JP4557969B2 - スマートカードに関する変更権を付与する方法 - Google Patents
スマートカードに関する変更権を付与する方法 Download PDFInfo
- Publication number
- JP4557969B2 JP4557969B2 JP2006506789A JP2006506789A JP4557969B2 JP 4557969 B2 JP4557969 B2 JP 4557969B2 JP 2006506789 A JP2006506789 A JP 2006506789A JP 2006506789 A JP2006506789 A JP 2006506789A JP 4557969 B2 JP4557969 B2 JP 4557969B2
- Authority
- JP
- Japan
- Prior art keywords
- data carrier
- information item
- application
- change
- key information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 claims description 25
- 238000004891 communication Methods 0.000 claims description 21
- 239000000969 carrier Substances 0.000 claims description 10
- 238000012986 modification Methods 0.000 claims description 7
- 230000004048 modification Effects 0.000 claims description 7
- 238000012790 confirmation Methods 0.000 claims description 3
- 238000004519 manufacturing process Methods 0.000 description 11
- 238000012217 deletion Methods 0.000 description 3
- 230000037430 deletion Effects 0.000 description 3
- 238000009434 installation Methods 0.000 description 3
- 238000011900 installation process Methods 0.000 description 2
- LZDYZEGISBDSDP-UHFFFAOYSA-N 2-(1-ethylaziridin-1-ium-1-yl)ethanol Chemical compound OCC[N+]1(CC)CC1 LZDYZEGISBDSDP-UHFFFAOYSA-N 0.000 description 1
- 230000002411 adverse Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/355—Personalisation of cards for use
- G06Q20/3552—Downloading or loading of personalisation data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/357—Cards having a plurality of specified features
- G06Q20/3576—Multiple memory zones on card
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
- G06Q20/40975—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Storage Device Security (AREA)
Description
935 214号明細書に開示されている。更に、データキャリアにおいて実行される又は実行されるべきアプリケーションを変更するとき、データキャリアによって実行される他のアプリケーションが、悪影響を受けないことも確実にされなければならない。更に、アプリケーションを変更する許可を与えられている者又は装置のみが、データキャリアの記憶手段へのアクセスを得ることが確実にされなければならない。更に、アプリケーションが第三者によって使用される異なるデータキャリアに記憶されないようにするために、データキャリアのアイデンティティは、アプリケーションをインストールする前に間違いなく検証されなければならない。
Claims (17)
- データキャリアのアプリケーションを変更するための変更権を変更装置に付与する付与方法であって、
コンピュータが、データキャリア識別情報項目によって識別される1又は複数のデータキャリアについて、第1のキー情報項目と、暗号化及び復号化の点で前記第1のキー情報項目と関連のある第2のキー情報項目とを生成するステップと、
前記コンピュータが、前記変更装置に、前記データキャリア識別情報項目及び当該データキャリア識別情報項目によって識別されるデータキャリアのために生成された第2のキー情報項目を出力することによって、前記データキャリア識別情報項目によって識別される前記データキャリアについて変更権を付与するステップと、
前記データキャリアが、前記データキャリアに記憶される前記第1のキー情報項目と、前記変更装置によって前記データキャリアに出力される前記第2のキー情報項目との関連をチェックするステップと、
前記チェックの結果が肯定的である場合、前記変更装置が、前記データキャリアのアプリケーションを変更するステップと、
が実行される付与方法。 - 前記変更権は、前記データキャリアにアプリケーションをインストールし、及び/又は前記データキャリア内のアプリケーションを更新し、及び/又は削除する権利である、請求項1に記載の付与方法。
- 前記変更権は、前記データキャリアの特定のアプリケーションを変更する権利のみである、請求項1に記載の付与方法。
- 前記変更権は、前記データキャリアの記憶空間の予め規定された最大量を必要とするアプリケーションをインストールする権利のみである、請求項1に記載の付与方法。
- 前記データキャリア識別情報項目は、データキャリアのグループを識別する、請求項1に記載の付与方法。
- 前記変更権は、更に、前記データキャリアの変更されるべきアプリケーションの、前記データキャリアの記憶領域とインタフェースとへのアクセス権を決定する、請求項1に記載の付与方法。
- 前記コンピュータが、データキャリア識別情報項目によって識別される1又は複数のデータキャリアについて、第1のマスターキー情報項目と暗号化及び復号化の点で前記第1のマスターキー情報項目と関連のある第2のマスターキー情報項目とを生成するステップが実行され、
前記データキャリアにおけるアクセス権の変更、及び/又は前記データキャリア及び前記変更装置の他のキー情報項目の生成は、前記データキャリアに記憶される前記第1のマスターキー情報項目と、前記変更装置に記憶される前記第2のマスターキー情報項目とによってのみ、可能である、請求項1に記載の付与方法。 - 前記第1のマスターキー情報項目及び前記第2のマスターキー情報項目のみが、特定のアプリケーションを変更するために、前記データキャリアの特定のアプリケーションのアクセス権を変更し、及び/又は前記データキャリア及び前記変更装置の他のキー情報項目を生成することを可能にする、請求項7に記載の付与方法。
- 前記データキャリアの前記変更装置による前記データキャリアの前記アプリケーションの変更は、変更されるべき前記アプリケーションの特定の特性が決定される場合にのみ、許可される、請求項1に記載の付与方法。
- 少なくとも1つのアプリケーションを実行するためのデータキャリアであって、
情報項目を非接触通信及び/又は接触通信するための少なくとも1つのインタフェースと、
少なくとも1つのアプリケーションを実行するコンピュータ手段であって、前記インタフェースを介して通信される情報項目、又は前記データキャリアに記憶される情報項目が処理される、コンピュータ手段と、
前記データキャリアのために生成される第1のキー情報項目及び前記データキャリアを識別するデータキャリア識別情報項目を記憶する記憶手段と、
前記インタフェースを介して、前記データキャリアのアプリケーションを変更するための、変更装置の変更権をチェックするチェック手段であって、前記記憶手段に記憶される前記第1のキー情報項目と、前記変更装置によって前記データキャリアに出力される第2のキー情報項目であって、前記データキャリアのために生成された第2のキー情報項目と、の関連をチェックするように設計されるチェック手段と、
前記チェック手段による前記変更装置の前記変更権の確認に続いて、前記変更装置による前記データキャリアのアプリケーションの変更を可能にするように設計される変更手段と、
を有するデータキャリア。 - 前記チェック手段は、前記データキャリアにアプリケーションをインストールし、及び/又は前記データキャリアのアプリケーションを更新し、及び/又は削除する権利のみを与える制限された変更権を確認するように設計される、請求項10に記載のデータキャリア。
- 前記チェック手段は、前記データキャリアの特定のアプリケーションを変更する権利のみを与える制限された変更権を確認するように設計される、請求項10に記載のデータキャリア。
- 前記チェック手段は、前記データキャリアの記憶空間の予め規定された最大量を必要とするアプリケーションをインストールする権利のみを与える制限された変更権を確認するように設計される、請求項10に記載のデータキャリア。
- 前記チェック手段は、前記データキャリアの変更されるべきアプリケーションの、前記データキャリアの前記記憶手段の記憶領域とインタフェースとへのアクセス権を決める変更権を確認するように設計される、請求項10に記載のデータキャリア。
- 前記コンピュータ手段が、JAVA(登録商標)アプレットによって形成されるアプリケーションを実行するように設計される、請求項10に記載のデータキャリア。
- データキャリアのアプリケーションを変更するための変更装置であって、
データキャリア識別情報項目によって識別されるデータキャリアと情報項目を非接触通信及び/又は接触通信するための少なくとも1つのインタフェースと、
前記データキャリアを識別する少なくとも1つのデータキャリア識別情報項目及び前記データキャリアのために生成される第2のキー情報項目を記憶するための記憶手段と、
前記インタフェースを介して、前記データキャリアのアプリケーションを変更するためのコンピュータ手段であって、記憶される前記データキャリア識別情報項目によって識別される前記データキャリアとの通信中、前記変更装置の変更権が、前記第2のキー情報項目の通信によって、前記データキャリアに出力され、前記データキャリアによる前記変更権の確認に続いて、前記変更装置が、前記データキャリアの前記アプリケーションを変更する許可を与えられ、当該変更を行うように設計される、コンピュータ手段と、
を有する変更装置。 - 前記変更装置が、前記記憶手段を有するオペレータコンピュータと、データネットワークを通じて前記オペレータコンピュータに接続される読み取り装置と、によって形成され、前記読み取り装置が、前記変更装置の、前記少なくとも1つのインタフェースと、前記コンピュータ手段の少なくとも一部と、を有する、請求項16に記載の変更装置。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP03100837 | 2003-03-31 | ||
PCT/IB2004/050358 WO2004088603A1 (en) | 2003-03-31 | 2004-03-30 | Method to grant modification rights for a smart card |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006522976A JP2006522976A (ja) | 2006-10-05 |
JP4557969B2 true JP4557969B2 (ja) | 2010-10-06 |
Family
ID=33104153
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006506789A Expired - Fee Related JP4557969B2 (ja) | 2003-03-31 | 2004-03-30 | スマートカードに関する変更権を付与する方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US7925892B2 (ja) |
EP (1) | EP1611555A1 (ja) |
JP (1) | JP4557969B2 (ja) |
CN (1) | CN100418110C (ja) |
WO (1) | WO2004088603A1 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006023957A (ja) * | 2004-07-07 | 2006-01-26 | Sony Corp | 半導体集積回路及び情報処理装置 |
US7255267B2 (en) * | 2005-07-25 | 2007-08-14 | Li-Hsiang Chao | Method and system for multiple income-generating business card and referral network |
KR101030489B1 (ko) * | 2007-06-22 | 2011-04-25 | 주식회사 케이티 | 스마트 카드를 관리하기 위한 시스템 및 그 방법 |
US20120042173A1 (en) * | 2010-08-12 | 2012-02-16 | Condel International Technologies Inc. | Digital Content and Right Object Management Systems and Methods |
EP2715617A4 (en) | 2011-05-23 | 2014-11-26 | Mastercard International Inc | COMBICARD TRANSACTION METHOD AND SYSTEM HAVING APPLICATION PARAMETER UPDATE MECHANISM |
CH705774B1 (de) | 2011-11-16 | 2016-12-15 | Swisscom Ag | Verfahren, System und Karte zur Authentifizierung eines Benutzers durch eine Anwendung. |
JP6382521B2 (ja) * | 2014-01-17 | 2018-08-29 | 株式会社東芝 | 携帯可能電子装置、および電子回路 |
US10594478B2 (en) | 2016-11-18 | 2020-03-17 | International Business Machines Corporation | Authenticated copying of encryption keys between secure zones |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5396558A (en) * | 1992-09-18 | 1995-03-07 | Nippon Telegraph And Telephone Corporation | Method and apparatus for settlement of accounts by IC cards |
US5923884A (en) * | 1996-08-30 | 1999-07-13 | Gemplus S.C.A. | System and method for loading applications onto a smart card |
US6575372B1 (en) * | 1997-02-21 | 2003-06-10 | Mondex International Limited | Secure multi-application IC card system having selective loading and deleting capability |
US6317832B1 (en) | 1997-02-21 | 2001-11-13 | Mondex International Limited | Secure multiple application card system and process |
WO1998043212A1 (en) * | 1997-03-24 | 1998-10-01 | Visa International Service Association | A system and method for a multi-application smart card which can facilitate a post-issuance download of an application onto the smart card |
EP1004992A3 (en) | 1997-03-24 | 2001-12-05 | Visa International Service Association | A system and method for a multi-application smart card which can facilitate a post-issuance download of an application onto the smart card |
US6385723B1 (en) * | 1997-05-15 | 2002-05-07 | Mondex International Limited | Key transformation unit for an IC card |
US6230267B1 (en) * | 1997-05-15 | 2001-05-08 | Mondex International Limited | IC card transportation key set |
DE19804784A1 (de) * | 1998-02-06 | 1999-08-12 | Philips Patentverwaltung | Chipkarte mit integrierter Schaltung |
JPH11282976A (ja) * | 1998-03-26 | 1999-10-15 | Toshiba Corp | カードリーダライタ |
US6481632B2 (en) * | 1998-10-27 | 2002-11-19 | Visa International Service Association | Delegated management of smart card applications |
EP1065598A1 (de) * | 1999-06-24 | 2001-01-03 | Siemens Aktiengesellschaft | Verfahren zum Zugriff auf einen Speicher und Speichereinrichtung hierfür |
US6748532B1 (en) * | 1999-10-29 | 2004-06-08 | Sun Microsystems, Inc. | Universal smart card access system |
JP4501197B2 (ja) * | 2000-01-07 | 2010-07-14 | ソニー株式会社 | 情報携帯処理システム、情報携帯装置のアクセス装置及び情報携帯装置 |
US20020040438A1 (en) * | 2000-05-05 | 2002-04-04 | Fisher David Landis | Method to securely load and manage multiple applications on a conventional file system smart card |
US20020129261A1 (en) * | 2001-03-08 | 2002-09-12 | Cromer Daryl Carvis | Apparatus and method for encrypting and decrypting data recorded on portable cryptographic tokens |
DE60213320T2 (de) * | 2001-05-17 | 2007-08-23 | Matsushita Electric Industrial Co., Ltd., Kadoma | IC-Karte mit kontaktbehafteter und kontaktloser Schnittstelle |
JP2003168093A (ja) * | 2001-11-30 | 2003-06-13 | Hitachi Ltd | カードシステム、カードへのアプリケーション搭載方法及びアプリケーション実行確認方法 |
JP3880384B2 (ja) * | 2001-12-06 | 2007-02-14 | 松下電器産業株式会社 | Icカード |
US7232073B1 (en) * | 2004-12-21 | 2007-06-19 | Sun Microsystems, Inc. | Smart card with multiple applications |
-
2004
- 2004-03-30 WO PCT/IB2004/050358 patent/WO2004088603A1/en active Application Filing
- 2004-03-30 US US10/550,874 patent/US7925892B2/en not_active Expired - Fee Related
- 2004-03-30 JP JP2006506789A patent/JP4557969B2/ja not_active Expired - Fee Related
- 2004-03-30 EP EP04724339A patent/EP1611555A1/en not_active Withdrawn
- 2004-03-30 CN CNB2004800088303A patent/CN100418110C/zh not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
WO2004088603A1 (en) | 2004-10-14 |
WO2004088603A8 (en) | 2005-09-29 |
EP1611555A1 (en) | 2006-01-04 |
US7925892B2 (en) | 2011-04-12 |
US20060280299A1 (en) | 2006-12-14 |
CN100418110C (zh) | 2008-09-10 |
JP2006522976A (ja) | 2006-10-05 |
CN1768357A (zh) | 2006-05-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7699233B2 (en) | Method for issuer and chip specific diversification | |
US6230267B1 (en) | IC card transportation key set | |
US6385723B1 (en) | Key transformation unit for an IC card | |
US7734923B2 (en) | Key transformation unit for a tamper resistant module | |
JP4874251B2 (ja) | 動的認証コードを用いて取引を認証する方法及び装置 | |
EP0981807B1 (en) | Integrated circuit card with application history list | |
EP0818763B1 (fr) | Procédé de contrôle de transactions sécurisées independantes utilisant un dispositif physique unique | |
US20080010470A1 (en) | Tamper resistant module having separate control of issuance and content delivery | |
US20040250066A1 (en) | Smart card data transaction system and methods for providing high levels of storage and transmission security | |
JPH11345266A (ja) | 多重機能スマ―トカ―ド用アプリケ―ションを管理する方法およびシステム | |
WO2010070539A1 (en) | Enhanced smart card usage | |
WO2002063825A2 (en) | An optical storage medium for storing a public key infrastructure (pki)-based private key and certificate, a method and system for issuing the same and a method for using such | |
WO2005076204A1 (en) | Smart card for containing plural issuer security domain and method for installing plural issuer security domain in a smart card | |
US10990982B2 (en) | Authenticating a payment card | |
JP4557969B2 (ja) | スマートカードに関する変更権を付与する方法 | |
KR100581342B1 (ko) | 사용자 번호가 자동으로 갱신되는 인증/결제 카드 및 이를이용한 인증/결제 시스템 및 그 방법 | |
JP2004007350A (ja) | 情報処理システム及び情報処理方法 | |
US20030144960A1 (en) | Method for online commercial distribution of digital goods through a comminication network and eletronic device for purchasing electronic goods distributed by said method | |
KR20050047154A (ko) | 무선 결제 처리 방법 및 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070320 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20070320 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20080422 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20091222 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100105 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100405 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100622 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100720 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130730 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |