Nothing Special   »   [go: up one dir, main page]

DE19600769A1 - Security module with integral safety foil e.g. for electronic cash protection - Google Patents

Security module with integral safety foil e.g. for electronic cash protection

Info

Publication number
DE19600769A1
DE19600769A1 DE19600769A DE19600769A DE19600769A1 DE 19600769 A1 DE19600769 A1 DE 19600769A1 DE 19600769 A DE19600769 A DE 19600769A DE 19600769 A DE19600769 A DE 19600769A DE 19600769 A1 DE19600769 A1 DE 19600769A1
Authority
DE
Germany
Prior art keywords
security
module
area
film
security module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE19600769A
Other languages
German (de)
Inventor
Hartmut Dipl Ing Droege
Ludwig Dipl Ing Fischer
Markus Dipl Ing Scheibel
Dieter Dipl Ing Sonnentag
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
International Business Machines Corp
Original Assignee
International Business Machines Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by International Business Machines Corp filed Critical International Business Machines Corp
Priority to DE19600769A priority Critical patent/DE19600769A1/en
Publication of DE19600769A1 publication Critical patent/DE19600769A1/en
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G08SIGNALLING
    • G08BSIGNALLING OR CALLING SYSTEMS; ORDER TELEGRAPHS; ALARM SYSTEMS
    • G08B13/00Burglar, theft or intruder alarms
    • G08B13/02Mechanical actuation
    • G08B13/12Mechanical actuation by the breaking or disturbance of stretched cords or wires
    • G08B13/126Mechanical actuation by the breaking or disturbance of stretched cords or wires for a housing, e.g. a box, a safe, or a room
    • G08B13/128Mechanical actuation by the breaking or disturbance of stretched cords or wires for a housing, e.g. a box, a safe, or a room the housing being an electronic circuit unit, e.g. memory or CPU chip
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/201Accessories of ATMs
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/205Housing aspects of ATMs
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01LSEMICONDUCTOR DEVICES NOT COVERED BY CLASS H10
    • H01L23/00Details of semiconductor or other solid state devices
    • H01L23/57Protection from inspection, reverse engineering or tampering
    • H01L23/576Protection from inspection, reverse engineering or tampering using active circuits
    • HELECTRICITY
    • H05ELECTRIC TECHNIQUES NOT OTHERWISE PROVIDED FOR
    • H05KPRINTED CIRCUITS; CASINGS OR CONSTRUCTIONAL DETAILS OF ELECTRIC APPARATUS; MANUFACTURE OF ASSEMBLAGES OF ELECTRICAL COMPONENTS
    • H05K5/00Casings, cabinets or drawers for electric apparatus
    • H05K5/02Details
    • H05K5/0208Interlock mechanisms; Means for avoiding unauthorised use or function, e.g. tamperproof
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01LSEMICONDUCTOR DEVICES NOT COVERED BY CLASS H10
    • H01L2924/00Indexing scheme for arrangements or methods for connecting or disconnecting semiconductor or solid-state bodies as covered by H01L24/00
    • H01L2924/0001Technical content checked by a classifier
    • H01L2924/0002Not covered by any one of groups H01L24/00, H01L24/00 and H01L2224/00

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Finance (AREA)
  • Accounting & Taxation (AREA)
  • Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Condensed Matter Physics & Semiconductors (AREA)
  • Power Engineering (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

The security module (1) possesses a housing (10) and can accommodate electronic equipment, data about codes and other sensitive information. The foil (20) is made of flexible, conducting material or with meandering conducting tracks, and encloses the entire module. It is meant to exclude access to the sensitive material inside, and, to ensure this there is a security or safety circuit (30) within a very secure region of the central unit (40). If the conductors are short circuited or broken or damaged by drilling or tearing, an alarm is released, and, preferably, this causes sensitive data to be erased or cleared.

Description

Gebiet der ErfindungField of the Invention

Die Erfindung betrifft ein Sicherheitsmodul zur Unterbringung sicherheitsrelevanter Bauteile, mit einem Gehäuse und einer das Gehäuse umschließenden Sicherheitsfolie zur Überwachung des Sicherheitsmoduls gegenüber einem mechanischen Eindringen.The invention relates to a security module for accommodation safety-related components, with a housing and one that Enclosing security film to monitor the Security module against mechanical intrusion.

Stand der TechnikState of the art

Für den elektronischen Zahlungsverkehr (Electronic Funds Transfer - EFT - oder Electronic Cash) werden heutzutage eine Reihe von Geräten für eine Datenein- und Ausgabe verwendet. An diese Geräte werden bestimmte Sicherheitsvorgaben geknüpft um mögliche - gewollte oder ungewollte - Manipulationen vermeiden zu können. Die Sicherung geheimer Informationen, sowie der Schutz von Datenein- und Ausgaben vor möglichen Beeinträchtigungen bzw. Manipulationen, erfolgt im allgemeinen mittels elektronischer oder mechanischer Schutzmaßnahmen, wie zum Beispiel einer körperlichen Unterbringung verschiedener sicherheitsrelevanter Komponenten in einem Sicherheitsmodul.For electronic payments (Electronic Funds Transfer - EFT - or Electronic Cash) are becoming one these days Series of devices used for data input and output. At these devices are tied to certain security requirements Avoid possible manipulations - wanted or unwanted to be able to. Securing secret information, as well as the Protection of data input and output from possible Impairments or manipulations generally take place by means of electronic or mechanical protective measures, such as for example a physical accommodation of various safety-related components in a safety module.

Als besonders sicherheits-sensitive Bauelemente bzw. Baugruppen erweisen sich insbesondere Datenanzeigen für eine Datenausgabe, Dateneingabe-Tastaturen, Schlüsselspeicher zur Speicherung geheimer Schlüssel z. B. für eine kodierte Datenübertragung und Sicherheitsschaltungen für eine elektronische Überwachung der sicherheitsrelevanten Bauteile.As particularly security-sensitive components or assemblies data displays in particular prove to be a data output, Data entry keyboards, key storage for storage secret key z. B. for a coded data transmission and Safety circuits for electronic monitoring of the safety-relevant components.

Eine Datenanzeige (Display) muß insbesondere vor möglichen Manipulationen geschützt werden, die eine Täuschung der Datenausgabe bewirken sollen, wie z. B. ein falsch eingeblendeter Betrag. Tastaturen sind insbesondere gegen ein Mitaufzeichen eingegebener Daten wie einer persönlichen Identifikationsnummer (PIN) zu schützen. Bei Schlüsselspeichern muß ein Schutz vor Offenlegung der geheimen Schlüssel erfolgen. Die Sicherheitsschaltungen müssen insbesondere vor Zerstörung geschützt werden. A data display (display) must in particular be possible Manipulations are protected that are a deception of the Data output should cause such. B. an incorrectly displayed Amount. Keyboards are particularly against co-recording entered data such as a personal identification number To protect (PIN). Protection must be provided for key stores Secret keys are disclosed. The Safety circuits must be protected from destruction in particular to be protected.  

Aus der europäischen Patentanmeldung EP-A-0186981 ist ein Sicherheitsmodul für ein elektronisches Zahlungsverkehrssystem bekannt. Das Sicherheitsmodul befindet sich in einem schlaggeschützten Gehäuse. Das Modul weist einen PIN- Eingabeblock auf und kann geheime Daten verschlüsseln, wie z. B. die PIN, und verbietet damit den Zugang zu diesen Daten für andere Geräte.From European patent application EP-A-0186981 is a Security module for an electronic payment system known. The security module is in one impact-resistant housing. The module has a PIN Input block and can encrypt secret data, such as B. the PIN, and thus prohibits access to this data for other devices.

Eine umfassende Studie über die physische Sicherheit von Systemen für einen elektronischen Zahlungsverkehr ist aus dem IBM Dokument "Physical Security for the IBM Transaction Security System", IBM Charlotte, North Carolina 28257, 6. May 1991, von G.P.Double bekannt. Darin werden verschiedene Testmethoden sowie mögliche Schutzmaßnahmen vorgestellt. Insbesondere ist aus dieser Schrift die Verwendung einer sogenannten Bohrschutzfolie (Intrusion Detection Screen) zur elektronischen Erkennung eines mechanischen Eindringens durch diese Folie bekannt. Die Bohrschutzfolie stellt eine flexible Leiterkarte dar, mit mäanderförmig geführten dünnen Leiterzügen. Werden die Leiterzüge kurzgeschlossen oder durch eine mechanische Einwirkung, wie z. B. Bohren oder einer Rißbildung zerstört, wird dies von einer eingebauten Sicherheitsschaltung erkannt und ein entsprechender Alarm ausgelöst.A comprehensive study of the physical security of Systems for electronic payments is from the IBM document "Physical Security for the IBM Transaction Security System ", IBM Charlotte, North Carolina 28257, May 6, 1991, by G.P.Double known. It includes various test methods as well possible protective measures presented. In particular is off this document the use of a so-called drill protection film (Intrusion Detection Screen) for the electronic detection of a mechanical penetration through this film is known. The Drill protection film is a flexible circuit card with meandering thin conductor tracks. Will the Conductor shorted or by a mechanical Exposure, such as B. drilling or cracking is destroyed this is recognized by a built-in safety circuit and a corresponding alarm triggered.

Probleme bei der Verwendung von Sicherheitsfolien wie der Bohrschutzfolie ergeben sich insbesondere im Übergangsbereich zwischen einzelnen, jeweils mit einer Bohrschutzfolie einzeln geschützten Bereichen innerhalb eines gesamten Sicherheitsmoduls. Um einen effektiven Schutz für das gesamte Sicherheitsmodul erreichen zu können, müssen die Bohrschutzfolien der einzelnen, von einander unabhängigen Bereichen aufwendig miteinander elektrisch in Kontakt gebracht werden. Dies muß durch eine teure Handbearbeitung erfolgen und läßt sich nur schwer automatisieren.Problems with using security films like the Drill protection film is particularly evident in the transition area between individual, each with a protective drill film individually protected areas within an entire Security module. To provide effective protection for the whole To be able to reach the security module, the Drill protection films of the individual, independent of each other Areas of electrical contact with each other will. This has to be done by expensive handwork and is difficult to automate.

Zusammenfassung der ErfindungSummary of the invention

Der Erfindung liegt die Aufgabe zu Grunde, die Verwendung von Sicherheitsfolien,wie einer Bohrschutzfolie, für ein Sicherheitsmodul mit mehreren Einzelkomponenten zu vereinfachen. Die Aufgabe der Erfindung wird durch den Anspruch 1 gelöst.The invention is based on the object, the use of Security films, such as a drill protection film, for one Simplify security module with several individual components. The object of the invention is solved by claim 1.

Erfindungsgemäß werden alle Funktionseinheiten innerhalb des Sicherheitsmoduls mit Hilfe nur einer, einteiligen Schutzfolie gegenüber dem mechanischem Eindringen in dieses Sicherheitsmodul geschützt. Die erfindungsgemäße Schutzeinrichtung erweist sich insbesondere vorteilhaft für den Herstellungsprozeß, da zeitaufwendige Tätigkeiten, wie z. B. Handlöten oder Schrauben, vermieden werden.According to the invention, all functional units within the Security module using only one, one-piece protective film against mechanical intrusion into this security module protected. The protective device according to the invention has proven itself particularly advantageous for the manufacturing process because time-consuming activities such as B. hand soldering or screwing, be avoided.

Die Erfindung findet Anwendung insbesondere im Bereich des elektronischen Zahlungsverkehrs.The invention finds particular application in the field of electronic payments.

Weitere, vorteilhafte Ausführungen der Erfindung finden sich in den Unteransprüchen.Further advantageous embodiments of the invention can be found in the subclaims.

Beschreibung der ZeichnungenDescription of the drawings

Zur näheren Erläuterung der Erfindung sind im folgenden Ausführungsbeispiele mit Bezugnahme auf die Zeichnungen beschrieben. Funktionsgleiche Elemente sollen gleiche Bezugszeichen tragen. Es zeigen:To explain the invention in more detail, the following are Embodiments with reference to the drawings described. Functionally identical elements should be the same Wear reference numbers. Show it:

Fig. 1 den prinzipiellen Aufbau eines erfindungsgemäßen Sicherheitsmoduls, Fig. 1 shows the basic structure of a security module of the invention,

Fig. 2 eine bevorzugte Ausführungsform der flächenhaften Gestaltung der Bohrschutzfolie. Fig. 2 shows a preferred embodiment of the planar design of the drilling protection film.

Detaillierte Beschreibung der ErfindungDetailed description of the invention

Fig. 1 zeigt den prinzipiellen Aufbau eines erfindungsgemäßen Sicherheitsmoduls 1. Das Sicherheitsmodul 1 weist ein Gehäuse 10 und eine Sicherheitsfolie 20 auf, die als eine Bohrschutzfolie 20 ausgeführt ist und aus einem in sich geschlossenen Teil besteht. Innerhalb des Sicherheitsmoduls 1, als Schutzeinrichtung für sicherheitsrelevante Bauteile, können sich eine Vielzahl von einzelnen Funktionseinheiten befinden. Fig. 1 shows the basic structure of a security module 1 according to the invention. The security module 1 has a housing 10 and a security film 20 , which is designed as a drilling protection film 20 and consists of a self-contained part. A large number of individual functional units can be located within the safety module 1 , as a protective device for safety-relevant components.

Die Bohrschutzfolie 20 umschließt das gesamte Sicherheitsmodul 1. Ein Zugriff auf sich innerhalb des Sicherheitsmoduls 1 befindende Baugruppen soll in Verbindung mit einer Sicherheitsschaltung 30 ausgeschlossen werden. Die Sicherheitsschaltung 30 ist innerhalb des Sicherheitsmoduls 1 in einem Sicherheitsbereich Zentraleinheit 40 untergebracht.The anti-drilling film 20 encloses the entire security module 1 . Access to modules located within the security module 1 is to be excluded in connection with a security circuit 30 . The safety circuit 30 is accommodated within the safety module 1 in a safety area central unit 40 .

Die Bohrschutzfolie 20 ist vorzugsweise als eine flexible Leiterkarte ausgeführt und weist mäanderförmig geführte Leiterzüge 85 mit vorzugsweise minimaler Breite und Abstand zueinander auf, die den eigentlichen Durchbohrschutz darstellen. Fig. 2 stellt in Vergrößerung beispielhaft einen Teilbereich der Leiterzüge 85 dar. Werden die Leiterzüge kurzgeschlossen oder durch mechanische Einwirkung wie z. B. eine Bohrung oder ein Riß verletzt, löst die eingebaute Sicherheitsschaltung 30 einen Alarm aus. Vorzugsweise werden aufgrund des ausgelösten Alarms der Sicherheitsschaltung 30 alle sicherheitssensitiven Daten gelöscht.The anti-drilling film 20 is preferably designed as a flexible circuit card and has meandering conductor tracks 85 with a preferably minimal width and spacing from one another, which represent the actual anti-drilling protection. Fig. 2 shows an enlarged example of a portion of the conductor tracks 85. If the conductor tracks are short-circuited or by mechanical action such. B. injured a hole or a crack, the built-in safety circuit 30 triggers an alarm. Because of the triggered alarm of the safety circuit 30, all safety-sensitive data are preferably deleted.

Zur Schirmung der sich innerhalb des Sicherheitsmoduls 1 befindlichen Schaltungen gegenüber einer elektromagnetischen Ein- und Abstrahlung kann vorzugsweise die nach außen gerichtete Seite der Bohrschutzfolie 20 mit einem entsprechenden, optionalen Ein- und Abstrahlschutz, wie zum Beispiel einem verzinnten Abschirmgitter, überzogen werden. Eine solcher Ein- und Abstrahlschutz ist in der Patentanmeldung P . . . . . . (Zeichen der Anmelderin GE 995 068) derselben Anmelderin und mit demselben Anmeldetag beschrieben. Die Lehre dieser Patentanmeldung ist Bestandteil der vorliegenden Erfindung. In order to shield the circuits located within the security module 1 against electromagnetic radiation and radiation, the outward-facing side of the drill protection film 20 can preferably be covered with a corresponding, optional radiation and radiation protection, such as a tinned shielding grid. Such radiation and radiation protection is in the patent application P. . . . . . (Sign of the applicant GE 995 068) described by the same applicant and with the same filing date. The teaching of this patent application is part of the present invention.

Fig. 2 zeigt eine bevorzugte Ausführungsform der flächenhaften Gestaltung der Bohrschutzfolie 20. Wie aus Fig. 2 zu entnehmen ist, ist die gesamte Bohrschutzfolie 20 für die Ummantelung des Sicherheitsmoduls 1 als ein zusammenhängendes Teil ausgebildet. Die Ummantelung des Sicherheitsmoduls 1 mit der Bohrschutzfolie 20 kann damit in einem vereinfachten Herstellungsprozeß stattfinden. Aufwendige Verbindungsmaßnahmen, wie Löten und Abstimmen der Sicherheitsschaltung 30, wie sie bei Verwendung einer mehrteiligen Bohrschutzfolie, gemäß dem Stand der Technik, zwischen einzelnen Teilen der Bohrschutzfolie erforderlich sind, entfallen damit erfindungsgemäß. Fig. 2 shows a preferred embodiment of the planar design of the Bohrschutzfolie 20th As can be seen from FIG. 2, the entire drill protection film 20 for the casing of the security module 1 is designed as a coherent part. The sheathing of the security module 1 with the anti-drilling film 20 can thus take place in a simplified manufacturing process. Complex connection measures, such as soldering and tuning the safety circuit 30 , as are required between individual parts of the drill protection film when using a multi-part drill protection film, according to the prior art, are thus eliminated according to the invention.

Die Bohrschutzfolie 20 ist in Zusammenhang mit der räumlichen Struktur des Gehäuses 10 derart flächig ausgeführt, daß sie erfindungsgemäß als eine einteilige Bohrschutzfolie 20 ausgeführt werden kann. Das in Fig. 2 dargestellte Ausführungsbeispiel der Bohrschutzfolie 20 weist hierfür einen Oberbereich 50, einen Unterbereich 60, eine Vielzahl von Seitenbereichen 70a-70d, einen Klappflügel 80, eine Vielzahl von Überlappungsbereichen 90 und einen Mittelstegbereich 95 auf. Die Leiterzüge auf der Bohrschutzfolie 20 stehen in allen diesen Bereichen miteinander elektrisch in Verbindung. Vorzugsweise wird die Bohrschutzfolie 20 unmittelbar aus einem einzigen Stück flexibler Leiterplatte hergestellt und die Leiterzüge werden der flächigen Struktur der Bohrschutzfolie angepaßt. Ein kostenintensives elektrisches Verbinden und Anschließen einzelner, von einander getrennter Bereiche wird so erfindungsgemäß vermieden und erlaubt eine kostengünstige Herstellung und Fertigung des Sicherheitsmoduls 1.The Bohrschutzfolie 20 is executed in connection with the spatial structure of the housing 10 in such a surface that it can be carried out according to the invention as a one-piece Bohrschutzfolie 20th For this purpose, the exemplary embodiment of the anti-drilling film 20 shown in FIG. 2 has an upper region 50 , a lower region 60 , a plurality of side regions 70 a- 70 d, a folding wing 80 , a multiplicity of overlapping regions 90 and a central web region 95 . The conductor tracks on the anti-drilling film 20 are electrically connected to one another in all of these areas. The anti-drilling film 20 is preferably produced directly from a single piece of flexible printed circuit board and the conductor tracks are adapted to the flat structure of the anti-drilling film. A cost-intensive electrical connection and connection of individual areas that are separate from one another is thus avoided according to the invention and permits inexpensive manufacture and manufacture of the security module 1 .

Der Oberbereich 50 überdeckt das Gehäuse 10 an dessen Oberseite, der Unterbereich 60 an dessen Unterseite und die Seitenbereiche 70a-70d überdecken das Gehäuse 10 an deren Seitenflächen. Die Vielzahl von Überlappungsbereiche 90 werden über oder unter die damit überlappenden, entsprechenden Flächenteile der Bohrschutzfolie 20 gebracht und vorzugsweise mit diesen durch eine Verklebung in eine Verbindung gebracht. Die Überlappungen sichern das Sicherheitsmodul 1 gegenüber einem mechanischen Eindringen von außen an den Grenzbereichen der Bohrschutzfolie 20. The top portion 50 covers the housing 10 at its upper side, the lower portion 60 on its bottom and side regions 70 a- 70 d cover the housing 10 at the side surfaces thereof. The multiplicity of overlapping regions 90 are brought over or under the corresponding surface parts of the drilling protection film 20 which overlap therewith and are preferably connected to them by means of an adhesive bond. The overlaps secure the security module 1 against mechanical intrusion from the outside at the border areas of the drilling protection film 20 .

Der Klappflügel 80 und der Mittelstegbereich 95 dienen dazu, Bereiche innerhalb des Sicherheitsmoduls 1 gegeneinander zu sichern und so ein Eindringen über einen ersten Bereich in einen zweiten Bereich zu vermeiden. Darauf soll weiter unten noch einmal eingegangen werden.The folding wing 80 and the central web area 95 serve to secure areas within the security module 1 against one another and thus to prevent penetration via a first area into a second area. This will be discussed again below.

Die Bohrschutzfolie 20 kann mindestens eine Aussparung 100 und eine Anschlußfahne 110 aufweisen. Die Aussparung 100 ermöglicht eine Einsicht beispielsweise auf eine unterhalb der Aussparung 100 sich befindende Anzeigeeinheit 120 (Fig. 1) zur optischen Darstellung von Daten. Die Anschlußfahne 110 stellt einen elektrischen Kontakt zwischen der Sicherheitsschaltung 30 und den mäanderförmigen Leiterzügen auf der Bohrschutzfolie 20 her. Weitere Einzelheiten über die Formgebung der Bohrschutzfolie 20 im Zusammenhang mit dem Gehäuse 10 ergeben sich aus den nachstehenden Erläuterungen.The anti-drilling film 20 can have at least one recess 100 and a connecting lug 110 . The recess 100 enables an insight, for example, into a display unit 120 ( FIG. 1) located below the recess 100 for the optical representation of data. The connecting lug 110 establishes electrical contact between the safety circuit 30 and the meandering conductor tracks on the anti-drilling film 20 . Further details on the shape of the drilling protection film 20 in connection with the housing 10 can be found in the explanations below.

Die Bohrschutzfolie 20 wird vorzugsweise mit Hilfe eines Kaltklebers auf das Gehäuse 10 aufgeklebt.The anti-drilling film 20 is preferably adhered to the housing 10 with the aid of a cold adhesive.

Um in den Ecken bzw. am Rand der Bohrschutzfolie 20 einen "Blinden Fleck", das heißt einen Bereich ohne Mäander, möglichst klein zu halten, wird die Bohrschutzfolie 20 überlappend miteinander verbunden, vorzugsweise verklebt. Ein mechanisches Ablösen an den überlappenden Stellen wird vorzugsweise durch die Verwendung eines speziellen Klebers zur Versiegelung an den Nahtstellen der Bohrschutzfolie 20 verhindert. Eine solche Verwendung eines Klebers ist in der Patentanmeldung P . . . . . . (Zeichen der Anmelderin GE 996 001) derselben Anmelderin und mit demselben Anmeldetag beschrieben. Die Lehre dieser Patentanmeldung ist Bestandteil der vorliegenden Erfindung.In order to keep a "blind spot", that is to say an area without a meander, as small as possible in the corners or at the edge of the drilling protection film 20 , the drilling protection film 20 is connected to one another in an overlapping manner, preferably by gluing. Mechanical detachment at the overlapping points is preferably prevented by using a special adhesive for sealing at the seams of the drilling protection film 20 . Such use of an adhesive is described in patent application P. . . . . . (Sign of the applicant GE 996 001) described by the same applicant and with the same filing date. The teaching of this patent application is part of the present invention.

Durch eine schmale Öffnung 150 in einem Mittelsteg 160 des Gehäuses 10 wird die Bohrschutzfolie 20 über die Anschlußfahne 110 an eine Sicherheitsprozessorkarte 140 und somit an die Sicherheitsschaltung 30 angeschlossen. Durch die interne Führung ist die Anschlußfahne 110 von außen her nicht zugänglich. Die Montage der Bohrschutzfolie 20 kann ohne einen Lötvorgang erfolgen, wenn die Abmessungen der Bohrschutzfolie 20 dem Gehäuse 10 des Sicherheitsmoduls 1 angepaßt werden und die Bohrschutzfolie 20 erfindungsgemäß nur aus einem Teil besteht.Through a narrow opening 150 in a central web 160 of the housing 10 , the anti-drilling film 20 is connected via the connecting tab 110 to a security processor card 140 and thus to the security circuit 30 . Due to the internal guidance, the connecting lug 110 is not accessible from the outside. The drilling protection film 20 can be assembled without a soldering process if the dimensions of the drilling protection film 20 are adapted to the housing 10 of the security module 1 and the drilling protection film 20 according to the invention consists of only one part.

Die Anzeigeeinheit 120 befindet sich vorteilhafterweise innerhalb des mit der Bohrschutzfolie 20 umwickelten Gehäuses 10. Der sichtbare Bereich der Anzeigeeinheit 120 wird in der Bohrschutzfolie 20 durch die Aussparung 100 entsprechend freigegeben. Durch eine schmale Öffnung 150 in einem Mittelsteg 160 des Gehäuses 10 wird die Anzeigeeinheit 120, vorzugsweise über ein Flachbandkabel 125, an die Sicherheitsprozessorkarte 140 angeschlossen. Die Anschlüsse 125 der Anzeigeeinheit 120 sind somit vor einem unberechtigten Zugriff von außen geschützt. Eine Manipulation der Anzeigeeinheit 120 kann dadurch verhindert werden.The display unit 120 is advantageously located within the housing 10 wrapped with the anti-drilling film 20 . The visible area of the display unit 120 is correspondingly released in the anti-drilling film 20 through the recess 100 . The display unit 120 is connected to the security processor card 140 through a narrow opening 150 in a central web 160 of the housing 10 , preferably via a ribbon cable 125 . The connections 125 of the display unit 120 are thus protected against unauthorized access from outside. This prevents manipulation of the display unit 120 .

Eine mögliche Tastatur 170 wird vorzugsweise unterhalb der Bohrschutzfolie 20 auf dem Gehäuse 10 aufgebracht, vorzugsweise aufgeklebt. Damit kann vermieden werden, daß eine zweite Tastatur unberechtigterweise eingeschoben und angeschlossen wird. Ein Anschlußkabel 175 der Tastatur 170 wird in diesem Fall durch einen weiteren Durchbruch 180 in dem Gehäuse 10 in den Sicherheitsbereich Zentraleinheit 40 eingeführt und elektrisch angeschlossen. Ein Mitaufzeichnen, beispielsweise der eingegebenen PINs an den Anschlüssen der Tastatur 170 ist somit nicht möglich. Das erwähnte optionale Abschirmgitter auf der Bohrschutzfolie 20 kann weiterhin eine Abfrage der gedrückten Tasten der Tastatur 170 durch ein Messen des emittierten Hochfrequenzspektrums verhindern.A possible keyboard 170 is preferably applied, preferably glued, on the housing 10 below the drilling protection film 20 . This can prevent a second keyboard from being inserted and connected without authorization. In this case, a connecting cable 175 of the keyboard 170 is inserted through a further opening 180 in the housing 10 into the security area central unit 40 and is electrically connected. It is therefore not possible to record, for example, the entered PINs at the connections of the keyboard 170 . The mentioned optional shielding grid on the anti-drilling film 20 can also prevent the pressed keys of the keyboard 170 from being queried by measuring the emitted high-frequency spectrum.

Die Sicherheitsschaltung 30 befindet sich auf der Sicherheitsprozessorkarte 140. Die Sicherheitsprozessorkarte 140 ist in den Sicherheitsbereich Zentraleinheit 40 des Gehäuses 10 eingebaut. Die Sicherheitsschaltung 30 überwacht permanent die ohmschen Verhältnisse der Bohrschutzfolie 20. Erkennt die Sicherheitsschaltung 30 eine Veränderung der ohmschen Verhältnisse der Bohrschutzfolie 20, löst sie einen Alarm aus. Vorzugsweise werden bedingt durch diesen Alarm sicherheitsrelevante Daten, wie vorhandene elektronische Schlüssel oder ein Programm, in einem Speicher 190, der sich ebenfalls auf der Sicherheitsprozessorplatte 140 befindet, gelöscht. Das Gesamtgerät ist damit nicht mehr funktionsfähig und stellt für den Eindringenden kein interessantes Objekt mehr dar.The safety circuit 30 is located on the safety processor card 140 . The security processor card 140 is installed in the security area central unit 40 of the housing 10 . The safety circuit 30 continuously monitors the ohmic conditions of the drilling protection film 20 . If the safety circuit 30 detects a change in the ohmic conditions of the drill protection film 20 , it triggers an alarm. Due to this alarm, security-relevant data, such as existing electronic keys or a program, are preferably deleted in a memory 190 , which is also located on the security processor plate 140 . The entire device is no longer functional and is no longer an interesting object for the intruder.

Der Sicherheitsbereich Zentraleinheit 40 des Sicherheitsmoduls 1 ist von allen Seiten mit der Bohrschutzfolie 20 umgeben, da auch der Mittelsteg 160 zumindest einseitig mit Bohrschutzfolie 20 ausgelegt ist. Ohne Zerstörung dieser Bohrschutzfolie 20 ist ein Zugriff auf die Komponenten innerhalb der Sicherheitsbereiches Zentraleinheit 40 nicht möglich.The safety area central processing unit 40 of the security module 1 is surrounded on all sides by the Bohrschutzfolie 20, since the central web 160 is designed at least on one side with Bohrschutzfolie 20th Without destroying this drilling protection film 20 , access to the components within the security area central unit 40 is not possible.

In dem Speicher 190 befindet sich vorzugsweise ein sogenannter Schlüsselspeicher in dem die für den Betrieb notwendigen elektronischen Schlüssel gespeichert werden können. Da sich der Speicher 190 innerhalb des Sicherheitsbereiches 140 befindet, ist ein Zugriff auf diesen ohne Zerstörung der Bohrschutzfolie 20 nicht möglich.In the memory 190 there is preferably a so-called key memory in which the electronic keys necessary for the operation can be stored. Since the memory 190 is located within the security area 140 , access to it is not possible without destroying the drill protection film 20 .

Über externe Anschlüsse 210, wie zum Beispiel Signal- und Versorgungsleitungen, kann das Sicherheitsmodul 1 mit entsprechenden externen Geräten verbunden werden. Die externen Anschlüsse 210 werden vorzugsweise an den Stirnseiten des Sicherheitsmoduls 1 im Bereich von Überlappungen der Bohrschutzfolie 20 ausgewickelt. Eine Führung der externen Anschlüsse 210 über Aussparungen in der Bohrschutzfolie ist zu vermeiden, da an diesen Stellen ein Zugriff in das Sicherheitsmodul 1 ermöglicht werden könnte.Via external connections 210 , such as signal and supply lines, the security module 1 can be connected to corresponding external devices. The external connections 210 are preferably unwound on the end faces of the security module 1 in the region of overlaps of the drilling protection film 20 . A routing of the external connections 210 over cutouts in the drilling protection film is to be avoided, since access to the security module 1 could be made possible at these locations.

Neben dem Sicherheitsbereich Zentraleinheit 40 weist das Sicherheitsmodul 1 einen Sicherheitsbereich Anzeigemodul 220 auf, der räumlich von dem Sicherheitsbereich Zentraleinheit 40 durch den Mittelsteg 160 getrennt wird. Der Sicherheitsbereich Zentraleinheit 40 weist vorzugsweise alle sicherheitsrelevanten Komponenten ausschließlich der Anzeigeeinheit 120 auf. Die Anzeigeeinheit 120 hingegen befindet sich innerhalb des Sicherheitsbereiches Anzeigemodul 220. Durch die räumliche Trennung der Anzeigeeinheit 120 von den übrigen sicherheitsrelevanten Komponenten kann ein Eindringen über die nicht durch die Bohrschutzfolie 120 geschützte Oberfläche der Anzeigeeinheit 120 in den Sicherheitsbereich Zentraleinheit 40 vermieden werden.In addition to the security area central unit 40 , the security module 1 has a security area display module 220 , which is spatially separated from the security area central unit 40 by the central web 160 . The security area central unit 40 preferably has all security-relevant components excluding the display unit 120 . The display unit 120, on the other hand, is located within the display module 220 security area. Due to the spatial separation of the display unit 120 from the other security-relevant components, penetration into the security area central unit 40 via the surface of the display unit 120 that is not protected by the drilling protection film 120 can be avoided.

Wie in den Fig. 1 und 2 zu sehen ist, wird der Sicherheitsbereiches Anzeigemodul 220 durch die Hinzunahme des Klappflügels 80 und des Mittelstegbereiches 95 in etwa vollständig auch gegenüber dem Sicherheitsbereich Zentraleinheit 40 abgeschlossen. Der Sicherheitsbereich Anzeigemodul 220 ist damit wirksam gegenüber dem Sicherheitsbereich Zentraleinheit 40 getrennt und gesichert. Ein Eindringen über den Sicherheitsbereich Anzeigemodul 220 in den Sicherheitsbereich Zentraleinheit 40 kann somit unterbunden werden.As can be seen in FIGS. 1 and 2, the security area of the display module 220 is approximately completely closed off from the security area of the central unit 40 by the addition of the folding wing 80 and the central web area 95 . The security area display module 220 is thus effectively separated and secured from the security area central unit 40 . Entry into the security area central unit 40 via the security area display module 220 can thus be prevented.

Durch entsprechende Dimensionierung der Öffnung 150 in Zusammenhang mit den Anschlüssen 125, 210 und der Anschlußfahne 110 der Bohrschutzfolie 20 kann auch ein mögliches seitliches Eindringen - Pfeilrichtung A in Fig. 1 - in den Sicherheitsbereich Zentraleinheit 40 vermieden werden.By appropriate dimensioning of the opening 150 in connection with the connections 125 , 210 and the connection lug 110 of the drilling protection film 20 , a possible lateral penetration - arrow direction A in FIG. 1 - into the security area central unit 40 can also be avoided.

Claims (6)

1. Sicherheitsmodul (1) zur Unterbringung sicherheitsrelevanter Bauteile, mit einem Gehäuse (10) und einer das Gehäuse umschließenden Sicherheitsfolie (20) zur Überwachung des Sicherheitsmoduls (1) gegenüber einem mechanischen Eindringen, dadurch gekennzeichnet, daß die Sicherheitsfolie (20) einteilig ist.1. Security module ( 1 ) for accommodating security-related components, with a housing ( 10 ) and a housing surrounding the security film ( 20 ) for monitoring the security module ( 1 ) against mechanical intrusion, characterized in that the security film ( 20 ) is in one piece. 2. Sicherheitsmodul (1) nach Anspruch 1, dadurch gekennzeichnet, daß die Sicherheitsfolie (20) eine Bohrschutzfolie mit mäanderförmig geführten Leiterzügen ist, wobei ein Beschädigen, Einreißen, Durchbohren der Bohrschutzfolie, oder dergleichen, eine Veränderung der ohmschen Verhältnisse der Leiterzüge hervorruft.2. Security module ( 1 ) according to claim 1, characterized in that the security film ( 20 ) is a drill protection film with meandering conductor tracks, wherein damage, tearing, drilling the drill protection film, or the like, causes a change in the ohmic conditions of the conductor tracks. 3. Sicherheitsmodul (1) nach den Ansprüchen 1 oder 2, dadurch gekennzeichnet, daß das Sicherheitsmodul (1) einen Sicherheitsbereich Zentraleinheit (40) und einen Sicherheitsbereich Anzeigemodul (220) aufweist, wobei der Sicherheitsbereich Anzeigemodul (220) räumlich von dem Sicherheitsbereich Zentraleinheit (40) durch einen Mittelsteg (160) getrennt ist und der Sicherheitsbereich Anzeigemodul (220) eine Anzeigeeinheit (120) aufweist.3. Security module ( 1 ) according to claims 1 or 2, characterized in that the security module ( 1 ) has a security area central unit ( 40 ) and a security area display module ( 220 ), the security area display module ( 220 ) spatially from the security area central unit ( 40 ) is separated by a central web ( 160 ) and the security area display module ( 220 ) has a display unit ( 120 ). 4. Sicherheitsmodul (1) nach Anspruch 3, dadurch gekennzeichnet, daß der Sicherheitsbereich Zentraleinheit (40) alle sicherheitsrelevanten Komponenten ausschließlich der Anzeigeeinheit (120) aufweist.4. Security module ( 1 ) according to claim 3, characterized in that the security area central unit ( 40 ) has all security-relevant components excluding the display unit ( 120 ). 5. Sicherheitsmodul (1) nach Anspruch 3 oder 4, dadurch gekennzeichnet, daß die Sicherheitsfolie (20) eine Aussparung (100) in dem Bereich der Anzeigeeinheit (120) aufweist. 5. Security module ( 1 ) according to claim 3 or 4, characterized in that the security film ( 20 ) has a recess ( 100 ) in the region of the display unit ( 120 ). 6. Sicherheitsmodul (1) nach den Ansprüchen 3 bis 5, dadurch gekennzeichnet, daß der Sicherheitsbereich Anzeigemodul (220) räumlich von dem Sicherheitsbereich Zentraleinheit (40) durch einen Mittelsteg (160) getrennt ist und die Sicherheitsfolie (20) einen Klappflügel (80) und einen Mittelstegbereich (95) aufweist, wobei der Klappflügel (80) und der Mittelstegbereich (95) den Sicherheitsbereich Anzeigemodul (220) gegenüber dem Sicherheitsbereich Zentraleinheit (40) trennt und der Sicherheitsbereich Anzeigemodul (220) damit in etwa vollständig gegenüber dem Sicherheitsbereich Zentraleinheit (40) gesichert ist, so daß ein Eindringen über den sicherheitsbereich Anzeigemodul (220) in den Sicherheitsbereich Zentraleinheit (40) unterbunden werden kann.6. Security module ( 1 ) according to claims 3 to 5, characterized in that the security area display module ( 220 ) is spatially separated from the security area central unit ( 40 ) by a central web ( 160 ) and the security film ( 20 ) a folding wing ( 80 ) and has a central web area ( 95 ), the folding wing ( 80 ) and the central web area ( 95 ) separating the security area of the display module ( 220 ) from the security area of the central unit ( 40 ) and the security area of the display module ( 220 ) thus being approximately completely opposite the security area of the central unit ( 40 ) is secured so that intrusion into the security area central unit ( 40 ) via the security area display module ( 220 ) can be prevented.
DE19600769A 1996-01-11 1996-01-11 Security module with integral safety foil e.g. for electronic cash protection Ceased DE19600769A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE19600769A DE19600769A1 (en) 1996-01-11 1996-01-11 Security module with integral safety foil e.g. for electronic cash protection

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE19600769A DE19600769A1 (en) 1996-01-11 1996-01-11 Security module with integral safety foil e.g. for electronic cash protection

Publications (1)

Publication Number Publication Date
DE19600769A1 true DE19600769A1 (en) 1997-07-17

Family

ID=7782515

Family Applications (1)

Application Number Title Priority Date Filing Date
DE19600769A Ceased DE19600769A1 (en) 1996-01-11 1996-01-11 Security module with integral safety foil e.g. for electronic cash protection

Country Status (1)

Country Link
DE (1) DE19600769A1 (en)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE20014587U1 (en) 2000-08-23 2000-12-14 FIWA Fischer Warenautomaten GmbH & Co. KG, 33649 Bielefeld Electronic tamper protection for device controls
GB2380042A (en) * 2001-08-01 2003-03-26 Acp Systems Ltd A cheque processor
US6837424B2 (en) 2001-08-01 2005-01-04 Acp Systems Ltd Cheque processor
DE10337567B3 (en) * 2003-08-14 2005-01-13 Thales E-Transactions Gmbh Protective structure for securing hardware against break-in, has contact between elastomer and circuit board interrupted when attempt is made to remove circuit board
WO2005013219A1 (en) * 2003-07-01 2005-02-10 Tokheim Holding Bv Secure housing containing a keyboard for inserting confidential data
EP1544818A1 (en) * 2003-12-18 2005-06-22 Axalto S.A. Secure terminal
WO2007003227A1 (en) * 2005-06-30 2007-01-11 Siemens Aktiengesellschaft Hardware protection system in the form of deep-drawn printed circuit boards as half-shells
WO2007031299A1 (en) * 2005-09-13 2007-03-22 Amphenol-Tuchel Electronics Gmbh Protection against manipulation and through-drilling for an apparatus to be connected to an electrical circuit
EP1785911A1 (en) * 2005-10-31 2007-05-16 ddm hopt + schuler GmbH & Co. KG. Card reader with plastic cover provided with conducting paths
EP1873680A1 (en) * 2006-06-23 2008-01-02 ddm hopt + schuler GmbH & Co. KG. Tamper proof card reader
DE102008005442A1 (en) 2008-01-22 2009-07-30 Demmel Ag Input keyboard for e.g. cash-machine, has drill protective foil extending over stroke-actuated areas of keyboard and supporting supports spring-tensioned safety contacts at lower side
CN103514674A (en) * 2012-06-14 2014-01-15 马克西姆综合产品公司 Smart card reader
EP3128490A1 (en) * 2015-08-07 2017-02-08 Coraza Holdings Limited A security shield for a data entry keypad
WO2024184359A1 (en) * 2023-03-07 2024-09-12 Schreiner Group Gmbh & Co. Kg Label, system, and method for forming a label

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3594770A (en) * 1968-10-28 1971-07-20 Lewis Eng Co Printed-circuit type security apparatus for protecting areas
EP0459838A2 (en) * 1990-06-01 1991-12-04 W.L. GORE & ASSOCIATES (UK) LTD Flexible sheeting
EP0526066A1 (en) * 1991-07-24 1993-02-03 W.L. GORE & ASSOCIATES (UK) LTD Improvements in security enclosures

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3594770A (en) * 1968-10-28 1971-07-20 Lewis Eng Co Printed-circuit type security apparatus for protecting areas
EP0459838A2 (en) * 1990-06-01 1991-12-04 W.L. GORE & ASSOCIATES (UK) LTD Flexible sheeting
EP0526066A1 (en) * 1991-07-24 1993-02-03 W.L. GORE & ASSOCIATES (UK) LTD Improvements in security enclosures

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE20014587U1 (en) 2000-08-23 2000-12-14 FIWA Fischer Warenautomaten GmbH & Co. KG, 33649 Bielefeld Electronic tamper protection for device controls
GB2380042A (en) * 2001-08-01 2003-03-26 Acp Systems Ltd A cheque processor
GB2380042B (en) * 2001-08-01 2003-09-17 Acp Systems Ltd A cheque processor
US6837424B2 (en) 2001-08-01 2005-01-04 Acp Systems Ltd Cheque processor
WO2005013219A1 (en) * 2003-07-01 2005-02-10 Tokheim Holding Bv Secure housing containing a keyboard for inserting confidential data
DE10337567B3 (en) * 2003-08-14 2005-01-13 Thales E-Transactions Gmbh Protective structure for securing hardware against break-in, has contact between elastomer and circuit board interrupted when attempt is made to remove circuit board
US7757102B2 (en) 2003-12-18 2010-07-13 Axalto Sa Secure terminal
EP1544818A1 (en) * 2003-12-18 2005-06-22 Axalto S.A. Secure terminal
WO2005062266A1 (en) * 2003-12-18 2005-07-07 Axalto Sa Secure terminal
WO2007003227A1 (en) * 2005-06-30 2007-01-11 Siemens Aktiengesellschaft Hardware protection system in the form of deep-drawn printed circuit boards as half-shells
WO2007031299A1 (en) * 2005-09-13 2007-03-22 Amphenol-Tuchel Electronics Gmbh Protection against manipulation and through-drilling for an apparatus to be connected to an electrical circuit
EP1785911A1 (en) * 2005-10-31 2007-05-16 ddm hopt + schuler GmbH & Co. KG. Card reader with plastic cover provided with conducting paths
EP1873680A1 (en) * 2006-06-23 2008-01-02 ddm hopt + schuler GmbH & Co. KG. Tamper proof card reader
DE102008005442A1 (en) 2008-01-22 2009-07-30 Demmel Ag Input keyboard for e.g. cash-machine, has drill protective foil extending over stroke-actuated areas of keyboard and supporting supports spring-tensioned safety contacts at lower side
DE102008005442B4 (en) * 2008-01-22 2011-09-22 Demmel Ag Tamper-proof keyboard
CN103514674A (en) * 2012-06-14 2014-01-15 马克西姆综合产品公司 Smart card reader
EP3128490A1 (en) * 2015-08-07 2017-02-08 Coraza Holdings Limited A security shield for a data entry keypad
WO2024184359A1 (en) * 2023-03-07 2024-09-12 Schreiner Group Gmbh & Co. Kg Label, system, and method for forming a label

Similar Documents

Publication Publication Date Title
DE19600769A1 (en) Security module with integral safety foil e.g. for electronic cash protection
DE3730554C2 (en) SECURITY DEVICE FOR PROTECTING STORED SENSITIVE DATA
EP1924947B1 (en) Protection against manipulation and through-drilling for an apparatus to be connected to an electrical circuit
DE60130154T2 (en) A CARD READER
EP1054316B1 (en) Security device for electronic circuits against unauthorised access
DE19600770C2 (en) Security film with EMC protection
DE102013114293A1 (en) Electronic device with tamper-resistant cladding
DE4312905C2 (en) Protective device for backing up stored data
DE4115703C1 (en)
DE69722343T2 (en) keyboard
DE19705518C2 (en) Tamper-proof electrical device
DE10337567B3 (en) Protective structure for securing hardware against break-in, has contact between elastomer and circuit board interrupted when attempt is made to remove circuit board
DE9105960U1 (en) Protection device for circuit parts and/or data in a device for authentication and amount confirmation
EP1222621B1 (en) Integrated circuit and circuit arrangement for supplying an integrated circuit with electricity
DE69223073T2 (en) Data security device
DE29722653U1 (en) Tamper-proof electrical device
DE10340289A1 (en) Fuse unit for hardware circuits or modules in electronic circuits whereby an attempt to rmove the fuse unit from the circuit board causes a break in a contact
EP0411185B1 (en) Data input device
EP0622719B1 (en) Protecting device for circuit components and/or data in an electrotechnical apparatus
EP1323015A1 (en) Security module
EP0794306A2 (en) Electronic access control and security system
DE10312654B4 (en) Electronic protection device for parts of assemblies
EP2930701B1 (en) Device for handling vouchers, with modular construction
EP0235615A2 (en) Security device with security key for personal and work place computers
EP1058178B1 (en) Protective circuit

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
8131 Rejection