[发明专利]用户终端及可信应用管理系统有效
申请号: | 201810744384.6 | 申请日: | 2018-07-09 |
公开(公告)号: | CN109308406B | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | 陈成钱;周钰;郭伟 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46;G06F21/62;G06Q20/38;G06Q20/40 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 王星;刘春元 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户 终端 可信 应用 管理 系统 | ||
1.一种用户终端,用于为客户应用程序调用可信服务,其包括:
多媒体执行环境,配置成:
设置至少一个所述客户应用程序;
可信执行环境,配置成包括:
共享管理模块,用于基于一个所述客户应用程序的可信服务请求选择相应的可信应用程序模板以及基于来自所述客户应用程序的个性化请求加载相应的特性数据,以生成一个可信应用程序实例来响应所述可信服务请求;
其中,每个所述可信应用程序模板与属于相同类的一组所述客户应用程序相对应。
2.根据权利要求1所述的用户终端,其特征在于,所述共享管理模块为每个所述客户应用程序分配一个专属管理域,以用于管理所述客户应用程序的个性化信息,其中,所述个性化信息基于所述个性化请求而生成。
3.根据权利要求2所述的用户终端,其特征在于,所述共享管理模块在生成所述可信应用程序实例之前验证所述客户应用程序上报的令牌,并基于对所述令牌的验证来分配所述专属管理域。
4.根据权利要求2所述的用户终端,其特征在于,所述共享管理模块利用授权密钥对所述客户应用程序上报的密文进行解密,以获得管理域密钥,并利用所述管理域密钥来操作所述专属管理域。
5.根据权利要求1至4中任一项所述的用户终端,其特征在于,所述可信服务请求携带所述可信应用程序模板的标识信息。
6.一种可信应用管理系统,包括:
共享可信应用管理单元,设置于用户终端中;
共享可信应用管理后台,与至少一个所述用户终端通信地耦合;
其中,所述共享可信应用管理单元基于所述用户终端中客户应用程序的可信服务请求来选择相应的可信应用程序模板,以及基于来自所述客户应用程序的个性化请求加载相应的特性数据,以生成一个可信应用程序实例来响应所述可信服务请求;
其中,每个所述可信应用程序模板由所述共享可信应用管理后台下发至所述共享可信应用管理单元,并与属于相同类的一组所述客户应用程序相对应。
7.根据权利要求6所述的管理系统,其特征在于,所述共享可信应用管理后台还基于所述可信服务请求生成令牌以下发至所述用户终端。
8.根据权利要求7所述的管理系统,其特征在于,所述共享可信应用管理单元基于对所述令牌的验证为每个所述客户应用程序分配一个专属管理域,以用于管理所述客户应用程序的个性化信息。
9.根据权利要求6所述的管理系统,其特征在于,所述共享可信应用管理后台还生成管理域密钥,并利用授权密钥对所述管理域密钥加密而生成密文并下发至所述用户终端。
10.根据权利要求6至9中任一项所述的管理系统,其特征在于,所述共享可信应用管理后台设置于云端,所述共享可信应用管理单元设置于本地端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810744384.6/1.html,转载请声明来源钻瓜专利网。