论文部分内容阅读
近年来,随着计算机和Internet的广泛普及,无论是政治、经济、文化、军事、教育等活动还是办公及家庭生活对计算机的依赖性日益增强。很多私人信件、个人照片、电子邮件、电话号码、家庭地址、信用卡号、存折密码等个人隐私信息,以及政府公文、商业秘密、技术文档等重要的业务数据都存储在计算机中。而由于我国计算机安全防护能力尚处于发展的初级阶段,许多计算机基本上处于不设防状态,这就像用不上锁的文件柜存放重要文件和大量的现金,很容易受到内部窃贼、计算机病毒和网络黑客的攻击,具有极大的风险性和危险性。在安全存储方面,无论是防范意识还是核心技术、安全产品,几乎是一片空白。每年因各种重要数据、文件的滥用、泄露、丢失和被盗,不仅给国家、企业和个人造成了巨大的经济损失,而且严重危及到国家安全和社会稳定。
如何保护计算机中的信息不被非法获取、盗用、篡改和破坏,已成为当前IT行业令人关注和急待解决的问题。和人们早已熟知的杀毒软件和网络防火墙相比,计算机安全存储产品还显得比较陌生,然而安全存储产品对电脑的信息安全有着更为重要的意义。
信息安全一直是人们关心和关注的话题,尤其是在近几年,在军事、经济和个人等方面越来越注重信息的安全性,而在USB通信接口成为通用接口以来,U盘也因为它的便携和即插即用性受到用户的喜爱,但是也正是这种开放性使得信息安全出现了隐患,而能保证U盘中的文件和计算机中的文件的安全性,是各个领域对信息安全的希望和需求,所以二者的结合即为智能U盘才能使是二者的优点更好的体现出,也是U盘发展的一个趋势。
目前,各个单位、部门、项目组都存在相互之间的不安全的信息交互,而通过U盘的一对一绑定就能很好的解决这种问题,智能U盘“一对一”概念旨在提高系统(某个工作组)内文件的安全性,这就要求系统间相互隔离。如何加固系统本身的安全性,和系统间的安全性显然是非常重要的。系统本身的安全性要求来自系统外的任何非法方式,无法攻入系统;系统间的安全性要求系统间的效仿性攻击,无法攻入系统。通俗的讲就是,系统不能受外界“感染”,系统间不能交叉“感染”。
通用密钥的加密方式,并不能很好的起到保护信息安全的作用,而一卡一密式的加密方式能更好的保证信息的安全性,每个U盘拥有不同的密钥,以便防止不同U盘的相互解密。
市场上的普通U盘是为了满足客户移动存储、数据交换的需求,具有容量大,轻巧便携的优点。但对于客户的文件、资料、重要信息的安全性却不能满足用户需要,U盘被别人借用或遗失时,用户的重要信息被人一览无余,轻易解读,毫无安全感而言,令用户提心吊胆。
科技的进步和计算机的发展,使人们对信息安全的要求越来越高,信息安全风险已被越来越多的企业认识,信息安全的重要性已得到普遍重视。
目前,无论在军事、经济、公司、学校和个人等各个方面都需要对信息的安全处理。通过U盘对计算机中的重要信息进行加密,对U盘进行绑定,即指定U盘只能在指定的计算机中使用,等等这些对信息安全的迫切需求,本文针对这些需求进行进一步研究。
智能U盘的外观与普通U盘差别不大,但是内部嵌入了智能卡安全芯片,创造性地将智能卡的高安全性和普通U盘的存储功能结合起来,能够真正有效保证存放其中数据的安全。智能U盘插入电脑后会显示两个区(一个光盘和一个可移动磁盘),这两个区分别称为光盘只读区和安全存储区。光盘只读区用来存放便携式安全处理器软件SecDsk.exe,安全存储区用于存放用户的文件。
智能U盘有如下特点:
高安全性。内部嵌入带DES加密算法的智能卡芯片。
即插即用。Windows2000(安装过sp4补丁)、WindowsXP、Windows2003操作系统可以直接使用,无需驱动。
程序自动运行。将智能U盘插入计算机USB口后,光盘只读区里面的程序会自动运行,不需要用户手动执行。
口令保护。安全存储区未输入密码的情况下不能访问,只有输入智能卡的正确口令后才能访问安全存储区,并使用智能卡中的加密解密钥对文件加解密。用户口令和口令的最大验证次数也可以修改。
口令自毁。如果输入口令的次数超过用户设定的次数,智能卡会自动锁定,有效防止暴力破解口令。
可以对安全存储区中的文件、文件夹或者计算机中的本地磁盘中的文件、文件夹进行加解密。
有智能卡发卡平台的支持,确保每个智能U盘中的智能卡中存放的密钥不同,并且可以对智能卡进行解锁、重装密码、重发等操作。
对于智能U盘进行了电路性能测试、软件测试、数据存储测试、整体性能测试、电磁兼容测试和现场测试,测试结果符合一般规定,性能稳定。