Можно ли заморозить смарт-карту GlobalPlatform?

В смарт-карте, реализующей GlobalPlatform, есть ли способ для эмитента безвозвратно отказаться от своих возможностей управления картой таким образом, чтобы все в настоящее время установленные и доступные для выбора приложения оставались в рабочем состоянии, но не допускались какие-либо изменения жизненного цикла или установка дополнительных приложений?

Спецификация GlobalPlatform не дает конкретных указаний. Есть способ удалить ключи, но неясно, можно ли будет удалить активный ключ управления картой из описания.

В одном найденном мною анекдотическом примере говорится, что что определенный аппаратный токен (соответствующий GlobalPlatform) поставляется с рандомизированным ключом управления картой. Однако это может быть связано не с ограничениями данной реализации карты, а скорее с тем, чтобы обеспечить будущие безопасные обновления приложений.


person lxgr    schedule 22.07.2019    source источник
comment
Хороший вопрос. Я видел поставщиков, которые ограничивают все или некоторые операции CCM после того, как карта покидает завод, но они используют то же состояние карты GP (ЗАЩИЩЕНО), что и другие поставщики, разрешающие те же операции. Я думаю, что это применяется на уровне ОС, а не после какого-либо описания состояния GP.   -  person mictter    schedule 23.07.2019


Ответы (1)


Если у вас нет ключей, вы не можете выполнять обновления, поэтому рандомизированный ключ является практичным решением. Но это скорее процедурная/организационная функция, чем стандартизированная техническая функция. Ваш чип также может иметь запатентованную функцию «постоянного плавления» (уточните у своего поставщика).

person Martin Paljak    schedule 28.07.2019