WO2014073836A1 - Terminal device having subscriber identity device and method for selecting profile therefor - Google Patents

Terminal device having subscriber identity device and method for selecting profile therefor Download PDF

Info

Publication number
WO2014073836A1
WO2014073836A1 PCT/KR2013/009954 KR2013009954W WO2014073836A1 WO 2014073836 A1 WO2014073836 A1 WO 2014073836A1 KR 2013009954 W KR2013009954 W KR 2013009954W WO 2014073836 A1 WO2014073836 A1 WO 2014073836A1
Authority
WO
WIPO (PCT)
Prior art keywords
profile
application
information
communication network
provisioning
Prior art date
Application number
PCT/KR2013/009954
Other languages
French (fr)
Korean (ko)
Inventor
이형진
김관래
박철현
서명희
이진형
정윤필
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to US14/440,131 priority Critical patent/US10111092B2/en
Priority claimed from KR1020130133421A external-priority patent/KR102141372B1/en
Publication of WO2014073836A1 publication Critical patent/WO2014073836A1/en
Priority to US15/690,959 priority patent/US10187798B2/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Definitions

  • the present invention relates to a technique for selecting a profile stored in an embedded general-purpose IC card, and more particularly, to a configuration of attribute information of a profile and a procedure of selecting a specific profile in the terminal device using the same.
  • a UICC Universal Integrated Circuit Card
  • UICC includes network information (International Mobile Subscriber Identity, Home Public Land Mobile Network, etc.), user information (Short Message Service, etc.) and telephone book (Phonebook), etc. can be stored.
  • UICC is also known as a Subscriber Identity Module (SIM) card for Global System for Mobile communications (GSM), Wideband Code Division Multiple Access (WCDMA), and Universal Subscriber Identity Module (USIM) for Long Term Evolution (LTE). do.
  • SIM Subscriber Identity Module
  • GSM Global System for Mobile communications
  • WCDMA Wideband Code Division Multiple Access
  • USIM Universal Subscriber Identity Module
  • NAAs Network access applications
  • the user mounts the UICC on the user's terminal
  • user authentication is made with the mobile communication network automatically subscribed using the information stored in the UICC, and the user can conveniently receive the mobile communication service through the terminal.
  • the user can easily replace the terminal by removing the UICC from the existing terminal and mounted on a new terminal.
  • the user wants to change the mobile communication provider it is possible to simply change the mobile communication provider by replacing the UICC removed from the existing terminal with the UICC of the operator to change.
  • the UICC of the desired MNO can easily change the MNO to use the terminal. That is, in the conventional UICC environment, the SIM profile prepared in advance according to the requirements of the MNO is embedded in a separate card and distributed in a separate form from the terminal.
  • a user purchases a terminal and a UICC to subscribe to a service of a specific MNO, inserts a UICC into the terminal, and uses the device after opening according to an opening procedure determined by an operator.
  • eUICC provides network access authentication function similar to existing detachable UICC, but due to its physical structure, eUICC should be able to handle network access of multiple operators with one UICC, and there are many issues such as eUICC opening / distribution / subscriber information security. And it is necessary to prepare a plan for this.
  • international standardization bodies such as GSMA and ETSI are conducting standardization activities on relevant elements such as carriers, manufacturers and SIM vendors, as well as necessary elements including top-level structures.
  • the Working Group is working to establish the eUICC standard.
  • WG Working Group
  • a module called profile is defined to post-personalize applications for network access authentication function of various operators to eUICC and remotely Has established requirements for installation and management.
  • management policy and application of the profile are discussed, but the specific method is not defined yet.
  • the international standard only mentions the definition of a profile, but information for selecting a specific profile in the eUICC, for example, profile type (provisioning profile, production profile), profile provider (or operator), profile status (activation or deactivation) information. And how to obtain a corresponding profile, i.e., information for selecting a specific profile, and how to select a particular profile is not discussed. Therefore, how to configure the profile attribute information such as the type of profile (provisioning profile, operation profile), profile provider (operator), profile state (activation or deactivation) information stored in the eUICC, and the mobile communication terminal may configure the profile attribute. It is necessary to define how to implement the definition of how a specific profile can be selected using the information.
  • An object of the present invention for solving the above problems is to propose a configuration of the attribute information for the profile stored in the eUICC, and to propose a procedure for selecting a specific profile of the terminal including the eUICC.
  • profiles for mobile network authentication and access provided by many mobile carriers are stored in a terminal device, and a profile is selected and authenticated and accessed according to need to receive services provided by a mobile communication network provider.
  • the purpose is to make it possible.
  • the present invention proposes a subscriber authentication device and a terminal device having the same.
  • a mobile communication terminal device for achieving the above object, the subscriber authentication module having at least one profile and the provisioning profile (provisioning profile) of the at least one profile for the communication network
  • a network authentication unit that performs an authentication procedure and receives authentication completion information from a service provider server of a communication network, and accesses a communication network based on the authentication completion information, and an operation profile corresponding to a service provider of the communication network among at least one profile profile) may be configured to include a network connection that receives a service from an operator server.
  • the mobile communication terminal device may further include a profile selector for selecting a provisioning profile and an operation profile based on an elementary file including attribute information for at least one profile.
  • the attribute information may include an application identifier for identifying at least one profile.
  • the application identifier is composed of an application registration authority identifier (RID) and an application identification extension (PIX, Proprietary application Identifier eXtension),
  • the application identification extension is an application code (application code), country code It may include at least one or more information of a (country code), an application provider code (application provider code) and an application provider field option (application provider field option).
  • the application code may include classification information for distinguishing at least one type of profile.
  • the at least one type of profile may include a provisioning profile type, an operation profile type, and an operation profile type containing data of the provisioning profile.
  • Subscriber authentication device for achieving the above object, in the subscriber authentication device embedded in the mobile communication terminal device to connect to the communication network using at least one profile, authentication information for the communication network
  • a first storage to store at least one provisioning profile with a second storage to store at least one operational profile with service connection information to receive a service of a communication network, and to select at least one profile
  • It may be configured to include an element file storage for storing an elementary file (elementary file) having attribute information for at least one profile.
  • the subscriber authentication device may further comprise a third storage unit for storing at least one user profile having user information of the mobile communication terminal device.
  • the subscriber authentication device may select a provisioning profile and an operation profile based on an elementary file including attribute information about at least one profile.
  • the attribute information may include application identifier information, application label information, and application state information for any of at least one profile.
  • the application identifier information includes an application identifier (AID) capable of identifying any profile, and the application identifier includes an application registration identifier (RID) and an application identification extension (PIX). , Proprietary application Identifier eXtension).
  • the application identification extension may include at least one or more information of an application code, a country code, an application provider code, and an application provider field option. Can be.
  • the application code may include classification information for distinguishing at least one type of profile.
  • the at least one type of profile may include a provisioning profile type, an operation profile type, and an operation profile type containing data of the provisioning profile.
  • a method for accessing a network of a mobile communication terminal device the method for accessing a communication network using at least one profile provided in a subscriber authentication module.
  • step of receiving the authentication completion information further comprising the step of selecting a provisioning profile and the operation profile based on an elementary file (elementary file) containing attribute information for at least one profile to be configured Can be.
  • the attribute information may include an application identifier for identifying at least one profile.
  • the application identifier is composed of a registered application provider identifier (RID) and an application identification extension (PIX, Proprietary application Identifier eXtension), the application identification extension is an application code (application code), country code ( It may include at least one or more information of a country code, an application provider code and an application provider field option.
  • RID registered application provider identifier
  • PIX Proprietary application Identifier eXtension
  • the application identification extension is an application code (application code), country code ( It may include at least one or more information of a country code, an application provider code and an application provider field option.
  • the application code may include classification information for distinguishing at least one type of profile.
  • the at least one type of profile may include a provisioning profile type, an operation profile type, and an operation profile type containing data of the provisioning profile.
  • the terminal device can obtain attribute information on the profile stored in the eUICC, and select a specific profile using the same.
  • the selected profile may be used to access a mobile communication network and provide related services.
  • a user of a terminal device can change a provider network so as to easily access a network of various mobile communication operators, and can receive various related services.
  • FIG. 1 is a conceptual diagram illustrating an environment of a mobile communication terminal device and a mobile service provider server according to an embodiment of the present invention.
  • FIG. 2 is a conceptual diagram illustrating a mobile communication terminal device and its components according to an embodiment of the present invention.
  • FIG. 3 is a block diagram illustrating a subscriber authentication module embedded in a mobile communication terminal device and its stored information according to another embodiment of the present invention.
  • FIG. 4 is a conceptual diagram illustrating an application TLV (Tag, Length, Value) object among attribute information of a profile according to an embodiment of the present invention.
  • TLV Tag, Length, Value
  • FIG. 5 is a block diagram illustrating an application identifier and its configuration information according to an embodiment of the present invention.
  • FIG. 6 is an exemplary view for showing an example of a value of an application identifier for each profile according to an embodiment of the present invention.
  • FIG. 7 is a block diagram illustrating a subscriber authentication device and its components according to an embodiment of the present invention.
  • FIG. 8 is a flowchart illustrating a profile selection method of a terminal device incorporating a subscriber authentication device according to an embodiment of the present invention.
  • first, second, A, and B may be used to describe various components, but the components should not be limited by the terms. The terms are used only for the purpose of distinguishing one component from another.
  • the first component may be referred to as the second component, and similarly, the second component may also be referred to as the first component.
  • the term "operator” refers to a mobile network operator (MNO).
  • Subscriber authentication module or subscriber authentication device is an eUICC (embedded UICC) or eSIM (embedded SIM), which is distinguished from the existing removable UICC, is used in the sense of embedded SIM (Subscriber Identity Module) that is integrally mounted when manufacturing the terminal. .
  • eUICC embedded UICC
  • SIM Subscriber Identity Module
  • eUICC embedded UICC
  • eSIM embedded SIM
  • SIM subscriber identification module
  • a SIM profile means a specific set (set) of information parameter values possessed by the SIM.
  • a profile refers to such a SIM profile.
  • Profiles are defined as profiles that can be stored in the built-in UICC, namely, MF (Master File), DF (Dedicated File), ADF (Application Dedicated File), EF (Elementary File), and Credential. do.
  • a terminal is a mobile station (MS), a user equipment (UE), a user terminal (UT), a wireless terminal, an access terminal (AT), a terminal, a subscriber.
  • a subscriber unit (SU), subscriber station (SS), wireless device, wireless communication device, wireless transmit / receive unit (WTRU), mobile node, mobile device or other terms May be referred to.
  • Various embodiments of the terminal include a cellular telephone, a smartphone having a wireless communication function, a personal digital assistant (PDA) having a wireless communication function, a wireless modem, a portable computer having a wireless communication function, a digital having a wireless communication function.
  • Portable units or terminals incorporating combinations of such functions, as well as photographing devices such as cameras, gaming devices with wireless communication capabilities, music storage and playback appliances with wireless communication capabilities, internet appliances with wireless internet access and browsing Can include them.
  • the terminal may include a machine to machine (M2M) terminal, a machine type communication (MTC) terminal / device, but is not limited thereto.
  • M2M machine to machine
  • MTC machine type communication
  • each block or step described herein may represent a portion of a module, segment, or code that includes one or more executable instructions for executing a particular logical function (s).
  • a particular logical function s.
  • the functions noted in the blocks or steps may occur out of order. For example, it is also possible that two blocks or steps shown in succession are performed simultaneously, or that the blocks or steps are sometimes performed in the reverse order, depending on the function in question.
  • FIG. 1 is a conceptual diagram illustrating an environment of a mobile communication terminal device 200 and a mobile communication service provider server 100 according to an embodiment of the present invention.
  • a wireless communication network including a mobile communication network referred to as 3rd Generation (3G), Long Term Evolution (LTE), Long Term Evolution Advanced (LTE-A), etc. is operated by mobile communication operators.
  • 3G 3rd Generation
  • LTE Long Term Evolution
  • LTE-A Long Term Evolution Advanced
  • Each operator has a wireless communication network that can provide their services, and users may be provided with a service by accessing each operator's wireless communication network through the mobile communication terminal device 200.
  • Users may access a wireless communication network of a service provider to receive a service through the terminal device 200 provided by the service provider or by inserting a UICC provided by the service provider into the terminal device 200.
  • a wireless communication network of a service provider may be used to receive a service through the terminal device 200 provided by the service provider or by inserting a UICC provided by the service provider into the terminal device 200.
  • the method of using the eUICC already embedded in the terminal device 200 is also available among the methods for accessing the wireless communication network through the UICC provided by the operator.
  • FIG. 2 is a conceptual diagram illustrating a mobile communication terminal device 200 and its components according to an embodiment of the present invention
  • FIG. 3 is embedded in the mobile communication terminal device 200 according to another embodiment of the present invention. It is a block diagram for explaining the subscriber authentication module 500 and its stored information.
  • the mobile communication terminal 200 includes a subscriber authentication module 500 having at least one profile 511, 521, 522, and 531, and at least one profile 511.
  • Network authentication unit 210 for performing the authentication process for the communication network based on the provisioning profile (511) of the 521, 522, 531 and receiving authentication completion information from the operator server 100 of the communication network and
  • the operator server is connected to the communication network based on the authentication completion information, and is based on an operational profile 521 or 522 corresponding to the operator of the communication network among at least one profile 511, 521, 522, or 531. It may be configured to include a network connection unit 220 receives a service from (100).
  • the mobile communication terminal device 200 may perform user authentication and access to the mobile communication network by using the profiles 511, 521, 522, and 531 of the eUICC 500, and the eUICC 500 may include user information (Short). It can also be used as a storage space for Message Service, Multimedia Message Service, and Phonebook.
  • the profile may be classified into a provisioning profile 511, a operational profile 521 and 522, an user profile 531, and the like.
  • the provisioning profile 511 refers to a file that provides information necessary for authentication of the mobile communication network in order to support MNO opening when the eUICC 500 is not opened with the mobile communication network provider.
  • the accessing mobile communication network may be a network of any MNO which is not specified, or may be a network of a predetermined MNO.
  • the eUICC 500 can include one or multiple provisioning profiles 511. Alternatively, there may be an eUICC 500 that does not include a provisioning profile 511.
  • the terminal device 200 may perform an authentication procedure of a specific mobile communication network operator and receive a service opening by using the authentication information stored in the provisioning profile 511, and receive authentication completion information thereof.
  • the operation profiles 521 and 522 refer to a file that provides MNO network access information for accessing the opened MNO network and receiving services after the eUICC 500 is opened with the MNO.
  • the eUICC 500 may include one or multiple operational profiles 521, 522. If the provisioning profile 511 does not exist in the eUICC, the operational profiles 521, 522 serve as the provisioning profile 511. You can also do
  • the terminal device 200 may access a specific mobile communication network operator and receive a service of the operator using the access information stored in the operation profiles 521 and 522.
  • a plurality of provisioning profiles 511, operation profiles 521 and 522, and a user profile 531 may exist, and the terminal may select a specific profile among them according to the purpose.
  • the mobile communication terminal device 200 may provide a provisioning profile 511 and an operation profile based on an elementary file 541 including attribute information about at least one profile 511, 521, 522, or 531. It may be configured to further include a profile selection unit 230 for selecting (521, 522).
  • the profile selector 230 may select a profile by referring to attribute information of the profile in the element file 541 stored in the subscriber authentication module 500.
  • the element file 541 may include various other information defining the profile, including an application identifier 542 corresponding to the profile.
  • Various other information may be defined by tags, lengths, values, etc. so as to be divided into object units to determine a standard for mobile communication.
  • FIG. 4 is a conceptual diagram illustrating an application tag, length, and value TLV object among attribute information of a profile according to an embodiment of the present invention
  • FIG. 5 is a block illustrating an application identifier 542 and its configuration information. It is also. 6 is an exemplary diagram for showing an example of the value of the application identifier 542 for each profile.
  • the attribute information may include an application identifier 542 that may identify at least one profile 511, 521, 522, 531, and may include an application identifier ( 542 may include a Registered Application Provider Identifier (RID) 543 and a Proprietary Application Identifier eXtension (PIX) 544.
  • an application identifier 542 may identify at least one profile 511, 521, 522, 531, and may include an application identifier ( 542 may include a Registered Application Provider Identifier (RID) 543 and a Proprietary Application Identifier eXtension (PIX) 544.
  • RID Registered Application Provider Identifier
  • PIX Proprietary Application Identifier eXtension
  • the application identification extension 544 may include at least one or more information of an application code, a country code, an application provider code, and an application provider field option. Can be.
  • the provisioning profile 511 and the operation profiles 521 and 522 stored in the eUICC 500 may be configured in the form of one or a plurality of application dedicated files (ADFs) as shown in FIG. 3. have.
  • the ADF may store information that can be matched with an application identifier (AID) 542 among the attribute information stored in the element file 541 and the content of the profile.
  • AID application identifier
  • reference numeral 511 denotes a provisioning profile including one ADFUSIM for WCDMA or LTE network connection
  • reference numeral 521 denotes MNO # 1 configured with ADFUSIM for WCDMA or LTE network access and ADFISIM for IMS (IP Multimedia Subsystem) network access
  • the operation profile of 522 may represent an operation profile of MNO # 2 configured with one ADFUSIM for WCDMA or LTE network connection.
  • 3 is only one embodiment and the number of profiles and the type of network are only one of many possible configurations.
  • the initial eUICC 500 may include an ADF for the provisioning profile 511 or an ADF for the operation profiles 521 and 522 serving as the provisioning profile 511. And accessing the mobile communication network through the provisioning profile 511 or the provisioning profile 511 included in the initial eUICC to access the mobile communication network for one or more MNO's operational profiles 521 and 522. You can add an ADF. In addition, an ADF for a new provisioning profile 511 may be added.
  • the eUICC 500 may provide an application identifier (AID) 542 for selecting a profile in the terminal device 200 and may include information on the element file 541.
  • the subscriber authentication module 500 may include one or more component provisioning profiles 511, MNO # 1 operational profiles 521, and MNO # 2 operational profiles 522. It should be noted that this does not mean that all of them must be provided. That is, the elementary file directory (EFDIR) 541 of FIG. 3 may include one or more of AID # 1 to AID # 4 to include one or more of ADF files indicated by each AID.
  • EDDIR elementary file directory
  • the element file 541 may include one or more application template TLV (Tag, Length, Value) objects as a means for providing an application identifier 542.
  • the application template TLV object may include application identifier information, application label information, and application state information.
  • An application identifier TLV object, an application label TLV object, and an application state TLV object of FIG. 4 mean an object having application identifier information, application label information, and application state information, respectively.
  • the application identifier TLV object may include application identifier information.
  • the application identifier value 542 includes a registered application provider identifier (RID), which is an application registrar identifier (543), and a proprietary application identifier (PIX), which is an application identification extension (544), and may consist of a maximum of 16 bytes. Can be.
  • the application registrar identifier 543 is the hexadecimal number of 'A000000009' if defined in ETSI, 'A000000087' if defined in 3GPP, and 'A000000343' if defined in 3GPP2. Can have.
  • the application identification extension 544 includes proprietary information, and includes an application code, a country code, an application provider code, and an application provider field optional. It may include at least one or more information.
  • the application code of the application identification extension 544 may include classification information for classifying at least one type of at least one profile 511, 521, 522, or 531, and the type of at least one profile is a provisioning profile 511. ), A type of operation profile 521, 522, and a type of operation profile 521, 522 containing data of the provisioning profile 511.
  • the application code of the application identification extension 544 may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522.
  • the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time.
  • application code in which profile type information and other information are defined may be defined. For example, any application code may be defined as a profile type being a provisioning profile 511 and a NAA (Network Access Application) being a USIM.
  • the country code and the application provider code may include the country and provider (or business) code of the provider of the profile, respectively.
  • the terminal may recognize ADFs composed of the same profile type, country code, and application provider code as one profile.
  • the application code value may be different from the application code value of the ADF provided as the operational profile 521, 522. (521, 522).
  • the application provider field option may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522.
  • the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time.
  • an application provider field option in which profile type information and other information are defined may be defined.
  • an example of defining an application identifier value 542 is provided.
  • the application code for the eUICC provisioning profile 511 is allocated '0201' in ETSI, the country code is 'FF82', and the provider code is 'FF3089'. If it is assumed to be ', the application identifier value 542 can be defined as shown in the first row of FIG.
  • the application identifier value 542 is second. Can be defined as a line.
  • Application code for an eUICC operation profile (521, 522) and a provisioning profile (511) is assigned '0203' in the ETSI, assuming that the country code 'FF82' and the provider code 'FF3089'
  • the application identifier value 542 may be defined as in the third row.
  • the application code for the eUICC operation profiles 521 and 522 is assigned '0202' in the ETSI
  • the country code is 'FF82'
  • the provider code is 'FF3089'
  • the eUICC operation profile in the application provider field option when an '1xxxxxxx' ('x' is an arbitrary value) is allocated as information for the case used as a provisioning profile, the application identifier value 542 may be defined as a fourth row.
  • FIG. 7 is a block diagram illustrating a subscriber authentication apparatus 500 and its components according to an embodiment of the present invention.
  • the subscriber authentication device 500 may include a subscriber authentication device 500 embedded in a mobile communication terminal 200 that accesses a communication network using at least one profile 511, 521, 522, or 531.
  • a first storage unit 510 stores at least one provisioning profile 511 having authentication information for a communication network, and at least one operation profile 521 having service access information to receive a service of a communication network.
  • a second storage unit 520 for storing the 522 and an element file storage unit 540 for storing the elementary file 541 having attribute information for the at least one profile so as to select at least one profile. It may be configured to include).
  • the subscriber authentication apparatus 500 may be a subscriber authentication module 500 having a UICC embedded therein.
  • the first storage unit 510 for storing the provisioning profile 511
  • the second storage unit 520 for storing the operation profiles 521 and 522
  • the element file storage unit 540 for storing the element file 541
  • the actual location may be the same place or different places.
  • the provisioning profile 511, the operation profiles 521 and 522, and the element file 541 have been described above and thus will not be redundantly described.
  • the subscriber authentication apparatus 500 may further include a third storage unit 530 that stores at least one user profile 531 having user information of the mobile communication terminal 200. .
  • the subscriber authentication apparatus 500 can also be used as a storage space for user information (Short Message Service, Multimedia Message Service, Phonebook, etc.). Since the third storage unit is also a logically divided unit, the actual storage location may be the same place or different places.
  • the subscriber authentication apparatus 500 may select a provisioning profile and an operation profile based on an elementary file including attribute information of at least one profile, and the attribute information may include at least one profile 511, 521. , 522, and 531 may include application identifier information, application label information, and application state information for any profile.
  • the element file 541 is a means for providing an application identifier 542.
  • One or more Application Template TLV objects (TLV, Tag, Length, Value) It may include.
  • the application template TLV object may include application identifier information, application label information, and application state information.
  • An application identifier TLV object, an application label TLV object, and an application state TLV object of FIG. 4 mean an object having application identifier information, application label information, and application state information, respectively. Since application identifier information is described above, it will not be repeated.
  • FIG. 8 is a flowchart illustrating a profile selection method of a terminal device 200 incorporating a subscriber authentication device 500 according to an embodiment of the present invention.
  • a method for accessing a network of the mobile communication terminal device 200 may include accessing a communication network using at least one profile 511, 521, 522, or 531 included in the subscriber authentication module 500.
  • the authentication procedure for the communication network is performed based on the provisioning profile 511 among the at least one profile 511, 521, 522, 531, and the authentication completion information is received from the operator server 100 of the communication network.
  • the operation profile (521, 522) corresponding to the operator of the communication network of the at least one profile (511, 521, 522, 531) It may be configured to include a step (S895) receiving a service from the operator server 100 based on the).
  • the mobile communication terminal device 200 may perform user authentication and access to the mobile communication network using the profiles 511, 521, and 522 of the eUICC 500, and the eUICC may provide user information (short message service, multimedia message). It can also be used as a storage space for services, phonebooks, etc.).
  • the profile may be classified into a provisioning profile 511, an operation profile 521 and 522, a user profile 531, and the like.
  • the provisioning profile 511 refers to a file that provides information necessary for authentication of the mobile communication network in order to support MNO opening when the eUICC 500 is not opened with the mobile communication network provider.
  • the accessing mobile communication network may be a network of any MNO which is not specified, or may be a network of a predetermined MNO.
  • the eUICC 500 can include one or multiple provisioning profiles 511. Alternatively, there may be an eUICC that does not include the provisioning profile 511.
  • the terminal device 200 may perform an authentication procedure of a specific mobile communication network operator using the authentication information stored in the provisioning profile 511 (S870), receive a service opening, and receive authentication completion information thereof (S870). S880).
  • the operation profiles 521 and 522 refer to a file that provides MNO network access information for accessing the opened MNO network and receiving services after the eUICC 500 is opened with the MNO.
  • the eUICC 500 may include one or more operational profiles 521, 522. If the provisioning profile 511 does not exist in the eUICC 500, the operational profiles 521, 522 may be provisioned profiles 511. It can also play the role of).
  • the terminal device 200 may access a specific mobile communication network operator using the access information stored in the operation profiles 521 and 522 (S890) and receive a service of the operator (S895).
  • a plurality of provisioning profiles 511, operation profiles 521 and 522, and a user profile 531 may exist, and the terminal 200 may select a specific profile among them according to the purpose (S850). ).
  • the network access method of the mobile communication terminal device 200 may include an element file including attribute information of at least one profile 511, 521, 522, or 531 before receiving authentication completion information (S880).
  • the method may further include a step S850 of selecting a provisioning profile 511 and an operation profile 521 or 522 based on the elementary file.
  • the terminal device 200 may obtain an application template TLV object information by selecting an element file (EFDIR, Elementary File Directory) 541 of the eUICC 500 (S810) and reading a corresponding value.
  • the application code included in the application template TLV object information is used to distinguish a profile type (provisioning profile, operation profiles 521 and 522, and operation profiles 521 and 522 which simultaneously perform the provisioning profile).
  • the application provider code to distinguish the profile provider, the application provider field option to the operation profile and the operation profile 521 and 522 which simultaneously serve as the provisioning profile, and the application label as the information of the profile text name.
  • a specific profile may be selected using the application state as profile state information (S850).
  • the profile selection step (S850) may select a profile by referring to the attribute information of the profile in the element file 541 stored in the subscriber authentication module 500.
  • the element file 541 may include various other information defining the profile, including an application identifier 542 corresponding to the profile.
  • Various other information may be defined by tags, lengths, values, etc. so as to be divided into object units to determine a standard for mobile communication. The role of each object constituting the structure and attribute information of the element file 541 has been described above.
  • the attribute information may include an application identifier 542 that may identify at least one profile 511, 521, 522, 531, where the application identifier 542 includes an application registrar identifier 543 and an application identification extension ( 544, wherein the application identification extension 544 includes at least one of an application code, a country code, an application provider code, and an application provider field option. May contain information.
  • the provisioning profile 511 and the operation profiles 521 and 522 stored in the eUICC 500 may be configured in the form of one or a plurality of application dedicated files (ADFs) as shown in FIG. 3. have.
  • the ADF may store information that can be matched with the application identifier 542 and the contents of the profile among the attribute information stored in the element file 541.
  • Various embodiments and detailed descriptions of the configuration of the element file 541 and the application identifier 542 have been described above.
  • the application code may include classification information for distinguishing at least one type of profile, and the type of at least one profile may include a provisioning profile 511 type, an operation profile 521 and 522 type, and a provisioning profile 511. It may include a type of operation profile (521, 522) containing the data of.
  • the application code of the application identification extension 544 may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522.
  • the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time.
  • application code in which profile type information and other information are defined may be defined. For example, any application code may be defined as a profile type being a provisioning profile 511 and a NAA (Network Access Application) being a USIM.
  • the country code and the application provider code may include the country and provider (or business) code of the provider of the profile, respectively.
  • the terminal may recognize ADFs composed of the same profile type, country code, and application provider code as one profile.
  • the application code value may be different from the application code value of the ADF provided as the operational profile 521, 522. (521, 522).
  • the application provider field option may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522.
  • the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time.
  • an application provider field option in which profile type information and other information are defined may be defined.
  • embodiments of the invention may be implemented in hardware or software. Embodiments of the present invention may be performed as a computer program product having program code operative for performing one of the program codes, methods.

Abstract

Disclosed are a terminal device having a subscriber identity device and a method for selecting a profile therefor. A mobile communication terminal device comprises: a subscriber identity module having a profile; a network authentication unit which performs an authentication procedure for a communication network on the basis of a provisioning profile among profiles, and which receives authentication completion information from an operator server of the communication network; and a network access unit which accesses the communication network on the basis of the authentication completion information, and which receives a service from the operator server on the basis of an operating profile corresponding to an operator of the communication network among the profiles. The subscriber identity device comprises: a first storage unit for storing the provisioning profile having authentication information on the communication network; a second storage unit for storing the operating profile having service access information so as to receive the service of the communication network; and a component file storage unit for storing a component file having attribute information on the profiles so as to select a profile.

Description

가입자 인증 장치를 내장한 단말 장치 및 이를 위한 프로파일 선택 방법Terminal device with embedded subscriber authentication device and profile selection method therefor
본 발명은 내장형 범용 IC 카드 내에 저장되는 프로파일을 선택하는 방법에 대한 기술에 관한 것으로, 더욱 상세하게는 프로파일의 속성 정보의 구성 및 이를 이용하여 단말 장치에서 특정 프로파일을 선택하는 절차에 관한 것이다.The present invention relates to a technique for selecting a profile stored in an embedded general-purpose IC card, and more particularly, to a configuration of attribute information of a profile and a procedure of selecting a specific profile in the terminal device using the same.
UICC(Universal Integrated Circuit Card)는 단말기 내에 삽입되어 사용자가 가입한 이동통신 네트워크와 사용자 인증을 위한 모듈로서 사용될 수 있는 스마트 카드이다. UICC는 사용자가 가입한 이동통신 사업자(Mobile Network Operator, 이하 사업자 또는 MNO라 함)에 대한 네트워크 정보(International Mobile Subscriber Identity, Home Public Land Mobile Network 등), 사용자 정보(Short Message Service 등) 및 전화번호부(Phonebook) 등를 저장할 수 있다. UICC는 GSM(Global System for Mobile communications) 방식의 경우 SIM(Subscriber Identity Module) 카드, WCDMA(Wideband Code Division Multiple Access), LTE(Long Term Evolution) 방식의 경우 USIM(Universal Subscriber Identity Module) 카드로 불리기도 한다.A UICC (Universal Integrated Circuit Card) is a smart card that can be inserted into a terminal and used as a module for user authentication with a mobile communication network subscribed to by a user. UICC includes network information (International Mobile Subscriber Identity, Home Public Land Mobile Network, etc.), user information (Short Message Service, etc.) and telephone book (Phonebook), etc. can be stored. UICC is also known as a Subscriber Identity Module (SIM) card for Global System for Mobile communications (GSM), Wideband Code Division Multiple Access (WCDMA), and Universal Subscriber Identity Module (USIM) for Long Term Evolution (LTE). do.
이러한 여러 사업자의 여러 네트워크로의 접속을 위한 어플리케이션인 NAA(Network Access Application)들이 UICC에 포함되기도 하였다.Network access applications (NAAs), which are applications for accessing various networks of these operators, have been included in the UICC.
사용자가 UICC를 사용자의 단말에 장착하면, UICC에 저장된 정보들을 이용하여 자동으로 가입한 이동통신 네트워크와 사용자 인증이 이루어져 사용자는 편리하게 단말을 통해 이동통신 서비스를 제공받을 수 있다. 또한, 사용자는 기존의 단말에서 UICC를 탈거하고 새로운 단말에 장착하여 용이하게 단말을 교체할 수 있다. 그리고 사용자가 이동통신 사업자를 변경하고자 하는 경우, 기존단말에서 탈거한 UICC를 변경하고자 하는 사업자의 UICC로 교체함으로써 간편하게 이동통신 사업자를 변경할 수 있다.When the user mounts the UICC on the user's terminal, user authentication is made with the mobile communication network automatically subscribed using the information stored in the UICC, and the user can conveniently receive the mobile communication service through the terminal. In addition, the user can easily replace the terminal by removing the UICC from the existing terminal and mounted on a new terminal. And when the user wants to change the mobile communication provider, it is possible to simply change the mobile communication provider by replacing the UICC removed from the existing terminal with the UICC of the operator to change.
그리고 원하는 MNO의 UICC로 교체함으로써 간편하게 MNO를 변경하여 단말을 사용할 수 있다. 즉, 종래 UICC 환경에서는 MNO의 요구사항에 맞게 미리 준비된 SIM 프로파일을 별도의 카드에 내장하여 단말기와 분리된 형태로 배포한다. 사용자는 특정 MNO의 서비스에 가입하기 위해서 단말기와 UICC를 구입하고, 단말기에 UICC를 삽입한 후 사업자가 정한 개통 절차에 따라 개통 후 기기를 사용한다.And by changing the UICC of the desired MNO can easily change the MNO to use the terminal. That is, in the conventional UICC environment, the SIM profile prepared in advance according to the requirements of the MNO is embedded in a separate card and distributed in a separate form from the terminal. A user purchases a terminal and a UICC to subscribe to a service of a specific MNO, inserts a UICC into the terminal, and uses the device after opening according to an opening procedure determined by an operator.
단말에서 UICC를 착탈하기 어려운 경우, 즉 소형화가 요구되는 단말, 예를 들어 기계 대 기계(Machine to Machine, M2M) 단말의 내부에 UICC가 장착되어 외부에서 교체하기 어려운 구조로 제조된 경우, 또한 기존 착탈식 플라스틱 구조의 UICC보다 충격 및 열에 대한 내구성이 요구되는 경우를 위해 착탈식 구조가 아닌 칩 형태의 단말 일체형 구조로 제공되는 경우에도 착탈식 UICC와 동일한 서비스 제공이 가능하도록 내장 UICC(Embedded UICC, 이하 eUICC) 구조가 제안되었다.In the case where it is difficult to attach or detach the UICC from the terminal, that is, when the UICC is mounted inside the terminal, for example, a machine to machine (M2M) terminal, which is required to be miniaturized, and manufactured in a structure that is difficult to replace externally, Built-in UICC (Embedded UICC) (eUICC) to provide the same service as the removable UICC even when provided as a chip-integrated structure instead of a detachable structure for the case where shock and heat durability are required rather than the removable plastic structure UICC. A structure has been proposed.
eUICC는 기존 착탈식 UICC와 동일하게 네트워크 접속 인증 기능은 제공하나, 그 물리적 구조 차이로 인해 하나의 UICC로 여러 사업자의 네트워크 접속 처리가 가능하여야 하며, eUICC 개통/유통/가입자 정보 보안 등 많은 이슈들이 존재하며 이에 대한 방안을 마련할 필요가 있다. 이를 해결하기 위해 GSMA 및 ETSI 등 국제 표준화 기관에서는 사업자, 제조사, SIM 벤더(vendor) 등의 유관 회사들과 최상위 구조를 포함한 필요한 요소에 대해 표준화 활동을 전개하고 있다.eUICC provides network access authentication function similar to existing detachable UICC, but due to its physical structure, eUICC should be able to handle network access of multiple operators with one UICC, and there are many issues such as eUICC opening / distribution / subscriber information security. And it is necessary to prepare a plan for this. To address this, international standardization bodies such as GSMA and ETSI are conducting standardization activities on relevant elements such as carriers, manufacturers and SIM vendors, as well as necessary elements including top-level structures.
ETSI에서는 eUICC 표준 정립을 위한 WG(Working Group)이 활동 중에 있고, 현재 여러 사업자의 네트워크 접속 인증 기능을 위한 어플리케이션을 eUICC에 후발급(post personalization)하기 위해 프로파일(profile)이라는 모듈을 정의하고 이를 원격에서 설치하고 관리하기 위한 요구사항을 정립하고 있다. 또한 프로파일에 대한 관리 정책(policy) 및 적용 방안에 대해 논의 중이나 아직 구체적인 방안은 정의되지 않은 상태이다.At ETSI, the Working Group (WG) is working to establish the eUICC standard. Currently, a module called profile is defined to post-personalize applications for network access authentication function of various operators to eUICC and remotely Has established requirements for installation and management. In addition, the management policy and application of the profile are discussed, but the specific method is not defined yet.
이렇듯 eUICC의 프로파일 관리와 관련한 구체적인 세부사항이 정의되지 않음으로 인해, eUICC 카드 제조사, 단말 제조사, 에코-시스템(eco-system) 사업자가 eUICC를 개발 및 상용화하는 데 많은 어려움이 있다. 또한 아직까지도, 하나 이상의 프로파일이 eUICC에 탑재되는 경우에 특정 프로파일을 선택하기 위한 절차나 선택을 위해 필요한 프로파일의 속성 정보에 대해서 자세히 정의된 바가 없어, 관련 기능의 구현에 어려움이 있다.As such specific details related to profile management of eUICC are not defined, there are many difficulties for eUICC card manufacturers, terminal manufacturers, and eco-system operators to develop and commercialize eUICC. In addition, there is no detailed definition of a procedure for selecting a specific profile or property information of a profile required for selection when one or more profiles are mounted in the eUICC, and thus there is a difficulty in implementing a related function.
국제 표준에서도 프로파일의 정의만 언급하고 있을 뿐 eUICC에서 특정 프로파일을 선택하기 위한 정보, 예를 들어, 프로파일 타입(프로비저닝 프로파일, 운용 프로파일), 프로파일 제공자(또는 사업자), 프로파일 상태(활성화 내지 비활성화) 정보 등을 어떻게 제공할 것이며, 단말기는 해당 정보, 즉 특정 프로파일을 선택하기 위한 정보를 어떻게 획득하여 특정 프로파일을 선택할 수 있는지에 대한 구체적인 방법은 논의되고 있지 않다. 따라서, eUICC 내에 저장되는 프로파일의 타입(프로비저닝 프로파일, 운용 프로파일), 프로파일 제공자(사업자), 프로파일 상태(활성화 내지 비활성화) 정보 등과 같은 프로파일 속성 정보의 구성을 어떻게 할 것인지와 이동통신 단말기가 해당 프로파일 속성 정보를 이용하여 특정 프로파일을 어떻게 선택할 수 있는지에 대한 정의 구현방법의 정의가 필요한 실정이다.The international standard only mentions the definition of a profile, but information for selecting a specific profile in the eUICC, for example, profile type (provisioning profile, production profile), profile provider (or operator), profile status (activation or deactivation) information. And how to obtain a corresponding profile, i.e., information for selecting a specific profile, and how to select a particular profile is not discussed. Therefore, how to configure the profile attribute information such as the type of profile (provisioning profile, operation profile), profile provider (operator), profile state (activation or deactivation) information stored in the eUICC, and the mobile communication terminal may configure the profile attribute. It is necessary to define how to implement the definition of how a specific profile can be selected using the information.
상기와 같은 문제점을 해결하기 위한 본 발명의 목적은, eUICC 내에 저장되는 프로파일에 대한 속성 정보의 구성을 제안하고, eUICC를 포함하는 단말기의 특정 프로파일을 선택하는 절차를 제안하는 데 있다.An object of the present invention for solving the above problems is to propose a configuration of the attribute information for the profile stored in the eUICC, and to propose a procedure for selecting a specific profile of the terminal including the eUICC.
더 나아가서는 많은 이동통신 사업자들이 제공하는 이동통신 네트워크 인증 및 접속을 위한 프로파일들을 단말 장치 내에 저장하고 이들 중 필요에 따라 프로파일을 선택하여 인증 및 접속을 하여 이동통신 네트워크 사업자가 제공하는 서비스를 제공받을 수 있도록 하는 데 그 목적이 있다 할 것이다.Furthermore, profiles for mobile network authentication and access provided by many mobile carriers are stored in a terminal device, and a profile is selected and authenticated and accessed according to need to receive services provided by a mobile communication network provider. The purpose is to make it possible.
덧붙여 이를 위하여 본 발명은 가입자 인증 장치와 이를 내장한 단말 장치를 제안하고자 한다.In addition, to this end, the present invention proposes a subscriber authentication device and a terminal device having the same.
상기 목적을 달성하기 위한 본 발명의 실시예에 따른 이동통신 단말 장치는, 적어도 하나의 프로파일을 구비하고 있는 가입자 인증 모듈과, 적어도 하나의 프로파일 중 프로비저닝 프로파일(provisioning profile)에 기반하여 통신 네트워크에 대한 인증절차를 수행하고 통신 네트워크의 사업자 서버로부터 인증 완료 정보를 수신하는 네트워크 인증부와, 인증 완료 정보에 기반하여 통신 네트워크에 접속하고, 적어도 하나의 프로파일 중 통신 네트워크의 사업자에 상응하는 운용 프로파일(operational profile)에 기반하여 사업자 서버로부터 서비스를 제공받는 네트워크 접속부를 포함하여 구성될 수 있다.A mobile communication terminal device according to an embodiment of the present invention for achieving the above object, the subscriber authentication module having at least one profile and the provisioning profile (provisioning profile) of the at least one profile for the communication network A network authentication unit that performs an authentication procedure and receives authentication completion information from a service provider server of a communication network, and accesses a communication network based on the authentication completion information, and an operation profile corresponding to a service provider of the communication network among at least one profile profile) may be configured to include a network connection that receives a service from an operator server.
여기에서, 상기 이동통신 단말 장치는, 적어도 하나의 프로파일에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)에 기반하여 프로비저닝 프로파일 및 운용 프로파일을 선택하는 프로파일 선택부를 더 포함하여 구성될 수 있다.Herein, the mobile communication terminal device may further include a profile selector for selecting a provisioning profile and an operation profile based on an elementary file including attribute information for at least one profile.
나아가, 상기 속성 정보는, 적어도 하나의 프로파일을 식별할 수 있는 어플리케이션 식별자(application identifier)를 포함할 수 있다.Furthermore, the attribute information may include an application identifier for identifying at least one profile.
더 나아가, 상기 어플리케이션 식별자는, 어플리케이션 등록기관 식별자(RID, Registered application provider Identifier) 및 어플리케이션 식별 확장자(PIX, Proprietary application Identifier eXtension)로 구성되고, 상기 어플리케이션 식별 확장자는 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함할 수 있다.Further, the application identifier is composed of an application registration authority identifier (RID) and an application identification extension (PIX, Proprietary application Identifier eXtension), the application identification extension is an application code (application code), country code It may include at least one or more information of a (country code), an application provider code (application provider code) and an application provider field option (application provider field option).
더 나아가, 상기 어플리케이션 코드는, 적어도 하나의 프로파일의 종류를 구분할 수 있는 구분 정보를 포함할 수 있다.Furthermore, the application code may include classification information for distinguishing at least one type of profile.
더 나아가, 상기 적어도 하나의 프로파일의 종류는, 프로비저닝 프로파일 타입, 운용 프로파일 타입, 프로비저닝 프로파일의 데이터를 내포하고 있는 운용 프로파일 타입을 포함할 수 있다.Furthermore, the at least one type of profile may include a provisioning profile type, an operation profile type, and an operation profile type containing data of the provisioning profile.
상기 목적을 달성하기 위한 본 발명의 다른 실시예에 따른 가입자 인증 장치는, 적어도 하나의 프로파일을 이용하여 통신 네트워크에 접속하는 이동통신 단말 장치에 내장된 가입자 인증 장치에 있어서, 통신 네트워크에 대한 인증 정보를 가진 적어도 하나의 프로비저닝 프로파일을 저장하는 제1 저장부와, 통신 네트워크의 서비스를 제공받도록 하는 서비스 접속 정보를 가진 적어도 하나의 운용 프로파일을 저장하는 제2 저장부와, 적어도 하나의 프로파일을 선택하도록 적어도 하나의 프로파일에 대한 속성 정보를 가진 요소 파일(elementary file)을 저장하는 요소 파일 저장부 를 포함하여 구성될 수 있다.Subscriber authentication device according to another embodiment of the present invention for achieving the above object, in the subscriber authentication device embedded in the mobile communication terminal device to connect to the communication network using at least one profile, authentication information for the communication network A first storage to store at least one provisioning profile with a second storage to store at least one operational profile with service connection information to receive a service of a communication network, and to select at least one profile It may be configured to include an element file storage for storing an elementary file (elementary file) having attribute information for at least one profile.
여기에서, 상기 가입자 인증 장치는, 이동통신 단말 장치의 사용자 정보를 가진 적어도 하나의 사용자 프로파일(user profile)을 저장하는 제3 저장부를 더 포함하여 구성될 수 있다.Here, the subscriber authentication device may further comprise a third storage unit for storing at least one user profile having user information of the mobile communication terminal device.
여기에서, 상기 가입자 인증 장치는, 적어도 하나의 프로파일에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)에 기반하여 프로비저닝 프로파일 및 운용 프로파일이 선택될 수 있다.Herein, the subscriber authentication device may select a provisioning profile and an operation profile based on an elementary file including attribute information about at least one profile.
나아가, 상기 속성 정보는, 적어도 하나의 프로파일 중 임의의 프로파일을 위한 어플리케이션 식별자 정보, 어플리케이션 레이블 정보 및 어플리케이션 상태 정보를 포함할 수 있다.Further, the attribute information may include application identifier information, application label information, and application state information for any of at least one profile.
더 나아가, 상기 어플리케이션 식별자 정보는, 임의의 프로파일을 식별할 수 있는 어플리케이션 식별자(AID, Application Identifier)를 포함하고, 어플리케이션 식별자는 어플리케이션 등록기관 식별자(RID, Registered application provider Identifier) 및 어플리케이션 식별 확장자(PIX, Proprietary application Identifier eXtension)로 구성될 수 있다.Further, the application identifier information includes an application identifier (AID) capable of identifying any profile, and the application identifier includes an application registration identifier (RID) and an application identification extension (PIX). , Proprietary application Identifier eXtension).
더 나아가, 상기 어플리케이션 식별 확장자는, 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함할 수 있다.Further, the application identification extension may include at least one or more information of an application code, a country code, an application provider code, and an application provider field option. Can be.
더 나아가, 상기 어플리케이션 코드는, 적어도 하나의 프로파일의 종류를 구분할 수 있는 구분 정보를 포함할 수 있다.Furthermore, the application code may include classification information for distinguishing at least one type of profile.
더 나아가, 상기 적어도 하나의 프로파일의 종류는, 프로비저닝 프로파일 타입, 운용 프로파일 타입, 프로비저닝 프로파일의 데이터를 내포하고 있는 운용 프로파일 타입을 포함할 수 있다.Furthermore, the at least one type of profile may include a provisioning profile type, an operation profile type, and an operation profile type containing data of the provisioning profile.
상기 목적을 달성하기 위한 본 발명의 또다른 실시예에 따른 이동통신 단말 장치의 네트워크 접속 방법은, 가입자 인증 모듈에 구비된 적어도 하나의 프로파일을 이용하여 통신 네트워크에 접속하는 방법에 있어서, 적어도 하나의 프로파일 중 프로비저닝 프로파일(provisioning profile)에 기반하여 통신 네트워크에 대한 인증절차를 수행하고 통신 네트워크의 사업자 서버로부터 인증 완료 정보를 수신하는 단계와, 인증 완료 정보에 기반하여 통신 네트워크에 접속하고, 적어도 하나의 프로파일 중 통신 네트워크의 사업자에 상응하는 운용 프로파일(operational profile)에 기반하여 사업자 서버로부터 서비스를 제공받는 단계를 포함하여 구성될 수 있다.According to another aspect of the present invention, there is provided a method for accessing a network of a mobile communication terminal device, the method for accessing a communication network using at least one profile provided in a subscriber authentication module. Performing an authentication procedure for the communication network based on a provisioning profile of the profile and receiving authentication completion information from an operator server of the communication network; accessing the communication network based on the authentication completion information; It may be configured to include the step of receiving a service from the operator server based on the operational profile (operational profile) corresponding to the operator of the communication network of the profile.
여기에서, 상기 인증 완료 정보를 수신하는 단계 이전에, 적어도 하나의 프로파일에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)에 기반하여 프로비저닝 프로파일 및 운용 프로파일을 선택하는 단계를 더 포함하여 구성될 수 있다.Here, before the step of receiving the authentication completion information, further comprising the step of selecting a provisioning profile and the operation profile based on an elementary file (elementary file) containing attribute information for at least one profile to be configured Can be.
나아가, 상기 속성 정보는, 적어도 하나의 프로파일을 식별할 수 있는 어플리케이션 식별자(application identifier)를 포함할 수 있다.Furthermore, the attribute information may include an application identifier for identifying at least one profile.
더 나아가, 상기 어플리케이션 식별자는, 어플리케이션 등록기관 식별자(RID, Registered application provider Identifier) 및 어플리케이션 식별 확장자(PIX, Proprietary application Identifier eXtension)로 구성되고, 어플리케이션 식별 확장자는 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함할 수 있다.Further, the application identifier is composed of a registered application provider identifier (RID) and an application identification extension (PIX, Proprietary application Identifier eXtension), the application identification extension is an application code (application code), country code ( It may include at least one or more information of a country code, an application provider code and an application provider field option.
더 나아가, 상기 어플리케이션 코드는, 적어도 하나의 프로파일의 종류를 구분할 수 있는 구분 정보를 포함할 수 있다.Furthermore, the application code may include classification information for distinguishing at least one type of profile.
더 나아가, 상기 적어도 하나의 프로파일의 종류는, 프로비저닝 프로파일 타입, 운용 프로파일 타입, 프로비저닝 프로파일의 데이터를 내포하고 있는 운용 프로파일 타입을 포함할 수 있다.Furthermore, the at least one type of profile may include a provisioning profile type, an operation profile type, and an operation profile type containing data of the provisioning profile.
상기와 같은 본 발명에 따른 가입자 인증 장치를 내장한 단말 장치 및 이를 위한 프로파일 선택 방법을 사용하면, 단말 장치는 eUICC 내에 저장된 프로파일에 대한 속성 정보를 획득하고, 이를 이용하여 특정 프로파일을 선택할 수 있고, 선택된 프로파일을 이용하여 이동통신 네트워크에 접속 및 관련 서비스를 제공받을 수 있다.When using a terminal device with a subscriber authentication device and a profile selection method therefor according to the present invention as described above, the terminal device can obtain attribute information on the profile stored in the eUICC, and select a specific profile using the same. The selected profile may be used to access a mobile communication network and provide related services.
이러한 장치 및 방법을 통하여 단말 장치의 사용자는 간편하게 여러 이동통신 사업자의 네트워크에 접속할 수 있도록 사업자망을 변경할 수 있고, 다양한 관련 서비스를 제공받을 수 있다는 장점이 있다.Through such a device and method, a user of a terminal device can change a provider network so as to easily access a network of various mobile communication operators, and can receive various related services.
도 1은 본 발명의 일 실시예에 따른 이동통신 단말 장치와 이동통신 사업자 서버의 환경을 설명하기 위한 개념도이다.1 is a conceptual diagram illustrating an environment of a mobile communication terminal device and a mobile service provider server according to an embodiment of the present invention.
도 2는 본 발명의 일 실시예에 따른 이동통신 단말 장치와 그 구성요소를 설명하기 위한 개념도이다.2 is a conceptual diagram illustrating a mobile communication terminal device and its components according to an embodiment of the present invention.
도 3은 본 발명의 다른 실시예에 따른 이동통신 단말 장치에 내장된 가입자 인증 모듈과 그 저장 정보를 설명하기 위한 블록도이다.3 is a block diagram illustrating a subscriber authentication module embedded in a mobile communication terminal device and its stored information according to another embodiment of the present invention.
도 4는 본 발명의 일 실시예에 따른 프로파일의 속성 정보 중 어플리케이션 TLV(Tag, Length, Value) 객체를 설명하기 위한 개념도이다.4 is a conceptual diagram illustrating an application TLV (Tag, Length, Value) object among attribute information of a profile according to an embodiment of the present invention.
도 5는 본 발명의 일 실시예에 따른 어플리케이션 식별자와 그 구성 정보를 설명하기 위한 블록도이다.5 is a block diagram illustrating an application identifier and its configuration information according to an embodiment of the present invention.
도 6은 본 발명의 일 실시예에 따른 프로파일별 어플리케이션 식별자의 값의 예를 보여주기 위한 예시도이다.6 is an exemplary view for showing an example of a value of an application identifier for each profile according to an embodiment of the present invention.
도 7은 본 발명의 일 실시예에 따른 가입자 인증 장치와 그 구성요소를 를 설명하기 위한 블록도이다.7 is a block diagram illustrating a subscriber authentication device and its components according to an embodiment of the present invention.
도 8은 본 발명의 일 실시예에 따른 가입자 인증 장치를 내장한 단말 장치의 프로파일 선택 방법을 설명하기 위한 흐름도이다.8 is a flowchart illustrating a profile selection method of a terminal device incorporating a subscriber authentication device according to an embodiment of the present invention.
본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다. 각 도면을 설명하면서 유사한 참조부호를 유사한 구성요소에 대해 사용하였다. As the invention allows for various changes and numerous embodiments, particular embodiments will be illustrated in the drawings and described in detail in the written description. However, this is not intended to limit the present invention to specific embodiments, it should be understood to include all modifications, equivalents, and substitutes included in the spirit and scope of the present invention. In describing the drawings, similar reference numerals are used for similar elements.
제1, 제2, A, B 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 안 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다. 예를 들어, 본 발명의 권리 범위를 벗어나지 않으면서 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소도 제1 구성요소로 명명될 수 있다. 및/또는 이라는 용어는 복수의 관련된 기재된 항목들의 조합 또는 복수의 관련된 기재된 항목들 중의 어느 항목을 포함한다. Terms such as first, second, A, and B may be used to describe various components, but the components should not be limited by the terms. The terms are used only for the purpose of distinguishing one component from another. For example, without departing from the scope of the present invention, the first component may be referred to as the second component, and similarly, the second component may also be referred to as the first component. The term and / or includes a combination of a plurality of related items or any item of a plurality of related items.
어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.When a component is referred to as being "connected" or "connected" to another component, it may be directly connected to or connected to that other component, but it may be understood that other components may be present in between. Should be. On the other hand, when a component is said to be "directly connected" or "directly connected" to another component, it should be understood that there is no other component in between.
본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The terminology used herein is for the purpose of describing particular example embodiments only and is not intended to be limiting of the present invention. Singular expressions include plural expressions unless the context clearly indicates otherwise. In this application, the terms "comprise" or "have" are intended to indicate that there is a feature, number, step, operation, component, part, or combination thereof described in the specification, and one or more other features. It is to be understood that the present invention does not exclude the possibility of the presence or the addition of numbers, steps, operations, components, components, or a combination thereof.
다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥 상 가지는 의미와 일치하는 의미를 가지는 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Unless defined otherwise, all terms used herein, including technical or scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art. Terms such as those defined in the commonly used dictionaries should be construed as having meanings consistent with the meanings in the context of the related art and shall not be construed in ideal or excessively formal meanings unless expressly defined in this application. Do not.
먼저, 본 출원에서 사용되는 용어를 정의하면 다음과 같다. 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서 이는 클라이언트나 운용자, 사용자의 의도 또는 판례 등에 따라서 다르게 호칭될 수 있다. 그러므로, 용어에 대한 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다.First, terms used in the present application are defined as follows. The terms to be described below are terms defined in consideration of functions in the present invention, and may be called differently according to the intention or precedent of a client, an operator, or a user. Therefore, the definition of terms should be made based on the contents throughout the specification.
본 출원에서 사용되는 용어로써 사업자란 이동통신 네트워크 사업자(Mobile Network Operator, MNO)를 가리킨다.As used herein, the term "operator" refers to a mobile network operator (MNO).
가입자 인증 모듈, 혹은 가입자 인증 장치는 eUICC(embedded UICC) 또는 eSIM(embedded SIM)으로, 기존 착탈식 UICC와는 구별되는 의미로, 단말 제조시 일체형으로 탑재되는 embedded SIM(Subscriber Identity Module)의 의미로 사용된다.Subscriber authentication module, or subscriber authentication device is an eUICC (embedded UICC) or eSIM (embedded SIM), which is distinguished from the existing removable UICC, is used in the sense of embedded SIM (Subscriber Identity Module) that is integrally mounted when manufacturing the terminal. .
본 출원에서 사용되는 eUICC(embedded UICC) 또는 eSIM(embedded SIM)이라는 용어는, 기존 착탈식 UICC와는 구별되는 의미로, 단말 제조시 일체형으로 탑재되는 embedded SIM(Subscriber Identity Module)의 의미로 사용된다.The term eUICC (embedded UICC) or eSIM (embedded SIM) used in the present application is used to mean an embedded SIM (Subscriber Identity Module) that is integrally mounted when manufacturing a terminal in a meaning distinguished from an existing removable UICC.
SIM(Subscriber Identification Module)은 가입자 식별 모듈을 일컫는 것으로 SIM 프로파일은 SIM이 가지고 있는 정보 파라미터 값들의 특정 집합(세트)를 의미한다. 본 출원에서 사용되는 용어로서 프로파일이란 이러한 SIM 프로파일을 가리킨다. 프로파일이란 내장 UICC 내에 저장될 수 있는 파일, 즉 MF(Master File), DF(Dedicated File), ADF(Application Dedicated File), EF(Elementary File) 및 크레덴셜(Credential)을 통틀어서 프로파일(Profile)이라 정의한다.A subscriber identification module (SIM) refers to a subscriber identification module, and a SIM profile means a specific set (set) of information parameter values possessed by the SIM. As used herein, a profile refers to such a SIM profile. Profiles are defined as profiles that can be stored in the built-in UICC, namely, MF (Master File), DF (Dedicated File), ADF (Application Dedicated File), EF (Elementary File), and Credential. do.
본 출원에서 사용하는 용어로써 단말은 이동국(MS, Mobile Station), 사용자 장비(UE, User Equipment), 사용자 터미널(UT, User Terminal), 무선 터미널, 액세스 터미널(AT, Access Terminal), 터미널, 가입자 유닛(SU, Subscriber Unit), 가입자 스테이션(SS, Subscriber Station), 무선 기기(wireless device), 무선 통신 디바이스, 무선 송수신 유닛(WTRU, Wireless Transmit/Receive Unit), 이동 노드, 모바일 기기 또는 다른 용어들로서 지칭될 수 있다. 단말의 다양한 실시예들은 셀룰러 전화기, 무선 통신 기능을 가지는 스마트폰, 무선 통신 기능을 가지는 개인 휴대용 단말기(PDA, Personal Digital Assistant), 무선 모뎀, 무선 통신 기능을 가지는 휴대용 컴퓨터, 무선 통신 기능을 가지는 디지털 카메라와 같은 촬영장치, 무선 통신 기능을 가지는 게이밍 장치, 무선 통신 기능을 가지는 음악저장 및 재생 가전제품, 무선 인터넷 접속 및 브라우징이 가능한 인터넷 가전제품뿐만 아니라 그러한 기능들의 조합들을 통합하고 있는 휴대형 유닛 또는 단말기들을 포함할 수 있다.As used herein, a terminal is a mobile station (MS), a user equipment (UE), a user terminal (UT), a wireless terminal, an access terminal (AT), a terminal, a subscriber. As a subscriber unit (SU), subscriber station (SS), wireless device, wireless communication device, wireless transmit / receive unit (WTRU), mobile node, mobile device or other terms May be referred to. Various embodiments of the terminal include a cellular telephone, a smartphone having a wireless communication function, a personal digital assistant (PDA) having a wireless communication function, a wireless modem, a portable computer having a wireless communication function, a digital having a wireless communication function. Portable units or terminals incorporating combinations of such functions, as well as photographing devices such as cameras, gaming devices with wireless communication capabilities, music storage and playback appliances with wireless communication capabilities, internet appliances with wireless internet access and browsing Can include them.
또한, 단말은 M2M(Machine to Machine) 단말, MTC(Machine Type Communication) 단말/디바이스를 포함할 수 있으나, 이에 한정되는 것은 아니다.In addition, the terminal may include a machine to machine (M2M) terminal, a machine type communication (MTC) terminal / device, but is not limited thereto.
또한, 본 명세서에서 설명하는 각 블록 또는 각 단계는 특정 논리적 기능(들)을 실행하기 위한 하나 이상의 실행 가능한 인스트럭션을 포함하는 모듈, 세그먼트 또는 코드의 일부를 나타낼 수 있다. 또한, 몇몇 실시예들에서는 블록들 또는 단계들에서 언급되는 기능들이 순서를 벗어나서 발생하는 것도 가능함이 인지되어야 할 것이다. 예를 들어, 연이어 도시되는 두 개의 블록들 또는 단계들이 동시에 수행되거나, 그 블록들 또는 단계들이 해당하는 기능에 따라 때때로 역순으로 수행되는 것 또한 가능하다.In addition, each block or step described herein may represent a portion of a module, segment, or code that includes one or more executable instructions for executing a particular logical function (s). It should also be appreciated that in some embodiments, the functions noted in the blocks or steps may occur out of order. For example, it is also possible that two blocks or steps shown in succession are performed simultaneously, or that the blocks or steps are sometimes performed in the reverse order, depending on the function in question.
이하, 본 발명에 따른 바람직한 실시예를 첨부된 도면을 참조하여 상세하게 설명하고자 한다. 본 발명을 설명함에 있어 전체적인 이해를 용이하게 하기 위하여 도면상의 동일한 구성요소에 대해서는 동일한 참조부호를 사용하고 동일한 구성요소에 대해서 중복된 설명은 생략한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings. In the following description of the present invention, the same reference numerals are used for the same elements in the drawings and redundant descriptions of the same elements will be omitted.
도 1은 본 발명의 일 실시예에 따른 이동통신 단말 장치(200)와 이동통신 사업자 서버(100)의 환경을 설명하기 위한 개념도이다.1 is a conceptual diagram illustrating an environment of a mobile communication terminal device 200 and a mobile communication service provider server 100 according to an embodiment of the present invention.
도 1을 참조하면, 3G(3rd Generation), LTE(Long Term Evolution), LTE-A(Long Term Evolution Advanced) 등으로 지칭되는 이동통신망을 포함한 무선통신망은 이동통신 사업자들에 의하여 운용된다. 각각의 사업자들은 자신들의 서비스를 제공할 수 있는 무선통신망을 보유하고 있으며, 사용자들은 이동통신 단말 장치(200)를 통하여 각각의 사업자들의 무선통신망에 접속하여 서비스를 제공받을 수 있다.Referring to FIG. 1, a wireless communication network including a mobile communication network referred to as 3rd Generation (3G), Long Term Evolution (LTE), Long Term Evolution Advanced (LTE-A), etc. is operated by mobile communication operators. Each operator has a wireless communication network that can provide their services, and users may be provided with a service by accessing each operator's wireless communication network through the mobile communication terminal device 200.
사용자들은 사업자가 제공하는 단말 장치(200)를 통하여, 혹은 단말 장치(200)에 사업자가 제공하는 UICC를 삽입함으로써 서비스를 받고자 하는 사업자의 무선통신망에 접속할 수 있다. 사업자가 제공하는 UICC를 통하여 무선통신망에 접속하는 방법 중 단말 장치(200)에 이미 내장된 형태의 eUICC를 이용하는 방법도 가능하다는 것은 앞서 설명한 바 있다.Users may access a wireless communication network of a service provider to receive a service through the terminal device 200 provided by the service provider or by inserting a UICC provided by the service provider into the terminal device 200. As described above, the method of using the eUICC already embedded in the terminal device 200 is also available among the methods for accessing the wireless communication network through the UICC provided by the operator.
도 2는 본 발명의 일 실시예에 따른 이동통신 단말 장치(200)와 그 구성요소를 설명하기 위한 개념도이고, 도 3은 본 발명의 다른 실시예에 따른 이동통신 단말 장치(200)에 내장된 가입자 인증 모듈(500)과 그 저장 정보를 설명하기 위한 블록도이다.2 is a conceptual diagram illustrating a mobile communication terminal device 200 and its components according to an embodiment of the present invention, and FIG. 3 is embedded in the mobile communication terminal device 200 according to another embodiment of the present invention. It is a block diagram for explaining the subscriber authentication module 500 and its stored information.
도 2 내지 도 3을 참조하면, 이동통신 단말 장치(200)는, 적어도 하나의 프로파일(511, 521, 522, 531)을 구비하고 있는 가입자 인증 모듈(500)과, 적어도 하나의 프로파일(511, 521, 522, 531) 중 프로비저닝 프로파일(provisioning profile)(511)에 기반하여 통신 네트워크에 대한 인증절차를 수행하고 통신 네트워크의 사업자 서버(100)로부터 인증 완료 정보를 수신하는 네트워크 인증부(210)와, 인증 완료 정보에 기반하여 통신 네트워크에 접속하고, 적어도 하나의 프로파일(511, 521, 522, 531) 중 통신 네트워크의 사업자에 상응하는 운용 프로파일(operational profile)(521, 522)에 기반하여 사업자 서버(100)로부터 서비스를 제공받는 네트워크 접속부(220)를 포함하여 구성될 수 있다.2 to 3, the mobile communication terminal 200 includes a subscriber authentication module 500 having at least one profile 511, 521, 522, and 531, and at least one profile 511. Network authentication unit 210 for performing the authentication process for the communication network based on the provisioning profile (511) of the 521, 522, 531 and receiving authentication completion information from the operator server 100 of the communication network and The operator server is connected to the communication network based on the authentication completion information, and is based on an operational profile 521 or 522 corresponding to the operator of the communication network among at least one profile 511, 521, 522, or 531. It may be configured to include a network connection unit 220 receives a service from (100).
이동통신 단말 장치(200)는 eUICC(500)의 프로파일(511, 521, 522, 531)을 이용하여 이동통신 네트워크에 사용자 인증 및 접속을 수행할 수 있고, 또한 eUICC(500)는 사용자 정보(Short Message Service, Multimedia Message Service, Phonebook 등)의 저장 공간으로도 사용할 수 있다.The mobile communication terminal device 200 may perform user authentication and access to the mobile communication network by using the profiles 511, 521, 522, and 531 of the eUICC 500, and the eUICC 500 may include user information (Short). It can also be used as a storage space for Message Service, Multimedia Message Service, and Phonebook.
프로파일은 프로비저닝 프로파일(511)(provisioning profile), 운용 프로파일(521, 522)(operational profile), 사용자 프로파일(531) 등으로 구분할 수 있다. 프로비저닝 프로파일(511)은 eUICC(500)가 이동통신 네트워크 사업자와 개통되지 않은 경우, MNO 개통을 지원하기 위해 이동통신 네트워크의 인증에 필요한 정보를 제공하는 파일을 의미한다. 이때 접속하는 이동통신 네트워크는 특정되지 않은 임의의 MNO의 네트워크일 수도 있고, 미리 정해진 MNO의 네트워크일 수도 있다. eUICC(500)는 하나 또는 다수개의 프로비저닝 프로파일(511)을 포함할 수 있다. 또는, 프로비저닝 프로파일(511)을 포함하지 않는 eUICC(500)가 존재할 수도 있다. 단말 장치(200)는 프로비저닝 프로파일(511)에 저장된 인증 정보를 이용하여 특정 이동통신 네트워크 사업자의 인증 절차를 수행하고 서비스 개통을 받을 수 있으며, 이에 대한 인증 완료 정보를 수신할 수 있다.The profile may be classified into a provisioning profile 511, a operational profile 521 and 522, an user profile 531, and the like. The provisioning profile 511 refers to a file that provides information necessary for authentication of the mobile communication network in order to support MNO opening when the eUICC 500 is not opened with the mobile communication network provider. In this case, the accessing mobile communication network may be a network of any MNO which is not specified, or may be a network of a predetermined MNO. The eUICC 500 can include one or multiple provisioning profiles 511. Alternatively, there may be an eUICC 500 that does not include a provisioning profile 511. The terminal device 200 may perform an authentication procedure of a specific mobile communication network operator and receive a service opening by using the authentication information stored in the provisioning profile 511, and receive authentication completion information thereof.
운용 프로파일(521, 522)은 eUICC(500)가 MNO와 개통된 후, 개통된 MNO 네트워크에 접속하여 서비스를 제공받기 위해 MNO 네트워크 접속 정보를 제공하는 파일을 의미한다. eUICC(500)는 하나 또는 다수개의 운용 프로파일(521, 522)을 포함할 수 있으며, eUICC에 프로비저닝 프로파일(511)이 존재하지 않는 경우, 운용 프로파일(521, 522)이 프로비저닝 프로파일(511)의 역할을 수행할 수도 있다. 단말 장치(200)는 운용 프로파일(521, 522)에 저장된 접속 정보를 이용하여 특정 이동통신 네트워크 사업자에 접속하고 사업자의 서비스를 제공받을 수 있다.The operation profiles 521 and 522 refer to a file that provides MNO network access information for accessing the opened MNO network and receiving services after the eUICC 500 is opened with the MNO. The eUICC 500 may include one or multiple operational profiles 521, 522. If the provisioning profile 511 does not exist in the eUICC, the operational profiles 521, 522 serve as the provisioning profile 511. You can also do The terminal device 200 may access a specific mobile communication network operator and receive a service of the operator using the access information stored in the operation profiles 521 and 522.
eUICC(500) 내에는 다수의 프로비저닝 프로파일(511), 운용 프로파일(521, 522) 그리고 사용자 프로파일(531)이 존재할 수 있으며, 단말기는 목적에 따라 그 중 특정 프로파일을 선택할 수 있다.In the eUICC 500, a plurality of provisioning profiles 511, operation profiles 521 and 522, and a user profile 531 may exist, and the terminal may select a specific profile among them according to the purpose.
이동통신 단말 장치(200)는, 적어도 하나의 프로파일(511, 521, 522, 531)에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)(541)에 기반하여 프로비저닝 프로파일(511) 및 운용 프로파일(521, 522)을 선택하는 프로파일 선택부(230)를 더 포함하여 구성될 수 있다.The mobile communication terminal device 200 may provide a provisioning profile 511 and an operation profile based on an elementary file 541 including attribute information about at least one profile 511, 521, 522, or 531. It may be configured to further include a profile selection unit 230 for selecting (521, 522).
프로파일 선택부(230)는 가입자 인증 모듈(500)에 저장된 요소 파일(541)에 있는 프로파일의 속성 정보를 참조하여 프로파일을 선택할 수 있다. 요소 파일(541)은 프로파일에 상응하는 어플리케이션 식별자(542)를 비롯하여 프로파일을 정의하는 여러 다른 정보들을 포함할 수 있다. 여러 다른 정보들은 객체 단위로 구분되어 이동통신에 관한 규격을 결정할 수 있도록 태그, 길이, 값 등으로 정의될 수 있다.The profile selector 230 may select a profile by referring to attribute information of the profile in the element file 541 stored in the subscriber authentication module 500. The element file 541 may include various other information defining the profile, including an application identifier 542 corresponding to the profile. Various other information may be defined by tags, lengths, values, etc. so as to be divided into object units to determine a standard for mobile communication.
요소 파일(541)의 구조와 속성 정보를 구성하고 있는 각 객체들의 역할에 대해서는 후술하기로 한다.The role of each object constituting the structure and attribute information of the element file 541 will be described later.
도 4는 본 발명의 일 실시예에 따른 프로파일의 속성 정보 중 어플리케이션 TLV(Tag, Length, Value) 객체를 설명하기 위한 개념도이고, 도 5는 어플리케이션 식별자(542)와 그 구성 정보를 설명하기 위한 블록도이다. 또한 도 6은 프로파일별 어플리케이션 식별자(542) 값의 예를 보여주기 위한 예시도이다.4 is a conceptual diagram illustrating an application tag, length, and value TLV object among attribute information of a profile according to an embodiment of the present invention, and FIG. 5 is a block illustrating an application identifier 542 and its configuration information. It is also. 6 is an exemplary diagram for showing an example of the value of the application identifier 542 for each profile.
도 4 내지 도 6을 참조하면, 상기 속성 정보는, 적어도 하나의 프로파일(511, 521, 522, 531)을 식별할 수 있는 어플리케이션 식별자(application identifier)(542)를 포함할 수 있고, 어플리케이션 식별자(542)는 어플리케이션 등록기관 식별자(RID, Registered application provider Identifier)(543) 및 어플리케이션 식별 확장자(PIX, Proprietary application Identifier eXtension)(544)로 구성될 수 있다.4 to 6, the attribute information may include an application identifier 542 that may identify at least one profile 511, 521, 522, 531, and may include an application identifier ( 542 may include a Registered Application Provider Identifier (RID) 543 and a Proprietary Application Identifier eXtension (PIX) 544.
또한, 어플리케이션 식별 확장자(544)는 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함할 수 있다.In addition, the application identification extension 544 may include at least one or more information of an application code, a country code, an application provider code, and an application provider field option. Can be.
앞서 참조한 도 3을 함께 참조하여 보면, eUICC(500) 내 저장되는 프로비저닝 프로파일(511) 및 운용 프로파일(521, 522)은 도 3과 같이 하나 또는 다수의 ADF(Application Dedicated File) 형태로 구성할 수 있다. ADF는 요소 파일(541)에 저장된 속성 정보 중 어플리케이션 식별자(AID, Application Identifier)(542)와 매칭될 수 있는 정보와 프로파일의 내용을 저장할 수 있다.Referring to FIG. 3, the provisioning profile 511 and the operation profiles 521 and 522 stored in the eUICC 500 may be configured in the form of one or a plurality of application dedicated files (ADFs) as shown in FIG. 3. have. The ADF may store information that can be matched with an application identifier (AID) 542 among the attribute information stored in the element file 541 and the content of the profile.
도 3에서 부호 511은 WCDMA 또는 LTE 네트워크 접속을 위한 하나의 ADFUSIM으로 구성된 프로비저닝 프로파일을, 부호 521은 WCDMA 또는 LTE 네트워크 접속을 위한 ADFUSIM과 IMS(IP Multimedia Subsystem) 네트워크 접속을 위한 ADFISIM으로 구성된 MNO#1의 운용 프로파일을, 부호 522는 WCDMA 또는 LTE 네트워크 접속을 위한 하나의 ADFUSIM으로 구성된 MNO#2의 운용 프로파일을 나타낼 수 있다. 도 3은 하나의 실시예에 불과하고 프로파일의 개수와 네트워크의 종류는 가능한 많은 구성 중 하나일 뿐이다.In FIG. 3, reference numeral 511 denotes a provisioning profile including one ADFUSIM for WCDMA or LTE network connection, and reference numeral 521 denotes MNO # 1 configured with ADFUSIM for WCDMA or LTE network access and ADFISIM for IMS (IP Multimedia Subsystem) network access. The operation profile of 522 may represent an operation profile of MNO # 2 configured with one ADFUSIM for WCDMA or LTE network connection. 3 is only one embodiment and the number of profiles and the type of network are only one of many possible configurations.
초기 eUICC(500)에는 프로비저닝 프로파일(511)을 위한 ADF 또는, 프로비저닝 프로파일(511) 역할을 수행하는 운용 프로파일(521, 522)을 위한 ADF를 포함할 수 있다. 그리고 초기 eUICC에 포함된 프로비저닝 프로파일(511) 또는 프로비저닝 프로파일(511) 역할을 수행하는 운용 프로파일(521, 522)을 통해 이동 통신 네트워크에 접속하여 하나 또는 다수 MNO의 운용 프로파일(521, 522)을 위한 ADF를 추가할 수 있다. 또한, 새로운 프로비저닝 프로파일(511)을 위한 ADF를 추가할 수도 있다.The initial eUICC 500 may include an ADF for the provisioning profile 511 or an ADF for the operation profiles 521 and 522 serving as the provisioning profile 511. And accessing the mobile communication network through the provisioning profile 511 or the provisioning profile 511 included in the initial eUICC to access the mobile communication network for one or more MNO's operational profiles 521 and 522. You can add an ADF. In addition, an ADF for a new provisioning profile 511 may be added.
eUICC(500)는 단말 장치(200)에서 프로파일을 선택하기 위한 어플리케이션 식별자(AID, Application Identifier)(542)를 제공하며 이에 대한 정보를 요소 파일(541)에 포함할 수 있다. 여기에서, 가입자 인증 모듈(500)은 그 구성요소 프로비저닝 프로파일(511), MNO #1 운용 프로파일(521), MNO #2 운용 프로파일(522)을 선택적으로 하나 이상 구비할 수 있음을 의미하고, 반드시 이들 모두를 구비하여야 함을 의미하는 것이 아님을 유의해야 한다. 즉, 도 3의 요소 파일(EFDIR, Elementary File Directory)(541)은 AID #1 내지 AID#4 중 하나 이상을 포함함으로써 각 AID가 지시하는 ADF 파일 중 하나 이상을 구비할 수 있다.The eUICC 500 may provide an application identifier (AID) 542 for selecting a profile in the terminal device 200 and may include information on the element file 541. In this case, the subscriber authentication module 500 may include one or more component provisioning profiles 511, MNO # 1 operational profiles 521, and MNO # 2 operational profiles 522. It should be noted that this does not mean that all of them must be provided. That is, the elementary file directory (EFDIR) 541 of FIG. 3 may include one or more of AID # 1 to AID # 4 to include one or more of ADF files indicated by each AID.
도 4를 참조하여 보면, 요소 파일(541)은 어플리케이션 식별자(542)를 제공하기 위한 수단으로 하나 또는 다수개의 어플리케이션 템플릿 TLV(Tag, Length, Value) 객체(Application template TLV object)를 포함할 수 있다. 어플리케이션 템플릿 TLV 객체는 어플리케이션 식별자 정보, 어플리케이션 레이블 정보, 어플리케이션 상태 정보를 포함할 수 있다.Referring to FIG. 4, the element file 541 may include one or more application template TLV (Tag, Length, Value) objects as a means for providing an application identifier 542. . The application template TLV object may include application identifier information, application label information, and application state information.
도 4의 어플리케이션 식별자 TLV 객체, 어플리케이션 레이블 TLV 객체 및 어플리케이션 상태 TLV 객체는 각각 어플리케이션 식별자 정보, 어플리케이션 레이블 정보, 어플리케이션 상태 정보를 가지고 있는 객체를 의미한다.An application identifier TLV object, an application label TLV object, and an application state TLV object of FIG. 4 mean an object having application identifier information, application label information, and application state information, respectively.
어플리케이션 식별자 TLV 객체는 어플리케이션 식별자 정보를 포함할 수 있다. 어플리케이션 식별자 값(542)은 어플리케이션 등록기관 식별자(543)인 RID(Registered application provider Identifier)와 어플리케이션 식별 확장자(544)인 PIX(Proprietary application Identifier eXtension)로 구성되며, 최대 16 바이트(Byte)로 구성될 수 있다. 예를 들어, 어플리케이션 등록기관 식별자(543)는 16진수로 ETSI에서 정의된 경우 'A000000009'의 값을, 3GPP에서 정의된 경우 'A000000087'의 값을, 3GPP2에서 정의된 경우 'A000000343'의 값을 가질 수 있다.The application identifier TLV object may include application identifier information. The application identifier value 542 includes a registered application provider identifier (RID), which is an application registrar identifier (543), and a proprietary application identifier (PIX), which is an application identification extension (544), and may consist of a maximum of 16 bytes. Can be. For example, the application registrar identifier 543 is the hexadecimal number of 'A000000009' if defined in ETSI, 'A000000087' if defined in 3GPP, and 'A000000343' if defined in 3GPP2. Can have.
어플리케이션 식별 확장자(544)는 Proprietary한 정보를 포함하는 부분으로, 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field optional)중에서 적어도 하나 이상의 정보를 포함할 수 있다.The application identification extension 544 includes proprietary information, and includes an application code, a country code, an application provider code, and an application provider field optional. It may include at least one or more information.
어플리케이션 식별 확장자(544) 중 어플리케이션 코드는, 적어도 하나의 프로파일(511, 521, 522, 531)의 종류를 구분할 수 있는 구분 정보를 포함할 수 있고, 적어도 하나의 프로파일의 종류는, 프로비저닝 프로파일(511) 타입, 운용 프로파일(521, 522) 타입, 프로비저닝 프로파일(511)의 데이터를 내포하고 있는 운용 프로파일(521, 522) 타입을 포함할 수 있다.The application code of the application identification extension 544 may include classification information for classifying at least one type of at least one profile 511, 521, 522, or 531, and the type of at least one profile is a provisioning profile 511. ), A type of operation profile 521, 522, and a type of operation profile 521, 522 containing data of the provisioning profile 511.
어플리케이션 식별 확장자(544)의 어플리케이션 코드에는 프로파일의 타입(Type) 정보, 즉, 프로비저닝 프로파일(511) 또는 운용 프로파일(521, 522) 중 어느 하나를 가리키는 정보를 포함할 수 있다. 또한, 운용 프로파일(521, 522)이면서 동시에 프로비저닝 프로파일(511)로 사용되는 경우를 가리키는 정보를 어플리케이션 코드에 포함할 수 있다. 또한, 프로파일 타입 정보와 다른 정보가 함께 정의된 어플리케이션 코드를 정의할 수 있다. 예를 들어 임의의 어플리케이션 코드는 프로파일 타입이 프로비저닝 프로파일(511)이면서, NAA(Network Access Application)가 USIM인 것으로 정의할 수 있다.The application code of the application identification extension 544 may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522. In addition, the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time. In addition, application code in which profile type information and other information are defined may be defined. For example, any application code may be defined as a profile type being a provisioning profile 511 and a NAA (Network Access Application) being a USIM.
국가 코드 및 어플리케이션 제공자 코드에는 해당 프로파일의 제공자의 국가 및 제공자(또는 사업자) 코드가 각각 포함할 수 있다. 단말기는 동일한 프로파일 타입, 국가 코드 및 어플리케이션 제공자 코드로 구성된 ADF들을 하나의 프로파일로 인식할 수 있다. 단, 운용 프로파일(521, 522)이면서 프로비저닝 프로파일(511)로 제공되는 ADF의 경우에는, 그 어플리케이션 코드 값이 운용 프로파일(521, 522)로 제공되는 ADF의 어플리케이션 코드 값과 다를 수 있지만, 운용 프로파일(521, 522)로 간주할 수 있다.The country code and the application provider code may include the country and provider (or business) code of the provider of the profile, respectively. The terminal may recognize ADFs composed of the same profile type, country code, and application provider code as one profile. However, in the case of the ADF provided as the provisioning profile 511 while the operational profile 521, 522, the application code value may be different from the application code value of the ADF provided as the operational profile 521, 522. (521, 522).
어플리케이션 제공자 필드 옵션에는 프로파일의 타입(Type) 정보, 즉 프로비저닝 프로파일(511) 또는 운용 프로파일(521, 522) 중 어느 하나를 가리키는 정보를 포함할 수 있다. 또한, 운용 프로파일(521, 522)이면서 동시에 프로비저닝 프로파일(511)로 사용되는 경우를 가리키는 정보를 어플리케이션 코드에 포함할 수 있다. 또한, 프로파일 타입 정보와 다른 정보가 함께 정의된 어플리케이션 제공자 필드 옵션을 정의할 수 있다.The application provider field option may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522. In addition, the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time. In addition, an application provider field option in which profile type information and other information are defined may be defined.
도 6을 참조하여 어플리케이션 식별자 값(542)을 정의한 예를 살펴보면, eUICC 프로비저닝 프로파일(511)을 위한 어플리케이션 코드로 ETSI에서 ‘0201’을 할당받고, 국가 코드를 'FF82'로, 제공자 코드를 'FF3089'로 가정한 경우, 어플리케이션 식별자 값(542)은 도 6의 첫번째 행과 같이 정의할 수 있다.Referring to FIG. 6, an example of defining an application identifier value 542 is provided. The application code for the eUICC provisioning profile 511 is allocated '0201' in ETSI, the country code is 'FF82', and the provider code is 'FF3089'. If it is assumed to be ', the application identifier value 542 can be defined as shown in the first row of FIG.
그리고 eUICC 운용 프로파일(521, 522)을 위한 어플리케이션 코드로 ETSI에서 ‘0202’를 할당받고, 국가 코드를 'FF82'로, 제공자 코드를 'FF3089'로 가정한 경우, 어플리케이션 식별자 값(542)은 두번째 행과 같이 정의할 수 있다.If the application code for the eUICC operation profiles 521 and 522 is assigned '0202' in the ETSI, and the country code is 'FF82' and the provider code is 'FF3089', the application identifier value 542 is second. Can be defined as a line.
eUICC 운용 프로파일(521, 522)이면서 프로비저닝 프로파일(511)로 이용되는 경우를 위한 어플리케이션 코드로 ETSI에서 ‘0203’를 할당받고, 국가 코드를 'FF82'로, 제공자 코드를 'FF3089'로 가정한 경우, 어플리케이션 식별자 값(542)은 세번째 행과 같이 정의할 수 있다.Application code for an eUICC operation profile (521, 522) and a provisioning profile (511) is assigned '0203' in the ETSI, assuming that the country code 'FF82' and the provider code 'FF3089' The application identifier value 542 may be defined as in the third row.
또는, eUICC 운용 프로파일(521, 522)을 위한 어플리케이션 코드로 ETSI에서 ‘0202’를 할당받고, 국가 코드를 'FF82'로, 제공자 코드를 'FF3089'로 가정하고, 어플리케이션 제공자 필드 옵션에 eUICC 운용 프로파일(521, 522) 이면서 프로비져닝 프로파일로 이용되는 경우를 위한 정보로 ‘1xxxxxxx’(‘x’는 임의의 값)를 할당받는 경우, 어플리케이션 식별자 값(542)은 네번째 행과 같이 정의할 수 있다.Alternatively, assume that the application code for the eUICC operation profiles 521 and 522 is assigned '0202' in the ETSI, the country code is 'FF82', and the provider code is 'FF3089', and the eUICC operation profile in the application provider field option. In addition, when an '1xxxxxxx' ('x' is an arbitrary value) is allocated as information for the case used as a provisioning profile, the application identifier value 542 may be defined as a fourth row.
도 7은 본 발명의 일 실시예에 따른 가입자 인증 장치(500)와 그 구성요소를 설명하기 위한 블록도이다.7 is a block diagram illustrating a subscriber authentication apparatus 500 and its components according to an embodiment of the present invention.
도 7을 참조하면, 가입자 인증 장치(500)는 적어도 하나의 프로파일(511, 521, 522, 531)을 이용하여 통신 네트워크에 접속하는 이동통신 단말 장치(200)에 내장된 가입자 인증 장치(500)에 있어서, 통신 네트워크에 대한 인증 정보를 가진 적어도 하나의 프로비저닝 프로파일(511)을 저장하는 제1 저장부(510)와, 통신 네트워크의 서비스를 제공받도록 서비스 접속 정보를 가진 적어도 하나의 운용 프로파일(521, 522)을 저장하는 제2 저장부(520)와, 적어도 하나의 프로파일을 선택하도록 적어도 하나의 프로파일에 대한 속성 정보를 가진 요소 파일(elementary file)(541)을 저장하는 요소 파일 저장부(540)를 포함하여 구성될 수 있다.Referring to FIG. 7, the subscriber authentication device 500 may include a subscriber authentication device 500 embedded in a mobile communication terminal 200 that accesses a communication network using at least one profile 511, 521, 522, or 531. A first storage unit 510 stores at least one provisioning profile 511 having authentication information for a communication network, and at least one operation profile 521 having service access information to receive a service of a communication network. And a second storage unit 520 for storing the 522 and an element file storage unit 540 for storing the elementary file 541 having attribute information for the at least one profile so as to select at least one profile. It may be configured to include).
가입자 인증 장치(500)는 UICC가 내장된 형태인 가입자 인증 모듈(500)일 수 있다. 프로비저닝 프로파일(511)을 저장하는 제1 저장부(510), 운용 프로파일(521, 522)을 저장하는 제2 저장부(520) 및 요소 파일(541)을 저장하는 요소 파일 저장부(540)는 논리적으로 구분되는 단위이므로 실제 저장되는 위치는 같은 곳일 수도 있고 다른 곳일 수도 있다. 프로비저닝 프로파일(511), 운용 프로파일(521, 522) 및 요소 파일(541)에 대한 것은 앞서 설명한 바 있으므로 중복하여 설명하지는 않는다.The subscriber authentication apparatus 500 may be a subscriber authentication module 500 having a UICC embedded therein. The first storage unit 510 for storing the provisioning profile 511, the second storage unit 520 for storing the operation profiles 521 and 522, and the element file storage unit 540 for storing the element file 541 As the logically divided units, the actual location may be the same place or different places. The provisioning profile 511, the operation profiles 521 and 522, and the element file 541 have been described above and thus will not be redundantly described.
가입자 인증 장치(500)는, 이동통신 단말 장치(200)의 사용자 정보를 가진 적어도 하나의 사용자 프로파일(531)(user profile)을 저장하는 제3 저장부(530)를 더 포함하여 구성될 수 있다.The subscriber authentication apparatus 500 may further include a third storage unit 530 that stores at least one user profile 531 having user information of the mobile communication terminal 200. .
가입자 인증 장치(500)는 사용자 정보(Short Message Service, Multimedia Message Service, Phonebook 등)의 저장 공간으로도 사용할 수 있다. 제 3 저장부 역시 논리적으로 구분되는 단위이므로 실제 저장되는 위치는 같은 곳일 수도 있고 다른 곳일 수도 있다.The subscriber authentication apparatus 500 can also be used as a storage space for user information (Short Message Service, Multimedia Message Service, Phonebook, etc.). Since the third storage unit is also a logically divided unit, the actual storage location may be the same place or different places.
가입자 인증 장치(500)는 적어도 하나의 프로파일에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)에 기반하여 프로비저닝 프로파일 및 운용 프로파일이 선택될 수 있고, 속성 정보는 적어도 하나의 프로파일(511, 521, 522, 531) 중 임의의 프로파일을 위한 어플리케이션 식별자 정보, 어플리케이션 레이블 정보 및 어플리케이션 상태 정보를 포함할 수 있다.The subscriber authentication apparatus 500 may select a provisioning profile and an operation profile based on an elementary file including attribute information of at least one profile, and the attribute information may include at least one profile 511, 521. , 522, and 531 may include application identifier information, application label information, and application state information for any profile.
앞서 참조한 도 4를 참조하여 계속 참조하여 보면, 요소 파일(541)은 어플리케이션 식별자(542)를 제공하기 위한 수단으로 하나 또는 다수개의 어플리케이션 템플릿 TLV(Tag, Length, Value) 객체(Application template TLV object)를 포함할 수 있다. 어플리케이션 템플릿 TLV 객체는 어플리케이션 식별자 정보, 어플리케이션 레이블 정보, 어플리케이션 상태 정보를 포함할 수 있다.4, the element file 541 is a means for providing an application identifier 542. One or more Application Template TLV objects (TLV, Tag, Length, Value) It may include. The application template TLV object may include application identifier information, application label information, and application state information.
도 4의 어플리케이션 식별자 TLV 객체, 어플리케이션 레이블 TLV 객체 및 어플리케이션 상태 TLV 객체는 각각 어플리케이션 식별자 정보, 어플리케이션 레이블 정보, 어플리케이션 상태 정보를 가지고 있는 객체를 의미한다. 어플리케이션 식별자 정보에 대한 것은 상술하였으므로 중복하여 설명하지는 않는다.An application identifier TLV object, an application label TLV object, and an application state TLV object of FIG. 4 mean an object having application identifier information, application label information, and application state information, respectively. Since application identifier information is described above, it will not be repeated.
도 8은 본 발명의 일 실시예에 따른 가입자 인증 장치(500)를 내장한 단말 장치(200)의 프로파일 선택 방법을 설명하기 위한 흐름도이다.8 is a flowchart illustrating a profile selection method of a terminal device 200 incorporating a subscriber authentication device 500 according to an embodiment of the present invention.
도 8을 참조하면, 이동통신 단말 장치(200)의 네트워크 접속 방법은, 가입자 인증 모듈(500)에 구비된 적어도 하나의 프로파일(511, 521, 522, 531)을 이용하여 통신 네트워크에 접속하는 방법에 있어서, 적어도 하나의 프로파일(511, 521, 522, 531) 중 프로비저닝 프로파일(511)에 기반하여 통신 네트워크에 대한 인증절차를 수행하고(S870) 통신 네트워크의 사업자 서버(100)로부터 인증 완료 정보를 수신하는 단계(S880)와, 인증 완료 정보에 기반하여 통신 네트워크에 접속(S890)하고, 적어도 하나의 프로파일(511, 521, 522, 531) 중 통신 네트워크의 사업자에 상응하는 운용 프로파일(521, 522)에 기반하여 사업자 서버(100)로부터 서비스를 제공받는 단계(S895)를 포함하여 구성될 수 있다.Referring to FIG. 8, a method for accessing a network of the mobile communication terminal device 200 may include accessing a communication network using at least one profile 511, 521, 522, or 531 included in the subscriber authentication module 500. In operation S870, the authentication procedure for the communication network is performed based on the provisioning profile 511 among the at least one profile 511, 521, 522, 531, and the authentication completion information is received from the operator server 100 of the communication network. Receiving step (S880), and access to the communication network based on the authentication completion information (S890), the operation profile (521, 522) corresponding to the operator of the communication network of the at least one profile (511, 521, 522, 531) It may be configured to include a step (S895) receiving a service from the operator server 100 based on the).
이동통신 단말 장치(200)는 eUICC(500)의 프로파일(511, 521, 522)을 이용하여 이동통신 네트워크에 사용자 인증 및 접속을 수행할 수 있고, 또한 eUICC는 사용자 정보(Short Message Service, Multimedia Message Service, Phonebook 등)의 저장 공간으로도 사용할 수 있다.The mobile communication terminal device 200 may perform user authentication and access to the mobile communication network using the profiles 511, 521, and 522 of the eUICC 500, and the eUICC may provide user information (short message service, multimedia message). It can also be used as a storage space for services, phonebooks, etc.).
프로파일은 프로비저닝 프로파일(511), 운용 프로파일(521, 522), 사용자 프로파일(531) 등으로 구분할 수 있다. 프로비저닝 프로파일(511)은 eUICC(500)가 이동통신 네트워크 사업자와 개통되지 않은 경우, MNO 개통을 지원하기 위해 이동통신 네트워크의 인증에 필요한 정보를 제공하는 파일을 의미한다. 이때 접속하는 이동통신 네트워크는 특정되지 않은 임의의 MNO의 네트워크일 수도 있고, 미리 정해진 MNO의 네트워크일 수도 있다. eUICC(500)는 하나 또는 다수개의 프로비저닝 프로파일(511)을 포함할 수 있다. 또는, 프로비저닝 프로파일(511)을 포함하지 않는 eUICC가 존재할 수도 있다. 단말 장치(200)는 프로비저닝 프로파일(511)에 저장된 인증 정보를 이용하여 특정 이동통신 네트워크 사업자의 인증 절차를 수행하고(S870) 서비스 개통을 받을 수 있으며, 이에 대한 인증 완료 정보를 수신할 수 있다(S880).The profile may be classified into a provisioning profile 511, an operation profile 521 and 522, a user profile 531, and the like. The provisioning profile 511 refers to a file that provides information necessary for authentication of the mobile communication network in order to support MNO opening when the eUICC 500 is not opened with the mobile communication network provider. In this case, the accessing mobile communication network may be a network of any MNO which is not specified, or may be a network of a predetermined MNO. The eUICC 500 can include one or multiple provisioning profiles 511. Alternatively, there may be an eUICC that does not include the provisioning profile 511. The terminal device 200 may perform an authentication procedure of a specific mobile communication network operator using the authentication information stored in the provisioning profile 511 (S870), receive a service opening, and receive authentication completion information thereof (S870). S880).
운용 프로파일(521, 522)은 eUICC(500)가 MNO와 개통된 후, 개통된 MNO 네트워크에 접속하여 서비스를 제공받기 위해 MNO 네트워크 접속 정보를 제공하는 파일을 의미한다. eUICC(500)는 하나 또는 다수개의 운용 프로파일(521, 522)을 포함할 수 있으며, eUICC(500)에 프로비저닝 프로파일(511)이 존재하지 않는 경우, 운용 프로파일(521, 522)이 프로비저닝 프로파일(511)의 역할을 수행할 수도 있다. 단말 장치(200)는 운용 프로파일(521, 522)에 저장된 접속 정보를 이용하여 특정 이동통신 네트워크 사업자에 접속하고(S890) 사업자의 서비스를 제공받을 수 있다(S895).The operation profiles 521 and 522 refer to a file that provides MNO network access information for accessing the opened MNO network and receiving services after the eUICC 500 is opened with the MNO. The eUICC 500 may include one or more operational profiles 521, 522. If the provisioning profile 511 does not exist in the eUICC 500, the operational profiles 521, 522 may be provisioned profiles 511. It can also play the role of). The terminal device 200 may access a specific mobile communication network operator using the access information stored in the operation profiles 521 and 522 (S890) and receive a service of the operator (S895).
eUICC(500) 내에는 다수의 프로비저닝 프로파일(511), 운용 프로파일(521, 522) 그리고 사용자 프로파일(531)이 존재할 수 있으며, 단말기(200)는 목적에 따라 그 중 특정 프로파일을 선택할 수 있다(S850).In the eUICC 500, a plurality of provisioning profiles 511, operation profiles 521 and 522, and a user profile 531 may exist, and the terminal 200 may select a specific profile among them according to the purpose (S850). ).
이동통신 단말 장치(200)의 네트워크 접속 방법은, 인증 완료 정보를 수신하는 단계(S880) 이전에, 적어도 하나의 프로파일(511, 521, 522, 531)에 대한 속성 정보를 포함하고 있는 요소 파일(541)(elementary file)에 기반하여 프로비저닝 프로파일(511) 및 운용 프로파일(521, 522)을 선택하는 단계(S850)를 더 포함하여 구성될 수 있다.The network access method of the mobile communication terminal device 200 may include an element file including attribute information of at least one profile 511, 521, 522, or 531 before receiving authentication completion information (S880). The method may further include a step S850 of selecting a provisioning profile 511 and an operation profile 521 or 522 based on the elementary file.
단말 장치(200)는 eUICC(500)의 요소 파일(EFDIR, Elementary File Directory)(541)을 선택(S810) 및 해당 값을 읽어, 어플리케이션 템플릿 TLV 객체 정보를 획득할 수 있다. 그리고, 어플리케이션 템플릿 TLV 객체 정보에 포함된 어플리케이션 코드를 프로파일 타입(프로비져닝 프로파일, 운용 프로파일(521, 522), 프로비져닝 프로파일 역할을 동시에 수행하는 운용 프로파일(521, 522))을 구분하는 용도로, 국가 코드 및 어플리케이션 제공자 코드를 프로파일 제공자를 구분하는 용도로, 어플리케이션 제공자 필드 옵션을 운영 프로파일이면서 프로비져닝 프로파일 역할을 동시에 수행하는 운용 프로파일(521, 522)을 구분하는 용도로, 어플리케이션 레이블을 프로파일 텍스트 이름의 정보로, 그리고 어플리케이션 상태를 프로파일 상태 정보로 활용하여 특정 프로파일을 선택할 수 있다(S850).The terminal device 200 may obtain an application template TLV object information by selecting an element file (EFDIR, Elementary File Directory) 541 of the eUICC 500 (S810) and reading a corresponding value. In addition, the application code included in the application template TLV object information is used to distinguish a profile type (provisioning profile, operation profiles 521 and 522, and operation profiles 521 and 522 which simultaneously perform the provisioning profile). And the application provider code to distinguish the profile provider, the application provider field option to the operation profile and the operation profile 521 and 522 which simultaneously serve as the provisioning profile, and the application label as the information of the profile text name. In addition, a specific profile may be selected using the application state as profile state information (S850).
앞서 참조한 도 2를 계속 참조하여 보면, 프로파일 선택 단계(S850)에서는 가입자 인증 모듈(500)에 저장된 요소 파일(541)에 있는 프로파일의 속성 정보를 참조하여 프로파일을 선택할 수 있다. 요소 파일(541)은 프로파일에 상응하는 어플리케이션 식별자(542)를 비롯하여 프로파일을 정의하는 여러 다른 정보들을 포함할 수 있다. 여러 다른 정보들은 객체 단위로 구분되어 이동통신에 관한 규격을 결정할 수 있도록 태그, 길이, 값 등으로 정의될 수 있다. 요소 파일(541)의 구조와 속성 정보를 구성하고 있는 각 객체들의 역할에 대해서는 앞서 설명한 바 있다.2, the profile selection step (S850) may select a profile by referring to the attribute information of the profile in the element file 541 stored in the subscriber authentication module 500. The element file 541 may include various other information defining the profile, including an application identifier 542 corresponding to the profile. Various other information may be defined by tags, lengths, values, etc. so as to be divided into object units to determine a standard for mobile communication. The role of each object constituting the structure and attribute information of the element file 541 has been described above.
속성 정보는 적어도 하나의 프로파일(511, 521, 522, 531)을 식별할 수 있는 어플리케이션 식별자(542)를 포함할 수 있고, 어플리케이션 식별자(542)는 어플리케이션 등록기관 식별자(543) 및 어플리케이션 식별 확장자(544)로 구성되고, 어플리케이션 식별 확장자(544)는 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함할 수 있다.The attribute information may include an application identifier 542 that may identify at least one profile 511, 521, 522, 531, where the application identifier 542 includes an application registrar identifier 543 and an application identification extension ( 544, wherein the application identification extension 544 includes at least one of an application code, a country code, an application provider code, and an application provider field option. May contain information.
앞서 참조한 도 3을 계속 참조하여 보면, eUICC(500) 내 저장되는 프로비저닝 프로파일(511) 및 운용 프로파일(521, 522)은 도 3과 같이 하나 또는 다수의 ADF(Application Dedicated File) 형태로 구성할 수 있다. ADF는 요소 파일(541)에 저장된 속성 정보 중 어플리케이션 식별자(542)와 매칭될 수 있는 정보와 프로파일의 내용을 저장할 수 있다. 요소 파일(541)의 구성과 어플리케이션 식별자(542)의 다양한 실시예와 구체적인 설명은 앞서 상술한 바 있다.Referring to FIG. 3 described above, the provisioning profile 511 and the operation profiles 521 and 522 stored in the eUICC 500 may be configured in the form of one or a plurality of application dedicated files (ADFs) as shown in FIG. 3. have. The ADF may store information that can be matched with the application identifier 542 and the contents of the profile among the attribute information stored in the element file 541. Various embodiments and detailed descriptions of the configuration of the element file 541 and the application identifier 542 have been described above.
어플리케이션 코드는, 적어도 하나의 프로파일의 종류를 구분할 수 있는 구분 정보를 포함할 수 있고, 적어도 하나의 프로파일의 종류는 프로비저닝 프로파일(511) 타입, 운용 프로파일(521, 522) 타입, 프로비저닝 프로파일(511)의 데이터를 내포하고 있는 운용 프로파일(521, 522) 타입을 포함할 수 있다.The application code may include classification information for distinguishing at least one type of profile, and the type of at least one profile may include a provisioning profile 511 type, an operation profile 521 and 522 type, and a provisioning profile 511. It may include a type of operation profile (521, 522) containing the data of.
어플리케이션 식별 확장자(544)의 어플리케이션 코드에는 프로파일의 타입(Type) 정보, 즉, 프로비저닝 프로파일(511) 또는 운용 프로파일(521, 522) 중 어느 하나를 가리키는 정보를 포함할 수 있다. 또한, 운용 프로파일(521, 522)이면서 동시에 프로비저닝 프로파일(511)로 사용되는 경우를 가리키는 정보를 어플리케이션 코드에 포함할 수 있다. 또한, 프로파일 타입 정보와 다른 정보가 함께 정의된 어플리케이션 코드를 정의할 수 있다. 예를 들어 임의의 어플리케이션 코드는 프로파일 타입이 프로비저닝 프로파일(511)이면서, NAA(Network Access Application)가 USIM인 것으로 정의할 수 있다.The application code of the application identification extension 544 may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522. In addition, the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time. In addition, application code in which profile type information and other information are defined may be defined. For example, any application code may be defined as a profile type being a provisioning profile 511 and a NAA (Network Access Application) being a USIM.
국가 코드 및 어플리케이션 제공자 코드에는 해당 프로파일의 제공자의 국가 및 제공자(또는 사업자) 코드가 각각 포함할 수 있다. 단말기는 동일한 프로파일 타입, 국가 코드 및 어플리케이션 제공자 코드로 구성된 ADF들을 하나의 프로파일로 인식할 수 있다. 단, 운용 프로파일(521, 522)이면서 프로비저닝 프로파일(511)로 제공되는 ADF의 경우에는, 그 어플리케이션 코드 값이 운용 프로파일(521, 522)로 제공되는 ADF의 어플리케이션 코드 값과 다를 수 있지만, 운용 프로파일(521, 522)로 간주할 수 있다.The country code and the application provider code may include the country and provider (or business) code of the provider of the profile, respectively. The terminal may recognize ADFs composed of the same profile type, country code, and application provider code as one profile. However, in the case of the ADF provided as the provisioning profile 511 while the operational profile 521, 522, the application code value may be different from the application code value of the ADF provided as the operational profile 521, 522. (521, 522).
어플리케이션 제공자 필드 옵션에는 프로파일의 타입(Type) 정보, 즉 프로비저닝 프로파일(511) 또는 운용 프로파일(521, 522) 중 어느 하나를 가리키는 정보를 포함할 수 있다. 또한, 운용 프로파일(521, 522)이면서 동시에 프로비저닝 프로파일(511)로 사용되는 경우를 가리키는 정보를 어플리케이션 코드에 포함할 수 있다. 또한, 프로파일 타입 정보와 다른 정보가 함께 정의된 어플리케이션 제공자 필드 옵션을 정의할 수 있다.The application provider field option may include type information of the profile, that is, information indicating one of the provisioning profile 511 and the operation profiles 521 and 522. In addition, the application code may include information indicating a case in which the operation profile 521 or 522 is used as the provisioning profile 511 at the same time. In addition, an application provider field option in which profile type information and other information are defined may be defined.
비록 몇몇의 측면들은 장치의 관점에서 설명되었지만, 이러한 측면들은 상응하는 방법의 설명을 나타내는 것이 명확하며, 여기서 방법의 단계는 장치에 대응한다. 특정 구현 요구들에 따르면, 발명의 실시예들은 하드웨어 또는 소프트웨어에서 구현될 수 있다. 본 발명의 실시예들은 프로그램 코드, 방법들 중 하나의 수행을 위해 동작하는 프로그램 코드를 가지는 컴퓨터 프로그램 제품으로서 수행될 수 있다.Although some aspects have been described in terms of apparatus, it is clear that these aspects represent a description of the corresponding method, where the steps of the method correspond to the apparatus. According to certain implementation requirements, embodiments of the invention may be implemented in hardware or software. Embodiments of the present invention may be performed as a computer program product having program code operative for performing one of the program codes, methods.
상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야의 숙련된 당업자는 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.Although described above with reference to a preferred embodiment of the present invention, those skilled in the art will be variously modified and changed within the scope of the invention without departing from the spirit and scope of the invention described in the claims below I can understand that you can.

Claims (20)

  1. 적어도 하나의 프로파일을 구비하고 있는 가입자 인증 모듈;A subscriber identity module having at least one profile;
    상기 적어도 하나의 프로파일 중 프로비저닝 프로파일(provisioning profile)에 기반하여 통신 네트워크에 대한 인증절차를 수행하고 상기 통신 네트워크의 사업자 서버로부터 인증 완료 정보를 수신하는 네트워크 인증부; 및A network authentication unit performing an authentication procedure for a communication network based on a provisioning profile of the at least one profile and receiving authentication completion information from an operator server of the communication network; And
    상기 인증 완료 정보에 기반하여 상기 통신 네트워크에 접속하고, 상기 적어도 하나의 프로파일 중 상기 통신 네트워크의 사업자에 상응하는 운용 프로파일(operational profile)에 기반하여 상기 사업자 서버로부터 서비스를 제공받는 네트워크 접속부를 포함하는 이동통신 단말 장치.A network connection unit accessing the communication network based on the authentication completion information and receiving a service from the service provider server based on an operational profile corresponding to a service provider of the communication network among the at least one profile. Mobile communication terminal device.
  2. 청구항 1에 있어서,The method according to claim 1,
    상기 이동통신 단말 장치는The mobile communication terminal device
    상기 적어도 하나의 프로파일에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)에 기반하여 상기 프로비저닝 프로파일 및 상기 운용 프로파일을 선택하는 프로파일 선택부를 더 포함하는 것을 특징으로 하는 이동통신 단말 장치.And a profile selector configured to select the provisioning profile and the operation profile based on an elementary file including attribute information of the at least one profile.
  3. 청구항 2에 있어서,The method according to claim 2,
    상기 속성 정보는The attribute information is
    상기 적어도 하나의 프로파일을 식별할 수 있는 어플리케이션 식별자(application identifier)를 포함하는 것을 특징으로 하는 이동통신 단말 장치.And an application identifier for identifying the at least one profile.
  4. 청구항 3에 있어서,The method according to claim 3,
    상기 어플리케이션 식별자는The application identifier is
    어플리케이션 등록기관 식별자(RID, Registered application provider Identifier) 및 어플리케이션 식별 확장자(PIX, Proprietary application Identifier eXtension)로 구성되고,It is composed of Registered Application Provider Identifier (RID) and Proprietary application Identifier eXtension (PIX).
    상기 어플리케이션 식별 확장자는 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함하는 것을 특징으로 하는 이동통신 단말 장치.The application identification extension may include at least one or more information of an application code, a country code, an application provider code, and an application provider field option. Mobile communication terminal device.
  5. 청구항 4에 있어서,The method according to claim 4,
    상기 어플리케이션 코드는The application code is
    상기 적어도 하나의 프로파일의 종류를 구분할 수 있는 구분 정보를 포함하는 것을 특징으로 하는 이동통신 단말 장치.The mobile communication terminal device comprising the classification information for distinguishing the type of the at least one profile.
  6. 청구항 5에 있어서,The method according to claim 5,
    상기 적어도 하나의 프로파일의 종류는The type of the at least one profile is
    프로비저닝 프로파일 타입, 운용 프로파일 타입, 프로비저닝 프로파일의 데이터를 내포하고 있는 운용 프로파일 타입을 포함하는 것을 특징으로 하는 이동통신 단말 장치.A mobile communication terminal device comprising a provisioning profile type, an operational profile type, and an operational profile type containing data of a provisioning profile.
  7. 적어도 하나의 프로파일을 이용하여 통신 네트워크에 접속하는 이동통신 단말 장치에 내장된 가입자 인증 장치에 있어서,In the subscriber authentication device embedded in the mobile communication terminal device to connect to the communication network using at least one profile,
    상기 통신 네트워크에 대한 인증 정보를 가진 적어도 하나의 프로비저닝 프로파일을 저장하는 제1 저장부;A first storage unit for storing at least one provisioning profile having authentication information for the communication network;
    상기 통신 네트워크의 서비스를 제공받도록 하는 서비스 접속 정보를 가진 적어도 하나의 운용 프로파일을 저장하는 제2 저장부; 및A second storage unit storing at least one operation profile having service access information for receiving a service of the communication network; And
    상기 적어도 하나의 프로파일을 선택하도록 상기 적어도 하나의 프로파일에 대한 속성 정보를 가진 요소 파일(elementary file)을 저장하는 요소 파일 저장부 를 포함하는 가입자 인증 장치.And an element file storage for storing an elementary file having attribute information of the at least one profile to select the at least one profile.
  8. 청구항 7에 있어서,The method according to claim 7,
    상기 가입자 인증 장치는The subscriber authentication device
    상기 이동통신 단말 장치의 사용자 정보를 가진 적어도 하나의 사용자 프로파일(user profile)을 저장하는 제3 저장부를 더 포함하는 것을 특징으로 하는 가입자 인증 장치.And a third storage unit which stores at least one user profile having user information of the mobile communication terminal device.
  9. 청구항 7에 있어서,The method according to claim 7,
    상기 가입자 인증 장치는The subscriber authentication device
    상기 적어도 하나의 프로파일에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)에 기반하여 상기 프로비저닝 프로파일 및 상기 운용 프로파일이 선택되는 것을 특징으로 하는 가입자 인증 장치.And the provisioning profile and the operation profile are selected based on an elementary file including attribute information for the at least one profile.
  10. 청구항 9에 있어서,The method according to claim 9,
    상기 속성 정보는The attribute information is
    상기 적어도 하나의 프로파일 중 임의의 프로파일을 위한 어플리케이션 식별자 정보, 어플리케이션 레이블 정보 및 어플리케이션 상태 정보를 포함하는 것을 특징으로 하는 가입자 인증 장치.And an application identifier information, application label information, and application status information for any of the at least one profile.
  11. 청구항 10에 있어서,The method according to claim 10,
    상기 어플리케이션 식별자 정보는The application identifier information is
    상기 임의의 프로파일을 식별할 수 있는 어플리케이션 식별자(AID, Application Identifier)를 포함하고,An application identifier (AID) capable of identifying the arbitrary profile;
    상기 어플리케이션 식별자는 어플리케이션 등록기관 식별자(RID, Registered application provider Identifier) 및 어플리케이션 식별 확장자(PIX, Proprietary application Identifier eXtension)로 구성되는 것을 특징으로 하는 가입자 인증 장치.And the application identifier comprises a registered application provider identifier (RID) and a proprietary application identifier (PIX).
  12. 청구항 11에 있어서,The method according to claim 11,
    상기 어플리케이션 식별 확장자는The application identification extension is
    어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함하는 것을 특징으로 하는 가입자 인증 장치.And at least one of application code, country code, application provider code, and application provider field option.
  13. 청구항 12에 있어서,The method according to claim 12,
    상기 어플리케이션 코드는The application code is
    상기 적어도 하나의 프로파일의 종류를 구분할 수 있는 구분 정보를 포함하는 것을 특징으로 하는 가입자 인증 장치.Subscriber authentication device comprising a classification information for distinguishing the type of the at least one profile.
  14. 청구항 13에 있어서,The method according to claim 13,
    상기 적어도 하나의 프로파일의 종류는The type of the at least one profile is
    프로비저닝 프로파일 타입, 운용 프로파일 타입, 프로비저닝 프로파일의 데이터를 내포하고 있는 운용 프로파일 타입을 포함하는 것을 특징으로 하는 가입자 인증 장치.A subscriber authentication device comprising a provisioning profile type, an operational profile type, and an operational profile type containing data of a provisioning profile.
  15. 가입자 인증 모듈에 구비된 적어도 하나의 프로파일을 이용하여 통신 네트워크에 접속하는 방법에 있어서,In the method of accessing the communication network using at least one profile provided in the subscriber authentication module,
    상기 적어도 하나의 프로파일 중 프로비저닝 프로파일(provisioning profile)에 기반하여 상기 통신 네트워크에 대한 인증절차를 수행하고 상기 통신 네트워크의 사업자 서버로부터 인증 완료 정보를 수신하는 단계; 및Performing an authentication procedure for the communication network based on a provisioning profile of the at least one profile and receiving authentication completion information from an operator server of the communication network; And
    상기 인증 완료 정보에 기반하여 상기 통신 네트워크에 접속하고, 상기 적어도 하나의 프로파일 중 상기 통신 네트워크의 사업자에 상응하는 운용 프로파일(operational profile)에 기반하여 상기 사업자 서버로부터 서비스를 제공받는 단계를 포함하는 이동통신 단말 장치의 네트워크 접속 방법.Accessing the communication network based on the authentication completion information, and receiving a service from the service provider server based on an operational profile corresponding to a service provider of the communication network among the at least one profile Network connection method of a communication terminal device.
  16. 청구항 15에 있어서,The method according to claim 15,
    상기 인증 완료 정보를 수신하는 단계 이전에,Before the step of receiving the authentication completion information,
    상기 적어도 하나의 프로파일에 대한 속성 정보를 포함하고 있는 요소 파일(elementary file)에 기반하여 상기 프로비저닝 프로파일 및 상기 운용 프로파일을 선택하는 단계를 더 포함하는 것을 특징으로 하는 이동통신 단말 장치의 네트워크 접속 방법.And selecting the provisioning profile and the operation profile based on an elementary file including attribute information for the at least one profile.
  17. 청구항 15에 있어서,The method according to claim 15,
    상기 속성 정보는The attribute information is
    상기 적어도 하나의 프로파일을 식별할 수 있는 어플리케이션 식별자(application identifier)를 포함하는 것을 특징으로 하는 이동통신 단말 장치의 네트워크 접속 방법.And an application identifier for identifying the at least one profile.
  18. 청구항 17에 있어서,The method according to claim 17,
    상기 어플리케이션 식별자는The application identifier is
    어플리케이션 등록기관 식별자(RID, Registered application provider Identifier) 및 어플리케이션 식별 확장자(PIX, Proprietary application Identifier eXtension)로 구성되고,It is composed of Registered Application Provider Identifier (RID) and Proprietary application Identifier eXtension (PIX).
    상기 어플리케이션 식별 확장자는 어플리케이션 코드(application code), 국가 코드(country code), 어플리케이션 제공자 코드(application provider code) 및 어플리케이션 제공자 필드 옵션(application provider field option) 중 적어도 하나 이상의 정보를 포함하는 것을 특징으로 하는 이동통신 단말 장치의 네트워크 접속 방법.The application identification extension may include at least one or more information of an application code, a country code, an application provider code, and an application provider field option. Network connection method of a mobile communication terminal device.
  19. 청구항 18에 있어서,The method according to claim 18,
    상기 어플리케이션 코드는The application code is
    상기 적어도 하나의 프로파일의 종류를 구분할 수 있는 구분 정보를 포함하는 것을 특징으로 하는 이동통신 단말 장치의 네트워크 접속 방법.Network information access method of the mobile communication terminal device characterized in that it comprises a classification information for distinguishing the at least one type of profile.
  20. 청구항 19에 있어서,The method according to claim 19,
    상기 적어도 하나의 프로파일의 종류는The type of the at least one profile is
    프로비저닝 프로파일 타입, 운용 프로파일 타입, 프로비저닝 프로파일의 데이터를 내포하고 있는 운용 프로파일 타입을 포함하는 것을 특징으로 하는 이동통신 단말 장치의 네트워크 접속 방법.A method of accessing a network of a mobile communication terminal device comprising a provisioning profile type, an operational profile type, and an operational profile type containing data of a provisioning profile.
PCT/KR2013/009954 2012-11-06 2013-11-05 Terminal device having subscriber identity device and method for selecting profile therefor WO2014073836A1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US14/440,131 US10111092B2 (en) 2012-11-06 2013-11-05 Terminal device having subscriber identity device and method for selecting profile thereof
US15/690,959 US10187798B2 (en) 2012-11-06 2017-08-30 Terminal device having subscriber identity device and method for selecting profile thereof

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2012-0124606 2012-11-06
KR20120124606 2012-11-06
KR1020130133421A KR102141372B1 (en) 2012-11-06 2013-11-05 Terminal device with built-in subscriber identification module and profile selection method for this
KR10-2013-0133421 2013-11-05

Related Child Applications (2)

Application Number Title Priority Date Filing Date
US14/440,131 A-371-Of-International US10111092B2 (en) 2012-11-06 2013-11-05 Terminal device having subscriber identity device and method for selecting profile thereof
US15/690,959 Continuation US10187798B2 (en) 2012-11-06 2017-08-30 Terminal device having subscriber identity device and method for selecting profile thereof

Publications (1)

Publication Number Publication Date
WO2014073836A1 true WO2014073836A1 (en) 2014-05-15

Family

ID=50684879

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2013/009954 WO2014073836A1 (en) 2012-11-06 2013-11-05 Terminal device having subscriber identity device and method for selecting profile therefor

Country Status (1)

Country Link
WO (1) WO2014073836A1 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016043534A3 (en) * 2014-09-16 2016-05-06 Samsung Electronics Co., Ltd. Method for providing network service and electronic device
CN106211122A (en) * 2015-05-27 2016-12-07 意法半导体股份有限公司 For managing method and corresponding sim module and the computer program of the multiple profiles in sim module
CN106664544A (en) * 2014-07-19 2017-05-10 三星电子株式会社 Method and device for embedded sim provisioning
CN107005837A (en) * 2014-11-17 2017-08-01 三星电子株式会社 The apparatus and method installed for the profile in communication system
CN107995620A (en) * 2016-10-27 2018-05-04 中兴通讯股份有限公司 Method for network access and terminal
CN113630763A (en) * 2015-09-22 2021-11-09 三星电子株式会社 Method and apparatus for downloading profile in mobile communication system

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009042840A1 (en) * 2007-09-26 2009-04-02 Qualcomm Incorporated Systems and methods for provisioning wireless devices based on multiple network-service application profiles and data session conflict resolution
US20110252240A1 (en) * 2010-04-07 2011-10-13 Gordie Freedman Mobile Device Management
US20120108295A1 (en) * 2010-10-29 2012-05-03 Schell Stephan V Access data provisioning apparatus and methods
KR20120044916A (en) * 2010-10-28 2012-05-08 애플 인크. Methods and apparatus for delivering electronic identification components over a wireless network
US20120135710A1 (en) * 2010-11-12 2012-05-31 Schell Stephan V Apparatus and methods for recordation of device history across multiple software emulations

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009042840A1 (en) * 2007-09-26 2009-04-02 Qualcomm Incorporated Systems and methods for provisioning wireless devices based on multiple network-service application profiles and data session conflict resolution
US20110252240A1 (en) * 2010-04-07 2011-10-13 Gordie Freedman Mobile Device Management
KR20120044916A (en) * 2010-10-28 2012-05-08 애플 인크. Methods and apparatus for delivering electronic identification components over a wireless network
US20120108295A1 (en) * 2010-10-29 2012-05-03 Schell Stephan V Access data provisioning apparatus and methods
US20120135710A1 (en) * 2010-11-12 2012-05-31 Schell Stephan V Apparatus and methods for recordation of device history across multiple software emulations

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106664544A (en) * 2014-07-19 2017-05-10 三星电子株式会社 Method and device for embedded sim provisioning
CN106664544B (en) * 2014-07-19 2020-03-27 三星电子株式会社 Method and apparatus for embedded SIM provisioning
WO2016043534A3 (en) * 2014-09-16 2016-05-06 Samsung Electronics Co., Ltd. Method for providing network service and electronic device
US10142829B2 (en) 2014-09-16 2018-11-27 Samsung Electronics Co., Ltd Method for providing network service and electronic device
CN107005837A (en) * 2014-11-17 2017-08-01 三星电子株式会社 The apparatus and method installed for the profile in communication system
US10609549B2 (en) 2014-11-17 2020-03-31 Samsung Electronics Co., Ltd. Apparatus and method for profile installation in communication system
US10986487B2 (en) 2014-11-17 2021-04-20 Samsung Electronics Co., Ltd. Apparatus and method for profile installation in communication system
CN106211122A (en) * 2015-05-27 2016-12-07 意法半导体股份有限公司 For managing method and corresponding sim module and the computer program of the multiple profiles in sim module
CN106211122B (en) * 2015-05-27 2020-01-24 意法半导体股份有限公司 Method for managing multiple profiles in a SIM module, SIM module and computer readable medium
CN113630763A (en) * 2015-09-22 2021-11-09 三星电子株式会社 Method and apparatus for downloading profile in mobile communication system
CN113630763B (en) * 2015-09-22 2024-03-08 三星电子株式会社 Method and apparatus for downloading profile in mobile communication system
CN107995620A (en) * 2016-10-27 2018-05-04 中兴通讯股份有限公司 Method for network access and terminal

Similar Documents

Publication Publication Date Title
WO2014092385A1 (en) Method for selecting mobile communication network provider using provisioning profile, and apparatus using same
US10187798B2 (en) Terminal device having subscriber identity device and method for selecting profile thereof
WO2014073836A1 (en) Terminal device having subscriber identity device and method for selecting profile therefor
WO2016010387A1 (en) Method and device for updating profile management server
WO2021066572A1 (en) Method and device for efficiently providing profile for communication service
CN105162748B (en) The processing of electronic user identification module application identifier
EP3487196B1 (en) Privacy managing entity selection in communication system
WO2020145623A1 (en) Apparatus and method for handling esim profile for issp device
WO2017061800A1 (en) Method and apparatus for remotely providing profile in communication system
WO2014193181A1 (en) Method and apparatus for installing profile
WO2014193188A1 (en) Method and apparatus for setting profile
US20160373920A1 (en) Managing network connectivity of a device comprising an embedded uicc
WO2016010312A1 (en) Method and device for installing profile of euicc
WO2020004901A1 (en) Method and apparatus for processing communication company information in wireless communication system
US10862881B2 (en) Method of managing shared files and device for authenticating subscriber by using same
KR20070056102A (en) Registration of a mobile station in a communication network
CN111656811B (en) Method, apparatus and medium for communication
CN111869182A (en) Wireless communication network authentication
WO2014046421A1 (en) Method and device for managing identifier of euicc
CN105451359B (en) Terminal access method and device in digital trunking communication system
WO2014038874A2 (en) Subscriber identity module using provisioning profile and method for accessing network using same
WO2014035092A1 (en) Method of managing shared file and device for authenticating subscriber by using same
WO2022071726A1 (en) Method and apparatus for group management for group event monitoring
WO2021091274A1 (en) Paging method and device in wireless communication system
EP3205133B1 (en) Method for transferring an assignment regarding an embedded universal integrated circuit entity from a first mobile network operator to a second mobile network operator

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13853636

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14440131

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 21.08.2015Y)

122 Ep: pct application non-entry in european phase

Ref document number: 13853636

Country of ref document: EP

Kind code of ref document: A1