一种电子设备.pdf

上传人:小** 文档编号:965336 上传时间:2018-03-21 格式:PDF 页数:8 大小:348.91KB
返回 下载 相关 举报
摘要
申请专利号:

CN200910091607.4

申请日:

2009.08.26

公开号:

CN101996285A

公开日:

2011.03.30

当前法律状态:

授权

有效性:

有权

法律详情:

授权|||实质审查的生效IPC(主分类):G06F 21/00申请日:20090826|||公开

IPC分类号:

G06F21/00; G06F13/38

主分类号:

G06F21/00

申请人:

联想(北京)有限公司

发明人:

陈杰; 甘志

地址:

100085 北京市海淀区上地信息产业基地创业路6号

优先权:

专利代理机构:

北京银龙知识产权代理有限公司 11243

代理人:

郭海彬

PDF下载: PDF下载
内容摘要

本发明提供一种电子设备,所述电子设备包括:内部加解密模块,用于与一外部加解密模块配合进行数据的加密和/或解密,获得加密和/或解密后的数据;专用数据通道,与所述内部加解密模块和所述外部加解密模块连接,用于在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需数据;内部芯片集,与所述内部加解密模块连接,用于处理所述加密和/或解密后的数据。本发明实施例能够利用专用数据通道进行外部加解密模块和内部加解密模块之间的数据传输,解决现有技术因为采用通用共享的USB总线与系统通讯,而存在着很大风险的技术问题。

权利要求书

1: 一种电子设备, 其特征在于, 所述电子设备包括 : 内部加解密模块, 用于与一外部加解密模块配合进行数据的加密和 / 或解密, 获得加 密和 / 或解密后的数据 ; 专用数据通道, 与所述内部加解密模块和所述外部加解密模块连接, 用于在所述内部 加解密模块和所述外部加解密模块之间传递加密和 / 或解密所需数据 ; 内部芯片集, 与所述内部加解密模块连接, 用于处理所述加密和 / 或解密后的数据。
2: 根据权利要求 1 所述的电子设备, 其特征在于, 所述内部加解密模块包括 : 所述专用 数据通道的控制器和保密传输协议。
3: 根据权利要求 1 或 2 所述的电子设备, 其特征在于, 所述专用数据通道连接所述电子 设备的一专用外部接口, 所述专用外部接口用于连接所述外部加解密模块。
4: 根据权利要求 1 或 2 所述的电子设备, 其特征在于, 所述专用数据通道连接一切换单 元, 所述切换单元连接所述电子设备的一通用外部接口和一通用数据通道, 其中, 所述切换单元用于 : 当识别接入所述通用外部接口的是所述外部加解密模块时, 将所述通用外部接口和所述专用数据通道连通, 否则将所述通用外部接口和所述通用数据 通道连通。
5: 根据权利要求 4 所述的电子设备, 其特征在于, 还包括识别单元, 与所述切换单元和 所述通用外部接口连接, 用于通过所述通用外部接口的针脚电平信号识别所述外部加解密 模块。
6: 根据权利要求 4 所述的电子设备, 其特征在于, 所述保密传输协议中记录有所述专 用数据通道的信号电平及封包格式, 所述专用数据通道的信号电平及封包格式与所述通用 数据通道的信号电平及封包格式不相同。
7: 根据权利要求 4 所述的电子设备, 其特征在于, 所述内部芯片集具有由 BIOS 支持内 部接口, 所述电子设备内部具有安装所述内部加解密模块的专用空间, 所述内部加解密模 块的内部接口界面连接所述内部接口。
8: 一种电子设备, 其特征在于, 所述电子设备包括 : 外部加解密模块, 用于存储加密和 / 或解密所需数据 ; 内部加解密模块, 用于与所述外部加解密模块配合进行数据的加密和 / 或解密, 获得 加密和 / 或解密后的数据 ; 专用数据通道, 与所述内部加解密模块和所述外部加解密模块连接, 用于在所述内部 加解密模块和所述外部加解密模块之间传递加密和 / 或解密所需数据 ; 内部芯片集, 与所述内部加解密模块连接, 用于处理所述加密和 / 或解密后的数据。
9: 根据权利要求 8 所述的电子设备, 其特征在于, 所述内部加解密模块包括 : 所述专用 数据通道的控制器和保密传输协议。
10: 根据权利要求 8 所述的电子设备, 其特征在于, 所述专用数据通道连接一切换单 元, 所述切换单元连接所述电子设备的一通用外部接口和一通用数据通道, 其中, 所述切换单元用于 : 当识别接入所述通用外部接口的是所述外部加解密模块时, 将所述通用外部接口和所述专用数据通道连通, 否则将所述通用外部接口和所述通用数据 通道连通。

说明书


一种电子设备

    【技术领域】
     本发明涉及数据加密技术, 特别是涉及能进行数据安全加解密的一种电子设备。背景技术 随着电子技术的发展, 网上银行、 网上支付等电子商务越来越普及, 数据安全成了 重要课题, 而相关的电子签名、 电子认证和数据加密解密技术也应用的越来越广泛。
     现有的数据加密算法大多通过密码对数据进行加密。一旦密码外泄, 被保护的信 息就容易泄露。因此, 现有技术发展出了外接 USB KEY(USB 接口的电子钥匙 ) 的加密方案, 其通过外接的 USB 硬件实体来进行解密, 例如银行的 “U 盾” 。
     但是, 在实现本发明技术方案的过程中, 发现这些外接解密装置均基于主板的通 用硬件架构和通用软件开发, 虽然其在外接解密装置中的解密数据是安全的, 但这些解密 数据通过通常的数据接口和线路传递到主板的过程却是不一定安全, 因为这些接口和传输 线路都是公知的通用技术和通用协议, 容易被拦截和破解。
     现有的外接解密装置技术, 虽然有外置的 USB 接口硬件电路板, 但其通过计算机 中通用共享的 USB 总线与系统通讯, 就存在着很大风险。
     发明内容 本发明实施例的目的是提供一种电子设备, 能够利用专用数据通道进行外部加解 密模块和内部加解密模块之间的数据传输, 解决现有技术因为采用通用共享的 USB 总线与 系统通讯, 而存在着很大风险的技术问题。
     为了实现上述目的, 一方面, 提供了一种电子设备, 所述电子设备包括 :
     内部加解密模块, 用于与一外部加解密模块配合进行数据的加密和 / 或解密, 获 得加密和 / 或解密后的数据 ;
     专用数据通道, 与所述内部加解密模块和所述外部加解密模块连接, 用于在所述 内部加解密模块和所述外部加解密模块之间传递加密和 / 或解密所需数据 ;
     内部芯片集, 与所述内部加解密模块连接, 用于处理所述加密和 / 或解密后的数 据。
     优选地, 上述的电子设备中, 所述内部加解密模块包括 : 所述专用数据通道的控制 器和保密传输协议。
     优选地, 上述的电子设备中, 所述专用数据通道连接所述电子设备的一专用外部 接口, 所述专用外部接口用于连接所述外部加解密模块。
     优选地, 上述的电子设备中, 所述专用数据通道连接一切换单元, 所述切换单元连 接所述电子设备的一通用外部接口和一通用数据通道,
     其中, 所述切换单元用于 : 当识别接入所述通用外部接口的是所述外部加解密模 块时, 将所述通用外部接口和所述专用数据通道连通, 否则将所述通用外部接口和所述通 用数据通道连通。
     优选地, 上述的电子设备中, 还包括识别单元, 与所述切换单元和所述通用外部接 口连接, 用于通过所述通用外部接口的针脚电平信号识别所述外部加解密模块。
     优选地, 上述的电子设备中, 所述保密传输协议中记录有所述专用数据通道的信 号电平及封包格式, 所述专用数据通道的信号电平及封包格式与所述通用数据通道的信号 电平及封包格式不相同。
     优选地, 上述的电子设备中, 所述内部芯片集具有由 BIOS 支持内部接口, 所述电 子设备内部具有安装所述内部加解密模块的专用空间, 所述内部加解密模块的内部接口界 面连接所述内部接口。
     本发明的另一个方面, 还提供一种电子设备, 所述电子设备包括 :
     外部加解密模块, 用于存储加密和 / 或解密所需数据 ;
     内部加解密模块, 用于与所述外部加解密模块配合进行数据的加密和 / 或解密, 获得加密和 / 或解密后的数据 ;
     专用数据通道, 与所述内部加解密模块和所述外部加解密模块连接, 用于在所述 内部加解密模块和所述外部加解密模块之间传递加密和 / 或解密所需数据 ;
     内部芯片集, 与所述内部加解密模块连接, 用于处理所述加密和 / 或解密后的数 据。 优选地, 上述的电子设备中, 所述内部加解密模块包括 : 所述专用数据通道的控制 器和保密传输协议。
     优选地, 上述的电子设备中, 所述专用数据通道连接一切换单元, 所述切换单元连 接所述电子设备的一通用外部接口和一通用数据通道,
     其中, 所述切换单元用于 : 当识别接入所述通用外部接口的是所述外部加解密模 块时, 将所述通用外部接口和所述专用数据通道连通, 否则将所述通用外部接口和所述通 用数据通道连通。
     本发明实施例至少存在以下技术效果 :
     1) 物理上的专用数据通道 : 用于加解密的专用数据通道、 与通常传输的通用数据 总线相隔离, 其控制器和保密协议与通用数据总线不同, 因此外人无法轻易得知, 增加了拦 截和破解数据的难度。
     2) 密钥物理隔离 : 有内部加解密模块、 外部加解密模块两个物理加密装置, 只有 外部加解密模块和内部加解密模块结合起来才能进行加解密。
     3) 在内置加密功能和通用接口功能之间自动转换的切换单元 : 识别单元通过开 关讯号自动识别插入外部接口的设备是起密钥作用还是通用作用。
     附图说明
     图 1 为本发明实施例提供的电子设备的结构图 ;
     图 2 为本发明另一实施例提供的电子设备的结构图 ;
     图 3 为本发明第三实施例提供的电子设备的结构图。 具体实施方式
     为使本发明实施例的目的、 技术方案和优点更加清楚, 下面将结合附图对具体实施例进行详细描述。
     图 1 为本发明实施例提供的电子设备的结构图, 如图所示,
     所述电子设备包括 :
     内部加解密模块 101, 用于与一外部加解密模块 102 配合进行数据的加密和 / 或解 密, 获得加密和 / 或解密后的数据 ;
     专用数据通道 103, 与所述内部加解密模块和所述外部加解密模块连接, 用于在所 述内部加解密模块和所述外部加解密模块之间传递加密和 / 或解密所需数据 ;
     内部芯片集 104, 与所述内部加解密模块连接, 用于处理所述加密和 / 或解密后的 数据。
     图 2 为本发明另一实施例提供的电子设备的结构图, 如图, 所述专用数据通道连 接所述电子设备的一专用外部接口 201, 所述专用外部接口用于连接所述外部加解密模块。
     图 3 为本发明第三实施例提供的电子设备的结构图, 如图,
     所述专用数据通道连接一切换单元 301, 所述切换单元 301 连接所述电子设备的 一通用外部接口 302 和一通用数据通道 303, 其中, 所述切换单元 301 用于 : 当识别接入所 述通用外部接口 302 的是所述外部加解密模块时, 将所述通用外部接口 302 和所述专用数 据通道连通, 否则将所述通用外部接口 302 和所述通用数据通道 303 连通。
     所述的电子设备, 还包括识别单元 304, 设置在所述切换单元 301 和所述通用外部 接口 302 之间, 用于通过所述通用外部接口 302 的针脚电平信号识别所述外部加解密模块。 当然外部加解密模块和普通 U 盘的检测, 除了通过主板上的硬件检测电路检测电平外, 还 可以有其他的识别方式, 例如外部加解密模块插入时发一个连接封包, 告诉主机插入的是 加解密装置, 连接封包带有外部加解密模块的自身信息, 由软件判别。
     所述识别单元不但可以识别外部加解密模块, 当然还可以识别普通的 U 盘、 USB 鼠 标等普通的外接设备, 并将这些普通设备的数据按照通常方式 ( 例如转向所述通用数据通 道 ) 进行处理。
     其中, 所述内部加解密模块包括 : 所述专用数据通道的控制器和保密传输协议。 所 述保密传输协议中记录有所述专用数据通道的信号电平及封包格式, 所述专用数据通道的 信号电平及封包格式与所述通用数据通道的信号电平及封包格式不相同, 所述通用数据通 道为通用 USB 总线时, 所述专用数据通道与通用 USB 总线的信号电平及封包格式不相同。
     如图 3 所示, 所述内部芯片集具有由 BIOS 支持内部接口 305, 所述电子设备内部具 有安装所述内部加解密模块的专用空间, 所述内部加解密模块的内部接口界面 306 连接所 述内部接口 305。
     其中, 内部接口界面 306 可以是金手指 ; 内部芯片集 104 可以是计算机的南桥芯 片; 即内部加解密模块通过金手指插入南桥芯片。 加解密是需要南桥芯片配合的, 如果外界 U 盘通过专用数据通道和内部加解密模块连接, 则内部加解密模在物理层解密后通过南桥 芯片传给系统通知用户层做相应的处理。如果外界 U 盘自动切换到通用 USB 总线, 和南桥 直接通信, 则外界 U 盘作为普通 U 盘用。
     内部接口可以为 PCI( 周边元件扩展接口 )、 PCIE(PCI Express) 或 SATA( 串行 ATA)。
     专用外部接口 201 和通用外部接口 302 可以为 USB、 串口或 ESATA( 外置式 SATA)。所述电子设备可以为台式电脑、 笔记本电脑或个人数字助理等等。
     所述电子设备内部还具有安装所述内部加解密模块的专用空间, 而普通机器在内 部是没有预留电气接口和安装空间的, 普通机器无论是在硬件、 BIOS、 结构等方面都是不支 持这些模块的。 并且因为内部加密模块、 外部加密模块的模块化, 如果用户不想要加密模块 对应位置可以换成其他的设备模块。
     以下以图 3 为例, 来说明一个解密的过程举例。
     外部加解密模块接入通用外部接口 302 ;
     识别单元通过针脚电平识别内部加解密模块, 切换单元 301 将所述通用外部接口 302 和所述专用数据通道连通 ;
     专用数据通道连通在所述内部加解密模块和所述外部加解密模块之间传递加密 和 / 或解密所需数据, 例如把外部加解密模块中的外部密钥传递给内部加解密模块 ;
     内部加解密模块与外部加解密模块配合进行数据的加密和 / 或解密, 获得加密和 / 或解密后的数据 ;
     内部芯片集处理所述加密和 / 或解密后的数据。
     对于加密的过程, 是内部加解密模块将数据加密后, 更新外部数据密钥并通过专 用数据通道将更新的外部数据密钥发送给外部加解密模块保存。 其中, 外部加解密模块一般用来保存外部密钥, 内部加解密模块用来保存内部密 钥和加解密算法, 通过所述外部密钥、 内部密钥和加解密算法进行数据的加解密。当然, 外 部密钥、 内部密钥和加解密算法的保存位置可以变化, 例如全部密钥都保存在外部加解密 模块, 内部加解密模块只保存算法等等, 因此这些不是特别限定, 只要外部加解密模块和内 部加解密模块所保存的数据和算法结合起来能够进行加解密即可。
     可见, 本发明实施例提供的电子设备具有以下优点 :
     1) 物理上的专用数据通道 : 用于加解密的专用数据通道、 与通常传输的通用数据 总线相隔离, 其控制器和保密协议与通用数据总线不同, 因此外人无法轻易得知, 增加了拦 截和破解数据的难度。
     2) 密钥物理隔离 : 有内部加解密模块、 外部加解密模块两个物理加密装置, 只有 外部加解密模块和内部加解密模块结合起来才能进行加解密。
     3) 在内置加密功能和通用接口功能之间自动转换的切换单元 : 识别单元通过开 关讯号自动识别插入外部接口的设备是起密钥作用还是通用作用。( 例如 : 假如外部接口 是 USB, 当插入普通 U 盘时就起普通 U 盘的作用, 数据通信走 USB 总线。当插入解密设备时, 系统自动识别为解密装置, 数据通信走专用安全通道。)
     当电子设备为计算机时, 更具体的具有以下优点 :
     1, 本发明是将密钥置于两个物理隔离的模块内, 一个模块通过内部接口置于计算 机内部, 组成一个完整的计算机系统。 另一个模块外置作为解密设备由保密人员妥善保管, 当外接模块插入计算机外部接口时, 利用专有的物理数据通道进行通信, 当密钥按照加密 算法吻合时即解密。 两个模块内的密钥会根据算法自动更新以提高安全性。 数据安全性高 : 最终通过加密算法, 密钥物理隔离和专用物理数据通道提高安全性。
     2, 加密速度快、 性能好 : 本发明专用数据通道可采用高速总线传输数据, 加密速度 快、 占用资源少, 不影响系统性能。
     3, 便于工程化 : 由于采用内部加密模块、 外部加密模块、 切换单元等模块化设计, 内部加密模块通过内部接口直接连接内部芯片集, 结构简单, 成本低, 便于量产。所述电子 设备内部还具有安装所述内部加解密模块的专用空间, 而普通机器在内部是没有预留电气 接口和安装空间的, 普通机器无论是在硬件、 BIOS、 结构等方面都是不支持这些模块的。并 且因为内部加密模块、 外部加密模块的模块化, 如果用户不想要加密模块对应位置可以换 成其他的设备模块。
     以上所述仅是本发明的优选实施方式, 应当指出, 对于本技术领域的普通技术人 员来说, 在不脱离本发明原理的前提下, 还可以做出若干改进和润饰, 这些改进和润饰也应 视为本发明的保护范围。

一种电子设备.pdf_第1页
第1页 / 共8页
一种电子设备.pdf_第2页
第2页 / 共8页
一种电子设备.pdf_第3页
第3页 / 共8页
点击查看更多>>
资源描述

《一种电子设备.pdf》由会员分享,可在线阅读,更多相关《一种电子设备.pdf(8页珍藏版)》请在专利查询网上搜索。

1、10申请公布号CN101996285A43申请公布日20110330CN101996285ACN101996285A21申请号200910091607422申请日20090826G06F21/00200601G06F13/3820060171申请人联想北京有限公司地址100085北京市海淀区上地信息产业基地创业路6号72发明人陈杰甘志74专利代理机构北京银龙知识产权代理有限公司11243代理人郭海彬54发明名称一种电子设备57摘要本发明提供一种电子设备,所述电子设备包括内部加解密模块,用于与一外部加解密模块配合进行数据的加密和/或解密,获得加密和/或解密后的数据;专用数据通道,与所述内部加解密。

2、模块和所述外部加解密模块连接,用于在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需数据;内部芯片集,与所述内部加解密模块连接,用于处理所述加密和/或解密后的数据。本发明实施例能够利用专用数据通道进行外部加解密模块和内部加解密模块之间的数据传输,解决现有技术因为采用通用共享的USB总线与系统通讯,而存在着很大风险的技术问题。51INTCL19中华人民共和国国家知识产权局12发明专利申请权利要求书1页说明书5页附图1页CN101996290A1/1页21一种电子设备,其特征在于,所述电子设备包括内部加解密模块,用于与一外部加解密模块配合进行数据的加密和/或解密,获得加密和/或解密。

3、后的数据;专用数据通道,与所述内部加解密模块和所述外部加解密模块连接,用于在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需数据;内部芯片集,与所述内部加解密模块连接,用于处理所述加密和/或解密后的数据。2根据权利要求1所述的电子设备,其特征在于,所述内部加解密模块包括所述专用数据通道的控制器和保密传输协议。3根据权利要求1或2所述的电子设备,其特征在于,所述专用数据通道连接所述电子设备的一专用外部接口,所述专用外部接口用于连接所述外部加解密模块。4根据权利要求1或2所述的电子设备,其特征在于,所述专用数据通道连接一切换单元,所述切换单元连接所述电子设备的一通用外部接口和一通用。

4、数据通道,其中,所述切换单元用于当识别接入所述通用外部接口的是所述外部加解密模块时,将所述通用外部接口和所述专用数据通道连通,否则将所述通用外部接口和所述通用数据通道连通。5根据权利要求4所述的电子设备,其特征在于,还包括识别单元,与所述切换单元和所述通用外部接口连接,用于通过所述通用外部接口的针脚电平信号识别所述外部加解密模块。6根据权利要求4所述的电子设备,其特征在于,所述保密传输协议中记录有所述专用数据通道的信号电平及封包格式,所述专用数据通道的信号电平及封包格式与所述通用数据通道的信号电平及封包格式不相同。7根据权利要求4所述的电子设备,其特征在于,所述内部芯片集具有由BIOS支持内部。

5、接口,所述电子设备内部具有安装所述内部加解密模块的专用空间,所述内部加解密模块的内部接口界面连接所述内部接口。8一种电子设备,其特征在于,所述电子设备包括外部加解密模块,用于存储加密和/或解密所需数据;内部加解密模块,用于与所述外部加解密模块配合进行数据的加密和/或解密,获得加密和/或解密后的数据;专用数据通道,与所述内部加解密模块和所述外部加解密模块连接,用于在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需数据;内部芯片集,与所述内部加解密模块连接,用于处理所述加密和/或解密后的数据。9根据权利要求8所述的电子设备,其特征在于,所述内部加解密模块包括所述专用数据通道的控制器。

6、和保密传输协议。10根据权利要求8所述的电子设备,其特征在于,所述专用数据通道连接一切换单元,所述切换单元连接所述电子设备的一通用外部接口和一通用数据通道,其中,所述切换单元用于当识别接入所述通用外部接口的是所述外部加解密模块时,将所述通用外部接口和所述专用数据通道连通,否则将所述通用外部接口和所述通用数据通道连通。权利要求书CN101996285ACN101996290A1/5页3一种电子设备技术领域0001本发明涉及数据加密技术,特别是涉及能进行数据安全加解密的一种电子设备。背景技术0002随着电子技术的发展,网上银行、网上支付等电子商务越来越普及,数据安全成了重要课题,而相关的电子签名、。

7、电子认证和数据加密解密技术也应用的越来越广泛。0003现有的数据加密算法大多通过密码对数据进行加密。一旦密码外泄,被保护的信息就容易泄露。因此,现有技术发展出了外接USBKEYUSB接口的电子钥匙的加密方案,其通过外接的USB硬件实体来进行解密,例如银行的“U盾”。0004但是,在实现本发明技术方案的过程中,发现这些外接解密装置均基于主板的通用硬件架构和通用软件开发,虽然其在外接解密装置中的解密数据是安全的,但这些解密数据通过通常的数据接口和线路传递到主板的过程却是不一定安全,因为这些接口和传输线路都是公知的通用技术和通用协议,容易被拦截和破解。0005现有的外接解密装置技术,虽然有外置的US。

8、B接口硬件电路板,但其通过计算机中通用共享的USB总线与系统通讯,就存在着很大风险。发明内容0006本发明实施例的目的是提供一种电子设备,能够利用专用数据通道进行外部加解密模块和内部加解密模块之间的数据传输,解决现有技术因为采用通用共享的USB总线与系统通讯,而存在着很大风险的技术问题。0007为了实现上述目的,一方面,提供了一种电子设备,所述电子设备包括0008内部加解密模块,用于与一外部加解密模块配合进行数据的加密和/或解密,获得加密和/或解密后的数据;0009专用数据通道,与所述内部加解密模块和所述外部加解密模块连接,用于在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需。

9、数据;0010内部芯片集,与所述内部加解密模块连接,用于处理所述加密和/或解密后的数据。0011优选地,上述的电子设备中,所述内部加解密模块包括所述专用数据通道的控制器和保密传输协议。0012优选地,上述的电子设备中,所述专用数据通道连接所述电子设备的一专用外部接口,所述专用外部接口用于连接所述外部加解密模块。0013优选地,上述的电子设备中,所述专用数据通道连接一切换单元,所述切换单元连接所述电子设备的一通用外部接口和一通用数据通道,0014其中,所述切换单元用于当识别接入所述通用外部接口的是所述外部加解密模块时,将所述通用外部接口和所述专用数据通道连通,否则将所述通用外部接口和所述通用数据。

10、通道连通。说明书CN101996285ACN101996290A2/5页40015优选地,上述的电子设备中,还包括识别单元,与所述切换单元和所述通用外部接口连接,用于通过所述通用外部接口的针脚电平信号识别所述外部加解密模块。0016优选地,上述的电子设备中,所述保密传输协议中记录有所述专用数据通道的信号电平及封包格式,所述专用数据通道的信号电平及封包格式与所述通用数据通道的信号电平及封包格式不相同。0017优选地,上述的电子设备中,所述内部芯片集具有由BIOS支持内部接口,所述电子设备内部具有安装所述内部加解密模块的专用空间,所述内部加解密模块的内部接口界面连接所述内部接口。0018本发明的另。

11、一个方面,还提供一种电子设备,所述电子设备包括0019外部加解密模块,用于存储加密和/或解密所需数据;0020内部加解密模块,用于与所述外部加解密模块配合进行数据的加密和/或解密,获得加密和/或解密后的数据;0021专用数据通道,与所述内部加解密模块和所述外部加解密模块连接,用于在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需数据;0022内部芯片集,与所述内部加解密模块连接,用于处理所述加密和/或解密后的数据。0023优选地,上述的电子设备中,所述内部加解密模块包括所述专用数据通道的控制器和保密传输协议。0024优选地,上述的电子设备中,所述专用数据通道连接一切换单元,所述。

12、切换单元连接所述电子设备的一通用外部接口和一通用数据通道,0025其中,所述切换单元用于当识别接入所述通用外部接口的是所述外部加解密模块时,将所述通用外部接口和所述专用数据通道连通,否则将所述通用外部接口和所述通用数据通道连通。0026本发明实施例至少存在以下技术效果00271物理上的专用数据通道用于加解密的专用数据通道、与通常传输的通用数据总线相隔离,其控制器和保密协议与通用数据总线不同,因此外人无法轻易得知,增加了拦截和破解数据的难度。00282密钥物理隔离有内部加解密模块、外部加解密模块两个物理加密装置,只有外部加解密模块和内部加解密模块结合起来才能进行加解密。00293在内置加密功能和。

13、通用接口功能之间自动转换的切换单元识别单元通过开关讯号自动识别插入外部接口的设备是起密钥作用还是通用作用。附图说明0030图1为本发明实施例提供的电子设备的结构图;0031图2为本发明另一实施例提供的电子设备的结构图;0032图3为本发明第三实施例提供的电子设备的结构图。具体实施方式0033为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对具体实说明书CN101996285ACN101996290A3/5页5施例进行详细描述。0034图1为本发明实施例提供的电子设备的结构图,如图所示,0035所述电子设备包括0036内部加解密模块101,用于与一外部加解密模块102配合进行数据的。

14、加密和/或解密,获得加密和/或解密后的数据;0037专用数据通道103,与所述内部加解密模块和所述外部加解密模块连接,用于在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需数据;0038内部芯片集104,与所述内部加解密模块连接,用于处理所述加密和/或解密后的数据。0039图2为本发明另一实施例提供的电子设备的结构图,如图,所述专用数据通道连接所述电子设备的一专用外部接口201,所述专用外部接口用于连接所述外部加解密模块。0040图3为本发明第三实施例提供的电子设备的结构图,如图,0041所述专用数据通道连接一切换单元301,所述切换单元301连接所述电子设备的一通用外部接口3。

15、02和一通用数据通道303,其中,所述切换单元301用于当识别接入所述通用外部接口302的是所述外部加解密模块时,将所述通用外部接口302和所述专用数据通道连通,否则将所述通用外部接口302和所述通用数据通道303连通。0042所述的电子设备,还包括识别单元304,设置在所述切换单元301和所述通用外部接口302之间,用于通过所述通用外部接口302的针脚电平信号识别所述外部加解密模块。当然外部加解密模块和普通U盘的检测,除了通过主板上的硬件检测电路检测电平外,还可以有其他的识别方式,例如外部加解密模块插入时发一个连接封包,告诉主机插入的是加解密装置,连接封包带有外部加解密模块的自身信息,由软件。

16、判别。0043所述识别单元不但可以识别外部加解密模块,当然还可以识别普通的U盘、USB鼠标等普通的外接设备,并将这些普通设备的数据按照通常方式例如转向所述通用数据通道进行处理。0044其中,所述内部加解密模块包括所述专用数据通道的控制器和保密传输协议。所述保密传输协议中记录有所述专用数据通道的信号电平及封包格式,所述专用数据通道的信号电平及封包格式与所述通用数据通道的信号电平及封包格式不相同,所述通用数据通道为通用USB总线时,所述专用数据通道与通用USB总线的信号电平及封包格式不相同。0045如图3所示,所述内部芯片集具有由BIOS支持内部接口305,所述电子设备内部具有安装所述内部加解密模。

17、块的专用空间,所述内部加解密模块的内部接口界面306连接所述内部接口305。0046其中,内部接口界面306可以是金手指;内部芯片集104可以是计算机的南桥芯片;即内部加解密模块通过金手指插入南桥芯片。加解密是需要南桥芯片配合的,如果外界U盘通过专用数据通道和内部加解密模块连接,则内部加解密模在物理层解密后通过南桥芯片传给系统通知用户层做相应的处理。如果外界U盘自动切换到通用USB总线,和南桥直接通信,则外界U盘作为普通U盘用。0047内部接口可以为PCI周边元件扩展接口、PCIEPCIEXPRESS或SATA串行ATA。0048专用外部接口201和通用外部接口302可以为USB、串口或ESA。

18、TA外置式SATA。说明书CN101996285ACN101996290A4/5页60049所述电子设备可以为台式电脑、笔记本电脑或个人数字助理等等。0050所述电子设备内部还具有安装所述内部加解密模块的专用空间,而普通机器在内部是没有预留电气接口和安装空间的,普通机器无论是在硬件、BIOS、结构等方面都是不支持这些模块的。并且因为内部加密模块、外部加密模块的模块化,如果用户不想要加密模块对应位置可以换成其他的设备模块。0051以下以图3为例,来说明一个解密的过程举例。0052外部加解密模块接入通用外部接口302;0053识别单元通过针脚电平识别内部加解密模块,切换单元301将所述通用外部接口。

19、302和所述专用数据通道连通;0054专用数据通道连通在所述内部加解密模块和所述外部加解密模块之间传递加密和/或解密所需数据,例如把外部加解密模块中的外部密钥传递给内部加解密模块;0055内部加解密模块与外部加解密模块配合进行数据的加密和/或解密,获得加密和/或解密后的数据;0056内部芯片集处理所述加密和/或解密后的数据。0057对于加密的过程,是内部加解密模块将数据加密后,更新外部数据密钥并通过专用数据通道将更新的外部数据密钥发送给外部加解密模块保存。0058其中,外部加解密模块一般用来保存外部密钥,内部加解密模块用来保存内部密钥和加解密算法,通过所述外部密钥、内部密钥和加解密算法进行数据。

20、的加解密。当然,外部密钥、内部密钥和加解密算法的保存位置可以变化,例如全部密钥都保存在外部加解密模块,内部加解密模块只保存算法等等,因此这些不是特别限定,只要外部加解密模块和内部加解密模块所保存的数据和算法结合起来能够进行加解密即可。0059可见,本发明实施例提供的电子设备具有以下优点00601物理上的专用数据通道用于加解密的专用数据通道、与通常传输的通用数据总线相隔离,其控制器和保密协议与通用数据总线不同,因此外人无法轻易得知,增加了拦截和破解数据的难度。00612密钥物理隔离有内部加解密模块、外部加解密模块两个物理加密装置,只有外部加解密模块和内部加解密模块结合起来才能进行加解密。0062。

21、3在内置加密功能和通用接口功能之间自动转换的切换单元识别单元通过开关讯号自动识别插入外部接口的设备是起密钥作用还是通用作用。例如假如外部接口是USB,当插入普通U盘时就起普通U盘的作用,数据通信走USB总线。当插入解密设备时,系统自动识别为解密装置,数据通信走专用安全通道。0063当电子设备为计算机时,更具体的具有以下优点00641,本发明是将密钥置于两个物理隔离的模块内,一个模块通过内部接口置于计算机内部,组成一个完整的计算机系统。另一个模块外置作为解密设备由保密人员妥善保管,当外接模块插入计算机外部接口时,利用专有的物理数据通道进行通信,当密钥按照加密算法吻合时即解密。两个模块内的密钥会根。

22、据算法自动更新以提高安全性。数据安全性高最终通过加密算法,密钥物理隔离和专用物理数据通道提高安全性。00652,加密速度快、性能好本发明专用数据通道可采用高速总线传输数据,加密速度快、占用资源少,不影响系统性能。说明书CN101996285ACN101996290A5/5页700663,便于工程化由于采用内部加密模块、外部加密模块、切换单元等模块化设计,内部加密模块通过内部接口直接连接内部芯片集,结构简单,成本低,便于量产。所述电子设备内部还具有安装所述内部加解密模块的专用空间,而普通机器在内部是没有预留电气接口和安装空间的,普通机器无论是在硬件、BIOS、结构等方面都是不支持这些模块的。并且因为内部加密模块、外部加密模块的模块化,如果用户不想要加密模块对应位置可以换成其他的设备模块。0067以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。说明书CN101996285ACN101996290A1/1页8图1图2图3说明书附图CN101996285A。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 物理 > 计算;推算;计数


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1