[实用新型]一种基于USB协议的安全通信系统有效

专利信息
申请号: 201520629151.3 申请日: 2015-08-19
公开(公告)号: CN205029678U 公开(公告)日: 2016-02-10
发明(设计)人: 刘锋;李健航;郑必可 申请(专利权)人: 同方计算机有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06
代理公司: 北京细软智谷知识产权代理有限责任公司 11471 代理人: 王淑玲
地址: 214000 江苏省无锡市锡*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 usb 协议 安全 通信 系统
【说明书】:

技术领域

实用新型属于通信技术领域,具体涉及一种基于USB协议的安全通信系统。

背景技术

随着互联网技术的提升,各种远程代理服务器概念普及以及技术的拓展,越来越多的设备可通过自身芯片远程连接电脑进行浏览访问,有些可能是一些采用包装来伪造的远程代理服务器,这就导致电脑的安全性受到严重的影响,随着连接的设备可能会携带多种潜在问题威胁到电脑的安全。目前为止并没有全面的认证系统去识别第三方远程代理服务器的真伪。

实用新型内容

为了解决现有技术存在的上述问题,本实用新型提供了一种基于USB协议的安全通信系统。本实用新型通过在PC端对USB设备主控芯片的数字身份标识进行安全检查和验证,提高了主机加载USB设备的安全性,有效的保护了主机系统;通过建立与PC端的可信连接,保障了第三方通过USB设备远程访问主机的安全性。

本实用新型所采用的技术方案为:

一种基于USB协议的安全通信系统,其改进之处在于:所述系统包括USB设备和认证服务器;

所述认证服务器由服务器硬件组成,所述USB设备和认证服务器至少包含一个接口,用于建立两者之间的访问连接;

所述认证服务器包括通信模块、身份验证模块、第一分析模块、第二分析模块、加密模块、处理模块和人机交互模块;

所述身份验证模块为可编辑识别芯片;所述第一分析模块和第二分析模块为可编辑校验芯片。

优选的,所述通信模块包括采集单元和请求单元;

所述采集单元与所述请求单元相互通信,用于截获由请求单元发出的系统操作请求;并接收所述请求单元中无法篡改的且携带唯一数字身份标识的数字证书信息。

优选的,所述通信模块与身份验证模块相接,触发所述身份验证模块对USB设备的身份信息进行识别。

优选的,所述身份验证模块与第一分析模块通过CAN总线或数据总线相互连接,当身份信息有效时,通过所述第一分析模块执行完整度校验;校验通过,与认证服务器建立可信连接;当身份信息无效时,通过所述第一分析模块将该无效身份中带有危险状况标注的告警信息推送至处理模块。

优选的,所述第一分析模块用于接收USB设备的完整性信息执行完整度校验;利用动态度量法校验本地动态度量摘要值,校验合法后向USB设备发送可信连接认证;同时向所述加密模块发送信号对认证数据进行加密。

优选的,所述第二分析模块用于校验远程代理服务器通过USB设备向PC端发起建立可信连接请求,进行远程代理服务器中服务权限标识与PC端白名单库服务列表中USB设备的权限标识校验。

优选的,所述处理模块用于控制整个系统,接收所述第一分析模块发送的完整度校验结果,并以图形及表格的形式发送至所述人机交互模块。

优选的,所述人机交互模块用于显示系统的完整度校验结果。

优选的,所述连接认证包括通过openssl传输的tcp连接认证和udp连接认证。

根据权利要求1所述的一种基于USB协议的安全通信系统,其特征在于:所述处理模块包括信息维护单元和同步信息单元;

所述信息维护单元与同步信息单元相连,为同步信息单元构建存放已建立可信连接的USB设备信息的白名单。

本实用新型的有益效果为:

本实用新型首先通过PC端与USB设备建立安全检查和验证,提高了主机的安全性,有效的保护了主机系统,在通过USB设备的身份信息与第三方远程代理服务器去验证真伪,这样即使第三方远程代理服务器存在问题也会第一时间被PC端发现并采取必要措施,再次通过USB设备提升了主机的安全性。

附图说明

图1是本实用新型提供的一种基于USB协议的安全通信系统结构示意图。

具体实施方式

如图1所示,本实用新型提供了一种基于USB协议的安全通信系统,包括USB设备和认证服务器;

认证服务器由服务器硬件组成,所述USB设备和认证服务器至少包含一个接口,用于建立两者之间的访问连接。

所述认证服务器包括通信模块、身份验证模块、第一分析模块、第二分析模块、加密模块、处理模块和人机交互模块;

身份验证模块为可编辑识别芯片;所述第一分析模块和第二分析模块为可编辑校验芯片。

通信模块包括采集单元和请求单元;

采集单元与所述请求单元相互通信,用于截获由请求单元发出的系统操作请求;并接收所述请求单元中无法篡改的且携带唯一数字身份标识的数字证书信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于同方计算机有限公司,未经同方计算机有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201520629151.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top