DE202005008180U1 - Hardware encapsulation for protecting sensitive information, has safety cover contacting circuit board via conductive rubber - Google Patents
Hardware encapsulation for protecting sensitive information, has safety cover contacting circuit board via conductive rubber Download PDFInfo
- Publication number
- DE202005008180U1 DE202005008180U1 DE200520008180 DE202005008180U DE202005008180U1 DE 202005008180 U1 DE202005008180 U1 DE 202005008180U1 DE 200520008180 DE200520008180 DE 200520008180 DE 202005008180 U DE202005008180 U DE 202005008180U DE 202005008180 U1 DE202005008180 U1 DE 202005008180U1
- Authority
- DE
- Germany
- Prior art keywords
- encapsulation according
- hardware encapsulation
- circuit board
- conductive rubber
- cap
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/067—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
- G06K19/07—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
- G06K19/073—Special arrangements for circuits, e.g. for protecting identification code in memory
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/067—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
- G06K19/07—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
- G06K19/073—Special arrangements for circuits, e.g. for protecting identification code in memory
- G06K19/07309—Means for preventing undesired reading or writing from or onto record carriers
- G06K19/07372—Means for preventing undesired reading or writing from or onto record carriers by detecting tampering with the circuit
Abstract
Description
Die Erfindung betrifft das Gebiet von Sicherungseinrichtungen für Hardware. Derartige Sicherungseinrichtungen besitzen die Aufgabe, Hardwarebaugruppen vor unberechtigtem Zugriff zu schützen. Hierzu wird eine bestückte Leiterplatte durch zusätzliche Einrichtungen vor Zugriffen geschützt. Diese Einrichtungen sind in der Regel derart ausgestaltet, dass ein Versuch erkannt wird, diese Einrichtung anzugreifen, zu umgehen oder zu zerstören. Eine Hardwareschaltung im Inneren der Sicherungseinrichtung erkennt einen derartigen Angriffsversuch und kann in geeigneter Weise reagieren. Falls sich im Inneren der Sicherungseinrichtung geheimzuhaltende Informationen befinden, können diese Informationen bei einem Angriffsversuch gelöscht und somit vor unberechtigtem Zugriff geschützt werden.The The invention relates to the field of hardware protection devices. Such safety devices have the task of hardware modules to protect against unauthorized access. This is a populated PCB by additional Facilities protected against access. These facilities are usually designed so that an attempt is recognized to attack, bypass or destroy this device. A Hardware circuit inside the fuse detects a such attack attempt and can respond appropriately. If secret inside the security device Information can be located deleted this information during an attack attempt and thus protected against unauthorized access.
Stand der TechnikState of technology
Der Schutz von Hardwarebaugruppen erfolgt in der Regel dadurch, dass die zu schützende Baugruppe von einem Leiterzuggeflecht umgeben wird. Dieses Leiterzuggeflecht kann z.B. auf einer flexiblen Leiterplatte aufgebracht sein, die um die Hardwarebaugruppe gewickelt wird. Zusätzlich wird diese Konstruktion aus Hardwarebaugruppe und flexibler Leiterplatte in der Regel mit einer Vergussmasse geschützt. Die Leiterzüge der flexiblen Leiterplatte werden mit einer Schutzschaltung im Inneren der geschützten Baugruppe verbunden. Diese Schutzschaltung hat die Aufgabe, Angriffe auf die zu schützende Hardware zu erkennen und sensible Informationen zu löschen. Ein Angriff könnte in einem Versuch bestehen, die flexible Leiterplatte durchzubohren. Aus diesem Grund müssen die Leiterzüge auf der flexiblen Leiterplatte derart eng gelegt werden, dass sie bei einem Durchbohrversuch zerstört werden. Ebenso wird die Vergussmasse derart gewählt, dass bei einem Versuch, die Vergussmasse zu entfernen, die flexible Leiterplatte zerstört und ein Alarm ausgelöst wird.Of the Protection of hardware assemblies is usually done by having the one to protect Assembly is surrounded by a Leiterzuggeflecht. This conductor braid can e.g. be applied to a flexible circuit board, the wrapped around the hardware assembly. In addition, this construction becomes from hardware assembly and flexible circuit board usually with protected by a potting compound. The conductor tracks The flexible circuit board will come with a protection circuit inside the protected Assembly connected. This protection circuit has the task of attacks on the to be protected Detect hardware and delete sensitive information. One Attack could in an attempt to drill through the flexible circuit board. That's why the conductor tracks be placed so tight on the flexible circuit board that they destroyed in a piercing attempt become. Likewise, the potting compound is chosen such that in an attempt remove the potting compound, destroys the flexible circuit board and a Alarm triggered becomes.
Als Alternative zu einer flexiblen Leiterplatte sind Kunststoffgehäuse bekannt, bei denen auf der Innenseite feine Leiterzüge aufgebracht sind. Derartige Kunststoffgehäuse werden als Sicherheitskappen bezeichnet. Diese Sicherheitskappen werden auf einer Leiterplatte beispielsweise durch Verklebung, Verschraubung oder Auflöten befestigt. Bei einem Versuch, eine verklebte Kunststoffkappe von der Leiterplatte zu entfernen, werden verklebte Leiterzüge zerstört und somit ein Alarm ausgelöst. Die feinen Leiterzüge auf der Kappeninnenseite verhindern auch ein Durchbohren, da in diesem Fall mindestens einer der Leiterzüge unterbrochen wird oder mehrere Leiterzüge kurzgeschlossen werden.When Alternative to a flexible printed circuit board are known plastic housing, in which fine conductor tracks are applied on the inside. such Plastic housing are called safety caps. These safety caps be on a circuit board, for example by gluing, screwing or soldering attached. In an attempt, a glued plastic cap of To remove the circuit board, glued conductor tracks are destroyed and thus an alarm is triggered. The fine conductor tracks on the cap inside also prevent a puncture, as in In this case, at least one of the conductor tracks is interrupted or shorted several conductor tracks become.
Die Problematik bei Kunststoffgehäusen, die auf der Innenseite feine Leiterzüge führen, besteht in der Regel in der Kontaktierung der Kunststoffgehäuse mit der Hardwarebaugruppe. Hierzu werden z.B. auf dem Randbereich der Kappe Kontaktstellen angebracht, die mit Hilfe von Leitkleber mit den Kontaktstellen auf der Hardwarebaugruppe verbunden werden. Aus Sicherheitsgründen sind jedoch Kappen zu bevorzugen, deren Kontakte im Inneren der Leiterplatte liegen und nicht auf deren Rand. Alternativ können in dem Gehäuse Aufnahmen vorgesehen werden, die Leitgummi fixieren. Diese Leitgummi verbinden Kontaktstellen auf der Kappe mit Kontaktstellen auf der Leiterplatte elektrisch. Derartige Kunststoffgehäuse besitzen den Nachteil, dass auf Grund der komplexen Geometrien die Fertigung der Sicherheitskappen komplexer ist als bei Gehäusen, die keine Aufnahmevorrichtung für Leitgummi besitzen.The Problem with plastic housings, which lead on the inside fine conductor tracks, there is usually in the contacting of the plastic housing with the hardware module. For this, e.g. on the edge area of the cap contact points attached with the help of conductive adhesive with the contact points on the hardware assembly. For security reasons are however, caps prefer to have their contacts inside the circuit board lie and not on the edge. Alternatively, recordings can be made in the housing be provided, fix the conductive rubber. Join this conductive rubber Contact points on the cap with contact points on the circuit board electric. Such plastic housing have the disadvantage that due to the complex geometries the manufacture of safety caps more complex than housings, the no cradle for Have conductive rubber.
Aufgabe der ErfindungTask of invention
Die Erfindung soll die Vorteile bestehender Schutzeinrichtungen beinhalten und die Probleme bestehender Lösungen umgehen. Die Schutzeinrichtung soll aus einer Kunststoffkappe bestehen, die mit einem Leiterzuggeflecht auf der Innenseite überzogen ist. Dabei soll die Geometrie der Kunststoffkappe einfach gehalten werden um die Produktion der Kappe zu erleichtern. Des weiteren sollen die Kontakte nicht auf dem Randbereich liegen, sondern im Inneren der Kappe. Bei bisherigen Konstruktionen liegen die verschiedenen Kontaktstellen zwischen Kappe und Leiterplatte in der Regel räumlich weit auseinander. Dies erschwert die Produktion der Kappen dadurch, dass an die Genauigkeit der Lage der Leiterzüge auf der Kappe hohe Anforderungen gestellt werden. Die Erfindung hat daher weiterhin die Aufgabe, eine größere Abweichung der Lage der Leiterzüge auf der Kappe zu tolerieren. Das bedeutet, dass Abweichungen bei der Strukturierung sowie Abweichungen bei den Abmessungen der Spritzgußteile in gewissem Rahmen keine Auswirkungen auf die Funktionalität der Schutzeinrichtung besitzen. Die Höhe dieser Abweichungen soll dabei maximiert werden. Weiterhin soll die Erfindung auch eine Platzierung der Kontakte in der Mitte der Kappe erlauben.The The invention is intended to include the advantages of existing protective devices and the problems of existing solutions bypass. The protective device should consist of a plastic cap, which are covered with a conductor braid on the inside is. The geometry of the plastic cap should be kept simple will be to facilitate the production of the cap. Furthermore the contacts should not lie on the edge area, but in the Inside of the cap. In previous designs are the different Contact points between the cap and circuit board usually spatially far apart. This complicates the production of the caps in that high demands on the accuracy of the position of the conductor tracks on the cap be put. The invention therefore also has the task of a greater deviation the position of the conductor tracks to tolerate on the cap. That means that deviations in the structuring and deviations in the dimensions of the injection molded parts in a certain Have no effect on the functionality of the protective device. The height These deviations should be maximized. Continue to the invention also placing the contacts in the middle of Allow cap.
Ein Teil der Leiterzüge soll derart geführt werden, dass diese Leiterzüge bei einer Entfernung der Sicherheitskappe zerstört werden und somit über eine Auswertelogik ein Angriff auf das System erkannt wird. Es ist eine günstige Möglichkeit der mechanischen Befestigung der Kappe auf der Leiterplatte zu wählen, die eine Zerstörung der Leiterzüge bei einer Entfernung der Kappe unterstützt.One Part of the ladder trains should be conducted in such a way that these ladder trains be destroyed at a distance of the safety cap and thus over a Evaluation logic an attack on the system is detected. It is one favorable possibility to choose the mechanical attachment of the cap on the circuit board, the a destruction the conductor tracks assisted with removal of the cap.
Eine weitere Anforderung besteht darin, dass die Montage der Schutzeinrichtung einfach gehalten werden soll. Die Anzahl der für die Einrichtung der Schutzeinrichtung notwendigen Einzelteile soll gering gehalten werden. Zugleich soll aber auch eine hohe Zuverlässigkeit bei Temperaturschwankungen oder mechanischen Belastungen gewährleistet werden.Another requirement is that the installation of the protective device should be kept simple. The number of necessary for the establishment of the protection items should be kept low. At the same time but also a high reliability with temperature fluctuations or mechanical loads are ensured.
Nicht zuletzt soll eine große Schutzfunktion erreicht werden, d.h. dass die Auflösung der Leiterzugstruktur möglichst fein ausgeführt werden soll.Not last is supposed to be a big one Protective function can be achieved, i. that the resolution of Ladder structure as possible finely executed shall be.
Beschreibung der Erfindungdescription the invention
Die
erfindungsgemäße Hardwarekapselung besteht
aus mehreren Komponenten. Zum einen wird eine Sicherheitskappe mit
aufgebrachtem Leiterzuggeflecht verwendet. Dieses Leiterzuggeflecht
kann mit einer hohen Auflösung
bspw. in MID-Technologie auf
die Kunststoffkappe aufgebracht werden. Des weiteren werden Halteelemente
verwendet, die die Kontaktierungselemente zwischen Sicherheitskappe und
Leiterplatte aufnehmen sollen. Insgesamt bilden die Halteelemente
zusammen mit den Kontaktierungselementen die sogenannten Verbindungselemente.
Um ein geschlossenes System zu erhalten, das die zu schützende Hardware
vollkommen umschließt,
ist die sechste Seite durch eine Leiterplatte zu schützen. Die
Gesamtschutzeinrichtung in
Sicherheitskappesafety cap
Die
Sicherheitskappe in
Die
Leiterzüge
verlaufen über
die gesamte Innenseite der Kappe (nur auszugsweise dargestellt in
Für die Kontaktierung
von Sicherheitskappe (Nr.
Die
Leitgummi kontaktieren auf der Sicherheitskappe mindestens vier
Stellen. Diese Kontaktstellen können über die
Sicherheitskappe verteilt sein. Bei n Kontaktstellen würden in
diesem Fall auch n Verbindungselemente und n Leitgummi eingesetzt werden.
Liegen die Kontaktstellen nebeneinander, so gibt es zwei verschiedene
Möglichkeiten
der Anordnung. In
Ein
wichtiger Sicherheitsaspekt ist der Schutz der Leiterzüge vor einem
Anbohren. Nützlich ist
hierfür
eine möglichst
geringe Breite der Leiterbahnen und möglichst kleine Abstände zwischen
den Leiterbahnen. In
Eine
Alternative des Schutzes der Kontaktstellen ist in
Der Vorteil eines einzigen Kontaktbereichs gegenüber weit auseinanderliegenden Kontakten liegt darin, dass die Genauigkeiten bei der Herstellung der Sicherheitskappe insbesondere nur in diesem Bereich eingehalten werden müssen. Abweichungen außerhalb dieses Kontaktbereichs können in gewissem Rahmen toleriert werden, ohne dass die Sicherheitskappe ihre Funktion verliert.Of the Advantage of a single contact area opposite to far apart Contacts lies in the fact that the accuracy in the production the safety cap especially respected only in this area Need to become. Deviations outside This contact area can be found in be tolerated to some extent without the safety cap loses its function.
Eine
Alternative zu einem einzigen Bereich mit Kontaktstellen besteht
darin, mehrere Kontaktstellen unter der Sicherheitskappe zu verteilen.
Verbindungselementefasteners
Die
sogenannten Verbindungselemente dienen zur elektrischen Kontaktierung
zwischen Sicherheitskappe und Leiterplatte und setzen sich zusammen
aus Halteelementen und Leitgummi. Zu diesem Zweck werden Halteelemente
nach
Leiterplattecircuit board
Die Leiterplatte bildet die sechste Seite der Hardwarekapselung. Bei der Leiterplatte dürfen sicherheitsrelevante Kontakte nicht auf die ungeschützte Rückseite der Leiterplatte geführt werden. Dies kann realisiert werden durch Leiterplatten in Sacklochtechnik. Des weiteren muss die Leiterplatte in einer Innenlage ein Leiterzuggeflecht enthalten, wodurch ein Durchbohren durch die Leiterplatte erkannt werden kann.The PCB forms the sixth side of the hardware enclosure. at the circuit board allowed safety-related contacts not on the unprotected back led the circuit board become. This can be realized by printed circuit boards in blind technique. Furthermore, the printed circuit board in an inner layer of a conductor braid contained, thereby detecting a puncture through the circuit board can be.
GesamtschutzeinrichtungTotal protection device
Die
gesamte Hardwarekapselung, exemplarisch in
Beschreibung der Abbildungendescription of the pictures
In
In
In
In
Claims (20)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200520008180 DE202005008180U1 (en) | 2005-05-25 | 2005-05-25 | Hardware encapsulation for protecting sensitive information, has safety cover contacting circuit board via conductive rubber |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200520008180 DE202005008180U1 (en) | 2005-05-25 | 2005-05-25 | Hardware encapsulation for protecting sensitive information, has safety cover contacting circuit board via conductive rubber |
Publications (1)
Publication Number | Publication Date |
---|---|
DE202005008180U1 true DE202005008180U1 (en) | 2005-10-13 |
Family
ID=35160636
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE200520008180 Expired - Lifetime DE202005008180U1 (en) | 2005-05-25 | 2005-05-25 | Hardware encapsulation for protecting sensitive information, has safety cover contacting circuit board via conductive rubber |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE202005008180U1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102006047331A1 (en) * | 2006-10-06 | 2008-04-10 | Thales E-Transactions Gmbh | Keyboard e.g. personal identification number (PIN) pad for automated cash dispensers has electrically conductive pattern that surrounds opening in protective cap through which key arranged in space rises out |
-
2005
- 2005-05-25 DE DE200520008180 patent/DE202005008180U1/en not_active Expired - Lifetime
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102006047331A1 (en) * | 2006-10-06 | 2008-04-10 | Thales E-Transactions Gmbh | Keyboard e.g. personal identification number (PIN) pad for automated cash dispensers has electrically conductive pattern that surrounds opening in protective cap through which key arranged in space rises out |
DE102006047331B4 (en) * | 2006-10-06 | 2008-06-19 | Thales E-Transactions Gmbh | Keyboard with keys protected against manipulation |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE60130154T2 (en) | A CARD READER | |
DE3730554C2 (en) | SECURITY DEVICE FOR PROTECTING STORED SENSITIVE DATA | |
EP1924947B1 (en) | Protection against manipulation and through-drilling for an apparatus to be connected to an electrical circuit | |
DE102010018784A1 (en) | Printed circuit board with flameproof enclosure | |
DE4115703C1 (en) | ||
DE69818626T2 (en) | Electrical connector for printed circuit boards | |
WO2007003226A1 (en) | Sensor for a hardware protection system for sensitive electronic-data modules protecting against external manipulations | |
EP3292593B1 (en) | Electrical connection arrangement | |
DE102015122468A1 (en) | Housing for a field device | |
DE102013213848A1 (en) | Cover for batteries | |
EP0616736A1 (en) | Contact strip. | |
EP0622719B1 (en) | Protecting device for circuit components and/or data in an electrotechnical apparatus | |
DE102007057948B4 (en) | Safety device and safety cap arrangement with brittle cover element | |
WO2018019500A1 (en) | Printed circuit board assembly | |
DE202005008180U1 (en) | Hardware encapsulation for protecting sensitive information, has safety cover contacting circuit board via conductive rubber | |
EP2193698A1 (en) | Multilayer circuit board and use of a multilayer circuit board | |
EP1746872B1 (en) | Circuit board assembly and method for producing the same | |
DE10340289A1 (en) | Fuse unit for hardware circuits or modules in electronic circuits whereby an attempt to rmove the fuse unit from the circuit board causes a break in a contact | |
EP2678889B1 (en) | Force module with sub-modules and a controlling and protection module for generating forces in a highly dynamic manner | |
DE102013221110A1 (en) | control device | |
DE102006047330B3 (en) | Security device for protecting hardware components in e.g. pin pad, has printed circuit board and security cover surrounding entire space to be protected, where space has high security area and low security area | |
DE102006017506A1 (en) | Protective cover for e.g. cash-point dispenser, has inner and outer surfaces limited by contact surface, where cover is formed such that it rests against plate at contact surface and area is enclosed by combination of plate and cover | |
DE102012204847A1 (en) | module | |
DE102006019811B4 (en) | Safety device with a conductive pattern having a locking ring | |
DE10312654B4 (en) | Electronic protection device for parts of assemblies |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R207 | Utility model specification |
Effective date: 20051117 |
|
R150 | Term of protection extended to 6 years |
Effective date: 20081127 |
|
R081 | Change of applicant/patentee |
Owner name: VERIFONE GMBH, DE Free format text: FORMER OWNER: THALES E-TRANSACTIONS GMBH, 36251 BAD HERSFELD, DE Effective date: 20090707 |
|
R151 | Term of protection extended to 8 years | ||
R151 | Term of protection extended to 8 years |
Effective date: 20111221 |
|
R152 | Term of protection extended to 10 years | ||
R152 | Term of protection extended to 10 years |
Effective date: 20130603 |
|
R082 | Change of representative |
Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE |
|
R082 | Change of representative |
Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE |
|
R082 | Change of representative |
Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE |
|
R081 | Change of applicant/patentee |
Owner name: VERIFONE GMBH, DE Free format text: FORMER OWNER: HYPERCOM GMBH, 36251 BAD HERSFELD, DE Effective date: 20141203 |
|
R082 | Change of representative |
Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE Effective date: 20140507 Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE Effective date: 20140512 Representative=s name: QIP PATENTANWAELTE, DR. KUEHN & PARTNER MBB, DE Effective date: 20141203 |
|
R071 | Expiry of right |