本實(shí)用新型涉及到一種安全防護(hù)裝置。
背景技術(shù):
:
目前,各企事業(yè)單位、軍隊(duì)和政府部門為保證內(nèi)部私有數(shù)據(jù)或敏感信息的安全性,在存儲(chǔ)和傳輸信息時(shí)廣泛使用了通信密碼機(jī)/卡、加密傳真機(jī)等信息安全保密設(shè)備。信息安全保密設(shè)備在使用時(shí),面臨的最大風(fēng)險(xiǎn)之一就是設(shè)備在被拆卸或丟失后,被對(duì)手獲取設(shè)備內(nèi)的敏感參數(shù),從而達(dá)到破解系統(tǒng)的目的。傳統(tǒng)的安全防護(hù)檢測手段單一,不能全方位的保證主機(jī)安全;不能長期持續(xù)運(yùn)行。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明的目的是克服現(xiàn)有技術(shù)的上述不足,提供一種帶有多傳感器檢測裝置的信息安全保密設(shè)備。本發(fā)明的技術(shù)方案如下:
一種信息安全保密設(shè)備,包括主設(shè)備和置于主設(shè)備內(nèi)的多傳感器檢測裝置,兩者之間通過通訊接口相連,主設(shè)備的外殼包括緊密結(jié)合的殼體和蓋體,其特征在于,
主設(shè)備的外殼內(nèi)壁分布有金屬線網(wǎng),在殼體和蓋體結(jié)合之處設(shè)置有機(jī)械開關(guān);
多傳感器檢測裝置包括主備電源切換單元、主控MCU、光檢測傳感器、主備電源切換模塊、溫度傳感器、光檢測傳感器、機(jī)械開關(guān)檢測模塊、外殼破壞檢測模塊,其中,
光檢測傳感器,用于檢測光強(qiáng)度,其感知的光強(qiáng)度被送入主控MCU;
溫度傳感器,其檢測的主設(shè)備的環(huán)境溫度被送入主控MCU。
機(jī)械開關(guān)檢測模塊,包括主控MCU的兩個(gè)IO引腳,與固定在主設(shè)備殼體與蓋體相接的內(nèi)壁上的機(jī)械開關(guān)相連,主控MCU感知兩個(gè)IO引腳的電平變化。
外殼破壞檢測模塊,包括主控MCU的一個(gè)IO引腳,與主設(shè)備的外殼相連,主設(shè)備的外殼接地,主控MCU感知此IO引腳的電平變化;
主備電源切換單元,同時(shí)接入位于主設(shè)備上的主電源和備用電源,當(dāng)主電源存在時(shí),優(yōu)先選擇主電源供電,當(dāng)只有備用電源存在時(shí),切換備用電源供電。
本實(shí)用新型由于設(shè)計(jì)了多傳感器檢測裝置,可以提供各種檢測手段,用于檢測所要保護(hù)的主設(shè)備是否被拆卸、外殼是否被破壞,內(nèi)部環(huán)境溫度變化情況。正是有了上述的各種檢測手段,使得本實(shí)用新型還可以用來實(shí)現(xiàn)如下的功能:在主控MCU內(nèi)存儲(chǔ)與主設(shè)備有關(guān)的敏感數(shù)據(jù),在檢測到有異常情況的時(shí)候,敏感數(shù)據(jù)可以被銷毀。
附圖說明
圖1本實(shí)用新型的帶有多傳感器檢測裝置的信息安全保密設(shè)備的組成框圖。
圖2本實(shí)用新型的多傳感器檢測裝置的PCB板布局圖。
具體實(shí)施方式
如圖1所示,本實(shí)用新型的信息安全保密設(shè)備包括主設(shè)備和多傳感器檢測裝置兩部分。
多傳感器檢測裝置包括主控MCU模塊,光檢測傳感器、主備電源切換模塊、溫度傳感器、光檢測傳感器等部分。
1、光強(qiáng)度檢測
使用光檢測傳感器檢測光強(qiáng)度。主控MCU可以感知到光敏三極管狀態(tài)的變化,進(jìn)而實(shí)現(xiàn)拆卸檢測。
2、機(jī)械開關(guān)檢測
主控MCU對(duì)主設(shè)備提供兩個(gè)IO引腳,主設(shè)備使用機(jī)械開關(guān)連接這兩個(gè)引腳,并將機(jī)械開關(guān)頂?shù)酵鈿さ臍んw與蓋體相接部位的內(nèi)壁上。外殼與蓋體緊固相連的時(shí)候,機(jī)械開關(guān)斷開,兩個(gè)引腳不相連,蓋體被打開時(shí),機(jī)械開關(guān)接通,兩個(gè)引腳相連,主控MCU可以感知到IO引腳電平的變化,實(shí)現(xiàn)拆卸檢測。
3、外殼破壞檢測
主控MCU對(duì)主設(shè)備提供一個(gè)IO引腳,主設(shè)備將這個(gè)引腳與外殼連接,外殼接地,外殼內(nèi)部布滿極細(xì)的銅線。當(dāng)對(duì)物理外殼進(jìn)行切割或鉆孔操作后,外殼銅線被打斷,主控MCU可以檢測到IO引腳電平的變化,實(shí)現(xiàn)對(duì)物理外殼切割或鉆孔的檢測。
4、溫度檢測
主控MCU通過外置的溫度檢測傳感器,實(shí)時(shí)檢測主設(shè)備的環(huán)境溫度,并判斷是否超過預(yù)置的溫度范圍。
5、電壓檢測
主控MCU通過內(nèi)置的AD模塊,檢測主設(shè)備輸入電源的電壓,并判斷是否超過預(yù)置的電壓范圍。
6、主控MCU可工作在uA級(jí)別下。
7、主備電源切換單元
主備電源切換單元同時(shí)接入主電源和備用電源,當(dāng)主設(shè)備上的主電源存在時(shí),主備電源切換單元優(yōu)先選擇主電源為模塊供電,當(dāng)只有備用電源存在時(shí),主備電源切換單元切換備用電源為模塊供電。保證主電源或備用電源有一個(gè)存在,安全防護(hù)裝置即可正常工作。
8、敏感數(shù)據(jù)帶電保存
敏感數(shù)據(jù)存儲(chǔ)于主控MCU內(nèi)部RAM,帶電保存,斷電后丟失。當(dāng)檢測到異常行為后,如溫度超過限值、電壓超過限值,則銷毀內(nèi)部敏感數(shù)據(jù),記錄日志,并向主設(shè)備發(fā)送報(bào)警信號(hào)。
多傳感器檢測裝置的主體為PCB板,在其外有外殼,PCB板的兩端帶有連接主設(shè)備的排針。PCB板的布局如圖2所示。圖中,1為主控MCU,2為光檢測傳感器,3為主備電源切換單元、4為溫度傳感器、5為外殼連接焊點(diǎn)、7為外殼接地點(diǎn)、8為PCB板
多傳感器檢測裝置通過排針與主設(shè)備的排座連接,主設(shè)備通過串口與本裝置通信,實(shí)現(xiàn)用戶數(shù)據(jù)的寫入、讀取、擦除等操作。支持的命令如下:
1、復(fù)位命令:復(fù)位裝置,但不清除數(shù)據(jù);
2、獲取模塊信息指令:獲取安全防護(hù)裝置版本信息;
3、寫用戶數(shù)據(jù):寫入用戶數(shù)據(jù),存儲(chǔ)到安全防護(hù)裝置RAM內(nèi);
4、讀取用戶數(shù)據(jù):從安全防護(hù)裝置RAM內(nèi)獲取用戶數(shù)據(jù);
5、擦除用戶數(shù)據(jù):擦除安全防護(hù)裝置RAM內(nèi)數(shù)據(jù);
6、同步系統(tǒng)時(shí)間:設(shè)置安全防護(hù)裝置當(dāng)前時(shí)間,格式為:年月日時(shí)分秒;
7、獲取系統(tǒng)時(shí)間:獲取當(dāng)前系統(tǒng)時(shí)間;
8、獲取工作日志:安全防護(hù)裝置檢測到外部溫度異常、電壓異常、光強(qiáng)度變化、外殼被開啟、外殼被破壞后,銷毀RAM內(nèi)用戶數(shù)據(jù),并記錄日志,主機(jī)可通過通信接口獲取日志。
此多傳感器檢測裝置可以作為子模塊嵌入到主設(shè)備中,為其提供安全防護(hù)功能。當(dāng)主設(shè)備系統(tǒng)受到攻擊時(shí),模塊可以進(jìn)行檢測和判斷,輸出告警信號(hào)或記錄日志,同時(shí)銷毀內(nèi)部存儲(chǔ)的敏感數(shù)據(jù),保證主設(shè)備內(nèi)的敏感數(shù)據(jù)不被泄露。即使主設(shè)備斷電情況下,此裝置依靠紐扣電池等備用電源仍可以繼續(xù)工作。此裝置可以檢測的內(nèi)容包括:環(huán)境溫度、工作電壓、環(huán)境光強(qiáng)度、銷毀開關(guān)、密閉外殼、接近開關(guān)。
與傳統(tǒng)單一防護(hù)手段相比,多傳感器檢測裝置可全方位防范故意竊取用戶數(shù)據(jù)的行為。多傳感器檢測裝置可以以低的工作電流長期持續(xù)運(yùn)行,工作電流為5.7至6uA,使用一顆普通CR2450紐扣電池,可持續(xù)工作10年之久。