CN107079284A - 用于管理通信配置文件的生命周期的方法 - Google Patents

用于管理通信配置文件的生命周期的方法 Download PDF

Info

Publication number
CN107079284A
CN107079284A CN201580049561.3A CN201580049561A CN107079284A CN 107079284 A CN107079284 A CN 107079284A CN 201580049561 A CN201580049561 A CN 201580049561A CN 107079284 A CN107079284 A CN 107079284A
Authority
CN
China
Prior art keywords
configuration file
terminal
module
message
ability
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201580049561.3A
Other languages
English (en)
Other versions
CN107079284B (zh
Inventor
T·沃兹尼亚克
J·迪穆兰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ai Demiyafaguo
Original Assignee
Oberthur Technologies SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oberthur Technologies SA filed Critical Oberthur Technologies SA
Publication of CN107079284A publication Critical patent/CN107079284A/zh
Application granted granted Critical
Publication of CN107079284B publication Critical patent/CN107079284B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B1/00Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
    • H04B1/38Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
    • H04B1/3816Mechanical arrangements for accommodating identification devices, e.g. cards or chips; with connectors for programming identification devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • H04W60/005Multiple registrations, e.g. multihoming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/22Processing or transfer of terminal data, e.g. status or physical capabilities
    • H04W8/24Transfer of terminal data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)

Abstract

本发明涉及一种用于管理由安装在电信终端(110)中的用户身份模块(100)管理的通信配置文件的生命周期的方法,所述方法由所述模块(100)实现,所述模块(100)能够使用至少一个管理方法,所述方法使用至少一个命令和/或至少一条规则的集合,所述方法包括以下步骤:‑接收(B610)由所述终端(110)发送并且表示所述终端(110)的能力的消息(M610);‑根据所述终端(110)的能力,选择或者不选择(B615)所述方法所使用的所述集合;以及‑如果选择了所述集合,则通过使用所述至少一个命令和/或至少一条规则的集合来管理所述配置文件中的至少一个的至少一个生命周期。

Description

用于管理通信配置文件的生命周期的方法
背景技术
本发明涉及一种用于管理由嵌入或者插入电信终端中的用户身份模块管理的通信配置文件的生命周期的方法。
按照公知的方式,为了能够与给定电信网络通信,无线电信终端(例如,诸如移动电话或者等同物)设计为与该移动电话网络的用户的身份模块(也称为通用集成电路芯片(UICC)或者UICC模块)协作。
UICC模块可以是用户身份模块(SIM)卡的形式,所述SIM卡适用于插入适当的电信终端中。这种SIM卡包含被称为“个性化数据”或者“通信配置文件”的文件集合,这些文件包含适用于允许接入网络的用户数据,特别是与用户对相关移动网络运营商的特定签约相关联的密钥和唯一国际移动用户身份(IMSI)。这种通信配置文件是标准化的。
按照永久的方式将配置文件存储在SIM卡的只读存储器(ROM)中,所以SIM卡是不可重新编程的。这通过使难以修改或者复制SIM卡或者其签约数据而特别能降低与用户的身份有关的欺诈风险。
因此,用户改变移动网络运营商的唯一方式通常是用由用户所选择的新运营商发布的新SIM卡手动替代在移动电话中的当前SIM卡。新SIM卡包含访问特定于新运营商的网络和服务所需的签约数据。
UICC模块也可以是嵌入式用户身份模块(eUICC)的形式,使其用户能够在不需要物理替换在电信终端中的eUICC模块的情况下改变运营商。这种eUICC模块是最新的,在日期为2014年4月的标题为“SmartCards,embedded UICC,Requirements Specification”的文档ETSI TS 103 383(版本12.4.0)中进行了定义。欧洲电信标准协会(ETSI)所制定的该文档将eUICC模块定义为小型化安全硬件元件,该小型化安全硬件元件不可轻易被访问或者替换,并且可以按照安全的方式从一个配置文件切换到另一个配置文件。
eUICC模块适用于包含多个通信配置文件,每个通信配置文件在活动时按照安全的方式允许终端访问运营商的网络以及考虑中的配置文件所定义的服务。因此,可以通过改变在eUICC模块中的活动通信配置文件来改变运营商或者修改对服务的访问。
通过管理配置文件的生命周期的进程来安装、卸载、激活和/或停用通信配置文件。该进程也可以用于管理通信配置文件的文件并且从一个配置文件切换到另一个配置文件。
各种进程存在用于管理通信配置文件的生命周期。这些进程中的每一个进程可以使用一个或者多个特定命令,该一个或者多个特定命令不需要由另一进程支持。具体地,“GSMA”和“ETSI”类型的命令目前并未统一。诸如申请US 2012/0221292中所公开的其它进程并不是标准化的。此外,可以根据正在考虑的管理进程,按照不同的方式(即,在不同规则的应用中)来解释给定命令。
因此,当模块和终端不支持管理通信配置文件的生命周期的相同的进程时,在模块与终端之间存在兼容性问题,并且这种不兼容性在模块和/或终端的操作中可能导致错误。
本发明的目的之一是避免这种兼容性问题。
发明内容
为此,本发明提供了一种用于管理通信配置文件的生命周期的管理方法,该配置文件由嵌入电信终端中的用户身份模块管理,该方法由模块执行,
每个配置文件配置为:当通信配置文件活动时,使终端能够按照通信配置文件与移动电话网络通信,
所述模块适用于使用至少一个管理进程,该进程适用于管理配置文件中的每一个的生命周期,该进程使用至少一个命令和/或至少一条规则的集合,
该方法包括以下步骤:
-接收由终端发布并且表示终端的能力的消息;
-根据终端的能力,选择或者不选择进程所使用的集合;以及
-如果选择了集合则通过使用至少一个命令和/或至少一条规则的集合来管理配置文件中的至少一个的至少一个生命周期。
因此,模块根据终端的能力来选择至少一个命令和/或至少一条规则的集合,使得能够管理配置文件中的至少一个的至少一个生命周期。
本发明支持多种特定情况:
·或者由终端发布的消息明确包括终端支持模块所支持的管理进程的能力;
·或者由终端发布的消息隐含包括终端支持模块所支持的管理进程的能力,并且模块从消息的所述内容推断这种能力。
在第二种情况(隐含包括终端的能力的消息)下:
·或者消息不具有关于终端支持模块所支持的管理进程的能力的信息,从此模块推断终端不支持管理进程;
·或者模块从借助终端所发布的消息传输的能力推断终端支持模块所支持的管理进程的能力。
在特定实现中,由终端发布的消息明确包括终端使用(或者支持)进程的能力。
在特定实现中,选择或者不选择集合的步骤还根据模块的能力。
在特定实现中,该方法进一步包括以下步骤:
-接收由终端发布的用于选择配置文件的命令;以及
-选择配置文件中的一个。
在特定实现中,根据存储在模块的非易失性存储器中的预定义选择规则来选择通信配置文件。
在特定实现中,用于选择配置文件的规则是以下规则当中的一条规则:
-选择模块的最新激活的通信配置文件;
-选择在存储在模块中的列表中的优先级通信配置文件;
-选择嵌入的用户身份模块的唯一通信配置文件;或者
-选择在用于选择通信配置文件的命令中指定的通信配置文件。
在特定实现中,该方法进一步包括向终端发布包括关于模块的能力的信息的消息的步骤。
在特定实现中,包括关于模块的能力的信息的消息包括:
-关于模块所使用的管理进程的信息;和/或
-存储在模块中的通信配置文件的数量;和/或
-模块所支持的文件系统的类型;和/或
-关于选择的通信配置文件的信息。
在特定实现中,包括关于所述模块的能力的信息的消息对应于由ISO 7816-4标准定义的或者由ETSI TS 102.221标准定义的至少一个“BER-TLV”类型对象。
本发明还提供了一种用于管理通信配置文件的生命周期的方法,该配置文件由电信终端支持,该电信终端适用于与嵌入或者插入在终端中的用户身份模块协作,该方法由终端执行,
每个配置文件配置为:当通信配置文件活动时,使终端能够按照通信配置文件与移动电话网络通信,
终端适用于使用至少一个管理进程,该进程适用于管理配置文件中的每一个的生命周期,该进程使用至少一个命令和/或至少一条规则的集合,
该方法包括以下步骤:
-向模块发布表示终端的能力的消息;
-接收包括关于模块的能力的信息的消息,该消息来自模块;
-根据模块的能力,选择或者不选择进程所使用的集合;以及
-如果选择了集合则通过使用至少一个命令和/或至少一条规则的集合来管理配置文件中的至少一个的至少一个生命周期。
在特定实现中,该方法在第一次启动电信终端时执行。
在特定实现中,该方法进一步包括以下步骤:
-向模块发布用于选择通信配置文件的命令。
在特定实现中,用于选择通信配置文件的命令符合由ISO 7816-4标准定义的“选择文件”APDU命令。
在特定实现中,由终端发布的消息对应于使用由ESTI TS 102.221标准定义的“终端配置文件”APDU命令发布的消息,该消息进一步包括指定终端适用于支持管理进程的附加数据。
本发明还提供了一种嵌入电信终端中的用户身份模块,
该模块适用于管理多个通信配置文件,
每个配置文件配置为:当通信配置文件活动时,使终端能够按照通信配置文件与移动电话网络通信,
该模块适用于使用至少一个管理进程,该进程适用于管理配置文件中的每一个的生命周期,该进程使用至少一个命令和/或至少一条规则的集合,
该模块包括:
-用于接收由终端发布的消息的装置,该消息表示终端的能力;以及
-用于根据终端的能力来选择或者不选择进程所使用的集合的装置;以及
-用于如果选择了所述集合则通过使用至少一个命令和/或至少一条规则的集合来管理配置文件中的至少一个的至少一个生命周期的装置。
在特定实现中,用于选择或者不选择集合的装置还根据模块的能力来选择集合。
本发明还提供了一种电信终端,适用于与嵌入或者插入终端中的用户身份模块协作,
该终端适用于管理多个通信配置文件,
每个配置文件配置为:当通信配置文件活动时,允许终端按照通信配置文件与移动电话网络通信,
该电信终端适用于使用至少一个管理进程,该进程适用于管理配置文件中的每一个的生命周期,该进程使用至少一个命令和/或至少一条规则的集合,
该终端包括:
-用于向模块发送表示终端的能力的消息的装置;
-用于接收包括关于模块的能力的信息的消息的装置,该消息来自模块;以及
-用于根据模块的能力来选择或者不选择进程所使用的集合的装置;以及
-用于如果选择了所述集合则通过使用至少一个命令和/或至少一条规则的集合来管理配置文件中的至少一个的至少一个生命周期的装置。
本发明还提供了一种包括指令的计算机程序,当通过处理器执行所述程序时,该指令用于执行上述方法的步骤。
本发明还提供了一种存储计算机程序的处理器可读数据介质,该计算机程序包括用于执行上述管理方法的步骤的指令。
附图说明
本发明的其它特性和优点通过参照附图所做出的以下描述变得显而易见,该附图示出了不具有限制特性的实现。在附图中:
-图1示意地表示根据本发明的特定实施方式的用户身份模块,该模块嵌入在根据本发明的特定实施方式的电信终端中;
-图2示意地表示图1用户身份模块,该模块嵌入在传统电信终端中;
-图3示意地表示图1电信终端,在该电信终端中,插入有传统用户身份模块;
-图4A和图4B示出了存储在图1模块中的各种通信配置文件配置;
-图5示出了存储在图1模块中的注册表;
-图6是示出了由图1的模块和终端实现的管理方法的主要步骤的流程图;
-图7是示出了由图2模块实现的管理方法的主要步骤的流程图;以及
-图8是示出了由图3终端实现的管理方法的主要步骤的流程图。
具体实施方式
图1示出了根据本发明的特定实施方式的用户身份模块100,用户识别模块100嵌入在根据本发明的特定实施方式的电信终端110中。
在图1的示例中,用户身份模块100是eUICC卡。举例来说,该eUICC卡焊接或者集成在终端110中。
该模块适用于管理多个通信配置文件P1-Pn。这些配置文件P1-Pn中的每一个具有生命周期,该生命周期在安装配置文件P1-Pn时开始,并且在卸载配置文件P1-Pn时结束。在生命周期期间,因此,安装和卸载配置文件,但是也可以激活和停用配置文件。也可以在配置文件的生命周期期间对它的文件进行管理。
此外,模块100适用于支持(即,用于使用)管理配置文件生命周期的至少一个进程,该进程适用于管理所述配置文件P1-Pn中的每一个的生命周期。该进程使用至少一个命令和/或至少一条规则的集合。
术语“管理配置文件生命周期的进程”用于指使通信配置文件能够被安装、卸载、激活和停用的进程。该进程也可以使得能够管理通信配置文件的文件并且使得能够执行从一个配置文件到另一个配置文件的切换。
由管理进程使用的命令和/或规则可以是非标准的。因此,另一管理进程可能无法实现命令和/或规则,并且可以实现不同的命令和/或规则。
术语“命令”用于指计算机命令,即,执行任务的命令。
术语“规则”用于指用于解释已经接收到的命令并且用于响应该命令的规则。
另外,终端110适用于支持(即,用于使用)管理配置文件的生命周期的至少一个进程。该进程可以是与模块100所支持的进程相同的进程,或者可以是不同的进程。
在一个示例中,管理进程中的一个是“使能/禁止”类型的进程或者使用用于“管理”终端所使用的配置文件的文件系统以选择配置文件的进程。
在一个示例中,由管理进程使用的命令和/或规则涉及在激活安全通道的同时创建交换协议。具体地,某些配置文件为此目的使用证书,而其它配置文件为此目的使用对称或者非对称密钥。
模块100包括操作系统120,例如,存储在ROM中。用户身份模块100还包括可重写非易失性存储器130和通信接口140。
操作系统120包括配置文件管理模块150。
通常,可重写非易失性存储器130是电可擦除可编程只读存储器(EEPROM)或者闪存。非易失性存储器130还包括多个通信配置文件P1-Pn。
每个配置文件P1-Pn是配置为每当所述通信配置文件P1-Pn活动时使终端能够和与特定网络运营商相关联的移动电话网络通信的文件集合。
在一个示例中,配置文件P1-Pn利用图4A所示的配置组织。在该第一配置中,每个配置文件P1-Pn包括:
·主目录或者“主文件”MF1;
·次要目录或者“专用文件”DF;以及
·基本文件EF。
基本文件可以具体包括签约数据(例如,标识符(IMSI等)、加密密钥、算法(例如,认证算法)……)。
在另一示例中,配置文件P1-Pn利用图4B所示的配置组织。在该第二配置中,每个配置文件P1-Pn包括:
·主目录或者“SIM专用文件”SDF;
·次要目录或者“专用文件”DF;以及
·基本文件EF。
在该配置中,每个配置文件P1-Pn的主目录SDF是对所有配置文件P1-Pn公用的目录或“主文件”MF2的子目录。
设置在第一配置中的配置文件是类型与设置在第二配置中的配置文件的类型不同的配置文件。
其它类型的配置文件例如包括:“2G”配置文件、“3G”配置文件、“CDMA”配置文件、或者特定于移动网络运营商的配置文件。
每个管理进程适用于管理每个配置文件P1-Pn的生命周期。因此,独立于配置文件的类型,每个管理进程管理每个配置文件P1-Pn的生命周期。
在一种变型中,非易失性存储器130包括单个通信配置文件P1-Pn。
模块150配置为基于用于选择包含至少一条规则的集合RL的预定义选择规则来选择在模块100中的一个或者多个通信配置文件P1-Pn,该预定义选择规则包含在模块100中的可重写非易失性存储器130中。举例来说,选择可以符合3GPP标准TS 31.102“Characteristics of the Universal Subscriber Identity Module application”。
在一个示例中,集合RL的规则如下:
-选择模块100的最新激活的通信配置文件P1-Pn;
-从如下定义的列表或者第一注册表R1中选择优先级通信配置文件P1-Pn;
-选择嵌入的用户身份模块的唯一通信网络P1-Pn;或者
-选择在由模块100接收到的用于选择通信配置文件P1-Pn的命令中指定的通信配置文件P1-Pn。
模块150也能够查询第一注册表R1和第二注册表R2,这些注册表R1和R2存储在非易失性存储器130中。
举例来说,第一注册表R1是数据库的形式(参见图5)并且例如可以包括关联的以下元素:
-考虑中的配置文件P1-Pn的标识符ID1-IDn;
连同以下元素中的至少一个:
-考虑中的配置文件P1-Pn的状态SA1-SAn,该状态SA1-SAn指示配置文件P1-Pn是否活动;
-考虑中的配置文件P1-Pn的状态SO1-SOn,该状态SO1-SOn指示配置文件P1-Pn的选择优先级顺序;
-考虑中的配置文件P1-Pn的状态SDA1-SD1n,该状态SDA1-SD1n指示配置文件P1-Pn是否是最新激活的通信配置文件P1-Pn;以及
-至考虑中的通信配置文件P1-Pn的存储器地址@1-@n的指针。
在一种变型中,多个注册表替换第一注册表R1,每个注册表包括与上述元素中的至少一个其它一个相关联的标识符ID1-IDn。
举例来说,第二注册表R2是数据库的形式并且例如可以包括关联的以下元素:
-适合由模块100使用的管理进程;以及
-包括由管理进程使用的至少一个命令和/或至少一条规则的集合。
操作系统120、更特别地软件模块150在本发明的意义上构成计算机程序的示例,该程序包括指令,该指令用于执行由在本发明的特定实施方式中的模块100执行的用于管理配置文件生命周期的方法的步骤。
因此,其中要发现操作系统120的存储器在本发明的意义上构成数据介质的示例,该数据介质可由模块100的处理器(未示出)读取。
终端110包括操作系统160(例如,存储在ROM中)、非易失性存储器170、和适用于与模块110的通信接口140通信的通信接口180。
通常,非易失性存储器170是EEPROM类型存储器或者闪存类型存储器。非易失性存储器170包括可以由操作系统160查询的第三注册表R3。
举例来说,第三注册表R3是数据库的形式并且例如可以包括关联的以下元素:
-适合由终端110使用的管理进程;以及
-包括由管理进程使用的至少一个命令和/或至少一条规则的集合。
操作系统160在本发明的意义上构成计算机程序的示例,该程序包括指令,该指令用于执行由在本发明的特定实施方式中的终端110执行的用于管理配置文件的生命周期的方法的步骤。
因此,其中要发现操作系统160的存储器在本发明的意义上构成数据介质的示例,该数据介质可由终端110的处理器(未示出)读取。
在一个示例中,终端110是移动电话终端。在另一示例中,终端110是适用于与诸如eUICC卡或者SIM卡的用户身份模块协作的通信装置。举例来说,通信装置可以是能够经由电信网络与另一机器通信的任何智能对象(例如,适用于经由电信网络与能量供应者通信的在建筑中的能耗仪)。
图2示出了图1的用户身份模块100,该用户身份模块100现在嵌入在传统电信终端210中。
术语“传统电信终端210”用于指不适用于使用管理进程的终端。因此,终端不能使得通信配置文件被安装、卸载、激活、或者停用。此外,终端210不能管理配置文件,并且不能实现从一个配置文件到另一配置文件的切换。
终端110包括操作系统160、非易失性存储器170、和适用于与模块110的通信接口140通信的通信接口180。
通常,非易失性存储器170是EEPROM类型存储器或者闪存类型存储器。
在一个示例中,终端210是移动电话终端。在另一示例中,终端210是适用于与诸如eUICC卡或者SIM卡的用户身份模块协作的通信装置。举例来说,通信装置可以是能够经由电信网络与另一机器通信的上述通信智能对象(例如,适用于经由电信网络与能量供应者通信的建筑的能耗仪)。
图3示出了插入有传统用户身份模块300的图1电信终端110。
在图3的示例中,用户身份模块300是SIM卡。
术语“传统用户身份模块300”用于指不适用于使用管理进程的模块。因此,模块300不能使得通信配置文件被安装、卸载、激活、或者停用。此外,模块300不能管理配置文件的文件,并且不能实现从一个配置文件到另一配置文件的切换。
具体地,传统用户身份模块仅仅具有一个配置文件。通过模块300的个性化数据来定义该配置文件。数据可以具体包括签约数据(例如,标识符(IMSI等)、加密密钥、算法(例如,认证算法)……)。
模块300包括操作系统320,例如,存储在ROM中。模块300还包括可重写非易失性存储器330和通信接口340。
图6示出了用于管理配置文件的生命周期的方法,该方法由图1的电信终端110和嵌入图1终端中的用户身份模块100执行。方法的步骤B602、B604、B606、B610和B615由模块100执行,而方法的步骤A600、A601、A606、A608和A610由终端110执行。方法的步骤AB620由模块100和终端110二者执行。
当模块100嵌入在终端110中时,方法的第一步骤A600与电信终端110的初始启动对应。
终端110发布(步骤A602)用于选择通信配置文件P1-Pn的命令M602。
该选择命令M602可以包括关于终端110所期望的配置文件P1-Pn的信息。该信息可以是期望配置文件P1-Pn的标识符ID1-IDn、访问期望配置文件P1-Pn的主目录MF1或者SDF的路径、或者期望配置文件P1-Pn的主目录MF1或者SDF的名称。在一个示例中,用于选择通信配置文件的命令M602符合如在ISO 7816-4标准的6.11节中定义的APDU“选择MF”命令。
在接收到(步骤B602)命令M602时,模块100在步骤B604中选择符合规则RL的集合的预定义选择规则的通信配置文件P1-Pn。
因此,在一个示例中,模块100查询第一注册表R1的状态SDA1-SDAn以确定最新激活的配置文件P1-Pn,并且然后选择(B604)该最新激活的通信配置文件P1-Pn。
在另一示例中,模块100查询第一注册表R1的状态SO1-SOn以确定具有最高优选级选择顺序的配置文件P1-Pn,并且选择(B604)该优先级配置文件P1-Pn。
在另一示例中,模块100选择(B604)包含在模块100中的唯一通信配置文件。
在可以在选择命令M602包括关于终端100所期望的配置文件P1-Pn的信息时使用的又一示例中,模块100选择(B604)与该信息对应的通信配置文件P1-Pn。模块100然后可以查询第一注册表R1。
模块100因此能够选择如图4B所示的具有是对所有配置文件P1-Pn公用的目录的子目录的主目录的通信配置文件P1-Pn、或者如图4A所示的具有不是对所有配置文件P1-Pn公用的目录的子目录的主目录的通信配置文件P1-Pn。
在下文中,在步骤B606中,模块100向终端110发布消息M606。该消息M606包括关于模块100的能力的信息。
在一个示例中,与模块100的能力有关的信息包括:
-关于管理由模块100支持的配置文件P1-Pn的生命周期的进程的信息;和/或
-存储在模块100中的通信配置文件P1-Pn的数量;和/或
-模块100所支持的文件系统的类型;和/或
-关于选择的通信配置文件P1-Pn的信息,例如,其标识符ID1-IDn。
在一个示例中,消息M606符合在ISO 7816-4标准中定义的APDU“MF FCP TLV”命令,该命令包括如在ISO 7816-4标准中或者在ETSI TS 102.221标准中定义的“BER-TLV”类型的至少一个对象。
因此,包括关于模块100的能力的信息的消息M606至少与BER-TLV类型对象对应。因此,将关于选择的配置文件的信息包括在BER-TLV类型对象中。
在接收到(步骤A606)消息M606之后,终端110在步骤A608中选择或者不选择由管理进程使用的至少一个命令和/或至少一条规则的集合。
根据通过消息M606传输的模块100的能力,并且根据终端110的能力来执行集合的选择或者不选择。
通常,终端110从关于模块100所支持的管理进程的信息推断模块100所支持的所有管理进程。
在下文中,终端110在模块100所支持的进程当中搜索终端110支持的进程。
如果终端110支持模块100所支持的多个进程,那么终端根据预定义选择规则来选择这些进程中的一个。
另外,如果终端110支持模块100所支持的进程当中的一个进程,那么终端110选择该进程。终端110然后选择由选择的进程使用的至少一个命令和/或至少一条规则的集合。选择的进程然后可以由终端110执行。
如果终端110不支持模块100所支持的进程中的任何进程(或者不支持其支持的唯一进程),那么终端100不选择进程并且不选择集合。终端110然后无法管理配置文件P1-Pn的生命周期。在一种变型中,如果终端110不支持模块100所支持的进程中的任何进程(或者不支持唯一支持的进程),那么终端110选择仅能够管理选择的配置文件的文件的预定义进程。
在一个示例中,可选地,为了选择与选择的进程对应的集合,终端110查询注册表R3以确定其是否支持模块100所支持的管理进程中的至少一个(或者唯一支持的进程)。
此外,在步骤A610中,终端110向模块100发布消息M610,该消息表示终端110的能力(例如,卡应用工具包(CAT)能力)。该消息M610可以包括关于终端110支持管理进程的能力的信息。
更准确地说,如果在步骤A608期间终端110已经选择了选择的进程所使用的集合,那么消息M610包括关于终端110使用该进程的能力的信息。由终端110发布的消息M610因此明确包括所述终端110支持选择的进程的能力。在一种变型中,消息M610不包括关于终端110使用选择的进程的能力的信息,并且模块100从在终端110所发布的消息M610中传输的其它能力推断所述终端110支持选择的管理进程的这种能力。
如果在步骤A608期间终端110不选择集合,那么消息M610不具有关于终端110使用模块100所支持的进程的能力的任何信息,或者包含关于终端110不能使用模块100所支持的进程的信息。
在一个示例中,由终端110发布的该消息M610对应于使用如由ETSI TS 102.221标准定义的“终端配置文件”APDU命令发布的消息。
如果消息M610包括关于终端110使用模块100所支持的进程的能力的信息,那么在步骤B615中,模块100选择(例如,通过查询注册表R2)与进程相关联并且需要由模块100使用的至少一个命令和/或至少一条规则的集合。因此,模块100根据终端110和模块100的能力来选择至少一个命令和/或至少一条规则的集合。然后进程能由模块100执行。
如果消息M610不具有关于终端110使用模块100所支持的进程的能力的任何信息,或者包含意思是终端110无法使用模块100所支持的进程的信息,那么模块100不选择集合。模块100然后无法管理配置文件P1-Pn的生命周期。在一种变型中,模块选择仅用于管理选择的配置文件的文件的预定义进程。
在步骤AB620中,如果模块100和终端110已经选择了与由模块100和终端110支持的进程对应的集合,那么模块100和终端110通过使用选择的集合来管理配置文件P1-Pn中的至少一个的至少一个生命周期。例如,模块150可以通过使用选择的集合来激活选择的配置文件P1-Pn。可以通过改变列出了模块100的所有通信配置文件的第一注册表R1的状态SA1-SAn来执行激活。
图7示出了由图2的用户身份模块100和电信终端210执行的用于管理配置文件的生命周期的方法。
该方法的步骤B702、B704、B706、B710和B715由模块100执行,而该方法的步骤A700、A702、A706和A710由终端210执行。
当模块100嵌入在电信终端210中时,该方法的第一步骤A700对应于终端210的初始启动。
终端210发布(步骤A702)用于选择通信配置文件P1-Pn的命令M702。
在一个示例中,通信配置文件选择命令M702符合由ISO 7816-4标准的6.11节定义的“选择MF”APDU命令。
在接收到(步骤B702)命令M702时,模块100在步骤B704中选择通信配置文件P1。
在下文中,在步骤B706中,模块100向终端110发布消息M706。该消息M706包括关于模块100的能力的信息。
在一个示例中,关于模块100的能力的信息包括:
-关于管理由模块100支持的配置文件P1-Pn的生命周期的进程(或者支持的唯一进程)的信息;和/或
-存储在模块100中的通信配置文件P1-Pn的数量;和/或
-模块100所支持的文件系统的类型;和/或
-关于选择的通信配置文件P1-Pn的信息,例如,其标识符ID1-IDn或者配置文件类型P1-Pn。
在一个示例中,该消息M706符合由ISO 7816-4标准定义的“MF FCP TLV”APDU命令,该命令包括由ISO 7816-4标准或者由ETSI TS 102.221标准定义的至少一个“BER-TLV”类型对象。
因此,包括关于模块的能力的信息的消息M706对应于至少一个“BER-TLV”类型对象。因此,将关于模块的能力的信息包括在“BER-TLV”类型对象中。
在接收到(步骤A706)消息M706时,终端210不具有关于选择的通信配置文件的任何信息。具体地,由于终端210是传统终端,所以其不适用于考虑和分析该数据。
另外,在步骤A710中,终端110向模块100发布表示终端110的能力(例如,其CAT能力)的消息M710。
在一个示例中,由终端110发布的消息M710对应于按照如由ETSI TS 102.221标准定义的“终端配置文件”APDU命令发布的消息。
由于终端210是传统终端,所以消息M710不包括关于终端210支持管理进程的能力的信息。
在接收到消息M710之后,模块100不选择命令和规则的集合。
更准确地说,模块100在步骤B715中根据不存在关于终端210支持给定管理过程的能力的信息推断终端210是无法使用管理进程的传统终端。模块100因此不选择进程并且不选择集合,并且然后不管理配置文件P1-Pn的生命周期。在一种变型中,模块100选择仅用于管理选择的配置文件的文件的预定义进程。
图8示出了由电线终端110和图3的用户身份模块300执行的用于管理配置文件的生命周期的方法。该方法的步骤B802、B804、B806和B810由模块300执行,而该方法的步骤A800、A802、A806、A808和A810由终端110执行。
该方法的第一步骤A800对应于当模块300嵌入在终端110中时电信终端110的初始启动。
在步骤A802中,终端110发布选择通信配置文件P1-Pn的命令M802。
该选择命令M802可以包括关于终端110所期望的配置文件P1-Pn的信息。该信息可以是期望配置文件P1-Pn的标识符ID1-IDn、访问期望配置文件P1-Pn的主目录MF1或者SDF的路径、或者期望配置文件P1-Pn的主目录MF1或者SDF的名称。在一个示例中,通信配置文件选择命令M802符合由ISO 7816-4标准的6.11节定义的“选择MF”APDU命令。
在接收到(在步骤B802中)命令M802时,模块300在步骤B804中选择存储在模块300的非易失性存储器330中的唯一“配置文件”P1(即,个性化数据)。
在下文中,在步骤B806中,模块300向终端110发布消息M806。该消息M806包括关于选择的通信配置文件P1的信息。
在一个示例中,与选择的配置文件P1有关的信息描述了配置文件生命周期处理能力。
在一个示例中,该消息M806符合由ISO 7816-4标准定义的“MF FCP TLV”APDU命令,并且包括如由ISO 7816-4标准或者由ETSI TS 102.221标准定义的至少一个“BER-TLV”类型对象。
因此,包括关于选择的通信配置文件的信息的消息M806对应于至少一个“BER-TLV”类型对象。因此,将与选择的配置文件有关的信息包括在“BER-TLV”类型对象中。
在接收到(步骤A806)消息M806之后,终端110根据不存在关于模块100所支持的管理进程的信息推断模块300是无法使用管理进程的传统模块(步骤A808)。终端110因此不选择集合。
此外,在步骤A810中,终端110向模块300发布表示终端110的能力(例如,其CAT能力)的消息M810。
在一个示例中,由终端110发布的消息M810对应于使用由ETSI TS 102.221标准定义的“终端配置文件”APDU命令发布的消息。该消息M810包括关于终端支持管理配置文件的生命周期的至少一个进程的能力的信息。
在接收到(步骤B810)消息M810时,模块300不具有关于终端支持管理进程的能力的信息。具体地,由于终端300是传统终端,其不适用于考虑和分析该数据。然后不管理配置文件P1的生命周期。
方法因此使得只有在终端和模块都支持公共管理进程时才可以管理配置文件的生命周期。否则,不管理配置文件的生命周期。举例来说,然后从一个配置文件切换到另一个配置文件。这可以限制模块和/或终端的操作错误,因为模块和终端不可以使用利用不同的命令和/或规则的两个不同的管理进程。

Claims (21)

1.一种用于管理通信配置文件(P1-Pn)的生命周期的管理方法,所述配置文件(P1-Pn)由嵌入电信终端(110、210)中的用户身份模块(100)管理,所述方法由所述模块(100)执行,
每个配置文件(P1-Pn)配置为:当所述通信配置文件(P1-Pn)活动时,使所述终端(110、210)能够按照所述通信配置文件(P1-Pn)与移动电话网络通信,
所述模块(100)适用于使用至少一个管理进程,所述进程适用于管理所述配置文件(P1-Pn)中的每一个的生命周期,所述进程使用至少一个命令和/或至少一条规则的集合,
所述方法包括以下步骤:
-接收(B610、B710)由所述终端(110、210)发布并且表示所述终端(110、210)的能力的消息(M610、M710);
-根据所述终端(110、210)的所述能力,选择或者不选择(B615、B715)所述进程所使用的所述集合;以及
-如果选择了所述集合则通过使用所述至少一个命令和/或至少一条规则的集合来管理(AB620、AB720)所述配置文件中的至少一个的至少一个生命周期。
2.根据权利要求1的管理方法,其中,由所述终端(110、210)发布的所述消息(M610、M710)明确包括所述终端(110、210)使用所述进程的能力。
3.根据权利要求1或者权利要求2的管理方法,其中,选择或者不选择所述集合的步骤还根据所述模块(100)的能力。
4.根据权利要求1至3中任一项的管理方法,所述方法进一步包括以下步骤:
-接收(B602、B702)所述终端(110、210)所发布的用于选择配置文件(P1-Pn)的命令(M602、M702);以及
-选择所述配置文件(P1-Pn)中的一个。
5.根据权利要求4的管理方法,其中,根据存储在所述模块(100)的非易失性存储器中的预定义选择规则来选择所述通信配置文件(P1-Pn)。
6.根据权利要求5的管理方法,其中,用于选择配置文件(P1-Pn)的规则是以下规则中的规则:
-选择所述模块(100)的最新激活的通信配置文件(P1-Pn);
-选择所述模块(100)中存储的列表(R1)中的优先级通信配置文件(P1-Pn);
-选择嵌入的用户身份模块(100)的唯一通信配置文件(P1-Pn);或者
-选择在用于选择通信配置文件(P1-Pn)的命令中指定的通信配置文件(P1-Pn)。
7.根据权利要求1至6中任一项的管理方法,所述方法进一步包括向所述终端(110、210)发布(B606、B706)包括关于所述模块的能力的信息的消息(M606、M706)的步骤。
8.根据权利要求7的管理方法,其中,包括关于所述模块的能力的信息的消息(M606、M706)包括:
-关于所述模块(100)所使用的所述管理进程的信息;和/或
-存储在所述模块(100)中的通信配置文件(P1-Pn)的数量;和/或
-所述模块(100)所支持的文件系统的类型;和/或
-关于所选择的通信配置文件(P1-Pn)的信息。
9.根据权利要求7或者权利要求8的管理方法,其中,包括关于所述模块的能力的信息的消息(M606、M706)对应于由ISO 7816-4标准或者由ETSI TS 102.221标准定义的至少一个“BER-TLV”类型对象。
10.一种用于管理通信配置文件(P1-Pn)的生命周期的管理方法,所述配置文件(P1-Pn)由电信终端(110)支持,所述电信终端(110)适用于与嵌入或插入在所述终端(110)中的用户身份模块(100、300)协作,所述方法由所述终端(110)执行,
每个配置文件(P1-Pn)配置为:当所述通信配置文件(P1-Pn)活动时,使所述终端(110)能够按照所述通信配置文件(P1-Pn)与移动电话网络通信,
所述终端(110)适用于使用至少一个管理进程,所述进程适用于管理所述配置文件中的每一个的生命周期,所述进程使用至少一个命令和/或至少一条规则的集合,
所述方法包括以下步骤:
-向所述模块(100、300)发布(A610、A810)表示所述终端(110)的能力的消息(M610、M810);
-接收(A606、A806)包括关于所述模块(100、300)的能力的信息的消息(M606、M806),所述消息(M606、M806)来自所述模块(100、300);
-根据关于所述模块(100、300)的能力的所述信息,选择或者不选择所述进程所使用的所述集合;以及
-如果选择了所述集合则通过使用所述至少一个命令和/或至少一条规则的集合来管理所述配置文件(P1-Pn)中的至少一个的至少一个生命周期。
11.根据权利要求10的管理方法,所述方法在所述电信终端(110)第一次启动(A600、A800)时执行。
12.根据权利要求10或者权利要求11的管理方法,所述方法进一步包括以下步骤:
-向所述模块(100、300)发布(A602、A802)用于选择通信配置文件(P1-Pn)的命令(M602、M802)。
13.根据权利要求4至6或者12中任一项的管理方法,其中,用于选择通信配置文件(P1-Pn)的命令(M602、M802)符合由ISO 7816-4标准定义的“选择文件”APDU命令。
14.根据权利要求1至13中任一项的管理方法,其中,由所述终端(110)发布的所述消息(M610、M810)对应于使用由ESTI TS 102.221标准定义的“终端配置文件”APDU命令发布的消息,所述消息进一步包括指定所述终端(110)适用于使用所述管理进程的附加数据。
15.一种嵌入电信终端(110、210)中的用户身份模块(100),
所述模块适用于管理多个通信配置文件(P1-Pn),
每个配置文件(P1-Pn)配置为:当所述通信配置文件(P1-Pn)活动时,使所述终端(110、210)能够按照所述通信配置文件(P1-Pn)与移动电话网络通信,
所述模块适用于使用至少一个管理进程,所述进程适用于管理所述配置文件(P1-Pn)中的每一个的生命周期,所述进程使用至少一个命令和/或至少一条规则的集合,
所述模块包括:
-用于接收由所述终端(110、210)发布的消息(M610、M710)的装置,所述消息(M610、M710)表示所述终端(110、210)的能力;以及
-用于根据所述终端(110、210)的所述能力来选择或者不选择所述进程所使用的所述集合的装置;以及
-用于如果选择了所述集合则使用所述至少一个命令和/或至少一条规则的集合来管理所述配置文件中的至少一个的至少一个生命周期的装置。
16.根据权利要求15的用户身份模块(100),其中,用于选择或者不选择集合的装置还根据所述模块(100)的能力来选择所述集合。
17.一种电信终端(110),所述电信终端(110)适用于与嵌入或者插入在所述终端中的用户身份模块(100、300)协作,
所述终端适用于支持多个通信配置文件(P1-Pn),
每个配置文件(P1-Pn)配置为:当所述通信配置文件(P1-Pn)活动时,允许所述终端按照所述通信配置文件(P1-Pn)与移动电话网络通信,
所述电信终端适用于使用至少一个管理进程,所述进程适用于管理所述配置文件中的每一个的生命周期,所述进程使用至少一个命令和/或至少一条规则的集合,
所述终端包括:
-用于向所述模块(100、300)发送表示所述终端的能力的消息(M610、M810)的装置;
-用于接收包括关于所述模块的能力的信息的消息(M606、M806)的装置,所述消息(M606、M806)来自所述模块(100、300);以及
-用于根据关于所述模块(100、300)的能力的所述信息来选择或者不选择所述进程所使用的所述集合的装置;以及
-用于如果选择了所述集合则通过使用所述至少一个命令和/或至少一条规则的集合来管理所述配置文件(P1-Pn)中的至少一个的至少一个生命周期的装置。
18.一种包括指令的计算机程序,当所述程序由处理器执行时,所述指令用于执行根据权利要求1至9中任一项的管理方法的步骤。
19.一种包括指令的计算机程序,当所述程序由处理器执行时,所述指令用于执行根据权利要求10至14中任一项的管理方法的步骤。
20.一种存储计算机程序的处理器可读数据介质,所述计算机程序包括用于执行根据权利要求1至9中任一项的管理方法的步骤的指令。
21.一种存储计算机程序的处理器可读数据介质,所述计算机程序包括用于执行根据权利要求10至14中任一项的管理方法的步骤的指令。
CN201580049561.3A 2014-09-15 2015-09-14 管理配置文件的生命周期的方法、用户身份模块和终端 Active CN107079284B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FR1458634 2014-09-15
FR1458634A FR3025965B1 (fr) 2014-09-15 2014-09-15 Procede d'administration de cycles de vie de profils de communication
PCT/FR2015/052445 WO2016042241A1 (fr) 2014-09-15 2015-09-14 Procédé d'administration de cycles de vie de profils de communication.

Publications (2)

Publication Number Publication Date
CN107079284A true CN107079284A (zh) 2017-08-18
CN107079284B CN107079284B (zh) 2020-06-05

Family

ID=51842604

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201580049561.3A Active CN107079284B (zh) 2014-09-15 2015-09-14 管理配置文件的生命周期的方法、用户身份模块和终端

Country Status (11)

Country Link
US (1) US10117091B2 (zh)
EP (1) EP3195638B1 (zh)
JP (1) JP6643326B2 (zh)
KR (1) KR102371839B1 (zh)
CN (1) CN107079284B (zh)
ES (1) ES2692835T3 (zh)
FR (1) FR3025965B1 (zh)
MX (1) MX371082B (zh)
PL (1) PL3195638T3 (zh)
RU (1) RU2703223C2 (zh)
WO (1) WO2016042241A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102468974B1 (ko) * 2016-03-21 2022-11-22 삼성전자주식회사 전자 장치 및 전자 장치의 제어 방법
KR102546277B1 (ko) * 2018-09-13 2023-06-21 삼성전자주식회사 스마트 보안 매체에 설치된 번들의 동시 활성화 관리 방법 및 장치

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1643517A (zh) * 2002-03-29 2005-07-20 国际商业机器公司 生命周期管理引擎
WO2013041849A1 (en) * 2011-09-19 2013-03-28 Truphone Limited Managing mobile device identities
US20130332489A1 (en) * 2004-02-06 2013-12-12 Vmware, Inc. Providing multiple concurrent access to a file system
CN105766016A (zh) * 2013-10-04 2016-07-13 飞利浦灯具控股公司 用于网络中的配置文件间调试的方法和装置

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7613480B2 (en) * 2003-12-31 2009-11-03 At&T Mobility Ii Llc Multiple subscription subscriber identity module (SIM) card
US8811969B2 (en) * 2009-06-08 2014-08-19 Qualcomm Incorporated Virtual SIM card for mobile handsets
US8555067B2 (en) * 2010-10-28 2013-10-08 Apple Inc. Methods and apparatus for delivering electronic identification components over a wireless network
FR2972012B1 (fr) 2011-02-25 2013-03-15 Commissariat Energie Atomique Procede d'assistance au placement d'elements de construction d'un ouvrage de genie civil
US9173093B2 (en) * 2011-05-23 2015-10-27 Gigsky, Inc. Systems and methods for reusing a subscriber identity module for multiple networks
TR201911383T4 (tr) * 2011-12-07 2019-08-21 Nokia Technologies Oy Güvenlik modülünün geliştirilmiş yaşam döngüsü yönetimi.
US9537858B2 (en) * 2014-05-15 2017-01-03 Apple Inc. Methods and apparatus to support globalplatform™ usage on an embedded UICC (eUICC)
KR101975510B1 (ko) * 2014-05-23 2019-05-07 후아웨이 테크놀러지 컴퍼니 리미티드 Euicc 관리 방법, euicc, sm 플랫폼 및 시스템

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1643517A (zh) * 2002-03-29 2005-07-20 国际商业机器公司 生命周期管理引擎
US20130332489A1 (en) * 2004-02-06 2013-12-12 Vmware, Inc. Providing multiple concurrent access to a file system
WO2013041849A1 (en) * 2011-09-19 2013-03-28 Truphone Limited Managing mobile device identities
CN105766016A (zh) * 2013-10-04 2016-07-13 飞利浦灯具控股公司 用于网络中的配置文件间调试的方法和装置

Also Published As

Publication number Publication date
RU2017112746A (ru) 2018-10-18
RU2017112746A3 (zh) 2019-03-05
MX371082B (es) 2020-01-16
FR3025965B1 (fr) 2016-09-30
RU2703223C2 (ru) 2019-10-15
JP2017535112A (ja) 2017-11-24
US10117091B2 (en) 2018-10-30
FR3025965A1 (fr) 2016-03-18
ES2692835T3 (es) 2018-12-05
JP6643326B2 (ja) 2020-02-12
US20170265059A1 (en) 2017-09-14
PL3195638T3 (pl) 2019-01-31
KR102371839B1 (ko) 2022-03-08
MX2017003385A (es) 2018-01-30
WO2016042241A1 (fr) 2016-03-24
CN107079284B (zh) 2020-06-05
EP3195638A1 (fr) 2017-07-26
KR20170055490A (ko) 2017-05-19
EP3195638B1 (fr) 2018-07-04

Similar Documents

Publication Publication Date Title
CN109151805B (zh) 基于物联网的eSIM卡配置方法及系统
CN106162517B (zh) 一种虚拟sim卡的管理方法及系统
US8718710B2 (en) Method for automatic provisioning of a SIM card
CN103503036B (zh) 用于输出和输入Javacard应用数据的方法
CN102422658B (zh) 用于用多个服务帐户编程移动装置的方法和设备
CN105682126B (zh) 接入点名称apn参数的配置处理方法及装置
KR101972940B1 (ko) 데이터 갱신 방법, 장치 및 내장형 범용 집적회로 카드
US20130339305A1 (en) Methods of backing up and restoring profile, and devices therefor
CN104469737A (zh) 一种嵌入式通用集成电路卡及其用户签约信息激活方法
JP2020144911A (ja) Apduスクリプトにおける黙示的ファイル生成
JP6067021B2 (ja) 携帯機器識別情報の管理
CN106105157A (zh) 通信系统
WO2016075622A1 (en) Communication with plurality of cellular networks using cellular modem and virtual subscriber identity modules stored in software-based embedded universal integrated circuit card (euicc)
CN106330880A (zh) 通讯录的管理方法及家庭网关
KR102135240B1 (ko) eUICC의 가입자 프로파일 제공 방법
KR102225216B1 (ko) 보안 요소를 설정하는 알림 방법
CN106304034A (zh) 一种远程更新移动终端智能卡的方法及系统
CN107079284A (zh) 用于管理通信配置文件的生命周期的方法
US9148783B2 (en) Method of managing sensitive data in an electronic token
JP7384920B2 (ja) 加入プロファイル、加入者idモジュール、および加入サーバを提供する方法
US20190306673A1 (en) Automated activation and onboarding of connected devices
CN104080077B (zh) 基于智能卡的数据同步方法和装置
US20230007465A1 (en) Backlog mechanism for subscriber profiles on euiccs
CN115038112A (zh) 确定设备状态的方法、装置和非易失性存储介质
CN105025461A (zh) 用于更新漫游优选列表的方法、用户终端和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: Colombes, France

Patentee after: Ai Demiyafaguo

Address before: Colombes, France

Patentee before: OBERTHUR TECHNOLOGIES

CP01 Change in the name or title of a patent holder