專利名稱:智能安全數(shù)碼卡的制作方法
技術(shù)領(lǐng)域:
本 發(fā)明涉及一種國(guó)際專利分類中的GllB 基于記錄載體和換能器之間的相對(duì)運(yùn)動(dòng)而實(shí)現(xiàn)的信息存貯技術(shù),或GllC靜態(tài)存貯器設(shè)備,特別是涉及一種同時(shí)具備安全加密以及數(shù)據(jù)存儲(chǔ)傳輸?shù)臄?shù)據(jù)卡。
背景技術(shù):
隨著手機(jī)用途的日趨廣泛,如手機(jī)電視、手機(jī)付費(fèi)、手機(jī)聯(lián)網(wǎng)等,手機(jī)內(nèi)部信息的泄露、被竊取、遺失或被盜,都會(huì)給人們帶來(lái)不便甚至重大損失。隨著3G時(shí)代的來(lái)臨,手機(jī)將從單純的語(yǔ)音、信息通訊終端逐步發(fā)展成為個(gè)人信息業(yè)務(wù)終端。網(wǎng)上移動(dòng)支付系統(tǒng)、移動(dòng)辦公等需求將隨著手機(jī)傳輸帶寬及速率的不斷提升成為可能。這預(yù)示著一個(gè)以手機(jī)、移動(dòng)設(shè)備為載體的移動(dòng)業(yè)務(wù)時(shí)代的來(lái)臨。另一方面,手機(jī)的高普及率使得手機(jī)與個(gè)人的生活隱私、商業(yè)活動(dòng)緊密相關(guān),手機(jī)的使用安全和隱私安全問(wèn)題已經(jīng)突顯出來(lái)。手機(jī)作為一個(gè)日益重要的信息載體,如何對(duì)其內(nèi)部及通訊過(guò)程中的敏感信息進(jìn)行有效保護(hù),已經(jīng)成為亟待解決的問(wèn)題。目前,普遍應(yīng)用的SD卡,即Secure Digital Memory Card,中文翻譯為安全數(shù)碼卡,是一種基于半導(dǎo)體快閃記憶器的新一代記憶設(shè)備,廣泛地于便攜式裝置上使用,例如手機(jī)、數(shù)碼相機(jī)、個(gè)人數(shù)碼助理(PDA)和多媒體播放器等。SD卡由日本松下、東芝及美國(guó) SanDisk公司于1999年8月共同開(kāi)發(fā)研制。大小猶如一張郵票的SD記憶卡,重量只有2 克,但卻擁有高記憶容量、快速數(shù)據(jù)傳輸率、極大的移動(dòng)靈活性以及很好的安全性。SD卡在 24mmX32mmX2. Imm的體積內(nèi)結(jié)合了 SanDisk快閃記憶卡控制與MLC,即Multilevel Cell 技術(shù)和東芝Toshiba 0. 16u及0. 13u的NAND技術(shù),通過(guò)9針的接口界面與專門的驅(qū)動(dòng)器相連接,不需要額外的電源來(lái)保持其上記憶的信息。而且它是一體化固體介質(zhì),沒(méi)有任何移動(dòng)部分,所以不用擔(dān)心機(jī)械運(yùn)動(dòng)的損壞。另夕卜,由摩托羅拉與SANDISK共同研發(fā)Micro SD,又稱T-Flash卡,全名=TransFLash,而重新命名為microSD的原因是因?yàn)楸籗D協(xié)會(huì)(SDA)采立。另一些被SDA 采立的記憶卡包括miniSD和SD卡,其主要應(yīng)用于移動(dòng)電話,但因它的體積微小和儲(chǔ)存容量的不斷提升,現(xiàn)在已經(jīng)使用于GPS設(shè)備、便攜式音樂(lè)播放器和一些快閃存儲(chǔ)器盤中,它的體積為15mm χ Ilmm xlmm,是現(xiàn)時(shí)最細(xì)小的記憶卡,能通過(guò)SD轉(zhuǎn)接卡來(lái)接駁于SD卡插槽中使用,現(xiàn)時(shí) MicroSD 卡提供 128MB、256MB、512MB、1G、2G、4G、8G、16G 和 32G 的容量。目前,以以上SD卡為代表的數(shù)據(jù)卡存儲(chǔ)器,均不具備自帶安全加密功能,如,普通 TF卡外觀TF封裝,由FLSHA+32位SDIO組成,1-32G存儲(chǔ);在一個(gè)傳統(tǒng)的SD存儲(chǔ)卡里,SD 控制芯片只能連接閃存,而沒(méi)有辦法再外接一個(gè)安全模塊,只能實(shí)現(xiàn)存儲(chǔ)功能,無(wú)法進(jìn)行功能擴(kuò)展,和手機(jī)端軟件加密,后臺(tái)很容易破解。而已公開(kāi)的相關(guān)專利申請(qǐng)技術(shù)也較少,如,申請(qǐng)?zhí)?00720170338. 7加密閃存盤, 該加密閃存盤包括安全控制模塊、存儲(chǔ)模塊,還包括用來(lái)與外部設(shè)備進(jìn)行高速數(shù)據(jù)傳輸?shù)耐庠O(shè)控制模塊,安全控制模塊和存儲(chǔ)模塊均與外設(shè)控制模塊相連。該外設(shè)控制模塊包括第一 CPU、高速USB接口、先進(jìn)先出存儲(chǔ)單元和通用可編程接口,該安全控制模塊包括第二 CPU、加密模塊和接口模塊;又如,申請(qǐng)?zhí)?00710047072. 1 一種帶傳輸加密和訪問(wèn)權(quán)限控制的射頻標(biāo)簽存儲(chǔ)結(jié)構(gòu),該射頻標(biāo)簽存儲(chǔ)結(jié)構(gòu)包括權(quán)限控制區(qū)、密鑰區(qū)、存儲(chǔ)塊;權(quán)限控制區(qū)對(duì)應(yīng)所有存儲(chǔ)塊的控制權(quán)限;密鑰區(qū)設(shè)有N個(gè)密鑰,分別是KEYci-KEYn,對(duì)應(yīng)的存儲(chǔ)地址從0 N;每個(gè)存儲(chǔ)塊分為數(shù)據(jù)塊和數(shù)值塊二塊,由權(quán)限控制區(qū)定義類型;又如,申請(qǐng)?zhí)?00520001476. 3具有安全加密功能的USB移動(dòng)存儲(chǔ)設(shè)備,包括存儲(chǔ)單元,用于存儲(chǔ)數(shù)據(jù);加密單元,用于實(shí)現(xiàn)對(duì)所插接計(jì)算機(jī)的安全登錄和計(jì)算機(jī)中的文件加密;以及內(nèi)置CPU單元,用于控制存儲(chǔ)單元的數(shù)據(jù)存儲(chǔ)和傳輸、以及加密單元的加密;其中,所述內(nèi)置CPU單元通過(guò)控制總線與所述存儲(chǔ)單元和加密單元連接;所述移動(dòng)存儲(chǔ)設(shè)備符合通用的USB傳輸協(xié)議以及即插即用規(guī)范;又如,申請(qǐng)?zhí)?1814599. X智能數(shù)據(jù)存儲(chǔ)設(shè)備,包括運(yùn)行通用操作系統(tǒng)的微處理器和有存儲(chǔ)操作系統(tǒng)和應(yīng)用程序的存儲(chǔ)器,該數(shù)據(jù)存儲(chǔ)設(shè)備包括大容量存儲(chǔ)并連接到通信網(wǎng)絡(luò),輸入/輸出模塊與連接到通信網(wǎng)絡(luò)的節(jié)點(diǎn)進(jìn)行通信,該數(shù)據(jù)存儲(chǔ)設(shè)備裝配在不大于3. 5英寸的形式的組件中,以可旋轉(zhuǎn)的方式安裝在基板上的數(shù)據(jù)盤;鄰近數(shù)據(jù)盤而攜帶變換器的致動(dòng)臂,該變換器用于從數(shù)據(jù)盤讀取數(shù)據(jù)和將數(shù)據(jù)寫到數(shù)據(jù)盤;固定于基板的印刷電路板(PCB),具有能夠與致動(dòng)臂進(jìn)行通信的一個(gè)伺服控制器, 用于在數(shù)據(jù)盤上移動(dòng)致動(dòng)臂;連接到PCB的中央處理器(CPU),生成給伺服控制器的控制信號(hào)并運(yùn)行操作系統(tǒng);以及,存儲(chǔ)連接到CPU的一個(gè)應(yīng)用程序的存儲(chǔ)器,由此,該應(yīng)用程序由CPU來(lái)運(yùn)行
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種具備密鑰生成,數(shù)據(jù)存儲(chǔ)和數(shù)據(jù)加解密三大功能的存儲(chǔ)卡,特別是提供一種智能安全數(shù)碼卡。實(shí)現(xiàn)本發(fā)明的發(fā)明目的措施在于內(nèi)置SD/SDI0模塊、加解密模塊、COS模塊、 NandFlash管理模塊和NandFlash介質(zhì),其中,SD/SDI0模塊分別通過(guò)加解密模塊和COS模塊連接NandFlash管理模塊,并進(jìn)而與NandFlash介質(zhì)連接。本發(fā)明的優(yōu)點(diǎn)在于,在存儲(chǔ)介質(zhì)上加裝加解密模塊、COS模塊和NandFlash管理模塊,具備密鑰生成,數(shù)據(jù)存儲(chǔ)和數(shù)據(jù)加解密,支持目前所有加密算法,對(duì)存儲(chǔ)、傳輸、接收、備份全程加密,加密文件可靠,處理速度快,難以破解,可采用StandardSD、MiniSD、MicroSD 等多種封裝形式,和普通SD卡一樣具備超強(qiáng)的設(shè)備接入能力,能廣泛應(yīng)用于PAD、手機(jī)、筆記本、PC等各類具有內(nèi)置或外置SD卡槽的終端。
圖1是本發(fā)明封裝前模塊結(jié)構(gòu)示意圖
具體實(shí)施例方式以下結(jié)合具體實(shí)施例,進(jìn)行說(shuō)明
采用micro SD即TF卡15mmX IlmmX Imm外觀封裝前,內(nèi)置SD/SDI0模塊、加解密模塊、 COS模塊、NandFlash管理模塊和NandFlash介質(zhì),其中,SD/SDI0模塊分別通過(guò)加解密模塊和COS模塊連接NandFlash管理模塊,并進(jìn)而與NandFlash介質(zhì)連接。
NandFlash介質(zhì)上有只讀分區(qū),加密分區(qū)和私有分區(qū),NandFlash管理模塊分別與 NandFlash介質(zhì)只讀分區(qū)、加密分區(qū)和私有分區(qū)連接。本發(fā)明中包含的SD接口模塊實(shí)現(xiàn)SD卡的數(shù)據(jù)傳輸;COS模塊和內(nèi)置NorFlash 管理模塊為安全模塊;NandFlash管理模塊包含ohanash物理塊管理、數(shù)據(jù)流的加解密,同時(shí)其與COS模塊無(wú)關(guān)。COS模塊 還可以集成指紋認(rèn)證模塊,以擴(kuò)展指紋認(rèn)證等功能。本發(fā)明中采用加密COS (Card Operation System)構(gòu)架,支持目前所有加密算法, 對(duì)存儲(chǔ)、傳輸、接收、備份全程加密,加密文件可靠,處理速度快,比較難以破解。如在手機(jī)上配置該加密卡,即可以對(duì)用戶的私人多媒體信息(如照片,視頻,錄音, 文檔)進(jìn)行動(dòng)態(tài)加密;應(yīng)用于語(yǔ)音加密的時(shí)候,只有在對(duì)端授權(quán)的情況下,才可以解密你的語(yǔ)音信號(hào),這樣可以實(shí)現(xiàn)差異化的行業(yè)應(yīng)用;還可以利用該加密卡實(shí)現(xiàn)DRM版權(quán)管控,并可以實(shí)現(xiàn)內(nèi)部文件加密發(fā)放,不會(huì)外泄;通訊錄的加密存儲(chǔ),配置該加密卡可以實(shí)現(xiàn)加密超大容量短消息及彩信,通訊錄存儲(chǔ);在現(xiàn)有手機(jī)平臺(tái)上植入加密卡的軟件;不改變硬件設(shè)計(jì), 外觀,結(jié)構(gòu)等方面的設(shè)計(jì);通過(guò)下載安裝或者由設(shè)計(jì)公司移植我們的代碼包即可實(shí)現(xiàn)加密功能,并提供加密服務(wù)支持;支持目前市面上的主流手機(jī)平臺(tái)。本發(fā)明可以在任何擁有SD接口的移動(dòng)設(shè)備或其他設(shè)備使用,其使用方式等同于普通的SD存儲(chǔ)卡;如果用戶對(duì)SD卡中存儲(chǔ)的文件有特殊要求,如未經(jīng)授權(quán)的客戶無(wú)法讀寫等,用戶可通過(guò)上層軟件設(shè)定其讀寫級(jí)別。本發(fā)明同時(shí)具備密鑰生成,數(shù)據(jù)存儲(chǔ)和數(shù)據(jù)加解密三大功能,卡內(nèi)置的安全模塊通過(guò)SD接口提供各種安全應(yīng)用,包括身份認(rèn)證、數(shù)字簽名、訪問(wèn)權(quán)限和數(shù)據(jù)加解密等。
本發(fā)明可采用StandardSD、MiniSD、MicroSD等多種封裝形式,和普通SD卡一樣具備超強(qiáng)的設(shè)備接入能力,能廣泛應(yīng)用于PAD、手機(jī)、筆記本、PC等各類具有內(nèi)置或外置SD卡槽的終端。本發(fā)明支持Windows2000/2003/XP/VISTA,MAC, Linux, Android, Symbian, Palms, Nucleus, WindowsMobile 等操作系統(tǒng)。本發(fā)明接口協(xié)議和標(biāo)準(zhǔn)符合SD2. O和SD3. O和SD3. O規(guī)范,容量不限;支持SPI模式和SD模式,數(shù)據(jù)錯(cuò)誤校正,工作電壓范圍2. 7V 3. 6 V,工作溫度范圍為-25C 85°C,卡片帶點(diǎn)插拔保護(hù)、寫保護(hù)特性、卡密碼保護(hù)特性;安全功能指示支持3DES、RSA、ECC等算法引擎,客戶定制私有讀寫操作;功耗指標(biāo),讀操作< 40mA,寫操作< 40mA,安全操作< 70mA, 空閑< 0. 2mA。本發(fā)明利用全新設(shè)計(jì)的SD安全控制內(nèi)置安全模塊,可以同時(shí)連接閃存模塊,并且可以實(shí)現(xiàn)同步的讀寫訪問(wèn),即客戶可以一邊使用閃存空間,一邊進(jìn)行身份認(rèn)證的操作。本發(fā)明中,SD/SDI0模塊通過(guò) Windows/WinCE/Symbia/Android/Nucleus 等標(biāo)準(zhǔn)讀寫命令與加解密模塊實(shí)現(xiàn)通訊;SD/SDI0模塊通過(guò)COS私有讀寫命令與COS模塊通訊;COS 模塊從加解密模塊獲取密鑰;COS模塊通過(guò)COS私有讀寫命令與NandFlash管理模塊通訊; NandFlash管理模塊通過(guò)NandFlash讀寫命令與NandFlash介質(zhì)通訊;NandFlash管理模塊通過(guò)SD標(biāo)準(zhǔn)讀寫命令與NandFlash介質(zhì)只讀分區(qū)通訊,NandFlash管理模塊通過(guò)Wingdows 標(biāo)準(zhǔn)讀寫命令或COS私有讀寫命令與NandFlash介質(zhì)加密分區(qū)通訊,NandFlash管理模塊通過(guò)COS私有讀寫命令與NandFlash介質(zhì)私有分區(qū)通訊。本 發(fā)明能夠?qū)崿F(xiàn)應(yīng)用的高安全性的原理在于使用基于ECC,3DES,RSA算法引擎的硬件32位協(xié)處理器,加密算法可遠(yuǎn)程升級(jí),安全性能相對(duì)可靠,相對(duì)于軟件加密,有突出優(yōu)勢(shì);由硬件內(nèi)部產(chǎn)生公鑰和私鑰,私鑰安全保存在本發(fā)明的數(shù)碼卡內(nèi),不進(jìn)入計(jì)算機(jī)或手機(jī)等應(yīng)用環(huán)境,私鑰由用戶管理及保存,數(shù)據(jù)的簽名和加密操作全部在高級(jí)加密信息卡內(nèi)部完成;硬件加密,以及在加密數(shù)據(jù)中采用的密鑰質(zhì)量、技術(shù)比軟件加密更為先進(jìn);生成的密鑰使開(kāi)發(fā)者能獲得由亞原子層才有的真正隨機(jī)亂碼,從而用它生成真正的隨機(jī)密鑰,這對(duì)于依賴軟件亂碼和后續(xù)密鑰生產(chǎn)的數(shù)據(jù)重復(fù)性來(lái)盜取安全密碼的黑客而言,無(wú)疑是致命打擊,硬件加密和軟件加密的最大不同之處在于前者在安全數(shù)據(jù)的應(yīng)用能力上更快更高效。本發(fā)明支持多應(yīng)用環(huán)境的原理在于可以支持多個(gè)密鑰和應(yīng)用,每個(gè)應(yīng)用相互獨(dú)立,采用防火墻技術(shù)進(jìn)行隔離;猶如室內(nèi)有一個(gè)柜子,柜子上每個(gè)抽屜都可以單獨(dú)加鎖; 支持多種安全訪問(wèn)方式和權(quán)限,即可以使用個(gè)人外部認(rèn)證或者他們的組合形式認(rèn)證獲得權(quán)限;支持多種通用加密算法,如RSA1024、DES、3DES、SHA-U MD5、RC4、RC2等;便于集成, 如ODM廠商可以利用專用加密軟件包將加密信息存儲(chǔ)卡集成到其它的PKI應(yīng)用中去,可以在筆記本電腦、PC和移動(dòng)設(shè)備之間互通使用;支持多種操作系統(tǒng),如Windows Mobile, Andriod, Symbian, Nucleus 等;
此外,本發(fā)明可以預(yù)置各種應(yīng)用軟件,并實(shí)現(xiàn)動(dòng)態(tài)加載功能,可以內(nèi)嵌殺毒程序,并實(shí)現(xiàn)遠(yuǎn)程動(dòng)態(tài)更新;支持DRM版權(quán)管控,支持手機(jī)網(wǎng)路備份及恢復(fù),以及丟失回取功能;支持手機(jī)移動(dòng)支付,移動(dòng)鑒權(quán)等等安全認(rèn)證機(jī)制;增加手機(jī)短信,通訊錄等海量存儲(chǔ)空間;可以實(shí)現(xiàn)對(duì)語(yǔ)音加密功能;
在以上實(shí)施例中,未及敘述的技術(shù),以及涉及實(shí)施的其他必要技術(shù)等采用現(xiàn)有技術(shù),不再依次列舉詳述。
權(quán)利要求
1.智能安全數(shù)碼卡,其特征是內(nèi)置SD/SDIO模塊、加解密模塊、COS模塊、NandFlash 管理模塊和NandFlash介質(zhì),其中,SD/SDI0模塊分別通過(guò)加解密模塊和COS模塊連接 NandFlash管理模塊,并進(jìn)而與NandFlash介質(zhì)連接。
2.如權(quán)利要求1所述的智能安全數(shù)碼卡,其特征在于,NandFlash介質(zhì)上有只讀分區(qū), 加密分區(qū)和私有分區(qū),NandFlash管理模塊分別與NandFlash介質(zhì)只讀分區(qū)、加密分區(qū)和私有分區(qū)連接。
3.如權(quán)利要求1所述的智能安全數(shù)碼卡,其特征在于,采用StandardSD、MiniSD、 MicroSD等多種封裝形式。
4.如權(quán)利要求1所述的智能安全數(shù)碼卡,其特征在于,接口協(xié)議和標(biāo)準(zhǔn)符合SD2.O和 SD3. O和SD3. O規(guī)范,容量不限;支持SPI模式和SD模式,數(shù)據(jù)錯(cuò)誤校正,工作電壓范圍 2. 7V 3. 6 V,工作頻率范圍為O 4000MHz,工作溫度范圍為-25C 85 °C,卡片帶點(diǎn)插拔保護(hù)、寫保護(hù)特性、卡密碼保護(hù)特性;安全功能指示支持3DES、RSA、ECC等算法引擎,客戶定制私有讀寫操作;功耗指標(biāo),讀操作< 40mA,寫操作< 40mA,安全操作< 70mA,空閑 < 0. 2mA。
5.如權(quán)利要求1所述的智能安全數(shù)碼卡,其特征在于,SD/SDI0模塊通過(guò)Windows/ WinCE/Symbia標(biāo)準(zhǔn)讀寫命令與加解密模塊實(shí)現(xiàn)通訊;SD/SDI0模塊通過(guò)COS私有讀寫命令與COS模塊通訊;COS模塊從加解密模塊獲取密鑰;COS模塊通過(guò)COS私有讀寫命令與 NandFlash管理模塊通訊;NandFlash管理模塊通過(guò)NandFlash讀寫命令與NandFlash介質(zhì)通訊;NandFlash管理模塊通過(guò)Windows標(biāo)準(zhǔn)讀寫命令與NandFlash介質(zhì)只讀分區(qū)通訊, NandFlash管理模塊通過(guò)Wingdows標(biāo)準(zhǔn)讀寫命令或COS私有讀寫命令與NandFlash介質(zhì)加密分區(qū)通訊,NandFlash管理模塊通過(guò)COS私有讀寫命令與NandFlash介質(zhì)私有分區(qū)通訊。
6.權(quán)利要求1所述的智能安全數(shù)碼卡,其特征在于,使用基于ECC,3DES,RSA算法引擎的硬件32位協(xié)處理器,由硬件內(nèi)部產(chǎn)生公鑰和私鑰,私鑰安全保存在數(shù)碼卡內(nèi),不進(jìn)入計(jì)算機(jī)或手機(jī)等應(yīng)用環(huán)境。
7.權(quán)利要求1所述的智能安全數(shù)碼卡,其特征在于,可預(yù)置應(yīng)用程序軟件,并實(shí)現(xiàn)動(dòng)態(tài)加載使用,也可實(shí)現(xiàn)DRM版本管控,并可實(shí)現(xiàn)遠(yuǎn)程動(dòng)態(tài)更新;支持手機(jī)網(wǎng)路備份及恢復(fù),以及丟失回取功能;支持手機(jī)移動(dòng)支付,動(dòng)態(tài)鑒權(quán)安全認(rèn)證;增加手機(jī)短信,通訊錄等海量存儲(chǔ)空間;實(shí)現(xiàn)對(duì)語(yǔ)音加密功能。
全文摘要
智能安全數(shù)碼卡,內(nèi)置SD/SDIO模塊、加解密模塊、COS(CardOperatingSystem)模塊、NandFlash管理模塊和NandFlash介質(zhì),其中,SD/SDIO模塊分別通過(guò)加解密模塊和COS模塊連接NandFlash管理模塊,并進(jìn)而與NandFlash介質(zhì)連接。具備密鑰生成,數(shù)據(jù)存儲(chǔ)和數(shù)據(jù)加解密,支持目前所有加密算法,對(duì)存儲(chǔ)、傳輸、接收、備份全程加密,加密文件可靠,處理速度快,難以破解,可采用StandardSD、MiniSD、MicroSD等多種封裝形式,和普通SD卡一樣具備超強(qiáng)的設(shè)備接入能力,能廣泛應(yīng)用于PAD、手機(jī)、筆記本、PC等各類具有內(nèi)置或外置SD卡槽的終端。
文檔編號(hào)G06K19/073GK102222254SQ201110088299
公開(kāi)日2011年10月19日 申請(qǐng)日期2011年4月10日 優(yōu)先權(quán)日2011年4月10日
發(fā)明者胡傳清 申請(qǐng)人:上海擎龍通信技術(shù)有限公司