LOBALPLATFORM规范培训.ppt
《LOBALPLATFORM规范培训.ppt》由会员分享,可在线阅读,更多相关《LOBALPLATFORM规范培训.ppt(33页珍藏版)》请在三一办公上搜索。
1、GLOBAL PLATFORM,GP系统培训,Global platform 介绍,GP组织 Global Platform是来自支付和通信行业的公司、政府部门、销售团体建立起来的一个组织,它是一个促进跨行业智能卡业务实现的全球组织。目标 减少多应用智能卡跨行业发展的障碍。GP规范 Visa、Global Platform与芯片卡厂商一起发表了一份硬件无关、不依赖于应用的卡管理规范。这个新的规范提供了共同的安全及卡管理架构目前主要版本是GP2.2,Global platform 内容概要,GP系统构架GP卡片构架GP安全构架生命周期管理Card Manager安全域安全通讯,术语和定义,GP系
2、统构架,GP系统构架,GP系统架构为卡发行者提供了管理java卡的管理架构。GP为卡发行者提供了灵活的方式来管理那些想在卡发行者的卡上运行应用的商业伙伴。GP允许卡发行者与商业伙伴共享卡片的部分控制权,给予了卡发行者最大的灵活性来管理他们的卡。最终的控制总是在卡发行者这里,但是通过GP,卡发行者的商业伙伴被允许在卡发行者的卡上适当的管理他们自己的应用。,GP卡片构架,运行时环境,负责为其它的应用提供硬件无关的API接口为卡片上应用提供安全的存储和运行空间确保应用间代码和数据的独立性为卡片和外界提供通讯服务ISO/IEC 7816-3,ISO/IEC 7816-4,ISO/IEC 14443-3
3、等(可以从ATR中得知卡片支持的协议类型,逻辑通道等系列相关信息),GlobalPlatform Environment(OPEN),为应用提供API命令分发应用选择逻辑通道管理卡片内容管理管理GP注册表,GP API,GP的API为应用提供服务卡持有者的校验、个人化、安全服务为应用提供了一些卡内容管理服务卡的锁定、应用生命周期状态的更新,安全域,Issuer Security Domain强制存在代表卡片发行者Supplementary Security Domains可选的代表应用提供商,卡片发行者或者其他代理Controlling Authority Security Domains一种
4、特殊的SSD 用于增强装载到卡里所有应用的代码的安全策略 总结:安全域为它们的所有者(卡发行者,应用提供者和控制授权中心机构)的应用提供的安全服务,包括:密钥处理,数据加密,数据解密,数字签名的生成和校验。,Card content,本规范所定义的所有卡内容最初在卡里是以可执行装载文件的形式存在的,一个可执行装载文件可能存在于:卡内不可改变的存储区(ROM)这种情况下,可执行装载文件在卡片生产过程中就被装载到卡里,并且不可被改变(可以被禁止)卡内可变存储区中(EEPROM)在这种情况下,可执行装载文件可以在发行前阶段或发行后阶段被装载或删除。,Card content,每一个可执行装载文件包含
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LOBALPLATFORM 规范 培训
链接地址:https://www.31ppt.com/p-5438304.html