发明名称 智能IC卡应用的安全处理系统及方法
摘要 本发明公开一种智能IC卡应用的安全处理系统,包括:主控密钥配置单元,用于在芯片操作系统中配置并记录本应用下主控密钥的数目和各主控密钥的属性,其中,所述主控密钥的属性包括有主控密钥的值、主控密钥标识、以及主控密钥控制的密钥用途列表;密钥属性扩展单元,用于在每个密钥的属性中扩展一个主控密钥标识字节,该字节用于指示控制该密钥的主控密钥标识;写密钥单元,与所述主控密钥配置单元和密钥属性扩展单元相连,用于使用携带有主控密钥标识的写密钥指令,将密钥写入卡片中。本发明还公开了相应的智能IC卡应用的安全处理方法。本发明可实现一个应用下具备多个主控密钥,解决多方联名发卡时各合作方的安全独立性问题。
申请公布号 CN102437911B 申请公布日期 2014.07.30
申请号 CN201110199355.4 申请日期 2011.07.07
申请人 武汉天喻信息产业股份有限公司 发明人 朱文玄;沈恺;程桂琴
分类号 G06F21/77(2013.01)I;G06F21/78(2013.01)I;G06F21/62(2013.01)I;H04L9/08(2006.01)I 主分类号 G06F21/77(2013.01)I
代理机构 代理人
主权项 一种智能IC卡应用的安全处理系统,其特征在于,该系统包括有:主控密钥配置单元,用于在芯片操作系统中配置并记录本应用下主控密钥的数目和各主控密钥的属性,其中,所述主控密钥的属性包括有主控密钥的值、主控密钥标识、以及主控密钥控制的密钥用途列表;密钥属性扩展单元,用于在每个密钥的属性中扩展一个主控密钥标识字节,该字节用于指示控制该密钥的主控密钥标识,所述字节指明了该密钥是在哪条主控密钥控制下安装的且只能在这条主控密钥的控制下进行更新;写密钥单元,与所述主控密钥配置单元和密钥属性扩展单元相连,用于使用携带有主控密钥标识的写密钥指令,将密钥写入卡片中;其中,所述写密钥单元包括有:密钥信息获得单元,设置在芯片操作系统中,与所述主控密钥配置单元相连,用于在收到携带有主控密钥标识的写密钥指令后,根据所述主控密钥标识在主控密钥配置单元中查找对应的主控密钥,获得该主控密钥的值以及其控制的密钥用途列表;解密单元,与所述密钥信息获得单元相连,用于根据所述主控密钥的值按照预设的解密规则解密待写入的密钥的密文,获得该密钥的属性和值;写入单元,与所述解密单元相连,用于将所述密钥的属性和值写入卡片中。
地址 430223 湖北省武汉市东湖新技术开发区华工大学科技园