基于TF32A09FCL1的安全數據存儲方案
安全加密U盤産品以TF32A9FCL1芯片爲基礎,數據存儲使用大容量存儲Nandflash芯片,實現對(duì)U盤數據進(jìn)行加密存儲和保護,形成(chéng)了一套以安全芯片爲核心的U盤數據保護方案和産品,有效解決了U盤數據洩漏問題。
性能(néng)參數
安全U盤整體方案---分區
♦ 支持二次開(kāi)發(fā)。
♦ 支持安全區數據加密存儲。
♦ 支持客戶端軟件免安裝,自動運行(AutoRun)。
♦ 支持密鑰内部随機生成(chéng),并且不留外部訪問接口。
♦ 支持10次密碼輸入錯誤後(hòu)安全區自動鎖住。
♦ 支持5次密碼提示答案輸入錯誤後(hòu)安全區和公共區數據同時被(bèi)銷毀,恢複成(chéng)出廠狀态。
♦ 支持密碼、密碼提示答案等用戶數據加密傳輸。
♦ 支持格式化時同時更換密鑰,确保之前存儲數據無法恢複。
♦ 支持安全區和公共區容量大小重新調整。
♦ 支持軟件操作退出安全區。
♦ 支持設置用戶信息時,密碼錯誤,安全區自動退出。 安全U盤整體方案---性能(néng)參數
安全U盤整體方案---原理框圖
安全U盤整體方案---管理軟件功能(néng)
安全U盤管理軟件存儲于CDROM區。其功能(néng)包括:
(1)初始化安全區密碼
(2)初始化安全區密碼提示問題和答案
(3)登錄安全區;
(4)清空密碼;
(5)修改密碼;
(6)密碼提示問題和答案的修改;
(7)調整分區,設置卷标并重新格式化;
(8)關閉安全區。
基于安全U盤方案擴展
◆ 政府級别用戶群方案
用戶特點
數據保密度高。
數據一般有經(jīng)濟價值。
數據一般重要性高。
忘記密碼時,用戶找回數據的需求不大。
用戶安全性需求
要求U盤丢失,數據不可以被(bèi)洩露。
要求U盤數據不可以被(bèi)網絡黑客獲取。
方案設定
密鑰内部随機生成(chéng)。
密碼錯誤10次鎖定。
口令錯誤5次,清除用戶數據,恢複成(chéng)新的未初始化的U盤。
自動識别網絡功能(néng):連接網絡,自動退出安全區。
登陸時,電腦如果連接網絡,將(jiāng)不會(huì)登陸U盤安全區。
定時退出安全區功能(néng):規定時間内沒(méi)有讀寫操作,退出安全區。
自定義文件系統,采用專用讀寫接口存儲數據,防止信道(dào)拷貝。
◆ 稅務等事(shì)業型單位用戶群方案
用戶特點
數據保密度高。
數據一般有經(jīng)濟價值。
數據一般重要性高。
忘記密碼時,用戶有找回數據的需求。
用戶安全性需求
要求U盤丢失,數據不可以被(bèi)洩露。
密碼忘記時,管理員可以恢複數據。
方案設定
密鑰管理工具生成(chéng),并保存。
密碼錯誤10次鎖定。
定時退出安全區功能(néng):規定時間内沒(méi)有讀寫操作,退出安全區。
◆ 普通用戶群方案一
用戶特點
數據隐私度高。
數據一般沒(méi)有經(jīng)濟價值。
數據一般重要性不高。
忘記密碼時,用戶找回數據的需求不大。
用戶安全性需求
要求U盤丢失,數據不可以被(bèi)洩露。
方案設定
密鑰内部随機生成(chéng)。
密碼錯誤10次鎖定。
口令錯誤5次,清除用戶數據,恢複成(chéng)新的未初始化的U盤。
◆ 普通用戶群方案二
用戶特點
數據隐私度高。
數據一般沒(méi)有經(jīng)濟價值。
數據一般重要性不高。
忘記密碼時,用戶有找回數據的需求。
用戶安全性需求
要求U盤丢失,數據不可以被(bèi)洩露。
方案設定
密鑰外部随機生成(chéng)。
用戶保存密鑰文件。
密碼錯誤10次鎖定,通過(guò)密鑰文件可以恢複數據。
相關産品推薦閱讀