安全监控电路提供全方位监测,确保系统的安全

最新更新时间:2012-04-03来源: 互联网关键字:安全监控  监测 手机看文章 扫描二维码
随时随地手机看文章

安全监控电路提供全方位监测,确保系统的安全性

摘要:本文介绍了DS36xx安全监控系列产品在嵌入式安全系统中的应用。 

概述

传统设计中,往往将防入侵功能当作一项特殊要求,留给专门的系统设计人员。在目前系统互联功能日益增强的前提下,为了提高系统安全性,各个实体定义了不同的安全性规范,以弥补创建“安全系统”的漏洞。无论是现金交易系统还是文件服务器,其安全性要求是相同的:消除任何攻击者可以入侵的通道,确保系统的安全性。

安全监控电路

DS36xx安全监控器集成了CPU监控电路、NVSRAM控制器、实时时钟(RTC)、温度传感器、模/数转换器(ADC)、随机数发生器(RNG)、I/O以及必要的支持电路,监测系统电源或电池。这些器件大大减少了外部元件数量,无需处理器进行连续监测,减轻了处理器负荷,可理想用于销售终端(POS)、PIN键盘、安全通信、机顶盒、报警系统以及游戏机等应用。安全监控器件支持FIPS-140.2、通用标准、PCI-PED和EMV-4.1的最高等级要求。表1列出了目前已开始供货以及正在开发的监控产品。

表1. 安全监控产品选型指南

¹不包括VCCI和VBAT监测。
*未来产品—供货信息请与工厂联系。

安全监控器具有低成本,并可有效节省电路板空间,能够胜任众多应用中的安全性要求。这些器件具有极高的集成度,系统可以充分利用这些有价值的监测资源,由监控电路处理常见的、但非常严格系统安全监测。

篡改响应

器件连续并同时监测所有篡改输入端,一旦检测到任何篡改事件,将立即启动以下所有操作:

  1. 锁存发生篡改通道的监测记录
  2. 启动篡改报警输出并通知系统处理器
  3. 冻结当前时标寄存器的时间
  4. 立即擦除密钥存储器的内容(如果适用)
  5. 立即擦除外部SRAM存储器(如果适用)

从篡改事件的恢复过程相同,篡改锁存状态和发生事件的时标在篡改事件解除、复位闭锁之前将始终保持冻结。

电源监测

利用传统的CPU监控电路监测VCCI电源,并在电源超出容限范围时向微处理器发出复位信号。有些监控产品也在检测到非常规的高压VCCI时触发篡改响应过程。

电池监测

ADC寄存器监测电池电压,该数据可以通过I/O口读取。大多数监控产品在检测到过低或者过高的电池电压时也会触发篡改响应过程。

计时和篡改事件时标

集成RTC针对篡改事件产生一个参考时间,用于记录篡改事件并恢复系统。许多监控产品还集成了闹钟和CPU看门狗功能。

电源监测

利用传统的CPU监控电路监测VCCI电源,并在电源超出容限范围时向微处理器发出复位信号。有些监控产品也在检测到非常规的高压VCCI时触发篡改响应过程。

电池监测

ADC寄存器监测电池电压,该数据可以通过I/O口读取。大多数监控产品在检测到过低或者过高的电池电压时也会触发篡改响应过程。

计时和篡改事件时标

集成RTC针对篡改事件产生一个参考时间,用于记录篡改事件并恢复系统。许多监控产品还集成了闹钟和CPU看门狗功能。

外部模拟信号监测

除了内部VCCI和VBAT监测功能外,安全监控产品还具有多种模拟输入配置。这些输入可以监测外部电源或严格的偏置条件,具体取决于特定的应用需求。

外部数字信号监测

大多数器件还包括数字输入通道,可以针对用户定义的条件启动篡改响应。这些输入采用标准的TTL输入门限,可以直接连接到其它板上逻辑控制电路。必要时,可以通过外部电阻分压网络对偏置电压进行检测。

内部密钥存储器

大多数器件包括一个非易失密钥存储器,可通过I/O口访问。发生篡改事件时,密钥存储器被立即擦除。

外部存储器控制与保护

有些监控产品能够由非易失SRAM控制器触发篡改响应,该控制器提供支持外部存储器的电池备份和控制逻辑。当VCCI电源在容限范围以内时,外部SRAM由VCCI供电;外部电源失效后,SRAM的访问将由内部管理,电池作为备份电源将自动切换到外部存储器。

外部支持电路的供电

电池备份电源输出用于支持敏感的外部电路,以保证其连续工作。电源输出电压可以是VCCI (如果该电压在容限范围内),或者是VBAT。

随机数发生器

大多数安全监控器中带有符合FIPS 140.2规范的随机数发生器(RNG),VCCI初次上电时,RNG利用几个随机源作为种子。器件工作就绪后,RNG将输出数据零,一旦读到非零数据字节,其余随机数字节将以128个字节为一个数据包读取。可以重复读操作,直到用户找到足够的随机数,支持软件控制的随机数发生器。

热管理

片上温度传感器监测系统的工作环境温度,具有高、低温检测限制,如果检测到违规操作,将立即启动适当的防篡改流程,以抵制可能发生的热攻击操作。

系统识别

每个器件包含一个唯一的序列号,可通过I/O口读取。这个硅序列号可以用于终端系统的识别,产品制造过程中不会发生两个设备使用同一序列号的情况。

BGA封装

该系列器件采用晶片级球栅阵列(CSBGA)封装,没有裸露在外部的引脚,进一步提高了数据和控制信号的安全性。

关键字:安全监控  监测 编辑:神话 引用地址:安全监控电路提供全方位监测,确保系统的安全

上一篇:相变化内存原理分析及设计使用技巧
下一篇:以优盘为存储介质的MP3播放器设计

推荐阅读最新更新时间:2023-10-12 20:38

智能车运动状态实时监测系统设计及实现
  系统功能及应用   本系统主要完成将智能车行驶过程中的各种状态信息(如传感器亮灭,车速,舵机转角,电池电量等)实时地以无线串行通信方式发送至上位机处理,并绘制各部分状态值关于时间的曲线。有了这些曲线就不难看出智能车在赛道各个位置的状态,各种控制参数的优劣便一目了然了。尤为重要的是对于电机控制PID参数的选取,通过速度—时间曲线可以很容易发现各套PID参数之间的差异。对于采用CCD 传感器的队伍来说,该系统便成为了调试者的眼睛,可以见智能车之所见,相信对编写循线算法有很大帮助。而且还可以对这些数据作进一步处理,例如求取一阶导数,以得到更多的信息。   系统的硬、软件设计   设计方案主要分成三部分:车载数据采集系统,无线数
[测试测量]
基于单片机的行车状况实时监测和语音提醒的设计和实现
一、主要功能 1.行驶状况监测 车辆语音提示器可对车辆行驶的路况好/坏(车辆颠簸是否严重)进行监测;可对在雾天、雨天和夜晚的车辆行驶进行监测;可对行驶途中驾驶员打手机进行监测,对停行后车内手机有电话打入进行监测;可对连续长时间行驶进行监测;可对驾驶员酒后驾车进行监测;可对行驶中车门是否关好进行监测和可对非法启动车辆进行监测等。 2.实时监测的语音提示 (1)在启动车辆时,将有“祝您本次旅途愉快!”的语音提示。 (2)在启动车辆三分钟后。将有提示系好安全带的语音“为了您的安全,请系好安全带”。 (3)对路况不好时,将有“路况不好,请注意安全”的语音提示。 (4)车辆在雨天行驶时,将有“雨天行车,请
[单片机]
基于单片机的行车状况实时<font color='red'>监测</font>和语音提醒的设计和实现
智能电网与电子式互感器及电力一次设备在线监测
1.智能电网的发展 1.1 《美国复苏与再投资法案》 2009 年 2 月 17 日 美国总统奥巴马签署了2009年《美国复苏与再投资法案》( American Recovery and Reinvestment Act—ARRA )。此法案规定拨款给美国能源部 (Department of Energy-DOE) 来支持研发智能电网 (smart grid) 的经费和示范工程,美国能源部即于 2009 年 4 月 19 日 公布了《基金机遇通告》( FOA , (Funding Opportunity Announcementr) ),将智能电网示范工程规定如下 :① 地区示范——核实智能电网技术生存能力和确认智能电
[电源管理]
安森美即用的方案使工程师能加速基于云的物联网开发项目
2017年3月15日 — 推动高能效创新的安森美半导体(ON Semiconductor,美国纳斯达克上市代号:ON),以变革性的物联网开发套件(IDK) 的演进继续引领物联网(IoT)技术的进展。该多功能的产品包括硬件和软件两方面的元素,有一个独特的模块化结构,提供了一个可配置的平台,使工程师能在尽可能短的时间内评估、开发和推出高度差异化的IoT系统。IDK固有的灵活性意味着它适用于解决广泛的行业领域,包括环境监测、医疗保健、家居/楼宇自动化、工业控制和可穿戴式电子产品。 IDK的主板采用安森美半导体先进的NCS36510系统单芯片(SoC),及低功耗的优化的32位ARM Cortex-M3内核,运行ARM mbed™操作系
[物联网]
现场总线构建无人职守供热联网监测系统
  现场总线技术的发展引起了传统控制系统结构的改变。在供热系统中,到目前为止我国大部分地区都采用各供热站人工抄表并上报数据到本供热公司,然后由专人负责记录、统计和分析,因此,各热力公司每天的运营情况不能及时地反馈到供热办。为确保对居民的有效供热,现场总线技术在此发挥了强大的作用,其不仅实现了自动抄表功能而且能够及时将数据发送到供热办。   对供热控制系统的新要求   在我国能源结构中,供热耗能所占比重很大,其节能潜力相当可观,主要表现在:因热网失调造成的能源浪费;供热系统中缺乏有效的调节手段,不能实现意义上的运行调节,实现按需供热,设备匹配不尽合理,运行费用过高,特别是热网循环泵耗电过大等等许多方面。城市供热关系到千家万户的冷暖,
[嵌入式]
全程实时监测-可视化电子脚扣助力科学执法
近年来在押犯人在保外就医、转监、出庭、指认现场等场景下,由于外部环境的复杂性,为在押人员逃脱提供了一定的机会。因此,如何有效确保在押人员临时出监期间的安全管理,就成了公安机关、司法机关亟待解决的问题。    目前,市场上已有的各类外出押解设备在外出押解实际应用过程中,有优势也有不足之处。有的虽然实现了定位及联网应用,但是不能对押解过程现场的情况进行查看;有的虽然实现了测距、行为限制功能方面的需求,但是不能进行联网应用,实现人员实时定位等功能。在此背景下,深圳市顾邦科技有限责任公司(以下简称顾邦高科)适时推出了其研发制造的可视化电子脚扣系统,有效弥补了上述产品存在的缺陷。    据顾邦高科总
[安防电子]
霍尼韦尔传感器产品助力PM2.5监测
持续的雾霾天气,各大医院被挤满的呼吸科,让人们真正体会到了大气污染的危害性。资料显示:雾霾主要是由二氧化硫、氮氧化物和可吸入颗粒物这三项构成,前两者为气态污染物,最后一项颗粒物更是加重雾霾天气污染的罪魁祸首,而颗粒物的英文缩写为PM,其中以PM2.5对人体危害最大。 对此状况,政府自然不能袖手旁观。去年,中国将PM2.5写入了“国标”,全国各地如“雨后春笋般”设立多个监测点,并实时发布数据,让人可以直观的了解到身边的空气情况。户外PM2.5监测数据也和天气预报一样,开始出现在广播和电视之中。也正因为如此,眼下人们除了时时刻刻盯着的股市数据外,还要同时关注着PM2.5数值。 各地既然要实时通报PM2.5值,就必须建设多个PM
[嵌入式]
应用MUDBUS模块提高水质监测能力
  系统概述   目前我国很多工业城市的废水排放量较大,已造成城市地表水的严重污染。各城市的环境监测中心站肩负着对城市地表环境水质及污染源排放废水的监测工作,很多城市相继形成了以市站为网头,与区站、行业站构成一体的废水监测网。   为提高水质监测能力建立了废水在线监测系统,系统建成一个由污水排放监测子站、监测中心站和管理中心(城市环保局)组成的城市废水监测网络系统。该系统可实现对企业废水和城市污水的自动采样、流量的在线监测和主要污染因子的在线监测;实时掌握企业及城市污水排放情况及污染物排放总量,实现监测数据自动传输;由监测中心站的计算机控制中心进行数据汇总、整理和综合分析;监测信息传至城市环保局,由城市环保局对企业进行监督管
[嵌入式]
小广播
最新模拟电子文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved