• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于環(huán)境感知的安全移動存儲系統(tǒng)設計與實現(xiàn)

    2014-02-09 07:46:30王秋晨夏魯寧荊繼武
    計算機工程與設計 2014年4期
    關鍵詞:用戶系統(tǒng)

    王秋晨,王 雷,夏魯寧,荊繼武

    (1.中國科學院信息工程研究所,北京100093;2.中國科學院數(shù)據(jù)與通信保護研究教育中心,北京100093;3.信息安全國家重點實驗室,北京100093;4.中國科學院大學,北京100049)

    0 引 言

    近年來,移動存儲設備作為一種靈活、快捷的存儲介質在企業(yè)機構中被廣泛使用。這些設備中存儲的文件數(shù)據(jù),很多涉及了企業(yè)的雇員和消費者檔案資料、知識產權、商業(yè)秘密等信息。內部人員如果將存有這些敏感信息的移動存儲設備帶出并在外部場合使用,則存在不慎泄露敏感信息的風險,可能給企業(yè)機構帶來巨大的損失[1]。因此如何更好地管控企業(yè)內部的移動存儲設備、保護設備內的數(shù)據(jù)安全,成為了當前亟待研究解決的問題。目前,針對安全移動存儲設備的研究方案中,主要采用了加密存儲[2,3]和用戶認證[4,5]的方式,保證設備中的信息不被非法使用者竊取,但是并沒有限制合法用戶對于設備的使用。部分針對限制設備使用環(huán)境的研究中,通過在主機上安裝相應的軟件模塊[6]或硬件模塊[7,8],限制了設備的接入主機,但是這類方案不容易對設備的使用進行監(jiān)控和審計;另外,有學者提出可以通過驗證接入主機IP地址來認證設備的使用環(huán)境[9],然而,該方案仍不能防止合法使用者將設備帶出公司。鑒于此,本文描述了一種基于環(huán)境感知的安全移動存儲系統(tǒng),該系統(tǒng)采用了雙射頻RFID(radio frequency identification)的設計,確保移動存儲設備的授權使用、加密存儲、離境告警和可靠銷毀,從而能夠嚴格控制移動存儲設備的安全使用區(qū)域,并在設備被帶離安全使用區(qū)域時,綜合使用告警和密鑰銷毀手段,顯著降低敏感信息經由移動存儲介質外泄的風險。

    1 系統(tǒng)功能描述

    (1)文件加解密:對系統(tǒng)中的所有文件進行加密存儲,在用戶對系統(tǒng)進行讀、寫操作時進行相應文件的加解密。若存儲設備丟失,非法使用者只能獲取密文數(shù)據(jù),從而保護設備中重要文件的安全。同時,加解密操作對用戶透明,并且不會改變文件本身的屬性。

    (2)用戶管理:管理企業(yè)內部環(huán)境中移動存儲設備的用戶信息,在每個存儲設備初始化時由管理員統(tǒng)一設置用戶名和口令。每個設備可對應多個用戶,后期使用過程中管理員可以對用戶進行添加和刪除。在用戶訪問存儲設備的過程中,對用戶身份進行認證。

    (3)文件訪問控制:每個用戶對應一個文件加密密鑰,當用戶創(chuàng)建文件時,利用這個用戶的文件密鑰來加密文件,并為每個文件維護一個訪問控制列表。經過身份認證后,設備只呈現(xiàn)出該用戶的文件,并按照既定的策略對文件進行嚴格的訪問控制,避免由于設備的交叉使用帶來的安全隱患。

    (4)主機級別控制:在接入主機的USB(universal serial bus)插座和存儲設備的USB插頭上分別設置主機訪問級別檢測引腳,當存儲設備接入主機時,根據(jù)USB插座上檢測引腳的電平信號來對主機設備的訪問級別進行認證,保證只有符合級別要求的主機才能訪問存儲設備。

    (5)環(huán)境管控:在合法接入主機上和管控范圍的出口部署HF(high frequency)射頻讀寫器,利用存儲設備上的HF射頻接口與外部射頻讀寫裝置相互鑒別,保證設備只有在接入了管控范圍內的合法主機的情況下才能進行正常讀寫,若系統(tǒng)被帶出管控范圍,存儲的密鑰將被銷毀。

    (6)密鑰管理:設備為每個用戶生成一個文件加密密鑰,用來對該用戶的文件進行加解密,該文件密鑰存儲于設備中的安全存儲區(qū)域,由專門的密鑰管理程序對其進行控制。另外,為了確保密鑰銷毀操作可以安全完成,還需在管控范圍的出口部署UHF(ultra high frequency)射頻讀寫器,從而在存儲設備被帶離管控區(qū)域時,通過設備上的UHF射頻接口遠距離寫入一個離境告警標志,保證設備在下次接入主機時進行可靠銷毀。

    2 系統(tǒng)組成

    2.1 系統(tǒng)總體結構

    基于環(huán)境感知的安全移動存儲系統(tǒng)主要由微控制器、NAND Flash、雙界面CPU卡芯片、UHF射頻標簽芯片和天線組成,如圖1所示,系統(tǒng)一方面通過USB接口與接入主機通信,另一方面通過兩個射頻接口分別與HF射頻讀寫器和UHF射頻讀寫器通信。

    圖1 系統(tǒng)總體結構

    (1)微控制器:微控制器是系統(tǒng)的控制中心,它通過USB接口與接入主機進行通信,執(zhí)行對主機的訪問級別控制,并配合接入主機的接口程序,對用戶身份進行認證。微控制器的另一個重要任務是利用7816接口與雙界面CPU卡芯片進行通信,完成環(huán)境認證與數(shù)據(jù)讀寫的聯(lián)動,并在各項認證都完成后執(zhí)行對文件的訪問控制和高速的文件數(shù)據(jù)加解密操作。

    (2)NAND Flash:用戶的文件數(shù)據(jù)以密文的形式安全地存儲在NAND Flash之中,F(xiàn)lash的存儲單元組織形式采用FAT文件系統(tǒng),微控制器內有專門的控制程序對其進行控制。

    (3)雙界面CPU卡芯片:作為一個安全芯片存儲了系統(tǒng)的所有安全信息,包括系統(tǒng)狀態(tài)、系統(tǒng)主密鑰、系統(tǒng)支持的主機級別和用戶信息(用戶名、口令和該用戶的文件加密密鑰),這些信息大都在進行初始化操作時設置或生成。另外,雙界面CPU卡芯片還負責接收并執(zhí)行來自微控制器的各種命令,包括對系統(tǒng)狀態(tài)、系統(tǒng)支持的主機級別、用戶口令的查詢與驗證以及對當前環(huán)境進行認證的命令。該芯片在HF射頻讀寫器的讀寫距離內與其進行通信,以進行環(huán)境認證和近距離的密鑰銷毀。

    (4)UHF射頻標簽芯片:UHF射頻標簽芯片實際上也是一個雙界面的芯片,其射頻接口符合ISO 18000-6C協(xié)議,用來與UHF射頻讀寫器進行通信;另外該芯片還帶有一個I2C接口,可以與微控制器相連。在存儲設備被帶離管控區(qū)域時,一旦進入UHF射頻讀寫器的讀寫范圍(5m),讀寫器就向該標簽芯片遠距離寫入一個離境告警標志;當設備在下次接入主機時,微控制器首先會檢測UHF射頻標簽芯片中是否有上述告警標志,若有則控制雙界面CPU卡芯片進行可靠的密鑰銷毀。

    (5)HF射頻讀寫器:HF射頻讀寫器的工作頻率為13.56MHz,支持ISO 14443協(xié)議,讀寫距離在10cm以內。與系統(tǒng)進行通信的HF射頻讀寫器包括3類:首先是由初始化主機控制的初始化讀寫器,用來對系統(tǒng)進行必要的初始化操作;其次是由運行使用區(qū)環(huán)境認證程序的服務器控制的使用區(qū)讀寫器,部署在管控范圍內的合法主機上,在用戶有數(shù)據(jù)讀寫請求時進行環(huán)境認證;最后是由運行警戒區(qū)環(huán)境認證程序的服務器控制的警戒區(qū)讀寫器,部署在管控范圍的出口,在系統(tǒng)被帶離管控范圍時進行近距離的密鑰銷毀。

    (6)UHF射頻讀寫器:UHF射頻讀寫器的工作頻率為860MHz-960MHz,支持ISO 18000-6C協(xié)議,讀寫距離可達到5m。與系統(tǒng)進行通信的UHF射頻讀寫器由運行遠距離設備識別程序的服務器控制,該讀寫器同樣部署在管控范圍的出口,在系統(tǒng)被帶離管控范圍時進行離境告警標志的寫入。

    2.2 系統(tǒng)模塊

    為了實現(xiàn)移動存儲系統(tǒng)與接入主機的安全交互,需要考慮硬件芯片和軟件實現(xiàn)的安全關聯(lián)和功能分配。一個可行的系統(tǒng)模塊設計方案如圖2所示,主機部分主要是指用戶界面的交互;安全移動存儲系統(tǒng)部分由主控模塊和安全模塊組成,其中主控模塊在硬件上基于微控制器,包含鑒別、訪問控制和文件加解密幾個子模塊,安全模塊在硬件上基于雙界面CPU卡芯片和UHF射頻標簽芯片,包含環(huán)境管控和信息管理兩個子模塊;射頻讀寫器部分由HF射頻讀寫器模塊和UHF射頻讀寫器模塊組成,其中HF射頻讀寫器模塊又分為初始化、環(huán)境認證和近距離密鑰銷毀幾個子模塊。

    圖2 模塊設計

    主機、安全移動存儲設備和射頻讀寫器的各個模塊相互配合,共同實現(xiàn)系統(tǒng)的各項功能。系統(tǒng)模塊與安全功能的對照見表1。

    3 系統(tǒng)流程設計

    3.1 初始化

    管理員在初始化主機上對安全移動存儲系統(tǒng)進行必要的初始化操作。為了保證系統(tǒng)接收到的初始化信息的真實性和完整性,在設置好系統(tǒng)主密鑰后,所有由初始化主機導入的數(shù)據(jù)都添加了HMAC校驗值,系統(tǒng)對數(shù)據(jù)校驗成功后才將相應的初始化信息存儲于系統(tǒng)的安全區(qū)域。

    (1)每一個安全移動存儲系統(tǒng)都有一個唯一ID號,在出廠時寫入系統(tǒng)內部。初始化主機首先請求系統(tǒng)的這個唯一ID,根據(jù)該ID生成系統(tǒng)主密鑰并傳入系統(tǒng),用于后續(xù)的環(huán)境管控。主密鑰的生成方法為:初始化主機擁有一個根密鑰,用根密鑰加密每個系統(tǒng)的ID即得到系統(tǒng)主密鑰。之后,管理員設置管理員口令,并根據(jù)該存儲設備的用途為其設定支持的主機級別。

    (2)新用戶加入系統(tǒng)時需要進行注冊,由管理員統(tǒng)一設置用戶名和口令等信息,同時需要其輸入管理員口令以證明自己的身份。隨后,系統(tǒng)會驗證管理員口令的正確性,若正確則接受新注冊用戶的信息,并為該用戶生成一個文件加密密鑰,專門用于對該用戶文件的加解密。

    表1 系統(tǒng)模塊與安全功能的對照

    3.2 系統(tǒng)狀態(tài)檢查

    (1)狀態(tài)標志檢查:系統(tǒng)內部維護了一個指示其當前狀態(tài)的標識(出廠、鎖定、激活、銷毀),例如,經過上述初始化操作后,系統(tǒng)將由出廠狀態(tài)變?yōu)殒i定狀態(tài)。每當系統(tǒng)接入一臺主機時,首先進行該狀態(tài)標志的檢查,只有當前狀態(tài)為鎖定或激活時,才能繼續(xù)使用;若當前狀態(tài)為出廠狀態(tài),則提示用戶通知管理員進行初始化;若當前狀態(tài)為銷毀狀態(tài),則向用戶告警該設備已經被銷毀。

    (2)離境告警標志檢查:為了防止用戶因疏忽將系統(tǒng)帶出管控區(qū)域,并因此饒過了HF射頻讀寫器的檢測和銷毀,系統(tǒng)還需要檢測UHF射頻標簽中是否有由UHF射頻讀寫器遠距離寫入的離境告警標志,若存在該標志,而系統(tǒng)當前狀態(tài)并不是銷毀,則進行相應的密鑰銷毀操作,并將系統(tǒng)狀態(tài)設置為銷毀。

    3.3 主機訪問級別控制

    (1)主機級別讀取:由于接入主機的USB插座和存儲設備的USB插頭上都設置有主機訪問級別檢測引腳,當USB插頭和插座連接后,微控制器通過電平檢測電路讀取USB插座上檢測引腳的電平值,從而獲取該主機的訪問級別信息。該引腳默認的電平值為高電平,當接入主機為引腳提供低電平時,微控制器將檢測到低電平。

    (2)訪問級別控制:微控制器將檢測到的主機訪問級別信息傳入雙界面CPU卡芯片。由于系統(tǒng)在初始化時就已經由管理員設定了支持的主機級別,雙界面CPU卡芯片將當前接入主機的級別信息和系統(tǒng)支持的主機級別作對比,并將結果傳回微控制器。若驗證通過,微控制器才允許接入主機訪問存儲系統(tǒng),否則提示設備不支持當前級別主機的訪問。

    3.4 用戶身份認證

    對主機訪問級別驗證通過后,接入主機上會彈出用戶交互界面,提示用戶輸入用戶名和口令。系統(tǒng)對接收到的用戶名和口令信息進行驗證,若與之前存儲的用戶信息一致,則認證成功。經過身份認證之后,將為用戶呈現(xiàn)操作界面,該界面僅列出屬于該用戶的文件,用戶可以直接以操作U盤的方法來操作,后續(xù)的環(huán)境認證和文件加解密對用戶是透明的。

    3.5 環(huán)境認證與數(shù)據(jù)讀寫

    用戶身份認證通過后,就會發(fā)起對其文件的數(shù)據(jù)讀寫請求。此時,微控制器會通知雙界面CPU卡芯片進行環(huán)境認證,也就是與部署在管控范圍內的合法主機(當前接入主機)上的HF射頻讀寫器進行雙向鑒別。

    (1)環(huán)境認證:安全移動存儲系統(tǒng)與使用區(qū)HF射頻讀寫器的雙向鑒別采用實體鑒別國標(GB/T 15843.2—2008/ISO/IEC 9798-2:1999)中的對稱加密算法機制,具體的鑒別方案如圖3所示。首先HF射頻讀寫器產生一個挑戰(zhàn)隨機數(shù)RA并發(fā)送給安全移動存儲系統(tǒng),以發(fā)起認證請求;雙界面CPU卡芯片只有在收到微控制器的環(huán)境認證通知的情況下,才響應讀寫器的認證請求,生成另外一個隨機數(shù)RB,然后利用系統(tǒng)ID、RA、RB和系統(tǒng)主密鑰計算出TokenBA,并發(fā)送給HF射頻讀寫器;讀寫器一旦收到包含TokenBA的消息,則利用根密鑰加密ID得到系統(tǒng)主密鑰,從而將加密部分解密,得到明文后檢驗ID的正確性,并比較解密得到的隨機數(shù)是否與(1)中發(fā)送的挑戰(zhàn)隨機數(shù)一致,以驗證TokenBA,驗證通過后產生并向移動存儲系統(tǒng)發(fā)送TokenAB,以激活系統(tǒng);系統(tǒng)收到包含TokenAB的消息后,將加密部分解密,同時檢驗RA、RB和ID的正確性。此時,系統(tǒng)已經完成與讀寫器的雙向鑒別,若上述各項驗證通過,則系統(tǒng)確定了自身確實接入了管控范圍內的合法主機,于是執(zhí)行激活命令,系統(tǒng)進入激活狀態(tài)。

    圖3 系統(tǒng)與使用區(qū)HF射頻讀寫器的雙向鑒別

    (2)數(shù)據(jù)讀寫:雙界面CPU卡芯片將上述環(huán)境認證的結果返回到微控制器。若認證失敗,則拒絕用戶的數(shù)據(jù)讀寫請求,并在界面上提示當前環(huán)境下不允許使用該存儲設備;若認證成功,才可進行后續(xù)的訪問控制和文件讀寫等,具體過程如下:當用戶請求操作某文件時,微控制器將用戶的操作級別與其對文件的訪問權限進行比較,根據(jù)訪問控制策略做出判斷,允許或拒絕當前操作。若操作符合訪問權限規(guī)定,微控制器向雙界面CPU卡芯片請求該用戶的文件加密密鑰,并按照用戶的要求進行文件的讀寫。當執(zhí)行的是文件數(shù)據(jù)讀取操作時,微控制器首先從NAND Flash中獲取密文數(shù)據(jù),然后對數(shù)據(jù)進行解密并向主機返回用戶請求的明文文件;當執(zhí)行的是文件數(shù)據(jù)寫入功能時,首先利用密鑰對數(shù)據(jù)進行加密,然后將密文數(shù)據(jù)寫入NAND Flash。這里需要注意的是,雙界面CPU卡芯片每次向微控制器提供文件加密密鑰之后,會將系統(tǒng)狀態(tài)設置為鎖定,下一次讀寫操作(微控制器下一次請求文件加密密鑰)時需要重新進行環(huán)境認證。

    3.6 環(huán)境認證與密鑰銷毀

    當被帶離管控范圍時,系統(tǒng)會與部署在管控范圍出口的射頻讀寫器通信,進行密鑰銷毀操作。該過程中,系統(tǒng)首先會進入UHF射頻讀寫器的讀寫范圍(5m),然后進入HF射頻讀寫器的讀寫范圍(10cm)。

    (1)UHF射頻通信:當UHF射頻讀寫器檢測到有安全移動存儲系統(tǒng)經過時,立即通過存儲設備上的UHF射頻接口遠距離寫入離境告警標志,保證設備在下次接入主機時進行可靠的密鑰銷毀。

    (2)HF射頻通信:當系統(tǒng)進入警戒區(qū)HF射頻讀寫器的讀寫范圍后,HF射頻讀寫器會發(fā)起雙向鑒別請求。此時的環(huán)境認證機制同樣采用3.5節(jié)中描述的雙向鑒別方案,這里不再贅述。唯一不同的是,一旦收到來自于警戒區(qū)HF射頻讀寫器的認證請求,系統(tǒng)會立即無條件響應該請求。雙向鑒別完成后,若其中各項驗證都通過,系統(tǒng)確認自身正在被帶離限定的管控區(qū)域,于是執(zhí)行密鑰銷毀指令,雙界面CPU卡芯片將刪除其內部存儲的各類密鑰和初始化信息,并將系統(tǒng)狀態(tài)設置為銷毀。

    4 系統(tǒng)實現(xiàn)與測試

    4.1 系統(tǒng)實現(xiàn)

    (1)主機部分用戶交互界面:在Visual Studio 2012中,基于MFC在Windows系統(tǒng)上實現(xiàn)了主機部分的用戶交互界面。操作流程為:用戶將安全移動存儲系統(tǒng)的USB接口接入主機的USB插座上,該交互界面則會自動彈出;用戶輸入正確的用戶名和口令信息后,點擊登錄,即可進入僅列出屬于該用戶的文件的視圖。

    (2)系統(tǒng)主體的軟硬件實現(xiàn):為了滿足系統(tǒng)的各項功能要求,在本系統(tǒng)的硬件實現(xiàn)中,微控制器選用飛思卡爾公司的MK60FX512VLQ12(R),NAND Flash選用三星公司的K9 MDG08U5M,雙界面CPU卡芯片選用英飛凌公司的SLE 78CLFX3007P(M),UHF射頻標簽芯片選用英頻杰公司的Monza X-2K Dura。按照上述的系統(tǒng)設計方案,我們在Keil u Vision V4.7中,采用C語言,在這些硬件芯片之上進行了相應的軟件開發(fā),實現(xiàn)了安全移動存儲設備的原型系統(tǒng)。

    (3)射頻讀寫器的控制:為了控制HF射頻讀寫器和UHF射頻讀寫器,需要在讀寫器的控制機上開發(fā)相應的接口程序。對于HF射頻讀寫器,涉及到的控制命令較多,我們采用C++編程語言,根據(jù)微軟的PC/SC規(guī)范,調用該規(guī)范中的一些標準API接口,分別實現(xiàn)了初始化程序、使用區(qū)環(huán)境認證程序和警戒區(qū)環(huán)境認證程序。對于UHF射頻讀寫器,相應的控制命令比較簡單,僅需要一個遠距離設備識別程序實現(xiàn)離境告警標志的寫入即可。

    4.2 系統(tǒng)測試

    為了測試系統(tǒng)的各項功能和穩(wěn)定性,我們部署了上述系統(tǒng)的測試環(huán)境,如圖4所示,測試環(huán)境包括一個安全移動存儲系統(tǒng)、一臺初始化主機、3臺讀寫器控制機(分別控制使用區(qū)HF射頻讀寫器、警戒區(qū)HF射頻讀寫器和警戒區(qū)UHF射頻讀寫器)、兩個HF射頻讀寫器、一個UHF射頻讀寫器和一臺測試主機。

    在上述測試環(huán)境下,對系統(tǒng)的各項功能和讀寫操作性能進行了反復測試,達到了預期的效果。表2列出了對原型系統(tǒng)的實驗方法和結果。

    實驗結果表明,我們實現(xiàn)的安全移動存儲系統(tǒng)達到了設計要求,成功地實現(xiàn)了文件加解密、用戶管理、文件訪問控制、主機級別控制、環(huán)境管控和密鑰管理六大功能,具有較好的穩(wěn)定性;系統(tǒng)操作簡潔,易于使用,附加的安全功能不會對用戶對于文件的操作產生任何影響,每次讀寫操作都能夠較快地完成,可以很好地滿足實際應用的需求。

    圖4 系統(tǒng)的測試環(huán)境

    表2 主要測試內容和結果

    4.3 安全性分析

    (1)文件加密存儲和嚴格的密鑰管理保障數(shù)據(jù)安全:移動存儲設備面臨的最大安全威脅是文件數(shù)據(jù)被非法獲取,通過文件的加密存儲,配合用戶身份認證,可以有效地防止非法用戶獲取明文數(shù)據(jù)。同時,密文的解密需要文件解密密鑰,而該密鑰安全地存儲于雙界面CPU卡芯片之中,并對密鑰進行了嚴格地管理。這里對密鑰的訪問控制體現(xiàn)在兩個方面:首先,對密鑰的訪問需要進行Pin碼驗證;其次,只有采用開發(fā)者自己定義的合法接口,并且滿足特定的條件(如環(huán)境認證通過,系統(tǒng)被激活)時才能獲取密鑰。這種密鑰管理方案可以防止攻擊者偽造一些射頻或7816命令來盜取密鑰。

    (2)級別與權限控制防止合法用戶非法獲取文件:通過對主機級別的控制,杜絕了高級別存儲設備被低級別主機(用戶)訪問的可能。另外,對文件的訪問控制保證了,即使系統(tǒng)擁有多個用戶,每個用戶卻只能按照既定的訪問控制策略訪問屬于自己的文件,從而避免了由于設備的交叉使用帶來的安全隱患。

    (3)HMAC機制保護交互數(shù)據(jù)的完整性:系統(tǒng)與外部設備進行交互時,如管理員通過初始化設備對系統(tǒng)進行初始化操作期間,存在一定的安全威脅。首先這些交互數(shù)據(jù)有可能被攻擊者篡改;其次,攻擊者也可能偽造一臺設備對系統(tǒng)進行部分初始化信息的設定。為了防止上述威脅,在初始化設備與系統(tǒng)交互的數(shù)據(jù)中添加了HMAC校驗值,系統(tǒng)對數(shù)據(jù)校驗成功后才接受這些初始化信息,從而保證了交互數(shù)據(jù)的真實性和完整性。

    (4)雙射頻環(huán)境感知機制保證密鑰可靠銷毀:系統(tǒng)最顯著的特性是對使用環(huán)境的感知,保證自身只能在管控區(qū)域內的合法主機上使用,超出管控范圍,密鑰將被銷毀,這種環(huán)境感知的機制[10]曾被用于保護手機中的敏感信息。但是,基于HF射頻技術的環(huán)境管控中,射頻讀寫距離只能達到10cm,那么在管控范圍的出口,合法用戶有可能因疏忽忘記向HF射頻讀寫器出示存儲系統(tǒng),造成銷毀操作無法完成。而UHF射頻通信協(xié)議的讀寫距離可以達到5m,通過兩種射頻技術的結合,保證了系統(tǒng)被帶離管控范圍時,密鑰可以被可靠地銷毀。

    5 結束語

    本文設計的基于環(huán)境感知的安全移動存儲系統(tǒng),將加解密、射頻識別和實體鑒別技術相結合,可以有效地保障存儲設備內的數(shù)據(jù)安全。系統(tǒng)測試效果良好,可以確保只有授權的用戶在管控區(qū)域內的合法主機上才能使用設備,并對不同用戶和不同級別主機的訪問進行了控制;相對于目前常見的加密U盤,本系統(tǒng)獨有的雙射頻環(huán)境感知機制,可以保證在系統(tǒng)被帶離管控區(qū)域時,密鑰被安全地銷毀。該系統(tǒng)可以應用于各企業(yè)機構,從而更好地管控企業(yè)內部使用的移動存儲設備,保證內部環(huán)境的信息安全。

    [1]Study:Companies lose millions from missing memory sticks[EB/OL].[2013-06-26].http://www.cio.com.au/article/396622/study_companies_lose_millions_from_missing_memory_sticks/.

    [2]Li Yamin,Shi Lin.Design and implementation of encryption filter driver for USB storage devices[C]//IEEE Fourth International Symposium on Computational Intelligence and Design,2011:356-359.

    [3]Chen Hanlin.The single-chip solution of embedded USB encryptor[C]//IEEE International Conference on Information Theory and Information Security,2010:42-45.

    [4]Yang Fuw-Yi,Wu Tzung-Da,Chiu Su-Hui.A novel mutual authentication scheme for USB storage devices[C]//Proceedings of the 11th International Conference on Information Integration and Web-based Applications &Services,2009:410-413.

    [5]Lee Sun-Ho,Yim Kang-Bin,Lee Im-Yeong.A secure solution for USB flash drives using FAT file system structure[C]//13th International Conference on Network-Based Information Systems,2010:487-492.

    [6]LI Wei,LIU Jiayong.A security method based on boot sector of logic partition for removable storage medium[J].Journal of Chengdu University of Information Technology,2007,22(1):92-97(in Chinese).[李為,劉嘉勇.一種基于分區(qū)引導扇區(qū)控制的移動存儲介質安全控制方法[J].成都信息工程學院學報,2007,22(1):92-97.]

    [7]Kevin RB Butler,Stephen E Mc Laughlin,Patrick D McDaniel.Protecting portable storage with host validation[C]//Pro-ceedings of the 17th ACM Conference on Computer and Communications Security,2010:651-653.

    [8]Kevin RB Butler,Stephen E Mc Laughlin,Patrick D McDaniel.Kells:A protection framework for portable data[C]//Proceedings of the 26th Annual Computer Security Applications Conference,2010:231-240.

    [9]Takesue Masaru.A scheme for protecting the information leakage via portable devices[C]//The International Conference on Emerging Security Information,Systems,and Technologies,2007:54-59.

    [10]Seifert Julian,De Luca Alexander,Conradi Bettina,et al.TreasurePhone:Context-sensitive user data protection on mobile phones[C]//Proceedings of Pervasive Computing,2010:130-137.

    猜你喜歡
    用戶系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無人機系統(tǒng)
    ZC系列無人機遙感系統(tǒng)
    北京測繪(2020年12期)2020-12-29 01:33:58
    基于PowerPC+FPGA顯示系統(tǒng)
    半沸制皂系統(tǒng)(下)
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    關注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    Camera360:拍出5億用戶
    69人妻影院| 日韩一本色道免费dvd| 久久中文看片网| 日本成人三级电影网站| 尾随美女入室| 久久久久久久久久成人| 日本成人三级电影网站| 亚洲天堂国产精品一区在线| 国内精品久久久久精免费| a级一级毛片免费在线观看| 亚洲性久久影院| 伦理电影大哥的女人| 亚洲第一区二区三区不卡| 97碰自拍视频| 国产午夜精品久久久久久一区二区三区 | 夜夜夜夜夜久久久久| 97超级碰碰碰精品色视频在线观看| 国内久久婷婷六月综合欲色啪| 国产淫片久久久久久久久| 久久草成人影院| 亚洲成a人片在线一区二区| 久久天躁狠狠躁夜夜2o2o| 久久久久久大精品| 菩萨蛮人人尽说江南好唐韦庄 | 国产一区二区三区在线臀色熟女| 国产视频一区二区在线看| 人妻丰满熟妇av一区二区三区| 97热精品久久久久久| 国产一区二区三区在线臀色熟女| 3wmmmm亚洲av在线观看| 少妇高潮的动态图| 精品不卡国产一区二区三区| 亚洲人与动物交配视频| 国产精品爽爽va在线观看网站| 国产乱人视频| 亚洲国产精品久久男人天堂| 中文字幕熟女人妻在线| 五月伊人婷婷丁香| 三级经典国产精品| 色视频www国产| 狠狠狠狠99中文字幕| 国产高清视频在线播放一区| 国模一区二区三区四区视频| .国产精品久久| 成人综合一区亚洲| 亚洲色图av天堂| 色综合色国产| 国产伦在线观看视频一区| 久久久久久久久久久丰满| 亚洲av一区综合| 成人欧美大片| 久久人人爽人人爽人人片va| 高清午夜精品一区二区三区 | 一级毛片aaaaaa免费看小| 伊人久久精品亚洲午夜| 少妇被粗大猛烈的视频| 亚洲aⅴ乱码一区二区在线播放| 免费看av在线观看网站| 精品少妇黑人巨大在线播放 | 99久久九九国产精品国产免费| 亚洲乱码一区二区免费版| 91久久精品国产一区二区三区| 在线免费十八禁| 亚洲丝袜综合中文字幕| 成人毛片a级毛片在线播放| 欧美精品国产亚洲| 成年免费大片在线观看| 亚洲欧美日韩东京热| 国产av在哪里看| 中国国产av一级| 久久精品国产亚洲网站| 国产精品乱码一区二三区的特点| 亚洲美女视频黄频| 丝袜美腿在线中文| 国产精品美女特级片免费视频播放器| 在线观看午夜福利视频| 欧美绝顶高潮抽搐喷水| 亚洲精品粉嫩美女一区| 日韩三级伦理在线观看| 国产毛片a区久久久久| 亚洲精华国产精华液的使用体验 | 国产大屁股一区二区在线视频| 日韩一区二区视频免费看| 人人妻人人看人人澡| 免费av不卡在线播放| 大型黄色视频在线免费观看| 观看美女的网站| 成年女人毛片免费观看观看9| 一个人看视频在线观看www免费| 婷婷色综合大香蕉| av视频在线观看入口| 中文字幕免费在线视频6| 欧美不卡视频在线免费观看| 国产精品免费一区二区三区在线| 熟女人妻精品中文字幕| 搞女人的毛片| 99热网站在线观看| 最近在线观看免费完整版| 大又大粗又爽又黄少妇毛片口| 国产高清视频在线播放一区| 久久久精品欧美日韩精品| 亚洲一区高清亚洲精品| 精品福利观看| 国产精品一区二区三区四区久久| 国产人妻一区二区三区在| 国产色婷婷99| 婷婷精品国产亚洲av在线| 五月玫瑰六月丁香| 91麻豆精品激情在线观看国产| 亚洲精品乱码久久久v下载方式| 亚洲精品粉嫩美女一区| 麻豆久久精品国产亚洲av| 亚洲最大成人手机在线| 丰满的人妻完整版| 亚洲国产高清在线一区二区三| 国产精品久久久久久亚洲av鲁大| 亚洲欧美成人综合另类久久久 | 国产精品亚洲一级av第二区| 自拍偷自拍亚洲精品老妇| 精品免费久久久久久久清纯| 国产aⅴ精品一区二区三区波| 日本黄色视频三级网站网址| 深爱激情五月婷婷| 欧美成人精品欧美一级黄| 亚洲专区国产一区二区| 日韩强制内射视频| 久久精品国产鲁丝片午夜精品| 成人特级黄色片久久久久久久| 国产国拍精品亚洲av在线观看| 日韩 亚洲 欧美在线| 国产精品不卡视频一区二区| 一a级毛片在线观看| 一边摸一边抽搐一进一小说| 波多野结衣巨乳人妻| av在线观看视频网站免费| 两个人视频免费观看高清| 亚洲国产精品国产精品| 男人舔奶头视频| а√天堂www在线а√下载| 99热这里只有精品一区| 国产免费一级a男人的天堂| 国产一区二区在线av高清观看| 国产精品久久视频播放| 俺也久久电影网| 91久久精品国产一区二区成人| 五月玫瑰六月丁香| 精品人妻视频免费看| 一进一出抽搐gif免费好疼| 日韩一区二区视频免费看| 国产亚洲欧美98| 老司机午夜福利在线观看视频| 女人被狂操c到高潮| 欧美一级a爱片免费观看看| 大香蕉久久网| 国产三级中文精品| 五月玫瑰六月丁香| 成人无遮挡网站| 老司机福利观看| 亚洲,欧美,日韩| 国产午夜精品久久久久久一区二区三区 | 亚洲av不卡在线观看| 中国美白少妇内射xxxbb| 男女啪啪激烈高潮av片| 欧美性猛交黑人性爽| 给我免费播放毛片高清在线观看| 又爽又黄无遮挡网站| 亚洲成av人片在线播放无| 精品一区二区三区人妻视频| 精品午夜福利在线看| 可以在线观看的亚洲视频| 亚洲精品乱码久久久v下载方式| 三级经典国产精品| 看非洲黑人一级黄片| av在线天堂中文字幕| av女优亚洲男人天堂| 免费在线观看成人毛片| 欧美最新免费一区二区三区| 国产精品精品国产色婷婷| 国产91av在线免费观看| 悠悠久久av| 男女之事视频高清在线观看| 可以在线观看毛片的网站| 亚洲成人中文字幕在线播放| 亚洲四区av| 国产亚洲精品av在线| 精品一区二区免费观看| 少妇熟女欧美另类| 高清午夜精品一区二区三区 | aaaaa片日本免费| 黄色一级大片看看| 日韩强制内射视频| 亚洲在线观看片| 深夜a级毛片| 性色avwww在线观看| 亚洲中文日韩欧美视频| 久久精品夜色国产| 亚洲精华国产精华液的使用体验 | 久久午夜福利片| 波多野结衣巨乳人妻| 一区福利在线观看| 狂野欧美白嫩少妇大欣赏| 三级经典国产精品| 我要搜黄色片| 国产av麻豆久久久久久久| 精品久久久久久久久亚洲| 99在线视频只有这里精品首页| 不卡视频在线观看欧美| 国产精品人妻久久久影院| 又爽又黄无遮挡网站| 熟女电影av网| 国内揄拍国产精品人妻在线| 日韩欧美免费精品| 久久99热6这里只有精品| 人人妻人人澡人人爽人人夜夜 | 亚洲天堂国产精品一区在线| 欧美日韩精品成人综合77777| 麻豆国产av国片精品| 国内精品一区二区在线观看| 九九爱精品视频在线观看| 日本成人三级电影网站| 天堂动漫精品| 欧美成人精品欧美一级黄| av在线蜜桃| 日日摸夜夜添夜夜爱| 成人欧美大片| 亚洲av.av天堂| 欧美色欧美亚洲另类二区| 女同久久另类99精品国产91| 男女之事视频高清在线观看| a级一级毛片免费在线观看| 99久久精品热视频| 国产日本99.免费观看| 欧美最新免费一区二区三区| 狠狠狠狠99中文字幕| 亚洲丝袜综合中文字幕| 亚洲av免费在线观看| 欧美中文日本在线观看视频| 嫩草影视91久久| 久久天躁狠狠躁夜夜2o2o| 欧美日本视频| 哪里可以看免费的av片| 亚洲第一电影网av| 美女免费视频网站| 麻豆乱淫一区二区| 精品熟女少妇av免费看| а√天堂www在线а√下载| 国产av麻豆久久久久久久| 日韩欧美一区二区三区在线观看| 亚洲精品456在线播放app| 亚洲成人久久性| 少妇猛男粗大的猛烈进出视频 | 国产av在哪里看| 亚洲最大成人手机在线| 国产老妇女一区| 深爱激情五月婷婷| 99热精品在线国产| 美女黄网站色视频| 中出人妻视频一区二区| 日韩av不卡免费在线播放| 亚洲精品久久国产高清桃花| 亚洲最大成人中文| 综合色av麻豆| 国产精品电影一区二区三区| 久久中文看片网| 人妻久久中文字幕网| 色哟哟哟哟哟哟| 六月丁香七月| 看十八女毛片水多多多| 69人妻影院| 亚洲人成网站在线观看播放| 麻豆国产97在线/欧美| 午夜精品国产一区二区电影 | 99久久精品热视频| 成年av动漫网址| 蜜臀久久99精品久久宅男| 午夜精品在线福利| 九九在线视频观看精品| 免费人成视频x8x8入口观看| 亚洲国产精品合色在线| 在线观看美女被高潮喷水网站| 国产精品电影一区二区三区| 十八禁网站免费在线| 高清毛片免费看| 99国产极品粉嫩在线观看| 1024手机看黄色片| 精品一区二区三区视频在线观看免费| 69av精品久久久久久| 免费一级毛片在线播放高清视频| 五月玫瑰六月丁香| 国产在线精品亚洲第一网站| 免费av毛片视频| 欧美成人免费av一区二区三区| 蜜臀久久99精品久久宅男| 麻豆成人午夜福利视频| 欧美激情久久久久久爽电影| 久久6这里有精品| 日日摸夜夜添夜夜添av毛片| 最近视频中文字幕2019在线8| 乱码一卡2卡4卡精品| www日本黄色视频网| 热99re8久久精品国产| 国产成人精品久久久久久| 美女内射精品一级片tv| 老熟妇乱子伦视频在线观看| 免费观看人在逋| 亚洲中文日韩欧美视频| 91久久精品国产一区二区三区| 日韩大尺度精品在线看网址| 黑人高潮一二区| 国产久久久一区二区三区| 精品一区二区三区人妻视频| 少妇裸体淫交视频免费看高清| 热99在线观看视频| 少妇人妻一区二区三区视频| 偷拍熟女少妇极品色| 日韩欧美精品免费久久| 少妇人妻精品综合一区二区 | 免费在线观看影片大全网站| 欧美最新免费一区二区三区| 婷婷精品国产亚洲av| 亚洲精品日韩在线中文字幕 | 变态另类丝袜制服| 三级毛片av免费| 国内精品久久久久精免费| 99国产极品粉嫩在线观看| 69av精品久久久久久| 日韩在线高清观看一区二区三区| 色综合站精品国产| av专区在线播放| 亚洲18禁久久av| 中文字幕人妻熟人妻熟丝袜美| 色噜噜av男人的天堂激情| 久久久国产成人精品二区| 日日啪夜夜撸| 麻豆精品久久久久久蜜桃| ponron亚洲| 国产精华一区二区三区| 日本-黄色视频高清免费观看| 亚洲高清免费不卡视频| 网址你懂的国产日韩在线| 在线观看美女被高潮喷水网站| 97超碰精品成人国产| 欧美性猛交黑人性爽| 免费一级毛片在线播放高清视频| 久久精品影院6| 国产91av在线免费观看| 亚洲美女视频黄频| 天堂影院成人在线观看| 亚洲av免费在线观看| 观看免费一级毛片| 国产男人的电影天堂91| 国产大屁股一区二区在线视频| 欧美日韩精品成人综合77777| 国产单亲对白刺激| 日韩中字成人| 亚洲人成网站在线播| 国产不卡一卡二| 精品日产1卡2卡| 深夜a级毛片| 免费看av在线观看网站| 黄片wwwwww| 亚洲精品456在线播放app| 亚洲欧美日韩无卡精品| 国产精品久久久久久久久免| 国内揄拍国产精品人妻在线| 级片在线观看| 国产精品一区二区三区四区久久| 可以在线观看毛片的网站| 日韩欧美三级三区| 99久国产av精品| 人人妻人人澡人人爽人人夜夜 | 国产亚洲精品综合一区在线观看| 日韩成人伦理影院| 男人舔奶头视频| 搡女人真爽免费视频火全软件 | 麻豆成人午夜福利视频| 国产高清三级在线| 午夜福利高清视频| 观看美女的网站| 精品久久久久久久久久免费视频| 亚洲成人精品中文字幕电影| 国产成人影院久久av| 成人永久免费在线观看视频| 久久久久久久久久黄片| 成人二区视频| 中文亚洲av片在线观看爽| 18禁裸乳无遮挡免费网站照片| 国产精品亚洲一级av第二区| 日韩亚洲欧美综合| 国内精品美女久久久久久| 国内精品宾馆在线| 中文字幕av成人在线电影| 午夜激情欧美在线| 日产精品乱码卡一卡2卡三| 日本黄色片子视频| 久久国产乱子免费精品| 免费黄网站久久成人精品| 久久亚洲精品不卡| 观看免费一级毛片| 亚洲精品粉嫩美女一区| 日韩成人伦理影院| 欧美zozozo另类| 亚洲色图av天堂| 成人无遮挡网站| 国产视频一区二区在线看| 卡戴珊不雅视频在线播放| 可以在线观看毛片的网站| 少妇被粗大猛烈的视频| 日本欧美国产在线视频| 国产单亲对白刺激| 中文字幕久久专区| 中国美白少妇内射xxxbb| 熟女电影av网| av国产免费在线观看| 综合色av麻豆| 午夜激情福利司机影院| 国产精品电影一区二区三区| 国产男靠女视频免费网站| 六月丁香七月| 91在线观看av| 国产欧美日韩精品亚洲av| 亚洲国产精品国产精品| av国产免费在线观看| 精品无人区乱码1区二区| 日本黄大片高清| 18禁裸乳无遮挡免费网站照片| 黄色一级大片看看| 综合色av麻豆| 国产成人freesex在线 | 一区二区三区高清视频在线| 久久人人爽人人片av| 免费看a级黄色片| 久久草成人影院| 草草在线视频免费看| 免费黄网站久久成人精品| 我的女老师完整版在线观看| 国产探花在线观看一区二区| 美女xxoo啪啪120秒动态图| 亚洲国产精品合色在线| 性色avwww在线观看| 人妻夜夜爽99麻豆av| 男人和女人高潮做爰伦理| ponron亚洲| 国产亚洲欧美98| 久久精品久久久久久噜噜老黄 | 男人和女人高潮做爰伦理| 小说图片视频综合网站| 麻豆国产97在线/欧美| 99热这里只有精品一区| 老熟妇乱子伦视频在线观看| 搡女人真爽免费视频火全软件 | 尤物成人国产欧美一区二区三区| 黄片wwwwww| 国产大屁股一区二区在线视频| 天堂√8在线中文| 少妇的逼水好多| 午夜亚洲福利在线播放| 女同久久另类99精品国产91| 国产精品美女特级片免费视频播放器| 国产真实伦视频高清在线观看| 亚洲精品乱码久久久v下载方式| 黑人高潮一二区| 看黄色毛片网站| а√天堂www在线а√下载| 少妇高潮的动态图| 欧美激情在线99| 国产精品电影一区二区三区| 国产伦在线观看视频一区| 日本精品一区二区三区蜜桃| 亚洲国产精品久久男人天堂| 99国产极品粉嫩在线观看| 欧美xxxx性猛交bbbb| 1000部很黄的大片| 在线观看午夜福利视频| 又黄又爽又免费观看的视频| 久久6这里有精品| 一个人看视频在线观看www免费| 长腿黑丝高跟| 天堂影院成人在线观看| 菩萨蛮人人尽说江南好唐韦庄 | 在线观看66精品国产| 欧美xxxx黑人xx丫x性爽| 婷婷亚洲欧美| 校园人妻丝袜中文字幕| 亚洲精华国产精华液的使用体验 | 亚洲综合色惰| 国产亚洲欧美98| 人人妻,人人澡人人爽秒播| 久久国内精品自在自线图片| 国产精品99久久久久久久久| 一级毛片电影观看 | 国产av在哪里看| 国产中年淑女户外野战色| eeuss影院久久| 淫妇啪啪啪对白视频| av在线天堂中文字幕| .国产精品久久| 人妻少妇偷人精品九色| www日本黄色视频网| 老女人水多毛片| 国产精品日韩av在线免费观看| 特级一级黄色大片| 亚洲精品国产av成人精品 | 99热这里只有精品一区| 亚洲内射少妇av| 不卡视频在线观看欧美| 99久国产av精品国产电影| 久久欧美精品欧美久久欧美| 别揉我奶头 嗯啊视频| 亚洲熟妇中文字幕五十中出| 日韩国内少妇激情av| 99久久精品国产国产毛片| av在线观看视频网站免费| 日本在线视频免费播放| 亚洲无线在线观看| 亚洲精品一卡2卡三卡4卡5卡| 乱系列少妇在线播放| 欧美bdsm另类| 亚洲丝袜综合中文字幕| 欧美在线一区亚洲| 国内少妇人妻偷人精品xxx网站| 亚洲欧美精品综合久久99| 国产高清视频在线观看网站| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲四区av| 少妇人妻一区二区三区视频| 淫妇啪啪啪对白视频| 综合色丁香网| 亚洲一区二区三区色噜噜| 性欧美人与动物交配| 99久久中文字幕三级久久日本| 在线播放无遮挡| 日韩欧美精品免费久久| 2021天堂中文幕一二区在线观| 国产乱人偷精品视频| 亚州av有码| 99久久精品一区二区三区| 久久久久久大精品| 久久久精品大字幕| 国产精品,欧美在线| 九九爱精品视频在线观看| 免费电影在线观看免费观看| 大又大粗又爽又黄少妇毛片口| 99在线人妻在线中文字幕| av专区在线播放| 精品久久久久久久久av| 看黄色毛片网站| 超碰av人人做人人爽久久| 精品少妇黑人巨大在线播放 | 蜜臀久久99精品久久宅男| 中出人妻视频一区二区| 日韩精品有码人妻一区| 久久久a久久爽久久v久久| 久久99热这里只有精品18| 久久久国产成人精品二区| 美女大奶头视频| 一卡2卡三卡四卡精品乱码亚洲| 97人妻精品一区二区三区麻豆| 蜜桃亚洲精品一区二区三区| 午夜影院日韩av| 亚洲久久久久久中文字幕| 久久这里只有精品中国| 乱码一卡2卡4卡精品| 九九热线精品视视频播放| 日韩精品中文字幕看吧| 中国美女看黄片| 寂寞人妻少妇视频99o| 可以在线观看的亚洲视频| av中文乱码字幕在线| 免费看日本二区| 搡女人真爽免费视频火全软件 | 精品人妻偷拍中文字幕| 日本在线视频免费播放| 黄色视频,在线免费观看| 精品一区二区三区视频在线观看免费| 极品教师在线视频| 色综合站精品国产| 中文亚洲av片在线观看爽| 国产单亲对白刺激| 精品久久国产蜜桃| 在线a可以看的网站| 啦啦啦啦在线视频资源| 九色成人免费人妻av| 网址你懂的国产日韩在线| 麻豆精品久久久久久蜜桃| 日本精品一区二区三区蜜桃| 伦理电影大哥的女人| 久久精品国产亚洲网站| 久久久久久久久久黄片| 黄色一级大片看看| 中文字幕精品亚洲无线码一区| 99热网站在线观看| 伊人久久精品亚洲午夜| 亚洲人与动物交配视频| 国产精品,欧美在线| 人妻制服诱惑在线中文字幕| 久久精品夜色国产| 亚洲av美国av| 欧美不卡视频在线免费观看| 国产日本99.免费观看| 十八禁网站免费在线| 一个人看的www免费观看视频| 夜夜夜夜夜久久久久| 变态另类丝袜制服| 亚洲成人av在线免费| aaaaa片日本免费| 十八禁网站免费在线| 国产精品1区2区在线观看.| 亚洲一区高清亚洲精品| 国产一区二区在线av高清观看| 九九在线视频观看精品| 晚上一个人看的免费电影| a级毛片a级免费在线| 亚洲第一区二区三区不卡| 九九爱精品视频在线观看|