CN104718771B - 用于禁用安全元件中的网络接入应用的方法 - Google Patents

用于禁用安全元件中的网络接入应用的方法 Download PDF

Info

Publication number
CN104718771B
CN104718771B CN201280074521.0A CN201280074521A CN104718771B CN 104718771 B CN104718771 B CN 104718771B CN 201280074521 A CN201280074521 A CN 201280074521A CN 104718771 B CN104718771 B CN 104718771B
Authority
CN
China
Prior art keywords
identification number
personal identification
network insertion
emergency call
processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201280074521.0A
Other languages
English (en)
Other versions
CN104718771A (zh
Inventor
S·霍尔特曼斯
R·A·兰德奥尔姆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Technologies Oy
Original Assignee
Nokia Technologies Oy
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Technologies Oy filed Critical Nokia Technologies Oy
Publication of CN104718771A publication Critical patent/CN104718771A/zh
Application granted granted Critical
Publication of CN104718771B publication Critical patent/CN104718771B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data

Abstract

一种方法包括通过改变安全信息的状态而使得安全元件中的网络接入应用或蜂窝认证被禁用。在一个实施方式中,提供一种方法以在紧急呼叫的情况下通过重置PIN的验证状态来禁用UICC的网络接入应用。

Description

用于禁用安全元件中的网络接入应用的方法
技术领域
本发明涉及方法和装置,并且具体但是非排他地涉及用于进行紧急呼叫的方法和装置。
背景技术
通信系统通过在两个或更多个通信设备(例如,用户终端、基站和/或其他节点)之间提供载波以实现所述通信设备之间的通信。在无线通信系统中,至少两个站之间的至少一部分通信在无线接口上发生。用户可通过合适的通信设备或终端接入通信系统。通信设备设置有能够进行通信、例如能够接入通信网络或能够直接与其他用户通信的合适的信号接收和发送装置。通信设备可访问由站、例如小区的基站提供的一个或几个载波,并且在载波上发送和/或接收通信。
通信设备设置有至少一个SIM(用户标识模块)或用于网络接入的类似功能(例如,IP多媒体子系统SIM(ISIM)、CDMA(码分多址)SIM(C-SIM)、可移除的用户标识模块(R-UIM)、通用SIM(USIM)、2G SIM)。SIM可被设置在可移除的卡上或者可被嵌入集成电路中。例如,SIM可被设置在UICC(通用集成电路卡)上。SIM或类似的功能可具有用于定义相关联的通信设备被禁止与之连接的网络的信息。
发明内容
根据任一方面,提供了一种方法,包括:通过改变安全信息的状态而使得安全元件中的网络接入应用或蜂窝认证被禁用。
所述使得可响应于提供关于所述网络接入应用将被禁用的信息而进行。
所述信息可由用户输入。
所述信息可响应于事件的发生而被提供。
所述事件可包括紧急呼叫信息的输入。
所述方法可包括:响应于输入紧急呼叫信息,比较所述紧急呼叫信息与至少一个存储的紧急呼叫信息,并且如果匹配则禁用所述网络接入应用。
所述安全元件可包括通用集成电路卡和用户标识模块中的一个或多个。
所述使得可包括附加地禁用所述安全元件的全部或所述安全元件上的至少一个附加的应用。
所述安全信息可包括个人识别码。
所述个人识别码的状态可通过改变所述个人识别码的验证状态而改变。
所述方法可包括使用所述安全信息来使得所述网络接入应用或蜂窝认证被激活。
所述网络接入应用可在使得所述网络接入应用或蜂窝认证被禁用的事件之后被激活。
所述网络接入应用或蜂窝认证可通过所述安全信息的输入而被激活。
可提供一种执行前述任一种方法的装置。所述方法可在装置中执行。所述方法可在用户设备中执行。
根据另一方面,提供了一种计算机程序,其包括计算机可执行指令,所述计算机可执行指令在运行时导致上述方法被执行。
根据另一方面,提供一种装置,其包括至少一个处理器和至少一个存储器,所述至少一个存储器包括用于一个或多个程序的计算机代码,所述至少一个存储器和所述计算机代码被配置为与所述至少一个处理器一起使得所述装置至少:通过改变安全信息的状态而使得安全元件中的网络接入应用或蜂窝认证被禁用。
所述至少一个存储器和所述计算机代码可被配置为与所述至少一个处理器一起使得所述装置响应于提供关于所述网络接入应用将被禁用的信息而使得所述网络接入应用被禁用。
所述信息可由用户输入。
所述信息可响应于事件的发生而被提供。
所述至少一个存储器和所述计算机代码可被配置为与所述至少一个处理器一起使得所述装置响应于紧急呼叫信息的输入,比较所述紧急呼叫信息与至少一个存储的紧急呼叫信息,并且如果匹配则禁用所述网络接入应用。
所述安全元件可包括通用集成电路卡和用户标识模块中的一个或多个。
所述至少一个存储器和所述计算机代码可被配置为与所述至少一个处理器一起使得所述装置进一步附加地使得所述安全元件的全部或所述安全元件上的至少一个附加的应用被禁用。
所述至少一个存储器和所述计算机代码可被配置为与所述至少一个处理器一起使得所述装置使得所述个人识别码的状态通过改变所述个人识别码的验证状态而改变。
所述至少一个存储器和所述计算机代码可被配置为与所述至少一个处理器一起使得所述装置使用所述安全信息来使得所述网络接入应用或蜂窝认证被激活。
所述至少一个存储器和所述计算机代码可被配置为与所述至少一个处理器一起使得所述装置使得所述网络接入应用在使得所述网络接入应用或蜂窝认证被禁用的事件之后被激活。
所述至少一个存储器和所述计算机代码可被配置为与所述至少一个处理器一起使得所述装置使得所述网络接入应用通过所述安全信息的输入而被激活。
根据另一方面,提供了一种装置,包括:用于通过改变安全信息的状态而使得安全元件中的网络接入应用或蜂窝认证被禁用的装置。
所述使得装置可以响应于提供关于所述网络接入应用将被禁用的信息而操作。
所述信息可由用户输入。
所述信息可响应于事件的发生而被提供。
所述事件可包括紧急呼叫信息的输入。
所述装置可包括用于执行以下操作的装置:响应于输入紧急呼叫信息,比较所述紧急呼叫信息与至少一个存储的紧急呼叫信息,并且如果匹配则禁用所述网络接入应用。
所述安全元件可包括通用集成电路卡和用户标识模块中的一个或多个。
所述使得装置可用于附加地禁用所述安全元件的全部或所述安全元件上的至少一个附加的应用。
所述安全信息包括个人识别码。
所述使得装置可用于通过改变所述个人识别码的验证状态而改变所述个人识别码的状态。
所述使得装置可用于通过使用所述安全信息来激活所述网络接入应用。
所述使得装置可用于在使得所述网络接入应用被禁止的事件之后激活所述网络接入应用。
所述使得装置可用于通过所述安全信息的输入来激活所述网络接入应用。
用户设备可包括上述装置中的任一个。
附图说明
现在参考下面的实施例和附图,仅通过实施例进一步详细地描述实施方式,在附图中:
图1示出了可实现下面描述的实施方式的系统的实施例;
图2示出了通信设备的实施例;
图3示出了UICC的实施例;
图4示出了第一方法;以及
图5示出了第二方法。
具体实施方式
下面参考服务于适于无线通信的设备的无线通信系统来解释一些示例性实施方式。因此,在详细解释示例性实施方式之前,参考图1的系统10和图2的通信设备20简要解释无线系统、其部件和用于无线通信的设备的一些一般原理以帮助理解所描述的实施例所基于的技术。
通信设备可用于访问经由通信系统提供的各种服务和/或应用。在无线或移动通信系统中,所述访问经由移动通信设备与合适的接入系统之间的无线接入接口的无线电模块实例提供。通信设备可经由基站无线地接入通信系统。基站可以是宏基站、微基站、毫微微基站(家庭(e)节点基站)或微微基站。
图1通过实施例示出了提供第一小区14的第一基站12和提供第二小区18的第二基站16。这是网络的简化版本。实际上,基站可提供多于一个的小区。还可存在被布置为具有至少部分地叠加在其他小区上的小区的基站。当然实际上可提供多于两个的基站。启用的终端可连接至多于一个的网络和基站。应当理解,在图1中示出了一个网络。实际上可提供多于一个的网络,所述多于一个的网络可至少部分地与所示的网络重叠。不同的网络可由不同的网络供应商提供。网络可根据不同的标准操作。
在图1中还示出了与第一基站相关联的小区14中的通信设备20。通信设备20和基站可具有同时开放的一个或多个无线电信道并且可从多于一个的源或网络运营商接收信号。
标准化架构的实施例被已知为通用移动通信系统(UMTS)无线电接入技术的长期演进(LTE)。LTE由第三代合作伙伴计划(3GPP)标准化。3GPP LTE规范的各个发展阶段被称为版本。LTE的发展常被称为LTE-高级(LTE-A)。许多市场向前迈进以利用这种技术并且通过本地标准(例如,中国)开发它们自身定制的技术版本。
通信设备可基于各种接入技术(例如,码分多址(CDMA)、或宽带CDMA(WCDMA))接入通信系统。后一种技术基于第三代合作伙伴计划(3GPP)规范并且在中国的一些标准化中由通信系统使用。其他实施例包括时分多址(TDMA)、频分多址(FDMA)、空分多址(SDMA)或正交频分多址(OFDMA)。
图2示出了用户可使用的用于通信的通信设备20的示意图。这种通信设备常被称为用户设备(UE)或终端。通信设备可以是移动的或具有一般固定的位置。设备可以是消费者产品,如蜂窝电话或具有蜂窝能力的任意其他设备(智能设备或设备到设备通信)。合适的通信设备可由能够发送和接收无线电信号的任意设备提供。非限制实施例包括移动台(MS)(例如,移动电话或所谓的“智能电话”)、设置有无线接口卡或其他无线接口设施的便携式计算机、设置有无线通信能力的个人数据助理(PDA)或具有一个或多个无线调制解调器的平板电脑或笔记本电脑、或这些设备或类似设备的任意组合。通信设备可提供例如用于承载通信内容的数据的通信,例如语音、电子邮件(email)、文本消息、多媒体、定位数据、其他数据等。用户可因此经由他们的通信设备被供给和提供许多服务。这些服务的非限制实施例包括双向或多向呼叫、数据通信或多媒体服务或简单的对数据通信网络系统(例如,因特网)的接入。
通信设备典型地设置有至少一个数据处理实体、至少一个存储器24和其他可能的部件29,其他可能的部件29用于在软件和硬件的帮助下执行其被设计执行的任务,包括控制与基站和其他通信设备的接入和通信。用户可通过合适的用户接口(例如,小键盘22)、语音命令、触敏屏或板、其组合等控制通信设备的操作。还典型地提供显示器25、扬声器和麦克风。而且,通信设备可包括至其他设备和/或用于连接外部配件(例如,免持设备)的合适的连接器(有线或无线)。
设备20可经由用于接收和发送信号的合适的装置接收和发送信号28。在图2中,收发器装置由框27示意性地指定。收发器装置设置有无线电能力。收发器可例如借助于无线电部分和相关联的天线布置来提供。天线布置可被布置在移动设备内部或外部。
实施方式可提供具有接入证书集合的设备。所述集合可包括一个或多个接入证书。接入证书的实施例可以是SIM(用户标识模块)卡、UICC(通用集成电路卡)卡上的USIM(通用用户标识模块)应用和/或拥有接入证书及相关的信息和应用的嵌入式芯片(eUICC)。
例如,提供可设置在eUICC上的UICC 31。在替换实施方式中,可使用任意其他合适的安全数据存储来替代UICC。UICC具有安全模块,安全模块可拥有一个或几个网络接入应用(NAA),网络接入应用(NAA)包含加密秘钥和相关的网络数据。这些应用的实施例为SIM、USIM、IP多媒体子系统SIM(ISIM)、CDMA SIM(C-SIM)、可移除的用户标识模块(R-UIM)。UICC还可包含需要输入个人识别码(PIN)的其他应用,例如银行应用、公共交通应用、忠诚应用、信用卡或预付费应用。
UICC或安全数据存储可具有使其能够例如接入由不同运营商运营的不同类型网络和/或相同类型网络的多于一个的应用。在一些实施方式中,可存在一个UICC。在替换实施方式中,在一个设备中可存在两个或更多个UICC,并且每个UICC拥有用于不同网络运营商的NAA。
当前,如果SIM(用户标识模块)卡或UICC(通用集成电路卡)被插入用户设备中,则用户设备将尝试使用通过SIM卡/UICC可用的网络。然而,如果连接或覆盖不是非常好,则可能导致用户不具有来自在SIM卡/UICC上提供的网络参数所允许的运营商的覆盖的情况。所述网络参数可以是基本文件的一部分。该基本文件可包括关于所禁止的PLMN(公共陆地移动网络)的信息。如果用户移除卡,则可允许用户设备使用不被所使用的SIM卡或UICC允许的网络进行紧急呼叫。在一些国家中推荐此行为。
在用户漫游的情况下,用户可仅通过与其归属运营商签有合约的网络运营商使用其具有SIM卡的用户设备。如果SIM卡被移除,则用户原则上能够使用任意运营商或网络运营商进行紧急呼叫。
然而,此行为不能用于嵌入式UICC。这是因为嵌入式SIM是物理存在的。
发明人理解,可能存在UICC应当被禁用的其他理由。例如,在一些电信标准规范中,当UICC可用时,强制使用UICC。这可能意味着用户被绑定至特定的网络接入,例如他必须使用UICC和相关联的网络(甚至在漫游时)。即使成本较低的网络类型可用,这可能也是必要的。在这些情况下,非蜂窝应用、例如售票和支付应当仍然对用户可用。
应当理解,在一些国家,要求SIM卡存在以用于紧急呼叫。这是因为管制要求以能够跟踪呼叫者。在其他国家,紧急呼叫必须通过用户设备进行,即使SIM卡不存在。
在一些实施方式中,提供了禁用UICC的网络接入应用的方法。具体地,UICC可以是eUICC(嵌入式UICC)。如果eUICC是分离的集成电路,则用户设备可简单地切断eUICC的供电以禁用NAA。然而,这种情况可能不总是合适的。例如,可结合例如支付、售票、NFC(近场通信)的应用提供某一eUICC。如果eUICC被断电,则这些应用将不可用。附加地或替换地,如果UICC是另一芯片、例如基带芯片的一部分,则此方法无法工作。
在一些实施方式中,PIN(个人识别码)的验证状态可被重置。当前,一旦被验证,PIN验证状态保持有效直到SIM卡或UICC卡的供电被移除。在一些实施方式中,使用命令来重置PIN的验证状态,使SIM/USIM/ISIM应用对用户设备不可用。这与移除SIM卡或UICC具有类似的功能。
应当理解,PIN的验证状态的重置可用于禁用SIM或UICC的相关部分。
在一些实施方式中,提供新命令来重置PIN的验证状态。替换地或附加地,可使用对现有验证PIN和/或禁用PIN命令的扩展来重置PIN的验证状态。在这种场景中,因为对相关NAA的访问将由PIN禁止,所以PIN验证必须被启用。如果PIN验证被禁用,则意味着访问总是被授权,PIN验证状态没有意义并且在逻辑上被设为“已验证”。
在一些实施方式中,用户设备访问被存储在用于紧急呼叫码(EF_ECC)的基本文件中的紧急呼叫码。文件被设置在USIM上并且在即使PIN验证状态已经被重置的情况下仍然可用。ECC文件存在于USIM上,USIM是UICC上的3GPP NAA。
参考图4,图4示出了一个实施方式的方法。在步骤S1中,用户使用用户设备进行紧急呼叫。在步骤S2中,要求用户指示是否应当使得至少UICC和/或SIM的NAA不可用。在一些实施方式中,用户设备可被配置为如果终端用户进行紧急呼叫则自动地使UICC和/或SIM的NAA不可用。在一些实施方式中,使UICC或SIM的全部不可用。
在步骤S3中,通过用户设备进行检查。具体地,用户设备确定输入的紧急呼叫码是否与被包括在UICC中的紧急呼叫码匹配。应当理解,在一些实施方式中,当确定是否匹配时,考虑用户所在的国家。本地号码可被存储在UE中和/或本地号码可被下载至终端。在一些实施方式中,一些本地号码可存在于UE中,并且附加的号码被下载至终端。
在一些实施方式中,步骤S3可在步骤S2之前发生。在一些实施方式中,检查可由用户设备的运行合适程序代码的处理器执行。
在步骤S4中,用户设备向UICC发出重置PIN验证状态命令。任选地,在一些实施方式中,用户可被提示在UE发出重置PIN验证状态命令之前提供输入。重置PIN验证命令的发出可取决于用户的输入。用户可被请求指示用户是否在此阶段输入PIN或任意替换的指示。请求的用户输入可以是“可以”或“不可以”等。
可选地,在紧急情况下,可能不询问用户,并且UE可使用“反复试验法”(trial anderror approach)来获得用户的紧急线路。
在步骤S5中,用户设备建立与最合适的运营商的新连接以用于紧急呼叫。用户设备自由地选择任意网络或网络运营商。因此,用户设备能够有效地重写EF_FPLMN列表,其中EF_FPLMN列表指示用户设备被禁止正常附着的网络。当然在一些实施方式中,用户设备可替换或附加地重写仅指示用户设备被允许附着的这些网络的列表。
在步骤S6中,用户设备确定完成紧急呼叫。然后提示用户设备重新输入PIN并且用户设备回到通过其运营商的正常操作。为了使UE工作,在紧急呼叫之后,PIN必须被启用。验证状态被重置以防止接入。然后用户需要重新输入PIN以获得接入。终端可在一些替换实施方式中在没有用户介入的情况下自动地重新输入PIN。
现在参考图5,图5示出了另一实施方式。在该实施方式中,出于除了紧急呼叫之外的原因UICC被禁用。这可能是例如为了成本更低的网络连接。应当理解,UICC上的启用用户设备连接的网络接入应用可以是USIM(通用SIM)、ISIM(集成SIM)、C-SIM(CDMA(码分多址)SIM)、SIM等。UICC可拥有一系列应用,例如USIM、支付、安全ID等。
在步骤T1中,用户想要阻止访问NAA,即不通过网络进行移动认证运行并且用户设备不需要考虑EF FPLMN中的内容,这将阻止它使用某些网络。这可以是如在例如标准3GPPTS 33.102和TS.33.401中定义的那样。蜂窝认证是被运行以向蜂窝网络认证移动设备和(根据协议)还向终端认证蜂窝网络的认证协议。
为了阻止能够进行认证,阻止对NAA的访问。为了防止该情况,存在两个替换方案。通过禁止总是工作的NAA,或通过不验证对NAA的访问条件,即,输入PIN。后者仅在端用户能够启用PIN验证的情况下工作,并且这可由用户改变。在步骤T2中,用户设备在相同的逻辑信道上选择另一应用。逻辑信道是终端中的端点、应用与UICC上的应用之间的连接。在此情况下,UICC安全系统自动地重置PIN验证状态。要求这一点以防止第三方或第三方应用利用用户通过输入用于将被选择的应用的PIN提供的授权访问来访问UICC(例如,USIM、ISIM、SIM)上的应用。如果PIN验证状态被重置,则要求第三方知晓PIN值的知识以获得访问。如果第三方不知道正确的PIN值,则不能获得访问,因为不能执行成功的PIN验证。此行为被指定以防止第三方通过用户或其他人授权的访问来访问应用。要求此行为以通过用户设备中的潜在恶意应用或远程地防止未授权的访问。
在步骤T3中,重置PIN验证。这维持了安全完整性。具体地,用户被请求输入PIN。
在步骤T4中,用户设备可能不能进行一些支付应用,但是当例如进行单点登录时,用户不需要使用来自USIM的蜂窝证书和连接。换句话说,用户可使用NFC、WLAN等。
在步骤T5中,如果用户设备想要打开蜂窝或蜂窝认证功能,则用户设备重新输入PIN。
因此,在一些实施方式中,可以禁用整个UICC、UICC上的应用或与UICC相关联的简档。简档可被认为是UICC上提供或存在的文件结构、数据和应用的组合。
已经依据UICC描述了实施方式。应当理解,可与其他实体(例如SIM卡或其变型)关联地执行其他实施方式。一些终端支持“飞行模式”等,并且在该情况下用户会关闭UICC以防止任何不期望的网络接入。如果用户关闭UICC,则用户在飞行模式中不能使用UICC上的支付应用或NFC支付应用。由此,在一些实施方式中,可能希望仅关闭NAA。在一些实施方式中,如果当UICC处于被禁用阶段时存在软件崩溃,则蜂窝模式或NAA可通过输入PIN再次被打开。
实施方式可不切断整个UICC的供电。相反,在一些实施方式中,可禁用网络接入应用或包括网络接入应用的简档。这意味着在UICC被部分禁用的同时可能存在UICC上的可被使用的其他应用。这可在UICC功能与其他功能、例如基带或调制解调器功能集成的情况下有用。
一些实施方式可与SIM或任意其他合适的安全元件一起使用。
实施方式可在通信设备具有至少一个安全模块或元件的情况下使用。此安全模块或元件可以是通信设备的可移除或不可移除部分。替换地或附加地,安全模块或元件可被提供作为调制解调器实现的一部分。此安全模块可以是SIM卡、UICC或其他安全数据存储。安全模块可具有与其相关联的处理能力。
尽管通过实施例描述了PIN管理,但是应当理解一些实施方式可替换地或附加地使用密码或其他访问令牌。
在一些实施方式中可使用的订阅用于描述运营商简档或应用,例如CSIM(CDMASIM)、USIM、ISIM(IP多媒体子系统SIM)、R-UIM(可移除的用户标识模块)、SIM或其组合。运营商简档或应用可被存储在可移除的安全元件(UICC,安全数据卡)或不可移除的eUICC上。上述各项的任意组合也是可行的。
4位PIN是向用户请求的一种方法。然而,替换地或附加地,一些实施方式可使用比4位更多或更少的PIN、密码和/或其他用户提供的访问令牌。
例如参考图3,其示意性地示出了eUICC 32。该eUICC可包括至少一个处理器38、至少一个存储器40和输入/输出42中的一个或多个。存储器可采用任意合适的格式。eUICC还具有可例如为基带处理36的附加功能。
应当理解,实施方式可由运行在一个或多个处理器、硬件、固件、专用电路和上述两项或更多项的任意组合上的一个或多个计算机程序实现。一些实施方式可使用一个或多个存储器。例如,计算机程序可包括可被存储在一个或多个存储器上的计算机可执行指令。在运行时,计算机程序可使用被存储在一个或多个存储器中的数据。安全模块可包括至少一些存储器和/或可执行方法的一些步骤的至少一些处理功能。
注意,尽管关于某些架构描述了实施方式,但是类似的原理可被应用于其他通信系统。因此,尽管上面参考无线网络、技术和标准的一些示例架构通过实施例描述了一些实施方式,但是实施方式可被应用于除了本文中所示和所描述的通信系统以外的任意其他合适形式的通信系统。还注意,不同实施方式的不同组合是可行的。还注意,在本文中尽管上面描述了本发明的示例实施方式,但是存在可对所公开的方案作出而不偏离本发明范围的若干变型和修改。

Claims (17)

1.一种用于通信的方法,包括:
响应于紧急呼叫信息被输入到终端中,通过至少撤回个人识别码的认证而禁用安全元件中的网络接入应用和/或蜂窝认证;
在所述终端处并且响应于撤回所述个人识别码的所述认证来基于所述紧急呼叫信息进行紧急呼叫;
在所述紧急呼叫期间,在所述终端处请求所述个人识别码的输入;以及
响应于所述个人识别码的输入来认证所述个人识别码,所述个人识别码的所述认证启用所述安全元件中的所述网络接入应用和/或所述蜂窝认证。
2.根据权利要求1所述的方法,其中所述紧急呼叫信息由用户输入。
3.根据权利要求1所述的方法,其中所述紧急呼叫信息响应于事件的发生。
4.根据权利要求3所述的方法,其中所述事件包括紧急呼叫信息的输入。
5.根据权利要求1所述的方法,其中响应于紧急呼叫信息被输入,比较所述紧急呼叫信息与至少一个存储的紧急呼叫信息,并且如果存在匹配则禁用所述网络接入应用。
6.根据权利要求1所述的方法,其中所述安全元件包括通用集成电路卡和用户标识模块中的一个或多个。
7.根据权利要求1所述的方法,还至少包括:
禁用所述安全元件的全部或所述安全元件上的至少一个附加的应用。
8.根据权利要求1所述的方法,其中所述个人识别码的状态通过改变所述个人识别码的验证状态而改变。
9.根据前述任一权利要求所述的方法,包括使用所述个人识别码来使得所述网络接入应用和/或蜂窝认证被激活。
10.根据权利要求9所述的方法,其中所述网络接入应用在使得所述网络接入应用和/或蜂窝认证被禁用的事件之后被激活。
11.根据权利要求9所述的方法,其中所述网络接入应用和/或蜂窝认证通过所述个人识别码的输入而被激活。
12.一种计算机可读存储介质,其存储计算机可执行指令,所述计算机可执行指令在运行时使得处理器执行根据权利要求1至11中任一项所述的方法。
13.一种用于通信的装置,包括至少一个处理器和至少一个存储器,所述至少一个存储器存储用于一个或多个程序的计算机代码,所述至少一个存储器和所述计算机代码被配置为与所述至少一个处理器一起使得所述装置至少:
响应于紧急呼叫信息被输入到终端中,通过至少撤回个人识别码的认证而禁用安全元件中的网络接入应用和/或蜂窝认证被禁用;
在所述终端处并且响应于撤回所述个人识别码的所述认证来基于所述紧急呼叫信息进行紧急呼叫;
在所述紧急呼叫期间,在所述终端处请求所述个人识别码的输入;以及
响应于所述个人识别码的输入来认证所述个人识别码,所述个人识别码的所述认证启用所述安全元件中的所述网络接入应用和/或所述蜂窝认证。
14.根据权利要求13所述的装置,其中所述至少一个存储器和所述计算机代码被配置为与所述至少一个处理器一起使得所述装置进一步:
响应于紧急呼叫信息被输入,比较所述紧急呼叫信息与至少一个存储的紧急呼叫信息,并且如果存在匹配则禁用所述网络接入应用和/或蜂窝认证。
15.根据权利要求13所述的装置,其中所述安全元件包括通用集成电路卡和用户标识模块中的一个或多个。
16.根据权利要求13至15中任一项所述的装置,其中所述至少一个存储器和所述计算机代码被配置为与所述至少一个处理器一起使得所述装置进一步附加地使得所述安全元件的全部或所述安全元件上的至少一个附加的应用被禁用。
17.一种用户设备,包括根据权利要求13至16中任一项所述的装置。
CN201280074521.0A 2012-07-06 2012-07-06 用于禁用安全元件中的网络接入应用的方法 Active CN104718771B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/IB2012/053476 WO2014006457A1 (en) 2012-07-06 2012-07-06 Method to disable a network access application in a secure element

Publications (2)

Publication Number Publication Date
CN104718771A CN104718771A (zh) 2015-06-17
CN104718771B true CN104718771B (zh) 2019-01-08

Family

ID=49881425

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201280074521.0A Active CN104718771B (zh) 2012-07-06 2012-07-06 用于禁用安全元件中的网络接入应用的方法

Country Status (4)

Country Link
US (1) US9716990B2 (zh)
EP (1) EP2870787B1 (zh)
CN (1) CN104718771B (zh)
WO (1) WO2014006457A1 (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102072592B1 (ko) * 2012-09-24 2020-02-03 삼성전자 주식회사 eUICC의 식별자 관리 방법 및 그 장치
JP5930218B2 (ja) * 2013-10-30 2016-06-08 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation ユーザの操作を制限する機能を有する情報処理装置、方法、及び、プログラム
US9558372B2 (en) 2015-03-13 2017-01-31 Microsoft Technology Licensing, Llc Disablement of lost or stolen device
US9609119B2 (en) 2015-05-23 2017-03-28 Microsoft Technology Licensing, Llc Disablement of lost or stolen device
US11039296B2 (en) * 2019-07-08 2021-06-15 Motorola Mobility Llc Method and apparatus for disabling a carrier eSIM profile

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1352783A (zh) * 1999-05-11 2002-06-05 诺基亚有限公司 存储媒体
CN100588282C (zh) * 2006-02-27 2010-02-03 株式会社Ntt都科摩 验证向量生成装置、生成方法、用户验证模块、移动通信系统

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7646737B2 (en) * 2002-08-02 2010-01-12 Qualcomm Incorporated Multimode wireless device system provision validation and acquisition method and apparatus
DE102005014639A1 (de) * 2005-03-31 2006-10-05 T-Mobile International Ag & Co. Kg Verfahren zur Verbesserung des Missbrauchsschutzes bei einer Chipkarte und eine Chipkarte zur Durchführung des Verfahrens
CN101444119A (zh) * 2006-03-27 2009-05-27 意大利电信股份公司 在移动通信设备上实施安全策略的系统
KR100862749B1 (ko) * 2007-10-15 2008-10-10 주식회사 케이티프리텔 Uicc 응용 파일 제어 방법 및 그 장치
US20090191846A1 (en) * 2008-01-25 2009-07-30 Guangming Shi Biometric smart card for mobile devices
EP2384589B1 (en) * 2009-01-27 2016-08-24 Telefonaktiebolaget LM Ericsson (publ) Emergency call handling
US8244231B2 (en) * 2009-09-30 2012-08-14 Research In Motion Limited Method and apparatus for disambiguating an emergency call attempt during password entry for unlocking a mobile communication device
WO2011098230A1 (en) * 2010-02-09 2011-08-18 T-Mobile International Austria Gmbh Method for indicating an emergency call availability to a mobile equipment (me), method for establishing an emergency call

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1352783A (zh) * 1999-05-11 2002-06-05 诺基亚有限公司 存储媒体
CN100588282C (zh) * 2006-02-27 2010-02-03 株式会社Ntt都科摩 验证向量生成装置、生成方法、用户验证模块、移动通信系统

Also Published As

Publication number Publication date
EP2870787A4 (en) 2016-03-23
US20160037318A1 (en) 2016-02-04
CN104718771A (zh) 2015-06-17
EP2870787B1 (en) 2019-10-16
US9716990B2 (en) 2017-07-25
WO2014006457A1 (en) 2014-01-09
EP2870787A1 (en) 2015-05-13

Similar Documents

Publication Publication Date Title
US10462654B2 (en) Apparatus and methods for electronic subscriber identity module (eSIM) installation and interoperability
EP3139648B1 (en) Communication device, method and system for establishing communications using the subscriber identity data of another communication device
US9246883B2 (en) Subscriber identity module provisioning
US9198026B2 (en) SIM lock for multi-SIM environment
US8925042B2 (en) Connecting devices to an existing secure wireless network
CN108521644B (zh) 一种网络接入方法及设备、系统
CN104735606B (zh) 基于可穿戴设备的通信方法及系统
CN104718771B (zh) 用于禁用安全元件中的网络接入应用的方法
CN104168557A (zh) 操作系统的升级方法和操作系统的升级装置
CN103959703B (zh) 用于管理用户提供接入令牌的方法和装置
EP1582053A2 (en) System and method for distributed authorization for access to communications device
US11751059B1 (en) Subscriber identification module (SIM) application authentication
CN115706997A (zh) 授权验证的方法及装置
CN113115300A (zh) 电子用户身份模块转移资格检查
US20190191303A1 (en) Deployable Cell And Method For Validating A Deployable Cell To Be Fully Operational
US20230328505A1 (en) System and method for enabling a sim card as a micro-platform
US20230276221A1 (en) Method of Managing a Communication Function in a User Equipment
US11177836B1 (en) Adapting wireless communication device antenna selection based on user identity and operation context
US9538337B2 (en) System and method for communication spread across multiple physical layer channels
EP1971103A1 (en) Wireless communications

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20160118

Address after: Espoo, Finland

Applicant after: Technology Co., Ltd. of Nokia

Address before: Espoo, Finland

Applicant before: Nokia Oyj

GR01 Patent grant
GR01 Patent grant