技术简介:
本专利针对电子信息录入设备存在的身份无法界定和数据易被篡改问题,提出通过外置控制元件鉴权与双层通讯栈技术,实现输入法/字库调用需授权验证,确保设备仅在授权状态下可录入信息,有效解决多用户共用设备时的身份识别与数据安全难题。
关键词:鉴权控制,信息安全
专利名称:一种电子信息录入设备的制作方法
技术领域:
本实用新型涉及一种电子信息录入设备,尤其涉及一种调用输入法或者字库模组需要一 外置控制元件签发鉴权的计算机设备。
背景技术:
计算机、税控机、发票机、手机等电子信息录入设备存在一个共同的信息安全缺陷任 何人可以操作这类设备,并向其录入信息,从而在这类设备上创建、删除、变更、修改、下 载数据。这导致两个棘手的信息安全问题同一设备上信息操作的身份属性无法界定;同一 设备上任意用户的数据操作可以被其他用户随意修改。
为了解决这两个信息安全问题,人们采取了很多软件、硬件对策。例如,在软件设计上, 微软操作系统为计算机设置多个用户名和口令开辟渠道,每个用户凭借自己事先在该计算机 上创建的用户名和密码登录该计算机。有的电脑厂商还提供指纹锁计算机,该计算机设置有 一个启动加密锁,用加密锁登录计算机,可以保证信息安全和信息处理的身份专属性。
但是,现有技术存在诸多缺陷。例如,对微软的身份验证系统,必须用户事先创建用户 名和密码;使用指纹加密锁的电脑不能保证计算机向更多的用户自由开放。在解决上述两个 信息安全问题的同时,我们还需要实现下述两个技术目标保证信息输入设备,如计算机的 开放性,即大量用户可以使用同一台计算机;用户停止信息录入后,计算机输入终端立即丧 失信息录入功能,确保他人不会继续录入假冒信息。
现有技术不但没有提供解决上述两个信息安全问题的技术方案和产品,更没有公开在实 现上述两个技术目标的同时解决上述两个技术问题的技术方案和产品。
发明内容
本实用新型公开了一种电子信息录入设备,包括输入端、处理端、控制端,其特征在于, 所述输入端与所述处理端有至少一路常电连接,所述输入端为所述处理端的外连专属配置, 所述处理端与所述控制端不设置常电连接,并且所述控制端与所述处理端有两层通讯栈,第 一层通讯栈使所述处理端与所述控制端建立电连接,所述控制端的电信号到达所述处理端的 信号识别模块;第二层通讯栈为所述处理端与一个输入法或者字库调用模组建立通讯签发鉴 权。
本实用新型中,所谓"输入端"包括,但是不限于计算机键盘、计算机鼠标、手机键盘、手机手写输入屏、收款机键盘、税控机键盘、手写输入的电脑屏等各种用于操作电子信息设 备,向所述电子信息设备传输、发送、输入、录入电子信号的任何终端;即,本实用新型中 的"输入端"为录音、录像、扫描、感应等光、电、音、像、磁、触碰、振动等各种外来信 号的采集传送终端。所谓"电连接"可以是电力、电子、电磁等各种能量、电信号、电辐射、 电感应等的直接或者间接连接,不局限于电路的物理连接,尤其不限于有形元件直接接触产 生的电连接;所述"常电连接"是相对稳定的电连接,即不需要针对用户更换而更换的一种 电连接,可以是直接连接,也可以是间接连接,即输入端采集的电信号可以通过其他组件通 过各种数据形式传送到处理端;所谓"至少一路常电连接",是指至少一组有效的电连接。有 些输入端(例如计算机键盘、计算机鼠标、手机键盘、手机手写输入屏等)可以与处理端(例 如计算机的处理器、手机处理器等)有多种独立有效的电连接,例如USB连接和蓝牙连接。 本实用新型所述的"至少一路常电连接"是指至少一个有效的电连接,不包含冗余或者替代 的未启用电连接。
本实用新型中,"外连专属配置"表示所述输入端连接在所述处理端的外部,并不需要随 着用户的改变而更换该输入端。尽管如此,输入端可以自由更换,如同一计算机的键盘可以 是输入端,可以直接或者间接把电信号传送给处理端;该键盘可以自由更换为其他型号、品 牌的键盘。同一计算机的鼠标可以是输入端,可以直接或者间接把电信号传送给处理端;该 鼠标可以自由更换为其他型号、品牌的鼠标。
本实用新型中,"不设置常电连接"是指控制端随着用户的改变而改变,每个用户的控制 端都有各自的有线或者无线电连接。所述控制端与所述处理端之间的两层通讯栈是两层通讯 关系的意思,即所述控制端与所述处理端之间可发生两种通讯关系。本实用新型中,"栈"并 不是计算机软件中先进后出的线性表,也不是计算机系统为运行的程序分配的先进后出的存 储区域。本实用新型中,"栈"主要是指一种有效的数据通讯关系。本实用新型中,第一层通 讯栈,即第一种通讯关系是所述处理端与所述控制端之间建立基本的电连接,使得所述控制 端的电信号到达所述处理端的信号识别模块,从而被后者所识别和分析。第二层通讯栈,即 第二种通讯关系是为所述处理端与一个输入法或者字库调用模组建立通讯签发鉴权的一种通
讯关系,也就是说,所述控制端与所述处理端之间建立"鉴权"确认关系后,所述处理端与 一个输入法或者字库调用模组建立有效的数据通讯。因此,处理端可以有效调用输入法或者 字库,不能调用输入法,电子信息录入设备的处理端不能输入任何内容;不能调用字库,电 子信息录入设备的处理端也不能输入任何内容。这就能确保没有第二层通讯栈,电子信息 录入设备不能录入任何内容。本实用新型中,"鉴权"仅仅指一种确认,即符合特定身份要求、 技术要求、硬件配置要求、字库要求、输入法要求,或者其他一个/多个要求的控制设备获得 所述电子信息录入设备认可,从而使所述处理端得以调用输入法或者字库模组的任何确认。本实用新型中,所述电子信息录入设备的处理端第一次接到所述输入端的电信号后,至 少寻求一次所述鉴权。所述鉴权遵循优先原则,即第一个生效的鉴权维持有效期间,排除后 续鉴权的有效性。所述有效鉴权在所述第一层通讯栈中止的同时自动失效。这样,USB控制 端拔出计算机端口的同时,计算机就会丧失任何字符的录入功能。蓝牙控制端则在用户远离 计算机,超出通讯范围的同时,自动丧失任何字符的录入功能。这样,用户不在计算机旁边, 或者没有插入USB设备,则计算机即使处于开机状态,其他人也不能对计算机进行任何操作。 但是,该其他用户可以插入有效的USB控制端,或者启用一个有效的蓝牙控制端,使用该同 一计算机进行信息处理和录入。
上述发明创新的好处在于可以使计算机面向特定用户群凭借各自签领的身份认证锁共 用一台计算机,更能使一台计算机专属一个用户,还可使得特定业务、特定行业仅仅使用特 定输入法,或者特定字库。例如,在具有"公检法通用密钥"的USB身份认证锁中加入"公 务字库"模块,并配发给公检法机关的公务员。每个公务员有自己特定的USB锁;公检法机 关的计算机必须插入该USB锁,由于安装了 "公检法通用密钥",任何这种USB锁可以启用 公检法部门计算机信息输入程序。但是,计算机必须调用USB锁中的"公务字库",该"公 务字库"在每个输入段落的结束处都自动生成、标注USB锁使用人的身份査证水印。这种设 计可以极大地提高公检法机关外发公文,以及内部电子、书面公文的安全性,并可使得任何 公检法文档可以査证其录入、制作、打印人的身份,防止造假。
为了扩展本实用新型的应用,所述电子信息录入设备的控制端可以为一个USB即插即拔 设备,那么所述输入法或者字库调用模组可以被设置在所述USB即插即拔设备中;所述电子 信息录入设备的控制端也可以为一个蓝牙设备,那么所述输入法或者字库调用模组可以被设 置在所述蓝牙设备中。如前所述,所述输入端可以为按键键盘、手写输入键盘、鼠标等,即 录音、录像、扫描、感应等光、电、音、像、磁、触碰、振动等各种外来信号的采集传送终 端。
总之,本实用新型公开的技术方案适合用于推广专属字库、专用输入法、专用计算机、 插入USB设备才能输入信息的计算机、激活外置蓝牙设备才能输入信息的计算机等。
图1为系统结构图。 图2为流程图。
具体实施方式安装一台Dell (戴尔)Vostro 200 (E4400)计算机,其配置如下CPU型号E4400, CPU频率2000 MHz,内存容量1024 MB,硬盘容量160 GB,预装系统Windows XP SP2,CPU系列酷睿2双核处理器,处理器核心双核心,支持双内核,运算位数64位,二级
缓存2MB,内存类型DDR2-667,主板芯片组Intel G33,存储设备硬盘接口 SATA,光 驱类型DVD-R0M,显示器类型戴尔3008WFP,显示芯片GeForce 8300GS,声卡集成,网 卡* 集成,键盘-戴尔SK8115。
因此,上述计算机主要具备附图1中的主机101 (内含处理器)、显示器102、键盘103, 以及电线104、 105。
选定一个USB Key 106,其中安装"指纹五笔字型输入法"、二维码编解码模块和身份认 证模块。
上述"指纹五笔字型输入法"可以输入汉字、日文、韩文、阿拉伯文、英文、法文、拉 丁文、俄文、空格,以及其他特殊字符等。在每个文档结束处,该输入法自动生成、附载一 个二维码标记。该二维码标记隐藏USB设备用户的身份信息、录入时间信息、文档电子签名信息。
n'编制键盘、鼠标的禁用程序,使计算机处理器接受、处理键盘、鼠标录入电信号之前,
访问USB接口,判断有否插入USB Key,进而判断该USB设备是否安装了可被上述禁用程序 识别有效身份的身份认证模块;如果判断为"是",则计算机处理器调用上述USB设备中存储 的"指纹五笔字型输入法",进而录入任何字符和指令,但是其他任何输入法不得被调用或者 使用;如若判断为"否",则计算机处理器继续禁用任何键盘和鼠标,使之继续不能录入任何 内容和指令。
图2为本实施例的详细流程图
首先键盘发出电信号,表明用户要录入内容或者指令。
如果处理器没有找到USB设备,则键盘录入无效,计算机不能输入任何字符或者指令。
如果处理器找到USB设备,但是USB设备没有通过身份认证,则键盘录入无效,计算机 不能录入任何字符或者指令。
如果处理器找到USB设备,并且USB设备通过身份认证,那么处理器调用USB设备中的 "指纹五笔字型输入法"。
另外,如果键盘录入开始生效,则处理器允许键盘继续录入,同时处理器随时侦测USB 设备的状态。
如果处理器发现USB设备被拔出,则键盘录入立即失效,计算机不能输入任何字符或者 指令。
权利要求1、一种电子信息录入设备,包括输入端、处理端、控制端,其特征在于,所述输入端与所述处理端有至少一路常电连接,所述输入端为所述处理端的外连专属配置,所述处理端与所述控制端不设置常电连接,并且所述控制端与所述处理端有两层通讯栈,第一层通讯栈使所述处理端与所述控制端建立电连接,所述控制端的电信号到达所述处理端的信号识别模块;第二层通讯栈为所述处理端与一个输入法或者字库调用模组建立通讯签发鉴权。
2、 根据权利要求l所述的电子信息录入设备,其特征在于,所述处理端第一次接到所述 输入端的电信号后,至少寻求一次所述鉴权。
3、 根据权利要求2所述的电子信息录入设备,其特征在于,所述鉴权遵循优先原则,即 第一个生效的鉴权维持有效期间,排除后续鉴权的有效性。
4、 根据权利要求3所述的电子信息录入设备,其特征在于,所述有效鉴权在所述第一层 通讯栈中止的同时自动失效。
5、 根据权利要求4所述的电子信息录入设备,其特征在于,所述控制端为一个USB即 插即拔设备。
6、 根据权利要求5所述的电子信息录入设备,其特征在于,所述输入法或者字库调用模 组被设置在所述USB即插即拔设备中。
7、 根据权利要求4所述的电子信息录入设备,其特征在于,所述控制端为一个蓝牙设备。
8、 根据权利要求7所述的电子信息录入设备,其特征在于,所述输入法或者字库调用模 组被设置在所述蓝牙设备中。
9、 根据权利要求1至8的任一项所述的电子信息录入设备,其特征在于,所述输入端为 按键键盘、鼠标,或者手写输入屏幕。
10、 根据权利要求1至8的任一项所述的电子信息录入设备,其特征在于,所述输入端 为录音、录像、扫描、感应等光、电、音、像、磁信号采集传送终端。
专利摘要本实用新型涉及一种电子信息录入设备,包括输入端、处理端、控制端,其特征在于,所述输入端与所述处理端有至少一路常电连接,所述输入端为所述处理端的外连专属配置,所述处理端与所述控制端不设置常电连接,并且所述控制端与所述处理端有两层通讯栈,第一层通讯栈使所述处理端与所述控制端建立电连接,所述控制端的电信号到达所述处理端的信号识别模块;第二层通讯栈为所述处理端与一个输入法或者字库调用模组建立通讯签发鉴权。本实用新型使电子信息录入设备面向专属用户,没有他的外置控制元件签发授权,则所述设备不能录入内容。本实用新型适合改造公检法机关、图书馆、金融、报社等部门的电脑设备,使任意信息的录入都对应特定用户身份。
文档编号G06F21/00GK201307288SQ20082012361
公开日2009年9月9日 申请日期2008年11月7日 优先权日2008年11月7日
发明者魏衍亮 申请人:魏衍亮