本实用新型涉及存储技术领域,尤其涉及一种移动存储器。
背景技术:
随着信息数据的快速增长,人们经常会利用移动存储设备来保存以及传输数据。移动存储设备在给人们带来方便快捷的同时,存储设备内的数据安全性也在困扰着人们。因为移动存储设备容易被借用或者丢失,所以移动存储设备里的数据会被泄露。为了提高数据的安全性,人们利用指纹对移动存储器进行加密。然而,因为指纹容易被磨损,所以利用指纹识别存储器存在识别时间长、识别精度低的问题。另外,指纹容易被复制为指纹模型,非法用户可能会利用指纹模型获取移动硬盘内的数据。现有的移动存储设备存在数据安全隐患等问题。
技术实现要素:
鉴于以上所述的一个或多个问题,本实用新型实施例提供了一种移动存储器。
在第一种的实现方式中,移动存储器包括:存储控制组件、区域划分组件、身份采集组件和区域索引组件,存储控制组件分别与区域划分组件、身份采集组件和区域索引组件连接,其中,
区域划分组件被配置为将存储控制组件的存储区域划分为公共区域和加密区域;
身份采集组件被配置为采集身份信息,并将所采集的身份信息向存储控制组件发送;
存储控制组件被配置为接收身份信息,并基于所接收的身份信息进行身份认证,当身份认证未通过时,生成索引公共区域的第一索引指令,或者当身份认证通过时,生成索引公共区域和加密区域的第二索引指令;
区域索引组件被配置为响应于第一索引指令,索引并呈现公共区域,或者响应于第二索引指令,索引并呈现公共区域和加密区域。
结合上述第一种的实现方式,在第二种可能的实现方式中,区域划分组件包括:划分单元、加密单元和发送单元,加密单元分别与划分单元和发送单元连接,其中,
划分单元被配置为将存储控制组件的存储区域划分为公共区域和待加密区域;
加密单元被配置为生成密钥,并利用生成的密钥为待加密区域进行加密,生成加密区域;
发送单元被配置为获取密钥,并将密钥发送给存储控制组件。
结合上述可能的实现方式,在第三种可能的实现方式中,存储控制组件还被配置为接收密钥,并将密钥设置在第二索引指令中。
结合上述可能的实现方式,在第四种可能的实现方式中,区域索引组件包括:索引单元、解密单元和呈现单元,解密单元分别与索引单元和呈现单元连接,其中,
索引单元被配置为响应于第一索引指令,索引公共区域,或者响应于第二索引指令,索引公共区域和加密区域;
解密单元被配置为利用第二索引指令中的密钥对加密区域进行解密;
呈现单元,被配置为呈现索引到的公共区域和加密区域,或者仅呈现索引到的公共区域。
结合上述可能的实现方式,在第五种可能的实现方式中,存储控制组件包括:存储组件和控制组件,存储组件为移动硬盘或者U盘。
结合上述可能的实现方式,在第六种可能的实现方式中,存储组件包括:
外壳;
设置在外壳内的印制电路板;
设置在印制电路板上的存储芯片和主控芯片;
设置在印制电路板端部的接口。
结合上述可能的实现方式,在第七种可能的实现方式中,身份采集组件包括以下项中的至少一种:指静脉采集组件、指纹采集组件、卡片信息采集组件、虹膜信息采集组件和声纹信息采集组件。
结合上述可能的实现方式,在第八种可能的实现方式中,当身份采集组件为指静脉采集组件时,身份信息为指静脉图像信息。
结合上述可能的实现方式,在第九种可能的实现方式中,指静脉采集组件包括:外壳、手指容腔、红外光源和红外成像部件,其中,
手指容腔嵌入在外壳的开孔内;
红外光源和红外成像部件分别设置在手指容腔的外侧。
结合上述可能的实现方式,在第十种可能的实现方式中,移动存储器还包括:区域恢复组件,区域恢复组件与存储控制组件连接,
区域恢复组件被配置为取消区域划分组件的区域划分操作,将已划分的公共区域和加密区域恢复为划分前的存储控制组件的存储区域。
由此,本实施例通过将存储控制组件的存储区域划分为公共区域和加密区域,只有身份认证通过的合法用户才可以访问移动存储器的公共区域和加密区域,而未通过身份认证通过的非法用户只能访问移动存储器的公共区域。由此,可以通过对用户私密数据信息进行加密并且对用户身份进行认证,确保了用户的私密数据的安全性。另外,可以利用区域划分组件来调整所划分的公共区域和加密区域的大小,或者将加密区域和公共区域进行转换,灵活、方便的利用移动存储器的存储空间。
附图说明
为了更清楚地说明本实用新型实施例的技术方案,下面将对本实用新型实施例中所需要使用的附图作简单地介绍,显而易见地,下面所描述的附图仅仅是本实用新型的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本实用新型一实施例的移动存储器的结构示意图。
图2是图1中的区域划分组件的结构示意图。
图3是图1中的区域索引组件的结构示意图。
图4是本实用新型另一实施例的移动存储器的结构示意图。
具体实施方式
为使本实用新型实施例的目的、技术方案和优点更加清楚,下面将结合本实用新型实施例中的附图,对本实用新型实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本实用新型一部分实施例,而不是全部的实施例。基于本实用新型中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本实用新型保护的范围。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合,各实施例的内容可以相互参考和引用。下面将参考附图并结合实施例来详细说明本申请。
图1是本实用新型一实施例的移动存储器的结构示意图。
如图1所示,移动存储器可以包括:存储控制组件100、区域划分组件200、身份采集组件300和区域索引组件400。其中,存储控制组件100分别与区域划分组件200、身份采集组件300和区域索引组件400相连。
其中,区域划分组件200可以被配置为将存储控制组件100的存储区域划分为公共区域和加密区域。身份采集组件300可以被配置为采集身份信息,并将所采集的身份信息向存储控制组件100发送。存储控制组件100可以被配置为接收身份信息,并基于所接收的身份信息进行身份认证,当身份认证未通过时,生成索引公共区域的第一索引指令,或者当身份认证通过时,生成索引公共区域和加密区域的第二索引指令。区域索引组件400可以被配置为响应于第一索引指令,索引并呈现公共区域;或者响应于第二索引指令,索引并呈现公共区域和加密区域。
例如,移动存储器的存储空间为500G,区域划分组件200将存储控制组件100的存储区域划分为300G的公共区域和200G的加密区域。该操作可以在磁盘分区菜单下进行。具体,可以直接在磁盘大小处输入500G,在公共区域大小处输入300G,在加密区域大小处输入200G。另外,划分区域大小时,也可以通过滑动块控件来滑动调整所划分的区域的存储空间大小。在划分区域后可以通过磁盘格式化来将数据进行格式处理。
在本实施例中,存储控制组件100可以接收用户的身份信息,并基于所接收的身份信息进行身份认证的认证模式可以是项中的至少一种:密码认证模式、指纹认证模式、指静脉认证模式、虹膜信息认证模式、声纹信息认证模式和卡片信息认证模式等。
在一些可选的实施例中,移动存储器的设置项可以包括以下项中的至少一种:磁盘管理项、认证模式项、认证设置项、磁盘上锁项、磁盘解锁项、恢复出厂项和退出项。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的组件或者单元,能够以电子硬件、电子硬件和计算机软件结合的方式来实现。这些组件所实现的功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。当以硬件方式实现时,其可以例如是电子电路、专用集成电路(ASIC)、适当的固件、插件、功能卡等等。当以软件方式实现时,本实用新型的元素是被用于执行所需任务的程序或者代码段。程序或者代码段可以存储在机器可读介质中,或者通过载波中携带的数据信号在传输介质或者通信链路上传送。“机器可读介质”可以包括能够存储或传输信息的任何介质。机器可读介质的例子包括电子电路、半导体存储器设备、ROM、闪存、可擦除ROM(EROM)、软盘、CD-ROM、光盘、硬盘、光纤介质、射频(RF)链路等。代码段可以经由诸如因特网、内联网等的计算机网络被下载。本领域技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能。
由此,本实施例通过将存储控制组件的存储区域划分为公共区域和加密区域,只有身份认证通过的合法用户才可以访问移动存储器的公共区域和加密区域,而未通过身份认证通过的非法用户只能访问移动存储器的公共区域。由此,可以通过对用户私密数据信息进行加密并且对用户身份进行认证,确保了用户的私密数据的安全性。另外,可以利用区域划分组件来调整所划分的公共区域和加密区域的大小,或者将加密区域和公共区域进行转换,灵活、方便的利用移动存储器的存储空间。
图2是图1中的区域划分组件的结构示意图。
如图2所示,区域划分组件200可以包括:划分单元210、加密单元220和发送单元230。其中,加密单元220可以分别与划分单元210和发送单元230连接。
其中,划分单元210可以被配置为将存储控制组件的存储区域划分为公共区域和待加密区域。与划分单元210连接的加密单元220可以被配置为生成密钥,并利用生成的密钥为待加密区域进行加密,生成加密后的加密区域。与加密单元220连接的发送单元250可以被配置为获取密钥,并将密钥发送给存储控制组件100。
在本实施例中,存储控制组件100还可以被配置为接收密钥,并将密钥设置在第二索引指令中。由此,区域索引组件400可以响应于第二索引指令,根据第二索引指令中的密钥来索引并呈现公共区域和加密区域。
由此,通过划分单元210将存储区域进行灵活划分,可以调整所划分的公共区域和加密区域的大小,或者将加密区域和公共区域进行转换,灵活、方便的利用移动存储器的存储空间。通过加密单元220对需要存储私密数据的区域进行加密处理,提高了数据的安全性。
图3是图1中的区域索引组件的结构示意图。
如图3所示,区域索引组件400可以包括:索引单元410、解密单元420和呈现单元430。其中,解密单元420可以分别与索引单元410和呈现单元430连接。
其中,索引单元410可以被配置为响应于第一索引指令,索引公共区域;或者响应于第二索引指令,索引公共区域和加密区域。解密单元420可以被配置为利用第二索引指令中的密钥解密加密区域。呈现单元430可以被配置为呈现索引到的公共区域和加密区域,或者仅呈现索引到的公共区域。
由此,可以对通过身份认证通过的合法用户才可以访问移动存储器的公共区域和加密区域,而未通过身份认证通过的非法用户只能访问移动存储器的公共区域,进一步提高了数据的安全性。
在一个可选的实施例中,存储控制组件100可以包括:存储组件和控制组件。其中,存储组件可以为移动硬盘、U盘等任何带有存储功能的设备。
在一个可选的实施例中,存储组件可以包括:外壳,设置在外壳内的印制电路板,设置在印制电路板上的存储芯片和主控芯片,设置在印制电路板端部的接口。
在一个可选的实施例中,身份采集组件300可以包括以下项中的至少一种:指静脉采集组件、指纹采集组件、卡片信息采集组件、虹膜信息采集组件和声纹信息采集组件等。
在一个可选的实施例中,当身份采集组件为指静脉采集组件时,身份信息为指静脉图像信息。
因为指静脉图像稳定且无法被模仿,由此,通过指静脉采集组件认证身份安全、快捷且可靠。
在一个可选的实施例中,指静脉识别组件可以包括:外壳、手指容腔、红外光源和红外成像部件。其中,手指容腔可以嵌入在外壳的开孔内;红外光源和红外成像部件可以分别设置在手指容腔的外侧。
另外,可以将认证芯片设置在身份采集组件300内,让身份采集组件300具有认证身份信息的功能,此时,可以将存储控制组件100的这部分功能去除,以减轻存储控制组件100的计算压力。
图4是本实用新型另一实施例的移动存储器的结构示意图。
如图4所示,移动存储器可以包括:存储控制组件100、区域划分组件200、身份采集组件300、区域索引组件400和区域恢复组件500。
图4所示实施例可以是在图1所示实施例的基础上增加区域恢复组件500。其中,区域恢复组件500可以与存储控制组件100连接。
其中,区域恢复组件500可以被配置为取消区域划分组件的区域划分操作,将已划分的公共区域和加密区域恢复为划分前的存储控制组件的存储区域。
可以理解,上述各个功能单元和组件可以进行不同程度的组合应用。为了简明,不再赘述各种组合的实现方式,本领域的技术人员可以按实际需要将上述的各个功能单元或者组件进行灵活调整,或者进行灵活组合等操作。此外,在具体配置上述各功能单元或者组件时,只要能够实现具体的功能即可,具体制造方法或者产品的型号等不做限制,各个功能单元或者组件的连接位置关系也可以进行灵活调整。
需要说明的是,上述各实施例中的内容可以相互参考引用。通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本实用新型的技术方案,而非对其限制;尽管参照前述实施例对本实用新型进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本实用新型各实施例技术方案的精神和范围。