[发明专利]一种保护数据的方法和系统有效
申请号: | 201210017522.3 | 申请日: | 2012-01-19 |
公开(公告)号: | CN102624699A | 公开(公告)日: | 2012-08-01 |
发明(设计)人: | 姜斌斌 | 申请(专利权)人: | 歌尔声学股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/00 |
代理公司: | 北京市隆安律师事务所 11323 | 代理人: | 权鲜枝 |
地址: | 261031 山东省潍*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 数据 方法 系统 | ||
1.一种保护数据的方法,其特征在于,在数据所在的设备一次初始化过程中,根据安全环境下设备的环境信息获取环境因子,以及,利用安全环境下的环境因子对设备中的敏感数据进行加密,并在确认加密成功后,销毁所述环境因子;
在每次启动所述设备时,根据当前环境下设备的环境信息获取环境因子,然后利用当前环境下的环境因子对所述设备中已加密的敏感数据进行解密,当解密成功时,允许访问所述设备中的数据,当解密失败时,拒绝访问所述设备中的数据。
2.根据权利要求1所述的方法,其特征在于,所述环境信息包括如下至少一种:
设备的温度环境信息、设备的湿度环境信息、设备的光照环境信息、设备使用者的生物特征信息、设备的物理环境图像信息、设备的网络环境信息、与认证服务器进行双向身份认证的认证信息;
根据环境信息获取环境因子包括:将所提取到的环境信息作为环境因子;或者,利用所提取到的环境信息生成环境因子。
3.根据权利要求1所述的方法,其特征在于,
所述利用安全环境下的环境因子对设备中的敏感数据进行加密包括:利用安全环境下的环境因子,采用按位对称算法对设备中的敏感数据进行加密;
所述利用当前环境下的环境因子对所述设备中已加密的敏感数据进行解密包括:利用当前环境下的环境因子,采用与加密时相同的按位对称算法对所述已加密的敏感数据进行解密。
4.根据权利要求1所述的方法,其特征在于,所述当解密失败时,拒绝访问所述设备中的数据包括:
通过销毁所述敏感数据以拒绝访问所述设备中的数据;或者,
通过阻止所述设备启动安全环境下的操作系统以拒绝访问所述设备中的数据。
5.根据权利要求4所述的方法,其特征在于,在拒绝访问所述设备中的数据时,所述方法还包括:
发送报警信息;和/或
允许所述设备启动非安全环境下的操作系统,所述非安全环境下的操作系统对所述敏感数据是无法访问的。
6.根据权利要求1所述的方法,其特征在于,环境监控服务器预先采集所述设备在安全环境下的身份信息,在每次启动所述设备之前,
环境监控服务器采集所述设备在当前环境下的身份信息,根据安全环境下所述设备的身份信息验证当前环境下所述设备的身份信息,并根据验证结果判断所述设备是否为合法设备,若是,允许所述设备接入安全环境,若否,禁止所述设备接入安全环境。
7.根据权利要求1至6任一项所述的方法,其特征在于,
所述设备为嵌入式设备时,所述敏感数据为内核和镜像文件数据。
8.一种保护数据的系统,其特征在于,所述系统包括数据所在的设备,所述设备包括初始化单元、引导控制单元、环境因子获取单元和加解密单元,其中,
所述初始化单元在所述设备一次初始化过程中,通过环境因子获取单元根据安全环境下设备的环境信息获取环境因子,通过加解密单元利用所述环境因子对所述设备中的敏感数据进行加密;在确认加密成功后,所述初始化单元销毁所述环境因子;
所述引导控制单元在每次启动所述设备时,通过环境因子获取单元根据当前环境下设备的环境信息获取环境因子,通过加解密单元利用当前环境下的环境因子对所述已加密的敏感数据进行解密;当解密成功时,所述引导控制单元允许访问所述设备中的数据,否则拒绝访问所述设备中的数据。
9.根据权利要求8所述的系统,其特征在于,所述系统还包括环境信息提取单元,
所述环境信息提取单元包括如下至少一种:提取设备的温度环境信息的温度采集器、提取设备的湿度环境信息的湿度采集器、提取设备的光照环境信息的光照采集器、提取设备使用者的生物特征信息的生物特征采集器、提取设备的物理环境图像信息的图像采集器、提取设备的网络环境信息的网络探测服务器、提取设备与认证服务器双向身份认证信息的认证服务器;
所述环境因子获取单元,将所述环境信息提取单元提取到的环境信息作为环境因子;或者,利用所述环境信息提取单元提取到的环境信息生成环境因子。
10.根据权利要求8或9所述的系统,其特征在于,所述系统还包括环境监控服务器,
所述环境监控服务器,预先采集所述设备在安全环境下的身份信息,在每次启动所述设备之前,采集所述设备在当前环境下的身份信息,根据安全环境下所述设备的身份信息验证当前环境下所述设备的身份信息,并根据验证结果判断所述设备是否为合法设备,若是,允许所述设备接入安全环境,若否,禁止所述设备接入安全环境。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于歌尔声学股份有限公司,未经歌尔声学股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210017522.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:强能量干扰抑制方法
- 下一篇:一种鳃形三腔体散热结构智能控制LED环保灯具
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置