一种可信安全移动存储装置
摘要:
一种可信安全移动存储装置,涉及信息安全技术领域。本发明包括移动存储设备和与移动存储设备相互连接的可信计算设备。移动存储设备包括:访问控制单元、密码学服务单元、数据存储单元和USB接口,移动存储设备与可信计算设备以数字签名和签名认证的方式进行身份绑定,可信计算设备包括相互连接的可信应用程序、可信OS Kernel、可信Boot Loader、可信BIOS/EFI和可信密码模块TCM,可信密码模块TCM作为可信计算设备的可信根,基于该可信根构建可信计算环境。同现有技术相比,本发明将移动存储设备和可信计算设备进行身份绑定,确保移动存储设备中的数据只能在局部范围内流转,有效防止数据泄密。
公开/授权文献
0/0