CN1370304A - 集成电路和用于给集成电路供电的电路装置 - Google Patents

集成电路和用于给集成电路供电的电路装置 Download PDF

Info

Publication number
CN1370304A
CN1370304A CN00811708A CN00811708A CN1370304A CN 1370304 A CN1370304 A CN 1370304A CN 00811708 A CN00811708 A CN 00811708A CN 00811708 A CN00811708 A CN 00811708A CN 1370304 A CN1370304 A CN 1370304A
Authority
CN
China
Prior art keywords
power supply
circuit
access control
control circuit
integrated circuit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN00811708A
Other languages
English (en)
Other versions
CN1200393C (zh
Inventor
A·韦德尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Infineon Technologies AG
Original Assignee
Infineon Technologies AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Infineon Technologies AG filed Critical Infineon Technologies AG
Publication of CN1370304A publication Critical patent/CN1370304A/zh
Application granted granted Critical
Publication of CN1200393C publication Critical patent/CN1200393C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/073Special arrangements for circuits, e.g. for protecting identification code in memory
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/073Special arrangements for circuits, e.g. for protecting identification code in memory
    • G06K19/07309Means for preventing undesired reading or writing from or onto record carriers
    • G06K19/07372Means for preventing undesired reading or writing from or onto record carriers by detecting tampering with the circuit
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10TECHNICAL SUBJECTS COVERED BY FORMER USPC
    • Y10STECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10S257/00Active solid-state devices, e.g. transistors, solid-state diodes
    • Y10S257/922Active solid-state devices, e.g. transistors, solid-state diodes with means to prevent inspection of or tampering with an integrated circuit, e.g. "smart card", anti-tamper

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Storage Device Security (AREA)
  • Semiconductor Integrated Circuits (AREA)
  • Electronic Switches (AREA)
  • Logic Circuits (AREA)

Abstract

具有数据输出电路和访问控制电路(14,16)的、用于处理安全性较重要的数据的集成电路,其中,所述访问控制电路(16)的供电干扰将导致禁止所述的数据输出电路(14)。

Description

集成电路和用于给集成电路供电的电路装置
本发明涉及一种具有数据输出电路和访问控制电路的、用于处理安全性较重要的数据的集成电路,以及涉及一种用于给集成电路的安全性较重要的部分提供供电的电路装置。
对于包含有安全性较重要的数据的芯片卡,其内部所安装的集成电路可能会成为各种入侵的目标,以企图访问该集成电路所包含的安全性较重要的数据。
对芯片卡的物理入侵可能有各种目的:
-读取(探测)保密信号
-强行施加(强加)控制信号。
因此在安全技术中,保密信号和控制信号是在很难访问的掩模层中进行输送的,并另外通过屏蔽层来进行保护(所谓的保护层)。
然而,除了上述探测和强加的方法之外,还可能将电路块与供电隔开,以便有目的地使控制信号产生“固定(stuck-at)”故障,并由此譬如取消禁止功能。
根据现有技术,为了防止这种有目的地使IC上的访问控制电路处于无电压状态的入侵,现在是给这种访问控制电路进行双路供电(既在铝层又在扩散层进行供电)。于是人们按照现有技术以如下方式来防止上述的入侵,即在不可分离的层(IC的层)中(譬如在扩散层内)给所述的访问控制电路进行供电。
双路供电有个缺点,就是在IC上消耗了很大的地方,因为否则的话可以在扩散层中输送信号。只在扩散层中输电有个缺点,就是扩散层通常具有较高的电阻。因此要么会造成电压降,要么必须在扩散层中设置相应宽的导轨,这又会导致较大的位置损失。
因此本发明的任务在于,创造一种用于处理安全性较重要的数据的集成电路和一种用于给集成电路的安全性较重要的部分提供供电的电路装置,其中,在安全性相同或甚至改善的情况下,不需要那么多的地方来给该IC的安全性较重要的部分提供附加的供电或只在扩散层中输电。
根据本发明,该任务是通过如下方式来解决的,即由访问控制电路的供电干扰来导致禁止所述的数据输出电路。
该解决方案的一种优选的改进在于,由所述的访问控制电路产生总是成对地倒相的禁止信号,只有当两个倒相的禁止信号指示取消禁止时,所述的数据输出电路才工作。如果此时所述访问控制电路的一个供电被中断,则必定有一个禁止信号为“错误”值,从而禁止数据的输出。
此处有利的是,所述相互倒相的禁止信号并行地、且优选为相叠地在所述的集成电路内输送。这便加难了入侵单个的禁止信号。
另外有利的是,所述的禁止信号在扩散层或保护层内输送。否则的话,可能费些力气就能通过访问该禁止信号来解禁所述的数据输出电路。
本发明的另一种优选改进方案在于,如此地控制所述数据输出电路的供电,使得当所述访问控制电路的供电被干扰时,便中断所述的供电。
为此,可以优选地把所述数据输出电路的供电连接到所述访问控制电路的供电上。这是一种非常简单的防止集成电路受到所述干扰操作的方法。
如下的优选解决方案提供了更高的安全性,即所述数据输出电路的供电通过一个或多个开关进行控制,当所述访问控制电路的供电被干扰时,所述的开关被断开。通过这种方法也可以避免如下情况,即:尽管所述访问控制电路的供电被干扰,但可以通过把导电针放到IC的相应磁畴区上来重新建立所述数据输出电路的供电。
对此,如下解决方案是非常有利的,即在所述的公共供电VDD和所述数据输出电路的供电之间布置了NMOS开关,该开关的门极通过在扩散层或在保护层中输送的线路而被连接到所述访问控制电路的VDD供电上。
同样,本发明的上述任务可以由如下的用于给集成电路的安全性较重要的部分提供供电的电路装置来解决,所述安全性较重要的部分由相应的访问控制电路进行保护,其方法在于,所述安全性较重要的部分的供电是如此地被输送的,使得当所述访问控制电路的供电被干扰时,便中断所述的供电。
在此,如下解决方案是非常简单的,即所述安全性较重要的部分的供电被连接到所述访问控制电路的供电上。
一种能提供更高安全性的解决方案在于,所述安全性较重要的部分的供电通过一个或多个开关进行控制,当所述访问控制电路的供电被干扰时,所述的开关被断开。在访问控制电路的供电被中断期间,利用该方法可以防止强行地再建立所述安全性较重要的部分的供电。
对此,尤其有利的是,在所述的公共供电VDD和所述安全性较重要的部分的供电之间布置了NMOS开关,该开关的门板通过在扩散层或在保护层中输送的线路而被连接到所述访问控制电路的VDD供电上。
通过组合本发明的上述安全措施,可以有利地提高所述集成电路的安全性,显然同时也增加了一些费用。
下面借助附图所示的实施例来详细讲述本发明。图中:
图1示出了集成电路的部分视图,其中同时设立了本发明所建议的所有安全特征。
图1示出了IC的一种简略电路框图,在其存储器12内存放了安全性较重要的数据。因此,该集成电路10具有一个与读取电路14相连的存储器12。由读取电路14把从该存储器12中读出的数据送到用“数据”表示的输出端上。
另外还装设了一个访问控制电路16的块,它包含有相应的禁止功能。通过该功能来确保譬如只有授权的用户在输入口令字后才能访问存放在存储器12内的数据。
如图1所示,所述访问控制电路16和读取电路14的供电是如此设置的,使得供电的两个支路VDD和VSS首先被输入到访问控制电路16,然后再输入到读取电路14。通过在访问控制电路16之前简单地断开VDD或VSS可以自动地使读取电路14没有电压,使得再也不能从存储器12读取数据。
在此,供电VDD和VSS通常是在铝层中输送的。
因此基本上存在如下的入侵可能性,即在禁止功能之前或之后中断VDD,并通过直接在那儿把供电施加到铝上来单独地给读取电路供电。
为了避免这种情况,另外还在位于VDD和读取电路14之间的、从铝层给读取电路14分支出供电电压VDD的位置处连接了一个NMOS开关18,该开关的门板20通过一个穿越保护层或扩散层的导线22而在所述的扩散层中与所述访问控制电路的供电相连。利用这种方式可以确保:每当通往访问控制电路16的供电被中断时,所述的NMOS开关18就会断开,并导致读取电路14没有电流,从而使得不能读取存储器12。
另外还规定,如图1所示,从访问控制电路16向读取电路14输送双路并且倒相的允许信号BLCK。这意味着存在一个正BLCK信号和一个负 BLCK信号。只有当两个信号正确时,所述的读取电路才能读取数据。此时,如果通往访问控制电路16的供电被中断,则所述的信号中将至少有一个“错误”,从而禁止所述的读取电路。运甚至与VDD和VSS是否中断无关。在任何情况下都能禁止该读取电路14。在此,还可以通过如下方式来进一步提高安全性,即彼此倒相的禁止信号并行地在集成电路传送,优选地在所述的扩散层或在保护层内传送。
因此本发明还存在如下可能性,即如此地布置所述电路块的供电布线,使得产生控制信号的块位于那些生成保密信号的电路块之前。于是在供电被隔断时,利用禁止信号也可以消除所述的保密信号。
作为第二种措施,另外也可以同时生成所述的倒相禁止信号,并在产生保密信号时一起分析它。由此可以确保在生成控制信号的块上存在两种供电。在此,位于该块内的供电必须在不可分离的层内输送。优选彼此相叠地将所述的倒相控制信号输入到待分析的块中,以加大“强加”的难度。
如果在产生控制信号的块之前断开供电,则因此可以同时截止保密信号。在此,不必要在所述的块之间实施双路的供电布线,而且可以获得用于信号布线的布线面积。
作为上述措施的替代方案,可以通过一个开关来控制生成保密信号的块的供电,该开关根据所述控制块的供电来接通或关断。在此,需要由控制块内的不可分离的供电把保密信号输送到所述开关的门极。
为了加大物理干扰操作可能性的难度,本发明在供电布线方面建议了一种块装置,它使设计针对干扰入侵具有更好的鲁棒性,而不会在供电布线方面产生高耗费(扩散层中的冗余供电)。通常,这种块布置看起来不同于那种没有考虑上述边界条件的特定平面布局。
所述的控制信号与其倒相的对称信号一起并行地从一个块输送到另一个块,以便为可能被分析的块确保:在进行生成的块上出现两个供电极性。
作为一种变型方案,建议通过一个开关使所述需截止的块的供电依赖于所述控制功能的供电,其中,如此来设计该装置,使得物理干扰操作不会不利地导致在控制信号上产生“固定”故障。这是与附加的电路费用联系在一起的(加入了开关),如果不想防止这种干扰操作可能性,则这种费用是不合理的。
图1以实施例示出了在存储器模块中的布置,其中,从存储器12读出的数据通过禁止功能被禁止用于读访问。如此地布置禁止电路和读取电路,使得在禁止功能与供电隔开的同时使所述的读取电路也没有供电,由此来禁止该读取电路。
禁止信号BLCK与其倒相的对称信号一起并行地被送到读取电路,在那儿对两个控制信号进行分析。
作为变型方案,在放大图中示出了一种布置,其中,所述禁止功能在扩散层中所输送的供电被输送到一个给读取电路供电的NMOS开关的门板上。如果禁止电路与VDD隔开,那么读取地址也就同时失去供电。

Claims (12)

1.用于给集成电路的安全性较重要的部分(14)提供供电的电路装置,所述安全性较重要的部分由相应的访问控制电路(16)进行保护,其特征在于:
所述安全性较重要的部分(14)的供电(VDD,VSS)是如此地被输送的,使得当所述访问控制电路(16)的供电被干扰时,便中断所述的供电(VDD,VSS)。
2.如权利要求1所述的电路装置,其特征在于:
所述安全性较重要的部分(14)的供电被连接到所述访问控制电路(16)的供电上。
3.如权利要求1所述的电路装置,其特征在于:
所述安全性较重要的部分(14)的供电通过一个或多个开关(18)进行控制,当所述访问控制电路(16)的供电被干扰时,所述的开关被断开。
4.如权利要求3所述的电路装置,其特征在于:
在所述的供电VDD和所述安全性较重要的部分(14)的供电之间布置了NMOS开关(18),该开关的门板(20)通过在扩散层或在保护层中输送的线路(22)而被连接到所述访问控制电路(16)的VDD供电上。
5.具有数据输出电路(14)和访问控制电路(16)的、用于处理安全性较重要的数据的集成电路,其特征在于:
所述访问控制电路(16)的供电干扰将导致禁止所述的数据输出电路(14)。
6.如权利要求5所述的集成电路,其特征在于:
由所述的访问控制电路(16)产生总是成对地倒相的禁止信号(BLCK, BLCK),只有当两个倒相的禁止信号(BLCK, BLCK)指示取消禁止时,所述的数据输出电路(14)才工作。
7.如权利要求6所述的集成电路,其特征在于:
所述相互倒相的禁止信号(BLCK, BLCK)并行地、且优选为相叠地在所述的集成电路内输送。
8.如权利要求6或7所述的集成电路,其特征在于:
所述的禁止信号(BLCK, BLCK)在扩散层或保护层内输送。
9.如权利要求5所述的集成电路,其特征在于:
如此地控制所述数据输出电路(14)的供电,使得当所述访问控制电路(16)的供电被干扰时,便中断所述的供电。
10.如权利要求6所述的集成电路,其特征在于:
所述数据输出电路(14)的供电被连接到所述访问控制电路(16)的供电上。
11.如权利要求9所述的集成电路,其特征在于:
所述数据输出电路(14)的供电通过一个或多个开关(18)进行控制,当所述访问控制电路(16)的供电被干扰时,所述的开关被断开。
12.如权利要求11所述的集成电路,其特征在于:
在所述的供电VDD和所述数据输出电路(14)的供电之间布置了NMOS开关(18),该开关的门极(20)通过在扩散层或在保护层中输送的线路(22)而被连接到所述访问控制电路(16)的VDD供电上。
CNB00811708XA 1999-08-17 2000-08-17 集成电路和用于给集成电路供电的电路装置 Expired - Fee Related CN1200393C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE19938890A DE19938890C2 (de) 1999-08-17 1999-08-17 Integrierter Schaltkreis und Schaltungsanordnung zur Stromversorgung eines integrierten Schaltkreises
DE19938890.3 1999-08-17

Publications (2)

Publication Number Publication Date
CN1370304A true CN1370304A (zh) 2002-09-18
CN1200393C CN1200393C (zh) 2005-05-04

Family

ID=7918616

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB00811708XA Expired - Fee Related CN1200393C (zh) 1999-08-17 2000-08-17 集成电路和用于给集成电路供电的电路装置

Country Status (8)

Country Link
US (1) US6633501B2 (zh)
EP (1) EP1222621B1 (zh)
JP (1) JP2003507798A (zh)
CN (1) CN1200393C (zh)
AT (1) ATE253756T1 (zh)
DE (2) DE19938890C2 (zh)
ES (1) ES2209980T3 (zh)
WO (1) WO2001013330A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108459581A (zh) * 2017-02-20 2018-08-28 英飞凌科技股份有限公司 确定信号处理部件完整性信息的方法、信号处理电路及电子控制单元

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10111029C1 (de) * 2001-03-07 2002-08-22 Infineon Technologies Ag Depassivierungssensor als Analysierschutz für Halbleiterbauelemente oder integrierte Schaltungen
US6459629B1 (en) * 2001-05-03 2002-10-01 Hrl Laboratories, Llc Memory with a bit line block and/or a word line block for preventing reverse engineering
DE10218096A1 (de) * 2002-04-23 2003-11-13 Infineon Technologies Ag Integrierte Schaltung
US7570533B1 (en) 2006-12-13 2009-08-04 Arrowhead Center, Inc. Completely transportable erasable memory apparatus and method
EP2300954B1 (en) 2008-06-24 2014-12-03 NDS Limited Security within integrated circuits
US8325549B2 (en) * 2010-02-26 2012-12-04 International Business Machines Corporation Global bit select circuit interface with simplified write bit line precharging
US8325543B2 (en) * 2010-02-26 2012-12-04 International Business Machines Corporation Global bit select circuit interface with false write through blocking
US8638595B2 (en) 2012-04-16 2014-01-28 International Business Machines Corporation Global bit select circuit with write around capability

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2182176B (en) * 1985-09-25 1989-09-20 Ncr Co Data security device for protecting stored data
EP0509567A3 (en) * 1991-03-28 1993-04-07 N.V. Philips' Gloeilampenfabrieken Device with protection against access to secure information
GB2288048A (en) * 1994-03-29 1995-10-04 Winbond Electronics Corp Intergrated circuit
FR2727227B1 (fr) * 1994-11-17 1996-12-20 Schlumberger Ind Sa Dispositif de securite actif a memoire electronique
FR2728369B1 (fr) 1994-12-19 1997-01-31 Sgs Thomson Microelectronics Procede et dispositif pour accroitre la securite d'un circuit integre
DE19610070A1 (de) * 1996-03-14 1997-09-18 Siemens Ag Chipkarte
US5880523A (en) * 1997-02-24 1999-03-09 General Instrument Corporation Anti-tamper integrated circuit
DE19752695A1 (de) * 1997-11-28 1999-06-02 Angewandte Digital Elektronik Elektronisches Schaltelement zur Sperrung von elektronischen Teilen in einer Chipkarte
US6292898B1 (en) * 1998-02-04 2001-09-18 Spyrus, Inc. Active erasure of electronically stored data upon tamper detection

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108459581A (zh) * 2017-02-20 2018-08-28 英飞凌科技股份有限公司 确定信号处理部件完整性信息的方法、信号处理电路及电子控制单元

Also Published As

Publication number Publication date
ES2209980T3 (es) 2004-07-01
US6633501B2 (en) 2003-10-14
EP1222621A1 (de) 2002-07-17
DE50004366D1 (de) 2003-12-11
CN1200393C (zh) 2005-05-04
US20020088997A1 (en) 2002-07-11
WO2001013330A1 (de) 2001-02-22
JP2003507798A (ja) 2003-02-25
DE19938890A1 (de) 2001-03-22
EP1222621B1 (de) 2003-11-05
DE19938890C2 (de) 2001-08-09
ATE253756T1 (de) 2003-11-15

Similar Documents

Publication Publication Date Title
CN100557916C (zh) 功率开关结构和方法
RU2604633C2 (ru) Интерфейсный блок, транспортировочная система и способ контроля рабочего состояния входной схемы в схеме обеспечения безопасности транспортировочной системы
CN1200393C (zh) 集成电路和用于给集成电路供电的电路装置
US6489748B1 (en) Split backplane power system
DE69929471T2 (de) Datenträger mit verborgenem leistungsverbrauch
US6894404B2 (en) Method and device for overvoltage protection in dual-voltage vehicle electrical systems
KR101026072B1 (ko) 충전/방전 보호 회로
US7739643B2 (en) Crosstalk noise reduction circuit and method
JP2001511730A (ja) 電気制御機器に対する回路装置
US20050135034A1 (en) Resettable circuit breaker
JP4516294B2 (ja) 半導体装置及び半導体装置の製造方法
FI85929C (fi) Skyddskrets foer skydd av en abonnentkrets mot oeverspaenningar.
GB2056198A (en) Power supplies for printed circuit boards
US6818953B2 (en) Protection of an integrated circuit against electrostatic discharges and other overvoltages
WO1997016782A2 (en) Computer network security arrangements
US6483317B1 (en) System for identifying valid connections between electrical system components and responding to invalid connections
CN114325418A (zh) 电池控制装置及其短路检测方法
KR20010052224A (ko) 버스 시스템에서 디지털 전압 신호를 발생시키기 위한시그널링 출력단
WO2010082781A2 (ko) 트리밍 장치 및 트리밍 장치가 형성된 웨이퍼
US20040012492A1 (en) Apparatus and method for reducing electromigration
KR100372761B1 (ko) 엘리베이터 시스템의 도어상태 감시장치 및 그 방법과이를 이용하는 엘리베이터 제어기
CN112140887A (zh) 车辆故障时关断电路及其车辆
US7133270B2 (en) Electric power switch with an electronic memory unit for parameters and conversion factors
CN117941260A (zh) 用于控制负载的电路
CN209281213U (zh) 一种电控柜控制电路连接元件

Legal Events

Date Code Title Description
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20050504

Termination date: 20160817