퍼프 회로에 기초하여 공격을 감지하는 보안 장치 및 그의 동작 방법
SECURITY DEVICE FOR DETECTING ATTACK BASED ON PUF CIRCUIT AND METHOD OF OPERATING THE SAME
특허 요약
보안 장치는, 입력되는 챌린지 신호에 대한 응답 신호를 생성하는 퍼프 회로와 적어도 하나의 위치에서 발생된 이벤트에 기초하여 물리적 공격을 감지하는 센서부를 포함하는 보안 칩; 및 상기 센서부에서 상기 물리적 공격이 감지됨에 따라, 상기 퍼프 회로에서 비정상 응답 신호가 생성되도록 제어하는 제어부를 포함할 수 있다.
청구항
번호청구항
13

제12항에 있어서,상기 물리적 공격이 감지되지 않으면, 상기 전원 공급 장치를 통해 상기 퍼프 회로로 전원을 공급하는 단계; 및상기 물리적 공격이 감지되면, 상기 전원 공급 장치를 통해 상기 퍼프 회로로 전원을 공급하지 않는 단계를 더 포함하는, 보안 장치의 동작 방법.

1

입력되는 챌린지 신호에 대한 응답 신호를 생성하는 퍼프 회로와 적어도 하나의 위치에서 발생된 이벤트에 기초하여 물리적 공격을 감지하는 센서부를 포함하는 보안 칩; 및상기 센서부에서 상기 물리적 공격이 감지됨에 따라, 상기 퍼프 회로에서 비정상 응답 신호가 생성되도록 제어하는 제어부를 포함하는, 보안 장치.

2

제1항에 있어서,상기 물리적 공격은,상기 보안 칩 내의 적어도 일부를 냉각시키는 동작, 상기 보안 칩 내의 적어도 일부를 제거 또는 훼손하는 동작, 상기 보안 칩 내의 회로를 수정하는 동작, 상기 보안 칩 내의 적어도 일부를 개방하는 동작, 및 상기 보안 칩 내의 회로 내부에 전류를 인가하는 동작 중 적어도 하나를 포함하는, 보안 장치.

3

제1항에 있어서,상기 보안 칩은, 상기 센서부와 상기 퍼프 회로로 전원을 공급하는 전원 공급 장치를 더 포함하고,상기 전원 공급 장치는,상기 센서부로 전원을 우선적으로 공급하고, 상기 센서부로부터 감지된 신호에 기초하여 결정된 물리적 공격 여부에 따라, 상기 퍼프 회로로 전원 공급 여부를 결정하는, 보안 장치.

4

제3항에 있어서,상기 전원 공급 장치는,상기 보안 칩에 상기 물리적 공격이 감지되지 않으면, 상기 퍼프 회로로 전원을 공급하는, 보안 장치.

5

제3항에 있어서,상기 전원 공급 장치로부터 상기 센서부 및 상기 퍼프 회로로 전원이 공급되는 동안에, 상기 물리적 공격이 감지되면,상기 제어부는,유효하지 않은 페이크 챌린지 신호가 상기 퍼프 회로로 인가되도록 제어하거나,상기 전원 공급 장치에서 상기 퍼프 회로로 전원 공급이 중단되도록 제어하는, 보안 장치.

6

제1항에 있어서,상기 보안 칩은,상기 물리적 공격이 감지됨에 따라, 유효하지 않은 페이크 챌린지 신호를 생성하는 페이크 챌린지 신호 생성부; 및상기 물리적 공격에 대한 감지 여부에 따라, 상기 챌린지 신호의 타입을 결정하고, 상기 결정된 타입에 대한 챌린지 신호가 상기 퍼프 회로로 인가되도록 제어하는 챌린지 신호 드라이버를 더 포함하는, 보안 장치.

7

제6항에 있어서,상기 페이크 챌린지 신호 생성부는,상기 퍼프 회로에 인가되는 상기 챌린지 신호의 비트 수에 대응하는 페이크 챌린지 신호를 생성하고, 상기 페이크 챌린지 신호를 상기 챌린지 신호 드라이버를 통해 상기 퍼프 회로로 인가하는, 보안 장치.

8

제7항에 있어서,상기 퍼프 회로는,상기 페이크 챌린지 신호가 인가됨에 따라, 유효하지 않은 상기 비정상 응답 신호를 생성하는, 보안 장치.

9

제1항에 있어서,상기 센서부는,상기 보안 칩 내에서 미리 설정된 간격 또는 상기 보안 칩 내의 구성들의 위치에 기초하여, 복수의 센서들이 복수의 위치에 설치되는 것을 특징으로 하는, 보안 장치.

10

제9항에 있어서,상기 센서부는,상기 복수의 센서들의 출력단과 병렬로 연결되고, 상기 복수의 센서들 중에서 적어도 하나의 센서로부터 수신된 신호에 기초하여, 상기 물리적 공격을 감지하는 공격 판단 회로를 더 포함하는, 보안 장치.

11

보안 칩 내의 적어도 하나의 위치에서 발생된 이벤트에 기초하여, 센서부를 통해 물리적 공격을 감지하는 단계; 및상기 물리적 공격이 감지됨에 따라, 제어부를 통해, 챌린지 신호에 대한 응답 신호를 생성하는 퍼프 회로에서 비정상 응답 신호가 생성되도록 제어하는 단계를 포함하는, 보안 장치의 동작 방법.

12

제11항에 있어서,상기 물리적 공격을 감지하는 단계는,전원 공급 장치를 통해 상기 센서부로 전원을 우선적으로 공급하는 단계; 및상기 센서부로부터 감지된 신호에 기초하여 물리적 공격 여부를 결정하는 단계를 포함하는, 보안 장치의 동작 방법.

14

제11항에 있어서,상기 제어부를 통해, 상기 퍼프 회로에서 비정상 응답 신호가 생성되도록 제어하는 단계는,전원 공급 장치로부터 상기 센서부 및 상기 퍼프 회로로 전원이 공급되는 동안에, 상기 물리적 공격이 감지되면,유효하지 않은 페이크 챌린지 신호가 상기 퍼프 회로로 인가되도록 제어하는 단계; 및상기 전원 공급 장치에서 상기 퍼프 회로로 전원 공급이 중단되도록 제어하는 단계 중 적어도 하나의 단계를 포함하는, 보안 장치의 동작 방법.

15

제11항에 있어서,상기 제어부를 통해, 상기 퍼프 회로에서 비정상 응답 신호가 생성되도록 제어하는 단계는,상기 물리적 공격에 대한 감지 여부에 따라, 상기 챌린지 신호의 타입을 결정하는 단계; 및상기 결정된 타입에 대한 챌린지 신호가 상기 퍼프 회로로 인가되도록 제어하는 단계를 포함하는, 보안 장치의 동작 방법.

16

제15항에 있어서,상기 물리적 공격에 대한 감지 여부에 따라, 상기 챌린지 신호의 타입을 결정하는 단계는,상기 물리적 공격이 감지되면, 상기 챌린지 신호의 타입을 페이크 챌린지 신호의 타입으로 결정하는 단계를 포함하고,상기 결정된 타입에 대한 챌린지 신호가 상기 퍼프 회로로 인가되도록 제어하는 단계는,페이크 챌린지 신호 생성부를 통해, 상기 퍼프 회로에 인가되는 상기 챌린지 신호의 비트 수에 대응하는 페이크 챌린지 신호를 생성하는 단계; 및상기 페이크 챌린지 신호를 챌린지 신호 드라이버를 통해 상기 퍼프 회로로 인가하는 단계를 포함하는, 보안 장치의 동작 방법.