新型的pos終端物理安全防護系統(tǒng)的制作方法
【專利摘要】本發(fā)明屬于物理安全防護的技術(shù)領(lǐng)域,具體涉及一種新型的POS終端物理安全防護系統(tǒng);解決的技術(shù)問題為:提供一種可對POS終端內(nèi)部的電路板和關(guān)鍵器件所遭受的物理攻擊進行安全防護的物理安全防護系統(tǒng);采用的技術(shù)方案為:包括:終端殼體,所述終端殼體內(nèi)設(shè)有PCB板和核心板,所述PCB板與所述終端殼體圍成一個保護區(qū)域,所述保護區(qū)域內(nèi)放置有被保護器件,所述PCB板通過連接器與所述核心板相連,所述核心板上設(shè)有安全CPU、四塊圍欄板和一塊圍欄蓋板,所述四塊圍欄板和所述圍欄蓋板在所述核心板上圍成一個封閉的安全區(qū)域,所述安全CPU位于所述安全區(qū)域中,所述圍欄蓋板通過斑馬條與所述核心板相連;適用于物理安全防護領(lǐng)域。
【專利說明】
新型的POS終端物理安全防護系統(tǒng)
技術(shù)領(lǐng)域
[0001]本發(fā)明屬于物理安全防護的技術(shù)領(lǐng)域,具體涉及一種新型的POS終端物理安全防護系統(tǒng)。
【背景技術(shù)】
[0002]目前電子產(chǎn)品在金融交易中廣泛應(yīng)用,在交易中POS終端設(shè)備也日益增多,如設(shè)備的PCB板上涉及信息安全的關(guān)鍵器件(如CPU等)被惡意攻擊者植入竊密設(shè)備,或是植入篡改電路,則當客戶在POS終端設(shè)備上輸入密碼時,其密碼將會被攻擊者切取,因此,如何保護PCB板上的關(guān)鍵器件的安全,使之不被惡意攻擊,是PCB板制造設(shè)計的一個重要內(nèi)容。
【發(fā)明內(nèi)容】
[0003]本發(fā)明克服現(xiàn)有技術(shù)存在的不足,所要解決的技術(shù)問題為:提供一種可對POS終端內(nèi)部的電路板和關(guān)鍵器件所遭受的物理攻擊進行安全防護的物理安全防護系統(tǒng)。
[0004]為了解決上述技術(shù)問題,本發(fā)明采用的技術(shù)方案為:新型的POS終端物理安全防護系統(tǒng),包括:終端殼體,所述終端殼體內(nèi)設(shè)有PCB板和核心板,所述PCB板與所述終端殼體圍成一個保護區(qū)域,所述保護區(qū)域內(nèi)放置有被保護器件,所述PCB板通過連接器與所述核心板相連,所述核心板上設(shè)有安全CPU、四塊圍欄板和一塊圍欄蓋板,所述四塊圍欄板和所述圍欄蓋板在所述核心板上圍成一個封閉的安全區(qū)域,所述安全(PU位于所述安全區(qū)域中,所述圍欄蓋板通過斑馬條與所述核心板相連,所述PCB板上、核心板上、四塊圍欄板上和圍欄蓋板上均設(shè)有MESH網(wǎng)層,所有的MESH網(wǎng)層均與所述安全CPU電氣連接。
[0005]優(yōu)選地,所述終端殼體上設(shè)置有防拆開關(guān),所述核心板上設(shè)置有防拆觸點,所述防拆開關(guān)和所述防拆觸點壓合在一起,所述防拆觸點和所述安全(PU電氣連接。
[0006]優(yōu)選地,所述防拆開關(guān)和所述防拆觸點均有多個。
[0007]優(yōu)選地,所述核心板上還設(shè)有一塊圍欄隔板,所述圍欄隔板將所述安全區(qū)域分隔為第一安全區(qū)和第二安全區(qū),所述安全CPU位于所述第一安全區(qū)內(nèi),所述第一安全區(qū)內(nèi)還設(shè)有非接讀卡器,所述第二安全區(qū)內(nèi)設(shè)有ICC讀卡器。
[0008]優(yōu)選地,所述PCB板上的MESH網(wǎng)層內(nèi)設(shè)有導(dǎo)線,所述PCB板上的MESH網(wǎng)層通過所述導(dǎo)線與所述安全CHJ電氣連接。
[0009]優(yōu)選地,所述核心板上、四塊圍欄板上和圍欄蓋板上的MESH網(wǎng)層均由所述安全CPU
(3)的SDI自毀引腳線鋪設(shè)而成。
[0010]優(yōu)選地,所述安全CPU的型號為MAX32550。
[0011]優(yōu)選地,所述斑馬條為多個。
[0012]本發(fā)明與現(xiàn)有技術(shù)相比具有以下有益效果:
[0013]本發(fā)明中的整個系統(tǒng)包括終端殼體和位于所述終端殼體內(nèi)的PCB板和核心板,所述PCB板與所述終端殼體圍成一個保護區(qū)域,所述保護區(qū)域內(nèi)放置有被保護器件,所述核心板上設(shè)有安全CPU、四塊圍欄板和一塊圍欄蓋板,所述四塊圍欄板和所述圍欄蓋板在所述核心板上圍成一個封閉的安全區(qū)域,所述安全CHJ位于所述安全區(qū)域中,所述PCB板上、核心板上、四塊圍欄蓋板上和圍欄蓋板上均設(shè)有MESH網(wǎng)層;所有的MESH網(wǎng)層均與所述安全CPU電氣連接,MESH網(wǎng)層能夠成為PCB板和核心板的表面防攻擊機制,使得PCB板和安全區(qū)域無法被攻擊,一旦被攻擊,所述安全CPU馬上會收到一個信號,隨即會產(chǎn)生觸發(fā)自毀信號,保護POS終端內(nèi)部的電路板和被保護器件的信息安全。
【附圖說明】
[0014]下面結(jié)合附圖對本發(fā)明做進一步詳細的說明;
[0015]圖1為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中POS終端的外形結(jié)構(gòu)示意圖;
[0016]圖2為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中核心板上的結(jié)構(gòu)示意圖;
[0017]圖3為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中防拆開關(guān)和防拆觸點的結(jié)構(gòu)示意圖;
[0018]圖4為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)的電路結(jié)構(gòu)示意圖;
[0019]圖5為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中POS終端的內(nèi)部結(jié)構(gòu)示意圖;
[0020]圖中:I為終端殼體,2為核心板,3為安全CPU,4為圍欄板,5為圍欄蓋板,6為MESH網(wǎng)層,7為防拆開關(guān),8為防拆觸點,9為圍欄隔板,10為PCB板,11為連接器,12為斑馬條,13為被保護器件。
【具體實施方式】
[0021]為使本發(fā)明實施例的目的、技術(shù)方案和優(yōu)點更加清楚,下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進行清楚、完整地描述,顯然,所描述的實施例是本發(fā)明的一部分實施例,而不是全部的實施例;基于本發(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本發(fā)明保護的范圍。
[0022]本發(fā)明中的POS終端可為收銀機,圖1為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中POS終端的外形結(jié)構(gòu)示意圖,圖2為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中核心板上的結(jié)構(gòu)示意圖,圖5為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中POS終端的內(nèi)部結(jié)構(gòu)示意圖,如圖1、圖2、圖5所示,新型的POS終端物理安全防護系統(tǒng),包括:終端殼體I,所述終端殼體I內(nèi)設(shè)有PCB板10和核心板2,所述PCB板10與所述終端殼體I圍成一個保護區(qū)域,所述保護區(qū)域內(nèi)放置有被保護器件13,所述PCB板10通過連接器11與所述核心板2相連,所述核心板2上設(shè)有安全CPU3、四塊圍欄板4和一塊圍欄蓋板5,所述四塊圍欄板4和所述圍欄蓋板5在所述核心板2上圍成一個封閉的安全區(qū)域,所述安全CPU3位于所述安全區(qū)域中,所述圍欄蓋板5通過斑馬條12與所述核心板2相連,所述PCB板10上、核心板2上、四塊圍欄板4上和圍欄蓋板5上均設(shè)有MESH網(wǎng)層6。
[0023]具體地,所述斑馬條12可為多個。
[0024]更具體地,所述斑馬條12可為4個。
[0025]圖3為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)中防拆開關(guān)和防拆觸點的結(jié)構(gòu)示意圖,如圖3所示,所述終端殼體I上可設(shè)置有防拆開關(guān)7,所述核心板2上可設(shè)置有防拆觸點8,所述防拆開關(guān)7和所述防拆觸點8壓合在一起。
[0026]具體地,所述防拆開關(guān)7和所述防拆觸點8均可有多個。
[0027]具體地,所述圍欄蓋板5上也可設(shè)置防拆觸點8,所述終端殼體I也可設(shè)置與所述圍欄蓋板5上的防拆觸點8相對應(yīng)的防拆開關(guān)。
[0028]更具體地,所述核心板2上的防拆觸點8可為3個,所述圍欄蓋板5上的防拆觸點8可為2個。
[0029]圖4為本發(fā)明實施例一提供的新型的POS終端物理安全防護系統(tǒng)的電路結(jié)構(gòu)示意圖,如圖4所示,所有的MESH網(wǎng)層6均與所述安全CPU3電氣連接,所述防拆觸點8和所述安全CPU3電氣連接。
[0030]具體地,所述核心板2上還可設(shè)有一塊圍欄隔板9,所述圍欄隔板9將所述安全區(qū)域分隔為第一安全區(qū)和第二安全區(qū),所述安全CPU3位于所述第一安全區(qū)內(nèi),所述第一安全區(qū)內(nèi)還設(shè)有非接讀卡器,所述第二安全區(qū)內(nèi)設(shè)有ICC讀卡器。
[0031]具體地,所述PCB板10上的MESH網(wǎng)層6內(nèi)可設(shè)有導(dǎo)線,所述PCB板10上的MESH網(wǎng)層6可通過所述導(dǎo)線與所述安全CPU3電氣連接。
[0032]具體地,所述PCB板10上、核心板2上、四塊圍欄板4上和圍欄蓋板5上的MESH網(wǎng)層6均可由所述安全CPU3的SDI自毀引腳線鋪設(shè)而成。
[0033]具體地,所述安全CPU3的型號可為MAX32550。
[0034]對所需保護的終端殼體I,將終端殼體I通過防拆開關(guān)7連接到位于內(nèi)部的核心板2的防拆觸點8上,當所有終端殼體I組裝固定完成,防拆觸點8與防拆開關(guān)7被壓合而形成環(huán)路,而當終端殼體I任意一件被拆卸或與原組裝位產(chǎn)生位移,防拆觸點8將導(dǎo)致開路,從而引起拆機觸發(fā)自毀以起到防拆保護的作用。
[0035 ]對所需保護的被保護器件13,將被保護器件13放置于PCB板1和終端殼體I圍成的保護區(qū)域中,當所述被保護器件13被攻擊時,將導(dǎo)致觸發(fā)自毀,從而起到對被保護器件13的保護作用。
[0036]對所需保護的關(guān)鍵器件,可將五塊布滿SDIMesh的圍欄有序地組成一個“日”字型,在前后左右方向保護安全區(qū)域,圍欄上方有一塊布滿SDI Mesh的蓋板(SDI通過斑馬條12連接到蓋板),從而在上方保護安全區(qū)域,通過安全CPU3的4路獨立的動態(tài)SDI信號進行防護,這些SDI信號繞成MESH將安全區(qū)域包圍成一個封閉區(qū)域,區(qū)域內(nèi)所有位置都有3層MESH覆蓋,在所有的繞線及觸點環(huán)路上,無論以何種方式造成任何一處環(huán)路有斷路或短路事件發(fā)生,將會立即觸發(fā)自毀。
[0037]最后應(yīng)說明的是:以上各實施例僅用以說明本發(fā)明的技術(shù)方案,而非對其限制;盡管參照前述各實施例對本發(fā)明進行了詳細的說明,本領(lǐng)域的普通技術(shù)人員應(yīng)當理解:其依然可以對前述各實施例所記載的技術(shù)方案進行修改,或者對其中部分或者全部技術(shù)特征進行等同替換;而這些修改或者替換,并不使相應(yīng)技術(shù)方案的本質(zhì)脫離本發(fā)明各實施例技術(shù)方案的范圍。
【主權(quán)項】
1.新型的POS終端物理安全防護系統(tǒng),包括:終端殼體(I),其特征在于:所述終端殼體(1)內(nèi)設(shè)有PCB板(10)和核心板(2),所述PCB板(10)與所述終端殼體(I)圍成一個保護區(qū)域,所述保護區(qū)域內(nèi)放置有被保護器件(13),所述PCB板(10)通過連接器(11)與所述核心板(2)相連,所述核心板(2)上設(shè)有安全CPU(3)、四塊圍欄板(4)和一塊圍欄蓋板(5),所述四塊圍欄板(4)和所述圍欄蓋板(5)在所述核心板(2)上圍成一個封閉的安全區(qū)域,所述安全CPU(3)位于所述安全區(qū)域中,所述圍欄蓋板(5)通過斑馬條(12)與所述核心板(2)相連,所述PCB板(10)上、核心板(2)上、四塊圍欄板(4)上和圍欄蓋板(5)上均設(shè)有MESH網(wǎng)層(6),所有的MESH網(wǎng)層(6)均與所述安全CPU(3)電氣連接。2.根據(jù)權(quán)利要求1所述的新型的POS終端物理安全防護系統(tǒng),其特征在于:所述終端殼體(I)上設(shè)置有防拆開關(guān)(7),所述核心板(2)上設(shè)置有防拆觸點(8),所述防拆開關(guān)(7)和所述防拆觸點(8)壓合在一起,所述防拆觸點(8)和所述安全CPU( 3)電氣連接。3.根據(jù)權(quán)利要求2所述的新型的POS終端物理安全防護系統(tǒng),其特征在于:所述防拆開關(guān)(7)和所述防拆觸點(8)均有多個。4.根據(jù)權(quán)利要求1所述的新型的POS終端物理安全防護系統(tǒng),其特征在于:所述核心板(2)上還設(shè)有一塊圍欄隔板(9),所述圍欄隔板(9)將所述安全區(qū)域分隔為第一安全區(qū)和第二安全區(qū),所述安全CPU(3)位于所述第一安全區(qū)內(nèi),所述第一安全區(qū)內(nèi)還設(shè)有非接讀卡器,所述第二安全區(qū)內(nèi)設(shè)有ICC讀卡器。5.根據(jù)權(quán)利要求1所述的新型的POS終端物理安全防護系統(tǒng),其特征在于:所述PCB板(10)上的MESH網(wǎng)層(6)內(nèi)設(shè)有導(dǎo)線,所述PCB板(10)上的MESH網(wǎng)層(6)通過所述導(dǎo)線與所述安全CPU(3)電氣連接。6.根據(jù)權(quán)利要求1所述的新型的POS終端物理安全防護系統(tǒng),其特征在于:所述PCB板(10)上、所述核心板⑵上、四塊圍欄板⑷上和圍欄蓋板(5)上的MESH網(wǎng)層(6)均由所述安全CPU(3)的SDI自毀引腳線鋪設(shè)而成。7.根據(jù)權(quán)利要求1所述的新型的POS終端物理安全防護系統(tǒng),其特征在于:所述安全CPU(3)的型號為MAX32550。8.根據(jù)權(quán)利要求1所述的新型的POS終端物理安全防護系統(tǒng),其特征在于:所述斑馬條(12)為多個。
【文檔編號】G06F21/70GK106023486SQ201610522272
【公開日】2016年10月12日
【申請日】2016年7月5日
【發(fā)明人】周軼嘉, 尤建華, 高曉東, 朱志凱, 周衛(wèi)超, 王醇良
【申請人】無錫酷銀科技有限公司