电工技术基础_电工基础知识_电工之家-电工学习网

欢迎来到电工学习网!

USB闪存驱动器优势及安全性分析

2022-01-18 12:22分类:电子元器件 阅读:

 

  被称作USB闪存驱动器、“U盘控制器”或“USBDONGLE”的USB类储存设备,真真正正使数据储存的形式发生了颠覆性的转型并很大地促进了便携式的发展趋势。自2000年问世至今,在世界全国各地生产制造与市场销售该类机器设备不计其数。数据统计表明,仅2008年一年生产制造的USB类闪存驱动器就达到1.73亿部。

  USB类储存设备往往获得普遍使用的因素包含:

  ·便携式:该类设施的物理学规格一般十分微型化,净重比较轻,有利于装在衣兜里随身带(“UDBDONGLE”)。

  ·便捷性:伴随着USB做为通信接口持续获得营销推广,因而USB类储存设备的运用也极其便捷,彻底达到了1394连接。

  ·质优价廉。

  ·迅速。

  ·容积大(并且还会持续提高)。

  近期,本人和公司在USB闪存驱动器层面遭遇的主要难题之一便是数据泄漏和遭窃。报导表明产生的许多安全事故都和闪存驱动器置放不合理、遭窃或错误操作相关,这类安全事故一次性所产生的经济损失可达到250万美金之多。

  商业秘密数据信息、本人数据信息或企业资料的泄漏或错误操作便会导致以上损害。由于该类难题,大家需要保证USB类闪存驱动器更强的安全系数,防止泄漏数据信息。USBA闪存驱动器数据信息的安全系数可根据数据加密/破译体制多方面完成,进而只让已认证工作人员对机器设备开展读写能力。

  USB闪存驱动器的安全系数

  二种普遍用以保证USB闪存驱动器安全系数的办法是:

  ·软件加密:密匙存放在机器设备储存器中并用于对数据库加密和破译。虽然这也是一种非常可靠的方式 ,但将密匙置放在机器设备储存器中,却让网络黑客知道从哪里找寻密匙及其密匙所运用的与众不同文件格式。

  ·硬件加密:密匙不容易摆脱硬件配置,因而也不会曝露。这一特点促使硬件加密的潜在性安全系数比软件加密更强。

  硬件软件加密方法都采用了高級数据加密规范(AES)128位或256位(现阶段还没发生128位或256位优化算法遭破译的报导)。但是,仅选用AES优化算法还不能保证全方位安全性,执行优化算法的方法一样十分关键。与软件加密一样,AES模块根据客户密码生成密匙,换句话说数据加密的硬度立即在于登陆密码的抗压强度。除此之外,理想化状况下,128位的AES必须16字符的登陆密码。与此相近,256位的AES必须32字符的登陆密码。建立并记牢他人难以猜想的登陆密码很有可能造成 机器设备应用麻烦。

  另一方面,大家可以用硬件配置任意数字生成器来转化成二维数组,AES模块用该二维数组转化成数据加密密匙。密匙由客户密码解锁,并由AES模块用于对信息实现数据加密。显而易见,硬件加密法的稳定性更强。

  特别注意的是,硬件软件加密方法都必须采用客户登陆密码。但是,因为硬件加密法不允许直接存取数据加密密匙,并且数据加密的品质与客户登陆密码的抗压强度不相干,因而其安全更强。

  下列是当前可以用的该类数据加密机器设备的一般程序框图:

  


  从上面中我们可以看得出,USB控制板从PC或笔记本的USB端口号读取数据,并传送给AES模块,模块接着将传输数据给数据加密文件格式的大容量存储器器。文本检索的途径与储存控制板从大容量存储器器中载入的方向同样,以后再将数据信息传输给AES模块,该模块破译数据信息并返还给USB控制板。

  WestBRIDGE法

  2006年,赛普拉斯半导体公司发布了WestBRIDGE产品系列。类似PC行业的北桥和南桥构架,WestBRIDGE构架的发布致力于推动内嵌式CPU的发展趋势,进而无须受储存器和外接设备插口经常变动的危害。

  事实上,WestBRIDGE元器件便是一种三向桥接器,致力于用以将CPU从USB和储存器管理方法等数据信息密集式实际操作中解放出来。WestBRIDGE元器件含有三个端口号,一个联接到CPU,一个联接到大容量存储器器(2个大容量存储器机器设备),另一个联接到USB外界插口。这类元器件构架能保证CPU和大容量存储器器中间、大容量存储器器和USB中间及其CPU和USB中间与此同时得到三个双重途径。其明显优点便是端口号中间的信息传输速率十分快。

  迅速的信息传输速率能够相抵闪存驱动器选用安全性特点后广泛出现的功能降低难题。

  以下所显示,WestBRIDGE可用以安全性USB闪存驱动器构架:

  

  WestBRIDGE在之上构架中良好控制着USB解决和储存器管理方法。CPU/FPGA从以上每日任务中解放出来,只承担AES加密技术就可以。数据信息根据USB端口号进到并传输至AES模块,模块接着将数据加密数据信息发送至大容量存储器器。在从大容量存储器器查找数据信息期内,数据信息会从储存器发送至AES模块,模块然后开展数据信息破译并将其发送到USB端口号。

  除此之外,大家可按下面的图所显示开展构架升級:

  

  在这里,大家可以用感应卡或其它相近硬件配置转化成AES优化算法的数据加密密匙。密匙开启必须客户登陆密码,然后再让AES开展数据信息加扰调解扰。

  扩展性是一种关键特点,它能使OEM/生产商在同样构架的根基上发布不一样版本号的商品。

  文中总结

  伴随着USB做为PC和笔记本联接规范的大量营销推广,及其USB闪存驱动器所具备的显著优点,USB闪存驱动器很可能将再次变成备受顾客喜爱的移动存储设备。但是,之上所谈论的、因应用这类媒体而会随时随地发生的风险性,也代表着生产商和OEM必须采用行之有效的方法来保证闪存驱动器中的信息可以安全无虞。大家可以用根据WestBRIDGE的构架来处理这一难题,与此同时还能根据soc芯片可拓展的中继解决方法完成性能卓越、低物料(BOM)成本费等优点。

上一篇:基于ADM2483的RS485通信接口硬件电路图

下一篇:74ls193中文资料汇总(74ls193引脚图及功能_工作原理及应用电路)

相关推荐

电工推荐

    电工技术基础_电工基础知识_电工之家-电工学习网
返回顶部