• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    從接收消息在安全元件中隱式選擇應(yīng)用的改進方法和系統(tǒng)技術(shù)方案

    技術(shù)編號:14403742 閱讀:138 留言:0更新日期:2017-01-11 15:39
    本發(fā)明專利技術(shù)涉及從接收消息在安全元件中隱式選擇應(yīng)用的改進方法和系統(tǒng).本發(fā)明專利技術(shù)涉及通信和尤其在具有多種應(yīng)用的安全元件中選擇應(yīng)用.本發(fā)明專利技術(shù)通過擴展消息識別算法定義的可能性、尤其在非接觸協(xié)議參數(shù)中的參數(shù)‘83’內(nèi)延伸GlobalPlatform標準。新標識符允許級聯(lián)多種識別算法的定義,以便響應(yīng)于安全元件與不同異構(gòu)讀取器的通信的GlobalPlatform的固有問題。

    【技術(shù)實現(xiàn)步驟摘要】

    本專利技術(shù)涉及通信,尤其是允許在具有多個應(yīng)用的安全元件中選擇應(yīng)用的機制的大體領(lǐng)域。本專利技術(shù)在管理嵌入式軟件領(lǐng)域的標準的情況下具有特別的應(yīng)用,其中以尤其通過文件“GlobalPlatformCardSpecificationVersion2.2.1”(GlobalPlatformCard說明書版本2.2.1)定義的GlobalPlatformCard標準為例。
    技術(shù)介紹
    安全元件(“SecureElement”)可為智能卡類型的,例如以SIM卡的名稱廣泛用于移動網(wǎng)絡(luò)領(lǐng)域中的UICC或eUICC卡(表示“embeddedUniversalIntegratedCircuitCard”,嵌入式通用集成電路卡),或者為eSE(表示“embeddedSecureElement”,嵌入式安全元件)類型的。以通常方式,安全元件可以是可移除的,例如被嵌入在智能卡類型的便攜移動裝置、移動電話、汽車等中,或為固定式或為便攜式。其具有至少一個微處理器和至少一個存儲器。以傳統(tǒng)方式,這樣的安全元件具有可在一個或更多個通信信道上與外部通信的一個或更多個應(yīng)用,例如針對支付外部終端的支付應(yīng)用、針對移動終端的移動電話應(yīng)用、針對城市網(wǎng)絡(luò)外部讀取器的城市運輸應(yīng)用等。應(yīng)用被配置為處理從外部終端或裝置接收的命令和用于生成相關(guān)聯(lián)的響應(yīng)并將其發(fā)送給外部終端或裝置。安全元件的通信智能化和通信資源被限制,通常一次僅一個應(yīng)用是激活的,即被選擇用于接收和處理在發(fā)生激活的通信信道上輸入的接下來的命令(因此由外部終端傳送)。為了允許該選擇,標準通常通過定義應(yīng)用選擇命令來實施應(yīng)用的顯式選擇,應(yīng)用選擇命令通常是借助被命名為AID的唯一應(yīng)用標識符來標識待選擇的應(yīng)用的SELECT命令的版本,AID表示“ApplicationIdentifier(應(yīng)用標識符)”。然而存在不支持通過AID進行SELECT選擇的機制的應(yīng)用。因此開發(fā)出其它機制以克服該問題并允許在接收消息的安全元件中標識和隱式選擇這些應(yīng)用,通常為APDU形式(unitédedonnéedeprotocoled’application,應(yīng)用協(xié)議數(shù)據(jù)單元)。GlobalPlatformCard標準規(guī)定例如在需要時定義針對給定應(yīng)用在其安裝時的消息識別算法。尤其是,建議使用互為變型的兩種算法:通過字符串的識別算法和通過二進制掩碼的識別算法,如在文件“GlobalPlatformContactlessServicesCardSpecificationv2.2-AmendmentCVersion1.1.1”(“GlobalPlatform非接觸式服務(wù)卡規(guī)范v2.2-修正C版本1.1.1”)中所解釋的。因此,如果安全元件中當前沒有選擇任何應(yīng)用,則消息的接收觸發(fā)執(zhí)行與應(yīng)用相關(guān)聯(lián)的識別算法。根據(jù)優(yōu)先級順序一個接一個地測試這些應(yīng)用。該順序通常基于在應(yīng)用安裝時分配給應(yīng)用的靜態(tài)優(yōu)先級(通常根據(jù)安裝順序)。然而在GlobalPlatform標準中,存在允許為單一應(yīng)用或為應(yīng)用組(在該情況下,該組內(nèi)部的優(yōu)先級規(guī)則最終使得僅一個應(yīng)用將實際上具有該可變優(yōu)先級的分配)聲明可變優(yōu)先級的工具,該可變優(yōu)選級取代靜態(tài)優(yōu)先級。可變優(yōu)選級被存儲在易失性存儲器中用于通信的當前會話期間,直到應(yīng)用轉(zhuǎn)向例如或者禁止狀態(tài)(“deactivated”),或例如直到重啟卡或”卡復(fù)位”(“CardReset”)(尤其非接觸式接口的復(fù)位),或例如直到切斷安全元件的電源(poweroff)為止。在借助算法(即所得結(jié)果是預(yù)期的:對于通過字符串的識別算法,在圖案和部分消息之間的二進制對應(yīng);對于通過二進制掩碼的識別算法,等于0的結(jié)果)識別消息的情況下,相關(guān)聯(lián)應(yīng)用被選擇用于執(zhí)行所接收的消息。如果通過借助SELECT命令的選擇的顯式機制或者通過借助與所安裝應(yīng)用相關(guān)聯(lián)的識別算法的選擇的隱式機制最終未選擇任何應(yīng)用,則建議使用應(yīng)用的默認選擇過程。在GlobalPlatformCard標準范圍內(nèi),可借助參數(shù)‘CF’對每個非接觸式邏輯信道定義默認應(yīng)用,即隱式選擇。只要默認應(yīng)用被聲明為諸如(‘CF’)、且被聲明是標準意義上可選擇和激活的,那么該默認應(yīng)用被選擇。GlobalPlatformCard標準內(nèi)設(shè)置的補充級別的默認應(yīng)用導(dǎo)致在缺少利用參數(shù)‘CF’聲明為”默認”的應(yīng)用的情況下,那么具有”卡復(fù)位”權(quán)限的應(yīng)用(其為唯一的)被選擇,如果后者存在的話。然而”卡復(fù)位”權(quán)限僅對基礎(chǔ)邏輯信道有效(標記為‘0’)。安全元件中的這種應(yīng)用選擇機制不是沒有缺點。在其中使用安全元件和目標應(yīng)用的基礎(chǔ)架構(gòu)可以被證實是不均勻的。例如,在公共運輸網(wǎng)絡(luò)的基礎(chǔ)架構(gòu)中,可安裝裝配有新讀取器的新訪問框架且可與不必須有相同消息格式的舊一代讀取器共存。應(yīng)用的隱式選擇的實際機制不允許接受這種非均勻性,除非讀取器的一部分不再可操作。在使用靈活性的情況下,因此存在改善安全元件上的應(yīng)用的隱式選擇的需要。根據(jù)標準,默認應(yīng)用的選擇機制被限制在用于邏輯信道的單一應(yīng)用,該應(yīng)用借助參數(shù)‘CF’或者借助”卡復(fù)位”權(quán)限被聲明用于基礎(chǔ)邏輯信道。為允許指明新的默認應(yīng)用,需要刪除當前定義的默認應(yīng)用的字符‘CF’或”卡復(fù)位”。然而,在所安裝應(yīng)用的使用壽命期間參數(shù)‘CF’或”卡復(fù)位”權(quán)限是不可以改變的。因此可以證實需要刪除該應(yīng)用并通過正確地配置參數(shù)‘CF’或通過向其賦予”卡復(fù)位”權(quán)限來安裝新的應(yīng)用。為了實施這些操作,進行使用密鑰組開啟安全信道并執(zhí)行安全過程。該多種操作是繁瑣的,并且因此妨礙安全元件中默認可選應(yīng)用的動態(tài)管理。在使用靈活性的情況下,因此存在改善安全元件上聲明和選擇默認應(yīng)用的需要。
    技術(shù)實現(xiàn)思路
    本專利技術(shù)旨在解決這些缺點的全部或一部分。根據(jù)本專利技術(shù)的第一方面,一種選擇被安裝在多應(yīng)用安全元件中的目標應(yīng)用的方法,包括如下步驟,在安全元件中:a)接收至少一條消息;b)獲得存儲器中與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù),選擇參數(shù)指示待應(yīng)用于所接收的消息的至少兩種消息識別算法,用于確定目標應(yīng)用是否能被選擇;c)對所接收的消息執(zhí)行由與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù)指示的識別算法;d)僅在其中一種識別算法的結(jié)果是肯定的情況下選擇目標應(yīng)用。相應(yīng)地,本專利技術(shù)還涉及一種安全元件,包括:在存儲器中的多個應(yīng)用,以及:被配置為接收至少一條消息的通信接口;參數(shù)獲得模塊,被配置為獲得在存儲器中與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù),選擇參數(shù)指示待應(yīng)用于所接收的消息的至少兩種消息識別算法以確定目標應(yīng)用是否能被選擇;處理器,被配置為對所接收的消息執(zhí)行由與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù)指示的識別算法;應(yīng)用選擇模塊,被配置為僅在其中一個識別算法的結(jié)果是肯定的情況下選擇目標應(yīng)用。本專利技術(shù)為安裝在安全元件中的應(yīng)用提供更大的使用靈活性。事實上,借助上面定義的本專利技術(shù),在安全元件中通過異構(gòu)讀取器對相同應(yīng)用的隱式選擇和使用是可能的。這通過實施指示至少兩種識別算法的新選擇參數(shù)而獲得,因此允許根據(jù)這些不同算法的對相同應(yīng)用的隱式選擇,而現(xiàn)有技術(shù)且尤其是GlobalPlatformCard標準以強制方式最多僅允許定義單一識別算法。在從屬權(quán)利要求中描述根據(jù)實施方式的方法和裝置的其它特征,實質(zhì)上借助方法術(shù)語進行描述,特征可轉(zhuǎn)用于此處為安全元件的裝置。包含本專利技術(shù)的安全元件可被整合或安置在如移動電話之類的更復(fù)雜的系統(tǒng)中。以舉例方式,移動電話可具有由配有安全元件的本文檔來自技高網(wǎng)
    ...
    <a  title="從接收消息在安全元件中隱式選擇應(yīng)用的改進方法和系統(tǒng)原文來自X技術(shù)">從接收消息在安全元件中隱式選擇應(yīng)用的改進方法和系統(tǒng)</a>

    【技術(shù)保護點】
    一種選擇被安裝在多應(yīng)用安全元件中的目標應(yīng)用的方法,包括如下步驟,在安全元件中:a)接收至少一條消息;b)獲得存儲器中與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù),選擇參數(shù)指示待應(yīng)用于所接收的消息的至少兩種消息識別算法,以便確定目標應(yīng)用是否能被選擇;c)對所接收的消息執(zhí)行由與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù)指示的識別算法;d)僅在其中一種識別算法的結(jié)果是肯定的情況下選擇目標應(yīng)用。

    【技術(shù)特征摘要】
    2015.06.22 FR 15557121.一種選擇被安裝在多應(yīng)用安全元件中的目標應(yīng)用的方法,包括如下步驟,在安全元件中:a)接收至少一條消息;b)獲得存儲器中與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù),選擇參數(shù)指示待應(yīng)用于所接收的消息的至少兩種消息識別算法,以便確定目標應(yīng)用是否能被選擇;c)對所接收的消息執(zhí)行由與目標應(yīng)用相關(guān)聯(lián)的選擇參數(shù)指示的識別算法;d)僅在其中一種識別算法的結(jié)果是肯定的情況下選擇目標應(yīng)用。2.根據(jù)權(quán)利要求1所述的方法,還包括如下步驟:獲得安裝在安全元件中的包含目標應(yīng)用的一個或更多個應(yīng)用的有序列表,每個應(yīng)用與在存儲器中的相應(yīng)的選擇參數(shù)相關(guān)聯(lián),選擇參數(shù)指示待應(yīng)用于所接收的消息的至少一個識別算法以便確定相關(guān)聯(lián)的應(yīng)用是否可被選擇;只要還未選擇任何應(yīng)用,就遍歷有序列表并對每個被遍歷的應(yīng)用執(zhí)行步驟c)和d)。3.根據(jù)權(quán)利要求2所述的方法,還包括如下步驟:如果遍歷所述有序列表結(jié)束時未選擇有序列表中的任何應(yīng)用,那么選擇默認應(yīng)用。4.根據(jù)權(quán)利要求3所述的方法,其中默認應(yīng)用的選擇包括,在遍歷有序列表時,驗證與每個被遍歷的應(yīng)用相關(guān)聯(lián)的選擇參數(shù)是否指示第一預(yù)定值的驗證步驟;以及選擇相關(guān)聯(lián)的選擇參數(shù)指示所述第一預(yù)定值的較高級別應(yīng)用的選擇步驟。5.根據(jù)權(quán)利要求4所述的方法,其中根據(jù)分配給所述應(yīng)用的優(yōu)先級來排序所述應(yīng)用列表,靜態(tài)優(yōu)先級是在每個應(yīng)用安裝時分配給每個應(yīng)用的,以及大于全部靜態(tài)優(yōu)先級的可變優(yōu)先級是在安全元件的易失性存儲器中分配給最多一個應(yīng)用或一個應(yīng)用組的,以及該方法還包括將分配給第一應(yīng)用或第一應(yīng)用組的可變優(yōu)先級改變?yōu)榉峙浣o第二應(yīng)用或第二應(yīng)用組的改變步驟。6.根據(jù)權(quán)利要求4或5所述的方法,還包括在遍歷有序列表時,驗證與被遍歷的應(yīng)用相關(guān)聯(lián)的選擇參數(shù)是否指示第二預(yù)定值的驗證步驟,并且如果驗證了與其中一個應(yīng)用相關(guān)聯(lián)的選擇參數(shù)指示所述第二預(yù)定值,那么所述較高級別的應(yīng)用的選擇被禁止。7.根據(jù)權(quán)利要求4、5或6所述的方法,還包括如果在遍歷有序列表結(jié)束時未選擇任何較高級別的應(yīng)用,那么選擇預(yù)定應(yīng)用。8.根據(jù)權(quán)利要求3至7之一所述的方法,還包括如果默認應(yīng)用既未激活、又在安全元件中不可選擇、也未被準許訪問安全元件的通信接口,那么選擇任一應(yīng)用。9.根據(jù)權(quán)利要求1至8之一所述的方法,還包括在接收符合...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:S·希來爾E·多斯圣托斯
    申請(專利權(quán))人:歐貝特技術(shù)公司
    類型:發(fā)明
    國別省市:法國;FR

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲av无码精品网站| 人妻无码久久精品人妻| 欧日韩国产无码专区| 国产成人无码一二三区视频| 国产午夜无码精品免费看动漫| 精品国产aⅴ无码一区二区| 国产无码一区二区在线| 18精品久久久无码午夜福利| 久久久久无码国产精品不卡 | 国产乱子伦精品免费无码专区| 久久av高潮av无码av喷吹| 一本无码人妻在中文字幕免费| 国产福利电影一区二区三区久久老子无码午夜伦不 | 国产精品久久无码一区二区三区网| 成人无码一区二区三区| 精品久久无码中文字幕| 成人无码A区在线观看视频| 性色av无码不卡中文字幕| 亚洲精品中文字幕无码A片老| 亚洲AV无码码潮喷在线观看 | 国产精品亚韩精品无码a在线| 少妇无码?V无码专区在线观看| 亚洲一区二区无码偷拍| 精品无码人妻一区二区三区| 亚洲AV无码一区二区乱孑伦AS| 少妇无码AV无码一区| 亚欧无码精品无码有性视频| 日韩夜夜高潮夜夜爽无码| 无码人妻精品一区二区三区9厂 | av无码东京热亚洲男人的天堂| 无码粉嫩虎白一线天在线观看| 麻豆AV无码精品一区二区| 亚洲国产av高清无码| 亚洲日韩乱码中文无码蜜桃| 99久久无码一区人妻a黑| 精品无码人妻夜人多侵犯18| 亚洲色无码专区一区| 西西人体444www大胆无码视频| 无码乱人伦一区二区亚洲| 亚洲日韩乱码中文无码蜜桃| 久久亚洲AV无码精品色午夜|