一种终端内嵌型安全接入模块的制作方法

文档序号:10771947阅读:194来源:国知局
一种终端内嵌型安全接入模块的制作方法
【专利摘要】本实用新型提供一种终端内嵌型安全接入模块,包括:电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口ETH0,所述第二网络芯片设置有网口ETH1;所述第一网络芯片、第二网络芯片以及加密芯片分别与处理器相互连接,该模块体积小,可适用于多数终端设备;成本低,降低终端安全通信改造成本;使用简单,终端硬件和软件改动较小;兼容性高,可兼容网口通信和无线通信模式的终端。
【专利说明】
一种终端内嵌型安全接入模块
技术领域
[0001]本实用新型涉及终端防护,具体涉及一种终端内嵌型安全接入模块。
【背景技术】
[0002]现有的终端防护方式是通过在终端内部增加加解密模块,认证模块,证书模块等来实现对终端模块的保护。
[0003]这种方式要求终端完成认证和加解密等操作,对不同型号的终端均需要进行单独开发,后期加解密算法升级改造需对产品重新进行设计,工作量较大。传统的终端防护方式多采用较弱加密算法或只对部分数据加密,安全等级较低。
【实用新型内容】
[0004]本实用新型主要针对电力终端安全接入进行设计,可用于配电DTU、FTU,光伏测控终端、智能电表以及能效终端等实现数据通信的安全防护,本实用新型采用国密SM1、SM2和SM3算法与安全接入网关进行安全数据传输,国密SMl、SM2和SM3算法均由国家密码管理局编制,SMl为分组密码算法,SM2为椭圆曲线公钥密码算法,SM3为密码杂凑算法。
[0005]本实用新型提供一种终端内嵌型安全接入模块,包括:
[0006]电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口 ETHO,所述第二网络芯片设置有网口 ETHl。
[0007]进一步的,所述两个DIP插针对称设置在电路板上的左右两侧。
[0008]进一步的,所述DIP插针包括与网口 ETHO和网口 ETHl连接的引脚、功能GP1引脚和电源口引脚。
[0009]进一步的,所述第一网络芯片、第二网络芯片以及加密芯片分别与处理器相互连接。
[0010]进一步的,所述网口ETHO和网口ETHl均为网络PHY接口。
[0011]进一步的,所述网口ETHO用于与终端连接,网口ETHl用于与终端主板上的外接RJ45网口连接;DIP插针用于与终端主板连接,终端内嵌型安全接入模块电源由终端提供。
[0012]进一步的,所述终端内嵌型安全接入模块采用双排DIP直插方式嵌入终端。
[0013]进一步的,所述功能GP1引脚包括以太网和非以太网工作模式选择引脚;网口ETHO和网口 ETHl是否使用通过工作模式引脚选择。
[0014]在以太网工作模式下,网口 ETHO与终端连接,网口 ETHl与主站连接;
[0015]在非以太网工作模式下,网口ETHO与终端连接,网口ETHl不连接。
[0016]进一步的,所述终端内嵌型安全接入模块体积较小,可嵌入智能电表等小型终端。
[0017]与最接近的现有技术比,本实用新型所提供的技术方案具有如下优异效果
[0018]I)体积小,可适用于多数终端设备;
[0019]2)成本低,降低终端安全通信改造成本;
[0020]3)使用简单,终端硬件和软件改动较小;[0021 ] 4)兼容性高,可兼容网口通信和无线通信模式的终端。
【附图说明】
[0022]图1为本实用新型一种终端内嵌型安全接入模块的结构示意图。
具体实施例
[0023]下面结合附图对本实用新型作进一步详细的说明:
[0024]如图1为本实用新型一种终端内嵌型安全接入模块的结构示意图,该模块包括:电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口 ETHO,所述第二网络芯片设置有网口 ETHl。
[0025]其中网口ETHO和ETHl为网络PHY接口,ΕΤΗ0与终端连接,ETHl连接终端主板上的外接RJ45网口与安全接入网关通信;Jl和J2为DIP插针,与终端主板连接,其引脚包括ETHO、ETHl、功能GP1和电源口,安全接入模块电源终端由提供。所述功能GP1引脚包括以太网和非以太网工作模式选择引脚。ETffiKETHl是否使用通过工作模式选择引脚进行选择。
[0026]终端内嵌型安全接入模块兼容两种终端工作方式:网口(以太网)通信模式和无线(非以太网)通信模式。
[0027]I)网口通信模式
[0028]在此模式下,终端内嵌型安全接入模块通过ETHl与安全接入网关进行通信,终端数据通过终端内嵌型安全接入模块进行转发,终端内嵌型安全接入模块与安全接入网关间进行安全通信,终端与主站间数据不受影响,无需软件改动。
[0029]工作流程:
[0030]终端内嵌型安全接入模块ETHl与安全接入网关进行安全认证,建立安全通信链路;
[0031 ]终端与主站间的数据经过安全通道加密传输。
[0032]2)无线通信模式
[0033]在此模式下,由终端控制无线模块与安全接入网关进行通信,终端内嵌型安全接入模块与安全接入网关间的通信有终端无线通信模块转发,终端与主站间的应用数据通过终端内嵌型安全接入模块转发。此模式下终端通信增加与安全模块交互过程,增加部分软件代码。
[0034]工作流程:
[0035]终端无线模块与安全接入网关连接;
[0036]终端内嵌型安全接入模块使用终端无线通道与安全接入网关进行安全认证,建立安全通信链路;
[0037]终端与主站间的数据经过安全通道加密传输。
[0038]最后应当说明的是:以上实施例仅用于说明本申请的技术方案而非对其保护范围的限制,尽管参照上述实施例对本申请进行了详细的说明,所属领域的普通技术人员应当理解;本领域技术人员阅读本申请后依然可对申请的【具体实施方式】进行种种变更、修改或者等同替换,但这些变更、修改或者等同替换,均在申请待批的权利要求保护范围之内。
【主权项】
1.一种终端内嵌型安全接入模块,其特征在于,所述模块包括:电路板和设置在电路板上的加密芯片、处理器、第一网络芯片、第二网络芯片以及两个DIP插针,所述第一网络芯片设置有网口 ETHO,所述第二网络芯片设置有网口 ETHl。2.如权利要求1所述的终端内嵌型安全接入模块,其特征在于,所述两个DIP插针对称设置在电路板上的左右两侧。3.如权利要求1所述的终端内嵌型安全接入模块,其特征在于,所述DIP插针包括与网口 ETHO和网口 ETHl连接的引脚、功能GP1弓I脚和电源口引脚。4.如权利要求3所述的终端内嵌型安全接入模块,其特征在于,所述功能GP1引脚包括工作模式选择引脚。5.如权利要求1所述的终端内嵌型安全接入模块,其特征在于,所述第一网络芯片、第二网络芯片以及加密芯片分别与处理器相互连接。6.如权利要求1所述的终端内嵌型安全接入模块,其特征在于,所述网口ETHO和网口ETHl为网络PHY接口。7.如权利要求1所述的终端内嵌型安全接入模块,其特征在于,所述网口ETHO用于与终端连接,网口 ETHl用于与终端主板上的外接RJ45网口连接;DIP插针用于与终端主板连接,终端内嵌型安全接入模块电源由终端提供。
【文档编号】H04M1/02GK205453789SQ201521089957
【公开日】2016年8月10日
【申请日】2015年12月24日
【发明人】赵保华, 郑晓崑, 王树才, 杨博龙
【申请人】国网智能电网研究院, 国家电网公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1