DE3730554A1 - Sicherheitseinrichtung fuer sensitive daten - Google Patents
Sicherheitseinrichtung fuer sensitive datenInfo
- Publication number
- DE3730554A1 DE3730554A1 DE19873730554 DE3730554A DE3730554A1 DE 3730554 A1 DE3730554 A1 DE 3730554A1 DE 19873730554 DE19873730554 DE 19873730554 DE 3730554 A DE3730554 A DE 3730554A DE 3730554 A1 DE3730554 A1 DE 3730554A1
- Authority
- DE
- Germany
- Prior art keywords
- circuit board
- printed circuit
- conductive
- safety device
- conductor
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/86—Secure or tamper-resistant housings
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2143—Clearing memory, e.g. to prevent the data from being stolen
-
- H—ELECTRICITY
- H05—ELECTRIC TECHNIQUES NOT OTHERWISE PROVIDED FOR
- H05K—PRINTED CIRCUITS; CASINGS OR CONSTRUCTIONAL DETAILS OF ELECTRIC APPARATUS; MANUFACTURE OF ASSEMBLAGES OF ELECTRICAL COMPONENTS
- H05K1/00—Printed circuits
- H05K1/02—Details
- H05K1/0275—Security details, e.g. tampering prevention or detection
-
- H—ELECTRICITY
- H05—ELECTRIC TECHNIQUES NOT OTHERWISE PROVIDED FOR
- H05K—PRINTED CIRCUITS; CASINGS OR CONSTRUCTIONAL DETAILS OF ELECTRIC APPARATUS; MANUFACTURE OF ASSEMBLAGES OF ELECTRICAL COMPONENTS
- H05K1/00—Printed circuits
- H05K1/02—Details
- H05K1/14—Structural association of two or more printed circuits
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
- Burglar Alarm Systems (AREA)
- Casings For Electric Apparatus (AREA)
Description
Die Erfindung betrifft eine Sicherheitseinrichtung zum Schützen
gespeicherter sensitiver Daten.
Die Internationale Patentanmeldung WO 84/04 614 offenbart eine
Datensicherheitseinrichtung mit einem aus sprödem Material, wie
vorgespanntem Glas, hergestellten Behälter, in dem ein
Datenprozessor, ein CMOS-RAM-Speicher zum Speichern von
Verschlüsselungsschlüsseldaten und eine die Stromversorgung der
Speichereinrichtung darstellende Batterie untergebracht sind. Der
Behälter besteht aus einem Gehäuse und einem Deckel. Die Batterie
ist mit dem Speicher über einen Stromversorgungsleiter verbunden,
der in einer Windungskonfiguration auf der Innenfläche des
Gehäuses und des Deckels angebracht ist, wobei die Teile des
Stromversorgungsleiters auf der Gehäusefläche und der Deckelfläche
durch Kontaktpaare an den Verbindungsflächen zwischen dem Gehäuse
und dem Deckel verbunden sind. Der Leiter wird durch einen
aufgedampften Metalldünnfilm gebildet. Das
Stromversorgungsleitermuster ist bifilar und die Leiterteile sind
mit zusätzlichen Leitern auf den Innenflächen des Gehäuses und des
Deckels verschachtelt, die geerdet oder mit einer Spannungsquelle
verbunden sind. Wird somit der Stromversorgungsleiter unterbrochen
oder mit einem der zusätzlichen Leiter verbunden, dann wird die
Stromversorgung zu dem RAM-Speicher derart geändert, daß die Daten
in dem RAM-Speicher mit flüchtiger Speicherung zerstört werden.
Die bekannte Einrichtung hat den Nachteil, daß der Sicherheitsgrad
verhältnismäßig niedrig ist, da die Breite des
Stromversorgungsleiters auf der Gehäusefläche ausreichend groß
gehalten werden muß, damit der Speicher mit der notwendigen
Leistung versorgt wird. Derartig breite Leiter bieten jedoch die
Möglichkeit eines Eindringens. So wäre es beispielsweise möglich,
eine Bohrung mit ausreichend kleinem Durchmesser zu erzeugen ohne
daß der Leitungsweg in dem verhältnismäßig breiten
Stromversorgungsleiter unterbrochen wird, wobei jedoch trotzdem
ein unautorisierter Zugriff zum Speicher über die Bohrung möglich
wäre. Außerdem ist die bei der Herstellung der bekannten
Einrichtung verwendete Dünnfilmtechnologie mit hohen Kosten
verbunden.
Die Internationale Patentanmeldung WO 86/03 861 offenbart eine
Sicherheitseinrichtung zur sicheren Speicherung sensitiver Daten
mit einem keramischen Gehäuse, das aus sechs miteinander
verbundenen keramischen Platten gebildet wird und eine
elektronische Schaltung beinhaltet, die einen sensitive Daten
speichernden rückstellbaren Schieberegisterspeicher aufweist. Die
elektronische Schaltung ist auf einem keramischen Trägerelement
aufgebracht, die an der Grundplatte vor der Montage des Gehäuses
befestigt wird. Jede Platte ist mit einem Paar von
Leiterabschnitten versehen, die in überlagernder Beziehung
angeordnet sind und komplementäre Zickzackkonfigurationen
aufweisen. Die Leiterabschnitte auf den Platten sind miteinander
durch leitende Epoxydverbindungen verbunden, damit sich erste und
zweite Leiterbahnen ergeben. Eine Unterbrechung einer der
Leiterbahnen bei einem Versuch in das Gehäuse einzudringen,
bewirkt, daß ein Rückstellsignalgenerator den Inhalt des Speichers
löscht. Diese Sicherheitseinrichtung besitzt jedoch einen
komplexen Aufbau und ist damit kostspielig in der Herstellung.
Die EP-OS 01 42 013 offenbart einen tragbaren Datenträger zum
Empfangen, Speichern und Ausgeben von Information. Eine
Dateneingabe/Ausgabe wird über kontaktlose Übertragungselemente
beispielsweise induktive Übertragungselemente oder über eine
Steckverbindung durchgeführt. Bei einem Ausführungsbeispiel ist
auf einer gedruckten Schaltungsplatte eine zu schützende Schaltung
aufgebracht und die Platte ist in einem Gehäuse eingeschlossen,
das auf seiner Innenfläche Sensorblätter aufweist, die eine
Beschädigung des Gehäuses feststellen können. Die Sensorblätter
sind durch auf der Schaltungsplatte angebrachte Kontaktstifte
miteinander verbunden. Es ist jedoch nicht gezeigt, wie die
meanderförmige Konfiguration in Reihe geschaltet werden kann.
Der Erfindung liegt die Aufgabe zugrunde, eine
Sicherheitseinrichtung zum Schützen gespeicherter sensitiver Daten
anzugeben, die verhältnismäßig einfach herzustellen ist, so daß
sie verhältnismäßig billig ist, und trotzdem einen hohen
Sicherheitsgrad gegenüber einem unautorisierten Zugriff aufweist.
Diese Aufgabe wird gemäß der Erfindung gelöst durch eine
Sicherheitseinrichtung mit den Merkmalen des Patentanspruchs 1.
Die erfindungsgemäße Sicherheitseinrichtung hat den Vorteil eines
einfachen Aufbaus und einer einfachen Herstellung. Da ferner die
Leiter durch Öffnungen in der gedruckten Schaltungsplatte
verlaufen und die Seitenteile an der gedruckten Schaltungsplatte
angebracht sind, eignet sich das Sicherheitsmodul für eine
einfache und sichere Herstellung.
Bevorzugte Weiterbildungen der erfindungsgemäßen
Sicherheitseinrichtung sind in den Unteransprüchen gekennzeichnet.
Weitere Merkmale und Vorteile der vorliegenden Erfindung ergeben
sich aus der nachfolgenden Beschreibung eines Ausführungsbeispiels
anhand der Zeichnung. Es zeigt
Fig. 1 eine Perspektivansicht des Ausführungsbeispiels einer
erfindungsgemäßen Sicherheitseinrichtung,
Fig. 2 eine auseinandergezogene Perspektivansicht der
Sicherheitseinrichtung nach Fig. 1,
Fig. 3A und 3B Darstellungen zur Veranschaulichung der isolierenden
und leitenden Schichten auf der Innenfläche einer
der Seitenplatten der Sicherheitseinrichtung gemäß
Fig. 1,
Fig. 4A und 4B Darstellungen zur Veranschaulichung der isolierenden
und leitenden Schichten auf der Innenfläche einer
anderen der Seitenplatten der Sicherheitseinrichtung
nach Fig. 1,
Fig. 5A und 5B Darstellungen zur Veranschaulichung der isolierenden
und leitenden Schichten auf der Innenfläche der
Deckplatte der Sicherheitseinrichtung nach Fig. 1,
Fig. 6A bis 6D Darstellungen zur Veranschaulichung der isolierenden
und leitenden Schichten auf der Innenfläche der
Bodenplatte der Sicherheitseinrichtung nach Fig. 1,
Fig. 7 einen Teilschnitt zur Erläuterung, wie elektrische
Verbindungen zwischen einer der Seitenplatten und
einer in der Sicherheitseinrichtung nach Fig. 1
untergebrachten gedruckten Schaltungsplatte
hergestellt werden,
Fig. 8 eine schematische Darstellung, die die Positionen
von leitenden Verbindungsinseln auf den die
Sicherheitseinrichtung bildenden Platten und der
gedruckten Schaltungsplatte zeigt
Fig. 9 ein Schema zur Erläuterung, wie elektrische
Verbindungen zwischen den sechs Platten und der
gedruckten Schaltungsplatte hergestellt werden,
Fig. 10 ein Blockschaltbild der elektrischen Schaltung
innerhalb der Sicherheitseinrichtung und
Fig. 11 ein Schaltbild der Einringfeststellschaltung nach
Fig. 10.
Die Fig. 1 und 2 zeigen eine Sicherheitseinrichtung 10 gemäß
dem Ausführungsbeispiel der Erfindung mit einem Gehäuse 12, das
gebildet wird aus einer Deckplatte P 1, Seitenplatten P 2 bis P 5 und
einer Bodenplatte P 6. Die sechs Platten P 1 bis P 6 sind
vorzugsweisen aus keramischen Material, da keramisches Material gut
resistent gegen chemische Einflüsse ist.
Auf der gedruckten Schaltungsplatte 14 ist in bekannter Weise
eine elektronische Schaltung 16 angebracht mit einzelnen
elektronischen Schaltungselementen wie 16 A, 16 B, 16 C, 16 D, die in
Fig. 2 schematisch gezeigt sind. Die Elemente 16 A bis 16 D sind
durch nichtgezeigte Leiter verbunden, die auf beiden Seiten der
gedruckten Schaltungsplatte 14 in bekannter Weise angebracht sein
können.
Ein Bereich 14 A der gedruckten Schaltungsplatte 14 erstreckt sich
über das Gehäuse 12 hinaus und trägt einen Verbinder 18 mit einer
Vielzahl von Steckbuchsen 20 zur Verbindung mit einer
nichtgezeigten externen Schaltung in dem Gerät, mit dem die
Sicherheitsvorrichtung 10 verwendet wird. Die Steckbuchsen 20 sind
elektrisch mit den Schaltungselementen 16 A bis 16 D durch
Leiterbahnen 22 (Fig. 1) verbunden, die auf der Erweiterung 14 A
der gedruckten Schaltungsplatte angebracht sind. Die gedruckte
Schaltungsplatte 14 ist auf der Bodenplatte 6 angebracht, während
die Seitenplatten P 2 bis P 5 auf ihr angebracht sind, wie dies
nachstehend noch im einzelnen beschrieben wird. Ein Abschnitt 14 B
der gedruckten Schaltungsplatte erstreckt sich geringfügig über
das Gehäuse 12 hinaus, um die Herstellung des Gehäuses zu
erleichtern.
Die Innenflächen der sechs Platten P 1 bis P 6 sind mit
entsprechenden meanderförmigen Leiterbahnsegmenten versehen, die
in den Fig. 1 und 2 nicht gezeigt sind. Die Anordnung und
Verbindung der Leiterbahnsegmente auf den entsprechenden Platten
P 1 bis P 6 werden nachstehend im einzelnen beschrieben. Als Teil
der Mittel zum Verbinden der Leiterbahnsegmente sind Leiterdrähte
58, 60 vorgesehen, die sich von der Deckplatte P 1 durch plattierte
Bohrungen B 9, B 10 in der gedruckten Schaltungsplatte 14
erstrecken. Es sei daraufhingewiesen, daß die Bohrungen B 9, B 10
derart ausgebildet sind, daß eine auf der Oberfläche der
gedruckten Schaltungsplatte 14 aufgebrachte leitende Beschichtung
(Plattierung) sich in bekannter Weise durch die Bohrungen
erstreckt. Die Leiterdrähte 58, 60 können aus zinnplattiertem
Kupfer mit einem Durchmesser von ca. 0,3 mm klein und die
plattierten Bohrungen B 9, B 10 können einen Durchmesser von 0,5 mm
haben, so daß die Drähte 58, 60 beim Zusammenbau der
Sicherheitseinrichtung 10 gut durch die Bohrungen B 9, B 10 geführt
werden können.
Es wird nun auf die Fig. 3A und 3B bezuggenommen. Fig. 3A zeigt
eine dielektrische Glasschicht P 2 D, die über einem
Leiterbahnensegment P 2 C (Fig. 3B) liegt, das auf der Platte P 2
ausgebildet ist. Das Leiterbahnsegment P 2 C in meanderförmig und
erstreckt sich im wesentlichen über die gesamte Fläche der P 2 mit
Ausnahme von schmalen Endbereichen 80, 82, die die Enden der
Seitenplatten P 3, P 5 aufnehmen, wenn das Gehäuse 10 zusammengebaut
wird.
Das Leiterbahnsegment PC 2 endet in leitenden Inseln P 2 L 1, P 2 L 2.
Die dielektrische Glasschicht P 2 D besitzt Nuten P 2 D 1, P 2 D 2, die
über den leitenden Inseln P 2 L 1, P 2 L 2 liegen, so daß ein
elektrischer Kontakt mit den Inseln hergestellt wird. Die Platte
P 4 ist mit der Platte P 2 identisch.
Es wird nun auf die Fig. 4A und 4B bezuggenommen. Fig. 4A zeigt
eine dielektrische Glasschicht P 3 D, die über einem auf der Platte
P 3 ausgebildeten Leiterbahnsegment P 3 C angeordnet ist. Das
Leiterbahnsegment P 3 C ist meanderförmig und erstreckt sich im
wesentlichen über die gesamte Fläche der Platte P 3 und endet in
leitenden Inseln P 3 L 1 und P 3 L 2. Die dielektrische Glasschicht
besitzt Nuten P 3 D 1, P 3 D 2, die über den leitenden Inseln P 3 L 1, P 3 L 2
liegen, so daß ein elektrischer Kontakt mit den Inseln hergestellt
wird. Die Platte P 5 ist mit der Platte P 3 identisch.
Es wird nun auf die Fig. 5A und 5B bezuggenommen. Die Fig. 5A
zeigt eine dielektrische Glasschicht P 1 D, die über einem
Leiterbahnsegment P 1 C (Fig. 5B), das auf der Platte P 1 ausgebildet
ist. Das Leiterbahnsegment P 1 C ist meanderförmig und erstreckt
sich im wesentlichen über die gesamte Fläche der Platte mit
Ausnahme schmaler Kantenbereiche 84, 86, 88, 90, die beim
Zusammenbau des Gehäuses 12 die Kanten der Seitenplatten P 2 bis P 5
aufnehmen. Das Leiterbahnsegment P 1 C endet in leitenden Inseln
P 1 L 1 und P 1 L 2. Die dielektrische Glasschicht P 1 D besitzt Bohrungen
P 1 D 1, P 1 D 2, die über den leitenden Inseln P 1 L 1, P 1 L 2 liegen, so
daß ein elektrischer Kontakt mit den Inseln hergestellt wird.
Es wird nun auf die Fig. 6A bis 6D bezuggenommen. Fig. 6A zeigt
eine dielektrische Glasschicht P 6 D 2 mit Bohrungen P 6 D 2 A und
P 6 D 2 B. Die Bohrungen P 6 D 2 A, P 6 D 2 B liegen über leitenden Inseln
P 6 L 1, P 6 L 2. Die leitenden Inseln P 6 L 1, P 2 L 2 liegen über
dielektrischen Bereichen P 6 D 1 A bis P 6 D 1 B (Fig. 6C). Die
dielektrischen Bereiche P 6 D 1 A bis P 6 D 1 B besitzen entsprechende
Bohrungen P 6 D 1 A 1, P 6 D 1 B 1, die über den Enden P 6 C 1, P 6 C 2 eines
Leiterbahnsegments P 6 C angeordnet sind, das meanderförmig ist und
sich im wesentlichen über die gesamte Fläche der Bodenplatte P 6
erstreckt (Fig. 6D). Es sei bemerkt, daß die leitenden Inseln
P 6 L 1, P 6 L 2 auf der Platte P 6 flächenmäßig größer sind als die
leitenden Inseln auf den Platten
P 1 bis P 5 und daß der beschriebene Aufbau ermöglicht, daß das
meanderförmige Leiterbahnsegment P 6 C auf der Platt 6 im
wesentlichen die Fläche der Inseln P 6 L 1, P 6 L 2 überdeckt, wodurch
sich eine zusätzliche Sicherheit bezüglich der verhältnismäßig
großen Flächen derartiger Inseln ergibt.
Es sei bemerkt, daß entsprechende leitende und isolierende
Schichten, die auf den Innenflächen der Platten P 1 bis P 6
übereinander gelagert sind, mittels üblicher
Dickfilmablagerungstechnik hergestellt werden. Derartige Verfahren
sind allgemein bekannt und werden deshalb hier nicht im einzelnen
beschrieben. Kurz gesagt wird für jede leitende und isolierende
Schicht ein unterschiedliches Sieb hergestellt und zur Ablagerung
einer leitenden oder isolierenden Paste verwendet. Nach jedem
Siebdruck wird die beschichtete Platte auf etwa 800°C erhitzt, um
die abgelagerte Paste zu härten. Die Dicke der in dieser Weise
gebildeten leitenden Schicht liegt im Bereich von etwa 10 bis
15 m. Die Breite und der Abstand der meanderförmigen
Leiterbahnsegmente P 1 C bis P 6 C betragen etwa 300 m.
Es wird nun auf die Fig. 2 und 8 bezuggenommen, die zeigen, daß
die gedruckte Schaltungsplatte 14 mit leitenden Inseln P 1 bis P 8
versehen ist, die bei zusammengebautem Gehäuse 12 mit leitenden
Inseln an den Seitenplatten P 2 bis P 5 verbunden sind. Die
gedruckte Schaltungsplatte ist auch mit plattierten Bohrungen B 9,
B 10 versehen wie sie vorher beschrieben wurden sowie mit leitenden
Bereichen B 11, B 12, die sich über die Dicke gedruckten Schaltungs
platte 14 erstrecken.
Es wird kurz auf Fig. 7 bezuggenommen, die einen Teilschnitt durch
die Platten P 2 und P 6 und die gedruckte Schaltungsplatte 14 in der
zusammengebauten Sicherheitseinrichtung 10 zeigt. Die leitende
Insel P 2 L 1 auf der Seitenplatte P 2 ist elektrisch mit einer
leitenden Insel B 3 auf der Schaltungsplatte 14 durch leitendes
Epoxybondmaterial 40 verbunden. Die übrige Verbindung zwischen
den leitenden Inseln B 1 bis B 8 auf der gedruckten Schaltungsplatte
14 und den leitenden Inseln auf den Seitenplatten P 2 bis P 5 sind
in gleicher Weise unter Verwendung von leitendem Epoxymaterial 40
hergestellt. Das leitende Epoxymaterial 40 hat den Vorteil, daß es
flexibel ist, so daß Abweichungen im Wärmeausdehnungskoeffizienten
des Materials der gedruckten Schaltungsplatte 14 und dem
keramischen Material der Platten P 1 bis P 6 ausgeglichen wird.
Andere flexible leitende Bondmaterialien, wie mit Silber
versetztes Silikon kann anstelle von leitenden Epoxyharz verwendet
werden. Fig. 7 zeigt auch, daß nicht leitendes, mit Keramik
versetztes Epoxybondmaterial 42 die gedruckte Schaltungsplatte 14
mit der Seitenplatte P 2 und der Bodenplatte P 6 verbindet.
Die Verbindung der Leiterbahnsegmente P 1 C bis P 6 C auf den sechs
Platten P 1 bis P 6 zur Bildung einer einzigen Leiterbahn, die
nachstehend als Leitermuster WM bezeichnet sei, wird nun unter
besonderer Bezugnahme auf die Fig. 8 und 9 erläutert. Fig. 9 ist
dabei eine schematische Darstellung zur Veranschaulichung, wie die
Leiterbahnsegmente P 1 C bis P 6 C miteinander verbunden sind, um das
Leitermuster WM zu bilden. Beginnend von einem Eingang TA verläuft
die Bahn zur leitenden Insel B 1 auf der gedruckten
Schaltungsplatte 14 über leitendes Material 14 zu der leitenden
Insel P 3 L 1 auf der Seitenplatte P 3. Die Bahn setzt sich fort über
das Leiterbahnsegment P 3 C auf Platte P 3 zu der leitenden Insel
P 3 L 2 und dann über leitendes Material 40 zu der leitenden Insel B 2
auf der gedruckten Schaltungsplatte 14. Nun geht die Bahn
weiter über einen Leiter 50 auf der gedruckten Schaltungsplatte 14
zu der leitenden Insel B 3 auf der gedruckten Schaltungsplatte 14
und dann über leitendes Material 40 zu der leitenden Insel P 2 L 1
auf der Seitenplatte P 2. Es sei bemerkt, daß sich die Bahn in
gleicher Weise fortsetzt, durch die Leiterbahnsegmente auf den Sei
tenplatten P 2, P 5 und P 4 über die Leiter 52, 54 auf der
gedruckten Schaltungsplatte 14, die entsprechende leitende
Inselpaare B 4, B 5; B 6, B 7 auf der gedruckten Schaltungsplatte 14
verbinden. Von dem Leiterbahnsegment P 42 auf der Seitenplatte P 4
setzt sich die Bahn fort über die leitende Insel B 8, den Leiter 56
auf der gedruckten Schaltungsplatte zu der plattierten Bohrung B 9
in der gedruckten Schaltungsplatte 14. Die plattierte Bohrung B 9
verbindet den elektrisch leitenden Draht 58 (Fig. 2), der sich
vertikal erstreckt, mit der Insel P 1 L 1 auf der Deckplatte P 1. Die
Bahn setzt sich fort durch das Leiterbahnsegment P 1 C auf der
Deckplatte P 1 zur Insel P 1 L 2 und dann über den sich vertikal
erstreckenden elektrisch leitenden Draht 60 (Fig. 2) zu der
plattierten Bohrung B 10 in der gedruckten Schaltungsplatte 14. Die
Bahn setzt sich fort durch einen Leiter 62 auf der gedruckten
Schaltungsplatte 14 zu dem elektrisch leitenden Bereich 11, der
sich durch die gedruckte Schaltungsplatte 14 zu deren Unterseite
erstreckt. Der leitende Bereich B 11 ist über leitendes Material 40
mit der leitenden Insel P 6 L 1 verbunden, die über das
Leiterbahnsegment P 6 C auf der Bodenplatte P 6 verbunden ist. Die
Bahn läuft weiter über die leitende Insel P 6 L 2 zu dem leitenden
Bereich B 12 auf der gedruckten Schaltungsplatte 14, die mit einem
Ausgang TB (Fig. 9) verbunden ist.
Obwohl die Leiter 50, 52, 54, 56, 62 auf der gedruckten
Schaltungsplatte 14 als auf der Oberseite befindlich gezeigt sind,
ist verständlich, daß Abschnitte dieser Leiter auch über
Durchverbindungen in der Platte 14 auf der Unterseite der Platte
14 angeordnet sein können, so daß die Schaltungselemente 16 A bis
16 D (Fig. 2) auf der Oberseite der gedruckten Schaltungsplatte
(14) angeordnet sein können.
Es wird nun beschrieben, wie die Sicherheitseinrichtung 10
zusammengesetzt wird. Zuerst werden die Seitenplatten P 2 bis P 5
unter Verwendung von mit Keramik versetztem Epoxymaterial
zusammengefügt. Die aus den Seitenplatten P 2 bis P 5 bestehende
Anordnung wird dann unter Verwendung von mit Keramik versetztem
Epoxymaterial 42 (Fig. 7) auf die gedruckte Schaltungsplatte 14
aufgesetzt. Aus nächstes wird die Deckplatte P 1, an der die Leiter
58, 60 befestigt sind, an den Oberkanten der Seitenplatten P 2 bis
P 5 unter Verwendung von mit Keramik versetztem Epoxymaterial 42
angebracht, wobei die Drähte 58, 60 durch die plattierten
Bohrungen B 9, B 10 in der gedruckten Schaltungsplatte 14 geführt
und durch Löten in Position gehalten werden, wodurch eine
elektrische Verbindung der Drähte 58, 60 mit den plattierten
Bohrungen B 9, B 10 hergestellt wird und die über die Lötverbindung
überstehenden Enden werden abgeschnitten. Schließlich wird die
Bodenplatte P 6 mit nichtgezeigtem leitenden Epoxymaterial auf den
leitenden Inseln P 6 L 1, P 6 L 2 versehen und an der Unterseite der
gedruckten Schaltungsplatte 14 unter Verwendung von mit Keramik
versetztem Epoxymaterial 42 befestigt, so daß das leitende
Epoxymaterial die leitenden Bereiche B 11, B 12 auf der gedruckten
Schaltungsplatte 14 kontaktiert. Die so zusammengesetzte
Sicherheitseinrichtung 10 wird mittels einer nichtgezeigten Feder
zusammengehalten, während das Epoxybondmaterial in einem Ofen bei
etwa 125°C gehärtet wird. Danach wird die Feder entfernt. Es sei
bemerkt, daß die Sicherheitseinrichtung 10 den Vorteil hat, daß
sie mittels eines einfachen und kostengünstigen Verfahrens
hergestellt werden kann. Ist die Einrichtung 10 einmal
zusammengesetzt, dann führt jeder Versuch die Deckplatte P 1 zu
entfernen zu einer Unterbrechung von zumindest einem der leitenden
Drähte 58, 60.
Bei einem modifizierten Ausführungsbeispiel sind die vier Seiten
P 2 bis P 5 mit einem Paar von keramischen Verbindungsstiften
versehen, die mit Bohrungen in der gedruckten Schaltungsplatte 14
in Eingriff gehen, wenn die Vorrichtung zusammengesetzt wird.
Diese Anordnung unterstützt die Positionierung der Seitenplatten
P 2 bis P 5 auf der gedruckten Schaltungsplatte 14, wenn die
Sicherheitseinrichtung 10 zusammengesetzt wird.
Unter Bezugnahme auf die Fig. 10 wird nun die elektronische
Schaltung 16 gemäß Fig. 2 in näherer Einzelheit erläutert. Die
elektronische Schaltung 16 umfaßt eine Datenverarbeitungsschaltung
100 und eine Eindringfeststellschaltung 103.
Die Datenverarbeitungsschaltung 100 kann dazu verwendet werden,
gewünschte Datenverarbeitungsvorgänge, elektronische
Geldüberweisungsvorgänge, Datenverschlüsselungen und
-Entschlüsselungen, Prüfungen von persönlichen
Identifikationsnummer, Datensende/Empfangsvorgänge,
Zugriffssteuerungen und Banktransaktionen von zuhause
durchzuführen. Die Datenverarbeitungsschaltung 100 enthält einen
Prozessor 102 zum selektiven Steuern des Arbeitens der
elektronischen Schaltung 16 unter Ansprechen auf Eingabedaten und
Befehle, eine Zeitgabe- und Steuerschaltung 104 zum Steuern des
Arbeitens des Prozessors 102, einen RAM-Speicher 108 zum Speichern
eines durch den Prozessor 102 durchzuführenden Programms und zur
Verwendung als Kurzzeitspeicher, einen Speicher 110 mit flüchtiger
Speicherung zum Speichern der äußerst sensitiven oder
Sicherheitsdaten, wie einen noch zu erläuternden
Schlüsselspeicherschlüssel (KSK), einen Zufallszahlengenerator 112
und eine Eingabe/Ausgabeeinheit 114 (I/O-Einheit).
Ein Daten-, Steuer- und Adressenbus 116, ein bidirektionaler I/O-
Bus 118 und I/O-Leitungen 120 und 122 verbinden den Prozessor 102,
die Zeitgabe- und Steuerschaltung 104, den RAM-Speicher 108 und
die I/O-Einheit 114, damit die Datenverarbeitungsschaltung 100 die
entsprechenden Datenverarbeitungsoperationen durchführen kann.
Daten können über den bidirektionalen I/O-Bus 118 zum und vom
Prozessor 102 und über die I/O-Leitungen 120 und 122 zu der oder
von der I/O-Einheit 114 übertragen werden. Die entfernten Enden
des I/O-Bus 118 und der I/O-Leitungen 120 und 122 können wahlweise
beispielsweise mit einem anderen nichtgezeigten Datenprozessor,
einem nichtgezeigten zentralen Rechner und einer nichtgezeigten
peripheren Einheit, etwa einem Tastenfeld über den Verbinder 18
(Fig. 2) verbunden werden, damit die Datenverarbeitungsschaltung
100 ihre vorgewählten Operationen durchführen kann.
Die Stromversorgung für die elektronische Schaltung 16 erfolgt
vorzugsweise von nichtgezeigten externen Stromquellen, wie
Netzgeräten oder Batterien über den Steckverbinder 18.
Eine in dem im Rahmenspeicher 108 gespeicherten Programm
enthaltene Initialisierungs-Subroutine wird in einer speziellen
Betriebsart durch eine autorisierte Person eingeleitet.
Vorzugsweise kann diese Initialisierungssubroutine nur einmal nach
vollständiger Zusammensetzung der Sicherheitseinrichtung 10
durchgeführt werden.
Für eine zusätzliche Sicherheit wird der Speicher 110 mit
flüchtiger Speicherung beispielsweise als rückstellbarer Speicher
etwa als ein 64-Bit-Schieberegisterspeicher ausgeführt.
Während der Durchführung einer Initialisierungssubroutine legt der
Prozessor 102 eine INITIALIZE-Signal an den Zufallszahlengenerator
12, so daß dieser eine Zufallszahl erzeugt, die in dem Speicher
110 beispielsweise als Folge von 64-Zufallsbits gespeichert wird.
Diese Folge von 64 Zufallsbit ist der Schlüsselspeicherschlüssel
(KSK), der denjenigen Datenteil in der Datenverarbeitungsschaltung
100 darstellt, der am sensitivsten ist. Der KSK wird dazu
verwendet Schlüssel zu verschlüsseln, die in die
Sicherheitseinrichtung 10 zur Speicherung in dem Rahmenspeicher
108 einzugeben sind. Solche Schlüssel werden dann bei
Datenverschlüsselungsoperationen verwendet. Die genaue Art und
Weise, wie dieser KSK-Schlüssel verwendet wird, ist für die
Erfindung nicht von Bedeutung und wird deshalb hier nicht
beschrieben. Es ist jedoch zu bemerken, daß der rückstellbare
Speicher 110 den KSK-Schlüssel speichert, daß der Inhalt des
Speichers 110 nicht geändert werden kann, falls die
Sicherheitseinrichtung 10 so programmiert wurde, daß das
Initialisierungsprogramm nur einmal laufen kann, daß der KSK-
Schlüssel niemals aus der Sicherheitseinrichtung nach außen
abgegeben wird und daß aus Sicherheitsgründen ein Zugriff von
außen zu dem KSK-Schlüssel im Speicher 110 auf verschiedene Weise
verhindert werden muß.
Die elektronische Schaltung 16 enthält eine
Eindringfeststellschaltung 103 die den KSK-Schlüssel in dem
rückstellbaren Speicher 110 besonders aktiv zerstört, wenn
irgendein Versuch gemacht wird, in das Gehäuse 12 der
Sicherheitseinrichtung 10 einzudringen, um einen Zugriff zu dem in
dem Schalter 110 gespeicherten KSK-Schlüssel zu bekommen. Es sei
darauf hingewiesen, daß nach einer Zerstörung des KSK-Schlüssels
alle in dem Rahmenspeicher 108 gespeicherten verschlüsselten Daten
oder Schlüssel bedeutungslos und damit nutzlos werden.
Eine erste Möglichkeit, in das keramische Gehäuse 12 der
Sicherheitseinrichtung 10 einzudringen, ist ein Durchbohren des
Gehäuses oder Zerbrechen desselben. Als Schutz gegen diese
Möglichkeiten ist das Leitermuster der Fig. 9 zwischen ein
Bezugspotential VC und Masse sowie an eine Abfühlschaltung 124
geschaltet. Ein Versuch das Gehäuse zu durchbohren oder zu
zerbrechen, unterbricht das Leitermuster WM, so daß die
Abfühlschaltung 124 ein Rückstellsignal erzeugt. Ein Versuch die
Deckplatte P 1 zu entfernen, führt dazu, daß zumindest einer der
leitenden Drähte 58, 60 zerbrochen werden, so daß wiederum das
Leitermuster WM unterbrochen wird. Wird bei einem derartigen
Versuch das Leitermuster WM kurzgeschlossen, dann erzeugt die
Abfühlschaltung 124 ebenfalls ein Rückstellsignal.
Anhand von Fig. 11 wird nun die Eindringfeststellschaltung 103
beschrieben. Der Anschluß TB des Leitermusters WM ist über einen
100 kOhm-Widerstand mit einem Verbindungspunkt 142 verbunden. Der
Verbindungspunkt 142 ist über einen 5,6 MOhm-Widerstand 144 an
Masse, an einen 22 F-Kondensator 146 und an den Eingang eines
Inverters 148 geschaltet. Der Ausgang des Inverters 148 steht mit
einem Ausgang 150 in Verbindung der an den Rückstelleingang des
rückstellbaren Speichers 110 angeschlossen ist.
Da der Anschluß TA des Leitermusters WM mit einer
Bezugsspannungsquelle Vc verbunden ist, wird der Kondensator 146
normalerweise geladen gehalten. Eine Unterbrechung oder eine
Masseschluß des Leitermusters WM führt jedoch dazu, daß der
Kondensator 146 sich entlädt, wodurch ein positiver
Rückstellimpuls am Ausgang des Inverters 148 erzeugt wird, der
über den Ausgang 150 den rückstellbaren Speicher 110 zurückstellt.
Die übrigen Elemente in Fig. 11 dienen dazu, den Speicher 110
unter Ansprechen auf ein externes Rückstellsignal zurückzustellen,
das über den Steckverbinder 18 an den Anschluß 152 angelegt wird.
Der Anschluß 152 ist über einen 10 kOhm-Widerstand 154 auf Masse
gelegt und mit dem Eingang eines Inverters 150 verbunden, dessen
Ausgang über eine Isolationsdiode 158 mit dem Verbindungspunkt 142
in Verbindung steht. Es ist ersichtlich, daß ein positives
Eingangssignal am Anschluß 152 einen positiven Rückstellimpuls am
Ausgang 150 zur Rückstellung des rückstellbaren Speichers 110
erzeugt.
Claims (7)
1. Sicherheitseinrichtung zum Schützen gespeicherter,
sensitiver Daten, mit einem geschlossenen Gehäuse, das zum
Speichern sensitiver Daten geeignete Speichervorrichtungen
enthält und eine Deckplatte, eine Bodenplatte und mehrere
Seitenplatten aufweist, auf denen entsprechende
Leiterbahnsegmente angebracht sind, sowie Verbindungsmittel
zum elektrischen Verbinden der Leiterbahnsegmente, damit
sich ein Leiterbahnmuster ergibt, dessen Unterbrechung auf
Grund eines Eindringversuches in das Gehäuse die Löschung
des Inhalts der Speichervorrichtungen bewirkt, dadurch
gekennzeichnet, daß die Einrichtung eine gedruckte
Schaltungsplatte (14) aufweist, auf der die
Speichervorrichtungen (110) angebracht sind, daß die
Seitenplatten (P 2 bis P 5) auf der gedruckten
Schaltungsplatte (14) angebracht sind, die auf der
Bodenplatte (P 6) angebracht ist, und daß die
Verbindungsvorrichtungen Leiterbahnen auf der gedruckten
Schaltungsplatte (14) und leitende Drähte (58, 60)
aufweisen, die sich von der Deckplatte (P 1) durch Öffnungen
(B 9, B 10) in der gedruckten Schaltungsplatte (14)
erstrecken und dadurch mit den Leiterbahnen (50, 52, 54,
56, 62) auf der gedruckten Schaltungsplatte (14) verbinden.
2. Sicherheitseinrichtung nach Anspruch 1, dadurch
gekennzeichnet, daß die Leiterbahnsegmente durch einen
leitenden Dickfilm mit einer Dicke im Bereich von etwa 10 m
bis etwa 15 m gebildet sind.
3. Sicherheitseinrichtung nach Anspruch 1 oder 2, dadurch
gekennzeichnet, daß die Leiterbahnsegmente meanderförmig im
wesentlichen über die gesamte Innenfläche der
entsprechenden Platten (P 1 bis P 6) ausgebildet sind.
4. Sicherheitseinrichtung nach einem der Ansprüche 1 bis
3, dadurch gekennzeichnet, daß die Verbindungsvorrichtungen
elektrisch leitendes Epoxymaterial (40) aufweisen, die
leitende Inseln (B 1 bis B 8) auf der gedruckten
Schaltungsplatte (14) mit leitenden Inseln an den
Seitenplatten (P 2 bis P 5) verbinden.
5. Sicherheitseinrichtung nach einem der Ansprüche 1 bis 4,
dadurch gekennzeichnet, daß die Verbindungsvorrichtungen
elektrisch leitendes Epoxymaterial (40) aufweisen, die
leitende Inseln auf der Bodenplatte (P 6) mit leitenden
Bereichen verbindet, die sich durch die gedruckte
Schaltungsplatte (14) erstrecken.
6. Sicherheitseinrichtung nach einem der vorhergehenden
Ansprüche, dadurch gekennzeichnet, daß die Leiterbahnen
(WM) zwischen eine Spannungsversorgung (Vc) und ein
Bezugspotential geschaltet sind und daß eine
Abfühlschaltung (124) vorgesehen ist, die die Unterbrechung
des Stromweges zwischen der Spannungsversorgung (Vc) und
dem Bezugspotential feststellt.
7. Sicherheitseinrichtung nach Anspruch 6, dadurch
gekennzeichnet, daß die Abfühlschaltung (124) eine
Kapazität (146), die mit dem Leiterbahnenmuster (WM)
verbunden ist und einen Inverter aufweist, der auf den
Zustand der Kapazität (146) anspricht und ein
Rückstellsignal zum Rückstellen der Speichervorrichtungen
(110) unter Ansprechen auf die Unterbrechung des
Leiterbahnenmusters (WM) anspricht.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
GB8622975A GB2195478B (en) | 1986-09-24 | 1986-09-24 | Security device for sensitive data |
Publications (2)
Publication Number | Publication Date |
---|---|
DE3730554A1 true DE3730554A1 (de) | 1988-04-07 |
DE3730554C2 DE3730554C2 (de) | 1988-12-29 |
Family
ID=10604713
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE3730554A Expired DE3730554C2 (de) | 1986-09-24 | 1987-09-11 | Sicherheitseinrichtung zum schützen gespeicherter sensitiver daten |
Country Status (6)
Country | Link |
---|---|
US (1) | US4807284A (de) |
JP (1) | JPS6385847A (de) |
CA (1) | CA1297584C (de) |
DE (1) | DE3730554C2 (de) |
FR (1) | FR2604272B1 (de) |
GB (1) | GB2195478B (de) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5189638A (en) * | 1990-04-26 | 1993-02-23 | Mitsubishi Denki Kabushiki Kaisha | Portable semiconductor memory device |
DE102006019811B4 (de) * | 2006-04-28 | 2009-05-07 | Hypercom Gmbh | Sicherungseinrichtung mit einem ein leitfähiges Muster aufweisenden Sicherungsring |
Families Citing this family (107)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5185717A (en) * | 1988-08-05 | 1993-02-09 | Ryoichi Mori | Tamper resistant module having logical elements arranged in multiple layers on the outer surface of a substrate to protect stored information |
FR2649817B1 (fr) * | 1989-07-13 | 1993-12-24 | Gemplus Card International | Carte a microcircuit protegee contre l'intrusion |
US5027397A (en) * | 1989-09-12 | 1991-06-25 | International Business Machines Corporation | Data protection by detection of intrusion into electronic assemblies |
US5353350A (en) * | 1989-10-03 | 1994-10-04 | University Of Technology | Electro-active cradle circuits for the detection of access or penetration |
GB9003890D0 (en) * | 1990-02-21 | 1990-04-18 | Rodime Plc | Method and apparatus for controlling access to and corruption of information in computer systems |
DE4036081C2 (de) * | 1990-04-26 | 1994-10-06 | Mitsubishi Electric Corp | Halbleiterspeicher-Steckmodul |
GB9101207D0 (en) * | 1991-01-18 | 1991-02-27 | Ncr Co | Data security device |
CA2035697A1 (en) * | 1991-02-05 | 1992-08-06 | Brian James Smyth | Encryption apparatus for computer device |
JP2960560B2 (ja) | 1991-02-28 | 1999-10-06 | 株式会社日立製作所 | 超小型電子機器 |
US5072331A (en) * | 1991-04-26 | 1991-12-10 | Hughes Aircraft Company | Secure circuit structure |
US5343524A (en) * | 1991-06-21 | 1994-08-30 | Mu Xiao Chun | Intelligent security device |
US5321753A (en) * | 1991-07-08 | 1994-06-14 | The United States Of America As Represented By The United States Department Of Energy | Secure communication of static information by electronic means |
US5533123A (en) * | 1994-06-28 | 1996-07-02 | National Semiconductor Corporation | Programmable distributed personal security |
DE19512266C2 (de) * | 1994-09-23 | 1998-11-19 | Rainer Jacob | Diebstahlschutzsystem für Fahrzeuge |
JPH08115267A (ja) * | 1994-10-19 | 1996-05-07 | Tech Res & Dev Inst Of Japan Def Agency | 情報秘匿機構 |
US5892900A (en) * | 1996-08-30 | 1999-04-06 | Intertrust Technologies Corp. | Systems and methods for secure transaction management and electronic rights protection |
US8639625B1 (en) | 1995-02-13 | 2014-01-28 | Intertrust Technologies Corporation | Systems and methods for secure transaction management and electronic rights protection |
US7249108B1 (en) * | 1997-07-15 | 2007-07-24 | Silverbrook Research Pty Ltd | Validation protocol and system |
US7743262B2 (en) * | 1997-07-15 | 2010-06-22 | Silverbrook Research Pty Ltd | Integrated circuit incorporating protection from power supply attacks |
US7246098B1 (en) * | 1997-07-15 | 2007-07-17 | Silverbrook Research Pty Ltd | Consumable authentication protocol and system |
US7249109B1 (en) * | 1997-07-15 | 2007-07-24 | Silverbrook Research Pty Ltd | Shielding manipulations of secret data |
US6816968B1 (en) * | 1998-07-10 | 2004-11-09 | Silverbrook Research Pty Ltd | Consumable authentication protocol and system |
US6396400B1 (en) * | 1999-07-26 | 2002-05-28 | Epstein, Iii Edwin A. | Security system and enclosure to protect data contained therein |
WO2001059544A2 (en) * | 2000-02-14 | 2001-08-16 | Rainbow Technologies B.V., Netherlands | Security module system, apparatus and process |
WO2001084836A2 (en) * | 2000-04-28 | 2001-11-08 | Broadcom Corporation | Cryptographic key distribution system and method for digital video systems |
US20020037081A1 (en) * | 2000-04-28 | 2002-03-28 | David Rogoff | Cryptographic key distribution system and method for digital video systems |
US6895509B1 (en) | 2000-09-21 | 2005-05-17 | Pitney Bowes Inc. | Tamper detection system for securing data |
US7490250B2 (en) * | 2001-10-26 | 2009-02-10 | Lenovo (Singapore) Pte Ltd. | Method and system for detecting a tamper event in a trusted computing environment |
DE10221086A1 (de) * | 2002-05-11 | 2003-11-20 | Bosch Gmbh Robert | Steuervorrichtung für ein Kraftfahrzeug |
US6853093B2 (en) * | 2002-12-20 | 2005-02-08 | Lipman Electronic Engineering Ltd. | Anti-tampering enclosure for electronic circuitry |
DE10312654B4 (de) * | 2003-03-21 | 2005-06-09 | Thales E-Transactions Gmbh | Elektronische Schutzeinrichtung für Teile von Baugruppen |
DE10337567B3 (de) * | 2003-08-14 | 2005-01-13 | Thales E-Transactions Gmbh | Schutzstruktur für Hardware mit hochauflösenden Elastomeren |
US8122215B1 (en) | 2003-09-15 | 2012-02-21 | The Directv Group, Inc. | Method and apparatus for verifying memory contents |
WO2005041002A1 (en) * | 2003-10-24 | 2005-05-06 | Verifone Systems Ireland Limited | Circuit security |
US6996953B2 (en) * | 2004-01-23 | 2006-02-14 | Pitney Bowes Inc. | System and method for installing a tamper barrier wrap in a PCB assembly, including a PCB assembly having improved heat sinking |
US7180008B2 (en) * | 2004-01-23 | 2007-02-20 | Pitney Bowes Inc. | Tamper barrier for electronic device |
US7156233B2 (en) * | 2004-06-15 | 2007-01-02 | Pitney Bowes Inc. | Tamper barrier enclosure with corner protection |
ATE441889T1 (de) * | 2004-12-22 | 2009-09-15 | Frama Ag | Vorrichtung zum schutz von in einer aus elektronischen bauelementen und einem prozessor bestehenden schaltanordnung gespeicherten daten |
US8099783B2 (en) * | 2005-05-06 | 2012-01-17 | Atmel Corporation | Security method for data protection |
US7549064B2 (en) | 2005-05-10 | 2009-06-16 | Hewlett-Packard Development Company, L.P. | Secure circuit assembly |
EP1897425A1 (de) * | 2005-06-30 | 2008-03-12 | Siemens Aktiengesellschaft | Hardwareschutz für sensible elektronik-datenbaugruppen gegen externe manipulationen |
WO2007003227A1 (de) * | 2005-06-30 | 2007-01-11 | Siemens Aktiengesellschaft | Hardwareschutz in form von zu halbschalen tiefgezogenen leiterplatten |
JP4740327B2 (ja) * | 2005-06-30 | 2011-08-03 | シーメンス アクチエンゲゼルシヤフト | 外部からの不正操作に対するセンシティブな電子装置データモジュールのハードウェア保護装置のためのセンサ |
DE102005033117B4 (de) * | 2005-07-11 | 2008-06-19 | Siemens Ag | Leiterplattenanordnung und Verfahren zu deren Herstellung |
FR2888975B1 (fr) * | 2005-07-21 | 2007-09-07 | Atmel Corp | Procede de securisation pour la protection de donnees |
US7352203B1 (en) * | 2006-12-26 | 2008-04-01 | Atmel Corporation | Method to reduce power in active shield circuits that use complementary traces |
FR2915054B1 (fr) * | 2007-04-12 | 2009-06-26 | Sagem Monetel Soc Par Actions | Dispositif de protection d'un composant electronique |
FR2916560B1 (fr) * | 2007-05-21 | 2009-08-07 | Sagem Monetel Soc Par Actions | Cryptoprocesseur a protection de donnees amelioree |
US7723998B2 (en) * | 2007-06-12 | 2010-05-25 | Itt Manufacturing Enterprises, Inc. | Integrated circuit protection and detection grid |
US7843339B2 (en) | 2007-08-27 | 2010-11-30 | Verifone, Inc. | Secure point of sale device employing capacitive sensors |
DE102007057948B4 (de) * | 2007-12-03 | 2012-05-03 | Hypercom Gmbh | Sicherungseinrichtung und Sicherheitskappenanordnung mit sprödem Deckelement |
US7812428B2 (en) * | 2007-12-05 | 2010-10-12 | Atmel Rousset S.A.S. | Secure connector grid array package |
JP4969426B2 (ja) * | 2007-12-07 | 2012-07-04 | 東プレ株式会社 | 破壊検知用パターン板 |
US7772514B2 (en) * | 2007-12-20 | 2010-08-10 | Verifone, Inc. | Capacitive user-interface switches |
FR2926382B1 (fr) * | 2008-01-11 | 2010-02-26 | Proton World Internat Nv | Hierarchisation de cles cryptographiques dans un circuit electronique |
US9013336B2 (en) | 2008-01-22 | 2015-04-21 | Verifone, Inc. | Secured keypad devices |
US8595514B2 (en) | 2008-01-22 | 2013-11-26 | Verifone, Inc. | Secure point of sale terminal |
JP4922960B2 (ja) * | 2008-02-12 | 2012-04-25 | 東プレ株式会社 | データの安全ケース |
US8201267B2 (en) * | 2008-10-24 | 2012-06-12 | Pitney Bowes Inc. | Cryptographic device having active clearing of memory regardless of state of external power |
US8432300B2 (en) * | 2009-03-26 | 2013-04-30 | Hypercom Corporation | Keypad membrane security |
US8358218B2 (en) | 2010-03-02 | 2013-01-22 | Verifone, Inc. | Point of sale terminal having enhanced security |
US8330606B2 (en) | 2010-04-12 | 2012-12-11 | Verifone, Inc. | Secure data entry device |
US8405506B2 (en) | 2010-08-02 | 2013-03-26 | Verifone, Inc. | Secure data entry device |
US8593824B2 (en) | 2010-10-27 | 2013-11-26 | Verifone, Inc. | Tamper secure circuitry especially for point of sale terminal |
US8621235B2 (en) | 2011-01-06 | 2013-12-31 | Verifone, Inc. | Secure pin entry device |
CN102324139A (zh) * | 2011-03-30 | 2012-01-18 | 青岛海信智能商用设备有限公司 | 具有液晶数据防篡改保护装置的银行卡支付终端设备 |
US8884757B2 (en) | 2011-07-11 | 2014-11-11 | Verifone, Inc. | Anti-tampering protection assembly |
US9691066B2 (en) | 2012-07-03 | 2017-06-27 | Verifone, Inc. | Location-based payment system and method |
WO2014055064A1 (en) | 2012-10-02 | 2014-04-10 | Hewlett-Packard Development Company, L.P. | Security shield assembly |
US8918893B2 (en) | 2012-10-29 | 2014-12-23 | Hewlett-Packard Development Company, L.P. | Managing a fault condition by a security module |
US9226392B2 (en) * | 2013-01-18 | 2015-12-29 | Xac Automation Corp. | Tamper protection device and data transaction apparatus |
US9323957B2 (en) * | 2013-03-01 | 2016-04-26 | Marvell World Trade Ltd. | Anti-tamper system based on dual random bits generators for integrated circuits |
US9213869B2 (en) | 2013-10-04 | 2015-12-15 | Verifone, Inc. | Magnetic stripe reading device |
JP6274970B2 (ja) * | 2014-05-26 | 2018-02-07 | 日本電産サンキョー株式会社 | プリント基板およびカードリーダ |
US20160026275A1 (en) | 2014-07-23 | 2016-01-28 | Verifone, Inc. | Data device including ofn functionality |
US9560737B2 (en) | 2015-03-04 | 2017-01-31 | International Business Machines Corporation | Electronic package with heat transfer element(s) |
US9595174B2 (en) | 2015-04-21 | 2017-03-14 | Verifone, Inc. | Point of sale terminal having enhanced security |
US10426037B2 (en) | 2015-07-15 | 2019-09-24 | International Business Machines Corporation | Circuitized structure with 3-dimensional configuration |
US9591776B1 (en) | 2015-09-25 | 2017-03-07 | International Business Machines Corporation | Enclosure with inner tamper-respondent sensor(s) |
US10172239B2 (en) | 2015-09-25 | 2019-01-01 | International Business Machines Corporation | Tamper-respondent sensors with formed flexible layer(s) |
US9911012B2 (en) | 2015-09-25 | 2018-03-06 | International Business Machines Corporation | Overlapping, discrete tamper-respondent sensors |
US9578764B1 (en) | 2015-09-25 | 2017-02-21 | International Business Machines Corporation | Enclosure with inner tamper-respondent sensor(s) and physical security element(s) |
US9924591B2 (en) | 2015-09-25 | 2018-03-20 | International Business Machines Corporation | Tamper-respondent assemblies |
US10175064B2 (en) | 2015-09-25 | 2019-01-08 | International Business Machines Corporation | Circuit boards and electronic packages with embedded tamper-respondent sensor |
US9894749B2 (en) | 2015-09-25 | 2018-02-13 | International Business Machines Corporation | Tamper-respondent assemblies with bond protection |
US10098235B2 (en) | 2015-09-25 | 2018-10-09 | International Business Machines Corporation | Tamper-respondent assemblies with region(s) of increased susceptibility to damage |
US10143090B2 (en) | 2015-10-19 | 2018-11-27 | International Business Machines Corporation | Circuit layouts of tamper-respondent sensors |
US9978231B2 (en) | 2015-10-21 | 2018-05-22 | International Business Machines Corporation | Tamper-respondent assembly with protective wrap(s) over tamper-respondent sensor(s) |
US9913389B2 (en) | 2015-12-01 | 2018-03-06 | International Business Corporation Corporation | Tamper-respondent assembly with vent structure |
DE102015121375A1 (de) * | 2015-12-08 | 2017-06-08 | Harting It Software Development Gmbh & Co. Kg | Vorrichtung und Verfahren zur Manipulationsüberwachung eines transportablen Gegenstandes |
US10327343B2 (en) | 2015-12-09 | 2019-06-18 | International Business Machines Corporation | Applying pressure to adhesive using CTE mismatch between components |
US9555606B1 (en) | 2015-12-09 | 2017-01-31 | International Business Machines Corporation | Applying pressure to adhesive using CTE mismatch between components |
US9554477B1 (en) | 2015-12-18 | 2017-01-24 | International Business Machines Corporation | Tamper-respondent assemblies with enclosure-to-board protection |
US9916744B2 (en) | 2016-02-25 | 2018-03-13 | International Business Machines Corporation | Multi-layer stack with embedded tamper-detect protection |
US9904811B2 (en) | 2016-04-27 | 2018-02-27 | International Business Machines Corporation | Tamper-proof electronic packages with two-phase dielectric fluid |
US9881880B2 (en) | 2016-05-13 | 2018-01-30 | International Business Machines Corporation | Tamper-proof electronic packages with stressed glass component substrate(s) |
US9913370B2 (en) | 2016-05-13 | 2018-03-06 | International Business Machines Corporation | Tamper-proof electronic packages formed with stressed glass |
US9858776B1 (en) | 2016-06-28 | 2018-01-02 | International Business Machines Corporation | Tamper-respondent assembly with nonlinearity monitoring |
CN106548986B (zh) * | 2016-08-23 | 2019-01-29 | 天津大学 | 用于抗攻击芯片的安全封装结构及封装完整性检测方法 |
US10321589B2 (en) | 2016-09-19 | 2019-06-11 | International Business Machines Corporation | Tamper-respondent assembly with sensor connection adapter |
US10299372B2 (en) | 2016-09-26 | 2019-05-21 | International Business Machines Corporation | Vented tamper-respondent assemblies |
US10271424B2 (en) | 2016-09-26 | 2019-04-23 | International Business Machines Corporation | Tamper-respondent assemblies with in situ vent structure(s) |
US9999124B2 (en) | 2016-11-02 | 2018-06-12 | International Business Machines Corporation | Tamper-respondent assemblies with trace regions of increased susceptibility to breaking |
US10327329B2 (en) | 2017-02-13 | 2019-06-18 | International Business Machines Corporation | Tamper-respondent assembly with flexible tamper-detect sensor(s) overlying in-situ-formed tamper-detect sensor |
US10306753B1 (en) | 2018-02-22 | 2019-05-28 | International Business Machines Corporation | Enclosure-to-board interface with tamper-detect circuit(s) |
US11122682B2 (en) | 2018-04-04 | 2021-09-14 | International Business Machines Corporation | Tamper-respondent sensors with liquid crystal polymer layers |
US10544923B1 (en) | 2018-11-06 | 2020-01-28 | Verifone, Inc. | Devices and methods for optical-based tamper detection using variable light characteristics |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO1984004614A1 (en) * | 1983-05-13 | 1984-11-22 | Ira Dennis Gale | Data security device |
EP0142013A2 (de) * | 1983-10-14 | 1985-05-22 | Every-Sys Ag | Tragbarer Datenträger zur Aufnahme, Speicherung und Wiedergabe von Informationsdaten |
WO1986003861A1 (en) * | 1984-12-21 | 1986-07-03 | Ncr Corporation | Security device for the secure storage of sensitive data |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CH640971A5 (en) * | 1979-06-28 | 1984-01-31 | Kurt Ehrat | Mobile data container secured against unauthorised access |
US4656463A (en) * | 1983-04-21 | 1987-04-07 | Intelli-Tech Corporation | LIMIS systems, devices and methods |
US4685056A (en) * | 1985-06-11 | 1987-08-04 | Pueblo Technologies, Inc. | Computer security device |
GB2182467B (en) * | 1985-10-30 | 1989-10-18 | Ncr Co | Security device for stored sensitive data |
-
1986
- 1986-09-24 GB GB8622975A patent/GB2195478B/en not_active Expired - Lifetime
-
1987
- 1987-06-05 US US07/058,730 patent/US4807284A/en not_active Expired - Fee Related
- 1987-09-10 JP JP62225470A patent/JPS6385847A/ja active Pending
- 1987-09-11 DE DE3730554A patent/DE3730554C2/de not_active Expired
- 1987-09-23 FR FR8713118A patent/FR2604272B1/fr not_active Expired - Fee Related
- 1987-09-23 CA CA000547560A patent/CA1297584C/en not_active Expired - Lifetime
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO1984004614A1 (en) * | 1983-05-13 | 1984-11-22 | Ira Dennis Gale | Data security device |
EP0142013A2 (de) * | 1983-10-14 | 1985-05-22 | Every-Sys Ag | Tragbarer Datenträger zur Aufnahme, Speicherung und Wiedergabe von Informationsdaten |
WO1986003861A1 (en) * | 1984-12-21 | 1986-07-03 | Ncr Corporation | Security device for the secure storage of sensitive data |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5189638A (en) * | 1990-04-26 | 1993-02-23 | Mitsubishi Denki Kabushiki Kaisha | Portable semiconductor memory device |
DE102006019811B4 (de) * | 2006-04-28 | 2009-05-07 | Hypercom Gmbh | Sicherungseinrichtung mit einem ein leitfähiges Muster aufweisenden Sicherungsring |
Also Published As
Publication number | Publication date |
---|---|
GB2195478B (en) | 1990-06-13 |
GB2195478A (en) | 1988-04-07 |
CA1297584C (en) | 1992-03-17 |
GB8622975D0 (en) | 1986-10-29 |
US4807284A (en) | 1989-02-21 |
DE3730554C2 (de) | 1988-12-29 |
JPS6385847A (ja) | 1988-04-16 |
FR2604272A1 (fr) | 1988-03-25 |
FR2604272B1 (fr) | 1994-05-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE3730554C2 (de) | Sicherheitseinrichtung zum schützen gespeicherter sensitiver daten | |
DE3635938C2 (de) | ||
DE3632144C2 (de) | ||
DE69314742T2 (de) | Vorrichtung zum Schutz gegen elektrische Überbeanspruchung | |
DE602004008339T2 (de) | Schutz für einen integrierten schaltungschip, der vertrauliche daten enthält | |
DE4115703C1 (de) | ||
EP1924947B1 (de) | Manipulations- und durchbohrschutz für eine an eine elektrische schaltung anzuschliessende vorrichtung | |
DE60130154T2 (de) | Ein kartenlesegerät | |
AT408925B (de) | Anordnung zum schutz von elektronischen recheneinheiten, insbesondere von chipkarten | |
DE102013108016A1 (de) | Sicherheitshülle | |
WO2001073678A1 (de) | Gehäuse für biometrische sensorchips | |
DE3118298A1 (de) | Ausweiskarte mit eingelagertem ic-baustein | |
EP0785708A1 (de) | Anordnung zum Schutz elektrischer und elektronischer Bauelmente vor elektrostatischen Entladungen | |
DE60109836T2 (de) | Anti-Eindringvorrichtung | |
DE3607049C2 (de) | ||
DE19600770C2 (de) | Sicherheitsfolie mit EMV-Schutz | |
DE102013114293A1 (de) | Elektronische Vorrichtung mit manipulationsbeständiger Umhüllung | |
WO2007003226A1 (de) | Sensor für einen hardwareschutz für sensible elektronik-datenbaugruppen gegen externe manipulationen | |
DE69223073T2 (de) | Datensicherheitsvorrichtung | |
DE102008057887A1 (de) | Kryptographisches Modul mit Zugriffschutz | |
DE9105960U1 (de) | Schutzvorrichtung für Schaltungsteile und/oder Daten in einem Gerät zur Authentifikation und Betragsbestätigung | |
DE10337567B3 (de) | Schutzstruktur für Hardware mit hochauflösenden Elastomeren | |
EP0622719B1 (de) | Schutzvorrichtung für Schaltungsteile und/oder Daten eines elektrotechnischen Geräts | |
DE10340289A1 (de) | Sicherungseinrichtung für Hardwarebaugruppen | |
DE69836606T2 (de) | Sicherheitsmerkmal für gedruckte Leiterplatten |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
D2 | Grant after examination | ||
8364 | No opposition during term of opposition | ||
8327 | Change in the person/name/address of the patent owner |
Owner name: AT&T GLOBAL INFORMATION SOLUTIONS INTERNATIONAL IN |
|
8327 | Change in the person/name/address of the patent owner |
Owner name: NCR INTERNATIONAL, INC. (N.D.GES.D.STAATES DELAWAR |
|
8339 | Ceased/non-payment of the annual fee |