為保護用戶敏感數(shù)據(jù)安全性,本設(shè)計提出了一種防失密筆記本電腦的實現(xiàn)方案。設(shè)計采用日常工作盤+涉密數(shù)據(jù)存儲盤的雙硬盤架構(gòu),其中涉密存儲盤采用固態(tài)存儲介質(zhì),數(shù)據(jù)銷毀速度達2.5GB/s,且銷毀后數(shù)據(jù)不可恢復(fù)。同時結(jié)合訪問身份認證、遠程遙控銷毀,AES 數(shù)據(jù)加密,智能銷毀以及防惡意拆除五大安全防護措施,能夠有效防止對電腦中敏感數(shù)據(jù)的非法訪問與竊取。同時在電腦失竊后,可遠程遙控銷毀涉密盤中的重要數(shù)據(jù)。
本作品提出了一種防失密筆記本電腦的設(shè)計與實現(xiàn)方案,以有效地保護個人筆記本電腦中的敏感數(shù)據(jù),防止他人的非法訪問、拷貝與拆除。本設(shè)計采用雙硬盤架構(gòu)-即包含一個作為日常工作盤的普通硬盤和一個專門用來存儲重要敏感數(shù)據(jù)的涉密數(shù)據(jù)存儲盤。涉密數(shù)據(jù)存儲盤采用基于RFID的身份認證功能和GSM遠程控制功能的固態(tài)硬盤解決方案。涉密數(shù)據(jù)存儲盤默認情況下不為電腦主板所識別,當(dāng)需要使用時,即可通過RFID密鑰卡在筆記本的特定區(qū)域刷卡以解除對硬盤讀寫的鎖定,此后用戶可以將重要敏感數(shù)據(jù)存儲到該盤中。存儲完成后,用戶即可通過RFID密鑰卡將該盤再一次置于不識別狀態(tài)。此外,存入涉密數(shù)據(jù)存儲盤中的數(shù)據(jù)都會進行128bit的AES加密,加密采用公鑰+母鑰的方式,母鑰信息存儲在RFID密鑰卡中。所以如果不經(jīng)過RFID密鑰卡解密,即使讀到硬盤中的數(shù)據(jù)也是一串不可破譯的亂碼。
當(dāng)發(fā)生了筆記本電腦丟失的情況,用戶可以通過一一綁定的手機號碼,按照約定好的通信密碼,發(fā)送短信銷毀硬盤數(shù)據(jù)??紤]到可能出現(xiàn)的短信延時或短信堵塞問題,設(shè)計中還加入了電話銷毀功能,即可以通過綁定的手機號碼打入電話并持續(xù)10s后,數(shù)據(jù)銷毀進程將被啟動。而通過任何一種方式銷毀硬盤后,筆記本電腦中綁定的GSM模塊都會發(fā)回一條短信息來指示硬盤數(shù)據(jù)銷毀是否已經(jīng)成功。如果在銷毀的過程中發(fā)生異常導(dǎo)致銷毀失敗,筆記本電腦在內(nèi)置Li電池的驅(qū)動下將會反復(fù)執(zhí)行銷毀進程直到銷毀成功。而如果內(nèi)置Li電池發(fā)生異常,筆記本電腦下次上電時,數(shù)據(jù)銷毀將繼續(xù)進行。在本設(shè)計方案中硬盤數(shù)據(jù)的銷毀采用對固態(tài)硬盤Flash存儲介質(zhì)進行底層數(shù)據(jù)擦除與Flash硬件摧毀相結(jié)合的方式,從而確保銷毀的數(shù)據(jù)徹底不可恢復(fù)。其中Flash存儲介質(zhì)底層數(shù)據(jù)擦除是通過對存儲用戶數(shù)據(jù)的用戶塊、緩存塊、失效塊進行擦除而實現(xiàn)的,數(shù)據(jù)擦除速度為2.5GB/s。而Flash硬件摧毀是通過產(chǎn)生持續(xù)的高壓脈沖串將Flash的數(shù)據(jù)I/O端口擊穿而實現(xiàn)的。
設(shè)計中利用GSM手機網(wǎng)絡(luò)作為用戶綁定個人筆記本電腦的橋梁。GSM信號并不受距離的限制,而且利用普通用戶手機即可操作銷毀硬盤。而如果開通了GSM運營商所提供的定位服務(wù),用戶可以方便的獲知筆記本電腦的位置變動信息。
為應(yīng)對可能出現(xiàn)GSM網(wǎng)絡(luò)障礙而造成遠程銷毀失靈問題,本設(shè)計加入智能銷毀功能,即每次開機時筆記本電腦會發(fā)一條開機提示信息,然后等待用戶主控手機回復(fù)確認信息,否則即使得到了RFID卡也無法解鎖涉密數(shù)據(jù)存儲盤。如果確實需要在無GSM信號的地方使用筆記本電腦,可以先在有信號的地方開機并設(shè)定使用時間,在授權(quán)使用時間內(nèi)RFID解密卡可以在任何時候解鎖涉密數(shù)據(jù)存儲盤。超過授權(quán)使用時間,智能銷毀功能恢復(fù)。
第十二屆“挑戰(zhàn)杯”作品 二等獎
1、2011年5月,參加湖南省第九屆“挑戰(zhàn)杯”大學(xué)生課外學(xué)術(shù)科技作品競賽展示并獲得一等獎
2、2011年5月,該作品的設(shè)計論文《Design and implementation of Remote Destruction SSD》發(fā)表于國際會議ICCDA 2011,并為EI、ISTP收錄。