數據保密方法和移動硬盤的制作方法
【技術領域】
[0001 ]本發明涉及移動通信技術,尤其涉及一種數據保密方法和移動硬盤。
【背景技術】
[0002]USB(Universal Serial Bus,簡稱USB)是用來連接計算機與外圍裝置之間的總線。移動存儲介質(簡稱移動硬盤移動硬盤)作為最廣泛使用的USB設備,具有體積小、容積大、攜帶方便等特點,是信息交互的一種便捷介質。
[0003]—般而言,移動硬盤通常不具備加密功能,任何人都可以讀取移動硬盤中的內容,但是對于一些有保密需求的單位,一旦存儲有單位內部資料的移動硬盤被帶出單位,則無法保證移動硬盤中的內容不被外部員工讀取,從而無法控制內部資料的外泄。
[0004]可見,普通移動硬盤無法對移動硬盤存儲的公司內部具有保密需求的資料進行保
LU O
【發明內容】
[0005]本發明的目的是提供一種數據保密方法和移動硬盤,用以解決現有技術中的移動硬盤無法對存儲的公司內部有保密需求的資料進行保密的問題。
[0006]為實現上述目的,本發明第一方面提供了數據保密方法,包括:
[0007]接收第一終端發送的訪問請求,所述訪問請求包括:待訪問數據的標識和所述第一終端的標識;
[0008]根據所述訪問請求,獲取所述第一終端的標識;
[0009]查詢內部存儲的權限列表,判斷所述第一終端的標識是否存在于所述權限列表中;
[0010]若判斷出所述第一終端的標識不存在于所述權限列表中,則判斷所述待訪問數據的標識對應的待訪問數據是否為具有保密標識的數據;
[0011]若判斷出所述待訪問數據為具有保密標識的數據,則向所述第一終端返回訪問請求失敗響應。
[0012]如上所述的數據保密方法,優選地,還包括:接收第二終端發送的數據存儲請求,所述數據存儲請求包括待存儲數據和所述第二終端的標識;
[0013]根據所述數據存儲請求,獲取所述第二終端的標識;
[0014]查詢內部存儲的權限列表,判斷所述第二終端的標識是否存在于內部存儲的權限列表中;
[0015]若判斷出所述第二終端的標識存在于所述權限列表中,則在所述待存儲數據中添加保密標識。
[0016]如上所述的數據保密方法,優選地,還包括:若判斷所述第一終端的標識存在于所述權限列表中,則允許所述第一終端訪問內部存儲的所有數據。
[0017]如上所述的數據保密方法,優選地,還包括:若判斷出所述第一終端的標識不存在于所述權限列表中,生成訪問記錄,其中,所述訪問記錄中包括第一終端的標識和接入所述第一終端的時間。
[0018]如上所述的數據保密方法,優選地,還包括:接收第三終端發送的訪問請求或數據存儲請求,若判斷所述第三終端的標識存在于所述權限列表中,將所述訪問記錄發送至所述第三終端,并刪除自身存儲的所述訪問記錄。
[0019]如上所述的數據保密方法,優選地,還包括:生成所述保密標識與所述第二終端的標識的第一映射關系,所述保密標識與所述第二終端的標識一一對應。
[0020]如上所述的數據保密方法,優選地,還包括:
[0021]接收權限配置請求,所述權限配置請求包括:與所述第二終端的標識關聯的第五終端的標識,所述第五終端是具有第二終端訪問權限的終端;
[0022]根據所述權限配置請求,建立所述第五終端的標識與所述第二終端的標識的第二映射關系。
[0023]如上所述的數據保密方法,優選地,若判斷所述第一終端的標識存在于所述權限列表中,則獲取待訪問數據對應的保密標識,并查詢所述第一映射關系和所述第二映射關系,獲取所述保密標識對應的保密終端的標識,查詢所述第二映射關系,判斷所述第一終端是否為具有所述保密終端訪問權限的終端,若結果為是,則將所述待訪問數據返回所述第一終端。
[0024]本發明第二方面提供了一種移動硬盤,包括:
[0025]接收模塊,用于接收第一終端發送的訪問請求,所述訪問請求包括:待訪問數據的標識和第一終端的標識;
[0026]獲取模塊,用于根據所述訪問請求,獲取所述第一終端的標識;
[0027]查詢模塊,用于查詢內部存儲的權限列表,判斷所述第一終端的標識是否存在于所述權限列表中;
[0028]判斷模塊,用于在判斷出所述第一終端的標識不存在于所述權限列表中時,判斷所述待訪問數據的標識對應的待訪問數據是否為具有保密標識的數據;
[0029]發送模塊,用于在判斷出所述待訪問數據為具有保密標識的數據時,向所述第一終端返回訪問請求失敗響應。
[0030]如上所述的移動硬盤,優選地,所述接收模塊還用于接收第二終端發送的數據存儲請求,所述數據存儲請求包括待存儲數據和所述第二終端的標識;
[0031]所述獲取模塊還用于根據所述數據存儲請求,獲取所述第二終端的標識;
[0032]所述查詢模塊還用于查詢內部存儲的權限列表,判斷所述第二終端的標識是否存在于內部存儲的權限列表中;
[0033]還包括:
[0034]添加模塊,用于在判斷出所述第二終端的標識存在于所述權限列表中時,在所述待存儲數據中添加保密標識。
[0035]如上所述的移動硬盤,優選地,還包括:訪問接入模塊,用于在判斷所述第一終端的標識存在于所述權限列表中時,允許所述第一終端訪問內部存儲的所有數據。
[0036]如上所述的移動硬盤,優選地,還包括:訪問記錄生成模塊,用于若判斷出所述第一終端的標識不存在于所述權限列表中,生成訪問記錄,其中,所述訪問記錄中包括第一終端的標識和接入所述第一終端的時間。
[0037]如上所述的移動硬盤,優選地,還包括:
[0038]訪問記錄發送模塊,用于當接收第三終端發送的訪問請求或數據存儲請求,若判斷所述第三終端的標識存在于所述權限列表中時,將所述訪問記錄發送至所述第三終端,并刪除自身存儲的所述訪問記錄。
[0039]如上所述的移動硬盤,優選地,還包括:映射生成模塊,用于生成所述保密標識與所述第二終端的標識的第一映射關系,所述保密標識與所述第二終端的標識一一對應。
[0040]如上所述的移動硬盤,優選地,所述接收模塊還用于接收權限配置請求,所述權限配置請求包括:與所述第二終端的標識關聯的第五終端的標識,所述第五終端是具有第二終端訪問權限的終端;
[0041]所述映射生成模塊還用于根據所述權限配置請求,建立所述第五終端的標識與所述第二終端的標識的第二映射關系。
[0042]如上所述的移動硬盤,優選地,所述發送模塊還用于在判斷所述第一終端的標識存在于所述權限列表中,獲取待訪問數據對應的保密標識,并查詢所述第一映射關系和所述第二映射關系,獲取所述保密標識對應的保密終端的標識,查詢所述第二映射關系,判斷所述第一終端是否為具有所述保密終端訪問權限的終端,若結果為是,則將所述待訪問數據返回所述第一終端。
[0043]由以上技術方案可知,本發明提供的數據保密方法和移動硬盤,通過內部存儲的權限列表判斷第一終端是否為具有權限的終端,如果不是具有權限的終端,則不允許第一終端獲取內部存儲的帶有保密標識的第一數據資料,即不允許第一終端訪問需要保密的資料,從而對有保密需求的資料進行保密,提高了移動硬盤的保密性能。
【附圖說明】
[0044]圖1為本發明實施例提供的數據保密方法的流程圖;
[0045]圖2為本發明又一實施例提供的數據保密方法的流程圖;
[0046]圖3為本發明另一實施例提供的數據保密方法的流程圖;
[0047]圖4為本發明再一實施例提供的數據保密方法的流程圖;
[0048]圖5為本發明實施例提供的移動硬盤的結構示意圖;
[0049]圖6為本發明又一實施例提供的移動硬盤的結構示意圖;
[0050]圖7為本發明另一實施例提供的移動硬盤的結構示意圖;
[0051 ]圖8為本發明再一實施例提供的移動硬盤的結構示意圖。
【具體實施方式】
[0052]實施例一
[0053]圖1為本發明實施例提供的數據保密方法的流程圖,本實施例的執行主體為移動硬盤,當然也可以為手機、iPad等具有數據存儲功能的用戶終端,本實施例中以移動硬盤為例進行說明,如圖1所示,該數據保密方法包括:
[0054 ]步驟1I,接收第一終端發送的訪問請求,訪問請求包括:待訪問數據的標識和第一終端的標識。
[0055]其中,第一終端發送訪問請求的目的是需要獲取移動硬盤中存儲的數據。
[0056]步驟102,根據訪問請求,獲取第一終端的標識。
[0057]當移動硬盤接收到第一終端的訪問請求后,由訪問請求觸發,獲取訪問請求中第一終端的標識。其中,第一終端的標識可以為終端的用戶名,也可以為終端的MAC (MediaAccess Control,簡稱MAC)地址,只要保證第一終端的標識是唯一的即可。
[0058]步驟103,查詢內部存儲的權限列表,判