×
29.03.2019
219.016.f48d

Результат интеллектуальной деятельности: УСТРОЙСТВО С ИНТЕГРАЛЬНОЙ СХЕМОЙ

Вид РИД

Изобретение

№ охранного документа
0002412479
Дата охранного документа
20.02.2011
Аннотация: Изобретение относится к интегральной схеме с функциональными модулями, причем функциональные модули включают в себя центральный блок обработки, посредством которого могут обрабатываться данные и выполняться программы, и кэш-память. Техническим результатом является обеспечение защиты от несанкционированного доступа и манипуляций. Интегральная схема для обработки данных с функциональными модулями, включающими в себя центральный блок обработки, посредством которого могут обрабатываться данные и выполняться программы, кэш-память, блок шифрования, посредством которого данные могут зашифровываться и расшифровываться, датчик безопасности, посредством которого может контролироваться, по меньшей мере, один рабочий параметр (f, Т, U) интегральной схемы, причем в качестве рабочего параметра (f, Т, U) контролируется состояние защитного слоя на интегральной схеме, первый блок памяти, причем для контролируемого рабочего параметра (f, Т, U) задается граничное значение, рабочий параметр (f, Т, U) измеряется и сравнивается с граничным значением, и при превышении граничного значения или уменьшении ниже граничного значения содержание первого блока памяти стирается. 6 н. и 11 з.п. ф-лы, 1 ил.

Изобретение относится к устройству с интегральной схемой и к интегральной схеме с функциональными модулями, причем функциональные модули включают в себя центральный блок обработки, посредством которого обрабатываются данные и выполняются программы, и кэш-память.

Устройства с интегральными схемами вышеописанного типа находят в настоящее время широкое применение во всех предметах повседневного спроса с встроенной электроникой. Приборы для электронной обработки данных, связи или записи данных содержат, в зависимости от типа обрабатываемых данных, средства, которые ограничивают считывание, запись данных или доступ к данным для их изменения. Тем самым данные должны быть защищены от неограниченного доступа или манипуляций. В частности, в области будущего поколения бортовых самописцев, цифровых тахографов, защита регистрируемых данных от манипулирования имеет очень большое значение.

Нынешние защищенные от манипулирования системы с высокими требованиями по обеспечению защиты состоят обычно из нескольких дискретных конструктивных узлов, с которыми связаны различные функции, например центральный блок обработки, блок шифрования и различные блоки памяти обычно образуют, соответственно, отдельный блок, который соединяется с остальными блоками. Требование наличия нескольких конструктивных узлов и их компоновка, а также согласование друг с другом приводят к высоким затратам при серийном производстве.

Исходя из проблем и недостатков уровня техники, задача настоящего изобретения заключается в том, чтобы создать устройство вышеназванного типа, которое удовлетворяет самым высоким требованиям по обеспечению защиты от манипулирования, при одновременной пригодности для серийного производства при более низких затратах.

Соответствующая изобретению задача решается посредством интегральной схемы вышеуказанного типа, которая содержит блок шифрования в качестве функционального модуля, посредством которого данные или программные коды могут зашифровываться и расшифровываться.

За счет того, что блок шифрования в качестве функционального модуля интегральной схемы представляет собой элемент этого конструктивного узла, при изготовлении и дальнейшем совершенствовании устройства с соответствующей изобретению интегральной схемой, можно сэкономить на дополнительной подготовке, монтаже и настройке для согласования со смежными конструктивными элементами. На основе синэргического эффекта, обеспечивается дополнительное существенное преимущество, заключающееся в том, что блок шифрования лишь с большим трудом можно было бы отделить от интегральной схемы, в связи с чем, все попытки манипулирования будут обречены на неудачу.

Манипулирование соответствующей изобретению интегральной схемой, в частности, отделение отдельных функциональных модулей, оказывается особенно проблематичным, если интегральная схема выполнена как полупроводниковый чип, в частности, если отдельные функциональные модули сопряжены друг с другом подобно элементам головоломки таким образом, что отдельные функциональные модули невозможно распознать по отдельности. Для этого могут применяться, например, особенно сложные геометрические переплетения, так что перемешанные друг с другом полупроводниковые структуры уже невозможно будет распознать по отдельности как таковые, посредством анализа в целях манипулирования.

Дополнительная защита от манипулирования обеспечивается в том случае, если функциональные модули включают в себя первую память, в которой сохранены криптографические ключи. Интеграция подобной первой памяти затрудняет целенаправленный доступ и целенаправленное считывание криптографических ключей.

Затраты на обращение с криптографическими ключами изготовителем прибора полностью перекрываются за счет дополнительного выигрыша от защищенности, если функциональные модули включают в себя генератор случайных чисел, который автономным образом вырабатывает криптографические ключи. Эти ключи могут предпочтительным образом сохраняться в первой памяти.

Предпочтительным образом, в качестве еще одного функционального модуля в интегральную схему могут быть включены часы реального времени, корректное функционирование которых также имеет большую важность для защиты от манипулирования.

Для того чтобы не только затруднить манипулирование, но сделать его невозможным, предпочтительным образом, сенсорные средства защиты могут интегрироваться в интегральную схему в качестве функционального модуля, посредством которого может контролироваться, по меньшей мере, один рабочий параметр интегральной схемы. Подходящими параметрами для контроля являются, например, тактовая частота часов реального времени, системная тактовая частота или тактовая частота центрального процессора, или рабочая температура, или рабочее напряжение интегральной схемы, или состояние защитного слоя на интегральной схеме, или комбинация названных рабочих параметров. Если интегральная схема выполнена как полупроводниковый конструктивный элемент, то контроль состояния защитного слоя на интегральной схеме является особенно эффективным, так как защитный слой должен быть разрушен, чтобы механически получить доступ к структуре полупроводникового чипа. При этом предпочтительно, если защитный слой выполнен в качестве активного защитного слоя и непосредственно нанесен на кристалл полупроводникового чипа. Предпочтительный вариант осуществления предусматривает, что активный защитный слой состоит из, по меньшей мере, одного удлиненного электрического проводника, который проходит вдоль поверхности кристалла, в частности, на участках в виде параллельных друг другу дорожек. Контроль может заключаться в контроле омического сопротивления электрического проводника, причем предпочтительным образом, изменение значения сопротивления, которое может быть обусловлено разрушением электрического проводника, вызывает стирание подлежащих защите данных. Предпочтительным образом, микроконтроллер переводится в защищенное состояние, например, устанавливается в исходное состояние. Таким способом система «интегральной схемы», соответствующая изобретению, обеспечивает самозащиту.

Предпочтительным образом, контроль рабочего параметра реализуется таким образом, что, по меньшей мере, задается граничное значение для контролируемого рабочего параметра, рабочий параметр измеряется и сравнивается с граничным значением, и, при превышении граничного значения или уменьшении ниже граничного значения, содержание первой памяти стирается. Предпочтительным образом, граничное значение выбирается таким образом, чтобы заданные величины нормального режима не приводили к прерыванию функционирования устройства, например, для применения на автомобилях, чтобы при температуре -40оС еще не происходило стирания данных.

Удобство в обращении и защищенность соответствующей изобретению интегральной схемы повышаются дополнительно в том случае, если она размещается в корпусе и имеет выведенные из корпуса соединительные контакты. В соответствии с этим для механического манипулирования следовало бы сначала открыть корпус.

Высокая степень интеграции соответствующей изобретению интегральной схемы может достигаться в том случае, если отдельные функциональные модули имеют, по существу, плоскую протяженность и в направлении нормали к плоскости размещены рядом друг с другом. Так, например, центральный блок управления может размещаться как уложенный в стопку вместе с различными блоками памяти и другими функциональными модулями.

Предпочтительным образом, попытки взлома для получения сведений о функциональном состоянии из режима тока питания интегральной схемы могут предотвращаться в том случае, если функциональные модули содержат встроенный регулятор напряжения, который регулирует рабочее напряжение и таким способом обеспечивает относительное маскирование рабочих параметров для постороннего наблюдателя.

Особые преимущества обеспечиваются соответствующей изобретению интегральной схемой в устройстве со вторым блоком памяти, который посредством шины данных связан с соответствующей изобретению интегральной схемой, в этом втором блоке памяти сохранены в зашифрованном виде данные или программный код, причем второй блок памяти содержит ячейки памяти, которые имеют, соответственно, адрес памяти, и каждая ячейка памяти обеспечивает прямое обращение к ней для считывания или записи. Чтобы все устройство защитить от отказа внешнего источника питания, целесообразно соединить его с батареей питания, так что питающее напряжение поддерживается и при отсутствии другого энергопитания. Можно также сэкономить затраты, если второй блок памяти экономичным образом выполнить как энергозависимый и обеспечить его поддержку посредством батареи питания.

В качестве альтернативы или в дополнение ко второму блоку памяти может оказаться целесообразным использование третьего блока питания, который соединяется с интегральной схемой посредством шины данных и выполнен как энергонезависимый блок, в частности, как флэш-память или ПЗУ, причем в третьем блоке памяти сохранены, предпочтительно в зашифрованном виде, данные или программный код.

Особенно предпочтительной является буферизация сенсорных средств защиты с помощью батареи питания. В качестве альтернативы, или в дополнение к этому, в корпусе может быть предусмотрен встроенный вспомогательный источник энергии, например, конденсатор, который, в случае зафиксированной попытки манипулирования, обеспечивает энергию для стирания содержимого блока памяти, в частности, первого блока памяти.

Далее изобретение описано более подробно на конкретном примере выполнения. Наряду с данным примером выполнения, из представленного описания изобретения для специалиста в данной области техники были бы очевидны многочисленные другие возможности выполнения. В частности, изобретение также включает в себя комбинации признаков, которые вытекают из комбинаций пунктов формулы изобретения, если даже на это не дается ссылка в явном виде. На чертеже показано схематичное представление соответствующего изобретению устройства.

На чертеже показана интегральная схема 1 с различными функциональными модулями 2, которая соединена с внешними конструктивными элементами 3. Интегральная схема содержит, наряду с центральным блоком 4 обработки, еще другие функциональные модули 2, а именно, кэш-память 5, блок 6 шифрования, первый блок 7 памяти, часы 8 реального времени, генератор 80 случайных чисел, сенсорное средство 9 защиты. Кроме того, регулятор 10 напряжения и вспомогательный источник 12 энергии являются встроенными конструктивными элементами интегральной схемы 1, выполненной в виде полупроводникового чипа 13. Центральный блок 4 обработки обрабатывает данные или исполняет программу, которую он считывает посредством шины 15 данных из кэш-памяти 5.

Кэш-память 5 соединена с блоком 6 шифрования посредством второй шины 16 данных. Блок 6 шифрования считывает из второго или третьего блока 40, 41 памяти посредством адресной шины 32 данных зашифрованные данные или код, расшифровывает их с помощью сохраненного в первом блоке 7 памяти криптографического ключа 18 и записывает их в кэш-память или в другой внутренний регистр центрального блока 4 обработки. Криптографические ключи 18 перед этим были выработаны генератором 80 случайных чисел. Генератор 80 случайных чисел применяет для выработки криптографических ключей 18, которые сохранены в первом блоке 7 памяти, например начальные значения из статистических колебаний (шумов) внутренних физических измеренных величин, таких как температура чипа, напряжение питания, тактовая частота.

Сенсорное средство 9 защиты контролирует, наряду с рабочей температурой Т, рабочим напряжением U, тактовой частотой f, также омическое сопротивление R защитного слоя 20, который состоит из, по существу, параллельных друг другу дорожек электрического проводника 21, которые нанесены непосредственно на кристалл полупроводникового чипа 13. Измеренное сопротивление R постоянно сравнивается с граничным значением, превышение граничного значения вызывает стирание центральным блоком 4 обработки содержимого первого блока 7 памяти, причем интегральная схема 1 затем переводится в защищенное состояние, например, путем установки в исходное состояние.

Интегральная схема 1 помещена в корпус 30, который имеет соединительные контакты 31, которые, по меньшей мере, частично соединены с адресной шиной 32 данных. Посредством адресной шины 32 данных интегральная схема 1 обменивается данными со вторым блоком 40 памяти и третьим блоком 41 памяти. Второй блок 40 памяти выполнен как энергозависимое ОЗУ и посредством батареи 43 защищается от пропадания напряжения питания, так же, как и интегральная схема 1. Третий блок 41 памяти выполнен как энергонезависимый блок, в виде флэш-памяти или ПЗУ. Данные, сохраненные во втором блоке 40 памяти и в третьем блоке 41 памяти, зашифровываются с помощью криптографических ключей 18 и при каждом доступе зашифровываются и расшифровываются с помощью блока 6 шифрования.

Источник поступления информации: Роспатент

Showing 101-110 of 1,427 items.
10.11.2013
№216.012.7ee7

Горелка для газотурбинного двигателя

Изобретение относится к горелке для газотурбинного двигателя. Горелка содержит радиальную центробежную форсунку для создания завихренной топливовоздушной смеси, камеру сгорания, в которой происходит сгорание завихренной топливовоздушной смеси, и предкамеру. Предкамера расположена между...
Тип: Изобретение
Номер охранного документа: 0002498160
Дата охранного документа: 10.11.2013
10.11.2013
№216.012.7ee8

Ступенчатый завихритель для динамического управления

Завихряющее устройство для впрыска среды в турбину имеет центральную ось, центральный канал, проходящий в осевом направлении вдоль центральной оси, и наружный периметр. Также оно содержит базовую пластину с торцевой поверхностью, в которой сформированы первый проход и второй проход. Проходы...
Тип: Изобретение
Номер охранного документа: 0002498161
Дата охранного документа: 10.11.2013
10.11.2013
№216.012.8027

Электрическая машина с радиальными металлическими перегородками для направления охлаждающего воздуха

Изобретение относится к области электротехники, в частности к электрическим машинам. Предлагается электрическая машина с радиально-щелевым охлаждением в листовом пакете (12) статора и листовом пакете (7) ротора, причем основной поток охлаждающего воздуха с двух сторон по оси направляется в...
Тип: Изобретение
Номер охранного документа: 0002498480
Дата охранного документа: 10.11.2013
10.11.2013
№216.012.8033

Дизель-электрическая система привода

Изобретение относится к области электротехники и может быть использовано в дизель-электрической системе привода. Технический результат - исключение перегрузки мощных полупроводников автономных выпрямителей импульсного тока со стороны генератора при проведении теста self-load-test....
Тип: Изобретение
Номер охранного документа: 0002498492
Дата охранного документа: 10.11.2013
20.11.2013
№216.012.81d9

Способ эксплуатации санитарного бака для рельсового транспортного средства

Изобретение относится к железнодорожному транспорту. Способ эксплуатации бака для размещения жидкости в санитарной установке рельсового транспортного средства включает: а) измерение степени заполнения бака; b) в случае, когда измеренная на стадии а) степень заполнения равна или больше заданной...
Тип: Изобретение
Номер охранного документа: 0002498917
Дата охранного документа: 20.11.2013
20.11.2013
№216.012.81da

Колейное транспортное средство с сенсорным устройством

Изобретение относится к колейному транспортному средству с контролем зоны между сцепленными вагонами. Колейное транспортное средство содержит первый и второй сцепленные друг с другом вагоны, а также, по меньшей мере, одно сенсорное устройство для контролирования зоны между обоими сцепленными...
Тип: Изобретение
Номер охранного документа: 0002498918
Дата охранного документа: 20.11.2013
20.11.2013
№216.012.82d3

Подшипниковое устройство (варианты) и подшипниковый кронштейн с магнитным радиальным и поддерживающим подшипниками для вращающейся машины (варианты)

Изобретение относится к двум подшипниковым устройствам из магнитного радиального и поддерживающего подшипников для бесконтактного опирания и поддержания вала ротора турбомашины мощностью 1000 кВт и более. Предложены подшипниковое устройство и подшипниковый кронштейн (1) из магнитного...
Тип: Изобретение
Номер охранного документа: 0002499167
Дата охранного документа: 20.11.2013
20.11.2013
№216.012.8382

Ротор и способ изготовления ротора электрической машины

Изобретение относится к области электротехники и касается изготовления роторов электрических машин. Предложен способ изготовления ротора (14) для электрической машины (13), включающий следующие стадии его осуществления: а) изготовление магнитного элемента (8) посредством склеивания друг с...
Тип: Изобретение
Номер охранного документа: 0002499342
Дата охранного документа: 20.11.2013
20.11.2013
№216.012.839f

Способ определения меры излучения для теплового излучения, электродуговая печь, устройство для обработки сигналов, а также программный код и носитель информации для выполнения способа

Изобретение относится к электродуговой печи, устройству для обработки сигналов и носителю информации для выполнения способа определения меры излучения для исходящего от горящей между электродом и расплавляемым материалом электрической дуги, попадающего на ограничение электродуговой печи...
Тип: Изобретение
Номер охранного документа: 0002499371
Дата охранного документа: 20.11.2013
27.11.2013
№216.012.84ad

Способ и устройство для утилизации энергии из рулона горячей полосы

Изобретение относится к металлургии. Металлический рулон (В) горячей полосы, имеющий температуру более 200°С, перемещают внутри корпуса (4) устройства (2) утилизации энергии в первом направлении поступательного движения и обтекают газообразной средой (G). Обтекание рулона (В) газообразной...
Тип: Изобретение
Номер охранного документа: 0002499643
Дата охранного документа: 27.11.2013
Showing 11-14 of 14 items.
29.03.2019
№219.016.f0f1

Устройство с батареей

Изобретение относится к устройству (1) с батареей (2) с первым контактным полюсом (9) и вторым контактным полюсом (10), с двумя соединительными проводниками (3, 4), первым соединительным проводником (3) и вторым соединительным проводником, которые имеют соответственно первый конец (11, 12) и...
Тип: Изобретение
Номер охранного документа: 0002346360
Дата охранного документа: 10.02.2009
10.04.2019
№219.017.0776

Устройство обнаружения

Изобретение относится к устройству обнаружения для надежного распознавания открытия корпуса. Техническим результатом является повышение степени защиты, в частности, против атак методом записи и повторной передачи и тем самым защиты от несанкционированного манипулирования данными, хранимыми в...
Тип: Изобретение
Номер охранного документа: 0002455693
Дата охранного документа: 10.07.2012
17.04.2019
№219.017.1613

Способ защищенной передачи данных

Изобретение относится к способу защищенной передачи данных, в частности между тахографом грузового транспортного средства и картами памяти, включающими в себя идентификаторы (4) и сертификаты защищенности вторых пользователей. Техническим результатом является сокращение времени на верификацию...
Тип: Изобретение
Номер охранного документа: 0002309548
Дата охранного документа: 27.10.2007
19.06.2019
№219.017.865b

Печатающее устройство и способ управления печатающим устройством

Изобретение относится к печатающему устройству и способу управления печатающим устройством для распечатки отчета о данных, зарегистрированных тахографом. Техническим результатом является предотвращение сминания носителя печати в печатающем устройстве после длительного времени простоя, поскольку...
Тип: Изобретение
Номер охранного документа: 0002310914
Дата охранного документа: 20.11.2007
+ добавить свой РИД