一种由读卡器直接接受用户确认的文件存储与访问方法

文档序号:8259337阅读:445来源:国知局
一种由读卡器直接接受用户确认的文件存储与访问方法
【专利说明】
【技术领域】
[0001]本发明涉及一种保护信息安全的方法,特别涉及一种由读卡器直接接受用户确认的文件存储与访问方法。
【【背景技术】】
[0002]普通移动存储设备或存储卡价格便宜,使用量广,但这种设备接入计算机时内部数据以数据块的形式直接开放给计算机以便用户访问,因此,很容易被第三人或者病毒窃取数据。增加了数据加密或者口令授权功能的存储设备依然不能解决数据窃取的问题,原因在于一旦用户通过了口令验证,计算机便获得了存储设备内所有数据的访问权限,从而病毒可以得到设备内所有数据。
[0003]因此,为了解决普通移动存储设备或存储卡数据保密性不强的问题,申请人认为可以通过一种读卡器连接计算机与普通移动存储设备或存储卡来解决问题。在该读卡器设备上,实现数据加密与授权控制,且这种授权的机制能解决上述通过普通口令授权依然存在的数据窃取问题,其一方面需要按每次文件操作行为单独进行授权;另一方面需要将关键的权限控制的实现与计算机脱离,即交由读卡器设备承担;再一方面要求使用者必须参与到文件访问授权过程中。
[0004]现有技术中,读卡器设备只是作为转接设备使用,用来连接存储介质与计算机,而没有实现上述授权控制,按每次文件操作行为单独授权功能,不能解决上述病毒窃取数据的问题。而且用户往往通过计算机进行访问授权,而不是由存储设备直接接受用户授权,一旦第三人或者病毒控制了计算机,其就能直接访问存储介质中的数据,给用户带来很大的不便和安全隐患。

【发明内容】

[0005]本发明的目的在于克服上述现有技术的不足,提供一种由读卡器直接接受用户确认的文件存储与访问方法,其旨在解决现有技术中的读卡器无法限制文件的访问、存储设备内部数据的保密性不强、访问授权的机制存在漏洞、无法直接接受用户授权的技术问题。
[0006]为实现上述目的,本发明提出了一种由读卡器直接接受用户确认的文件存储与访问方法,其基于一种内部含有控制芯片的读卡器、与读卡器通信连接的存储盘、管理该存储盘的专用文件传输软件以及用于与用户交互并运行该专用文件传输软件的硬件平台,所述的存储盘设有存储目的文件的存储区和该存储盘使用的加密与访问的配置信息,所述的控制芯片上运行的程序包含控制模块以及对存储区数据加密和解密处理的文件系统模块,所述的读卡器还设有用于与用户交互的输入部件,所述的控制模块分别与专用文件传输软件和输入部件通信、并通过调用文件系统模块访问存储区,其具体步骤如下:
[0007]A)初始状态:将读卡器与硬件平台通信连接,控制模块运行,专用文件传输软件在硬件平台上运行,等待用户的操作命令;
[0008]B) 口令验证:用户打开专用文件传输软件,专用文件传输软件弹出口令验证框,等待用户的输入,并将用户输入的口令传输至控制模块,控制模块将口令与其预定的口令信息进行比对,如果相符合,则转至步骤E),如果不符合,则将口令错误的信息反馈至专用文件传输软件,转至步骤C),如果不符合的次数达到三次,则转至步骤D);
[0009]C)验证失败:专用文件传输软件重新弹出与用户交互的口令验证框,等待用户的输入,回转至步骤B);
[0010]D)访问失败:控制模块查看存储盘的配置信息,如果配置信息为格式化,则控制模块将口令信息和验证信息均重置为默认值,并将错误次数过多的信息反馈至专用文件传输软件,文件系统模块清除存储区内部所有文件,专用文件传输软件弹出错误次数过多的警示框后自动关闭,断开读卡器与硬件平台之间的通信连接,回转至步骤A),如果配置信息为不格式化,则控制模块将错误次数过多的信息反馈至专用文件传输软件,专用文件传输软件弹出错误次数过多的警示框,回转至步骤B);
[0011]E)发出操作命令:根据用户的操作,专用文件传输软件发出对存储区内部文件的操作命令,并将操作命令传输至控制模块,等待控制模块的反馈;
[0012]F)访问控制:控制模块解析操作命令,判断该命令是否属于特殊命令,如果是,则将该命令需要用户确认的控制命令回馈给专用文件传输软件,转至步骤G),如果不是,则转至步骤J);
[0013]G)用户确认:专用文件传输软件弹出与用户交互的确认框,等待用户输入,当输入部件收到用户的输入后,将其整理为确认信息,并传输至控制模块,如果在Tl时间内控制模块未收到输入部件的确认信息,则控制模块判定此操作为无效操作,并将操作无效的信息反馈给专用文件传输软件,重新转至步骤E),如果在Tl时间内控制模块收到了输入部件的确认信息,则转至步骤H);
[0014]H)确认操作:控制模块收到确认信息后,将其与内部预定的验证信息进行核对,如果相符合,则转至步骤J),如果不符合,则将错误信息回馈至专用文件传输软件,转至步骤I),如果不符合的次数达到三次,则转至步骤D);
[0015]I)确认失败:专用文件传输软件重新弹出与用户交互的确认框,等待用户的输入,回转至步骤G);
[0016]J)操作处理:控制模块解析操作命令,并根据操作命令调用文件系统模块,进行文件的访问或者传输,随即回转至步骤E)。
[0017]作为优选,在步骤G)中,Tl时间为5s?10s。
[0018]作为优选,在步骤B)中,用户输入的是指纹信息,在步骤C)中,程序区内部的验证信息包括相应的指纹信息和校验信息。
[0019]作为优选,在步骤B)中,用户输入的是对话框中提示的口令密码,在步骤C)中,程序区内部的验证信息包括相应的用户的口令信息和校验信息。
[0020]作为优选,在步骤J)中,如果专用文件传输软件发出的是目录访问命令,则文件系统模块根据存储区内部的文件信息,提取所需的目录信息,并将目录信息返回至控制模块,控制模块将其反馈给专用文件传输软件,以供用户查看。
[0021]作为优选,在步骤J)中,如果专用文件传输软件发出的是删除命令,则文件系统模块根据删除命令针对的文件或者目录,将存储区内部的文件删除或者更改对应的目录信息,控制模块将已经删除的信息反馈给专用文件传输软件。
[0022]作为优选,在步骤J)中,如果专用文件传输软件发出的是重命名命令,则文件系统模块根据重命名命令针对的文件或者目录,更改存储区内部的文件名称或者更改对应的目录信息,控制模块将已经更改的信息反馈给专用文件传输软件。
[0023]作为优选,在步骤J)中,如果专用文件传输软件发出的是传输命令,则文件系统模块根据存储区内部的文件信息,提取传输命令针对的文件或者目录,将文件或者打包好的目录信息返回至控制模块,控制模块将其传输至专用文件传输软件,由专用文件传输软件将其传输至硬件平台,控制模块在完成传送后将传输完成的信息反馈给专用文件传输软件。
[0024]作为优选,在步骤J)中,如果专用文件传输软件发出的是导入命令,则文件系统模块根据导入命令中的文件或者目录信息,将文件信息写入存储区或者更改相应的目录信息,控制模块将导入完成的信息反馈给专用文件传输软件。
[0025]作为优选,所述的存储盘通过USB协议与读卡器通信连接。
[0026]本发明的有益效果:与现有技术相比,本发明提供的一种由读卡器直接接受用户确认的文件存储与访问方法,步骤合理,采用独立的控制芯片对存储盘内部数据进行管理,不仅使得读卡器具有限制文件访问的功能,将硬件平台对存储区的访问权限控制在每一次操作的范围内,而且还能够与现有是数据加密的存储盘兼容,同时还增设供用户使用的输入部件,使得用户能够直接将确认信息输入至读卡器中,从而使得文件访问授权能够在独立与硬件平台的控制芯片中进行,避免了木马等病毒控制硬件平台自动运作,大大地提高了存储区数据的保密性。
[0027]本发明的特征及优点将通过实施例结合附图进行详细说明。
【【附图说明】】
[0028]图1是本发明实施例的流程示意图;
[0029]图2是本发明实施例中操作处理的具体流程图。
【【具体实施方式】】
[0030]为使本发明的目的、技术方案和优点更加清楚明了,下面通过附图中及实施例,对本发明进行进一步详细说明。但是应该理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限制本发明的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。
[0031]参阅图1,本发明实施例提供一种由读卡器直接接受用户确认的文件存储与访问方法,其基
当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1