[發明專利]安全地對存儲在終端的安全處理器中的通用應用進行多樣化的方法在審
| 申請號: | 202080085587.4 | 申請日: | 2020-12-23 |
| 公開(公告)號: | CN114930325A | 公開(公告)日: | 2022-08-19 |
| 發明(設計)人: | G·潘;E·勒帕韋克;N·維也納;O·龐塞萊特;E·斯皮羅普洛斯 | 申請(專利權)人: | 泰雷茲數字安全法國股份有限公司 |
| 主分類號: | G06F21/45 | 分類號: | G06F21/45;H04L9/08;H04L9/32 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 鄭瑾彤;呂傳奇 |
| 地址: | 法國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全地 存儲 終端 安全 處理器 中的 通用 應用 進行 多樣化 方法 | ||
1.一種用于安全地對存儲在終端的安全處理器(10)中的通用應用(11)進行多樣化的方法,所述方法包括:
- 應托管在所述終端的應用處理器中的管理器應用(12)的請求在遠程服務器(13)處生成服務器質詢(SERVER.CHALLENGE);
- 將所述服務器質詢發送給所述應用(11);
- 在所述應用(11)處生成第一消息(MSG1),所述第一消息(MSG1)是根據所述服務器質詢、應用質詢和所述應用(11)的唯一標識符(APP.ID);
- 將所述第一消息(MSG1)發送給托管在所述終端的安全處理器(10)中的可信根服務(112),所述可信根服務(112)生成所述第一消息的證明,所述證明保證了所述第一消息(MSG1)未被修改并且源自所述安全處理器(10);
- 在啟用請求消息中將所述第一消息(MSG1)的所述證明傳輸給所述遠程服務器(13);
- 在所述遠程服務器(13)處:
o 驗證所述第一消息(MSG1)的所述證明是由所述可信根服務(112)提供的;
o 驗證所述第一消息(MSG1)包含所述服務器質詢;
o向所述應用(11)返回啟用有效載荷,其包含第二消息(MSG2)和擁有將用于驗證所述第二消息(MSG2)的簽名的公鑰的公鑰證書,所述第二消息(MSG2)包括所述應用質詢;
- 在所述應用(11)處,在接收到所述啟用有效載荷時:
o 驗證所述公鑰證書;
o 驗證所述第二消息的所述簽名;
o 驗證所述第二消息(MSG2)包含所述應用質詢。
2.根據權利要求1所述的方法,其中,所述啟用有效載荷還包含來自所述遠程服務器(13)的另外的且經適當多樣化的數據。
3.根據權利要求1或2所述的方法,其中,所述應用(11)是iUICC的應用。
4.根據權利要求1至3中的任一項所述的方法,其中所述第一消息(MSG1)還包含所述應用的公鑰(PK.APP),并且其中所述第二消息(MSG2)還包含所述應用的證書。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于泰雷茲數字安全法國股份有限公司,未經泰雷茲數字安全法國股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202080085587.4/1.html,轉載請聲明來源鉆瓜專利網。





