CN105339964A - 用于访问非接触式服务的方法、设备和系统 - Google Patents

用于访问非接触式服务的方法、设备和系统 Download PDF

Info

Publication number
CN105339964A
CN105339964A CN201480036601.6A CN201480036601A CN105339964A CN 105339964 A CN105339964 A CN 105339964A CN 201480036601 A CN201480036601 A CN 201480036601A CN 105339964 A CN105339964 A CN 105339964A
Authority
CN
China
Prior art keywords
equipment
contactless application
token
application
contactless
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201480036601.6A
Other languages
English (en)
Inventor
A.埃尔-马鲁瓦尼
A.扎阿马里
J.迪布鲁瓦
T.法布尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gemplus SA
Thales DIS France SA
Original Assignee
Gemplus Card International SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gemplus Card International SA filed Critical Gemplus Card International SA
Publication of CN105339964A publication Critical patent/CN105339964A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3224Transactions dependent on location of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/18Payment architectures involving self-service terminals [SST], vending machines, kiosks or multimedia terminals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • G06Q20/201Price look-up processing, e.g. updating
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G1/00Cash registers
    • G07G1/0036Checkout procedures
    • G07G1/0045Checkout procedures with a code reader for reading of an identifying code of the article to be registered, e.g. barcode reader or radio-frequency identity [RFID] reader
    • G07G1/0054Checkout procedures with a code reader for reading of an identifying code of the article to be registered, e.g. barcode reader or radio-frequency identity [RFID] reader with control of supplementary check-parameters, e.g. weight or number of articles
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2111Location-sensitive, e.g. geographical location, GPS

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明涉及用于访问非接触式服务的方法(20)。设备(14)访问至少一个非接触式应用。根据本发明,方法包括以下步骤。设备确定(24)与设备当前处于的位置相关的信息。设备取回与设备位置信息相关联的至少一个非接触式应用(216)和/或不与设备位置信息相关联的至少一个非接触式应用。并且设备激活与设备位置信息相关联的至少一个非接触式应用和/或设备解激活不与设备位置信息相关联的至少一个非接触式应用。本发明还涉及相应的设备和系统。

Description

用于访问非接触式服务的方法、设备和系统
技术领域
本发明以一般方式涉及用于访问非接触式服务的方法。
更进一步地,本发明还涉及用于访问非接触式服务的设备。
最后,本发明也涉及用于访问非接触式服务的系统。
本发明特别地可应用于可以主控(host)一个或若干安全元件(SE)的移动设备,所述安全元件比如诸如嵌入式通用集成电路卡(或eUICC)之类的嵌入式芯片和/或诸如订阅身份模块(或SIM)类型卡或安全存储器卡(或SMC)之类的卡。
在本说明书内,术语“服务”特别地指由比如可以与令牌协作的用户终端或作为独立实体的令牌的至少一个实体支持(或将支持)的应用。
在本说明书内,在表述“非接触式服务”内使用的形容词“非接触式”特别地意味着通过使用例如国际标准化组织/国际电工技术委员会(或ISO/IEC)14443规范、超高频射频标识(或UHFRFID)技术等,服务经由短距射频(或RF)链路可访问。
背景技术
如本身已知的那样,近场通信(或NFC)使能设备允许它的用户通过使用NFC使能设备和外部非接触式通信设备之间的NFC信道从非接触式服务获益。
NFC使能设备支持所谓的非接触式应用,比如传送类型应用。
然而,非接触式应用只有在设备用户处于本地(domestic)NFC基础设施存在并且可以从NFC使能设备到达的特定地理地点时才可以是有效的,所述特定地理地点比如城镇、地区和/或国家。
因此,当设备用户从在本地NFC基础设施范围下的地点移动到没有本地NFC基础设施在范围中的外部地点时,非接触式服务不再可访问并且因此不再可用。
因为非接触式应用不是将被使用的正确应用并且是针对外部地点有效的,所以设备用户不能够访问非接触式服务。
当相应的非接触式应用可用时,设备用户必须通过经由设备用户接口执行手动操作来(下载)加载所述相应的非接触式应用或选择所述相应的非接触式应用。这样的手动操作暗示知道可应用的非接触式应用在什么地方可用。
因此,存在促进对在设备用户试图从相应的非接触式服务获益时或之前她/他处于的地方是适当的非接触式应用的访问的需要。
EP2530631A1描述了访问非接触式应用的NFC使能电话。
发明内容
本发明提出用于通过提供用于访问非接触式服务的方法来满足恰是上文指定的需要的技术方案。
根据本发明,设备访问至少一个非接触式应用。方法包括以下步骤。设备确定与设备当前处于的位置相关的信息。设备取回(retrieve)与设备位置信息相关联的至少一个非接触式应用和/或不与设备位置信息相关联的至少一个非接触式应用。并且设备激活与设备位置信息相关联的至少一个非接触式应用和/或设备解激活不与设备位置信息相关联的至少一个非接触式应用。
本发明的原理在于标识设备存在的位置、激活与标识的位置相关联的一个或若干可访问的非接触式应用和/或解激活不与标识的位置相关联的一个或若干可访问的非接触式应用。
因此,本发明技术方案使保持符合当前位置的(一个或多个)非接触式应用和/或丢弃不符合当前位置的(一个或多个)非接触式应用成为可能。
相应地,与在前描述的第二已知技术方案相反,提出的技术方案不需要设备用户的任何手动干预并且因此是用户友好的。
根据进一步方面,本发明是用于访问非接触式服务的设备。
根据本发明,设备包括用于访问至少一个非接触式应用的装置。设备适于确定与设备当前处于的位置相关的信息。设备适于取回与设备位置信息相关联的至少一个非接触式应用和/或不与设备位置信息相关联的至少一个非接触式应用。并且设备适于激活与设备位置信息相关联的至少一个非接触式应用和/或解激活不与设备位置信息相关联的至少一个非接触式应用。
关于设备,其可以是能够与非接触式通信设备通信的任何种类的设备。其可以是用户终端或令牌。
终端可以是例如移动手持机、移动电话、智能电话、个人数字助理(或PDA)、音频播放器、视频播放器、媒体播放器、游戏播放器、便携式个人计算机(或PC)、膝上型计算机、便携式电视(或TV)机、平板计算机、上网本和/或电子移动装备(例如:眼镜、表)。
根据又一附加方面,本发明是用于访问非接触式服务的系统。
根据本发明,系统包括设备和至少一个安全元件。至少一个安全元件被耦合到设备。设备或至少一个安全元件包括至少一个非接触式应用,至少一个安全元件中的一个适于确定与设备当前处于的位置相关的信息。至少一个安全元件中的一个适于取回与设备位置信息相关联的至少一个非接触式应用和/或不与设备位置信息相关联的至少一个非接触式应用。并且至少一个安全元件中的一个适于激活与设备位置信息相关联的至少一个非接触式应用和/或解激活不与设备位置信息相关联的至少一个非接触式应用。
在本说明书内,安全元件或所谓的令牌是意图与外部世界通信的智能电子对象。
本发明不强加关于(一种或多种)令牌的任何约束。
(一种或多种)令牌可以被固定到主机设备和/或可从主机设备移除。
作为可移除令牌,其可以是智能卡或将被耦合到主机设备的任何格式卡,所述智能卡比如SIM类型卡、安全可移除模块(或SRM)、USB(“通用串行总线”的首字母缩略词)类型的智能加密狗、(可能的微)安全数字(或SD)类型卡或多媒体类型卡(或MMC)。
附图说明
在结合以下附图阅读被给出作为一个指示性和非限制性示例的本发明的一个优选实施例的详细描述之后,将可更清楚地理解本发明的附加特征和优势:
-图1表示了根据本发明的作为用于访问适于自动选择(一个或多个)位置依从的非接触式应用的非接触式服务的设备的、耦合到令牌的、作为用户终端的NFC使能移动电话的一个示例性实施例的简化图;以及
-图2图示了通过图1的不同实体特别地实现的方法使得令牌在它的(它们的)(一个或多个)可能的输入(importation)之后支持(一个或多个)位置依从的非接触式应用的一个示例性实施例的简化消息流。
具体实施方式
在下文中考虑其中用于访问非接触式服务的本发明方法通过除其他之外的作为令牌的智能卡与NFC使能移动终端和在令牌控制下的连接到天线的NFC芯片协作实现的情况。
然而,用于访问非接触式服务的本发明方法可以通过NFC使能移动终端和在终端控制下的连接到天线的NFC芯片实现。换言之,NFC使能移动终端除NFC芯片之外不与任何令牌协作。根据(未被表示的)这样的实施例,适配作为用于访问非接触式服务的设备的NFC使能移动终端,从而依赖它自己运用由令牌和终端执行的并且在下文中描述的功能。
图1示出了用于访问非接触式(或CL)服务和CL(通信)设备100的电子系统10的一个实施例。
CL设备100可以是将被读的射频标识(或RFID)标签、CL读取器等。
CL设备100可以被连接或不被连接到通信网络,作为(未被表示的)后端系统和在本文中被称作本地NFC基础设施的NFC基础设施。
CL设备100包括至少一个天线102,用于与作为用户终端的NFC使能电话12在短距射频(或RF)链路11上通信。
天线102能够通过双向短距RF链路11从外部接收数据并且向外部发送数据。
CL设备100可以位于介质附近或介质上,在所述介质上可以发布与对CL服务的访问相关的信息。介质发布由在介质和CL设备100前出现的任何CL通信设备用户可访问的信息。
CL设备100存在在可以访问一个或若干CL服务的地理位置处。
(一个或多个)CL服务可以是任何类型的服务。(一个或多个)CL服务可以包括(一个或多个)电子政务类型服务、(一个或多个)银行业务/金融类型服务、(一个或多个)移动通信类型服务、(一个或多个)忠诚类型服务、(一个或多个)票务类型服务、(一个或多个)传送类型服务、(一个或多个)支付类型服务和/或(一个或多个)信息类型服务。
用于访问CL服务的系统10包括作为用户设备的NFC使能移动电话12和被耦合到NFC使能移动电话12的eUICC或SIM类型智能卡14。
用于访问CL服务的系统10可以进一步包括作为远程服务器的、所谓通过空中(或OTA)或通过因特网(或OTI)服务器18。
为了清晰起见,NFC使能移动电话12、eUICC或SIM类型智能卡14以及OTA或OTI服务器18在本文中分别被称作电话12、令牌14和服务器18。
关于电话12,其可以是包括用于处理数据的装置,包括或被连接到用于通过短距RF链路11向外部发送和/或从外部接收数据的第一天线122,包括或被连接到用于与用户对接的、作为比如键盘124、(未被表示的)扬声器和/或显示屏126的人机接口(或MMI)的装置,包括或被连接到用于存储数据的装置,并且包括或被连接到用于通过长距RF链路15向外部发送和/或从外部接收数据的第二天线128的任何设备。
第一天线122允许通过短距RF链路11经由(未被表示的)NFC芯片与(一个或多个)外部CL实体交换由短距的RF信号传送的数据。
短距RF链路11的频率可以被固定在例如13.56MHz处。
NFC芯片特别地包括作为用于处理数据的装置的(未被表示的)(一个或多个)的微处理器、作为用于存储数据的装置的(未被表示的)一个(一个或多个)的存储器,以及用于与外部世界交换数据的(未被表示的)至少一个输入/输出(或I/O)接口,它们通过(未被表示的)数据和控制总线被内部链接在一起。
NFC芯片或被称作非接触式前端(或CLF)的芯片被并入电话12内。
根据(未被表示的)替代实施例,NFC芯片被并入被耦合到电话12并且与电话12交互的令牌内。
NFC芯片被焊接在电话12的印刷电路板(或PCB)上。NFC芯片一方面被连接到被配置成通过短距RF信号与外部CL通信设备交换数据的第一天线122并且另一方面被连接到电话微处理器。
NFC芯片被直接地或通过电话I/O接口连接到令牌14。
NFC芯片扮演用于令牌14的调制器-解调器(或调制解调器)的角色,即设备:
-解调接收的模拟(analogical)载波信号以对通过第一天线122从外部CL实体接收的并且将被传输到令牌14的被编码的数字信息解码,并且
-调制模拟载波信号以对从令牌14接收的并且将通过第一天线122传输到外部CL实体的数字信息编码。
NFC芯片适于控制至少一个令牌14芯片的供电(power)。
在读取器模式中,即当电话12电池为外部CL设备100供电时,NFC芯片从电话12电池接收电力并且通过广播短距RF信号为CL设备供电。令牌14芯片和电话12的电子部件由电话12电池供电。
在卡模拟(emulation)模式(或应答机模式)中,即当令牌14至少部分地由外部CL设备100供电时,NFC芯片从CL设备100接收电力并且向令牌14芯片和电话12部件提供电力。因此即使电话电池关闭,令牌14仍被供电。
在两个模式中,即在读取器模式中和在卡模拟模式中,NFC芯片与作为其单个对话者(interlocutor)的令牌14芯片通信。
NFC芯片和令牌14芯片可以通过实现作为低级协议的单线协议(或SWP)类型的协议来交换数据。
通过实现作为高级协议的主机控制器接口(或HCI)类型的协议,即用于从由(未被表示的)NFC芯片微处理器运行的应用到由令牌微处理器142运行的应用的交换的协议,NFC芯片与令牌14芯片进行交换。
电话12包括(未被表示的)至少一个电池、(未被表示的)至少一个微处理器、(未被表示的)至少一个存储器和至少两个I/O接口。
电话存储器存储比如用户数据的数据和至少一个应用。
作为(一个或多个)应用,优选地存在作为用于访问由令牌14支持的至少一个应用的用户接口的至少一个菜单或Web浏览器。令牌应用允许在CL设备100、令牌14和可能的服务器18与电话用户之间交换数据,以便自动地选择一个或若干CL应用。
电话微处理器处理源自电话存储器或外部实体的数据。电话微处理器执行至少一个应用,从而与由令牌14支持的并且被提供到令牌用户的(一个或多个)应用交互。
电话12可以被用于让令牌14和CL设备100通过NFC芯片通信。
电话12包括用于通过长距RF链路15与移动无线电通信网络16交换数据的第二天线128。
移动无线电通信网络16可以由全球移动服务(或GSM)、通用移动电信系统(或UMTS)、码分多址(或CDMA)和/或(一个或多个)长期演进(或LTE)类型网络组成。
刚刚在上文中指示的移动无线电通信网络列表不是穷尽的而是仅出于例示的目的。
电话I/O接口除其他之外包括一个I/O接口,从而与令牌14交换数据。在令牌14被容纳在电话12外壳内时,与令牌14的接口可以是作为接触接口的国际标准组织(或ISO)7816接口。
电话12外壳可以具有一个或若干插槽以每个都接收可以是智能的可移除卡。
电话I/O接口可以包括一个或若干I/O接口,从而与(未被表示的)一个或若干其他令牌交换数据。
电话12通过双向接触或CL链路13被连接到令牌14。
令牌14属于用户,即作为终端用户的电话用户。
令牌14是意图与外部世界通信的智能对象。令牌14是可以具有不同的形状因数的任何电子介质。
例如,代替诸如UICC之类的SIM类型智能卡,令牌可以被具体化在(微)安全数字(或SD)类型卡、多媒体类型卡(或MMC)、USB(“通用串行总线”的首字母缩略词)类型的智能加密狗或将可能以可移除的方式被固定或焊接到作为主机设备的用户终端的芯片内。
当存在被耦合到电话12的若干令牌时,令牌14适于充当可能通过NFC芯片控制作为(一个或多个)从设备的(一个或多个)其他令牌的令牌主设备。
令牌14包括芯片。
令牌芯片优选地包括通过数据和控制总线143被内部链接到一起的作为数据处理装置的至少一个微处理器142、至少一个存储器144和至少一个I/O接口146。
令牌14可以包括ISO7816接口,从而让令牌14和电话12通过接触链路13通信。令牌14与电话12之间的通信被特别用于从电话12的MMI获益。
令牌用户可能已经订阅由令牌14管理并且与由令牌14支持的一个或若干应用特别相关的(一个或多个)服务。
在支持的(一个或多个)应用之中,存在至少一个CL应用。
可以以诸如Java或Javacard之类的面向对象语言编写由令牌微处理器142运行的应用,所述应用在以Java开发时也被称作小应用(applet)。
可以由从CL设备100传输的标识符和/或被嵌入在令牌14内的比如Sim工具包(或STK)菜单的菜单或浏览器或服务器内的应用的用户选择自动地触发支持的(一个或多个)CL应用的执行。嵌入的菜单、浏览器或服务器列出由令牌14支持的应用的一部分或所有应用。
令牌微处理器142能够以独立于作为主机设备的电话12的方式发起动作,以便与外部世界直接交互。令牌14倡议(attheinitiativeof)的这样的交互的能力也被称作前摄(proactive)能力。因此使能令牌14以其自己主动地向电话12发送用于通过电话显示屏126显示某些消息的、也被称作“显示文本”的前摄命令和/或用于通过电话12MMI请求用户输入的另一命令。
令牌微处理器142优选地执行安全功能,以便保护对通过或由令牌14存储和管理的用户信息的访问。
安全功能优选地包括将在访问存储在令牌存储器144内的可执行和非可执行的数据之前使用的用户认证过程。
为了认证用户,令牌14可以存储用于核实被安全地存储在令牌存储器144内并且将由令牌用户输入的数据的应用,所述数据诸如个人身份号码(或PIN)和/或(一个或多个)计量生物学印记(比如(一个或多个)指纹、(一个或多个)面部印记和/或(一个或多个)虹膜印记)。
因此,令牌14能够将由令牌用户输入的数据与存储的数据进行比较并且在被成功地核实时授权由令牌14支持的任何应用的运行。
安全功能优先地包括将在发送数据之前使用的加密/解密过程,从而保护对在令牌14与CL设备100和/或令牌14与远程服务器18之间交换的数据的访问。服务器18在比如Wifi热点的接入点(或AP)上通过移动无线电通信网络16和/或通过比如因特网或内联网的(未被表示的)通信网络可访问。
优选地,令牌14在其存储器144内安全地存储作为与所有GSM、UMTS、CDMA和/或(一个或多个)LTE类型网络电话用户相关联的唯一号码的国际移动订户身份(或IMSI)。
IMSI被用于将令牌用户标识为与一个或若干移动无线电通信网络相关的订户。
为了标识令牌用户,令牌存储器144可以存储例如用于GSM网络的SIM应用、用于UMTS网络的通用订户身份模块(或USIM)、用于CDMA网络的CDMA订户身份模块(或CSIM)、用于GSM、UMTS和CDMA网络的可移除用户身份模块(或RUIM)和/或用于IP多媒体子系统(或IMS)的因特网协议多媒体服务身份模块(或ISIM)。
令牌存储器144包括(一个或多个)非易失性存储器和/或(一个或多个)易失性存储器。
令牌存储器144可以由一个或若干EEPROM(代表“电可擦除可编程只读存储器”)、一个或若干ROM(代表“只读存储器”)、一个或若干闪存和/或比如一个或若干RAM(代表“随机访问存储器”)的(一个或多个)不同类型的任何其他存储器组成。
令牌存储器144存储用于访问(一个或多个)位置依从的CL服务的应用。
令牌存储器144存储与一个或若干CL应用相关的数据。
令牌14能够确定与令牌14当前处于的位置相关的信息。
与位置相关的信息可能多多少少是精确的。
为了确定令牌14位置,令牌14单独地,即在没有它的主机设备的帮助的情况下,检测令牌14在何处。
替代地,令牌14优选地从作为主机设备的电话12得到与放置电话12的位置相关的信息。令牌14可以定期地,例如每分钟,询问电话12关于电话12从比如(未被表示的)归属位置寄存器(或HLR)等的移动无线电通信网络实体16取回的当前的全球定位系统(或GPS)类型位置或定位(LOCation)信息(或LOCI)。
如本身已知的那样,HLR在(未被表示的)中央数据库内存储与被授权使用(未被表示的)归属网络的订户相关的数据。HLR记录与订户设备相关的标识符,例如记录IMSI的集合作为标示符。每个IMSI与允许将数据路由或连接到作为令牌主控终端的电话12的移动订户集成数字网络号码(或MSISDN)相关联。(未被表示的)拜访者位置寄存器(或VLR)能够通知HLR作为订户设备的令牌已经到达由VLR覆盖的区域中。VLR包括已经漫游到(未被表示的)移动交换中心(或MSC)服务和管理的区域的订户的数据库。MSC可以询问VLR来确定订户位于何处。与归属网络相关的(未被表示的)每个基站由VLR服务。订户设备可以是可以由归属网络的操作者管理的任何种类的设备。订户设备必须存储与设备的订户和用户相关的至少一个比如IMSI的标识符,或比如MSISDN的其他协作设备数据,其允许(一个或多个)归属网络实体取回订户标识数据。
代替与UMTS网络相关的HLR,与LTE网络相关的归属订户服务器(或HSS)向电话12提供LOCI。
替代地,为了确定或估计当前的令牌位置,令牌14可以调查事件的发生,比如
由电话12对作为漫游消息的欢迎短消息服务(或SMS)类型消息的接收,
由电话12对通知关于电话12进入的城镇或区域的消息的接收,
由电话12对从比如移动无线电通信网络的长距RF网络到比如Wifi类型网络或私有Wifi网络的短距RF网络的诸如数据通信切换的RF网络的改变的检测;和/或
对由作为令牌主控终端的电话12接收的比如通过热点的Wifi类型网络的短距RF网络的存在的检测。
令牌存储器144将与有关的用户相关的数据优选地存储为用户数据。用户数据可以包括名、姓、出生日期、个人照片、用户标识符、用户的邮件地址、用户的电话号码、用户的电子邮件地址、用户的会话发起协议(或SIP)地址、用户的传真号码、与用户标识符相关联的密钥Ki,比如IMSI、PIN、(一个或多个)计量生物学印记,和/或其他适当的数据。
密钥Ki与服务器18共享。密钥Ki可以被用作用于利用比如Milenage类型算法的预定加密算法对将被发送到服务器18的数据加密的加密密钥。
被存储在令牌存储器144内的某些(一个或多个)数据项,比如预定的用户数据和/或与对一个或若干CL服务的访问相关的数据,可以被用于被传输到CL设备100。
根据重要的发明特征,令牌14适于知道被耦合到电话12的令牌14或另一令牌支持还是不支持符合令牌位置或与令牌位置相关联的一个或若干CL应用。
只有在被耦合到电话12的令牌14或另一令牌支持一个或若干位置依从的CL应用时,则令牌14才取回和激活或允许激活(一个或多个)位置依从的CL应用,如果它(它们)尚未被激活的话。
同样地,令牌14适于知道被耦合到电话12的令牌14或另一令牌支持还是不支持不符合令牌位置或不与令牌位置相关联的一个或若干CL应用。
只有在被耦合到电话12的令牌14或另一令牌支持一个或若干位置非依从的CL应用时,则令牌14才取回和解激活或允许解激活不符合令牌位置的(一个或多个)CL应用,如果它(它们)尚未被解激活的话。
代替仅CL应用解激活,其可以是(一个或多个)有关的CL应用的锁定和/或删除。
令牌14可以存储与位置相关的数据以及与针对不同位置的集合和位置相关联的一个或若干CL应用相关的数据,比如例如查找表。当存在与同一个位置相关联的多个CL应用时,令牌14可以根据基于一个或若干预定义标准的优先级顺序对它们分类。作为预定义标准,其可以是降低的安全级别、降低的服务质量级别和/或预定的服务提供者顺序。令牌14因此创建位置依从的CL应用的有序列表。
若干CL应用可以具有若干公共的数据,比如MifareClassic、针对移动的Mifare。例如,对象CL应用的唯一实例将在给定时间处被选择,而CL应用的一个或若干变体保持存在在相同的比如令牌14的客户端设备上。
可以以其中存在根、一个或若干数据文件(或DF)和/或基本文件(或EF)的分级结构组织CL应用。
令牌14在它的从服务器18的可能下载之后必须支持和激活至少一个位置依从的CL应用。为了下载一个或若干位置依从的CL应用,令牌14可能必须基于从令牌14提交到服务器18的令牌位置信息和/或相应的应用标识符集合或(有序)列表向服务器18传输请求。
如果令牌14没有在令牌14侧取回即被存储在令牌存储器144或被耦合到电话12的任何其他令牌内的任何位置依从CL应用,那么令牌14可以适于自动地配置可能必须通过更新,即添加、修改和/或删除,与在令牌侧支持的CL应用相关的一个或若干特征来事先下载的至少一个CL应用。(一个或多个)CL应用特征的更新可以涉及比如服务器标识符的、和相应的服务相关的信息和/或比如将被使用的应用PIN和/或(一个或多个)应用密钥的(一个或多个)安全特征。
如果令牌14支持不彼此兼容的多个位置依从CL应用,那么令牌14优选地适于基于在(或不在)非兼容位置依从CL应用、(一个或多个)RF参数和/或(一个或多个)其他选择标准之间共享的、比如(一个或多个)安全特征的数据在非兼容位置依从CL应用之中自动地选择仅一个CL应用。
作为(一个或多个)安全特征,其可以包括CL应用PIN和/或(一个或多个)CL应用密钥。
作为(一个或多个)RF参数,其可以包括协议ISO14443类型A或B。
在从CL设备100取回的数据内或通过存储在令牌存储器144内的数据来优选地标识服务器18。
作为将在令牌14上发送的信息的地址的服务器18可以由作为(一个或多个)服务器标识符的比如统一资源定位符(或URL)的统一资源标识符(或URI)、服务器的呼叫电话号码、服务器的视频会议呼叫电话号码、与服务提供者相关的服务器的因特网地址和/或电子邮件地址来标识。
服务器18通过双向有线链路17被连接到移动无线电通信网络16和/或比如(未被表示的)因特网的通信网络。
服务器18由计算机托管。
服务器18优选地专用于运行用于管理数据库的应用并且向外部传送数据库的某些信息。
服务器18包括或连接到存储数据库的存储器110。
数据库包含与若干CL应用相关的多个数据。针对每个CL应用,CL应用数据优选地包括比如应用标识符(或AID)的CL应用标识符和相应的可执行数据。
针对每个订户设备,数据库优选地存储由比如令牌14的有关订户设备支持的一个或若干CL应用。订户可以由IMSI、MSISDN和/或任何其他唯一标识符(或UID)来标识。
服务器18优选地适于将与位置相关的数据与和符合考虑的位置的一个或若干CL应用相关的数据相关联。
服务器18可以存储与位置相关的数据以及与针对的不同位置的集合与位置相关联的一个或若干CL应用相关的数据,比如例如查找表。
优选地从比如用户终端和/或令牌14的外部客户端设备提供与位置相关的数据。
服务器18优选地适于发出(issue)与和从外部客户端设备提交的位置相关联的一个或若干CL应用相关的数据。
服务器18可以进一步适于远程地个人化由客户端设备支持的CL应用,从而基于已经支持的CL应用和由服务器18提供的个人化数据在客户端设备侧创建或生成CL应用。
服务器18管理数据库。
服务器18可以存储或访问与和服务器18相关的私有密钥相关的数据、与和私有密钥相关联的公共密钥相关的数据,和/或与和诸如令牌14之类的外部实体相关的共享密钥相关的数据。
与服务器18相关的公共密钥可以可能由服务器18或通过在令牌14(和/或电话12)与服务器18之间的、被连接到服务器18的(未被表示的)另一服务器共享。外部实体因此能够与服务器18以加密的方式交换数据。
服务器18充当管理数据库的服务器,所述数据库包括每个与将由客户端设备占用的位置信息相关联的一个或若干CL应用。
服务器18可以针对许多位置从不同的服务提供者获得不同类型的服务(例如传送、支付、忠诚等)的一个或若干相关联的CL应用。
服务器18可以由移动无线电通信网络运营商或代表它、银行经营者和/或服务提供者或代表它操作。作为服务提供者,其还可以是管理比如公交车、火车、飞机和/或忠诚服务的运输服务的作为运输经营者的公司。
服务器18或被连接到服务器18的另一服务器能够通过使用依赖于共享密钥Ki和预定解密算法的解密密钥来对从令牌14接收的加密数据解密。
服务器18可以被布置成分析每个用户由于从令牌14和/或电话12接收的、比如IMSI、MSISDN和/或UID的(一个或多个)相应的标识符授权还是不授权请求的用户访问将被发出的(一个或多个)管理的CL服务。
服务器18可能能够远程地激活和/或解激活由比如令牌14的客户端设备支持的(一个或多个)CL应用。
服务器18访问将由用户满足的、用于访问数据库的规则。
用于访问服务的规则可以包括有资格访问服务的(一个或多个)用户简档,诸如预定的最小年龄、预定义的性别和/或其他种类的(一个或多个)访问条件。
用于访问服务的规则可以包括(一个或多个)其他条件,比如CL应用仅与和单个位置相关的信息相关联,即有关的CL应用在漫游到当前的新位置区域时被禁止并且将在当前的新位置区域被检测时被自动地解激活/锁定。作为另一条件,CL应用在以受限的方式,即有关的CL应用在其使用方面受限,被使用时与和位置相关的信息相关联,比如支付类型服务将在需要用户PIN时、在漫游到当前的新位置区域时被使用并且当新位置区域被检测到时将由比如SMS类型欢迎消息的预定事件的发生调节。
考虑用于访问服务的规则,从而禁止或授权对将被下载的(一个或多个)有关的CL服务的访问。
图2描绘了涉及电话12、令牌14和服务器18的消息流20的示例。
假设令牌14用户从原始城镇移动到目标城镇,其中与目标城镇相关联的目标CL应用仅是可应用的并且与仅原始城镇相关联的原始CL应用分离。作为第一CL应用的原始CL应用和作为第二CL应用的目标CL应用两者是位置相关的,即分别是第一位置和第二位置。第一和第二CL应用可以与支付类型CL服务相关。
进一步假设令牌存储器144存储作为原始CL应用的第一CL应用,作为原始CL应用的第一CL应用与作为原始位置的第一位置相关联。在令牌14上仅符合第一位置的第一CL应用是活跃的。
可选地,在执行用于访问由令牌14支持的(一个或多个)位置依从CL服务的应用之前,令牌14检查电话用户是否是真实用户。为了认证令牌用户,令牌14核实由用户输入的诸如PIN之类的数据匹配还是不匹配存储在令牌存储器144内的期望数据。
只有当令牌14已经成功地认证令牌用户时,则令牌14才触发用于访问(一个或多个)位置依从CL服务的应用的执行。否则,即如果用户未由令牌14认证,则令牌14禁止运行用于访问位置依从CL服务的应用。
携带电话12的令牌用户离开原始城镇并且进入目标城镇。
可选地,令牌14向电话12发送比如“提供LOCI”的请求22,用于得到定位信息(或LOCI)。
电话12向令牌14发送作为可能的请求响应的消息24,消息24包括与目标城镇相关的LOCI。
替代地,电话12被预配置成电话12一从原始城镇离开就自动地通知令牌14关于确定的位置信息。在这样的情况下,令牌14不需要向电话12发送任何LOCI得到请求。
根据(未被表示的)替代方案,令牌14读取RFID标签,从而得到位置信息。
令牌14知道被新定位于目标城镇内,作为第二位置。
令牌14取回与第二位置相关联的第二CL应用。
令牌14优选地核实与第二应用相关联的第二CL应用是否同与第一CL应用相关联的第一CL应用兼容。
只有在第二CL应用不与第一CL应用兼容时,令牌14才解激活第一CL应用,从而不使两个或更多不兼容的CL应用同时活跃。令牌14可能能够基于比如(一个或多个)RF参数、共享的数据、(一个或多个)共享的资源和/或其他数据的一个或若干预定义标准在不兼容的CL应用之中仅选择一个CL应用。否则,即如果第二CL应用与第一CL应用兼容,则令牌14不解激活第一CL应用并且可以使若干CL应用一旦被激活就同时活跃。
可选地,如果令牌14不支持第二CL应用,那么令牌14通过电话12向服务器18发送消息26,所述消息26一方面包括用于下载与第二位置相关联的一个或若干CL应用标识符的集合的请求并且另一方面包括第二位置。
服务器18取回比如AID的数据,该数据与和被提供的第二位置相关联的一个或若干CL应用相关。
服务器18通过电话12向令牌14发回作为请求响应的消息28,所述消息28包括与一个或若干CL应用相关的、比如AID的数据,作为与第二位置相关联的一个或若干CL应用标识符的集合。
由于在令牌14与服务器18之间共享的加密密钥,在电话12与服务器18之间交换的消息26和28可以被加密。
可选地,令牌14向电话12发送作为用户请求的消息210,比如“请输入你的PIN以下载(一个或多个)第二CL应用”,用于提示电话用户给出她的/他的批准,从而证实CL应用下载。这样的用户证实允许下载与第二位置相关联的一个或若干相应的CL应用。
电话12在其显示屏126上显示用户提示消息。
电话用户通过电话键盘124输入PIN。
电话12向令牌14发回包括输入的PIN的消息212作为用户响应。
然后,令牌14将输入的PIN与被安全地存储在令牌存储器144内的期望的PIN进行比较。
只有在输入的PIN匹配期望的PIN时,令牌14才授权下载与和第二位置相关联的第二CL应用相关的数据。否则,即如果输入的PIN不匹配期望的PIN,则令牌14禁止下载与和第二位置相关联的第二CL应用相关的数据。
在可能的用户批准之后,令牌14通过电话12向服务器18发送消息214,所述消息214包括用于下载第二应用的请求和/或用于个人化第二应用连同比如AID的第二应用标识符的请求。
一旦服务器18已经取回第二应用数据和/或个人化数据,服务器18就通过电话12向令牌14发送消息216,所述消息216包括与第二应用相关的数据和/或与第二应用的个人化相关的数据。
最后的消息216可以进一步包括用于激活仅下载的和/或个人化的第二应用的脚本。
由于在令牌14和服务器18之间共享的加密密钥,在电话12与服务器18之间交换的消息214和216可以被加密。
令牌14可以自动地配置与将被激活的第二应用相关联的第二CL应用。这样的CL应用配置可以通过定义至少一个CL应用特征,诸如(一个或多个)安全特征,比如在金额(amount)值超过20欧元或美元时的用户PIN请求。
一旦令牌14已经安装第二CL应用或个人化的另一支持的CL应用,令牌14就激活与作为令牌14的当前新位置的第二位置相关联的第二CL应用。
符合第二位置的第二CL应用在令牌14上是活跃的。如果第一和第二CL应用兼容,则符合第一位置的第一CL应用还可以是同时激活的。
本发明技术方案允许在考虑当前的新位置(区域)时更新比如令牌14的客户端设备,从而通过可能地激活和/或解激活一个或若干位置依从的或非依从的CL应用来保持与当前的新位置(区域)相关联的至少一个CL应用活跃。
本发明技术方案是用户友好的,因为不涉及用户,除了取决于需要的安全级别给出她的/他的批准。
本发明技术方案是简单的并且因此实现便宜。
本发明技术方案至少针对一个实施例与现有的移动网络基础设施以及网络实体之间的现有的交换消息兼容,从而找到例如作为位置信息的LOCI。
本发明技术方案提供用于作为独立的实体的、比如令牌的客户端设备/系统的或包括移动用户终端和一个或若干令牌的移动系统的服务的连续性。
刚刚已经描述的实施例不意图限制有关发明的范围。可以给出其他实施例。作为另一实施例示例,代替从比如HLR的移动无线电通信网络实体直接得到位置信息,令牌14从CL通信设备得到比如RFID标签的信息,CL通信设备本地存在并且存储与用户设备/系统必须在的CL通信设备位置相关的信息,从而得到对(与考虑的位置相关联的)(一个或多个)本地CL服务的访问。

Claims (10)

1.一种用于访问非接触式服务的方法(20),
设备(14)访问至少一个非接触式应用,
其特征在于方法包括以下步骤:
-设备确定(24)与设备当前处于的位置相关的信息;
-设备取回与设备位置信息相关联的至少一个非接触式应用(216)和/或不与设备位置信息相关联的至少一个非接触式应用;以及
-设备激活与设备位置信息相关联的至少一个非接触式应用和/或设备解激活不与设备位置信息相关联的至少一个非接触式应用。
2.根据权利要求1所述的方法,其中方法进一步包括在非接触式应用取回步骤之后并且在非接触式应用激活步骤之前的选择步骤,其中如果至少两个非接触式应用彼此不兼容,那么设备基于至少一个预定义的标准在至少两个不兼容的非接触式应用之中选择仅一个非接触式应用。
3.根据权利要求1或2所述的方法,其中方法进一步包括在非接触式应用取回步骤之后并且在非接触式应用激活步骤之前的非接触式应用解激活步骤,其中设备解激活不与设备位置信息相关联的至少一个非接触式应用。
4.根据权利要求1至3中的任意一项所述的方法,其中位置信息确定步骤基于以下元素中的至少一个:
-全球定位系统类型位置的接收;
-定位信息的接收;
-漫游消息的接收;
-通知关于设备进入的城镇或区域的消息的接收;
-射频网络的改变的检测;以及
-本地射频网络的存在的检测。
5.根据权利要求1至4中的任意一项所述的方法,其中方法进一步包括非接触式应用下载步骤,其中设备从远程服务器(18)取回与设备位置信息相关联的至少一个非接触式应用的集合(216),远程服务器被连接到设备。
6.根据权利要求5所述的方法,其中方法进一步包括其中设备向远程服务器发送设备位置信息的步骤(26)。
7.根据权利要求5或6所述的方法,其中方法进一步包括用户证实步骤,其中设备用户证实(212)非接触式应用下载。
8.根据权利要求1至7中的任意一项所述的方法,其中,在非接触式应用取回步骤之后并且在非接触式应用激活步骤之前,方法进一步包括非接触式应用配置步骤,其中设备自动地配置与设备位置信息相关联并且将通过定义至少一个非接触式应用特征激活的至少一个非接触式应用。
9.一种用于访问非接触式服务的设备(14),
设备包括用于访问至少一个非接触式应用的装置(142、144、146),
其特征在于设备适于:
-确定与设备当前处于的位置相关的信息;
-取回与设备位置信息相关联的至少一个非接触式应用和/或不与设备位置信息相关联的至少一个非接触式应用;以及
-激活与设备位置信息相关联的至少一个非接触式应用和/或解激活不与设备位置信息相关联的至少一个非接触式应用。
10.一种用于访问服务的系统,
系统包括设备(12)和至少一个安全元件(14),至少一个安全元件被耦合到设备,设备或至少一个安全元件包括至少一个非接触式应用,
其特征在于至少一个安全元件中的一个适于:
-确定与设备当前处于的位置相关的信息;
-取回与设备位置信息相关联的至少一个非接触式应用和/或不与设备位置信息相关联的至少一个非接触式应用;以及
-激活与设备位置信息相关联的至少一个非接触式应用和/或解激活不与设备位置信息相关联的至少一个非接触式应用。
CN201480036601.6A 2013-06-27 2014-06-26 用于访问非接触式服务的方法、设备和系统 Pending CN105339964A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP13305899.0 2013-06-27
EP13305899.0A EP2819078A1 (en) 2013-06-27 2013-06-27 Method, device and system for accessing a contact-less service
PCT/EP2014/063594 WO2014207143A1 (en) 2013-06-27 2014-06-26 Method, device and system for accessing a contact-less service

Publications (1)

Publication Number Publication Date
CN105339964A true CN105339964A (zh) 2016-02-17

Family

ID=48790313

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480036601.6A Pending CN105339964A (zh) 2013-06-27 2014-06-26 用于访问非接触式服务的方法、设备和系统

Country Status (3)

Country Link
EP (2) EP2819078A1 (zh)
CN (1) CN105339964A (zh)
WO (1) WO2014207143A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106203127B (zh) * 2015-04-30 2019-07-16 中国电信股份有限公司 一种实现m1应用数据通用化读取的方法和手机卡
EP3089497A1 (en) * 2015-04-30 2016-11-02 Gemalto Sa Method, requester device, verifier device and server for proving at least one piece of user information
US10410205B2 (en) 2015-08-21 2019-09-10 Samsung Electronics Co., Ltd. Apparatus and method for performing payment transaction using dynamic MST configuration
US20180247465A1 (en) * 2017-02-28 2018-08-30 Mastercard International Incorporated Methods and systems for offering universal access to mass transit systems using mobile devices
DE102017104192A1 (de) 2017-02-28 2018-08-30 Pintsch Bamag Antriebs- Und Verkehrstechnik Gmbh System und Verfahren zur Anzeige benutzerspezifischer Infomationen an einem Bahnsteigtürsystem
US10412682B2 (en) 2017-08-30 2019-09-10 Qualcomm Incorporated Mechanism to update/download profile using low power or no power

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101796533A (zh) * 2007-09-04 2010-08-04 索尼爱立信移动通讯有限公司 提供支持rfid的可移动对象的位置报告的方法、计算机程序产品、终端以及系统
EP2530631A1 (en) * 2011-05-31 2012-12-05 Gemalto SA A method for accessing at least one service, corresponding communicating device and system
EP2575408A1 (en) * 2011-09-29 2013-04-03 Broadcom Corporation Single nfc device identity selection on a multiple-identity supported device
EP2600244A1 (de) * 2011-12-02 2013-06-05 Siemens Aktiengesellschaft Computer-implementiertes Verfahren zur standortbasierten Kontrolle eines Standorts eines Downloads und/oder eines Betriebs einer Software

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101796533A (zh) * 2007-09-04 2010-08-04 索尼爱立信移动通讯有限公司 提供支持rfid的可移动对象的位置报告的方法、计算机程序产品、终端以及系统
EP2530631A1 (en) * 2011-05-31 2012-12-05 Gemalto SA A method for accessing at least one service, corresponding communicating device and system
EP2575408A1 (en) * 2011-09-29 2013-04-03 Broadcom Corporation Single nfc device identity selection on a multiple-identity supported device
EP2600244A1 (de) * 2011-12-02 2013-06-05 Siemens Aktiengesellschaft Computer-implementiertes Verfahren zur standortbasierten Kontrolle eines Standorts eines Downloads und/oder eines Betriebs einer Software

Also Published As

Publication number Publication date
EP2819078A1 (en) 2014-12-31
EP3014541A1 (en) 2016-05-04
WO2014207143A1 (en) 2014-12-31

Similar Documents

Publication Publication Date Title
EP1733581B1 (en) Subscriber identity module
CN109328467B (zh) 用于下载更新的简档的方法、服务器和系统
CA2913456C (en) Communication control apparatus, authentication device, central control apparatus and communication system
US20130291084A1 (en) Method for accessing a secure element and corresponding secure element and system
US20120196569A1 (en) Subscriber Identity Module Provisioning
CN105339964A (zh) 用于访问非接触式服务的方法、设备和系统
KR20080021178A (ko) 이동통신 시스템에서 심 데이터를 내려받는 장치 및 방법
CN105850155B (zh) 用于管理非接触卡应用的应用数据的系统和方法
CN105379314A (zh) 用于访问服务的方法、相应的设备和系统
EP2693784A1 (en) A method for accessing a service, corresponding first device, second device and system
EP2518657A1 (en) Method and system for communicating data to a contact-less communicating device
KR101580419B1 (ko) 적어도 하나의 서비스에 액세스하기 위한 방법 및 대응하는 시스템
US10581836B2 (en) Method for accessing a service and a corresponding server
EP2530631A1 (en) A method for accessing at least one service, corresponding communicating device and system
WO2014195313A1 (en) Method and system for accessing a service
EP2393261A1 (en) A portable device, system and a method for preventing a misuse of data originating from the portable device
EP2383690A1 (en) A portable device for communicating data relating to a user account managed by a contact-less token, corresponding method and system
KR20110035759A (ko) 모바일 애플리케이션 재발급 방법 및 시스템
EP2437208A1 (en) A method for accessing a service and a corresponding system
EP2874095A1 (en) Method, device and system for accessing a contact-less service
EP2890165A1 (en) Method for accessing a service, corresponding devices and system
WO2013023323A1 (en) Method and system for communicating a subscriber identifier

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160217

RJ01 Rejection of invention patent application after publication