存储不同区域中的安全凭据信息

    公开(公告)号:CN107209884B

    公开(公告)日:2021-12-14

    申请号:CN201680009187.9

    申请日:2016-02-08

    申请人: 苹果公司

    IPC分类号: G06Q20/02 G06Q20/32 G06Q20/38

    摘要: 电子设备可尝试通过向第一计算机提供具有指定了未配置凭据的信息的消息来配置所述未配置凭据,诸如支付工具。所述第一计算机可以与第一区域相关联,在所述第一区域中:支持用户的第一配置凭据,所述用户已注册,并且所述用户可以基于所述第一配置凭据进行事务处理。然而,所述未配置凭据可在第二区域中被支持或以其他方式与所述第二区域相关联。因此,所述电子设备可从所述第一计算机接收指定与所述第二区域相关联的第二计算机的重定向信息。作为响应,所述电子设备可以向所述第二计算机提供所述消息。此外,所述电子设备可以将所述未配置凭据的配置信息传送至所述第二计算机,因此可配置所述凭据。

    生成交易标识符
    3.
    发明授权

    公开(公告)号:CN105723388B

    公开(公告)日:2019-12-24

    申请号:CN201480062104.3

    申请日:2014-11-04

    申请人: 苹果公司

    IPC分类号: G06F17/50

    摘要: 为了促进在电子设备和另一电子设备之间经由无线通信进行金融交易,电子设备基于被传送至另一电子设备的金融账户信息来确定用于金融交易的唯一交易标识符。金融账户信息指定用于为金融交易付款的金融账户。此外,唯一交易标识符可能够基于由便携式电子设备所传送的金融账户信息由与金融交易相关联的一个或多个其他实体(诸如金融交易中的对应方、或者处理针对金融交易的支付的支付网络)独立计算。电子设备也可通过将所确定的唯一交易标识符与所计算的唯一交易标识符进行比较来使随后从第三方(诸如支付网络)接收的收据信息与金融交易相关联。

    根证书的撤销
    4.
    发明公开

    公开(公告)号:CN104901794A

    公开(公告)日:2015-09-09

    申请号:CN201510098960.0

    申请日:2015-03-06

    申请人: 苹果公司

    IPC分类号: H04L9/08

    CPC分类号: H04L9/3268

    摘要: 本文公开根证书的撤销。本文所公开的是用于从至少一个客户端设备撤销根证书的技术。特别地,该技术涉及使安全元件–该安全元件包括在所述至少一个客户端设备中并且配置为存储所述根证书以及至少一个备份根证书–永久性地忽视所述根证书并防止所述至少一个客户端设备使用该特定根证书。根据一种实施例,这种撤销响应于接收直接以该根证书为目标的撤销消息而发生,其中该消息包括在执行撤销之前被安全元件验证的至少两级认证。一旦根证书被撤销,安全元件就能继续使用至少一个备份根证书,同时永久地忽视被撤销的根证书。

    预个性化eSIM以支持大规模eSIM递送

    公开(公告)号:CN107750448B

    公开(公告)日:2021-09-17

    申请号:CN201680028342.1

    申请日:2016-05-10

    申请人: 苹果公司

    IPC分类号: H04L29/06 H04W8/18 H04W8/20

    摘要: 本文描述的代表性实施方案阐述了用于优化将电子用户身份模块(eSIM)大规模递送到移动设备的技术。具体而言,eSIM预先生成有基本的一组信息,并且在之后激活设备时被分配给移动设备,而不是在移动设备被激活时生成和分配eSIM(这可能需要很大的处理开销)。这可提供优于在移动设备激活期间生成和分配eSIM的传统方法的显著优点,特别是当正在启动新的移动设备(例如,智能电话、平板电脑等)并且需要高效地满足大量的eSIM分配请求的情况下。

    用于管理访问控制的方法和访问控制客户端供应服务器

    公开(公告)号:CN107547571B

    公开(公告)日:2021-06-22

    申请号:CN201710928740.5

    申请日:2013-11-20

    申请人: 苹果公司

    IPC分类号: H04L29/06 H04W12/08 G06F21/60

    摘要: 本公开涉及用于管理访问控制的基于策略的技术。本发明描述了基于策略的框架。该基于策略的框架可用于为逻辑实体指定执行与位于电子设备中的安全元件内的访问控制元件(诸如,电子用户身份模块)相关联的操作的特权。需注意,不同逻辑实体可针对与相同或不同访问控制元件相关联的不同操作具有不同特权。此外,基于策略的框架可指定逻辑实体在认证期间使用的凭证的类型,使得不同类型的凭证可用于不同操作和/或由不同逻辑实体使用。此外,基于策略的框架可指定逻辑实体在认证期间使用的安全协议和安全级别,使得不同安全协议和安全级别可用于不同操作和/或由不同逻辑实体使用。

    用于移动设备中的用户认证和人类意图验证的方法和装置

    公开(公告)号:CN107211026B

    公开(公告)日:2021-01-08

    申请号:CN201680008588.2

    申请日:2016-03-18

    申请人: 苹果公司

    IPC分类号: H04L29/06 H04W12/06

    摘要: 本发明公开了用于包括在移动设备中的eUICC的eSIM的管理操作的用户认证和人类意图验证的方法和装置。eSEVI和/或eUICC固件的某些管理操作(诸如导入、修改和/或导出)可需要在由移动设备执行或完成管理操作的执行之前的用户认证和/或人类意图验证。移动设备的用户在eSEVI安装在eUICC上之时(或之后)提供将外部用户帐户链接到eSEVI的信息。可使用用户凭证(诸如用户名和密码,和/或从其生成的信息)来向外部服务器认证用户。响应于成功的用户认证,管理操作可被执行。人类意图验证还可与用户认证一起执行,以防止恶意软件干扰移动设备的eSIM和/或eUICC功能。