[发明专利]移动存储器的访问控制方法、系统及移动存储器有效
申请号: | 201110338436.8 | 申请日: | 2011-10-31 |
公开(公告)号: | CN102387150A | 公开(公告)日: | 2012-03-21 |
发明(设计)人: | 李东声 | 申请(专利权)人: | 北京天地融科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京凯特来知识产权代理有限公司 11260 | 代理人: | 郑立明;孟丽娟 |
地址: | 100083 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 移动 存储器 访问 控制 方法 系统 | ||
技术领域
本发明涉及信息安全领域,尤其涉及一种移动存储器的访问控制方法、系统及移动存储器。
背景技术
随着移动存储器,尤其是以USB为接口的移动存储器(以下简称为U盘)的迅速普及,存储在U盘中的文件的安全性问题日益受到关注。
为了增强U盘的安全性,能够对U盘的文件访问操作进行控制的安全U盘已逐渐应用到军事、金融、商业等领域。安全U盘进行访问控制的基本原理是,用户在对安全U盘中的文件进行访问前,需要通过计算机终端向安全U盘发送认证口令(以下简称为口令),安全U盘对口令进行认证,认证通过后才允许对安全U盘进行文件读写等操作。
现有的安全U盘仅通过静态的认证口令对使用者进行身份认证,安全性较差。
发明内容
本发明实施方式提供一种移动存储器的访问控制方法、系统及移动存储器,可以解决现有的安全U盘仅通过静态的认证口令对使用者进行身份认证,安全性较差,从而提高移动存储器访问控制的安全性。
为解决现有技术的问题,本发明实施方式提供一种移动存储器的访问控制方法,该方法包括以下步骤:
移动存储器与文件信息显示装置连接后,接收文件信息显示装置发送的认证请求,所述认证请求的认证类型为N种认证类型中的任一种,N为大于1的整数;
在收到认证请求后,移动存储器对认证请求的认证类型进行识别后,采用与认证类型对应的认证方式对认证请求进行认证;
认证完成后,移动存储器根据认证类型以及认证结果确定当前的安全级别;
移动存储器接收到文件信息显示装置发送的文件访问操作请求后,根据当前的安全级别执行对应的文件访问操作。
上述方法中,所述认证类型包含:静态口令认证、动态口令认证以及证书认证。
上述方法中,移动存储器采用以下方式对认证请求的认证类型进行识别:
通过认证请求中包含的认证类型指示字段对该认证请求的认证类型进行识别。
上述方法中,移动存储器采用以下方式对认证请求进行认证:
若认证请求的认证类型为静态口令认证,移动存储器将认证请求中包含的静态口令与其安全存储区中存储的静态口令进行对比,若两者相匹配,则静态口令认证成功;否则静态口令认证失败;
若认证请求的认证类型为动态口令认证,移动存储器将其生成的当前的动态口令与认证请求中包含的动态口令进行对比,若两者相匹配,则动态口令认证成功;否则动态口令认证失败;
若认证请求的认证类型为证书认证,移动存储器接收到文件信息显示装置发送的认证请求后,对认证请求中包含的显示装置证书进行认证。
上述方法中,认证完成后,移动存储器通过以下方式根据认证结果以及不同的认证类型确定当前的安全级别:
若认证结果为认证失败,则移动存储器将当前的安全级别确定为无法进行文件访问操作的最低安全级别;
若认证结果为认证成功,则移动存储器将当前的安全级别确定为与所述认证请求的认证类型一一对应的安全级别;或者,移动存储器根据所述认证请求的认证类型以及所述认证请求中包含的静态口令、或动态口令、或显示装置证书确定当前的安全级别。
上述方法中,移动存储器通过以下方式将当前的安全级别确定为与所述认证请求的认证类型一一对应的安全级别:
如果认证类型为静态口令认证,则确定该用户当前的安全级别为低级安全级别;
如果认证类型为动态口令认证,则确定该用户当前的安全级别为中级安全级别;
如果认证类型为证书认证,则确定该用户当前的安全级别为高级安全级别。
上述方法中,移动存储器接收到显示装置发送的文件访问操作请求后,通过以下方式根据当前的安全级别执行对应的文件访问操作:
移动存储器对文件访问操作请求进行分析,获得该请求所对应的文件访问操作类型和文件访问操作对象,并根据当前的安全级别判断是否允许执行该文件访问操作请求;
若允许执行该文件访问操作请求,移动存储器执行对应的文件访问操作,并向文件信息显示装置返回文件访问结果;
若不允许执行该文件访问操作请求,移动存储器向文件信息显示装置返回禁止执行对应的文件访问操作的应答信息。
本发明实施方式还提供一种移动存储器,该移动存储器包括:
数据传输模块、主控模块、存储模块和至少一个动态口令生成模块;
其中,所述数据传输模块与所述主控模块连接,用于连接外部的文件信息显示装置,并使主控模块与文件信息显示装置之间进行数据的传输;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天地融科技有限公司,未经北京天地融科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110338436.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:投射型影像显示装置
- 下一篇:石油井下环境模拟实验装置