[發(fā)明專利]安全執(zhí)行委托管理命令的方法有效
| 申請?zhí)枺?/td> | 201310724111.2 | 申請日: | 2013-12-25 |
| 公開(公告)號: | CN103729179B | 公開(公告)日: | 2017-02-15 |
| 發(fā)明(設(shè)計)人: | 陸舟;于華章 | 申請(專利權(quán))人: | 飛天誠信科技股份有限公司 |
| 主分類號: | G06F9/44 | 分類號: | G06F9/44;G06F21/52 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 執(zhí)行 委托 管理 命令 方法 | ||
1.一種安全執(zhí)行委托管理命令的方法,其特征在于,包括:
步驟A:從安全域接收運行環(huán)境派遣的APDU數(shù)據(jù),當所述APDU數(shù)據(jù)為委托管理命令時,對所述APDU數(shù)據(jù)進行解析,定位所述APDU數(shù)據(jù)中的令牌長度并獲取所述APDU數(shù)據(jù)中的令牌長度和令牌;
步驟B:所述從安全域?qū)⑺鯝PDU數(shù)據(jù)中的預(yù)設(shè)字節(jié)、所述令牌長度和所述令牌發(fā)送給主安全域;
步驟C:所述主安全域接收到所述從安全域發(fā)送的數(shù)據(jù)后,檢查自身的生命周期狀態(tài)是否為鎖定狀態(tài),是則執(zhí)行恢復(fù)操作,并向所述從安全域返回異常碼,執(zhí)行步驟F,否則執(zhí)行步驟D;
步驟D:所述主安全域檢查所述從安全域是否滿足執(zhí)行委托管理操作條件,是則執(zhí)行步驟E,否則向所述從安全域返回異常碼,執(zhí)行步驟F;其中,當所述從安全域的生命周期狀態(tài)為應(yīng)用選擇狀態(tài)或個人化狀態(tài),且所述從安全域具有委托管理權(quán)限時所述從安全域滿足執(zhí)行委托管理操作條件;
步驟E:所述主安全域調(diào)用驗簽函數(shù),將所述APDU數(shù)據(jù)中的預(yù)設(shè)字節(jié)和所述令牌,以及驗簽密鑰傳入所述驗簽函數(shù),根據(jù)所述驗簽函數(shù)的返回值判斷令牌驗證是否通過,是則向所述從安全域返回預(yù)設(shè)狀態(tài)碼,執(zhí)行步驟F;否則向所述從安全域返回異常碼,執(zhí)行步驟F;
步驟F:所述從安全域接收所述主安全域返回的數(shù)據(jù),若所述主安全域返回的數(shù)據(jù)為所述預(yù)設(shè)狀態(tài)碼則根據(jù)所述APDU數(shù)據(jù)執(zhí)行委托管理操作,結(jié)束,否則終止操作,向所述運行環(huán)境返回錯誤碼,結(jié)束。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟A之后還包括:所述從安全域判斷所述APDU數(shù)據(jù)中的令牌長度是否為0x00,若所述APDU數(shù)據(jù)中的令牌長度為0x00則檢查自身是否具有卡片管理權(quán)限,是則執(zhí)行委托管理操作,結(jié)束,否則向所述運行環(huán)境返回錯誤碼;若所述APDU數(shù)據(jù)中的令牌長度不為0x00則執(zhí)行所述步驟B。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述從安全域檢查自身是否具有卡片管理權(quán)限具體包括:所述從安全域根據(jù)第一預(yù)設(shè)全局變量獲取自身的ID號,根據(jù)獲取到的ID號索引從安全域數(shù)組中的對象,獲取所述對象的第一預(yù)設(shè)元素,判斷所述第一預(yù)設(shè)元素的值是否為第一預(yù)設(shè)值,是則所述從安全域具有卡片管理權(quán)限,否則所述從安全域不具有卡片管理權(quán)限。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述主安全域執(zhí)行恢復(fù)操作,并向所述從安全域返回異常碼,具體包括:所述主安全域檢查第二預(yù)設(shè)全局變量,判斷ID號等于所述第二預(yù)設(shè)全局變量當前值的包是否已經(jīng)提交,是則向所述從安全域返回異常碼,否則開始事務(wù)處理,刪除所述包、涉及所述包的異常表、全局引用表中涉及到所述包的內(nèi)容和所述包中的臨時變量,釋放為所述包分配的對象空間,結(jié)束事務(wù)處理,并提交事務(wù),向所述從安全域返回異常碼。
5.根據(jù)權(quán)利要求1所述方法,其特征在于,所述步驟A具體包括:
步驟A1:所述從安全域接收所述運行環(huán)境派遣的APDU數(shù)據(jù),判斷所述APDU數(shù)據(jù)的類型,若為第一委托管理指令則執(zhí)行步驟A2,若為第二委托管理指令則執(zhí)行步驟A3,若為第三委托管理指令則執(zhí)行步驟A4,若為第四委托管理指令則執(zhí)行步驟A5;
步驟A2:按照第一預(yù)設(shè)方法定位所述APDU數(shù)據(jù)中的令牌長度,并獲取所述APDU數(shù)據(jù)的令牌長度和令牌,執(zhí)行步驟A6;
步驟A3:按照第二預(yù)設(shè)方法定位所述APDU數(shù)據(jù)中的令牌長度并獲取所述APDU數(shù)據(jù)的令牌長度和令牌,執(zhí)行步驟A6;
步驟A4:按照第三預(yù)設(shè)方法定位所述APDU數(shù)據(jù)中的令牌長度并獲取所述APDU數(shù)據(jù)的令牌長度和令牌,執(zhí)行步驟A6;
步驟A5:按照第四預(yù)設(shè)方法定位所述APDU數(shù)據(jù)中的令牌長度并獲取所述APDU數(shù)據(jù)的令牌長度和令牌,執(zhí)行步驟A6;
步驟A6:獲取所述APDU數(shù)據(jù)中的令牌長度和令牌。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述第一委托管理命令具體為預(yù)加載命令;
所述按照第一預(yù)設(shè)方法定位所述APDU數(shù)據(jù)中的令牌長度具體包括:
步驟A2-1:根據(jù)所述APDU數(shù)據(jù)中的加載文件標識長度定位安全域標識長度;
步驟A2-2:根據(jù)所述安全域標識長度定位加載文件數(shù)據(jù)塊哈希值長度;
步驟A2-3:根據(jù)所述加載文件數(shù)據(jù)塊哈希值長度定位加載參數(shù)域長度;
步驟A2-4:根據(jù)所述加載參數(shù)域長度定位令牌長度。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于飛天誠信科技股份有限公司,未經(jīng)飛天誠信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310724111.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 以注射方式執(zhí)行死刑的自動執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)





