JP2009075913A - Platform type ic card and program for same - Google Patents

Platform type ic card and program for same Download PDF

Info

Publication number
JP2009075913A
JP2009075913A JP2007244967A JP2007244967A JP2009075913A JP 2009075913 A JP2009075913 A JP 2009075913A JP 2007244967 A JP2007244967 A JP 2007244967A JP 2007244967 A JP2007244967 A JP 2007244967A JP 2009075913 A JP2009075913 A JP 2009075913A
Authority
JP
Japan
Prior art keywords
card
pseudo data
application
data
platform type
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2007244967A
Other languages
Japanese (ja)
Other versions
JP5169102B2 (en
Inventor
Kazuki Nishioka
一樹 西岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Priority to JP2007244967A priority Critical patent/JP5169102B2/en
Publication of JP2009075913A publication Critical patent/JP2009075913A/en
Application granted granted Critical
Publication of JP5169102B2 publication Critical patent/JP5169102B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a platform type IC card and a program for the platform type IC card allowing a user to add application and data without causing shortage of storage capacity. <P>SOLUTION: This IC card 10 is the platform type IC card having an EEPROM 14 capable of storing a plurality of applications and/or data. This IC card 10 has a pseudo data storing part 11a for storing the pseudo data ensuring a region for using the application B to be added in a predetermined storing region of the EEPROM 14 and a pseudo data deleting part 11b for deleting the pseudo data stored in the pseudo data storing part 11a when adding the application B to be added. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、アプリケーションの記憶や、削除が可能なプラットフォーム型ICカード及びプラットフォーム型ICカード用プログラムに関するものである。   The present invention relates to a platform IC card and a platform IC card program that can store and delete applications.

昨今、アプリケーションの追加や削除を自在に実施することができるICカードが提案、実現されている(例えば、特許文献1参照)。
特許文献1のICカードは、ICカードのOS上に複数のアプリケーションやデータを記憶させたり、削除させたりすることができるプラットフォーム型ICカードであり、ICカードの利便性を向上させている。このようなICカードは、ICカード発行時にアプリケーションやデータを記憶している場合もあれば、ユーザなどからの求めに応じて発行後にアプリケーションなどを追加する場合もある。そのため、ICカードの記憶部の記憶容量は、使用しているアプリケーションの容量だけでなく、今後使用されると予測されるアプリケーションなどの容量までも見越した上で設定されている。
Recently, an IC card that can freely add and delete applications has been proposed and realized (see, for example, Patent Document 1).
The IC card of Patent Document 1 is a platform type IC card that can store or delete a plurality of applications and data on the OS of the IC card, and improves the convenience of the IC card. Such an IC card may store an application or data when the IC card is issued, or may add an application or the like after issuance in response to a request from a user or the like. For this reason, the storage capacity of the storage unit of the IC card is set in consideration of not only the capacity of the application being used but also the capacity of the application that is predicted to be used in the future.

しかし、このようなICカードに記憶されるアプリケーションは、バージョンアップする度にそのアプリケーションが占有する記憶容量が増大する場合がある。そのため、ICカード発行時に記憶されたアプリケーションが複数回バージョンアップを繰り返すことによって占有する記憶容量が増大し、ICカード発行後に追加しようとしていたアプリケーションの記憶容量が占有されてしまうことがあり、追加のアプリケーションが容量不足によって記憶できなくなってしまうという問題があった。
特開2000−172808号公報
However, every time an application stored in such an IC card is upgraded, the storage capacity occupied by the application may increase. For this reason, the storage capacity occupied by the application stored at the time of IC card issuance is increased multiple times, and the storage capacity of the application to be added after the IC card issuance may be occupied. There was a problem that the application could not be stored due to insufficient capacity.
JP 2000-172808 A

本発明の課題は、記憶容量不足を発生させることなく、アプリケーションやデータを追加することができるプラットフォーム型ICカード及びプラットフォーム型ICカード用プログラムを提供することである。   An object of the present invention is to provide a platform IC card and a platform IC card program that can add applications and data without causing a shortage of storage capacity.

本発明は、以下のような解決手段により、前記課題を解決する。なお、理解を容易にするために、本発明の実施形態に対応する符号を括弧内に付して説明するが、これに限定されるものではない。
請求項1の発明は、複数のアプリケーション及び/又はデータが記憶可能な記憶部(14)を有したプラットフォーム型ICカード(10)であって、追加予定のアプリケーション及び/又はデータの使用領域を確保する擬似データを前記記憶部(14)の所定の記憶領域に保存する擬似データ保存部(11a)を備えるプラットフォーム型ICカード(10)である。
請求項2の発明は、請求項1に記載のプラットフォーム型ICカード(10)において、前記追加予定のアプリケーション及び/又はデータを追加するときに、前記擬似データ保存部(11a)によって保存された前記擬似データを消去する擬似データ消去部(11b)を備えること、を特徴とするプラットフォーム型ICカード(10)である。
請求項3の発明は、請求項2に記載のプラットフォーム型ICカード(10)において、前記擬似データ消去部(11b)は、前記擬似データ保存部(11a)によって保存した前記擬似データの一部を消去可能であること、を特徴とするプラットフォーム型ICカード(10)である。
The present invention solves the above problems by the following means. In addition, in order to make an understanding easy, although the code | symbol corresponding to embodiment of this invention is attached | subjected and demonstrated in a parenthesis, it is not limited to this.
The invention of claim 1 is a platform type IC card (10) having a storage unit (14) capable of storing a plurality of applications and / or data, and secures a use area of the application and / or data to be added. The platform IC card (10) includes a pseudo data storage unit (11a) that stores pseudo data to be stored in a predetermined storage area of the storage unit (14).
According to a second aspect of the present invention, in the platform type IC card (10) according to the first aspect, the pseudo data storage unit (11a) stores the application and / or data to be added. A platform type IC card (10) comprising a pseudo data erasing unit (11b) for erasing pseudo data.
According to a third aspect of the present invention, in the platform type IC card (10) according to the second aspect, the pseudo data erasing unit (11b) stores a part of the pseudo data stored by the pseudo data storage unit (11a). A platform type IC card (10) characterized by being erasable.

請求項4の発明は、複数のアプリケーション及び/又はデータが記憶可能な記憶部を有したプラットフォーム型ICカード(10)に、追加予定のアプリケーション及び/又はデータの使用領域を確保する擬似データを前記記憶部の所定の記憶領域に保存する擬似データ保存手順(S101)を実行させるプラットフォーム型ICカード用プログラムである。
請求項5の発明は、請求項4に記載のプラットフォーム型ICカード用プログラムにおいて、前記プラットフォーム型ICカード(10)に、前記追加予定のアプリケーション及び/又はデータを追加するときに、前記擬似データ保存手順(S101)によって保存された前記擬似データを消去する擬似データ消去手順(S107)を実行させること、を特徴とするプラットフォーム型ICカード用プログラム。
According to the invention of claim 4, pseudo data for securing a use area of an application and / or data to be added to a platform type IC card (10) having a storage unit capable of storing a plurality of applications and / or data. This is a platform-type IC card program for executing a pseudo data storage procedure (S101) stored in a predetermined storage area of a storage unit.
According to a fifth aspect of the present invention, in the platform IC card program according to the fourth aspect, the pseudo-data storage is performed when the application and / or data to be added is added to the platform IC card (10). A program for a platform type IC card, wherein a pseudo data erasing procedure (S107) for erasing the pseudo data stored in the procedure (S101) is executed.

本発明によれば、以下のような効果がある。
(1)プラットフォーム型ICカードの記憶部に擬似データを保存するので、プラットフォーム型ICカードの運用によって記憶部の空き領域が減少しても、アプリケーションなどを追加する記憶領域を確保しておくことができ、アプリケーションなどの追加時に記憶容量不足が発生するのを防止することができる。
(2)記憶部に保存した擬似データを消去することができるので、擬似データを保存していた記憶領域を開放することができ、プラットフォーム型ICカードにアプリケーションなどを追加することができる。
(3)記憶部に保存された擬似データの一部が消去可能であるので、追加するアプリケーションなどの容量に応じて擬似データを消去することができ、また、残った擬似データの記憶領域でさらに追加が予測されるアプリケーションなどの容量を確保しておくことができる。
The present invention has the following effects.
(1) Since the pseudo data is stored in the storage unit of the platform type IC card, it is possible to secure a storage area for adding an application or the like even if the free area of the storage unit decreases due to the operation of the platform type IC card. It is possible to prevent a shortage of storage capacity when an application is added.
(2) Since the pseudo data stored in the storage unit can be erased, the storage area in which the pseudo data is stored can be released, and an application or the like can be added to the platform IC card.
(3) Since a part of the pseudo data stored in the storage unit can be erased, the pseudo data can be erased according to the capacity of the application to be added. It is possible to secure the capacity of applications that are expected to be added.

本発明は、記憶容量不足を発生させることなく、アプリケーションやデータを追加することができるプラットフォーム型ICカード及びプラットフォーム型ICカード用プログラムを提供するという目的を、追加されるアプリケーションやデータの記憶領域を擬似データによって保持することによって実現する。   It is an object of the present invention to provide a platform type IC card and a platform type IC card program that can add applications and data without causing a shortage of storage capacity. This is realized by holding with pseudo data.

(実施形態)
以下、図面等を参照して、本発明の実施形態をあげてさらに詳しく説明する。
図1は、本発明によるプラットフォーム型ICカードの実施形態であるICカードの模式図である。図2は、リーダライタから送信される署名された消去コマンドの形態の一例を示す図である。
(Embodiment)
Hereinafter, embodiments of the present invention will be described in more detail with reference to the drawings.
FIG. 1 is a schematic diagram of an IC card which is an embodiment of a platform type IC card according to the present invention. FIG. 2 is a diagram showing an example of a form of a signed deletion command transmitted from the reader / writer.

ICカード10は、図1に示すように、CPU11、RAM12、ROM13、EEPROM14及び通信部15を備え、後述のROM13に予め記憶されるOS(オペレーティングシステム)上に複数のアプリケーションやデータを記憶させたり、削除させたりすることができるプラットフォーム型のICカードである。また、本実施形態では、ICカード10は、カード製造会社から銀行に供給され、銀行において顧客の預金番号などの個人情報や、アプリケーションなどがインストールされて顧客に対して発行されるキャッシュカードであり、顧客の現金の払い出しなどに使用される。   As shown in FIG. 1, the IC card 10 includes a CPU 11, a RAM 12, a ROM 13, an EEPROM 14, and a communication unit 15, and stores a plurality of applications and data on an OS (operating system) stored in advance in a ROM 13 described later. This is a platform type IC card that can be deleted. In the present embodiment, the IC card 10 is a cash card that is supplied to a bank from a card manufacturing company and is issued to the customer by installing personal information such as a customer deposit number, an application, and the like at the bank. Used to pay out customer cash.

CPU11は、ICカード10の各部を統括制御する制御回路であり、擬似データ保存部11aと、擬似データ消去部11bとを備える。擬似データ保存部11a及び擬似データ消去部11bは、カード製造会社におけるICカード10の製造時に予めEEPROM14に記憶されているプログラムによって動作することができる。
擬似データ保存部11aは、カード製造会社が銀行にICカード10を供給するときに、ICカード10に対して追加すると予測されるアプリケーションやデータの使用領域の容量と同等の容量を有したデータを擬似データとしてEEPROM14に保存することができる。具体的には、擬似データ保存部11aは、ICカード10を製造したときに、不図示のICカード発行機によって擬似データを保存する。
The CPU 11 is a control circuit that performs overall control of each unit of the IC card 10, and includes a pseudo data storage unit 11a and a pseudo data deletion unit 11b. The pseudo data storage unit 11a and the pseudo data erasure unit 11b can be operated by a program stored in the EEPROM 14 in advance when the IC card 10 is manufactured in the card manufacturing company.
When the card manufacturer supplies the IC card 10 to the bank, the pseudo data storage unit 11a stores data having a capacity equivalent to the capacity of the application or data use area predicted to be added to the IC card 10. It can be stored in the EEPROM 14 as pseudo data. Specifically, the pseudo data storage unit 11a stores the pseudo data by an IC card issuing machine (not shown) when the IC card 10 is manufactured.

擬似データ消去部11bは、擬似データ保存部11aによってEEPROM14に保存された擬似データを削除することができる。具体的には、擬似データ消去部11bは、不図示のリーダライタから擬似データの消去コマンドを受信したときに、擬似データをEEPROM14から削除する。
ここで、不図示のリーダライタから送信される消去コマンドは、図2に示すように、コマンドヘッダ、カウンタ値及び消去容量情報と、これらと秘密鍵によって作成された署名によって構成されている。擬似データ消去部11bは、消去コマンドの秘密鍵に対応した公開鍵を有しており、受信した消去コマンドの署名を公開鍵によって検証する。
The pseudo data erasure unit 11b can delete the pseudo data stored in the EEPROM 14 by the pseudo data storage unit 11a. Specifically, the pseudo data erasure unit 11b deletes the pseudo data from the EEPROM 14 when a pseudo data erase command is received from a reader / writer (not shown).
Here, as shown in FIG. 2, the erasure command transmitted from the reader / writer (not shown) is composed of a command header, a counter value, erasure capacity information, and a signature created using these and a secret key. The pseudo data erasure unit 11b has a public key corresponding to the secret key of the erasure command, and verifies the signature of the received erasure command with the public key.

また、擬似データ消去部11bは、擬似データの消去作業回数を管理する消去カウンタを有しており、消去カウンタのカウント値と、消去コマンドに含まれるカウント値(図2参照)とを比較し、一致した場合のみ消去作業を実行する。本実施形態では、消去カウンタのカウント値は、カード製造時に初期状態として1に設定され、消去作業を行うたびに1が加算される。具体的には、消去コマンドが2回実行されると消去カウンタのカウント値は3になる。そして、3回目の消去コマンドを受信したときに、消去コマンドに含まれるカウント値が3であれば、消去カウンタのカウント値と一致するので、擬似データ消去部11bは、3回目の消去作業を実行することができる。   The pseudo data erasing unit 11b has an erasing counter that manages the number of times of erasing pseudo data, and compares the count value of the erasing counter with the count value (see FIG. 2) included in the erasing command. The erasure operation is executed only when they match. In the present embodiment, the count value of the erasure counter is set to 1 as an initial state at the time of card manufacture, and 1 is added every time an erasing operation is performed. Specifically, when the erase command is executed twice, the count value of the erase counter becomes 3. If the count value included in the erase command is 3 when the third erase command is received, it matches the count value of the erase counter, so the pseudo data erase unit 11b executes the third erase operation. can do.

こうすることで、同一の消去コマンドを複数回、ICカード10に対して送信し、擬似データの領域が不正に多く消去されるのを防止している。
また、EEPROM14に保存される擬似データには、擬似データ保存部11a及び擬似データ消去部11bを動作させるプログラムも含まれており、EEPROM14の記憶領域から擬似データを全て削除するときは、このプログラムも消去される。
In this way, the same erase command is transmitted to the IC card 10 a plurality of times, and the area of the pseudo data is prevented from being illegally erased.
Further, the pseudo data stored in the EEPROM 14 includes a program for operating the pseudo data storage unit 11a and the pseudo data erasing unit 11b. When deleting all the pseudo data from the storage area of the EEPROM 14, this program is also included. Erased.

RAM12は、図1に示すように、CPU11の処理の作業領域として使用される揮発性メモリである。
ROM13は、ICカード10のOSなど記憶した読み出し専用の不揮発性メモリである。
EEPROM14は、書き換え自在な不揮発性メモリであり、上述したように、ICカード10の製造時に擬似データ保存部11a及び擬似データ消去部11bが記憶されている。また、EEPROM14には、必要に応じてICカード10のOS上で動作するアプリケーションなども記憶される。
As shown in FIG. 1, the RAM 12 is a volatile memory used as a work area for processing of the CPU 11.
The ROM 13 is a read-only nonvolatile memory that stores the OS of the IC card 10 and the like.
The EEPROM 14 is a rewritable nonvolatile memory, and as described above, the pseudo data storage unit 11a and the pseudo data erasing unit 11b are stored when the IC card 10 is manufactured. The EEPROM 14 also stores applications that run on the OS of the IC card 10 as necessary.

本実施形態では、銀行によってアプリケーションA及びアプリケーションBがEEPROM14に記憶される。アプリケーションAは、ICカード10をキャッシュカードとして機能させるものであり、カード製造会社から銀行にICカード10が供給された後に、銀行によってEEPROM14に保存されている。また、アプリケーションBは、顧客の要望に応じて追加機能をICカード10に付加させるものであり、ICカード10が顧客に発行された後に追加されるものである。ここで、アプリケーションAは、運用を重ねることによって使用領域の容量が増大するものであるとする。
通信部15は、不図示のリーダライタと通信を行い、擬似データ消去部11bによる擬似データの消去作業時の消去コマンドなどを受信したり、受信したコマンドに対する応答を送信したりする送受信部である。
In the present embodiment, application A and application B are stored in the EEPROM 14 by the bank. The application A causes the IC card 10 to function as a cash card, and is stored in the EEPROM 14 by the bank after the IC card 10 is supplied from the card manufacturing company to the bank. The application B is for adding an additional function to the IC card 10 according to the customer's request, and is added after the IC card 10 is issued to the customer. Here, it is assumed that the capacity of the use area increases as the application A is repeatedly used.
The communication unit 15 is a transmission / reception unit that communicates with a reader / writer (not shown), receives an erase command at the time of pseudo data erase operation by the pseudo data erase unit 11b, and transmits a response to the received command. .

次に、ICカード10にアプリケーションBが追加されるまでの流れについて説明する。擬似データ保存部11a及び擬似データ消去部11bの動作について説明する。図3は、ICカード10にアプリケーションBを追加するときのEEPROM14の容量の変化を説明する図である。図4は、アプリケーションBを追加するための手続例を説明する図である。図5は、従来のICカードにアプリケーションBを追加するときの図3に対する比較例を示す図である。   Next, a flow until application B is added to the IC card 10 will be described. The operations of the pseudo data storage unit 11a and the pseudo data deletion unit 11b will be described. FIG. 3 is a diagram for explaining a change in the capacity of the EEPROM 14 when the application B is added to the IC card 10. FIG. 4 is a diagram illustrating an example of a procedure for adding application B. FIG. 5 is a diagram showing a comparative example with respect to FIG. 3 when application B is added to a conventional IC card.

まず、カード製造会社の作業者は、ICカード10の製造時に、今後追加すると予測されるアプリケーションなどの使用容量を予め銀行に対して確認しておく。そして、ICカード10は、図3(a)に示すように、擬似データ保存部11a及び擬似データ消去部11bを実行させるプログラムを含んだ擬似データや、公開鍵情報などを、不図示のカード発行機によってEEPROM14に記憶する(図4:S101)。そして、カード製造会社の作業者は、擬似データなどを記憶したICカード10を銀行に対して供給する。このとき、ICカード10の擬似データ消去部11bの消去カウンタのカウンタ値は、初期状態として1に設定される。   First, an operator of a card manufacturer confirms in advance the usage capacity of an application or the like that is expected to be added in the future when the IC card 10 is manufactured. Then, as shown in FIG. 3A, the IC card 10 issues pseudo data including a program for executing the pseudo data storage unit 11a and the pseudo data erasing unit 11b, public key information, etc. The data is stored in the EEPROM 14 by the machine (FIG. 4: S101). Then, an operator of the card manufacturing company supplies the IC card 10 storing pseudo data and the like to the bank. At this time, the counter value of the erase counter of the pseudo data erasure unit 11b of the IC card 10 is set to 1 as an initial state.

銀行に供給されたICカード10は、銀行の作業者によって、顧客の預金番号などの個人情報が記録され、また、図3(b)に示すように、ICカード10の運用に必要なアプリケーションAがEEPROM14にインストールされて顧客に渡される。ICカード10を受け取った顧客は、ICカード10によって、銀行のATM(自動支払機)などで自分の預金を引き出すなどアプリケーションAに基づいた機能を使用することが可能となる。このとき、アプリケーションAは、上述したように、使用(運用)を重ねることによってEEPROM14の使用領域の容量が増大するので、ICカード10のEEPROM14の空き領域は、それに伴って減少する。そして、最終的には、擬似データの記憶領域を除く全ての領域がアプリケーションAの使用領域となり、図3(c)に示すように、EEPROM14の空き容量はなくなる。   In the IC card 10 supplied to the bank, personal information such as the customer's deposit number is recorded by the bank operator, and as shown in FIG. 3B, the application A required for the operation of the IC card 10 Is installed in the EEPROM 14 and delivered to the customer. The customer who has received the IC card 10 can use the function based on the application A, such as withdrawing his / her deposit with a bank ATM (automatic payment machine) or the like. At this time, as described above, as the application A is used (operated) as described above, the capacity of the used area of the EEPROM 14 increases, so the free area of the EEPROM 14 of the IC card 10 decreases accordingly. Eventually, all areas except the pseudo data storage area are used by the application A, and there is no free space in the EEPROM 14 as shown in FIG.

このとき、ICカード10の機能の追加を顧客が銀行に対して希望したとき、銀行の作業者は、顧客からICカード10を回収し、追加する機能を備えたアプリケーションBのインストールの準備を行う。まず、銀行の作業者は、アプリケーションBのインストールに必要な記憶領域をEEPROM14に設けるために、カード製造会社に対して、擬似データの保存領域のうち、アプリケーションBで必要とする記憶容量(例えば、10KB)を使用したい旨を通知する(図4:S102)。そして、通知を受けたカード製造会社の作業者は、擬似データの保存領域のうち10KBだけ消去する旨の消去コマンドを秘密鍵で署名して銀行に送付する(図4:S103)。   At this time, when the customer desires the bank to add the function of the IC card 10, the bank operator collects the IC card 10 from the customer and prepares to install the application B having the function to add. . First, in order to provide the EEPROM 14 with a storage area necessary for installation of the application B, the bank operator instructs the card manufacturer to provide a storage capacity (eg, 10KB) is notified (FIG. 4: S102). Upon receiving the notification, the card manufacturer's worker signs an erasure command for erasing only 10 KB in the pseudo data storage area with the private key and sends it to the bank (FIG. 4: S103).

次に、銀行の作業者は、受け取った消去コマンドを、不図示のリーダライタを介してICカード10に送信する(図4:S104)。消去コマンドを受信したICカード10は、擬似データ消去部11bで備える公開鍵によって、消去コマンドに含まれる署名を検証する(図4:S105)。検証が成功したら、ICカード10は、擬似データ消去部11bの消去カウンタのカウント値と、消去コマンドに含まれるカウント値とを比較する(図4:S106)。消去カウンタのカウント値と、消去コマンドに含まれるカウント値とが同じ値であると確認されたら、擬似データ消去部11bは、図3(d)に示すように、EEPROM14に保存された擬似データのうち10KBの容量だけ削除する(図4:S107)。ここで、EEPROM14に残った擬似データには、擬似データ保存部11a及び擬似データ消去部11bを動作させるプログラムが含まれており、ICカード10は、他のアプリケーションなどを追加するときに必要となる擬似データの消去作業が実施可能にされている。   Next, the bank operator transmits the received erasure command to the IC card 10 via a reader / writer (not shown) (FIG. 4: S104). The IC card 10 that has received the erasure command verifies the signature included in the erasure command with the public key provided in the pseudo data erasure unit 11b (FIG. 4: S105). If the verification is successful, the IC card 10 compares the count value of the erase counter of the pseudo data erasure unit 11b with the count value included in the erase command (FIG. 4: S106). When it is confirmed that the count value of the erase counter and the count value included in the erase command are the same value, the pseudo data erasing unit 11b, as shown in FIG. 3D, stores the pseudo data stored in the EEPROM 14. Only the 10 KB capacity is deleted (FIG. 4: S107). Here, the pseudo data remaining in the EEPROM 14 includes a program for operating the pseudo data storage unit 11a and the pseudo data erasing unit 11b, and the IC card 10 is necessary when another application is added. The pseudo data can be erased.

擬似データの容量のうち10KBだけ消去されたのが確認されたら、銀行は、図3(e)に示すように、ICカード10に10KBのアプリケーションBをインストールして(図4:S108)、ICカード10にアプリケーションBの機能を追加し、ICカード10を顧客に返却する。   When it is confirmed that only 10 KB of the pseudo data capacity has been erased, the bank installs a 10 KB application B in the IC card 10 (FIG. 4: S108), as shown in FIG. The function of application B is added to the card 10 and the IC card 10 is returned to the customer.

以上説明した本願のICカード10に対して、従来のICカードでは、図5に示すように、ICカードの運用を重ねていくことによって、アプリケーションAの使用容量が際限なく増大してしまう。そのため、上述したように、アプリケーションBを追加する時点で、アプリケーションBを追加することができる記憶領域がEEPROMに残されない場合があり、アプリケーションBを適正にインストールできない場合が生じる。   In contrast to the IC card 10 of the present application described above, in the conventional IC card, as shown in FIG. 5, the usage capacity of the application A is increased without limit as the operation of the IC card is repeated. Therefore, as described above, when the application B is added, a storage area to which the application B can be added may not be left in the EEPROM, and the application B may not be properly installed.

以上より、本実施形態のICカード10には以下のような効果がある。
(1)ICカード10のEEPROM14に擬似データを保存するので、ICカード10内のアプリケーションAの使用領域の容量が増大しても、アプリケーションBを記憶する領域を確保しておくことができ、アプリケーションなどの追加時に記憶容量不足が発生するのを防止することができる。
(2)EEPROM14に保存した擬似データを消去することができるので、擬似データを保存していた記憶容量を開放することができ、ICカード10にアプリケーションBを追加することができる。
As described above, the IC card 10 of the present embodiment has the following effects.
(1) Since the pseudo data is stored in the EEPROM 14 of the IC card 10, even if the capacity of the application A used area in the IC card 10 increases, an area for storing the application B can be secured. Thus, it is possible to prevent a shortage of storage capacity when adding such as.
(2) Since the pseudo data stored in the EEPROM 14 can be erased, the storage capacity in which the pseudo data is stored can be released, and the application B can be added to the IC card 10.

(3)EEPROM14に保存された擬似データの一部が消去可能であるので、追加するアプリケーションBの容量(10KB)に応じて擬似データを10KBだけ消去することができ、また、残った擬似データの記憶領域でさらに追加が予測されるアプリケーションなどに備えることができる。
(4)擬似データ消去部11bは、擬似データの消去作業回数を管理する消去カウンタのカウント値と、消去コマンドに含まれるカウント値とを比較し、一致した場合のみ消去作業を実行しているので、同一の消去コマンドを複数回、ICカード10に対して送信し、擬似データの領域が不正に多く消去されるのを防止することができる。
(3) Since a part of the pseudo data stored in the EEPROM 14 can be erased, the pseudo data can be erased by 10 KB according to the capacity (10 KB) of the application B to be added. It is possible to prepare for an application that is expected to be further added in the storage area.
(4) Since the pseudo data erasure unit 11b compares the count value of the erasure counter that manages the number of erasure operations of the pseudo data with the count value included in the erasure command and executes the erasure operation only when they match. The same erasure command can be transmitted to the IC card 10 a plurality of times to prevent the pseudo data area from being illegally erased.

(変形形態)
以上、説明した実施形態に限定されることなく、種々の変形や変更が可能であり、それらも本発明の範囲内である。
(1)本実施形態では、擬似データの保存領域のうち10KBのみを削除していたが、追加するアプリケーションの使用容量によっては、EEPROM14から擬似データを全て消去してもよい。この場合、擬似データに含まれる擬似データ保存部11a及び擬似データ消去部11bを動作させるプログラムも消去されるので、そのプログラムの記憶領域はOS自体が消去作業を実施する。
また、複数のアプリケーションが追加されると予測されるのであれば、その複数のアプリケーションの総容量を擬似データとして、EEPROM14に保存させてもよい。
(2)本実施形態では、アプリケーションBがEEPROM14に追加されたが、追加されるものはアプリケーションに限られず、データなどが追加されてもよい。
なお、実施形態及び変形形態は、適宜組み合わせて用いることもできるが、詳細な説明は省略する。また、本発明は、以上説明した各実施形態によって限定されることはない。
(Deformation)
As described above, various modifications and changes are possible without being limited to the embodiments described above, and these are also within the scope of the present invention.
(1) In this embodiment, only 10 KB of the pseudo data storage area is deleted. However, depending on the used capacity of the application to be added, all the pseudo data may be deleted from the EEPROM 14. In this case, since the program for operating the pseudo data storage unit 11a and the pseudo data erasing unit 11b included in the pseudo data is also erased, the OS itself erases the storage area of the program.
If it is predicted that a plurality of applications will be added, the total capacity of the plurality of applications may be stored in the EEPROM 14 as pseudo data.
(2) In this embodiment, the application B is added to the EEPROM 14, but what is added is not limited to the application, and data or the like may be added.
Note that the embodiment and the modification can be combined as appropriate, but detailed description thereof is omitted. Further, the present invention is not limited by the embodiments described above.

本発明によるプラットフォーム型ICカードの実施形態であるICカードの模式図である。It is a schematic diagram of an IC card which is an embodiment of a platform type IC card according to the present invention. リーダライタから送信される署名された消去コマンドの形態の一例を示す図である。It is a figure which shows an example of the form of the signed deletion command transmitted from a reader / writer. ICカードにアプリケーションBを追加するときのEEPROMの容量の変化を説明する図である。It is a figure explaining the change of the capacity | capacitance of EEPROM when adding the application B to an IC card. アプリケーションBを追加するための手続例を説明する図である。It is a figure explaining the example of a procedure for adding the application B. FIG. 従来のICカードにアプリケーションBを追加するときの図3に対する比較例を示す図である。It is a figure which shows the comparative example with respect to FIG. 3 when adding the application B to the conventional IC card.

符号の説明Explanation of symbols

10 ICカード
11 CPU
11a 擬似データ保存部
11b 擬似データ消去部
12 RAM
13 ROM
14 EEPROM
15 通信部
10 IC card 11 CPU
11a Pseudo data storage unit 11b Pseudo data erasure unit 12 RAM
13 ROM
14 EEPROM
15 Communication Department

Claims (5)

複数のアプリケーション及び/又はデータが記憶可能な記憶部を有したプラットフォーム型ICカードであって、
追加予定のアプリケーション及び/又はデータの使用領域を確保する擬似データを前記記憶部の所定の記憶領域に保存する擬似データ保存部を備えるプラットフォーム型ICカード。
A platform type IC card having a storage unit capable of storing a plurality of applications and / or data,
A platform type IC card comprising a pseudo data storage unit that stores pseudo data for securing a use area of an application to be added and / or data in a predetermined storage area of the storage unit.
請求項1に記載のプラットフォーム型ICカードにおいて、
前記追加予定のアプリケーション及び/又はデータを追加するときに、前記擬似データ保存部によって保存された前記擬似データを消去する擬似データ消去部を備えること、
を特徴とするプラットフォーム型ICカード。
In the platform type IC card according to claim 1,
A pseudo data erasure unit for erasing the pseudo data stored by the pseudo data storage unit when adding the application and / or data to be added;
Platform type IC card characterized by
請求項2に記載のプラットフォーム型ICカードにおいて、
前記擬似データ消去部は、前記擬似データ保存部によって保存した前記擬似データの一部を消去可能であること、
を特徴とするプラットフォーム型ICカード。
In the platform type IC card according to claim 2,
The pseudo data erasure unit is capable of erasing a part of the pseudo data stored by the pseudo data storage unit;
Platform type IC card characterized by
複数のアプリケーション及び/又はデータが記憶可能な記憶部を有したプラットフォーム型ICカードに、
追加予定のアプリケーション及び/又はデータの使用領域を確保する擬似データを前記記憶部の所定の記憶領域に保存する擬似データ保存手順を実行させるプラットフォーム型ICカード用プログラム。
In a platform type IC card having a storage unit capable of storing a plurality of applications and / or data,
A platform type IC card program for executing a pseudo data saving procedure for saving pseudo data for securing an application and / or data use area to be added in a predetermined storage area of the storage unit.
請求項4に記載のプラットフォーム型ICカード用プログラムにおいて、
前記プラットフォーム型ICカードに、
前記追加予定のアプリケーション及び/又はデータを追加するときに、前記擬似データ保存手順によって保存された前記擬似データを消去する擬似データ消去手順を実行させること、
を特徴とするプラットフォーム型ICカード用プログラム。
The platform IC card program according to claim 4,
In the platform type IC card,
Executing a pseudo data erasure procedure for erasing the pseudo data stored by the pseudo data storage procedure when adding the application and / or data to be added;
A platform IC card program characterized by
JP2007244967A 2007-09-21 2007-09-21 Platform type IC card, program for platform type IC card Expired - Fee Related JP5169102B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007244967A JP5169102B2 (en) 2007-09-21 2007-09-21 Platform type IC card, program for platform type IC card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007244967A JP5169102B2 (en) 2007-09-21 2007-09-21 Platform type IC card, program for platform type IC card

Publications (2)

Publication Number Publication Date
JP2009075913A true JP2009075913A (en) 2009-04-09
JP5169102B2 JP5169102B2 (en) 2013-03-27

Family

ID=40610808

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007244967A Expired - Fee Related JP5169102B2 (en) 2007-09-21 2007-09-21 Platform type IC card, program for platform type IC card

Country Status (1)

Country Link
JP (1) JP5169102B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012089108A (en) * 2010-09-30 2012-05-10 Micron Technology Inc Security protection for memory content of processor main memory
JP2015158855A (en) * 2014-02-25 2015-09-03 大日本印刷株式会社 Identifier determination device, identifier determination method and identifier determination program

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001067210A (en) * 1999-08-30 2001-03-16 Toshiba Corp Ic card, and method for installation of application on ic card
JP2006293706A (en) * 2005-04-11 2006-10-26 Dainippon Printing Co Ltd Multi-application ic card with application updating function

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001067210A (en) * 1999-08-30 2001-03-16 Toshiba Corp Ic card, and method for installation of application on ic card
JP2006293706A (en) * 2005-04-11 2006-10-26 Dainippon Printing Co Ltd Multi-application ic card with application updating function

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012089108A (en) * 2010-09-30 2012-05-10 Micron Technology Inc Security protection for memory content of processor main memory
US8613074B2 (en) 2010-09-30 2013-12-17 Micron Technology, Inc. Security protection for memory content of processor main memory
US9317450B2 (en) 2010-09-30 2016-04-19 Micron Technology, Inc. Security protection for memory content of processor main memory
JP2015158855A (en) * 2014-02-25 2015-09-03 大日本印刷株式会社 Identifier determination device, identifier determination method and identifier determination program

Also Published As

Publication number Publication date
JP5169102B2 (en) 2013-03-27

Similar Documents

Publication Publication Date Title
JP4308551B2 (en) Memory card and host device
JP4806639B2 (en) Secure device and IC card issuing system
JP5329884B2 (en) Portable electronic device and data processing method in portable electronic device
CN104823207A (en) Securing personal identification numbers for mobile payment applications by combining with random components
JP2006301780A (en) Electronic money terminal
US8112662B2 (en) Portable electronic apparatus, processing apparatus for portable electronic apparatus, and data processing method in portable electronic apparatus
US5828053A (en) Portable storage medium and portable storage medium issuing system
JP5169102B2 (en) Platform type IC card, program for platform type IC card
JP4338989B2 (en) Memory device
KR101783526B1 (en) Ic card, electronic device and portable electronic device
JP6426411B2 (en) IC card and portable electronic device
JPH09259235A (en) Portable information storage medium, applicant information input device, portable information storage medium system, and data access method for portable information storage medium
JP2005134953A (en) Unset ic card, ic card issue system, and method for issuing ic card application
JP4443699B2 (en) Portable electronic device and method for controlling portable electronic device
JP4509291B2 (en) IC card, IC card program update device, and method thereof
JP2018136835A (en) IC card and IC card issuing system, IC card issuing method
JP3915514B2 (en) IC card
JP6379688B2 (en) Mobile communication terminal, server, information processing system, information processing method, and SIM
JP5998452B2 (en) IC chip, IC card, information processing method, information processing program, and computer-readable recording medium recording the information processing program
JP2004348234A (en) Portable electronic medium, issuing apparatus of portable electronic medium, issuing system of portable electronic medium, and issuing method of portable electronic medium
JP2004334542A (en) Ic card, ic card program, and allocation method fpr memory area of ic card
JP2006293706A (en) Multi-application ic card with application updating function
JP2006338311A (en) Computer system for processing device loaded with multiple applications, device and computer program
JP5365239B2 (en) IC card issuance system
JP6160326B2 (en) Information storage medium, information writing method, and writing program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100715

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120618

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120626

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120822

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20121204

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20121217

R150 Certificate of patent or registration of utility model

Ref document number: 5169102

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees