[发明专利]电子系统信息安全保护系统及方法有效
申请号: | 201510555655.X | 申请日: | 2015-09-02 |
公开(公告)号: | CN105184196B | 公开(公告)日: | 2018-09-11 |
发明(设计)人: | 漆杨 | 申请(专利权)人: | 四川九洲电器集团有限责任公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78 |
代理公司: | 北京市万慧达律师事务所 11111 | 代理人: | 杨颖 |
地址: | 621000 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子 系统 信息 安全 保护 方法 | ||
1.一种电子系统信息安全保护方法,其特征在于,所述保护方法包括步骤:
安全管理分机运行,完成系统初始化工作;
判断密码密钥是否有效,若密码密钥无效,则从密钥注入器内读取密码密钥,再使用密码密钥对安全管理分机的非易失性存储器中的密文形式的设备密钥进行解密;若密码密钥有效,则直接用来解密设备密钥;
得到设备密钥的明文后,将其储存在安全管理分机的易失性存储器;
等待被保护设备向安全管理分机申请设备密钥,若设备申请被通过,则向被保护设备下发相应的明文形式的设备密钥; 所述保护方法还包括步骤:
当安全管理分机运行时,若接收到销密指令,则产生中断,控制安全管理分机擦除分机的非易失性存储器中密文形式的设备密钥,并擦除分机的易失性存储器中明文形式的设备密钥;
同时向被保护设备发送销密指令,要求擦除被保护设备中密文形式的功能程序、明文形式的设备密钥和明文形式的功能程序;所述保护方法还包括步骤:
当安全管理分机运行时,若监测到系统掉电,则根据备份电源电量判断是否启动备份电源;
若不启动备份电源,则直接开始执行擦除动作;若启动备份电源,则开始对备份电源使用时间进行计时,当超过设置时限时,则开始执行擦除动作;
其中,所述擦除动作为:擦除安全管理分机的非易失性存储器中密文形式的设备密钥和易失性存储器中明文形式的设备密钥;同时擦除被保护设备中密文形式的功能程序、明文形式的设备密钥和明文形式的功能程序。
2.根据权利要求1所述的保护方法,其特征在于,所述保护方法还包括步骤:
在安全管理分机完成密码密钥读取后拔出密钥注入器,将其保存于一般人员无法获取的其它位置。
3.根据权利要求1所述的保护方法,其特征在于,所述解密使用的算法包括异或、3DES、Geff发生器、MD5或AES。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川九洲电器集团有限责任公司,未经四川九洲电器集团有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510555655.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种拉曼成像信号提取与后处理方法
- 下一篇:用于电子设备的文件处理方法和装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置