DE102006051768B4 - Vorrichtung und Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung und Computerprogramm zur Durchführung des Verfahrens - Google Patents

Vorrichtung und Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung und Computerprogramm zur Durchführung des Verfahrens Download PDF

Info

Publication number
DE102006051768B4
DE102006051768B4 DE102006051768.7A DE102006051768A DE102006051768B4 DE 102006051768 B4 DE102006051768 B4 DE 102006051768B4 DE 102006051768 A DE102006051768 A DE 102006051768A DE 102006051768 B4 DE102006051768 B4 DE 102006051768B4
Authority
DE
Germany
Prior art keywords
output
manipulated variable
control
voltage
frequency
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
DE102006051768.7A
Other languages
English (en)
Other versions
DE102006051768A1 (de
Inventor
Christoph Mayerl
Dr. Weder Uwe
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Infineon Technologies AG
Original Assignee
Infineon Technologies AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Infineon Technologies AG filed Critical Infineon Technologies AG
Priority to DE102006051768.7A priority Critical patent/DE102006051768B4/de
Priority to US11/560,804 priority patent/US7952841B2/en
Publication of DE102006051768A1 publication Critical patent/DE102006051768A1/de
Application granted granted Critical
Publication of DE102006051768B4 publication Critical patent/DE102006051768B4/de
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05FSYSTEMS FOR REGULATING ELECTRIC OR MAGNETIC VARIABLES
    • G05F1/00Automatic systems in which deviations of an electric quantity from one or more predetermined values are detected at the output of the system and fed back to a device within the system to restore the detected quantity to its predetermined value or values, i.e. retroactive systems
    • G05F1/10Regulating voltage or current
    • G05F1/46Regulating voltage or current wherein the variable actually regulated by the final control device is dc
    • G05F1/56Regulating voltage or current wherein the variable actually regulated by the final control device is dc using semiconductor devices in series with the load as final control devices
    • G05F1/565Regulating voltage or current wherein the variable actually regulated by the final control device is dc using semiconductor devices in series with the load as final control devices sensing a condition of the system or its load in addition to means responsive to deviations in the output of the system, e.g. current, voltage, power factor
    • G05F1/569Regulating voltage or current wherein the variable actually regulated by the final control device is dc using semiconductor devices in series with the load as final control devices sensing a condition of the system or its load in addition to means responsive to deviations in the output of the system, e.g. current, voltage, power factor for protection

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • General Physics & Mathematics (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Automation & Control Theory (AREA)
  • Electronic Switches (AREA)
  • Dc-Dc Converters (AREA)

Abstract

Vorrichtung (120) zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis (100) bereitgestellten geregelten Spannung (104; VDDint), mit folgenden Merkmalen: einer Einrichtung (122) zum Überwachen einer Stellgröße (110; 210; 212) des Regelkreises (100); und einer Einrichtung (124) zur Erzeugung eines Benachrichtigungssignals (126), wenn eine zeitliche Änderung der Stellgröße (110; 210; 212) außerhalb eines Toleranzbereiches um einen Normalwert liegt.

Description

  • Hintergrund der Erfindung
  • Die vorliegende Erfindung bezieht sich auf das Konzept zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung, wie es insbesondere eingesetzt werden kann, um einen Verlust sicherheitsrelevanter Daten vermeiden zu können.
  • In elektronischen Schaltungen werden im Allgemeinen verschiedene stabile Spannungen benötigt. Um diese verschiedenen Spannungsniveaus zur Verfügung stellen zu können, werden unter anderem Spannungsregler eingesetzt. Durch Freilegung von Metallbahnen eines internen Spannungsversorgungsnetzes einer elektronischen Schaltung durch Präparation und anschließendes Kontaktieren mit Hilfe einer sogenannten Probe-Nadel und eines sogenannten Spike-Generators können Störungen in Form von Spannungsspitzen bzw. Spikes auf einer internen geregelten Spannung der elektronischen Schaltung induziert werden. Spannungsspitzen auf der internen geregelten Spannung können beispielsweise zu Fehlfunktionen eines mit der elektronischen Schaltung verknüpften Systems führen, wodurch sicherheitsrelevante Daten verloren gehen können. Beispielsweise können im Bereich der Kryptographie fehlerhafte Ergebnisse eines Verschlüsselungsalgorithmus durch äußere Einflüsse ggf. im Abgleich mit einem korrekten Resultat sicherheitsrelevante Schlüssel offen legen.
  • Eine Kontaktierung der internen Spannungsversorgung einer elektronischen Schaltung mit einer Probe-Nadel während eines Spike-Angriffs auf ein System verlangt das Einprägen einer VDDint entspricht. Dadurch, dass ein Angreifer in der Regel mit der eingeprägten DC-Spannung VProbe nicht exakt das Spannungsniveau VDDint der internen geregelten Spannung trifft, wird in ein Regelsystem des internen Spannungsreglers eingegriffen, welches daraufhin mit einem dauerhaften Ist-Wert > Sollwert bzw. Ist-Wert < Sollwert reagiert.
  • Auswirkungen einer induzierten Spannungsspitze auf eine interne geregelte Versorgungsspannung können detektiert werden, indem beispielsweise zwei aus einer externen Versorgungsspannung der elektronischen Schaltung abgeleitete Spannungen verglichen werden. Dabei wird beispielsweise eine Spannung durch kapazitive Einkopplung von Spannungsspitzen der internen geregelten Versorgungsspannung beeinflusst.
  • Aus DE 103 27 285 A1 und US 2002/0135339 A1 sind jeweils Vorrichtungen zum Festellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung bekannt, bei denen jeweils die geregelte Spannung selbst, also die Ausgangsgröße, überwacht wird.
  • Aus EP 0 589 374 A1 ist eine Vorrichtung bekannt, mit der allgemein eine Frequenz eines Ausgangssignals eines Regelkreises überwacht werden kann.
  • Bei diesen Vorgehensweisen ist jedoch eine eindeutige Unterscheidung zwischen legitimen Lastwechseln, welche durch das System verursacht werden, und tatsächlich induzierten Spikes sehr schwer möglich bzw. nur mit einem großen Sicherheitsabstand zu realisieren. Damit ist eine Abhängigkeit der Empfindlichkeit eines Spannungsspitzendetektors von einer internen Chipkapazität, einem Floor-Plan und der Applikation gegeben.
  • Aus der WO 2004/092 861 A1 ist ein Spannungsregelsystem bekannt, bei dem ein Regelsignal mit einem Referenzsignal verglichen wird und basierend auf dem Vergleich ein Steuersignal erzeugt wird.
  • Zusammenfassung der Erfindung
  • Gemäß Ausführungsbeispielen schafft die vorliegende Erfindung eine Vorrichtung zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung mit einer Einrichtung zum Überwachen einer zeitlichen Änderung der Stellgröße des Regelkreises und einer Einrichtung zur Erzeugung eines Benachrichtigungssignals, wenn die Stellgröße oder die zeitliche Änderung außerhalb eines Toleranzbereiches um einen Normalwert liegt.
  • Somit weisen Ausführungsbeispiele der Erfindung den Vorteil auf, dass ein Spike-Angriff auf eine elektronische Schaltung durch die Überwachung einer Stellgröße des Spannungsregelkreises sehr zuverlässig detektiert werden kann. Der Spike-Angriff wird durch das Beobachten des Regelmechanismus erkannt und nicht durch das Beobachten der Auswirkung auf die interne geregelte Spannung. Somit können fehlerprovozierende Angriffe, die zum Verlust sicherheitsrelevanter Daten führen können, leichter und zuverlässiger erkannt werden und somit Schutzmechanismen ausgelöst werden, um den Verlust der Daten zu verhindern.
  • Kurzbeschreibung der Figuren
  • Bevorzugte Ausführungsbeispiele der vorliegenden Erfindung werden nachfolgend Bezug nehmend auf die beiliegenden Zeichnungen näher erläutert. Es zeigen:
  • 1 ein schematisches Blockdiagramm eines Regelkreises mit einer Vorrichtung zum Feststellen einer Beeinträchtigung einer durch den Regelkreis bereitgestellten Regelgröße, gemäß einem Ausführungsbeispiel der vorliegenden Erfindung;
  • 2 ein Blockdiagramm einer Schaltung zum Bereitstellen einer geregelten Spannung mit einer Vorrichtung zum Feststellen einer Beeinträchtigung der durch den Regelkreis bereitgestellten geregelten Spannung, gemäß einem Ausführungsbeispiel der vorliegenden Erfindung; und
  • 3 eine schematische Darstellung eines zeitlichen Ablaufs eines Spike-Angriffs mit einer eingeprägten DC-Spannung VProbe < VDDint und VProbe > VDDint und dem entsprechenden zeitlichen Verhalten der Stellgrößen des Regelkreises.
  • Detaillierte Beschreibung der Erfindung
  • Bezüglich der nachfolgenden Beschreibung sollte beachtet werden, dass bei den unterschiedlichen Ausführungsbeispielen gleiche oder gleich wirkende Funktionselemente gleiche Bezugszeichen aufweisen und somit die Beschreibungen dieser Funktionselemente in den verschiedenen, in den nachfolgend dargestellten Ausführungsbeispielen untereinander austauschbar sind.
  • 1 zeigt ein schematisches Blockdiagramm eines Regelkreises 100, an dessen Eingang eine Führungsgröße bzw. ein Sollwert 102 anliegt. Einen Ausgang des Regelkreises 100 bildet eine Regelgröße bzw. ein Istwert 104. Die Regelgröße 104 wird mit der Führungsgröße 102 in einer Vergleichseinrichtung bzw. einem Komparator 108 verglichen, wodurch am Ausgang des Komoparators 108 eine Stellgröße 110 bewirkt wird. Die Stellgröße 110 bildet einen Eingang einer erfindungsgemäßen Vorrichtung 120 zum Feststellen einer Beeinträchtigung der durch den Regelkreis 100 bereitgestellten Regelgröße 104 mit einer Einrichtung 122 zum Überwachen der Stellgröße 110 des Regelkreises 100 und einer Einrichtung 124 zur Erzeugung eines Benachrichtigungssignals 126, wenn die Stellgröße 110 oder ein Parameter der Stellgröße 110, z. B. eine zeitliche Änderung derselben, außerhalb eines Toleranzbereichs um einen Normalwert liegt. Des Weiteren bildet die Stellgröße 110 einen Eingang einer Regelstrecke 130, um die Regelstrecke 130 bzw. ein Steuerelement der Regelstrecke 130 in geeigneter Weise zu steuern. Einen weiteren Eingang der Regelstrecke 130 bildet eine Störgröße 132. An einem Ausgang liefert die Regelstrecke 130 die Regelgröße bzw. den Istwert 104.
  • Als Stellgröße 110 kann dabei jedes in dem Regelkreis 100 auftretende Signal betrachtet werden, das einen Einfluss auf ein Steuerelement der Regelstrecke 130 bewirkt, wobei das Steuerelement die zu regelnde Größe 104 ausgibt.
  • Ein Angriff auf die Regelschleife 100 wird durch die Störgröße 132 modelliert. Der Angriff wird nun erfindungsgemäß durch Beobachten des Regelmechanismus bzw. durch Beobachten der Stellgröße 110 erkannt. Die Regelgröße bzw. der Istwert 104 ist gemäß der vorliegenden Erfindung eine durch die Regelschleife 100 geregelte Spannung.
  • Der Komparator 108 vergleicht Führungsgröße 102 und Regelgröße 104 und gibt an seinem Ausgang abhängig davon ein Signal als Stellgröße 110 aus. Gemäß einem Ausführungsbeispiel der vorliegenden Erfindung weist der Komparator 108 einen Differenzverstärker auf. Die Regelstrecke 130 weist gemäß Ausführungsbeispielen als Steuerelemente eine Ladungspumpe und einen Regeltransistor auf. Abhängig von der Führungsgröße 102 und Regelgröße 104 gibt der Differenzverstärker wenigstens ein Steuersignal aus, um eine VCO-Frequenz (VCO = Voltage Controlled Oscillator) der Ladungspumpe entweder zu erniedrigen oder zu erhöhen, wobei die VCO-Frequenz wiederum eine Steuerspannung für den Regeltransistor steuert. Die Einrichtung 122 zum Überwachen überwacht gemäß einem Ausführungsbeispiel der vorliegenden Erfindung eine zeitliche Änderung bzw. eine Frequenz des wenigstens einen Steuersignals bzw. der Stellgröße und veranlasst die Einrichtung 124 zur Erzeugung eines Benachrichtigungssignals 126 ein Benachrichtigungssignal zu erzeugen, wenn die Frequenz der wenigstens einen Stellgröße außerhalb eines Toleranzbereichs um einen Normalwert liegt, insbesondere unter einer unteren Grenzfrequenz liegt.
  • Gemäß einem weiteren Ausführungsbeispiel der vorliegenden Erfindung kann als Stellgröße die von einer dem Differenzverstärker nachgeschalteten Ladungspumpe bereitgestellte Steuerspannung des Regeltransistors betrachtet werden. Die Einrichtung zum überwachen überwacht gemäß diesem Ausführungsbeispiel der vorliegenden Erfindung die Steuerspannung bzw. die Stellgröße selbst und veranlasst die Einrichtung zur Erzeugung eines Benachrichtigungssignals ein Benachrichtigungssignal zu erzeugen, wenn die Stellgröße selbst außerhalb eines Toleranzbereichs um einen Normalwert liegt.
  • Gemäß einem weiteren Ausführungsbeispiel der vorliegenden Erfindung liefert ein von der Vergleichseinrichtung 108 umfasster Differenzverstärker an seinem Ausgang direkt eine Steuerspannung als Stellgröße 110 für einen von der Regelstrecke 130 umfassten Regeltransistor, um eine geregelte Spannung bereitstellen zu können. Die Einrichtung 122 zum Überwachen überwacht gemäß diesem Ausführungsbeispiel der vorliegenden Erfindung die Steuerspannung bzw. die Stellgröße 110 selbst und veranlasst die Einrichtung 124 zur Erzeugung eines Benachrichtigungssignals 126 ein Benachrichtigungssignal zu erzeugen, wenn die Stellgröße 110 selbst außerhalb eines Toleranzbereichs um einen Normalwert liegt.
  • Durch die Überwachung der Stellgröße 110 bzw. einer zeitlichen Änderung der Stellgröße 110 des Regelkreises 100 wird also auf den Zustand des Regelkreises 100 geschlossen und damit festgestellt, ob ein von der durch den Regelkreises 100 intern geregelten Spannung 104 versorgtes System extern über eine Probe-Nadel versorgt wird. Gemäß einem Ausführungsbeispiel der vorliegenden Erfindung kann dazu die Einrichtung 122 zum Überwachen der Stellgröße 110 einen digitalen Zähler umfassen, um beispielsweise eine Frequenz der Stellgröße 110 bestimmen zu können. Dadurch wird eine Beobachtung der internen geregelten Spannung bzw. der Regelgröße 104 selbst überflüssig, womit man unabhängig von einer Bewertung einer Änderung der internen Versorgungsspannung bzw. der Regelgröße 104 wird.
  • Ein bevorzugtes Ausführungsbeispiel einer Vorrichtung zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung gemäß einem Ausführungsbeispiel der vorliegenden Erfindung soll im Nachfolgenden anhand von 2 näher erläutert werden.
  • 2 zeigt eine schematische Darstellung eines ICs (IC = Integrated Circuit) bzw. eines Chips 200, welcher einen Regelkreis 100 zur Regelung einer internen geregelten Spannung VDDint aufweist. Der Regelkreis 100 weist einen NMOS-Transistor 202 auf, dessen Drain-Anschluss mit einer externen Versorgungsspannung VDDext verbunden ist. An einem Source-Anschluss des NMOS-Transistors 202 liegt die interne geregelte Spannung VDDint an. Weiterhin ist der Source-Anschluss des NMOS-Transistors 202 mit einem ersten Terminal eines Widerstands 204 verbunden, dessen zweites Terminal mit einem ersten Terminal eines zweiten Widerstands 206 verbunden ist, dessen zweites Terminal auf einem Bezugspotential VSSext liegt. Der Regelkreis 100 weist einen Differenzverstärker 208 mit einem ersten Eingang und mit einem zweiten Eingang auf.
  • Am ersten Eingang des Differenzverstärkers 208 liegt eine stabile Referenzspannung an, die beispielsweise von einer sogenannten Bandgap-Schaltung geliefert werden kann. Auf den zweiten Eingang des Differenzverstärkers 208 wird ein Teil der über den aus den beiden Widerständen 204 und 206 bestehenden Spannungsteiler geteilten geregelten internen Spannung VDDint zurückgekoppelt. Der Differenzverstärker 208 weist ferner einen ersten und einen zweiten Ausgang auf, wobei an dem ersten Ausgang ein Up-Signal 210 und an dem zweiten Ausgang des Differenzverstärkers 208 ein Down-Signal 212 bereitgestellt wird. Die beiden Ausgänge des Differenzverstärkers 208 mit dem Up-Signal 210 und dem Down-Signal 212 bilden einen ersten und einen zweiten Eingang einer erfindungsgemäßen Vorrichtung 120 zum Feststellen einer Beeinträchtigung der durch den Regelkreis 100 bereitgestellten geregelten Spannung VDDint.
  • In der Vorrichtung 120 werden das Up-Signal 210 und das Down-Signal 212 einer Einrichtung 122 zum Überwachen der beiden Signale zugeführt. Die Einrichtung 122 zum Überwachen weist einen ersten Vergleicher 214 für das Up-Signal 210 und einen zweiten Vergleicher 216 für das Down-Signal 212 auf. Ein Ausgang des ersten Vergleichers 214 und ein Ausgang des zweiten Vergleichers 216 bildet jeweils einen Eingang für eine Einrichtung 124 zur Erzeugung eines Benachrichtigungssignals 126. In dem in 2 dargestellten Ausführungsbeispiel der vorliegenden Erfindung umfasst die Einrichtung 124 zur Erzeugung des Benachrichtigungssignals 126 ein ODER-Gatter 218.
  • Das an dem ersten Ausgang des Differenzverstärkers 208 anliegende Up-Signal 210 ist ferner mit einem ersten Eingang einer Ladungspumpe 220 gekoppelt. Das am zweiten Ausgang des Differenzverstärkers 208 anliegende Down-Signal 212 ist mit einem zweiten Eingang der Ladungspumpe 220 gekoppelt. Ein Ausgang der Ladungspumpe 220 ist mit dem Steuer- bzw. Gate-Anschluss des NMOS-Transistors 202 verbunden.
  • Mit dem Bezugszeichen 230 ist ein Bereich auf dem Chip bzw. IC 200 gekennzeichnet, bei dem beispielsweise durch Freilegen einer Metallbahn eines internen Versorgungsnetzes des Chips 200 die interne geregelte Versorgungsspannung VDDint zugänglich gemacht wird. Das Bezugszeichen 240 kennzeichnet eine Probe-Nadel eines Spike-Generators 250, mit dem Störungen der internen geregelten Versorgungsspannung VDDint induziert werden sollen. Dabei ist der Spike-Generator 250 in 2 durch ein Ersatzschaltbild dargestellt, das eine Spannungsquelle 252, einen Innenwiderstand 254 und eine Kapazität 256 umfasst.
  • Für einen Spike-Angriff auf die interne geregelte Spannung VDDint ist eine konstante Spannungsversorgung VProbe im Bereich der geregelten Spannung VDDint mittels des Spike-Generators 250 nötig. Dieser Sachverhalt ist schematisch im oberen Teil von 3 gezeigt.
  • Der obere Teil von 3 zeigt die interne geregelte Spannung VDDint aufgetragen über der Zeit, wobei die geregelte Spannung VDDint zwei zeitlich sequentiellen Spike-Angriffen ausgesetzt ist. In einem ersten Zeitraum t1 bis t2 wird eine über die freigelegte Metallbahn 232 konstante Spannungsversorgung VProbe angelegt, wobei VProbe leicht höher als die Spannung VDDint ist. In einem Bereich von t3 bis t4 wird umgekehrt eine Spannung VProbe an der freigelegten Metallbahn 232 angelegt, wobei hier VProbe leicht niedriger als die Spannung VDDint ist. Die Differenz von VProbe zu VDDint kann als Störgröße 132 interpretiert werden.
  • Im ersten Fall bzw. dem ersten Zeitintervall t1 bis t2 ist VProbe > VDDint, was dazu führt, dass an dem invertierenden Eingang des Differenzverstärkers 208 eine größere Spannung als die von der Bandgap-Schaltung zur Verfügung gestellte Referenzspannung am nicht invertierenden Eingang des Differenzverstärkers 208 anliegt. Da der Differenzverstärker 208 bestrebt ist, seine Eingänge über die Rückkopplungsschleife stets auf gleichem Potential, also dem Referenzpotential, zu halten, ist in dem Zeitintervall t1 bis t2 das Down-Signal 212 des Differenzverstärkers 208 dauerhaft aktiv bzw. das UP-Signal 210 dauerhaft inaktiv. Dieser Zusammenhang ist in 3 mittig dargestellt. Umgekehrt ist in dem Fall VProbe < VDDint bzw. in dem zweiten Zeitintervall t3 bis t4 das Up-Signal 210 des Differenzverstärkers 208 dauerhaft aktiv bzw. das Down-Signal 212 dauerhaft inaktiv.
  • Die Aktivität bzw. Inaktivität der Steuersignale bzw. der Stellgrößen 210, 212 bedeutet nun im Frequenzbereich der Stellgröße einen Frequenzanteil, der unterhalb einer minimalen Grenzfrequenz der Steuersignale liegt, die bei einem normalen Regelverhalten der Regelschleife 100 nicht unterschritten wird. Mit dem ersten Vergleicher 214 und dem zweiten Vergleicher 216 kann nun jeweils die Frequenz des UP-Signals 210 bzw. des Down-Signals 212 mit einer jeweils zu tolerierenden unteren Grenzfrequenz fmin verglichen werden. Im Fall eines Unterschreitens der unteren Grenzfrequenz fmin geben die beiden Vergleicher 214 und 216 jeweils eine logische Eins an ihrem Ausgang aus, wobei die beiden Ausgänge die Eingänge des Oder-Gatters 218 bilden. Dies ist schematisch im unteren Teil von 3 dargestellt. Liegt an dem Ausgang des Oder-Gatters 218 eine logische Eins an, so bedeutet dies ein Unterschreiten der unteren Grenzfrequenz fmin von einer der beiden Stellgrößen 210 bzw. 212 und damit einen Spike-Angriff auf die intern geregelte Spannung VDDint.
  • Beide Szenarien VProbe > VDDint bzw. VProbe < VDDint bedeuten also einen Eingriff in die Regelung des auf dem Chip bzw. IC 200 befindlichen Spannungsreglers 100, welcher mit Hilfe der an dem ersten Eingang des Differenzverstärkers 208 anliegenden Referenzspannung (beispielsweise aus einer Bandgap-Schaltung) die externe Spannung VDDext auf die interne Chipversorgungsspannung VDDint regelt. Diese Angriffe werden erfindungsgemäß durch die zeitliche Beobachtung einer Stellgröße oder des zeitlichen Verlaufs des Stellgröße des Regelkreises als solche erkannt. Stellgrößen des Regelkreises sind in dem in 2 gezeigten Ausführungsbeispiel der vorliegenden Erfindung die Signale 210 und 212. Da eine Dauer solcher in 3 schematisch gezeigter Spike-Angriffe im Allgemeinen Größenordnungen über einer Zeitkonstante der Regelschleife 100 liegen, kann durch dauerhaftes Über- bzw. Unterschreiten der Stellgröße bzw. einer Frequenz der Stellgröße ein Angriff erkannt werden.
  • Abhängig von der Regelarchitektur können unterschiedliche Stellgrößen überwacht werden. Für einen einfachen P-Regler (Proportional-Regler) lässt sich beispielsweise die Steuer- bzw. Gate-Spannung des Regeltransistors 202 der Regelstrecke 130 durch das dauerhafte Unterschreiten einer minimalen oder das dauerhafte Überschreiten einer maximalen Spannung überwachen. Für einen in 2 gezeigten N-Regler mit eigener Ladungspumpe kann beispielsweise auch die VCO-Frequenz (VCO = voltage controlled oscillator) der Ladungspumpe mit einer minimalen Frequenz verglichen werden.
  • Wie im Vorhergehenden bereits beschrieben wurde, bildet für die in 2 dargestellte Regelschaltung sowohl das UP-Signal 210 als auch das Down-Signal 212 jeweils eine Stellgröße der Regelschleife. Somit werden für das in 2 dargestellte Ausführungsbeispiel der vorliegenden Erfindung die UP- und Down-Signale 210 und 212 des Differenzverstärkers 208 bzw. ihre Frequenzen beobachtet.
  • Zusammenfassend kann durch das erfindungsgemäße Konzept also ein Spike-Angriff durch das Beobachten eines Regelmechanismus erkannt werden. Durch die Überwachung einer unteren Grenzfrequenz einer Stellgröße des Regelverstärkers, welche die interne Spannung VDDint mit einer Referenzspannung vergleicht, kann auf den Zustand des Regelkreises geschlossen werden und damit festgestellt werden, ob das System extern über eine Nadel und eine Spannungsquelle versorgt wird. Dadurch wird die Beobachtung der internen geregelten Spannung selbst überflüssig, womit man unabhängig von der Bewertung der internen geregelten Spannungsänderung werden kann.
  • Das erfindungsgemäße Konzept bietet den Vorteil, dass eine eindeutige Unterscheidung zwischen Lastwechseln, welche durch das System verursacht werden, und tatsächlich induzierten Spikes leichter möglich ist. Damit ist die Empfindlichkeit einer erfindungsgemäßen Schaltung zur Detektion eines Spike-Angriffs unabhängig von der internen Chip-Kapazität, der Floor-Plan und der Applikation.
  • Insbesondere wird darauf hingewiesen, dass abhängig von den Gegebenheiten das erfindungsgemäße Schema auch in Software implementiert sein kann. Die Implementierung kann auf einem digitalen Speichermedium, insbesondere einer Diskette oder einer CD mit elektronisch auslesbaren Steuersignalen erfolgen, die so mit einem programmierbaren Computersystem und/oder Mikrocontroller zusammenwirken können, dass das entsprechende Verfahren ausgeführt wird. Allgemein besteht die Erfindung somit auch in einem Computerprogrammprodukt mit auf einem maschinenlesbaren Träger gespeicherten Programmcode zur Durchführung des erfindungsgemäßen Verfahrens, wenn das Computerprogrammprodukt auf einem Rechner und/oder Mikrocontroller abläuft. In anderen Worten ausgedrückt kann die Erfindung somit als ein Computerprogramm mit einem Programmcode zur Durchführung des Verfahrens realisiert werden, wenn das Computerprogramm auf einem Computer und/oder Mikrocontroller abläuft.
  • Bezugszeichenliste
  • 100
    Regelkreis
    102
    Führungsgröße bzw. Sollwert
    104
    Regelgröße bzw. Istwert
    108
    Komparator
    110
    Stellgröße
    120
    erfindungsgemäße Vorrichtung zum Feststellen einer Beeinträchtigung
    122
    Einrichtung zum Überwachen der Stellgröße
    124
    Einrichtung zur Erzeugung eines Benachrichtigungssignals
    126
    Benachrichtigungssignal
    130
    Regelstrecke
    132
    Störgröße
    200
    Integrierte Schaltung
    202
    NMOS-Transistor
    204
    erster Widerstand
    206
    zweiter Widerstand
    208
    Differenzverstärker
    210
    UP-Signal
    212
    DOWN-Signal
    214
    erster Vergeicher
    216
    zweiter Vergleicher
    218
    ODER-Gatter
    220
    Ladungspumpe

Claims (15)

  1. Vorrichtung (120) zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis (100) bereitgestellten geregelten Spannung (104; VDDint), mit folgenden Merkmalen: einer Einrichtung (122) zum Überwachen einer Stellgröße (110; 210; 212) des Regelkreises (100); und einer Einrichtung (124) zur Erzeugung eines Benachrichtigungssignals (126), wenn eine zeitliche Änderung der Stellgröße (110; 210; 212) außerhalb eines Toleranzbereiches um einen Normalwert liegt.
  2. Vorrichtung gemäß Anspruch 1, bei der der Regelkreis (100) einen Regeltransistor (202) aufweist und die Einrichtung (122) zum überwachen der Stellgröße (110) eine Steuerspannung des Regeltransistors (202) als Stellgröße überwacht.
  3. Vorrichtung gemäß Anspruch 1, bei der der Regelkreis (100) einen Komparator mit einem Komparatorausgang aufweist und wobei die Einrichtung (122) zum Überwachen der Stellgröße (110) eine untere Grenzfrequenz eines Komparatorausgangssignals überwacht.
  4. Vorrichtung gemäß Anspruch 1, wobei der Regelkreis (100) eine Ladungspumpe (220) zur Regelung einer Steuerspannung eines Regeltransistors (202) umfasst und die Einrichtung (122) zum Überwachen der Stellgröße (110) eine VCO-Frequenz (VCO = Voltage Controlled Oscillator) der Ladungspumpe (220) als Stellgröße überwacht.
  5. Vorrichtung gemäß Anspruch 1, wobei der Regelkreis (100) einen Differenzverstärker (208) mit einem ersten und einem zweiten Ausgang umfasst, wobei an dem ersten Ausgang ein UP-Signal (210) bereitgestellt werden kann, um eine Ausgangsspannung einer Ladungspumpe (220) zu erhöhen und wobei an dem zweiten Ausgang ein DOWN-Signal (212) bereitgestellt werden kann, um die Ausgangsspannung der Ladungspumpe (220) zu erniedrigen und wobei die Einrichtung (122) zum Überwachen einen ersten (214) und einen zweiten Vergleicher (216) aufweist, um mit dem ersten Vergleicher (214) eine Frequenz des UP-Signals (210) mit einer unteren Grenzfrequenz zu vergleichen und um mit dem zweiten Vergleicher (216) eine Frequenz des DOWN-Signals (212) mit einer unteren Grenzfrequenz zu vergleichen.
  6. Vorrichtung gemäß Anspruch 5, wobei der erste (214) und der zweite Vergleicher (216) jeweils einen Ausgang aufweisen, der jeweils mit der Einrichtung (124) zur Erzeugung des Benachrichtigungssignals (126) gekoppelt ist.
  7. Vorrichtung gemäß Anspruch 6, bei der die Einrichtung (124) zum Erzeugen des Benachrichtigungssignals (126) ein ODER-Gatter (218) mit einem ersten Eingang, einem zweiten Eingang und einem Ausgang umfasst, wobei der erste Eingang mit dem Ausgang des ersten Vergleichers (214) gekoppelt ist, und der zweite Eingang mit dem Ausgang des zweiten Vergleichers (216) gekoppelt ist und der Ausgang des ODER-Gatters (218) das Benachrichtigungssignal (126) liefert, falls einer der beiden Eingänge anzeigt, dass die Frequenz des UP-Signals oder die Frequenz des DOWN-Signals unterhalb der unteren Grenzfrequenz liegt.
  8. Vorrichtung gemäß einem der vorhergehenden Ansprüche, wobei die Einrichtung (122) zum Überwachen der Stellgröße (110; 210; 212) einen digitalen Zähler umfasst.
  9. Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung (VDDint), mit folgenden Schritten: Überwachen einer Stellgröße (110) des Regelkreises (100); und Erzeugen eines Benachrichtigungssignals (126), wenn eine zeitliche Änderung der Stellgröße (110) außerhalb eines Toleranzbereiches um einen Normalwert liegt.
  10. Verfahren gemäß Anspruch 9, wobei bei dem Schritt des Überwachens der Stellgröße (110) eine Steuerspannung eines Regeltransistors (202) als Stellgröße überwacht wird.
  11. Verfahren gemäß Anspruch 9, wobei bei dem Schritt des Überwachens einer zeitlichen Änderung der Stellgröße (110) eine Frequenz eines Komparatorausgangssignals eines Komparators mit einem Komparatorausgang überwacht wird.
  12. Verfahren gemäß Anspruch 9, wobei bei dem Schritt des Überwachens einer zeitlichen Änderung der Stellgröße (110) eine VCO-Frequenz (VCO = Voltage Controlled Oscillator) einer Ladungspumpe (220) zur Regelung einer Steuerspannung eines Regeltransistors (202) überwacht wird.
  13. Verfahren gemäß Anspruch 9, wobei der Regelkreis (100) einen Differenzverstärker (208) mit einem ersten und einem zweiten Ausgang umfasst, wobei an dem ersten Ausgang ein UP-Signal (210) bereitgestellt werden kann, um eine Ausgangsspannung einer Ladungspumpe (220) zu erhöhen und wobei an dem zweiten Ausgang ein DOWN-Signal (212) bereitgestellt werden kann, um die Ausgangsspannung der Ladungspumpe (220) zu erniedrigen und wobei bei dem Schritt des Überwachens einer zeitlichen Änderung der Stellgröße (110; 210; 212) eine Frequenz des UP-Signals (210) mit einer unteren Grenzfrequenz verglichen wird und eine Frequenz des DOWN-Signals (212) mit einer unteren Grenzfrequenz verglichen wird.
  14. Verfahren gemäß einem Ansprüche 9 bis 13, wobei bei dem Schritt des Überwachens einer zeitlichen Änderung der Stellgröße (110; 210; 212) ein digitaler Zähler eingesetzt wird.
  15. Computer-Programm mit einem Programmcode zur Durchführung der Verfahren gemäß den Ansprüchen 9 bis 14, wenn das Computer-Programm auf einem Computer oder Mikrocontroller abläuft.
DE102006051768.7A 2006-11-02 2006-11-02 Vorrichtung und Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung und Computerprogramm zur Durchführung des Verfahrens Active DE102006051768B4 (de)

Priority Applications (2)

Application Number Priority Date Filing Date Title
DE102006051768.7A DE102006051768B4 (de) 2006-11-02 2006-11-02 Vorrichtung und Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung und Computerprogramm zur Durchführung des Verfahrens
US11/560,804 US7952841B2 (en) 2006-11-02 2006-11-16 Device for detecting malfunctions by manipulation of an internal voltage supply

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102006051768.7A DE102006051768B4 (de) 2006-11-02 2006-11-02 Vorrichtung und Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung und Computerprogramm zur Durchführung des Verfahrens

Publications (2)

Publication Number Publication Date
DE102006051768A1 DE102006051768A1 (de) 2008-06-05
DE102006051768B4 true DE102006051768B4 (de) 2015-11-26

Family

ID=39338680

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102006051768.7A Active DE102006051768B4 (de) 2006-11-02 2006-11-02 Vorrichtung und Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung und Computerprogramm zur Durchführung des Verfahrens

Country Status (2)

Country Link
US (1) US7952841B2 (de)
DE (1) DE102006051768B4 (de)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100911866B1 (ko) * 2008-04-14 2009-08-11 주식회사 하이닉스반도체 내부전압 생성회로를 포함하는 반도체 메모리장치
CN111917288B (zh) * 2019-05-10 2022-03-01 北京兆易创新科技股份有限公司 电荷泵系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0589374A1 (de) * 1992-09-21 1994-03-30 Deutsche Thomson-Brandt Gmbh Verfahren und Vorrichtung zur überwachung eines alternierenden Signals
US20020135339A1 (en) * 2001-03-21 2002-09-26 Benjamim Tang Dual loop regulator
WO2004092861A1 (en) * 2003-04-16 2004-10-28 Koninklijke Philips Electronics N.V. Voltage regulation system comprising operating condition detection means
DE10327285A1 (de) * 2003-06-17 2005-01-13 Infineon Technologies Ag Schaltungsanordnung

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4746879A (en) * 1986-08-28 1988-05-24 Ma John Y Digitally temperature compensated voltage-controlled oscillator
KR910009557B1 (ko) * 1987-03-31 1991-11-21 미쓰비시 뎅끼 가부시끼가이샤 동기신호 처리회로
DE60019255T2 (de) * 2000-01-28 2006-03-09 Stmicroelectronics S.R.L., Agrate Brianza Verfahren und Vorrichtung zur Trimmung von elektronischen Schaltungen
US6778033B2 (en) * 2002-05-02 2004-08-17 Intel Corporation Voltage control for clock generating circuit
US6803832B2 (en) * 2002-09-06 2004-10-12 Freescale Semiconductor, Inc. Oscillator circuit having reduced layout area and lower power supply transients
DE102004033354B4 (de) * 2004-07-09 2015-06-11 Infineon Technologies Ag Verfahren zur Ansteuerung eines Schalters in einem Hochsetzsteller und Ansteuerschaltung
US7280000B2 (en) * 2005-05-05 2007-10-09 Infineon Technologies Ag Apparatus and method for reducing power consumption within an oscillator
CN100428114C (zh) * 2005-09-15 2008-10-22 中芯国际集成电路制造(上海)有限公司 降低功耗的自适应电源系统与方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0589374A1 (de) * 1992-09-21 1994-03-30 Deutsche Thomson-Brandt Gmbh Verfahren und Vorrichtung zur überwachung eines alternierenden Signals
US20020135339A1 (en) * 2001-03-21 2002-09-26 Benjamim Tang Dual loop regulator
WO2004092861A1 (en) * 2003-04-16 2004-10-28 Koninklijke Philips Electronics N.V. Voltage regulation system comprising operating condition detection means
DE10327285A1 (de) * 2003-06-17 2005-01-13 Infineon Technologies Ag Schaltungsanordnung

Also Published As

Publication number Publication date
US7952841B2 (en) 2011-05-31
DE102006051768A1 (de) 2008-06-05
US20080106427A1 (en) 2008-05-08

Similar Documents

Publication Publication Date Title
DE102005030612B4 (de) Halteeinrichtung für ein Sensorsignal, Verfahren zum Weiterleiten eines Sensorsignals und Computerprogramm
DE102018124351B4 (de) Echtzeit-steigungssteuerungsvorrichtung für einen spannungsregler und verfahren zum betreiben dieser vorrichtung
DE102008006301B4 (de) Schaltungsanordnung zum Detektieren von Spannungsänderungen und Verfahren zum Detektieren einer Spannungsänderung
DE102008005927B4 (de) Flexible Oszillatorstruktur
DE2040063A1 (de) Testgeraet
DE2727201A1 (de) Beruehrungssteuertastenschaltung
DE4201516C2 (de) Schaltungsanordnung zum Bewirken eines Streßtests bei einer Halbleiterspeichervorrichtung
DE102005056940B4 (de) Vorrichtung und Verfahren zum nicht-flüchtigen Speichern eines Statuswertes
DE102006051768B4 (de) Vorrichtung und Verfahren zum Feststellen einer Beeinträchtigung einer durch einen Regelkreis bereitgestellten geregelten Spannung und Computerprogramm zur Durchführung des Verfahrens
EP2080031B1 (de) Verfahren zum überwachen, ob die schaltschwelle eines schaltgebers innerhalb eines vorgegebenen toleranzbereichs liegt
DE102022108425A1 (de) System, schaltung und verfahren zur fehlerdetektion
DE10327285A1 (de) Schaltungsanordnung
DE10340411B4 (de) Vorrichtung und Verfahren zur sicheren Ausführung eines Programms
EP2019996A1 (de) Sensor mit einer schaltungs anordnung
DE102017009088A1 (de) Schaltkreis zur Überprüfung einer analogen Eingangsschaltung eines A/D-Wandlers
DE102020104630A1 (de) Domänenübergreifende spannungsstörerfassungsschaltung zur verbesserung einer chip-sicherheit
DE102017214057A1 (de) Verfahren zum Prüfen der Integrität von Systemkomponenten eines Systems und Anordnung zur Durchführung des Verfahrens
DE102006027682B3 (de) Integrierte Schaltungsanordnung und Verfahren zum Betreiben einer integrierten Schaltungsanordnung
DE102019119189A1 (de) Verfahren und Vorrichtung zur Detektion eines Stützkapazitätsverlusts an einem integrierten Spannungsregler für die Versorgung einer integrierten sicherheitsrelevanten Schaltung
EP1777532A1 (de) Prüfverfahren und Treibereinrichtung für eine Antenne
EP3404430A1 (de) Verfahren zur überwachung eines betriebs einer binären schnittstelle und entsprechende binäre schnittstelle
DE102019200777A1 (de) Verfahren zum sicheren Bedienen einer eisenbahntechnischen Anlage und Netzwerkknoten eines Datennetzwerks
DE10117362A1 (de) Zufallszahlengenerator und Verfahren zum Erzeugen einer Zufallszahl
DE102008033162A1 (de) Physikalischer Zufallszahlengenerator
WO2012059169A1 (de) Verfahren, schaltungsanordnung und überwachungsvorrichtung zur signalprüfung

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
R016 Response to examination communication
R018 Grant decision by examination section/examining division
R020 Patent grant now final
R082 Change of representative