[發明專利]軟件防火墻有效
| 申請號: | 201810841660.0 | 申請日: | 2018-07-27 |
| 公開(公告)號: | CN109309662B | 公開(公告)日: | 2022-08-30 |
| 發明(設計)人: | L.德爾朱迪切;R.L.M.杜克洛;Y.法熱-塔法內利 | 申請(專利權)人: | 艾迪密身份與安全法國公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 鄭瑾彤;鄭冀之 |
| 地址: | 法國伊西*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 軟件 防火墻 | ||
本文涉及軟件防火墻。小應用程序是以面向對象的語言開發并以中間代碼編譯的。安裝在iUICC型電子組件中或在eUICC型電子卡上的操作系統的軟件防火墻驗證小應用程序的執行。操作系統包括解譯器,其是解譯并執行小應用程序的中間代碼的軟件,每個小應用程序與單個上下文相關聯,每個上下文與一個或多個小應用程序相關聯。另外,每個上下文與多個使用簡檔中的單個使用簡檔相關聯,并且每個使用簡檔與一個或多個上下文相關聯。當解譯器向軟件防火墻通知從第一小應用程序向第二小應用程序的靜態數據訪問時,軟件防火墻:確定靜態數據訪問的源簡檔;確定靜態數據訪問的目的地簡檔;當源簡檔與目的地簡檔不同時拒絕靜態數據訪問,否則應用上下文間訪問驗證規則。
技術領域
本發明涉及安裝在諸如智能卡之類的電子卡上的軟件防火墻,在所述電子卡上有多個使用簡檔共存。本發明還涉及由這種軟件防火墻實現的方法。
背景技術
智能卡包括能夠包含和處理信息的至少一個集成電路。所述集成電路——即芯片——包含能夠處理被存儲在非易失性存儲器中的信息的微處理器或微控制器。微處理器或微控制器使得能夠實現確保在智能卡內實行的信息交換和處理的進行的操作系統。操作系統獨立于智能卡硬件來定義用于執行中間代碼(英語稱為“字節碼(bytecode)”)的環境,藉此來執行稱為
智能卡主要用作個人識別或支付的手段,或者預付費服務的訂閱證明。因此,智能卡通常包含被認為是機密的數據。智能卡也可能受到攻擊,其目的是恢復這些機密數據。這些攻擊可能是物理的或邏輯的。邏輯攻擊包括使得由操作系統、且更具體地說是解譯器執行惡意應用程序,其例如包含欺詐性中間代碼序列。
存在確保在小應用程序的執行上下文之間驗證訪問權限的軟件防火墻,以便僅在目標小應用程序提供可共享接口的情況下才授權另一上下文中的另一小應用程序訪問一上下文中的目標小應用程序。然而,這樣的軟件防火墻沒有被適配成將目標小應用程序僅向智能卡上執行的其它小應用程序的子集提供可共享接口的情形納入考慮。特別是,這種軟件防火墻沒有被適配成將必須控制對靜態數據的訪問的情形納入考慮。這些情況尤其是在不同運營商的多個服務共享智能卡的使用——如在eUICC(英語為“embedded UniversalIntegrated Circuit Card(嵌入式通用集成電路卡)”)型電子卡中是這種情況——時發生。例如,可以列舉SIM(英語為“Subscriber Identity Module(訂戶身份模塊)”)卡的情況,該卡使得能夠訪問由不同運營商提供的電話服務。于是,通過由小應用程序供給的可共享接口提供的訪問權限將是不同的,這取決于小應用程序是經由來自同一運營商的另一小應用程序被訪問還是小應用程序是經由來自另一運營商的另一小應用程序被訪問,在這種情況下必須確保某種密封性以避免產生一個運營商恢復或污染另一運營商的數據的可能性。可以在同一模型上構建在多服務情境中使用eUICC型電子卡的其它示例。
另外,上述問題不限于eUICC型電子卡的上下文。實際上,關于iUICC(英語為“integrated Universal Integrated Circuit Card(集成式通用集成電路卡)”)電子組件存在同樣的問題。
發明內容
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于艾迪密身份與安全法國公司,未經艾迪密身份與安全法國公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810841660.0/2.html,轉載請聲明來源鉆瓜專利網。





