欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

Ic卡、ic卡制造方法、ic卡發(fā)行方法以及通信方法

文檔序號(hào):6436214閱讀:249來(lái)源:國(guó)知局
專利名稱:Ic卡、ic卡制造方法、ic卡發(fā)行方法以及通信方法
技術(shù)領(lǐng)域
本發(fā)明涉及IC卡、IC卡制造方法、IC卡發(fā)行方法以及通信方法。
背景技術(shù)
近年,被稱為IC卡或者智能卡的可便攜電子裝置(通信介質(zhì))的普及非常驚人。例如,IC卡不僅在信用卡、月票、護(hù)照、駕駛執(zhí)照、其他交易的結(jié)算中被使用,而且也可以作為工作證、會(huì)員證、保險(xiǎn)證等的ID卡在各種領(lǐng)域中被使用。IC卡內(nèi)置具有非易失性的數(shù)據(jù)存儲(chǔ)器以及CPU等的控制元件的IC(集成電路)芯片。另外,IC卡讀寫器等的IC卡處理裝置對(duì)IC卡發(fā)送讀指令,從IC卡中讀出數(shù)據(jù),對(duì)IC卡發(fā)送寫指令,對(duì)IC卡寫入數(shù)據(jù)。另外,IC卡具備多個(gè)通信單元,經(jīng)由各通信單元能夠和IC卡處理裝置進(jìn)行通信。例如,IC卡經(jīng)由多個(gè)通信接口中的一個(gè)通信接口,能夠和IC卡處理裝置進(jìn)行通信?;蛘逫C卡經(jīng)由多個(gè)邏輯通道中的一個(gè)邏輯通道,能夠和IC卡處理裝置進(jìn)行通信。例如,IC卡在具備第I通信接口以及第2通信接口的情況下,存在從第I通信接口以及第2通信接口的任何一個(gè)都能訪問(wèn)存儲(chǔ)在IC卡中的數(shù)據(jù)的情況。同樣,IC卡在支持第I邏輯通道和第2邏輯通道的情況下,存在從第I邏輯通道以及第2邏輯通道的任何一個(gè)邏輯通道都能訪問(wèn)存儲(chǔ)在IC卡中的數(shù)據(jù)的情況。

發(fā)明內(nèi)容
根據(jù)一實(shí)施方式,提供一種IC卡,具備IC模塊;基材,上述IC模塊具備多個(gè)通信部;存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件;控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。根據(jù)一實(shí)施方式,提供一種IC卡,具備IC模塊;基材,上述IC模塊具備通信部,構(gòu)成為通過(guò)多個(gè)通道中的指定通道發(fā)送接收數(shù)據(jù);存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件;控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通道中的第I通道接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通道接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通道中的第2通道接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。根據(jù)一實(shí)施方式,提供一種IC卡制造方法,制造IC卡,上述IC卡具備IC模塊;基材,上述IC模塊具備多個(gè)通信部;上述存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件;控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。根據(jù)一實(shí)施方式,提供一種IC卡發(fā)行方法,對(duì)IC卡的存儲(chǔ)部存儲(chǔ)發(fā)行信息,發(fā)行上述IC卡,上述IC卡具備IC模塊;基材,上述IC模塊具備多個(gè)通信部;存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件;控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。根據(jù)一實(shí)施方式,提供一種通信方法,當(dāng)針對(duì)第I數(shù)據(jù)的訪問(wèn)條件包含允許基于 經(jīng)由多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。


圖I是表示各實(shí)施方式的IC卡系統(tǒng)的概略結(jié)構(gòu)的一個(gè)例子的方框圖。圖2是表示各實(shí)施方式的卡讀寫器的概略結(jié)構(gòu)的一個(gè)例子的方框圖。圖3是表不各實(shí)施方式的IC卡的概略結(jié)構(gòu)的一個(gè)例子的方框圖。圖4是表示通過(guò)訪問(wèn)限制處理拒絕經(jīng)由規(guī)定通信接口的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖5是表示通過(guò)訪問(wèn)限制處理允許經(jīng)由規(guī)定通信接口的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖6是表示通過(guò)訪問(wèn)限制處理拒絕經(jīng)由規(guī)定邏輯通道的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖7是表示通過(guò)訪問(wèn)限制處理允許經(jīng)由規(guī)定邏輯通道的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖8是表示IC卡內(nèi)的數(shù)據(jù)構(gòu)造的一個(gè)例子的圖。圖9是表示訪問(wèn)限制信息的存儲(chǔ)場(chǎng)所的一個(gè)例子的圖。圖10是表示針對(duì)通信接口的訪問(wèn)限制信息的一個(gè)例子的圖。圖11是表示針對(duì)邏輯通道的訪問(wèn)限制信息的一個(gè)例子的圖。圖12A是表示訪問(wèn)限制處理的一個(gè)例子的流程圖。圖12B是表示訪問(wèn)限制處理的一個(gè)例子的流程圖。
具體實(shí)施例方式根據(jù)一實(shí)施方式,IC卡包含IC模塊、基材。上述IC模塊包含多個(gè)通信部、存儲(chǔ)部、控制器。上述存儲(chǔ)部被構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件。上述控制器被構(gòu)成為,在上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。以下,參照

各實(shí)施方式。圖I是表示各實(shí)施方式的IC卡系統(tǒng)(還稱為智能卡系統(tǒng))的概略結(jié)構(gòu)的方框圖。如圖I所示,IC卡系統(tǒng)包含終端I (通信裝置)以及IC卡2(通信介質(zhì))。終端I具備主體(上位裝置)11、顯示器12、鍵盤13、讀寫器14。終端I構(gòu)成為可以和IC卡2進(jìn)行通信,終端I對(duì)IC卡2發(fā)送讀指令,從IC卡2讀出數(shù)據(jù),另外,對(duì)IC卡2發(fā)送寫指令,對(duì)IC卡2寫入數(shù)據(jù)。主體11選擇多個(gè)通信方式中的一種通信方式,另外,選擇多個(gè)邏輯通道中的一個(gè)邏輯通道。顯示器12顯示與IC卡2的通信結(jié)果以及認(rèn)證結(jié)果等。鍵盤13對(duì)主體11輸入 文字和數(shù)字等。讀寫器14和IC卡2進(jìn)行通信。圖2是表示各實(shí)施方式的讀寫器14的概略結(jié)構(gòu)的方框圖。如圖2所示,讀寫器14具備天線141、第I通信接口 142a、第2通信接口 142b、第3通信接口 142c、第4通信接口142d、CPU143、數(shù)據(jù)存儲(chǔ)器144、RAM145、R0M146。CPU143控制針對(duì)IC卡2的各種指令的發(fā)送。如圖2所示,讀寫器14能夠經(jīng)由第I通信接口 142a (例如天線141)而與IC卡2(第I通信接口 201a)以非接觸方式通信,另外,還能夠經(jīng)由第2通信接口 142b (例如第2通信接口 142b的金屬端子)而與IC卡2(第2通信接口 201b)接觸并通信,另外,還能夠經(jīng)由第3通信接口 142c (天線或者金屬端子)而與IC卡2(第3通信接口 201c)以非接觸或者接觸方式通信,另外,還能夠經(jīng)由第4通信接口 142d(天線或者金屬端子)而與IC卡2(第4通信接口 201d)以接觸或者非接觸方式通信。圖3是表示各實(shí)施方式的IC卡的概略結(jié)構(gòu)的方框圖。如圖3所示,IC卡2具備基材(例如塑料卡)2a、IC模塊(IC芯片20),IC芯片20具備多個(gè)通信單元、CPU204、數(shù)據(jù)存儲(chǔ)器205、RAM206、R0M207。例如IC芯片20具備第I通信接口 201a (第I通信單元)、第2通信接口 201b (第2通信單元)、第3通信接口 201c (第3通信單元)、第4通信接口201d(第4通信單元)作為多個(gè)通信單元。進(jìn)而,如圖3所示,IC卡2具備天線21。而且,IC模塊也可以是包含天線21的結(jié)構(gòu)。CPU204例如作為控制器發(fā)揮作用,解釋并執(zhí)行從終端I發(fā)送的指令或者對(duì)終端2控制指令執(zhí)行結(jié)果的回送。數(shù)據(jù)存儲(chǔ)器205是非易失性存儲(chǔ)器。如圖3所示,IC卡2能夠經(jīng)由第I通信接口 201a (例如天線21)而與讀寫器14 (第I通信接口 142a)以非接觸方式通信,另外,能夠經(jīng)由第2通信接口 201b (例如第2通信接口 201b的金屬端子)而與讀寫器14(第2通信接口 142b)接觸并通信,能夠經(jīng)由第3通信接口 201c (天線或者金屬端子)而與讀寫器14(第3通信接口 142c)以非接觸或者接觸方式通信,另外,能夠經(jīng)由第4通信接口 201d(天線或者金屬端子)而與讀寫器14 (第4通信接口 142d)以非接觸或者接觸方式通信。以下,說(shuō)明采用上述IC卡系統(tǒng)進(jìn)行的通信限制。(第I實(shí)施方式)
圖8是表示在IC卡2的數(shù)據(jù)存儲(chǔ)器205中構(gòu)筑的文件構(gòu)造的一個(gè)例子的圖。圖8所示的MF表示主文件(Master File), DF表示專用文件(Dedicated File),EF表示基礎(chǔ)文件(Elementary File), FCI 表不文件控制信息(File Control Information)。如圖 8 所示,數(shù)據(jù)存儲(chǔ)器205針對(duì)DF存儲(chǔ)EF所屬的文件構(gòu)造,位于最上位的DF被稱為MF。例如,在IC卡2的發(fā)行時(shí)(針對(duì)IC卡2的數(shù)據(jù)登記時(shí)),讀寫器14將訪問(wèn)限制信息(訪問(wèn)條件)寫入到數(shù)據(jù)存儲(chǔ)器205,該訪問(wèn)限制信息用于限制針對(duì)IC卡2的數(shù)據(jù)存儲(chǔ)器205的第I數(shù)據(jù)的訪問(wèn)。由此,能夠限制針對(duì)存儲(chǔ)在IC卡2中的第I數(shù)據(jù)的訪問(wèn)。如圖8所示,EF412屬于DF411,EF412包含DF411的FCI。這種情況下,例如,讀寫器14對(duì)DF411的FCI寫入訪問(wèn)限制信息AL11,該寫入訪問(wèn)限制信息ALll用于限制針對(duì)IC卡2的DF411的訪問(wèn)。例如,訪問(wèn)限制信息ALll包含允許基于經(jīng)由第I通信接口 201a(第I通信單元)接收到的接收指令的數(shù)據(jù)訪問(wèn)的信息。IC卡2的CPU204根據(jù)訪問(wèn)限制信息AL21,允許基于經(jīng)由第I通信接口 201a接收到的第I指令對(duì)DF411的數(shù)據(jù)訪問(wèn),不允許基于經(jīng)由第2通信接口 201b、第3通信接口 201c或者第4通信接口 201d接收到的第2指令 的針對(duì)DF411的數(shù)據(jù)訪問(wèn)。圖9是表示訪問(wèn)限制信息的存儲(chǔ)場(chǎng)所的一個(gè)例子的圖。在EF412中,存儲(chǔ)TLV (TagLength Value :標(biāo)簽長(zhǎng)度值)構(gòu)造的數(shù)據(jù),例如如圖9所示那樣,在EF412中,存儲(chǔ)標(biāo)簽86、長(zhǎng)度03、值(81 01 01),進(jìn)而,值(81 01 01)具有標(biāo)簽81、長(zhǎng)度01、值01的數(shù)據(jù)構(gòu)造。而后,值01表示如下信息允許基于經(jīng)由第I通信接口 201a接收到的第I指令的針對(duì)DF411的數(shù)據(jù)訪問(wèn)。即,訪問(wèn)限制信息按照數(shù)據(jù)目標(biāo)形式,通過(guò)用IS0/IEC7816-4 :2005規(guī)定的專有格式標(biāo)簽81的安全屬性進(jìn)行登記。圖10是表示針對(duì)通信接口的訪問(wèn)限制信息的一個(gè)例子的圖。如圖10所示,例如,訪問(wèn)限制信息由第8位 第I位合計(jì)8位構(gòu)成。例如,當(dāng)構(gòu)成訪問(wèn)限制信息的第8位 第I位的全部位是O的情況下,該訪問(wèn)限制信息表示即使是基于由第I通信接口 201a、第2通信接口 201b、第3通信接口 201c以及第4通信接口 201d中的任何一個(gè)通信接口接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)都允許。另外,當(dāng)構(gòu)成訪問(wèn)限制信息的第4位是I的情況下,該訪問(wèn)限制信息(訪問(wèn)限制信息AL14)表示允許基于由第4通信接口 201d接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。另外,當(dāng)構(gòu)成訪問(wèn)限制信息的第3位是I的情況下,該訪問(wèn)限制信息(訪問(wèn)限制信息AL13)表示允許基于由第3通信接口 201c接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。另外,當(dāng)構(gòu)成訪問(wèn)限制信息的第2位是I的情況下,該訪問(wèn)限制信息(訪問(wèn)限制信息AL12)表示允許基于由第2通信接口 201b接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。另外,當(dāng)構(gòu)成訪問(wèn)限制信息的第I位是I的情況下,該訪問(wèn)限制信息(訪問(wèn)限制信息AL11)表示允許基于由第I通信接口 201a接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。即,當(dāng)構(gòu)成訪問(wèn)限制信息的第4位是I,第3位是I,第2位是0,第I位是O的情況下,該訪問(wèn)限制信息表示允許基于由第4通信接口 201d或者第3通信接口 201c接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。換句話說(shuō),還可以通過(guò)訪問(wèn)限制信息限制可以使用的通信接口的數(shù)量。以下,說(shuō)明保持有上述說(shuō)明過(guò)的訪問(wèn)限制信息的IC卡2進(jìn)行的訪問(wèn)限制處理。例如,說(shuō)明包含在IC卡2的EF412中的FCI包含訪問(wèn)限制信息ALll的情況。
圖4是表示通過(guò)訪問(wèn)限制處理拒絕經(jīng)由規(guī)定通信接口的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖5是表示通過(guò)訪問(wèn)限制處理允許經(jīng)由規(guī)定通信接口的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖12A以及圖12B是表示IC卡進(jìn)行的訪問(wèn)限制處理的詳細(xì)情況的一個(gè)例子的流程圖。例如,如圖4所示,讀寫器14經(jīng)由第2通信接口 142b對(duì)IC卡2發(fā)送選擇指令(DF411的選擇)。IC卡2經(jīng)由第2通信接口 201b,接收選擇指令,IC卡2的CPU204根據(jù)包含在DF411的FCI中的訪問(wèn)限制信息ALlI,拒絕基于選擇指令的對(duì)DFlI進(jìn)行的訪問(wèn),回送DF411的FCI以及異常狀態(tài)。另外,如圖5所示,讀寫器14經(jīng)由第I通信接口 142a對(duì)IC卡2發(fā)送選擇指令(DF411的選擇)。IC卡2經(jīng)由第I通信接口 201a接收選擇指令,IC卡2的CPU204根據(jù)包含在DF411的FCI中的訪問(wèn)限制信息ALlI,允許基于選擇指令的對(duì)DF411進(jìn)行的訪問(wèn),回送DF411的FCI以及正常狀態(tài)。其后,在讀寫器14和IC卡2之間進(jìn)行數(shù)據(jù)的發(fā)送接收。進(jìn)而,參照?qǐng)D12A以及圖12B詳細(xì)說(shuō)明上述的訪問(wèn)限制處理。如圖12A所示,IC卡 2經(jīng)由第I通信接口 201a、第2通信接口 201b、第3通信接口 201c、第4通信接口 201d中的某一個(gè),接收選擇指令(STlOl)。進(jìn)而,CPU204檢索用選擇指令指定的文件(例如DF411) (ST102)。CPU204如果發(fā)現(xiàn)用選擇指令指定的DF411,則將現(xiàn)行文件設(shè)定在DF411中(ST103)。其后,CPU204根據(jù)DF411 的 ID,檢索與 DF411 對(duì)應(yīng)的 FCI (例如 EF412) (ST104)。CPU204發(fā)現(xiàn)具有與DF411的ID相同的ID的FCI (ST105,是),檢查設(shè)定在發(fā)現(xiàn)的FCI的標(biāo)簽86中的數(shù)據(jù)(ST107)。CPU204如果檢測(cè)出在標(biāo)簽86中設(shè)定有標(biāo)簽81 (ST108,是),則檢查設(shè)定在標(biāo)簽81中的數(shù)據(jù)(ST109)。CPU204檢查設(shè)定在標(biāo)簽81中的數(shù)據(jù)、即訪問(wèn)限制信息。例如,假設(shè)IC卡2經(jīng)由第I通信接口 201a接收選擇指令(STlOl),并且,在存儲(chǔ)在IC卡2中的標(biāo)簽81中設(shè)定有訪問(wèn)限制信息ALll的情況。在該情況下,CPU204通過(guò)訪問(wèn)限制信息ALll允許基于經(jīng)由第I通信接口 201a接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)(ST110,是),回送DF411的FCI以及正常狀態(tài)(Sff) (STl 17)。或者,假設(shè)IC卡2經(jīng)由第2通信接口 201b接收選擇指令(STlOl),并且,在存儲(chǔ)于IC卡2中的標(biāo)簽81中設(shè)定有訪問(wèn)限制信息ALll的情況。在該情況下,CPU204根據(jù)訪問(wèn)限制信息ALll拒絕給予經(jīng)由第2通信接口 201b接收到接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)(ST110,否),將現(xiàn)行文件從DF411重新設(shè)定為原文件(STl 15),回送DF411的FCI以及異常狀態(tài)(SW)(ST116)。如上述說(shuō)明的那樣,根據(jù)第I實(shí)施方式,能夠提供能夠限制對(duì)每個(gè)通信單元(每個(gè)通信接口)的訪問(wèn)的IC卡以及通信方法。(第2實(shí)施方式)例如,在IC卡2的發(fā)行時(shí),讀寫器14將訪問(wèn)限制信息(訪問(wèn)條件)寫入到數(shù)據(jù)存儲(chǔ)器205,該訪問(wèn)限制信息用于限制針對(duì)IC卡2的數(shù)據(jù)存儲(chǔ)器205的第2數(shù)據(jù)訪問(wèn)。由此,能夠限制對(duì)存儲(chǔ)在IC卡2中的第2數(shù)據(jù)的訪問(wèn)。如圖8所示,EF422屬于DF421,EF422包含DF421的FCI。這種情況下,例如,讀寫器14對(duì)DF421的FCI寫入用于限制對(duì)IC卡2的DF421的訪問(wèn)的訪問(wèn)限制信息ALA21。例如,訪問(wèn)限制信息AL21包含允許基于經(jīng)由邏輯通道LCl (第I通道單元)接收到的接收指令的數(shù)據(jù)訪問(wèn)的信息。IC卡2的CPU204根據(jù)訪問(wèn)限制信息AL11,允許基于經(jīng)由用規(guī)定通信接口(例如第I通信接口 201a)支持的邏輯通道LCl接收到的第I指令的對(duì)DF421的數(shù)據(jù)訪問(wèn),不允許基于經(jīng)由用規(guī)定通信接口支持的邏輯通道LC2或者LC3接收到的第2指令的對(duì)DF421的數(shù)據(jù)訪問(wèn)。例如如圖9所示,在EF412上存儲(chǔ)標(biāo)簽86、長(zhǎng)度03、值(82 01 01),進(jìn)而,值(82 01
01)具有標(biāo)簽82、長(zhǎng)度01、值01的數(shù)據(jù)構(gòu)造。而后,值01表示允許基于經(jīng)由邏輯通道LCl接收到的第I指令的針對(duì)DF421的數(shù)據(jù)訪問(wèn)的信息。即,訪問(wèn)限制信息是按照數(shù)據(jù)目標(biāo)形式,通過(guò)用IS0/IEC7816-4 2005規(guī)定的專有格式標(biāo)簽82的安全屬性進(jìn)行登記。圖11是表示針對(duì)邏輯通道的訪問(wèn)限制信息的一個(gè)例子的圖。如圖11所示,例如,訪問(wèn)限制信息用第8位 第I位合計(jì)8位構(gòu)成。例如,當(dāng)構(gòu)成訪問(wèn)限制信息的第8位 第I位的全部位是O的情況下,該訪問(wèn)限制信息表示即使是基于由邏輯通道LC1、LC2以及LC3中的任何一個(gè)邏輯通道接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)都允許。另外,當(dāng)構(gòu)成訪問(wèn)限制信息的第3位是I的情況下,該訪問(wèn)限制信息(訪問(wèn)限制信 息AL23)表示允許基于由邏輯通道LC3接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。另外,當(dāng)構(gòu)成訪問(wèn)限制信息的第2位是I的情況下,該訪問(wèn)限制信息(訪問(wèn)限制信息AL22)表示允許基于由邏輯通道LC2接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。另外,當(dāng)構(gòu)成訪問(wèn)限制信息的第I位是I的情況下,該訪問(wèn)限制信息(訪問(wèn)限制信息AL21)表示允許基于由邏輯通道LCl中接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。S卩,當(dāng)構(gòu)成訪問(wèn)限制信息的第3位是1,第2位是1,第I位是O的情況下,該訪問(wèn)限制信息表示允許基于由邏輯通道LC3或者邏輯通道LC2接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)。換句話說(shuō),還可以通過(guò)訪問(wèn)限制信息限制可以使用的邏輯通道的數(shù)量。以下,說(shuō)明基于保持有上述說(shuō)明的訪問(wèn)限制信息的IC卡2進(jìn)行的訪問(wèn)限制處理。例如,對(duì)包含在IC卡2的EF422中的FCI包含訪問(wèn)限制信息AL21的情況進(jìn)行說(shuō)明。圖6是表示通過(guò)訪問(wèn)限制處理拒絕經(jīng)由規(guī)定邏輯通道的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖7是表示通過(guò)訪問(wèn)限制處理允許經(jīng)由規(guī)定邏輯通道的數(shù)據(jù)訪問(wèn)的例子的流程圖。圖12A以及圖12B是表示采用IC卡進(jìn)行的訪問(wèn)限制處理的詳細(xì)情況的一個(gè)例子的流程圖。例如,如圖6所示,讀寫器14經(jīng)由用規(guī)定通信接口支持的邏輯通道LC2對(duì)IC卡2發(fā)送選擇指令(DF421的選擇)。IC卡2經(jīng)由邏輯通道LC2接收選擇指令,IC卡2的CPU204根據(jù)包含在DF421的FCI中的訪問(wèn)限制信息AL21,拒絕基于選擇指令的對(duì)DF421的訪問(wèn),回送DF421的FCI以及異常狀態(tài)。另外,如圖7所示,讀寫器14經(jīng)由用規(guī)定通信接口支持的邏輯通道LCl對(duì)IC卡2發(fā)送選擇指令(DF421的選擇)。IC卡2經(jīng)由邏輯通道LCl接收選擇指令,IC卡2的CPU204根據(jù)包含在DF421的FCI中的訪問(wèn)限制信息AL21,允許基于選擇指令的對(duì)DF421的訪問(wèn),回送DF421的FCI以及正常狀態(tài)。其后,在讀寫器14和IC卡2之間進(jìn)行數(shù)據(jù)的發(fā)送接收。進(jìn)而,參照?qǐng)D12A以及圖12B詳細(xì)說(shuō)明上述的訪問(wèn)限制處理。如圖12A所示,IC卡2經(jīng)由邏輯通道LC1、LC2、LC3中的某一個(gè),接收選擇指令(STlOl)。進(jìn)而,CPU204檢索用選擇指令指定的文件(例如DF421) (ST102)。CPU204如果發(fā)現(xiàn)用選擇指令指定的DF421,則將現(xiàn)行文件設(shè)定在DF421中(ST103)。其后,CPU204根據(jù)DF421 的 ID,檢索與 DF421 對(duì)應(yīng)的 FCI (例如 EF422) (ST104)。
CPU204發(fā)現(xiàn)具有和DF421的ID相同的ID的FCI (ST105,是),檢查設(shè)定在發(fā)現(xiàn)的FCI的標(biāo)簽86中的數(shù)據(jù)(ST107)。CPU204如果檢測(cè)到在標(biāo)簽86中未設(shè)定標(biāo)簽81 (ST108,否),而設(shè)定有標(biāo)簽82(ST111,是),則檢查設(shè)定在標(biāo)簽82中的數(shù)據(jù)(STl 12)。CPU204檢查設(shè)定在標(biāo)簽82中的數(shù)據(jù)、即訪問(wèn)限制信息。例如,假設(shè)IC卡2經(jīng)由邏輯通道LCl接收選擇指令(STlOl),并且,在存儲(chǔ)在IC卡2中的標(biāo)簽82中設(shè)定有訪問(wèn)限制信息AL21的情況。在該情況下,CPU204通過(guò)訪問(wèn)限制信息AL21允許基于經(jīng)由邏輯通道LCl接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)(ST113,是),回送DF421的FCI以及正常狀態(tài)(Sff) (STl 14)?;蛘撸僭O(shè)IC卡2經(jīng)由邏輯通道LC2接收選擇指令(STlOl),并且,在存儲(chǔ)于IC卡2中的標(biāo)簽82中設(shè)定有訪問(wèn)限制信息AL21的情況。在該情況中,CPU204通過(guò)訪問(wèn)限制信息AL21拒絕基于經(jīng)由邏輯通道LC2接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn)(ST113,否),將現(xiàn)行文件從DF421重新設(shè)定為原文件(STl 18),回送DF421的FCI以及異常狀態(tài)(SW) (STl 19)。如上述說(shuō)明的那樣,根據(jù)第2實(shí)施方式,能夠提供能夠限制對(duì)每個(gè)通信單元(每個(gè) 邏輯通道)的訪問(wèn)的IC卡以及通信方法。另外,還可以組合上述說(shuō)明了的第I實(shí)施方式和第2實(shí)施方式。例如,IC卡2的第I通信接口 201a經(jīng)由邏輯通道LCl接收選擇指令,CPU204發(fā)現(xiàn)用選擇指令指定的DFX X X,檢測(cè)到在DFX X X的FCI中設(shè)定有標(biāo)簽81以及標(biāo)簽82。這種情況下,當(dāng)在標(biāo)簽81中設(shè)定有訪問(wèn)限制信息ALlI,并且,在標(biāo)簽82中設(shè)定有訪問(wèn)限制信息AL2的情況下,CPU204通過(guò)訪問(wèn)限制信息ALll以及訪問(wèn)限制信息AL21,允許基于經(jīng)由第I通信接口 201a的邏輯通道LCl接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn),回送DFX X X的FCI以及正常狀態(tài)(SW)。當(dāng)未設(shè)定有訪問(wèn)限制信息ALll以及訪問(wèn)限制信息AL21的情況下,CPU204拒絕基于經(jīng)由第I通信接口 201a的邏輯通道LCl接收到的接收指令進(jìn)行的數(shù)據(jù)訪問(wèn),回送DFX X X的FCI以及異常狀態(tài)。如上所述,根據(jù)第I以及第2實(shí)施方式的組合,能夠提供對(duì)每個(gè)通信接口、并且每個(gè)邏輯通道限制訪問(wèn)的IC卡以及通信方法。雖然說(shuō)明了通過(guò)上述訪問(wèn)限制處理限制針對(duì)DF的訪問(wèn)的情況,但也能夠通過(guò)上述訪問(wèn)限制處理限制針對(duì)DF以外的數(shù)據(jù)的訪問(wèn)。例如,通過(guò)上述訪問(wèn)限制處理,還能夠限制對(duì)用IS0/IEC 7816-4:2005規(guī)定的EF、數(shù)據(jù)對(duì)象、表、視圖的訪問(wèn)。另外,在上述訪問(wèn)限制處理中,說(shuō)明了在IC卡的發(fā)行時(shí)(針對(duì)IC卡的數(shù)據(jù)登記時(shí)),設(shè)定訪問(wèn)限制信息(Security attribute :安全屬性)的情況,但訪問(wèn)限制信息的設(shè)定時(shí)刻并不限于上述,可以自由地改變。另外,在上述訪問(wèn)限制處理中,說(shuō)明了與選擇指令的接收對(duì)應(yīng)的訪問(wèn)限制,但能夠通過(guò)上述訪問(wèn)限制處理實(shí)現(xiàn)與選擇指令以外的各種數(shù)據(jù)的接收對(duì)應(yīng)的訪問(wèn)限制。例如,當(dāng)最初發(fā)生針對(duì)DF411的訪問(wèn),接著發(fā)生針對(duì)DF421的訪問(wèn)的情況下,事前讀寫器14能夠?qū)F411的FCI設(shè)定第I訪問(wèn)限制信息(例如訪問(wèn)限制信息ALll或者AL21),對(duì)DF421的FCI設(shè)定第2訪問(wèn)限制信息(例如訪問(wèn)限制信息AL12或者AL22)。由此,能夠?qū)?duì)最初的數(shù)據(jù)的通信接口或者邏輯通道和對(duì)接下來(lái)的數(shù)據(jù)的通信接口或者邏輯通道指定給不同的通信接口或者邏輯通道,能夠謀求提高安全性。另外,當(dāng)?shù)?DF位于第IDF屬下,第3DF位于第2DF屬下的情況下,IC卡2通過(guò)設(shè)定在第IDF的FCI中的訪問(wèn)限制信息,限制針對(duì)第IDF的訪問(wèn),并且通過(guò)設(shè)定在第IDF的FCI中的訪問(wèn)限制信息也可以限制針對(duì)第2DF以及第3DF的訪問(wèn)?;蛘撸琁C卡2還能夠只是通過(guò)設(shè)定在第IDF的FCI中的訪問(wèn)限制信息限制針對(duì)第IDF的訪問(wèn),而不通過(guò)設(shè)定在第IDF的FCI中的訪問(wèn)限制信息限制針對(duì)第2DF以及第3DF的訪問(wèn)。另外,當(dāng)IC卡2存儲(chǔ)多個(gè)DF的情況下,還可以對(duì)每個(gè)DF設(shè)定訪問(wèn)限制信息。例如,當(dāng)IC卡2的數(shù)據(jù)存儲(chǔ)器205存儲(chǔ)有DF_A和DF_B的情況下,讀寫器14與IC卡2的DF_A對(duì)應(yīng)地存儲(chǔ)第I訪問(wèn)限制信息(例如訪問(wèn)限制信息ALl I或者AL21),與IC卡2的DF_B對(duì)應(yīng)地設(shè)定第2訪問(wèn)限制信息(例如訪問(wèn)限制信息AL12或者AL22)。由此,例如,能夠經(jīng)由第I通信接口 201a或者邏輯通道LCl利用IC卡2的DF_A,但不能經(jīng)由其他的通信接口或者邏輯通道利用IC卡2的DF_A。同樣,能夠經(jīng)由第2通信接口 201b或者邏輯通道LC2利用IC卡2的DF_B,但不能通過(guò)其他的通信接口或者邏輯通道利用IC卡2的DF_B。根據(jù)上述的至少一種實(shí)施方式,能夠限制對(duì)每個(gè)通信接口或者邏輯通道的訪問(wèn), 能夠謀求提高IC卡系統(tǒng)的安全性。以下,歸納各實(shí)施方式。 (I)IC卡能夠?qū)γ總€(gè)通信接口設(shè)定執(zhí)行條件。即,IC卡通過(guò)所使用的通信接口,能夠監(jiān)視針對(duì)各種數(shù)據(jù)的訪問(wèn)權(quán),當(dāng)使用設(shè)想以外的通信接口的情況下,能夠拒絕針對(duì)各種數(shù)據(jù)的訪問(wèn)。(2) IC卡能夠?qū)γ總€(gè)邏輯通道設(shè)定執(zhí)行條件。即,IC卡通過(guò)所使用的邏輯通道,能夠監(jiān)視針對(duì)各種數(shù)據(jù)的訪問(wèn)權(quán),當(dāng)使用設(shè)想以外的邏輯通道的情況下,能夠拒絕針對(duì)各種數(shù)據(jù)的訪問(wèn)。上述說(shuō)明的IC卡利用IC卡制造裝置(IC卡制造方法)進(jìn)行制造。另外,上述說(shuō)明的IC卡用IC卡發(fā)行裝置(IC卡發(fā)行方法)發(fā)行。例如,IC卡制造裝置如上所述,根據(jù)基材(例如塑料卡)、IC模塊(IC芯片20)制造IC卡。另外,IC卡發(fā)行裝置(例如終端I)對(duì)IC卡(未記錄發(fā)行信息的空卡)的數(shù)據(jù)存儲(chǔ)器205或者R0M207寫入發(fā)行信息,發(fā)行IC卡。所謂發(fā)行信息是個(gè)人信息等。根據(jù)上述至少一種實(shí)施方式,能夠提供可以對(duì)每個(gè)通信單元限制訪問(wèn)的IC卡、通信方法。另外,能夠提供制造這種IC卡的IC卡制造方法,以及發(fā)行這種IC卡的IC卡發(fā)行方法。雖然說(shuō)明了本發(fā)明的幾個(gè)實(shí)施方式,但這些實(shí)施方式只是作為例子示出,并不意圖限定發(fā)明的范圍。這些實(shí)施方式可以用其他的各種方式進(jìn)行實(shí)施,在不脫離發(fā)明的主旨的范圍中,能夠進(jìn)行各種省略、置換、變更。這些實(shí)施方式和其變形與包含于發(fā)明的范圍和主旨中的情況一樣,包含在權(quán)利要求所記載的發(fā)明和其均等的范圍中。
權(quán)利要求
1.一種IC卡,具備 IC模塊; 基材, 上述IC模塊具備 多個(gè)通信部; 存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件; 控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
2.根據(jù)權(quán)利要求I所述的IC卡, 上述多個(gè)通信部具備第I通信接口以及第2通信接口, 上述控制器構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述第I通信接口接收到的上述接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信接口接收到的上述第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述第2通信接口接收到的上述第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
3.根據(jù)權(quán)利要求2所述的IC卡, 上述多個(gè)通信部具備接觸式的上述第I通信接口以及非接觸式的上述第2通信接口, 上述控制器構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述接觸式的上述第I通信接口接收到的上述接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述接觸式的上述第I通信接口接收到的上述第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述非接觸式的上述第2通信接口接收到的上述第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
4.根據(jù)權(quán)利要求2所述的IC卡, 上述多個(gè)通信部具備接觸式的上述第I通信接口以及非接觸式的上述第2通信接口, 上述控制器構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述非接觸式的上述第2通信接口接收到的上述接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述非接觸式的上述第2通信接口接收到的上述第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述接觸式的上述第I通信接口接收到的上述第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
5.根據(jù)權(quán)利要求2所述的IC卡, 上述控制器構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述第I通信接口的第I通道接收到的上述接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信接口的上述第I通道接收到的上述第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述第I通信接口的第2通道接收到的第3指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
6.根據(jù)權(quán)利要求I所述的IC卡, 上述存儲(chǔ)部構(gòu)成為存儲(chǔ)屬于上述第I數(shù)據(jù)的控制信息, 上述控制信息包含上述訪問(wèn)條件。
7.—種IC卡,具備IC模塊; 基材, 上述IC模塊具備 通信部,構(gòu)成為通過(guò)多個(gè)通道中的指定通道發(fā)送接收數(shù)據(jù); 存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件; 控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通道中的第I通道接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通道接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通道中的第2通道 接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
8.根據(jù)權(quán)利要求7所述的IC卡, 上述存儲(chǔ)部構(gòu)成為存儲(chǔ)屬于上述第I數(shù)據(jù)的控制信息, 上述控制信息包含上述訪問(wèn)條件。
9.ー種IC卡制造方法, 制造IC卡, 上述IC卡具備 IC模塊; 基材, 上述IC模塊具備 多個(gè)通信部; 上述存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件; 控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
10.ー種IC卡發(fā)行方法, 對(duì)IC卡的存儲(chǔ)部存儲(chǔ)發(fā)行信息, 發(fā)行上述IC卡, 上述IC卡具備 IC模塊; 基材, 上述IC模塊具備 多個(gè)通信部; 存儲(chǔ)部,構(gòu)成為存儲(chǔ)第I數(shù)據(jù),并存儲(chǔ)針對(duì)上述第I數(shù)據(jù)的訪問(wèn)條件; 控制器,構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
11.ー種通信方法, 當(dāng)針對(duì)第I數(shù)據(jù)的訪問(wèn)條件包含允許基于經(jīng)由多個(gè)通信部中的第I通信部接收到的接收指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第I通信部接收到 的第I指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第I數(shù)據(jù)進(jìn)行的訪問(wèn)。
全文摘要
提供一種IC卡、IC卡制造方法、IC卡發(fā)行方法以及通信方法。根據(jù)一實(shí)施方式,IC卡包含IC卡模塊和基材。上述IC卡模塊包含多個(gè)通信部、存儲(chǔ)部、控制器。上述存儲(chǔ)部構(gòu)成為存儲(chǔ)第1數(shù)據(jù),存儲(chǔ)針對(duì)上述第1數(shù)據(jù)的訪問(wèn)條件。上述控制器構(gòu)成為當(dāng)上述訪問(wèn)條件包含允許基于經(jīng)由上述多個(gè)通信部中的第1通信部接收到的接收指令對(duì)上述第1數(shù)據(jù)進(jìn)行的訪問(wèn)的信息的情況下,允許基于經(jīng)由上述第1通信部接收到的第1指令對(duì)上述第1數(shù)據(jù)進(jìn)行的訪問(wèn),不允許基于經(jīng)由上述多個(gè)通信部中的第2通信部接收到的第2指令對(duì)上述第1數(shù)據(jù)進(jìn)行的訪問(wèn)。
文檔編號(hào)G06K17/00GK102682331SQ20111032437
公開(kāi)日2012年9月19日 申請(qǐng)日期2011年10月24日 優(yōu)先權(quán)日2011年3月17日
發(fā)明者津田祐輔 申請(qǐng)人:株式會(huì)社東芝
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
九龙城区| 曲阳县| 扎鲁特旗| 宝应县| 壤塘县| 弥勒县| 简阳市| 清徐县| 尚志市| 泸溪县| 安顺市| 进贤县| 漯河市| 自治县| 湛江市| 山丹县| 沂水县| 崇明县| 武定县| 且末县| 乌恰县| 富阳市| 邵东县| 全州县| 开远市| 泸水县| 施甸县| 太保市| 肃南| 公安县| 洪洞县| 白水县| 探索| 二连浩特市| 高阳县| 珲春市| 拜泉县| 吉林省| 逊克县| 万盛区| 安吉县|