專利名稱:基于單芯片的指紋Key盤(pán)的制作方法
技術(shù)領(lǐng)域:
本實(shí)用新型涉及一種安全移動(dòng)存儲(chǔ)設(shè)備,特別是一種采用單芯片結(jié)構(gòu)設(shè)計(jì),結(jié)合 了 USBKey技術(shù)、U盤(pán)技術(shù)和指紋識(shí)別技術(shù)的指紋Key盤(pán),屬于信息安全技術(shù)領(lǐng)域。
背景技術(shù):
USBKey是一種通過(guò)存儲(chǔ)空間存儲(chǔ)用戶的私鑰以及數(shù)字證書(shū),利用USBKey內(nèi)置的 公鑰算法實(shí)現(xiàn)對(duì)用戶身份認(rèn)證的硬件設(shè)備。它已安全可靠、便于攜帶、使用方便、成本低 廉等優(yōu)點(diǎn),已經(jīng)成為最近幾年發(fā)展起來(lái)的高安全性主流認(rèn)證方式。而將指紋識(shí)別技術(shù)與 USBKey技術(shù)相結(jié)合的指紋Key盤(pán),更是解決了通常USBKey使用PIN碼對(duì)使用者進(jìn)行身份認(rèn) 證存在被冒用的潛在威脅。 圖2為現(xiàn)有指紋Key盤(pán)的結(jié)構(gòu)圖。如圖所示,現(xiàn)有的指紋Key盤(pán)中通常采用兩塊 芯片, 一塊控制芯片用以控制Key盤(pán)整個(gè)指紋認(rèn)證程序, 一塊指紋處理芯片用以進(jìn)行指紋 的取樣和指紋數(shù)據(jù)的比對(duì)。而該指紋Key盤(pán)的存儲(chǔ)區(qū)主要分為認(rèn)證信息區(qū)和認(rèn)證程序區(qū)。 該認(rèn)證信息區(qū)用于存儲(chǔ)指紋信息、數(shù)字證書(shū)等重要資料。該認(rèn)證程序區(qū)用于存儲(chǔ)指紋辨識(shí) 程序。 但是,上述結(jié)構(gòu)的指紋Key盤(pán)中仍然存在著許多缺點(diǎn)。首先,上述的指紋處理芯片 由于涉及大量的數(shù)據(jù)處理,因此往往會(huì)采用DSP芯片設(shè)計(jì)。然而,DSP芯片本身沒(méi)有有效的 安全保護(hù)、加密等模塊或功能支持,因此對(duì)于指紋Key盤(pán)存在安全隱患。其次,對(duì)于這種采 用雙芯片的結(jié)構(gòu)設(shè)計(jì)的指紋Key盤(pán),其芯片之間的通訊與傳輸也存在著不安全因素。再有, 在該指紋Key盤(pán)的存儲(chǔ)區(qū)中僅設(shè)有認(rèn)證信息區(qū)和認(rèn)證程序區(qū)兩個(gè)存儲(chǔ)區(qū)。用戶無(wú)法基于這 種指紋Key盤(pán)實(shí)現(xiàn)大規(guī)模數(shù)據(jù)存取。如能在現(xiàn)有指紋Key盤(pán)的結(jié)構(gòu)基礎(chǔ)上擴(kuò)大存儲(chǔ)區(qū)的容 量,結(jié)合U盤(pán)技術(shù),則可為用戶提供具有指紋加密的數(shù)據(jù)存取功能,方便了用戶的使用。
發(fā)明內(nèi)容本實(shí)用新型的目的在于解決現(xiàn)有技術(shù)中的不足,提供一種采用單芯片結(jié)構(gòu)設(shè)計(jì), 結(jié)合了 USBKey技術(shù)、U盤(pán)技術(shù)和指紋識(shí)別技術(shù)的指紋Key盤(pán),從而提高指紋Key盤(pán)的安全 性能和擴(kuò)大存儲(chǔ)容量。 本實(shí)用新型的目的是通過(guò)下述技術(shù)方案予以實(shí)現(xiàn)的 基于單芯片的指紋Key盤(pán),其特征在于包括控制器、存儲(chǔ)區(qū)和指紋傳感器;所述 控制器與存儲(chǔ)區(qū)、指紋傳感器分別相連,用以實(shí)現(xiàn)指紋身份認(rèn)證程序的控制、指紋信息的比 對(duì)以及存儲(chǔ)區(qū)的數(shù)據(jù)管理;所述控制器還與數(shù)據(jù)接口相連,通過(guò)該數(shù)據(jù)接口與外部終端系 統(tǒng)實(shí)現(xiàn)數(shù)據(jù)交互;該控制器采用單芯片結(jié)構(gòu);所述存儲(chǔ)區(qū)包括認(rèn)證信息區(qū)和認(rèn)證程序區(qū)。 所述存儲(chǔ)區(qū)還設(shè)置了用戶數(shù)據(jù)區(qū)。 所述指紋傳感器可以是滑動(dòng)熱敏式、滑動(dòng)電容式或壓感面積式指紋傳感器。 本實(shí)用新型的有益效果是 1 、該指紋Key盤(pán)由于在控制器上采用單芯片結(jié)構(gòu)設(shè)計(jì),杜絕了現(xiàn)有指紋Key盤(pán)雙芯片結(jié)構(gòu)所存在的安全隱患,提高了控制芯片本身的安全性能。 2、該指紋Key盤(pán)由于在存儲(chǔ)區(qū)中增設(shè)了用戶數(shù)據(jù)區(qū),為用戶提供了具有安全保護(hù) 的數(shù)據(jù)存取功能。
圖1為基于單芯片的指紋Key盤(pán)的結(jié)構(gòu)示意圖; 圖2為現(xiàn)有指紋Key盤(pán)的結(jié)構(gòu)示意圖。
具體實(shí)施方式
以下結(jié)合附圖和實(shí)施例對(duì)本實(shí)用新型作進(jìn)一步描述。 圖l為本實(shí)用新型基于單芯片的指紋Key盤(pán)的結(jié)構(gòu)示意圖。如圖所示,該指紋Key 盤(pán)包括控制器、存儲(chǔ)區(qū)、指紋傳感器。該控制器分別該存儲(chǔ)區(qū)和指紋傳感器相連,控制整個(gè) 指紋Key盤(pán)正常工作。該控制器通過(guò)數(shù)據(jù)接口與外部終端系統(tǒng)相連,進(jìn)行相關(guān)的數(shù)據(jù)交互。 這里,所謂的數(shù)據(jù)接口通常是USB接口 。 該控制器采用單芯片結(jié)構(gòu)設(shè)計(jì),即將現(xiàn)有指紋Key盤(pán)中控制芯片和指紋處理芯片 的功能集中一塊處理芯片上。該控制器主要用于指紋身份認(rèn)證程序的控制、指紋信息的比 對(duì)以及存儲(chǔ)區(qū)的數(shù)據(jù)管理。由于該指紋Key盤(pán)在控制器上采用了單芯片來(lái)完成原有的兩塊 芯片的功能,因此對(duì)該控制器的數(shù)據(jù)處理能力要求較高。 通過(guò)這樣的單芯片結(jié)構(gòu)設(shè)計(jì),可以杜絕現(xiàn)有指紋Key盤(pán)中存在的兩芯片間進(jìn)行通 訊和傳輸?shù)陌踩詥?wèn)題。另外,由于將原來(lái)的指紋處理芯片的功能集成到控制器中,也避免 了 DSP芯片本身不具有安全保護(hù)功能的問(wèn)題。 該存儲(chǔ)區(qū)在現(xiàn)有指紋Key盤(pán)的基礎(chǔ)上,進(jìn)一步擴(kuò)大了存儲(chǔ)區(qū)的容量,除前述的認(rèn) 證信息區(qū)和認(rèn)證程序區(qū),還設(shè)置了用戶數(shù)據(jù)區(qū)。該用戶數(shù)據(jù)區(qū)是在用戶通過(guò)身份認(rèn)證后,可 供用戶存取數(shù)據(jù)的存儲(chǔ)空間。通過(guò)設(shè)置這樣的用戶數(shù)據(jù)區(qū),該指紋Key盤(pán)不僅可以完成單 一的身份認(rèn)證功能,還能為用戶提供U盤(pán)式的存取數(shù)據(jù)功能。而且,這種數(shù)據(jù)存取功能還兼 具有了指紋Key盤(pán)的安全認(rèn)證保護(hù),是具有安全保護(hù)的數(shù)據(jù)存取功能。 該指紋傳感器是目前已較為常用的指紋數(shù)據(jù)采集設(shè)備。由于指紋傳感器為現(xiàn)有技 術(shù),在此就不再對(duì)其結(jié)構(gòu)做具體描述。但應(yīng)該指出的是,現(xiàn)有的指紋傳感器的種類很多,如 滑動(dòng)熱敏式、滑動(dòng)電容式、壓感面積式等多種形式。本實(shí)用新型的保護(hù)范圍應(yīng)不僅限于其中 某一具體形式。 當(dāng)上述指紋Key盤(pán)插入終端系統(tǒng)時(shí),首先由控制器從認(rèn)證程序區(qū)中調(diào)用并啟動(dòng)指 紋認(rèn)證程序??刂破魍ㄟ^(guò)執(zhí)行指紋認(rèn)證程序,打開(kāi)指紋傳感器,提取指紋信息,然后將提取 指紋信息送入控制器。如果是第一次登入指紋Key盤(pán),那么控制器將該指紋信息以特征點(diǎn) 的方式存入到認(rèn)證信息區(qū)。在進(jìn)行指紋驗(yàn)證的時(shí)候,控制器將調(diào)用指紋信息區(qū)中存儲(chǔ)的指 紋信息與指紋傳感器中所采集的指紋信息進(jìn)行比對(duì)。如果比對(duì)成功,則通過(guò)控制器調(diào)用認(rèn) 證信息區(qū)中存儲(chǔ)的數(shù)字證書(shū),同時(shí)打開(kāi)用戶數(shù)據(jù)區(qū)供用戶使用。
權(quán)利要求基于單芯片的指紋Key盤(pán),其特征在于包括控制器、存儲(chǔ)區(qū)和指紋傳感器;所述控制器與存儲(chǔ)區(qū)、指紋傳感器分別相連,用以實(shí)現(xiàn)指紋身份認(rèn)證程序的控制、指紋信息的比對(duì)以及存儲(chǔ)區(qū)的數(shù)據(jù)管理;所述控制器還與數(shù)據(jù)接口相連,通過(guò)該數(shù)據(jù)接口與外部終端系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)交互;該控制器采用單芯片結(jié)構(gòu);所述存儲(chǔ)區(qū)包括認(rèn)證信息區(qū)和認(rèn)證程序區(qū)。
2. 如權(quán)利要求1所述的基于單芯片的指紋Key盤(pán),其特征在于所述存儲(chǔ)區(qū)還設(shè)置了 用戶數(shù)據(jù)區(qū)。
3. 如權(quán)利要求1所述的基于單芯片的指紋Key盤(pán),其特征在于所述指紋傳感器可以 是滑動(dòng)熱敏式、滑動(dòng)電容式或壓感面積式指紋傳感器。
專利摘要本實(shí)用新型提供了一種基于單芯片的指紋Key盤(pán),其特征在于包括控制器、存儲(chǔ)區(qū)和指紋傳感器;所述控制器與存儲(chǔ)區(qū)、指紋傳感器分別相連,用以實(shí)現(xiàn)指紋身份認(rèn)證程序的控制、指紋信息的比對(duì)以及存儲(chǔ)區(qū)的數(shù)據(jù)管理;所述控制器還與數(shù)據(jù)接口相連,通過(guò)該數(shù)據(jù)接口與外部終端系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)交互;該控制器采用單芯片結(jié)構(gòu);所述存儲(chǔ)區(qū)包括認(rèn)證信息區(qū)和認(rèn)證程序區(qū)。該指紋Key盤(pán)由于在控制器上采用單芯片結(jié)構(gòu)設(shè)計(jì),杜絕了現(xiàn)有指紋Key盤(pán)雙芯片結(jié)構(gòu)所存在的安全隱患,提高了控制芯片本身的安全性能。
文檔編號(hào)G06F12/14GK201498000SQ20092022277
公開(kāi)日2010年6月2日 申請(qǐng)日期2009年9月16日 優(yōu)先權(quán)日2009年9月16日
發(fā)明者韓曉舟 申請(qǐng)人:北京中天一維科技有限公司