TW460774B - Data carrier with obscured power consumption - Google Patents

Data carrier with obscured power consumption Download PDF

Info

Publication number
TW460774B
TW460774B TW088121077A TW88121077A TW460774B TW 460774 B TW460774 B TW 460774B TW 088121077 A TW088121077 A TW 088121077A TW 88121077 A TW88121077 A TW 88121077A TW 460774 B TW460774 B TW 460774B
Authority
TW
Taiwan
Prior art keywords
power consumption
load
data
data processing
processing device
Prior art date
Application number
TW088121077A
Other languages
English (en)
Inventor
Peter Thuringer
Klaus Ully
Siegfried Arnold
Wolfgang Eber
Original Assignee
Koninkl Philips Electronics Nv
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninkl Philips Electronics Nv filed Critical Koninkl Philips Electronics Nv
Application granted granted Critical
Publication of TW460774B publication Critical patent/TW460774B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/08Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means
    • G06K19/10Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards
    • G06K19/18Constructional details
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/75Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by inhibiting the analysis of circuitry or operation
    • G06F21/755Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by inhibiting the analysis of circuitry or operation with measures against power attack
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/073Special arrangements for circuits, e.g. for protecting identification code in memory
    • G06K19/07309Means for preventing undesired reading or writing from or onto record carriers
    • G06K19/07363Means for preventing undesired reading or writing from or onto record carriers by preventing analysis of the circuit, e.g. dynamic or static power analysis or current analysis
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2207/00Indexing scheme relating to methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F2207/72Indexing scheme relating to groups G06F7/72 - G06F7/729
    • G06F2207/7219Countermeasures against side channel or fault attacks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Mathematical Physics (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Storage Device Security (AREA)
  • Semiconductor Integrated Circuits (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Arrangements For Transmission Of Measured Signals (AREA)
  • Beverage Vending Machines With Cups, And Gas Or Electricity Vending Machines (AREA)
  • Credit Cards Or The Like (AREA)

Description

斗6〇7 /4
資料ΐ明與具有資料 科處 近來 埋装置的電子 監插j辦資料載體 類資料載體的 料。已證實於所有邏 (例如,密碼计鼻)期 電路元件中的交換操 耗功率的測量可用來 (相關性、功率分析) 本發明的目的是阻 為了實現此目的, 電源供應,以便至少 間,影響資料載體的 可外部測量功率消 的功率消耗,並且也 接與資料處理裝置的 將負載電路建構成 單的具體實施例,其 由一個電阻器或串聯 以與資料處理裝置並 處理袭置的 組件(例如 安全性的疑 功率消耗, 輯操作期間 間’無論結 資料載體有關’並與具有 ,資料載體)有關。 慮愈來愈向,已知可藉由 來確定與安全有關的資 ,及可感測操作或子操作 果或邏輯電位為何,邏辑 電流功率。因此,電路消 作都會消耗 —γ 進行密碼攻擊,以便藉由數學方法 的裝置,找 i / 止此類的嘗 出安全資料(關鍵石馬) 試成功。 可將—種負載電路連接到資料栽體的 裝置之安全相關操作期 在資料處理 功率消耗》 耗,因此, 含有進一步 内部操作有 可變的鎮流 中在最簡單 及並聯連接 聯的方式連 制一個或一些.負載電阻器,可、調 更複雜的具體實施例是提供(一 硌排列與至少部份的資料處理裝 料處理裝置並聯的方式控制該電 不僅對應 組件,該 關。 電阻器時 的情況下 之電阻器 接到電源 整不同的 種電路排 置互補, 路排列。 於資料 組件最 ,可獲 ,鎮流 網所組 線。藉 負载狀 列,所 並且能 安全相 處理裝置 好不要直 得特別簡 電阻器可 成,並且 由適當控 態。 建構的電 夠以與資 關操作翻
第4頁
4€0 774 五、發明說明(2) 間初始化之交換狀態的變化,同時以互補的方式執行。即 使不同的邏輯電位應有不同的功率消耗,因為互補交換狀 態,所以在理想的情況下,功率消耗為固定值。但是,因 為無法偵測來自外部之與實際涉及安全相關操作之邏輯狀 態有關的功率消耗,及涉及僅僅為了遮罩目的以平行方式 發生的互補交換狀態的功率消耗,所以甚至不需要固定值 的功率消耗。因此,甚至不需要以互補方式建構安全相關 操作所需的所有交換電路組件,而只建構部份的電路組件 互補即可)。 最好將負載電路與資料處理裝置整合到共同電路中,因 為於此情況下要將負載電路與資料處理裝置分離以便嘗試 發現,比資料載體上以實體分開的方式排列這些組件時, 需要更多的技術裝置(不一定是裝置)。尤其,在晶片上實 體混合必要的電路元件與互補電路元件時,實際涉及安全 相關操作之電路元件的分析更複雜。 下文中將詳細說明本發明。 例如,所謂的晶片卡1或此類晶片卡的積體電路3 (晶片 卡中的晶片)中運用本發明。本發明適用於不同的建構(例 如,SIM卡、終端機的安全存取模式、無觸點或雙介面脈 衝轉發機),電源供應可用無觸點方式,經由觸點2運用本 發明,例如,藉由感應交流電流,或藉由像是可重新充電 電池之類的内部電源供應來源的裝置。因此,本發明適合 任何類型的電源供應。如果將本發明併入相關的晶片中, 則無法藉由蓄意嘗試以晶片卡内提供之電源供應為目標的
^60774
五、發明說明(3) 方式,擷取可用的資訊。 利:内1不具有内建曰曰片3之此類的晶片卡1 ’該内建晶片3 用内邛線路4連接到接觸區2。 般而s ,也此夠為晶片的所有邏輯元件建構成互補蓣 Ϊ ; : : ^ - Γ - ^ (AND) , 5 „ ΛΤΛ 6,7連接US : 「ί」UND)閘5的輸人經由邏輯反相器 互補閘並作Α ΐ 1倉i(AND)閘8,該「及」(AND)閘8形成 遲,dii L為了補償反相器6,7的信號延 敢好將延遲7G件插入到第一「艿 , 線。因為第一「及」(AND) n5的於i BAND)閘5的輸入 ,,「及」(AND)閘5的輸:切換:邏輯輯值]」 及」_)閘5的輪人都是邏輯值 ^ 一 (AND)閘8的輸出切換到邏輯 時第一及」 ;;及」(AND)問5的輸入都是邏輯值「,所1 ,如果第一 時發生交換,則無法從外部 」。或都是邏輯值 I器以並聯方式連接到其中一個給5如果使用單一反 =「及」(and)閘加入到第一及第』二入「的中間,將第三及第 ;:一個輸入的邏輯值改變時,都會及」(Α〇〕閘,每當 及」(AND)閘的其中一個。因曰確實切換這四個 建負載下,所以不能超過特定曰曰的尺卡:的晶片會暴露 Π::標對於複製似=復::;充分考量互補。兩 以^率肩耗使安全相關電路元件引力。另—方面, 互補邏輯晶片上可以提供安全相&欺騙者的目標,所 ___ 電路元件,以便以平 Η 第6頁
五、發明說明(4) 行方式控制。例如,如果於密碼計算期間,在以欺騙者不 知道的關鍵碼形式輸入安全的過程中,於計算期間,會隨 機出現節點上的邏輯電位在特定的瞬間變成高電位狀態 (其先前的狀態可能是低電位或高電位),於互補邏輯中, 會在相對的節點上產生低電位狀態(其先前的狀態可能是 低電位或高電位)。 因此,針對感測操作,低電位-高電位轉換的次數及高 電位-低電位轉換的次數完全等於特定瞬間在高電位之節 點的數量,且此高電位節點的數量完全符合低電位節點的 1量。互補邏輯所需的表面面積與複製邏輯所需的表面面 積完全一致。 另一方面,_也能夠實現複製所有邏輯組合的互補機器, 其與不同負載狀態的切換不同。 圖3顯示一種互補機器10,其經由電線10連接到執行密 碼計算之晶片部份9之安全相關電路元件的節點。關於感 應節點的狀態,互補機器1 0計算並經由切換電晶體1 2切換 負載電晶體1 3計算出的數字。 為了實現對抗利用功率消耗作為開始.點的攻擊(簡單或 差分功率分析),本步驟以產生功率消耗為目標,該功率 消耗不需要是固定值,且與資料或.關鍵碼無關。在任何情 況下,此目的不是為了藉由複雜的控制觀念來實現電路的 固定值.功率消耗。 可得知此觀念與邏輯(同步或非同步電路技術)建構無 關。

Claims (1)

  1. 4 6 0174 六、申請專利範圍 1. 一種包括 一連接到資料 料處理裝置之 耗。 2. 如申請專 載電路由可變 3 ·如申請專 I 建構以便與至 以與資料處理 4. 如申請專 負載電路,以 方式控制,該 5. —種電子 件,其特徵在 電路被配置, 間,影響資料 6. 如申請專 載電路由可變 7. 如申請專 載電路以一被 電路配置所形 控制。 8 ·如申請專 載電路可藉由 資料處 载體之 安全相 利範圍 負载電 利範圍 少部份 裝置並 利範圍 便藉由 負载狀 元件, 於一内 以便至 載體的 利範園 負載電 利範圍 建構以 成,並 電:f的資料載體,其特徵在於提供 關;t應的負載電路,以便至少在資 乍期間,影響資料载體的功率消 ΐ1器V/料載趙’*特徵在, 資料载體’其特徵在於一被 聯二::理裝置互補之靈路配置能夠 聯的方式控制。 〜 項的資料載體,其特徵在於建 預ΐ用來產生負載狀態的邏輯 料處理裝置的功率消耗互補 邱遠:備有資料處理裝置的積體組 到資料載體之電源供應的負栽 功率消耗。置之女全相關操作期 第5項的電子元件, 阻器所組成。 寺欲在於該負 ^項的電子元件’其特徵在於該負 使與至少部份的資料處理裝置互補之 且能夠與資料處理裝置以並聯的方式 利範圍第5項的電子元件,其特徵在於該」 本身的邏輯裝置控制’該邏輯係配置甩來
    4 60 7 74 六、申請專利範圍 生與資料處理裝置之功率消耗互補的負載狀態。 I
TW088121077A 1998-11-03 1999-12-02 Data carrier with obscured power consumption TW460774B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE19850721A DE19850721A1 (de) 1998-11-03 1998-11-03 Datenträger mit Verschleierung des Stromverbrauchs

Publications (1)

Publication Number Publication Date
TW460774B true TW460774B (en) 2001-10-21

Family

ID=7886588

Family Applications (1)

Application Number Title Priority Date Filing Date
TW088121077A TW460774B (en) 1998-11-03 1999-12-02 Data carrier with obscured power consumption

Country Status (9)

Country Link
US (1) US6498404B1 (zh)
EP (1) EP1057096B1 (zh)
JP (1) JP2003526134A (zh)
KR (1) KR100701713B1 (zh)
CN (1) CN1311313C (zh)
AT (1) ATE315801T1 (zh)
DE (2) DE19850721A1 (zh)
TW (1) TW460774B (zh)
WO (1) WO2000026746A2 (zh)

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2793904B1 (fr) * 1999-05-21 2001-07-27 St Microelectronics Sa Procede et dispositif de gestion d'un circuit electronique
US6955300B1 (en) * 1999-06-29 2005-10-18 Renesas Technology Corp. Dual interface IC card
US6766455B1 (en) * 1999-12-09 2004-07-20 Pitney Bowes Inc. System and method for preventing differential power analysis attacks (DPA) on a cryptographic device
ATE497221T1 (de) * 2000-04-04 2011-02-15 Nxp Bv Datenträger mit einem chip und mittel zur einstellbaren spannungsversorgung einer weiteren datenträgerkomponente
FR2811790A1 (fr) * 2000-07-11 2002-01-18 Schlumberger Systems & Service Microcontroleur securise contre des attaques dites en courant
FR2818847A1 (fr) * 2000-12-26 2002-06-28 St Microelectronics Sa Circuit logique a polarite variable
JP3977592B2 (ja) 2000-12-28 2007-09-19 株式会社東芝 データ処理装置
JP2003018143A (ja) * 2001-06-28 2003-01-17 Mitsubishi Electric Corp 情報処理装置
DE10217291B4 (de) * 2002-04-18 2005-09-29 Infineon Technologies Ag Datenverarbeitungsvorrichtung und Verfahren zum Betreiben eines Datenverarbeitungsmoduls
DE10227618B4 (de) 2002-06-20 2007-02-01 Infineon Technologies Ag Logikschaltung
JP2006524387A (ja) * 2003-04-22 2006-10-26 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 暗号アプリケーションに対する電子回路装置
JPWO2005027403A1 (ja) * 2003-09-11 2006-11-24 株式会社ルネサステクノロジ 情報処理装置
DE102004020576B4 (de) * 2004-04-27 2007-03-15 Infineon Technologies Ag Datenverarbeitungsvorrichtung mit schaltbarer Ladungsneutralität und Verfahren zum Betreiben einer Dual-Rail-Schaltungskomponente
JP3933647B2 (ja) * 2004-05-10 2007-06-20 シャープ株式会社 消費電力解析防止機能つき半導体装置
US8577942B2 (en) 2004-07-07 2013-11-05 Mitsubishi Electric Corporation Electronic device and data processing device for implementing cryptographic algorithms
JP4594665B2 (ja) * 2004-07-09 2010-12-08 三菱電機株式会社 耐タンパ対策回路の評価装置、耐タンパ対策回路の評価方法、信号生成回路、信号生成方法、耐タンパ性評価装置及び耐タンパ性評価方法
WO2006067665A1 (en) 2004-12-20 2006-06-29 Philips Intellectual Property & Standards Gmbh Data processing device and method for operating such data processing device
DE102009013158A1 (de) * 2009-03-16 2010-09-23 Giesecke & Devrient Gmbh Absichern eines von einem portablen Datenträger gesendeten Datensignals
KR101462742B1 (ko) * 2009-10-14 2014-11-17 차오로직스, 아이엔씨. 가변 회로 토폴로지를 가지는 고활용도 범용 로직 어레이 및 상수 전력 특징을 가지는 다양한 로직 게이트를 실현하기 위한 로지스틱 맵 회로
GB2487901B (en) * 2011-02-03 2019-12-04 Advanced Risc Mach Ltd Power signature obfuscation
FR2973138B1 (fr) 2011-03-24 2013-04-12 Univ Montpellier Ii Element memoire securise
US8958550B2 (en) * 2011-09-13 2015-02-17 Combined Conditional Access Development & Support. LLC (CCAD) Encryption operation with real data rounds, dummy data rounds, and delay periods
US8334705B1 (en) 2011-10-27 2012-12-18 Certicom Corp. Analog circuitry to conceal activity of logic circuitry
US8635467B2 (en) 2011-10-27 2014-01-21 Certicom Corp. Integrated circuit with logic circuitry and multiple concealing circuits
WO2013190782A1 (ja) * 2012-06-22 2013-12-27 日本電気株式会社 暗号化処理回路および復号処理回路
US11188682B2 (en) * 2016-06-17 2021-11-30 Arm Limited Apparatus and method for masking power consumption of a processor
DE102016009045A1 (de) * 2016-07-25 2018-01-25 Detlef Fischer Zwischenschaltgerät und Betriebsverfahren dafür

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2600183B1 (fr) * 1986-06-13 1990-10-12 Eurotechnique Sa Circuit integre pour la memorisation et le traitement d'informations de maniere confidentielle comportant un dispositif anti-fraude
FR2617976B1 (fr) * 1987-07-10 1989-11-10 Thomson Semiconducteurs Detecteur electrique de niveau logique binaire
FR2638869B1 (fr) * 1988-11-10 1990-12-21 Sgs Thomson Microelectronics Dispositif de securite contre la detection non autorisee de donnees protegees
FR2673295B1 (fr) * 1991-02-21 1994-10-28 Sgs Thomson Microelectronics Sa Dispositif de detection de l'etat logique d'un composant dont l'impedance varie suivant cet etat.
JP2590147Y2 (ja) * 1991-04-23 1999-02-10 日本ソリッド株式会社 浮沈自在フロート
FR2776410B1 (fr) * 1998-03-20 2002-11-15 Gemplus Card Int Dispositifs pour masquer les operations effectuees dans une carte a microprocesseur

Also Published As

Publication number Publication date
KR20010033832A (ko) 2001-04-25
WO2000026746A3 (en) 2000-10-12
WO2000026746A2 (en) 2000-05-11
DE69929471D1 (de) 2006-04-06
DE19850721A1 (de) 2000-05-18
ATE315801T1 (de) 2006-02-15
KR100701713B1 (ko) 2007-03-29
JP2003526134A (ja) 2003-09-02
DE69929471T2 (de) 2006-09-14
EP1057096B1 (en) 2006-01-11
US6498404B1 (en) 2002-12-24
EP1057096A2 (en) 2000-12-06
CN1292111A (zh) 2001-04-18
CN1311313C (zh) 2007-04-18

Similar Documents

Publication Publication Date Title
TW460774B (en) Data carrier with obscured power consumption
US6419159B1 (en) Integrated circuit device with power analysis protection circuitry
CN105891651B (zh) 低功率开路检测系统
US8595274B2 (en) Random number generator
US20020166058A1 (en) Semiconductor integrated circuit on IC card protected against tampering
JP5433904B2 (ja) 暗号回路を試験する方法、被試験可能な安全暗号回路、およびその回路に配線する方法
US8242831B2 (en) Tamper resistant fuse design
US11594962B2 (en) Techniques to improve current regulator capability to protect the secured circuit from power side channel attack
US8564324B2 (en) Monitoring of the activity of an electronic circuit
JP4282865B2 (ja) 供給電流を送出する回路装置
Rahman et al. Reliability vs. security: Challenges and opportunities for developing reliable and secure integrated circuits
EP1090468B1 (en) An apparatus and method for secure information processing
Gnad et al. Remote electrical-level security threats to multi-tenant FPGAs
JP4612921B2 (ja) 集積回路の刻時制御方法及びその方法を適用した集積回路
Yao et al. Programmable ro (pro): A multipurpose countermeasure against side-channel and fault injection attack
Aguirre et al. A systematic approach for internal entropy boosting in delay-based ro puf on an fpga
JP2003507798A (ja) 集積回路に電源供給するための集積回路および回路構成
RU2286011C2 (ru) Схемное устройство и способ для формирования сигнала двойной шины
JP2003535536A (ja) 消耗期間のインターバルを自身の消費電力に適応させるためのデータ搬送器
TWI582702B (zh) 電子元件及其保護方法、智慧卡、電腦程式及紀錄媒體
CN112052484B (zh) 自检电路及自检方法、安全芯片和电子卡
US20020194510A1 (en) Apparatus and method for bus power measurement in a digital signal processor
Knichel et al. The risk of outsourcing: Hidden SCA trojans in third-party IP-cores threaten cryptographic ICs
Shiny LFSR based secured scan design testability techniques
US11879938B2 (en) Method for detecting perturbations in a logic circuit and logic circuit for implementing this method

Legal Events

Date Code Title Description
GD4A Issue of patent certificate for granted invention patent