移动站安全代理的设计、安装与执行
1. 提出的方案
在需要将安全代理远程部署到现场移动站的场景中,设备虽有能力但未做好准备。以下是安装安全代理的方案,该方案也是后续执行协议的准备,执行协议将为未来通信建立会话密钥。
1. 安装 SAT 应用 :使用 TS03.48 机制通过空中下载(OTA)方式将一个小型 SAT 应用安全地安装到 SIM 卡上。
2. 注册事件通知 :SAT 应用使用主动命令 SET UP EVENT LIST 进行注册,以便在发生 SMS PP 或 CELL BROADCAST 事件时,通过 ISO/IEC 7816 - 4 ENVELOPE APDU 命令接收通知。
3. 发送消息 :向设备发送相应的 SMS PP 或 CELL BROADCAST,其中 DPRC 包含在拼接短信的有效负载中。
4. 传输有效负载 :设备将有效负载作为复合 TLV 传输到 SAT 应用的 ENVELOPE APDU 命令的数据字段中,DPRC 存储在 UICC SIM 卡的相应位置。
5. 获取并返回唯一标识符 :SAT 应用获取 SIM 卡的唯一标识符,并作为 ENVELOPE 命令的响应返回给设备。
6. 返回唯一标识符 :唯一标识符被返回给移动运营商应用服务器,作为 DPRC 交付的证明,使服务器能够引用卡的密钥 KCI,并开始 MIDlet 的准备和下载过程。
7. 构建安全代理 MIDlet <
移动站安全代理设计、安装与执行方案
超级会员免费看
订阅专栏 解锁全文
6005

被折叠的 条评论
为什么被折叠?



