[发明专利]用于将订阅加载到移动终端设备的嵌入式安全元件中的方法有效
申请号: | 201780014597.7 | 申请日: | 2017-02-27 |
公开(公告)号: | CN108713200B | 公开(公告)日: | 2023-05-30 |
发明(设计)人: | M.巴尔迪施韦勒;C.迪策 | 申请(专利权)人: | 捷德移动安全有限责任公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;H04W8/20;H04W12/03;H04W12/04;H04W4/60 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 侯宇 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 订阅 加载 移动 终端设备 嵌入式 安全 元件 中的 方法 | ||
本发明涉及一种用于将订阅加载到移动终端设备(10)的在芯片上构造的系统的嵌入式安全元件中的方法,其中,所述系统包括应用处理器(11)、非易失性存储器(13)和安全处理器(12),其中,应用处理器(11)和安全处理器(12)可以通过总线(16)访问非易失性存储器(13)。在此,通过提供服务(30、30’)将订阅加载到非易失性存储器(13)中,使得安全处理器(12)可以从存储器(13)加载并且执行订阅。提供服务(30、30’)由安全处理器(12)执行,并且订阅通过提供服务(30、30’)加载到非易失性存储器(13)的仅安全处理器(12)能够读和写的区域(15)中。
技术领域
本发明涉及一种用于将订阅加载到移动终端设备的在芯片上构造的系统的嵌入式安全元件中的方法,其中,所述系统包括应用处理器、非易失性存储器和安全处理器,其中,应用处理器和安全处理器可以通过总线访问非易失性存储器。通过提供服务将订阅加载到非易失性存储器中,使得安全处理器可以从存储器加载并执行订阅。
背景技术
UICC(通用集成芯片卡,Universal Integrated Chip Card)是具有针对电信中的芯片卡应用优化的芯片卡操作系统的芯片卡。UICC是所谓的USIM(通用订户身份模块,Universal Subscriber Identity Modul)的基础。USIM是移动无线电用户的身份的载体,并且其主要任务是确保移动终端设备、例如移动无线电电话相对于移动无线电网络(简称:网络)的真实性以及反之。附加的任务是程序的防篡改执行、借助代码、即所谓的PIN(个人识别码,Personal Identification Number)的用户识别以及数据、例如电话号码的存储。过去,UICC通常作为插入移动终端设备的相应的读取单元中的插入式卡来实现。
将来,设想以集成(iUICC)或嵌入(eUICC)的形式提供UICC。这些也称为安全元件的部件以集成或者嵌入的形式的移动终端设备的在芯片上构造的系统(作为片上系统(System-on-a-Chip)已知)来提供。为了能够承担上面描述的功能和任务,需要在移动终端设备的系统的存储器中提供iUICC或iUICC的图像(所谓的Image)。为了将iUICC或eUICC的图像加载到非易失性存储器中,使用在应用处理器中运行的负载提供代理(LPA,LoadProvisioning Agent)。通过恶意软件可以相对简单地清除存储图像的存储区域,由此能够进行所谓的“拒绝服务”(DoS,Denial of Service)攻击。
发明内容
本发明要解决的技术问题是,给出一种用于将订阅加载到移动终端设备的在芯片上构造的系统的嵌入式安全元件中的方法,其不允许对iUICC或eUICC的图像进行DoS攻击或者至少使其变难。要解决的另一个技术问题是,给出一种相应地构造的移动终端设备以及包括终端设备和移动无线电网络的装置。
上述技术问题通过根据本发明的特征的方法、根据本发明的特征的移动终端设备以及根据本发明的特征的装置来解决。从下面的描述中得到有利的设计方案。
本发明提出了一种用于将订阅加载到移动终端设备的在芯片上构造的系统的嵌入式安全元件中的方法,其中,所述系统包括应用处理器、非易失性存储器和安全处理器。应用处理器和安全处理器可以通过总线访问非易失性存储器。在所述方法中,订阅通过提供服务、即所谓的负载提供代理(LPA)加载到非易失性存储器中,使得安全处理器可以从存储器加载并执行订阅。根据本发明设置为,提供服务由安全处理器执行,并且订阅通过提供服务加载到非易失性存储器的仅安全处理器可读和写的区域中。
所述方法基于如下考虑:由于提供服务在目前的实现中在应用处理器中执行,应用处理器访问非易失性存储器的与安全处理器相关联的区域,以便将订阅的图像导入非易失性存储器中,因此使得能够进行DoS攻击。应用处理器因此能够以读或写的方式访问安全处理器的区域,而这未在安全处理器的监控下进行。因此,存储订阅的图像的该存储区域不再仅仅与安全处理器相关联,由此在传统的实现中使得能够进行DoS攻击。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于捷德移动安全有限责任公司,未经捷德移动安全有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780014597.7/2.html,转载请声明来源钻瓜专利网。