论文部分内容阅读
科技的进步和计算机的发展,使人们对信息安全的要求越来越高,随着这几年来病毒的流行、黑客的猖狂,信息安全风险已被越来越多的企业认识,信息安全的重要性已得到普遍重视。 便携式安全数据处理器是一种多功能数据安全处理产品。它的设计应用主要针对微机数据信息进行处理和存储,它除具有普通U盘基本功能外,还增加了口令保护、数据加解密和数据隐藏等技术,其以小巧、精美、便携的外形设计,构成了新一代计算机信息安全产品。它的安全性体现在处理器本身具有的加解密功能和相应的智能卡后台管理,智能卡后台管理系统是本产品实现数据安全性的基础,它能够保证产品的唯一性和自毁功能的可恢复性操作。 目前市面上还没有出现把IC卡应用于U盘的数据安全产品,在信息安全越来越受到重视的今天,这种便携式IC卡加密处理器的问世一定会给数据的安全存储带来新鲜气息,我的目标是探索一条信息安全存储的技术路线。如果可以把智能卡的双重认证系统应用于U盘的安全存储,就一定能找到一条解决信息存储安全的新路。接触式IC卡和U盘相结合,密钥、ID号、和个人PIN保存于IC卡中,通过卡识别和身份认证(PIN认证)改变U盘使用权限,管理员级别的权限可以打开U盘的保密区,以达到数据安全的目的。在第一步目标实现的情况下,我们还实现了U盘硬盘数据加密和U盘自启动等功能,硬盘数据加密是通过IC卡里的DES加密密钥和ID号加密解密硬盘和U盘里的数据,此功能有广泛的应用;白启动是此IC卡安全处理器的一大特色,方便用户的安全使用。 本课题研究的主要内容如下: 1) IC卡安全处理器总体方案的制定,准备相关开发资料,包括USB1.1协议,MASSSTORAGE大规模磁盘海量存储协议,ST72651单片机功能白皮书,21世纪科技发展公司的COS系统,SCSI系统命令和ST公司的RBC扩展命令等。 2) 理解U盘的工作原理,从单片机底层程序实现U盘的基本读写功能,同时编写使之更适合安全处理器。 3) IC卡发卡系统的设计,包括发卡,管理,解锁卡等模块,它的设计直接关系到产品的安全性,本系统充分利用了IC卡的高保密性。 4) 在ST72651单片机的底层加入IC卡控制的程序,这是安全处理器的重要部分,使上位机通过命令可以控制IC卡,从而达到控制U盘读写权限的目的。 5) COS系统内部使用DES加密技术、外部认证和PIN认证技术,卡识别和身份认证的双重认证系统保障了本系统的高安全性。 6) 上位机程序编写(包括口令输入和修改、系统密钥、加密解密等等)。