- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GP卡片规范介绍会计学GP出现的背景第1页/共40页一卡多用的需求智能卡应用的推广智能卡技术的发展硬件芯片计算能力增强软件虚拟机技术在智能卡上出现,如javacard、multos从技术角度,一卡多用成为可能!多应用卡的问题第2页/共40页一般而言,在虚拟机层面提供机制解决上述问题,但没有考虑安全策略!卡片资源管理多个应用共享芯片硬件资源在javacard上,JCVM负责应用之间的独立性安全问题在javacard上,防火墙机制应用管理生命周期下载和删除多应用卡的问题第3页/共40页涉及的角色卡片提供商发卡商应用提供商卡片提供商发卡商存在安全问题用户 应用下载应用提供商申请应用下载多应用卡的问题第4页/共40页卡片及应用发行模式的变化卡片从技术上支持各种发行模式不同的发行模式,需要不同的安全策略来保证安全,卡片提供了机制来实现不同的安全策略多应用卡的问题第5页/共40页GP是上述问题的解决方案权限管理机制每个应用(包括安全域)根据信任关系赋予一定的权限安全域应用与安全域的关系应用提供商的安全策略安全域之间的层次关系发卡商与应用提供商之间的信任关系发卡商的安全策略GP卡片体系结构第6页/共40页GP卡片体系结构中的实体第7页/共40页应用PBOC2 EP/EDGSM。。。 可以是发卡商发行, 也可以是应用提供商发行GP卡片体系结构中的实体第8页/共40页安全域应用提供商在卡上的代表,提供控制所属应用的安全机制和规则。 必须至少实现一个secure channel protocol 私有数据密钥Delete key、put key、store data来维护私有数据和密钥 对外的服务见GP API securechannel接口GP卡片体系结构中的实体第9页/共40页Runtime environment虚拟机及其运行时环境GP运行的基础RTE APIJavacard api…GP卡片体系结构中的实体第10页/共40页GP可以看作是多应用卡这个层次系统中的一层它的底层是虚拟机及其运行时环境GP这一层包含的内容OPENGP APIOPEN的部分功能通过GP API提供给应用对于GP的实现者,基于上述机制实现ISD GP要实现的机制OPEN实现功能第11页/共40页应用选择逻辑通道管理APDU命令分发卡片内容管理包的下载/删除应用创建、使可选、删除生命周期管理包的生命周期管理应用的生命周期管理卡片的生命周期管理安全域的生命周期管理 在javacard上,jcre已实现 这些管理涉及到安全问题权限机制第12页/共40页权限机制是实现不同安全策略的基础是每个应用(安全域)的必备属性17种权限Security DomainDAP VerificationDelegated ManagementCard LockCard TerminateCard Reset权限机制第13页/共40页17种权限CVM ManagementMandated DAP VerificationTrusted PathAuthorized ManagementToken VerificationGlobal DeleteGlobal Lock权限机制第14页/共40页17种权限Global RegistryFinal ApplicationGlobal ServiceReceipt Generation注册表第15页/共40页是OPEN实现生命周期管理和卡片内容管理的基础每个包、应用(安全域)都对应一个注册表项存储了AID、关联的安全域、生命周期状态生命周期管理第16页/共40页包的生命周期LOADEDDELETED逻辑删除物理删除生命周期管理第17页/共40页卡片生命周期OP_READYINITIALIZEDSECUREDCARD_LOCKEDTERMINATED生命周期管理第18页/共40页应用生命周期INSTALLEDSELECTABLEAPPLICATION SPECIFIC STATELOCKED安全策略生命周期管理第19页/共40页安全域生命周期INSTALLEDSELECTABLEPERSONALIZEDLOCKED安全策略生命周期管理第20页/共40页生命周期管理流程也可以是普通应用GP API卡片内容管理第21页/共40页包管理下载删除应用管理创建使可选中个人化删除卡片内容管理第22页/共40页OPEN为卡片内容管理提供了 一个统一的接口;这个接口没在规范中规定, 卡商自己定义;接口不确定,但功能是确定的只有具有Authorized Management或 Delegated Management权限的SD才能 执行卡片内容管理的功能。卡片内容管理第23页/共40页包下载这个过程做不做,怎么做是属于SD的安全策略OPEN功能卡片内容管理第24页/共
您可能关注的文档
最近下载
- 三年级上册数学应用题专项训练.pdf VIP
- 现代幼儿教师实用英语口语 (10)字母教学.pptx VIP
- 1.2.3多细胞生物教学设计 (表格式)苏教版生物七年级上册.docx VIP
- 《生物化学》考研查锡良版2025年配套名校考研真题库.pdf VIP
- 110KV升压站工程施工组织设计.pdf VIP
- 高职院校产教融合、校企合作项目质量评价体系构建的探索.docx VIP
- 2025年山东省公安机关公务员录用考试模拟试卷.docx VIP
- 2025北京师范大学校医院事业编医生岗招聘2人笔试模拟试题及答案解析.docx VIP
- 2025ADA血糖管理指南解读.pptx VIP
- 音乐鉴赏:音乐基础知识PPT教学课件.pptx VIP
原创力文档


文档评论(0)