JP2003223613A - Icカードのアプリケーション管理方法 - Google Patents

Icカードのアプリケーション管理方法

Info

Publication number
JP2003223613A
JP2003223613A JP2002019322A JP2002019322A JP2003223613A JP 2003223613 A JP2003223613 A JP 2003223613A JP 2002019322 A JP2002019322 A JP 2002019322A JP 2002019322 A JP2002019322 A JP 2002019322A JP 2003223613 A JP2003223613 A JP 2003223613A
Authority
JP
Japan
Prior art keywords
card
application
key
authentication
deleting
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2002019322A
Other languages
English (en)
Inventor
Satoshi Nakamura
聡志 中村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Priority to JP2002019322A priority Critical patent/JP2003223613A/ja
Publication of JP2003223613A publication Critical patent/JP2003223613A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Credit Cards Or The Like (AREA)

Abstract

(57)【要約】 【課題】 1回だけの使用に限定したアプリケーション
の使用後の削除を可能にし、その再使用を防止し、メモ
リの効率的な活用を行なえるようにしたICカードのア
プリケーション管理方法を提供する。 【解決手段】 ICカード発行前に、ロード用の鍵と削
除用鍵の各々の鍵とに対応づけて相互認証に供する認証
用データを登録するステップ、ICカードにアプリケー
ションとロード用の鍵を入力した後、ロード用の鍵と認
証用データとに基づく第1の相互認証を行なうステッ
プ、アプリケーションをICカードにロードするステッ
プ、ICカードで、ロードされたアプリケーションに基
づく1回の処理を実行した後、削除用鍵と認証用データ
とに基づく第2の相互認証を行なうステップ、アプリケ
ーションをICカードから削除するステップ、ICカー
ドから削除用鍵を削除するステップ、とからなることを
特徴とする。

Description

【発明の詳細な説明】 【0001】 【発明の属する技術分野】本発明は、ICカードに対し
て、1回に限定した使用を目的としたアプリケーション
のロードを行ない、そのアプリケーションの使用後に再
使用ができないように削除を行うことを可能としたIC
カードのアプリケーション管理方法に関する。 【0002】 【従来の技術】従来、ICカードでは、ICカードの発
行を行なう前の段階で、種々のアプリケーションをIC
カードのメモリにロードしておき、必要に応じて実行処
理している。しかしながら、例えばICカード発行者
が、ICカード利用者となる会員獲得のためのキャンペ
ーンのサービスとして、ICカード利用者がICカード
を使用した際において、1回だけに限定したクジを行な
えるようにして、当選者に景品や特典を与えるようにし
たり、また、選挙の投票にICカードを用いる場合など
の際には、1回だけの使用に限定したアプリケーション
をICカードのメモリ内に記憶させておき、そのアプリ
ケーションを使用した処理を1回だけ実行後、再度使用
できないようにしておく必要がある。 【0003】しかしながら、1回だけの使用に限定した
アプリケーションでも、アプリケーションを使用した後
においても、ICカードのメモリ内にそのアプリケーシ
ョンが記憶された状態のまま残ってしまうことになり、
専門的な知識を有する者により、悪意にこのアプリケー
ションを再使用される危険性もあり、セキュリティー上
問題がある。 【0004】また、1回だけの使用に限定したアプリケ
ーションが、使用後にいつまでも不必要な状態なままメ
モリ内に残ることは、ICカードのメモリの記憶容量の
内、有効に使用可能なメモリ領域がそのアプリケーショ
ンの記憶領域分だけ少なくなりメモリの効率的な活用を
妨げ、無駄が生じるという問題もある。 【0005】 【発明が解決しようとする課題】本発明は、1回だけの
使用に限定したアプリケーションをICカードで使用す
る場合には、そのアプリケーションを1回使用した後
に、ICカードのメモリからそのアプリケーションを削
除することを可能にして、必要に応じて何度でも種々の
アプリケーションをICカードにロードして使用できる
ようにすると共に、ICカードにロード及び削除するア
プリケーションに対するセキュリティを高め、また、1
回使用した後におけるアプリケーションの再使用を防止
し、更にICカードのメモリの効率的な活用を行なえる
ようにしたICカードのアプリケーション管理方法を提
供する。 【0006】 【課題を解決するための手段】本発明のICカードのア
プリケーション管理方法は、アプリケーションをロード
して1回に限定した使用を行なった後、前記アプリケー
ションの再使用ができないようにするために、ICカー
ドのメモリから前記アプリケーションの削除を行うこと
を可能としたICカードのアプリケーション管理方法で
あって、前記ICカードを発行する前の段階で、前記ア
プリケーションをロードする際に使用するロード用の鍵
と、更にICカードから前記アプリケーションを削除す
る際に使用する削除用鍵の各々の鍵とに対応づけて相互
認証に供する認証用データを、前記ICカードの不揮発
性メモリに登録するステップ、前記ICカードに、前記
アプリケーションとロード用の鍵を入力した後、前記ロ
ード用の鍵と前記認証用データとに基づいた第1の相互
認証を行なうステップ、前記第1の相互認証で認証が成
立した場合に、前記アプリケーションを前記ICカード
の不揮発性メモリにロードするステップ、前記ICカー
ドで、前記ロードされたアプリケーションに基づく1回
の処理を実行した後、前記削除用鍵と前記認証用データ
とに基づいた第2の相互認証を行なうステップ、前記第
2の相互認証で認証が成立した場合に、前記アプリケー
ションを前記ICカードの不揮発性メモリから削除する
ステップ、前記アプリケーションを前記ICカードの不
揮発性メモリから削除した後、前記ICカードの不揮発
性メモリから前記削除用鍵を削除するステップ、とから
なること特徴とする。 【0007】 【発明の実施の形態】以下、本発明の実施の形態を図面
に基づいて詳細に説明する。図1は、本発明の実施形態
に係るICカードのアプリケーション管理方法を実施す
るシステムの全体構成の概略を示す構成図、図2は、本
発明の実施形態に係るICカードのアプリケーション管
理方法を実施するシステムのシステムブロック図、図3
は、本発明に用いるICカードのシステムブロック図、
図4は、本発明の実施形態に係るICカードのアプリケ
ーション管理方法の処理手順を示すフローチャートであ
る。 【0008】図1に示すように、ICカード利用者側1
には、ICカードリーダライタ2に接続された通信端末
3が備えられ、またアプリケーション提供者側4には、
前記通信端末3とインターネット等のネットワーク6を
介して接続されたサーバ5が備えられている。 【0009】また、サーバ5には、通信手段7と、制御
手段8と、プログラム等が記憶されている記憶手段9
と、種々のアプリケーションが予め登録されているアプ
リケーションデータベース10と、またICカード9に
対して、サーバ5のアプリケーションデータベース7に
登録されているアプリケーションの中から、ICカード
利用者が選択した所定のアプリケーションをロードする
際に、予めICカード9に登録されている認証用データ
と相互認証するために用いるロード用の鍵と、更にIC
カード9にロード済みのアプリケーションを削除する際
に、予めICカード9に登録されている認証用データと
相互認証するために用いる削除用鍵とが登録されている
鍵情報データベース11とが備えられている。 【0010】サーバ5の記憶手段9に記憶されているプ
ログラムには、サーバ5からアプリケーションを通信端
末3に送信する際に、鍵情報データベース11に登録さ
れているロード用の鍵を使用して所定のアルゴリズムに
よって暗号化処理するプログラムが含まれている。 【0011】また、通信端末3には、ディスプレイ等の
表示手段12と、キーボード等の入力手段13と、通信
手段14と、記憶手段15と、制御手段16とが備えら
れている。そして、通信端末3に接続されたICカード
リーダライタ2には、ICカード9からデータを読み取
るデータ読取手段17と、ICカード9に対してデータ
を書込むデータ書込手段18とが備えられている。 【0012】ICカード9は、図3のICカードのシス
テムブロック図に示すように、制御部であるCPU1
9、読み出し専用メモリであるROM20と、書き換え
可能な不揮発性メモリであるEEPROM21と、揮発
性メモリであるRAM22とを有する。また、更にIC
カード9には、電源電圧を供給するVCC端子23、接
地用のGND端子24、リセット信号を供給するRST
端子25、クロック信号を供給するCLK端子26、デ
ータ入出力用のI/O端子27が備えられている。そし
て、上記のCPUと各メモリと各端子は、ICモジュー
ル化されてカード基材に埋設された構成を有する。 【0013】ROM20には、ICカード9がICカー
ドリーダライタ2と電気的に接続された後の処理手順が
書き込まれた制御用プログラムや、認証用プログラムな
どのプログラムが予め記憶されている。この認証用プロ
グラムは、外部からアプリケーションがロードされる際
におけるロード用の鍵と、予めICカード9に登録され
ている認証用データとの相互認証の処理や、またICカ
ード9にロードされたアプリケーションを削除する際に
おける削除用鍵と認証用データとの相互認証の処理に関
する実行を行なうものである。 【0014】また、相互認証に用いる認証用データは、
ICカード9の書き換え可能な不揮発性メモリであるE
EPROM21に予め登録しておく。また、揮発性メモ
リであるRAM22は、CPU19がプログラムに基づ
いた処理を実行する際に、適宜必要なデータを記憶する
などの場合に使用される。 【0015】次に、本発明の実施形態に係るICカード
のアプリケーション管理方法の処理手順について、図4
のフローチャートに基づいて説明する。まず、ICカー
ド9を発行する前の段階で、ICカード内において、I
Cカード9に前記アプリケーションをロードする際に使
用するロード用の鍵と、更にICカード9から前記アプ
リケーションを削除する際に使用する削除用鍵の各々の
鍵とに対応づけて相互認証に供する認証用データを、前
記ICカード9のEEPROM21に登録しておく。 【0016】そして、サーバ5から通信端末3に所定の
アプリケーションを送信する際に、そのアプリケーショ
ンに対して、鍵情報データベース11に登録されている
ロード用の鍵を使用して所定のアルゴリズムによって暗
号化処理する(S1)。次に、サーバ5から通信端末3
に対して、暗号化されたアプリケーションと、鍵情報デ
ータベース11に登録されている削除用鍵とを送信する
(S2)。 【0017】そして、前記情報を受信した通信端末3
は、ICカードリーダライタ2のデータ書込手段18か
らICカード9に、暗号化されたアプリケーションと、
更に鍵情報データベース11に登録されている削除用鍵
とを入力する(S3)。 【0018】ICカード9内では、認証用プログラムに
基づいた処理が実行される。ここでは、まず、ICカー
ド9に入力され暗号化されたアプリケーションに対し
て、所定のアルゴリズムによって復号され、予めICカ
ード9に登録されている認証用データとの認証処理が行
われる(S4)。 【0019】この認証処理の結果(S5)、認証が成立
し確認されると、所定のアルゴリズムによって復号され
たアプリケーションが、ICカード9のEEPROM2
1に正式にロードされる(S6)。また、この認証処理
の結果(S5)、認証が不成立となり認められない場合
には、処理が中断し終了する。そして、ICカード利用
者が使用したい時に、このアプリケーションに基づく処
理を実行する(S7)。 【0020】このアプリケーションに基づく処理が正常
に実行されたか否かのチェックが行われる(S8)。次
に、ICカード内で削除用鍵と認証用データとの認証処
理が行われる(S9)。 【0021】この認証処理の結果(S10)、認証が成
立し確認されると、ICカード9のEEPROM21に
記憶されているアプリケーションが削除処理される(S
11)。また、この認証処理の結果(S10)、認証が
不成立となり認められない場合には、ICカード9のE
EPROM21にそのままアプリケーションが記憶され
た状態で、処理が終了する。 【0022】これらの処理により、入力され既に実行さ
れたアプリケーションと削除用鍵とが、ICカード9の
EEPROM21から削除され、EEPROM21の記
憶領域が開放され再使用が可能な状態となる。 【0023】 【発明の効果】以上説明したように、本発明のICカー
ドのアプリケーション管理方法は、ICカードにロード
又はICカードから削除する使い切りアプリケーション
を、鍵方式による認証により行なうので、ICカードで
使用するアプリケーションを特定することができるの
で、ICカードのアプリケーションに対するセキュリテ
ィを高め、また使い切りアプリケーションを1回使用し
た後に、ICカードのメモリから使い切りアプリケーシ
ョンを削除することが可能であるので、必要に応じて何
度でも種々の使い切りアプリケーションをICカードに
ロードして使用できるようにするので、使い切りアプリ
ケーションのICカードでの再使用を防止し、更にIC
カードのメモリの領域を効率的に活用することができる
という効果がある。
【図面の簡単な説明】 【図1】本発明の実施形態に係るICカードのアプリケ
ーション管理方法を実施するシステムの全体構成の概略
を示す構成図である。 【図2】本発明の実施形態に係るICカードのアプリケ
ーション管理方法を実施するシステムのシステムブロッ
ク図である。 【図3】本発明に用いるICカードのシステムブロック
図である。 【図4】本発明の実施形態に係るICカードのアプリケ
ーション管理方法の処理手順を示すフローチャートであ
る。 【符号の説明】 1 ICカード利用者側 2 ICカードリーダライタ 3 通信端末 4 アプリケーション提供者側 5 サーバ 6 ネットワーク 7 通信手段 8 制御手段 9 記憶手段 10 アプリケーションデータベース 11 鍵情報データベース 12 表示手段 13 入力手段 14 通信手段 15 記憶手段 16 制御手段 17 データ読取手段 18 データ書込手段 19 CPU 20 ROM 21 EEPROM 22 RAM 23 VCC端子 24 GND端子 25 RST端子 26 CLK端子 27 I/O端子
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 3/08 G06K 19/00 R G06K 19/07 N 19/10 G06F 9/06 660A

Claims (1)

  1. 【特許請求の範囲】 【請求項1】 アプリケーションをロードして1回に限
    定した使用を行なった後、前記アプリケーションの再使
    用ができないようにするために、ICカードのメモリか
    ら前記アプリケーションの削除を行うことを可能とした
    ICカードのアプリケーション管理方法であって、 前記ICカードを発行する前の段階で、前記アプリケー
    ションをロードする際に使用するロード用の鍵と、更に
    ICカードから前記アプリケーションを削除する際に使
    用する削除用鍵の各々の鍵とに対応づけて相互認証に供
    する認証用データを、前記ICカードの不揮発性メモリ
    に登録するステップ、 前記ICカードに、前記アプリケーションとロード用の
    鍵を入力した後、前記ロード用の鍵と前記認証用データ
    とに基づいた第1の相互認証を行なうステップ、 前記第1の相互認証で認証が成立した場合に、前記アプ
    リケーションを前記ICカードの不揮発性メモリにロー
    ドするステップ、 前記ICカードで、前記ロードされたアプリケーション
    に基づく1回の処理を実行した後、前記削除用鍵と前記
    認証用データとに基づいた第2の相互認証を行なうステ
    ップ、 前記第2の相互認証で認証が成立した場合に、前記アプ
    リケーションを前記ICカードの不揮発性メモリから削
    除するステップ、 前記アプリケーションを前記ICカードの不揮発性メモ
    リから削除した後、前記ICカードの不揮発性メモリか
    ら前記削除用鍵を削除するステップ、 とからなることを特徴とするICカードのアプリケーシ
    ョン管理方法。
JP2002019322A 2002-01-29 2002-01-29 Icカードのアプリケーション管理方法 Pending JP2003223613A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002019322A JP2003223613A (ja) 2002-01-29 2002-01-29 Icカードのアプリケーション管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002019322A JP2003223613A (ja) 2002-01-29 2002-01-29 Icカードのアプリケーション管理方法

Publications (1)

Publication Number Publication Date
JP2003223613A true JP2003223613A (ja) 2003-08-08

Family

ID=27743224

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002019322A Pending JP2003223613A (ja) 2002-01-29 2002-01-29 Icカードのアプリケーション管理方法

Country Status (1)

Country Link
JP (1) JP2003223613A (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010277502A (ja) * 2009-06-01 2010-12-09 Nippon Telegr & Teleph Corp <Ntt> アプリケーション利用システム、アプリケーション利用方法
CN102651079A (zh) * 2012-04-01 2012-08-29 广州日滨科技发展有限公司 短时占用存储空间的ic卡管理方法和系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010277502A (ja) * 2009-06-01 2010-12-09 Nippon Telegr & Teleph Corp <Ntt> アプリケーション利用システム、アプリケーション利用方法
CN102651079A (zh) * 2012-04-01 2012-08-29 广州日滨科技发展有限公司 短时占用存储空间的ic卡管理方法和系统

Similar Documents

Publication Publication Date Title
JP4906168B2 (ja) Icカードのための鍵配送ユニット
US20060086785A1 (en) Portable electronic apparatus and method of updating application in portable electronic apparatus
US7730312B2 (en) Tamper resistant module certification authority
CN101965597B (zh) 用于安装和取回已链接的mifare应用的方法和设备
CN101714216B (zh) 半导体元件、生物体认证方法和系统、便携式终端
JPH05250526A (ja) 携帯可能電子装置
JP3491273B2 (ja) チップ・カードおよびその上に情報をインポートする方法
JP2003223613A (ja) Icカードのアプリケーション管理方法
JP2000227946A (ja) 携帯可能電子装置
US10853476B2 (en) Method for the security of an electronic operation
JP2004334745A (ja) Icカード
JP4950730B2 (ja) 携帯可能電子装置、携帯可能電子装置におけるファイルアクセス方法およびicカード
JP2008299416A (ja) 携帯可能電子装置、携帯可能電子装置におけるファイルアクセス方法およびicカード
CN220651103U (zh) 一种嵌入式装置
JPH09179949A (ja) 携帯可能情報記録媒体とそのリーダライタ装置
JP2002230511A (ja) 多重認証可搬情報処理媒体
JP2000105788A (ja) 携帯可能電子装置と保護方法
JP4638135B2 (ja) 情報記憶媒体
JPH11203124A (ja) ソフトウェアの駆動方法
JPH03224047A (ja) 携帯可能電子装置
JP4364749B2 (ja) 認証装置
JP4823771B2 (ja) 情報記録媒体読書装置及びその設定許可方法
JPH09311917A (ja) 本人確認方法およびそれを用いたicカードシステム
JP2003323598A (ja) 更新機能を有するicカード
JP2003036419A (ja) マルチアプリケーションicカード

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050124

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20070119

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070130

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20070529