[发明专利]一种保证应用软件在手机终端上安全使用的SIM卡有效

专利信息
申请号: 201711293104.6 申请日: 2017-12-08
公开(公告)号: CN108012268B 公开(公告)日: 2021-07-09
发明(设计)人: 李维刚;王飞欣 申请(专利权)人: 北京虎符信息技术有限公司
主分类号: H04W12/06 分类号: H04W12/06;H04W8/24;H04L9/32;G06K19/077
代理公司: 北京市领专知识产权代理有限公司 11590 代理人: 林辉轮;王莹莹
地址: 100000 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 保证 应用软件 手机 终端 安全 使用 sim
【说明书】:

发明公开了一种保证应用软件在手机终端上安全使用的SIM卡以及相应的方法,该SIM卡包括:射频天线、射频驱动单元、MCU安全芯片和SIM卡标准连接触点,并顺次连接;所述MCU安全芯片通过SIM卡标准连接触点连接至手机终端;在所述MCU安全芯片通过SIM卡标准连接触点将IMSI发送给手机终端,由手机终端与电信运营商之间进行用户身份鉴权;所述MCU安全芯片通过射频驱动单元和射频天线与外部的读卡设备相配合,保证所述应用软件的安全使用;所述MCU安全芯片存储有一个或多个用户应用标识CPK私钥和一个IMSI CPK标识私钥。通过本发明的技术方案,解决了手机终端应用软件的安全应用问题。

技术领域

本发明涉及移动通信技术及信息安全领域,尤其涉及一种支持CPK的手机终端SIM卡及安全使用App的方法、介质。

背景技术

如今手机已经成为人们出行所必需带的物品之一,甚至可说是首要必需携带的。随着其重要性的日益增加,越来越多的厂家都将目光投向手机的相关应用产品与技术。目前 NFC、RFID-SIM等手机卡技术已日渐成熟,出现了很多相关的手机应用,如手机门禁、手机支付、手机消费等。近年来移动互联网的高速发展,金融服务向互联网化、移动化的方向发展已是大势所趋,金融机构纷纷通过布局手机银行进行变革与创新。据统计,2016年我国TOP20的手机银行月均活跃用户规模达12494万,预计全部银行的月均活跃用户约1.5 亿,2016年全年手机银行市场超过百万亿规模。

不过值得注意的是,伴随着金融服务向移动端发展,移动端的安全问题也随之而来,包括支付密码的盗取、键盘录制、非法钓鱼网站、远程控制等,不安全性是手机银行显著存在的问题。因此如何将传统服务当中的安全方案同样放在移动端,为移动端的金融服务业务提供安全保障成为当下金融机构迫切需要解决的问题,也是移动金融落地发展和迈向成熟的关键所在。

从央行政策监管方面,《关于进一步加强银行卡风险管理的通知》(银发〔2016〕170号) 也要求严格手机客户端软件安全管理,打造可信手机支付执行环境。针对手机木马病毒、虚假短信、伪基站等欺诈手段,央行鼓励手机厂商综合运用新技术提供硬件级安全保护,提升支付敏感信息防护能力和支付交易安全强度。目前,在非接触式用户身份认证应用领域中 M1(Mifare one)卡使用比较广泛,但其采用的专用不公开硬件逻辑算法已被非法破解,用户信息存在安全隐患,而具备智能刷卡功能的RFID-SIM手机卡已有逐步取代M1卡的趋势。本发明的核心是支持CPK的RFID-SIM卡,直接在传统的SIM上实现了芯片级的公钥体制安全,同时集成了RFID射频卡功能,集通信、安全、RFID技术于一体,真正了实现了手机卡,解决了现阶段的手机应用安全性问题。

发明内容

为解决上述技术问题,本发明公开了一种保证应用软件在手机终端上安全使用的SIM 卡,该SIM卡包括:射频天线、射频驱动单元、MCU安全芯片和SIM卡标准连接触点,并顺次连接;

所述MCU安全芯片通过SIM卡标准连接触点连接至手机终端;

在所述MCU安全芯片中存储有IMSI用户身份鉴权信息,通过SIM卡标准连接触点将IMSI发送给手机终端,由手机终端与电信运营商之间进行用户身份鉴权;

所述MCU安全芯片通过射频驱动单元和射频天线与外部的读卡设备相配合,保证所述应用软件的安全使用;

所述MCU安全芯片存储有一个或多个用户应用CPK标识私钥和一个IMSI CPK标识私钥;

所述用户应用CPK标识私钥,是CPK密钥管理中心根据所述IMSI CPK标识私钥签名用户应用标识得到的密钥申请信息产生并分发给MCU安全芯片的。

根据本发明的实施例,优选的,所述MCU安全芯片中包含:移动通信模块、CPK安全模块和EFlash芯片存储区;

所述移动通信模块负责手机终端与基站间的通信和定位功能;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京虎符信息技术有限公司,未经北京虎符信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711293104.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top