买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】安全增强USIM装置和USIM安全增强方法_中国电子科技集团公司第三十研究所_202310023848.5 

申请/专利权人:中国电子科技集团公司第三十研究所

申请日:2023-01-09

公开(公告)日:2023-05-23

公开(公告)号:CN115942323B

主分类号:H04W12/40

分类号:H04W12/40;H04W12/08;G06F21/44;G06F21/45;G06F21/60;G06F21/62

优先权:

专利状态码:有效-授权

法律状态:2023.05.23#授权;2023.04.25#实质审查的生效;2023.04.07#公开

摘要:本发明公开了安全增强USIM装置和USIM安全增强方法,所述装置包括标准USIM装置的功能,所述装置还包括:权限控制安全处理模块,所述权限控制安全处理模块对Applet应用进行权限控制;权限控制策略模块,所述权限控制策略模块用于存储USIM装置的所有权限策略;校验值存储模块,所述校验值存储模块用于存储USIM装置的所有Applet特征值的校验值。本发明既能够防止恶意Applet访问USIM卡COS系统的功能,又能够防止合法Applet执行USIM卡底层主动式命令的权限超出使用者授权范围。

主权项:1.一种USIM安全增强方法,其特征在于,所述方法包括:生成Applet特征值和校验值,将所述校验值分发注入到USIM装置的COS系统中,将所述特征值集合分发注入到USIM装置的Applet中,所述将所述特征值集合分发注入到USIM装置的Applet中具体包括:根据所述特征值与Applet身份标识生成AID;将内部嵌入了特征值的AID作为Applet的标识ID;配置USIM装置权限控制策略;对Applet身份及行为进行权限控制,具体包括:当安全增强USIM装置发起操作时,向权限控制安全处理模块发送应用标识AID,权限控制安全处理模块根据AID提取出特征值信息;权限控制安全处理模块调用密码服务引擎,计算并生成特征值的校验值;权限控制安全处理模块访问文件系统的校验值存储模块,根据计算生成的特征值的校验值鉴别Applet合法性,若Applet合法则继续后续操作,否则阻断操作;权限控制安全处理模块访问文件系统的权限控制策略模块,对安全增强USIM装置行为进行权限控制;权限控制安全处理模块对允许满足权限控制策略的行为,执行主动式命令操作。

全文数据:

权利要求:

百度查询: 中国电子科技集团公司第三十研究所 安全增强USIM装置和USIM安全增强方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。