專利名稱:特別用于芯片卡中的、具有一個(gè)控制單元和一個(gè)包圍控制單元的外殼的微處理器的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及一種特別用于芯片卡、具有一個(gè)控制單元和一個(gè)包圍控制單元的外殼的微處理器。另外本發(fā)明涉及一個(gè)具有一個(gè)這樣微處理器的芯片卡。
越來越多的借助于一個(gè)芯片卡系統(tǒng)辦理較小金額的付款過程。因此一個(gè)芯片卡具有一個(gè)“金額存儲(chǔ)器”的功能,其中在一個(gè)芯片卡上提供一個(gè)微處理器,該微處理器具有一個(gè)控制單元、一個(gè)數(shù)據(jù)存儲(chǔ)器、一個(gè)接口、一個(gè)控制設(shè)備以及一個(gè)命令存儲(chǔ)器。數(shù)據(jù)存儲(chǔ)器用于記載芯片卡上存儲(chǔ)的金額;接口特別用于輸入和輸出與付款相關(guān)的數(shù)據(jù);控制設(shè)備控制對(duì)與芯片卡相關(guān)聯(lián)的被處理數(shù)據(jù)的處理過程;命令存儲(chǔ)器記載控制設(shè)備的操作程序。這種芯片卡系統(tǒng)用于信用卡領(lǐng)域,付費(fèi)電視系統(tǒng)和監(jiān)視訪問與安全相關(guān)設(shè)備和建筑物。
在引入第一種芯片卡系統(tǒng)后,嘗試操作芯片卡,以便于得到使用這種方式操作的芯片卡帶來的不合理的優(yōu)點(diǎn)。因此嘗試復(fù)制芯片卡并且嘗試為它的數(shù)據(jù)存儲(chǔ)器提供一個(gè)操作過的存款。
通過下面方法克服這種缺點(diǎn)通過對(duì)存儲(chǔ)在芯片卡的數(shù)據(jù)存儲(chǔ)器中的數(shù)據(jù)加密的方法,使數(shù)據(jù)不能再被復(fù)制。因此使用象DES、FES、DAS、DEA和RSA這樣的算法。
已經(jīng)公卡的芯片卡始終具有一個(gè)顯著弱點(diǎn)使用簡(jiǎn)單方法,可以使被一個(gè)外殼包圍的微處理器露出來。因此使用一種腐蝕性材料例如一種酸移去微處理器外殼的某些空間,導(dǎo)致外殼被腐蝕掉,使微處理器露出來。然后可以在它的結(jié)構(gòu)構(gòu)造上分析露出來的微處理器。因此可以向微處理器的接口提供不同的輸入信號(hào),以便能夠得到關(guān)于在命令存儲(chǔ)器中存儲(chǔ)的用于控制處理過程的程序的特別信息。例如可以解密數(shù)據(jù)存儲(chǔ)器中的數(shù)據(jù)。
這里本發(fā)明的任務(wù)是準(zhǔn)備提供一種微處理器或者一個(gè)芯片卡,保護(hù)它們以不被操作。
根據(jù)本發(fā)明通過下面方法解決該問題在微處理器的外殼內(nèi),至少提供一個(gè)指示環(huán)境狀態(tài)和控制單元連接的傳感器。其中如下構(gòu)成該控制單元如果從傳感器向該控制單元輸出一個(gè)測(cè)量信號(hào),該測(cè)量信號(hào)表示一個(gè)預(yù)定的環(huán)境狀態(tài),那么控制單元可以被置為一個(gè)不活動(dòng)狀態(tài)。
替換此方法,還可以如下構(gòu)成控制單元如果沒有從傳感器向該控制單元輸出一個(gè)測(cè)量信號(hào),該測(cè)量信號(hào)表示一個(gè)特定的環(huán)境狀態(tài),那么控制單元可以被置為一個(gè)不活動(dòng)狀態(tài)。
本發(fā)明的基本思想是提供一個(gè)具有一個(gè)微處理器的芯片卡,在不會(huì)顯著抑制或者損壞微處理器自身的情況下,可以不再使用簡(jiǎn)單的方法,通過化學(xué)和/物理的方法使微處理器露出來。因此提供一個(gè)處理器,該處理器和控制單元連接。這時(shí),控制單元有規(guī)律的掃描傳感器,檢驗(yàn)傳感器是否指示一個(gè)環(huán)境狀態(tài),例如該狀態(tài)是否和在固定微處理器時(shí)的環(huán)境狀態(tài)一致。如果改變傳感器范圍內(nèi)的環(huán)境狀態(tài),例如使用一個(gè)化學(xué)藥劑,那么從傳感器發(fā)出的信號(hào)變化,控制單元掃描這種變化并且識(shí)別這種變化。在這種情況下,控制單元逐漸轉(zhuǎn)移到一個(gè)不活動(dòng)狀態(tài),因此即使在微處理器露出來時(shí),也不能再使用簡(jiǎn)單的方法復(fù)制微處理器的功能。關(guān)于上面提到的內(nèi)容,進(jìn)一步解釋概念“控制單元”這意味著只要保證禁止或者妨礙對(duì)數(shù)據(jù)存儲(chǔ)器、程序存儲(chǔ)器或者控制單元的數(shù)據(jù)或者結(jié)構(gòu)的訪問,可以使微處理器或者芯片卡的所有元件停止使用。
根據(jù)本發(fā)明能夠提供一個(gè)傳感器,該傳感器特別將現(xiàn)有的將微處理器露出來的典型化學(xué)藥劑指示為“環(huán)境狀態(tài)”。因此可以使用傳感器,它對(duì)酸起反應(yīng)。如果這樣一個(gè)傳感器指示在外殼的范圍內(nèi)有酸存在,那么能夠假設(shè)存在著對(duì)微處理器的操作嘗試。這可以被控制單元掃描到,因此控制單元逐漸轉(zhuǎn)移進(jìn)入一個(gè)不活動(dòng)狀態(tài)。
根據(jù)本發(fā)明,可能同時(shí)有兩種實(shí)施形式,其中至少提供兩個(gè)傳感器或者一個(gè)具有雙功能的傳感器。在這種情況下如下構(gòu)成控制單元如果一個(gè)傳感器向控制單元輸出一個(gè)測(cè)量信號(hào),該測(cè)量信號(hào)指示一個(gè)預(yù)定的“不可靠的”環(huán)境狀態(tài)和/或者如果另一個(gè)傳感器信號(hào)沒有向控制單元輸出一個(gè)測(cè)量信號(hào),該測(cè)量信號(hào)指示一個(gè)預(yù)定的“標(biāo)準(zhǔn)”環(huán)境狀態(tài),那么控制單元可以被置為一個(gè)不活動(dòng)狀態(tài)。如果其中至少一個(gè)傳感器指示一個(gè)偏離標(biāo)準(zhǔn)狀態(tài)的環(huán)境狀態(tài),那么控制設(shè)備被置為一個(gè)不活動(dòng)狀態(tài)。
這時(shí)不會(huì)明確的將根據(jù)本發(fā)明、指示一個(gè)預(yù)定的環(huán)境狀態(tài)的傳感器限制在一個(gè)傳感器上,這個(gè)傳感器指示一個(gè)化學(xué)劑存在或者不存在??梢韵氲街甘緜鞲衅鞯奈锢碜兓?,其中特別可以提供壓力傳感器或者機(jī)械傳感器。例如可以作為在外殼范圍內(nèi)的細(xì)導(dǎo)線來實(shí)施這樣的機(jī)械傳感器,這在除去微處理器的外殼使它露出來時(shí),必須強(qiáng)迫損壞這樣的傳感器。
在本發(fā)明的設(shè)計(jì)中,在外殼的范圍內(nèi)提供一個(gè)可以被一個(gè)傳感器覺察到的物質(zhì),該物質(zhì)可以至少具有兩部分,其中至少可以被其中一個(gè)傳感器覺察到。通過預(yù)先提供這樣一種材料在固定微處理器時(shí)刻可能產(chǎn)生一個(gè)明確的環(huán)境狀態(tài),其中在制造具有若干部分的材料時(shí),通過改變它們的混合比例,可以得到一個(gè)預(yù)想的環(huán)境狀態(tài)的編碼。在一個(gè)對(duì)化學(xué)化合物起反應(yīng)的定量的傳感器中,能夠掃描一種材料的組成,這種材料具有一個(gè)特定的定量的組成。使用最后提到的設(shè)計(jì),可以使用特別簡(jiǎn)單的方法阻止在第一步操作中使微處理器露出來,并且可以阻止在第二步中為了能夠重新激活微處理器,在傳感器的范圍內(nèi)安置一種材料。甚至在材料組成的知識(shí)中,也幾乎不可能以原始成分復(fù)制這種材料。通過這樣一個(gè)簡(jiǎn)單的編碼,提高了根據(jù)本發(fā)明微處理器的安全性。
在本發(fā)明的另外設(shè)計(jì)中,在外殼內(nèi)部提供了傳感器。這時(shí)根據(jù)本發(fā)明的這種設(shè)計(jì)具有特別的優(yōu)點(diǎn)使傳感器起反應(yīng)的材料已經(jīng)被嵌入微處理器的保護(hù)外殼或者外殼材料中。在除去外殼時(shí),傳感器立即掃描到這動(dòng)作,因此控制單元被置為不活動(dòng)狀態(tài),在這種狀態(tài)中不能夠理解它的特性。
根據(jù)本發(fā)明的一個(gè)特別優(yōu)選的變形,作為生物傳感器(Biosenser)構(gòu)成傳感器。在目前技術(shù)狀態(tài)中已經(jīng)公開這種方式的傳感器,并且可以準(zhǔn)確的、精細(xì)的并且特別小的設(shè)計(jì)這種傳感器,因此它特別適合于結(jié)合微處理器使用。例如已經(jīng)公開用于測(cè)量人血糖的傳感器,結(jié)合根據(jù)本發(fā)明的微處理器,可以簡(jiǎn)單并且優(yōu)選的使用這種傳感器。這種方式的生物傳感器,不僅可以快速簡(jiǎn)單的測(cè)量材料的存在而且可以測(cè)量材料混合物中材料單獨(dú)濃度。因此生物傳感器不僅可以包括定性的傳感器而且包括定量傳感器,定性的傳感器對(duì)一個(gè)特定材料的存在起反應(yīng)。使用定量的傳感器可以測(cè)量材料的濃度。
根據(jù)一個(gè)特別簡(jiǎn)單實(shí)施,在根據(jù)本發(fā)明的微處理器中的傳感器提供一個(gè)數(shù)字化的信號(hào)。這樣一個(gè)傳感器特別適合于定量分析。例如在一個(gè)傳感器的情況下,確定掃描微處理器外殼上酸的應(yīng)用。
在以上說明的微處理器設(shè)計(jì)中,傳感器可以提供一個(gè)模擬輸出信號(hào)。聯(lián)系一個(gè)和控制設(shè)備或者微處理器外殼分開安裝的傳感器,一個(gè)這樣的設(shè)計(jì)剛好加強(qiáng)了對(duì)非預(yù)期操作的阻擋,特別如果對(duì)于控制設(shè)備操作必需的、被傳感器收集的環(huán)境狀態(tài)固定存儲(chǔ)在控制單元或者微處理器的數(shù)據(jù)存儲(chǔ)器中,更是如此。如果傳感器保持將控制單元置為一個(gè)活動(dòng)狀態(tài),那么也就是僅讀出標(biāo)識(shí)對(duì)于控制單元工作必需的環(huán)境狀態(tài)的數(shù)據(jù)。在能夠?qū)刂茊卧蛯?duì)描述傳感器特征的數(shù)據(jù)存取之前,在對(duì)微處理器的操作過程中,傳感器掃描操作,斷開控制單元并且斷開對(duì)描述傳感器特征的數(shù)據(jù)的存取。
結(jié)合已經(jīng)公開的微處理器可以特別簡(jiǎn)單的使用一個(gè)提供一個(gè)模擬信號(hào)的傳感器,因?yàn)樵谝话闱闆r下,它們已經(jīng)具有數(shù)模轉(zhuǎn)換器,該轉(zhuǎn)換器將這種傳感器的數(shù)據(jù)轉(zhuǎn)換為可以被微處理器處理的數(shù)據(jù)。
結(jié)合象上面說明設(shè)計(jì)的根據(jù)本發(fā)明的微處理器,一個(gè)提供一個(gè)測(cè)量信號(hào)的傳感器是完全特別優(yōu)選的,這種信號(hào)關(guān)于重復(fù)掃描一個(gè)變化的環(huán)境狀態(tài)具有一個(gè)磁滯特性曲線。在使傳感器露出后,可以防止使重復(fù)產(chǎn)生一個(gè)環(huán)境狀態(tài)后的微處理器在使傳感器露出后再次工作。通過一個(gè)在傳感器中非預(yù)期的傳感器的磁滯特性曲線,當(dāng)在時(shí)間上安裝、重復(fù)制造一種環(huán)境狀態(tài)例如在傳感器的范圍內(nèi)通過移走或者再次附加同一種特性的材料時(shí),同一個(gè)傳感器提供分別不同的輸出信號(hào)。因此,當(dāng)在傳感器的范圍內(nèi)再次附加一個(gè)相同的材料時(shí),得到傳感器的輸出信號(hào),例如它不同于在制造根據(jù)本發(fā)明的微處理器使的那一個(gè)輸出信號(hào)。然后優(yōu)選設(shè)置控制設(shè)備,以便于掃描這種區(qū)別并且因此可以確定在微處理器的范圍內(nèi)是否存在著操作。最后優(yōu)選設(shè)計(jì)根據(jù)本發(fā)明的微處理器,可以永久存儲(chǔ)從傳感器輸出到微處理器的信號(hào)。從至少一個(gè)傳感器向微處理器輸出信號(hào),首先考慮這種信號(hào)的上述的存儲(chǔ)方式,如果為了和稍后時(shí)刻的環(huán)境狀態(tài)比較,將保持對(duì)于制造時(shí)刻的測(cè)量的環(huán)境狀態(tài)。在技術(shù)現(xiàn)狀中已經(jīng)公開的微處理器中,這種方式的存儲(chǔ)使特別簡(jiǎn)單可行的,因?yàn)檫@已經(jīng)具有一個(gè)小的可編程的電只讀存儲(chǔ)器(PROM),這種存儲(chǔ)器目前僅用于存儲(chǔ)例如系列號(hào)這樣的數(shù)據(jù)。
另外本發(fā)明涉及一個(gè)具有一個(gè)微處理器的芯片卡,根據(jù)權(quán)利要求1至10中一個(gè)或者若干個(gè)設(shè)計(jì)這個(gè)微處理器。在獨(dú)立的權(quán)利要求11和12中確定兩個(gè)使用這種方法從權(quán)利要求1至10得出的根據(jù)本發(fā)明的設(shè)計(jì)。
根據(jù)附圖的實(shí)施例詳細(xì)說明本發(fā)明。
圖1示出了在一個(gè)根據(jù)本發(fā)明的芯片卡中一個(gè)電路的方框圖。
圖2示出了根據(jù)本發(fā)明的芯片卡的一個(gè)典型芯片卡的一個(gè)輸出信號(hào)的波形。
圖3示出了根據(jù)本發(fā)明的芯片卡的一個(gè)典型芯片卡的一個(gè)輸出信號(hào)的波形。
圖1說明具有一個(gè)微處理器1的根據(jù)本發(fā)明的芯片卡的一個(gè)方框圖,該微處理器和ISO觸點(diǎn)2連接,該ISO觸點(diǎn)位于芯片卡的表面上。微處理器1具有一個(gè)控制單元3和一個(gè)數(shù)據(jù)存儲(chǔ)器4。另外在控制單元3的范圍內(nèi)具有一個(gè)傳感器5。控制單元3、數(shù)據(jù)存儲(chǔ)器4和傳感器5被安排在外殼6的內(nèi)部。外殼6包括一個(gè)隨溫度可硬化的外殼,在外殼中裝入一個(gè)沒有說明的材料,傳感器5對(duì)該材料起反應(yīng)。
在芯片卡工作時(shí),微處理器1通過ISO觸點(diǎn)2從一個(gè)沒有說明的讀/寫設(shè)備的一個(gè)外部存儲(chǔ)器和來自數(shù)據(jù)存儲(chǔ)器4的數(shù)據(jù)進(jìn)行交換并且相反交換數(shù)據(jù)。在每個(gè)處理步驟中,控制單元3檢查傳感器5是否對(duì)外殼6中提供的材料起反應(yīng)。只要傳感器5對(duì)外殼6中存在的材料起反應(yīng),控制單元3垂直達(dá)到工作。只要傳感器5不再掃描外殼6中的材料,也許因?yàn)闉榱瞬僮?,移走這些材料并且使用另一種成分的材料代替,所以控制單元急需并且不可收回的被關(guān)斷。因此排除在微處理器1的范圍內(nèi)分析工作過程。
圖2說明傳感器的一個(gè)工作圖,可以在根據(jù)本發(fā)明的微處理器1和根據(jù)本發(fā)明的芯片卡中安排這個(gè)傳感器。在圖2的草圖中,這時(shí)表示外殼6中材料的濃度。濃度在0和1之間變化??v坐標(biāo)表示依賴于外殼6中材料濃度的傳感器的規(guī)范化輸出電壓。因此在外殼6中材料的濃度x中,得出一個(gè)規(guī)范化的輸出電壓Ux。根據(jù)輸出電壓Ux,控制單元3可以確定在傳感器的周圍是否存在材料和該材料的濃度是多少。
圖3說明傳感器的一個(gè)工作圖,傳感器基本上對(duì)應(yīng)于那一個(gè)傳感器,在圖2中說明該傳感器的圖。然而,在圖3中說明工作圖的傳感器具有一個(gè)清楚表明了的磁滯特性曲線。為了防止非預(yù)期的操作,結(jié)合根據(jù)本發(fā)明芯片卡,可以特別優(yōu)選這種特性,如下面所說的。
在制造微處理器1時(shí),在圖3中說明的傳感器的輸出電壓UOUT從“0”上升到α。在結(jié)束制造微處理器1后,控制單元2讀這個(gè)值α并且將這個(gè)值固定存入數(shù)據(jù)存儲(chǔ)器4的PROM區(qū)域內(nèi)。如果在芯片卡上操作時(shí),移開包圍傳感器5的材料,那么傳感器5的輸出電壓減小到值β,在圖3中說明的圖的縱坐標(biāo)范圍內(nèi)說明這個(gè)值。根據(jù)傳感器5的磁滯特性曲線,這個(gè)值β大于在制造微處理器1的輸出值“0”。在傳感器5的范圍內(nèi)重新安裝材料時(shí),傳感器5的輸出電壓再次升高,并且升高到γ,這個(gè)值γ大于在制造微處理器1后的調(diào)整值α。這個(gè)區(qū)別同樣基于傳感器5的磁滯特性曲線。在輸出電壓(γ-α)中的這個(gè)區(qū)別被控制單元5掃描到,其中如果值(γ-α)超過一個(gè)已知的限制,那么控制單元在微處理器1的范圍內(nèi)開始一次操作。根據(jù)傳感器5的一個(gè)替代效果,為了補(bǔ)償芯片卡的一個(gè)非預(yù)期的下降,提供上述限制。
權(quán)利要求
1.特別用于芯片卡的、具有一個(gè)控制單元和一個(gè)包圍控制單元的外殼的微處理器,其特征在于,在外殼(6)的范圍內(nèi),至少提供一個(gè)指示環(huán)境狀態(tài)的和控制單元(3)存在連接的傳感器(5),其中控制單元(3)如下構(gòu)成如果控制單元從傳感器(5)接收到指示一個(gè)預(yù)定環(huán)境狀態(tài)的測(cè)量信號(hào),那么它可以被置為不活動(dòng)狀態(tài)。
2.特別用于芯片卡的、具有一個(gè)控制單元和一個(gè)包圍控制單元的外殼的微處理器,其特征在于,在外殼范圍內(nèi),至少提供一個(gè)指示環(huán)境狀態(tài)的和控制單元存在連接的傳感器,其中如下構(gòu)成控制單元如果控制單元從傳感器沒有接收到指示一個(gè)預(yù)定環(huán)境狀態(tài)的測(cè)量信號(hào),那么它可以被置為不活動(dòng)狀態(tài)。
3.根據(jù)上述權(quán)利要求之一的微處理器,其特征在于,在外殼(6)的范圍內(nèi),提供一個(gè)可以被傳感器感覺到的材料。
4.根據(jù)權(quán)利要求3的微處理器,其特征在于,材料至少具有兩部分,其中至少一部分可以被傳感器檢測(cè)到。
5.根據(jù)上述權(quán)利要求之一的微處理器,其特征在于,在外殼內(nèi)部提供傳感器(5)。
6.根據(jù)上述權(quán)利要求之一的微處理器,其特征在于,作為生物傳感器構(gòu)成傳感器。
7.根據(jù)上述權(quán)利要求之一的微處理器,其特征在于,傳感器提供一個(gè)數(shù)字化的輸出信號(hào)。
8.根據(jù)權(quán)利要求1至7之一的微處理器,其特征在于,傳感器提供一個(gè)模擬的輸出信號(hào)。
9.根據(jù)權(quán)利要求8的微處理器,其特征在于,如下構(gòu)成傳感器傳感器提供一個(gè)測(cè)量信號(hào),鑒于重復(fù)掃描一個(gè)變化的環(huán)境狀態(tài)而具有一個(gè)磁滯特性曲線。
10.根據(jù)上述權(quán)利要求之一的微處理器,其特征在于,如下構(gòu)成微處理器(1)從至少一個(gè)傳感器輸出到微處理器(1)的信號(hào)可以被永久存儲(chǔ)。
11.具有一個(gè)微處理器的芯片卡,這個(gè)處理器具有一個(gè)控制單元和一個(gè)包圍控制單元的外殼,其特征在于,在外殼(6)的范圍內(nèi),至少提供一個(gè)指示環(huán)境狀態(tài)的和控制單元(3)存在連接的傳感器(5),其中如下構(gòu)成控制單元(3)如果從傳感器(5)向控制單元輸出一個(gè)指示一個(gè)預(yù)定環(huán)境狀態(tài)的測(cè)量信號(hào),那么控制單元可以被置為不活動(dòng)狀態(tài)。
12.具有一個(gè)微處理器的芯片卡,這個(gè)處理器具有一個(gè)控制單元和一個(gè)包圍控制單元的外殼,其特征在于,在外殼范圍內(nèi),至少提供一個(gè)指示環(huán)境狀態(tài)的和控制單元存在連接的傳感器,其中如下構(gòu)成控制單元如果從傳感器沒有向控制單元輸出一個(gè)指示一個(gè)預(yù)定環(huán)境狀態(tài)的測(cè)量信號(hào),那么控制單元可以被置為不活動(dòng)狀態(tài)。
全文摘要
本發(fā)明涉及一個(gè)具有一個(gè)控制單元和一個(gè)包圍該控制單元的外殼的微處理器以及一個(gè)具有這樣一個(gè)微處理器的芯片卡。已經(jīng)公開的芯片卡系統(tǒng)始終具有一個(gè)顯著的缺點(diǎn),即為了操作,在芯片卡中,被一個(gè)外殼包圍的微處理器可以暴露在外面。因此本發(fā)明的任務(wù)是預(yù)先提供一個(gè)微處理器以及一個(gè)芯片卡,保護(hù)處理器和芯片卡不被操作。根據(jù)本發(fā)明解決這個(gè)任務(wù),在外殼范圍內(nèi),至少提供一個(gè)指示環(huán)境狀態(tài)的和控制單元存在連接的傳感器,其中如下構(gòu)成控制單元:如果從傳感器沒有向控制單元輸出一個(gè)指示一個(gè)預(yù)定環(huán)境狀態(tài)的測(cè)量信號(hào),那么控制單元可以被置為不活動(dòng)狀態(tài)。
文檔編號(hào)G06K19/073GK1228857SQ97197405
公開日1999年9月15日 申請(qǐng)日期1997年7月10日 優(yōu)先權(quán)日1996年8月23日
發(fā)明者M·胡伯, P·斯塔姆普卡, J·海策爾 申請(qǐng)人:西門子公司