DISPOSITIVO DE PROTECCIÓN CONTRA LAS INTRUSIONES DE APARATOS ELECTRÓNICOS.
Dispositivo anti-intrusión para una caja (1) que comprende: •
al menos dos bornes (32, 33) conductores de la electricidad distintos situados sobre una tarjeta (30) electrónica y unidos a medios de tratamiento, • al menos un elemento (44) que comprende un circuito (45) de protección situado enfrente de los dos bornes (32, 33) conductores de la electricidad y que une los bornes (32, 33) conductores de la electricidad para cerrar un circuito eléctrico en una posición normal de uso de la caja (1), comprendiendo el circuito de protección al menos una pista (452) conductora de la electricidad situada de manera que sea seccionada durante una intrusión por perforación o corte al nivel del elemento, caracterizado porque dicho elemento es un elemento móvil, estando situados el elemento móvil y el circuito de protección de manera que garanticen la apertura del circuito eléctrico cerrado después de un desplazamiento de la caja con respecto al dispositivo
Tipo: Patente Internacional (Tratado de Cooperación de Patentes). Resumen de patente/invención. Número de Solicitud: PCT/FR2007/000906.
Solicitante: INGENICO FRANCE.
Nacionalidad solicitante: Francia.
Dirección: 192 AVENUE CHARLES DE GAULLE 92200 NEUILLY SUR SEINE FRANCIA.
Inventor/es: GARY, DIDIER, BONNET, ERIC, VASSY,LILIAN.
Fecha de Publicación: .
Fecha Solicitud PCT: 31 de Mayo de 2007.
Fecha Concesión Europea: 14 de Julio de 2010.
Clasificación Internacional de Patentes:
- G06F21/00N1T
Clasificación PCT:
- G06F21/04
- G06F21/06
Países PCT: Austria, Bélgica, Suiza, Alemania, Dinamarca, España, Francia, Reino Unido, Grecia, Italia, Liechtensein, Luxemburgo, Países Bajos, Suecia, Mónaco, Portugal, Irlanda, Eslovenia, Finlandia, Rumania, Chipre, Lituania, Letonia, Ex República Yugoslava de Macedonia, Albania.
Fragmento de la descripción:
Dispositivo de protección contra las intrusiones de aparatos electrónicos.
El presente invento se refiere al campo técnico general de la protección contra las intrusiones de aparatos electrónicos.
Más en concreto, el presente invento se refiere al campo técnico de la protección contra las intrusiones de aparatos electrónicos que puedan poseer un teclado para introducir datos confidenciales.
El invento está especialmente adaptado a los terminales de pago electrónico, a los teléfonos portátiles, a los ordenadores, o a cualquier otro tipo de terminal en el cual un usuario debe introducir datos confidenciales.
Presentación general del contexto y de la técnica anterior
El objetivo de un fraude en un terminal protegido consiste en intentar detectar las informaciones confidenciales almacenadas en dicho terminal o introducida por un usuario en un terminal de este tipo con el fin de reutilizarlas a su antojo.
Un medio común para acceder de manera fraudulenta a las informaciones confidenciales introducidas por el usuario consiste en incorporar espías en el terminal con el fin de detectar las teclas introducidas por el usuario.
La incorporación de espías en el terminal requiere la apertura de dicho terminal.
Ya se han propuesto soluciones para garantizar la seguridad de los terminales en los cuales se deben introducir informaciones confidenciales.
El documento DE202005017140-U explica un circuito protegido contra las intrusiones por una caja revestida de una fina capa conductora.
El documento FR2860643 explica un dispositivo anti-intrusión para la protección de la caja de un terminal de pago electrónico o de una caja de introducción de código confidencial (código PIN).
El documento FR2815733 describe un dispositivo de seguridad para una caja que comprende una carcasa, una tarjeta electrónica y una membrana flexible en la cual están moldeadas teclas.
El dispositivo de seguridad comprende una tecla especial de la membrana, llamada a partir de ahora "falsa tecla".
El dispositivo de seguridad comprende también dos bornes conductores de la electricidad situados sobre la tarjeta electrónica, enfrente de la falsa tecla, y unidos a medios de tratamiento de la caja.
La falsa tecla comprende en su base una parte conductora de la electricidad que está situada enfrente de los dos bornes.
En un estado de funcionamiento normal de la caja, la falsa tecla se mantiene presionada con un esfuerzo determinado, para cerrar un circuito eléctrico de detección de intrusión.
La apertura de la caja por una tercera persona para insertar espías en ella induce una apertura del circuito eléctrico de detección provocada por la eliminación de la presión sobre la falsa tecla.
Esta apertura del circuito es detectada por los medios de tratamiento del dispositivo que activa funciones anti-fraudes de la caja, como por ejemplo la puesta fuera de servicio de dicha caja o además el borrado de datos confidenciales.
Sin embargo, un inconveniente de este tipo de dispositivo es que no comprende ningún medio que permita proteger la falsa tecla contra un eventual pirateo.
De esta forma, una tercera persona malintencionada que consiga cortocircuitar la falsa tecla deja inoperativo el dispositivo de seguridad, de manera que una apertura posterior de la caja no es detectada y no provoca la activación de las funciones anti-fraudes de la caja.
Un objetivo del presente invento es proporcionar un dispositivo mejorado de protección contras (as intrusiones de aparatos electrónicos que contienen un teclado para introducir datos confidenciales.
Presentación del invento
Para ello se proporciona un dispositivo anti-intrusión para una caja que comprende:
en el cual el circuito de protección comprende al menos una pista conductora de la electricidad situada de forma que sea seccionada durante una intrusión por perforación o corte al nivel del elemento móvil.
Aspectos preferentes, pero no limitativos del procedimiento de activación de acuerdo con el invento son los siguientes, solos o en combinación:
- el elemento móvil y el circuito de protección están situados de forma que se garantice la apertura del circuito eléctrico cerrado después del desplazamiento de la caja con relación al dispositivo,
- los medios apropiados para garantizar la apertura comprenden al menos una pista conductora de la electricidad,
- la pista conductora de la electricidad está situada en un substrato,
- el substrato comprende al menos dos pistas de conexión situadas sobre una de las caras del substrato, extendiéndose las dos pistas de conexión dentro de un plano distinto a un plano dentro del cual se extiende la pista conductora de la electricidad y estando unidas a ésta por al menos dos puentes,
- las pistas de conexión están realizadas en carbono y la pista conductora de la electricidad está realizada, por ejemplo, en cobre,
- las pistas de conexión están situadas en una zona central del substrato,
- la pista conductora de la electricidad es una pista en forma de rejilla,
- el paso de la rejilla es menor que 1 milímetro, preferiblemente menor que 0,5 milímetros, y aún más preferiblemente aproximadamente igual a 0,3 milímetros,
- el substrato puede ser flexible y recubre totalmente o en parte la superficie superior de la tarjeta electrónica,
- una capa opaca está situada sobre el substrato o el substrato es de un material opaco,
- los bornes conductores de la electricidad de la tarjeta electrónica pueden presentar una simetría de revolución.
Presentación de las figuras
Otras características, objetivos y ventajas del presente invento se harán aún más evidentes a partir de la descripción siguiente, la cual es puramente ilustrativa y no limitativa y debe ser leída haciendo referencia a los dibujos adjuntos, en los cuales:
- la figura 1 ilustra en vista en perspectiva una caja que comprende una realización del dispositivo anti-intrusión de acuerdo con el invento,
- la figura 2 es una vista en sección de la caja ilustrada en la figura 1,
- la figura 3 es una representación en perspectiva de una realización de un circuito de protección del dispositivo anti-intrusión de acuerdo con el invento,
- la figura 4 es una vista en sección del circuito de protección ilustrado en la figura 3,
- la figura 5 es una vista desde debajo de una realización de bornes de conexión del dispositivo de acuerdo con el invento,
- la figura 6 ilustra una realización del circuito de protección y de los bornes de conexión ilustrados en la figura 5.
Descripción del invento
Haciendo referencia a las figuras 1 y 2, en ellas se ha ilustrado un ejemplo de caja 1 que comprende el dispositivo anti-intrusión de acuerdo con el invento.
La caja 1 comprende una carcasa 10, una pantalla 20 de visualización, una tarjeta 30 electrónica y una membrana 40 flexible.
La carcasa 10 está constituida por una porción 101 superior de la carcasa y una porción 102 inferior de la carcasa.
La pantalla 20 de visualización está fijada a la porción 101 superior de la carcasa.
La tarjeta 30 electrónica es un circuito impreso que comprende medios de tratamiento y contactos 31 conductores de la electricidad distintos entrelazados destinados a estar situados enfrente de teclas de la membrana 40 flexible que sirven de medios de introducción de datos. Dichos contactos 31 está realizados por ejemplo en metal. Los contactos 31 conductores de la electricidad están unidos a medios 34 de tratamiento, por ejemplo de tipo microprocesador.
La membrana 40 flexible está realizada por ejemplo en silicona o en poliuretano. Dicha membrana 40 comprende teclas 41 moldeadas, correspondiendo cada tecla 41 a una porción de la membrana...
Reivindicaciones:
1. Dispositivo anti-intrusión para una caja (1) que comprende:
• al menos dos bornes (32, 33) conductores de la electricidad distintos situados sobre una tarjeta (30) electrónica y unidos a medios de tratamiento,
• al menos un elemento (44) que comprende un circuito (45) de protección situado enfrente de los dos bornes (32, 33) conductores de la electricidad y que une los bornes (32, 33) conductores de la electricidad para cerrar un circuito eléctrico en una posición normal de uso de la caja (1),
comprendiendo el circuito de protección al menos una pista (452) conductora de la electricidad situada de manera que sea seccionada durante una intrusión por perforación o corte al nivel del elemento, caracterizado porque dicho elemento es un elemento móvil, estando situados el elemento móvil y el circuito de protección de manera que garanticen la apertura del circuito eléctrico cerrado después de un desplazamiento de la caja con respecto al dispositivo.
2. Dispositivo de acuerdo con la reivindicación 1, caracterizado porque la pista (452) conductora de la electricidad está situada en al menos un substrato (453).
3. Dispositivo de acuerdo con la reivindicación precedente, caracterizado porque el substrato (453) comprende al menos dos pistas (451) de conexión situadas sobre una de las caras del substrato (453), extendiéndose las dos pistas (451) de conexión dentro de un plano (P1) distinto de un plano (P2) dentro del cual se extiende la pista (452) conductora de la electricidad y estando unidas a ésta por al menos dos puentes (454).
4. Dispositivo de acuerdo con la reivindicación precedente, caracterizado porque las pistas (451) de conexión están realizadas en carbono y la pista (452) conductora de la electricidad está realizada en cobre.
5. Dispositivo de acuerdo con una de las dos reivindicaciones precedentes, caracterizado porque las pistas (451) de conexión están situadas en de una zona central del substrato (453).
6. Dispositivo de acuerdo con una de las reivindicaciones precedentes, caracterizado porque la pista (452) conductora de la electricidad es una pista en forma de rejilla.
7. Dispositivo de acuerdo con la reivindicación precedente, caracterizado porque el paso de la rejilla es menor de 1 milímetro, preferiblemente menor de 0,5 milímetros, y aún más preferiblemente aproximadamente igual a 0,3 milímetros.
8. Dispositivo de acuerdo con una de las seis reivindicaciones precedentes, caracterizado porque el substrato (453) es flexible y recubre totalmente la superficie superior de la tarjeta (30) electrónica.
9. Dispositivo de acuerdo con una de las siete reivindicaciones precedentes, caracterizado porque el substrato (453) comprende una capa opaca.
10. Dispositivo de acuerdo con una de las reivindicaciones precedentes, caracterizado porque los bornes (32, 33) conductores de la electricidad de la tarjeta (30) electrónica presentan una simetría de revolución.
Patentes similares o relacionadas:
DISPOSITIVO DE PROTECCIÓN DE UN COMPONENTE ELECTRÓNICO, del 20 de Mayo de 2011, de COMPAGNIE INDUSTRIELLE ET FINANCIERE D'INGENIERIE INGENICO: Dispositivo de protección de componentes electrónicos destinado a ser fijado a un soporte y a recubrir por lo menos parcialmente por […]
AUTENTICACION BIOMETRICA CON TRANSMISION DE DATOS ENMARAÑADOS, del 2 de Noviembre de 2009, de FUJITSU LIMITED FUJITSU FRONTECH LIMITED: Un sistema de autenticación biométrica para la verificación de los datos característicos biométricos detectados contra los datos característicos […]
Soporte de almacenamiento de datos de acceso protegido, del 3 de Enero de 2018, de Giesecke+Devrient Mobile Security GmbH: Soporte de almacenamiento de datos con un chip semiconductor que presenta al menos una memoria, en la que está almacenado un programa operativo, caracterizado por que […]
Ejecución controlada de un programa por un soporte portátil de datos, del 19 de Julio de 2013, de GIESECKE & DEVRIENT GMBH: Un procedimiento para la ejecucion controlada de un programa por un soporte portatil de datos quecomprende una memoria de programas, un nixie° […]
Soporte de datos portátil con protección de acceso mediante enmascaramiento de mensajes, del 11 de Junio de 2012, de GIESECKE & DEVRIENT GMBH: Soporte de datos con un chip semiconductor que presenta al menos una memoria en la que está depositada un programa operativo que contiene […]
PROCEDIMIENTO PARA LA ACTIVACION DE UNA UNIDAD DE CONTROL DISPUESTA EN UN ALOJAMIENTO, QUE ESTA PROTEGIDA FRENTE A UN ACCESO NO AUTORIZADO A DATOS, del 6 de Noviembre de 2009, de ADP GAUSELMANN GMBH: Procedimiento para la activación de una unidad de control, que está dispuesta en un alojamiento con protección frente a un acceso no autorizado a datos, - en que la unidad de […]
DISPOSITIVO PARA LA PROTECCION ANTE EL ESPIONAJE INDUSTRIAL, del 16 de Septiembre de 2008, de UNIVERSIDADE DE VIGO: La presente invención hace referencia a un dispositivo para la protección ante el espionaje industrial cuya finalidad es la de proteger a los […]
TRANSMISION ELECTRONICA DE DOCUMENTOS, del 1 de Junio de 2008, de AUTHENTIDATE INTERNATIONAL AG: Procedimiento para la transmisión electrónica de datos de al menos un documento, por un remitente (A) a un destinatario (D), en especial para la transmisión de facturas, […]