JP5485880B2 - スマートカードを管理するためのシステムおよびその方法 - Google Patents
スマートカードを管理するためのシステムおよびその方法 Download PDFInfo
- Publication number
- JP5485880B2 JP5485880B2 JP2010513112A JP2010513112A JP5485880B2 JP 5485880 B2 JP5485880 B2 JP 5485880B2 JP 2010513112 A JP2010513112 A JP 2010513112A JP 2010513112 A JP2010513112 A JP 2010513112A JP 5485880 B2 JP5485880 B2 JP 5485880B2
- Authority
- JP
- Japan
- Prior art keywords
- applet
- key
- management server
- mobile terminal
- deletion
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title description 13
- 238000007726 management method Methods 0.000 claims description 94
- 238000012217 deletion Methods 0.000 claims description 58
- 230000037430 deletion Effects 0.000 claims description 58
- 230000005540 biological transmission Effects 0.000 claims description 13
- 238000009434 installation Methods 0.000 claims description 13
- 230000004044 response Effects 0.000 claims description 8
- 238000010586 diagram Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F17/00—Digital computing or data processing equipment or methods, specially adapted for specific functions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/629—Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Data Mining & Analysis (AREA)
- Databases & Information Systems (AREA)
- Mathematical Physics (AREA)
- Telephone Function (AREA)
- Storage Device Security (AREA)
- Mobile Radio Communication Systems (AREA)
- Lock And Its Accessories (AREA)
- Stored Programmes (AREA)
Description
この際、スマートカードは、前記移動端末機に搭載できる或いは着脱式で連結できる、SIM(Subscriber Identification Module)カード、USIM(Universal Subscriber Identification Module)カード、UIM(User Identification Module)カード、およびRUIM(Removal User Identification Module)カードのいずれか1つを意味することができる。
キー管理サーバ140は、移動端末機に連動するスマートカード毎にマッチングされるように、スマートカードに対して所定のアプレットをインストールおよび格納或いは削除することが可能な権限を付与するためのマスターキーを所有し、これを管理することができる。
上述したように、本発明は、スマートカードを管理するための権限を付与することが可能なマスターキーを第3の機関が所有するようにすることにより、スマートカードを効率よく管理することができる。
キー管理サーバは、生成されたインストールキーを予め移動端末機に提供することができる(S220)。
アプレット管理サーバは、アプレット要求メッセージを受信すると、アプレット要求メッセージに相応するアプレットをデータベースから検索することができる(S250)。アプレット管理サーバは、検索されたアプレットを伝達するためのアプレット伝達メッセージを生成することができる。
これにより、カード管理サーバは、アプレット伝達メッセージを受信すると、予め格納されたインストールキーに基づいて、移動端末機との相互認証を行うことができる(S270)。
本発明は、スマートカードを登録する過程で、スマートカードにアプレットをインストールまたは格納することが可能な権限のみを付与するインストールキーを予め生成し、これを提供することができる。よって、本発明は、ユーザの要求に応えてアプレットを自由にインストールまたは格納することができる。
カード管理サーバは、アプレット削除要求メッセージを受信し、これをキー管理サーバに伝送することができる(S320)。キー管理サーバは、アプレット削除要求メッセージをアプレット管理サーバに伝送することができる(S330)。
キー管理サーバは、アプレット削除許諾メッセージを受信すると、これに相応するアプレットを削除することが可能な権限を付与する削除キーを生成することができる(S350)。
結局、移動端末機は、アプレット削除許諾メッセージを受信すると、このアプレット削除許諾メッセージに基づいて、スマートカードにインストールまたは格納された所定のアプレットを削除することができる(S390)。
120 移動端末機
130 カード管理サーバ
140 キー管理サーバ
150 アプレット管理サーバ
151 データベース
Claims (9)
- 移動端末機に連動するスマートカードを管理することが可能な権限を付与するマスターキーを少なくとも1つ管理し、前記マスターキーに基づいて、所定のアプレットをインストールまたは格納することが可能な権限の付与に使用されるインストールキーを生成するキー管理サーバと、
生成された前記インストールキーを受信し、前記インストールキーに基づいて、前記移動端末機の要求に応えて前記アプレットを前記移動端末機に提供するカード管理サーバと、
前記移動端末機から、前記移動端末機に連動する前記スマートカードにインストールまたは格納しようとするアプレットの要求を受けると、要求された前記アプレットを検索し、検索された前記アプレットを前記カード管理サーバに提供するアプレット管理サーバと、を含み、
前記キー管理サーバは、第3の機関であり、前記マスターキーに基づいて、前記マスターキーに相応する前記スマートカードに前記アプレットをインストールまたは格納することが可能な権限のみを付与するインストールキーを生成し、生成された前記インストールキーを前記移動端末機に提供することを特徴とする、スマートカード管理システム。 - 前記スマートカードは、前記移動端末機に搭載できる或いは着脱式で連結できる、SIM(Subscriber Identification Module)カード、USIM(Universal Subscriber Identification Module)カード、UIM(User Identification Module)カード、およびRUIM(Removal User Identification Module)カードのいずれか1つであることを特徴とする、請求項1に記載のスマートカード管理システム。
- 移動端末機に連動するスマートカードを管理することが可能な権限を付与するマスターキーを少なくとも1つ管理し、前記マスターキーに基づいて、インストールまたは格納されたアプレットを削除することが可能な権限を付与する削除キーを生成するキー管理サーバと、
生成された前記削除キーを受信し、前記削除キーに基づいて、前記移動端末機の削除要求に応えて前記アプレットの削除を前記移動端末機に許諾するカード管理サーバと、
前記移動端末機から、前記移動端末機に連動するスマートカードにインストールまたは格納されたアプレットの削除要求を受けると、削除要求された前記アプレットを削除するか否かを決定し、当該決定結果を前記カード管理サーバに知らせるアプレット管理サーバと、を含み、
前記キー管理サーバは、第3の機関であり、前記マスターキーに基づいて、前記マスターキーに相応する前記スマートカードにインストールまたは格納された前記アプレットを削除することが可能な権限のみを付与する削除キーを生成し、生成された前記削除キーを前記移動端末機に提供することを特徴とする、スマートカード管理システム。 - 前記削除キーは、1つの前記アプレットを削除することが可能な権限のみを付与して所定の期間だけ使用することができるように一時的に生成されるキーであることを特徴とする、請求項3に記載のスマートカード管理システム。
- カード管理サーバがアプレット管理サーバから、移動端末機に要求されたアプレットを含むアプレット伝達メッセージを受信するステップと、
前記カード管理サーバが、受信された前記アプレット伝達メッセージに含まれたアプレットをインストールすることが可能な権限を付与するための予め格納されたインストールキーに基づいて、前記移動端末機との相互認証を行うステップと、
前記相互認証が成功すると、前記カード管理サーバが前記アプレット伝達メッセージを前記移動端末機に伝送するステップとを含み、
前記インストールキーは、前記移動端末機に連動するスマートカードを管理することが可能な権限を付与するマスターキーを管理するキー管理サーバで生成されて、前記カード管理サーバに提供されることを特徴とする、スマートカード管理方法。 - 前記アプレット伝達メッセージを受信するステップは、
前記移動端末機から、前記移動端末機に連動するスマートカードにインストールしようとするアプレットを要求するためのアプレット要求メッセージを受信するステップと、
前記アプレット要求メッセージを前記アプレット管理サーバに伝送するステップと、
前記アプレット要求メッセージに対する応答として、前記アプレット管理サーバから、前記アプレットを含む前記アプレット伝達メッセージを受信するステップとを含むことを特徴とする、請求項5に記載のスマートカード管理方法。 - キー管理サーバがアプレット管理サーバから、移動端末機に要求されたアプレット削除を許諾するアプレット削除許諾メッセージを受信するステップと、
前記キー管理サーバが、前記アプレット削除許諾メッセージを受信すると、前記アプレットを削除することが可能な権限を付与する削除キーを生成するステップと、
生成された前記削除キーを含むアプレット削除許諾メッセージを、前記キー管理サーバがカード管理サーバに伝送するステップとを含み、
前記キー管理サーバは、前記移動端末機に連動するスマートカードを管理することが可能な権限を付与するマスターキーを管理し、前記マスターキーから前記削除キーが生成されることを特徴とする、スマートカード管理方法。 - 前記アプレット削除許諾メッセージを受信するステップは、
前記移動端末機から、前記移動端末機に連動するスマートカードにインストールまたは格納されたアプレットの削除を要求するためのアプレット削除要求メッセージを受信するステップと、
受信された前記アプレット削除要求メッセージを前記アプレット管理サーバに伝送するステップと、
前記アプレット削除要求メッセージに対する応答として、前記アプレット管理サーバにより生成された前記アプレット削除許諾メッセージを受信するステップとを含むことを特徴とする、請求項7に記載のスマートカード管理方法。 - 前記アプレット削除許諾メッセージを伝送するステップは、
前記削除キーを含むアプレット削除許諾メッセージを生成するステップと、
生成された前記削除キーを含むアプレット削除許諾メッセージを前記カード管理サーバに伝送するステップとを含み、
前記カード管理サーバは、前記アプレット削除許諾メッセージが受信されると、前記受信されたアプレット削除許諾メッセージに含まれた削除キーに基づいて前記移動端末機との相互認証を行い、前記相互認証が成功すると、前記アプレット削除許諾メッセージを前記移動端末機に伝送することを特徴とする、請求項7に記載のスマートカード管理方法。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2007-0061691 | 2007-06-22 | ||
KR1020070061691A KR101030489B1 (ko) | 2007-06-22 | 2007-06-22 | 스마트 카드를 관리하기 위한 시스템 및 그 방법 |
PCT/KR2008/003442 WO2009002043A2 (en) | 2007-06-22 | 2008-06-18 | System for controlling smart card and method thereof |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010531016A JP2010531016A (ja) | 2010-09-16 |
JP5485880B2 true JP5485880B2 (ja) | 2014-05-07 |
Family
ID=40186145
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010513112A Active JP5485880B2 (ja) | 2007-06-22 | 2008-06-18 | スマートカードを管理するためのシステムおよびその方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US10360409B2 (ja) |
EP (1) | EP2162830A4 (ja) |
JP (1) | JP5485880B2 (ja) |
KR (1) | KR101030489B1 (ja) |
WO (1) | WO2009002043A2 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2043016A1 (en) * | 2007-09-27 | 2009-04-01 | Nxp B.V. | Method, system, trusted service manager, service provider and memory element for managing access rights for trusted applications |
KR101095163B1 (ko) * | 2008-08-27 | 2011-12-16 | 에스케이플래닛 주식회사 | 위젯 실행을 위한 사용자 단말기와 스마트 카드 간 연동 시스템 및 그 방법 |
EP2273748A1 (en) * | 2009-07-09 | 2011-01-12 | Gemalto SA | Method of managing an application embedded in a secured electronic token |
KR101959529B1 (ko) * | 2012-07-13 | 2019-03-18 | 에스케이플래닛 주식회사 | 애플릿 기반 서비스 운용 시스템 및 그 방법 |
KR102210402B1 (ko) * | 2014-01-17 | 2021-02-02 | 에스케이플래닛 주식회사 | 애플릿 발급 장치 및 방법 |
KR102557344B1 (ko) * | 2016-05-26 | 2023-07-18 | 강우찬 | Usim 상의 애플릿을 이용한 계량기 자동검침시스템의 데이터 처리방법 및 그 장치 |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5892900A (en) * | 1996-08-30 | 1999-04-06 | Intertrust Technologies Corp. | Systems and methods for secure transaction management and electronic rights protection |
US6367011B1 (en) * | 1997-10-14 | 2002-04-02 | Visa International Service Association | Personalization of smart cards |
JP2001312325A (ja) * | 2000-04-28 | 2001-11-09 | Hitachi Ltd | プログラムライセンスキー発行方法及び発行システム |
US6880084B1 (en) * | 2000-09-27 | 2005-04-12 | International Business Machines Corporation | Methods, systems and computer program products for smart card product management |
JP2002258966A (ja) | 2001-02-28 | 2002-09-13 | Dainippon Printing Co Ltd | 汎用加入者識別モジュールへのプログラムダウンロードシステム |
US20040015958A1 (en) | 2001-05-15 | 2004-01-22 | Veil Leonard Scott | Method and system for conditional installation and execution of services in a secure computing environment |
KR100863517B1 (ko) * | 2002-04-13 | 2008-10-15 | 주식회사 케이티프리텔 | 무선통신망을 이용한 스마트카드 관리 장치 및 그 방법 |
JP2004030238A (ja) * | 2002-06-26 | 2004-01-29 | Dainippon Printing Co Ltd | Icカード領域貸与管理システム |
KR100489783B1 (ko) * | 2003-03-06 | 2005-05-16 | 송대석 | 선택적 애플릿 관리가 가능한 스마트카드 및 그 운용방법 |
WO2004088603A1 (en) | 2003-03-31 | 2004-10-14 | Koninklijke Philips Electronics N.V. | Method to grant modification rights for a smart card |
KR100583244B1 (ko) | 2003-07-31 | 2006-05-25 | 에스케이 텔레콤주식회사 | 스마트카드가 탑재된 무선단말기를 위한 오프라인용서비스 애플릿 및 그를 이용한 서비스 방법 |
KR101089383B1 (ko) * | 2004-04-06 | 2011-12-02 | 주식회사 비즈모델라인 | 카드 애플리케이션(또는 데이터) 탑재용 카드단말장치 |
US20060093149A1 (en) * | 2004-10-30 | 2006-05-04 | Shera International Ltd. | Certified deployment of applications on terminals |
JP2008533547A (ja) * | 2004-12-07 | 2008-08-21 | エヌエックスピー ビー ヴィ | 多機能スマートカード上のアプリケーションを管理するシステムおよび方法 |
US7628322B2 (en) * | 2005-03-07 | 2009-12-08 | Nokia Corporation | Methods, system and mobile device capable of enabling credit card personalization using a wireless network |
EP1811421A1 (en) * | 2005-12-29 | 2007-07-25 | AXSionics AG | Security token and method for authentication of a user with the security token |
WO2008117550A1 (ja) * | 2007-03-28 | 2008-10-02 | Nec Corporation | ソフトウェアicカードシステム、管理サーバ、端末、サービス提供サーバ、サービス提供方法及びプログラム |
JP2010205376A (ja) * | 2009-03-06 | 2010-09-16 | Sony Corp | 情報処理装置、データ記録システム、および情報処理方法、並びにプログラム |
US9584624B2 (en) * | 2010-04-15 | 2017-02-28 | Blackberry Limited | Method and system for transmitting an application to a device |
US20130318361A1 (en) * | 2012-05-22 | 2013-11-28 | Partnet, Inc. | Encrypting and storing biometric information on a storage device |
-
2007
- 2007-06-22 KR KR1020070061691A patent/KR101030489B1/ko active IP Right Grant
-
2008
- 2008-06-18 WO PCT/KR2008/003442 patent/WO2009002043A2/en active Application Filing
- 2008-06-18 EP EP08766403A patent/EP2162830A4/en not_active Withdrawn
- 2008-06-18 JP JP2010513112A patent/JP5485880B2/ja active Active
- 2008-06-18 US US12/666,219 patent/US10360409B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US10360409B2 (en) | 2019-07-23 |
KR101030489B1 (ko) | 2011-04-25 |
WO2009002043A2 (en) | 2008-12-31 |
WO2009002043A3 (en) | 2009-02-12 |
EP2162830A4 (en) | 2011-06-15 |
KR20090002220A (ko) | 2009-01-09 |
JP2010531016A (ja) | 2010-09-16 |
EP2162830A2 (en) | 2010-03-17 |
US20110004873A1 (en) | 2011-01-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8391837B2 (en) | Method, system and trusted service manager for securely transmitting an application to a mobile phone | |
CN101809579B (zh) | 用于管理受信应用的访问权的方法、系统、受信服务管理器、服务提供商以及存储器元件 | |
JP5485880B2 (ja) | スマートカードを管理するためのシステムおよびその方法 | |
CN105850155B (zh) | 用于管理非接触卡应用的应用数据的系统和方法 | |
KR20020025001A (ko) | 휴대 단말 원격 제어 방법 | |
US7516479B2 (en) | Data communicating apparatus and method for managing memory of data communicating apparatus | |
US10148658B2 (en) | Information processing apparatus and method, and program | |
JP2008294976A (ja) | 携帯端末、携帯端末管理システムおよびデータ保存方法 | |
JP2015011498A (ja) | Simカード及び携帯端末装置用アプリケーションプログラムのアクセスシステム | |
JP6923582B2 (ja) | 情報処理装置、情報処理方法、およびプログラム | |
KR101445137B1 (ko) | 근거리 통신 기반 스마트 카드 서비스 정보 제공 방법 | |
JP2006191384A (ja) | 移動機及びコンテンツ送信方法 | |
JP2006514788A (ja) | 移動体に提供されたアプリケーションの制御 | |
CN104462893B (zh) | 多se模块管理方法和多se模块管理装置 | |
KR100984520B1 (ko) | 스마트 카드를 관리하기 위한 시스템 및 그 방법 | |
KR101191345B1 (ko) | Nfc 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템 및 그 방법 | |
CN108713200A (zh) | 用于将订阅加载到移动终端设备的嵌入式安全元件中的方法 | |
KR100590587B1 (ko) | 복수의 보안영역을 가진 스마트카드의 보안영역 삭제 방법 | |
JP2005049957A (ja) | Icカード及びicカードシステム | |
JP6505893B2 (ja) | 携帯可能電子装置 | |
JP6344061B2 (ja) | 移動体通信端末、情報書き込み装置、情報書き込みシステム及び情報書き込み方法 | |
JP2007249544A (ja) | 電子媒体およびそれを含む情報端末 | |
KR20110040232A (ko) | 하이패스 ic칩을 이용한 하이패스 단말기 발급 시스템 및 그 방법 | |
JP2018082246A (ja) | 電子情報記憶媒体、セキュア処理実行方法、及びセキュア処理実行プログラム | |
JP2011045137A (ja) | コンテンツ送信システム及びコンテンツ送信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110610 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130328 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130423 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20130722 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20130729 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20130819 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20130826 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130917 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140212 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140220 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5485880 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |