專利名稱:外置可移動計算機加密存儲裝置的制作方法
技術領域:
本實用新型涉及一種計算機外接式存儲裝置,尤其是一種在計算機讀寫存儲器中的數(shù)據(jù)時能夠加密/解密的計算機加密存儲裝置。
一般計算機外接可攜式存儲裝置具有重量輕、方便攜帶等優(yōu)點??蛇B接到計算機標準操作系統(tǒng),如Windows、Mac O.S、Linux、UNIX等。這類計算機外接可攜式存儲裝置包括一外接存儲裝置、一信號轉(zhuǎn)換裝置及一計算機外接式接口。所述外接存儲裝置為硬盤機、或者可錄式光驅(qū)如VCD、DVD等,或者閃存內(nèi)存如Flaxh Memory。所述信號轉(zhuǎn)換裝置串接于外接存儲裝置與計算機接口之間,用于轉(zhuǎn)換外接存儲裝置的存儲格式,以便將計算機的數(shù)據(jù)轉(zhuǎn)入外接存儲裝置,或者將外接存儲裝置的數(shù)據(jù)轉(zhuǎn)入計算機。然而,由于這類外接存儲裝置未設置任何安全裝置或加密裝置,任何人只要取得該存儲裝置即可讀取或擅自更改其中的存儲資料或數(shù)據(jù)。另一方面對存儲裝置的所有人而言,當存儲裝置遺失或被竊時反而無法銷毀已存儲的資料。因此,現(xiàn)有的這類外接存儲裝置根本不具備可靠的安全性能和保密性能。
本實用新型的目的在于克服現(xiàn)有技術之不足,提供一種保密性強、安全性高的外置可移動計算機加密存儲裝置。
本實用新型通過下列技術方案實現(xiàn)它包括用于存取信息資料的外接存儲裝置,用于將該外接存儲裝置連接至計算機的外接式接口,串接于該計算機外接式接口及外接存儲裝置之間的加密/解密處理裝置,其特征在于所述加密/解密處理裝置包括能將所有來自計算機的信息資料進行高速加密處理使之變成亂碼后寫入存儲裝置,或者將所有來自存儲裝置的亂碼信息返運算回原來之有序碼信息并由計算機讀出的加密/解密單芯片,以及與該單芯片相連的能允許身分合格者存取、銷毀該存儲裝置之信息資料的身分及密鑰驗證芯片。所述加密/解密單芯片與計算機外接式接口之間還連接一將USB或1394或Serial ATA或其它串行總線接口的串行信號高速轉(zhuǎn)換為并列信號的信號轉(zhuǎn)換芯片。所述加密/解密單芯片的99-124腳分別與信號轉(zhuǎn)換芯片的70-89腳相連,以便將所有來自計算機的信號進行高速加密處理后寫入外接存儲裝置,并使記錄在外接存儲裝置的信息資料成為無任何意義的亂碼,或者將所有來自存儲裝置的亂碼信息返運算回原來之有序碼信息后由計算機讀出。所述信號轉(zhuǎn)換芯片的13、15腳分別與計算機外接式接口的2、3腳相連,以便將串行信號高速處理后轉(zhuǎn)換為標準存儲IDE的并列信號,或者將存儲IDE的并列信號轉(zhuǎn)換為串行信號。所述加密/解密單芯片的83、84、86、87腳分別與身分及密鑰驗證芯片的5、6、4、3腳相連,以便通過身分憑證及密鑰對身分及密鑰信息進行認證,合格者本發(fā)明之裝置正常運行,并提供信息的高速讀出或?qū)懭?,反之,本發(fā)明之裝置完全不運行,并通過加裝的自動抹除數(shù)據(jù)模塊或自動破壞模塊使存儲裝置之記錄信息資料被自動銷毀或被自動破壞;當本發(fā)明之整機遺失時,因裝置內(nèi)存儲的內(nèi)容皆為無法被任何計算機操作系統(tǒng)讀取之亂碼,使計算機只能將其當作無任何內(nèi)容的全新硬盤處理,從而有效防止信息泄密。
所述存儲器為硬盤,或光盤,或軟盤。
所述身分憑證及密鑰為記錄在電子鑰匙,或智能卡,或非接觸式無線數(shù)字IC卡,或人類生物特征如指紋識別卡的一種或多種方式,以便達到多重識別與認證,進而完成保護信息安全、不泄密的目的。
本實用新型與現(xiàn)有技術相比具有下列優(yōu)點和效果由于在計算機外接便攜式存儲裝置上加設一加密/解密處理裝置,允許通過一身分及密鑰確認裝置,使身分合格者存取該存儲裝置之信息資料,或者在必要時銷毀該存儲裝置之已存信息資料,以提高信息資料存儲的安全性和保密性。另本實用新型還具有功能齊全、操作方便、性能可靠、保密性強、安全性高、便于攜帶等特點,因此,是一種較為理想的外置可移動計算機加密存儲裝置。
圖1為本實用新型之電路方框圖2為本實用新型與計算機的電路連接圖;圖3為本實用新型之信息轉(zhuǎn)換裝置電路圖;圖4為本實用新型之加密/解密裝置電路圖。
以下結合附圖對本實用新型做進一步描述,但本實用新型之內(nèi)容并不僅限于此。
圖中,1為電腦,2為計算機外接式接口,3為信號轉(zhuǎn)換裝置,4為高速信號加密/解密處理裝置,5為外接存儲裝置,6為身分及密鑰確認裝置,為合法使用者身分憑證、隨身型硬件、電子鑰匙、智能型IC卡或其它身分確認組件。
計算機外接式接口J5為-USB接頭,其1腳為來自計算機的電源,4腳接地,2、3腳分別與信號轉(zhuǎn)換芯片IC1的15、13腳相連,以較佳的電氣差分方式在計算機與裝置之間傳送信號,即將USB串行信號高速處理后轉(zhuǎn)換為標準存儲IDE的并列信號,或者將標準存儲IDE并列信號轉(zhuǎn)換為USB串行信號。信號轉(zhuǎn)換芯片IC1的型號為DB53250C,其中70-89腳與加密/解密處理芯片IC2所對應的99-124腳相連,加密/解密處理芯片IC2的型號為DB3250DJ,該芯片的7-32腳與存儲裝置IDE的D0-D15腳相連,當計算機要寫入信息時,所有來自計算機的信息資料經(jīng)IC2進行高速加密處理后存入存儲裝置,使所有記錄在存儲裝置內(nèi)的信息均為無意義的亂碼。當計算機要自存儲裝置讀出信息時,所有來自存儲裝置的亂碼信息經(jīng)IC2返運算回原來之有序碼信息,再經(jīng)IC1信號轉(zhuǎn)換成USB串行信號后傳回計算機。加密/解密處理芯片IC2的83、84、86、87腳分別與身分和密鑰確認芯片CN2的5、6、3、2腳相連,通過身分和密鑰確認芯片CN2確認后,只允許合法者讀、寫、修改存儲裝置中的信息資料,而對于身分不合法者,或者身分確認失敗者,則通過外接的自動抹除數(shù)據(jù)模塊或自動破壞模塊自動銷毀或自動破壞存儲裝置中記錄的信息資料。加密/解密處理芯片IC2的97、125、126、127、128、80、75、76腳分別與主機端相連,34、5、3、2、37、41、40腳分別與存儲器對應的接線端相連,實現(xiàn)中斷請求、重新激活、接線選擇、信號指示、自我診斷、讀寫備妥、讀請求、寫請求等運行。加密/解密處理芯片IC2的58、59、61腳為本芯片的信號群,用作芯片激活、設備選擇、時脈選擇等。加密/解密處理芯片IC2的49腳為電子鑰匙錯誤或認證失敗指示信號,其運行方式仍以串行信號方式與電子鑰匙進行連接。
權利要求1.一種外置可移動計算機加密存儲裝置,它包括用于存取信息資料的外接存儲裝置,用于將該外接存儲裝置連接至計算機的外接式接口,串接于該計算機外接式接口及外接存儲裝置之間的加密/解密處理裝置,其特征在于所述加密/解密處理裝置包括能將所有來自計算機的信息資料進行高速加密處理使之變成亂碼后寫入存儲裝置,或者將所有來自存儲裝置的亂碼信息返運算回原來之有序碼信息并由計算機讀出的加密/解密單芯片;及與該加密/解密單芯片相連的能允許身分合格者存取、銷毀該儲存器之信息資料的身分及密鑰驗證芯片。
2.根據(jù)權利要求1所述的加密存儲裝置,其特征在于所述加密/解密單芯片與計算機外接式接口之間還連接一將USB或1394或SerialATA或其它串行總線接口的串行信號高速轉(zhuǎn)換為并列信號的信號轉(zhuǎn)換芯片。
3.根據(jù)權利要求1所述的加密存儲裝置,其特征在于所述加密/解密單芯片的(99)-(124)腳分別與信號轉(zhuǎn)換芯片的(70)-(89)腳相連。
4.根據(jù)權利要求1所述的加密存儲裝置,其特征在于所述信號轉(zhuǎn)換芯片的(13)、(15)腳分別與計算機外接式接口的(2)、(3)腳相連。
5.根據(jù)權利要求1所述的加密存儲裝置,其特征在于所述加密/解密單芯片的(83)、(84)、(86)、(87)腳分別與身分及密鑰驗證芯片的(5)、(6)、(4)、(3)腳相連。
6.根據(jù)權利要求1所述的加密存儲裝置,其特征在于所述存儲裝置為硬盤,或光盤,或軟盤。
7.根據(jù)權利要求1所述的加密存儲裝置,其特征在于所述身分憑證及密鑰為記錄在電子鑰匙,或智能卡,或非接觸式無線數(shù)字IC卡,或人類生物特征如指紋識別卡的一種或多種方式。
專利摘要本實用新型提供一種外置可移動計算機加密存儲裝置,它包括外接存儲裝置,計算機外接式接口,串接于該計算機外接式接口及外接存儲裝置之間的能將所有來自計算機的信息資料進行高速加密處理使之變成亂碼后寫入存儲裝置,或者將所有來自存儲裝置的亂碼信息返運算回原來之有序碼信息并由計算機讀出的加密/解密單芯片,及與該加密/解密單芯片相連的能允許身分合格者存取、銷毀該儲存器之信息資料的身分及密鑰驗證芯片。有效提高信息資料存儲的安全性和保密性。另它還具有功能齊全、操作方便、性能可靠、便于攜帶等特點,是一種較為理想的外置可移動計算機加密存儲裝置。
文檔編號G06F12/14GK2582053SQ0227629
公開日2003年10月22日 申請日期2002年8月28日 優(yōu)先權日2002年8月28日
發(fā)明者鄭國輝 申請人:昆明岱科通訊設備有限公司