[發(fā)明專利]用于多個(gè)服務(wù)供應(yīng)商可信服務(wù)管理器和安全元件的接口連接的系統(tǒng)、方法和計(jì)算機(jī)程序產(chǎn)品有效
| 申請(qǐng)?zhí)枺?/td> | 201380031055.2 | 申請(qǐng)日: | 2013-09-17 |
| 公開(kāi)(公告)號(hào): | CN104395909B | 公開(kāi)(公告)日: | 2017-08-25 |
| 發(fā)明(設(shè)計(jì))人: | M.J.加朱洛 | 申請(qǐng)(專利權(quán))人: | 谷歌公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;H04L9/32;H04L9/00 |
| 代理公司: | 北京市柳沈律師事務(wù)所11105 | 代理人: | 邵亞麗 |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 服務(wù) 供應(yīng)商 可信 管理器 安全 元件 接口 連接 系統(tǒng) 方法 計(jì)算機(jī) 程序 產(chǎn)品 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及服務(wù)供應(yīng)商與安全元件之間的接口連接,且更特定地說(shuō)涉及用于服務(wù)供應(yīng)商可信服務(wù)管理器與安全元件之間的接口連接的系統(tǒng)、方法和計(jì)算機(jī)程序產(chǎn)品。
背景技術(shù)
服務(wù)供應(yīng)商(SP)是給客戶或消費(fèi)者提供服務(wù)的公司、組織、實(shí)體等等。服務(wù)供應(yīng)商的實(shí)例包括賬戶發(fā)行實(shí)體,諸如商人、卡協(xié)會(huì)、銀行、營(yíng)銷公司和交通局。服務(wù)可以是由服務(wù)供應(yīng)商允許或提供的活動(dòng)、權(quán)力、功能、工作和使用,諸如支付服務(wù)、贈(zèng)送服務(wù)、報(bào)價(jià)服務(wù)或忠誠(chéng)度服務(wù)、入境簽證服務(wù)等等。
在涉及移動(dòng)裝置與服務(wù)供應(yīng)商之間的無(wú)接觸式交易的移動(dòng)環(huán)境下,涉及由服務(wù)供應(yīng)商發(fā)行的賬戶和應(yīng)用程序的信息必須被下載到移動(dòng)裝置上以使其能夠執(zhí)行無(wú)接觸式交易。
可信服務(wù)管理器(TSM)通常是通過(guò)為移動(dòng)裝置配置應(yīng)用程序(諸如與服務(wù)供應(yīng)商相關(guān)聯(lián)的無(wú)接觸式應(yīng)用程序)而服務(wù)于移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商(MNO)和賬戶發(fā)行服務(wù)供應(yīng)商的獨(dú)立實(shí)體。典型的TSM可遠(yuǎn)程分布并管理無(wú)接觸式應(yīng)用程序,因?yàn)槠湓L問(wèn)啟用近場(chǎng)通信(NFC)的移動(dòng)裝置中的安全元件(SE)。
諸如涉及支付和賬戶證書(shū)的安全關(guān)鍵應(yīng)用程序需要安全硬件存儲(chǔ)裝置和安全執(zhí)行環(huán)境。在移動(dòng)裝置上,這通常是由安全元件處理。
安全元件是在其上可安裝、個(gè)人化并管理應(yīng)用程序的平臺(tái)。其是由使能夠安全存儲(chǔ)證書(shū)并執(zhí)行用于支付、認(rèn)證和其它服務(wù)的應(yīng)用程序的硬件、軟件、接口和協(xié)議組成。
安全元件可以不同外形(諸如可被插入到移動(dòng)裝置上的狹槽中的通用集成電路卡片(UICC)、嵌入式安全元件或NFC使能器(諸如單獨(dú)芯片或安全裝置))實(shí)施。通常,UICC是呈受控于MNO的用戶身份模塊(SIM)的形式。嵌入式安全元件給服務(wù)供應(yīng)商賦予將安全元件嵌入到電話本身中的選項(xiàng)。其中實(shí)施安全元件外形的一種方式是定義于(例如)全局平臺(tái)卡片規(guī)范版本2.1.1和2.2(下文“全局平臺(tái)”)中。
安全元件可以包括一個(gè)或多個(gè)安全域(SD),其中的每個(gè)包括可信共同實(shí)體(即,使用共同安全密鑰或令牌認(rèn)證或管理)的數(shù)據(jù)的集合,諸如數(shù)據(jù)包、小應(yīng)用程序、應(yīng)用程序等等。
安全域可以與服務(wù)供應(yīng)商相關(guān)聯(lián)且可以包括服務(wù)供應(yīng)商小應(yīng)用程序或應(yīng)用程序(諸如忠誠(chéng)度、票券兌換和信用卡)并中轉(zhuǎn)應(yīng)用程序或小應(yīng)用程序。
從傳統(tǒng)上來(lái)說(shuō),服務(wù)供應(yīng)商系統(tǒng)包括TSM以與移動(dòng)裝置上的安全元件互連以在安全元件上創(chuàng)建安全域,且安裝、配置和管理安全元件上的小應(yīng)用程序和應(yīng)用程序。服務(wù)供應(yīng)商必須能夠給具有裝備有不同安全元件且由多個(gè)MNO服務(wù)的不同移動(dòng)裝置的極多個(gè)客戶提供其服務(wù)。如上文解釋,安全元件可以多種外形實(shí)施,且可以包括多個(gè)安全域、小應(yīng)用程序和應(yīng)用程序,其全部可以極多種方式進(jìn)行配置。結(jié)果,服務(wù)供應(yīng)商面臨給移動(dòng)裝置、MNO、網(wǎng)絡(luò)、安全元件和安全域的多種且通常不斷增加并不斷變化的組合提供適應(yīng)性服務(wù)和解決方法的艱巨任務(wù)。
例如,為了使服務(wù)供應(yīng)商將支付小應(yīng)用程序安全地安裝到移動(dòng)裝置的客戶安全元件上,服務(wù)供應(yīng)商必須首先確定大量信息發(fā)送到安全元件并在安全元件上處理請(qǐng)求。例如,服務(wù)供應(yīng)商使用先前技術(shù)必須獲得安全元件信息(例如,識(shí)別符、類型、配置文件識(shí)別符、證書(shū)級(jí)別、失效期)、MNO信息(例如,類型)、安全域信息(例如,識(shí)別符、特權(quán)、主密鑰索引)等等。這樣的信息可以存在于多個(gè)不同源(例如,安全域、安全元件、移動(dòng)裝置、MNO)中,且因此服務(wù)供應(yīng)商檢索所有這樣的信息并核對(duì)其奇偶校驗(yàn)是一項(xiàng)艱巨的任務(wù),需要大量處理。
安裝、管理和配置安全元件上的應(yīng)用程序由于典型的TSM受限而面臨一種技術(shù)挑戰(zhàn),即TSM不會(huì)用作能夠處理極多個(gè)服務(wù)供應(yīng)商、MNO、移動(dòng)裝置、網(wǎng)絡(luò)、安全元件和安全域之間的通信的中央中間機(jī)構(gòu)。因此,需要改善系統(tǒng),諸如尤其被特別設(shè)計(jì)用作服務(wù)供應(yīng)商(包括服務(wù)供應(yīng)商TSM)與安全元件之間的接口連接的中央TSM。
從服務(wù)供應(yīng)商的觀點(diǎn)來(lái)看,所關(guān)心的是其可容易又安全地與期望的客戶安全元件通信(即,請(qǐng)求個(gè)人化、服務(wù)激活、腳本處理等等),而不管客戶移動(dòng)裝置、安全元件、MNO或移動(dòng)網(wǎng)絡(luò)。
從客戶的觀點(diǎn)來(lái)看,所關(guān)心的是服務(wù)供應(yīng)商的服務(wù)可在客戶安全元件上激活且和客戶安全元件一起激活,而不管客戶移動(dòng)裝置、安全元件、MNO或移動(dòng)網(wǎng)絡(luò)。
發(fā)明內(nèi)容
本發(fā)明提供了用于多個(gè)服務(wù)供應(yīng)商可信服務(wù)管理器中的一個(gè)與多個(gè)安全元件中的一個(gè)之間的接口連接的系統(tǒng)、方法和計(jì)算機(jī)程序產(chǎn)品。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于谷歌公司,未經(jīng)谷歌公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380031055.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 選擇服務(wù)供應(yīng)商的方法及系統(tǒng)
- 一種供應(yīng)商價(jià)值評(píng)價(jià)方法
- 一種基于互聯(lián)網(wǎng)的供應(yīng)商訂單管理平臺(tái)
- 投標(biāo)資格的校驗(yàn)方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 一種供應(yīng)商的評(píng)價(jià)方法及裝置
- 基于大數(shù)據(jù)的供應(yīng)商能力的參考方法、裝置、計(jì)算機(jī)設(shè)備
- 一種供應(yīng)商產(chǎn)品管理系統(tǒng)和方法
- 供應(yīng)商服務(wù)的檢測(cè)方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 電網(wǎng)設(shè)備供應(yīng)商排名的方法、裝置與計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種供應(yīng)商智能推薦系統(tǒng)及方法
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)





