[發(fā)明專利]一種對SIM卡內(nèi)應(yīng)用安全訪問控制的方法和系統(tǒng)在審
| 申請?zhí)枺?/td> | 201410128825.1 | 申請日: | 2014-04-01 |
| 公開(公告)號: | CN104980914A | 公開(公告)日: | 2015-10-14 |
| 發(fā)明(設(shè)計)人: | 曹巍;喻子蛟;邱繼紅;孫澤俊;廖鵬;栗敬新 | 申請(專利權(quán))人: | 中國移動通信集團(tuán)遼寧有限公司沈陽分公司;沈陽新松機(jī)器人自動化股份有限公司;上海柯斯軟件股份有限公司 |
| 主分類號: | H04W8/24 | 分類號: | H04W8/24;H04W12/06 |
| 代理公司: | 沈陽科苑專利商標(biāo)代理有限公司 21002 | 代理人: | 許宗富 |
| 地址: | 110014 遼寧*** | 國省代碼: | 遼寧;21 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 sim 應(yīng)用 安全 訪問 控制 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明屬于通信技術(shù)領(lǐng)域,具體說是一種對SIM卡內(nèi)應(yīng)用安全訪問控制的方法和系統(tǒng)。
背景技術(shù)
隨著移動支付的快速普及,新的業(yè)務(wù)和應(yīng)用不斷涌現(xiàn),人們開始使用移動支付終端來代替?zhèn)鹘y(tǒng)的銀行卡、公交卡、門禁卡、優(yōu)惠券等。作為移動支付技術(shù)中的重要組成部分:SIM(Subscriber?Identity?Module,用戶身份識別模塊)卡,將承載越來越多的支付應(yīng)用。
現(xiàn)實(shí)環(huán)境中,SIM卡的發(fā)行方和支付應(yīng)用的提供方可能并不是同一個實(shí)體,在SIM卡的發(fā)行時是無法控制用戶使用哪些支付應(yīng)用的,所以,在SIM卡發(fā)行時是不會預(yù)裝所有的支付應(yīng)用的。為了推動移動支付的快速發(fā)展,以及滿足用戶多元化的需求,現(xiàn)有的具備移動支付能力的SIM卡都具有動態(tài)下載和安裝支付應(yīng)用的能力。
目前,具備移動支付能力的SIM卡在營業(yè)廳發(fā)行后,用戶是可以通過指定的移動支付終端客戶端網(wǎng)絡(luò)來自行下載和安裝所需的支付應(yīng)用的,之后,用戶就可以使用這些支付應(yīng)用了。在這個發(fā)行機(jī)制中,用戶下載和安裝支付應(yīng)用這個環(huán)節(jié)是受SIM卡上的安全機(jī)制保護(hù)的,未經(jīng)授權(quán)的應(yīng)用是無法下載到SIM卡上的。這樣,在一定程度上保證了SIM卡用戶的安全性。
然而,一些行業(yè)政策、法規(guī)的要求或出于安全性要求,一些特殊的支付應(yīng)用,如銀行卡應(yīng)用,要求用戶使用前做實(shí)名制現(xiàn)場簽約的,簽約的過程需要驗(yàn)證用戶的身份并留存用戶身份證明材料。
現(xiàn)有的SIM卡技術(shù)中,一旦一個應(yīng)用成功的下載、安裝后,這個應(yīng)用就可以被外部設(shè)備訪問了。這樣就可能會導(dǎo)致:用戶通過客戶端網(wǎng)絡(luò)下載和安裝了一個支付應(yīng)用,而沒有做實(shí)名制現(xiàn)場簽約,就可以用這個應(yīng)用了。這個過程就可能帶來一定的安全隱患。
發(fā)明內(nèi)容
本發(fā)明目的是提供一種對SIM卡內(nèi)應(yīng)用安全訪問控制的方法,以克服上述安全缺陷。
本發(fā)明為實(shí)現(xiàn)上述目的所采用的技術(shù)方案,一種對SIM卡內(nèi)應(yīng)用安全訪問控制的方法,包括如下步驟:
SIM卡接收到外部設(shè)備發(fā)起的針對卡內(nèi)應(yīng)用的訪問請求,將該外部訪問請求提交給卡內(nèi)設(shè)置的白名單管理模塊;
白名單管理模塊收到請求后,依據(jù)當(dāng)前設(shè)定的白名單規(guī)則進(jìn)行判定,將判定結(jié)果返回給SIM卡;
外部訪問接口模塊根據(jù)白名單管理模塊返回的判定結(jié)果“成功”或“失敗”,允許或拒絕該外部請求的接入。
所述依據(jù)當(dāng)前設(shè)定的白名單規(guī)則進(jìn)行判定包括以下步驟:
查詢白名單功能標(biāo)識存儲單元中存儲的白名單功能的狀態(tài)值;
如果為“禁止”,則判定結(jié)果為“成功”;
如果為“鎖定”,則判定結(jié)果為“失敗”;
如果為“開啟”狀態(tài),則查詢白名單文件存儲單元的各記錄,如果某條記錄存儲的應(yīng)用特征碼與SIM卡傳遞的訪問請求應(yīng)用特征碼一致,判定結(jié)果為“成功”;否則為“失敗”。
一種對SIM卡內(nèi)應(yīng)用安全訪問控制的系統(tǒng),包括:
外部訪問接口模塊:用于SIM卡接收到外部設(shè)備發(fā)起的針對卡內(nèi)應(yīng)用的訪問請求;并將該外部訪問請求提交給卡內(nèi)設(shè)置的白名單管理模塊;并根據(jù)白名單管理模塊返回的判定結(jié)果“成功”或“失敗”,允許或拒絕該外部請求的接入;
白名單管理模塊:用于收到請求后,依據(jù)當(dāng)前設(shè)定的白名單規(guī)則進(jìn)行判定,將判定結(jié)果返回給外部訪問接口模塊。
所述白名單管理模塊包括:
白名單規(guī)則設(shè)定管理子模塊,用于根據(jù)管理者對于白名單功能的開啟、禁止、鎖定的要求設(shè)置白名單功能標(biāo)識并存儲到白名單功能標(biāo)識存儲單元,用于管理者根據(jù)需要添加或刪除白名單文件記錄并存入白名單文件存儲單元;
白名單規(guī)則判定子模塊,用于依據(jù)白名單文件和白名單功能標(biāo)識進(jìn)行判定,并將判定結(jié)果反饋至外部訪問接口模塊;
白名單功能標(biāo)識存儲單元,用于存儲白名單功能標(biāo)識,具備三種狀態(tài)值:“開啟”、“禁止”和“鎖定”;
白名單文件存儲單元,用于存儲多條記錄,每條記錄存儲用于卡內(nèi)應(yīng)用的唯一特征碼。
所述白名單規(guī)則判定子模塊用于查詢白名單功能標(biāo)識存儲單元中存儲的白名單功能的狀態(tài)值;如果為“禁止”,則判定結(jié)果為“成功”;如果為“鎖定”,則判定結(jié)果為“失敗”;如果為“開啟”狀態(tài),則查詢白名單文件存儲單元的各記錄,如果某條記錄存儲的應(yīng)用特征碼與SIM卡傳遞的訪問請求應(yīng)用特征碼一致,判定結(jié)果為“成功”;否則為“失敗”。
本發(fā)明具有以下有益效果及優(yōu)點(diǎn):
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動通信集團(tuán)遼寧有限公司沈陽分公司;沈陽新松機(jī)器人自動化股份有限公司;上??滤管浖煞萦邢薰?,未經(jīng)中國移動通信集團(tuán)遼寧有限公司沈陽分公司;沈陽新松機(jī)器人自動化股份有限公司;上??滤管浖煞萦邢薰驹S可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410128825.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
H04W 無線通信網(wǎng)絡(luò)
H04W8-00 網(wǎng)絡(luò)數(shù)據(jù)管理
H04W8-02 .移動性數(shù)據(jù)處理,例如,在HLR[歸屬位置寄存器]或VLR[訪問位置寄存器]上的注冊信息;在例如HLR,VLR或外部網(wǎng)絡(luò)之間的移動性數(shù)據(jù)傳送
H04W8-18 .用戶或訂戶數(shù)據(jù)的處理,例如,訂閱的業(yè)務(wù),用戶優(yōu)先權(quán)或用戶簡檔;用戶或訂戶數(shù)據(jù)的傳送
H04W8-22 .終端數(shù)據(jù)的處理或傳送,例如狀態(tài)或物理能力
H04W8-26 .用于移動性支持的網(wǎng)絡(luò)尋址或編號
H04W8-30 .網(wǎng)絡(luò)數(shù)據(jù)恢復(fù)
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





