CN102934123A - 用于安全元件管理的方法和装置 - Google Patents

用于安全元件管理的方法和装置 Download PDF

Info

Publication number
CN102934123A
CN102934123A CN201080067262XA CN201080067262A CN102934123A CN 102934123 A CN102934123 A CN 102934123A CN 201080067262X A CN201080067262X A CN 201080067262XA CN 201080067262 A CN201080067262 A CN 201080067262A CN 102934123 A CN102934123 A CN 102934123A
Authority
CN
China
Prior art keywords
application
safety element
message
current active
described safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201080067262XA
Other languages
English (en)
Inventor
K·斯图加尔德
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Technologies Oy
Original Assignee
Nokia Oyj
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Oyj filed Critical Nokia Oyj
Publication of CN102934123A publication Critical patent/CN102934123A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/50Service provisioning or reconfiguring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2147Locking files
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/18Selecting a network or a communication service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

根据本发明的示例实施例,一种方法包括在终端处接收由安全元件发送的刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求。该方法进一步包括由所述终端向所述安全元件发送状态消息,其中所述状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序。该方法进一步包括由所述终端向所述安全元件发送应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。

Description

用于安全元件管理的方法和装置
技术领域
本发明的实施例一般涉及支持无线通信的机制,并且更特别地,涉及用于管理无线通信设备中的至少一个安全元件的方法和装置。
背景技术
无线通信设备通常包括终端和安全元件,诸如订户身份模块(SIM)卡、或者通用集成电路卡(UICC)。UICC和终端之间的接口描述在欧洲电信标准协会(ETSI)技术规范(TS)102.221v5.10.0“智能卡:UICC-终端接口;物理和逻辑特性(Smart cards:UICC-Terminal interface;Physical and logical characteristics)(版本5)”中。
发明内容
在权利要求中列举了本发明的示例的各个方面。
根据本发明的第一方面,一种装置包括至少一个处理器和包括计算机程序代码的至少一个存储器,所述至少一个存储器和计算机程序代码被配置成使用所述至少一个处理器使得所述装置至少执行下列步骤:在终端处接收由安全元件发送的刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;由所述终端向所述安全元件发送状态消息,其中所述状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序;以及由所述终端向所述安全元件发送应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。
根据本发明的第二方面,一种方法包括在终端处接收由安全元件发送的刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;由所述终端向所述安全元件发送状态消息,其中所述状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序;以及由所述终端向所述安全元件发送应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。
根据本发明的第二方面,一种方法包括在终端处接收由安全元件发送的刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;由所述终端向所述安全元件发送状态消息,其中所述状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序;以及由所述终端向所述安全元件发送应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。
根据本发明的第三方面,一种装置包括至少一个处理器和包括计算机程序代码的至少一个存储器,所述至少一个存储器和计算机程序代码被配置成使用所述至少一个处理器使得所述装置执行至少下列步骤:在安全元件处确定与所述安全元件上的当前活动的应用关联的至少一个值被改变;由所述安全元件向终端发送刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;接收由所述终端发送的状态消息,其中所述状态消息向所述安全元件上的所述当前活动的应用通知将执行应用会话重置程序;接收由所述终端发送的应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用;以及在所述安全元件处使用至少所述新值重新激活所述当前活动的应用。
根据本发明的第四方面,一种方法包括在安全元件处确定与所述安全元件上的当前活动的应用关联的至少一个值被改变;由所述安全元件向终端发送刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;接收由所述终端发送的状态消息,其中所述状态消息向所述安全元件上的所述当前活动的应用通知将执行应用会话重置程序;接收由所述终端发送的应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用;以及在所述安全元件处使用至少所述新值重新激活所述当前活动的应用。
附图说明
为了更全面的理解本发明的示例性实施例,现在结合附图参考下文描述,在附图中:
图1示出了根据本发明的各个示例实施例,用于管理安全元件的信令图;
图2示出了根据本发明的各个示例实施例,从终端的角度管理安全元件的示例方法;
图3示出了根据本发明的各个示例实施例,从安全元件的角度管理安全元件的示例方法;
图4示出了根据本发明的各个示例实施例,用于从终端的角度管理安全元件的装置的框图;
图5示出了示出了根据本发明的各个示例实施例,用于从安全元件的角度管理安全元件的装置的框图。
具体实施方式
参照图1至图5理解本发明的示例实施例和其潜在优势。
图1示出了根据本发明的各个示例实施例,用于管理安全元件的信令图。由此,图1描述了安全元件100与终端101之间的信令消息交换。安全元件100可以是订户身份模块(SIM)卡,通用集成电路卡(UICC)和/或类似。终端101可以是支持无线通信的任意类型的通信设备,例如,通用移动电信系统(UMTS)移动设备、移动台、固定终端等。安全元件100经由接口与终端101相连。
在110,与安全元件上的当前活动的应用关联的至少一个值被改变。在示例实施例中,安全元件上的当前活动的应用是通用订户身份模块(USIM)。在示例实施例中,与安全元件上的当前活动的应用关联的值是国际移动订户身份(IMSI)。如果网络运营商在用户漫游的特定区域或国家没有网络覆盖,则IMSI需要改变。IMSI值可在UICC上内部地或者经由无线方式(OTA)改变。
在120,安全元件100可被配置成生成并传送刷新(refresh)消息。在示例实施例中,刷新消息是3G会话重置类型的刷新命令。
在130,终端101可被配置成生成并传送状态消息。在示例实施例中,状态消息是状态命令。在示例实施例中,状态命令是会话重置类型的。在示例实施例中,状态命令中的应用状态P1值的指示被设置为说明会话重置的值。在示例实施例中,状态命令模型是通用订户身份模块(USIM)应用会话重置类型的。
在140,终端101可被配置成生成并传送应用选择消息。在示例实施例中,应用选择消息是选择命令。在示例实施例中,选择命令中的应用标识符(AID)被设置为UICC上的当前活动的应用的应用标识符值。在示例实施例中,当前活动的应用的应用标识符值是7FFF。
在150,具有新值的当前活动的应用保持为在安全元件100上激活的。不在安全元件100上重置个人身份号码(PIN)。用户不需要再输入PIN。
图2和图3图示了根据安全元件管理的示例实施例的示例系统、方法和/或计算机程序产品的流程图。应理解,可通过各种部件实现流程图的各个块或操作和/或流程图中的块或操作的组合。用于实现此处描述的本发明的示例实施例的流程图的块或操作、流程图中的块或操作的组合、或其它功能性的部件可包括硬件和/或计算机程序产品等,其中计算机程序产品包括具有在其中存储的一个或多个计算机程序代码指令、程序指令、可执行计算机可读程序代码指令的计算机可读存储介质。
图2图示了从终端(诸如,图1中的终端101)的角度用于安全元件管理的示例方法。示例方法包括在200在终端处接收由安全元件发送的刷新消息。刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求。在示例实施例中,刷新消息是3G会话重置的刷新命令。
示例方法进一步包括在210处由所述终端向所述安全元件发送状态消息。状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序。在示例实施例中,状态消息是通用订户身份模块应用会话重置的状态命令。在示例实施例中,状态命令包括应用状态P1的指示。在示例实施例中,应用状态P1的指示是与通用订户身份模块应用会话重置对应的值。
示例方法进一步包括在220处由所述终端向所述安全元件发送应用选择消息。应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。在示例实施例中,应用选择消息是包括应用标识符的选择命令。在示例实施例中,应用标识符被设置为安全元件上的当前活动的应用的应用标识符值。在示例实施例中,安全元件上的当前活动的应用是通用订户身份模块应用。在示例实施例中,安全元件上的当前活动的应用的应用标识符值是7FFF。
图3图示了从安全元件(诸如,图1中的安全元件100)的角度用于安全元件管理的示例方法。示例方法包括在300在安全元件处确定与所述安全元件上的当前活动的应用关联的至少一个值被改变。在示例实施例中,安全元件上的当前活动的应用是通用订户身份模块应用。在示例实施例中,与安全元件上的当前活动的应用关联的值是国际移动订户身份(IMSI)。
示例方法进一步包括在310处由所述安全元件向终端发送刷新消息。刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求。在示例实施例中,刷新消息是3G会话重置的刷新命令。
示例方法进一步包括在320处接收由所述终端发送的状态消息。状态消息向所述安全元件上的所述当前活动的应用通知将执行应用会话重置程序。在示例实施例中,状态消息是通用订户身份模块应用会话重置的状态命令。在示例实施例中,状态命令包括应用状态P1的指示。在示例实施例中,应用状态P1的指示是与通用订户身份模块应用会话重置对应的值。
示例方法进一步包括在330处接收由所述终端发送的应用选择消息。应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。在示例实施例中,应用选择消息是包括应用标识符的选择命令。在示例实施例中,应用标识符被设置为安全元件上的当前活动的应用的应用标识符值。在示例实施例中,安全元件上的当前活动的应用是通用订户身份模块应用。在示例实施例中,安全元件上的当前活动的应用的应用标识符值是7FFF。
该示例方法进一步包括在所述安全元件处使用至少所述新值重新激活所述当前活动的应用。具有新值的当前活动的应用保持为在安全元件上激活的。不在安全元件100上重置个人身份号码(PIN)。用户不需要再输入PIN。
图4图示了根据本发明的各个示例实施例用于从终端的角度管理安全元件的装置400的框图。在示例实施例中,装置400包括至少一个处理器405、至少一个存储器410以及至少一个通信接口415。装置400可以体现为或者被包括作为具有有线或无线通信能力的通信设备的组件。在示例实施例中,装置400可以是通信设备的一部分,诸如固定(stationary)或移动通信终端。作为固定通信终端,装置400可以为服务器、计算机、接入点(例如,基站)、通信开关设备等的一部分,或体现为服务器、计算机、接入点(例如,基站)、通信开关设备等。作为移动设备,装置400可以是移动和/或无线通信节点,诸如例如,移动和/或无线服务器、计算机、接入点、通信开关设备、手持设备(例如,电话、便携式数字助理(PDA)、移动电视、游戏设备、照相机、录像机、视频/音频播放器、和/或全球定位系统(GPS)设备)、上述任意组合等。不考虑通信设备的类型,装置400还可以包括计算能力。
示例装置400包括处理器405、存储器410以及通信接口415,或者与处理器405、存储器410以及通信接口415通信。处理器405可以体现为用于实现本发明的示例实施例的各种功能的各种部件,包括例如微处理器、协处理器、控制器、专用集成电路(诸如像ASIC(专用集成电路)、FPGA(场可编程门阵列)或硬件加速器)、处理电路等。根据一个示例实施例,处理器405可表示一起操作的多个处理器、或者一个或多个多核处理器。此外,处理器405可包括多个晶体管、逻辑门、时钟(例如,振荡器)、其它电路等以促进此处描述的功能的执行。处理器405可以但不必包括一个或多个附随的数字信号处理器。在示例实施例中,处理器405被配置成执行存储器410中存储的指令,或者处理器405可以其它方式获得的指令。处理器405可被配置成这样操作以便处理器使得装置400执行此处描述的各种功能。
无论配置为硬件或者经由存储在计算机可读存储介质上的指令配置、或通过其组合进行配置,在被相应地配置时,处理器405可以是能够执行根据本发明的实施例的操作的实体。因此,在处理器405体现为ASIC、FPGA等、或者为ASIC、FPGA等的一部分的示例实施例中,处理器405是被特定地配置以进行此处描述的操作的硬件。可选地,在处理器405体现为存储在计算机可读存储介质中的指令的执行程序的示例实施例中,该指令特定地配置处理器405以执行此处描述的算法和操作。在示例实施例中,处理器405是经由用于执行此处描述的算法、方法和操作的被执行的指令,通过对处理器405的进一步配置为采用本发明的示例实施例而配置的特定设备(例如,通信服务器)的处理器。
存储器410可以是一个或者多个计算机可读存储介质,其可以包括易失性和/或非易失性存储器。在示例实施例中,存储器410包括随机存取存储器(RAM),随机存取存储器(RAM)包括动态和/或静态RAM、片上或片外高速缓冲存储器等。进一步地,存储器410可以包括非易失性存储器,其可以为嵌入式的和/或可移动的,并且可以包括,例如只读存储器、闪存、磁存储设备(例如,硬盘、软盘驱动、磁带等)、光盘驱动和/或介质、非易失性随机存取存储器(NVRAM)等。存储器410可以包括临时存储数据的缓存区。在这点上,一些或者全部存储器410可以包括在处理器405中。
进一步地,存储器410可以被配置为存储信息、数据、应用、计算机可读程序代码指令等以使处理器405以及示例装置400能够执行根据此处描述的本发明的示例实施例的各种功能。例如,存储器410可以被配置为缓冲输入数据以由处理器405处理。附加地或者可选地,存储器410可以被配置为存储指令以由处理器405执行。
通信接口415可以是体现在硬件、计算机程序产品、或者硬件与计算机程序产品的组合中的任何设备或者部件,其被配置为从安全元件420和/或与示例装置400通信的任何其它设备或者模块接收和/或向安全元件420和/或与示例装置400通信的任何其它设备或者模块传送数据。通信接口可以被配置成经由任何类型的有线或无线连接以及经由任何类型的协议(诸如支持终端与安全元件之间的通信的通信协议)来传达信息。处理器405还可以被配置成例如通过控制包括在通信接口415内的硬件来促进经由通信接口415的通信。在这点上,通信接口415可以包括,例如,通信驱动器电路(例如,支持有线通信的电路)、一个或者多个天线、发射器、接收器、收发器和/或支持硬件,包括,例如,用于使能(enable)通信的处理器。
图5图示了根据本发明的各个示例实施例用于从安全元件的角度管理安全元件的装置500的框图。在示例实施例中,装置500包括至少一个处理器505、至少一个存储器510以及至少一个通信接口515。装置500可以体现为或者被包括作为具有有线或无线通信能力的安全元件设备的组件。在示例实施例中,装置500可以是安全元件设备的一部分,诸如智能卡。不考虑安全元件设备的类型,装置500还可以包括计算能力。
示例装置500包括处理器505、存储器510以及通信接口515,或者与处理器505、存储器510以及通信接口515通信。处理器505可以体现为用于实现本发明的示例实施例的各种功能的各种部件,包括例如微处理器、协处理器、控制器、专用集成电路(诸如像ASIC(专用集成电路)、FPGA(场可编程门阵列)或硬件加速器)、处理电路等。根据一个示例实施例,处理器505可表示一起操作的多个处理器、或者一个或多个多核处理器。此外,处理器505可包括多个晶体管、逻辑门、时钟(例如,振荡器)、其它电路等以促进此处描述的功能的执行。处理器505可以包括一个或多个附随的数字信号处理器。在示例实施例中,处理器505被配置成执行存储器510中存储的指令,或者处理器505可以其它方式获得的指令。处理器505可被配置成这样操作以便处理器使得装置500执行此处描述的各种功能。
无论配置为硬件或者经由存储在计算机可读存储介质上的指令配置、或通过其组合进行配置,在被相应地配置时,处理器505可以是能够执行根据本发明的实施例的操作的实体。因此,在处理器505体现为ASIC、FPGA等、或者为ASIC、FPGA等的一部分的示例实施例中,处理器505是被特定地配置以进行此处描述的操作的硬件。可选地,在处理器505体现为存储在计算机可读存储介质中的指令的执行程序的示例实施例中,该指令特定地配置处理器505以执行此处描述的算法和操作。在示例实施例中,处理器505是经由用于执行此处描述的算法、方法和操作的被执行的指令,通过对处理器505的进一步配置为采用本发明的示例实施例而配置的特定设备(例如,智能卡)的处理器。
存储器510可以是一个或者多个计算机可读存储介质,其可以包括易失性和/或非易失性存储器。在示例实施例中,存储器510包括随机存取存储器(RAM),随机存取存储器(RAM)包括动态和/或静态RAM、片上或片外高速缓冲存储器等。进一步地,存储器510可以包括非易失性存储器,其可以为嵌入式的和/或可移动的,并且可以包括,例如只读存储器、闪存、磁存储设备(例如,硬盘、软盘驱动、磁带等)、光盘驱动和/或介质、非易失性随机存取存储器(NVRAM)等。存储器510可以包括临时存储数据的缓存区。在这点上,一些或者全部存储器510可以包括在处理器505中。
进一步地,存储器510可以被配置为存储信息、数据、应用、计算机可读程序代码指令等以使处理器505以及示例装置500能够执行根据此处描述的本发明的示例实施例的各种功能。例如,存储器510可以被配置为缓冲输入数据以由处理器505处理。附加地或者可选地,存储器510可以被配置为存储指令以由处理器505执行。
通信接口515可以是体现在硬件、计算机程序产品、或者硬件与计算机程序产品的组合中的任何设备或者部件,其被配置为从终端520和/或与示例装置500通信的任何其它设备或者模块接收和/或向终端520和/或与示例装置500通信的任何其它设备或者模块传送数据。通信接口可以被配置成经由任何类型的有线或无线连接以及经由任何类型的协议(诸如支持终端与安全元件之间的通信的通信协议)来传达信息。处理器505还可以被配置成例如通过控制包括在通信接口515内的硬件来促进经由通信接口515的通信。在这点上,通信接口515可以包括,例如,通信驱动器电路(例如,支持有线通信的电路)、一个或者多个天线、发射器、接收器、收发器和/或支持硬件,包括,例如,用于使能通信的处理器。
此处提出的本发明的许多修改以及其它实施例将为领域内技术人员所了解,相关发明具有前述描述以及有关的附图中给出的教导的益处。因此应该理解的是本发明不限制为公开的特定实施例,而是修改与其它实施例也旨在包括在所附权利要求的范围内。此外,尽管前述描述以及有关附图描述了要素和/或功能的特定示例性组合的情境中的示例实施例,应理解的是要素和/或功能的不同组合可以在不背离所附权利要求的范围的情况下由替代实施例提供。在这点上,例如,除了上文明确描述的之外,要素和/或功能的不同组合也被考虑为可以陈述在所附的一些权利要求中。虽然此处采用了特定术语,但它们仅用作通用和说明目的而不用于限制目的。
如果需要,此处讨论的不同功能可以以不同的顺序执行和/或相互同时执行。此外,如果需要,一个或多个上述功能是可选的,或者可以组合。
尽管在独立权利要求中陈述了本发明的各个方面,但是,本发明的其它方面包括来自所述实施例的和/或具有独立权利要求的特征的从属权利要求的多个特征的其它组合,并且不仅局限于权利要求中明确描述的组合。
这里还应该注意,尽管上文描述了本发明的示例性实施例,但是这些描述不应该以限制的方式审视。而是,在不背离所附权利要求中限定的本发明范围的情况下,可以做出多种变型和修改。

Claims (38)

1.一种方法,包括:
在终端处接收由安全元件发送的刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;
由所述终端向所述安全元件发送状态消息,其中所述状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序;以及
由所述终端向所述安全元件发送应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。
2.如权利要求1所述的方法,其中,所述刷新消息是3G会话重置的刷新命令。
3.如权利要求1所述的方法,其中所述状态消息是通用订户身份模块应用会话重置的状态命令。
4.如权利要求3所述的方法,其中所述状态命令包括应用状态P1的指示。
5.如权利要求4所述的方法,其中应用状态P1的指示是对应于通用订户身份模块应用会话重置的值。
6.如权利要求1所述的方法,其中,所述应用选择消息是包括应用标识符的选择命令。
7.如权利要求4所述的方法,其中,所述应用标识符被设置为所述安全元件上的当前活动的应用的应用标识符值。
8.如权利要求5所述的方法,其中,所述安全元件上的当前活动的应用是通用订户身份模块应用。
9.如权利要求5所述的方法,其中,所述安全元件上的当前活动的应用的应用标识符值是7FFF。
10.一种方法,包括:
在安全元件处确定与所述安全元件上的当前活动的应用关联的至少一个值被改变;
由所述安全元件向终端发送刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少所述一个值被改变而对会话重置的请求;
接收由所述终端发送的状态消息,其中所述状态消息向所述安全元件上的所述当前活动的应用通知将执行应用会话重置程序;
接收由所述终端发送的应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用;以及
在所述安全元件处使用至少所述新值重新激活所述当前活动的应用。
11.如权利要求10所述的方法,其中,所述刷新消息是3G会话重置的刷新命令。
12.如权利要求10所述的方法,其中所述状态消息是通用订户身份模块应用会话重置的状态命令。
13.如权利要求12所述的方法,其中所述状态命令包括应用状态P1的指示。
14.如权利要求13所述的方法,其中应用状态P1的指示是对应于通用订户身份模块应用会话重置的值。
15.如权利要求10所述的方法,其中,所述应用选择消息是包括应用标识符的选择命令。
16.如权利要求10所述的方法,其中,所述应用标识符被设置为所述安全元件上的当前活动的应用的应用标识符值。
17.如权利要求10所述的方法,其中,所述安全元件上的当前活动的应用是通用订户身份模块应用。
18.如权利要求10所述的方法,其中,所述安全元件上的当前活动的应用的应用标识符值是7FFF。
19.一种装置,包括:
至少一个处理器;以及
包括计算机程序代码的至少一个存储器,
所述至少一个存储器和计算机程序代码被配置成使用所述至少一个处理器使得所述装置至少执行下列步骤:
在终端处接收由安全元件发送的刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;
由所述终端向所述安全元件发送状态消息,其中所述状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序;以及
由所述终端向所述安全元件发送应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。
20.如权利要求19所述的装置,其中,所述刷新消息是3G会话重置的刷新命令。
21.如权利要求19所述的装置,其中所述状态消息是通用订户身份模块应用会话重置的状态命令。
22.如权利要求21所述的装置,其中所述状态命令包括应用状态P1的指示。
23.如权利要求22所述的装置,其中应用状态P1的指示是对应于通用订户身份模块应用会话重置的值。
24.如权利要求19所述的装置,其中,所述应用选择消息是包括应用标识符的选择命令。
25.如权利要求22所述的装置,其中,所述应用标识符被设置为所述安全元件上的当前活动的应用的应用标识符值。
26.如权利要求23所述的装置,其中,所述安全元件上的当前活动的应用是通用订户身份模块应用。
27.如权利要求23所述的装置,其中,所述安全元件上的当前活动的应用的应用标识符值是7FFF。
28.一种装置,包括:
至少一个处理器;以及
包括计算机程序代码的至少一个存储器,
所述至少一个存储器和计算机程序代码被配置成使用所述至少一个处理器使得所述装置执行至少下列步骤:
在安全元件处确定与所述安全元件上的当前活动的应用关联的至少一个值被改变;
由所述安全元件向终端发送刷新消息,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少所述一个值被改变而对会话重置的请求;
接收由所述终端发送的状态消息,其中所述状态消息向所述安全元件上的所述当前活动的应用通知将执行应用会话重置程序;
接收由所述终端发送的应用选择消息,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用;以及
在所述安全元件处使用至少所述新值重新激活所述当前活动的应用。
29.如权利要求28所述的装置,其中,所述刷新消息是3G会话重置的刷新命令。
30.如权利要求28所述的装置,其中所述状态消息是通用订户身份模块应用会话重置的状态命令。
31.如权利要求30所述的装置,其中所述状态命令包括应用状态P1的指示。
32.如权利要求31所述的装置,其中应用状态P1的指示是对应于通用订户身份模块应用会话重置的值。
33.如权利要求28所述的装置,其中,所述应用选择消息是包括应用标识符的选择命令。
34.如权利要求28所述的装置,其中,所述应用标识符被设置为所述安全元件上的当前活动的应用的应用标识符值。
35.如权利要求28所述的装置,其中,所述安全元件上的当前活动的应用是通用订户身份模块应用。
36.如权利要求28所述的装置,其中,所述安全元件上的当前活动的应用的应用标识符值是7FFF。
37.一种包括计算机可读介质的计算机程序产品,所述计算机可读介质承载包括在其中的用于计算机的计算机程序代码,所述计算机程序代码包括:
用于在终端处接收由安全元件发送的刷新消息的代码,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少一个值被改变而对会话重置的请求;
用于由所述终端向所述安全元件发送状态消息的代码,其中所述状态消息通知所述安全元件上的所述当前活动的应用将执行应用会话重置程序;以及
用于由所述终端向所述安全元件发送应用选择消息的代码,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用。
38.一种包括计算机可读介质的计算机程序产品,所述计算机可读介质承载包括在其中的用于计算机的计算机程序代码,所述计算机程序代码包括:
用于在安全元件处确定与所述安全元件上的当前活动的应用关联的至少一个值被改变的代码;
用于由所述安全元件向终端发送刷新消息的代码,其中所述刷新消息包括响应于与所述安全元件上的当前活动的应用关联的至少所述一个值被改变而对会话重置的请求;
用于接收由所述终端发送的状态消息的代码,其中所述状态消息向所述安全元件上的所述当前活动的应用通知将执行应用会话重置程序;
用于接收由所述终端发送的应用选择消息的代码,其中所述应用选择消息指示所述安全元件使用至少所述新值重新激活所述当前活动的应用;以及
用于在所述安全元件处使用至少所述新值重新激活所述当前活动的应用的代码。
CN201080067262XA 2010-04-16 2010-04-16 用于安全元件管理的方法和装置 Pending CN102934123A (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/IB2010/000859 WO2011128715A1 (en) 2010-04-16 2010-04-16 Method and apparatus for secure element management

Publications (1)

Publication Number Publication Date
CN102934123A true CN102934123A (zh) 2013-02-13

Family

ID=44798304

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201080067262XA Pending CN102934123A (zh) 2010-04-16 2010-04-16 用于安全元件管理的方法和装置

Country Status (4)

Country Link
US (1) US9420466B2 (zh)
EP (1) EP2559273B1 (zh)
CN (1) CN102934123A (zh)
WO (1) WO2011128715A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105531730A (zh) * 2013-07-12 2016-04-27 谷歌公司 用于启用工具证书的系统、方法和计算机程序产品

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2980073B1 (fr) * 2011-09-12 2014-05-30 Astrium Sas Procede de declenchement d'une operation de selection de reseau par un terminal de communication
CN107241759A (zh) * 2017-06-28 2017-10-10 上海斐讯数据通信技术有限公司 一种监控无线接入设备位置的方法及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8934894B2 (en) * 2008-10-28 2015-01-13 Qualcomm Incorporated Real-time network selection and mobile subscriber identity update for inter-standard network roaming

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
SCOTTB.GUTHERY ET.AL: "《Mobile Application Development with SMS and the SIM Toolkit》", 13 December 2010 *
欧洲电信工业协会: "《ETSI TS 102 221 V5.10.0(2007-07);Technical Specification;Smart cards;UICC-Terminal interface;Physical and logical characteristics(Release 5)》", 31 July 2007 *
欧洲电信标准协会: "《ETSI TS 102 223 V5.11.0(2006-01);Technical Specifucation;Smart Cards;Card Application Toolkit (CAT) (Release 5)》", 31 January 2006 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105531730A (zh) * 2013-07-12 2016-04-27 谷歌公司 用于启用工具证书的系统、方法和计算机程序产品

Also Published As

Publication number Publication date
EP2559273A1 (en) 2013-02-20
EP2559273B1 (en) 2018-12-12
US20130171963A1 (en) 2013-07-04
WO2011128715A1 (en) 2011-10-20
US9420466B2 (en) 2016-08-16
EP2559273A4 (en) 2017-09-06

Similar Documents

Publication Publication Date Title
EP3139648B1 (en) Communication device, method and system for establishing communications using the subscriber identity data of another communication device
US8954067B2 (en) Method and apparatus for emulating a plurality of subscriptions
US8862113B2 (en) Subscriber identity module activation during active data call
EP2671398B1 (en) Subscriber identity module provisioning
US8024811B2 (en) System and method for secure PIN exchange
US8731578B2 (en) Method and apparatus for obtaining location information using smart card
US10368243B1 (en) System and method for authentication and sharing of subscriber data
EP1811715B1 (en) System and Method for the Secure Transmission of a PIN
CN102934123A (zh) 用于安全元件管理的方法和装置
KR20080070391A (ko) 휴대 단말기 원격 제어 방법 및 시스템
US20150245197A1 (en) Portable terminal enabling control of sim card and method for controlling the portable terminal
US10306463B2 (en) Secure data link for subscriber identification module (SIM)-based processor
US20170244691A1 (en) Method of sending data from a secure token to a distant server
EP3486827A1 (en) "window-of-time" encryption session key transference
JP6010637B2 (ja) スマートカードのパーソナライゼーション
US20170034691A1 (en) Subscriber identity module (sim) access profile (sap)
US20210266382A1 (en) System, method, and computer program for establishing an over the air (ota) communication channel between a communication service provider and a user device
KR101034762B1 (ko) 가입자 정보 카드 장치, 이동 단말 장치, 이를 포함하는 파일 통신 시스템 및 https기반 파일 통신 방법
US20120172015A1 (en) Method of over-the air personalization and communication device implementing the same
KR101491898B1 (ko) 심 카드 제어가 가능한 휴대용 단말기 및 이의 제어 방법
EP3138360A1 (en) Method of managing profiles in a token
JP4709251B2 (ja) 加入者情報管理装置、加入者情報管理方法
KR20100079198A (ko) 통신 방법 및 통신 시스템
KR20110001028A (ko) 단문 메시지의 코딩 방식 전환 방법 및 이를 위한 스마트 카드

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20151228

Address after: Espoo, Finland

Applicant after: Technology Co., Ltd. of Nokia

Address before: Espoo, Finland

Applicant before: Nokia Oyj

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20130213