專利名稱:包含指紋辨識的資料存取裝置的制作方法
技術領域:
本實用新型是有關于一種包含指紋辨識的資料存取裝置,尤指一種可對于使用者的身份限制,進行指紋及/或密碼登錄辨識和資料存取具有加解密功能的資料存取裝置,藉以確保資料的機密性和妥善的保全效果。
背景技術:
已知的指紋辨識器,大都外接于計算機系統,使用者輸入指紋,由指紋辨識器鑒識,以確保該計算機對于使用者的身份限制,進而達到保全管制和安全效果;由于指紋相對于使用者的唯一性,因此除了一般的門禁保全、汽車防盜、攝影機等外,其較進步者,乃有業者導入個人計算機和工業計算機的資料安全管制和保密設定等,其中如申請第91213766號專利案,是揭露有一種指紋輸入器,主要包括有指紋檢知模塊、存儲模塊、控制模塊,由指紋檢知模塊輸入使用者指紋,經辨識處理,以決定該外部處理器是否啟動;以及外部處理器啟動,使用者乃可操作其直接對于存儲模塊進行資料存取;惟前述指紋檢知模塊相對于外部處理器,乃類似一外部處理器的啟動閘門(gate),當通過指紋檢知模塊辨識者,即可啟動該外部處理器,并自由的對存儲模塊存取或刪除資料,易言之,該指紋檢知模塊和存儲模塊是藉連接線而與外部處理器共構,其基本上仍為各別的單體,如將存儲模塊移出并接至另一可讀取此存儲模塊的設備,則仍可輕易地看見其內部檔案或經由軟件運算后解出,因此該指紋檢知模塊僅提供存儲模塊在其與外部處理器共構的條件下,始具有相對辨識和防止啟動外部處理器而開啟存儲模塊的效能,是以該指紋檢知模塊對使用者身份限制,乃徒具形式,并無法達到“絕對的”全面防止窺伺和確保資料機密性與保全效果,為解決上述缺失,有業者將其配置成不可分析拆卸的形態,只要一經拆卸,則將損壞存儲模塊的資料;然而,前述的解決手段,并不是一種理想的方式,而有必要加以改進。
發明內容
本實用新型的主要目的,是提供一種包含指紋辨識的資料存取裝置,其中該指紋檢知器檢知使用者的指紋及/或使用者鍵入的密碼登錄,交由計算機演算且與原設定者比較,以取得一授權許可,由于其檢知設定端是于指紋檢知器,演算辨識部分是于外部計算機,緣此,本實用新型利用外部計算機其原有的處理器等部件,來執行演算辨識,除更加快速外,也大幅降低其生產成本,且于外部計算機不需外掛驅動程序,一方面可減少外部計算機存儲器的占用空間,另一方面則免除外部計算機需事前設定安裝的繁瑣,達到隨插即用的使用效能;再者,使用者可以選用指紋檢知及/或密碼登錄多元的保密設定方式,乃進一步提升使用便利性和對使用者身份限制作最佳的辨識。
本實用新型的次要目的,是提供一種包含指紋辨識的資料存取裝置,其中提供指紋檢知及/或密碼登錄辨識,并產生一授權許可,得開啟加解密單元而始可進入存儲單元,進而控制存儲單元的資料存取,易言之,該存儲單元內的資料是被加解密芯片施以加解密程序后予以儲存或對外輸出,因此若將存儲單元移出,另由其他讀出裝置嘗試存取,基本上是不可能進入,也無法看到內部的資料檔,當然若要另以計算機程序排除對資料檔的加密限制,由于加解密芯片是采用非常困難和高科技的集成電路燒錄封裝而成,要排除加密限制,事實上是極為艱困、復雜且非常不可能的,是以本實用新型對存儲單元內的資料乃能提供絕對的機密性和保全效果。
本實用新型的再一目的,是提供一種包含指紋辨識的資料存取裝置,其中存儲單元的機密性和保全效果是經由加解密芯片來完成,因此,乃提供該特別身份限制的使用者利用,在使用上預升級或變換、擴充存儲單元時,可以將其拆裝或置入相容者,復通過系統設定,即可匹配使用,其間的操作不會損壞存儲單元的資料,也不會影響加解密芯片對資料的機密性和保全,大幅提升產品的未來發展相容性,具多元性的使用效能。
圖1是本實用新型連結外部計算機進行雙向資料傳輸的使用狀態參考圖;圖2是本實用新型的動作方塊圖;圖3是本實用新型的辨識和加解密流程圖。
主要元件符號說明1資料存取裝置11 指紋檢知器12 存儲單元13 驗證及加解密模塊131 驗證單元132 加解密芯片14 通信單元2計算機具體實施方式
首先請參閱圖1所示,資料存取裝置1是通過通用串行總線(USB)或電子電機工程協會(IEEE)制定的標準串并列接口(如1394)與外部的計算機2連接,并進行雙向資料傳輸,其中該資料存取裝置1包括由指紋檢知器11、存儲單元12、驗證及加解密模塊13和通信單元14所構成(如圖2),且藉通信單元14和外部的計算機2連接。其中,該存儲單元可為一硬盤、存儲器或存儲卡等;該通信單元可為通用串行總線(USB)或電子電機工程協會(IEEE)制定的標準串并列接口。而本發明的主要改良在于經指紋檢知器11檢知使用者的指紋及/或由通信單元14取得的使用者自計算機2鍵入的密碼登錄,交由計算機2演算后,提供予驗證及加解密模塊13的驗證單元131與原設定的指紋及/或密碼進行鑒識,如果鑒識結構正確,則同時產生一授權許可,若鑒識失敗或失敗達一定次數以上,即將本裝置關閉或另予重新啟動;以及通過第一步驗證單元131的辨識(請參閱圖3),得開啟加解密芯片132而始可進入存儲單元12,進而控制存儲單元12的資料存取,易言之,該存儲單元12內的資料是被加解密芯片132施以加解密程序始予儲存或對外輸出,由于加解密芯片132是采用高科技的集成電路燒錄封裝而成,所以若以不法的方式將存儲單元12移出,再以程序來讀取,基本上是極為艱困復雜且非常不可能,因此本實用新型除對使用者身份限制以指紋檢知及/或密碼登錄進行辨識外,另由加解密芯片132對存儲單元12施以加解密程序,其對于資料的存取,誠具絕對的機密性和保全效果。
權利要求1.一種包含指紋辨識的資料存取裝置,該資料存取裝置包含指紋檢知器、存儲單元、驗證及加解密模塊和與外部的計算機連接以進行雙向資料傳輸的通信單元,其特征在于所述指紋檢知器與所述驗證及加解密模塊連接;所述存儲單元分別與所述指紋檢知器以及所述驗證及加解密模塊連接;所述驗證及加解密模塊另與所述通信單元連接,其包括驗證單元和加解密芯片;其中,經所述指紋檢知器獲取的使用者的指紋信息及/或由通信單元取得的使用者自計算機鍵入的密碼登錄信息傳輸到所述計算機,該計算機演算后,將其傳輸至所述驗證及加解密模塊的驗證單元,該驗證單元接收該信息,并與原設定的指紋及/或密碼進行比對鑒識,產生一授權許可信息,傳輸至所述存儲單元,進而控制存儲單元的資料存取。
2.如權利要求1所述的包含指紋辨識的資料存取裝置,其特征在于,其中存儲單元為一硬盤、存儲器或存儲卡。
3.如權利要求1所述的包含指紋辨識的資料存取裝置,其特征在于,其中該通信單元可為通用串行總線或電子電機工程協會制定的標準串并列接口。
專利摘要本實用新型是有關一種包含指紋辨識的資料存取裝置,其中該資料存取裝置包含由指紋檢知器、存儲單元、驗證及加解密模塊和通信單元所構成,且藉通信單元和外部的指紋及/或使用者自計算機鍵入的密碼登錄,交由計算機演算后,提供予驗證及加解密模塊的驗證單元與原設定的指紋及/或密碼進行鑒識,并產生一授權許可,以及通過第一步驗證單元的辨識,得開啟加解密芯片而始可進入存儲單元,進而控制存儲單元的資料存取;藉此乃對使用者的身份限制作一檢知辨識,及資料存取具有加解密功能,以確保資料的機密性和妥善的保全效果。
文檔編號G06F12/14GK2783431SQ20042011622
公開日2006年5月24日 申請日期2004年12月8日 優先權日2004年12月8日
發明者張世興, 許達郎, 石一清 申請人:竣星科技股份有限公司