專利名稱:通過(guò)rf射頻感應(yīng)方式隱藏或顯示部分存儲(chǔ)空間存儲(chǔ)機(jī)構(gòu)的制作方法
技術(shù)領(lǐng)域:
本實(shí)用新型涉及一種移動(dòng)存儲(chǔ)技術(shù),尤其是涉及一種通過(guò)RF射頻感應(yīng)方式隱藏 或顯示部分存儲(chǔ)空間存儲(chǔ)機(jī)構(gòu)。
背景技術(shù):
移動(dòng)存儲(chǔ)技術(shù)領(lǐng)域現(xiàn)階段解決存儲(chǔ)信息的安全措施主要有以下幾種方式1、軟件加密措施即通過(guò)在PC機(jī)中安裝的加密軟件,對(duì)移動(dòng)存儲(chǔ)盤體加密或?qū)Υ?儲(chǔ)的文檔加密,但僅僅是設(shè)置打開(kāi)盤體或文檔的口令。弊端在沒(méi)有預(yù)裝加密軟件的PC機(jī) 上無(wú)法打開(kāi)移動(dòng)存儲(chǔ)盤體或存儲(chǔ)的文檔;破解口令容易;被加了口令的移動(dòng)存儲(chǔ)盤體或文 檔,是以特殊圖標(biāo)顯示,易引起好奇者、破解者關(guān)注,最終導(dǎo)致破解。2、指紋加密措施即通過(guò)在移動(dòng)存儲(chǔ)器上加裝指紋識(shí)別裝置,在PC機(jī)中預(yù)裝指紋 識(shí)別軟件,通過(guò)預(yù)設(shè)置的指紋對(duì)照,識(shí)別移動(dòng)存儲(chǔ)體或存儲(chǔ)體中的文檔。弊端在沒(méi)有預(yù)裝 指紋識(shí)別軟件的PC機(jī)上無(wú)法打開(kāi)移動(dòng)存儲(chǔ)盤體或存儲(chǔ)的文檔;容易發(fā)生指紋誤識(shí)別;這樣 的移動(dòng)存儲(chǔ)體在PC機(jī)上“我的電腦”窗口中顯示的圖標(biāo)被雙擊時(shí)不能打開(kāi),要求錄入指紋, 易引起好奇者、破解者關(guān)注,將存儲(chǔ)體與指紋識(shí)別裝置分開(kāi)后,存儲(chǔ)體易被破解。3,RF射頻感應(yīng)加密措施即通過(guò)在移動(dòng)存儲(chǔ)器上加裝RF射頻感應(yīng)識(shí)別裝置,借助 RF射頻感應(yīng)模塊與RF射頻卡的一一對(duì)應(yīng),加解密移動(dòng)存儲(chǔ)器。弊端只能實(shí)現(xiàn)全盤加密, 感應(yīng)RF射頻卡后,全盤解密,無(wú)文檔加密層級(jí);這樣的移動(dòng)存儲(chǔ)體在PC機(jī)上“我的電腦”窗 口中顯示的圖標(biāo)被雙擊時(shí)不能打開(kāi),要求RF感應(yīng),易引起好奇者、破解者關(guān)注,將存儲(chǔ)體與 指紋識(shí)別裝置分開(kāi)后,存儲(chǔ)體易被破解。4、芯片加密措施即通過(guò)在移動(dòng)存儲(chǔ)器上加裝加密芯片裝置,通過(guò)加密算法,對(duì)存 儲(chǔ)體加密,使用時(shí)在存儲(chǔ)體上插上USB KEY實(shí)現(xiàn)解密,拔下USB KEY實(shí)現(xiàn)加密。該種加密 措施為最安全加密措施。弊端成本高;只能實(shí)現(xiàn)全盤加密,插上USB KEY后,全盤解密,無(wú) 文檔加密層級(jí);產(chǎn)品本身視覺(jué)直觀即可發(fā)現(xiàn)是加密存儲(chǔ)體,內(nèi)部有加密信息,已引起外人關(guān)注。
發(fā)明內(nèi)容本實(shí)用新型所要解決的技術(shù)問(wèn)題是提供一種通過(guò)RF射頻感應(yīng)方式隱藏或顯示部 分存儲(chǔ)空間存儲(chǔ)機(jī)構(gòu)。本實(shí)用新型解決其技術(shù)問(wèn)題所采取的技術(shù)方案是一種通過(guò)RF射頻感應(yīng)方式隱 藏或顯示部分存儲(chǔ)空間存儲(chǔ)機(jī)構(gòu),包括存儲(chǔ)設(shè)備、射頻感應(yīng)模塊和認(rèn)證裝置,所述的存儲(chǔ)機(jī) 構(gòu)還包括加密解密輸入輸出控制芯片,射頻感應(yīng)模塊與加密解密輸入輸出控制芯片連接, 加密解密輸入輸出控制芯片與存儲(chǔ)設(shè)備連接,加密解密輸入輸出控制芯片上設(shè)有與外部連 接的接口。所述的加密解密輸入輸出控制芯片與外部連接的接口為USB2. 0。為了方便隱藏比較重要的文件,所述的存儲(chǔ)設(shè)備分為加密區(qū)和非加密區(qū),所述的加密區(qū)是隱形加密區(qū)。所述的加密解密輸入輸出控制芯片與存儲(chǔ)設(shè)備相連的接口為SATA接口。本實(shí)用新型的有益效果是實(shí)現(xiàn)了加密空間的隱藏,對(duì)比優(yōu)勢(shì)其他加密方式加 密的硬盤,非授權(quán)人容易識(shí)別到硬盤被加密,信息被保護(hù),一旦非授權(quán)人有了解被保護(hù)信息 的需要,既可以采用各種手段實(shí)現(xiàn)目標(biāo),比如暴力、脅迫硬盤的主人公開(kāi)信息,或通過(guò)技術(shù) 手段實(shí)現(xiàn)解密,但采用本技術(shù)加密的存儲(chǔ)設(shè)備,加密區(qū)是在非授權(quán)下是隱形不識(shí)別狀態(tài), 非授權(quán)人根本意識(shí)不到還有加密區(qū)的存在,認(rèn)證用的ID本身被AES 128bit加密,難以破 解。
圖1是本實(shí)用新型的結(jié)構(gòu)示意圖。1、射頻感應(yīng)模塊2、加密解密輸入輸出控制芯片3、存儲(chǔ)設(shè)備4、加密區(qū)5、非加密區(qū) 6、接口7、認(rèn)證裝置
具體實(shí)施方式
如圖1所示一種通過(guò)RF射頻感應(yīng)方式隱藏或顯示部分存儲(chǔ)空間存儲(chǔ)機(jī)構(gòu),包括存 儲(chǔ)設(shè)備3、射頻感應(yīng)模塊1和認(rèn)證裝置7,所述的存儲(chǔ)機(jī)構(gòu)還包括加密解密輸入輸出控制芯 片2,射頻感應(yīng)模塊1與加密解密輸入輸出控制芯片2連接,加密解密輸入輸出控制芯片2 與存儲(chǔ)設(shè)備3連接,加密解密輸入輸出控制芯片2上設(shè)有與外部連接的接口 6 ;所述的存儲(chǔ) 設(shè)備3分為加密區(qū)4和非加密區(qū)5 ;所述的加密區(qū)4是隱形加密區(qū)。每個(gè)移動(dòng)存儲(chǔ)設(shè)備3匹配有兩個(gè)認(rèn)證時(shí)需要的認(rèn)證裝置3TAG KEYS(ID),每個(gè)ID 都是唯一的,在移動(dòng)存儲(chǔ)設(shè)備3加密前,系統(tǒng)將記錄該存儲(chǔ)設(shè)備3匹配的兩個(gè)唯一的ID以 及存儲(chǔ)設(shè)備3的序列號(hào),并將上述信息以AES 128bit加密后存儲(chǔ)在序列號(hào)存儲(chǔ)介質(zhì)中,用 于外來(lái)使用時(shí)的認(rèn)證識(shí)別。認(rèn)證信息不是存在存儲(chǔ)設(shè)備3內(nèi),也不是存在PC上,而是被存在序列號(hào)存儲(chǔ)介質(zhì) 中的,只用通過(guò)特別的工具才可讀取,但由于已采用AES 128bit加密,即使被非授權(quán)用戶 采用特殊工具讀取到認(rèn)證信息,也是亂碼信息,因此該認(rèn)證信息是有安全保證的。移動(dòng)存儲(chǔ)設(shè)備3內(nèi)的數(shù)據(jù)加密的KEY是由AES 128bit加密過(guò)的兩個(gè)ID及硬盤 序列號(hào)共同生成。在使用者得到認(rèn)證后生成移動(dòng)存儲(chǔ)設(shè)備3內(nèi)的數(shù)據(jù)加密的KEY,該KEY既不被存在 計(jì)算機(jī)中,也不被存在硬盤中(包括序列號(hào)存儲(chǔ)介質(zhì)),即使他人窺探到硬盤序列號(hào),也不 可能讀取到這個(gè)KEY的值。移動(dòng)存儲(chǔ)設(shè)備3中的數(shù)據(jù)通過(guò)這個(gè)KEY以非標(biāo)準(zhǔn)算法按扇區(qū)加密。將移動(dòng)存儲(chǔ)設(shè)備3初始化時(shí)分成兩個(gè)區(qū),一個(gè)非加密區(qū)5,一個(gè)是加密區(qū)4,認(rèn)證裝 置3TAG KEY只對(duì)加密區(qū)4的使用實(shí)施認(rèn)證。當(dāng)移動(dòng)存儲(chǔ)設(shè)備3連接PC后,在非認(rèn)證狀態(tài) 下,PC只能識(shí)別到非加密區(qū)5,用戶可以隨意使用該區(qū)域,即在PC的“我的電腦”窗口中顯 示該非加密區(qū)5,非加密區(qū)5不顯示,并且在“磁盤管理”窗口中,也不顯示存在加密區(qū)4,甚 至采用任何軟件都不可能查詢到加密區(qū)4的存在,加密區(qū)4處于隱藏狀態(tài)。但當(dāng)移動(dòng)存儲(chǔ)設(shè)備3連接PC后,感應(yīng)TAG,通過(guò)ID認(rèn)證后,用戶不僅可以隨意使用非加密區(qū)域,而且可以使用加密區(qū)域,即在PC的“我的電腦”窗口中同時(shí)顯示非加密區(qū)5和 加密區(qū)4兩個(gè)圖標(biāo)。存儲(chǔ)設(shè)備3包括外置硬盤、閃存盤、SSD等通過(guò)外置接口 6與計(jì)算機(jī)連接的存儲(chǔ)裝 置,其接口為USB2. 0、USB3. 0、1394、SATA、HDMI等所有接口的標(biāo)準(zhǔn)。本實(shí)用新型的使用步驟如下1、產(chǎn)品出廠前,由工廠初始化采用RF感應(yīng)技術(shù)的移動(dòng)存儲(chǔ)設(shè)備3,并關(guān)聯(lián)兩個(gè)唯 一的認(rèn)證裝置7 TAG KEY(ID)。2、通過(guò)專用軟件設(shè)定加密存儲(chǔ)空間的大小,至此設(shè)置完成。3、使用者將該移動(dòng)存儲(chǔ)設(shè)備3連接計(jì)算機(jī)后,計(jì)算機(jī)可識(shí)別到非加密區(qū)5,這時(shí)無(wú) 法識(shí)別RF感應(yīng)保護(hù)的存儲(chǔ)空間,不僅在“我的電腦”窗口中無(wú)法看到被RF感應(yīng)保護(hù)的存儲(chǔ) 空間,而且在磁盤管理中也無(wú)法識(shí)別RF感應(yīng)保護(hù)的存儲(chǔ)空間。4、當(dāng)將認(rèn)證裝置7 (TAG KEY)接近移動(dòng)存儲(chǔ)設(shè)備3后,安裝于射頻感應(yīng)模塊1上的 認(rèn)證裝置7接收信號(hào),顯示加密區(qū)4,計(jì)算機(jī)可以識(shí)別到被RF感應(yīng)保護(hù)的存儲(chǔ)空間。5、當(dāng)再次將認(rèn)證裝置7 (TAG KEY)接近移動(dòng)存儲(chǔ)設(shè)備3后,安裝于射頻感應(yīng)模塊1 上的認(rèn)證裝置7接收信號(hào),隱藏加密區(qū)4,計(jì)算機(jī)無(wú)法識(shí)別被RF感應(yīng)保護(hù)的存儲(chǔ)空間。6、當(dāng)被RF感應(yīng)保護(hù)的存儲(chǔ)空間計(jì)算機(jī)識(shí)別后,移動(dòng)存儲(chǔ)設(shè)備3的指示燈顯示為綠 色。在使用了本實(shí)用新型后,國(guó)家安全人員外出取回機(jī)密情報(bào),存在加密區(qū)內(nèi),該存儲(chǔ) 體被非授權(quán)人拿到時(shí),根本識(shí)別不到加密區(qū),只能看到非加密區(qū)的信息,保證了安全人員的 安全。機(jī)密數(shù)據(jù)在傳遞過(guò)程中存儲(chǔ)在加密區(qū)4內(nèi),一旦丟失,非授權(quán)人無(wú)從知曉存在加密 區(qū),數(shù)據(jù)的安全有保證。使用者的敏感信息存儲(chǔ)在加密區(qū),即使存儲(chǔ)體交給非授權(quán)人,由于 非授權(quán)人不可能知曉加密區(qū)4,敏感數(shù)據(jù)是安全的。
權(quán)利要求一種通過(guò)RF射頻感應(yīng)方式隱藏或顯示部分存儲(chǔ)空間存儲(chǔ)機(jī)構(gòu),包括存儲(chǔ)設(shè)備(3)、射頻感應(yīng)模塊(1)和認(rèn)證裝置(7),其特征是所述的存儲(chǔ)機(jī)構(gòu)還包括加密解密輸入輸出控制芯片(2),射頻感應(yīng)模塊(1)與加密解密輸入輸出控制芯片(2)連接,加密解密輸入輸出控制芯片(2)與存儲(chǔ)設(shè)備(3)連接,加密解密輸入輸出控制芯片(2)上設(shè)有與外部連接的接口(6)。
2.根據(jù)權(quán)利要求1所述的存儲(chǔ)機(jī)構(gòu),其特征是所述的加密解密輸入輸出控制芯片(2) 與外部連接的接口 (6)為USB2.0。
3.根據(jù)權(quán)利要求1所述的存儲(chǔ)機(jī)構(gòu),其特征是所述的存儲(chǔ)設(shè)備(3)分為加密區(qū)⑷和 非加密區(qū)(5)。
4.根據(jù)權(quán)利要求3所述的存儲(chǔ)機(jī)構(gòu),其特征是所述的加密區(qū)(4)是隱形加密區(qū)。
5.根據(jù)權(quán)利要求1所述的存儲(chǔ)機(jī)構(gòu),其特征是所述的加密解密輸入輸出控制芯片(2) 與存儲(chǔ)設(shè)備⑶相連的接口為SATA接口。
專利摘要本實(shí)用新型涉及一種通過(guò)RF射頻感應(yīng)方式隱藏或顯示部分存儲(chǔ)空間存儲(chǔ)機(jī)構(gòu),包括存儲(chǔ)設(shè)備、射頻感應(yīng)模塊和認(rèn)證裝置,所述的存儲(chǔ)機(jī)構(gòu)還包括加密解密輸入輸出控制芯片,射頻感應(yīng)模塊與加密解密輸入輸出控制芯片連接,加密解密輸入輸出控制芯片與存儲(chǔ)設(shè)備連接,加密解密輸入輸出控制芯片上設(shè)有與外部連接的接口。采用本技術(shù)加密的存儲(chǔ)設(shè)備,加密區(qū)是在非授權(quán)下是隱形不識(shí)別狀態(tài),非授權(quán)人根本意識(shí)不到還有加密區(qū)的存在,認(rèn)證用的ID本身被AES128bit加密,難以破解。
文檔編號(hào)G06F12/14GK201698408SQ20102023443
公開(kāi)日2011年1月5日 申請(qǐng)日期2010年6月23日 優(yōu)先權(quán)日2010年6月23日
發(fā)明者沈剛 申請(qǐng)人:沈剛