KR102658615B1 - Method for ssp device to interoperate between bundle donwload procedure and profile donwload procedure - Google Patents

Method for ssp device to interoperate between bundle donwload procedure and profile donwload procedure Download PDF

Info

Publication number
KR102658615B1
KR102658615B1 KR1020190107495A KR20190107495A KR102658615B1 KR 102658615 B1 KR102658615 B1 KR 102658615B1 KR 1020190107495 A KR1020190107495 A KR 1020190107495A KR 20190107495 A KR20190107495 A KR 20190107495A KR 102658615 B1 KR102658615 B1 KR 102658615B1
Authority
KR
South Korea
Prior art keywords
bundle
ssp
esim
information
terminal
Prior art date
Application number
KR1020190107495A
Other languages
Korean (ko)
Other versions
KR20200102902A (en
Inventor
구종회
이덕기
윤강진
이혜원
Original Assignee
삼성전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성전자 주식회사 filed Critical 삼성전자 주식회사
Priority to CN202080015823.5A priority Critical patent/CN113455025A/en
Priority to US16/799,145 priority patent/US11422786B2/en
Priority to EP20758858.3A priority patent/EP3912369A4/en
Priority to PCT/KR2020/002626 priority patent/WO2020171672A1/en
Publication of KR20200102902A publication Critical patent/KR20200102902A/en
Priority to US17/892,338 priority patent/US11989543B2/en
Application granted granted Critical
Publication of KR102658615B1 publication Critical patent/KR102658615B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/61Installation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/34Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters 
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

본 개시는 4G 시스템 이후 보다 높은 데이터 전송률을 지원하기 위한 5G 통신 시스템을 IoT 기술과 융합하는 통신 기법 및 그 시스템에 관한 것이다. 본 개시는 5G 통신 기술 및 IoT 관련 기술을 기반으로 지능형 서비스 (예를 들어, 스마트 홈, 스마트 빌딩, 스마트 시티, 스마트 카 혹은 커넥티드 카, 헬스 케어, 디지털 교육, 소매업, 보안 및 안전 관련 서비스 등)에 적용될 수 있다. 본 발명의 일 실시 예에 따르면, 기지국으로부터 전송되는 제1 제어 신호를 수신하는 단계, 상기 수신된 제1 제어 신호를 처리하는 단계, 상기 처리에 기반하여 생성된 제2 제어 신호를 상기 기지국으로 전송하는 단계를 포함하는 방법을 제공할 수 있다.This disclosure relates to a communication technique and system that integrates a 5G communication system with IoT technology to support higher data transmission rates after the 4G system. This disclosure provides intelligent services (e.g., smart home, smart building, smart city, smart car or connected car, healthcare, digital education, retail, security and safety-related services, etc.) based on 5G communication technology and IoT-related technology. ) can be applied. According to an embodiment of the present invention, receiving a first control signal transmitted from a base station, processing the received first control signal, and transmitting a second control signal generated based on the processing to the base station. A method including the steps of:

Description

SSP 단말의 번들 다운로드 과정과 eSIM 프로파일 다운로드 과정 호환 연동 방법 {METHOD FOR SSP DEVICE TO INTEROPERATE BETWEEN BUNDLE DONWLOAD PROCEDURE AND PROFILE DONWLOAD PROCEDURE}Method of linking the bundle download process of the SSP terminal and the eSIM profile download process. {METHOD FOR SSP DEVICE TO INTEROPERATE BETWEEN BUNDLE DONWLOAD PROCEDURE AND PROFILE DONWLOAD PROCEDURE}

본 발명은 SSP(Smart Secure Platform) 단말의 번들 다운로드 절차가 실패했을 때 eSIM profile을 설치하기 위한 방법 및 장치에 관한 것이다.The present invention relates to a method and device for installing an eSIM profile when the bundle download procedure of an SSP (Smart Secure Platform) terminal fails.

4G 통신 시스템 상용화 이후 증가 추세에 있는 무선 데이터 트래픽 수요를 충족시키기 위해, 개선된 5G 통신 시스템 또는 pre-5G 통신 시스템을 개발하기 위한 노력이 이루어지고 있다. 이러한 이유로, 5G 통신 시스템 또는 pre-5G 통신 시스템은 4G 네트워크 이후(Beyond 4G Network) 통신 시스템 또는 LTE 시스템 이후(Post LTE) 이후의 시스템이라 불리어지고 있다. 높은 데이터 전송률을 달성하기 위해, 5G 통신 시스템은 초고주파(mmWave) 대역(예를 들어, 60기가(60GHz) 대역과 같은)에서의 구현이 고려되고 있다. 초고주파 대역에서의 전파의 경로손실 완화 및 전파의 전달 거리를 증가시키기 위해, 5G 통신 시스템에서는 빔포밍(beamforming), 거대 배열 다중 입출력(massive MIMO), 전차원 다중입출력(full dimensional MIMO, FD-MIMO), 어레이 안테나(array antenna), 아날로그 빔형성(analog beam-forming), 및 대규모 안테나(large scale antenna) 기술들이 논의되고 있다. 또한 시스템의 네트워크 개선을 위해, 5G 통신 시스템에서는 진화된 소형 셀, 개선된 소형 셀(advanced small cell), 클라우드 무선 액세스 네트워크(cloud radio access network: cloud RAN), 초고밀도 네트워크(ultra-dense network), 기기 간 통신(Device to Device communication: D2D), 무선 백홀(wireless backhaul), 이동 네트워크(moving network), 협력 통신(cooperative communication), CoMP(Coordinated Multi-Points), 및 수신 간섭제거(interference cancellation) 등의 기술 개발이 이루어지고 있다. 이 밖에도, 5G 시스템에서는 진보된 코딩 변조(Advanced Coding Modulation: ACM) 방식인 FQAM(Hybrid FSK and QAM Modulation) 및 SWSC(Sliding Window Superposition Coding)과, 진보된 접속 기술인 FBMC(Filter Bank Multi Carrier), NOMA(non-orthogonal multiple access), 및 SCMA(sparse code multiple access) 등이 개발되고 있다.In order to meet the increasing demand for wireless data traffic following the commercialization of the 4G communication system, efforts are being made to develop an improved 5G communication system or pre-5G communication system. For this reason, the 5G communication system or pre-5G communication system is called a Beyond 4G Network communication system or a Post LTE system. To achieve high data rates, 5G communication systems are being considered for implementation in ultra-high frequency (mmWave) bands (such as the 60 GHz band). In order to alleviate the path loss of radio waves in the ultra-high frequency band and increase the transmission distance of radio waves, the 5G communication system uses beamforming, massive array multiple input/output (massive MIMO), and full dimensional MIMO (FD-MIMO). ), array antenna, analog beam-forming, and large scale antenna technologies are being discussed. In addition, to improve the network of the system, the 5G communication system uses evolved small cells, advanced small cells, cloud radio access networks (cloud RAN), and ultra-dense networks. , Device to Device communication (D2D), wireless backhaul, moving network, cooperative communication, Coordinated Multi-Points (CoMP), and interference cancellation. Technology development is underway. In addition, the 5G system uses advanced coding modulation (ACM) methods such as FQAM (Hybrid FSK and QAM Modulation) and SWSC (Sliding Window Superposition Coding), and advanced access technologies such as FBMC (Filter Bank Multi Carrier) and NOMA. (non-orthogonal multiple access), and SCMA (sparse code multiple access) are being developed.

한편, 인터넷은 인간이 정보를 생성하고 소비하는 인간 중심의 연결 망에서, 사물 등 분산된 구성 요소들 간에 정보를 주고 받아 처리하는 IoT(Internet of Things, 사물인터넷) 망으로 진화하고 있다. 클라우드 서버 등과의 연결을 통한 빅데이터(Big data) 처리 기술 등이 IoT 기술에 결합된 IoE(Internet of Everything) 기술도 대두되고 있다. IoT를 구현하기 위해서, 센싱 기술, 유무선 통신 및 네트워크 인프라, 서비스 인터페이스 기술, 및 보안 기술과 같은 기술 요소 들이 요구되어, 최근에는 사물간의 연결을 위한 센서 네트워크(sensor network), 사물 통신(Machine to Machine, M2M), MTC(Machine Type Communication) 등의 기술이 연구되고 있다. IoT 환경에서는 연결된 사물들에서 생성된 데이터를 수집, 분석하여 인간의 삶에 새로운 가치를 창출하는 지능형 IT(Internet Technology) 서비스가 제공될 수 있다. IoT는 기존의 IT(information technology) 기술과 다양한 산업 간의 융합 및 복합을 통하여 스마트홈, 스마트 빌딩, 스마트 시티, 스마트 카 혹은 커넥티드 카, 스마트 그리드, 헬스 케어, 스마트 가전, 첨단의료서비스 등의 분야에 응용될 수 있다.Meanwhile, the Internet is evolving from a human-centered network where humans create and consume information to an IoT (Internet of Things) network that exchanges and processes information between distributed components such as objects. IoE (Internet of Everything) technology, which combines IoT technology with big data processing technology through connection to cloud servers, etc., is also emerging. In order to implement IoT, technological elements such as sensing technology, wired and wireless communication and network infrastructure, service interface technology, and security technology are required. Recently, sensor networks for connection between things and machine to machine communication have been developed. , M2M), and MTC (Machine Type Communication) are being researched. In the IoT environment, intelligent IT (Internet Technology) services can be provided that create new value in human life by collecting and analyzing data generated from connected objects. IoT is used in fields such as smart homes, smart buildings, smart cities, smart cars or connected cars, smart grids, healthcare, smart home appliances, and advanced medical services through the convergence and combination of existing IT (information technology) technologies and various industries. It can be applied to .

이에, 5G 통신 시스템을 IoT 망에 적용하기 위한 다양한 시도들이 이루어지고 있다. 예를 들어, 센서 네트워크(sensor network), 사물 통신(Machine to Machine, M2M), MTC(Machine Type Communication) 등의 기술이 5G 통신 기술이 빔 포밍, MIMO, 및 어레이 안테나 등의 기법에 의해 구현되고 있는 것이다. 앞서 설명한 빅데이터 처리 기술로써 클라우드 무선 액세스 네트워크(cloud RAN)가 적용되는 것도 5G 기술과 IoT 기술 융합의 일 예라고 할 수 있을 것이다. 상술한 것과 이동통신 시스템의 발전에 따라 다양한 서비스를 제공할 수 있게 됨으로써, 이러한 서비스들을 효과적으로 제공하기 위한 방안이 요구되고 있다.Accordingly, various attempts are being made to apply the 5G communication system to the IoT network. For example, technologies such as sensor network, Machine to Machine (M2M), and Machine Type Communication (MTC) are implemented through 5G communication technologies such as beam forming, MIMO, and array antennas. There is. The application of cloud radio access network (cloud RAN) as the big data processing technology described above can be said to be an example of the convergence of 5G technology and IoT technology. As various services can be provided as described above and with the development of mobile communication systems, there is a need for a method to effectively provide these services.

본 발명의 목적은 개시된 실시 예를 통하여 SSP 단말에서 SSP 번들 다운로드 절차 중 서버가 이를 처리해줄 수 없는 경우 또는 SSP 단말이 번들 설치에 실패했을 경우 SSP 단말이 eSIM profile 다운로드 절차로 전환할 수 있는 방법을 제시하는 것이다. The purpose of the present invention is to provide a method for the SSP terminal to switch to the eSIM profile download procedure when the server cannot process the SSP bundle download procedure in the SSP terminal or when the SSP terminal fails to install the bundle through the disclosed embodiment. It is presented.

또한, 본 발명에 개시된 실시 예에서는 본 발명으로 인하여 SSP 단말이 번들 다운로드를 시도할 때 또는 번들 설치에 실패했을 때, 요청하는 번들의 패밀리에 따라서 해당 패밀리의 industry에서 정의된 또 다른 동작을 SSP 단말이 선택적으로 수행하게 하는 방법으로도 활용될 수 있는 방법을 제시한다.In addition, in the embodiment disclosed in the present invention, when the SSP terminal attempts to download a bundle or fails to install the bundle due to the present invention, the SSP terminal performs another operation defined in the industry of the family according to the family of the requested bundle. We present a method that can be used as a method to perform this selectively.

상기와 같은 문제점을 해결하기 위한 본 발명은 무선 통신 시스템에서 제어 신호 처리 방법에 있어서, 기지국으로부터 전송되는 제1 제어 신호를 수신하는 단계; 상기 수신된 제1 제어 신호를 처리하는 단계; 및 상기 처리에 기반하여 생성된 제2 제어 신호를 상기 기지국으로 전송하는 단계를 포함하는 것을 특징으로 한다.The present invention to solve the above problems is a control signal processing method in a wireless communication system, comprising: receiving a first control signal transmitted from a base station; processing the received first control signal; And transmitting a second control signal generated based on the processing to the base station.

또한, 본 발명의 일부 실시 예에 따르면, Additionally, according to some embodiments of the present invention,

SSP 단말이 번들 다운로드를 요청할 때 SSP 정보와 단말 정보를 SPB Manager 서버에게 전달하는 단계; SPB Manager가 번들 다운로드 요청한 SSP 단말이 제공한 SSP 정보와 단말 정보를 기반으로 번들의 호환성을 판단하는 단계; SPB Manager가 번들을 요청한 SSP 단말에 호환되는 번들이 없음 등의 원인으로 SSP 단말에 번들 다운로드를 해줄 수 없는 경우 eSIM profile 다운로드로 전환 가능 여부를 판단하는 단계; SPB Manager가 SSP 단말이 eSIM profile 다운로드 전환 가능 여부를 판단하는 단계; SPB Manager가 Family identifier-specific error code를 생성하는 단계; 생성한 Family identifier -specific error code를 에러 메시지와 함께 SSP 단말에게 전송하는 단계; SSP 단말이 Family identifier-specific error code에 담긴 정보와 LPA와 eSIM Bundle을 활용하여 eSIM profile 다운로드 절차를 수행하는 단계를 포함하는 방법을 제공할 수 있다.When the SSP terminal requests a bundle download, transmitting SSP information and terminal information to the SPB Manager server; SPB Manager determining compatibility of the bundle based on SSP information and terminal information provided by the SSP terminal requesting bundle download; If the SPB Manager cannot download the bundle to the SSP terminal due to reasons such as the absence of a compatible bundle in the SSP terminal requesting the bundle, determining whether it is possible to switch to eSIM profile download; SPB Manager determining whether the SSP terminal can switch to eSIM profile download; SPB Manager generates a family identifier-specific error code; Transmitting the generated Family identifier-specific error code along with an error message to the SSP terminal; A method can be provided that includes the step of the SSP terminal performing an eSIM profile download procedure using the information contained in the family identifier-specific error code and the LPA and eSIM Bundle.

또한, 본 발명의 일부 실시 예에 따르면,Additionally, according to some embodiments of the present invention,

SSP 단말이 번들 설치에 실패했을 때, 알림 메시지를 생성하여 이를 SPB Manager에 전달하는 단계; SPB Manager가 eSIM profile 다운로드로 전환 가능 여부를 판단하는 단계; SPB Manager가 SSP 단말이 eSIM profile 다운로드 전환 가능 여부를 판단하는 단계; SPB Manager가 Family identifier-specific error code를 생성하는 단계; 생성한 Family identifier -specific error code를 알림 메시지에 대한 응답으로 SSP 단말에게 전송하는 단계; SSP 단말이 Family identifier-specific error code에 담긴 정보와 LPA와 eSIM Bundle을 활용하여 eSIM profile 다운로드 절차를 수행하는 단계를 포함하는 방법을 제공할 수 있다.When the SSP terminal fails to install the bundle, generating a notification message and delivering it to the SPB Manager; SPB Manager determining whether it is possible to switch to eSIM profile download; SPB Manager determining whether the SSP terminal can switch to eSIM profile download; SPB Manager generates a family identifier-specific error code; Transmitting the generated Family identifier-specific error code to the SSP terminal in response to the notification message; A method can be provided that includes the step of the SSP terminal performing an eSIM profile download procedure using the information contained in the family identifier-specific error code and the LPA and eSIM Bundle.

본 개시에서 이루고자 하는 기술적 과제들은 이상에서 언급한 기술적 과제들로 제한되지 않으며, 언급하지 않은 또 다른 기술적 과제들은 아래의 기재로부터 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.The technical problems to be achieved by this disclosure are not limited to the technical problems mentioned above, and other technical problems not mentioned can be clearly understood by those skilled in the art from the description below. You will be able to.

본 발명의 다양한 실시 예에 따르면, SSP 단말은 SPB Manager 서버로부터 Telecom Bundle 다운로드 또는 설치가 불가능 한 경우에도 SSP 단말의 eSIM Bundle에 Profile 다운로드를 하여 서비스를 가능하게 할 수 있다.According to various embodiments of the present invention, the SSP terminal can enable the service by downloading a profile to the eSIM bundle of the SSP terminal even when it is impossible to download or install the Telecom Bundle from the SPB Manager server.

또한, 본 개시의 다양한 실시 예에 따르면, SSP Bundle 다운로드와 Profile 다운로드 절차의 프로토콜 상 연동을 통해 사용자의 개입을 최소화하여 사용자 편의성을 증대시킬 수 있다. In addition, according to various embodiments of the present disclosure, user convenience can be increased by minimizing user intervention through protocol linkage of the SSP Bundle download and Profile download procedures.

도 1은 SSP 단말의 내부 구성요소와 구성요소 간 인터페이스를 나타내는 도면이다.
도 2는 본 개시의 일부 실시 예에 따른, SSP 단말이 번들을 다운로드 하기 위한 단말 내, 외부 구성요소의 예를 도시하는 도면이다.
도 3은 본 개시의 일부 실시 예에 따른, SSP 단말이 번들 다운로드 절차 중에 eSIM profile 다운로드 절차로 전환하는 과정을 도시하는 도면이다.
도 4a는 본 개시의 일부 실시 예에 따른, SSP단말이 SPB Manager로부터 Family-specific error code를 수신하는 절차를 순서대로 나타낸 도면이다.
도 4b는 본 개시의 일부 실시 예에 따른, SSP단말이 SPB Manager로부터 수신한 암호화된 번들의 설치가 실패했을 때, LBA가 SPB Manager에 알림 메시지를 전달하여 이에 대한 응답으로 SSP단말이 Family identifier-specific error code를 수신하는 절차를 순서대로 나타낸 도면이다.
도 5a는 본 개시의 일부 실시 예에 따른, SSP단말의 LBA가 번들 다운로드 절차 중 SPB Manager로부터 Family identifier-specific error code를 전달받았을 때, 추후 동작을 나타내는 도면이다.
도 5b는 본 개시의 일부 실시 예에 따른, SSP단말의 LBA가 번들 다운로드 절차 중 SPB Manager로부터 Family identifier-specific error code를 전달받았을 때, 추후 동작을 나타내는 도면이다.
도 6a, 도 6b 는 SPB Manager가 SSP단말로부터 번들 다운로드 요청을 받았을 때, SPB Manager의 동작의 흐름도를 도시하는 도면이다.
도 6c, 도 6d는 SSP단말로부터 번들 설치 실패 알림 메시지를 받았을 때, SPB Manager의 동작의 흐름도를 도시하는 도면이다.
도 7a, 도 7b, 도 7c는 SSP 단말의 LBA가 번들 다운로드 절차 중 SPB Manager에 보낸 요청으로부터 응답을 받았을 때의 동작의 흐름도를 도시하는 도면이다.
도 8a, 도 8b, 도 8c는 SSP 단말의 LBA가 번들 다운로드 절차 중 SPB Manager에 보낸 알림 메시지의 응답을 받았을 때의 동작의 흐름도를 도시하는 도면이다.
Figure 1 is a diagram showing internal components of an SSP terminal and interfaces between components.
FIG. 2 is a diagram illustrating examples of internal and external components for an SSP terminal to download a bundle, according to some embodiments of the present disclosure.
Figure 3 is a diagram illustrating a process in which an SSP terminal switches from a bundle download procedure to an eSIM profile download procedure, according to some embodiments of the present disclosure.
FIG. 4A is a diagram sequentially showing a procedure for an SSP terminal to receive a family-specific error code from an SPB Manager, according to some embodiments of the present disclosure.
Figure 4b shows that when the SSP terminal fails to install the encrypted bundle received from the SPB Manager, according to some embodiments of the present disclosure, the LBA delivers a notification message to the SPB Manager, and in response, the SSP terminal sends a Family identifier- This diagram shows the procedure for receiving a specific error code in order.
Figure 5a is a diagram showing subsequent operations when the LBA of the SSP terminal receives a family identifier-specific error code from the SPB Manager during the bundle download procedure, according to some embodiments of the present disclosure.
Figure 5b is a diagram showing subsequent operations when the LBA of the SSP terminal receives a family identifier-specific error code from the SPB Manager during the bundle download procedure, according to some embodiments of the present disclosure.
Figures 6a and 6b are diagrams showing a flowchart of the operation of the SPB Manager when the SPB Manager receives a bundle download request from the SSP terminal.
Figures 6c and 6d are diagrams showing a flowchart of the operation of the SPB Manager when a bundle installation failure notification message is received from the SSP terminal.
Figures 7a, 7b, and 7c are flowcharts showing operations when the LBA of the SSP terminal receives a response from a request sent to the SPB Manager during the bundle download procedure.
Figures 8a, 8b, and 8c are flowcharts showing operations when the LBA of the SSP terminal receives a response to the notification message sent to the SPB Manager during the bundle download procedure.

이하, 본 발명의 실시 예를 첨부된 도면을 참조하여 상세하게 설명한다.Hereinafter, embodiments of the present invention will be described in detail with reference to the attached drawings.

실시 예를 설명함에 있어서 본 개시가 속하는 기술 분야에 익히 알려져 있고 본 개시와 직접적으로 관련이 없는 기술 내용에 대해서는 설명을 생략한다. 이는 불필요한 설명을 생략함으로써 본 개시의 요지를 흐리지 않고 더욱 명확히 전달하기 위함이다.In describing the embodiments, description of technical content that is well known in the technical field to which this disclosure belongs and that is not directly related to this disclosure will be omitted. This is to convey the gist of the present disclosure more clearly without obscuring it by omitting unnecessary explanation.

마찬가지 이유로 첨부 도면에 있어서 일부 구성요소는 과장되거나 생략되거나 개략적으로 도시되었다. 또한, 각 구성요소의 크기는 실제 크기를 전적으로 반영하는 것이 아니다. 각 도면에서 동일한 또는 대응하는 구성요소에는 동일한 참조 번호를 부여하였다.For the same reason, some components are exaggerated, omitted, or schematically shown in the accompanying drawings. Additionally, the size of each component does not entirely reflect its actual size. In each drawing, identical or corresponding components are assigned the same reference numbers.

본 개시의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시 예들을 참조하면 명확해질 것이다. 그러나 본 개시는 이하에서 개시되는 실시 예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시 예들은 본 개시가 완전하도록 하고, 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 개시의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 개시는 청구항의 범주에 의해 정의될 뿐이다. 명세서 전체에 걸쳐 동일 참조 부호는 동일 구성 요소를 지칭한다.The advantages and features of the present disclosure and methods for achieving them will become clear by referring to the embodiments described in detail below along with the accompanying drawings. However, the present disclosure is not limited to the embodiments disclosed below and may be implemented in various different forms. These embodiments are merely intended to ensure that the present disclosure is complete, and are provided to those skilled in the art to which the present disclosure pertains. It is provided to fully inform the scope of the disclosure, and the disclosure is defined only by the scope of the claims. Like reference numerals refer to like elements throughout the specification.

이 때, 처리 흐름도 도면들의 각 블록과 흐름도 도면들의 조합들은 컴퓨터 프로그램 인스트럭션들에 의해 수행될 수 있음을 이해할 수 있을 것이다. 이들 컴퓨터 프로그램 인스트럭션들은 범용 컴퓨터, 특수용 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비의 프로세서에 탑재될 수 있으므로, 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비의 프로세서를 통해 수행되는 그 인스트럭션들이 흐름도 블록(들)에서 설명된 기능들을 수행하는 수단을 생성한다. 이들 컴퓨터 프로그램 인스트럭션들은 특정 방식으로 기능을 구현하기 위해 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비를 지향할 수 있는 컴퓨터 이용 가능 또는 컴퓨터 판독 가능 메모리에 저장되는 것도 가능하므로, 그 컴퓨터 이용가능 또는 컴퓨터 판독 가능 메모리에 저장된 인스트럭션들은 흐름도 블록(들)에서 설명된 기능을 수행하는 인스트럭션 수단을 내포하는 제조 품목을 생산하는 것도 가능하다. 컴퓨터 프로그램 인스트럭션들은 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비 상에 탑재되는 것도 가능하므로, 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비 상에서 일련의 동작 단계들이 수행되어 컴퓨터로 실행되는 프로세스를 생성해서 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비를 수행하는 인스트럭션들은 흐름도 블록(들)에서 설명된 기능들을 실행하기 위한 단계들을 제공하는 것도 가능하다.At this time, it will be understood that each block of the processing flow diagrams and combinations of the flow diagram diagrams can be performed by computer program instructions. These computer program instructions can be mounted on a processor of a general-purpose computer, special-purpose computer, or other programmable data processing equipment, so that the instructions performed through the processor of the computer or other programmable data processing equipment are described in the flow chart block(s). Creates the means to perform functions. These computer program instructions may also be stored in computer-usable or computer-readable memory that can be directed to a computer or other programmable data processing equipment to implement a function in a particular manner, so that the computer-usable or computer-readable memory The instructions stored in may also produce manufactured items containing instruction means that perform the functions described in the flow diagram block(s). Computer program instructions can also be mounted on a computer or other programmable data processing equipment, so that a series of operational steps are performed on the computer or other programmable data processing equipment to create a process that is executed by the computer, thereby generating a process that is executed by the computer or other programmable data processing equipment. Instructions that perform processing equipment may also provide steps for executing the functions described in the flow diagram block(s).

또한, 각 블록은 특정된 논리적 기능(들)을 실행하기 위한 하나 이상의 실행 가능한 인스트럭션들을 포함하는 모듈, 세그먼트 또는 코드의 일부를 나타낼 수 있다. 또, 몇 가지 대체 실행 예들에서는 블록들에서 언급된 기능들이 순서를 벗어나서 발생하는 것도 가능함을 주목해야 한다. 예컨대, 잇달아 도시되어 있는 두 개의 블록들은 사실 실질적으로 동시에 수행되는 것도 가능하고 또는 그 블록들이 때때로 해당하는 기능에 따라 역순으로 수행되는 것도 가능하다.Additionally, each block may represent a module, segment, or portion of code that includes one or more executable instructions for executing specified logical function(s). Additionally, it should be noted that in some alternative execution examples it is possible for the functions mentioned in the blocks to occur out of order. For example, it is possible for two blocks shown in succession to be performed substantially at the same time, or it is possible for the blocks to be performed in reverse order depending on the corresponding function.

이 때, 본 실시 예에서 사용되는 '~부'라는 용어는 소프트웨어 또는 FPGA 또는 ASIC과 같은 하드웨어 구성요소를 의미하며, '~부'는 어떤 역할들을 수행한다. 그렇지만 '~부'는 소프트웨어 또는 하드웨어에 한정되는 의미는 아니다. '~부'는 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다. 따라서, 일 예로서 '~부'는 소프트웨어 구성요소들, 객체지향 소프트웨어 구성요소들, 클래스 구성요소들 및 태스크 구성요소들과 같은 구성요소들과, 프로세스들, 함수들, 속성들, 프로시저들, 서브루틴들, 프로그램 코드의 세그먼트들, 드라이버들, 펌웨어, 마이크로코드, 회로, 데이터, 데이터베이스, 데이터 구조들, 테이블들, 어레이들, 및 변수들을 포함한다. 구성요소들과 '~부'들 안에서 제공되는 기능은 더 작은 수의 구성요소들 및 '~부'들로 결합되거나 추가적인 구성요소들과 '~부'들로 더 분리될 수 있다. 뿐만 아니라, 구성요소들 및 '~부'들은 디바이스 또는 보안 멀티미디어카드 내의 하나 또는 그 이상의 CPU들을 재생시키도록 구현될 수도 있다.At this time, the term '~unit' used in this embodiment means software or hardware components such as FPGA or ASIC, and the '~unit' performs certain roles. However, '~part' is not limited to software or hardware. The '~ part' may be configured to reside in an addressable storage medium and may be configured to reproduce on one or more processors. Therefore, as an example, '~ part' refers to components such as software components, object-oriented software components, class components, and task components, processes, functions, properties, and procedures. , subroutines, segments of program code, drivers, firmware, microcode, circuitry, data, databases, data structures, tables, arrays, and variables. The functions provided within the components and 'parts' may be combined into a smaller number of components and 'parts' or may be further separated into additional components and 'parts'. In addition, the components and 'parts' may be implemented to regenerate one or more CPUs within the device or secure multimedia card.

이하의 설명에서 사용되는 특정 용어들은 본 개시의 이해를 돕기 위해서 제공된 것이며, 이러한 특정 용어의 사용은 본 개시의 기술적 사상을 벗어나지 않는 범위에서 다른 형태로 변경될 수 있다.Specific terms used in the following description are provided to aid understanding of the present disclosure, and the use of such specific terms may be changed to other forms without departing from the technical spirit of the present disclosure.

SE(Secure Element)는 보안 정보(예: 이동통신망 접속 키, 신분증/여권 등의 사용자 신원확인 정보, 신용카드 정보, 암호화 키 등)를 저장하고, 저장된 보안 정보를 이용하는 제어 모듈(예: USIM 등의 망 접속 제어 모듈, 암호화 모듈, 키 생성 모듈 등)을 탑재하고 운영할 수 있는 단일 칩으로 구성된 보안 모듈을 의미한다. SE는 다양한 전자 장치(예: 스마트폰, 태블릿, 웨어러블 장치, 자동차, IoT 장치 등)에 사용될 수 있으며, 보안 정보와 제어 모듈을 통해 보안 서비스(예: 이통통신 망 접속, 결제, 사용자 인증 등)를 제공할 수 있다.SE (Secure Element) stores security information (e.g. mobile communication network access key, user identification information such as ID/passport, credit card information, encryption key, etc.) and a control module that uses the stored security information (e.g. USIM, etc.) It refers to a security module composed of a single chip that can be mounted and operated (network access control module, encryption module, key generation module, etc.). SE can be used in various electronic devices (e.g. smartphones, tablets, wearable devices, cars, IoT devices, etc.), and provides security services (e.g. telecommunication network access, payment, user authentication, etc.) through security information and control modules. can be provided.

SE는 UICC(Universal Integrated Circuit Card), eSE (Embedded Secure Element), UICC와 eSE가 통합된 형태인 SSP(Smart Secure Platform)등으로 나뉠 수 있으며, 전자 장치에 연결 또는 설치되는 형태에 따라 탈착식(Removable), 고정식(Embedded), 그리고 특정 소자 또는 SoC(system on chip)에 통합되는 통합식(Integrated)으로 세분화 될 수 있다. SE can be divided into UICC (Universal Integrated Circuit Card), eSE (Embedded Secure Element), and SSP (Smart Secure Platform), which is an integrated form of UICC and eSE. ), Embedded, and Integrated, which are integrated into a specific device or SoC (system on chip).

UICC(Universal Integrated Circuit Card)는 이동 통신 단말기 등에 삽입하여 사용하는 스마트카드(smart card)이고 UICC 카드라고도 부른다. UICC에는 이동통신사업자의 망에 접속하기 위한 접속 제어 모듈이 포함될 수 있다. 접속 제어 모듈의 예로는 USIM(Universal Subscriber Identity Module), SIM(Subscriber Identity Module), ISIM(IP Multimedia Service Identity Module) 등이 있다. USIM이 포함된 UICC를 통상 USIM 카드라고 부르기도 한다. 마찬가지로 SIM 모듈이 포함된 UICC를 통상적으로 SIM카드라고 부르기도 한다. 한편, SIM 모듈은 UICC 제조시 탑재되거나 사용자가 원하는 시점에 사용하고자 하는 이동통신 서비스의 SIM 모듈을 UICC 카드에 다운로드 받을 수 있다. UICC 카드는 또한 복수개의 SIM 모듈을 다운로드 받아서 설치하고 그 중의 적어도 한 개의 SIM 모듈을 선택하여 사용할 수 있다. 이러한 UICC 카드는 단말에 고정하거나 고정하지 않을 수 있다. 단말에 고정하여 사용하는 UICC를 eUICC(embedded UICC)라고 하며, 특히 단말의 통신 프로세서(Communication Processor), 어플리케이션 프로세서(Application Processor) 또는 이 두 프로세서가 통합된 단일 프로세서 구조를 포함하는 System-On-Chip(SoC)에 내장된 UICC를 iUICC(Integrated UICC)라고 칭하기도 한다. 통상적으로 eUICC와 iUICC는 단말에 고정하여 사용하고, 원격으로 SIM 모듈을 다운로드 받아서 선택할 수 있는 UICC 카드를 의미할 수 있다. 본 개시에서는 원격으로 SIM 모듈을 다운로드 받아 선택할 수 있는 UICC 카드를 eUICC 또는 iUICC로 통칭한다. 즉 원격으로 SIM 모듈을 다운로드 받아 선택할 수 있는 UICC 카드 중 단말에 고정하거나 고정하지 않는 UICC 카드를 통칭하여 eUICC 또는 iUICC로 사용한다. 또한 다운로드 받는 SIM 모듈정보를 통칭하여 eUICC 프로파일 또는 iUICC 프로파일, 또는 더 간단히 프로파일 이라는 용어로 사용한다.UICC (Universal Integrated Circuit Card) is a smart card used by inserting into mobile communication terminals, etc., and is also called UICC card. The UICC may include an access control module for accessing the mobile carrier's network. Examples of access control modules include Universal Subscriber Identity Module (USIM), Subscriber Identity Module (SIM), and IP Multimedia Service Identity Module (ISIM). A UICC that includes USIM is usually called a USIM card. Likewise, a UICC containing a SIM module is commonly called a SIM card. Meanwhile, the SIM module can be installed at the time of UICC manufacturing, or the user can download the SIM module of the mobile communication service he or she wants to use to the UICC card at any time. The UICC card can also download and install multiple SIM modules and select at least one SIM module among them to use. These UICC cards may or may not be fixed to the terminal. A UICC that is fixed and used in a terminal is called eUICC (embedded UICC). In particular, it is a System-On-Chip that includes a single processor structure that integrates the terminal's Communication Processor, Application Processor, or these two processors. The UICC built into the (SoC) is also called iUICC (Integrated UICC). Typically, eUICC and iUICC can refer to UICC cards that are fixed to a terminal and can be selected by remotely downloading a SIM module. In this disclosure, a UICC card that can remotely download and select a SIM module is collectively referred to as eUICC or iUICC. In other words, among the UICC cards that can be selected by downloading the SIM module remotely, the UICC cards that are fixed or not fixed to the terminal are collectively referred to as eUICC or iUICC. Additionally, the downloaded SIM module information is collectively referred to as eUICC profile, iUICC profile, or more simply profile.

eSE(Embedded Secure Element)는 전자 장치에 고정하여 사용하는 고정식 SE를 의미한다. eSE는 통상적으로 단말 제조사의 요청에 의해 제조사 전용으로 제조되며, 운영체제와 프레임워크를 포함하여 제조 될 수 있다. eSE는 원격으로 애플릿 형태의 서비스 제어 모듈을 다운받아 설치하고 전자지갑, 티켓팅, 전자여권, 디지털키 등과 같은 다양한 보안 서비스 용도로 사용될 수 있다. 본 개시에서는 원격으로 서비스 제어 모듈을 다운로드 받아 설치할 수 있는 전자 장치에 부착된 단일 칩 형태의 SE를 eSE로 통칭한다.eSE (Embedded Secure Element) refers to a fixed SE that is fixed to an electronic device. eSE is usually manufactured exclusively for manufacturers at the request of the terminal manufacturer, and may be manufactured including an operating system and framework. eSE remotely downloads and installs an applet-type service control module and can be used for various security services such as electronic wallet, ticketing, electronic passport, and digital key. In this disclosure, an SE in the form of a single chip attached to an electronic device that can remotely download and install a service control module is collectively referred to as eSE.

스마트 보안 장치 (SSP, Smart Secure Platform)는 UICC와 eSE의 기능을 단일 칩에서 통합 지원이 가능한 것으로 간단히 SSP라 칭할 수 있다. SSP는 탈착식(rSSP, Removable SSP), 고정식(eSSP, Embedded SSP) 그리고 SoC에 내장된 통합식(iSSP, Integrated SSP)로 구분 될 수 있다. SSP는 하나의 프라이머리 플랫폼(PP, Primary Platform)과 PP상에서 동작하는 적어도 하나 이상의 세컨더리 플랫폼 번들(SPB, Secondary Platform Bundle) 구성될 수 있으며, 프라이머리 플랫폼은 하드웨어 플랫폼과 low level Operating System(LLOS)을 중 적어도 하나를 포함할 수 있고, 세컨더리 플랫폼 번들은 High-level Operating System(HLOS) 및 HLOS 위에서 구동되는 애플리케이션 중 적어도 하나를 포함할 수 있다. 세컨더리 플랫폼 번들은 SPB 또는 번들이라고 불리기도 한다. 번들은 PP가 제공하는 Primary Platform Interface (PPI)를 통해 PP의 중앙처리장치, 메모리 등을 자원에 접근하고 이를 통해 PP상에서 구동될 수 있다. 번들은 SIM(Subscriber Identification Module), USIM(Universal SIM), ISIM(IP Multimedia SIM)등의 통신 어플리케이션이 탑재될 수 있으며, 또한 전자지갑, 티켓팅, 전자여권, 디지털 키 등과 같은 다양한 응용 어플리케이션이 탑재될 수 있다. A smart security device (SSP, Smart Secure Platform) is capable of supporting the functions of UICC and eSE in a single chip and can simply be called SSP. SSP can be divided into removable type (rSSP, Removable SSP), fixed type (eSSP, Embedded SSP), and integrated type built into the SoC (iSSP, Integrated SSP). SSP can be composed of one primary platform (PP, Primary Platform) and at least one secondary platform bundle (SPB, Secondary Platform Bundle) that operates on the PP, and the primary platform consists of a hardware platform and a low level operating system (LLOS). It may include at least one of, and the secondary platform bundle may include at least one of a High-level Operating System (HLOS) and an application running on HLOS. Secondary platform bundles are also called SPBs or bundles. The bundle can access resources such as the PP's central processing unit and memory through the Primary Platform Interface (PPI) provided by the PP and run on the PP. The bundle can be equipped with communication applications such as SIM (Subscriber Identification Module), USIM (Universal SIM), and ISIM (IP Multimedia SIM), and can also be equipped with various application applications such as electronic wallet, ticketing, electronic passport, digital key, etc. You can.

SSP는 원격에서 다운로드 되고 설치되는 번들에 따라서 상기 기술된 UICC 또는 eSE 용도로 사용될 수 있으며, 복수개의 번들을 단일 SSP에 설치하고 동시에 운영하여 UICC와 eSE의 용도를 혼용할 수 있다. 즉, 프로파일을 포함하는 번들이 동작하는 경우 SSP는 이동통신사업자의 망에 접속하기 위한 UICC 용도로 사용 될 수 있다. 해당 UICC 번들은 상기 eUICC 또는 iUICC와 같이 적어도 하나 이상의 프로파일을 원격에서 번들 내로 다운로드 받아 선택하여 동작할 수 있다. 또한, SSP상에서 전자지갑, 티켓팅, 전자여권 또는 디지털키 등의 서비스를 제공할 수 있는 응용 어플리케이션을 탑재한 서비스 제어 모듈을 포함하는 번들이 동작하는 경우 SSP는 상기 eSE의 용도로 사용될 수 있다. 다수의 서비스 제어 모듈은 하나의 번들에 통합되어 설치되고 동작하거나, 각기 독립적인 번들로 설치되고 동작할 수 있다.SSP can be used for the above-described UICC or eSE purposes depending on the bundle downloaded and installed remotely, and multiple bundles can be installed on a single SSP and operated simultaneously to mix the purposes of UICC and eSE. In other words, if the bundle containing the profile is running, the SSP can be used as a UICC to access the mobile communication service provider's network. Like the eUICC or iUICC, the corresponding UICC bundle can be operated by downloading and selecting at least one or more profiles into the bundle from a remote location. In addition, when a bundle including a service control module loaded with an application that can provide services such as electronic wallet, ticketing, electronic passport, or digital key operates on the SSP, the SSP can be used for the purpose of eSE. Multiple service control modules may be installed and operated integrated into one bundle, or may be installed and operated as independent bundles.

이하에서는 본 개시에서 사용되는 용어에 대해서 더 자세히 설명한다.Hereinafter, the terms used in this disclosure will be described in more detail.

본 개시에서 SSP는 UICC와 eSE의 기능을 단일 칩에서 통합 지원이 할 수 있는, 탈착식(rSSP, Removable SSP), 고정식(eSSP, Embedded SSP) 그리고 SoC에 내장된 통합식(iSSP, Integrated SSP)로 구분 될 수 있는 칩 형태의 보안 모듈이다. SSP는 OTA(Over The Air)기술을 이용하여 번들을 외부의 번들 관리 서버(Secondary Platform Bundle Manager, SPB Manager)로부터 다운받아 설치할 수 있다. In this disclosure, the SSP is a removable type (rSSP, Removable SSP), a fixed type (eSSP, Embedded SSP), and an integrated type built into the SoC (iSSP, Integrated SSP) that can integrate and support the functions of UICC and eSE in a single chip. It is a security module in the form of a chip that can be distinguished. SSP can use OTA (Over The Air) technology to download and install bundles from an external bundle management server (Secondary Platform Bundle Manager, SPB Manager).

본 개시에서 SSP에 OTA 기술을 이용하여 번들을 다운받아 설치하는 방법은 단말에 삽입 및 탈거가 가능한 착탈식 SSP(rSSP), 단말에 설치되는 고정식 SSP(eSSP), 단말에 설치되는 SoC내부에 포함되는 통합식 SSP(iSSP)에 동일하게 적용될 수 있다. In this disclosure, the method of downloading and installing the bundle using OTA technology in the SSP includes a removable SSP (rSSP) that can be inserted and removed from the terminal, a fixed SSP (eSSP) installed in the terminal, and a SoC installed in the terminal. The same can be applied to integrated SSP (iSSP).

본 개시에서 용어 UICC는 SIM과 혼용될 수 있고, 용어 eUICC는 eSIM과 혼용될 수 있다.In this disclosure, the term UICC may be used interchangeably with SIM, and the term eUICC may be used interchangeably with eSIM.

본 개시에서 세컨더리 플랫폼 번들(SPB, Secondary Platform Bundle) 은 SSP의 프라이머리 플랫폼(PP, Primary Platform) 상에서 PP의 리소스를 사용하여 구동되는 것으로 예를 들면 UICC 번들은 기존 UICC 내에 저장되는 어플리케이션, 파일시스템, 인증키 값 등과 이들이 동작하는 운영체체(HLOS)를 소프트웨어 형태로 패키징 한 것을 의미할 수 있다. 본 개시에서 세컨더리 플랫폼 번들은 번들이라고 지칭될 수 있다.In this disclosure, the Secondary Platform Bundle (SPB) is run on the Primary Platform (PP) of the SSP using the resources of the PP. For example, the UICC bundle is an application and file system stored in the existing UICC. , authentication key values, and the operating system (HLOS) on which they operate are packaged in software form. In this disclosure, a secondary platform bundle may be referred to as a bundle.

본 개시에서 USIM Profile(USIM Profile)은 프로파일 (profile) 과 동일한 의미 또는 프로파일 내 USIM 어플리케이션에 포함된 정보를 소프트웨어 형태로 패키징 한 것을 의미할 수 있다.In this disclosure, USIM Profile (USIM Profile) may have the same meaning as profile or may mean packaging the information included in the USIM application within the profile in software form.

본 개시에서 단말 또는 외부 서버가 번들을 활성화(enable)하는 동작은, 해당 프로파일의 상태를 활성화 상태(enabled)로 변경하여 단말이 해당 번들이 제공하는 서비스(예: 통신사업자를 통해 통신서비스, 신용카드 결제 서비스, 사용자 인증 서비스 등)를 받을 수 있도록 설정하는 동작을 의미할 수 있다. 활성화 상태의 번들은 "활성화된 번들 (enabled Bundle)"로 표현될 수 있다. 활성화 상태의 번들은 SSP 내부 또는 외부의 저장공간에 암호화된 상태로 저장되어 있을 수 있다.In the present disclosure, the operation of a terminal or an external server to activate a bundle is to change the status of the corresponding profile to the enabled state so that the terminal can use the services provided by the bundle (e.g., communication service through a telecommunication service provider, credit, etc.) This may refer to the operation of setting up to receive a card payment service, user authentication service, etc.). A bundle in an activated state may be expressed as an “enabled Bundle.” Bundles in the activated state may be stored in an encrypted state in storage space inside or outside the SSP.

본 개시에서 활성화된 번들은 번들 외부 입력(예: 사용자 입력, 푸쉬, 단말 내 어플리케이션의 요청, 통신 사업자의 인증 요청, PP 관리 메시지 등) 또는 번들 내부의 동작(예: 타이머, Polling)에 따라 구동 상태(Active)로 변경될 수 있다. 구동 상태의 번들은 SSP 내부 또는 외부의 저장공간에서 SSP 내부의 구동 메모리에 로딩되고 SSP 내부의 보안 제어 장치 (Secure CPU)를 이용하여 보안 정보를 처리하고 단말에 보안 서비스를 제공하는 것을 의미 할 수 있다.In the present disclosure, the activated bundle is driven according to external input of the bundle (e.g., user input, push, request from an application in the terminal, authentication request from a communication service provider, PP management message, etc.) or an operation within the bundle (e.g., timer, polling). The status can be changed to Active. The bundle in the running state is loaded into the driving memory inside the SSP from storage space inside or outside the SSP, and uses the security control device (Secure CPU) inside the SSP to process security information and provide security services to the terminal. there is.

본 개시에서 단말 또는 외부 서버가 번들을 비활성화(disable)하는 동작은, 해당 번들의 상태를 비활성화 상태(disabled)로 변경하여 단말이 해당 번들이 제공하는 서비스를 받을 수 없도록 설정하는 동작을 의미할 수 있다. 비활성화 상태의 프로파일은 "비활성화된 번들(disabled Bundle)"로 표현될 수 있다. 활성화 상태의 번들은 SSP 내부 또는 외부의 저장공간에 암호화된 상태로 저장되어 있을 수 있다.In the present disclosure, the operation of a terminal or an external server disabling a bundle may mean an operation of changing the state of the bundle to disabled so that the terminal cannot receive the service provided by the bundle. there is. A profile in a disabled state may be expressed as a “disabled Bundle.” Bundles in the activated state may be stored in an encrypted state in storage space inside or outside the SSP.

본 개시에서 번들 관리서버는 서비스 제공자(Service Provider) 또는 다른 번들 관리서버의 요청에 의해 번들을 생성하거나, 생성된 번들을 암호화 하거나, 번들 원격관리 명령어를 생성하거나, 생성된 번들 원격관리 명령어를 암호화하는 기능을 포함할 수 있다. 상기 기능을 제공하는 번들 관리서버는 SPB Manager (Secondary Platform Bundle Manager), RBM(Remote Bundle Manager), IDS(Image Delivery Server), SM-DP(Subscription Manager Data Preparation), SM-DP+(Subscription Manager Data Preparation plus), 관리자 번들 서버, Managing SM-DP+(Managing Subscription Manager Data Preparation plus), 번들 암호화 서버, 번들 생성서버, 번들 제공자(Bundle Provisioner, BP), 번들 공급자(Bundle Provider), BPC holder(Bundle Provisioning Credentials holder) 중 적어도 하나로 표현될 수 있다. In the present disclosure, the bundle management server creates a bundle, encrypts the created bundle, generates a bundle remote management command, or encrypts the generated bundle remote management command at the request of a service provider or another bundle management server. It may include functions that: The bundle management server that provides the above functions is SPB Manager (Secondary Platform Bundle Manager), RBM (Remote Bundle Manager), IDS (Image Delivery Server), SM-DP (Subscription Manager Data Preparation), and SM-DP+ (Subscription Manager Data Preparation). plus), manager bundle server, Managing SM-DP+ (Managing Subscription Manager Data Preparation plus), bundle encryption server, bundle creation server, bundle provider (Bundle Provisioner, BP), bundle provider (Bundle Provider), BPC holder (Bundle Provisioning Credentials holder).

본 개시에서 번들 관리서버는 SSP에서 번들을 다운로드, 설치 또는 업데이트하고 번들의 상태를 원격 관리하기 위한 키 및 인증서의 설정을 관리하는 역할을 수행할 수 있다. 상기 기능을 제공하는 번들 관리 서버는 SPB Manager(Secondary Platform Bundle Manager), RBM(Remote Bundle Manager), IDS(Image Delivery Server), SM-SR(Subscription Manager Secure Routing), SM-SR+(Subscription Manager Secure Routing Plus), off-card entity of eUICC Profile Manager 또는 PMC holder(Profile Management Credentials holder), EM(eUICC Manager) 중 적어도 하나로 표현될 수 있다. In the present disclosure, the bundle management server may download, install, or update the bundle from the SSP and manage the settings of keys and certificates for remotely managing the status of the bundle. The bundle management server that provides the above functions is SPB Manager (Secondary Platform Bundle Manager), RBM (Remote Bundle Manager), IDS (Image Delivery Server), SM-SR (Subscription Manager Secure Routing), and SM-SR+ (Subscription Manager Secure Routing). Plus), off-card entity of eUICC Profile Manager, or PMC holder (Profile Management Credentials holder), or EM (eUICC Manager).

본 개시에서 개통중개서버는 SPB Manager (Secondary Platform Bundle Manager), RBM(Remote Bundle Manager), SPBDS(Secondary Platform Bundle Discovery Sever), BDS(Bundle Discovery Sever), SM-DS(Subscription Manager Discovery Service), DS(Discovery Service), 근원개통중개서버(Root SM-DS), 대체개통중개서버(Alternative SM-DS) 중 적어도 하나로 표현될 수 있다. 개통중개서버는 하나 이상의 번들 관리서버 내지 개통중개서버로부터 이벤트 등록 요청(Register Event Request, Event Register Request)을 수신할 수 있다. 또한 하나 이상의 개통중개서버가 복합적으로 사용될 수 있으며, 이 경우 제1 개통중개서버는 번들 관리서버뿐만 아니라 제2 개통중개서버로부터 이벤트 등록 요청을 수신할 수도 있다. 본 개시에서 개통중개서버의 기능은 번들 관리서버에 통합될 수 있다.In this disclosure, the opening mediation server is SPB Manager (Secondary Platform Bundle Manager), RBM (Remote Bundle Manager), SPBDS (Secondary Platform Bundle Discovery Sever), BDS (Bundle Discovery Sever), SM-DS (Subscription Manager Discovery Service), DS It can be expressed as at least one of (Discovery Service), Root SM-DS, and Alternative SM-DS. The opening mediation server may receive an event registration request (Register Event Request, Event Register Request) from one or more bundle management servers or opening mediation servers. Additionally, one or more opening mediation servers may be used in combination, and in this case, the first opening mediation server may receive an event registration request from not only the bundle management server but also the second opening mediation server. In the present disclosure, the function of the opening mediation server may be integrated into the bundle management server.

본 개시에서 사용하는 용어 '단말'은 이동국(MS), 사용자 장비(UE; User Equipment), 사용자 터미널(UT; User Terminal), 무선 터미널, 액세스 터미널(AT), 터미널, 가입자 유닛(Subscriber Unit), 가입자 스테이션(SS; Subscriber Station), 무선 기기(wireless device), 무선 통신 디바이스, 무선 송수신 유닛(WTRU; Wireless Transmit/Receive Unit), 이동 노드, 모바일 또는 다른 용어들로서 지칭될 수 있다. 단말의 다양한 실시 예들은 셀룰러 전화기, 무선 통신 기능을 가지는 스마트 폰, 무선 통신 기능을 가지는 개인 휴대용 단말기(PDA), 무선 모뎀, 무선 통신 기능을 가지는 휴대용 컴퓨터, 무선 통신 기능을 가지는 디지털 카메라와 같은 촬영장치, 무선 통신 기능을 가지는 게이밍 장치, 무선 통신 기능을 가지는 음악저장 및 재생 가전제품, 무선 인터넷 접속 및 브라우징이 가능한 인터넷 가전제품뿐만 아니라 그러한 기능들의 조합들을 통합하고 있는 휴대형 유닛 또는 단말기들을 포함할 수 있다. 또한, 단말은 M2M(Machine to Machine) 단말, MTC(Machine Type Communication) 단말/디바이스를 포함할 수 있으나, 이에 한정되는 것은 아니다. 본 개시에서 단말은 전자장치라 지칭할 수도 있다.본 개시에서 전자장치는 번들을 다운로드 하여 설치 가능한 SSP가 내장될 수 있다. SSP가 전자장치에 내장되지 않은 경우, 물리적으로 전자장치와 분리된 SSP는 전자장치에 삽입되어 전자장치와 연결될 수 있다. 예를 들어, SSP는 카드 형태로 전자장치에 삽입될 수 있다. 전자 장치는 단말을 포함할 수 있고, 이때, 단말은 번들을 다운로드하여 설치 가능한 SSP를 포함하는 단말일 수 있다. 단말에 SSP는 내장될 수 있을 뿐만 아니라, 단말과 SSP가 분리된 경우 SSP는 단말에 삽입될 수 있고, 단말에 삽입되어 단말과 연결될 수 있다. The term 'terminal' used in this disclosure refers to a mobile station (MS), user equipment (UE), user terminal (UT), wireless terminal, access terminal (AT), terminal, and subscriber unit. , a Subscriber Station (SS), a wireless device, a wireless communication device, a Wireless Transmit/Receive Unit (WTRU), a mobile node, a mobile, or other terms. Various embodiments of the terminal include a cellular phone, a smart phone with a wireless communication function, a personal digital assistant (PDA) with a wireless communication function, a wireless modem, a portable computer with a wireless communication function, and a digital camera with a wireless communication function. It may include devices, gaming devices with wireless communication functions, music storage and playback home appliances with wireless communication functions, Internet home appliances capable of wireless Internet access and browsing, as well as portable units or terminals that integrate combinations of such functions. there is. Additionally, the terminal may include, but is not limited to, an M2M (Machine to Machine) terminal and an MTC (Machine Type Communication) terminal/device. In this disclosure, a terminal may be referred to as an electronic device. In this disclosure, an electronic device may be equipped with an SSP that can be installed by downloading a bundle. If the SSP is not built into the electronic device, the SSP, which is physically separated from the electronic device, may be inserted into the electronic device and connected to the electronic device. For example, an SSP can be inserted into an electronic device in the form of a card. The electronic device may include a terminal, and in this case, the terminal may be a terminal that includes an SSP that can be installed by downloading a bundle. Not only can the SSP be built into the terminal, but if the terminal and the SSP are separated, the SSP can be inserted into the terminal, and can be inserted into the terminal and connected to the terminal.

본 개시에서 단말 또는 전자장치는 SSP를 제어하도록 단말 또는 전자장치 내에 설치된 소프트웨어 또는 애플리케이션인 Local Bundle Assistant(LBA) 또는 Local Bundle Manager(LBM)를 포함할 수 있다. LBA 애플리케이션은 SSP에 번들을 다운로드하거나 설치된 번들의 활성화, 비활성화, 삭제 명령을 SSP에 전달할 수 있다. In the present disclosure, the terminal or electronic device may include a Local Bundle Assistant (LBA) or Local Bundle Manager (LBM), which is software or application installed in the terminal or electronic device to control the SSP. The LBA application can download bundles to the SSP or send commands to activate, deactivate, or delete installed bundles to the SSP.

본 개시에서 단말 또는 전자장치는 eUICC를 제어하도록 단말 또는 전자장치 내에 설치된 소프트웨어 또는 애플리케이션인 Local Profile Assistant (LPA)를 포함할 수 있다. LPA는 Local Bundle Assistant (LBA)에 포함되어 구현될 수 있거나 LBA와 별도 애플리케이션으로 단말에 존재할 수 있다. 상기 LPA는 SSP를 내장한 단말의 eSIM 번들을 제어할 수 있는 소프트웨어 또는 애플리케이션 일 수 있다.In the present disclosure, the terminal or electronic device may include Local Profile Assistant (LPA), which is software or application installed in the terminal or electronic device to control the eUICC. LPA can be implemented as part of the Local Bundle Assistant (LBA) or can exist in the terminal as a separate application from the LBA. The LPA may be software or an application that can control the eSIM bundle of a terminal equipped with an SSP.

본 개시에서 번들 식별자는 번들 패밀리 식별자(SPB Family Identifier), 번들 Matching ID, 이벤트 식별자(Event ID)와 매칭되는 인자로 지칭될 수 있다. 번들 식별자(SPB ID)는 각 번들의 고유 식별자를 나타낼 수 있다. 번들 패밀리 식별자(SPB Family Identifier)는 번들의 종류(예: 이동통신사 망 접속을 위한 텔레콤 번들)의 종류를 구분하는 식별자를 나타낼 수 있다. 번들 구분자는 번들 관리서버에서 번들을 색인할 수 있는 값으로 사용될 수 있다. 본 개시에서 SSP 식별자(SSP ID)는, 단말에 내장된 SSP의 고유 식별자일 수 있고, sspID로 지칭될 수 있다. 또한 본 개시의 실시 예에서와 같이 단말과 SSP 칩이 분리되지 않을 경우에는 단말 ID일 수 있다. 또한, SSP 내의 특정한 번들 식별자(SPB ID)를 지칭할 수도 있다. 좀더 자세히는 SSP에서 다른 번들을 설치하고 활성화, 비활성화, 삭제를 관리하는 관리 번들 또는 로더(SPBL, Secondary Platform Bundle Loader)의 번들 식별자를 지칭 할 수도 있다. SSP는 복수개의 SSP 식별자를 가질 수 도 있으며, 복수개의 SSP 식별자는 고유한 단일의 SSP 식별자로부터 유도된 값일 수 있다.In the present disclosure, the bundle identifier may be referred to as a factor that matches a bundle family identifier (SPB Family Identifier), bundle Matching ID, and event identifier (Event ID). The bundle identifier (SPB ID) may indicate a unique identifier for each bundle. The bundle family identifier (SPB Family Identifier) may represent an identifier that distinguishes the type of bundle (e.g., a telecom bundle for connecting to a mobile carrier network). The bundle delimiter can be used as a value to index the bundle in the bundle management server. In the present disclosure, the SSP identifier (SSP ID) may be a unique identifier of the SSP built into the terminal and may be referred to as sspID. Additionally, if the terminal and the SSP chip are not separated as in the embodiment of the present disclosure, it may be the terminal ID. Additionally, it may refer to a specific bundle identifier (SPB ID) within the SSP. More specifically, it may refer to the bundle identifier of a management bundle or loader (SPBL, Secondary Platform Bundle Loader) that installs other bundles in the SSP and manages activation, deactivation, and deletion. An SSP may have multiple SSP identifiers, and the multiple SSP identifiers may be values derived from a single, unique SSP identifier.

본 개시에서 로더(SPBL, Secondary Platform Bundle Loader)는 SSP에서 다른 번들을 설치하고 활성화, 비활성화, 삭제를 관리하는 관리 번들을 지칭할 수 있다. 단말의 LBA 또는 원격의 서버는 로더를 통해 특정 번들을 설치, 활성화, 비활성화, 삭제할 수 있다. 본 개시에서 로더는 SSP로도 지칭될 수 있다.In this disclosure, the loader (SPBL, Secondary Platform Bundle Loader) may refer to a management bundle that installs other bundles in the SSP and manages activation, deactivation, and deletion. The terminal's LBA or a remote server can install, activate, deactivate, or delete a specific bundle through the loader. In this disclosure, the loader may also be referred to as SSP.

본 개시에서 이벤트(Event)는 번들 다운로드(Bundle Download), 또는 원격 번들 관리(Remote Bundle Management), 또는 기타 번들이나 SSP의 관리/처리 명령어를 통칭하는 용어일 수 있다. 이벤트(Event)는 원격 Bundle 제공 동작(Remote Bundle Provisioning Operation, 또는 RBP 동작, 또는 RBP Operation) 또는 이벤트 기록(Event Record)으로 명명될 수 있으며, 각 이벤트(Event)는 그에 대응하는 이벤트 식별자(Event Identifier, Event ID, EventID) 또는 매칭 식별자(Matching Identifier, Matching ID, MatchingID)와, 해당 이벤트가 저장된 번들 관리서버 또는 개통중개서버의 주소(FQDN, IP Address, 또는 URL) 또는 각 서버 식별자를 적어도 하나 이상 포함하는 데이터로 지칭될 수 있다. 번들 다운로드(Bundle Download)는 번들 설치(Bundle Installation)와 혼용될 수 있다. 또한 이벤트 종류(Event Type)는 특정 이벤트가 번들 다운로드인지 원격 번들 관리(예를 들어, 삭제, 활성화, 비활성화, 교체, 업데이트 등)인지 또는 기타 번들이나 SSP 관리/처리 명령인지를 나타내는 용어로 사용될 수 있으며, 동작 종류(Operation Type 또는 OperationType), 동작 분류(Operation Class 또는 OperationClass), 이벤트 요청 종류(Event Request Type), 이벤트 분류(Event Class), 이벤트 요청 분류(Event Request Class) 등으로 명명될 수 있다.In the present disclosure, event may be a general term for bundle download, remote bundle management, or other bundle or SSP management/processing commands. An event may be named Remote Bundle Provisioning Operation, or RBP Operation, or Event Record, and each event has a corresponding event identifier. , Event ID, EventID) or matching identifier (Matching Identifier, Matching ID, MatchingID), and the address (FQDN, IP Address, or URL) of the bundle management server or opening mediation server where the event is stored, or at least one server identifier It may be referred to as data it contains. Bundle download can be used interchangeably with bundle installation. Event Type can also be used as a term to indicate whether a specific event is a bundle download, remote bundle management (e.g. delete, activation, deactivation, replacement, update, etc.), or other bundle or SSP management/processing command. It can be named as operation type (Operation Type or OperationType), operation class (Operation Class or OperationClass), event request type (Event Request Type), event class (Event Class), event request class, etc. .

본 개시에서 로컬 번들 관리(Local Bundle Management, LBM)는 번들 로컬관리(Bundle Local Management), 로컬관리(Local Management), 로컬관리 명령(Local Management Command), 로컬 명령(Local Command), 로컬 번들 관리 패키지(LBM Package), 번들 로컬 관리 패키지(Bundle Local Management Package), 로컬관리 패키지(Local Management Package), 로컬관리 명령 패키지(Local Management Command Package), 로컬명령 패키지(Local Command Package)로 명명될 수 있다. LBM은 단말에 설치된 소프트웨어 등을 통해 특정 번들의 상태(Enabled, Disabled, Deleted)를 변경하거나, 특정 번들의 내용(예를 들면, 번들의 별칭(Bundle Nickname), 또는 번들 요약 정보(Bundle Metadata) 등)을 변경(update)하는 용도로 사용될 수 있다. LBM은 하나 이상의 로컬관리명령을 포함할 수도 있으며, 이 경우 각 로컬관리명령의 대상이 되는 번들은 로컬관리명령마다 서로 같거나 다를 수 있다.In the present disclosure, Local Bundle Management (LBM) includes Bundle Local Management, Local Management, Local Management Command, Local Command, and Local Bundle Management Package. It may be named (LBM Package), Bundle Local Management Package, Local Management Package, Local Management Command Package, and Local Command Package. LBM changes the status (Enabled, Disabled, Deleted) of a specific bundle through software installed on the terminal, or changes the contents of a specific bundle (e.g., bundle nickname, bundle summary information (Bundle Metadata), etc. ) can be used to change (update). LBM may include one or more local management commands, and in this case, the bundle targeted by each local management command may be the same or different for each local management command.

본 개시에서 목표 번들(target Bundle)은 로컬관리명령 내지 원격관리명령의 대상이 되는 번들을 지칭하는 용어로 사용될 수 있다.In the present disclosure, target bundle may be used as a term referring to a bundle that is the target of a local management command or a remote management command.

본 개시에서 서비스 제공자(Service Provider)는 번들 관리서버에 요구사항을 발행하여 번들 생성을 요청하고, 해당 번들을 통해 단말에 서비스를 제공하는 사업체를 나타낼 수 있다. 예를 들면, 통신 어플리케이션이 탑재된 번들 통해 통신망 접속 서비스를 제공하는 통신사업자(Mobile Operator)를 나타낼 수 있으며, 통신사업자의 사업지원시스템(Business Supporting System, BSS), 운영지원시스템(Operational Supporting System, OSS), POS 단말(Point of Sale Terminal), 그리고 기타 IT 시스템을 모두 통칭할 수 있다. 또한 본 개시에서 서비스 제공자는 특정 사업체를 하나만 표현하는데 한정되지 않고, 하나 이상의 사업체의 그룹 또는 연합체(association 또는 consortium) 내지 해당 그룹 또는 연합체를 대표하는 대행사(representative)를 지칭하는 용어로 사용될 수도 있다. 또한 본 개시에서 서비스 제공자는 사업자(Operator 또는 OP 또는 Op.), 번들 소유자(Bundle Owner, BO), 이미지 소유자(Image Owner, IO) 등으로 명명될 수 있으며, 각 서비스 제공자는 이름 그리고/또는 고유 식별자(Object Identifier, OID)를 적어도 하나 이상 설정하거나 할당 받을 수 있다. 만일 서비스 제공자가 하나 이상의 사업체의 그룹 또는 연합체 또는 대행사를 지칭하는 경우, 임의의 그룹 또는 연합체 또는 대행사의 이름 또는 고유 식별자는 해당 그룹 또는 연합체에 소속한 모든 사업체 내지 해당 대행사와 협력하는 모든 사업체가 공유하는 이름 또는 고유 식별자일 수 있다.In this disclosure, a service provider may request the creation of a bundle by issuing a request to the bundle management server and indicate a business that provides services to the terminal through the bundle. For example, it can represent a mobile operator that provides communication network access services through a bundle equipped with a communication application, and the communication operator's Business Supporting System (BSS), Operational Supporting System, OSS), POS terminal (Point of Sale Terminal), and other IT systems can all be collectively referred to. In addition, in the present disclosure, the term "service provider" is not limited to expressing only one specific business, and may also be used as a term referring to a group or association (association or consortium) of one or more businesses, or an agent (representative) representing the group or association. Additionally, in this disclosure, the service provider may be named as an operator (Operator or OP or Op.), Bundle Owner (BO), Image Owner (IO), etc., and each service provider may have a name and/or a unique name. At least one identifier (Object Identifier, OID) can be set or assigned. If the Service Provider refers to a group, coalition, or agency of more than one business, the name or unique identifier of any group, coalition, or agency is shared by all businesses that are part of that group or coalition or that work with that agency. It can be a name or a unique identifier.

본 개시에서 NAA는 네트워크 접속 어플리케이션(Network Access Application) 응용프로그램으로, UICC에 저장되어 망에 접속하기 위한 USIM 또는 ISIM과 같은 응용프로그램일 수 있다. NAA는 망접속 모듈일 수 있다.In this disclosure, NAA is a network access application program, and may be an application program such as USIM or ISIM that is stored in the UICC and is used to access the network. NAA may be a network access module.

본 개시에서 텔레콤 번들(Telecom Bundle)은 적어도 하나의 NAA를 탑재하거나, 원격에서 적어도 하나의 NAA 다운로드 하고 설치할 수 있는 기능을 탑재하고 있는 번들 일 수 있다. 본 개시에서 텔레콤 번들은 이를 지칭하는 텔레콤 번들 식별자를 포함할 수 있다.In the present disclosure, a Telecom Bundle may be a bundle that is equipped with at least one NAA or has the ability to download and install at least one NAA remotely. In the present disclosure, a telecom bundle may include a telecom bundle identifier referring to it.

본 개시에서 eSIM 번들 (eSIM Bundle)은 내부에 eUICC OS가 구동되어 eUICC와 같은 기능을 하여 단말에 profile을 받을 수 있는 번들 일 수 있다. 본 개시에서 eSIM 번들은 이를 지칭하는 텔레콤 번들 식별자를 포함할 수 있다. In the present disclosure, the eSIM Bundle may be a bundle that has the eUICC OS running inside and functions like an eUICC to receive a profile from the terminal. In the present disclosure, an eSIM bundle may include a telecom bundle identifier designating it.

본 개시에서 eSIM 활성화 코드는 eSIM 단말 또는 SSP 단말에 프로파일을 다운로드 하기 위한 소정의 정보로서, eSIM Activation Code 라 명명할 수 있다. eSIM Activation Code는 프로파일을 다운로드 받기 위해 접속해야 하는 SM-DP+ 주소 또는 SM-DP+ 주소를 알려줄 수 있는 SM-DS 서버의 주소를 포함할 수 있으며, SM-DP+에 특정 프로파일의 매칭 식별자로 사용할 수 있는 Activation Code Token 값을 포함할 수 있다. eSIM Activation Code가 QR코드 형태로 입력된 경우, QR 코드에 담기는 데이터의 prefix로 'LPA:' 가 붙을 수 있다.In the present disclosure, the eSIM activation code is predetermined information for downloading a profile to an eSIM terminal or SSP terminal, and may be named eSIM Activation Code. The eSIM Activation Code may include the SM-DP+ address that must be accessed to download the profile, or the address of the SM-DS server that can inform the SM-DP+ address, and can be used as a matching identifier for a specific profile on SM-DP+. Can include Activation Code Token value. If the eSIM Activation Code is entered in the form of a QR code, 'LPA:' may be added as a prefix to the data contained in the QR code.

본 개시에서 SSP 활성화 코드는 SSP 단말에 번들을 다운로드 하기 위한 소정의 정보로서, SSP Activation Code라 명명할 수 있다. 단말 사용자는 SSP 활성화 코드를 SSP 단말의 LBA 애플리케이션에 입력하여 번들 다운로드 절차를 시작할 수 있다. SSP 활성화 코드는 eSIM 활성화 코드를 포함할 수 있다. In the present disclosure, the SSP activation code is predetermined information for downloading a bundle to an SSP terminal, and may be named SSP Activation Code. The terminal user can initiate the bundle download process by entering the SSP activation code into the LBA application of the SSP terminal. The SSP activation code may include an eSIM activation code.

본 개시에서 활성화 코드는 SSP 활성화 코드와 eSIM 활성화 코드를 통칭할 수 있다. 일반적으로 본 개시에서 활성화 코드는 SSP 활성화 코드 또는 eSIM 활성화 코드임을 판단하기 전 임의의 활성화 코드일 수 있으며, 단말에 입력되었을 때 단말에 의해 SSP 활성화 코드 또는 eSIM 활성화 코드 중 하나로 해석될 수 있다. SSP 활성화 코드에 eSIM 활성화 코드가 포함되어 있는 경우, 단말은 번들 다운로드와 profile 다운로드를 선택적으로 수행할 수 있다.In the present disclosure, the activation code may collectively refer to an SSP activation code and an eSIM activation code. In general, in the present disclosure, the activation code may be any activation code before determining that it is an SSP activation code or an eSIM activation code, and when input into the terminal, it may be interpreted by the terminal as either an SSP activation code or an eSIM activation code. If the SSP activation code includes an eSIM activation code, the terminal can selectively perform bundle download and profile download.

본 개시에서 LBA가 호출하는 함수 (function)는 LBA와 SPB Manager 간의 인터페이스(interface)인 Si2 인터페이스(Si2 interface)와 LBA와 Secondary Platform Bundle Loader와의 인터페이스인 Si3 인터페이스 (Si3 interface)에서 수행되는 함수를 포함할 수 있다. LBA는 특정 함수를 통해 SPB Manager나 Secondary Platform Bundle Loader에게 파라미터 (parameter)를 전달할 수 있다. 특정 함수 호출을 통해 LBA에서 전달되는 파라미터들은 해당 함수의 함수 명령어, 함수 커맨드 (function command), 또는 커맨드 (command) 를 의미할 수 있다. 함수 커맨드를 받은 SPB Manager나 Secondary Platform Bundle Loader는 함수 커맨드에 따라 특정 동작 (operation)을 수행 후, 함수 커맨드에 대한 응답 (response)을 수행할 수 있다. 응답(response)은 파라미터들을 포함할 수 있다. Si3 인터페이스 (Si3 interface)에서 전달되는 함수 커맨드(command)와 이에 대한 동작 (operation), 함수 커맨드에 대한 응답 (response)는 여러 개의 함수 커맨드와 이에 대한 동작, 하위 함수 커맨드에 대한 응답으로 구성될 수 있다. In this disclosure, the functions called by the LBA include functions performed on the Si2 interface, which is the interface between the LBA and the SPB Manager, and the Si3 interface, which is the interface between the LBA and the Secondary Platform Bundle Loader. can do. LBA can pass parameters to SPB Manager or Secondary Platform Bundle Loader through a specific function. Parameters passed from LBA through a specific function call may mean a function instruction, function command, or command of the corresponding function. The SPB Manager or Secondary Platform Bundle Loader that received the function command can perform a specific operation according to the function command and then respond to the function command. The response may include parameters. Function commands, operations thereon, and responses to function commands transmitted from the Si3 interface can be composed of multiple function commands, operations thereon, and responses to sub-function commands. there is.

Si2 인터페이스를 통한 함수 커맨드 전달은 HTTP (Hypertext Transfer Protocol)를 사용할 수 있다. 특히 Si2 인터페이스를 통한 함수 커맨드 전달은 HTTP (Hypertext Transfer Protocol)의 HTTP POST 요청 메시지를 통해 수행될 수 있으며, HTTP POST 요청 메시지의 바디 (body) 부분에 커맨드를 포함시켜 전달될 수 있다.Function command delivery through the Si2 interface can use HTTP (Hypertext Transfer Protocol). In particular, function command transmission through the Si2 interface can be performed through an HTTP POST request message of HTTP (Hypertext Transfer Protocol), and can be transmitted by including a command in the body part of the HTTP POST request message.

본 개시에서 관리 기관 오브젝트 식별자 (object identifier)는 특정 패밀리 식별자를 관리하는 기관의 오브젝트 식별자를 나타낼 수 있다. 특정 패밀리 식별자에 대해서 관리 기관이 여러 개가 있을 수 있으며, 각각의 기관은 오브젝트 식별자를 가질 수 있다. SSP 단말과 서비스 제공자, 번들 관리 서버는 관리 기관 오브젝트 식별자를 통해서 다운로드를 포함한 번들 관리를 하고자 하는 번들의 관리 주체가 어떤 기관인지 알 수 있다. 또한, 관리 기관 오브젝트 식별자를 통해 해당 번들을 통해서 제공하고자 하는 서비스가 어떤 관리 주체에 의해서 관리되는 서비스인지 확인할 수 있다.In the present disclosure, the management organization object identifier may represent the object identifier of the organization that manages a specific family identifier. There may be multiple management organizations for a specific family identifier, and each organization may have an object identifier. The SSP terminal, service provider, and bundle management server can know which organization is managing the bundle that wishes to manage the bundle, including downloads, through the management organization object identifier. Additionally, it is possible to check by which management entity the service to be provided through the bundle is managed through the management agency object identifier.

본 개시에서 SSP 정보는 제1 SSP 정보와 제2 SSP 정보를 포함할 수 있다. 제1 SSP 정보는 SSP와 관련된 정보이며 암호화되지 않은 데이터를 포함할 수 있다. 제1 SSP 정보는 LBA와 SPB Manager가 특별한 암호 복호화 과정 없이 해석할 수 있다. 제2 SSP 정보는 SSP와 관련된 정보를 암호화한 데이터를 포함할 수 있다.In the present disclosure, SSP information may include first SSP information and second SSP information. The first SSP information is information related to the SSP and may include unencrypted data. The first SSP information can be interpreted by the LBA and SPB Manager without a special encryption and decryption process. The second SSP information may include data encrypting information related to the SSP.

본 개시에서 제1 번들 정보는 메타 데이타 (metadata), 번들 메타데이타 (bundle metadata), 세컨더리 플랫폼 번들의 메타데이타 (Secondary Platform Bundle's metadata) 를 포함할 수 있다. 제1 번들 정보는 서비스 제공자 (service provider) 또는 번들 관리 서버 (SPB Manager)가 SSP 단말에게 다운로드 할 번들에 대해서 SSP 단말의 LBA가 읽을 수 있는 암호화되지 않은 정보를 포함할 수 있다. 제1 번들 정보를 기반으로 SSP 단말의 LBA는 해당 번들의 제2 번들 정보를 받기 전 사용자의 동의를 받거나, 번들 설치 후 운용/관리에 대해서 사용자의 동의, 의도를 요구하는지 여부를 확인할 수 있다. 제1 번들 정보는 번들 설치 전 LBA가 사용자에게 번들의 기본 정보를 보여주는데 사용될 수 있다. 제1 번들 정보는 번들 설치 후 로더(Secondary Platform Bundle Loader, SPBL, Loader)가 관리할 수 있고, 서비스 제공자(Service Provider), 번들 관리 서버(SPB Manager) 등에 의해서 업데이트 될 수 있다.In the present disclosure, the first bundle information may include metadata, bundle metadata, and secondary platform bundle's metadata. The first bundle information may include unencrypted information that can be read by the LBA of the SSP terminal about the bundle to be downloaded to the SSP terminal by the service provider or bundle management server (SPB Manager). Based on the first bundle information, the LBA of the SSP terminal can confirm whether the user's consent is obtained before receiving the second bundle information of the bundle, or whether the user's consent and intention is requested for operation/management after installing the bundle. The first bundle information can be used by the LBA to show the basic information of the bundle to the user before installing the bundle. The first bundle information can be managed by the loader (Secondary Platform Bundle Loader, SPBL, Loader) after the bundle is installed, and updated by the service provider (Service Provider), bundle management server (SPB Manager), etc.

본 개시에서 암호화된 제2 번들 정보는 바운드된 세컨더리 플랫폼 번들 이미지 (bound Secondary Platform Bundle image), 바운드 된 번들 (bound Bundle, bounde Secondary Platform Bundle) 암호화된 세컨더리 플랫폼 번들 이미지 (encrypted Secondary Platform Bundle image), 암호화된 번들 (encrypted Bundle, encrypted Secondary Platform Bundle) 를 포함할 수 있다. 제2 번들 정보는 제1 번들 정보를 포함할 수 있다. 제 2 번들 정보는 번들 설치에 필요한 정보를 담고 있으며 SSP는 제2 번들 정보로부터 추출한 데이터를 이용하여 번들을 SSP에 설치할 수 있다. 제2 번들 정보의 일부는 SSP와 SPB Manager가 생성한 세션 키로 암호화되어 있을 수 있다.In the present disclosure, the encrypted second bundle information includes a bound Secondary Platform Bundle image, a bound Bundle, an encrypted Secondary Platform Bundle image, Can include an encrypted bundle (encrypted Bundle, encrypted Secondary Platform Bundle). The second bundle information may include the first bundle information. The second bundle information contains information necessary for bundle installation, and the SSP can install the bundle on the SSP using data extracted from the second bundle information. Part of the second bundle information may be encrypted with a session key generated by the SSP and SPB Manager.

본 개시에서 번들 정보 요청 함수는 SSP 단말이 설치하고자 하는 번들의 제1 번들 정보와 제2 번들 정보를 요청하는 함수를 포함할 수 있다. 번들의 제1 번들 정보와 제2 번들 정보를 요청하는 동작은 SPB Manager에 번들 정보 요청 함수 커맨드를 전송함으로써 이루어질 수 있다. 번들 정보 요청 함수 커맨드는 SSP 단말이 SPB Manager에게 Si2 인터페이스를 통해서 전달할 수 있다. SSP 단말은 SSP의 인증서, SSP 정보, SSP의 기능(capability)을 포함하는 SSP Credential와 단말 정보를 SPB Manager에 전달하여 제1 번들 정보 또는 제2 번들 정보를 요청할 수 있다. 번들 정보 요청 함수는 커맨드에 포함된 구분자 또는 식별자를 이용하여 구별될 수 있다. 또한, 다른 예에 따라, 번들 정보 요청 함수를 위한 서로 다른 커맨드를 정의함으로써 이를 구별할 수도 있다. In the present disclosure, the bundle information request function may include a function that requests first bundle information and second bundle information of the bundle that the SSP terminal wants to install. The operation of requesting first bundle information and second bundle information of a bundle can be performed by transmitting a bundle information request function command to the SPB Manager. The bundle information request function command can be transmitted from the SSP terminal to the SPB Manager through the Si2 interface. The SSP terminal may request first bundle information or second bundle information by transmitting the SSP Credential and terminal information including the SSP's certificate, SSP information, and SSP capabilities to the SPB Manager. Bundle information request functions can be distinguished using a separator or identifier included in the command. Additionally, according to another example, the bundle information request function may be distinguished by defining different commands for it.

그리고, 본 개시를 설명함에 있어서, 관련된 공지기능 또는 구성에 대한 구체적인 설명이 본 개시의 요지를 불필요하게 흐릴 수 있다고 판단된 경우, 그 상세한 설명은 생략한다.Also, in describing the present disclosure, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the gist of the present disclosure, the detailed description will be omitted.

이하에서는 SSP 단말이 번들 다운로드를 시도했을 때 SPB Manager가 이를 처리할 수 없는 경우 SSP 단말이 eSIM profile 다운로드 절차를 수행하도록 하는 방법에 대한 다양한 실시 예들을 설명한다.Below, various embodiments of how to enable the SSP terminal to perform an eSIM profile download procedure when the SPB Manager cannot process the bundle download when the SSP terminal attempts to download the bundle are described.

특히 본 발명에서는 상기 목적을 위한 다음의 실시 예를 포함한다.In particular, the present invention includes the following embodiments for the above purpose.

SSP 단말이 번들 다운로드를 요청할 때, SSP 단말의 eSIM Bundle 보유 여부나 eSIM Activation Code 보유 여부를 포함하는 eSIM 기능 capability를 SPB Manager에게 전달하는 방법When an SSP terminal requests a bundle download, a method of transmitting eSIM function capabilities, including whether the SSP terminal has an eSIM Bundle or an eSIM Activation Code, to the SPB Manager.

SSP 단말의 번들 다운로드 요청에 대해서 SPB Manager가 해당 번들이 SSP 단말에 호환되는지 여부를 판단하는 방법How SPB Manager determines whether the bundle is compatible with the SSP terminal in response to a bundle download request from the SSP terminal

SPB Manager가 번들 다운로드를 요청한 SSP 단말에 호환되는 번들이 없음 등의 원인으로 SSP 단말에 번들 다운로드를 해줄 수 없는 경우, SPB Manager가 SSP 단말에게 에러 메시지와 Family identifier-specific error code를 전송하여 SSP 단말이 eSIM profile 다운로드 절차로 전환하게 하는 방법If the SPB Manager cannot download the bundle to the SSP terminal due to reasons such as the SSP terminal requesting the bundle download not having a compatible bundle, the SPB Manager sends an error message and a family identifier-specific error code to the SSP terminal. How to switch to this eSIM profile download process

SSP 단말이 번들 다운로드 절차 중 SPB Manager가 전송한 Family identifier-specific error code나 보유중인 eSIM Activation code를 활용하여 eSIM profile 절차로 전환 등 다른 동작으로 전환하는 방법.A method for the SSP terminal to switch to another operation, such as switching to the eSIM profile procedure, by using the Family identifier-specific error code sent by the SPB Manager or the eSIM Activation code it holds during the bundle download procedure.

이하에서는 SSP 단말이 번들 다운로드를 시도했을 때 SPB Manager가 이를 처리할 수 없는 경우 SSP 단말이 eSIM profile 다운로드 절차를 수행하도록 하는 방법에 대한 다양한 실시 예를 도면을 통해서 구체적으로 설명한다.Below, various embodiments of how to enable the SSP terminal to perform an eSIM profile download procedure when the SPB Manager cannot process the bundle download when the SSP terminal attempts to download the bundle will be described in detail through drawings.

도 1은 SSP 단말의 내부 구성요소와 구성요소 간 인터페이스를 나타내는 도면이다. 도 1에 따르면, SSP 단말(101)은 크게 단말 소프트웨어인 Local bundle Assistant(LBA, 111)와 SSP(131)로 구성된다. 또한, SSP 단말(101)은 다른 단말, 기지국, 서버 등과 신호를 송수신하기 위한 송수신부 및 상기 SSP 단말(101)의 전반적인 동작을 제어하는 제어부를 포함할 수 있다. 상기 제어부는 본 발명의 다양한 실시 예에 따른 SSP 단말의 동작을 제어할 수 있다. 상기 제어부는 적어도 하나의 프로세서를 포함할 수 있다. 상기 제어부는 LBA(111)를 통하여 SSP(131)을 제어할 수 있다. Figure 1 is a diagram showing internal components of an SSP terminal and interfaces between components. According to Figure 1, the SSP terminal 101 is largely composed of terminal software, Local bundle Assistant (LBA, 111) and SSP (131). Additionally, the SSP terminal 101 may include a transmitting and receiving unit for transmitting and receiving signals to other terminals, base stations, servers, etc., and a control unit controlling the overall operation of the SSP terminal 101. The control unit can control the operation of the SSP terminal according to various embodiments of the present invention. The control unit may include at least one processor. The control unit can control the SSP (131) through the LBA (111).

LBA(111)은 내부에 Local Profile Assistant(LPA, 112)의 기능을 내장할 수 있다. SSP(131)은 Secondary Platform Bundle(SPB, 번들), Primary Platform(135)과 Primary Platform Interface(134)으로 구성된다. SPB Loader(로더, 132)와 eSIM Bundle(133)은 번들의 일종이다. LBA(111)과 로더(132)는 제1 인터페이스(122)을 통해서 패킷을 주고받으며, 제1 인터페이스를 통해서 LBA(111)는 다음을 수행할 수 있다.The LBA (111) may have the function of Local Profile Assistant (LPA, 112) built into it. SSP (131) consists of Secondary Platform Bundle (SPB, bundle), Primary Platform (135), and Primary Platform Interface (134). SPB Loader (Loader, 132) and eSIM Bundle (133) are types of bundles. The LBA 111 and the loader 132 exchange packets through the first interface 122, and through the first interface, the LBA 111 can perform the following.

- SSP 정보 획득- Obtain SSP information

- SSP에 설치할 번들 데이터를 로더에 전송- Send bundle data to be installed on SSP to loader

- SSP에 설치된 번들의 관리 (활성화, 비활성화, 삭제 등)- Management of bundles installed on SSP (activation, deactivation, deletion, etc.)

LPA(112)는 SSP(131)에 설치된 eSIM Bundle(133)과 제2 인터페이스(123)를 통해서 패킷을 주고 받으며, 제2 인터페이스(123)를 통해서 LPA(112)는 eSIM Bundle(133) 에 대해서 GSMA SGP.22에 정의된 기능을 수행할 수 있다. The LPA (112) exchanges packets with the eSIM Bundle (133) installed in the SSP (131) through the second interface 123, and through the second interface 123, the LPA (112) communicates with the eSIM Bundle (133). It can perform functions defined in GSMA SGP.22.

도 2는 본 개시의 일부 실시 예에 따른, SSP 단말이 번들을 다운로드 하기 위한 단말 내, 외부 구성요소의 예를 도시하는 도면이다. 단말(203)은 도 1의 SSP 단말(101)에 대응될 수 있다. LBA(204)는 도 1의 LBA(111)에 대응될 수 있다. SPB Loader(206)은 도 1의 SPB Loader(132) 에 대응될 수 있다. Bundle(207)은 세컨더리 플랫폼 번들(SPB, Secondary Platform Bundle)일 수 있다. 단말(203), LBA(204), SPB loader(206)에 대한 설명은 도 1의 실시 예를 참고한다.FIG. 2 is a diagram illustrating examples of internal and external components for an SSP terminal to download a bundle, according to some embodiments of the present disclosure. The terminal 203 may correspond to the SSP terminal 101 in FIG. 1. LBA 204 may correspond to LBA 111 in FIG. 1. SPB Loader 206 may correspond to SPB Loader 132 in FIG. 1. Bundle 207 may be a secondary platform bundle (SPB, Secondary Platform Bundle). For descriptions of the terminal 203, LBA 204, and SPB loader 206, refer to the embodiment of FIG. 1.

도 2에 따르면 사용자(200)는 서비스 가입 과정(210)에서 사용자(200)가 제공하는 서비스(예: 이동통신망을 통한 데이터 서비스 등)를 선택하고 가입할 수 있다. 이때, 사용자(200)는 서비스 제공자(201)가 제공하는 서비스 이용하기 위해 번들을 설치할 단말(203)에 설치된 SSP(205)의 식별자(SSP ID)를 서비스 제공자(201)에게 선택적으로 전달 할 수 있다. 일부 실시 예에 따르면 도 2의 서비스 가입 과정(210)에서 사용자(200)가 서비스 제공자(201)로부터 서비스 가입 후 사용자의 단말에 번들을 설치할 수 있는 SSP Activation Code를 QR code 형태로 제공받을 수 있다. 일부 실시 예에 따르면 사용자가 텔레콤 서비스에 가입한 후 제공받는 SSP Activation Code에는 텔레콤 번들을 다운로드 받을 수 있는 정보와 함께 텔레콤 번들 대신 eSIM profile을 다운로드 받을 수 있는 eSIM Activation Code가 같이 포함되어 있을 수 있다. According to FIG. 2, the user 200 can select and subscribe to a service (eg, a data service through a mobile communication network, etc.) provided by the user 200 in the service subscription process 210. At this time, the user 200 can selectively transmit to the service provider 201 the identifier (SSP ID) of the SSP 205 installed in the terminal 203 to install the bundle in order to use the service provided by the service provider 201. there is. According to some embodiments, in the service subscription process 210 of FIG. 2, the user 200 may receive an SSP Activation Code in the form of a QR code from the service provider 201 that can install the bundle on the user's terminal after subscribing to the service. . According to some embodiments, the SSP Activation Code provided after a user subscribes to a telecom service may include information for downloading a telecom bundle and an eSIM Activation Code for downloading an eSIM profile instead of a telecom bundle.

Bundle제작 요구사항 전달 과정(211)에서 서비스 제공자(201)와 SPB Manager(202)는 번들 다운로드 준비 절차를 수행할 수 있다. Bundle제작 요구사항 전달 과정(211)에서 서비스 제공자(201)는 SPB Manager(202)에 번들이 설치될 SSP(205)의 식별자(SSP ID)를 선택적으로 전달할 수 있으며, 가입자가 선택한 서비스를 제공할 수 있는 특정 번들 식별자(SPB ID), 번들 패밀리 식별자(SPB Family ID) 중 적어도 하나를 SPB Manager(202)에 전달할 수 있다. Bundle제작 요구사항 전달 과정(211)에서 SPB Manager(202)는 전달된 특정 번들 식별자를 가지는 번들 또는 번들 패밀리 식별자를 가지는 번들 중 하나를 선택할 수 있으며, 선택된 번들의 식별자를 서비스 제공자(201)에게 전달 할 수 있다. Bundle제작 요구사항 전달 과정(211)에서 서비스 제공자(201) 또는 SPB Manager(202)는 선택된 번들을 구분할 수 있는 번들 Matching ID를 신규로 생성할 수 있다. 또한 SPB Manager(202)는 전달된 SSP 식별자(SSP ID)와 선택된 번들을 연결하여 관리할 수 도 있다. Bundle제작 요구사항 전달 과정(211)에서 SPB Manager(202)는 선택된 번들을 다운로드 할 수 있는 번들 관리서버 주소 (SPB Manager Address)를 서비스 제공자(201)에 전달할 수 있다. 이때 번들 관리서버 주소는 준비된 번들이 저장된 특정 또는 임의의 번들 관리서버의 주소 일 수 있으며, 준비된 번들의 다운로드 정보(서버 주소 등)를 저장하고 획득할 수 있는 다른 번들 관리서버의 주소일 수 있다. Bundle제작 요구사항 전달 과정(211)에서 서비스 제공자(201)가 텔레콤 번들에 대한 준비를 SPB Manager(202)에 요청할 때, 해당 텔레콤 번들과 매칭되는 eSIM profile에 대한 정보를 같이 제공할 수 있다.In the bundle production requirements delivery process 211, the service provider 201 and the SPB Manager 202 can perform the bundle download preparation procedure. In the bundle production requirements delivery process 211, the service provider 201 can selectively transmit the identifier (SSP ID) of the SSP 205 where the bundle will be installed to the SPB Manager 202, and can provide the service selected by the subscriber. At least one of a specific bundle identifier (SPB ID) and a bundle family identifier (SPB Family ID) may be transmitted to the SPB Manager 202. In the bundle production requirements delivery process 211, the SPB Manager 202 can select one of the bundles with the delivered specific bundle identifier or the bundle with the bundle family identifier, and transmits the identifier of the selected bundle to the service provider 201. can do. In the bundle production requirements delivery process 211, the service provider 201 or SPB Manager 202 can create a new bundle Matching ID that can distinguish the selected bundle. Additionally, the SPB Manager 202 can manage the selected bundle by linking the delivered SSP identifier (SSP ID). In the bundle production requirements delivery process (211), the SPB Manager (202) can deliver the bundle management server address (SPB Manager Address) where the selected bundle can be downloaded to the service provider (201). At this time, the bundle management server address may be the address of a specific or random bundle management server where the prepared bundle is stored, or it may be the address of another bundle management server that can store and obtain download information (server address, etc.) of the prepared bundle. When the service provider 201 requests the SPB Manager 202 to prepare a telecom bundle in the bundle production requirements delivery process 211, information about the eSIM profile matching the corresponding telecom bundle can be provided.

Bundle제작 요구사항 전달 과정(211) 중 일부가 서비스 가입 과정(210)보다 선행되었을 경우, 서비스 가입 과정(210)에서 서비스 제공자(201)는 사용자(200)에게 준비된 번들 다운로드 정보를 전달할 수 있다. 번들 다운로드 정보는 번들이 준비된 번들 관리서버 주소(SPB Manager Address), 준비된 번들의 번들 Matching ID, 준비된 번들의 번들 패밀리 식별자(SPB Family ID)중 적어도 하나를 선택적으로 전달할 수 있다. If part of the bundle production requirements delivery process 211 precedes the service subscription process 210, the service provider 201 may deliver prepared bundle download information to the user 200 in the service subscription process 210. The bundle download information can selectively transmit at least one of the bundle management server address (SPB Manager Address) where the bundle is prepared, the bundle Matching ID of the prepared bundle, and the bundle family identifier (SPB Family ID) of the prepared bundle.

도 2를 참조하면, 다운로드할 번들 정보 입력 과정(231) 에서 단말(203)의 LBA(204)로 번들 다운로드 정보가 전달될 수 있다. 번들 다운로드 정보는 LBA(204)가 접속할 번들 관리서버의 주소(SPB Manager Address), 상기 Bundle제작 요구사항 전달 과정(211)에서 준비된 번들의 번들 구분자, 준비된 번들의 번들 패밀리 식별자 중 적어도 하나 일 수 있다. 번들 구분자는 Bundle제작 요구사항 전달 과정(211)에서 생성된 번들 Matching ID, 또는 번들 Event ID 중 적어도 하나를 포함할 수 있다. 또한, 번들 구분자는 준비된 번들의 번들 패밀리 식별자를 포함할 수 있다. 번들 Event ID는 Bundle제작 요구사항 전달 과정(211)에서 준비된 번들의 번들 Matching ID와 번들 관리서버의 주소 중 적어도 하나를 포함할 수 있다. 번들 다운로드 정보는 사용자(200)가 LBA(204)로 SSP Activation Code를 입력(예: QR코드 스캐닝, 직접 문자 입력 등)하거나, 정보 제공서버(도시되지 않음)를 통해 푸쉬입력을 이용하여 LBA(204)에 입력될 수 있다. 또한 미리 단말(203)에 설정된 정보 제공서버(도시되지 않음)로 LBA(204)가 접속하여 번들 다운로드 정보를 수신할 수 있다.Referring to FIG. 2, bundle download information may be transmitted to the LBA 204 of the terminal 203 in the bundle information input process 231 to be downloaded. The bundle download information may be at least one of the address of the bundle management server to which the LBA 204 will connect (SPB Manager Address), the bundle identifier of the bundle prepared in the bundle production requirements delivery process 211, and the bundle family identifier of the prepared bundle. . The bundle identifier may include at least one of the bundle Matching ID or bundle Event ID generated in the bundle production requirements delivery process 211. Additionally, the bundle identifier may include the bundle family identifier of the prepared bundle. The bundle Event ID may include at least one of the bundle Matching ID of the bundle prepared in the bundle production requirements delivery process 211 and the address of the bundle management server. Bundle download information can be obtained by the user 200 entering the SSP Activation Code into the LBA 204 (e.g., QR code scanning, direct text input, etc.), or by using a push input through an information providing server (not shown). 204). Additionally, the LBA 204 can receive bundle download information by connecting to an information provision server (not shown) previously set in the terminal 203.

SPB Manager(202)에서 SSP(205)로의 번들 다운로드는 SPB Manager(202)와 LBA(204) 사이의 인터페이스(221)와 LBA(204)와 SPB Loader(206) 사이의 인터페이스(222)에서 이루어지는 함수와 동작으로 구현될 수 있다. 상기 LBA(204)와 SPB Loader(206) 사이의 인터페이스(222)는 도 1의 제1 인터페이스(122) 에 대응될 수 있다.Bundle download from SPB Manager (202) to SSP (205) is a function performed at the interface (221) between SPB Manager (202) and LBA (204) and the interface (222) between LBA (204) and SPB Loader (206). It can be implemented with the and actions. The interface 222 between the LBA 204 and the SPB Loader 206 may correspond to the first interface 122 of FIG. 1.

도 3은 본 개시의 일부 실시 예에 따른, SSP 단말(310)이 번들 다운로드 절차 중에 eSIM profile 다운로드 절차로 전환하는 과정을 도시하는 도면이다.FIG. 3 is a diagram illustrating a process in which the SSP terminal 310 switches from a bundle download procedure to an eSIM profile download procedure, according to some embodiments of the present disclosure.

도 3은 특히 SSP 단말(310)이 텔레콤 번들 (Telecom Bundle)을 요청하는 경우를 특징으로 한다. 도 3에 따르면, SSP 단말(310)이 번들 다운로드 요청을 SPB Manager (315)가 처리할 수 없을 때, SSP 단말(310)에 Family identifier-specific error code(320)를 전송하고 SSP 단말(310)은 SPB Manager(315)의 응답을 활용하여 eSIM profile 다운로드를 시도할 수 있다.Figure 3 particularly features a case where the SSP terminal 310 requests a Telecom Bundle. According to FIG. 3, when the SSP terminal 310 cannot process the bundle download request from the SPB Manager 315, a family identifier-specific error code 320 is transmitted to the SSP terminal 310 and the SSP terminal 310 You can attempt to download the eSIM profile using the response from the SPB Manager (315).

단계 301에서 SSP 단말(310)의 LBA(312)에서 SPB Manager (315)에 번들 다운로드 요청을 한다. 단계 301과정에서 LBA(312)가 번들 다운로드 요청을 하기 위해서 필요한 정보를 입수하는 방법은 LBA(312)가 사용자에 의해 SSP Activation Code의 내용을 입력받거나 QR code형태의 SSP Activation Code를 스캔하여 입력받을 수 있거나, LBA(312)의 기타 기능을 통해서 서비스 제공자로부터 관련 정보를 전송받는 방법을 포함한다. 단계 301에서 LBA(312)는 번들 다운로드 요청 시, SSP(311)의 정보와 SSP 단말(310) 정보를 SPB Manager(315)에 제공할 수 있다. In step 301, the LBA 312 of the SSP terminal 310 requests the SPB Manager 315 to download the bundle. In step 301, the LBA 312 obtains the information necessary to request a bundle download by having the LBA 312 input the contents of the SSP Activation Code by the user or scan the SSP Activation Code in the form of a QR code. It includes a method of transmitting related information from a service provider or through other functions of the LBA 312. In step 301, when requesting a bundle download, the LBA 312 may provide the information of the SSP 311 and the SSP terminal 310 to the SPB Manager 315.

SSP 정보는 다음 중 적어도 하나를 포함할 수 있다.SSP information may include at least one of the following:

- Primary Platform 정보 (제조사, 제조번호, 일련번호, 버전 정보)- Primary platform information (manufacturer, manufacturing number, serial number, version information)

- SPB Loader 정보 (버전 정보)- SPB Loader information (version information)

- SSP에 설치된 번들의 리스트- List of bundles installed in SSP

- SSP에 설치된 eSIM 번들의 리스트- List of eSIM bundles installed on SSP

- SSP에 설치된 특정 패밀리 식별자의 번들의 리스트- List of bundles with a specific family identifier installed in the SSP

- SSP에 설치된 번들의 메타데이타 리스트- Metadata list of bundles installed in SSP

- SSP에 설치된 eSIM 번들의 메타데이타 리스트- Metadata list of eSIM bundle installed in SSP

- SSP에 설치된 특정 패밀리 식별자의 번들의 메타데이터 리스트- Metadata list of bundles with a specific family identifier installed in the SSP

단말 정보는 다음 중 적어도 하나를 포함할 수 있다.Terminal information may include at least one of the following.

- LBA의 버전 - Version of LBA

- LBA를 구현하는데 사용한 ETSI SSP TS 103 666-2 iSSP 표준 문서 버전- ETSI SSP TS 103 666-2 iSSP standard document version used to implement LBA

- LPA의 버전- Version of LPA

- LPA를 구현하는데 사용한 GSMA SGP.22의 표준 문서 버전- The standard document version of GSMA SGP.22 used to implement LPA

- eSIM 프로파일 설치 가능 여부- Availability of eSIM profile installation

- eSIM Activation Code 보유 여부- Whether you have an eSIM Activation Code

- 모뎀 사용 가능 여부- Modem availability

단계 301가 수행되는 절차는 번들 다운로드 절차 과정 중에서 SSP 단말(310)과 SPB Manager(315)가 디지털 인증서 기반으로 상호 인증하기 전일 수도 있고 후 일 수도 있다. The procedure in which step 301 is performed may be before or after the SSP terminal 310 and the SPB Manager 315 mutually authenticate based on a digital certificate during the bundle download procedure.

단계 302에서 SPB Manager(315)는 단계 301에 의해 SSP 단말(310)로부터 전달된 SSP 정보와 단말 정보를 기반으로 SSP 단말(310)에 번들 설치 가능 여부를 판단한다. In step 302, the SPB Manager 315 determines whether the bundle can be installed in the SSP terminal 310 based on the SSP information and terminal information transmitted from the SSP terminal 310 in step 301.

단계 302에서 SPB Manager(315)는 다음과 같은 판단을 할 수 있다.In step 302, the SPB Manager 315 may make the following determination.

- 지원 가능한 패밀리 식별자의 번들을 요청하는지 판단- Determine whether a bundle of supportable family identifiers is requested

- SSP 정보와 단말 정보를 기반으로 SSP 내부의 로더(SPB Loader)의 버전과 LBA의 버전이 지원 가능한 버전인지 판단- Determine whether the version of the loader (SPB Loader) and LBA within the SSP are supportable based on SSP information and terminal information

- SSP 정보를 기반으로 SPB Manager(315)가 보유 중인 번들이 SSP 단말(310)과 호환되는지 여부 판단- Determine whether the bundle held by the SPB Manager (315) is compatible with the SSP terminal (310) based on SSP information

상기 판단에 기반하여 SPB Manager(315)는 SSP 단말(310)이 요??한 번들의 패밀리 식별자를 지원하고, SSP 단말(310)의 로더와 LBA의 버전이 지원가능하며, 요청한 번들이 SSP 단말(310)에 호환된다고 판단한 경우 SSP 단말(310)의 요청에 대해 정상적으로 응답하여 번들 다운로드 절차를 계속 수행한다. 만약 번들 다운로드 절차를 계속 수행할 수 없다고 판단한 경우, 아래 판단을 수행할 수 있다.Based on the above determination, the SPB Manager 315 determines that the SSP terminal 310 supports the family identifier of the bundle, that the loader and LBA versions of the SSP terminal 310 are supported, and that the requested bundle is supported by the SSP terminal. If it is determined that it is compatible with 310, it responds normally to the request from the SSP terminal 310 and continues to perform the bundle download procedure. If you determine that you cannot continue performing the bundle download procedure, you can perform the judgment below.

- SSP 정보와 단말 정보를 기반으로 SSP 단말(310)이 eSIM 번들(314)을 보유하고 있는지 여부 판단- Determine whether the SSP terminal 310 holds the eSIM bundle 314 based on SSP information and terminal information.

- SSP 정보와 단말 정보를 기반으로 SPB Manager(315)가 보유 중인 profile을 SSP 단말(310)의 eSIM 번들(314)에 설치가능한 지 여부 판단- Determine whether the profile held by the SPB Manager (315) can be installed in the eSIM bundle (314) of the SSP terminal (310) based on SSP information and terminal information.

- SSP 정보와 단말 정보를 기반으로 특정 profile이 SSP 단말(310)의 eSIM 번들(314)에 설치가능한 지 여부 판단- Determine whether a specific profile can be installed in the eSIM bundle 314 of the SSP terminal 310 based on SSP information and terminal information.

- SSP 정보와 단말 정보를 기반으로 SPB Manager가 SSP 단말(310)에 번들 applet을 설치가능한 지 여부 판단- Based on SSP information and terminal information, SPB Manager determines whether the bundle applet can be installed on the SSP terminal (310).

상기 판단에 기반하여 SPB Manager(315)가 SSP 단말(310)이 설치할 수 있는 번들은 없지만 SSP 단말(310)이 eSIM profile 또는 applet 다운로드로 전환 가능하다고 판단할 시, 단계 303에 따라, SPB Manager(315)는 Family identifier-specific error code(320)를 SSP 단말(310)에 전달할 수 있다. Based on the above determination, when the SPB Manager (315) determines that there is no bundle that the SSP terminal (310) can install, but that the SSP terminal (310) can switch to an eSIM profile or applet download, in step 303, the SPB Manager ( 315) may transmit the family identifier-specific error code 320 to the SSP terminal 310.

Family identifier-specific error code(320)는 다음 정보 중 적어도 하나를 포함할 수 있다.Family identifier-specific error code 320 may include at least one of the following information.

- Family identifier-specific error code 지시자 (indicator)- Family identifier-specific error code indicator (indicator)

- 번들의 패밀리 식별자 (Family identifier)- Family identifier of the bundle

- eSIM profile 다운로드 절차로 전환 가능함을 지시하는 'RSP 전환 indicator'- 'RSP conversion indicator' indicating that conversion is possible through the eSIM profile download procedure.

- eSIM 다운로드를 수행하기 위하여 필요한 정보인 eSIM Activation Code 내용 (SM-DP+의 주소, AC_TOKEN, SM-DP+ OID 등)- eSIM Activation Code content, which is information required to perform eSIM download (SM-DP+ address, AC_TOKEN, SM-DP+ OID, etc.)

- 번들 다운로드는 불가하지만 해당 번들의 applet을 다운로드 할 수 있음을 알리는 지시자 (indicator)- An indicator indicating that the bundle cannot be downloaded, but the applet of the bundle can be downloaded.

- 번들 applet 다운로드를 수행하기 위하여 필요한 정보 (SKMS 주소, applet 정보)- Information required to perform bundle applet download (SKMS address, applet information)

일부 실시 예에 따르면 SSP 단말(310)이 텔레콤 번들을 요청했으나, SPB Manager(315)가 번들 다운로드는 불가하고 eSIM profile 전환이 가능함을 알리고 싶을 때 Family identifier-specific error code에 상기 정보 중 Family identifier-specific error code 지시자 (indicator), 번들의 Family identifier와 RSP 전환 indicator를 포함하여 전송할 수 있고, eSIM Activation Code는 선택적으로 전송할 수 있다.According to some embodiments, when the SSP terminal 310 requests a telecom bundle, but the SPB Manager 315 wants to notify that the bundle cannot be downloaded and that eSIM profile conversion is possible, the Family identifier-specific error code among the above information is added to the Family identifier-specific error code. It can be transmitted including a specific error code indicator, family identifier of the bundle, and RSP conversion indicator, and the eSIM Activation Code can be transmitted selectively.

단계 304에 따라, SSP 단말(310)의 LBA(312)는 SPB Manager(315)가 보낸 에러 메시지와 Family identifier-specific error code를 기반으로 다음과 같은 판단을 할 수 있다.According to step 304, the LBA 312 of the SSP terminal 310 may make the following determination based on the error message and family identifier-specific error code sent by the SPB Manager 315.

- 번들 다운로드가 어떠한 이유로 실패하였음- Bundle download failed for some reason.

- SPB Manager(315)로부터 Family identifier-specific error code가 전달되었음- Family identifier-specific error code was sent from SPB Manager (315)

- SPB Manager(315)가 전달한 Family identifier-specific error code를 활용하여 eSIM profile 다운로드를 시도할 수 있음- You can attempt to download an eSIM profile using the family identifier-specific error code sent by SPB Manager (315).

- SPB Manager(315)가 전달한 Family identifier-specific error code를 활용하여 번들 applet 다운로드를 시도할 수 있음- You can attempt to download the bundle applet using the family identifier-specific error code sent by SPB Manager (315).

- LBA(312)가 입력받은 SSP Activation Code에 포함된 eSIM Activation Code를 활용하여 eSIM profile 다운로드를 시도할 수 있음- You can attempt to download an eSIM profile using the eSIM Activation Code included in the SSP Activation Code entered by LBA (312).

단계 305에 따라, LBA(312)는 LPA(313)기능을 활용하여 SSP(311) 내에 설치된 eSIM Bundle(314) 중 하나를 선택하여 profile을 다운로드 받을 준비를 할 수 있다.According to step 305, the LBA (312) can prepare to download the profile by selecting one of the eSIM Bundles (314) installed in the SSP (311) using the LPA (313) function.

단계 305가 성공적으로 수행되면, 단계 306에 따라 LPA(313)은 LBA(312)가 전달한 정보를 활용하여 SPB Manager(315)나 SM-DP+(316)에 eSIM profile 다운로드 요청을 할 수 있다. 단계 306에서 eSIM profile 다운로드 프로토콜은 GSMA SGP.22 표준을 따를 수 있다. If step 305 is successfully performed, in step 306, the LPA 313 can request an eSIM profile download to the SPB Manager 315 or SM-DP+ 316 using the information delivered by the LBA 312. In step 306, the eSIM profile download protocol may follow the GSMA SGP.22 standard.

일부 실시 예에 따르면 단계 305에서 SPB Manager(315)로부터 전달된 에러 메시지에 eSIM Activation Code 정보가 포함되어 있지 않더라도, 도 2의 서비스 가입과정(210)에서처럼 사용자가 텔레콤 서비스 가입 후, eSIM Activation Code가 포함된 SSP Activation Code를 활용하여 번들 다운로드를 시도했을 경우, LBA는(312)는 상기 eSIM Activation Code 정보를 LPA(313)에 전달하여 eSIM profile 다운로드 절차를 시도할 수 있다.According to some embodiments, even if the error message transmitted from the SPB Manager 315 in step 305 does not include eSIM Activation Code information, after the user subscribes to the telecom service as in the service subscription process 210 of FIG. 2, the eSIM Activation Code is If a bundle download is attempted using the included SSP Activation Code, the LBA 312 may attempt an eSIM profile download procedure by transmitting the eSIM Activation Code information to the LPA 313.

단계 305에서 SSP 단말(310)이 301 단계에서 요청한 번들의 패밀리 식별자가 텔레콤이 아닌 경우, 다음과 같은 상황을 포함한다.In step 305, if the family identifier of the bundle requested by the SSP terminal 310 in step 301 is not telecom, the following situations are included.

- SM-DP+(316)는 301 단계에서 SSP단말(310)이 요청한 번들 내부의 applet의 다운로드를 지원하는 기타 서버일 수 있다.- SM-DP+ (316) may be another server that supports downloading of the applet within the bundle requested by the SSP terminal (310) in step 301.

- applet 다운로드 요청하는 주체는 LPA(313)이 아닌 LBA(312) 내부의 다른 객체일 수 있다.- The subject requesting applet download may be another object within the LBA (312) rather than the LPA (313).

단계 306에서 applet 다운로드 프로토콜은 기타 다른 표준을 따를 수 있다.The applet download protocol at step 306 may follow other standards.

도 4a는 본 개시의 일부 실시 예에 따른, SSP단말(400)이 SPB Manager(404)로부터 Family identifier-specific error code를 수신하는 절차를 순서대로 나타낸 도면이다.Figure 4a is a diagram sequentially showing the procedure for the SSP terminal 400 to receive a family identifier-specific error code from the SPB Manager 404, according to some embodiments of the present disclosure.

도 4a의 단계 411부터, 단계 412, 단계 413, 단계 414는 SSP단말(400)이 SPB Manager(404)에 번들 다운로드를 요청하는 절차 중 일부이다. Steps 411, 412, 413, and 414 of FIG. 4A are part of the procedure in which the SSP terminal 400 requests the SPB Manager 404 to download a bundle.

단계 411에서 SSP단말(400)의 LBA(402)는 SSP 내의 로더(SPB Loader, 401)에게 SSP에 번들 설치를 위해서 SSP정보 요청을 하는 함수를 보낸다. 이 때, LBA(402)는 설치하고자 하는 번들의 패밀리 식별자를 로더(401)에게 전송할 수 있다. SSP 정보 요청 함수를 수신하면 로더(401)은 SSP 정보를 LBA(402)에게 전달한다 (단계 412).In step 411, the LBA 402 of the SSP terminal 400 sends a function to request SSP information to install a bundle in the SSP to the loader (SPB Loader, 401) in the SSP. At this time, the LBA 402 may transmit the family identifier of the bundle to be installed to the loader 401. Upon receiving the SSP information request function, the loader 401 transfers the SSP information to the LBA 402 (step 412).

단계 413에서 LBA(402)는 번들 다운로드를 요청할 SPB Manager(404) 서버와 Transport Layer Security(TLS) 연결을 맺는다. In step 413, the LBA (402) establishes a Transport Layer Security (TLS) connection with the SPB Manager (404) server to request bundle download.

단계 414에서 LBA(402)는 SPB Manager(404)에게 SPBM 인증서 요청 함수를 호출한다. 함수 호출 시, LBA(402)는 SSP 정보와 단말 정보를 SPB Manager(404)에게 전달할 수 있다. 전달되는 SSP 정보와 단말 정보는 도 3의 단계 301를 참조할 수 있다.In step 414, the LBA 402 calls the SPBM certificate request function to the SPB Manager 404. When calling the function, the LBA (402) can transmit SSP information and terminal information to the SPB Manager (404). The transmitted SSP information and terminal information may refer to step 301 of FIG. 3.

단계 415에서 SPB Manager(404)는 SSP 단말(400)에 번들 설치 가능 여부를 판단한다. 단계 415에서 SBP Manager(404)가 수행하는 판단은 도 3의 단계 302에서 SPB Manager(315)가 수행하는 판단을 참조할 수 있다. 또한, 단계 415에서 SPB Manager(404)는 다음 동작을 수행할 수 있다.In step 415, the SPB Manager (404) determines whether the bundle can be installed on the SSP terminal (400). The decision made by the SBP Manager 404 in step 415 may refer to the decision made by the SPB Manager 315 in step 302 of FIG. 3 . Additionally, in step 415, the SPB Manager 404 may perform the following operations.

- 번들의 패밀리 식별자를 선택할 수 있다.- You can select the family identifier of the bundle.

- 번들의 패밀리 식별자를 관리하는 관리 기관의 오브젝트 식별자 (Object Identifier) 선택을 할 수도 있다.- You can also select the object identifier of the management organization that manages the family identifier of the bundle.

- SPBM 키 생성 인증서(CERT.SPBM.KA)와 이를 검증할 인증서 체인 선택할 수 있다.- You can select the SPBM key generation certificate (CERT.SPBM.KA) and the certificate chain to verify it.

- SSP가 사용해야 할 인증서의 CI 정보 선택할 수 있다.- You can select the CI information of the certificate that the SSP should use.

- SSP가 데이터 암호를 위해 사용해야 할 암호 알고리즘의 정보 선택할 수 있다.- You can select information about the encryption algorithm that SSP should use to encrypt data.

단계 416a에 따라, 단계 415에서 SPB Manager(404)가 SSP 단말(400)에 번들 설치가 가능하다고 판단한 경우 LBA(402)에 다음과 같은 정보를 포함하여 응답할 수 있다. According to step 416a, if the SPB Manager 404 determines in step 415 that bundle installation is possible on the SSP terminal 400, it may respond to the LBA 402 including the following information.

- 패밀리 식별자- Family identifier

- SPBM 키 생성 인증서(CERT.SPBM.KA)와 이를 검증할 인증서 체인- SPBM key generation certificate (CERT.SPBM.KA) and certificate chain to verify it

- SSP가 사용해야 할 인증서 CI 정보 - Certificate CI information that SSP must use

- SSP가 데이터 암호를 위해 사용해야 할 암호 알고리즘의 정보- Information on the encryption algorithm that the SSP should use to encrypt data

또한 단계 416a에서 SPB Manager(404)는 LBA(402)에 SSP가 사용할 암호 알고리즘 정보를 선택적으로 포함하여 응답할 수 있다.Additionally, in step 416a, the SPB Manager 404 may respond to the LBA 402 by selectively including information about the encryption algorithm to be used by the SSP.

단계 415에서 SPB Manager(404)가 SSP 단말(400)에 번들 설치가 불가하다고 판단한 경우 단계 416b에 따라 LBA(402)에 error message와 Family identifier-specific error code를 전달할 수 있다. Family identifier-specific error code의 내용은 도 3의 Family identifier-specific error code(320)와 같을 수 있다.If the SPB Manager 404 determines in step 415 that the bundle cannot be installed on the SSP terminal 400, an error message and a family identifier-specific error code may be transmitted to the LBA 402 in step 416b. The contents of the family identifier-specific error code may be the same as the family identifier-specific error code 320 of FIG. 3.

단계 416a에 따라 SPB Manager(404)의 응답을 받은 LBA(402)는 로더(401)에 SSP Credential 요청 함수를 호출할 수 있다. 단계 416a에서 SSP Credential 요청 함수에서 LBA(402)는 로더(401)에 서버 Credential을 전달할 수 있으며 서버 Credential은 다음 중 적어도 하나를 포함할 수 있다. The LBA 402, which receives the response from the SPB Manager 404 in step 416a, may call the SSP Credential request function to the loader 401. In the SSP Credential request function in step 416a, the LBA 402 may pass the server credential to the loader 401, and the server credential may include at least one of the following.

- 패밀리 식별자- Family identifier

- SPBM 키 생성 인증서(CERT.SPBM.KA)와 이를 검증할 인증서- SPBM key generation certificate (CERT.SPBM.KA) and certificate to verify it

- SSP가 사용해야 할 인증서 CI 정보- Certificate CI information that SSP must use

- SSP가 데이터 암호를 위해 사용해야 할 암호 알고리즘의 정보- Information on the encryption algorithm that the SSP should use to encrypt data

- 번들 코드매칭 정보 (CODE_M)- Bundle code matching information (CODE_M)

이 중 패밀리 식별자, SPBM 키 생성 인증서(CERT.SPBM.KA)와 이를 검증할 인증서, SSP가 사용해야 할 인증서 CI 정보, SSP가 데이터 암호를 위해 사용해야 할 암호 알고리즘의 정보는 단계 416a에서 SPB Manager(404)가 LBA(402)에 응답한 정보일 수 있다.Among these, the family identifier, the SPBM key creation certificate (CERT.SPBM.KA) and the certificate to verify it, the certificate CI information that the SSP should use, and the information of the encryption algorithm that the SSP should use for data encryption are stored in the SPB Manager (404) in step 416a. ) may be information in response to the LBA (402).

또한 서버 Credential은 번들 코드매칭 보조 정보 (challenge_S)를 선택적으로 포함할 수 있다.Additionally, the Server Credential may optionally include bundle code matching auxiliary information (challenge_S).

단계 418에 따라 SSP Credential 요청 함수를 수신한 로더(401)은 수신한 서버 Credential을 기반으로 SSP Credential을 생성할 수 있다. SSP Credential 생성 동작은 다음을 포함할 수 있다.The loader 401 that receives the SSP Credential request function in step 418 can create an SSP Credential based on the received server credential. SSP Credential creation operations may include the following:

- SPBM 키 생성 인증서(CERT.SPBM.KA)의 검증- Verification of SPBM key generation certificate (CERT.SPBM.KA)

- SSP가 사용해야할 인증서의 CI 정보에 따른 SPBL 서명용 인증서 선택- Selection of certificate for SPBL signing according to CI information of certificate to be used by SSP

- SPBL 임시 키 (ephemeral key pair) 생성- SPBL ephemeral key pair generation

- session ID로 사용될 수 있는 ID_TRANSAC 생성- Create ID_TRANSAC that can be used as session ID

- SPBM 키 생성 인증서에 포함되어 있는 공개키 (PK.SPBM,KA)와 SPBL 임시 키 (ephemeral key)의 비밀키 (eSK.SPBL.KA)로 제1 세션 키 (session key 1) 생성- Generate the first session key (session key 1) using the public key (PK.SPBM,KA) included in the SPBM key generation certificate and the private key (eSK.SPBL.KA) of the SPBL ephemeral key.

- SPBL 임시 키 (ephemeral key)를 포함하는 sspImageSeesionToken 생성 및 sspImageSessionToken에 대해서 SPBL 서명용 인증서(CERT.SPBL.DS)에 대응하는 비밀키(SK.SPBL.DS)로 서명한 sspImageSessionTokenSignature 생성- Generate sspImageSeesionToken containing the SPBL ephemeral key and generate sspImageSessionTokenSignature signed with the secret key (SK.SPBL.DS) corresponding to the SPBL signing certificate (CERT.SPBL.DS) for sspImageSessionToken.

- 제2 SSP 정보 생성. 제2 SSP 정보는 상기 도 3의 단계 301에 언급된 SSP 정보와 Primary Platform 식별자 (Primary Platform Identifier)를 포함할 수 있다.- Creation of second SSP information. The second SSP information may include the SSP information mentioned in step 301 of FIG. 3 and a Primary Platform Identifier.

- 번들 코드매칭 정보(CODE_M), 번들 코드매칭 보조 정보 (challenge_S), 상기 생성된 제2 SSP 정보 중 적어도 하나를 포함하는 sspToken 생성 및 sspToken에 대해서 SPBL 서명용 인증서(CERT.SPBL.DS)에 대응하는 비밀키로 서명한 sspTokenSignature 생성- Generation of an sspToken including at least one of bundle code matching information (CODE_M), bundle code matching auxiliary information (challenge_S), and the generated second SSP information, and corresponding to a SPBL signing certificate (CERT.SPBL.DS) for the sspToken Create sspTokenSignature signed with private key

- 상기 생성된 제1 세션 키로 SPBL 서명용 인증서(CERT.SPBL.DS) 암호화하여 제1 암호화 정보(sspM1)와 제1 integrity check 정보(sspH1) 생성. 제1 암호화 정보(sspM1)과 제1 무결성 검증 정보(sspH1) 생성 시, SPBL 서명용 인증서(CERT.SPBL.DS)와 함께 상기 생성된 sspToken와 sspTokenSignature가 함께 암호화될 수도 있다. - Encrypt the SPBL signing certificate (CERT.SPBL.DS) with the generated first session key to generate first encryption information (sspM1) and first integrity check information (sspH1). When generating the first encryption information (sspM1) and the first integrity verification information (sspH1), the generated sspToken and sspTokenSignature may be encrypted together with the SPBL signing certificate (CERT.SPBL.DS).

- 상기 생성된 sspToken과 sspTokenSignature는 SPBL 서명용 인증서와 별도로 암호화되어 제2 암호화 정보(sspM2)와 제2 무결성 검증 정보(sspH2)로 생성될 수 있다.- The generated sspToken and sspTokenSignature may be encrypted separately from the SPBL signing certificate and generated as second encryption information (sspM2) and second integrity verification information (sspH2).

- SPBL 서명용 인증서(CERT.SPBL.DS)의 인증서 체인, 상기 생성된 sspImageSessionToken, 상기 생성된 sspImageSessionTokenSignature, 상기 생성된 sspToken, 상기 생성된 sspTokenSignature, 상기 생성된 제1 암호화정보 (sspM1)와제1 무결성 검증 정보(sspH1), 상기 생성된 제2 암호화 정보(sspM2)과 제2 무결성 검증 정보(sspH2) 중 적어도 하나를 포함하는 SSP Credential 생성 - Certificate chain of SPBL signing certificate (CERT.SPBL.DS), the generated sspImageSessionToken, the generated sspImageSessionTokenSignature, the generated sspToken, the generated sspTokenSignature, the generated first encryption information (sspM1) and first integrity verification information (sspH1), generating SSP Credential including at least one of the generated second encryption information (sspM2) and second integrity verification information (sspH2)

단계 419에서 로더(401)은 SSP Credential 요청 함수에 대한 응답으로 LBA(402)에게 상기 생성된 SSP Credential을 전송한다. 만일 단계 418에서 어떤 동작에서 에러가 발생한 경우에는 에러 메시지로 응답하고 절차를 종료한다.In step 419, the loader 401 transmits the generated SSP Credential to the LBA 402 in response to the SSP Credential request function. If an error occurs in an operation in step 418, an error message is responded and the procedure ends.

단계 419에서 로더(401)로부터 SSP Credential을 전달받은 LBA(402)는 단계 420에 따라 SPB Manager(404)에 Bundle/Metadata 요청 함수를 호출한다. LBA(402)가 Bundle/Metadata 요청 함수를 호출 시, SPB Manager(404)에 다음과 같은 정보를 전달할 수 있다. The LBA 402, which receives the SSP Credential from the loader 401 in step 419, calls the Bundle/Metadata request function to the SPB Manager 404 in step 420. When the LBA (402) calls the Bundle/Metadata request function, the following information can be delivered to the SPB Manager (404).

- 상기 로더(401)로부터 전달 받은 SSP Credential- SSP Credential received from the loader 401

- LBA의 버전, LPA의 버전, eSIM 프로파일 설치 가능 여부, eSIM Activation Code 보유 여부. 모뎀 사용 가능 여부 중 일부를 포함하는 단말 정보- Version of LBA, version of LPA, whether eSIM profile can be installed, and whether eSIM Activation Code is available. Terminal information, including some of the modem availability

단계 420에서 LBA(402)로부터 SSP Credential와 단말 정보를 전달받은 SPB Manager(404)는 단계 421에 따라 전달 받은 SSP Credential과 단말 정보를 기반으로 다음과 같은 동작 중 적어도 하나를 수행할 수 있다.The SPB Manager 404, which received the SSP Credential and terminal information from the LBA 402 in step 420, can perform at least one of the following operations based on the SSP Credential and terminal information received in step 421.

- 도 3의 단계 302에서 SPB Manager(315)가 수행하는 판단 중 적어도 하나를 포함하는 동작- An operation including at least one of the judgments performed by the SPB Manager 315 in step 302 of FIG. 3

- SPBL 임시 키 (ephemeral key)의 공개키 (ePK.SPBL.KA)와 SPBM 키 생성 인증서의 공개키(public key)인 ePK.SPBM.KA와 쌍을 이루는 개인키(private key)인 eSK.SPBM.KA를 이용하여 제1 세션 키 (session key) 생성- eSK.SPBM, a private key paired with the public key (ePK.SPBL.KA) of the SPBL ephemeral key and ePK.SPBM.KA, the public key of the SPBM key generation certificate Generate the first session key using .KA

- 제1 세션 키를 사용하여 제1 암호화 정보 (sspM1) 복호화 및 sspTokenSignature 검증- Decrypt the first encryption information (sspM1) using the first session key and verify sspTokenSignature

- SPBL 서명용 인증서(CERT.SPBL.DS)와 인증서 체인 검증 - SPBL signing certificate (CERT.SPBL.DS) and certificate chain verification

- sspImageSessionToken의 내용과 sspImageSessionTokenSignature 유효성 검증- Validate the contents of sspImageSessionToken and sspImageSessionTokenSignature

- sspToken의 내용과 sspTokenSignature 유효성 검증- Validate the contents of sspToken and sspTokenSignature

- 상기 sspToken에 존재하는 CODE_M이 지시하는 번들을 보유중인 지 판단- Determine whether the bundle indicated by CODE_M existing in the sspToken is held.

- 상기 sspToken에 존재하는 CODE_M이 지시하는 번들이 SSP 단말에 설치 가능한 지 판단- Determine whether the bundle indicated by CODE_M present in the sspToken can be installed on the SSP terminal.

- 지원 가능한 Primary Platform Identifier인지 판단- Determine if it is a supportable Primary Platform Identifier

단계 421에서 SPB Manager(404)가 수행한 상기 동작들이 모두 검증 실패없이 수행되었을 경우, SPB Manager(404)는 다음의 동작 중 적어도 하나를 수행한다.If all of the above operations performed by the SPB Manager 404 in step 421 are performed without verification failure, the SPB Manager 404 performs at least one of the following operations.

- TIME_STAMP를 생성하고 제1 세션키로 암호화- Create TIME_STAMP and encrypt it with the first session key

- SSP 단말(400)에 전달할 번들 (CODE_M이 특정하는 번들)의 메타데이타 (Bundle Metadata)를 준비- Prepare metadata of the bundle (bundle specified by CODE_M) to be delivered to the SSP terminal 400

- SPBM 임시 키 쌍(ephemeral key pair) (ePK.SPBM.KA, eSK.SPBM.KA) 생성- Generate SPBM ephemeral key pair (ePK.SPBM.KA, eSK.SPBM.KA)

- 상기 SPBM ephemeral private key (eSK.SPBM.KA)와 상기 SSP Credential에서 추출한 ePK.SPBL.KA를 이용하여 제2 세션키 생성- Generate a second session key using the SPBM ephemeral private key (eSK.SPBM.KA) and ePK.SPBL.KA extracted from the SSP Credential

- 서명용 SPBM 인증서 선택과 서명용 SPBM 인증서를 검증할 수 있는 인증서 체인 준비- Select SPBM certificate for signing and prepare certificate chain to verify SPBM certificate for signing

- 상기 생성된 SPBM 임시 공개 키(ephemeral public key) (ePK.SPBM.KA)와 상기 수신한 SSP Credential에 포함된 ID_TRANSAC을 포함하는 SpbmToken을 생성- Generate a SpbmToken containing the generated SPBM ephemeral public key (ePK.SPBM.KA) and ID_TRANSAC included in the received SSP Credential.

- 상기 생성한 spbmToken을 서명용 SPBM 인증서에 대응하는 비밀키로 서명한 SpbmTokenSignature 생성- Generate SpbmTokenSignature by signing the spbmToken created above with the secret key corresponding to the SPBM certificate for signing.

- 전달할 번들의 Image descriptor을 제 2 세션키로 암호화- Encrypt the Image descriptor of the bundle to be delivered with the second session key

- ARP 토큰을 제 2 세션키로 암호화- Encrypt the ARP token with the second session key

- 전달할 번들의 Segment Descriptor Structure을 제2 세션키로 암호화. Segment Descriptor Structure는 번들 segment를 설치가능한 형태로 복호화할 수 있는 키 정보를 포함할 수 있다. - Encrypt the Segment Descriptor Structure of the bundle to be delivered with the second session key. Segment Descriptor Structure may include key information that can decrypt the bundle segment into an installable form.

- 암호화된 번들 생성. 암호화된 번들은 번들 메타데이타, 서명용 SPBM 인증서와 서명용 SPBM 인증서 체인, 상기 생성한 spbmToken과 spbmTokenSignature, 상기 암호화된 TIME_STAMP와 상기 제2 세션키로 암호화한 ARP 토큰과 Segment Descriptor Structure들, 단말에게 전달할 번들 segment들을 포함할 수 있다. Segment Descriptor Structure와 segment의 개수를 나타내는 값도 암호화된 번들 내에 포함될 수 있다.- Create encrypted bundles. The encrypted bundle includes bundle metadata, SPBM certificate for signing and SPBM certificate chain for signing, spbmToken and spbmTokenSignature created above, ARP token and Segment Descriptor Structures encrypted with the encrypted TIME_STAMP and second session key, and bundle segments to be delivered to the terminal. It can be included. Segment Descriptor Structure and values representing the number of segments may also be included in the encrypted bundle.

단계 422a에 따라, 메타데이타(Bundle Metadata)와 암호화한 번들 (encrypted Secondary Platform Bundle)을 생성한 후 SPB Manager(404)는 LBA(402)에 상기 생성된 번들의 메타데이타와 상기 생성된 암호화된 번들을 중 하나를 포함하여Bundle/Metatdata 요청 함수에 응답한다.According to step 422a, after creating the metadata (Bundle Metadata) and the encrypted bundle (encrypted Secondary Platform Bundle), the SPB Manager (404) sends the metadata of the created bundle and the created encrypted bundle to the LBA (402). It responds to the Bundle/Metatdata request function, including one of the following:

단계 421에서 SPB Manager(404)가 수행한 상기 동작 중 적어도 하나의 검증에 실패한 경우, SPB Manager(404)는 다음을 판단할 수 있다.If verification of at least one of the operations performed by the SPB Manager 404 in step 421 fails, the SPB Manager 404 may determine the following.

- SSP 단말에 설치된 eSIM Bundle의 유효성 판단- Determination of validity of eSIM Bundle installed on SSP terminal

- SSP 단말에 설치된 eSIM Bundle에 설치 가능한 profile 지원 가능 여부 판단- Determine whether it is possible to support a profile that can be installed in the eSIM Bundle installed on the SSP terminal.

- SSP 단말이 eSIM Activation Code를 보유하고 있는지 판단- Determine whether the SSP terminal holds the eSIM Activation Code

단계 422b에 따라, SPB Manager(404)는 Bundle/Metadata 요청 함수에 대해 error message와 Family identifier-specific error code로 응답한다. 상기 Family identifier-specific error code는 도 3의 Family identifier-specific error code(320)에 대응된다.According to step 422b, the SPB Manager 404 responds to the Bundle/Metadata request function with an error message and a Family identifier-specific error code. The family identifier-specific error code corresponds to the family identifier-specific error code 320 in FIG. 3.

단계 421에서 SSP 단말(400)이 eSIM profile을 설치할 수 있는 capability가 없거나, SPB Manager(404)가 SSP 단말(400)에게 eSIM profile을 지원 가능할 수 없다고 판단한 경우, Family identifier-specific error code 없이 error message만으로 응답한다.In step 421, if the SSP terminal 400 does not have the capability to install an eSIM profile or the SPB Manager 404 determines that the eSIM profile cannot be supported to the SSP terminal 400, an error message is sent without a family identifier-specific error code. Just respond with

상기 단계 416b와 단계 422b에 따라 Family identifier-specific error code를 전송받은 LBA(402)는 번들 다운로드 절차를 종료하고 Family identifier-specific error code의 내용에 따라서 추후 동작을 진행할 수 있다. 상기 추후 동작의 예로는 eSIM profile 다운로드 절차 수행이나, 번들의 applet 다운로드 절차 수행이 될 수 있다.The LBA 402, which has received the family identifier-specific error code in steps 416b and 422b, can terminate the bundle download procedure and proceed with further operations according to the contents of the family identifier-specific error code. Examples of the future operation may include performing an eSIM profile download procedure or performing a bundle applet download procedure.

도 4b는 본 개시의 일부 실시 예에 따른, SSP단말(400)이 SPB Manager(404)로부터 수신한 암호화된 번들의 설치가 실패했을 때, LBA(403)가 SPB Manager (404)에 알림 메시지를 전달하여 이에 대한 응답으로 SSP단말(400)이 Family identifier-specific error code를 수신하는 절차를 순서대로 나타낸 도면이다.Figure 4b shows that when the SSP terminal 400 fails to install the encrypted bundle received from the SPB Manager 404, the LBA 403 sends a notification message to the SPB Manager 404, according to some embodiments of the present disclosure. This diagram sequentially shows the procedure for transmitting and receiving a family identifier-specific error code in response to the SSP terminal 400.

단계 420, 단계 421, 단계 422a는 도 4a와 동일하다.Steps 420, 421, and 422a are the same as those in FIG. 4A.

단계 422a에 의해 암호화된 번들 (bound Bundle)을 수신한 LBA(402)는 단계 423에서 암호화된 번들의 데이터 중 일부인 제1 번들 설치 커맨드 파라미터를 SPBL(401)에 전달할 수 있다. 제1 번들 설치 커맨드 파라미터는 아래 정보를 포함할 수 있다.The LBA 402, which has received the encrypted bundle (bound bundle) in step 422a, may transmit the first bundle installation command parameter, which is part of the data of the encrypted bundle, to the SPBL 401 in step 423. The first bundle installation command parameters may include the following information.

- 단계 422a에서 SPBM Manager(404)로부터 받은 암호화된 번들에 포함된 번들 메타데이타- Bundle metadata included in the encrypted bundle received from SPBM Manager 404 in step 422a

- 단계 422a에서 SPBM Manager(404)로부터 받은 암호화된 번들에 포함된 서명용 SPBM 인증서와 서명용 SPBM 인증서 체인- SPBM certificate for signing and SPBM certificate chain for signing included in the encrypted bundle received from SPBM Manager 404 in step 422a

- 단계 422a에서 SPBM Manager(404)로부터 받은 암호화된 번들에 포함된 spbmToken 와 이를 서명한 spbmTokenSignature. spbmTokenSignature는 상기 서명용 SPBM 인증서로 검증할 수 있다.- The spbmToken contained in the encrypted bundle received from the SPBM Manager 404 in step 422a and the spbmTokenSignature that signed it. spbmTokenSignature can be verified with the SPBM certificate for signing.

- 암호화된 Image descriptor와 integrity check 값- Encrypted Image descriptor and integrity check value

- 암호화된 TIME STAMP와 integrity check 값- Encrypted TIME STAMP and integrity check values

- 암호화된 ARP 토큰과 integrity check 값- Encrypted ARP token and integrity check value

상기 암호화된 Image descriptor, TIME STAMP, ARP 토큰을 암호하는데 사용한 암호 알고리즘Encryption algorithm used to encrypt the encrypted Image descriptor, TIME STAMP, and ARP token

단계 424에서, 제1 번들 설치 커맨드 파라미터를 전달받은 SPBL(401)은 제1 번들 설치 커맨드 처리 동작을 수행한다. 제1 번들 설치 커맨드 파라미터 처리는 다음 동작을 포함할 수 있다.In step 424, the SPBL 401, which has received the first bundle installation command parameter, performs a first bundle installation command processing operation. The first bundle installation command parameter processing may include the following operations.

- 제1 번들 설치 커맨드 파라미터에 포함된 SPB Manager의 서명용 인증서 (서명용 SPBM 인증서)와 인증서 체인을 검증. 해당 인증서 검증은 단계 418에서 SPBM 키 형성 인증서와 인증서 체인을 검증하는데 사용한 공개 키를 사용하여 검증할 수 있다.- Verify the SPB Manager's signing certificate (signature SPBM certificate) and certificate chain included in the first bundle installation command parameters. The certificate may be verified using the SPBM key formation certificate and the public key used to verify the certificate chain in step 418.

- 제1 번들 설치 커맨드 파라미터에 포함된 spbmTokenSignature 검증. spbmTokenSignature는 상기 서명용 SPBM 인증서의 공개키로 검증할 수 있다.- Verification of spbmTokenSignature included in the first bundle installation command parameter. spbmTokenSignature can be verified with the public key of the SPBM certificate for signing.

- 제1 번들 설치 커맨드 파라미터에 포함된 spbmToken 내의 IdTransac 값이 동일 session에 대한 단계 418에서 생성한 ID_TRANSAC 값과 동일한 지 검증- Verify that the IdTransac value in spbmToken included in the first bundle installation command parameter is the same as the ID_TRANSAC value generated in step 418 for the same session.

- 제1 번들 설치 커맨드 파라미터에 포함된 spbmToken 내의 spbm 임시 공개키 (ePK.SPBM.KA)와 단계 418에서 생성한 SPBL 임시 개인키 (eSK.SPBL.KA)를 사용하여 제2 세션 키 생성- Generate a second session key using the spbm temporary public key (ePK.SPBM.KA) in spbmToken included in the first bundle installation command parameter and the SPBL temporary private key (eSK.SPBL.KA) generated in step 418.

- 단계 418에서 생성한 제1 세션 키를 이용하여 암호화된 TIME STAMP 복호화 및 integrity check 값으로 무결성 확인- Decrypt the encrypted TIME STAMP using the first session key generated in step 418 and check its integrity with the integrity check value.

- 상기 제2 세션 키를 이용하여 암호화된 Image descriptor와 암호화된 ARP 토큰 복호화 및 각각의 integrity check 값으로 무결성 확인- Decrypt the encrypted image descriptor and the encrypted ARP token using the second session key and confirm the integrity with each integrity check value.

- 복호화 한 Image descriptor 내의 번들 식별자, 번들 패밀리 식별자 확인- Check the bundle identifier and bundle family identifier in the decrypted Image descriptor

- 제1 번들 설치 커맨드 파라미터에 포함된 번들 메타데이타 저장. 번들 메타데이타 내 번들 식별자, 번들 패밀리 식별자와 image descriptor 내 값과 일치 여부 확인.- Saving bundle metadata included in the first bundle installation command parameters. Check whether the values in the bundle identifier, bundle family identifier, and image descriptor in the bundle metadata match.

단계 425에서, SPBL(401)은 LBA(403)에 제1 번들 설치 커맨드 응답을 전달할 수 있다. 단계 424가 성공적으로 수행했을 경우, SPBL(401)은 LBA(403)에 제1 번들 설치 커맨드 응답으로써, 제1 번들 설치 커맨드 파라미터 처리가 정상적으로 수행했음을 의미하는 메시지를 전달할 수 있다. 단계 424가 성공적으로 수행하지 못한 경우 SPBL(401)은 LBA(403)에 제1 번들 설치 커맨드 응답으로써, 제1 번들 설치 커맨드 파라미터 처리가 실패했음을 의미하는 메시지를 전달할 수 있다. 이때, 제1 번들 설치 커맨드 응답에 제1 번들 설치 커맨드 파라미터 처리 실패 이유를 포함할 수 있다. 제1 번들 설치 커맨드 파라미터 처리 실패 이유에는 서명용 SPBM 인증서가 유효하지 않음, 또는 번들 식별자가 올바르지 않음, 또는 번들 패밀리 식별자가 올바르지 않음, 또는 설치할 번들이 SSP와 호환이 불가함 등을 포함할 수 있다.At step 425, SPBL 401 may convey a first bundle installation command response to LBA 403. If step 424 is successfully performed, the SPBL 401 may transmit a message indicating that the first bundle installation command parameter processing was normally performed as a first bundle installation command response to the LBA 403. If step 424 is not performed successfully, the SPBL 401 may transmit a message indicating that processing of the first bundle installation command parameter failed to the LBA 403 as a first bundle installation command response. At this time, the reason for failure in processing the first bundle installation command parameter may be included in the first bundle installation command response. Reasons for failure to process the first bundle installation command parameter may include that the SPBM certificate for signing is invalid, or the bundle identifier is incorrect, or the bundle family identifier is incorrect, or the bundle to be installed is incompatible with the SSP, etc.

단계 426에서, 제1 번들 설치 커맨드 처리가 성공적으로 수행했음을 나타내는 제1 번들 설치 커맨드 응답을 수신한 LBA(403)은 암호화된 번들의 데이터 중 일부인 제2 번들 설치 커맨드 파라미터를 SPBL(401)에 전달할 수 있다. 제2 번들 설치 커맨드 파라미터는 아래 정보를 포함할 수 있다.In step 426, the LBA 403, which has received the first bundle installation command response indicating that the first bundle installation command processing has been successfully performed, transmits the second bundle installation command parameter, which is part of the data of the encrypted bundle, to the SPBL 401. You can. The second bundle installation command parameters may include the following information.

- 제2 세션키로 암호화된 segment descriptor structure- Segment descriptor structure encrypted with the second session key

단계 427에서, 제2 번들 설치 커맨드 파라미터를 전달받은 SPBL(401)은 제2 번들 설치 커맨드 처리 동작을 수행할 수 있다. 제2 번들 설치 커맨드 파라미터 처리는 다음 동작을 포함할 수 있다.In step 427, the SPBL 401, which has received the second bundle installation command parameter, may perform a second bundle installation command processing operation. The second bundle installation command parameter processing may include the following operations.

- 제2 번들 설치 커맨드 제2 세션키로 암호화된 segment descriptor structure를 제2 세션키로 복호화- Second bundle installation command Decrypts the segment descriptor structure encrypted with the second session key with the second session key.

- 복호화한 segment descriptor structure로부터 번들 segment를 복호화할 키 정보 획득.- Obtain key information to decrypt the bundle segment from the decrypted segment descriptor structure.

단계 428에서, SPBL(401)은 LBA(403)에 제2 번들 설치 커맨드 응답을 전달할 수 있다. 단계 427가 성공적으로 수행했을 경우, SPBL(401)은 LBA(403)에 제2 번들 설치 커맨드 응답으로써 제2 번들 설치 커맨드 파라미터 처리가 정상적으로 수행했음을 의미하는 메시지를 전달할 수 있다. 단계 427가 성공적으로 수행하지 못한 경우 SPBL(401)은 LBA(403)에 제2 번들 설치 커맨드 응답으로써 제2 번들 설치 커맨드 파라미터 처리가 실패했음을 의미하는 메시지를 전달할 수 있다. 이때, 제2 번들 설치 커맨드 응답에 제2 번들 설치 커맨드 파라미터 처리 실패 이유를 포함할 수 있다. 제2 번들 설치 커맨드 파라미터 처리 실패 이유에는 암호화된 segment descriptor structure 복호화 실패, 또는 복호화한 segment descriptor structure 값이 유효하지 않음 등을 포함할 수 있다.At step 428, SPBL 401 may convey a second bundle installation command response to LBA 403. If step 427 is successfully performed, the SPBL 401 may transmit a message indicating that the second bundle installation command parameter processing was normally performed as a second bundle installation command response to the LBA 403. If step 427 is not performed successfully, the SPBL 401 may transmit a message indicating that the second bundle installation command parameter processing failed to the LBA 403 as a second bundle installation command response. At this time, the reason for failure in processing the second bundle installation command parameter may be included in the second bundle installation command response. Reasons for failure in processing the second bundle installation command parameter may include failure to decrypt the encrypted segment descriptor structure, or the decrypted segment descriptor structure value is invalid.

단계 429에서, 제2 번들 설치 커맨드 처리가 성공적으로 수행했음을 나타내는 제2 번들 설치 커맨드 응답을 수신한 LBA(403)은 암호화된 번들의 데이터 중 일부인 제3 번들 설치 커맨드 파라미터를 SPBL(401)에 전달할 수 있다. 제3 번들 설치 커맨드는 아래 정보를 포함할 수 있다.In step 429, the LBA 403, which has received the second bundle installation command response indicating that the second bundle installation command processing has been successfully performed, transmits the third bundle installation command parameter, which is part of the data of the encrypted bundle, to the SPBL 401. You can. The third bundle installation command may include the following information.

- 번들 segment. 해당 번들 segment는 단계 427에서 SPBL(401)이 제2 번들 설치 커맨드 파라미터 처리로부터 획득한 키 정보로 복호화되어 번들 설치에 활용될 수 있다.- Bundle segment. The bundle segment may be decrypted using key information obtained by the SPBL 401 from processing the second bundle installation command parameters in step 427 and used for bundle installation.

단계 430에서, 제3 번들 설치 커맨드 파라미터를 전달받은 SPBL(401)은 제3 번들 설치 커맨드 처리 동작을 수행한다. 제3 번들 설치 커맨드 파라미터 처리는 다음 동작을 포함할 수 있다In step 430, the SPBL 401, which has received the third bundle installation command parameter, performs a third bundle installation command processing operation. Third bundle installation command parameter processing may include the following operations:

- 제3 번들 설치 커맨드 파라미터에 포함된 번들 segment를 제2 번들 설치 커맨드 파라미터 처리로부터 얻은 번들 segment 복호 키를 사용하여 복호화- Decrypt the bundle segment included in the third bundle installation command parameter using the bundle segment decryption key obtained from processing the second bundle installation command parameter.

- 복호화한 번들 segment를 번들 설치에 활용- Use the decrypted bundle segment for bundle installation

단계 431에서, SPBL(401)은 LBA(403)에 제3 번들 설치 커맨드 응답을 전달할 수 있다. 단계 430가 성공적으로 수행했을 경우, SPBL(401)은 LBA(403)에 제3 번들 설치 커맨드 파라미터 처리가 정상적으로 수행했음을 의미하는 메시지를 전달할 수 있다. 단계 430가 성공적으로 수행하지 못한 경우, SPBL(401)은 LBA(403)에 제3 번들 설치 커맨드 파라미터 처리가 실패했음을 의미하는 메시지를 전달할 수 있다. 이 때, 제3 번들 설치 커맨드 응답에 제3 번들 설치 커맨드 파라미터 처리 실패 이유를 포함할 수 있다. 제3 번들 설치 커맨드 파라미터 처리 실패 이유에는 번들 segment 복호화 실패, 또는 복호화한 번들 segment를 SSP에 설치 실패, 또는 복호화한 번들 segment가 SSP에 호환 불가, 또는 설치한 번들이 SSP에 호환 불가, 또는 설치한 번들이 유효한 포맷을 따르지 않음, 또는 설치한 번들이 구동 불가함 등을 포함할 수 있다.At step 431, SPBL 401 may convey a third bundle installation command response to LBA 403. If step 430 is successfully performed, the SPBL 401 may deliver a message to the LBA 403 indicating that the third bundle installation command parameter processing was performed normally. If step 430 is not performed successfully, the SPBL 401 may deliver a message to the LBA 403 indicating that the third bundle installation command parameter processing failed. At this time, the reason for failure in processing the third bundle installation command parameter may be included in the third bundle installation command response. The third reason for bundle installation command parameter processing failure is failure to decrypt the bundle segment, or failure to install the decrypted bundle segment on the SSP, or the decrypted bundle segment is not compatible with the SSP, or the installed bundle is not compatible with the SSP, or the installed bundle segment is not compatible with the SSP. This may include that the bundle does not follow a valid format, or that the installed bundle cannot run.

LBA(402)와 SPBL(401)은 단계 428, 단계 429, 단계 430, 단계 431을 SPB Manager(404)로부터 받은 암호화된 번들에 포함된 번들 segment들이 모두 전달될 때까지 반복하여 수행할 수 있다. 전달되어야 하는 번들 segment 개수는 암호화된 번들에 포함될 수 있다.The LBA 402 and SPBL 401 may repeatedly perform steps 428, 429, 430, and 431 until all bundle segments included in the encrypted bundle received from the SPB Manager 404 are delivered. The number of bundle segments that must be delivered may be included in the encrypted bundle.

단계 425에 의해 제1 번들 설치 커맨드 응답을 수신한 LBA(402)는 단계 432a에 따라 SPB Manager(404)에 알림 메시지를 전달할 수 있다. 알림 메시지에는 제1 번들 설치 커맨드 응답에 따라, 제1 번들 설치 커맨드 파라미터 처리 성공 또는 제1 번들 설치 커맨드 파라미터 처리 실패 이유를 포함할 수 있다. 제1 번들 설치 커맨드 파라미터 처리 실패 이유에는 서명용 SPBM 인증서가 유효하지 않음, 또는 번들 식별자가 올바르지 않음, 또는 번들 패밀리 식별자가 올바르지 않음, 또는 설치할 번들이 SSP와 호환이 불가함 등을 포함할 수 있다. The LBA 402, which has received the first bundle installation command response in step 425, may deliver a notification message to the SPB Manager 404 in step 432a. The notification message may include a reason for success in processing the first bundle installation command parameters or failure in processing the first bundle installation command parameters, depending on the first bundle installation command response. Reasons for failure to process the first bundle installation command parameter may include that the SPBM certificate for signing is invalid, or the bundle identifier is incorrect, or the bundle family identifier is incorrect, or the bundle to be installed is incompatible with the SSP, etc.

단계 428에 의해 제2 번들 설치 커맨드 응답을 수신한 LBA(402)는 단계 432b에 따라 SPB Manager(404)에 알림 메시지를 전달할 수 있다. 알림 메시지에는 제2 번들 설치 커맨드 응답에 따라, 제2 번들 설치 커맨드 파라미터 처리 성공 또는 제2 번들 설치 커맨드 파라미터 처리 실패 이유를 포함할 수 있다. 제2 번들 설치 커맨드 파라미터 처리 실패 이유에는 암호화된 segment descriptor structure 복호화 실패, 또는 복호화한 segment descriptor structure 값이 유효하지 않음 등을 포함할 수 있다.The LBA 402, which has received the second bundle installation command response in step 428, may deliver a notification message to the SPB Manager 404 in step 432b. The notification message may include a reason for success in processing the second bundle installation command parameters or failure in processing the second bundle installation command parameters, depending on the second bundle installation command response. Reasons for failure in processing the second bundle installation command parameter may include failure to decrypt the encrypted segment descriptor structure, or the decrypted segment descriptor structure value is invalid.

단계 431에 의해 제3 번들 설치 커맨드 응답을 수신한 LBA(402)는 단계 432c에 따라 SPB Manager(404)에 알림 메시지를 전달할 수 있다. 알림 메시지에는 제3 번들 설치 커맨드 응답에 따라, 제3 번들 설치 커맨드 파라미터 처리 성공, 또는 제3 번들 설치 커맨드 파라미터 처리 실패 이유, 또는 번들의 모든 segment가 정상적으로 설치되었음 등을 포함할 수 있다. 제3 번들 설치 커맨드 파라미터 처리 실패 이유에는 번들 segment 복호화 실패, 또는 복호화한 번들 segment를 SSP에 설치 실패, 또는 복호화한 번들 segment가 SSP에 호환 불가, 또는 설치한 번들이 SSP에 호환 불가, 또는 설치한 번들이 유효한 포맷을 따르지 않음, 또는 설치한 번들이 구동 불가함 등을 포함할 수 있다.The LBA 402, which has received the third bundle installation command response in step 431, may deliver a notification message to the SPB Manager 404 in step 432c. The notification message may include, depending on the third bundle installation command response, whether the third bundle installation command parameter processing was successful, the reason for the third bundle installation command parameter processing failure, or all segments of the bundle were installed normally. The third reason for bundle installation command parameter processing failure is failure to decrypt the bundle segment, or failure to install the decrypted bundle segment on the SSP, or the decrypted bundle segment is not compatible with the SSP, or the installed bundle is not compatible with the SSP, or the installed bundle segment is not compatible with the SSP. This may include that the bundle does not follow a valid format, or that the installed bundle cannot run.

단계 433에 따라 SPB Manager(404)는 LBA(402)가 전달한 알림 메시지 내용을 처리할 수 있다. 이때 LBA(402)가 전달하는 알림 메시지는 단계 432a, 단계 432b, 단계 432c 중 하나일 수 있다. LBA(402)가 단계 432a, 단계 432b, 단계 432c에서 전달하는 알림 메시지에는 LPA의 버전, eSIM 프로파일 설치 가능 여부, eSIM Activation Code 보유 여부. 모뎀 사용 가능 여부 중 일부를 포함하는 단말 정보를 포함할 수 있다. LBA(402)가 단계 432a, 단계 432b, 단계 432c에서 전달하는 알림 메시지에는 도 3의 단계 301에서 전달되는 SSP 정보와 단말 정보를 포함할 수 있다.According to step 433, the SPB Manager (404) can process the contents of the notification message delivered by the LBA (402). At this time, the notification message delivered by the LBA 402 may be one of steps 432a, 432b, and 432c. The notification message delivered by the LBA 402 in steps 432a, 432b, and 432c includes the version of the LPA, whether an eSIM profile can be installed, and whether an eSIM Activation Code is held. It may contain terminal information including some of the modem availability. The notification message delivered by the LBA 402 in steps 432a, 432b, and 432c may include SSP information and terminal information delivered in step 301 of FIG. 3.

SPB Manager(404)가 전달받은 알림 메시지의 내용에 따라 SPB Manager(404)는 다음과 같이 판단할 수 있다.Depending on the content of the notification message received by the SPB Manager (404), the SPB Manager (404) can determine as follows.

- SSP 단말(400)에 번들이 정상적으로 설치되었음- The bundle was installed properly on the SSP terminal (400).

- SSP 단말(400)에 번들 설치가 실패하였음- Bundle installation failed on SSP terminal (400)

- SSP 단말(400)의 SPBL(401)가 암호화된 번들이 유효하지 않다고 판단함- The SPBL (401) of the SSP terminal (400) determines that the encrypted bundle is invalid.

- SSP 단말(400)의 SPBL(401)이 암호화된 번들이 해당 SSP와 Primary Platform에 호환되지 않는다고 판단- The SPBL (401) of the SSP terminal (400) determines that the encrypted bundle is not compatible with the SSP and the Primary Platform.

- 설치하고자 하는 번들이 텔레콤 번들이고 SSP 단말(400)에 번들 설치가 실패하였을 경우, 텔레콤 번들 대신 프로파일을 설치할 수 있는지 여부 판단- If the bundle you want to install is a telecom bundle and the bundle installation fails on the SSP terminal 400, determine whether a profile can be installed instead of the telecom bundle.

SPB Manager(404)가 프로파일을 설치할 수 있는지 여부 판단하는 과정은 다음을 포함할 수 있다.The process of determining whether the SPB Manager 404 can install a profile may include the following.

- SSP 단말에 설치된 eSIM Bundle의 유효성 판단- Determination of validity of eSIM Bundle installed on SSP terminal

- SSP 단말에 설치된 eSIM Bundle에 설치 가능한 profile 지원 가능 여부 판단- Determine whether it is possible to support a profile that can be installed in the eSIM Bundle installed on the SSP terminal.

- SSP 단말이 eSIM Activation Code를 보유하고 있는지 판단- Determine whether the SSP terminal holds the eSIM Activation Code

단계 434에 따라 SPB Manager(404)는 LBA(402)로부터 전달된 알림 메시지에 대해 알림 메시지 응답을 할 수 있다. 단계 434에서 SPB Manager(404)가 보내는 알림 메시지 응답에는 Family identifier-specific error code가 포함될 수 있다. 상기 family identifier-specific error code는 도 3의 family identifier-specific error code(320)와 동일할 수 있다. LBA(402)는 단계 434에서 SPB Manager(404)가 전달하는 알림 메시지 응답을 기반으로 eSIM Remote SIM Provisioning (RSP)을 통해 프로파일을 다운로드 받을 수 있다. 알림 메시지 응답을 수신한 후 eSIM RSP로 프로파일을 다운로드 하는 실시 예는 도 5b 에서 상세하게 설명한다.In step 434, the SPB Manager 404 may respond to the notification message delivered from the LBA 402. The notification message response sent by the SPB Manager 404 in step 434 may include a family identifier-specific error code. The family identifier-specific error code may be the same as the family identifier-specific error code 320 of FIG. 3. The LBA 402 may download the profile through eSIM Remote SIM Provisioning (RSP) based on the notification message response delivered by the SPB Manager 404 in step 434. An embodiment of downloading a profile to the eSIM RSP after receiving a notification message response is described in detail in FIG. 5B.

도 5a는 본 개시의 일부 실시 예에 따른, SSP단말(500)의 LBA(502)가 번들 다운로드 절차 중 SPB Manager(504)로부터 Family identifier-specific error code를 전달받았을 때, 추후 동작을 나타내는 도면이다.FIG. 5A is a diagram showing subsequent operations when the LBA 502 of the SSP terminal 500 receives a family identifier-specific error code from the SPB Manager 504 during the bundle download procedure, according to some embodiments of the present disclosure. .

특히, 도 5a는 SSP 단말(500)이 텔레콤 번들 (Telecom Bundle)의 다운로드를 요청한 경우의 예를 나타낸다.In particular, Figure 5a shows an example where the SSP terminal 500 requests download of a telecom bundle.

단계 511에 따라 LBA(502)가 SPB Manager(504)에 번들 다운로드 요청 함수를 호출한다. 이 때 번들 다운로드 요청 함수는 도 4a의 단계 414의 SPBM 인증서 요청함수이거나 도 4a의 단계 420의 Bundle/Metadata 요청 함수 중 하나 일 수 있다.In step 511, the LBA 502 calls the bundle download request function to the SPB Manager 504. At this time, the bundle download request function may be either the SPBM certificate request function in step 414 of FIG. 4A or the Bundle/Metadata request function in step 420 of FIG. 4A.

단계 511에서 SPB Manager(504)가 LBA(502)로부터 번들 다운로드 요청을 받았지만, 번들 다운로드 절차를 계속 수행할 수 없으며, SSP 단말(500)로 하여금 eSIM profile 다운로드 절차가 수행될 수 있도록 하기 위해 단계 512에 따라 SPB Manager(504)는 LBA(502)에 error message와 Family identifier-specific error code를 전송한다. 특히, 도 5a는 SSP 단말(500)이 텔레콤 번들(Telecom Bundle)을 요청한 경우를 특징하므로, 단계 512에서 전송되는 Family identifier-specific error code는 Telecom Family-specific error code라고 명명할 수 있다. Although the SPB Manager (504) receives a bundle download request from the LBA (502) in step 511, the bundle download procedure cannot continue, and in order to enable the SSP terminal (500) to perform the eSIM profile download procedure, step 512 is performed. Accordingly, SPB Manager 504 transmits an error message and Family identifier-specific error code to LBA 502. In particular, Figure 5a characterizes the case where the SSP terminal 500 requests a Telecom Bundle, so the Family identifier-specific error code transmitted in step 512 may be called a Telecom Family-specific error code.

단계 513에 따라 Telecom Family-specific error code를 수신한 LBA(502)는 번들 다운로드 절차를 종료하고, eSIM profile을 다운로드 받을 수 있는 eSIM Bundle을 선택한다. eSIM Bundle을 선택하는 동작은 다음을 포함할 수 있다.The LBA 502, which has received the Telecom Family-specific error code in step 513, ends the bundle download procedure and selects an eSIM Bundle from which the eSIM profile can be downloaded. The action of selecting an eSIM Bundle may include the following:

- SSP에 설치된 eSIM Bundle을 선택- Select the eSIM Bundle installed on SSP

- 선택된 eSIM Bundle이 비활성화 상태인 경우 LBA(502)와 로더(SPB Loader)을 통해서 해당 eSIM Bundle을 활성화- If the selected eSIM Bundle is inactive, activate the eSIM Bundle through LBA (502) and loader (SPB Loader)

단계 514에 따라 LBA(502)는 LPA(503)가 eSIM profile 다운로드 절차를 시작할 수 있도록 하고 단계 515에 따라 SM-DP+ 주소, AC_TOKEN, SM-DP+ OID 등이 포함된 eSIM Activation code 정보를 전달 할 수 있다. 상기 LBA(502)가 LPA(503)에 전달하는 정보는 LBA(502)가 입력받은 SSP Activation Code에 포함된 eSIM Activation Code 또는 단계 512에서 SPB Manager(504)로부터 전달받은 Telecom Family-specific error code의 내용일 수 있다. Telecom Family-specific error code의 내용은 다음을 포함할 수 있다.According to step 514, the LBA 502 allows the LPA 503 to start the eSIM profile download procedure, and according to step 515, it can deliver eSIM Activation code information including SM-DP+ address, AC_TOKEN, SM-DP+ OID, etc. there is. The information that the LBA (502) transmits to the LPA (503) is the eSIM Activation Code included in the SSP Activation Code input by the LBA (502) or the Telecom Family-specific error code received from the SPB Manager (504) in step 512. It may be content. The contents of the Telecom Family-specific error code may include:

- eSIM profile 다운로드 절차로 전환 가능함을 지시하는 'RSP 전환 indicator'- 'RSP conversion indicator' indicating that conversion is possible through the eSIM profile download procedure.

- eSIM Activation Code의 정보 (eSIM profile을 제공하는 서버인 SM-DP+ 서버의 FQDN (Fully Qualified Domain Name), 다운로드할 eSIM profile을 지시할 수 있는 AC_Token (MatchingID) 등)- Information on eSIM Activation Code (FQDN (Fully Qualified Domain Name) of the SM-DP+ server, which is the server that provides the eSIM profile, AC_Token (MatchingID) that can indicate the eSIM profile to be downloaded, etc.)

일부 실시 예에 따르면, SPB Manager(504)가 상기 SM-DP+와 AC_Token 등 eSIM Activation Code의 정보는 직접적으로 보유하고 있지 않은 경우는, eSIM Activation Code 내용없이 RSP 전환 indicator으로 구성된 Telecom Family-specific error code를 LBA(502)에게 전달할 수 있다. According to some embodiments, if the SPB Manager 504 does not directly possess eSIM Activation Code information such as the SM-DP+ and AC_Token, a Telecom Family-specific error code consisting of an RSP conversion indicator without eSIM Activation Code content can be delivered to the LBA (502).

Telecom Family-specific error code는 SM-DP+의 Object Identifier 등 GSMA SGP.22에 정의된 선택 항목을 선택적으로 포함할 수도 있다. The Telecom Family-specific error code may optionally include optional items defined in GSMA SGP.22, such as the Object Identifier of SM-DP+.

단계 512가 수행된 후, 단계 514와 515가 먼저 수행된 다음 단계 513가 수행될 수도 있다. After step 512 is performed, steps 514 and 515 may be performed first, and then step 513 may be performed.

단계 513, 단계 514, 단계 515가 수행된 다음 eSIM Bundle과 LPA(503)은 단계 516에 따라, GSMA SGP.22에 정의된 profile 다운로드 절차를 수행하여 eSIM Bundle에 eSIM profile을 다운로드 할 수 있다. After steps 513, 514, and 515 are performed, the eSIM Bundle and the LPA 503 can download the eSIM profile to the eSIM Bundle by performing the profile download procedure defined in GSMA SGP.22 in step 516.

도 5b는 본 개시의 일부 실시 예에 따른, SSP단말(500)의 LBA(502)가 번들 다운로드 절차 중 SPB Manager(504)로부터 Family identifier-specific error code를 전달받았을 때, 추후 동작을 나타내는 도면이다. FIG. 5B is a diagram showing subsequent operations when the LBA 502 of the SSP terminal 500 receives a family identifier-specific error code from the SPB Manager 504 during the bundle download procedure, according to some embodiments of the present disclosure. .

특히, 도 5b는 SSP 단말(500)이 텔레콤 번들 (Telecom Bundle)의 다운로드를 요청한 경우의 예를 나타낸다.In particular, Figure 5b shows an example where the SSP terminal 500 requests download of a telecom bundle.

단계 511a에 따라 LBA(502)가 SPB Manager(504)에 알림 메시지를 전달할 수 있다. 단계 511a는 도 4b의 단계 432a, 또는 단계 432b, 또는 단계 432c 중 하나일 수 있다. 알림 메시지를 전달받은 SPB Manager(504)는 단계 512a에 따라 알림 메시지 응답을 할 수 있다. 단계 512a에서 알림 메시지 응답에는 family identifier-specific error code를 포함할 수 있다. 단계 512a는 도 4b의 단계 433일 수 있다.According to step 511a, the LBA 502 may deliver a notification message to the SPB Manager 504. Step 511a may be one of step 432a, step 432b, or step 432c in FIG. 4B. SPB Manager 504, which has received the notification message, can respond to the notification message according to step 512a. In step 512a, the notification message response may include a family identifier-specific error code. Step 512a may be step 433 in FIG. 4B.

도 6a와 도 6b는 는 SPB Manager가 SSP단말로부터 번들 다운로드 요청을 받았을 때, SPB Manager의 동작의 흐름도를 도시하는 도면이다. Figures 6a and 6b are diagrams showing a flowchart of the operation of the SPB Manager when the SPB Manager receives a bundle download request from the SSP terminal.

특히 도 6a의 단계 602, 단계 604, 단계 605는 도 4a에 도시된 SPB Manager(404)가 수행하는 단계 421에서의 동작에 대한 구체적인 실시 예를 도시하는 도면이다.In particular, steps 602, 604, and 605 of FIG. 6A are diagrams showing specific examples of the operation in step 421 performed by the SPB Manager 404 shown in FIG. 4A.

SSP단말로부터 Bundle/Metadata 요청이 들어오면 (단계 601), SPB Manager는 SSP단말이 요청하는 번들을 SPB Manager가 보유하고 있는지를 판단한다 (단계 602). 단계 602에서 번들 보유를 판단하는 과정은 단계 601에서 SSP 단말이 제공한 정보 중 CODE_M과 Challenge_S 값을 활용할 수 있다. 또한, 단계 602에서 SPB Manager가 SSP 단말이 요청한 번들이 SSP 단말에 호환되는지를 판단한다. 해당 판단에 사용되는 정보는 SSP 단말이 제공한 SSP Credential에 있는 정보를 활용할 수 있다.When a Bundle/Metadata request comes in from the SSP terminal (step 601), the SPB Manager determines whether the SPB Manager holds the bundle requested by the SSP terminal (step 602). The process of determining bundle possession in step 602 can utilize CODE_M and Challenge_S values among the information provided by the SSP terminal in step 601. Additionally, in step 602, the SPB Manager determines whether the bundle requested by the SSP terminal is compatible with the SSP terminal. The information used in this determination can utilize the information in the SSP Credential provided by the SSP terminal.

단계 602의 판단을 통과하면 SPB Manager는 단계 603에 따라 Bundle/Metadata 요청에 암호화된 Bundle와 SPBM 키 생성 정보를 포함하여 SSP 단말에 응답할 수 있다. 해당 응답에는 번들의 Metadata가 선택적으로 포함될 수 있다. 단계 603은 도 4a의 단계 422a에 대응된다.If the judgment in step 602 is passed, the SPB Manager can respond to the SSP terminal in step 603 by including the encrypted Bundle and SPBM key creation information in the Bundle/Metadata request. The response may optionally include bundle metadata. Step 603 corresponds to step 422a in FIG. 4A.

단계 602의 판단을 만족하지 않을 시, 단계 604에 따라 SPB Manager는 SSP단말이 요청한 번들이 eSIM profile 다운로드로 전환 가능한 번들인지를 판단한다. 단계 604에서 SPB Manager가 수행하는 판단은 아래 중 일부로 구성될 수 있다.If the judgment in step 602 is not satisfied, in step 604, the SPB Manager determines whether the bundle requested by the SSP terminal is a bundle that can be converted to eSIM profile download. The decision made by the SPB Manager in step 604 may consist of some of the following.

- SSP단말이 요청한 번들이 특정 eSIM profile과 매칭되어 있는가- Does the bundle requested by the SSP terminal match a specific eSIM profile?

- SPB Manager가 SSP 단말이 요청한 번들에 포함된 profile (제1 profile)을 별도로 제공할 수 있는 기능을 보유하고 있는가- Does the SPB Manager have the ability to separately provide the profile (first profile) included in the bundle requested by the SSP terminal?

- SPB Manager가 제1 profile을 다운로드 할 수 있는 Activation code 정보를 보유하고 있는가- Does SPB Manager have Activation code information to download the first profile?

- SPB Manager가 번들을 제공한 서비스 제공자와 계약으로 인해 번들 설치 실패 시 제공할 수 있는 profile (제2 profile)을 별도로 제공할 수 있는 기능을 보유하고 있는가- Does SPB Manager have the ability to separately provide a profile (second profile) that can be provided when the bundle installation fails due to a contract with the service provider that provided the bundle?

- SPB Manager가 제2 profile을 다운로드 할 수 있는 Activation code 정보를 보유하고 있는가- Does SPB Manager have Activation code information to download the second profile?

단계 604에서 판단을 통과할 시, 단계 605에 따라 SSP 단말이 eSIM profile을 다운로드 할 기능이 있는지를 판단한다. 해당 판단은 SSP 단말이 제공한 SSP Credential 와 단말 정보를 바탕으로 SSP 단말에 설치된 eSIM Bundle의 유효성을 판단하는 동작을 포함할 수 있다.When the judgment passes in step 604, it is determined in step 605 whether the SSP terminal has the ability to download the eSIM profile. The determination may include determining the validity of the eSIM Bundle installed in the SSP terminal based on the SSP Credential and terminal information provided by the SSP terminal.

단계 605에서 판단을 통과할 시, 단계 606에서 SPB Manager는 SSP 단말에게 error message와 Family identifier-specific error code를 전송한다. SSP 단말이 요청한 번들의 패밀리 식별자가 텔레콤 패밀리 식별자인 경우, Family identifier-specific error code는 Telecom Family-specific error code 일 수 있다. Telecom Family-specific error code의 내용은 다음을 포함할 수 있다.When the judgment passes in step 605, the SPB Manager transmits an error message and a family identifier-specific error code to the SSP terminal in step 606. If the family identifier of the bundle requested by the SSP terminal is a Telecom family identifier, the Family identifier-specific error code may be a Telecom Family-specific error code. The contents of the Telecom Family-specific error code may include:

- eSIM profile 다운로드 절차로 전환 가능함을 지시하는 RSP indicator- RSP indicator indicating that conversion to eSIM profile download procedure is possible

- eSIM profile을 제공하는 서버인 SM-DP+ 서버의 FQDN (Fully Qualified Domain Name)- FQDN (Fully Qualified Domain Name) of the SM-DP+ server, which is the server that provides the eSIM profile

다운로드할 eSIM profile을 지시할 수 있는 AC_Token (MatchingID)AC_Token (MatchingID) that can indicate the eSIM profile to download

Telecom Family-specific error code는 SM-DP+의 Object Identifier 등 GSMA SGP.22에 정의된 선택 항목을 선택적으로 포함할 수도 있다.The Telecom Family-specific error code may optionally include optional items defined in GSMA SGP.22, such as the Object Identifier of SM-DP+.

단계 604와 단계 605의 판단을 통과하지 못한 경우 SPB Manager는 단계 607에 따라 SSP 단말에 error message로 응답한다. If the judgments of steps 604 and 605 are not passed, the SPB Manager responds to the SSP terminal with an error message in step 607.

단계 601에서 SPB Manager가 수신하는 Bundle/Metadata 요청은 도 4a의 단계 420에서 수행되는 Bundle/Metadata 요청에 대응할 수 있다.The Bundle/Metadata request received by the SPB Manager in step 601 may correspond to the Bundle/Metadata request performed in step 420 of FIG. 4A.

또한, 도 6a의 단계 601는 도 4a의 단계 414에서 SSP 단말의 SPBM 인증서 요청을 수신하는 단계에 대응될 수 있으며, 이 경우 단계 602, 단계 604, 단계 605 의 동작은 도 4a의 단계 415에서 SPB Manager가 수행하는 동작의 구체적인 실시 예가 될 수 있다.Additionally, step 601 of FIG. 6A may correspond to the step of receiving the SPBM certificate request from the SSP terminal in step 414 of FIG. 4A. In this case, the operations of steps 602, 604, and 605 are performed by the SPB in step 415 of FIG. 4A. This can be a specific example of an operation performed by the Manager.

도 6b는 일부 실시 예에 따라 SPB Manager가 SSP단말이 eSIM Activation Code를 보유하고 있는지를 판단하는 과정이 추가로 포함된 동작을 도시하는 도면이다. FIG. 6B is a diagram illustrating an operation in which the SPB Manager additionally includes a process of determining whether the SSP terminal holds an eSIM Activation Code, according to some embodiments.

도 6b의 단계 611, 단계 612, 단계 613, 단계 614, 단계 615는 도 6a의 단계 601, 단계 602, 단계 603, 단계 604, 단계 605의 동작을 각각 참조할 수 있다.Steps 611, 612, 613, 614, and 615 of FIG. 6B may refer to operations of steps 601, 602, 603, 604, and 605 of FIG. 6A, respectively.

단계 615에서 SPB Manager가 SSP 단말이 eSIM profile을 다운로드 할 수 있다고 판단할 시, 단계 616에 따라 SSP 단말이 eSIM Activation Code를 보유하고 있는지를 판단한다. 단계 616의 판단은, 단계 611에서 SSP 단말로부터 수신한 SSP Credential과 단말 정보 중에서 단말이 eSIM Activation Code를 보유하고 있다는 정보가 있는지를 확인하는 절차를 포함한다. SSP 단말이 eSIM Activation Code 보유하고 있다고 판단한 경우, 단계 617에 따라 SPB Manager는 Family identifier-specific error code에 RSP 전환 가능 indicator를 포함하여 응답할 수 있다. When the SPB Manager determines in step 615 that the SSP terminal can download the eSIM profile, it determines whether the SSP terminal holds the eSIM Activation Code in step 616. The determination in step 616 includes a procedure to check whether there is information that the terminal holds an eSIM Activation Code among the SSP Credential and terminal information received from the SSP terminal in step 611. If it is determined that the SSP terminal has an eSIM Activation Code, the SPB Manager may respond by including an RSP switchable indicator in the family identifier-specific error code in step 617.

단계 616에서 SSP 단말이 eSIM Activation Code를 보유하고 있지 않다고 판단하는 경우 단계 618에 따라 SPB Manager가 SSP 단말에게 제공할 수 있는 eSIM Activation Code를 보유하고 있는지를 판단한다. 단계 618의 판단은 일반적으로 SSP 단말이 요청한 번들의 번들 코드매칭 정보(CODE_M)에 매칭되어 있는 eSIM profile에 대한 eSIM Activation Code를 SBP Manager가 보유하고 있는지 판단하는 과정을 포함할 수 있다. 단계 618에서 SPB Manager가 eSIM Activation Code를 보유하고 있지 않은 경우는 단계 617에 따라 SPB Manager는 Family identifier-specific error code에 RSP 전환 가능 indicator를 포함하여 응답할 수 있다. 단계 618에서 SPB Manager가 eSIM Activation Code를 보유하고 있는 경우는 Family identifier-specific error code에 보유한 eSIM Activation Code 내용을 추가로 포함하여 응답할 수 있다.If it is determined in step 616 that the SSP terminal does not possess an eSIM Activation Code, the SPB Manager determines in step 618 whether it possesses an eSIM Activation Code that can be provided to the SSP terminal. The determination in step 618 may generally include the process of determining whether the SBP Manager holds the eSIM Activation Code for the eSIM profile that matches the bundle code matching information (CODE_M) of the bundle requested by the SSP terminal. If the SPB Manager does not possess the eSIM Activation Code in step 618, the SPB Manager may respond by including an RSP switchable indicator in the family identifier-specific error code in step 617. In step 618, if the SPB Manager holds the eSIM Activation Code, it can respond by additionally including the contents of the eSIM Activation Code held in the Family identifier-specific error code.

도 6c와 도 6d는 SSP단말로부터 번들 설치 실패 알림 메시지를 받았을 때, SPB Manager의 동작의 흐름도를 도시하는 도면이다. 도 6c와 도 6d는 도 4b의 단계 433에서 SPB Manager가 수행하는 알림 메시지 처리하는 동작의 일부 실시 예가 될 수 있다. Figures 6c and 6d are diagrams showing a flowchart of the operation of the SPB Manager when a bundle installation failure notification message is received from the SSP terminal. FIGS. 6C and 6D may be some examples of the notification message processing operation performed by the SPB Manager in step 433 of FIG. 4B.

도 6c의 단계 601c는 도 4b의 단계 432a, 단계 432b, 또는 단계 432c 중 하나 일 수 있다.Step 601c of FIG. 6C may be one of step 432a, step 432b, or step 432c of FIG. 4B.

도 6c의 단계 604c와 단계 605c는 도 6a의 단계 604, 단계 605와 동일할 수 있다.Steps 604c and 605c of FIG. 6C may be the same as steps 604 and 605 of FIG. 6A.

단계 605c에서 SPB Manager가 SSP 단말이 eSIM profile을 다운로드 할 수 있다고 판단한 경우, 단계 606c에 따라 단말이 profile 다운로드를 진행할 수 있는 정보를 담은 family identifier-specific error code을 포함한 알림 메시지 응답을 LBA에 전달할 수 있다. 단계 606c에서의 family identifier-specific error code는 도 6a의 단계 606에서 설명되는 family identifier-specific error code와 동일할 수 있다. If the SPB Manager determines in step 605c that the SSP terminal can download the eSIM profile, a notification message response including a family identifier-specific error code containing information that allows the terminal to proceed with profile download can be delivered to the LBA in step 606c. there is. The family identifier-specific error code in step 606c may be the same as the family identifier-specific error code described in step 606 of FIG. 6A.

단계 604c에서 profile 다운로드로 전환 가능한 번들이라고 판단되지 않았거나, 단계 605c에서 SSP 단말이 eSIM profile 다운로드 할 기능이 있다고 판단하지 않은 경우, 단계 607c에 따라 SPB Manager는 LBA에 알림 메시지 응답을 할 수 있다. 알림 메시지 응답에는 알림 메시지를 정상적으로 수신했다는 acknowledge 메시지를 포함할 수 있다.If it is not determined in step 604c that it is a bundle that can be converted to profile download, or if it is not determined in step 605c that the SSP terminal has the function to download an eSIM profile, the SPB Manager may respond with a notification message to the LBA in step 607c. The notification message response may include an acknowledge message indicating that the notification message has been successfully received.

도 6d는 SPB Manager가 SSP 단말로부터 번들 설치 실패 알림 메시지를 수신했을 때, SPB Manager가 이를 처리하는 또 다른 실시 예이다.Figure 6d is another embodiment of how the SPB Manager processes the bundle installation failure notification message when it receives the bundle installation failure notification message from the SSP terminal.

도 6d의 단계 601d는 도 4b의 단계 432a, 단계 432b, 또는 단계 432c 중 하나 일 수 있다.Step 601d of FIG. 6D may be one of steps 432a, 432b, or 432c of FIG. 4B.

도 6d의 단계 614d, 단계 615d, 단계 616d, 단계 618d는 각각 도 6b의 단계 614, 단계 615, 단계 616, 단계 618을 참조할 수 있다.Steps 614d, 615d, 616d, and 618d of FIG. 6D may refer to steps 614, 615, 616, and 618 of FIG. 6B, respectively.

단계 616d에서 SSP 단말이 eSIM Activation Code를 보유하고 있다는 정보를 알고 있거나, 단계 618d에서 SSP 단말에게 제공할 eSIM Activation Code 정보를 보유하지 않은 경우에는 단계 617d에 따라 RSP 전환 가능 indicator를 담은 family identifier-specific error code를 알림 메시지 응답에 포함하여 LBA에 전달할 수 있다. RSP 전환 가능 indicator를 담은 family identifier-specific error code의 구성은 도 6b의 단계 617를 참조할 수 있다. If the SSP terminal knows information that it has an eSIM Activation Code in step 616d, or does not have eSIM Activation Code information to be provided to the SSP terminal in step 618d, a family identifier-specific containing an RSP switchable indicator according to step 617d. The error code can be included in the notification message response and delivered to the LBA. For the configuration of the family identifier-specific error code containing the RSP switchable indicator, refer to step 617 of FIG. 6B.

단계 618d에서 SSP 단말에게 제공할 eSIM Activation Code 정보를 SPB Manager가 보유하고 있는 경우에는 단계 619d에 따라 eSIM Activation Code를 담은 Family identifier-specific error code를 포함한 알림 메시지 응답을 LBA에 전달할 수 있다. eSIM Activation Code를 담은 Family identifier-specific error code를 포함한 알림 메시지 응답의 구성은 도 6b의 단계 619를 참조할 수 있다.If the SPB Manager holds the eSIM Activation Code information to be provided to the SSP terminal in step 618d, a notification message response including a family identifier-specific error code containing the eSIM Activation Code can be delivered to the LBA in step 619d. For the configuration of the notification message response including the Family identifier-specific error code containing the eSIM Activation Code, refer to step 619 of FIG. 6B.

단계 614d 에서 profile 다운로드로 전환 가능한 번들이라고 판단하지 않은 경우나, 단계 615d에서 SSP 단말이 eSIM profile을 다운로드 할 기능이 있다고 판단하지 않은 경우는 단계 620d에 따라 SPB Manager는 LBA에 알림 메시지 응답을 할 수 있다. 알림 메시지 응답에는 알림 메시지를 정상적으로 수신했다는 acknowledge 메시지를 포함할 수 있다.If it is not determined in step 614d that it is a bundle that can be converted to profile download, or if it is not determined in step 615d that the SSP terminal has the ability to download an eSIM profile, the SPB Manager can respond with a notification message to the LBA in step 620d. there is. The notification message response may include an acknowledge message indicating that the notification message has been successfully received.

도 7a, 도 7b, 도 7c는 SSP 단말의 LBA가 번들 다운로드 절차 중 SPB Manager에 보낸 요청으로부터 응답을 받았을 때의 동작의 흐름도를 도시하는 도면이다.Figures 7a, 7b, and 7c are flowcharts showing operations when the LBA of the SSP terminal receives a response from a request sent to the SPB Manager during the bundle download procedure.

특히, 도 7a의 단계 702는 LBA가 SPB Manager에게 도 4a의 단계 420에서 수행되는 Bundle/Metadata 요청을 하고 이에 대한 응답을 받았을 때의 동작에 대한 예를 도시한다. In particular, step 702 of FIG. 7A shows an example of an operation when the LBA makes a Bundle/Metadata request performed in step 420 of FIG. 4A to the SPB Manager and receives a response.

도 4a의 단계 411부터 단계 419가 수행된 후 도 7a의 흐름도가 시작하여 LBA가 Bundle/Metadata 요청 함수를 호출한다(단계 701). Bundle/Metadata 요청을 받은 SPB Manager로부터 암호화된 번들과 번들의 Metadata 중 적어도 하나를 포함하는 응답으로 회신된 경우(단계 702), LBA는 번들 다운로드 절차를 계속 수행한다(단계 703). 단계 703는 다음과 같은 동작을 포함할 수 있다.After steps 411 to 419 of FIG. 4A are performed, the flowchart of FIG. 7A begins and the LBA calls the Bundle/Metadata request function (step 701). If a response containing at least one of the encrypted bundle and the metadata of the bundle is received from the SPB Manager that received the Bundle/Metadata request (step 702), the LBA continues to perform the bundle download procedure (step 703). Step 703 may include the following operations.

- LBA가 번들 Metadata의 정보를 확인- LBA checks information in bundle metadata

- LBA가 번들 Metadata 정보를 확인하여 이상이 없는 경우, 암호화된 번들과 번들 Metadata를 SPB Loader에게 전송하여 SSP에 번들을 설치- If the LBA checks the bundle metadata information and there is no problem, sends the encrypted bundle and bundle metadata to the SPB Loader and installs the bundle in the SSP.

단계 702에서 LBA가 Bundle/Metadata 요청에 대한 응답으로 암호화된 번들과 번들 Metadata 중 적어도 하나가 포함된 응답을 회신받지 않은 경우, 응답이 eSIM Activation Code 내용이 포함된 Family identifier-specific error code 인지를 확인한다 (단계 704). Family identifier-specific error code는 도 3의 Family identifier-specific error code(320)에 기술된 설명을 참조할 수 있다. 응답에 Family identifier-specific error code가 없는 에러 메시지를 수신했거나 알 수 없는 정보를 회신받은 경우 LBA는 번들 다운로드 절차를 종료한다 (단계 707). In step 702, if the LBA does not receive a response containing at least one of the encrypted bundle and bundle metadata in response to the Bundle/Metadata request, check whether the response is a Family identifier-specific error code containing eSIM Activation Code content. (step 704). Family identifier-specific error code may refer to the description described in Family identifier-specific error code 320 of FIG. 3. If an error message without a Family identifier-specific error code is received in the response or if unknown information is received in the response, the LBA terminates the bundle download procedure (step 707).

응답이 eSIM Activation Code 내용이 포함된 Family identifier-specific error code인 경우, LBA는 다음과 같은 동작을 수행한다 (단계 705). 특히 아래 동작은 번들의 Family identifier가 Telecom Family identifier인 경우의 일부 실시 예를 설명한다.If the response is a Family identifier-specific error code containing eSIM Activation Code content, the LBA performs the following operations (step 705). In particular, the operations below describe some embodiments when the Family identifier of the bundle is a Telecom Family identifier.

- Family identifier-specific error code의 내용을 해석하고 eSIM Activation Code 내용 추출- Interpret the contents of the family identifier-specific error code and extract the contents of the eSIM Activation Code

- LPA에 eSIM profile 다운로드 절차에 필요한 정보 (eSIM Activation Code 내용)를 전달- Deliver the information required for the eSIM profile download procedure (eSIM Activation Code contents) to the LPA

- eSIM profile을 다운로드 받을 eSIM Bundle을 선택. 활성화된 eSIM Bundle이 없을 시, 설치된 eSIM Bundle 중 하나를 선택하여 활성화- Select the eSIM Bundle to download the eSIM profile. If there is no activated eSIM Bundle, select one of the installed eSIM Bundles to activate it.

단계 705를 수행 후 LBA는 LPA와 선택한 eSIM Bundle을 활용하여 GSMA SGP.22에 정의된 eSIM profile 다운로드 절차를 수행한다 (단계 706).After performing step 705, the LBA performs the eSIM profile download procedure defined in GSMA SGP.22 using the LPA and the selected eSIM Bundle (step 706).

일부 실시 예에 따라 도 7a의 단계 701은 도 4a의 단계 414일 수 있다. 이 경우 단계 702의 판단은 SPB Manager의 응답이 도 4a의 단계 416a에서 SPB Manager가 LBA에 보내는 응답에 해당하는지를 판단하는 과정으로 대체할 수 있다. LBA가 단계 414에 따른 SPBM 인증서 요청 함수에 대한 SPB Manager의 응답이 단계 416a에서 SPB Manager가 보내는 응답에 대응되지 않는 경우, LBA의 동작은 단계 704 이후의 흐름도에 따라 수행될 수 있다. LBA가 SPBM 인증서 요청에 대한 SPB Manager의 응답으로 단계 416a에서 SPB Manager가 보내는 응답을 수신한 경우 번들 다운로드 절차에 따라 다음 동작 (단계 417)을 수행하게 된다.According to some embodiments, step 701 of FIG. 7A may be step 414 of FIG. 4A. In this case, the determination in step 702 can be replaced with a process of determining whether the SPB Manager's response corresponds to the response the SPB Manager sends to the LBA in step 416a of FIG. 4A. If the SPB Manager's response to the SPBM certificate request function in step 414 of the LBA does not correspond to the response sent by the SPB Manager in step 416a, the LBA's operation may be performed according to the flowchart after step 704. When the LBA receives the response sent by the SPB Manager in step 416a in response to the SPBM certificate request, the next operation (step 417) is performed according to the bundle download procedure.

도 7b는 일부 실시 예에 따라 SPB Manager 의 응답에 eSIM Activation Code가 포함되어 있으면 해당 정보를 활용하여 eSIM profile 다운로드로 전환하고, SPB Manager로부터의 응답에 eSIM Activation Code가 포함되지 않은 경우에는 단말이 보유한 eSIM Activation Code를 활용하여 eSIM profile 다운로드 절차로 전환하는 절차를 도시한 도면이다.Figure 7b shows that, according to some embodiments, if the eSIM Activation Code is included in the response from the SPB Manager, the information is used to convert to eSIM profile download, and if the response from the SPB Manager does not include the eSIM Activation Code, the eSIM Activation Code held by the terminal is shown. This diagram illustrates the procedure for converting to an eSIM profile download procedure using the eSIM Activation Code.

도 7b의 시작은 SSP 단말이 도 4a의 단계 414를 수행하기 전을 시작으로 한다. 단계 711은 도 4a의 단계 414를 참조한다. 단계 712에서 SPB Manager로부터 단계 416a에 따른 응답을 받은 경우 단계 713을 수행한다. 단계 712에서 SPB Manager로부터 단계 416b에 따른 응답을 받은 경우 단계 716을 수행한다. The beginning of Figure 7b begins before the SSP terminal performs step 414 of Figure 4a. Step 711 refers to step 414 in FIG. 4A. If a response according to step 416a is received from the SPB Manager in step 712, step 713 is performed. If a response according to step 416b is received from the SPB Manager in step 712, step 716 is performed.

단계 713, 단계 714, 단계 715는 도 7a의 단계 701, 단계 702, 단계 703의 설명을 참조한다.Steps 713, 714, and 715 refer to the descriptions of steps 701, 702, and 703 in FIG. 7A.

단계 716에서 LBA는 SPB Manager로부터의 응답이 RSP 전환 indicator가 포함된 Family identifier-specific error code인지를 판단한다. In step 716, the LBA determines whether the response from the SPB Manager is a family identifier-specific error code including an RSP conversion indicator.

SPB Manager로부터의 응답이 RSP 전환 indicator가 포함된 Family identifier-specific error code인 경우, 단계 717에 따라 응답에 eSIM Activation Code 내용이 포함되어 있는지 판단한다. 응답에 eSIM Activation Code가 포함된 Family identifier-specific error code인 경우, LBA는 단계 718에 따라 동작한다. 단계 718은 도 7a의 705를 참조한다.If the response from the SPB Manager is a Family identifier-specific error code that includes an RSP conversion indicator, determine whether the response includes eSIM Activation Code content according to step 717. If the response is a Family identifier-specific error code that includes an eSIM Activation Code, the LBA operates according to step 718. Step 718 refers to 705 in FIG. 7A.

단계 716에서 응답이 RSP 전환 indicator가 포함된 Family identifier-specific error code이 아닌 경우와, 단계 717에서 응답에 eSIM Activation Code가 포함되어 있지 않은 경우, 단계 720을 수행한다.If the response in step 716 is not a Family identifier-specific error code including the RSP conversion indicator, and if the response in step 717 does not include the eSIM Activation Code, step 720 is performed.

단계 720은 도 3의 단계 301에 따라 LBA가 번들 다운로드 절차를 최초 수행할 때 활용한 SSP Activation Code 정보에 eSIM Activation Code가 포함되어 있는지를 판단한다. 단계 720의 판단은 번들 다운로드 시, LBA이 다운로드 할 번들에 상응하는 eSIM profile을 다운로드 할 수 있는 정보가 포함되어 있는지 판단하는 과정일 수 있다. Step 720 determines whether the eSIM Activation Code is included in the SSP Activation Code information used when the LBA first performs the bundle download procedure according to step 301 of FIG. 3. The determination in step 720 may be a process of determining whether, when downloading a bundle, the LBA includes information that can download the eSIM profile corresponding to the bundle to be downloaded.

단계 720에서 LBA가 eSIM Activation Code를 보유하고 있는 경우 단계 721에 따라 LBA는 보유하고 있는 eSIM Activation Code를 LPA에 전달한 후 profile을 받을 eSIM Bundle을 선택한다. If the LBA holds the eSIM Activation Code in step 720, the LBA transfers the eSIM Activation Code it holds to the LPA in step 721 and then selects the eSIM Bundle to receive the profile.

단계 719와 단계 722는 각각 도 7a의 단계 706와 단계 707을 참조한다.Steps 719 and 722 refer to steps 706 and 707 of FIG. 7A, respectively.

도 7c는 일부 실시 예에 따라 SPB Manager로 부터의 응답에 eSIM Activation Code가 있을 때, SSP 단말이 기보유하고 있는 eSIM Activation Code가 있는지를 추가로 판단하고 보유하고 있을 시 두 정보 중 하나를 선택하여 eSIM profile 다운로드를 시도하는 절차를 도시한 도면이다.Figure 7c shows that according to some embodiments, when there is an eSIM Activation Code in the response from the SPB Manager, the SSP terminal additionally determines whether there is an eSIM Activation Code already in possession, and if so, selects one of the two pieces of information. This diagram illustrates the procedure for attempting to download an eSIM profile.

도 7c의 단계 731, 단계 732, 단계 733, 단계 734, 단계 735의 동작은 각각 도 7b의 단계 711, 단계 712, 단계 713, 단계 714, 단계 715동작과 대응될 수 있다.The operations of steps 731, 732, 733, 734, and 735 of FIG. 7C may correspond to operations of steps 711, 712, 713, 714, and 715 of FIG. 7B, respectively.

도 7c의 단계 736, 단계 737, 단계 742, 단계 743의 동작은 각각 도 7b의 단계 716, 단계 717, 단계 720, 단계 721과 대응될 수 있다.The operations of steps 736, 737, 742, and 743 of FIG. 7C may correspond to steps 716, 717, 720, and 721 of FIG. 7B, respectively.

단계 737에 따라 응답에 eSIM Activation Code 내용이 포함되어 있는 Family identifier-specific error code를 받은 경우 단계 738에 따라 LBA가 번들 다운로드를 요청할 때 활용한 SSP Activation Code 정보에 eSIM Activation Code가 있는지를 판단한다. 단계 738은 도 7b의 단계 720을 참조할 수 있다.If a Family identifier-specific error code containing the eSIM Activation Code is received in the response in step 737, the LBA determines whether the eSIM Activation Code is included in the SSP Activation Code information used when requesting the bundle download in step 738. Step 738 may refer to step 720 of FIG. 7B.

단계 738에서 LBA가 eSIM Activation Code를 보유하고 있을 때, 단계 739에 따라 LBA가 기 보유 중인 eSIM Activation Code와 SPB Manager로부터 받은 Family identifier-specific error code에 포함된 eSIM Activation Code 중 하나를 선택하여 LPA에 전달하고 profile을 받은 eSIM Bundle을 선택할 수 있다. 단계 739에서 LBA가 기 보유 중인 eSIM Activation Code와 SPB Manager로부터 받은 Family identifier-specific error code에 포함된 eSIM Activation Code는 동일한 정보일 수 있다.In step 738, when the LBA holds the eSIM Activation Code, in step 739, the LBA selects one of the eSIM Activation Code already held and the eSIM Activation Code included in the Family identifier-specific error code received from the SPB Manager to enter the LPA. You can select the eSIM Bundle that you delivered and received the profile from. In step 739, the eSIM Activation Code already held by the LBA and the eSIM Activation Code included in the Family identifier-specific error code received from the SPB Manager may be the same information.

단계 738에서 LBA가 기 보유중인 eSIM Activation Code가 없을 때는 단계 740를 수행한다. 단계 740의 동작은 도 7b의 단계 718을 참조할 수 있다.If there is no eSIM Activation Code already held by the LBA in step 738, step 740 is performed. The operation of step 740 may refer to step 718 of FIG. 7B.

단계 741와 단계 744는 각각 도 7a의 단계 706과 단계 707을 참조한다. Steps 741 and 744 refer to steps 706 and 707 of FIG. 7A, respectively.

도 8a, 도 8b, 도 8c는 SSP 단말의 LBA가 번들 다운로드 절차 중 SPB Manager에 보낸 알림 메시지의 응답을 받았을 때의 동작의 흐름도를 도시하는 도면이다.Figures 8a, 8b, and 8c are flowcharts showing operations when the LBA of the SSP terminal receives a response to the notification message sent to the SPB Manager during the bundle download procedure.

도 8a, 도 8b, 도 8c의 단계 801은 도 4b의 단계 432a, 단계 432b, 단계 432c 중 하나일 수 있다.Step 801 of FIGS. 8A, 8B, and 8C may be one of steps 432a, 432b, and 432c of FIG. 4B.

도 8a, 도 8b, 도 8c의 단계 802는 도 4b의 단계 434일 수 있다.Step 802 in FIGS. 8A, 8B, and 8C may be step 434 in FIG. 4B.

도 8a의 단계 804, 단계 805, 단계 806, 단계 807은 각각 도 7a의 단계 704, 단계 705, 단계 706, 단계 707을 참조할 수 있다.Steps 804, 805, 806, and 807 of FIG. 8A may refer to steps 704, 705, 706, and 707 of FIG. 7A, respectively.

도 8b의 단계 816, 단계 817, 단계 818, 단계 819, 단계 820, 단계 821, 단계 822는 각각 도 7b의 단계 716, 단계 717, 단계 718, 단계 719, 단계 720, 단계 721, 단계 722를 참조 할 수 있다.Steps 816, 817, 818, 819, 820, 821, and 822 in FIG. 8B refer to steps 716, 717, 718, 719, 720, 721, and 722 in FIG. 7B, respectively. can do.

도 8c의 단계 836, 단계 837, 단계 838, 단계 839, 단계 840, 단계 841, 단계 842, 단계 843, 단계 844는 각각 도 7c의 단계 736, 단계 737, 단계 738, 단계 739, 단계 740, 단계 741, 단계 742, 단계 743, 단계 744를 참조할 수 있다. Step 836, step 837, step 838, step 839, step 840, step 841, step 842, step 843, and step 844 of FIG. 8C are respectively step 736, step 737, step 738, step 739, step 740, and step 844 of FIG. 7C. Reference may be made to steps 741, 742, 743, and 744.

상술한 본 개시의 구체적인 실시 예들에서, 개시에 포함되는 구성 요소는 제시된 구체적인 실시 예에 따라 단수 또는 복수로 표현되었다. 그러나, 단수 또는 복수의 표현은 설명의 편의를 위해 제시한 상황에 적합하게 선택된 것으로서, 본 개시가 단수 또는 복수의 구성 요소에 제한되는 것은 아니며, 복수로 표현된 구성 요소라 하더라도 단수로 구성되거나, 단수로 표현된 구성 요소라 하더라도 복수로 구성될 수 있다. In the specific embodiments of the present disclosure described above, elements included in the disclosure are expressed in singular or plural numbers depending on the specific embodiment presented. However, the singular or plural expressions are selected to suit the presented situation for convenience of explanation, and the present disclosure is not limited to singular or plural components, and even components expressed in plural may be composed of singular or singular. Even expressed components may be composed of plural elements.

한편 본 개시의 상세한 설명에서는 구체적인 실시 예에 관해 설명하였으나, 본 개시의 범위에서 벗어나지 않는 한도 내에서 여러 가지 변형이 가능함은 물론이다. 그러므로 본 개시의 범위는 설명된 실시 예에 국한되어 정해져서는 아니 되며 후술하는 특허청구의 범위뿐만 아니라 이 특허청구의 범위와 균등한 것들에 의해 정해져야 한다. Meanwhile, in the detailed description of the present disclosure, specific embodiments have been described, but of course, various modifications are possible without departing from the scope of the present disclosure. Therefore, the scope of the present disclosure should not be limited to the described embodiments, but should be determined not only by the scope of the patent claims described later, but also by the scope of this patent claim and equivalents.

본 개시의 다양한 실시 예들 및 이에 사용된 용어들은 본 개시에 기재된 기술을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 해당 실시예의 다양한 변경, 균등물, 및/또는 대체물을 포함하는 것으로 이해되어야 한다. 도면의 설명과 관련하여, 유사한 구성요소에 대해서는 유사한 참조 부호가 사용될 수 있다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함할 수 있다. 본 개시에서, "A 또는 B", "A 및/또는 B 중 적어도 하나", "A, B 또는 C" 또는 "A, B 및/또는 C 중 적어도 하나" 등의 표현은 함께 나열된 항목들의 모든 가능한 조합을 포함할 수 있다. "제1", "제2", "첫째" 또는 "둘째" 등의 표현들은 해당 구성요소들을, 순서 또는 중요도에 상관없이 수식할 수 있고, 한 구성요소를 다른 구성요소와 구분하기 위해 사용될 뿐 해당 구성요소들을 한정하지 않는다. 어떤(예: 제1) 구성요소가 다른(예: 제2) 구성요소에 "(기능적으로 또는 통신적으로) 연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 상기 어떤 구성요소가 상기 다른 구성요소에 직접적으로 연결되거나, 다른 구성요소(예: 제3 구성요소)를 통하여 연결될 수 있다. The various embodiments of the present disclosure and the terms used herein are not intended to limit the technology described in the present disclosure to specific embodiments, and should be understood to include various modifications, equivalents, and/or replacements of the embodiments. In connection with the description of the drawings, similar reference numbers may be used for similar components. Singular expressions may include plural expressions, unless the context clearly dictates otherwise. In the present disclosure, expressions such as “A or B”, “at least one of A and/or B”, “A, B or C” or “at least one of A, B and/or C” refer to all of the items listed together. Possible combinations may be included. Expressions such as "first", "second", "first" or "second" can modify the corresponding components regardless of order or importance, and are only used to distinguish one component from another component. The components are not limited. When a component (e.g. a first) component is said to be "connected (functionally or communicatively)" or "connected" to another (e.g. a second) component, it means that the component is connected to the other component. It may be connected directly to a component or may be connected through another component (e.g., a third component).

본 개시에서 사용된 용어 "모듈"은 하드웨어, 소프트웨어 또는 펌웨어로 구성된 유닛을 포함하며, 예를 들면, 로직, 논리 블록, 부품, 또는 회로 등의 용어와 상호 호환적으로 사용될 수 있다. 모듈은, 일체로 구성된 부품 또는 하나 또는 그 이상의 기능을 수행하는 최소 단위 또는 그 일부가 될 수 있다. 예를 들면, 모듈은 ASIC(application-specific integrated circuit)으로 구성될 수 있다. The term “module” used in this disclosure includes a unit comprised of hardware, software, or firmware, and may be used interchangeably with terms such as logic, logic block, component, or circuit, for example. A module may be an integrated part, a minimum unit that performs one or more functions, or a part thereof. For example, a module may be comprised of an application-specific integrated circuit (ASIC).

본 개시의 다양한 실시 예들은 기기(machine)(예: 컴퓨터)로 읽을 수 있는 저장 매체(machine-readable storage media)(예: 내장 메모리 또는 외장 메모리에 저장된 명령어를 포함하는 소프트웨어(예: 프로그램)로 구현될 수 있다. 기기는, 저장 매체로부터 저장된 명령어를 호출하고, 호출된 명령어에 따라 동작이 가능한 장치로서, 다양한 실시 예들에 따른 단말을 포함할 수 있다. 상기 명령이 프로세서에 의해 실행될 경우, 프로세서가 직접, 또는 상기 프로세서의 제어 하에 다른 구성요소들을 이용하여 상기 명령에 해당하는 기능을 수행할 수 있다. 명령은 컴파일러 또는 인터프리터에 의해 생성 또는 실행되는 코드를 포함할 수 있다. Various embodiments of the present disclosure are software (e.g., program) including instructions stored in a machine (e.g., computer) readable storage media (e.g., internal memory or external memory). The device may be implemented as a device capable of calling instructions stored in a storage medium and operating according to the called instructions, and may include a terminal according to various embodiments of the present invention. The instruction may perform the function corresponding to the instruction directly or using other components under the control of the processor. The instruction may include code generated or executed by a compiler or interpreter.

기기로 읽을 수 있는 저장매체는, 비일시적(non-transitory) 저장매체의 형태로 제공될 수 있다. 여기서, '비일시적'은 저장매체가 신호(signal)를 포함하지 않으며 실재(tangible)한다는 것을 의미할 뿐 데이터가 저장매체에 반영구적 또는 임시적으로 저장됨을 구분하지 않는다. A storage medium that can be read by a device may be provided in the form of a non-transitory storage medium. Here, 'non-transitory' only means that the storage medium does not contain signals and is tangible, and does not distinguish whether the data is stored semi-permanently or temporarily in the storage medium.

본 개시에 개시된 다양한 실시 예들에 따른 방법은 컴퓨터 프로그램 제품(computer program product)에 포함되어 제공될 수 있다. 컴퓨터 프로그램 제품은 상품으로서 판매자 및 구매자 간에 거래될 수 있다. 컴퓨터 프로그램 제품은 기기로 읽을 수 있는 저장 매체(예: compact disc read only memory (CD-ROM))의 형태로, 또는 어플리케이션 스토어(예: 플레이 스토어TM)를 통해 온라인으로 배포될 수 있다. 온라인 배포의 경우에, 컴퓨터 프로그램 제품의 적어도 일부는 제조사의 서버, 어플리케이션 스토어의 서버, 또는 중계 서버의 메모리와 같은 저장 매체에 적어도 일시 저장되거나, 임시적으로 생성될 수 있다. 다양한 실시 예들에 따른 구성 요소(예: 모듈 또는 프로그램) 각각은 단수 또는 복수의 개체로 구성될 수 있으며, 전술한 해당 서브 구성 요소들 중 일부 서브 구성 요소가 생략되거나, 또는 다른 서브 구성 요소가 다양한 실시 예에 더 포함될 수 있다. 대체적으로 또는 추가적으로, 일부 구성 요소들(예: 모듈 또는 프로그램)은 하나의 개체로 통합되어, 통합되기 이전의 각각의 해당 구성 요소에 의해 수행되는 기능을 동일 또는 유사하게 수행할 수 있다. 다양한 실시 예들에 따른, 모듈, 프로그램 또는 다른 구성 요소에 의해 수행되는 동작들은 순차적, 병렬적, 반복적 또는 휴리스틱하게 실행되거나, 적어도 일부 동작이 다른 순서로 실행되거나, 생략되거나, 또는 다른 동작이 추가될 수 있다.Methods according to various embodiments disclosed in the present disclosure may be included and provided in a computer program product. Computer program products are commodities and can be traded between sellers and buyers. The computer program product may be distributed on a machine-readable storage medium (e.g. compact disc read only memory (CD-ROM)) or online through an application store (e.g. Play Store™). In the case of online distribution, at least a portion of the computer program product may be at least temporarily stored or created temporarily in a storage medium such as the memory of a manufacturer's server, an application store's server, or a relay server. Each component (e.g., module or program) according to various embodiments may be composed of a single or plural entity, and some of the above-described sub-components may be omitted, or other sub-components may be variously used. Further examples may be included. Alternatively or additionally, some components (e.g., modules or programs) may be integrated into a single entity and perform the same or similar functions performed by each corresponding component prior to integration. According to various embodiments, operations performed by a module, program, or other component may be executed sequentially, in parallel, iteratively, or heuristically, or at least some operations may be executed in a different order, omitted, or other operations may be added. You can.

Claims (16)

무선 통신 시스템에서 서버에 의한 방법에 있어서,
단말로부터, 번들의 다운로드 요청하는 제1 메시지를 수신하는 단계;
상기 제1 메시지를 기반으로 상기 번들이 상기 단말에 포함된 SSP(smart secure platform)에 설치될 수 있는지 여부를 판단하는 단계;
상기 번들이 설치될 수 없는 경우, 상기 번들의 상기 다운로드를 상기 SSP에 포함된 eSIM(embedded subscriber identity module) 번들에 eSIM 프로파일의 다운로드로 전환할 수 있는지 판단하는 단계; 및
상기 상기 번들의 상기 다운로드를 상기 SSP에 포함된 상기 eSIM 번들에 상기 eSIM 프로파일의 다운로드로 전환할 수 있는 경우, 상기 단말로, 패밀리 특수 에러 코드를 포함하는 제2 메시지를 전송하는 단계를 포함하고,
상기 제1 메시지는 SSP 정보 또는 단말 정보 중 적어도 하나를 포함하고,
상기 eSIM 프로파일은 상기 eSIM 번들에 다운로드되고, 및
상기 SSP 정보는 프라이머리 플랫폼(primary platform) 정보를 포함하는 것을 특징으로 하는 방법.
In a method by a server in a wireless communication system,
Receiving, from a terminal, a first message requesting download of a bundle;
determining whether the bundle can be installed in a smart secure platform (SSP) included in the terminal based on the first message;
If the bundle cannot be installed, determining whether the download of the bundle can be converted to a download of an eSIM profile in an embedded subscriber identity module (eSIM) bundle included in the SSP; and
When the download of the bundle can be converted to a download of the eSIM profile in the eSIM bundle included in the SSP, transmitting a second message including a family special error code to the terminal,
The first message includes at least one of SSP information or terminal information,
the eSIM profile is downloaded to the eSIM bundle, and
A method wherein the SSP information includes primary platform information.
제1항에 있어서,
상기 패밀리 특수 에러 코드는 프로파일 다운로드에 관한 정보를 포함하는 것을 특징으로 하는 방법.
According to paragraph 1,
Wherein the family special error code includes information about profile download.
제1항에 있어서,
상기 패밀리 특수 에러 코드를 기반으로 상기 SSP에 설치된 eSIM 번들들 중 상기 eSIM 번들이 선택되는 것을 특징으로 하는 방법.
According to paragraph 1,
A method characterized in that the eSIM bundle is selected from among eSIM bundles installed in the SSP based on the family special error code.
제1항에 있어서,
상기 SSP 정보는 SPB (secondary platform bundle) Loader 정보, 상기SSP에 설치된 eSIM 번들들의 리스트 중 적어도 하나를 더 포함하고, 및
상기 단말 정보는 상기 eSIM 프로파일이 설치될 수 있는 지에 대한 정보를 포함하는 것을 특징으로 하는 방법.
According to paragraph 1,
The SSP information further includes at least one of SPB (secondary platform bundle) Loader information, a list of eSIM bundles installed in the SSP, and
The method characterized in that the terminal information includes information about whether the eSIM profile can be installed.
무선 통신 시스템에서 단말에 의한 방법에 있어서,
서버로, 번들 다운로드 요청하는 제1 메시지를 전송하는 단계;
상기 번들이 설치될 수 없고 상기 번들의 상기 다운로드를 SSP(smart secure platform)에 포함된 eSIM(embedded subscriber identity module) 번들에 eSIM 프로파일의 다운로드로 전환할 수 있는 경우, 상기 서버로부터, 패밀리 특수 에러 코드를 포함하는 제2 메시지를 수신하는 단계; 및
상기 서버로부터, 상기 eSIM 번들에 상기 eSIM 프로파일을 다운로드하는 단계를 포함하고,
상기 번들은 상기 단말에 포함된 상기 SSP에 설치될 수 있는지 여부는 SSP 정보 및 단말 정보 중 적어도 하나를 포함하는 상기 제1 메시지에 기반하여 결정되고, 및
상기 SSP 정보는 프라이머리 플랫폼(primary platform) 정보를 포함하는 것을 특징으로 하는 방법.
In a method by a terminal in a wireless communication system,
Transmitting, to a server, a first message requesting bundle download;
If the bundle cannot be installed and the download of the bundle can be converted to a download of an eSIM profile in an embedded subscriber identity module (eSIM) bundle included in a smart secure platform (SSP), a family special error code is sent from the server. Receiving a second message containing; and
downloading the eSIM profile from the server to the eSIM bundle,
Whether the bundle can be installed in the SSP included in the terminal is determined based on the first message containing at least one of SSP information and terminal information, and
A method wherein the SSP information includes primary platform information.
제5항에 있어서,
상기 패밀리 특수 에러 코드는 프로파일 다운로드에 관한 정보를 포함하는 것을 특징으로 하는 방법.
According to clause 5,
Wherein the family special error code includes information about profile download.
제5항에 있어서,
상기 패밀리 특수 에러 코드를 기반으로 상기 SSP에 설치된 eSIM 번들들 중 상기 eSIM 번들이 선택하는 단계를 더 포함하는 것을 특징으로 하는 방법.
According to clause 5,
The method further comprising selecting the eSIM bundle among eSIM bundles installed in the SSP based on the family special error code.
제5항에 있어서,
상기 SSP 정보는 SPB (secondary platform bundle) Loader 정보, 상기SSP에 설치된 eSIM 번들들의 리스트 중 적어도 하나를 더 포함하고, 및
상기 단말 정보는 상기 eSIM 프로파일이 설치될 수 있는 지에 대한 정보를 포함하는 것을 특징으로 하는 방법.
According to clause 5,
The SSP information further includes at least one of SPB (secondary platform bundle) Loader information, a list of eSIM bundles installed in the SSP, and
The method is characterized in that the terminal information includes information about whether the eSIM profile can be installed.
서버에 있어서,
적어도 하나의 신호를 송수신을 할 수 있는 송수신부; 및
상기 송수신부와 결합된 제어부를 포함하고,
상기 제어부는:
단말로부터, 번들의 다운로드 요청하는 제1 메시지를 수신하고,
상기 제1 메시지를 기반으로 상기 번들이 상기 단말에 포함된 SSP(smart secure platform)에 설치될 수 있는지 여부를 판단하고,
상기 번들이 설치될 수 없는 경우, 상기 번들의 상기 다운로드를 상기 SSP에 포함된 eSIM(embedded subscriber identity module) 번들에 eSIM 프로파일의 다운로드로 전환할 수 있는지 판단하고, 및
상기 상기 번들의 상기 다운로드를 상기 SSP에 포함된 상기 eSIM 번들에 상기 eSIM 프로파일의 다운로드로 전환할 수 있는 경우, 상기 단말로, 패밀리 특수 에러 코드를 포함하는 제2 메시지를 전송하도록 구성되고,
상기 제1 메시지는 SSP 정보 또는 단말 정보 중 적어도 하나를 포함하고,
상기 eSIM 프로파일은 상기 eSIM 번들에 다운로드되고, 및
상기 SSP 정보는 프라이머리 플랫폼(primary platform) 정보를 포함하는 것을 특징으로 하는 서버.
On the server,
A transceiver unit capable of transmitting and receiving at least one signal; and
It includes a control unit coupled to the transceiver unit,
The control unit:
Receiving a first message requesting download of a bundle from the terminal,
Based on the first message, determine whether the bundle can be installed in a smart secure platform (SSP) included in the terminal,
If the bundle cannot be installed, determine whether the download of the bundle can be converted to a download of an eSIM profile in an embedded subscriber identity module (eSIM) bundle included in the SSP, and
configured to transmit a second message including a family special error code to the terminal when the download of the bundle can be converted to a download of the eSIM profile in the eSIM bundle included in the SSP,
The first message includes at least one of SSP information or terminal information,
the eSIM profile is downloaded to the eSIM bundle, and
A server wherein the SSP information includes primary platform information.
제9항에 있어서,
상기 패밀리 특수 에러 코드는 프로파일 다운로드에 관한 정보를 포함하는 것을 특징으로 하는 서버.
According to clause 9,
The server wherein the family special error code includes information about profile download.
제9항에 있어서,
상기 패밀리 특수 에러 코드를 기반으로 상기 SSP에 설치된 eSIM 번들들 중 상기 eSIM 번들이 선택되는 것을 특징으로 하는 서버.
According to clause 9,
A server characterized in that the eSIM bundle is selected from among eSIM bundles installed in the SSP based on the family special error code.
제9항에 있어서,
상기 SSP 정보는 SPB (secondary platform bundle) Loader 정보, 상기SSP에 설치된 eSIM 번들들의 리스트 중 적어도 하나를 더 포함하고, 및
상기 단말 정보는 상기 eSIM 프로파일이 설치될 수 있는 지에 대한 정보를 포함하는 것을 특징으로 하는 서버.
According to clause 9,
The SSP information further includes at least one of SPB (secondary platform bundle) Loader information, a list of eSIM bundles installed in the SSP, and
The terminal information includes information on whether the eSIM profile can be installed.
단말에 있어서,
적어도 하나의 신호를 송수신을 할 수 있는 송수신부; 및
상기 송수신부와 결합된 제어부를 포함하고,
상기 제어부는:
서버로, 번들 다운로드 요청하는 제1 메시지를 전송하고,
상기 번들이 설치될 수 없고 상기 번들의 상기 다운로드를 SSP(smart secure platform)에 포함된 eSIM(embedded subscriber identity module) 번들에 eSIM 프로파일의 다운로드로 전환할 수 있는 경우, 상기 서버로부터, 패밀리 특수 에러 코드를 포함하는 제2 메시지를 수신하고, 및
상기 서버로부터, 상기 eSIM 번들에 상기 eSIM 프로파일을 다운로드하도록 구성되고,
상기 번들은 상기 단말에 포함된 상기 SSP에 설치될 수 있는지 여부는 SSP 정보 및 단말 정보 중 적어도 하나를 포함하는 상기 제1 메시지에 기반하여 결정되고, 및
상기 SSP 정보는 프라이머리 플랫폼(primary platform) 정보를 포함하는 것을 특징으로 하는 단말.
In the terminal,
A transceiver unit capable of transmitting and receiving at least one signal; and
It includes a control unit coupled to the transceiver unit,
The control unit:
Send a first message requesting bundle download to the server,
If the bundle cannot be installed and the download of the bundle can be converted to a download of an eSIM profile in an embedded subscriber identity module (eSIM) bundle included in a smart secure platform (SSP), a family special error code is sent from the server. Receiving a second message comprising, and
configured to download, from the server, the eSIM profile to the eSIM bundle,
Whether the bundle can be installed in the SSP included in the terminal is determined based on the first message containing at least one of SSP information and terminal information, and
A terminal characterized in that the SSP information includes primary platform information.
제13항에 있어서,
상기 패밀리 특수 에러 코드는 프로파일 다운로드에 관한 정보를 포함하는 것을 특징으로 하는 단말.
According to clause 13,
A terminal characterized in that the family special error code includes information about profile download.
제13항에 있어서, 상기 제어부는:
상기 패밀리 특수 에러 코드를 기반으로 상기 SSP에 설치된 eSIM 번들들 중 상기 eSIM 번들이 선택하도록 더 구성되는 것을 특징으로 하는 단말.
The method of claim 13, wherein the control unit:
The terminal further configured to select the eSIM bundle among eSIM bundles installed in the SSP based on the family special error code.
제13항에 있어서,
상기 SSP 정보는 SPB (secondary platform bundle) Loader 정보, 상기SSP에 설치된 eSIM 번들들의 리스트 중 적어도 하나를 더 포함하고, 및
상기 단말 정보는 상기 eSIM 프로파일이 설치될 수 있는 지에 대한 정보를 포함하는 것을 특징으로 하는 단말.
According to clause 13,
The SSP information further includes at least one of SPB (secondary platform bundle) Loader information, a list of eSIM bundles installed in the SSP, and
A terminal characterized in that the terminal information includes information about whether the eSIM profile can be installed.
KR1020190107495A 2019-02-22 2019-08-30 Method for ssp device to interoperate between bundle donwload procedure and profile donwload procedure KR102658615B1 (en)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CN202080015823.5A CN113455025A (en) 2019-02-22 2020-02-24 Method for SSP terminal to interoperate between bundle downloading process and ESIM configuration file downloading process
US16/799,145 US11422786B2 (en) 2019-02-22 2020-02-24 Method for interoperating between bundle download process and eSIM profile download process by SSP terminal
EP20758858.3A EP3912369A4 (en) 2019-02-22 2020-02-24 Method for interoperating between bundle download process and esim profile download process by ssp terminal
PCT/KR2020/002626 WO2020171672A1 (en) 2019-02-22 2020-02-24 Method for interoperating between bundle download process and esim profile download process by ssp terminal
US17/892,338 US11989543B2 (en) 2019-02-22 2022-08-22 Method for interoperating between bundle download process and eSIM profile download process by SSP terminal

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20190021260 2019-02-22
KR1020190021260 2019-02-22

Publications (2)

Publication Number Publication Date
KR20200102902A KR20200102902A (en) 2020-09-01
KR102658615B1 true KR102658615B1 (en) 2024-04-18

Family

ID=72470011

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020190107495A KR102658615B1 (en) 2019-02-22 2019-08-30 Method for ssp device to interoperate between bundle donwload procedure and profile donwload procedure

Country Status (2)

Country Link
KR (1) KR102658615B1 (en)
CN (1) CN113455025A (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111966368B (en) * 2020-09-07 2024-02-23 山东车微联信息技术股份有限公司 Application program silent installation method and system, android terminal and readable medium

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170222991A1 (en) 2016-01-28 2017-08-03 Apple Inc. MANAGEMENT OF PROFILES IN AN EMBEDDED UNIVERSAL INTEGRATED CIRCUIT CARD (eUICC)

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8996002B2 (en) * 2010-06-14 2015-03-31 Apple Inc. Apparatus and methods for provisioning subscriber identity data in a wireless network
ES2925633T3 (en) * 2014-11-17 2022-10-19 Samsung Electronics Co Ltd Apparatus and method for installing a profile in the communication system
KR20160124648A (en) * 2015-04-20 2016-10-28 삼성전자주식회사 Method and apparatus for downloading and installing a profile
AU2016247689B2 (en) * 2015-04-13 2020-07-02 Samsung Electronics Co., Ltd. Technique for managing profile in communication system
EP3293993B1 (en) * 2015-05-07 2021-06-30 Samsung Electronics Co., Ltd. Method and apparatus for providing profile
WO2017039320A1 (en) * 2015-08-31 2017-03-09 삼성전자 주식회사 Method and device for downloading profile in communication system
KR102621499B1 (en) * 2015-11-13 2024-01-09 삼성전자주식회사 Method and device for downloading a profile to an embedded universal integrated circuit card (eUICC) of a terminal
US10021558B2 (en) * 2016-03-29 2018-07-10 Qualcomm Incorporated System and methods for using embedded subscriber identity module (eSIM) provisioning processes to provide and activate device configuration packages on a wireless communication device
KR102425368B1 (en) * 2016-05-02 2022-07-27 삼성전자주식회사 Apparatus and Method for Managing Virtual Subscriber Identity Module

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170222991A1 (en) 2016-01-28 2017-08-03 Apple Inc. MANAGEMENT OF PROFILES IN AN EMBEDDED UNIVERSAL INTEGRATED CIRCUIT CARD (eUICC)

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
비특허문헌1(ETSI, ETSI TC SCP Meeting #81, 2017.11.17)

Also Published As

Publication number Publication date
CN113455025A (en) 2021-09-28
KR20200102902A (en) 2020-09-01

Similar Documents

Publication Publication Date Title
KR20220150843A (en) Method and apparatus of supporting profile transfer of devices in wireless communication system
US11989543B2 (en) Method for interoperating between bundle download process and eSIM profile download process by SSP terminal
KR102657876B1 (en) Apparatus and methods for ssp device and server to negociate digital certificates
CN113785532B (en) Method and apparatus for managing and verifying certificates
KR20200048298A (en) Method and apparatus for managing bundles of smart secure platform
KR102546972B1 (en) Apparatus, method for handling execptions in remote profile management
KR102462366B1 (en) APPRATUS AND METHOD FOR NEGOTIATING eUICC VERSION
KR20200101257A (en) Method and apparatus for device change in mobile communication system
KR102658615B1 (en) Method for ssp device to interoperate between bundle donwload procedure and profile donwload procedure
KR102180481B1 (en) Methods and apparatus for providingbundle information
EP4017047A1 (en) Method and device for setting state of bundle after transfer of bundle between apparatuses
US11950320B2 (en) Apparatus and methods for linkage of or profile transfer between devices
US20230136288A1 (en) Method and device for online moving of bundles or profiles between devices
US20220377081A1 (en) Mutual device-to-device authentication method and device during device-to-device bundle or profile transfer
KR20200130044A (en) Apparatus and methods for managing and verifying digital certificates
KR20210034522A (en) Apparatus and methods for setting bundle status after device to device bundle transfer
KR20210034460A (en) Apparatus and methods for mutual authentication during device to device bundle or profile transfer
CN114556887A (en) Method and apparatus for transmitting bundle package between devices
KR20210123191A (en) Methods and apparatus for managing event for smart secure platform
CN115997398A (en) Method and device for moving profiles with different versions during a device change

Legal Events

Date Code Title Description
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant