CN205545301U - 一种密钥保护模块 - Google Patents

一种密钥保护模块 Download PDF

Info

Publication number
CN205545301U
CN205545301U CN201620061841.8U CN201620061841U CN205545301U CN 205545301 U CN205545301 U CN 205545301U CN 201620061841 U CN201620061841 U CN 201620061841U CN 205545301 U CN205545301 U CN 205545301U
Authority
CN
China
Prior art keywords
key
circuit
protection module
storage circuitry
cryptographic key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201620061841.8U
Other languages
English (en)
Inventor
刘理学
杨文斌
黎国俊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Kingteller Technology Co Ltd
Original Assignee
Guangzhou Kingteller Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Kingteller Technology Co Ltd filed Critical Guangzhou Kingteller Technology Co Ltd
Priority to CN201620061841.8U priority Critical patent/CN205545301U/zh
Application granted granted Critical
Publication of CN205545301U publication Critical patent/CN205545301U/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本实用新型公开的一种密钥保护模块,包括:密钥存储电路,存储前端电路发送的密钥信息;防拆除电路,包括防拆器和防移除器,检测到密钥存储电路移动则自动擦除密钥存储电路内的密钥信息;外部电源或充放电器,为密钥存储电路供电。通过单独设置密钥存储电路并为其供电,保证系统掉电时密钥也不丢失,同时设置防拆除电路,避免有不法分子试图通过拆除密钥保密模块来获取密钥信息,并且本模块可设置两种供电方式,实现方法简单多样,可选择性大,模块可移植性高,本实用新型通过设置独立的密钥保护硬件以实现对密钥信息的保护,真正提供了一种单独存储密钥,保护密钥,实现系统掉电不丢失密钥信息的密钥保护模块。

Description

一种密钥保护模块
技术领域
本实用新型涉及一种密钥保护模块。
背景技术
随着信息技术的发展,网上交易及网络操作已经日益渗透人们的生活,为了保证网络信息的安全,人们开始采用密文传输的方式来保障信息安全。目前常用的信息加密方式分为对称密钥加密和非对称密钥加密,其中对称密钥虽然加/解密速度快,但由于器密钥难以管理,无法做到真正的保护信息安全,已逐步为非对称密钥加密所取代。
非对称密钥加密又称公钥密钥加密。它需要使用不同的密钥来分别完成加密和解密操作,一个公开发布,即公开密钥又称公钥,另一个由用户自己秘密保存,即私用密钥又称私钥。信息发送者用公钥加密信息,而信息接收者则用私钥去解密,私钥由信息接受者独立保存,他人无法获取,该种加密方法安全可靠,真正实现信息的安全传输。但是,目前的非对称密钥加密依然存在些问题,究其原因则在于信息接收者的密钥通常都保存在信息接收者的缓存位置,并无单独的硬件存放位置,如信息接收端意外掉电则会导致私钥丢失,通信信息无法解密,造成信息损失。
实用新型内容
本实用新型旨在提供一种单独存储密钥,保护密钥,使其系统掉电不丢失的密钥保护模块。
本实用新型所述的一种密钥保护模块,包括:
密钥存储电路,存储前端电路发送的密钥信息;
防拆除电路,包括防拆器和防移除器,检测到密钥存储电路移动则自动擦除密钥存储电路内的密钥信息;
外部电源或充放电器,为密钥存储电路供电。
本实用新型所述的一种密钥保护模块,通过单独设置密钥存储电路开辟密钥的独立硬件存储位置,并对存储电路供电,保证系统掉电时密钥也不丢失。同时该密钥保护模块还设置防拆除电路,一旦检测到该密钥保护模块将被拆除则防拆除电路立即擦除密钥存储电路内的密钥信息,避免有不法分子试图通过拆除密钥保密模块来获取密钥信息。并且本模块有两种可选的供电方式,采用外部电源供电可使模块简单,容易实现,同时外部电源还设置电源管理电路,使该模块可适应于各种不同的外部电源,提高模块可移植性的同时保证信息的有效存储;采用充放电器供电则可利用系统电源为模块供电,系统电源正常供电时则进行充电,系统电源异常断电时则放电为密钥存储电路供电,提高电源的利用率。本实用新型通过设置独立的密钥保护硬件以实现对密钥信息的保护,真正提供了一种单独存储密钥,保护密钥,使其系统掉电不丢失的密钥保护模块。
附图说明
图1是一种密钥保护模块的电路结构框图。
图2是一种密钥保护模块的电路示意图1。
图3是一种密钥保护模块的电路示意图2。
具体实施方式
如图1与图2所示,一种密钥保护模块,包括:密钥存储电路,存储前端电路发送的密钥信息;防拆除电路,检测到密钥存储电路移动则自动擦除密钥存储电路内的密钥信息;外部电源,为密钥存储电路供电。本实用新型利用外部电源直接对密钥存储电路供电,密钥信息存储于密钥保护电路中,即便系统意外掉电密钥信息也不会丢失。但是,由于利用外部电源直接对模块供电,外部电源电源需要与电路工作电压相匹配,当外部电源电压与电路工作电压不匹配时该密钥保护模块无法工作,模块适用范围窄,可移植性不高。对此,可为外部电源设置电源管理电路,该电源管理电路包括将外部电源电压转换为密钥存储电路工作电压的电压转换电路,使不同输出电压的外部电源均可实现对密钥保护模块供电。另外,由于单一的电压转换电路可能导致输出电压不稳定,密钥存储电路的供电电压不稳可能导致存储电路无法正常工作,存在信息误存的风险,对此,外部电源的电源管理电路还可以包括保证电压稳定输出的稳压电路,保证外部电源对密钥存储电路及整个密钥保护模块的稳定供电,实现真正的密钥信息存储保护。
如图1与图3所示,一种密钥保护模块,包括:密钥存储电路,存储前端电路发送的密钥信息;防拆除电路,检测到密钥存储电路移动则自动擦除密钥存储电路内的密钥信息;充放电器,为密钥存储电路供电。利用充放电器为密钥保护模块供电可实现密钥保护模块电源与系统电源的统一,利用系统电源作为密钥保护模块的主要供电电源,充放电器作为密钥保护模块的应急供电电源,当系统意外掉电时,充放电器为密钥保护模块供电,保证密钥信息不丢失。充放电器包括,蓄电池,存储电能并用存储的电能为外部供电;充电电路,将电能传输给蓄电池由蓄电池存储;放电电路,利用蓄电池中存储的电能引出给外部供电。但是,仅包含充电电路及放电电路的充放电器通常存在蓄电池长期充电,损伤蓄电池,影响电池性能的问题,对此,充放电器还设置有充满截止电路,连接在充电电路与蓄电池之间,蓄电池充满则截止充电电路对蓄电池的充电。如此可保证蓄电的有效充电,在充满后则不对其进行充电,避免长期充电对蓄电池带来的影响,保护蓄电池,延长装置使用寿命。
如图1所示,本实用新型所述的一种密钥保护模块接收前端电路发送的密钥信息,存储该密钥信息与密钥存储电路中,持续为密钥存储电路供电以保证系统意外掉电时密钥信息不丢失。此处的密钥存储电路可采用静态随机存储器即SRAM芯片实现,该芯片具有静止存取功能,不需要刷新电路即能保存它内部存储的数据。其不必配合内存刷新电路的特点,不仅可以提高整体的工作效率还可以降低外围电路的复杂度,使该密钥保护模块更为简单。并且,由于SRAM芯片具有掉电数据不保存的特点,故而防拆器和防移除器可设置为两个断开SRAM芯片与电源管理电路连接的开关。
如图2、图3所示,防拆器和防移除器为设置与密钥存储电路和电源管理电路之间的微动开关。防拆开关(即防拆器)位于加密盒内,正常情况下由加密盒压住处于闭合状态,主要是保护芯片的安全,防止不法分子使用探针等方式窃取密钥信息,一旦检测到防拆开关被打开,芯片掉电会自动擦除密钥等敏感信息。防移除开关(防移除器)作用是防止不法分子拆除整个算法认证模块(解密模块)即密钥保护模块来获取密钥信息,一旦算法认证模块(解密模块)及密钥保护模块被不法分子从整机上拆除,会自动擦除密钥等敏感信息。
但是,以微动开关开关作为防拆器和防移除器依旧存在一些问题,其问题主要在于微动开关敏感度不便掌控,如微动开关过于敏感则存在外部震动导致微动开关松开,防拆除电路擦除密钥信息;如微动开关过于不敏感则可导致窃取者已成功获得密钥信息后微动开关才松开,防拆除电路才擦除密钥信息。上述两种情况均不能真正保护密钥安全,存在密钥丢失或被窃取的风险,对此,可将防拆器和防移除器设置为密钥存储电路和电源管理电路之间的红外传感器及开关电路。通过红外传感器检测外部环境,如发现红外信号改变则说明有非系统硬件靠近密钥保护模块或有现有硬件被拆除,则断开密钥存储电路和电源管理电路之间的开关电路,防拆除电路擦除密钥信息保证密钥信息安全,防止不法分子使用探针等方式窃取密钥信息或直接从整机上拆除算法认证模块(解密模块)及密钥保护模块。

Claims (9)

1.一种密钥保护模块,其特征在于,包括:
密钥存储电路,存储前端电路发送的密钥信息;
防拆除电路,包括防拆器和防移除器,检测到密钥存储电路移动则自动擦除密钥存储电路内的密钥信息;
外部电源或充放电器,为密钥存储电路供电。
2.根据权利要求1所述的一种密钥保护模块,其特征在于:所述外部电源还包括电源管理电路。
3.根据权利要求2所述的一种密钥保护模块,其特征在于:所述电源管理电路包括将外部电源电压转换为密钥存储电路工作电压的电压转换电路。
4.根据权利要求2所述的一种密钥保护模块,其特征在于:所述电源管理电路还包括保证电压稳定输出的稳压电路。
5.根据权利要求1所述的一种密钥保护模块,其特征在于:所述充放电器包括,
蓄电池,存储电能并用存储的电能为外部供电;
充电电路,将电能传输给蓄电池由蓄电池存储;
放电电路,引出蓄电池中存储的电能用以外部供电。
6.根据权利要求5所述的一种密钥保护模块,其特征在于:所述充电电路还包括充满截止电路,连接在充电电路与蓄电池之间,蓄电池充满则截止充电电路对蓄电池的充电。
7.根据权利要求1所述的一种密钥保护模块,其特征在于:所述密钥存储电路为SRAM芯片。
8.根据权利要求1所述的一种密钥保护模块,其特征在于:所述防拆器和防移除器为设置与密钥存储电路和电源管理电路之间的微动开关。
9.根据权利要求1所述的一种密钥保护模块,其特征在于:所述防拆器和防移除器为设置与密钥存储电路和电源管理电路之间的红外传感器及开关电路。
CN201620061841.8U 2016-01-22 2016-01-22 一种密钥保护模块 Expired - Fee Related CN205545301U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201620061841.8U CN205545301U (zh) 2016-01-22 2016-01-22 一种密钥保护模块

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201620061841.8U CN205545301U (zh) 2016-01-22 2016-01-22 一种密钥保护模块

Publications (1)

Publication Number Publication Date
CN205545301U true CN205545301U (zh) 2016-08-31

Family

ID=56768533

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201620061841.8U Expired - Fee Related CN205545301U (zh) 2016-01-22 2016-01-22 一种密钥保护模块

Country Status (1)

Country Link
CN (1) CN205545301U (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105743640A (zh) * 2016-01-22 2016-07-06 广州御银科技股份有限公司 一种密钥保护模块
CN107368759A (zh) * 2017-08-31 2017-11-21 中惠创智无线供电技术有限公司 一种设备防拆系统
CN110310108A (zh) * 2019-06-06 2019-10-08 武汉卓目科技有限公司 一种带拆机自毁的新型硬件钱包
CN110310104A (zh) * 2019-06-06 2019-10-08 武汉卓目科技有限公司 一种自毁型硬件钱包

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105743640A (zh) * 2016-01-22 2016-07-06 广州御银科技股份有限公司 一种密钥保护模块
CN107368759A (zh) * 2017-08-31 2017-11-21 中惠创智无线供电技术有限公司 一种设备防拆系统
CN107368759B (zh) * 2017-08-31 2023-07-18 中惠创智(深圳)无线供电技术有限公司 一种设备防拆系统
CN110310108A (zh) * 2019-06-06 2019-10-08 武汉卓目科技有限公司 一种带拆机自毁的新型硬件钱包
CN110310104A (zh) * 2019-06-06 2019-10-08 武汉卓目科技有限公司 一种自毁型硬件钱包

Similar Documents

Publication Publication Date Title
CN205545301U (zh) 一种密钥保护模块
CN106375287B (zh) 新能源汽车的充电方法
CN101465727B (zh) 一种保证通信安全的方法、网络设备、装置和通信系统
CN105743640A (zh) 一种密钥保护模块
CN108880810B (zh) 一种毁钥电路结构
CN209620882U (zh) 一种具备多路毁钥功能的安全装置
CN109905869A (zh) 一种充电设备与智能设备间数据传输方法
CN105513222B (zh) 一种基于国密算法的出钞系统及方法
CN106911476B (zh) 一种加解密装置及方法
CN208384574U (zh) 一种基于usb数据传输的数据加密产品
CN105447418A (zh) 一种密钥安全防护设备及其工作方法
CN103440462A (zh) 一种提高安全微处理器安全保密性能的嵌入式控制方法
CN105978686A (zh) 密钥管理方法及系统
CN105631298B (zh) 一种加解密装置及方法
CN103414564A (zh) 一种密钥卡、密钥设备及其保护私钥的方法
CN202818612U (zh) 一种阻止未授权短信或群发短信的系统
CN202771533U (zh) 加密键盘及使用该键盘的自助设备
CN109306824B (zh) 一种具备多路毁钥功能的安全装置
CN204697108U (zh) 一种便携式移动防火墙
CN110310108B (zh) 一种带拆机自毁的新型硬件钱包
CN204645962U (zh) 一种财会用印章保管箱
CN111127678A (zh) 一种车辆etc绑定方法、系统及etc设备
CN205541148U (zh) 一种基于国密算法的出钞系统
CN110310104B (zh) 一种自毁型硬件钱包
CN112583795B (zh) 安全防护方法及安全防护装置

Legal Events

Date Code Title Description
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160831

Termination date: 20220122