【技术实现步骤摘要】
【国外来华专利技术】用于安全地管理安全元件上的数据的系统、方法和计算机程序产品
本专利技术总体上涉及用于安全地管理安全元件上的数据的系统、方法和计算机程序产品。
技术介绍
存储在移动设备上并且在移动设备上起作用的应用程序越来越多地被用来进行需要高度关键数据的传输的安全通信。这样的应用程序包括移动钱包应用程序,其可以用于执行非接触式交易。非接触式交易可以是金融的(例如付款、商业)或非金融的(例如入场门票、交通票务)。这些安全通信,包括非接触式交易,通常涉及使用例如近场通信(NFC)技术在移动设备和其他系统诸如读取器终端之间交换关键数据。移动设备包括或已经在移动设备存储器上存储用于发起非接触式交易的应用程序以及这些应用程序的对应的非关键数据。另一方面,应用程序的关键数据(例如个人数据、安全密钥、通行码、标识符)存储在与移动设备相关联的安全元件(SE)中。安全元件是根据具体的安全性要求安全存储数据的高度防篡改组件。由于它们的专门的安全机制,安全元件存储比一般的存储器(例如移动设备存储器)更昂贵,并且因此安全元件上的存储通常仅限于关键数据。关键数据由安全元件上的对应的小应用程序管理,这些小应用程序控制例如数据如何被存储、何时可以分布数据以及哪些设备、小应用程序和应用程序可以访问(例如读取、写入)数据。管理安全元件上的关键数据的小应用程序可能需要或选择被更改或删除,例如,以更新过期或不支持的小应用程序版本或修复损坏的小应用程序版本。管理关键数据的小应用程序的这种更改或删除可以导致这些小应用程序的对应的关键数据被删除或在其中这些管理小应用程序尚未安装、更新或激活的时段期间在安全元件上不被 ...
【技术保护点】
一种用于管理小应用程序的系统,包括:至少一个存储器,所述至少一个存储器可操作以存储包括第一小应用程序数据的第一小应用程序和包括第二小应用程序数据的第二小应用程序;以及处理器,所述处理器耦合到所述至少一个存储器,所述处理器可操作以:通过通信网络接收将所述第一小应用程序个性化的第一请求;向所述第二小应用程序传达第二请求,所述第二请求包括请求所述第二小应用程序数据的至少一部分的命令;向所述第一小应用程序传达所述第二小应用程序数据的所述至少一部分;以及用所述第二小应用程序数据的所述至少一部分的一个或多个值替换所述第一小应用程序数据的一个或多个值。
【技术特征摘要】
【国外来华专利技术】2013.09.30 US 61/884,7191.一种用于管理移动钱包应用程序的小应用程序的系统,包括:至少一个存储器,所述至少一个存储器可操作以存储包括第一小应用程序数据的第一小应用程序和包括第二小应用程序数据的第二小应用程序,所述第二小应用程序数据先前被存储以由所述第二小应用程序使用并且被备份以用于所述第一小应用程序;以及硬件处理器,所述硬件处理器耦合到所述至少一个存储器,所述处理器可操作以:通过通信网络接收将所述第一小应用程序个性化的第一请求;响应于接收将所述第一小应用程序个性化的请求,向所述第二小应用程序传达第二请求,所述第二请求包括请求所述第二小应用程序数据的至少一部分的命令;在已向所述第二小应用程序认证了所述第一小应用程序之后,向所述第一小应用程序传达所述第二小应用程序数据的所述至少一部分;用所述第二小应用程序的所述第二小应用程序数据的所述至少一部分的一个或多个值替换所述第一小应用程序的所述第一小应用程序数据的一个或多个值;向所述第一小应用程序传达包括指示所述第二小应用程序数据不完整的信息的通知;确定所述第二小应用程序数据的不完整的数据;从所述第一小应用程序向所述第二小应用程序传达对应于所述第二小应用程序数据的所述不完整的数据的第三小应用程序数据;以及用所述第三小应用程序数据的值替换所述第二小应用程序数据的值。2.如权利要求1所述的系统,其中,所述第一小应用程序数据和所述第二小应用程序数据各自包括密码参数,所述密码参数包括以下至少一个:(1)通行码,以及(2)移动钱包客户端唯一代码。3.如权利要求2所述的系统,其中,所述第一小应用程序是存储在所述至少一个存储器上的指令集,所述指令当由所述处理器执行时使所述处理器管理所述第一小应用程序数据。4.如权利要求2所述的系统,其中,所述第二小应用程序是存储在所述至少一个存储器上的指令集,所述指令当由所述处理器执行时使所述处理器管理所述第二小应用程序数据。5.如权利要求1所述的系统,其中,所述系统被包括在与移动设备相关联的安全元件中。6.如权利要求1所述的系统,其中,所述第一小应用程序数据和所述第二小应用程序数据分别由所述第一小应用程序和所述第二小应用程序专门存储和管理。7.一种用于管理移动钱包应用程序的小应用程序的计算机实施的方法,所述方法包括以下步骤:通过通信网络接收将第一小应用程序个性化的第一请求,其中所述第一小应用程序包括第一小应用程序数据;响应于接收将所述第一小应用程序个性化的请求,向第二小应用程序传达第二请求,所述第二请求包括请求包括在所述第二小应用程序中的第二小应用程序数据的至少一部分的命令,其中,所述第二小应用程序数据先前被存储以由所述第二小应用程序使用并且被备份以用于所述第一小应用程序;在已向所述第二小应用程序认证了所述第一小应用程序之后,向所述第一小应用程序传达所述第二小应用程序数据的所述至少一部分;用所述第二小应用程序的所述第二小应用程序数据的至少一部分的一个或多个值替换所述第一小应用程序的所述第一小应用程序数据的一个或多个值;向所述第一小应用程序传达包括指示所述第二小应用程序数据不完整的信息的通知;确定所述第二小应用程序数据的不完整的数据;从所述第一小应用程序向所述第二小应用程序传达对应于...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。