[发明专利]一种网络隔离密码板卡在审
申请号: | 201910554982.1 | 申请日: | 2019-06-25 |
公开(公告)号: | CN110166240A | 公开(公告)日: | 2019-08-23 |
发明(设计)人: | 杨航;明哲;许爱东;吕华辉;樊凯 | 申请(专利权)人: | 南方电网科学研究院有限责任公司;中国南方电网有限责任公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 刘新雷 |
地址: | 510663 广东省广州市萝岗区科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 扩展存储器 交换控制芯片 安全芯片 隔离 密码算法芯片 网络隔离 密码板 通讯接口 操作系统 发送 安全事故 存储安全 数据传输 数据泄露 数据中转 上位机 破解 申请 存储 媒介 芯片 调度 | ||
1.一种网络隔离密码板卡,其特征在于,包括通讯接口、FPGA隔离交换控制芯片、安全芯片、密码算法芯片、第一扩展存储器和第二扩展存储器;
所述通讯接口、所述FPGA隔离交换控制芯片和所述密码算法芯片依次连接,所述安全芯片与所述FPGA隔离交换控制芯片连接,所述第一扩展存储器分别与所述安全芯片和所述FPGA隔离交换控制芯片连接,所述第二扩展存储器与所述安全芯片连接;
所述安全芯片,用于调度所述FPGA隔离交换控制芯片、所述第一扩展存储器和所述第二扩展存储器中的数据;
所述FPGA隔离交换控制芯片,用于在所述通讯接口、所述安全芯片、所述密码算法芯片和所述第一扩展存储器之间进行数据中转;
所述密码算法芯片,用于对数据进行加密;
所述通讯接口,用于建立所述FPGA隔离交换控制芯片与上位机的通讯连接;
所述第一扩展存储器,用于存储所述FPGA隔离交换控制芯片发送的数据;
所述第二扩展存储器,用于存储所述安全芯片发送的数据。
2.根据权利要求1所述的网络隔离密码板卡,其特征在于,所述通讯接口为PCIE X1接口。
3.根据权利要求1所述的网络隔离密码板卡,其特征在于,所述FPGA隔离交换控制芯片包括SSX30-E芯片、HSM2-H2芯片和HSM4-G2芯片。
4.根据权利要求1所述的网络隔离密码板卡,其特征在于,还包括与所述安全芯片连接的用于供电的供电电源。
5.根据权利要求4所述的网络隔离密码板卡,其特征在于,所述供电电源采用电源分级设计。
6.根据权利要求4所述的网络隔离密码板卡,其特征在于,所述安全芯片与所述供电电源之间,包括分别与所述第二扩展存储器和所述供电电源连接,用于实现弱电保护的安全防护装置;
所述安全防护装置,用于检测所述供电电源的电压,判断所述电压是否满足预设的安全阈值,若否,则发送第一保护信号至所述第二扩展存储器;
所述第二扩展存储器,还用于根据所述第一保护信号清空本地存储的数据。
7.根据权利要求6所述的网络隔离密码板卡,其特征在于,所述安全防护装置包括用于检测所述网络隔离密码板卡的外壳完整度的物理保护传感器,所述物理保护传感器与所述第二扩展存储器连接;
所述物理保护传感器,用于获取所述外壳状态信息,依据所述外壳状态信息发送第二保护信号至所述第二扩展存储器;
所述第二扩展存储器,还用于根据所述第二保护信号清空本地存储的数据。
8.根据权利要求6所述的网络隔离密码板卡,其特征在于,还包括与所述安全芯片连接,用于指示所述网络隔离密码板卡工作状态的指示灯。
9.根据权利要求6所述的网络隔离密码板卡,其特征在于,所述安全芯片包括UART接口。
10.根据权利要求1至9任一项所述的网络隔离密码板卡,其特征在于,所述安全芯片包括智能卡接口;
所述智能卡接口,用于与智能卡通信,在所述安全芯片与所述智能卡之间传输验证数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;中国南方电网有限责任公司,未经南方电网科学研究院有限责任公司;中国南方电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910554982.1/1.html,转载请声明来源钻瓜专利网。