KR100978053B1 - 무선 단말기에서 보안 요소를 초기화하기 위한 방법 및장치 - Google Patents
무선 단말기에서 보안 요소를 초기화하기 위한 방법 및장치 Download PDFInfo
- Publication number
- KR100978053B1 KR100978053B1 KR1020087011153A KR20087011153A KR100978053B1 KR 100978053 B1 KR100978053 B1 KR 100978053B1 KR 1020087011153 A KR1020087011153 A KR 1020087011153A KR 20087011153 A KR20087011153 A KR 20087011153A KR 100978053 B1 KR100978053 B1 KR 100978053B1
- Authority
- KR
- South Korea
- Prior art keywords
- secure element
- key
- issuer
- seed
- chip
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 74
- 238000004891 communication Methods 0.000 claims abstract description 35
- 238000012546 transfer Methods 0.000 claims description 7
- 238000012795 verification Methods 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 7
- 238000004519 manufacturing process Methods 0.000 description 7
- 238000009434 installation Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000009826 distribution Methods 0.000 description 2
- 238000007726 management method Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000003860 storage Methods 0.000 description 2
- 230000001413 cellular effect Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 230000002950 deficient Effects 0.000 description 1
- 238000010348 incorporation Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/73—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by creating or determining hardware identification, e.g. serial numbers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/77—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/355—Personalisation of cards for use
- G06Q20/3558—Preliminary personalisation for transfer to user
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Business, Economics & Management (AREA)
- Mathematical Physics (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Strategic Management (AREA)
- Accounting & Taxation (AREA)
- General Business, Economics & Management (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (40)
- 무선 단말기 내의 보안 요소(secure element)를 초기화하기 위한 방법에 있어서:메모리를 포함하는 비초기화된 보안 요소를 수납하는 단계로서, 상기 보안 요소의 상기 메모리는 사전 설치된 루트 키 및 고유 시리얼 번호를 포함하는 단계;무선 단말기 발급자(wireless terminal issuer)와 관련이 있는 보안 요소 맞춤 정보(secure element tailoring information)를 수신하는 단계; 및상기 무선 단말기를 통한 보안 통신을 지원하도록 설치되는 상기 보안 요소를 설정(configuration)하는 단계를 포함하며,상기 보안 요소를 설정하는 단계는 수신된 상기 맞춤 정보 및 사전 설치된 루트 키 및 고유 시리얼 번호에 기반하여 수행되는 것을 특징으로 하는 방법.
- 제1항에 있어서,상기 비초기화된 보안 요소를 상기 무선 단말기 내에 설치하는 단계를 더 포함하며,상기 비초기화된 보안 요소를 상기 무선 단말기 내에 설치하는 단계는 상기 보안 요소를 설정하는 단계 전에 수행되는 것을 특징으로 하는 방법.
- 제1항에 있어서,상기 보안 요소는 집적 회로 마이크로 프로세서 카드인 것을 특징으로 하는 방법.
- 제1항에 있어서,상기 무선 단말기는 이동 전화기인 것을 특징으로 하는 방법.
- 제1항에 있어서,상기 보안 요소는 운영 체제를 포함하는 것을 특징으로 하는 방법.
- 제5항에 있어서,상기 운영 체제는 글로벌 플랫폼 자바 카드(JavaCard with Global Platform)에 따르는 운영 체제인 것을 특징으로 하는 방법.
- 제1항에 있어서, 상기 보안 요소를 설정하는 단계는:상기 무선 단말기 발급자와 관련이 있는 보안 요소 맞춤 정보에 상응하는 발급자 씨드(issuer seed)를 이용하여, 상기 보안 요소의 상기 메모리 내에 저장된 사전 설치된 루트 키를 다양화(diversification)시킴으로써 마스터 키를 생성하는 단계;상기 보안 요소의 상기 메모리 내에 상기 마스터 키를 임시 저장하는 단계;상기 보안 요소의 상기 메모리 내에 저장된 시리얼 번호를 이용하여, 상기 마스터 키를 다양화시킴으로써 칩 키를 생성하는 단계; 및상기 칩 키를 상기 보안 요소의 상기 메모리 내에 저장하는 단계를 포함하는 것을 특징으로 하는 방법.
- 제7항에 있어서, 상기 보안 요소를 설정하는 단계는,상기 칩 키를 저장한 후에 상기 루트 키 및 마스터 키를 상기 보안 요소의 상기 메모리로부터 영구히 삭제하는 단계를 더 포함하는 것을 특징으로 하는 방법.
- 제7항에 있어서,상기 무선 단말기 발급자와 관련이 있는 보안 요소 맞춤 정보에 상응하는 발급자 씨드는 암호화되는 것을 특징으로 하는 방법.
- 제9항에 있어서, 상기 보안 요소 맞춤 정보는:전달 키(transfer key)를 이용하여 암호화된 상기 발급자 씨드; 및상기 발급자 씨드를 이용하여 암호화된 MAC 씨드를 포함하며,상기 전달 키는 상기 보안 요소의 상기 메모리 내에 저장되는 전달 키에 상응하고,상기 MAC 씨드는 상기 보안 요소의 상기 메모리 내에 저장되는 MAC 씨드에 상응하는 것을 특징으로 하는 방법.
- 제1항에 있어서,상기 보안 요소를 설정하는 단계 후에, 고유 칩 시리얼 번호를 상기 무선 단말기 발급자에게로 배달하는 단계를 더 포함하는 것을 특징으로 하는 방법.
- 제2항에 있어서,상기 보안 요소는 영구적으로 상기 무선 단말기 내에 설치되는 것을 특징으로 하는 방법.
- 무선 단말기; 및메모리를 포함하는 단말기-일체형(terminal-integrated) 보안 요소를 포함하는 장치로서, 상기 보안 요소는 발급자로부터 수신된 맞춤 정보에 기반하고 사전 설치된 루트 키 및 상기 보안 요소와 관련이 있는 고유 시리얼 번호에 기반하여, 상기 무선 단말기를 통한 보안 통신을 지원하도록 설정되는 것을 특징으로 하는 장치.
- 제13항에 있어서,무선 주파수 식별 통신 모듈을 더 포함하는 것을 특징으로 하는 장치.
- 제14항에 있어서,상기 무선 주파수 식별 통신 모듈 및 상기 단말기-일체형 보안 요소 간의 통신을 지원하도록 구성된 인터페이스를 더 포함하는 것을 특징으로 하는 장치.
- 제13항에 있어서,상기 단말기-일체형 보안 요소는 집적 회로 마이크로 프로세서 카드인 것을 특징으로 하는 장치.
- 제13항에 있어서,상기 무선 단말기는 이동 전화기인 것을 특징으로 하는 장치.
- 제13항에 있어서,상기 단말기-일체형 보안 요소는 운영 체제를 포함하는 것을 특징으로 하는 장치.
- 제18항에 있어서,상기 운영 체제는 글로벌 플랫폼 자바 카드에 따르는 운영 체제인 것을 특징으로 하는 장치.
- 제13항에 있어서,상기 발급자로부터 수신된 맞춤 정보는 암호화되는 것을 특징으로 하는 장치.
- 제20항에 있어서, 상기 맞춤 정보는:전달 키를 이용하여 암호화된 발급자 씨드; 및상기 발급자 씨드를 이용하여 암호화된 MAC 씨드를 포함하며,상기 전달 키는 상기 보안 요소의 상기 메모리 내에 저장되는 전달 키에 상응하고,상기 MAC 씨드는 상기 보안 요소의 상기 메모리 내에 저장되는 MAC 씨드에 상응하는 것을 특징으로 하는 장치.
- 제13항에 있어서,상기 보안 요소는 영구적으로 상기 무선 단말기 내에 설치되는 것을 특징으로 하는 장치.
- 컴퓨터에 의하여 독출가능한 매체에 있어서:무선 단말기 발급자와 관련이 있는 보안 요소 맞춤 정보를 수신하는 단계;상기 보안 요소 맞춤 정보로부터 키 값 및 발급자 씨드를 획득하는 단계;상기 획득된 키 값 및 무선 단말기의 사전 설치된 키 값을 이용하여 상기 보안 요소 맞춤 정보를 검증(validation)하는 단계; 및상기 무선 단말기를 통한 보안 통신을 지원하도록 보안 요소를 설정하는 단계를 포함하는 단계들을 수행하기 위한 컴퓨터에 의하여 실행가능한 명령어들이 저장되고,상기 보안 요소를 설정하는 단계는 상기 보안 요소 맞춤 정보에 기반하여 수행되는 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 제23항에 있어서,상기 무선 단말기는 이동 전화기인 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 제23항에 있어서,상기 단계들은 집적 회로 마이크로 프로세서 카드에 의하여 수행되고,상기 집적 회로 마이크로 프로세서 카드는 운영 체제를 실행하는 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 제25항에 있어서,상기 운영 체제는 글로벌 플랫폼 자바 카드에 따르는 운영 체제인 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 제23항에 있어서, 상기 보안 요소를 설정하는 단계는:상기 보안 요소의 메모리 내에 저장된 사전 설치된 루트 키를 다양화시킴으로써 마스터 키를 생성하는 단계; 및상기 보안 요소의 메모리 내에 저장된 시리얼 번호를 이용하여 상기 마스터 키를 다양화시킴으로써 칩 키를 생성하는 단계를 포함하며,상기 루트 키는 상기 보안 요소 맞춤 정보로부터 획득된 상기 발급자 씨드를 이용하여 다양화되는 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 제27항에 있어서,상기 보안 요소를 설정하는 단계는, 상기 보안 요소의 메모리로부터 사전 설치된 루트 키 및 생성된 마스터 키를 제거하는 단계를 더 포함하는 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 제27항에 있어서,상기 보안 요소 맞춤 정보로부터 획득된 상기 발급자 씨드는 암호화되는 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 제23항에 있어서, 상기 보안 요소 맞춤 정보는:전달 키를 이용하여 암호화된 상기 발급자 씨드; 및상기 발급자 씨드를 이용하여 암호화된 MAC 씨드를 포함하며,상기 전달 키는 상기 보안 요소의 메모리 내에 저장되는 전달 키에 상응하고,상기 MAC 씨드는 상기 보안 요소의 메모리 내에 저장되는 MAC 씨드에 상응하는 것을 특징으로 하는 컴퓨터 독출 가능 매체.
- 무선 단말기 내의 보안 요소를 초기화하기 위한 방법에 있어서:상기 무선 단말기와 관련이 있는 키 값 및 무선 단말기 발급자와 관련이 있는 씨드 값에 상응하는 맞춤 정보를 생성하는 단계;상기 맞춤 정보를 상기 무선 단말기를 소유한 비신뢰 당사자(untrusted party)에게로 보안성 있게 송신하는 단계를 포함하며,상기 정보는, 상기 무선 단말기를 통한 보안 통신을 지원하도록 상기 보안 요소를 설정하기 위하여 추후 이용되고,상기 설정 동작은 상기 맞춤 정보 및 사전 설치된 루트 키, 및 상기 보안 요소와 관련이 있는 고유 시리얼 번호에 기반하여 수행되는 것을 특징으로 하는 방법.
- 제31항에 있어서,상기 보안 요소는 집적 회로 마이크로 프로세서 카드인 것을 특징으로 하는 방법.
- 제31항에 있어서,상기 무선 단말기는 이동 전화기인 것을 특징으로 하는 방법.
- 제31항에 있어서,상기 보안 요소는 운영 체제를 포함하는 것을 특징으로 하는 방법.
- 제34항에 있어서,상기 운영 체제는 글로벌 플랫폼 자바 카드에 따르는 운영 체제인 것을 특징으로 하는 방법.
- 제31항에 있어서,상기 맞춤 정보를 보안성 있게 송신하는 단계는 상기 맞춤 정보를 암호화하는 단계를 포함하는 것을 특징으로 하는 방법.
- 제31항에 있어서,상기 보안 요소의 성공적인 설정 후에, 상기 비신뢰 당사자로부터 고유 칩 시리얼 번호를 수신하는 단계를 더 포함하는 것을 특징으로 하는 방법.
- 메모리 장치로서:적어도 하나의 발급자-특이적 칩 키의 생성 동작에서 이용되기 위한 적어도 하나의 사전 설치된 루트 키 값;수신된 초기화 데이터의 검증 동작에서 이용되기 위한 사전 설치된 전달 키 값;수신된 초기화 데이터의 검증 동작에서 이용되기 위한 사전 설치된 MAC 씨드 값; 및사전 설치된 고유 칩 시리얼 번호의 필드들을 포함하도록 초기화되며,상기 적어도 하나의 루트 키 값, 상기 전달 키 값, 및 상기 MAC 씨드 값은 복수 개의 공동 생산된 다른 메모리 장치들 상의 개별 루트 키 값, 전달 키 값, 및 MAC 씨드 값과 동일하고,상기 고유 칩 시리얼 번호는 공동 생산된 다른 어떤 메모리 장치 상의 고유 칩 시리얼 번호와는 동일하지 않은 것을 특징으로 하는 메모리 장치.
- 제38항에 있어서, 상기 메모리 장치는,적어도 하나의 상기 사전 설치된 루트 키 값, 외부에서 제공된 발급자 특이적 씨드 값, 및 상기 고유 칩 시리얼 번호로부터 생성된 적어도 하나의 칩 키를 포함하는 필드를 포함하도록 부가적으로 초기화되는 것을 특징으로 하는 메모리 장치.
- 제38항에 있어서, 상기 메모리 장치는,상기 전달 키 필드, MAC 씨드 필드, 및 루트 키 필드를 제거하도록 부가적으로 초기화되며,이러한 필드들은 상기 메모리 장치 상에 적어도 하나의 칩 키를 저장하는 동작에 후속하여 제거되는 것을 특징으로 하는 메모리 장치.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US11/264,139 | 2005-11-02 | ||
US11/264,139 US7699233B2 (en) | 2005-11-02 | 2005-11-02 | Method for issuer and chip specific diversification |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20080056291A KR20080056291A (ko) | 2008-06-20 |
KR100978053B1 true KR100978053B1 (ko) | 2010-08-25 |
Family
ID=37994980
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020087011153A KR100978053B1 (ko) | 2005-11-02 | 2006-10-27 | 무선 단말기에서 보안 요소를 초기화하기 위한 방법 및장치 |
Country Status (6)
Country | Link |
---|---|
US (1) | US7699233B2 (ko) |
EP (1) | EP1943849B1 (ko) |
JP (1) | JP2009521136A (ko) |
KR (1) | KR100978053B1 (ko) |
CN (1) | CN101322424B (ko) |
WO (1) | WO2007052116A1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP4158507A1 (en) * | 2020-05-28 | 2023-04-05 | SandGrain B.V. | Centralized handling of ic identification codes |
Families Citing this family (63)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100512101C (zh) * | 2001-05-14 | 2009-07-08 | 松下电器产业株式会社 | 电子设备控制装置 |
FR2852777B1 (fr) * | 2003-03-21 | 2005-06-10 | Gemplus Card Int | Procede de protection d'un terminal de telecommunication de type telephone mobile |
US8364968B2 (en) * | 2006-05-19 | 2013-01-29 | Symantec Corporation | Dynamic web services systems and method for use of personal trusted devices and identity tokens |
US20120130838A1 (en) * | 2006-09-24 | 2012-05-24 | Rfcyber Corp. | Method and apparatus for personalizing secure elements in mobile devices |
US8396221B2 (en) | 2006-12-21 | 2013-03-12 | Oracle International Corporation | Secure broadcasting and multicasting |
US8989712B2 (en) * | 2007-01-09 | 2015-03-24 | Visa U.S.A. Inc. | Mobile phone payment process including threshold indicator |
JP2008225968A (ja) * | 2007-03-14 | 2008-09-25 | Bitwallet Inc | 広告ウェブサイト接続プログラム、記憶媒体、情報処理装置、及びサーバ装置 |
US8620260B2 (en) * | 2007-04-27 | 2013-12-31 | American Express Travel Related Services Company, Inc. | Payment application download to mobile phone and phone personalization |
US20090193491A1 (en) * | 2008-01-24 | 2009-07-30 | Bindu Rao | Secure element manager |
US20090287589A1 (en) * | 2008-05-16 | 2009-11-19 | Fivel Steven E | Mobile, compact communication device including rfid |
DE102008027043B4 (de) * | 2008-06-06 | 2012-03-08 | Giesecke & Devrient Gmbh | Verfahren zum Personalisieren eines Sicherheitselements eines mobilen Endgeräts |
EP2180419A1 (en) * | 2008-10-23 | 2010-04-28 | ST Wireless SA | Method of storing data in a memory device and a processing device for processing such data |
CN105303377B (zh) * | 2008-11-10 | 2019-10-29 | 中兴通讯股份有限公司 | 一种智能卡从安全域密钥更新方法以及电子支付系统 |
MY155814A (en) * | 2009-07-10 | 2015-11-30 | Certicom Corp | System and method for performing serialization of devices |
US8528067B2 (en) * | 2010-01-12 | 2013-09-03 | Visa International Service Association | Anytime validation for verification tokens |
FR2960328B1 (fr) * | 2010-05-20 | 2013-12-20 | Oberthur Technologies | Procede de gestion de circuits integres avec generation interne d'une cle personnelle d'authentification |
FR2960327B1 (fr) * | 2010-05-20 | 2015-10-16 | Oberthur Technologies | Procede et systeme d'acces a un circuit integre comprenant une cle personnelle d'authentification |
US20120084138A1 (en) * | 2010-10-05 | 2012-04-05 | Microsoft Corporation | Advertisement management |
US9525548B2 (en) | 2010-10-21 | 2016-12-20 | Microsoft Technology Licensing, Llc | Provisioning techniques |
US8805434B2 (en) | 2010-11-23 | 2014-08-12 | Microsoft Corporation | Access techniques using a mobile communication device |
US9509686B2 (en) | 2010-12-03 | 2016-11-29 | Microsoft Technology Licensing, Llc | Secure element authentication |
DE102011010627A1 (de) | 2011-02-08 | 2012-08-09 | Giesecke & Devrient Gmbh | Verfahren zur Programmierung eines Mobilendgeräte-Chips |
US20120238206A1 (en) | 2011-03-14 | 2012-09-20 | Research In Motion Limited | Communications device providing near field communication (nfc) secure element disabling features related methods |
CA2843271C (en) * | 2011-07-27 | 2018-06-19 | Certicom Corp. | Method for provisioning cryptographic keys during manufacturing |
CN102510333B (zh) * | 2011-09-30 | 2014-07-30 | 飞天诚信科技股份有限公司 | 一种授权认证方法及系统 |
US8953790B2 (en) * | 2011-11-21 | 2015-02-10 | Broadcom Corporation | Secure generation of a device root key in the field |
US9185089B2 (en) * | 2011-12-20 | 2015-11-10 | Apple Inc. | System and method for key management for issuer security domain using global platform specifications |
CA2860987C (en) | 2012-02-29 | 2015-11-24 | Mobeewave, Inc. | Method, device and secure element for conducting a secured financial transaction on a device |
CN103313241B (zh) * | 2012-03-15 | 2016-12-14 | 中国移动通信集团公司 | 一种se密钥管理方法、业务平台、管理平台和系统 |
US9953310B2 (en) * | 2012-05-10 | 2018-04-24 | Mastercard International Incorporated | Systems and method for providing multiple virtual secure elements in a single physical secure element of a mobile device |
EP2696531B1 (en) | 2012-08-08 | 2019-07-17 | Nxp B.V. | Initialization of embedded secure elements |
EP2698756B1 (en) | 2012-08-13 | 2016-01-06 | Nxp B.V. | Local Trusted Service Manager |
US9479571B2 (en) | 2012-09-18 | 2016-10-25 | Google Inc. | Systems, methods, and computer program products for interfacing multiple service provider trusted service managers and secure elements |
DE102012022875A1 (de) * | 2012-11-22 | 2014-05-22 | Giesecke & Devrient Gmbh | Verfahren und System zur Applikationsinstallation |
EP2775656A1 (en) | 2013-03-04 | 2014-09-10 | Thomson Licensing | Device for generating an encrypted key and method for providing an encrypted key to a receiver |
CN103281185A (zh) * | 2013-05-08 | 2013-09-04 | 深圳创维数字技术股份有限公司 | 一种终端资源访问控制方法和系统 |
US10460314B2 (en) * | 2013-07-10 | 2019-10-29 | Ca, Inc. | Pre-generation of session keys for electronic transactions and devices that pre-generate session keys for electronic transactions |
KR102074427B1 (ko) * | 2013-12-26 | 2020-02-06 | 한국조폐공사 | 스마트카드 관리방법 |
US10019604B2 (en) * | 2014-10-31 | 2018-07-10 | Xiaomi Inc. | Method and apparatus of verifying terminal and medium |
TW201633207A (zh) * | 2014-12-12 | 2016-09-16 | 納格維遜股份有限公司 | 裝置金鑰保護 |
US9870487B2 (en) | 2014-12-30 | 2018-01-16 | Data I/O Corporation | Automated manufacturing system with adapter security mechanism and method of manufacture thereof |
EP3048776B2 (en) * | 2015-01-22 | 2021-03-17 | Nxp B.V. | Methods for managing content, computer program products and secure element |
JP6575275B2 (ja) * | 2015-09-30 | 2019-09-18 | ブラザー工業株式会社 | サーバ装置、及び、サーバ装置を備える通信システム |
US10095572B2 (en) | 2015-12-18 | 2018-10-09 | CPI Card Group—Colorado, Inc. | System and method for providing IC chip cards |
US10567170B2 (en) | 2015-12-24 | 2020-02-18 | Mcafee, Llc | Hardware-generated dynamic identifier |
US10162622B2 (en) | 2016-02-26 | 2018-12-25 | Ayla Networks, Inc. | Local over the air update of an embedded system |
EP3255579A1 (en) * | 2016-06-07 | 2017-12-13 | Gemalto Sa | Device self personalization |
US11157901B2 (en) | 2016-07-18 | 2021-10-26 | Dream Payments Corp. | Systems and methods for initialization and activation of secure elements |
US10237063B2 (en) | 2016-12-13 | 2019-03-19 | Nxp B.V. | Distributed cryptographic key insertion and key delivery |
US10482252B2 (en) * | 2017-09-18 | 2019-11-19 | Nxp B.V. | Method for protecting the confidentiality and integrity of firmware for an Internet of Things device |
CN108768627B (zh) * | 2018-05-15 | 2021-03-19 | 公安部第三研究所 | 印章防伪安全芯片密钥管理控制系统 |
CN109511114B (zh) * | 2018-12-13 | 2021-09-24 | 北京树米网络科技有限公司 | 配置种子IMSI/Ki关联密钥的方法及装置 |
US20200394632A1 (en) * | 2019-06-12 | 2020-12-17 | Naman Bansal | Remote key injection for initializing payment terminals |
US10817768B1 (en) | 2019-12-20 | 2020-10-27 | Capital One Services, Llc | Systems and methods for preventing chip fraud by inserts in chip pocket |
US10810475B1 (en) | 2019-12-20 | 2020-10-20 | Capital One Services, Llc | Systems and methods for overmolding a card to prevent chip fraud |
US10888940B1 (en) | 2019-12-20 | 2021-01-12 | Capital One Services, Llc | Systems and methods for saw tooth milling to prevent chip fraud |
US11049822B1 (en) | 2019-12-20 | 2021-06-29 | Capital One Services, Llc | Systems and methods for the use of fraud prevention fluid to prevent chip fraud |
US10977539B1 (en) | 2019-12-20 | 2021-04-13 | Capital One Services, Llc | Systems and methods for use of capacitive member to prevent chip fraud |
US11715103B2 (en) | 2020-08-12 | 2023-08-01 | Capital One Services, Llc | Systems and methods for chip-based identity verification and transaction authentication |
DE102021000603A1 (de) * | 2021-02-05 | 2022-08-11 | Giesecke+Devrient Mobile Security Gmbh | Chip-Initialisierung mit Betriebssystemladen |
DE102021001883A1 (de) * | 2021-04-12 | 2022-10-13 | Giesecke+Devrient Mobile Security Gmbh | Initialisierung und Personalisierung einer UICC |
US11740987B2 (en) * | 2021-06-18 | 2023-08-29 | Micron Technology, Inc. | Automatic chip initialization retry |
CN114172649B (zh) * | 2022-02-11 | 2022-05-13 | 厚普智慧物联科技有限公司 | 一种基于智能ic卡安全认证的云密钥管理方法及系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2389272A (en) | 2002-05-24 | 2003-12-03 | Orange Personal Comm Serv Ltd | Remote Reconfiguration of a Subscriber Identity Module (SIM) |
WO2004002054A1 (en) | 2002-06-21 | 2003-12-31 | Motorola Inc. | Secure data transfer in mobile terminals and methods therefor |
WO2005036916A1 (en) | 2003-10-03 | 2005-04-21 | Bitfone Corporation | Network and method for registration of mobile devices and management of the mobile devices |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AU671986B2 (en) * | 1992-03-30 | 1996-09-19 | Telstra Corporation Limited | A cryptographic communications method and system |
US6212634B1 (en) * | 1996-11-15 | 2001-04-03 | Open Market, Inc. | Certifying authorization in computer networks |
WO1999019846A2 (en) * | 1997-10-14 | 1999-04-22 | Visa International Service Association | Personalization of smart cards |
FI112315B (fi) * | 1999-05-11 | 2003-11-14 | Nokia Corp | Integriteetin suojausmenetelmä radioverkkosignalointia varten |
FR2842060B1 (fr) * | 2002-07-04 | 2004-12-31 | Cit Alcatel | Procede de securisation d'un terminal mobile de telecommunication |
-
2005
- 2005-11-02 US US11/264,139 patent/US7699233B2/en active Active
-
2006
- 2006-10-27 WO PCT/IB2006/003037 patent/WO2007052116A1/en active Application Filing
- 2006-10-27 JP JP2008538436A patent/JP2009521136A/ja not_active Abandoned
- 2006-10-27 CN CN2006800450346A patent/CN101322424B/zh active Active
- 2006-10-27 KR KR1020087011153A patent/KR100978053B1/ko active IP Right Grant
- 2006-10-27 EP EP06809136.2A patent/EP1943849B1/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2389272A (en) | 2002-05-24 | 2003-12-03 | Orange Personal Comm Serv Ltd | Remote Reconfiguration of a Subscriber Identity Module (SIM) |
WO2004002054A1 (en) | 2002-06-21 | 2003-12-31 | Motorola Inc. | Secure data transfer in mobile terminals and methods therefor |
WO2005036916A1 (en) | 2003-10-03 | 2005-04-21 | Bitfone Corporation | Network and method for registration of mobile devices and management of the mobile devices |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP4158507A1 (en) * | 2020-05-28 | 2023-04-05 | SandGrain B.V. | Centralized handling of ic identification codes |
Also Published As
Publication number | Publication date |
---|---|
US20070095927A1 (en) | 2007-05-03 |
JP2009521136A (ja) | 2009-05-28 |
EP1943849A1 (en) | 2008-07-16 |
KR20080056291A (ko) | 2008-06-20 |
US7699233B2 (en) | 2010-04-20 |
EP1943849A4 (en) | 2015-06-10 |
CN101322424B (zh) | 2012-11-28 |
EP1943849B1 (en) | 2019-11-20 |
WO2007052116A1 (en) | 2007-05-10 |
CN101322424A (zh) | 2008-12-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100978053B1 (ko) | 무선 단말기에서 보안 요소를 초기화하기 위한 방법 및장치 | |
US6385723B1 (en) | Key transformation unit for an IC card | |
JP5005811B2 (ja) | アプリケーションを携帯電話にセキュアに伝送するための方法、システム及びトラステッド・サービス・マネージャ | |
US6230267B1 (en) | IC card transportation key set | |
US7917760B2 (en) | Tamper resistant module having separate control of issuance and content delivery | |
US7380125B2 (en) | Smart card data transaction system and methods for providing high levels of storage and transmission security | |
TWI418198B (zh) | 使用非對稱密鑰密碼之用於個人化智慧卡的方法與系統 | |
US20130145455A1 (en) | Method for accessing a secure storage, secure storage and system comprising the secure storage | |
US20070180276A1 (en) | Key transformation unit for a tamper resistant module | |
US20190087814A1 (en) | Method for securing a payment token | |
US20140364058A1 (en) | Method for executing an application in an nfc device | |
CN102314576A (zh) | 在nfc设备中执行安全应用的方法 | |
JP2001525956A (ja) | アプリケーション履歴リストを有する集積回路カード | |
JP2014225881A (ja) | 端末ユーザ識別情報モジュールを接続した通信端末を保護する方法 | |
EP2372592A1 (en) | integrated circuit and system for installing computer code thereon | |
JP2010140495A (ja) | スマートカードに情報のダウンロードを認証するための方法および装置 | |
RU2395930C2 (ru) | Последующая реализация функциональности модуля идентификации абонента в защищенном модуле | |
KR101040577B1 (ko) | 모바일 애플리케이션 재발급 방법 및 시스템 | |
JP2006522976A (ja) | スマートカードに関する変更権を付与する方法 | |
Zhao et al. | Design and implementation of a mobile transactions client system: Secure UICC mobile wallet | |
KR20170087073A (ko) | 씨드 조합 방식의 네트워크 형 오티피 제공 방법 | |
Eisl | Smart Card security services for an Open Application environment used in mobile phones | |
WO2015177310A1 (en) | System and method for post-issuance enablement of asymmetric-key application loading on smartcards issued as symmetric-key application-loading smartcards | |
KR101625218B1 (ko) | 사용자 매체를 이용한 씨드 조합 방식의 네트워크 형 오티피 제공 방법 | |
KR20170058346A (ko) | 코드 조합 방식 결제 인증 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20080509 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100305 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20100531 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20100819 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20100820 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20130801 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20130801 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20150717 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20150717 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20160720 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20160720 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20170719 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20170719 Start annual number: 8 End annual number: 8 |
|
FPAY | Annual fee payment |
Payment date: 20180718 Year of fee payment: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20180718 Start annual number: 9 End annual number: 9 |
|
FPAY | Annual fee payment |
Payment date: 20190718 Year of fee payment: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20190718 Start annual number: 10 End annual number: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20200715 Start annual number: 11 End annual number: 11 |
|
PR1001 | Payment of annual fee |
Payment date: 20210715 Start annual number: 12 End annual number: 12 |
|
PR1001 | Payment of annual fee |
Payment date: 20220718 Start annual number: 13 End annual number: 13 |
|
PR1001 | Payment of annual fee |
Payment date: 20230705 Start annual number: 14 End annual number: 14 |