TWI476625B - 資料安全管理系統和方法 - Google Patents

資料安全管理系統和方法 Download PDF

Info

Publication number
TWI476625B
TWI476625B TW101105744A TW101105744A TWI476625B TW I476625 B TWI476625 B TW I476625B TW 101105744 A TW101105744 A TW 101105744A TW 101105744 A TW101105744 A TW 101105744A TW I476625 B TWI476625 B TW I476625B
Authority
TW
Taiwan
Prior art keywords
input
security management
data
data security
input device
Prior art date
Application number
TW101105744A
Other languages
English (en)
Other versions
TW201239666A (en
Inventor
Hsin Ti Chueh
Ssu Po Chin
Original Assignee
Htc Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Htc Corp filed Critical Htc Corp
Publication of TW201239666A publication Critical patent/TW201239666A/zh
Application granted granted Critical
Publication of TWI476625B publication Critical patent/TWI476625B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/74Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2105Dual mode as a secondary aspect

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • User Interface Of Digital Computer (AREA)
  • Storage Device Security (AREA)

Description

資料安全管理系統和方法
本發明係有關於一種資料安全管理系統和方法,且特別有關於一種在資料輸入時於不同系統之間切換及傳送相關資料以確保資料安全的系統及方法。
近年來,類似如可攜式裝置的電子裝置變得越來越高階且功能也越來越多樣化。例如,手持式裝置可以具備電信通訊能力、電子郵件、進階通訊錄管理、媒體播放、以及其他各式各樣的能力與應用。由於這些裝置日益增加的便利性與功能,也使得這些裝置成為人們的生活必需品之一。
一般而言,使用者可以透過電子裝置連結網路,並為了某些特別目的(例如線上購物)輸入機密資料(例如密碼或財務資料)。安全的使用者輸入是安全系統的關鍵因素。習知地,包含一信賴系統及一非信賴系統的兩個系統可以在安全系統中運作,其中輸入程序僅由該信賴系統處理。由於該信賴系統有限的處理能力,該信賴系統被設計為專用於一特定輸入裝置,例如一觸控面板裝置,以及對應於一特定應用的一特定軟體鍵盤。換言之,信賴系統無法有彈性地顯示用於不同應用之不同軟體鍵盤或處理不同輸入裝置。例如,當觸控面板裝置被更換時,由於兩個觸控面板裝置可能會有不同的解析度,使得必須要針對新的觸控面板裝置更換或重新設計該電子裝置中的該信賴系統。同樣地,當對應於一應用的一軟體鍵盤被更新時,該信賴系統也必須隨之更換或更新。此一限制使得安全系統既無彈性且成本高昂。
有鑑於此,本發明提供資料安全管理系統及方法。
本發明實施例之一種資料安全管理系統,其包括:第一系統、切換器、及第二系統。該第一系統具有管理權限,並於一輸入裝置顯示一輸入介面。該切換器將該管理權限從該第一系統切換至該第二系統。該第二系統運作一安全機制。當該管理權限切換至該第二系統時,該第一系統將該輸入介面之佈局資訊及該輸入裝置之一輸入裝置特性傳送至該第二系統。該第二系統透過該輸入裝置接收輸入資料,並依據該佈局資訊及該輸入裝置特性解碼該輸入資料。
本發明實施例之一種資料安全管理方法,提供具有管理權限的一第一系統。用該第一系統在一輸入裝置上顯示一輸入介面。切換器將一管理權限從該第一系統切換至一第二系統,其中該第二系統運作一安全機制。當該管理權限切換至該第二系統時,該第一系統將該輸入介面之佈局資訊及該輸入裝置之一輸入裝置特性傳送至該第二系統。該第二系統透過該輸入裝置接收輸入資料,並依據該佈局資訊及該輸入裝置特性解碼該輸入資料。
本發明實施例之一種資料安全管理系統包括一第一系統及一第二系統。該第一系統具有一輸入裝置,並顯示一輸入介面。該第二系統運作一安全機制。該第一系統將該輸入介面之佈局資訊及該輸入裝置之一輸入裝置特性傳送至該第二系統。第二系統透過該輸入裝置接收輸入資料,並依據該佈局資訊及該輸入裝置特性解碼該輸入資料。
在一些實施例中,第二系統更執行該被解碼的輸入資料之驗證。在一些實施例中,在該被解碼的輸入資料之該驗證執行之後,該切換器將該管理權限從該第二系統切換回該第一系統。
在一些實施例中,該第二系統更傳送一指令至該第一系統,使得該第一系統依據該指令回應該輸入資料。
在一些實施例中,該第一系統及該第二系統係由不同電子裝置分別執行。在一些實施例中,該第一系統及該第二系統係由共享硬體之一處理單元執行,或由不同硬體之個別處理單元執行。
在一些實施例中,該第一系統包含一非信賴操作系統或操作環境,該第二系統包含一信賴操作系統或操作環境。在一些實施例中,該第一系統具有一網路連結能力以連結至一網路,該第二系統為一封閉環境。
本發明資料安全管理方法可以透過程式碼方式存在。當程式碼被機器載入且執行時,機器變成用以實行本發明之裝置。
為使本發明之上述目的、特徵和優點能更明顯易懂,下文特舉實施例,並配合所附圖示,詳細說明如下。
提供資料安全管理系統與方法。
第1圖顯示依據本發明實施例之資料安全管理系統之示意圖。
資料安全管理系統100包括一第一系統110及一第二系統120。必須瞭解在一些實施例中,第一系統110及第二系統120可以由不同電子裝置分別執行。在一些實施例中,第一系統110及第二系統120可以由共享硬體之一處理單元執行,或由不同硬體之個別處理單元執行。需注意的是,該等處理單元可以是在一電子裝置或在不同的電子裝置中。必須瞭解在一些實施例中,第一系統110之處理能力及儲存空間高於該第二系統120之處理能力及儲存空間。在一些實施例中,第一系統110可以為非信賴操作系統(non-trusted operating system)或操作環境。第一系統110可以安裝各種應用程式,並有一網路連結能力以連結至一網路(例如網際網路)。由於第一系統110可以連結到網際網路,並從網際網路下載資料,第一系統110就有可能被病毒感染,也因此第一系統110被稱之為非信賴操作系統或操作環境。第一系統110包括輸入裝置111。使用者可以透過輸入裝置111輸入資料。必須瞭解,輸入裝置111具有一對應的輸入裝置特性,例如其解析度。而且,第一系統110可以在一螢幕(未顯示)上顯示具有佈局資訊的輸入介面。必須瞭解在一些實施例中,輸入介面可以由第一系統110中的應用軟體產生。第2圖顯示依據本發明實施例之輸入介面之示意圖。如第2圖所示,輸入介面200有12個按鍵,包括:1到0等數字鍵,以及刪除鍵(Del)和輸入鍵(Enter)。佈局資訊包含在該螢幕上個別按鍵的配置和位置。必須瞭解在一些實施例中,輸入裝置111可以為一觸控式裝置,其係整合於螢幕以形成一觸控面板。該觸控式裝置具有一觸控式表面,其包括至少一維之感應器,用以偵測一物件(輸入工具)如手指或觸控筆等在其表面上的接觸與移動。因此,使用者可以透過該觸控面板輸入資料。
第二系統120為一信賴操作系統或操作環境,並且也是一個封閉環境,其中第二系統120運作一安全機制。一般而言,使用者無法存取及更新信賴操作系統或操作環境。必須瞭解,對應於不同種類的要求和應用,而可以有不同種類的安全機制。在一些實施例中,該信賴操作系統或操作環境亦可稱之為安全區域。信賴操作系統或操作環境可以使用下列實現:Trust Logic、G&D(Hill Core)、Green Hill(Integrity)等。必須瞭解,本發明之信賴操作系統或操作環境並不以此為限。
在本實施例中,當使用者要輸入機密資料時(例如***或簽帳卡的密碼),第一系統110會處理在實際輸入密碼之前的所有程序。例如,第一系統110可以連結至一網站,從該網站下載相關資訊,並呈現一圖片,例如該輸入介面,如第2圖所示,以提示使用者在螢幕上輸入密碼。繼之,密碼之接收則由第二系統120處理。相關細節係如後述。
第3圖顯示依據本發明實施例之資料安全管理方法之流程圖。
在步驟S310中,第一系統於一螢幕上顯示一輸入介面,其中該輸入介面有一佈局資訊(佈局資料)以記錄該輸入介面上個別按鍵的配置和位置。必須瞭解,在一些實施例中,輸入介面可以由第一系統中的應用軟體產生。需提醒的是,第一系統可以為非信賴操作系統或操作環境。第一系統可以安裝各種應用程式,並有一網路連結能力以連結至一網路(例如網際網路)。在步驟S320中,該第一系統將該輸入介面之佈局資訊傳送至該第二系統,在步驟S330中,第一系統將該輸入裝置之至少一個輸入裝置特性(例如該第一系統之一輸入裝置之解析度)傳送至該第二系統。需注意的是,第二系統為一信賴操作系統或操作環境,且該第二系統為一封閉環境,再者該第二系統運作一安全機制。如上述,對應於不同種類的要求和應用,而可以有不同種類的安全機制。必須瞭解,在一些實施例中,該第一系統及該第二系統係由不同電子裝置分別執行。在一些實施例中,該第一系統及該第二系統係由共享硬體之一處理單元執行,或由不同硬體之個別處理單元執行。必須注意,該等處理單元可以是在一電子裝置或在不同的電子裝置中。在一些實施例中,該第一系統之處理能力及儲存空間高於該第二系統之處理能力及儲存空間。必須瞭解,在一些實施例中,該第一系統呈現的最後一個圖片(輸入介面)可以連續顯示於螢幕上,使用者可以接著依據螢幕上顯示的提示輸入資料,例如密碼。
繼之,在步驟S340中,第二系統接收輸入資料(例如密碼輸入),在步驟S350中,該第二系統依據從第一系統傳來的該佈局資訊及該輸入裝置特性解析/解碼該輸入資料。必須瞭解,在一些實施例中,該第二系統可以傳送一指令至該第一系統,其中該指令係依據該輸入資料的解析/解碼結果而決定。該第一系統依據該指令回應該輸入資料。再者,在一些實施例中,第二系統可以執行後續操作,例如執行密碼(輸入資料)之驗證。
第4圖顯示依據本發明另一實施例之資料安全管理系統之示意圖。
資料安全管理系統400包括一第一系統410、一第二系統420及切換器430。同樣地,在一些實施例中,第一系統410及第二系統420可以由不同電子裝置分別執行。在一些實施例中,第一系統410及第二系統420可以由共享硬體之一處理單元執行,或由不同硬體之個別處理單元執行。需注意的是,該等處理單元可以是在一電子裝置或在不同的電子裝置中。同樣地,在一些實施例中,第一系統410之處理能力及儲存空間高於該第二系統420之處理能力及儲存空間。在一些實施例中,第一系統410可以為非信賴操作系統(non-trusted operating system)或操作環境。第一系統410可以安裝各種應用程式,並有一網路連結能力以連結至一網路(例如網際網路)。第一系統410包括輸入裝置411。使用者可以透過輸入裝置411輸入資料。必須瞭解,輸入裝置411具有一對應的輸入裝置特性,例如其解析度。而且,第一系統410可以在一螢幕(未顯示)上顯示具有佈局資訊的輸入介面。同樣地,在一些實施例中,輸入介面可以由第一系統410中的應用軟體產生。佈局資訊包含在該螢幕上個別按鍵的配置和位置。同樣地,在一些實施例中,輸入裝置411可以為一觸控式裝置,其係整合於螢幕以形成一觸控面板。該觸控式裝置具有一觸控式表面,其包括至少一維之感應器,用以偵測一物件(輸入工具)如手指或觸控筆等在其表面上的接觸與移動。因此,使用者可以透過該觸控面板輸入資料。
第二系統420為一信賴操作系統或操作環境,並且也是一個封閉環境,其中第二系統420運作一安全機制。同樣地,對應於不同種類的要求和應用,而可以有不同種類的安全機制。切換器430控制資料安全管理系統400的管理權限。特別是,切換器430自動將管理權限切換賦予第一系統410或第二系統420。需注意的是,在一些實施例中,該切換器可以為一物理切換器或一邏輯切換器。在某一時刻,其中一個系統(第一系統410及第二系統420其中之一)取得管理權限,並處理相關程序,例如透過輸入裝置411接收輸入資料。
同樣地,在本實施例中,當使用者要輸入機密資料時(例如***或簽帳卡的密碼),第一系統410會處理在實際輸入密碼之前的所有程序。繼之,密碼之接收則由第二系統420處理。相關細節係如後述。
第5圖顯示依據本發明另一實施例之資料安全管理方法之流程圖。
在步驟S510中,管理權限切換到一第一系統。在步驟S520中,第一系統於一螢幕上顯示一輸入介面,其中該輸入介面有一佈局資訊(佈局資料)以記錄該輸入介面上個別按鍵的配置和位置。同樣地,在一些實施例中,輸入介面可以由第一系統中的應用軟體產生。需提醒的是,第一系統可以為非信賴操作系統或操作環境。第一系統可以安裝各種應用程式,並有一網路連結能力以連結至一網路(例如網際網路)。在步驟S530中,該管理權限切換到該第二系統。需注意的是,第二系統為一信賴操作系統或操作環境,且該第二系統為一封閉環境,再者該第二系統運作一安全機制。如上述,對應於不同種類的要求和應用,而可以有不同種類的安全機制。必須瞭解,在一些實施例中,該第一系統及該第二系統係由不同電子裝置分別執行。在一些實施例中,該第一系統及該第二系統係由共享硬體之一處理單元執行,或由不同硬體之個別處理單元執行。必須注意,該等處理單元可以是在一電子裝置或在不同的電子裝置中。在一些實施例中,該第一系統之處理能力及儲存空間高於該第二系統之處理能力及儲存空間。必須瞭解,在一些實施例中,該第二系統呈現的最後一個圖片(輸入介面)可以連續顯示於螢幕上,使用者可以接著依據螢幕上顯示的提示輸入資料,例如密碼。在步驟S540中,第一系統將該輸入介面之佈局資訊及該輸入裝置之至少一個輸入裝置特性(例如該第一系統之一輸入裝置之解析度)傳送至該第二系統。在步驟S550中,第二系統透過該輸入裝置接收輸入資料(例如密碼輸入)。需注意的是,由於管理權限由第一系統切換到第二系統,該第一系統不會再由接下來的使用者輸入接收資料。使用者輸入(例如密碼)係由第二系統接收。繼之,在步驟S560中,該第二系統依據從第一系統傳來的該佈局資訊及該輸入裝置特性解析/解碼該輸入資料。在輸入資料被解析/解碼之後,在步驟S570中,該第二系統可以傳送一指令至該第一系統。同樣地,該指令係依據該輸入資料的解析/解碼結果而決定,而該第一系統依據該指令回應該輸入資料。同樣地,在一些實施例中,第二系統可以執行後續操作,例如執行密碼(輸入資料)之驗證。需瞭解的是,在一些實施例中,在執行輸入資料的處理之後,該切換器可以自動將管理權限從該第二系統切換回第一系統。
因此,該資料安全管理系統及方法可以在資料輸入時於不同系統之間切換及傳送相關資料以確保資料安全,同時提升該安全系統的彈性。
本發明之資料安全管理方法,或特定型態或其部份,可以以程式碼的型態存在。程式碼可以包含於實體媒體,如軟碟、光碟片、硬碟、或是任何其他機器可讀取(如電腦可讀取)儲存媒體,亦或不限於外在形式之電腦程式產品,其中,當程式碼被機器,如電腦載入且執行時,此機器變成用以參與本發明之裝置。程式碼也可以透過一些傳送媒體,如電線或電纜、光纖、或是任何傳輸型態進行傳送,其中,當程式碼被機器,如電腦接收、載入且執行時,此機器變成用以參與本發明之裝置。當在一般用途處理單元實作時,程式碼結合處理單元提供一操作類似於應用特定邏輯電路之獨特裝置。
雖然本發明已以較佳實施例揭露如上,然其並非用以限定本發明,任何熟悉此項技藝者,在不脫離本發明之精神和範圍內,當可做些許更動與潤飾,因此本發明之保護範圍當視後附之申請專利範圍所界定者為準。
100...資料安全管理系統
110...第一系統
111...輸入裝置
120...第二系統
200...輸入介面
S310~S350...步驟
400...資料安全管理系統
410...第一系統
411...輸入裝置
420...第二系統
S510~S570...步驟
第1圖顯示依據本發明實施例之資料安全管理系統之示意圖。
第2圖顯示依據本發明實施例之輸入介面之示意圖。
第3圖顯示依據本發明實施例之資料安全管理方法之流程圖。
第4圖顯示依據本發明另一實施例之資料安全管理系統之示意圖。
第5圖顯示依據本發明另一實施例之資料安全管理方法之流程圖。
S510~S570‧‧‧步驟

Claims (22)

  1. 一種資料安全管理系統,其包括:一第一系統,其具有一輸入裝置,並顯示一輸入介面;一第二系統,其運作一安全機制;以及一切換器,將一管理權限從該第一系統切換至該第二系統;其中,當該管理權限切換至該第二系統時,該第一系統將該輸入介面之佈局資訊及該輸入裝置之一輸入裝置特性傳送至該第二系統,且該第二系統透過該輸入裝置接收輸入資料,並依據該佈局資訊及該輸入裝置特性解碼該輸入資料,其中該佈局資訊係為記載在該輸入介面上按鍵的配置的資訊。
  2. 如申請專利範圍第1項所述之資料安全管理系統,其中該第一系統及該第二系統係由不同電子裝置分別執行。
  3. 如申請專利範圍第1項所述之資料安全管理系統,其中該第一系統及該第二系統係由共享硬體之一處理單元執行,或由不同硬體之個別處理單元執行。
  4. 如申請專利範圍第1項所述之資料安全管理系統,其中該切換器為一物理切換器或一邏輯切換器。
  5. 如申請專利範圍第1項所述之資料安全管理系統,其中該第二系統更執行該被解碼的輸入資料之驗證。
  6. 如申請專利範圍第5項所述之資料安全管理系統,其中,在該被解碼的輸入資料之該驗證執行之後,該切換器將該管理權限從該第二系統切換回該第一系統。
  7. 如申請專利範圍第1項所述之資料安全管理系統,其中該第二系統更傳送一指令至該第一系統,使得該第一系統依據該指令回應該輸入資料。
  8. 如申請專利範圍第1項所述之資料安全管理系統,其中該第一系統之處理能力高於該第二系統之處理能力。
  9. 如申請專利範圍第1項所述之資料安全管理系統,其中該第一系統包含一非信賴操作系統或操作環境,該第二系統包含一信賴操作系統或操作環境。
  10. 如申請專利範圍第9項所述之資料安全管理系統,其中該第一系統具有一網路連結能力以連結至一網路,該第二系統為一封閉環境。
  11. 一種資料安全管理方法,其包括:提供具有一輸入裝置的一第一系統;用該第一系統顯示一輸入介面;使用一切換器,將一管理權限從該第一系統切換至一第二系統,其中該第二系統運作一安全機制;當該管理權限切換至該第二系統時,用該第一系統將該輸入介面之佈局資訊及該輸入裝置之一輸入裝置特性傳送至該第二系統,其中該佈局資訊係為記載在該輸入介面上按鍵的配置的資訊;以及用該第二系統,透過該輸入裝置接收輸入資料,並依據該佈局資訊及該輸入裝置特性解碼該輸入資料。
  12. 如申請專利範圍第11項所述之資料安全管理方法,其中該第一系統及該第二系統係由不同電子裝置分別執行。
  13. 如申請專利範圍第11項所述之資料安全管理方法,其中該第一系統及該第二系統係由共享硬體之一處理單元執行,或由不同硬體之個別處理單元執行。
  14. 如申請專利範圍第11項所述之資料安全管理方法,其中該切換器為一物理切換器或一邏輯切換器。
  15. 如申請專利範圍第11項所述之資料安全管理方法,更包含用該第二系統執行該被解碼的輸入資料之驗證。
  16. 如申請專利範圍第15項所述之資料安全管理方法,更包含:在該被解碼的輸入資料之該驗證執行之後,用該切換器將該管理權限從該第二系統切換回該第一系統。
  17. 如申請專利範圍第11項所述之資料安全管理方法,更包括:用該第二系統傳送一指令至該第一系統;以及用該第一系統依據該指令回應該輸入資料。
  18. 如申請專利範圍第11項所述之資料安全管理方法,其中該第一系統之處理能力高於該第二系統之處理能力。
  19. 如申請專利範圍第11項所述之資料安全管理方法,其中該第一系統包含一非信賴操作系統或操作環境,該第二系統包含一信賴操作系統或操作環境。
  20. 如申請專利範圍第19項所述之資料安全管理方法,其中該第一系統具有一網路連結能力以連結至一網路,該第二系統為一封閉環境。
  21. 一種機器可讀取儲存媒體,其儲存一電腦程式, 當該電腦程式被載入執行時,使得一裝置執行一資料安全管理方法,該方法包括:提供具有一輸入裝置的一第一系統;用該第一系統顯示一輸入介面;使用一切換器,將一管理權限從該第一系統切換至一第二系統,其中該第二系統運作一安全機制;當該管理權限切換至該第二系統時,用該第一系統將該輸入介面之佈局資訊及該輸入裝置之一輸入裝置特性傳送至該第二系統,其中該佈局資訊係為記載在該輸入介面上按鍵的配置的資訊;以及用該第二系統,透過該輸入裝置接收輸入資料,並依據該佈局資訊及該輸入裝置特性解碼該輸入資料。
  22. 一種資料安全管理系統,其包括:一第一系統,其具有一輸入裝置,並顯示一輸入介面;一第二系統,其運作一安全機制;以及其中該第一系統將該輸入介面之佈局資訊及該輸入裝置之一輸入裝置特性傳送至該第二系統,且該第二系統透過該輸入裝置接收輸入資料,並依據該佈局資訊及該輸入裝置特性解碼該輸入資料,其中該佈局資訊係為記載在該輸入介面上按鍵的配置的資訊。
TW101105744A 2011-02-22 2012-02-22 資料安全管理系統和方法 TWI476625B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US201161445350P 2011-02-22 2011-02-22

Publications (2)

Publication Number Publication Date
TW201239666A TW201239666A (en) 2012-10-01
TWI476625B true TWI476625B (zh) 2015-03-11

Family

ID=45768116

Family Applications (1)

Application Number Title Priority Date Filing Date
TW101105744A TWI476625B (zh) 2011-02-22 2012-02-22 資料安全管理系統和方法

Country Status (4)

Country Link
US (1) US9305187B2 (zh)
EP (1) EP2492835A1 (zh)
CN (1) CN102708329B (zh)
TW (1) TWI476625B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9310926B2 (en) * 2013-01-08 2016-04-12 Samsung Electronics Co., Ltd. Touch event processing methods and apparatus for portable device with multiple operating systems
CN104427097B (zh) * 2013-08-26 2017-06-27 联想(北京)有限公司 终端设备以及切换方法
CN106462713B (zh) * 2015-04-30 2019-07-12 华为技术有限公司 终端的界面显示方法和终端
CN104866782A (zh) * 2015-05-29 2015-08-26 宇龙计算机通信科技(深圳)有限公司 一种数据处理方法和装置
CN105260664B (zh) * 2015-09-24 2018-05-15 宇龙计算机通信科技(深圳)有限公司 一种多***间的应用安全保护方法及终端
CN105590069B (zh) * 2015-10-29 2018-09-04 ***股份有限公司 可信用户界面显示方法及***
CN105975880B (zh) * 2016-04-29 2018-10-23 湖南科技大学 一种无键盘密码锁***及其解锁方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6209104B1 (en) * 1996-12-10 2001-03-27 Reza Jalili Secure data entry and visual authentication system and method
US6630928B1 (en) * 1999-10-01 2003-10-07 Hewlett-Packard Development Company, L.P. Method and apparatus for touch screen data entry
US20060077183A1 (en) * 2004-10-08 2006-04-13 Studt Peter C Methods and systems for converting touchscreen events into application formatted data
TW200823790A (en) * 2006-09-18 2008-06-01 John Franco Franchi Secure universal transaction system
CN101356536A (zh) * 2005-11-18 2009-01-28 高通股份有限公司 移动安全***及方法
TWI307583B (en) * 2005-07-08 2009-03-11 Catcher Inc Portable handheld security apparatus

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6335725B1 (en) 1999-07-14 2002-01-01 Hewlett-Packard Company Method of partitioning a touch screen for data input
US7464412B2 (en) * 2003-10-24 2008-12-09 Microsoft Corporation Providing secure input to a system with a high-assurance execution environment
US7836513B2 (en) * 2006-02-22 2010-11-16 International Business Machines Corporation System, method, and computer program product for secure input for mobile devices
KR20080040930A (ko) * 2006-11-06 2008-05-09 삼성전자주식회사 컴퓨터 시스템 및 그 제어방법
GB0623432D0 (en) * 2006-11-24 2007-01-03 Trw Ltd Capacitance sensing apparatus
NZ579263A (en) * 2007-03-09 2012-01-12 Paul Clancy Shielding means to be applied to data input apparatus to avoid unauthrozed viewing
US20110184804A1 (en) * 2007-05-03 2011-07-28 Vidoop, Llc Method and apparatus for queuing user action prior to authentication
US20100043062A1 (en) * 2007-09-17 2010-02-18 Samuel Wayne Alexander Methods and Systems for Management of Image-Based Password Accounts
KR100817767B1 (ko) * 2008-01-14 2008-03-31 알서포트 주식회사 아이콘 암호를 이용한 인증방법
US8166540B2 (en) * 2008-02-21 2012-04-24 Lenovo (Singapore) Pte. Ltd. Hardware password alignment system apparatus and methods
GB2459097B (en) * 2008-04-08 2012-03-28 Advanced Risc Mach Ltd A method and apparatus for processing and displaying secure and non-secure data
US8754855B2 (en) * 2008-06-27 2014-06-17 Microsoft Corporation Virtual touchpad
US8537181B2 (en) * 2009-03-09 2013-09-17 Ventana Medical Systems, Inc. Modes and interfaces for observation, and manipulation of digital images on computer screen in support of pathologist's workflow
US8181029B2 (en) * 2009-09-23 2012-05-15 At&T Intellectual Property I, L.P. Apparatus, methods, and computer program products for entering secure passwords
TWI400638B (zh) * 2009-10-20 2013-07-01 Acer Inc 觸控顯示裝置、觸控顯示系統及其調整觸控區域之方法
US20120075204A1 (en) * 2010-09-27 2012-03-29 Google Inc. Using a Touch-Sensitive Display of a Mobile Device with a Host Computer
US9542006B2 (en) * 2011-01-16 2017-01-10 High Sec Labs Ltd. Secure KM switch
KR101340746B1 (ko) * 2011-04-18 2013-12-12 주식회사 팬택 전자 기기, 전자 기기의 사용자 입력 데이터의 보안 방법 및 장치
US8674962B2 (en) * 2011-11-30 2014-03-18 Silicon Integrated Systems Corp. Touch coordinate calculation method for touch panel

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6209104B1 (en) * 1996-12-10 2001-03-27 Reza Jalili Secure data entry and visual authentication system and method
US6630928B1 (en) * 1999-10-01 2003-10-07 Hewlett-Packard Development Company, L.P. Method and apparatus for touch screen data entry
US20060077183A1 (en) * 2004-10-08 2006-04-13 Studt Peter C Methods and systems for converting touchscreen events into application formatted data
TWI307583B (en) * 2005-07-08 2009-03-11 Catcher Inc Portable handheld security apparatus
CN101356536A (zh) * 2005-11-18 2009-01-28 高通股份有限公司 移动安全***及方法
TW200823790A (en) * 2006-09-18 2008-06-01 John Franco Franchi Secure universal transaction system

Also Published As

Publication number Publication date
CN102708329A (zh) 2012-10-03
US9305187B2 (en) 2016-04-05
TW201239666A (en) 2012-10-01
EP2492835A1 (en) 2012-08-29
CN102708329B (zh) 2016-01-06
US20120216291A1 (en) 2012-08-23

Similar Documents

Publication Publication Date Title
TWI476625B (zh) 資料安全管理系統和方法
EP3443724B1 (en) Web service picture passwords
CN101529366B (zh) 可信用户界面对象的标识和可视化
CN108769027B (zh) 安全通信方法、装置、移动终端和存储介质
RU2632122C2 (ru) Способ и устройство проверки пароля для проверки входного пароля и компьютерная система, содержащая устройство проверки пароля
CN113141610B (zh) 将设备标识符和用户标识符相关联的设备盗窃防护
JP5777804B2 (ja) ウェブベースのセキュリティ認証システム及び方法
US8205079B2 (en) Encryption/decryption system and method thereof
CN106663244A (zh) 丰富通知
CN104768148B (zh) 一种消息加密方法和装置
CN106203061B (zh) 一种应用程序的加密方法及移动终端
US11582266B2 (en) Method and system for protecting privacy of users in session recordings
US10362023B2 (en) Authentication information encryption server apparatuses, systems non-transitory computer readable mediums and methods for improving password security
CN103930899A (zh) 用于管理在设备处输入的公用数据和私人数据的方法
CN107103224B (zh) 一种解锁方法及移动终端
CN111344707A (zh) 包括显示器的电子设备以及加密和解密信息的方法
CN106503507A (zh) 一种密码显示的方法和移动终端
JP2011134306A (ja) 電子設備及びそれに使用するパスワード保護方法
KR20140070408A (ko) 컴퓨터 온스크린 키보드의 로깅 방지 방법 및 장치
US9147056B2 (en) User authentication
KR101648779B1 (ko) 정보단말기에서의 문자입력 보안방법
KR101488162B1 (ko) 입력 키패드 표시 방법
CN114528530A (zh) 应用图标的显示方法及其装置
KR101624590B1 (ko) 리듬 기반의 데이터 암호화 방법, 복호화 방법 및 그 장치
JP2005202825A (ja) 検索システム、データベースシステム、プログラム、及び記憶媒体