版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、GP出现出现(chxin)的背景的背景一卡多用的需求(xqi)智能卡应用的推广智能卡技术的发展硬件芯片计算能力增强软件虚拟机技术在智能卡上出现,如javacard、multos从技术(jsh)角度,一卡多用成为可能!第1页/共40页第一页,共41页。多应用多应用(yngyng)卡的问题卡的问题卡片资源管理多个应用共享芯片硬件资源在javacard上,JCVM负责应用之间的独立性安全(nqun)问题在javacard上,防火墙机制应用管理生命周期下载和删除一般而言,在虚拟机层面提供机制解决上述(shngsh)问题,但没有考虑安全策略!第2页/共40页第二页,共41页。多应用多应用(yngyng)
2、卡的问题卡的问题涉及的角色(ju s)卡片提供商发卡商应用提供商卡片(kpin)提供商发卡商用户应用提供商申请应用下载存在安全问题 应用下载第3页/共40页第三页,共41页。多应用多应用(yngyng)卡的问题卡的问题卡片及应用发行模式的变化卡片从技术上支持各种发行模式不同的发行模式,需要不同的安全策略来保证安全,卡片提供(tgng)了机制来实现不同的安全策略第4页/共40页第四页,共41页。多应用多应用(yngyng)卡的问题卡的问题GP是上述问题的解决方案权限管理机制每个应用(包括安全域)根据信任关系赋予一定(ydng)的权限安全域应用与安全域的关系应用提供商的安全策略安全域之间的层次关系
3、发卡商与应用提供商之间的信任关系发卡商的安全策略第5页/共40页第五页,共41页。GP卡片卡片(kpin)体系结构体系结构第6页/共40页第六页,共41页。GP卡片卡片(kpin)体系结构中的实体体系结构中的实体 应用(yngyng) PBOC2 EP/ED GSM 。 可以是发卡商发行(fhng), 也可以是应用提供商发行(fhng)第7页/共40页第七页,共41页。GP卡片卡片(kpin)体系结构中的实体体系结构中的实体安全域应用提供商在卡上的代表,提供控制所属应用的安全机制和规则。 必须(bx)至少实现一个secure channel protocol 私有数据密钥Delete key、
4、put key、store data来维护私有数据和密钥 对外的服务见GP API securechannel接口第8页/共40页第八页,共41页。GP卡片卡片(kpin)体系结构中的实体体系结构中的实体 Runtime environment 虚拟机及其运行时环境(hunjng) GP运行的基础 RTE API Javacard api 第9页/共40页第九页,共41页。GP卡片卡片(kpin)体系结构中的实体体系结构中的实体 GP可以看作是多应用卡这个层次系统中的一层 它的底层是虚拟机及其运行时环境 GP这一层包含的内容 OPEN GP API OPEN的部分功能通过GP API提供给应用
5、 对于GP的实现者,基于( jy)上述机制实现ISD GP要实现(shxin)的机制第10页/共40页第十页,共41页。OPEN实现实现(shxin)功能功能 应用选择应用选择 逻辑通道管理逻辑通道管理 APDU命令分发命令分发 卡片内容管理卡片内容管理 包的下载包的下载/删除删除 应用创建应用创建(chungjin)、使可选、删除、使可选、删除 生命周期管理生命周期管理 包的生命周期管理包的生命周期管理 应用的生命周期管理应用的生命周期管理 卡片的生命周期管理卡片的生命周期管理 安全域的生命周期管理安全域的生命周期管理这些(zhxi)管理涉及到安全问题在javacard上,jcre已实现第1
6、1页/共40页第十一页,共41页。权限权限(qunxin)机制机制 权限机制是实现(shxin)不同安全策略的基础 是每个应用(安全域)的必备属性 17种权限 Security Domain DAP Verification Delegated Management Card Lock Card Terminate Card Reset第12页/共40页第十二页,共41页。权限权限(qunxin)机制机制 17种权限(qunxin) CVM Management Mandated DAP Verification Trusted Path Authorized Management Token
7、 Verification Global Delete Global Lock第13页/共40页第十三页,共41页。权限权限(qunxin)机制机制 17种权限(qunxin) Global Registry Final Application Global Service Receipt Generation第14页/共40页第十四页,共41页。注册表注册表 是OPEN实现生命周期管理和卡片内容管理的基础 每个包、应用(yngyng)(安全域)都对应一个注册表项 存储了AID、关联的安全域、生命周期状态第15页/共40页第十五页,共41页。生命周期管理生命周期管理(gunl) 包的生命周期
8、LOADED DELETED 逻辑删除(shnch) 物理删除(shnch)第16页/共40页第十六页,共41页。生命周期管理生命周期管理(gunl)卡片(kpin)生命周期OP_READYINITIALIZEDSECUREDCARD_LOCKEDTERMINATED第17页/共40页第十七页,共41页。生命周期管理生命周期管理(gunl) 应用(yngyng)生命周期 INSTALLED SELECTABLE APPLICATION SPECIFIC STATE LOCKED安全策略第18页/共40页第十八页,共41页。生命周期管理生命周期管理(gunl) 安全(nqun)域生命周期 INS
9、TALLED SELECTABLE PERSONALIZED LOCKED安全策略第19页/共40页第十九页,共41页。生命周期管理生命周期管理(gunl) 生命周期管理(gunl)流程也可以(ky)是普通应用GP API第20页/共40页第二十页,共41页。卡片卡片(kpin)内容管理内容管理 包管理 下载(xi zi) 删除 应用管理 创建 使可选中 个人化 删除第21页/共40页第二十一页,共41页。卡片内容卡片内容(nirng)管理管理 OPEN为卡片内容管理提供了一个统一的接口; 这个接口没在规范中规定(gudng),卡商自己定义; 接口不确定,但功能是确定的 只有具有Authori
10、zed Management或Delegated Management权限的SD才能执行卡片内容管理的功能。第22页/共40页第二十二页,共41页。卡片内容卡片内容(nirng)管理管理 包下载(xi zi)OPEN功能(gngnng)这个过程做不做,怎么做是属于SD的安全策略第23页/共40页第二十三页,共41页。卡片内容卡片内容(nirng)管理管理 包删除(shnch) 应用删除(shnch)第24页/共40页第二十四页,共41页。卡片卡片(kpin)内容管理内容管理 应用(yngyng)创建第25页/共40页第二十五页,共41页。卡片卡片(kpin)内容管理内容管理 Token 发卡商
11、的授权凭证 发卡商的一个私钥签名,来表示发卡商已授权一个有delegated management权限的SD进行( jnxng)一个卡片内容修改,OPEN验证这个Token后才会执行SD的请求第26页/共40页第二十六页,共41页。卡片内容卡片内容(nirng)管理管理 LOAD TOKEN计算( j sun)第27页/共40页第二十七页,共41页。卡片内容卡片内容(nirng)管理管理 INSTALL TOKEN计算( j sun)第28页/共40页第二十八页,共41页。卡片卡片(kpin)内容管理内容管理 MAKE SELECTABLE TOKEN计算( j sun)第29页/共40页第二
12、十九页,共41页。卡片卡片(kpin)内容管理内容管理 DELETE TOKEN计算( j sun)第30页/共40页第三十页,共41页。卡片内容卡片内容(nirng)管理管理DAP保证(bozhng)下载代码的完整性DAP BLOCK第31页/共40页第三十一页,共41页。卡片内容卡片内容(nirng)管理管理 Receipt 审计(shn j)功能,证明卡片内容管理行为的发生 正在执行卡片内容管理命令的SD向OPEN发出请求 OPEN向具有receipt generation权限的SD发出请求 一般ISD才具有receipt generation权限第32页/共40页第三十二页,共41页。
13、安全安全(nqun)通道协议通道协议 安全域提供给所属应用的安全服务(fw) Entity authenticate APDU integrity APDU confidentiality 安全通道协议是实现上述服务(fw)的机制 decryptData encryptData unwrap Wrap processSecurity第33页/共40页第三十三页,共41页。安全安全(nqun)通道协议通道协议 安全(nqun)通道状态第34页/共40页第三十四页,共41页。安全安全(nqun)通道协议:以通道协议:以SCP02为例为例Terminated - Opened建立一个(y )安全通道
14、Explicit initiation:Initialize Updateexternal authenticateImplicit initiation:Apdu command with C-MAC第35页/共40页第三十五页,共41页。安全安全(nqun)通道协议:以通道协议:以SCP02为例为例Opened - AbortC-MAC errorcommand data decryption errorsecurity of apdu command doesnt match current security level.第36页/共40页第三十六页,共41页。安全安全(nqun)通道协
15、议:以通道协议:以SCP02为例为例Abort、Opened - TerminatedInitializeUpdateApplication deselectTermination of logical channelTermination of card sessionExplicit termination by application through global platform api 第37页/共40页第三十七页,共41页。安全安全(nqun)通道协议通道协议 支持(zhch)的安全通道协议 SCP01 兼容性 SCP02 DES based SCP10 Pki based SCP80 SIM only第38页/共40页第三十八页,共41页。GP API OPEN的部分功能通过GP API提供出来(ch li) 内容 生命周期管理 安全域服务 卡片内容访问第39页/共40页第三十九页,共41页。感谢您的观看(gunkn)!第40页/共40页第四十页,共41页。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026中国移动ETC全国客服中心招聘20人(北京)易考易错模拟试题(共500题)试卷后附参考答案
- 2026中国石化华东石油工程限公司毕业生招聘30人易考易错模拟试题(共500题)试卷后附参考答案
- 2026中国电信集团电子渠道运营中心校园招聘易考易错模拟试题(共500题)试卷后附参考答案
- 2026中国电信广东公司校园招聘易考易错模拟试题(共500题)试卷后附参考答案
- 锅炉事故预防与处理培训课件
- 国际贸易实务第1619章
- 天琴湾整合营销方案
- 施工组织设计中的安全技术措施培训
- 员工入店培训消防常识
- 地下车库的成本核算
- GB/T 19405.4-2025表面安装技术第4部分:湿敏器件的处理、标记、包装和分类
- 投标项目组织供货实施方案
- 688个高考英语高频词音标表格完整版
- 槟榔原果采购合同范本
- 2025全国高考英语二卷长难句分析
- 2025~2026学年七年级上册华东师大版 数学期中测试试卷【含答案】
- 胃癌科普课件
- 专业电子焊接培训课件
- Q-SY 02660-2024 煤层气水平井远距离穿针钻井作业规范
- 死亡游戏主题班会课件
- 2025年度建筑施工安全生产费用提取及使用计划
评论
0/150
提交评论