论文部分内容阅读
分析了涉密单位涉密U盘集中监管的需求,提出了一种可以实现U盘唯一性标识和状态信息采集与监管的网络化保密管理技术方案;基于客户端/服务器结构,研制了一种涉密U盘远程监管系统,该系统包括嵌入式U盘存放装置和远程监控中心,具有在线监管和主动预防涉密U盘相关保密事故发生的功能。
以嵌入式USB主机控制器CY7C67300为核心,实现了具有网络客户端功能的嵌入式U盘存放装置。并基于USB协议,成功构建了不可更改和删除的U盘唯一性标识,其为实现嵌入式U盘存放装置的前提。从软、硬件两方面详细论述了嵌入式U盘存放装置的设计原理与实现方法。硬件部分主要包括基于CY7C65640的集线器收发装置、基于CY7C67300的嵌入式USB主机、基于PIC18F66J60的嵌入式网络控制器及CY7C67300外围电路的设计与实现。软件部分主要包括嵌入式USB主机解决方案、USB主机对总线的枚举、请求命令的重新封装以及基于MircochipTCP/IP协议栈的嵌入式网络控制器的设计与实现。
以数据库技术为核心,实现具有网络服务器端功能的远程监控中心,包括网络服务器端、管理员人机界面。并对其设计原理与实现方法进行了详细介绍。网络服务器端主要用来接收嵌入式控制器传输过来的U盘唯一性标识与状态信息并存储该信息。管理员人机界面则是将U盘唯一性标识与使用人信息绑定并存储在ACCESS数据库中,通过ODBC技术以及与预存的U盘信息比较,实现涉密U盘集中监管所需的设置、显示和报警功能。
经过PCB制作、软件设计与反复调试,成功研制了满足涉密单位需求的涉密U盘远程监管系统。该监管系统可配备多套嵌入式U盘存放装置,每套嵌入式U盘存放装置可同时获取多达60个U盘的唯一性标识与存放状态信息,通过Intranet将信息传送到远程监控中心,实现相关信息的实时显示并可触发报警。