WO2014171707A1 - 이동 통신에서 가입 사업자 재가입 혹은 추가 가입 제한 정책을 지원하는 보안 방안 및 시스템 - Google Patents

이동 통신에서 가입 사업자 재가입 혹은 추가 가입 제한 정책을 지원하는 보안 방안 및 시스템 Download PDF

Info

Publication number
WO2014171707A1
WO2014171707A1 PCT/KR2014/003251 KR2014003251W WO2014171707A1 WO 2014171707 A1 WO2014171707 A1 WO 2014171707A1 KR 2014003251 W KR2014003251 W KR 2014003251W WO 2014171707 A1 WO2014171707 A1 WO 2014171707A1
Authority
WO
WIPO (PCT)
Prior art keywords
profile
subscription
network
information
determining whether
Prior art date
Application number
PCT/KR2014/003251
Other languages
English (en)
French (fr)
Inventor
서경주
Original Assignee
삼성전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성전자 주식회사 filed Critical 삼성전자 주식회사
Priority to US14/784,899 priority Critical patent/US9706512B2/en
Publication of WO2014171707A1 publication Critical patent/WO2014171707A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • H04W60/04Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration using triggered events
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/40Business processes related to the transportation industry
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • H04W60/06De-registration or detaching
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/24Accounting or billing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup

Definitions

  • the present invention relates to a system that enables a communication function to be performed on a device.
  • the present invention relates to a process of re-subscription, additional subscription-related policy, etc. using a subscriber identity module (SIM), in particular, an embedded SIM (eSIM), which is used to allow a device to communicate. It is about the system, the method, and the security involved.
  • SIM subscriber identity module
  • eSIM embedded SIM
  • the present invention solves a policy problem that occurs when changing information related to data, security related information, and user identification module related to re-subscription of a service provider or additional service subscription by using eSIM through protocol and other inter-network operations. And to methods and systems for management.
  • the device may be a conventional mobile communication terminal, a device for performing machine type communication, a consumer device, or a vending machine. And various devices.
  • SIM subscriber identity module
  • eSIM embedded SIM
  • SIM embedded SIM
  • the present invention relates to a SIM, in particular, an eSIM utilized in assigning communication functions to various devices that want to use an evolved mobile communication system including a 3rd Generation Partnership Project (3GPP) Evolved Packet System (EPS). That is, to apply a policy in eSIM.
  • a device performing communication through the present invention utilizes such an eSIM to perform communication using one operator network, and then changes the operator to another operator, and then performs communication in the original operator network.
  • the purpose is to perform the re-enrollment procedure.
  • a decision is made as to whether to perform a lock according to the policy of the operator, and the purpose is to change the operator-related profile (profile) according to the decision.
  • the communication device performs the communication using one operator network using the eSIM, and in addition to the communication using the network of the operator, the lock according to the policy of the workplace It aims to make a decision on whether to perform it and, according to the decision, to further establish a service provider-related profile.
  • eSIM in connection with the change of the operator and the application of the policy, by providing various embodiments of policy acceptance and policy application, eSIM to identify the user like the existing subscriber identity module (subscriber identity module).
  • subscriber identity module subscriber identity module
  • the policy of each provider may provide a method of restricting (locking) when changing to another provider and a method of restricting additional subscriptions within the same provider.
  • a communication method of a terminal includes: transmitting a subscription request for a first network; Receiving a first profile identifier for the first network and date information associated with a date on which the first profile was deactivated; And determining whether to subscribe to the first network by using the date information.
  • the determining of whether the first network can be subscribed to may include: determining whether a period in which the first profile is deactivated has passed a preset period; And connecting with the first network with information corresponding to the first profile when the preset period has elapsed.
  • the determining of whether the first network can be subscribed to may include: transmitting information for determining whether a period in which the first profile is deactivated has passed a preset period; And receiving an indicator indicating whether the first network is connectable.
  • the communication method of the terminal may further include providing an interface for informing the user whether there is information previously subscribed to the first network using the first profile.
  • a communication method of an apparatus includes a first profile identifier for a first network and information related to the date when the first profile is deactivated. Receiving a subscription request for the subscription; And determining whether to subscribe to the first network by using the date information.
  • the determining of whether the first network can be subscribed to may include: determining whether a period in which the first profile is deactivated has passed a preset period; And when the preset period has elapsed, transmitting an indicator indicating that subscription to the first network is possible.
  • the communication method of the device comprises the steps of requesting information for determining whether the period in which the first profile is deactivated has passed a preset period; And receiving information for determining whether a period in which the first profile is deactivated has elapsed a preset period.
  • the terminal for communicating with an external device; And transmit a subscription request for a first network, receive information related to a first profile identifier for the first network and a date when the first profile is deactivated, and use the date information for the first network. It may include a; user identification module for determining whether or not subscription.
  • Communication unit for communicating with the terminal; And a subscription request for the first network including a first profile identifier for the first network and information related to a date when the first profile is deactivated, and subscribe to the first network using the date information.
  • the control unit may determine whether or not.
  • a subscription request for a second subscription to the first network of the first subscription is transmitted to the first network.
  • the determining of whether the first network connection information includes the termination restriction information for the second subscription may include: determining whether to terminate the cancellation for a preset period of time for the second subscription; And limiting the termination of the second subscription during the preset period, when limiting the termination of the second subscription during the preset period.
  • the determining of whether the cancellation restriction information for the second subscription is included in the first network connection information may include transmitting information for determining whether to terminate the cancellation for a preset period of time for the second subscription. Making; And receiving an indicator indicating that the termination of the second subscription to the first network is limited within a preset period of time.
  • determining whether the first network connection information includes the termination restriction information for the second subscription informing the user that the termination restriction information for the second subscription of the first network is included.
  • Providing an interface may further include.
  • a communication method of a device receiving a second subscription request for the first network of the first subscription to the first network; And transmitting first network connection information including a second profile identifier for the first network according to the subscription request. And determining whether the cancellation restriction information for the second subscription is included in the first network connection information.
  • the method may further include determining whether the termination restriction information for the second subscription is included in the first network connection information, and determining whether the termination is restricted for a preset period of time for the second subscription; And when the termination of the second subscription is restricted during the preset period, transmitting an indicator indicating the restriction of the termination of the second subscription during the preset period.
  • the communication method of the device comprising: requesting information for determining whether to terminate the cancellation for a predetermined period of time for the second subscription; And receiving information for determining whether to terminate the cancellation for a preset period of time with respect to the second subscription.
  • the terminal for communicating with an external device; And transmitting a subscription request for a second subscription to the first network during a first subscription to the first network using the first profile, and including a second profile identifier for the first network according to the subscription request.
  • a user identification module configured to receive first network connection information and determine whether the first network connection information includes revocation restriction information for the second subscription.
  • Communication unit for communicating with the terminal; Receiving a second subscription request for the first network during the first subscription to the first network, and transmitting first network connection information including a second profile identifier for the first network according to the subscription request, And a controller configured to determine whether the termination restriction information for the second subscription is included in the first network connection information.
  • EUTRAN Evolved Universal Terrestrial Radio Access Network
  • UTRAN Universal Terrestrial Radio Access Network
  • GSM Universal Terrestrial Radio Access Network
  • GSM Universal Terrestrial Radio Access Network
  • GERAN GSM / EDGE Radio Access Network
  • M2M devices devices
  • it accepts the operator's policy, performs a judgment on whether the operator can re-register according to the operator's policy, and re-registers the operator. If it is impossible to set a lock (lock), there is an advantage that can be changed safely and at the same time to facilitate the change, and to perform communication when changing operators or other matters.
  • the lock is set to securely change the communication-related information and security information in the eSIM, thereby enhancing the efficiency and security of the communication. .
  • FIG. 1 is a block diagram of a mobile communication system according to an embodiment of the present invention.
  • FIG. 2 is a block diagram illustrating a policy rule in a mobile communication system according to an embodiment of the present invention.
  • 3 to 5 are flowcharts of a message illustrating a communication and security procedure for applying a policy when performing a re-subscription of a service provider according to an embodiment of the present invention.
  • 6 to 8 are flowcharts of a message illustrating a communication and security procedure for applying a policy when performing a re-subscription of a service provider according to an embodiment of the present invention.
  • 9 to 11 are flowcharts of a message illustrating a communication and security procedure for applying a policy when additional subscription is performed to the same operator according to an embodiment of the present invention.
  • 12 to 14 are flowcharts of a message illustrating a communication and security procedure for applying a policy when additional subscription is performed to the same operator according to an embodiment of the present invention.
  • communication in the process of allowing various devices described above to operate as a terminal (UE) in a mobile communication system environment, communication may be carried out by an operator-related policy or a common policy. Based on the policy, and based on the policy, if re-subscription or additional subscription restriction is required when other changes occur, such as re-subscription of a business operator or additional subscription to the same business operator, for example, policy of re-subscription to a business operator, etc. If there is, by limiting this, by accepting the policy in the terminal and the eSIM, and performing a related procedure in accordance with the policy, by providing a limit to change or additional subscription, it is to provide a way to enable a safe communication.
  • the EPS system based on 3GPP, UTRAN, and GERAN will be used, and the present invention may be used in other mobile systems.
  • the host-related policy and the common policy are hosted and set, and according to the related policy, the change in the re-subscription or additional subscription or change of information matters is restricted.
  • various modifications are possible without departing from the scope of the present invention.
  • various devices including a communication terminal, which is a basic object of the present invention, communicate with an operator and an eSIM under an EUTRAN or 3GPP environment.
  • the operator policy or the common policy is applied or hosted.
  • a method to facilitate or restrict the subscription according to the policy by applying a policy when the eSIM and the device want to perform additional communication by joining an existing service provider Similar technical backgrounds and channel types, or network architectures or similar protocols or protocols may Other mobile communication systems having a similar or similar operation may be applied with a slight modification without departing from the scope of the present invention, which may be determined by those skilled in the art. will be.
  • FIG. 1 is a block diagram of a mobile communication system according to an embodiment of the present invention.
  • a mobile communication system uses a subscriber identity module (SIM), in particular, an operator for secure communication of a device using an embedded user identification module (eSIM). It is possible to set the restriction on the re-subscription of the operator according to the policy application and the policy, or to set or allow the restriction according to the additional subscription.
  • SIM subscriber identity module
  • eSIM embedded user identification module
  • 3GPP EPS system structure is illustrated as an example. The present invention has been described based on EUTRAN, and this method can be used in other similar mobile communication systems.
  • a device 111 is a device for performing a conventional user equipment (UE) or machine type communication, a consumer device, or a vending machine. And various devices.
  • the device 111 may perform a communication function through an embedded SIM (eSIM) 113.
  • eSIMs are profile manager 115, profile installers 117, 167, profiles 119, 169, eSIM policy rules 119-2, 169-2. , 113-4), an eSIM Policy Enforcement Function (PEF) 113-2, and the like.
  • PEF eSIM Policy Enforcement Function
  • the profile manager 115 performs routing and management functions of the profiles 119 and 169 of the eSIM.
  • the profile installers 117 and 167 perform a function of installing the profiles 119 and 169 in the eSIM.
  • the profiles 119 and 169 may include an identifier, a security key, and the like necessary for performing a communication function with a service provider.
  • the identifier may include at least one of IMSI and MSISDN
  • the security key is a master key stored in an authentication center (AUC), a subscription identity module (SIM), etc. to communicate with an operator. It may include a value such as a security key K corresponding to.
  • a customer 131 needs to make a subscription request to a business operator or the like.
  • a subscription request may be made through a subscription application portal site, or may be made through a device 111.
  • eSIM policy rules 119-2, 169-2, 113-4 may exist within profiles 119, 169 (119-2, 169-2) or may exist within eSIM (113-4). ), There may be a difference in the policy rules to be applied depending on where they exist, a detailed description thereof will be described in FIG. Meanwhile, the eSIM policy enforcement unit (PEF) 113-2 plays a role of executing policy rules in the eSIM or the profiles 119 and 169.
  • PEF eSIM policy enforcement unit
  • the subscription manager (SM) 121 transmits and manages related data to the eSIM in order for the device 111 to join the operator's network.
  • the subscription manager 121 includes a subscription manager-secure routing (SM-SR) 123 and a subscription manager-data preparation (SM-DP) 125 and 125-2. ), An SM policy rule 123-2, an SM policy enforcement unit (PEF: Policy Enforcement Function_ 123-4), and the like.
  • the SM-SR 123 and the SM-DP 125 and 125-2 may be a single entity called the SM 121 according to an operation scenario, and the SM-SR 123 and the SM-DP 125, Scenarios in which 125-2) operate as functionally separate entities may also be possible.
  • the SM-SR (123) may be used by several operators (share), it can be operated in conjunction with several operators.
  • SM-DP (125, 125-2) by encrypting the operator-related data it may also be possible scenarios that are operated separately for each operator. Therefore, in the present invention, the SM policy rule 123-2 or the SM policy enforcement unit (SM PEF) 123-4 is shown only as an exemplary embodiment in which the SM-SR 123 is present. Many other combinations may be possible.
  • the device 111 including the terminal UE and the like may be configured with relevant data and security key values for accessing the mobile network operators (MNOs) 141 and 171 through the subscription management of the SM 121. Through this, the MNOs 141 and 171 may be connected.
  • the MNOs 141 and 171 are MNOs that are responsible for operator-related information management through MNO networks 143 and 173 and Over the air (OTA), which are responsible for registration and termination of the terminal 111 and location management.
  • OTA Over the air
  • the MNO OMAs 147 and 177 responsible for the OTAs 145 and 175, the OMA open mobile alliance device management (DM), various entities performing related functions, and related functions and procedures may be included.
  • a policy for enabling other entities such as device 111, SM 121, MNO 141, 171, etc. to enable communication in an operator network.
  • FIG. 2 is a block diagram illustrating a policy rule in a mobile communication system according to an embodiment of the present invention.
  • Policy and so on may include policies related to locking or unlocking the profile with respect to profile state, or controlling access to the profile with respect to profile management. There may be policies associated with performing associated profile access control and the like.
  • the policy rule 113-4 existing inside the eSIM 113 may be related to the following policy rule. That is, there may be a policy related to setting an lock on the eUICC by managing an expiration time related to the eUICC lock, and a policy related to eUICC platform management.
  • An eSIM PEF 113-2 exists inside the eSIM 113 to enforce such an eUICC or eSIM, or a policy rule in a profile.
  • the SM policy rule 123-2 may also exist in the SM 121.
  • the role of the SM policy rule 123-2 in the SM 121 is related to policy enforcement for a black list device that is not allowed to communicate in an operator network. There may be something related to policy enforcement for a lost cell phone. Or policy enforcement for devices that are incompatible with the operator environment.
  • SM PEF 123-4 may exist in the SM 121 to enforce the policy rules of the SM 121.
  • 3 to 5 are flowcharts of a message illustrating a communication and security procedure for applying a policy when performing a re-subscription of an operator according to an embodiment of the present invention.
  • an embodiment of the present invention illustrates an example of applying and determining a policy, that is, setting and determining a lock in the SM 121.
  • profile A 119 is in an active state
  • profile B 169 is in an inactive state.
  • the user 131 initially performs communication in the operator B 171
  • step 601 the terminal or device 111 communicates with the operator B 171 with profile information stored in the eSIM 113. In this case, when disabling the existing profile, the date of deregistration to the SM-SR 123 may be recorded.
  • step 603 the terminal or the device 111 communicates with the operator A 141 with the profile information stored in the eSIM 113.
  • the profile includes a network identifier (identity), security key K, etc. necessary for performing a communication function with the operator, and the identifier may include at least one of IMSI and MSISDN.
  • the security key may include a value such as a security key K corresponding to a master key stored in an authentication center (AUC), a subscription identity moduel (SIM), etc. to communicate with a service provider.
  • AUC authentication center
  • SIM subscription identity moduel
  • This profile consists of an operational profile and a provisioning profile.
  • Operational profiles include processes such as remote file and application management. It also includes credentials for connecting to the operator's network. There is a profile content manager to manage the contents of such a profile. The profile content manager must have an MTA's OTA security key and MSISDN.
  • Provisioning profile provides a communication capability (transport capability) for profile management and eSIM management between the eSIM 113 and the SM-SR 123.
  • Profiles contain profile identifiers, pins used for identification in the above-described security keys, OTA services, etc., certificates used to verify themselves to the other party, and parameters related to security or communication-related algorithms. It may include information such as an application, an algorithm of the operator (algorithm capability), that is, algorithms supported by the operator. In addition, the profile may include profile type information indicating whether the profile is an operational profile or a provisioning profile.
  • the customer 131 may send an IDS request for the MNO 171 to re-subscribe together with the ID of the eSIM.
  • such a subscription request may be made using the MNO's portal site in case 607.
  • the customer 131 uses the network or the Internet access function of the device 111 in the case of case 2, such as the network of the MNO 171, the wireless LAN or the Internet. This can be done through a network of networks.
  • the MNO 171 indicates whether a profile ID, eSIM ID, SM ID or SM address has been previously subscribed to the service provider for this request of the customer 131. You can send an existing subscription notification indicator, date information when you last registered to the service provider, or a corresponding profile identifier that you used when you check to reuse an existing subscription. have.
  • the corresponding information may be transmitted in response to the device 111 transmitting the subscription request in step 611.
  • the user may be notified that there is subscription information that has been previously registered, and the user may be checked whether to reuse the subscriber information.
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • the corresponding information may be transmitted in response to a portal site that requested a subscription in step 609.
  • the user 131 may be notified that there is previously registered information and checked whether to reuse the corresponding subscriber information in step 615, and may also notify the date of the last registration and exit.
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • step 617 if the user 131 wants to reuse the corresponding subscriber information, it is reused. If the user 131 does not reuse the corresponding subscriber information in step 617-1, the user 131 may re-subscribe to the operator by using the new profile identifier. When notifying that the subscriber information is not to be reused in step 617-1, a process of receiving a new profile identifier and installing the new profile may be added. In the case of reusing the existing subscriber information, the process of re-subscribing to the operator using the existing profile identifier is performed in step 619.
  • step 608 the eSIM 113 and the SM 121 perform a mutual authentication process.
  • mutual authentication is a mutual authentication method using a secret key in the eSIM 113 and a public key of the SM 121, or the eSIM 113 and the SM 121 authenticate each other's certificates through verification by a certificate authority.
  • Various methods such as how to use may be used as the authentication method.
  • the eSIM 113 in step 619, the eSIM 113 finally subscribes to an eSIM identifier (ID), a profile identifier (profile ID), a profile change indicator, a capability of the eSIM, and an MNO.
  • ID eSIM identifier
  • profile ID profile identifier
  • profile change indicator a capability of the eSIM
  • capability of the eSIM and an MNO.
  • the date (or date when Profile B 167 was last active) may be transmitted to the SM 121.
  • the capability of the eSIM may include a capability necessary for the eSIM 113 to generate a profile, that is, security credentials, security information, and the like.
  • the policy rule (policy rule) to determine whether to re-join.
  • policy rule policy rule
  • the decision to apply the policy is made in the SM 121.
  • various embodiments may be possible depending on the entity storing the policy rule. That is, the operation and procedure depending on whether the SM-SR 123 stores the policy rules (case 3: 621) or the profile holds the policy rules (case 4: 629, 631, 633). May vary.
  • a case where the SM-SR 123 stores a policy rule may be used to make a decision in the SM 121 and also to hold a policy rule. If the SM-SR 123 keeps the policy rule, the user changes the operator and returns to it in step 621 (for example, from MNO B 171 to another operator MNO A 141). Go back and back to the MNO B (171)) can be calculated to determine whether or not to re-join. For example, in one embodiment (case 3-1), the SM-SR 123 may set a period of 3 months to prevent re-subscription if the operator changes and returns to the existing operator.
  • the SM-SR 123 may determine that re-subscription is possible when the service provider changes and then returns to the existing service provider after three months.
  • the SM-SR 123 does not store policy rules, the policy rules are in a profile, and the SM-SR 123 makes a decision about applying a policy or The PEF 123-4 of the SM 121 may make and execute a decision about policy application. Therefore, in this case, the SM-SR 123 may query the policy rule by sending a profile ID to the profile B 169 in step 623. The SM-SR 123 then calculates a profile B 169 to calculate a period in which the user went from the MNO B 171 to another operator (for example, MNO A) and returned to the operator MNO B 171 again. Instruct.
  • the profile B 169 may calculate a period in which the user went from the MNO B 171 to the other operator MNO A 141 and then came back to the MNO B 171. Thereafter, in step 627, profile B 169 informs SM-SR 123 of a period during which the user went to MNO A 141 and then returned to MNO B 171 again, and is publicly available to other operators or SM 121, For example, a policy related to re-subscription can be transmitted.
  • the SM-SR 123 makes a decision in step 629, and the SM-SR 123 makes a decision on whether the device 111 can be re-enrolled.
  • the SM-SR 123 does not make a decision, and the SM PEF 123-4 may make a decision to execute the policy. That is, in step 631, the SM-SR 123 may notify the SM PEF 123-4 from the MNO A 141 to the MNO B 171, which may be disclosed to other operators or the SM 121. For example, it may transmit a policy related to re-enrollment.
  • the SM PEF 123-4 determines whether to re-register. That is, the PEF 123-4 of the SM 121 enforces the policy rule to determine whether to lock the lock or whether the lock set by the operator is retractable.
  • the SM-SR 123 and the SM-DP 125 and 125-2 may exist as separate entities in the SM 121.
  • the SM 121 may include an SM-SR 123, a policy enforcement function (PEF) 123-4, an SM policy rule 123-2, and the like.
  • PEF policy enforcement function
  • SM-DP 125, 125-2
  • SM-DP may be configured for each operator in order to manage the user of its own provider network.
  • the SM 121 informs the profile manager 115 or the eSIM 113 that the lock enforcement situation, that is, the profile of the MNO A 141 cannot be changed to another operator. You can inform. In this case, the profile manager 115 or the eSIM 113 informs the user 131 that the operator cannot be changed in step 635-2 (notify).
  • a lock is not enforced in another embodiment (case 3-2 or case 4-4), for example, 3, which is a period in which the re-enrollment lock is set in the MNO B 171. If the user attempts to rejoin the MNO B 171 after the period of months has elapsed, it may be determined that it is possible to rejoin the MNO B 171. At this time, in step 637 the SM 121 informs the user 131 that it is possible to re-subscribe to the MNO B (171).
  • the SM-SR 123 informs the profile manager 115 or the eSIM 113 to re-subscribe in step 637-2, and then the profile manager 115 or the eSIM 113 receives the user ( 131 may be performed in a modified procedure, such as a procedure for notifying that re-subscription is possible. Meanwhile, in step 638, the user 131 may inform the SM-SR 123 of the intention to re-subscribe to the MNO B 171. In step 638, when the user 131 confirms whether to re-join in step 638-2, the information is transmitted to the eSIM 113 or the profile manager 115, and then in step 638-4, the eSIM is checked. 113 or the profile manager 115 may be performed in a modified procedure, such as a procedure for communicating the re-subscription intention to the SM-SR 123.
  • the SM-SR 123 notifies the profile manager 115 of the profile change in step 639.
  • the profile manager 115 may instruct the profile installer 167 to activate (activate, enable) the profile 169 of the operator to be re-subscribed.
  • the profile installer 167 activates the profile.
  • the profile installer 167 may notify the profile manager 115 that the profile activation was successful in step 645.
  • the process 645 may not be performed according to another embodiment of the present invention.
  • the profile manager 115 transmits the disabled (disable, inactive) of the profile 119 of the operator who was previously communicating to the profile installer 167 or the previous profile installer (if there are multiple profile installers) 117. Instruct.
  • the profile installer 117 may instruct the previous profile 119 to perform a deregistration process for the communication service provider that has previously communicated.
  • the previous profile 119 performs a deregistration with the operator 141 who has previously communicated, and at this time, the cause value may be set to profile inactive.
  • Such a profile deactivation cause value may be set due to a change in a business operator.
  • the previous profile 119 may inform the previous profile installer 117 that the deactivation of the profile 119 that was communicating with the previous operator 141 was successful in step 655.
  • the process 655 may not be performed according to another embodiment of the present invention.
  • the profile installer 117 may inform the profile manager 115 that the deactivation of the previous profile 119 was successful. Thereafter, in step 659, the profile manager 115 may transmit a profile change success message to the SM-SR 123 for instructing the operator 141 performing the previous communication of profile deactivation.
  • the SM-SR 123 may inform the operator 141 of performing the previous communication of profile deactivation in step 661. Thereafter, communication is performed with the reactivated service provider 171 and the reactivated profile 169 in step 663.
  • 6 to 8 are flowcharts of a message illustrating a communication and security procedure for applying a policy when performing a re-subscription of an operator according to an embodiment of the present invention.
  • an embodiment of the present invention illustrates an example of applying and determining a policy, that is, setting and determining a lock in a profile.
  • profile A 119 is in an active state
  • profile B 169 is in an inactive state.
  • the user 131 initially performs communication in the operator B 171
  • step 701 the terminal or the device 111 communicates with the operator B 171 with profile information stored in the eSIM 113. At this time, when disabling the existing profile (disable), it is possible to record the date of deregistration to the SM-SR (123) and eSIM (113). In step 703, the terminal or device 111 communicates with the operator A 141 with the profile information stored in the eSIM 113.
  • the profile includes a network identifier (identity), security key K, etc. necessary for performing a communication function with the operator, and the identifier may include at least one of IMSI and MSISDN.
  • the security key may include a value such as a security key K corresponding to a master key stored in an authentication center (AUC), a subscription identity moduel (SIM), etc. to communicate with a service provider.
  • AUC authentication center
  • SIM subscription identity moduel
  • This profile consists of an operational profile and a provisioning profile.
  • Operational profiles include processes such as remote file and application management. It also includes credentials for connecting to the operator's network. There is a profile content manager to manage the contents of such a profile. The profile content manager must have an MTA's OTA security key and MSISDN.
  • the provisioning profile provides a communication capability (transport capability) for profile management and eSIM management between the eSIM 113 and the SM-SR 112.
  • Profiles contain profile identifiers, pins used for identification in the above-described security keys, OTA services, etc., certificates used to verify themselves to the other party, and parameters related to security or communication-related algorithms. It may include information such as an application, an algorithm of the operator (algorithm capability), that is, algorithms supported by the operator. In addition, the profile may include profile type information indicating whether the profile is an operational profile or a provisioning profile.
  • the customer 131 may send a subscription request by sending an ID of the eSIM to the MNO 171 to re-join.
  • the subscription request may be made using the MNO's portal site in step 707 as in the case of case 1.
  • the subscription request may be performed by the customer in step 705 using the network or internet access function of the device 111, such as the network of the MNO 171, a wireless LAN or the Internet. It can be done over the network.
  • the network or internet access function of the device 111 such as the network of the MNO 171, a wireless LAN or the Internet. It can be done over the network.
  • the MNO 171 indicates whether the client 131 has a profile ID, eSIM ID, SM ID or SM address, and whether the subscriber has already subscribed to the service. You can send an existing subscription notification indicator, date information when you last registered to the service provider, or a corresponding profile identifier that you used when you check to reuse an existing subscription. have.
  • the corresponding information may be transmitted in response to the device 111 which transmitted the subscription request in step 711.
  • the user may be notified that there is subscription information that has been previously registered, and the user may be checked whether to reuse the subscriber information.
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • the corresponding information may be transmitted in response to a portal site that requested a subscription in step 709.
  • the user 131 may be notified of the existing subscription information at step 715, check whether to reuse the corresponding subscriber information, and may also notify the date of the last registration and exit.
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • the new profile identifier may be used to re-subscribe to the service provider.
  • a new profile identifier may be allocated, and a process of installing the new profile may be added.
  • the process of re-subscribing to the operator using the existing profile identifier is performed in step 719.
  • step 708 the eSIM 113 and the SM 121 perform a mutual authentication process.
  • mutual authentication is a mutual authentication method using a secret key in the eSIM 113 and a public key of the SM 121, or the eSIM 113 and the SM 121 authenticate each other's certificates through verification by a certificate authority.
  • Various methods such as how to use may be used as the authentication method.
  • the eSIM 113 includes an eSIM identifier (ID), a profile identifier (profile ID), a profile change indicator, a capability of the eSIM, and an MNO.
  • ID eSIM identifier
  • profile ID profile identifier
  • profile change indicator a capability of the eSIM
  • MNO MNO.
  • the date when the subscriber was last subscribed to (or the date when profile B 167 was last active) may be transmitted to the SM 121.
  • the capability of the eSIM may include a capability necessary for the eSIM 113 to generate a profile, that is, security credentials, security information, and the like.
  • case 4 performs the process of step 721, step 723 and step 724. That is, in step 721, the eSIM 113 sends an eSIM identifier (ID), a profile identifier (profile ID), a profile change indication, a capability of the eSIM, and the like to profile B 169. Then, in step 723, profile B 169 finds the corresponding profile identifier and the date when profile B 169 was last subscribed to MNO B 171 (or profile B 169 was last active). Date). Then, in step 724, profile B 169 is finally subscribed to the eSIM identifier (ID), profile ID, profile change indication, eSIM capability, and MNO. Profile B (169) was the last active (date) can be sent to the SM (121).
  • ID eSIM identifier
  • profile ID profile ID
  • profile change indication a capability of the eSIM
  • the SM-SR 123 may verify the date of registering and leaving the operator B 171 with respect to the profile identifier ID.
  • the SM-SR 123 may inquire a policy rule by sending a profile identifier ID to the profile B 169.
  • the SM-SR 123 may instruct the profile B 169 to calculate a period of time from the MNO B 171 to another operator (for example, the MNO A 141) and back to the MNO B 171 again. have.
  • the profile B 169 may calculate a period of time from the MNO B 171 to another operator and back to the MNO B 171.
  • the profile B 169 may return the eSIM PEF 113-2 to the MNO B 171 for the period information and the policy that may be disclosed to other operators (for example, the MNO A 141) or the SM 121. (open policy rule), for example, a policy related to re-subscription can be transmitted.
  • open policy rule for example, a policy related to re-subscription can be transmitted.
  • the eSIM PEF 113-2 may make a decision on whether to re-join the service provider. That is, the eSIM PEF 113-2 may determine whether to lock by enforcing a policy rule or whether a lock set by an operator is retractable. .
  • the eSIM PEF 113-2 notifies the SM-SR 123 whether or not it is possible to re-register as a corresponding operator in step 735. If it is impossible to change to the corresponding carrier afterwards, the subsequent process after 745 will not be performed. If re-subscription is possible later, the process after 745 is performed.
  • the SM-SR 123 and the SM-DP 125 and 125-2 may exist as separate entities in the SM 121.
  • the SM 121 dp SM-SR 123, a policy enforcement function (PEF) 123-4, and an SM policy rule 123-2 may exist together.
  • PEF policy enforcement function
  • SM-DP 125, 125-2
  • SM-DP may be configured for each operator in order to manage the user of its own provider network.
  • the eSIM PEF 113-2 may inform the profile manager 115 or the eSIM 113 that the lock enforcement situation, that is, the profile of the MNO A 141 cannot be changed to another operator. have.
  • the profile manager 115 or the eSIM 113 notifies the user 131 of the change of the operator.
  • a lock is not enforced by another embodiment (case 5-2), for example, a period of three months, which is a period of setting a re-join lock in MNO B 171, has elapsed.
  • a period of three months which is a period of setting a re-join lock in MNO B 171
  • the eSIM PEF 113-2 may inform the user 131 that it is possible to re-register as the MNO B 171.
  • the eSIM PEF 113-2 informs the profile manager 115 or the eSIM 113 to re-join in step 739-2, and then the profile manager 115 or the eSIM 113 user in step 739-4. It may be performed in a modified procedure, such as a procedure for notifying 131 that re-subscription is possible.
  • the user 131 notifies the B 115 of the eSIM 113 or the profile manager to re-subscribe.
  • the eSIM 113 or the profile manager 115 delivers a re-submission intention to the eSIM PEF 113-2.
  • the eSIM PEF 113-2 transmits the intention to change the profile to the SM-SR 123 in step 743.
  • the SM-SR 123 notifies the profile manager 115 of the profile change in step 745.
  • the profile manager 115 may instruct the profile installer 167 to activate (activate, enable) the profile 169 of the operator to be re-subscribed.
  • the profile installer 167 activates the profile. If the profile activation of the service provider to be subscribed to is successful, the profile installer 167 may notify the profile manager 115 that the profile activation was successful in step 751. This 751 process may not be performed according to another embodiment of the present invention.
  • the profile manager 115 transmits the disabled (disable, inactive) of the profile 119 of the operator who was previously communicating to the profile installer 167 or the previous profile installer (if there are multiple profile installers) 117.
  • the profile installer 117 may instruct the previous profile 119 to perform a deregistration process for a communication service provider that has previously communicated.
  • the previous profile 119 performs a deregistration process with the operator 141 who has previously communicated.
  • the cause value may be set to profile inactive.
  • Such a profile deactivation cause value may be set due to a change in a business operator.
  • the previous profile 119 may inform the previous profile installer 117 that the deactivation of the profile 119 which was communicating with the previous operator 114 was successful in step 759.
  • This 759 process may not be performed according to another embodiment of the present invention.
  • the profile installer 117 may inform the profile manager 115 that the deactivation of the previous profile 119 was successful.
  • the profile manager 115 may transmit a profile change success message and information to the SM-SR 123 to instruct the service provider 141 performing the previous communication to deactivate the profile.
  • the SM-SR 123 may inform the operator 141 of performing previous communication in step 765 to deactivate the profile.
  • communication is performed with the reactivated service provider 171 and the reactivated profile 169 in step 767.
  • 9 to 11 are flowcharts of a message illustrating a communication and security procedure for applying a policy when additional subscription is performed to the same operator according to an embodiment of the present invention.
  • an embodiment of the present invention illustrates an example of applying and determining a policy, that is, setting and determining a lock in the SM 121.
  • the profile B 169 is in an active state, and the user 131 initially communicates with the operator B 171, and then additionally tries to subscribe to the operator B 171.
  • the state is shown.
  • step 801 the terminal or device 111 communicates with the operator B 171 with the profile information stored in the eSIM 113.
  • the profile includes a network identifier (identity), security key K, etc. necessary for performing a communication function with the operator, and the identifier may include at least one of IMSI and MSISDN.
  • the security key may include a value such as a security key K corresponding to a master key stored in an authentication center (AUC), a subscription identity moduel (SIM), etc. to communicate with a service provider.
  • AUC authentication center
  • SIM subscription identity moduel
  • This profile consists of an operational profile and a provisioning profile.
  • Operational profiles include processes such as remote file and application management. It also includes credentials for connecting to the operator's network. There is a profile content manager in order to manage the contents of such a profile. In the case of such a profile content manager, the MNO must have an OTA security key and an MSISDN.
  • the provisioning profile provides a communication capability (transport capability) for profile management and eSIM 113 management between the eSIM 113 and the SM-SR 123.
  • Profiles contain profile identifiers, pins used for identification in the above-described security keys, OTA services, etc., certificates used to verify themselves to the other party, and parameters related to security or communication-related algorithms. It may include information such as an application, an algorithm of the operator (algorithm capability), that is, algorithms supported by the operator. In addition, the profile may include profile type information indicating whether the profile is an operational profile or a provisioning profile.
  • the customer 131 may send a subscription request by sending an ID of the eSIM to the MNO 171 to be additionally subscribed to.
  • the subscription request may be made using the portal site of the MNO in step 805.
  • the customer 131 uses the network or the Internet access function of the device 111 in case 803, such as the network of the MNO 171, a wireless LAN or the Internet. This can be done through a network of networks.
  • the MNO 171 indicates whether the client 131 has requested a profile ID, an eSIM ID, an SM ID or an SM address, and whether they have already subscribed to the service provider.
  • Existing subscription notification indicator, the date of last registration and last subscription, or whether to reuse the existing subscription information, and whether to register a new one, check the existing profile Identifier (profile ID) and the like can be transmitted.
  • the corresponding information may be transmitted in response to the device 111 which transmitted the subscription request in step 809.
  • the user may be notified of the existing subscription information, check whether or not to reuse the corresponding subscriber information (check), and if you want a new subscription to the same operator (check).
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • the corresponding information may be transmitted in response to a portal site that requested a subscription in step 807.
  • the user 131 may be notified that there is previously registered information and checked whether to reuse the corresponding subscriber information in step 811, and may also notify the date of the last registration and exit. Then, it is checked whether to newly join the same operator.
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • step 813 if the user 131 wants to newly subscribe to the same operator, the user 131 may inform the eSIM 113 whether to newly register. Thereafter, in step 815 or 817, the customer 131 may transmit an eSIM ID or the like to the MNO 171 to which the user wants to subscribe.
  • the request for joining uses the portal site of the MNO 171 in step 815 as in Case 1, or the customer 131 uses the network or internet access function of the device 111 in step 817 as in Case 2.
  • the network may be performed through a network of the MNO 171, a wireless LAN, or the Internet.
  • the MNO 171 indicates whether a new profile ID, eSIM ID, SM ID or SM address, and an existing service provider have been subscribed to this request from the customer 131. May transmit an existing subscription notification indicator or the like.
  • the corresponding information may be transmitted in response to the device 111 which transmitted the subscription request in step 819. In this case, the user is informed that there is subscription information previously registered.
  • the corresponding information may be transmitted in response to a portal site that requested a subscription in step 823.
  • step 806 the eSIM 113 and the SM 121 perform a mutual authentication process.
  • mutual authentication is a mutual authentication method using a secret key in the eSIM 113 and a public key of the SM 121, or the eSIM 113 and the SM 121 authenticate each other's certificates through verification by a certificate authority.
  • Various methods such as how to use may be used as the authentication method.
  • the eSIM 113 opens an eSIM identifier (ID), a new profile ID, a profile addition indication, a capability of the eSIM, and an existing number.
  • ID eSIM identifier
  • One date or the like may be transmitted to the SM 121.
  • the capability of the eSIM may include a capability necessary for the eSIM 113 to generate a profile, that is, security credentials, security information, and the like.
  • the SM 121 may transmit an eSIM ID, a new profile identifier, and a profile addition indicator to the SM-SR 123.
  • Processes 825 and 827 may be performed by one 829 process. In other words, depending on how the SM 121 is configured, for example, the SM 121 shares the SM-SR 123 with several operators, and the SM-DPs 125 and 125-2 are each different. If the service provider owns, the SM-SR 123 receives a request from the eSIM 113, and thus processes 825 and 827 may be performed as one 829 processes.
  • the policy rule is in a profile, when the SM-SR 123 makes a decision about policy application or when the policy rule is applied by PEF 123-4 of SM 121.
  • the following procedure is performed 831, 833 and 835.
  • the SM-SR 123 sends an existing profile identifier (profile ID) to the profile B 169 to inquire a policy rule, and transfers the profile B 169 from the MNO B 171 to the profile B 169. It may be instructed to calculate how long the profile has been maintained.
  • the profile B 169 calculates a period in which the existing profile is maintained in the MNO B 171. Or check the profile lock expiration time.
  • the profile B 169 may inform the SM-SR 123 of the period in which the existing profile is maintained in the MNO B 171, and may be disclosed to other operators (eg, MNO A 141) or the SM 121.
  • a restriction-related policy may be transmitted when an additional subscription is made.
  • the SM-SR 123 may make a decision.
  • the SM-SR 123 may make a decision regarding the additional subscription restriction.
  • the SM-SR 123 may not make a decision, and the SM PEF 123-4 may make a decision to execute the policy. That is, in step 837, the SM-SR 123 uses the SM PEF 123-4 as an eSIM ID, a profile ID, a profile addition indicator, a period of time maintained by the existing profile in the MNO B 171, another operator 141 or SM ( 121), such as a policy that can be disclosed to the public, for example, a policy for restricting additional subscriptions.
  • the SM PEF 123-4 makes a restriction on additional subscription. That is, the PEF 123-4 of the SM 121 enforces a policy rule to lock a newly added profile for a certain period of time (that is, in the case of a newly opened profile, for example, four months). Determine whether to lock abnormally).
  • the SM-SR 123 and the SM-DP 125 and 125-2 may exist as separate entities in the SM 121.
  • the SM 121 may include an SM-SR 123, a policy enforcement function (PEF) 123-4, an SM policy rule 123-2, and the like.
  • PEF policy enforcement function
  • SM-DP 125, 125-2
  • SM-DP may be configured for each operator in order to manage the user of its own provider network.
  • the SM 121 sends an 841 to the profile manager 115 or the eSIM 113.
  • the profile manager 115 or the eSIM 113 notifies the user 131 that lock setting is required.
  • the user 131 may inform the eSIM 113 of the intention to agree to the additional subscription and lock setting to the MNO B 171.
  • Such information is transmitted to the eSIM 113 or the profile manager 115, and in step 847, the eSIM 113 or the profile manager 115 can deliver the information received in step 845 to the SM-SR 123. have.
  • the SM-SR 123 may transmit an eSIM ID, a profile ID, and a profile addition indicator to the SM-DP 125-2.
  • the SM-DP 125-2 may verify the profile ID.
  • the SM-DP 125-2 sends the information to the corresponding MNO B 171 in step 853, and verifies that the profile ID is valid in the MNO B 171 in step 855. can do. If it is determined as valid later, in step 857 MNO 171 may inform the SM-DP (125-2) that the verification is successful.
  • the SM-DP 125-2 may encrypt the profile in step 859.
  • the SM-DP 125-2 may transmit the encrypted profile, the eSIM ID, the profile ID, and a profile addition indication to the SM-SR 123.
  • the SM-SR 123 may transmit the encrypted profile and the profile addition indicator to the profile manager 115.
  • the profile manager 115 may transfer the encrypted profile to the profile installer 167.
  • the profile installer 167 may decode the received profile, and in operation 869, the profile installer 167 may install the profile 169.
  • the profile installer 167 may inform the profile manager 115 of success or not, and in step 875, the profile manager 115 may inform the SM-SR 123 of the successful profile installation.
  • the SM-SR 123 instructs the profile manager 115 to add and activate a profile.
  • the SM-SR 123 may set a profile deletion limit expiration lock on the added profile. For example, a newly added profile can be maintained for a certain period of time, for example, at least four months.
  • the profile manager 115 may instruct the profile installer 167 to install the profile while setting the profile deletion limit expiration lock assigned in step 877.
  • the profile installer 167 may install the profile 169 and set a profile deletion limit expiration lock.
  • the profile installer 167 may inform the profile manager 115 of the success of the operation 881. Thereafter, the profile manager 115 may inform the SM-SR 123 of the successful addition of the profile in step 885. Thereafter, communication with the MNO 171 is made possible through the newly added profile 169 in step 887.
  • 12 to 14 are flowcharts of a message illustrating a communication and security procedure for applying a policy when additional subscription is performed to the same operator according to an embodiment of the present invention.
  • an embodiment of the present invention illustrates an example of applying and determining a policy, that is, setting and determining a lock in a profile.
  • the profile B 169 is in an active state, and the user 131 initially communicates with the operator B 171, and then additionally tries to subscribe to the operator B 171.
  • the state is shown.
  • step 901 the terminal or device 111 communicates with the operator B 171 with the profile information stored in the eSIM 113. At this time, when activating the existing profile (enable), the time (enable) of the existing profile is recorded in both the SM-SR 123 and the eUICC.
  • the profile includes a network identifier (identity), security key K, etc. necessary for performing a communication function with the operator, and the identifier may include at least one of IMSI and MSISDN.
  • the security key may include a value such as a security key K corresponding to a master key stored in an authentication center (AUC), a subscription identity moduel (SIM), etc. to communicate with a service provider.
  • AUC authentication center
  • SIM subscription identity moduel
  • This profile consists of an operational profile and a provisioning profile.
  • Operational profiles include processes such as remote file and application management. It also includes credentials for connecting to the operator's network. There is a profile content manager in order to manage the contents of such a profile. In the case of such a profile content manager, the MNO must have an OTA security key and an MSISDN.
  • the provisioning profile provides a communication capability (transport capability) for profile management and eSIM 113 management between the eSIM 113 and the SM-SR 123.
  • Profiles contain profile identifiers, pins used for identification in the above-described security keys, OTA services, etc., certificates used to verify themselves to the other party, and parameters related to security or communication-related algorithms. It may include information such as an application, an algorithm of the operator (algorithm capability), that is, algorithms supported by the operator. In addition, the profile may include profile type information indicating whether the profile is an operational profile or a provisioning profile.
  • the customer 131 may transmit an eSIM ID or the like to the MNO 171 to which the user wants to subscribe.
  • the subscription request may be made using the portal site of the MNO in step 905.
  • the customer 131 uses the network or the Internet access function of the device 111 in the case of case 2, such as the network of the MNO 171, the wireless LAN or the Internet. This can be done through a network of networks.
  • the MNO 171 indicates whether the client 131 has requested a profile ID, an eSIM ID, an SM ID or an SM address, and whether the user has already subscribed to the service provider.
  • Existing subscription notification indicator, the date of last registration and last subscription, or whether to reuse the existing subscription information, and whether to register a new one, check the existing profile ID and the like can be transmitted.
  • the corresponding information may be transmitted in response to the device 111 transmitting the subscription request in step 909.
  • the user may be notified of the existing subscription information, check whether or not to reuse the corresponding subscriber information (check), and if you want a new subscription to the same operator (check).
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • the information may be transmitted in response to a portal site that requested a subscription in step 907.
  • the user 131 may be notified of the existing subscription information at step 911, check whether to reuse the corresponding subscriber information, and may also notify the date of the last registration and exit. Then, it is checked whether to newly join the same operator.
  • the previously subscribed subscription information may use an identifier such as a corresponding profile identifier previously used.
  • step 919 if the user 131 wants to newly subscribe to the same operator, the user 131 may inform the eSIM 113 whether to newly register. Thereafter, in step 915 or step 917, the customer 131 may send an eSIM ID together with the eSIM ID when the subscriber 131 additionally wants to join the same MNO 171.
  • the request for joining uses the portal site of the MNO 171 in step 915 as in case 1, or the customer 131 uses the network or internet access function of the device 111 in step 917 as in case 2.
  • the network may be performed through a network of the MNO 171, a wireless LAN, or the Internet.
  • the MNO 171 indicates whether a new profile ID, eSIM ID, SM ID or SM address, and an existing service provider have been subscribed to this request from the customer 131. May transmit an existing subscription notification indicator or the like.
  • the corresponding information may be transmitted in response to the device 111 which transmitted the subscription request in step 919. In this case, the user is informed that there is subscription information previously registered.
  • the corresponding information may be transmitted in response to a portal site that requested a subscription in step 923.
  • step 906 the eSIM 113 and the SM 121 perform a mutual authentication process.
  • mutual authentication is a mutual authentication method using a private key of the eSIM 113 and a public key of the SM 121, or the eSIM 113 and the SM 121 authenticate each other's certificates through verification by a certificate authority.
  • Various methods such as how to use may be used as the authentication method.
  • the eSIM 113 opens an eSIM identifier (ID), a new profile ID, a profile addition indication, a capability of the eSIM, and an existing number.
  • ID eSIM identifier
  • One date or the like may be transmitted to the SM 121.
  • the capability of the eSIM may include a capability necessary for the eSIM 113 to generate a profile, that is, security credentials, security information, and the like.
  • the SM 121 may transmit an eSIM ID, a new profile identifier, and a profile addition indicator to the SM-SR 123.
  • the processes 925 and 927 may be performed in one 929 process.
  • the SM 121 shares the SM-SR 123 with several operators, and the SM-DPs 125 and 125-2 are each different. If the service provider owns, the SM-SR 123 receives a request from the eSIM 113, so that processes 925 and 927 may be performed in one process 929.
  • the policy rule is located in a profile, and for example, processes 931, 933, and 935 are performed when a decision on the application of the policy is made in the profile.
  • the SM-SR 123 sends an existing profile identifier (profile ID) to the profile B (169) to inquire a policy rule, and the profile B (169) at the MNO B (171). It can be instructed to calculate how long the previous profile has been maintained.
  • profile B 169 calculates a period in which the existing profile is maintained in MNO B 171. Or check the profile lock expiration time.
  • the profile B 169 is an eSIM PEF 113-2, which is available for disclosure to other operators (eg, MNO A 141) or the SM 121 during the period in which the existing profile is maintained in the MNO B 171.
  • the SM-SR 123 makes a decision regarding the additional subscription restriction.
  • the SM-SR 123 determines the SM PEF 123-4 in step 937.
  • ESIM ID, profile ID, profile addition indicator, period of time maintained by existing profile in MNO B (171), policy that can be disclosed to other operators (141) or SM (121), for example, additional subscription related restriction policy, etc. Can be.
  • the eSIM PEF 113-2 makes a restriction regarding additional subscription. That is, the PEF 113-2 of the eSIM 113 enforces a policy rule to lock the newly added profile for a certain period of time (that is, for a newly opened profile, for example, four months). Determine whether to lock abnormally).
  • the SM-SR 123 and the SM-DP 125 and 125-2 may exist as separate entities in the SM 121.
  • the SM 121 may include an SM-SR 123, a policy enforcement function (PEF) 123-4, an SM policy rule 123-2, and the like.
  • PEF policy enforcement function
  • SM-DP 125, 125-2
  • SM-DP may be configured for each operator in order to manage the user of its own provider network.
  • the SM 121 sends a 941 to the profile manager 115 or the eSIM 113.
  • the profile manager 115 or the eSIM 113 notifies the user 113 that lock setting is required.
  • the user 131 may inform the eSIM 113 of the intention to agree to the additional subscription and lock setting to the MNO B 171.
  • step 947 Such information is transmitted to the eSIM 113 or the profile manager 115, and in step 947, the eSIM 113 or the profile manager 115 delivers the information received in step 945 to the eSIM PEF 113-2. Can be. Thereafter, the eSIM PEF 113-2 may transmit the information to the SM-SR 123 in step 948.
  • step 948 may be performed in a form of being connected to the SM-SR 123 from the eSIM 113 or the profile manager 115 instead of a separate process.
  • the SM-SR 123 may transmit an eSIM ID, a profile ID, and a profile addition indicator to the SM-DP 125-2.
  • the SM-DP 125-2 may verify the profile ID.
  • the SM-DP 125-2 sends the information to the corresponding MNO B 171 in step 953, and whether the corresponding profile ID is valid in the MNO B 171 in step 955. Can be verified If it is determined as valid later, in step 957 MNO B (171) may inform the SM-DP (125-2) that the verification is successful.
  • the SM-DP 125-2 may encrypt the profile in step 959.
  • the SM-DP 125-2 may transmit the encrypted profile, the eSIM ID, the profile ID, and a profile addition indication to the SM-SR 123.
  • the SM-SR 123 may transmit the encrypted profile and the profile addition indicator to the profile manager 115.
  • the profile manager 115 may deliver the encrypted profile to the profile installer 167.
  • the profile installer 167 may decode the received profile, and in operation 969, the profile installer 167 may install the profile 169.
  • the profile installer 167 may inform the profile manager 115 of success or not, and in step 975, the profile manager 115 may inform the SM-SR 123 of whether the profile is installed successfully.
  • the SM-SR 123 instructs the profile manager 115 to add and activate a profile.
  • the SM-SR 123 may set a profile deletion limit expiration lock on the added profile. For example. Newly added profiles can be maintained for a certain period of time, for example at least 4 months.
  • the profile manager 115 may instruct the profile installer 167 to install the profile at the same time as setting the profile deletion limit expiration lock assigned in step 977.
  • the profile installer 167 may install the profile 169 and set a profile deletion limit expiration lock.
  • the profile installer 167 may inform the profile manager 115 of the success of the step 981.
  • the profile manager 115 may inform the SM-SR 123 of the successful addition of the profile.
  • communication with the MNO 171 is made possible through the newly added profile 169.
  • the device for communicating through the present invention performs communication using one operator network, and then changes the operator to another operator, and then performs a re-subscription procedure to perform communication in the original operator network.
  • a decision may be made on whether to perform a lock according to the operator's policy, and the operator-related profile may be changed according to the decision.
  • the device performing the communication performs communication using one operator network, and further in determining whether to perform a lock according to the policy of the workplace in performing communication using the network of the operator.
  • the operator-related profile may be further set.
  • various embodiments of policy acceptance and policy application are provided to allow the eSIM to identify the user like the existing subscriber identity module.
  • an eSIM is not limited to one provider and is intended to be used during a product's life cycle, it is possible to reuse a device or eSIM.
  • depending on the operator-specific policies can be provided for a method (limitation, lock) when changing to another operator, and also a way to limit when additional subscription within the same provider.
  • EUTRAN Evolved Universal Terrestrial Radio Access Network
  • UTRAN Universal Terrestrial Radio Access Network
  • GERAN GSM / EDGE Radio Access Network

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Databases & Information Systems (AREA)
  • Tourism & Hospitality (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Operations Research (AREA)

Abstract

본 발명은 본 발명은 기기(device)에 통신 기능이 수행 가능하도록 하는 시스템에 대한 것으로, 본 발명의 일 실시예에 따른 단말의 통신 방법은, 제1 네트워크에 대한 가입 요청을 송신하는 단계; 상기 제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 날짜 정보를 수신하는 단계; 및 상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계;를 포함할 수 있다. 본 발명의 일 실시예에 따르면, EUTRAN (Evolved Universal Terrestrial Radio Access Network) 혹은 UTRAN (Universal Terrestrial Radio Access Network) / GERAN (GSM/EDGE Radio Access Network) 등과 같은 환경하에서 기기에 eSIM을 활용하여 사업자로의 재가입을 하고자 할 때 혹은 국가에서 전기, 인프라 등의 M2M 기기(devie)에 대해서 사업자 재가입 혹은 추가 가입을 수행하는 경우 사업자의 정책을 수용하고, 사업자의 정책에 따라 사업자 재가입 가능 여부에 대한 판단을 수행하며, 사업자 재가입이 불가한 경우 제한(lock)을 설정하여, 사업자 변경이나 기타 사항 변경시 안전하게 변경하도록 함과 동시에 변경을 용이하게 하고, 통신을 수행하게 할 수 있다.

Description

이동 통신에서 가입 사업자 재가입 혹은 추가 가입 제한 정책을 지원하는 보안 방안 및 시스템
본 발명은 기기(device)에 통신 기능이 수행 가능하도록 하는 시스템에 대한 것이다. 구체적으로, 본 발명은 기기가 통신을 수행하도록 함에 있어 사용되는 사용자 식별 모듈(SIM: subscriber identity module), 특히 내장형 사용자 식별 모듈(eSIM: embedded SIM)을 사용하여 재가입, 추가 가입 관련 정책 등의 과정을 수행하는 시스템, 방법, 관련된 보안에 대한 것이다. 본 발명은 eSIM을 사용하여 사업자 재가입, 혹은 사업자 추가 가입 관련하여 데이터, 보안 관련 사항 및 사용자 식별 모듈에 관련된 정보를 변경 설정하는 경우에 발생하는 정책 상의 문제를 프로토콜 및 기타 네트워크 엔티티 간 동작을 통해 해결 및 관리하는 방법 및 시스템에 대한 것이다.
기기(device)에 통신 기능이 수행 가능하도록 하는 시스템에서, 기기(device)는 종래의 이동 통신 단말이나 머신 타입 통신(machine type communication)을 수행하는 기기, 소비자 장치(Consumer Devices), 자판기(vending machine) 등 다양한 기기가 포함될 수 있다. 기기가 통신을 수행하도록 함에 있어서 사용되는 사용자 식별 모듈(SIM: subscriber identity module), 특히 종래의 SIM과 달리 사업자 변경이나 SIM의 초기 정보 세팅이 가능하도록 하는 내장형 사용자 식별 모듈(eSIM: embedded SIM)에 대해서 사업자 관련 정보, 보안 설정이 가능하도록 하기 위하여, 정책을 설정하고, 변경하는 것이 필요하다. 또는 사업자 재가입 혹은 사업자 추가 가입 시 제한(락, lock)을 설정함으로써, 기기의 통신 수행이 가능하도록 하고, 사업자 재가입 혹은 추가 가입이 안전하고도, 용이하도록 하는 방법의 제공이 필요하다.
하지만, 현재 종래의 사업자 위주의 통신 시스템 구조하에서는 사업자 관련 정보 및 단말 관련 정보의 보안상 노출에 따른 취약점 기타 운영상의 어려움으로 인하여 사업자 관련 정보, 보안 설정, 정책 설정 및 사업자 재가입 및 추가 가입 제한을 위한 구체적 시스템 및 방안에 대한 논의가 부족하여, 보안상 취약성, 혹은 통신 수행에 있어서 비 효율적인 문제가 발생할 수 있는 여지가 있었다.
본 발명은 3GPP(3rd Generation Partnership Project) EPS(Evolved Packet System)를 비롯한 진화된 이동 통신 시스템을 이용하고자 하는 다양한 기기(device)에게 있어서 통신 기능을 부여함에 있어서 활용되는 SIM 특히 eSIM에 대한 것이다. 즉, eSIM에서 정책(policy)을 적용하기 위한 것이다. 즉 본 발명을 통하여 통신을 수행하는 기기(device)는 이러한 eSIM을 활용하여 한 사업자 망을 이용하여 통신을 수행하고, 그 후 다른 사업자로 사업자를 변경하였다가, 다시 원래의 사업자 망에서 통신을 수행하기 위하여 재가입 절차를 수행하는 것을 목적으로 한다. 이때, 사업자의 정책에 따라 락(lock)을 수행할지 여부에 대한 결정을 내리고, 그 결정에 따라 사업자 관련 프로파일(profile)을 변경할 수 있는 것을 목적으로 한다. 한편, 본 발명을 통하여, 통신을 수행하는 기기는 상기의 eSIM을 활용하여 한 사업자 망을 이용하여 통신을 수행하고, 추가적으로 동 사업자의 망을 이용한 통신을 수행함에 있어서, 사업장의 정책에 따라 락을 수행할지 여부에 대한 결정을 내리고, 그 결정에 따라, 사업자 관련 프로파일을 추가로 설정할 수 있는 것을 목적으로 한다.
또한 사업자 변경 및 정책 적용과 관련하여, 정책 수용과 정책 적용의 다양한 실시예를 제공함으로써, eSIM 에서 기존 사용자 식별 모듈 (subscriber identity module) 과 같이 사용자를 식별하도록 한다. 또한 eSIM 이 한 사업자에 국한되어 사용되지 않고, 제품의 라이프 사이클 동안 사업자 변경 등이 가능하도록 하도록 하고자 할 때 기기(device) 나 eSIM 의 재사용(reuse)를 가능하도록 하도록 하는 반면, 사업자 별로 적용되는 정책과, 사업자별 정책에 의해 다른 사업자로의 변경시 제한(락, lock)을 할 수 있는 방법, 또한 같은 사업자 내에서 추가로 가입할 때 제한을 할 수 있는 방법을 제공하도록 한다.
본 발명에서 이루고자 하는 기술적 과제들은 이상에서 언급한 기술적 과제들로 제한되지 않으며, 언급하지 않은 또 다른 기술적 과제들은 아래의 기재로부터 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.
상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 단말의 통신 방법은, 제1 네트워크에 대한 가입 요청을 송신하는 단계; 상기 제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 날짜 정보를 수신하는 단계; 및 상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계;를 포함할 수 있다.
또한, 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계는, 상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하는 단계; 및 상기 미리 설정된 기간이 경과한 경우, 상기 제1 프로파일에 상응하는 정보로 상기 제1 네트워크와 연결하는 단계;를 포함할 수 있다.
또한, 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계는, 상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 송신하는 단계; 및 상기 제1 네트워크에 연결 가능한지 여부를 지시하는 지시자를 수신하는 단계;를 포함할 수 있다.
또한, 상기 단말의 통신 방법은 사용자에게 상기 제1 프로파일을 이용하여 상기 제1 네트워크에 이전에 가입한 정보가 있는지 여부를 알려주는 인터페이스를 제공하는 단계;를 더 포함할 수 있다.
또한, 상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 장치의 통신 방법은, 제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 정보를 포함한 상기 제1 네트워크에 대한 가입 요청을 수신하는 단계; 및 상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계;를 포함할 수 있다.
또한, 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계는, 상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하는 단계; 및 상기 미리 설정된 기간이 경과한 경우, 상기 제1 네트워크에 가입 가능을 지시하는 지시자를 송신하는 단계;를 포함할 수 있다.
또한, 상기 장치의 통신 방법은 상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 요청하는 단계; 및 상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 수신하는 단계;를 더 포함할 수 있다.
또한, 상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 단말은, 외부 장치와 통신하는 통신부; 및 제1 네트워크에 대한 가입 요청을 송신하고, 상기 제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 정보를 수신하고, 상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 사용자 식별 모듈;을 포함할 수 있다.
또한, 상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 장치는, 단말과 통신하는 통신부; 및 제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 정보를 포함한 상기 제1 네트워크에 대한 가입 요청을 수신하고, 상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 제어부;를 포함할 수 있다.
또한, 상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 단말의 통신 방법, 제1 프로파일을 이용하여 제1 네트워크에 제1 가입 중 상기 제1 네트워크에 대한 제2 가입을 위한 가입 요청을 송신하는 단계; 상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 수신하는 단계; 및 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계;를 포함할 수 있다.
또한, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계는, 상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하는 단계; 및 상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한하는 경우, 상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한하는 단계;를 포함할 수 있다.
또한, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계는, 상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하기 위한 정보를 송신하는 단계; 및 상기 제1 네트워크에 대한 제2 가입의 해지가 미리 설정된 기간 내에서 제한됨을 지시하는 지시자를 수신하는 단계;를 포함할 수 있다.
또한, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계는, 사용자에게 상기 제1 네트워크의 제2 가입에 대한 해지 제한 정보가 포함되어 있음을 알려주는 인터페이스를 제공하는 단계;를 더 포함할 수 있다.
또한, 상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 장치의 통신 방법은, 제1 네트워크에 대한 제1 가입 중 상기 제1 네트워크에 대한 제2 가입 요청을 수신하는 단계; 및 상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 송신하는 단계; 및 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계;를 포함할 수 있다.
또한, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계, 상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하는 단계; 및 상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한하는 경우, 상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한을 지시하는 지시자를 송신하는 단계;를 포함할 수 있다.
또한 상기 장치의 통신 방법은, 상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하기 위한 정보를 요청하는 단계; 및 상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하기 위한 정보를 수신하는 단계를 더 포함할 수 있다.
또한, 상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 단말은, 외부 장치와 통신하는 통신부; 및 제1 프로파일을 이용하여 제1 네트워크에 제1 가입 중 상기 제1 네트워크에 대한 제2 가입을 위한 가입 요청을 송신하고, 상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 수신하고, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 사용자 식별 모듈;을 포함할 수 있다.
또한 상기 목적을 달성하기 위해 본 발명의 일 실시예에 따른 장치는, 단말과 통신하는 통신부; 및 제1 네트워크에 대한 제1 가입 중 상기 제1 네트워크에 대한 제2 가입 요청을 수신하고, 상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 송신하고, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 제어부;를 포함할 수 있다.
본 발명을 통해 EUTRAN (Evolved Universal Terrestrial Radio Access Network) 혹은 UTRAN (Universal Terrestrial Radio Access Network) / GERAN (GSM/EDGE Radio Access Network) 등과 같은 환경하에서 기기에 eSIM을 활용하여 사업자로의 재가입을 하고자 할 때 혹은 국가에서 전기, 인프라 등의 M2M 기기(devie)에 대해서 사업자 재가입 혹은 추가 가입을 수행하는 경우 사업자의 정책을 수용하고, 사업자의 정책에 따라 사업자 재가입 가능 여부에 대한 판단을 수행하며, 사업자 재가입이 불가한 경우 제한(lock)을 설정하여, 사업자 변경이나 기타 사항 변경시 안전하게 변경하도록 함과 동시에 변경을 용이하게 하고, 통신을 수행하게 할 수 있는 이점이 있다.
또한 사업자에게 가입하여 통신을 수행하는 중 추가로 가입을 진행하는 경우 새로이 가입하는 가입에 대해서 사업자 정책을 적용하여 삭제 제한 락을 설정하여 통신의 안정성 및 통신 수행을 하도록 하는 이점이 있다.
사업자의 정책상 사업자 재가입 혹은 추가 가입이 허용되지 않는 경우, 락 (lock)을 설정하여, eSIM에 통신과 관련된 정보 및 보안 정보를 안전하게 변경 설정함으로써, 통신의 효율성 및 보안성이 강화되는 이점이 있다.
본 발명에서 얻을 수 있는 효과는 이상에서 언급한 효과들로 제한되지 않으며, 언급하지 않은 또 다른 효과들은 아래의 기재로부터 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.
도 1은 본 발명의 일 실시예에 따른 이동 통신 시스템의 블록 구성도이다.
도 2는 본 발명의 일 실시예에 따른 이동 통신 시스템에서 정책 규칙를 도시한 블록 구성도이다.
도 3 내지 도 5는 본 발명의 일 실시예에 따른 사업자 재가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도이다.
도 6 내지 도 8은 본 발명의 일 실시예에 따른 사업자 재가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도이다.
도 9 내지 도 11은 본 발명의 일 실시 예에 따른 동일 사업자에 추가 가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도이다.
도 12 내지 도 14는 본 발명의 일 실시 예에 따른 동일 사업자에 추가 가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도이다.
이하 첨부된 도면을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 것으로서 이는 사용자 및 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
후술되는 본 발명의 요지는 이동 통신 시스템 환경하에서 상기 기술된 다양한 기기(device)가 단말(UE)로 동작하여 통신이 가능하도록 하는 과정에 있어서, 사업자 관련 정책, 혹은 공통의 정책을 수용하고, 이에 기반하여, eSIM에 적용하며, 또한 정책에 기반하여, 사업자 재가입이나 같은 사업자로의 추가 가입 등 기타 변동 사항 발생시에 재가입 혹은 추가 가입 제한이 필요한 경우, 예를 들면, 사업자로의 재가입 제한 등의 정책이 있는 경우, 이를 제한 함으로써, 단말과 eSIM 에 있어서 정책을 수용하고, 정책에 따라 관련 절차를 수행하여, 변경 혹은 추가 가입 등에 제한을 가함으로써, 안전하게 통신이 가능하도록 하는 방안을 제공하는 것이다.
이하 본 발명을 구체적으로 설명하는데 있어, 3GPP 를 기반으로 하는 EPS 시스템, UTRAN, GERAN을 이용할 것이며, 본 발명은 다른 이동 시스템에서도 이용 가능할 것이다. 한편 본 발명에서는 단말, SIM 관련 정보를 변경하거나 갱신함에 있어서 사업자 관련 정책 및 공통의 정책을 수용(host), 설정하고, 관련 정책에 따라 사업자 재가입이나 추가 가입 혹은 정보 사항 변경에 있어서 변경 제한(락, lock)을 설정하는 과정에 있어서, 본 발명의 범위에서 벗어나지 않는 한도 내에서 여러 가지 변형이 가능함은 물론이다.
한편 본 발명의 도 1에서 보는 바와 같이 본 발명의 실시예는 본 발명의 기본 목적인 통신 단말을 포함한 다양한 기기가 EUTRAN 혹은 3GPP 환경하에서 eSIM과 기기가 사업자와 통신을 수행하다, 다른 사업자로 사업자를 변경하여 통신을 수행한 후, 원래의 사업자로 재가입하여 통신을 수행하고자 할 때, 사업자 정책 혹은 공통의 정책 등을 적용 혹은 수용(host)하고, 이러한 정책에 따라 사업자 재가입 등을 용이하게 하거나 제한(lock)하기 위한 방법을 제기한 것으로, 혹은 eSIM 과 기기가 기존 사업자에게 추가로 가입하여 통신을 수행하고자 할 때 정책을 적용하여, 정책에 따라 가입을 용이하게 하거나 제한하기 위한 방법을 제기한 것으로 이러한 방법은 유사한 기술적 배경 및 채널 형태, 혹은 네트웍 구조(architecture) 또는 유사한 프로토콜 혹은 프로토콜은 상이하나 유사한 동작을 하는 프로토콜을 가지는 여타의 이동통신 시스템에서도 본 발명의 범위를 크게 벗어나지 아니하는 범위에서 약간의 변형으로 적용 가능하며, 이는 본 발명의 분야에서 숙련된 기술적 지식을 가진 자의 판단으로 가능할 것이다.
도 1은 본 발명의 일 실시예에 따른 이동 통신 시스템의 블록 구성도이다.
도 1을 참고하면, 본 발명의 일 실시 예에 따른 이동 통신 시스템은 사용자 식별 모듈(SIM: subscriber identity module), 특히 내장형 사용자 식별 모듈(eSIM: embedded SIM)을 활용하여 기기의 안전한 통신을 위한 사업자 정책 적용 및 정책에 따른 사업자 재가입 제한 설정 혹은 추가 가입에 따른 제한 설정 혹은 허용을 할 수 있다. 여기에서는 일 예로서 3GPP EPS 시스템 구조를 도시하였다. 본 발명의 경우 EUTRAN을 중심으로 기술하였으며, 이러한 방법은 유사한 다른 이동 통신 시스템에서도 사용할 수 있다.
도 1을 참조하면, 기기(device)(111)는 종래의 이동 통신 단말(UE: user equipment)이나 머신 타입 통신(machine type communication)을 수행하는 기기, 소비자 장치(Consumer Devices), 자판기(vending machine) 등 다양한 기기가 포함될 수 있다. 상기 기기(111)는 eSIM(embedded SIM)(113)을 통해서 통신 기능을 수행할 수 있다. 이러한 eSIM은 프로파일 관리자(profile manager)(115), 프로파일 인스톨러(profile installer)(117, 167), 프로파일(profile)(119, 169), eSIM 정책 규칙(policy rule)(119-2, 169-2, 113-4), eSIM 정책 집행부(PEF: Policy Enforcement Function)(113-2) 등을 포함할 수 있다.
프로파일 관리자(115)는 eSIM의 프로파일(119, 169)의 라우팅 및 관리 기능을 수행한다. 프로파일 인스톨러(117, 167)는 eSIM에 프로파일(119, 169)을 인스톨하는 기능을 수행한다. 프로파일(119, 169)은 사업자와 통신 기능 수행하기 위해 필요한 식별자(identity), 보안키 등을 포함할 수 있다. 상기 식별자는 IMSI, MSISDN 중 적어도 하나를 포함할 수 있으며, 보안키는 사업자와 통신을 수행하기 위해 인증센터(AUC: authentication center), SIM(Subscription identity module) 등에 저장되어 있는 마스터 키(master key)에 해당되는 보안키 K 등의 값을 포함할 수 있다.
이러한 eSIM에 필요한 프로파일을 설정하기 위해서는 고객(customer)(131)이 사업자 등에 가입 요청(subscription request)을 하여야 한다. 이러한 가입 요청은 가입 신청 포털(portal) 사이트 등을 통해서 이루어 지거나 기기(device)(111)를 통해서 이루어 질 수 있다. eSIM 정책 규칙(policy rule)(119-2, 169-2, 113-4)은 프로파일(119, 169) 내에 존재하거나(119-2, 169-2) 혹은 eSIM 내부에 존재할 수 있으며(113-4), 어디에 존재하느냐에 따라서 적용하는 정책 규칙에 차이가 있을 수 있으며, 이에 대한 자세한 설명은 하기 도 2에서 기술하기로 한다. 한편 eSIM 정책 집행부(PEF)(113-2)는 eSIM 혹은 프로파일(119, 169) 내의 정책 규칙을 집행하는 역할을 수행한다.
가입 관리자(SM: Subscription Manager)(121)는 기기(111)가 사업자 망에 가입하기 위해 eSIM에 관련 데이터를 전송하고 관리하는 역할을 수행한다. 상기 가입 관리자(121)는 가입 관리자-보안 라우팅(SM-SR: subscription manager-secure routing)(123), 가입 관리자-데이터 준비자(SM-DP: subscription manager- data preparation)(125, 125-2), SM 정책 규칙(policy rule)(123-2), SM 정책 집행부(PEF: Policy Enforcement Function_(123-4) 등으로 구성되어 있다.
이러한 SM-SR(123)과 SM-DP(125, 125-2) 등은 운영 시나리오에 따라 SM(121)이라는 하나의 개체로 될 수도 있으며, SM-SR(123), SM-DP(125, 125-2)가 기능적으로 분리된 개체로 운영되는 시나리오도 가능할 수 있다. 한편 SM-SR(123)의 경우 여러 사업자가 공유(share)해서 사용할 수도 있으며, 여러 사업자를 아울러서 작동할 수 있다. 반면, SM-DP(125, 125-2)는 사업자 관련 데이터를 암호화 함으로써, 각 사업자 별로 별도로 운영되는 시나리오도 가능할 수 있다. 따라서 본 발명에서는 SM 정책 규칙(policy rule)(123-2)이나 SM 정책 집행부(SM PEF)(123-4)가 SM-SR(123)에 존재하는 대표적인 경우만 실시예로 보여주고 있으나 그 외 다른 여러 가지 조합도 가능할 수 있다.
단말(UE) 등을 포함하는 기기(111)는 SM(121)의 가입 관리를 통해서 사업자 망(MNO: mobile network operator)(141, 171)에 접속하기 위한 관련 데이터 및 보안키 값 등이 설정되고, 이를 통해 MNO(141, 171)에 접속할 수 있다. 이러한 MNO(141, 171)는 단말(111)의 등록 및 해지, 위치 관리 등을 담당하는 MNO 네트워크(network)(143, 173), Over the air(OTA)를 통해서 사업자 관련 정보 관리를 담당하는 MNO OTA(145, 175), OMA DM(open mobile alliance device management) 등을 담당하는 MNO OMA(147, 177), 관련 기능을 수행하는 여러 엔티티들과, 관련 기능, 프로시져 등을 포함할 수 있다.
이상에서는 본 발명의 일 실시예에 따른 이동 통신 시스템의 구성에 대하여 살펴보았다.
이하에서는, 이동 통신 및 인터넷 통신에서 사용되는 프로토콜을 기반으로 기기(device)(111), SM(121), MNO(141, 171) 등의 기타 엔티티들이 사업자 망에서 통신이 가능하도록 정책(policy)의 수용 및 정책에 따른 사업자 재가입 제한(lock) 등을 설정하거나, 혹은 동일한 사업자 내에서 추가적으로 가입을 하는 경우 안전하게 관련 데이터나 보안 관련 정보를 설정 및 동작할 수 있도록 정책(policy)을 적용하고 집행하는 것에 대하여 살펴보도록 한다.
도 2는 본 발명의 일 실시예에 따른 이동 통신 시스템에서 정책 규칙를 도시한 블록 구성도이다.
도 2를 참고하면, 운영 프로파일(operational profile)(119) 내에 존재하는 정책 규칙(policy rule)(119-2)의 경우는 프로파일 상태(profile status)와 관련된 정책, 프로파일 관리(profile management)와 관련된 정책 등을 수행할 수 있다. 즉 프로파일 상태와 관련하여 프로파일을 잠금(lock) 혹은 비-잠금(unlock) 상태로 만드는 것과 관련된 정책을 포함할 수 있고, 혹은 프로파일 관리와 관련하여 프로파일로의 접근(access) 관리(control)하는 것과 관련된 프로파일 어세스 콘트롤(access control) 등을 수행하는 것과 관련된 정책이 있을 수 있다.
eSIM(113) 내부에 존재하는 정책 규칙(policy rule)(113-4)의 경우는 다음과 같은 정책 규칙과 관련이 있을 수다. 즉 eUICC 잠금(lock)과 관련한 만료 시간(expiration time)을 관리하여 eUICC에 잠금(lock)을 설정하는 것과 관련된 정책, eUICC 플랫폼 관리와 관련된 정책 등이 있을 수 있다. 이러한 eUICC 혹은 eSIM, 혹은 프로파일 내의 정책 규칙(policy rule)을 집행하기 위하여 eSIM(113) 내부에 eSIM PEF(113-2)가 존재한다.
한편 SM(121)에도 SM 정책 규칙(123-2)이 존재할 수 있다. 상기 SM(121) 내의 SM 정책 규칙(123-2)의 역할은 사업자 망 내에서 통신이 허용되지 않는 블랙리스트(black list) 디바이스(device)에 대한 정책 집행과 관련한 것 예를 들면, 도난 당하거나 분실된 휴대폰에 대한 정책 집행과 관련된 것이 있을 수 있다. 혹은 사업자 환경에 적합하지 않은(incompatible) 디바이스에 대한 정책 집행과 관련된 것 등이 존재할 수 있다. SM(121)에도 SM(121)의 정책 규칙을 집행하기 위하여 SM PEF(123-4) 등이 존재할 수 있다.
도 3 내지 도 5는 본 발명의 일 실시예에 따른 사업자 재가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도 이다.
도 3 내지 도 5를 참고하면,본 발명의 일 실시예에서는 정책 적용 및 판단 즉, 잠금(lock) 설정 및 판단을 SM(121)에서 수행하는 경우를 일 예로 나타내었다.
구체적으로, 본 일 실시예에서 프로파일 A(119)는 활성(active) 상태이며, 프로파일 B(169)는 비활성(inactive) 상태이다. 그리고 사용자(131)가 초기에 사업자 B(171)에서 통신을 수행하다가, 사업자를 사업자 A(141)로 변경하여 통신을 수행하던 중, 사업자 A(141)에서 사용자 B(171)로 다시 사업자를 변경 즉, 사업자 B(171)로 재가입하려고 하는 상태를 도시한 것이다.
601 과정에서 단말 혹은 기기(111)는 eSIM(113)에 저장된 프로파일(profile) 정보를 가지고 사업자 B(171)와 통신을 수행한다. 이때 기존 프로파일을 디스에이블(disable) 할 때 SM-SR(123)에 가입 해지(deregistration) 한 날짜를 기록하도록 할 수 있다. 603 과정에서 단말 혹은 기기(111)는 eSIM(113) 저장된 프로파일 정보를 가지고 사업자 A(141)와 통신을 수행한다.
한편 프로파일은 사업자와 통신 기능 수행하기 위해 필요한 네트웍 식별자 (identity), 보안키 K 등을 포함하며, 이러한 식별자에는 IMSI, MSISDN 중 적어도 하나를 포함할 수 있다. 보안키는 사업자와 통신을 수행하기 위해 인증센터(AUC: authentication center), SIM(Subscription identity moduel) 등에 저장되어 있는 마스터 키(master key)에 해당되는 보안키 K 등의 값을 포함할 수 있다. 이러한 프로파일은 운영 프로파일(operational profile)과 프로비져닝 프로파일(provisioning profile)로 구성되어 있다.
운영 프로파일은 원격 파일, 어플리케이션 관리 등의 과정을 포함한다. 또한 사업자의 네트웍을 접속하기 위한 크리덴셜을 포함한다. 이러한 프로파일의 내용을 관리하기 위하여 프로파일 컨텐트 관리자(profile content manager)가 있으며, 이러한 프로파일 컨텐트 관리자의 경우 MNO의 OTA 보안키, MSISDN 등을 가지고 있어야 한다.
프로비져닝 프로파일(provisioning profile)은 eSIM(113)과 SM-SR(123) 사이의 프로파일 관리와 eSIM 관리를 위한 통신 능력(트랜스포트 능력: transport capability)을 제공한다.
프로파일에는 프로파일 식별자(profile ID), 상기 기술한 보안키, OTA 서비스 등에서 식별을 위해 사용되는 핀(pins), 상대방에게 자신을 검증하는데 사용될 인증서(certificates), 보안 혹은 통신과 관련된 알고리즘과 관련된 파라미터들, 응용 프로그램(application), 그리고 사업자의 알고리즘 능력(algorithm capability) 즉 사업자가 지원하는 알고리즘 등의 정보를 포함할 수 있다. 또한, 프로파일에는 프로파일이 운영 프로파일(operational profile)인지, 아니면 프로비져닝 프로파일(provisioning profile)인지를 나타내는 프로파일 타입(profile type) 정보가 있을 수 있다.
한편 605과정 또는 607 과정에서 고객(customer)(131)은 재가입하고자 하는 MNO(171)에 대해 eSIM의 ID를 함께 전송하거나 하여 가입 요청을 보낼 수 있다.
즉, 이러한 가입 요청은 case 1의 경우 607의 과정에서 MNO의 포털 사이트를 이용하여 이루어질 수 있다.
혹은 상기 가입 요청은 case 2의 경우 605 과정에서 고객(131)이 기기(device)(111)의 네트웍 혹은 인터넷 접속 기능을 이용하여, MNO(171)의 네트웍, 무선 랜(wireless LAN)이나 인터넷 등의 네트웍을 통해서 이루어 질 수 있다.
609 과정 또는 611 과정에서 MNO(171)가 고객(131)의 이러한 요청에 대해 프로파일 식별자(profile ID), eSIM ID, SM ID 혹은 SM 주소 (address), 기존에 해당 사업자에 가입했는지 여부를 알려주는 기존 가입 알림 지시자(indication), 해당 사업자에게 마지막으로 등록 상태에 있다가 나간 날짜 정보, 또는 기존에 가입한 가입 정보를 재사용하기를 체크(check)하는 경우 기존에 사용하던 해당 프로파일 식별자 등을 전송할 수 있다.
Case 1의 경우 611 과정에서 가입 요청을 전송한 기기(111)로 응답하여 해당 정보를 전송할 수 있다. 이러한 경우, 사용자에게 기존에 가입한 가입 정보가 있음을 알려주고, 해당 가입자 정보를 재사용할지 여부를 체크하도록 할 수 있다. 이때, 상기 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
case 2의 경우 609 과정에서 가입 요청을 한 포털 사이트 등에 응답하여 해당 정보를 전송할 수 있다. 609 과정의 경우, 이후 615 과정에서 사용자(131)에게 기존에 가입한 정보가 있음을 알려주고 해당 가입자 정보를 재사용할지 여부를 체크하도록 하며, 또한 마지막으로 등록했다가 나간 일자도 알려줄 수 있다. 이러한 경우 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
이후 617 과정에서 만일 사용자(131)가 해당 가입자 정보를 재사용하기를 원하는 경우는 이를 재사용하도록 한다. 한편 617-1 과정에서 사용자(131)가 해당 가입자 정보를 재사용하지 않는 경우는 새로운 프로파일 식별자를 사용하여, 사업자에 재가입하도록 할 수 있다. 617-1 과정에서 가입자 정보를 재사용하지 않음을 통지한 경우는, 새로운 프로파일 식별자를 할당받고, 그 새로운 프로파일을 인스톨(install)하는 등의 과정이 추가될 수 있다. 한편 기존의 가입자 정보를 재사용 하는 경우는 619 과정에서 기존 프로파일 식별자를 사용하여 사업자로 재가입하는 절차를 거치게 된다.
608 과정에서 eSIM(113)과 SM(121)은 상호 인증(mutual authentication) 과정을 수행한다. 이때 상호 인증은 eSIM(113)에 있는 비밀 키와 SM(121)의 퍼블릭 키를 통한 상호 인증 방법 혹은 eSIM(113)과 SM(121)이 상호의 인증서(certification)를 인증 기관의 검증을 거쳐 인증하는 방법 등 다양한 방법이 인증 방법으로 활용될 수 있다. 본 발명의 일 실시예에 따르면 619 과정에서 eSIM(113)은 eSIM 식별자(ID)와 프로파일 식별자(profile ID), 프로파일 변경 지시자(profile change indication), eSIM의 능력(capability), MNO에 마지막으로 가입 되어 있다 나간 일자(혹은 프로파일 B(167)가 마지막으로 활성(active)이었던 날짜)를 SM(121)으로 전송할 수 있다. 여기서 eSIM의 능력은 eSIM(113)이 프로파일 생성 등을 위해서 필요한 능력, 즉 보안 크리덴셜, 보안 정보 등을 포함할 수 있다.
이후 정책 규칙(policy rule)을 가지고 재가입 여부를 결정하는 절차를 수행하게 된다. 이 경우, 621 과정을 통해서 이루어지는 하나의 실시예(case 3)와, 629 과정, 631 과정 및 633 과정을 통해서 이루어지는 다른 실시예(case 4)가 있을 수 있다. 본 도 3 내지 도 5의 실시예의 경우 정책을 적용하는 결정이 SM(121)에 있는 경우이지만, 정책 적용과는 별도로, 정책 규칙을 보관하고 있는 엔티티에 따라 여러 가지 실시예가 가능할 것이다. 즉 SM-SR(123) 에서 정책 규칙을 보관하고 있는 경우(case 3: 621 과정), 혹은 프로파일에서 정책 규칙을 보관하고 있는 경우(case 4: 629, 631, 633 과정) 여부에 따라 동작 및 절차가 달라질 수 있다.
먼저, case 3을 살펴보면, SM-SR(123)가 정책 규칙(policy rule)을 보관하고 있는 경우로 SM(121)에서 의사 결정도 행해지고 정책 규칙도 보관하고 있을 수 있다. SM-SR(123)에서 정책 규칙을 보관하는 경우, 621 과정에서 사용자(user)가 사업자를 변경했다가 다시 돌아온 기간(예를 들면 MNO B(171)에서 다른 사업자인 MNO A(141) 등으로 갔다가 다시 MNO B(171)로 되돌아온 기간)을 계산하여, 재가입 가능 여부에 대한 결정을 내릴 수 있다. 예를 들면 일 실시예(case 3-1)에서 SM-SR(123)은 사업자를 변경했다가 다시 기존 사업자로 돌아오는 경우 재가입을 방지하는 기간을 3개월로 설정하고 있을 수 있다. 이때, 사용자가 사업자를 MNO A(141)에서 MNO B(171)로 변경했다가 다시 기존 사업자 MNO B(171)로 돌아온 경우, 상기 다시 돌아온 기간이 3개월 이내라면 재가입을 못한다는 결정을 내릴 수 있다. 한편 또 다른 일 실시예(case 3-2)에서 SM-SR(123)은 사업자를 변경했다가 다시 기존 사업자로 돌아온 기간이 3개월이 지난 경우라면 재가입이 가능하다는 결정을 내릴 수 있다.
다음으로, case 4를 살펴보면, 상기 case 3과 달리 정책 규칙을 SM-SR(123)이 보관하지 않고, 정책 규칙이 프로파일에 있고, SM-SR(123)에서 정책 적용에 대한 결정을 내리거나 혹은 SM(121)의 PEF(123-4)에서 정책 적용에 대한 결정을 내려 실행할 수 있다. 따라서, 이러한 경우는 623 과정에서 SM-SR(123)은 프로파일(profile) B(169)에게 프로파일 식별자(profile ID)를 보내 정책 규칙을 문의할 수 있다. 그리고, SM-SR(123)은 프로파일(profile) B(169)에게 사용자가 MNO B(171)에서 다른 사업자(예를 들면 MNO A)로 갔다가 다시 사업자 MNO B(171)로 돌아온 기간을 계산하도록 지시한다. 이후 625 과정에서 프로파일 B(169)는 사용자가 MNO B(171)에서 다른 사업자 MNO A(141)로 갔다가 다시 MNO B(171)로 온 기간을 계산할 수 있다. 이후 627 과정에서 프로파일 B(169)는 SM-SR(123)에게 사용자가 MNO A(141)로 갔다가 다시 MNO B(171)로 다시 돌아 온 기간과 타 사업자나 SM(121)에 공개 가능한 정책, 예를 들면 재가입 가능 여부 관련 정책 등을 전송할 수 있다.
이후 case 4-1의 경우, 629과정에서 SM-SR(123)이 의사 결정을 내리는 경우이고, SM-SR(123)이 기기(111)의 재가입 가능 여부에 대한 결정을 내린다. 그러나 case 4-2의 경우에는 SM-SR(123)이 의사 결정을 내리지 않고, SM PEF(123-4)가 의사 결정을 내려서 그 정책을 집행할 수 있다. 즉, 631 과정에서 SM-SR(123)이 SM PEF(123-4)에게 사용자가 MNO A(141)에서 MNO B(171)로 다시 돌아 온 기간, 타 사업자나 SM(121) 등에 공개 가능한 정책, 예를 들면 재가입 가능 여부 관련 정책 등을 전송할 수 있다. 이후 633 과정에서 SM PEF(123-4)는 재가입 가능 여부 관련 결정을 내린다. 즉 SM(121)의 PEF(123-4)는 정책 규칙을 집행(enforce)하여 잠금(lock)을 할지, 아니면 사업자에 의해 설정된 잠금(lock)이 철회 제거(removable) 가능 한지를 판단한다.
한편 이하의 과정에서 SM(121)과 관련하여 도 1에서 기술한 바와 같이 SM(121)에 SM-SR(123)과 SM-DP(125, 125-2)는 별도의 엔티티로 존재할 수 있다. 또한 SM(121)에 SM-SR(123), PEF(policy enforcement function)(123-4), SM 정책 규칙(policy rule)(123-2) 등이 함께 존재할 수 있다. 한편, SM-DP(125, 125-2)는 자신의 사업자 망의 사용자를 관리하기 위하여, 사업자 별로 구성될 수 있다.
이후 잠금(lock)이 설정되어, MNO B(171)에서 다른 사업자 MNO A(141)로 갔다가 다시 MNO B(171)로 온 경우, 예를 들면 사업자를 변경했다가 다시 기존 사업자로 돌아오는 경우 재가입을 방지하는 기간을 3개월로 설정하고 있을 수 있다. 이때, 예를 들면 case 3-1 또는 case 4-3에서 상기 MNO B(171)의 정책인 재가입 방지 기간인 3개월이 경과하지 아니하여 사업자 A(141)에서 사업자 B(171)로 사용자가 돌아와 재가입이 불가능한 경우 635 과정에서 SM(121)은 프로파일 관리자(115) 혹은 eSIM(113)에게 잠금(lock) 집행(enforce) 상황 즉, MNO A(141)의 프로파일을 다른 사업자로 변경이 불가함을 알릴 수 있다. 이때, 635-2 과정에서 프로파일 관리자(115) 혹은 eSIM(113)은 사용자(131)에게 사업자의 변경이 불가함을 알려주게 된다(notify).
또 다른 일 실시예(case 3-2 또는 case 4-4)로 잠금(lock)이 집행(enforce) 되지 않는 경우, 예를 들면 MNO B(171)에서 재가입 잠금(lock)을 설정한 기간인 3개월의 기간이 경과하여 MNO B(171)로 사용자가 재가입 하려는 경우는 MNO B(171)로 재가입이 가능한 경우로 판단될 수 있다. 이때, 637 과정에서 SM(121)은 사용자(131)에게 MNO B(171)로 재가입이 가능함을 알려준다. 이러한 637 과정은 637-2 과정에서 SM-SR(123)이 프로파일 관리자(115) 혹은 eSIM(113)에게 재가입 가능함을 알린 후 637-4 단계에서 프로파일 관리자(115) 혹은 eSIM(113)이 사용자(131)에게 재가입이 가능함을 알리는 절차와 같이 변형된 절차로 수행이 가능하다. 한편 이후 638 과정에서 사용자(131)는 SM-SR(123)에게 MNO B(171)로 재가입을 할 의사를 알릴 수 있다. 이러한 638 과정은 638-2 과정에서 사용자(131)가 재가입 여부에 대해서 확답(confirm)을 하면 이에 대한 정보가 eSIM(113), 혹은 프로파일 관리자(115)에 전달되고, 이후 638-4 과정에서 eSIM(113) 혹은 프로파일 관리자(115)가 SM-SR(123)에게 상기 재가입 의사를 전달하는 절차와 같이 변형된 절차로 수행될 수 있다.
이후 639 과정에서 SM-SR(123)가 프로파일 관리자(115)에게 프로파일 변경을 알리게 된다.
이후 641 과정에서 프로파일 관리자(115)는 재가입하고자 하는 사업자의 프로파일(169)의 활성화(activate, enable)를 프로파일 인스톨러(167)에게 지시할 수 있다. 643 과정에서 프로파일 인스톨러(167)는 프로파일을 활성화한다. 가입하고자 하는 사업자의 프로파일 활성화가 성공한 경우, 프로파일 인스톨러(167)는 645 과정에서 프로파일 관리자(115)에게 프로파일 활성화가 성공하였음을 알릴 수 있다. 이러한 645 과정은 본 발명의 또 다른 일 실시예에 따르면 실시하지 않을 수 있다. 이후 647 과정에서 프로파일 관리자(115)는 이전에 통신하고 있던 사업자의 프로파일(119)의 비활성화(disable, inactive)를 프로파일 인스톨러(167) 혹은 이전 프로파일 인스톨러(프로파일 인스톨러가 여럿인 경우)(117)에게 지시한다. 651 과정에서 프로파일 인스톨러(117)는 이전 프로파일(119)에게 이전에 통신하던 통신 사업자에 대한 등록 해지 과정을 수행하도록 지시할 수 있다. 653 과정에서 이전 프로파일(119)은 이전에 통신을 수행하던 사업자(141)와 등록 해지 과정 (deregistration)을 수행하며, 이때 원인 값(cause value)은 프로파일 비활성화(profile inactive)로 설정할 수 있다. 이러한 프로파일 비활성화 원인 값은 사업자 변경 등의 이유로 설정할 수 있다. 등록 해지 절차가 성공적으로 수행되면, 이전 프로파일(119)은 655 과정에서 이전 프로파일 인스톨러(117)에게 이전의 사업자(141)와 통신하던 프로파일(119)의 비활성화가 성공하였음을 알릴 수 있다. 이러한 655 과정은 본 발명의 또 다른 일 실시예에 의하면 실시하지 않을 수 있다. 657 과정에서 프로파일 인스톨러(117)는 프로파일 관리자(115)에게 이전 프로파일(119)의 비활성화가 성공하였음을 알릴 수 있다. 이후 659 과정에서 프로파일 관리자(115)는 프로파일 변경 성공(profile change success) 메시지와 이전 통신을 수행하던 사업자(141)에게 프로파일 비활성화를 지시하기 위한 정보를 SM-SR(123)에게 전송할 수 있다. SM-SR(123)은 661과정에서 이전 통신을 수행하던 사업자(141)에게 프로파일 비활성화를 알릴 수 있다. 이후 663 과정에서 재가입한 사업자(171)와 재 활성화된 프로파일(169)으로 통신을 수행하게 된다.
본 도 3 내지 도 5와 관련한 설명에서는 재가입하는 경우, 주로 기존의 프로파일을 재 활용하는 것에 주안점을 두고 절차를 설명하였다. 그러나 새로 가입할 프로파일을 이용하는 경우라면, 프로파일을 인스톨하고 인스톨한 프로파일을 활성화 하는 절차가 추가적으로 수행될 수 있다.
도 6 내지 도 8은 본 발명의 일 실시예에 따른 사업자 재가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도 이다.
도 6 내지 도 8을 참고하면, 본 발명의 일 실시예에서는 정책 적용 및 판단, 즉 잠금(lock) 설정 및 판단을 프로파일(profile) 에서 수행하는 경우를 일 예로 나타내었다.
구체적으로, 본 일 실시예에서 프로파일 A(119)는 활성(active) 상태이며, 프로파일 B(169)는 비활성(inactive) 상태이다. 그리고 사용자(131)가 초기에 사업자 B(171)에서 통신을 수행하다가, 사업자를 사업자 A(141)로 변경하여 통신을 수행하던 중, 사업자 A(141)에서 사용자 B(171)로 다시 사업자를 변경 즉, 사업자 B(171)로 재가입하려고 하는 상태를 도시한 것이다.
701 과정에서 단말 혹은 기기(111)는 eSIM(113)에 저장된 프로파일(profile) 정보를 가지고 사업자 B(171)와 통신을 수행한다. 이때 기존 프로파일을 디스에이블(disable) 할 때 SM-SR(123) 및 eSIM(113)에 가입 해지 (deregistration) 한 날짜를 기록하도록 할 수 있다. 703 과정에서 단말 혹은 기기(111)는 eSIM(113) 저장된 프로파일 정보를 가지고 사업자 A(141)와 통신을 수행한다.
한편 프로파일은 사업자와 통신 기능 수행하기 위해 필요한 네트웍 식별자 (identity), 보안키 K 등을 포함하며, 이러한 식별자에는 IMSI, MSISDN 중 적어도 하나를 포함할 수 있다. 보안키는 사업자와 통신을 수행하기 위해 인증센터 (AUC: authentication center), SIM (Subscription identity moduel) 등에 저장되어 있는 마스터 키(master key)에 해당되는 보안키 K 등의 값을 포함할 수 있다. 이러한 프로파일은 운영 프로파일(operational profile)과 프로비져닝 프로파일(provisioning profile)로 구성되어 있다.
운영 프로파일은 원격 파일, 어플리케이션 관리 등의 과정을 포함한다. 또한 사업자의 네트웍을 접속하기 위한 크리덴셜을 포함한다. 이러한 프로파일의 내용을 관리하기 위하여 프로파일 컨텐트 관리자(profile content manager)가 있으며, 이러한 프로파일 컨텐트 관리자의 경우 MNO의 OTA 보안키, MSISDN 등을 가지고 있어야 한다.
프로비져닝 프로파일(provisioning profile)은 eSIM(113)과 SM-SR(112) 사이의 프로파일 관리와 eSIM 관리를 위한 통신 능력 (트랜스포트 능력: transport capability)을 제공한다.
프로파일에는 프로파일 식별자(profile ID), 상기 기술한 보안키, OTA 서비스 등에서 식별을 위해 사용되는 핀(pins), 상대방에게 자신을 검증하는데 사용될 인증서(certificates), 보안 혹은 통신과 관련된 알고리즘과 관련된 파라미터들, 응용 프로그램(application), 그리고 사업자의 알고리즘 능력(algorithm capability) 즉 사업자가 지원하는 알고리즘 등의 정보를 포함할 수 있다. 또한, 프로파일에는 프로파일이 운영 프로파일(operational profile)인지, 아니면 프로비져닝 프로파일(provisioning profile)인지를 나타내는 프로파일 타입(profile type) 정보가 있을 수 있다.
한편 705 과정 또는 707 과정에서 고객(customer)(131)은 재가입하고자 하는 MNO(171)에 대해 eSIM의 ID 를 함께 전송하거나 하여 가입 요청을 보낼 수 있다.
즉, 이러한 가입 요청은 case 1의 경우와 같이 707의 과정에서 MNO의 포털 사이트를 이용하여 이루어질 수 있다.
혹은 상기 가입 요청은 case 2의 경우와 같이 705 과정에서 고객이 기기(device)(111)의 네트웍 혹은 인터넷 접속 기능을 이용하여, MNO(171)의 네트웍, 무선 랜(wireless LAN)이나 인터넷 등의 네트웍을 통해서 이루어 질 수 있다.
709 과정 또는 711 과정에서 MNO(171)가 고객(131)의 이러한 요청에 대해 프로파일 식별자(profile ID), eSIM ID, SM ID 혹은 SM 주소 (address), 기존에 해당 사업자에 가입했는지 여부를 알려주는 기존 가입 알림 지시자(indication), 해당 사업자에게 마지막으로 등록 상태에 있다가 나간 날짜 정보, 또는 기존에 가입한 가입 정보를 재사용하기를 체크(check)하는 경우 기존에 사용하던 해당 프로파일 식별자 등을 전송할 수 있다.
Case 1의 경우 711 과정에서 가입 요청을 전송한 기기(111)로 응답하여 해당 정보를 전송할 수 있다. 이러한 경우, 사용자에게 기존에 가입한 가입 정보가 있음을 알려주고, 해당 가입자 정보를 재사용할지 여부를 체크하도록 할 수 있다. 이때, 상기 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
case 2의 경우 709 과정에서 가입 요청을 한 포털 사이트 등에 응답하여 해당 정보를 전송할 수 있다. 709 과정의 경우, 이후 715 과정에 사용자(131)에게 기존에 가입한 정보가 있음을 알려주고 해당 가입자 정보를 재사용할지 여부를 체크하도록 하며, 또한 마지막으로 등록했다가 나간 일자도 알려줄 수 있다. 이러한 경우 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
이후 717 과정에서 만일 사용자(131)가 해당 가입자 정보를 재사용하기를 원하는 경우는 이를 재사용하도록 한다. 한편 717-1 과정에서 사용자(131)가 해당 가입자 정보를 재사용하지 않는 경우는 새로운 프로파일 식별자를 사용하여, 사업자에 재가입하도록 할 수 있다. 717-1 과정에서 가입자 정보를 재사용하지 않음을 통지한 경우는, 새로운 프로파일 식별자를 할당받고, 그 새로운 프로파일을 인스톨(install)하는 등의 과정이 추가될 수 있다. 한편 기존의 가입자 정보를 재사용 하는 경우는 719 과정에서 기존 프로파일 식별자를 사용하여 사업자로 재가입하는 절차를 거치게 된다.
708 과정에서 eSIM(113)과 SM(121)은 상호 인증(mutual authentication) 과정을 수행한다. 이때 상호 인증은 eSIM(113)에 있는 비밀 키와 SM(121)의 퍼블릭 키를 통한 상호 인증 방법 혹은 eSIM(113)과 SM(121)이 상호의 인증서(certification)를 인증 기관의 검증을 거쳐 인증하는 방법 등 다양한 방법이 인증 방법으로 활용될 수 있다.
본 발명의 일 실시예(case 3)에 따르면 719 과정에서 eSIM(113)은 eSIM 식별자(ID)와 프로파일 식별자(profile ID), 프로파일 변경 지시자(profile change indication), eSIM 의 능력(capability), MNO에 마지막으로 가입 되어 있다 나간 일자(혹은 프로파일 B(167)가 마지막으로 활성(active)이었던 날짜)를 SM(121)에게 전송할 수 있다. 여기서 eSIM의 능력은 eSIM(113)이 프로파일 생성 등을 위해서 필요한 능력, 즉 보안 크리덴셜, 보안 정보 등을 포함할 수 있다.
본 발명의 또 다른 실시예(case 4)에 따르면 721 과정, 723 과정 및 724 과정의 과정을 수행한다. 즉 721 과정에서 eSIM(113)은 eSIM 식별자 (ID)와 프로파일 식별자(profile ID), 프로파일 변경 지시자(profile change indication), eSIM 의 능력(capability) 등을 프로파일(profile) B(169)로 보낸다. 이후 723 과정에서 프로파일 B(169)는 해당 프로파일 식별자를 찾아서 해당 프로파일 B(169)가 MNO B(171)에 마지막으로 가입 되어 있다 나간 일자(혹은 프로파일 B(169)가 마지막으로 활성(active)이었던 날짜)를 찾을 수 있다. 이후 724 과정에서 프로파일 B(169)는 eSIM 식별자(ID)와 프로파일 식별자(profile ID), 프로파일 변경 지시자(profile change indication), eSIM 의 능력(capability), MNO에 마지막으로 가입 되어 있다 나간 일자(혹은 프로파일 B(169)가 마지막으로 활성(active)이었던 날짜)를 SM(121)으로 전송할 수 있다.
일 실시예로 725과정에서 SM-SR(123)은 해당 프로파일 식별자(ID)에 대해 마지막으로 사업자 B(171)에 등록했다가 나간 날짜에 대해서 검증(verify)을 할 수 있다. 이후 727 과정에서 SM-SR(123)은 프로파일 B(169)에게 프로파일 식별자(ID)를 보내 정책 규칙(policy rule)을 문의할 수 있다. 그리고,SM-SR(123)은 프로파일 B(169)에게 MNO B(171)에서 다른 사업자(예를 들면 MNO A(141))로 갔다가 MNO B(171)로 다시 돌아온 기간을 계산하도록 지시할 수 있다. 이후 729 과정에서 프로파일 B(169)는 MNO B(171)에서 다른 사업자로 갔다가 다시 MNO B(171)로 되돌아 온 기간을 계산할 수 있다. 731 과정에서 프로파일 B(169)는 eSIM PEF(113-2)에게 MNO B(171)로 다시 돌아 온 기간 정보 및 타 사업자(예를 들면 MNO A(141))나 SM(121)에 공개 가능한 정책(open policy rule), 예를 들면 재가입 가능 여부 관련 정책 등을 전송할 수 있다.
이후 733 과정에서 eSIM PEF(113-2)가 의사 결정을 내리는 경우에는 eSIM PEF(113-2)가 해당 사업자로 재가입 가능 여부에 대한 결정을 내릴 수 있다. 즉 eSIM PEF(113-2)는 정책 규칙(policy rule)을 집행(enforce)하여 잠금(lock)을 할지, 아니면 사업자에 의해 설정된 잠금(lock)이 철회 제거(removable) 가능 한지를 판단할 수 있다.
eSIM PEF(113-2)는 상기 733 과정에서 내린 결정을 735 과정에서 SM-SR(123)에게 해당 사업자로 재가입이 가능한지 여부를 알려주게 된다(notify). 만일 이후 해당 사업자로 변경이 불가능한 경우라면 후술할 745 이후의 과정이 수행되지 않는다. 만일 이후 해당 사업자로의 재가입이 가능한 경우라면 745 이후의 과정이 수행된다
한편 이하의 과정에서 SM(121)과 관련하여 도 1에서 기술한 바와 같이 SM(121)에 SM-SR(123)과 SM-DP(125, 125-2)는 별도의 엔티티로 존재할 수 있다. 또한 SM(121)dp SM-SR(123), PEF(policy enforcement function)(123-4), SM 정책 규칙(policy rule)(123-2) 등이 함께 존재할 수 있다. 한편, SM-DP(125, 125-2)는 자신의 사업자 망의 사용자를 관리하기 위하여, 사업자 별로 구성될 수 있다.
이후 잠금(lock)이 설정되어, MNO B(171)에서 다른 사업자 MNO A(141)로 갔다가 다시 MNO B(171)로 온 경우, 예를 들면 사업자를 변경했다가 다시 기존 사업자로 돌아오는 경우 재가입을 방지하는 기간을 3개월로 설정하고 있을 수 있다. 이때, 예를 들면 case 5-1에서 상기 MNO B(171)의 정책인 재가입 방지 기간인 3개월이 경과하지 아니하여 사업자 A(141)에서 사업자 B(171)로 사용자가 돌아와 재가입이 불가능한 경우 737 과정에서 eSIM PEF(113-2)는 프로파일 관리자(115) 혹은 eSIM(113)에게 잠금(lock) 집행(enforce) 상황 즉, MNO A(141)의 프로파일을 다른 사업자로 변경이 불가함을 알릴 수 있다. 이때, 737-2 과정에서 프로파일 관리자(115) 혹은 eSIM(113)은 사용자(131)에게 사업자의 변경이 불가함을 알려주게 된다(notify).
또 다른 일 실시예(case 5-2)로 잠금(lock)이 집행(enforce)되지 않는 경우, 예를 들면 MNO B(171)에서 재가입 잠금(lock)을 설정한 기간인 3개월의 기간이 경과하여 MNO B(171)로 사용자가 재가입 하려는 경우는 MNO B(171)로 재가입이 가능한 경우로 판단될 수 있다. 이때, 739 과정에서 eSIM PEF(113-2)는 사용자(131)에게 MNO B(171)로 재가입이 가능함을 알려줄 수 있다. 이러한 739 과정은 739-2 과정에서 eSIM PEF(113-2)가 프로파일 관리자(115) 혹은 eSIM(113)에게 재가입 가능함을 알린 후 739-4 단계에서 프로파일 관리자(115) 혹은 eSIM(113)이 사용자(131)에게 재가입이 가능함을 알리는 절차와 같이 변형된 절차로 수행이 가능하다. 한편 이후 741 과정에서 사용자(131)는 eSIM(113) 혹은 프로파일 관리자로 B(115)에게 재가입을 할 의사를 알린다. 이후 741-1과정 에서 eSIM(113) 혹은 프로파일 관리자(115)는 eSIM PEF(113-2)에게 재가입 의사를 전달한다. 그러면 eSIM PEF(113-2)는 743 과정에서 SM-SR(123)에게 프로파일을 변경하려는 의사를 전달한다.
이후 745 과정에서 SM-SR(123)가 프로파일 관리자(115)에게 프로파일 변경을 알리게 된다.
이후 747 과정에서 프로파일 관리자(115)는 재가입하고자 하는 사업자의 프로파일(169)의 활성화(activate, enable)를 프로파일 인스톨러(167)에게 지시할 수 있다. 749 과정에서 프로파일 인스톨러(167)는 프로파일을 활성화 한다. 가입하고자 하는 사업자의 프로파일 활성화가 성공한 경우, 프로파일 인스톨러(167)는 751 과정에서 프로파일 관리자(115)에게 프로파일 활성화가 성공하였음을 알릴 수 있다. 이러한 751 과정은 본 발명의 또 다른 일 실시예에 따르면 실시하지 않을 수 있다.
이후 753 과정에서 프로파일 관리자(115)는 이전에 통신하고 있던 사업자의 프로파일(119)의 비활성화(disable, inactive)를 프로파일 인스톨러(167) 혹은 이전 프로파일 인스톨러(프로파일 인스톨러가 여럿인 경우)(117)에게 지시한다. 755 과정에서 프로파일 인스톨러(117)는 이전 프로파일(119)에게 이전에 통신하던 통신 사업자에 대한 등록 해지 과정을 수행하도록 지시할 수 있다. 757 과정에서 이전 프로파일(119)은 이전에 통신을 수행하던 사업자(141)와 등록 해지 과정(deregistration)을 수행하며, 이때 원인 값(cause value)은 프로파일 비활성화(profile inactive)로 설정할 수 있다. 이러한 프로파일 비활성화 원인 값은 사업자 변경 등의 이유로 설정할 수 있다.
등록 해지 절차가 성공적으로 수행되면, 이전 프로파일(119)은 759 과정에서 이전 프로파일 인스톨러(117)에게 이전의 사업자(114)와 통신하던 프로파일(119)의 비활성화가 성공하였음을 알릴 수 있다. 이러한 759 과정은 본 발명의 또 다른 일 실시예에 의하면 실시하지 않을 수 있다. 761 과정에서 프로파일 인스톨러(117)는 프로파일 관리자(115)에게 이전 프로파일(119)의 비활성화가 성공하였음을 알릴 수 있다. 이후 763 과정에서 프로파일 관리자(115)는 프로파일 변경 성공(profile change success) 메시지와 이전 통신을 수행하던 사업자(141)에게 프로파일 비활성화를 지시하기 위한 정보를 SM-SR(123)에게 전송할 수 있다. SM-SR(123)은 765과정에서 이전 통신을 수행하던 사업자(141)에게 프로파일 비활성화를 알릴 수 있다. 이후 767 과정에서 재가입한 사업자(171)와 재 활성화된 프로파일(169)으로 통신을 수행하게 된다.
본 도 6 내지 도 8와 관련한 설명에서는 재가입하는 경우, 주로 기존의 프로파일을 재 활용하는 것에 주안점을 두고 절차를 설명하였다. 그러나 새로 가입할 프로파일을 이용하는 경우라면, 프로파일을 인스톨하고 인스톨한 프로파일을 활성화 하는 절차가 추가적으로 수행될 수 있다.
도 9 내지 도 11은 본 발명의 일 실시 예에 따른 동일 사업자에 추가 가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도이다.
도 9 내지 도 11을 참고하면, 본 발명의 일 실시예에서는 정책 적용 및 판단 즉, 잠금(lock) 설정 및 판단을 SM(121)에서 수행하는 경우를 일 예로 나타내었다.
구체적으로, 본 일 실시예에서 프로파일 B(169)는 활성(active) 상태이며, 사용자(131)가 초기에 사업자 B(171)에서 통신을 수행하다가, 추가로 사업자 B(171)에 가입하려고 하는 상태를 도시한 것이다.
801 과정에서 단말 혹은 기기(111)는 eSIM(113)에 저장된 프로파일 정보를 가지고 사업자 B(171)와 통신을 수행한다.
한편 프로파일은 사업자와 통신 기능 수행하기 위해 필요한 네트웍 식별자 (identity), 보안키 K 등을 포함하며, 이러한 식별자에는 IMSI, MSISDN 중 적어도 하나를 포함할 수 있다. 보안키는 사업자와 통신을 수행하기 위해 인증센터 (AUC: authentication center), SIM(Subscription identity moduel) 등에 저장되어 있는 마스터 키(master key)에 해당되는 보안키 K 등의 값을 포함할 수 있다. 이러한 프로파일은 운영 프로파일(operational profile) 과 프로비져닝 프로파일(provisioning profile)로 구성되어 있다.
운영 프로파일은 원격 파일, 어플리케이션 관리 등의 과정을 포함한다. 또한 사업자의 네트웍을 접속하기 위한 크리덴셜을 포함한다. 이러한 프로파일의 내용을 관리하기 위하여 프로파일 컨텐트 관리자(profile content manager)가 있으며, 이러한 프로파일 컨텐트 관리자의 경우 MNO 의 OTA 보안키, MSISDN 등을 가지고 있어야 한다.
프로비져닝 프로파일(provisioning profile)은 eSIM(113)과 SM-SR(123) 사이의 프로파일 관리와 eSIM(113) 관리를 위한 통신 능력(트랜스포트 능력: transport capability)을 제공한다.
프로파일에는 프로파일 식별자(profile ID), 상기 기술한 보안키, OTA 서비스 등에서 식별을 위해 사용되는 핀(pins), 상대방에게 자신을 검증하는데 사용될 인증서(certificates), 보안 혹은 통신과 관련된 알고리즘과 관련된 파라미터들, 응용 프로그램(application), 그리고 사업자의 알고리즘 능력(algorithm capability) 즉 사업자가 지원하는 알고리즘 등의 정보를 포함할 수 있다. 또한, 프로파일에는 프로파일이 운영 프로파일(operational profile)인지, 아니면 프로비져닝 프로파일(provisioning profile)인지를 나타내는 프로파일 타입(profile type) 정보가 있을 수 있다.
한편 803 과정 또는 805 과정에서 고객(customer)(131)은 추가 가입하고자 하는 MNO(171)에 대해 eSIM의 ID를 함께 전송하거나 하여 가입 요청을 보낼 수 있다.
즉, 이러한 가입 요청은 case 1의 경우 805의 과정에서 MNO의 포털 사이트를 이용하여 이루어질 수 있다.
혹은 상기 가입 요청은 case 2의 경우 803 과정에서 고객(131)이 기기(device)(111)의 네트웍 혹은 인터넷 접속 기능을 이용하여, MNO(171)의 네트웍, 무선 랜(wireless LAN)이나 인터넷 등의 네트웍을 통해서 이루어 질 수 있다.
807 과정 또는 809 과정에서 MNO(171)가 고객(131)의 이러한 요청에 대해 프로파일 식별자(profile ID), eSIM ID, SM ID 혹은 SM 주소 (address), 기존에 해당 사업자에 가입했는지 여부를 알려주는 기존 가입 알림 지시자 (indication), 해당 사업자에게 마지막으로 등록 상태에 있다가 나간 날짜 정보, 또는 기존에 가입한 가입 정보를 재사용할지를 묻고 새로 가입할지 여부를 체크(check)하며, 기존에 사용하던 해당 프로파일 식별자(profile ID) 등을 전송할 수 있다.
Case 1의 경우 809 과정에서 가입 요청을 전송한 기기(111)로 응답하여 해당 정보를 전송할 수 있다. 이러한 경우, 사용자에게 기존에 가입한 가입 정보가 있음을 알려주고, 해당 가입자 정보를 재사용할지 여부를 체크(check)하고, 동일 사업자에 신규 가입을 원하는 경우 이를 체크(check)하도록 할 수 있다. 이때, 상기 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
case 2의 경우 807 과정에서 가입 요청을 한 포털 사이트 등에 응답하여 해당 정보를 전송할 수 있다. 807 과정의 경우, 이후 811 과정에서 사용자(131)에게 기존에 가입한 정보가 있음을 알려주고 해당 가입자 정보를 재사용할지 여부를 체크하도록 하며, 또한 마지막으로 등록했다가 나간 일자도 알려줄 수 있다. 그리고, 동일 사업자에 새로이 가입할지 여부를 체크하도록 한다. 이러한 경우 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
813 과정에서 만일 사용자(131)가 동일 사업자에 새로 가입하기 원하는 경우 사용자(131)는 새로 가입 여부를 eSIM(113)에게 알릴 수 있다. 이후 815 과정이나 817 과정에서 고객(customer)(131)은 추가 가입하고자 하는 MNO(171)에 대해 eSIM ID를 함께 전송하거나 하여 가입 요청을 보낼 수 있다. 이러한 가입 요청은 case 1과 같이 815 과정에서 MNO(171)의 포털 사이트를 이용하거나, 혹은 case 2와 같이 817 과정에서 고객(131)이 기기(device)(111)의 네트웍 혹은 인터넷 접속 기능을 이용하여, MNO(171)의 네트웍, 무선 랜(wireless LAN)이나 인터넷 등의 네트웍을 통해서 이루어 질 수 있다.
819 과정 또는 823 과정에서 MNO(171)가 고객(131)의 이러한 요청에 대해 새로운 프로파일 식별자(profile ID), eSIM ID, SM ID 혹은 SM 주소 (address), 기존에 해당 사업자에 가입했는지 여부를 알려주는 기존 가입 알림 지시자(indication) 등을 전송할 수 있다. Case 1의 경우 819 과정에서 가입 요청을 전송한 기기(111)로 응답하여 해당 정보를 전송할 수 있다. 이러한 경우, 사용자에게 기존에 가입한 가입 정보가 있음을 알려준다. case 2의 경우 823 과정에서 가입 요청을 한 포털 사이트 등에 응답하여 해당 정보를 전송할 수 있다.
806 과정에서 eSIM(113)과 SM(121)은 상호 인증(mutual authentication) 과정을 수행한다. 이때 상호 인증은 eSIM(113)에 있는 비밀 키와 SM(121)의 퍼블릭 키를 통한 상호 인증 방법 혹은 eSIM(113)과 SM(121)이 상호의 인증서(certification)를 인증 기관의 검증을 거쳐 인증하는 방법 등 다양한 방법이 인증 방법으로 활용될 수 있다. 본 발명의 일 실시예에 따르면 825 과정에서 eSIM(113)은 eSIM 식별자(ID)와 새로운 프로파일 식별자(profile ID), 프로파일 추가 지시자(profile addition indication), eSIM의 능력(capability), 기존 번호가 개통한 일자 등을 SM(121)으로 전송할 수 있다. 여기서 eSIM의 능력은 eSIM(113)이 프로파일 생성 등을 위해서 필요한 능력, 즉 보안 크리덴셜, 보안 정보 등을 포함할 수 있다. 827 과정에서 SM(121)은 SM-SR(123)에게 eSIM ID, 새로운 프로파일 식별자, 그리고 프로파일 추가 지시자를 전송할 수 있다. 이러한 825 과정과 827 과정은 하나의 829 과정으로 수행될 수 있다. 즉, SM(121)이 어떤 식으로 구성되어 있느냐에 따라서, 예를 들면 SM(121)이 SM-SR(123)을 여러 사업자가 공유하고, SM-DP(125, 125-2)를 각각의 사업자가 소유하는 경우, SM-SR(123)이 eSIM(113)으로부터의 요청을 받게 되므로 825 과정과 827 과정은 하나의 829 과정으로 수행될 수 있다.
정책 규칙(policy rule)은 프로파일(profile)에 있고, SM-SR(123)에서 정책(policy) 적용에 대한 결정을 내리는 경우 또는 SM(121)의 PEF(123-4)에서 정책 적용에 대한 결정을 내려 실행하는 경우를 일 실시예로 들면 831 과정, 833과정, 835 과정을 수행하게 된다. 이러한 경우 831 과정에서 SM-SR(123)은 프로파일 B(169)에게 기존 프로파일 식별자(profile ID)를 보내 정책 규칙(policy rule)을 문의하고, 프로파일 B(169)에게 MNO B(171)에서 이전 프로파일이 유지된 기간을 계산하도록 지시할 수 있다. 이후 833 과정에서 프로파일 B(169)는 MNO B(171)에서 기존 프로파일이 유지된 기간을 계산한다. 또는 프로파일 잠금(lock) 만료 시간(expiration time)을 체크(check)한다. 835 과정에서 프로파일 B(169)는 SM-SR(123)에게 MNO B(171)에서 기존 프로파일이 유지된 기간, 타 사업자(예를 들면 MNO A(141))나 SM(121)에 공개 가능한 정책, 예를 들면 추가 가입 시 제한 관련 정책 등을 전송할 수 있다.
이후 838 과정에서 SM-SR(123)이 의사 결정을 내릴 수 있고, 이때, SM-SR(123)이 추가 가입 제한 관련에 대한 결정을 내린다. 그러나, SM-SR(123)이 의사 결정을 내리지 않고, SM PEF(123-4)가 의사 결정을 내려서 그 정책을 집행할 수 있다. 즉 837 과정에서 SM-SR(123)이 SM PEF(123-4)로 eSIM ID, 프로파일 ID, 프로파일 추가 지시자, MNO B(171)에서 기존 프로파일이 유지한 기간, 타 사업자(141)나 SM(121) 등에 공개 가능한 정책, 예를 들면 추가 가입 관련 제한 정책 등을 전송할 수 있다. 이후 839 과정에서 SM PEF(123-4)는 추가 가입 관련 제한 결정을 내린다. 즉 SM(121)의 PEF(123-4)는 정책 규칙을 집행(enforce)하여 새로이 추가된 프로파일에 일정기간 잠금(lock)을 할지를(즉 신규로 개설한 프로파일의 경우 일정기간 예를 들면 4개월 이상 유지한다 등의 잠금(lock)을 할지를) 판단한다.
한편 이하의 과정에서 SM(121)과 관련하여 도 1에서 기술한 바와 같이 SM(121)에 SM-SR(123)과 SM-DP(125, 125-2)는 별도의 엔티티로 존재할 수 있다. 또한, SM(121)에 SM-SR(123), PEF(policy enforcement function)(123-4), SM 정책 규칙(policy rule)(123-2) 등이 함께 존재할 수 있다. 한편, SM-DP(125, 125-2)는 자신의 사업자 망의 사용자를 관리하기 위하여, 사업자 별로 구성될 수 있다.
이후 잠금(lock)의 설정이 필요한 경우, 즉 추가 가입에 대해서 신규 가입을 일정기간 유지하는 것에 대해 락(lock)이 필요한 경우, SM(121)은 프로파일 관리자(115) 혹은 eSIM(113)에게 841 과정에서 잠금 집행(lock enforce) 상황을 알릴 수 있다. 즉 SM(121)은 프로파일 관리자(115) 혹은 eSIM(113)에게 신규 번호에 대해서 일정 기간 가입 정보를 유지해야 하는 락(lock)이 설정됨을 알릴 수 있다. 843 과정에서 프로파일 관리자(115) 혹은 eSIM(113)은 사용자(131)에게 락 설정이 필요함을 알려주게 된다(notify). 한편 이후 845 과정에서 사용자(131)는 eSIM(113)에게 MNO B(171)로 추가 가입과 락 설정에 동의하는 의사를 알릴 수 있다. 이러한 정보가 eSIM(113), 혹은 프로파일 관리자(115)에 전달되고, 이후 847 과정 에서 eSIM(113) 혹은 프로파일 관리자(115)는 SM-SR(123)에게 상기 845 과정에서 전달받은 정보를 전달할 수 있다.
이후 849 과정에서 SM-SR(123)는 SM-DP(125-2)에게로 eSIM ID, 프로파일 ID, 프로파일 추가 지시자를 전송할 수 있다.
본 발명의 일 실시예(case 3)에 따르면 851 과정에서 SM-DP(125-2)에서 프로파일 ID에 대해서 검증을 할 수 있다.
또 다른 일 실시예(case 4)에서는 853 과정에서 SM-DP(125-2)가 해당 MNO B(171)에게 상기 정보를 보내고, 855 과정에서 MNO B(171)에서 해당 프로파일 ID가 유효한지 검증할 수 있다. 이후 유효한 것으로 판별되면, 857 과정에서 MNO(171)는 SM-DP(125-2)에게 검증이 성공하였음을 알릴 수 있다.
이후 SM-DP(125-2)는 859 과정에서 해당 프로파일을 암호화 할 수 있다. 그리고 861 과정에서 SM-DP(125-2)는 상기 암호화된 프로파일과, eSIM ID, 프로파일 ID, 그리고 프로파일 추가 지시자(profile addition indication)를 SM-SR(123)에게 로 전송할 수 있다. 863 과정에서 SM-SR(123)은 프로파일 관리자(115)에게 상기 암호화된 프로파일과 프로파일 추가 지시자를 전송할 수 있다. 865 과정에서 프로파일 관리자(115)는 암호화된 프로파일을 프로파일 인스톨러(167)에게 전달할 수 있다. 그리고, 867 과정에서 프로파일 인스톨러(167)는 전달받은 프로파일을 복호화 하여, 869 과정에서 프로파일 인스톨러(167)는 프로파일(169)을 인스톨할 수 있다. 873 과정에서 프로파일 인스톨러(167)는 프로파일 관리자(115)에게 성공여부를 알려주고, 875 과정에서는 프로파일 관리자(115)가 SM-SR(123)에게 프로파일 인스톨 성공 여부를 알려줄 수 있다.
이후 877 과정에서 SM-SR(123)은 프로파일을 추가하여 활성화 할 것을 프로파일 관리자(115)에게 지시한다. 이때 SM-SR(123)은 추가가 되는 프로파일에 대해서 프로파일 삭제 제한 만료 락(expiration lock)을 설정할 수 있다. 예를 들면, 신규로 추가되는 프로파일에 대해서 일정기간 예를 들면 최소 4개월 동안 프로파일을 유지하도록 할 수 있다.
879 과정에서 프로파일 관리자(115)는 프로파일 인스톨러(167)에게 상기 877 과정에서 할당된 프로파일 삭제 제한 만료 락을 설정함과 동시에 프로파일을 인스톨하도록 지시할 수 있다. 881 과정에서 프로파일 인스톨러(167)는 프로파일(169)을 인스톨하고 프로파일 삭제 제한 만료 락을 설정할 수 있다. 883 과정에서 프로파일 인스톨러(167)는 상기 881 과정의 성공 여부를 프로파일 관리자(115)에게 알려줄 수 있다. 이후 885 과정에서 프로파일 관리자(115)는 SM-SR(123)에게 프로파일 추가 성공 여부를 알릴 수 있다. 이후 887 과정에서 새로 추가된 프로파일(169)을 통해 MNO(171)와 통신이 가능하게 된다.
도 12 내지 도 14는 본 발명의 일 실시 예에 따른 동일 사업자에 추가 가입 수행 시 정책 적용을 위한 통신 및 보안 절차를 나타낸 메시지의 흐름도이다.
도 12 내지 도 14를 참고하면, 본 발명의 일 실시예에서는 정책 적용 및 판단 즉, 잠금(lock) 설정 및 판단을 프로파일에서 수행하는 경우를 일 예로 나타내었다.
구체적으로, 본 일 실시예에서 프로파일 B(169)는 활성(active) 상태이며, 사용자(131)가 초기에 사업자 B(171)에서 통신을 수행하다가, 추가로 사업자 B(171)에 가입하려고 하는 상태를 도시한 것이다.
901 과정에서 단말 혹은 기기(111)는 eSIM(113)에 저장된 프로파일 정보를 가지고 사업자 B(171)와 통신을 수행한다. 이때 기존 프로파일을 활성화(enable)할 때 SM-SR(123)과 eUICC 모두에 기존 프로파일의 활성화(enable) 시점을 기록하여 둔다.
한편 프로파일은 사업자와 통신 기능 수행하기 위해 필요한 네트웍 식별자 (identity), 보안키 K 등을 포함하며, 이러한 식별자에는 IMSI, MSISDN 중 적어도 하나를 포함할 수 있다. 보안키는 사업자와 통신을 수행하기 위해 인증센터 (AUC: authentication center), SIM (Subscription identity moduel) 등에 저장되어 있는 마스터 키(master key)에 해당되는 보안키 K 등의 값을 포함할 수 있다. 이러한 프로파일은 운영 프로파일(operational profile)과 프로비져닝 프로파일(provisioning profile)로 구성되어 있다.
운영 프로파일은 원격 파일, 어플리케이션 관리 등의 과정을 포함한다. 또한 사업자의 네트웍을 접속하기 위한 크리덴셜을 포함한다. 이러한 프로파일의 내용을 관리하기 위하여 프로파일 컨텐트 관리자(profile content manager)가 있으며, 이러한 프로파일 컨텐트 관리자의 경우 MNO 의 OTA 보안키, MSISDN 등을 가지고 있어야 한다.
프로비져닝 프로파일(provisioning profile)은 eSIM(113)과 SM-SR(123) 사이의 프로파일 관리와 eSIM(113) 관리를 위한 통신 능력(트랜스포트 능력: transport capability)을 제공한다.
프로파일에는 프로파일 식별자(profile ID), 상기 기술한 보안키, OTA 서비스 등에서 식별을 위해 사용되는 핀(pins), 상대방에게 자신을 검증하는데 사용될 인증서(certificates), 보안 혹은 통신과 관련된 알고리즘과 관련된 파라미터들, 응용 프로그램(application), 그리고 사업자의 알고리즘 능력(algorithm capability) 즉 사업자가 지원하는 알고리즘 등의 정보를 포함할 수 있다. 또한, 프로파일에는 프로파일이 운영 프로파일(operational profile)인지, 아니면 프로비져닝 프로파일(provisioning profile)인지를 나타내는 프로파일 타입(profile type) 정보가 있을 수 있다.
한편 903 과정 또는 905 과정에서 고객(customer)(131)은 추가 가입하고자 하는 MNO(171)에 대해 eSIM ID 를 함께 전송하거나 하여 가입 요청을 보낼 수 있다.
즉, 이러한 가입 요청은 case 1의 경우 905의 과정에서 MNO의 포털 사이트를 이용하여 이루어질 수 있다.
혹은 상기 가입 요청은 case 2의 경우 903 과정에서 고객(131)이 기기(device)(111)의 네트웍 혹은 인터넷 접속 기능을 이용하여, MNO(171)의 네트웍, 무선 랜(wireless LAN)이나 인터넷 등의 네트웍을 통해서 이루어 질 수 있다.
907 과정 또는 909 과정에서는 MNO(171)가 고객(131)의 이러한 요청에 대해 프로파일 식별자(profile ID), eSIM ID, SM ID 혹은 SM 주소 (address), 기존에 해당 사업자에 가입했는지 여부를 알려주는 기존 가입 알림 지시자 (indication), 해당 사업자에게 마지막으로 등록 상태에 있다가 나간 날짜 정보, 또는 기존에 가입한 가입 정보를 재사용할지를 묻고 새로 가입할지 여부를 체크(check)하며, 기존에 사용하던 해당 프로파일 ID 등을 전송할 수 있다.
Case 1의 경우 909 과정에서 가입 요청을 전송한 기기(111)로 응답하여 해당 정보를 전송할 수 있다. 이러한 경우, 사용자에게 기존에 가입한 가입 정보가 있음을 알려주고, 해당 가입자 정보를 재사용할지 여부를 체크(check)하고, 동일 사업자에 신규 가입을 원하는 경우 이를 체크(check)하도록 할 수 있다. 이때, 상기 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
case 2의 경우 907 과정에서 가입 요청을 한 포털 사이트 등에 응답하여 해당 정보를 전송할 수 있따. 907 과정의 경우, 이후 911 과정에서 사용자(131)에게 기존에 가입한 정보가 있음을 알려주고 해당 가입자 정보를 재사용할지 여부를 체크하도록 하며, 또한 마지막으로 등록했다가 나간 일자도 알려줄 수 있다. 그리고, 동일 사업자에 새로이 가입할지 여부를 체크하도록 한다. 이러한 경우 기존에 가입한 가입 정보는 이전에 사용하던 해당 프로파일 식별자 등의 식별자가 사용될 수 있다.
919 과정에서 만일 사용자(131)가 동일 사업자에 새로 가입하기 원하는 경우 사용자(131)는 새로 가입 여부를 eSIM(113)에게 알릴 수 있다. 이후 915 과정이나 917 과정에서 고객(customer)(131)은 동일 MNO(171)에 추가 가입하고자 하는 경우 eSIM ID 를 함께 전송하거나 하여 가입 요청을 보낼 수 있다. 이러한 가입 요청은 case 1과 같이 915 과정에서 MNO(171)의 포털 사이트를 이용하거나, 혹은 case 2와 같이 917 과정에서 고객(131)이 기기(device)(111)의 네트웍 혹은 인터넷 접속 기능을 이용하여, MNO(171)의 네트웍, 무선 랜(wireless LAN)이나 인터넷 등의 네트웍을 통해서 이루어 질 수 있다.
919 과정 또는 923 과정에서는 MNO(171)가 고객(131)의 이러한 요청에 대해 새로운 프로파일 식별자(profile ID), eSIM ID, SM ID 혹은 SM 주소 (address), 기존에 해당 사업자에 가입했는지 여부를 알려주는 기존 가입 알림 지시자(indication) 등을 전송할 수 있다. Case 1의 경우 919 과정에서 가입 요청을 전송한 기기(111)로 응답하여 해당 정보를 전송할 수 있다. 이러한 경우, 사용자에게 기존에 가입한 가입 정보가 있음을 알려준다. case 2의 경우 923 과정에서 가입 요청을 한 포털 사이트 등에 응답하여 해당 정보를 전송할 수 있다.
906 과정에서 eSIM(113)과 SM(121)은 상호 인증(mutual authentication) 과정을 수행한다. 이때 상호 인증은 eSIM(113)에 있는 비밀키와 SM(121)의 퍼블릭 키를 통한 상호 인증 방법 혹은 eSIM(113)과 SM(121)이 상호의 인증서(certification)를 인증 기관의 검증을 거쳐 인증하는 방법 등 다양한 방법이 인증 방법으로 활용될 수 있다. 본 발명의 일 실시예에 따르면 925 과정에서 eSIM(113)은 eSIM 식별자(ID)와 새로운 프로파일 식별자 (profile ID), 프로파일 추가 지시자(profile addition indication), eSIM의 능력(capability), 기존 번호가 개통한 일자 등을 SM(121)으로 전송할 수 있다. 여기서 eSIM 의 능력은 eSIM(113)이 프로파일 생성 등을 위해서 필요한 능력, 즉 보안 크리덴셜, 보안 정보 등을 포함할 수 있다. 927 과정에서 SM(121)은 SM-SR(123)에게 eSIM ID, 새로운 프로파일 식별자, 그리고 프로파일 추가 지시자를 전송할 수 있다. 이러한 925 과정과 927 과정은 하나의 929 과정으로 수행될 수 있다. 즉, SM(121)이 어떤 식으로 구성되어 있느냐에 따라서, 예를 들면 SM(121)이 SM-SR(123)을 여러 사업자가 공유하고, SM-DP(125, 125-2)를 각각의 사업자가 소유하는 경우, SM-SR(123)이 eSIM(113)으로부터의 요청을 받게 되므로 925 과정과 927 과정은 하나의 929 과정으로 수행될 수 있다.
정책 규칙(policy rule)은 프로파일(profile)에 있고, 프로파일에서 정책(policy) 적용에 대한 결정을 내려 실행하는 경우를 일 실시예로 들면 931 과정, 933과정, 935 과정을 수행하게 된다. 이러한 경우 931 과정에서 같이 SM-SR(123)은 프로파일 B(169)로 기존 프로파일 식별자(profile ID)를 보내 정책 규칙(policy rule)을 문의하고, 프로파일 B(169)에게 MNO B(171)에서 이전 프로파일이 유지된 기간을 계산하도록 지시할 수 있다. 이후 933 과정에서 프로파일 B(169)는 MNO B(171)에서 기존 프로파일이 유지된 기간을 계산한다. 또는 프로파일 잠금(lock) 만료 시간(expiration time)을 체크(check)한다. 935 과정에서 프로파일 B(169)는 eSIM PEF(113-2)로 MNO B(171)에서 기존 프로파일이 유지된 기간, 타 사업자(예를 들면 MNO A(141))나 SM(121)에 공개 가능한 정책, 예를 들면 추가 가입 시 제한 관련 정책 등을 전송할 수 있다.
이후 938 과정에서 SM-SR(123)이 의사 결정을 내리는 경우는 SM-SR(123) 이 추가 가입 제한 관련에 대한 결정을 내린다. 그러나, SM-SR(123)이 의사 결정을 내리지 않고, SM PEF(123-4)가 의사 결정을 내려서 그 정책을 집행하는 경우 937 과정에서 SM-SR(123)이 SM PEF(123-4)로 eSIM ID, profile ID, 프로파일 추가 지시자, MNO B(171)에서 기존 프로파일이 유지한 기간, 타 사업자(141)나 SM(121) 등에 공개 가능한 정책, 예를 들면 추가 가입 관련 제한 정책 등을 전송할 수 있다.
이후 939 과정에서 eSIM PEF(113-2)는 추가 가입 관련 제한 결정을 내린다. 즉 eSIM(113)의 PEF(113-2)는 정책 규칙을 집행(enforce)하여 새로이 추가된 프로파일에 일정기간 잠금(lock)을 할지를(즉 신규로 개설한 프로파일의 경우 일정기간 예를 들면 4개월 이상 유지한다 등의 잠금(lock)을 할지를) 판단한다.
한편 이하의 과정에서 SM(121)과 관련하여 도 1에서 기술한 바와 같이 SM(121)에 SM-SR(123)과 SM-DP(125, 125-2)는 별도의 엔티티로 존재할 수 있다. 또한, SM(121)에 SM-SR(123), PEF(policy enforcement function)(123-4), SM 정책 규칙(policy rule)(123-2) 등이 함께 존재할 수 있다. 한편, SM-DP(125, 125-2)는 자신의 사업자 망의 사용자를 관리하기 위하여, 사업자 별로 구성될 수 있다.
이후 잠금(lock)의 설정이 필요한 경우, 즉 추가 가입에 대해서 신규 가입을 일정기간 유지하는 것에 대해 락(lock)이 필요한 경우, SM(121)은 프로파일 관리자(115) 혹은 eSIM(113)에게 941 과정에서 잠금 집행(lock enforce) 상황을 알릴 수 있다. 즉 SM(121)은 프로파일 관리자(115) 혹은 eSIM(113)에게 신규 번호에 대해서 일정 기간 가입 정보를 유지해야 하는 락(lock)이 설정됨을 알릴 수 있다. 943 과정에서 프로파일 관리자(115) 혹은 eSIM(113)은 사용자(113)에게 락 설정이 필요함을 알려주게 된다(notify). 한편 이후 945 과정에서 사용자(131)는 eSIM(113)에게 MNO B(171)로 추가 가입과 락 설정에 동의하는 의사를 알릴 수 있다. 이러한 정보가 eSIM(113), 혹은 프로파일 관리자(115)에 전달되고, 이후 947 과정 에서 eSIM(113) 혹은 프로파일 관리자(115)는 eSIM PEF(113-2)에게 상기 945 과정에서 전달받은 정보를 전달할 수 있다. 이후 948 과정에서 eSIM PEF(113-2)는 SM-SR(123)에게 상기 정보를 전달할 수 있다. 이러한 947 과정에서 948 과정은 별도의 과정이 아니라 연결해서 즉 eSIM(113) 혹은 프로파일 관리자(115)에서 SM-SR(123)로 전달되는 형태로 일어날 수도 있다.
이후 949 과정에서 SM-SR(123)는 SM-DP(125-2)에게 eSIM ID, 프로파일 ID, 프로파일 추가 지시자를 전송할 수 있다.
본 발명의 일 실시예(case 3)에 따르면 951 과정에서 SM-DP(125-2)는 프로파일 ID에 대해서 검증을 할 수 있다.
또 다른 일 실시예(case 4)에서는 953 과정에서 SM-DP(125-2)가 해당 MNO B(171)에게 상기 정보를 로 보내고, 955 과정에서 MNO B(171)에서 해당 프로파일 ID가 유효한지 검증할 수 있다. 이후 유효한 것으로 판별되면, 957 과정에서 MNO B(171)는 SM-DP(125-2)에게 검증이 성공하였음을 알릴 수 있다.
이후 SM-DP(125-2)는 959 과정에서 해당 프로파일을 암호화 할 수 있다. 그리고 961 과정에서 SM-DP(125-2)는 상기 암호화된 프로파일과, eSIM ID, 프로파일 ID, 그리고 프로파일 추가 지시자(profile addition indication)를 SM-SR(123)에게 전송할 수 있다. 963 과정에서 SM-SR(123)은 프로파일 관리자(115)에게 상기 암호화된 프로파일과 프로파일 추가 지시자를 전송할 수 있다. 965 과정에서 프로파일 관리자(115)는 암호화된 프로파일을 프로파일 인스톨러(167)에게 전달할 수 있다. 그리고, 967 과정에서 프로파일 인스톨러(167)는 전달받은 프로파일을 복호화 하여, 969 과정에서 프로파일 인스톨러(167)는 프로파일(169)을 인스톨할 수 있다. 973 과정에서 프로파일 인스톨러(167)는 프로파일 관리자(115)에게 성공여부를 알려주고, 975 과정에서는 프로파일 관리자(115)가 SM-SR(123)에게 프로파일 인스톨 성공 여부를 알려줄 수 있다.
이후 977 과정에서 SM-SR(123)은 프로파일을 추가하여 활성화 할 것을 프로파일 관리자(115)에게 지시한다. 이때 SM-SR(123)은 추가가 되는 프로파일에 대해서 프로파일 삭제 제한 만료 락(expiration lock)을 설정할 수 있다. 예를 들면. 신규로 추가되는 프로파일에 대해서 일정기간 예를 들면 최소 4개월 동안 프로파일을 유지하도록 할 수 있다.
979 과정에서 프로파일 관리자(115)는 프로파일 인스톨러(167)에게 상기 977 과정에서 할당된 프로파일 삭제 제한 만료 락을 설정함과 동시에 프로파일을 인스톨하도록 지시할 수 있다. 981 과정에서 프로파일 인스톨러(167)는 프로파일(169)을 인스톨하고 프로파일 삭제 제한 만료 락을 설정할 수 있다. 983 과정에서 프로파일 인스톨러(167)는 상기 981 과정의 성공 여부를 프로파일 관리자(115)에게 알려줄 수 있다. 이후 985 과정에서 프로파일 관리자(115)는 SM-SR(123)에게 프로파일 추가 성공 여부를 알릴 수 있다. 이후 987 과정에서 새로 추가된 프로파일(169)을 통해 MNO(171)와 통신이 가능하게 된다.
본 발명을 통하여 통신을 수행하는 기기(device)는 한 사업자 망을 이용하여 통신을 수행하고, 그 후 다른 사업자로 사업자를 변경하였다가, 다시 원래의 사업자 망에서 통신을 수행하기 위하여 재가입 절차를 수행함에 있어, 사업자의 정책에 따라 락(lock) 을 수행할지 여부에 대한 결정을 내리고, 그 결정에 따라 사업자 관련 프로파일을 변경할 수 있다. 한편, 본 발명을 통하여, 통신을 수행하는 기기는 한 사업자 망을 이용하여 통신을 수행하고, 추가적으로 동 사업자의 망을 이용한 통신을 수행함에 있어서, 사업장의 정책에 따라 락을 수행할지 여부에 대한 결정을 내리고, 그 결정에 따라, 사업자 관련 프로파일을 추가로 설정할 수 있다.
또한 사업자 변경 및 정책 적용과 관련하여, 정책 수용과 정책 적용의 다양한 실시예를 제공함으로써, eSIM 에서 기존 사용자 식별 모듈(subscriber identity module)과 같이 사용자를 식별하도록 한다. 또한 eSIM이 한 사업자에 국한되어 사용되지 않고, 제품의 라이프 사이클 동안 사업자 변경 등이 가능하도록 하도록 하고자 할 때 기기(device)나 eSIM의 재사용(reuse)를 가능하도록 하도록 하는 반면, 사업자 별로 적용되는 정책과, 사업자 별 정책에 의해 다른 사업자로의 변경 시 제한(락, lock)을 할 수 있는 방법, 또한 같은 사업자 내에서 추가로 가입할 때 제한을 할 수 있는 방법을 제공할 수 있다.
따라서 본 발명을 통해 EUTRAN (Evolved Universal Terrestrial Radio Access Network : 이하 EUTRAN 표기) 혹은 UTRAN (Universal Terrestrial Radio Access Network : 이하 UTRAN 표기) / GERAN (GSM/EDGE Radio Access Network : 이하 GERAN 으로 표기) 등과 같은 환경하에서 기기(device)가 사업자와 통신을 수행하던 중 사업자 망 재가입 혹은 추가 가입 등이 필요한 경우, 혹은 국가에서 전기, 인프라 등의 M2M 기기(devie)에 대해서 사업자 재가입 혹은 추가 가입을 수행하는 경우 사업자의 정책을 수용하고, 사업자와 통신이 가능하도록 설정하며, 사업자의 정책상 사업자 재가입 혹은 추가 가입이 허용되지 않는 경우, 락(lock)을 설정하여, eSIM에 통신과 관련된 정보 및 보안 정보를 안전하게 변경 설정함으로써, 통신의 효율성 및 보안성이 강화될 수 있다.
본 명세서와 도면에 개시 된 본 발명의 실시예들은 본 발명의 기술 내용을 쉽게 설명하고 본 발명의 이해를 돕기 위해 특정 예를 제시한 것일 뿐이며, 본 발명의 범위를 한정하고자 하는 것은 아니다. 여기에 개시된 실시예들 이외에도 본 발명의 기술적 사상에 바탕을 둔 다른 변형 예들이 실시 가능하다는 것은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 자명한 것이다.
따라서, 상기의 상세한 설명은 모든 면에서 제한적으로 해석되어서는 아니되고 예시적인 것으로 고려되어야 한다. 본 발명의 범위는 첨부된 청구항의 합리적 해석에 의해 결정되어야 하고, 본 발명의 등가적 범위 내에서의 모든 변경은 본 발명의 범위에 포함된다.

Claims (23)

  1. 단말의 통신 방법에 있어서,
    제1 네트워크에 대한 가입 요청을 송신하는 단계;
    상기 제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 날짜 정보를 수신하는 단계; 및
    상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계;
    를 포함하는 단말의 통신 방법.
  2. 제1 항에 있어서, 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계는,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하는 단계; 및
    상기 미리 설정된 기간이 경과한 경우, 상기 제1 프로파일에 상응하는 정보로 상기 제1 네트워크와 연결하는 단계;
    를 포함하는 것을 특징으로 하는 단말의 통신 방법.
  3. 제1 항에 있어서, 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계는,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 송신하는 단계; 및
    상기 제1 네트워크에 연결 가능한지 여부를 지시하는 지시자를 수신하는 단계;
    를 포함하는 것을 특징으로 하는 단말의 통신 방법.
  4. 제1 항에 있어서,
    사용자에게 상기 제1 프로파일을 이용하여 상기 제1 네트워크에 이전에 가입한 정보가 있는지 여부를 알려주는 인터페이스를 제공하는 단계;
    를 더 포함하는 것을 특징으로 하는 단말의 통신 방법.
  5. 장치의 통신 방법에 있어서,
    제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 정보를 포함한 상기 제1 네트워크에 대한 가입 요청을 수신하는 단계; 및
    상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계;
    를 포함하는 장치의 통신 방법.
  6. 제5 항에 있어서, 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 단계는,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하는 단계; 및
    상기 미리 설정된 기간이 경과한 경우, 상기 제1 네트워크에 가입 가능을 지시하는 지시자를 송신하는 단계;
    를 포함하는 것을 특징으로 하는 장치의 통신 방법.
  7. 제6 항에 있어서,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 요청하는 단계; 및
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 수신하는 단계
    를 더 포함하는 것을 특징으로 하는 장치의 통신 방법.
  8. 단말에 있어서,
    외부 장치와 통신하는 통신부; 및
    제1 네트워크에 대한 가입 요청을 송신하고, 상기 제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 정보를 수신하고, 상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 사용자 식별 모듈;
    을 포함하는 단말.
  9. 제8 항에 있어서, 상기 사용자 식별 모듈은,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하고, 상기 미리 설정된 기간이 경과한 경우, 상기 제1 프로파일에 상응하는 정보로 상기 제1 네트워크와 연결하는 것을 특징으로 하는 단말의 통신 방법.
  10. 제8 항에 있어서, 상기 사용자 식별 모듈은,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 송신하고, 상기 제1 네트워크에 연결 가능한지 여부를 지시하는 지시자를 수신하는 것을 특징으로 하는 단말의 통신 방법.
  11. 제8 항에 있어서, 상기 사용자 식별 모듈은,
    사용자에게 상기 제1 프로파일을 이용하여 상기 제1 네트워크에 이전에 가입한 정보가 있는지 여부를 알려주는 인터페이스를 제공하는 것을 특징으로 하는 단말의 통신 방법.
  12. 통신 시스템의 장치에 있어서,
    단말과 통신하는 통신부; 및
    제1 네트워크에 대한 제1 프로파일 식별자 및 상기 제1 프로파일이 비활성화된 날짜와 관련된 정보를 포함한 상기 제1 네트워크에 대한 가입 요청을 수신하고, 상기 날짜 정보를 이용하여 상기 제1 네트워크에 대한 가입 가능 여부를 판단하는 제어부;
    를 포함하는 장치.
  13. 제12 항에 있어서, 상기 제어부는,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하고, 상기 미리 설정된 기간이 경과한 경우, 상기 제1 네트워크에 가입 가능을 지시하는 지시자를 송신하는 것을 특징으로 하는 장치.
  14. 제13 항에 있어서, 상기 제어부는,
    상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 요청하고, 상기 제1 프로파일이 비활성화된 기간이 미리 설정된 기간을 경과했는지 여부를 판단하기 위한 정보를 수신하는 것을 특징으로 하는 장치.
  15. 단말의 통신 방법에 있어서,
    제1 프로파일을 이용하여 제1 네트워크에 제1 가입 중 상기 제1 네트워크에 대한 제2 가입을 위한 가입 요청을 송신하는 단계;
    상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 수신하는 단계; 및
    상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계;
    를 포함하는 단말의 통신 방법.
  16. 제15 항에 있어서, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계는,
    상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하는 단계; 및
    상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한하는 경우, 상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한하는 단계;
    를 포함하는 것을 특징으로 하는 단말의 통신 방법.
  17. 제15 항에 있어서, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계는,
    상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하기 위한 정보를 송신하는 단계; 및
    상기 제1 네트워크에 대한 제2 가입의 해지가 미리 설정된 기간 내에서 제한됨을 지시하는 지시자를 수신하는 단계;
    를 포함하는 것을 특징으로 하는 단말의 통신 방법.
  18. 제15 항에 있어서, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계는,
    사용자에게 상기 제1 네트워크의 제2 가입에 대한 해지 제한 정보가 포함되어 있음을 알려주는 인터페이스를 제공하는 단계;
    를 더 포함하는 것을 특징으로 하는 단말의 통신 방법.
  19. 장치의 통신 방법에 있어서,
    제1 네트워크에 대한 제1 가입 중 상기 제1 네트워크에 대한 제2 가입 요청을 수신하는 단계; 및
    상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 송신하는 단계; 및
    상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계;
    를 포함하는 장치의 통신 방법.
  20. 제19 항에 있어서, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 단계,
    상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하는 단계; 및
    상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한하는 경우, 상기 미리 설정된 기간 동안 상기 제2 가입의 해지를 제한을 지시하는 지시자를 송신하는 단계;
    를 포함하는 장치의 통신 방법.
  21. 제20 항에 있어서,
    상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하기 위한 정보를 요청하는 단계; 및
    상기 제2 가입에 대하여 미리 설정된 기간 동안 해지를 제한하는지 여부를 판단하기 위한 정보를 수신하는 단계;
    를 더 포함하는 것을 특징으로 하는 장치의 통신 방법.
  22. 단말에 있어서,
    외부 장치와 통신하는 통신부; 및
    제1 프로파일을 이용하여 제1 네트워크에 제1 가입 중 상기 제1 네트워크에 대한 제2 가입을 위한 가입 요청을 송신하고, 상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 수신하고, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 사용자 식별 모듈;
    을 포함하는 단말.
  23. 통신 시스템의 장치에 있어서,
    단말과 통신하는 통신부; 및
    제1 네트워크에 대한 제1 가입 중 상기 제1 네트워크에 대한 제2 가입 요청을 수신하고, 상기 가입 요청에 따라 상기 제1 네트워크에 대한 제2 프로파일 식별자를 포함한 제1 네트워크 연결 정보를 송신하고, 상기 제1 네트워크 연결 정보에 상기 제2 가입에 대한 해지 제한 정보가 포함하는지 여부를 판단하는 제어부;
    를 포함하는 장치.
PCT/KR2014/003251 2013-04-15 2014-04-15 이동 통신에서 가입 사업자 재가입 혹은 추가 가입 제한 정책을 지원하는 보안 방안 및 시스템 WO2014171707A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/784,899 US9706512B2 (en) 2013-04-15 2014-04-15 Security method and system for supporting re-subscription or additional subscription restriction policy in mobile communications

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020130041286A KR102046159B1 (ko) 2013-04-15 2013-04-15 이동 통신에서 가입 사업자 재가입 혹은 추가 가입 제한 정책을 지원하는 보안 방안 및 시스템
KR10-2013-0041286 2013-04-15

Publications (1)

Publication Number Publication Date
WO2014171707A1 true WO2014171707A1 (ko) 2014-10-23

Family

ID=51731581

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2014/003251 WO2014171707A1 (ko) 2013-04-15 2014-04-15 이동 통신에서 가입 사업자 재가입 혹은 추가 가입 제한 정책을 지원하는 보안 방안 및 시스템

Country Status (3)

Country Link
US (1) US9706512B2 (ko)
KR (1) KR102046159B1 (ko)
WO (1) WO2014171707A1 (ko)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016150574A1 (de) * 2015-03-26 2016-09-29 Giesecke & Devrient Gmbh Verfahren zum laden eines profils
WO2016178548A1 (ko) * 2015-05-07 2016-11-10 삼성전자 주식회사 프로파일 제공 방법 및 장치
WO2017059957A1 (de) * 2015-10-07 2017-04-13 Giesecke & Devrient Gmbh Beschränkung der anzahl wie oft ein subskriptions-profil für eine euicc heruntergeladen werden kann
WO2017089109A1 (en) * 2015-11-23 2017-06-01 Blackberry Limited Method and system for implementing usage restrictions on profiles downloaded to a mobile device
US10924923B2 (en) 2015-04-13 2021-02-16 Samsung Electronics Co., Ltd. Method and apparatus for managing a profile of a terminal in a wireless communication system
EP3557895B1 (en) * 2015-04-13 2022-06-29 Samsung Electronics Co., Ltd. Method and apparatus for managing a profile of a terminal in a wireless communication system

Families Citing this family (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102040231B1 (ko) * 2013-04-15 2019-11-06 삼성전자주식회사 이동 통신에서 가입 사업자 변경 제한 정책을 지원하는 정책 적용 방법 및 장치
US9100175B2 (en) 2013-11-19 2015-08-04 M2M And Iot Technologies, Llc Embedded universal integrated circuit card supporting two-factor authentication
US9350550B2 (en) 2013-09-10 2016-05-24 M2M And Iot Technologies, Llc Power management and security for wireless modules in “machine-to-machine” communications
US10498530B2 (en) 2013-09-27 2019-12-03 Network-1 Technologies, Inc. Secure PKI communications for “machine-to-machine” modules, including key derivation by modules and authenticating public keys
US10700856B2 (en) * 2013-11-19 2020-06-30 Network-1 Technologies, Inc. Key derivation for a module using an embedded universal integrated circuit card
FR3028705B1 (fr) * 2014-11-14 2018-03-02 Oberthur Technologies Carte euicc stockant des numeros courts par profil d'abonne pour notifier un serveur de gestion d'abonnement
US9853977B1 (en) 2015-01-26 2017-12-26 Winklevoss Ip, Llc System, method, and program product for processing secure transactions within a cloud computing system
CN106211127B (zh) * 2016-06-29 2019-10-29 联想(北京)有限公司 一种信息处理方法及电子设备
US10674350B2 (en) 2016-08-24 2020-06-02 Telefonaktiebolaget Lm Ericsson (Publ) Network subscription handling
US11844144B2 (en) * 2017-10-27 2023-12-12 Telefonaktiebolaget Lm Ericsson (Publ) Customized PIN/PUK remote provisioning
US10321303B1 (en) * 2017-12-28 2019-06-11 T-Mobile Usa, Inc. Subscription management service pairing
CN110225487B (zh) 2018-03-02 2020-12-15 华为技术有限公司 Profile生成、获取方法及相关设备和存储介质
US11405797B2 (en) 2018-03-19 2022-08-02 Charter Communications Operating, Llc Apparatus and methods for cell activation in wireless networks
US11716558B2 (en) 2018-04-16 2023-08-01 Charter Communications Operating, Llc Apparatus and methods for integrated high-capacity data and wireless network services
US11044597B2 (en) * 2018-08-07 2021-06-22 Charter Communications Operating, Llc Apparatus and methods for registration and operation in wireless networks
CN112840728A (zh) 2018-10-12 2021-05-25 特许通讯运营公司 用于无线网络中的小区标识的设备及方法
US10911945B1 (en) * 2018-11-19 2021-02-02 Sprint Spectrum L.P. Automated eUICC service profile configuration in view of operational issue with respect to eUICC service profile
US11310641B2 (en) * 2019-02-10 2022-04-19 Hewlett Packard Enterprise Development Lp Entitlement server connected eSIMS
DE102019001840B3 (de) * 2019-03-15 2020-04-23 Giesecke+Devrient Mobile Security Gmbh Verfahren zum bereitstellen von subskriptions-profilen, teilnehmeridentitätsmodul und subskriptions-server
US10848961B1 (en) * 2019-11-20 2020-11-24 Giesecke+Devrient Mobile Security Gmbh Profile download to enterprise mobile radio device
KR102479456B1 (ko) 2020-03-31 2022-12-21 엘지전자 주식회사 V2x를 위한 보안 정책 처리 방법 및 단말
US11985641B2 (en) 2020-04-22 2024-05-14 Charter Communications Operating, Llc Node apparatus and methods for providing high-capacity data services via a content delivery network architecture
US11444987B2 (en) * 2020-05-13 2022-09-13 Verizon Patent And Licensing Inc. Systems and methods for user capability exchange across networks
KR102368828B1 (ko) * 2020-09-14 2022-02-28 주식회사 엘지유플러스 eSIM 지원 단말 간 Profile 이동 지원 서버 및 그 동작 방법

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011087312A2 (ko) * 2010-01-15 2011-07-21 에스케이텔레콤 주식회사 결제 제공 방법과 그를 위한 시스템, 장치 및 단말기
WO2012124904A2 (ko) * 2011-03-17 2012-09-20 삼성전자 주식회사 이동 통신 시스템에서 콘텐츠 수신 방법 및 장치
US20120258704A1 (en) * 2009-12-29 2012-10-11 Lg Electronics Inc. Method for determining isr deactivation in mobile communications system
WO2013009059A2 (ko) * 2011-07-08 2013-01-17 삼성전자 주식회사 이동 통신 시스템에서 단말 설정 방법
WO2013032219A1 (ko) * 2011-09-01 2013-03-07 인포뱅크 주식회사 정보처리 방법 및 시스템과 기록매체

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080051069A1 (en) 2006-08-25 2008-02-28 Research In Motion Limited Method and system for managing trial service subscriptions for a mobile communications device
FI20060895A0 (fi) * 2006-10-09 2006-10-09 Nokia Corp Viestintäverkon tilaajakontrolli
US8737318B2 (en) 2009-12-01 2014-05-27 At&T Intellectual Property I, L.P. Service models for roaming mobile device
US20120309344A1 (en) 2011-06-01 2012-12-06 Research In Motion Limited Using Multiple User Accounts on a Mobile Device

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120258704A1 (en) * 2009-12-29 2012-10-11 Lg Electronics Inc. Method for determining isr deactivation in mobile communications system
WO2011087312A2 (ko) * 2010-01-15 2011-07-21 에스케이텔레콤 주식회사 결제 제공 방법과 그를 위한 시스템, 장치 및 단말기
WO2012124904A2 (ko) * 2011-03-17 2012-09-20 삼성전자 주식회사 이동 통신 시스템에서 콘텐츠 수신 방법 및 장치
WO2013009059A2 (ko) * 2011-07-08 2013-01-17 삼성전자 주식회사 이동 통신 시스템에서 단말 설정 방법
WO2013032219A1 (ko) * 2011-09-01 2013-03-07 인포뱅크 주식회사 정보처리 방법 및 시스템과 기록매체

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016150574A1 (de) * 2015-03-26 2016-09-29 Giesecke & Devrient Gmbh Verfahren zum laden eines profils
CN107637110B (zh) * 2015-03-26 2021-02-19 捷德移动安全有限责任公司 用于加载配置文件的方法
CN107637110A (zh) * 2015-03-26 2018-01-26 捷德移动安全有限责任公司 用于加载配置文件的方法
US10104517B2 (en) 2015-03-26 2018-10-16 Giesecke+Devrient Mobile Security Gmbh Method for loading a profile
US10924923B2 (en) 2015-04-13 2021-02-16 Samsung Electronics Co., Ltd. Method and apparatus for managing a profile of a terminal in a wireless communication system
US11838752B2 (en) 2015-04-13 2023-12-05 Samsung Electronics Co., Ltd. Method and apparatus for managing a profile of a terminal in a wireless communication system
EP3557895B1 (en) * 2015-04-13 2022-06-29 Samsung Electronics Co., Ltd. Method and apparatus for managing a profile of a terminal in a wireless communication system
US11146568B2 (en) 2015-05-07 2021-10-12 Samsung Electronics Co., Ltd. Method and apparatus for providing profile
US10666660B2 (en) 2015-05-07 2020-05-26 Samsung Electronics Co., Ltd. Method and apparatus for providing profile
KR20180004119A (ko) * 2015-05-07 2018-01-10 삼성전자주식회사 프로파일 제공 방법 및 장치
KR102502503B1 (ko) 2015-05-07 2023-02-23 삼성전자 주식회사 프로파일 제공 방법 및 장치
WO2016178548A1 (ko) * 2015-05-07 2016-11-10 삼성전자 주식회사 프로파일 제공 방법 및 장치
US10602341B2 (en) 2015-10-07 2020-03-24 Giesecke+Devrient Mobile Security Gmbh Restricting the number of times a subscription profile for an EUICC can be downloaded
WO2017059957A1 (de) * 2015-10-07 2017-04-13 Giesecke & Devrient Gmbh Beschränkung der anzahl wie oft ein subskriptions-profil für eine euicc heruntergeladen werden kann
US10305933B2 (en) 2015-11-23 2019-05-28 Blackberry Limited Method and system for implementing usage restrictions on profiles downloaded to a mobile device
WO2017089109A1 (en) * 2015-11-23 2017-06-01 Blackberry Limited Method and system for implementing usage restrictions on profiles downloaded to a mobile device

Also Published As

Publication number Publication date
KR20140124079A (ko) 2014-10-24
US9706512B2 (en) 2017-07-11
KR102046159B1 (ko) 2019-11-18
US20160057725A1 (en) 2016-02-25

Similar Documents

Publication Publication Date Title
WO2014171707A1 (ko) 이동 통신에서 가입 사업자 재가입 혹은 추가 가입 제한 정책을 지원하는 보안 방안 및 시스템
US10749749B2 (en) Automatic configuration of a wireless residential access network
KR102040231B1 (ko) 이동 통신에서 가입 사업자 변경 제한 정책을 지원하는 정책 적용 방법 및 장치
WO2021045573A1 (ko) 무선 통신 시스템에서 비가입자 등록된 단말에게 가입 데이터를 제공하기 위한 장치 및 방법
WO2018008972A1 (en) Method and apparatus for accessing cellular network for sim profile
WO2018147711A1 (en) APPARATUS AND METHOD FOR ACCESS CONTROL ON eSIM
WO2015105374A1 (ko) 디바이스 및 그 동작 방법
WO2014148859A1 (en) Method and user equipment for implementing device to device communications between ues
WO2013009059A2 (ko) 이동 통신 시스템에서 단말 설정 방법
US9912673B2 (en) Method and device for secure network access
WO2019009557A1 (ko) Esim 단말과 서버가 디지털 인증서를 협의하는 방법 및 장치
WO2021167277A1 (ko) 에지 컴퓨팅 시스템에서 무선 통신 네트워크 타입에 따른 서비스 제공 장치 및 방법
WO2021066452A1 (ko) 5g 사용자 활성화 방법 및 장치
EP1741308A1 (en) Improved subscriber authentication for unlicensed mobile access signaling
WO2018000674A1 (zh) 网络连接方法、网络连接装置和终端
WO2014010883A1 (ko) 라디오 주파수 대역을 고려한 무선네트워크 접속 장치 및 방법
EP3824594A1 (en) Apparatus and method for ssp device and server to negotiate digital certificates
WO2021242071A1 (ko) 이동 통신 시스템에서 단말 간 네트워크 액세스 정보를 이전하는 방법 및 장치
CN108307296A (zh) 对国际位置中的用户设备提供服务的***和方法
WO2014171711A1 (ko) 이동 통신에서 가입 사업자 변경 제한 정책을 지원하는 정책 적용 방법 및 장치
WO2022019725A1 (en) Methods and systems for identifying ausf and accessing related keys in 5g prose
WO2015053602A1 (ko) 이동 통신 시스템 환경에서 프록시미티 기반 서비스를 위한 보안 및 정보 지원 방법 및 시스템
WO2022225335A1 (ko) 이동 통신 시스템에서 단말 간 연결을 통한 네트워크 접속 요청의 인증을 위한 방법 및 장치
WO2022071779A1 (en) Method, ue, and network entity for handling synchronization of security key in wireless network
WO2023282705A1 (ko) 단말에 대한 네트워크 기능 개방 서비스 지원 방법 및 장치

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14785162

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 14784899

Country of ref document: US

122 Ep: pct application non-entry in european phase

Ref document number: 14785162

Country of ref document: EP

Kind code of ref document: A1