ES2313937T3 - Procedimiento para garantizar la seguridad del acceso a una aplicacion residente en una trjeta de usuario que coopera con un terminal de un sistema de comunicacion, y terminal correspondiente. - Google Patents

Procedimiento para garantizar la seguridad del acceso a una aplicacion residente en una trjeta de usuario que coopera con un terminal de un sistema de comunicacion, y terminal correspondiente. Download PDF

Info

Publication number
ES2313937T3
ES2313937T3 ES01401829T ES01401829T ES2313937T3 ES 2313937 T3 ES2313937 T3 ES 2313937T3 ES 01401829 T ES01401829 T ES 01401829T ES 01401829 T ES01401829 T ES 01401829T ES 2313937 T3 ES2313937 T3 ES 2313937T3
Authority
ES
Spain
Prior art keywords
application
external application
external
card
user card
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES01401829T
Other languages
English (en)
Inventor
Romain Durand
Hubert Helaine
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alcatel Lucent SAS
Original Assignee
Alcatel Lucent SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alcatel Lucent SAS filed Critical Alcatel Lucent SAS
Application granted granted Critical
Publication of ES2313937T3 publication Critical patent/ES2313937T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355—Personalisation of cards for use
    • G06Q20/3555—Personalisation of two or more cards
    • G—PHYSICS
    • G07—CHECKING-DEVICES
    • G07F—COIN-FREED OR LIKE APPARATUS
    • G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06—Authentication
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08—Access security
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02—Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Storage Device Security (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)
  • Computer And Data Communications (AREA)
  • Stored Programmes (AREA)
  • Credit Cards Or The Like (AREA)
  • Selective Calling Equipment (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

Un procedimiento para garantizar la seguridad del acceso de una aplicación externa al menos a una tarjeta de usuario con microprocesador siendo susceptible dicha tarjeta de usuario de contener varias aplicaciones internas, correspondiendo dicha aplicación externa a una de las aplicaciones internas, cooperando dicha tarjeta de usuario con un terminal, utilizando dicha aplicación externa un protocolo de conexión a dicha tarjeta de usuario en el que, a cada tipo de aplicación externa está asociado un parámetro de identificación predeterminado, caracterizado porque: cuando una primera aplicación externa (Ae)1) está en conexión con la aplicación interna (Ai)1) correspondiente sobre dicha tarjeta de usuario, se determina el parámetro de identificación de la aplicación, externa, si una segunda aplicación externa requiere la conexión a dicha tarjeta de usuario, se analiza el parámetro de identificación de dicha segunda aplicación, si dicho parámetro de identificación es idéntico al de la primera aplicación conectada, se prohíbe el acceso para dicha segunda aplicación externa a dicha aplicación interna correspondiente sobre una tarjeta de usuario.

Description

Procedimiento para garantizar la seguridad del acceso a una aplicación residente en una tarjeta de usuario que coopera con un terminal de un sistema de comunicación, y terminal correspondiente.
El presente invento se refiere a un procedimiento para garantizar la seguridad del acceso al menos a una aplicación soportada por una tarjeta de usuario con microprocesador. Está tarjeta de usuario coopera con uno de los terminales de comunicación de un sistema de comunicación. El invento se refiere igualmente a un terminal de comunicación que pone en práctica este procedimiento.
Uno de los dominios de aplicación, no exclusivo, del invento es el de los terminales móviles de radiocomunicación que funcionan en un sistema de radiocomunicación celular. El invento se aplica en particular, pero no exclusivamente, a un sistema según el estándar GSM (Grupo especial de Sistemas Móviles públicos de radio comunicación).
Los terminales de un sistema de radiocomunicación pueden cooperar con al menos una carta con chip inteligente, llamado en inglés "tarjeta inteligente". Cada tarjeta con chip contiene al menos una aplicación interna. Cada aplicación interna es susceptible de cooperar con una aplicación externa a la tarjeta con chip. Por ejemplo, la aplicación externa puede ser una aplicación bancaria que coopera con una tarjeta de usuario de tipo tarjeta de pago que soporta la aplicación bancaria correspondiente.
Además, cuando una aplicación externa desea acceder a la aplicación interna correspondiente soportada por la tarjeta con chip, esta aplicación externa comienza el protocolo de conexión. Intercambia datos llamados APDU (Unidad de Datos de Protocolo Aplicativo) a través de la interfaz lógica del terminal o API (interfaz de Programación de Aplicación). En la APDU, la aplicación externa indica su tipo (bancario u otros) o clase. Esta clase está indicada en uno de los octetos de la APDU, llamado octeto "CLA".
El concepto de varias aplicaciones reunidas en una misma tarjeta es muy ventajoso para el abonado. En efecto, éste puede efectuar de manera simple y únicamente con su terminal numerosas operaciones tales como el pago de una orden efectuada igualmente desde su terminal.
Así, varias aplicaciones externas diferentes pueden tener acceso simultáneamente a las aplicaciones internas correspondientes sobre la misma tarjeta con chip. Pero dos aplicaciones externas idénticas no deben tener acceso simultáneamente a la aplicación interna correspondiente sobre la "tarjeta inteligente".
Está restricción de acceso debe ser posible para paliar los riesgos de utilización fraudulenta de las aplicaciones de la tarjeta con chip. En el caso de una transacción entre una aplicación externa bancaria y la aplicación bancaria de la tarjeta con chip de un abonado, una transacción entre una aplicación pirata de tipo unitario que solicita el acceso a la "tarjeta inteligente" del abonado debe ser evitada.
Por otra parte, en el seno de una tarjeta con chip que contiene varias aplicaciones internas diferentes, la estanquidad entre las diferentes aplicaciones internas es difícilmente garantizada. Así, tomemos al caso de una primera aplicación externa X que está ya en comunicación con la aplicación interna X correspondiente situada sobre la tarjeta con chip. Si una aplicación externa pirata X' quiere comunicar con la aplicación interna X, entonces la aplicación X' podría conectarse sobre una aplicación interna Y situada en la tarjeta con chip en proximidad de la aplicación interna X. Luego esta aplicación X' podría aprovecharse de una eventual falta de estanquidad entre las aplicaciones internas para alcanzar la aplicación interna X.
En el estado de la técnica, se conoce el modelo de todo o nada. Este modelo funciona por ejemplo sobre los equipos tales como los terminales de comunicación y que permiten el acceso a Internet. Sobre este género de terminales, pueden ser telecargadas aplicaciones del exterior.
Si el protocolo de conexión utilizado por la aplicación externa es conocido por el terminal entonces la aplicación externa es llamada "aplicación autorizada" y puede acceder a la aplicación interna correspondiente de la tarjeta con chip. Sin embargo, si otra aplicación externa autorizada, y que tiene la misma clase que la primera, solicita el acceso a la misma aplicación interna de la tarjeta con chip, la segunda aplicación puede igualmente acceder a la misma aplicación interna sobre la tarjeta con chip y una interferencia entre las dos aplicaciones externas tiene lugar.
Según el documento muy anterior US-A-6.092.133, el microprocesador está reservado para una sola aplicación exterior. El inconveniente de tal solución es bloquear el acceso de todas las demás aplicaciones exteriores sin tener en cuenta el tipo de tal aplicación.
Las soluciones anteriores no son por tanto suficientes para paliar los riesgos evocados antes.
El invento resuelve este problema permitiendo a una aplicación externa reservar el acceso a la aplicación interna correspondiente de la tarjeta de usuario para ella sola.
De manera más precisa, el invento tiene por objeto un procedimiento para garantizar la seguridad al acceso de una aplicación externa al menos a una tarjeta de usuario con microprocesador.
Dicha tarjeta de usuario es susceptible de contener varias aplicaciones internas, correspondiendo dicha aplicación externa a una de las aplicaciones internas.
Dicha tarjeta de usuario coopera con un terminal.
Dicha aplicación externa utiliza un protocolo de conexión a dicha tarjeta de usuario en el que, a cada tipo de aplicación externa está asociado un parámetro de identificación predeterminado. Este procedimiento comprende las etapas siguientes:
- cuando una primera aplicación externa está en conexión con la aplicación interna correspondiente sobre dicha tarjeta de usuario, se determina el parámetro de identificación de la aplicación,
- si una segunda aplicación externa requiere la conexión a dicha tarjeta de usuario, se analiza el parámetro de identificación de dicha segunda aplicación,
- si dicho parámetro de identificación es idéntico de la primera aplicación conectada, se prohíbe el acceso para dicha segunda aplicación externa a dicha aplicación interna correspondiente sobre la tarjeta de usuario.
En particular, el procedimiento comprende un protocolo de conexión entre la aplicación externa y la aplicación interna correspondiente sobre la tarjeta de usuario. Este protocolo resulta de un intercambio de APDU, que contiene varios octetos, entre la aplicación externa y la aplicación interna situada sobre la tarjeta de usuario a través de la interfaz lógica del terminal, estando representado dicho parámetro de identificación por al menos uno de los octetos de la APDU.
El procedimiento comprende un protocolo de conexión durante el cual tiene lugar un intercambio de APDU tal que al menos uno de los octetos de la APDU es el octeto CLA que define la clase de aplicación externa, teniendo cada tipo de aplicación externa idéntico, susceptible de poder intercambiar APDU un octeto CLA idéntico, siendo dicho parámetro de identificación el octeto CLA.
El procedimiento es tal que habiendo efectuado la aplicación externa de una clase definida una reserva total del acceso al menos a una tarjeta de usuario, el análisis de dicho parámetro de identificación por la interfaz lógica será efectuado sobre todas las clases posibles que definen una aplicación externa.
Otras características y ventajas del invento aparecerán con la lectura de la descripción siguiente que se refiere a un modo de realización dado a título de ejemplo pero en ningún caso limitativo. Este modo de realización hace referencia a los dibujos adjuntos.
La fig. 1 es un esquema sinóptico de un dato de tipo APDU.
La fig. 2 es un esquema sinóptico simplificado del dispositivo según el invento que pone en práctica el procedimiento de garantizar la seguridad de acceso según el invento.
La fig. 3 es un organigrama del procedimiento de garantizar la seguridad del acceso según el invento.
En referencia a la fig. 1, cuando una aplicación externa desea acceder a la aplicación interna correspondiente soportada por la tarjeta con chip situada en un terminal de un sistema de radiocomunicación, esta aplicación comienza el protocolo de conexión e intercambia datos llamados APDU 1 con el terminal. Estos APDU contienen varios octetos. Uno de estos octetos es el octeto CLA 2. Este objeto indica la clase de aplicación externa. Dos aplicaciones externas del mismo tipo tienen las misma clase, por ejemplo dos aplicaciones de tipo bancario.
En referencia a la fig. 2, cada terminal de un sistema de radiocomunicación coopera con al menos una tarjeta con chip 40. Cada tarjeta con chip 40 puede contener varias aplicaciones internas correspondientes 15, 25, 35 a aplicaciones externas 10, 20, 30.
Cada aplicación externa Ae(i) de un tipo dado posee una clase dada tal como CLA[Ae(i)] = i.
Dos aplicaciones externas Ae(1) y Ae(2) 10 y 20 de tipo diferente, por tanto de clase diferente, tendrán un octeto CLA de valor diferente CLA[Ae(1)] = 1 y CLA[Ae(2)] = 2.
Esta aplicación externa puede ser local, tal como la aplicación GSM de un terminal GSM; o puede ser distante tal como una aplicación bancaria que comunica con la aplicación bancaria de la "tarjeta inteligente".
En lo que sigue, se entiende por "bloqueo total" este bloqueo total del acceso al API por tanto a la tarjeta con chip que ha sido requerida por una aplicación externa, la prohibición del acceso a la tarjeta con chip para no importa qué otra aplicación externa cualquiera que sea su clase.
\newpage
Se entiende igualmente por "bloqueo parcial" este bloqueo parcial del acceso al API por tanto a la tarjeta con chip que ha sido requerida por una primera aplicación externa, la prohibición del acceso a la tarjeta con chip para una segunda aplicación externa de la misma clase que la primera.
En la fig. 3, en la etapa 50, una aplicación externa Ae(1) solicita el acceso a la aplicación interna Ai(1) contenida en una tarjeta con chip de un terminal de un sistema de radiocomunicación. Esta aplicación externa envía datos de tipo APDU durante el protocolo de conexión a través de la interfaz lógica del terminal (API). A esta aplicación externa está asociado un parámetro de identificación predeterminado: el octeto CLA contenido en la APDU y tal como CLA[Ae(1)] = 1. Se analiza el valor del octeto CLA.
A continuación, en la etapa 60, el API verifica si el acceso a la "tarjeta inteligente" es bloqueado por otra aplicación externa Ae(i) que habría solicitado el bloqueo del acceso a la tarjeta con chip por una aplicación cualquiera que sea su clase (lo que constituye el bloqueo total):
Si es el caso, entonces se pasa a la etapa 70 y la solicitud es rechazada.
Si no es el caso, entonces se pasa a la etapa 80.
En la etapa 80, el API verifica si el acceso a la tarjeta con chip es bloqueado por otra aplicación externa Ae(i) que haya solicitado un bloqueo parcial para cualquier aplicación de la misma clase, es decir cuyo octeto CLA tiene por valor CLA[Ae(i)] = i;
Si es el caso, entonces se pasa a la etapa 90 dónde el API analiza si i = 1:
Si i = 1 (las dos aplicaciones son de la misma clase) entonces la solicitud de conexión de Ael es rechazada.
Si i < > 1 (las dos aplicaciones son de clases diferentes) entonces se pasa a la etapa 110.
Si este no es el caso, entonces se pasa a la etapa 100.
En la etapa 100, la aplicación externa debe solicitar al API si desea un bloqueo total antes de pasar a la etapa 130:
Si este no es el caso, entonces el acceso a la tarjeta con chip será bloqueado por cualquier aplicación externa de la misma clase que la aplicación Ae(1) por tanto que tenga un octeto CLA igual a 1 en la etapa 110 (reserva parcial del API).
Si es el caso, entonces el acceso a la tarjeta con chip será bloqueado para cualquier aplicación externa cualquiera que sea su clase en la etapa 120 (reserva total del API).
En la etapa 130, la aplicación Ae(1) accede a la aplicación interna correspondiente Ai(1) de la tarjeta con chip.

Claims (6)

1. Un procedimiento para garantizar la seguridad del acceso de una aplicación externa al menos a una tarjeta de usuario con microprocesador siendo susceptible dicha tarjeta de usuario de contener varias aplicaciones internas, correspondiendo dicha aplicación externa a una de las aplicaciones internas, cooperando dicha tarjeta de usuario con un terminal, utilizando dicha aplicación externa un protocolo de conexión a dicha tarjeta de usuario en el que, a cada tipo de aplicación externa está asociado un parámetro de identificación predeterminado, caracterizado porque: cuando una primera aplicación externa (Ae)1) está en conexión con la aplicación interna (Ai)1) correspondiente sobre dicha tarjeta de usuario, se determina el parámetro de identificación de la aplicación, externa, si una segunda aplicación externa requiere la conexión a dicha tarjeta de usuario, se analiza el parámetro de identificación de dicha segunda aplicación, si dicho parámetro de identificación es idéntico al de la primera aplicación conectada, se prohíbe el acceso para dicha segunda aplicación externa a dicha aplicación interna correspondiente sobre una tarjeta de usuario.
2. Un procedimiento según la reivindicación precedente, en el que: el protocolo de conexión entre la aplicación externa y la aplicación interna correspondiente sobre la tarjeta de usuario resulta de un intercambio de APDU, que contiene varios octetos, entre la aplicación externa y la aplicación interna situada sobre la tarjeta de usuario a través de la interfaz lógica del terminal, estando representado dicho parámetro de identificación por al menos uno de los octetos de la APDU.
3. Un procedimiento según la reivindicación 2ª, en el que: al menos uno de los octetos de la APDU es el octeto CLA que define la clase de aplicación externa, teniendo cada tipo de aplicación externa idéntica, susceptible de poder intercambiar APDU un octeto CLA idéntico, siendo dicho parámetro de identificación el octeto CLA.
4. Un procedimiento según una cualquiera de las reivindicaciones 2ª y 3ª, caracterizado porque habiendo efectuado la aplicación externa de una clase definida una reserva total del acceso al menos a una tarjeta de usuario, el análisis de dicho parámetro de identificación por la interfaz lógica será efectuado sobre todas las clases posibles que definen una aplicación externa.
5. Un procedimiento según una cualquiera de las reivindicaciones precedentes, que funciona en un sistema de comunicación que permite una radiocomunicación celular, en el que dichos terminales de comunicación son terminales de radiocomunicación y dichas tarjetas de usuario son tarjetas con chip.
6. Un terminal de radiocomunicación que coopera con al menos una tarjeta de usuario con microprocesador para la puesta en práctica del procedimiento según una cualquiera de las reivindicaciones precedentes, caracterizado porque comprende medios de ejecución de órdenes distintas, medios de memorización de datos distintos para cada aplicación de clase distinta y medios de análisis de al menos un parámetro de identificación contenido en los datos intercambiados durante el protocolo de conexión.
ES01401829T 2000-07-31 2001-07-09 Procedimiento para garantizar la seguridad del acceso a una aplicacion residente en una trjeta de usuario que coopera con un terminal de un sistema de comunicacion, y terminal correspondiente. Expired - Lifetime ES2313937T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0010088A FR2812419B1 (fr) 2000-07-31 2000-07-31 Procede de securisation de l'acces a une carte utilisateur a microprocesseur
FR0010088 2000-07-31

Publications (1)

Publication Number Publication Date
ES2313937T3 true ES2313937T3 (es) 2009-03-16

Family

ID=8853152

Family Applications (1)

Application Number Title Priority Date Filing Date
ES01401829T Expired - Lifetime ES2313937T3 (es) 2000-07-31 2001-07-09 Procedimiento para garantizar la seguridad del acceso a una aplicacion residente en una trjeta de usuario que coopera con un terminal de un sistema de comunicacion, y terminal correspondiente.

Country Status (9)

Country Link
US (1) US6811077B2 (es)
EP (1) EP1178405B1 (es)
AT (1) ATE408185T1 (es)
AU (1) AU2001282243A1 (es)
DE (1) DE60135710D1 (es)
ES (1) ES2313937T3 (es)
FR (1) FR2812419B1 (es)
HK (1) HK1044828A1 (es)
WO (1) WO2002010918A1 (es)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6824064B2 (en) 2000-12-06 2004-11-30 Mobile-Mind, Inc. Concurrent communication with multiple applications on a smart card
US7386528B2 (en) 2002-05-31 2008-06-10 American Express Travel Related Services Company, Inc. System and method for acquisition, assimilation and storage of information
US20040139021A1 (en) 2002-10-07 2004-07-15 Visa International Service Association Method and system for facilitating data access and management on a secure token
FR2856229B1 (fr) * 2003-06-11 2005-09-16 Ercom Engineering Reseaux Comm Systeme permettant de securiser des donnees transmises au moyen de telephones mobiles programmables via un reseau de telephonie mobile, notamment de type gsm
US7149836B2 (en) * 2004-03-12 2006-12-12 C-One Technology Corporation GPRS replaceable module communication device
GB0517615D0 (en) * 2005-08-30 2005-10-05 Ecebs Ltd Improved smartcard system

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI104223B1 (fi) * 1996-12-17 1999-11-30 Nokia Mobile Phones Ltd Menetelmä SIM-kortin ohjauskomentojen välittämiseksi ulkopuoliselta laitteelta SM-kortille
US6220510B1 (en) * 1997-05-15 2001-04-24 Mondex International Limited Multi-application IC card with delegation feature
US6179205B1 (en) * 1998-03-05 2001-01-30 Visa International Service Association System and method for locking and unlocking and application in a smart card
WO2000025278A1 (en) * 1998-10-27 2000-05-04 Visa International Service Association Delegated management of smart card applications

Also Published As

Publication number Publication date
EP1178405A1 (fr) 2002-02-06
DE60135710D1 (de) 2008-10-23
US6811077B2 (en) 2004-11-02
WO2002010918A1 (fr) 2002-02-07
FR2812419B1 (fr) 2003-01-17
ATE408185T1 (de) 2008-09-15
FR2812419A1 (fr) 2002-02-01
EP1178405B1 (fr) 2008-09-10
AU2001282243A1 (en) 2002-02-13
HK1044828A1 (zh) 2002-11-01
US20040010648A1 (en) 2004-01-15

Similar Documents

Publication Publication Date Title
ES2686311T3 (es) Dispositivo de comunicación inalámbrica que proporciona una interfaz sin contacto para un lector de tarjeta inteligente
ES2231190T3 (es) Soporte de almacenamiento de informacion.
ES2881276T3 (es) Método de procesamiento de una transacción desde un terminal de comunicación
ES2526641T3 (es) Procedimiento de comunicación, dispositivo de comunicación y procesador seguro
ES2702470T3 (es) Objeto portátil seguro
US8352749B2 (en) Local trusted services manager for a contactless smart card
EP2641233B1 (en) Writing application data to a secure element
CN102026187B (zh) 用户识别模块及基于该用户识别模块的传输方法、系统
EP1113387A2 (en) Smart card having a non-volatile memory with a novel mapping
CN101473336A (zh) 移动终端中动态分配用户芯片卡触点的方法与相应的用户芯片卡和移动终端
EP1089156A3 (en) Device, system and method for data access control
ES2787215T3 (es) Dispositivo de comunicación móvil soportado por un sistema informático basado en la nube
ES2670439T3 (es) Método para el intercambio de datos entre un elemento seguro y un terminal, elemento seguro, y terminal
EP2048591B1 (en) Method for communication, communication device and secure processor
RU2216041C2 (ru) Портативный носитель данных, использующий микропроцессор и работающий как в контактном, так и бесконтактном режимах
CN104410968A (zh) 一种便携式uicc卡用户终端设备及其身份认证系统
CZ393899A3 (cs) Způsob a zařízení pro autentifikaci účastníků mobilní telefonní sítě
ES2992798T3 (en) Method for processing transaction data, device and corresponding program
Vedder et al. Smart cards—Requirements, properties, and applications
ES2956245T3 (es) Elemento multiconfiguración seguro y método asociado
CN1477842B (zh) 防止未经许可使用用户识别模块的方法
US6848038B1 (en) Portable data carrier and method for using the same in a plurality of applications
ES2972462T3 (es) Método de gestión de un dispositivo a prueba de manipulaciones que comprende varios contenedores de software
CN104143996A (zh) 无线电通信装置和用于控制无线电通信装置的方法
ES2243096T3 (es) Procedimiento, tarjeta chip y aparato para una interfaz logica entre dos aplicaciones.