数据在这个U盘里很保险

2009-07-01 03:27
中国计算机报 2009年13期
关键词:国密序列号爱国者

霍 光

如今,U盘等移动存储设备早已普及,很多人在工作和生活中都会用到U盘。然而,U盘体积小巧的特点除了带来携带的便利性之外,还增加了遗失的概率。

U盘虽然不值钱,但是存储在U盘内的数据却是无价的。存储其中的个人资料、客户信息或是商业机密,其价值难以衡量。就在今年3月20日,香港联合医院就发生了由于U盘遗失而泄漏47名病人信息的事件。

4月7日,爱国者发布了通过国密认证的U盘,有望解决机密数据随U盘遗失的问题。

其实,我国很早就已经注意到信息加密的问题。1999年,国务院发布了《商用密码管理条例》,对信息加密技术的研发、产品的生产及销售都做出了规定。2005年,原国家密码管理委员会办公室更名为国家密码管理局,专门行使对全国的密码管理职能,并先后对商用密码的科研、产品生产、产品销售和使用专门做出了规定。爱国者此次发布的国密认证U盘是首次按照相关规定研发、生产和销售的加密U盘。

之前,市场上已经有很多U盘提供了数据加密功能,然而,其中很多U盘的加密是通过软件或外加认证芯片来完成的,写入Flash芯片的数据并未进行加密,只是限制了对数据的读取,通过拆解U盘、直接读取Flash的方式很容易破解。

与普通具有加密功能的U盘相比,爱国者安全U盘有与众不同的特点:它的认证主体是主控芯片本身,口令判断在主控芯片内完成;它的存储数据是以密文的形式存放在Flash里,也就是说即使获得Flash里的数据,没有密钥,一样看不懂;爱国者安全U盘通过主控芯片上唯一序列号产出U盘的序列号,这个序列号无法被伪造和修改:密钥三重防护令数据安全性得到质的提升。

爱国者安全U盘的使用非常简单,插入电脑后输入正确的密码,即可像正常U盘一样存取数据了。为了方便用户与他人共享数据,爱国者安全U盘设有公共区和加密区。公共区是不需要密码即可读写的,用户可以将需要和他人共享的资料放在该区内,而将重要的机密资料保存在加密区内。如果U盘丢失,不知道密码的人在输错10次密码之后,U盘将被自动锁定,无法再对其进行任何操作。即便是拆出Flash,也无法通过探针攻击、功率攻击等各种技术手段来破解存储的密文数据。

不过,安全U盘也有不方便之处。记者从爱国者工作人员处获悉,如果用户输错10次密码导致U盘被锁定,那么即使向厂家求助也无法恢复其中的数据。对此,爱国者的产品经理石孝钢表示,爱国者为用户设置了密码保护问题,U盘未锁定之前,用户可以通过回答密码保护问题来重置密码,并在密码输错时会提出警告并自动弹出,以防因误操作导致U盘被锁定。

记者了解到,爱国者此次发布的U盘中,采用的主控芯片是由中兴集成电路设计生产的。据爱国者U盘项目经理张昭介绍,这是目前唯一一款通过了国密认证的U盘主控芯片。同时,张昭也向记者表示,目前中兴集成电路与华旗的合作是排他的。这意味着一段时间内,爱国者将是唯一拥有国密认证的U盘厂商。

猜你喜欢
国密序列号爱国者
伟大的爱国者——韩国钧与张謇
国密技术在智能燃气表系统的应用与分析
Hyperledger Fabric平台的国密算法嵌入研究
自助终端设备国密改造方法探究
recALL
基于国密算法的银行移动营销终端安全系统研究
PP助手教你辨别翻新iPhone5小白不再中招
温度传感器DS18B20序列号批量搜索算法