芯片安全域的卡应用使用方法、装置和应用终端与流程

文档序号:13675147阅读:来源:国知局
技术特征:
1.一种芯片安全域的卡应用使用方法,其特征在于,包括如下步骤:S1、根据应用终端的卡应用访问能力请求,向可信服务管理平台获取可用卡应用列表;S2、依据所述可用卡应用列表,向安全认证中心申请授权使用的数字证书;S3、将所述数字证书与所述可用卡应用列表建立绑定关系;S4、将所述数字证书以及封装有各卡应用的APDU指令的SDK包下发至所述应用终端;S5、根据所述应用终端在需要使用卡应用时调用所述SDK包发送的数字证书进行认证鉴权,返回可用卡应用列表。2.根据权利要求1所述的方法,其特征在于,所述步骤S1进一步包括:S11、接收应用终端通过应用提供商平台发送的卡应用访问能力请求,所述请求中至少包括有客户端程序名称、开发商信息;S12、对所述卡应用访问能力请求进行审核;S13、针对审核通过的卡应用访问能力请求,向可信服务管理平台获取可用卡应用列表。3.根据权利要求2所述的方法,其特征在于,所述步骤S13中以接口交互的方式向可信服务管理平台获取可用卡应用列表。4.一种芯片安全域的卡应用使用装置,其特征在于,包括:卡应用获取模块,用于根据应用终端的卡应用访问能力请求,向可信服务管理平台获取可用卡应用列表;证书申请模块,用于依据所述可用卡应用列表,向安全认证中心申请授权使用的数字证书;绑定模块,用于将所述数字证书与所述可用卡应用列表建立绑定关系;发送模块,用于将所述数字证书以及封装有各卡应用的APDU指令的SDK包下发至所述应用终端;认证鉴权模块,用于根据所述应用终端在需要使用卡应用时调用所述SDK包发送的数字证书进行认证鉴权,返回可用卡应用列表。5.根据权利要求4所述的装置,其特征在于,所述卡应用获取模块进一步包括:接收单元,用于接收应用终端通过应用提供商平台发送的卡应用访问能力请求,所述请求中至少包括有客户端程序名称、开发商信息;审核单元,用于对所述卡应用访问能力请求进行审核;获取单元,用于针对审核通过的卡应用访问能力请求,向可信服务管理平台获取可用卡应用列表。6.根据权利要求5所述的装置,其特征在于,所述获取单元以接口交互的方式向可信服务管理平台获取可用卡应用列表。7.一种应用终端使用芯片安全域的卡应用的方法,其特征在于,包括如下步骤:S1、发送卡应用访问能力请求,并安装基于该卡应用访问能力请求下发的数字证书以及封装有各卡应用的APDU指令的SDK包;S2、在需要使用卡应用时调用所述SDK包发送所述数字证书进行认证鉴权,获得可用卡应用列表;S3、通过所述SDK包发送APDU指令,调用相应的卡应用进行交互处理。8.根据权利要求7所述的方法,其特征在于,还包括:S4、根据所述卡应用返回的处理结果与业务平台进行业务交互处理。9.一种应用终端,其特征在于,包括:卡应用访问能力请求模块,用于发送卡应用访问能力请求,并安装基于该卡应用访问能力请求下发的数字证书以及封装有各卡应用的APDU指令的SDK包;可用卡应用获取模块,用于在需要使用卡应用时调用所述SDK包发送所述数字证书进行认证鉴权,获得可用卡应用列表;卡应用交互模块,用于通过所述SDK包发送APDU指令,调用相应的卡应用进行交互处理。10.根据权利要求9所述的应用终端,其特征在于,所述应用终端还包括:业务交互模块,用于根据所述卡应用返回的处理结果与业务平台进行业务交互处理。
当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1