JP2015011498A - Sim card and access system of application program for portable terminal device - Google Patents

Sim card and access system of application program for portable terminal device Download PDF

Info

Publication number
JP2015011498A
JP2015011498A JP2013136101A JP2013136101A JP2015011498A JP 2015011498 A JP2015011498 A JP 2015011498A JP 2013136101 A JP2013136101 A JP 2013136101A JP 2013136101 A JP2013136101 A JP 2013136101A JP 2015011498 A JP2015011498 A JP 2015011498A
Authority
JP
Japan
Prior art keywords
sim card
terminal device
security domain
program
card
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2013136101A
Other languages
Japanese (ja)
Inventor
光一 渡邉
Koichi Watanabe
光一 渡邉
正貴 齋藤
Masaki Saito
正貴 齋藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toppan Inc
Original Assignee
Toppan Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toppan Printing Co Ltd filed Critical Toppan Printing Co Ltd
Priority to JP2013136101A priority Critical patent/JP2015011498A/en
Publication of JP2015011498A publication Critical patent/JP2015011498A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To quickly operate an application program for a portable terminal device.SOLUTION: Storage means in a SIM card provided in a portable terminal device comprises a card manager program, an issuer security domain ISD for managing communication between the portable terminal device and a communication provider side server and a security domain SDn for managing secure communication with servers other than the communication provider side server in the form of juxtaposition under the card manager program, and an application program which enables the portable terminal device to securely communicate with external apparatuses under the security domain SDn.

Description

本発明は携帯端末装置に設置したSIMカード内のアプリケーションプログラムへ速やかなアクセスを行う携帯端末装置用アプリケーションプログラムのアクセスシステムと、それに用いるSIMカードに関するものである。   The present invention relates to a mobile terminal device application program access system for quickly accessing an application program in a SIM card installed in a mobile terminal device, and a SIM card used therefor.

近年、個人利用者のスマートフォン等の携帯端末装置が近接無線通信(NFC)機能を備え、携帯端末装置が、その近接無線通信(NFC)機能を利用してクレジットカード等の機能を備えることができるようになってきた。   In recent years, mobile terminal devices such as smartphones of individual users have a near field communication (NFC) function, and the mobile terminal devices can have a function such as a credit card using the near field communication (NFC) function. It has become like this.

そのように近接無線通信(NFC)機能を有する携帯端末装置に、クレジットカード等の電子決済機能を持たせる場合は、特許文献1のように、その携帯端末装置のSIMカードに、通信事業者側サーバとセキュアな通信を行う通信を管理する発行者セキュリティドメインISDと、そのISDの配下の補助セキュリティドメインSDとを設定していた。   When a mobile terminal device having such a proximity wireless communication (NFC) function is provided with an electronic payment function such as a credit card, the telecommunications carrier side uses the SIM card of the mobile terminal device as in Patent Document 1. An issuer security domain ISD that manages communication for performing secure communication with the server and an auxiliary security domain SD under the ISD have been set.

そして、発行者セキュリティドメインISDの配下の補助セキュリティドメインSDの配下の電子決済用のアプリケーションプログラム等のアプリケーションプログラムをSIMカードの記憶手段に記憶させて、近接無線通信(NFC)機能を有する携帯端末装置にそのSIMカードを搭載して、そのアプリケーションプログラムを動作させてクレジットカード等の電子決済カードと同様な機能をその携帯端末装置に持たせて使用していた。   Then, an application program such as an electronic payment application program under the auxiliary security domain SD under the issuer security domain ISD is stored in the storage means of the SIM card, and a portable terminal device having a near field communication (NFC) function The SIM card is mounted on the mobile terminal device and the application program is operated so that the portable terminal device has the same function as an electronic payment card such as a credit card.

特表2012−518350号公報Special table 2012-518350 gazette

特許文献1の技術では、SIMカードの発行者セキュリティドメインISDの配下に補助セキュリティドメインSDを設置し、その補助セキュリティドメインSDの配下に電子決済用のアプリケーションプログラムを置いて、そのアプリケーションプログラムをSIMカードに記憶していた。   In the technology of Patent Document 1, an auxiliary security domain SD is installed under the SIM card issuer security domain ISD, an electronic payment application program is placed under the auxiliary security domain SD, and the application program is stored in the SIM card. I remembered.

しかし、通常のSIMカードと携帯端末装置は半二重シリアル通信を行い、その基本的な伝送速度は9600ビット/秒である。そのため、通常のSIMカードが携帯端末装置を介して例えば店舗の支払受付装置などの外部装置と通信しようとする場合に、そのアプリケーションプログラムをSIMカードから読み出して動作させる速度が遅い問題があった。   However, a normal SIM card and a mobile terminal device perform half-duplex serial communication, and the basic transmission rate is 9600 bits / second. Therefore, when a normal SIM card tries to communicate with an external device such as a payment accepting device in a store via a portable terminal device, there is a problem that the application program is read from the SIM card and operated at a low speed.

本発明の課題はこの問題を解決し携帯端末装置用アプリケーションプログラムを速やかに動作させることを課題とする。   An object of the present invention is to solve this problem and to promptly operate an application program for a mobile terminal device.

本発明は、上記の課題を解決するために、携帯端末装置に設置するSIMカード内の記憶手段に、カードマネージャプログラムと、該カードマネージャプログラムの配下に、携帯端末装置と通信事業者側サーバとの通信を管理する発行者セキュリティドメインISDと、前記通信事業者側サーバ以外のサーバとのセキュアな通信を管理するセキュリティド
メインSDnとを並置し、前記セキュリティドメインSDnの配下に前記携帯端末装置を外部機器とセキュアな通信を行わせるアプリケーションプログラムを備えたことを特徴とする携帯端末装置用アプリケーションプログラムのアクセスシステムである。
In order to solve the above problems, the present invention provides a card manager program in a storage means in a SIM card installed in a mobile terminal device, and a mobile terminal device and a telecommunications carrier side server under the card manager program. An issuer security domain ISD that manages the communication of the network and a security domain SDn that manages secure communication with a server other than the carrier side server are juxtaposed, and the portable terminal device is externally placed under the security domain SDn. An access system for an application program for a mobile terminal device, comprising an application program for performing secure communication with a device.

このように、各セキュリティドメインSDnの配下のアプリケーションプログラムを、カードマネージャプログラムの配下で動作させることで、発行者セキュリティドメインISDの配下で動作させる必要を無くし、そのアプリケーションプログラムの動作速度を速くすることができる。   In this way, by causing the application program under each security domain SDn to operate under the card manager program, it is not necessary to operate under the issuer security domain ISD, and the operation speed of the application program is increased. Can do.

また、本発明は、上記の携帯端末装置用アプリケーションプログラムのアクセスシステムであって、前記アプリケーションプログラムをセキュリティレベルによって分割し、セキュリティレベルの高いプログラム部分を前記SIMカード内の記憶手段に記憶し、セキュリティレベルの低いプログラム部分を前記SIMカード以外の記憶手段に記憶させたことを特徴とする携帯端末装置用アプリケーションプログラムのアクセスシステムである。   The present invention also provides an access system for an application program for a mobile terminal device as described above, wherein the application program is divided according to a security level, and a program portion having a high security level is stored in a storage means in the SIM card. An access system for an application program for a portable terminal device, wherein a low-level program part is stored in a storage means other than the SIM card.

また、本発明は、上記の携帯端末装置用アプリケーションプログラムのアクセスシステムであって、前記SIMカード以外の記憶手段が外部ストレージ用カードであることを特徴とする携帯端末装置用アプリケーションプログラムのアクセスシステムである。   According to another aspect of the present invention, there is provided an access system for an application program for a mobile terminal device, wherein the storage means other than the SIM card is an external storage card. is there.

これにより、通信速度が速い外部ストレージ用カードを用いることで、アプリケーションプログラムの読出し・動作速度を速くすることができる。   Thus, by using an external storage card having a high communication speed, it is possible to increase the reading / operation speed of the application program.

また、本発明は、携帯端末装置に設置するSIMカードであって、前記SIMカード内の記憶手段に、カードマネージャプログラムと、該カードマネージャプログラムの配下に、携帯端末装置と通信事業者側サーバとの通信を管理する発行者セキュリティドメインISDと、前記通信事業者側サーバ以外のサーバとのセキュアな通信を管理するセキュリティドメインSDnとを並置し、前記セキュリティドメインSDnの配下に前記携帯端末装置を外部機器とセキュアな通信を行わせるアプリケーションプログラムを備えたことを特徴とするSIMカードである。   Further, the present invention is a SIM card installed in a mobile terminal device, the storage means in the SIM card, a card manager program, and under the card manager program, a mobile terminal device and a telecommunications carrier side server, An issuer security domain ISD that manages the communication of the network and a security domain SDn that manages secure communication with a server other than the carrier side server are juxtaposed, and the portable terminal device is externally placed under the security domain SDn. A SIM card characterized by comprising an application program for performing secure communication with a device.

また、本発明は、上記のSIMカードであって、前記アプリケーションプログラムをセキュリティレベルによって分割し、セキュリティレベルの高いプログラム部分を前記SIMカード内の記憶手段に記憶し、セキュリティレベルの低いプログラム部分を前記SIMカード以外の記憶手段に記憶させたことを特徴とするSIMカードである。   The present invention is also the above SIM card, wherein the application program is divided according to a security level, a program part having a high security level is stored in a storage means in the SIM card, and a program part having a low security level is stored in the SIM card. It is a SIM card characterized by being stored in a storage means other than a SIM card.

また、本発明は、上記のSIMカードであって、前記SIMカード以外の記憶手段が外部ストレージ用カードであることを特徴とするSIMカードである。   The present invention is also the above SIM card, wherein the storage means other than the SIM card is an external storage card.

本発明によれば、携帯端末装置に設置するSIMカードに、セキュリティドメインの読み書きを制御するカードマネージャプログラムを備え、そのカードマネージャプログラムの配下に、通信事業者側サーバとの通信を管理する発行者セキュリティドメインISDと、それ以外のサーバとのセキュアな通信を管理するセキュリティドメインSDnとを並置し、それらのセキュリティドメインの配下にその他のサーバや外部機器とセキュアな通信を行うアプリケーションプログラムを備える。   According to the present invention, the SIM card installed in the mobile terminal device is provided with a card manager program for controlling the reading and writing of the security domain, and the issuer manages communication with the carrier side server under the card manager program. A security domain ISD and a security domain SDn that manages secure communication with other servers are juxtaposed, and an application program that performs secure communication with other servers and external devices is provided under those security domains.

また、そのSIMカードのセキュリティドメインの配下のアプリケーションプログラムは、そのプログラム部分をセキュリティレベルに従って分割して、セキュリティレベルの高いプログラム部分をSIMカード内の記憶手段に記憶し、セキュリティレベルの低いプログラム部分をSIMカード以外の記憶手段に記憶するようにする。   The application program under the security domain of the SIM card divides the program part according to the security level, stores the program part with a high security level in the storage means in the SIM card, and stores the program part with a low security level. The data is stored in a storage unit other than the SIM card.

そうすることで、プログラム規模が大きい大規模なアプリケーションプログラムや数多くのアプリケーションプログラムを、SIMカードのセキュリティドメインの配下の外部ストレージカード用カード等の記憶手段に置いて供給でき、しかも、セキュアな動作を実行させることができるようになる効果がある。   By doing so, a large-scale application program and a large number of application programs can be supplied by placing them in a storage means such as an external storage card card under the security domain of the SIM card, and secure operation can be performed. There is an effect that can be executed.

また、これにより、通信速度の速い外部ストレージ用カードを用いることができるようになるので、従来は通信速度の遅いSIMカードとの間の通信で多くの時間を要していたプロセスを通信速度の速い外部ストレージ用カード用カードとの間の通信に切り替えることで、アプリケーションプログラムの動作速度を速くできる効果がある。   In addition, this makes it possible to use an external storage card with a high communication speed, so that a process that has conventionally required a lot of time for communication with a SIM card with a low communication speed can be performed. There is an effect that the operation speed of the application program can be increased by switching to the communication with the card for the fast external storage card.

本発明の実施形態の携帯端末装置用アプリケーションプログラムのアクセスシステムの概略構成を示す図である。It is a figure which shows schematic structure of the access system of the application program for portable terminal devices of embodiment of this invention. 本発明の実施形態の携帯端末装置の概略構成を示す図である。It is a figure which shows schematic structure of the portable terminal device of embodiment of this invention. 本発明の実施形態のSIMカードの概略構成を示す図である。It is a figure which shows schematic structure of the SIM card | curd of embodiment of this invention. 本発明の実施形態のアプリ提供サーバの概略構成を示す図である。It is a figure which shows schematic structure of the application provision server of embodiment of this invention. 本発明の実施形態の通信事業者側サーバがSIMカードを発行する手順を示すフローチャートである。It is a flowchart which shows the procedure in which the communication carrier side server of embodiment of this invention issues a SIM card. 本発明の実施形態のSIMカードを搭載した携帯端末装置を利用して店舗で商品を購入する場合の購入代金支払い処理の手順の一例を示すフローチャートである。It is a flowchart which shows an example of the procedure of the purchase price payment process in the case of purchasing goods in a shop using the portable terminal device carrying the SIM card of embodiment of this invention.

<第1の実施形態>
以下に、図1から図6を参照して、第1の実施形態の携帯端末装置用アプリケーションプログラムのアクセスシステムを説明する。
<First Embodiment>
Hereinafter, an access system for an application program for a mobile terminal device according to the first embodiment will be described with reference to FIGS. 1 to 6.

(携帯端末装置用アプリケーションプログラムのアクセスシステムの概略構成)
図1は本実施形態の携帯端末装置用アプリケーションプログラムのアクセスシステムの概略構成を示す図である。
(Schematic configuration of an access system for application programs for portable terminal devices)
FIG. 1 is a diagram showing a schematic configuration of an access system for an application program for a mobile terminal device according to the present embodiment.

図1に示す本実施形態の携帯端末装置用アプリケーションプログラムのアクセスシステムは、個人利用者が携帯端末装置3を使用して通信事業者側サーバ1とセキュアな通信を行い、また、その携帯端末装置3には、個人利用者の利用する金融機関の預金管理サーバ2aとセキュアな通信を行って電子決済を行う機能を持たせる。   The mobile terminal device application program access system of the present embodiment shown in FIG. 1 is such that an individual user uses the mobile terminal device 3 to perform secure communication with the telecommunications carrier server 1, and the mobile terminal device. 3 has a function of performing electronic payment by performing secure communication with the deposit management server 2a of the financial institution used by the individual user.

特に、携帯端末装置3に近接無線通信(NFC)機能を持たせ、その近接無線通信(NFC)機能を利用して、商品の販売店舗の支払受付装置4とセキュアな通信を行って商品を購入するクレジットカード機能等の電子決済機能を持たせる。   In particular, the mobile terminal device 3 is provided with a proximity wireless communication (NFC) function, and the proximity wireless communication (NFC) function is used to purchase the product by performing secure communication with the payment accepting device 4 of the product sales store. Provide electronic payment functions such as credit card functions.

その携帯端末装置3にはSIMカード33と外部ストレージ用カード34を設置する。携帯端末装置3用のSIMカード33を通信事業者が発行し、そのSIMカード34に電子決済機能を付与するために、通信事業者側サーバ1が、個人利用者の利用する金融機関の預金管理サーバ2aに対して、電子決済機能の設定の手配を依頼するメッセージを送信する。   A SIM card 33 and an external storage card 34 are installed in the mobile terminal device 3. The carrier 1 issues a SIM card 33 for the portable terminal device 3 and the carrier 1 server 1 manages the deposit of a financial institution used by an individual user in order to give the SIM card 34 an electronic payment function. A message requesting arrangement for setting of the electronic settlement function is transmitted to the server 2a.

その依頼を受けた金融機関の預金管理サーバ2aは、アプリ提供サーバ2に対して、電子決済用のアプリケーションプログラムと、それを格納管理するセキュリティドメインSD1のプログラムとを作って、通信事業者側サーバ1に送ることを依頼する。   Upon receiving the request, the deposit management server 2a of the financial institution creates an application program for electronic settlement and a program of the security domain SD1 for storing and managing the application program for the application providing server 2, and the carrier side server Request to send to 1.

アプリ提供サーバ2は、電子決済用のアプリケーションプログラムを提供するサーバに限定されず、その他のアプリケーションプログラムを携帯端末装置3のSIMカード33に提供するアプリ提供サーバ2も用いることができる。   The application providing server 2 is not limited to a server that provides an application program for electronic payment, and the application providing server 2 that provides other application programs to the SIM card 33 of the mobile terminal device 3 can also be used.

アプリ提供サーバ2は、通信事業者側サーバ1とセキュアメッセージングを行って相互認証を行った上で、通信事業者側サーバ1へ電子決済用のアプリケーションプログラムを格納するセキュリティドメインSD1と電子決済用のアプリケーションプログラムを送信し、そのセキュリティドメインSD1を個人化するコマンドを通信事業者側サーバ1へ送信する。   The application providing server 2 performs secure messaging with the telecommunications carrier side server 1 and performs mutual authentication, and then the security domain SD1 for storing the electronic payment application program in the telecommunications carrier side server 1 and the electronic payment side server 1 An application program is transmitted, and a command for personalizing the security domain SD1 is transmitted to the carrier side server 1.

通信事業者側サーバ1は、アプリ提供サーバ2から受信した電子決済用のアプリケーションプログラムを記憶したSIMカード33と外部ストレージ用カード34を個人利用者の携帯端末装置3向けに発行する。   The telecommunications carrier server 1 issues a SIM card 33 storing an electronic payment application program received from the application providing server 2 and an external storage card 34 to the mobile terminal device 3 of the individual user.

そして、通信事業者側サーバ1が電子決済機能を付与したSIMカード33と外部ストレージ用カード34を設置した携帯端末装置33を個人利用者に引き渡して個人利用者に使用させる。   Then, the telecommunications carrier server 1 delivers the SIM card 33 to which the electronic settlement function is provided and the portable terminal device 33 in which the external storage card 34 is installed to the individual user to be used by the individual user.

(携帯端末装置)
図2に、本実施の携帯端末装置3を示す。携帯端末装置3には、図2のように、通信手段31と制御手段32と、SIMカード33と外部ストレージ用カード34と、ランダムアクセスメモリ(RAM)35とリードオンリメモリ(ROM)36と不揮発性内部メモリ37とを備える。
(Mobile terminal device)
FIG. 2 shows the mobile terminal device 3 of the present embodiment. As shown in FIG. 2, the mobile terminal device 3 includes a communication unit 31, a control unit 32, a SIM card 33, an external storage card 34, a random access memory (RAM) 35, a read only memory (ROM) 36, and a nonvolatile memory. Internal memory 37.

携帯端末装置3は、リードオンリメモリ(ROM)36及び不揮発性内部メモリ37に記憶した制御プログラムで動作する。その携帯端末装置3の制御プログラムオペレーティングシステムOSの下で動作するメインプログラム(そのメインプログラムは、スマートフォンの種類によってはUIApplicationMainと名付けている場合もある)のコントロール下で動作する。   The portable terminal device 3 operates with a control program stored in a read only memory (ROM) 36 and a nonvolatile internal memory 37. The mobile terminal device 3 operates under the control of a main program that operates under the operating system OS (the main program may be named UIApplicationMain depending on the type of smartphone).

携帯端末装置3が、通信処理を行う際には、SIMカード33の不揮発性記憶手段13に記憶した発行者セキュリティドメインISDのプログラムを動作させ、その発行者セキュリティドメインISDの配下の記憶手段に格納したアプリケーションプログラムにより、通信事業者側サーバ1と通信する。   When the mobile terminal device 3 performs communication processing, the issuer security domain ISD program stored in the nonvolatile storage means 13 of the SIM card 33 is operated and stored in the storage means under the issuer security domain ISD. The communication program server 1 communicates with the application program.

また、携帯端末装置3が電子決済等のセキュアな通信を外部機器と通信して行う処理に用いるために、SIMカード33の不揮発性記憶手段13に記憶したセキュリティドメインSD1のプログラムの配下の記憶手段に、電子決済用アプリケーションプログラム等の、アプリケーションプログラムを格納する。   In addition, the storage means under the program of the security domain SD1 stored in the nonvolatile storage means 13 of the SIM card 33 so that the mobile terminal device 3 can be used for processing to perform secure communication such as electronic payment by communicating with an external device. In addition, an application program such as an electronic payment application program is stored.

その、電子決済用アプリケーションプログラム等のアプリケーションプログラムをセキュリティドメインSD1の配下で動作させる。金融機関の預金管理サーバ2a等の外部機器と通信して、電子決済用のアプリケーションプログラム等を動作させることができる。その場合は、携帯端末装置3の個人利用者が加入している金融機関の預金管理サーバ2aと携帯端末装置3のSIMカード33のセキュリティドメインSD1がセキュアな通信を行い相互認証を行う。   The application program such as the electronic payment application program is operated under the security domain SD1. An application program for electronic settlement can be operated by communicating with an external device such as the deposit management server 2a of the financial institution. In that case, the deposit management server 2a of the financial institution to which the individual user of the mobile terminal device 3 subscribes and the security domain SD1 of the SIM card 33 of the mobile terminal device 3 perform secure communication and perform mutual authentication.

また、携帯端末装置3のSIMカード33のセキュリティドメインSD1が、商品を販売する店舗の支払受付装置4等の外部機器と通信して、電子決済用のアプリケーションプログラム等を動作させることができる。その場合に、SIMカード33が、セキュリティ
ドメインSD1の配下の記憶手段に格納した電子決済用のアプリケーションプログラムを動作させ、セキュリティドメインSD1のプログラムにより店舗の支払受付装置4とセキュアな通信を行って店舗の支払受付装置4と相互認証した上で商品の購入にかかわる電子決済処理を行う。
In addition, the security domain SD1 of the SIM card 33 of the mobile terminal device 3 can communicate with an external device such as the payment accepting device 4 of the store where the product is sold, and can operate an application program for electronic settlement. In that case, the SIM card 33 operates an application program for electronic payment stored in the storage means under the security domain SD1, and performs secure communication with the payment accepting apparatus 4 of the store by the program of the security domain SD1. The electronic payment processing related to the purchase of the product is performed after mutual authentication with the payment accepting apparatus 4 of FIG.

(SIMカード)
図3は本実施形態のSIMカード33の構成を示す図である。SIMカード33は、携帯端末装置3との間で、データ、メッセージ等を交換する為のインターフェース部11と、マイクロプロセッサ等の制御手段12と揮発性メモリRAMと、リードオンリメモリROMやEEPROM(Electrically Erasable and Programmable ROM)、フラッシュメモリ等の不揮発性メモリ群から成る不揮発性記憶手段13とを備えている。
(SIM card)
FIG. 3 is a diagram showing the configuration of the SIM card 33 of this embodiment. The SIM card 33 includes an interface unit 11 for exchanging data and messages with the mobile terminal device 3, a control unit 12 such as a microprocessor, a volatile memory RAM, a read only memory ROM, an EEPROM (Electrically Erasable and Programmable ROM) and non-volatile storage means 13 including a non-volatile memory group such as a flash memory.

SIMカード33の一例として、第3世代携帯電話に採用されているUSIM(UniversalSubscriberIdentityModule)カードがある。SIMカード33は、その制御手段12が記憶手段に記憶されたプログラムを実行することで、セキュア通信処理と外部機器との相互認証処理やその他のアプリケーションプログラムの処理動作を行う。   As an example of the SIM card 33, there is a USIM (Universal Subscriber Identity Module) card adopted in a third generation mobile phone. The SIM card 33 performs secure authentication processing and mutual authentication processing between external devices and processing operations of other application programs by the control means 12 executing a program stored in the storage means.

SIMカード33は、電話キャリア業者等の通信事業者が携帯端末装置3に設置して個人利用者に提供される。また、SIMカード33の制御手段12が、オペレーティングシステム(OS)であるカードOSの制御プログラムを動作させる。そのカードOSの制御プログラムはSIMカード33の不揮発性記憶手段13に記憶させる。   The SIM card 33 is installed in the mobile terminal device 3 by a communication carrier such as a telephone carrier and provided to an individual user. Further, the control means 12 of the SIM card 33 operates a card OS control program which is an operating system (OS). The control program of the card OS is stored in the nonvolatile storage means 13 of the SIM card 33.

(セキュリティドメイン)
また、SIMカード33の不揮発性記憶手段13には、主に個人利用者が電話を利用するための機能の記憶を管理するアプリケーションプログラムである発行者セキュリティドメインISD(Issuer Security Domain)を記憶させる。
(Security domain)
Further, the non-volatile storage means 13 of the SIM card 33 stores an issuer security domain ISD (Issuer Security Domain) that is an application program that mainly manages storage of functions for individual users to use the telephone.

(発行者セキュリティドメインISD)
発行者セキュリティドメインISDはSIMカード33内の記憶領域を管理し、その管理下にSIMカード属性情報と、セキュリティを担保する認証方式を記録する認証処理プログラムを記憶する。
(Issuer security domain ISD)
The issuer security domain ISD manages a storage area in the SIM card 33, and stores SIM card attribute information and an authentication processing program for recording an authentication method for ensuring security under the management.

SIMカード属性情報には、電話番号と対応付けられるSIMカード33に固有な携帯端末装置3のSIMカード33を識別する為のカード名やカードID番号等の識別情報とSIMカード33に搭載されたカードOSを識別する為のOS名やバージョン番号等の識別情報等を記録する。   In the SIM card attribute information, identification information such as a card name and a card ID number for identifying the SIM card 33 of the mobile terminal device 3 unique to the SIM card 33 associated with the telephone number and the SIM card 33 are mounted. The identification information such as the OS name and version number for identifying the card OS is recorded.

また、発行者セキュリティドメインISDは、カードマネージャプログラムCMからの要請を受けて、カードマネージャプログラムCMが自己の正当性を証明する際に必要な秘密データをカードマネージャプログラムCMに通知する。   Further, in response to a request from the card manager program CM, the issuer security domain ISD notifies the card manager program CM of secret data necessary for the card manager program CM to prove its validity.

(カードマネージャプログラムCM)
SIMカード33の不揮発性記憶手段13にカードマネージャプログラムCMを記憶する。このカードマネージャプログラムCMは、携帯端末装置3の通信を個人化した発行者セキュリティドメインISDの上位のアプリ管理プログラムであり、発行者セキュリティドメインISDを配下に置き、ISDへのアクセスを制御する。
(Card manager program CM)
The card manager program CM is stored in the nonvolatile storage means 13 of the SIM card 33. The card manager program CM is an application management program higher than the issuer security domain ISD that personalizes communication of the mobile terminal device 3, and controls the access to the ISD under the issuer security domain ISD.

更に、カードマネージャプログラムCMは、発行者セキュリティドメインISD以外のセキュリティドメインSD1、SD2、SDnを配下に置き、そのセキュリティドメイン
SDnへのアクセスを制御し、また、セキュリティドメインのSD1、SD2、SDnのSIMカード33への追加・削除を管理する。以下で、セキュリティドメインSD1、SD2、SDnに共通する事項を、セキュリティドメインSDnあるいはSD1に代表させて説明する。
Furthermore, the card manager program CM places security domains SD1, SD2, and SDn other than the issuer security domain ISD under the control of the card manager program CM, and controls access to the security domain SDn, and the SIMs of the security domains SD1, SD2, and SDn. Management of addition / deletion to / from the card 33. Hereinafter, matters common to the security domains SD1, SD2, and SDn will be described by using the security domain SDn or SD1 as a representative.

カードマネージャプログラムCMの配下の発行者セキュリティドメインISD及び各セキュリティドメインSDnは、自らが責任を持つアプリケーションを管理し、アプリケーションプログラムが携帯端末装置3に格納される場合の処理を、そのセキュリティドメインSDnの管理下で行う。   The issuer security domain ISD and each security domain SDn under the card manager program CM manage the application for which they are responsible, and the processing when the application program is stored in the mobile terminal device 3 is processed in the security domain SDn. Under supervision.

これらのアプリ管理プログラムのうち、カードマネージャプログラムCMと発行者セキュリティドメインISDとは、SIMカード33の発行時からSIMカードに搭載する。   Among these application management programs, the card manager program CM and the issuer security domain ISD are installed in the SIM card from the time when the SIM card 33 is issued.

(セキュリティドメインSD1、SD2、SDn)
発行者セキュリティドメインISD以外の、カードマネージャプログラムCMの配下のセキュリティドメインSD1、SD2、SDnは、それらのセキュリティドメインの配下にアプリケーションプログラムを追加・削除する管理を行う機能を有し、携帯端末装置3に外部機器との間でセキュアメッセージング処理を行わせ、外部機器とセキュリティドメインとの間で相互認証を行わせる機能を有する。
(Security domains SD1, SD2, SDn)
The security domains SD1, SD2, and SDn under the card manager program CM other than the issuer security domain ISD have a function of performing management for adding / deleting application programs under those security domains. Has a function of causing the external device to perform secure messaging processing and performing mutual authentication between the external device and the security domain.

セキュリティドメインSD1、SD2、SDnは、例えば、ISO/IEC14443typeAもしくはtypeBベースの電子決済を行う機能単位として用い、あるいは、IC身分証明書として動作させる機能単位として用いる。   The security domains SD1, SD2, and SDn are used, for example, as functional units that perform electronic settlement based on ISO / IEC14443typeA or typeB, or as functional units that operate as IC identification cards.

各セキュリティドメインSD1、SD2、SDnは、携帯端末装置3へのアプリケーションプログラムの搭載、削除と、アクセスをセキュアに管理するアプリ管理プログラムであるが、カードマネージャプログラムCMや発行者セキュリティドメインISDと同様に、SIMカード33の発行時からSIMカード33に搭載することもできる。   Each of the security domains SD1, SD2, and SDn is an application management program that securely manages the application program loading, deletion, and access to the mobile terminal device 3, but is similar to the card manager program CM and the issuer security domain ISD. The SIM card 33 can be mounted on the SIM card 33 from the time it is issued.

また、SIMカード33が発行されて、そのSIMカード33が携帯端末装置3に設置されて個人利用者に渡された後に、セキュリティドメインSD1、SD2、SDnの何れかをSIMカード33の不揮発性記憶手段13に記憶させるようにすることもできる。   Further, after the SIM card 33 is issued and the SIM card 33 is installed in the mobile terminal device 3 and delivered to the individual user, any one of the security domains SD1, SD2, and SDn is stored in the nonvolatile storage of the SIM card 33. It can also be stored in the means 13.

例えば、無線通信(OTA:over the air)で、アプリ提供サーバ2が携帯端末装置3を介して、携帯端末装置3内のSIMカード33内に、新たにセキュリティドメインSDnを作成することができる。例えば、セキュリティドメインSD1はSIMカード33の発行時からSIMカード33に搭載し、SIMカード33が発行された後にセキュリティドメインSD2からSDnをSIMカード33に書き加えることができる。   For example, the application providing server 2 can create a new security domain SDn in the SIM card 33 in the mobile terminal device 3 via the mobile terminal device 3 by wireless communication (OTA: over the air). For example, the security domain SD1 can be mounted on the SIM card 33 from the time of issuing the SIM card 33, and the SDn can be written to the SIM card 33 from the security domain SD2 after the SIM card 33 is issued.

各セキュリティドメインISD、及び、SD1からSDnには、アプリ提供サーバ2とセキュアな環境を作る認証処理プログラムであるセキュアメッセージング処理プログラム301を設ける。セキュアメッセージング処理プログラム301には、アプリ提供サーバ2とセキュアメッセージングを行う為のセキュアメッセージング用鍵301aを記録する。   Each security domain ISD and SD1 to SDn are provided with a secure messaging processing program 301 which is an authentication processing program for creating a secure environment with the application providing server 2. In the secure messaging processing program 301, a secure messaging key 301a for performing secure messaging with the application providing server 2 is recorded.

そして、セキュアメッセージング処理プログラム301は、携帯端末装置3とアプリ提供サーバ2との間の通信メッセージをセキュアメッセージング用鍵301aにより暗号化し、アプリ提供サーバ2との間でセキュアな通信を行うプログラムを記憶する。   The secure messaging processing program 301 encrypts a communication message between the mobile terminal device 3 and the application providing server 2 with the secure messaging key 301a, and stores a program for performing secure communication with the application providing server 2. To do.

また、各セキュリティドメインSD1からSDnには、アプリ追加・削除処理プログラ
ム302を設ける。アプリ追加・削除処理プログラム302のプログラムは、アプリ提供サーバ2の指令(コマンド)に基づき、アプリ提供サーバ2から携帯端末装置3に送信されたアプリケーションプログラムデータを、携帯端末装置3の制御手段32からSIMカード33のそのセキュリティドメインSDnに書き込む処理、また、そのセキュリティドメインSDnからアプリケーションプログラムのデータを削除する処理を行う。
Further, an application addition / deletion processing program 302 is provided in each security domain SD1 to SDn. The program of the application addition / deletion processing program 302 receives application program data transmitted from the application providing server 2 to the portable terminal device 3 from the control means 32 of the portable terminal device 3 based on a command (command) of the application providing server 2. A process of writing to the security domain SDn of the SIM card 33 and a process of deleting application program data from the security domain SDn are performed.

本実施形態では、SIMカード33に、カードマネージャプログラムCMの配下に発行者セキュリティドメインISDと、それに並置した各セキュリティドメインSD1、SD2、SDnを持つ。そのため、例えばSIMカード33の電子決済用のセキュリティドメインSD1にアクセスしようとする店舗の支払受付装置4は、発行者セキュリティドメインISDにアクセスする権限を持つ通信事業者側サーバ1の承認を得ずに、携帯端末装置3のSIMカード33のセキュリティドメインSD1にアクセスすることができる。   In the present embodiment, the SIM card 33 has an issuer security domain ISD and security domains SD1, SD2, and SDn juxtaposed thereto under the card manager program CM. Therefore, for example, the payment accepting device 4 of the store that is going to access the electronic payment security domain SD1 of the SIM card 33 does not obtain the approval of the carrier side server 1 having the authority to access the issuer security domain ISD. The security domain SD1 of the SIM card 33 of the mobile terminal device 3 can be accessed.

それにより、発行者セキュリティドメインISDを経由せずに、SIMカード33のセキュリティドメインSD1の配下の電子決済用のアプリケーションプログラムを動作させて速やかに電子決済処理を行うことができる効果がある。   Accordingly, there is an effect that the electronic payment processing can be quickly performed by operating the application program for electronic payment under the security domain SD1 of the SIM card 33 without going through the issuer security domain ISD.

(アプリケーションプログラムのセキュリティレベルによる分割)
ここで、各セキュリティドメインSDnのプログラムは、アプリ提供サーバ2から、セキュリティレベルに応じてアプリケーションプログラムを分割したプログラム群を受け取る。
(Division by application program security level)
Here, the program of each security domain SDn receives from the application providing server 2 a program group obtained by dividing the application program according to the security level.

次に、セキュリティドメインSDnは、セキュリティレベルの高いアプリケーションプログラム部分303をSIMカード33の不揮発性記憶手段13に記憶する。そして、セキュリティレベルの低いプログラム部分は、携帯端末装置3の不揮発性内部メモリ37あるいは外部ストレージ用カード34に記憶する。   Next, the security domain SDn stores the application program portion 303 with a high security level in the nonvolatile storage means 13 of the SIM card 33. The program portion having a low security level is stored in the nonvolatile internal memory 37 or the external storage card 34 of the mobile terminal device 3.

(アプリ提供サーバ)
図4に本実施形態のアプリ提供サーバ2の概略構成を示す。図4の様に本実施形態のアプリ提供サーバ2は、制御手段21、記憶装置22、及びインターネット等の回線との間でデータ通信を行う外部インターフェース部23を有している。
(App provision server)
FIG. 4 shows a schematic configuration of the application providing server 2 of the present embodiment. As shown in FIG. 4, the application providing server 2 of this embodiment includes an external interface unit 23 that performs data communication with a control unit 21, a storage device 22, and a line such as the Internet.

アプリ提供サーバ2の記憶装置22には、アプリ提供サーバのオペレーティングシステムのプログラムのサーバOSと、セキュアメッセージング処理プログラム221と、アプリ個人化情報格納テーブル222と、アプリケーションプログラム格納部223を記憶する。   The storage device 22 of the application providing server 2 stores a server OS of an operating system program of the application providing server, a secure messaging processing program 221, an application personalization information storage table 222, and an application program storage unit 223.

アプリ提供サーバ2は、携帯端末装置3のSIMカード33のセキュリティドメインISD、SD1、SDn等との間で、それらのセキュリティドメイン用のセキュアメッセージング用の鍵情報を共有する。アプリ提供サーバ2のセキュアメッセージング処理プログラム221は、そのセキュアメッセージング用の鍵情報を用いて、携帯端末装置3とセキュアメッセージングを行う処理プログラムである。   The application providing server 2 shares key information for secure messaging for the security domains with the security domains ISD, SD1, SDn, etc. of the SIM card 33 of the mobile terminal device 3. The secure messaging processing program 221 of the application providing server 2 is a processing program that performs secure messaging with the mobile terminal device 3 using the secure messaging key information.

また、アプリ提供サーバ2のセキュアメッセージング処理プログラム221は、SIMカード33の発行者セキュリティドメインISDから、通信事業者側サーバ1とセキュアメッセージングするための鍵情報を取得することで、通信事業者側サーバ1とセキュアメッセージングの処理を行うこともできる。   Further, the secure messaging processing program 221 of the application providing server 2 acquires key information for secure messaging with the telecommunications carrier server 1 from the issuer security domain ISD of the SIM card 33, so that the telecommunications carrier server 1 and secure messaging can be performed.

アプリ提供サーバ2のアプリ個人化情報格納テーブル222には、携帯端末装置3のSIMカード33に提供する各アプリケーションプログラム毎に、携帯端末装置3のSIM
カード33内のセキュリティドメインSDnとセキュアメッセージングを行うときに使用する鍵情報や、SIMカード33のカードOSのオペレーティングシステム名やバージョン番号や、個人利用者の氏名等のカードアプリケーションとそれを配下に置いて管理するセキュリティドメインSDnを個人化する情報を記憶する。
The application personalization information storage table 222 of the application providing server 2 stores the SIM of the mobile terminal device 3 for each application program provided to the SIM card 33 of the mobile terminal device 3.
The key information used when performing secure messaging with the security domain SDn in the card 33, the card OS operating system name and version number of the SIM card 33, and the card application such as the name of the individual user and its subordinates. Information for personalizing the security domain SDn to be managed.

(アプリケーションプログラムのセキュリティレベルによる分割)
アプリ提供サーバ2のアプリケーションプログラム格納部223には、アプリ提供サーバ2が携帯端末装置3のSIMカード33に提供するアプリケーションプログラムを記憶する。特に、アプリ提供サーバ2は、携帯端末装置3のSIMカード33に提供するアプリケーションプログラムをセキュリティレベルに応じて分割してアプリケーションプログラム部分の群を作成する。
(Division by application program security level)
The application program storage unit 223 of the application providing server 2 stores an application program that the application providing server 2 provides to the SIM card 33 of the mobile terminal device 3. In particular, the application providing server 2 divides an application program to be provided to the SIM card 33 of the mobile terminal device 3 according to the security level to create a group of application program parts.

すなわち、アプリ提供サーバ2は、例えば、SIMカード33のセキュリティドメインSD1に管理させるべき携帯端末装置3のアプリケーションプログラムを、セキュリティレベルによって複数の部分に分割してアプリケーションプログラム格納部223に記憶する。また、そのセキュリティレベルによって分割したプログラム群に紐付けられたセキュリティレベルの情報も、アプリケーションプログラム格納部223に記憶する。   That is, the application providing server 2, for example, divides the application program of the mobile terminal device 3 to be managed by the security domain SD1 of the SIM card 33 into a plurality of parts according to the security level and stores it in the application program storage unit 223. In addition, information on the security level associated with the program group divided according to the security level is also stored in the application program storage unit 223.

そのセキュリティレベルは、セキュリティレベルの低い順に、例えば、以下のようにレベル分けすることが可能である。
(レベル1)公開情報。
(レベル2)個人のプライバシー情報、クレジットカードの有効期限情報。
(レベル3)個人情報、金融機関の口座情報。
The security levels can be classified into the following levels in ascending order of security levels, for example:
(Level 1) Public information.
(Level 2) Personal privacy information, credit card expiration date information.
(Level 3) Personal information, financial institution account information.

レベル1のセキュリティレベルの情報は、アプリ提供サーバ2から通信事業者サーバ1に送信した後に、携帯端末装置3の外部ストレージ用カード34へ記憶させることを予定し、レベル2以上のセキュリティレベルの情報はSIMカード33の不揮発性記憶手段13に記憶させることを予定する。特に、レベル3のセキュリティレベルの情報は、SIMカード33のセキュリティドメインSD1のプログラムに組み込む等で、セキュリティ管理を厳しくすることを予定する。   Information on the security level of level 1 is scheduled to be stored in the external storage card 34 of the mobile terminal device 3 after being transmitted from the application providing server 2 to the carrier server 1, and information on the security level of level 2 or higher. Is scheduled to be stored in the nonvolatile storage means 13 of the SIM card 33. In particular, the security management of the level 3 is scheduled to be tightened by incorporating it into the program of the security domain SD1 of the SIM card 33.

アプリ提供サーバ2は、携帯端末装置3のSIMカード33を発行する通信事業者側サーバ1とセキュアメッセージングを行い、通信事業者側サーバ1と相互認証した上で、通信事業者側サーバ1から、SIMカード33のカードマネージャプログラムCMの配下の発行者セキュリティドメインISDに関するSIMカード属性情報を受信する。   The application providing server 2 performs secure messaging with the telecommunications carrier server 1 that issues the SIM card 33 of the mobile terminal device 3, and after mutual authentication with the telecommunications carrier server 1, from the telecommunications carrier server 1, The SIM card attribute information related to the issuer security domain ISD under the card manager program CM of the SIM card 33 is received.

SIMカード属性情報は、SIMカード33にアプリケーションプログラムの追加または個人化を行う際に、その追加または個人化の行われるSIMカード33を識別する為の、SIMカード33の発行者セキュリティドメインISDに記憶される、カード名やカードID等の識別情報とSIMカード33に搭載されたカードOSを識別する為のOS名やバージョン番号等の識別情報とを含む情報である。   The SIM card attribute information is stored in the issuer security domain ISD of the SIM card 33 for identifying the SIM card 33 to be added or personalized when the application program is added or personalized to the SIM card 33. Information including identification information such as a card name and a card ID and identification information such as an OS name and a version number for identifying a card OS mounted on the SIM card 33.

(セキュリティドメインSD1を設定したSIMカードの発行手順)
SIMカード33を設置した携帯端末装置3が個人利用者に配布される以前に、通信事業者側サーバ1がSIMカード33にセキュリティドメインSD1を作成してSIMカード33と専用の外部ストレージ用カード34を発行することができる。
(Procedure for issuing SIM card with security domain SD1)
Before the mobile terminal device 3 in which the SIM card 33 is installed is distributed to the individual users, the carrier side server 1 creates a security domain SD1 in the SIM card 33, and the SIM card 33 and the dedicated external storage card 34 Can be issued.

その場合は、図5のフローチャートのようにして、通信事業者側サーバ1が金融機関の預金管理サーバ2a及びアプリ提供サーバ2と通信することで、SIMカード33と専用の外部ストレージ用カード34を発行する。   In this case, as shown in the flowchart of FIG. 5, the communication carrier side server 1 communicates with the deposit management server 2a and the application providing server 2 of the financial institution, so that the SIM card 33 and the dedicated external storage card 34 are Issue.

発行者セキュリティドメインISDの発行処理(ステップS101)
先ず、通信事業者側サーバ1が、各SIMカード33に固有の発行者セキュリティドメインISDのプログラムデータを作成し、そのプログラムデータをSIMカードの発行を予約した個人利用者の個人利用者データと紐付けて通信事業者側サーバ1の記憶手段に記憶する。
Issuer security domain ISD issue processing (step S101)
First, the telecommunications carrier side server 1 creates the program data of the issuer security domain ISD unique to each SIM card 33, and associates the program data with the personal user data of the individual user who reserved the issuance of the SIM card. At the same time, it is stored in the storage means of the carrier side server 1.

発行者セキュリティドメインISDのプログラムデータには、発行者セキュリティドメインISDのセキュリティドメイン鍵302aと、ISDのセキュアメッセージング用鍵301aが含まれる。   The program data of the issuer security domain ISD includes a security domain key 302a of the issuer security domain ISD and a secure messaging key 301a of the ISD.

通信事業者側サーバ1は、後に、この発行者セキュリティドメインISDのデータを、SIMカード33に、そのSIMカード33のカードマネージャプログラムCMとともに記録してSIMカード33を発行する。   The carrier side server 1 later records the data of the issuer security domain ISD on the SIM card 33 together with the card manager program CM of the SIM card 33, and issues the SIM card 33.

電子決済機能の設定要求(ステップS102)
通信事業者が、その発行者セキュリティドメインISDを格納したSIMカード33を支給する相手の個人利用者から、携帯端末装置3に電子決済機能を付与する予約を受けている場合は、以下の処理を行う。
Electronic payment function setting request (step S102)
When the communication carrier has received a reservation for giving an electronic payment function to the mobile terminal device 3 from a partner individual user who supplies the SIM card 33 storing the issuer security domain ISD, the following processing is performed. Do.

すなわち、通信事業者側サーバ1が、その個人利用者が利用する金融機関の預金管理サーバ2aに対して、その個人利用者のSIMカード33の発行者セキュリティドメインISDのセキュアメッセージング用鍵301aを通知し、そのISDを有するSIMカード33への電子決済機能の設定の手配を預金管理サーバ2aに要求するメッセージを送信する。   That is, the telecommunications carrier server 1 notifies the secure management key 301a of the issuer security domain ISD of the SIM card 33 of the individual user to the deposit management server 2a of the financial institution used by the individual user. Then, a message requesting the deposit management server 2a to arrange for setting of the electronic payment function to the SIM card 33 having the ISD is transmitted.

セキュリティドメインSD1の作成の手配(ステップS103)
金融機関の預金管理サーバ2aは、アプリ提供サーバ2に対して、以下の処理によりセキュリティドメインSD1のプログラムを作成するサービスを委託する。
Arrangement for creation of security domain SD1 (step S103)
The deposit management server 2a of the financial institution entrusts the application providing server 2 with a service for creating a program for the security domain SD1 by the following processing.

アプリ提供サーバ2は、預金管理サーバ2aからこの依頼を受けて、通信事業者側サーバ1を認証した上で、以下のようにして、そのセキュリティドメイン鍵302aとセキュリティドメインSD1のプログラムを作成する。そして、アプリ提供サーバ2は、通信事業者側サーバ1に、そのセキュリティドメインSD1のプログラムのデータと、セキュリティドメインSD1の配下の電子決済用のアプリケーションプログラム等のアプリケーションプログラムのデータを送信する。   The application providing server 2 receives this request from the deposit management server 2a, authenticates the carrier side server 1, and creates a program for the security domain key 302a and the security domain SD1 as follows. Then, the application providing server 2 transmits the data of the program of the security domain SD1 and the data of the application program such as the application program for electronic settlement under the security domain SD1 to the carrier side server 1.

(ステップS104)
アプリ提供サーバ2は、通信事業者側サーバ1に対して、共有秘密法を使用して暗号化したデータを用いたセキュアメッセージングにより、SIMカード33の個人利用者データを要求する。個人利用者データは、例えば、個人利用者の名前、個人化コード、又はPIN、電話番号などを含むことができる。
(Step S104)
The application providing server 2 requests the personal user data of the SIM card 33 from the carrier side server 1 by secure messaging using data encrypted using the shared secret method. The personal user data can include, for example, the name of a personal user, a personalization code, or a PIN, telephone number, and the like.

(ステップS105)
通信事業者側サーバ1は、アプリ提供サーバ2の要求に応答してSIMカード33の個人利用者データをアプリ提供サーバ2へ送信する。そして、通信事業者側サーバ1は、アプリ提供サーバ2に対して、セキュリティドメインSD1のプログラムと、そのセキュリティドメイン鍵302aと、セキュリティドメインSD1の配下の電子決済用のアプリケーションプログラム等のアプリケーションプログラムのデータを送信するように要求する。
(Step S105)
In response to the request from the application providing server 2, the communication carrier side server 1 transmits the personal user data of the SIM card 33 to the application providing server 2. Then, the telecommunications carrier-side server 1 sends application program data such as the security domain SD1 program, the security domain key 302a, and the application program for electronic settlement under the security domain SD1 to the application providing server 2. Request to be sent.

(ステップS106)
また、アプリ提供サーバ2は、SIMカード33に固有の発行者セキュリティドメインISDのデータを用いて、SIMカード33のID情報と、そのSIMカード33に記憶させるセキュリティドメインSD1のID情報と、そのセキュリティドメインSD1用に作成したセキュリティドメイン鍵302aと、そのSIMカード33の処理プログラムのオペレーティングシステム名やバージョン番号等を登録したアプリ個人化情報格納テーブル222を作成して記憶装置22に記憶する。
(Step S106)
Further, the application providing server 2 uses the data of the issuer security domain ISD unique to the SIM card 33, the ID information of the SIM card 33, the ID information of the security domain SD1 stored in the SIM card 33, and the security An application personalization information storage table 222 in which the security domain key 302a created for the domain SD1 and the operating system name and version number of the processing program of the SIM card 33 are registered is created and stored in the storage device 22.

セキュリティドメインSD1のセキュリティドメイン鍵302aは、アプリ提供サーバ2の提供する電子決済機能等のアプリケーションソフトウェアを携帯端末装置3に搭載・管理するアプリケーションプログラムであるセキュリティドメインSD1を作成し個人化するために使用される。   The security domain key 302a of the security domain SD1 is used to create and personalize the security domain SD1, which is an application program for installing and managing application software such as an electronic payment function provided by the application providing server 2 in the mobile terminal device 3. Is done.

また、アプリ提供サーバ2は、そのアプリ個人化情報格納テーブル222のデータを、後にSIMカード33と通信を行うことになる預金管理サーバ2aに通知する。   Further, the application providing server 2 notifies the deposit management server 2a that will communicate with the SIM card 33 later on, in the data of the application personalization information storage table 222.

(ステップS107)
次に、アプリ提供サーバ2は、そのセキュリティドメインSD1用のセキュリティドメイン鍵302aと、そのセキュリティドメインSD1が管理する電子決済アプリケーションデータ、電子決済個人化データなどのアプリケーションプログラムを通信事業者側サーバ1に送信する。
(Step S107)
Next, the application providing server 2 sends the security domain key 302a for the security domain SD1 and application programs such as electronic payment application data and electronic payment personalization data managed by the security domain SD1 to the communication carrier side server 1. Send.

アプリ提供サーバ2は、そのアプリケーションプログラムをセキュリティレベルによって分割した各セキュリティレベル毎のプログラム部分を、それに紐付けられたセキュリティレベルの情報とともに通信事業者側サーバ1に通知して、送信する。   The application providing server 2 notifies the telecommunications carrier server 1 of the program part for each security level obtained by dividing the application program according to the security level, together with the security level information associated therewith, and transmits it.

(ステップS108)
通信事業者側サーバ1は、SIMカード33の媒体に、カードマネージャプログラムCMを書き込み、そのカードマネージャプログラムCMの配下の発行者セキュリティドメインISDのプログラムを書き込み、アプリ提供サーバ2から受け取ったセキュリティドメイン鍵302aとセキュリティドメインSD1のプログラムとを書き込む。
(Step S108)
The carrier side server 1 writes the card manager program CM to the medium of the SIM card 33, writes the issuer security domain ISD program under the card manager program CM, and receives the security domain key received from the application providing server 2 302a and the program of the security domain SD1 are written.

(ステップS109)アプリケーションプログラムの書き込みの処理手順
次に、通信事業者側サーバ1は、以下のようにして、SIMカード33のセキュリティドメインSD1の配下の記憶手段に、個人化したセキュリティドメインSD1が管理する電子決済アプリケーションデータ、電子決済個人化データなどのアプリケーションプログラムを書き込む。
(Step S109) Processing Procedure for Writing Application Program Next, the carrier server 1 manages the personalized security domain SD1 in the storage means under the security domain SD1 of the SIM card 33 as follows. Write application programs such as electronic payment application data and electronic payment personalization data.

セキュリティドメインSD1の配下の記憶手段には、そのSIMカード33内の不揮発性記憶手段13と外部ストレージ用カード34と携帯端末装置3の不揮発性内部メモリ37とがあるが、そのうち、SIMカード33内の不揮発性記憶手段13と外部ストレージ用カード34とを作成すれば、通信事業者が個人利用者に提供する携帯端末装置3の用意とは独立して、そのアプリケーションプログラムを書き込んだカードを速やかに作成して提供できる効果がある。   The storage means under the security domain SD1 includes the non-volatile storage means 13 in the SIM card 33, the external storage card 34, and the non-volatile internal memory 37 of the mobile terminal device 3, of which the SIM card 33 If the non-volatile storage means 13 and the external storage card 34 are created, the card in which the application program is written can be quickly obtained independently of the preparation of the portable terminal device 3 provided to the individual user by the communication carrier. There is an effect that can be created and provided.

すなわち、通信事業者側サーバ1は、SIMカード33のセキュリティドメインSD1の配下のアプリケーションプログラムを、秘匿性の高いプログラム部分をSIMカード33に書き込み、秘匿性の低いプログラム部分を専用の外部ストレージ用カード34に書き込む。   That is, the telecommunications carrier server 1 writes the application program under the security domain SD1 of the SIM card 33 into the SIM card 33 with a highly confidential program part, and writes the less confidential program part into a dedicated external storage card. 34 is written.

先ず、通信事業者側サーバ1は、SIMカード33の所定のセキュリティドメインSD1を指定して、そのセキュリティドメインSD1のセキュアメッセージング処理プログラム301のプログラムとの間でセキュアメッセージン通信を行い、SIMカード33と相互認証をする。   First, the telecommunications carrier side server 1 designates a predetermined security domain SD1 of the SIM card 33, performs secure message communication with the program of the secure messaging processing program 301 of the security domain SD1, and the SIM card 33 And mutual authentication.

そして、通信事業者側サーバ1は、SIMカード33と専用の外部ストレージ用カード34に書き込むべきアプリケーションプログラムを、そのプログラム部分をセキュリティレベル毎に処理を変えて、セキュリティレベルの高いアプリケーションプログラム部分303をSIMカード33のセキュリティドメインSD1の配下のSIMカード33内の不揮発性記憶手段13に記憶する。   Then, the telecommunications carrier-side server 1 changes the processing of the application program to be written to the SIM card 33 and the dedicated external storage card 34 for each security level, and changes the application program portion 303 with a high security level. The data is stored in the nonvolatile storage means 13 in the SIM card 33 under the security domain SD1 of the SIM card 33.

そして、通信事業者側サーバ1は、それよりセキュリティレベルの低いアプリケーションプログラム部分を、セキュリティドメインSD1に紐付けされた外部ストレージ用カード34の所定の記憶領域に書き込む。   Then, the telecommunications carrier server 1 writes the application program portion having a lower security level in a predetermined storage area of the external storage card 34 associated with the security domain SD1.

これにより、セキュリティドメインSD1のプログラムが管理するアプリケーションプログラムがSIMカード33と外部ストレージ用カード34とに分割されて書き込まれる。   As a result, the application program managed by the program of the security domain SD1 is divided and written into the SIM card 33 and the external storage card 34.

すなわち、通信事業者側サーバ1は、通常のSIMカード33には、基本的な伝送速度は9600ビット/秒の半二重シリアル通信でデータ通信してセキュリティレベルの高いアプリケーションプログラム部分303を書き込む。   That is, the telecommunications carrier-side server 1 writes the application program portion 303 having a high security level by performing data communication with a normal SIM card 33 through half-duplex serial communication with a basic transmission rate of 9600 bits / second.

そして、通信事業者側サーバ1は、それよりセキュリティレベルの低いアプリケーションプログラム部分を、例えば、10Mバイト/秒から104Mバイト/秒、あるいは、2Gビット/秒の通信を有するSDカード等の高速なデータ通信を行える専用の外部ストレージ用カード34に書き込む。   Then, the telecommunications carrier-side server 1 converts the application program portion having a lower security level into high-speed data such as an SD card having communication of 10 Mbyte / second to 104 Mbyte / second, or 2 Gbit / second, for example. Write to a dedicated external storage card 34 that can communicate.

これにより、通信事業者側サーバ1が個人利用者に引き渡すべきSIMカード33等にアプリケーションプログラムを書き込む速度を大幅に向上させることができることができる効果がある。   As a result, there is an effect that the speed of writing the application program to the SIM card 33 or the like that the carrier side server 1 should deliver to the individual user can be greatly improved.

通信事業者は、そのアプリケーションプログラムが記憶されたSIMカード33と外部ストレージ用カード34とを携帯端末装置3に設置し、その携帯端末装置3を個人利用者に引き渡す。   The communication carrier installs the SIM card 33 in which the application program is stored and the external storage card 34 in the mobile terminal device 3, and delivers the mobile terminal device 3 to the individual user.

本実施形態では、通信事業者側サーバ1が、SIMカード33と外部ストレージ用カード34とにアプリケーションプログラムを分割して格納して、それらを携帯端末装置3に格納して個人利用者に供給することで、複数の、また、大容量のアプリケーションプログラムを少ない書き込み時間で提供することができる効果がある。   In the present embodiment, the carrier side server 1 divides and stores application programs in the SIM card 33 and the external storage card 34, stores them in the mobile terminal device 3, and supplies them to the individual user. Thus, it is possible to provide a plurality of large-capacity application programs with a short writing time.

また、外部ストレージ用カード34に書き込んだアプリケーションプログラム部分は、携帯端末装置3がそのプログラム部分を外部ストレージ用カード34から読み出す通信速度がSIMカード33のデータを読み出すのに要する時間に比べて格段に読出し速度が速いので、セキュリティドメインSD1の配下のアプリケーションプログラムを速やかに動作させることができる効果がある。   In addition, the application program portion written in the external storage card 34 has a communication speed at which the mobile terminal device 3 reads the program portion from the external storage card 34, which is much higher than the time required for reading the data in the SIM card 33. Since the reading speed is high, an application program under the security domain SD1 can be quickly operated.

(セキュリティドメインSD1が管理するアプリケーションプログラムの実行)
利用者が、セキュリティドメインSD1、及び、それが管理するアプリケーションプロ
グラム部分が記憶されたSIMカード33と、セキュリティドメインSD1が管理するアプリケーションプログラム部分が記憶された外部ストレージ用カード34が搭載された携帯端末装置3を利用する。
(Execution of application program managed by security domain SD1)
A mobile terminal equipped with a SIM card 33 storing a security domain SD1 and an application program part managed by the user, and an external storage card 34 storing an application program part managed by the security domain SD1 Device 3 is used.

すなわち、携帯端末装置3が、セキュリティドメインSD1の配下の電子決済用のアプリケーションプログラムを動作させ、店舗の支払受付装置4と近接無線通信(NFC)を介して通信して、クレジットカードやデビットカード等と同様の方法で商品又はサービスを購入する購入代金の支払い処理を行う。   That is, the mobile terminal device 3 operates an application program for electronic settlement under the security domain SD1 and communicates with the payment accepting device 4 in the store via near field wireless communication (NFC), such as a credit card or a debit card. The payment process for the purchase price for purchasing goods or services is performed in the same manner as described above.

或いは、携帯端末装置3が、公共交通チケットの購入代金の支払い処理を行うこともできる。   Or the portable terminal device 3 can also perform the payment process of the purchase price of a public transport ticket.

ここで、SIMカード33のセキュリティドメインSD1の配下の電子決済用のアプリケーションプログラムを実行することによる商品の購入代金支払い処理の際に、カードマネージャプログラムCMが、セキュリティドメインSD1の上位に立って、アプリケーションプログラムの実行を支配して制御する。   Here, the card manager program CM stands up above the security domain SD1 in the process of paying for the purchase of the product by executing the application program for electronic settlement under the security domain SD1 of the SIM card 33, Control and control the execution of the program.

図6は、セキュリティドメインSD1の配下に電子決済用のアプリケーションプログラムを設定したSIMカード33を搭載した携帯端末装置3を利用して店舗で商品を購入する場合の購入代金支払い処理の手順の一例を示すフローチャートである。   FIG. 6 shows an example of the procedure of purchase price payment processing when purchasing a product at a store using the mobile terminal device 3 equipped with the SIM card 33 in which an application program for electronic payment is set under the security domain SD1. It is a flowchart to show.

(ステップS201)預金の引き出し処理
携帯端末装置3の個人利用者は、SIMカード33のセキュリティドメインSD1の配下の、外部ストレージ用カード34とSIMカード33の部分に記憶された電子決済用のアプリケーションプログラムを読み出して動作させる。
(Step S201) Deposit withdrawal process The individual user of the portable terminal device 3 can use the application program for electronic payment stored in the external storage card 34 and the SIM card 33 under the security domain SD1 of the SIM card 33. Is read and operated.

(ステップS202)
そして、電子決済用のアプリケーションプログラムは、預金の引き出し処理において、SIMカード33のカードマネージャプログラムCMから、SIMカード33の発行者セキュリティドメインISDのプログラムを動作させて通信事業者側サーバ1と通信を行う処理を行う。
(Step S202)
Then, the application program for electronic settlement operates the issuer security domain ISD program of the SIM card 33 from the card manager program CM of the SIM card 33 in the deposit withdrawal process to communicate with the carrier side server 1. Do what you want to do

すなわち、SIMカード33の発行者セキュリティドメインISDのプログラムが、ISDのセキュアメッセージング用鍵301aを用いて通信事業者側サーバ1とセキュアメセージングを行い、金融機関の預金管理サーバ2aに、通信事業者側サーバ1から通信させることで、預金管理サーバ2aに自己のSIMカード33を認証させる。   That is, the issuer security domain ISD program of the SIM card 33 performs secure messaging with the carrier side server 1 using the secure messaging key 301a of the ISD, and sends it to the deposit management server 2a of the financial institution to the carrier. By making communication from the side server 1, the deposit management server 2a is made to authenticate its own SIM card 33.

そして、SIMカード33のカードマネージャプログラムCMが、通信事業者側サーバ1を介して金融機関の預金管理サーバ2aにアクセスする。   Then, the card manager program CM of the SIM card 33 accesses the deposit management server 2a of the financial institution via the carrier side server 1.

(ステップS203)
次に、SIMカード33のセキュリティドメインSD1の配下の電子決済用のアプリケーションプログラムの預金管理プログラムが、SIMカード33のセキュリティドメインSD1のセキュリティドメイン鍵302aを預金管理サーバ2aと共有して、預金管理サーバ2aとの間でセキュアメッセージングを行い、預金の引き出し処理を行う。
(Step S203)
Next, the deposit management program of the application program for electronic settlement under the security domain SD1 of the SIM card 33 shares the security domain key 302a of the security domain SD1 of the SIM card 33 with the deposit management server 2a, and the deposit management server Secure messaging with 2a and deposit withdrawal processing.

すなわち、SIMカード33のセキュリティドメインSD1が、セキュリティドメイン鍵302aで暗号化したメッセージを預金管理サーバ2aに送信し、また、預金管理サーバ2aから受信した暗号化データをセキュリティドメイン鍵302aで復号するセキュアメッセージング処理を行うことで、セキュリティドメインSD1を、預金管理サーバ2a
に認証させる。
That is, the security domain SD1 of the SIM card 33 transmits a message encrypted with the security domain key 302a to the deposit management server 2a, and the encrypted data received from the deposit management server 2a is decrypted with the security domain key 302a. By performing the messaging process, the security domain SD1 is changed to the deposit management server 2a.
Let them authenticate.

ここで、預金管理サーバ2aは、アプリ提供サーバ2から通知されて記憶していたアプリ個人化情報格納テーブル222から、SIMカード33のID情報と、そのSIMカード33に記憶させるセキュリティドメインSD1のID情報と、そのセキュリティドメインSD1用に作成したセキュリティドメイン鍵302aと、そのSIMカード33の処理プログラムのオペレーティングシステム名やバージョン番号等を読み出す。   Here, the deposit management server 2a sends the ID information of the SIM card 33 and the ID of the security domain SD1 to be stored in the SIM card 33 from the application personalization information storage table 222 notified and stored from the application providing server 2. Information, the security domain key 302a created for the security domain SD1, and the operating system name and version number of the processing program of the SIM card 33 are read out.

預金管理サーバ2aは、そのセキュリティドメイン鍵302aを用いて携帯端末装置3のSIMカード33のセキュリティドメインSD1とセキュアメッセージング処理を行い、SIMカード33のセキュリティドメインSD1を認証する。   The deposit management server 2a performs secure messaging processing with the security domain SD1 of the SIM card 33 of the portable terminal device 3 using the security domain key 302a, and authenticates the security domain SD1 of the SIM card 33.

(ステップS204)
次に、電子決済用のアプリケーションプログラムの預金管理プログラムは、預金の引き出し処理として、預金管理サーバ2aが管理する個人利用者の預金口座から、利用予定金額を引き出す。そして、携帯端末装置3のSIMカード33のセキュリティドメインSD1の利用予定金額記憶手段に、その利用予定金額を記憶する。
(Step S204)
Next, the deposit management program of the application program for electronic settlement withdraws the scheduled usage amount from the deposit account of the individual user managed by the deposit management server 2a as the deposit withdrawal process. Then, the scheduled usage amount is stored in the scheduled usage amount storage means of the security domain SD1 of the SIM card 33 of the mobile terminal device 3.

(ステップS205)
預金管理サーバ2aは、顧客口座から個人利用者の利用予定金額をSIMカード33のセキュリティドメインSD1に払い出し、払い出し金額を預金管理サーバ2aの記憶手段に記憶する。
(Step S205)
The deposit management server 2a pays out the scheduled usage amount of the individual user from the customer account to the security domain SD1 of the SIM card 33, and stores the payout amount in the storage means of the deposit management server 2a.

また、預金管理サーバ2aは、必要に応じて、予め、電子決済のアプリ提供サーバ2から電子決済のアプリケーションプログラムの更新部分を受け取り記憶しておくことができる。そして、預金管理サーバ2aは、SIMカード33と、個人利用者の利用予定金額を通信する際に、そのデータ以外に、電子決済のアプリケーションプログラムの更新部分を、携帯端末装置3に送信しても良い。   Further, the deposit management server 2a can receive and store the updated part of the electronic payment application program from the electronic payment application providing server 2 in advance as necessary. Then, when the deposit management server 2a communicates the SIM card 33 with the scheduled usage amount of the individual user, the updated portion of the electronic payment application program may be transmitted to the mobile terminal device 3 in addition to the data. good.

預金管理サーバ2aは、その電子決済のアプリケーションプログラムの更新部分を、セキュリティレベルによって、プログラムを分割しておき、各セキュリティレベル毎のプログラム部分を、それに紐付けられたセキュリティレベルの情報とともに携帯端末装置3に送信する。   The deposit management server 2a divides the update part of the electronic payment application program according to the security level, and the program part for each security level is stored together with the security level information associated with the portable terminal device. 3 to send.

携帯端末装置3が受信した各セキュリティレベル毎のアプリケーションプログラム部分は、SIMカード33のセキュリティドメインSD1のプログラムが管理する。すなわち、セキュリティドメインSD1は、セキュリティレベルの高いアプリケーションプログラム部分303を配下のSIMカード33内の不揮発性記憶手段13に書き込む。そして、セキュリティレベルの低いアプリケーションプログラム部分を、外部ストレージ用カード34、あるいは、携帯端末装置3の不揮発性内部メモリ37に書き込む。   The application program portion for each security level received by the mobile terminal device 3 is managed by the program in the security domain SD1 of the SIM card 33. That is, the security domain SD1 writes the application program portion 303 with a high security level in the nonvolatile storage means 13 in the subordinate SIM card 33. Then, the application program portion having a low security level is written into the external storage card 34 or the nonvolatile internal memory 37 of the mobile terminal device 3.

(商品購入処理)
次に、顧客の携帯端末装置3が店舗の支払受付装置4と近接無線通信(NFC)機能を用いて通信して、利用予定金額記憶手段に記憶した利用予定金額の範囲内で商品を購入して購入代金支払い処理を行う。
(Product purchase processing)
Next, the customer's mobile terminal device 3 communicates with the payment accepting device 4 of the store using the proximity wireless communication (NFC) function, and purchases a product within the range of the scheduled usage amount stored in the scheduled usage amount storage means. Process the purchase price.

(ステップS301)
商品の購入の際に、携帯端末装置3の個人利用者は、SIMカード33のセキュリティドメインSD1の配下の、外部ストレージ用カード34とSIMカード33の部分に記憶された電子決済用のアプリケーションプログラムを読み出して動作させる。
(Step S301)
When purchasing a product, an individual user of the mobile terminal device 3 downloads an application program for electronic payment stored in the external storage card 34 and the SIM card 33 under the security domain SD1 of the SIM card 33. Read and operate.

(ステップS302)
そして、電子決済用のアプリケーションプログラムは、商品の購入処理において、携帯端末装置3に搭載されたSIMカード33のカードマネージャプログラムCMに、近接無線通信(NFC)によるデータ授受の処理を制御させる。
(Step S302)
Then, the electronic payment application program causes the card manager program CM of the SIM card 33 mounted on the mobile terminal device 3 to control data transmission / reception processing by near field communication (NFC) in the product purchase processing.

SIMカード33のカードマネージャプログラムCMは、アプリケーションプログラムからの要請を受けた場合に、店舗の支払受付装置4との間でセキュアメッセージングを行う処理を行う。   When receiving a request from the application program, the card manager program CM of the SIM card 33 performs a process of performing secure messaging with the payment accepting apparatus 4 in the store.

SIMカード33は、電子決済用のセキュリティドメインSD1のセキュアメッセージング用鍵301aと、顧客の暗号化された取引金融機関の預金口座情報を、店舗の支払受付装置4へ送信する。   The SIM card 33 transmits the secure messaging key 301a of the security domain SD1 for electronic settlement and the deposit account information of the customer's encrypted transaction financial institution to the payment accepting apparatus 4 at the store.

店舗の支払受付装置4は、SIMカード33から受信したセキュアメッセージング用鍵301aを用いて金融機関の預金管理サーバ2aとセキュアメッセージンで通信を行い、顧客の暗号化された取引金融機関の預金口座情報を金融機関の預金管理サーバ2aに認証させる。   The store payment accepting apparatus 4 communicates with the deposit management server 2a of the financial institution using the secure messaging key 301a received from the SIM card 33 by the secure messaging, and the customer's encrypted transaction financial institution's deposit account The information is authenticated by the deposit management server 2a of the financial institution.

すなわち、店舗の支払受付装置4が、SIMカード33のセキュリティドメインSD1のセキュアメッセージング用鍵301aで暗号化したメッセージを金融機関の預金管理サーバ2aに送信し、また、金融機関の預金管理サーバ2aから受信した暗号化データをセキュアメッセージング用鍵301aで復号するセキュアメッセージング処理を行う。   That is, the store payment acceptance apparatus 4 transmits a message encrypted with the secure messaging key 301a of the security domain SD1 of the SIM card 33 to the deposit management server 2a of the financial institution, and from the deposit management server 2a of the financial institution. A secure messaging process for decrypting the received encrypted data with the secure messaging key 301a is performed.

そして、店舗の支払受付装置4が、金融機関の預金管理サーバ2aからSIMカード33を認証した旨の情報を受信することで、店舗の支払受付装置4が顧客の預金口座情報の有効性を確認して携帯端末装置3のSIMカード33を認証する。   Then, the store payment accepting apparatus 4 receives information indicating that the SIM card 33 has been authenticated from the deposit management server 2a of the financial institution, so that the store payment accepting apparatus 4 confirms the validity of the customer's deposit account information. Then, the SIM card 33 of the mobile terminal device 3 is authenticated.

(ステップS303)
そして、携帯端末装置3のSIMカード33のセキュリティドメインSD1は、店舗の支払受付装置4が金融機関の預金管理サーバ2aから受信した情報により、店舗の支払受付装置4が金融機関の預金管理サーバ2aと正常な通信を行えた事を確認し、店舗の支払受付装置4を認証する。
(Step S303)
Then, the security domain SD1 of the SIM card 33 of the portable terminal device 3 is stored in the store payment acceptance device 4 from the deposit management server 2a of the financial institution according to the information received by the store payment acceptance device 4 from the deposit management server 2a of the financial institution. It is confirmed that the normal communication can be performed, and the payment acceptance device 4 in the store is authenticated.

こうして、携帯端末装置3のSIMカード33と店舗の支払受付装置4とが、金融機関の預金管理サーバ2aを介して相互認証をする。   In this way, the SIM card 33 of the portable terminal device 3 and the store payment acceptance device 4 perform mutual authentication via the deposit management server 2a of the financial institution.

以上の携帯端末装置3のSIMカード33と店舗の支払受付装置4との相互認証において、SIMカード33のセキュリティドメインSD1は、主に外部ストレージ用カード34に記憶したプログラム部分を読み出して、処理を行う。そのため、この相互認証処理においては、外部ストレージ用カード34の高速通信動作を利用することで、この相互認証の動作速度を速できる効果がある。   In the mutual authentication between the SIM card 33 of the mobile terminal device 3 and the payment acceptance device 4 of the store, the security domain SD1 of the SIM card 33 mainly reads the program portion stored in the external storage card 34 and performs processing. Do. Therefore, in this mutual authentication process, there is an effect that the operation speed of this mutual authentication can be increased by using the high-speed communication operation of the external storage card 34.

(ステップS304)
次に、セキュリティドメインSD1は、店舗の支払受付装置4から購入商品の請求金額を受信して、セキュリティドメインSD1の利用予定金額記憶手段に格納されている利用予定金額から請求金額を差し引いた残額を、新たな利用予定金額として利用予定金額記憶手段に記憶する購入代金支払い処理を行う。
(Step S304)
Next, the security domain SD1 receives the billed amount of the purchased product from the payment accepting device 4 in the store, and calculates the remaining amount obtained by subtracting the billed amount from the scheduled use amount stored in the planned use amount storage unit of the security domain SD1. Then, the purchase price payment processing stored in the usage plan amount storage means as the new usage plan amount is performed.

(ステップS305)
店舗の支払受付装置4は、SIMカード33のセキュリティドメインSD1との間で行う購入代金支払い処理で商品の販売処理を行う。
(Step S305)
The store payment accepting apparatus 4 performs merchandise sales processing by purchase price payment processing performed with the security domain SD1 of the SIM card 33.

(ステップS306)
その後に、店舗の支払受付装置4は、顧客のSIMカード33のセキュリティドメインSD1から受信した顧客の取引金融機関の預金管理サーバ2aに、顧客の預金口座から商品の金額の支払いを請求する決済処理を行う。
(Step S306)
Thereafter, the store payment accepting apparatus 4 charges the amount of the product from the customer's deposit account to the deposit management server 2a of the customer's transaction financial institution received from the security domain SD1 of the customer's SIM card 33. I do.

(ステップS307)
金融機関の預金管理サーバ2aは、店舗の支払受付装置4から受信した請求金額を顧客の預金口座残高から差し引き、店舗の支払受付装置4の指定する振込口座に振り込む決済処理を行う。
(Step S307)
The deposit management server 2a of the financial institution performs a settlement process of subtracting the amount charged from the store payment accepting apparatus 4 from the customer's deposit account balance and transferring it to the transfer account designated by the store payment accepting apparatus 4.

以上のように、本実施形態では、SIMカード33のセキュリティドメインSD1を作成し、そのセキュリティドメインSD1の利用予定金額記憶手段に、予め金融機関の預金口座から利用予定金額を引き出し、記憶する。   As described above, in this embodiment, the security domain SD1 of the SIM card 33 is created, and the scheduled usage amount is previously extracted from the deposit account of the financial institution and stored in the scheduled usage amount storage unit of the security domain SD1.

そして、個人利用者が携帯端末装置3を用いて店舗の支払受付装置4と通信して商品を購入する際に、SIMカード33のセキュリティドメインSD1の利用予定金額記憶手段の利用予定金額の範囲内で商品の購入代金支払い処理を行う。   When the individual user uses the mobile terminal device 3 to communicate with the store payment accepting device 4 and purchases a product, within the range of the scheduled usage amount of the scheduled usage amount storage means of the security domain SD1 of the SIM card 33 To process the payment for the purchase of the product.

そのように、本実施形態では、商品の購入の際に動作させる、電子決済用のアプリケーションプログラムは、セキュリティレベルの低い部分は、SIMカード33のデータを読み出すのに要する時間に比べて格段に読出し速度が速い外部ストレージ用カード34に記憶させておいて、それを携帯端末装置3が読出して実行することで、アプリケーションプログラムを速やかに動作させることができる効果がある。それにより、購入代金支払い処理が速やかに行える効果がある。   As described above, in this embodiment, the electronic payment application program that is operated at the time of purchase of a product reads much less than the time required to read the data of the SIM card 33 when the security level is low. There is an effect that the application program can be promptly operated by being stored in the external storage card 34 having a high speed and being read and executed by the portable terminal device 3. Thereby, there is an effect that the purchase price payment processing can be performed promptly.

なお、本発明は以上の実施形態に限定されず、アプリ提供サーバ2から電子決済用アプリケーションプログラム以外のアプリケーションプログラムを提供することもできる。   In addition, this invention is not limited to the above embodiment, The application program 2 can also provide application programs other than the application program for electronic payments.

また、アプリ提供サーバ2から、個人利用者に引き渡した後の携帯端末装置3のSIMカード33に無線通信(OTA:over the air)で、携帯端末装置3を介して、新たにセキュリティドメインSDnを作成して、そのセキュリティドメインSDnの配下の記憶手段に、セキュリティレベルで分割したアプリケーションプログラム部分を、分割して記憶させることができる。   In addition, the security domain SDn is newly set via the mobile terminal device 3 by wireless communication (OTA: over the air) to the SIM card 33 of the mobile terminal device 3 after being delivered from the application providing server 2 to the individual user. The application program part created and divided by the security level can be stored in the storage means under the security domain SDn.

更に、アプリケーションプログラムをセキュリティレベルによって、SIMカード33の不揮発性記憶手段13に記憶させる情報と外部ストレージ用カード34に記憶させる情報に分割する際に、SIMカード33に記憶させたために通信速度を遅くしていたプログラム部分を外部ストレージ用カード34に記憶させることで通信速度を速くするように、プログラムを分割して外部ストレージ用カード34に記憶させるようにすることもできる。   Further, when the application program is divided into information to be stored in the nonvolatile storage means 13 of the SIM card 33 and information to be stored in the external storage card 34 according to the security level, the communication speed is slowed because the application program is stored in the SIM card 33. The program can be divided and stored in the external storage card 34 so as to increase the communication speed by storing the program portion in the external storage card 34.

1・・・通信事業者側サーバ
2・・・アプリ提供サーバ
2a・・・預金管理サーバ
3・・・携帯端末装置
4・・・支払受付装置
11・・・インターフェース部
12・・・制御手段
13・・・不揮発性記憶手段
21・・・制御手段
22・・・記憶装置
23・・・外部インターフェース部
31・・・通信手段
32・・・制御手段
33・・・SIMカード
34・・・外部ストレージ用カード
35・・・RAM
36・・・ROM
37・・・不揮発性内部メモリ
221・・・セキュアメッセージング処理プログラム
222・・・アプリ個人化情報格納テーブル
223・・・アプリケーションプログラム格納部
301・・・セキュアメッセージング処理プログラム
301a・・・セキュアメッセージング用鍵
302・・・アプリ追加・削除処理プログラム
302a・・・セキュリティドメイン鍵
303・・・アプリケーションプログラム部分
CM・・・カードマネージャプログラム
SD1、SD2、SDn・・・セキュリティドメインのアプリケーションプログラム
DESCRIPTION OF SYMBOLS 1 ... Carrier side server 2 ... Application provision server 2a ... Deposit management server 3 ... Mobile terminal device 4 ... Payment acceptance device 11 ... Interface part 12 ... Control means 13 ... Non-volatile storage means 21 ... Control means 22 ... Storage device 23 ... External interface unit 31 ... Communication means 32 ... Control means 33 ... SIM card 34 ... External storage Card 35 ... RAM
36 ... ROM
37... Nonvolatile internal memory 221... Secure messaging processing program 222... Application personalization information storage table 223... Application program storage unit 301... Secure messaging processing program 301 a. 302 ... Application addition / deletion processing program 302a ... Security domain key 303 ... Application program part CM ... Card manager program SD1, SD2, SDn ... Security domain application program

Claims (6)

携帯端末装置に設置するSIMカード内の記憶手段に、カードマネージャプログラムと、該カードマネージャプログラムの配下に、携帯端末装置と通信事業者側サーバとの通信を管理する発行者セキュリティドメインISDと、前記通信事業者側サーバ以外のサーバとのセキュアな通信を管理するセキュリティドメインSDnとを並置し、前記セキュリティドメインSDnの配下に前記携帯端末装置を外部機器とセキュアな通信を行わせるアプリケーションプログラムを備えたことを特徴とする携帯端末装置用アプリケーションプログラムのアクセスシステム。   In the storage means in the SIM card installed in the mobile terminal device, a card manager program, an issuer security domain ISD for managing communication between the mobile terminal device and the carrier side server under the card manager program, A security domain SDn that manages secure communications with servers other than the carrier side server is juxtaposed, and an application program is provided that allows the mobile terminal device to perform secure communications with external devices under the security domain SDn. An access system for an application program for a portable terminal device. 請求項1記載の携帯端末装置用アプリケーションプログラムのアクセスシステムであって、前記アプリケーションプログラムをセキュリティレベルによって分割し、セキュリティレベルの高いプログラム部分を前記SIMカード内の記憶手段に記憶し、セキュリティレベルの低いプログラム部分を前記SIMカード以外の記憶手段に記憶させたことを特徴とする携帯端末装置用アプリケーションプログラムのアクセスシステム。   2. The access system for an application program for a portable terminal device according to claim 1, wherein the application program is divided according to a security level, and a program part having a high security level is stored in a storage means in the SIM card, so that the security level is low. An access system for an application program for a portable terminal device, wherein the program portion is stored in a storage means other than the SIM card. 請求項2記載の携帯端末装置用アプリケーションプログラムのアクセスシステムであって、前記SIMカード以外の記憶手段が外部ストレージ用カードであることを特徴とする携帯端末装置用アプリケーションプログラムのアクセスシステム。   3. The access system for an application program for a mobile terminal device according to claim 2, wherein the storage means other than the SIM card is an external storage card. 携帯端末装置に設置するSIMカードであって、前記SIMカード内の記憶手段に、カードマネージャプログラムと、該カードマネージャプログラムの配下に、携帯端末装置と通信事業者側サーバとの通信を管理する発行者セキュリティドメインISDと、前記通信事業者側サーバ以外のサーバとのセキュアな通信を管理するセキュリティドメインSDnとを並置し、前記セキュリティドメインSDnの配下に前記携帯端末装置を外部機器とセキュアな通信を行わせるアプリケーションプログラムを備えたことを特徴とするSIMカード。   A SIM card installed in a portable terminal device, in which a card manager program is stored in a storage means in the SIM card, and issuance for managing communication between the portable terminal device and a telecommunications carrier server under the card manager program Network security domain ISD and security domain SDn for managing secure communications with servers other than the carrier server, and secure communication with external devices under the security domain SDn. A SIM card comprising an application program to be executed. 請求項4記載のSIMカードであって、前記アプリケーションプログラムをセキュリティレベルによって分割し、セキュリティレベルの高いプログラム部分を前記SIMカード内の記憶手段に記憶し、セキュリティレベルの低いプログラム部分を前記SIMカード以外の記憶手段に記憶させたことを特徴とするSIMカード。   5. The SIM card according to claim 4, wherein the application program is divided according to a security level, a program part with a high security level is stored in a storage means in the SIM card, and a program part with a low security level is stored in a part other than the SIM card. A SIM card stored in the storage means. 請求項5記載のSIMカードであって、前記SIMカード以外の記憶手段が外部ストレージ用カードであることを特徴とするSIMカード。   6. The SIM card according to claim 5, wherein the storage means other than the SIM card is an external storage card.
JP2013136101A 2013-06-28 2013-06-28 Sim card and access system of application program for portable terminal device Pending JP2015011498A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013136101A JP2015011498A (en) 2013-06-28 2013-06-28 Sim card and access system of application program for portable terminal device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013136101A JP2015011498A (en) 2013-06-28 2013-06-28 Sim card and access system of application program for portable terminal device

Publications (1)

Publication Number Publication Date
JP2015011498A true JP2015011498A (en) 2015-01-19

Family

ID=52304618

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013136101A Pending JP2015011498A (en) 2013-06-28 2013-06-28 Sim card and access system of application program for portable terminal device

Country Status (1)

Country Link
JP (1) JP2015011498A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016163214A (en) * 2015-03-03 2016-09-05 大日本印刷株式会社 Security confirmation method for secured packet, uicc and computer program
JP2017118309A (en) * 2015-12-24 2017-06-29 大日本印刷株式会社 Information processing device
JP2018011104A (en) * 2016-07-11 2018-01-18 大日本印刷株式会社 Information processing device
JP2018056928A (en) * 2016-09-30 2018-04-05 Kddi株式会社 Authentication server, terminal device, system, authentication method, and program
CN108304716A (en) * 2017-01-13 2018-07-20 国民技术股份有限公司 Multi-application smart card and its application management method, communication system and communication means
JP2020504356A (en) * 2016-11-03 2020-02-06 華為技術有限公司Huawei Technologies Co.,Ltd. Payment application separation method and device, and terminal
JP2020036370A (en) * 2015-12-24 2020-03-05 大日本印刷株式会社 Computer program
JP2021022839A (en) * 2019-07-29 2021-02-18 大日本印刷株式会社 Communication system and method
WO2022024431A1 (en) * 2020-07-27 2022-02-03 エヌ・ティ・ティ・コミュニケーションズ株式会社 Sim, communication device, and writing method for application

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016163214A (en) * 2015-03-03 2016-09-05 大日本印刷株式会社 Security confirmation method for secured packet, uicc and computer program
JP2017118309A (en) * 2015-12-24 2017-06-29 大日本印刷株式会社 Information processing device
JP2020036370A (en) * 2015-12-24 2020-03-05 大日本印刷株式会社 Computer program
JP2018011104A (en) * 2016-07-11 2018-01-18 大日本印刷株式会社 Information processing device
JP2018056928A (en) * 2016-09-30 2018-04-05 Kddi株式会社 Authentication server, terminal device, system, authentication method, and program
JP2020504356A (en) * 2016-11-03 2020-02-06 華為技術有限公司Huawei Technologies Co.,Ltd. Payment application separation method and device, and terminal
US11762983B2 (en) 2016-11-03 2023-09-19 Huawei Technologies Co., Ltd. Payment application isolation method and apparatus, and terminal
CN108304716A (en) * 2017-01-13 2018-07-20 国民技术股份有限公司 Multi-application smart card and its application management method, communication system and communication means
JP2021022839A (en) * 2019-07-29 2021-02-18 大日本印刷株式会社 Communication system and method
WO2022024431A1 (en) * 2020-07-27 2022-02-03 エヌ・ティ・ティ・コミュニケーションズ株式会社 Sim, communication device, and writing method for application
JP2022023707A (en) * 2020-07-27 2022-02-08 エヌ・ティ・ティ・コミュニケーションズ株式会社 SIM, communication device, and application writing method

Similar Documents

Publication Publication Date Title
JP2015011498A (en) Sim card and access system of application program for portable terminal device
US8793508B2 (en) Local trusted services manager for a contactless smart card
RU2602788C2 (en) Multi-issuer architecture of safety element section for nfc supporting devices
US8806199B2 (en) Writing application data to a secure element
US7882208B2 (en) Information management apparatus, information management method, and program for managing an integrated circuit
US10567959B2 (en) System and method for managing application data of contactless card applications
CN102411742A (en) Mobile terminal
KR101414196B1 (en) Saftey authentification service system and method using near field communication
KR20120097157A (en) Method for managing mobile card
KR20110103822A (en) Method and system of managing a mobile card
KR101040577B1 (en) Method and System for issuing of Mobile Application
KR100901297B1 (en) System for Virtual Mechant Network Application
AU2013222020B2 (en) Local trusted services manager for a contactless smart card
JP2016092507A (en) Service application issue system
WO2014033269A1 (en) System and method for secure customization of a personal token during a personalization step
JP2006098830A (en) Apparatus and method for information management, and program
JP2016012754A (en) Service application issue device, service application issue method, and service application issue system
JP2016012779A (en) Service application issue device, service application issue method, and service application issue system