JP2009506447A - 改善されたスマートカード・システム - Google Patents
改善されたスマートカード・システム Download PDFInfo
- Publication number
- JP2009506447A JP2009506447A JP2008528573A JP2008528573A JP2009506447A JP 2009506447 A JP2009506447 A JP 2009506447A JP 2008528573 A JP2008528573 A JP 2008528573A JP 2008528573 A JP2008528573 A JP 2008528573A JP 2009506447 A JP2009506447 A JP 2009506447A
- Authority
- JP
- Japan
- Prior art keywords
- smart card
- card device
- file system
- security
- command
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000013515 script Methods 0.000 claims abstract description 38
- 238000000034 method Methods 0.000 claims description 6
- 238000010586 diagram Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 238000012806 monitoring device Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/355—Personalisation of cards for use
- G06Q20/3552—Downloading or loading of personalisation data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02E—REDUCTION OF GREENHOUSE GAS [GHG] EMISSIONS, RELATED TO ENERGY GENERATION, TRANSMISSION OR DISTRIBUTION
- Y02E10/00—Energy generation through renewable energy sources
- Y02E10/30—Energy from the sea, e.g. using wave energy or salinity gradient
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Storage Device Security (AREA)
Abstract
Description
本発明はまた、上記のようにスマートカードをコンフィギュレーションするための方法を提供する。
先に概略を述べたシステムにおいて使用されるスマートカード装置10を図に示している。
スマートカード装置10は、ファイル22及び24を記憶したオン・デバイス・メモリ20と、スクリプト・エンジン32及びコンフィギュレーション可能なコンパレータ34を備えたプロセッサ30とを備えている。上述したように、オン・デバイス・メモリ20は、プロセッサ30によってのみアクセス可能であり、スマートカード装置10の外部から直接アクセスすることができない。スマートカード装置10はまた、インターフェース手段40を備え、該インターフェース手段は、スマートカード装置10が外部のインターフェース装置(不図示)とインターラクト(対話)することを可能にしている。
ファイル22の値をファイル24にコピー
ファイル22への新しい現在の残高の書き込み
Claims (11)
- ファイル・システム(22,24)を備えたプログラム可能なスマートカード装置(10)であって、該装置は、ファイル・システムが該装置に備えられていない少なくとも1つのオフ・デバイス・ファイル及びアプリケーションの少なくとも一方をインターフェースするためのオペレーティング・ソフトウエアを備え、該ソフトウエアが、1又は複数のアプリケーション・プロトコル・データ・ユニット(APDU)を実行してファイル・システムの構造及びコンテンツの少なくとも一方、又は、ファイル・システムをアクセスするために使用されるコマンド、又は、ファイル・システムに関連するセキュリティ条件を編集することができるスクリプト・エンジン(32)を備え、プログラム可能なスマートカード装置(10)は、
スクリプト・エンジン(32)によって実行されるセキュリティAPDUによってコンフィギュレーションか可能であり、かつ、アプリケーションを実行するためのコマンドを1又は複数の参照コマンドと比較する比較手段(34)であって、その対比結果に基づいて、オン・デバイス・データ、又は、ファイル・システム、又は該システムにアクセスするために使用されるコマンド、又は、該システムに関連するセキュリティ条件にアクセス及び編集し、かつ、データ、ファイル・システム、コマンド、又はセキュリティ条件への更なるアクセス及び編集を制限又は阻止するための比較手段(34)
を備えていることを特徴とするスマートカード装置。 - 請求項1記載のスマートカード装置において、比較手段(34)は、オン・デバイス・データ、ファイル、コマンド、又はセキュリティ条件を編集するために、スクリプト・エンジン(32)によって実行されるAPDUのコードを、参照コードと対比することを特徴とするスマートカード装置。
- 請求項2記載のスマートカード装置において、比較手段(34)はさらに、スクリプト・エンジンによって実行されるAPDUの少なくとも1つのオペランドを、参照オペランドと対比することを特徴とするスマートカード装置。
- 請求項2又は3記載のスマートカード装置において、比較手段(34)は、スクリプト・エンジンによって実行されるAPDUのコード及びオペランドの少なくとも一方を、複数の参照値を表す参照コード又はオペランドと対比することを特徴とするスマートカード装置。
- 請求項1〜4いずれかに記載のスマートカード装置において、比較手段(34)は、アプリケーションにおいて実行されるコマンド・シーケンスを、参照シーケンスと対比することを特徴とするスマートカード装置。
- 請求項1〜5いずれかに記載のスマートカード装置において、比較手段(34)は、予期される1又は複数のコマンド若しくはコマンド・シーケンスを表す1又は複数の参照コマンドとの一致を検出しない場合に、データ、ファイル・システム、コマンド、又はセキュリティ条件への更なるアクセス又は編集を制限又は阻止することを特徴とするスマートカード装置。
- 請求項1〜5いずれかに記載のスマートカード装置において、比較手段(34)は、1又は複数の参照コマンドとの一致を検出した場合に、データ、ファイル・システム、コマンド、又はセキュリティ条件への更なるアクセス又は編集を制限又は阻止することを特徴とするスマートカード装置。
- 請求項1〜7いずれかに記載のスマートカード装置において、スクリプト・エンジン(32)は、自己記述メッセージ用のウエブ(インターネット)標準言語にフォーマットされた少なくとも1つから導出された1又は複数のAPDUを実行可能であることを特徴とするスマートカード装置。
- 請求項1〜8いずれかに記載のプログラム可能なスマートカード装置をコンフィギュレーションする方法において、
該プログラム可能なスマートカード装置をカードリーダにおいてインターフェースするためのカード読取インターフェース装置を用意するステップと、
プログラム可能なスマートカード装置に、オンデバイス・ファイル・システムの構造及びコンテンツの定義、又は該ファイル・システム又はそれに関連するセキュリティ条件にアクセスするために使用されるコマンドを編集するための少なくとも1つのAPDUを備えているアプリケーション・スクリプトをロードするステップと
からなり、
プログラム可能なスマートカード装置にアップロードされるスクリプトはさらに、比較手段をコンフィギュレーションするためにスマートカード装置上でスクリプト・エンジンによって実行されるセキュリティAPDUを備えており、比較手段は、オン・デバイス・データ、ファイル・システム、若しくは、該ファイル・システム又はそれに関連するセキュリティ条件にアクセスするために使用されるコマンドにアクセス及び編集の少なくとも一方を行うために、アプリケーションの実行において使用されるコマンドを、1又は複数の参照コマンドと対比するよう構成されており、
データ、ファイル・システム、コマンド、又はセキュリティ条件へのアクセス又は編集は、比較手段によって実行された比較結果に応じて、制限又は阻止される
ことを特徴とする方法。 - 請求項9記載の方法において、複数の異なるアプリケーション・スクリプトがプログラム可能なスマートカード装置にロード可能であり、アプリケーション・スクリプトは、各々、関連するセキュリティAPDUを有し、該セキュリティAPDUは、アプリケーション・スクリプトがロードされるときは常にスマートカード装置にロードされて、スクリプト・エンジンによって異なるアプリケーション・スクリプトが実行される度に、比較手段が再度コンフィギュレーションされることを特徴とする方法。
- 請求項9又は110記載の方法において、アプリケーション・スクリプト及びセキュリティAPDUは、自己記述メッセージ用のウエブ(インターネット)標準言語にフォーマットされた少なくとも1つのファイルから導出されることを特徴とする方法。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
GBGB0517615.1A GB0517615D0 (en) | 2005-08-30 | 2005-08-30 | Improved smartcard system |
GB0517615.1 | 2005-08-30 | ||
PCT/GB2006/003205 WO2007026139A1 (en) | 2005-08-30 | 2006-08-29 | Improved smartcard system |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2009506447A true JP2009506447A (ja) | 2009-02-12 |
JP2009506447A5 JP2009506447A5 (ja) | 2012-06-21 |
JP5208741B2 JP5208741B2 (ja) | 2013-06-12 |
Family
ID=35198569
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008528573A Active JP5208741B2 (ja) | 2005-08-30 | 2006-08-29 | 改善されたスマートカード・システム |
Country Status (8)
Country | Link |
---|---|
US (1) | US8117662B2 (ja) |
EP (1) | EP1937964B8 (ja) |
JP (1) | JP5208741B2 (ja) |
CN (1) | CN100561527C (ja) |
AU (1) | AU2006286382B2 (ja) |
CA (1) | CA2620981C (ja) |
GB (2) | GB0517615D0 (ja) |
WO (1) | WO2007026139A1 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2864876B1 (en) | 2012-06-26 | 2017-10-04 | Lynuxworks, Inc. | Systems and methods involving features of hardware virtualization such as separation kernel hypervisors, hypervisors, hypervisor guest context, hypervisor context, rootkit detection/prevention, and/or other features |
CN103473093B (zh) * | 2013-09-05 | 2016-08-24 | 飞天诚信科技股份有限公司 | 一种管理卡片上应用的方法 |
WO2015176046A1 (en) | 2014-05-15 | 2015-11-19 | Lynx Software Technologies, Inc. | Systems and methods involving features of hardware virtualization, hypervisor, apis of interest, and/or other features |
US11782745B2 (en) | 2014-07-01 | 2023-10-10 | Lynx Software Technologies, Inc. | Systems and methods involving aspects of hardware virtualization such as separation kernel hypervisors, hypervisors, hypervisor guest context, hypervisor context, anti-fingerprinting and/or other features |
FR3031612B1 (fr) | 2015-01-09 | 2018-04-06 | Ingenico Group | Methode de traitement d'une autorisation de mise en œuvre d'un service, dispositifs et programme d'ordinateur correspondant. |
CN107797930B (zh) * | 2017-10-27 | 2021-04-23 | 东信和平科技股份有限公司 | 测试智能卡功能的方法、系统、装置及可读存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005512205A (ja) * | 2001-12-07 | 2005-04-28 | エセブス・リミテッド | スマートカード・システム |
JP2006517043A (ja) * | 2003-01-16 | 2006-07-13 | サン・マイクロシステムズ・インコーポレイテッド | プログラムをロードする際のプログラムデータペイロードの署名 |
US7117364B1 (en) * | 1999-10-05 | 2006-10-03 | International Busienss Machines Corporation | System and method for downloading application components to a chipcard |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3176209B2 (ja) * | 1994-02-25 | 2001-06-11 | 富士通株式会社 | カード型記憶媒体およびカード型記憶媒体発行装置 |
US6742120B1 (en) * | 1998-02-03 | 2004-05-25 | Mondex International Limited | System and method for controlling access to computer code in an IC card |
US6754886B1 (en) * | 1998-11-30 | 2004-06-22 | International Business Machines Corporation | Method and system for storing java objects in devices having a reduced support of high-level programming concepts |
US6547150B1 (en) * | 1999-05-11 | 2003-04-15 | Microsoft Corporation | Smart card application development system and method |
FR2812419B1 (fr) * | 2000-07-31 | 2003-01-17 | Cit Alcatel | Procede de securisation de l'acces a une carte utilisateur a microprocesseur |
US20060174352A1 (en) * | 2001-07-25 | 2006-08-03 | Seagate Technology Llc | Method and apparatus for providing versatile services on storage devices |
US7243853B1 (en) * | 2001-12-04 | 2007-07-17 | Visa U.S.A. Inc. | Method and system for facilitating memory and application management on a secured token |
JP4242682B2 (ja) * | 2003-03-26 | 2009-03-25 | パナソニック株式会社 | メモリデバイス |
JP4624732B2 (ja) * | 2003-07-16 | 2011-02-02 | パナソニック株式会社 | アクセス方法 |
-
2005
- 2005-08-30 GB GBGB0517615.1A patent/GB0517615D0/en not_active Ceased
-
2006
- 2006-08-29 AU AU2006286382A patent/AU2006286382B2/en active Active
- 2006-08-29 CA CA2620981A patent/CA2620981C/en active Active
- 2006-08-29 US US12/064,848 patent/US8117662B2/en active Active
- 2006-08-29 GB GB0804947A patent/GB2444006B/en active Active
- 2006-08-29 CN CNB2006800361499A patent/CN100561527C/zh active Active
- 2006-08-29 WO PCT/GB2006/003205 patent/WO2007026139A1/en active Application Filing
- 2006-08-29 JP JP2008528573A patent/JP5208741B2/ja active Active
- 2006-08-29 EP EP06779231.7A patent/EP1937964B8/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7117364B1 (en) * | 1999-10-05 | 2006-10-03 | International Busienss Machines Corporation | System and method for downloading application components to a chipcard |
JP2005512205A (ja) * | 2001-12-07 | 2005-04-28 | エセブス・リミテッド | スマートカード・システム |
JP2006517043A (ja) * | 2003-01-16 | 2006-07-13 | サン・マイクロシステムズ・インコーポレイテッド | プログラムをロードする際のプログラムデータペイロードの署名 |
Also Published As
Publication number | Publication date |
---|---|
GB2444006A (en) | 2008-05-21 |
GB2444006B (en) | 2010-05-05 |
GB0804947D0 (en) | 2008-04-16 |
EP1937964B8 (en) | 2019-08-07 |
CN101297110A (zh) | 2008-10-29 |
WO2007026139A1 (en) | 2007-03-08 |
US20080320597A1 (en) | 2008-12-25 |
US8117662B2 (en) | 2012-02-14 |
CA2620981C (en) | 2014-08-05 |
AU2006286382B2 (en) | 2011-03-31 |
EP1937964A1 (en) | 2008-07-02 |
GB0517615D0 (en) | 2005-10-05 |
CN100561527C (zh) | 2009-11-18 |
CA2620981A1 (en) | 2007-03-08 |
AU2006286382A1 (en) | 2007-03-08 |
JP5208741B2 (ja) | 2013-06-12 |
EP1937964B1 (en) | 2019-03-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3459649B2 (ja) | ポータブルデータ処理ユニットを含むデータ交換システム | |
CN101310258B (zh) | 用于在软件事务内存系统中保护共享变量的方法和系统 | |
JP5208741B2 (ja) | 改善されたスマートカード・システム | |
US6338435B1 (en) | Smart card patch manager | |
US20060047954A1 (en) | Data access security implementation using the public key mechanism | |
JPH09508733A (ja) | ポータブルデータ処理ユニットを備えたデータ交換システム | |
US20030065982A1 (en) | Capability-based access control for applications in particular co-operating applications in a chip card | |
CN107943469A (zh) | 一种智能合约的发布方法及装置 | |
JP2001160002A (ja) | データ・アクセス制御のための装置、システム及び方法 | |
WO2006024903A1 (en) | Application code integrity check during virtual machine runtime | |
US6766457B1 (en) | Method for controlling access to a multiplicity of objects using a customizable object-oriented access control hook | |
Faraj et al. | Investigation of Java Smart Card Technology for Multi-Task Applications | |
CN105637521A (zh) | 一种数据处理方法及智能终端 | |
US11222122B2 (en) | Method and system for runtime instrumentation of software methods | |
US20060080655A1 (en) | System and method for post-issuance code update employing embedded native code | |
SI9720049A (sl) | Prenosen, varen transakcijski sistem za programabilne inteligentne priprave | |
JP2009506447A5 (ja) | ||
CN116841906A (zh) | 智能合约的检测方法、装置及电子设备 | |
US8458790B2 (en) | Defending smart cards against attacks by redundant processing | |
JP2005149164A (ja) | 共有ライブラリに格納された外部公開関数の呼び出し方法 | |
Markantonakis | The case for a secure multi-application smart card operating system | |
WO2001016873A1 (en) | Smart card patch manager | |
CN101004796B (zh) | 记录方法、记录装置和ic卡 | |
CN109828752A (zh) | 项目代码自动生成方法、装置、计算机设备及存储介质 | |
JP2007517301A (ja) | スマートカード・システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090827 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100602 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110609 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20110909 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20110909 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20110916 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120105 |
|
A524 | Written submission of copy of amendment under article 19 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A524 Effective date: 20120507 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20120514 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120528 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120827 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120903 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130129 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130220 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20160301 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5208741 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |