CN102209317A - 提供签约数据的方法及系统 - Google Patents

提供签约数据的方法及系统 Download PDF

Info

Publication number
CN102209317A
CN102209317A CN2010101403800A CN201010140380A CN102209317A CN 102209317 A CN102209317 A CN 102209317A CN 2010101403800 A CN2010101403800 A CN 2010101403800A CN 201010140380 A CN201010140380 A CN 201010140380A CN 102209317 A CN102209317 A CN 102209317A
Authority
CN
China
Prior art keywords
m2me
subscription data
network
information
carrier network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2010101403800A
Other languages
English (en)
Other versions
CN102209317B (zh
Inventor
余万涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201010140380.0A priority Critical patent/CN102209317B/zh
Publication of CN102209317A publication Critical patent/CN102209317A/zh
Application granted granted Critical
Publication of CN102209317B publication Critical patent/CN102209317B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种提供签约数据的方法及系统,用于向机器到机器通信设备M2ME提供签约数据。上述方法包括:M2ME通过初始运营商网络向用户选定的归属运营商网络发送M2ME的设备信息或M2ME的数字证书信息;归属运营商网络根据设备信息或数字证书信息对M2ME进行验证;在验证通过的情况下,归属运营商网络通过初始运营商网络向M2ME发送M2ME的签约数据。通过本发明的技术方案,使UICC上可以同时存在USIM应用和M2M服务的MCIM应用。既能够方便地维护M2M设备,将签约数据远程提供给M2ME,同时又能更好的保障签约数据在传输过程中的安全性。

Description

提供签约数据的方法及系统
技术领域
本发明涉及机器到机器(M2M,Machine to Machine)的通讯技术,特别地,涉及一种远程提供签约数据的方法及系统。
背景技术
机器到机器通信(machine-to-machine,M2M)是应用无线通信技术实现机器与机器以及机器与人之间的数据通信和交流的一系列技术及其组合的总称。M2M具有两层含义:第一层含义是M2M机器本身,在嵌入式领域称为智能设备;第二层含义是机器与机器之间的连接,通过网络将机器连接在一起。
在M2M的通信中,远距离连接技术主要包括全球移动通信系统(GSM,Global System for Mobile Communications)、通用分组无线服务(GPRS,General Packet Radio Service)、通用移动通信系统(UMTS,Universal Mobile Telecommunications System),近距离连接技术主要有802.11b/g、蓝牙、Zigbee、射频识别(RFID,RadioFrequency Identification)等。由于M2M的通信整合了无线通信和信息技术,可用于双向通信,如远距离的信息收集、参数设置和指令发送,因此可实现不同的应用,如安全监测、自动售货、货物跟踪等,几乎所有日常生活中涉及到的设备都有可能成为潜在的服务对象。M2M的通信为设备的实时数据在系统之间、远程设备之间、或与个人之间建立无线连接提供了简单手段。因此,M2M应用领域广泛,具有巨大的市场前景。
M2M的通信面临的一个挑战是:如何向M2M设备远程提供机器通信身份模块(Machine Communication Identity,ModuleMCIM),并防止MCIM在供应过程中被攻击者获得并使用,即M2M设备的远程安全管理问题。
MCIM是指一组为接入第三代合作伙伴计划(3GPP,3rdGeneration Partnership Project)网络或IP多媒体子系统(IMS,IPMultimedia Subsystem)网络提供的M2M设备的安全数据和功能。MCIM可以位于通用集成电路卡(UniversalIntegrated Circuit Card,UICC)上,也可以位于一个可信环境(The Trusted Environment,TRE)中。MCIM位于UICC上时,MCIM可以是通用用户标识模块(Universal Subscriber Identity Module,USIM)或IP多媒体业务识别模块(IP Multimedia Services Identity Module,ISIM)。TRE是指M2M设备提供的可信环境,一个TRE可以在任何需要的时候被授权的外部代理验证。MCIM可以安装在TRE中,M2ME通过TRE为MCIM提供软硬件保护和隔离。
目前,M2ME提供M2M服务通常采用两种方式:基于UICC或基于TRE功能实体。
当M2ME基于UICC来提供M2M服务时,如何远程改变签约数据,即变更M2M设备归属网络运营商,有两种方案:
1、不能远程改变签约数据的方案,这种方案虽然可以方便地为M2ME提供M2M服务,但是,当M2M服务签约用户想改变M2M服务的运营商时,必须更换UICC,这使得M2ME的维护非常困难,即使可能,也是代价高昂,因此这种方案无法实现对M2ME的MCIM的远程管理;
2、可以远程改变签约数据的方案,这种方案当UICC发布时就确定归属网络运营商的话,不存在MCIM的初始提供问题,但当UICC在发布后再确定归属网络运营商的话,目前通过改变IMSI的方式来改变运营商,这样虽然可以方便地管理M2ME,但这种方案涉及IMSI在不同移动运营商网络之间的传递,从而增加了M2ME签约数据的安全风险;同时在改变IMSI的过程中,UICC可能中断与任何运营商的连接。
当M2ME基于UICC来提供M2M服务时,如何实现签约数据的初始提供,同时在远程提供签约数据的过程中,既保证签约数据的安全,又使得UICC在提供签约数据的过程中避免UICC与运营商的连接中断是亟需解决的问题。
发明内容
有鉴于此,本发明提供了一种提供签约数据的方案,以解决上述问题。
根据本发明的一个方面,提供了一种提供签约数据的方法,用于向机器到机器通信设备M2ME提供签约数据。该方法包括:M2ME通过初始运营商网络向用户选定的归属运营商网络发送M2ME的设备信息或M2ME的数字证书信息;归属运营商网络根据设备信息或数字证书信息对M2ME进行验证;在验证通过的情况下,归属运营商网络通过初始运营商网络向M2ME发送M2ME的签约数据。
根据本发明的另一个方面,提供了一种提供签约数据的系统,包括:机器到机器通信设备M2ME、初始连接运营商移动通信网络、归属运营商移动通信网络,其中,M2ME上安装有通用集成电路卡UICC,UICC包括通用用户标识模块USIM或IP多媒体业务识别模块ISIM,以及机器通信身份模块MCIM,其中,M2ME,用于向初始运营商网络发送签约数据请求消息,其中,签约数据请求消息中携带用户选定的归属运营商网络的信息,M2ME的设备信息或M2ME的数字证书信息;初始运营商网络,用于接收M2ME发送的签约数据请求消息,根据归属移动运营商网络的信息确定用户选定的归属运营商网络,并向归属运营商网络发送M2ME的设备信息或M2ME的数字证书信息;归属运营商网络,用于接收设备信息或M2ME的数字证书信息,并根据设备信息或数字证书信息对M2ME进行验证,在验证通过后,通过初始运营商网络向M2ME返回签约数据。
通过本发明的上述至少一个方案,可以使得UICC上可以同时存在USIM和用于M2M服务的MCIM。既能够方便地维护M2M设备,将签约数据远程提供给M2ME,同时又能更好的保障签约数据在传输过程中的安全性。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。在附图中:
图1是根据本发明实施例的使用UICC的M2ME架构示意图;
图2是根据本发明实施例的向M2ME提供签约数据服务的系统架构示意图;
图3是根据本发明实施例的提供签约数据的方法的流程图;
图4是根据本发明实施例的M2ME请求签约数据的流程图;
图5是根据本发明实施例的发送签约数据的流程图;
图6是基于本发明实施例一的远程初始提供MCIM签约数据的流程示意图;
图7是基于本发明实施例二的远程初始提供MCIM签约数据的流程示意图;
图8是基于本发明实施例三的远程初始提供MCIM签约数据的流程示意图;
图9为根据本发明实施例的提供签约数据的系统的结构示意图。
具体实施方式
在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。
UICC是一个多应用平台,UICC上可以同时存在USIM应用和用于M2M服务的MCIM应用。基于上述UICC的特点,针对使用UICC的M2M设备,可以将MCIM安全地提供给M2M设备,同时又能更好的保障签约数据的安全性。
图1是根据本发明实施例的使用UICC的M2ME架构示意图。在图1所示的架构中,USIM和MCIM都可以位于UICC上,UICC安装在M2ME上。
图2是根据本发明实施例的向M2ME提供签约数据服务的系统架构示意图。如图2所示,基于UICC的M2M系统包括:M2ME、初始运营商网络(MNO1)、以及该M2ME的归属运营商网络(MNO2)。其中,MNO1和MNO2都可以支持移动通信加密方式以及空中下载技术(Over-The-Air Technology,OTA)传输信令或数据。MNO 1和MNO2之间可以通过现有的安全协议建立安全连接,用于在MNO1和MNO2之间安全交换信息。MNO1和MNO2之间也可以建立专用连接,用于在MNO1和MNO2之间安全交换信息。
根据本发明实施例,首先提供了一种远程提供签约数据的方法,用于向M2ME提供签约数据。
图3是根据本发明实施例的提供签约数据的方法的流程图。如图3所示,该流程包括以下步骤(步骤S302-步骤S306):
步骤S302、M2ME通过初始运营商网络向用户选定的归属运营商网络发送该M2ME的设备信息或该M2ME的数字证书信息;
步骤S304、归属运营商网络根据上述设备信息或上述数字证书信息对该M2ME进行验证;
步骤S306、在验证通过的情况下,归属运营商网络通过初始运营商网络向该M2ME发送该M2ME的签约数据。
在执行上述步骤S302之前,M2ME需要与初始运营商网络建立初始连接,M2ME可以但不限于通过M2ME的UICC上的USIM或ISIM与初始运营商网络按照双方协商好的协议建立初始连接,例如按照初始会话协议建立初始连接等。
在M2ME与初始运营商网络建立初始连接后,M2ME就可以通过初始运营商网络向归属运营商网络请求签约数据,图4是根据本发明实施例的M2ME请求签约数据的流程图,如图4所示,M2ME可以通过但不限于以下方式请求签约数据(步骤S402-步骤S404):
步骤S402、初始运营商网络接收M2ME发送的签约数据请求消息,其中,签约数据请求消息中可以携带归属运营商网络的信息(可以是目的运营商网络的网络标识)以及M2ME的设备信息,或者签约数据请求消息中可以携带归属运营商网络的信息以及M2ME的数字证书信息;
步骤S404、初始运营商网络根据归属运营商网络的信息确定用户选定的归属运营商网络,并向归属运营商网络发送上述M2ME的设备信息或上述M2ME的数字证书信息。
在执行了上述步骤S304之后,归属运营商网络将签约数据通过初始运营商网络发送给M2ME,图5是根据本发明实施例的发送签约数据的流程图,如图5所示,归属运营商网络可以通过但不限于以下方式向M2ME发送签约数据(步骤S502-步骤S504)。
步骤S502、初始运营商网络接收归属运营商网络发送的签约数据;
步骤S504、初始运营商网络向M2ME发送签约数据。
在上述步骤S502和步骤S504中,无论在那个阶段,都需要采用安全方式传输签约数据,以保证签约数据在传输过程中的安全性,例如可以采取网络加密方式或采取OTA方式,具体采用哪种方式,由初始运营商和归属运营商提前协商确定。
在具体实施过程中。上述步骤S504可以按照上述不同的加密方式传输签约数据,采用不同的传输方式,其后的处理流程会有所不同,下面详细介绍初始运营商网络向M2ME发送签约数据所采取的不同方式:
方式一、初始运营商网络采用移动通信加密方式向M2ME发送签约数据。
采用该方式向M2ME发送签约数据,M2ME在接收到签约数据之后,将签约数据提供给M2ME的UICC,以便更新UICC上的MCIM。
更新成功之后,M2ME通过初始运营商网络向归属运营商网络发送更新成功的状态消息,如果更新失败,则通过初始运营商网络向归属运营商网络发送更新失败的状态消息。
在更新成功的情况下,由归属运营商网络或初始运营商网络负责激活上述M2ME的MCIM,在UICC上的MCIM和USIM\ISIM不能同时处于激活状态,当MCIM被激活以后,USIM\ISIM将退出激活状态。具体可以但不限于以下方式进行MCIM激活:
(1)、归属运营商网络通过所述初始运营商网络使用OTA方式激活所述更新后的MCIM。
(2)、初始运营商网络使用OTA方式激活所述更新后的MCIM。
方式二、初始运营商网络采用空中下载OTA方式向M2ME的通用集成电路卡UICC发送签约数据。
通过此方式,初始运营商网络直接将签约数据下载到上述M2ME的UICC上,在下载的最后阶段,MCIM已经更新完毕,则立即激活UICC上的MCIM,在UICC上的MCIM和USIM\ISIM不能同时处于激活状态,当MCIM被激活以后,USIM\ISIM将退出激活状态。
如果下载完成并成功激活上述M2ME的MCIM。则初始运营商向归属运营商网路发送更新成功状态信息,否则,初始运营商向归属运营商网路发送更新失败状态信息。
下面通过具体的实施例对上述提供签约数据的方法进行详细的介绍。
实施例一
图6是基于本发明实施例一的远程初始提供MCIM签约数据的流程示意图。如图6所示,当M2ME初次使用时,如果UICC上没有预置MCIM(机器通信身份模块),则需要通过M2ME签约用户选择M2M归属移动运营商,之后M2M归属移动运营商通过初始移动运营商网络将MCIM签约数据供应给M2ME,具体供应流程包括以下步骤:
步骤S601、M2ME通过UICC上的USIM\ISIM与初始移动运营商网络建立初始连接;
步骤S602、M2ME向初始移动运营商网络发送请求信息,以选择M2M归属移动运营商网络并下载MCIM签约数据,该请求信息可以携带选择的归属移动运营商网络信息以及M2ME信息,也可以携带归属移动运营商网络信息以及M2ME的数字证书等参数信息;
步骤S603、初始移动运营商网络根据M2ME的请求信息,通过安全方式向M2ME选择的归属移动运营商网络发送M2ME信息或M2ME数字证书等信息;
步骤S604、归属移动运营商网络收到M2ME信息或M2ME数字证书等信息后,验证M2ME;
步骤S605、归属移动运营商网络在M2ME验证通过后,以安全方式向初始移动运营商网络发送MCIM签约数据;
步骤S606、初始移动运营商网络通过移动通信加密方式,将收到的MCIM签约数据安全地发送给M2ME;
步骤S607、M2ME收到MCIM签约数据后,将MCIM签约数据供应给UICC;
步骤S608、M2ME向初始移动运营商网络报告供应成功或失败状态信息;
步骤S609、初始移动运营商网络将从M2ME收到的报告供应成功或失败状态的信息发送给归属移动运营商网络;
步骤S610、归属移动运营商网络通过初始移动运营商网络,使用OTA方式激活M2ME下载成功的MCIM。在UICC上的MCIM和USIM\ISIM不能同时处于激活状态,当MCIM被激活以后,USIM\ISIM将退出激活状态。
实施例二
图7是基于本发明实施例二的远程初始提供MCIM签约数据的流程示意图。如图7所示,当M2ME初次使用时,如果UICC上没有预置MCIM(机器通信身份模块),则需要通过M2ME签约用户选择M2M归属移动运营商,之后M2M归属移动运营商通过初始移动运营商网络将MCIM签约数据供应给M2ME,具体供应流程包括以下步骤:
步骤S701、M2ME通过UICC上的USIM\ISIM与初始移动运营商网络建立初始连接;
步骤S702、M2ME向初始移动运营商网络发送请求信息,以选择M2M归属移动运营商网络并下载MCIM签约数据,该请求信息可以携带选择的归属移动运营商网络信息以及M2ME信息,也可以携带归属移动运营商网络信息以及M2ME的数字证书等参数信息;
步骤S703、初始移动运营商网络根据M2ME的请求信息,通过安全方式向M2ME选择的归属移动运营商网络发送M2ME信息或M2ME数字证书等信息;
步骤S704、归属移动运营商网络收到M2ME信息、M2ME数字证书等信息后,验证M2ME;
步骤S705、归属移动运营商网络在M2ME验证通过后,以安全方式向初始移动运营商网络发送MCIM签约数据;
步骤S706、初始移动运营商网络通过移动通信加密方式,将收到的MCIM签约数据安全地发送给M2ME;
步骤S707、M2ME收到MCIM签约数据后,将MCIM签约数据供应给UICC;
步骤S708、M2ME向初始移动运营商网络报告供应成功或失败状态信息;
步骤S709、初始移动运营商网络将从M2ME收到的报告供应成功或失败状态的信息发送给归属移动运营商网络;
步骤S710、初始移动运营商网络通过OTA方式激活M2ME下载成功的MCIM。在UICC上的MCIM和USIM\ISIM不能同时处于激活状态,当MCIM被激活以后,USIM\ISIM将退出激活状态。
实施例三
图8是基于本发明实施例三的远程初始提供MCIM签约数据的流程示意图。如图8所示,当M2ME初次使用时,如果UICC上没有预置MCIM(机器通信身份模块),则需要通过M2ME签约用户选择M2M归属移动运营商,之后M2M归属移动运营商通过归属移动运营商网络将MCIM签约数据供应给M2ME,具体供应流程包括以下步骤:
步骤S801、M2ME通过UICC上的USIM与初始移动运营商网络建立初始连接;
步骤S802、M2ME向初始移动运营商网络发送请求信息,以选择M2M归属移动运营商网络并下载MCIM,该请求信息可以携带选择的归属移动运营商网络信息以及M2ME信息,也可以携带归属移动运营商网络信息以及M2ME的数字证书等参数信息;
步骤S803、初始移动运营商网络根据M2ME的请求信息,通过安全方式向M2ME选择的归属移动运营商网络发送M2ME信息或M2ME数字证书等信息;
步骤S804、归属移动运营商网络收到M2ME信息后,验证M2ME;
步骤S805、归属移动运营商网络在M2ME验证通过后,以安全方式向初始移动运营商网络发送MCIM签约数据;
步骤S806、初始移动运营商网络通过OTA方式,将收到的MCIM签约数据安全地下载到M2ME的UICC上。在OTA过程的最后阶段,激活UICC上的MCIM。UICC上的MCIM和USIM\ISIM不能同时处于激活状态,当MCIM被激活以后,USIM\ISIM将退出激活状态;
步骤S807、初始移动运营商网络向归属移动运营商网络报告供应成功或失败状态信息。
根据本发明实施例,还提供了一种远程提供签约数据的系统。
图9为根据本发明实施例的提供签约数据的系统的结构示意图。如图9所示,该系统包括机器到机器通信设备M2ME 91、初始运营商网络92、归属运营商网络93。其中,M2ME 91,用于向初始运营商网络发送签约数据请求消息,其中,签约数据请求消息中携带用户选定的归属运营商网络的信息,M2ME的设备信息或M2ME的数字证书信息;初始运营商网络92,用于接收M2ME发送的签约数据请求消息,根据其中的归属移动运营商网络的信息确定用户选定的归属运营商网络,并向归属运营商网络发送该M2ME的设备信息或该M2ME的数字证书信息;归属运营商网络93,用于接收上述设备信息或上述M2ME的数字证书信息,并根据上述设备信息或上述数字证书信息对该M2ME进行验证,在验证通过后,通过初始运营商网络向该M2ME返回签约数据。
优选地,上述初始运营商网络92还用于通过以下方式之一向M2ME发送归属运营商网络返回的签约数据:
(1)、采用移动通信加密方式向M2ME发送签约数据。
(2)、采用空中下载OTA方式向M2ME的通用集成电路卡UICC发送签约数据。
如上所述,借助本发明实施例提供的技术方案,可以使得UICC上可以同时存在USIM\ISIM用和用于M2M服务的MCIM应用。既能够方便地维护M2M设备,同时又能更好的保障签约数据的安全性。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种提供签约数据的方法,用于向机器到机器通信设备M2ME提供签约数据,其特征在于,所述方法包括:
所述M2ME通过初始运营商网络向用户选定的归属运营商网络发送所述M2ME的设备信息或所述M2ME的数字证书信息;
所述归属运营商网络根据所述设备信息或所述M2ME的数字证书信息对所述M2ME进行验证;
在验证通过的情况下,所述归属运营商网络通过所述初始运营商网络向所述M2ME发送签约数据。
2.根据权利要求1所述的方法,其特征在于,所述M2ME通过初始运营商网络向选定的归属运营商网络发送所述M2ME的设备信息或所述M2ME的数字证书信息包括:
所述初始运营商网络接收所述M2ME发送的签约数据请求消息,其中,所述签约数据请求消息中携带所述归属运营商网络的信息以及所述M2ME的设备信息,或者所述签约数据请求消息中携带所述归属运营商网络的信息以及所述M2ME的数字证书信息;
所述初始运营商网络根据所述归属运营商网络的信息确定用户选定的归属运营商网络,并向所述归属运营商网络发送所述M2ME的设备信息或所述M2ME的数字证书信息。
3.根据权利要求1所述的方法,其特征在于,所述归属运营商网络通过所述初始运营商网络向所述M2ME发送所述M2ME的签约数据包括:
所述初始运营商网络接收所述归属运营商网络发送的所述签约数据;
所述初始运营商网络向所述M2ME发送所述签约数据。
4.根据权利要求3所述的方法,其特征在于,所述初始运营商网络通过以下方式向所述M2ME发送所述签约数据:
所述初始运营商网络采用移动通信加密方式向所述M2ME发送所述签约数据;或
所述初始运营商网络采用空中下载OTA方式向所述M2ME的通用集成电路卡UICC发送所述签约数据。
5.根据权利要求4所述的方法,其特征在于,在所述初始运营商采用移动通信加密方式向所述M2ME发送所述签约数据的情况下,所述方法还包括:
所述M2ME将所述签约数据供应给所述UICC,以更新所述M2ME的本地签约数据;
所述M2ME通过所述初始运营商网络向所述归属运营商网路发送更新成功状态信息;
所述归属运营商网络通过所述初始运营商网络使用OTA方式激活所述本地签约数据。
6.根据权利要求4所述的方法,其特征在于,在所述初始运营商通过移动通信加密方式向所述M2ME发送所述签约数据的情况下,所述方法还包括:
所述M2ME将所述签约数据供应给所述UICC,以更新所述M2ME的本地签约数据;
所述M2ME通过所述初始运营商网络向所述归属运营商网路发送更新成功状态信息;
所述初始运营商网络使用OTA方式激活所述本地签约数据。
7.根据权利要求4所述的方法,其特征在于,在所述初始运营商通过OTA方式向所述M2ME的所述UICC发送所述签约数据的情况下,所述方法还包括:
所述初始运营商网络在采用OTA方式发送所述签约数据的最后阶段,激活所述UICC的本地签约数据;
所述初始运营商向所述归属运营商网路发送更新成功状态信息。
8.根据权利要求5至7任一项所述的方法,其特征在于,所述本地签约数据为所述M2ME的机器通信身份模块MCIM。
9.根据权利要求1至7任一项所述的方法,其特征在于,在所述M2ME通过初始运营商网络向选定的归属运营商网络发送所述M2ME的设备信息或所述M2ME的数字证书信息之前,所述方法还包括:
所述M2ME通过所述M2ME的UICC的通用用户标识模块USIM或IP多媒体业务识别模块ISIM与所述初始运营商网络建立初始连接。
10.一种提供签约数据的系统,其特征在于,所述系统包括:机器到机器通信设备M2ME、初始连接运营商移动通信网络、归属运营商移动通信网络,其中,所述M2ME上安装有通用集成电路卡UICC,所述UICC包括通用用户标识模块USIM或IP多媒体业务识别模块ISIM,以及机器通信身份模块MCIM,其中,
所述M2ME,用于向初始运营商网络发送签约数据请求消息,其中,所述签约数据请求消息中携带用户选定的归属运营商网络的信息,所述M2ME的设备信息或所述M2ME的数字证书信息;
所述初始运营商网络,用于接收所述M2ME发送的所述签约数据请求消息,根据所述归属移动运营商网络的信息确定用户选定的所述归属运营商网络,并向所述归属运营商网络发送所述M2ME的设备信息或所述M2ME的数字证书信息;
所述归属运营商网络,用于接收所述设备信息或所述M2ME的数字证书信息,并根据所述设备信息或所述数字证书信息对所述M2ME进行验证,在验证通过后,通过所述初始运营商网络向所述M2ME返回签约数据。
11.根据权利要求9所述的系统,其特征在于,所述初始运营商网络还用于通过以下方式向所述M2ME发送所述归属运营商网络返回的所述签约数据:
采用移动通信加密方式向所述M2ME发送所述签约数据;或
采用空中下载OTA方式向所述M2ME的通用集成电路卡UICC发送所述签约数据。
CN201010140380.0A 2010-03-29 2010-03-29 提供签约数据的方法及系统 Expired - Fee Related CN102209317B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010140380.0A CN102209317B (zh) 2010-03-29 2010-03-29 提供签约数据的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010140380.0A CN102209317B (zh) 2010-03-29 2010-03-29 提供签约数据的方法及系统

Publications (2)

Publication Number Publication Date
CN102209317A true CN102209317A (zh) 2011-10-05
CN102209317B CN102209317B (zh) 2016-06-15

Family

ID=44697940

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010140380.0A Expired - Fee Related CN102209317B (zh) 2010-03-29 2010-03-29 提供签约数据的方法及系统

Country Status (1)

Country Link
CN (1) CN102209317B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014012468A1 (zh) * 2012-07-17 2014-01-23 中国移动通信集团公司 通用集成电路卡的数据配置方法、装置、系统、计算机程序及存储介质
CN104053145A (zh) * 2014-06-30 2014-09-17 中国联合网络通信集团有限公司 一种下载签约信息的方法和第三方平台
WO2015010294A1 (zh) * 2013-07-25 2015-01-29 华为技术有限公司 动态更换移动网络的方法、签约数据管理器及用户设备
CN106304052A (zh) * 2015-06-08 2017-01-04 中国移动通信集团公司 一种安全通信的方法、装置、终端及客户识别模块卡
CN108141759A (zh) * 2015-07-29 2018-06-08 黑莓有限公司 使用共享sim参数建立机器类型通信
CN110535814A (zh) * 2018-05-25 2019-12-03 中兴通讯股份有限公司 一种管理发行者安全信息域的方法、装置和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101052200A (zh) * 2006-04-03 2007-10-10 中兴通讯股份有限公司 一种移动通信系统中的路由更新方法
WO2009092115A2 (en) * 2008-01-18 2009-07-23 Interdigital Patent Holdings, Inc. Method and apparatus for enabling machine to machine communication
US20090217038A1 (en) * 2008-02-22 2009-08-27 Vesa Petteri Lehtovirta Methods and Apparatus for Locating a Device Registration Server in a Wireless Network

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101052200A (zh) * 2006-04-03 2007-10-10 中兴通讯股份有限公司 一种移动通信系统中的路由更新方法
WO2009092115A2 (en) * 2008-01-18 2009-07-23 Interdigital Patent Holdings, Inc. Method and apparatus for enabling machine to machine communication
US20090217038A1 (en) * 2008-02-22 2009-08-27 Vesa Petteri Lehtovirta Methods and Apparatus for Locating a Device Registration Server in a Wireless Network

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
3GPP: "《3GPP TR 33.812 V9.0.0 (2009-12)》", 22 December 2009 *
ZTE CORPORATION: "《3GPP TSG-SA3 (Security) #57 S3-092077》", 20 November 2009 *

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014012468A1 (zh) * 2012-07-17 2014-01-23 中国移动通信集团公司 通用集成电路卡的数据配置方法、装置、系统、计算机程序及存储介质
CN103546886A (zh) * 2012-07-17 2014-01-29 中国移动通信集团公司 通用集成电路卡的数据配置方法、装置及系统
CN103546886B (zh) * 2012-07-17 2016-09-07 中国移动通信集团公司 通用集成电路卡的数据配置方法、装置及系统
WO2015010294A1 (zh) * 2013-07-25 2015-01-29 华为技术有限公司 动态更换移动网络的方法、签约数据管理器及用户设备
CN104541532A (zh) * 2013-07-25 2015-04-22 华为技术有限公司 动态更换移动网络的方法、签约数据管理器及用户设备
US10070288B2 (en) 2013-07-25 2018-09-04 Huawei Technologies Co., Ltd. Method for dynamically switching mobile network, subscription manager, and user equipment
CN104541532B (zh) * 2013-07-25 2019-08-13 华为技术有限公司 动态更换移动网络的方法、签约数据管理器及用户设备
CN104053145A (zh) * 2014-06-30 2014-09-17 中国联合网络通信集团有限公司 一种下载签约信息的方法和第三方平台
CN104053145B (zh) * 2014-06-30 2018-01-02 中国联合网络通信集团有限公司 一种下载签约信息的方法和第三方平台
CN106304052A (zh) * 2015-06-08 2017-01-04 中国移动通信集团公司 一种安全通信的方法、装置、终端及客户识别模块卡
CN108141759A (zh) * 2015-07-29 2018-06-08 黑莓有限公司 使用共享sim参数建立机器类型通信
CN110535814A (zh) * 2018-05-25 2019-12-03 中兴通讯股份有限公司 一种管理发行者安全信息域的方法、装置和系统

Also Published As

Publication number Publication date
CN102209317B (zh) 2016-06-15

Similar Documents

Publication Publication Date Title
CN102036222B (zh) 一种m2m设备归属网络运营商变更的方法和系统
EP2750424B1 (en) Method, device and system for binding mtc device and uicc
EP2649826B1 (en) Method for managing content on a secure element connected to an equipment
CN102215474B (zh) 对通信设备进行认证的方法和装置
EP2466759B1 (en) Method and system for changing a selected home operator of a machine to machine equipment
CN102577459B (zh) 移动通信网络中创建安全上下文和管理通信的方法和装置
CN107623908B (zh) 一种发卡方法及用户识别模块卡
CN105451214B (zh) 卡应用访问方法和装置
CN102308608B (zh) 用于在网络中保护自举消息的设备和方法
EP2654332B1 (en) Key sharing method and system for machine type communication (mtc) server
CN106899540A (zh) 用户签约数据的更新方法、管理系统、eUICC以及终端
CN102076124B (zh) 一种变更签约数据的系统、方法及设备
WO2017182402A1 (en) Method, servers and system for downloading an updated profile
CN102209317B (zh) 提供签约数据的方法及系统
EP2561696B1 (en) Method and apparatus for machine communication
CN102469455A (zh) 基于通用引导架构的机器类通信设备分组管理方法及系统
CN103107878A (zh) 移动用户身份识别卡与机器类通信设备绑定的方法及装置
CN114631339A (zh) 无线通信系统中用于重新安装sim配置文件的方法和装置
CN102026193A (zh) 向机器到机器设备提供机器通信身份模块的系统及方法
CN102026150B (zh) 一种m2m设备归属网络运营商变更的方法和系统
CN113678484A (zh) 提供订阅配置档的方法、用户身份模块和订阅服务器
CN102025496B (zh) 向机器到机器设备提供机器通信身份模块的系统及方法
KR102127028B1 (ko) 인터넷 프로토콜 멀티미디어 서브시스템 단말의 네트워크 액세스 방법 및 장치
EP3205133B1 (en) Method for transferring an assignment regarding an embedded universal integrated circuit entity from a first mobile network operator to a second mobile network operator
US20140141828A1 (en) Method and system for triggering terminal group

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160615

Termination date: 20210329