【技术实现步骤摘要】
功能装置和控制设备
本专利技术涉及一种包括安全功能的功能装置以及控制设备。
技术介绍
通常存在一种信息处理设备,其可以连接至网络以安装包括诸如认证处理和针对秘密信息的加密处理等的安全功能的功能装置。针对连接至信息处理设备的外围装置也需要该安全功能。例如,日本特开2011-123727公开了一种在控制装置和外围装置之间插入认证装置的系统。在该系统中,存储了与外围装置相对应的秘钥标识符和加密秘钥数据。在控制装置检测到与外围装置的使用请求有关的认证用命令的情况下,从认证用命令中所包括的相关装置的标识信息和认证数据来指定秘钥。之后,使用与所指定的秘钥相对应的加密秘钥数据和认证数据来执行认证处理。在该认证处理成功的情况下,使得外围装置经由用于连接外围装置的物理输入/输出端口而进入可操作状态。因此,可以防止控制装置或外围装置的安全信息的篡改。在日本特开2011-123727所公开的系统中,存在用于使认证设备和外围装置相连接的物理外部接口端口。通常,外部接口在检查设备的最终操作时是必不可少的。然而,如果通过高技能人员来掩饰输入至外部接口的信号自身,则可能破坏安全性。例如,如果未 ...
【技术保护点】
一种功能装置,其具有功能组件,所述功能装置包括:外部接口,其使得能够进行外部访问;第一接口,其能够与所述外部接口导通;第二接口,其能够与所述功能组件导通;第一存储器装置,用于存储指令的集合;以及至少一个第一处理器,用于执行指令以控制第一控制器进行以下操作:在预定认证处理成功的情况下,所述第一控制器使所述第一接口和所述第二接口物理导通。
【技术特征摘要】
2015.12.04 JP 2015-2378031.一种功能装置,其具有功能组件,所述功能装置包括:外部接口,其使得能够进行外部访问;第一接口,其能够与所述外部接口导通;第二接口,其能够与所述功能组件导通;第一存储器装置,用于存储指令的集合;以及至少一个第一处理器,用于执行指令以控制第一控制器进行以下操作:在预定认证处理成功的情况下,所述第一控制器使所述第一接口和所述第二接口物理导通。2.根据权利要求1所述的功能装置,其中,所述第一控制器包括二值电路,所述二值电路用于在所述预定认证处理成功的情况下输出第一值的信号,否则将信号转变为与所述第一值不同的第二值,以及所述第一处理器执行指令以进一步控制所述第一控制器进行以下操作:在所述二值电路输出所述第一值的信号的第一时间段内,所述第一控制器使所述第一接口和所述第二接口转变为所述第一接口与所述第二接口导通的结合状态,而在所述第一时间段以外的时间段内,所述第一控制器使所述第一接口和所述第二接口转变为所述第一接口和所述第二接口被物理地遮断的非结合状态。3.根据权利要求2所述的功能装置,其中,所述第一接口包括以下缓冲器其中之一:输入缓冲器,用于向所述功能组件通知来自所述外部接口的外部访问;输出缓冲器,用于向所述外部接口通知来自所述功能组件的信息;以及双向缓冲器,用于在所述外部接口和所述功能组件之间进行双向信息传送,以及所述第一处理器执行指令以进一步控制所述第一控制器进行以下操作:在所述二值电路不输出所述第一值的信号的情况下,所述第一控制器使用所述第一值的信号来停止所有缓冲器的任何操作。4.根据权利要求2所述的功能装置,其中,还包括:至少两个以上的功能组件,其中所述第一接口包括分别能够与所述外部接口导通的外部输入端子和外部输出端子;多路复用器,其中所述第一处理器执行指令以进一步控制所述多路复用器进行以下操作:判断将来自所述外部输入端子的输入信号和来自第一功能组件的输入信号中的哪个输入信号发送至第二功能组件;以及解多路复用器,其中所述第一处理器执行指令以进一步控制所述解多路复用器进行以下操作:判断所述外部输出端子和所述第一功能组件中的哪一个是来自所述第二功能组件的输出信号的目的地,其中,所述第一处理器执行指令以进一步控制所述第一控制器进行以下操作:在所述二值电路输出所述第二值的信号的情况下,所述第一控制器停止所述多路复用器和所述解多路复用器的操作。5.根据权利要求2、3和4中任一项所述的功能装置,其中,还包括:第三接口,其能够与外部装置导通,其中,所述第一处理器执行指令以进一步控制所述第一控制器进行以下操作:在所述二值电路输出所述第一值的信号的时间段内,所述第一控制器使所述第一接口和所述第三接口转变为所述结合状态,否则所述第一控制器使所述第一接口和所述第三接口转变为所述非结合状态。6.根据权利要求5所述的功能装置,其中,还包括:认证部...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。