【技术实现步骤摘要】
用于检测和阻碍对安全系统的未授权访问和恶意攻击的系统和方法相关申请的交叉引用本申请要求于2011年8月29日提交的题目为“SystemsandMethodsforDetectingandThwartingUnauthorizedAccessandHostileAttacksonSecuredSystems”的美国专利申请No.13/220,012的优先权,在此以引用的方式将其主题并入本文。
本专利技术通常涉及安全系统,尤其涉及通过以下方式检测篡改和阻止未授权访问的系统、设备和方法:在对布置在安全系统中的敏感区域之上的导线进行耦合、驱动和感测的过程中并入可编程性和随机性感测。
技术介绍
安全系统一般指一种电子系统,该电子系统用于涉及在可信环境中对宝贵资产进行可信操作的应用。该电子系统可以包括集成电路,所述集成电路包含用于在安全系统中处理、存储或传输敏感数据的中央处理单元(CPU)核心、存储器以及输入/输出(I/O)外围设备。这种敏感数据可以包含账号、访问码、私有信息、金融交易/结余、权利管理、计量数据(例如,能量,单位)、程序算法和其他信息。迄今为止,安全系统已广泛地应用于安全关键应用(例如电子银行、商业交易和付费电视访问控制)或任意要求敏感资产保护的应用。小偷或黑客可能企图通过篡改集成电路(例如,CPU核心,存储器和I/O外围设备)的敏感区域来访问安全系统中的敏感数据。敏感区域一般由涂层材料的屏蔽层覆盖,另外,包含敏感区域的集成电路可以包装在屏蔽封装中。在未授权访问期间,为了获得对敏感区域和敏感数据的访问,黑客不得不刺穿屏蔽层或屏蔽封装。为了检测未授权访问 ...
【技术保护点】
一种安全系统中的篡改检测系统,包括:包括多个安全元件的安全网格网络,每个安全元件是由位于集成电路的敏感区域之上的导电金属线制成的;产生多个随机数的随机数发生器;耦合在所述随机数发生器和所述安全网格之间的安全控制器,所述安全控制器通过以下方式对所述安全网格网络进行随机化:根据至少一个随机数选择所述多个安全元件的子集,根据阵列配置形成安全阵列,以及产生驱动激励以在至少一个SENSE节点处驱动所述安全阵列;以及耦合至所述安全网格网络和所述安全控制器的安全监控器,所述安全监控器选择至少一个SENSE节点,根据检测模式监控所述SENSE节点处的输出,以及产生指示是否检测到篡改企图的标志信号,所述检测模式是与所述驱动激励相关联的。
【技术特征摘要】
2011.08.29 US 13/220,0121.一种安全系统中的篡改检测系统,包括:包括多个安全元件的安全网格网络,每个安全元件是由位于集成电路的敏感区域之上的导电金属线制成的;产生多个随机数的随机数发生器;耦合在所述随机数发生器和所述安全网格之间的安全控制器,所述安全控制器通过以下方式对所述安全网格网络进行随机化:根据至少一个随机数选择所述多个安全元件的子集,根据阵列配置形成安全阵列,以及产生驱动激励以在至少一个FORCE节点处驱动所述安全阵列;以及耦合至所述安全网格网络和所述安全控制器的安全监控器,所述安全监控器选择至少一个SENSE节点,根据检测模式监控所述SENSE节点处的输出,以及产生指示是否检测到篡改企图的标志信号,所述检测模式是与所述驱动激励相关联的。2.根据权利要求1所述的篡改检测系统,其中,当所述多个随机数在两个连续检测周期之间改变时,所述安全阵列的所述阵列配置、所述至少一个SENSE节点和至少一个FORCE节点中的至少一个相应地由所述多个随机数确定。3.根据权利要求1所述的篡改检测系统,其中,所述检测模式是根据从所述多个随机数中选择的随机数而从模拟检测模式、数字检测模式和混合检测模式中选择的。4.根据权利要求1所述的篡改检测系统,其中,所述安全控制器和所述安全监控器包括用于访问所述安全元件的末端节点的模拟开关,使得这些末端节点能够被耦合以形成所述安全阵列,并且能够被选择作为所述SENSE节点和FORCE节点。5.根据权利要求1所述的篡改检测系统,其中,所述检测模式为数字检测模式,使得所述安全控制器还包括数字激励产生器,所述数字激励产生器产生数字驱动激励以在所述FORCE节点处驱动所述安全阵列,并且所述安全监控器还包括数字检测电路,所述数字检测电路检测所述安全阵列的开路或短路状况。6.根据权利要求1所述的篡改检测系统,其中,所述检测模式为模拟检测模式,使得所述安全控制器产生模拟驱动激励以驱动所述安全阵列,并且所述安全监控器还包括模拟检测电路,所述模拟检测电路检测所述安全阵列的电阻变化。7.根据权利要求6所述的篡改检测系统,其中,所述模拟驱动激励是从电流和电压中选择的,并且所述安全控制器还包括从电流源和电压发生器中选择的模拟激励产生器。8.一种检测安全系统中的集成电路中的篡改企图的方法,包括以下步骤:(1)产生多个随机数;(2)对安全网格网络进行随机化以形成安全阵列,所述安全网格网络包括布置在所述集成电路的敏感区域之上的多个安全元件;(3)产生驱动激励以驱动所述安全阵列;(4)从所述安全阵列中的末端节点和中间节点中选择SENSE节点;(5)根据与所述驱动激励相关联的检测模式监控SENSE节点处的输出;以及(6)输出指示是否检测到篡改企图的标志信号。9.根据权利要求8所述的检测篡改企图的方法,其中,对安全网格网络进行随机化以形成安全阵列还包括以下步骤:(a)根据至少一个随机数选择所述多个安全元件的子...
【专利技术属性】
技术研发人员:J·马,S·U·郭,I·A·乔杜里,
申请(专利权)人:马克西姆综合产品公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。