BRPI0912308B1 - processo para inicialização e personalização de um segundo módulo de identificação não personalizado, para a operação de um aparelho terminal de rádio móvel em uma rede de rádio móvel - Google Patents

processo para inicialização e personalização de um segundo módulo de identificação não personalizado, para a operação de um aparelho terminal de rádio móvel em uma rede de rádio móvel Download PDF

Info

Publication number
BRPI0912308B1
BRPI0912308B1 BRPI0912308-3A BRPI0912308A BRPI0912308B1 BR PI0912308 B1 BRPI0912308 B1 BR PI0912308B1 BR PI0912308 A BRPI0912308 A BR PI0912308A BR PI0912308 B1 BRPI0912308 B1 BR PI0912308B1
Authority
BR
Brazil
Prior art keywords
identification module
vsim
msim
mobile radio
data set
Prior art date
Application number
BRPI0912308-3A
Other languages
English (en)
Inventor
Peter Neumann
Giulio Leopoldo Pagano
Original Assignee
Deutsche Telekom Ag
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Deutsche Telekom Ag filed Critical Deutsche Telekom Ag
Publication of BRPI0912308A2 publication Critical patent/BRPI0912308A2/pt
Publication of BRPI0912308B1 publication Critical patent/BRPI0912308B1/pt

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • H04W8/265Network addressing or numbering for mobility support for initial activation of new user
    • H04W12/0023

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

PERSONALIZAÇÃO DE UM SIM POR MEIO DE UM MASTERSIM BEM DEFINIDO, PERSONALIZADO. A presente invenção refere-se a um processo para inicialização e personalização de um outro segundo módulo de identificação (VSIM) não personalizado, particularmente, para a operação de um aparelho terminal de rádio móvel, sendo que está presente um primeiro módulo de identificação MasterSIM (MSIM), que contém um conjunto dados de assinante personalizado, caracterizado pelo fato de que é realizada uma autenticação e/ou verificação do segundo módulo de identificação 9VSIM) e o conjunto de dados de assinante a ser armazenada no segundo módulo de identificação (VSIM), para personalização do segundo módulo de identificação (VSIM) é lido pelo MasterSIM (MSIM), transmitido ao segundo módulo de identificação (VSIM) e armazenado no mesmo, contendo, particularmente, uma ou mais identificações de assinante (IMSI) bem definidas, definitivas.

Description

[0001] A presente invenção refere-se a um processo para inicialização e personalização de um outro segundo módulo de identificação personalizado, particularmente, SIM (Subscriber Identity Module) [Módulo de Identidade de Assinante), para a operação de um aparelho terminal de rádio móvel, sendo que está presente um primeiro módulo de identificação MasterSIM, que contém um conjunto de dados personalizado.
[0002] Cartões de chip são usados, particularmente, na telecomunicação de rádio móvel, tal como, particularmente, nas redes de rádio móveis, celulares, de acordo com o padrão de GSM ou UMTS, para a identificação bem definida e segura dos assinantes, bem como também para por à disposição diferentes funções especiais e serviços de mais valia. Os cartões de chip, designados, de acordo com a geração e espécie do padrão de sistema que serve de base, UICC, SIM, USIM, R-UIM ou também ISIM, ou aplicações de cartão de chip, incluem, para esse fim, uma pluralidade de parâmetros especiais, chaves secretas e outros elementos dos mais diversos tipos, por exemplo, com dados de operador, dados de provedor, dados de produto ou dados de assinante. Em resumo, esses cartões de chip e aplicações de cartões de chip são designados como módulo de identificação de assinante ou como SIM (Subscriber Identity Module).
[0003] Outras áreas de aplicação de cartões de chip são cartões de crédito, cartões de conta bancária ou outros módulos de identificação, particularmente os com chips de memória integrados, nos quais está armazenado de modo legível, um conjunto de dados individual, personalizado.
[0004] Quando se trata a seguir de um conjunto de dados de participantes, módulo de identificação de participantes ou similares, é entendido geralmente um conjunto de dados, ou seja, um módulo de identificação ou similar sem limitação de uma só utilização da invenção na área de técnica de rádio móvel. A área de técnica de rádio móvel e especialmente a utilização da invenção para a personalização de módulos de identificação de participantes de participantes de rádio móvel para a operação de aparelhos terminais de rádio móvel é somente uma área preferida de emprego, na qual a invenção é empregável de forma especialmente vantajosa.
[0005] Para inicializar um aparelho terminal móvel e participar do serviço de rádio móvel, um módulo de identificação de assinante SIM (abreviatura para a designação usual em inglês "Subscriber Identity Module") deve ser equipado com um conjunto de dados de assinante, que apresenta, particularmente, a identificação do assinante (IMSI). Atualmente, esses módulos de identificação de assinante SIM já foram equipados, por parte do operador da rede de rádio móvel, com os dados correspondentes na unidade remota, para poder identificar o usuário na utilização do serviço de uma rede de rádio móvel. Um SIM não personalizado não é apropriado para utilização em um aparelho terminal de rádio móvel, isto é, que a utilização dos serviços de uma rede de rádio móvel não é possível com um SIM não personalizado. Os dados específicos, que são necessários, por um lado, para a utilização dos serviços e, por outro lado, para o cálculo dos serviços utilizados precisam identificar de modo bem definido o usuário da rede de rádio móvel, para prevenir um uso abusivo.
[0006] É desvantajoso, nesse caso, que para a utilização de uma pluralidade de aparelhos, é necessário um número crescente de cartões de SIM. Portanto, uma pluralidade de cartões de SIM precisa ser associada a um usuário ou o usuário precisar trocar o cartão de SIM, para operar diferentes aparelhos terminais de rádio móveis, em cada caso, entre os aparelhos, o que é muito complexo e desconfortável.
[0007] Atualmente, o que ocorre é que novos cartões de SIM só podem ser emitidos por parte do operador de rede de rádio móvel, o que tem como consequência complexidade e custos altos. Também em outras áreas, a emissão de novos cartões de chip está reservada ao respectivo operador do sistema.
[0008] É tarefa da invenção por à disposição um processo para inicializar e personalizar um módulo de identificação, particularmente, um módulo de identificação de assinante SIM, para a operação de um aparelho terminal de rádio móvel, que simplifica o gerenciamento, produção e utilização de módulos de identificação personalizados SIM.
[0009] No processo de acordo com a invenção para inicializar e personalizar um outro segundo módulo de identificação não personalizado, particularmente, para a operação de um aparelho terminal de rádio móvel, sendo que está presente um primeiro módulo de identificação MasterSIM, que contém um conjunto de dados personalizados, é particularmente vantajoso que é realizada uma autenticação e/ou verificação do segundo módulo de identificação e o conjunto de dados, para personalizar o segundo módulo de identificação, a ser armazenado sobre o segundo módulo de identificação, é ligado pelo primeiro módulo de identificação MasterSIM, transmitido ao segundo módulo de identificação e armazenado nesse segundo módulo de identificação, contendo uma ou mais identificações de assinante (IMSI) definitivas, bem definidas.
[00010] Com a designação do segundo módulo de identificação deve ser entendido, nesse caso, não apenas um segundo módulo de identificação em si, particularmente SIM, mas qualquer outro módulo de identificação, uma vez que com o processo de acordo com a inven- ção pode ser personalizada uma pluralidade, isto é, dependendo da especificação, qualquer número de outros módulos de identificação.
[00011] Portanto, é necessário ainda, emitir, por um lado, um Mas- terSIM personalizado, isto é, um módulo de identificação ou módulo e identificação e assinante, que contém um conjunto de dados/conjunto de dados de assinante personalizado, sendo que esse MastersIM está correspondentemente equipado e apropriado para por à disposição dados, isto é, o conjunto de dados/conjunto de dados de assinante personalizado, para por meio desse conjunto de dados/conjunto de dados de assinante por à disposição um segundo ou qualquer número de outros módulos de identificação, particularmente, outros assim chamados cartões de SIM, para a operação de outros aparelhos terminais de rádio móveis. Desse modo, são gerados pelo MasterSIM praticamente cópias de SIMs, particularmente, para a operação de aparelhos terminais de rádio móveis, sendo que MasterSIM e outros SIM podem diferenciar-se, particularmente, pelo fato de que, por sua vez, não é possível produzir de um outro SIM uma outra cópia, mas que apenas o MasterSIM é apropriado para esse fim. Isso pode ser garantido pelo fato de que o MasterSIM é dotado de uma aptidão ou propriedade especial para autenticação.
[00012] Quando no contexto da presente descrição tratar-se de um conjunto de dados de assinante, módulo de identificação de assinante ou similar isso significa, em geral, junto de dados, módulo de identificação ou similar, sem limitação a uma aplicação da invenção sobre a área da técnica de rádio móvel. Com a designação de SIM, que é conhecida e usual como abreviatura do termo inglês "Subscriber Identity Module” para módulo de identificação de assinante, não se dá uma limitação à área da comunicação móvel. Mais precisamente, com a abreviatura SIM ou com termos compostos, que contêm a abreviatura SIM, deve estar abrangido qualquer tipo de módulo de identificação, que apresenta um conjunto de dados individual, que pode ser lido ou consultado. A área da técnica de rádio móvel e, particularmente, a uti-lização da invenção para personalização de módulos de identificação de assinante de assinantes de rádio móvel, para operação de aparelhos terminais de rádio móveis é apenas uma área de aplicação preferida, na qual a invenção pode ser usada de modo particularmente vantajoso. Mas, a invenção não está restrita a essa área.
[00013] Esse MasterSIM pode, depois, servir como modelo para todas as outras autenticações futuras, para outros cartões SIM ou aparelhos terminais de rápido móveis, com um SIM instalado fixamente, sendo que o usuário, por meio de seu MasterSIM é, ele próprio, posto em condições de realizar a personalização de um ou mais outros módulos de identificação ou módulos de identificação de assinante SIM.
[00014] Existe, ainda, a possibilidade de que um MasterSIM de módulo de identificação (MSIM) contenha várias identificações de assinante (IMSI) e as mesmas são utilizadas para inicializar a personalizar vários módulos de identificação não personalizados (VSIM).
[00015] De preferência, um módulo de identificação não personalizado (VSIM) originalmente não personalizado, depois de uma primeira personalização também pode ser repersonalizado várias vezes, quer através do mesmo MasterSIM (MSIM) original, com conjunto de dados igual ou modificado, ou também através de um outro MasterSIM (MSIM).
[00016] De preferência, também só partes do conjunto de dados nos módulos de identificação personalizados (VSIM) podem ser modificadas, particularmente, que seja modificada apenas a identificação de assinante (IMSI).
[00017] O conjunto de dados pode, nesse caso, ser transmitido através de uma conexão de rádio (por exemplo, OTA "sobre o ar" ou outra conexão ao segundo dispositivo de leitura/gravação, que recebe o sim, ou, alternativamente, esse conjunto de dados pode ser transmitido dentro de um dispositivo de leitura/gravação, que recebe tanto o MasterSIM como também o segundo SIM.
[00018] Para segurança do processo, antes da realização da personalização e da transmissão do conjunto de dados/conjunto de dados de assinante pelo MasterSIM, é realizada uma verificação e/ou identificação do número de série do segundo SIM e/ou do aparelho terminal de rádio móvel por meio do número de identidade do aparelho (IMEI), através do qual o aparelho terminal de rádio móvel pode ser identificado de modo bem definido e/ou uma verificação de parâmetros de segurança do segundo SIM.
[00019] Com isso, pode ser garantido que só sejam personalizados aqueles módulos de identificação/módulos de identificação de assinante SIM, que estão previstos para esse fim, para prevenir um uso abusivo.
[00020] Além disso, alternativamente ou cumulativamente, para segurança do processo, antes da realização da personalização e da transmissão do conjunto de dados/conjunto de dados de assinante, pode ser realizada pelo MasterSIM uma verificação e/ou autenticação do próprio MasterSIM.
[00021] Com isso, a segurança do processo pode ser aumentada adicionalmente, isto é, que, particularmente, não é possível produzir praticamente uma cópia de qualquer módulo de identificação de assinante para uma rede de rádio móvel, mas que isso fica efetivamente reservado aos chamados MastersIMs.
[00022] Portanto, está, de preferência, excluído produzir praticamente uma cópia de cada módulo de identificação/módulo de identificação de assinante SIM. Com cópia quer se dizer nesse contexto que, embora vários módulos de identificação/módulos de identificação de assinante SIM apresentem um respectivo número de série individual (ICCID), mas, de resto, apresentam um conjunto de dados/conjunto de dados de assinante idêntico, para identificação do assinante da rede de rádio móvel.Pela introdução de um MasterSIM no sentido da invenção, que é utilizado para personalizar outros módulos de identifica- ção/módulos de identificação de assinante SIM, é, portanto, posto à disposição um MasterSIM de uma geração de progenitores, por meio da qual pode ser gerada uma pluralidade de descendentes diretos de uma geração de filhos, mas, de preferência, está excluído gerar módulos de identificação de assinante de uma geração de netos, uma vez que isso é possível, em cada caso, exclusivamente sob utilização do MasterSIM, mas não sob utilização de qualquer SIM e, portanto, também de um descendente do MasterSIM. Desse modo, pode ser posto à disposição um processo muito seguro para personalização de outros módulos de identificação de assinante SIM. Nessa configuração, portanto, apenas sob utilização de um MasterSIM é possível personalizar um segundo SIM, mas não por meio de qualquer SIM, tal como, particularmente, um descendente do MasterSIM.
[00023] De preferência, o número de série do segundo SIM é armazenado no MasterSIM, isto é, que, de preferência, em cada caso, é armazenada no MasterSIM um banco de dados completo de todas as personalizações realizadas e números de série dos descendentes. De preferência, alternativamente ou cumulativamente, a data de uma personalização realizada de cada outro módulo de identificação de assinante SIM é armazenada no MasterSIM.
[00024] De preferência, é armazenado o conjunto de dados/conjunto de dados de assinante gerado na personalização e os respectivos dados de usuário ou dados de assinante, particularmente, o número de série (ICCID) do segundo SIM, no Registro de Localização de Origem (HLR Home Location Register) da rede de rádio móvel. Desse modo, está garantida uma associação bem definida dos dados de assinante ao respectivo usuário da rede de rádio móvel.
[00025] De preferência, a transmissão do número de série (ICCID) do segundo SIM através do MasterSIM a um registro de localização de origem (HLR Home Location Register) da rede de rádio móvel, sendo que o número de série do segundo SIM pode depois ser armazenado ali. Quando o número de série do segundo SIM é transmitido exclusivamente através do MasterSIM ao HLR, está garantido que efetivamente só é possível uma personalização de outros SIMs através do MasterSIM, uma vez que, de resto, é excluída a inscrição de um outro SIM no registro de localização de origem HLR da rede de rádio móvel. Desse modo, é obtido um aumento adicional da segurança do processo e é prevenido um uso abusivo.
[00026] De preferência, a transmissão de dados de um conjunto de dados/conjunto de dados de assinante do MasterSIM ao segundo SIM dá-se através de uma conexão de dados segura, particularmente, a transmissão de dados pode se dar de modo cifrado.
[00027] De preferência, depois da recepção e o armazenamento do conjunto de dados/conjunto de dados de assinante no segundo SIM, é transmitida uma confirmação ao MasterSIM e/ou à rede de rádio móvel, particularmente ao registro de localização de origem HLR da rede de rádio móvel.
[00028] Para inicialização e personalização de um módulo de identi- ficação/módulo de identificação de assinante SIM, o usuário, isto é, por exemplo, o assinante em uma rede de rádio móvel, precisa adquirir apenas uma única vez um MasterSIM (MSIM), sendo que o MasterSIM contém uma identificação/identificação de assinante bem definida, com um conjunto de dados/conjunto de dados de assinante personalizado e, além disso, apresenta parâmetros de autenticação correspondentes para uma multiplicação. Esse MasterSIM bem definido (MSIM) pode depois ser um modelo para uma multiplicação para todas as autentica- ções e personalizações futuras de outros módulos de identificação/módulos de identificação de assinante SIM, independentemente do fato de se tratar de SIMs removíveis como cartões ou, por exemplo, SIMs instalados fixamente em um aparelho terminal de rádio móvel.
[00029] Em uma modalidade preferida do processo de acordo com a invenção, no caso do primeiro e/ou segundo módulo de identificação trata-se de um módulo de identificação de usuário ou de um módulo de identificação de assinante para a operação de um aparelho terminal de rádio móvel.
[00030] De preferência, no caso do conjunto de dados trata-se de um conjunto de dados de assinante de um usuário de rádio móvel.
[00031] Uma aplicação e configuração possíveis da invenção são explicadas, a seguir, por meio das figuras. Mostram:
[00032] Figura 1 o esquema de transmissão de dados de um MasterSIM MSIM a um descente VSIM como outro SIM;
[00033] Figura 2 um esquema de princípio da transmissão de dados de um MasterSIM MSIM através de rádio a um aparelho terminal de rádio móvel com um descendente VSIM.
[00034] Está representado um exemplo de aplicação da invenção em relação à técnica de rádio móvel, na qual o módulo de identificação é usado na forma de módulos de identificação de assinante para a operação de um aparelho terminal de rádio móvel, os chamados cartões de SIM (inglês: Subscriber Identity Module, abreviadamente SIM).
[00035] No caso do MasterSIM MSIM trata-se de um primeiro módulo de identificação de assinante MasterSIM MSIM, que serve como modelo para todos os outros módulos de identificação de assinante VSIM a ser personalizados do usuário da rede de rádio móvel. Para esse fim, um número predeterminado ou também qualquer número de outros módulos de identificação de assinante não personalizados, isto é, SIM VSIM virtuais é personalizado sob utilização do MasterSIM MSIM.
[00036] Para esse fim, um número de novos cartões de SIM não utilizados ou também já utilizados ou aparelhos terminais de rádio móveis, com cartão de SIM integrado, são oferecidos através de quaisquer meios de distribuição. A inicialização e personalização dá-se, depois, por parte do usuário da rede de rádio móvel, sob utilização do MasterSIM MSIM bem definido.
[00037] Um uso abusivo dos SIMs VSIMs virtuais, ainda não personalizados, está excluído, nesse caso, uma vez que os mesmos não são apropriados sem uma personalização realizada previamente, para operação de um aparelho terminal de rede móvel, de modo que um uso abusivo é eficientemente prevenido.
[00038] Por outro lado, o MasterSIM não precisa ser utilizado por parte do usuário, mas pode ser armazenado com segurança, por exemplo, em um cofre ou em um outro local seguro, uma vez que o MasterSIM não precisa ser usado para operação de um aparelho terminal de rádio móvel, mas é necessário apenas para personalização de outros módulos de identificação de assinante, isto é, SIMs virtuais VSIMs. Uma perda e possível uso abusivo do MasterSIM pode desse modo ser prevenido eficientemente, uma vez que só precisam ser usados descendentes VSIM para operação de aparelhos terminais de rádio móvel.
[00039] Para inicialização e personalização de um outro segundo módulo de identificação de assinante não personalizado VSIM, o MasterSIM MSIM e o SIM virtual VSIM estão conectados um ao outro por meio de meios técnicos correspondentes. Nesse caso, pode tratar-se de um aparelho especial, no qual são inseridos os dois cartões de SIM. Alternativamente, também é possível que seja estabelecida uma conexão de rádio entre o MasterSIM MSIM e o outro SIM VSIM personalizado através de uma conexão, de preferência, segura.
[00040] O cartão a ser inicializado e personalizado precisa apresentar, de preferência, um determinado certificado, de modo que seja possível uma verificação e autorização por meio do MSIM, para prevenir um uso abusivo. Esse certificado é necessário para garantir uma operação segura e uma realização segura do processo e para garantir o conjunto de dados de assinante do MasterSIM MSIM, antes da transmissão do conjunto de dados de assinante do MasterSIM MSIM ao descendente VSIM e para prevenir um uso abusivo. Para esse fim, é realizada uma rotina de inicialização, antes de os dados serem lidos do MasterSIM MSIM e transmitidos ao descendente VSIM, enquanto é realizada uma verificação e autenticação do segundo SIM a ser personalizado, além disso, é realizada, por outro lado, uma autenticação do MasterSIM.
[00041] Também é possível realizar o número de série do aparelho terminal de rádio móvel, que recebe o descendente VSIM, tal como está representado esquematicamente nas figuras 1 e 2.
[00042] Também é possível verificar se o cartão de chip VSIM a ser inicializado e personalizado já estava em uso ou se esse cartão de SIM é novo.
[00043] Também com isso pode ser prevenido um uso abusivo.
[00044] Tal como está representado na figura 1, uma consulta 10 protegida é dirigida do MasterSIM MSIM ao módulo de identificação de assinante VSIM 20 a ser inicializado. Depois, o número de série do VSIM 20 é retransmitido ao MasterSIM MSIM. Depois de autenticação e identificação bem-sucedidas do VSIM por verificação do número de série 20, subsequentemente os dados de assinante 30 são transmitidos do MasterSIM MSIM ao VSIM e armazenados no mesmo no chip de memória 5. A comunicação 40 entre o MasterSIM MSIM e o VSIM a ser inicializado e personalizado ocorre através de uma conexão segura.
[00045] Tal como está representado esquematicamente na figura 2, também é possível formar uma comunicação através de uma conexão de rádio segura para um aparelho terminal de rádio móvel, que contém o SIM VSIM a ser inicializado. Também nesse caso trata-se de uma conexão segura e o aparelho terminal de rádio móvel está equipado de modo correspondentemente apropriado e para a finalidade de descrever um SIM com o conjunto de dados de assinante individual recebido, isto é, armazenar o conjunto de dados de assinante no VSIM.
[00046] Quando a rotina de inicialização tiver sido cumprida com sucesso e o certificado tiver sido identificado como válido, de acordo com a representação esquemática nas figuras 1 e 2, as informações de assinante individuais, isto é, o conjunto de dados de assinante individual, são transmitidas do MasterSIM MSIM ao descendente VSIM a ser inicializado e personalizado e armazenadas no mesmo. Inversamente, o número de série do VSIM é armazenado no MasterSIM MSIM, para poder, a qualquer momento, reproduzir as inicializações, entradas em funcionamento e personalizações realizadas de outros SIMs por meio do MasterSIM MSIM.
[00047] Caso um descendente VSIM seja perdido ou destruído, os dados correspondentes podem ser usados para bloquear contra uso adicional esse descendente VSIM dentro da rede.
[00048] Um VSIM personalizado novamente contém um número de identificação combinado na forma de um número de identificação na rede, que contém, por um lado, o número de identificação do aparelho (IMEI), bem como a outra parte de número secreta, que se origina do MasterSIM MSIM. O número de série do VSIM pode ser considerado, portanto, como chave pública, que é combinada com uma chave secreta, que é obtida do MasterSIM.
[00049] Para esse fim, o MasterSIM está, de preferência, equipado no sentido de que o mesmo apresenta um campo previamente pro- gramado, no qual podem ser armazenados números utilizados para a personalização. Esses campos precisam ser mantidos secretos e só são transmitidos a um VSIM de maneira segura, sendo que uma leitura ou detecção dos números é impossível, uma vez que esses números são utilizados como parte secreta da chave de VSIM. Desse modo, é possível uma utilização bem definida e associação entre MasterSIM MSIM e outros módulos de identificação de assinante VSIM, que foram personalizados sob uso do MasterSIM.
[00050] Depois da personalização realizada com sucesso, o VSIM pode ser integrado em um aparelho terminal de rádio móvel e o uso desse aparelho terminal de rádio móvel é depois possível, sob utilização do VSIM personalizado, isto é, que a identificação do assinante pelo VSIM e sua identidade na forma do número de série do VSIM, bem como do conjunto de dados de assinante está garantida.
[00051] É possível, portanto, produzir sob uso do MasterSIM MSIM, uma pluralidade de descendentes VSIMs e, portanto, usar uma pluralidade de aparelhos terminais de rádio móveis, também com identificação de assinante idêntica.

Claims (15)

1. Processo para inicialização e personalização de um segundo módulo de identificação não personalizado (VSIM), para a operação de um aparelho terminal de rádio móvel em uma rede de rádio móvel, com a utilização de um primeiro módulo de identificação (MSIM), que contém um conjunto de dados personalizado, com uma ou mais identificação de assinante únicas e definitivas (IMSI), no qual uma autenticação e/ou verificação do segundo módulo de identificação (VSIM) é realizada, o conjunto de dados é lido do primeiro módulo de identificação (MSIM) e, para a personalização, é transmitido para o segundo módulo de identificação (VSIM), e é armazenado no segundo módulo de identificação (VSIM), caracterizado pelo fato de que o conjunto de dados que foi lido e dados de usuário ou dados de assinante associados e o número de série do segundo módulo de identificação (VSIM) são armazenados em um registro de localização de origem (HLR) da rede de rádio móvel.
2. Processo, de acordo com a reivindicação 1, caracterizado pelo fato de que o primeiro módulo de identificação (MSIM) contém várias identificações de assinante (IMSI) e as mesmas são usadas para inicialização e personalização de vários módulos de identificação (VSIM) não personalizados.
3. Processo, de acordo com a reivindicação 1 ou 2, caracterizado pelo fato de que um segundo módulo de identificação (VSIM), originalmente não personalizado, depois de uma primeira personalização, é despersonalizado duas ou várias vezes, ou através do mesmo primeiro módulo de identificação (MSIM) original, com conjunto de dados idêntico ou modificado, ou através de um outro primeiro módulo de identificação (MSIM).
4. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que apenas partes do conjunto de dados dos módulos de identificação (VSIM) personalizados são modificados.
5. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que o conjunto de dados é transmitido através de uma conexão de rádio (OTA) a um dispositivo de leitura/gravação, que contém o segundo módulo de identificação (VSIM) ou dentro de um dispositivo de leitura/gravação, que recebe tanto o primeiro módulo de identificação (MSIM) como também o segundo módulo de identificação (VSIM).
6. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que, antes da realização da personalização e da transmissão do conjunto de dados do primeiro módulo de identificação (MSIM), é realizada uma verificação e/ou autenticação do número de série (ICCID) do segundo módulo de identificação (VSIM) e/ou de um aparelho terminal de rádio móvel, por meio do número de identidade do aparelho (IMEI), através do qual o aparelho terminal de rádio móvel pode ser identificado de modo bem definido, e/ou uma verificação de parâmetros de segurança do segundo módulo de identificação (VSIM).
7. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que, antes da realização da personalização e da transmissão do conjunto de dados do primeiro módulo de identificação (MSIM), é realizada uma verificação e/ou autenticação do primeiro módulo de identificação (MSIM).
8. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que o número de série (ICCID) do segundo módulo de identificação (VSIM) é armazenado no primeiro módulo de identificação (MSIM).
9. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que a data de uma per- sonalização realizada de um segundo módulo de identificação (VSIM) é armazenada no primeiro módulo de identificação (MSIM).
10. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que o número de série (ICCID) do segundo módulo de identificação (VSIM) é transmitido através do primeiro módulo de identificação (MSIM) ao registro de localização de origem (HLR) da rede de rádio móvel e ali armazenado.
11. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que a transmissão de dados do conjunto de dados do primeiro módulo de identificação (MSIM) ao segundo módulo de identificação (VSIM) dá-se através de uma conexão de dados segura.
12. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que ocorridos a recepção e o armazenamento do conjunto de dados no segundo módulo de identificação (VSIM), é transmitida uma confirmação ao primeiro módulo de identificação (MSIM) e/ou a rede de rádio móvel.
13. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que no caso do primeiro e/ou segundo módulo de identificação (MSIM, VSIM), trata-se de um módulo de identificação de usuário ou de um módulo de identificação de assinante (VSIM) para a operação de um aparelho terminal de rádio móvel.
14. Processo, de acordo com qualquer uma das reivindicações precedentes, caracterizado pelo fato de que no caso do conjunto de dados, trata-se de um conjunto de dados de assinante de um usuário de rádio móvel.
15. Processo de acordo com a reivindicação 14, caracterizado pelo fato de que apenas a identificação de assinante (IMSI) é modificada.
BRPI0912308-3A 2008-05-29 2009-04-20 processo para inicialização e personalização de um segundo módulo de identificação não personalizado, para a operação de um aparelho terminal de rádio móvel em uma rede de rádio móvel BRPI0912308B1 (pt)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE200810025792 DE102008025792A1 (de) 2008-05-29 2008-05-29 Personalisierung einer SIM mittels einer eindeutigen, personlisierten MasterSIM
DE102008025792.3 2008-05-29
PCT/EP2009/002862 WO2009149788A2 (de) 2008-05-29 2009-04-20 Personalisierung einer sim mittels einer eindeutigen, personalisierten mastersim

Publications (2)

Publication Number Publication Date
BRPI0912308A2 BRPI0912308A2 (pt) 2015-10-13
BRPI0912308B1 true BRPI0912308B1 (pt) 2020-11-03

Family

ID=41317564

Family Applications (1)

Application Number Title Priority Date Filing Date
BRPI0912308-3A BRPI0912308B1 (pt) 2008-05-29 2009-04-20 processo para inicialização e personalização de um segundo módulo de identificação não personalizado, para a operação de um aparelho terminal de rádio móvel em uma rede de rádio móvel

Country Status (15)

Country Link
US (1) US8295807B2 (pt)
EP (1) EP2281404B1 (pt)
JP (1) JP2011525066A (pt)
KR (1) KR101527550B1 (pt)
CN (1) CN102037754B (pt)
BR (1) BRPI0912308B1 (pt)
CA (1) CA2725215C (pt)
DE (1) DE102008025792A1 (pt)
ES (1) ES2675770T3 (pt)
HU (1) HUE038194T2 (pt)
MX (1) MX2010012756A (pt)
PL (1) PL2281404T3 (pt)
RU (1) RU2482623C2 (pt)
TR (1) TR201808905T4 (pt)
WO (1) WO2009149788A2 (pt)

Families Citing this family (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2245770A1 (en) 2008-01-23 2010-11-03 LiveU Ltd. Live uplink transmissions and broadcasting management system and method
US9525999B2 (en) 2009-12-21 2016-12-20 Blackberry Limited Method of securely transferring services between mobile devices
EP2337300B1 (en) * 2009-12-21 2014-01-22 BlackBerry Limited Method of Securely Transferring Services Between Mobile Devices
US8738729B2 (en) * 2010-07-21 2014-05-27 Apple Inc. Virtual access module distribution apparatus and methods
US8555067B2 (en) 2010-10-28 2013-10-08 Apple Inc. Methods and apparatus for delivering electronic identification components over a wireless network
US9100393B2 (en) 2010-11-04 2015-08-04 Apple Inc. Simulacrum of physical security device and methods
EP2461613A1 (en) 2010-12-06 2012-06-06 Gemalto SA Methods and system for handling UICC data
US9408066B2 (en) 2010-12-06 2016-08-02 Gemalto Inc. Method for transferring securely the subscription information and user data from a first terminal to a second terminal
US8707022B2 (en) * 2011-04-05 2014-04-22 Apple Inc. Apparatus and methods for distributing and storing electronic access clients
EP2708044A1 (en) * 2011-05-12 2014-03-19 Telefonaktiebolaget LM Ericsson (PUBL) Method and apparatus for monitoring and theft prevention
KR101800659B1 (ko) * 2011-07-08 2017-11-23 삼성전자 주식회사 이동 통신 시스템에서 단말 설정 방법
US8649820B2 (en) 2011-11-07 2014-02-11 Blackberry Limited Universal integrated circuit card apparatus and related methods
CN104205906B (zh) * 2012-02-07 2019-02-22 苹果公司 网络辅助的欺诈检测装置与方法
US8936199B2 (en) 2012-04-13 2015-01-20 Blackberry Limited UICC apparatus and related methods
USD703208S1 (en) * 2012-04-13 2014-04-22 Blackberry Limited UICC apparatus
USD701864S1 (en) * 2012-04-23 2014-04-01 Blackberry Limited UICC apparatus
US8843179B2 (en) 2012-05-11 2014-09-23 Li Li Provisioning an embedded subscriber identity module
WO2013171648A1 (en) 2012-05-17 2013-11-21 Liveu Ltd. Multi-modem communication using virtual identity modules
US8787966B2 (en) * 2012-05-17 2014-07-22 Liveu Ltd. Multi-modem communication using virtual identity modules
FR2994048A1 (fr) * 2012-07-24 2014-01-31 Oberthur Technologies Procede de personnalisation pour module securise et emballage de vente adapte
FR2994047B1 (fr) * 2012-07-24 2015-09-04 Oberthur Technologies Dispositif de personnalisation pour module securise
CN102932531B (zh) * 2012-09-27 2015-05-27 华为技术有限公司 保持客户识别模块卡待机的方法和终端设备
CN103813314B (zh) * 2012-11-09 2018-01-02 华为技术有限公司 软sim卡的启用方法及入网方法及终端及网络接入设备
KR20150139504A (ko) * 2013-02-05 2015-12-11 노우로밍 리미티드 대체 통신 네트워크 상에서 이동국 인증을 위한 방법 및 장치
US9338650B2 (en) 2013-03-14 2016-05-10 Liveu Ltd. Apparatus for cooperating with a mobile device
US9980171B2 (en) 2013-03-14 2018-05-22 Liveu Ltd. Apparatus for cooperating with a mobile device
US9369921B2 (en) 2013-05-31 2016-06-14 Liveu Ltd. Network assisted bonding
CN104717598A (zh) * 2013-12-13 2015-06-17 香港优克网络技术有限公司 一种服务分享系统及装置
DE102013022029A1 (de) * 2013-12-19 2015-06-25 Giesecke & Devrient Gmbh Verfahren und Vorrichtungen zum Verwalten von Subskriptionen auf einem Sicherheitselement
FR3032846B1 (fr) * 2015-02-12 2018-01-26 Idemia France Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal
CN104618890B (zh) * 2015-02-15 2018-03-27 联想(北京)有限公司 一种信息处理方法及电子设备
US9572015B2 (en) 2015-03-02 2017-02-14 Giesecke & Devrient Mobile Security America, Inc. Contactless programming of subscriber identity modules
CN105516508A (zh) * 2015-12-30 2016-04-20 小米科技有限责任公司 虚拟sim卡的启用方法和装置
WO2017182844A1 (en) * 2016-04-21 2017-10-26 Telefonaktiebolaget Lm Ericsson (Publ) Subscriber-driven sharing of a communications service using a vsim
CN106210023B (zh) * 2016-07-05 2020-03-31 努比亚技术有限公司 虚拟sim卡同步管理方法和终端
DE102017007790A1 (de) * 2017-08-17 2019-02-21 Giesecke+Devrient Mobile Security Gmbh Verfahren zur Inbetriebnahme und Personalisierung eines Teilnehmeridentitätsmoduls
CN109618329B (zh) * 2018-12-20 2021-11-05 南京熊猫电子股份有限公司 一种兼容多制式sim卡自动拨号装置及方法
DE102019008643A1 (de) * 2019-12-13 2021-06-17 Giesecke+Devrient Mobile Security Gmbh Personalisierung eines sicheren Identifikationselements

Family Cites Families (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE4406472A1 (de) * 1994-02-23 1995-09-28 Mannesmann Ag Teilnehmersystem für digitale Telefonnetze, insbesondere Mobilfunknetze
GB2294787A (en) * 1994-11-07 1996-05-08 Motorola Israel Ltd Electronic device and method of cloning
FI102499B (fi) * 1997-03-10 1998-12-15 Nokia Telecommunications Oy Kopioitujen SIM-korttien etsintä
AU1467400A (en) * 1998-11-20 2000-06-13 Ericsson Inc. Automatic direct transfer of user data in wireless communications devices
GB2359461A (en) 2000-02-21 2001-08-22 Nokia Mobile Phones Ltd Personalised information from a phone is backed up and/or transferred between phones using a computer
DE10012057A1 (de) * 2000-03-14 2001-09-20 Bosch Gmbh Robert Verfahren zur Bereitstellung von Identifikations- und Authentisierungsdaten
US6668282B1 (en) * 2000-08-02 2003-12-23 International Business Machines Corporation System and method to monitor and determine if an active IPSec tunnel has become disabled
US6466804B1 (en) * 2000-08-25 2002-10-15 Motorola, Inc. Method and apparatus for remote multiple access to subscriber identity module
JP2002078014A (ja) * 2000-08-31 2002-03-15 Toshiba Corp 移動通信網加入者情報記憶装置およびこの記憶装置を具備する移動通信端末
DE10100824A1 (de) * 2001-01-10 2002-07-11 Siemens Ag Verfahren zum Einbuchen eines Endgeräts in ein Netz
GB2375261B (en) 2001-04-30 2004-10-13 Nokia Corp Radiotelephone system
AU2002315269A1 (en) * 2001-05-08 2002-11-18 Telefonaktiebolaget L M Ericsson (Publ) Secure remote subscription module access
ATE291807T1 (de) 2001-05-08 2005-04-15 Ericsson Telefon Ab L M Sicherer zugang zu einem entfernten teilnehmermodul
US6868282B2 (en) 2002-03-26 2005-03-15 Ericsson, Inc. Method and apparatus for accessing a network using remote subscriber identity information
DE10225457A1 (de) 2002-06-05 2004-01-08 Siemens Ag Nutzung eines Subscriber Identity Modul durch mehrere mobile Kommunikationsgeräte
US20040042442A1 (en) * 2002-08-29 2004-03-04 Pecen Mark E. Methods and apparatus for simultaneous independent voice and data services using a remote subscriber identity module (SIM)
CN100466833C (zh) * 2002-12-20 2009-03-04 诺基亚有限公司 通信系统和用于操作这种系统的方法
DE10326357A1 (de) * 2003-06-04 2004-12-23 Volkswagen Ag Kraftfahrzeug-Mobilfunkanordnung
KR100548378B1 (ko) * 2003-07-11 2006-02-02 엘지전자 주식회사 듀얼프로세서가 내장된 이동통신단말기의 sim데이터처리장치 및 방법
DE102004014419A1 (de) * 2004-03-19 2004-12-30 Siemens Ag Verfahren zur Bereitstellung von Daten einer in ein Mobilfunkgerät eingelegten SIM-Karte für ein Mobilfunkmodul
JP2005318026A (ja) * 2004-04-27 2005-11-10 Sharp Corp 通信システム、及びその通信システムで使用される通信端末装置、情報処理装置、記憶媒体
FR2871020B1 (fr) * 2004-05-27 2006-07-07 Radiotelephone Sfr Procede et systeme de duplication securisee des informations d'une carte sim vers au moins un objet communicant
DE102004027311B4 (de) * 2004-06-04 2016-02-11 Giesecke & Devrient Gmbh Telekommunikationsanordnung
MX2007008542A (es) * 2005-01-13 2007-09-07 Samsung Electronics Co Ltd Metodo y dispositivo para consumir objetos de derecho que tienen estructura de herencia.
KR100735427B1 (ko) * 2005-02-07 2007-07-04 삼성전자주식회사 이동 통신 단말의 sim 카드 공유 방법
JP2008011416A (ja) * 2006-06-30 2008-01-17 Toshiba Corp 情報処理装置および制御方法
EP2070379B1 (en) * 2006-09-29 2013-04-03 Telecom Italia S.p.A. Services for mobile users through distinct electronic apparatuses
GB0619711D0 (en) 2006-10-05 2006-11-15 Christie Tyrone M Virtual subscriber identities for mobile communications networks
US20080109656A1 (en) * 2006-11-08 2008-05-08 General Instrument Corporation Method and Apparatus for Enabling Content to be Shared Among Multiple Devices in a Secure Environment
US8001809B2 (en) * 2007-09-04 2011-08-23 Ansell Healthcare Products Llc Lightweight robust thin flexible polymer coated glove

Also Published As

Publication number Publication date
RU2010154097A (ru) 2012-07-10
CA2725215A1 (en) 2009-12-17
RU2482623C2 (ru) 2013-05-20
KR20110020870A (ko) 2011-03-03
KR101527550B1 (ko) 2015-06-09
BRPI0912308A2 (pt) 2015-10-13
CN102037754A (zh) 2011-04-27
DE102008025792A1 (de) 2009-12-17
PL2281404T3 (pl) 2018-08-31
CA2725215C (en) 2017-01-10
MX2010012756A (es) 2010-12-20
JP2011525066A (ja) 2011-09-08
US20110059773A1 (en) 2011-03-10
ES2675770T3 (es) 2018-07-12
TR201808905T4 (tr) 2018-07-23
WO2009149788A2 (de) 2009-12-17
WO2009149788A3 (de) 2010-04-08
EP2281404A2 (de) 2011-02-09
US8295807B2 (en) 2012-10-23
HUE038194T2 (hu) 2018-10-29
CN102037754B (zh) 2013-11-06
EP2281404B1 (de) 2018-04-11

Similar Documents

Publication Publication Date Title
BRPI0912308B1 (pt) processo para inicialização e personalização de um segundo módulo de identificação não personalizado, para a operação de um aparelho terminal de rádio móvel em uma rede de rádio móvel
ES2820554T3 (es) Método y aparato para autentificar un usuario, método y aparato para registrar un dispositivo ponible
ES2881276T3 (es) Método de procesamiento de una transacción desde un terminal de comunicación
ES2528934T3 (es) Gestión de derechos digitales (DRM) robusta y flexible con un módulo de identidad inviolable
EP3007479B1 (en) Client accessible secure domains in a mobile device security module
EP2741548B1 (en) Method for changing mno in embedded sim on basis of dynamic key generation and embedded sim and recording medium therefor
ES2378252T3 (es) Método y aparato para proteger la información de "SIMlock" en un dispositivo electrónico
TWI469612B (zh) 實體安全裝置與方法的模擬
JP5613338B2 (ja) 端末内のuiccに含まれるデータをセキュアサーバにエクスポートする方法
ES2429136T3 (es) Método de gestión de la seguridad de aplicaciones con un módulo de seguridad
KR20030076625A (ko) 스마트 카드에서 pki 기능들을 인에이블링시키는 방법
CN103812649B (zh) 机卡接口的安全访问控制方法与系统、手机终端
BRPI0617970A2 (pt) método e disposição para autenticação segura
CN110022552A (zh) 用户身份识别模块数据写入方法、设备、平台及存储介质
WO2017021738A1 (en) Puf based mobile user passport identification system and method
JP2023526889A (ja) セキュアエレメントのパーソナライゼーション
KR20130006257A (ko) 내장 sim에서의 키 관리방법, 및 그를 위한 내장 sim과 기록매체
ES2344108T3 (es) Metodo de proteccion de un certificado electronico.
RU2241317C2 (ru) Устройство для защиты чип-карты при ее первом использовании
JPH09265254A (ja) 情報記憶媒体の相互認証システム
PT1413158E (pt) Processo de acesso a um serviço específico proposto por um operador virtual e cartão com chip para um dispositivo correspondente
EP1715613A1 (en) Method and system for securing point to point connections
Areno Strengthening embedded system security with PUF enhanced cryptographic engines
CN110233723A (zh) 一种二级密钥管理方法和安全芯片
Hoyer Management and Use of ID Credentials on NFC Enabled Phones: Use Cases, Challenges, Technologies and Standards

Legal Events

Date Code Title Description
B06F Objections, documents and/or translations needed after an examination request according [chapter 6.6 patent gazette]
B06U Preliminary requirement: requests with searches performed by other patent offices: procedure suspended [chapter 6.21 patent gazette]
B15K Others concerning applications: alteration of classification

Free format text: AS CLASSIFICACOES ANTERIORES ERAM: H04W 8/20 , H04W 12/06

Ipc: H04W 8/20 (2009.01), H04W 12/00 (2009.01), H04W 12

B09A Decision: intention to grant [chapter 9.1 patent gazette]
B16A Patent or certificate of addition of invention granted [chapter 16.1 patent gazette]

Free format text: PRAZO DE VALIDADE: 10 (DEZ) ANOS CONTADOS A PARTIR DE 03/11/2020, OBSERVADAS AS CONDICOES LEGAIS.