专利名称:用于访问远程安全元件的便携式电子装置、系统、方法和计算机程序产品的制作方法
技术领域:
本发明涉及便携式电子装置,更具体地说,涉及被配置成访问安全元件(secure element)的便携式电子装置。
背景技术:
近来,很多装置(例如,便携式电子装置)被配置成以安全的方式与特定的实体进行通信。例如,近场通信(NFC)是一种基于标准(Ecma-340、IS0/IEC 18092)的短距离无线连接技术,工作在13. 56MHz的频率范围内的NFC可以在通常为几厘米的距离上使能电子装置之间的简单的并且安全的双向交互。当多个装置相互接触或者被设置得彼此相距几厘米内时,NFC可以使用磁场感应来使能这些装置之间的通信。例如,NFC可以用于使两个或更多个便携式电子装置交换数据。可以自动地建立(< 0. Is)多个装置之间的连接,而不是执行手动配置。NFC技术的基础层遵循普遍实现的IS0、ECMA和ETSI标准。由于传输范围太短,所以可以通过NFC使能业务(transaction)来提供一定程度的安全性。此外,多个装置之间的接近也可以使用户放心地控制该过程。NFC可以用于例如移动电话的各种装置。诸如支付和购票业务的NFC使能业务通常需要装置中的一定级别的安全性。通常只能通过使该装置具有提供安全执行环境的独立的硬件组件来实现这种级别的安全性。该硬件组件可以被嵌入诸如用户身份模块(SIM)卡/通用集成电路卡(UICC)或存储卡的可移除卡,或与该可移除卡组合。按照定义,硬件组件是要花钱制造并需要物理地装配到该装置中的受限空间中的物理组件。随着对于更小的装置的需求的增长,包含额外的硬件组件可能并不符合制造商的最佳利益。此外,如果这种功能被嵌入在例如SIM卡的现有硬件组件中,则将新的SIM卡分发给所有的客户可能是困难的。
发明内容
本发明的一些实施方式提供了包括被配置成访问远程安全元件服务器的虚拟安全元件模块的便携式电子装置。所述虚拟安全元件模块被配置成从所述便携式电子装置访问所述远程安全元件服务器,以针对安全业务提供预定级别的安全性。在本发明的其它实施方式中,所述远程安全元件服务器可以是联网的服务器,并且所述虚拟安全元件模块可以被配置成利用经加密的通信信道从所述便携式电子装置访问所述联网的服务器以提供该预定级别的安全性。在本发明的其它实施方式中,所述远程安全元件服务器可以包括第一远程安全元件服务器,并且所述虚拟安全元件模块可以被配置成至少访问所述第一远程安全元件服务器或第二远程安全元件服务器。在本发明的一些实施方式中,所述安全业务可以包括近场通信(NFC)业务、数字版权管理业务或移动电视业务。在本发明的其它实施方式中,所述便携式电子装置还可以包括至少一个硬件安全元件,该至少一个硬件安全元件被配置成针对安全业务提供安全执行环境。所述硬件安全元件可以与所述便携式电子装置的用户身份模块(SIM)卡集成在一起。在本发明的其它实施方式中,所述便携式电子装置还可以包括软用户身份模块 (SIM)模块。尽管上文已经主要针对便携式电子装置的实施方式讨论了本发明的一些实施方式,但是还提供了相关的系统、方法和计算机程序产品。
图1是例示包括根据本发明一些实施方式的便携式电子装置和远程安全元件服务器的网络的示意性框图,所述便携式电子装置包括虚拟安全元件模块。图2是例示根据本发明一些实施方式的便携式电子装置和蜂窝通信系统的示意性框图。图3是例示根据本发明各种实施方式的方法的流程图。
具体实施例方式下文将参照附图来更全面地描述本发明,附图中示出了本发明的实施方式。然而, 可以通过许多另选的形式来实施本发明,而不应当将本发明理解为局限于此处阐述的实施方式。因此,尽管本发明容许各种修改和另选形式,但是在附图中以示例的方式示出了本发明的特定实施方式并且将在本文中详细描述这些具体实施方式
。然而,应当理解,并不旨在将本发明限制为所公开的具体形式,相反,本发明旨在覆盖落入由权利要求所限定的本发明的精神和范围内的全部修改例、等效例和另选例。在对附图的全部描述中,相似的附图标记表示相似的元件。本文所使用的术语仅仅是出于描述特定实施方式的目的,而并不旨在限制本发明。除非上下文另行清楚地指出,否则如本文所使用的,单数形式“a”、“an”及“the”旨在同样包括复数形式。还应当理解,当被用在本说明书中时,术语“comprises (包括)”、 “comprising (包括)”、“ includes (包括)”和/或“ including (包括)”指的是存在所述的特征、整体、步骤、操作、元件和/或组件,但并不排除存在或添加一个或更多个其它特征、 整体、步骤、操作、元件、组件和/或它们的组。而且,当提到元件“响应于”或“连接到”另一元件时,该元件可以直接响应于或连接到该另一元件,或者可以存在中间(intervening) 元件。相反,当提到元件“直接响应于”或“直接连接到”另一元件时,不存在中间元件。本文所使用的术语“和/或”包括所列出的相关项中的一个或更多个的任何及全部组合,并且可以被缩写为“/”。除非另行限定,否则本文所使用的所有术语(包括技术术语和科学术语)具有与本发明所属领域内的普通技术人员所通常理解的含义相同的含义。还应当理解,本文所使用的术语应当被解释为具有与它们在本说明书和相关技术的上下文中的含义相一致的含义,并且不应被以理想化或过度正式地解释,除非在本文中明确地作出这样的限定。可以理解,尽管术语第一、第二等可以在本文中用于描述各种元件,但是这些元件不应当被这些术语限制。这些术语仅用于将元件彼此区分。例如,在不脱离本发明的教导的情况下,可以将第一元件称为第二元件,类似地,可以将第二元件称为第一元件。尽管多个图示中的一些包括通信路径上的箭头以示出通信的主方向,但是应当理解,通信可以发生在与所示的箭头相反的方向上。下文参照方法、装置、系统和/或计算机程序产品的框图和/或流程图说明来描述示例实施方式。可以理解,框图和/或流程图说明中的框以及框图和/或流程图说明中的多个框的组合可以由计算机程序指令来实现。可以将这些计算机程序指令提供给通用计算机、专用计算机和/或其它可编程数据处理装置的处理器来制造机器,使得经由计算机和/ 或其它可编程数据处理装置的处理器执行的指令创建用于实现框图和/或流程图的框或多个框中所指定的功能/动作的装置(功能)和/或结构。这些计算机程序指令还可以被存储在能够指示计算机和/或其它可编程数据处理装置的处理器按照特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括实现框图和/或流程图的框或多个框中所指定的功能/动作的指令的
女口
广 PFt ο这些计算机程序指令还可以加载到计算机和/或其它可编程数据处理装置上,使得要在计算机和/或其它可编程装置上执行一系列操作步骤以产生计算机实现的处理,以使得在计算机和/或其它可编程装置上执行的指令提供用于实现框图和/或流程图的框或多个框中所指定的功能/动作的步骤。因此,可以按照硬件和/或软件(包括固件、驻留软件、微代码等)来实现示例实施方式。而且,示例实施方式可以采用计算机可用或计算机可读存储介质上的计算机程序产品的形式,所述计算机可用或计算机可读存储介质具有在该介质中实现的计算机可用或计算机可读程序代码以供指令执行系统使用或者与该指令执行系统一起使用。在本发明的上下文中,计算机可用或计算机可读介质可以是能够包含、存储、通信、传播或传送程序以供指令执行系统、设备或装置使用或与所述指令执行系统、设备或装置一同使用的任何介质。所述计算机可用或计算机可读介质例如可以是但不限于电子的、磁的、光学的、电磁的、红外的或半导体系统、设备、装置或传播介质。计算机可读介质的更具体的示例(非穷举性列表)将包括以下的示例具有一条或更多条线的电连接、便携式计算机磁盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPR0M或闪存)、光纤以及便携式光盘只读存储器(CD-ROM)。应当注意,所述计算机可用或计算机可读介质甚至可以是印刷了程序的纸张或者其它合适的介质,这是因为可以经由例如对纸张或其它介质的光学扫描以电子的方式获取程序,进而如果需要,可以对该程序进行编译、解释或以适合的方式进行其它处理,并且随后将该程序存储在计算机存储器中。为了便于开发,可以用诸如Java、AJAX (异步JavaScript)丄和/或C++的高级编程语言编写用于执行本文所讨论的数据处理系统的操作的计算机程序代码。此外,还可以用诸如但不限于解释语言的其它编程语言来编写用于执行示例实施方式的操作的计算机程序代码。可以用汇编语言或者甚至微代码来编写一些模块或例程,以增强性能和/或存储器使用。但是,实施方式不限于特定的编程语言。还应当理解,也可以利用分立的硬件组件、一个或更多个专用集成电路(ASIC)或经编程的数字信号处理器或微控制器来实现任意程序模块或者所有程序模块的功能。还应当注意的是,在一些另选的实现中,也可以按照流程图中注明的次序以外的次序来执行框中所注明的功能/动作。例如,根据所涉及的功能/动作,相继示出的两个框事实上可以基本同时地执行,或者,这些框有时可按照相反的顺序执行。而且,流程图和/ 或框图中的给定框的功能可以分为多个框,并且/或者可以至少部分地合并这些流程图和 /或框图中的两个或更多个框的功能。仅为了例示和解释的目的,本文在便携式电子装置(具体地说,移动终端)的上下文中描述本发明的各种实施方式。但是,应当理解,本发明不限于这些实施方式,并且通常可以在能够执行根据本发明的一些实施方式的操作的任何装置中具体实现本发明。如上所述,安全业务通常需要装置(例如,便携式电子装置)中的一定级别的安全性,通常只能通过使该装置具有提供安全执行环境的独立的硬件组件来实现这种安全性。 因而,提供安全执行环境的常规方法通常假设“安全元件”是移动电话的物理部分。通常,安全元件是指该装置中能够存储多个应用的硬件(例如,芯片)。因而,在不脱离本发明的范围的情况下,该安全元件可以被包含在该装置中的安全存储卡中或者其它嵌入的芯片中。 随着对更小装置的需求的增长,包括额外的硬件组件可能不符合制造商的最益。因此,本发明的一些实施方式提供了远离该装置的安全元件,例如,安全元件被设置在联网的服务器上。可以利用加密的通信信道从该装置(例如,该便携式电子装置)访问该远程安全元件服务器。在一些实施方式中,该装置包括虚拟安全元件模块,该虚拟安全元件模块被配置成访问该远程安全元件服务器以建立安全业务。换言之,本发明的一些实施方式提供了用于访问相对于该装置远程存储的安全元件的装置、系统、方法和计算机程序产品,由此提供了诸如近场通信(NFC)业务、针对音乐、视频和移动电视的数字版权管理 (DRM)方案的安全业务所需要的安全性,而不需要该装置中的额外的硬件成本,如下文将针对图1到图3所讨论的那样。首先参照图1,根据本发明的一些实施方式的系统100可以包括诸如便携式电子装置190的装置,该装置与一个或更多个远程安全元件服务器170、170’相关联。应当理解, 尽管本文具体针对便携式电子装置讨论本发明的实施方式,但是本发明的实施方式不限于该构造。在不脱离本发明的范围的情况下,可以使用能够利用安全业务进行通信的任何装置。此外,尽管图1所示的本发明的实施方式包括两个远程安全元件服务器170、170’和单个便携式电子装置190,但是本发明的实施方式不限于该构造。在不脱离本发明的范围的情况下,可以包括任意数量的这些装置或其它装置。如图1所示,系统100中的便携式电子装置190被配置成在一个或更多个远程安全元件服务器170、170’与该便携式电子装置190之间建立无线连接150、150’。在不脱离本发明的范围情况下,该无线连接150可以是任何类型的无线连接。例如,该无线连接可以是超宽带(UWB)连接、无线通用串行总线(USB)连接或Wi-Fi连接。NFC是基于标准(Ecma-340、IS0/IEC 18092)的短距离无线连接技术,工作在 13. 56MHz频率范围内的NFC可以在通常为几厘米的距离上使能电子装置之间的简单的并
7且安全的双向交互。当这些装置相互接触或者被设置得彼此相距几厘米内时,NFC可以利用磁场感应来使能装置之间的通信。例如,NFC可以用于使两个或更多个便携式电子装置交换数据。可以自动地建立(<0. Is)多个装置之间的连接,而不是执行手动配置。NFC技术的基础层遵循普遍实现的ISO、ECMA和ETSI标准。由于传输范围太短,所以NFC使能业务提供了一定程度的安全性。此外,多个装置之间的接近也可以使用户放心地控制该过程。 NFC可以用于例如移动电话的各种装置。具体地说,NFC可以提供用于要被保持在便携式电子装置中的非接触式票和卡。 因而,消费者可以选择将多个卡存储在他们的NFC使能的便携式电子装置中,而不是分开地携带交通票、会员卡和信用卡。一旦将应用(例如,信用卡)安全地提供给NFC使能的便携式电子装置,则顾客可以通过简单地在销售点的读取器处晃动他们的便携式电子装置来付款。更加方便的是,业务历史很容易携带(at hand),并且消费者可以参加多个会员计划 (loyalty program)而不会牺牲他们的钱包中的空间。如本文所使用,术语“便携式电子装置”包括具有或不具有多行显示器的蜂窝无线电话;将蜂窝无线电话与数据处理、传真和数据通信功能相结合的个人通信系统 (PCS)终端;包括无线电话、寻呼机、互联网/企业内部互联网访问、网络浏览器、记事簿 (organizer)、日历和/或全球定位系统(GPS)接收器的个人数据助理(PDA);游戏装置、音频视频播放器以及包括无线电话收发器的常规膝上型便携式计算机和/或掌上型便携式计算机。在不脱离本发明的范围的情况下,可以使用能够根据本发明的一些实施方式工作的任何便携式电子装置。如图1进一步示出,该便携式电子装置可以包括虚拟安全元件模块192和用于使能从便携式电子装置190进行NFC通信的NFC非接触式前端191。虚拟安全元件模块192 被配置成与一个或更多个远程安全元件服务器170、170’进行通信。虚拟安全元件模块192 被配置成从便携式电子装置190访问远程安全元件服务器170、170’,以针对安全业务(例如,NFC业务)提供预定级别的安全性。如图1所示,远程安全元件服务器170、170’可以是联网的服务器,并且虚拟安全元件模块192可以被配置成利用经加密的通信信道从该装置访问联网的服务器,以提供预定级别的安全性。如图1进一步示出,远程安全元件服务器170、170’可以包括一个或更多个安全元件171、172、173和174。安全元件171、172、173和174可以存储如上文讨论的支付应用和购票应用的那些应用。常规的安全元件是硬件元件,诸如能够存储多个应用的智能卡芯片, 其通常占用了该装置中的宝贵空间。因此,本发明的一些实施方式在被配置成安全地访问存储在远程服务器170、170’处的远程安全元件171、172、173或174的便携式电子装置中提供虚拟安全元件模块192。因而,可以从该装置中去除附加的硬件元件,使得将该装置制造得更小。对一个以上的安全元件171、172、173和174进行访问也可以是有利的。例如,当涉及安全元件在该装置中的物理位置和所使用的标准的解决方案(例如,Mifare, Felica 等)时,NFC市场经受了分裂。因而,在远程安全元件服务器170、170’处提供能够被便携式电子装置190访问的一个以上的安全元件171、172、173和174可以使得该装置190能够与多种类型的基础设施一起工作。如上所述,本文讨论的安全业务不限于NFC业务。例如,在不脱离本发明的范围的情况下,安全业务可以包括NFC业务、数字版权管理业务、移动电视业务等。
如将参照图2所进一步讨论的那样,在本发明的一些实施方式中,便携式电子装置190可以包括被配置成针对安全业务提供安全执行环境的虚拟安全元件模块192和至少一个硬件安全元件这两者。在特定的实施方式中,该硬件安全元件可以与装置190中现有的硬件元件(例如,便携式电子装置190的用户身份模块(SIM)卡)集成在一起。本发明的一些实施方式还包括软用户身份模块(SIM)模块以替代硬件SIM卡。这些实施方式可以允许进一步减小便携式移动装置的尺寸以符合当前的趋势。 现在将参照图2讨论关于根据本发明的一些实施方式的便携式电子装置290的详细情况。图1的便携式电子装置190可以包括这里讨论的便携式电子装置290的详细情况。 如图2所示,便携式电子装置290包括便携式壳体200,并且可以包括显示器214、人机接口 (MMI) 216、扬声器/麦克风217、网络浏览器218、收发器212以及存储器观0,这些组件中的任一个都可以与处理器295进行通信。此外,根据本发明的实施方式的便携式电子装置 290还可以包括根据本发明的一些实施方式的虚拟安全元件模块四2、用于使能NFC业务的 NFC非接触式前端250以及可选的硬件安全元件252,这些组件也与处理器295进行通信。 硬件安全元件252周围的虚线表示该电路是可选的。还可以理解,便携式电子装置290可以包括一个以上的硬件安全元件252。例如,在不脱离本发明的范围的情况下,硬件安全元件252可以是包括安全元件的可移除的SD卡、嵌入式安全元件、具有集成的安全元件的SIM 卡等。处理器295可以是任何市场上可购买的或定制的处理器。如图2进一步示出,根据本发明的一些实施方式,便携式电子装置290与连接到移动交换中心(“MSC”)270的基站收发器260进行通信。收发器212通常包括发送器电路和接收器电路,该发送器电路和该接收器电路通过天线205分别向基站收发器260发送输出的(outgoing)射频信号以及从基站收发器260接收输入的(incoming)射频信号(诸如语音和数据信号)。在不脱离本发明的范围的情况下,天线205可以是嵌入式天线、可收缩天线或本领域技术人员已知的任何天线。在便携式电子装置290与基站收发器260之间发送的射频信号可以包括业务信号和控制信号(例如,入局呼叫的寻呼信号/消息),这些射频信号被用于建立并维持与另一方或目的地的通信。根据将在本文中进一步讨论的本发明的一些实施方式,处理器295可以支持便携式电子装置(包括被配置成访问远程安全元件服务器(图1中的170、170’)的虚拟安全元件模块四2)的各种功能,以如上所述针对安全业务提供预定级别的安全性。应当理解,在本发明的一些实施方式中,收发器212可以是短距离收发器。该短距离收发器可以是例如允许相对短的距离上的高的数据传输速率的Bluetooth收发器。还应当理解,在不脱离本发明的范围的情况下,根据本发明的一些实施方式的便携式电子装置 290可以包括无线收发器和短距离收发器/发送器。在本发明的一些实施方式中,基站收发器260包括(多个)无线收发器,所述无线收发器限定了蜂窝网络中的单独小区,并利用无线电链路协议与小区中的便携式电子装置 290和其它便携式电子装置进行通信。尽管仅示出了单个基站收发器沈0,但是应当理解, 可以通过例如移动交换中心270和其它装置连接多个基站收发器以限定无线通信网络。尽管可以在诸如便携式电子装置四0的通信装置或通信系统中实现本发明,但是本发明不限于这些装置和/或系统。相反,可以在能够被配置成根据本发明的一些实施方式工作的任何装置中实现本发明。
在一些实施方式中,虚拟安全元件模块292被配置成从便携式电子装置290访问远程安全元件服务器170、170’(图1),以针对安全业务提供预定级别的安全性。该远程安全元件服务器可以是联网的服务器,并且虚拟安全元件模块292可以被配置成利用经加密的通信信道从便携式电子装置290访问该联网的服务器,以提供该预定级别的安全性。如上文参照图1所讨论的那样,可以存在一个以上的远程安全元件服务器,并且该虚拟安全元件模块可以被配置成访问所存在的多个远程安全元件服务器中的一些或全部。在不脱离本发明的范围的情况下,这些安全业务可以是NFC业务、数字版权管理业务或移动电视业务。如图2进一步示出,便携式电子装置还可以包括被配置成针对安全业务提供安全执行环境的至少一个硬件安全元件252。如上所述,在不脱离本发明的范围的情况下,该便携式电子装置中可以存在一个以上的硬件安全元件252。例如,硬件安全元件252可以是包括安全元件的可移除的SD卡、嵌入式安全元件、具有集成的安全元件的SIM卡等。在一些实施方式中,硬件安全元件252可以与该便携式电子装置的用户身份模块(SIM)卡集成在一起。尽管图2中没有示出,但是本发明的一些实施方式可以包括软SIM模块以代替硬件 SIM卡或作为硬件SIM卡的补充。现在将参照图3讨论根据本发明的各种实施方式的操作。如图3所示,通过从位于装置中的虚拟安全元件模块访问远程安全元件服务器来在块300处开始用于提供安全业务的操作,以从该装置针对安全业务提供预定级别的安全性。远程安全元件服务器可以是联网的服务器,并且访问步骤还可以包括以下步骤利用经加密的通信信道访问该联网的服务器装置以提供预定级别的安全性。如上所述,在不脱离本发明的范围的情况下,便携式电子装置可以访问一个以上的远程安全元件服务器。安全业务可以包括例如近场通信 (NFC)业务、数字版权管理业务或移动电视业务。可以利用虚拟安全元件模块和远程安全元件来建立安全业务(块320)。可以利用所建立的业务来传送信息(块340)。所传送的信息可以具有预定级别的安全性。如上面参照图1到图3简要讨论的那样,常规的装置包括便携式电子装置中的硬件安全元件,该硬件安全元件占用了该装置中的宝贵空1间。因而,根据本发明的一些实施方式,在该装置中提供了虚拟安全元件模块,该虚拟安全元件模块被配置成利用经加密的通信信道来访问联网的服务器上的远程安全元件。因而,可以从该装置中去除该硬件安全元件,使得能够将装置制造得更小。此外,本发明的一些实施方式使能安全NFC业务的快速部署,同时对装置的硬件影响最小。此外,允许访问一个以上的安全元件可以使得该装置能够与多种类型的基础设
施一起工作。已经在附图和说明书中公开了本发明的示例性实施方式。但是,在不实质性地脱离本发明的原理的情况下,可以对这些实施方式进行许多变型和修改。因此,尽管使用了特定的术语,但是这些术语仅用于普遍性的和说明性的意义,而不用于限制的目的,本发明的范围由所附的权利要求限定。
权利要求
1.一种便携式电子装置,该便携式电子装置包括被配置成访问远程安全元件服务器的虚拟安全元件模块,该虚拟安全元件模块被配置成从所述便携式电子装置访问所述远程安全元件服务器以针对安全业务提供预定级别的安全性。
2.根据权利要求1所述的便携式电子装置,其中,所述远程安全元件服务器包括联网的服务器,并且其中,所述虚拟安全元件模块被配置成利用经加密的通信信道从所述便携式电子装置访问所述联网的服务器以提供所述预定级别的安全性。
3.根据权利要求1至2中任一权利要求所述的便携式电子装置,其中,所述远程安全元件服务器包括第一远程安全元件服务器,并且其中,所述虚拟安全元件模块被配置成访问至少所述第一远程安全元件服务器或第二远程安全元件服务器。
4.根据权利要求1至3中任一权利要求所述的便携式电子装置,其中,所述安全业务包括近场通信(NFC)业务、数字版权管理业务和/或移动电视业务。
5.根据权利要求1至4中任一权利要求所述的便携式电子装置,其中,所述便携式电子装置还包括至少一个硬件安全元件,所述至少一个硬件安全元件被配置成针对安全业务提供安全执行环境,其中,所述硬件安全元件与所述便携式电子装置的用户身份模块(SIM) 卡集成在一起。
6.根据权利要求1至5中任一权利要求所述的便携式电子装置,其中,所述便携式电子装置还包括软用户身份模块(SIM)模块。
7.一种用于提供安全业务的系统,该系统包括包括虚拟安全元件模块的装置;以及远程安全元件服务器,其被配置成与所述装置的所述虚拟安全元件模块进行通信,所述虚拟安全元件模块被配置成从所述装置访问所述远程安全元件服务器以针对安全业务提供预定级别的安全性。
8.根据权利要求7所述的系统,其中,所述远程安全元件服务器包括联网的服务器,并且其中,所述虚拟安全元件模块被配置成利用经加密的通信信道从所述装置访问所述联网的服务器以提供所述预定级别的安全性。
9.根据权利要求8所述的系统,其中,所述远程安全元件服务器包括第一远程安全元件服务器,并且其中,所述虚拟安全元件模块被配置成访问至少所述第一远程安全元件服务器或第二远程安全元件服务器。
10.根据权利要求8至9中任一权利要求所述的系统,其中,所述安全业务包括近场通信(NFC)业务、数字版权管理业务和/或移动电视业务。
11.根据权利要求8至10中任一权利要求所述的系统,其中,所述装置包括便携式电子装置,所述系统还包括至少一个硬件安全元件,所述至少一个硬件安全元件被配置成针对安全业务提供安全执行环境,其中,所述硬件安全元件与所述便携式电子装置的用户身份模块(SM)卡集成在一起。
12.根据权利要求8至11中任一权利要求所述的系统,其中,所述装置包括便携式电子装置,并且其中,所述便携式电子装置包括软用户身份模块(SIM)模块。
13.一种用于提供安全业务的计算机实现的方法,该方法包括以下步骤从位于装置中的虚拟安全元件模块访问远程安全元件服务器,以从所述装置针对安全业务提供预定级别的安全性。
14.根据权利要求13所述的方法,其中,所述远程安全元件服务器包括联网的服务器, 并且其中,访问步骤还包括以下步骤利用经加密的通信信道访问所述联网的服务器装置以提供所述预定级别的安全性。
15.根据权利要求13至14中任一权利要求所述的方法,其中,所述远程安全元件服务器包括第一远程安全元件服务器,并且其中,访问步骤还包括以下步骤从所述虚拟安全元件模块访问至少所述第一远程安全元件服务器或第二远程安全元件服务器。
16.根据权利要求13至15中任一权利要求所述的方法,其中,所述安全业务包括近场通信(NFC)业务、数字版权管理业务和/或移动电视业务。
17.根据权利要求13至16中任一权利要求所述的方法,该方法还包括以下步骤利用所述虚拟安全元件模块和所述远程安全元件来建立所述安全业务。
18.根据权利要求17所述的方法,该方法还包括以下步骤利用所建立的业务来传送信息,所传送的信息具有所述预定级别的安全性。
19.根据权利要求13至18中任一权利要求所述的方法,该方法由包括计算机可读存储介质的计算机程序产品实现,所述计算机可读存储介质具有在所述介质中实现的计算机可读程序代码。
全文摘要
提供了包括被配置成访问远程安全元件服务器的虚拟安全元件模块的便携式电子装置。所述虚拟安全元件模块被配置成从所述便携式电子装置访问所述远程安全元件服务器,以针对安全业务提供预定级别的安全性。还提供了相关的系统、方法和计算机程序产品。
文档编号G06F21/24GK102257507SQ200980149717
公开日2011年11月23日 申请日期2009年6月29日 优先权日2008年12月12日
发明者A·梅尔奎斯特 申请人:索尼爱立信移动通讯有限公司