[发明专利]一种智能卡的文件管理方法及系统在审
申请号: | 202110469906.8 | 申请日: | 2021-04-28 |
公开(公告)号: | CN113127426A | 公开(公告)日: | 2021-07-16 |
发明(设计)人: | 张新访;董逢华;胡瑞璟;肖灵;苏昆 | 申请(专利权)人: | 武汉天喻信息产业股份有限公司 |
主分类号: | G06F16/16 | 分类号: | G06F16/16;G06F16/18;G06F21/62;G06F21/60 |
代理公司: | 武汉智权专利代理事务所(特殊普通合伙) 42225 | 代理人: | 邱云雷 |
地址: | 430223 湖北省武汉*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能卡 文件 管理 方法 系统 | ||
本发明公开了一种智能卡的文件管理方法及系统,涉及计算机领域,该方法包括智能卡维护一个安全状态,且当智能卡被文件访问指令成功执行时,所述安全状态的值替换为文件访问指令的密钥后续状态字段的值;构造文件访问指令发至智能卡,所述文件访问指令包括密钥ID字段、认证数据字段、密钥后续状态字段、文件操作字段和MAC字段;智能卡接收文件访问指令并校验MAC字段和认证数据字段;当且仅当检验成功且密钥后续状态字段的值位于智能卡中设置的安全状态区间时,基于文件操作字段实现对智能卡中文件的操作。本发明能够满足智能卡上多种多样的业务需求,可以将大部分类似的行业需求整合在一个应用下。
技术领域
本发明涉及计算机领域,具体涉及一种智能卡的文件管理方法及系统。
背景技术
随着移动技术的发展,智能卡产品成为目前流行的嵌入式产品之一,广泛应用于电信、金融、卫生医疗、社会保障等与人们生活紧密相关的行业。随着多种多样的市场需求不断涌现,常用的做法是在一张卡片中同时搭载多个应用,每个应用对应一类行业需求或1家客户。这种方法比较灵活,但是对于智能卡空间要求比较高,每个应用下都需要一套管理密钥和对应的文件;并且针对每个需求或客户都需要提供对应的读写智能卡设备和程序,工作量较大;但大部分行业只需要一条自己的密钥,在此密钥的保护下读写一定长度的数据,这类数据一般只需要存放在1个智能卡文件中即可,但当卡需要同时搭载多个应用,每个应用都要有一套管理密钥和一套文件,导致管理复杂。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种智能卡的文件管理方法及系统,能够满足智能卡上多种多样的业务需求,可以将大部分类似的行业需求整合在一个应用下。
为达到以上目的,本发明提供的一种智能卡的文件管理方法,具体包括以下步骤:
智能卡维护一个安全状态,且当智能卡被文件访问指令成功执行时,所述安全状态的值替换为文件访问指令的密钥后续状态字段的值;
构造文件访问指令发至智能卡,所述文件访问指令包括密钥ID字段、认证数据字段、密钥后续状态字段、文件操作字段和MAC字段;
智能卡接收文件访问指令并校验MAC字段和认证数据字段;
当且仅当检验成功且密钥后续状态字段的值位于智能卡中设置的安全状态区间时,基于文件操作字段实现对智能卡中文件的操作。
在上述技术方案的基础上,
所述安全状态为无符号整数,且安全状态存放于智能卡的RAM中;
所述文件访问指令的密钥后续状态字段为无符号整数。
在上述技术方案的基础上,
当智能卡的安全状态被复位后被清为0;
当文件访问指令执行失败时,智能卡的安全状态被清为0。
在上述技术方案的基础上,
所述密钥ID字段用于指示文件访问指令所使用的文件访问密钥;
所述认证数据字段为基于预设加密算法,使用文件访问密钥对特定数据进行加密后得到的密文数据;
所述密钥后续状态字段为基于预设加密算法,使用文件访问密钥对后续状态的值进行加密后得到的密文数据;
所述文件操作字段为基于预设加密算法,使用文件访问密钥对文件操作标记进行加密后得到的密文数据;
所述MAC字段为对密钥ID字段、认证数据字段、密钥后续状态字段和文件操作字段计算的MAC值。
在上述技术方案的基础上,所述特定数据为对智能卡获取的预设长度的随机数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉天喻信息产业股份有限公司,未经武汉天喻信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110469906.8/2.html,转载请声明来源钻瓜专利网。