×
29.03.2019
219.016.f48d

Результат интеллектуальной деятельности: УСТРОЙСТВО С ИНТЕГРАЛЬНОЙ СХЕМОЙ

Вид РИД

Изобретение

№ охранного документа
0002412479
Дата охранного документа
20.02.2011
Аннотация: Изобретение относится к интегральной схеме с функциональными модулями, причем функциональные модули включают в себя центральный блок обработки, посредством которого могут обрабатываться данные и выполняться программы, и кэш-память. Техническим результатом является обеспечение защиты от несанкционированного доступа и манипуляций. Интегральная схема для обработки данных с функциональными модулями, включающими в себя центральный блок обработки, посредством которого могут обрабатываться данные и выполняться программы, кэш-память, блок шифрования, посредством которого данные могут зашифровываться и расшифровываться, датчик безопасности, посредством которого может контролироваться, по меньшей мере, один рабочий параметр (f, Т, U) интегральной схемы, причем в качестве рабочего параметра (f, Т, U) контролируется состояние защитного слоя на интегральной схеме, первый блок памяти, причем для контролируемого рабочего параметра (f, Т, U) задается граничное значение, рабочий параметр (f, Т, U) измеряется и сравнивается с граничным значением, и при превышении граничного значения или уменьшении ниже граничного значения содержание первого блока памяти стирается. 6 н. и 11 з.п. ф-лы, 1 ил.

Изобретение относится к устройству с интегральной схемой и к интегральной схеме с функциональными модулями, причем функциональные модули включают в себя центральный блок обработки, посредством которого обрабатываются данные и выполняются программы, и кэш-память.

Устройства с интегральными схемами вышеописанного типа находят в настоящее время широкое применение во всех предметах повседневного спроса с встроенной электроникой. Приборы для электронной обработки данных, связи или записи данных содержат, в зависимости от типа обрабатываемых данных, средства, которые ограничивают считывание, запись данных или доступ к данным для их изменения. Тем самым данные должны быть защищены от неограниченного доступа или манипуляций. В частности, в области будущего поколения бортовых самописцев, цифровых тахографов, защита регистрируемых данных от манипулирования имеет очень большое значение.

Нынешние защищенные от манипулирования системы с высокими требованиями по обеспечению защиты состоят обычно из нескольких дискретных конструктивных узлов, с которыми связаны различные функции, например центральный блок обработки, блок шифрования и различные блоки памяти обычно образуют, соответственно, отдельный блок, который соединяется с остальными блоками. Требование наличия нескольких конструктивных узлов и их компоновка, а также согласование друг с другом приводят к высоким затратам при серийном производстве.

Исходя из проблем и недостатков уровня техники, задача настоящего изобретения заключается в том, чтобы создать устройство вышеназванного типа, которое удовлетворяет самым высоким требованиям по обеспечению защиты от манипулирования, при одновременной пригодности для серийного производства при более низких затратах.

Соответствующая изобретению задача решается посредством интегральной схемы вышеуказанного типа, которая содержит блок шифрования в качестве функционального модуля, посредством которого данные или программные коды могут зашифровываться и расшифровываться.

За счет того, что блок шифрования в качестве функционального модуля интегральной схемы представляет собой элемент этого конструктивного узла, при изготовлении и дальнейшем совершенствовании устройства с соответствующей изобретению интегральной схемой, можно сэкономить на дополнительной подготовке, монтаже и настройке для согласования со смежными конструктивными элементами. На основе синэргического эффекта, обеспечивается дополнительное существенное преимущество, заключающееся в том, что блок шифрования лишь с большим трудом можно было бы отделить от интегральной схемы, в связи с чем, все попытки манипулирования будут обречены на неудачу.

Манипулирование соответствующей изобретению интегральной схемой, в частности, отделение отдельных функциональных модулей, оказывается особенно проблематичным, если интегральная схема выполнена как полупроводниковый чип, в частности, если отдельные функциональные модули сопряжены друг с другом подобно элементам головоломки таким образом, что отдельные функциональные модули невозможно распознать по отдельности. Для этого могут применяться, например, особенно сложные геометрические переплетения, так что перемешанные друг с другом полупроводниковые структуры уже невозможно будет распознать по отдельности как таковые, посредством анализа в целях манипулирования.

Дополнительная защита от манипулирования обеспечивается в том случае, если функциональные модули включают в себя первую память, в которой сохранены криптографические ключи. Интеграция подобной первой памяти затрудняет целенаправленный доступ и целенаправленное считывание криптографических ключей.

Затраты на обращение с криптографическими ключами изготовителем прибора полностью перекрываются за счет дополнительного выигрыша от защищенности, если функциональные модули включают в себя генератор случайных чисел, который автономным образом вырабатывает криптографические ключи. Эти ключи могут предпочтительным образом сохраняться в первой памяти.

Предпочтительным образом, в качестве еще одного функционального модуля в интегральную схему могут быть включены часы реального времени, корректное функционирование которых также имеет большую важность для защиты от манипулирования.

Для того чтобы не только затруднить манипулирование, но сделать его невозможным, предпочтительным образом, сенсорные средства защиты могут интегрироваться в интегральную схему в качестве функционального модуля, посредством которого может контролироваться, по меньшей мере, один рабочий параметр интегральной схемы. Подходящими параметрами для контроля являются, например, тактовая частота часов реального времени, системная тактовая частота или тактовая частота центрального процессора, или рабочая температура, или рабочее напряжение интегральной схемы, или состояние защитного слоя на интегральной схеме, или комбинация названных рабочих параметров. Если интегральная схема выполнена как полупроводниковый конструктивный элемент, то контроль состояния защитного слоя на интегральной схеме является особенно эффективным, так как защитный слой должен быть разрушен, чтобы механически получить доступ к структуре полупроводникового чипа. При этом предпочтительно, если защитный слой выполнен в качестве активного защитного слоя и непосредственно нанесен на кристалл полупроводникового чипа. Предпочтительный вариант осуществления предусматривает, что активный защитный слой состоит из, по меньшей мере, одного удлиненного электрического проводника, который проходит вдоль поверхности кристалла, в частности, на участках в виде параллельных друг другу дорожек. Контроль может заключаться в контроле омического сопротивления электрического проводника, причем предпочтительным образом, изменение значения сопротивления, которое может быть обусловлено разрушением электрического проводника, вызывает стирание подлежащих защите данных. Предпочтительным образом, микроконтроллер переводится в защищенное состояние, например, устанавливается в исходное состояние. Таким способом система «интегральной схемы», соответствующая изобретению, обеспечивает самозащиту.

Предпочтительным образом, контроль рабочего параметра реализуется таким образом, что, по меньшей мере, задается граничное значение для контролируемого рабочего параметра, рабочий параметр измеряется и сравнивается с граничным значением, и, при превышении граничного значения или уменьшении ниже граничного значения, содержание первой памяти стирается. Предпочтительным образом, граничное значение выбирается таким образом, чтобы заданные величины нормального режима не приводили к прерыванию функционирования устройства, например, для применения на автомобилях, чтобы при температуре -40оС еще не происходило стирания данных.

Удобство в обращении и защищенность соответствующей изобретению интегральной схемы повышаются дополнительно в том случае, если она размещается в корпусе и имеет выведенные из корпуса соединительные контакты. В соответствии с этим для механического манипулирования следовало бы сначала открыть корпус.

Высокая степень интеграции соответствующей изобретению интегральной схемы может достигаться в том случае, если отдельные функциональные модули имеют, по существу, плоскую протяженность и в направлении нормали к плоскости размещены рядом друг с другом. Так, например, центральный блок управления может размещаться как уложенный в стопку вместе с различными блоками памяти и другими функциональными модулями.

Предпочтительным образом, попытки взлома для получения сведений о функциональном состоянии из режима тока питания интегральной схемы могут предотвращаться в том случае, если функциональные модули содержат встроенный регулятор напряжения, который регулирует рабочее напряжение и таким способом обеспечивает относительное маскирование рабочих параметров для постороннего наблюдателя.

Особые преимущества обеспечиваются соответствующей изобретению интегральной схемой в устройстве со вторым блоком памяти, который посредством шины данных связан с соответствующей изобретению интегральной схемой, в этом втором блоке памяти сохранены в зашифрованном виде данные или программный код, причем второй блок памяти содержит ячейки памяти, которые имеют, соответственно, адрес памяти, и каждая ячейка памяти обеспечивает прямое обращение к ней для считывания или записи. Чтобы все устройство защитить от отказа внешнего источника питания, целесообразно соединить его с батареей питания, так что питающее напряжение поддерживается и при отсутствии другого энергопитания. Можно также сэкономить затраты, если второй блок памяти экономичным образом выполнить как энергозависимый и обеспечить его поддержку посредством батареи питания.

В качестве альтернативы или в дополнение ко второму блоку памяти может оказаться целесообразным использование третьего блока питания, который соединяется с интегральной схемой посредством шины данных и выполнен как энергонезависимый блок, в частности, как флэш-память или ПЗУ, причем в третьем блоке памяти сохранены, предпочтительно в зашифрованном виде, данные или программный код.

Особенно предпочтительной является буферизация сенсорных средств защиты с помощью батареи питания. В качестве альтернативы, или в дополнение к этому, в корпусе может быть предусмотрен встроенный вспомогательный источник энергии, например, конденсатор, который, в случае зафиксированной попытки манипулирования, обеспечивает энергию для стирания содержимого блока памяти, в частности, первого блока памяти.

Далее изобретение описано более подробно на конкретном примере выполнения. Наряду с данным примером выполнения, из представленного описания изобретения для специалиста в данной области техники были бы очевидны многочисленные другие возможности выполнения. В частности, изобретение также включает в себя комбинации признаков, которые вытекают из комбинаций пунктов формулы изобретения, если даже на это не дается ссылка в явном виде. На чертеже показано схематичное представление соответствующего изобретению устройства.

На чертеже показана интегральная схема 1 с различными функциональными модулями 2, которая соединена с внешними конструктивными элементами 3. Интегральная схема содержит, наряду с центральным блоком 4 обработки, еще другие функциональные модули 2, а именно, кэш-память 5, блок 6 шифрования, первый блок 7 памяти, часы 8 реального времени, генератор 80 случайных чисел, сенсорное средство 9 защиты. Кроме того, регулятор 10 напряжения и вспомогательный источник 12 энергии являются встроенными конструктивными элементами интегральной схемы 1, выполненной в виде полупроводникового чипа 13. Центральный блок 4 обработки обрабатывает данные или исполняет программу, которую он считывает посредством шины 15 данных из кэш-памяти 5.

Кэш-память 5 соединена с блоком 6 шифрования посредством второй шины 16 данных. Блок 6 шифрования считывает из второго или третьего блока 40, 41 памяти посредством адресной шины 32 данных зашифрованные данные или код, расшифровывает их с помощью сохраненного в первом блоке 7 памяти криптографического ключа 18 и записывает их в кэш-память или в другой внутренний регистр центрального блока 4 обработки. Криптографические ключи 18 перед этим были выработаны генератором 80 случайных чисел. Генератор 80 случайных чисел применяет для выработки криптографических ключей 18, которые сохранены в первом блоке 7 памяти, например начальные значения из статистических колебаний (шумов) внутренних физических измеренных величин, таких как температура чипа, напряжение питания, тактовая частота.

Сенсорное средство 9 защиты контролирует, наряду с рабочей температурой Т, рабочим напряжением U, тактовой частотой f, также омическое сопротивление R защитного слоя 20, который состоит из, по существу, параллельных друг другу дорожек электрического проводника 21, которые нанесены непосредственно на кристалл полупроводникового чипа 13. Измеренное сопротивление R постоянно сравнивается с граничным значением, превышение граничного значения вызывает стирание центральным блоком 4 обработки содержимого первого блока 7 памяти, причем интегральная схема 1 затем переводится в защищенное состояние, например, путем установки в исходное состояние.

Интегральная схема 1 помещена в корпус 30, который имеет соединительные контакты 31, которые, по меньшей мере, частично соединены с адресной шиной 32 данных. Посредством адресной шины 32 данных интегральная схема 1 обменивается данными со вторым блоком 40 памяти и третьим блоком 41 памяти. Второй блок 40 памяти выполнен как энергозависимое ОЗУ и посредством батареи 43 защищается от пропадания напряжения питания, так же, как и интегральная схема 1. Третий блок 41 памяти выполнен как энергонезависимый блок, в виде флэш-памяти или ПЗУ. Данные, сохраненные во втором блоке 40 памяти и в третьем блоке 41 памяти, зашифровываются с помощью криптографических ключей 18 и при каждом доступе зашифровываются и расшифровываются с помощью блока 6 шифрования.

Источник поступления информации: Роспатент

Показаны записи 591-600 из 1 427.
27.08.2016
№216.015.4dfd

Устройство сгорания с импульсным разделением топлива

Дано описание управляющего блока устройства сгорания и устройства сгорания, например, газовой турбины, который на основе по меньшей мере одного рабочего параметра определяет, находится ли устройство сгорания в заданной рабочей фазе. В ответ на это генерируется управляющий сигнал,...
Тип: Изобретение
Номер охранного документа: 0002595292
Дата охранного документа: 27.08.2016
27.08.2016
№216.015.50ae

Способ и устройство для сжатия данных, представляющих зависящий от времени сигнал

Группа изобретений относится к области обработки сигналов и может быть использована для сжатия данных D(nT), представляющих зависящий от времени сигнал A(t), содержащий зависящие от времени частичные сигналы Aj(t). Техническим результатом является уменьшение объема памяти для хранения...
Тип: Изобретение
Номер охранного документа: 0002595929
Дата охранного документа: 27.08.2016
27.08.2016
№216.015.5134

Способ контроля контакта рельса с колесом

Изобретение относится к способу контроля контакта между колесом и рельсом железнодорожного транспортного средства. Способ контроля контакта между колесом и рельсом железнодорожного транспортного средства содержит этапы: записи вертикального и/или бокового ускорения по меньшей мере одного колеса...
Тип: Изобретение
Номер охранного документа: 0002596048
Дата охранного документа: 27.08.2016
10.08.2016
№216.015.52e6

Рельсовое транспортное средство, снабженное перегородкой

Изобретение относится к рельсовым транспортным средствам. Рельсовое транспортное средство снабжено перегородкой (1), проходящей в поперечном направлении рельсового транспортного средства, соединенной по меньшей мере с одной боковой стенкой (2) рельсового транспортного средства. Соединение...
Тип: Изобретение
Номер охранного документа: 0002594045
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.5361

Способ регулирования расхода охлаждающего средства внутри активно охлаждаемых конструктивных элементов и конструктивный элемент

Изобретение относится к способу алитирования внутренней поверхности канала (10) полого конструктивного элемента (1, 120, 130) гидравлической машины и к полому конструктивному элементу (1, 120, 130) гидравлической машины. Осуществляют нанесение покрытия диффузионным алитированием по меньшей мере...
Тип: Изобретение
Номер охранного документа: 0002593798
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.5373

Противопожарное устройство

Изобретение относится к противопожарному устройству для кабельного ввода (22), через который проходит кабельный блок (16) из пожароопасного пространства (12) в подлежащее защите от пожара пространство (14), содержащему противопожарное средство (32), которое предусмотрено для защиты от...
Тип: Изобретение
Номер охранного документа: 0002593828
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.53e7

Снижение электрического сопротивления у электрической машины, имеющей обмотки, расположенные в пазах

Изобретение касается электрической машины. Обмотки машины разделены на ветви, и по меньшей мере одна ветвь имеет некоторое количество s последовательно включенных катушек. Катушки включают в себя каждая параллельно включенные отдельные провода, расположенные несколькими жгутами. Жгут одной...
Тип: Изобретение
Номер охранного документа: 0002593765
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.5417

Многополюсная газоизолированная секция сборной шины

Многополюсная газоизолированная секция сборной шины имеет несколько расположенных вдоль главной оси (2) секций (5а, 5b, 5с) проводников. Секции (5а, 5b, 5с) проводников установлены по периферии изолирующего тела (6a, 6b, 6c, 10, 14). Изолирующее тело (6a, 6b, 6c, 10, 14) имеет кольцевой контур....
Тип: Изобретение
Номер охранного документа: 0002593762
Дата охранного документа: 10.08.2016
10.08.2016
№216.015.559b

Устройство исполнительного элемента и способ установки положения линейно подвижного элемента

Изобретение относится к устройству (10) исполнительного элемента для формирования линейного перемещения, содержащему гидравлический исполнительный элемент (12), который содержит первый поршневой элемент (14) для приведения в действие исполнительного элемента и второй поршневой элемент (18) для...
Тип: Изобретение
Номер охранного документа: 0002593323
Дата охранного документа: 10.08.2016
12.01.2017
№217.015.58ab

Электрическая машина

Изобретение относится к электротехнике, а именно к устройствам охлаждения электрических машин со съемным охладителем. На верхней стороне корпуса (1) электрической машины вблизи переднего/заднего концов (5,6) имеются отверстия (7,8) впуска воздуха, а между ними - отверстие (9) выпуска воздуха;...
Тип: Изобретение
Номер охранного документа: 0002588034
Дата охранного документа: 27.06.2016
Показаны записи 11-14 из 14.
29.03.2019
№219.016.f0f1

Устройство с батареей

Изобретение относится к устройству (1) с батареей (2) с первым контактным полюсом (9) и вторым контактным полюсом (10), с двумя соединительными проводниками (3, 4), первым соединительным проводником (3) и вторым соединительным проводником, которые имеют соответственно первый конец (11, 12) и...
Тип: Изобретение
Номер охранного документа: 0002346360
Дата охранного документа: 10.02.2009
10.04.2019
№219.017.0776

Устройство обнаружения

Изобретение относится к устройству обнаружения для надежного распознавания открытия корпуса. Техническим результатом является повышение степени защиты, в частности, против атак методом записи и повторной передачи и тем самым защиты от несанкционированного манипулирования данными, хранимыми в...
Тип: Изобретение
Номер охранного документа: 0002455693
Дата охранного документа: 10.07.2012
17.04.2019
№219.017.1613

Способ защищенной передачи данных

Изобретение относится к способу защищенной передачи данных, в частности между тахографом грузового транспортного средства и картами памяти, включающими в себя идентификаторы (4) и сертификаты защищенности вторых пользователей. Техническим результатом является сокращение времени на верификацию...
Тип: Изобретение
Номер охранного документа: 0002309548
Дата охранного документа: 27.10.2007
19.06.2019
№219.017.865b

Печатающее устройство и способ управления печатающим устройством

Изобретение относится к печатающему устройству и способу управления печатающим устройством для распечатки отчета о данных, зарегистрированных тахографом. Техническим результатом является предотвращение сминания носителя печати в печатающем устройстве после длительного времени простоя, поскольку...
Тип: Изобретение
Номер охранного документа: 0002310914
Дата охранного документа: 20.11.2007
+ добавить свой РИД