[发明专利]电子装置和保护方法有效
申请号: | 201710163789.6 | 申请日: | 2017-03-17 |
公开(公告)号: | CN107273744B | 公开(公告)日: | 2023-07-14 |
发明(设计)人: | 塞巴斯蒂安·斯塔佩特 | 申请(专利权)人: | 恩智浦有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 倪斌 |
地址: | 荷兰埃因霍温高科*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子 装置 保护 方法 | ||
根据本发明的第一方面,提供一种电子装置,包括:攻击检测单元,被布置成检测对所述电子装置的一个或多个攻击;对策单元,被布置成施加针对由所述攻击检测单元检测到的所述攻击的对策;威胁等级确定单元,被布置成确定对应于由所述攻击检测单元检测到的所述攻击的威胁等级;其中,所述对策单元被另外布置成取决于由所述威胁等级确定单元确定的所述威胁等级而激活所述对策中的一个或多个特定者。根据本发明的第二方面,构想一种保护电子装置的对应方法。根据本发明的第三方面,提供一种对应的计算机程序产品。
技术领域
本发明涉及一种电子装置。此外,本发明涉及保护电子装置的方法,并涉及对应的计算机程序产品。
背景技术
现今,安全性在许多电子装置和计算环境中发挥重要作用。对于用于支付应用和电子政务应用的高度安全装置来说尤其如此。此类装置的例子是嵌入在移动电话、智能卡和护照或身份证中的安全元件。安全元件可以是(例如)芯片,更确切地说,为具有已安装或已预安装的智能卡级的应用(例如,支付应用)的防篡改集成电路,所述应用具有指定功能性和指定安全等级。此外,安全元件可以实施安全功能,例如,密码功能和认证功能。同样,在物联网和汽车应用中,对安全解决方案的需求逐渐增加。因此,安全元件还可以用于这些领域。需要保护此类装置不受各种攻击。并且,可能需要保护其它种类的芯片或包含多个芯片的更大装置(例如,处理器模块和协处理器模块)不受攻击。
发明内容
根据本发明的第一方面,提供电子装置,包括:攻击检测单元,被布置成检测对电子装置的一个或多个攻击;对策单元,被布置成施加针对由攻击检测单元检测到的攻击的对策;威胁等级确定单元,被布置成确定对应于由攻击检测单元检测到的攻击的威胁等级;其中,对策单元被另外布置成取决于由威胁等级确定单元确定的威胁等级而激活所述对策中的一个或多个特定对策。
在一个或多个实施例中,威胁等级取决于由攻击检测单元检测到的攻击数量。
在一个或多个实施例中,威胁等级取决于由攻击检测单元检测到的攻击类型。
在一个或多个实施例中,所述对策的不同子集对应于不同安全等级,并且对策单元被布置成取决于由威胁等级确定单元检测到的威胁等级而激活所述子集中的特定对策。
在一个或多个实施例中,安全等级是可配置的,以便对应于所述安全等级的对策的子集是可更改的。
在一个或多个实施例中,电子装置另外包括多个安全域,并且安全等级被指派到每一安全域。
在一个或多个实施例中,对策单元被另外布置成取决于由威胁等级确定单元确定的威胁等级而停用所述对策中的特定对策。
在一个或多个实施例中,电子装置另外包括用于从外部装置接收重置指令的重置接口单元,并且对策单元被另外布置成响应于所述重置指令而激活和/或停用所述对策中的特定对策。
在一个或多个实施例中,对策单元被另外布置成响应于重置指令而激活和/或停用所述对策的子集中的特定对策。
在一个或多个实施例中,电子装置另外包括用于从外部装置接收配置指令的配置接口单元,并且对策单元被布置成响应于所述配置指令而更改对策的至少一个子集。
在一个或多个实施例中,对策单元被另外布置成取决于由威胁等级确定单元确定的威胁等级而重新定义至少一个安全域。
在一个或多个实施例中,对策单元被另外布置成响应于增加了的威胁等级而增加现用对策的数量和/或响应于降低了的威胁等级而减少现用对策的数量。
在一个或多个实施例中,电子装置为安全元件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恩智浦有限公司,未经恩智浦有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710163789.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:为白盒实施方案的输入和输出加水印
- 下一篇:具有手势接口的成像器读取器