CN103583067B - 用于多sim环境的sim锁定 - Google Patents

用于多sim环境的sim锁定 Download PDF

Info

Publication number
CN103583067B
CN103583067B CN201280027564.3A CN201280027564A CN103583067B CN 103583067 B CN103583067 B CN 103583067B CN 201280027564 A CN201280027564 A CN 201280027564A CN 103583067 B CN103583067 B CN 103583067B
Authority
CN
China
Prior art keywords
subscriber module
activity
subscriber
module
usim
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201280027564.3A
Other languages
English (en)
Other versions
CN103583067A (zh
Inventor
S·霍尔特曼
R·林霍尔姆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Technologies Oy
Original Assignee
Nokia Technologies Oy
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Technologies Oy filed Critical Nokia Technologies Oy
Publication of CN103583067A publication Critical patent/CN103583067A/zh
Application granted granted Critical
Publication of CN103583067B publication Critical patent/CN103583067B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • H04M1/675Preventing unauthorised calls from a telephone set by electronic means the user being required to insert a coded card, e.g. a smart card carrying an integrated circuit chip
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40Security arrangements using identity modules
    • H04W12/48Security arrangements using identity modules using secure binding, e.g. securely binding identity modules to devices, services or applications

Abstract

公开了一种装置,其包括处理器和包括计算机程序代码的存储器。所述存储器和计算机程序代码被配置来利用所述处理器促使所述装置至少在无线通信设备中启动应用;从第一订户模块读取文件并确定是否存在所述第一订户模块的活动的订户模块锁定;响应于确定存在所述第一订户模块的活动的订户模块锁定,使用所述第一订户模块执行所述应用;否则,如果确定不存在所述第一订户模块的活动的订户模块锁定,则确定是否存在第二订户模块的活动的订户模块锁定并继续,直到确定另一订户模块的活动的订户模块锁定,然后使用具有所述活动的订户模块锁定的该订户模块执行所述应用,否则如果确定不存在任何其他订户模块的活动的订户模块锁定,则在不执行所述应用的情况下终止所述方法。还公开了一种操作所述装置的方法。

Description

用于多SIM环境的SIM锁定
技术领域
本发明的示例性实施例概括来说涉及移动通信设备和方法,并且更具体来说涉及订户身份模块。
背景技术
以下缩写词定义如下:
CSIM CDMA订户身份模块
EF 基本文件
ETSI 欧洲电信标准化协会
IMSI 国际移动订户身份
ISIM 国际订户身份模块
MNO 移动网络运营商
R-UIM 可移动用户身份模块
SCP 智能卡平台
SIM 订户身份模块
UICC 通用集成电路卡
eUICC 嵌入式通用集成电路卡
USIM 通用订户身份模块
ETSI SCP嵌入式UICC对在嵌入式UICC中具有许多“预订”上具有若干贡献。在这点上,可参考ETSI TC SCP REQ ad hoc#113LONDON,GB,27-28April2011,Tdoc SCPREQ(11)0043CHANGE REQUEST102412CR当前版本:10.x.y。例如,在REQ-11-X-02-10[~LIF10]中,指出MNO将具有声明其在其访问凭证不活动时是否允许eUICC将其网络和eUICC访问凭证与其他MNO(移动网络运营商)的那些网络和eUICC访问凭证保留在一起或在其为活动的MNO的情况下是否可存储其他访问凭证的能力。
作为可以参考的一般参考文献,例如,3GPP TS22.022V10.0.0(2011-03)Technical Specification3rd Generation Partnership Project(技术规范第三代合作项目);Technical Specification Group Services and System Aspects(技术规范组服务和系统方面);Personalisation of Mobile Equipment(ME)(移动设备的个性化);Mobile functionality specification(移动功能性规范)(版本10)。本文档描述了3GPP中的SIM锁定和解锁。
也可以参考3GPP TS31.121V10.0.0(2011-04)Technical Specification3rdGeneration Partnership Project(技术规范第三代合作项目);TechnicalSpecification Group Core Network and Terminals(技术规范组核心网络和终端);UICC-terminal interface(UICC-终端接口);Universal Subscriber Identity Module(USIM)application test specification(USIM应用测试规范)(版本10)。
还可以参考3GPP TS31.102V10.1.0(2011-04)Technical Specification3rdGeneration Partnership Project(技术规范第三代合作项目);TechnicalSpecification Group Core Network and Terminals(技术规范组核心网络和终端);Characteristics of the Universal Subscriber Identity Module(USIM)application(USIM的特征)(版本10)。
发明内容
在第一方面,本发明的示例性实施例提供了一种方法,其包括:在无线通信设备中启动应用;从第一订户模块读取文件并确定是否存在所述第一订户模块的活动的订户模块锁定;如果确定存在所述第一订户模块的活动的订户模块锁定,则使用所述第一订户模块执行所述应用;否则,如果确定不存在所述第一订户模块的活动的订户模块锁定,则确定是否存在第二订户模块的活动的订户模块锁定并继续,直到确定另一订户模块的活动的订户模块锁定,然后使用具有所述活动的订户模块锁定的该订户模块执行所述应用,否则如果确定不存在任何其他订户模块的活动的订户模块锁定,则在不执行所述应用的情况下终止所述方法。
在另一方面,本发明的示例性实施例提供了一种装置,其包括处理器和包括计算机程序代码的存储器。所述存储器和计算机程序代码被配置来利用所述处理器促使所述装置至少在无线通信设备中启动应用;从第一订户模块读取文件并确定是否存在所述第一订户模块的活动的订户模块锁定;响应于确定存在所述第一订户模块的活动的订户模块锁定,使用所述第一订户模块执行所述应用;否则,如果确定不存在所述第一订户模块的活动的订户模块锁定,则确定是否存在第二订户模块的活动的订户模块锁定并继续,直到确定另一订户模块的活动的订户模块锁定,然后使用具有所述活动的订户模块锁定的该订户模块执行所述应用,否则如果确定不存在任何其他订户模块的活动的订户模块锁定,则在不执行所述应用的情况下终止所述方法。
在另一方面,本发明的示例性实施例提供了一种装置,其包括:用于启动电信应用的部件;用于从第一USIM读取EF_IMSI文件并验证所述第一USIM的SIM锁定的存在的部件;响应于找到活动的SIM锁定的用于使用所述第一USIM的部件;以及响应于未找到活动的SIM锁定的用于确定是否存在要检查的另一USIM的部件,并且如果存在则激活所述用于读取的部件以检验下一个USIM。
附图说明
当结合附图阅读下面的具体实施方式时,可在其中找到本发明的实施例的各方面,在附图中:
图1是包括多SIM(如包含多于一个的预订的安全模块)的移动设备的简化框图。
图2是根据本发明的示例性实施例的示出方法的操作以及实现在计算机可读介质上的计算机程序指令的执行结果的逻辑流图。
图3是进一步根据本发明的示例性实施例的示出方法的操作以及实现在计算机可读介质上的计算机程序指令的执行结果的逻辑流图。
具体实施方式
SIM锁定最初被设计来与诸如电话的设备中的一个实体卡一起使用,在该卡中仅驻留来自一个运营商的应用。该卡由一个运营商拥有并发行。具有数个机载预订并且其中这些预订不一定由一个所有者所拥有并完全控制的设备或机器的出现可能不利于运营商的业务模式。即使在具有用于蜂窝预订的适当的SIM锁定的情况下,持有预订的安全模块(USIM/ISIM/CSIM或SIM以及相关数据)也应能够用于其他应用,如银行业务、票务、WLAN等。另一方面,运营商与用户之间具有合约并且资助用户的电话以避免在合约的“断电(blackout)”期期间使用其他USIM的能力,这应当是可能的。
产生的问题是SIM锁定应如何在“多SIM”环境中操作,即当存在“仅为了下载”另一预订并可能使用它的可能性时如何可以应用SIM锁定。在具有多于一个SIM卡槽或具有SIM卡槽以及持有预订的嵌入式芯片的终端中,也产生该问题。
本发明的示例性实施例提供了将SIM锁定的当前概念延伸到多SIM环境的方法和装置。
示例性实施例还使用户能够具有被资助的电话(并且因此在合约期中用户无法使用另一运营商的电话),但能够将安全模块用于其他类型的应用,如银行业务或票务。
图1是诸如具有至少一个数据处理器12、至少一个存储器14(例如,DRAM或DRAM与SRAM的组合)的移动系统10(例如,蜂窝电话、智能电话、平板设备、PDA等)的系统的框图,其中至少一个存储器14存储用于由数据处理器12执行的计算机程序代码(指令)14A以及在程序代码14A的执行期间使用/生成的数据。移动系统10可进一步包括至少一个数据/地址/命令总线16以及连接到总线16的存储诸如USIM(USIM1、USIM2、...、USIMn)的多个订户模块的安全模块18。至少一个安全模块10依照本发明的示例性实施例来操作。安全模块18可以为插入式卡的形式,或者其可以嵌入在系统10中。在一些实施例中,可以存在第二安全模块18(物理实体),其存储多个并置的USIM,而在其他实施例中,可以存在多个安全模块,其中每个存储相关(分布的)USIM。一般来说,本发明的实施例的实例使用USIM,但这些实例以相同的方式适用于其他SIM类型的应用,如ISIM、CSIM或R-UIM。术语USIM概括地(而非作为限制)用来描述包含凭证、算法和相关数据(例如,配置数据)的网络接入应用。
系统10还可以包括其他组件,例如包括一个或多个无线电模块(每个模块包括至少一个无线收发器20和相关基带(BB)电路22)以及适当的用户接口(UI)组件24,如触敏显示屏、麦克风和(多个)扬声器。在一些实施例中,用户可以使用UI组件24来输入个人识别号(PIN)。也可以存在其他组件(包括一个或多个摄像机),这取决于系统10的具体情况。
可将所描绘的各种组件实现为离散封装。或者,这些组件中的一个或多个或者全部可集成到一个封装中,如在片上系统(SOC)类型的封装中。
作为简介,一种当前的SIM锁定技术操作如下。
(A)复位SIM卡。
(B)启动卡上的电信应用USIM/ISIM。
(C)等待PIN码(如果需要)。
(D)读取EF_IMSI并验证SIM锁定。
(E)如果SIM锁定没问题则继续,否则停止。
当成功执行了这些步骤时,可以使用SIM卡和其他应用,并且不执行进一步的SIM锁定检查。在检查电信应用之后,终端不检查任何其他应用。
上面引用的EF_IMSI包括以下三个元素:移动国家代码(MCC)、移动网络代码(MNC)和移动订户识别码(MSIN)。MCC具有三位数字并指示用户所属的移动通信网络的国家代码(即,用户的本源国家)。MNC具有两或三位数字并指示订户所属的移动通信网络的网络代码(即用户的本源网络)。MSISDN指示在订户所属的移动通信网络中身份移动设备的唯一号码(例如,电话号码)。一些运营商也使用其他身份订户的方式,如芯片身份符ICC_ID。
关于其他应用的启动:响应于用户的请求而执行启动。电信应用可立即被启动,而其他应用只有在某个UI客户端进行启动应用的请求时才会被启动。(多个)UI客户端可启动其需要的任何应用,因为底层软件不知道应用或启动应用的标准,此外,UI客户端具有应用的唯一所有权。假定存在单个SIM卡。
应注意,如果终端中存在另一运营商的另一USIM/ISIM应用(在UICC上或在嵌入式芯片中),则在其他USIM/ISIM应用被激活时将没有进一步的检查。这意味着如果需要支持几个USIM/ISIM,则需要修改当前过程以便实施SIM锁定状况。为了理解术语的目的,SIM卡为2G(第二代)智能卡,并且UICC卡为包含网络接入凭证和对应的应用(例如,SIM应用、USIM应用、ISIM应用、C-SIM应用)的智能卡。因此,并且尽管本发明的具体实施方式反复引用“USIM”,应理解,这只是一个可能的应用,并且也可以引用C-SIM或任何其他类型的(例如,蜂窝)网络接入凭证和相关数据,例如但不限于算法和配置数据。
本发明的示例性实施例提供了改变电话(例如,移动系统10)设置以能够在有多SIM能力的电话(例如,由特定运营商资助的一部电话)中实施SIM锁定的机制。启用了多SIM的电话是能够持有多于一个USIM应用(例如,UICC或嵌入式芯片或两者)的移动电话。本发明的实施例可适用于其中USIM/ISIM应用并置的系统(例如,电话)以及其中USIM/ISIM应用分布(驻留)在不同的物理实体上或中的系统。
在图1中示出的可由运营商指示提供USIM应用和相关数据的服务器30不置备(provision)另一USIM应用,并且将在网络中实行控制。然而,如果存在由在不同区域的许多不同公司运营的许多服务器,则此“服务器解决方案”方法将骤然变得不方便。服务器解决方案将意味着一个区域服务器将向另一区域服务器给出“指令”以不提供USIM应用,其还将需要必要的接口和政治认同(political acceptance)。然而,可以在基于终端的多SIM锁定之外再部署这样的基于网络的解决方案。
因此,应理解,本发明的示例性实施例也可适用于此“服务器解决方案”情形,其中运营商策略的控制和实施至少部分地在某个外部提供的预订置备服务器(如图1中所示的服务器30)中发生,并且在这种情况下可以被视为形成第二防护层。
可假定服务器30包括嵌入在至少一个数据处理器30A中的本地数据处理能力,所述至少一个数据处理器30A与存储可适用的服务器计算机程序代码30C的至少一个存储器30B连接。服务器30还将包括用于与移动设备10通信的某种类型的接口(IF)30D。接口30D可实现为有线接口和无线接口(如通过网络运营商无线电基础设施形成的无线接口)中的一个或多个。
下面是一种示例性使用情形。
用户购买具有由运营商资助的合约的电话。该电话支持多SIM,即,该电话可以包含多于一个的USIM/ISIM应用。现在描述防止在用户与网络运营商达成的合约时间期间使用另一USIM的过程。
考虑以下可能的情形:
所有USIM/ISIM在一个物理实体上;
USIM/ISIM应用在不同的物理实体上;
USIM应用具有相关的SIM锁定;以及
在图1的系统10中可能存在多于一个的无线电模块(或者两个或更多个USIM可时分复用单个无线电模块的使用)。
在一个可能的实施例中,可将SIM锁定控制置于无线电模块中。然而,如果存在多于一个的无线电模块,此方法可能有问题,因为无线电模块可能需要检查每个对无线电资源的进入的请求,并且可能需要验证此进入的请求不是来自不被允许通过无线电模块通信的USIM应用。
在下面描述的另一种更优选的方法中,当启动系统10时,对所有SIM(USIM、ISIM、CSIM等)进行检查。
在下面描述的进一步的更优选的方法中,通过使用标志来跟踪USIM锁定。
还描述了用于在多SIM环境中解锁的过程。
在这些不同的情况下,假定存在可以实现为启动并执行过程的软件的某种形式的控制器实体。该控制器实体可以实现为形成图1中所示的程序代码14A的一部分的软件模块。
方法A:
1)启动电信应用1,即USIM1。
2)等待PIN(如果需要)。
3)读取EF_IMSI文件并验证USIM1的SIM锁定。
4)如果存在活动的SIM锁定,则使用USIM1。如果不存在活动的SIM锁定,则检查下一个USIM或USIM2(即,对于USIM2跳到步骤3)。对于所有USIM(图1中的USIM1至USIMn),重复此过程。
当发现活动的SIM锁定时,则那个USIM就是在电话操作期间使用的那一个。
方法B:
如上文所述,在传统的做法中,只有在SIM卡被启动时电话才检查SIM锁定。根据本发明的此示例性实施例,这种行为被改变,使得在电信应用每次启动时系统10中的逻辑实体(控制器实体,如程序代码14A的一部分)都对于是否已经有合适的SIM锁定标志(F)14B进行确定。为具有活动的SIM锁定的第一USIM保留特殊位置。然后,首先激活该USIM,并且如果该USIM具有SIM锁定,则控制器实体设置标志14B(带有有效性数据,可通过网络时间来检查)来指示不允许启动其他USIM/ISIM/SIM应用。可以将SIM锁定标志14B存储在安全的环境中(如在存储器14的安全的部分中或在其他地方)并且可对其进行写保护。优选地,该控制器实体在中心位置,并且无论应用是在相同还是不同的物理实体上都会在启动任何SIM/USIM/ISIM应用之前联系该控制器实体。这限制了EF_IMSI文件的使用。
本实施例操作如下:
1)启动电信应用1,即USIM1。
2)等待PIN(如果需要)。
3)读取EF_IMSI文件并验证USIM1的SIM锁定。
4)检查标志。
5)如果标志有效,则继续。
现在讨论SIM解锁。控制器实体还将是SIM解锁消息的接收实体。解锁机制导致控制器实体标志从指示已锁定的状况复位。优选地,例如通过使用运营商证书或预订管理者(其可为智能卡供应商或制造商)证书或通过结合共享密钥的某种类似的方式来认证解锁消息。可通过向SIM锁定控制器发送运营商签名的令牌来进行解锁,所述SIM锁定控制器验证签名并且然后更新令牌。在共享密钥使用的情况下,可以用共享密钥来保护SIM锁定令牌,或者共享密钥是该令牌并通过其他方式(如空中加密)被保护。用于多SIM的解锁将包含关于要解锁哪一个USIM/ISIM、当前不完成哪一个的信息(例如,参见3GPP TS22.022)。如果使用了共享密钥,则其已经是置备的USIM应用的部分。
应注意,预订提供服务器(如服务器30)也可以由另一方(例如,智能卡供应商、电话制造商或其他服务提供商)托管,并且因此可能使用该节点的安全证书,而不是运营商证书。如上文所述,预订服务器30可用来实施运营商策略,即,其可能具有SIM锁定是否适用(类似于EF_IMSI条目)于此预订的记录,并且然后如果是这样的情况将不置备新的预订。
通过应用这些示例性实施例,用户能够无约束地下载其他应用,并且还可以下载其他SIM。然而,在与当前运营商的合约到期之前,用户不能够激活并使用这些其他应用/SIM。
这些示例性实施例的使用可提供与传统方法相同或相似的用户体验。例如,在传统做法中,用户可以插入另一SIM卡,但该SIM卡不可操作(除了用于拨打紧急电话之外)。
参考图2,根据第一种方法,执行以下步骤。在块2A,有启动第一电信应用的步骤。在块2B,有从第一USIM读取EF_IMSI文件并验证第一USIM的SIM锁定的存在的步骤。在块2C,如果发现存在活动的SIM锁定,则方法前进到块2D以使用第一USIM。然而,如果找不到活动的SIM锁定,则方法前进到块2E以确定是否存在要检查的另一USIM。如果存在,则方法返回到块2B以检验下一个USIM,否则方法前进到块2F以退出过程(已检查所有USIM并且没找到活动的SIM锁定)。
在图2的方法中,可进一步包括在块2B之前的接收PIN码的额外步骤。
示例性实施例还包括包含软件程序指令的非瞬时性计算机可读介质,其中由至少一个数据处理器执行该软件程序指令会导致包括图2的方法的执行的操作的执行。
本发明的示例性实施例还提供包括处理器以及包括计算机程序代码的存储器的装置。该存储器和计算机程序代码被配置来与该处理器一起促使该装置至少:启动第一电信应用;从第一USIM读取EF_IMSI文件来验证第一USIM的SIM锁定的存在;如果发现存在活动的SIM锁定,则使用第一USIM,但如果找不到活动的SIM锁定,则处理器检验下一个USIM并继续,直到找到具有活动的SIM锁定的USIM。
本发明的示例性实施例还提供一种装置,其包括:用于启动第一电信应用的部件;用于从第一USIM读取EF_IMSI文件并验证第一USIM的SIM锁定的存在的部件;以及响应于找到活动的SIM锁定的用于使用第一USIM的部件。该装置进一步包括响应于未找到活动的SIM锁定的用于确定是否存在要检查的另一USIM的部件。如果存在,则激活用于读取的部件来检验下一个USIM,否则该装置终止过程。在该装置中,可以数据处理器12和存储器14及程序代码14A连同安全模块18来实现各部件。
在前述段落的装置中,其中存在多个USIM,每个USIM包含在分开的物理实体中,或者其中存在多个USIM,每个USIM包含在单个物理实体中。
现在参考图3。该方法在某些方面可类似于图2的方法。在图3中,执行以下步骤。在块3A,有启动第一电信应用的步骤。在块3B,有从第一USIM读取EF_IMSI文件并验证第一USIM的SIM锁定的存在的步骤。在块3C,如果发现存在活动的SIM锁定,则方法前进到块3D以检查标志以确定标志是否有效并指示可以启动应用。如果发现标志有效,则方法前进到块3E以使用USIM。然而,如果在块3C找不到活动的SIM锁定,则方法前进到块3F以确定是否存在要检查的另一USIM。如果存在,则方法返回到块3B以检验下一个USIM,否则方法前进到块3G以退出过程(已检查所有USIM,并且没找到活动的SIM锁定)。在块3D,如果标志不是有效的,则不执行应用。
在图3的方法中,可进一步包括在块3B之前的接收PIN码的额外步骤。
示例性实施例进一步包括包含软件程序指令的非瞬时性计算机可读介质,其中由至少一个数据处理器执行该软件程序指令会导致包括图3的方法的执行的操作的执行。
本发明的示例性实施例还提供包括处理器以及包括计算机程序代码的存储器的装置。该存储器和计算机程序代码被配置来与该处理器一起促使该装置至少:启动第一电信应用;以及从第一USIM读取EF_IMSI文件并验证第一USIM的SIM锁定的存在。如果发现存在活动的SIM锁定,则处理器检查标志以确定标志是否有效。如果标志有效,则使用第一USIM。然而,如果找不到活动的SIM锁定,则处理器检验下一个USIM。此过程被重复,直到找到有效的SIM锁定,或者已检验所有USIM。如果发现标志不是有效的,则不执行应用。
本发明的示例性实施例还提供一种装置,其包括:用于启动第一电信应用的部件;用于从第一USIM读取EF_IMSI文件并验证第一USIM的SIM锁定的存在的部件;以及响应于找到活动的SIM锁定的用于检查标志以确定标志是否有效的部件。如果标志有效,则可以使用USIM,否则如果发现标志不是有效的,则不执行应用。该装置进一步包括响应于未找到活动的SIM锁定的用于确定是否存在要检查的另一USIM的部件。如果存在,则激活用于读取的部件来检验下一个USIM,否则该装置终止过程。在该装置中,可以数据处理器12和存储器14及程序代码14A连同安全模块18来实现各部件。
在前述段落的装置中,其中存在多个USIM,每个USIM包含在分开的物理实体中,或者其中存在多个USIM,每个USIM包含在单个物理实体中。
在这些不同的实施例中,USIM应理解为或表示一组用于蜂窝网络的访问凭证及相关数据,因此本发明的实施例也包括ISIM、SIM、CSIM和相似类型的模块和凭证的使用。
在图2和图3的前面描述中,还可以有实现解锁机制以移除SIM锁定的步骤,其中通过使用证书和共享密钥来认证解锁消息。
前面的描述通过示例性和非限制性实例的方式提供了用于实现本发明的示例性实施例的各种方法、装置和计算机程序软件的全面和知识性描述。然而,鉴于前面的描述,当结合附图和权利要求来阅读该描述时,各种修改和调适对于相关领域中的技术人员来说将变得显而易见。仅作为一些实例,本领域技术人员可尝试使用其他类似或等同的方法和方法步骤。然而,对本发明的教导的所有这样和类似的修改仍将落入本发明的实施例的范围之内。
此外,可以在没有对应使用其他特征的情况下使用本发明的示例性实施例的某些特征来达到更有利的目的。因此,前面的描述应仅被视为本发明的原理、教导和实施例的说明,而不是对其的限制。

Claims (25)

1.一种方法,其包括:
在无线通信设备中启动应用;
从第一订户模块读取文件并确定是否存在所述第一订户模块的活动的订户模块锁定;
如果确定存在所述第一订户模块的活动的订户模块锁定,则使用所述第一订户模块执行所述应用;
否则,如果确定不存在所述第一订户模块的活动的订户模块锁定,则确定是否存在第二订户模块的活动的订户模块锁定并继续,直到确定另一订户模块的活动的订户模块锁定,然后使用具有所述活动的订户模块锁定的该订户模块执行所述应用,否则如果确定不存在任何其他订户模块的活动的订户模块锁定,则在不执行所述应用的情况下终止所述方法。
2.根据权利要求1所述的方法,其中读取文件在接收所述无线通信设备的用户的个人识别号之后执行。
3.根据权利要求1和2中任一项所述的方法,其中所述文件包括基本文件。
4.根据权利要求1所述的方法,其中如果确定存在所述第一订户模块的活动的订户模块锁定,则进一步包括检查相关的有效标志的存在,并且仅当找到所述相关的有效标志时才使用所述第一订户模块执行所述应用。
5.根据权利要求1、2和4中任一项所述的方法,其进一步包括响应于认证了接收到的解锁消息而移除活动的订户模块锁定。
6.根据权利要求5所述的方法,其中认证所述接收到的解锁消息包括使用证书和共享密钥。
7.根据权利要求1、2和4中任一项所述的方法,其中所述订户模块是订户身份模块、通用订户身份模块、国际订户身份模块或码分多址订户身份模块中的一个。
8.根据权利要求1、2和4中任一项所述的方法,其中至少所述第一订户模块和所述第二订户模块包含在与所述无线通信设备耦接的一个安全模块内。
9.根据权利要求1、2和4中任一项所述的方法,其中至少部分地与预订服务器配合来执行所述方法,所述预订服务器在所述无线通信设备外部。
10.根据权利要求9所述的方法,其中所述预订服务器操作以实施对于预订锁定的运营商的策略。
11.一种装置,其包括:
用于在无线通信设备中启动应用的部件;
用于从第一订户模块读取文件并确定是否存在所述第一订户模块的活动的订户模块锁定的部件;
用于响应于确定存在所述第一订户模块的活动的订户模块锁定,使用所述第一订户模块执行所述应用的部件;
用于在确定不存在所述第一订户模块的活动的订户模块锁定的情况下,确定是否存在第二订户模块的活动的订户模块锁定并继续,直到确定另一订户模块的活动的订户模块锁定,然后使用具有所述活动的订户模块锁定的该订户模块执行所述应用的部件;
用于在确定不存在任何其他订户模块的活动的订户模块锁定的情况下,在不执行所述应用的情况下终止操作的部件。
12.根据权利要求11所述的装置,其中响应于接收到所述无线通信设备的用户的个人识别号而读取所述文件。
13.根据权利要求11和12中任一项所述的装置,其中所述文件包括基本文件。
14.根据权利要求11所述的装置,还包括:用于在确定存在所述第一订户模块的活动的订户模块锁定的情况下检查相关的有效标志的存在,且仅当找到所述相关的有效标志时才使用所述第一订户模块执行所述应用的部件。
15.根据权利要求11、12和14中任一项所述的装置,还包括:用于响应于认证了接收到的解锁消息而移除活动的订户模块锁定的部件。
16.根据权利要求15所述的装置,其中认证所述接收到的解锁消息包括使用证书和共享密钥。
17.根据权利要求11、12和14中任一项所述的装置,其中所述订户模块是订户身份模块、通用订户身份模块、国际订户身份模块或码分多址订户身份模块中的一个。
18.根据权利要求11、12和14中任一项所述的装置,其中至少所述第一订户模块和所述第二订户模块包含在与所述无线通信设备连接的一个安全模块内。
19.根据权利要求11、12和14中任一项所述的装置,其中所述装置至少部分地与预订服务器配合来操作,所述预订服务器在所述无线通信设备外部。
20.根据权利要求19所述的装置,其中所述预订服务器操作以实施对于预订锁定的运营商的策略。
21.一种装置,其包括:
用于启动电信应用的部件;
用于从第一USIM读取EF_IMSI文件并验证所述第一USIM的SIM锁定的存在的部件;
响应于找到活动的SIM锁定的用于使用所述第一USIM执行所述电信应用的部件;
响应于未找到活动的SIM锁定的用于确定是否存在另一USIM的活动的SIM锁定并继续,直到确定所述另一USIM的活动的SIM锁定,然后使用具有所述活动的SIM锁定的所述另一USIM执行所述电信应用的部件;以及
用于在确定不存在任何其他USIM的活动的SIM锁定的情况下,在不执行所述电信应用的情况下终止操作的部件。
22.根据权利要求21所述的装置,其进一步包括响应于确定存在所述第一USIM的活动的SIM锁定的用于检查是否存在相关的有效标志以及用于仅当找到所述相关的有效标志时才使用所述第一USIM执行所述电信应用的部件。
23.根据权利要求21和22中任一项所述的装置,其进一步包括用于响应于认证了接收到的解锁消息而移除活动的SIM锁定的部件。
24.根据权利要求21和22中任一项所述的装置,其中存在多个USIM,每个所述USIM包含在分开的物理实体中,或者其中存在多个USIM,每个所述USIM包含在单个物理实体中。
25.根据权利要求21和22中任一项所述的装置,其被配置来至少部分地与预订服务器配合操作,所述预订服务器在所述装置外部,其中所述预订服务器用来实施对于预订锁定的运营商的策略。
CN201280027564.3A 2011-05-09 2012-04-30 用于多sim环境的sim锁定 Active CN103583067B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201161483939P 2011-05-09 2011-05-09
US61/483,939 2011-05-09
PCT/FI2012/050421 WO2012152991A1 (en) 2011-05-09 2012-04-30 Sim lock for multi-sim environment

Publications (2)

Publication Number Publication Date
CN103583067A CN103583067A (zh) 2014-02-12
CN103583067B true CN103583067B (zh) 2017-04-12

Family

ID=47138838

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201280027564.3A Active CN103583067B (zh) 2011-05-09 2012-04-30 用于多sim环境的sim锁定

Country Status (5)

Country Link
US (1) US9198026B2 (zh)
EP (1) EP2708069B1 (zh)
CN (1) CN103583067B (zh)
WO (1) WO2012152991A1 (zh)
ZA (1) ZA201309329B (zh)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TR201911383T4 (tr) 2011-12-07 2019-08-21 Nokia Technologies Oy Güvenlik modülünün geliştirilmiş yaşam döngüsü yönetimi.
US8577337B2 (en) * 2012-03-05 2013-11-05 Rogers Communications Inc. Radio management method and system using embedded universal integrated circuit card
US9235406B2 (en) * 2012-04-24 2016-01-12 Apple Inc. Methods and apparatus for user identity module update without service interruption
EP3402235B1 (en) * 2012-05-23 2024-03-06 Samsung Electronics Co., Ltd. Method for control and enforcement of policy rule and euicc
US10158988B2 (en) * 2014-07-24 2018-12-18 Qualcomm Incorporated Multi-SIM based device auto configuration system and process
WO2016032842A2 (en) * 2014-08-25 2016-03-03 Apple Inc. ENFORCING SERVICE POLICIES IN EMBEDDED UICCs
CN104735251A (zh) * 2015-03-17 2015-06-24 上海天奕达电子科技有限公司 一种解锁移动终端的方法及装置
KR101959492B1 (ko) * 2015-03-22 2019-03-18 애플 인크. 모바일 디바이스에서의 사용자 인증 및 인간 의도 검증을 위한 방법 및 장치
CN104902468B (zh) * 2015-04-30 2018-12-25 宇龙计算机通信科技(深圳)有限公司 通信模块的解锁方法、解锁装置和终端
EP3531751B1 (en) * 2016-11-07 2021-03-17 Huawei Technologies Co., Ltd. Method and device for switching on-vehicle service using external sim card
KR102294002B1 (ko) 2017-06-16 2021-08-27 삼성전자 주식회사 심카드를 인식하는 전자장치 및 동작 방법
CN108093392B (zh) * 2017-12-06 2020-05-08 Tcl移动通信科技(宁波)有限公司 一种解锁sim卡的方法、移动终端及存储介质
CN110557745A (zh) * 2018-06-04 2019-12-10 信实通信有限公司 用于管理用户设备的锁定的系统和方法
US10951731B2 (en) * 2018-10-12 2021-03-16 Qualcomm Incorporated Profile switch feature in subsidy locked devices with eUICC
IT201900004809A1 (it) * 2019-03-29 2020-09-29 St Microelectronics Srl Procedimento per la gestione di profile in embedded universal integrated circuit cards, corrispondente sistema e prodotto informatico
CN112738789B (zh) * 2020-12-21 2024-01-05 深圳酷派技术有限公司 Sim卡加锁方法、装置、存储介质及电子设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6178335B1 (en) * 1997-03-27 2001-01-23 Siemens Information And Communication Networks, Inc. Wireless communication system
JP2007088605A (ja) * 2005-09-20 2007-04-05 Nec Corp 移動通信端末及びセルの切り替え制御方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6591116B1 (en) * 1999-06-07 2003-07-08 Nokia Mobile Phones Limited Mobile equipment and networks providing selection between USIM/SIM dependent features
US20040192386A1 (en) * 2003-03-26 2004-09-30 Naveen Aerrabotu Method and apparatus for multiple subscriber identities in a mobile communication device
US20070184858A1 (en) * 2006-02-09 2007-08-09 Agere Systems Inc. Method of attaching mobile communication tasks to a Subscriber Information Module card and mobile communication device incorporating the same
US8050705B2 (en) * 2006-10-12 2011-11-01 Dell Products L.P. Subscriber identity module unlocking service portal
JP2009010466A (ja) * 2007-06-26 2009-01-15 Canon Inc 通信端末
JP2010141838A (ja) * 2008-12-15 2010-06-24 Toshiba Corp 携帯端末、携帯端末のネットワーク制御方法、携帯端末のネットワーク制御プログラム、および無線通信システム
TWI396996B (zh) * 2010-09-02 2013-05-21 Wistron Corp 合法解除sim卡鎖之方法、解鎖伺服器及sim卡鎖解除系統

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6178335B1 (en) * 1997-03-27 2001-01-23 Siemens Information And Communication Networks, Inc. Wireless communication system
JP2007088605A (ja) * 2005-09-20 2007-04-05 Nec Corp 移動通信端末及びセルの切り替え制御方法

Also Published As

Publication number Publication date
US20120289197A1 (en) 2012-11-15
EP2708069A4 (en) 2015-07-08
CN103583067A (zh) 2014-02-12
EP2708069A1 (en) 2014-03-19
EP2708069B1 (en) 2017-09-13
US9198026B2 (en) 2015-11-24
WO2012152991A1 (en) 2012-11-15
ZA201309329B (en) 2016-01-27

Similar Documents

Publication Publication Date Title
CN103583067B (zh) 用于多sim环境的sim锁定
KR101527550B1 (ko) 고유하게 퍼스널라이징된 마스터 sim에 의한 sim의 퍼스널라이제이션
US10003962B2 (en) Method and terminal for keeping subscriber identity module card in standby state
US20180091978A1 (en) Universal Integrated Circuit Card Having A Virtual Subscriber Identity Module Functionality
EP2671398B1 (en) Subscriber identity module provisioning
CN103959857B (zh) 管理无线网络中的移动设备应用
KR101504855B1 (ko) 단말에 포함된 uicc에 포함된 데이터를 보안 서버 상에 내보내기 위한 방법
CN109874125A (zh) 蓝牙钥匙的车主授权方法及系统、存储介质及车辆云服务器
CN105940692B (zh) 用于访问服务的方法及对应设备
CN109196841A (zh) 用于在移动电信网络的分布式数据库中发布断言以及用于个性化物联网设备的方法和装置
US20180013759A1 (en) Method of managing shared files and device for authenticating subscriber by using same
WO2015180242A1 (zh) 一种机卡动态绑定方法、设备和系统
CN103988530A (zh) 安全模块的增强型生命周期管理
KR101844943B1 (ko) 서버의 보안 도메인 권한 변경 제어 방법, 스마트 카드의 보안 도메인 권한 변경 방법, 단말의 보안 도메인 권한 변경 방법, 서버, 스마트 카드, 및 단말
CN102026193A (zh) 向机器到机器设备提供机器通信身份模块的系统及方法
CN105530714A (zh) Mifi通信服务系统和其mifi和通信方法
WO2018007461A1 (en) Method, server and system for sending data from a source device to a destination device
CN103843378A (zh) 用于将安全装置绑定到无线电话的方法
JP2012533101A (ja) 保全された電子トークン中に埋込まれたアプリケーションを管理する方法
CN102025496A (zh) 向机器到机器设备提供机器通信身份模块的系统及方法
US20220278985A1 (en) Method and device for transferring bundle between devices
CN116112925A (zh) 签约更新的方法、装置、网元及介质
CN116669012A (zh) 管理用户设备中的通信功能的方法
KR20090095697A (ko) 사용 제한이 가능한 이동 통신 단말기, 가입자 개통 서버,그를 이용한 사용 제한 시스템 및 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20160105

Address after: Espoo, Finland

Applicant after: Technology Co., Ltd. of Nokia

Address before: Espoo, Finland

Applicant before: Nokia Oyj

GR01 Patent grant
GR01 Patent grant