為保護(hù)用戶敏感數(shù)據(jù)安全性,本設(shè)計(jì)提出了一種防失密筆記本電腦的實(shí)現(xiàn)方案。設(shè)計(jì)采用日常工作盤+涉密數(shù)據(jù)存儲(chǔ)盤的雙硬盤架構(gòu),其中涉密存儲(chǔ)盤采用固態(tài)存儲(chǔ)介質(zhì),數(shù)據(jù)銷毀速度達(dá)2.5GB/s,且銷毀后數(shù)據(jù)不可恢復(fù)。同時(shí)結(jié)合訪問身份認(rèn)證、遠(yuǎn)程遙控銷毀,AES 數(shù)據(jù)加密,智能銷毀以及防惡意拆除五大安全防護(hù)措施,能夠有效防止對(duì)電腦中敏感數(shù)據(jù)的非法訪問與竊取。同時(shí)在電腦失竊后,可遠(yuǎn)程遙控銷毀涉密盤中的重要數(shù)據(jù)。
本作品提出了一種防失密筆記本電腦的設(shè)計(jì)與實(shí)現(xiàn)方案,以有效地保護(hù)個(gè)人筆記本電腦中的敏感數(shù)據(jù),防止他人的非法訪問、拷貝與拆除。本設(shè)計(jì)采用雙硬盤架構(gòu)-即包含一個(gè)作為日常工作盤的普通硬盤和一個(gè)專門用來存儲(chǔ)重要敏感數(shù)據(jù)的涉密數(shù)據(jù)存儲(chǔ)盤。涉密數(shù)據(jù)存儲(chǔ)盤采用基于RFID的身份認(rèn)證功能和GSM遠(yuǎn)程控制功能的固態(tài)硬盤解決方案。涉密數(shù)據(jù)存儲(chǔ)盤默認(rèn)情況下不為電腦主板所識(shí)別,當(dāng)需要使用時(shí),即可通過RFID密鑰卡在筆記本的特定區(qū)域刷卡以解除對(duì)硬盤讀寫的鎖定,此后用戶可以將重要敏感數(shù)據(jù)存儲(chǔ)到該盤中。存儲(chǔ)完成后,用戶即可通過RFID密鑰卡將該盤再一次置于不識(shí)別狀態(tài)。此外,存入涉密數(shù)據(jù)存儲(chǔ)盤中的數(shù)據(jù)都會(huì)進(jìn)行128bit的AES加密,加密采用公鑰+母鑰的方式,母鑰信息存儲(chǔ)在RFID密鑰卡中。所以如果不經(jīng)過RFID密鑰卡解密,即使讀到硬盤中的數(shù)據(jù)也是一串不可破譯的亂碼。
當(dāng)發(fā)生了筆記本電腦丟失的情況,用戶可以通過一一綁定的手機(jī)號(hào)碼,按照約定好的通信密碼,發(fā)送短信銷毀硬盤數(shù)據(jù)。考慮到可能出現(xiàn)的短信延時(shí)或短信堵塞問題,設(shè)計(jì)中還加入了電話銷毀功能,即可以通過綁定的手機(jī)號(hào)碼打入電話并持續(xù)10s后,數(shù)據(jù)銷毀進(jìn)程將被啟動(dòng)。而通過任何一種方式銷毀硬盤后,筆記本電腦中綁定的GSM模塊都會(huì)發(fā)回一條短信息來指示硬盤數(shù)據(jù)銷毀是否已經(jīng)成功。如果在銷毀的過程中發(fā)生異常導(dǎo)致銷毀失敗,筆記本電腦在內(nèi)置Li電池的驅(qū)動(dòng)下將會(huì)反復(fù)執(zhí)行銷毀進(jìn)程直到銷毀成功。而如果內(nèi)置Li電池發(fā)生異常,筆記本電腦下次上電時(shí),數(shù)據(jù)銷毀將繼續(xù)進(jìn)行。在本設(shè)計(jì)方案中硬盤數(shù)據(jù)的銷毀采用對(duì)固態(tài)硬盤Flash存儲(chǔ)介質(zhì)進(jìn)行底層數(shù)據(jù)擦除與Flash硬件摧毀相結(jié)合的方式,從而確保銷毀的數(shù)據(jù)徹底不可恢復(fù)。其中Flash存儲(chǔ)介質(zhì)底層數(shù)據(jù)擦除是通過對(duì)存儲(chǔ)用戶數(shù)據(jù)的用戶塊、緩存塊、失效塊進(jìn)行擦除而實(shí)現(xiàn)的,數(shù)據(jù)擦除速度為2.5GB/s。而Flash硬件摧毀是通過產(chǎn)生持續(xù)的高壓脈沖串將Flash的數(shù)據(jù)I/O端口擊穿而實(shí)現(xiàn)的。
設(shè)計(jì)中利用GSM手機(jī)網(wǎng)絡(luò)作為用戶綁定個(gè)人筆記本電腦的橋梁。GSM信號(hào)并不受距離的限制,而且利用普通用戶手機(jī)即可操作銷毀硬盤。而如果開通了GSM運(yùn)營商所提供的定位服務(wù),用戶可以方便的獲知筆記本電腦的位置變動(dòng)信息。
為應(yīng)對(duì)可能出現(xiàn)GSM網(wǎng)絡(luò)障礙而造成遠(yuǎn)程銷毀失靈問題,本設(shè)計(jì)加入智能銷毀功能,即每次開機(jī)時(shí)筆記本電腦會(huì)發(fā)一條開機(jī)提示信息,然后等待用戶主控手機(jī)回復(fù)確認(rèn)信息,否則即使得到了RFID卡也無法解鎖涉密數(shù)據(jù)存儲(chǔ)盤。如果確實(shí)需要在無GSM信號(hào)的地方使用筆記本電腦,可以先在有信號(hào)的地方開機(jī)并設(shè)定使用時(shí)間,在授權(quán)使用時(shí)間內(nèi)RFID解密卡可以在任何時(shí)候解鎖涉密數(shù)據(jù)存儲(chǔ)盤。超過授權(quán)使用時(shí)間,智能銷毀功能恢復(fù)。
第十二屆“挑戰(zhàn)杯”作品 二等獎(jiǎng)
1、2011年5月,參加湖南省第九屆“挑戰(zhàn)杯”大學(xué)生課外學(xué)術(shù)科技作品競賽展示并獲得一等獎(jiǎng)
2、2011年5月,該作品的設(shè)計(jì)論文《Design and implementation of Remote Destruction SSD》發(fā)表于國際會(huì)議ICCDA 2011,并為EI、ISTP收錄。