[发明专利]嵌入式芯片卡、卡应用服务器及应用数据传输系统和方法有效
申请号: | 201710992056.3 | 申请日: | 2017-10-23 |
公开(公告)号: | CN109698815B | 公开(公告)日: | 2021-08-31 |
发明(设计)人: | 杨剑;卢燕青;李慧芳;戴国华;桂烜;陈晨;贾聿庸 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L29/08 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 曲瑞 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 嵌入式 芯片 应用 服务器 数据传输 系统 方法 | ||
1.一种嵌入式芯片卡,其中,所述嵌入式芯片卡为eUICC卡,包括:
卡应用模块,位于所述嵌入式芯片卡的发行者安全域配置文件ISD-P安全域,被配置为将产生的卡应用数据发送给加密模块,以及将加密模块返回的卡应用加密数据发送给卡应用服务器,以便所述卡应用服务器从eUICC管理平台获取卡证书以对所述加密数据进行验证和解密,其中,所述卡证书包括证书签发者CI证书和卡商EUM证书;
加密模块,位于所述嵌入式芯片卡的eUICC控制权限安全域ECASD,被配置为采用卡证书私钥对卡应用数据进行加密,生成卡应用加密数据。
2.根据权利要求1所述的嵌入式芯片卡,其中,所述卡应用模块进一步被配置为与卡应用服务器建立卡应用工具箱传输协议连接、安全套接字层上的超文本传输协议连接、承载无关协议连接中的任意一种连接,并通过建立的连接将卡应用加密数据发送给卡应用服务器。
3.一种卡应用服务器,包括:
卡应用服务模块,被配置为接收嵌入式芯片卡发送的卡应用加密数据、并将卡应用加密数据发送给验证模块,以及采用验证模块返回的卡证书公钥对卡应用加密数据进行解密,其中,所述嵌入式芯片卡为eUICC卡,所述加密数据是位于所述嵌入式芯片卡的发行者安全域配置文件ISD-P安全域的卡应用模块发送的、并且是位于所述嵌入式芯片卡的eUICC控制权限安全域ECASD的加密模块加密的;
验证模块,被配置为从eUICC管理平台获取卡证书,采用卡证书中的卡证书公钥对卡应用加密数据进行验证,并响应于验证通过、向卡应用服务模块返回卡证书公钥,其中,所述卡证书包括证书签发者CI证书和卡商EUM证书。
4.一种应用数据传输系统,包括:
权利要求1或2所述的嵌入式芯片卡,和
权利要求3所述的卡应用服务器。
5.一种应用数据传输方法,包括:
位于嵌入式芯片卡的发行者安全域配置文件ISD-P安全域中的卡应用模块将产生的卡应用数据发送给位于所述嵌入式芯片卡的eUICC控制权限安全域ECASD的加密模块,其中,所述嵌入式芯片卡为eUICC卡;
嵌入式芯片卡中的加密模块采用卡证书私钥对卡应用数据进行加密,生成卡应用加密数据;
所述卡应用模块将所述加密模块返回的卡应用加密数据发送给卡应用服务器,以便所述卡应用服务器从eUICC管理平台获取卡证书以对所述加密数据进行验证和解密,其中,所述卡证书包括证书签发者CI证书和卡商EUM证书。
6.根据权利要求5所述的应用数据传输方法,其中,所述卡应用模块与卡应用服务器建立卡应用工具箱传输协议连接、安全套接字层上的超文本传输协议连接、承载无关协议连接中的任意一种连接,并通过建立的连接将卡应用加密数据发送给卡应用服务器。
7.一种应用数据传输方法,包括:
卡应用服务器中的卡应用服务模块将嵌入式芯片卡发送的卡应用加密数据发送给卡应用服务器中的验证模块,其中,所述嵌入式芯片卡为eUICC卡,所述加密数据是位于所述嵌入式芯片卡的发行者安全域配置文件ISD-P安全域的卡应用模块发送的、并且是位于所述嵌入式芯片卡的eUICC控制权限安全域ECASD的加密模块加密的;
所述验证模块从eUICC管理平台获取卡证书,并采用卡证书中的卡证书公钥对卡应用加密数据进行验证,其中,所述卡证书包括证书签发者CI证书和卡商EUM证书;
响应于所述验证通过,所述验证模块向卡应用服务模块返回卡证书公钥;
所述卡应用服务模块采用验证模块返回的卡证书公钥对卡应用加密数据进行解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710992056.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:僵尸网络发现方法及僵尸网络发现装置
- 下一篇:业务连接方法及装置