密钥更新方法和系统技术方案

技术编号:4256286 阅读:203 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种密钥更新方法和系统,该方法包括:卡片发行商管理平台接收业务终端以预定数据格式发送的智能卡主安全域密钥更新请求,并通过业务终端选择智能卡的主安全域,与智能卡建立安全通道;卡片发行商管理平台与智能卡通过安全通道对选择的主安全域进行密钥更新操作。通过上述技术方案,能够安全地通过业务终端实现智能卡主安全域密钥的更新。

【技术实现步骤摘要】

本专利技术涉及通信领域,并且特别地,涉及一种密钥更新方法和系统
技术介绍
在相关技术中,近场通信技术(Near Field Communication,简称为NFC)是 工作于13. 56腿z的一种近距离无线通信技术,该技术由射频识别(Radio Frequency Identification,简称为RFID)技术及互连技术融合演变而来。手机等移动通信终端在集 成NFC技术后,可以模拟非接触式IC卡,用于电子支付的相关应用,并且,手机应用于电子支付领域,会进一步扩大手机的使用范围,给人们的生活带来便捷,存在着广阔的应用前旦 豕。 在相关技术中,为实现基于NFC技术的移动电子支付,需要建立移动终端电子支 付系统,并通过该系统实现对移动终端电子支付的管理,其中,移动终端电子支付系统包 括智能卡的发行、电子支付应用的下载、安装和个人化、以及采用相关技术和管理策略实 现电子支付的安全等。 主安全域(Issuer Security Domain,简称为ISD),又称为发行者安全域,是卡片 发行商强制分配的主要安全域,其可以用于代表当前卡片,主安全域包含用于支持安全通 道协议运作以及卡内容本文档来自技高网...

【技术保护点】
一种密钥更新方法,用于对移动终端的智能卡进行主安全域密钥的更新,其特征在于,所述方法包括:所述卡片发行商管理平台接收所述业务终端以预定数据格式发送的智能卡主安全域密钥更新请求,并通过所述业务终端选择所述智能卡的主安全域,与所述智能卡建立安全通道;所述卡片发行商管理平台与所述智能卡通过所述安全通道对选择的所述主安全域进行密钥更新操作。

【技术特征摘要】
一种密钥更新方法,用于对移动终端的智能卡进行主安全域密钥的更新,其特征在于,所述方法包括所述卡片发行商管理平台接收所述业务终端以预定数据格式发送的智能卡主安全域密钥更新请求,并通过所述业务终端选择所述智能卡的主安全域,与所述智能卡建立安全通道;所述卡片发行商管理平台与所述智能卡通过所述安全通道对选择的所述主安全域进行密钥更新操作。2. 根据权利要求1所述的方法,其特征在于,所述卡片发行商管理平台接收所述业务终端发送的智能卡主安全域密钥更新请求之前,所述方法进一步包括所述业务终端发送所述智能卡主安全域密钥更新请求到所述卡片发行商管理平台,其 中,所述智能卡主安全域密钥更新请求中携带有所述智能卡的特征信息。3. 根据权利要求2所述的方法,其特征在于,所述业务终端发送所述智能卡主安全域密钥更新请求到卡片发行商管理平台之前,进一步包括所述业务终端向所述智能卡发送读取智能卡特征信息命令;响应于所述读取智能卡特征信息命令,所述智能卡将其特征信息封装在所述读取智能 卡特征信息命令的响应消息中发送到所述业务终端。4. 根据权利要求3所述的方法,其特征在于,所述卡片发行商管理平台接收到所述智 能卡主安全域密钥更新请求后,所述方法进一步包括所述卡片发行商管理平台获取所述智能卡主安全域密钥更新请求中携带的所述特征 信息,并根据所述特征信息判断是否需要更新;在判断为是的情况下,所述卡片发行商管理平台通过所述业务终端选择所述智能卡的 所述主安全域。5. 根据权利要求1所述的方法,其特征在于,所述卡片发行商管理平台与所述智能卡建立安全通道的具体处理为所述卡片发行商管理平台按照预定安全信道协议与所述智能卡建立所述安全通道,并 在建立所述安全通道的同时,所述卡片发行商管理平台与所述智能卡进行身份认证和会话 密钥的协商。6. 根据权利要求1所述的方法,其特征在于,所述卡片发行商管理平台与所述智能卡进行所述智能卡主安全域的密钥更新操作的具体处理为所述卡片发行商管理平台采用主安全域密钥对新的主安全密钥进行加密,并封装在预 定命令中;所述卡片发行商管理平台将所述预定命令作为数据进行封装,并通过所述业务终端发送到所述智能卡;所述智能卡接收到所述预定命令后,解密得到所述新的主安全域密钥,执行主安全域 密钥更新操作,...

【专利技术属性】
技术研发人员:贾倩余万涛马景旺
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1