本發明屬于移動硬盤的數據安全存儲技術領域,具體涉及一種基于nfc技術的移動硬盤及其數據安全存儲方法。
背景技術:
隨著信息化時代的飛速發展,人們對信息的安全存儲需求越來越關注,特別是某些機密信息的可靠存儲,更是關系到國家安危和社會穩定大局。目前加密存儲產品普遍采用基于密碼的口令驗證方式區分用戶身份,首先由于用戶容易遺忘密碼,造成對硬盤操作的不可行性,其次一旦密碼泄露,很容易危及到數據的安全存儲。此為現有技術的不足之處。
因此,針對現有技術中的上述缺陷,提供設計一種基于nfc技術的移動硬盤數據安全存儲方法,以解決上述技術問題,是非常有必要的。
技術實現要素:
本發明的目的在于,針對上述現有技術存在的缺陷,提供設計一種基于nfc技術的移動硬盤及其數據安全存儲方法,以解決上述技術問題。
為實現上述目的,本發明給出以下技術方案:
一種基于nfc技術的移動硬盤,包括硬盤固件單元,其特征在于,所述的硬盤固件單元連接有ic卡讀卡模塊、硬盤公開區單元以及硬盤私密區單元,所述的硬盤私密區單元連接有數據加密單元和數據解密單元;
所述的ic卡讀卡模塊讀取ic卡內的密鑰分量一,該密鑰分量一與硬盤固件單元內的密鑰分量二合成使用硬盤私密區單元的密鑰。
一種基于nfc技術的移動硬盤數據安全存儲方法,其特征在于,包括以下步驟:
步驟1):移動硬盤上電,移動硬盤的硬盤公開區單元打開;
步驟2):ic卡讀卡模塊讀取ic卡內的密鑰分量一;
步驟3):ic卡讀卡模塊獲取的密鑰分量一,硬盤固件讀取ic卡內的用戶權限信息判斷此ic卡是否有權限打開私密區,如果有權限,則與存儲在硬盤固件單元中的密鑰分量二合成為私密區密鑰,并打開硬盤私密區單元進行讀寫,否則轉到步驟2)。
作為優選,所述步驟3)中,在對硬盤私密區單元進行讀寫操作時,當向硬盤私密區單元進行寫操作時,對寫入的數據進行加密處理,當向硬盤私密區單元進行讀操作時,對讀出的數據進行解密處理。
作為優選,所述步驟3)中,硬盤私密區單元進行讀寫操作結束后,還包括以下步驟:
步驟4):硬盤斷電,密鑰分量一與密鑰分量二匹配后合成的密鑰擦除。硬盤斷電后密鑰擦除,而非存在于硬盤中,從而進一步提高數據存儲的安全性能。
本發明的有益效果在于,不僅能夠解決用戶口令遺忘或者泄露等安全風險;同時由于數據在移動硬盤中加密存儲,能夠有效杜絕通過直接拆解flash等非常規手段竊取移動硬盤存儲的數據信息。該技術方案既增加了移動硬盤使用的方便性,又增加了數據存儲的安全性。此外,本發明設計原理可靠,結構簡單,具有非常廣泛的應用前景。
由此可見,本發明與現有技術相比,具有突出的實質性特點和顯著地進步,其實施的有益效果也是顯而易見的。
附圖說明
圖1是本發明提供的一種基于nfc技術的移動硬盤的結構原理圖。
圖2是本發明提供的一種基于nfc技術的移動硬盤數據安全存儲方法的控制流程圖。
其中,1-硬盤固件單元,2-ic卡讀卡模塊,3-硬盤公開區單元,4-硬盤私密區單元,5-數據加密單元,6-數據解密單元。
具體實施方式
下面結合附圖并通過具體實施例對本發明進行詳細闡述,以下實施例是對本發明的解釋,而本發明并不局限于以下實施方式。
如圖1和2所示,本發明提供的一種基于nfc技術的移動硬盤,包括硬盤固件單元,其特征在于,所述的硬盤固件單元連接有ic卡讀卡模塊、硬盤公開區單元以及硬盤私密區單元,所述的硬盤私密區單元連接有數據加密單元和數據解密單元;
所述的ic卡讀卡模塊讀取ic卡內的密鑰分量一,該密鑰分量一與硬盤固件單元內的密鑰分量二合成使用硬盤私密區單元的密鑰。
本實施例還給出一種基于nfc技術的移動硬盤數據安全存儲方法,其特征在于,包括以下步驟:
步驟1):移動硬盤上電,移動硬盤的硬盤公開區單元打開;
步驟2):ic卡讀卡模塊讀取ic卡內的密鑰分量一;
步驟3):ic卡讀卡模塊獲取的密鑰分量一,硬盤固件讀取ic卡內的用戶權限信息判斷此ic卡是否有權限打開私密區,如果有權限,則與存儲在硬盤固件單元中的密鑰分量二合成為私密區密鑰,并打開硬盤私密區單元進行讀寫,否則轉到步驟2)。
所述步驟3)中,在對硬盤私密區單元進行讀寫操作時,當向硬盤私密區單元進行寫操作時,對寫入的數據進行加密處理,當向硬盤私密區單元進行讀操作時,對讀出的數據進行解密處理。
所述步驟3)中,硬盤私密區單元進行讀寫操作結束后,還包括以下步驟:
步驟4):硬盤斷電,密鑰分量一與密鑰分量二匹配后合成的密鑰擦除。硬盤斷電后密鑰擦除,而非存在于硬盤中,從而進一步提高數據存儲的安全性能。
以上公開的僅為本發明的優選實施方式,但本發明并非局限于此,任何本領域的技術人員能思之的沒有創造性的變化,以及在不脫離本發明原理前提下所作的若干改進和潤飾,都應落在本發明的保護范圍內。