該第二終端設(shè)備把從第一終端設(shè)備收到的具有時(shí)間標(biāo)記的文檔文件和時(shí)間標(biāo)記驗(yàn)證請求消息發(fā)送給該時(shí)間標(biāo)記驗(yàn)證服務(wù)器。后者用簽名驗(yàn)證秘密密鑰對時(shí)間標(biāo)記進(jìn)行驗(yàn)證,并返回驗(yàn)證結(jié)果。采用這樣的技術(shù)方案使得可能容易地提供時(shí)間標(biāo)記來證明用通用文檔準(zhǔn)備軟件所準(zhǔn)備的文檔的日期和時(shí)間,以及簡單而精確地驗(yàn)證該時(shí)間數(shù)據(jù)。
但是上述采用網(wǎng)絡(luò)的方法來對客戶端生成的電子文檔進(jìn)行時(shí)間標(biāo)記也存在一個(gè)問題就是設(shè)備投資比較大,管理也比較復(fù)雜,有些應(yīng)用軟件不一定在網(wǎng)絡(luò)中運(yùn)行。
發(fā)明內(nèi)容
本實(shí)用新型的發(fā)明目的是提供一種用于單機(jī)生成的電子文檔的時(shí)間標(biāo)記,能夠在各個(gè)電子文檔上標(biāo)記一個(gè)來證明該文檔的真實(shí)完成時(shí)間的加密鎖裝置。
上述發(fā)明目的所采用的技術(shù)解決方式是該加密鎖裝置包括一個(gè)外殼和一個(gè)設(shè)置在外殼內(nèi)的線路板以及設(shè)置在線路板上的單片機(jī),其特征是在線路板上連有一個(gè)伸出外殼能與計(jì)算機(jī)相應(yīng)接口相連的相應(yīng)插頭,并在線路板上布有插頭接口模塊、外部時(shí)鐘生成模塊、加密鎖設(shè)置存儲模塊以及電池;插頭、插頭接口模塊、單片機(jī)、外部時(shí)鐘生成模塊、加密鎖設(shè)置存儲模塊之間采用數(shù)據(jù)線相連進(jìn)行數(shù)據(jù)傳輸,電池向外部時(shí)鐘生成模塊供電。
由于采用了如上的設(shè)計(jì)方案,本實(shí)用新型構(gòu)成了一個(gè)帶外部時(shí)鐘的加密軟件鎖或U盤,使得時(shí)鐘系統(tǒng)獨(dú)立于計(jì)算機(jī)系統(tǒng)之外。由于其自帶電池,因而可長時(shí)間運(yùn)行。本實(shí)用新型外部時(shí)鐘一經(jīng)設(shè)置就不可中斷。如強(qiáng)行中斷則用戶不可恢復(fù),需要到相應(yīng)的管理部門進(jìn)行恢復(fù)。
本實(shí)用新型的工作原理是將本實(shí)用新型插在計(jì)算機(jī)相應(yīng)的接口上,開機(jī)后應(yīng)用軟件運(yùn)行時(shí)首先檢測外部時(shí)鐘系統(tǒng),如果測得外部時(shí)鐘系統(tǒng)中斷,則應(yīng)用軟件報(bào)告信息或停止運(yùn)行。如果測得外部時(shí)鐘系統(tǒng)正常,應(yīng)用軟件則繼續(xù)運(yùn)行。需要生成帶時(shí)間標(biāo)記的電子文檔時(shí),應(yīng)用軟件通過計(jì)算機(jī)的相應(yīng)接口從本實(shí)用新型中讀取當(dāng)時(shí)時(shí)間,并與存于EEPROM中的密鑰進(jìn)行加密后讀入,讀入后由計(jì)算機(jī)進(jìn)行解密,并將時(shí)間標(biāo)記于電子文檔中。
本實(shí)用新型與現(xiàn)有技術(shù)相比,無須網(wǎng)絡(luò)系統(tǒng),單機(jī)就能完成電子文檔的加密時(shí)間標(biāo)記。具有操作方便、投資少的優(yōu)點(diǎn)。
圖1是本實(shí)用新型實(shí)施例的結(jié)構(gòu)示意圖;圖2是實(shí)施例的電路原理圖;具體實(shí)施方式
如圖1至圖2所示的一種用于電子文檔真實(shí)時(shí)間標(biāo)記的加密鎖裝置,包括一個(gè)外殼1和一個(gè)設(shè)置在外殼1內(nèi)的線路板2以及設(shè)置在線路板上的單片機(jī)3、USB插頭接口模塊4、外部時(shí)鐘生成模塊5、加密鎖設(shè)置存儲模塊6以及電池7;在線路板上連有一個(gè)伸出外殼1能與計(jì)算機(jī)USB接口相連的USB插頭8,USB插頭8、USB插頭接口模塊4、單片機(jī)3、外部時(shí)鐘生成模塊5、加密鎖設(shè)置存儲模塊6之間采用數(shù)據(jù)線相連進(jìn)行數(shù)據(jù)傳輸,電池7向外部時(shí)鐘生成模塊5供電。
本實(shí)施例中,單片機(jī)3采用AT89C52型號的單片機(jī)。USB插頭接口模塊4采用Philips公司的PDIUSBD12型號的USB接口芯片。外部時(shí)鐘生成模塊5為高性能、低功耗、寬電壓、帶有RAM實(shí)時(shí)時(shí)鐘芯片DS1302。加密鎖設(shè)置存儲模塊6為低功耗、寬電壓、64Kb、支持I2C協(xié)議的串行CMOS電可擦除程序存儲器EEPROM,型號為24LC64。
DS1302和24LC64電壓工作范圍為2.5~5.5,以I2C總線和MCU通信。
當(dāng)加密鎖裝置插入計(jì)算機(jī)時(shí)由USB口的電池供電,拔出后由電池7供電。
將加密鎖設(shè)置存儲模塊6的容量增大,可作U盤使用。
本實(shí)施方式的加密鎖裝置也可以采用并口的方式與計(jì)算機(jī)相連。
權(quán)利要求1.一種用于電子文檔真實(shí)時(shí)間標(biāo)記的加密鎖裝置,包括一個(gè)外殼(1)和一個(gè)設(shè)置在外殼(1)內(nèi)的線路板(2)以及設(shè)置在線路板(2)上的單片機(jī)(3),其特征是在線路板(2)上連有一個(gè)伸出外殼(1)能與計(jì)算機(jī)相應(yīng)接口相連的相應(yīng)插頭(8),并在線路板(2)上布有插頭接口模塊(4)、外部時(shí)鐘生成模塊(5)、加密鎖設(shè)置存儲模塊(6)以及電池(7);插頭(8)、插頭接口模塊(4)、單片機(jī)(3)、外部時(shí)鐘生成模塊(5)、加密鎖設(shè)置存儲模塊(6)之間采用數(shù)據(jù)線相連進(jìn)行數(shù)據(jù)傳輸,電池(7)向外部時(shí)鐘生成模塊(5)供電。
專利摘要一種用于電子文檔真實(shí)時(shí)間標(biāo)記的加密鎖裝置,包括一個(gè)外殼和一個(gè)設(shè)置在外殼內(nèi)的線路板以及設(shè)置在線路板上的單片機(jī),其特征是在線路板上連有一個(gè)伸出外殼能與計(jì)算機(jī)相應(yīng)接口相連的相應(yīng)插頭,并在線路板上布有插頭接口模塊、外部時(shí)鐘生成模塊、加密鎖設(shè)置存儲模塊以及電池;插頭、插頭接口模塊、單片機(jī)、外部時(shí)鐘生成模塊、加密鎖設(shè)置存儲模塊之間采用數(shù)據(jù)線相連進(jìn)行數(shù)據(jù)傳輸,電池向外部時(shí)鐘生成模塊供電。將本實(shí)用新型插在計(jì)算機(jī)相應(yīng)的接口上,需要生成帶時(shí)間標(biāo)記的電子文檔時(shí),應(yīng)用軟件通過計(jì)算機(jī)的相應(yīng)接口從本實(shí)用新型中讀取當(dāng)時(shí)時(shí)間,并與存于EEPROM中的密鑰進(jìn)行加密后讀入,讀入后由計(jì)算機(jī)進(jìn)行解密,并將時(shí)間標(biāo)記于電子文檔中。
文檔編號G06F1/00GK2682465SQ20042003512
公開日2005年3月2日 申請日期2004年2月19日 優(yōu)先權(quán)日2004年2月19日
發(fā)明者曾胡 申請人:曾胡