CN1144496C - 用于保护处理器芯片卡的初次使用的装置 - Google Patents

用于保护处理器芯片卡的初次使用的装置 Download PDF

Info

Publication number
CN1144496C
CN1144496C CNB00807285XA CN00807285A CN1144496C CN 1144496 C CN1144496 C CN 1144496C CN B00807285X A CNB00807285X A CN B00807285XA CN 00807285 A CN00807285 A CN 00807285A CN 1144496 C CN1144496 C CN 1144496C
Authority
CN
China
Prior art keywords
card
time
application
personal identification
application program
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB00807285XA
Other languages
English (en)
Other versions
CN1350760A (zh
Inventor
奥利弗·里克特
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke and Devrient GmbH
Original Assignee
Giesecke and Devrient GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient GmbH filed Critical Giesecke and Devrient GmbH
Publication of CN1350760A publication Critical patent/CN1350760A/zh
Application granted granted Critical
Publication of CN1144496C publication Critical patent/CN1144496C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • H04W8/265Network addressing or numbering for mobility support for initial activation of new user
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)
  • Credit Cards Or The Like (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种用于在最好是GSM网络的通信网络中启动一处理器/芯片卡的方法,其中该卡用户必须用一秘密个人识别号码将他或她自己识别给该处理器/芯片卡。根据本发明,一应用程序被存储在该芯片卡上。所述应用程序通过用户控制该处理器/芯片卡执行初次使用。该应用程序用于确定给该用户的、关于初次使用所述卡的指令。在本发明的另一个例子中,所述应用程序用于将秘密个人识别号码通知给该卡的初次用户或使他或她为该处理器/芯片卡在网络中的后续使用定义所述PIN。

Description

用于保护处理器芯片卡的初次使用的装置
技术领域
本发明的用于保护在通信网络中,最好是GSM网络中,免于对处理器智能卡的攻击或它的未授权使用的方法,还涉及相应的智能卡。
背景技术
在GSM系统中已经知道,为了使用智能卡(用户识别模块SIM),卡用户必须首先利用个人识别号码(PIN)将他自己确认为合法用户。为了避免在这点上滥用,已知通过使PIN/PUK信函由卡制造商或卡个性化商(personalizer)生产,将PIN传送给卡用户并将所述PIN/PUK信函移交给卡用户。
另外,系统相关安全措施是通过卡制造商或卡个性化商密封PIN/PUK信函。PIN/PUK信函的完整密封指示卡用户由卡制造商附制(apply)在PIN/PUK信函的密码不能被任何其他卡用户知道。由于PIN/PUK信函上的密码是由卡制造商或卡个性化商随机选取并仅存储在SIM卡的秘密存储器中,卡用户可以假设通过打开PIN/PUK信函,仅仅他自己得知该密码。
为了避免滥用PIN登录,已知对PIN登录提供了一个差错计数器,当超过了失败企图的可允许次数时,它暂时阻止卡的进一步使用。为了保护由PIN的疏忽错误登录引起的不必要的卡封锁(blocking),已知在卡上提供有个人解锁键(PUK),它可以被用来定义一个新的PIN和使卡能够在网络中重新使用。为了避免滥用PUK登录,已知提供了一个差错计数器,当超过了失败企图的可允许次数时,它最后地阻止卡的进一步使用。
在现有技术中,卡用户具有通过自己选择的值来替换由卡制造商和卡个性化商定义的PIN的可能性。PUK的值不能由卡用户更改。如果PIN/PUK信函丢失或不可访问,而PIN由于疏忽而被封锁,为了能够将PUK通知给卡用户,已知为所有已发行的卡将PUK额外地存储于网络运营商的中心数据库中,作为一些GSM网络的特殊服务。应卡用户的请求并检查卡用户的身份后,PUK被传送给卡用户,用于使PIN能用。
这个系统也具有危险,即通过PIN/PUK信函的未授权的打开和例如通过PIN/PUK信函的再打印或通过PIN/PUK信函密封的操作,尽管合法卡用户相信他是该卡的第一个使用者,但非法卡用户已经以合法卡用户的身份暂时使该卡生效。
发明内容
因此,本发明的问题在于提供将卡的第一次使用通知该卡的第一个用户的一种安全的方法,用于保护PIN/PUK信函免于不注意的打开,以及提供相应的智能卡。
本发明涉及一种用于利用处理器智能卡本身的一附加应用程序,检查和显示处理器智能卡的第一次使用的方法,该附加应用程序控制或至少充分地影响安全检查的所有必要步骤。
按照本发明的一个方面,提供了一种用于在最好是GSM网络的通信网络中使处理器智能卡生效的方法,而该卡用户必须用个人识别号码由该处理器智能卡(SIM)识别,其中,为了第一次使用的执行控制,首先该处理器智能卡由卡制造商或卡个性化商提供一附加应用程序,最好使用SIM应用程序工具包,该应用程序防止卡在网络中的使用,代之以利用卡读取器或卡终端,最好是移动电话装置,仅允许本地使用;当该处理器智能卡第一次使用时,该应用程序不用进一步检查密码就输出第一次使用的显示信号和确认请求;而在接收到确认信号后,该附加应用程序被无效或它的执行被改变为当下一次使用该卡时,输出显示信号以指示该卡已经生效和该处理器智能卡能够在该网络中使用。
按照本发明的另一个方面,提供了一种具有一微处理器、每一个与该微处理器连接的一存储器区域和一接口的智能卡,其中,一存储区域,存储有用于第一次使用该智能卡的执行控制的一应用程序;和秘密存储区域(Mg),以受保护的方式存储所述应用程序上的数据,其中,当卡用户经由接口(S)第一次使该卡生效时,该应用程序通过访问秘密存储器(Mg)检查这是否是该卡的第一次使用;如果该卡的第一次使用,则卡用户被应用程序通知并被请求确认该卡的生效,如果卡用户进行了肯定的确认,该应用程序改变秘密存储器(Mg)中的关于第一次使用的信息,因此改变了当后续再使该卡生效时它的状态。
本发明的一有利的实施例显示了该应用程序的使用,以使卡用户规定关于该卡的卡用户验证所需的密钥,或传送所述密钥给卡用户,由此该卡在卡制造商、卡发行商和卡用户之间的途径中保持传输保护。
本发明的另一个有利的使用是对处理器智能卡在卡制造商和卡用户之间传输保护的、精心制作并且有时是高成本的方法的补充或替换,例如通过补充或充分地执行一PIN/PUK信函的功能的处理器智能卡中的附加应用程序的各PIN/PUK信函。
根据另一个有利的实施例,本发明还可以用作在处理器智能卡本身的基本部分中执行、用于密钥的单独分配和个性化的系统的一部件,这些密钥不但对卡用户,而且对例如移动电话网络运营商或网络服务提供商的卡发行商都是可访问的。
本发明的另一个有利的实施例提供了当由卡用户自己定义这些密钥时,所述密钥被卡用户请求几次以避免由于疏忽而错误登录。
另外,已经由卡用户或卡本身定义了密码后,对应的网络部件可以被发给一消息,此后传送该卡在该网络中的第一次使用或传送该密码的值。
根据本发明的另一个有利的实施例,当使该卡第一次生效时,密码另外地经由移动电话装置的说或听设备输入或输出,这特别有助于和更好地保护视力残疾的卡用户的密码键的传送或定义。
具体实施方式
图1表示智能卡SIM的例子,其具有用于与移动电话交换数据的接口S,和与应用程序A和存储器M,Mg相连接的微处理器μP。应用程序A可以充分地形成为SIM应用程序工具包应用程序并已经由卡制造商或卡个性化商集成到该卡中。存储器可以被分为可以读取和写入数据的一般存储区域M和至少存储关于第一次使用智能卡的信息的秘密存储区域Mg。当卡用户经由接口S第一次使该卡生效时,该应用程序通过访问秘密存储器Mg检查这是否是该卡的第一次使用。
一旦是该卡的第一次使用,则卡用户被应用程序A通知并被请求确认该卡的生效。一旦由卡用户进行了肯定的确认,该应用程序改变秘密存储器Mg中的关于第一次使用的信息,因此改变了当后续再使该卡生效时它的状态。

Claims (9)

1.一种用于在最好是GSM网络的通信网络中使处理器智能卡生效的方法,其中该卡用户必须用个人识别号码由该处理器智能卡(SIM)识别,其特征在于:
为了第一次使用的执行控制,首先该处理器智能卡由卡制造商或卡个性化商提供一附加应用程序,最好使用SIM应用程序工具包,该应用程序防止卡在网络中的使用,代之以利用卡读取器或卡终端,最好是移动电话装置,仅允许本地使用,和
当该处理器智能卡第一次使用时,该应用程序不用进一步检查密码就输出第一次使用的显示信号和确认请求,和
在接收到确认信号后,该附加应用程序被无效或它的执行被改变为当下一次使用该卡时,输出显示信号以指示该卡已经生效和该处理器智能卡能够在该网络中使用。
2.如权利要求1所述的方法,其特征在于:必须输入最好是由卡制造商或卡个性化商预先定义的个人识别号码,用于使该附加应用程序生效。
3.如权利要求1或2所述的方法,其特征在于:在第一次使用该卡之后和该附加应用程序的状态无效或改变之前,请求输入个人识别号码(PIN)和/或用于改变或解锁该个人识别号码的密码(PUK)。
4.如权利要求1或2所述的方法,其特征在于:该卡上的一些或全部个人识别号码已经被卡制造商个性化在该处理器智能卡上,并且当第一次使用时在卡读取器或卡终端上,最好是移动电话装置上,显示所述号码,用于后续使用。
5.如权利要求1或2所述的方法,其特征在于:该卡上的一些或全部个人识别号码由内置在该卡中的随机号码发生器设置,并且在第一次使用期间,在卡读取器或卡终端上,最好是移动电话装置上,显示所述号码。
6.如权利要求1或2所述的方法,其特征在于:一些或全部个人识别号码被组合,最好是以加密的形式经由数据通道传送到该网络,并立即或稍后发送到网络运营商或网络服务提供商的中心位置。
7.如权利要求1或2所述的方法,其特征在于:将在第一次生效时定义的密码不是用于保护网络应用程序的目的,而是用于保护该SIM卡上的附加应用程序,最好是SIM应用程序工具包应用程序。
8.如权利要求1或2所述的方法,其特征在于:关于该处理器智能卡的第一次使用和个人识别号码的信息经由卡读取器、卡终端或最好是移动电话装置的听或说装置输出或输入。
9.一种具有一微处理器(μP)、每一个与该微处理器(μP)连接的一存储器区域(M)和一接口(S)的智能卡,其特征在于:一存储区域(A),存储有用于第一次使用该智能卡的执行控制的一应用程序;和秘密存储区域(Mg),以受保护的方式存储所述应用程序上的数据,其中,
当卡用户经由接口(S)第一次使该卡生效时,该应用程序通过访问秘密存储器(Mg)检查这是否是该卡的第一次使用;
如果该卡的第一次使用,则卡用户被应用程序通知并被请求确认该卡的生效,如果卡用户进行了肯定的确认,该应用程序改变秘密存储器(Mg)中的关于第一次使用的信息,因此改变了当后续再使该卡生效时它的状态。
CNB00807285XA 1999-05-10 2000-05-09 用于保护处理器芯片卡的初次使用的装置 Expired - Fee Related CN1144496C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE19921524A DE19921524C2 (de) 1999-05-10 1999-05-10 Einrichtung zum Schutz des Ersteinsatzes einer Prozessor-Chipkarte
DE19921524.3 1999-05-10

Publications (2)

Publication Number Publication Date
CN1350760A CN1350760A (zh) 2002-05-22
CN1144496C true CN1144496C (zh) 2004-03-31

Family

ID=7907599

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB00807285XA Expired - Fee Related CN1144496C (zh) 1999-05-10 2000-05-09 用于保护处理器芯片卡的初次使用的装置

Country Status (11)

Country Link
US (1) US6975883B1 (zh)
EP (1) EP1183895B1 (zh)
JP (1) JP4558214B2 (zh)
CN (1) CN1144496C (zh)
AT (1) ATE346471T1 (zh)
AU (1) AU5968300A (zh)
BR (1) BR0010468A (zh)
DE (2) DE19921524C2 (zh)
ES (1) ES2273707T3 (zh)
RU (1) RU2241317C2 (zh)
WO (1) WO2000069204A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103403741A (zh) * 2011-02-21 2013-11-20 德国捷德有限公司 启动便携式数据存储介质

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004199138A (ja) * 2002-12-16 2004-07-15 Matsushita Electric Ind Co Ltd メモリデバイスとそれを使用する電子機器
FI113756B (fi) * 2003-01-02 2004-06-15 Kone Corp Menetelmä hissien ja/tai liukuportaiden ja/tai liukukäytävien kaukovalvontaan
DE102005007581A1 (de) * 2005-02-18 2006-08-31 Giesecke & Devrient Gmbh Verfahren zur Personalisierung eines tragbaren Datenträgers
DE102005059066A1 (de) * 2005-12-08 2007-06-14 Giesecke & Devrient Gmbh Tragbarer Datenträger
DE102005063541B4 (de) 2005-12-08 2019-05-29 Giesecke+Devrient Mobile Security Gmbh Tragbarer Datenträger
DE102007009215A1 (de) 2007-02-26 2008-09-18 Giesecke & Devrient Gmbh Tragbarer Datenträger
DE102007041370B4 (de) * 2007-08-30 2016-06-09 Bundesdruckerei Gmbh Chipkarte, elektronisches Gerät, Verfahren zur Herstellung einer Chipkarte und Verfahren zur Inbenutzungnahme einer Chipkarte
DE102007059252A1 (de) * 2007-12-07 2009-07-30 T-Mobile Internationale Ag Verfahren zur einfachen online Aktivierung für SIM Karten mit Datennutzung
DE102008000011A1 (de) * 2008-01-08 2009-07-09 Bundesdruckerei Gmbh Dokument mit einer Anzeigevorrichtung und Verfahren zur Wahl einer geheimen Kennung
US9628474B2 (en) 2008-11-17 2017-04-18 Sierra Wireless, Inc. Method and apparatus for associating identity modules and terminal equipment
JP5847345B1 (ja) * 2015-04-10 2016-01-20 さくら情報システム株式会社 情報処理装置、認証方法及びプログラム

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS61210476A (ja) * 1985-03-15 1986-09-18 Toshiba Corp Icカード取扱機
JPS6393088A (ja) * 1987-09-03 1988-04-23 Toshiba Corp 暗証設定方式
JPH0620117A (ja) * 1991-11-18 1994-01-28 Matsushita Electric Ind Co Ltd Icカード
FR2711866B1 (fr) * 1993-10-26 1996-05-24 Alcatel Mobile Comm France Installation de radio-téléphone numérique à terminaux mobiles.
EP0723251A3 (en) * 1995-01-20 1998-12-30 Tandem Computers Incorporated Method and apparatus for user and security device authentication
US6012634A (en) * 1995-03-06 2000-01-11 Motorola, Inc. Dual card and method therefor
JPH08340378A (ja) * 1995-06-14 1996-12-24 Matsushita Electric Ind Co Ltd 音声ダイヤル装置および音声発信処理方法
DE19527715C2 (de) * 1995-07-31 1997-08-07 Deutsche Telekom Mobil Verfahren zur Nutzeridentifikation und -authentifikation bei Datenfunkverbindungen, zugehörige Chipkarten und Endgeräte
US5724423A (en) 1995-09-18 1998-03-03 Telefonaktiebolaget Lm Ericsson Method and apparatus for user authentication
JPH09139970A (ja) * 1995-11-13 1997-05-27 Nec Shizuoka Ltd 無線選択呼出受信機
FI101584B1 (fi) * 1995-11-24 1998-07-15 Nokia Telecommunications Oy Matkaviestintilaajan tunnusluvun tarkistaminen
US5835858A (en) * 1995-11-28 1998-11-10 Nokia Mobile Phones, Ltd. Easy activation of a cellular phone
US5864757A (en) * 1995-12-12 1999-01-26 Bellsouth Corporation Methods and apparatus for locking communications devices
US5842124A (en) * 1996-11-16 1998-11-24 Qualcomm Incorporated System and method for user-programmable service programming of cellular telephones
FI107501B (fi) * 1997-01-31 2001-08-15 Nokia Mobile Phones Ltd Menetelmä käyttäjätunnuksen varaamiseksi
GB2326309B (en) * 1997-06-09 2002-04-10 Nokia Mobile Phones Ltd A telephone
SE517987C2 (sv) * 1997-06-13 2002-08-13 Telia Ab SIM-funktion
DE19733662C2 (de) 1997-08-04 2001-05-23 Deutsche Telekom Mobil Verfahren und Vorrichtung zur kundenseitigen Personalisierung von GSM-Chips
FI115686B (fi) * 1997-08-27 2005-06-15 Teliasonera Finland Oyj Menetelmä palvelun käyttämiseksi tietoliikennejärjestelmässä ja tietoliikennejärjestelmä
EP1023703B1 (en) * 1997-10-14 2004-06-09 Visa International Service Association Personalization of smart cards
JP3554156B2 (ja) * 1997-10-21 2004-08-18 株式会社エヌ・ティ・ティ ファシリティーズ セキュリティシステム
US6314519B1 (en) * 1997-12-22 2001-11-06 Motorola, Inc. Secure messaging system overlay for a selective call signaling system
US6179205B1 (en) * 1998-03-05 2001-01-30 Visa International Service Association System and method for locking and unlocking and application in a smart card
DE19818998B4 (de) * 1998-04-28 2008-12-24 Giesecke & Devrient Gmbh Verfahren zum Schutz vor Angriffen auf den Authentifizierungsalgorithmus bzw. den Geheimschlüssel einer Chipkarte
DE19820422A1 (de) * 1998-05-07 1999-11-11 Giesecke & Devrient Gmbh Verfahren zur Authentisierung einer Chipkarte innerhalb eines Nachrichtenübertragungs-Netzwerks
DE19911221B4 (de) * 1999-03-12 2005-10-27 T-Mobile Deutschland Gmbh Verfahren zur Verteilung von Schlüsseln an Teilnehmer von Kommunikationsnetzen

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103403741A (zh) * 2011-02-21 2013-11-20 德国捷德有限公司 启动便携式数据存储介质
CN103403741B (zh) * 2011-02-21 2016-02-10 德国捷德有限公司 启动便携式数据存储介质
US9588907B2 (en) 2011-02-21 2017-03-07 Giesecke & Devrient Gmbh Initial operation of a portable data carrier

Also Published As

Publication number Publication date
ES2273707T3 (es) 2007-05-16
EP1183895B1 (de) 2006-11-22
DE50013781D1 (de) 2007-01-04
US6975883B1 (en) 2005-12-13
WO2000069204A1 (de) 2000-11-16
DE19921524A1 (de) 2000-11-23
BR0010468A (pt) 2002-02-13
DE19921524C2 (de) 2003-08-28
JP4558214B2 (ja) 2010-10-06
AU5968300A (en) 2000-11-21
RU2241317C2 (ru) 2004-11-27
CN1350760A (zh) 2002-05-22
EP1183895A1 (de) 2002-03-06
JP2002544611A (ja) 2002-12-24
ATE346471T1 (de) 2006-12-15

Similar Documents

Publication Publication Date Title
KR100371124B1 (ko) 스마트 카드에 데이터 객체를 저장하는 방법 및 그 애플리케이션 인터페이스
US5093862A (en) Data carrier-controlled terminal in a data exchange system
US5315634A (en) Automatic trading method and apparatus
CN100363855C (zh) 密钥存储管理方法、装置及其系统
CN100403343C (zh) 预先检验存储在终端附加芯片卡内的程序的方法
AU697462B2 (en) Checking the access right of a subscriber equipment
CN1144496C (zh) 用于保护处理器芯片卡的初次使用的装置
CN110427785A (zh) 设备指纹的获取方法和装置、存储介质及电子装置
JPH08212066A (ja) 情報処理装置のプロテクトメモリエリアへのロード方法と、それに関わる装置
KR101509043B1 (ko) 범용 카드 시스템의 실현 방법과 시스템 및 스마트 카드
CN101088249A (zh) 用于保护与终端用户标识模块相连的电信终端的方法
EP1922890B1 (de) Nachträgliches implementieren einer sim-fuktionalität in einem sicherheitsmodul
FR2778998A1 (fr) Procede d'authentification d'un code personnel d'un utilisateur d'une carte a circuit integre
JPH10117229A (ja) マイクロプロセッサカードのデータへのアクセス方法
CN107766717A (zh) 一种访问控制方法、装置及系统
CN108540293A (zh) 一种身份认证方法及装置
US5615262A (en) Device for securing an information system used in microcomputers
CN109831782A (zh) 一种电子卡信息的安全传输验证方法
EP1178406A1 (en) Automatic concealment of product serialization information
CN105871840A (zh) 一种证书管理方法及系统
CN102473218A (zh) 生成标识符的方法
US7181602B1 (en) Method for exchanging at least one secret initial value between a processing station and a chip card
CN1860733B (zh) 对在交换设备中的软件模块进行许可和/或访问授权的方法
WO2011040744A2 (ko) 모바일 애플리케이션 재발급 방법 및 시스템
CN107404719A (zh) Sim卡处理方法、装置、终端及esam芯片

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20040331

Termination date: 20160509