基于TF32A09FCL1的安全數(shù)據(jù)存儲方案
安全加密U盤產(chǎn)品以TF32A9FCL1芯片為基礎(chǔ),數(shù)據(jù)存儲使用大容量存儲Nandflash芯片,實現(xiàn)對U盤數(shù)據(jù)進(jìn)行加密存儲和保護(hù),形成了一套以安全芯片為核心的U盤數(shù)據(jù)保護(hù)方案和產(chǎn)品,有效解決了U盤數(shù)據(jù)泄漏問題。
性能參數(shù)
安全U盤整體方案---分區(qū)
? 支持二次開發(fā)。
? 支持安全區(qū)數(shù)據(jù)加密存儲。
? 支持客戶端軟件免安裝,自動運行(AutoRun)。
? 支持密鑰內(nèi)部隨機(jī)生成,并且不留外部訪問接口。
? 支持10次密碼輸入錯誤后安全區(qū)自動鎖住。
? 支持5次密碼提示答案輸入錯誤后安全區(qū)和公共區(qū)數(shù)據(jù)同時被銷毀,恢復(fù)成出廠狀態(tài)。
? 支持密碼、密碼提示答案等用戶數(shù)據(jù)加密傳輸。
? 支持格式化時同時更換密鑰,確保之前存儲數(shù)據(jù)無法恢復(fù)。
? 支持安全區(qū)和公共區(qū)容量大小重新調(diào)整。
? 支持軟件操作退出安全區(qū)。
? 支持設(shè)置用戶信息時,密碼錯誤,安全區(qū)自動退出。 安全U盤整體方案---性能參數(shù)
安全U盤整體方案---原理框圖
安全U盤整體方案---管理軟件功能
安全U盤管理軟件存儲于CDROM區(qū)。其功能包括:
(1)初始化安全區(qū)密碼
(2)初始化安全區(qū)密碼提示問題和答案
(3)登錄安全區(qū);
(4)清空密碼;
(5)修改密碼;
(6)密碼提示問題和答案的修改;
(7)調(diào)整分區(qū),設(shè)置卷標(biāo)并重新格式化;
(8)關(guān)閉安全區(qū)。
基于安全U盤方案擴(kuò)展
◆ 政府級別用戶群方案
用戶特點
數(shù)據(jù)保密度高。
數(shù)據(jù)一般有經(jīng)濟(jì)價值。
數(shù)據(jù)一般重要性高。
忘記密碼時,用戶找回數(shù)據(jù)的需求不大。
用戶安全性需求
要求U盤丟失,數(shù)據(jù)不可以被泄露。
要求U盤數(shù)據(jù)不可以被網(wǎng)絡(luò)黑客獲取。
方案設(shè)定
密鑰內(nèi)部隨機(jī)生成。
密碼錯誤10次鎖定。
口令錯誤5次,清除用戶數(shù)據(jù),恢復(fù)成新的未初始化的U盤。
自動識別網(wǎng)絡(luò)功能:連接網(wǎng)絡(luò),自動退出安全區(qū)。
登陸時,電腦如果連接網(wǎng)絡(luò),將不會登陸U盤安全區(qū)。
定時退出安全區(qū)功能:規(guī)定時間內(nèi)沒有讀寫操作,退出安全區(qū)。
自定義文件系統(tǒng),采用專用讀寫接口存儲數(shù)據(jù),防止信道拷貝。
◆ 稅務(wù)等事業(yè)型單位用戶群方案
用戶特點
數(shù)據(jù)保密度高。
數(shù)據(jù)一般有經(jīng)濟(jì)價值。
數(shù)據(jù)一般重要性高。
忘記密碼時,用戶有找回數(shù)據(jù)的需求。
用戶安全性需求
要求U盤丟失,數(shù)據(jù)不可以被泄露。
密碼忘記時,管理員可以恢復(fù)數(shù)據(jù)。
方案設(shè)定
密鑰管理工具生成,并保存。
密碼錯誤10次鎖定。
定時退出安全區(qū)功能:規(guī)定時間內(nèi)沒有讀寫操作,退出安全區(qū)。
◆ 普通用戶群方案一
用戶特點
數(shù)據(jù)隱私度高。
數(shù)據(jù)一般沒有經(jīng)濟(jì)價值。
數(shù)據(jù)一般重要性不高。
忘記密碼時,用戶找回數(shù)據(jù)的需求不大。
用戶安全性需求
要求U盤丟失,數(shù)據(jù)不可以被泄露。
方案設(shè)定
密鑰內(nèi)部隨機(jī)生成。
密碼錯誤10次鎖定。
口令錯誤5次,清除用戶數(shù)據(jù),恢復(fù)成新的未初始化的U盤。
◆ 普通用戶群方案二
用戶特點
數(shù)據(jù)隱私度高。
數(shù)據(jù)一般沒有經(jīng)濟(jì)價值。
數(shù)據(jù)一般重要性不高。
忘記密碼時,用戶有找回數(shù)據(jù)的需求。
用戶安全性需求
要求U盤丟失,數(shù)據(jù)不可以被泄露。
方案設(shè)定
密鑰外部隨機(jī)生成。
用戶保存密鑰文件。
密碼錯誤10次鎖定,通過密鑰文件可以恢復(fù)數(shù)據(jù)。