|
|
 |
您当前所在的位置: 首页 >> 产品资料>iEL-A3 电子信息安全存储访问控制系统 |
 |
|
产品简述:
随着信息社会的飞速发展,移动办公已不可避免,大量的笔记本、移动硬盘、U盘无任何保护或简单保护的流动给信息安全带来隐患。目前,越来越多的用户意识到磁盘信息保护的重要性,特别是经常外出的各级人士、重要人员更是如此。笔记本或移动存储设备的丢失,损失程度往往不只是设备本身,重要的是上面存放的各种信息。而目前通用的保护方式只能对磁盘信息起到一个“普通门”甚至连“防盗们”都起不到的作用。
另外,随着计算机的普及,工作中越来越多的人正在依赖计算机处理各种各样的事务,尤其是计算机中存在着大量的重要文件或敏感信息。网络的迅猛发展、使得办公进入了自动化、无纸化的阶段,人们在工作中获得方便的同时,其信息也在受到病毒或不法分子的威胁。如何在方便工作的同时,也能保证计算机内的信息安全,人们急需有一套安全管理系统,它即不改变现有的工作方式和习惯,又能对电脑内的信息进行切实有效的保护。
IEL-A3磁盘信息安全与访问控制系统,正是在分析了大量国内外相关资料和产品的基础上,广泛听取国内信息安全专家和各使用单位信息安全主管部门的意见后,根据密码学基础原理,经总参某部专家把关,结合开发人员20多年信息安全领域的工作经验,参考3DES、哈斯、分组加密的算法,针对磁盘的工作特点做了专项研究,为磁盘的访问建立了一个软、硬件相结合的立体防护体系,将磁盘改造成一个需特殊操作才能使用的安全磁盘(以下简称安全盘)。
本系统结合WIN系统的磁盘格式和访问控制的特点,将磁盘进行特殊格式化,彻底改变了磁盘的FAT表,使WIN系统无法访问,即便第三方采用特殊的磁盘工具也无法窥探到磁盘上的任何信息。因此,脱离了本系统的安全盘将是一个无任何意义的载体,确保信息不泄露。
项目设计的另一个重要思想是使用简单,充分面向所有电脑使用者,避免了因人为疏忽而带来安全上的漏洞。该系统具有十分优异的抗差分攻击和线性攻击的性能,现已通过公安部和军队专业机构的检测和认证,拥有软件的著作和系统的产权证书。项目构思严谨,设计独特,技术先进,性能稳定,安全性能高。
基本原理及创新点:
1. 改变WIN磁盘的FAT表,并对磁盘做了非WIN标准的格式化,使基于WIN系统的所有软件不能直接访问。脱离了本系统,安全盘中的每一Bit都无任何意义
2. 磁盘所有者的口令、磁盘对应的FAT表及特殊格式化参数被保存在智能IC卡中,使用磁盘,必须通过控制器将参数从IC卡中读出,由磁盘访问控制程序与外部控制器动态配合来完成对安全盘的所有操作
3. 身份认证由控制器接到口令后独立完成,人证过程无须经计算机操作
4. 主控程序的部分代码被保存在IC卡中,在计算机内静态存放的程序是不完整的
5. 采用脱离WIN标准函数调用模式,编写最底层的汇编程序,使得磁盘的读写速度没有任何操作延时的感觉
6. 安全盘在关闭时,处于隐藏状态,任何人看不到它的存在,更看不到其中存放的信息
7. 自创的特殊磁盘的恢复技术,为安全盘的数据稳定提供了可靠的保证
技术简述:
本系统遵循电子信息安全规范,是一个由软件与硬件相结合的信息安全产品。由智能IC卡、控制器、系统主程序和安全盘四部分构成。
用户可以简单的使用鼠标控制安全盘的开启与关闭,安全盘被打开后用户可以像使用普通磁盘一样去使用它。在安全盘上创建、删除和编辑文件,也可以在安全盘上运行自己的应用软件。
控制器通过IC卡和口令认证后自动启动,启动后便可与磁盘访问控制程序协同工作。IC卡离开时控制器自动关闭。
控制器,IC卡,磁盘访问控制程序三者之间高速动态交换数据,遇到异常会立即终止对安全盘的访问。
该项目由四个核心要素组成:
1. 智能IC卡
智能IC卡主要用于存储非WIN标准的安全盘的FAT表,特殊格式化参数,个人口令,核心主控制程序部分运行代码以及近期的使用记录。
该技术采用具有加密管理功能的S70非接触式IC卡,具有防水,防磁,耐热,工作稳定,抗干扰能力强,防碰撞,读写自校验等功能。每张卡都有唯一的物理序列号,共32个扇区4096字节,每一扇区都可以使用各自的读写密码,其自身具有一套完整的密码操作体系,该密码只能使用不能反读。
2. 控制器
首先IC卡内的信息与个人口令比较,比较通过后启动控制器正式工作,启动后可响应磁盘访问控制程序的各种要求,传送IC卡内保存的FAT表与特殊格式化参数,传送程序拼接核心代码,高速动态与磁盘访问控制程序加密交换控制信息
控制器采用工业级大规模集成电路设计,运用USB接口技术,具既插即用功能,随意插接。将口令对比,IC卡读写,数据动态传送,USB2.0高速数据接口转换为一体。
3. 磁盘访问控制程序
控制器通过认证启动后,磁盘访问控制程序可与控制器配合,动态访问控制安全盘的使用,遇到IC卡不在控制器上时立即关闭安全盘。
4. 安全盘
被特殊格式化的安全盘(磁盘或U盘),经过上述认证与主程序的形成,同时被确。至此,与此盘有关系的任何关键参数,仍不在计算机内任何磁盘上。避免破译人员跟踪与过程回放。
综上所述可以看出,整个安全存储与访问控制流程严谨,几个环节缺一不可,即便了解系统所有设计原理与具体方法也不可能在缺少某一环节的情况下而找到破译途径。
|
|