CN101309484B - 实现用户识别模块业务个性化发行的专用智能卡及终端 - Google Patents
实现用户识别模块业务个性化发行的专用智能卡及终端 Download PDFInfo
- Publication number
- CN101309484B CN101309484B CN2008101164003A CN200810116400A CN101309484B CN 101309484 B CN101309484 B CN 101309484B CN 2008101164003 A CN2008101164003 A CN 2008101164003A CN 200810116400 A CN200810116400 A CN 200810116400A CN 101309484 B CN101309484 B CN 101309484B
- Authority
- CN
- China
- Prior art keywords
- card
- distribution
- module
- issuing
- ota
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Abstract
本发明公开了一种实现用户识别模块业务个性化发行的专用智能卡及终端。所述用户识别模块以下简称待发行卡,所述智能卡用于将业务发行包下载报文解析为业务发行包脚本,并结合待发行卡信息,将二者组织为包含空中下载OTA报文的无线业务发行指令,所述无线业务发行指令用于对待发行卡进行个性化业务发行。所述终端至少包括人机交互处理模块、无线通信模块、数据处理模块和读写控制模块,以及用于接入专用业务发行智能卡和待发行卡的插槽。采用本发明所述智能卡和终端,可替代移动通信营业厅内的有线的智能卡业务发行设备或终端,省却架设有线网络的麻烦,扩大了用户识别模块业务发行的应用范围和业务发行区域。
Description
技术领域
本发明涉及智能卡应用技术领域。
背景技术
现有的用户识别模块业务发行(例如开户、补换卡)时,通常需要在移动通信营业厅内通过有线网络进行,工作人员要在营业厅内使用笨重的专用发行设备或终端来完成,由于需要架设有线网络,用户识别模块业务发行的应用范围和业务发行区域均受到限制。而且不能实现对原有已使用中的OTA(Over the Air,空中下载)卡进行业务包的发行。而现有的写卡终端及方法,只能实现用户识别模块个性化数据的写入,如IMSI、Ki、ICCID、PIN1、PUK1等,而不能实现业务应用的写入,如特定菜单程序、应用程序等。因此,需要一种新型的专用智能卡和终端来实现通过无线网络进行用户识别模块业务及应用的个性化定制发行,以便可以在各移动代理点及商场、地铁等公共场合使用。
发明内容
本发明要解决的技术问题是提供实现用户识别模块业务个性化发行的专用智能卡及终端,可通过无线通道进行用户识别模块业务个性化定制发行。
为了解决上述技术问题,本发明提供了一种实现用户识别模块业务个性化发行的专用智能卡,所述用户识别模块以下简称待发行卡,所述智能卡用于将业务发行包下载报文解析为业务发行包脚本,并结合待发行卡信息,将二者组织为包含空中下载OTA报文的无线业务发行指令,所述无线业务发行指令用于对待发行卡进行个性化业务发行。
进一步地,所述智能卡包括STK指令解析处理模块、发行流程控制处理模块、发行包脚本处理模块,其中:
所述STK指令解析处理模块,用于智能卡与终端之间的指令传输,智能卡通过此模块与终端或通过终端与服务器交互;
所述发行流程控制处理模块,用于获取该待发行卡的OTA信息,以及调用其他处理模块进行发行过程的整体控制;
所述发行包脚本处理模块,用于根据服务器下发的业务发行包下载报文中的业务发行包脚本和所述发行流程控制处理模块获取的待发行卡信息,组织待发行卡可执行的含OTA业务报文的专用应用协议数据单元APDU发行指令,所述APDU指令用于对待发行卡以下内容中的一种或几种进行发行操作:业务目录、应用、文件。
进一步地,所述对待发行卡进行的发行操作是指进行以下操作的一种或几种:应用的添加、应用的更新、应用的删除、应用的开通、应用的关闭、应用的激活、应用的补丁下载、目录的添加、目录的删除、目录的启用、目录的禁用、目录的更新、远程文件更新、信息同步。
进一步地,所述智能卡还包括数据处理模块,所述数据处理模块连接在所述STK指令解析处理模块和所述发行流程控制处理模块之间,其用于进行上行发送数据的组包和下行接收数据的解包,组包和解包时按待发行卡业务发行协议定义的数据格式进行。
进一步地,所述数据处理模块还用于进行以下操作的一种或几种:报文数据加解密、报文计数器处理、媒体访问控制数据校验。
进一步地,所述智能卡还包括身份认证模块,所述身份认证模块与所述发行流程控制处理模块相连接,用于进行用户和/或操作者的身份认证。
进一步地,所述智能卡还包括发行记录存取处理模块,所述发行记录存取处理模块与所述发行流程控制处理模块相连接,用于存取发行记录,并在业务发行记录已满时或收到服务器下发的业务包发行记录统计请求时,将对应的业务发行记录上发服务器。
进一步地,所述发行包脚本处理模块还用于向服务器端发送业务发行包脚本下载请求,所述请求中包括业务发行包代码以及业务发行包脚本的版本信息,以及用于解析服务器端下发的业务发行包下载报文获得业务发行包脚本并存储。
进一步地,所述发行流程控制处理模块还用于根据是否支持发行专用APDU指令区分OTA普通卡与无线发行专用卡,并针对不同卡采用不同的权限认证机制及业务包发行处理流程。
进一步地,当所述待发行卡为无线业务发行专用卡时,所述无线业务发行专用卡是指支持个性化发行专用指令的专用卡;所述发行流程控制处理模块用于使用统一的专有APDU指令从待发行卡读取待发行卡的OTA相关信息。
进一步地,所述发行包脚本处理模块在组织专用APDU发行指令时,先将业务发行脚本及业务发行专用卡的待发行卡信息组织成OTA报文,再将其转换成对卡操作的APDU指令。
进一步地,所述发行流程控制处理模块还用于在读取待发行卡的OTA相关信息之前,先通过无线通信网络与服务器端进行交互,将用户输入的已注册的行业发行用户名及密码发送到服务器端进行权限认证,在认证通过后接收服务器端下发的业务发行包列表;和/或,用于在读取待发行卡的OTA相关信息时,先获取待发行卡内卡商信息,与服务器进行交互,完成待发行卡ADM和PINI权限认证,再使用统一的专有APDU指令读取待发行卡的OTA相关信息并记录。
进一步地,当所述代发行卡为OTA普通卡时,所述发行流程控制处理模块用于从服务器端获取该待发行卡的OTA信息。
进一步地,所述发行包脚本处理模块在组织专用APDU发行指令时,先将业务发行包脚本及OTA普通卡的待发行卡信息组织成OTA短信命令报文,再将其转换成对卡操作的APDU指令。
进一步地,所述终端还包括卡片信息存取处理模块,当对OTA普通卡进行业务发行时,所述卡片信息存取处理模块用于存储从服务器获取的待发行卡OTA信息;以及用于在业务发行执行完成后上报待发行卡片最新OTA信息。
为了解决上述技术问题,本发明还提供了一种实现用户识别模块业务个性化发行的终端,所述用户识别模块以下简称待发行卡,所述终端至少包括人机交互处理模块、无线通信模块、数据处理模块和读写控制模块,以及用于接入专用业务发行智能卡和待发行卡的插槽,其中:
所述人机交互处理模块,与所述无线通信模块相连,用于为用户提供与终端交互的接口,显示信息并供用户进行选择或者输入操作;
所述无线通信模块,用于通过无线通信网络与服务器端进行数据收发;
所述数据处理模块,与所述无线通信模块相连,用于负责进行智能卡上行发送数据的组包和下行接收数据的解包,组包和解包时按待发行卡业务发行协议定义的数据格式进行;
所述读写控制模块,用于根据智能卡的指令进行读卡或写卡操作,根据智能卡组织的专用APDU发行指令,对待发行卡以下内容中的一种或几种进行发行操作:业务目录、应用、文件。
进一步地,所述对待发行卡进行的发行操作是指进行以下操作的一种或几种:应用的添加、应用的更新、应用的删除、应用的开通、应用的关闭、应用的激活、应用的补丁下载、目录的添加、目录的删除、目录的启用、目录的禁用、目录的更新、远程文件更新、信息同步。
进一步地,所述数据处理模块还用于进行以下操作的一种或几种:报文数据加解密、报文计数器处理、媒体访问控制数据校验。
进一步地,所述读写控制模块还用于在业务发行执行完成后,将待发行卡OTA信息恢复为初始状态。
进一步地,所述终端还包括身份认证模块,用于根据智能卡的指令进行用户和/或操作者的身份认证,以及向服务器上发身份信息进行终端合法性认证。
进一步地,所述终端还包括发行记录存取处理模块,用于根据智能卡的指令存取发行记录,并在业务发行记录已满时或收到服务器下发的业务包发行记录统计请求时,将对应的业务发行记录上发服务器。
进一步地,所述终端还包括发行包脚本处理模块,用于根据智能卡的指令向服务器端发送业务发行包脚本下载请求,所述请求中包括业务发行包代码以及业务发行包脚本的版本信息,以及用于解析服务器端下发的业务发行包下载报文获得业务发行包脚本并存储。
进一步地,所述终端还包括卡片信息存取处理模块,当所述待发行卡为OTA普通卡时,所述卡片信息存取处理模块用于根据智能卡的指令存储从服务器获取的待发行卡OTA信息;以及用于在业务发行执行完成后上报待发行卡片最新OTA信息。
进一步地,所述终端和服务器端利用GPRS、短信或HSDPA通道进行消息交互。
进一步地,所述终端还包括下行数据短信处理解析模块,分别与所述无线通信模块和数据处理模块相连,当所述终端通过短信方式进行业务发行时,下行数据短信处理解析模块用于对数据短信进行解析,通过区分报文头将业务发行相关短信传给所述业务数据处理模块处理,当终端需要发送业务发行相关短信时,增加相应的报文头后再通过无线通信模块发送到服务器端。
本发明采用可实现用户识别模块业务应用发行功能的专用智能卡实现用户识别模块业务应用的发行,具有程序更新统一、便捷,业务数据存储控制安全性高的特点,便于运营商根据发行业务发展需要不断进行统一的发行业务功能规划与升级。
本发明所述智能卡用来配合无线终端实现替代移动通信营业厅内的有线的智能卡业务发行设备或终端,省却了架设有线网络的麻烦,扩大了用户识别模块业务发行的应用范围和业务发行区域。
另外,本发明解决了现有无法通过无线通道进行用户识别模块业务发行带来的需根据不同业务品牌进行业务备卡的难题,减少了运营商业务备卡量。同时对用户已使用后的用户识别模块,也能提供业务发行服务,有利于移动增值业务的广泛推广。
附图说明
图1是用户识别模块业务应用定制发行系统示意图;
图2是智能卡功能模块结构图;
图3是无线业务发行客户端功能模块结构图;
图4是用户识别模块业务应用定制发行方法示意图;
图5是用户通过客户端发送业务发行包脚本下载请求的流程示意图;
图6是服务器端向客户端下发业务发行包的流程示意图;
图7是OTA普通卡业务发行的流程示意图;
图8是无线发行专用卡业务发行的流程示意图;
图9是客户端上报业务发行记录的流程示意图。
具体实施方式
本文所说的智能卡是一种专用于提供业务发行控制功能的用户识别模块,称为无线业务发行智能卡或智能卡。
如图1所示,本发明基于无线通信的用户识别模块业务发行系统包括通过无线通信网络进行信息交互的无线业务发行服务器端和无线业务发行客户端(所述客户端包括终端和智能卡),以及待发行用户识别模块(以下称为待发行卡),其中:
无线业务发行服务器端,用于生成及存储业务发行包脚本,根据用户通过无线业务发行终端发送的业务发行包下载请求,选择业务发行包脚本,并进行传输数据打包向无线业务发行客户端下发业务发行包下载报文;
无线业务发行客户端,包括终端和智能卡,用于解析无线业务发行服务器端下发的业务发行包下载报文,根据解析后的业务发行包脚本内容组织成无线业务发行专用指令,通过该专用指令对待发行卡(即用户识别模块)进行个性化业务发行。
所述专用指令可以是智能卡与卡交互数据使用的APDU(ApplicationProtocol Data Units,应用协议数据单元)指令,但该APDU指令本身不是专用于业务发行的指令。
如图2所示,本实施例中实现用户识别模块业务个性化发行功能的专用智能卡除具有使操作者通过无线终端可进行业务包发行菜单操作的STK/UTK(SIM Tool Kit,SIM卡工具包/UIM Tool Kit,UIM卡工具包)模块,为支持业务包发行功能,至少还具有发行流程控制处理模块、发行包脚本处理模块等用于实现业务包发行的新功能模块,或者还可以具有数据处理模块、身份认证模块、卡片信息存取处理模块、发行记录存取处理模块。
功能模块描述如下:
STK指令解析处理模块:是智能卡与终端进行数据交互的主要通道,用于智能卡与终端之间的指令传输,借助终端采用短信交互方式或GPRS BIP(Bearer Independent Protocol,承载独立协议)交互方式或3G HSDPA等方式与无线业务发行服务器端进行数据交互,智能卡通过此模块与终端交互,各业务功能模块的数据均通过STK指令解析处理模块的STK指令与终端交互,并通过终端与服务器进行业务交互处理。
数据处理模块:用于完成上行发送数据的组包和下行接收数据的解包,所有待发行卡通过终端与服务器进行的业务数据交互均通过此模块,组包和解包时待发行卡业务发行协议定义的数据格式进行,并进行以下操作的一种或几种:报文数据加解密、报文计数器处理、MAC(Media Access Control,媒体访问控制)数据校验等。
该模块通过对服务器交互数据的加解密防止数据被盗用、并通过计数器机制防止数据重传攻击,通过MAC验证保证数据完整性以防止数据篡改攻击。
在其他实施例中也可由终端进行组包和解包的操作,将符合智能卡处理格式的数据直接发送给智能卡进行处理。
身份认证模块:用于进行身份认证,该模块也可设置在终端中;
在发行业务使用时,首先确定是否有对该无线发行专用卡操作的权限,将用户输入的密码与专用卡中用户事先设定存储的密码进行一致性比较认证,以确定操作者身份的合法性。
在进行行业卡业务发行时,专用卡提示用户输入行业发行用户名及密码,并将输入的内容加密打包发给服务器进行用户身份认证;处理服务器下发的行业用户认证确认信息,如认证通过,由终端显示服务器下发的行业发行业务包列表,供用户选择;如认证不通过,则提示用户身份认证未通过。
因行业业务发行面向特殊用户群体,进行行业用户名和密码的认证,可以满足较高的安全性需求,而普通业务发行面向大众,可以不进行认证。
发行流程控制处理模块:该模块用于进行发行的流程控制,通过调用其他模块进行客户端发行过程的整体控制。该模块能区分OTA普通卡与无线发行专用卡(根据是否支持发行专用APDU指令进行判断),并采用不同的相应权限认证机制及业务包发行处理流程:
针对OTA普通卡,该模块用于调用读写控制模块读取待发行卡片内文件获取卡片的IMSI(International Mobile Subscriber Identifier,国际移动用户识别码)数据或ICCID(Integrated Circuit Card ID,集成电路卡识别码)数据,并上报服务器端,通过分析服务器下发的待发行卡片确认信息判断用户所插入的待发行卡(即用户识别模块)是否为已注册的OTA卡片,调用卡片信息存取模块存放服务器获取的待发行卡片信息以及调用发行包脚本封装模块完成发行命令的组织封装,业务发行包执行完成后,调用卡片信息存取处理模块中待发行卡片的发行相关最新OTA信息(包括最新的业务目录信息、最新计数器A/B值、卡剩余空间等信息)上发服务器,以更新OTA服务器中的内容,保证卡与服务器业务目录的记录一致性。
针对无线发行专用卡,该模块用于调用读写控制模块向待发行卡发送专用格式的OTA注册状态查询APDU指令,判断卡片是否支持专用APDU发行指令;读取待发行卡片内文件或使用专用指令获取卡商信息,与服务器进行交互,调用服务器中的相关卡商认证组件通过卡片ADM和PIN1限认证;使用专有APDU指令读取卡片发行相关OTA信息(如注册初始状态、IMSI或ICCID、OTA批次、卡片剩余空间、计数器A/B的值等初始信息)并记录,调用发行包脚本封装模块完成发行命令的组织封装,业务发行执行完成后,调用读写控制模块使用APDU指令将卡片OTA相关改变的信息(如OTA注册状态、计数器A/B的值)恢复为初始状态。所述无线发行专用卡是指支持卡片发行相关OTA信息(如:OTA注册状态查询修改、修改计数器A/B等)获取及修改等个性化发行专用指令的专用卡。
发行包脚本封装模块:调用发行包脚本存取模块通过业务包索引获取业务发行包脚本,调用卡片信息存取处理模块存储的待发行卡发行相关OTA信息(如:对应密钥,结合计数器A/B的值),将业务发行包脚本命令和待发行卡信息组织成对应的应用的添加、更新、删除、开通、关闭、激活或补丁下载,和/或目录的添加、删除、启用、禁用或更新,和/或文件的远程文件更新,和/或信息同步等OTA业务报文(密钥和计数器A/B是属于OTA业务下载数据协议的负责安全控制的参数,用于OTA报文封装,不同运营商的OTA卡的相关数据可能有所不同),并将OTA业务报文组织成待发行卡片可执行的含OTA业务报文的专用APDU(应用协议数据单元)发行指令,其后由发行流程控制处理模块通过调用读写控制模块控制读写器对待发行卡片进行业务发行操作。
发行包脚本下载处理模块:用于负责业务发行包的显示与选择,根据用户选择从发行包脚本存取模块获得发行包脚本的版本号,向服务器端上发业务发行包脚本下载请求,若服务器判断需要进行业务包脚本更新,则接收服务器端下发的业务发行包下载报文,对报文进行解析后,调用发行包脚本存取模块进行保存。
发行包脚本存取模块:用于保存发行包脚本下载处理模块解析后的业务发行包脚本及其版本,以及读取业务发行包脚本供发行流程控制处理模块使用;
上述发行包脚本封装模块、发行包脚本下载处理模块和发行包脚本存取模块可统称为发行包脚本处理模块,其中的发行包脚本下载处理模块、发行包脚本存取模块可以分别或者共同设置在终端中。
卡片信息存取处理模块:由发行流程控制处理模块调用,存储从服务器获取的待发行卡(OTA普通卡)OTA相关信息(如:IMSI或ICCID、OTA密钥、OTA批次、卡剩余空间、协议版本号、计数器A/B的值等),及业务发行执行完成后将待发行卡片发行相关最新OTA信息(计数器A/B值、卡剩余空间、已下载业务及目录信息)提供给数据处理模块上发服务器。
发行记录存取处理模块:由发行流程控制处理模块调用,用于卡片发行记录的存取,并在业务发行记录已满时或收到服务器下发的业务包发行记录统计请求时,将对应的业务发行记录上发服务器,实现与服务器就卡发行记录信息的上报。
由于智能卡内存有限,卡片信息存取处理模块、发行记录存取处理模块也可分别或者共同设置在终端中。
上述智能卡还可以支持无线通话、短信收发、号簿等基础智能卡COS(Card Operating System,卡内操作系统)的功能。
该智能卡可以实现以上所说的除人机交互处理(由终端完成)外的所有功能,鉴于智能卡的存储空间有限,可以将存储功能全部或部分交由终端实现。
如图3所示,无线业务发行终端至少包括人机交互处理模块、无线通信模块、数据处理模块、读写控制模块、读写器(即用于接入业务发行智能卡和待发行卡的插槽),还可以包括发行包脚本下载处理模块、发行包脚本存取模块、身份认证模块、发行记录存取处理模块、卡片信息存取处理模块等,其中:
人机交互处理模块:用于为用户提供与终端交互的接口,显示信息并供用户进行选择或者输入操作;
无线通信模块:用于实现与服务器端通过短信、GPRS、HSDPA通道进行数据收发;
当采用短信通道时,终端还需增加一下行数据短信解析处理模块,用于对无线通信模块接收的数据短信进行解析,通过区分报文头将业务发行相关短信传给数据处理模块处理,其他数据短信传给用户识别模块(指通讯用SIM、UIM卡或USIM卡)处理;且当终端需要发送业务发行相关短信时,增加相应的报文头后再通过无线通信模块发送到服务器端。
只有在采用短信通道进行卡片业务发行时,才需要增加下行数据短信解析处理模块对下行数据短信进行特殊处理,如果采用GPRS通道、HSDPA通道进行业务发行,则不需要。
读写控制模块:由发行流程控制处理模块调用,进行读卡或写卡操作,控制读写器与待发行卡通过APDU指令交互,读取无线业务发行专用卡生成OTA报文所需的信息,以及对无线业务发行专用卡与普通卡进行以下发行操作的一种或几种:应用的添加、应用的更新、应用的删除、应用的开通、应用的关闭、应用的激活、应用的补丁下载、目录的添加、目录的删除、目录的启用、目录的禁用、目录的更新、远程文件更新、信息同步等,实现对待发行卡的读卡及写卡操作,以及在业务执行完成后,将待发行卡相关信息恢复为初始状态。
读写器:可以为有线连接的读写器,也可以为无线传输的读写器;
数据处理模块:用于负责进行智能卡上行发送数据的组包和下行接收数据的解包,组包和解包时按待发行卡业务发行协议定义的数据格式进行。
终端中的数据处理模块、发行包脚本下载处理模块、发行包脚本存取模块、卡片信息存取处理模块、发行记录存取处理模块、读写控制模块与卡中的相同,此处不再赘述。
但是终端中的身份认证模块除具有与卡中身份认证模块相同的功能外,还具有根据智能卡指令向服务器上发身份信息的功能,上发身份信息的目的在于由服务器根据获取的无线业务发行终端的身份信息进行终端合法性认证。
在进行业务发行时,将智能卡与用户识别模块(待发行卡)均插入终端中,用户识别模块可以是SIM卡或者是UIM卡、USIM卡等。
如图4所示,基于无线通信的用户识别模块业务应用定制发行方法包括以下步骤:
步骤401:用户通过无线业务发行客户端利用GPRS、短信或HSDPA通道向无线业务发行服务器端发送业务发行包脚本下载请求;
步骤402:服务器端对上传的发行请求信息进行解析,并根据请求中的业务信息选择对应的业务发行包脚本;
请求中的业务信息可以是业务发行包脚本的索引信息,如业务发行包脚本名称、代码、版本号等。
步骤403:服务器端对选择的业务发行包脚本进行传输数据打包,将生成的数据短信或GPRS数据报文的业务发行包下载报文发送给无线业务发行客户端;
业务发行包脚本只含有核心的OTA命令,而业务发行包下载报文已将业务发行包脚本数据进行传输数据打包,即加报文头和计数器MAC等。
步骤404:无线业务发行客户端进行报文协议解析,根据解析后的内容组织成含OTA报文的APDU指令,通过APDU指令对待发行的预人化卡或个人化卡进行业务与应用的个性化发行。
操作人员通过无线业务发行客户端发送无线业务发行包脚本下载请求的流程如图5所示,包括以下步骤:
步骤501:无线业务发行客户端上发身份信息给服务器,服务器端根据获取的无线业务发行客户端的身份信息进行客户端合法性认证;
步骤502:客户端对操作人员进行身份认证,认证通过后,显示普通业务发行和行业应用发行选择菜单;
客户端提示输入操作密码,并将输入的密码与用户事先设定的密码进行比对认证,如认证通过,则显示普通业务发行和行业应用发行选择菜单,否则流程结束。
步骤503:选择业务发行类型后,根据无线业务发行客户端显示的插入待发行卡提示,插入待发行卡片,若选择行业应用发行,则执行步骤504A至步骤505A,若选择普通业务发行则执行步骤504B;
步骤504A:客户端提示输入行业发行用户名及密码,并将输入的内容加密打包发给服务器端,服务器端认证该用户名及密码,如认证通过则下发该用户可下载发行包的名称及索引列表给客户端,如认证不通过,则服务器下发认证未通过确认给客户端,客户端显示用户认证未通过,用户不能进入业务列表,流程结束;
一般而言,由于行业应用发行对于用户权限及安全性要求高,因此提出了与普通业务发行不同的用户鉴权处理流程,可根据实际需要选用。
为了增加信息的安全性,行业应用发行必须通过权限的认证,服务器端根据不同的用户名权限发给客户端不同的业务列表,行业应用的业务包列表可通过客户端显示,但不存储在客户端,且下发的行业应用发行列表是每次刷新的。
步骤505A:客户端显示收到的行业发行业务包列表,供用户选择,执行步骤506;
步骤504B:客户端显示存储的普通业务发行包列表,供用户选择,执行步骤506;
用户可通过业务包列表更新菜单更新普通业务包列表,客户端可存放的业务列表有限,而服务器端业务列表很多,因此可通过刷新列表以得到要下载的业务列表。
步骤506:客户端向待发行卡发送专用格式的OTA注册状态查询APDU指令,判断待发行卡片是否支持无线发行专用APDU发行指令,若支持,则说明待发行卡是无线发行专用卡,执行507A;若不支持,则说明待发行卡是OTA普通卡,则执行以下步骤507B至509B;
本发明所说的OTA普通卡和无线发行专用卡均为OTA卡。本文所述OTA卡是指更广泛的各类型OTA卡(OTA是指通过无线方式进行业务数据空中下载的技术),包括了各种不同模式的卡片OTA下载实现方式,对于采用业务菜单数据下载、直接数据短信打包下载或微浏览器方式实现的OTA卡均适用。如:中国移动、中国联通、中国电信的OTA卡、WIB卡、S@T卡,并不局限在OTA2/3。
本发明所说无线发行专用卡是指支持OTA注册状态查询修改、修改计数器A/B等个性化发行专用指令的专用卡,既可用于行业业务应用的发行及使用,也可用于普通OTA业务应用的发行及使用。
这里采用先插入待发行卡,再由用户选择待发行卡类型的操作流程,是由于客户端需使用专用APDU指令与待发行卡进行数据交互,以确定待发行卡片类型及该类型卡对应的业务发行包列表。
步骤507A:客户端根据用户选择的业务包,上发该业务发行包脚本下载请求信息到服务器;
步骤507B:客户端读取待发行卡片内文件获取卡片的IMSI或ICCID数据,并上发服务器端;
步骤508B:无线业务发行服务器端查询该IMSI或ICCID数据在OTA服务器中是否为已OTA注册的用户,如是,则获取该IMSI或ICCID数据对应的卡片相关信息(如OTA注册状态、OTA密钥、计数器A/B数值、卡片剩余空间、功能标识、批次等)并发给客户端,否则下发该用户未注册信息给客户端;
OTA服务器是存放OTA普通卡的OTA下载更新的相关参数、信息并提供OTA下载的服务器。
以上所获取的卡片信息都是为了生成后续的OTA报文的信息,但由于不同运营商的OTA传输协议不同,因此需要根据不同运营商的OTA卡提供相应的卡片OTA相关信息。
步骤509B:客户端解析服务器下发的待发行卡信息,如卡未注册,则提示用户进行OTA注册后再发行,流程终止;如卡已注册,则存储服务器下发的待发卡相关信息,同时客户端根据用户选择的业务包,上发该业务发行包脚本下载请求信息到服务器。
步骤403中服务器端向客户端下发业务包的流程如图6所示,该过程包括以下步骤:
步骤601:服务器端接收客户端根据用户选择的业务包上发的业务发行包脚本下载请求;
步骤602:服务器端判断请求信息中的业务包版本号与服务器端的版本号是否相同,若相同则执行步骤603,否则执行步骤604;
步骤603:服务器端向客户端返回版本确认信息,流程结束;
步骤604:服务器端选择业务发行包脚本,进行传输打包后,通过无线通道向客户端下发业务发行包下载报文;
无线通道以GPRS为主,也可采用短信,服务器端可根据客户端标志(如终端或智能卡版本标识)识别客户端是否支持GPRS通道或短信通道,因为有些客户端可能不支持GPRS。
业务发行包下载报文是把业务发行包脚本拆分成多条,加报文头和计数器MAC等安全控制数据后形成的。由于业务发行包脚本中不含APDU指令,因此业务发行包下载报文也不含APDU指令。
步骤605:客户端接收该版本业务发行包下载报文,进行报文协议解析后获得业务发行包脚本,并存储在客户端;
服务器端和客户端(终端或智能卡)存储的都是业务发行包脚本,其中包含有版本信息,是实现业务发行包无线发行的命令脚本。业务发行包是指多个卡业务的业务组合;业务发行包下载报文是用于服务器与客户端交互进行业务发行包脚本下载的。
服务器端只能存业务发行包脚本,因为每张待发行卡的计数器、密钥等信息均不同,因此将业务发行包脚本(即业务发行包)转换为可写待发行卡的含OTA报文的APDU指令只能由客户端或智能卡进行。
以上流程是以无线发行客户端具有存储功能为例进行说明的,为了快速实现无线发行业务,客户端具有存储已发行过的业务发行包脚本及业务发行包列表的功能,从而需要对业务发行包脚本版本进行判断,以确认发行最新版本内容,当然客户端也可以只提供无线业务发行的发行类别及卡类别的选择界面,由服务器根据用户选择下发对应的业务发行包列表及业务发行包下载报文。
客户端获取服务器下发的业务发行包脚本后,根据向待发行卡发送专用格式OTA注册状态查询APDU指令,判断待发行卡片是否支持无线发行专用APDU发行指令,若支持,则待发行卡是无线发行专用卡,若不支持,则待发行卡是OTA普通卡,并根据待发行卡是OTA普通卡还是无线发行专用卡采用不同的发行流程,以下结合附图分别进行说明。
OTA普通卡的发行流程,如图7所示,该流程包括以下步骤:
步骤701:客户端调用存储的该次业务发行包脚本及待发行卡信息,将脚本中的相应命令数据组织成OTA短信命令报文(即短信格式的OTA命令报文,如目录管理指令、应用添加指令等),再将其转换成对卡操作的APDU指令,通过客户端读写器发送给待发行卡片,实现对待发行卡片的发行,具体操作包括以下操作的一种或几种:应用的添加、更新、删除、开通、关闭、激活、补丁下载,目录的添加、删除、启用、禁用、更新、远程文件更新、信息同步;
待发行卡的OTA相关信息是客户端从服务器获取并存储的,用于发行相关OTA报文的组包,待发行卡的OTA相关信息包括如IMSI或ICCID、OTA密钥、OTA批次、卡剩余空间、协议版本号、计数器A/B的值等,不同运营商的OTA卡所需参数可能不同,此处仅为示例。
步骤702:业务发行包执行完成后,客户端对待发行卡进行信息同步,将待发行卡片最新的卡片信息上发服务器;
向服务器端上发因业务发行有改变的卡片信息,包括如计数器A/B值、卡剩余空间、已下载业务及目录信息(不同运营商的OTA卡所需参数可能不同,此为举例)。
步骤703:服务器端收到上发的卡片信息后,更新OTA服务器中该卡片的相应信息,并下发卡片信息更新确认给客户端;
步骤704:客户端收到服务器端下发的卡片信息更新确认后,提示业务发行结果,通知用户。
如长时间未收到卡片信息更新确认,用户可通过发卡信息同步菜单,再次上发待发行卡片的相关信息。
无线发行专用卡的发行流程,如图8所示,该流程包括以下步骤:
步骤801:客户端读取待发行卡内文件或使用专用指令获取卡商信息,与服务器进行交互,调用服务器中的相关卡商认证组件通过卡片ADM和PIN1权限认证;
步骤802:客户端使用统一的专有APDU指令读取待发行卡的OTA相关信息并记录,将卡片置为OTA已注册状态;
待发行卡的OTA相关信息包括如:注册初始状态、IMSI、OTA批次、功能标识、协议版本号、卡片剩余空间、计数器A/B的值等信息,当然不同运营商的OTA卡所需参数可能不同,此处仅为示例。
无论无线发行专用卡还是普通OTA卡,卡片相关OTA信息都是存储在卡内的,但只有OTA注册后的卡片信息在OTA服务器中才存有,无线发行专用卡支持直接通过专用APDU指令从卡片中读取OTA相关信息,普通OTA卡不支持直接通过专用APDU指令从卡片中读取OTA相关信息,因此需要从OTA服务器中获得OTA相关信息。
步骤803:客户端读取存储的该次业务发行脚本及待发行卡信息,将脚本中的相应命令数据组织成OTA报文(如目录管理指令、应用添加指令等,建议使用OTA BIP报文,也可使用OTA短信报文),再将其转换成对卡操作的APDU指令,通过客户端读写器发送给待发行卡,实现对待发行卡片的发行,包括以下操作中的一种或几种:应用的添加、更新、删除、开通、关闭、激活、补丁下载,目录的添加、删除、启用、禁用、更新,远程文件更新、信息同步;
步骤804:客户端使用APDU指令将卡片发行OTA相关信息(如注册状态、计数器A/B的值)恢复为初始状态;
将OTA相关信息恢复到初始状态使得待发行卡还可以向OTA服务器进行OTA注册,并保持计数器等相关OTA参数的服务器与卡片的一致性。
步骤805:客户端提示业务发行结果,包括业务发行成功或业务发行失败,通知用户。
相对于OTA普通卡通过OTA短信报文转换APDU指令的发行过程,无线发行专用卡的发行推荐使用OTA BIP(Bearer Independent Protocol,承载无关协议)命令报文,但也支持OTA短信命令报文,使用OTA BIP报文转换APDU指令,数据承载量从短信的176字节提升到BIP的1024字节,速度提高并减少了交互次数。
为了让服务器端能记录每个无线业务发行用户端的卡片发行情况,以便进行收费及业务统计,本发明提供以下客户端发行记录上报流程,如图9所示,该流程包括以下步骤:
步骤901:服务器端下发发行记录统计请求信息给客户端或客户端内存储的发行记录文件已满;
步骤902:客户端收到服务器下发的发行记录统计请求信息后或客户端内存储的发行记录文件已满时,上发业务发行记录信息,记录信息按批次进行管理,内容含发行业务包代码、发行的手机号码(即手机的用户识别模块的号码)、批次号、短信或上行数据总条数(即该批次上发的记录信息总条数,可通过短信或GPRS数据上发)、当前条数序号;
步骤903:服务器端收到业务发行记录信息后将相关信息存取在数据库中,当收到最后一条后,服务器判断是否收全此次所有上发信息,如不全,则下发缺失的条数序号给客户端,直到接收全所有上发信息,信息收全后,服务器下发业务发行记录确认给客户端;
步骤904:客户端收到业务发行记录确认后,清空此批次的业务发行记录,客户端上发业务发行信息后且在收到服务器业务发行记录确认前,新发行的业务记录应使用新的批次号,以避免混淆。
应用下载通道可根据终端的版本标识使用GPRS、短信、3G HSDPA等通道实现。
本发明中的无线业务发行客户端不仅可实现对支持个性化发行专用指令的无线发行专用卡的业务应用发行,还支持原有用户已使用中的OTA卡的业务应用发行。对于支持个性化发行专用指令的无线发行专用卡,既支持个人化卡的业务定制发行,还支持预个人化卡的发行。
本发明是针对原有卡片业务发行需要使用笨重的专用发行设备并配合计算机通过有线网络进行发行,移动不便且不适合在营业厅根据用户需要个性化定制的问题而设计,利用无线通道来进行卡片的业务个性化发行,实现了基于无线通信的用户识别模块业务应用的个性化定制发行,方便了移动代办点和在公共场所无线客户端的业务打包定制,使用户可根据个人需要选择个性化的卡应用服务,扩大了智能卡定制发行系统的应用范围,在满足客户需求上有了更大的空间,也解决了运营商对不同应用类型卡的备卡难题。具体的无线通道包括短信或GPRS或HSDPA通道,考虑到短信传输数据量小、易丢包,推荐采用GPRS通道,但重点主张基于GPRS高速通道实现,这样就解决了当前用户使用短信通道下载大数据量业务,由于经常发生短信丢包难于完整下载的难题。该方法对于短信通道的实现也提供技术实现支持,主要适用于GPRS通道条件不好或不具备的地区使用。另外,该方法对将来使用3G高速数据通道也提供实现支持。
本发明不仅可实现通过无线通道对支持个性化发行专用指令的智能卡进行业务应用发行,还提出了全新的可兼容用户原有已使用中的OTA卡的业务包发行实现方案,解决了现有其他方案不能对原有已使用中的OTA卡进行业务包发行的难题,使用业务包的定制发行覆盖面得到极大的提升。
Claims (25)
1.一种实现用户识别模块业务个性化发行的专用智能卡,所述用户识别模块以下简称待发行卡,其特征在于,
所述智能卡用于将业务发行包下载报文解析为业务发行包脚本,并结合待发行卡的OTA信息,将二者组织为包含空中下载OTA报文的无线业务发行指令,所述无线业务发行指令用于对待发行卡进行个性化业务发行;
所述智能卡包括STK指令解析处理模块、发行流程控制处理模块、发行包脚本处理模块,其中:
所述STK指令解析处理模块,用于智能卡与终端之间的指令传输,智能卡通过此模块与终端或通过终端与服务器交互;
所述发行流程控制处理模块,用于获取该待发行卡的OTA信息,以及调用其他处理模块进行发行过程的整体控制;
所述发行包脚本处理模块,用于根据服务器下发的业务发行包下载报文中的业务发行包脚本和所述发行流程控制处理模块获取的待发行卡的OTA信息,组织待发行卡可执行的含OTA报文的专用应用协议数据单元APDU发行指令。
2.如权利要求1所述的智能卡,其特征在于,
所述专用APDU发行指令用于对待发行卡以下内容中的一种或几种进行发行操作:业务目录、应用、文件。
3.如权利要求2所述的智能卡,其特征在于,
所述对待发行卡进行的发行操作是指进行以下操作的一种或几种:
应用的添加、应用的更新、应用的删除、应用的开通、应用的关闭、应用的激活、应用的补丁下载、目录的添加、目录的删除、目录的启用、目录的禁用、目录的更新、远程文件更新、信息同步。
4.如权利要求1所述的智能卡,其特征在于,
所述智能卡还包括数据处理模块,所述数据处理模块连接在所述STK指令解析处理模块和所述发行流程控制处理模块之间,其用于进行上行发送数据的组包和下行接收数据的解包,组包和解包时按待发行卡业务发行协议定义的数据格式进行。
5.如权利要求4所述的智能卡,其特征在于,
所述数据处理模块还用于进行以下操作的一种或几种:报文数据加解密、报文计数器处理、媒体访问控制数据校验。
6.如权利要求1所述的智能卡,其特征在于,
所述智能卡还包括身份认证模块,所述身份认证模块与所述发行流程控制处理模块相连接,用于进行用户和/或操作者的身份认证。
7.如权利要求1所述的智能卡,其特征在于,
所述智能卡还包括发行记录存取处理模块,所述发行记录存取处理模块与所述发行流程控制处理模块相连接,用于存取发行记录,并在发行记录已满时或收到服务器下发的业务包发行记录统计请求时,将对应的发行记录上发服务器。
8.如权利要求1所述的智能卡,其特征在于,
所述发行包脚本处理模块还用于向服务器端发送业务发行包脚本下载请求,所述请求中包括业务发行包代码以及业务发行包脚本的版本信息,以及用于解析服务器端下发的业务发行包下载报文获得业务发行包脚本并存储。
9.如权利要求1所述的智能卡,其特征在于,
所述发行流程控制处理模块还用于根据是否支持专用APDU发行指令区分OTA普通卡与无线业务发行专用卡,并针对不同卡采用不同的权限认证机制及业务包发行处理流程。
10.如权利要求1或9所述的智能卡,其特征在于,
当所述待发行卡为无线业务发行专用卡时,所述无线业务发行专用卡是指支持个性化发行专用指令的专用卡;所述发行流程控制处理模块用于使用统一的专用APDU发行指令从待发行卡读取待发行卡的OTA信息。
11.如权利要求10所述的智能卡,其特征在于,
所述发行包脚本处理模块在组织专用APDU发行指令时,先将业务发行包脚本及无线业务发行专用卡的待发行卡信息组织成OTA报文,再将其转换成对待发行卡操作的专用APDU发行指令。
12.如权利要求10所述的智能卡,其特征在于,
所述发行流程控制处理模块还用于在读取待发行卡的OTA信息之前,先通过无线通信网络与服务器端进行交互,将用户输入的已注册的行业发行用户名及密码发送到服务器端进行权限认证,在认证通过后接收服务器端下发的业务发行包列表;和/或,用于在读取待发行卡的OTA信息时,先获取待发行卡内卡商信息,与服务器进行交互,完成待发行卡ADM和PIN1权限认证,再使用统一的专用APDU发行指令读取待发行卡的OTA信息并记录。
13.如权利要求1或9所述的智能卡,其特征在于,
当所述待发行卡为OTA普通卡时,所述发行流程控制处理模块用于从服务器端获取该待发行卡的OTA信息。
14.如权利要求13所述的智能卡,其特征在于,
所述发行包脚本处理模块在组织专用APDU发行指令时,先将业务发行包脚本及OTA普通卡的待发行卡信息组织成OTA短信命令报文,再将其转换成对待发行卡操作的专用APDU发行指令。
15.如权利要求13所述的智能卡,其特征在于,
所述终端还包括卡片信息存取处理模块,当对OTA普通卡进行业务发行时,所述卡片信息存取处理模块用于存储从服务器获取的待发行卡OTA信息;以及用于在业务发行执行完成后上报待发行卡片最新OTA信息。
16.一种实现用户识别模块业务个性化发行的终端,所述用户识别模块以下简称待发行卡,其特征在于,所述终端至少包括人机交互处理模块、无线通信模块、数据处理模块和读写控制模块,以及用于接入如权利要求1所述的专用智能卡和待发行卡的插槽,其中:
所述人机交互处理模块,与所述无线通信模块相连,用于为用户提供与终端交互的接口,显示信息并供用户进行选择或者输入操作;
所述无线通信模块,用于通过无线通信网络与服务器端进行数据收发;
所述数据处理模块,与所述无线通信模块相连,用于负责进行智能卡上行发送数据的组包和下行接收数据的解包组包和解包时按待发行卡业务发行协议定义的数据格式进行;
所述读写控制模块,用于根据智能卡的指令进行读卡或写卡操作,根据智能卡组织的专用APDU发行指令,对待发行卡以下内容中的一种或几种进行发行操作:业务目录、应用、文件。
17.如权利要求16所述的终端,其特征在于,
所述对待发行卡进行的发行操作是指进行以下操作的一种或几种:
应用的添加、应用的更新、应用的删除、应用的开通、应用的关闭、应用的激活、应用的补丁下载、目录的添加、目录的删除、目录的启用、目录的禁用、目录的更新、远程文件更新、信息同步。
18.如权利要求16所述的终端,其特征在于,
所述数据处理模块还用于进行以下操作的一种或几种:报文数据加解密、报文计数器处理、媒体访问控制数据校验。
19.如权利要求16所述的终端,其特征在于,
所述读写控制模块还用于在业务发行执行完成后,将待发行卡OTA信息恢复为初始状态。
20.如权利要求16所述的终端,其特征在于,
所述终端还包括身份认证模块,用于根据智能卡的指令进行用户和/或操作者的身份认证,以及向服务器上发身份信息进行终端合法性认证。
21.如权利要求16所述的终端,其特征在于,
所述终端还包括发行记录存取处理模块,用于根据智能卡的指令存取发行记录,并在发行记录已满时或收到服务器下发的业务包发行记录统计请求时,将对应的发行记录上发服务器。
22.如权利要求16所述的终端,其特征在于,
所述终端还包括发行包脚本处理模块,用于根据智能卡的指令向服务器端发送业务发行包脚本下载请求,所述请求中包括业务发行包代码以及业务发行包脚本的版本信息,以及用于解析服务器端下发的业务发行包下载报文获得业务发行包脚本并存储。
23.如权利要求16所述的终端,其特征在于,
所述终端还包括卡片信息存取处理模块,当所述待发行卡为OTA普通卡时,所述卡片信息存取处理模块用于根据智能卡的指令存储从服务器获取的待发行卡OTA信息;以及用于在业务发行执行完成后上报待发行卡最新OTA信息。
24.如权利要求16-23中任一权利要求所述的终端,其特征在于,
所述终端和服务器端利用GPRS、短信或HSDPA通道进行消息交互。
25.如权利要求24所述的终端,其特征在于,
所述终端还包括下行数据短信处理解析模块,分别与所述无线通信模块和数据处理模块相连,当所述终端通过短信方式进行业务发行时,下行数据短信处理解析模块用于对数据短信进行解析,通过区分报文头将业务发行相关短信传给所述数据处理模块处理,当终端需要发送业务发行相关短信时,增加相应的报文头后再通过无线通信模块发送到服务器端。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2008101164003A CN101309484B (zh) | 2008-07-09 | 2008-07-09 | 实现用户识别模块业务个性化发行的专用智能卡及终端 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2008101164003A CN101309484B (zh) | 2008-07-09 | 2008-07-09 | 实现用户识别模块业务个性化发行的专用智能卡及终端 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101309484A CN101309484A (zh) | 2008-11-19 |
CN101309484B true CN101309484B (zh) | 2011-06-08 |
Family
ID=40125654
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2008101164003A Active CN101309484B (zh) | 2008-07-09 | 2008-07-09 | 实现用户识别模块业务个性化发行的专用智能卡及终端 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101309484B (zh) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2293525A1 (en) * | 2009-09-02 | 2011-03-09 | Gemalto SA | Method for a secure device to resolve an IP address of a target server |
CN102136085B (zh) * | 2011-02-17 | 2013-03-13 | 北京握奇数据系统有限公司 | 电信智能卡及基于电信智能卡的非接触应用管理方法 |
CN103914712B (zh) * | 2012-12-29 | 2017-09-29 | 北京握奇数据系统有限公司 | 一种非接触式智能卡多应用实现方法及系统 |
CN103903026B (zh) * | 2012-12-29 | 2017-06-20 | 北京握奇数据系统有限公司 | 非接触式智能卡多应用中读卡机与智能卡交互方法及系统 |
CN107993064A (zh) * | 2017-11-29 | 2018-05-04 | 深圳消费物联科技有限公司 | 一种基于nfc的企业储值卡发行方法及其系统 |
CN113449041A (zh) * | 2021-07-14 | 2021-09-28 | 中国银行股份有限公司 | 基于区块链的指令配置方法及装置 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6705531B1 (en) * | 2001-07-02 | 2004-03-16 | Bellsouth Intellectual Property Corp. | Smart card system, apparatus and method with alternate placement of contact module |
CN1706212A (zh) * | 2002-10-18 | 2005-12-07 | 索尼爱立信移动通讯股份有限公司 | 用于下载应用设置的方法和设备 |
CN1747582A (zh) * | 2005-02-07 | 2006-03-15 | 中国联合通信有限公司 | 一种动态移动终端客户化信息定制界面的生成方法及系统 |
CN1946235A (zh) * | 2006-11-09 | 2007-04-11 | 中国移动通信集团江苏有限公司 | 用户识别模块业务及应用的个性化定制发行方法及系统 |
-
2008
- 2008-07-09 CN CN2008101164003A patent/CN101309484B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6705531B1 (en) * | 2001-07-02 | 2004-03-16 | Bellsouth Intellectual Property Corp. | Smart card system, apparatus and method with alternate placement of contact module |
CN1706212A (zh) * | 2002-10-18 | 2005-12-07 | 索尼爱立信移动通讯股份有限公司 | 用于下载应用设置的方法和设备 |
CN1747582A (zh) * | 2005-02-07 | 2006-03-15 | 中国联合通信有限公司 | 一种动态移动终端客户化信息定制界面的生成方法及系统 |
CN1946235A (zh) * | 2006-11-09 | 2007-04-11 | 中国移动通信集团江苏有限公司 | 用户识别模块业务及应用的个性化定制发行方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN101309484A (zh) | 2008-11-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101309271B (zh) | 基于无线通信的用户识别模块业务发行方法及系统 | |
CN100423610C (zh) | 用户识别模块业务及应用的个性化定制发行方法及系统 | |
EP1441553B1 (en) | Method and system of remotely controlling a portable terminal by inserting a storage medium | |
EP3439342B1 (en) | Method for changing mno in embedded sim on basis of special privilege, and embedded sim and recording medium therefor | |
JP6035443B2 (ja) | 記憶媒体 | |
EP2852070B1 (en) | Wireless communication device for providing at least one near field communication service | |
US20090221278A1 (en) | Method for Customizing the Operation of a Telephonic Terminal | |
CN101309484B (zh) | 实现用户识别模块业务个性化发行的专用智能卡及终端 | |
KR101979162B1 (ko) | 내장 sim에서의 키 관리방법, 및 그를 위한 내장 sim과 기록매체 | |
CN1918932B (zh) | 在用户身份模块/可移动用户身份模块卡中的优选漫游列表更新 | |
JP2022535181A (ja) | 加入プロファイル、加入者idモジュール、および加入サーバを提供する方法 | |
CN100481978C (zh) | 针对特征群体用户的用户识别模块业务和应用的实现方法 | |
CN104737566A (zh) | 用于将用户身份数据引入到用户身份模块中的方法 | |
CN101350056B (zh) | 一种具有无线写卡功能的智能卡和无线写卡方法 | |
CN101945376A (zh) | 基于通用手机的空中写卡后台系统及方法 | |
CN101990169A (zh) | 一种智能卡主动推送系统和智能卡移动终端 | |
CN101895883B (zh) | 一种支持鉴权算法更新的智能卡及方法 | |
CN102056172A (zh) | 一种智能卡及其进行鉴权的方法 | |
CN101321191B (zh) | 基于无线通信的用户识别模块业务发行终端 | |
CN101355770A (zh) | 一种虚拟扩展用户识别模块卡容量的方法及系统 | |
CN103476020A (zh) | 空中下载业务注册方式的切换方法和ota智能卡 | |
KR102030619B1 (ko) | 이동통신 가입 시스템 및 그 방법, 이동통신 가입자 인증 시스템 | |
WO2010084081A1 (en) | Method of loading data in an electronic device | |
EP2452478B1 (en) | Method of managing an application embedded in a secured electronic token | |
CN103270733A (zh) | 通过使用简介和数据准备来管理ota供应应用的系统和方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
EE01 | Entry into force of recordation of patent licensing contract |
Application publication date: 20081119 Assignee: Beijing Datang Smart Card Co., Ltd. Assignor: Datang Microelectronics Technology Co., Ltd. Contract record no.: 2016110000008 Denomination of invention: Special intelligent card and terminal realizing personalized publish of user recognition modular service Granted publication date: 20110608 License type: Common License Record date: 20160422 |
|
LICC | Enforcement, change and cancellation of record of contracts on the licence for exploitation of a patent or utility model |