基于TF32A09FCL1的安全數據存儲方案
安全加密U盤產品以TF32A9FCL1芯片為基礎,數據存儲使用大容量存儲Nandflash芯片,實現對U盤數據進行加密存儲和保護,形成了一套以安全芯片為核心的U盤數據保護方案和產品,有效解決了U盤數據泄漏問題。
性能參數
安全U盤整體方案---分區
? 支持二次開發。
? 支持安全區數據加密存儲。
? 支持客戶端軟件免安裝,自動運行(AutoRun)。
? 支持密鑰內部隨機生成,并且不留外部訪問接口。
? 支持10次密碼輸入錯誤后安全區自動鎖住。
? 支持5次密碼提示答案輸入錯誤后安全區和公共區數據同時被銷毀,恢復成出廠狀態。
? 支持密碼、密碼提示答案等用戶數據加密傳輸。
? 支持格式化時同時更換密鑰,確保之前存儲數據無法恢復。
? 支持安全區和公共區容量大小重新調整。
? 支持軟件操作退出安全區。
? 支持設置用戶信息時,密碼錯誤,安全區自動退出。 安全U盤整體方案---性能參數
安全U盤整體方案---原理框圖
安全U盤整體方案---管理軟件功能
安全U盤管理軟件存儲于CDROM區。其功能包括:
(1)初始化安全區密碼
(2)初始化安全區密碼提示問題和答案
(3)登錄安全區;
(4)清空密碼;
(5)修改密碼;
(6)密碼提示問題和答案的修改;
(7)調整分區,設置卷標并重新格式化;
(8)關閉安全區。
基于安全U盤方案擴展
◆ 政府級別用戶群方案
用戶特點
數據保密度高。
數據一般有經濟價值。
數據一般重要性高。
忘記密碼時,用戶找回數據的需求不大。
用戶安全性需求
要求U盤丟失,數據不可以被泄露。
要求U盤數據不可以被網絡黑客獲取。
方案設定
密鑰內部隨機生成。
密碼錯誤10次鎖定。
口令錯誤5次,清除用戶數據,恢復成新的未初始化的U盤。
自動識別網絡功能:連接網絡,自動退出安全區。
登陸時,電腦如果連接網絡,將不會登陸U盤安全區。
定時退出安全區功能:規定時間內沒有讀寫操作,退出安全區。
自定義文件系統,采用專用讀寫接口存儲數據,防止信道拷貝。
◆ 稅務等事業型單位用戶群方案
用戶特點
數據保密度高。
數據一般有經濟價值。
數據一般重要性高。
忘記密碼時,用戶有找回數據的需求。
用戶安全性需求
要求U盤丟失,數據不可以被泄露。
密碼忘記時,管理員可以恢復數據。
方案設定
密鑰管理工具生成,并保存。
密碼錯誤10次鎖定。
定時退出安全區功能:規定時間內沒有讀寫操作,退出安全區。
◆ 普通用戶群方案一
用戶特點
數據隱私度高。
數據一般沒有經濟價值。
數據一般重要性不高。
忘記密碼時,用戶找回數據的需求不大。
用戶安全性需求
要求U盤丟失,數據不可以被泄露。
方案設定
密鑰內部隨機生成。
密碼錯誤10次鎖定。
口令錯誤5次,清除用戶數據,恢復成新的未初始化的U盤。
◆ 普通用戶群方案二
用戶特點
數據隱私度高。
數據一般沒有經濟價值。
數據一般重要性不高。
忘記密碼時,用戶有找回數據的需求。
用戶安全性需求
要求U盤丟失,數據不可以被泄露。
方案設定
密鑰外部隨機生成。
用戶保存密鑰文件。
密碼錯誤10次鎖定,通過密鑰文件可以恢復數據。