SGP.02-v4.2-002

news2024/11/20 4:21:23

ETSI TS 102 226 [5]
 

ts_102.226v13.0.0 Remote APDU structure for UICC based applications

在ETSI TS 102 223 [3]标准中,关于通过PUSH命令打开BIP(基于IP的)通道的数据字段可以包含任何为OPEN CHANNEL定义的COMPREHENSION-TLV(标签-长度-值)数据对象。以下是该过程的一些关键点:

1. **命令数据**:
   - PUSH命令的数据字段可以包含ETSI TS 102 223 [3]中为OPEN CHANNEL定义的COMPREHENSION-TLV数据对象。
   - 应用程序可以为这些数据对象中的一个或多个定义默认值。
   - 应用程序应使用两种方式提供的数据对象来构建OPEN CHANNEL命令,PUSH命令中提供的对象具有优先权。

2. **OPEN CHANNEL的规则**:
   - 与分组数据服务承载相关联的OPEN CHANNEL命令应遵循以下规则:
     - 不应在命令中包含“其他地址(本地地址)”参数。
     - “登录”参数和“密码”参数要么同时出现,要么同时不出现。

3. **PUSH命令的响应**:
   - 如果OPEN CHANNEL命令成功(一般结果小于'10'),则PUSH命令的状态字应设置为'90 00'。
   - 如果OPEN CHANNEL命令失败(一般结果大于或等于'10'),则PUSH命令的状态字应设置为'6F 00',并且在额外的响应数据中使用TERMINAL RESPONSE中的Result TLV作为响应数据。

这些规则确保了通过SMS发送的OPEN CHANNEL命令遵循了ETSI TS 102 223 [3]中定义的标准格式和要求,同时允许应用程序在必要时提供默认值或优先使用特定的数据对象。如果发送的命令不符合规定的规则,将被拒绝,状态字设置为'6A 80',以确保通信的准确性和安全性。

10 Confidential application management
 

在UICC(通用集成电路卡)环境中,保密应用管理是一个重要的特性,它允许应用提供商在保持机密性的同时,通过卡所有者的网络安全地管理其在UICC上的应用。以下是关于保密应用管理的概述和基本要求:

1. **保密应用管理**:定义了一系列功能,使得应用提供商能够安全地管理其应用。

2. **安全域需求**:根据场景的不同,可能需要以下额外的安全域:
   - **APSDs(应用提供商安全域)**:为应用提供商(AP)的应用提供加密服务。
   - **提供OTA(空中传输)能力的APSDs**:允许远程管理和更新应用。
   - **提供GlobalPlatform安全通道能力的APSDs**:提供安全的通信通道,但本身可能不提供OTA能力。
   - **与ISD(发行安全域)分离的APSDs**:保持独立性以增强安全性。
   - **上述任一组合**:根据需要组合不同的安全域以满足特定的安全和管理要求。

3. **CASD(控制权威安全域)**:提供安全服务,用于保密设置安全域。

4. **APSDs的功能要求**:
   - **个性化其应用的能力**:APSDs需要能够个性化其管理的应用,以满足不同用户的需求。

5. **APSDs的配置层次**:根据用例,APSDs可以在不同的层次结构中配置,这些层次结构在GlobalPlatform卡规范[4]和UICC配置[16]中有具体说明。

后续的子条款将详细说明APSDs和CASD可能支持的保密应用管理的不同特性。这些特性可能包括但不限于:

- 安全应用的安装和更新。
- 应用和数据的加密保护。
- 确保应用操作的机密性和完整性。
- 提供安全的认证和授权机制。

通过这些特性,UICC平台能够为应用提供商提供一个安全的环境,以便于他们能够安全地开发、部署和管理他们的应用,同时保护用户的数据和隐私。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1663592.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

MP4提取gif怎么操作?分享一招快制作

随着各种社交媒体的发展,越来越多的人在聊天中使用gif表情包来调节自己的聊天氛围。搞笑的gif表情包能够为我们平淡的生活添砖加瓦,带给我们一些轻松和欢乐。如果想要自己制作gif动画的时候就可以用视频转gif的工具,能够在不下载软件的情况下…

【Ubuntu永久授权串口设备读取权限‘/dev/ttyUSB0‘】

Ubuntu永久授权串口设备读取权限 1 问题描述2 解决方案2.1 查看ttyUSB0权限,拥有者是root,所属用户组为dialout2.2 查看dialout用户组成员,如图所示,普通用户y不在dialout组中2.3 将普通用户y加入dialout组中2.4 再次查看dialout用…

端到端将重塑智驾?获10亿美金融资,解密英国AI独角兽Wayve

‍作者 |张马也 编辑 |德新 就在前两天,英国AI公司Wayve宣布获得新一轮10.5亿美元融资,投资方为软银、英伟达和现有投资人微软,可以说是顶级豪华阵容。 作为一家英国公司,Wayve这轮融资也创造了英国AI公司有史以来最大的单笔融资…

保姆级教学 基于Hexo搭建个人网站(Github)

文章目录 搭建Hexo静态博客介绍一、注册Github账号二、 安装前置软件包三、 绑定github仓库创建SSH私钥添加私钥连接Github仓库 四、安装hexo1. 更改npm镜像源2. 创建一个文件夹 在里面打开终端3. 初始化hexo 五、切换主题1. 安装主题2. 修改默认主题查看修改主题后的网站 六、…

【密评】 | 商用密码应用安全性评估从业人员考核题库(8/58)

国家支持社会团体、企业利用自主创新技术制定()国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。 A.低于 B.等于 C.高于 D.相当于 在密码的实际应用中,通常使用下列哪种方法来实现不可否认性()。 A.加密…

无人机+集群控制:穿越机集群技术详解

来源:无人机技术圈 作者:无人机 “人工智能技术与咨询” 发布 无人机集群是指为共同执行某一任务、受统一指挥的多架无人机组成的集合体。无人机集群可以通过网络技术实现互联互通,形成集中统一的整体,从而实现协同作战或完成…

测斜仪的具体应用:从地下工程到斜坡监测

测斜仪作为一种精密的测量工具,在多个领域都有广泛的应用。从最初的地下工程,到现今的斜坡监测,测斜仪的技术进步和应用范围的扩大,为工程安全提供了有力的保障。 一、地下工程中的测斜仪应用 在地下工程中,测斜仪主要…

python输入多行统计行数

input输入多行 统计行数编写一段代码来统计输入文本的行数。以下是一个简单的Python示例代码: # 从用户输入中读取多行文本 lines [] print("请输入文本,输入# ꧂ ꧁结束输入:") while True:line input()if line end:breaklines.append(li…

【R语言与统计】SEM结构方程、生物群落、多元统计分析、回归及混合效应模型、贝叶斯、极值统计学、meta分析、copula、分位数回归、文献计量学

统计模型的七大类:一:多元回归 在研究变量之间的相互影响关系模型时候,用到这类方法,具体地说:其可以定量地描述某一现象和某些因素之间的函数关系,将各变量的已知值带入回归方程可以求出因变量的估计值&…

【御控物联】Java JSON结构转换、JSON协议转换、JSON属性互换(15):对象To数组——转换映射方式

文章目录 一、JSON结构转换是什么?二、术语解释三、案例之《JSON对象 To JSON数组》四、代码实现五、在线转换工具六、技术资料 一、JSON结构转换是什么? JSON结构转换指的是将一个JSON对象或JSON数组按照一定规则进行重组、筛选、映射或转换&#xff0…

璞华科技中标苏州工业园区“科技发展公司运营管理系统”升级改造项目

近日,璞华科技中标苏州工业园区科技发展有限公司“科技发展公司运营管理系统”升级改造项目。 苏州工业园区科技发展有限公司成立于2000年,是苏州工业园区管委会直属国有企业,聚焦以人工智能为引领的数字经济产业创新集群,重点布局…

亚马逊广告怎么优化?11条口诀请谨记

对于亚马逊卖家来说,想要销量好,亚马逊广告是不可或缺的!那么卖家要如何优化亚马逊广告才可以获得更好的效果呢?今天给大家分享11条亚马逊广告优化口诀,赶紧收藏学起来吧! 亚马逊广告优化口诀分享 1、曝光高…

Python-VBA函数之旅-sorted函数

目录 一、sorted函数的常见应用场景 二、sorted函数使用注意事项 三、如何用好sorted函数? 1、sorted函数: 1-1、Python: 1-2、VBA: 2、推荐阅读: 个人主页: https://blog.csdn.net/ygb_1024?spm1…

实现WPF中的数据更新 属性通知界面:INotifyPropertyChanged接口

在WPF (Windows Presentation Foundation) 应用程序中,当数据发生变化时,通常希望UI能够自动更新以反映这些变化。为了实现这一功能,WPF 提供了数据绑定机制,并且配合 INotifyPropertyChanged 接口使用,可以在数据模型…

VMware 不能拍摄快照

问题: 拍摄快照后,会出现这个弹窗,然后虚拟机就直接自动退出了,还会弹出一个框: 解决方法: 我用的是 window11 和 VMware16.0.0 这是因为VM16与window11,二者之间版本不兼容问题,可…

Hierarchical File Systems are Dead——论文泛读

HotOS 2009 Paper 分布式元数据论文阅读笔记整理 问题 文件系统一直采用分层名称空间,随着用户与越来越多的数据交互,并且对搜索能力的要求越来越高,这样一个简单的分层模型已经过时了。例如,查找照片时,用户描述他们…

设计模式 六大原则之单一职责原则

文章目录 概述代码例子小结 概述 先看下定义吧,如下: 单一职责原则的定义描述非常简单,也不难理解。一个类只负责完成一个职责或者功能。也就是说在类的设计中, 我们不要设计大而全的类,而是要设计粒度小、功能单一的类。 代码例…

OBS插件--音频采集

音频采集 音频采集是一款 源 插件,类似于OBS的win-capture/game-capture,允许从特定应用程序捕获音频,而不是捕获整个系统的音频。避免了因为特定音频的采集而需要引入第三方软件,而且时延也非常低。 下面截图演示下操作步骤: …

随身wifi网速测评!讯唐随身wifi和格行随身wifi哪个网速快?随身wifi哪个品牌最好用?

最近收到很多网友私信,希望推荐一款好用性价比高的随身wifi。通过各平台排行榜选出了公认口碑最好的格行随身wifi;又挑选了网友们经常问的的讯唐随身wifi;两个一起来实测一下,哪款更好用! 【品牌评测】 格行随身wifi&…

施耐德和施耐德EOCR什么关系?

施耐德中国和施耐德韩国EOCR的关系主要体现在施耐德电气集团对韩国三和EOCR的收购和整合。 韩国三和EOCR株式会社是韩国主要的电动机保护器生产企业,由金仁锡博士(施耐德电气集团韩国首席执行官)于1981年建立。在2001年,为了把企…