发明名称 |
智能卡的从安全域初始密钥分发方法和系统、移动终端 |
摘要 |
本发明提供了一种智能卡的从安全域初始密钥分发方法和系统,该系统包括具有电子支付应用功能的智能卡、卡发行商管理平台及业务终端;所述智能卡通过所述业务终端与所述卡发行商管理平台进行通信;所述卡发行商管理平台,用于通过所述业务终端将从安全域初始密钥分发给所述智能卡。本发明解决在发卡后,针对对称密钥的情况,在创建从安全域时,将卡发行商管理平台生成的从安全域初始密钥安全的导入到从安全域,从而实现从安全域初始密钥的安全分发。 |
申请公布号 |
CN101742481B |
申请公布日期 |
2013.03.20 |
申请号 |
CN200810177016.4 |
申请日期 |
2008.11.10 |
申请人 |
中兴通讯股份有限公司 |
发明人 |
余万涛;马景旺;贾倩 |
分类号 |
H04L9/08(2006.01)I;H04W8/24(2009.01)I;H04W12/04(2009.01)I;G06K19/067(2006.01)I;G06Q20/34(2012.01)I |
主分类号 |
H04L9/08(2006.01)I |
代理机构 |
北京安信方达知识产权代理有限公司 11262 |
代理人 |
龙洪;霍育栋 |
主权项 |
智能卡的从安全域初始密钥分发方法,其特征在于,该方法基于移动终端电子支付系统实现,该系统包括具有电子支付应用功能的智能卡、卡发行商管理平台及业务终端,所述智能卡为一独立设备或安装在移动终端上;所述智能卡通过所述业务终端与所述卡发行商管理平台进行通信,所述卡发行商管理平台通过所述业务终端将从安全域初始密钥分发给所述智能卡;该方法包括:(a)用户通过智能卡程序或业务终端客户端程序触发应用下载请求,并向所述卡发行商管理平台提交应用下载请求,所述应用下载请求中包括智能卡标识信息、应用标识及应用提供商身份信息;(b)所述卡发行商管理平台收到应用下载请求信息后,所述卡发行商管理平台和所述智能卡主安全域之间建立安全信道;(c)所述卡发行商管理平台创建从安全域及生成从安全域初始密钥,通过建立的安全信道经由所述业务终端将安全域初始密钥导入到所述智能卡从安全域。 |
地址 |
518057 广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法律部 |