FR3038779A1 - Connecteur de carte a puce securise - Google Patents

Connecteur de carte a puce securise Download PDF

Info

Publication number
FR3038779A1
FR3038779A1 FR1556439A FR1556439A FR3038779A1 FR 3038779 A1 FR3038779 A1 FR 3038779A1 FR 1556439 A FR1556439 A FR 1556439A FR 1556439 A FR1556439 A FR 1556439A FR 3038779 A1 FR3038779 A1 FR 3038779A1
Authority
FR
France
Prior art keywords
memory card
pin
card connector
connector
card reader
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
FR1556439A
Other languages
English (en)
Inventor
Stephane Pavageau
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Worldline MS France
Original Assignee
Ingenico Group SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ingenico Group SA filed Critical Ingenico Group SA
Priority to FR1556439A priority Critical patent/FR3038779A1/fr
Priority to FR1558450A priority patent/FR3038780B1/fr
Priority to ES16178218T priority patent/ES2902055T3/es
Priority to EP16178218.0A priority patent/EP3116070B1/fr
Priority to US15/204,270 priority patent/US10027044B2/en
Priority to CA2935715A priority patent/CA2935715C/fr
Publication of FR3038779A1 publication Critical patent/FR3038779A1/fr
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01RELECTRICALLY-CONDUCTIVE CONNECTIONS; STRUCTURAL ASSOCIATIONS OF A PLURALITY OF MUTUALLY-INSULATED ELECTRICAL CONNECTING ELEMENTS; COUPLING DEVICES; CURRENT COLLECTORS
    • H01R12/00Structural associations of a plurality of mutually-insulated electrical connecting elements, specially adapted for printed circuits, e.g. printed circuit boards [PCB], flat or ribbon cables, or like generally planar structures, e.g. terminal strips, terminal blocks; Coupling devices specially adapted for printed circuits, flat or ribbon cables, or like generally planar structures; Terminals specially adapted for contact with, or insertion into, printed circuits, flat or ribbon cables, or like generally planar structures
    • H01R12/70Coupling devices
    • H01R12/7076Coupling devices for connection between PCB and component, e.g. display
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/0013Methods or arrangements for sensing record carriers, e.g. for reading patterns by galvanic contacts, e.g. card connectors for ISO-7816 compliant smart cards or memory cards, e.g. SD card readers
    • G06K7/0021Methods or arrangements for sensing record carriers, e.g. for reading patterns by galvanic contacts, e.g. card connectors for ISO-7816 compliant smart cards or memory cards, e.g. SD card readers for reading/sensing record carriers having surface contacts
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01RELECTRICALLY-CONDUCTIVE CONNECTIONS; STRUCTURAL ASSOCIATIONS OF A PLURALITY OF MUTUALLY-INSULATED ELECTRICAL CONNECTING ELEMENTS; COUPLING DEVICES; CURRENT COLLECTORS
    • H01R13/00Details of coupling devices of the kinds covered by groups H01R12/70 or H01R24/00 - H01R33/00
    • H01R13/02Contact members
    • H01R13/03Contact members characterised by the material, e.g. plating, or coating materials
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01RELECTRICALLY-CONDUCTIVE CONNECTIONS; STRUCTURAL ASSOCIATIONS OF A PLURALITY OF MUTUALLY-INSULATED ELECTRICAL CONNECTING ELEMENTS; COUPLING DEVICES; CURRENT COLLECTORS
    • H01R13/00Details of coupling devices of the kinds covered by groups H01R12/70 or H01R24/00 - H01R33/00
    • H01R13/02Contact members
    • H01R13/22Contacts for co-operating by abutting
    • H01R13/24Contacts for co-operating by abutting resilient; resiliently-mounted
    • H01R13/2442Contacts for co-operating by abutting resilient; resiliently-mounted with a single cantilevered beam
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01RELECTRICALLY-CONDUCTIVE CONNECTIONS; STRUCTURAL ASSOCIATIONS OF A PLURALITY OF MUTUALLY-INSULATED ELECTRICAL CONNECTING ELEMENTS; COUPLING DEVICES; CURRENT COLLECTORS
    • H01R43/00Apparatus or processes specially adapted for manufacturing, assembling, maintaining, or repairing of line connectors or current collectors or for joining electric conductors
    • H01R43/16Apparatus or processes specially adapted for manufacturing, assembling, maintaining, or repairing of line connectors or current collectors or for joining electric conductors for manufacturing contact members, e.g. by punching and by bending
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01RELECTRICALLY-CONDUCTIVE CONNECTIONS; STRUCTURAL ASSOCIATIONS OF A PLURALITY OF MUTUALLY-INSULATED ELECTRICAL CONNECTING ELEMENTS; COUPLING DEVICES; CURRENT COLLECTORS
    • H01R43/00Apparatus or processes specially adapted for manufacturing, assembling, maintaining, or repairing of line connectors or current collectors or for joining electric conductors
    • H01R43/20Apparatus or processes specially adapted for manufacturing, assembling, maintaining, or repairing of line connectors or current collectors or for joining electric conductors for assembling or disassembling contact members with insulating base, case or sleeve
    • H01R43/24Assembling by moulding on contact members

Landscapes

  • Engineering & Computer Science (AREA)
  • Manufacturing & Machinery (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Manufacturing Of Electrical Connectors (AREA)
  • Coupling Device And Connection With Printed Circuit (AREA)
  • Multi-Conductor Connections (AREA)
  • Credit Cards Or The Like (AREA)
  • Details Of Connecting Devices For Male And Female Coupling (AREA)

Abstract

Connecteur de carte à mémoire comprenant au moins un pin pour la lecture d'une carte à mémoire, connecteur comprenant un socle de forme parallélépipédique au sein duquel ledit au moins un pin est positionné caractérisé en ce que ledit au moins un pin comprend au moins une portion isolée électriquement.

Description

Connecteur de carte à puce sécurisé 1. Domaine L'invention se situe dans le domaine des lecteurs de carte à mémoire. L'invention a plus particulièrement comme objet un lecteur de carte à mémoire destiné à être inséré dans un terminal de lecture de cartes à mémoire. Un tel terminal peut être un terminal de paiement, un terminal d'identification. Plus généralement, l'invention se rapporte à tout type de terminal pouvant comprendre un lecteur de carte à mémoire. 2. Art antérieur
Les terminaux de lecture de cartes à mémoire comprennent, outre un lecteur de cartes à mémoires, un certain nombre de composants tels qu'un clavier, un écran, un ou plusieurs processeurs, de la mémoire, une source d'alimentation électrique. Depuis plusieurs années, les terminaux de lecture de cartes à mémoire ont vu leurs fonctions être multipliées. Ceci est particulièrement vrai pour les terminaux de paiement. Outre la fonction de paiement, les terminaux embarquent des fonctions de communication en réseau, des fonctions de détection de cartes à mémoire sans contact (cartes « contactless »), des fonctions de gestion de coupons (par exemple des coupons de fidélité), etc.
En plus de la multiplication de telles fonctions auxiliaires, les terminaux de lecture de cartes à mémoire doivent en plus être résistants aux diverses attaques ou tentatives de fraudes dont ils font fréquemment l'objet. Afin d'obtenir une homogénéité de la résistance des terminaux aux attaques, des normes internationales ont été édictée. Dans le domaine du paiement, par exemple, la norme PCI PED (« Payment Card Industry - Pin Entry Device) édicte des exigences en matière d'intrusion et de détection des tentatives d'attaques sur les terminaux. Il ne s'agit pas de la seule norme en vigueur.
Cependant, du fait de ces normes, les terminaux qui étaient antérieurement peu protégés laissent progressivement la place à des terminaux de plus en plus sécurisés. Parmi les points de sécurisation des terminaux, les industriels du secteur veillent plus particulièrement à la protection du lecteur de carte à mémoire. Le lecteur de carte à mémoire, en effet, reste un maillon faible du terminal de lecture de carte à mémoire. Ceci est dû au fait que le lecteur de carte à mémoire comprend une fente d'insertion de la carte à mémoire, cette fente rendant l'intérieur du terminal accessible depuis l'extérieur. Plus particulièrement, des attaquants cherchent à se procurer un accès au connecteur de carte à mémoire. Le connecteur de carte à mémoire est la partie du lecteur de carte à mémoire qui entre en contact avec la puce ou le microprocesseur embarqué sur la carte à mémoire. Lorsqu'un attaquant parvient à avoir accès à ce connecteur de carte à mémoire sans que quiconque s'en aperçoive, il est alors possible d'intercepter et de lire les données qui sont échangées entre la puce ou le microprocesseur de la carte et le processeur du terminal de lecture de carte à mémoire. Parmi les données interceptées, on peut notamment citer le code secret saisi par le client lors de la demande de code secret, qui peut être véhiculé sans cryptage, sur certaines cartes à puce.
Ceci explique que de nombreux efforts ont été portés à la sécurisation du lecteur de carte à mémoire. Ainsi, par exemple, les lecteurs de carte à mémoire ont été pourvus d'une protection avec treillis. Cette protection permet d'éviter une introduction par perçage du terminal. Lorsqu'un objet tente de pénétrer dans l'enceinte de protection, un court-circuit est produit entraînant alors une mise hors service du terminal.
On décrit, en relation avec la figure 1, un assemblage classique d'un lecteur de carte à mémoire. Ce lecteur de carte à mémoire comprend un corps de lecteur de carte à mémoire 10, comprenant une fente d'insertion d'une carte à mémoire 11. Le connecteur de carte à mémoire est directement intégré au sein du lecteur de carte à mémoire. Il comprend des pins 12 de connexion au circuit imprimé (PCB) 13 (vue partielle). Le PCB 13 comprend également des composants électroniques 14. Pour protéger le lecteur de cartes à mémoire 10, celui-ci est recouvert d'une protection complète 15, ainsi que d'une protection frontale 15b.
Afin de résoudre les problèmes posés par les lecteurs de cartes à mémoire, il a été proposé de séparer en deux unités fonctionnelles distinctes du connecteur de carte à mémoire et du corps du lecteur de carte à mémoire.
Une telle séparation a permis de proposer de nouvelles mesures de sécurisation tant du connecteur de carte à mémoire que du corps du lecteur de carte à mémoire lui-même.
Cependant, dans l'objectif d'atteindre une sécurisation maximale des terminaux, il est nécessaire de disposer de connecteur de carte à mémoire (connecteur de puce) qui puisse répondre aux nouvelles exigences de l'industrie. En effet, un nouveau type de fraude récemment mise en avant consiste à introduire une lame métallique, partiellement isolée, sous le connecteur de carte à mémoire, au niveau des PIN (les pins sont les bandes métalliques qui entrent en contact à la fois avec la carte mère du terminal et à la fois avec la puce de la carte à mémoire). L'introduction de cette lame métallique permet de sentir quels sont les PINS qui sont activés et d'intercepter les données transmises entre le terminal et la carte à puce. Cette fraude est illustrée en relation avec la figure 2.
Il existe donc un besoin de fournir une architecture de lecteur de carte à mémoire qui soit intrinsèquement sécurisée et ne nécessite pas de protection complémentaire.. 3. Résumé de l'invention L'invention se rapporte ainsi à un connecteur de carte à mémoire.
Plus particulièrement, l'invention se rapporte à un connecteur de carte à mémoire comprenant au moins un pin pour la lecture d'une carte à mémoire, connecteur comprenant un socle de forme parallélépipédique au sein duquel ledit au moins un pin est positionné. Selon l'invention, ledit au moins un pin comprend au moins une portion isolée.
Une telle portion isolée permet d'assurer qu'une tentative d'interception d'un signal véhiculé par le PIN restera sans effet, car il n'est pas possible d'établir une connexion électrique au niveau de la partie isolé du PIN.
Plus particulièrement, l'isolation du PIN est effectuée de sorte que les seules postions non isolé du PIN sont celles qui entrent en contact avec la carte de circuit imprimée sur laquelle le connecteur de carte à mémoire est soudé.
Selon la technique décrite, un seul PIN est isolé : il s'agit d'un PIN particulier nommé PIN 10, dont la fonction est de recevoir et de transmettre les signaux véhiculés entre la puce de la carte à mémoire et la carte de circuit imprimé du terminal. 4. Figures D'autres caractéristiques et avantages de l'invention apparaîtront plus clairement à la lecture de la description suivante d'un mode de réalisation préférentiel, donné à titre de simple exemple illustratif et non limitatif, et des dessins annexés, parmi lesquels : la figure 1, déjà présenté, expose l'architecture classique d'un lecteur de carte à mémoire ; la figure 2, déjà présenté, illustre une tentative de fraude commune visant à insérer une lame métallique sous le connecteur de carte à mémoire ; les figures 3, 4 et 5 exposent un mode de réalisation de la technique proposée. 5. Description détaillée
Le principe général de la technique proposée consiste ainsi à isoler un ou plusieurs PIN du connecteur de carte à mémoire afin qu'ils ne puissent pas subir d'espionnage de la part de tout dispositif muni d'un fil métallique et cherchant à atteindre le o les PIN au niveau des portions qui ne sont pas soudées sur la cartes de circuit imprimé. Les figures 3, 4 et 5 illustrent ce principe général. Sur ces figures, les zones en gris clair représentent la partie métallique des PINS du connecteur de carte à mémoire tandis que les zones en gris foncé représentent les parties isolées.
Cet isolant constitue une parade efficace contre ces attaques. En effet, du fait de l'isolant, quand bien même l'attaquant réussi à introduire un fil métallique sous le PIN, il ne peut pas entrer en contact avec celui-ci sans détériorer le PIN lui-même (i.e. enlever l'isolant). Hors, une telle action nécessite forcément de détériorer fortement le terminal lui-même. Une telle détérioration serait forcément perçue par le terminal qui serait alors à même de déclencher des mesures de protection adéquates.
Cet isolant peut être, au choix, une résine (goutte locale), un vernis isolant ou un adhésif. On peut placer cet isolant à la fin du processus d'assemblage, ou encore tout au début de la fabrication des contacts. L'intérêt de placer cet isolant à la fin du processus, est que cela permet une souplesse dans la réalisation. Dans ce cas, les moyens à privilégier sont un adhésif collé localement, ou encore une petite goutte de résine déposée sous le contact. Le vernis est plus délicat dans le cas d'une application à la fin du processus, car aucune bavure côté surface « contact fonctionnel » n'est autorisée. Le coût d'une telle mise en œuvre serait donc nécessairement plus élevé.
Un autre mode de réalisation (figure 4) est que la pose de cet isolant se fasse avant le formage et la découpe des contacts, ce qui rend l'impact coût très faible. La surface à appliquer est alors plus étendue, puis les contacts sont formés (i.e. pliés) et découpés.
La tenue sera également renforcée sous plusieurs aspects : le formage se faisant avec des presses type outil à suivre, cela durcit localement l'isolant, ce qui le rendra encore plus difficile à enlever ; la découpe se faisant dans le même temps, on dispose d'une couverture parfaite de la surface à protéger (inférieure), et on épargne parfaitement la surface de contact (supérieure), que l'on soit en résine, en vernis, ou en adhésif ; de plus, dans un mode de réalisation particulier du procédé de fabrication et d'isolation, lors du formage/découpe du contact, les champs du contact sont formés, pour que l'isolant revienne localement sur la tranche du contact, ce qui rendra l'accès extrêmement compliqué (figure 5)
Comme cela peut être perçu, à la lumière de ce qui précède, la technique proposée se rapporte également à un procédé de fabrication et/ou d'isolation d'un PIN (ou contact) d'un connecteur de carte à mémoire.

Claims (2)

  1. REVENDICATIONS
    1. Connecteur de carte à mémoire comprenant au moins un pin pour la lecture d'une carte à mémoire, connecteur comprenant un socle de forme parallélépipédique au sein duquel ledit au moins un pin est positionné caractérisé en ce que ledit au moins un pin comprend au moins une portion isolée électriquement.
  2. 2. Procédé de fabrication d'un PIN d'un connecteur tel que décrit précédemment.
FR1556439A 2015-07-07 2015-07-07 Connecteur de carte a puce securise Pending FR3038779A1 (fr)

Priority Applications (6)

Application Number Priority Date Filing Date Title
FR1556439A FR3038779A1 (fr) 2015-07-07 2015-07-07 Connecteur de carte a puce securise
FR1558450A FR3038780B1 (fr) 2015-07-07 2015-09-11 Connecteur de circuit integre securise
ES16178218T ES2902055T3 (es) 2015-07-07 2016-07-06 Conector de circuito integrado seguro
EP16178218.0A EP3116070B1 (fr) 2015-07-07 2016-07-06 Connecteur de circuit intégré sécurisé
US15/204,270 US10027044B2 (en) 2015-07-07 2016-07-07 Secured integrated circuit connector
CA2935715A CA2935715C (fr) 2015-07-07 2016-07-07 Connecteur de circuit integre securise

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1556439A FR3038779A1 (fr) 2015-07-07 2015-07-07 Connecteur de carte a puce securise

Publications (1)

Publication Number Publication Date
FR3038779A1 true FR3038779A1 (fr) 2017-01-13

Family

ID=55022549

Family Applications (2)

Application Number Title Priority Date Filing Date
FR1556439A Pending FR3038779A1 (fr) 2015-07-07 2015-07-07 Connecteur de carte a puce securise
FR1558450A Active FR3038780B1 (fr) 2015-07-07 2015-09-11 Connecteur de circuit integre securise

Family Applications After (1)

Application Number Title Priority Date Filing Date
FR1558450A Active FR3038780B1 (fr) 2015-07-07 2015-09-11 Connecteur de circuit integre securise

Country Status (4)

Country Link
US (1) US10027044B2 (fr)
CA (1) CA2935715C (fr)
ES (1) ES2902055T3 (fr)
FR (2) FR3038779A1 (fr)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6534421B2 (ja) * 2017-06-12 2019-06-26 矢崎総業株式会社 コネクタ

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4245876A (en) * 1976-02-06 1981-01-20 Amp Incorporated Laminated connector
JPS643778A (en) * 1987-06-25 1989-01-09 Matsushita Electric Works Ltd Installation supervisory equipment
JPH0748386B2 (ja) * 1990-07-24 1995-05-24 山一電機工業株式会社 コンタクト
NL9101246A (nl) * 1991-07-16 1993-02-16 Burndy Electra Nv Contactsamenstel.
JP2816040B2 (ja) * 1991-12-13 1998-10-27 山一電機株式会社 コンタクト
US5613861A (en) * 1995-06-07 1997-03-25 Xerox Corporation Photolithographically patterned spring contact
EP1105942B1 (fr) * 1998-08-17 2002-06-05 Infineon Technologies AG Dispositif d'etablissement de contact, en particulier pour l'etablissement de contact entre des composants electriques et des supports de circuit, ainsi que procede de fabrication dudit dispositif
US6478586B1 (en) * 2001-10-09 2002-11-12 Advanced Connection Technology Inc. Electrical connector having conductive terminals that are provided with a dielectric coating
JP2003142183A (ja) * 2001-11-01 2003-05-16 Fujitsu Component Ltd コンタクトモジュール、コネクタおよびコンタクトモジュールの製造方法
US6790055B1 (en) * 2003-08-27 2004-09-14 Hon Hai Precision Ind. Co., Ltd. Straddle electrical connector with two-stage connecting clamp
KR100941360B1 (ko) * 2006-07-21 2010-02-11 가부시키가이샤후지쿠라 집적 회로 소켓, 집적 회로 소켓 조립체, 및 집적 회로 소켓의 제조 방법
JP2010073341A (ja) * 2008-09-16 2010-04-02 Kitagawa Ind Co Ltd 表面実装コンタクト
TWM391759U (en) * 2010-04-28 2010-11-01 Hon Hai Prec Ind Co Ltd Electrical connector
US8827733B2 (en) * 2011-03-15 2014-09-09 Omron Corporation Connecting terminal with a fixed portion and a contact
JP5794850B2 (ja) * 2011-07-26 2015-10-14 新光電気工業株式会社 接続端子構造の製造方法
TWM454650U (zh) * 2012-06-15 2013-06-01 Bing Xu Prec Co Ltd 卡緣線纜連接器組合(二)
US9325097B2 (en) * 2012-11-16 2016-04-26 Apple Inc. Connector contacts with thermally conductive polymer
EP2793314A1 (fr) * 2013-04-16 2014-10-22 GFD Gesellschaft für Diamantprodukte mbH Ressort de contact et son utilisation

Also Published As

Publication number Publication date
CA2935715A1 (fr) 2017-01-07
CA2935715C (fr) 2023-09-19
FR3038780A1 (fr) 2017-01-13
FR3038780B1 (fr) 2018-05-18
US20170012375A1 (en) 2017-01-12
US10027044B2 (en) 2018-07-17
ES2902055T3 (es) 2022-03-24

Similar Documents

Publication Publication Date Title
EP3371735B1 (fr) Corps de lecteur de carte à mémoire à treillis de protection recto-verso
EP2915094B1 (fr) Corps de lecteur de carte à mémoire sécurisé
EP2241997B1 (fr) Lecteur de carte mémoire
EP2608641A1 (fr) Dispositif de protection d'un circuit imprimé électronique.
JP2013054689A (ja) 端末装置
CA2991551A1 (fr) Corps de lecteur de cartes a memoire securise
EP0338900A1 (fr) Dispositif de mise en contact électrique de conducteurs répartis sur deux éléments et notamment entre ceux d'une carte à mémoire et ceux de son lecteur
FR3038779A1 (fr) Connecteur de carte a puce securise
EP3063698A1 (fr) Procédé de fabrication d'un corps de lecteur de carte à mémoire, corps de lecteur de carte à mémoire et terminal de lecture de carte à mémoire correspondants
EP3116070B1 (fr) Connecteur de circuit intégré sécurisé
EP2915093B1 (fr) Connecteur de carte à mémoire sécurisé
EP2862241B1 (fr) Connecteur de carte à mémoire résistant aux décharges électrostatiques
EP2790124B1 (fr) Connecteur sécurisé
WO2022090516A1 (fr) Connecteur de carte à puce soudable et procédé de montage correspondant
FR2985154A1 (fr) Circuit imprime flexible.
EP3454368A1 (fr) Empilement de puces protegé contre le piratage de données
EP3063697B1 (fr) Assemblage de lecture de carte à mémoire comprenant des protections anti-intrusion
EP3252652B1 (fr) Corps de lecteur de carte à mémoire sécurisé
EP3295365B1 (fr) Détection d'ouverture d'un dispositif de saisie de données
FR2997531A1 (fr) Corps de lecteur de carte a memoire, pion d’ancrage et terminal de lecture de carte a memoire correspondants.
EP2695498A1 (fr) Circuit imprimé flexrigide sécurisé
FR3038103A1 (fr) Module a puce electronique anti-intrusion
FR3014227A1 (fr) Carte a microcircuit multi interface