POS机安全电路设计

PCI设计经验总结

1       物理安全保护................................................................................................................................................ 2

1.1        最小系统保护........................................................................................................................................ 2

1.2        PIN输入保护......................................................................................................................................... 3

1.2.1                  键盘内部放置窃听器..................................................................... 3

1.2.2                  键盘覆盖Overlay........................................................................... 4

1.2.3                  PIN输入监测................................................................................ 5

1.3        ICC卡座................................................................................................................................................. 6

1.4        磁头的保护............................................................................................................................................. 8

1.5        LCD保护................................................................................................................................................ 8

1.6        非接保护................................................................................................................................................. 9

1.7        环境适应性............................................................................................................................................. 9

1.8        设备防拆................................................................................................................................................. 9

2       路径保护....................................................................................................................................................... 11

2.1        敏感信号走线...................................................................................................................................... 11

2.2        敏感信号过孔的保护......................................................................................................................... 12

2.3        敏感信号上被动器件的保护............................................................................................................ 13

2.4        敏感信号焊盘的保护......................................................................................................................... 14

3       保护机制自身安全.................................................................................................................................... 16


 

1            物理安全保护

按PCI规范要求,POS需要保护的有最小系统(26分)、PIN输入(26分)、ICC卡座(20分)、磁头(16分)、LCD(18分)、非接(18分)、环境适应性、设备防拆、保护机制自身安全。下面按照这几部分分别介绍保护方式

1.1           最小系统保护

一般的,如果是采用物理按键作为PIN输入方式的POS,最小系统和IC卡座放在主板的背面。

1.      如果CPU不具有DDR总线加密机制,那么最小系统可以用保护墙和保护板构造一个封闭的空间来保护。

保护板

 

保护墙

 

最小系统

 

Figure.1  封闭空间保护最小系统

2.      如果CPU具有DDR总线加密机制,最小系统可以不用封闭空间保护,原因如下:

1.      CPU的壳体具有MESH层保护,存储在CPU RAM的秘钥受到保护;

2.      DDR中的程序和数据都是经过CPU加密的;

3.      Flash中的程序和敏感信息都是经过签名和加密的,签名可以防止程序被替换,CPU加载程序时会对其进行签名校验。

如果是采用TP作为PIN输入方式的POS,且没有物理按键, ICC卡座和最小系统就可以放在主板正面,利用面壳形成的墙壁作为保护墙、屏幕形成的正面保护、主板内部的MESH充当传统POS盖板的作用,可以简化保护方式,如A70X最小系统和IC卡座保护省掉了保护框和盖板。

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值