发明名称 用于非接触式智能卡的本地可信服务管理器
摘要 本文公开用于在非接触式智能卡设备的安全元件内部署本地可信服务管理器的系统、方法、计算机程序以及设备。所述安全元件是并入到非接触式智能卡设备中的非接触式智能卡的部件。不对称密码算法用于生成公共-私有密钥对。所述私有密钥被存储在所述安全元件中,并且可由所述安全元件中的可信服务管理器(TSM)软件应用程序或控制软件应用程序进行存取。有权存取所述公共密钥的非TSM计算机进行加密并且随后将所加密的应用数据或软件应用程序传输到所述安全元件,其中所述TSM软件应用程序将所述软件应用程序解密并且安装到所述安全元件以用于事务处理目的。
申请公布号 CN103430222B 申请公布日期 2014.12.10
申请号 CN201180060859.6 申请日期 2011.12.16
申请人 谷歌公司 发明人 罗伯·冯贝伦;乔纳森·沃尔;伊斯梅勒·杰姆·帕亚
分类号 G07F7/10(2006.01)I 主分类号 G07F7/10(2006.01)I
代理机构 中原信达知识产权代理有限责任公司 11219 代理人 周亚荣;安翔
主权项 一种用于在用于非接触式通信的智能卡设备的安全元件内本地实施可信服务管理器TSM的计算机实施的方法,所述方法包括:在所述智能卡设备的所述安全元件中的TSM软件应用程序中存储指派给所述TSM软件应用程序的私有加密密钥和对应公共加密密钥,其中所述TSM软件应用程序包括用于执行传输功能以请求应用数据、执行解密功能以对加密形式的所接收的应用数据进行解密并且执行安装功能以选择所述安全元件中的至少一个存储块并将所述所接收的应用数据写入到所述所选至少一个存储块的计算机代码;通过所述TSM软件应用程序的所述传输功能将针对应用数据的请求传输到所注册的远程非TSM计算机,所述远程非TSM计算机被配置来存取所述公共加密密钥;在所述智能卡设备中从所述远程非TSM计算机接收所述所请求的应用数据用于安装在所述智能卡设备的所述安全元件中,所述所请求的应用数据包括以下至少一个:除了所述TSM应用程序之外的可在所述安全元件中执行的软件应用程序或用以支持所述安全元件中的除了所述TSM应用程序之外的现有软件应用程序的数据,所述所接收的所请求的应用数据已经由所述远程非TSM计算机使用所述公共加密密钥进行加密;通过所述TSM软件应用程序的所述解密功能使用所述私有加密密钥对所述所加密的所接收的应用数据进行解密;以及由所述TSM软件应用程序将所述所解密的应用数据写入到所述安全元件的由所述TSM软件应用程序选择的一个或多个存储块。
地址 美国加利福尼亚州