嵌入在線纜中的有源組件的制作方法
【專利說明】
【背景技術(shù)】
[0001]零售解決方案已經(jīng)日益關(guān)注于外圍設(shè)備與銷售點(diǎn)設(shè)備之間的通信。與銷售點(diǎn)設(shè)備通信的外圍設(shè)備可能傳輸敏感信息,諸如信用卡數(shù)據(jù)和/或個人信息。
【附圖說明】
[0002]在附圖中,相似標(biāo)記指示相似組件或方框。以下詳細(xì)描述參照附圖,其中:
圖1A是包括連接器和保護(hù)至計(jì)算設(shè)備的數(shù)據(jù)傳輸?shù)挠性唇M件的示例線纜的方框圖;圖1B是具有附加連接器和保護(hù)外圍設(shè)備與計(jì)算設(shè)備之間的數(shù)據(jù)傳輸?shù)挠性唇M件的示例線纜的方框圖;
圖2是在具有連接器和有源組件的線纜上的、在計(jì)算設(shè)備與外圍設(shè)備之間的示例通信的通信圖;
圖3是用于確定報(bào)頭數(shù)據(jù)和幀數(shù)據(jù)以由集成在線纜中的有源組件加密幀數(shù)據(jù)的示例方法的流程圖;
圖4是用于為了安全性而標(biāo)識與線纜兼容的計(jì)算設(shè)備、將計(jì)算設(shè)備所特有的密鑰傳遞至集成在線纜中的有源組件以用于加密和解密的示例方法的流程圖,所述有源組件用于確定報(bào)頭數(shù)據(jù)和幀數(shù)據(jù),以用于加密幀數(shù)據(jù);以及
圖5是具有用于標(biāo)識來自數(shù)據(jù)流的報(bào)頭數(shù)據(jù)、通過接收計(jì)算設(shè)備所特有的密鑰來加密與報(bào)頭數(shù)據(jù)相關(guān)聯(lián)的幀數(shù)據(jù)并且傳輸所加密的幀數(shù)據(jù)的處理器的示例計(jì)算設(shè)備的方框圖。
【具體實(shí)施方式】
[0003]與銷售點(diǎn)設(shè)備通信的外圍設(shè)備可能傳輸可能易受篡改和/或隱私問題影響的敏感信息。在設(shè)備之間傳輸敏感信息(即,數(shù)據(jù))可能提供有限的安全性。例如,數(shù)據(jù)可以在設(shè)備級處接收時(shí)被加密,這使得一方能夠篡改在線纜上傳輸?shù)臄?shù)據(jù)。另外,在每個設(shè)備處提供加密保護(hù)變得很昂貴,因?yàn)檫@增加了組件成本和設(shè)計(jì)復(fù)雜性。
[0004]為了解決這些問題,在此公開的示例實(shí)施例提供了一種線纜,包括用于至計(jì)算設(shè)備以及自計(jì)算設(shè)備的數(shù)據(jù)傳輸?shù)倪B接器。另外,線纜還包括耦接于連接器并且嵌入在線纜中的有源組件。有源組件用于對在線纜上傳輸?shù)臄?shù)據(jù)執(zhí)行加密和解密的至少其中之一。在線纜級處提供加密和/或解密提供了在設(shè)備之間傳輸敏感數(shù)據(jù)的安全機(jī)制。此外,在線纜級處而不是在每個設(shè)備處提供加密和/或解密使得數(shù)據(jù)能夠在系統(tǒng)內(nèi)移動,而無需增加成本和設(shè)計(jì)復(fù)雜性。此外,在線纜內(nèi)提供加密和/或解密創(chuàng)建了跨各種系統(tǒng)的保護(hù)的更加標(biāo)準(zhǔn)的實(shí)施方式。
[0005]在另一實(shí)施例中,有源組件利用計(jì)算設(shè)備所特有的密鑰來對在線纜上傳輸?shù)臄?shù)據(jù)執(zhí)行加密和解密的至少其中之一。利用計(jì)算設(shè)備所特有的密鑰防止了線纜的未授權(quán)的替換,因?yàn)橛?jì)算設(shè)備可以檢驗(yàn)線纜的信任。通過替換線纜來攔截敏感數(shù)據(jù),這提供了附加的安全特征來防止任何篡改。
[0006]在進(jìn)一步的實(shí)施例中,嵌入在線纜中的有源組件保持無源,直到接收到計(jì)算設(shè)備所特有的密鑰。保持無源,線纜不會執(zhí)行加密和/或解密直到接收到密鑰。這使得計(jì)算設(shè)備能夠確定受信任的設(shè)備以及線纜,來接收用于加密和/或解密的密鑰。這進(jìn)一步提供了安全性,因?yàn)榫€纜在移動到另一系統(tǒng)以與另一計(jì)算設(shè)備操作時(shí)不會執(zhí)行加密和/或解密。接收計(jì)算設(shè)備所特有的密鑰維持了線纜在系統(tǒng)內(nèi)的安全配對。
[0007]總而言之,在此公開的示例實(shí)施例提供了對于線纜而言內(nèi)部地加密和/或解密敏感數(shù)據(jù)的安全機(jī)制,以用于設(shè)備之間的傳輸。此外,在此公開的示例實(shí)施例提供了用于跨各種系統(tǒng)的保護(hù)的標(biāo)準(zhǔn)實(shí)施方式。
[0008]現(xiàn)參照附圖,圖1A是具有連接器104以及用于保護(hù)至計(jì)算設(shè)備110的數(shù)據(jù)傳輸?shù)挠性唇M件108的線纜102的方框圖。計(jì)算設(shè)備110包括連接區(qū)域112,用于連接器104連接以用于計(jì)算設(shè)備110與外圍設(shè)備之間的在線纜102上的數(shù)據(jù)傳輸。在圖1B中示出外圍設(shè)備 114。
[0009]線纜102包括連接器104、外殼106,以及用于對在線纜102上傳輸?shù)臄?shù)據(jù)通信執(zhí)行加密和解密的至少其中之一的嵌入或集成的有源組件108。數(shù)據(jù)通信可以包括用于在設(shè)備110和/或114之間傳輸?shù)臄?shù)據(jù)位、字節(jié)、包,和/或數(shù)據(jù)流。由此,線纜102可以包括導(dǎo)線、絕緣材料,或者用于跨導(dǎo)線攜載數(shù)據(jù)至設(shè)備110和/或114的其他材料。通過對于線纜102是固有的組件108對在線纜102上傳輸?shù)臄?shù)據(jù)執(zhí)行加密和解密的至少其中之一提供了對于敏感數(shù)據(jù)的一定水平的安全性。線纜102的實(shí)施例包括通用串行總線(USB)線纜、光纖線纜、纖維線纜、聯(lián)網(wǎng)線纜、電線纜、同軸線纜,或者能夠在計(jì)算設(shè)備110和/或外圍設(shè)備114之間提供數(shù)據(jù)傳輸?shù)钠渌愋偷木€纜。在進(jìn)一步的實(shí)施例中,有源組件108接收計(jì)算設(shè)備110所特有的密鑰以對在線纜102上傳輸?shù)臄?shù)據(jù)執(zhí)行加密和解密的至少其中之一。提供計(jì)算設(shè)備110所特有的密鑰防止了線纜102在另一系統(tǒng)中由另一計(jì)算設(shè)備的未授權(quán)的替換,因?yàn)橐坏┚€纜102以圖1A的系統(tǒng)安裝,線纜102可以回復(fù)到無源類型的線纜?;貜?fù)到無源類型的線纜防止了線纜102和/或線纜102在其中實(shí)施的系統(tǒng)的未授權(quán)的替換(例如,互換)。無源類型的線纜無需執(zhí)行加密或解密的至少其中之一而傳輸數(shù)據(jù)。然而,在進(jìn)一步的實(shí)施例中,一旦有源組件108接收到計(jì)算設(shè)備110所特有的密鑰,線纜102被認(rèn)為是有源類型的線纜,因?yàn)槠涮峁┛缇€纜102傳輸?shù)臄?shù)據(jù)的加密和解密的至少其中之一。在如圖1A中的系統(tǒng)中安裝線纜102使得線纜102能夠與特定系統(tǒng)中的特定計(jì)算設(shè)備110 —起工作。例如,黑客可能以不安全線纜(例如,沒有有源組件108)來替換線纜102,由此造成在線纜102上傳輸?shù)臄?shù)據(jù)不安全。
[0010]有源組件108是耦接于連接器104并且對于線纜102是內(nèi)部的電氣組件,以用于加密和/或解密在線纜102上傳輸?shù)臄?shù)據(jù)。以這一方式,有源組件108可以嵌入、集成和/或?qū)τ诰€纜102而言是固有的。有源組件108包括作為線纜102的部分的外殼106,用以保護(hù)有源組件108避免外部干擾。有源組件108包括機(jī)器可讀指令,以接收用于跨線纜102傳輸?shù)臄?shù)據(jù),從而執(zhí)行該數(shù)據(jù)的加密和/或解密。由有源組件108加密和/或解密線纜102上的數(shù)據(jù)提供了更加標(biāo)準(zhǔn)化的安全性,而無需增加設(shè)計(jì)成本和每個設(shè)備級的復(fù)雜性。此外,這防止了一方篡改線纜102上的數(shù)據(jù),因?yàn)閿?shù)據(jù)在線纜102上傳輸之前可被加密。在另一實(shí)施例中,有源組件108保持無源(即,不執(zhí)行加密和/或解密),直到接收到計(jì)算設(shè)備110所特有的密鑰以對跨線纜102的數(shù)據(jù)執(zhí)行加密。有源組件108的實(shí)施例包括硅芯片、控制器、處理器、集成電路、中央處理單元,或能夠?qū)€纜102上傳輸?shù)臄?shù)據(jù)執(zhí)行加密和/或解密的其他類型的電氣組件。
[0011]外殼106是防止顆粒和其他類型的外部參數(shù)干擾有源組件108的外部殼體。外殼106保護(hù)有源組件108以避免包括物理振動、震動、水、灰塵等的各種環(huán)境參數(shù)的影響,以確保有源組件108及其各種連接的完整性。在進(jìn)一步的實(shí)施例中,外殼106通過將有源組件106與外部源隔離來提供安全。外殼106的外部殼體可以包括各種材料,諸如塑料、硅或提供對有源組件108的保護(hù)的其他類型的材料。
[0012]連接器104提供線纜102與設(shè)備110之間的連接。連接器104是線纜102的機(jī)電組件,用于將線纜102結(jié)合到計(jì)算設(shè)備110,以獲得線纜102與設(shè)備110之間的電氣連接。雖然圖1A將連接器104描繪為標(biāo)準(zhǔn)USB類型A插頭,但是實(shí)施例不應(yīng)限于此圖示,因?yàn)檫B接器104可以包括標(biāo)準(zhǔn)USB類型B插頭。此外,連接器104不應(yīng)限于標(biāo)準(zhǔn)USB連接器,因?yàn)樵趫D1A-1B的系統(tǒng)中利用的連接器104的類型取決于線纜102的類型。例如,模塊連接器,諸如8P8C可以與以太網(wǎng)線纜一起使用,而D-超迷你類型連接器可以與RS-232類型線纜一起利用。由此,連接器104的實(shí)施例包括模塊連接器、D-超迷你連接器、USB連接器、電源連接器、射頻連接器、直流電源連接器和/或連接器類型的任意組合。此外,線纜102可以包括如在圖1B中的附加連接器,用于連接至外圍設(shè)備,線纜102在計(jì)算設(shè)備110與外圍設(shè)備114之間傳輸已加密和解密的數(shù)據(jù)。
[0013]計(jì)算設(shè)備110包括連接區(qū)域112,以接收連接器104,用于跨線纜102至另一計(jì)算設(shè)備或外圍設(shè)備114的數(shù)據(jù)通信。在另一實(shí)施例中,計(jì)算設(shè)備110接收跨線纜102的已加密數(shù)據(jù),以由駐留在計(jì)算設(shè)備110上的應(yīng)用程