CN105722057B - 防止未经授权的sim卡使用的系统和方法 - Google Patents

防止未经授权的sim卡使用的系统和方法 Download PDF

Info

Publication number
CN105722057B
CN105722057B CN201511036091.5A CN201511036091A CN105722057B CN 105722057 B CN105722057 B CN 105722057B CN 201511036091 A CN201511036091 A CN 201511036091A CN 105722057 B CN105722057 B CN 105722057B
Authority
CN
China
Prior art keywords
sim card
communication device
security server
profile
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201511036091.5A
Other languages
English (en)
Other versions
CN105722057A (zh
Inventor
L·勒格里斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Andingbao
Original Assignee
Andingbao
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Andingbao filed Critical Andingbao
Publication of CN105722057A publication Critical patent/CN105722057A/zh
Application granted granted Critical
Publication of CN105722057B publication Critical patent/CN105722057B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B1/00Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
    • H04B1/38Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
    • H04B1/3816Mechanical arrangements for accommodating identification devices, e.g. cards or chips; with connectors for programming identification devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier

Abstract

本发明涉及防止未经授权的SIM卡使用的系统和方法。出于安全目的,提供了受限简档SIM卡,优选地,其不允许语音通信。例如,该卡可能仅支持SMS型通信。在安装期间,当该SIM卡最初被插入或安装在例如智能电话、桌上或膝上型计算机之类的相应产品中时,该SIM卡与该产品配对或变为接合到该产品。该卡不能随后与任何其它GSM型模块一起使用。响应于服务器处的评估,服务器发送请求给例如GSM 3G或4G蜂窝型通信网络之类的所选择的网络的运营商服务。该请求可以包括关于针对该网络的SIM卡、产品和终端用户的信息,连同SIM卡的简档被修改成包括要被提供的诸如语音和/或数据之类的任何和所有服务的请求。终端用户信息可以存储于通信系统数据库中。

Description

防止未经授权的SIM卡使用的系统和方法
技术领域
本申请关于限制SIM卡使用的系统和方法。更具体地,提供了这样的功能,即,将SIM卡与产品配对,使得该卡不可与不同的产品一起使用,以便最小化未经授权的使用。
背景技术
机器对机器(M2M)解决方案和系统是已知的,并有效地提供各种设备之间的通信、语音和数据。例如,与可用的GMS型3G或4G无线系统通信以在电话和其它系统或产品之间实现通信的智能电话。与这种系统相关联的SIM卡的未经授权的使用是持续存在的问题。
大多数所连接的对象使用具有数据用途且在很少情况下具有语音用途的M2M SIM卡。当SIM卡没有被激活时,该卡不能被使用。运营商不想激活该SIM卡,直到客户端确认接收到该卡。这是避免欺诈使用的方式。但是,一旦客户端已经接收到该SIM卡且请求激活,客户端将必须在不适当的使用的情况下进行支付。问题变成:避免欺诈使用的最佳方式是什么?
IMEI和SIM卡标识信息可以被用于将该卡与产品配对。但是,在激活和SIM配对之间仍然存在间隙。结果,用户可以将已激活的卡插入到他的/她的智能电话中,以获得数据或语音服务。在数据过度使用的情况下,存在实时阈值,该实时阈值在被越过时在过分使用的情况下进行通知。语音使用信息不是实时的,并且其可能花费多于24小时,尤其是在漫游时。
附图说明
图1图示了系统和依照该系统的过程的方面;以及
图2图示了如图1中的系统和方法的其它方面。
具体实施方式
尽管所公开的实施例可以采取许多不同形式,但在本公开应被视为其原理的例证以及实践该原理的最佳模式这一理解下,其特定实施例在附图中示出并将在本文中详细描述,而非意图将本申请或权利要求限于特定实施例。
在一个方面中,其实施例可以仅当SIM卡已经与处于数据模式的特定服务器建立连接时才启用SIM语音使用。在另一方面中,其实施例可以自动地禁用数据使用。
在所公开的实施例中,特定软件位于具有特定IP地址且实现特定认证过程的安全服务器上。(将理解,该认证过程可以与其它M2M设备一起使用,而没有限制。当SIM卡建立通信时,网络运营商的服务器可以通知该安全服务器上的特定软件。如果在安全服务器处不存在针对该SIM卡的认证过程,则可以做出决定而无需等待越过阈值。)当该SIM卡被插入在所连接的对象中时,该对象将与该服务器建立第一数据呼叫。
该安全服务器将通过web服务与网络运营商的服务器交互,来请求语音被启用。另一方面,如果该SIM卡被不适当地插入在智能电话中,则网络服务器将不具有它的记录并可以告知安全服务器。如果该SIM卡不为安全所知,则这意味着其从未呼叫过安全服务器。该安全服务器可以请求网络服务器终止或暂停或其它备选,而没有限制。
图1图示了系统10和依照系统10的方法100这二者的方面。最初,受限简档或能力SIM卡12(被限于例如SMS型服务而不是语音的简档)由供应者提供以与预定产品14一起使用。将理解,SIM卡12可以被单独提供给终端用户U,或者SIM卡12可以如在点A处那样装配有产品14。
在安装期间,例如在终端用户的场所Point B处,当SIM卡12最初被插入或安装在相应产品(诸如智能电话、桌上或膝上型计算机)中并且产品被通电时,该SIM卡与该产品14配对,或变为接合到该产品14。其不能与任何其它GSM模块一起使用。
此外,在安装过程期间,在一个实施例中,一旦该SIM卡12已经被安装在该产品14中,就从SIM卡/产品12/14组合向安全服务器18进行第一自动呼叫或传输,如在链路102处那样。从SIM卡/产品组合向服务器18的该SMS型消息传输包括例如该SIM卡的序列号中的一些或全部、该产品14的国际移动台设备标识(IMEI)号码、以及来自设备的序列号的任何其它标识信息,而没有限制,和可选地,终端用户标识信息。
在可替换实施例中,上面提到的信息的部分可以被用户U手动录入,且经由链路104耦合到服务器18。将理解,系统10不需要要求来自用户U的任何手动输入。
服务器18评估来自SIM卡/产品12/14组合的消息的信息,并且如果该信息对应于预期的SIM卡/产品12/14组合,则如在链路106处那样,该安全服务器18发送下述请求给网络操作服务(例如,3G或4G型网络22)处的服务器20:扩展该SIM卡12的简档或能力,以支持超出SMS型通信所支持的传输以外的语音和/或数据传输。
服务器18对第一自动呼叫的响应(链路102)转换成从安全服务器18到网络服务运营商22的传输(链路106)。该传输授权网络运营商22通过激活语音和数据服务来更改SIM卡12的简档,如在链路108处那样。此时,SIM卡/产品12/14组合完全操作用于正常通信。
如图2中所示,当用不同的产品(诸如电话30)进行不适当的尝试以使用具有如上所述的受限简档的SIM卡12时,网络服务运营商22将经由链路112检测卡12的受限简档并经由链路114告知服务器18。服务器18可以进而确定卡12没有关联于经认证的终端用户,诸如用户U。结果,运营商22经由链路116可以被导向以终止卡12的操作或限制数据使用。
总之,出于安全目的,提供了受限简档SIM卡,优选地,其不允许语音通信。例如,该卡可能仅支持SMS型通信。
在安装期间,当该SIM卡最初被插入或安装在相应产品(例如智能电话、桌上或膝上型计算机)中时,该SIM卡与该产品配对或变为接合到该产品。该卡不能后续与任何其它GSM型模块一起使用。
另外,在安装期间,当该产品被第一次开启或通电时,SIM卡/产品组合自动地向所选择的安全服务器发送受限信息,例如经由SMS服务,该受限信息包括卡标识信息和产品标识信息。服务器经由安全软件将所接收到的SIM卡和产品信息连同用户信息一起评估为可用。
响应于安全服务器处的评估,服务器向所选择的网络(例如,GSM 3G或4G蜂窝型通信网络)的运营商服务发送请求。该请求可以包括关于针对该网络的SIM卡、产品和终端用户的信息,连同SIM卡12的简档或能力被修改成包括要被提供的任何和所有服务(诸如语音和/或数据)的请求。终端用户信息可以存储于通信系统数据库中。
通信系统可以进而下载信息到产品中主题SIM卡的简档,并对该简档进行修改。修改后的简档与该产品一起工作以提供如所需的所有服务。
因为该SIM卡现在被接合到该产品或与该产品配对,因此如果将该SIM卡从经授权的产品移除并安装到不同的产品中,则该差异将被通信网络将辨别,并且该SIM卡可能被禁用。
从安装后的受限能力SIM卡到所选择的安全服务器的第一呼叫提供了用于实现在排除该SIM卡在未经授权的产品上使用的同时展宽该SIM卡的能力的媒介。
从前述内容将观察到,在不脱离其精神和范围的情况下,可以实现许多变形和修改。应当理解,不意图或不应当推断出关于本文说明的特定设备的限制。当然,意图通过所附权利要求涵盖如落入权利要求的范围内的所有这种修改。
进一步,附图中所描绘的逻辑流程图不要求所示的特定次序或顺序的次序来实现期望的结果。可以提供其它步骤,或者可以从所描述的流程中消除步骤,并且可以向所描述的实施例添加其它部件或从所描述的实施例中移除其它部件。

Claims (9)

1.一种用于SIM卡安全的过程,包括:
提供具有初始受限简档的SIM卡,该初始受限简档将语音通信排除在外并阻止语音通信直到SIM卡被认证,但允许经由短消息类型服务进行通信;
将该SIM卡安装在第一通信设备中;
响应于将该SIM卡安装在第一通信设备中,自动地将SIM卡标识符和第一通信设备的第一标识符经由短消息类型服务传输到安全服务器;
响应于将SIM卡标识符和第一通信设备的第一标识符传输到安全服务器从安全服务器接收认证消息,其指明安全服务器认证了所述SIM卡和第一通信设备;并且
响应于安全服务器认证了SIM卡和第一通信设备,扩展所述SIM卡的初始受限简档以便提供语音通信,
进一步包括:
将所述SIM卡与所述第一通信设备配对;以及
排除所述SIM卡与不同的通信设备一起使用。
2.如权利要求1所述的过程,进一步包括:
与所述安全服务器自动地通信,其中扩展所述SIM卡的初始受限简档以便提供语音通信包括经由从所述安全服务器接收的认证消息来请求将所述SIM卡的初始受限简档展宽以结合所述第一通信设备一起使用而提供经扩展的服务。
3.如权利要求2所述的过程,进一步包括:
将从所述安全服务器接收的认证消息转发给网络服务提供商。
4.如权利要求3所述的过程,其中,扩展所述SIM卡的初始受限简档以便提供语音通信包括所述网络服务提供商在第一通信设备处修改所述SIM卡的初始受限简档,以提供语音通信。
5.如权利要求2所述的过程,进一步包括:
提供网络;以及
扩展所述SIM卡的初始受限简档以启用所述SIM卡与第一通信设备一起使用。
6.如权利要求1所述的过程,其中,短消息类型服务或数据通信信道促进与蜂窝数据网络的交互。
7.如权利要求1所述的过程,其中,扩展所述SIM卡的初始受限简档以便提供语音通信包括所述安全服务器将认证消息传输到网络运营商以修改所述SIM卡的初始受限简档,从而结合所述第一通信设备的操作而启用语音传输或启用数据传输。
8.如权利要求1所述的过程,进一步包括:
在将所述SIM卡与所述第一通信设备配对中使用所述SIM卡标识符和所述第一通信设备的第一标识符。
9.如权利要求8所述的过程,进一步包括:
提供终端用户数据库;以及
在该终端用户数据库中将所述SIM卡与终端用户相关联。
CN201511036091.5A 2014-12-05 2015-12-04 防止未经授权的sim卡使用的系统和方法 Active CN105722057B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US14/561,890 US10382961B2 (en) 2014-12-05 2014-12-05 System and method of preventing unauthorized SIM card usage
US14/561890 2014-12-05

Publications (2)

Publication Number Publication Date
CN105722057A CN105722057A (zh) 2016-06-29
CN105722057B true CN105722057B (zh) 2021-08-24

Family

ID=54770871

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201511036091.5A Active CN105722057B (zh) 2014-12-05 2015-12-04 防止未经授权的sim卡使用的系统和方法

Country Status (4)

Country Link
US (1) US10382961B2 (zh)
EP (1) EP3038395A3 (zh)
CN (1) CN105722057B (zh)
CA (1) CA2913639A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015190895A1 (en) 2014-06-13 2015-12-17 Samsung Electronics Co., Ltd. Method and device for selective communication service in communication system
GB2553194B (en) * 2015-12-31 2021-03-03 Pismo Labs Technology Ltd Methods and systems for sharing data usage at a plurality of network devices
WO2018125123A1 (en) 2016-12-29 2018-07-05 Intel Corporation Establishment of network connections
CN108134995A (zh) * 2017-04-26 2018-06-08 黄策 机卡分离型网络终端的有效性管理办法
US10812970B2 (en) * 2018-04-30 2020-10-20 Tracfone Wireless, Inc. System and process for locking a subscriber identity module (SIM) card to a wireless device
CN114125811A (zh) * 2021-10-27 2022-03-01 国网山东省电力公司临沂供电公司 集抄sim卡精益化管理系统

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104025678A (zh) * 2011-11-04 2014-09-03 黑莓有限公司 使用限制子帧模式在异构网络中寻呼

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3805986B2 (ja) * 1999-03-16 2006-08-09 富士通株式会社 情報処理装置、情報処理装置制御方法及び記憶媒体
US7088988B2 (en) 2002-11-12 2006-08-08 Motorola Inc. Over-the-air subsidy lock resolution
US7392534B2 (en) * 2003-09-29 2008-06-24 Gemalto, Inc System and method for preventing identity theft using a secure computing device
CN1879071B (zh) * 2003-11-07 2010-06-09 意大利电信股份公司 用于认证数据处理系统的用户的方法和系统
US9167471B2 (en) * 2009-05-07 2015-10-20 Jasper Technologies, Inc. System and method for responding to aggressive behavior associated with wireless devices
US20070106565A1 (en) * 2005-11-07 2007-05-10 Coelho Pedro T Method For Using A Communications Network To Define A Product, And The Ordering Thereof By A Consumer
JP4703724B2 (ja) * 2006-04-28 2011-06-15 ゼルティック エステティックス インコーポレイテッド 皮下の脂質リッチ細胞の冷却が改善された治療装置に使用する凍結防止剤
US9729696B2 (en) * 2006-09-20 2017-08-08 Samsung Electronics Co., Ltd Method and system for tracking mobile communication device using MMS
US20110078025A1 (en) * 2008-06-13 2011-03-31 Shourabh Shrivastav Real time authentication of payment cards
US9149386B2 (en) * 2008-08-19 2015-10-06 Niveus Medical, Inc. Devices and systems for stimulation of tissues
EP2229019A1 (fr) 2009-03-11 2010-09-15 Gemalto SA Procédé pour éviter un usage malintentionné d'une carte SIM insérée dans un dispositif M2M et dispositif M2M
DE102009035436B4 (de) * 2009-07-31 2013-09-05 Globalfoundries Dresden Module One Llc & Co. Kg Verfahren zur Herstellung eines dreidimensionalen Halbleiterbauelements mit einer Zwischenchipverbindung auf der Grundlage funktionaler Moleküle
EP2397972B1 (en) * 2010-06-08 2015-01-07 Vodafone Holding GmbH Smart card with microphone
US8554912B1 (en) * 2011-03-14 2013-10-08 Sprint Communications Company L.P. Access management for wireless communication devices failing authentication for a communication network
WO2014031912A1 (en) * 2012-08-22 2014-02-27 Viet Phu Payment Services Support Corporation Virtual sim
US10075848B2 (en) * 2012-08-25 2018-09-11 T-Mobile Usa, Inc. SIM level mobile security
US8923820B2 (en) * 2012-12-14 2014-12-30 Cellco Partnership Modified messaging server call flow for secured mobile-to-mobile messaging

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104025678A (zh) * 2011-11-04 2014-09-03 黑莓有限公司 使用限制子帧模式在异构网络中寻呼

Also Published As

Publication number Publication date
EP3038395A3 (en) 2016-09-07
US20160165451A1 (en) 2016-06-09
EP3038395A2 (en) 2016-06-29
CN105722057A (zh) 2016-06-29
CA2913639A1 (en) 2016-06-05
US10382961B2 (en) 2019-08-13

Similar Documents

Publication Publication Date Title
CN105722057B (zh) 防止未经授权的sim卡使用的系统和方法
EP3565369B1 (en) Esim card activation method, wireless router and computer storage medium
CN104168557B (zh) 操作系统的升级方法和操作系统的升级装置
EP3041164A1 (en) Member profile transfer method, member profile transfer system, and user device
KR102209031B1 (ko) 무선통신 시스템에서 망에 가입하기 위한 장치 및 방법
CN104254069B (zh) 无sim卡手机的网络注册系统及方法
US20150024686A1 (en) Secure simple pairing through embedded vehicle network access device
EP2760179B1 (en) Tethering enforcement device controller and methods thereof
CN105430596A (zh) 基于虚拟sim卡的通信方法及通信装置
US10111086B2 (en) Methods and apparatuses for activating a mobile subscription
US11172350B1 (en) Subscription activation for mobile wireless devices
CN105392133A (zh) 用于无线功能设备自动接入无线接入点的方法和系统
CN102612030B (zh) 无线接入配置方法及系统、无线接入设备、终端
US20210165895A1 (en) Method and system for securely providing vehicle services data to a vehicle
KR102422719B1 (ko) 유심 정보를 이용한 사용자 인증 방법 및 이를 수행하는 사용자 인증 장치
EP3105900B1 (en) Method and system for determining that a sim and a sip client are co-located in the same mobile equipment
EP2282563A1 (en) Method for releasing a mobile communication card for the use of a servcie of a mobile communication network and user equipment for interaction with a mobile communication network
US20170150344A1 (en) Subscription Fall-Back in a Radio Communication Network
CN109428965B (zh) 数据通信的方法及其相关装置和系统以及存储介质
KR102467166B1 (ko) 가입자 장치로부터의 접속 해제 시 컴패니언 장치를 접속하기 위한 인증 방법
CN105554727B (zh) 手机卡安全验证方法、手机卡安全验证装置和终端
KR101767998B1 (ko) 무선 근거리 통신망을 구성하는 시스템 및 방법
KR20090116401A (ko) 이동 단말 인증 방법과, 그 방법을 수행하는 이동 단말 및코어망 장치
KR101572831B1 (ko) 휴대 단말기의 원격 제어 방법 및 이를 위한 시스템
CN108616875B (zh) 解锁锁网的方法、终端、网络侧及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20210122

Address after: American Minnesota

Applicant after: Andingbao

Address before: new jersey

Applicant before: HONEYWELL INTERNATIONAL Inc.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant