发明名称 |
基于USB安全存储加密卡的可信系统构造方法及系统 |
摘要 |
本发明公开一种基于USB安全存储加密卡的可信系统构造方法及系统,根据所述方法和系统,首先对用户身份的合法性和需要自带的操作系统进行完整性验证,保证合法用户所启动的操作系统和办公系统是安全的,通过对用户所使用的应用程序进行完整性验证,对终端设备访问的网络数据进行认证,对外部端口接入的设备进行认证,保证用户的访问行为是可控的。 |
申请公布号 |
CN102223232A |
申请公布日期 |
2011.10.19 |
申请号 |
CN201110122193.4 |
申请日期 |
2011.05.12 |
申请人 |
郑州信大捷安信息技术股份有限公司 |
发明人 |
常朝稳;王瑞民;李平;赵国磊;何俊;王曙光;司志刚;韩培胜;梁松涛;王一宁;刘熙胖 |
分类号 |
H04L9/32(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L9/32(2006.01)I |
代理机构 |
北京鑫浩联德专利代理事务所(普通合伙) 11380 |
代理人 |
李荷香 |
主权项 |
一种基于USB安全存储加密卡的可信系统构造方法,其特征在于:‑在终端设备系统启动前,插入USB安全存储加密卡,以使用USB安全存储加密卡对用户身份的合法性和USB安全存储卡自带的操作系统的完整性进行认证,以用于保证终端设备的用户是合法的,用户所使用的操作系统是安全的;‑认证通过后,启用USB安全存储加密卡自带的操作系统和办公系统进行办公;‑使用USB安全存储加密卡,对用户所要执行的应用程序的完整性进行验证以保证用户执行应用程序的操作方式是可控的;‑使用USB安全存储加密卡,对终端设备的网络接入进行验证以保证用户接入网络的操作方式是可控的;‑使用USB安全存储加密卡,对外部端口接入的终端设备,进行验证以保证用户通过外部端口访问系统的操作方式是可控的。 |
地址 |
450001 河南省郑州市高新开发区莲花街11号 |