JP2018136835A - IC card and IC card issuing system, IC card issuing method - Google Patents

IC card and IC card issuing system, IC card issuing method Download PDF

Info

Publication number
JP2018136835A
JP2018136835A JP2017032071A JP2017032071A JP2018136835A JP 2018136835 A JP2018136835 A JP 2018136835A JP 2017032071 A JP2017032071 A JP 2017032071A JP 2017032071 A JP2017032071 A JP 2017032071A JP 2018136835 A JP2018136835 A JP 2018136835A
Authority
JP
Japan
Prior art keywords
card
host computer
file
issuer
life cycle
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2017032071A
Other languages
Japanese (ja)
Inventor
浩太郎 田中
Kotaro Tanaka
浩太郎 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toppan Inc
Original Assignee
Toppan Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toppan Printing Co Ltd filed Critical Toppan Printing Co Ltd
Priority to JP2017032071A priority Critical patent/JP2018136835A/en
Publication of JP2018136835A publication Critical patent/JP2018136835A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Stored Programmes (AREA)

Abstract

PROBLEM TO BE SOLVED: To surely delete unnecessary application software remaining in a storage means of an IC card.SOLUTION: An IC card comprises a communication unit, a control unit, a storage unit, and an unnecessary application deleting means, wherein lifecycle data of the IC card is stored in a system storage area of the storage means, and the unnecessary application deleting unit uses an IC card that searches for and removes application software remaining in the storage unit without being installed in the IC card, when the life cycle data is rewritten.SELECTED DRAWING: Figure 3

Description

本発明は、ICカード及びICカード発行システム、ICカード発行方法に関する。   The present invention relates to an IC card, an IC card issuing system, and an IC card issuing method.

従来、ICカードは、特許文献1の様に、ICカードの使用開始時にいくつかの処理を必要としていた。例えば、ICカードを製造業者の生産工場で製造し、そのICカード内のメモリ領域には、システム記憶領域にシステムデータが入っている状態で出荷される。この状態のことを0次発行とも称する。   Conventionally, an IC card, like Patent Document 1, requires some processing at the start of use of the IC card. For example, an IC card is manufactured at a manufacturer's production factory, and the memory area in the IC card is shipped with system data stored in the system storage area. This state is also referred to as zero-order issue.

この0次発行されたICカードに対して、カード発行者が1次発行処理を行う。すなわち、ICカードの記憶手段のユーザデータ記憶領域に、その領域をフォーマットした上で、全ICカード共通のアプリケーションソフトウェア(アプリケーション)、例えば、キャッシュカードやクレジットカードで代表される様な金融系カード、定期券や残高式乗車券などの交通系カード、住民基本台帳カードや保険証カードや運転免許証やパスポートなどの公共系カードのプログラムのアプリケーション等の共通データを書き込む初期設定を行う1次発行処理を行う。   The card issuer performs a primary issue process on the IC card issued in the 0th order. That is, after formatting the user data storage area of the IC card storage means, application software (application) common to all IC cards, for example, a financial card such as a cash card or a credit card, Primary issuance processing that performs initial settings to write common data such as transportation card such as commuter pass and balance type ticket, basic resident register card, insurance card, public card program such as driver's license and passport I do.

次に、アプリケーションソフトウェアを活性化して使用できる状態にするインストール処理を行う。   Next, an installation process for activating the application software and making it usable is performed.

次に、1次発行されたICカードに対して、カード契約事業者が2次発行処理を行う。すなわち、ICカードの記憶手段のユーザデータ記憶領域に、個別のユーザの個人情報を書き込み、個別のユーザがICカードを運用するために必要なデータを記憶させ、また、ICカードに運用フェーズのライフサイクルデータを書き込むパーソナライズ処理を行う2次発行処理を行う。   Next, the card contractor performs a secondary issuance process on the IC card that has been primarily issued. That is, personal information of individual users is written in the user data storage area of the storage means of the IC card, data necessary for the individual user to operate the IC card is stored, and the life of the operation phase is stored in the IC card. A secondary issue process for performing personalization processing for writing cycle data is performed.

この様なパーソナライズ処理を行ったICカードがユーザにICカードの各種アプリケーションを運用する、例えば、キャッシュカードやクレジットカードとして実際に金銭授受を実行させることが可能になる。   The IC card that has been subjected to such personalization processing allows the user to operate various applications of the IC card. For example, it is possible to actually exchange money as a cash card or a credit card.

特開2001−222688号公報JP 2001-222688 A

このICカードの1次発行処理を行う際に、ICカード毎に必要なアプリケーションソフトウェアを取捨選択して行うと、発行処理プログラムが複数必要になり、発行処理が複雑になり、混乱を招きやすくなる問題がある。   If the application software required for each IC card is selected when performing the primary issue processing of the IC card, a plurality of issue processing programs are required, the issue processing becomes complicated, and confusion is likely to occur. There's a problem.

そのため、ICカードの1次発行処理は、通常は、アプリケーションソフトウェアの要不要にかかわらず、ICカードが使用する可能性のある複数のアプリケーションソフトウェアをまとめてICカードに書き込んだ後で、不要なアプリケーションソフトウェアを後で削除する処理を行っている。   Therefore, the IC card primary issuance process is usually performed after unnecessary application software is written to the IC card after a plurality of pieces of application software that the IC card may use, regardless of whether application software is necessary or not. You are removing the software later.

すなわち、後で、未だインストールされていないアプリケーションソフトウェアを指定した削除(DELETE)コマンドで、不要なアプリケーションソフトウェアを削除して
いる。
That is, later, unnecessary application software is deleted by a delete command specifying application software that has not yet been installed.

しかし、人的ミスにより、不要なアプリケーションソフトウェアの削除が漏れてしまう可能性がある。その場合には、ICカードの機能上は正常に動作するため、その後の発行処理や運用によっては、不要なアプリケーションソフトウェアの削除漏れを発見することが難しい問題があった。   However, there is a possibility that unnecessary application software may be deleted due to human error. In that case, since the function of the IC card operates normally, there is a problem that it is difficult to find omission of deletion of unnecessary application software depending on the subsequent issuance processing and operation.

1次発行処理で、不要なアプリケーションソフトウェアの削除が漏れた場合、想定していない不要なアプリケーションがICカードの中に残ったまま市場へ出ることになるため、以下のリスクが発生する。   If deletion of unnecessary application software is leaked in the primary issuance process, an unexpected application that is not supposed to remain in the IC card will be put on the market, resulting in the following risks.

(1)削除漏れした不要なアプリケーションを利用したICカードが不正利用されるリスクが発生する。
(2)不要なアプリケーションでメモリを消費するため、他アプリケーションが運用時でデータを書き込みする際にメモリ不足になる動作異常が発生する。
(1) There is a risk that an IC card using an unnecessary application that has been deleted is illegally used.
(2) Since memory is consumed by unnecessary applications, an operation abnormality that causes a memory shortage occurs when other applications write data during operation.

本発明の課題は、以上の問題を解決し、人的ミスにより不要なアプリケーションソフトウェアの削除が漏れた場合にも、ICカードの記憶手段に残留した不要なアプリケーションソフトウェアを確実に発見し削除することを課題とする。   An object of the present invention is to solve the above problems and to reliably find and delete unnecessary application software remaining in the storage means of the IC card even when deletion of unnecessary application software leaks due to human error. Is an issue.

本発明は、以上の課題を解決するために、通信部と制御手段と記憶手段を備えるICカードであって、
前記記憶手段のシステム記憶領域にICカードのライフサイクルデータを記憶し、不要アプリ削除手段を有し、
前記ライフサイクルデータが書き換えられる際に、前記不要アプリ削除手段が、前記ICカードにインストールされずに記憶手段に残留しているアプリケーションソフトウェアを検索して削除することを特徴とするICカードである。
In order to solve the above problems, the present invention is an IC card including a communication unit, a control unit, and a storage unit,
The life cycle data of the IC card is stored in the system storage area of the storage means, and has unnecessary application deletion means,
In the IC card, when the life cycle data is rewritten, the unnecessary application deleting unit searches for and deletes application software remaining in the storage unit without being installed in the IC card.

本発明は、この構成により、発行されたICカードの記憶手段に残留した不要なアプリケーションソフトウェアを確実に削除することができる効果がある。   According to this configuration, the present invention has an effect of reliably deleting unnecessary application software remaining in the storage means of the issued IC card.

また、本発明は、カード発行者ホストコンピュータとカード契約事業者ホストコンピュータを有するICカード発行システムであって、
前記ICカードにライフサイクルデータを記憶させ、不要アプリ削除手段を備え、
前記カード発行者ホストコンピュータ又は前記カード契約事業者ホストコンピュータが、前記ICカードの前記ライフサイクルデータを書き換える際に、
前記ICカードの前記不要アプリ削除手段が、前記ICカードにインストールされずに記憶手段に残留しているアプリケーションソフトウェアを検索して削除することを特徴とするICカード発行システムである。
The present invention is an IC card issuing system having a card issuer host computer and a card contractor host computer,
The life cycle data is stored in the IC card, and includes unnecessary application deletion means,
When the card issuer host computer or the card contractor host computer rewrites the life cycle data of the IC card,
In the IC card issuing system, the unnecessary application deleting unit of the IC card searches for and deletes application software remaining in the storage unit without being installed in the IC card.

また、本発明は、上記のICカード発行システムであって、1次発行処理において、前記カード発行者ホストコンピュータが、前記ICカードに不要なアプリケーションソフトウェアの削除コマンドを送信しないことを特徴とするICカード発行システムである。   The present invention is the IC card issuing system described above, wherein the card issuer host computer does not transmit an unnecessary application software deletion command to the IC card in the primary issuing process. It is a card issuing system.

また、本発明は、カード発行者ホストコンピュータとカード契約事業者ホストコンピュータを用いるICカード発行方法であって、
前記ICカードにライフサイクルデータを記憶させ、不要アプリ削除手段を備え、
前記カード発行者ホストコンピュータ又は前記カード契約事業者ホストコンピュータが、前記ICカードの前記ライフサイクルデータを書き換える際に、
前記ICカードの前記不要アプリ削除手段が、前記ICカードにインストールされずに記憶手段に残留しているアプリケーションソフトウェアを検索して削除することを特徴とするICカード発行方法である。
Further, the present invention is an IC card issuing method using a card issuer host computer and a card contractor host computer,
The life cycle data is stored in the IC card, and includes unnecessary application deletion means,
When the card issuer host computer or the card contractor host computer rewrites the life cycle data of the IC card,
In the IC card issuing method, the unnecessary application deleting unit of the IC card searches for and deletes application software remaining in the storage unit without being installed in the IC card.

また、本発明は、上記のICカード発行方法であって、1次発行処理において、前記カード発行者ホストコンピュータが、前記ICカードに不要なアプリケーションソフトウェアの削除コマンドを送信しないことを特徴とするICカード発行方法である。   The present invention is the IC card issuing method described above, wherein the card issuer host computer does not transmit an unnecessary application software deletion command to the IC card in the primary issuing process. It is a card issue method.

本発明に係るICカード及びICカード発行システム、ICカード発行方法は、ICカード1が、不要アプリ削除手段を動作させて、アプリケーションソフトウェアがインストールされている(活性状態である)か否かを確認し、インストールされていないアプリケーションソフトウェアのデータを記憶手段から削除する。   The IC card, the IC card issuing system, and the IC card issuing method according to the present invention confirm whether or not the IC card 1 has the unnecessary application deletion means operated and the application software is installed (is active). Then, the data of the application software that has not been installed is deleted from the storage means.

この構成により、本発明は、発行されたICカードの記憶手段に残留した不要なアプリケーションソフトウェアを確実に削除することができ、人為的なミスによる不要なアプリケーションソフトウェアの削除漏れを無くすことができる効果がある。   With this configuration, the present invention can surely delete unnecessary application software remaining in the storage means of the issued IC card, and can eliminate omissions of unnecessary application software due to human error. There is.

そして、削除漏れした不要なアプリケーションソフトウェアが利用されるICカードの不正利用のリスクを無くすことができる効果がある。   In addition, there is an effect of eliminating the risk of unauthorized use of an IC card in which unnecessary application software that has been deleted is used.

また、削除漏れした不要なアプリケーションソフトウェアがICカードの記憶手段の記憶領域を占有することによる、他のアプリケーションソフトウェアの運用時でデータを記憶手段に書き込む際の、記憶手段の記憶容量不足による動作異常が発生するリスクを無くすことができる効果がある。   In addition, because unnecessary application software that has been deleted occupies the storage area of the storage means of the IC card, abnormal operation due to insufficient storage capacity of the storage means when writing data to the storage means during operation of other application software There is an effect that can eliminate the risk of occurrence.

本発明の実施形態のICカード発行システムの構成を示す図である。It is a figure which shows the structure of the IC card issue system of embodiment of this invention. 本発明の実施形態の0次発行状態のICカードの構成を示すブロック図である。It is a block diagram which shows the structure of the IC card of the 0th issue state of embodiment of this invention. 本発明の実施形態の1次発行状態のICカードの構成を示すブロック図である。It is a block diagram which shows the structure of the IC card of the primary issue state of embodiment of this invention. 本発明の実施形態の2次発行状態のICカードの構成を示すブロック図である。It is a block diagram which shows the structure of the IC card of the secondary issue state of embodiment of this invention. 本発明の実施形態のICカード発行システムの動作手順を示す流れ図(その1)である。It is a flowchart (the 1) which shows the operation | movement procedure of the IC card issue system of embodiment of this invention. 本発明の実施形態のICカード発行システムの動作手順を示す流れ図(その2)である。It is a flowchart (the 2) which shows the operation | movement procedure of the IC card issue system of embodiment of this invention.

以下、本発明の実施の形態について、図1から図6を参照して説明する。   Hereinafter, embodiments of the present invention will be described with reference to FIGS.

<第1の実施形態>
図1は、第1の実施形態のICカード発行システムの構成を示す図である。ICカード発行システムは、図1の様に、ICカード製造業者の生産工場で製造されたICカード10と、カード発行者ホストコンピュータ100とICカード1次発行装置110と、カード契約事業者ホストコンピュータ200とICカード2次発行装置210と、通信ネットワーク300から成る。
<First Embodiment>
FIG. 1 is a diagram illustrating a configuration of an IC card issuing system according to the first embodiment. As shown in FIG. 1, the IC card issuing system includes an IC card 10 manufactured at a production factory of an IC card manufacturer, a card issuer host computer 100, an IC card primary issuing device 110, and a card contractor host computer. 200, an IC card secondary issuing device 210, and a communication network 300.

(ICカード10のブロック構成)
図2のブロック図は、ICカード10が製造業者の生産工場で製造された出荷段階での、ICカード10のハードウェア構成と、記憶手段13の記憶領域のブロック構成を示す。ICカード10のハードウェア構成は、外部機器との間でデータ、メッセージ等を交換する為の通信部11と、マイクロプロセッサ等の制御手段12と、揮発性メモリRAMと、不揮発性記憶手段群から成る記憶手段13を備えている。
(Block configuration of IC card 10)
The block diagram of FIG. 2 shows the hardware configuration of the IC card 10 and the block configuration of the storage area of the storage means 13 at the shipping stage when the IC card 10 is manufactured at the manufacturer's production factory. The hardware configuration of the IC card 10 includes a communication unit 11 for exchanging data and messages with external devices, a control unit 12 such as a microprocessor, a volatile memory RAM, and a nonvolatile storage unit group. The storage means 13 is provided.

ICカード10は、記憶手段13に記憶されたプログラム(ソフトウェア)を制御手段12が実行することで、セキュア通信処理や外部機器との相互認証処理や、その他の、アプリケーションソフトウェア(アプリケーション)のプログラムを実行する。   The IC card 10 executes a program (software) stored in the storage unit 13 by the control unit 12 to execute a secure communication process, a mutual authentication process with an external device, and other application software (application) programs. Run.

(記憶手段13)
記憶手段13は、例えば、リードオンリメモリROMを含み、その他に、EEPROM(Electrically Erasable and Programmable ROM)、フラッシュメモリ等で構成する。
(Storage means 13)
The storage means 13 includes, for example, a read-only memory ROM, and is composed of an EEPROM (Electrically Erasable and Programmable ROM), a flash memory, and the like.

(ICカード10の記憶手段の記憶領域の構成)
図3のブロック図に、1次発行後の記憶領域のブロック構成を示す。記憶手段13の記憶領域は、システム記憶領域13aとファイル領域13bとバッファ領域13cに分ける。
(Configuration of storage area of storage means of IC card 10)
The block diagram of FIG. 3 shows the block configuration of the storage area after the primary issue. The storage area of the storage means 13 is divided into a system storage area 13a, a file area 13b, and a buffer area 13c.

(システム記憶領域13a)
システム記憶領域13aには、カードマネージャ14を含むカードオペレーションソフトウェア(カードOS)が書き込まれている。カードマネージャ14がICカード10のアプリケーションプログラムを管理する。0次発行の状態では、図2の様に、システム記憶領域13aのみが書き込まれている。
(System storage area 13a)
In the system storage area 13a, card operation software (card OS) including the card manager 14 is written. The card manager 14 manages the application program of the IC card 10. In the zero-order issue state, only the system storage area 13a is written as shown in FIG.

(カードマネージャ14)
ICカード10のカードマネージャ14が、ICカード10のライフサイクルデータ15と登録アプリケーションテーブル16とロードファイル管理テーブル16bを管理する。また、カードマネージャ14は不要アプリ削除手段17を有する。
(Card Manager 14)
The card manager 14 of the IC card 10 manages the life cycle data 15, the registered application table 16, and the load file management table 16 b of the IC card 10. Further, the card manager 14 has unnecessary application deletion means 17.

カードマネージャ14は、登録アプリケーションテーブル16に、カードマネージャ14がインストールしたアプリケーションプログラムのアプリケーション識別子であるファイル識別子(アプリケーションID(AID: Application Identifier)という)を記録する。   The card manager 14 records a file identifier (referred to as an application ID (AID)) that is an application identifier of the application program installed by the card manager 14 in the registered application table 16.

(バッファ領域13c)
カードマネージャ14は、バッファ領域13cのファイル構造を管理する。カードマネージャ14は、ICカード1次発行装置110からのロードコマンドに従って、ICカード1次発行装置110から、アプリケーションソフトウェアの、分割されたバイナリデータであるロードファイルを受信してバッファ領域13cに記憶する。
(Buffer area 13c)
The card manager 14 manages the file structure of the buffer area 13c. In accordance with the load command from the IC card primary issuing device 110, the card manager 14 receives the load file, which is divided binary data of the application software, from the IC card primary issuing device 110 and stores it in the buffer area 13c. .

カードマネージャ14は、ロードファイルを記憶した後に、ICカード1次発行装置110からのインストールコマンドに従って、このロードされたロードファイルを基にして、アプリケーションを構成するアプリケーションプログラムを作成してファイル領域13bの専用ファイルDFに記憶する。   After storing the load file, the card manager 14 creates an application program constituting the application based on the loaded load file in accordance with an installation command from the IC card primary issuing device 110, and stores the file file in the file area 13b. Store in the dedicated file DF.

(ファイル領域13b)
ファイル領域13bのファイル構造は、カードマネージャ14が管理し、ファイル領域13bには、MF(Master File)の階層下に、専用ファイルDF(Dedicated File)と基礎ファイルEF(Elementary File)とを配置する。このファイル領域13bの専用ファイルDFは、アプリケーションプログラムをインストールすることで生成される。
(File area 13b)
The file structure of the file area 13b is managed by the card manager 14, and a dedicated file DF (Dedicated File) and a basic file EF (Elementary File) are arranged in the file area 13b below the MF (Master File) hierarchy. . The dedicated file DF in the file area 13b is generated by installing an application program.

ICカード10のカードマネージャ14は、アプリケーションソフトウェア(アプリケーション)のプログラムをインストールし、ファイル領域13bに専用ファイルDFを形成する。   The card manager 14 of the IC card 10 installs a program of application software (application), and forms a dedicated file DF in the file area 13b.

専用ファイルDFには、アプリケーション識別子であるファイル識別子が割り当てられる。このインストール処理がされることでアプリケーションソフトウェアが活性状態になり、制御手段12がファイル領域13bにある専用ファイルDF(アプリケーションプログラム)を実行できる様になる。   A file identifier that is an application identifier is assigned to the dedicated file DF. By performing this installation process, the application software is activated, and the control unit 12 can execute the dedicated file DF (application program) in the file area 13b.

(0次発行状態)
ICカード10は、ICカード製造業者の生産工場の出荷段階では、ICカード10のライフサイクルは製造フェーズであり、図2のように、記憶手段13にシステム記憶領域13aのみが設定されている。この製造フェーズのICカード10の状態を0次発行とも称する。
(0th issue status)
The IC card 10 is in the manufacturing phase at the shipping stage of the IC card manufacturer's production factory, and only the system storage area 13a is set in the storage means 13 as shown in FIG. The state of the IC card 10 in the manufacturing phase is also referred to as 0th issue.

0次発行の状態では、ICカード10の記憶手段13のデータが書き換え可能なファイル領域13bである主ファイル(MF)はフォーマット処理もされていない状態である。   In the zero-order issue state, the main file (MF), which is the rewritable file area 13b of the data in the storage means 13 of the IC card 10, is in a state where the format process has not been performed.

(システム記憶領域13a)
0次発行の状態では、図2の様に、システム記憶領域13aに、カードマネージャ14を含むカードオペレーションソフトウェア(カードOS)が書き込まれている。
(System storage area 13a)
In the zero-order issue state, as shown in FIG. 2, card operation software (card OS) including the card manager 14 is written in the system storage area 13a.

また、システム記憶領域13aの書き換え可能な記憶領域に、ICカード10の一意の発行者キー20が記録されていてICカード10が個別化されている。その発行者キー20は、正しい発行者キー20を知っているICカードサービス発行者のみが、ファイル領域13bの主ファイルMF内に専用ファイル(DF1〜DFn)を創生、書き込み等を実行する権限を与えるための認証用のデータである。   Further, the unique issuer key 20 of the IC card 10 is recorded in the rewritable storage area of the system storage area 13a, and the IC card 10 is individualized. As for the issuer key 20, only the IC card service issuer who knows the correct issuer key 20 is authorized to create and write dedicated files (DF1 to DFn) in the main file MF of the file area 13b. It is data for authentication to give.

すなわち、システム記憶領域13aの各ファイルの内容は、ICカード10の外部の機器から読み取ることはできない。ファイル領域13bである主ファイルMFの内容は、正しい発行者キー20を知っているICカードサービス発行者のみが読み書きが可能である。   That is, the contents of each file in the system storage area 13a cannot be read from a device external to the IC card 10. Only the IC card service issuer who knows the correct issuer key 20 can read and write the contents of the main file MF which is the file area 13b.

(ライフサイクルデータ15)
ICカードのオープンな規格を策定する国際的な団体であるGlobal Platformが提案した業界標準のカード仕様により、以下の5つのライフサイクルステータスおよび遷移条件が定義されている。そのライフサイクルステータスをICカード10のライフサイクルデータ15に書き込んでライフサイクルが管理されている。
(Life cycle data 15)
The following five life cycle statuses and transition conditions are defined by the industry standard card specifications proposed by Global Platform, an international organization that develops open standards for IC cards. The life cycle status is managed by writing the life cycle status in the life cycle data 15 of the IC card 10.

1)0次発行により製造された初期状態の製造フェーズ(OP READY)。
2)1次発行により初期化された状態(INITIALIZED)。
3)2次発行で遷移した、安全に使用できる運用状態(SECURED)。
4)カードを使用できなくしたロック状態(CARD LOCKED)。
5)機能が終了しカードが破棄された状態(TERMINATED)。
1) The initial manufacturing phase (OP READY) manufactured by the 0th issue.
2) State initialized by primary issue (INITIALIZED).
3) A safe operational state (SECURED) that has been transitioned by secondary issue.
4) The card is locked (CARD LOCKED).
5) A state where the function is completed and the card is discarded (TERMINATED).

このライフサイクルデータ15は、カードマネージャ14がシステム記憶領域13aに記憶し、ライフサイクルデータ15の変更を管理する。ライフサイクルデータ15の内容は、1次発行前の製造フェーズ(OP READY)、1次発行後の1次発行フェーズ(INITIALIZED)、及び2次発行後の運用フェーズ(SECURED)に分けられる。   The life cycle data 15 is stored in the system storage area 13 a by the card manager 14 and manages changes in the life cycle data 15. The contents of the life cycle data 15 are divided into a manufacturing phase (OP READY) before the primary issue, a primary issue phase (INITIALIZED) after the primary issue, and an operation phase (SECURED) after the secondary issue.

(製造フェーズ)
ICカード10は、ICカード製造業者の生産工場の出荷段階では、0次発行の状態であり、ICカード10のライフサイクルは製造フェーズである。ICカードの生産工場は、ICカード10のライフサイクルデータ15に製造フェーズ(OP READY)を書き込む。
(Manufacturing phase)
The IC card 10 is in the zero-order issue state at the shipment stage of the production factory of the IC card manufacturer, and the life cycle of the IC card 10 is in the manufacturing phase. The IC card production factory writes the manufacturing phase (OP READY) in the life cycle data 15 of the IC card 10.

また、ICカードの生産工場は、トランスポート鍵(仮鍵)として生産工場が発行する発行者キー20を書き込んだICカード10を出荷してカード発行者に渡す。このトランスポート鍵(仮鍵)である発行者キー20はカード発行者によって発行者キー20bに書き換えられる。   In addition, the IC card production factory ships the IC card 10 in which the issuer key 20 issued by the production factory as a transport key (temporary key) is written and delivers it to the card issuer. The issuer key 20 which is this transport key (temporary key) is rewritten to the issuer key 20b by the card issuer.

(発行フェーズ)
生産工場が出荷したICカード10を受け取ったカード発行者が、ICカード10にアプリケーションを書き込むと、ICカード10のライフサイクルが発行フェーズになる。
(Issue phase)
When the card issuer who receives the IC card 10 shipped from the production factory writes an application on the IC card 10, the life cycle of the IC card 10 enters the issue phase.

ICカード10の発行フェーズは、1次発行フェーズと2次発行フェーズに細分できる。1次発行フェーズでは、先ず、図3のように、ICカード10のバッファ領域13cにアプリケーションソフトウェアのロードファイルを記憶する。   The issue phase of the IC card 10 can be subdivided into a primary issue phase and a secondary issue phase. In the primary issue phase, first, a load file of application software is stored in the buffer area 13c of the IC card 10 as shown in FIG.

次に、ロードファイルをインストールして、ファイル領域13bの主ファイルMFの配下に専用ファイルDF(アプリケーション)を形成する。2次発行フェーズでは、ICカード10の専用ファイルDFの配下のファイルに個人データが書き込まれ重要データを含む各種データが設定される。   Next, the load file is installed, and a dedicated file DF (application) is formed under the main file MF in the file area 13b. In the secondary issue phase, personal data is written in a file under the dedicated file DF of the IC card 10 and various data including important data are set.

(1次発行フェーズ)
1次発行フェーズでは、図1のように、カード発行者のカード発行者ホストコンピュータ100が、ICカード1次発行装置110を用いて、先ず、ICカード10のカードマネージャ14にアプリケーションソフトウェアのロードコマンドを指令する。すなわち、カード発行者ホストコンピュータ100が、アプリケーションソフトウェアの要不要にかかわらず、ICカードが使用する可能性のある複数のアプリケーションソフトウェアをまとめてICカードのバッファ領域13cに書き込む。
(Primary issue phase)
In the primary issue phase, as shown in FIG. 1, the card issuer host computer 100 of the card issuer first uses the IC card primary issuer 110 to first load the application software load command to the card manager 14 of the IC card 10. Is commanded. That is, the card issuer host computer 100 collectively writes a plurality of application software that can be used by the IC card in the buffer area 13c of the IC card regardless of whether application software is necessary or not.

すなわち、カードマネージャ14が、ICカード1次発行装置110からのロードコマンドに従って、ICカード1次発行装置110から、アプリケーションソフトウェアの、分割されたバイナリデータであるロードファイルを受信して、バッファ領域13cに記憶する。   That is, the card manager 14 receives a load file that is divided binary data of the application software from the IC card primary issuing device 110 according to the load command from the IC card primary issuing device 110, and receives the buffer file 13c. To remember.

ICカード10のバッファ領域13cに記憶するロードファイルは、カード発行者の全ICカード10に共通のアプリケーションソフトウェア、例えば、キャッシュカードやクレジットカードで代表される様な金融系カード、定期券や残高式乗車券などの交通系カード、住民基本台帳カードや保険証カードや運転免許証やパスポートなどの公共系カードのプログラムのアプリケーション等のロードファイルを記憶する。   The load file stored in the buffer area 13c of the IC card 10 is application software common to all IC cards 10 of the card issuer, for example, a financial card such as a cash card or a credit card, a commuter pass, and a balance type. Stores load files such as applications for transportation cards such as tickets, public resident register cards, insurance card cards, and public card programs such as driver's licenses and passports.

カードマネージャ14は、バッファ領域13cに記憶したロードファイルを、ロードファイル管理テーブル16bに記録して管理する。   The card manager 14 records and manages the load file stored in the buffer area 13c in the load file management table 16b.

(インストール処理)
次に、カード発行者ホストコンピュータ100が、ICカード10のカードマネージャ14にインストールコマンドを送信して指令することで、カードマネージャ14が、ロードされたロードファイルを基にして、アプリケーションを構成するアプリケーションプログラムのインストール処理を実行することで、ファイル領域13bに専用ファイルDFが
生成される。
(Installation process)
Next, the card issuer host computer 100 transmits an installation command to the card manager 14 of the IC card 10 to instruct the application so that the card manager 14 configures the application based on the loaded file. By executing the program installation process, a dedicated file DF is generated in the file area 13b.

(登録アプリケーションテーブル16)
カードマネージャ14は、インストールしたアプリケーションソフトウェアのアプリケーション識別子AIDのデータを登録アプリケーションテーブル16に記録する。
(Registered application table 16)
The card manager 14 records the data of the application identifier AID of the installed application software in the registered application table 16.

ここで、ICカード10のバッファ領域13cにまとめてロードした複数のアプリケーションソフトウェアのうち、未だインストールされていないアプリケーションソフトウェアについては、この登録アプリケーションテーブル16には記録されていない。   Here, among the plurality of application software loaded together in the buffer area 13 c of the IC card 10, application software that has not yet been installed is not recorded in the registered application table 16.

(カードライフサイクルの遷移)
次に、カード発行者ホストコンピュータ100は、ICカード10のカードマネージャ14にカードライフサイクル遷移コマンドを送信する。このカードライフサイクル遷移コマンドは、ICカード10に、ICカード10が記憶するライフサイクルデータ15を1次発行フェーズ(INITIALIZED)に書き換える事を指令する。
(Card life cycle transition)
Next, the card issuer host computer 100 transmits a card life cycle transition command to the card manager 14 of the IC card 10. This card life cycle transition command instructs the IC card 10 to rewrite the life cycle data 15 stored in the IC card 10 to the primary issue phase (INITIALIZED).

(不要アプリ削除手段17)
カードライフサイクル遷移コマンドを受信したICカード10のカードマネージャ14は不要アプリ削除手段17を動作させる。
(Unnecessary application deletion means 17)
The card manager 14 of the IC card 10 that has received the card life cycle transition command operates the unnecessary application deletion means 17.

不要アプリ削除手段17は、ICカード10のライフサイクルデータ15が、製造フェーズ(OP READY)であった場合は、ロードファイル管理テーブル16bから、登録アプリケーションテーブル16に記録されていないインストール処理されていない不活性状態のアプリケーションソフトウェアのロードファイルを検索する。   When the life cycle data 15 of the IC card 10 is in the manufacturing phase (OP READY), the unnecessary application deleting unit 17 does not perform installation processing that is not recorded in the registered application table 16 from the load file management table 16b. Search for the load file of inactive application software.

不要アプリ削除手段17は、インストール処理されていない不活性状態のロードファイルを発見した場合は、そのロードファイルを記憶手段13のバッファ領域13cから自動削除する。   When the unnecessary application deletion unit 17 finds an inactive load file that has not been installed, the unnecessary application deletion unit 17 automatically deletes the load file from the buffer area 13 c of the storage unit 13.

なお、1次発行されたICカード10は、ICカード10のユーザに結び付けられた処理は行えない状態になっており、まだICカード10本来の使い方はできない状態である。1次発行されたICカード10は、カード発行者からカード契約事業者(カード発行者が兼ねることが多い)に渡される。   The primary issued IC card 10 is in a state where processing associated with the user of the IC card 10 cannot be performed, and the IC card 10 cannot be used originally. The primary issued IC card 10 is delivered from a card issuer to a card contract operator (often also served by a card issuer).

(2次発行フェーズ)運用フェーズ
図1の様に、2次発行フェーズでは、カード契約事業者のカード契約事業者ホストコンピュータ200が、ICカード2次発行装置210を用いて、初期設定済みのICカード10のカードマネージャ14に指令して、図4の様に、専用ファイルDFの配下に、内部基礎ファイルIEFと作業基礎ファイルWEFを設けさせる。
(Secondary Issuance Phase) Operation Phase As shown in FIG. 1, in the secondary issuance phase, the card contractor host computer 200 of the card contractor uses the IC card secondary issuer 210 to perform the initial setting of the IC. The card manager 14 of the card 10 is instructed to provide an internal basic file IEF and a work basic file WEF under the dedicated file DF as shown in FIG.

ICカード10のカードマネージャ14は、作業基礎ファイルWEFにユーザ用個別データ19を記憶し、内部基礎ファイルIEFに、外部機器がWEF情報を読み出すアクセス権を認証するための鍵情報等を記憶するパーソナライズ処理を行う。   The card manager 14 of the IC card 10 stores the individual data 19 for the user in the work basic file WEF, and stores the key information for authenticating the access right for the external device to read the WEF information in the internal basic file IEF. Process.

そして、カード発行者ホストコンピュータ100は、ICカード10のカードマネージャ14にカードライフサイクル遷移コマンドを送信する。カードライフサイクル遷移コマンドは、ICカード10に、ICカード10のカードマネージャ14が記憶するライフサイクルデータ15を2次発行フェーズ、すなわち、運用フェーズ(SECURED)に書き換える事を指令する。   Then, the card issuer host computer 100 transmits a card life cycle transition command to the card manager 14 of the IC card 10. The card life cycle transition command instructs the IC card 10 to rewrite the life cycle data 15 stored in the card manager 14 of the IC card 10 to the secondary issue phase, that is, the operation phase (SECURED).

カードライフサイクル遷移コマンドを受信したICカード10のカードマネージャ14は、カードマネージャ14が記憶するライフサイクルデータ15を2次発行後の運用フェーズ(SECURED)に書き換える。   Upon receiving the card life cycle transition command, the card manager 14 of the IC card 10 rewrites the life cycle data 15 stored in the card manager 14 to the operation phase (SECURED) after the secondary issue.

そして、カード契約事業者ホストコンピュータ200が、そのICカード10の運用開始を登録し、そのICカード10をユーザに渡す。それにより、そのICカード10が、ユーザに通常のICカード10の取引サービス、例えば、キャッシュカードやクレジットカードとして実際に金銭授受や証明などの取引サービスを提供する。   Then, the card contractor host computer 200 registers the start of operation of the IC card 10 and passes the IC card 10 to the user. Thereby, the IC card 10 provides the user with a normal IC card 10 transaction service, for example, a transaction service such as cash exchange or certification as a cash card or a credit card.

(変形例1)
変形例1では、ICカード10のカードマネージャ14は、ICカード10のパーソナライズ処理後に、カード発行者ホストコンピュータ100から運用フェーズ(SECURED)へのカードライフサイクル遷移コマンドを受信した場合に、不要アプリ削除手段17を動作させる。
(Modification 1)
In the first modified example, when the card manager 14 of the IC card 10 receives a card life cycle transition command to the operation phase (SECURED) from the card issuer host computer 100 after the personalization processing of the IC card 10, the unnecessary application is deleted. The means 17 is operated.

不要アプリ削除手段17は、ロードファイル管理テーブル16bから、登録アプリケーションテーブル16に記録されていないインストール処理されていない不活性状態のアプリケーションソフトウェアのロードファイルを検索する。   The unnecessary application deletion means 17 searches the load file management table 16b for a load file of application software in an inactive state that is not recorded in the registered application table 16 and has not been installed.

そして、不要アプリ削除手段17は、インストール処理されていない不活性状態のロードファイルが存在する場合は、そのロードファイルを記憶手段13のバッファ領域13cから自動削除する。   Then, when there is an inactive load file that has not been installed, the unnecessary application deletion unit 17 automatically deletes the load file from the buffer area 13 c of the storage unit 13.

(カード発行処理の動作手順)
以下に、本発明の第1の実施形態における、ICカード発行システムのICカード10の発行の流れを図5と図6のフローチャートを用いて説明する。
(Card issue processing procedure)
The flow of issuing the IC card 10 of the IC card issuing system in the first embodiment of the present invention will be described below with reference to the flowcharts of FIGS.

(0次発行)
ICカード製造業者の生産工場で、ICカード10に最初に、ICカード10内の記憶手段13のシステム記憶領域13aに、ICカード10の一意の発行者キー20を書き込んでICカード10を個別化する0次発行処理を行う。そのICカード10をカード発行者へ出荷する。
(0th issue)
At an IC card manufacturer's production plant, first, the IC card 10 is individually written by writing the unique issuer key 20 of the IC card 10 into the system storage area 13a of the storage means 13 in the IC card 10. The 0th order issue process is performed. The IC card 10 is shipped to the card issuer.

ここで、ICカード製造業者の生産工場が書き込む発行者キー20はトランスポート鍵(仮鍵)にし、そのICカード10を受け取ったカード発行者に、そのトランスポート鍵をカード発行者の発行キーに書き換えさせる。   Here, the issuer key 20 written by the IC card manufacturer's production factory is used as a transport key (temporary key), and the card issuer receiving the IC card 10 is used as the card issuer's issue key. Let them be rewritten.

(1次発行)
図3は、カード発行者による1次発行処理後のICカード10の記憶手段13の構成を示す図である。
(Primary issue)
FIG. 3 is a diagram showing the configuration of the storage means 13 of the IC card 10 after the primary issue process by the card issuer.

0次発行済みのICカード10は生産工場からカード発行者へ輸送され、カード発行者のカード発行者ホストコンピュータ100が、図5のフローチャートに従ってICカード10の1次発行を行う。1次発行処理では、図3の様に、生産工場が書き込んでいたトランスポート鍵(仮鍵)である発行者キー20を、カード発行者の発行者キー20bに書き換える。   The IC card 10 that has been issued with the 0th order is transported from the production factory to the card issuer, and the card issuer host computer 100 of the card issuer performs the primary issue of the IC card 10 according to the flowchart of FIG. In the primary issue process, as shown in FIG. 3, the issuer key 20 which is the transport key (temporary key) written by the production factory is rewritten to the issuer key 20b of the card issuer.

また、1次発行処理では、ICカード10のカードマネージャ14に記憶させるライフサイクルデータ15を、1次発行フェーズ(INITIALIZED)に書き換える。   In the primary issue process, the life cycle data 15 stored in the card manager 14 of the IC card 10 is rewritten to the primary issue phase (INITIALIZED).

また、1次発行処理では、カード発行者ホストコンピュータ100がロードコマンドでICカード10のカードマネージャ14に指令することで、ICカード10の記憶手段13のバッファ領域13cに、ICカード10の利用に共通して必要な、アプリケーションソフトを含む共通データを書き込む。   In the primary issue process, the card issuer host computer 100 instructs the card manager 14 of the IC card 10 by a load command, so that the IC card 10 is used in the buffer area 13c of the storage means 13 of the IC card 10. Write common data including application software that is commonly required.

次に、カード発行者ホストコンピュータ100がインストールコマンドでICカード10のカードマネージャ14に指令することで、カードマネージャ14に、バッファ領域13cにロードされたロードファイルを基にして、アプリケーションを構成するアプリケーションプログラムを作成して記憶手段13に記憶させ、専用ファイルDFを作成させる。   Next, when the card issuer host computer 100 instructs the card manager 14 of the IC card 10 with an install command, the application that configures the application on the card manager 14 based on the load file loaded in the buffer area 13c. A program is created and stored in the storage means 13, and a dedicated file DF is created.

このインストール処理により、カードマネージャ14は、アプリケーションソフトウェアのプログラムをインストールし、図3の様に、ファイル領域13bの主ファイルMFの下に、そのアプリケーション用の専用ファイルDFを作成する。   By this installation process, the card manager 14 installs the application software program, and creates a dedicated file DF for the application under the main file MF in the file area 13b as shown in FIG.

そして、専用ファイルDF(DF1〜DF2)内に、内部基礎ファイルIEFと作業基礎ファイルWEFを作成し、そのアプリケーションプログラムに対応するアプリケーションキー(APキー)18を内部基礎ファイルIEFに格納する。   Then, an internal basic file IEF and a work basic file WEF are created in the dedicated file DF (DF1 to DF2), and an application key (AP key) 18 corresponding to the application program is stored in the internal basic file IEF.

そして、その1次発行された状態のICカード10をカード契約事業者(カード発行者が兼ねることが多い)に渡す。具体的には図5の流れ図のプロセスに従ってICカードの1次発行処理を行う。   Then, the IC card 10 in the primary issue state is handed over to a card contractor (often used by a card issuer). Specifically, the IC card primary issue processing is performed according to the process of the flowchart of FIG.

(ステップS1)相互認証処理
カード発行者ホストコンピュータ100は、ICカード1次発行装置110を用いて、カード発行者が生産工場から受け取った0次発行状態の図2の様なICカード10との間で、ICカード製造業者がトランスポート鍵としてICカード10に設定した発行者キー20を使って相互認証する。
(Step S1) Mutual Authentication Processing The card issuer host computer 100 uses the IC card primary issuing device 110 to communicate with the IC card 10 as shown in FIG. The IC card manufacturer performs mutual authentication using the issuer key 20 set in the IC card 10 as a transport key.

(ステップS2)ロード処理
次に、カード発行者ホストコンピュータ100は、アプリケーションソフトウェアの要不要にかかわらず、ICカード10が使用する可能性のある複数のアプリケーションソフトウェアのロードファイルをまとめてICカード10のバッファ領域13cに記憶させる。
(Step S2) Load Processing Next, the card issuer host computer 100 collects a plurality of application software load files that the IC card 10 may use regardless of whether application software is necessary or not. It is stored in the buffer area 13c.

すなわち、カード発行者ホストコンピュータ100は、ロードコマンドでICカード10のカードマネージャ14に指令することで、ICカード10のバッファ領域13cに、カード発行者の複数のアプリケーションソフトウェア、例えば、キャッシュカードやクレジットカードで代表される様な金融系カード、定期券や残高式乗車券などの交通系カード、住民基本台帳カードや保険証カードや運転免許証やパスポートなどの公共系カードのプログラムのアプリケーション等のロードファイルを一括して書き込むロード処理を行う。   In other words, the card issuer host computer 100 instructs the card manager 14 of the IC card 10 by a load command, whereby a plurality of application software of the card issuer, such as a cash card or credit card, is stored in the buffer area 13c of the IC card 10. Applications such as financial cards represented by cards, transportation cards such as commuter passes and balance-type tickets, basic resident register cards, insurance card cards, and public card programs such as driver's licenses and passports Performs load processing to write files in a batch.

そして、ロードした複数のアプリケーションソフトウェアをロードファイル管理テーブル16bに記録する。   The loaded plurality of application software is recorded in the load file management table 16b.

(ステップS3)インストール処理
次に、カード発行者ホストコンピュータ100は、インストールコマンドでICカード10のカードマネージャ14に指令することで、アプリケーションソフトウェアのアプリケーションプログラムをICカード10の記憶手段13のファイル領域13bに書き込むインストール処理を行う。
(Step S3) Installation Processing Next, the card issuer host computer 100 instructs the card manager 14 of the IC card 10 with an installation command, whereby an application program of application software is stored in the file area 13b of the storage means 13 of the IC card 10. Perform the installation process to write to.

ICカード10のカードマネージャ14は、カード発行者ホストコンピュータ100からのインストールコマンドに従って、図3の様に、ICカード10のファイル領域13bの主ファイルMFの下にアプリケーション(VISA, MasterCard, JCB, etc.)用の専用ファイルDF(DF1〜DFn)の記憶領域を作成する。   In accordance with an installation command from the card issuer host computer 100, the card manager 14 of the IC card 10 performs application (VISA, MasterCard, JCB, etc.) under the main file MF in the file area 13b of the IC card 10 as shown in FIG. .) For the dedicated file DF (DF1 to DFn).

そして、専用ファイルDF(DF1〜DFn)内にアプリケーションプログラムを書き込み、その専用ファイルDFの下の階層の内部基礎ファイル(IEF1〜IEFn)と作業基礎ファイル(WEF1〜WEFn)を作成する。   Then, an application program is written in the dedicated file DF (DF1 to DFn), and internal basic files (IEF1 to IEFn) and work basic files (WEF1 to WEFn) below the dedicated file DF are created.

その内部基礎ファイル(IEF1〜IEFn)の中にAP(アプリケーション)キー18を記憶させ、また、作業基礎ファイル(WEF1〜WEFn)の中にアプリケーション(VISA, MasterCard, JCB, etc.)の共通データ等を記憶させる。   The AP (application) key 18 is stored in the internal basic file (IEF1 to IEFn), and the common data of the application (VISA, MasterCard, JCB, etc.) is stored in the work basic file (WEF1 to WEFn). Remember.

こうして、カードマネージャ14は、アプリケーションプログラムをファイル領域13bに書き込み、インストールしたアプリケーションソフトウェアのアプリケーション識別子AIDのデータを登録アプリケーションテーブル16に登録する。以上のインストール処理により、アプリケーションソフトウェアが活性状態になる。   In this way, the card manager 14 writes the application program in the file area 13 b and registers the data of the application identifier AID of the installed application software in the registered application table 16. Through the above installation process, the application software is activated.

(ステップS4)トランスポート鍵の書き換え
カード発行者ホストコンピュータ100は、ICカード製造業者の生産工場が書き込んだトランスポート鍵(仮鍵)である発行者キー20を、カード発行者の発行者キー20bに書き換える。この状態では、まだICカード10本来の使い方はできない状態である。
(Step S4) Rewriting the transport key The card issuer host computer 100 uses the issuer key 20 which is the transport key (temporary key) written by the IC card manufacturer's production factory as the card issuer's issuer key 20b. Rewrite to In this state, the IC card 10 cannot be used originally.

(ステップS5)
カード発行者ホストコンピュータ100は、ICカード10のカードマネージャ14に、カードライフサイクル遷移コマンドを送信する。カードライフサイクル遷移コマンドは、ICカード10のカードマネージャ14に、ライフサイクルデータ15を1次発行フェーズ(INITIALIZED)に書き換える事を指令する。
(Step S5)
The card issuer host computer 100 transmits a card life cycle transition command to the card manager 14 of the IC card 10. The card life cycle transition command instructs the card manager 14 of the IC card 10 to rewrite the life cycle data 15 to the primary issue phase (INITIALIZED).

(ステップS5’)
カードライフサイクル遷移コマンドを受信したICカード10のカードマネージャ14は、ライフサイクルデータ15を、1次発行フェーズ(INITIALIZED)に書き換える。
(Step S5 ′)
Upon receiving the card life cycle transition command, the card manager 14 of the IC card 10 rewrites the life cycle data 15 to the primary issue phase (INITIALIZED).

(ステップS6)
ICカード10のカードマネージャ14は、カードライフサイクル遷移コマンドを受信した時点でライフサイクルデータ15が製造フェーズ(OP READY)であった場合は、不要アプリ削除手段17を動作させる。
(Step S6)
When the life cycle data 15 is in the manufacturing phase (OP READY) when the card manager 14 of the IC card 10 receives the card life cycle transition command, the card manager 14 operates the unnecessary application deletion means 17.

不要アプリ削除手段17は、ロードファイル管理テーブル16bから、登録アプリケーションテーブル16に記録されていないインストール処理されていない不活性状態のアプリケーションソフトウェアのロードファイルを検索する。そして、インストール処理されていない不活性状態のロードファイルが存在する場合は、そのロードファイルを記憶手段13のバッファ領域13cから自動削除する。   The unnecessary application deletion means 17 searches the load file management table 16b for a load file of application software in an inactive state that is not recorded in the registered application table 16 and has not been installed. If there is an inactive load file that has not been installed, the load file is automatically deleted from the buffer area 13 c of the storage unit 13.

本発明は、1次発行処理において、カード発行者ホストコンピュータ100から不要なアプリケーションソフトウェアの削除(DELETE)コマンドをICカード10に送信する必要がないため、必要送信コマンド数の削減により、ICカード10の発行時間を短縮できる効果がある。   According to the present invention, it is not necessary to transmit an unnecessary application software deletion (DELETE) command from the card issuer host computer 100 to the IC card 10 in the primary issue processing. This has the effect of shortening the issue time.

また、本発明は、不要アプリ削除手段17が、インストール処理されていない不要なロードファイルを検索して削除するため、従来は人為ミスにより削除されずにICカード10に残留し得た不要なロードファイルを確実に削除することができる効果がある。   Further, according to the present invention, since the unnecessary application deleting means 17 searches for and deletes unnecessary load files that have not been installed, unnecessary loads that could remain in the IC card 10 without being deleted due to human error in the past. There is an effect that the file can be surely deleted.

(2次発行)
この1次発行した状態のICカード10を、カード発行者からカード契約事業者(カード発行者が兼ねることが多い)に渡し、2次発行処理に進む。例えば、カード発行者が1次発行したICカード10を家電販売店等のカード契約事業者へ輸送して、そのカード契約事業者に2次発行処理を行わせることができる。
(Secondary issue)
The IC card 10 in the primary issue state is transferred from the card issuer to the card contract operator (often used by the card issuer), and the process proceeds to the secondary issue process. For example, the IC card 10 issued primarily by the card issuer can be transported to a card contractor such as a consumer electronics store, and the card contractor can perform the secondary issue process.

2次発行処理は、カード契約事業者のカード契約事業者ホストコンピュータ200がICカード2次発行装置210を用いて、ICカード10のアプリケーションの専用ファイルDFの作業基礎ファイルWEFへユーザ用個別データ19を書き込む。詳しくは、図6のフローチャートに従った以下の手順でICカード10の2次発行処理を行う。   In the secondary issuance process, the card contractor host computer 200 of the card contractor uses the IC card secondary issuer 210 to transfer the individual data 19 for the user to the work basic file WEF of the dedicated file DF of the application of the IC card 10. Write. Specifically, the secondary issue processing of the IC card 10 is performed by the following procedure according to the flowchart of FIG.

(ステップS11)ICカード10の発行依頼処理
ユーザは、個人情報(例えば、氏名、住所、電話番号、生年月日など)および希望するアプリケーションに関する情報(例えば、種別、アプリケーション名、など)のデータを添えて、カード契約事業者にICカード10の発行依頼と利用の申し込みを行う。
(Step S11) Issuing Request Processing of IC Card 10 The user receives data of personal information (for example, name, address, telephone number, date of birth, etc.) and information about the desired application (for example, type, application name, etc.). At the same time, the card contractor is requested to issue and use the IC card 10.

(ステップS12)ユーザ情報登録
カード契約事業者は、ユーザからのICカード10の発行依頼に関る情報をもとに、カード契約事業者ホストコンピュータ200に、ICカード10のユーザ情報を登録する。
(Step S <b> 12) User Information Registration The card contractor registers the user information of the IC card 10 in the card contractor host computer 200 based on the information related to the issuance request of the IC card 10 from the user.

カード契約事業者ホストコンピュータ200が登録するユーザ情報は、例えば、ユーザを特定するユーザコード、住所、氏名、電話番号、生年月日、あるいは暗証番号(PIN:Personal Identification Number)、及び、サービスの申込みの種別などの情報である。   The user information registered by the card contractor host computer 200 includes, for example, a user code, an address, a name, a telephone number, a date of birth, or a personal identification number (PIN: Personal Identification Number) that identifies the user, and a service application. It is information such as the type.

(ステップS13)相互認証処理
カード契約事業者ホストコンピュータ200はICカード2次発行装置210を用いて、ICカード10との間で、カード発行者が書き換えたトランスポート鍵である発行者キー20bを使って相互認証する。
(Step S13) Mutual Authentication Processing The card contractor host computer 200 uses the IC card secondary issuing device 210 to issue an issuer key 20b, which is a transport key rewritten by the card issuer, with the IC card 10. Use mutual authentication.

(ステップS14)ユーザ用個別データ19の書き込み
カード契約事業者ホストコンピュータ200はICカード2次発行装置210を用いて、カード契約事業者ホストコンピュータ200はICカード2次発行装置210を用いて、ICカード10の状態を確認し、ICカード10に書き込まれているアプリケーションを選択する。
(Step S14) Writing of Individual User Data 19 The card contractor host computer 200 uses the IC card secondary issuer 210, and the card contractor host computer 200 uses the IC card secondary issuer 210 to change the IC The state of the card 10 is confirmed, and an application written in the IC card 10 is selected.

そして、そのアプリケーションに係わる作業基礎ファイルWEF1〜WEFnに、ユーザ用個別データ19(PAN、有効期限、カード所持者名等の個人用の情報)を書き込みや、ホルダの個人用の設定等を行う。   Then, individual user data 19 (individual information such as PAN, expiration date, cardholder name, etc.) is written in the work basic files WEF1 to WEFn related to the application, and personal setting of the holder is performed.

ここでカード契約事業者ホストコンピュータ200が、ユーザ情報として、ICカード10状態情報とICカード10のID、ICカード10を1次発行したカード発行者名、ICカード10の発行を依頼したユーザ情報等を登録して記憶することができる。   Here, the card contractor host computer 200, as user information, the IC card 10 status information, the ID of the IC card 10, the name of the card issuer who issued the IC card 10 primarily, and the user information that requested the IC card 10 to be issued. Etc. can be registered and stored.

(ステップS15)トランスポート鍵の書き換え
この2次発行処理の際に、必要に応じて、トランスポート鍵(仮鍵)である発行者キー
20bを、カード契約事業者の発行者キー20cに書き換える。
(Step S15) Rewriting Transport Key During this secondary issuance process, the issuer key 20b, which is a transport key (temporary key), is rewritten to the issuer key 20c of the card contractor as necessary.

こうして、カード契約事業者ホストコンピュータ200がICカード2次発行装置210を用いて、ICカード10を2次発行するパーソナライズ処理を行う。   In this way, the card contractor host computer 200 uses the IC card secondary issuing device 210 to perform personalization processing for secondary issue of the IC card 10.

このパーソナライズ処理を行うことで、ICカード10が2次発行され、例えば、キャッシュカードやクレジットカードで代表される様な金融系カード、定期券や残高式乗車券などの交通系カード、住民基本台帳カードや保険証カードや運転免許証やパスポートなどの公共系カードなどの各種アプリケーションが実行可能になる。   By performing this personalization process, the IC card 10 is secondarily issued. For example, financial cards such as cash cards and credit cards, transportation cards such as commuter passes and balance-type tickets, basic resident register Various applications such as cards, insurance cards, public cards such as driver's licenses and passports can be executed.

(ステップS16)
カード契約事業者ホストコンピュータ200は、ICカード10のカードマネージャ14に、カードライフサイクル遷移コマンドを送信する。カードライフサイクル遷移コマンドは、ICカード10のカードマネージャ14に、ライフサイクルデータ15を運用フェーズ(SECURED)に書き換える事を指令する。
(Step S16)
The card contractor host computer 200 transmits a card life cycle transition command to the card manager 14 of the IC card 10. The card life cycle transition command instructs the card manager 14 of the IC card 10 to rewrite the life cycle data 15 to the operation phase (SECURED).

(ステップS16’)
カードライフサイクル遷移コマンドを受信したICカード10のカードマネージャ14は、ライフサイクルデータ15が1次発行フェーズ(INITIALIZED)であった場合は、不要アプリ削除手段17を動作させる。また、ライフサイクルデータ15を、運用フェーズ(SECURED)に書き換える。
(Step S16 ')
The card manager 14 of the IC card 10 that has received the card life cycle transition command operates the unnecessary application deletion means 17 when the life cycle data 15 is in the primary issue phase (INITIALIZED). In addition, the life cycle data 15 is rewritten to the operation phase (SECURED).

(ステップS17)
不要アプリ削除手段17は、ロードファイル管理テーブル16bから、登録アプリケーションテーブル16に記録されていないインストール処理されていない不活性状態のアプリケーションソフトウェアのロードファイルを検索する。
(Step S17)
The unnecessary application deletion means 17 searches the load file management table 16b for a load file of application software in an inactive state that is not recorded in the registered application table 16 and has not been installed.

そして、不要アプリ削除手段17は、インストール処理されていない不活性状態のロードファイルが存在する場合は、そのロードファイルを記憶手段13のバッファ領域13cから自動削除する。   Then, when there is an inactive load file that has not been installed, the unnecessary application deletion unit 17 automatically deletes the load file from the buffer area 13 c of the storage unit 13.

(ユーザにICカードを引き渡し)
2次発行が完了したICカード10は、カード契約事業者からICカードのユーザに渡す。
(Hand over IC card to user)
The IC card 10 for which secondary issuance has been completed is delivered from the card contractor to the IC card user.

本発明は、以上の様に、ICカード10が、不要アプリ削除手段17を動作させて、アプリケーションソフトウェアがインストールされている(活性状態である)か否かを確認し、インストールされていないアプリケーションソフトウェアのデータを記憶手段13から削除する。   In the present invention, as described above, the IC card 10 operates the unnecessary application deletion unit 17 to check whether application software is installed (is in an active state), and application software that is not installed. Are deleted from the storage means 13.

なお、本発明で、ICカード10が不要アプリ削除手段17を動作させて不要アプリケーションソフトウェアを検索して削除する場合は、以上の実施形態のようにカード発行者ホストコンピュータ100やカード契約事業者ホストコンピュータ200からカードライフサイクル遷移コマンドを受信した場合のみに限定されない。   In the present invention, when the IC card 10 operates the unnecessary application deletion means 17 to search and delete unnecessary application software, the card issuer host computer 100 or the card contractor host as in the above embodiment. The present invention is not limited to the case where the card life cycle transition command is received from the computer 200.

例えば、ユーザに渡された後に、ICカード10の不要アプリ削除手段17が不要アプリケーションソフトウェアを検索してそれを削除することもできる。   For example, after being passed to the user, the unnecessary application deleting means 17 of the IC card 10 can search for unnecessary application software and delete it.

ICカード10の不要アプリ削除手段17が、そのICカード10がユーザに渡された後に、所定のタイミングで、不活性状態にある不要アプリケーションソフトウェアを検索
してそれを削除するようにすることもできる。
The unnecessary application deleting means 17 of the IC card 10 can search for unnecessary application software in an inactive state and delete it at a predetermined timing after the IC card 10 is delivered to the user. .

10・・・ICカード
11・・・通信部
12・・・制御手段
13・・・記憶手段
13a・・・システム記憶領域
13b・・・ファイル領域
13c・・・バッファ領域
14・・・カードマネージャ
15・・・ライフサイクルデータ
16・・・登録アプリケーションテーブル
16b・・・ロードファイル管理テーブル
17・・・不要アプリ削除手段
18・・・APキー
19・・・ユーザ用個別データ
20・・・(カード製造業者の)発行者キー
20b・・・(カード発行者の)発行者キー
20c・・・(カード契約事業者の)発行者キー
100・・・カード発行者ホストコンピュータ
110・・・ICカード1次発行装置
200・・・カード契約事業者ホストコンピュータ
210・・・ICカード2次発行装置
300・・・通信ネットワーク
DF、DF1、DF2・・・専用ファイル
IEF1、IEF2・・・内部基礎ファイル
RAM・・・揮発性メモリ
WEF1、WEF2・・・作業基礎ファイル
DESCRIPTION OF SYMBOLS 10 ... IC card 11 ... Communication part 12 ... Control means 13 ... Storage means 13a ... System storage area 13b ... File area 13c ... Buffer area 14 ... Card manager 15 ... Lifecycle data 16 ... Registered application table 16b ... Load file management table 17 ... Unnecessary application deletion means 18 ... AP key 19 ... User individual data 20 ... (card manufacture) Issuer key 20b ... (card issuer) issuer key 20c ... (card contractor) issuer key 100 ... card issuer host computer 110 ... IC card primary Issuing device 200 ... card contractor host computer 210 ... IC card secondary issuing device 300 ... communication network DF DF1, DF2 ··· dedicated file IEF1, IEF2 ··· internal underlying file RAM ··· volatile memory WEF1, WEF2 ··· work underlying file

Claims (5)

通信部と制御手段と記憶手段を備えるICカードであって、
前記記憶手段のシステム記憶領域にICカードのライフサイクルデータを記憶し、不要アプリ削除手段を有し、
前記ライフサイクルデータが書き換えられる際に、前記不要アプリ削除手段が、前記ICカードにインストールされずに記憶手段に残留しているアプリケーションソフトウェアを検索して削除することを特徴とするICカード。
An IC card comprising a communication unit, a control means and a storage means,
The life cycle data of the IC card is stored in the system storage area of the storage means, and has unnecessary application deletion means,
The IC card, wherein when the life cycle data is rewritten, the unnecessary application deletion unit searches for and deletes application software remaining in the storage unit without being installed in the IC card.
カード発行者ホストコンピュータとカード契約事業者ホストコンピュータを有するICカード発行システムであって、
前記ICカードにライフサイクルデータを記憶させ、不要アプリ削除手段を備え、
前記カード発行者ホストコンピュータ又は前記カード契約事業者ホストコンピュータが、前記ICカードの前記ライフサイクルデータを書き換える際に、
前記ICカードの前記不要アプリ削除手段が、前記ICカードにインストールされずに記憶手段に残留しているアプリケーションソフトウェアを検索して削除することを特徴とするICカード発行システム。
An IC card issuing system having a card issuer host computer and a card contractor host computer,
The life cycle data is stored in the IC card, and includes unnecessary application deletion means,
When the card issuer host computer or the card contractor host computer rewrites the life cycle data of the IC card,
The IC card issuing system, wherein the unnecessary application deleting unit of the IC card searches for and deletes application software remaining in the storage unit without being installed in the IC card.
請求項2記載のICカード発行システムであって、1次発行処理において、前記カード発行者ホストコンピュータが、前記ICカードに不要なアプリケーションソフトウェアの削除コマンドを送信しないことを特徴とするICカード発行システム。   3. The IC card issuing system according to claim 2, wherein in the primary issuing process, the card issuer host computer does not transmit an unnecessary application software deletion command to the IC card. . カード発行者ホストコンピュータとカード契約事業者ホストコンピュータを用いるICカード発行方法であって、
前記ICカードにライフサイクルデータを記憶させ、不要アプリ削除手段を備え、
前記カード発行者ホストコンピュータ又は前記カード契約事業者ホストコンピュータが、前記ICカードの前記ライフサイクルデータを書き換える際に、
前記ICカードの前記不要アプリ削除手段が、前記ICカードにインストールされずに記憶手段に残留しているアプリケーションソフトウェアを検索して削除することを特徴とするICカード発行方法。
An IC card issuing method using a card issuer host computer and a card contractor host computer,
The life cycle data is stored in the IC card, and includes unnecessary application deletion means,
When the card issuer host computer or the card contractor host computer rewrites the life cycle data of the IC card,
The IC card issuance method, wherein the unnecessary application deletion unit of the IC card searches for and deletes application software remaining in the storage unit without being installed in the IC card.
請求項4記載のICカード発行方法であって、1次発行処理において、前記カード発行者ホストコンピュータが、前記ICカードに不要なアプリケーションソフトウェアの削除コマンドを送信しないことを特徴とするICカード発行方法。   5. The IC card issuing method according to claim 4, wherein, in the primary issuing process, the card issuer host computer does not transmit an unnecessary application software deletion command to the IC card. .
JP2017032071A 2017-02-23 2017-02-23 IC card and IC card issuing system, IC card issuing method Pending JP2018136835A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017032071A JP2018136835A (en) 2017-02-23 2017-02-23 IC card and IC card issuing system, IC card issuing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017032071A JP2018136835A (en) 2017-02-23 2017-02-23 IC card and IC card issuing system, IC card issuing method

Publications (1)

Publication Number Publication Date
JP2018136835A true JP2018136835A (en) 2018-08-30

Family

ID=63366915

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017032071A Pending JP2018136835A (en) 2017-02-23 2017-02-23 IC card and IC card issuing system, IC card issuing method

Country Status (1)

Country Link
JP (1) JP2018136835A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020262135A1 (en) * 2019-06-26 2020-12-30 株式会社デンソー Vehicle control system and electronic control device
WO2022176445A1 (en) * 2021-02-19 2022-08-25 フェリカネットワークス株式会社 Information processing device, and program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020262135A1 (en) * 2019-06-26 2020-12-30 株式会社デンソー Vehicle control system and electronic control device
WO2022176445A1 (en) * 2021-02-19 2022-08-25 フェリカネットワークス株式会社 Information processing device, and program

Similar Documents

Publication Publication Date Title
US6575372B1 (en) Secure multi-application IC card system having selective loading and deleting capability
US6317832B1 (en) Secure multiple application card system and process
AU770396B2 (en) Delegated management of smart card applications
US20060086785A1 (en) Portable electronic apparatus and method of updating application in portable electronic apparatus
US20170277546A1 (en) Method for loading executable program instructions into a chip card during active operation
US9606810B2 (en) Method and apparatus for replacing the operating system of a limited-resource portable data carrier
JP2003140760A (en) Data processor and data processing method and its program
JP2018136835A (en) IC card and IC card issuing system, IC card issuing method
EP3023925B1 (en) Secure element with applications
JP5998452B2 (en) IC chip, IC card, information processing method, information processing program, and computer-readable recording medium recording the information processing program
US10853476B2 (en) Method for the security of an electronic operation
JP4899499B2 (en) IC card issuing method, IC card issuing system, and IC card
JP2019028602A (en) Electronic information storage medium, ic card, update method by electronic information storage medium and update program
JP2007323133A (en) Method for issuing ic card, and ic card
JP2006338311A (en) Computer system for processing device loaded with multiple applications, device and computer program
JP2004334745A (en) Ic card
JP2017204021A (en) Ic card, ic card issuance system, and ic card issuance method
JP4601329B2 (en) Electronic authentication device primary issuing device, electronic authentication device issuing system, electronic authentication device secondary issuing device, electronic authentication device primary issuing method, electronic authentication device issuing method, and electronic authentication device secondary issuing method
JP4638135B2 (en) Information storage medium
JP7009844B2 (en) Update method and update program using electronic information storage medium, IC card, electronic information storage medium
JP4774681B2 (en) Multi-application IC card with common command application
JP6287284B2 (en) IC chip and program encryption method
CN101622625B (en) Method for modifying secrets in a cryptographic module, particularly in a non-protected environment
JP2010224892A (en) Inspection issuing system for ic card
JP2003223613A (en) Method of controlling application of ic card