JP5519086B1

Transferring the control of a secure element

Abstract

Transferring control of the secure element between TSMs includes a zone master key established between TSMs that facilitates encryption of temporary keys. TSM creates this zone master key before initiating the transfer of control. When the transfer of control is initiated, the first TSM establishes a communication channel and removes its key from the secure element. The first TSM creates a temporary key that is encrypted using the zone master key established between the first TSM and the second TSM. The encrypted temporary key is communicated to the second TSM along with the device identifier. The second TSM uses the zone master key to decrypt the temporary key and the device identifier to identify the user device. The new TSM establishes a communication channel and removes the temporary key from the secure element. The new TSM then enters the key into the secure element and saves it.

JP5519086B1, drawing sheet 1
Sheet 1 of 8

Term

Projected expiry 25 February 2033.

  1. Priority and filed
  2. Granted
  3. Today
  4. Projected expiry

29 claims: 9 independent, 20 dependent

  1. 1
    セキュアエレメントの制御を転送するためのコンピュータにより実行される方法であって、 コンピュータにより、第1のトラステッドサービスマネージャ(trusted service manager(「TSM」))と第2のTSMとの間に、前記第1のTSMから前記第2のTSMへのセキュアエレメントの制御の転送を促進するマスターキーを作成することと、 前記コンピュータにより、前記第1のTSMから前記第2のTSMにセキュアエレメントの制御を転送する要求を受信することと、 前記コンピュータにより、前記セキュアエレメント上に常駐する前記第1のTSMにより既知のアクセスキーを使用して設立される、前記セキュアエレメントとのセキュア通信チャネルを開始することと、 前記コンピュータにより、前記アクセスキーを前記セキュアエレメントから削除する命令を通信することと、 前記コンピュータにより、一時キーを作成することと、 前記コンピュータにより、前記一時キーを前記セキュアエレメントに通信することと、 前記コンピュータにより、前記第1のTSMと前記第2のTSMとの間に設立された前記マスターキーを使用して、前記一時キーを暗号化することと、 前記コンピュータにより、前記第2のTSMが前記セキュアエレメントにアクセスするように、前記暗号化された一時キーを前記第2のTSMに通信することと、を含む、方法。
  2. 2
    前記コンピュータは、前記第1のTSMを動作させる、第1のセキュアサービス提供者である、請求項1に記載のコンピュータにより実行される方法。
  3. 3
    前記マスターキーを作成することが、 前記コンピュータにより、前記マスターキーの第1の部分を生成することと、 前記コンピュータにより、前記マスターキーの前記第1の部分を、前記第1のTSM上に常駐するハードウェアセキュリティモジュールに入力することと、 前記コンピュータにより、前記マスターキーの第2の部分を生成することと、 前記コンピュータにより、前記マスターキーの前記第2の部分を、前記第1のTSM上に常駐するハードウェアセキュリティモジュールに入力することと、 前記コンピュータにより、前記第1のTSM上に常駐する前記ハードウェアセキュリティモジュール内の前記第1および第2のマスターキー部分を組み立てることと、 前記コンピュータにより、前記マスターキー部分を破壊することと、を含む、請求項1に記載のコンピュータにより実行される方法。
  4. 4
    前記コンピュータにより、前記セキュアエレメントとの前記セキュア通信チャネルを終了することをさらに含む、請求項1に記載のコンピュータにより実行される方法。
  5. 5
    前記コンピュータにより、ユーザデバイス識別子を前記第2のTSMに通信することをさらに含み、前記ユーザデバイス識別子が、前記セキュアエレメントを識別するように、前記第2のTSMにより使用されてよい、請求項1に記載のコンピュータにより実行される方法。
  6. 6
    前記第2のTSMが前記セキュアエレメントにアクセスするように、前記暗号化された一時キーを前記第2のTSMに通信することが、前記暗号化された一時キーをメディエータTSMに通信することを含む、請求項1に記載のコンピュータにより実行される方法。
  7. 7
    前記第2のTSMが前記メディエータTSMである、請求項1に記載のコンピュータにより実行される方法。
  8. 8
    前記第2のTSMにより、前記第1のTSMと前記第2のTSMとの間に設立された前記マスターキーを使用して、前記一時キーを解読することと、 前記第2のTSMにより、前記第2のTSMにより解読された前記一時キーを使用して設立される、前記セキュアエレメントとのセキュア通信チャネルを開始することと、 前記第2のTSMにより、前記一時キーを前記セキュアエレメントから削除することと、 前記メディエータTSMにより、第2の一時キーを作成することと、 前記第2のTSMにより、前記第2の一時キーを前記セキュアエレメントに通信することと、 前記メディエータTSMにより、前記第2のTSMと第3のTSMとの間に設立される第2のマスターキーを使用して、前記第2の一時キーを暗号化することと、 前記メディエータTSMにより、前記第3のTSMが前記セキュアエレメントにアクセスするように、前記暗号化された第2の一時キーを前記第3のTSMに通信することと、をさらに含む、請求項7に記載のコンピュータにより実行される方法。
  9. 9
    セキュアエレメントの制御を転送するためのコンピュータにより実行される方法であって、 コンピュータにより、第1のトラステッドサービスマネージャ(「TSM」)とメディエータTSMとの間に、前記第1のTSMから前記メディエータTSMへのセキュアエレメントの制御の転送を促進する、第1のマスターキーを作成することと、 コンピュータにより、前記メディエータTSMと第2のTSMとの間に、前記メディエータTSMから前記第2のTSMへの前記セキュアエレメントの制御の転送を促進する、第2のマスターキーを作成することと、 前記コンピュータにより、前記第1のTSMから前記メディエータTSMに前記セキュアエレメントの制御を転送するように、前記第1のTSMと前記メディエータTSMとの間に設立された前記第1のマスターキーにより暗号化され、かつ前記セキュアエレメント上に保存されている第1の一時キーを前記第1のTSMから受信することと、 前記コンピュータにより、前記第1のTSMと前記メディエータTSMとの間に設立された前記第1のマスターキーを使用して、前記第1の一時キーを解読することと、 前記コンピュータにより、前記メディエータTSMにより解読された前記第1の一時キーを使用して設立される、前記セキュアエレメントとのセキュア通信チャネルを開始することと、 前記コンピュータにより、前記第1の一時キーを前記セキュアエレメントから削除する命令を通信することと、 前記コンピュータにより、第2の一時キーを作成することと、 前記コンピュータにより、前記第2の一時キーを前記セキュアエレメントに通信することと、 前記コンピュータにより、前記メディエータTSMと前記第2のTSMとの間に設立された前記第2のマスターキーを使用して、前記第2の一時キーを暗号化することと、 前記コンピュータにより、前記第2のTSMが前記セキュアエレメントにアクセスするように、前記暗号化された第2の一時キーを前記第2のTSMに通信することと、を含む、方法。
  10. 10
    前記コンピュータが、前記メディエータTSMを動作させる、モバイルオペレーティングネットワークである、請求項9に記載のコンピュータにより実行される方法。
  11. 11
    前記第1および第2のマスターキーのうちの1つを作成することが、 前記コンピュータにより、前記マスターキーの第1の部分を生成することと、 前記コンピュータにより、前記マスターキーの前記第1の部分をハードウェアセキュリティモジュールに入力することと、 前記コンピュータにより、前記マスターキーの第2の部分を生成することと、 前記コンピュータにより、前記マスターキーの前記第2の部分を前記ハードウェアセキュリティモジュールに入力することと、 前記コンピュータにより、前記ハードウェアセキュリティモジュール内の前記マスターキー部分を組み立てることと、 前記コンピュータにより、前記マスターキー部分を破壊することと、を含む、請求項9に記載のコンピュータにより実行される方法。
  12. 12
    前記コンピュータにより、前記セキュアエレメントとの前記セキュア通信チャネルを終了することをさらに含む、請求項9に記載のコンピュータにより実行される方法。
  13. 13
    前記コンピュータにより、ユーザデバイス識別子を前記第2のTSMに通信することをさらに含み、前記ユーザデバイス識別子が、前記セキュアエレメントを識別するように、前記第2のTSMにより使用されてよい、請求項9に記載のコンピュータにより実行される方法。
  14. 14
    コンピュータプログラムであって、 セキュアエレメントの制御を転送するためのコンピュータ可読プログラムコードを中に具現化させた持続性コンピュータ可読媒体を備え、前記コンピュータ可読媒体が、前記第1のTSMからメディエータTSMにセキュアエレメントの制御を転送するように、 第1の一時キーを第1のトラステッドサービスマネージャ(「TSM」)から受信するためのコンピュータ可読プログラムコードと、 前記セキュアエレメント上に常駐する前記第1の一時キーを使用して設立される、前記セキュアエレメントとのセキュア通信チャネルを開始するためのコンピュータ可読プログラムコードと、 前記セキュアエレメント上に入力および保存される、第2の一時キーを作成するためのコンピュータ可読プログラムコードと、 前記第2の一時キーを前記第2のTSMに通信するためのコンピュータ可読プログラムコードと、を備える、コンピュータプログラム。
  15. 15
    前記第1のTSMと前記メディエータTSMとの間に、前記第1のTSMから前記メディエータTSMへの前記セキュアエレメントの制御の転送を促進する、第1のマスターキーを作成するためのコンピュータ可読プログラムコードと、 前記メディエータTSMと前記第2のTSMとの間に、前記メディエータTSMから前記第2のTSMへの前記セキュアエレメントの制御の転送を促進する、第2のマスターキーを作成するためのコンピュータ可読プログラムコードと、をさらに備える、請求項14に記載のコンピュータプログラム。
  16. 16
    前記第1の一時キーが、前記第1のTSMと前記メディエータTSMとの間に設立された前記マスターキーにより暗号化される、請求項15に記載のコンピュータプログラム。
  17. 17
    前記第1のTSMと前記メディエータTSMとの間に設立された前記第1のマスターキーを使用して、前記第1の一時キーを解読するためのコンピュータ可読プログラムコードをさらに備える、請求項15に記載のコンピュータプログラム。
  18. 18
    前記第2の一時キーを前記第2のTSMに通信する前に、前記第2のTSMと前記メディエータTSMとの間に設立された前記マスターキーを使用して、前記第2の一時キーを暗号化するためのコンピュータ可読プログラムコードをさらに備える、請求項15に記載のコンピュータプログラム。
  19. 19
    前記第1および第2のマスターキーのうちの1つを作成するための前記コンピュータ可読プログラムコードが、 前記マスターキーの第1の部分を生成するためのコンピュータ可読プログラムコードと、 前記マスターキーの前記第1の部分をハードウェアセキュリティモジュールに入力するためのコンピュータ可読プログラムコードと、 前記マスターキーの第2の部分を生成するためのコンピュータ可読プログラムコードと、 前記マスターキーの前記第2の部分を前記ハードウェアセキュリティモジュールに入力するためのコンピュータ可読プログラムコードと、 前記ハードウェアセキュリティモジュール内の前記マスターキー部分を組み立てるためのコンピュータ可読プログラムコードと、 前記マスターキー部分を破壊するためのコンピュータ可読プログラムコードと、を備える、請求項15に記載のコンピュータプログラム。
  20. 20
    前記第1の一時キーを前記セキュアエレメントから削除するためのコンピュータ可読プログラムコードをさらに備える、請求項14に記載のコンピュータプログラム。
  21. 21
    前記アクセスキーを前記セキュアエレメントから削除するための前記コンピュータ可読プログラムコードが、前記アクセスキーを前記セキュアエレメントから削除する命令を前記セキュアエレメントに通信するためのコンピュータ可読プログラムコードを備える、請求項20に記載のコンピュータプログラム。
  22. 22
    前記セキュアエレメントとの前記セキュア通信チャネルを終了するためのコンピュータ可読プログラムコードをさらに備える、請求項14に記載のコンピュータプログラム。
  23. 23
    ユーザデバイス識別子を前記第2のTSMに通信するためのコンピュータ可読プログラムコードをさらに備え、前記ユーザデバイス識別子が、前記セキュアエレメントを識別するために前記第2のTSMにより使用されてよい、請求項14に記載のコンピュータプログラム。
  24. 24
    セキュアエレメントの制御を転送するためのシステムであって、前記システムが、記憶媒体と、 前記記憶媒体に保存されるコンピュータ実行可能命令を実行するように構成されるプロセッサと、を備え、前記コンピュータ実行可能命令が、 前記第1のTSMからメディエータTSMにセキュアエレメントの制御を転送するように、第1の一時キーを第1のTSMから受信するための命令と、 前記第1のTSMと前記メディエータTSMとの間に設立された前記第1のマスターキーを使用して、前記第1の一時キーを解読するための命令と、 前記セキュアエレメントとのセキュア通信チャネルを開始するための命令であって、前記セキュア通信チャネルが、前記メディエータTSMにより解読された前記第1の一時キーを使用して設立される、命令と、 前記第1の一時キーを前記セキュアエレメントから削除する命令を通信するための命令と、 第2の一時キーを作成するための命令と、 前記第2の一時キーを前記セキュアエレメントに通信するための命令と、 前記第2のTSMが前記セキュアエレメントにアクセスするように、前記第2の一時キーを前記第2のTSMに通信するための命令と、を備える、システム。
  25. 25
    前記コンピュータ実行可能命令が、 前記第1のTSMと前記メディエータTSMとの間に第1のマスターキーを作成するための命令であって、前記マスターキーが、前記第1のTSMから前記メディエータTSMへの前記セキュアエレメントの制御の転送を促進する、命令と、 前記メディエータTSMと前記第2のTSMとの間に第2のマスターキーを作成するための命令であって、前記マスターキーが、前記メディエータTSMから前記第2のTSMへの前記セキュアエレメントの制御の転送を促進する、命令と、をさらに備える、請求項24に記載のシステム。
  26. 26
    前記コンピュータ実行可能命令が、前記第2の一時キーを前記第2のTSMに通信する前に、前記メディエータTSMと前記第2のTSMとの間に設立された前記第2のマスターキーにより前記第2の一時キーを暗号化するための命令をさらに備える、請求項24に記載のシステム。
  27. 27
    前記第1および第2のマスターキーのうちの1つを作成するための前記コンピュータ実行可能命令が、 前記マスターキーの第1の部分を生成するための命令と、 前記マスターキーの前記第1の部分をハードウェアセキュリティモジュールに入力するための命令と、 前記マスターキーの第2の部分を生成するための命令と、 前記マスターキーの前記第2の部分を前記ハードウェアセキュリティモジュールに入力するための命令と、前記ハードウェアセキュリティモジュール内の前記マスターキー部分を組み立てるための命令と、 前記マスターキー部分を破壊するためのコンピュータ可読プログラムコードと、を備える、請求項24に記載のシステム。
  28. 28
    前記コンピュータ実行可能命令が、前記セキュアエレメントとの前記セキュア通信チャネルを終了するための命令をさらに備える、請求項24に記載のシステム。
  29. 29
    前記コンピュータ実行可能命令が、ユーザデバイス識別子を前記第2のTSMに通信するための命令をさらに備え、前記ユーザデバイス識別子が、前記セキュアエレメントを識別するように、前記第2のTSMにより使用されてよい、請求項24に記載のシステム。
Independent claims29