[发明专利]一种数据卡的访问控制方法及数据卡在审
申请号: | 201110411259.1 | 申请日: | 2011-12-12 |
公开(公告)号: | CN103164731A | 公开(公告)日: | 2013-06-19 |
发明(设计)人: | 李菲菲 | 申请(专利权)人: | 国民技术股份有限公司 |
主分类号: | G06K19/077 | 分类号: | G06K19/077 |
代理公司: | 深圳鼎合诚知识产权代理有限公司 44281 | 代理人: | 薛祥辉 |
地址: | 518057 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 访问 控制 方法 | ||
技术领域
本发明涉及数据卡领域,尤其涉及一种数据卡的访问控制方法及数据卡。
背景技术
目前,存储于同一数据卡的数据之间的访问无法进行权限控制,如基于CIOS(卡片IO管理系统)/COS(Chip Operating System,片内操作系统)架构的可用于移动支付的SIM卡,其软件结构图参考图1,图1为现有技术CIOS/COS架构示意图,包括CIOS层、COS层以及应用层,CIOS层包括CIOS接口管理、7816主/从模块、射频、安全模块等;COS层包括应用API、SIM、业务支撑COS、COS接口管理等;应用层包括各类应用,如应用APP1、应用APP2、应用APP3等,如手机钱包、手机票、企业一卡通等应用。现有的基于CIOS/COS架构的可用于移动支付的SIM卡的FLASH空间,仅划分了数据区域与代码区域,同一数据区域存储COS数据、CIOS数据、应用数据及算法库数据等,同一代码区域存储COS代码、CIOS代码、应用代码及算法库代码等,因此,导致COS、CIOS、应用层等之间的数据访问、代码访问进行权限控制,也不利于多方共同开发。
发明内容
本发明提供一种有效的数据卡的访问控制方法及数据卡。
为解决上述技术问题,本发明采用以下技术方案:
一种数据卡的访问控制方法,包括:
将数据卡的存储空间划分为多个区域;
按照预设规则对各区域之间的访问进行控制。
所述多个区域包括:片内操作系统数据区、卡片IO管理系统数据区、片内操作系统代码区和卡片IO管理系统代码区。
所述多个区域还包括算法库数据区、算法库代码区、应用数据区、应用代码区和/或共享数据区。
按照预设规则对各区域之间的访问进行控制具体为:对各区域的不同访问请求方根据不同的访问权限进行控制。
对卡片IO管理系统代码区与片内操作系统数据区之间、对卡片IO管理系统代码区与片内操作系统代码区之间、对卡片IO管理系统数据区与片内操作系统数据区之间、和/或对卡片IO管理系统数据区与片内操作系统代码区之间的访问进行控制的过程包括:
接收访问请求方的访问请求,并验证访问请求方的访问权限;
若验证通过,则允许访问;
否则,拒绝访问。
所述访问权限包括可读访问权限和/或可写访问权限。
同一区域的同一访问请求方的可读访问权限与可写访问权限不同。
一种数据卡,包括存储空间和访问控制模块,其中,
所述存储空间被划分为多个区域;
所述访问控制模块用于按照预设规则对各区域之间的访问进行控制。
所述多个区域包括:片内操作系统数据区、卡片IO管理系统数据区、片内操作系统代码区和卡片IO管理系统代码区。
所述多个区域还包括算法库数据区、算法库代码区、应用数据区、应用代码区和/或共享数据区。
所述访问控制模块具体用于对各区域的不同访问请求方根据不同的访问权限进行控制。
本发明提供一种数据卡的访问控制方法及数据卡,通过将数据卡的存储空间划分为多个区域,按照预设规则对各区域之间的访问进行控制,实现了对同一数据卡的存储空间的数据之间的访问控制。以基于CIOS/COS架构的可用于移动支付的SIM卡为例,通过对COS数据、CIOS数据、应用数据及算法库数据等划分不同的区域,对COS代码、CIOS代码、应用代码及算法库代码等划分不同的区域,可实现对COS、CIOS、应用层等之间的数据访问、代码访问的控制,此外,由于通常COS与CIOS属于不同的开发商,因此通过本发明提供的技术方案,可以有效的保护各开发商的数据或代码的安全,也利于多方共同开发。
附图说明
图1为现有技术CIOS/COS架构示意图;
图2为本发明实施例一种数据卡的访问控制方法的流程图;
图3为本发明另一实施例一种数据卡的访问控制方法的流程图;
图4为图3所示数据卡的访问控制方法中划分区域后的存储空间的示意图;
图5为本发明实施例一种数据卡的示意图。
具体实施方式
图2为本发明实施例一种数据卡的访问控制方法的流程图,请参考图2:
S21、将数据卡的存储空间划分为多个区域;
S22、按照预设规则对各区域之间的访问进行控制。
下面通过具体实施方式结合附图对本发明作进一步详细说明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国民技术股份有限公司,未经国民技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110411259.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:刻蚀超厚非感光性光刻胶的刻蚀方法
- 下一篇:一种交通工具定位系统及方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置