DE102006047330B3 - Security device for protecting hardware components in e.g. pin pad, has printed circuit board and security cover surrounding entire space to be protected, where space has high security area and low security area - Google Patents
Security device for protecting hardware components in e.g. pin pad, has printed circuit board and security cover surrounding entire space to be protected, where space has high security area and low security area Download PDFInfo
- Publication number
- DE102006047330B3 DE102006047330B3 DE200610047330 DE102006047330A DE102006047330B3 DE 102006047330 B3 DE102006047330 B3 DE 102006047330B3 DE 200610047330 DE200610047330 DE 200610047330 DE 102006047330 A DE102006047330 A DE 102006047330A DE 102006047330 B3 DE102006047330 B3 DE 102006047330B3
- Authority
- DE
- Germany
- Prior art keywords
- security
- pattern
- safety cap
- board
- protected
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/86—Secure or tamper-resistant housings
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
Description
Die Erfindung betrifft eine Sicherungseinrichtung mit einem gegen Manipulation von außen geschützten Raum, in dem Hardware, die geheim zu haltende Daten speichert oder verarbeitet, aufgenommen sein kann. Insbesondere betrifft die Erfindung eine Sicherungseinrichtung, bei der der geschützte Raum verschiedene Sicherungsbereiche aufweist, die unterschiedlich stark gegen Manipulation geschützt sein können.The The invention relates to a security device with a against manipulation from the outside protected Space where hardware stores or stores secret data processed, can be recorded. In particular, the invention relates a security device in which the protected space has different security areas, which are protected to varying degrees against manipulation can.
Sicherungseinrichtungen im Sinne dieser Anmeldung besitzen die Aufgabe, Hardwarebaugruppen vor unberechtigtem Zugriff zu schützen. Dies kann z.B. bei so genannten Pinpads, wie sie unter anderem bei Bankautomaten eingesetzt werden, um über eine Tastatur einen Code einzugeben, nötig sein. Ein Pinpad beinhaltet sicherheitskritische Hardwarebaugruppen, in denen z.B. PINs (Personal Identification Numbers) oder personenbezogene Daten gespeichert sein können. Um die üblicherweise auf einer Platine angeordneten Hardwarebaugruppen gegen Manipulation oder das Abgreifen von Daten von außen zu sichern, werden sie im Innern einer Sicherungseinrichtung aufgenommen und durch diese geschützt. Eine solche Sicherungseinrichtung ist in der Regel derart ausgestaltet, dass ein Versuch erkannt wird, die Einrichtung anzugreifen, zu umgehen, zu zerstören, sicherheitsrelevante Informationen auszulesen oder zu verfälschen. Eine Hardwareschutzschaltung im Inneren der Sicherungseinrichtung erkennt einen derartigen Angriffsversuch und kann in geeigneter Weise reagieren. Falls sich im Inneren der Sicherungseinrichtung geheim zu haltende Informationen befinden, können diese Informationen bei einem Angriffsversuch z.B. gelöscht und somit vor unberechtigtem Zugriff geschützt werden.safety devices in the sense of this application own the task, hardware modules to protect against unauthorized access. This can e.g. with so called pinpads, such as those used in ATMs be over to a keyboard to enter a code, be necessary. A pinpad includes safety-critical hardware assemblies in which e.g. PINs (staff Identification Numbers) or personal data stored could be. To the usually on a board arranged hardware assemblies against manipulation or to secure the retrieval of data from outside, they become taken in the interior of a security device and protected by this. A such safety device is usually designed in such a way that an attempt is made to attack, circumvent, bypass the device to destroy, read out or distort security-relevant information. A hardware protection circuit inside the security device recognizes such an attack attempt and can in appropriate Way react. If inside the safety device This information may be included in the information to be kept secret an attack attempt, e.g. deleted and thus protected against unauthorized access.
Der Schutz von Hardwarebaugruppen erfolgt herkömmlich dadurch, dass die zu schützende Baugruppe von einem Muster aus mäanderförmigen Leiterbahnen umgeben wird. Dieses Leiterbahnmuster kann z.B. auf einer flexiblen Folie aufgebracht sein, die um die Hardwarebaugruppe gewickelt wird. Zusätzlich wird diese Konstruktion aus Hardwarebaugruppe und flexibler Leiterfolie in der Regel mit einer Vergussmasse geschützt. Die Leiterbahnen der flexiblen Folie werden mit einer Schutzschaltung verbunden, die sich innerhalb des von der Folie umgebenen Raums befindet. Diese Schutzschaltung hat die Aufgabe, Angriffe auf die zu schützende Hardware zu erkennen und daraufhin sensible Informationen z.B. zu löschen. Ein Angriff könnte in einem Versuch bestehen, die flexible Leiterfolie zu durchbohren. Aus diesem Grund müssen die Leiterzüge auf der flexiblen Leiterfolie derart eng nebeneinander angeordnet sein, dass sie bei einem Durchbohrversuch höchstwahrscheinlich beschädigt werden. Um die Wahrscheinlichkeit eines erfolgreichen Angriffs zu reduzieren, sollten die Leiterzüge möglichst dünn und eng beabstandet sein. Ebenso wird die Vergussmasse derart gewählt, dass bei einem Versuch, die Vergussmasse zu entfernen, die flexible Leiterfolie beschädigt und ein Alarm ausgelöst wird.Of the Protection of hardware modules is traditionally done by adding the protective Assembly of a pattern of meandering tracks is surrounded. This trace pattern may be e.g. on a flexible Foil is applied, which is wrapped around the hardware assembly. additionally This construction is made of hardware assembly and flexible conductor foil usually protected with a potting compound. The tracks of the flexible Foil are connected to a protection circuit that is inside of the space surrounded by the foil. This protection circuit The task is to detect attacks on the hardware to be protected and then sensitive information e.g. to delete. An attack could be in attempt to pierce the flexible conductor foil. That's why the conductor tracks so closely juxtaposed on the flexible conductor foil that they are most likely to be damaged in a puncture attempt. To reduce the likelihood of a successful attack, should the conductor tracks preferably thin and tight be spaced. Likewise, the potting compound is chosen such that in an attempt to remove the potting compound, the flexible conductor foil damaged and an alarm is triggered becomes.
Als Alternative zu einer flexiblen Leiterfolie sind Kunststoffgehäuse bekannt, bei denen an einer Innenseite feine Leiterbahnen aufgebracht sind. Derartige Kunststoffgehäuse setzen sich meist aus einer Leiterplatte und einer sogenannten Sicherheitskappe zusammen. Innerhalb des Kunststoffgehäuses ist wiederum eine mit Leiterbahnabschnitten der Sicherheitskappe verbundene Schutzschaltung angeordnet. Die Schutzschaltung kann außerdem auch mit einem in oder an der Leiterplatte vorgesehenen Leiterbahnmuster verbunden sein. Die Sicherheitskappe wird an der Leiterplatte beispielsweise durch Verkleben, Verschrauben oder Auflöten befestigt. Bei einem Versuch, eine derart befestigte Sicherheitskappe von der Leiterplatte zu entfernen, werden in der Regel Leiterbahnabschnitte beschädigt und somit durch die Schutzschaltung ein Alarm ausgelöst. Die feinen, eng benachbarten Leiterbahnabschnitte auf der Kappeninnenseite sollen auch ein Durchbohren verhindern, da in diesem Fall meist mindestens einer der Leiterbahnabschnitte unterbrochen oder beschädigt wird oder mehrere Leiterbahnabschnitte kurzgeschlossen werden.When Alternative to a flexible conductor foil are known plastic housing, in which fine conductors are applied on an inner side. Such plastic housing are usually composed of a printed circuit board and a so-called safety cap. Inside the plastic housing is again one with traces of the safety cap connected protection circuit arranged. The protection circuit can Furthermore also with a conductor pattern provided in or on the printed circuit board be connected. The safety cap is on the circuit board, for example attached by gluing, screwing or soldering. In an attempt such a secured safety cap from the circuit board to In general, trace segments are damaged and removed thus triggered by the protection circuit an alarm. The fine, closely adjacent Track sections on the inside of the cap should also prevent puncturing, since in this case usually at least one of the conductor track sections interrupted or damaged or more conductor track sections will be shorted.
Probleme treten bei herkömmlichen Sicherungseinrichtungen auf, wenn gleichzeitig mehrere Räume gegen Manipulation geschützt werden sollen. Zum Beispiel kann es nötig sein, einen Hochsicherheitsbereich, in dem sich Hardware befindet, die sicherheitskritische Informationen speichert, besonders gut gegen Manipulation zu sichern. Gleichzeitig kann es erwünscht sein, einen Niedersicherheitsbereich ebenfalls gegen Manipulation zu sichern, wobei aber berücksichtigt werden soll, dass der Niedersicherheitsbereich aus irgendwelchen Gründen nicht genauso gut gesichert werden kann oder braucht wie der Hochsicherheitsbereich.issues occur in conventional Safety devices on, if at the same time several rooms against Tamper-proof should be. For example, it may be necessary to have a high security area, where hardware is located, the safety-critical information saves, especially against tampering. At the same time it desired be, a low security area also against manipulation but taking into account It should be that the low security area out of any establish can not be as well secured or needs as the high security area.
Ein Beispiel einer solchen Sicherungseinrichtung mit mehreren Bereichen verschiedener Sicherheitsniveaus ist ein Kartenleser, bei dem in einem von außen z.B. durch einen Schlitz zugänglichen Niedersicherheitsbereich eine Leseeinrichtung aufgenommen ist, die Daten z.B. von einer in diesen Bereich eingeführten Kreditkarte liest. Da dieser Niedersicherheitsbereich zwangsweise von außen zugänglich sein muss, kann er naturgemäß nicht mit höchster Sicherheit gegen Manipulation geschützt werden. In einem benachbarten Hochsicherheitsbereich ist die Hardware aufgenommen, die die von der Leseeinrichtung ausgelesenen Daten verarbeitet. Da es sich dabei um hochsensible Informationen handelt, muss dieser Bereich besonders gut gegen Manipulation geschützt sein.One Example of such a safety device with several areas various security levels is a card reader, in which one from the outside e.g. accessible through a slot Low security area a reading device is added, the Data e.g. from a credit card inserted in this area. There this low security area must be accessible from outside naturally, he can not with highest Security against tampering be protected. In a neighboring High security area is added to the hardware used by the the reading device read data processed. As it is For sensitive information, this area must be special well protected against manipulation be.
Bei herkömmlichen Sicherungseinrichtungen war es bisher nicht möglich, solchen unterschiedlichen Sicherheitsanforderungen auf einfache Weise gerecht zu werden. Oft wurde für jeden einzelnen Sicherheitsbereich eine individuelle Sicherungseinrichtung vorgesehen. Jede einzelne Sicherungseinrichtung benötigte ihre eigene Schutzschaltung und musste separat verschaltet und zusammengebaut werden. Dies bedeutete erhöhten Aufwand an Material, erhöhte Komplexität der Gesamtsicherungseinrichtung und damit gesteigerter Zusammenbauaufwand und zusätzliche Kosten. Um den Aufwand zu reduzieren, wurden häufig die weniger kritischen Bereiche ungeschützt belassen, was ein potentielles Risiko eines erfolgreichen Angriffs auf die Gesamtvorrichtung darstellte.at usual Safety devices, it was not possible, such different Safety requirements in a simple way to meet. Often was for each individual security area an individual security device intended. Every single security device needed theirs own protection circuit and had to be interconnected and assembled separately. This meant heightened Expenditure of material, increased complexity the total backup device and thus increased assembly costs and additional Costs. To reduce the effort, often the less critical Areas unprotected Leave what a potential risk of a successful attack represented on the whole device.
Die
Die Erfindung soll die Probleme herkömmlicher Sicherungseinrichtungen überwinden. Es ist insbesondere eine Aufgabe der vorliegenden Erfindung, eine Sicherungseinrichtung bereitzustellen, bei der verschiedene Bereiche unterschiedlich gut gegen Manipulation von außen geschützt sein können. Die Geometrie der für die Sicherungseinrichtung verwendeten Komponenten soll einfach gehalten werden, um die Produktion der Schutzeinrichtung zu erleichtern und den Produktionsprozess durch Parallelisierung von Produktionsschritten zu verkürzen. Eine weitere Aufgabe der vorliegenden Erfindung besteht darin, die Montage der Sicherungseinrichtung einfach zu halten. Die Anzahl der für die Bildung der Schutzeinrichtung notwendigen Einzelteile soll gering gehalten werden. Zugleich soll aber auch eine hohe Zuverlässigkeit bei Temperaturschwankungen oder mechanischen Belastungen gewährleistet sein.The Invention is intended to solve the problems of conventional Overcome safety devices. It is a particular object of the present invention to provide a To provide safety device in the various areas can be well protected against external manipulation. The geometry of the safety device used components should be kept simple to the production the protective device and the production process shorten by parallelizing production steps. Another Object of the present invention is the assembly of Safety device easy to hold. The number of education the protective device necessary items should be kept low become. At the same time, however, a high reliability with temperature fluctuations or ensures mechanical loads be.
Bei der erfindungsgemäßen Sicherungseinrichtung umschließen eine Platine und eine entlang einer ringförmig geschlossenen Kontaktfläche an der Platine anliegende Sicherheitskappe mit einem elektrisch leitfähigen Muster aus mindestens einer Leiterbahn einen zu schützenden Gesamtraum. Die Platine weist eine in dem zu schützenden Raum angeordnete elektrische Schutzschaltung auf, die mit dem leitfähigen Muster der Sicherheitskappe elektrisch verbunden ist und die dazu ausgelegt ist, eine Veränderung einer elektrischen Eigenschaft einer Leiterbahn des leitfähigen Musters zu detektieren. Erfindungsgemäß weist der zu schützende Gesamtraum einen Hochsicherheitsbereich und einen Niedersicherheitsbereich auf, die durch eine Trennwand voneinander getrennt sind.at the safety device according to the invention enclose a board and one along an annular closed contact surface on the board fitting safety cap with an electrically conductive pattern from at least one conductor track to be protected overall space. The board has one in the protected Room arranged electrical protection circuit on, with the conductive pattern the safety cap is electrically connected and designed to is, a change an electrical property of a trace of the conductive pattern to detect. According to the invention the one to protect Total space a high security area and a low security area on, which are separated by a partition.
Im Folgenden werden die Merkmale der Erfindung genauer definiert.in the Below, the features of the invention are defined in more detail.
Die Platine kann eine ebene, an ihrer zu der Sicherheitskappe gerichteten Oberfläche mit elektrischen Bauelementen bestückte Leiterplatte sein. Die Sicherheitskappe kann eine dreidimensionale z.B. Hut-artige Struktur aufweisen. Alternativ kann die Platine eine dreidimensionale Struktur aufweisen und die Sicherheitskappe eben ausgeführt sein. In beiden Fällen sollen die Sicherheitskappe und die Platine so aneinander angepasst sein, dass sich zwischen ihnen ein zu schützender Raum ausbildet, der im Wesentlichen vollständig durch die Sicherheitskappe und die Platine umgeben ist. „Im Wesentlichen" soll hierbei bedeuten, dass die Sicherheitskappe und/oder die Platine eine Öffnung haben können, oder dass die Sicherheitskappe in einem begrenzten Bereich nicht direkt an der Platine anliegt und so eine Öffnung in der Sicherungseinrichtung gebildet ist. Die Öffnung gewährt einen Zugriff in den Niedersicherheitsbereich im Innern der Sicherungseinrichtung. Die Öffnung ist verglichen mit den Maßen der Sicherungseinrichtung vorzugsweise klein.The Board can be a level, directed at her to the safety cap surface be equipped with electrical components printed circuit board. The safety cap may be a three-dimensional e.g. Have hat-like structure. alternative the board can have a three-dimensional structure and the Safety cap flush be. In both cases the safety cap and the board should be adapted to each other be that between them forms a space to be protected, the essentially complete surrounded by the safety cap and the circuit board. "Essentially" is intended to mean the safety cap and / or the circuit board have an opening can, or that the safety cap is not directly in a limited area rests against the board and so an opening in the security device is formed. The opening granted an access to the low security area inside the security device. The opening is compared with the dimensions the securing device preferably small.
Die Sicherheitskappe kann fest mit der Platine verbunden, beispielsweise verklebt, verlötet oder verschraubt, sein. Die Verbindung kann so ausgeführt sein, dass bei einem Versuch, die Sicherheitskappe von der Platine zu trennen, mindestens ein Leiterbahnabschnitt beschädigt wird. Es können z.B. gezielt mechanische Schwachstellen am Rand der Sicherheitskappe vorgesehen sein, an denen die Sicherheitskappe bei einem Angriffsversuch bricht und dabei darunter liegende Leiterbahnabschnitte beschädigt werden.The Safety cap can be firmly connected to the board, for example glued, soldered or screwed, his. The connection can be made that in an attempt to remove the safety cap from the board disconnect, at least one trace portion is damaged. It can e.g. targeted mechanical weaknesses on the edge of the safety cap be provided, on which the safety cap in an attempted attack breaks and thereby underlying track sections are damaged.
Die Sicherungseinrichtung ist durch die beschriebene Struktur dazu ausgebildet, einen zu schützenden Raum so zu umgeben, dass von außen kein Zugriff auf in dem Hochsicherheitsbereich angeordnete Hardwarebauelemente möglich ist, ohne die Platine oder die Sicherheitskappe zu beschädigen oder die Sicherheitskappe von der Platine zu trennen. Auch in den Niedersicherheitsbereich kann lediglich über die oben beschriebene Öffnung gelangt werden, wobei strukturelle Barrieren im Innern der Sicherungseinrichtung vorgesehen sein können, die es zumindest wesentlich erschweren, durch die Öffnung einen Zugriff auf sicherheitskritische Bauelemente oder die Leiterbahnabschnitte innerhalb des Niedersicherheitsbereichs zu erlangen.The Safety device is designed by the described structure to one to be protected Surround the room so that there is no outside Access to hardware components located in the high security area possible is without damaging the circuit board or the safety cap or to disconnect the safety cap from the board. Also in the low security area can only over the opening described above be achieved, with structural barriers in the interior of the security device can be provided which make it much more difficult, through the opening one Access to safety-critical components or the conductor track sections within the low security area.
Die beiden leitfähigen Muster bestehen aus einer oder mehreren Leiterbahnen. Unter einer Leiterbahn sei eine elektrisch leitfähige Struktur verstanden, die eine Haupterstreckungsrichtung aufweist und quer zu dieser Haupterstreckungsrichtung eine Breite von z.B. wenigen hundert Mikrometern aufweist. Die Leiterbahnen sind so über die Innenoberfläche der Sicherheitskappe verteilt, dass benachbarte Abschnitte einer einzelnen Leiterbahn oder mehrerer separater Leiterbahnen möglichst nahe nebeneinander liegen, sich jedoch nicht berühren oder kreuzen, so dass ein elektrischer Kontakt vermieden wird. Die Leiterbahn(en) erstrecken sich vorzugsweise über die gesamte Innen- bzw. Außenfläche der Sicherheitskappe, so dass nur die Bereiche nicht mit einer Leiterbahn bedeckt sind, die benötigt werden, um die Leiterbahnabschnitte elektrisch voneinander zu trennen. Die Leiterbahn(en) reichen vorzugsweise wenigstens jeweils bis zu einem Rand der Sicherheitskappe, d.h. bis zu einer ringförmig geschlossenen Kontaktfläche, an der die Sicherheitskappe die Platine im zusammengebauten Zustand kontaktiert. Um die Sicherheit weiter zu steigern können zusätzliche Leiterbahnmuster auch an der Außenoberfläche der Sicherheitskappe vorgesehen sein. Ferner können auch Leiterbahnmuster in oder an der Platine vorgesehen sein und direkt oder indirekt, z.B. über die Leiterbahnen der Sicherheitskappe mit der Schutzeinrichtung, elektrisch verbunden sein.The two conductive patterns consist of one or more tracks. Under a conductor track is an electrically conductive structure understood, which has a main extension direction and transverse to this main extension direction has a width of eg a few hundred micrometers. The printed conductors are distributed over the inner surface of the safety cap such that adjacent portions of a single printed conductor or several separate printed conductors are as close as possible lie around each other, but do not touch or cross, so that an electrical contact is avoided. The conductor track (s) preferably extend over the entire inner or outer surface of the safety cap, so that only the areas are not covered with a conductor track, which are needed to electrically separate the conductor track sections from each other. The conductor track (s) preferably extend at least in each case to one edge of the safety cap, ie up to an annularly closed contact surface on which the safety cap contacts the printed circuit board in the assembled state. In order to further increase safety, additional printed conductor patterns can also be provided on the outer surface of the safety cap. Furthermore, conductor track patterns can also be provided in or on the circuit board and can be electrically connected directly or indirectly, for example via the conductor tracks of the safety cap, to the protective device.
Durch eine solche Anordnung soll gewährleistet werden, dass es einem Angreifer nicht möglich ist, durch die Sicherheitskappe oder die Platine hindurch Zugriff zu dem zu schützenden Raum zu bekommen. Egal, wo der Angreifer versucht, die Sicherheitskappe z.B. mit einem Bohrer zu durchdringen, wird er mit hoher Wahrscheinlichkeit einen Leiterbahnabschnitt beschädigen oder durchtrennen.By such an arrangement is intended to ensure be that an attacker is not possible through the security cap or to get access to the room to be protected through the board. No matter, where the attacker tries to remove the safety cap e.g. with a drill to penetrate, it will most likely be a track section to damage or sever.
In dem zu schützenden Raum ist eine Schutzschaltung angeordnet. Diese Schutzschaltung kann mit den Leiterbahnen der Sicherheitskappe und/oder der Platine elektrisch verbunden sein. Sie kann dazu ausgelegt sein, eine Änderung im Widerstand einer der Leiterbahnen zu detektieren, die durch ein Beschädigen oder Durchtrennen einer Leiterbahn oder durch einen Kurzschluss zweier benachbarter Leiterbahnabschnitte bewirkt sein kann. Wird eine solche Widerstandsänderung detektiert, kann die Schutzschaltung einen Alarm auslösen und gegebenenfalls sicherheitskritische Daten, die in in dem zu schützenden Raum befindlichen Hardwarebauelementen gespeichert sind, löschen und so vor dem Zugriff des Angreifers schützen.In to be protected Space is arranged a protection circuit. This protection circuit can with the tracks of the safety cap and / or the board electrically be connected. It can be designed to be a change to detect in the resistance of one of the tracks, by a To damage or cutting a trace or a short circuit two adjacent track sections can be effected. Becomes such a resistance change detected, the protection circuit can trigger an alarm and, where appropriate safety-critical data stored in hardware in the room to be protected are stored, delete and so protect from the attacker's access.
Erfindungsgemäß sind der Hochsicherheitsbereich und der Niedersicherheitsbereich durch eine Trennwand voneinander getrennt. Diese Trennwand erstreckt sich vorzugsweise zwischen der Sicherheitskappe und der Platine. Die Trennwand ist vorzugsweise integral mit der Sicherheitskappe ausgebildet und grenzt formschlüssig an die Platine an. Alternativ kann die Trennwand integral mit der Platine ausgebildet sein und an die Sicherheitskappe angrenzen. Die Trennwand verhindert, das ein Angreifer von dem Niedersicherheitsbereich, in den er eventuell durch die vorgesehene Öffnung mit einem Werkzeug eindringen konnte, weiter Zugriff auf den Hochsicherheitsbereich erlangt.According to the invention High security area and the low security area through a partition wall separated from each other. This partition preferably extends between the safety cap and the circuit board. The partition is preferably integrally formed with the safety cap and borders form-fitting to the board. Alternatively, the partition may be integral with the Board be formed and adjacent to the safety cap. The partition prevents an attacker from the low security area, in which he may penetrate through the opening provided with a tool could, continue to gain access to the high security area.
Mit der erfindungsgemäßen Sicherungseinrichtung können verschiedene Bereiche innerhalb eines von der Sicherungseinrichtung umgebenen Gesamtraums unterschiedlich stark gegen Manipulation geschützt werden. Die Hülle der Sicherungseinrichtung besteht dabei vorzugsweise lediglich aus zwei Formteilen und ist daher einfach zusammen zu setzen. Dies gilt insbesondere, wenn auch die Trennwand integral mit einem der Formteile ausgebildet ist.With the safety device according to the invention can different areas within one of the security device Surroundings are protected to varying degrees against manipulation. The case the safety device preferably consists only of two moldings and is therefore easy to put together. this applies in particular, although the partition is integral with one of the moldings is trained.
In einer Ausführungsform ist die zu der Platine gerichtete Oberfläche der Sicherheitskappe in dem Hochsicherheitsbereich mit einem Hochsicherheitsmuster aus eng benachbarten Leiterbahnabschnitten bedeckt und die zu der Platine gerichtete Oberfläche der Sicherheitskappe ist in dem Niedersicherheitsbereich mit einem Niedersicherheitsmuster aus eng benachbarten Leiterbahnabschnitten bedeckt. Das Hoch- und das Niedersicherheitsmuster können sich hinsichtlich der Art der Leiterbahnabschnitte, d.h. z.B. deren Breite, Abstand und Material, und der Geometrie der Musters aus mäanderförmigen Leiterbahnabschnitten unterscheiden. Das Hochsicherheitsmuster kann mit dem Niedersicherheitsmuster über einen vorzugsweise an der Oberfläche der Trennwand angeordneten Leiterbahnabschnitt elektrisch verbunden sein. Das heißt, der Hochsicherheitsbereich und der Niedersicherheitsbereich können von unterschiedlichen Leiterbahnmustern umgeben sein, wobei die beiden Muster aber elektrisch in Kontakt stehen können. Dadurch kann man erreichen, dass keine getrennten Leitungen von dem Niedersicherheitsmuster und dem Hochsicherheitsmuster jeweils zu einer gemeinsamen Schutzschaltung vorgesehen werden müssen. Zum Beispiel kann die Schutzschaltung innerhalb des Hochsicherheitsbereichs angeordnet sein. Dort ist sie vor Zugriff von einem Angreifer sicher mit dem Hochsicherheitsmuster elektrisch kontaktiert. Dieses wiederum steht über die Leiterbahn an der Trennwand mit dem Niedersicherheitsmuster in Kontakt, welches somit ebenfalls von der Schutzschaltung überwacht werden kann.In an embodiment is the surface of the safety cap facing the board in the High security area with a high security pattern of closely adjacent Covered track sections and facing the board surface of the Safety cap is made in the low-security area with a low-security pattern covered closely adjacent track sections. The high and the Low security patterns can in terms of the nature of the trace portions, i. e.g. their Width, distance and material, and the geometry of the pattern Meander-shaped conductor track sections differ. The high security pattern can match the low security pattern over a preferably on the surface the partition arranged conductor track section electrically connected be. This means, the high security area and the low security area can be accessed from be surrounded by different conductor patterns, the two Patterns but can be electrically in contact. That way you can achieve that no separate lines from the low safety pattern and the high security pattern respectively to a common protection circuit must be provided. To the Example may be the protection circuit within the high security area be arranged. There she is safe from access by an attacker electrically contacted with the high security pattern. This in turn stands above the trace on the partition with the low security pattern in contact, which thus also monitored by the protection circuit can be.
Alternativ ist das Niedersicherheitsmuster nicht mit dem Hochsicherheitsmuster in Kontakt, sondern eine gesonderte Leiterbahn führt von dem Niedersicherheitsmuster über die Trennwand direkt zu der Schutzschaltung. Die Schutzschaltung kann somit die beiden Sicherheitsbereiche separat überwachen. Der Hochsicherheitsbereich kann einer strengeren Überwachung unterliegen. Außerdem kann ein Angreifer, dem es gelingt, Zugriff auf das Niedersicherheitsmuster zu erlangen, über dieses nicht auch elektrischen Kontakt zu dem Hochsicherheitsmuster erlangen.alternative is the low security pattern not with the high security pattern in contact, but a separate trace leads from the low security pattern over the Partition wall directly to the protection circuit. The protection circuit can thus monitor the two security areas separately. The high security area can be a stricter surveillance subject. Furthermore An attacker who succeeds can gain access to the low-security pattern to get over this does not also gain electrical contact with the high security pattern.
In einer weiteren Ausführungsform ist eine Oberfläche der Trennwand mit einem elektrisch leitfähigen Muster, hier als Trennwandmuster bezeichnet, aus eng benachbarten Leiterbahnabschnitten belegt. Das Trennwandmuster ist mit der Schutzschaltung elektrisch verbunden. Es kann z.B. sowohl mit dem Niedersicherheitsmuster als auch mit dem Hochsicherheitsmuster und über dieses mit der Schutzschaltung verbunden sein. Alternativ kann das Trennwandmuster auch separat mit der Schutzschaltung verbunden sein. Auf diese Weise wird auch die Trennwand z.B. dagegen geschützt, von einem Angreifer, der durch die in den Niedersicherheitsbereich führende Öffnung eingedrungen ist, unerkannt durchbohrt zu werden. Wenn das Trennwandmuster beide Seiten der Trennwand im Wesentlichen ganzflächig bedeckt ergibt sich sogar eine noch weiter gesteigerte Absicherung gegen Durchbohren, da ein Angreifer durch zwei Schichten aus Leiterbahnmustern durchbohren müsste.In a further embodiment, a surface of the partition with an electrically conductive pattern, here referred to as a partition wall pattern net, occupied by closely adjacent conductor track sections. The partition pattern is electrically connected to the protection circuit. It may, for example, be connected both to the low-security pattern and to the high-security pattern and via this to the protection circuit. Alternatively, the partition pattern may also be separately connected to the protection circuit. In this way, the partition is, for example, protected, for example, by an attacker who has penetrated through the leading into the low-security area opening to be pierced undetected. If the dividing wall pattern covers both sides of the partition substantially over the entire surface, there is even an even greater protection against puncturing, since an attacker would have to drill through two layers of conductor patterns.
In einer Ausführungsform weist das Hochsicherheitsmuster feinere und/oder enger beabstandete Leiterbahnabschnitte auf als das Niedersicherheitsmuster. Dadurch kann erreicht werden, dass ein Angriff auf den Hochsicherheitsbereich maximal erschwert wird, während für den Niedersicherheitsbereich gröbere, einfacher herzustellende Leiterbahnstrukturen verwendet werden können. Auf diese Weise kann die Absicherung der verschiedenen Bereiche deren Sicherheitsbedürfnissen angepasst werden.In an embodiment the high security pattern has finer and / or more closely spaced ones Track sections on as the low-security pattern. Thereby can be achieved that an attack on the high security area maximum is difficult while for the Low security area coarser, can be used more easily produced conductor track structures. On This way can be the hedge of the different areas security needs be adjusted.
In einer weiteren Ausführungsform sind Bereiche des Hochsicherheitsmusters und/oder des Niedersicherheitsmusters und/oder des Trennwandmusters durch ein Deckelement abgedeckt. Das Deckelement kann die Innenseite der Sicherheitskappe weitgehend auskleiden. Die an der Innenseite vorgesehenen Leiterbahnabschnitte sind dadurch sowohl optisch als auch mechanisch vor einem Angriff geschützt. Ein Angreifer, der z.B. durch die vorgesehene Öffnung mit einem Werkzeug in den Niedersicherheitsbereich eindringt, kann die dort befindlichen Leiterbahnabschnitte aufgrund des Deckelements nicht erkennen. Es wird ihm somit erschwert, die Leiterbahnabschnitte zu kontaktieren und so die Schutzschaltung eventuell zu überbrücken.In a further embodiment are areas of high security pattern and / or low security pattern and / or the partition wall pattern covered by a cover member. The cover element can largely line the inside of the safety cap. The provided on the inside conductor track sections are characterized both visually and mechanically protected from attack. One Attacker, e.g. through the provided opening with a tool in penetrates the low security area, which can be located there Track sections not recognize due to the cover element. It it is thus difficult for him to contact the conductor track sections and possibly bypass the protection circuit.
Das Deckelement kann eine zusätzliche Kappe sein, die formschlüssig in die Sicherheitskappe passt, diese von innen her auskleidet und mit dieser verklebt sein kann. Es kann ein- oder auch mehrstückig sein. Vorzugsweise ist es mit einem formstabilen, elektrisch nicht leitenden Material wie z.B. Kunststoff ausgebildet.The Cover element can be an additional cap be that form-fitting fits into the safety cap, lining it from the inside and can be glued to this. It can be one or more pieces. Preferably, it is with a dimensionally stable, electrically non-conductive Material such as Plastic formed.
Alternativ kann das Deckelement auch eine vorzugsweise undurchsichtige, elektrisch isolierende Schicht sein, die auf die Innenseite der Sicherheitskappe aufgesprüht, aufgedruckt, abgeschieden oder in anderer Weise aufgebracht wurde.alternative the cover element may also be a preferably opaque, electric be insulating layer on the inside of the safety cap sprayed, printed, deposited or otherwise applied.
Gemäß einer Ausführungsform sind die Leiterbahnen mittels der MID-Technologie gefertigt. Die MID-Technologie (Molded Interconnected Device) ist für die Fertigung der erfindungsgemäßen Sicherheitskappe besonders geeignet, da mit ihr auf einfache Weise Leiterbahnen auf dreidimensionalen Strukturen erzeugt werden können. Dabei wird ein Kunststoff durch einen Laserstrahl in bestimmten Bereichen lokal aktiviert. Der Laserstrahl kann einem Muster gemäß kontinuierlich entlang einer Bahn gelenkt werden. Dabei ist es vorteilhaft, wenn alle Oberflächen der Sicherheitskappe von dem Laserstrahl erreicht werden können, ohne dass die Sicherheitskappe während des Laserprozesses bewegt werden muss. Dies kann dadurch erreicht werden, dass die Sicherheitskappe z.B. keine im rechten Winkel zueinander angeordneten Oberflächen aufweist. Z.B. kann die Sicherheitskappe eine ebene Hauptoberfläche und einen diese umfangsmäßig umgebenden und zu dieser schräg angeordneten Rand aufweisen. Auch eine mit der Sicherheitskappe integral ausgebildete Trennwand kann schräg angeordnete Oberflächen aufweisen. Wenn die mit dem Leiterbahnmuster zu versehenden Oberflächen der Sicherheitskappe auf diese Weise alle von einem einzigen gemeinsamen Punkt aus mit einem Laserstrahl erreichbar sind, kann an ihnen durch Beleuchten z.B. mittels eines durch Spiegel umgelenkten Laserstrahls ein Muster aus aktivierten Bereichen ausgebildet werden.According to one embodiment the tracks are made using MID technology. The MID technology (Molded Interconnected Device) is for the production of the safety cap according to the invention particularly suitable, since with her in a simple way traces Three-dimensional structures can be generated. This is a plastic activated locally by a laser beam in certain areas. The laser beam may be continuous along a pattern according to a pattern Rail are steered. It is advantageous if all surfaces of the Safety cap can be reached by the laser beam without that the safety cap during the laser process must be moved. This can be achieved be that the safety cap e.g. not at right angles to each other arranged surfaces having. For example, the safety cap can have a flat main surface and a surrounding this circumferentially and to this oblique arranged edge. Also one with the safety cap integrally formed partition may have inclined surfaces. When the surfaces to be provided with the wiring pattern are Safety cap in this way all from a single common point can be reached from with a laser beam, can illuminate them by e.g. by means of a deflected by mirror laser beam from a pattern activated areas are formed.
In einem nachfolgenden Metallisierungsschritt wird an den aktivierten Bereichen Metall abgeschieden und so die Leiterbahn(en) ausgebildet. Dies kann z.B. durch Plattieren/Galvanisieren geschehen.In a subsequent metallization step is activated at the Deposited metal areas and so the conductor track (s) formed. This can e.g. done by plating / galvanizing.
Im Gegensatz zu dem zuvor beschriebenen positiven MID-Verfahren wird bei dem negativen MID-Verfahren zunächst die gesamte Oberfläche eines mit Leiterbahnen zu versehenden Werkstücks z.B. durch Galvanisieren oder Plattieren mit einer Metallschicht versehen. Anschließend wird die Metallschicht lokal mit einem Laser verdampft. Das verbleibende Metall bildet ein Leiterbahnmuster.in the Contrary to the previously described positive MID method in the negative MID method, first the entire surface of a with workpieces to be provided with tracks, e.g. by galvanizing or plating with a metal layer. Subsequently, will the metal layer is evaporated locally with a laser. The remaining one Metal forms a conductor pattern.
Als Material für die Sicherheitskappe wird vorzugsweise ein formstabiles Material z.B. aus Kunststoff verwendet. Dadurch ist die Sicherheitskappe einfach herstellbar, beispielsweise durch Spitzgussverfahren, und einfach handhabbar. Wenn zum Bilden der Leiterbahnabschnitte das oben beschriebene MID-Verfahren verwendet werden soll, ist beispielsweise PBT (Polybuthylenterephthalat, auf Basis von Pocan® (von LANXESS) oder Vestodur® (von Degussa AG)), LCP (Liquid Crystal Polymer, auf Basis von Vectra® (von Ticona GmbH)) oder PA6/6T (teilaromatisches Polyamid, auf Basis von Ultramid® (von BASF AG)) vorteilhaft.The material used for the safety cap is preferably a dimensionally stable material, for example made of plastic. As a result, the safety cap is easy to produce, for example by injection molding process, and easy to handle. To form the conductor track sections when the above-described MID method is to be used, for example, PBT (polybutylene terephthalate, based on Pocan ® (LANXESS) or Vestodur ® (from Degussa AG)), LCP (liquid crystal polymer, based on Vectra ® (Ticona GmbH)) or PA6 / 6T (partially aromatic polyamide, based on Ultramid ® (BASF AG)) is advantageous.
Die obigen und weitere Vorteile und Merkmale der vorliegenden Erfindung ergeben sich für den Fachmann auch aus der nachfolgenden detaillierten Beschreibung bevorzugter Ausführungsformen im Zusammenhang mit den begleitenden schematischen Zeichnungen, wobei:The above and other advantages and features of the present invention will be apparent to those skilled in the art One skilled in the art from the following detailed description of preferred embodiments in conjunction with the accompanying schematic drawings, in which:
Bestandteile
der in
Eine
Sicherheitskappe
Im
zusammengebauten Zustand kontaktiert die Sicherheitskappe
Die
Sicherheitskappe
In
dem Hochsicherheitsbereich
Wie
in
In
dem Niedersicherheitsbereich
Das
Leiterbahnmuster reicht in dem Niedersicherheitsbereich
Als
zusätzliche
Sicherheitsmaßnahme
kann die mit dem Leiterbahnmuster bedeckte Innenoberfläche der
Sicherheitskappe
Bei
dem in
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200610047330 DE102006047330B3 (en) | 2006-10-06 | 2006-10-06 | Security device for protecting hardware components in e.g. pin pad, has printed circuit board and security cover surrounding entire space to be protected, where space has high security area and low security area |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200610047330 DE102006047330B3 (en) | 2006-10-06 | 2006-10-06 | Security device for protecting hardware components in e.g. pin pad, has printed circuit board and security cover surrounding entire space to be protected, where space has high security area and low security area |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102006047330B3 true DE102006047330B3 (en) | 2007-11-22 |
Family
ID=38608375
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE200610047330 Active DE102006047330B3 (en) | 2006-10-06 | 2006-10-06 | Security device for protecting hardware components in e.g. pin pad, has printed circuit board and security cover surrounding entire space to be protected, where space has high security area and low security area |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102006047330B3 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2009071489A1 (en) * | 2007-12-03 | 2009-06-11 | Hypercom Gmbh | Retaining device and safety cap arrangement having brittle cover element |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10312654A1 (en) * | 2003-03-21 | 2004-10-07 | Thales E-Transactions Gmbh | Protective cover for security hardware group in electronic circuit with conductor paths on inside surface of cover for triggering alarm upon attempted penetration or removal |
DE102004023781A1 (en) * | 2004-05-07 | 2005-12-15 | Siemens Ag | Protective cover for electronic components has at least one contact spaced apart from the edge of the protective cover on the inside |
-
2006
- 2006-10-06 DE DE200610047330 patent/DE102006047330B3/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10312654A1 (en) * | 2003-03-21 | 2004-10-07 | Thales E-Transactions Gmbh | Protective cover for security hardware group in electronic circuit with conductor paths on inside surface of cover for triggering alarm upon attempted penetration or removal |
DE102004023781A1 (en) * | 2004-05-07 | 2005-12-15 | Siemens Ag | Protective cover for electronic components has at least one contact spaced apart from the edge of the protective cover on the inside |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2009071489A1 (en) * | 2007-12-03 | 2009-06-11 | Hypercom Gmbh | Retaining device and safety cap arrangement having brittle cover element |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1924947B1 (en) | Protection against manipulation and through-drilling for an apparatus to be connected to an electrical circuit | |
DE3730554C2 (en) | SECURITY DEVICE FOR PROTECTING STORED SENSITIVE DATA | |
DE60130154T2 (en) | A CARD READER | |
EP1149358B1 (en) | Contactless chip card | |
DE112016003031T5 (en) | Printed circuit boards and electronic components with integrated, tamper-sensitive sensor | |
DE4312905A1 (en) | Protection device for protecting stored data | |
EP2225921B1 (en) | Retaining device and safety cap arrangement having brittle cover element | |
EP1368833B1 (en) | Integrated circuit comprising electric connecting elements | |
DE102006047330B3 (en) | Security device for protecting hardware components in e.g. pin pad, has printed circuit board and security cover surrounding entire space to be protected, where space has high security area and low security area | |
DE9105960U1 (en) | Protection device for circuit parts and/or data in a device for authentication and amount confirmation | |
EP1746872B1 (en) | Circuit board assembly and method for producing the same | |
DE102006017506A1 (en) | Protective cover for e.g. cash-point dispenser, has inner and outer surfaces limited by contact surface, where cover is formed such that it rests against plate at contact surface and area is enclosed by combination of plate and cover | |
DE3913204C2 (en) | Core protection for locking cylinders | |
EP3196799B1 (en) | Tamper-proof card reader with a cover comprising a rear injected double layer track film | |
EP2195760B1 (en) | Protective arrangement and method for producing a protective arrangement | |
EP0622719B1 (en) | Protecting device for circuit components and/or data in an electrotechnical apparatus | |
DE102006047331B4 (en) | Keyboard with keys protected against manipulation | |
EP3739500B1 (en) | Tamper-proof card reader with a bonded multilayer protective hood | |
DE102006019811B4 (en) | Safety device with a conductive pattern having a locking ring | |
DE20308813U1 (en) | Key for lock system has metal plates in lock cylinder that oppose metal plates in chip holder part for electronic chip with plug-in part inserted to form capacitor | |
DE102006045693B4 (en) | Tampering and drilling protection for magnetic head | |
DE202005008180U1 (en) | Hardware encapsulation for protecting sensitive information, has safety cover contacting circuit board via conductive rubber | |
DE10312654B4 (en) | Electronic protection device for parts of assemblies | |
DE102008012572A1 (en) | Circuit arrangement for contacting electronic components | |
EP1058178B1 (en) | Protective circuit |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
8364 | No opposition during term of opposition | ||
R082 | Change of representative |
Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE |
|
R081 | Change of applicant/patentee |
Owner name: VERIFONE GMBH, DE Free format text: FORMER OWNER: THALES E-TRANSACTIONS GMBH, 36251 BAD HERSFELD, DE |
|
R082 | Change of representative |
Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE |
|
R079 | Amendment of ipc main class |
Free format text: PREVIOUS MAIN CLASS: G06F0021060000 Ipc: G06F0021860000 |