解決方案 | 加密U盤方案

  • 方案概述
  • 功能(néng)特點
  • 解決方案
  • 資料下載

加密U盤方案

基于TF32A09FCL1的安全數據存儲方案

安全加密U盤産品以TF32A9FCL1芯片爲基礎,數據存儲使用大容量存儲Nandflash芯片,實現對(duì)U盤數據進(jìn)行加密存儲和保護,形成(chéng)了一套以安全芯片爲核心的U盤數據保護方案和産品,有效解決了U盤數據洩漏問題。

1.jpg

性能(néng)參數    

11.jpg


安全U盤整體方案---分區 

12.jpg


功能(néng)特點

♦ 支持二次開(kāi)發(fā)。

♦ 支持安全區數據加密存儲。

♦ 支持客戶端軟件免安裝,自動運行(AutoRun)。

♦ 支持密鑰内部随機生成(chéng),并且不留外部訪問接口。

♦ 支持10次密碼輸入錯誤後(hòu)安全區自動鎖住。

♦ 支持5次密碼提示答案輸入錯誤後(hòu)安全區和公共區數據同時被(bèi)銷毀,恢複成(chéng)出廠狀态。

♦ 支持密碼、密碼提示答案等用戶數據加密傳輸。

♦ 支持格式化時同時更換密鑰,确保之前存儲數據無法恢複。

♦ 支持安全區和公共區容量大小重新調整。

♦ 支持軟件操作退出安全區。

♦ 支持設置用戶信息時,密碼錯誤,安全區自動退出。 安全U盤整體方案---性能(néng)參數


解決方案

安全U盤整體方案---原理框圖


解決方案-加密U盤方案.jpg

安全U盤整體方案---管理軟件功能(néng) 

安全U盤管理軟件存儲于CDROM區。其功能(néng)包括:

(1)初始化安全區密碼

(2)初始化安全區密碼提示問題和答案

(3)登錄安全區;

(4)清空密碼;

(5)修改密碼;

(6)密碼提示問題和答案的修改;

(7)調整分區,設置卷标并重新格式化;

(8)關閉安全區。 

基于安全U盤方案擴展 

 

◆ 政府級别用戶群方案

用戶特點

數據保密度高。

數據一般有經(jīng)濟價值。

數據一般重要性高。

忘記密碼時,用戶找回數據的需求不大。

用戶安全性需求

要求U盤丢失,數據不可以被(bèi)洩露。

要求U盤數據不可以被(bèi)網絡黑客獲取。

方案設定

密鑰内部随機生成(chéng)。

密碼錯誤10次鎖定。

口令錯誤5次,清除用戶數據,恢複成(chéng)新的未初始化的U盤。

自動識别網絡功能(néng):連接網絡,自動退出安全區。

登陸時,電腦如果連接網絡,將(jiāng)不會(huì)登陸U盤安全區。

定時退出安全區功能(néng):規定時間内沒(méi)有讀寫操作,退出安全區。

自定義文件系統,采用專用讀寫接口存儲數據,防止信道(dào)拷貝。

 

◆ 稅務等事(shì)業型單位用戶群方案

用戶特點

數據保密度高。

數據一般有經(jīng)濟價值。

數據一般重要性高。

忘記密碼時,用戶有找回數據的需求。

用戶安全性需求

要求U盤丢失,數據不可以被(bèi)洩露。

密碼忘記時,管理員可以恢複數據。

方案設定

密鑰管理工具生成(chéng),并保存。

密碼錯誤10次鎖定。

定時退出安全區功能(néng):規定時間内沒(méi)有讀寫操作,退出安全區。

 

◆ 普通用戶群方案一

用戶特點

數據隐私度高。

數據一般沒(méi)有經(jīng)濟價值。

數據一般重要性不高。

忘記密碼時,用戶找回數據的需求不大。

用戶安全性需求

要求U盤丢失,數據不可以被(bèi)洩露。

方案設定

密鑰内部随機生成(chéng)。

密碼錯誤10次鎖定。

口令錯誤5次,清除用戶數據,恢複成(chéng)新的未初始化的U盤。

 

◆ 普通用戶群方案二

用戶特點

數據隐私度高。

數據一般沒(méi)有經(jīng)濟價值。

數據一般重要性不高。

忘記密碼時,用戶有找回數據的需求。

用戶安全性需求

要求U盤丢失,數據不可以被(bèi)洩露。

方案設定

密鑰外部随機生成(chéng)。

用戶保存密鑰文件。

密碼錯誤10次鎖定,通過(guò)密鑰文件可以恢複數據。

資料下載