JP2009259274A - Icカード内のコンピュータコードへのアクセスを制御するシステムおよび方法 - Google Patents
Icカード内のコンピュータコードへのアクセスを制御するシステムおよび方法 Download PDFInfo
- Publication number
- JP2009259274A JP2009259274A JP2009175590A JP2009175590A JP2009259274A JP 2009259274 A JP2009259274 A JP 2009259274A JP 2009175590 A JP2009175590 A JP 2009175590A JP 2009175590 A JP2009175590 A JP 2009175590A JP 2009259274 A JP2009259274 A JP 2009259274A
- Authority
- JP
- Japan
- Prior art keywords
- card
- access
- application
- flag
- memory
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/357—Cards having a plurality of specified features
- G06Q20/3576—Multiple memory zones on card
- G06Q20/35765—Access rights to memory zones
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Credit Cards Or The Like (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】マイクロプロセッサ、読出し専用メモリ、ランダムアクセスメモリ、および電気的に消去可能なプログラマブル読出し専用メモリを含むICカードを含むマルチプルアプリケーションカードシステムにおいて、前記読出し専用メモリ内に埋め込まれたプログラミング命令の1つ以上のセットへのアクセスを制御するためのシステムであって、カードにロードされている少なくとも1つのアプリケーションに関して、この少なくとも1つのアプリケーションによる、プログラミング命令の少なくとも1つのセットへのアクセスが許可されるか否かを示す値を有する少なくとも1つのアクセスフラグをICカードに格納する手段と、上記値に応じてプログラミング命令の1つ以上のセットへのアクセスを可能にする手段と、を含むシステム。
【選択図】図4
Description
本出願は、「Access/Crypto Flags」という名称の1998年2月3日付けで出願された米国特許仮出願第60/073,566号に基づく優先権を主張する。
本出願は、「Codelets」という名称の1998年1月22日付けで出願された米国特許仮出願第601072,561号および「Secure Multiple Application Card System and Process」という名称の1998年5月12日付けで出願された米国特許出願第09/076,551号に関連する。本明細書中、これらの出願を参考のため援用する。本明細書中、米国特許出願第09/076,551号が、Annex Aとして含まれている。
集積回路カードは、多くの異なる目的のために、今日、世界でますます用いられるようになってきている。ICカードは典型的には、コンピュータチップが埋め込まれた、従来のクレジットカードの大きさである。ICカードは、マイクロプロセッサ、読出し専用メモリ(ROM)、電気的に消去可能なプログラマブル読出し専用メモリ(EEPROM)、入力/出力(I/O)機構およびマイクロプロセッサの動作をサポートする他の回路を含む。ICカードは、1以上のアプリケーションをメモリ内に含み得る。アプリケーションローダは、アプリケーションをカードにロードするエンティティである。アプリケーションローダは、アプリケーションの実際の開発者または第三者であり得る。
本出願人らはこのようにして、コンピュータコードと、マルチプルアプリケーションICカードに埋め込まれたプリミティブとに対するアクセスを制御するシステムおよび方法を発明した。上記プリミティブは特定の例であり、本発明はこれに限られない。本出願人らは、この目的を達成する1つの方法は、「アクセスフラグ」を使用することによると決定した。アクセスフラグは、以下により詳細に説明するように、ビットで設定され、プリミティブ(例えば、暗号化プリミティブ)が特定のアプリケーションにアクセス可能であるか(例えば、ビットが1に設定されている場合)、可能でないか(ビット=0の場合)を表示する。暗号化関連のプリミティブの場合、「アクセスフラグ」は、「暗号フラグ」と呼ばれ得る。
(項目1)
マイクロプロセッサ、読出し専用メモリ、ランダムアクセスメモリ、電気的に消去可能なプログラマブル読出し専用メモリ、および前記読出し専用メモリ中に格納されたプログラミング命令の1つ以上のセットへのアクセスを制御するためのシステムを含む集積回路カードを含むマルチプルアプリケーションカードシステムであって、
前記カードにロードされる少なくとも1つのアプリケーションに対して少なくとも1つのアクセスフラグを前記ICカードに格納する手段であって、前記少なくとも1つのアクセスフラグは、前記少なくとも1つのアプリケーションによる前記プログラミング命令の少なくとも1つのセットへのアクセスが許可されるか否かを示す値を有する、手段と、
前記値に応じて、前記プログラミング命令の1つ以上のセットへのアクセスを可能にする手段と
を備える、システム。
(項目2)
前記格納する手段は、前記電気的に消去可能なプログラマブル読出し専用メモリ内に存在する、項目1に記載のシステム。
(項目3)
前記プログラミング命令の少なくとも1つのセットは、暗号プリミティブである、項目1または2に記載のシステム。
(項目4)
前記暗号プリミティブへのアクセスは、前記アクセスフラグの値が0に設定されているときには拒否され、前記アクセスフラグの値が1に設定されているときには許可される、項目3に記載のシステム。
(項目5)
マイクロプロセッサと、
前記マイクロプロセッサに結合された少なくとも1つのメモリであって、少なくとも1つのアプリケーションプログラムと、プログラミング命令の1つ以上のセットと、前記プログラム命令の1つ以上のセットに関連する少なくとも1つのアクセスフラグとを格納するメモリと、
前記集積回路カードに格納され、前記マイクロプロセッサにより実行されるマルチプルアプリケーションオペレーティングシステムであって、前記関連するアクセスフラグの値に応じて前記プログラミング命令の1つ以上のセットへのアクセスをイネーブルするマルチプルアプリケーションオペレーティングシステムと
を備える、集積回路カード。
(項目6)
前記少なくとも1つのアクセスフラグは、読出し専用メモリ内に格納される、項目5に記載の集積回路カード。
(項目7)
前記プログラミング命令の1つ以上のセットは、前記読出し専用メモリ内に格納される、項目5または6に記載の集積回路カード。
(項目8)
前記少なくとも1つのアプリケーションは、電気的に消去可能なプログラマブル読出し専用メモリ内に格納される、項目5〜7のいずれかに記載の集積回路カード。
(項目9)
前記アクセスフラグは、電気的に消去可能なプログラマブル読出し専用メモリ内に格納される、項目5〜8のいずれかに記載の集積回路カード。
(項目10)
前記プログラミング命令の少なくとも1つのセットは、暗号プリミティブである、項目5〜9のいずれかに記載の集積回路カード。
(項目11)
前記暗号プリミティブへのアクセスは、前記アクセスフラグの値が0に設定されているときには拒否され、前記アクセスフラグの値が1に設定されているときには許可される、項目5〜10のいずれかに記載の集積回路カード。
(項目12)
マイクロプロセッサ、読出し専用メモリ、ランダムアクセスメモリ、および電気的に消去可能なプログラマブル読出し専用メモリを含む集積回路カードを含むマルチプルアプリケーションカードシステムにおいて、前記読出し専用メモリ内に格納されているプログラミング命令の1つ以上のセットへのアクセスを制御する方法であって、
前記カードにロードされる少なくとも1つのアプリケーションに対して少なくとも1つのアクセスフラグを前記ICカードに格納することであって、前記少なくとも1つのアクセスフラグは、前記少なくとも1つのアプリケーションによる前記プログラミング命令の少なくとも1つのセットへのアクセスが許可されるか否かを示す値を有する、ことと、
前記値に応じて、前記プログラミング命令の1つ以上のセットへのアクセスを可能にすることと
を含む、方法。
(項目13)
前記アプリケーションは、前記電気的に消去可能なプログラマブル読出し専用メモリ内に存在する、項目12に記載の方法。
(項目14)
前記プログラミング命令の少なくとも1つのセットは、暗号プリミティブである、項目12または13に記載の方法。
(項目15)
前記暗号プリミティブへのアクセスは、前記アクセスフラグの値が0に設定されているときには拒否され、前記アクセスフラグの値が1に設定されているときには許可される、項目12〜14のいずれかに記載の方法。
(項目16)
マイクロプロセッサ、読出し専用メモリ、ランダムアクセスメモリ、および電気的に消去可能なプログラマブル読出し専用メモリを含む集積回路カードを含むマルチプルアプリケーションカードシステムにおける、前記読出し専用メモリ中に格納されたプログラミング命令の1つ以上のセットへのアクセスを制御するためのシステムであって、
前記カードにロードされる少なくとも1つのアプリケーションに対して少なくとも1つのアクセスフラグを前記ICカードに格納する手段であって、前記少なくとも1つのアクセスフラグは、前記少なくとも1つのアプリケーションによる前記プログラミング命令の少なくとも1つのセットへのアクセスが許可されるか否かを示す値を有する、手段と、
前記値に応じて、前記プログラミング命令の1つ以上のセットへのアクセスを可能にする手段と
を備える、システム。
本発明のさらなる目的、特徴、および利点は、本発明の例示的実施形態を示す添付の図面と共に考慮すると、以下の詳細な説明から明らかになる。
Claims (1)
- 本願明細書に記載のシステム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US7356698P | 1998-02-03 | 1998-02-03 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2000530889A Division JP4798844B2 (ja) | 1998-02-03 | 1999-02-02 | Icカード内のコンピュータコードへのアクセスを制御するシステムおよび方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2009259274A true JP2009259274A (ja) | 2009-11-05 |
Family
ID=22114476
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2000530889A Expired - Lifetime JP4798844B2 (ja) | 1998-02-03 | 1999-02-02 | Icカード内のコンピュータコードへのアクセスを制御するシステムおよび方法 |
JP2009175590A Withdrawn JP2009259274A (ja) | 1998-02-03 | 2009-07-28 | Icカード内のコンピュータコードへのアクセスを制御するシステムおよび方法 |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2000530889A Expired - Lifetime JP4798844B2 (ja) | 1998-02-03 | 1999-02-02 | Icカード内のコンピュータコードへのアクセスを制御するシステムおよび方法 |
Country Status (6)
Country | Link |
---|---|
EP (1) | EP1053536B1 (ja) |
JP (2) | JP4798844B2 (ja) |
AT (1) | ATE249662T1 (ja) |
AU (1) | AU2433899A (ja) |
DE (1) | DE69911174T2 (ja) |
WO (1) | WO1999040549A1 (ja) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001056848A (ja) * | 1999-08-19 | 2001-02-27 | Nec Corp | Icコードのコマンド実行制御方法、icカード、icカードプログラムを記録した記録媒体 |
FR2799021A1 (fr) * | 1999-09-27 | 2001-03-30 | Schlumberger Systems & Service | Procede de gestion de commandes dans une carte |
FR2805108B1 (fr) | 2000-02-10 | 2002-04-05 | Bull Cp8 | Procede d'enregistrement d'un usager sur un serveur d'annuaire d'un reseau de type internet et/ou de localisation d'un usager sur ce reseau, et carte a puce pour la mise en oeuvre du procede |
JP4548758B2 (ja) * | 2000-09-05 | 2010-09-22 | 大日本印刷株式会社 | 共有アクセス管理機能を備えた携帯可能な情報処理装置 |
EP1626325B1 (en) | 2000-09-21 | 2010-09-01 | Research In Motion Limited | Software code signing system and method |
US7891571B2 (en) * | 2001-10-01 | 2011-02-22 | Gemalto Sa | Access to data stored in an embedded database |
TW200500887A (en) | 2003-03-03 | 2005-01-01 | Nagracard Sa | Security modules deactivation and reactivation method |
JP4542766B2 (ja) * | 2003-11-04 | 2010-09-15 | 株式会社東芝 | 携帯可能電子装置 |
JP2005196409A (ja) * | 2004-01-06 | 2005-07-21 | Sony Corp | データ通信装置及びデータ通信装置のメモリ管理方法 |
GB0416618D0 (en) * | 2004-07-26 | 2004-08-25 | Ecebs Ltd | Remote smartcard application management |
US7873166B2 (en) | 2005-09-13 | 2011-01-18 | Avaya Inc. | Method for undetectably impeding key strength of encryption usage for products exported outside the U.S |
US8340289B2 (en) | 2005-09-29 | 2012-12-25 | Research In Motion Limited | System and method for providing an indication of randomness quality of random number data generated by a random data service |
US8117453B2 (en) | 2005-11-23 | 2012-02-14 | Proton World International N.V. | Customization of an electronic circuit |
FR2893797A1 (fr) * | 2005-11-23 | 2007-05-25 | Proton World Internatinal Nv | Personnalisation d'une carte bancaire pour d'autres applications |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS60160491A (ja) * | 1984-01-31 | 1985-08-22 | Toshiba Corp | Icカードとicカード発行装置 |
JPS61177585A (ja) * | 1985-02-04 | 1986-08-09 | Toshiba Corp | 携帯用電子装置密封体 |
US4816654A (en) * | 1986-05-16 | 1989-03-28 | American Telephone And Telegraph Company | Improved security system for a portable data carrier |
US4868376A (en) * | 1987-05-15 | 1989-09-19 | Smartcard International Inc. | Intelligent portable interactive personal data system |
ATE100229T1 (de) * | 1990-07-20 | 1994-01-15 | Siemens Nixdorf Inf Syst | Verfahren zur verhinderung unzulaessiger abweichungen vom ablaufprotokoll einer anwendung bei einem datenaustauschsystem. |
FR2673476B1 (fr) * | 1991-01-18 | 1996-04-12 | Gemplus Card Int | Procede securise de chargement de plusieurs applications dans une carte a memoire a microprocesseur. |
FR2687816B1 (fr) * | 1992-02-24 | 1994-04-08 | Gemplus Card International | Procede de personnalisation d'une carte a puce. |
WO1994010657A1 (en) * | 1992-10-26 | 1994-05-11 | Intellect Australia Pty. Ltd. | Host and user transaction system |
-
1999
- 1999-02-02 JP JP2000530889A patent/JP4798844B2/ja not_active Expired - Lifetime
- 1999-02-02 EP EP99903819A patent/EP1053536B1/en not_active Expired - Lifetime
- 1999-02-02 AT AT99903819T patent/ATE249662T1/de not_active IP Right Cessation
- 1999-02-02 WO PCT/GB1999/000350 patent/WO1999040549A1/en active IP Right Grant
- 1999-02-02 AU AU24338/99A patent/AU2433899A/en not_active Abandoned
- 1999-02-02 DE DE69911174T patent/DE69911174T2/de not_active Expired - Lifetime
-
2009
- 2009-07-28 JP JP2009175590A patent/JP2009259274A/ja not_active Withdrawn
Also Published As
Publication number | Publication date |
---|---|
AU2433899A (en) | 1999-08-23 |
ATE249662T1 (de) | 2003-09-15 |
JP2002503007A (ja) | 2002-01-29 |
DE69911174T2 (de) | 2004-07-01 |
EP1053536A1 (en) | 2000-11-22 |
EP1053536B1 (en) | 2003-09-10 |
JP4798844B2 (ja) | 2011-10-19 |
WO1999040549A1 (en) | 1999-08-12 |
DE69911174D1 (de) | 2003-10-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6742120B1 (en) | System and method for controlling access to computer code in an IC card | |
JP2009259274A (ja) | Icカード内のコンピュータコードへのアクセスを制御するシステムおよび方法 | |
US6328217B1 (en) | Integrated circuit card with application history list | |
US7469339B2 (en) | Secure multiple application card system and process | |
US6575372B1 (en) | Secure multi-application IC card system having selective loading and deleting capability | |
US6488211B1 (en) | System and method for flexibly loading in IC card | |
AU770396B2 (en) | Delegated management of smart card applications | |
US9010631B2 (en) | Combicard transaction method and system having an application parameter update mechanism | |
US6230267B1 (en) | IC card transportation key set | |
US6761319B2 (en) | Configuration of IC card | |
CN105391840A (zh) | 自动创建目标应用程序 | |
WO2017127873A1 (en) | Battery life estimation | |
EP1053535B1 (en) | Configuration of ic card | |
AU2022271408A1 (en) | Cryptographic data transfer | |
TWI521450B (zh) | 使用如行動電話之行動通信裝置之付費終端及直接帳單付費處理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090728 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100712 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120327 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120626 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120629 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120726 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120731 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120824 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120829 |
|
A761 | Written withdrawal of application |
Free format text: JAPANESE INTERMEDIATE CODE: A761 Effective date: 20120919 |