CN102047705A - 电信中芯片卡的空中下载技术的个性化方法 - Google Patents

电信中芯片卡的空中下载技术的个性化方法 Download PDF

Info

Publication number
CN102047705A
CN102047705A CN2009801187991A CN200980118799A CN102047705A CN 102047705 A CN102047705 A CN 102047705A CN 2009801187991 A CN2009801187991 A CN 2009801187991A CN 200980118799 A CN200980118799 A CN 200980118799A CN 102047705 A CN102047705 A CN 102047705A
Authority
CN
China
Prior art keywords
sim
individual
aforementioned
user
user data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2009801187991A
Other languages
English (en)
Other versions
CN102047705B (zh
Inventor
S·卡林纳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Deutsche Telekom AG
Original Assignee
T Mobile International AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by T Mobile International AG filed Critical T Mobile International AG
Publication of CN102047705A publication Critical patent/CN102047705A/zh
Application granted granted Critical
Publication of CN102047705B publication Critical patent/CN102047705B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • H04W8/265Network addressing or numbering for mobility support for initial activation of new user
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明涉及启动和个性化用户识别模块SIM的方法,SIM在第一次启动前配备至少含非个人临时用户标识码(IMSI*)和非个人临时密钥(K*)的初始识别和认证参数的非个人临时记录(S*),参数记录(S*)允许借助移动终端在移动网络中第一次启动SIM,SIM第一次启动后执行个性化,方法是:个人最终用户数据记录(S)传输并存储在SIM上,尤其包含单义最终用户标识码(IMSI)和单义最终密钥(K),尤其地,最终用户数据记录(S)经移动网络常规连接利用临时记录(S*)传输。可能的临时用户数据记录的数量是固定的,且尤其明显小于配备有这些数据记录的所有用户识别模块(SIM)的数量。其还可以循环重复使用。在移动终端确认个性化过程成功后才存储最终用户数据记录。否则自动重复个性化请求或重新发送个性化数据。

Description

电信中芯片卡的空中下载技术的个性化方法
技术领域
本发明涉及一种用于启动和个性化用户识别模块SIM的方法。
背景技术
芯片卡在电信中,尤其是例如在移动GSM或UMTS***中,被用于单义且可靠地标识用户,如还用于提供多个特殊功能和增值服务。根据作为基础的***标准的代和类型被称为UICC、SIM、USIM,R-UIM或还有ISIM的芯片卡或芯片卡应用(统称为“SIM”或同义地被称为用户识别模块)为此携带不同类型的多个特定参数、密钥和其他元素,例如具有网络运营商、供应商、产品或用户参考。
为了启动移动终端设备并参与到移动业务,具有特定的个人数据(至少具有用户标识码IMSI、密钥K和用于认证算法的个人参数)的SIM强制性是必需的。在原籍网络的用户数据库(例如HLR/AC或HSS)中必须存在一致的元素,否则在用户侧或网络侧都不可能建立连接。
SIM的加载和个人数据的记录在卡制造的时候在所谓的个性化时进行,在任何情况下都是在用户识别模块SIM被使用之前很久就就进行了。卡供应的价值链通常如下:
-芯片制造商:制作具有(部分)操作软件的芯片。
-卡制造商:制作卡体,植入芯片,在可能的情况下加载操作软件的其他非个人部分及相应的数据。
-个性化方:加载更高个性化的数据、个人的用户标记、密钥和在可能的情况下还有软件(应用)的其他部分。与网络运营商交换个人数据。一般与卡制造商相同。
-包装方/物流商:包装和发运个性化后的芯片卡到网络运营商或其他指定地点。可以与卡制造商和/或个性化方相同。
-网络运营商:运行通信网络。位其产品定义个性化,将所有规定提供给个性化方,从个性化方获取个人数据(至少有IMSI、K和认证算法的个人参数)以在其数据库中设置用户状况。
在提供过程结束时,SIM位于网络运营商的分销点。只有在签定移动协议的情况下,才在所谓的激活的过程中实现与具体客户的对应以及分配电话号码。激活的前提是在网络运营商的数据库中存在用户状况。
该过程链、尤其是集中个性化的缺点包括:
-产品在供应链早期的特别化和个体化,实际的需求在该时刻可能还仅仅被估计。
-网络运营商的资源绑定(数据库和号码的容量)部分地在实际需求之前很久就进行了。
-方案在技术上是复杂的并且灵活性受到限制的非常特殊的服务。维护外部个性化方的很高的成本。改变通常在供货后被委托,然后开发、测试和验收,具有相应的时间需求。必要的灵活性要求复杂的接口。
-在处理新的SIM结构时巨大的难度,例如不能取出的或“机器对机器”(M2M)变体。已经在半成品时就导致不利的特别化。不利于创新。
-SIM的可替换的“软”方案在传统的个性化中是完全不可能的。
发明内容
因此,本发明的任务是进一步改进用于启动和个性化用户识别模块SIM的方法,以克服按照现有技术的方法的缺点,并且尤其允许在不过早绑定资源(如例如数据库容量和号码容量)的情况下,针对满足当前需求的供应个性化的并且启动以运行在移动网络中的用户识别模块SIM随时都是可能的。
该任务由根据权利要求1的方法来实现。根据本发明的方法的其他有利实施方式在从属权利要求中给出。
对于根据本发明的用于启动和个性化用户识别模块SIM的方法特别有利的是,SIM在第一次启动之前装备以初始的识别和认证参数的非个人且临时的记录(S*),至少包含非个人且临时的用户标识码卡(IMSI*)和非个人且临时的密钥(K*),其中参数记录(S*)允许借助于移动终端设备在移动网络中第一次启动SIM,其中在SIM的第一次启动之后执行个性化,方法是传输个人的最终的用户数据记录(S),并且将其存储在SIM上,尤其包含单义的最终的用户标识码(IMSI)和密钥(K),尤其地,最终的用户数据记录(S)在使用(S*)的情况下经由无线移动***的常规连接被传输。
初始识别和认证参数的临时记录因此至少包含非个人且临时的用户标识码(IMSI*)和非个人且临时的密钥(K*),其总参数记录(S*)允许借助于移动终端设备在移动网络中第一次启动SIM,即作为初始识别和认证参数临时记录(S*)的组成部分的用户标识码以及密钥都是非个人的,且仅仅是临时的。
由此还可能为允许使用无线移动网络服务的多个用户识别模块SIM(用户身份模块)装备以非个人的临时的参数数据记录,而不必已经分配相应数量的资源,如单义分配的用户标识码IMSI和移动电话号码MSISDN,因为临时的参数数据记录允许第一次启动,即注册到移动网络中,并且此后在网络侧执行SIM的个性化,方法是:最终的用户数据记录被生成,经由存在的无线连接或经由特别安全的无线连接被传输,并且被存储在SIM上。被存储在SIM上并且在使用无线移动网络业务时充当用户标识码的最终的用户数据因此在根据标准(空中下载技术OTA)的情况下被传输到SIM。而且由此以有利的方式使用现有的资源和网络容量。
本发明使得能够将个性化在空间上从外部个性化方转移到网络运营商的工作范围中,并且在时间上转移到在供应链结束后移动终端设备第一次启动的理想时刻。
通过所建议的方法,实现了在完全没有个人数据(例如不考虑连续的序列号)的情况下生产用于移动通信***的用户识别模块(SIM),并且用于交付。作为代替,其在该时刻携带特殊的非个人且临时的识别数据,但是该特殊的非个人且临时的识别数据使得能够实现到运营商的网络的符合标准的连接。然后,通过OTA机制实现用户状况的最终参数的独特个性化以及进一步专门为SIM装备数据和应用。该技术的在卡侧的设计还使得能够实现该过程的无限重复(重新个性化,即使在更换网络运营商的情况下也能进行)以及所有相关数据能以相同方式随时更改。优点具体包括:
-SIM的个人配置周围尽可能晚的时候进行,直到对于SIM的使用保持最大的灵活性。
-由于在卡制造时不再进行个人的个性化,所以该过程步骤可无需替代地被取消。避免了现有技术的所述缺点。
-与卡制造商的接口大大简化了,因为不再需要传输个性化参数,并且不再有安全关键的个人数据被返回。
-在卡制造的范围中,完全不设置到网络运营商的数据库中,因而也没有在实际需要之前很久就进行的资源绑定。
-基本上不需要对个人数据的存储,无论是在卡制造商处、网络运营商处还是第三方处。
-对于传统SIM的现代替代方式被支持,并且获得附加的吸引力:在使用不能取出的模块或“M2M”模块时,还节省了卡制造商的角色,因为芯片制造商可以直接供货。对于软设计方案,甚至供应链中芯片制造商的角色也取消了。
-网络运营商总总是提供的用于在启动之后(但例如客户的终端设备和资费确定时)有针对性地对SIM进行OTA定制的基础设施还承担个性化的任务,并且被更有效地使用。由此产生协同效应。
根本不以对传统角色模型的隐含改变为前提或者不导致传统角色模型的隐含改变的新型SIM结构(例如机械***变体方案,焊接变体方案或软件中实现的变体方案),其被个体化和特别化越晚,其优点就能更好地成分发挥。这些变体方案通常不再到达使用者的手里,并且在网络运营商已知前很久就成为终端设备的固定组成部分。此外,其在终端设备的使用寿命期间可以改变。因此,在讨论将来的SIM形成时经常产生对重新个性化能力的疑问。此外,理想的是在启动之前相对于网络运营商的独立性,以便允许尽可能简单的制造,而没有复杂的接口、对特定于运营商的号码空间、专有认证算法的管理等。
本发明正好使得能够实现这些重要的特点,其中开始的原籍运营商(或运营商集团)在任何时候都是确定的,但不需要对于个人数据的校准需要。但是,网络运营商通过除了其之外的任何人都不能进行的目标个性化而具有完全的影响可能性和设计可能性。
根据本发明的芯片卡优选配备有初始识别和认证参数的非个人的记录S* i={IMSI* i,K* i,OPc* i,Qc* i,OK* i},其中i=0,1,...,N-1,并且N<<M;其中IMSI* i可以包含运营商的有效网络标记MCC和MNC。用N表示S* i的总量,用M表示这样总共为一个网络运营商生产的SIM的量。因此,S* i在M内重复M/N次,并且因此是非单义的和非个人的。
作为唯一的个人特征,例如可以添加在生产过程中由制造商连续分配的通常的序列号(ICCID)。重要的是,所有由制造商在生产过程中分配的数据全自动地且没有网络运营商的特别(个人)的规定地被分配。
尤其地,此外,在SIM制造商、网络运营商或第三方不进行个人数据的存储或传递。
在运营商的无线移动网络中存在具有S* i及各自的固定分配的电话号码MSISDN* i的固定值N的特殊数据库(THLR)。该数据库中的用户状况是不可改变的,尤其不存在与芯片卡制造商的连接。
所属的SIM现在在完全符合标准(即没有配备有关于这里所述的方法的任何特殊准备)的移动终端设备中进行第一次运行。在利用S* i进行第一次启动后,传输最终的用户数据(S),该最终的用户数据被存储在用户识别模块SIM上。同时,这些最终的用户数据还被存储在原籍寄存器中。然后,用户识别模块以最终的数据准备就绪。
优选地,在第一次启动时建立到无线移动网络内个性化服务器(PS)的连接,其中尤其是通过使用非个人的且临时的用户数据(S* i),在个性化服务器(PS)侧生成用于个性化的个人的且最终的用户数据记录(S),并且将其传输到SIM。
优选地,临时的用户标识码(IMSI* i)不是单义的,并且可以被分配以多个用户识别模块(SIM)。由此可以保护现有资源,方法是例如循环地重新使用参数记录,其中但是SIM可以借助于单义的标识(如例如序列号)保持为是可识别的和可区分的。
在一优选实施方式中,在执行个性化之前执行SIM的序列号(ICCID)的检查,和/或借助于能够单义地识别移动终端设备的设备识别码(IMEI)执行移动终端设备的检查,和/或执行SIM的其他安全参数的检查。由此可以提高该方法的安全性。
优选地,至少包含非个人且临时的用户标识码(IMSI*)和非个人且临时的密钥(K*)的可能的非个人且临时的用户数据记录(S*)的数量是固定的,并且明显小于配备有该数据记录(S*)的所有用户识别模块(SIM)的数量,其中在任何时刻都存在多个具有相同临时数据(S*)的用户识别模块(SIM)。
特别有利地,尤其是与是否已经以个人且最终的用户数据(S)个性化了SIM或多少SIM已经被以个人且最终的用户数据(S)个性化无关地,至少包含非个人且临时的用户标识码(IMSI*)和非个人且临时的密钥(K*)的非个人且临时的用户数据记录(S*)在对用户识别模块(SIM)进行初始配置时被循环地重复使用。
由此,可以保证临时、非个人的用户数据记录(S*)的均匀分布,使得不会发生这些非个人的用户数据记录(S*)中一个或多个的无意的积累。由此可以降低由于偶然地在两个不同SIM(即用户识别模块)中同时使用相同的临时用户数据记录而产生的冲突风险。
优选地,在SIM上接收和存储最终的用户数据记录(S)、获得用户数据记录(S)后,移动终端设备传送确认到无线移动网络。优选地,然后通过使用新的用户数据记录(S)执行移动终端设备的热启动。通过正确的数据接收的签收,无线移动网络获得进行个性化的SIM的反馈,使得可以结束该过程。
优选地,在个性化中所生成的最终用户数据记录(S)被存储在原籍位置寄存器(HLR)中。用户数据记录(S)和相应用户数据在原籍位置寄存器(HLR)中的存储允许使用无线移动网络的业务。
其中,用户状况可以首先配备以特殊的业务限制,该业务限制只是随后在确定客户数据、业务请求等才被删除。
优选地,在利用参数记录(S*)的第一次启动时,由(IMSI*)给出的用户状况在网络侧被设置为状态“使用中”,在此期间只释放受限的使用,尤其是执行个性化,其中在利用个人且最终的用户数据记录(S)对SIM进行个性化之后,由(IMSI*)给出的用户状况被设置为状态“释放”,其允许由另一用户识别模块SIM重新使用由(IMSI*)给出的用户状况。
尤其有利地,对于利用已经注册到无线移动网络中的第一SIM的相同临时参数记录(S*)对一个或多个其他SIM进行的启动尝试,在等候队列中排队,并且根据启动尝试的先后进行处理。
优选地,对于利用与已经注册到无线移动网络中以个性化的第一用户识别模块(SIM)相同的临时用户标识码(IMSI*)对一个或多个其他用户识别模块(SIM)进行的启动尝试,个性化过程的可能阻塞(个性化数据的缺失)被用户识别模块(SIM)识别到,并且导致自动地重复个性化请求。
优选地,对于利用与已经注册到无线移动网络中以个性化的第一用户识别模块(SIM)相同的临时用户标识码(IMSI*)对一个或多个其他用户识别模块(SIM)进行的启动尝试,个性化数据的可能的错误传送被用户识别模块(SIM)识别到,该数据被丢弃,并且自动地重复个性化请求。
尤其有利地,在缺失移动终端设备到无线移动网络的确认的情况下,自动地重新发送个性化数据。
优选地,只有在移动终端设备对无线移动网络确认之后,才在原籍位置寄存器(HLR)中存储最终的用户数据记录(S)。
优选地,只有在移动终端设备对无线移动网络确认之后,才激活和/或解锁由原籍位置寄存器中最终用户数据记录(S)所标明的用户状况(预约)。
尤其有利的,原籍位置寄存器(HLR)中的最终用户数据记录(S)已经短时间地目的在于储备。由此确保了用户识别模块(SIM卡)的个性化可以随时短期地进行。
优选地,由原籍位置寄存器(HLR)中最终用户数据记录(S)所标明的用户状况(预约)已经短期用于储备。
特别优选地,由原籍位置寄存器(HLR)中的最终用户数据记录(S)所表明的用户状况(预约)具有特定的业务限制。
优选地,在进行个性化后,自动地进行进一步的加载过程,以为SIM卡设置特殊的属性和/或业务。
优选地,在进行个性化之后,自动地优选经由移动终端设备与客户启动机器或人工的对话,以确定客户数据、业务请求等,并且尤其地,然后才取消可能的特定的业务限制。
附图说明
根据本发明的方法的一个实施例在附图中示出并且接下来被介绍,附图中:
图1示出了根据本发明的用户识别模块SIM的OTA个性化方法的一个实施例;
图2示出了在尤其是以相同的临时参数记录同时启动多个SIM时的示意图。
具体实施方式
芯片卡(SIM)配备有初始识别和认证参数的非个人的记录S* i={IMSI* i,K* i,OPc* i,Qc* i,OK* i},其中i=0,1,...,N-1,并且N<<M;其中IMSI* i包含运营商的有效网络标记MCC和MNC。用N表示S* i的总量,用M表示这样总共为一个网络运营商生产的SIM的量。因此,S* i在M内重复M/N次,并且因此是非单义的和非个人的。
作为唯一的个人特征,添加在生产过程中由制造商连续分配的通常的序列号(ICCID)。重要的是,所有由制造商在生产过程中分配的数据全自动地且没有网络运营商的特别(个人)的规定地被分配。
在运营商的无线移动网络中存在具有S* i及各自的固定分配的电话号码MSISDN* i的固定值N的特殊数据库(THLR)。该数据库中的用户状况是不可改变的,尤其不存在与芯片卡制造商的连接。
所属的SIM现在在完全符合标准(即没有配备有关于当前建议方案的任何特殊准备)的移动终端设备中进行第一次运行。通过简化在到无线移动网络中的注册中的其他***处理,个性化根据图1所示进行:
(1)IMSI* i被移动终端设备读取,并且根据标准被传输到接收的无线移动网络,在可能的情况下由该无线移动网络进一步传输到原籍网络,并且在原籍网络中被传输到THLR。为此必需的路由信息从IMSI* i提取。IMSI* i在THLR中是已知的,并且对应于标准的协议用数据S* i发起卡和THLR之间的认证。结果是正面的,并且用户状况根据标准进入其中可能进行双方连接建立的状态。
作为特殊功能,THLR为可能的最早时刻的IMSI* i设置状态“使用中”。该状态一直保持,直到或者由于随后的个性化的有序结束、或者由于出现特殊情况而释放IMSI* i
(2)现在在网络侧启动OTA个性化,即经由无线连接传送个性化的用户数据,方法是传输脚标i给个性化服务器PS。PS用脚标i识别合适的MSISDN* i以及OTA密钥OK* i。因此,现在建立与相关SIM的根据现有技术的安全的OTA会话。
现在可以首先检查例如卡的ICCID或设备的IMEI(例如借助于黑名单或白名单)和/或查询卡的其他安全参数(例如证书)。为此,在PS中生成最终的用户数据S={IMSI,K,OPc,Qc,OK},经由现有的OTA通道发送到SIM并在那里被存储-卡因此被个体地个性化。
(3)这个过程在卡侧被适当地支持并且被保护,使得连接错误或仅仅部分的接收不会导致不完全(因此无效)的个性化。只有在完整正确的接收以及存储所有必要的数据之后,SIM才向PS签收该过程,并且最后发起终端设备的热启动(完全刷新),现在是利用最终的用户数据S发起该热启动。
(4)并行于SIM的个性化,PS在最终的HLR中设置用户状况S。因此,在两侧达到一个状态,如在传统的个性化和设置后那样。SIM现在能用于标准操作。
优选地,原籍位置寄存器HLR中最终用户状况S的储存和激活在获得SIM对无线移动网络的签收后才进行,并且临时配备以特殊的业务限制。
为了加快这一过程,HLR中最终的用户状况S可以已经短期用于储备,例如方法是:PS定期地预测地在HLR中存储和激活多个用户状况S用于当时的需求(例如用于下一小时或下一天)。
(5)在(3)中获得的SIM的签收在PS和THLR中导致立即释放用户状况Si *,尤其是IMSIi *。其从状态“使用中”切换到状态“空闲”,并且因此准备好用于下一次使用。
实际上,由于参数记录Si *的非确定性和启动的随机性,即使在(通过在生产过程中简单地递加i而达到的)生产的总量中Si的均匀分布的情况下也要考虑在OTA个性化中的冲突。如果在用户状况Si *的处理期间,即当IMSIi *被标记为“使用中”时,以相同的参数数据记录Si *进行另一SIM的第二或甚至进一步的注册尝试,则其于是是这样的情况。该情况在图3中示出。但是,这样的冲突是一种经常的操作情形,其如下地被考虑:
-具有IMSIi *的不能同时处理的注册尝试在等待队列中排队,并且以到达顺序执行。
-参数记录Si *的数量N被选择为使得冲突的概率(并且尤其是多重冲突的概率)足够低。因为N<<M始终成立,所以本建议的优点即使在N=1000或N=10000时也完全保持。
-OTA个性化的速度能被优化后的***构成为使得其中使用IMSIi *的时间段尽可能的小。
-在个性化周期期间的故障情况,如在SIM签收缺失的情况下,能通过超时来限制,使得IMSIi *尽可能理解又被释放。
-个性化进程的可能阻塞(个性化数据缺失)被SIM识别,并且导致个性化请求的自动重复。
-个性化数据的可能的错误传输被SIM识别,数据被丢弃,并且进行个性化请求的自动重复。
-在SIM对无线移动网络的签收的可能缺失的情况下,可以自动地重新发送个性化数据。
个性化过程之后自动的是利用最终用户数据的热启动和注册尝试。现在可以没有时间压力地在新的OTA过程中进行用户状况的进一步的卡侧的配置。
这涉及SIM卡进一步配备以特殊的属性和业务,以及借助于人工或机器的对话优选经由移动终端设备确定客户数据和业务请求。在可能的情况下先前存在的特定的业务限制最后被取消。
所建议的方案的应用不仅限于OTA通道(但是这对于无线移动网络中的应用可能是最感兴趣的),而且在有线的变体方案中也是可设想的。例如如果个性化应当虽然分散地、但是还在网络运营商或提供商的销售终端(POS)中进行。经由因特网以及连接的读卡器,这甚至在每个任意地点都是可设想的。其中原理(如例如IMSIi *的重复使用)不变地适用,相对于现有技术获得的优点也同样不变地适用。
这里在下面简要地列出有利的实施方式:
-所有***,例如GSM、UMTS、IMS、WLAN、WIMAX、LTE/SAE/EPS、NGMN、NGN、CDMA
-电信的所有芯片卡,例如UICC、SIM、USIM、ISIM、RUIM和未来的芯片卡
-所有形状因数,例如ID-1、ID-000、MiniUICC、M2M、IFF和未来的形状因数
-所有实施形式,例如可拆除的、半可拆除的、不可拆除的、软的
-所有OTA通道,例如SMS、BIP/CAT-TP、TCP/IP,还有RDM
-所有有线通道,例如LAN、WAN、因特网
-所有终端设备,例如手机或固定电话,PC和笔记本电脑、数据模块
-所有分散的读卡器,例如在POS处
-所有范围,例如从(IMSI,K)直到完整的个性化/个体化和软件下载
-具有通过PKI方法、证书和/或个性化口令实现的附加保护
-具有特定参数的推导
-具有IMEI的分析(特定于设备的个性化)
-具有ICCID的分析(特定于卡的个性化)
-作为通过第三方的服务
-作为初始个性化或重新个性化,也具有网络运营商更换
-集成在在线对话中,包括合同签定和激活
所使用的术语及其国际通用的符号和缩写的概述或翻译:
-用户识别模块(用户身份模块,SIM)
-用户标识码(国际移动用户识别码,IMSI)
-设备识别码(国际移动设备识别码,IMEI)
-移动电话号码(移动用户综合业务数字网号码,MSISDN)
-SIM的序列号(ICCID)
-到SIM的无线连接(空中下载技术,OTA)
-原籍寄存器或临时原籍寄存器(原籍位置寄存器,HLR或THLR)
-机器对机器通信(机器到机器,M2M)
-读-读取
-检查-检验,检查
-网络
-附加,附加的-添加,添加的
-保持和缓冲-中间存储
-验证,认证
-Auth-验证,认证的缩写
-坏的-有缺陷的
-故障
-发送-发送,传送
-更新
-生成
-会话
-手保护的
-发布-输出
-个性化
-Perso Cycle-个性化过程
-安装
-目标-目标,目标区
-确认
-完全刷新-完全更新
-Ack-确认的缩写-反馈
-超时

Claims (21)

1.一种用于启动和个性化用户识别模块SIM的方法,其特征在于,所述SIM在第一次启动之前被配备以初始的识别和认证参数的非个人且临时的记录(S*),所述非个人且临时的记录(S*)至少包含非个人且临时的用户标识码(IMSI*)和密钥(K*),其中参数记录(S*)使得能够借助于移动终端设备在无线移动网络中第一次启动所述SIM,其中在所述SIM的第一次启动之后执行个性化,方法是:个人且最终的用户数据记录(S)被传输并被存储在所述SIM上,所述个人且最终的用户数据记录(S)尤其包含单义的最终的用户标识码(IMSI)和密钥(K),尤其地,所述最终的用户数据记录(S)经由所述无线移动网络的常规连接利用所述临时的记录(S*)而被传输。
2.根据权利要求1的方法,其特征在于,在所述第一次启动时,建立与所述无线移动网络内的个性化服务器(PS)的连接,其中用于个性化的所述个人且最终的用户数据记录(S)在所述个性化服务器(PS)侧被生成并且尤其是通过使用非个人且临时的用户数据(S*)而被传输到所述SIM。
3.根据权利要求1或2的方法,其特征在于,在执行个性化之前,执行对所述SIM的序列号(ICCID)的检验,和/或对能明确地识别移动终端设备的设备识别号(IMEI)的检验,和/或对所述SIM的其他安全参数的检验。
4.根据前述权利要求之一的方法,其特征在于,所述临时的用户标识码(IMSI*)不是单义的,而是临时被同时分配给多个用户识别模块(SIM)。
5.根据前述权利要求之一的方法,其特征在于,至少包含非个人且临时的用户标识码(IMSI*)和非个人且临时的密钥(K*)的可能的非个人且临时的用户数据记录(S*)的数量是固定的,并且尤其明显小于配备有这些数据记录(S*)的所有用户识别模块(SIM)的数量。
6.根据前述权利要求之一的方法,其特征在于,至少包含非个人且临时的用户标识码(IMSI*)和非个人且临时的密钥(K*)的非个人且临时的用户数据记录(S*)在初始配置用户识别模块(SIM)中被循环地重复使用,所述循环使用尤其与是否已经用个人且最终的用户数据(S)个性化SIM或者已经用个人且最终的用户数据(S)个性化了多少SIM无关。
7.根据前述权利要求之一的方法,其特征在于,在用户识别模块(SIM)的生产中,不必进行相应数据的转发或存储。
8.根据前述权利要求之一的方法,其特征在于,在个性化中生成的用户数据记录和相应的用户数据在所述SIM的第一次启动时才被存储在原籍寄存器(HLR)中。
9.根据前述权利要求之一的方法,其特征在于,在所述SIM上接收和存储个人且最终的用户数据记录后,从所述移动终端设备传送确认到所述无线移动网络,尤其地,所述移动终端设备的热启动利用所述用户数据记录(S)而被执行。
10.根据前述权利要求之一的方法,其特征在于,在利用非个人且临时的参数记录(S*)进行的第一次启动中,由所述(IMSI*)给出的用户状况在网络侧被设置为状态“使用中”,在所述状态“使用中”期间只释放受限的使用,并且在利用个人且最终的用户数据记录(S)对所述SIM进行个性化之后,由所述(IMSI*)给出的用户状况被设置为状态“被释放”,所述状态“被释放”使得能够由另一用户识别模块SIM重新使用由(IMSI*)给出的用户状况。
11.根据前述权利要求之一的方法,其特征在于,对于利用与已经注册到所述无线移动网络中以个性化的第一SIM相同的临时用户标识码(IMSI*)对一个或多个其他SIM进行的启动尝试,在等待队列中排队并且按照启动尝试的顺序处理。
12.根据前述权利要求之一的方法,其特征在于,在利用与已经注册到所述无线移动网络中以个性化的第一用户识别模块(SIM)相同的临时用户标识码(IMSI*)对一个或多个其他用户识别模块(SIM)进行启动尝试时,个性化过程的可能阻塞(个性化数据的缺失)被用户识别模块(SIM)识别,并且导致自动重复个性化请求。
13.根据前述权利要求之一的方法,其特征在于,在利用与已经注册到所述无线移动网络中以个性化的第一用户识别模块(SIM)相同的临时用户标识码(IMSI*)对一个或多个其他用户识别模块(SIM)进行启动尝试时,个性化数据的可能的错误传输被用户识别模块(SIM)识别,数据被丢弃,并且自动地重复个性化请求。
14.根据前述权利要求之一的方法,其特征在于,在所述移动终端设备对所述无线移动网络的确认缺失的情况下,自动地重新发送个性化数据。
15.根据前述权利要求之一的方法,其特征在于,在所述移动终端设备对所述无线移动网络确认之后,才将最终的用户数据记录(S)存储在原籍寄存器(HLR)中。
16.根据前述权利要求之一的方法,其特征在于,在所述移动终端设备对所述无线移动网络确认之后,才激活和/或解锁由所述原籍寄存器(HLR)中最终的用户数据记录(S)所标记的用户状况(预约)。
17.根据前述权利要求之一的方法,其特征在于,所述原籍寄存器(HLR)中所述最终的用户数据记录(S)已经短期用于储备。
18.根据前述权利要求之一的方法,其特征在于,由所述原籍寄存器(HLR)中所述最终的用户数据记录(S)标记的用户状况(预约)已经短期用于储备。
19.根据前述权利要求之一的方法,其特征在于,由所述原籍寄存器(HLR)中所述最终的用户数据记录(S)标记的用户状况(预约)被配备以特定的业务限制。
20.根据前述权利要求之一的方法,其特征在于,在进行个性化之后自动地进行加载过程,以为SIM卡配备特殊的属性和/或业务。
21.根据前述权利要求之一的方法,其特征在于,在进行个性化之后自动地尤其是经由所述移动终端设备与客户进行机器或人工的对话,以确定客户数据和/或业务请求等,并且尤其是然后才取消可能的特定业务限制。
CN200980118799.1A 2008-05-23 2009-04-17 电信中芯片卡的空中下载技术的个性化方法 Active CN102047705B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102008024798A DE102008024798A1 (de) 2008-05-23 2008-05-23 Verfahren zur Over-The-Air Personalisierung von Chipkarten in der Telekommunikation
DE102008024798.7 2008-05-23
PCT/EP2009/002827 WO2009141035A1 (de) 2008-05-23 2009-04-17 Verfahren zur over-the-air personalisierung von chipkarten in der telekommunikation

Publications (2)

Publication Number Publication Date
CN102047705A true CN102047705A (zh) 2011-05-04
CN102047705B CN102047705B (zh) 2014-04-09

Family

ID=40758987

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200980118799.1A Active CN102047705B (zh) 2008-05-23 2009-04-17 电信中芯片卡的空中下载技术的个性化方法

Country Status (12)

Country Link
US (1) US8571537B2 (zh)
EP (1) EP2283666B1 (zh)
JP (1) JP5588969B2 (zh)
KR (1) KR101571836B1 (zh)
CN (1) CN102047705B (zh)
BR (1) BRPI0912971B1 (zh)
CA (1) CA2725369C (zh)
DE (1) DE102008024798A1 (zh)
ES (1) ES2538786T3 (zh)
MX (1) MX2010012757A (zh)
PL (1) PL2283666T3 (zh)
WO (2) WO2009141024A1 (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102883303A (zh) * 2012-09-25 2013-01-16 东信和平科技股份有限公司 Sim卡个人化数据控制方法及***
WO2014048354A1 (zh) * 2012-09-27 2014-04-03 华为技术有限公司 在终端上实现sim卡功能的方法、终端及uicc
CN103634416B (zh) * 2012-08-23 2017-12-22 ***通信集团公司 一种设备号码管理方法和平台
CN110073681A (zh) * 2016-10-07 2019-07-30 诺基亚技术有限公司 Iot设备连接供应
CN112805959A (zh) * 2018-10-12 2021-05-14 高通股份有限公司 用于5g和准5g sim卡的5g终端的智能个性化

Families Citing this family (51)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6591098B1 (en) * 2000-11-07 2003-07-08 At&T Wireless Services, Inc. System and method for using a temporary electronic serial number for over-the-air activation of a mobile device
SE532121C2 (sv) * 2009-02-13 2009-10-27 Smarttrust Ab Förfarande för att avaktivera och möjligen återaktivera SIM-kort
SE534785C2 (sv) * 2009-02-13 2011-12-20 Smarttrust Ab Förfarande för att aktivera SIM-kort
ES2391603T3 (es) * 2009-06-02 2012-11-28 Vodafone Holding Gmbh Registro de un dispositivo móvil en una red de comunicaciones móviles
WO2011025876A1 (en) * 2009-08-27 2011-03-03 Interdigital Patent Holdings, Inc. Method and apparatus for solving limited addressing space in machine-to-machine (m2m) environments
US9497632B2 (en) 2009-10-01 2016-11-15 T-Mobile Usa, Inc. System and method for pairing a UICC card with a particular mobile communications device
TR200909977A2 (tr) * 2009-12-30 2011-07-21 Turkcell Teknoloj� Ara�Tirma Ve Gel��T�Rme Anon�M ��Rket� Sim kartların gsm sistemlerine tanıtım maliyetlerinin düşürüldüğü bir sistem.
TR200910014A2 (tr) * 2009-12-30 2011-07-21 Turkcell Teknoloj� Ara�Tirma Ve Gel��T�Rme Anon�M ��Rket� Sim kartların gsm sistemlerine tanıtım maliyetlerinin düşürüldüğü bir sistem.
EP2387263B1 (en) * 2010-05-12 2015-07-15 ThinxNet GmbH Authenticating a mobile device
CN102014114B (zh) * 2010-07-09 2013-10-23 北京哈工大计算机网络与信息安全技术研究中心 物联网中保护物***置隐私的方法和装置
EP2461613A1 (en) 2010-12-06 2012-06-06 Gemalto SA Methods and system for handling UICC data
US9408066B2 (en) 2010-12-06 2016-08-02 Gemalto Inc. Method for transferring securely the subscription information and user data from a first terminal to a second terminal
JP5895842B2 (ja) 2011-05-31 2016-03-30 東レ株式会社 ポリマーアロイの製造方法
ES2535386T3 (es) * 2011-06-08 2015-05-11 Giesecke & Devrient Gmbh Procedimientos y dispositivos para gestión durante la comunicación (OTA) de módulos de identificación de abonado
CN102904593A (zh) * 2011-07-29 2013-01-30 福建物联天下信息科技有限公司 利用内置集成式通讯模组来实现无线通讯的装置
TWI469656B (zh) 2012-02-10 2015-01-11 Apple Inc 用於校正與身份佈建相關聯的錯誤事件之方法與裝置
EP2632196A1 (en) * 2012-02-24 2013-08-28 Alcatel Lucent Smart card initial personnalization
FR2987529B1 (fr) * 2012-02-27 2014-03-14 Morpho Procede de verification d'identite d'un utilisateur d'un terminal communiquant et systeme associe
US10455071B2 (en) 2012-05-09 2019-10-22 Sprint Communications Company L.P. Self-identification of brand and branded firmware installation in a generic electronic device
US8843179B2 (en) 2012-05-11 2014-09-23 Li Li Provisioning an embedded subscriber identity module
CN103813314B (zh) * 2012-11-09 2018-01-02 华为技术有限公司 软sim卡的启用方法及入网方法及终端及网络接入设备
US9451446B2 (en) * 2013-01-18 2016-09-20 Sprint Communications Company L.P. SIM profile brokering system
US9549009B1 (en) 2013-02-08 2017-01-17 Sprint Communications Company L.P. Electronic fixed brand labeling
US9532211B1 (en) 2013-08-15 2016-12-27 Sprint Communications Company L.P. Directing server connection based on location identifier
FR3011652B1 (fr) 2013-10-07 2015-12-04 Oberthur Technologies Procede de personnalisation d'un element securise
US9743271B2 (en) 2013-10-23 2017-08-22 Sprint Communications Company L.P. Delivery of branding content and customizations to a mobile communication device
US10506398B2 (en) 2013-10-23 2019-12-10 Sprint Communications Company Lp. Implementation of remotely hosted branding content and customizations
FR3013479B1 (fr) * 2013-11-21 2015-12-18 Oberthur Technologies Procede de notification a des fins de configuration d'un element securise
US9603009B1 (en) 2014-01-24 2017-03-21 Sprint Communications Company L.P. System and method of branding a device independent of device activation
JP6330347B2 (ja) * 2014-01-30 2018-05-30 大日本印刷株式会社 携帯端末用icカード及びプログラム
US9681251B1 (en) 2014-03-31 2017-06-13 Sprint Communications Company L.P. Customization for preloaded applications
US9992326B1 (en) 2014-10-31 2018-06-05 Sprint Communications Company L.P. Out of the box experience (OOBE) country choice using Wi-Fi layer transmission
US9510188B2 (en) * 2014-12-10 2016-11-29 Telefonaktiebolaget Lm Ericsson (Publ) Methods providing wireless device subscription information and related network nodes and wireless devices
US9615250B2 (en) 2014-12-16 2017-04-04 Microsoft Technology Licensing, Llc Subscriber identification module pooling
DE102014018867A1 (de) 2014-12-16 2016-06-16 Giesecke & Devrient Gmbh Einbringen einer Identität in ein Secure Element
US9398462B1 (en) 2015-03-04 2016-07-19 Sprint Communications Company L.P. Network access tiered based on application launcher installation
US10237729B2 (en) 2015-03-05 2019-03-19 Qualcomm Incorporated Identity privacy in wireless networks
JP6159756B2 (ja) * 2015-05-12 2017-07-05 ソフトバンク株式会社 無線通信システム
WO2018006215A1 (zh) 2016-07-04 2018-01-11 华为技术有限公司 管理终端设备的imsi状态的方法、装置及***
DE102016009259A1 (de) * 2016-07-29 2018-02-01 Giesecke+Devrient Mobile Security Gmbh Personalisierung eines Sicherheitselements
EP3293912B1 (de) 2016-09-12 2020-03-25 Deutsche Telekom AG Teilnehmeridentifikationssystem
US9913132B1 (en) 2016-09-14 2018-03-06 Sprint Communications Company L.P. System and method of mobile phone customization based on universal manifest
US10021240B1 (en) 2016-09-16 2018-07-10 Sprint Communications Company L.P. System and method of mobile phone customization based on universal manifest with feature override
EP3343964A1 (en) 2016-12-28 2018-07-04 Soracom DK Aps Network communications for connected devices
US10306433B1 (en) 2017-05-01 2019-05-28 Sprint Communications Company L.P. Mobile phone differentiated user set-up
DE102017007790A1 (de) 2017-08-17 2019-02-21 Giesecke+Devrient Mobile Security Gmbh Verfahren zur Inbetriebnahme und Personalisierung eines Teilnehmeridentitätsmoduls
SE541983C2 (en) 2017-09-25 2020-01-14 Tele2 Iot Ab Method and subscriber identity component for providing network access
SE542465C2 (en) 2017-12-01 2020-05-12 Tele2 Iot Ab Methods, subscriber identity component and managing node for providing wireless device with connectivity
CN110958598B (zh) * 2018-09-26 2022-05-06 ***通信有限公司研究院 一种移动终端和sim卡的绑定认证方法和装置
EP3629611A1 (en) * 2018-09-27 2020-04-01 Thales Dis France SA A method for downloading subscriptions of a mobile radiotelephone operator in security elements and corresponding subscription download server
DE102019008643A1 (de) * 2019-12-13 2021-06-17 Giesecke+Devrient Mobile Security Gmbh Personalisierung eines sicheren Identifikationselements

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7266371B1 (en) * 2000-02-22 2007-09-04 Cingular Wireless Ii, Llc Activation and remote modification of wireless services in a packet network context
US6591098B1 (en) * 2000-11-07 2003-07-08 At&T Wireless Services, Inc. System and method for using a temporary electronic serial number for over-the-air activation of a mobile device
CN1281086C (zh) * 2002-03-12 2006-10-18 斯伦贝谢(北京)智能卡科技有限公司 用户识别模块卡、空中激活用户识别模块卡的方法和***
JP4817322B2 (ja) * 2003-05-22 2011-11-16 ジエマルト・エス・アー リモートsimカードの交換およびアクティブ化のプロセス
EP1783997A1 (en) * 2005-11-07 2007-05-09 Axalto S.A. Remote activation of a user account in a telecommunication network
DE102006040086A1 (de) * 2006-08-28 2008-03-20 Vodafone Holding Gmbh Individualisierung von Mobilfunknehmer-Identifikations-Modulen
US8457621B2 (en) * 2008-01-27 2013-06-04 Sandisk Il Ltd. Generic identity module for telecommunication services

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634416B (zh) * 2012-08-23 2017-12-22 ***通信集团公司 一种设备号码管理方法和平台
CN102883303A (zh) * 2012-09-25 2013-01-16 东信和平科技股份有限公司 Sim卡个人化数据控制方法及***
CN102883303B (zh) * 2012-09-25 2015-03-25 东信和平科技股份有限公司 Sim卡个人化数据控制方法及***
WO2014048354A1 (zh) * 2012-09-27 2014-04-03 华为技术有限公司 在终端上实现sim卡功能的方法、终端及uicc
US9769660B2 (en) 2012-09-27 2017-09-19 Huawei Technologies Co., Ltd. Method for implementing SIM card function on terminal, terminal, and UICC
CN110073681A (zh) * 2016-10-07 2019-07-30 诺基亚技术有限公司 Iot设备连接供应
CN110073681B (zh) * 2016-10-07 2021-12-03 诺基亚技术有限公司 用于物联网设备的方法、装置和计算机可读介质
CN112805959A (zh) * 2018-10-12 2021-05-14 高通股份有限公司 用于5g和准5g sim卡的5g终端的智能个性化
CN112805959B (zh) * 2018-10-12 2024-04-16 高通股份有限公司 用于5g和准5g sim卡的5g终端的智能个性化

Also Published As

Publication number Publication date
ES2538786T3 (es) 2015-06-24
EP2283666A1 (de) 2011-02-16
EP2283666B1 (de) 2015-03-11
BRPI0912971B1 (pt) 2020-11-10
RU2010152564A (ru) 2012-06-27
JP2011525311A (ja) 2011-09-15
WO2009141035A1 (de) 2009-11-26
CA2725369C (en) 2017-01-10
BRPI0912971A2 (pt) 2015-10-13
DE102008024798A1 (de) 2009-12-17
CA2725369A1 (en) 2009-11-26
JP5588969B2 (ja) 2014-09-10
MX2010012757A (es) 2010-12-20
US8571537B2 (en) 2013-10-29
KR20110013517A (ko) 2011-02-09
WO2009141024A1 (de) 2009-11-26
KR101571836B1 (ko) 2015-11-25
PL2283666T3 (pl) 2015-08-31
CN102047705B (zh) 2014-04-09
US20110136482A1 (en) 2011-06-09

Similar Documents

Publication Publication Date Title
CN102047705B (zh) 电信中芯片卡的空中下载技术的个性化方法
US10574780B2 (en) Method and apparatus for receiving profile by terminal in mobile communication system
CN105453619B (zh) 用于执行移动网络切换的方法和设备
US8369823B2 (en) Method for legitimately unlocking a SIM card lock, unlocking server, and unlocking system for a SIM card lock
EP2649827B1 (en) Method for exporting UICC data to a secure server
US8718710B2 (en) Method for automatic provisioning of a SIM card
US10965690B2 (en) Method for managing the status of a connected device
US20100203864A1 (en) Telecommunications systems and methods and smart cards for use therewith
CN109314855A (zh) 能够迁移订阅的方法
US20190090124A1 (en) Method and apparatus for realizing a plurality of terminals sharing user identity identification card, and storage medium
US20130291084A1 (en) Method for accessing a secure element and corresponding secure element and system
CN106162517A (zh) 一种虚拟sim卡的管理方法及***
GB2378094A (en) Re-registering a SIM card with a new home network
US10904759B2 (en) Method for starting up and personalizing a subscriber identity module
US11012830B2 (en) Automated activation and onboarding of connected devices
WO2018007461A1 (en) Method, server and system for sending data from a source device to a destination device
CN104918230A (zh) 一种写卡方法、设备和***
EP1413160B1 (en) System, method and smart card for accessing a plurality of networks
RU2473185C2 (ru) Способ беспроводной персонализации чип-карт в телекоммуникации
CN109121132A (zh) 一种信息处理方法、装置及计算机可读存储介质
EP2908568A1 (en) Method of provisioning a server with a group of keys

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant