【背景技术】
通信智能卡(SIM/UIM/USIM卡等)是用于实现移动用户身份鉴权的设备。每个用户的通信智能卡都要由运营商写入不同的号码数据,从而使得在登录移动网络后能够被网络唯一区分并接入。因此,电信运营商发展客户就依赖于所具备的卡及号码资源。电信运营商为了发展客户,会预置一些写入了号码数据的通信智能卡,这些已经写号的卡,无论是否卖出去,都将占用运营商宝贵的号码资源。
为了降低号码资源的占用率,可以采用远程写卡方式实现号码数据在用户领卡时写入。与在卡厂制卡写号不同,远程写卡是运营商在运营过程中,当用户买卡时通过远程服务器下发数据到POS(Point of Sale,销售点终端),再即时写入号码数据的一种操作,而卡厂制卡写号则是批量制作一批卡片的号码数据,然后将这些批量数据返回给运营商逐个开通运营。
远程写卡时通过POS写号,实质是将工厂的批量写号操作放在营业厅或一些代办点来分散实施,并且号码资源实现了用户激活时的即时分配,有效提高了号码资源的利用率。
通常的远程写卡方式都要借助POS,包括有线方式和空中方式(无线方式)两种。
第一种,有线方式。POS通过计算机接入到网络,实现和远程发卡服务器的连接;本地计算机根据远程发卡服务器下推号码数据,调用写号模块,驱动POS对通信智能卡进行写号操作。整个过程是以有线网络形式进行的,通常需要配置计算机。
第二种,无线方式。这种方式通过一种定制的可以登录到移动网络的POS来进行,该POS通常带有两个卡槽,一个卡槽装置的通信智能卡用以实现POS登录连接无线通信网络,并获取远程发卡服务器写号数据,另外一个卡槽则用来对新卡进行写号操作。由于不借助计算机,该POS还装备有键盘,显示屏,甚至于打印装置。
有线方式通常部署在营业厅,必然受到地理位置限制,所以影响运营商的客户发展,特别对于广大农村边远地区,这种方式基本不可行。
无线方式相比有线方式则灵活很多,因为这种方式无需计算机支持而是通过空中无线方式连接网络,代办员只需一个无线写卡的POS就可以完成客户发展。无线POS的空中写卡方式比较便利,适合运营商在营业厅不能覆盖的地方进行客户发展,系统的运营维护成本也相对较低。
然而,这种无线POS必须依赖于定制的POS来进行,因此,无线POS的空中写卡方式仍存在一定的局限,且并没有被全面推广。
【发明内容】
有鉴于此,本发明提供一种可基于普通手机进行空中写卡的通信智能卡。
一种通信智能卡,所述智能卡包括通信功能模块和空中写卡代办模块,所述通信功能模块与空中写卡服务器进行通信,所述空中写卡代办模块解析所述通信功能模块所接收到的数据并根据所述数据对所述通信智能卡进行写卡,所述通信智能卡包括代办预置态、代办态及用户态三种状态,所述通信智能卡的初始状态为代办预置态,所述用户态为所述通信智能卡完成写卡后的最终状态,所述通信智能卡从所述代办预置态迁移至所述代办态,所述通信智能卡
从所述代办态迁移至所述用户态,其中,在所述代办预置态下所述通信智能卡不能登录通信网络,所述通信智能卡中包含部分IMSI码参数;当所述通信智能卡验证代办密码正确后,所述通信智能卡修正IMSI码参数,所述通信智能卡从所述代办预置态迁移到所述代办态;在所述代办态下,所述通信智能卡
通过手机登录通信网络并通过所述通信功能模块只与所述空中写卡服务器之间用短信的方式通信,所述通信智能卡通过手机登录通信网络后选择用户号码;当所述空 中写卡代办模块根据从空中写卡服务器发来的写卡数据并在所述通信智能卡内写入用户号码数据后,所述通信智能卡从代办态迁移到用户态。
优选地,在所述代办态下,所述通信智能卡可通过手机登录通信网络并通过所述通信功能模块只可与所述空中写卡服务器之间用短信的方式通信;当所述空中写卡代办模块根据从空中写卡服务器发来的写卡数据并在所述通信智能卡内写入用户号码数据后,所述通信智能卡从代办态迁移到用户态。
优选地,所述代办密码由代办号码以及与代办号码相对应的密码组成,所述代办号码与相对应的密码之间的映射关系由函数推导而来。
有鉴于此,本发明还提供一种基于普通手机进行空中写卡的方法。
一种基于普通手机对通信智能卡进行空中写卡的方法,所述方法包括以下步骤:将通信智能卡插入普通手机中并输入代办密码;通信智能卡验证代办密码的正确性;通信智能卡通过手机登录通信网络并选择待写卡的号码;通信功能模块接收所选择的号码的相关数据;以及空中写卡代办模块根据所述数据对通信智能卡进行写号。
优选地,所述代办密码由代办号码以及与代办号码相对应的密码组成,所述代办号码与相对应的密码之间的映射关系由函数推导而来。
优选地,所述待写卡的号码的相关数据包括国际移动用户识别码的信息。
优选地,所述待写卡的号码的相关数据通过加密短信的方式发送。
本发明所提供的通信智能卡设有空中写卡代办模块,可通过手机直接完成写卡,大大便利了通信智能卡的发卡、写卡。本发明所提供的空中写卡方法直接借助普通手机进行写卡,无需POS机等其它设备,手机信号覆盖的到地方就可以用普通手机直接进行代办,解决了其它代办方法依赖特定设备的局限性,尤其适合偏远地区。
【具体实施方式】
为了更好地理解本发明,以下将结合附图对发明的实施例进行详细的说明。
为了克服现有技术存在的不足,本发明提供一种空中写卡的方法,只要通过普通的手机即可以实现空中选号、空中写卡,而不需要借助无线POS。
如图1中所示,其中表示了通信智能卡100与空中写卡服务器200之间的通信的示意图。
通信智能卡100包括通信功能模块110及空中写卡代办模块120。本发明的通信智能卡100除了包含通信功能模块110外,还包含一个空中写卡代办模块120。空中写卡代办模块120在通信智能卡100没有成为用户卡之前,用于控制代办卡号的校验合成和空中写卡服务器200交互选号,以及最后写入用户号码数据完成用户卡状态切换。
如图2中所示,为了进一步增加这种通信智能卡100的发卡安全性,通过状态机制进一步标识通信智能卡100在空中写卡过程中的几个状态,即:代办预置态、代办态以及用户态。以下将以SIM卡为例来说明通信智能卡100的各个状态以及在各个状态之间的转换。
通信智能卡100在出厂时为代办预置态,在这种状态下,通信智能卡100不能登录网络。当把通信智能卡100初次放入手机中开机时,在COS(Chip Operating System,片内操作系统)验证代办号和密码的对应关系正确后,通信智能卡100的空中写卡代办模块120修正代办IMSI(Intemational Mobile Subscriber Identification,国际移动用户识别)码参数,从代办预置态迁移到代办态。在代办态下,通信智能卡100只能通过通信功能模块110和空中写卡服务器200的通信控制模块210之间进行短信通讯,既不能打电话,也不能给其它地址发送短信。在代办态下,通信智能卡100通过通信功能模块110登录到通信网络,再通过通信功能模块110的STK(SIM TOOL KIT,简称“用户识别应用发展工具”)选择用户所需要的号码,并由通信功能模块110上发写卡请 求给空中写卡服务器200。待得到从空中写卡服务器200发来的写卡数据后,空中写卡代办模块120在通信智能卡100内写入用户号码数据后,通信智能卡100从代办态迁移到用户态并上发成功响应给空中写卡服务器200。
为了便于生产和库房管理,用户卡片初始置为代办预置状态,具有相同的部分IMSI信息,完整的IMSI信息需要通过代办员后期输入代办号码来生成补齐;而代办号码的KI(Key Identifier,密钥)和IMSI也是通过算法来相关的。
为实现代办号的管理控制办法使得空中发卡是安全可控的,每个代办员所拿到的不同代办批次的通信智能卡具有不同的代理密码,代办批次也可以被申请作废,从而使得在丢失代办密码时保证代办员的利益不受损害。
代办号到密码的映射方法中引入一定的参数,使得运营商发布不同批次的通信智能卡100时密钥和代办号的映射发生一定改变,以增强安全性。代办号及密码在开机时通过输入PIN(Personal Identification Number,个人标识码)方式送入到通信智能卡100进行校验。在初始开机登录时,代办员需要输入8位长度的PIN码,其中前4位是代办号码,后4位是与代办号码相关的密码。代办号码与密码之间的映射关系由某个函数推导,其映射关系如图3中所示。这4位密码由卡片预置的IMSI信息、预置密钥以及代办号码组成,经由一个选定的算法计算得到。如果代办密码出现泄露,可以申请挂失代办号码,即空中写卡服务器200不接受某个挂失的代办IMSI登录网络;代办员在挂失代办号码后,可以重新申请新的代办号码完成其申领卡片的发卡。
在上文的描述中,以GSM网络的SIM卡所用到的IMSI、KI等基本号码数据信息为例来说明,但说明中描述的过程和方法也可以应用到CDMA网络的UIM卡,或者WCDMA网络、TD-SCDMA网络的USIM卡等。
为实现空中写卡服务器200系统对这种无POS的空中写入支持,本发明还提供一种方法,使得可以综合管理各种号码资源、下推备选号码给代办卡并在用户确认后下推写号数据给代办卡以及在收到代办卡成功迁移到用户卡的响应后对号码资源数据库自动进行维护。如图4中所示,其为本发明所提供的一种基于手机的空中写卡方法。
在步骤S1中,将新的通信智能卡100插入手机,在初始开机登录时,通信 智能卡100处于代办预置态,代办员需要输入8位长度的PIN码,其中前4位是代办号码,后4位是与代办号码相关的密码。
在步骤S2中,COS校验代办员输入的PIN码(代办号码和密码间的对应关系)是否正确。
如果正确,在步骤3中,COS自动修正预置的代办号的IMSI,同时生成配套的KI,通信智能卡100迁移到代办态。在代办态,该通信智能卡100以唯一的代办员身份登录到了网络,并连接到空中写卡服务器200。网络端可以设定代办号码只能和空中写卡服务器间进行短信收发,而不能打电话,或者给其它号码发送短信。
在步骤S4中,通信智能卡100通过代办号登录网络后,空中写卡服务器200立即下推一组号码给通信智能卡100以备用户选择。
在步骤S5中,用户通过代办态预置的STK选号菜单进行号码选择。
在步骤S6中,通信智能卡100将用户选择好的号码发送给服务器。
运营商如果将号码列表先期打印发送给代办员时,步骤4,5,6可以简化成只有步骤S6,即用户通过代办员提供的打印列表选择号码,直接输入选中的号码发给服务器。
在步骤S7中,在GSM网络的SIM卡实施例中,空中写卡服务器200通过加密短信下推用户号码的IMSI、KI等信息到通信智能卡100。用户号码的相关数据信息,如IMSI、Ki的加密方法,由具体的实施技术规范约定,不限于某种特定算法。本步骤以GSM网络为实施例,在应用到CDMA或者WCDMA网络中,服务器可以根据具体的网络技术规范下推各种对应的写号参数。例如,在CDMA网络中,空中写卡服务器200则需要通过加密短信下推的用户号码参数为:ICCID、IMSI、PUIMID、HRPDUPP、SIPUPP、MIPUPP、IMSI_G、ACC,这些参数对于EVDO卡或者单双模卡都会有不同需求。
在步骤S8中,通信智能卡100通过通信功能模块110接收到写号信息后,由空中写卡代办模块120解析数据并完成写号操作。在GSM网络SIM卡实施例中,空中写卡代办模块120将写入用户IMSI、KI,写入后要校验写入正确,然后将卡片的状态切换到用户态并提示用户开机重启手机。当本方法应用到其 它网络实施例中,写入的参数依实际的技术规范约定。
在步骤S9,用户开机重启后,通信智能卡100以用户态进行展现,其号码将为用户选定号码,菜单也切换到了预置的用户菜单。
本发明所提供的通信智能卡设有空中写卡代办模块,可通过手机直接完成写卡,,大大便利了通信智能卡的发卡、写卡。本发明所提供的空中写卡方法直接借助普通手机进行写卡,无需POS机等其它设备,手机信号覆盖的到地方就可以用普通手机直接进行代办,解决了其它代办方法依赖特定设备的局限性,尤其适合偏远地区。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。