本發(fā)明涉及數據處理
技術領域:
,尤其涉及一種安全載體的配置方法及裝置。
背景技術:
:目前,各種類型的ic(integratedcircuit,集成電路)卡(如銀行卡、交通卡等等)在人們生活中的應用越來越廣泛。隨著互聯(lián)網技術和移動應用的不斷發(fā)展,各種類型的互聯(lián)網消費場景越來越普及,傳統(tǒng)實體ic卡的柜面發(fā)行的方式已不能滿足人們的需求,人們需要實時且不受地域限制地申請ic卡進行移動支付。于是,空中發(fā)卡業(yè)務應運而生。在空中發(fā)卡業(yè)務中,各類發(fā)卡機構可通過接入tsm(trustedservicemanagement,可信服務管理)平臺發(fā)行虛擬ic卡。用戶通過互聯(lián)網提交卡片申請,并在申請通過后將虛擬ic卡下載到智能手機或其他類型的智能終端的安全載體中,從而實現(xiàn)移動支付?,F(xiàn)有技術中,在各類發(fā)卡機構在通過系統(tǒng)平臺發(fā)行虛擬ic卡之前,安全載體的發(fā)行方需對安全載體進行配置,包括輔助安全域、卡片應用、應用安裝包、應用提供方等等。但是由于業(yè)務場景的不同,輔助安全域、卡片應用、應用安裝包,以及應用提供方都具有各自的配置規(guī)則,比如說,不同的安全載體制造方對不同的合作方輔助安全域的配置要求不同,不同的安全載體發(fā)行方對不同的卡片應用或應用安裝包的配置要求也不同,而且,還有某些應用提供方可能會要求安全載體的發(fā)行方對安全載體進行定制,要求定制的安全載體僅能下載該應用提供方的卡片應用。因此,使得安全載體的配置很復雜,配置效率較低。綜上,目前亟需一種安全載體的配置方法,用以解決現(xiàn)有技術中對安全載體的配置很復雜,配置效率較低的技術問題。技術實現(xiàn)要素:本發(fā)明提供一種安全載體的配置方法及裝置,用于解決現(xiàn)有技術中對安全載體的配置復雜,配置效率較低的技術問題。本發(fā)明實施例一提供了一種安全載體的配置方法,其包括:為安全載體芯片列表增加載體批次的字段;所述安全載體列表中包括至少一個安全載體;針對于安全載體芯片列表中的第一安全載體芯片,將所述第一安全載體芯片的多項批次特征信息按照預設的編碼規(guī)則進行編碼,生成所述第一安全載體芯片的第一載體批次信息,并將所述第一載體批次信息添加到安全載體芯片列表中所述第一安全載體芯片所在的記錄對應所述載體批次的字段中;其中,所述第一安全載體芯片為所述安全載體芯片列表中未配置載體批次信息的任一安全載體芯片;根據所述安全載體芯片列表中各個安全載體芯片的標識信息和載體批次信息,對所述各個安全載體芯片的輔助安全域、卡片應用、應用安裝包和應用提供方進行配置。可選地,所述第一安全載體芯片的載體批次信息中包含的多項批次特征信息至少包括:載體發(fā)行方標識、載體類型、批次號、生成時間和保留位。可選地,根據所述安全載體芯片列表中各個安全載體芯片的標識信息和載體批次信息,對所述各個安全載體芯片的輔助安全域進行配置,包括:針對于所述載體批次信息列表中的每一載體批次信息,將所述每一載體批次信息設置為與所述每一載體批次信息對應的n個輔助安全域相關聯(lián);n為大于等于1的整數;根據預設的輔助安全域設置規(guī)則,將具有所述每一載體批次信息的各個安全載體芯片設置為預置第一輔助安全域或動態(tài)創(chuàng)建所述第一輔助安全域;其中,所述第一輔助安全域為所述每一載體批次信息對應的n個輔助安全域中的任一輔助安全域。可選地,根據所述安全載體芯片列表中各個安全載體芯片的標識信息和載體批次信息,對所述各個安全載體芯片的卡片應用和應用安裝包進行配置,還包括:針對于所述載體批次信息列表中的每一載體批次信息,將所述每一載體批次信息設置為與所述每一載體批次信息對應的m個卡片應用相關聯(lián);m為大于等于1的整數;根據預設的卡片應用設置規(guī)則,將具有所述每一載體批次信息的各個安全載體芯片設置為預置第一卡片應用或動態(tài)加載所述第一卡片應用;其中,所述第一卡片應用為所述第一載體批次信息對應的m個卡片應用中的任一卡片應用。若確定具有所述每一載體批次信息的各個安全載體芯片被配置為動態(tài)加載所述第一卡片應用,則將具有所述每一載體批次信息的各個安全載體芯片配置為預置所述第一卡片應用的應用安裝包或不預置所述第一卡片應用的應用安裝包??蛇x地,根據所述安全載體芯片列表中各個安全載體芯片的標識信息和載體批次信息,對所述各個安全載體芯片的應用提供方訪問權限進行配置,還包括:針對于所述載體批次信息列表中的每一載體批次信息,根據預設的應用提供方配置原則,將所述每一載體批次信息配置與所述每一載體批次對應的p個應用提供方相關聯(lián),并且將具有所述每一載體批次信息的各個安全載體芯片配置為可訪問第一應用提供方提供的應用;其中,所述第一應用提供方為所述p個應用提供方中的任一應用提供方。基于同樣的發(fā)明構思,本發(fā)明實施例二提供了一種安全載體的配置裝置,其包括:增加模塊,用于為安全載體列表增加載體批次的字段;所述安全載體列表中包括至少一個安全載體;處理模塊,用于針對于安全載體列表中的第一安全載體,將所述第一安全載體的多項批次特征信息按照預設的編碼規(guī)則進行編碼,生成所述第一安全載體的第一載體批次信息,并將所述第一載體批次信息添加到安全載體列表中所述第一安全載體所在的記錄對應所述載體批次的字段中;其中,所述第一安全載體為所述安全載體列表中未配置載體批次信息的任一安全載體;配置模塊,用于根據所述安全載體列表中各個安全載體的標識信息和載體批次信息,對所述各個安全載體的輔助安全域、卡片應用、應用安裝包和應用提供方進行配置??蛇x地,所述第一安全載體的載體批次信息中包含的多項批次特征信息至少包括:載體發(fā)行方標識、載體類型、批次號、生成時間和保留位。可選地,所述配置模塊具體用于:針對于所述載體批次信息列表中的每一載體批次信息,將所述每一載體批次信息設置為與所述每一載體批次信息對應的n個輔助安全域相關聯(lián);n為大于等于1的整數;根據預設的輔助安全域設置規(guī)則,將具有所述每一載體批次信息的各個安全載體設置為預置第一輔助安全域或動態(tài)創(chuàng)建所述第一輔助安全域;其中,所述第一輔助安全域為所述每一載體批次信息對應的n個輔助安全域中的任一輔助安全域??蛇x地,所述配置模塊具體還用于:針對于所述載體批次信息列表中的每一載體批次信息,將所述每一載體批次信息設置為與所述每一載體批次信息對應的m個卡片應用相關聯(lián);m為大于等于1的整數;根據預設的卡片應用設置規(guī)則,將具有所述每一載體批次信息的各個安全載體設置為預置第一卡片應用或動態(tài)加載所述第一卡片應用;其中,所述第一卡片應用為所述第一載體批次信息對應的m個卡片應用中的任一卡片應用。若確定具有所述每一載體批次信息的各個安全載體芯片被配置為動態(tài)加載所述第一卡片應用,則將具有所述每一載體批次信息的各個安全載體配置為預置所述第一卡片應用的應用安裝包或不預置所述第一卡片應用的應用安裝包??蛇x地,所述配置模塊具體還用于:針對于所述載體批次信息列表中的每一載體批次信息,根據預設的應用提供方配置原則,將所述每一載體批次信息配置與所述每一載體批次對應的p個應用提供方相關聯(lián),并且將具有所述每一載體批次信息的各個安全載體芯片配置為可訪問第一應用提供方提供的應用;其中,所述第一應用提供方為所述p個應用提供方中的任一應用提供方?;谕瑯拥陌l(fā)明構思,本發(fā)明實施例三提供了一種計算機設備,其包括存儲器和處理器,其中,所述存儲器用于存儲程序指令,所述處理器用于調用所述存儲器中存儲的程序指令,按照獲得的程序執(zhí)行上述任一種方法。基于同樣的發(fā)明構思,本發(fā)明實施例四提供了一種計算機存儲介質,所述計算機可讀存儲介質用于儲存為上述計算設備所用的計算機程序指令,其包含用于執(zhí)行上述安全載體的配置方法的程序。本發(fā)明實施例通過為安全載體列表增加載體批次的字段,針對于安全載體列表中的每一安全載體,按照預設的編碼規(guī)則對該安全載體的多項批次特征信息進行編碼,生成每一安全載體的載體批次信息,并添加到安全載體列表中;進而,根據各個安全載體的標識和載體批次信息對各個安全載體所需預置的輔助安全域、卡片應用、應用安裝包和應用提供方進行配置。由于載體批次信息包含了安全載體的多項批次特征信息,因此,根據安全載體的標識和載體批次信息可有效地對安全載體列表中的安全載體進行分類,進而可為具有同一載體批次信息的多個安全載體所需預置的輔助安全域、卡片應用、應用安裝包和應用提供方進行配置,以提高安全載體的配置效率。附圖說明為了更清楚地說明本發(fā)明實施例中的技術方案,下面將對實施例描述中所需要使用的附圖作簡要介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實施例,對于本領域的普通技術人員來講,在不付出創(chuàng)造性勞動性的前提下,還可以根據這些附圖獲得其他的附圖。圖1為本發(fā)明實施例中提供的一種安全載體的配置方法所對應的流程示意圖;圖2為本發(fā)明實施例中提供的一種安全載體的配置系統(tǒng)對應的結構示意圖;圖3為本發(fā)明實施例中提供的一種計算設備對應的結構示意圖;具體實施方式為了使本發(fā)明的目的、技術方案和優(yōu)點更加清楚,下面將結合附圖對本發(fā)明作進一步地詳細描述,顯然,所描述的實施例,僅僅是本發(fā)明一部分實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領域普通技術人員在沒有做出創(chuàng)造性勞動前提下所獲得的所有其它實施例,都屬于本發(fā)明保護的范圍。本發(fā)明實施例中,安全載體可以是以安全載體芯片的方式內置在智能手機、智能手表等智能終端設備中,也可以設置在sim(subscriberidentificationmodule,用戶身份識別)卡或者是sd(securedigitalmemory,安全數碼記憶)卡中,此處不做具體限制。下面僅以安全載體芯片內置于手機中的全手機模式為例進行說明。安全載體的配置方法可應用在tsm系統(tǒng)對安全載體的配置過程中,具體包括對安全載體的一個或多個預置項目的預置情況進行配置。下面結合說明書附圖做進一步詳細描述。圖1為本發(fā)明實施例提供的一種安全載體的配置方法所對應的流程示意圖,如圖1所示,所述方法包括以下步驟s101至步驟s103:步驟s101:為安全載體列表增加載體批次的字段;所述安全載體列表中包括至少一個安全載體;步驟s102:針對于安全載體列表中的第一安全載體,將所述第一安全載體的多項批次特征信息按照預設的編碼規(guī)則進行編碼,生成所述第一安全載體的第一載體批次信息,并將所述第一載體批次信息添加到安全載體列表中所述第一安全載體所在的記錄對應所述載體批次的字段中;其中,所述第一安全載體為所述安全載體列表中未配置載體批次信息的任一安全載體;步驟s103:根據所述安全載體列表中各個安全載體的標識和載體批次信息,對所述各個安全載體的輔助安全域、卡片應用、應用安裝包和應用提供方進行配置。本發(fā)明實施例通過為安全載體列表增加載體批次的字段,針對于安全載體列表中的每一安全載體都按照預設的編碼規(guī)則對該安全載體的多項批次特征信息進行編碼,生成每一安全載體的載體批次信息,并添加到安全載體列表中;進而,根據各個安全載體的標識信息和載體批次信息對各個安全載體所需預置的輔助安全域、卡片應用、應用安裝包和應用提供方的訪問權限進行配置。由于載體批次信息包含了安全載體的多項批次特征信息,因此,根據安全載體的標識信息和載體批次信息可有效地對安全載體列表中的安全載體進行分類,進而可為具有同一載體批次信息的多個安全載體所需預置的多個預置項目進行同樣的配置,以提高對安全載體各個預置項目的配置效率。本發(fā)明實施例中,具體是通過參數管理平臺對tsm系統(tǒng)的數據庫進行操作來完成對安全載體的配置。具體的,在tsm系統(tǒng)的數據庫中包括一個或多個安全載體列表中,這些安全載體列表中存儲有安全載體的屬性信息,安全載體的屬性信息可包括安全載體的標識、載體制造方標識、載體發(fā)行方標識、載體通信狀態(tài)等。其中,安全載體的標識用于唯一標識安全載體,其可為數字、字母或其他字符中的一種或多種的組合構成,此處不做限制;載體制造方標識和載體發(fā)行方標識分別占用6比特位,具體可為數字、字母或符號中的一種多種的組合;載體通信狀態(tài)用于標識當前的安全載體的通信狀態(tài)是否存在異常,可用2位狀態(tài)碼表示。在步驟s101中,參數管理平臺可為數據庫中的安全載體列表增加載體批次的字段。即,為安全載體列表中每個安全載體增加一個載體批次的屬性。其中,對于安全載體列表中的每一個安全載體來說,安全載體對應載體批次屬性的載體批次信息又可由該安全載體的多項批次特征信息得到。在步驟s102中,以安全載體列表中的待配置的第一安全載體為例,參數管理平臺可通過對該安全載體的多項批次特征信息按照預設的編碼規(guī)則進行編碼,得到該第一安全載體對應的載體批次信息,并將該載體批次信息添加到安全載體列表中第一安全載體對應載體批次的字段中。其中,所述第一安全載體為安全載體列表中未配置載體批次信息的任一安全載體。本發(fā)明實施例中,載體批次信息中的多項批次特征信息包括載體發(fā)行方標識、載體類型、批次號、載體生成時間和保留位。其中,載體類型可以為全手機、sim卡、sd卡、智能手環(huán)或智能手表中的一種,或者也可以為其他類型,本發(fā)明對此不做限制。相應地,批次號、載體生成時間和保留位均可由本領域技術人員根據實際情況來設置,此處不做限制。而且,本領域技術人員可根據實際情況采用選擇合適的編碼規(guī)則對上述多項批次特征信息進行編碼,比如說,按照載體發(fā)行方標識、載體類型、批次號、生成時間、保留位的先后順序進行編碼,此處不做具體限制。由于具有相同的載體發(fā)行方、載體類型、批次號、載體生成時間和保留位的安全載體具有相同的載體批次信息,因此,根據載體批次信息可有效地對安全載體進行區(qū)分。需要說明的是,在步驟s102中具體是通過對安全載體列表中的每個待配置的安全載體配置載體批次信息的方式,實現(xiàn)安全載體與載體批次的關聯(lián)。本發(fā)明實施例中,參數管理平臺還可采用其他方式實現(xiàn)安全載體與載體批次的關聯(lián),比如說,可以對數據庫中載體批次信息列表中的每一未關聯(lián)安全載體的載體批次信息逐一關聯(lián)其對應的安全載體的方式,此處不做限制。本發(fā)明實施例中,通過上述方式實現(xiàn)安全載體與載體批次的關聯(lián)之后,安全載體與載體批次之間呈現(xiàn)為多對一的關系,即一個安全載體只能與一個載體批次信息相關聯(lián),而多個安全載體可能關聯(lián)同一個載體批次信息。而且,對于安全載體來說,每個安全載體對應的載體批次信息一般情況下不會發(fā)生變化,而若出現(xiàn)需要更新某一安全載體對應的載體批次信息時,參數配置平臺可通過查詢安全載體列表,查找出待更新的安全載體,進而為待更新的安全載體配置新的載體批次信息。進一步地,在步驟s103中,參數管理平臺可根據安全載體列表中各個安全載體的標識和載體批次信息,對各個安全載體的一個或多個預置項目進行配置。其中,預置項目包括輔助安全域、卡片應用、應用安裝包和應用提供方。下面分別安全載體的輔助安全域、卡片應用、應用安裝包和應用提供方的配置進行具體說明。一、輔助安全域:安全域是安全載體中負責密鑰和安全管理的應用,在空中發(fā)卡業(yè)務中提供各類安全服務,包括密鑰管理、加密解密、數字簽名的生成與驗證等。其中,安全載體中的安全域又可具體包括發(fā)卡方安全域、輔助安全域、授權管理者安全域等多種類型。每一安全域又具體包括,安全域標識、安全域名稱、安全域權限、安全域類型、關聯(lián)的安全域等多項屬性信息。安全載體中通常只包括一個發(fā)卡方安全域,也稱為主安全域,安全載體的發(fā)行方(如手機廠商)可通過發(fā)卡方安全域向各應用提供方發(fā)起卡片的申請、下載,以及卡片的生命周期管理等操作。發(fā)卡方安全域可以關聯(lián)多個輔助安全域。根據業(yè)務實現(xiàn)模式的不同,具有不同的載體批次信息的安全載體的發(fā)卡方安全域可以關聯(lián)的輔助安全域是不同的,而且,在實際的應用場景中,輔助安全域可以預置在安全載體中,也可以動態(tài)地創(chuàng)建。因此,在對安全載體的輔助安全域進行配置時,首先根據業(yè)務實現(xiàn)的規(guī)則,建立安全載體的載體批次信息與輔助安全域的關聯(lián)關系,即針對于載體批次信息列表中的每一載體批次信息,確定出該載體批次信息可關聯(lián)的n個輔助安全域,并將其與其對應的n個輔助安全域相關聯(lián);其中n為大于等于1的整數。本發(fā)明實施例中,載體批次信息和輔助安全域的關聯(lián)關系的形式可以由本領域技術人員根據實際需要進行設置。比如說,具體可以是如下形式的關系表:載體批次與輔助安全域關系表具體的,參數管理平臺可通過查詢載體批次信息列表,針對載體批次信息列表中的每一個未關聯(lián)輔助安全域的載體批次信息逐一與其相應的n個輔助安全域相關聯(lián);或者,參數管理平臺也可以通過查詢輔助安全域列表,逐個對輔助安全域與其相應的載體批次信息相關聯(lián)。由于輔助安全域可以被預置在安全載體中,也可以在卡片應用下載時動態(tài)創(chuàng)建,因而,在將每一載體批次信息都與其對應的n個輔助安全域相關聯(lián)后,參數管理平臺,還需對每一載體批次信息關聯(lián)的各個輔助安全域是否為預置模式進行設置。以第一載體批次信息對應的n個輔助安全域中的第一輔助安全域為例,參數管理平臺根據預設的輔助安全域設置規(guī)則,將該第一載體批次信息關聯(lián)的第一輔助安全域配置為預置模式或非預置模式。其中,所述第一輔助安全域為n個輔助安全域中的任一輔助安全域。具體的,可以在載體批次信息與輔助安全域的關聯(lián)關系表中設置輔助安全域是否預置的字段。比如說,該字段可以用2位狀態(tài)碼表示,即用00表示輔助安全域預置在安全載體上,01表示輔助安全域不預置在安全載體上,或者也可以采用其他方式來表示輔助安全域是否預置,此處不做限制。本發(fā)明實施例中,所述輔助安全域設置規(guī)則可由本領域技術技術人員根據實際情況制定,該規(guī)則可與安全載體制造方相關,也可與安全載體制造商和發(fā)行方的具體合作模式相關,此處不做具體限制。于是,在對安全載體的輔助安全域進行配置時,可根據安全載體的標識,查詢到該安全載體所屬的載體批次信息,進而定位到該載體批次信息可關聯(lián)的各個輔助安全域,進而,針對每個可關聯(lián)的輔助安全域設置是否為預置模式。若將該安全載體的某個輔助安全域設置為預置模式,則該輔助安全域可預置在安全載體中,相應地,若將該安全載體的某個輔助安全域設置為非預置模式,則該輔助安全域將在后續(xù)卡片操作時(如卡片應用下載時)動態(tài)創(chuàng)建。需要說明的是,本發(fā)明實施例中,參數管理平臺在完成載體批次信息與輔助安全域的關聯(lián)關系的設置之后,若出現(xiàn)某個載體批次信息與輔助安全域的關聯(lián)關系需要變更,則可通過對數據庫進行更新操作來完成對某一關聯(lián)關系的變更或解除,或改變輔助安全域是否預置。舉例來說,參數管理平臺可以查詢載體批次信息與輔助安全域的關系列表,選擇待更新的關聯(lián)更新,更新載體批次信息與輔助安全域的關聯(lián)關系,并使配置生效。二、卡片應用和應用安裝包卡片應用是指各應用提供方通過tsm平臺的空中發(fā)卡流程發(fā)行的各種類型的虛擬ic卡,如,銀行卡、公交卡等等。用戶通過下載、安裝、個人化將卡片應用下載到安全載體中后,即可通過該卡片應用實現(xiàn)移動支付。對于一個卡片應用來說,其在tsm平臺的數據庫系統(tǒng)中可具有如下屬性信息,包括應用標識符、應用版本號、應用名稱、應用簡介、應用類型等等。在實際的應用場景中,卡片應用可能會升級,而升級后的應用版本號相應遞增,但應用標識符保持不變,因而,可以將應用標識符和應用版本號的組合作為一個卡片應用的唯一標識。本發(fā)明實施例中,在對安全載體的卡片應用、應用安裝包進行配置時,首先根據業(yè)務實現(xiàn)的規(guī)則,建立安全載體的載體批次信息與卡片應用的關聯(lián)關系,即針對于載體批次信息列表中的每一載體批次信息,確定出該載體批次信息可以下載的m個卡片應用,并將該載體批次信息與其對應的m個卡片應用相關聯(lián);其中m為大于等于1的整數。具體的,參數管理平臺可以通過多種方式來設置載體批次信息與卡片應用的關聯(lián)關系。舉例來說,可通過查詢載體批次信息列表,從載體批次信息列表中的每一載體批次信息逐一與其對應的各個卡片應用設置關聯(lián);或者,也可以通過查詢卡片應用列表,將卡片應用列表中的每一卡片應用逐一與其對應的載體批次信息相關聯(lián)。本發(fā)明實施例中,設置完成的載體批次信息與卡片應用的關聯(lián)關系可以為如下關系表的形式:載體批次信息與卡片應用關系表可以看出,載體批次信息與卡片應用的關聯(lián)關系呈現(xiàn)為一個多對多的關系,即一個載體批次信息可以與多個卡片應用相關聯(lián),一個卡片應用也可以與多個載體批次信息相關聯(lián)。由于卡片應用的下載過程比較耗時,在實際的業(yè)務場景中,為提升用戶體驗,可以將卡片應用預置在安全載體中。因此,要進一步對載體批次信息關聯(lián)的每個卡片應用是否預置在安全載體中,以及卡片應用的應用安裝包是否預置在安全載體中進行進一步設置。以第一載體批次信息為例,其與m個卡片應用相關聯(lián),對于m個卡片應用中的第一卡片應用來說,參數配置平臺可以將該第一卡片應用設置為預置在安全載體中,也可以設置為動態(tài)加載該第一卡片應用。其中,第一卡片應用是指m個卡片應用中的任一卡片應用。如果將第一卡片應用設置為動態(tài)加載即非預置在安全載體中,則參數管理平臺可以進一步對該第一卡片應用的應用安裝包是否預置在安全載體中進行設置,可以將該應用安裝包設置為預置在安全載體中,也可以設置為在下載卡片應用時動態(tài)加載。如果將該第一卡片應用的應用安裝包預置在安全載體中,則用戶只需要進行安裝和個人化的步驟即可。具體的,可以在載體批次信息與卡片應用的關聯(lián)關系表中設置“卡片應用是否預置”和“應用安裝包是否預置”的兩個字段。比如說,這兩個字段均可以用2位狀態(tài)碼表示,即用00表示預置在安全載體上,01表示不預置在安全載體上,或者也可以采用其他方式來表示輔助安全域是否預置,此處不做限制。于是,在對安全載體的卡片應用進行配置時,可以根據安全載體的標識,查詢該安全載體所屬的載體批次信息,進而通過載體批次信息與卡片應用的關聯(lián)關系,定位到該載體批次信息可關聯(lián)的各個卡片應用,進而對各個卡片應用以及卡片應用的應用安裝包是否預置進行設置。三、應用提供方應用提供方是卡片應用的提供者與管理者,負責卡片的申請、激活、個人化、刪除等卡片生命周期的管理。目前,安全載體已經不限于內置在用戶的移動終端設備(如智能手機)中,各種可穿戴設備如智能手表或智能手環(huán)也可以通過藍牙傳輸數據的方式參與到tsm平臺的空中發(fā)卡業(yè)務中。即,同手機廠商一樣,可穿戴設備的廠商也可以作為安全載體的發(fā)行方。隨著空中發(fā)卡業(yè)務的發(fā)展,應用提供方與載體發(fā)行方的合作方式來越多樣化,考慮到市場、營銷等種種因素,應用提供方常常要求對安全載體的訪問權限進行定制,以使安全載體只能訪問特定的應用提供方提供的卡片應用,特別是針對于藍牙可穿戴設備,如智能手表、手環(huán)等。例如,可穿戴設備廠商可與銀行合作,生產對某個發(fā)卡行定制的可穿戴設備(如,智能手表或手環(huán)),并要求該可穿戴設備只能訪問該發(fā)卡行所發(fā)行的卡片應用,以增強用戶的專屬體驗,以及對該發(fā)卡行的宣傳效果。相應地,在tsm系統(tǒng)中,通過一個訪問控制模塊,來控制該可穿戴設備可訪問的一個應用。因此,在這種應用場景下,需要對安全載體所能訪問的應用提供方進行配置。本發(fā)明實施例中,所述應用提供方可以包括各個行業(yè)的應用提供方,如銀行、公交、地鐵等等。在tsm平臺的數據庫系統(tǒng)中,應用提供方可具有包括應用提供方標識、應用提供方類型、應用提供方名稱、應用提供方logo、聯(lián)系地址等多種屬性。其中,應用提供方標識可以為6位的應用提供方的機構代碼,應用提供方類型可以使2位的類型代碼,用于區(qū)分應用提供方所述的行業(yè)。因而,在對安全載體的應用提供方進行配置時,首先根據業(yè)務實現(xiàn)的規(guī)則,建立載體批次信息與應用提供方的關聯(lián)關系,即針對于載體批次信息列表中的每一載體批次信息,參數管理平臺可根據預設的應用提供方配置原則,將所述每一載體批次信息配置與其對應的p個應用提供方相關聯(lián),并且將具有所述每一載體批次信息的各個安全載體配置為可訪問第一應用提供方提供的應用。具體的,參數管理平臺多種方式來設置載體批次信息與應用提供方的關聯(lián)關系。舉例來說,可通過查詢載體批次信息列表,從載體批次信息列表中的每一載體批次信息逐一與其對應的各個應用提供方設置關聯(lián);或者,也可以通過查詢應用提供方列表,將應用提供方列表中的每一應用提供方逐一與其對應的載體批次信息相關聯(lián)?;诖?,設置完成的載體批次信息與應用提供方的關聯(lián)關系可以為如下關系表的形式:載體批次信息與應用提供方的關聯(lián)關系表載體批次信息應用提供方標識可以看出,載體批次信息與應用提供方的關聯(lián)關系呈現(xiàn)為多對多的關系,即一個載體批次信息可關聯(lián)多個應用提供方,一個應用提供方也可以關聯(lián)多個載體批次信息。于是,在對安全載體的應用提供方進行配置時,可通過安全載體標識,查詢到該安全載體標識所屬的載體批次信息,進而通過載體批次信息與應用提供方的關聯(lián)關系,確定出該安全載體可訪問的應用提供方。可見,通過對應用提供方的配置,可以有效地控制安全載體所能訪問的應用提供方,以實現(xiàn)對安全載體對某個應用提供方的定制。本發(fā)明實施例中,本領域技術人員可根據實際需要對預設的應用提供方配置原則進行設置,比如說,可以根據安全載體發(fā)行方與應用提供方的業(yè)務合作模式,或是其他規(guī)則,此處不做限制。需要說明的是,參數管理平臺在進行輔助安全域、卡片應用/應用安裝包、應用提供方的配置時,是將先將需要配置的關聯(lián)關系,如載體批次信息與輔助安全域的關聯(lián)關系添加到數據庫臨時表中,此時tsm聯(lián)機系統(tǒng)尚不能訪問該關聯(lián)關系,再點擊確認生效按鈕,將關聯(lián)關系的數據從臨時表轉移到正式表中,使配置生效?;谕瑯拥陌l(fā)明構思,本發(fā)明實施例二還提供了一種安全載體的配置裝置,如圖2所示,所述裝置包括:增加模塊201,用于為安全載體列表增加載體批次的字段;所述安全載體列表中包括至少一個安全載體;處理模塊202,用于針對于安全載體列表中的第一安全載體,將所述第一安全載體的多項批次特征信息按照預設的編碼規(guī)則進行編碼,生成所述第一安全載體的第一載體批次信息,并將所述第一載體批次信息添加到安全載體列表中所述第一安全載體所在的記錄對應所述載體批次的字段中;其中,所述第一安全載體為所述安全載體列表中未配置載體批次信息的任一安全載體;配置模塊203,用于根據所述安全載體列表中各個安全載體的標識信息和載體批次信息,對所述各個安全載體的輔助安全域、卡片應用、應用安裝包、應用提供方進行配置??蛇x地,所述第一安全載體的載體批次信息中包含的多項批次特征信息至少包括:載體發(fā)行方標識、載體類型、批次號、生成時間和保留位。可選地,所述配置模塊203具體用于:針對于所述載體批次信息列表中的每一載體批次信息,將所述每一載體批次信息設置為與所述每一載體批次信息對應的n個輔助安全域相關聯(lián);n為大于等于1的整數;根據預設的輔助安全域設置規(guī)則,將具有所述每一載體批次信息的各個安全載體芯片設置為預置第一輔助安全域或動態(tài)創(chuàng)建所述第一輔助安全域;其中,所述第一輔助安全域為所述每一載體批次信息對應的n個輔助安全域中的任一輔助安全域??蛇x地,所述配置模塊203具體還用于:針對于所述載體批次信息列表中的每一載體批次信息,將所述每一載體批次信息設置為與所述每一載體批次信息對應的m個卡片應用相關聯(lián);m為大于等于1的整數;根據預設的卡片應用設置規(guī)則,將具有所述每一載體批次信息的各個安全載體設置為預置第一卡片應用或動態(tài)加載所述第一卡片應用;其中,所述第一卡片應用為所述第一載體批次信息對應的m個卡片應用中的任一卡片應用。若確定具有所述每一載體批次信息的各個安全載體被配置為動態(tài)加載所述第一卡片應用,則將具有所述每一載體批次信息的各個安全載體配置為預置所述第一卡片應用的應用安裝包或不預置所述第一卡片應用的應用安裝包。可選地,所述配置模塊203具體還用于:針對于所述載體批次信息列表中的每一載體批次信息,根據預設的應用提供方配置原則,將所述每一載體批次信息配置與所述每一載體批次對應的p個應用提供方相關聯(lián),并且將具有所述每一載體批次信息的各個安全載體配置為可訪問第一應用提供方提供的應用;其中,所述第一應用提供方為所述p個應用提供方中的任一應用提供方?;谕瑯拥陌l(fā)明構思,本發(fā)明實施例三提供了一種計算設備300,該計算設備300具體可以為桌面計算機、便攜式計算機、智能手機、平板電腦、個人數字助理(personaldigitalassistant,pda)等。如圖3所示,該計算設備可以包括中央處理器(centerprosessingunit,cpu)、存儲器、輸入/輸出設備等,輸入設備可以包括鍵盤、鼠標、觸摸屏等,輸出設備可以包括顯示設備,如液晶顯示器(liquidcrystaldisplay,lcd)、陰極射線管(cathoderaytube,crt)等。存儲器可以包括只讀存儲器(rom)和隨機存取存儲器(ram),并向處理器提供存儲器中存儲的程序指令和數據。在本發(fā)明實施例中,存儲器可以用于存儲用于基于安全載體的配置方法的程序。處理器通過調用存儲器存儲的程序指令,處理器用于按照獲得的程序指令執(zhí)行:為安全載體芯片列表增加載體批次的字段;針對于安全載體芯片列表中的第一安全載體芯片,將所述第一安全載體芯片的多項批次特征信息按照預設的編碼規(guī)則進行編碼,生成所述第一安全載體芯片的第一載體批次信息,并將所述第一載體批次信息添加到安全載體芯片列表中所述第一安全載體芯片所在的記錄對應所述載體批次的字段中;其中,所述第一安全載體芯片為所述安全載體芯片列表中未配置載體批次信息的任一安全載體芯片;根據所述安全載體芯片列表中各個安全載體芯片的載體批次信息,對所述各個安全載體芯片是否預置輔助安全域、卡片應用、應用安裝包和應用提供方進行配置。本發(fā)明實施例四提供了一種計算機存儲介質,用于儲存為上述計算設備所用的計算機程序指令,其包含用于執(zhí)行上述安全載體的配置方法的程序。所述計算機存儲介質可以是計算機能夠存取的任何可用介質或數據存儲設備,包括但不限于磁性存儲器(例如,軟盤、硬盤、磁帶、磁光盤(mo)等)、光學存儲器(例如cd、dvd、bd、hvd等)、以及半導體存儲器(例如rom、eprom、eeprom、非易失性存儲器(nandflash)、固態(tài)硬盤(ssd))等。由上述內容可以看出:本發(fā)明實施例通過為安全載體列表增加載體批次的字段,針對于安全載體列表中的每一安全載體,按照預設的編碼規(guī)則對該安全載體的多項批次特征信息進行編碼,生成每一安全載體的載體批次信息,并添加到安全載體列表中;進而,根據各個安全載體的標識和載體批次信息對各個安全載體所需預置的輔助安全域、卡片應用、應用安裝包和應用提供方進行配置。由于載體批次信息包含了安全載體的多項批次特征信息,因此,根據安全載體的標識和載體批次信息可有效地對安全載體列表中的安全載體進行分類,進而可為具有同一載體批次信息的多個安全載體所需預置的多個預置項目進行配置,以提高對安全載體各個預置項目的配置效率。本領域內的技術人員應明白,本發(fā)明的實施例可提供為方法、系統(tǒng)、或計算機程序產品。因此,本發(fā)明可采用完全硬件實施例、完全軟件實施例、或結合軟件和硬件方面的實施例的形式。而且,本發(fā)明可采用在一個或兩個以上其中包含有計算機可用程序代碼的計算機可用存儲介質(包括但不限于磁盤存儲器、cd-rom、光學存儲器等)上實施的計算機程序產品的形式。本發(fā)明是參照根據本發(fā)明實施例的方法、設備(系統(tǒng))、和計算機程序產品的流程圖和/或方框圖來描述的。應理解可由計算機程序指令實現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結合??商峁┻@些計算機程序指令到通用計算機、專用計算機、嵌入式處理機或其他可編程數據處理設備的處理器以產生一個機器,使得通過計算機或其他可編程數據處理設備的處理器執(zhí)行的指令產生用于實現(xiàn)在流程圖一個流程或兩個以上流程和/或方框圖一個方框或兩個以上方框中指定的功能的裝置。這些計算機程序指令也可存儲在能引導計算機或其他可編程數據處理設備以特定方式工作的計算機可讀存儲器中,使得存儲在該計算機可讀存儲器中的指令產生包括指令裝置的制造品,該指令裝置實現(xiàn)在流程圖一個流程或兩個以上流程和/或方框圖一個方框或兩個以上方框中指定的功能。這些計算機程序指令也可裝載到計算機或其他可編程數據處理設備上,使得在計算機或其他可編程設備上執(zhí)行一系列操作步驟以產生計算機實現(xiàn)的處理,從而在計算機或其他可編程設備上執(zhí)行的指令提供用于實現(xiàn)在流程圖一個流程或兩個以上流程和/或方框圖一個方框或兩個以上方框中指定的功能的步驟。盡管已描述了本發(fā)明的優(yōu)選實施例,但本領域內的技術人員一旦得知了基本創(chuàng)造性概念,則可對這些實施例作出另外的變更和修改。所以,所附權利要求意欲解釋為包括優(yōu)選實施例以及落入本發(fā)明范圍的所有變更和修改。顯然,本領域的技術人員可以對本發(fā)明進行各種改動和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權利要求及其等同技術的范圍之內,則本發(fā)明也意圖包含這些改動和變型在內。當前第1頁12