0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全管理电路提供全方位监测,确保系统的安全性

星星科技指导员 来源:ADI 作者:ADI 2023-02-14 11:16 次阅读

传统设计中,往往将防入侵功能当作一项特殊要求,留给专门的系统设计人员。在目前系统互联功能日益增强的前提下,为了提高系统安全性,各个实体定义了不同的安全性规范,以弥补创建“安全系统”的漏洞。无论是现金交易系统还是文件服务器,其安全性要求是相同的:消除任何攻击者可以入侵的通道,确保系统的安全性。

安全管理电路

DS36xx安全管理器集成了CPU监控电路、NVSRAM控制器实时时钟(RTC)、温度传感器、模/数转换器(ADC)、随机数发生器(RNG)、I/O以及必要的支持电路,监测系统电源或电池。这些器件大大减少了外部元件数量,无需处理器进行连续监测,减轻了处理器负荷,可理想用于销售终端(POS)、PIN键盘、安全通信、机顶盒、报警系统以及游戏机等应用。安全管理器件支持FIPS-140.2、通用标准、PCI-PED和EMV-4.1的最高等级要求。表1列出了目前已开始供货以及正在开发的监控产品

Part Number I/O Analog Voltages Monitored¹ Digital Inputs Monitored Internal Key Memory External Memory Control Random Number Generator Over-Voltage Monitor Battery Monitor
DS3600 3-wire 4 1 64B poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1
DS3605 I²C 4 1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1
DS3640 I²C 5 3 1024B poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1
DS3641 4-wire 5 3 1024B poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1
DS3645 I²C 12 4 4096B poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1
DS3650 4-wire 2 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1 poYBAGPrXeqAM1r0AAAB4iSTwwA069.gif?imgver=1
DS3655 I²C 4 64B
¹不包括VCCI和VBAT监测。
*未来产品—供货信息请与工厂联系。

安全管理器具有低成本,并可有效节省电路板空间,能够胜任众多应用中的安全性要求。这些器件具有极高的集成度,系统可以充分利用这些有价值的监测资源,由管理电路处理常见的、但非常严格系统安全监测。

篡改响应

器件连续并同时监测所有篡改输入端,一旦检测到任何篡改事件,将立即启动以下所有操作:

锁存发生篡改通道的监测记录

启动篡改报警输出并通知系统处理器

冻结当前时标寄存器的时间

立即擦除密钥存储器的内容(如果适用)

立即擦除外部SRAM存储器(如果适用)

从篡改事件的恢复过程相同,篡改锁存状态和发生事件的时标在篡改事件解除、复位闭锁之前将始终保持冻结。

电源监测

利用传统的CPU监控电路监测VCCI电源,并在电源超出容限范围时向微处理器发出复位信号。有些管理产品也在检测到非常规的高压VCCI时触发篡改响应过程。

电池监测

ADC寄存器监测电池电压,该数据可以通过I/O口读取。大多数管理产品在检测到过低或者过高的电池电压时也会触发篡改响应过程。

计时和篡改事件时标

集成RTC针对篡改事件产生一个参考时间,用于记录篡改事件并恢复系统。许多监控产品还集成了闹钟和CPU看门狗功能。

外部模拟信号监测

除了内部VCCI和VBAT监测功能外,安全管理产品还具有多种模拟输入配置。这些输入可以监测外部电源或严格的偏置条件,具体取决于特定的应用需求。

外部数字信号监测

大多数器件还包括数字输入通道,可以针对用户定义的条件启动篡改响应。这些输入采用标准的TTL输入门限,可以直接连接到其它板上逻辑控制电路。必要时,可以通过外部电阻分压网络对偏置电压进行检测。

内部密钥存储器

大多数器件包括一个非易失密钥存储器,可通过I/O口访问。发生篡改事件时,密钥存储器被立即擦除。

外部存储器控制与保护

有些管理产品能够由非易失SRAM控制器触发篡改响应,该控制器提供支持外部存储器的电池备份和控制逻辑。当VCCI电源在容限范围以内时,外部SRAM由VCCI供电;外部电源失效后,SRAM的访问将由内部管理,电池作为备份电源将自动切换到外部存储器。

外部支持电路的供电

电池备份电源输出用于支持敏感的外部电路,以保证其连续工作。电源输出电压可以是VCCI (如果该电压在容限范围内),或者是VBAT。

随机数发生器

大多数安全管理器中带有符合FIPS 140.2规范的随机数发生器(RNG),VCCI初次上电时,RNG利用几个随机源作为种子。器件工作就绪后,RNG将输出数据零,一旦读到非零数据字节,其余随机数字节将以128个字节为一个数据包读取。可以重复读操作,直到用户找到足够的随机数,支持软件控制的随机数发生器。

热管理

片上温度传感器监测系统的工作环境温度,具有高、低温检测限制,如果检测到违规操作,将立即启动适当的防篡改流程,以抵制可能发生的热攻击操作。

系统识别

每个器件包含一个唯一的序列号,可通过I/O口读取。这个硅序列号可以用于终端系统的识别,产品制造过程中不会发生两个设备使用同一序列号的情况。

BGA封装

该系列器件采用晶片级球栅阵列(CSBGA)封装,没有裸露在外部的引脚,进一步提高了数据和控制信号的安全性。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 温度传感器
    +关注

    关注

    48

    文章

    2651

    浏览量

    154323
  • 控制器
    +关注

    关注

    112

    文章

    15239

    浏览量

    171243
  • adc
    adc
    +关注

    关注

    95

    文章

    5653

    浏览量

    539511
收藏 人收藏

    评论

    相关推荐

    如何保证汽车远程信息系统安全性

    设计必须面对的技术问题。但是,嵌入式系统开发工程师为了确保始终如一的可靠工作和安全性,通常要付出陡然增加的成本并以延迟上市时间为代价。   &
    发表于 08-28 12:38

    车用锂离子动力电池系统安全性剖析

    系统的其他功能设计存在一定的矛盾,如加剧内部温度不均、降低比能量、增加成本等。协调此矛盾是电池系统安全性设计的重要议题之一。5 电池事故防范与安全性监控除热失控扩展的防范之外,动力电池系统
    发表于 03-03 18:26

    边缘智能的边缘节点安全性

    受到的限制较多,可能无法自行保障安全性,但提供某种程度的保护比无任何保护会更好。网关可用来帮助管理其下的所有节点,而不是直接管理每个节点。在工业物联网中,雾模型还能作出应急响应,避免服
    发表于 10-22 16:52

    安全闪存铸就高安全性智能卡

    配置。这一点对于不同的支付和交通市场尤其重要,因为基于闪存的产品已在这些市场上广泛推出。在很分散的市场上为客户提供特定解决方案的能力十分关键,这种能力可以由灵活的闪存产品提供最好的支持。 尤其在高安全性
    发表于 12-07 10:19

    如何支持物联网安全性和低功耗要求设计

    的公理,现在叫柯克霍夫原则,指出,即使一切都知道关于除了其关键的加密系统,该系统将保持安全。使用非对称认证算法(如ECDSA)间接有助于确保密钥安全
    发表于 12-26 16:30

    蓝牙mesh系列的网络安全性

    蓝牙mesh网络安全性概览为何安全性如此关键?安全性可谓是物联网(IoT)最受关注的问题之一。从农业到医院、从智能家居到商业智能建筑、从发电站到交通管理
    发表于 07-22 06:27

    什么是全方位汽车安全解决方案?

    本文在传统防盗系统的基础上采用了嵌入式系统理念,提出了一种新的全方位汽车安全解决方案,在PSoC3硬件开发平台上设计出具有远程监控功能的智能车锁,为汽车防盗
    发表于 11-01 06:36

    桥梁安全监测及巡检养护系统的探索与实践—— 监测平台 

    病害、事故的突发性与随机,为确保监测数据与分析结果可以第一时间传递给用户,采用“监测系统+移动终端”的模式借助手机等移动设备的普遍应用与即
    发表于 10-09 14:00

    HarmonyOS学习之三:HarmonyOS 系统安全性

    HarmonyOS(鸿蒙操作系统)采用全新的微内核设计,具有增强的安全性和低延迟。该微内核旨在简化内核功能,在内核外的用户模式下实现尽可能多的系统服务,并增加相互的安全保护。微内核本身
    发表于 11-26 09:30

    如何提高电池监测系统中的温度测量精度及安全性

    如何提高电池监测系统中的温度测量精度及安全性
    发表于 03-11 06:35

    数据库安全性概述

    三、视图机制四、审计(Audit)五、数据加密六、其他安全性保护数据库的一大特点是数据共享数据共享必然带来数据库的安全性问题数据库系统中的数据共享不能是无条件的共享数据库的安全性:保护
    发表于 07-30 06:42

    LabVIEW开发地铁运行安全监控系统

    传感器技术,这套系统旨在提供更加准确、可靠的安全监测和预警,从而有效提升地铁运行的整体安全性能。希望此方案能够为地铁行业的
    发表于 12-16 21:06

    安全监控电路提供全方位监测确保系统安全性

    安全监控电路提供全方位监测确保系统
    发表于 03-31 10:30 607次阅读

    安全监控电路提供全方位监测确保系统安全性

    摘要:本文介绍了DS36xx安全监控系列产品在嵌入式安全系统中的应用。 概述传统设计中,往往将防入侵功能当作一项特殊要求,留给专门的系统设计人员。在
    发表于 04-24 09:01 748次阅读

    佛山采用物联网传感器技术全方位监测城市安全

    桥梁、化工厂、燃气管道……面对形式种类繁多的安全风险,如何能够跨领域,全方位监测,实现城市应急安全管理一盘棋?早在2018年5月,佛山市政府
    的头像 发表于 01-06 11:39 3039次阅读