【技術(shù)實(shí)現(xiàn)步驟摘要】
本專(zhuān)利技術(shù)涉及云計(jì)算技術(shù)、移動(dòng)計(jì)算技術(shù),主要應(yīng)用在智能手機(jī)的信息安全領(lǐng)域,能有效提高智能手機(jī)中關(guān)鍵信息的安全性、可靠性。
技術(shù)介紹
相關(guān)技術(shù)主要包括:云計(jì)算技術(shù)、移動(dòng)計(jì)算技術(shù)和信息安全技術(shù)。移動(dòng)計(jì)算是隨著移動(dòng)通信、互聯(lián)網(wǎng)、數(shù)據(jù)庫(kù)、分布式計(jì)算等技術(shù)的發(fā)展而興起的新技術(shù)。移動(dòng)計(jì)算技術(shù)將使計(jì)算機(jī)或其它信息智能終端設(shè)備在無(wú)線環(huán)境下實(shí)現(xiàn)數(shù)據(jù)傳輸及資源共享。它的作用是將有用、準(zhǔn)確、及時(shí)的信息提供給任何時(shí)間、任何地點(diǎn)的任何客戶。智能手機(jī)屬于移動(dòng)計(jì)算中的移動(dòng)終端設(shè)備。云計(jì)算是一種商業(yè)計(jì)算模型。它將計(jì)算任務(wù)分布在大量計(jì)算機(jī)構(gòu)成的資源池上,使各種應(yīng)用系統(tǒng)能夠根據(jù)需要獲取計(jì)算力、存儲(chǔ)空間和信息服務(wù)。提供資源的網(wǎng)絡(luò)被稱為“云”。本項(xiàng)專(zhuān)利技術(shù)需要使用的是存儲(chǔ)空間,即云存儲(chǔ)。相關(guān)術(shù)語(yǔ)解釋如下:數(shù)據(jù)項(xiàng):需要保存在手機(jī)中的一條具有獨(dú)立邏輯意義的數(shù)據(jù),例如一條聯(lián)系人記錄,一張照片,一段視頻或者一句聊天記錄。索引項(xiàng):數(shù)據(jù)項(xiàng)的標(biāo)識(shí)、標(biāo)記或者名稱。數(shù)據(jù)片:數(shù)據(jù)項(xiàng)被拆分后的片段數(shù)據(jù)包:數(shù)據(jù)片被加密、加標(biāo)記后,以數(shù)據(jù)包的形式進(jìn)行存儲(chǔ)云盤(pán):IT廠商利用云計(jì)算技術(shù)為公眾提供的免費(fèi)存儲(chǔ)空間。數(shù)字摘要:采用單項(xiàng)Hash函數(shù)將需要加密的明文轉(zhuǎn)換(計(jì)算出摘要)成一串固定長(zhǎng)度(128位)的密文,這一串密文又稱為數(shù)字指紋,代表了明文(字符串)的唯一特征。不同的明文摘要成密文,其結(jié)果總是不同的,而同樣的明文其摘要必定一致。這樣的單項(xiàng)Hash函數(shù)稱為< ...
【技術(shù)保護(hù)點(diǎn)】
一種保護(hù)智能手機(jī)信息安全的系統(tǒng),其特征在于:該系統(tǒng)實(shí)現(xiàn)的方案包括:智能手機(jī)端子系統(tǒng)和云端子系統(tǒng)兩部分,其中云端子系統(tǒng)同時(shí)部署在2個(gè)以上的云存儲(chǔ)空間中。智能手機(jī)端子系統(tǒng)和云端子系統(tǒng)通過(guò)互聯(lián)網(wǎng)進(jìn)行交互;智能手機(jī)端子系統(tǒng)包括:(1)系統(tǒng)配置模塊完成系統(tǒng)的初始化配置和安全配置,主要完成設(shè)置數(shù)據(jù)的拆分尺寸和存儲(chǔ)規(guī)則,為每個(gè)云空間生成驗(yàn)證碼和驗(yàn)證程序;系統(tǒng)配置模塊包括通用設(shè)置器、安全設(shè)置器、驗(yàn)證程序生成器和驗(yàn)證碼生成器共4個(gè)子模塊。通用設(shè)置器完成系統(tǒng)運(yùn)行的一般性設(shè)置,包括云存儲(chǔ)空間網(wǎng)絡(luò)地址設(shè)置、數(shù)據(jù)項(xiàng)拆分尺寸設(shè)置、數(shù)據(jù)片的存儲(chǔ)規(guī)則設(shè)置。安全配置器完成系統(tǒng)的安全規(guī)則設(shè)置。包括用戶口令設(shè)置、用戶安全問(wèn)題設(shè)置、云端驗(yàn)證策略設(shè)置。驗(yàn)證程序生成器和驗(yàn)證碼生成器分別為每個(gè)云存儲(chǔ)空間生成用于保護(hù)及恢復(fù)數(shù)據(jù)用的驗(yàn)證程序和驗(yàn)證碼。(2)數(shù)據(jù)保存模塊數(shù)據(jù)保存模塊負(fù)責(zé)接收來(lái)自手機(jī)中應(yīng)用軟件的數(shù)據(jù)保存調(diào)用,完成數(shù)據(jù)的拆分、加密和存儲(chǔ)。數(shù)據(jù)保存模塊分為數(shù)據(jù)拆分器、數(shù)據(jù)加密器、數(shù)據(jù)分發(fā)器三個(gè)子模塊。①數(shù)據(jù)拆分器按照事先設(shè)定的數(shù)據(jù)拆分尺寸進(jìn)行數(shù)據(jù)拆分,分成若干數(shù)據(jù)片段,不足位數(shù)的用全0補(bǔ)齊,數(shù)據(jù)片段按順序編號(hào);②數(shù)據(jù)加密器對(duì)每 ...
【技術(shù)特征摘要】
1.一種保護(hù)智能手機(jī)信息安全的系統(tǒng),其特征在于:該系統(tǒng)實(shí)現(xiàn)的方案包括:智能手機(jī)
端子系統(tǒng)和云端子系統(tǒng)兩部分,其中云端子系統(tǒng)同時(shí)部署在2個(gè)以上的云存儲(chǔ)空間中。智能
手機(jī)端子系統(tǒng)和云端子系統(tǒng)通過(guò)互聯(lián)網(wǎng)進(jìn)行交互;
智能手機(jī)端子系統(tǒng)包括:
(1)系統(tǒng)配置模塊
完成系統(tǒng)的初始化配置和安全配置,主要完成設(shè)置數(shù)據(jù)的拆分尺寸和存儲(chǔ)規(guī)則,為每個(gè)
云空間生成驗(yàn)證碼和驗(yàn)證程序;
系統(tǒng)配置模塊包括通用設(shè)置器、安全設(shè)置器、驗(yàn)證程序生成器和驗(yàn)證碼生成器共4個(gè)子
模塊。
通用設(shè)置器完成系統(tǒng)運(yùn)行的一般性設(shè)置,包括云存儲(chǔ)空間網(wǎng)絡(luò)地址設(shè)置、數(shù)據(jù)項(xiàng)拆分尺
寸設(shè)置、數(shù)據(jù)片的存儲(chǔ)規(guī)則設(shè)置。
安全配置器完成系統(tǒng)的安全規(guī)則設(shè)置。包括用戶口令設(shè)置、用戶安全問(wèn)題設(shè)置、云端驗(yàn)
證策略設(shè)置。
驗(yàn)證程序生成器和驗(yàn)證碼生成器分別為每個(gè)云存儲(chǔ)空間生成用于保護(hù)及恢復(fù)數(shù)據(jù)用的驗(yàn)
證程序和驗(yàn)證碼。
(2)數(shù)據(jù)保存模塊
數(shù)據(jù)保存模塊負(fù)責(zé)接收來(lái)自手機(jī)中應(yīng)用軟件的數(shù)據(jù)保存調(diào)用,完成數(shù)據(jù)的拆分、加密和
存儲(chǔ)。數(shù)據(jù)保存模塊分為數(shù)據(jù)拆分器、數(shù)據(jù)加密器、數(shù)據(jù)分發(fā)器三個(gè)子模塊。
①數(shù)據(jù)拆分器
按照事先設(shè)定的數(shù)據(jù)拆分尺寸進(jìn)行數(shù)據(jù)拆分,分成若干數(shù)據(jù)片段,不足位數(shù)的用全
0補(bǔ)齊,數(shù)據(jù)片段按順序編號(hào);
②數(shù)據(jù)加密器
對(duì)每個(gè)數(shù)據(jù)片段進(jìn)行加密;
③數(shù)據(jù)分發(fā)器
數(shù)據(jù)片段加密后,由索引項(xiàng)+序號(hào)+數(shù)據(jù)片段密文組合成數(shù)據(jù)包,按照存儲(chǔ)規(guī)則,
保存在其中一個(gè)或多個(gè)云存儲(chǔ)空間中。
(3)數(shù)據(jù)讀取模塊
完成智能手機(jī)中的應(yīng)用軟件的查詢數(shù)據(jù)請(qǐng)求調(diào)用,將采集多個(gè)云存儲(chǔ)空間中的“數(shù)據(jù)碎
片”,進(jìn)行解密、合并和還原,數(shù)據(jù)讀取模塊包括數(shù)據(jù)采集器、數(shù)據(jù)解密器、數(shù)據(jù)合并器三個(gè)
子模塊。
①數(shù)據(jù)采集器
查詢數(shù)據(jù)文件的各個(gè)數(shù)據(jù)片的所在存儲(chǔ)位置,選擇其中一個(gè)。
②數(shù)據(jù)解密器
對(duì)每個(gè)數(shù)據(jù)片段的數(shù)據(jù)進(jìn)行解密。
③數(shù)據(jù)合并器
將數(shù)據(jù)片段按照數(shù)據(jù)片序號(hào)進(jìn)行合并,合并后形成的完整的數(shù)據(jù)文件傳遞給查詢操作請(qǐng)
求。
云端子系統(tǒng)包括
(1)數(shù)據(jù)碎片文件
云端存儲(chǔ)的是手機(jī)端數(shù)據(jù)拆分后的經(jīng)過(guò)加密的數(shù)據(jù)片段組成的文件;
(2)驗(yàn)證程序
驗(yàn)證程序由手機(jī)端的系統(tǒng)配置模塊中的驗(yàn)證程序生成器生成,用于驗(yàn)證使用者以及云端
的合法性,并修改云端的訪問(wèn)權(quán)限;
(3)驗(yàn)證碼
由手機(jī)端的系統(tǒng)配置模塊中的驗(yàn)證碼生成器生成,由手機(jī)端能訪問(wèn)到的云端的網(wǎng)絡(luò)地址
進(jìn)行兩兩排列后計(jì)算得出;
云端子系統(tǒng)可完成如下功能:(1)數(shù)據(jù)保護(hù)
當(dāng)用戶手機(jī)丟失時(shí),用戶可以通過(guò)運(yùn)行云端中的驗(yàn)證程序,通過(guò)驗(yàn)證碼驗(yàn)證身份,鎖定
所有云端中的“碎片數(shù)據(jù)”,使得智能手機(jī)的非法用戶無(wú)法將云端中的碎片數(shù)據(jù)進(jìn)行合并,從
而有效保護(hù)數(shù)據(jù)的安全;
(2)數(shù)據(jù)恢復(fù)
通過(guò)驗(yàn)證程序,解除全部中云空間中“碎片數(shù)據(jù)”的鎖定,恢復(fù)手機(jī)端對(duì)云端數(shù)據(jù)的訪
問(wèn),利用數(shù)據(jù)片在云端的冗余存儲(chǔ)機(jī)制完成數(shù)據(jù)恢復(fù)。
2.一種保護(hù)智能手機(jī)信息安全的方法,該方法分為智能手機(jī)端應(yīng)用、云端系統(tǒng)應(yīng)用兩個(gè)
方面;
第一、手機(jī)端應(yīng)用流程如下:
S1首先運(yùn)行系統(tǒng)配置模塊,進(jìn)行系統(tǒng)的各項(xiàng)配置工作;
S2其次進(jìn)行數(shù)據(jù)寫(xiě)入,運(yùn)行數(shù)據(jù)保存模塊;
S3最后進(jìn)行數(shù)據(jù)讀取,運(yùn)行數(shù)據(jù)讀取模塊;
所述S1中的系統(tǒng)配置模塊用以對(duì)系統(tǒng)應(yīng)用前進(jìn)行配置,配置內(nèi)容包括設(shè)置數(shù)據(jù)項(xiàng)拆分尺
寸設(shè)置、系統(tǒng)安全設(shè)置、云存儲(chǔ)設(shè)置;數(shù)據(jù)項(xiàng)拆分尺寸設(shè)置中,能夠設(shè)置系統(tǒng)數(shù)據(jù)項(xiàng)拆分的
尺寸,系統(tǒng)能夠提供默認(rèn)的尺寸,用戶還能夠根據(jù)具體地安全需求和系統(tǒng)性能另行設(shè)置;系
統(tǒng)安全設(shè)置中,用戶能夠設(shè)置驗(yàn)證程序中的安全問(wèn)題;安全策略設(shè)置中,首先設(shè)置數(shù)據(jù)碎片
的云存儲(chǔ)規(guī)則,N/(M+1)規(guī)則,M為云存儲(chǔ)的個(gè)數(shù),1為手機(jī)本身存儲(chǔ)空間,N為每個(gè)數(shù)
據(jù)碎片存儲(chǔ)的份數(shù),即每個(gè)數(shù)據(jù)碎片存儲(chǔ)在N個(gè)存儲(chǔ)空間內(nèi),存儲(chǔ)空間包括手機(jī)存儲(chǔ)空間和
云存儲(chǔ)空間,M>1,0<N<M,其次設(shè)置云端數(shù)據(jù)鎖定及恢復(fù)數(shù)據(jù)訪問(wèn)的驗(yàn)證策略,該策略包
括三種形式:?jiǎn)为?dú)驗(yàn)證、兩個(gè)云存儲(chǔ)空間相互驗(yàn)證、至少三個(gè)云存儲(chǔ)空間的驗(yàn)證;所述云存
儲(chǔ)設(shè)置用于設(shè)置存放數(shù)據(jù)的存儲(chǔ)云空間的網(wǎng)絡(luò)地址;
所述安全策略設(shè)置中的驗(yàn)證包括生成云存儲(chǔ)空間發(fā)放驗(yàn)證程序和驗(yàn)證碼,驗(yàn)證程序由手
機(jī)端的系統(tǒng)配置器生成并向云存儲(chǔ)端發(fā)放;驗(yàn)證碼由手機(jī)端能訪問(wèn)到的云存儲(chǔ)網(wǎng)絡(luò)地址兩兩
排列,排列結(jié)果通過(guò)數(shù)字摘要函數(shù)計(jì)算出的數(shù)字摘要即為驗(yàn)證碼;
所述S2中的數(shù)據(jù)保存模塊用以提供數(shù)據(jù)接口并接收需要保存的數(shù)據(jù);
數(shù)據(jù)保存模塊的應(yīng)用流程如下:
S2.1數(shù)據(jù)拆分
按照預(yù)先設(shè)定的數(shù)據(jù)拆分尺寸進(jìn)行數(shù)據(jù)拆分,分成若干數(shù)據(jù)片段,不足位數(shù)的用全0補(bǔ)
齊;其中,數(shù)據(jù)包格式為:索引項(xiàng)+序號(hào)+數(shù)據(jù)片;其中,索引...
【專(zhuān)利技術(shù)屬性】
技術(shù)研發(fā)人員:張玉祥,
申請(qǐng)(專(zhuān)利權(quán))人:北京聯(lián)合大學(xué),
類(lèi)型:發(fā)明
國(guó)別省市:北京;11
還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。