安全元素何时初始化?

时间:2016-05-04 00:47:32

标签: android nfc globalplatform secure-element

我是SE和全球平台的新手。据我所知,当您想要管理应用程序时,您需要先进行身份验证。

由于身份验证需要身份验证密钥,这些密钥何时初始化?它们是在手机上市之前初始化的吗?或者它是在固件闪存期间?

我对此感到困惑,因为我升级了三星Note 2的固件而我在SE中丢失了小程序,但是当我升级了魅族MX4手机时却没有发生。

1 个答案:

答案 0 :(得分:1)

访问颁发者安全域(安全元素上的主要管理实例)的密钥通常在安全元件离开芯片制造商的工厂(安全设施)之前初始化。

当芯片模块到达手机制造商以便以后集成到设备中时,它们已经配备了这些初始密钥。用于这些芯片的密钥集通过独立于芯片的单独信道传输给后来的安全元件所有者(例如手机制造商,设备供应商或独立的SE管理实体)。

为什么您在设备上失去了对现有SE应用程序的访问权限可能有几个原因,如果没有进一步的信息,我们只能猜出那里可能发生了什么。但是,它肯定与GP卡管理的密钥集无关。一些猜测:

  • 如果您没有使用OEM提供的库存ROM升级(虽然是常规的OTA更新机制),您可能已经触发了设备上的一些标志(例如禁用的Knox),现在阻止访问SE。
  • 您可能已执行恢复出厂设置,擦除与与SE交互的钱包应用程序相关的所有数据。