JP4635244B2

Method for pre-controlling a programme contained in a terminal additional chip card

Abstract

This record has no abstract on file.

Term

Term ended

Expired 12 May 2020, 6.4 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

16 claims: 6 independent, 10 dependent

  1. 1
    端末(TE)が接続された遠隔通信網(RR)に関連するデータを保存する第一のチップカード(C1)に加えて、端末(TE)内に挿入された第二のチップカード(C2)に保存されたプログラムの実行を事前に検査する方法であって、 第一のチップカードは端末内に含まれ、 端末、第一のチップカード、および第二のチップカードは、少なくとも一つのマイクロプロセッサと、少なくとも一つのメモリを備えており、 端末は第一のチップカード及び第二のチップカードとの入出力インターフェースを備えており、 該方法が以下の過程 を含むことを特徴とする方法。 -第二のチップカードが第一のチップカードを認証し、および/または、 -第一のチップカードが第二のチップカードを認証し、 第二のチップカード及び第一のチップカードによる、第一のチップカードと第二のチップカード(C1,C2)のうち少なくとも一つの認証の成功が、それぞれ、プログラムの実行の条件となる。
  2. 2
    認証が、第一 のチップ カード(C1)による第二 のチップ カード(C2)の認証(A1)を有 しており 、以下の過程を含むことを特徴とする、請求項1に記載の方法。―第二 のチップ カードが第一 のチップ カードに伝送するプログラムの識別子(IPA)と鍵(Ka)とを、第一 のチップ カードに保存されたアルゴリズム(AA1a)に適用して(A121)、結果(R1)を生成し、―結果(R1)と、第二 のチップ カードが第一 のチップ カードに伝送する証明書(CERT)とを比較(A123)して、 結果が証明書と一致した 場合にのみ、プログラムの実行を 第一のチップカード、第二のチップカード、または端末が 行う。
  3. 3
    認証が、 第二のチップカードから第一のチップカードへと伝送される プログラムの識別子(IPA)に応じて、第一 のチップ カード(C1)に保存された鍵テーブル(TKa)から鍵(Ka)を選定(A120)することを含 み、 前記プログラムの識別子と選定された鍵とが認証アルゴリズムに適用されて、 第一のチップカード内に保存された証明書と比較されるためのものである結果(R1)を生成する ことを特徴とする、請求項1に記載の方法。
  4. 4
    認証が、第一 のチップ カード(C1)による第二 のチップ カード(C2)の認証(A1)を有 しており 、以下の過程を含むことを特徴とする、請求項1に記載の方法。―第一 のチップ カード(C1)から第二 のチップ カード(C2)に乱数(NA1)を伝送し(A124)、―第二 のチップ カードに保存されたアルゴリズム(AA1b)に、伝送された乱数と鍵(Kb)とを適用して(A125,A126)、第一 のチップ カード(C1)に伝送する署名(SG2)を生成し、―第一 のチップ カード内に保存されたアルゴリズム(AA1b)に、乱数と鍵(Kb)とを適用して(A128)、結果(R2)を生成し、―その結果を、第一 のチップ カードに伝送された署名と比較(A129)して、 結果が署名と一致した 場合にのみ、プログラムの実行を 第一のチップカード、第二のチップカード、または端末が 行う。
  5. 5
    認証は、第二 のチップ カードが第一 のチップ カードに伝送したプログラムの識別子(IPA)に応じて、第一 のチップ カード(C1)に保存された鍵テーブル(TKb)から鍵(Kb)を選定すること(A127)を含むことを特徴とする、請求項4に記載の方法。
  6. 6
    認証が、第二 のチップ カード(C2)による第一 のチップ カード(C1)の認証(A2)を有する場合に、以下の過程を含むことを特徴とする、請求項1に記載の方法。―第一 のチップ カード(C1)から第二 のチップ カードに番号(IMSI)の所定のフィールド(MNC)を伝送し(A220)、―第二 のチップ カード内 に保存された番号(MNC2)と前記 所定のフィールド(MNC) を比 較し(A222)、 前記所定のフィールドが該番号と一致した 場合にのみ、プログラムを実行す る。
  7. 7
    所定のフィールドが、少なくとも第一 のチップ カードの識別番号(IMSI)に保存された遠隔通信網(RR)の識別符号(MNC)を含むことを特徴とする、請求項6に記載の方法。
  8. 8
    認証が、第二 のチップ カード(C2)による第一 のチップ カード(C1)の認証(A2)を有する場合に、以下の過程を含むことを特徴とする、請求項1に記載の方法。―第一 のチップ カード(C1)から第二 のチップ カード(C2)に乱数(NA2)を読み込み(A223,A224)、―第一 のチップ カードに保存されたアルゴリズム(AA2)に、乱数と鍵(C)とを適用し(A226)、第二 のチップ カード(C2)に伝送される署名(SG3)を生成し、―第二 のチップ カードに保存されたアルゴリズム(AA2)に、乱数(NA2)と鍵(C)とを適用して(A228)、結果(R3)を生成し、―その結果を、第二 のチップ カードに伝送される署名と比較し(A229)、 結果が署名と一致した 場合にのみ、プログラムを 第一のチップカード、第二のチップカード、または端末が 実行す る。
  9. 9
    認証は、第二 のチップ カードが第一 のチップ カードに伝送したプログラムの識別子(IPA)に応じて、第一 のチップ カード(C1)に保存された鍵テーブル(TC)から鍵(C)を選定(A225)することを含むことを特徴とする、請求項8に記載の方法。
  10. 10
    第一 のチップ カード(C1)による第二 のチップ カード(C2)の第一認証(A1)と第二 のチップ カードによる第一 のチップ カードの第二認証(A2)とを含み、該第二認証は、第二 のチップ カードが第一 のチップ カードによって認証されたら、第一認証に続いて行われ、該第二認証の後で、第一 のチップ カードが第二 のチップ カードによって認証されたら、プログラムが実行されるか、あるいは、 第二 のチップ カード(C2)による第一 のチップ カード(C1)の第一認証(A2)と第一 のチップ カードによる第二 のチップ カードの第二認証(A1)とを含み、該第二認証は、第一 のチップ カードが第二 のチップ カードによって認証されたら、第一認証に続いて行われ、該第二認証の後で、第二 のチップ カードが第一 のチップ カードによって認証されたら、プログラムが実行され 、 該プログラムの実行は、第一のチップカード、第二のチップカード、または端末が行う ことを特徴とする、請求項1から9のいずれか一つに記載の方法。
  11. 11
    第二 のチップ カード(C2)から第一 のチップ カード(C1)に伝送される認証要求(DA1;DA2)の応答としてのみ、 第二のチップカードによる第一のチップカードの認証、または、一方のチップカードの他方のチップカードによる相互認証 (A1,A2;A2)が実行されることを特徴とする、請求項1から10のいずれか一つに記載の方法。
  12. 12
    第一のチップカード及び第二のチップ カードの うち少なくとも一つの 認証(A1,A2)とプログラムの実行(E5)との間で、第二 のチップ カード(C2)から第一 のチップ カード(C1)にプログラム(PA)を遠隔ロードし(E5)、第一 のチップ カード(C1) によって プログラムを実行する(E5)ことを含 み、 第一のチップカードが遠隔ロード及びプログラムの実行を制御する ことを特徴とする、請求項1から1 1 のいずれか一つに記載の方法。
  13. 13
    プログラムは、第一 のチップ カード(C1)のコマンドの下で起動(E5)され、第二 のチップ カード(C2) によって 実行され、コマンドと応答の交換を、第二 のチップ カード(C2)と端末(TE)との間で 、 直接、または第一 のチップ カード(C1)を介して行 い、 該交換が第二のチップカード(C2)と端末(TE)との間で直接行なわれる場合には、第一のチップカード(C1)は、該交換の主導権を端末(TE)に委ねる ことを特徴とする、請求項1から1 1 のいずれか一つに記載の方法。
  14. 14
    チップ カードの認証(A1,A2)とプログラムの実行(E5)との間で、第二 のチップ カード(C2)から端末(TE)にプログラム(PA)を遠隔ロードし、端末 によって プログラムを実行する(E5)ことを含 み、 端末が遠隔ロード及びプログラムの実行を制御する ことを特徴とする、請求項1から1 1 のいずれか一つに記載の方法。
  15. 15
    遠隔通信網は無線電話網(RR)であり、端末は移動無線電話端末(TE)であり、第一のチップカードは加入者の身元識別カード(C1)であることを特徴とする、請求項1から1 4 のいずれか一つに記載の方法。
  16. 16
    端末(TE)が接続された遠隔通信網(RR)に関連するデータを保存する第一のチップカード(C1)に加えて、端末(TE)内に挿入された第二のチップカード(C2)に保存されたプログラムの実行を事前に検査するためのシステムであって、 第一のチップカードは端末内に含まれ、 端末、第一のチップカード、および第二のチップカードは、少なくとも一つのマイクロプロセッサと、少なくとも一つのメモリを備えており、 端末は第一のチップカード及び第二のチップカードとの入出力インターフェースを備えており、 -第一のチップカードを認証する為の手段を第二のチップカードが備え、および/または、第二のチップカードを認証する為の手段を第一のチップカードが備え、 第二のチップカード及び第一のチップカードによる、第一のチップカードと第二のチップカード(C1、C2)のうち少なくとも一つの認証の成功が、それぞれ、プログラムの実行の条件となることを特徴とするシステム。
Independent claims16