EP3278216A1 - Verfahren zum unterstützen einer installation einer applikation - Google Patents

Verfahren zum unterstützen einer installation einer applikation

Info

Publication number
EP3278216A1
EP3278216A1 EP16712734.9A EP16712734A EP3278216A1 EP 3278216 A1 EP3278216 A1 EP 3278216A1 EP 16712734 A EP16712734 A EP 16712734A EP 3278216 A1 EP3278216 A1 EP 3278216A1
Authority
EP
European Patent Office
Prior art keywords
application
installation
mobile terminal
terminal
execution environment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
EP16712734.9A
Other languages
English (en)
French (fr)
Inventor
Helmut Schuster
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke and Devrient Mobile Security GmbH
Original Assignee
Giesecke and Devrient Mobile Security GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient Mobile Security GmbH filed Critical Giesecke and Devrient Mobile Security GmbH
Publication of EP3278216A1 publication Critical patent/EP3278216A1/de
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/61Installation

Definitions

  • the present invention relates to a method on a mobile terminal, which allows a terminal to install an application that can not be selected on the terminal.
  • the invention further relates to a storage medium of a mobile terminal, a mobile terminal and a system comprising at least one such mobile terminal and a terminal.
  • a terminal may access a mobile terminal, such as a smartphone, eg, contactlessly via an NFC interface, to select an application for performing a transaction, eg, a payment transaction. Such a selection can take place via an application identifier (AID, "application identifier”) uniquely assigned to the application.
  • AID application identifier
  • the corresponding application identifier of the application identifier there is a routing table, the corresponding application identifier of the application identifier
  • the routing table also indicates at which point in the mobile terminal, ie in which specific execution environment (eg in a security element of the terminal, in a "trusted execution environment" (TEE) according to the GlobalPlatform specific ication of the mobile terminal or in a conventional CPU of the terminal itself) is a designated by an application identifier transaction application.
  • specific execution environment eg in a security element of the terminal, in a "trusted execution environment" (TEE) according to the GlobalPlatform specific ication of the mobile terminal or in a conventional CPU of the terminal itself
  • TEE trusted execution environment
  • the terminal can not therefore decide to which specific execution environment an application to be provided for installation on the terminal would have to be adapted.
  • the present invention is based on the idea of providing, in addition to a conventionally known list of application identifiers on a mobile terminal, terminal-selectable transactional applications, a second list of application identifiers on the mobile terminal, the installation selectable by the terminal - designate applications.
  • a preferred embodiment of a method on a mobile terminal comprises the following steps:
  • a first list of application identifiers is provided on the mobile terminal.
  • the application identifiers of this first list indicate on the part of a terminal selectable transactional applications.
  • a second list of application identifiers is provided on the mobile terminal, which designate selectable installation applications from a terminal.
  • Such an installation application from the second list is configured to install a transaction application, which can not yet be selected by the terminal via the mobile terminal, on an execution environment assigned to the installation application.
  • the execution environment is configured to include the transactional application to be installed to execute it.
  • the installation applications of the second list differ in pairs with regard to the respective execution environment assigned to such an installation application.
  • a first of these installation applications is set up to install a transactional application in a security element of the terminal, wherein a second installation application is set up to install the transactional application in an integrated circuit of the mobile terminal itself.
  • a mobile terminal is understood in particular to be a mobile radio terminal, a smartphone, a tablet computer, a notebook or the like.
  • transaction application is to be interpreted broadly In principle, any application that can be selected by a terminal via the mobile terminal can be understood as a “transaction application” within the meaning of the present invention.
  • Transaction applications include, in particular, applications for performing a payment transaction, a transaction allowing access to secured rooms or resources, and ticketing applications.
  • the term “transaction application” could be replaced by the more general term “terminal-selectable application”. The former, however, has been chosen to conceptualize a clear distinction to the term "installation application”.
  • An execution environment for executing a transaction application may, on the one hand, be characterized in that this execution environment comprises a separate processor, such as a security element for a mobile terminal, eg a SIM / UICC card, or an external server.
  • a separate processor such as a security element for a mobile terminal, eg a SIM / UICC card, or an external server.
  • an execution environment can also be defined via a separate memory area in which the transaction application is executively installed.
  • Various preferred embodiments of execution environments useful in the context of the present invention are set forth in detail below.
  • the second list may include application identifiers of at least two installation applications from a set of installation applications given below, the indication of the quantity being not conclusive:
  • An installation application configured to install a transactional application in an execution environment provided by a security element of the mobile terminal; an installation application configured to install a transactional application in an execution environment provided by a trusted execution environment (TEE) according to the Global Platform specification of the mobile terminal; an installation application that is set up Install a transactional application in an execution environment provided by an integrated circuit of the mobile terminal; An installation application configured to install a transactional application in an execution environment provided by an external server, ie "in the cloud" ,
  • a security element for a mobile terminal particularly includes conventionally known security elements such as smart cards, SIM / UICC mobile radio cards, embedded SIM cards, secure memory cards and the like.
  • a TEE provides a secure runtime environment for applications. In doing so, such a TEE can be isolated on a separate processor or exist directly on a main processor of the mobile terminal. Only specially activated applications can be executed on the TEE.
  • An application identifier from the second list can be set up, in particular, to specify an installation application such that, for example, device-specific requirements of the mobile terminal can be observed.
  • a terminal application on whose main processor operates a first operating system for installing a transaction application on this main processor an installation application that is different from an installation application that is set up, a transactional application on a main processor of a mobile terminal operating on a different operating system from the first operating system.
  • the second list may include at least one application identifier of an installation application from a non-exhaustive set of installation applications comprising at least one of the following groups: a first set of installation applications set up are to install a transactional application in an execution environment provided by a security element of the mobile terminal; a second set of installation applications set up to install a transactional application in an execution environment.
  • a trusted execution environment TEE
  • a third set of installation applications arranged to install a transactional application in an execution environment that has an integrated environment
  • a fourth set of installation applications configured to install a transactional application in an execution environment provided by an external server, that is, "in the cloud.”
  • the at least one application identifier is set up to designate a specific installation application from such a group of installation applications - and to distinguish it from other installation applications in the same group.
  • Such an identifier may be arranged, for example, to designate a specific security element of the mobile terminal specific installation application from the first group, which is adapted to install a transactional application in an execution environment, which is provided by the specific security element of the mobile terminal.
  • TSM Trusted Service Manager
  • such an identifier may be arranged to designate a mobile terminal-specific installation application from said third group, which is configured to install a transactional application in an execution environment provided by a specific integrated circuit of the mobile terminal.
  • this variant makes it possible to differentiate between different processor types and different operating systems operating on the respective circuits.
  • Such an application identifier may be arranged to designate a fourth-party installation application set up for a specific external server, which is set up to install a transactional application in an execution environment provided by the specific external server. In this way, different requirements of different external servers can be taken into account.
  • the first and the second list of application identifiers can be provided either as separate lists or, according to a preferred embodiment, as disjoint components or sublists of a common application identifier list.
  • the first list with application identifiers and the second list with application identifiers in the terminal can be present at the same or in different places. lie.
  • the first list may include a reference to the second list to a terminal which accesses the first list for selecting an application identifier and does not find the application identifiers there - det, to allow selecting an application identifier for an installation application from the second list.
  • the first list of application identifiers which designate selectable transactional applications on the part of a terminal, can be provided in a security element of the mobile terminal.
  • this first list can be provided in a "trusted executive environment" (TEE) according to the GlobalPlatform specification of the mobile terminal.
  • TEE trusted executive environment
  • this first list can be provided in an integrated circuit of the mobile terminal.
  • this first list of application identifiers can be provided in an NFC module module of the mobile terminal.
  • the second list of application identifiers which select from a terminal selectable installation applications drawing, according to a first variant, be provided in a security element of the mobile terminal.
  • This second list can be provided according to a second variant in a "trusted execution environment" (TEE) according to the GlobalPlatform specification of the mobile terminal.
  • TEE trusted execution environment
  • this second list of application identifiers can be provided in an integrated circuit of the mobile terminal.
  • this second list can also be provided in an NFC module of the mobile terminal. Again, each of the four variants mentioned is to be understood as an equivalent embodiment.
  • any combination of a delivery location of the first list with a deployment location of the second list can be regarded as an independent embodiment of the invention.
  • this common application identifier list can be provided again at different locations of the mobile terminal, depending on the technical requirements .
  • the common application identifier list can be provided in a security element of the mobile terminal.
  • the common application identifier list can be provided in a "trusted execution environment" (TEE) according to the GlobalPlatform specification of the mobile terminal.
  • TEE trusted execution environment
  • the common application identifier list can be provided in an integrated circuit of the mobile terminal.
  • the common application identifier list can be provided in an NFC module of the mobile terminal.
  • the installation applications which are designated by the application identifiers of the second list, can in principle be present at different execution locations in the mobile terminal. It should be noted at this point that the execution location of the installation application is independent of the execution environment to which a transactional application to be installed by the installation application is installed. In other words, an execution environment associated with an installation application is independent of the execution location of the installation application itself. According to a first embodiment, at least one of the installation applications can be set up to be executed in a security element of the mobile terminal in order to install a transaction application in the execution environment assigned to the installation application.
  • At least one of the installation applications may be arranged to be executed in a "trusted execution environment" (TEE) according to the GlobalPlatform specification of the mobile terminal in order to install a transaction application.
  • TEE trusted execution environment
  • At least one of the installation applications may be arranged to be executed in an integrated circuit of the mobile terminal for installing a transactional application.
  • At least one of the installation applications may be arranged to be executed in an NFC module of the mobile terminal in order to install a transaction application in the corresponding execution environment associated with the installation application.
  • Execution locations of the installation applications designated by the application identifiers of the second list are independent of the delivery locations of the second list (and the first list).
  • Each combination of the above-described locations and locations corresponds to an independent embodiment of the present invention.
  • an installation application designated by an installation identifier in the second list is independent of a specific functionality which provides a transaction application to be installed by means of the installation application.
  • such an installation application is usually set up to install arbitrary transactional applications, regardless of their specific functionality, as long as such a transactional application is compatible with the execution environment assigned to the installation application.
  • the method described at the outset comprises further steps:
  • the terminal at the mobile terminal, or at the component of the mobile terminal in which the first list of application identifiers is provided requests an application identifier for selecting a predetermined transaction application.
  • the terminal selects an installation application for installing the predetermined transaction application via an application identifier from the second list.
  • the terminal can simultaneously specify a security level under which the transaction application to be installed will later be executed. This is done implicitly by the fact that the different execution environments, which allow the installation applications, which can be selected via the application identifier of the second list, different security levels. deploy. For example, executing a transactional application on a security element of the terminal may be considered more secure than executing the transactional application in a conventional integrated circuit of the mobile terminal itself. High security level also provides for running a transactional application on a secure external server.
  • the terminal can transmit an installation information defining the predetermined transaction application to the selected installation application. Based on this installation information, the installation application can uniquely identify the transaction application to be installed.
  • an installation of the given transaction application on the basis of the installation information by the installation application can then take place at the execution environment assigned to the installation application.
  • the installation information may include an installable version of the given transactional application adapted to the execution environment associated with the installation application. That the terminal selects the concrete version of an installable transactional application based on the application identifier designating the installation application and provides it directly to the installation application for installation.
  • the installation information may also comprise only a unique identification information with regard to the given transaction application, in particular an application Identifier of the given transaction application.
  • the installation application itself can procure the specifically required, to be installed version of the transactional application in a suitable manner, This can be done, for example, that the installation application adapted to the execution of the installation application associated, current, installable version requests the given transactional application from an external, trusted entity.
  • the installation application can also request the trusted entity to directly perform an installation of the given transactional application to the appropriate execution environment.
  • the first list of application identifiers provided on the terminal can be supplemented by the application identifier of the now selectable, predetermined transaction application.
  • the terminal is enabled to select the given transaction application via the application identifier now stored in the first list.
  • a preferred embodiment of an electronic storage medium according to the invention is either permanently integrated in a mobile terminal or can be integrated into such a terminal as a security element that can be removed from the terminal.
  • An example of an integrated storage medium is, for example, a so-called "embedded SIM.”
  • Removable, integable storage media are, for example, known SIM / UICC mobile radio cards.
  • a list of application identifiers is stored on the electronic storage medium, which designate selectable installation applications from a terminal, wherein such an installation application is set up to install a transaction application on an execution environment assigned to the installation application.
  • the installation applications differ in pairs with respect to the execution environments assigned to each of the installation applications. In other words, a list corresponding to a "second list" described in detail above with respect to the method is stored on the electronic storage medium.
  • the storage medium according to a first variant can be designed as a security element for a mobile terminal.
  • the storage medium can be designed as a "trusted execution environment" (TEE) in accordance with the GlobalPlatform specification of a mobile terminal, and thus as a storage medium already integrated in the mobile terminal be formed integrated circuit of the mobile terminal - also as already integrated into the mobile terminal storage medium.
  • TEE trusted execution environment
  • the storage medium may be formed in an NFC module for a mobile terminal.
  • a preferred embodiment of a mobile terminal according to the invention comprises an electronic storage medium described above.
  • a preferred embodiment of a system according to the invention comprises a previously described terminal and a terminal which can access the terminal for selecting an application. Terminal and terminal are arranged to perform a method of the type described above.
  • the system may further include an external server. This is set up to serve as an execution environment for a transaction application that can be installed on the server by means of an installation application that can be selected from the terminal via the second list.
  • the system can furthermore comprise a trustworthy entity, for example in the form of a "Trusted Service Manager" (TSM)
  • TSM Trusted Service Manager
  • TSM Trusted Service Manager
  • Such a trustworthy entity is set up to provide an installable version of a given transactional application on the request of an installation application on the mobile terminal or to install the transaction application directly, at the request of the installation application, on an execution environment assigned to the installation application, for example in a security element of the end device.
  • FIG. 1 A shows by way of example an embodiment of a shared application identifier list according to the invention
  • FIG. 1B explanations of the list from FIG. 1A; 2 shows components of a preferred embodiment of a system according to the invention, and FIG. 3 shows a preferred embodiment of a method according to the invention.
  • FIG. 1 A shows an example of an application identifier list 70.
  • This list 70 may be provided on a mobile terminal 10 (see Figure 2) in different locations, for example in a security element 20 of the mobile terminal, in an NFC module 30 of the mobile terminal, in an integrated circuit 40 of the mobile terminal and in a trusted execution environment (TEE) 50, which may be in a separate secure area of the processor 40.
  • TEE trusted execution environment
  • the common application identifier list 70 includes disjunct sublists 71 and 75.
  • the partial list 71 corresponds to the "first list” described in detail above and includes application identifiers 72, which designate terminal-selectable transactional applications.
  • the partial list 75 corresponds to the "second list" of those application identifiers 76, 77 described in detail herein, which designate selectable installation applications on the part of a terminal.
  • transaction applications that can be selected via the application identifiers 72 of the first list 71 are already installed in such a way that they originate from a terminal 100 via a corresponding application identifier the first list 71 can be selected.
  • the corresponding transaction applications can be present at different installation locations of the mobile terminal 10, as indicated in the numbered lines 1 to 3 in FIG. 1B.
  • FIG. 1B is to be understood as an explanation of FIG. 1A.
  • the rows of the tables in Figures 1 A and 1B correspond to each other.
  • the type specified in column 2 in FIG. 1B in each case indicates whether the application identifier of the corresponding line in FIG. 1A is an application identifier of a transaction application (TA) - corresponding to lines 1 to 3 - or of one Application identifier of an installation application (IA) - corresponding to the lines with the numbers k to k + 3.
  • TA transaction application
  • IA installation application
  • a specification of the transactional application or installation application selectable by means of the application identifier 72, 76, 77 in the corresponding line in FIG. FIG. 1B shows that the transaction application, which can be selected via the application identifier 72 of line 1 of FIG. 1A, corresponds to an application on the CPU of the mobile terminal.
  • the application identifiers 76 and 77 in FIG. 1A, via which installation applications can be selected, in accordance with FIG. 1B designate an installation application for installing a transaction application on the CPU of the mobile terminal or an installation application for installing a transaction application directly on the security element of the mobile terminal.
  • the installation applications which can be selected via the application identifiers 76, 77 of the sublist 75, are set up to install a transactional application on an execution environment assigned to the installation application.
  • Such an execution environment in which the transactional application is then installed in a selectable manner is fundamentally independent of the installation and execution location of the installation application itself.
  • the installation applications which can be selected via the application identifiers 76, 77 of the partial list 75, differ in pairs with respect to the respective execution environment associated with such an installation application.
  • execution environments for a transactional application to be installed there are a CPU of the mobile terminal (line k), a security element of the mobile terminal (line k + 1), a "trusted execution environment" (TEE) of the mobile terminal (line k + 2 ) and an external server (line k + 3)
  • the installation application itself can be installed directly by the installation application itself
  • the installation application can alternatively be extended to external instances, for example a trustworthy entity 200 (cf. 2), which can support or carry out an installation of a transaction application specified by the installation application.
  • FIG. 2 shows an example of a preferred embodiment of a system according to the invention.
  • a terminal 10 for example a smartphone, comprises a security element 20, an NFC module 30, a CPU 40 and a "trusted execution envisionment" (TEE) 50.
  • a communication of the mobile terminal 10 with a terminal 100 may, for example, be contactless the NFC module 30.
  • Communication with a trusted entity 200 or an external server 300 can be made via another suitable communication interface 60 of the mobile terminal 10, for example via a mobile radio network or via the Internet
  • the common application identifier list 70 1 A can be stored, for example, in the NFC module 30.
  • the installation applications that can be selected via the application identifiers 76, 77 of the partial list 75 can be present at different execution locations of the mobile terminal, for example in the security element 20 and / or the CPU 40.
  • Execution environments for installing a given transactional application that can not be selected via an application identifier 72 of the first sublist 71 are, as indicated in FIG. 1B, the CPU 40, the security element 20, the TEE 50 and the external server 300.
  • a second list 75 is provided.
  • This second list 75 includes application identifiers 76, 77, which designate selectable installation applications from the terminal 100.
  • the lists 71 and 75 are provided as disjoint sublists of a common application identifier list 70 in the NFC module 30 of the mobile terminal 10.
  • step S3 the terminal 100 queries an application identifier (AID) for a given transactional application at the mobile terminal 10, i. at the NFC module 30, on.
  • AID application identifier
  • the NFC module 30 checks in step S4 whether the corresponding application identifier is present in the first list 71.
  • the terminal 100 selects the default transaction application via the corresponding application identifier in step S5. However, if the application identifier is not present in the first list 71, i. If the predetermined transaction application for the terminal 100 is not yet selectable via the mobile terminal 10, the terminal 100 selects an installation application from the second list 75 via an application identifier 76, 77 stored therein in step S6.
  • the terminal 100 can select, for example, an installation application which is set up to install the predetermined transactional application on the security element 20 of the mobile terminal 10 (see FIG. 1B). The terminal 100 then selects the corresponding installation application, which may for example be present on the security element 20 itself. According to an optional step, not shown, the terminal 100 may perform an authentication to the installation application.
  • step S7 the terminal 100 generally transmits an installation information designating the given transaction application to the selected installation application, in order to enable the installation of the specified transaction application to the execution environment assigned to the installation application.
  • the terminal 100 transmits a preferably cryptographically secured container for an installation file for installing the transaction application to the installation application.
  • step S8 the installation application installs the specified transactional application on the execution environment associated with the installation application, in the example given in the security element 20 of the mobile terminal 10. This may be preceded by an integrity check of the installation container and a (partially) automatic configuration of the installed transactional application to follow a user of the mobile terminal 10. The latter can be done, for example, by means of standard data stored on the security element, such as, for example, the IMSI or the IMEI.
  • step S9 the application identifier of the predefined, now installed transaction application is entered in the first list 71 in step S9.
  • the predetermined transaction application is now installed in such a way that it can be selected via an application identifier in the first list 71 for the terminal 100.
  • a terminal receives the possibility of missing applications, i. Applications that are not yet installed on the terminal should be installed in a suitable execution environment at short notice.
  • Such a method can remain completely transparent to a user of the terminal, in particular no further actions of a user of the terminal are required for this purpose.
  • the terminal includes control over which execution environment the transactional application is installed in, and indirectly determines a security level according to which the transactional application is subsequently executed.
  • a further advantage is that the terminal according to the present method does not require a network connection, for example to instruct a trustworthy entity to install a missing application. The procedure can thus also be carried out with passive NFC tags. Furthermore, the terminal does not require any information about any trusted instances associated with the mobile terminal.
  • a method on a mobile terminal comprising the steps:
  • an installation application configured to install a transactional application in an execution environment provided by a security element of the mobile terminal
  • an installation application adapted to install a transactional application in an execution environment provided by a trusted execution environment (TEE) according to the GlobalPlatform specification of the mobile terminal;
  • TEE trusted execution environment
  • an installation application configured to install a transactional application in an execution environment provided by an integrated circuit of the mobile terminal
  • an installation application that is set up to install a transactional application in an execution environment provided by an external server.
  • the second list comprises at least one application identifier of an installation application comprising a set of installation applications comprising at least one of the following groups:
  • a first set of installation applications configured to install a transactional application in an execution environment provided by a security element of the mobile terminal
  • a second set of installation applications configured to install a transactional application in an execution environment provided by a trusted execution environment (TEE) according to the global platform specification of the mobile terminal;
  • a third set of installation applications configured to install a transactional application in an execution environment provided by an integrated circuit of the mobile terminal;
  • TEE trusted execution environment
  • a fourth set of installation applications configured to install a transactional application in an execution environment provided by an external server
  • the at least one application identifier is set up to designate a specific installation application from such a group of installation applications.
  • the at least one application identifier is arranged to designate a specific security element of the mobile terminal specific installation application from the first group, which is adapted to install a transaction application in an execution environment provided by the specific security element of the mobile terminal. 5.
  • the at least one application identifier is arranged to designate a mobile terminal specific installation application from the third group, which is adapted to install a transaction application in an execution environment, provided by a specific integrated circuit of the mobile terminal.
  • the installation information comprises unambiguous identification information with regard to the predetermined transactional application, in particular an application identifier of the predefined transactional application.
  • 30. The method according to paragraph 29, characterized in that the installation information requests an installable version of the given transactional application from a trustworthy entity.
  • a list of application identifiers is stored, which designate selectable installation applications from a terminal, wherein such an installation application is set up to install a transactional application on an execution environment associated with the installation application, and
  • Storage medium according to paragraph 33 characterized in that the storage medium is designed as a security element for a mobile terminal.
  • the storage medium according to paragraph 33 characterized in that the storage medium is embodied as a "trusted execution environment" (TEE) in accordance with the global platform specification of a mobile terminal integrated circuit of a mobile terminal is formed.
  • TEE trusted execution environment
  • Storage medium according to paragraph 33 characterized in that the storage medium is formed in an NFC module for a mobile terminal.
  • a system comprising a mobile terminal according to paragraph 38 and a terminal arranged to perform a procedure according to any one of paragraphs 1 to 32.
  • System according to paragraph 39 characterized in that the system further comprises an external server which is set up to serve as an execution environment for a transaction application installable on the server by means of an installation application.
  • system according to paragraph 39 or 40, characterized in that the system further comprises a trustworthy entity, which is set up to provide a predetermined transactional application on request of an installation application on the mobile terminal.
  • System according to paragraph 41 characterized in that the trustworthy entity is set up to install the specified transaction application on the terminal at the request of the installation application.

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Stored Programmes (AREA)

Abstract

Gemäß der vorliegenden Erfindung wird zusätzlich zu einer herkömmlich bekannten Liste (71) von Applikations-Bezeichnern (72) auf einem mobilen Endgerät (10), welche seitens eines Terminals (100) aus wählbare Transaktionsapplikationen bezeichnen, eine zweite Liste (75) von Applikations- Bezeichnern (76; 77) auf dem mobilen Endgerät (10) bereitgestellt, welche seitens des Terminals (100) auswählbare Installations- Applikationen be- zeichnen. Mittels solcher Installations- Applikationen, die sich hinsichtlich einer Installations- Applikation jeweils zugeordneten Ausführungsumgebung zum Ausführen der Transaktionsapplikation unterscheiden, wird eine nachträgliche Installation einer auf dem Endgerät (10) noch nicht auswählbaren Transaktionsapplikation ermöglicht.

Description

Verfahren zum Unterstützen
einer Installation einer Applikation
Die vorliegende Erfindung betrifft ein Verfahren auf einem mobilen Endgerät, welches es einem Terminal erlaubt, eine auf dem Endgerät nicht aus- wählbare Applikation zu installieren. Die Erfindung betrifft weiterhin ein Speichermedium eines mobilen Endgeräts, ein mobiles Endgerät und ein System, welches zumindest ein solches mobiles Endgerät und ein Terminal umfasst. Ein Terminal kann auf ein mobiles Endgerät, beispielsweise ein Smartphone, z.B. kontaktlos über eine NFC-Schnittstelle, zugreifen, um eine Applikation zum Durchführen einer Transaktion, z.B. einer Bezahl-Transaktion, auszuwählen. Eine solche Auswahl kann über einen der Applikation eindeutig zugeordneten Applikations-Bezeichner (AID,„application identifier") erfol- gen. In der Regel liegt dazu in einem Controller eines NFC-Moduls eine Routing-Tabelle, die entsprechende Applikations-Bezeichner von auf dem Endgerät auswählbaren Transaktionsapplikationen umfasst. Die Routing-Tabelle gibt weiterhin an, an welcher Stelle im mobilen Endgerät, d.h. in welcher konkreten Ausführungsumgebung (z.B. in einem Sicherheitselement des Endgeräts, in einem„trusted execution environment" (TEE) gemäß der Glo- balPlatform-Spezif ikation des mobilen Endgeräts oder in einer herkömmlichen CPU des Endgeräts selbst) eine durch einen Applikations-Bezeichner bezeichnete Transaktionsapplikation vorliegt. Für das Terminal ist die konkrete Ausführungsumgebung nicht erkennbar. In dem Fall, dass eine von dem Terminal nachgefragte Applikation auf dem Endgerät nicht vorliegt, kann das Terminal folglich nicht entscheiden, an welche konkrete Ausführungsumgebung eine zur Installation auf dem End- gerät bereitzustellende Applikation angepasst sein müsste. Dies gilt insbesondere, da in einem konkreten Endgerät einige grundsätzlich zur Installation einer Applikation geeignete Ausführungsumgebungen eventuell nicht vorliegen oder eine nachträgliche Installation einer Applikation nicht zulassen. Im Resultat ist es für das Terminal nicht möglich, eine auf dem Endgerät nicht auswählbare Applikation nachträglich zu installieren, und dadurch auswählbar zu machen.
Aufgabe der vorliegenden Erfindung ist es demnach, den genannten Nachteilen Rechnung zu tragen und ein Verfahren vorzuschlagen, welches es ei- nem Terminal erlaubt, eine Installation einer auf dem Endgerät noch fehlenden Applikation einzuleiten oder durchzuführen.
Diese Aufgabe wird durch ein Verfahren, ein elektronisches Speichermedium für ein mobiles Endgerät, ein mobiles Endgerät mit Speichermedium so- wie ein System mit den Merkmalen der nebengeordneten Ansprüche gelöst. Vorteilhafte Ausgestaltungen und Weiterbildungen sind in den abhängigen Ansprüchen angegeben.
Die vorliegende Erfindung basiert auf dem Grundgedanken, zusätzlich zu einer herkömmlich bekannten Liste von Applikations-Bezeichnern auf einem mobilen Endgerät, welche seitens eines Terminals auswählbare Transaktionsapplikationen bezeichnen, eine zweite Liste von Applikations- Bezeichnern auf dem mobilen Endgerät bereitzustellen, welche seitens des Terminals auswählbare Installations- Applikationen bezeichnen. Mittels sol- eher Installations- Applikationen ist dann eine nachträgliche Installation einer auf dem Endgerät noch nicht auswählbaren Transaktionsapplikation in nachstehend im Detail beschriebener Weise möglich. Eine bevorzugte Ausführungsform eines Verfahrens auf einem mobilen Endgerät umfasst die folgenden Schritte:
Es wird eine erste Liste von Applikations-Bezeichnern auf dem mobilen Endgerät bereitgestellt. Die Applikations-Bezeichner dieser ersten Liste be- zeichnen seitens eines Terminals auswählbare Transaktionsapplikationen.
Weiterhin wird eine zweite Liste von Applikations-Bezeichnern auf dem mobilen Endgerät bereitgestellt, welche seitens eines Terminals auswählbare Installations- Applikationen bezeichnen.
Eine solche Installations- Applikation aus der zweiten Liste ist eingerichtet, eine seitens des Terminals über das mobile Endgerät noch nicht auswählbare Transaktionsapplikation an einer der Installations- Applikation zugeordneten Ausführungsumgebung zü installieren. Die Ausführungsumgebung ist dabei eingerichtet, die zu installierende Transaktionsapplikation zum Ausführen derselben aufzunehmen.
Die Installations- Applikationen der zweiten Liste unterscheiden sich paarweise bezüglich der einer solchen Installations- Applikation jeweils zugeord- neten Ausführungsumgebung. Mit anderen Worten ist beispielsweise eine erste dieser Installations- Applikationen eingerichtet, eine Transaktionsapplikation in einem Sicherheitselement des Endgeräts zu installieren, wobei eine zweite Installations- Applikation eingerichtet ist, die Transaktionsapplikation in einem integrierten Schaltkreis des mobilen Endgeräts selbst zu installieren. Unter einem mobilen Endgerät werden im Zusammenhang mit der vorliegenden Erfindung insbesondere ein Mobilfunkendgerät, ein Smartphone, ein Tablet-Computer, ein Notebook oder dergleichen verstanden.
Der Begriff der„Transaktionsapplikation" ist im Zusammenhang mit der vorliegenden Erfindung breit auszulegen. Grundsätzlich kann eine beliebige Applikation, die seitens eines Terminals über das mobile Endgerät ausgewählt werden kann, als„Transaktionsapplikation" im Sinne der vorliegenden Erfindung verstanden werden. Transaktionsapplikationen umfassen insbesondere Applikationen zum Durchführen einer Bezahltransaktion, einer Transaktion, die Zutritt zu gesicherten Räumen oder Ressourcen ermöglicht, sowie Anwendungen im Ticketing. Grundsätzlich könnte der Begriff„Transaktionsapplikation" durch den allgemeineren Begriff„seitens eines Terminals auswählbare Applikation" ersetzt werden. Ersterer ist jedoch gewählt worden, um begrifflich eine klare Unterscheidung zum Begriff der„Installations-Applikation" zu erreichen.
Eine Ausführungsumgebung zum Ausführen einer Transaktionsapplikation kann einerseits dadurch gekennzeichnet sein, dass diese Ausführungsumgebung einen eigenen Prozessor umfasst, wie beispielsweise ein Sicherheitselement für ein mobiles Endgerät, z.B. eine SIM/UICC- Karte, oder ein externer Server. Eine Ausführungsumgebung kann aber auch über einen separaten Speicherbereich definiert sein, in welchem die Transaktionsapplikation ausführbar installiert wird. Verschiedene bevorzugte Ausführungsformen von im Zusammenhang mit der vorliegenden Erfindung verwendbaren Ausführungsumgebungen werden nachfolgend im Detail angegeben. Die zweite Liste kann Applikations-Bezeichner von zumindest zwei Installations-Applikationen aus einer im Folgenden angegebenen Menge von Installations-Applikationen umfassen, wobei die Angabe der Menge als nicht abschließend zu verstehen ist:
Eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein Sicherheitselement des mobilen Endgeräts bereitgestellt wird; eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein „trusted execution environment" (TEE) gemäß der GlobalPlatform- Spezif ikation des mobilen Endgeräts bereitgestellt wird; eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird; eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen externen Server, d.h.„in der Cloud", bereitgestellt wird.
Ein Sicherheitselement für ein mobiles Endgerät umf asst im Zusammenhang mit der vorliegenden Erfindung insbesondere herkömmlich bekannte Sicherheitselemente, wie Smartcards, SIM/UICC- Mobilfunkkarten, Embed- ded SIM Cards, sichere Speicherkarten und dergleichen.
Ein TEE stellt eine gesicherte Lauf Zeitumgebung für Applikationen zur Verfügung. Dabei kann ein solches TEE isoliert auf einem separaten Prozessor oder direkt auf einem Hauptprozessor des mobilen Endgerätes existieren. Auf dem TEE können nur speziell dafür freigeschaltete Applikationen ausgeführt werden. Ein Applikations-Bezeichner aus der zweiten Liste kann insbesondere eingerichtet sein, eine Installations- Applikation dahingehend zu spezifizieren, dass damit beispielsweise gerätespezifische Anforderungen des mobilen Endgeräts beachtet werden können. In der Regel wird beispielsweise auf einem Endgerät, auf dessen Hauptprozessor ein erstes Betriebssystem operiert, zum Installieren einer Transaktionsapplikation auf diesem Hauptprozessor, eine Installations- Applikation vorgesehen sein, welche sich von einer Installations-Applikation unterscheidet, die eingerichtet ist, eine Transaktionsapplikation auf einem Hauptprozessor eines mobilen Endgerätes zu installieren, auf welchem ein von dem ersten Betriebssystem unterschiedliches zwei- tes Betriebssystem operiert.
Allgemein kann gemäß einer bevorzugten Ausführungsform die zweite Liste zumindest einen Applikations-Bezeichner einer Installations- Applikation umfassen aus einer nicht abschließend angegebenen Menge von Installati- ons- Applikationen, welche zumindest eine der folgenden Gruppen umfasst: eine erste Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein Sicherheitselement des mobilen Endgeräts bereitgestellt wird; eine zweite Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu instal- Heren, die durch ein„trusted execution environment" (TEE) gemäß der Glo- balPlatform-Spezifikation des mobilen Endgeräts bereitgestellt wird; eine dritte Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen integrierten Schaltkreis eines mobilen Endgeräts bereitgestellt wird; und eine vierte Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen externen Server, das heißt„in der Cloud", bereitgestellt wird.
Der zumindest eine Applikations-Bezeichner ist dabei eingerichtet, eine spe- zifische Installations- Applikation aus einer solchen Gruppe von Installations- Applikationen zu bezeichnen - und dadurch von anderen Installations- Applikationen in derselben Gruppe zu unterscheiden.
Ein solcher Bezeichner kann beispielsweise eingerichtet sein, eine für ein spezifisches Sicherheitselement des mobilen Endgeräts spezifische Installations-Applikation aus der erste Gruppe zu bezeichnen, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch das spezifische Sicherheitselement des mobilen Endgeräts bereitgestellt wird.
Auf diese Weise können beispielsweise Typen von Sicherheitselementen hinsichtlich einer vertrauenswürdigen Instanz (TSM,„Trusted Service Manager") unterschieden werden, welche jeweils zur Verwaltung des Sicherheitselements eines vorgegebenen Typs verantwortlich ist, insbesondere auch zur Installation von Applikationen auf einem betreffenden Sicherheitselement.
Weiterhin kann ein solcher Bezeichner eingerichtet sein, eine für das mobile Endgerät spezifische Installations- Applikation aus der genannten dritten Gruppe zu bezeichnen, welche eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen spezifischen integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird. Diese Variante erlaubt insbesondere unterschiedliche Prozessortypen und unterschiedliche, auf den jeweiligen Schaltkreisen operierende Betriebssysteme zu unterscheiden.
Schließlich kann ein solcher Applikations-Bezeichner eingerichtet sein, eine für einen spezifischen externen Server eingerichtete Installations- Applikation aus der vierten Gruppe zu bezeichnen, welche eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch den spezifischen externen Server bereitgestellt wird. Auf diese Weise kann unterschiedlichen Anforderungen unterschiedlicher externer Server Rech- nung getragen werden.
Die erste und die zweite Liste mit den Applikations-Bezeichnern können entweder als separate Listen oder, gemäß einer bevorzugten Ausführungsform, als disjunkte Bestandteile oder Teillisten einer gemeinsamen Applika- tions-Bezeichner-Liste bereitgestellt werden.
In dem Fall, dass die Listen als separate Listen vorliegen, können die erste Liste mit Applikations-Bezeichnern und die zweite Liste mit Applikations- Bezeichnern im Endgerät an der gleichen oder an verschiedenen Stellen vor- liegen. Weiter kann in dem Fall, dass die beiden Listen als separate Listen vorliegen, die erste Liste einen Verweis auf die zweite Liste umfassen, um einem Terminal, welches zum Auswählen eines Applikations-Bezeichners auf die erste Liste zugreift und den Applikations-Bezeichnern dort nicht fin- det, das Auswählen eines Applikations-Bezeichners für eine Installations- Applikation aus der zweite Liste zu ermöglichen.
Gemäß einer ersten Variante kann die erste Liste von Applikations- Bezeichnern, welche seitens eines Terminals auswählbare Transaktionsappli- kationen bezeichnen, in einem Sicherheitselement des mobilen Endgeräts bereitgestellt werden.
Gemäß einer zweite Variante kann diese erste Liste in einem„trusted execut- ion environment" (TEE) gemäß der GlobalPlatform-Spezif ikation des mobi- len Endgeräts bereitgestellt werden.
Gemäß einer dritten Variante kann diese erste Liste in einem integrierten Schaltkreis des mobilen Endgeräts bereitgestellt werden. Gemäß einer vierten Variante kann diese erste Liste von Applikations- Bezeichnern in einem NFC-Modul-Modul des mobilen Endgeräts bereitgestellt werden.
Jede dieser Varianten kann als gleichwertige Ausführungsform verstanden werden, je nach technischer Ausstattung des mobilen Endgeräts und dessen Komponenten.
In analoger Weise kann die zweite Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Installations- Applikationen be- zeichnen, gemäß einer ersten Variante, in einem Sicherheitselement des mobilen Endgeräts bereitgestellt werden.
Diese zweite Liste kann gemäß einer zweiten Variante in einem„trusted exe- cution environment" (TEE) gemäß der GlobalPlatform-Spezifikation des mobilen Endgeräts bereitgestellt werden.
Gemäß einer dritten Variante kann diese zweite Liste von Applikations- Bezeichnern in einem integrierten Schaltkreis des mobilen Endgeräts bereit- gestellt werden.
Gemäß einer vierten Variante kann diese zweite Liste auch in einem NFC- Modul des mobilen Endgeräts bereitgestellt werden. Auch hier ist jede der erwähnten vier Varianten als gleichwertige Ausführungsform zu verstehen.
Weiterhin kann jede Kombination eines Bereitstellungsortes der ersten Liste mit einem Bereitstellungsort der zweite Liste als eigenständige Ausführungs- form der Erfindung angesehen werden.
In dem Fall, dass die erste Liste und die zweite Liste als disjunkte Teillisten einer gemeinsamen Applikations-Bezeichner-Liste bereitgestellt werden, kann diese gemeinsame Applikations-Bezeichner-Liste erneut, je nach tech- nischen Anforderungen, an verschiedenen Orten des mobilen Endgeräts bereitgestellt werden. Gemäß einer ersten Variante kann die gemeinsame Applikations-Bezeichner- Liste in einem Sicherheitselement des mobilen Endgeräts bereitgestellt werden.
Gemäß einer zweiten Variante kann die gemeinsame Applikations- Bezeichner-Liste in einem„trusted execution environment" (TEE) gemäß der GlobalPlatform-Spezifikation des mobilen Endgeräts bereitgestellt werden.
Gemäß einer dritten Variante kann die gemeinsame Applikations- Bezeichner-Liste in einem integrierten Schaltkreis des mobilen Endgeräts bereitgestellt werden.
Gemäß einer vierten Variante kann die gemeinsame Applikations-Bezeichner Liste in einem NFC-Modul des mobilen Endgeräts bereitgestellt werden.
Auch diese vier Varianten sind als eigenständige, grundsätzlich gleichwertige Ausführungsformen der Erfindung zu verstehen.
Die Installations- Applikationen, die von den Applikations-Bezeichnern der zweiten Liste bezeichnet werden, können grundsätzlich an verschiedenen Ausführungsorten im mobilen Endgerät vorliegen. Es sei bereits an dieser Stelle darauf hingewiesen, dass der Ausführungsort der Installations- Applikation unabhängig ist von der Ausführungsumgebung, an welcher eine seitens der Installations- Applikation zu installierende Transaktionsapplikation installiert wird. Mit anderen Worten ist eine einer Installations- Applikation zugeordnete Ausführungsumgebung unabhängig vom dem Ausführungsort der Installations- Applikation selbst. Gemäß einer ersten Ausführungsform kann zumindest eine der Installations- Applikationen eingerichtet sein, in einem Sicherheitselement des mobilen Endgeräts ausgeführt zu werden, um eine Transaktionsapplikation in der der Installations- Applikation zugeordneten Ausführungsumgebung zu in- stallieren.
Gemäß einer zweiten Ausführungsform kann zumindest eine der Installations-Applikationen eingerichtet sein, in einem„trusted execution environ- ment" (TEE) gemäß der GlobalPlatform-Spezifikation des mobilen Endgeräts ausgeführt zu werden, um eine Transaktionsapplikation zu installieren.
Gemäß einer dritten Ausführungsform kann zumindest eine der Installations-Applikationen eingerichtet sein, in einem integrierten Schaltkreis des mobilen Endgeräts zum Installieren einer Transaktionsapplikation ausge- führt zu werden.
Schließlich kann gemäß einer vierten Ausführungsform zumindest eine der Installations- Applikationen eingerichtet sein, in einem NFC- odul des mobilen Endgeräts ausgeführt zu werden, um eine Transaktionsapplikation in der entsprechenden, der Installations- Applikation zugeordneten Ausführungsumgebung zu installieren.
Ausführungsorte der durch die Applikations-Bezeichner der zweiten Liste bezeichneten Installations- Applikationen sind unabhängig von den Bereit- stellungsorten der zweiten Liste (und der ersten Liste). Jede Kombination der vorstehend beschriebenen Bereitstellungsorte und Ausführungsorte entspricht einer eigenständigen Ausführungsvariante der vorliegenden Erfindung. Grundsätzlich ist eine durch einen Installations-Bezeichner in der zweiten Liste bezeichnete Installations- Applikation unabhängig von einer konkreten Funktionalität, welche eine mittels der Installations- Applikation zu installierende Transaktionsapplikation bereitstellt. Mit anderen Worten ist eine sol- che Installations- Applikation in der Regel eingerichtet, beliebige Transaktionsapplikationen, unabhängig von deren konkreter Funktionalität, zu installieren, solange eine solche Transaktionsapplikation kompatibel ist mit der der Installations- Applikation zugeordneten Ausführungsumgebung. Gemäß einer weiteren bevorzugten Ausführungsform umfasst das eingangs beschriebene Verfahren weitere Schritte:
In einem ersten weiteren Schritt fragt das Terminal bei dem mobilen Endgerät, bzw. bei der Komponente des mobilen Endgerätes, in der die erste Liste der Applikations-Bezeichner bereitgestellt wird, einen Applikations- Bezeichner zum Auswählen einer vorgegebenen Transaktionsapplikation an.
Falls der die vorgegebene Transaktionsapplikation bezeichnende Applikations-Bezeichner in der ersten Liste des mobilen Endgerätes nicht vorliegt, wählt das Terminal eine Installations- Applikation zum Installieren der vorgegebenen Transaktionsapplikation über einen Applikations-Bezeichner aus der zweiten Liste aus.
Über die Auswahl des Applikations-Bezeichners aus der zweiten Liste kann das Terminal gleichzeitig eine Sicherheitsstufe festlegen, unter welcher die zu installierende Transaktionsapplikation später ausgeführt werden soll. Dies erfolgt implizit dadurch, dass die verschiedenen Ausführungsumgebungen, welche den Installations- Applikationen, die über die Applikations- Bezeichners der zweite Liste auswählbar sind, verschiedene Sicherheitsstu- fen bereitstellen. Beispielsweise kann das Ausführen einer Transaktionsapplikation auf einem Sicherheitselement des Endgeräts als sicherer angesehen werden als ein Ausführen der Transaktionsapplikation in einem gewöhnlichen integrierten Schaltkreis des mobilen Endgeräts selbst. Eine hohe Sicherheitsstufe bietet auch das Ausführen einer Transaktionsapplikation auf einen gesicherten externen Server.
In einem weiteren Schritt kann das Terminal eine die vorgegebene Transaktionsapplikation definierende Installations-Information an die ausgewählte Installations- Applikation übermitteln. Auf Basis dieser Installations- Information kann die Installations- Applikation die zu installierende Transaktionsapplikation eindeutig identifizieren.
In einem weiteren Schritt kann dann eine Installation der vorgegebenen Transaktionsapplikation auf Basis der Installations-Information durch die Installations- Applikation an der der Installations- Applikation zugeordneten Ausführungsumgebung erfolgen.
Gemäß einer ersten Variante kann die Installations-Information eine an die der Installations- Applikation zugeordneten Ausführungsumgebung ange- passte, installierbare Version der vorgegebenen Transaktionsapplikation umfassen. D.h. das Terminal wählt die konkrete Version einer installierbaren Transaktionsapplikation auf Basis des die Installations- Applikation bezeichnenden Applikations-Bezeichners aus und stellt diese der Installations- Applikation direkt zur Installation bereit.
Gemäß einer zweiten Variante kann die Installations-Information auch lediglich eine eindeutige Identifikationsinformation hinsichtlich der vorgegebenen Transaktionsapplikation umfassen, insbesondere einen Applikations- Bezeichner der vorgegebenen Transaktionsapplikation. In diesem Fall kann sich die Installations- Applikation die konkret erforderliche, zu installierende Version der Transaktionsapplikation auf geeignete Weise selbst beschaffen, Dies kann beispielsweise dadurch erfolgen, dass die Installations- Applikation eine an die der Installations- Applikation zugeordnete Ausführungsumgebung angepasste, aktuelle, installierbare Version der vorgegebenen Transaktionsapplikation von einer externen, vertrauenswürdigen Instanz anfordert. Die Installations- Applikation kann bei der vertrauenswürdi- gen Instanz auch direkt eine Durchführung einer Installation der vorgegebenen Transaktionsapplikation an der entsprechenden Ausführungsumgebung anfordern.
Schließlich kann in einem weiteren Schritt, nach der Installation der Transak- tionsapplikation, die auf dem Endgerät bereitgestellte erste Liste der Applikations-Bezeichner um den Applikations-Bezeichner der nun auswählbaren, vorgegebenen Transaktionsapplikation ergänzt werden.
Spätestens nun wird es dem Terminal ermöglicht, die vorgegebene Transak- tionsapplikation über den nun in der ersten Liste gespeicherten Applikations-Bezeichner auszuwählen.
Eine bevorzugte Ausführungsform eines erfindungsgemäßen elektronischen Speichermediums ist entweder in einem mobilen Endgerät fest integriert oder ist als aus dem Endgerät entfernbares Sicherheitselement in ein solches Endgerät integrierbar. Ein Beispiel eines integrierten Speichermediums ist beispielsweise eine so genannte„Embedded SIM". Entfernbar integierbare Speichermedien sind z.B. bekannte SIM/UICC- Mobilfunkkarten. Auf dem elektronischen Speichermedium ist eine Liste von Applikations- Bezeichnern gespeichert, welche seitens eines Terminals auswählbare Installations-Applikationen bezeichnen, wobei eine solche Installations- Applikation eingerichtet ist, eine Transaktionsapplikation an einer der Instal- lations- Applikation zugeordneten Ausführungsumgebung zu installieren. Die Installations- Applikationen unterscheiden sich dabei paarweise bezüglich der jeweils den Installations- Applikationen zugeordneten Ausführungsumgebungen. Mit anderen Worten ist auf dem elektronischen Speichermedium eine Liste gespeichert, die einer vorstehend mit Bezug auf das Verfahren im Detail beschriebenen„zweiten Liste" entspricht.
Wie bereits erwähnt, kann das Speichermedium gemäß einer ersten Variante als Sicherheitselement für ein mobiles Endgerät ausgebildet sein. Gemäß einer zweiten Variante kann das Speichermedium als„trusted execu- tion environment" (TEE) gemäß der GlobalPlatform-Spezifikation eines mobilen Endgerätes ausgebildet sein, und damit als ein bereits in das mobile Endgerät integriertes Speichermedium. Gemäß einer dritten Variante kann das Speichermedium in einem integrierten Schaltkreis des mobilen Endgeräts ausgebildet sein - ebenfalls als bereits in das mobile Endgerät integriertes Speichermedium.
Gemäß einer vierten Variante kann das Speichermedium in einem NFC- Modul für ein mobiles Endgerät ausgebildet sein.
Eine bevorzugte Ausführungsform eines erfindungsgemäßen mobilen Endgeräts umfasst ein vorstehend beschriebenes elektronisches Speichermedium. Eine bevorzugte Ausführungsform eines erfindungsgemäßen Systems um- fasst ein vorstehend beschriebenes Endgerät und ein Terminal, welches zum Auswählen einer Applikation auf das Endgerät zugreifen kann. Endgerät und Terminal sind dabei eingerichtet, ein Verfahren der vorstehend beschriebenen Art durchzuführen.
Das System kann weiterhin einen externen Server umfassen. Dieser ist eingerichtet, als Ausführungsumgebung für eine mittels einer Installations- Applikation, die seitens des Terminals über die zweite Liste aus wählbar ist, auf dem Server installierbare Transaktionsapplikation zu dienen.
Alternativ oder zusätzlich kann das System weiterhin eine vertrauenswürdige Instanz, beispielsweise in Form eines TSM („Trusted Service Manager") umfassen. Eine solche vertrauenswürdige Instanz ist eingerichtet, auf Anfrage einer Installations- Applikation auf dem mobilen Endgerät eine installierbare Version einer vorgegebenen Transaktionsapplikation bereitzustellen oder die Transaktionsapplikation direkt, auf Anfrage der Installations- Applikation, an einer der Installations- Applikation zugeordneten Ausf üh- rungsumgebung, beispielsweise in einem Sicherheitselement des Endgeräts, zu installieren.
Die vorliegende Erfindung wird im Folgenden mit Bezug auf die beiliegenden Zeichnungen exemplarisch beschrieben. Darin zeigen:
Figur 1 A exemplarisch eine Ausführungsform einer erfindungsgemäßen gemeinsamen Applikations-Bezeichner-Liste ;
Figur 1B Erläuterungen zu der Liste aus Figur 1 A; Figur 2 Komponenten einer bevorzugten Ausführungsform eines erfindungsgemäßen Systems, und Figur 3 Schritte einer bevorzugten Ausführungsform eines erfindungsgemäßen Verfahrens.
In Figur 1 A ist eine Applikations-Bezeichner Liste 70 exemplarisch dargestellt. Diese Liste 70 kann auf einem mobilen Endgerät 10 (vgl. Figur 2) an verschiedenen Orten bereitgestellt werden, beispielsweise in einem Sicherheitselement 20 des mobilen Endgeräts, in einem NFC-Modul 30 des mobilen Endgeräts, in einem integrierten Schaltkreis 40 des mobilen Endgeräts sowie in einem„trusted execution environment" (TEE) 50, welches in einem separat gesicherten Bereich des Prozessors 40 vorliegen kann.
Die gemeinsame Applikation-Bezeichner-Liste 70 umfasst disjunkte Teillisten 71 und 75.
Die Teilliste 71 entspricht der vorstehend im Detail beschriebenen„ersten Liste" und umfasst Applikations-Bezeichner 72, welche seitens eines Terminals auswählbare Transaktionsapplikationen bezeichnen.
Die Teilliste 75 entspricht der vorliegend im Detail beschriebenen„zweiten Liste" derjenigen Applikations-Bezeichner 76, 77, welche seitens eines Ter- minals auswählbare Installations- Applikationen bezeichnen.
Über die Applikations-Bezeichner 72 der ersten Liste 71 auswählbare Transaktionsapplikationen sind demnach schon derart installiert, dass sie von einem Terminal 100 über einen entsprechenden Applikations-Bezeichner aus der ersten Liste 71 ausgewählt werden können. Die entsprechenden Transaktionsapplikationen können dabei an verschiedenen Installationsorten des mobilen Endgerätes 10 vorliegen, wie dies in Figur 1B in den nummerierten Zeilen 1 bis 3 angedeutet ist.
Figur 1B ist dabei als Erläuterung zu Figur 1A verstehen. Die Zeilen der Tabellen in den Figuren 1 A und 1B entsprechen einander jeweils.
Der in Spalte 2 in Figur 1B angegebene Typ gibt jeweils an, ob es sich bei dem Applikations-Bezeichner der entsprechenden Zeile in Figur 1 A um einen Applikations-Bezeichner einer Transaktionsapplikation (TA) handelt - entsprechend den Zeilen 1 bis 3 - oder um einen Applikations-Bezeichner einer Installations- Applikation (IA) - entsprechend den Zeilen mit den Nummern k bis k+3.
In der dritten Spalte in Figur 1B ist pro Zeile jeweils eine Spezifikation der mittels des Applikations-Bezeichners 72, 76, 77 in der entsprechenden Zeile in Figur 1 A aus wählbaren Transaktionsapplikation oder Installations- Applikation angegeben. Figur 1B ist beispielsweise entnehmbar, dass die Transaktionsapplikation, die über den Applikations-Bezeichner 72 der Zeile 1 der Figur 1 A aus wählbar ist, einer Applikation auf der CPU des mobilen Endgeräts entspricht. Die Applikations-Bezeichner 76 und 77 in Figur 1 A, über welche Installations- Applikationen auswählbar sind, bezeichnen gemäß Figur 1B eine Installations- Applikation zur Installation einer Transaktions- applikation auf der CPU des mobilen Endgeräts bzw. eine Installations- Applikation zur Installation einer Transaktionsapplikation direkt auf dem Sicherheitselement des mobilen Endgeräts. Wie bereits angedeutet, sind die Installations- Applikationen, welche über die Applikations-Bezeichner 76, 77 der Teilliste 75 auswählbar sind, eingerichtet, eine Transaktionsapplikation an einer der Installations- Applikation jeweils zugeordneten Ausführungsumgebung zu installieren. Eine solche Ausfüh- rungsumgebung, in der die Transaktionsapplikation dann auswählbar installiert wird, ist grundsätzlich unabhängig von dem Installations- und Ausfüh- rungssort der Installations- Applikation selbst.
Die Installations- Applikationen, welche über die Applikations-Bezeichner 76, 77 der Teilliste 75 auswählbar sind, unterscheiden sich paarweise bezüglich der einer solchen Installations- Applikation jeweils zugeordneten Ausführungsumgebung.
Dies ist in Figur 1B ebenfalls exemplarisch angedeutet. Als Ausführungsum- gebungen für eine zu installierende Transaktionsapplikation sind dort eine CPU des mobilen Endgerätes (Zeile k), ein Sicherheitselement des mobilen Endgerätes (Zeile k+1), ein„trusted execution environment" (TEE) des mobilen Endgerätes (Zeile k+2) sowie ein externer Server (Zeile k+3) angegeben. Die Installation einer Transaktionsapplikation mittels der Installations- Applikation kann dabei direkt durch die Installations- Applikation selbst erfolgen. Die Installations- Applikation kann alternativ auf externe Instanzen, beispielsweise eine vertrauenswürdige Instanz 200 (vgl. Figur 2) zugreifen, welche eine Installation einer seitens der Installations- Applikation angege- benen Transaktionsapplikation unterstützen oder selbst durchführen kann.
In Figur 2 ist eine bevorzugte Ausführungsform eines erfindungsgemäßen Systems exemplarisch dargestellt. Ein Endgerät 10, beispielsweise ein Smartphone, umfasst ein Sicherheitselement 20, ein NFC-Modul 30, eine CPU 40 und ein„trusted execution en- vironment" (TEE) 50. Eine Kommunikation des mobilen Endgerätes 10 mit einem Terminal 100 kann beispielsweise kontaktlos über das NFC-Modul 30 erfolgen. Eine Kommunikation mit einer vertrauenswürdigen Instanz 200 oder einem externen Server 300 kann über ein weiteres geeignetes Kommu- nikationsinterfäce 60 des mobilen Endgeräts 10 erfolgen, beispielsweise über ein Mobilfunknetzwerk oder über das Internet. Die gemeinsame Applikations-Bezeichner Liste 70 aus Figur 1 A kann beispielsweise in dem NFC-Modul 30 gespeichert sein. Die Installations- Applikationen, welche über die Applikations-Bezeichner 76, 77 der Teilliste 75 auswählbar sind, können an verschiedenen Ausführungsorten des mobilen Endgerätes vorliegen, beispielsweise in dem Sicherheitselement 20 und/ oder der CPU 40.
Ausführungsumgebungen zum Installieren einer vorgegebenen Transaktionsapplikation, welche über einen Applikations-Bezeichner 72 der ersten Teilliste 71 bisher nicht aus wählbar ist, sind, wie in Figur 1B angegeben, die CPU 40, das Sicherheitselement 20, das TEE 50 sowie der externe Server 300.
Mit Bezug auf Figur 3 wird nun eine Ausführungsform eines erfindungsgemäßen Verfahrens exemplarisch beschrieben. In einem ersten Schritt Sl wird eine erste Liste 71 von Applikations-
Bezeichnern auf dem mobilen Endgerät 10 bereitgestellt, welche seitens eines Terminals 100 auswählbare Transaktionsapplikationen 72 bezeichnen. In einem zweiten Schritt S2 wird eine zweite Liste 75 bereitgestellt. Diese zweite Liste 75 umfasst Applikations-Bezeichner 76, 77, welche seitens des Terminals 100 aus wählbare Installations- Applikationen bezeichnen. Wie bereits erwähnt, werden im hier dargestellten Beispiel die Listen 71 und 75 als disjunkte Teillisten einer gemeinsamen Applikations-Bezeichner Liste 70 in dem NFC-Modul 30 des mobilen Endgeräts 10 bereitgestellt.
In Schritt S3 fragt das Terminal 100 einen Applikations-Bezeichner (AID) zu einer vorgegebenen Transaktionsapplikation bei dem mobilen Endgerät 10, d.h. bei dem NFC-Modul 30, an.
Das NFC-Modul 30 prüft in Schritt S4, ob der entsprechende Applikations- Bezeichner in der ersten Liste 71 vorliegt.
Falls dies der Fall ist, wählt das Terminal 100 die vorgegebene Transaktionsapplikation über den entsprechenden Applikations-Bezeichner in Schritt S5 aus. Falls der Applikations-Bezeichner jedoch in der ersten Liste 71 nicht vorliegt, d.h. wenn die vorgegebene Transaktionsapplikation für das Terminal 100 über das mobile Endgerät 10 noch nicht auswählbar ist, so wählt das Terminal 100 in Schritt S6 aus der zweiten Liste 75 über einen darin gespeicherten Applikations-Bezeichner 76, 77 eine Installations- Applikation aus.
Das Terminal 100 kann über den Applikations-Bezeichner 77 (vgl. Figur 1A) beispielsweise eine Installations- Applikation auswählen, welche eingerichtet ist, die vorgegebene Transaktionsapplikation auf dem Sicherheitselement 20 des mobilen Endgeräts 10 zu installieren (vgl. Figur 1B). Das Terminal 100 selektiert daraufhin die entsprechende Installations- Applikation, welche beispielsweise auf dem Sicherheitselement 20 selbst vorliegen kann. Gemäß einem optionalen, nicht gezeigten Schritt, kann das Terminal 100 eine Authentisierung gegenüber der Installations- Applikation durchführen.
In Schritt S7 übermittelt das Terminal 100 allgemein eine die vorgegebene Transaktionsapplikation bezeichnende Installations-Information an die aus- gewählte Installations- Applikation, um dieser ein Installieren der vorgegebenen Transaktionsapplikation an der der Installations- Applikation zugeordneten Ausführungsumgebung zu ermöglichen. Im konkreten Beispiel überträgt das Terminal 100 einen vorzugsweise kryptographisch gesicherten Container für eine Installationsdatei zum Installieren der Transaktionsappli- kation an die Installations- Applikation.
In Schritt S8 installiert die Installations- Applikation die vorgegebene Transaktionsapplikation an der der Installations- Applikation zugeordneten Ausführungsumgebung, im vorgegebenen Beispiel also im Sicherheitselement 20 des mobilen Endgeräts 10. Dem kann eine Integritätsprüfung des Installationcontainers vorangehen und eine (teil-)automatische Konfiguration der installierten Transaktionsapplikation auf einen Benutzer des mobilen Endgeräts 10 folgen. Letztere kann beispielsweise mittels auf dem Sicherheitselement gespeicherter Standarddaten, wie beispielsweise der IMSI oder der IMEI, erfolgen.
Abschließend wird der Applikations-Bezeichner der vorgegebenen, nun installierten Transaktionsapplikation in die erste Liste 71 in Schritt S9 eingetragen. Auf diese Weise kann eine zuvor nicht mögliche Transaktion zwischen Terminal 100 und mobilem Endgerät 10 nun durchgeführt werden, da die vorgegebene Transaktionsapplikation nun derart installiert ist, dass sie über ei- nen Applikations-Bezeichner in der ersten Liste 71 für das Terminal 100 auswählbar ist.
Das beschriebene Verfahren hat zahlreiche Vorteile. Mittels des Verfahrens erhält ein Terminal die Möglichkeit, fehlende Applikationen, d.h. Applikati- onen, die auf dem Endgerät noch nicht installiert sind, kurzfristig in einer geeigneten Ausführungsumgebung zu installieren. Ein solches Verfahren kann für einen Nutzer des Endgeräts vollständig transparent bleiben, insbesondere sind keine weiteren Aktionen eines Nutzers des Endgeräts hierfür erforderlich.
Weiterhin enthält das Terminal die Kontrolle darüber, in welcher Ausführungsumgebung die Transaktionsapplikation installiert wird und bestimmt darüber indirekt eine Sicherheitsstufe, gemäß der die Transaktionsapplikation nachfolgend ausgeführt wird.
Änderungen an bestehenden Systemen sind nicht notwendig. Sofern ein Terminal oder ein mobiles Endgerät das betreffende Verfahren nicht unterstützt, so kommt es zu keinen generellen Fehlern im Ablauf. Lediglich eine nachträgliche Installation einer Transaktionsapplikation auf dem mobilen Endgerät ist dann nicht möglich, da entweder das Terminal nicht versucht, eine Installations- Applikation auszuwählen, oder im Endgerät kein eine Installations-Applikation bezeichnender Applikations-Bezeichner bereitgestellt wird - wie in herkömmlichen Verfahren. Vorteilhaft ist weiter, dass das Terminal gemäß dem vorliegenden Verfahren keine Netzwerkverbindung benötigt, beispielsweise um eine vertrauenswürdige Instanz zu beauftragen, eine fehlende Applikationen zu installieren. Das Verfahren kann damit auch mit passiven NFC-Tags durchgeführt wer- den. Weiterhin benötigt das Terminal keinerlei Informationen über gegebenenfalls mit dem mobilen Endgerät verbundene vertrauenswürdige Instanzen.
Insgesamt ist das Verfahren somit auf einfache und kostengünstige Weise durchführbar.
Bevorzugte Ausführungsformen der vorliegenden Erfindung werden abschließend in den folgenden nummerierten Absätzen angegeben: 1. Verfahren auf einem mobilen Endgerät, umfassend die Schritte:
Bereitstellen einer ersten Liste von Applikations-Bezeichnern auf dem mobilen Endgerät, welche seitens eines Terminals auswählbare Transaktionsapplikationen bezeichnen, und
Bereitstellen einer zweiten Liste von Applikations-Bezeichnern auf dem mobilen Endgerät, welche seitens des Terminals auswählbare Installations-Applikationen bezeichnen,
wobei eine solche Installations- Applikation eingerichtet ist, eine Transaktionsapplikation an einer der Installations-Applikation zugeordneten Ausführungsumgebung zu installieren,
wobei sich die Installations- Applikationen bezüglich der zugeordneten Ausführungsumgebung unterscheiden.
2. Verfahren nach Absatz 1, dadurch gekennzeichnet, dass die zweite Liste Applikations-Bezeichner von zumindest zwei Installations- Applikationen umfasst aus einer Menge von Installations- Applikationen umfassend:
eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein Sicherheitselement des mobilen Endgeräts bereitgestellt wird;
eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein „trusted execution environment" (TEE) gemäß der GlobalPlatform- Spezifikation des mobilen Endgeräts bereitgestellt wird;
- eine Installations-Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird;
eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen externen Server bereitgestellt wird.
3. Verfahren nach Absatz 2, dadurch gekennzeichnet, dass die zweite Liste zumindest einen Applikations-Bezeichner einer Installations- Applikation umfasst aus einer Menge von Installations- Applikationen um- fassend zumindest eine der folgenden Gruppen:
eine erste Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein Sicherheitselement des mobilen Endgeräts bereitgestellt wird;
- eine zweite Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein„trusted execution environment" (TEE) gemäß der Glo- balPlatf orm-Spezif ikation des mobilen Endgeräts bereitgestellt wird; eine dritte Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird;
- eine vierte Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen externen Server bereitgestellt wird,
wobei der zumindest eine Applikations-Bezeichner eingerichtet ist, eine spezifische Installations- Applikation aus einer solchen Gruppe von In- stallations- Applikationen zu bezeichnen.
4. Verfahren nach Absatz 3, dadurch gekennzeichnet, dass der zumindest eine Applikations-Bezeichner eingerichtet ist, eine für ein spezifisches Sicherheitselement des mobilen Endgeräts spezifische Installations- Applikation aus der ersten Gruppe zu bezeichnen, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch das spezifische Sicherheitselement des mobilen Endgeräts bereitgestellt wird. 5. Verfahren nach Absatz 3 oder 4, dadurch gekennzeichnet, dass der zumindest eine Applikations-Bezeichner eingerichtet ist, eine für das mobile Endgerät spezifische Installations- Applikation aus der dritten Gruppe zu bezeichnen, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen spezifischen integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird.
6. Verfahren nach einem der Absätze 3 bis 5, dadurch gekennzeichnet, dass der zumindest eine Applikations-Bezeichner eingerichtet ist, eine für einen spezifischen externen Server spezifische Installations- Applikation aus der vierten Gruppe zu bezeichnen, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch den spezifischen externen Server bereitgestellt wird. 7. Verfahren nach einem der Absätze 1 bis 6, dadurch gekennzeichnet, dass die erste Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Transaktionsapplikationen bezeichnen, in einem Sicherheitselement des mobilen Endgeräts bereitgestellt wird. 8. Verfahren nach einem der Absätze 1 bis 6, dadurch gekennzeichnet, dass die erste Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Transaktionsapplikationen bezeichnen, in einem„trus- ted execution environment" (TEE) gemäß der GlobalPlatform-Spezifikation des mobilen Endgeräts bereitgestellt wird.
9. Verfahren nach einem der Absätze 1 bis 6, dadurch gekennzeichnet, dass die erste Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Transaktionsapplikationen bezeichnen, in einem integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird.
10. Verfahren nach einem der Absätze 1 bis 6, dadurch gekennzeichnet, dass die erste Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Transaktionsapplikationen bezeichnen, in einem NFC- Modul des mobilen Endgeräts bereitgestellt wird.
11. Verfahren nach einem der Absätze 1 bis 10, dadurch gekennzeichnet, dass die zweite Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Installations- Applikationen bezeichnen, in einem Sicherheitselement des mobilen Endgeräts bereitgestellt wird. 12. Verfahren nach einem der Absätze 1 bis 10, dadurch gekennzeichnet, dass die zweite Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Installations- Applikationen bezeichnen, in einem „trusted execution environment" (TEE) gemäß der GlobalPlatform- Spezifikation des mobilen Endgeräts bereitgestellt wird.
13. Verfahren nach einem der Absätze 1 bis 10, dadurch gekennzeichnet, dass die zweite Liste von Applikations-Bezeichnern, welche seitens eines Terminals aus wählbare Installations- Applikationen bezeichnen, in einem integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird.
14. Verfahren nach einem der Absätze 1 bis 10, dadurch gekennzeichnet, dass die zweite Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Installations- Applikationen bezeichnen, in einem NFC-Modul des mobilen Endgeräts bereitgestellt wird.
15. Verfahren nach einem der Absätze 1 bis 6, dadurch gekennzeichnet, dass die erste Liste von Applikations-Bezeichnern, welche seitens eines Ter- minals auswählbare Transaktionsapplikationen bezeichnen, und die zweite Liste von Applikations-Bezeichnern, welche seitens eines Terminals auswählbare Installations- Applikationen bezeichnen, als Bestandteile einer gemeinsamen Applikations-Bezeichner-Liste bereitgestellt werden. 16. Verfahren nach Absatz 15, dadurch gekennzeichnet, dass die gemeinsame Applikations-Bezeichner-Liste in einem Sicherheitselement des mobilen Endgeräts bereitgestellt wird. 17. Verfahren nach Absatz 15, dadurch gekennzeichnet, dass die gemeinsame Applikations-Bezeichner-Liste in einem„trusted execution environ- ment" (TEE) gemäß der GlobalPlatform-Spezifikation des mobilen Endgeräts bereitgestellt wird.
18. Verfahren nach Absatz 15, dadurch gekennzeichnet, dass die gemeinsame Applikations-Bezeichner-Liste in einem integrierten Schaltkreis des mobilen Endgeräts bereitgestellt wird. 19. Verfahren nach Absatz 15, dadurch gekennzeichnet, dass die gemeinsame Applikations-Bezeichner-Liste in einem NFC-Modul des mobilen Endgeräts bereitgestellt wird.
20. Verfahren nach einem der Absätze 1 bis 19, dadurch gekennzeichnet, dass zumindest eine der Installations- Applikationen eingerichtet ist, in einem Sicherheitselement des Endgeräts ausgeführt zu werden.
21. Verfahren nach einem der Absätze 1 bis 20, dadurch gekennzeichnet, dass zumindest eine der Installations- Applikationen eingerichtet ist, in einem„trusted execution environment" (TEE) gemäß der GlobalPlatform- Spezifikation des mobilen Endgeräts ausgeführt zu werden.
22. Verfahren nach einem der Absätze 1 bis 21, dadurch gekennzeichnet, dass zumindest eine der Installations- Applikationen eingerichtet ist, in einem integrierten Schaltkreis des mobilen Endgeräts ausgeführt zu werden.
23. Verfahren nach einem der Absätze 1 bis 22, dadurch gekennzeichnet, dass zumindest eine der Installations- Applikationen eingerichtet ist, in einem NFC-Modul des mobilen Endgeräts ausgeführt zu werden. 24. Verfahren nach einem der Absätze 1 bis 23, dadurch gekennzeichnet, dass eine durch einen Installations-Bezeichner in der zweiten Liste bezeichnete Installations- Applikation unabhängig ist von der konkreten Funktionali- tät, welche eine mittels der Installations- Applikation zu installierende Transaktionsapplikation bereitstellt.
25. Verfahren nach einem der Absätze 1 bis 24, gekennzeichnet durch die weiteren Schritte:
- Anfragen durch das Terminal beim mobilen Endgerät nach einem
Applikations-Bezeichner zum Auswählen einer vorgegebenen Transaktionsapplikation, und
Auswählen einer Installations- Applikation durch das Terminal zum Installieren der vorgegebenen Transaktionsapplikation über einen Applika- tions-Bezeichner aus der zweiten Liste, falls der die vorgegebene Transaktionsapplikation bezeichnende Applikations-Bezeichner in der ersten Liste nicht vorliegt.
26. Verfahren nach Absatz 25, gekennzeichnet durch den Schritt:
- Übermitteln einer die vorgegebene Transaktionsapplikation definierende Installations-Information an die ausgewählte Installations- Applikation durch das Terminal.
27. Verfahren nach Absatz 26, gekennzeichnet durch den weiteren
Schritt:
Installieren der vorgegebenen Transaktionsapplikation auf Basis der Installations-Information durch die Installations- Applikation an der der Installations-Applikation zugeordneten Ausführungsumgebung; 28. Verfahren nach Absatz 27, dadurch gekennzeichnet, dass die Installations-Information eine installierbare Version der vorgegebenen Transaktionsapplikation umfasst. 29. Verfahren nach Absatz 27, dadurch gekennzeichnet, dass die Installa- tions-Information eine eindeutige Identifikations-Information hinsichtlich der vorgegebenen Transaktionsapplikation umfasst, insbesondere einen Ap- plikations-Bezeichner der vorgegebenen Transaktionsapplikation. 30. Verfahren nach Absatz 29, dadurch gekennzeichnet, dass die Installationsinformation eine installierbare Version der vorgegebenen Transaktionsapplikation von einer vertrauenswürdigen Instanz anfordert.
31. Verfahren nach Absatz 29, dadurch gekennzeichnet, dass die Installa- tionsinformation ein Durchführen einer Installation der vorgegebenen
Transaktionsapplikation an der der Installations- Applikation zugeordneten Ausführungsumgebung bei einer vertrauenswürdigen Instanz anfordert.
32. Verfahren nach einem der Absätze 27 bis 31, gekennzeichnet durch den weiteren Schritt:
Ergänzen der ersten Liste um den Applikations-Bezeichner der vorgegebenen Transaktionsapplikation.
33. Elektronisches Speichermedium, das in ein mobiles Endgerät inte- griert ist oder in ein mobiles Endgerät integrierbar ist,
wobei auf dem Speichermedium eine Liste von Applikations- Bezeichnern gespeichert ist, welche seitens eines Terminals auswählbare Installations-Applikationen bezeichnen, wobei eine solche Installations- Applikation eingerichtet ist, eine Transaktionsapplikation an einer der Installations- Applikation zugeordneten Ausführungsumgebung zu installieren, und
wobei sich die Installations- Applikationen bezüglich der zugeordne- ten Ausführungsumgebung unterscheiden.
34. Speichermedium nach Absatz 33, dadurch gekennzeichnet, dass das Speichermedium als Sicherheitselement für ein mobiles Endgerät ausgebildet ist.
35. Speichermedium nach Absatz 33, dadurch gekennzeichnet, dass das Speichermedium als„trusted execution environment" (TEE) gemäß der Glo- balPlatform-Spezifikation eines mobilen Endgeräts ausgebildet ist. 36. Speichermedium nach Absatz 33, dadurch gekennzeichnet, dass das Speichermedium in einem integrierten Schaltkreis eines mobilen Endgeräts ausgebildet ist.
37. Speichermedium nach Absatz 33, dadurch gekennzeichnet, dass das Speichermedium in einem NFC-Modul für ein mobiles Endgerät ausgebildet ist.
38. Mobiles Endgerät mit einem Speichermedium nach einem der Absätze 33 bis 37.
39. System, umfassend ein mobiles Endgerät nach Absatz 38 und ein Terminal, welche eingerichtet sind, ein Verfahren nach einem der Absätze 1 bis 32 durchzuführen. 40. System nach Absatz 39, dadurch gekennzeichnet, dass das System weiterhin einen externen Server umfasst, welcher eingerichtet ist, als Ausführungsumgebung für eine mittels einer Installations- Applikation auf dem Server installierbaren Transaktionsapplikation zu dienen.
41. System nach Absatz 39 oder 40, dadurch gekennzeichnet, dass das System weiterhin eine vertrauenswürdige Instanz umfasst, welche eingerichtet ist, auf Anfrage einer Installations- Applikation auf dem mobilen Endgerät eine vorgegebene Transaktionsapplikation bereitzustellen.
42. System nach Absatz 41, dadurch gekennzeichnet, die vertrauenswürdige Instanz eingerichtet ist, auf Anfrage der Installations- Applikation die vorgegebene Transaktionsapplikation auf dem Endgerät zu installieren.

Claims

P a t e n t a n s p r ü c h e
1. Verfahren auf einem mobilen Endgerät (10), umfassend die Schritte: - Bereitstellen (Sl) einer ersten Liste (71) von Applikations-Bezeichnern (72) auf dem mobilen Endgerät (10), welche seitens eines Terminals (100) auswählbare Transaktionsapplikationen bezeichnen, und
Bereitstellen (S2) einer zweiten Liste (75) von Applikations- Bezeichnern (76; 77) auf dem mobilen Endgerät (10), welche seitens des Ter- minals (100) auswählbare Installations- Applikationen bezeichnen,
wobei eine solche Installations- Applikation eingerichtet ist, eine Transaktionsapplikation an einer der Installations- Applikation zugeordneten Ausführungsumgebung zu installieren,
wobei sich die Installations- Applikationen bezüglich der zugeordne- ten Ausführungsumgebung unterscheiden.
2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die zweite Liste (75) Applikations-Bezeichner (76; 77) von zumindest zwei Installations- Applikationen umfasst aus einer Menge von Installations- Applikationen um- fassend:
eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein Sicherheitselement (20) des mobilen Endgeräts (10) bereitgestellt wird;
eine Installations- Applikation, die eingerichtet ist, eine Transaktions- applikation in einer Ausführungsumgebung zu installieren, die durch ein „trusted execution environment" (50) gemäß der GlobalPlatform- Spezifikation des mobilen Endgeräts (10) bereitgestellt wird; eine Installations- Applikation, die eingerichtet ist, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen integrierten Schaltkreis (40) des mobilen Endgeräts (10) bereitgestellt wird; eine Installations- Applikation, die eingerichtet ist, eine Transaktions- applikation in einer Ausführungsumgebung zu installieren, die durch einen externen Server (300) bereitgestellt wird.
3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass die zweite Liste (75) zumindest einen Applikations-Bezeichner einer Installations- Applikation umfasst aus einer Menge von Installations- Applikationen umfassend zumindest eine der folgenden Gruppen:
eine erste Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein Sicherheitselement (20) des mobilen Endgeräts (10) be- reitgestellt wird;
eine zweite Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch ein„trusted execution environment" (50) gemäß der Glo- balPlatform-Spezifikation des mobilen Endgeräts (10) bereitgestellt wird; - eine dritte Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen integrierten Schaltkreis (40) des mobilen Endgeräts (10) bereitgestellt wird;
eine vierte Gruppe von Installations- Applikationen, die eingerichtet sind, eine Transaktionsapplikation in einer Ausführungsumgebung zu installieren, die durch einen externen Server (200) bereitgestellt wird,
wobei der zumindest eine Applikations-Bezeichner eingerichtet ist, eine spezifische Installations- Applikation aus einer solchen Gruppe von Installations-Applikationen zu bezeichnen.
4. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die erste Liste (71) von Applikations-Bezeichnern, welche seitens eines Terminals (100) auswählbare Transaktionsapplikationen bezeichnen, - in einem Sicherheitselement (20) des mobilen Endgeräts (10) oder in einem„trusted execution environment" (50) gemäß der GlobalPlat- form-Spezifikation des mobilen Endgeräts (10) oder
in einem integrierten Schaltkreis (40) des mobilen Endgeräts (10) oder in einem NFC- odul (30) des mobilen Endgeräts (10)
bereitgestellt wird.
5. Verfahren nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass die zweite Liste (75) von Applikations-Bezeichnern, welche seitens eines Terminals (100) auswählbare Installations- Applikationen bezeichnen, - in einem Sicherheitselement (20) des mobilen Endgeräts (10) oder in einem„trusted execution environment" (50) gemäß der GlobalPlat- form-Spezifikation des mobilen Endgeräts (10) oder
in einem integrierten Schaltkreis (40) des mobilen Endgeräts (10) oder in einem NFC-Modul (30) des mobilen Endgeräts (10)
bereitgestellt wird.
6. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die erste Liste (71) von Applikations-Bezeichnern, welche seitens eines Terminals (100) aus wählbare Transaktionsapplikationen bezeichnen, und die zweite Liste (75) von Applikations-Bezeichnern, welche seitens eines Terminals (100) aus wählbare Installations- Applikationen bezeichnen, als Bestandteile einer gemeinsamen Applikations-Bezeichner-Liste (70) auf dem Endgerät bereitgestellt werden, welche gemeinsame Applikations- Bezeichner-Liste (70) vorzugsweise in einem Sicherheitselement (20) des mobilen Endgeräts (10) oder in einem„trusted execution environment" (50) gemäß der GlobalPlat- form-Spezifikation des mobilen Endgeräts (10) oder
in einem integrierten Schaltkreis (40) des mobilen Endgeräts (10) oder - in einem NFC-Modul (30) des mobilen Endgeräts (10)
bereitgestellt wird.
7. Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass
- zumindest eine der Ins tallations- Applikationen eingerichtet ist, in einem Sicherheitselement (20) des Endgeräts (10) ausgeführt zu werden, und/ oder dass
zumindest eine der Installations- Applikationen eingerichtet ist, in einem„trusted execution environment" (50) gemäß der GlobalPlatform- Spezifikation des mobilen Endgeräts (10) ausgeführt zu werden, und/ oder dass
zumindest eine der Installations- Applikationen eingerichtet ist, in einem integrierten Schaltkreis (40) des mobilen Endgeräts (10) ausgeführt zu werden, und/ oder dass
- zumindest eine der Installations- Applikationen eingerichtet ist, in einem NFC-Modul (30) des mobilen Endgeräts (10) ausgeführt zu werden.
8. Verfahren nach einem der Ansprüche 1 bis 7, gekennzeichnet durch die weiteren Schritte:
- Anfragen (S3) durch das Terminal (100) beim mobilen Endgerät (10) nach einem Applikations-Bezeichner zum Auswählen einer vorgegebenen Transaktionsapplikation, und
Auswählen (S6) einer Installations- Applikation durch das Terminal (100) zum Installieren der vorgegebenen Transaktionsapplikation über einen Applikations-Bezeichner aus der zweiten Liste (75), falls der die vorgegebene Transaktionsapplikation bezeichnende Applikations-Bezeichner in der ersten Liste (71) nicht vorliegt.
9. Verfahren nach Anspruch 8, gekennzeichnet durch den Schritt:
Übermitteln (S7) einer die vorgegebene Transaktionsapplikation definierende Installations-Information an die ausgewählte Installations- Applikation durch das Terminal (100).
10. Verfahren nach Anspruch 9, gekennzeichnet durch den weiteren Schritt:
Installieren (S8) der vorgegebenen Transaktionsapplikation auf Basis der Installations-Information durch die Installations- Applikation an der der Installations- Applikation zugeordneten Ausführungsumgebung.
11. Verfahren nach Anspruch 10, dadurch gekennzeichnet, dass die Installations-Information
eine installierbare Version der vorgegebenen Transaktionsapplikation und/ oder
eine eindeutige Identifikations-Information hinsichtlich der vorgegebenen Transaktionsapplikation, insbesondere einen Applikations-Bezeichner der vorgegebenen Transaktionsapplikation,
umfasst
12. Verfahren nach einem der Ansprüche 10 oder 11, gekennzeichnet durch den weiteren Schritt:
Ergänzen (S9) der ersten Liste (71) um den Applikations-Bezeichner der vorgegebenen Transaktionsapplikation.
13. Elektronisches Speichermedium, das in ein mobiles Endgerät (10) integriert ist oder in ein mobiles End gerät (10) integrierbar ist,
wobei auf dem Speichermedium eine Liste (75) von Applikations- Bezeichnern gespeichert ist, welche seitens eines Terminals (100) auswählba- re Installations- Applikationen bezeichnen,
wobei eine solche Installations- Applikation eingerichtet ist, eine Transaktionsapplikation an einer der Installations- Applikation zugeordneten Ausführungsumgebung zu installieren, und
wobei sich die Installations- Applikationen bezüglich der zugeordneten Ausführungsumgebung unterscheiden, wobei
das Speichermedium insbesondere
als Sicherheitselement (20) für ein mobiles Endgerät (10) oder als„trusted execution environment" (50) gemäß der GlobalPlatform- Spezifikation eines mobilen Endgeräts (10) oder
in einem integrierten Schaltkreis (40) eines mobilen Endgeräts (10) o- der
in einem NFC-Modul (30) für ein mobiles End gerät (10)
ausgebildet ist.
14. Mobiles Endgerät (10) mit einem Speichermedium nach Anspruch 13.
15. System (500), umfassend ein mobiles Endgerät (10) nach Anspruch 14 und ein Terminal (100), welche eingerichtet sind, ein Verfahren nach einem der Ansprüche 1 bis 12 durchzuführen,
wobei das System (500) vorzugsweise weiterhin
einen externen Server (300) umfasst, welcher eingerichtet ist, als Ausführungsumgebung für eine mittels einer Installations- Applikation auf dem Server (300) installierbare Transaktionsapplikation zu dienen, und/ oder eine vertrauenswürdige Instanz (200) umfasst, welche eingerichtet ist, auf Anfrage einer Installations- Applikation auf dem mobilen Endgerät (10) eine vorgegebene Transaktionsapplikation bereitzustellen, insbesondere die vorgegebene Transaktionsapplikation auf dem Endgerät (10) zu installieren.
EP16712734.9A 2015-04-01 2016-03-30 Verfahren zum unterstützen einer installation einer applikation Ceased EP3278216A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102015004319.6A DE102015004319A1 (de) 2015-04-01 2015-04-01 Verfahren zum Unterstützen einer Installation einer Applikation
PCT/EP2016/000535 WO2016155881A1 (de) 2015-04-01 2016-03-30 Verfahren zum unterstützen einer installation einer applikation

Publications (1)

Publication Number Publication Date
EP3278216A1 true EP3278216A1 (de) 2018-02-07

Family

ID=55642401

Family Applications (1)

Application Number Title Priority Date Filing Date
EP16712734.9A Ceased EP3278216A1 (de) 2015-04-01 2016-03-30 Verfahren zum unterstützen einer installation einer applikation

Country Status (3)

Country Link
EP (1) EP3278216A1 (de)
DE (1) DE102015004319A1 (de)
WO (1) WO2016155881A1 (de)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102019101370A1 (de) * 2019-01-21 2020-07-23 Mecuris GmbH Verfahren zum Bestimmen eines Modells einer Extremität, computerlesbares Speichermedium und System

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103222291B (zh) * 2010-11-17 2016-08-17 黑莓有限公司 电子设备、nfc控制器及应用路由配置方法
US8807440B1 (en) * 2010-12-17 2014-08-19 Google Inc. Routing secure element payment requests to an alternate application
FR2985343B1 (fr) * 2012-01-03 2014-01-03 Inside Secure Procede d'execution d'une application dans un dispositif nfc
DE102012022875A1 (de) * 2012-11-22 2014-05-22 Giesecke & Devrient Gmbh Verfahren und System zur Applikationsinstallation
DE102012022874A1 (de) * 2012-11-22 2014-05-22 Giesecke & Devrient Gmbh Applikationsinstallation

Also Published As

Publication number Publication date
DE102015004319A1 (de) 2016-10-06
WO2016155881A1 (de) 2016-10-06

Similar Documents

Publication Publication Date Title
EP1361514B1 (de) System und Verfahren zum Verwalten von Ressourcen von tragbaren Ressourcenmodulen
DE102019109672A1 (de) Rückgängigmachung nach einem teilausfall in mehreren elektronischen steuergeräten mittels over-the-air-updates
DE102013006470A1 (de) Mobilstation umfassend Sicherheitsressourcen
EP2673731B1 (de) Verfahren zur programmierung eines mobilendgeräte-chips
EP2885907B1 (de) Verfahren zur installation von sicherheitsrelevanten anwendungen in einem sicherheitselement eines endgerät
DE102019215858A1 (de) Cybersicherheits-penetrations-testplattform
WO2016155881A1 (de) Verfahren zum unterstützen einer installation einer applikation
DE102014206989A1 (de) Verfahren und System zur deterministischen Autokonfiguration eines Gerätes
WO2013135815A1 (de) Verfahren, mobilgerät und infotainmentsystem zum projizieren einer benutzeroberfläche auf einen bildschirm
DE102013205570A1 (de) Verwalten inkrementell angewendeter Systemaktualisierungen
WO2014095673A1 (de) Verfahren, computerprogrammprodukt und gerätesystem zum umschalten von anwendungsprogrammen
EP2561460B1 (de) Verfahren zum konfigurieren einer applikation für ein endgerät
DE102014221977A1 (de) Verfahren und Vorrichtung zum Speichern von Daten in einem Kraftfahrzeug
WO2009024373A2 (de) Verfahren zum prüfen einer auf einer ersten einrichtung auszuführenden oder zu installierenden version eines softwareproduktes
WO2006037285A1 (de) Verfahren zum bereitstellen von ein mobilfunkgerät in einem mobilfunknetzwerk identifizierenden geräteidentifikationen in dem mobilfunkgerät
EP3219145B1 (de) Prädiktive reservierung von funkzellen zur unterbrechungsfreien kommunikation mit einer daten-cloud
DE102018221129A1 (de) Steuerverfahren für das Teilen von mobilen Daten, und dieses bereitstellendes Fahrzeug
WO2014079564A1 (de) Verfahren und system zur applikationsinstallation in einem sicherheitselement
DE102015015212B4 (de) Verfahren zum Betreiben eines Sicherheitsmoduls und Sicherheitsmodul
DE102016113700B4 (de) Konfigurationsverteilung für Karten in einem Rackmontagesystem
EP1923790B1 (de) Kompatibilitätsprüfung in einem portablen Datenträger
DE102018006055A1 (de) Sicherheitselement, Verfahren zum Betreiben eines Sicherheitselements und Verfahren zum Installieren eines allgemeinen Anwendungsprogramms
DE102018005091A1 (de) Effiziente Firmware-Updates
EP2538363A1 (de) Verschlüsselte Übertragung von Satellitennavigationsdaten
EP3668132A1 (de) Inkrementelles aktualisieren einer firmware

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20171102

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

17Q First examination report despatched

Effective date: 20200804

REG Reference to a national code

Ref country code: DE

Ref legal event code: R003

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION HAS BEEN REFUSED

18R Application refused

Effective date: 20210416