PCI设计经验总结
1 物理安全保护................................................................................................................................................ 2
1.1 最小系统保护........................................................................................................................................ 2
1.2 PIN输入保护......................................................................................................................................... 3
1.2.1 键盘内部放置窃听器..................................................................... 3
1.2.2 键盘覆盖Overlay........................................................................... 4
1.2.3 PIN输入监测................................................................................ 5
1.3 ICC卡座................................................................................................................................................. 6
1.4 磁头的保护............................................................................................................................................. 8
1.5 LCD保护................................................................................................................................................ 8
1.6 非接保护................................................................................................................................................. 9
1.7 环境适应性............................................................................................................................................. 9
1.8 设备防拆................................................................................................................................................. 9
2 路径保护....................................................................................................................................................... 11
2.1 敏感信号走线...................................................................................................................................... 11
2.2 敏感信号过孔的保护......................................................................................................................... 12
2.3 敏感信号上被动器件的保护............................................................................................................ 13
2.4 敏感信号焊盘的保护......................................................................................................................... 14
3 保护机制自身安全.................................................................................................................................... 16
1 物理安全保护
按PCI规范要求,POS需要保护的有最小系统(26分)、PIN输入(26分)、ICC卡座(20分)、磁头(16分)、LCD(18分)、非接(18分)、环境适应性、设备防拆、保护机制自身安全。下面按照这几部分分别介绍保护方式
一般的,如果是采用物理按键作为PIN输入方式的POS,最小系统和IC卡座放在主板的背面。
1. 如果CPU不具有DDR总线加密机制,那么最小系统可以用保护墙和保护板构造一个封闭的空间来保护。
|
|
|
Figure.1 封闭空间保护最小系统
2. 如果CPU具有DDR总线加密机制,最小系统可以不用封闭空间保护,原因如下:
1. CPU的壳体具有MESH层保护,存储在CPU RAM的秘钥受到保护;
2. DDR中的程序和数据都是经过CPU加密的;
3. Flash中的程序和敏感信息都是经过签名和加密的,签名可以防止程序被替换,CPU加载程序时会对其进行签名校验。
如果是采用TP作为PIN输入方式的POS,且没有物理按键, ICC卡座和最小系统就可以放在主板正面,利用面壳形成的墙壁作为保护墙、屏幕形成的正面保护、主板内部的MESH充当传统POS盖板的作用,可以简化保护方式,如A70X最小系统和IC卡座保护省掉了保护框和盖板。
|