CN107566119A - 一种eSIM卡数据安全的保护方法及系统 - Google Patents

一种eSIM卡数据安全的保护方法及系统 Download PDF

Info

Publication number
CN107566119A
CN107566119A CN201710896420.6A CN201710896420A CN107566119A CN 107566119 A CN107566119 A CN 107566119A CN 201710896420 A CN201710896420 A CN 201710896420A CN 107566119 A CN107566119 A CN 107566119A
Authority
CN
China
Prior art keywords
esim
data
card
encryption
card data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710896420.6A
Other languages
English (en)
Inventor
李果
莫军扬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Asean Information Port Ltd By Share Ltd
Original Assignee
China Asean Information Port Ltd By Share Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Asean Information Port Ltd By Share Ltd filed Critical China Asean Information Port Ltd By Share Ltd
Priority to CN201710896420.6A priority Critical patent/CN107566119A/zh
Publication of CN107566119A publication Critical patent/CN107566119A/zh
Pending legal-status Critical Current

Links

Abstract

本发明公开了一种eSIM卡数据安全的保护方法及系统,其中方法为:金融数据加密机生成eSIM卡数据,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;运营商服务器获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;eSIM平台向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。上述方法和系统能够有效的保护eSIM卡数据的安全,具有很高的实用性。

Description

一种eSIM卡数据安全的保护方法及系统
技术领域
本发明涉及通信安全领域,特别涉及一种eSIM卡数据安全的保护方法及系统。
背景技术
传统SIM卡的卡数据管理技术中,运营商生成的卡数据在传输至SIM卡的过程中只在运营商的安全路径中传输。而eSIM的诞生,需要安全的保护技术来保证运营商的卡数据能安全无误地经过各种传输路径传输至eSIM终端。
而传统的SIM卡的卡数据管理技术存在不能有效保护eSIM卡数据安全的缺陷。
发明内容
针对上述技术问题,本发明提供一种有效保护生成的eSIM卡数据安全的eSIM卡数据安全的保护方法及系统。
为解决上述技术问题,本发明所采取的技术方案是:提供一种eSIM卡数据安全的保护方法,包括:
金融数据加密机生成eSIM卡数据,对所述eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器获取所述sftp文件服务器中的加密eSIM卡数据,并对所述加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台向所述运营商服务器发送eSIM卡数据请求,获取所述运营商服务器随机分配的eSIM卡数据;
所述eSIM平台将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
所述eSIM终端利用解密私钥对所述转加密卡数据进行解密,获取未加密的eSIM卡数据。
本发明采用以上技术方案,达到的技术效果为:本发明提供的eSIM卡数据安全的保护方法会在金融数据加密机生成eSIM卡数据时,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;由sftp文件服务器对加密eSIM卡数据进行解密,将解密后的卡数据逐条录入运营商服务器,并放入卡数据池;eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。上述方法能够有效的对生成的eSIM卡数据进行加密保护,有效的保护了生成eSIM卡数据的安全。
较优地,在上述技术方案中,在所述金融数据加密机生成eSIM卡数据,对所述eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器之前,还包括:
所述运营商服务器向所述金融数据加密机请求生成eSIM卡数据;
所述金融数据加密机判断是否已接收到主控卡密钥,当已接收到所述主控卡密钥时,生成eSIM卡数据;当未接受到所述主控卡密钥时,不生成所述eSIM卡数据,直至接收到所述运营商服务器录入所述主控卡密钥。
较优地,在上述技术方案中,所述金融数据加密机生成eSIM卡数据,对所述eSIM卡数据进行加密,具体包括:
卡数据管理控台对eSIM卡数据使用的设备类型信息以及对应的加密算法信息进行选择,并将所述设备类型信息以及所述加密算法信息发送至所述金融数据加密机;
所述金融数据加密机根据所述设备类型信息生成相应数量的eSIM卡数据,并根据所述加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引。
较优地,在上述技术方案中,所述eSIM平台向所述运营商服务器发送eSIM卡数据请求,获取所述运营商服务器随机分配的eSIM卡数据,之前还包括:
所述eSIM终端向所述eSIM平台发送eSIM卡数据请求,同时向所述eSIM平台发送加密公钥。
较优地,在上述技术方案中,所述eSIM平台将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密,并将转加密eSIM卡数据发送至eSIM终端方法,两个步骤之间具体包括:
所述金融数据加密机对转加密是否成功进行判断,未成功时,将获取的加密公钥及获取的eSIM卡数据反馈至所述eSIM平台;成功时,将转加密的eSIM卡数据发送至所述eSIM平台。
还提供了一种eSIM卡数据安全的保护系统,包括金融数据加密机、运营商服务器、eSIM平台以及eSIM终端;
所述金融数据加密机,用于生成eSIM卡数据,对所述eSIM卡数据进行加密,并将加密eSIM卡数据上传至所述sftp文件服务器;
运营商服务器,用于获取所述sftp文件服务器中的加密eSIM卡数据,对所述加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;;
所述eSIM平台,用于向运营商服务器发送eSIM卡数据请求,获取所述运营商服务器随机分配的eSIM卡数据;
将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密,并将转加密卡数据发送至所述eSIM终端;
所述eSIM终端,用于利用解密私钥对所述转加密卡数据进行解密,获取未加密的eSIM卡数据。
本发明采用以上技术方案,达到的技术效果为:本发明提供的eSIM卡数据安全的保护系统会在金融数据加密机生成eSIM卡数据时,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;由sftp文件服务器对加密eSIM卡数据进行解密,将解密后的卡数据逐条录入运营商服务器,并放入卡数据池;eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。上述系统能够有效的对生成的eSIM卡数据进行加密保护,有效的保护了生成eSIM卡数据的安全。
较优地,在上述技术方案中,所述运营商服务器,用于向所述金融数据加密机请求生成eSIM卡数据;
所述金融数据加密机,还用于判断是否已接收到主控卡密钥,当已接收到所述主控卡密钥时,生成eSIM卡数据;当未接受到所述主控卡密钥时,不生成所述eSIM卡数据,直至接收到所述运营商服务器录入所述主控卡密钥。
较优地,在上述技术方案中,所述系统还包括:卡数据管理控台,用于选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将所述设备类型信息以及所述加密算法信息发送至所述金融数据加密机;
所述金融数据加密机,还用于根据所述设备类型信息生成相应数据的eSIM卡数据,并根据所述加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至所述sftp文件服务器。
较优地,在上述技术方案中,所述eSIM终端,还用于向所述eSIM平台发送eSIM卡数据请求,同时向所述eSIM平台发送加密公钥。
较优地,在上述技术方案中,所述eSIM平台,还用于将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密;
所述金融数据加密机,还用于对转加密是否成功进行判断,未成功时,将获取的加密公钥及获取的eSIM卡数据反馈至所述eSIM平台;
成功时,将转加密的eSIM卡数据发送至所述eSIM平台;
所述eSIM平台,还用于将转加密成功的eSIM卡数据发送至所述eSIM终端。
附图说明
下面结合附图对本发明作进一步说明:
图1是本发明提供的eSIM卡数据安全的保护方法一实施例的流程图;
图2为本发明提供的eSIM卡数据安全的保护方法另一实施例的流程图;
图3为本发明提供的eSIM卡数据安全的保护方法另一实施例的流程图;
图4为本发明提供的eSIM卡数据安全的保护方法另一实施例的流程图;
图5为本发明提供的eSIM卡数据安全的保护方法另一实施例的流程图;
图6为本发明提供的eSIM卡数据安全的保护系统的示意性框图。
具体实施方式
实施例一:
如图1所示,本发明提供的eSIM卡数据安全的保护方法,包括:
金融数据加密机生成eSIM卡数据,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在金融数据加密机对生成的eSIM卡数据进行加密时,采用的是非对称加密,在eSIM卡数据生成时的步骤如下:
1)产生16字节随机数,记为KI;
2)用KI加密okey,加密结果与okey异或得到oResult;
3)用akey加密KI,得到eResult;
4)RSA公钥加密KI得到protectedKI;
5)RSA公钥加密oResult得到protectedOResult;
eSIM卡数据转加密的步骤如下:
1)用加密机内部RSA密钥索引号对应的私钥解密protectedKI和protectedOResult得到KI明文和oResult明文;
2)根据不同的“RSA公钥加密方式”对KI明文和oResult明文进行加密,并输出加密结果:
a.当“RSA公钥加密方式”为0x01时,
用传入的RSA公钥加密KI明文;如果“发卡主控报文是否加密输出”不为0,则用传入的RSA公钥加密oResult;
b.当“RSA公钥加密方式”为0x02时,
Pad={0x10,0x00,0x00,0x00}
StrR=(Pad+KI_Plain+Pad+OResult_Plain)
Output=RSA_PK_ENC(StrR)。
通过上述方式对生成的eSIM卡数据进行加密,有效的保护了生成的eSIM卡数据的安全性。
在图1对应实施例的基础上,还进行了改进,详见图2。图2对应的是实施例如下:
运营商服务器向金融数据加密机请求生成eSIM卡数据;
金融数据加密机判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
金融数据加密机生成eSIM卡数据,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在图2对应实施例的基础上,还进行了改进,详见图3。图3对应的是实施例如下:
运营商服务器向金融数据加密机请求生成eSIM卡数据;
金融数据加密机判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
卡数据管理控台选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将设备类型信息以及加密算法信息发送至金融数据加密机;
金融数据加密机根据设备类型信息生成相应数据的eSIM卡数据,并根据加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在图3对应实施例的基础上,还进行了改进,详见图4。图4对应的是实施例如下:
运营商服务器向金融数据加密机请求生成eSIM卡数据;
金融数据加密机判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
卡数据管理控台选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将设备类型信息以及加密算法信息发送至金融数据加密机;
金融数据加密机根据设备类型信息生成相应数据的eSIM卡数据,并根据加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM终端向eSIM平台发送eSIM卡数据请求,同时向eSIM平台发送加密公钥;
eSIM平台向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在图4对应实施例的基础上,还进行了改进,详见图5。图5对应的是实施例如下:
运营商服务器向金融数据加密机请求生成eSIM卡数据;
金融数据加密机判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
卡数据管理控台选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将设备类型信息以及加密算法信息发送至金融数据加密机;
金融数据加密机根据设备类型信息生成相应数据的eSIM卡数据,并根据加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM终端向eSIM平台发送eSIM卡数据请求,同时向eSIM平台发送加密公钥;
eSIM平台向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密;
金融数据加密机对转加密是否成功进行判断,未成功时,将获取的加密公钥及获取的eSIM卡数据反馈至eSIM平台;成功时,将转加密的eSIM卡数据发送至eSIM平台;
eSIM平台将转加密成功的eSIM卡数据发送至eSIM终端;
eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
实施例二:
本发明还提供了一种eSIM卡数据安全的保护系统,包括金融数据加密机、运营商服务器、eSIM平台以及eSIM终端;
金融数据加密机,用于生成eSIM卡数据,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器,用于获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台,用于向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端,用于利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在上述方案的基础上,还进行了以下改进:
运营商服务器,用于向金融数据加密机请求生成eSIM卡数据;
金融数据加密机,还用于判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
金融数据加密机,用于生成eSIM卡数据,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器,用于获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台,用于向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端,用于利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在上述实施例的基础上,还进行了以下改进:
运营商服务器,用于向金融数据加密机请求生成eSIM卡数据;
金融数据加密机,还用于判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
卡数据管理控台,用于选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将设备类型信息以及加密算法信息发送至金融数据加密机;
金融数据加密机,还用于根据设备类型信息生成相应数据的eSIM卡数据,并根据加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器,用于获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台,用于向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端,用于利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在上述实施例的基础上,还进行了一下改进:
运营商服务器,用于向金融数据加密机请求生成eSIM卡数据;
金融数据加密机,还用于判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
卡数据管理控台,用于选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将设备类型信息以及加密算法信息发送至金融数据加密机;
金融数据加密机,还用于根据设备类型信息生成相应数据的eSIM卡数据,并根据加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器,用于获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM终端,还用于向eSIM平台发送eSIM卡数据请求,同时向eSIM平台发送加密公钥;
eSIM平台,用于向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
eSIM终端,用于利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
在上述实施例的基础上,还进行了以下改进:
运营商服务器,用于向金融数据加密机请求生成eSIM卡数据;
金融数据加密机,还用于判断是否已接收到主控卡密钥,当已接收到主控卡密钥时,生成eSIM卡数据;当未接受到主控卡密钥时,不生成eSIM卡数据,直至接收到运营商服务器录入主控卡密钥;
卡数据管理控台,用于选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将设备类型信息以及加密算法信息发送至金融数据加密机;
金融数据加密机,还用于根据设备类型信息生成相应数据的eSIM卡数据,并根据加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器,用于获取sftp文件服务器中的加密eSIM卡数据,并对加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM终端,还用于向eSIM平台发送eSIM卡数据请求,同时向eSIM平台发送加密公钥;
eSIM平台,用于向运营商服务器发送eSIM卡数据请求,获取运营商服务器随机分配的eSIM卡数据;
eSIM平台,还用于将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密;
金融数据加密机,还用于对转加密是否成功进行判断,未成功时,将获取的加密公钥及获取的eSIM卡数据反馈至eSIM平台;
成功时,将转加密的eSIM卡数据发送至eSIM平台;
eSIM平台,还用于将转加密成功的eSIM卡数据发送至eSIM终端;
eSIM终端,用于利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。
本发明提供的eSIM卡数据安全的保护方法及系统会在金融数据加密机生成eSIM卡数据时,对eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;eSIM平台将加密公钥及获取的eSIM卡数据发送金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;由eSIM终端利用解密私钥对转加密卡数据进行解密,获取未加密的eSIM卡数据。上述方法及系统能够在eSIM卡数据生成及传输的过程中进行加密保护,有效的保护了生成eSIM卡数据的安全。
上述实施方式旨在举例说明本发明可为本领域专业技术人员实现或使用,对上述实施方式进行修改对本领域的专业技术人员来说将是显而易见的,故本发明包括但不限于上述实施方式,任何符合本权利要求书或说明书描述,符合与本文所公开的原理和新颖性、创造性特点的方法、工艺、产品,均落入本发明的保护范围之内。

Claims (10)

1.一种eSIM卡数据安全的保护方法,其特征在于,包括:
金融数据加密机生成eSIM卡数据,对所述eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器获取所述sftp文件服务器中的加密eSIM卡数据,并对所述加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
eSIM平台向所述运营商服务器发送eSIM卡数据请求,获取所述运营商服务器随机分配的eSIM卡数据;
所述eSIM平台将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密,并将转加密卡数据发送至eSIM终端;
所述eSIM终端利用解密私钥对所述转加密卡数据进行解密,获取未加密的eSIM卡数据。
2.如权利要求1所述的eSIM卡数据安全的保护方法,其特征在于,在所述金融数据加密机生成eSIM卡数据,对所述eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器之前,还包括:
所述运营商服务器向所述金融数据加密机请求生成eSIM卡数据;
所述金融数据加密机判断是否已接收到主控卡密钥,当已接收到所述主控卡密钥时,生成eSIM卡数据;当未接受到所述主控卡密钥时,不生成所述eSIM卡数据,直至接收到所述运营商服务器录入所述主控卡密钥。
3.如权利要求2所述的eSIM卡数据安全的保护方法,其特征在于,所述金融数据加密机生成eSIM卡数据,对所述eSIM卡数据进行加密,具体包括:
卡数据管理控台对eSIM卡数据使用的设备类型信息以及对应的加密算法信息进行选择,并将所述设备类型信息以及所述加密算法信息发送至所述金融数据加密机;
所述金融数据加密机根据所述设备类型信息生成相应数量的eSIM卡数据,并根据所述加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引。
4.如权利要求1至3任一项所述的eSIM卡数据安全的保护方法,其特征在于,所述eSIM平台向所述运营商服务器发送eSIM卡数据请求,获取所述运营商服务器随机分配的eSIM卡数据,之前还包括:
所述eSIM终端向所述eSIM平台发送eSIM卡数据请求,同时向所述eSIM平台发送加密公钥。
5.如权利要求4所述的eSIM卡数据安全的保护方法,其特征在于,所述eSIM平台将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密,并将转加密eSIM卡数据发送至eSIM终端,两个步骤之间具体包括:
所述金融数据加密机对转加密是否成功进行判断,未成功时,将获取的加密公钥及获取的eSIM卡数据反馈至所述eSIM平台;成功时,将转加密的eSIM卡数据发送至所述eSIM平台。
6.一种eSIM卡数据安全的保护系统,其特征在于,包括金融数据加密机、运营商服务器、eSIM平台以及eSIM终端;
所述金融数据加密机,用于生成eSIM卡数据,对所述eSIM卡数据进行加密,并将加密eSIM卡数据上传至sftp文件服务器;
运营商服务器,用于获取所述sftp文件服务器中的加密eSIM卡数据,对所述加密eSIM卡数据进行解密,将解密后的经过加密传输后的卡数据放入卡数据池;
所述eSIM平台,用于向运营商服务器发送eSIM卡数据请求,获取所述运营商服务器随机分配的eSIM卡数据;
将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密,并将转加密卡数据发送至所述eSIM终端;
所述eSIM终端,用于利用解密私钥对所述转加密卡数据进行解密,获取未加密的eSIM卡数据。
7.如权利要求6所述的eSIM卡数据安全的保护系统,其特征在于,所述运营商服务器,用于向所述金融数据加密机请求生成eSIM卡数据;
所述金融数据加密机,还用于判断是否已接收到主控卡密钥,当已接收到所述主控卡密钥时,生成eSIM卡数据;当未接受到所述主控卡密钥时,不生成所述eSIM卡数据,直至接收到所述运营商服务器录入所述主控卡密钥。
8.如权利要求7所述的eSIM卡数据安全的保护系统,其特征在于,所述系统还包括:卡数据管理控台,用于选择eSIM卡数据使用的设备类型信息以及对应的加密算法信息,并将所述设备类型信息以及所述加密算法信息发送至所述金融数据加密机;
所述金融数据加密机,还用于根据所述设备类型信息生成相应数据的eSIM卡数据,并根据所述加密算法信息对生成的eSIM卡数据进行加密,同时记录加密密钥索引;
将加密eSIM卡数据上传至所述sftp文件服务器。
9.如权利要求6-8任一项所述的eSIM卡数据安全的保护系统,其特征在于,所述eSIM终端,还用于向所述eSIM平台发送eSIM卡数据请求,同时向所述eSIM平台发送加密公钥。
10.如权利要求9所述的eSIM卡数据安全的保护系统,其特征在于,所述eSIM平台,还用于将加密公钥及获取的eSIM卡数据发送所述金融数据加密机进行转加密;
所述金融数据加密机,还用于对转加密是否成功进行判断,未成功时,将获取的加密公钥及获取的eSIM卡数据反馈至所述eSIM平台;
成功时,将转加密的eSIM卡数据发送至所述eSIM平台;
所述eSIM平台,还用于将转加密成功的eSIM卡数据发送至所述eSIM终端。
CN201710896420.6A 2017-09-28 2017-09-28 一种eSIM卡数据安全的保护方法及系统 Pending CN107566119A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710896420.6A CN107566119A (zh) 2017-09-28 2017-09-28 一种eSIM卡数据安全的保护方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710896420.6A CN107566119A (zh) 2017-09-28 2017-09-28 一种eSIM卡数据安全的保护方法及系统

Publications (1)

Publication Number Publication Date
CN107566119A true CN107566119A (zh) 2018-01-09

Family

ID=60983373

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710896420.6A Pending CN107566119A (zh) 2017-09-28 2017-09-28 一种eSIM卡数据安全的保护方法及系统

Country Status (1)

Country Link
CN (1) CN107566119A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109286927A (zh) * 2018-10-11 2019-01-29 中国联合网络通信集团有限公司 一种eSIM模组数据安全的保护方法及装置
CN109739586A (zh) * 2019-01-03 2019-05-10 中国—东盟信息港股份有限公司 一种适用于eSIM应用的不同品牌通信芯片与Modem的适配系统
WO2021114446A1 (zh) * 2019-12-13 2021-06-17 杜晓楠 数字资产隔离管理系统和方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1633062A (zh) * 2004-12-31 2005-06-29 北京中星微电子有限公司 一种媒体内容安全传输方法
CN102111725A (zh) * 2009-12-29 2011-06-29 中国移动通信集团公司 一种彩信发送的方法和装置
CN103455599A (zh) * 2013-09-03 2013-12-18 北京网秦天下科技有限公司 用于数据同步的方法、设备和系统
CN105763325A (zh) * 2016-05-10 2016-07-13 中国联合网络通信集团有限公司 加密认证方法及装置
CN106452776A (zh) * 2015-08-12 2017-02-22 航天信息股份有限公司 一种数据加密方法
WO2017113353A1 (zh) * 2015-12-31 2017-07-06 华为技术有限公司 数据传输方法、装置和设备

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1633062A (zh) * 2004-12-31 2005-06-29 北京中星微电子有限公司 一种媒体内容安全传输方法
CN102111725A (zh) * 2009-12-29 2011-06-29 中国移动通信集团公司 一种彩信发送的方法和装置
CN103455599A (zh) * 2013-09-03 2013-12-18 北京网秦天下科技有限公司 用于数据同步的方法、设备和系统
CN106452776A (zh) * 2015-08-12 2017-02-22 航天信息股份有限公司 一种数据加密方法
WO2017113353A1 (zh) * 2015-12-31 2017-07-06 华为技术有限公司 数据传输方法、装置和设备
CN105763325A (zh) * 2016-05-10 2016-07-13 中国联合网络通信集团有限公司 加密认证方法及装置

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109286927A (zh) * 2018-10-11 2019-01-29 中国联合网络通信集团有限公司 一种eSIM模组数据安全的保护方法及装置
CN109286927B (zh) * 2018-10-11 2021-07-20 中国联合网络通信集团有限公司 一种eSIM模组数据安全的保护方法及装置
CN109739586A (zh) * 2019-01-03 2019-05-10 中国—东盟信息港股份有限公司 一种适用于eSIM应用的不同品牌通信芯片与Modem的适配系统
WO2021114446A1 (zh) * 2019-12-13 2021-06-17 杜晓楠 数字资产隔离管理系统和方法

Similar Documents

Publication Publication Date Title
US9698979B2 (en) QKD key management system
CN108574569B (zh) 一种基于量子密钥的认证方法及认证装置
CN105323070B (zh) 一种基于数字信封的安全电子邮件实现方法
CN108234132A (zh) 一种主控芯片与加密芯片的安全通信系统及方法
CN102394749B (zh) 数据传输的线路保护方法、系统、信息安全设备及应用设备
CN101631305B (zh) 一种加密方法及系统
CN101385274A (zh) 受约束的密码术密钥
US9130744B1 (en) Sending an encrypted key pair and a secret shared by two devices to a trusted intermediary
CN107342977A (zh) 适用于点对点即时通信的信息保密方法
CN104901935A (zh) 一种基于cpk的双向认证及数据交互安全保护方法
CN109586908A (zh) 一种安全报文传输方法及其系统
CN101464932A (zh) 硬件安全单元间协作方法、系统及其应用设备
CN110120939A (zh) 一种基于异构系统的可否认认证的加密方法和系统
CN104901803A (zh) 一种基于cpk标识认证技术的数据交互安全保护方法
CN111914291A (zh) 消息处理方法、装置、设备及存储介质
CN101789863B (zh) 数据信息安全传输方法
CN105791258A (zh) 一种数据传输方法、终端及开放平台
CN107566119A (zh) 一种eSIM卡数据安全的保护方法及系统
CN115065472A (zh) 基于多密钥加密解密的安全芯片加密解密方法及装置
CN109005151A (zh) 一种信息加密、解密处理方法和处理终端
CN110198320B (zh) 一种加密信息传输方法和系统
CN102281303A (zh) 一种数据交换方法
CN104253692B (zh) 基于se的密钥管理方法和装置
CN109845184A (zh) 一种即时通信的数据加密方法及装置
CN107104888A (zh) 一种安全的即时通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180109