[發(fā)明專(zhuān)利]一種卡片片上系統(tǒng)及安全認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710661030.0 | 申請(qǐng)日: | 2017-08-04 |
| 公開(kāi)(公告)號(hào): | CN107395365B | 公開(kāi)(公告)日: | 2020-07-31 |
| 發(fā)明(設(shè)計(jì))人: | 朱克雷;王嘉捷 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)信息安全測(cè)評(píng)中心 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;H04L29/06 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100085 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 卡片 系統(tǒng) 安全 認(rèn)證 方法 | ||
本申請(qǐng)公開(kāi)一種卡片片上系統(tǒng)及安全認(rèn)證方法,所述卡片片上系統(tǒng)包括用戶(hù)認(rèn)證模塊及系統(tǒng)認(rèn)證模塊。其中,用戶(hù)認(rèn)證模塊,用于在發(fā)生系統(tǒng)變更或系統(tǒng)應(yīng)用變更時(shí)進(jìn)行用戶(hù)安全認(rèn)證,以獲得用戶(hù)授權(quán);系統(tǒng)認(rèn)證模塊,用于在用戶(hù)安全認(rèn)證通過(guò),獲得用戶(hù)授權(quán)后,進(jìn)行系統(tǒng)安全認(rèn)證。由此可見(jiàn),本申請(qǐng)?zhí)峁┑目ㄆ舷到y(tǒng),在傳統(tǒng)片上系統(tǒng)架構(gòu)的基礎(chǔ)上,增加了用于進(jìn)行用戶(hù)認(rèn)證授權(quán)的部分,應(yīng)用本申請(qǐng)的片上系統(tǒng),在發(fā)生系統(tǒng)變更或系統(tǒng)應(yīng)用變更時(shí),可首先進(jìn)行用戶(hù)安全認(rèn)證,以獲得用戶(hù)授權(quán),在用戶(hù)認(rèn)證通過(guò),獲得用戶(hù)授權(quán)后,才進(jìn)入系統(tǒng)認(rèn)證階段,從而可進(jìn)一步解決現(xiàn)有芯片片上系統(tǒng)在互聯(lián)網(wǎng)形態(tài)下的安全問(wèn)題,避免互聯(lián)網(wǎng)情況下的片上系統(tǒng)設(shè)計(jì)后門(mén)等。
技術(shù)領(lǐng)域
本發(fā)明屬于芯片片上系統(tǒng)的架構(gòu)設(shè)計(jì)技術(shù)領(lǐng)域,尤其涉及一種卡片片上系統(tǒng)及安全認(rèn)證方法。
背景技術(shù)
當(dāng)前的芯片片上系統(tǒng)架構(gòu)中,如傳統(tǒng)的GP(GlobalPlatform,全平臺(tái))卡片系統(tǒng)架構(gòu),在安全認(rèn)證方面,僅包含用于實(shí)現(xiàn)系統(tǒng)(內(nèi)部)認(rèn)證授權(quán)的部分,例如包括主安全域(ISD,Issuer Security Domain)、控制類(lèi)安全域(CASD,)、輔助安全域(SSD,SupplementarySecurity Domain)等,芯片片上系統(tǒng)基于上述安全域維護(hù)系統(tǒng)的安全訪(fǎng)問(wèn)控制策略,當(dāng)發(fā)生系統(tǒng)變更或系統(tǒng)應(yīng)用變更(安裝、卸載或升級(jí)等)時(shí),需首先進(jìn)行系統(tǒng)的安全認(rèn)證,在系統(tǒng)認(rèn)證通過(guò)后,再進(jìn)行所需的系統(tǒng)變更或系統(tǒng)應(yīng)用變更。
現(xiàn)有的芯片片上系統(tǒng)架構(gòu),由于僅包含用于實(shí)現(xiàn)系統(tǒng)(內(nèi)部)認(rèn)證授權(quán)的部分,而易導(dǎo)致芯片片上系統(tǒng)在互聯(lián)網(wǎng)形態(tài)下存在安全風(fēng)險(xiǎn),如互聯(lián)網(wǎng)情況下的銀行卡系統(tǒng)設(shè)計(jì)后門(mén)等。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種卡片片上系統(tǒng)及安全認(rèn)證方法,旨在解決現(xiàn)有芯片片上系統(tǒng)在互聯(lián)網(wǎng)形態(tài)下的安全問(wèn)題。
為此,本發(fā)明公開(kāi)如下技術(shù)方案:
一種卡片片上系統(tǒng),包括:
用戶(hù)認(rèn)證模塊,用于在所述卡片片上系統(tǒng)發(fā)生系統(tǒng)變更或系統(tǒng)應(yīng)用變更時(shí),進(jìn)行用戶(hù)安全認(rèn)證,以獲得用戶(hù)授權(quán);
系統(tǒng)認(rèn)證模塊,用于在所述用戶(hù)安全認(rèn)證通過(guò),獲得用戶(hù)授權(quán)后,進(jìn)行系統(tǒng)安全認(rèn)證,以使得在系統(tǒng)安全認(rèn)證通過(guò)后,進(jìn)行所述系統(tǒng)變更或系統(tǒng)應(yīng)用變更。
上述系統(tǒng),優(yōu)選的,所述用戶(hù)認(rèn)證模塊包括:用戶(hù)安全域及與所述用戶(hù)安全域相關(guān)聯(lián)的用戶(hù)安全域應(yīng)用,其中:
所述用戶(hù)安全域,用于維護(hù)用于用戶(hù)安全認(rèn)證的用戶(hù)認(rèn)證數(shù)據(jù)及安全訪(fǎng)問(wèn)控制機(jī)制和規(guī)則;
所述用戶(hù)安全域應(yīng)用,用于基于所述用戶(hù)安全域的用戶(hù)認(rèn)證數(shù)據(jù)及安全訪(fǎng)問(wèn)控制機(jī)制和規(guī)則,并利用預(yù)定的認(rèn)證技術(shù)進(jìn)行用戶(hù)安全認(rèn)證。
上述系統(tǒng),優(yōu)選的,所述系統(tǒng)認(rèn)證模塊包括:
主安全域,與所述主安全域相關(guān)聯(lián)的主安全域應(yīng)用;
控制類(lèi)安全域,與所述控制類(lèi)安全域相關(guān)聯(lián)的控制類(lèi)安全域應(yīng)用;
輔助安全域,與所述輔助安全域相關(guān)聯(lián)的輔助安全域應(yīng)用。
上述系統(tǒng),優(yōu)選的,還包括防火墻,其中:
相關(guān)聯(lián)的所述主安全域及所述主安全域應(yīng)用,通過(guò)防火墻與所述相關(guān)聯(lián)的用戶(hù)安全域及所述用戶(hù)安全域應(yīng)用進(jìn)行數(shù)據(jù)隔離;
相關(guān)聯(lián)的所述用戶(hù)安全域及所述用戶(hù)安全域應(yīng)用,通過(guò)防火墻與相關(guān)聯(lián)的所述控制類(lèi)安全域及所述控制類(lèi)安全域應(yīng)用進(jìn)行數(shù)據(jù)隔離;
相關(guān)聯(lián)的所述控制類(lèi)安全域及所述控制類(lèi)安全域應(yīng)用,通過(guò)防火墻與相關(guān)聯(lián)的所述輔助安全域及所述輔助安全域應(yīng)用進(jìn)行數(shù)據(jù)隔離。
上述系統(tǒng),優(yōu)選的,所述卡片為全平臺(tái)GP卡片,則所述系統(tǒng)還包括:
GP運(yùn)行環(huán)境OPEN,及全平臺(tái)運(yùn)行環(huán)境接口GP API。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)信息安全測(cè)評(píng)中心,未經(jīng)中國(guó)信息安全測(cè)評(píng)中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710661030.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線(xiàn)路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





