×
29.03.2019
219.016.f48d

Результат интеллектуальной деятельности: УСТРОЙСТВО С ИНТЕГРАЛЬНОЙ СХЕМОЙ

Вид РИД

Изобретение

№ охранного документа
0002412479
Дата охранного документа
20.02.2011
Аннотация: Изобретение относится к интегральной схеме с функциональными модулями, причем функциональные модули включают в себя центральный блок обработки, посредством которого могут обрабатываться данные и выполняться программы, и кэш-память. Техническим результатом является обеспечение защиты от несанкционированного доступа и манипуляций. Интегральная схема для обработки данных с функциональными модулями, включающими в себя центральный блок обработки, посредством которого могут обрабатываться данные и выполняться программы, кэш-память, блок шифрования, посредством которого данные могут зашифровываться и расшифровываться, датчик безопасности, посредством которого может контролироваться, по меньшей мере, один рабочий параметр (f, Т, U) интегральной схемы, причем в качестве рабочего параметра (f, Т, U) контролируется состояние защитного слоя на интегральной схеме, первый блок памяти, причем для контролируемого рабочего параметра (f, Т, U) задается граничное значение, рабочий параметр (f, Т, U) измеряется и сравнивается с граничным значением, и при превышении граничного значения или уменьшении ниже граничного значения содержание первого блока памяти стирается. 6 н. и 11 з.п. ф-лы, 1 ил.

Изобретение относится к устройству с интегральной схемой и к интегральной схеме с функциональными модулями, причем функциональные модули включают в себя центральный блок обработки, посредством которого обрабатываются данные и выполняются программы, и кэш-память.

Устройства с интегральными схемами вышеописанного типа находят в настоящее время широкое применение во всех предметах повседневного спроса с встроенной электроникой. Приборы для электронной обработки данных, связи или записи данных содержат, в зависимости от типа обрабатываемых данных, средства, которые ограничивают считывание, запись данных или доступ к данным для их изменения. Тем самым данные должны быть защищены от неограниченного доступа или манипуляций. В частности, в области будущего поколения бортовых самописцев, цифровых тахографов, защита регистрируемых данных от манипулирования имеет очень большое значение.

Нынешние защищенные от манипулирования системы с высокими требованиями по обеспечению защиты состоят обычно из нескольких дискретных конструктивных узлов, с которыми связаны различные функции, например центральный блок обработки, блок шифрования и различные блоки памяти обычно образуют, соответственно, отдельный блок, который соединяется с остальными блоками. Требование наличия нескольких конструктивных узлов и их компоновка, а также согласование друг с другом приводят к высоким затратам при серийном производстве.

Исходя из проблем и недостатков уровня техники, задача настоящего изобретения заключается в том, чтобы создать устройство вышеназванного типа, которое удовлетворяет самым высоким требованиям по обеспечению защиты от манипулирования, при одновременной пригодности для серийного производства при более низких затратах.

Соответствующая изобретению задача решается посредством интегральной схемы вышеуказанного типа, которая содержит блок шифрования в качестве функционального модуля, посредством которого данные или программные коды могут зашифровываться и расшифровываться.

За счет того, что блок шифрования в качестве функционального модуля интегральной схемы представляет собой элемент этого конструктивного узла, при изготовлении и дальнейшем совершенствовании устройства с соответствующей изобретению интегральной схемой, можно сэкономить на дополнительной подготовке, монтаже и настройке для согласования со смежными конструктивными элементами. На основе синэргического эффекта, обеспечивается дополнительное существенное преимущество, заключающееся в том, что блок шифрования лишь с большим трудом можно было бы отделить от интегральной схемы, в связи с чем, все попытки манипулирования будут обречены на неудачу.

Манипулирование соответствующей изобретению интегральной схемой, в частности, отделение отдельных функциональных модулей, оказывается особенно проблематичным, если интегральная схема выполнена как полупроводниковый чип, в частности, если отдельные функциональные модули сопряжены друг с другом подобно элементам головоломки таким образом, что отдельные функциональные модули невозможно распознать по отдельности. Для этого могут применяться, например, особенно сложные геометрические переплетения, так что перемешанные друг с другом полупроводниковые структуры уже невозможно будет распознать по отдельности как таковые, посредством анализа в целях манипулирования.

Дополнительная защита от манипулирования обеспечивается в том случае, если функциональные модули включают в себя первую память, в которой сохранены криптографические ключи. Интеграция подобной первой памяти затрудняет целенаправленный доступ и целенаправленное считывание криптографических ключей.

Затраты на обращение с криптографическими ключами изготовителем прибора полностью перекрываются за счет дополнительного выигрыша от защищенности, если функциональные модули включают в себя генератор случайных чисел, который автономным образом вырабатывает криптографические ключи. Эти ключи могут предпочтительным образом сохраняться в первой памяти.

Предпочтительным образом, в качестве еще одного функционального модуля в интегральную схему могут быть включены часы реального времени, корректное функционирование которых также имеет большую важность для защиты от манипулирования.

Для того чтобы не только затруднить манипулирование, но сделать его невозможным, предпочтительным образом, сенсорные средства защиты могут интегрироваться в интегральную схему в качестве функционального модуля, посредством которого может контролироваться, по меньшей мере, один рабочий параметр интегральной схемы. Подходящими параметрами для контроля являются, например, тактовая частота часов реального времени, системная тактовая частота или тактовая частота центрального процессора, или рабочая температура, или рабочее напряжение интегральной схемы, или состояние защитного слоя на интегральной схеме, или комбинация названных рабочих параметров. Если интегральная схема выполнена как полупроводниковый конструктивный элемент, то контроль состояния защитного слоя на интегральной схеме является особенно эффективным, так как защитный слой должен быть разрушен, чтобы механически получить доступ к структуре полупроводникового чипа. При этом предпочтительно, если защитный слой выполнен в качестве активного защитного слоя и непосредственно нанесен на кристалл полупроводникового чипа. Предпочтительный вариант осуществления предусматривает, что активный защитный слой состоит из, по меньшей мере, одного удлиненного электрического проводника, который проходит вдоль поверхности кристалла, в частности, на участках в виде параллельных друг другу дорожек. Контроль может заключаться в контроле омического сопротивления электрического проводника, причем предпочтительным образом, изменение значения сопротивления, которое может быть обусловлено разрушением электрического проводника, вызывает стирание подлежащих защите данных. Предпочтительным образом, микроконтроллер переводится в защищенное состояние, например, устанавливается в исходное состояние. Таким способом система «интегральной схемы», соответствующая изобретению, обеспечивает самозащиту.

Предпочтительным образом, контроль рабочего параметра реализуется таким образом, что, по меньшей мере, задается граничное значение для контролируемого рабочего параметра, рабочий параметр измеряется и сравнивается с граничным значением, и, при превышении граничного значения или уменьшении ниже граничного значения, содержание первой памяти стирается. Предпочтительным образом, граничное значение выбирается таким образом, чтобы заданные величины нормального режима не приводили к прерыванию функционирования устройства, например, для применения на автомобилях, чтобы при температуре -40оС еще не происходило стирания данных.

Удобство в обращении и защищенность соответствующей изобретению интегральной схемы повышаются дополнительно в том случае, если она размещается в корпусе и имеет выведенные из корпуса соединительные контакты. В соответствии с этим для механического манипулирования следовало бы сначала открыть корпус.

Высокая степень интеграции соответствующей изобретению интегральной схемы может достигаться в том случае, если отдельные функциональные модули имеют, по существу, плоскую протяженность и в направлении нормали к плоскости размещены рядом друг с другом. Так, например, центральный блок управления может размещаться как уложенный в стопку вместе с различными блоками памяти и другими функциональными модулями.

Предпочтительным образом, попытки взлома для получения сведений о функциональном состоянии из режима тока питания интегральной схемы могут предотвращаться в том случае, если функциональные модули содержат встроенный регулятор напряжения, который регулирует рабочее напряжение и таким способом обеспечивает относительное маскирование рабочих параметров для постороннего наблюдателя.

Особые преимущества обеспечиваются соответствующей изобретению интегральной схемой в устройстве со вторым блоком памяти, который посредством шины данных связан с соответствующей изобретению интегральной схемой, в этом втором блоке памяти сохранены в зашифрованном виде данные или программный код, причем второй блок памяти содержит ячейки памяти, которые имеют, соответственно, адрес памяти, и каждая ячейка памяти обеспечивает прямое обращение к ней для считывания или записи. Чтобы все устройство защитить от отказа внешнего источника питания, целесообразно соединить его с батареей питания, так что питающее напряжение поддерживается и при отсутствии другого энергопитания. Можно также сэкономить затраты, если второй блок памяти экономичным образом выполнить как энергозависимый и обеспечить его поддержку посредством батареи питания.

В качестве альтернативы или в дополнение ко второму блоку памяти может оказаться целесообразным использование третьего блока питания, который соединяется с интегральной схемой посредством шины данных и выполнен как энергонезависимый блок, в частности, как флэш-память или ПЗУ, причем в третьем блоке памяти сохранены, предпочтительно в зашифрованном виде, данные или программный код.

Особенно предпочтительной является буферизация сенсорных средств защиты с помощью батареи питания. В качестве альтернативы, или в дополнение к этому, в корпусе может быть предусмотрен встроенный вспомогательный источник энергии, например, конденсатор, который, в случае зафиксированной попытки манипулирования, обеспечивает энергию для стирания содержимого блока памяти, в частности, первого блока памяти.

Далее изобретение описано более подробно на конкретном примере выполнения. Наряду с данным примером выполнения, из представленного описания изобретения для специалиста в данной области техники были бы очевидны многочисленные другие возможности выполнения. В частности, изобретение также включает в себя комбинации признаков, которые вытекают из комбинаций пунктов формулы изобретения, если даже на это не дается ссылка в явном виде. На чертеже показано схематичное представление соответствующего изобретению устройства.

На чертеже показана интегральная схема 1 с различными функциональными модулями 2, которая соединена с внешними конструктивными элементами 3. Интегральная схема содержит, наряду с центральным блоком 4 обработки, еще другие функциональные модули 2, а именно, кэш-память 5, блок 6 шифрования, первый блок 7 памяти, часы 8 реального времени, генератор 80 случайных чисел, сенсорное средство 9 защиты. Кроме того, регулятор 10 напряжения и вспомогательный источник 12 энергии являются встроенными конструктивными элементами интегральной схемы 1, выполненной в виде полупроводникового чипа 13. Центральный блок 4 обработки обрабатывает данные или исполняет программу, которую он считывает посредством шины 15 данных из кэш-памяти 5.

Кэш-память 5 соединена с блоком 6 шифрования посредством второй шины 16 данных. Блок 6 шифрования считывает из второго или третьего блока 40, 41 памяти посредством адресной шины 32 данных зашифрованные данные или код, расшифровывает их с помощью сохраненного в первом блоке 7 памяти криптографического ключа 18 и записывает их в кэш-память или в другой внутренний регистр центрального блока 4 обработки. Криптографические ключи 18 перед этим были выработаны генератором 80 случайных чисел. Генератор 80 случайных чисел применяет для выработки криптографических ключей 18, которые сохранены в первом блоке 7 памяти, например начальные значения из статистических колебаний (шумов) внутренних физических измеренных величин, таких как температура чипа, напряжение питания, тактовая частота.

Сенсорное средство 9 защиты контролирует, наряду с рабочей температурой Т, рабочим напряжением U, тактовой частотой f, также омическое сопротивление R защитного слоя 20, который состоит из, по существу, параллельных друг другу дорожек электрического проводника 21, которые нанесены непосредственно на кристалл полупроводникового чипа 13. Измеренное сопротивление R постоянно сравнивается с граничным значением, превышение граничного значения вызывает стирание центральным блоком 4 обработки содержимого первого блока 7 памяти, причем интегральная схема 1 затем переводится в защищенное состояние, например, путем установки в исходное состояние.

Интегральная схема 1 помещена в корпус 30, который имеет соединительные контакты 31, которые, по меньшей мере, частично соединены с адресной шиной 32 данных. Посредством адресной шины 32 данных интегральная схема 1 обменивается данными со вторым блоком 40 памяти и третьим блоком 41 памяти. Второй блок 40 памяти выполнен как энергозависимое ОЗУ и посредством батареи 43 защищается от пропадания напряжения питания, так же, как и интегральная схема 1. Третий блок 41 памяти выполнен как энергонезависимый блок, в виде флэш-памяти или ПЗУ. Данные, сохраненные во втором блоке 40 памяти и в третьем блоке 41 памяти, зашифровываются с помощью криптографических ключей 18 и при каждом доступе зашифровываются и расшифровываются с помощью блока 6 шифрования.

Источник поступления информации: Роспатент

Показаны записи 221-230 из 1 427.
10.06.2014
№216.012.cf0a

Многоотражательный многослойный комплекс для охлаждения стенки и способ изготовления такого многоотражательного многослойного комплекса (варианты)

Изобретение относится к охлаждению двигателя внутреннего сгорания. Многоотражательный многослойный комплекс выполнен для контактирования с поверхностью подлежащей охлаждению стенки плоско и с обеспечением теплопроводности и имеет множество перфорированных экранных слоев с множеством выполненных...
Тип: Изобретение
Номер охранного документа: 0002518773
Дата охранного документа: 10.06.2014
10.06.2014
№216.012.cf0c

Способ и устройство тангенциально смещающего внутреннего охлаждения на направляющей лопатке сопла

Узел турбины содержит первое устройство (200) направляющих лопаток, второе устройство (210) направляющих лопаток, и отражатель (100), образованный из пластинчатого элемента. Отражатель содержит первую область (101) отверстия с первой формой отверстия и вторую область (102) отверстия со второй...
Тип: Изобретение
Номер охранного документа: 0002518775
Дата охранного документа: 10.06.2014
10.06.2014
№216.012.cf44

Холоднопрокатный стан с регулированием массового потока на прокатной клети

Изобретение предназначено для повышения точности регулирования массового потока холоднопрокатного стана в динамически изменяющихся эксплуатационных условиях. Стан содержит несколько последовательно проходимых холоднопрокатываемой полосой (1) прокатных клетей (2). Повышение точности конечной...
Тип: Изобретение
Номер охранного документа: 0002518831
Дата охранного документа: 10.06.2014
10.06.2014
№216.012.cf57

Нано- и микроструктурное керамическое термобарьерное покрытие

Изобретение относится к керамическому термобарьерному покрытию, которое имеет наноструктурный и микроструктурный слой. Керамическое термобарьерное покрытие на подложке из жаропрочного сплава на основе никеля или кобальта, или железа содержит необязательно металлическое связующее покрытие (7) и...
Тип: Изобретение
Номер охранного документа: 0002518850
Дата охранного документа: 10.06.2014
10.06.2014
№216.012.d02a

Ветроэлектрический генератор

Изобретение относится к ветроэлектрическому генератору (1) с замкнутым внутренним охлаждающим контуром со статором (4), выполненным из листового металла, который имеет систему обмоток, которая на торцевых сторонах статора образует лобовые части (10) обмоток, причем статор (4) по меньшей...
Тип: Изобретение
Номер охранного документа: 0002519061
Дата охранного документа: 10.06.2014
10.06.2014
№216.012.d057

Компенсатор давления для подводного устройства

Изобретение относится к компенсаторам давления, предназначенным для компенсации давления между окружающей средой вокруг подводного устройства и жидкой средой, заполняющей объем подводного устройства. Компенсатор давления имеет, по меньшей мере, один внешний сильфон и первую камеру,...
Тип: Изобретение
Номер охранного документа: 0002519106
Дата охранного документа: 10.06.2014
10.06.2014
№216.012.d18c

Распылительное сопло и способ атмосферного напыления, устройство для покрытия и покрытая деталь

Изобретение относится к способу атмосферного плазменного напыления и может быть использовано для нанесения покрытия на различные детали машин, например на турбины. Из распылительного сопла для атмосферного плазменного напыления в направлении вытекания выходит материал покрытия. Сопло (4) на...
Тип: Изобретение
Номер охранного документа: 0002519415
Дата охранного документа: 10.06.2014
10.06.2014
№216.012.d206

Способ и устройство для мониторинга эцн

В способе мониторинга ЭЦН с насосом для перекачки нефти, газа, воды или других веществ текучей среды, в котором насос приводится в действие электрическим двигателем, используют акустические явления в двигателе и/или насосе как переменные состояния для вещества перекачки, причем акустические...
Тип: Изобретение
Номер охранного документа: 0002519537
Дата охранного документа: 10.06.2014
20.06.2014
№216.012.d31c

Многоуровневый преобразователь в качестве компенсатора реактивной мощности с симметрированием активной мощности

Использование: в области электротехники. Технический результат - повышение быстродействия и надежности. Многоуровневый преобразователь (7) имеет несколько преобразовательных ветвей (8-10), которые соединены по схеме звезды или треугольника с фазами (2-4) трехфазной сети. На основе значений...
Тип: Изобретение
Номер охранного документа: 0002519815
Дата охранного документа: 20.06.2014
20.06.2014
№216.012.d325

Система и способ распределения мощности

Изобретение относится к системе и способу для распределения мощности. Технический результат заключается в создании улучшении качества распределения мощности. Система (10) содержит множество систем (12, 14, 16, 18) генератора, при этом каждая система (12, 14, 16, 18) генератора содержит...
Тип: Изобретение
Номер охранного документа: 0002519824
Дата охранного документа: 20.06.2014
Показаны записи 11-14 из 14.
29.03.2019
№219.016.f0f1

Устройство с батареей

Изобретение относится к устройству (1) с батареей (2) с первым контактным полюсом (9) и вторым контактным полюсом (10), с двумя соединительными проводниками (3, 4), первым соединительным проводником (3) и вторым соединительным проводником, которые имеют соответственно первый конец (11, 12) и...
Тип: Изобретение
Номер охранного документа: 0002346360
Дата охранного документа: 10.02.2009
10.04.2019
№219.017.0776

Устройство обнаружения

Изобретение относится к устройству обнаружения для надежного распознавания открытия корпуса. Техническим результатом является повышение степени защиты, в частности, против атак методом записи и повторной передачи и тем самым защиты от несанкционированного манипулирования данными, хранимыми в...
Тип: Изобретение
Номер охранного документа: 0002455693
Дата охранного документа: 10.07.2012
17.04.2019
№219.017.1613

Способ защищенной передачи данных

Изобретение относится к способу защищенной передачи данных, в частности между тахографом грузового транспортного средства и картами памяти, включающими в себя идентификаторы (4) и сертификаты защищенности вторых пользователей. Техническим результатом является сокращение времени на верификацию...
Тип: Изобретение
Номер охранного документа: 0002309548
Дата охранного документа: 27.10.2007
19.06.2019
№219.017.865b

Печатающее устройство и способ управления печатающим устройством

Изобретение относится к печатающему устройству и способу управления печатающим устройством для распечатки отчета о данных, зарегистрированных тахографом. Техническим результатом является предотвращение сминания носителя печати в печатающем устройстве после длительного времени простоя, поскольку...
Тип: Изобретение
Номер охранного документа: 0002310914
Дата охранного документа: 20.11.2007
+ добавить свой РИД