利索能及
我要发布
收藏
专利号: 202210036117X
申请人: 北京睿云信安科技有限公司
专利类型:发明专利
专利状态:授权未缴费
更新日期:2024-10-09
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于安全移动存储介质的电子光盘和电子光驱,包括电子光驱和电子光盘两部分;电子光驱为标准HID光驱设备,并配套电子光盘专用刻盘安全软件,用于对电子光盘进行读写操作;所述电子光驱和电子光盘用于跨网数据摆渡;电子光盘为可重复使用的一次性数据介质,采用光读写、非接触物理隔离和单向传输的方式,使得数据受控传输以及阅后销毁;

A.所述电子光驱的硬件结构包括:光收模块、光发模块、逻辑控制单元和HID连接模块;

其中:

电子光驱的光收模块:采用非接触的点对点光通讯完成数据收,通信速率>=1Gbps;

电子光驱的光发模块:采用非接触的点对点光通讯完成数据发,通信速率>=1Gbps;

电子光驱的逻辑控制单元:用于实现电子光驱的CPU小系统;

HID连接模块:对接宿主机的USB连接模块,使得电子光驱作为标准HID光驱设备;

所述电子光驱的专用配套刻盘安全软件的模块包括:主机USB通讯模块和USB认证模块;其中:主机USB通讯模块用于负责应用程序和电子光驱的逻辑控制单元进行通信;USB认证模块用于对用户进行身份验证;通过所述专用配套刻盘安全软件的USB认证模块,实现对用户输入的登录密码进行加密,并将加密密码通过USB通信提交给安全移动存储介质,与安全移动存储介质的已有加密密码进行比对,判定是否准许用户登录电子光盘;当认证通过后,电子光驱将电子光盘在主机上标识为大容量存储设备,与电子光盘进行文件受控读写的数据交换;

B.所述电子光盘为移动光通讯存储介质;电子光盘的结构包括:光收模块、光发模块、逻辑控制单元、RAM内存模块、充电电池和数据只读‑读写‑销除开关;其中:电子光盘的光收模块:通过用非接触的点对点光通讯完成数据收,通信速率>=1Gbps;

电子光盘的光发模块:通过用非接触的点对点光通讯完成数据发,通信速率>=1Gbps;

电子光盘的逻辑控制单元:用于实现电子光盘的CPU/FPGA小系统;

RAM内存模块:采用DDR动态存储内存;

充电电池:离线后用来保存数据;

数据只读‑读写‑销除开关:用于控制电子光盘的数据读写方向,以及数据销除动作;其中,使用单向光通讯的方式通过电子光驱向电子光盘刻录文件时,对于所有进行刻录的文件,在电子光盘中记录日志;且日志为循环记录,不能清除;

所述电子光驱通过专用配套刻盘安全软件进行数据文件写入和读出所述电子光盘,防止勒索病毒和木马对电子光盘的非授权读取及写入变更文件;包括:电子光盘采用唯一ID标识,电子光盘中的逻辑控制单元保存打开文件的用户信息,通过在电子光盘中进行绑定以确认黑白名单机制,实现对电子光盘的使用用户进行管控;

对文件设置过滤机制,每个文件通过标签对文件敏感度进行分级标识,在进行数据摆渡时,电子光盘预设文件分级,实现对敏感数据的分级管控;

电子光盘中数据阅后销毁,数据为一次性使用,设备为可重复使用。

2.如权利要求1所述基于安全移动存储介质的电子光盘和电子光驱,其特征是,所述电子光驱与主机使用USB电缆相连;所述电子光驱通过光收模块和光发模块与所述电子光盘通讯。

3.如权利要求1所述基于安全移动存储介质的电子光盘和电子光驱,其特征是,可适配的主机包括多种国产芯片和操作系统。

4.如权利要求1所述基于安全移动存储介质的电子光盘和电子光驱,其特征是,所述电子光盘在任何电子光驱通用;电子光盘含电池,离线数据保存1~7天;读写速度>320Mbps;

数据读取后销毁数据并防撬。

5.如权利要求1所述基于安全移动存储介质的电子光盘和电子光驱,其特征是,所述电子光驱支持用户管理和设备绑定。