[發明專利]一種應用程序安全下載系統在審
| 申請號: | 201710561006.X | 申請日: | 2017-07-11 |
| 公開(公告)號: | CN109246170A | 公開(公告)日: | 2019-01-18 |
| 發明(設計)人: | 李翔;張寧 | 申請(專利權)人: | 北京握奇智能科技有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 北京天悅專利代理事務所(普通合伙) 11311 | 代理人: | 田明;任曉航 |
| 地址: | 100102 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 腳本 安全模塊 移動終端設備 應用程序安全 下載系統 提供商 后臺服務器 應用提供商 下載 方式組織 加密處理 腳本生成 腳本下載 網絡連接 下載效率 應用下載 運行應用 簡便性 一次性 對線 管控 離線 成功率 權限 發布 檢查 保證 成功 | ||
本發明公開了一種應用程序安全下載系統,包括移動終端設備、安全模塊提供商SEI后臺服務器和應用提供商SP后臺服務器,所述移動終端設備中安裝有由安全模塊提供商SEI提供的安全模塊SE;SEI后臺服務器與SP后臺服務器網絡連接。本發明實施例中所述的應用程序安全下載系統,基于應用提供商SP和安全模塊提供商SEI線下交互的方式組織腳本,腳本以APP的形式發布于應用下載平臺,使移動終端設備可以一次性下載所有需要的腳本,離線安裝運行,提高了下載的成功率,通過對線下腳本生成的管控,去掉了對腳本下載時權限的檢查,提升了下載效率,且通過SEI方對腳本的加密處理,保證了只有對應的SE才能夠成功運行應用腳本,在兼顧了簡便性的同時,滿足了安全性的要求。
技術領域
本發明涉及應用程序安全管理領域,具體涉及一種應用程序安全下載系統。
背景技術
傳統的OTA(Over The Air,空中下載)方式,通常使用TSM(Trusted ServiceManager,可信服務管理)系統作為下載的載體。TSM系統通過手機網絡將手機生產商、服務提供商以及其他控制手機上安全模塊SE的機構連接起來,TSM系統允許服務提供商通過操作SE來遠程控制他們自己在SE上的應用,比如包的下載、應用的安裝及個人化。在這些應用場景下,會用到兩個TSM系統,一個是安全模塊提供商SEI(Secure Element Issuers)TSM和服務提供商SP(Service Providers)TSM。
SEI TSM負責管理SE上ISD(Issuer Security Domain,卡片發行商安全域)的密鑰及SE的生命周期,包括創建、刪除、鎖定SD及SD下的應用,SP TSM負責將CAP包下載到卡片上及對應用進行個人化。由于SP TSM沒有控制ISD密鑰的權限,因此SP TSM只能通過SEI TSM創建SD來進行包的下載,或者將明文指令傳遞給SEI TSM,由SEI TSM進行處理后再發給SE,而SP的個人化數據由SP TSM直接發送給SE。由于對ISD主控密鑰和應用個人化的控制權不統一,因此在實際的應用場景中,兩個TSM系統缺一不可。將SEI TSM及SP TSM兩個系統整合到一起難度較高,其中的方法和技術種類繁多,使其在不同的SE上具備通用性尤為困難,且TSM系統的搭建較為復雜,令很多小企業望而卻步。另外,使用TSM系統下載包時,由于下載包依賴于網絡連接,而當應用包較大時,下載耗時較長,連接中斷的情況時有發生,大大降低了下載的成功率。
在現有技術的基礎上,GP組織在規范《GlobalPlatform Card Secure ElementManagement Service Card Specification v2.3–Amendment I Version 0.2CommitteeDraft February 2016》中提出了一整套離線下載包、安裝應用及個人化的方案,包括重新定義指令格式、腳本生成方案、腳本加密方案。但這個方案較為復雜,需要新增很多指令;由于腳本加密使用非對稱密鑰,指令下載時的腳本解密及權限檢查相當耗時,用戶體驗不好。
發明內容
針對現有技術中存在的缺陷,本發明的目的在于提供一種應用程序安全下載系統,該系統實現了應用包的在線下載與離線安裝,且在兼顧安全性要求的同時,提高了下載效率。
為實現上述目的,本發明采用的技術方案如下:
一種應用程序安全下載系統,包括安全模塊提供商SEI后臺服務器、應用提供商SP后臺服務器以及由安全模塊提供商SEI提供的安全模塊SE,SEI后臺服務器與SP后臺服務器網絡連接;
所述SP后臺服務器包括:
SP應用安裝文件生成裝置,用于開發生成應用的應用安裝文件;
操作請求發送裝置,用于向SEI后臺服務器發送應用操作請求;所述應用操作請求包括應用安裝請求,應用安裝請求為應用提供商SP用于請求將其所提供的應用安裝于安全模塊提供商SEI所提供的安全模塊SE中的請求,應用安裝請求中包括所述應用安裝文件;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇智能科技有限公司,未經北京握奇智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710561006.X/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種預置字典同步方法及終端
- 下一篇:應用程序推薦方法、推薦裝置及終端設備





