DE102023110415A1 - A method for providing data to a subscriber profile for a Secure Element - Google Patents

A method for providing data to a subscriber profile for a Secure Element Download PDF

Info

Publication number
DE102023110415A1
DE102023110415A1 DE102023110415.2A DE102023110415A DE102023110415A1 DE 102023110415 A1 DE102023110415 A1 DE 102023110415A1 DE 102023110415 A DE102023110415 A DE 102023110415A DE 102023110415 A1 DE102023110415 A1 DE 102023110415A1
Authority
DE
Germany
Prior art keywords
server
profile
data
notification
secure element
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102023110415.2A
Other languages
German (de)
Inventor
Peter Jonik
Michael Hess
Ralf Schedel
Ulrich Huber
Karl Eglof Hartel
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GIESECKE+DEVRIENT MOBILE SECURITY GERMANY GMBH, DE
Original Assignee
Giesecke and Devrient ePayments GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient ePayments GmbH filed Critical Giesecke and Devrient ePayments GmbH
Publication of DE102023110415A1 publication Critical patent/DE102023110415A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Die Erfindung betrifft ein Verfahren und ein System zum Bereitstellen von Daten für ein Abonnementprofil für ein Secure Element, bevorzugt ein Teilnehmeridentitätsmodul oder eine eUICC, mit den Verfahrensschritten: Aufbauen einer Kommunikationsverbindung zwischen einem Profilbereitstellungsserver und einem Benachrichtigungs-Server unter Angabe einer Secure Element Kennung; und Veröffentlichen, durch den Profilbereitstellungsserver, bevorzugt ein Subscription-Management Data Preparation Server, SM-DP+, der Daten des Abonnementprofils für das Secure Element auf dem Benachrichtigungs-Server unter Verwendung der SE-Kennung, wodurch das Secure Element automatisch informiert wird, dass die Daten des Abonnementprofil zum Herunterladen von dem Benachrichtigungs-Server bereitstehen. Die Erfindung betrifft zudem einen Profilbereitstellungsserver, ein Secure Element und einen Telemetriedaten-Server.The invention relates to a method and a system for providing data for a subscription profile for a secure element, preferably a subscriber identity module or an eUICC, with the method steps: establishing a communication connection between a profile provision server and a notification server by specifying a secure element identifier; and publishing, by the profile provisioning server, preferably a Subscription Management Data Preparation Server, SM-DP+, the subscription profile data for the Secure Element on the notification server using the SE identifier, thereby automatically informing the Secure Element that the Subscription profile data available for download from the notification server. The invention also relates to a profile provision server, a secure element and a telemetry data server.

Description

TECHNISCHES GEBIET DER ERFINDUNGTECHNICAL FIELD OF THE INVENTION

Die Erfindung bezieht sich auf ein Verfahren und ein System zum Bereitstellen von Daten für ein Abonnementprofil für ein Secure Element, ein entsprechendes Secure Element, einen Bereitstellungsserver und einen Benachrichtigungs-Server (Telemetriedaten-Server).The invention relates to a method and a system for providing data for a subscription profile for a Secure Element, a corresponding Secure Element, a provisioning server and a notification server (telemetry data server).

Zur Nutzung von Diensten eines Kommunikationsnetzes enthält ein Gerät, beispielsweise ein Mobiltelefon oder ein Maschine-zu-Maschine-Gerät, englisch: Machine-to-Machine-Device, kurz M2M-Gerät, oder ein Gerät zur Nutzung von Technologien des Internets-der-Dinge, englisch: Intemet-of-Things, kurz: IoT, oder ein Fahrzeug ein Secure Element, kurz SE. Der Begriff „SE“ wird in dieser Beschreibung synonym zu den Begriffen „eUICC“, „Teilnehmeridentitätsmodul“, „Chipkarte“, „UICC“, „iUICC“, „Integrated eUICC“, „Integrated Secure Element“, „embedded Secure Element“ oder „SIM“ verwendet. In dem SE sind Daten eines Abonnementprofils abgelegt, um einen Teilnehmer (Person oder Gerät) für die Nutzung von Diensten eines Kommunikationsnetzes oder an einem Kommunikationsnetz eindeutig zu identifizieren und/oder zu authentisieren. Damit ist es einem Diensteanbieter oder einem Betreiber des Kommunikationsnetzwerks möglich, die Nutzung des angebotenen Dienstes, jedem Teilnehmer eindeutig zuzuordnen. Weiterhin ist es dem Diensteanbieter oder einem Betreiber des Kommunikationsnetzwerks möglich, einen Netzzugang, also das Einbuchen in das Kommunikationsnetz, zu ermöglichen, sobald eine Authentisierung des Teilnehmers stattgefunden hat. Er kann zudem den Netzzugang verweigern, falls eine Authentisierung des Teilnehmers nicht möglich ist.To use the services of a communication network, a device, for example a mobile phone or a machine-to-machine device, or M2M device for short, or a device for using Internet of Things technologies contains Things, English: Intemet-of-Things, short: IoT, or a vehicle a Secure Element, short SE. In this description, the term “SE” is synonymous with the terms “eUICC”, “subscriber identity module”, “chip card”, “UICC”, “iUICC”, “Integrated eUICC”, “Integrated Secure Element”, “embedded Secure Element” or “SIM” is used. Data from a subscription profile is stored in the SE in order to uniquely identify and/or authenticate a subscriber (person or device) for the use of services of a communications network or on a communications network. This makes it possible for a service provider or an operator of the communications network to clearly assign the use of the service offered to each subscriber. Furthermore, it is possible for the service provider or an operator of the communications network to enable network access, i.e. logging into the communications network, as soon as the subscriber has been authenticated. He can also refuse network access if the subscriber cannot be authenticated.

Aus der GSMA-Spezifikation SGP.31 eSIM IoT Architecture and Requirements, Version 1.0, 19 April 2022, ist ein Verfahren zum Bereitstellen von Daten für ein Abonnementprofil für ein Secure Element bekannt, das einen Schritt zum Aufbauen einer Kommunikationsverbindung zwischen einem „SM-DP+“ (Subscription-Management Data Preparation Server) und einem „eIM“ (eSIM IoT Remote Manager) vorsieht sowie weiter einen Schritt zum Speichern eines in Form eines „Bound Profile Packages“ von dem SM-DP+ erhaltenen Abonnementprofils auf dem sicheren Element. Der eIM schickt dazu ein Ladekommando an das sichere Element, welches das Bound Profile Package enthält.From the GSMA specification SGP.31 eSIM IoT Architecture and Requirements, Version 1.0, April 19, 2022, a method for providing data for a subscription profile for a Secure Element is known, which includes a step for establishing a communication connection between an “SM-DP+ (Subscription-Management Data Preparation Server) and an “eIM” (eSIM IoT Remote Manager) as well as a step for storing a subscription profile received in the form of a “Bound Profile Package” from the SM-DP+ on the secure element. To do this, the eIM sends a load command to the secure element that contains the Bound Profile Package.

Aus der CN 112565439 A ist zur Verwaltung von eSIM-Karten die Verwendung eines Benachrichtigungsservers in Gestalt eines „MQTT (Message Queuing Telemetry Transport) Brokers“ bekannt. Der Benachrichtigungsserver ist zwischen einem eine eSIM-Karte enthaltenden IoT-Gerät und einem Management-Server angesiedelt. Mittels eines MQTT-Protokolls tauschen die Kommunikationspartner Management-Nachrichten aus. Für den Nachrichtenaustausch wird die „EID“ (eUICC Identifier) der eSIM-Karte als Kennung genutzt.From the CN 112565439 A The use of a notification server in the form of an “MQTT (Message Queuing Telemetry Transport) broker” is known to manage eSIM cards. The notification server is located between an IoT device containing an eSIM card and a management server. The communication partners exchange management messages using an MQTT protocol. The “EID” (eUICC Identifier) of the eSIM card is used as an identifier for the exchange of messages.

TECHNISCHER HINTERGRUNDTECHNICAL BACKGROUND

Zunehmend werden SE auch in Fahrzeugen eingesetzt, beispielsweise in Plattformen, Anwendungen oder Systemen für „Fahrzeug-zu-Fahrzeug-Kommunikation“ oder „vernetztes Fahrzeug“ (connected car), um eine Kommunikationsverbindung zwischen Fahrzeug und Hintergrundsystem über ein Kommunikationsnetz oder eine Kommunikationsverbindung zwischen Fahrzeugen oder von Fahrzeug mit der Umwelt zu ermöglichen. Damit werden zudem Dienstleistungen in Verbindung mit einem Fahrzeug, beispielsweise „connected car Dienstleistungen“ oder „Autovermietung“ (beispielsweise zum Entsperren des Fahrzeugs) benutzerfreundlich und einfach möglich.SEs are also increasingly being used in vehicles, for example in platforms, applications or systems for “vehicle-to-vehicle communication” or “connected car” to provide a communication link between the vehicle and the background system via a communication network or a communication link between vehicles or of vehicle with the environment. This also makes services in connection with a vehicle, for example “connected car services” or “car rental” (for example to unlock the vehicle) user-friendly and easy.

Zur Kommunikation mit dem Gerät bzw. dem Fahrzeug soll das SE zumindest ein Abonnementprofil aufweisen oder es muss ein Abonnementprofil erhalten, um eine Identifizierung und/oder Authentifizierung am Kommunikationsnetz durchführen zu können.In order to communicate with the device or the vehicle, the SE should at least have a subscription profile or it must receive a subscription profile in order to be able to carry out identification and/or authentication on the communication network.

Es ist bekannt, Daten eines Abonnementprofils erst bei Inbetriebnahme/Auslieferung des Gerätes/Fahrzeugs oder sogar während des Betriebs des Gerätes/Fahrzeugs in dessen SE einzubringen. Derartige Verfahren werden unter dem Oberbegriff der Abonnementverwaltung, auch Subskriptionsverwaltung oder englisch subscription Management zusammengefasst. Diese Verfahren sind beispielsweise von der GSMA standardisiert, um einer Vielzahl verschiedener Geräte- und Fahrzeughersteller (englisch OEM) und vieler verschiedener Architekturen und Technologien von SE ein standardisiertes Herunterladen, Installieren, Aktivieren, Deaktivieren, Löschen von einzelnen Abonnementprofilen bzw. Daten von Abonnementprofilen zu ermöglichen. Derartige Verfahren sind beispielsweise in den GSMA-Standards SGP.02 und SGP.22 beschrieben.It is known to only introduce data from a subscription profile into the SE when the device/vehicle is commissioned/delivered or even during operation of the device/vehicle. Such procedures are summarized under the generic term of subscription management, also known as subscription management. These procedures are standardized by the GSMA, for example, to enable a variety of different device and vehicle manufacturers (English OEM) and many different architectures and technologies from SE to download, install, activate, deactivate and delete individual subscription profiles or data from subscription profiles in a standardized manner . Such procedures are described, for example, in the GSMA standards SGP.02 and SGP.22.

Unzufriedenstellend ist zumindest für einige Anwendungen, dass im bestehenden Standard SGP.22 kein Push-Mechanismus für ein systemgetriggertes Herunterladen des Profils vorgesehen ist. Aktuell wird deshalb als Hilfslösung zuerst über einen ersten Kommunikationspfad eine SMS als Triggernachricht versendet. Diese Triggernachricht bewirkt ein Umschalten auf einen zweiten Kommunikationspfad zum Übertragen des Abonnementprofils.What is unsatisfactory, at least for some applications, is that the existing SGP.22 standard does not provide for a push mechanism for system-triggered downloading of the profile. As an auxiliary solution, an SMS is currently sent as a trigger message via a first communication path. This trigger message causes a switch to a second communication path to transfer the subscription profile.

Problematisch ist hier, dass zwei getrennte und voneinander isolierte Kommunikationspfade verwendet werden, um die Daten des Abonnementprofils auf ein SE eines M2M- oder IOT-Geräts oder -Fahrzeugs zu laden und dort zu installieren.The problem here is that two separate and isolated communication paths are used to load and install the subscription profile data onto an SE of an M2M or IOT device or vehicle.

Die bestehenden Mechanismen zum Triggern und Bereitstellen von Abonnementprofildaten sind gemessen an typischen Kundenwünschen langsam, unzuverlässig (beispielsweise bei fehlender Netzabdeckung, bspw. in einem Tunnel oder bei Netzüberlastung), unflexibel (Versenden von Profildaten an SE für eine Vielzahl von Fahrzeugen oder Anpassung an verschiedene Warenwirtschaftssysteme, ERP-Systeme), schlecht wartbar und komplex.Compared to typical customer requirements, the existing mechanisms for triggering and providing subscription profile data are slow, unreliable (e.g. in the event of a lack of network coverage, e.g. in a tunnel or in network overload), inflexible (sending profile data to SE for a large number of vehicles or adapting to different merchandise management systems , ERP systems), difficult to maintain and complex.

ZUSAMMENFASSUNG DER ERFINDUNGSUMMARY OF THE INVENTION

Der Erfindung liegt die Aufgabe zu Grunde, ein Verfahren und ein System zum Bereitstellen von Daten für ein Abonnementprofil für ein Secure Element zu schaffen, das schneller, sicherer, flexibler, besser wartbar und weniger komplex ist.The invention is based on the object of creating a method and a system for providing data for a subscription profile for a Secure Element that is faster, more secure, more flexible, easier to maintain and less complex.

Die Aufgabe wird durch die in den unabhängigen Patentansprüchen beschriebenen Merkmale gelöst. Vorteilhafte Ausgestaltungen der Erfindung sind in den abhängigen Ansprüchen angegeben.The task is solved by the features described in the independent patent claims. Advantageous embodiments of the invention are specified in the dependent claims.

Erfindungsgemäß wird ein Verfahren zum Bereitstellen von Daten für ein Abonnementprofil für ein Secure Element, bevorzugt ein Teilnehmeridentitätsmodul oder eine eUICC, vorgesehen. Das Verfahren umfasst die Verfahrensschritte: Aufbauen einer Kommunikationsverbindung zwischen einem Profilbereitstellungs-Server und einem Benachrichtigungs-Server unter Verwendung einer SE-Kennung und Veröffentlichen, durch den Profilbereitstellungs-Server, bevorzugt ein Subscription-Management Data Preparation Server, SM-DP+, der Daten des Abonnementprofils für das Secure Element auf dem Benachrichtigungs-Server unter Verwendung der SE-Kennung, wodurch das Secure Element automatisch informiert wird, dass das Abonnementprofil zum Herunterladen von dem Benachrichtigungs-Server bereitsteht.According to the invention, a method for providing data for a subscription profile for a secure element, preferably a subscriber identity module or an eUICC, is provided. The method includes the method steps: establishing a communication connection between a profile provisioning server and a notification server using an SE identifier and publishing, by the profile provisioning server, preferably a subscription management data preparation server, SM-DP+, the data of the Subscription profile for the Secure Element on the notification server using the SE identifier, which automatically informs the Secure Element that the subscription profile is ready for download from the notification server.

Mit diesem Verfahren wird die Infrastruktur eines Benachrichtigungskommunikationspfads (im Speziellen eines Triggerkanals via SMS) mit dem eines Abonnementprofil-Bereitstellungs-Kommunikationspfads vereint. Damit können Synergien beider Kommunikationspfade ausgenutzt werden, wodurch die Kosten und die Komplexität zum Bereitstellen von Daten für ein Abonnementprofil reduziert werden. Unter anderem ist es nicht mehr erforderlich Daten zur Bezeichnung eines bestimmten Bereitstellungs-Servers auf einem SE zu hinterlegen.This method combines the infrastructure of a notification communication path (specifically a trigger channel via SMS) with that of a subscription profile provisioning communication path. This allows synergies of both communication paths to be exploited, reducing the cost and complexity of providing data to a subscription profile. Among other things, it is no longer necessary to store data identifying a specific provisioning server on an SE.

Ein Abonnementprofil ist ein Datensatz zum Identifizieren und/oder Authentifizieren eines Teilnehmers an einem Kommunikationsnetz, bevorzugt eines Mobilfunkkommunikationsnetz. Daten eines Abonnementprofils betreffen entweder ein komplettes Abonnementprofil oder nur eine Teilmenge (Aktualisierungsdaten) daraus. Die Daten können zudem oder alternativ auch Befehle und Kommandos für ein bereits auf dem SE vorhandenes Abonnementprofil sein, beispielsweise ein Aktivieren (Enable) oder Deaktivieren (Disable) oder Löschen (Delete) oder Auspacken (Unwrap) oder Installieren (Install) oder Kommando für ein bereits auf dem SE vorhandenes Abonnementprofil.A subscription profile is a data record for identifying and/or authenticating a subscriber to a communications network, preferably a mobile communications network. Subscription profile data relates either to a complete subscription profile or only a subset of it (update data). The data can also or alternatively also be instructions and commands for a subscription profile that already exists on the SE, for example an activation (Enable) or deactivation (Disable) or deletion (Delete) or unpacking (Unwrap) or installing (Install) or command for a Subscription profile already existing on the SE.

Ein für ein SE zur Verfügung zu stellendes Abonnementprofil bzw. Daten dafür wird von einem Hintergrundsystem bei einem Bereitstellungs-Server beauftragt. Dieser Bereitstellungs-Server richtet unter Verwendung der SE-Kennung des SE, das das Abonnementprofil bzw. Daten dafür erhalten soll, eine Kommunikationsverbindung mit dem Benachrichtigungs-Server ein. In der Folge wird das Abonnementprofil bzw. Daten dafür auf dem Benachrichtigungs-Server veröffentlicht. Durch die Veröffentlichung sorgt der Benachrichtigungs-Server für eine Information an das SE (aufgrund der SE-Kennung), dass das Abonnementprofil bzw. Daten dafür vom Benachrichtigungs-Server heruntergeladen werden können.A subscription profile or data for it to be made available for an SE is commissioned by a background system from a provision server. This provisioning server establishes a communication connection with the notification server using the SE identifier of the SE that is to receive the subscription profile or data therefor. As a result, the subscription profile or data for it is published on the notification server. By publishing, the notification server provides information to the SE (based on the SE identifier) that the subscription profile or data for it can be downloaded from the notification server.

Ein Benachrichtigungs-Server, beispielsweise ein Telemetriedaten-Server, ist ein Server, der eingerichtet ist, eine oder mehrere Benachrichtigungen zwischen zwei Kommunikationspartnern, beispielsweise Telemetriedaten-Klienten zu vermitteln. Die Kommunikationspartner sind alle, die mit dem Benachrichtigungs-Server verbunden sind und Informationen (Neuigkeiten, Nachrichten), die die SE-Kennung enthalten, abonniert haben. Hier sind die Kommunikationspartner zumindest der Bereitstellungs-Server und die SE mit der SE-Kennung.A notification server, for example a telemetry data server, is a server that is set up to transmit one or more notifications between two communication partners, for example telemetry data clients. The communication partners are everyone who is connected to the notification server and has subscribed to information (news, news) that contains the SE identifier. Here the communication partners are at least the provision server and the SE with the SE identifier.

Für die M2M- oder IOT- oder Fahrzeug-Kommunikation kann dabei ein MQTT-Protokoll eingesetzt werden. Mittels dieses MQTT-Protokolls wird die Übertragung von Telemetriedaten in Form von Nachrichten/Benachrichtigungen zwischen Geräten ermöglicht, auch wenn große Verzögerungen oder zugangsbeschränkte Kommunikationsnetzwerke vorliegen. Diese Kommunikation wird von Sensoren, Aktoren, Mobiltelefonen und insbesondere auch von eingebetteten Systemen in Fahrzeugen oder Laptops verwendet. Dieses MQTT-Protokoll wird nun erfindungsgemäß dazu verwendet, ein Gerät oder Fahrzeug darüber zu informieren, dass neue Daten eines Abonnementprofils für das SE des Geräts/Fahrzeug bereit stehen.An MQTT protocol can be used for M2M or IOT or vehicle communication. This MQTT protocol enables the transmission of telemetry data in the form of messages/notifications between devices, even when there are long delays or access-restricted communication networks. This communication is used by sensors, actuators, cell phones and, in particular, embedded systems in vehicles or laptops. According to the invention, this MQTT protocol is now used to inform a device or vehicle that new data from a subscription profile is available for the SE of the device/vehicle.

Dieser Benachrichtigungs-Server, auch als „Broker“, bezeichnet, hält dabei die gesamte Datenlage seiner Kommunikationspartner. Der Benachrichtigungs-Server fungiert als eine Zustands-Datenbank und kann als eine solche genutzt werden. So ist es möglich, ressourcenbeschränkte Geräte und SE in Form von Kommunikationspartnern des Benachrichtigungs-Servers, beispielsweise in Form von Telemetriedaten-Klienten mit dem Telemetriedaten-Server, beispielsweise ausgestaltet als MQTT-Broker, zu verbinden. Diese Kommunikationspartner, also Geräte bzw. SE, stellen bzw. erhalten die Benachrichtigungen und in der Folge ggf. auch Daten bereit. Ein komplexes Lagebild entsteht nur auf dem Benachrichtigungs-Server. Auf dem Benachrichtigungs-Server (Telemetriedaten-Server) und/oder durch einen leistungsfähigen Kommunikationspartner kann das Lagebild ausgewertet werden. Auf diese Weise können die Daten eines Abonnementprofils für ein SE von einer oder mehreren Bereitstellungsservern (bspw. als Telemetriedaten-Klienten) an den Benachrichtigungs-Server (bspw. als Telemetriedaten-Server) übermittelt und auf die einzelnen Geräte oder SE verbreitet werden.This notification server, also known as a “broker”, keeps all the data from its communication partners. The notification server acts as a state database and can be used as such. It is thus possible to connect resource-limited devices and SE in the form of communication partners of the notification server, for example in the form of telemetry data clients, to the telemetry data server, for example designed as an MQTT broker. These communication partners, i.e. devices or SE, provide or receive the notifications and, as a result, possibly also data. A complex situation picture is only created on the notification server. The situation picture can be evaluated on the notification server (telemetry data server) and/or by a powerful communication partner. In this way, the data of a subscription profile for an SE can be transmitted from one or more provisioning servers (e.g. as telemetry data clients) to the notification server (e.g. as telemetry data server) and distributed to the individual devices or SE.

Der Benachrichtigungs-Server stellt neben der Benachrichtigungsfunktion auch eine Datenübermittlungsfunktion bereit. So werden beispielsweise die oder einige der Daten des Abonnementprofils vom Bereitstellungs-Server auf dem Benachrichtigungs-Server im Veröffentlichen-Schritt übermittelt. Diese Daten kann das SE dann vom Benachrichtigungs-Server herunterladen.In addition to the notification function, the notification server also provides a data transmission function. For example, the or some of the subscription profile data is transmitted from the provisioning server to the notification server in the publish step. The SE can then download this data from the notification server.

Durch einen Telemetriedaten-Server als bevorzugte Ausgestaltung eines Benachrichtigungs-Servers kann das Bereitstellen von Daten für ein Abonnementprofil als Automatisierungslösung eingesetzt werden. Beispielsweise wird das Message Queuing Telemetry Transport Protokoll, kurz MQTT-Protokoll, verwendet. Der Telemetriedaten-Server kann ein MQTT-Broker sein.Using a telemetry data server as a preferred embodiment of a notification server, the provision of data for a subscription profile can be used as an automation solution. For example, the Message Queuing Telemetry Transport Protocol, MQTT protocol for short, is used. The telemetry data server can be an MQTT broker.

Zum Aufbauen einer Kommunikationsverbindung, beispielsweise durch ein CONNECT- und anschließendem CONNACK Nachrichtentyp eines MQTT-Protokolls, zwischen dem Profilbereitstellungs-Server und dem Benachrichtigungs-Server, wird eine SE-Kennung angegeben. Diese SE-Kennung wird als Benachrichtigungs-Thema (message topic) oder auch Benachrichtigungskennung jeder Kommunikation zwischen dem Profilbereitstellungs-Server und dem Benachrichtigungs-Server hinzugefügt, wenn die Kommunikation das SE mit der SE-Kennung betrifft. Im Benachrichtigungs-Server wird diese SE-Kennung verwendet, um alle interessierten Kommunikationspartner über Benachrichtigungen in Verbindung mit dieser SE-Kennung zu informieren. Im Rahmen des Aufbaus dieser Kommunikationsverbindung wird beispielsweise eine Warteschlange (Queue) mit der SE-Kennung als „message-topic“ auf dem Telemetriedaten-Server eingerichtet.To establish a communication connection, for example through a CONNECT and subsequent CONNACK message type of an MQTT protocol, between the profile provisioning server and the notification server, an SE identifier is specified. This SE identifier is added as a message topic to every communication between the profile provisioning server and the notification server when the communication concerns the SE with the SE identifier. This SE identifier is used in the notification server to inform all interested communication partners about notifications in connection with this SE identifier. As part of the establishment of this communication connection, for example, a queue with the SE identifier is set up as a “message topic” on the telemetry data server.

Eine SE-Kennung ist eine, das SE in der Telemetriedaten-Server-Umgebung eindeutig identifizierende Kennung, beispielsweise die EID des SE. Die EID ist die für das Fernverwalten eines SE verwendete Kennung des SE. Alternativ kann eine ICCID oder eUICC-ID oder sonstige eindeutige Nummer zum Identifizieren des SE verwendet werden. Anhand der SE-Kennung kann das SE Nachrichten über sich selbst abonnieren. So kann sichergestellt werden, dass dasjenige SE Nachrichten empfängt (über Nachrichten informiert wird), die das SE selbst betreffen, beispielsweise gemäß dem Standard SGP.02 oder SGP.22. Alternativ kann auch eine eindeutige Geräte- oder Fahrzeug-ID verwendet werden.An SE identifier is an identifier that uniquely identifies the SE in the telemetry data server environment, for example the SE's EID. The EID is the SE's identifier used to remotely manage an SE. Alternatively, an ICCID or eUICC ID or other unique number can be used to identify the SE. Using the SE identifier, the SE can subscribe to messages about itself. This makes it possible to ensure that the SE receives messages (is informed about messages) that concern the SE itself, for example according to the SGP.02 or SGP.22 standard. Alternatively, a unique device or vehicle ID can also be used.

Ein Bereitstellungs-Server ist ein Datenverwaltungsserver der eines oder viele Abonnementprofile für ein oder mehrere SE hostet. Diese werden auf Verlangen von einem Hintergrundsystem, beispielsweise durch Nachricht von einem OEM, einem MNO oder einem Dienstbetreiber, auf ein SE heruntergeladen und dort installiert. Dazu bedient sich das SE ggf. eines lokalen Profilassistenten (LPA) der entweder als Komponente (LPAd) in dem Gerät/Fahrzeug integriert ist oder der als Komponente (LPAe) in dem SE integriert ist. Bevorzugt ist der Bereitstellungs-Server ein SM-DP+ Server beispielsweise gemäß dem Standard SGP.02 oder SGP.22. Der jeweilige lokale Profilassistenten (LPA) kann einen MQTT-Klienten umfassen.A provisioning server is a data management server that hosts one or many subscription profiles for one or more SEs. These are downloaded and installed on an SE from a background system upon request, for example through a message from an OEM, an MNO or a service operator. For this purpose, the SE may use a local profile assistant (LPA), which is either integrated as a component (LPAd) in the device/vehicle or which is integrated as a component (LPAe) in the SE. The provision server is preferably an SM-DP+ server, for example according to the SGP.02 or SGP.22 standard. The respective Local Profile Assistant (LPA) can include an MQTT client.

Der Profilbereitstellungs-Server ist dazu eingerichtet, die Daten des Abonnementprofils für das SE auf dem Benachrichtigungsserver zu veröffentlichen, bevorzugt mittels des Nachrichtentyps PUBLISH des MQTT-Protokolls. Beim Veröffentlichen der Daten des Abonnementprofils wird wieder die SE-Kennung (aus dem Aufbauen-Schritt) angegeben.The profile provisioning server is set up to publish the subscription profile data for the SE on the notification server, preferably using the PUBLISH message type of the MQTT protocol. When publishing the subscription profile data, the SE identifier (from the build step) is specified again.

Durch das Veröffentlichen unter Verwendung der SE-Kennung wird dieses SE automatisch informiert, dass nun die Daten des Abonnementprofils von dem Benachrichtigungs-Server heruntergeladen werden können (Bereitstehen der Daten).By publishing using the SE identifier, this SE is automatically informed that the data of the subscription profile can now be downloaded from the notification server (data availability).

Automatisch informiert bedeutet, dass mit Veröffentlichung der Abonnementprofildaten auf dem Benachrichtigungs-Server der Benachrichtigungs-Server eine Mitteilung bzgl. der Veröffentlichung an das SE sendet und das SE diese Mitteilung empfängt. Diese Mitteilung vom Benachrichtigungs-Server wird vom SE ausgewertet und in der Folge können die veröffentlichten Abonnementprofildaten vom Benachrichtigungs-Server heruntergeladen werden.Automatically informed means that when the subscription profile data is published on the notification server, the notification server sends a notification regarding the publication to the SE and the SE receives this notification. This message from the notification server is evaluated by the SE and the published subscription profile data can subsequently be downloaded from the notification server.

Bevorzugt trägt der Profilbereitstellungs-Server im Aufbauen-Schritt die SE-Kennung als Benachrichtigungskennung im Benachrichtigungs-Server ein. Im Veröffentlichen-Schritt wird diese Benachrichtigungskennung mit angegeben. Eine Benachrichtigungskennung, auch Benachrichtigungsthema (englisch topic) ermöglicht es dem Benachrichtigungs-Server, Benachrichtigungen zu Kommunikationspartnern zuzuordnen. Die Benachrichtigungskennung kann ein Warteschlangeneintrag (englisch Queue) sein, insbesondere im Fall eines Telemetriedaten-Servers (MQTT-Server) als Benachrichtigungs-Server.Preferably, the profile provision server enters the SE identifier as a notification identifier in the notification server in the build step. This notification identifier is specified in the publish step. A notification identifier, also known as a notification topic, enables the notification server to assign notifications to communication partners. The notification identifier can be a queue entry, particularly in the case of a telemetry data server (MQTT server) as a notification server.

Bevorzugt abonniert das Secure Element alle Benachrichtigungen des Benachrichtigungs-Servers, bei denen die SE-Kennung des SE als Benachrichtigungskennung angegeben sind. Das Abonnieren kann beispielsweise durch ein SUBSCRIBE Nachrichtentyp eines MQTT-Protokolls erfolgen. Beim Abonnieren gibt das SE bevorzugt als Benachrichtigungskennung die eigene SE-Kennung an. Damit wird das SE automatisch über alle Benachrichtigungen mit dieser Benachrichtigungskennung informiert. Vor dem Abonnieren baut das SE eine Kommunikationsverbindung zu dem Benachrichtigungs-Server auf. Das Aufbauen der Kommunikationsverbindung kann beispielsweise durch ein CONNECT- und anschließendem CONNACK Nachrichtentyp eines MQTT-Protokolls erfolgen.The secure element preferably subscribes to all notifications from the notification server in which the SE identifier of the SE is specified as the notification identifier. Subscribing can be done, for example, by a SUBSCRIBE message type of an MQTT protocol. When subscribing, the SE preferably provides its own SE ID as the notification identifier. This means that the SE is automatically informed of all notifications with this notification identifier. Before subscribing, the SE establishes a communication connection to the notification server. The communication connection can be established, for example, using a CONNECT and then CONNACK message type of an MQTT protocol.

Mit dem Abonnieren von Benachrichtigungen einer bestimmten Benachrichtigungskennung werden alle Benachrichtigungen mit dieser Benachrichtigungskennung automatisch von dem Benachrichtigungs-Server an den abonnierenden Teilnehmer (bspw. SE oder Profilbereitstellungs-Server) weitergeleitet.By subscribing to notifications of a specific notification identifier, all notifications with this notification identifier are automatically forwarded from the notification server to the subscribing participant (e.g. SE or profile provision server).

Nach dem Schritt des Veröffentlichens können die Daten des Abonnementprofils vom Benachrichtigungs-Server in das Secure Element heruntergeladen und bevorzugt dort ausführbar installiert werden. Das Abonnementprofil bzw. Daten dafür werden unmittelbar vom Benachrichtigungs-Server erhalten. Die Einrichtung eines eigenständigen Kommunikationspfades zwischen Secure Element und einem Profildatenbereitstellungs-Server ist nicht erforderlich.After the publishing step, the data of the subscription profile can be downloaded from the notification server into the Secure Element and preferably installed executable there. The subscription profile or data for it is received directly from the notification server. It is not necessary to establish a standalone communication path between Secure Element and a profile data provisioning server.

Bevorzugt veröffentlicht das SE eine Bestätigung des Herunterladens und ggf. des Installierens auf dem Benachrichtigungs-Server, bevorzugt mittels des Nachrichtentyps PUBLISH des MQTT-Protokolls. Beim Veröffentlichen der Bestätigung(en) wird die SE-Kennung als Benachrichtigungskennung angegeben. Durch das Veröffentlichen der Bestätigung wird der Profilbereitstellungs-Server automatisch informiert, dass die Daten des Abonnementprofils heruntergeladen und bevorzugt installiert wurden.The SE preferably publishes a confirmation of the download and, if necessary, the installation on the notification server, preferably using the PUBLISH message type of the MQTT protocol. When publishing the confirmation(s), the SE identifier is specified as the notification identifier. Publishing the confirmation automatically informs the profile provisioning server that the subscription profile data has been downloaded and installed preferentially.

Bevorzugt abonniert der Profilbereitstellungs-Server alle Benachrichtigungen des Benachrichtigungs-Servers, bei denen die SE-Kennung des SE als Benachrichtigungskennung angegeben sind. Das Abonnieren kann beispielsweise durch ein SUBSCRIBE Nachrichtentyp eines MQTT-Protokolls erfolgen. Damit wird der Bereitstellungs-Server automatisch über alle Benachrichtigungen mit dieser Benachrichtigungskennung informiert und erhält beispielsweise automatisch die Information, dass die Daten des Abonnementprofils von dem SE heruntergeladen wurden.Preferably, the profile provisioning server subscribes to all notifications from the notification server in which the SE identifier of the SE is specified as the notification identifier. Subscribing can be done, for example, by a SUBSCRIBE message type of an MQTT protocol. This means that the provisioning server is automatically informed of all notifications with this notification identifier and, for example, automatically receives the information that the subscription profile data has been downloaded from the SE.

Erfindungsgemäß ist ein Abonnieren durch den Profilbereitstellungs-Server nicht notwendig, es ist aber für das Erkennen der SE-seitigen Bestätigung des Profildownloads hilfreich. Anstelle eines Abonnierens durch den Profilbereitstellungs-Server kann die Information über den SE-seitigen Profildownload auch über alternative Kommunikationspfade erfolgen, beispielsweise mittels SMS oder HTTPS.According to the invention, subscription by the profile provision server is not necessary, but it is helpful for recognizing the SE-side confirmation of the profile download. Instead of a subscription by the profile provision server, the information about the SE-side profile download can also be provided via alternative communication paths, for example via SMS or HTTPS.

Bevorzugt werden vor dem Veröffentlichen-Schritt durch den Profilbereitstellungs-Server, die Daten des Abonnementprofils für das Secure Element vom Profilbereitstellungs-Server erzeugt und/oder erhalten. Dazu wird bevorzugt eine Information von einem Hintergrundsystem, beispielsweise einem OEM oder MNO oder VMNO oder Fahrzeughersteller an den Profilbereitstellungs-Server weitergeleitet, in der angegeben wird, dass Daten des Abonnementprofils an das SE bereitzustellen sind. Diese Daten können vom Profilbereitstellungs-Server selbst generiert werden oder diese Daten werden im Profilbereitstellungs-Server erhalten.Preferably, before the publishing step by the profile provision server, the data of the subscription profile for the secure element is generated and/or received by the profile provision server. For this purpose, information is preferably forwarded from a background system, for example an OEM or MNO or VMNO or vehicle manufacturer, to the profile provision server, in which it is stated that data from the subscription profile is to be provided to the SE. This data can be generated by the profile provisioning server itself or this data can be obtained in the profile provisioning server.

Der Aufbauen-, der Veröffentlichen-, ggf. der Abonnieren- und der Informieren-Schritt werden bevorzugt durch einen Benachrichtigungsklienten, bevorzugt einen Telemetriedaten-Klient, mehr bevorzugt einen MQTT-Client, des Profilbereitstellungs-Server durchgeführt. Damit wird der Profilbereitstellungs-Server um die Funktionalität des Benachrichtigungsklienten erweitert, um mit dem Benachrichtigungs-Server kommunizieren zu können. Diese Erweiterung ermöglicht das Vereinen der beiden Kommunikationspfade bei herkömmlicher Bereitstellung und steigert so die Effizienz.The building, publishing, optionally subscribing and informing steps are preferably carried out by a notification client, preferably a telemetry data client, more preferably an MQTT client, of the profile provision server. This adds notification client functionality to the profile provisioning server to communicate with the notification server. This extension allows the two communication paths to be combined in traditional deployment, increasing efficiency.

Der Aufbauen-, der Veröffentlichen-, ggf. der Abonnieren- und der Informieren-Schritt werden bevorzugt durch einen Benachrichtigungsklienten, bevorzugt einen Telemetriedaten-Klient, mehr bevorzugt einen MQTT-Client, des SE durchgeführt. Damit wird das SE um die Funktionalität des Benachrichtigungsklienten erweitert, um mit dem Benachrichtigungs-Server kommunizieren zu können. Diese Erweiterung ermöglicht das Vereinen der beiden Kommunikationspfade bei herkömmlicher Bereitstellung und steigert so die Effizienz.The setting up, publishing, possibly subscribing and informing steps are preferably carried out by a notification client, preferably a telemetry data client, more preferably an MQTT client, of the SE. This extends the SE to include the functionality of the notification client in order to be able to communicate with the notification server. This expansion allows the two to be combined Communication paths in traditional deployment, increasing efficiency.

In einer bevorzugten Ausgestaltung umfasst das Secure Element einen lokalen Profilassistenten (Local Profile Assistant). Dieser unterstützt das ressourcenbeschränkte SE bei der Verwaltung von Profilen auf dem SE, insbesondere dem Herunterladen, Installieren, Auspacken, Löschen, Aktivieren und/oder Deaktivieren.In a preferred embodiment, the secure element includes a local profile assistant. This supports the resource-limited SE in managing profiles on the SE, in particular downloading, installing, unpacking, deleting, activating and/or deactivating.

In einer alternativen oder zusätzlichen Ausgestaltung ist das SE in ein Gerät oder Fahrzeug eingebracht, wobei das Gerät oder Fahrzeug einen lokalen Profilassistenten (Local Profile Assistant). Dieser unterstützt das ressourcenbeschränkte SE bei der Verwaltung von Profilen auf dem SE, insbesondere dem Herunterladen, Installieren, Auspacken, Löschen, Aktivieren und/oder Deaktivieren.In an alternative or additional embodiment, the SE is incorporated into a device or vehicle, the device or vehicle having a local profile assistant. This supports the resource-limited SE in managing profiles on the SE, in particular downloading, installing, unpacking, deleting, activating and/or deactivating.

Zur Lösung der Aufgabe ist zudem ein Secure Element, bevorzugt ein Teilnehmeridentitätsmodul oder eUICC vorgesehen. Das SE umfasst einen Telemetriedaten-Klient, der eingerichtet ist zur Datenkommunikation mit einem entfernten Telemetriedaten-Server als Benachrichtigungs-Server, wobei der Telemetriedaten-Klient bevorzugt in einem lokalen Profilassistenten des SE eingebracht ist; einen nicht-flüchtigen Speicher, eingerichtet zum Ablegen zumindest eines Abonnementprofils; und eine Steuereinheit, eingerichtet zum Erhalten einer automatischen Informationen, dass Daten eines Abonnementprofil zum Herunterladen von dem Benachrichtigungs-Server bereitsteht. To solve the task, a secure element, preferably a subscriber identity module or eUICC, is also provided. The SE includes a telemetry data client that is set up for data communication with a remote telemetry data server as a notification server, the telemetry data client preferably being incorporated into a local profile assistant of the SE; a non-volatile memory configured to store at least one subscription profile; and a control unit configured to receive automatic information that subscription profile data is available for download from the notification server.

Zur Lösung der Aufgabe ist zudem ein Profilbereitstellungs-Server, bevorzugt ein SM-DP+, vorgesehen. Der Profilbereitstellungs-Server umfasst einen Telemetriedaten-Client, eingerichtet zur Datenkommunikation mit einem entfernten Telemetriedaten-Server als Benachrichtigungs-Server; einer Schnittstelle zur Datenkommunikation mit einem Hintergrundsystem eingerichtet zum Empfangen einer Profilbestellung mit einer Secure Element Kennung; einen nicht-flüchtigen Speicher, eingerichtet zum Ablegen zumindest eines oder mehrerer Abonnementprofile für Secure Elements; und eine Steuereinheit, eingerichtet zum Aufbauen einer Kommunikationsverbindung zu dem Benachrichtigungs-Server unter Angabe einer Secure Element Kennung; und Veröffentlichen von Daten eines Abonnementprofils für ein Secure Element auf dem Benachrichtigungs-Server unter Verwendung der SE-Kennung.To solve the problem, a profile provision server, preferably an SM-DP+, is also provided. The profile provisioning server includes a telemetry data client configured for data communication with a remote telemetry data server as a notification server; an interface for data communication with a background system set up to receive a profile order with a secure element identifier; a non-volatile memory configured to store at least one or more subscription profiles for Secure Elements; and a control unit, set up to establish a communication connection to the notification server by specifying a secure element identifier; and publishing data of a subscription profile for a Secure Element on the notification server using the SE identifier.

Zur Lösung der Aufgabe ist zudem ein Telemetriedaten-Server als Benachrichtigungsserver, bevorzugt ein MQTT-Broker, vorgesehen. Der Telemetriedaten-Server umfasst eine Schnittstelle zur Datenkommunikation mit einem oder mehreren Telemetriedaten-Klienten; einen nicht-flüchtigen Speicher, eingerichtet zum Ablegen zumindest eines oder mehrerer Abonnementprofile für Secure Elements; und eine Steuereinheit, eingerichtet zum Aufbauen einer Kommunikationsverbindung zu einem Telemetriedaten-Klienten eines Profilbereitstellungsservers; Erhalten von Daten eines Abonnementprofils für eines der Secure Elements von einem Profilbereitstellungs-Server, wobei die Daten eine Secure Element Kennung eines Secure Elements umfassen; Senden einer automatischen Information an das Secure Element mit der Secure Element Kennung, dass ein Abonnementprofil zum Herunterladen von dem Telemetriedaten-Server an das Secure Element bereitsteht.To solve the task, a telemetry data server is also provided as a notification server, preferably an MQTT broker. The telemetry data server includes an interface for data communication with one or more telemetry data clients; a non-volatile memory configured to store at least one or more subscription profiles for Secure Elements; and a control unit configured to establish a communication connection to a telemetry data client of a profile provision server; obtaining data of a subscription profile for one of the Secure Elements from a profile provisioning server, the data comprising a Secure Element identifier of a Secure Element; Sending an automatic notification to the Secure Element with the Secure Element identifier that a subscription profile is available for download from the telemetry data server to the Secure Element.

Die Steuereinheit des Telemetriedaten-Servers ist weiter dazu eingerichtet, einen Abonnieren-Service für alle Telemetriedaten-Klienten einzurichten, wobei im Rahmen des Abonnieren-Service eine Benachrichtigungskennung im Telemetriedaten-Server eingetragen wird und wobei ein automatisches Informieren aller Telemetriedaten-Klienten, die für eine Benachrichtigungskennung einen Abonnieren-Service beauftragt haben, erfolgt.The control unit of the telemetry data server is further set up to set up a subscription service for all telemetry data clients, whereby a notification identifier is entered in the telemetry data server as part of the subscription service and whereby all telemetry data clients who are registered for one are automatically informed Notification identifier has commissioned a subscription service.

Zur Lösung der Aufgabe ist zudem ein System zum Bereitstellen von Daten eines Abonnementprofils vorgesehen. Das System umfasst einen Profilbereitstellungsserver der hier beschriebenen Art, einen oder mehrere Secure Elements der hier beschriebenen Art; und einen Benachrichtigungs-Server der hier beschriebenen Art.To solve the problem, a system for providing data from a subscription profile is also provided. The system includes a profile provisioning server of the type described herein, one or more secure elements of the type described herein; and a notification server of the type described here.

Bei einer UICC im Sinne der Erfindung handelt es sich um ein in Baugröße und Ressourcenumfang reduziertes elektronisches Modul, welches eine Steuereinheit (Mikrocontroller) und mindestens eine Schnittstelle (Datenschnittstelle) zur Kommunikation mit dem Gerät aufweist. Diese Kommunikation erfolgt bevorzugt über ein Verbindungsprotokoll, insbesondere einem Protokoll gemäß dem Standard ETSI TS 102 221 bzw. ISO-7816. Bei in System on Chip, kurz SoC, integrierten UICC Bauformen, wie beispielsweise der „iUICC“, „Integrated eUICC“, „Integrated SE“ oder dem „Integrated TRE“, erfolgt die Kommunikation über einen SoC internen Bus. Die UICC weist einen internen oder externen sicheren nicht-flüchtigen Speicherbereich auf, in dem Teilnehmeridentitätsdaten sicher eingebracht sind, um Manipulation- und/oder Missbrauchsversuche bei der Identifizierung und/oder Authentisierung am Netzwerk zu verhindern. Diese UICC weist einen Speicherbereich auf, in dem interne Zustände einer UICC-Sitzung abgelegt werden können.A UICC in the sense of the invention is an electronic module that is reduced in size and resources and has a control unit (microcontroller) and at least one interface (data interface) for communication with the device. This communication preferably takes place via a connection protocol, in particular a protocol according to the ETSI TS 102 221 or ISO-7816 standard. With UICC designs integrated into System on Chip, SoC for short, such as the “iUICC”, “Integrated eUICC”, “Integrated SE” or the “Integrated TRE”, communication takes place via an SoC internal bus. The UICC has an internal or external secure non-volatile storage area in which subscriber identity data is securely stored to prevent attempts at manipulation and/or misuse of identification and/or authentication on the network. This UICC has a memory area in which internal states of a UICC session can be stored.

Die UICC kann in einer Ausgestaltung mittels eines Geräts betriebsfähig sein, wobei die UICC in dieser Ausgestaltung bis auf Versorgungssignale, wie Versorgungsspannung, Takt, Reset etc. autark ist.In one embodiment, the UICC can be operable by means of a device, with the UICC in this embodiment except for supply signals, such as supply voltage, clock, reset etc. is self-sufficient.

Der Begriff „SE“ ist synonym zum Begriff „eUICC“, „Teilnehmeridentitätsmodul“, „Chipkarte“, „iUICC“, „Integrated eUICC“, „Integrated Secure Element“, „embedded Secure Element“, „UICC“ oder „SIM“. Das SE dient dazu einen Teilnehmer in einem Kommunikationsnetz zu identifizieren und für das Nutzen von Diensten zu authentifizieren. Unter SEs sind auch USIM, TSIM, ISIM, CSIM oder R-UIM gefasst. So ist beispielsweise ein SE als eine USIM Anwendung in der ETSI TS 131 102 definiert. So ist beispielsweise ein SE als eine SIM Anwendung in der ETSI TS 151 011 definiert. So ist beispielsweise ein SE als eine TSIM Anwendung gemäß ETSI TS 100 812 definiert. So ist beispielsweise ein SE als eine ISIM Anwendung gemäß ETSI TS 131 103 definiert. So ist beispielsweise ein SE als eine CSIM Anwendung gemäß 3GPP2 C.S0065-B definiert. So ist beispielsweise ein SE als eine R-UIM Anwendung gemäß 3GPP2 C.S0023-D definiert.The term “SE” is synonymous with the term “eUICC”, “subscriber identity module”, “chip card”, “iUICC”, “Integrated eUICC”, “Integrated Secure Element”, “embedded Secure Element”, “UICC” or “SIM”. The SE is used to identify a participant in a communication network and to authenticate them for using services. SEs also include USIM, TSIM, ISIM, CSIM or R-UIM. For example, an SE is defined as a USIM application in ETSI TS 131 102. For example, an SE is defined as a SIM application in ETSI TS 151 011. For example, an SE is defined as a TSIM application according to ETSI TS 100 812. For example, an SE is defined as an ISIM application according to ETSI TS 131 103. For example, an SE is defined as a CSIM application according to 3GPP2 C.S0065-B. For example, an SE is defined as an R-UIM application according to 3GPP2 C.S0023-D.

Das SE kann ein integraler Bestandteil innerhalb des Geräts sein, beispielsweise ein fest verdrahteter elektronischer Baustein. Derartige SE werden auch als eUICC bezeichnet. In dieser Bauform sind diese UICC nicht für eine Entnahme aus dem Gerät/Fahrzeug vorgesehen und können prinzipiell nicht einfach ausgetauscht werden. Derartige UICC können auch als embedded Secure Elements ausgestaltet sein und sind eine sichere Hardwarekomponente im Gerät.The SE may be an integral part within the device, such as a hard-wired electronic component. Such SEs are also referred to as eUICC. In this design, these UICC are not intended to be removed from the device/vehicle and in principle cannot be easily replaced. Such UICC can also be designed as embedded secure elements and are a secure hardware component in the device.

Das SE kann auch eine Softwarekomponente in einem vertrauenswürdigen Teil eines Betriebssystems, einer sogenannten Trusted Execution Environment, kurz TEE, des Gerätes/Fahrzeug sein. Das SE ist beispielsweise innerhalb einer gesicherten Laufzeitumgebung in Form von darin ablaufenden Programmen, sogenannten „Trustlets“, ausgebildet.The SE can also be a software component in a trustworthy part of an operating system, a so-called Trusted Execution Environment, or TEE for short, of the device/vehicle. The SE, for example, is designed within a secure runtime environment in the form of programs running in it, so-called “trustlets”.

Das SE kann auch ein integraler Bestandteil eines größeren integrierten Schaltkreises, beispielsweise eines Modem oder Applikationsprozessors sein. Derartige SE werden als „integrated UICC“, „integrated TRE“, „integrated eUICC“ oder „Integrated SE“ bezeichnet. Derartige SE werden als integrierter Prozessorblock in ein SoC fest integriert und können über einen chipinternen Bus angebunden werden.The SE can also be an integral part of a larger integrated circuit, such as a modem or application processor. Such SEs are referred to as “integrated UICC”, “integrated TRE”, “integrated eUICC” or “Integrated SE”. Such SEs are permanently integrated into an SoC as an integrated processor block and can be connected via an internal chip bus.

Die UICC kann der Fernüberwachung, -kontrolle und -wartung von Geräten wie Maschinen, Anlagen und Systemen dienen. Es kann für Zähleinheiten wie Stromzähler, Warmwasserzähler etc. verwendet werden. Die UICC ist beispielsweise Bestandteil der Technologie des IoT.The UICC can be used for remote monitoring, control and maintenance of devices such as machines, plants and systems. It can be used for counting units such as electricity meters, hot water meters etc. The UICC, for example, is part of the IoT technology.

Die Begriffe „Endgerät“ und „Gerät“ und „Fahrzeug“ werden synonym verwendet. Bei einem Gerät im Sinn der Erfindung handelt es sich prinzipiell um ein Gerät oder eine Gerätekomponente mit Mitteln zur Kommunikation mit einem Kommunikationsnetzes, um Dienste des Kommunikationsnetzes nutzen zu können oder um Dienste eines Servers über ein Gateway des Kommunikationsnetzes nutzen zu können. Beispielsweise ist ein mobiles Gerät wie ein Smartphone, ein Tablet-PC, ein Notebook, ein PDA unter dem Begriff zu fassen. Unter dem Gerät können beispielsweise auch Multimedia-Geräte wie digitale Bilderrahmen, Audiogeräte, Fernsehgeräte, E-Book-Reader verstanden werden, die ebenfalls Mittel zur Kommunikation mit dem Kommunikationsnetzwerk aufweisen.The terms “end device” and “device” and “vehicle” are used synonymously. A device in the sense of the invention is in principle a device or a device component with means for communicating with a communications network in order to be able to use services of the communications network or to be able to use services of a server via a gateway of the communications network. For example, a mobile device such as a smartphone, a tablet PC, a notebook, or a PDA can be included under the term. The device can also be understood to mean, for example, multimedia devices such as digital picture frames, audio devices, televisions, e-book readers, which also have means for communicating with the communication network.

Das SE kann mittels des Geräts, beispielsweise eines Modems des Geräts, eine Datenverbindung zu einem Server über das Kommunikationsnetz aufbauen. Mit dem Gerät kann beispielsweise ein Server des Geräte-Herstellers kontaktiert werden, um Steuereinheiten, z.B. ECUs (ECU = Electronic Control Unit) für Funktionalitäten des Geräts/Fahrzeugs anzusprechen.The SE can use the device, for example a modem of the device, to establish a data connection to a server via the communications network. For example, the device can be used to contact a server from the device manufacturer in order to address control units, e.g. ECUs (ECU = Electronic Control Unit) for functionalities of the device/vehicle.

Insbesondere ist das Gerät in einer Maschine, einem Automat und/oder einem Fahrzeug eingebracht. Ist das Gerät in einem Kraftfahrzeug eingebracht, hat es beispielsweise ein SE integriert.In particular, the device is installed in a machine, an automatic machine and/or a vehicle. If the device is installed in a motor vehicle, it has an integrated SE, for example.

Erfindungsgemäßes Einsatzgebiet ist die Abonnementverwaltung für ein oder mehrere Fahrzeuge als jegliches mobiles Verkehrs- und Transportmittel, zum Transport von Personen und/oder Gütern.The area of application according to the invention is the subscription management for one or more vehicles as any mobile means of transport and transportation for the transport of people and/or goods.

Ein Kommunikationsnetz ist eine technische Einrichtung, auf der die Übertragung von Signalen unter Identifizierung und/oder Authentisierung des Teilnehmers stattfindet. Das Kommunikationsnetz bietet eigene Dienste an (eigene Sprach- und Datendienste) und/oder ermöglicht das Nutzen von Diensten von externen Instanzen. Das Kommunikationsnetz ist bevorzugt ein Mobilfunknetz. Eine Gerät-zu-Gerät Kommunikation unter Aufsicht des Kommunikationsnetzes ist dabei möglich. Insbesondere wird hier ein Mobilfunknetz beispielsweise das „Global System for Mobile Communications“, kurz GSM als Vertreter der zweiten Generation oder das „General Packet Radio Service“, kurz GPRS bzw. „Universal Mobile Telecommunications System“, kurz UMTS als Vertreter der dritten Generation, das „Long Term Evolution“, kurz LTE, als Vertreter der vierten Generation als Mobilfunknetz verstanden oder ein Mobilfunknetz der 5. Generation mit dem derzeitigen Arbeitstitel „5G“ als ein Kommunikationsnetz verstanden.A communication network is a technical device on which the transmission of signals takes place with identification and/or authentication of the subscriber. The communication network offers its own services (own voice and data services) and/or enables the use of services from external entities. The communication network is preferably a mobile radio network. Device-to-device communication under the supervision of the communication network is possible. In particular, a mobile network is used here, for example the “Global System for Mobile Communications”, GSM for short, as a representative of the second generation or the “General Packet Radio Service”, GPRS for short or “Universal Mobile Telecommunications System”, UMTS for short as a representative of the third generation. the “Long Term Evolution”, LTE for short, is understood as a representative of the fourth generation as a mobile network or a fifth generation mobile network with the current working title “5G” is understood as a communications network.

Erfindungsgemäß ist ein Server eine räumlich von dem Gerät entfernte Instanz. Der Server kann ein Teil des Kommunikationsnetzes sein. Alternativ oder zusätzlich ist der Server eine externe Instanz (also keine Instanz des Kommunikationsnetzes).According to the invention, a server is an instance that is spatially distant from the device. The server can be part of the communication network. Alternatively or additionally, the server is an external instance (i.e. not an instance of the communication network).

Fahrzeuge kommunizieren ihre Daten bevorzugt über Telemetriedaten-Server, als einem Server, der vorrangig für Fernmessungen vorgesehen ist. Der Benachrichtigungs-Server ist bevorzugt kein Bestandteil der herkömmlichen Mobilfunkinfrastruktur und bevorzugt auch kein Bestandteil der herkömmlichen Abonnementverwaltung für SE.Vehicles prefer to communicate their data via telemetry data servers, rather than a server primarily intended for remote measurements. The notification server is preferably not part of the conventional mobile communications infrastructure and is also preferably not part of the conventional subscription management for SE.

Das Abonnementprofil umfasst Teilnehmeridentitätsdaten. Diese sind beispielsweise Daten, die einen Teilnehmer (eine Person oder ein Gerät) eindeutig im Kommunikationsnetz identifizieren. Dazu zählt beispielsweise eine Teilnehmerkennung, auch International Mobile Subscriber Identity, kurz IMSI und/oder teilnehmerspezifische Daten. Die IMSI ist das in einem Mobilfunkkommunikationsnetzwerk eindeutige Teilnehmeridentitätsdatei. Sie setzt sich zusammen aus dem Landescode MCC (Mobile Country Code), dem Netzwerkcode MNC (Mobile Network Code) und einer laufenden Nummer, die vom Netzbetreiber vergeben wird. Zudem sind Teilnehmeridentitätsdaten beispielsweise Daten, die einen Teilnehmer eindeutig am Kommunikationsnetz authentisieren, beispielsweise ein Authentisierungsalgorithmus, spezifische Algorithmus-Parameter, ein kryptografischer Authentisierungsschlüssel Ki und/oder ein kryptografischer Over-The-Air, kurz OTA, Schlüssel. Zudem sind Teilnehmeridentitätsdaten beispielsweise Daten, die einen Teilnehmer eindeutig an einem Dienst (=Service) authentisieren, beispielsweise eine eindeutige Kennung oder Signatur. Ein Dienst ist insbesondere ein Sprachdienst oder ein Datendienst eines Servers, mit dem Informationen und/oder Daten über das Kommunikationsnetzwerk übertragen werden.The subscription profile includes subscriber identity data. These are, for example, data that uniquely identify a participant (a person or a device) in the communication network. This includes, for example, a subscriber ID, also known as International Mobile Subscriber Identity, or IMSI for short, and/or subscriber-specific data. The IMSI is the subscriber identity file that is unique in a cellular communications network. It consists of the country code MCC (Mobile Country Code), the network code MNC (Mobile Network Code) and a serial number assigned by the network operator. In addition, subscriber identity data are, for example, data that uniquely authenticate a subscriber on the communication network, for example an authentication algorithm, specific algorithm parameters, a cryptographic authentication key Ki and/or a cryptographic over-the-air, or OTA for short, key. In addition, subscriber identity data is, for example, data that uniquely authenticates a subscriber to a service (=service), for example a unique identifier or signature. A service is in particular a voice service or a data service of a server with which information and/or data is transmitted over the communication network.

Das SE ist betriebsbereit in das Gerät eingebracht. Die Kommunikation zwischen SE und Gerät basiert auf einem Verbindungsprotokoll. Das Gerät kann zusätzlich zudem auch dazu eingerichtet sein, eigenständig eine Datenverbindung zu dem räumlich entfernten Server aufzubauen, um ebenfalls dessen Dienste zu nutzen und mit diesem Server Daten auszutauschen.The SE is inserted into the device ready for operation. The communication between SE and device is based on a connection protocol. The device can also be set up to independently establish a data connection to the remote server in order to also use its services and exchange data with this server.

KURZE BESCHREIBUNG DER FIGURENBRIEF DESCRIPTION OF THE FIGURES

Nachfolgend wird anhand von Figuren die Erfindung bzw. weitere Ausführungsformen und Vorteile der Erfindung näher erläutert, wobei die Figuren lediglich Ausführungsbeispiele der Erfindung beschreiben. Gleiche Bestandteile in den Figuren werden mit gleichen Bezugszeichen versehen. Die Figuren sind nicht als maßstabsgetreu anzusehen, es können einzelne Elemente der Figuren übertrieben groß bzw. übertrieben vereinfacht dargestellt sein. Gestrichelt dargestellte Elemente sind optionale Elemente, die vorgesehen sein können, aber nicht müssen.

  • 1 zeigt ein Ausführungsbeispiel eines Ablaufdiagrams einer konventionellen Profilbereitstellung für Fahrzeuge mit SE;
  • 2 zeigt ein Ausführungsbeispiel eines Ablaufdiagrams eines erfindungsgemäßen Verfahrens;
  • 3 zeigt ein ausführliches Ausführungsbeispiel eines Ablaufdiagrams eines erfindungsgemäßen Verfahrens;
  • 4 zeigt ein Ausführungsbeispiel eines erfindungsgemäßen Systems; und
  • 5 zeigt ein Ausführungsbeispiel eines erfindungsgemäßen SE mit Profildaten.
The invention and further embodiments and advantages of the invention are explained in more detail below using figures, with the figures only describing exemplary embodiments of the invention. The same components in the figures are given the same reference numbers. The figures are not to be viewed as true to scale; individual elements of the figures may be shown in an exaggeratedly large or oversimplified manner. Elements shown in dashed lines are optional elements that may or may not be provided.
  • 1 shows an exemplary embodiment of a flowchart of a conventional profile provision for vehicles with SE;
  • 2 shows an exemplary embodiment of a flowchart of a method according to the invention;
  • 3 shows a detailed exemplary embodiment of a flowchart of a method according to the invention;
  • 4 shows an exemplary embodiment of a system according to the invention; and
  • 5 shows an exemplary embodiment of an SE according to the invention with profile data.

DETAILLIERTE BESCHREIBUNG VON AUSFÜHRUNGSBEISPIELENDETAILED DESCRIPTION OF EMBODIMENTS

1 zeigt ein Ausführungsbeispiel eines Ablaufdiagrams einer konventionellen Profilbereitstellung für Fahrzeuge mit SE. 1 shows an exemplary embodiment of a flowchart of a conventional profile provision for vehicles with SE.

Dazu wird in einem ersten Kommunikationspfad A zwischen einem IOT-Hintergrundsystem 9 und einem Fahrzeug 2 aufgebaut, um dem Fahrzeug 2 mittels eines Aufwach-Trigger-Signals zu signalisieren, dass ein neues Abonnementprofil für ein SE 1 im Fahrzeug 2 vorhanden ist. Dieser Kommunikationspfad A kann im Rahmen eines SMS-Dienstes erstellt werden. Nachdem das Aufwach-Trigger-Signal im Fahrzeug 2 erkannt wurde, wird entweder direkt zwischen dem Fahrzeug 2 und einem Profilbereitstellungs-Server 4 oder, falls im Fahrzeug ein bestimmter Profilbereitstellungs-Server 4 nicht hinterlegt ist, zunächst zwischen Fahrzeug 2 und einem Vermittlungs-Server, typischerweise in Gestalt eines Subscription-Management Discovery Service SM-DS, und anschließend zwischen Fahrzeug 2 und dem ermittelten Profilbereitstellungs-Server 4 ein zweiter Kommunikationspfad B, beispielsweise unter Verwendung des HTTPS-Protokolls, aufgebaut. Das Abonnementprofil wird dann über den zweiten Kommunikationspfad B vom Profilbereitstellungs-Server 4 an das SE 1 des Fahrzeugs 1 übertragen und dort installiert. Das Übertragen über den zweiten Kommunikationspfad B erfolgt beispielsweise nach den im Standard SGP.22 Version 2.2.1 und jünger festgelegten Mechanismen. Im bestehenden Standard SGP.22 ist kein Mechanismus für ein systemgetriggertes Herunterladen des Profils vorgesehen. Aktuell wird deshalb als Hilfslösung zuerst über den ersten Kommunikationspfad A eine SMS verschickt oder eine MQTT-Triggernachricht versendet, die sodann ein Umschalten auf einen HTTP Kanal als zweiten Kommunikationspfad B bewirkt.For this purpose, a first communication path A is set up between an IOT background system 9 and a vehicle 2 in order to signal to the vehicle 2 by means of a wake-up trigger signal that a new subscription profile for an SE 1 is present in the vehicle 2. This communication path A can be created as part of an SMS service. After the wake-up trigger signal has been recognized in the vehicle 2, either directly between the vehicle 2 and a profile provision server 4 or, if a specific profile provision server 4 is not stored in the vehicle, initially between the vehicle 2 and a switching server , typically in the form of a subscription management discovery service SM-DS, and then a second communication path B is set up between vehicle 2 and the determined profile provision server 4, for example using the HTTPS protocol. The subscription profile is then transmitted via the second communication path B from the profile provision server 4 to the SE 1 of the vehicle 1 and installed there. The transmission via the second communication path B takes place, for example, according to the mechanisms specified in the standard SGP.22 version 2.2.1 and later. The existing SGP.22 standard does not provide a mechanism for system-triggered downloading of the profile. Currently, as an auxiliary solution, an SMS is first sent via the first communication path A or an MQTT trigger message is sent det, which then switches to an HTTP channel as the second communication path B.

Die bekannte, komplexe Lösung benutzt zwei verschiedene und voneinander isolierte Kommunikationspfade A, B zum Fahrzeug 2, um das Abonnementprofil herunterzuladen. Dies ist nachteilig, weil entsprechend zwei Kommunikationspfade bereitgehalten werden müssen.The known, complex solution uses two different and isolated communication paths A, B to vehicle 2 to download the subscription profile. This is disadvantageous because two communication paths must be provided.

2 zeigt ein Ablaufdiagramm eines prinzipiellen Ausführungsbeispiels eines erfindungsgemäßen Verfahrens. In einem Fahrzeug 2 ist dabei ein SE 1 vorgesehen, in das ein neues Profil geladen werden soll. Das SE 1 kann ein LPA umfassen. Alternativ kann das Fahrzeug 2 einen LPA umfassen. Ein MQTT-Klient 121 bzw. 211 kann in dem jeweiligen LPA enthalten sein. 2 shows a flowchart of a basic exemplary embodiment of a method according to the invention. In a vehicle 2, an SE 1 is provided into which a new profile is to be loaded. The SE 1 may include an LPA. Alternatively, the vehicle 2 may include an LPA. An MQTT client 121 or 211 can be included in the respective LPA.

Ein Profilbereitstellungsserver 4 verbindet sich mit einem Benachrichtigungs-Server 3. In einer Ausgestaltung umfasst der Profilbereitstellungsserver 4 einen MQTT-Klienten 42 und verbindet sich mittels dieses MQTT-Klienten 42 mit dem Benachrichtigungs-Server 3, der dabei ein MQTT-Server 3 ist. Für diesen Verbindungsaufbau wird eine neue Benachrichtigungskennung vom Profilbereitstellungs-Server 4 erstellt und dem Server 3 mitgeteilt. Beispielsweise ist diese Benachrichtigungskennung eine SE-Kennung des SE 1. Der Verbindungsaufbau kann mittels der MQTT-Nachrichtentypen CONNECT (Verbinde) und CONNACK (Verbindungsbestätigung) erfolgen (nicht dargestellt in 2).A profile provision server 4 connects to a notification server 3. In one embodiment, the profile provision server 4 includes an MQTT client 42 and connects via this MQTT client 42 to the notification server 3, which is an MQTT server 3. For this connection establishment, a new notification identifier is created by the profile provision server 4 and communicated to the server 3. For example, this notification identifier is an SE identifier of SE 1. The connection can be established using the MQTT message types CONNECT (connection) and CONNACK (connection confirmation) (not shown in 2 ).

Zeitlich parallel oder nachgelagert zum Verbindungsaufbau zwischen den Servern 3 und 4 verbindet sich das Fahrzeug 2 mit dem Benachrichtigungs-Server 3. In der Ausgestaltung umfasst das SE 1 einen MQTT-Klienten 121, 211 und verbindet sich mittels dieses MQTT-Klienten an dem Benachrichtigungs-Server 3. Der Verbindungsaufbau kann mittels der Nachrichtentypen CONNECT (Verbinde) und CONNACK (Verbindungsbestätigung) erfolgen (nicht dargestellt in 2). Zudem kann das SE 1 Benachrichtigungen mit der Benachrichtigungskennung (bspw. der SE-Kennung des SE1) abonnieren. Das Abonnieren kann mit dem MQTT-Nachrichtentyp SUBSCRIBE (Abonniere) erfolgen.Parallel to or downstream of the connection establishment between the servers 3 and 4, the vehicle 2 connects to the notification server 3. In the embodiment, the SE 1 includes an MQTT client 121, 211 and connects to the notification server using this MQTT client. Server 3. The connection can be established using the message types CONNECT (connection) and CONNACK (connection confirmation) (not shown in 2 ). In addition, the SE 1 can subscribe to notifications with the notification identifier (e.g. the SE identifier of the SE1). Subscribing can be done using the MQTT message type SUBSCRIBE.

In einem Folgeschritt veröffentlicht der Profilbereitstellungs-Server 4 das neue Abonnementprofil bzw. Daten dafür auf dem Benachrichtigungs-Server 3. Das Veröffentlichen kann mit dem MQTT-Nachrichtentyp PUBLISH (Veröffentliche) erfolgen. Im Rahmen des Veröffentlichens stellt der Server 4 die Daten des Abonnementprofils dem Server 3 zur Verfügung. Der Server 3 speichert das Profil zwischenzeitlich ab.In a subsequent step, the profile provisioning server 4 publishes the new subscription profile or data for it on the notification server 3. Publishing can be done with the MQTT message type PUBLISH. As part of the publishing process, the server 4 makes the data of the subscription profile available to the server 3. The server 3 saves the profile in the meantime.

Durch das Veröffentlichen wird das SE 1 automatisch darüber informiert, dass das Abonnementprofil zum Herunterladen von dem Benachrichtigungs-Server 3 für das SE 1 bereitstehen.By publishing, the SE 1 is automatically informed that the subscription profile is available for download from the notification server 3 for the SE 1.

Mit der in 2 vorgestellten Lösung werden die in 1 benötigten Kommunikationskanäle A und B nun zu einem einzigen Kommunikationspfad vereint, wodurch Kosten und Komplexität reduziert wird. Dies führt zu einer Harmonisierung zu standardisierten Aktualisierungen für Fahrzeugsoftware über einen PUSH-Mechanismus, der im GSMA Standard SGP.22 nicht vorgesehen ist.With the in 2 The solution presented in 1 The required communication channels A and B are now combined into a single communication path, reducing costs and complexity. This leads to harmonization towards standardized updates for vehicle software via a PUSH mechanism, which is not provided for in the GSMA standard SGP.22.

3 zeigt ein - im Vergleich zu 2 - ausführlicheres Ausführungsbeispiel eines Ablaufdiagrams eines erfindungsgemäßen Verfahrens. Das Grundkonzept in 3 ist gleich dem Grundkonzept der 2. Es wird nachfolgend auf die wesentlichen Unterscheide hingewiesen. 3 shows a - compared to 2 - More detailed exemplary embodiment of a flow chart of a method according to the invention. The basic concept in 3 is equal to the basic concept of 2 . The main differences are highlighted below.

Im Schritt 101 empfängt der Profilbereitstellungs-Server 4, nachfolgend auch einfach Server 4 genannt, eine Bestätigungsnachricht von einem Hintergrundsystem (nicht dargestellt in 3). Das Hintergrundsystem kann ein Backend eines OEMs sein. Die Bestätigungsnachricht im Schritt 101 kann SGP.22konform sein und beispielsweise ein „ES2+ConfirmOrder EID“ abbilden. Mit der Bestätigungsnachricht 101 empfängt der Server 4 eine SE-Kennung, hier eine EID, die der Server als eine Benachrichtigungskennung für eine MQTT-Kommunikation verwendet.In step 101, the profile provision server 4, hereinafter also simply referred to as server 4, receives a confirmation message from a background system (not shown in 3 ). The background system can be an OEM backend. The confirmation message in step 101 can be SGP.22 compliant and, for example, represent an “ES2+ConfirmOrder EID”. With the confirmation message 101, the server 4 receives an SE identifier, here an EID, which the server uses as a notification identifier for MQTT communication.

Im Schritt 102 erzeugt der Server 4 mittels des darin befindlichen MQTT-Klienten 42 eine Warteschlange (Queue) für den MQTT-Server (MQTT-Broker) 3. Dazu wird beispielsweise eine eindeutige Serveradresse (FQDN) mit der EID an den Server 3 gesendet. Die Queue lautet beispielsweise FQDN/EID.In step 102, the server 4 creates a queue for the MQTT server (MQTT broker) 3 using the MQTT client 42 located therein. For this purpose, for example, a unique server address (FQDN) with the EID is sent to the server 3. For example, the queue is FQDN/EID.

Im Schritt 103 verbindet sich der Server 4 mit dem Server 3. Der Verbindungsaufbau im Schritt 107 kann mittels der Nachrichtentypen CONNECT (Verbinde) und CONNACK (Verbindungsbestätigung) erfolgen.In step 103, the server 4 connects to the server 3. The connection can be established in step 107 using the CONNECT (connection) and CONNACK (connection confirmation) message types.

Im Schritt 107 verbindet sich das Fahrzeug 2, bevorzugt der LPA 12 des SE 1 des Fahrzeugs 2, mit dem Server 3. Dazu hat der LPA 12 einen MQTT-Klient (nicht dargestellt in 3). Der Verbindungsaufbau im Schritt 107 kann mittels der Nachrichtentypen CONNECT (Verbinde) und CONNACK (Verbindungsbestätigung) erfolgen.In step 107, the vehicle 2, preferably the LPA 12 of the SE 1 of the vehicle 2, connects to the server 3. For this purpose, the LPA 12 has an MQTT client (not shown in 3 ). The connection establishment in step 107 can be done using the CONNECT (connection) and CONNACK (connection confirmation) message types.

Im Schritt 108 abonniert der LPA 12 des SE 1 des Fahrzeugs 2 die von dem Server 4 im Schritt 102 erzeugte Queue FQDN/EID. Das Abonnieren im Schritt 108 kann mittels des MQTT-Nachrichtentyps SUBSCRIBE (Abonniere) erfolgen. Damit wird das SE 1 über alle Benachrichtigungen betreffend die EID des SE1 automatisch informiert, d.h. der Server 3 sendet die Benachrichtigungen an das SE 1, ohne zusätzliche Aufforderung vom SE 1. Dazu teilt das SE 1 dem LPA 12 ggf. die EID des SE 1 mit, siehe Schritt 112.In step 108, the LPA 12 of the SE 1 of the vehicle 2 subscribes to the queue FQDN/EID generated by the server 4 in step 102. Subscribing in step 108 can be done using the MQTT message type SUBSCRIBE (subscribe). This means that the SE 1 is automatically informed about all notifications regarding the EID of the SE1, i.e. the server 3 sends the notifications to the SE 1, without an additional request from the SE 1. For this purpose, the SE 1 informs the LPA 12 of the EID of the SE 1 if necessary with, see step 112.

Im optionalen Schritt 104 abonniert auch der Server 4 die im Schritt 102 erzeugte Queue FQDN/EID. Das Abonnieren im Schritt 104 kann mittels des MQTT-Nachrichtentyps SUBSCRIBE (Abonniere) erfolgen. Damit wird der Server 4 über alle Benachrichtigungen betreffend die EID des SE1 automatisch informiert, d.h. der Server 3 sendet die Benachrichtigungen an den Server 4, ohne zusätzliche Aufforderung vom SE 1.In the optional step 104, the server 4 also subscribes to the queue FQDN/EID generated in step 102. Subscribing in step 104 can be done using the MQTT message type SUBSCRIBE. This means that the server 4 is automatically informed about all notifications regarding the EID of the SE1, i.e. the server 3 sends the notifications to the server 4 without any additional request from the SE 1.

Im Schritt 105 veröffentlicht der Server 4 das neue Profil auf dem Server 3. Für das Veröffentlichen mit MQTT-Nachrichtentyp PUBLISH wird als Benachrichtigungskennung die EID des SE 1 mit versendet.In step 105, the server 4 publishes the new profile on the server 3. For publishing with the MQTT message type PUBLISH, the EID of the SE 1 is sent as the notification identifier.

Aufgrund des Abonnierens im Schritt 108 wird das Veröffentlichen des Profils im Schritt 105 dazu führen, dass das SE 1 bzw. der LPA 12 automatisch darüber informiert wird, dass ein neues Profil zum Herunterladen und Installieren auf dem SE 1 bereitsteht. Hierauf lädt das LPA 12 bzw. das SE 1 das Profil vom Server 3 herunter und installiert es in dem SE 1, siehe Schritt 111.Due to the subscription in step 108, publishing the profile in step 105 will result in the SE 1 or LPA 12 being automatically informed that a new profile is available to download and install on the SE 1. The LPA 12 or the SE 1 then downloads the profile from the server 3 and installs it in the SE 1, see step 111.

Im Schritt 110 wird das Ergebnis des Herunterladens und ggf. Installierens des neuen Profils als Profil-Installations-Bestätigung auf dem Server 3 veröffentlicht.In step 110, the result of downloading and, if necessary, installing the new profile is published on the server 3 as a profile installation confirmation.

Wenn im Schritt 104 die Queue abonniert wurde, wird das Veröffentlichen der Bestätigung im Schritt 110 dazu führen, dass der Server 4 von der Profil-Installations-Bestätigung unterrichtet informiert) wird. Diese Information kann als Bestätigung vom Server 4 an das Hintergrundsystem weitergeleitet werden, bspw. als ES2+.HandleDownloadProgressInfo gemäß dem GSMA-Standard SGP.22.If the queue was subscribed in step 104, publishing the confirmation in step 110 will result in the server 4 being informed of the profile installation confirmation. This information can be forwarded as confirmation from server 4 to the background system, for example as ES2+.HandleDownloadProgressInfo in accordance with the GSMA standard SGP.22.

Vor oder unmittelbar mit Beginn der Durchführung des Verfahrens 100 kann im Schritt 103 der LPA 12 bzw. das SE 1 darüber informiert werden, dass ein Profildownload unmittelbar bevorsteht und der LPA 12 bzw. das SE 1 sich am Server 3 über die Domänenadresse FQDN anmelden soll. Im Kern wird zwischen Server 4 (SM-DP+) und dem fahrzeugseitigen LPA 12 eine „Warteschlange“ respektive eine Queue eingerichtet, auf die der Server 4 (SM-DP+) j ederzeit neue Abonnementprofile (oder auch andere Daten, z.B. Zertifikate oder Applets ) einstellen kann. Die vorgeschlagene Lösung nutzt dazu das Protokoll MQTT (Message Queuing Telemetry Transport). Zur Einrichtung wird zwischen dem Server 4 (SM-DP+) und dem LPA 12 ein MQTT-Broker 3 platziert und sowohl Server 4 (SM-DP+) als auch LPA 12 werden mit entsprechenden Mechanismen zur Kommunikation mit dem MQTT-Broker 3 ausgestattet. Über den MQTT-Broker 3 wird sodann eine EID-spezifische Queue zwischen Server 4 (SM-DP+) und dem LPA 12 etabliert. Über diese Queue veröffentlicht der Server 4 (SM-DP+) ein (neues) Profil, das über den LPA 12 in das fahrzeugseitige SE 1 geladen wird.Before or immediately at the beginning of the implementation of the method 100, the LPA 12 or the SE 1 can be informed in step 103 that a profile download is imminent and the LPA 12 or the SE 1 should log on to the server 3 via the domain address FQDN . In essence, a “queue” or queue is set up between server 4 (SM-DP+) and the vehicle-side LPA 12, to which server 4 (SM-DP+) can always add new subscription profiles (or other data, e.g. certificates or applets). can set. The proposed solution uses the MQTT (Message Queuing Telemetry Transport) protocol. To set it up, an MQTT broker 3 is placed between server 4 (SM-DP+) and LPA 12 and both server 4 (SM-DP+) and LPA 12 are equipped with appropriate mechanisms for communicating with MQTT broker 3. An EID-specific queue is then established between server 4 (SM-DP+) and the LPA 12 via the MQTT broker 3. The server 4 (SM-DP+) uses this queue to publish a (new) profile, which is loaded into the vehicle-side SE 1 via the LPA 12.

In 4 ist ein System zum Bereitstellen von Daten eines Abonnementprofils dargestellt. Das System setzt das Verfahren der 2 und 3 um, auf diesbezügliche Wiederholungen wird nachfolgend verzichtet.In 4 a system for providing data of a subscription profile is shown. The system uses the procedure of 2 and 3 um, repetitions in this regard will be omitted below.

Das SE 1 umfasst eine SE-Kennung, hier die EID 1, die das SE 1 eindeutig am System identifiziert. Das SE 1 kann zudem einen LPA 12 umfassen. Das SE 1 umfasst einen MQTT-Klienten 121. Bevorzugt ist der MQTT-Klient 121 in den LPA 12 integriert (gestrichelt dargestellt). Alternativ ist der MQTT-Klient im SE 1 (ohne LPA) integriert. Zudem ist im SE 1 eine Profilverwaltung 13 gezeigt, die zwei Profile 14a und 14b verwaltet. Die Profilverwaltung 13 kann ein Sicherheitsbereich (security domain, bevorzugt der Root-Sicherheitsbereich, SD-R) sein. Die Profile 14a,b können jeweils ein Sicherheitsbereich, SD-P, sein.The SE 1 includes an SE identifier, here the EID 1, which uniquely identifies the SE 1 on the system. The SE 1 can also include an LPA 12. The SE 1 includes an MQTT client 121. The MQTT client 121 is preferably integrated into the LPA 12 (shown in dashed lines). Alternatively, the MQTT client is integrated in SE 1 (without LPA). In addition, a profile management 13 is shown in the SE 1, which manages two profiles 14a and 14b. The profile management 13 can be a security domain (preferably the root security area, SD-R). The profiles 14a, b can each be a security area, SD-P.

Das SE 1 ist in einem Fahrzeug 2 eingebracht. Dazu kann das SE 1 ein integrierter Baustein auf einer Steuerplatine des Fahrzeugs 2 sein. Das Fahrzeug 2 kann einen LPA 21 umfassen. Der LPA 21 kann einen MQTT-Klienten 211 umfassen.The SE 1 is installed in a vehicle 2. For this purpose, the SE 1 can be an integrated component on a control board of the vehicle 2. The vehicle 2 may include an LPA 21. The LPA 21 may include an MQTT client 211.

Entweder ist der MQTT-Klient 121 oder der MQTT-Klient 211 vorgesehen, um die Kommunikation mit einem MQTT-Broker 3 (Benachrichtigungs-Server) über den Kommunikationspfad 6 vorzunehmen. Im MQTT-Broker wurde die Queue 31 gemäß Schritt 102 eingerichtet. Die Queue 31 ist die SE-Kennung EID 1. Alternativ kann die Queue 31 auch eine andere Kennung, beispielsweise eine LPA-Kennung, eine UICC-Kennung, eine ICCID oder eine eindeutige Fahrzeug-Kennung sein.Either the MQTT client 121 or the MQTT client 211 is intended to communicate with an MQTT broker 3 (notification server) via the communication path 6. Queue 31 was set up in the MQTT broker according to step 102. The queue 31 is the SE identifier EID 1. Alternatively, the queue 31 can also be another identifier, for example an LPA identifier, a UICC identifier, an ICCID or a unique vehicle identifier.

Der MQTT-Broker 3 kommuniziert mit dem Server 4 (SM-DP+) über einen Kommunikationskanal 7. Die Kommunikationskanäle 6 und 7 können TCP benutzen und haben bei MQTT-Protokollen einen 2-Byte-Header.The MQTT broker 3 communicates with the server 4 (SM-DP+) via a communication channel 7. The communication channels 6 and 7 can use TCP and have a 2-byte header for MQTT protocols.

Auf dem Server 4 werden Profile 41 oder Daten zu Profilen oder andere Daten, etwa Zertifikate oder Applets, für das SE 1 gehostet. Ein MQTT-Klient 42 im Server 4 kommuniziert über den Kommunikationskanal 7 mit dem MQTT-Broker 3. Die Profildaten 41 können bereits SE-spezifisch im Server 4 abgelegt sein. Alternativ sind die Profildaten 41 SE-unspezifisch und werden durch Informationen des Hintergrundsystems 5 über den Kommunikationskanal 8 mit SE-spezifischen Daten angereichert. Alternativ oder zusätzlich können die Profildaten 41 SE-unspezifisch sein und in dieser Form über das Veröffentlichen auf dem MQTT-Broker 3 auf das SE 1 geladen werden.Profiles 41 or data on profiles or other data, such as certificates or applets, for the SE 1 are hosted on the server 4. An MQTT client 42 in the server 4 communicates with the MQTT broker 3 via the communication channel 7. The profile data 41 can already be stored SE-specifically in server 4. Alternatively, the profile data 41 is SE-unspecific and is enriched with SE-specific data through information from the background system 5 via the communication channel 8. Alternatively or additionally, the profile data 41 can be SE-unspecific and can be loaded onto the SE 1 in this form by publishing on the MQTT broker 3.

Das SE 1 ist betriebsbereit in das Fahrzeug 2 eingebracht und wird vom Fahrzeug 2 mit einer Versorgungsspannung Vcc und einem Takt CLK versorgt. Das SE 1 kann Applets aufweisen. The SE 1 is inserted into the vehicle 2 ready for operation and is supplied by the vehicle 2 with a supply voltage Vcc and a clock CLK. The SE 1 can have applets.

Diese Applets können über eine Card Application Toolkit, CAT, unterschiedliche APDU-Kommandos an das Fahrzeug 2 senden. Das Fahrzeug 2 kann auch ein Modem (nicht dargestellt) umfassen. Das Modem kann beispielsweise als eine logische Einheit zum Umsetzen von Daten zwischen dem SE 1 und dem Server 3 angesehen werden. Das Fahrzeug 2 kann durch das Modem eine Kommunikationsverbindung zum SE 1 aufbauen. Die Kommunikation zwischen dem Fahrzeug 2 und dem SE 1 kann gemäß den in der internationalen Normen ISO/IEC 7816-3 und ISO/IEC 7816-4 definierten Protokollen erfolgen.These applets can send different APDU commands to vehicle 2 via a Card Application Toolkit, CAT. The vehicle 2 may also include a modem (not shown). The modem can be viewed, for example, as a logical unit for converting data between the SE 1 and the server 3. The vehicle 2 can establish a communication connection to the SE 1 through the modem. The communication between the vehicle 2 and the SE 1 can take place according to the protocols defined in the international standards ISO/IEC 7816-3 and ISO/IEC 7816-4.

Der gesamte Datenaustausch zwischen SE 1 und dem Fahrzeug 2 kann bevorzugt unter Verwendung von sogenannten APDUs (application protocol data units) gemäß der Norm ISO/IEC 7816-4 stattfinden.The entire data exchange between SE 1 and the vehicle 2 can preferably take place using so-called APDUs (application protocol data units) in accordance with the ISO/IEC 7816-4 standard.

Das SE 1 hat ein Betriebssystem, in dem das Verfahren 100 gemäß 2 und 3 teilweise abläuft. Das Betriebssystem ist beispielsweise ein natives Betriebssystem. Es ist denkbar, dass das Betriebssystem eingerichtet ist, eine Javacard-Laufzeitumgebung, JCRE, zu betreiben.The SE 1 has an operating system in which the method 100 according to 2 and 3 partially expires. For example, the operating system is a native operating system. It is conceivable that the operating system is set up to run a Javacard runtime environment, JCRE.

Der LPA 12 (oder 21) ist ein lokaler Profilassistent, der gemäß Standard SGP.22 vorgesehen ist, um das Fernverwalten von SE 1 zu unterstützen. Der LPA 12 (oder 21) wird vorzugsweise im Verfahren und System dieser Erfindung verwendet. Auf einen LPA kann grundsätzlich auch verzichtet werden, wenn das SE 1 eingerichtet ist, einen MQTT-Klienten direkt zu betreiben.The LPA 12 (or 21) is a local profile assistant intended according to standard SGP.22 to support remote management of SE 1. The LPA 12 (or 21) is preferably used in the method and system of this invention. In principle, an LPA can also be dispensed with if the SE 1 is set up to operate an MQTT client directly.

Das SE 1 hat eine zentrale Prozessor- bzw. Steuereinheit, CPU, die in Kommunikationsverbindung mit der Schnittstelle steht. Zu den primären Aufgaben der CPU gehören das Ausführen von arithmetischen und logischen Funktionen und das Lesen und Schreiben von Datenelementen, wie dies durch von der CPU ausgeführten Programmcode definiert wird. Die CPU steht ferner mit einem flüchtigen Arbeitsspeicher, RAM und einem nichtflüchtigen wieder beschreibbaren Speicher in Verbindung. Vorzugsweise handelt es sich bei dem nichtflüchtigen Speicher um einen Flash-Speicher (Flash-EEPROM). Dabei kann es sich beispielsweise um einen Flash-Speicher mit einer NAND- oder einer NOR- Architektur handeln. Im nichtflüchtigen Speicher werden die Profildaten des SE abgelegt.The SE 1 has a central processor or control unit, CPU, which is in communication with the interface. The primary tasks of the CPU include performing arithmetic and logic functions and reading and writing data elements as defined by program code executed by the CPU. The CPU is also connected to volatile memory, RAM and non-volatile rewritable memory. The non-volatile memory is preferably a flash memory (flash EEPROM). This can be, for example, a flash memory with a NAND or a NOR architecture. The SE's profile data is stored in the non-volatile memory.

Bei der in 4 dargestellten bevorzugten Ausführungsform ist in dem nichtflüchtigen Speicher auch der Programmcode gespeichert, der von der CPU ausgeführt werden kann. Insbesondere kann in dem nichtflüchtigen Speicher der Programmcode des Chipkarten-Betriebssystems, OS, der Java Card Laufzeitumgebung, JCRE, (bestehend aus Java Card Virtual Machine, JCVM und Java Card Application Programming Interfaces, JCAPI).At the in 4 In the preferred embodiment shown, the program code that can be executed by the CPU is also stored in the non-volatile memory. In particular, the program code of the chip card operating system, OS, the Java Card runtime environment, JCRE, (consisting of Java Card Virtual Machine, JCVM and Java Card Application Programming Interfaces, JCAPI) can be stored in the non-volatile memory.

5 zeigt ein Ausführungsbeispiel eines erfindungsgemäßen SE 1 mit Profildaten 14a und 14b. Zudem ist wiederholend ein LPA 12 gezeigt, der einen MQTT-Klienten 121 zeigt. Der MQTT-Klient stellt die Verbindung mit dem MQTT-Broker 3 über den Kommunikationspfad 6 her. Die Profilverwaltung 13 ist hier als ISD-R gemäß Standard SGP.22 dargestellt. Eine SE-Kennung EID1 ist mit dem Bezugszeichen 11 dargestellt. Beispielhaft sind drei Profile 14am, 14b, 14c dargestellt. 5 shows an exemplary embodiment of an SE 1 according to the invention with profile data 14a and 14b. In addition, an LPA 12 is repeatedly shown, which shows an MQTT client 121. The MQTT client establishes the connection with the MQTT broker 3 via the communication path 6. The profile management 13 is shown here as ISD-R according to the SGP.22 standard. An SE identifier EID1 is shown with the reference number 11. Three profiles 14am, 14b, 14c are shown as examples.

Das SE 1 gemäß 5 hat beispielsweise (aber nicht zwingend) die Profilverwaltung 13 (ISD-R), die die verschiedenen Profile 14a-c (=Abonnementprofile) verwalten kann. Mittels einer OTA-Kommunikation zwischen Servern 4 (und 3), beispielsweise Subskriptionsservern SM-SR oder Datenbereitstellungsservern SM-DP, SM-DP+ gemäß den GSMA Spezifikationen SGP.02 und SGP.22, kann ein Profil 14 a-c verwaltet werden, wozu beispielsweise SMS, CAT_TP oder HTTPS für die Over-The-Air, OTA, Kommunikation mit der UICC 1 verwendet wird. Dieses Profilverwalten umfasst das „Erstellen“, „Laden“, „Aktivieren“, „Deaktivieren“, „Löschen“ und „Aktualisieren“. Für Details wird auf die genannten GSMA-Spezifikationen verwiesen.The SE 1 according to 5 has, for example (but not necessarily) profile management 13 (ISD-R), which can manage the various profiles 14a-c (=subscription profiles). By means of OTA communication between servers 4 (and 3), for example subscription servers SM-SR or data provision servers SM-DP, SM-DP+ in accordance with the GSMA specifications SGP.02 and SGP.22, a profile 14 ac can be managed, for example SMS , CAT_TP or HTTPS is used for over-the-air, OTA, communication with the UICC 1. This profile management includes “creating”, “loading”, “activating”, “deactivating”, “deleting” and “updating”. For details, please refer to the GSMA specifications mentioned.

Ein Profil 14a-c weist Profil-Daten auf. Beispielsweise kann eine der folgenden Komponenten als Profil-Datei pro Profil 14a-c vorhanden sein: eine MNO-Sicherheitsdomäne (MNO-SD) mit den OTA-Schlüsselsätzen von OTA-Servern; mindestens ein Authentisierungsparameter (Ki, OP, RAND, SGN) oder zumindest ein Verweis (Pointer oder Adresse) auf einen entsprechenden Eintrag im Dateisystem des SE 1; eine Netzwerkzugriffsanwendung, Richtlinienregeln; ein profilspezifisches Dateisystem beinhaltend DFs, EFs für das jeweilige Profil 14a-c; Verbindungsparameter des Profils; Anwendungen; eine Teilnehmerkennung, IMSI, eine Teilnehmeridentitätsmodulkennung ICCID und ggf. Profilaktualisierungen.A profile 14a-c has profile data. For example, one of the following components may exist as a profile file per profile 14a-c: an MNO security domain (MNO-SD) with the OTA key sets from OTA servers; at least one authentication parameter (Ki, OP, RAND, SGN) or at least one reference (pointer or address) to a corresponding entry in the file system of the SE 1; a network access application, policy rules; a profile-specific file system containing DFs, EFs for the respective profile 14a-c; Connection parameters of the profile; applications; a subscriber identifier, IMSI, a subscriber identity module identifier ICCID and profile updates if applicable.

Das SE 1 umfasst gemäß dem Ausführungsbeispiel wenigstens ein Profil 14a-c, insbesondere eine Vielzahl an Profilen 14a-c und eine Subskriptionsverwaltung 13, wobei das oder jedes Profil 14a-c einen Zustand aufweist, der aktiv oder inaktiv ist. Die Subskriptionsverwaltung 13 kann ein Root Issuer Security Domain (ISD-R) sein, vorzugsweise eine ein Root Issuer Security Domain (ISD-R) gemäß der Spezifikation GSM SGP.22, insbesondere gemäß der Spezifikation GSM SGP.22 sein.According to the exemplary embodiment, the SE 1 comprises at least one profile 14a-c, in particular a plurality of profiles 14a-c and a subscription management 13, wherein the or each profile 14a-c has a state that is active or inactive. The subscription management 13 can be a Root Issuer Security Domain (ISD-R), preferably a Root Issuer Security Domain (ISD-R) according to the GSM SGP.22 specification, in particular according to the GSM SGP.22 specification.

Im Rahmen der Erfindung können alle beschriebenen und/oder gezeichneten und/oder beanspruchten Elemente beliebig miteinander kombiniert werden.Within the scope of the invention, all described and/or drawn and/or claimed elements can be combined with one another as desired.

BEZUGSZEICHENLISTEREFERENCE SYMBOL LIST

11
Secure Element, Teilnehmeridentitätsmodul, SIM, eUICCSecure Element, Subscriber Identity Module, SIM, eUICC
1111
SE-Kennung, EIDSE identifier, EID
1212
LPA(e), lokaler ProfilassistentLPA(s), local profile assistant
121121
MQTT-KlientMQTT client
1313
ProfilverwaltungProfile management
14a,b,c14a,b,c
AbonnementprofilSubscription profile
22
Gerät, Fahrzeugdevice, vehicle
2121
LPA(d), lokaler ProfilassistentLPA(d), local profile assistant
211211
MQTT-KlientMQTT client
33
Benachrichtigungs-Server, Telemetriedaten-Server, MQTT-Broker,Notification server, telemetry data server, MQTT broker,
3131
BenachrichtigungskennungNotification identifier
3232
Profildaten (veröffentlicht)Profile data (published)
44
Bereitstellungs-Server, SM-DP+Provisioning Server, SM-DP+
4141
ProfildatenProfile data
4242
MQTT-KlientMQTT client
55
Hintergrundsystem, OEMBackground system, OEM
66
Kommunikationsverbindung zwischen Gerät und Benachrichtigungs-ServerCommunication connection between device and notification server
77
Kommunikationsverbindung zw. Bereitstellungs-Server und Benachrichtigungs-ServerCommunication connection between provisioning server and notification server
88th
Kommunikationsverbindung zw. Bereitstellungs-Server und HintergrundsystemCommunication connection between provisioning server and background system
99
IOT-Geräte HintergrundsystemIOT devices background system
AA
Erster KommunikationspfadFirst communication path
Bb
Zweiter KommunikationspfadSecond communication path
101-113101-113
Verfahrensschritte gemäß der ErfindungProcess steps according to the invention

AbkürzungenAbbreviations

SESE
Secure ElementSecure element
IOTIOT
Internet der Dinge, Internet-of-Things MQTTMessage Queuing Telemetry TransportInternet of Things, Internet-of-Things MQTTMessage Queuing Telemetry Transport
LPALPA
Local Profile Assistent, lokaler ProfilassistentLocal Profile Assistant, local profile assistant

ZITATE ENTHALTEN IN DER BESCHREIBUNGQUOTES INCLUDED IN THE DESCRIPTION

Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of documents listed by the applicant was generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.

Zitierte PatentliteraturCited patent literature

  • CN 112565439 A [0004]CN 112565439 A [0004]

Claims (12)

Ein Verfahren (100) zum Bereitstellen von Daten für ein Abonnementprofil (14) für ein Secure Element (1), bevorzugt ein Teilnehmeridentitätsmodul oder eine eUICC, mit den Verfahrensschritten: - Aufbauen (102, 103) einer Kommunikationsverbindung (7) zwischen einem Profilbereitstellungsserver (4) und einem Benachrichtigungs-Server (3) unter Angabe einer Secure Element (SE)-Kennung (11) wobei der Profilbereitstellungs-Server (4) die SE-Kennung (11) als Benachrichtigungskennung im Benachrichtigungs-Server (3) einträgt (102); und - Veröffentlichen (105), durch den Profilbereitstellungsserver (4), bevorzugt ein Subscription-Management Data Preparation Server, SM-DP+, der Daten des Abonnementprofils (14) für das Secure Element (1) auf dem Benachrichtigungs-Server (3), wobei die SE-Kennung (11) als Benachrichtigungskennung mit angegeben wird, - Abonnieren (108) aller Benachrichtigungen des Benachrichtigungs-Servers (3) durch das Secure Element (1), bei denen die SE-Kennung (11) als Benachrichtigungskennung angegeben sind, wodurch das Secure Element (1) nach Veröffentlichen (105) der Daten eines Abonnementprofils (14) automatisch informiert (109) wird, dass die Daten des Abonnementprofil (14) zum Herunterladen von dem Benachrichtigungs-Server (3) bereitstehen.A method (100) for providing data for a subscription profile (14) for a secure element (1), preferably a subscriber identity module or an eUICC, with the method steps: - Establishing (102, 103) a communication connection (7) between a profile provision server (4) and a notification server (3) by specifying a Secure Element (SE) identifier (11), the profile provision server (4) being the SE Enters the identifier (11) as a notification identifier in the notification server (3) (102); and - Publishing (105), by the profile provision server (4), preferably a subscription management data preparation server, SM-DP+, of the data of the subscription profile (14) for the secure element (1) on the notification server (3), where the SE identifier (11) is specified as a notification identifier, - Subscribing (108) to all notifications from the notification server (3) through the secure element (1), in which the SE identifier (11) is specified as the notification identifier, whereby the secure element (1) after publishing (105) the data a subscription profile (14) is automatically informed (109) that the data of the subscription profile (14) is available for download from the notification server (3). Das Verfahren (100) nach Anspruch 1, wobei nach dem Schritt des Veröffentlichens (105), die Daten des Abonnementprofils (14) vom Benachrichtigungs-Server (3) in das Secure Element (1) heruntergeladen (111) und bevorzugt dort ausführbar installiert werden.The procedure (100) according to Claim 1 , wherein after the publishing step (105), the data of the subscription profile (14) is downloaded (111) from the notification server (3) into the secure element (1) and is preferably installed there in an executable manner. Das Verfahren (100) nach Anspruch 1 oder 2, wobei eine Bestätigung des Herunterladens (111) und bevorzugt des Installierens, vom Secure Element (1) auf dem Benachrichtigungs-Server (3) veröffentlicht (110) wird, wodurch der Profilbereitstellungs-Server (4) automatisch informiert (106) wird, dass die Daten des Abonnementprofils (14) heruntergeladen (111) und bevorzugt installiert wurden.The procedure (100) according to Claim 1 or 2 , wherein a confirmation of the download (111) and preferably the installation is published (110) by the secure element (1) on the notification server (3), whereby the profile provision server (4) is automatically informed (106) that the data of the subscription profile (14) was downloaded (111) and preferably installed. Das Verfahren (100) nach einem der vorhergehenden Ansprüche, wobei der Profilbereitstellungs-Server (4) Informationen bezüglich der Benachrichtigungskennung vom Benachrichtigungs-Server (3) abonniert (104), woraufhin das automatische Informieren (106) über das Herunterladen (111) erfolgt.The method (100) according to any one of the preceding claims, wherein the profile provision server (4) subscribes (104) to information regarding the notification identifier from the notification server (3), whereupon the automatic notification (106) of the download (111) takes place. Das Verfahren (100) nach einem der vorhergehenden Ansprüche, wobei vor dem Veröffentlichen-Schritt (105) durch den Profilbereitstellungs-Server (4), die Daten des Abonnementprofils (14) für das Secure Element (1) vom Profilbereitstellungs-Server (4) erzeugt und/oder erhalten werden (101).The method (100) according to one of the preceding claims, wherein before the publishing step (105) by the profile provision server (4), the data of the subscription profile (14) for the secure element (1) from the profile provision server (4) are generated and/or obtained (101). Das Verfahren (100) nach einem der vorhergehenden Ansprüche, - wobei der Benachrichtigungs-Server (3) ein Telemetriedaten-Server, vorzugsweise ein Message Queuing Telemetry Transport, MQTT-Server, ist, und/oder - wobei das Aufbauen (102, 103) und das Veröffentlichen (105) durch einen Benachrichtigungsklienten, bevorzugt einen Telemetriedaten-Klient, mehr bevorzugt einen MQTT-Client (42), des Profilbereitstellungs-Server (4) erfolgt, und/oder - wobei das automatische Informieren (109) an einen Benachrichtigungsklienten, bevorzugt einen Telemetriedaten-Klient, mehr bevorzugt einen MQTT-Client (121) des Secure Elementes (1) oder einen MQTT-Client (211) eines Geräts (2) in dem das Secure Elementes (1) eingebracht ist, erfolgt.The method (100) according to one of the preceding claims, - wherein the notification server (3) is a telemetry data server, preferably a Message Queuing Telemetry Transport, MQTT server, and/or - wherein the building (102, 103) and publishing (105) is carried out by a notification client, preferably a telemetry data client, more preferably an MQTT client (42), of the profile provision server (4), and / or - wherein the automatic informing (109) to a notification client, preferably a telemetry data client, more preferably an MQTT client (121) of the secure element (1) or an MQTT client (211) of a device (2) in which the secure Element (1) is introduced. Das Verfahren (100) nach einem der vorhergehenden Ansprüche, wobei das Secure Element (1) einen lokalen Profilassistenten (12) umfasst und/oder wobei das Secure Element (1) in einem Gerät (2) oder einem Fahrzeug umfassend einen lokalen Profilassistenten (21) eingebracht ist und wobei der jeweilige lokale Profilassistenten (12) einen MQTT-Klienten (211, 121) umfasst.The method (100) according to one of the preceding claims, wherein the secure element (1) comprises a local profile assistant (12) and/or wherein the secure element (1) in a device (2) or a vehicle comprises a local profile assistant (21 ) is introduced and wherein the respective local profile assistant (12) comprises an MQTT client (211, 121). Ein Secure Element (1), bevorzugt ein Teilnehmeridentitätsmodul oder eUICC, aufweisend - einen Telemetriedaten-Klient (121), eingerichtet zur Datenkommunikation mit einem entfernten Telemetriedaten-Server als Benachrichtigungs-Server (3), wobei der Telemetriedaten-Klient (121) bevorzugt in einem lokalen Profilassistenten (12) des Secure Elements (1) eingebracht ist; - einen nicht-flüchtigen Speicher, eingerichtet zum Ablegen zumindest eines Abonnementprofils (14); und - eine Steuereinheit, eingerichtet zum: - Erhalten (109) einer automatischen Informationen, dass ein Abonnementen Profil (14) zum Herunterladen von dem Benachrichtigungs-Server (3) bereitsteht.A secure element (1), preferably having a subscriber identity module or eUICC - a telemetry data client (121), set up for data communication with a remote telemetry data server as a notification server (3), the telemetry data client (121) preferably being incorporated in a local profile assistant (12) of the secure element (1). ; - a non-volatile memory, set up to store at least one subscription profile (14); and - a control unit, set up to: - Obtaining (109) automatic information that a subscriber profile (14) is available for download from the notification server (3). Ein Profilbereitstellungs-Server (4), bevorzugt ein SM-DP+, aufweisend - einen Telemetriedaten-Klient (42), eingerichtet zur Datenkommunikation mit einem entfernten Telemetriedaten-Server als Benachrichtigungs-Server (3); - einer Schnittstelle zur Datenkommunikation (8) mit einem Hintergrundsystem (5) eingerichtet zum Empfangen (101) einer Profilbestellung mit einer Secure Element Kennung (11); - einen nicht-flüchtigen Speicher, eingerichtet zum Ablegen zumindest eines oder mehrerer Abonnementprofile (41) für Secure Elements (1); und - eine Steuereinheit, eingerichtet zum: - Aufbauen (102, 103) einer Kommunikationsverbindung (7) zu dem Benachrichtigungs-Server (3) unter Angabe einer Secure Element Kennung (11); und - Veröffentlichen (105) von Daten eines Abonnementprofils (14) für ein Secure Element (1) auf dem Benachrichtigungs-Server (3) unter Verwendung der SE-Kennung (11).A profile provision server (4), preferably an SM-DP+, comprising - a telemetry data client (42) set up for data communication with a remote telemetry data server as a notification server (3); - an interface for data communication (8) with a background system (5) set up to receive (101) a profile order with a secure element identifier (11); - a non-volatile memory, set up to store at least one or more subscription profiles (41) for Secure Elements (1); and - a control unit, set up to: - Establishing (102, 103) a communication connection (7) to the notification server (3) by specifying a secure element identifier (11); and - publishing (105) data of a subscription profile (14) for a secure element (1) on the notification server (3) using the SE identifier (11). Ein Telemetriedaten-Server als Benachrichtigungsserver (3), bevorzugt ein MQTT-Broker, aufweisend - eine Schnittstelle zur Datenkommunikation (6, 7) mit einem oder mehreren Telemetriedaten-Klienten (211, 121, 42), - einen nicht-flüchtigen Speicher, eingerichtet zum Ablegen zumindest eines oder mehrerer Abonnementprofile (32) für Secure Elements (1); und - eine Steuereinheit, eingerichtet zum: - Aufbauen (102, 103) einer Kommunikationsverbindung (7) zu einem Telemetriedaten-Klienten (42) eines Profilbereitstellungs-Servers (4); - Erhalten von Daten eines Abonnementprofils (17) für eines der Secure Elements (1) von einem Profilbereitstellungs-Server (4), wobei die Daten eine Secure Element Kennung (11) eines Secure Elements (1) umfassen; - Senden (109) einer automatischen Information an das Secure Element (1) mit der Secure Element Kennung (11), dass ein Abonnementprofil (32) zum Herunterladen von dem Telemetriedaten-Server (3) an das Secure Element (3) bereitsteht.Having a telemetry data server as a notification server (3), preferably an MQTT broker - an interface for data communication (6, 7) with one or more telemetry data clients (211, 121, 42), - a non-volatile memory, set up to store at least one or more subscription profiles (32) for Secure Elements (1); and - a control unit, set up to: - Establishing (102, 103) a communication connection (7) to a telemetry data client (42) of a profile provision server (4); - Obtaining data of a subscription profile (17) for one of the secure elements (1) from a profile provision server (4), the data comprising a secure element identifier (11) of a secure element (1); - Sending (109) automatic information to the secure element (1) with the secure element identifier (11) that a subscription profile (32) is available for download from the telemetry data server (3) to the secure element (3). Ein Telemetriedaten-Server (3) nach Anspruch 10, wobei die Steuereinheit weiter dazu eingerichtet ist, einen Abonnieren-Service für alle Telemetriedaten-Klienten (211, 121, 42) einzurichten, wobei im Rahmen des Abonnieren-Service eine Benachrichtigungskennung im Telemetriedaten-Server (3) eingetragen (102) wird und wobei ein automatisches Informieren (109, 106) aller Telemetriedaten-Klienten (211, 121, 42), die für eine Benachrichtigungskennung einen Abonnieren-Service beauftragt (104, 108) haben, erfolgt.A telemetry data server (3) according to Claim 10 , wherein the control unit is further set up to set up a subscription service for all telemetry data clients (211, 121, 42), wherein a notification identifier is entered (102) in the telemetry data server (3) as part of the subscription service and where all telemetry data clients (211, 121, 42) who have ordered a subscription service (104, 108) for a notification identifier are automatically informed (109, 106). Ein System zum Bereitstellen von Daten für ein Abonnementprofil (14) mit: - einem Profilbereitstellungs-Server (4) gemäß dem Anspruch 11; - einem oder mehr Secure Elements (1), gemäß Anspruch 10; und - einem Benachrichtigungs-Server (3) gemäß Anspruch 12 oder 13.A system for providing data for a subscription profile (14), comprising: - a profile provision server (4) according to Claim 11 ; - one or more secure elements (1), according to Claim 10 ; and - a notification server (3). Claim 12 or 13.
DE102023110415.2A 2022-04-22 2023-04-24 A method for providing data to a subscriber profile for a Secure Element Pending DE102023110415A1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102022001391.6 2022-04-22
DE102022001391 2022-04-22

Publications (1)

Publication Number Publication Date
DE102023110415A1 true DE102023110415A1 (en) 2023-10-26

Family

ID=88238226

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102023110415.2A Pending DE102023110415A1 (en) 2022-04-22 2023-04-24 A method for providing data to a subscriber profile for a Secure Element

Country Status (1)

Country Link
DE (1) DE102023110415A1 (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112565439A (en) 2020-12-11 2021-03-26 深圳杰睿联科技有限公司 Internet of things communication method and system

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112565439A (en) 2020-12-11 2021-03-26 深圳杰睿联科技有限公司 Internet of things communication method and system

Similar Documents

Publication Publication Date Title
EP2910039B1 (en) Method for incorporating subscriber identity data into a subscriber identity module
EP2898714B1 (en) Identity module for user authentication in a communication network
DE60206055T2 (en) SYSTEM AND METHOD FOR IMPROVED SAFETY WHEN PROGRAMMING A HANDSET
DE102016100203A1 (en) Methods and systems for updating vehicle controls
EP3132626A1 (en) Method and device for operating a mobile terminal in a mobile communication network
EP3713268B1 (en) Method for establishing a data connection, method for providing connection parameters, and subscriber identity module
EP2698964B1 (en) Operating a subscriber identification module
DE102019001840B3 (en) PROCESS FOR PROVIDING SUBSCRIPTION PROFILES, SUBSCRIBER IDENTITY MODULE AND SUBSCRIPTION SERVER
EP2697989B1 (en) Method and system for data transmission to an identification module in a mobile telephone
DE102023110415A1 (en) A method for providing data to a subscriber profile for a Secure Element
DE102021005869A1 (en) Method for changing an access right in a UICC
WO2015018510A2 (en) Method and devices for changing a mobile radio network
EP2116075B1 (en) Security module
WO2023051950A1 (en) Universal integrated chip card, uicc, for managing profiles, and method
DE102022001848B3 (en) Method for user-related setup of a terminal device
DE102022002276A1 (en) PROCEDURE IN A SECURE ELEMENT
WO2023025411A1 (en) Method in a secure element
WO2022214219A1 (en) Method for personalizing a secure element
DE102022001094A1 (en) Method for managing an application for the electronic identification of a user
DE102022000931A1 (en) Universal integrated chip card, UICC, for managing authentication data and procedures
WO2020239255A1 (en) Method for setting up a subscription profile, method for providing a subscription profile, subscriber identity module
DE102021004158A1 (en) Method of operating a universal integrated circuit card, UICC, and UICC
DE102018006375A1 (en) Selective operating system loading into a subscriber identity module
WO2023016669A1 (en) Method in a secure element

Legal Events

Date Code Title Description
R081 Change of applicant/patentee

Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GERMANY GMBH, DE

Free format text: FORMER OWNER: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, 81677 MUENCHEN, DE

R081 Change of applicant/patentee

Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GERMANY GMBH, DE

Free format text: FORMER OWNER: GIESECKE+DEVRIENT EPAYMENTS GMBH, 81677 MUENCHEN, DE