您现在的位置:专区首页>> 优秀作品>>作品

基本信息

作品名称:
防失密笔记本电脑
大类:
科技发明制作A类
小类:
信息技术
简介:

为保护用户敏感数据安全性,本设计提出了一种防失密笔记本电脑的实现方案。设计采用日常工作盘+涉密数据存储盘的双硬盘架构,其中涉密存储盘采用固态存储介质,数据销毁速度达2.5GB/s,且销毁后数据不可恢复。同时结合访问身份认证、远程遥控销毁,AES 数据加密,智能销毁以及防恶意拆除五大安全防护措施,能够有效防止对电脑中敏感数据的非法访问与窃取。同时在电脑失窃后,可远程遥控销毁涉密盘中的重要数据。

详细介绍:

本作品提出了一种防失密笔记本电脑的设计与实现方案,以有效地保护个人笔记本电脑中的敏感数据,防止他人的非法访问、拷贝与拆除。本设计采用双硬盘架构-即包含一个作为日常工作盘的普通硬盘和一个专门用来存储重要敏感数据的涉密数据存储盘。涉密数据存储盘采用基于RFID的身份认证功能和GSM远程控制功能的固态硬盘解决方案。涉密数据存储盘默认情况下不为电脑主板所识别,当需要使用时,即可通过RFID密钥卡在笔记本的特定区域刷卡以解除对硬盘读写的锁定,此后用户可以将重要敏感数据存储到该盘中。存储完成后,用户即可通过RFID密钥卡将该盘再一次置于不识别状态。此外,存入涉密数据存储盘中的数据都会进行128bit的AES加密,加密采用公钥+母钥的方式,母钥信息存储在RFID密钥卡中。所以如果不经过RFID密钥卡解密,即使读到硬盘中的数据也是一串不可破译的乱码。
当发生了笔记本电脑丢失的情况,用户可以通过一一绑定的手机号码,按照约定好的通信密码,发送短信销毁硬盘数据。考虑到可能出现的短信延时或短信堵塞问题,设计中还加入了电话销毁功能,即可以通过绑定的手机号码打入电话并持续10s后,数据销毁进程将被启动。而通过任何一种方式销毁硬盘后,笔记本电脑中绑定的GSM模块都会发回一条短信息来指示硬盘数据销毁是否已经成功。如果在销毁的过程中发生异常导致销毁失败,笔记本电脑在内置Li电池的驱动下将会反复执行销毁进程直到销毁成功。而如果内置Li电池发生异常,笔记本电脑下次上电时,数据销毁将继续进行。在本设计方案中硬盘数据的销毁采用对固态硬盘Flash存储介质进行底层数据擦除与Flash硬件摧毁相结合的方式,从而确保销毁的数据彻底不可恢复。其中Flash存储介质底层数据擦除是通过对存储用户数据的用户块、缓存块、失效块进行擦除而实现的,数据擦除速度为2.5GB/s。而Flash硬件摧毁是通过产生持续的高压脉冲串将Flash的数据I/O端口击穿而实现的。
设计中利用GSM手机网络作为用户绑定个人笔记本电脑的桥梁。GSM信号并不受距离的限制,而且利用普通用户手机即可操作销毁硬盘。而如果开通了GSM运营商所提供的定位服务,用户可以方便的获知笔记本电脑的位置变动信息。
为应对可能出现GSM网络障碍而造成远程销毁失灵问题,本设计加入智能销毁功能,即每次开机时笔记本电脑会发一条开机提示信息,然后等待用户主控手机回复确认信息,否则即使得到了RFID卡也无法解锁涉密数据存储盘。如果确实需要在无GSM信号的地方使用笔记本电脑,可以先在有信号的地方开机并设定使用时间,在授权使用时间内RFID解密卡可以在任何时候解锁涉密数据存储盘。超过授权使用时间,智能销毁功能恢复。

获奖情况:

第十二届“挑战杯”作品 二等奖
1、2011年5月,参加湖南省第九届“挑战杯”大学生课外学术科技作品竞赛展示并获得一等奖
2、2011年5月,该作品的设计论文《Design and implementation of Remote Destruction SSD》发表于国际会议ICCDA 2011,并为EI、ISTP收录。

作品视频

作品图片