[发明专利]智能卡应用程序管理系统及其方法无效
申请号: | 200810169904.1 | 申请日: | 2008-10-09 |
公开(公告)号: | CN101719821A | 公开(公告)日: | 2010-06-02 |
发明(设计)人: | 曲雨水;李丞倍;金亨一;罗栋元;李相研 | 申请(专利权)人: | 爱思开电讯投资(中国)有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;G06F9/445;H04L29/06 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 钟胜光 |
地址: | 100084 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 智能卡 应用程序 管理 系统 及其 方法 | ||
技术领域
本发明涉及智能卡,具体涉及智能卡应用程序管理系统及其方法。
背景技术
智能卡(Smart Card)是一种带有微处理器和存储器等微型集成电路芯 片的、具有标准规格的卡片。作为一种安全加密和身份识别的工具,智能 卡的应用范围越来越广,随之而来的是围绕智能卡的相关技术也迅速发展 起来。例如,为了适应大容量智能卡的发展,欧洲电信标准化协会定义了 用于智能卡和终端之间通信的USB接口,利用该接口和相关的通信协议, 智能卡可以与台式计算机、膝上型计算机等终端进行通信,从而解决了智 能卡与终端之间的通信问题。
然而,这种快速通信接口(例如,USB2.0、MMC等)及相应通信协议 (例如TCP/IP、BIP)的使用,使现在流行于计算机和互联网的各种病毒有 机会进入智能卡,使智能卡的安全性受到威胁。
另外,伴随着各种平台和规范的实施,智能卡已经可以提供对线程的 支持并可以运行小服务程序(Servlet),从而可以作为网络服务器对外界提 供网络服务。随着智能卡容量的不断增加以及硬件处理能力的提高,已经 能在智能卡上运行一些通用的多用户多任务的操作系统,例如嵌入式 Linux、Windows CE、Windows Mobile等操作系统。这种通用性操作系统的 引入极大地推动了智能卡应用程序的开发,并帮助智能卡应用到更多的领 域中。
然而,这也给智能卡带来了安全性问题,因为通用性的操作系统更容 易被人们所了解,因而更容易受到木马和病毒的攻击。而智能卡作为一种 安全信息的存储载体,通常所保存的都是重要且机密的信息,因而,如何 确保智能卡不被各种木马和病毒破坏就成为一项很重要的任务。
遗憾的是,当前并没有一套有效的解决方案能确保智能卡与外界通信 的安全和自身操作系统的安全运行。
发明内容
鉴于上述现有技术的缺陷,本发明提供一种智能卡应用程序管理系统 及其方法。利用该系统和方法,可以确保智能卡与外界通信的安全和自身 操作系统的安全运行。进一步地,利用本发明的系统和方法可以全程检测 和监控各类应用程序在智能卡上的下载、安装、运行、更新以及卸载等各 个环节,从而有效地保证智能卡系统的安全性。
为了实现本发明的目的,按照本发明的一种用于智能卡的应用程序管 理系统,包括:
程序下载器,用于从应用程序载体下载新应用程序的打包文件、所述 打包文件的摘要信息和所述摘要信息的数字签名;
加解密单元,用于进行加/解密处理;以及
程序认证单元,用于基于所述下载的摘要信息、所述下载的数字签名 以及从第三方安全认证中心获取的所述新应用程序的提供商的公钥,在所 述加解密单元的协助下确定所述下载的打包文件是否是安全的,
其中,当所述程序认证单元的确定结果为肯定时,所述程序下载器存 储所述下载的打包文件。
为了实现本发明的目的,按照本发明的一种用于智能卡的应用程序管 理方法,包括步骤:
从应用程序载体下载新应用程序的打包文件、所述打包文件的摘要信 息和所述摘要信息的数字签名;
基于所述下载的摘要信息、所述下载的数字签名以及从第三方安全认 证中心获取的所述新应用程序的提供商的公钥,确定所述下载的打包文件 是否是安全的;以及
当确定结果为肯定时,存储所述下载的打包文件。
为了实现本发明的目的,按照本发明的一种用于智能卡的应用程序下 载装置,包括:
程序下载器,用于从应用程序载体下载新应用程序的打包文件、所述 打包文件的摘要信息和所述摘要信息的数字签名;
加解密单元,用于进行加/解密处理;以及
程序认证单元,用于基于所述下载的摘要信息、所述下载的数字签名 以及从第三方安全认证中心获取的所述新应用程序的提供商的公钥,在所 述加解密单元的协助下确定所述下载的打包文件是否是安全的,
其中,当所述程序认证单元的确定结果为肯定时,所述程序下载器存 储所述下载的打包文件。
为了实现本发明的目的,按照本发明的一种用于智能卡的应用程序安 装装置,包括:
文件注册单元,用于注册已安装的应用程序的文件的信息;
摘要信息存储单元,用于存储已安装的应用程序的可执行类文件的摘 要信息;
文件存储单元,用于存储已安装的应用程序的文件;以及
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于爱思开电讯投资(中国)有限公司,未经爱思开电讯投资(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810169904.1/2.html,转载请声明来源钻瓜专利网。