CN108257319A - 一种具有加解密功能的usbkey安全存储柜及其应用方法 - Google Patents
一种具有加解密功能的usbkey安全存储柜及其应用方法 Download PDFInfo
- Publication number
- CN108257319A CN108257319A CN201810145686.1A CN201810145686A CN108257319A CN 108257319 A CN108257319 A CN 108257319A CN 201810145686 A CN201810145686 A CN 201810145686A CN 108257319 A CN108257319 A CN 108257319A
- Authority
- CN
- China
- Prior art keywords
- usbkey
- unit
- drawer
- secure
- control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000003860 storage Methods 0.000 title claims abstract description 110
- 230000014759 maintenance of location Effects 0.000 title claims abstract description 69
- 238000000034 method Methods 0.000 title claims abstract description 31
- 230000008569 process Effects 0.000 title abstract description 7
- 238000004891 communication Methods 0.000 claims abstract description 24
- 238000013500 data storage Methods 0.000 claims abstract description 7
- 210000000352 storage cell Anatomy 0.000 claims abstract description 7
- 230000005540 biological transmission Effects 0.000 claims description 21
- 238000001629 sign test Methods 0.000 claims description 9
- 230000002093 peripheral effect Effects 0.000 claims description 6
- 238000012795 verification Methods 0.000 claims description 6
- 241000208340 Araliaceae Species 0.000 claims description 4
- 235000005035 Panax pseudoginseng ssp. pseudoginseng Nutrition 0.000 claims description 4
- 235000003140 Panax quinquefolius Nutrition 0.000 claims description 4
- 235000008434 ginseng Nutrition 0.000 claims description 4
- 238000012790 confirmation Methods 0.000 claims description 3
- 238000013016 damping Methods 0.000 claims description 3
- 238000012545 processing Methods 0.000 claims description 3
- 230000005856 abnormality Effects 0.000 claims description 2
- 238000007726 management method Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 4
- 238000012550 audit Methods 0.000 description 3
- 230000002457 bidirectional effect Effects 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000004590 computer program Methods 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 210000004027 cell Anatomy 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000005611 electricity Effects 0.000 description 1
- 230000004807 localization Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F17/00—Coin-freed apparatus for hiring articles; Coin-freed facilities or services
- G07F17/10—Coin-freed apparatus for hiring articles; Coin-freed facilities or services for means for safe-keeping of property, left temporarily, e.g. by fastening the property
- G07F17/12—Coin-freed apparatus for hiring articles; Coin-freed facilities or services for means for safe-keeping of property, left temporarily, e.g. by fastening the property comprising lockable containers, e.g. for accepting clothes to be cleaned
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
- H04L9/0897—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
- Lock And Its Accessories (AREA)
Abstract
本发明公开了一种具有加解密功能的USBKEY安全存储柜装置及其应用方法,所示装置包括USB‑KEY安全存储柜以及控制服务器;所述USBKEY安全存储柜包括主控单元、抽屉单元、安全单元、信息认证单元、电子封印单元、USBKEY取还单元、数据存储单元以及电源单元;所述USBKEY安全存储柜用于安全存储USBKEY,所述USBKEY安全存储柜与控制服务器进行认证通信并根据接收的加密控制指令完成USBKEY的取出和收还;所述控制服务器包括参数录入单元、数据通信单元、参数设置单元以及控制逻辑单元;所述控制服务器用于与USBKEY安全存储柜进行认证通信并向USBKEY安全存储柜发送控制指令;所述抽屉单元包括N个抽屉子单元,所述每一个抽屉子单元中的包括CPU模块、抽屉机械结构以及抽屉安全模块。
Description
技术领域
本发明涉及信息安全技术领域,更具体地,涉及一种具有加解密功能的USBKEY安全存储柜装置及其应用方法。
背景技术
USBKEY作为常用的密钥广泛的应用于各种需要进行审核的领域中,以电力营销***的核心业务—费控业务为例,它直接关系着电力企业和电力用户的切身利益,其安全性至关重要。在实施费控过程中,营销***接收营销远程实时费控***生成的欠费列表,相应县、市营业专责对欠费控制列表信息进行审核并对审核数据进行加密和签名,生成最终跳闸控制列表和跳闸控制电子工单。跳闸控制列表和跳闸控制电子工单经统一接口服务平台发送至用电信息采集***进行处理。而跳闸控制列表的审核数据即是需要营业专责通过USBKEY进行加密和签名;目前营销审核人员使用的USBKEY缺乏有效的管理方法和装置,而且营销审核人员使用的USBKEY不只一把,而且存在容易混淆的问题,无法保证费控操作的安全性和可追溯性,为解决上述问题,必须对USBKEY进行安全有效管理。
发明内容
为了解决背景技术存在的USBKEY缺乏有效的管理方法和装置,无法保证费控操作的安全性和可追溯性,本发明提供了一种具有加解密功能的USBKEY安全存储柜装置及其应用方法;所述装置及方法通过设置具有加解密功能的安全存储柜,将USBKEY有序的存储管理,同时通过建立双向认证机制以及使用密文进行数据通信,提高了USBKEY的安全性,所述一种具有加解密功能的USBKEY安全存储柜装置包括:
USBKEY安全存储柜以及控制服务器;
所述USBKEY安全存储柜包括主控单元、抽屉单元、安全单元以及信息认证单元;所述USBKEY安全存储柜用于安全存储USBKEY,所述USBKEY安全存储柜与控制服务器进行认证通信并根据接收的加密控制指令完成USBKEY的取出和收还;
所述主控单元用于接收控制服务器发送的双向认证请求,并将所述双向认证请求发送至信息认证单元;所述主控单元用于接收控制服务器发送的加密的控制指令,并根据所述控制指令生成相应的操作指令与所述USBKEY安全存储柜的其他单元进行数据传输;
所述抽屉单元包括N个抽屉子单元,所述N个抽屉子单元中的每一个包括CPU模块、抽屉机械结构以及抽屉安全模块,所述CPU模块用于接收主控单元发送的加密的抽屉操作指令,通过所述抽屉安全模块进行解密确认后,将相应的抽屉执行指令处理后发送至抽屉机械结构;所述CPU模块用于通过所述抽屉安全模块与主控模块建立双向认证;所述CPU模块包括USB接口,所述USBKEY在抽屉子单元内通过与所述USB接口插接固定并进行数据通信;
所述安全单元包括内置多种国密算法的密码芯片;所述安全单元用于对主控单元接收的加密控制指令进行解密,并对主控单元生成的各操作指令进行加密;
所述信息认证单元用于接收经主控单元传输的双向认证请求,并根据所述双向认证请求进行安全认证,并将认证结果发送至主控单元;所述信息认证单元用于根据主控单元指令生成主控单元与抽屉单元间以及主控单元与控制服务器间的双向认证请求;
所述控制服务器包括参数录入单元以及数据通信单元;所述控制服务器用于与USBKEY安全存储柜进行认证通信并向USBKEY安全存储柜发送控制指令;
所述参数录入单元用于录入操作员基本信息以及包括USBKEY时效的参数;所述参数录入单元根据操作员录入的信息生成控制指令;所述操作员基本信息包括操作员编号及操作员密码;
所述数据通信单元用于与USBKEY安全存储柜建立双向认证;所述数据通信单元对所述参数录入单元生成的控制指令进行加密,并传送至所述USBKEY安全存储柜。
进一步的,所述USBKEY安全存储柜还包括电子封印单元、USBKEY取还单元、数据存储单元以及电源单元;
所述电子封印单元包括基于国密算法的密码芯片,所述电子封印单元用于存储所述USBKEY安全存储柜设备信息,所述设备信息包括设备唯一编号以及设备用途;
所述电源单元用于对USBKEY安全存储柜供电,所述电源单元包括一路主供电AC-DC模块以及一路备用AC-DC模块,两路AC-DC模块相互隔离;
所述数据存储单元用于存储操作员基本信息,并存储每个抽屉单元存储的USBKEY信息;所述USBKEY信息包括USBKEY编号以及USBKEY状态信息;
所述USBKEY取还单元用于根据主控单元的操作指令判断所述抽屉单元的各子单元反馈状态是否正确,所述USBKEY取还单元用于确认还USBKEY的时效是否异常,并对异常状态反馈给主控单元。
进一步的,所述控制服务器还包括参数设置单元以及控制逻辑单元;
所述参数设置单元用于设置操作员基本信息以及USBKEY安全存储柜设备信息;所述参数设置单元用于对USBKEY信息进行更新;
所述控制逻辑单元用于根据所述抽屉单元的使用状态、USBKEY验证状态以及控制指令设置控制抽屉单元的预设规则。
进一步的,所述每个抽屉子单元的抽屉机械结构包括抽屉壳体、电子锁、位置传感器、齿轮条、弹簧、活动套管以及导轨;所述位置传感器用于感应抽屉壳体是否关闭到位,当所述位置传感器感应抽屉壳体已关闭到位时所述电子锁自动上锁;所述电子锁用于根据CPU模块指令进行开锁,开锁时,所述抽屉壳体通过所述弹簧的预紧力弹出,并通过齿轮条、活动套管和导轨组成的减速部件达到阻尼效果。
进一步的,所述每个抽屉子单元的抽屉壳体内部两侧设有支架,用于支撑抽屉;所述电子锁固定在所述抽屉壳体的底部内侧;所述弹簧、齿轮条、活动套管和导轨固定在抽屉壳体的底部。
进一步的,所述装置还包括多个附属控制服务器,所述附属控制服务器包括附属参数录入单元,所述附属参数录入单元用于录入操作员基本信息以及包括USBKEY时效的参数;所述参数录入单元根据操作员指令生成控制指令;所述附属控制服务器与所述控制服务器通信,并将所述操作员基本信息、参数及控制指令发送至所述控制服务器。
进一步的,所述信息认证单元用于对USBKEY的签名信息进行验签;若验签不通过,则将验签不通过信息发送给主控单元。
进一步的,所述USBKEY安全存储柜与所述控制服务器间、所述控制服务器与其他外设***间、所述USBKEY安全存储柜内部均使用密文加MAC的方式进行数据传输。
进一步的,所述主控单元包括主控CPU,所述各抽屉子单元的CPU模块包括抽屉CPU;所述主控CPU以及各抽屉CPU均为高性能系列32位CORTEX-M3核处理器。
所述一种进行USBKEY安全存储的方法包括:
控制服务器接收录入指令后与USBKEY安全存储柜建立双向认证;
认证成功后,所述控制服务器向USBKEY安全存储柜发送加密的控制指令,所述控制指令包括操作员基本信息以及USBKEY时效参数;
所述USBKEY安全存储柜的安全单元对所述加密的控制指令进行解密验证,并将验证通过的控制指令发送至所述USBKEY安全存储柜的主控单元;
所述主控单元根据所述控制指令生成操作指令并将所述操作指令发送至抽屉单元;
抽屉单元按所述操作指令进行USBKEY的取还。
进一步的,在所述主控单元将操作指令发送至所述抽屉单元前,所述方法还包括:
所述主控单元通过所述信息认证单元与所述抽屉单元的抽屉安全模块建立双向认证,待认证通过后进行数据传输。
进一步的,所述主控单元定时查询所述抽屉单元当前各抽屉子单元反馈状态,并向控制服务器上传操作日志;所述反馈状态包括所述抽屉子单元是否正存储有USBKEY。
进一步的,所述方法还包括:
附属控制服务器接收录入指令后生成认证指令,并将所述认证指令发送至控制服务器;
所述控制服务器根据接收的认证指令与USBKEY安全存储柜建立双向认证;
认证通过后,所述附属控制服务器将根据录入指令生成的控制指令发送至控制服务器,并由所述控制服务器对所述控制指令进行加密。
进一步的,所述操作指令为还USBKEY时,所述抽屉单元根据操作指令打开对应的抽屉子单元,由操作员将USBKEY***抽屉子单元的USB接口中;
所述信息认证单元对所述USBKEY的签名信息进行验证;
所述USBKEY取还单元对所述USBKEY的时效是否异常进行验证;
若均验证通过,则由操作员关闭对应抽屉子单元,所述抽屉子单元自动上锁;
若有验证不通过,所述USBKEY安全存储柜进行异常提醒。
进一步的,所述USBKEY安全存储柜与所述控制服务器间、所述控制服务器与其他外设***间、所述USBKEY安全存储柜内部均使用密文加MAC的方式进行数据传输;使用国密算法对所述数据传输进行加解密。
本发明的有益效果为:本发明的技术方案,给出了一种具有加解密功能的USBKEY安全存储柜装置及其应用方法,所述装置及方法通过设置具有加解密功能的安全存储柜以及对应的控制服务器,将USBKEY有效的存储管理,同时通过建立双向认证机制以及使用密文进行数据通信提高了USBKEY的安全性;实现了USBKEY资产自动化、定位化管理,提升USBKEY的管理水平。
附图说明
通过参考下面的附图,可以更为完整地理解本发明的示例性实施方式:
图1为本发明具体实施方式的一种具有加解密功能的USBKEY安全存储柜装置的结构图;
图2为本发明具体实施方式的抽屉子单元的结构示意图;
图3为本发明具体实施方式的抽屉子单元的机械结构图;
图4为本发明具体实施方式的一种应用具有加解密功能的USBKEY安全存储柜进行安全存储的方法的流程图。
具体实施方式
现在参考附图介绍本发明的示例性实施方式,然而,本发明可以用许多不同的形式来实施,并且不局限于此处描述的实施例,提供这些实施例是为了详尽地且完全地公开本发明,并且向所属技术领域的技术人员充分传达本发明的范围。对于表示在附图中的示例性实施方式中的术语并不是对本发明的限定。在附图中,相同的单元/元件使用相同的附图标记。
除非另有说明,此处使用的术语(包括科技术语)对所属技术领域的技术人员具有通常的理解含义。另外,可以理解的是,以通常使用的词典限定的术语,应当被理解为与其相关领域的语境具有一致的含义,而不应该被理解为理想化的或过于正式的意义。
图1为本发明具体实施方式的一种具有加解密功能的USBKEY安全存储柜装置的结构图;所述装置通过设置具有加解密功能的安全存储柜以及对应的控制服务器,将USBKEY有序的存储管理,同时通过建立双向认证机制以及使用密文进行数据通信提高了USBKEY的安全性;所述一种具有加解密功能的USBKEY安全存储柜装置包括:
USBKEY安全存储柜110以及控制服务器120;
所述USBKEY安全存储柜110包括主控单元111、抽屉单元112、安全单元113以及信息认证单元114;所述USBKEY安全存储柜110用于安全存储USBKEY,所述USBKEY安全存储柜110与控制服务器120进行认证通信并根据接收的加密控制指令完成USBKEY的取出和收还;
所述USBKEY安全存储柜110与所述控制服务器120相互连接,并进行数据通信;所述通信方式包括USB数据线连接;
所述主控单元111用于接收控制服务器120发送的双向认证请求,并将所述双向认证请求发送至信息认证单元;所述主控单元111用于接收控制服务器120发送的加密的控制指令,并根据所述控制指令生成相应的操作指令与所述USBKEY安全存储柜110的其他单元进行数据传输;
所述抽屉单元112包括N个抽屉子单元,如图2所示,所述N个抽屉子单元中的每一个包括CPU模块201、抽屉机械结构202以及抽屉安全模块203,所述CPU模块201用于接收主控单元111发送的加密的抽屉操作指令,通过所述抽屉安全模块203进行解密确认后,将相应的抽屉执行指令处理后发送至抽屉机械结构202;所述CPU模块201用于通过所述抽屉安全模块203与主控模块111建立双向认证;所述CPU模块201包括USB接口,所述USBKEY在抽屉子单元内通过与所述USB接口插接固定并进行数据通信;
进一步的,所述抽屉单元的每一个抽屉子单元与主控单元相连接并进行数据通信;
进一步的,所述每个抽屉子单元的抽屉机械结构202包括抽屉壳体、电子锁、位置传感器、齿轮条、弹簧、活动套管以及导轨;所述位置传感器用于感应抽屉壳体是否关闭到位,当所述位置传感器感应抽屉壳体已关闭到位时所述电子锁自动上锁;所述电子锁用于根据CPU模块指令进行开锁,开锁时,所述抽屉壳体通过所述弹簧的预紧力弹出,并通过齿轮条、活动套管和导轨组成的减速部件达到阻尼效果;
进一步的,图3为一个抽屉子单元的机械结构图,所述每一个抽屉子单元可以单独拆卸组装,所述每个抽屉子单元的抽屉壳体内部两侧设有支架,用于支撑抽屉;所述电子锁固定在所述抽屉壳体的底部内侧;所述弹簧、齿轮条、活动套管和导轨固定在抽屉壳体的底部;
所述安全单元113包括内置多种国密算法的密码芯片;所述安全单元113用于对主控单元111接收的加密控制指令进行解密,并对主控单元111生成的各操作指令进行加密;
进一步的,所述安全单元113与主控单元111相连接并进行数据通信;
所述信息认证单元114用于接收经主控单元111传输的双向认证请求,并根据所述双向认证请求进行安全认证,并将认证结果发送至主控单元111;所述信息认证单元114用于根据主控单元111指令生成主控单元111与抽屉单元112间以及主控单元111与控制服务器120间的双向认证请求。
进一步的所述信息认证单元114与主控单元111相连接并进行数据通信;所述信息认证单元114用于对USBKEY的签名信息进行验签;若验签不通过,则将验签不通过信息发送给主控单元111。
进一步的,所述USBKEY安全存储柜110还包括电子封印单元115、USBKEY取还单元116、数据存储单元117以及电源单元118;
所述电子封印单元115包括基于国密算法的密码芯片,所述电子封印单元115用于存储所述USBKEY安全存储柜110设备信息,所述设备信息包括设备唯一编号以及设备用途;
所述电源单元118用于对USBKEY安全存储柜110供电,所述电源单元118包括一路主供电AC-DC模块以及一路备用AC-DC模块,两路AC-DC模块相互隔离;
所述数据存储单元117用于存储操作员基本信息,并存储每个抽屉单元112存储的USBKEY信息;所述USBKEY信息包括USBKEY编号以及USBKEY状态信息;
所述USBKEY取还单元116用于根据主控单元111的操作指令判断所述抽屉单元112的各子单元反馈状态是否正确,所述USBKEY取还单元116用于确认还USBKEY的时效是否异常,并对异常状态反馈给主控单元111。
进一步的,所述电子封印单元115、USBKEY取还单元116、数据存储单元117以及电源单元118均与主控单元111相连接并进行数据通信;
所述控制服务器120包括参数录入单元121以及数据通信单元122;所述控制服务器120用于与USBKEY安全存储柜110进行认证通信并向USBKEY安全存储柜110发送控制指令;
所述参数录入单元121用于录入操作员基本信息以及包括USBKEY时效的参数;所述参数录入单元121根据操作员录入的信息生成控制指令;所述操作员基本信息包括操作员编号及操作员密码;
所述数据通信单元122用于与USBKEY安全存储柜110建立双向认证;所述数据通信单元122对所述参数录入单元121生成的控制指令进行加密,并传送至所述USBKEY安全存储柜110。
进一步的,所述控制服务器120还包括参数设置单元123以及控制逻辑单元124;
所述参数设置单元123用于设置操作员基本信息以及USBKEY安全存储柜110设备信息;所述参数设置单元123用于对USBKEY信息进行更新;
所述控制逻辑单元124用于根据所述抽屉单元112的使用状态、USBKEY验证状态以及控制指令设置控制抽屉单元112的预设规则。
进一步的,所述装置还包括多个附属控制服务器,所述附属控制服务器包括附属参数录入单元,所述附属参数录入单元用于录入操作员基本信息以及包括USBKEY时效的参数;所述参数录入单元根据操作员指令生成控制指令;所述附属控制服务器与所述控制服务器120通信,并将所述操作员基本信息、参数及控制指令发送至所述控制服务器120。
进一步的,所述USBKEY安全存储柜110与所述控制服务器120间、所述控制服务器120与其他外设***间、所述USBKEY安全存储柜110内部均使用密文加MAC的方式进行数据传输。
进一步的,所述主控单元111包括主控CPU,所述各抽屉子单元的CPU模块包括抽屉CPU;所述主控CPU以及各抽屉CPU均为高性能系列32位CORTEX-M3核处理器。
图4为本发明具体实施方式的一种应用具有加解密功能的USBKEY安全存储柜进行安全存储的方法的流程图;如图4所示,所示方法包括:
步骤410,控制服务器接收录入指令后与USBKEY安全存储柜建立双向认证;
步骤420,认证成功后,所述控制服务器向USBKEY安全存储柜发送加密的控制指令,所述控制指令包括操作员基本信息以及USBKEY时效参数;
步骤430,所述USBKEY安全存储柜的安全单元对所述加密的控制指令进行解密验证,并将验证通过的控制指令发送至所述USBKEY安全存储柜的主控单元;
步骤440,所述主控单元根据所述控制指令生成操作指令并将所述操作指令发送至抽屉单元;
步骤450,抽屉单元按所述操作指令进行USBKEY的取还。
进一步的,在所述主控单元将操作指令发送至所述抽屉单元前,所述方法还包括:
所述主控单元通过所述信息认证单元与所述抽屉单元的抽屉安全模块建立双向认证,待认证通过后进行数据传输。
进一步的,所述主控单元定时查询所述抽屉单元当前各抽屉子单元反馈状态,并向控制服务器上传操作日志;所述反馈状态包括所述抽屉子单元是否正存储有USBKEY。
进一步的,所述方法还包括:
附属控制服务器接收录入指令后生成认证指令,并将所述认证指令发送至控制服务器;
所述控制服务器根据接收的认证指令与USBKEY安全存储柜建立双向认证;
认证通过后,所述附属控制服务器将根据录入指令生成的控制指令发送至控制服务器,并由所述控制服务器对所述控制指令进行加密。
进一步的,所述操作指令为还USBKEY时,所述抽屉单元根据操作指令打开对应的抽屉子单元,由操作员将USBKEY***抽屉子单元的USB接口中;
所述信息认证单元对所述USBKEY的签名信息进行验证;
所述USBKEY取还单元对所述USBKEY的时效是否异常进行验证;
若均验证通过,则由操作员关闭对应抽屉子单元,所述抽屉子单元自动上锁;
若有验证不通过,所述USBKEY安全存储柜进行异常提醒。
进一步的,所述USBKEY安全存储柜与所述控制服务器间、所述控制服务器与其他外设***间、所述USBKEY安全存储柜内部均使用密文加MAC的方式进行数据传输;使用国密算法对所述数据传输进行加解密。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本公开的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。本说明书中涉及到的步骤编号仅用于区别各步骤,而并不用于限制各步骤之间的时间或逻辑的关系,除非文中有明确的限定,否则各个步骤之间的关系包括各种可能的情况。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本公开的范围之内并且形成不同的实施例。例如,在权利要求书中所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本公开的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本公开还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者***程序(例如,计算机程序和计算机程序产品)。这样的实现本公开的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本公开进行说明而不是对本公开进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本公开可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干***的单元权利要求中,这些***中的若干个可以是通过同一个硬件项来具体体现。
以上所述仅是本公开的具体实施方式,应当指出的是,对于本领域的普通技术人员来说,在不脱离本公开精神的前提下,可以作出若干改进、修改、和变形,这些改进、修改、和变形都应视为落在本申请的保护范围内。
Claims (15)
1.一种具有加解密功能的USBKEY安全存储装置,所述装置包括USBKEY安全存储柜以及控制服务器;
所述USBKEY安全存储柜包括主控单元、抽屉单元、安全单元以及信息认证单元;所述USBKEY安全存储柜用于安全存储USBKEY,所述USBKEY安全存储柜与控制服务器进行认证通信并根据接收的加密控制指令完成USBKEY的取出和收还;
所述主控单元用于接收控制服务器发送的双向认证请求,并将所述双向认证请求发送至信息认证单元;所述主控单元用于接收控制服务器发送的加密的控制指令,并根据所述控制指令生成相应的操作指令与所述USBKEY安全存储柜的其他单元进行数据传输;
所述抽屉单元包括N个抽屉子单元,所述N个抽屉子单元中的每一个包括CPU模块、抽屉机械结构以及抽屉安全模块,所述CPU模块用于接收主控单元发送的加密的抽屉操作指令,通过所述抽屉安全模块进行解密确认后,将相应的抽屉执行指令处理后发送至抽屉机械结构;所述CPU模块用于通过所述抽屉安全模块与主控模块建立双向认证;所述CPU模块包括USB接口,所述USBKEY在抽屉子单元内通过与所述USB接口插接固定并进行数据通信;
所述安全单元包括内置多种国密算法的密码芯片;所述安全单元用于对主控单元接收的加密控制指令进行解密,并对主控单元生成的各操作指令进行加密;
所述信息认证单元用于接收经主控单元传输的双向认证请求,并根据所述双向认证请求进行安全认证,并将认证结果发送至主控单元;所述信息认证单元用于根据主控单元指令生成主控单元与抽屉单元间以及主控单元与控制服务器间的双向认证请求;
所述控制服务器包括参数录入单元以及数据通信单元;所述控制服务器用于与USBKEY安全存储柜进行认证通信并向USBKEY安全存储柜发送控制指令;
所述参数录入单元用于录入操作员基本信息以及包括USBKEY时效的参数;所述参数录入单元根据操作员录入的信息生成控制指令;所述操作员基本信息包括操作员编号及操作员密码;
所述数据通信单元用于与USBKEY安全存储柜建立双向认证;所述数据通信单元对所述参数录入单元生成的控制指令进行加密,并传送至所述USBKEY安全存储柜。
2.根据权利要求1所述的装置,其特征在于,所述USBKEY安全存储柜还包括电子封印单元、USBKEY取还单元、数据存储单元以及电源单元;
所述电子封印单元包括基于国密算法的密码芯片,所述电子封印单元用于存储所述USBKEY安全存储柜设备信息,所述设备信息包括设备唯一编号以及设备用途;
所述电源单元用于对USBKEY安全存储柜供电,所述电源单元包括一路主供电AC-DC模块以及一路备用AC-DC模块,两路AC-DC模块相互隔离;
所述数据存储单元用于存储操作员基本信息,并存储每个抽屉单元存储的USBKEY信息以及USBKEY安全存储柜的操作日志;所述USBKEY信息包括USBKEY编号以及USBKEY状态信息;
所述USBKEY取还单元用于根据主控单元的操作指令判断所述抽屉单元的各子单元反馈状态是否正确,所述USBKEY取还单元用于确认还USBKEY的时效是否异常,并对异常状态反馈给主控单元。
3.根据权利要求2所述的装置,其特征在于:所述控制服务器还包括参数设置单元以及控制逻辑单元;
所述参数设置单元用于设置操作员基本信息以及USBKEY安全存储柜设备信息;所述参数设置单元用于对USBKEY信息进行更新;
所述控制逻辑单元用于根据所述抽屉单元的使用状态、USBKEY验证状态以及控制指令设置控制抽屉单元的预设规则。
4.根据权利要求1所述的装置,其特征在于:所述每个抽屉子单元的抽屉机械结构包括抽屉壳体、电子锁、位置传感器、齿轮条、弹簧、活动套管以及导轨;所述位置传感器用于感应抽屉壳体是否关闭到位,当所述位置传感器感应抽屉壳体已关闭到位时所述电子锁自动上锁;所述电子锁用于根据CPU模块指令进行开锁,开锁时,所述抽屉壳体通过所述弹簧的预紧力弹出,并通过齿轮条、活动套管和导轨组成的减速部件达到阻尼效果。
5.根据权利要求4所述的装置,其特征在于:所述每个抽屉子单元的抽屉壳体内部两侧设有支架,用于支撑抽屉;所述电子锁固定在所述抽屉壳体的底部内侧;所述弹簧、齿轮条、活动套管和导轨固定在抽屉壳体的底部。
6.根据权利要求1所述的装置,其特征在于,所述装置还包括多个附属控制服务器,所述附属控制服务器包括附属参数录入单元,所述附属参数录入单元用于录入操作员基本信息以及包括USBKEY时效的参数;所述参数录入单元根据操作员指令生成控制指令;所述附属控制服务器与所述控制服务器通信,并将所述操作员基本信息、参数及控制指令发送至所述控制服务器。
7.根据权利要求1所述的装置,其特征在于:所述信息认证单元用于对USBKEY的签名信息进行验签;若验签不通过,则将验签不通过信息发送给主控单元。
8.根据权利要求1所述的装置,其特征在于:所述USBKEY安全存储柜与所述控制服务器间、所述控制服务器与其他外设***间、所述USBKEY安全存储柜内部均使用密文加MAC的方式进行数据传输。
9.根据权利要求1所述的装置,其特征在于:所述主控单元包括主控CPU,所述各抽屉子单元的CPU模块包括抽屉CPU;所述主控CPU以及各抽屉CPU均为高性能系列32位CORTEX-M3核处理器。
10.一种应用如权利要求1所述装置进行USBKEY安全存储的方法,所述方法包括:
控制服务器接收录入指令后与USBKEY安全存储柜建立双向认证;
认证成功后,所述控制服务器向USBKEY安全存储柜发送加密的控制指令,所述控制指令包括操作员基本信息以及USBKEY时效参数;
所述USBKEY安全存储柜的安全单元对所述加密的控制指令进行解密验证,并将验证通过的控制指令发送至所述USBKEY安全存储柜的主控单元;
所述主控单元根据所述控制指令生成操作指令并将所述操作指令发送至抽屉单元;
抽屉单元按所述操作指令进行USBKEY的取还。
11.根据权利要求10所述的方法,其特征在于:在所述主控单元将操作指令发送至所述抽屉单元前,所述方法还包括:
所述主控单元通过所述信息认证单元与所述抽屉单元的抽屉安全模块建立双向认证,待认证通过后进行数据传输。
12.根据权利要求10所述的方法,其特征在于:所述主控单元定时查询所述抽屉单元当前各抽屉子单元反馈状态,并向控制服务器上传操作日志;所述反馈状态包括所述抽屉子单元是否正存储有USBKEY。
13.根据权利要求10所述的方法,其特征在于,所述方法还包括:
附属控制服务器接收录入指令后生成认证指令,并将所述认证指令发送至控制服务器;
所述控制服务器根据接收的认证指令与USBKEY安全存储柜建立双向认证;
认证通过后,所述附属控制服务器将根据录入指令生成的控制指令发送至控制服务器,并由所述控制服务器对所述控制指令进行加密。
14.根据权利要求10所述的方法,其特征在于:
所述操作指令为还USBKEY时,所述抽屉单元根据操作指令打开对应的抽屉子单元,由操作员将USBKEY***抽屉子单元的USB接口中;
所述信息认证单元对所述USBKEY的签名信息进行验证;
所述USBKEY取还单元对所述USBKEY的时效是否异常进行验证;
若均验证通过,则由操作员关闭对应抽屉子单元,所述抽屉子单元自动上锁;
若有验证不通过,所述USBKEY安全存储柜进行异常提醒。
15.根据权利要求10所述的方法,其特征在于:所述USBKEY安全存储柜与所述控制服务器间、所述控制服务器与其他外设***间、所述USBKEY安全存储柜内部均使用密文加MAC的方式进行数据传输;使用国密算法对所述数据传输进行加解密。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810145686.1A CN108257319B (zh) | 2018-02-12 | 2018-02-12 | 一种具有加解密功能的usbkey安全存储柜及其应用方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810145686.1A CN108257319B (zh) | 2018-02-12 | 2018-02-12 | 一种具有加解密功能的usbkey安全存储柜及其应用方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN108257319A true CN108257319A (zh) | 2018-07-06 |
CN108257319B CN108257319B (zh) | 2023-10-31 |
Family
ID=62745151
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810145686.1A Active CN108257319B (zh) | 2018-02-12 | 2018-02-12 | 一种具有加解密功能的usbkey安全存储柜及其应用方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108257319B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2606201A (en) * | 2021-04-29 | 2022-11-02 | Medication Support Ltd | Lockable cabinet |
Citations (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB8828988D0 (en) * | 1987-12-18 | 1989-01-25 | Pitney Bowes Inc | Document authentication system |
US4853961A (en) * | 1987-12-18 | 1989-08-01 | Pitney Bowes Inc. | Reliable document authentication system |
DE10025052A1 (de) * | 2000-05-23 | 2002-01-03 | Kaba Gallenschuetz Gmbh | Personenschleuse mit verschliessbarem Personenleitelement |
JP2002276222A (ja) * | 2001-01-12 | 2002-09-25 | Nippon Telegr & Teleph Corp <Ntt> | 生体情報認証保管庫及び施錠・解錠方法 |
CN101178802A (zh) * | 2006-11-08 | 2008-05-14 | 李东声 | 网络银行交易中动态密码的实现方法与电子签名装置 |
CN101183456A (zh) * | 2007-12-18 | 2008-05-21 | 中国工商银行股份有限公司 | 加密装置、利用该加密装置加密、认证的***与方法 |
CN103117853A (zh) * | 2011-11-16 | 2013-05-22 | 航天信息股份有限公司 | 一种安全存储装置帐户输入及认证方法 |
CN202970174U (zh) * | 2012-06-01 | 2013-06-05 | 杭州双华智能家居有限公司 | 一种低功耗远程唤醒的智能锁*** |
CN103297413A (zh) * | 2012-01-28 | 2013-09-11 | 查平 | 可分享网络文档保密柜 |
CN104113437A (zh) * | 2014-07-12 | 2014-10-22 | 浙商银行股份有限公司 | 一种基于动态密码的转账机远程管理方法 |
CN105138891A (zh) * | 2015-07-30 | 2015-12-09 | 山东超越数控电子有限公司 | 一种基于USBKey的无驱动加解密认证通信电路和方法 |
CN106101159A (zh) * | 2016-08-27 | 2016-11-09 | 谢志豪 | 动态密码生成方法、动态密码认证方法及装置 |
CN205713658U (zh) * | 2016-03-15 | 2016-11-23 | 江苏群杰软件有限公司 | ***物联网与智能管理*** |
CN106683286A (zh) * | 2016-12-26 | 2017-05-17 | 上海传英信息技术有限公司 | 一种物品智能存储方法以及智能存储*** |
CN106789024A (zh) * | 2016-12-30 | 2017-05-31 | 深圳市文鼎创数据科技有限公司 | 一种远程解锁方法、装置和*** |
CN106973056A (zh) * | 2017-03-30 | 2017-07-21 | 中国电力科学研究院 | 一种面向对象的安全芯片及其加密方法 |
CN206574191U (zh) * | 2017-03-17 | 2017-10-20 | 桂林电子科技大学 | 一种储物柜的双重加密装置 |
CN107426155A (zh) * | 2017-04-17 | 2017-12-01 | 浙江德塔森特数据技术有限公司 | 一种一体式机柜的开锁方法 |
CN107633588A (zh) * | 2017-10-24 | 2018-01-26 | 北京金储自动化技术有限公司 | 控制方法、***、锁具、电子设备和可读存储介质 |
CN107672931A (zh) * | 2017-09-20 | 2018-02-09 | 深圳怡化电脑股份有限公司 | 一种钞箱、金融自助设备和钞箱管理*** |
-
2018
- 2018-02-12 CN CN201810145686.1A patent/CN108257319B/zh active Active
Patent Citations (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB8828988D0 (en) * | 1987-12-18 | 1989-01-25 | Pitney Bowes Inc | Document authentication system |
US4853961A (en) * | 1987-12-18 | 1989-08-01 | Pitney Bowes Inc. | Reliable document authentication system |
DE10025052A1 (de) * | 2000-05-23 | 2002-01-03 | Kaba Gallenschuetz Gmbh | Personenschleuse mit verschliessbarem Personenleitelement |
JP2002276222A (ja) * | 2001-01-12 | 2002-09-25 | Nippon Telegr & Teleph Corp <Ntt> | 生体情報認証保管庫及び施錠・解錠方法 |
CN101178802A (zh) * | 2006-11-08 | 2008-05-14 | 李东声 | 网络银行交易中动态密码的实现方法与电子签名装置 |
CN101183456A (zh) * | 2007-12-18 | 2008-05-21 | 中国工商银行股份有限公司 | 加密装置、利用该加密装置加密、认证的***与方法 |
CN103117853A (zh) * | 2011-11-16 | 2013-05-22 | 航天信息股份有限公司 | 一种安全存储装置帐户输入及认证方法 |
CN103297413A (zh) * | 2012-01-28 | 2013-09-11 | 查平 | 可分享网络文档保密柜 |
CN202970174U (zh) * | 2012-06-01 | 2013-06-05 | 杭州双华智能家居有限公司 | 一种低功耗远程唤醒的智能锁*** |
CN104113437A (zh) * | 2014-07-12 | 2014-10-22 | 浙商银行股份有限公司 | 一种基于动态密码的转账机远程管理方法 |
CN105138891A (zh) * | 2015-07-30 | 2015-12-09 | 山东超越数控电子有限公司 | 一种基于USBKey的无驱动加解密认证通信电路和方法 |
CN205713658U (zh) * | 2016-03-15 | 2016-11-23 | 江苏群杰软件有限公司 | ***物联网与智能管理*** |
CN106101159A (zh) * | 2016-08-27 | 2016-11-09 | 谢志豪 | 动态密码生成方法、动态密码认证方法及装置 |
CN106683286A (zh) * | 2016-12-26 | 2017-05-17 | 上海传英信息技术有限公司 | 一种物品智能存储方法以及智能存储*** |
CN106789024A (zh) * | 2016-12-30 | 2017-05-31 | 深圳市文鼎创数据科技有限公司 | 一种远程解锁方法、装置和*** |
CN206574191U (zh) * | 2017-03-17 | 2017-10-20 | 桂林电子科技大学 | 一种储物柜的双重加密装置 |
CN106973056A (zh) * | 2017-03-30 | 2017-07-21 | 中国电力科学研究院 | 一种面向对象的安全芯片及其加密方法 |
CN107426155A (zh) * | 2017-04-17 | 2017-12-01 | 浙江德塔森特数据技术有限公司 | 一种一体式机柜的开锁方法 |
CN107672931A (zh) * | 2017-09-20 | 2018-02-09 | 深圳怡化电脑股份有限公司 | 一种钞箱、金融自助设备和钞箱管理*** |
CN107633588A (zh) * | 2017-10-24 | 2018-01-26 | 北京金储自动化技术有限公司 | 控制方法、***、锁具、电子设备和可读存储介质 |
Non-Patent Citations (1)
Title |
---|
时誉宁: "基于红外热成像技术的配电柜故障监测与诊断", 《中国优秀硕士学位论文全文数据库工程科技Ⅱ辑》 * |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2606201A (en) * | 2021-04-29 | 2022-11-02 | Medication Support Ltd | Lockable cabinet |
Also Published As
Publication number | Publication date |
---|---|
CN108257319B (zh) | 2023-10-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101803272B (zh) | 认证***和方法 | |
CN103716167B (zh) | 一种安全采集和分发传输密钥的方法及装置 | |
CN101848090B (zh) | 认证装置及利用其进行网上身份认证与交易的***与方法 | |
CN109379369A (zh) | 单点登录方法、装置、服务器及存储介质 | |
CN100533459C (zh) | 数据安全读取方法及其安全存储装置 | |
CN109478279A (zh) | 区块链实现的方法和*** | |
CN1921395B (zh) | 提高网络软件安全性的方法 | |
US11640394B2 (en) | Method, apparatuses and system for exchanging data between a distributed database system and devices | |
CN106063182A (zh) | 电子签名方法、***及设备 | |
US8205088B2 (en) | Method for the authenticated transmission of a personalized data set or program to a hardware security module in particular of a franking machine | |
CN111488596A (zh) | 数据处理权限验证方法、装置、电子设备及存储介质 | |
CN103108028A (zh) | 一种具有安全架构的云计算处理*** | |
CN104464048A (zh) | 一种电子密码锁开锁方法及装置 | |
CN109787768A (zh) | 一种身份验证配置方法、装置及计算机可读存储介质 | |
CN115277122A (zh) | 基于区块链的跨境数据流动与监管*** | |
CN110635900B (zh) | 一种适用于物联网***的密钥管理方法及*** | |
US11231958B2 (en) | Method and control system for controlling and/or monitoring devices | |
CN111492355B (zh) | 用于控制和/或监控装置的方法和控制*** | |
CN106850232A (zh) | 状态保持的授权管理方法和*** | |
CN108257319A (zh) | 一种具有加解密功能的usbkey安全存储柜及其应用方法 | |
CN101577656A (zh) | 取代集成电路卡的控显器和网络*** | |
CN108769004A (zh) | 一种工业互联网智能设备远程操作安全验证方法 | |
CN103473497A (zh) | 自动行走设备及其密码重置方法、自动行走*** | |
CN108304735A (zh) | 一种授权序列号申请方法、***及提货***、应用服务器 | |
CN208400235U (zh) | 一种具有加解密功能的usbkey安全存储柜 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |