[发明专利]用于提供安全服务的方法有效
申请号: | 201380054027.2 | 申请日: | 2013-09-25 |
公开(公告)号: | CN104737177B | 公开(公告)日: | 2017-08-08 |
发明(设计)人: | G·丘;G·加戈纳罗特;J-F·格雷泽 | 申请(专利权)人: | 英赛瑟库尔公司 |
主分类号: | G06F21/30 | 分类号: | G06F21/30 |
代理公司: | 北京市中咨律师事务所11247 | 代理人: | 杨晓光,于静 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 提供 安全 服务 方法 | ||
1.一种用于通过移动终端的安全元件执行由移动终端的非安全处理器发送的命令的方法,其中,所述安全元件被连接到所述非安全处理器,
所述方法包括以下步骤:
在所述非安全处理器中,接收和安装管理所述非安全处理器与所述安全元件之间的通信的定制应用模块;
通过所述安全元件接收用于认证所述定制应用模块的第一认证数据,以便保证所传输的数据的保密性;
使用所述定制应用模块生成并从所述非安全处理器向所述安全元件传输用于认证所述定制应用模块的第二认证数据;
通过所述安全元件确定所述第一和第二认证数据是否彼此一致;
如果所述安全元件确定所述第一和第二认证数据彼此一致,则使用所述第一或第二认证数据在所述定制应用模块和所述安全元件之间创建安全通信链路;
通过安装在所述非安全处理器中的应用从所述非安全处理器向所述安全元件传输命令;
通过所述安全元件确定是否经由所述安全通信链路接收到所述命令;以及
如果经由所述安全通信链路接收到所述命令,则通过所述安全元件执行所述命令。
2.根据权利要求1所述的方法,其中,所述第一认证数据包括应用到所述定制应用模块的可执行代码的第一签名,所述方法包括以下步骤:
通过所述定制应用模块计算应用到所述定制应用模块的所述可执行代码的第二签名;以及
由所述定制应用模块通过将加密功能应用到所述第二签名来计算所述第二认证数据。
3.根据权利要求1所述的方法,包括:
通过所述安全元件基于在所述安全元件中存储的访问控制列表确定,对于安装在所述安全元件中的目标应用,和/或对于安装在所述非安全处理器中的发布所述命令的发布应用,所述命令是否被授权;以及
只有在确定所述命令被授权的情况下,才通过所述安全处理器执行所述命令。
4.根据权利要求1所述的方法,其中,每个安装在所述非安全处理器中的能与所述安全元件通信的应用包括所述定制应用模块的实例。
5.根据权利要求1所述的方法,包括以下步骤:传输并在所述非安全处理器中安装用于管理与所述安全元件的通信的新的定制模块或者用于定制所述定制应用模块的新的定制数据;以及向所述安全元件传输用于认证所述新的定制应用模块或与所述新的定制数据相关联的所述定制应用模块的新的第一认证数据,这些步骤或者被周期性地执行,或者当创建所述安全通信链路时或当处理由安装在所述非安全处理器中的应用发布的命令时,在所述安全元件遇到错误的情况下被执行。
6.根据权利要求1到5中的一项所述的方法,其中,由可信服务器生成所述定制应用模块,以及所述可信服务器经由在所述安全元件和所述可信服务器的地址之间创建的安全链路向所述安全元件传输用于认证所述定制应用模块的所述第一认证数据。
7.根据权利要求6所述的方法,其中,在根据用于识别用户的识别数据执行的定制所述安全元件的过程期间,向所述安全元件提供所述可信服务器的所述地址。
8.根据权利要求6所述的方法,其中,在所述可信服务器和所述安全元件之间传输所述第一认证数据是在所述可信服务器与所述安全元件之间的相互认证步骤之后。
9.根据权利要求1到5中的一项所述的方法,其中,针对安装在所述非安全处理器中的单个应用独占地在所述非安全处理器与所述安全元件之间创建安全通信链路,而针对安装在所述非安全处理器中的另一个应用在所述非安全处理器与所述安全元件之间创建另一个安全通信链路。
10.根据权利要求1到5中的一项所述的方法,其中,在所述非安全处理器与所述安全元件之间将所述安全通信链路创建为持续有限的持续时间或传输有限数量的命令。
11.一种用于提供安全服务的系统,所述系统包括移动终端和可信服务器,所述移动终端包括非安全处理器、与所述可信服务器通信的通信电路、以及连接到所述非安全处理器的安全元件,
其特征在于:所述系统被配置成执行根据权利要求1到10中的一项所述的方法。
12.根据权利要求11所述的系统,其中,所述非安全处理器是包括所述通信电路以与远程服务器通信的计算机或便携式设备的处理器,所述安全元件是安全处理器或在处理器中实现的安全环境。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英赛瑟库尔公司,未经英赛瑟库尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380054027.2/1.html,转载请声明来源钻瓜专利网。