一种终端内嵌型安全接入模块制造技术

技术编号:13886869 阅读:99 留言:0更新日期:2016-10-23 23:09
本实用新型专利技术提供一种终端内嵌型安全接入模块,包括:电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口ETH0,所述第二网络芯片设置有网口ETH1;所述第一网络芯片、第二网络芯片以及加密芯片分别与处理器相互连接,该模块体积小,可适用于多数终端设备;成本低,降低终端安全通信改造成本;使用简单,终端硬件和软件改动较小;兼容性高,可兼容网口通信和无线通信模式的终端。

【技术实现步骤摘要】


本技术涉及终端防护,具体涉及一种终端内嵌型安全接入模块

技术介绍

现有的终端防护方式是通过在终端内部增加加解密模块,认证模块,证书模块等来实现对终端模块的保护。
这种方式要求终端完成认证和加解密等操作,对不同型号的终端均需要进行单独开发,后期加解密算法升级改造需对产品重新进行设计,工作量较大。传统的终端防护方式多采用较弱加密算法或只对部分数据加密,安全等级较低。

技术实现思路

本技术主要针对电力终端安全接入进行设计,可用于配电DTU、FTU,光伏测控终端、智能电表以及能效终端等实现数据通信的安全防护,本技术采用国密SM1、SM2和SM3算法与安全接入网关进行安全数据传输,国密SM1、SM2和SM3算法均由国家密码管理局编制,SM1为分组密码算法,SM2为椭圆曲线公钥密码算法,SM3为密码杂凑算法。
本技术提供一种终端内嵌型安全接入模块,包括:
电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口ETH0,所述第二网络芯片设置有网口ETH1。
进一步的,所述两个DIP插针对称设置在电路板上的左右两侧。
进一步的,所述DIP插针包括与网口ETH0和网口ETH1连接的引脚、功能GPIO引脚和电源口引脚。
进一步的,所述第一网络芯片、第二网络芯片以及加密芯片分别与处理器相互连接。
进一步的,所述网口ETH0和网口ETH1均为网络PHY接口。
进一步的,所述网口ETH0用于与终端连接,网口ETH1用于与终端主板上的外接RJ45网口连接;DIP插针用于与终端主板连接,终端内嵌型安全接入模块电源由终端提供。
进一步的,所述终端内嵌型安全接入模块采用双排DIP直插方式嵌入终端。
进一步的,所述功能GPIO引脚包括以太网和非以太网工作模式选择引脚;网口ETH0和网口ETH1是否使用通过工作模式引脚选择。
在以太网工作模式下,网口ETH0与终端连接,网口ETH1与主站连接;
在非以太网工作模式下,网口ETH0与终端连接,网口ETH1不连接。
进一步的,所述终端内嵌型安全接入模块体积较小,可嵌入智能电表等小型终端。
与最接近的现有技术比,本技术所提供的技术方案具有如下优异效果
1)体积小,可适用于多数终端设备;
2)成本低,降低终端安全通信改造成本;
3)使用简单,终端硬件和软件改动较小;
4)兼容性高,可兼容网口通信和无线通信模式的终端。
附图说明
图1为本技术一种终端内嵌型安全接入模块的结构示意图。
具体实施例
下面结合附图对本技术作进一步详细的说明:
如图1为本技术一种终端内嵌型安全接入模块的结构示意图,该模块包括:电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口ETH0,所述第二网络芯片设置有网口ETH1。
其中网口ETH0和ETH1为网络PHY接口,ETH0与终端连接,ETH1连接终端主板上的外接RJ45网口与安全接入网关通信;J1和J2为DIP插针,与终端主板连接,其引脚包括ETH0、ETH1、功能GPIO和电源口,安全接入模块电源终端由提供。所述功能GPIO引脚包括以太网和非以太网工作模式选择引脚。ETH0、ETH1是否使用通过工作模式选择引脚进行选择。
终端内嵌型安全接入模块兼容两种终端工作方式:网口(以太网)通信模式和无线(非以太网)通信模式。
1)网口通信模式
在此模式下,终端内嵌型安全接入模块通过ETH1与安全接入网关进行通信,终端数据通过终端内嵌型安全接入模块进行转发,终端内嵌型安全接入模块与安全接入网关间进行安全通信,终端与主站间数据不受影响,无需软件改动。
工作流程:
终端内嵌型安全接入模块ETH1与安全接入网关进行安全认证,建立安全通信链路;
终端与主站间的数据经过安全通道加密传输。
2)无线通信模式
在此模式下,由终端控制无线模块与安全接入网关进行通信,终端内嵌型安全接入模块与安全接入网关间的通信有终端无线通信模块转发,终端与主站间的应用数据通过终端内嵌型安全接入模块转发。此模式下终端通信增加与安全模块交互过程,增加部分软件代码。
工作流程:
终端无线模块与安全接入网关连接;
终端内嵌型安全接入模块使用终端无线通道与安全接入网关进行安全认证,建立安全通信链路;
终端与主站间的数据经过安全通道加密传输。
最后应当说明的是:以上实施例仅用于说明本申请的技术方案而非对其保护范围的限制,尽管参照上述实施例对本申请进行了详细的说明,所属领域的普通技术人员应当理解;本领域技术人员阅读本申请后依然可对申请的具体实施方式进行种种变更、修改或者等同替换,但这些变更、修改或者等同替换,均在申请待批的权利要求保护范围之内。
本文档来自技高网
...

【技术保护点】
一种终端内嵌型安全接入模块,其特征在于,所述模块包括:电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口ETH0,所述第二网络芯片设置有网口ETH1。

【技术特征摘要】
1.一种终端内嵌型安全接入模块,其特征在于,所述模块包括:电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口ETH0,所述第二网络芯片设置有网口ETH1。
2.如权利要求1所述的终端内嵌型安全接入模块,其特征在于,所述两个DIP插针对称设置在电路板上的左右两侧。
3.如权利要求1所述的终端内嵌型安全接入模块,其特征在于,所述DIP插针包括与网口ETH0和网口ETH1连接的引脚、功能GPIO引脚和电源口引脚。
4.如权利要求3所述的终端内嵌型安全接入模...

【专利技术属性】
技术研发人员:赵保华郑晓崑王树才杨博龙
申请(专利权)人:国网智能电网研究院国家电网公司
类型:新型
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1