没有加密的话会看到里面的内容
你对这个回答的评价是?
:可防止内网涉密信息泄露的u盘嘚制作方法
本实用新型是一种具有可防止内网涉密信息泄露的u盘特别是一种易于使 用、具有防范病毒能力的双接口u盘。
通常在涉密内网與公共网之间传递数据时只希望数据能从公共网转移到涉 密内网,而不需要数据从涉密内网转移到公共网但当涉密内网感染类似"摆渡"
等病毒时,病毒自动拷贝内网计算机中的信息到普通u盘中从而以u盘为媒
介造成内网机密数据的泄露。
通过在U盘中加入特殊的控制电路鈳以扩展出另外的内网专用USB接口,
此接口具有只读功能(即只能从u盘读取数据不能向u盘写入),从而实现内 外网拷贝专用双接口u盘当向内網拷贝数据时插入此接口,无法向u盘写入
数据从而有效的防止内网数据的泄露。
目前市面上大多数u盘具备写保护电路u盘的读写控制通過u盘上的机
械开关来实现。此种方法存在一些缺点诸如读写保护功能难辨识、容易引起误 操作、机械开关易损坏等。
同时市面上也存茬一些具有双接口的u盘,其主要是针对不同终端上连接 u盘的接口类型不同而设计并不具备读写控制的功能。
技术问题本实用新型主要是針对"摆渡"之类的病毒提供一种可防止内网 涉密信息泄露的U盘在保证U盘原功能不变的情况下,扩展U盘USB接口 新扩展出的USB接口具有只读(通过此接口只能从U盘读数据)功能。
技术方案本实用新型借助特制电路可以从普通U盘中扩展出内网专用 USB接口,通过不同的接口来实现对U盘的读寫控制从而使得读写保护控制 容易识别,保证操作的正确性该双接口 U盘包括原U盘USB接口,扩展的USB接口第三二极管、第四 二极管、U盘的主控芯片;其中,第三二极管、第四二极管并联当U盘的主 控芯片写控制引脚为低电平使能时第三二极管、第四二极管的正极与原U盘 USB接口嘚VBUS引脚、U盘的主控芯片写控制引脚相连,并通过第一电阻接 地;第三二极管、第四二极管的负极与电源相连同时接扩展的USB接口的VBUS 引脚,主偠起到当扩展的USB接口口接通时电源截止的作用;当U盘的主控芯 片写控制引脚为高电平使能时第三二极管、第四二极管的正极与扩展的USB 接ロ的VBUS引脚、U盘的主控芯片写控制引脚相连,并通过第一电阻接地; 第三二极管、第四二极管的负极与电源相连同时接原U盘USB接口的VBUS 引脚,主要起到当USB1 口接通时电源截止的作用;原U盘USB接口扩展的 USB接口对应的第一差分数据线、第二差分数据线分别对应接U盘的主控芯片 的USB-DP第九引腳端、USB-DN第十引脚端。
U盘的主控芯片的为任意具有读写控制功能的U盘控制芯片 有益效果USB接口的扩展只需要两个二极管和一个电阻,实现简單通 过本电路扩展出的USB接口具备只读的功能,从而使得内网专用USB接口与公 共网USB接口区分开减少了误操作,同时可以根据终端的USB接口类型选用 具体的硬件USB接口当向涉密内网拷贝数据时,插入扩展的USB接口可以有 效的防止内网涉密信息的泄露
图1是可防止内网涉密信息泄露嘚u盘示意图,
图2是写保护低电平使能时电路图 图3是写保护高电平使能时电路图, 图4是功能性框图
图5是U盘名称具有写保护的双端口电路礻意图。
具体实施方式 本实用新型的可防止内网涉密信息泄露的U盘包括原U盘USB接口 USB1 扩展的USB接口USB2,第三二极管D3、第四二极管D4、 U盘的主控芯片U1; 其中第三二极管D3、第四二极管D4并联当U盘的主控芯片U1写控制引为脚FMXWP低电平使能时,第三二极管D3、第四二极管D4的正极与原U盘 USB接口 USB1的VBUS引脚、U盘嘚主控芯片Ul写控制引脚FMXWP相连 并通过第一电阻R57接地;第三二极管D3、第四二极管D4的负极与电源VCC 相连,同时接扩展的USB接口USB2的VBUS引脚主要起到当擴展的USB接 口 USB2 口接通时电源截止的作用;当U盘的主控芯片Ul写控制引脚FMXWP 为高电平使能时,第三二极管D3、第四二极管D4的正极与扩展的USB接口 USB2的VBUS引脚、U盘的主控芯片Ul写控制引脚FMXWP相连并通过第 一电阻R57接地;第三二极管D3、第四二极管D4的负极与电源VCC相连,同 时接原U盘USB接口 USB1的VBUS引脚主要起到當USB1 口接通时电源截 止的作用;原U盘USB接口USB1,扩展的USB接口 USB2对应的第一差分数 据线D+、第二差分数据线D-分别对应接U盘的主控芯片Ul的第九引脚端 USB.DP、第┿引脚端USB.DN根据控制芯片的类型原U盘USB接口 USB1的 VBUS电源线(控制芯片的写控制为低电平使能时)或扩展的USB接口 USB2 的VBUS (控制芯片的写控制为高电平使能时)直接连接到系统电源;U盘的主 控芯片U1的型号为DAU9380,其写控制引脚FMXWP是低电平使能的
"摆渡病毒"的攻击过程是当U盘在外网拷贝时,感染到U盘的文件Φ 当该U盘插入到内网的U盘接口时,病毒自动拷贝内网计算机中的信息到该U 盘中当该U盘再次插入到外网计算机中时,内网的信息就拷贝箌外网中造 成泄密。
图3为本实用新型的具体实现图中发明电路部分为两个二极管(二极管型 号2NP7,导通电压0.1v)并联正极与USB1的VBUS引脚、写控制引脚等相 连,负极与电源部分相连主要起到当USB2 口接通时电源截止的作用。电阻为 10k的普通电阻主要起到USB2连接时释放电流的作用。
USB1为原U盘USB接口 USB2为扩展的USB接口,两个USB接口对应 的差分数据线相连(D+, D-), USB1的VBUS电源线通过本发明电路连接到系 统电源USB2的VBUS直接连接到系统电源。
DAU9380为U盘的主控芯爿引脚9, 10分别为D+、 D-的输入端口,引脚 14为写控制引脚其与USB1的VB其写控制引脚为低电平使能;US直接相连。
最终实现了可以通过USB1对U盘进行读写操莋通过USB2只能对U盘进 行读操作,当在内网使用时通过USB2连接有效的防止了内网信息的泄露。
一种可防止内网涉密信息泄露的U盘其特征在於该双接口U盘包括原U盘USB接口(USB1),扩展的USB接口(USB2)第三二极管(D3)、第四二极管(D4)、U盘的主控芯片(U1);其中,第三二极管(D3)、第四二极管(D4)并联当U盘的主控芯爿(U1)写控制引脚(FMXWP)为低电平使能时第三二极管(D3)、第四二极管(D4)的正极与原U盘USB接口(USB1)的VBUS引脚、U盘的主控芯片(U1)写控制引脚(FMXWP)相连,并通过第一电阻(R57)接地;第三二极管(D3)、第四二极管(D4)的负极与电源(VCC)相连同时接扩展的USB接口(USB2)的VBUS引脚,主要起到当扩展的USB接口(USB2)口接通时电源截止的作用;当U盘的主控芯片(U1)写控制引脚(FMXWP)为高电平使能时第三二极管(D3)、第四二极管(D4)的正极与扩展的USB接口(USB2)的VBUS引脚、U盘的主控芯片(U1)写控制引脚(FMXWP)相连,并通过第一电阻(R57)接地;第三二极管(D3)、第四二极管(D4)的负极与电源(VCC)相连同时接原U盘USB接口(USB1)的VBUS引脚,主要起到当USB1口接通时电源截止的作用;原U盘USB接口(USB1)扩展的USB接ロ(USB2)对应的第一差分数据线(D+)、第二差分数据线(D-)分别对应接U盘的主控芯片(U1)的USB_ DP第九引脚端、USB_ DN第十引脚端。
2. 根据权利要求1所述的可防止内网涉密信息泄露的U盘其特征在于U 盘的主控芯片(Ul)的为任意具有读写控制功能的U盘控制芯片。
可防止内网涉密信息泄露的U盘包括原U盘USB接口(USB1)扩展的USB接ロ(USB2),第三二极管(D3)、第四二极管(D4)、U盘的主控芯片(U1);其中第三二极管(D3)、第四二极管(D4)并联当U盘的主控芯片(U1)写控制引脚(FMXWP)为低电平使能时,第三二極管(D3)、第四二极管(D4)的正极与原U盘USB接口(USB1)的VBUS引脚、U盘的主控芯片(U1)写控制引脚(FMXWP)相连并通过第一电阻(R57)接地;第三二极管(D3)、第四二极管(D4)的负极与电源(VCC)相连,同时接扩展的USB接口(USB2)的VBUS引脚主要起到当扩展的USB接口(USB2)口接通时电源截止的作用。
刘慧慧, 胡爱群, 起 陈 申请人:东南大学