JP2000207285A - 機密保護機能付デ―タ保持装置 - Google Patents

機密保護機能付デ―タ保持装置

Info

Publication number
JP2000207285A
JP2000207285A JP11009568A JP956899A JP2000207285A JP 2000207285 A JP2000207285 A JP 2000207285A JP 11009568 A JP11009568 A JP 11009568A JP 956899 A JP956899 A JP 956899A JP 2000207285 A JP2000207285 A JP 2000207285A
Authority
JP
Japan
Prior art keywords
housing
important data
data
holding device
change
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP11009568A
Other languages
English (en)
Other versions
JP3339443B2 (ja
Inventor
Kenichi Kokubo
健一 小久保
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP00956899A priority Critical patent/JP3339443B2/ja
Priority to US09/466,925 priority patent/US6983378B1/en
Publication of JP2000207285A publication Critical patent/JP2000207285A/ja
Application granted granted Critical
Publication of JP3339443B2 publication Critical patent/JP3339443B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/86Secure or tamper-resistant housings
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Measurement Of Length, Angles, Or The Like Using Electric Or Magnetic Means (AREA)

Abstract

(57)【要約】 【課題】 セキュリティ機能の向上を図る。 【解決手段】 重要データ保持メモリ1は重要データD
aを保持している。重要データDaを不正に取得しよう
とする第三者は、筐体5の蓋を開けたり、筐体5を壊し
たり、筐体5に穴をあけたりする。筐体5に対する物理
的な攻撃により、筐体5が変形する。電極6aと7a、
電極6bと7bあるいは電極6cと7cの位置関係は、
筐体5の変形によって変化する。 電極間の位置関係が
変化したことにより、電極間の静電容量が変化する。重
要データ管理プロセッサ2は、静電容量の変化を検出す
ると、重要データDaを消去する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、重要データを保持
するメモリを備えたデータ保持装置に係り、特に重要デ
ータを第三者から保護する機能を備えた機密保護機能付
データ保持装置に関するものである。
【0002】
【従来の技術】従来より、金銭データ等のデータを扱う
装置の鍵となる重要データ(金銭データの書き換え及び
秘匿を行うための暗号化キー等)を内部に保持している
暗号化装置や課金主計装置等のデータ保持装置がある。
このような装置では、金銭データの改ざんを防止するた
め、その鍵となる重要データが第三者によって読み出さ
れることを阻止する必要がある。そこで、従来のデータ
保持装置では、筐体の蓋にマイクロスイッチを設け、こ
のマイクロスイッチによって筐体の開梱を検出するよう
にしていた。
【0003】
【発明が解決しようとする課題】しかしながら、以上の
ような従来のデータ保持装置では、マイクロスイッチの
取付位置が解析されてしまうと、筐体の不正な開梱を検
出できなくなり、重要データを保護できないという問題
点があった。その理由は、重要データの不正な取得を目
的とする第三者がマイクロスイッチの取付位置を解析す
ると、この第三者が、取付位置以外の部分から筐体を開
ける等の対策を講じるからである。本発明は、上記課題
を解決するためになされたもので、筐体のあらゆる部分
に対する物理的攻撃を検出することにより、セキュリテ
ィ機能の向上を図ることができる機密保護機能付データ
保持装置を提供することを目的とする。
【0004】
【課題を解決するための手段】本発明の機密保護機能付
データ保持装置は、重要データ(Da)を保持するメモ
リ(1)を有している。また、筐体(5)に設けられた
複数の電極(6a,6b,6c,7a,7b,7c)
と、筐体に対する外部からの物理的な攻撃を筐体に設け
られた電極間の静電容量変化によって検出する重要デー
タ管理プロセッサ(2)とを有している。重要データを
不正に取得しようとする第三者は、筐体の蓋を開けた
り、筐体を壊したり、筐体に穴をあけたりする。このよ
うな筐体に対する物理的な攻撃により、筐体には力が加
わり、筐体が変形する。これにより、筐体に設けられた
電極間の位置関係が変化し、電極間の静電容量が変化す
る。重要データ管理プロセッサは、静電容量の変化を検
出して、筐体に対する外部からの物理的な攻撃を検出す
る。
【0005】また、重要データ管理プロセッサは、外部
からの物理的な攻撃を検知したとき、メモリに保持され
た重要データを消去することにより重要データを保護す
る。また、前述した機密保護機能付データ保持装置の一
構成例は、筐体内の温度を検出する温度センサ(4)を
有している。そして、重要データ管理プロセッサは、温
度センサで検出された温度データに基づいて、温度変化
に応じた筐体の形状変化による静電容量変化を補正す
る。
【0006】
【発明の実施の形態】次に、本発明の実施の形態につい
て図面を参照して詳細に説明する。図1は本発明の実施
の形態を示す機密保護機能付データ保持装置のブロック
図である。本実施の形態の機密保護機能付データ保持装
置は、重要データDaを保持している重要データ保持メ
モリ1と、重要データ保持メモリ1を管理すると共に、
外部からの物理的な攻撃を検知したとき重要データ保持
メモリ1に保持された重要データDaを消去する重要デ
ータ管理プロセッサ2と、データ保持装置としての処理
を行うメインプロセッサ3と、筐体内の温度を検出する
温度センサ4と、筐体5と、外部からの物理的な攻撃を
検知するために筐体5に設けられた電極6a,6b,6
c,7a,7b,7cとから構成されている。
【0007】重要データDaは、重要データ保持メモリ
1に保持されている。 重要データ保持メモリ1は、重
要データ管理プロセッサ2により管理されている。デー
タ保持装置としての実際の処理(例えば、本実施の形態
のデータ保持装置が暗号化装置であれば、暗号化処理及
び復号化処理)は、メインプロセッサ3によって行われ
る。メインプロセッサ3は、重要データ保持メモリ1に
記憶された重要データDaを処理過程において参照する
必要がある場合、重要データ管理プロセッサ2を介して
重要データDaを参照する。図1において、CTLはメ
インプロセッサ3から出力される制御信号である。
【0008】図2は、筐体5への電極6a,6b,6
c,7a,7b,7cの設置方法を示す、図1の機密保
護機能付データ保持装置の外観図である。筐体5に設け
られた電極は、電極6aと7a、電極6bと7b、電極
6cと7cの3組からなり、各組を構成する対となって
いる2つの電極は、図2に示すように、筐体5の隣接す
る2つの面に設置されている。このように、電極対を3
組設けているのは、筐体5の6つの面の全てに対応する
ためである。
【0009】次に、このようなデータ保持装置の動作を
説明する。重要データDaを不正に取得しようとする第
三者は、筐体5の蓋を開けたり、筐体5を壊したり、筐
体5に穴をあけたりする。このような筐体5に対する物
理的な攻撃により、筐体5には力が加わり、筐体5が変
形する。筐体5の隣接する面に設置された対となる電極
6aと7aの位置関係、電極6bと7bの位置関係ある
いは電極6cと7cの位置関係は、筐体5の変形によっ
て変化する。
【0010】電極間の位置関係が変化したことにより、
電極6aと7a間、電極6bと7b間あるいは電極6c
と7c間の静電容量が変化する。この静電容量の変化
は、重要データ管理プロセッサ2によって検出される。
重要データ管理プロセッサ2は、静電容量の変化を検出
すると、筐体5に対して外部から物理的な攻撃が加えら
れたと判断し、重要データ保持メモリ1に保持された重
要データDaを消去する。
【0011】以上のように、本実施の形態では、筐体5
に物理的な攻撃が加えられると、重要データDaが消去
される。 これにより、重要データDaの第三者による
不正な読み取りが不可能となり、重要データDaの機密
が保持される。ところで、実際には、筐体5内部の温度
変化により、筐体5の形状は熱膨張によって変化する。
このような筐体5の形状変化は、上記物理的攻撃の検出
に影響を及ぼす。そこで、温度変化の影響を回避する対
策を以下に示す。
【0012】本実施の形態では、筐体5内に温度センサ
4を設けている。温度センサ4は、検出した温度を温度
データDtとして重要データ管理プロセッサ2に伝え
る。重要データ管理プロセッサ2は、この温度データD
tに基づき、温度変化に伴う筐体5の形状変化による静
電容量変化を温度変化の影響が除去されるように補正す
る。こうして、本実施の形態では、筐体5内の温度変化
による影響を受けることなく、筐体5に対する物理的攻
撃を正しく検出することができる。なお、本実施の形態
では、データ保持装置の例として暗号化装置を例にとっ
て説明したが、これに限るものではないことは言うまで
もない。
【0013】
【発明の効果】本発明によれば、筐体に対する外部から
の物理的な攻撃を筐体に設けられた電極間の静電容量変
化によって検出するので、従来のマイクロスイッチ方式
では検出できなかった、筐体のあらゆる部分に対する物
理的攻撃を検出することができ、セキュリティ機能の向
上を図ることができる。
【0014】また、外部からの物理的な攻撃を検知した
とき、メモリに保持された重要データを消去するので、
重要データの不正な取得を確実に防止することができ
る。
【0015】また、温度センサで検出された温度データ
に基づいて、温度変化に応じた筐体の形状変化による静
電容量変化を補正するので、物理的攻撃の検出に関わる
温度変化の影響を回避することができる。
【図面の簡単な説明】
【図1】 本発明の実施の形態を示す機密保護機能付デ
ータ保持装置のブロック図である。
【図2】 図1の機密保護機能付データ保持装置の外観
図である。
【符号の説明】
1…重要データ保持メモリ、2…重要データ管理プロセ
ッサ、3…メインプロセッサ、4…温度センサ、5…筐
体、6a、6b、6c、7a、7b、7c…電極、Da
…重要データ、Dt…温度データ、CTL…制御信号。

Claims (3)

    【特許請求の範囲】
  1. 【請求項1】 重要データを保持するメモリと、 筐体に設けられた複数の電極と、 筐体に対する外部からの物理的な攻撃を前記筐体に設け
    られた電極間の静電容量変化によって検出する重要デー
    タ管理プロセッサとを有することを特徴とする機密保護
    機能付データ保持装置。
  2. 【請求項2】 請求項1記載の機密保護機能付データ保
    持装置において、 前記重要データ管理プロセッサは、外部からの物理的な
    攻撃を検知したとき、前記メモリに保持された重要デー
    タを消去することにより重要データを保護することを特
    徴とする機密保護機能付データ保持装置。
  3. 【請求項3】 請求項2記載の機密保護機能付データ保
    持装置において、 筐体内の温度を検出する温度センサを有し、 前記重要データ管理プロセッサは、温度センサで検出さ
    れた温度データに基づいて、温度変化に応じた筐体の形
    状変化による静電容量変化を補正することを特徴とする
    機密保護機能付データ保持装置。
JP00956899A 1999-01-18 1999-01-18 機密保護機能付データ保持装置 Expired - Fee Related JP3339443B2 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP00956899A JP3339443B2 (ja) 1999-01-18 1999-01-18 機密保護機能付データ保持装置
US09/466,925 US6983378B1 (en) 1999-01-18 1999-12-20 Data storage device and detection method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP00956899A JP3339443B2 (ja) 1999-01-18 1999-01-18 機密保護機能付データ保持装置

Publications (2)

Publication Number Publication Date
JP2000207285A true JP2000207285A (ja) 2000-07-28
JP3339443B2 JP3339443B2 (ja) 2002-10-28

Family

ID=11723913

Family Applications (1)

Application Number Title Priority Date Filing Date
JP00956899A Expired - Fee Related JP3339443B2 (ja) 1999-01-18 1999-01-18 機密保護機能付データ保持装置

Country Status (2)

Country Link
US (1) US6983378B1 (ja)
JP (1) JP3339443B2 (ja)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10128305A1 (de) * 2001-06-12 2002-12-19 Giesecke & Devrient Gmbh Steuereinheit
US7916487B2 (en) * 2005-03-30 2011-03-29 Yosef Bitton Method and apparatus for the enhanced disaster survivability of a networked computer server
TWI303763B (en) * 2006-01-25 2008-12-01 Via Tech Inc Device and method for controlling refresh rate of memory
CN101047961B (zh) * 2006-03-31 2012-10-10 联想(北京)有限公司 一种无线网络系统以及移动终端
US8038722B2 (en) 2006-08-02 2011-10-18 Applied Minds, Llc Method and apparatus for protecting data in a portable electronic device
FR2934070B1 (fr) * 2008-07-17 2010-10-22 Ingenico Sa Dispositif et procede de protection d'un systeme electronique contre un acces non autorise
US8836509B2 (en) * 2009-04-09 2014-09-16 Direct Payment Solutions Limited Security device
FR2964769B1 (fr) 2010-09-15 2013-11-29 Compagnie Ind Et Financiere Dingenierie Ingenico Dispositif de protection, procede et produit programme d'ordinateur correspondant.
FR2964778B1 (fr) 2010-09-15 2012-09-14 Ingenico Sa Dispositif de protection d'un connecteur et d'un fil de communication d'un lecteur de carte a memoire.
FR2964772A1 (fr) 2010-09-15 2012-03-16 Ingenico Sa Dispositif de protection d'un circuit imprime electronique.
FR2964768B1 (fr) * 2010-09-15 2016-02-05 Compagnie Ind Et Financiere Dingenierie Ingenico Dispositif de protection, procede et produit programme d'ordinateur correspondant.
DE102013205729A1 (de) * 2013-03-28 2014-10-02 Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. Vorrichtung und Verfahren mit einem Träger mit Schaltungsstrukturen
US10963594B2 (en) 2016-01-21 2021-03-30 Micro Focus Llc Detecting physical penetration of secure device

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6058738A (ja) * 1983-09-12 1985-04-04 Nec Corp 暗号装置
JPH03223992A (ja) * 1989-07-13 1991-10-02 Gemplus Card Internatl Sa 侵入に対して保護されたマイクロ回路カード
JPH05151091A (ja) * 1991-11-27 1993-06-18 Fujitsu Ltd 情報処理装置の機密情報管理方式
JPH05248854A (ja) * 1992-03-05 1993-09-28 Fujitsu Ltd 可動ステージの変位量超精密測定方法
JP3018529U (ja) * 1994-05-11 1995-11-21 モートン インターナショナル,インコーポレイティド 温度補正付エアバッグホーンスイッチ
JPH11134260A (ja) * 1997-10-28 1999-05-21 Nec Corp 歪み検出による重要データ機密保持方法と重要データ機密保持システム

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2182467B (en) * 1985-10-30 1989-10-18 Ncr Co Security device for stored sensitive data
MY107292A (en) * 1989-10-03 1995-10-31 Univ Sydney Technology Electro-active cradle circuits for the detection of access or penetration.
US5553094A (en) * 1990-02-15 1996-09-03 Iris Systems, Inc. Radio communication network for remote data generating stations
US6046678A (en) * 1994-09-08 2000-04-04 Wilk; Peter J. Protective device for storage and transport containers
US5965862A (en) * 1994-10-18 1999-10-12 Seiko Epson Corporation Information detection apparatus and method for printing on a medium and for reading information recorded on the medium
JP3564207B2 (ja) * 1995-08-31 2004-09-08 セイコーエプソン株式会社 携帯用電子機器

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6058738A (ja) * 1983-09-12 1985-04-04 Nec Corp 暗号装置
JPH03223992A (ja) * 1989-07-13 1991-10-02 Gemplus Card Internatl Sa 侵入に対して保護されたマイクロ回路カード
JPH05151091A (ja) * 1991-11-27 1993-06-18 Fujitsu Ltd 情報処理装置の機密情報管理方式
JPH05248854A (ja) * 1992-03-05 1993-09-28 Fujitsu Ltd 可動ステージの変位量超精密測定方法
JP3018529U (ja) * 1994-05-11 1995-11-21 モートン インターナショナル,インコーポレイティド 温度補正付エアバッグホーンスイッチ
JPH11134260A (ja) * 1997-10-28 1999-05-21 Nec Corp 歪み検出による重要データ機密保持方法と重要データ機密保持システム

Also Published As

Publication number Publication date
JP3339443B2 (ja) 2002-10-28
US6983378B1 (en) 2006-01-03

Similar Documents

Publication Publication Date Title
JP3703075B2 (ja) スマート・カード内の情報を記録し、記憶する方法及びシステム
US10733291B1 (en) Bi-directional communication protocol based device security
EP0743602B1 (en) Circuit device for function usage control in an integrated circuit
KR100341665B1 (ko) 암호및변경검출기능을갖는기밀데이타프로세서
JP3339443B2 (ja) 機密保護機能付データ保持装置
US6264108B1 (en) Protection of sensitive information contained in integrated circuit cards
US6181803B1 (en) Apparatus and method for securely processing biometric information to control access to a node
US6233685B1 (en) Establishing and employing the provable untampered state of a device
EP0865695B1 (en) An apparatus and method for cryptographic companion imprinting
US10592665B2 (en) Apparatus and method comprising a carrier with circuit structures
US8127142B2 (en) Method of authenticating a user on a network
WO2003038574A3 (en) An apparatus and method for unilaterally loading a secure operating system within a multiprocessor environment
US20070204173A1 (en) Central processing unit and encrypted pin pad for automated teller machines
JP4093610B2 (ja) 半導体チップ用セキュリティーデバイス
EP1295261A2 (en) Biometric-based authentication in a non-volatile memory device
JP4636607B2 (ja) セキュリティ対策アプリケーションの機密ファイル保護方法
JP3129258B2 (ja) 歪み検出による重要データ機密保持方法と重要データ機密保持システム
WO2009149715A1 (en) Secure link module and transaction system
US20060253714A1 (en) Information processor, tamper-proof method, and tamper-proof program
EP3672140B1 (en) Devices and methods for the detection and localization of fault injection attacks
US6049790A (en) Protected keypad apparatus
US9177161B2 (en) Systems and methods for secure access modules
US9298533B2 (en) Portable data carrier having operating error counter
JPH04315249A (ja) 個人認証装置
US11100215B2 (en) Management of a display of a view of an application on a screen of an electronic data entry device, corresponding method, device and computer program product

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20070816

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080816

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080816

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090816

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090816

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100816

Year of fee payment: 8

LAPS Cancellation because of no payment of annual fees