一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法
【專利摘要】本發(fā)明公開了一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,系統(tǒng)構(gòu)架包括用戶選擇中心、狀態(tài)選擇輸入模塊、控制轉(zhuǎn)換模塊、外設(shè);控制轉(zhuǎn)換模塊設(shè)有硬件中斷處理模塊、狀態(tài)鎖存模塊、選擇狀態(tài)控制器和外設(shè)控制器,用戶選擇中心與狀態(tài)選擇輸入模塊相連,狀態(tài)選擇輸入模塊與控制轉(zhuǎn)換模塊中的狀態(tài)選擇控制器相連,狀態(tài)選擇控制器、外設(shè)控制器、狀態(tài)鎖存模塊、外設(shè)依次相連,一個外設(shè)控制器通過鎖存模塊分別連接兩個開關(guān)的一端,兩個開關(guān)的另一端分別連接兩個相同類型的外設(shè);本發(fā)明通過開關(guān)可實現(xiàn)同種類外設(shè)的同時使用或者同時關(guān)閉,加強(qiáng)外設(shè)之間的隔離,提高信息的安全性;在外設(shè)轉(zhuǎn)換過程中,采用雙重鎖定隔離方式,有效防止惡意篡改隔離狀態(tài),維護(hù)信息安全。
【專利說明】一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明屬于計算機(jī)安全隔離【技術(shù)領(lǐng)域】,具體涉及一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法。
【背景技術(shù)】
[0002]目前在計算機(jī)安全領(lǐng)域,特別是政府和企事業(yè)單位,出于安全考慮,實行了內(nèi)部網(wǎng)(政務(wù)辦公或機(jī)密網(wǎng))與外部網(wǎng)(如因特網(wǎng))進(jìn)行物理隔離。解決這個問題,首先是采用兩臺電腦分別接入內(nèi)網(wǎng)和外網(wǎng)。很明顯,這種方案解決成本比較高。因此,作為計算機(jī)信息安全的一個分支一物理隔離,就在此基礎(chǔ)上發(fā)展起來了。
[0003]物理隔離所要解決的問題包含兩部分,一是外設(shè)的物理性隔離,這些外設(shè)包含硬盤、光驅(qū)、內(nèi)存、網(wǎng)絡(luò)、USB端口等。任何一種物理隔離的方案必須考慮如何實現(xiàn)在兩個或者兩個以上操作系統(tǒng)之間使用這些外設(shè)。二是操作系統(tǒng)之間的切換。隔離之后的多個系統(tǒng)間沒有直接性的聯(lián)系,為了用戶使用方便,必須考慮快速的在多個操作系統(tǒng)間切換的速度,即用戶體驗性要好。當(dāng)然,目前物理隔離的主要使用領(lǐng)域仍在個人電腦上,但是這些方式和方法也適用于智能手機(jī)、平板電腦等計算設(shè)備。
[0004]實現(xiàn)計算設(shè)備狀態(tài)轉(zhuǎn)換裝置安全操作的裝置和方法;專利號為201210560729.5,該專利不具備外設(shè)轉(zhuǎn)換信號輸入鎖定模塊,無法有效的隔離外界的引入,安全性低,同時采用一個單刀雙擲開關(guān)管理兩個外設(shè),不能有效的將兩個外設(shè)隔離開來,在安全性上仍然存在隱患。
[0005]名稱為內(nèi)外網(wǎng)隔離切換方法、裝置、芯片、計算機(jī)主板和計算機(jī);專利號為200310106120.1,該專利針對隔離部分,基本上都是使用硬件層隔離的方式來實現(xiàn),也有通過芯片級來實現(xiàn)某些外設(shè)的隔離,并不能有效的保護(hù)隔離狀態(tài)的安全和設(shè)定,存在安全隱患;
專利號為201110204801.6,名稱為一種實現(xiàn)計算設(shè)備狀態(tài)保存和還原的裝置及方法、專利號為01115545.0,該專利只是提到了計算機(jī)內(nèi)部運行狀態(tài)的保存和還原,且保存和還原都是在CPU內(nèi)進(jìn)行,增加了計算機(jī)的泄露信息的風(fēng)險,并不能有效的隔離外設(shè)等存儲設(shè)備;
名稱為硬盤存取變址裝置及硬盤變址存取方法;專利號為02113032.9,名稱為一種實現(xiàn)硬盤安全隔離的裝置及方法;該專利雖然提到了硬件觸發(fā)隔離轉(zhuǎn)換的方式,但并未提出系統(tǒng)發(fā)生故障時的外設(shè)隔離的恢復(fù)方法,仍然不能有效的提高隔離的可靠性和安全性;
綜上所述,針對用戶不同的安全需求,會出現(xiàn)對外設(shè)隔離有不同層次的要求,現(xiàn)有的技術(shù)都無法滿足需要?,F(xiàn)有的隔離方式在同種類的多個外設(shè)之間只能選擇兩個外設(shè)之間有一個工作,另一個不工作,無法同時選擇工作或者同時選擇不工作,同時,上述的專利都不能對隔離狀態(tài)實現(xiàn)雙重鎖定,對外設(shè)進(jìn)行有效的隔離,另外,之前的針對所有可以隔離的外設(shè),選擇部分不隔離,讓多個操作系統(tǒng)共享,節(jié)約成本,提高切換速度,都是目前急需要解決的問題之一。
【發(fā)明內(nèi)容】
[0006]本發(fā)明所要解決的技術(shù)問題是:針對現(xiàn)有技術(shù)的缺陷,提供一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,在計算設(shè)備啟動時,通過多個輸入信號,組合成一種選擇狀態(tài),轉(zhuǎn)換設(shè)備根據(jù)選擇狀態(tài),選擇需要隔離的部件,同時通過開關(guān)可實現(xiàn)同種類外設(shè)的同時使用或者同時關(guān)閉,加強(qiáng)了系統(tǒng)外設(shè)的之間的隔離,提高了計算設(shè)備信息的安全性;在多個操作系統(tǒng)轉(zhuǎn)換過程中,采用雙重鎖定隔離方式,直到用戶解鎖并重新啟動計算設(shè)備,可以有效的防止惡意篡改隔離狀態(tài),維護(hù)信息安全。
[0007]本發(fā)明為解決上述技術(shù)問題采用以下技術(shù)方案:
一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,系統(tǒng)構(gòu)架包括用戶選擇中心、狀態(tài)選擇輸入模塊、控制轉(zhuǎn)換模塊、外設(shè);控制轉(zhuǎn)換模塊設(shè)有硬件中斷處理模塊、狀態(tài)鎖存模塊、選擇狀態(tài)控制器和外設(shè)控制器,用戶選擇中心與狀態(tài)選擇輸入模塊相連,狀態(tài)選擇輸入模塊與控制轉(zhuǎn)換模塊中的狀態(tài)選擇控制器相連,狀態(tài)選擇控制器、外設(shè)控制器、狀態(tài)鎖存模塊、外設(shè)依次相連,外設(shè)控制器有復(fù)數(shù)個,每個外設(shè)控制器通過鎖存模塊與開關(guān)相連,一個外設(shè)控制器分別連接兩個開關(guān)的一端,兩個開關(guān)的另一端分別連接兩個相同類型的外設(shè);
該方法包括如下步驟:
步驟一:用戶選擇中心選擇每個外設(shè)的工作狀態(tài),工作狀態(tài)標(biāo)記為大于等于臨界值的電平,不工作狀態(tài)標(biāo)記為小于臨界值的電平,狀態(tài)選擇輸入模塊將用戶選擇中心的狀態(tài)標(biāo)記按照預(yù)先設(shè)定的順序發(fā)送給狀態(tài)選擇輸入模塊;
步驟二:狀態(tài)選擇輸入模塊將得到的狀態(tài)標(biāo)記信號發(fā)送給控制轉(zhuǎn)換模塊,控制轉(zhuǎn)換模塊內(nèi)部的選擇狀態(tài)控制器根據(jù)狀態(tài)標(biāo)記信號控制外設(shè)控制器選定需要隔離的外設(shè),同時鎖定狀態(tài);
步驟三:外設(shè)控制器收到控制命令后,接通或斷開與其相對應(yīng)的外設(shè),并向轉(zhuǎn)換控制模塊發(fā)送提醒信號,轉(zhuǎn)換控制模塊外設(shè)隔離已完成;
步驟四:轉(zhuǎn)換控制模塊接收到外設(shè)控制器的提醒信號,狀態(tài)選擇輸入模塊鎖定,用戶選擇中心的輸入無效,外設(shè)保持當(dāng)前的設(shè)定狀態(tài);
步驟五:當(dāng)計算設(shè)備進(jìn)入睡眠模式或者重啟模式時,轉(zhuǎn)換控制裝置進(jìn)入硬件中斷處理模塊,此時狀態(tài)選擇輸入模塊解鎖;
作為本發(fā)明的進(jìn)一步優(yōu)化方案,所述該方法還包括步驟六:所述外設(shè)狀態(tài)標(biāo)記信號進(jìn)入鎖存模塊后,鎖存模塊對狀態(tài)標(biāo)記信號進(jìn)行鎖存,并輸出到相應(yīng)的外設(shè),當(dāng)計算機(jī)發(fā)生故障重新啟動后,控制轉(zhuǎn)換模塊接收到Reset信號后,控制轉(zhuǎn)換模塊讀取鎖存模塊內(nèi)存儲的外設(shè)狀態(tài)標(biāo)記信號,輸出到外設(shè)控制器,外設(shè)控制器通過鎖存模塊的鎖存后選定需要隔離的外設(shè)。
[0008]作為本發(fā)明的進(jìn)一步優(yōu)化方案,所述計算設(shè)備包括計算機(jī)、智能手機(jī)或平板電腦;控制轉(zhuǎn)換模塊接收到正常的Reset信號后,鎖存模塊解鎖,外設(shè)狀態(tài)可進(jìn)行轉(zhuǎn)換。
[0009]作為本發(fā)明的進(jìn)一步優(yōu)化方案,所述外設(shè)包括硬盤、光驅(qū)、內(nèi)存、網(wǎng)絡(luò)、USB端口、藍(lán)牙接口、顯卡接口、SD卡接口、音頻口、1394接口或攝像頭。
[0010]作為本發(fā)明的進(jìn)一步優(yōu)化方案,所述步驟四中的鎖定的方式包括口令鎖定、零知識鎖定或單向鎖定。
[0011]本發(fā)明采用以上技術(shù)方案與現(xiàn)有技術(shù)相比,具有以下技術(shù)效果:
第一、本發(fā)明在計算設(shè)備啟動時,通過多個輸入信號,組合成一種選擇狀態(tài),轉(zhuǎn)換設(shè)備根據(jù)選擇狀態(tài),選擇需要隔離的部件,可有效的對隔離外設(shè)和不需要隔離的外設(shè)進(jìn)行區(qū)分;
第二、本發(fā)明通過開關(guān)可實現(xiàn)同種類外設(shè)的同時使用或者同時關(guān)閉,加強(qiáng)了系統(tǒng)外設(shè)的之間的隔離,提高了計算設(shè)備信息的安全性;
第三、本發(fā)明在多個操作系統(tǒng)轉(zhuǎn)換過程中,雙重鎖定隔離方式,直到用戶解鎖并重新啟動計算設(shè)備,可以有效的防止惡意篡改隔離狀態(tài),維護(hù)信息安全。
【專利附圖】
【附圖說明】
[0012]圖1為本發(fā)明的模塊連接圖;
圖2為鎖存模塊工作的示意圖。
【具體實施方式】
[0013]下面結(jié)合附圖對本發(fā)明的技術(shù)方案做進(jìn)一步的詳細(xì)說明:
本發(fā)明公開一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,如圖1、圖2所示,系統(tǒng)構(gòu)架包括用戶選擇中心、狀態(tài)選擇輸入模塊、控制轉(zhuǎn)換模塊、外設(shè);控制轉(zhuǎn)換模塊設(shè)有硬件中斷處理模塊、狀態(tài)鎖存模塊、選擇狀態(tài)控制器和外設(shè)控制器,用戶選擇中心與狀態(tài)選擇輸入模塊相連,狀態(tài)選擇輸入模塊與控制轉(zhuǎn)換模塊中的狀態(tài)選擇控制器相連,狀態(tài)選擇控制器、外設(shè)控制器、狀態(tài)鎖存模塊、外設(shè)依次相連,外設(shè)控制器有復(fù)數(shù)個,每個外設(shè)控制器通過開關(guān)連接一種外設(shè),一個外設(shè)控制器通過鎖存模塊分別連接兩個開關(guān)的一端,兩個開關(guān)的另一端分別連接兩個相同類型的外設(shè)。
[0014]其中外設(shè)包括硬盤、光驅(qū)、內(nèi)存、網(wǎng)絡(luò)、USB端口、藍(lán)牙接口、顯卡接口、SD卡接口、音頻口、1394接口或攝像頭等,計算設(shè)備包括計算機(jī)、智能手機(jī)或平板電腦等。
[0015]該方法包括如下步驟:
步驟一:用戶選擇中心選擇每個外設(shè)的工作狀態(tài),工作狀態(tài)標(biāo)記為大于等于臨界值的電平,不工作狀態(tài)標(biāo)記為小于臨界值的電平,狀態(tài)選擇輸入模塊將用戶選擇中心的狀態(tài)標(biāo)記按照預(yù)先設(shè)定的順序發(fā)送給狀態(tài)選擇輸入模塊,控制轉(zhuǎn)換模塊根據(jù)用戶選擇中心的轉(zhuǎn)換指令,觸發(fā)硬件終端,進(jìn)入中斷處理過程,在中斷處理過程中,保存計算設(shè)備當(dāng)前的所有信息,包括CPU各寄存器狀態(tài),當(dāng)前進(jìn)程的上下文等;
步驟二:狀態(tài)選擇輸入模塊將得到的狀態(tài)標(biāo)記信號發(fā)送給控制轉(zhuǎn)換模塊,控制轉(zhuǎn)換模塊內(nèi)部的選擇狀態(tài)控制器根據(jù)狀態(tài)標(biāo)記信號控制外設(shè)控制器選定需要隔離的外設(shè),同時鎖定狀態(tài),外設(shè)控制器與外設(shè)相對應(yīng)包括硬盤控制器、光驅(qū)控制器、內(nèi)存控制器、USB端口控制器、藍(lán)牙接口控制器、顯卡接口控制器、SD卡接口控制器、音頻口控制器、1394接口控制器和攝像頭控制器等;
步驟三:外設(shè)控制器收到控制命令后,接通或斷開與其相對應(yīng)的外設(shè),并向轉(zhuǎn)換控制模塊發(fā)送提醒信號,轉(zhuǎn)換控制模塊外設(shè)隔離已完成,計算機(jī)調(diào)用保存的狀態(tài),恢復(fù)之前的工作狀態(tài);
步驟四:轉(zhuǎn)換控制模塊接收到外設(shè)控制器的提醒信號,狀態(tài)選擇輸入模塊鎖定,用戶選擇中心的輸入無效,外設(shè)保持當(dāng)前的設(shè)定狀態(tài);
步驟五:當(dāng)計算設(shè)備進(jìn)入睡眠模式或者重啟模式時,轉(zhuǎn)換控制裝置進(jìn)入硬件中斷處理模塊,此時狀態(tài)選擇輸入模塊解鎖,用戶選擇中心的輸入有效。
[0016]步驟六:外設(shè)狀態(tài)標(biāo)記信號進(jìn)入鎖存模塊后,鎖存模塊對狀態(tài)標(biāo)記信號進(jìn)行鎖存,并輸出到相應(yīng)的外設(shè),以防止計算設(shè)備發(fā)生故障重啟或者卡機(jī)后,系統(tǒng)重新啟動后,狀態(tài)選擇輸入模塊解鎖,但用戶并不需要改變當(dāng)前外設(shè)的隔離狀態(tài),此時當(dāng)計算機(jī)發(fā)生故障重新啟動后,控制轉(zhuǎn)換模塊接收到Reset信號后,控制轉(zhuǎn)換模塊讀取鎖存模塊內(nèi)存儲的外設(shè)狀態(tài)標(biāo)記信號,輸出到外設(shè)控制器,外設(shè)控制器通過鎖存模塊的鎖存后選定需要隔離的外設(shè),從而恢復(fù)到故障發(fā)生前的硬件設(shè)備狀態(tài)。
[0017]鎖存模塊的解鎖過程,為保證安全性,必須由硬件信號觸發(fā),計算機(jī)正常的關(guān)機(jī)或重啟,表明用戶需要切換工作狀態(tài)和切換需要隔離的外設(shè),此時觸發(fā)硬件信號中斷,進(jìn)入硬件中斷處理模塊,鎖存模塊解鎖,用戶可正常的進(jìn)行外設(shè)隔離,該方法保證解鎖過程無法由黑客發(fā)出,黑客控制狀態(tài)轉(zhuǎn)換只能在操作系統(tǒng)層面,系統(tǒng)層面的轉(zhuǎn)換無法觸發(fā)隔離外設(shè)的轉(zhuǎn)換,從而保證了系統(tǒng)的安全。鎖存模塊的鎖定和解鎖可以采用口令鎖定、零知識鎖定及單向鎖定,即可以使用現(xiàn)有一切身份認(rèn)證手段實現(xiàn)。
[0018]對于選擇狀態(tài)的輸入,可以采用組合輸入。比如外設(shè)有6種需要隔離,理論上有64種可能性,從沒有一個需要隔離到所有外設(shè)均需隔離,實際中不可能需要這么細(xì)致的隔離要求。一般實際應(yīng)用中有:Γ4種的隔離選擇,采用兩路的選擇狀態(tài)信號輸入就可以了。大多數(shù)情況下使用通用輸入輸出引腳(GP1)的高低電平即可實現(xiàn)。
[0019]轉(zhuǎn)換控制裝置由轉(zhuǎn)換控制模塊和鎖存模塊組成。轉(zhuǎn)換控制模塊將外設(shè)狀態(tài)標(biāo)記信號輸入至鎖存模塊,在鎖存模塊的內(nèi)部邏輯控制下,轉(zhuǎn)換控制模塊可以從鎖存模塊中讀出外設(shè)狀態(tài)標(biāo)記信號,輸出到外設(shè)中。
[0020]圖2為鎖存模塊工作的示意圖。具體過程如下:(I)轉(zhuǎn)換控制模塊根據(jù)內(nèi)存控制器、顯存控制器、硬盤控制器、USB控制器、網(wǎng)絡(luò)控制器中的各類外設(shè)狀態(tài),將這些狀態(tài)輸入到鎖存模塊;(2)鎖存模塊將外設(shè)狀態(tài)鎖存;(3)只有正常硬件觸發(fā)的Reset信號到來后,鎖存模塊才會將控制信號輸出,切換各類外設(shè);(4)當(dāng)電源事件發(fā)生導(dǎo)致轉(zhuǎn)換裝置的芯片發(fā)生錯誤,轉(zhuǎn)換控制裝置從鎖存模塊中讀取之前鎖存的外設(shè)狀態(tài),以保證一致性。
[0021]如圖2,以內(nèi)存控制為例,內(nèi)存控制器將內(nèi)存狀態(tài)輸入到鎖存模塊,即圖中的內(nèi)存狀態(tài)輸入,鎖存模塊將內(nèi)存狀態(tài)保存后,將內(nèi)存控制輸出到內(nèi)存,即圖中的內(nèi)存控制輸出,當(dāng)發(fā)生故障時,轉(zhuǎn)換控制裝置將鎖存模塊中的內(nèi)存狀態(tài)讀取,即圖中的內(nèi)存狀態(tài)輸出,恢復(fù)之前的運行狀態(tài),
也就是說,此設(shè)計方法解決了轉(zhuǎn)換控制裝置器件錯誤導(dǎo)致的問題,并保證了轉(zhuǎn)換的安全性。例如,內(nèi)存有兩個,硬盤也有兩個,分別標(biāo)記為內(nèi)存1、內(nèi)存2 ;硬盤1、硬盤2 ;轉(zhuǎn)換控制裝置上電工作時是處于內(nèi)存I和硬盤I狀態(tài)。當(dāng)發(fā)生故障時,如果沒有鎖存模塊的鎖存,內(nèi)存I可能會切換到內(nèi)存2狀態(tài),硬盤I可能會切換到硬盤2狀態(tài),此時系統(tǒng)和外設(shè)會處于不一致的狀態(tài),從而容易使黑客進(jìn)入發(fā)生信息泄露的狀況。
[0022]上面結(jié)合附圖對本發(fā)明的實施方式作了詳細(xì)說明,但是本發(fā)明并不限于上述實施方式,在本領(lǐng)域普通技術(shù)人員所具備的知識范圍內(nèi),還可以在不脫離本發(fā)明宗旨的前提下做出各種變化。
【權(quán)利要求】
1.一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,其特征在于:系統(tǒng)構(gòu)架包括用戶選擇中心、狀態(tài)選擇輸入模塊、控制轉(zhuǎn)換模塊、外設(shè);控制轉(zhuǎn)換模塊設(shè)有硬件中斷處理模塊、狀態(tài)鎖存模塊、選擇狀態(tài)控制器和外設(shè)控制器,用戶選擇中心與狀態(tài)選擇輸入模塊相連,狀態(tài)選擇輸入模塊與控制轉(zhuǎn)換模塊中的狀態(tài)選擇控制器相連,狀態(tài)選擇控制器、外設(shè)控制器、狀態(tài)鎖存模塊、外設(shè)依次相連,外設(shè)控制器有復(fù)數(shù)個,每個外設(shè)控制器通過開關(guān)連接一種外設(shè),一個外設(shè)控制器通過鎖存模塊分別連接兩個開關(guān)的一端,兩個開關(guān)的另一端分別連接兩個相同類型的外設(shè); 該方法包括如下步驟: 步驟一:用戶選擇中心選擇每個外設(shè)的工作狀態(tài),工作狀態(tài)標(biāo)記為大于等于臨界值的電平,不工作狀態(tài)標(biāo)記為小于臨界值的電平,狀態(tài)選擇輸入模塊將用戶選擇中心的狀態(tài)標(biāo)記按照預(yù)先設(shè)定的順序發(fā)送給狀態(tài)選擇輸入模塊; 步驟二:狀態(tài)選擇輸入模塊將得到的狀態(tài)標(biāo)記信號發(fā)送給控制轉(zhuǎn)換模塊,控制轉(zhuǎn)換模塊內(nèi)部的選擇狀態(tài)控制器根據(jù)外設(shè)狀態(tài)標(biāo)記信號控制外設(shè)控制器選定需要隔離的外設(shè),同時作用于外設(shè)控制器; 步驟三:外設(shè)控制器收到控制命令后,通過狀態(tài)鎖存模塊的輸出,接通或斷開與其相對應(yīng)的外設(shè),外設(shè)控制器并向轉(zhuǎn)換控制模塊發(fā)送提醒信號; 步驟四:轉(zhuǎn)換控制模塊接收到外設(shè)控制器的提醒信號,狀態(tài)選擇輸入模塊鎖定,用戶選擇中心的輸入無效,外設(shè)保持當(dāng)前的設(shè)定狀態(tài); 步驟五:當(dāng)計算設(shè)備進(jìn)入關(guān)機(jī)模式或者重啟模式時,轉(zhuǎn)換控制裝置進(jìn)入硬件中斷處理模塊,此時狀態(tài)選擇輸入模塊解鎖,用戶選擇中心的輸入有效。
2.如權(quán)利要求1所述的一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,其特征在于:所述該方法還包括步驟六:所述外設(shè)狀態(tài)標(biāo)記信號進(jìn)入鎖存模塊后,鎖存模塊對狀態(tài)標(biāo)記信號進(jìn)行鎖存,并輸出到相應(yīng)的外設(shè),當(dāng)計算機(jī)設(shè)備發(fā)生故障重新啟動后,控制轉(zhuǎn)換模塊讀取鎖存模塊內(nèi)存儲的外設(shè)狀態(tài)標(biāo)記信號,輸出到外設(shè)控制器,外設(shè)控制器通過鎖存模塊的鎖存后選定需要隔離的外設(shè);控制轉(zhuǎn)換模塊接收到正常的Reset信號后,鎖存模塊解鎖,外設(shè)狀態(tài)可進(jìn)行轉(zhuǎn)換。
3.如權(quán)利要求2所述的一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,其特征在于:所述計算設(shè)備包括計算機(jī)、智能手機(jī)或平板電腦。
4.如權(quán)利要求3所述的一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,其特征在于:所述外設(shè)包括硬盤、光驅(qū)、內(nèi)存、網(wǎng)絡(luò)、USB端口、藍(lán)牙接口、顯卡接口、SD卡接口、音頻口、1394接口或攝像頭。
5.如權(quán)利要求4所述的一種實現(xiàn)計算機(jī)外部設(shè)備的隔離方法,其特征在于:所述步驟四中的鎖定的方式包括口令鎖定、零知識鎖定或單向鎖定。
【文檔編號】G06F21/74GK104200179SQ201410463206
【公開日】2014年12月10日 申請日期:2014年9月12日 優(yōu)先權(quán)日:2014年9月12日
【發(fā)明者】羅冰, 康丹丹 申請人:南京神易網(wǎng)絡(luò)科技有限公司