ПРОТИВОВЗЛОМНОЕ УСТРОЙСТВО, СПОСОБ УПРАВЛЕНИЯ ПРОТИВОВЗЛОМНЫМ УСТРОЙСТВОМ И ИСПОЛЬЗУЮЩИЙ ЭТО УСТРОЙСТВО ФИСКАЛЬНЫЙ ПРИНТЕР Российский патент 2011 года по МПК B41J29/00 

Описание патента на изобретение RU2429977C1

Область техники

Настоящее изобретение относится к противовзломному устройству и способу управления противовзломным устройством и, более конкретно, к противовзломному устройству, имеющему электронный компонент, который записывает внутри корпуса специальные данные, и к способу управления противовзломным устройством. Изобретение относится также к фискальному принтеру, содержащему это устройство.

Предшествующий уровень техники

Из литературы известны электронные устройства, которые внутри своего корпуса имеют печатную плату с электронными компонентами, такими как устройства памяти, включая устройства ОЗУ или ПЗУ, для записи данных, таких как учетные данные, а также других конфиденциальных данных. Для того чтобы предотвратить неавторизованный электронный или механический доступ к любому электронному компоненту, записывающему конфиденциальные данные, электронные компоненты, хранящие конфиденциальные данные, обычно расположены в запечатанной конструкции, такой, как описана в японской, еще не прошедшей экспертизу, заявке JP-A-2008-64868.

Поскольку корпус необходимо открывать для ремонтного мастера или техника, проводящего ремонт или замену каких-либо компонентов при необходимости технического обслуживания электронных компонентов, то этот корпус должен быть открываемым. В результате этот корпус может открыть кто-либо другой, а не проводящий ремонт техник, с иными целями, чем техническое обслуживание, и печатная плата, содержащая электронные компоненты, которые хранят конфиденциальные данные, может быть физически доступна.

Кроме того, даже если электронные компоненты находятся в запечатанной конструкции, такой, как описанная в публикации JP-A-2008-64868, печатная плата, содержащая электронные компоненты, хранящие конфиденциальные данные, при открывании корпуса становится незащищенной. Печать вокруг электронного компонента может быть сломана, и электронный компонент взломан, после чего корпус может быть снова закрыт, и скомпрометированный электронный компонент может продолжать использоваться. И когда к нему получит доступ ремонтный мастер для проведения технического обслуживания, этот электронный компонент должен нормально работать.

Сущность изобретения

Когда кто-нибудь иной, а не техник, проводящий техническое обслуживание, открывает корпус, например, для подделки его содержимого, противовзломное устройство и способ управления противовзломным устройством в соответствии с настоящим изобретением ограничивают работу электронного компонента в результате обнаружения, что был открыт корпус, в котором находится печатная плата, содержащая электронный компонент, содержащий конфиденциальные данные, таким образом, оставляя незащищенной эту печатную плату и создавая возможность подделывания электронного компонента, хранящего конфиденциальную информацию.

Первым аспектом настоящего изобретения является противовзломное устройство, имеющее электронный компонент, который записывает специальные данные; корпус, содержащий внутри себя этот электронный компонент; крышку, которая закрывает корпус; множество элементов крепления, которые крепят крышку к корпусу; множество датчиков, которые расположены в корпусе и изменяют состояние, когда множественные элементы крепления устанавливаются на корпус и удаляются; блок управления, который обнаруживает изменения состояния множественных датчиков; блок записи заданной последовательности, который записывает заданную последовательность для изменений состояний во множественных датчиках; и блок записи обнаруженной последовательности, который записывает порядок, в котором были обнаружены изменения состояний множественных датчиков, когда блок управления обнаруживает изменение состояния во множественных датчиках; при этом блок управления сравнивает заданную последовательность, записанную в блоке записи заданной последовательности, с обнаруженным порядком изменений состояний во множественных датчиках, записанным в блоке записи обнаруженной последовательности, и ограничивает специальные операции электронного устройства, когда сравниваемые последовательности различны.

Другим аспектом настоящего изобретения является противовзломное устройство, имеющее электронный компонент, который записывает специальные данные; корпус, содержащий внутри себя этот электронный компонент; крышку, которая закрывает корпус; множество элементов крепления, которые крепят крышку к корпусу; множество датчиков, которые расположены в корпусе и изменяют свое состояние, когда множественные элементы крепления устанавливаются и удаляются; блок управления, который обнаруживает изменения состояния множественных датчиков; блок записи заданной последовательности, который записывает заданную последовательность для изменений состояний во множественных датчиках; и блок записи обнаруженной последовательности, который записывает порядок, в котором были обнаружены изменения состояния множественных датчиков, когда блок управления обнаруживает изменение состояния во множественных датчиках; при этом блок управления сравнивает заданную последовательность, записанную в блоке записи заданной последовательности, с обнаруженным порядком изменения состояний во множественных датчиках, записанным в блоке записи обнаруженной последовательности, и ограничивает специальные операции электронного устройства, когда сравниваемые последовательности различны.

Если кто-либо иной, кроме, например, авторизованного техника, не удалит винты или другие элементы крепления в предопределенном заданном порядке и откроет крышку, то электронное устройство может быть сделано неработоспособным или будет предотвращено выполнение некоторых операций, таких как запись некоторых данных в электронный компонент. Электронное устройство, кроме того, может быть переведено в состояние для выполнения им специальных операций, таких как отображение ошибки. Таким образом, подделка может быть предотвращена.

Противовзломное устройство в соответствии с другим аспектом настоящего изобретения имеет также таймер, и блок управления изменяет заданную последовательность, записанную в блоке записи заданной последовательности, на основе хранимого таймером времени.

Подделка (взлом) может быть предотвращена еще более эффективно посредством изменения разрешенной последовательности.

Дополнительно в противовзломном устройстве в соответствии с другим аспектом настоящего изобретения, блок управления предпочтительно обнаруживает изменения состояния во множественных датчиках, только когда множественные элементы крепления удаляются из корпуса.

Этот аспект настоящего изобретения разрешает обнаружение на основании только порядка, в котором винты или другие элементы крепления удаляются в процессе взлома.

Дополнительно противовзломное устройство в соответствии с другим аспектом настоящего изобретения предпочтительно имеет переключатель питания, а блок управления сравнивает заданную последовательность, записанную в блоке записи заданной последовательности, с обнаруженным порядком изменений состояния во множественных датчиках, записанным в блоке записи обнаруженной последовательности, когда питание включается посредством переключателя питания.

Поскольку взлом часто производится, когда питание отключено, этот аспект настоящего изобретения позволяет после включения питания определить, был ли произведен взлом.

Другим аспектом настоящего изобретения является способ управления для противовзломного устройства, имеющего электронный компонент, который записывает специальные данные, корпус, имеющий отверстие и содержащий внутри себя этот электронный компонент, крышку, которая закрывает корпус, множество элементов крепления, которые крепят крышку к корпусу, множество датчиков, которые расположены в корпусе и изменяют состояние, когда множественные элементы крепления устанавливаются и удаляются, блок управления, который обнаруживает изменения состояния во множественных датчиках; блок записи заданной последовательности, который записывает заданную последовательность изменений состояния множественных датчиков; и блок записи обнаруженной последовательности, который записывает порядок, в котором изменения состояния множественных датчиков обнаруживаются блоком управления. Способ управления содержит следующие этапы: запись порядка, в котором изменения состояния множественных датчиков обнаружены, в блоке записи обнаруженной последовательности, когда блок управления обнаруживает изменения состояния во множественных датчиках; сравнение с помощью блока управления заданной последовательности, записанной в блоке записи заданной последовательности, с обнаруженным порядком изменений состояния во множественных датчиках, записанным в блоке записи обнаруженной последовательности, и определение с помощью блока управления, отличаются ли эти последовательности; и ограничение специальных операций электронного устройства, когда эти сравниваемые последовательности различны.

Другим аспектом настоящего изобретения является способ управления для противовзломного устройства, имеющего электронный компонент, который записывает специальные данные, корпус, имеющий отверстие и содержащий внутри себя этот электронный компонент, крышку, которая закрывает корпус, множество элементов крепления, которые крепят крышку к корпусу, множество датчиков, которые расположены в корпусе и изменяют свое состояние, когда множественные элементы крепления устанавливаются и удаляются, блок управления, который обнаруживает изменения состояния множественных датчиков; блок записи заданной последовательности, который записывает заданную последовательность для изменений состояния во множественных датчиках; и блок записи обнаруженной последовательности, который записывает порядок, в котором изменения состояния множественных датчиков обнаруживаются блоком управления. Способ управления имеет следующие этапы: запись порядка, в котором изменения состояния множественных датчиков обнаружены, в блоке записи обнаруженной последовательности, когда блок управления обнаруживает изменения состояния во множественных датчиках; сравнение с помощью блока управления заданной последовательности, записанной в блоке записи заданной последовательности, с обнаруженным порядком изменений состояния во множественных датчиках, записанным в блоке записи обнаруженной последовательности, и определение, с помощью блока управления, отличаются ли эти последовательности; и вынуждение электронного устройства выполнять специальные операции, когда эти сравниваемые последовательности различны.

Если кто-либо иной, кроме, например, авторизованного техника, не удалит винты или другие элементы крепления в предопределенном заданном порядке и откроет крышку, то электронное устройство может быть сделано неработоспособным или предотвращено выполнение им некоторых операций, таких как запись некоторых данных в электронный компонент. Электронное устройство, кроме того, может быть изготовлено так, чтобы выполнять специальные операции, такие как отображение ошибки. Таким образом, подделка (взлом) может быть предотвращена.

В способе управления для противовзломного устройства в соответствии с другим аспектом настоящего изобретения это противовзломное устройство имеет таймер, а способ управления дополнительно содержит этап изменения блоком управления заданной последовательности, записанной в блоке записи заданной последовательности, на основе времени, хранимого таймером.

Таким образом, изменением разрешенной последовательности взлом (подделка) может предотвращаться еще более эффективно.

Другие задачи и преимущественные признаки настоящего изобретения будут осознаны и прояснены, а также будет получено его более полное понимание после ознакомления со следующим ниже описанием и пунктами формулы изобретения совместно с сопроводительными чертежами.

Краткое описание чертежей

Фиг.1 представляет собой перспективный вид принтера как примера электронного устройства, которое использует противовзломное устройство в соответствии с предпочтительным вариантом выполнения настоящего изобретения.

Фиг.2 представляет собой перспективный вид снизу принтера согласно фиг.1.

Фиг.3 схематически показывает крепление нижней панели, которая используется в качестве крышки для закрывания противовзломного устройства в соответствии с предпочтительным вариантом выполнения настоящего изобретения.

Фиг.4 представляет собой сечение по линии А-А на фиг.2 нижней панели принтера и противовзломное устройство в соответствии с предпочтительным вариантом выполнения настоящего изобретения.

Фиг.5 представляет собой схемы, показывающие электрическое соединение нажимного переключателя во включенном (а) положении и в выключенном (b) положении.

Фиг.6 представляет собой блок-схему, показывающую соотношение между положениями и соединениями электронных компонентов на печатной плате управления противовзломного устройства в соответствии с предпочтительным вариантом выполнения настоящего изобретения.

Фиг.7 представляет собой схему последовательности операций, показывающую этапы способа управления электронным устройством для противовзломного устройства в соответствии с предпочтительным вариантом выполнения настоящего изобретения.

Фиг.8 представляет собой схему последовательности операций, показывающую этапы способа управления другим электронным устройством для противовзломного устройства в соответствии с предпочтительным вариантом выполнения настоящего изобретения.

Описание вариантов выполнения

Далее со ссылками на сопроводительные чертежи описаны предпочтительные варианты выполнения противовзломного устройства и способ управления электронным устройством с использованием противовзломного устройства в соответствии с настоящим изобретением.

Фиг.1 представляет собой перспективный вид принтера как примера электронного устройства, которое использует противовзломное устройство в соответствии с предпочтительным вариантом выполнения настоящего изобретения. Фиг.2 представляет собой перспективный вид снизу принтера согласно фиг.1. Фиг.3 схематически показывает крепление нижней панели, которая используется в качестве крышки для закрывания противовзломного устройства в соответствии с предпочтительным вариантом выполнения настоящего изобретения. Фиг.4 представляет собой сечение по линии А-А на фиг.2 нижней панели принтера и противовзломного устройства в соответствии с предпочтительным вариантом выполнения настоящего изобретения. Фиг.5 представляет собой схему, показывающую электрическое соединение нажимного переключателя в (а) включенном положении и в (b) выключенном положении. Фиг.6 представляет собой блок-схему, показывающую соотношение между положениями и соединениями электронных компонентов на печатной плате управления противовзломного устройства в соответствии с предпочтительным вариантом выполнения настоящего изобретения.

Противовзломное устройство в соответствии с первым вариантом выполнения изобретения описано ниже применительно к его использованию в принтере, как примере электронного устройства. Как показано на фиг.1 и 2, принтер 1 (электронное устройство) имеет корпус 2 принтера и противовзломное устройство 3, которое прикреплено к нижней стороне нижней части 8 корпуса 2 принтера. В корпусе 2 принтера расположены, например, устройство хранения носителя информации, части транспортировочного механизма носителя информации и печатающая головка принтера. Печатная плата 20 управления, которая управляет принтером 1 (электронным устройством), расположена внутри противовзломного устройства 3.

Корпус 2 принтера включает в себя крышку 4 переднего доступа, которая закрывает верхнюю переднюю часть принтера 1, и крышку 5 заднего доступа, которая закрывает заднюю часть верха принтера 1. Выход 6 для бумаги образован по ширине между крышками 4 и 5 доступа. Крышка 5 заднего доступа может быть открыта с помощью сдвижной кнопки 7, расположенной рядом с выходом 6 бумаги, для отпирания запорного механизма крышки (не показан). Когда крышка 5 заднего доступа открыта, отсек хранения для носителя информации является незащищенным, и носитель информации может быть, например, загружен или заменен. Когда крышка 4 переднего доступа открыта, красящая лента может быть загружена или заменена.

Противовзломное устройство 3 включает в себя корпус 10 устройства и нижнюю панель 11, которая закрывает открытую часть 14 корпуса 10. Нижняя панель 11 закреплена таким образом, что она закрывает открытую часть 14 корпуса 10 посредством четырех винтов 12 (винты 12А, 12В, 12С, 12D), используемых как элементы крепления по четырем углам корпуса 10. С задней стороны корпуса 10 расположена группа разъемов 13, позволяющих производить подсоединение, например, к хост компьютеру.

Как показано на сечении на фиг.4, печатная плата 20 управления расположена внутри корпуса 20. Как показано на фиг.4 и фиг.6, в каждом из четырех углов печатной платы 20 управления расположен нажимной переключатель 21 (21А, 21В, 21С, 21D) в положениях, где каждый нажимной переключатель 21 будет контактировать с удаленной концевой частью одного из четырех винтов 12 (12А, 12В, 12С, 12D). Когда винты 12 в нижней панели 11 затянуты, каждый нажимной переключатель 21 нажат удаленной концевой частью соответствующего винта 12 и включен. Нажимные переключатели 21 (21А, 21В, 21С, 21D), таким образом, функционируют как датчики, которые воспринимают установку и удаление винтов 12 (12А, 12В, 12С, 12D).

Как показано на фиг.6, печатная плата 20 управления заполнена, главным образом, этими нажимными переключателями 21 (21А, 21В, 21С, 21D), которые функционируют как датчики, счетчиком 22 реального времени, который функционирует как таймер, батареей 23, резисторами 24 (24А, 24В, 24С, 24D), ЦПУ 25 противовзломного управления, ЦПУ 26 управления принтером, устройством 27 ПЗУ, таким как однократно программируемое запоминающее устройство только для считывания, позволяющее произвести однократную запись информации, но не позволяющее ее стирать или перезаписывать, электронной регистрационной памятью 28, такой как устройство NAND FLASH или другой электронный элемент, для записи конфиденциальных данных, и ОЗУ 29, которое используется в качестве рабочей памяти для исполнения программы.

Как показано на фиг.5 и фиг.6, одна сторона каждого нажимного переключателя 21 идет на "землю" (GND), а другая сторона соединена с входным узлом (от А до D) счетчика 22 реального времени. Когда нажимной переключатель 21 включен, этот нажимной переключатель 21 идет на "землю" (GND), как показано на фиг.5А, а когда нажимной переключатель 21 выключен, переключатель открыт, и соединение на "землю" (GND) разомкнуто, как показано на фиг.5В.

Как показано на фиг.6, путь сигнала между каждым нажимным переключателем 21 (21А, 21В, 21С, 21D) и соответствующим входным узлом (от А до D) счетчика 22 реального времени проходит через резистор 24 (24А, 24В, 24С, 24D) и повышается до потенциала питания батареи 23. Поэтому, когда нажимной переключатель включен, каждый входной узел имеет низкий потенциал, но когда соответствующий винт 12 (12А, 12В, 12С, 12D) удаляется, переключатель выключается, потенциал соответствующего входного узла (от А до D) повышается, и это изменение состояния обнаруживается счетчиком 22 реального времени. Счетчик 22 реального времени подсоединен таким образом, что на него поступает питание от батареи 23. Счетчик 22 реального времени подсоединен с возможностью передачи сигнала к ЦПУ 25 противовзломного управления, а ЦПУ 25 противовзломного управления подсоединен с возможностью передачи сигнала к ЦПУ 26 управления принтером, и они функционируют совместно как блок управления.

Для того чтобы удалить нижнюю панель 11 с корпуса 10, все винты 12 (12А, 12В, 12С, 12D) в этой нижней панели 11 должны быть удалены. Поскольку питание подается от батареи 23 на счетчик 22 реального времени, даже когда питание принтера 1 выключено, то обнаруживается изменение входного сигнала (изменение с низкого уровня на высокий уровень), то есть входной сигнал на входные узлы (от А до D) обнаруживается, и наименование этого входного узла (от А до D), а также время сохраняются последовательно в определенном множестве областей хранения (адресах), зарезервированных в качестве блоков записи обнаруженной последовательности в SRAM (статическая память с произвольной выборкой) 22А в счетчике 22 реального времени.

Например, время и наименование узла, в котором раньше всего было обнаружено изменение состояния, сохраняется по адресу 1, время и наименование узла, в котором изменение состояния было обнаружено во вторую очередь, сохраняется по адресу 2, время и наименование узла, в котором изменение состояния было обнаружено в третью очередь, сохраняется по адресу 3, время и наименование узла, в котором изменение состояния было обнаружено в четвертую очередь, сохраняется по адресу 4. Еще более конкретно, когда производится удаление винтов 12 (12А, 12В, 12С, 12D), то порядок, в котором эти винты удаляются, и время, когда каждый из винтов удален, записывается в блоках записи обнаруженной последовательности в SRAM 22А.

Поскольку на печатной плате 20 управления расположены четыре нажимных переключателя 21 (21А, 21В, 21С, 21D), то существуют 24 различные последовательности, в которых эти винты 12 (12А, 12В, 12С, 12D) могут быть удалены. Если одна или большее количество из этих 24 различных комбинаций удаления винтов установлена(ы) в качестве заданной последовательности изменения состояния нажимных переключателей 21 (21А, 21В, 21С, 21D) (разрешенный порядок удаления винтов), а винты 12 (12А, 12В, 12С, 12D) удаляются в другом порядке, то может быть обнаружена возможность того, что крышка была открыта для взлома.

Дополнительно, если по истечении определенного временного интервала заданная последовательность изменения состояния нажимных переключателей 21 (21А, 21В, 21С, 21D) (разрешенный порядок удаления винтов) меняется на другую комбинацию, то возможность неавторизованного открывания крышки может быть обнаружена еще более надежно.

Когда включается питание принтера 1, питание подается также на печатную плату 20 управления противовзломного устройства 3, и, когда включается питание, ЦПУ 25 противовзломного управления исполняет процесс последовательности включения. Во время этой последовательности включения ЦПУ 25 противовзломного управления сначала связывается со счетчиком 22 реального времени и получает последовательность удаления винтов, а также временную информацию, записанную в блоках записи обнаруженной последовательности в SRAM 22А. После этого ЦПУ 25 противовзломного управления 25 сравнивает заданную последовательность, в которой эта информация была записана в блок записи заданной последовательности, с последовательностью, в которой изменения состояния множественных нажимных переключателей 21 были обнаружены и записаны в блоки записи обнаруженной последовательности для определения, различаются ли эти последовательности.

Если ЦПУ 25 противовзломного управления определяет, что эти последовательности различны, то нижняя панель 11, возможно, была открыта незаконно, и ЦПУ 25 противовзломного управления посылает на ЦПУ 26 управления принтером команду-сообщение об ошибке. ЦПУ 26 управления принтером принимает команду-сообщение об ошибке, ограничивает специальные операции принтера 1 и предотвращает нормальную работу принтера 1 при включении его питания. Альтернативно, может быть выполнена специальная операция, чтобы сообщить об ошибке. Например, может быть включен звуковой сигнал, или ошибка может быть отображена на дисплее, здесь не показанном, таком как жидкокристаллический дисплей или светодиодный дисплей для информирования пользователя о незаконном открывании. Еще более предпочтительным является случай, например, когда может быть запрещен доступ к электронной регистрационной памяти 28, которая записывает конфиденциальные данные.

Далее со ссылками на показанную на фиг.7 схему последовательности операций описан способ управления электронным устройством для противовзломного устройства в соответствии с этим вариантом выполнения изобретения. Фиг.7 представляет собой схему последовательности операций, описывающую этапы способа управления электронным устройством для противовзломного устройства в соответствии с этим вариантом выполнения изобретения.

Когда требуется проведение технического обслуживания печатной платы 20 управления в принтере 1 (электронном устройстве), ремонтный мастер или другой техник (далее просто "техник") обращается в административный центр, который владеет информацией относительно разрешенного порядка удаления, чтобы получить разрешенный порядок удаления на текущий момент времени. После этого административный центр проверяет техника и сообщает ему разрешенный порядок удаления на текущий момент времени. Затем этот техник выключает питание принтера 1 и удаляет все винты 12 (12А, 12В, 12С, 12D) из нижней панели в разрешенном порядке их удаления, полученном в административном центре. Нажимные переключатели 21 (21А, 21В, 21С, 21D) печатной платы 20 управления, таким образом, переключаются из включенного состояния в выключенное в том порядке, в котором они были удалены (этап S1).

Следует заметить, что каждый техник (такой как техник технического обслуживания) может иметь схему с записью разрешенного порядка удаления для различных моментов времени и обращаться к этой схеме для удаления винтов, но тогда каждый техник должен бы быть ответственным за эту схему, что, таким образом, увеличивает вероятность утечки информации по сравнению с конфигурацией, когда административный центр владеет этой информацией централизованно.

Когда состояние нажимных переключателей 21 изменяется, уровень входного сигнала входных узлов от А до D счетчика 22 реального времени изменяется с низкого на высокий, и производится запись наименования этого входного узла и времени в том порядке, в котором происходит смена состояний уровней, в конкретное множество областей хранения (адреса), которые являются блоками записи обнаруженной последовательности в SRAM 22А. Более конкретно, порядок, в котором винты 12 (12А, 12В, 12С, 12D) были удалены, и время их удаления записываются в блоках записи обнаруженной последовательности в SRAM 22А (этап S2).

Нижняя панель 11 может быть удалена, когда удалены все винты, и техник может выполнять любые операции технического обслуживания в отношении печатной платы 20 управления (этап S3). По завершении технического обслуживания винты 12 (12А, 12В, 12С, 12D) устанавливаются сквозь панель 11. Это вызывает переключение нажимных переключателей 21 (21А, 21В, 21С, 21D) печатной платы 20 управления из выключенного состояния во включенное (этап S4). Заметим, что по окончании технического обслуживания винты могут быть возвращены на свои места в любом желательном порядке, и порядок, в котором эти винты возвращены, также может быть записан.

Когда по завершении технического обслуживания питание принтера 1 включается (этап S5), питание подается также на печатную плату 20 управления противовзломного устройства 3, и, когда подается питание, ЦПУ 25 противовзломного управления выполняет процесс последовательности включения. ЦПУ 25 противовзломного управления связывается со счетчиком 22 реального времени и получает последовательность удаления винтов 12, а также временную информацию из SRAM 22А (этап S6). После этого ЦПУ 25 противовзломного управления сравнивает полученную последовательность удаления и временную информацию с разрешенным порядком удаления на момент времени, когда эти винты были удалены (этап S7), и определяет, были ли винты удалены в том порядке, который был разрешенным на момент времени, когда эти винты были удалены (этап S8).

В этом варианте выполнения настоящего изобретения комбинация разрешенного порядка удаления изменяется с регулярными временными интервалами (например, через каждый час), и если время удаления винтов известно, то порядок удаления винтов может быть определен из этого времени. В добавление, если время, когда техник будет открывать противовзломное устройство, близко ко времени, когда схема разрешенного порядка удаления должна быть изменена, то административный центр может также проинформировать техника, когда время должно быть изменено.

Заметим далее, что данные о схеме разрешенного порядка удаления в определенные моменты времени (заданная последовательность изменений состояния во множественных датчиках) могут быть сохранены в SRAM 22А или в блоке записи заданной последовательности, который может хранить эти данные, даже когда принтер 1 выключен, в таком как, например, энергонезависимая память (не показана) в ЦПУ 25 противовзломного управления или в ПЗУ 27.

Если винты были удалены в разрешенном порядке удаления на момент времени, когда они были удалены (сигнал "Да" на этапе S8), то принтер 1 будет работать нормально.

Если винты не были удалены в разрешенном порядке удаления на момент времени, когда они были удалены (сигнал "Нет" на этапе S8), то ЦПУ 25 противовзломного управления посылает на ЦПУ 26 управления принтером команду-сообщение об ошибке. ЦПУ 26 управления принтером получает эту команду-сообщение об ошибке и ограничивает специальные операции принтера 1 (этап S9). В результате при включении питания принтер 1 не будет работать нормально. Альтернативно, принтер 1 может выполнить специальную операцию. Например, может быть включен звуковой сигнал, или на не показанном здесь жидкокристаллическом дисплее или светодиодном дисплее может быть отображена ошибка для информирования пользователя о возможности незаконного открывания. Еще более предпочтительным является случай, например, когда может быть запрещен доступ к электронной регистрационной памяти 28, которая записывает конфиденциальные данные.

Этот вариант выполнения настоящего изобретения сравнивает заданную последовательность, записанную в блоке записи заданной последовательности, с порядком, в котором изменения состояния множественных нажимных переключателей 21 (21А, 21В, 21С, 21D) были записаны в блоках записи обнаруженной последовательности в соответствии с порядком, в котором из нижней панели 11 были удалены винты 12. Если эти порядки различны, то, возможно, был произведен неавторизованный доступ, например, к электронному компоненту (электронной регистрационной памяти 28), записывающему конфиденциальные данные. В результате специальные операции принтера 1 будут ограничены таким образом, чтобы при включении питания он не смог работать нормально.

При включении питания оператор может быть также информирован о возможности неавторизованного доступа звуковым сигналом или отображением на не показанном здесь ЖК- или светодиодном дисплее сообщения об ошибке. Кроме того, например, запретом доступа к электронной регистрационной памяти 28, которая хранит конфиденциальные данные, может быть предотвращено считывание, удаление или запись данных.

Кроме того, так как разрешенная последовательность удаления винтов со временем изменяется и становится другой, возможность утечек информации может быть уменьшена тем, что управление информацией заданной последовательности удаления производится административным центром, при этом уровень безопасности защиты против взлома может быть повышен.

Заметим, что поскольку счетчик 22 реального времени считает годы, месяцы, числа, минуты и секунды, то заданная последовательность удаления может изменяться с любым временным интервалом. В результате комбинация заданной последовательности удаления может изменяться с предопределенным временным интервалом, и эта комбинация может изменяться, например, каждый день.

Далее со ссылками на показанную на фиг.8 схему последовательности операций описан способ управления электронным устройством для противовзломного устройства в соответствии с другим вариантом выполнения изобретения. Фиг.8 представляет собой схему последовательности операций, показывающую этапы способа управления электронным устройством для противовзломного устройства в соответствии с этим вариантом выполнения изобретения.

В этом варианте выполнения настоящего изобретения разрешенный порядок удаления винтов 12 (12А, 12В, 12С, 12D) в нижней панели 11 не изменяется согласно времени.

Когда печатной плате 20 управления принтера 1 необходимо техническое обслуживание, техник выключает питание принтера 1 и затем удаляет все винты 12 (12А, 12В, 12С, 12D) из нижней панели 11 в разрешенном порядке удаления. Этот разрешенный порядок удаления предварительно был сообщен технику из административного центра. Таким образом, нажимные переключатели 21 (21А, 21В, 21С, 21D) печатной платы 20 управления переключаются из включенного состояния в выключенное в том порядке, в котором они были удалены (этап S21).

Когда состояние нажимных переключателей 21 изменяется, уровень входного сигнала на входных узлах от А до D счетчика 22 реального времени изменяется с низкого на высокий, и производится запись наименования этого входного узла и времени в том порядке, в котором происходят изменения состояний, в заданное множество областей хранения (адреса), которые являются блоками записи обнаруженной последовательности в SRAM 22А. Более конкретно, порядок, в котором винты 12 (12А, 12В, 12С, 12D) были удалены, а также время удаления записываются в блоках записи обнаруженной последовательности в SRAM 22А (этап S22).

Нижняя панель 11 может быть удалена, когда удалены все винты, и техник может выполнять любые операции технического обслуживания в отношении печатной платы 20 управления (этап S23). По завершении технического обслуживания винты 12 (12А, 12В, 12С, 12D) присоединяются через панель 11. Это вызывает переключение нажимных переключателей 21 (21А, 21В, 21С, 21D) печатной платы 20 управления из выключенного состояния во включенное (этап S24). Заметим, что по окончании технического обслуживания винты могут быть возвращены на свои места в любом желательном порядке, и порядок, в котором эти винты возвращены, также может быть записан.

Когда по завершении технического обслуживания питание принтера 1 включается (этап S25), ЦПУ 25 противовзломного управления связывается со счетчиком 22 реального времени и получает от SRAM 22А последовательность удаления винтов 12 (этап S26). После этого ЦПУ 25 противовзломного управления сравнивает полученную последовательность удаления с разрешенным порядком удаления (этап S27) и определяет, были ли винты удалены в соответствии с разрешенным порядком (этап S28).

Заметим далее, что данные о комбинации разрешенного порядка удаления винтов (заданной последовательности изменений состояния во множественных датчиках) могут быть сохранены в SRAM 22А или в блоке записи заданной последовательности, который может хранить эти данные, даже когда принтер 1 выключен, например, энергонезависимой памяти (не показана) в ЦПУ 25 противовзломного управления или в ПЗУ 27.

Если винты были удалены в разрешенном порядке удаления (сигнал "Да" на этапе S28), то принтер 1 будет работать нормально.

Если винты не были удалены в разрешенном порядке удаления (сигнал "Нет" на этапе S28), то ЦПУ 25 противовзломного управления посылает на ЦПУ 26 управления принтером команду-сообщение об ошибке. ЦПУ 26 управления принтером получает эту команду-сообщение об ошибке и ограничивает специальные операции принтера 1 (этап S29). В результате при включении питания принтер 1 не будет работать нормально. Альтернативно, принтер 1 может выполнить специальную операцию. Например, может быть включен звуковой сигнал, или на не показанном здесь жидкокристаллическом дисплее или светодиодном дисплее может быть отображена ошибка для информирования пользователя о возможности незаконного открывания. Еще более предпочтительным является, например, запрет на доступ к электронной регистрационной памяти 28, которая записывает конфиденциальные данные.

Этот вариант выполнения изобретения сравнивает заданную последовательность, записанную в блоке записи заданной последовательности, с порядком, в котором изменения состояния множественных нажимных переключателей 21 (21А, 21В, 21С, 21D) были записаны в блоках записи обнаруженной последовательности в соответствии с порядком, в котором из нижней панели 11 были удалены винты 12. Если эти порядки различны, то, возможно, был произведен несанкционированный доступ, например, к электронному компоненту (к электронной регистрационной памяти 28), записывающему конфиденциальные данные. В результате специальные операции принтера 1 ограничены таким образом, чтобы при включении питания он не смог работать нормально.

При включении питания оператор может быть также информирован о возможности несанкционированного доступа звуковым сигналом или отображением ошибки на не показанном здесь ЖК- или светодиодном дисплее. Кроме того, например, запретом доступа к электронной регистрационной памяти 28, которая хранит конфиденциальные данные, может быть предотвращено считывание, удаление или запись данных.

Обычным специалистам в данной области техники очевидно, что настоящее изобретение не ограничено вышеописанными вариантами выполнения. Например, количество винтов 12 в нижней панели 11 может быть любым числом, а не ограничено четырьмя. Вместо винтов 12 могут использоваться болты или иные крепежные элементы. Далее, нажимные переключатели 21 могут при нажатии выключаться, при этом изменение состояния с высокого уровня на низкий может обнаруживаться как изменение уровня входных сигналов на входных узлах (от А до D) ЦПУ 25 противовзломного управления 25.

Кроме того, данное изобретение не ограничено использованием нажимных переключателей 21, вместо них может быть использован датчик любого типа, который может обнаруживать установку и удаление этих крепежных элементов.

В дополнение, когда в принтере производится модернизация, одновременно может быть изменен разрешенный порядок удаления для дополнительного повышения надежности противовзломной защиты.

Противовзломное устройство по настоящему изобретению не ограничивается также и использованием в принтерах и может быть использовано в электронных устройствах других типов.

При использовании настоящего изобретения надежность и срок службы датчиков также могут быть увеличены посредством использования нажимных переключателей. Например, возможна также такая конфигурация датчика, в которой ток протекает, когда дальний конец винта 12 касается проводной цепи, нанесенной на печатную плату 20 управления. Однако при такой конфигурации датчика давление, обусловленное дальними концами винтов 12, может создавать состояние неустойчивой проводимости, а обусловленный дальними концами винтов 12 износ рисунка электродов может порождать проблемы, связанные со сроком службы. По сравнению с такими способами использование полностью нажимных переключателей является эффективным средством обеспечения надежности и долговечности при использовании настоящего изобретения.

Противовзломное устройство и способ управления противовзломным устройством в соответствии с настоящим изобретением являются особенно эффективными при использовании их на фискальном принтере, который имеет функцию сохранения и удержания фискальной информации, связанной с печатью кассового чека, и информации о продажах, в электронной регистрационной памяти.

В добавление к простой распечатке текста, подобно всем обычным принтерам, "фискальные" принтеры имеют функцию сохранения и накапливания информации о транзакциях (фискальной информации), такой как информация по ценам и налогам, связанным с продажами продуктов, и используются в качестве принтеров кассовых аппаратов в торговых точках систем розничной продажи. Фискальная информация, которая может храниться, обычно определена, например, законами конкретной страны, она хранится и содержится в устройствах хранения, называемых электронной регистрационной памятью или фискальной памятью. Кроме того, поскольку фискальная информация используется, например, для налоговых проверок, она сохраняется и содержится в электронной регистрационной памяти, такой как энергонезависимое устройство памяти, представляющее собой узел, опечатанный полимером таким образом, чтобы он не был доступен или взломан извне. Поэтому, как показано на фиг.4 и 6, посредством установки электронной регистрационной памяти на печатной плате 20 управления и размещения печатной платы 20 управления в противовзломном устройстве только авторизованные лица могут законно удалить крышку (нижняя панель 11) противовзломного устройства и извлечь данные, хранящиеся в электронной регистрационной памяти.

Кроме того, эта крышка (нижняя панель 11) может быть удалена для проведения технического обслуживания, например, когда имеет место ошибка в программе, записанной в ПЗУ, установленном на печатной плате 20 управления. Поэтому посредством записи и сохранения даты и времени, когда эта крышка (нижняя панель 11) была удалена, и подтверждением, была ли эта крышка (нижняя панель 11) удалена с должной авторизацией, или не была ли она удалена с какой-либо противоправной целью, такой как взлом или неправильное считывание данных, хранящихся в электронной регистрационной памяти, взлом может быть надежно обнаружен, и повышена безопасность "фискального" принтера.

Хотя настоящее изобретение было описано применительно к его предпочтительным вариантам выполнения и со ссылками на сопроводительные чертежи, следует заметить, что специалистам в данной области техники будут очевидны его различные возможные изменения и модификации. Такие изменения и модификации следует понимать включенными в объем настоящего изобретения в том виде, как он определен приложенными пунктами формулы изобретения, если они не расходятся с ними.

Похожие патенты RU2429977C1

название год авторы номер документа
ЗАПИСЫВАЮЩЕЕ УСТРОЙСТВО И СПОСОБ УПРАВЛЕНИЯ ЗАПИСЫВАЮЩИМ УСТРОЙСТВОМ 2011
  • Таками Тору
  • Тодака Синго
  • Сакагути Хироюки
  • Аоки Такаси
RU2481958C2
УСТРОЙСТВО ДЛЯ БЕЗБУМАЖНОЙ РЕГИСТРАЦИИ ПАРАМЕТРОВ ТЕХНОЛОГИЧЕСКОГО ПРОЦЕССА ОБРАБОТКИ ПРОДУКТА С ЗАЩИТОЙ ОТ НЕСАНКЦИОНИРОВАННОГО ВМЕШАТЕЛЬСТВА 2002
  • Шмидт Дитер
  • Бисли Марк
  • Мэбс Скотт
RU2271517C2
ЭЛЕКТРОННОЕ УСТРОЙСТВО ДЛЯ ИЗМЕРЕНИЯ АРТЕРИАЛЬНОГО ДАВЛЕНИЯ, СПОСОБНОЕ ОСУЩЕСТВЛЯТЬ СОХРАНЕНИЕ РЕЗУЛЬТАТОВ ИЗМЕРЕНИЯ 2006
  • Саванои Юкия
  • Эда Кендзи
  • Танака Такахиде
  • Кисимото Хироси
RU2345707C2
СИСТЕМА ПОДВОДА МАТЕРИАЛА ДЛЯ ЗАПИСИ, ПЕЧАТНАЯ ПЛАТА, СТРУКТУРА И ЧЕРНИЛЬНЫЙ КАРТРИДЖ ДЛЯ УСТРОЙСТВА ПОТРЕБЛЕНИЯ МАТЕРИАЛА ДЛЯ ЗАПИСИ 2010
  • Исидзава Таку
  • Синада Сатоси
  • Нозава Изуми
  • Аоки Юдзи
  • Кавате Хироюки
  • Фукано Такаказу
  • Асаути Нобору
  • Косуги Ясухико
RU2535284C2
ЗАПИСЫВАЮЩЕЕ УСТРОЙСТВО 2013
  • Накано Йосуке
  • Симидзу Сатоси
RU2594869C1
ЭЛЕКТРОННОЕ УСТРОЙСТВО И СПОСОБ УПРАВЛЕНИЯ ЭЛЕКТРОННЫМ УСТРОЙСТВОМ 2010
  • Васамото Цуйоси
  • Ватанабе Тосиаки
RU2459265C1
ЭЛЕКТРОННОЕ УСТРОЙСТВО 2019
  • Уеда, Харухиса
  • Камия, Дзун
  • Акимото, Такахиро
RU2719401C1
УСТРОЙСТВО ОБРАБОТКИ ЛИСТОВ, СПОСОБ ДЛЯ УПРАВЛЕНИЯ ТАКИМ УСТРОЙСТВОМ И НОСИТЕЛЬ ЗАПИСИ 2010
  • Нонака Такаси
RU2430871C1
ЭЛЕКТРОННОЕ УСТРОЙСТВО И СПОСОБ КОНТРОЛЯ ЭЛЕКТРОННОГО УСТРОЙСТВА 2010
  • Васамото Цуйоси
  • Ватанабе Тосиаки
RU2455691C1
УСТРОЙСТВО УПРАВЛЕНИЯ ЗАПИСЬЮ, ЗАПИСЫВАЮЩЕЕ УСТРОЙСТВО, СПОСОБ УПРАВЛЕНИЯ ЗАПИСЫВАЮЩИМ УСТРОЙСТВОМ И НОСИТЕЛЬ ЗАПИСИ 2010
  • Касай Юитиро
  • Койке Тосиаки
  • Сайкава Такаси
RU2443569C1

Иллюстрации к изобретению RU 2 429 977 C1

Реферат патента 2011 года ПРОТИВОВЗЛОМНОЕ УСТРОЙСТВО, СПОСОБ УПРАВЛЕНИЯ ПРОТИВОВЗЛОМНЫМ УСТРОЙСТВОМ И ИСПОЛЬЗУЮЩИЙ ЭТО УСТРОЙСТВО ФИСКАЛЬНЫЙ ПРИНТЕР

Противовзломное устройство и принтер, использующий это противовзломное устройство, имеют электронный компонент, который записывает конфиденциальные данные, корпус, содержащий внутри себя этот электронный компонент, крышку, которая закрывает корпус, множество элементов крепления, которые крепят крышку к корпусу, множество датчиков, которые расположены в корпусе и изменяют состояние, когда множественные элементы крепления устанавливаются или удаляются, блок управления, который обнаруживает изменения состояний множественных датчиков, блок записи заданной последовательности, который записывает заданную последовательность для изменений состояний множественных датчиков, и блок записи обнаруженной последовательности, который записывает порядок, в котором были обнаружены изменения состояний множественных датчиков, когда блок управления обнаруживает изменение состояния множественных датчиков. Блок управления сравнивает заданную последовательность, записанную в блоке записи заданной последовательности, с обнаруженным порядком изменения состояний во множественных датчиках, записанным в блоке записи обнаруженной последовательности, и ограничивает специальные операции электронного устройства, когда сравниваемые последовательности различны между собой. Технический результат - запрещение доступа к электронному компоненту, записывающему конфиденциальные данные, при несанкционированном открывании корпуса устройства, в котором установлен этот электронный компонент. 3 н. и 6 з.п. ф-лы, 8 ил.

Формула изобретения RU 2 429 977 C1

1. Противовзломное устройство, подлежащее установке на электронное устройство, причем это противовзломное устройство содержит:
- электронный компонент, который записывает конфиденциальные данные;
- корпус, который содержит внутри себя этот электронный компонент;
- крышку, которая закрывает корпус;
- множество элементов крепления, которые установлены на корпусе с возможностью извлечения, для крепления крышки к корпусу;
- множество датчиков, которые расположены в корпусе и изменяют состояние, когда каждый из упомянутых множественных элементов крепления устанавливается на корпус и извлекается из него;
- блок управления, который обнаруживает изменения состояния в упомянутых множественных датчиках;
- блок записи заранее заданной последовательности, который записывает заранее заданную последовательность изменений состояния во множественных датчиках; и
- блок записи обнаруженной последовательности, который записывает порядок, в котором блок управления обнаруживает изменения состояния в упомянутых множественных датчиках,
при этом блок управления сравнивает упомянутую заранее заданную последовательность, записанную в блоке записи заранее заданной последовательности, с порядком, записанным в блоке записи обнаруженной последовательности, и
при этом блок управления ограничивает операции электронного устройства или вынуждает электронное устройство выполнять специальные операции, когда этот порядок отличается от заранее заданной последовательности.

2. Противовзломное устройство по п.1, дополнительно содержащее таймер,
причем блок управления изменяет заранее заданную последовательность, записанную в блоке записи заранее заданной последовательности, на основе времени, измеренного таймером.

3. Противовзломное устройство по п.1, в котором блок управления обнаруживает изменения состояния во множественных датчиках, только когда каждый из множественных элементов крепления извлекается из корпуса.

4. Противовзломное устройство по п.1, дополнительно содержащее выключатель питания,
при этом блок управления сравнивает заранее заданную последовательность, записанную в блоке записи заранее заданной последовательности, с порядком, записанным в блоке записи обнаруженной последовательности, когда выключатель питания включается.

5. Противовзломное устройство по п.1, в котором упомянутыми специальными операциями являются, по меньшей мере, одна из:
предотвращение нормальной работы электронного устройства, когда включается питание; сообщение об ошибке, включение звукового сигнала об ошибке или отображение ошибки на дисплее; и предотвращение доступа к электронному компоненту.

6. Способ управления для противовзломного устройства, подлежащего установке на электронное устройство, причем это противовзломное устройство содержит:
- электронный компонент, который записывает конфиденциальные данные;
- корпус, который имеет отверстие и содержит внутри себя этот электронный компонент;
- крышку, которая закрывает отверстие корпуса;
- множество элементов крепления, которые установлены на корпусе с возможностью извлечения, для крепления крышки к корпусу;
- множество датчиков, которые расположены в корпусе и изменяют состояние, когда каждый из множественных элементов крепления устанавливается на корпус и извлекается из него;
- блок управления, который обнаруживает изменения состояния множественных датчиков;
- блок записи заранее заданной последовательности, который записывает заранее заданную последовательность изменений состояния во множественных датчиках; и
- блок записи обнаруженной последовательности, который записывает порядок, в котором блок управления обнаруживает изменения состояния в упомянутых множественных датчиках,
при этом способ управления содержит этапы:
запись порядка, в котором блок управления обнаруживает изменения состояния во множественных датчиках, в блок записи обнаруженной последовательности;
сравнение заранее заданной последовательности, записанной в блоке записи заранее заданной последовательности, с порядком, записанным в блоке записи обнаруженной последовательности, для определения, отличается ли этот порядок от заранее заданной последовательности или нет; и
ограничение операций электронного устройства или вынуждение электронного устройства выполнять специальные операции, когда этот порядок отличается от упомянутой заранее заданной последовательности.

7. Способ управления по п.6, в котором противовзломное устройство имеет таймер, а способ управления дополнительно содержит этап
изменения заранее заданной последовательности, записанной в блоке записи заранее заданной последовательности, на основе времени, измеренного таймером.

8. Способ управления по п.6, в котором упомянутыми специальными операциями являются, по меньшей мере, одна из:
предотвращение нормальной работы электронного устройства, когда включается питание; сообщение об ошибке, включение звукового сигнала об ошибке или отображение ошибки на дисплее; и предотвращение доступа к электронному компоненту.

9. Фискальный принтер, содержащий:
противовзломное устройство по любому из пп.1-5, причем упомянутое противовзломное устройство подлежит установке в фискальный принтер, при этом электронным компонентом, который записывает конфиденциальные данные, является электронная регистрационная память, которая записывает фискальную информацию, относящуюся к транзакциям продаж.

Документы, цитированные в отчете о поиске Патент 2011 года RU2429977C1

JP 2008064868 А, 21.03.2008
US 2004255141 A1, 16.12.2004
US 4369436 A, 18.01.1983
0
  • Ю. А. Соловьев Ю. В. Прокофьев
SU205482A1
US 2007157682 A1, 12.07.2007
US 2007290845 A1, 20.12.2007
РЕКОМБИНАНТНЫЙ НЕПАТОГЕННЫЙ MDV-ВЕКТОР, ОБЕСПЕЧИВАЮЩИЙ ПОЛИСПЕЦИФИЧЕСКИЙ ИММУНИТЕТ 2012
  • Сондермейер Паулус Якобус Антониус
  • Верстеген Иван
RU2593950C2

RU 2 429 977 C1

Авторы

Васамото Цуйоси

Даты

2011-09-27Публикация

2010-05-27Подача