DE202015102198U1 - Device for a profile download of group devices - Google Patents

Device for a profile download of group devices Download PDF

Info

Publication number
DE202015102198U1
DE202015102198U1 DE202015102198.4U DE202015102198U DE202015102198U1 DE 202015102198 U1 DE202015102198 U1 DE 202015102198U1 DE 202015102198 U DE202015102198 U DE 202015102198U DE 202015102198 U1 DE202015102198 U1 DE 202015102198U1
Authority
DE
Germany
Prior art keywords
profile
terminal
electronic card
group
primary device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
DE202015102198.4U
Other languages
German (de)
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Priority to DE202015102198.4U priority Critical patent/DE202015102198U1/en
Publication of DE202015102198U1 publication Critical patent/DE202015102198U1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/20Services signaling; Auxiliary data signalling, i.e. transmitting data via a non-traffic channel
    • H04W4/21Services signaling; Auxiliary data signalling, i.e. transmitting data via a non-traffic channel for social networking applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/50Service provisioning or reconfiguring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40Security arrangements using identity modules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/61Time-dependent

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

EndgerÀt, umfassend: eine elektronische Karte, einen SendeempfÀnger, der konfiguriert ist, um ein Signal zu senden und zu empfangen, und eine Steuereinrichtung, die elektrisch jeweils mit dem SendeempfÀnger und der elektronischen Karte verbunden ist und konfiguriert ist zum: Empfangen wenigstens eines Profils von einem Profilverwaltungsserver, wobei jedes des empfangenen wenigstens einen Profils in jeder elektronischen Karte des wenigstens einen GerÀts zu installieren ist, Erhalten wenigstens einer Elektronische-Karte-Kennzeichnung des wenigstens einen GerÀts, und Senden, an das wenigstens eine GerÀt, des wenigstens einen Profils in Entsprechung zu der erhaltenen wenigstens einen Elektronische-Karte-Kennzeichnung.A terminal comprising: an electronic card, a transceiver configured to transmit and receive a signal, and a controller electrically coupled respectively to the transceiver and the electronic card and configured to: receive at least one profile from a profile management server, wherein each of the received at least one profile is to be installed in each electronic card of the at least one device, receiving at least one electronic card identifier of the at least one device, and transmitting to the at least one device corresponding to the at least one profile to the obtained at least one electronic card tag.

Description

Technisches GebietTechnical area

Die vorliegende Erfindung betrifft allgemein eine Vorrichtung fĂŒr das Bereitstellen von Profilen in einem MobilkommunikationsgerĂ€t im Umfeld einer UICC (Universal Integrated Circuit Card), die ein in das GerĂ€t eingestecktes intelligentes Kartensicherheitsmodul ist. Insbesondere betrifft die vorliegende Erfindung eine Technik zum Verwalten, wie etwa dem fernen Installieren oder Löschen, von Mobilkommunikations-Teilnehmerinformationen in oder von einer eingebetteten UICC (embedded UICC bzw. eUICC), die die UICC ersetzt und in einer nicht-entfernbaren Form in dem GerĂ€t eingebettet ist.The present invention relates generally to a device for providing profiles in a mobile communication device around a Universal Integrated Circuit Card (UICC), which is an intelligent card security module plugged into the device. More particularly, the present invention relates to a technique for managing, such as remotely installing or deleting, mobile subscriber information in or from an embedded UICC (eICC) that replaces the UICC and in a non-removable form in the device is embedded.

Hintergrundbackground

Die UICC ist in einem MobilkommunikationsgerĂ€t eingesteckt und wird als eine intelligente Karte verwendet, auf der persönliche Informationen zu einem Mobilkommunikationsteilnehmer wie etwa Netzwerkzugriffs-Zertifizierungsinformationen, ein Telefonbuch und SMS-Nachrichten gespeichert sind. Bei der Einbindung in ein Mobilkommunikationsnetzwerk wie etwa GSM, WCDMA oder LTE fĂŒhrt die UICC eine Teilnehmeridentifikation und eine Verkehrssicherheits-SchlĂŒsselerzeugung durch und gestattet somit eine sichere Nutzung der Mobilkommunikation. Die UICC weist eine darin gemountete Kommunikationsanwendung wie z. B. SIM (Subscriber Identification Module), USIM (Universal SIM) oder ISIM (IP Multimedia SIM) in AbhĂ€ngigkeit von dem Typ eines Mobilkommunikationsnetzwerks auf und sieht eine Sicherheitsfunktion einer höheren Ebene fĂŒr das Mounten von verschiedenen Anwendungen wie etwa einer elektronischen Brieftasche, Tickets und elektronischen Ausweisen vor.The UICC is plugged into a mobile communication device and is used as a smart card storing personal information about a mobile communication subscriber such as network access certification information, a telephone book, and SMS messages. When incorporated into a mobile communication network such as GSM, WCDMA or LTE, the UICC performs subscriber identification and traffic security key generation and thus allows secure use of the mobile communication. The UICC has a communication application mounted therein, such as SIM (Subscriber Identification Module), USIM (Universal SIM) or ISIM (IP Multimedia SIM) depending on the type of mobile communication network, and provides a higher-level security function for mounting various applications such as an electronic wallet, tickets and electronic IDs.

1 zeigt in vereinfachter Form zwei Modi fĂŒr die Verbindung mit einem Mobilnetz ĂŒber eine entfernbare UICC, die in ein typisches GerĂ€t eingesteckt oder aus diesem entfernt werden kann, und ĂŒber eine in dem GerĂ€t eingebettete eUICC. 1 2 shows in simplified form two modes for connection to a mobile network via a removable UICC that can be plugged in or removed from a typical device and via an eUICC embedded in the device.

In 1 zeigt der linke Teil einen typischen Modus fĂŒr die Verbindung mit dem Mobilnetz, der durch die entfernbare UICC durchgefĂŒhrt wird. Insbesondere wird die UICC (oder USIM) in das GerĂ€t eingesteckt (101), wobei sich das GerĂ€t dann mit einem Mobilnetzbetreiber (Mobile Network Operator bzw. MNO) unter Verwendung von verschiedenen Kommunikationsanwendungen wie etwa SIM, USIM, ISIM oder Ă€hnlichem in AbhĂ€ngigkeit von den Typen des Mobilnetzes verbindet, um einen Mobilkommunikationsdienst zu nutzen (102).In 1 The left part shows a typical mode for connection to the mobile network performed by the removable UICC. In particular, the UICC (or USIM) is plugged into the device ( 101 ), the device then connects to a Mobile Network Operator (MNO) using various communication applications such as SIM, USIM, ISIM or the like depending on the types of the mobile network to use a mobile communication service ( 102 ).

Im Gegensatz dazu zeigt der rechte Teil einen Modus fĂŒr die Verbindung mit dem Mobilnetz unter Verwendung einer eUICC (oder eSIM). Zuerst wird ein Profil aus der Ferne unter Verwendung der OTA(Over The Air)-Technik basierend auf SMS (Short Message Service) installiert. Dazu kann sich das GerĂ€t mit dem MNO2 unter Verwendung eines zuvor in der eUICC gespeicherten Bereitstellungsprofils verbinden. Wenn dann ein Betriebsprofil des durch den Benutzer gewĂ€hlten MNO heruntergeladen und installiert wird (104), kann das GerĂ€t mit dem Mobilnetz (105) verbunden werden.In contrast, the right part shows a mode for connecting to the mobile network using an eUICC (or eSIM). First, a profile is remotely installed using OTA (Over The Air) technology based on SMS (Short Message Service). To do this, the device can connect to the MNO2 using a provisioning profile previously stored in the eUICC. Then, when an operating profile of the MNO selected by the user is downloaded and installed ( 104 ), the device can be connected to the mobile network ( 105 ) get connected.

2 ist eine schematische Ansicht, die ein Verfahren zum Herunterladen eines Profils zu einer eUICC in jedem tragbaren GerÀt zeigt, wenn viele tragbare GerÀte jeweils mit einer eUICC vorhanden sind. 2 Fig. 10 is a schematic view showing a method of downloading a profile to an eUICC in each portable device when there are many portable devices each having an eUICC.

Wenn der Benutzer einen MNO 100 fĂŒr die Nutzung des Mobilnetzes wĂ€hlt, kann der MNO 100 ein Profil fĂŒr den Benutzer ĂŒber einen SM-DP 110 und einen SM-SR 120 vorsehen. Insbesondere in Reaktion auf eine Anfrage des MNO 100 erzeugt und verschlĂŒsselt der SM-OP 110 ein Profil fĂŒr einen Teilnehmer, der dem MNO beitreten möchte, und ĂŒbertrĂ€gt das verschlĂŒsselte Profil an den SM-SR 120. Dann sendet der SM-SR 120, der ein Server zum DurchfĂŒhren einer Profilverwaltung fĂŒr eine eUICC ist, das von den SM-OP 110 empfangene verschlĂŒsselte Profil sicher an ein in einem entsprechenden GerĂ€t eingebettetes Sicherheitsmodul. Nachdem das Profil entschlĂŒsselt und in der eUICC installiert wurde, kann der SM-SR 120 eine Profilverwaltung wie etwa ein Aktivieren, ein Deaktivieren oder ein Löschen des Profils durchfĂŒhren.If the user has a MNO 100 For the use of the mobile network dials, the MNO 100 a profile for the user via an SM-DP 110 and a SM-SR 120 provide. Especially in response to a request from the MNO 100 The SM-OP generates and encrypts 110 A profile for a participant wishing to join the MNO and transmits the encrypted profile to the SM-SR 120 , Then the SM-SR sends 120 , which is a server for performing profile management for an eUICC, from the SM-OP 110 Received encrypted profile securely to an embedded in a corresponding device security module. After the profile has been decrypted and installed in the eUICC, the SM-SR 120 perform a profile management such as activating, deactivating or deleting the profile.

Wie in 2 gezeigt, erfordern einige durch den Benutzer verwendete GerĂ€te wie z. B. ein Smartphone 101 eine Einbindung in das Mobilnetz, um ihre inhĂ€renten Funktionen auszufĂŒhren. Weiterhin können einige GerĂ€te wie etwa eine Uhr 102, ein Armbandzubehör 103 oder eine Brille 104 fĂŒr den Komfort des Benutzers einen bestimmten Dienst aus dem Mobilnetz verwenden, obwohl eine Einbindung in das Mobilnetz fĂŒr deren inhĂ€rente Funktionen nicht erforderlich ist. Diese GerĂ€te 102, 103 und 104 werden hĂ€ufig als tragbare GerĂ€te bezeichnet. Um ein Profil fĂŒr die Einbindung in das Mobilnetz herunterzuladen, sollte die eUICC jedes tragbaren GerĂ€ts eine Teilnahme fĂŒr das Mobilnetz an den MNO 100 senden und dann das Profil von dem SM-SR 120 herunterladen. Wenn viele tragbare GerĂ€te vorhanden sind, kann ĂŒbrigens eine ĂŒbermĂ€ĂŸige Last in dem MNO 100 entstehen, weil der SM-DP 110 und der SM-SR 120 individuell Profile zu entsprechenden eUICCs von derartigen GerĂ€ten herunterladen mĂŒssen.As in 2 shown, some devices used by the user, such as B. a smartphone 101 an integration into the mobile network to perform its inherent functions. Furthermore, some devices, such as a clock 102 , a bracelet accessory 103 or a pair of glasses 104 for the convenience of the user to use a particular service from the mobile network, although integration into the mobile network is not required for their inherent functions. These devices 102 . 103 and 104 are often referred to as portable devices. To download a profile for inclusion in the mobile network, the eUICC of each portable device should participate in the mobile network to the MNO 100 send and then the profile of the SM-SR 120 Download. By the way, if there are many portable devices, there may be an excessive load in the MNO 100 arise because of the SM-DP 110 and the SM-SR 120 must individually download profiles of corresponding eUICCs from such devices.

ZusammenfassungSummary

Die vorliegende Erfindung bezweckt, eine sichere Technik fĂŒr das aus der Ferne erfolgende Installieren von UICC-Informationen zu verschiedenen MNOs in der eUICC ĂŒber das Netzwerk vorzusehen.The present invention aims to provide a safe technique for the remote Install UICC information about various MNOs in the eUICC over the network.

Insbesondere gibt die Erfindung eine Vorrichtung zum aus der Ferne erfolgenden Herunterladen eines Profils von einem Netzwerk-Server zu eUICC von zwei oder mehr GerĂ€ten an. Die Erfindung sieht eine Vorrichtung zum effektiven Installieren von Profilen in einer Vielzahl von GerĂ€ten vor, ohne dass hierfĂŒr erforderlich ist, dass jedes GerĂ€t direkt einen Profildownload ĂŒber einen Netzwerk-Server (z. B. SM-DP oder SM-SR) durchfĂŒhrt.In particular, the invention provides a device for remotely downloading a profile from a network server to eUICC of two or more devices. The invention provides a device for effectively installing profiles in a variety of devices, without requiring that each device directly perform a profile download via a network server (eg, SM-DP or SM-SR).

Kurzbeschreibung der ZeichnungenBrief description of the drawings

1 ist eine schematische Ansicht, die zwei Modi fĂŒr die Verbindung zu einem Mobilnetz ĂŒber eine entfernbare UICC, die in ein typisches GerĂ€t eingesteckt und aus diesem entfernt werden kann, und ĂŒber eine eUICC, die in dem GerĂ€t eingebettet ist, zeigt. 1 Figure 4 is a schematic view showing two modes for connecting to a mobile network via a removable UICC that can be plugged in and removed from a typical device and via an eUICC embedded in the device.

2 ist eine schematische Ansicht, die eine Technik zum Herunterladen eines Profils zu einer eUICC in jedem tragbaren GerÀt zeigt, wenn viele tragbare GerÀte mit einer eUICC vorhanden sind. 2 Fig. 10 is a schematic view showing a technique for downloading a profile to an eUICC in each portable device when there are many portable devices with an eUICC.

3 ist eine schematische Ansicht, die eine Technik zum Installieren von eSIM-Profilen in vielen tragbaren GerĂ€ten gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 3 Fig. 10 is a schematic view showing a technique for installing eSIM profiles in many portable devices according to an embodiment of the present invention.

4 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 4 Fig. 10 is a schematic view showing a group download profile downloading technique according to the first embodiment of the present invention.

5 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te zum Herunterladen einer Vielzahl von Profilen gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 5 Fig. 10 is a schematic view showing a group download profile downloading technique for downloading a plurality of profiles according to an embodiment of the present invention.

6 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te zum Herunterladen eines einzelnen gemeinsamen Profils und eines persönlichen Parameters gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 6 Fig. 10 is a schematic view showing a group download profile downloading technique for downloading a single common profile and a personal parameter according to an embodiment of the present invention.

7 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer zweiten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 7 Fig. 10 is a schematic view showing a group download profile downloading technique according to a second embodiment of the present invention.

8 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te zum Herunterladen einer Vielzahl von Profilen in einem Pairing-Zustand gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 8th Fig. 12 is a schematic view showing a group download profile downloading technique for downloading a plurality of profiles in a pairing state according to an embodiment of the present invention.

9 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te zum Herunterladen eines einzelnen gemeinsamen Profils und eines persönlichen Parameters in einem Pairing-Zustand gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 9 Fig. 12 is a schematic view showing a group download profile downloading technique for downloading a single common profile and a personal parameter in a pairing state according to an embodiment of the present invention.

10 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 10 Fig. 10 is a schematic view showing a group download profile downloading technique according to a third embodiment of the present invention.

11A und 11B sind schematische Ansichten, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigen. 11A and 11B 10 are schematic views showing a group download profile downloading technique according to the third embodiment of the present invention.

12 ist eine schematische Ansicht, die eine Prozedur zum DurchfĂŒhren einer Kollisionsauflösungsfunktion eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 12 Fig. 10 is a schematic view showing a procedure for performing a collision resolution function of a primary device in a group device profile downloading technique according to an embodiment of the present invention.

13 ist eine schematische Ansicht, die eine Prozedur zum DurchfĂŒhren einer Kollisionsauflösungsfunktion, wenn GruppengerĂ€te mit einem primĂ€ren GerĂ€t ĂŒber WiFi gepairt werden, gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 13 FIG. 12 is a schematic view showing a procedure for performing a collision resolution function when group devices are paired with a primary device via WiFi according to an embodiment of the present invention.

14 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 14 FIG. 12 is a schematic view showing a group download profile downloading technique according to a fourth embodiment of the present invention. FIG.

15 ist eine schematische Ansicht, die eine Technik zum Hochladen von in GruppengerĂ€ten gespeicherten Profilinformationen zu einem MNO gemĂ€ĂŸ der vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 15 FIG. 12 is a schematic view showing a technique for uploading profile information stored in group devices to an MNO according to the fourth embodiment of the present invention. FIG.

16 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer fĂŒnften AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 16 Fig. 10 is a schematic view showing a group download profile downloading technique according to a fifth embodiment of the present invention.

17 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der sechsten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 17 Fig. 10 is a schematic view showing a group download profile downloading technique according to the sixth embodiment of the present invention.

18A und 18B sind schematische Ansichten, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer siebten AusfĂŒhrungsform der vorliegenden Erfindung zeigen. 18A and 18B 10 are schematic views showing a group download profile downloading technique according to a seventh embodiment of the present invention.

19A und 19B sind schematische Ansichten, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer achten AusfĂŒhrungsform der vorliegenden Erfindung zeigen. 19A and 19B 13 are schematic views showing a group download profile downloading technique according to an eighth embodiment of the present invention.

20 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer neunten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 20 Fig. 10 is a schematic view showing a group download profile downloading technique according to a ninth embodiment of the present invention.

21 ist ein Blockdiagramm, das ein GerĂ€t gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 21 Fig. 10 is a block diagram showing a device according to an embodiment of the present invention.

22 ist ein Blockdiagramm, das einen Server gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 22 Fig. 10 is a block diagram showing a server according to an embodiment of the present invention.

23 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 23 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the first embodiment of the present invention. FIG.

24 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 24 FIG. 10 is a flowchart showing operations of a secondary apparatus in a group device profile downloading technique according to the first embodiment of the present invention. FIG.

25 ist ein Flussdiagramm, das Operationen eines SM-DP in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 25 Fig. 10 is a flowchart showing operations of an SM-DP in a group device profile downloading technique according to the first embodiment of the present invention.

26 ist ein Flussdiagramm, das Operationen eines SM-SR in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 26 Fig. 10 is a flowchart showing operations of an SM-SR in a group device profile downloading technique according to the first embodiment of the present invention.

27 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der zweiten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 27 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the second embodiment of the present invention. FIG.

28 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der zweiten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 28 FIG. 10 is a flowchart showing operations of a secondary device in a group device profile downloading technique according to the second embodiment of the present invention. FIG.

29 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 29 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the third embodiment of the present invention. FIG.

30 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 30 FIG. 10 is a flowchart showing operations of a secondary device in a group device profile downloading technique according to the third embodiment of the present invention. FIG.

31 ist ein Flussdiagramm, das Operationen eines SM-DP in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 31 Fig. 10 is a flowchart showing operations of an SM-DP in a group device profile downloading technique according to the third embodiment of the present invention.

32 ist ein Flussdiagramm, das Operationen eines SM-SR in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 32 FIG. 10 is a flowchart showing operations of an SM-SR in a group device profile downloading technique according to the third embodiment of the present invention. FIG.

33 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 33 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the fourth embodiment of the present invention. FIG.

34 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 34 FIG. 10 is a flowchart showing operations of a secondary apparatus in a group device profile downloading technique according to the fourth embodiment of the present invention. FIG.

AusfĂŒhrliche BeschreibungDetailed description

Im Folgenden werden verschiedene AusfĂŒhrungsformen der vorliegenden Erfindung ausfĂŒhrlich mit Bezug auf die beigefĂŒgten Zeichnungen beschrieben. Die Erfindung kann jedoch auch auf viele verschiedene andere Arten realisiert werden und ist nicht auf die hier beschriebenen AusfĂŒhrungsformen beschrĂ€nkt. Die hier beschriebenen AusfĂŒhrungsformen dienen dazu, die Offenbarung zu verdeutlichen und zu vervollstĂ€ndigen, um den vollstĂ€ndigen Erfindungsumfang fĂŒr den Fachmann zu vermitteln. Die Prinzipien und Merkmale der Erfindung können durch zahlreiche andere AusfĂŒhrungsformen verwendet werden, ohne dass deshalb der Erfindungsumfang verlassen wird.Hereinafter, various embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, the invention can be practiced in many other ways and is not limited to the embodiments described herein. The embodiments described herein are intended to illustrate and to complete the disclosure in order to convey the full scope of the invention to those skilled in the art. The principles and features of the invention may be utilized by numerous other embodiments without departing from the scope of the invention.

Wohlbekannte oder in weiter Verbreitung verwendete Techniken, Elemente, Aufbauten und Prozesse werden hier unter UmstĂ€nden nicht im Detail beschrieben oder gezeigt, sondern es werden die Kernpunkte der vorliegenden Erfindung verdeutlicht. Die Zeichnungen zeigen beispielhafte AusfĂŒhrungsformen der Erfindung, wobei die Zeichnungen nicht notwendigerweise maßstabsgetreu sind und bestimmte Merkmale ĂŒbertrieben groß oder auch gar nicht gezeigt werden können, um die vorliegende Erfindung besser zu verdeutlichen.Well-known or widely used techniques, elements, structures, and processes may not be described or shown in detail herein, but rather the key aspects of the present invention will be clarified. The drawings illustrate exemplary embodiments of the invention, wherein the drawings are not necessarily to scale, and certain features may be exaggerated or even omitted to better illustrate the present invention.

Zuerst wird im Folgenden die verwendete Terminologie definiert.First, the terminology used will be defined below.

In dieser Offenbarung ist eine elektronische Karte eine Karte, die in einem MobilkommunikationsgerĂ€t eingesteckt und verwendet wird. Die elektronische Karte kann in dem MobilkommunikationsgerĂ€t eingebettet sein. Die elektronische Karte kann eine UICC und/oder eine eUICC enthalten, wobei die eUICC in dem GerĂ€t eingebettet sein kann. Die elektronische Karte sieht Funktionen zum Herunterladen (oder Empfangen) von Informationen fĂŒr einen Netzwerkzugriff, zum Installieren der empfangenen Informationen sowie zum Zugreifen auf das Netzwerk basierend auf den installierten Informationen vor. Die Informationen fĂŒr den Netzwerkzugriff können in einem Profil fĂŒr das MobilkommunikationsgerĂ€t (oder GerĂ€t) und/oder in einem Profil fĂŒr die elektronische Karte enthalten sein.In this disclosure, an electronic card is a card that is inserted and used in a mobile communication device. The electronic card may be embedded in the mobile communication device. The electronic card may include a UICC and / or an eUICC, wherein the eUICC may be embedded in the device. The electronic card provides functions for downloading (or receiving) information for network access, installing the received information, and accessing the network based on the information installed. The information for the network access can be found in a profile for the mobile communication device (or device) and / or in a profile for the electronic card.

In dieser Offenbarung ist eine UICC (Universal Integrated Circuit Card) eine intelligente Karte, die in ein MobilkommunikationsgerĂ€t eingesteckt und in diesem verwendet wird. In der UICC sind persönliche Informationen ĂŒber einen Mobilkommunikationsteilnehmer wie etwa Netzwerkzugriffs-Zertifizierungsinformationen, ein Telefonbuch und SMS-Nachrichten gespeichert. Bei der Einbindung in ein Mobilkommunikationsnetz wie etwa GSM, WCDMA oder LTE fĂŒhrt die UICC eine Teilnehmeridentifikation und eine Verkehrssicherheits-SchlĂŒsselerzeugung durch und gestattet somit eine sichere Nutzung der Mobilkommunikation. Die UICC weist eine darin gemountete Kommunikationsanwendung wie z. B. SIM (Subscriber Identification Module), USIM (Universal SIM) oder ISIM (IP Multimedia SIM) in AbhĂ€ngigkeit von dem Typ eines Mobilkommunikationsnetzes auf und sieht eine Sicherheitsfunktion einer höheren Ebene fĂŒr das Mounten von verschiedenen Anwendungen wie etwa einer elektronischen Brieftasche, Tickets und elektronischen Ausweisen vor.In this disclosure, a Universal Integrated Circuit Card (UICC) is a smart card that is plugged into and used in a mobile communication device. The UICC stores personal information about a mobile subscriber, such as network access certification information, a phone book and SMS messages. When incorporated into a mobile communication network such as GSM, WCDMA or LTE, the UICC performs subscriber identification and traffic security key generation and thus allows secure use of the mobile communication. The UICC has a communication application mounted therein, such as SIM (Subscriber Identification Module), USIM (Universal SIM) or ISIM (IP Multimedia SIM) depending on the type of mobile communication network, and provides a higher-level security function for mounting various applications such as an electronic wallet, tickets and electronic IDs.

In dieser Offenbarung ist eine eingebettete UICC (eUICC) ein nicht entfernbares Sicherheitsmodul des Chip-Typs, das in dem GerÀt eingebettet ist, im Gegensatz zu einem entfernbaren Typ, der in das GerÀt eingesteckt und aus diesem entfernt werden kann. Unter Verwendung der OTA(Over The Air)-Technik kann die eUICC ein Profil herunterladen und installieren.In this disclosure, an embedded UICC (eUICC) is a non-removable, chip-type security module embedded in the device, as opposed to a removable type that can be plugged into and removed from the device. Using the OTA (Over The Air) technique, the eUICC can download and install a profile.

In dieser Offenbarung kann die UICC in Verbindung mit SIM verwendet werden und kann die eUICC in Verbindung mit eSIM verwendet werden.In this disclosure, the UICC may be used in conjunction with SIM, and the eUICC may be used in conjunction with eSIM.

In dieser Offenbarung kann mit Profil ein in dem UICC gespeichertes Softwarepaket mit Anwendungen, einem Dateisystem, einem AuthentifizierungsschlĂŒsselwert, Netzwerkzugriffs-Zertifizierungsinformationen usw, bezeichnet werden. Die Netzwerkzugriffs-Zertifizierungsinformationen können verwendet werden, wenn ein EndgerĂ€t (oder GerĂ€t) versucht, auf das Netzwerk zuzugreifen.In this disclosure, profile may refer to a software package stored in the UICC with applications, a file system, an authentication key value, network access certification information, etc. The network access certification information may be used when a terminal (or device) attempts to access the network.

In dieser Offenbarung kann ein USIM-Profil die gleiche Bedeutung wie ein Profil aufweisen und kann ein Softwarepaket mit Informationen bezeichnen, die in einer USIM-Anwendung in einem Profil enthalten sind.In this disclosure, a USIM profile may have the same meaning as a profile and may designate a software package with information contained in a profile in a USIM application.

In dieser Offenbarung kann mit Betreiberprofil ein Softwarepaket mit Teilnehmerinformationen eines Mobilfunkbetreibers bezeichnet werden, der durch einen Benutzer eines GerÀts ausgewÀhlt wird.In this disclosure, operator profile may be a software package having subscriber information of a mobile operator selected by a user of a device.

In dieser Offenbarung kann mit Bereitstellungsprofil ein zuvor in der eUICC gemountetes Profil bezeichnet werden, das fĂŒr die Einbindung in ein nationales Mobilkommunikationsnetz erforderlich ist, bevor ein Benutzer einem spezifischen Mobilnetzbetreiber beitritt.In this disclosure, provisioning profile may refer to a profile previously mounted in the eUICC that is required to be integrated into a national mobile communications network before a user joins a specific mobile network operator.

In dieser Offenbarung kann mit SM-OP (Subscription Manager Data Preparation) ein Server zum Bereitstellen eines Profils, eine Off-Card-Einheit der ProfildomĂ€ne, ein ProfilverschlĂŒsselungsserver, ein Profilerstellungsserver, ein Profilbereitsteller oder ein Profilanbieter bezeichnet werden.In this disclosure, Subscription Manager Data Preparation (SM-OP) may refer to a server for providing a profile, a profile domain off-card unit, a profile encryption server, a profiling server, a profile provider, or a profile provider.

In dieser Offenbarung kann als SM-SR (Subscription Manager Secure Routing) ein Profilverwaltungsserver, eine Off-Card-Einheit eines eUICC-Profilverwalters oder ein Profilverwalter bezeichnet werden.In this disclosure, Subscriber Manager Secure Routing (SM-SR) may refer to a profile management server, an eUICC profile manager off-board unit, or a profile manager.

In dieser Offenbarung können der SM-OP und der SM-SR physikalisch in einem einzelnen Server oder in verschiedenen Servern realisiert werden.In this disclosure, the SM-OP and the SM-SR can be physically realized in a single server or in different servers.

In dieser Offenbarung ist unter einem ,GerĂ€t' ein BenutzergerĂ€t (User Equipment bzw. UE), ein BenutzerendgerĂ€t (User Terminal bzw. UT), ein drahtloses EndgerĂ€t, ein ZugriffsendgerĂ€t (Access Terminal bzw. AT), ein EndgerĂ€t, eine Teilnehmereinheit, eine Teilnehmerstation (Subscriber Station bzw. SS), ein drahtloses GerĂ€t, ein DrahtloskommunikationsgerĂ€t, eine drahtlose Sende-/Empfangseinheit (Wireless Transmit/Receive Unit bzw. WTRU), ein Mobilknoten, ein MobilgerĂ€t usw. zu verstehen. In verschiedenen AusfĂŒhrungsformen kann das GerĂ€t ein Mobiltelefon, ein Smartphone, ein PDA, ein Funkmodem, ein tragbarer Computer mit einer Drahtloskommunikationsfunktion, eine Digitalkamera oder ein anderes Ă€hnliches GerĂ€t mit einer Drahtloskommunikationsfunktion, ein SpielegerĂ€t mit einer Drahtloskommunikationsfunktion, ein MusikwiedergabegerĂ€t oder ein anderes Ă€hnliches GerĂ€t mit einer Drahtloskommunikationsfunktion, ein HaushaltsgerĂ€t mit einem drahtlosen Internetzugriff und Browsingfunktionen oder eine andere tragbare integrierte Einheit bzw. ein derartiges GerĂ€t mit Kombinationen aus den oben genannten GerĂ€ten sein.In this disclosure, under a 'device' is a user equipment (UE), a user terminal (UT), a wireless terminal, an access terminal (AT), a terminal, a subscriber unit, a Subscriber Station (SS), a wireless device, a wireless communication device, a Wireless Transmit / Receive Unit (WTRU), a mobile node, a mobile device, etc. to understand. In various embodiments, the device may include a mobile phone, a smartphone, a PDA, a wireless modem, a portable computer having a wireless communication function, a digital camera or other similar device having a wireless communication function, a gaming device having a wireless communication function, a music player, or other similar device a wireless communication function, a home appliance with a wireless Internet access and browsing functions, or another portable integrated unit or device with combinations of the above-mentioned devices.

Außerdem kann das GerĂ€t ein Maschine-zu-Maschine(M2M)-GerĂ€t oder ein KommunikationsgerĂ€t des Maschinentyps (MTC) sein.In addition, the device may be a machine-to-machine (M2M) device or a machine-type communication device (MTC).

Insbesondere kann in dieser Offenbarung das GerĂ€t mit der eUICC fĂŒr einen Profildownload ein IoT(Internet of Thing)-GerĂ€t sein. Es ist wohlbekannt, dass IoT eine intelligente Infra- und Diensttechnik ist, die auf der Informationskommunikationstechnik (ICT) beruht, um viele umgebende Dinge ĂŒber ein drahtgebundenes/drahtloses Netzwerk zu verbinden und auch Mensch-zu-Maschine-Interaktionen und Maschine-zu-Maschine-Interaktionen zu ermöglichen, Das IoT-GerĂ€t kann durch wenigstens einen IoT-Bediener mit einem einzigartigen IdentifikationsschlĂŒssel fĂŒr ein verwaltetes IoT-GerĂ€t bedient werden. Weiterhin kann in dieser Offenbarung das GerĂ€t mit der darin enthaltenen eUICC fĂŒr einen Profildownload ein tragbares GerĂ€t sein. Das tragbare GerĂ€t kann die eUICC enthalten oder mit einem primĂ€ren GerĂ€t unter Verwendung von Bluetooth oder einer WiFI-Kommunikation verbunden (d. h. gepairt) sein.In particular, in this disclosure, the device with the eUICC for a profile download may be an Internet of Thing (IoT) device. It is well known that IoT is an intelligent infra- and service technology based on Information Communication Technology (ICT) to connect many surrounding things over a wired / wireless network and also man-to-machine interactions and machine-to-machine To enable interactions, the IoT device can be replaced by at least Serving an IoT Operator with a Unique Identification Key for a Managed IoT Device. Furthermore, in this disclosure, the device with the eUICC contained therein for a profile download may be a portable device. The portable device may include the eUICC or be connected (ie, paired) to a primary device using Bluetooth or WiFI communication.

In dieser Offenbarung kann der Begriff ,primÀres GerÀt' in Verbindung mit einem reprÀsentativen GerÀt verwendet werden.In this disclosure, the term "primary device" may be used in connection with a representative device.

In dieser Offenbarung kann der Begriff ,GruppengerÀt' ein Pairing-GerÀt, das mit einem primÀren GerÀt verbunden ist, oder ein von dem primÀren GerÀt unterschiedenes sekundÀres GerÀt, das in Verbindung mit einem tragbaren GerÀt oder einem IoT-GerÀt verwendet werden kann, bezeichnen.In this disclosure, the term 'group device' may refer to a pairing device that is connected to a primary device or a secondary device that is different from the primary device that may be used in conjunction with a portable device or an IoT device.

In dieser Offenbarung kann die Profil-ID als eine ICCID (Integrated Circuit Card ID) oder als ein mit ICCID und ISD-P abgestimmter Faktor bezeichnet werden. Die Profil-ID kann eine einzigartige Kennzeichnung jedes Profils angeben.In this disclosure, the profile ID may be referred to as an Integrated Circuit Card ID (ICCID) or as a factor tuned to ICCID and ISD-P. The profile ID can specify a unique identifier for each profile.

In dieser Offenbarung kann die eUICC-ID eine einzigartige Kennzeichnung der in dem GerĂ€t eingebetteten eUICC sein und kann als EID bezeichnet werden. Wenn die eUICC zuvor mit dem Bereitstellungsprofil versehen wurde, kann die eUICC-ID die Profil-ID des Bereitstellungsprofils sein. Und wenn ein eUICC(oder eSIM)-Chip wie in den AusfĂŒhrungsformen dieser Erfindung nicht von dem GerĂ€t getrennt ist, kann die eUICC-ID eine GerĂ€te-ID sein. Und außerdem kann die eUICC-ID eine spezifische SicherheitsdomĂ€ne angeben.In this disclosure, the eUICC ID may be a unique identifier of the eUICC embedded in the device and may be referred to as an EID. If the eUICC has been previously provisioned with the provisioning profile, the eUICC ID can be the profile ID of the provisioning profile. And, if an eUICC (or eSIM) chip is not disconnected from the device as in the embodiments of this invention, the eUICC ID may be a device ID. And besides, the eUICC ID can specify a specific security domain.

Außerdem sollte dem Fachmann deutlich sein, dass die hier verwendeten Begriffe Steuereinheit und Steuereinrichtung die gleiche Bedeutung aufweisen können.In addition, it should be clear to the person skilled in the art that the terms control unit and control device used here can have the same meaning.

Im Folgenden wird der Betrieb der vorliegenden Erfindung anhand eines Beispiels einer eUICC beschrieben, wobei dies jedoch lediglich beispielhaft ist und die Erfindung nicht auf eine eUICC beschrĂ€nkt ist. Es ist zu beachten, dass AusfĂŒhrungsformen der vorliegenden Erfindung auf eine eUICC angewendet werden können, die das Herunterladen, Installieren, Senden, Empfangen und Teilen eines von einem Netzwerk heruntergeladenen Profils unterstĂŒtzt.In the following, the operation of the present invention will be described by way of an example of an eUICC, but this is merely exemplary and the invention is not limited to an eUICC. It should be noted that embodiments of the present invention may be applied to an eUICC that supports downloading, installing, sending, receiving, and sharing a profile downloaded from a network.

3 ist eine schematische Ansicht, die eine Technik zum Installieren von eSIM-Profilen in vielen tragbaren GerĂ€ten gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 3 Fig. 10 is a schematic view showing a technique for installing eSIM profiles in many portable devices according to an embodiment of the present invention.

Wenn wie in 3 gezeigt einem MNO 100 beigetreten wird, kann der Benutzer an einem OPMD(One Person Multiple Device)-Dienst teilnehmen. Bei intelligenten GerĂ€ten (z. B. einem Smartphone, einem Smartpad usw.) kann der OPMD-Dienst einen integrierten Dienst vorsehen, der einem Benutzer das Verwalten von Kontoinformationen oder Ă€hnlichem von vielen GerĂ€ten des Benutzers ermöglicht. In diesem Fall kann ein reprĂ€sentatives GerĂ€t eines Benutzers eine eUICC-Teilnahme durchfĂŒhren, ohne dass hierfĂŒr alle GerĂ€te einzeln einem Mobilnetz wie in 2 beitreten mĂŒssen.If like in 3 shown to a MNO 100 the user can join an OPMD (One Person Multiple Device) service. For smart devices (eg, a smart phone, smartpad, etc.), the OPMD service may provide an integrated service that allows a user to manage account information or the like of many of the user's devices. In this case, a representative device of a user can perform eUICC participation without requiring all devices to be individually connected to a mobile network as in 2 have to join.

Wenn der Benutzer an dem OPMD-Dienst teilnimmt, erzeugt der MNO 100 an dem SM-DP 110 Profile fĂŒr eine Vielzahl von GerĂ€ten fĂŒr die Verwendung durch den Benutzer und ĂŒbertrĂ€gt dann diese Profile an den SM-SR 120. Der Benutzer kann derartige Profile von dem SM-SR 120 zu der eUICC eines primĂ€ren GerĂ€ts 101 aus der Vielzahl von GerĂ€ten herunterladen.When the user participates in the OPMD service, the MNO generates 100 on the SM-DP 110 Profiles for a variety of devices for use by the user and then transmits these profiles to the SM-SR 120 , The user can have such profiles from the SM-SR 120 to the eUICC of a primary device 101 Download from the variety of devices.

Bei einem Pairing zwischen dem primĂ€ren GerĂ€t 100 und tragbaren GerĂ€ten 102, 103 und 104 ĂŒber Bluetooth oder Ă€hnliches kann jedes der tragbaren GerĂ€te 102, 103 und 104 ein jeweils von dem eUICC des primĂ€ren GerĂ€ts 101 empfangenes eSIM-Profil ohne eine zusĂ€tzliche Teilnahme installieren.When pairing between the primary device 100 and portable devices 102 . 103 and 104 via Bluetooth or similar can any of the portable devices 102 . 103 and 104 each from the eUICC of the primary device 101 Install the received eSIM profile without additional participation.

Die vorliegende Erfindung schlĂ€gt eine Profildownloadtechnik fĂŒr ein einzelnes primĂ€res GerĂ€t 101 und eine Vielzahl von tragbaren GerĂ€ten 102, 103 und 104 wie in 3 gezeigt vor. In Bezug auf eine Profilinstallation von GruppengerĂ€ten in dieser Erfindung wird die erste AusfĂŒhrungsform in 3 bis 5 gezeigt und wird die zweite AusfĂŒhrungsform in 6 bis 8 gezeigt. Außerdem wird die dritte AusfĂŒhrungsform in 9 bis 13 gezeigt und wird die vierte AusfĂŒhrungsform in 14 und 15 gezeigt. Im Folgenden wird eine Technik fĂŒr eine Profilinstallation von GruppengerĂ€ten im Detail mit Bezug auf 3 bis 15 beschrieben.The present invention proposes a profile download technique for a single primary device 101 and a variety of portable devices 102 . 103 and 104 as in 3 shown before. With respect to a profile installation of group devices in this invention, the first embodiment will be described in FIG 3 to 5 and is the second embodiment in 6 to 8th shown. In addition, the third embodiment is shown in FIG 9 to 13 and is the fourth embodiment in 14 and 15 shown. The following is a technique for a profile installation of group devices in detail with reference to 3 to 15 described.

4 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 4 Fig. 10 is a schematic view showing a group download profile downloading technique according to the first embodiment of the present invention.

Ein MNO/Server 400 kann einen MNO, SM-DP und SM-SR umfassen. Das Herunterladen von N Profilen von dem MNO/Server 400 zu einem primĂ€ren GerĂ€t 401 kann die folgenden Schritte umfassen. Zuerst ĂŒbertrĂ€gt der MNO die EID eines BenutzergerĂ€ts an den SM-DP. Dann erstellt und verschlĂŒsselt der SM-DP ein Profil in Entsprechung zu der empfangenen EID und ĂŒbertrĂ€gt dann das Profil an den SM-SR, der die EID und die eUICC verwaltet. Danach kann das GerĂ€t einen Profildownload ĂŒber eine Authentifizierung mit dem SM-SR durchfĂŒhren.An MNO / server 400 may include an MNO, SM-DP and SM-SR. Downloading N profiles from the MNO / server 400 to a primary device 401 can include the following steps. First, the MNO transmits the EID of a user device to the SM-DP. Then, the SM-DP creates and encrypts a profile corresponding to the received EID, and then transmits the profile to the SM-SR, which manages the EID and eUICC. Afterwards the device can perform a profile download via an authentication with the SM-SR.

Mit Bezug auf 4 kann das primĂ€re GerĂ€t 401 ein GerĂ€t sein, das die eUICC fĂŒr das Herunterladen einer Vielzahl von Profilen aufweist. In einigen FĂ€llen können zwei oder mehr primĂ€re GerĂ€te verwendet werden, die jeweils mit einer Vielzahl von tragbaren GerĂ€ten 402 verbunden sind. Es ist keine BeschrĂ€nkung bezĂŒglich der Qualifikation fĂŒr das primĂ€re GerĂ€t 401 vorgegeben. Ein beliebiges GerĂ€t kann das primĂ€re GerĂ€t 401 werden, wenn der Benutzer dies wĂŒnscht. Regarding 4 may be the primary device 401 a device that has the eUICC for downloading a variety of profiles. In some cases, two or more primary devices can be used, each with a variety of portable devices 402 are connected. There is no limitation on the qualification for the primary device 401 specified. Any device may be the primary device 401 if the user so desires.

Nachdem N Profile zu dem primÀren GerÀt 401 heruntergeladen wurden, kann die mit dem primÀren GerÀt 401 gepairte eUICC jedes tragbaren GerÀts 402 ein Profil von dem primÀren GerÀt 401 herunterladen. Dieser Prozess wird im Detail mit Bezug auf 5 und 6 beschrieben.After N profiles to the primary device 401 can be downloaded with the primary device 401 Paired eUICC of each portable device 402 a profile from the primary device 401 Download. This process will be discussed in detail with reference to 5 and 6 described.

5 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te, die eine Vielzahl von Profilen herunterladen, gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 5 Fig. 10 is a schematic view showing a profile downloading technique for cluster devices downloading a plurality of profiles according to an embodiment of the present invention.

Wenn mit Bezug auf 5 ein Benutzer einem Mobilkommunikationsnetzwerk beitritt, kann der MNO die Anzahl von zu verwendenden GerÀten des Benutzers empfangen. Alternativ hierzu kann der MNO die Anzahl von durch den Benutzer zu verwendenden GerÀten in AbhÀngigkeit von einem verwendeten Ratensystem bestimmen.If related to 5 a user joins a mobile communication network, the MNO may receive the number of user's devices to use. Alternatively, the MNO may determine the number of devices to be used by the user depending on a rate system used.

Der MNO kann eine Anfrage fĂŒr einen Gruppenprofildownload an den SM-DP senden. Insbesondere kann der MNO in Schritt 501 die Erstellung von Profilen wĂ€hrend des Sendens einer EID (d. h. der primĂ€ren EID) der in einem primĂ€ren GerĂ€t eingebetteten eUICC anfragen. Dabei kann der MNO auch die Anzahl von angefragten Profilen senden, d. h. die Anzahl der UIDCCs, die in durch den Benutzer zu verwendenden GerĂ€ten eingebettet sind.The MNO can send a request for a group profile download to the SM-DP. In particular, the MNO in step 501 request profiling while sending an EID (ie the primary EID) of the eUICC embedded in a primary device. The MNO can also send the number of requested profiles, ie the number of UIDCCs that are embedded in devices to be used by the user.

In Schritt 502 fĂŒhrt der SM-DP eine SchlĂŒsseleinrichtung mit dem primĂ€ren GerĂ€t durch. Der SM-DP erzeugt durch den MNO angefragte N Profile in Schritt 503, verschlĂŒsselt diese in Schritt 504 und ĂŒbertrĂ€gt die erzeugten N Profile und die EID der eUICC in dem primĂ€ren GerĂ€t an den SM-SR in Schritt 505. Danach stellt das primĂ€re GerĂ€t in Schritt 506 einen sicheren Kanal mit dem SM-SR her und kann dann derartige Profile ĂŒber den Kanal herunterladen. Dabei kann ein in den OTA-Standards definiertes sicheres Kanalprotokoll SCP80 oder SCP81 fĂŒr die Authentifizierung und VerschlĂŒsselung zwischen dem SM-SR und der eUICC des primĂ€ren GerĂ€ts verwendet werden.In step 502 SM-DP performs a key setup with the primary device. The SM-DP generates N profiles requested by the MNO in step 503 , encrypts these in step 504 and transfers the generated N profiles and the EID of the eUICC in the primary device to the SM-SR in step 505 , After that puts the primary device in step 506 create a secure channel with the SM-SR and then download such profiles over the channel. A secure SCP80 or SCP81 channel protocol defined in the OTA standards may be used for authentication and encryption between the SM-SR and the eUICC of the primary device.

Das primĂ€re GerĂ€t kann die empfangenen N Profile speichern. Wenn ein Pairing mit einem tragbaren GerĂ€t in Schritt 507 auftritt, kann dieses Pairing ĂŒber die UI des primĂ€ren GerĂ€ts genehmigt werden und kann dann eine Sicherheitseinrichtung zwischen dem primĂ€ren GerĂ€t und dem tragbaren GerĂ€t in Schritt 508 durchgefĂŒhrt werden. Das primĂ€re GerĂ€t entschlĂŒsselt das empfangene Profil in Schritt 509 und fĂŒhrt eine erneute VerschlĂŒsselung fĂŒr das Senden an das tragbare GerĂ€t in Schritt 510 durch. Danach kann das tragbare GerĂ€t in Schritt 511 das Profil von dem primĂ€ren GerĂ€t herunterladen.The primary device can store the received N profiles. When pairing with a portable device in step 507 This pairing can be approved through the UI of the primary device, and then a step can be taken between the primary device and the portable device 508 be performed. The primary device decrypts the received profile in step 509 and performs re-encryption for transmission to the portable device in step 510 by. After that, the portable device in step 511 Download the profile from the primary device.

6 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te, die ein einzelnes gemeinsames Profil und einen persönlichen Parameter herunterladen, gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 6 FIG. 12 is a schematic view showing a group download profile downloading technique downloading a single common profile and a personal parameter according to an embodiment of the present invention. FIG.

Wie in 6 gezeigt, kann der MNO eine Anfrage fĂŒr einen Gruppenprofildownload an den SM-DP senden. Insbesondere kann der MNO in Schritt 601 die Erzeugung von Profilen wĂ€hrend des Sendens der EID (d. h. der primĂ€ren EID) der in dem primĂ€ren GerĂ€t eines Benutzers eingebetteten eUICC anfragen. Dabei kann der MNO auch die Anzahl von erforderlichen Profilen senden, d. h. die Anzahl der in den durch den Benutzer zu verwendenden GerĂ€ten eingebetteten eUICCs.As in 6 shown, the MNO can send a request for a group profile download to the SM-DP. In particular, the MNO in step 601 request the generation of profiles during the sending of the EID (ie the primary EID) of the eUICC embedded in a user's primary device. The MNO can also send the number of required profiles, ie the number of eUICCs embedded in the devices to be used by the user.

In Schritt 602 fĂŒhrt der SM-DP eine SchlĂŒsseleinrichtung mit dem primĂ€ren GerĂ€t durch. In einer in 6 gezeigten AusfĂŒhrungsform kann der SM-DP ein gemeinsames Profil erzeugen und N persönliche Parameter an das primĂ€re GerĂ€t ĂŒbertragen anstatt N separate Profile zu erzeugen.In step 602 SM-DP performs a key setup with the primary device. In an in 6 In the embodiment shown, the SM-DP may create a common profile and transmit N personal parameters to the primary device instead of creating N separate profiles.

Der SM-DP kann das gemeinsame Profil in Schritt 603 verschlĂŒsseln und die persönlichen Parameter in Schritt 604 verschlĂŒsseln. In diesen Schritten 603 und 604 kann der SM-OP eine VerschlĂŒsselung unter Verwendung eines SCP03-SchlĂŒssels durchfĂŒhren.The SM-DP can use the common profile in step 603 encrypt and personal parameters in step 604 encrypt. In these steps 603 and 604 For example, the SM-OP can encrypt using an SCP03 key.

In Schritt 605 ĂŒbertrĂ€gt der SM-DP das erstellte gemeinsame Profil und die N persönlichen Parameter zusammen mit der EID der eUICC in dem primĂ€ren GerĂ€t an den SM-SR. Danach stellt das primĂ€re GerĂ€t in Schritt 606 einen sicheren Kanal mit dem SM-SR her und kann dann derartige Profile ĂŒber den Kanal herunterladen. Dabei kann ein sicheres Kanalprotokoll wie etwa SCP80 oder SCP81, die in den OTA-Standards definiert sind, fĂŒr die Authentifizierung und VerschlĂŒsselung zwischen dem SM-SR und der eUICC des primĂ€ren GerĂ€ts verwendet werden.In step 605 The SM-DP transmits the created common profile and the N personal parameters together with the EID of the eUICC in the primary device to the SM-SR. After that puts the primary device in step 606 create a secure channel with the SM-SR and then download such profiles over the channel. In doing so, a secure channel protocol such as SCP80 or SCP81 defined in the OTA standards can be used for authentication and encryption between the SM-SR and the eUICC of the primary device.

Wenn ein Pairing mit einem tragbaren GerĂ€t in Schritt 607 erfolgt, nachdem das primĂ€re GerĂ€t das gemeinsame Profil und die persönlichen Parameter empfangen hat, kann dieses Pairing ĂŒber die UI des primĂ€ren GerĂ€ts genehmigt werden. Dann kann das primĂ€re GerĂ€t in Schritt 608 Mapping-Daten zwischen einer MAC-Adresse des gepairten tragbaren GerĂ€ts und den EID-Informationen der eUICC in dem tragbaren GerĂ€t speichern. Dabei können die Mapping-Daten eine MAC-Adresse und EID-Informationen oder alternativ hierzu andere Werte zum Spezifizieren des Pairings des tragbaren GerĂ€ts mit der eUICC sein. Danach kann in Schritt 609 eine Sicherheitseinrichtung zwischen dem primĂ€ren GerĂ€t und dem tragbaren GerĂ€t durchgefĂŒhrt werden. Das primĂ€re GerĂ€t kann das gemeinsame Profil in Schritt 610 entschlĂŒsseln und kann die persönlichen Parameter in Schritt 611 entschlĂŒsseln. Dann kann das primĂ€re GerĂ€t in Schritt 612 ein einzelnes Profil unter Verwendung des entschlĂŒsselten gemeinsamen Profils und eines an die eUICC des tragbaren GerĂ€ts zu sendenden persönlichen Parameters aus den entschlĂŒsselten N persönlichen Parametern senden. Diese VerschlĂŒsselung kann einen SCP03-SchlĂŒssel verwenden. Danach kann die eUICC des tragbaren GerĂ€ts in Schritt 613 das Profil von dem primĂ€ren GerĂ€t herunterladen. Weiterhin kann das primĂ€re GerĂ€t in Schritt 614 Mapping-Daten zwischen dem an jedes tragbare GerĂ€t gesendeten Profil und der EID der eUICC in jedem tragbaren GerĂ€t speichern und verwalten.When pairing with a portable device in step 607 After the primary device has received the common profile and personal parameters, this pairing can be approved through the UI of the primary device. Then the primary device in step 608 Mapping data between a MAC address of the paired portable device and the EID information of the eUICC in the portable device. Herein, the mapping data may be a MAC address and EID information or, alternatively, other values for specifying the pairing of the portable device with the eUICC. After that, in step 609 a security device between the primary device and the portable device are performed. The primary device can step in the common profile 610 decrypt and can personal parameters in step 611 decrypt. Then the primary device in step 612 send a single profile from the decrypted N personal parameters using the decrypted common profile and a personal parameter to be sent to the eUICC of the portable device. This encryption can use an SCP03 key. After that, the eUICC of the portable device in step 613 Download the profile from the primary device. Furthermore, the primary device in step 614 Store and manage mapping data between the profile sent to each portable device and the eUICC EID in each portable device.

Im Folgenden wird eine Technik zum Verwalten von derartigen tragbaren GerÀten an dem primÀren GerÀt im Detail beschrieben.Hereinafter, a technique for managing such portable devices on the primary device will be described in detail.

Das primĂ€re GerĂ€t kann einen VerschlĂŒsselungsschlĂŒssel speichern, der beim Installieren von Profilen in den tragbaren GerĂ€ten verwendet wird. Außerdem kann das primĂ€re GerĂ€t nach der Installation von Profilen die in den tragbaren GerĂ€ten installierten Profile unter Verwendung des VerschlĂŒsselungsschlĂŒssels verwalten.The primary device can store an encryption key used when installing profiles in the portable devices. In addition, after installing profiles, the primary device can manage the profiles installed in the portable devices using the encryption key.

In verschiedenen AusfĂŒhrungsformen kann das primĂ€re GerĂ€t in den tragbaren GerĂ€ten installierte Profile löschen. Außerdem kann das primĂ€re GerĂ€t derartige in den tragbaren GerĂ€ten installierte Profile deaktivieren oder aktivieren. Außerdem kann das primĂ€re GerĂ€t das gleiche Profil mit der gleichen Telefonnummer und dem gleichen IMSI-Wert in dem primĂ€ren GerĂ€t und in dem tragbaren GerĂ€t installieren und die Aktivierung von jeweils nur einem Profil steuern. Es wird also jeweils nur das primĂ€re GerĂ€t oder nur das tragbare GerĂ€t, in denen die gleichen Profile installiert sind, zu einem bestimmten Zeitpunkt aktiviert, sodass der Benutzer ein zu verwendendes GerĂ€t auswĂ€hlen kann.In various embodiments, the primary device may erase profiles installed in the portable devices. Additionally, the primary device may disable or enable such profiles installed in the portable devices. In addition, the primary device can install the same profile with the same phone number and IMSI value in the primary device and the portable device, and control activation of only one profile at a time. Thus, only the primary device or only the portable device in which the same profiles are installed is activated at a particular time so that the user can select a device to be used.

GemĂ€ĂŸ verschiedenen AusfĂŒhrungsformen kann das primĂ€re GerĂ€t fĂŒr das wahlweise Aktivieren von nur einem der beiden GerĂ€te einen Aktivierungs- oder Deaktivierungs-Steuerbefehl an das tragbare GerĂ€t ĂŒbertragen oder können Planungsinformationen zuvor ausgetauscht werden. Alternativ hierzu können PrioritĂ€ten definiert werden, um ein spezifisches GerĂ€t mit der höchsten PrioritĂ€t zu aktivieren.According to various embodiments, the primary device for selectively activating only one of the two devices may transmit an activation or deactivation control command to the portable device, or planning information may be previously exchanged. Alternatively, priorities can be defined to enable a specific device with the highest priority.

7 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer zweiten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 7 Fig. 10 is a schematic view showing a group download profile downloading technique according to a second embodiment of the present invention.

Wie in 7 gezeigt, kann im Gegensatz zu dem Fall von 4 das Pairing zwischen dem primĂ€ren GerĂ€t 701 und dem tragbaren GerĂ€t 702 abgeschlossen werden, bevor das primĂ€re GerĂ€t 701 ein Profil von dem MNO/Server 700 herunterlĂ€dt. In diesem Fall muss das primĂ€re GerĂ€t 701 nicht auf ein Pairing warten, um ein Profil an das tragbare GerĂ€t 702 zu ĂŒbertragen. Weil ein Profildownload nach dem Pairing durchgefĂŒhrt wird, kann das primĂ€re GerĂ€t 701 ein Profil entschlĂŒsseln, erneut verschlĂŒsseln und installieren, sobald das Profil heruntergeladen wurde. Eine Profildownloadtechnik fĂŒr GruppengerĂ€te im Fall eines Pairings zwischen dem primĂ€ren GerĂ€t 701 und einer Vielzahl von tragbaren GerĂ€ten 702 wird im Folgenden mit Bezug auf 8 und 9 beschrieben.As in 7 shown, unlike the case of 4 the pairing between the primary device 701 and the portable device 702 be completed before the primary device 701 a profile from the MNO / server 700 downloads. In this case, the primary device must be 701 Do not wait for a pairing to profile the portable device 702 transferred to. Because a profile download is done after pairing, the primary device may be 701 Decrypt, re-encrypt and install a profile once the profile has been downloaded. A profile download technique for group devices in the case of a pairing between the primary device 701 and a variety of portable devices 702 will be referred to below with reference to 8th and 9 described.

8 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te, die eine Vielzahl von Profilen in einem Pairing-Zustand herunterladen, gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 8th FIG. 12 is a schematic view showing a group download profile downloading technique downloading a plurality of profiles in a pairing state according to an embodiment of the present invention. FIG.

Wenn ein Pairing mit einem tragbaren GerĂ€t in Schritt 801 erfolgt, kann dieses Pairing ĂŒber die UI des primĂ€ren GerĂ€ts genehmigt werden. Dann kann in Schritt 802 eine Sicherheitseinrichtung zwischen dem primĂ€ren GerĂ€t und dem tragbaren GerĂ€t durchgefĂŒhrt werden.When pairing with a portable device in step 801 This pairing can be approved through the UI of the primary device. Then in step 802 a security device between the primary device and the portable device are performed.

8 unterscheidet sich von 5 dadurch, dass die tragbaren GerĂ€te bereits gepairt wurden, bevor das primĂ€re GerĂ€t einen Profildownload durchfĂŒhrt. Die anderen Schritte, nĂ€mlich die Schritte 803 bis 808, sind gleich den Schritten 501 bis 506 von 5, sodass hier auf eine Beschreibung derselben verzichtet wird. 8th differs from 5 in that the portable devices have already been paired before the primary device performs a profile download. The other steps, namely the steps 803 to 808 , are the same steps 501 to 506 from 5 , so that a description thereof is omitted.

Wenn in Schritt 809 ein mit dem primĂ€ren GerĂ€t gepairtes GerĂ€t vorhanden ist, kann das primĂ€re GerĂ€t eine EntschlĂŒsselung des empfangenen Profils durchfĂŒhren. Dann kann das primĂ€re GerĂ€t eine erneute VerschlĂŒsselung fĂŒr die Übertragung an das tragbare GerĂ€t in Schritt 810 durchfĂŒhren. Danach kann das tragbare GerĂ€t in Schritt 811 das Profil von dem primĂ€ren GerĂ€t herunterladen.When in step 809 If a device paired with the primary device exists, the primary device may decrypt the received profile. Then, the primary device may be re-encrypted for transmission to the portable device in step 810 carry out. After that, the portable device in step 811 Download the profile from the primary device.

9 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te, die ein einzelnes gemeinsames Profil und persönliche Parameter in einem gepairten Zustand herunterladen, gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 9 FIG. 12 is a schematic view showing a group download profile downloading technique downloading a single common profile and personal parameters in a paired state according to an embodiment of the present invention. FIG.

Wenn wie in 9 gezeigt, ein Pairing mit einem tragbaren GerĂ€t in Schritt 901 erfolgt, kann dieses Pairing ĂŒber die UI des primĂ€ren GerĂ€ts genehmigt werden. Dann kann das primĂ€re GerĂ€t in Schritt 903 Mapping-Daten einer MAC-Adresse des gepairten tragbaren GerĂ€ts und EID-Informationen der eUICC in dem tragbaren GerĂ€t speichern. Dabei können die Mapping-Daten eine derartige MAC-Adresse und EID-Informationen oder alternativ hierzu andere Werte zum Spezifizieren des Pairings zwischen dem tragbaren GerĂ€t und der eUICC sein. Danach kann in Schritt 902 eine Sicherheitseinrichtung zwischen dem primĂ€ren GerĂ€t und dem tragbaren GerĂ€t durchgefĂŒhrt werden. If like in 9 shown a pairing with a portable device in step 901 This pairing can be approved through the UI of the primary device. Then the primary device in step 903 Store mapping data of a MAC address of the paired portable device and EID information of the eUICC in the portable device. Herein, the mapping data may be such MAC address and EID information, or alternatively other values for specifying the pairing between the portable device and the eUICC. After that, in step 902 a security device between the primary device and the portable device are performed.

9 unterscheidet sich von 6 dadurch, dass die tragbaren GerĂ€te bereits gepairt wurden, bevor das primĂ€re GerĂ€t einen Profildownload durchfĂŒhrt. Die anderen Schritte, nĂ€mlich die Schritte 904 bis 909, sind gleich den Schritten 601 bis 606 von 6, sodass hier auf eine Beschreibung derselben verzichtet wird. 9 differs from 6 in that the portable devices have already been paired before the primary device performs a profile download. The other steps, namely the steps 904 to 909 , are the same steps 601 to 606 from 6 , so that a description thereof is omitted.

10 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 10 Fig. 10 is a schematic view showing a group download profile downloading technique according to a third embodiment of the present invention.

Wie in 10 gezeigt, kann das primĂ€re GerĂ€t 1001 nach dem Pairing zwischen dem primĂ€ren GerĂ€t 1001 und den tragbaren GerĂ€ten 1002 eine Gruppierung der gepairten tragbaren GerĂ€ten 1002 durchfĂŒhren und dann eine Profildownloadanfrage fĂŒr die eUICCs der tragbaren GerĂ€te 1002 an den MNO/Server 1000 senden.As in 10 shown, may be the primary device 1001 after pairing between the primary device 1001 and the portable devices 1002 a grouping of paired portable devices 1002 and then do a profile download request for the eUICCs of the portable devices 1002 to the MNO / server 1000 send.

Eine Technik zum Anfragen eines Profildownloads an dem primÀren GerÀt 1001 wird im Folgenden im Detail mit Bezug auf 11A, 11B, 12 und 13 beschrieben.A technique for requesting a profile download to the primary device 1001 will be discussed in detail below with reference to 11A . 11B . 12 and 13 described.

11A und 11B sind schematische Ansichten, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigen. 11A and 11B 10 are schematic views showing a group download profile downloading technique according to the third embodiment of the present invention.

In 11A und 11B wird das tragbare GerÀt als sekundÀres UE/eUICC wiedergegeben und wird das primÀre GerÀt als primÀres UE/eUICC wiedergegeben.In 11A and 11B For example, the portable device is reproduced as a secondary UE / eUICC, and the primary device is played back as a primary UE / eUICC.

In den Schritten 1101 und 1102 können die sekundĂ€ren GerĂ€te ein BLE-Advertisement fĂŒr eine Bluetooth-Verbindung an das primĂ€re GerĂ€t senden. Dabei kann die in dem Advertisement enthaltene UUID (Universally Unique Identifier) eSIM sein und kann die PDU (Protocol Data Unit) die EID jeder eUICC sein. Unter Verwendung von diesen kann das primĂ€re GerĂ€t die EID der in jedem tragbaren GerĂ€t, das ein Pairing mit dem primĂ€ren GerĂ€t anfragt, eingebetteten eUICC erhalten. In dem Schritt 1103 kann das primĂ€re GerĂ€t eine Kollisionsauflösungsfunktion durchfĂŒhren. Diese Funktion kann durch den Benutzer an der UI des primĂ€ren GerĂ€ts durchgefĂŒhrt werden. Der Benutzer kann nĂ€mlich eine Liste von tragbaren GerĂ€ten fĂŒr das Pairing mit dem primĂ€ren GerĂ€t auf der UI des primĂ€ren GerĂ€ts sehen und ein doppelt vorhandenes Element aus der Liste löschen. Der Benutzer kann als ein GruppeneigentĂŒmer fĂŒr das primĂ€re GerĂ€t und das Pairing von tragbaren GerĂ€ten benannt sein. Wenn die Kollisionsauflösungsfunktion durchgefĂŒhrt wird, kann das primĂ€re GerĂ€t erforderliche Daten von einem zusĂ€tzlichen Server abrufen, um mehrere GerĂ€te oder eine Familienbeziehung zu verwalten.In the steps 1101 and 1102 For example, the secondary devices can send a BLE advertisement for a Bluetooth connection to the primary device. In this case, the UUID (Universally Unique Identifier) contained in the advertisement can be eSIM and the PDU (Protocol Data Unit) can be the EID of each eUICC. Using these, the primary device may obtain the EID of the eUICC embedded in each portable device requesting a pairing with the primary device. In the step 1103 For example, the primary device may perform a collision resolution function. This feature can be performed by the user at the UI of the primary device. Namely, the user can see a list of portable devices for pairing with the primary device on the UI of the primary device and delete a duplicate element from the list. The user may be named as a group owner for the primary device and for pairing portable devices. When the collision resolution feature is performed, the primary device can retrieve required data from an additional server to manage multiple devices or a family relationship.

Im Folgenden wird eine Technik zum DurchfĂŒhren der Kollisionsauflösungsfunktion in Verbindung mit dem Schritt 1103 ausfĂŒhrlicher mit Bezug auf 12 beschrieben.The following is a technique for performing the collision resolution function in connection with the step 1103 in more detail with reference to 12 described.

Danach kann das primĂ€re GerĂ€t in Schritt 1104 eine Liste von EIDs von Pairing-GerĂ€ten anzeigen. In Schritt 1105 kann der Benutzer (d. h. der GruppeneigentĂŒmer) Teilnahmeinformationen und eine Öffnungsanfrage an der UI des primĂ€ren GerĂ€ts eingeben. Dabei können Teilnahmeinformationen zu einem GruppengerĂ€t einschließlich des primĂ€ren GerĂ€ts eingegeben werden oder können alternativ hierzu, wenn eine Teilnahme von GruppengerĂ€ten zuvor an dem MNO angefragt wird, nur Teilnahmeinformationen zu dem primĂ€ren GerĂ€t eingegeben werden. In Schritt 1106 kann das primĂ€re GerĂ€t eine Gruppenöffnungsanfrage an den SM-SR in Antwort auf eine Anfrage des Benutzers fĂŒr eine Gruppenöffnung senden. Dabei kann die Gruppenöffnungsanfrage zusammen mit der EID-Liste der in den mit dem primĂ€ren GerĂ€t gepairten tragbaren GerĂ€ten eingebetteten eUICCs gesendet werden.After that, the primary device in step 1104 View a list of EIDs from paired devices. In step 1105 For example, the user (ie, the group owner) may enter participation information and an open request at the UI of the primary device. In this case, subscription information may be entered to a group device including the primary device or, alternatively, if a group device participation is previously requested at the MNO, only subscription information to the primary device may be entered. In step 1106 For example, the primary device may send a group-opening request to the SM-SR in response to a user's request for group opening. The group-opening request can be sent along with the EID list of eUICCs embedded in the portable devices paired with the primary device.

Der SM-SR ist ein Server, der Profile des primĂ€ren GerĂ€ts und der GruppengerĂ€te verwaltet. In Schritt 1107 kann der SM-SR eine Gruppen-ID fĂŒr das Verwalten von entsprechenden Gruppen erzeugen. In Verbindung mit der erzeugten Gruppen-ID kann die EID-Liste der fĂŒr eine Öffnung angefragten eUICCs gespeichert werden.The SM-SR is a server that manages profiles of the primary device and the cluster devices. In step 1107 The SM-SR can generate a group ID for managing corresponding groups. In conjunction with the generated group ID, the EID list of requested eUICCs can be stored.

Der SM-SR kann in Schritt 1108 die Gruppenöffnungsanfrage einschließlich der EID-Liste an den MNO ĂŒbertragen, und der MNO kann in Schritt 1109 bei dem SM-OP anfragen, dass dieser Profile fĂŒr die Gruppen-ID und die EIDs in der Gruppen-ID erzeugt. In den Schritten 1110 und 1111 können die Profile von dem SM-OP ĂŒber den SM-SR an das primĂ€re GerĂ€t gesendet werden. Dabei können wie weiter oben erlĂ€utert N Profile in Entsprechung zu der Anzahl von EIDs in der Gruppen-ID gesendet werden oder können alternativ hierzu ein gemeinsames Profil und N persönliche Parameter gesendet werden.The SM-SR can step in 1108 the group opening request including the EID list is transmitted to the MNO, and the MNO can in step 1109 request the SM-OP to generate profiles for the group ID and the EIDs in the group ID. In the steps 1110 and 1111 The profiles can be sent from the SM-OP via the SM-SR to the primary device. As explained above, N profiles may be sent in correspondence with the number of EIDs in the group ID or, alternatively, a common profile and N personal parameters may be sent.

Außerdem können gemĂ€ĂŸ der oben erlĂ€uterten Technik eine Bereitstellung des primĂ€ren GerĂ€ts und eine Bereitstellung der tragbaren GerĂ€te in Schritt 1114 durchgefĂŒhrt werden. Danach können in den Schritten 1115 und 1116 die entsprechenden tragbaren GerĂ€te eine Nachricht zum Melden des Abschlusses der Öffnung an das primĂ€re GerĂ€t senden. Diese Nachricht kann die EID und Metadaten des Profils enthalten. In addition, according to the technique discussed above, provision of the primary device and provision of the portable devices in step 1114 be performed. After that, in the steps 1115 and 1116 the corresponding portable devices send a message to report the completion of the opening to the primary device. This message can contain the EID and metadata of the profile.

In Schritt 1117 kann das primĂ€re GerĂ€t fĂŒr den Benutzer eine UI vorsehen, die Aktualisierungsinformationen zu den tragbaren GerĂ€ten anzeigt, die mit dem primĂ€ren GerĂ€t gepairt sind. Diese UI kann Bluetooth-Informationen, EIDs, MNO-Profil-Metadaten und Ă€hnliches enthalten. Derartige Metadaten können einen MNO-Namen, die Menge der verwendeten Daten, ein Ratensystem oder Ă€hnliches enthalten.In step 1117 For example, the primary device may provide the user with a UI that displays update information about the portable devices paired with the primary device. This UI may contain Bluetooth information, EIDs, MNO profile metadata, and the like. Such metadata may include an MNO name, the amount of data used, a rate system, or the like.

12 ist eine schematische Ansicht, die eine Prozedur zum DurchfĂŒhren einer Kollisionsauflösungsfunktion eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 12 Fig. 10 is a schematic view showing a procedure for performing a collision resolution function of a primary device in a group device profile downloading technique according to an embodiment of the present invention.

Wie in 12 gezeigt, kann eine Vielzahl von GerĂ€ten 1 bis N ein BLE-Advertisement fĂŒr eine Bluetooth-Verbindung an das primĂ€re GerĂ€t in den Schritten 1201 und 1202 senden. Dabei kann die UUID (Universally Unique Identifier) der BLE-Werbung eSIM sein und kann die PDU (Protocol Data Unit) die EID jeder eUICC sein.As in 12 As shown, a plurality of devices 1 through N may issue a BLE advertisement for a Bluetooth connection to the primary device in steps 1201 and 1202 send. The UUID (Universally Unique Identifier) of BLE advertising may be eSIM and the PDU (Protocol Data Unit) may be the EID of each eUICC.

Das primÀre GerÀt kann Pairing-Informationen in Schritt 1203 speichern und eine Gruppierungsanfrage an eine Kollisionsauflösungsfunktion in Schritt 1204 senden. Diese Anfrage kann eine Liste von in dem primÀren GerÀt gespeicherten EIDs enthalten. Die Kollisionsauflösungsfunktion kann in dem primÀren GerÀt enthalten sein oder kann durch eine separate Betriebsvorrichtung oder einen Server gebildet werden. 12 zeigt ein einzelnes primÀres GerÀt, wobei dies jedoch lediglich beispielhaft ist und nicht einschrÀnkend aufzufassen ist. Alternativ hierzu kann eine Gruppierungsanfrage von einer Vielzahl von primÀren GerÀten an einen oder mehreren Kollisionsauflösungsfunktionen verarbeitet werden.The primary device may be pairing information in step 1203 and a grouping request to a collision resolution function in step 1204 send. This request may contain a list of EIDs stored in the primary device. The collision resolution function may be included in the primary device or may be formed by a separate operating device or a server. 12 shows a single primary device, but this is merely exemplary and not restrictive. Alternatively, a grouping request from a plurality of primary devices may be processed to one or more collision resolution functions.

In Schritt 1205 kann die Kollisionsauflösungsfunktion doppelte EIDs löschen und jede EID fĂŒr ein Pairing mit nur einem primĂ€ren GerĂ€t steuern. Wenn alternativ hierzu zwei oder mehr primĂ€re GerĂ€te vorhanden sind, kann die Kollisionsauflösungsfunktion nur doppelte EIDs löschen und fĂŒr den Benutzer eine bestimmte UI vorsehen, die anfragt, welches primĂ€re GerĂ€t eine Bereitstellungsanfrage fĂŒr welche EID durchfĂŒhren wird. Die Kollisionsauflösungsanfrage kann doppelte und kollidierende EIDs entfernen und einen Master, d. h. das primĂ€re GerĂ€t, fĂŒr jedes GerĂ€t zuweisen.In step 1205 For example, the collision resolution feature can delete duplicate EIDs and control each EID for pairing with only one primary device. Alternatively, if there are two or more primary devices, the collision resolution function can only delete duplicate EIDs and provide the user with a particular UI requesting which primary device will make a provisioning request for which EID. The collision resolution request can remove duplicate and conflicting EIDs and assign a master, ie the primary device, for each device.

In Schritt 1206 kann die Kollisionsauflösungsfunktion eine Antwort auf die Gruppierungsanfrage an das primÀre GerÀt senden. Die Antwort kann eine gruppierte EID-Liste enthalten.In step 1206 For example, the collision resolution function may send a response to the grouping request to the primary device. The answer may contain a grouped EID list.

In Schritt 1207 kann das primĂ€re GerĂ€t Pairing-Informationen auf der Basis der empfangenen Gruppeninformationen aktualisieren. Das primĂ€re GerĂ€t kann fĂŒr den Benutzer eine Profilbereitstellungs-UI fĂŒr eine Gruppenöffnung vorsehen, und kann in Antwort auf die Auswahl einer Gruppenöffnung durch den Benutzer eine Profilbereitstellung in Bezug auf jedes GerĂ€t 1 bis N durchfĂŒhren.In step 1207 For example, the primary device may update pairing information based on the received group information. The primary device may provide the user with a profile deployment UI for group opening, and may perform profile provisioning with respect to each device 1 through N in response to user selection of a group opening.

13 ist eine schematische Ansicht, die eine Prozedur zum DurchfĂŒhren einer Kollisionsauflösungsfunktion, wenn GruppengerĂ€te mit einem primĂ€ren GerĂ€t ĂŒber WiFi gepairt werden, gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 13 FIG. 12 is a schematic view showing a procedure for performing a collision resolution function when group devices are paired with a primary device via WiFi according to an embodiment of the present invention.

Obwohl nicht gezeigt, kann das primĂ€re GerĂ€t, z. B. ein Zugriffspunkt (Access Point bzw. AP), ein Beacon-Paket in einer Broadcast-Weise senden, um sich selbst einzufĂŒhren. Dabei können die SSID des primĂ€ren GerĂ€ts, ein Kanal, eine VerschlĂŒsselung, eine Übertragungsrate usw. enthalten sein. In den Schritten 1301 und 1302 kann eine Vielzahl von GerĂ€ten 1 bis N eine Probenanfrage fĂŒr eine WiFi-Verbindung an das primĂ€re GerĂ€t senden. In diesem Fall kann das primĂ€re GerĂ€t als ein AP betrieben werden In den Schritten 1303 und 1304 kann das primĂ€re GerĂ€t eine Probenantwort an jedes GerĂ€t senden. Danach fĂŒhrt die Vielzahl von GerĂ€ten 1 bis N eine Authentifizierung fĂŒr einen Zugriff auf den AP durch. Dieser Authentifizierungsprozess enthĂ€lt eine offene Authentifizierung und eine Gemeinsamer-SchlĂŒssel-Authentifizierung. DafĂŒr senden die GerĂ€te 1 bis N eine Authentifizierunganfrage und sendet der AP eine Antwortnachricht (nicht gezeigt). Nachdem die Authentifizierung abgeschlossen wurde, senden die GerĂ€te 1 bis N eine Assoziierungsanfragenachricht, um eine ZugriffsautoritĂ€t fĂŒr den AP zu erhalten, und empfangen eine entsprechende Antwort in den Schritten 1305 und 1306, wodurch sie mit dem AP assoziiert werden.Although not shown, the primary device, e.g. For example, an access point (AP) may send a beacon packet in a broadcast fashion to introduce itself. It may include the SSID of the primary device, a channel, encryption, transmission rate, and so on. In the steps 1301 and 1302 For example, a plurality of devices 1 through N may send a sample request for a WiFi connection to the primary device. In this case, the primary device can be operated as an AP In the steps 1303 and 1304 The primary device can send a sample response to each device. Thereafter, the plurality of devices 1 to N perform authentication for access to the AP. This authentication process includes an open authentication and a shared key authentication. For this, the devices 1 to N send an authentication request and the AP sends a response message (not shown). After the authentication is completed, the devices 1 to N send an association request message to obtain an access authority for the AP, and receive a corresponding answer in the steps 1305 and 1306 , whereby they are associated with the AP.

In Schritt 1307 kann das GerĂ€t N eine Entdeckungsanfrage mit der EID der darin eingebetteten eUICC an das primĂ€re GerĂ€t senden. Dann sendet das primĂ€re GerĂ€t eine Entdeckungsantwort an das GerĂ€t N in Schritt 1308. In den Schritten 1309 und 1310 werden Ă€hnliche Prozesse zwischen dem GerĂ€t 1 und dem primĂ€ren GerĂ€t durchgefĂŒhrt.In step 1307 For example, device N may send a discovery request with the EID of the embedded eUICC to the primary device. Then, the primary device sends a discovery response to the device N in step 1308 , In the steps 1309 and 1310 Similar processes are performed between the device 1 and the primary device.

In Schritt 1311 kann das primĂ€re GerĂ€t Pairing-Informationen speichern und eine Profilbereitstellung durchfĂŒhren. In Schritt 1312 kann das primĂ€re GerĂ€t Gruppeninformationen an die Kollisionsauflösungsfunktion senden. Diese Informationen können die EID-Liste enthalten. In Schritt 131 kann die Kollisionsauflösungsfunktion eine Gruppenauslösung an das primĂ€re GerĂ€t senden.In step 1311 The primary device can store pairing information and perform profile deployment. In step 1312 can the primary device sending group information to the collision resolution feature. This information may include the EID list. In step 131 The collision resolution function can send a group trigger to the primary device.

14 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 14 FIG. 12 is a schematic view showing a group download profile downloading technique according to a fourth embodiment of the present invention. FIG.

Wie in 14 gezeigt, können die tragbaren GerĂ€te 1402 vorinstallierte oder vordefinierte Profilinformationen an den MNO/Server 1400 ĂŒber das primĂ€re GerĂ€t 1401 senden. Die in 14 gezeigte Profilinstallationstechnik wird im Folgenden ausfĂŒhrlicher mit Bezug auf 15 beschrieben.As in 14 shown, the portable devices 1402 pre-installed or predefined profile information to the MNO / server 1400 over the primary device 1401 send. In the 14 Profile installation technique shown will be described in more detail below with reference to 15 described.

15 ist eine schematische Ansicht, die eine Technik zum Hochladen von in GruppengerĂ€ten gespeicherten Profilinformationen zu einem MNO gemĂ€ĂŸ der vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 15 FIG. 12 is a schematic view showing a technique for uploading profile information stored in group devices to an MNO according to the fourth embodiment of the present invention. FIG.

In Schritt 1501 kann der MNO eine Teilnahmekennzeichnung fĂŒr das primĂ€re GerĂ€t vorsehen. In diesem Fall kann das tragbare GerĂ€t die dem primĂ€ren GerĂ€t zugewiesene Teilnehmerkennzeichnung gemeinsam verwenden. Die Teilnehmerkennzeichnung kann die IMSI sein.In step 1501 the MNO may provide a participation mark for the primary device. In this case, the portable device may share the subscriber identification assigned to the primary device. The subscriber ID can be the IMSI.

Die durch den MNO fĂŒr das primĂ€re GerĂ€t vorgesehene Teilnehmerkennzeichnung kann zum Beispiel das folgende Format aufweisen: Teilnehmerkennzeichnung (450081234567XXX) = Teilnehmerteil (450081234567) + GerĂ€teteil (XXX) For example, the subscriber identification provided by the MNO for the primary device may have the following format: Subscriber Identification (450081234567XXX) = Subscriber Part (450081234567) + Device Part (XXX)

Wenn der Teilnehmerteil der von der eUICC eines bestimmten GerĂ€ts empfangenen Teilnehmerkennzeichnung die gleiche wie die durch den MNO fĂŒr das primĂ€re GerĂ€t vorgesehene ist, kann der MNO das GerĂ€t als eines der GruppengerĂ€te betrachten und authentifizieren.If the subscriber part of the subscriber identification received from the eUICC of a particular device is the same as that provided by the MNO for the primary device, the MNO may consider and authenticate the device as one of the group devices.

In Schritt 1502 kann das tragbare GerĂ€t eine Netzwerkzugriffsanwendung (Network Access Application bzw. NAA) und einen VerschlĂŒsselungsschlĂŒssel aufweisen, die zuvor gemountet werden. Wenn danach ein Pairing zwischen dem tragbaren GerĂ€t und dem primĂ€ren GerĂ€t erfolgt, kann dieses Pairing ĂŒber die UI des primĂ€ren GerĂ€ts in Schritt 1503 genehmigt werden. Dann können das primĂ€re GerĂ€t und das tragbare GerĂ€t eine Sicherheitseinrichtung in Schritt 1504 durchfĂŒhren und kann das tragbare GerĂ€t NAA-Informationen an das primĂ€re GerĂ€t in Schritt 1505 hochladen. Derartige NAA-Informationen können einen Algorithmus und einen VerschlĂŒsselungsschlĂŒssel enthalten. In Schritt 1506 kann das primĂ€re GerĂ€t die Teilnehmerkennzeichnung zu den NAA-Informationen zuweisen.In step 1502 For example, the portable device may have a Network Access Application (NAA) and an encryption key that are previously mounted. When the portable device and the primary device are paired afterwards, this pairing can be done through the UI of the primary device in step 1503 be approved. Then, the primary device and the portable device may have a safety device in step 1504 You can perform the portable device's NAA information to the primary device in step 1505 Upload. Such NAA information may include an algorithm and an encryption key. In step 1506 The primary device may assign the subscriber identifier to the NAA information.

In Schritt 1507 kann das primĂ€re GerĂ€t die NAA-Informationen mit der zugewiesenen Teilnehmerkennzeichnung an den SM-SR senden. Weiterhin können diese Informationen an den SM-DP und den MNO ĂŒbertragen werden. In Schritt 1508 kann der MNO die Teilnehmerkennzeichnung fĂŒr das HLR (Home Location Register) aktualisieren.In step 1507 The primary device can send the NAA information with the assigned user ID to the SM-SR. Furthermore, this information can be transmitted to the SM-DP and the MNO. In step 1508 the MNO can update the subscriber identification for the HLR (Home Location Register).

Wie weiter oben erlĂ€utert, kann eine Profilinstallation fĂŒr GruppengerĂ€te auf mehrere eUICCs angewendet werden. In einigen FĂ€llen kann eine Vielzahl von eUICCs durch einen IoT-Serviceprovider verwaltet werden. GemĂ€ĂŸ einer AusfĂŒhrungsform dieser Erfindung kann nĂ€mlich eine Gruppenverwaltung an dem MNO/IoT/Server durchgefĂŒhrt werden.As discussed earlier, a group device profile installation can be applied to multiple eUICCs. In some cases, a large number of eUICCs can be managed by an IoT service provider. Namely, according to an embodiment of this invention, group management can be performed on the MNO / IoT / server.

Im Folgenden wird eine Technik zum Verwalten einer Vielzahl von eUICCs an dem MNO oder dem IoT-Serviceprovider mit Bezug auf 16 bis 20 beschrieben.The following is a technique for managing a plurality of eUICCs at the MNO or the IoT service provider with reference to FIG 16 to 20 described.

16 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer fĂŒnften AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 16 Fig. 10 is a schematic view showing a group download profile downloading technique according to a fifth embodiment of the present invention.

Wie in 16 gezeigt, kann in Schritt 1601 ein SIM-Hersteller oder ein GerĂ€tehersteller EIDs, ISD-R-SchlĂŒssel, MSISDNs (Rep.), IoT-EigentĂŒmerschlĂŒssel usw. fĂŒr den SM-SR vorsehen, um eine Gruppenverwaltung zu gestatten. Insbesondere kann fĂŒr eine Gruppenverwaltung der SIM-Hersteller die EIDs, ISD-R-SchlĂŒssel und/oder MSISDNs fĂŒr den SM-SR vorsehen und kann der IoT-Serviceprovider einen einzigartigen SchlĂŒssel vorsehen, der einen Benutzer des IoT-Dienstes fĂŒr den SM-SR angibt. In Schritt 1602 kann der SM-SR einen eUICC-Informationssatz (eUICC Information Set bzw. EIS) auf der Basis der empfangenen Informationen erstellen. Der EIS kann verschiedene Arten von eUICC-bezogenen Informationen (EID, ICCID, usw.), die in dem SM-SR gespeichert sind, angeben.As in 16 shown in step 1601 A SIM manufacturer or device manufacturer should provide EIDs, ISD-R keys, MSISDNs (Rep.), IoT owner keys, etc. for the SM-SR to allow group management. In particular, for group management, the SIM vendor may provide the EIDs, ISD-R keys, and / or MSISDNs for the SM-SR, and the IoT service provider may provide a unique key that is a user of the IoT service for the SM-SR indicates. In step 1602 For example, the SM-SR may generate an eUICC information set (EIS) based on the received information. The EIS may specify various types of eUICC related information (EID, ICCID, etc.) stored in the SM-SR.

In Schritt 1603 kann der SIM- oder GerĂ€tehersteller eine Gruppe aus einem spezifischen Bereich von EIDs erzeugen, eine Gruppen-ID definieren und derartige Informationen fĂŒr den IoT-Serviceprovider/MNO vorsehen. Deshalb kann der IoT-Serviceprovider/MNO die in jeder Gruppen-ID enthaltene EID-Liste kennen.In step 1603 For example, the SIM or device manufacturer can create a group from a specific range of EIDs, define a group ID, and provide such information to the IoT service provider / MNO. Therefore, the IoT service provider / MNO can know the EID list contained in each group ID.

Der IoT-Serviceprovider/MNO kann die empfangene Gruppen-ID, EID-Liste und den IoT-EigentĂŒmerschlĂŒssel fĂŒr den SM-SR in Schritt 1604 senden, und der SM-SR kann den EIS auf der Basis der empfangenen Informationen in Schritt 1605 aktualisieren.The IoT service provider / MNO can retrieve the received group ID, EID list, and the IoT owner key for the SM-SR in step 1604 send, and the SM-SR can send the EIS based on the information received in step 1605 To update.

In Schritt 1606 kann der SM-DP eine GruppengerĂ€t-Bereitstellungsanfrage von dem MNO empfangen. Diese Anfrage kann die EID-Liste und die ICCID-Liste enthalten und eine Profilinstallation sowie eine Gruppen-ID anfragen. Der SM-DP kann die empfangenen Informationen in Schritt 1607 zu dem SM-SR ĂŒbertragen, und der SM-SR kann einen Auslöser fĂŒr eine GruppengerĂ€t-Bereitstellung in Schritt 1608 an das GerĂ€t senden. In diesem Fall wird ein Bereitstellungsauslöser unter Verwendung der MSISDN des eUICC in einem reprĂ€sentativen GerĂ€t (z. B. dem primĂ€ren GerĂ€t) durchgefĂŒhrt. In step 1606 For example, the SM-DP may receive a group device provisioning request from the MNO. This request can contain the EID list and the ICCID list and request a profile installation as well as a group ID. The SM-DP can read the received information in step 1607 transferred to the SM-SR, and the SM-SR can trigger a group device deployment in step 1608 send to the device. In this case, a provisioning trigger is performed using the MSISDN of the eUICC in a representative device (eg, the primary device).

In Schritt 1609 kann das reprĂ€sentative GerĂ€t die oben erlĂ€uterten Operationen des primĂ€ren GerĂ€ts durchfĂŒhren und unter Verwendung von WiFi oder Bluetooth den Bereitstellungsauslöser fĂŒr das Installieren von Profilen in den in den GruppengerĂ€ten eingebetteten eUICCs senden.In step 1609 For example, the representative device may perform the above-described operations of the primary device and, using WiFi or Bluetooth, send the provisioning trigger for installing profiles in the eUICCs embedded in the cluster devices.

In den Schritten 1610 und 1611 können die GruppengerĂ€te, die den Profilinstallationsauslöser empfangen, Profile von dem SM-SR und dem SM-DP herunterladen. Wen ein Profildownload erfolgreich ist, kann das reprĂ€sentative GerĂ€t einen Erfolg in einem Profildownload fĂŒr die eUICCs der GruppengerĂ€te zu dem SM-SR in den Schritten 1612 und 1613 berichten.In the steps 1610 and 1611 For example, the group devices that receive the profile install trigger can download profiles from the SM-SR and the SM-DP. If a profile download is successful, the representative device may succeed in a profile download for the eUICCs of the group devices to the SM-SR in steps 1612 and 1613 to report.

Die Operation in Schritt 1608 kann in einem Prozess zum Senden des GruppengerÀte-Bereitstellungsauslösers von dem SM-SR an das reprÀsentative GerÀt (EID1) modifiziert werden.The operation in step 1608 may be modified in a process of sending the cluster device provisioning trigger from the SM-SR to the representative device (EID1).

Insbesondere wenn der Gruppenbereitstellungsauslöser an das reprĂ€sentative GerĂ€t gesendet wird, kann der SM-SR Planungsinformationen fĂŒr eine Profilinstallation einfĂŒgen. Der an das reprĂ€sentative GerĂ€t gesendete Gruppenbereitstellungsauslöser kann nĂ€mlich Planungsinformationen fĂŒr das Starten eines Profildownloads des EID2-GerĂ€ts am Ende eines Profildownloads des EID1-GerĂ€ts enthalten.In particular, when the group deployment trigger is sent to the representative device, the SM-SR may insert scheduling information for a profile installation. Namely, the group mount trigger sent to the representative device may include scheduling information for starting a profile download of the EID2 device at the end of a profile download of the EID1 device.

Alternativ hierzu können derartige Planungsinformationen erzeugt werden, indem eine Zeitdifferenz definiert wird, anstatt einen Bereitstellungsauslöser fĂŒr einen anderen Profildownload auf einen Profildownload folgend zu erzeugen. Zum Beispiel kann nach dem Ablaufen einer gegebenen Zeitdauer ab dem Senden des Bereitstellungsauslösers des EID1-GerĂ€ts der Bereitstellungsauslöser des EID2-GerĂ€ts automatisch gesendet werden.Alternatively, such scheduling information may be generated by defining a time difference instead of creating a provisioning trigger for another profile download following a profile download. For example, after the expiration of a given period of time from the sending of the EID1 device deployment trigger, the deployment trigger of the EID2 device may be automatically sent.

Durch den SM-SR wĂ€hrend des Sendens des Gruppenbereitstellungsauslösers eingefĂŒgte Planungsinformationen können auf die oben genannten Beispiele beschrĂ€nkt werden und in anderen Formen variiert werden.Planning information inserted by the SM-SR during the sending of the group provisioning trigger may be limited to the above examples and varied in other forms.

17 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer sechsten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. In 16 löst das reprĂ€sentative GerĂ€t einen GruppengerĂ€t-Profildownload gemĂ€ĂŸ dem Gruppenbereitstellungsauslöser mit den darin enthaltenen Planungsinformationen des SM-SR aus. 17 zeigt, dass der SM-SR zu Beginn eine Gruppenplanung durchfĂŒhrt und das reprĂ€sentative GerĂ€t lediglich einen Auslöser fĂŒr die GruppengerĂ€te in Übereinstimmung mit einem Auslöser des SM-SR durchfĂŒhrt. 17 Fig. 10 is a schematic view showing a group download profile downloading technique according to a sixth embodiment of the present invention. In 16 The representative device triggers a group device profile download according to the group provisioning trigger with the SM-SR scheduling information contained therein. 17 shows that the SM-SR initially performs group scheduling and the representative device merely performs a trigger for the cluster devices in accordance with a trigger of the SM-SR.

In 17 sind die Schritte 1701 bis 1707 gleich den entsprechenden Schritten in 16, sodass hier auf eine Beschreibung derselben verzichtet wird.In 17 are the steps 1701 to 1707 equal to the corresponding steps in 16 , so that a description thereof is omitted.

In Schritt 1708 kann der SM-SR eine Gruppenplanung durchfĂŒhren. Wie in 16 erlĂ€utert, kann diese Planung definiert sein, um eine sequentielle Bereitstellung durchzufĂŒhren oder um automatisch eine einzelne Bereitstellung mit einer Zeitdifferenz (z. B. mit regelmĂ€ĂŸigen Intervallen) auszulösen.In step 1708 The SM-SR can carry out group planning. As in 16 For example, this scheduling may be defined to perform a sequential deployment or to automatically trigger a single deployment with a time difference (eg, at regular intervals).

17 zeigt eine Technik zum DurchfĂŒhren einer Bereitstellung fĂŒr die eUICCs von GruppengerĂ€ten bei einer Zeitdifferenz. In Schritt 1709 kann fĂŒr das Bereitstellen des GerĂ€ts mit der eUICC der EID1 das SM-SR einen Gruppenbereitstellungsauslöser an die MSISDN des reprĂ€sentativen GerĂ€ts senden. Dann sendet das reprĂ€sentative GerĂ€t einen Bereitstellungsauslöser an das EID1-GerĂ€t in Schritt 1710. 17 FIG. 12 shows a technique for performing provisioning for the eUICCs of cluster devices at a time difference. In step 1709 For example, to provide the device with the EID1 eUICC, the SM-SR may send a group deployment trigger to the MSISDN of the representative device. Then, the representative device sends a provisioning trigger to the EID1 device in step 1710 ,

Nachdem ein Profildownload des EID1-GerĂ€ts in Schritt 1711 durchgefĂŒhrt wurde, kann das reprĂ€sentative GerĂ€t eine OK-Nachricht zum Angeben eines erfolgreichen Profildownloads an den SM-SR in Schritt 1712 senden.After a profile download of the EID1 device in step 1711 has been performed, the representative device may send an OK message indicating a successful profile download to the SM-SR in step 1712 send.

In Schritt 1713 kann der SM-SR fĂŒr das Bereitstellen des GerĂ€ts mit der eUICC der EID2 gemĂ€ĂŸ der Planung einen Auslöser an das reprĂ€sentative GerĂ€t senden. Dann kann das reprĂ€sentative GerĂ€t in Schritt 1714 den Auslöser an das EID2-GerĂ€t ĂŒbertragen, und wenn ein Profildownload in Schritt 1715 erfolgreich ist, kann es eine OK-Nachricht zum Angeben eines erfolgreichen Profildownloads an den SM-SR in Schritt 1716 senden. Wenn die Bereitstellung fĂŒr alle GruppengerĂ€te auf diese Weise abgeschlossen wurde, kann der SM-SR eine Nachricht senden, um einen erfolgreichen Profildownload der GruppengerĂ€te fĂŒr den IoT-Serviceprovider/MON in Schritt 1717 anzugeben.In step 1713 In order to provide the device with the eUICC of the EID2, the SM-SR may send a trigger to the representative device as scheduled. Then the representative device in step 1714 transfer the trigger to the EID2 device and if a profile download in step 1715 is successful, there may be an OK message to indicate a successful profile download to the SM-SR in step 1716 send. When the provisioning has been completed for all cluster devices in this manner, the SM-SR can send a message to step in a successful profile download of the cluster devices for the IoT service provider / MON 1717 specify.

18A und 18B sind schematische Ansichten, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer siebten AusfĂŒhrungsform der vorliegenden Erfindung zeigen. 18A und 18B zeigen eine Technik zum DurchfĂŒhren einer Bereitstellung an dem zweiten reprĂ€sentativen GerĂ€t (Rep.2), wenn ein Fehler beim Senden eines Bereitstellungsauslösers an dem reprĂ€sentativen GerĂ€t (Rep.) auftritt. Auf diese Weise kann eine Profilinstallation fĂŒr die anderen GerĂ€te auch dann durchgefĂŒhrt werden, wenn das reprĂ€sentative GerĂ€t einen Kommunikationsfehler oder andere Probleme erfĂ€hrt. 18A and 18B 10 are schematic views showing a group download profile downloading technique according to a seventh embodiment of the present invention. 18A and 18B Figure 4 shows a technique for performing provision on the second representative device (Rep.2) when an error occurs in sending a provisioning trigger on the representative device (Rep.). In this way, a profile installation for the other devices can be performed even if the representative device experiences a communication error or other problems.

In 18A sind die Schritte 1801 bis 1809 gleich den Schritten in 16, sodass hier auf eine Beschreibung derselben verzichtet wird. In den FĂ€llen von 18A und 18B fĂŒhrt der SM-SR eine Planung fĂŒr eine Bereitstellung in der Reihenfolge EID1, 2 und 3 durch und sendet einen Gruppenbereitstellungsauslöser mit dieser Planung an das reprĂ€sentative GerĂ€t.In 18A are the steps 1801 to 1809 equal to the steps in 16 , so that a description thereof is omitted. In the cases of 18A and 18B SM-SR schedules for deployment in the order of EID1, 2, and 3, and sends a group deployment trigger with this schedule to the representative device.

Wenn in diesem Fall ein Profildownload fĂŒr das EID1-GerĂ€t in Schritt 1810 durchgefĂŒhrt wird, sollte eine Bereitstellung fĂŒr das EID2-GerĂ€t gemĂ€ĂŸ der Planung durchgefĂŒhrt werden und sollte dann eine OK-Nachricht zum Angeben des Abschlusses aller Profildownloads empfangen werden. Dennoch kann ein Bereitstellungsauslöser fĂŒr das EID2-GerĂ€t in Schritt 1811 unter UmstĂ€nden keine Verbindung herstellen (1813). Wenn dann eine OK-Nachricht in Schritt 1812 empfangen wird, kann der SM-SR in Schritt 1814 bestimmen, dass ein Profildownload fĂŒr die EID2 nicht abgeschlossen ist.In this case, if a profile download for the EID1 device in step 1810 should a deployment be made for the EID2 device as scheduled, and then an OK message indicating the completion of all profile downloads should be received. However, a deployment trigger for the EID2 device may be in step 1811 may not connect ( 1813 ). If then an OK message in step 1812 is received, the SM-SR in step 1814 determine that a profile download for the EID2 is not complete.

Weil das reprĂ€sentative GerĂ€t keine Verbindung herstellen kann, sendet der SM-SR den Gruppenbereitstellungsauslöser an die eUICC des zweiten reprĂ€sentativen GerĂ€ts in Schritt 1815. Dabei kann das zweite reprĂ€sentative GerĂ€t ein GerĂ€t in Nachbarschaft zu dem reprĂ€sentativen GerĂ€t sein. Alternativ hierzu kann das zweite reprĂ€sentative GerĂ€t ein GerĂ€t sein, das zuvor durch den Benutzer, den IoT-Serviceprovider oder den MNO ausgewĂ€hlt wird. In den Schritten 1816 und 1817 kann das zweite reprĂ€sentative GerĂ€t den Gruppenbereitstellungsauslöser von dem SM-SR empfangen und dann den Bereitstellungsauslöser an das EID2-GerĂ€t senden. Und wenn der Profildownload fĂŒr das EID2-GerĂ€t in Schritt 1818 abgeschlossen ist, kann das zweite reprĂ€sentative GerĂ€t eine OK-Nachricht an den SM-SR in Schritt 1819 senden. Nachdem alle Profildownloads abgeschlossen wurden, kann der SM-SR eine OK-Nachricht an den IoT-Service-Provider/MNO in Schritt 1820 senden.Because the representative device can not connect, the SM-SR sends the group provisioning trigger to the eUICC of the second representative device in step 1815 , In this case, the second representative device may be a device in the vicinity of the representative device. Alternatively, the second representative device may be a device previously selected by the user, the IoT service provider, or the MNO. In the steps 1816 and 1817 For example, the second representative device may receive the group provisioning trigger from the SM-SR and then send the provisioning trigger to the EID2 device. And if the profile download for the EID2 device in step 1818 is completed, the second representative device may send an OK message to the SM-SR in step 1819 send. After all profile downloads have been completed, the SM-SR can send an OK message to the IoT service provider / MNO in step 1820 send.

19A und 19B sind schematische Ansichten, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer achten AusfĂŒhrungsform der vorliegenden Erfindung zeigen. In 19A sind die Schritte 1901 bis 1909 gleich den entsprechenden Schritten in 18A, sodass hier auf eine Beschreibung derselben verzichtet wird. 19A and 19B 13 are schematic views showing a group download profile downloading technique according to an eighth embodiment of the present invention. In 19A are the steps 1901 to 1909 equal to the corresponding steps in 18A , so that a description thereof is omitted.

Nachdem ein Profildownload fĂŒr das EID1-GerĂ€t in Schritt 1910 beendet wurde, kann das reprĂ€sentative GerĂ€t in Schritt 1911 eine OK-Nachricht zum Angeben des Endes des Profildownloads fĂŒr die EID1 an den SM-SR senden. Weiterhin kann das reprĂ€sentative GerĂ€t gemĂ€ĂŸ den Planungsinformationen einen Bereitstellungsauslöser fĂŒr das EID2-GerĂ€t in Schritt 1912 senden. Wenn jedoch der Bereitstellungsauslöser fĂŒr das EID2-GerĂ€t keine Verbindung herstellen kann (1913), kann das reprĂ€sentative GerĂ€t einen Fehler in einem Auslöser fĂŒr die EID2 an den SM-SR in Schritt 1914 berichten.After a profile download for the EID1 device in step 1910 has finished, the representative device in step 1911 send an OK message indicating the end of the profile download for the EID1 to the SM-SR. Further, the representative device may, in accordance with the scheduling information, provide a provisioning trigger for the EID2 device in step 1912 send. However, if the provisioning trigger for the EID2 device can not connect ( 1913 ), the representative device may error in a trigger for the EID2 to the SM-SR in step 1914 to report.

In Schritt 1915 kann der SM-SR einen Gruppenbereitstellungsauslöser senden, um eine Bereitstellung fĂŒr das EID2-GerĂ€t an das zweite reprĂ€sentative GerĂ€t anzuweisen. Dann sendet das zweite reprĂ€sentative GerĂ€t einen Bereitstellungsauslöser fĂŒr das EID2-GerĂ€t in Schritt 1917 und lĂ€dt das EID2-GerĂ€t ein Profil in Schritt 1918 herunter. Wenn dieser Profildownload abgeschlossen ist, kann das reprĂ€sentative GerĂ€t eine OK-Nachricht zum Angeben des Endes der Profilinstallation fĂŒr das EID2-GerĂ€t an den SM-SR in Schritt 1919 senden. Nachdem alle Profildownloads abgeschlossen wurden, kann der SM-SR eine OK-Nachricht an den IoT-Serviceprovider/MNO in Schritt 1920 senden.In step 1915 For example, the SM-SR may send a group mount trigger to direct a provision for the EID2 device to the second representative device. Then, the second representative device sends a provisioning trigger for the EID2 device in step 1917 and the EID2 device loads a profile in step 1918 down. When this profile download completes, the representative device may issue an OK message indicating the end of the profile installation for the EID2 device to the SM-SR in step 1919 send. After all profile downloads have been completed, the SM-SR can send an OK message to the IoT service provider / MNO in step 1920 send.

Durch einen Vergleich von 18 und 19 erkennt der SM-SR einen Verbindungsfehler, wenn die OK-Nachricht im Fall von 19 empfangen wird oder wenn ein Fehler im Fall von 19 direkt berichtet wird.By comparing 18 and 19 SM-SR will detect a connection error if the OK message in the case of 19 is received or if an error occurs in the case of 19 is reported directly.

20 ist eine schematische Ansicht, die eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ einer neunten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 20 Fig. 10 is a schematic view showing a group download profile downloading technique according to a ninth embodiment of the present invention.

In 20 sind die Schritte 2001 bis 2007 gleich den entsprechenden Schritten in 17, sodass hier auf eine Beschreibung derselben verzichtet wird. In Schritt 2008 sendet der SM-SR einen Gruppenbereitstellungsauslöser mit einer Planung einer sequentiellen Bereitstellung von EID1, EID2 und EID3 an das reprĂ€sentative GerĂ€t. Übrigens kann die Verbindung des Gruppenbereitstellungsauslösers fehlschlagen (2009). In diesem Fall muss ein neues reprĂ€sentatives GerĂ€t ausgewĂ€hlt werden, wobei ein bestimmtes GerĂ€t einen Seed fĂŒr das reprĂ€sentative GerĂ€t aufweisen kann.In 20 are the steps 2001 to 2007 equal to the corresponding steps in 17 , so that a description thereof is omitted. In step 2008 The SM-SR sends a group deployment trigger with a scheduling of sequential provision of EID1, EID2, and EID3 to the representative device. Incidentally, the connection of the group mount trigger may fail ( 2009 ). In this case, a new representative device must be selected and a particular device may have a seed for the representative device.

In Schritt 2010 kann der SM-SR einen Auslöser fĂŒr das Herunterladen eines Bereitstellungsprofils zu dem neuen reprĂ€sentativen GerĂ€t mit seinem Seed senden. Dabei können die EID fĂŒr as neue reprĂ€sentative GerĂ€t und ein Bereitstellungsprofil-Indikator enthalten sein. In Schritt 2011 kann das neue reprĂ€sentative GerĂ€t ein Bereitstellungsprofil herunterladen und einen Profildownloadauslöser fĂŒr die EID1 an das EID1-GerĂ€t senden. In Schritt 2012 kann das EID1-GerĂ€t ein Profil herunterladen und ein Bereitstellungsprofil einrichten. Danach kann der SM-SR den EIS aktualisieren.In step 2010 For example, the SM-SR may send a trigger for downloading a provisioning profile to the new representative device with its seed. In this case, the EID for as new representative device and a provisioning profile indicator can be included. In step 2011 For example, the new representative device can download a deployment profile and a profile download trigger for the EID1 to the EID1 device. In step 2012 The EID1 device can download a profile and set up a deployment profile. After that, the SM-SR can update the EIS.

21 ist ein Blockdiagramm, das ein GerĂ€t gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 21 Fig. 10 is a block diagram showing a device according to an embodiment of the present invention.

Das GerĂ€t gemĂ€ĂŸ einer AusfĂŒhrungsform dieser Erfindung kann eine Kommunikationseinheit 2101, eine Steuereinheit 2102 und eine eUICC 2103 enthalten. Das GerĂ€t kann ein primĂ€res GerĂ€t oder ein GruppengerĂ€t (oder ein mit dem primĂ€ren GerĂ€t, IoT-GerĂ€t oder tragbaren GerĂ€t gepaartes GerĂ€t) sein.The device according to an embodiment of this invention may be a communication unit 2101 , a control unit 2102 and an eUICC 2103 contain. The device may be a primary device or a group device (or a device paired with the primary device, IoT device, or portable device).

Die Steuereinheit 2102 kann Informationen, die mit in den eUICC von zwei oder mehr zweiten GerĂ€ten zu installierenden Profilen assoziiert sind, von dem Profilverwaltungsserver ĂŒber die Kommunikationseinheit 2101 erhalten. Weiterhin kann die Steuereinheit 2102 eine eUICC-Kennzeichnung wenigstens eines der zweiten GerĂ€te identifizieren (empfangen oder bestimmen) und dann eines der Profile an die eUICC des GerĂ€ts in Entsprechung zu der erhaltenen eUICC-Kennzeichnung senden. Die Steuereinheit 2102 kann elektrisch mit der Kommunikationseinheit 2102 verbunden sein. Die Steuereinheit 2102 kann elektrisch mit der eUICC 2103 verbunden sein. Die eUICC 2103 kann eine elektronische Karte sein.The control unit 2102 For example, information associated with profiles to be installed in the eUICC of two or more second devices may be provided by the profile management server via the communication unit 2101 receive. Furthermore, the control unit 2102 identify (receive or determine) an eUICC tag of at least one of the second devices and then send one of the profiles to the device's eUICC in accordance with the received eUICC tag. The control unit 2102 can be electrically connected to the communication unit 2102 be connected. The control unit 2102 can be electric with the eUICC 2103 be connected. The eUICC 2103 can be an electronic card.

Wenn das GerÀt ein primÀres GerÀt ist, ist das GerÀt wie nachfolgend beschrieben konfiguriert.If the device is a primary device, the device is configured as described below.

Die Steuereinheit 2102 eines primÀren GerÀts ist konfiguriert, um wenigstens ein Profil von einem Profilverwaltungsserver zu empfangen, wobei jedes des empfangenen wenigstens einen Profils in jeder elektronischen Karte des wenigstens einen GerÀts (GruppengerÀts) zu installieren ist, um wenigstens eine Elektronische-Karte-Kennzeichnung des wenigstens einen GerÀts zu erhalten und um an das wenigstens eine GerÀt das wenigstens eine Profil in Entsprechung zu der erhaltenen wenigstens einen Elektronische-Karte-Kennzeichnung zu senden. Weiterhin kann die elektronische Karte des GerÀts physikalisch in dem GerÀt eingebettet sein und kann die elektronische Karte des primÀren GerÀts (eines EndgerÀts) physikalisch in dem primÀren GerÀt eingebettet sein. Weiterhin enthÀlt die elektronische Karte eine UICC (Universal Integrated Circuit Card).The control unit 2102 A primary device is configured to receive at least one profile from a profile management server, wherein each of the received at least one profile is to be installed in each electronic card of the at least one device (cluster device) to include at least one electronic card identifier of the at least one device and to send to the at least one device the at least one profile corresponding to the obtained at least one electronic card tag. Furthermore, the electronic card of the device may be physically embedded in the device, and the electronic card of the primary device (a terminal) may be physically embedded in the primary device. Furthermore, the electronic card contains a UICC (Universal Integrated Circuit Card).

Weiterhin enthĂ€lt das Profil Netzwerkzugriffs-Zertifizierungsinformationen. Jedes des wenigstens einen Profils entspricht jedem des wenigstens einen GerĂ€ts. Das wenigstens eine Profil enthĂ€lt ein gemeinsames Profil fĂŒr das wenigstens eine GerĂ€t und wenigstens einen persönlichen Parameter in Entsprechung zu jedem des wenigstens einen GerĂ€ts.The profile also contains network access certification information. Each of the at least one profile corresponds to each of the at least one device. The at least one profile includes a common profile for the at least one device and at least one personal parameter corresponding to each of the at least one device.

Die Steuereinheit 2102 eines primĂ€ren GerĂ€ts ist konfiguriert, um das empfangene Profil zu entschlĂŒsseln, um das entschlĂŒsselte Profil fĂŒr das wenigstens eine GerĂ€t zu verschlĂŒsseln und das verschlĂŒsselte Profil an das wenigstens eine GerĂ€t in Entsprechung zu der erhaltenen Elektronische-Karte-Kennzeichnung zu senden.The control unit 2102 A primary device is configured to decrypt the received profile to encrypt the decrypted profile for the at least one device and to send the encrypted profile to the at least one device in correspondence with the obtained electronic card tag.

Die elektronische Karte des GerÀts empfÀngt das Profil und installiert das empfangene Profil, wobei die Elektronische-Karte-Kennzeichnung basierend auf einer Verbindung zwischen dem EndgerÀt und dem wenigstens einen GerÀt unter Verwendung von Bluetooth oder Wi-Fi erhalten wird. Jedes des empfangenen wenigstens einen Profils wird an jedes des wenigstens einen mit dem EndgerÀt gepaarten GerÀts gesendet.The device's electronic card receives the profile and installs the received profile, the electronic card identifier being obtained based on a connection between the terminal and the at least one device using Bluetooth or Wi-Fi. Each of the received at least one profile is sent to each of the at least one device paired with the terminal.

Die Steuereinheit 2102 eines primĂ€ren GerĂ€ts ist konfiguriert, um mit dem wenigstens einen GerĂ€t gepaart zu werden und an den Profilverwaltungsserver eine Profilanfrage fĂŒr das wenigstens eine mit dem EndgerĂ€t gepaarte GerĂ€t zu senden.The control unit 2102 a primary device is configured to be paired with the at least one device and to send to the profile management server a profile request for the at least one device paired with the device.

Die Steuereinheit 2102 eines primĂ€ren GerĂ€ts ist konfiguriert, um das wenigstens eine mit dem EndgerĂ€t gepaarte GerĂ€t zu gruppieren und an den Profilverwaltungsserver eine Profilanfrage fĂŒr die gruppierten GerĂ€te basierend auf Teilnahmeinformationen des EndgerĂ€ts und der gruppierten GerĂ€te zu senden.The control unit 2102 A primary device is configured to group the at least one device paired with the terminal and to send profile requests to the profile management server for the clustered devices based on subscription information of the terminal and the clustered devices.

Wenn das GerÀt ein GruppengerÀt ist, ist das GerÀt wie nachfolgend beschrieben konfiguriert.If the device is a group device, the device is configured as described below.

Die Steuereinheit 2102 ist elektrisch mit einer elektronischen Karte verbunden.The control unit 2102 is electrically connected to an electronic card.

Die Steuereinheit 2102 des GruppengerĂ€ts ist konfiguriert, um eine Kennzeichnung der elektronischen Karte an ein EndgerĂ€t zu senden und ein Profil in Entsprechung zu der Kennzeichnung der elektronischen Karte von dem EndgerĂ€t zu empfangen und um die elektronische Karte des GruppengerĂ€ts fĂŒr das Installieren des empfangenen Profils zu steuern.The control unit 2102 the group device is configured to send an identification of the electronic card to a terminal and receive a profile corresponding to the identification of the electronic card from the terminal and to control the electronic card of the group device for installing the received profile.

Weiterhin wird das Profil von einem Profilverwaltungsserver zu dem EndgerÀt heruntergeladen, wobei die elektronische Karte physikalisch in dem GruppengerÀt eingebettet ist und die elektronische Karte eine UICC (Universal Integrated Circuit Card) enthÀlt.Furthermore, the profile is downloaded from a profile management server to the terminal, wherein the electronic card is physically embedded in the cluster device and the electronic card contains a UICC (Universal Integrated Circuit Card).

Das Profil enthĂ€lt Netzwerkzugriffs-Zertifizierungsinformationen. Das Profil enthĂ€lt ein gemeinsames Profil fĂŒr eine Vielzahl von GruppengerĂ€ten einschließlich des GruppengerĂ€ts und persönliche Parameter in Entsprechung zu dem GruppengerĂ€t. Die Kennzeichnung der elektronischen Karte wird basierend auf einer Verbindung zwischen dem EndgerĂ€t und dem GruppengerĂ€t unter Verwendung von Bluetooth oder Wi-Fi gesendet. Das Profil wird empfangen, wenn das GruppengerĂ€t mit dem EndgerĂ€t gepaart ist.The profile contains network access certification information. The profile includes a common profile for a plurality of group devices including the group device and personal parameters corresponding to the group device. The identification of the electronic card will based on a connection between the terminal and the group device using Bluetooth or Wi-Fi. The profile is received when the group device is paired with the terminal.

Das GruppengerÀt enthÀlt ein tragbares GerÀt und/oder ein IoT(Internet of Thing)-GerÀt.The group device includes a portable device and / or an IoT (Internet of Thing) device.

22 ist ein Blockdiagramm, das einen Server gemĂ€ĂŸ einer AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 22 Fig. 10 is a block diagram showing a server according to an embodiment of the present invention.

Der Server kann eine Kommunikationseinheit 2201 und eine Steuereinheit 2202 enthalten. Die Steuereinheit 2202 kann eine Anfrage fĂŒr eine Profilinstallation von einer aus einer Vielzahl von GerĂ€ten empfangen. Diese Anfrage kann eine Kennzeichnungsliste der in der Vielzahl von GerĂ€ten eingebetteten eUICCs enthalten. Außerdem kann die Steuereinheit 2202 verschlĂŒsselte Informationen, die mit Profilen in Entsprechung zu der Installationsanfrage von dem Profilerstellungsserver assoziiert sind, empfangen und dann an das GerĂ€t die empfangenen Profilinformationen und Planungsinformationen fĂŒr das Senden von Profilen an die in der Vielzahl von GerĂ€ten eingebetteten eUICCs senden. Die Steuereinheit 2202 kann elektrisch mit der Kommunikationseinheit 2201 verbunden sein.The server can be a communication unit 2201 and a control unit 2202 contain. The control unit 2202 can receive a request for a profile installation from one of a variety of devices. This request may include an identification list of the eUICCs embedded in the plurality of devices. In addition, the control unit 2202 receive encrypted information associated with profiles corresponding to the installation request from the profiling server, and then send to the device the received profile information and schedule information for sending profiles to the eUICCs embedded in the plurality of devices. The control unit 2202 can be electrically connected to the communication unit 2201 be connected.

Die Steuereinheit 2202 ist konfiguriert, um von einem EndgerĂ€t (einem primĂ€ren GerĂ€t) Informationen fĂŒr das Anfragen wenigstens eines Profils zu empfangen, wobei jedes des angefragten wenigstens einen Profils in jeder elektronischen Karte wenigstens eines GerĂ€ts (wenigstens eines GruppengerĂ€ts) zu installieren ist, und um an das EndgerĂ€t das wenigstens eine Profil basierend auf den Informationen zu senden.The control unit 2202 is configured to receive from a terminal (a primary device) information for requesting at least one profile, each of the requested at least one profile to be installed in each electronic card of at least one device (at least one cluster device), and to the terminal to send the at least one profile based on the information.

Weiterhin ist die elektronische Karte physikalisch in dem GerÀt eingebettet und enthÀlt die elektronische Karte eine UICC (Universal Integrated Circuit Card). Die elektronische Karte empfÀngt das Profil und installiert das empfangene Profil.Furthermore, the electronic card is physically embedded in the device and the electronic card contains a UICC (Universal Integrated Circuit Card). The electronic card receives the profile and installs the received profile.

Das Profil enthĂ€lt Netzwerkzugriffs-Zertifizierungsinformationen. Jedes des wenigstens einen Profils entspricht jedem des wenigstens einen GerĂ€ts. Das wenigstens eine Profil enthĂ€lt ein gemeinsames Profil fĂŒr das wenigstens eine GerĂ€t und wenigstens einen persönlichen Parameter in Entsprechung zu jedem des wenigstens einen GerĂ€ts.The profile contains network access certification information. Each of the at least one profile corresponds to each of the at least one device. The at least one profile includes a common profile for the at least one device and at least one personal parameter corresponding to each of the at least one device.

Das GerÀt enthÀlt ein tragbares GerÀt und/oder ein IoT(Internet of Thing)-GerÀt.The device contains a portable device and / or an IoT (Internet of Thing) device.

Im Folgenden werden fĂŒr einen zuvor in 4 bis 15 erlĂ€uterten Profildownload fĂŒr GruppengerĂ€te die durch jede Einheit (d. h. das primĂ€re GerĂ€t, das sekundĂ€re GerĂ€t, den SM-DP und den SM-SR) durchgefĂŒhrten Operationen mit Bezug auf 23 bis 34 beschrieben.The following are for a previously in 4 to 15 Profile Download for Group Devices explained the operations performed by each device (ie, the primary device, the secondary device, the SM-DP, and the SM-SR) with respect to 23 to 34 described.

23 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 23 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the first embodiment of the present invention. FIG.

Wie in 23 gezeigt, fĂŒhrt das primĂ€re GerĂ€t in Schritt 2300 eine SchlĂŒsseleinrichtung mit dem SM-DP durch. Dann kann der SM-DP N Profile, die durch den MNO angefragt werden, erzeugen, und kann das primĂ€re GerĂ€t die erzeugten N Profile in Schritt 2301 herunterladen. Insbesondere kann dieser Prozess zum Herunterladen einer Vielzahl von Profilen an dem primĂ€ren GerĂ€t fĂŒr verschiedene AusfĂŒhrungsformen variiert werden. In Schritt 2302 kann das primĂ€re GerĂ€t bestimmen, ob ein Pairing mit dem sekundĂ€ren GerĂ€t erfolgt. Dabei kann eine Sicherheitseinrichtung zwischen dem primĂ€ren GerĂ€t und dem sekundĂ€ren GerĂ€t durchgefĂŒhrt werden. Wenn das Pairing mit dem sekundĂ€ren GerĂ€t erfolgt, kann das primĂ€re GerĂ€t ein zu sendendes Profil verschlĂŒsseln und dann das verschlĂŒsselte Profil an das sekundĂ€re GerĂ€t in Schritt 2303 senden.As in 23 shown, the primary device performs in step 2300 a key device with the SM-DP through. Then the SM-DP can generate N profiles requested by the MNO, and the primary device can generate the generated N profiles in step 2301 Download. In particular, this process of downloading a plurality of profiles on the primary device may be varied for different embodiments. In step 2302 The primary device can determine if it will pair with the secondary device. In this case, a safety device between the primary device and the secondary device can be performed. When pairing with the secondary device, the primary device can encrypt a profile to be sent, and then encrypt the encrypted profile to the secondary device in step 2303 send.

24 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 24 FIG. 10 is a flowchart showing operations of a secondary apparatus in a group device profile downloading technique according to the first embodiment of the present invention. FIG.

Wie in 24 gezeigt, fĂŒhrt das sekundĂ€re GerĂ€t in Schritt 2400 ein Pairing mit dem primĂ€ren GerĂ€t durch. Ein derartiges Pairing kann zum Beispiel unter Verwendung von Bluetooth oder WiFi durchgefĂŒhrt werden, ist aber nicht darauf beschrĂ€nkt.As in 24 shown, the secondary device performs in step 2400 Pairing with the primary device. Such pairing may be performed using, for example, Bluetooth or WiFi, but is not limited thereto.

Wenn das Pairing mit dem primĂ€ren GerĂ€t durchgefĂŒhrt wird, kann das sekundĂ€re GerĂ€t eine EID der darin eingebetteten eUICC fĂŒr das primĂ€re GerĂ€t zusammen mit einzigartigen MAC-Informationen dafĂŒr vorsehen.When pairing with the primary device, the secondary device may provide an EID of the embedded eUICC for the primary device along with unique MAC information therefor.

Wenn danach das primÀre GerÀt eine Vielzahl von Profilen herunterlÀdt, kann das sekundÀre GerÀt ein spezifisches Profil herunterladen, das mit seiner eigenen EID von dem primÀren GerÀt zugewiesen wurde.After that, when the primary device downloads a variety of profiles, the secondary device can download a specific profile that has been assigned with its own EID from the primary device.

25 ist ein Flussdiagramm, das Operationen eines SM-DP in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 25 Fig. 10 is a flowchart showing operations of an SM-DP in a group device profile downloading technique according to the first embodiment of the present invention.

Wie in 25 gezeigt, fĂŒhrt der SM-DP in Schritt 2500 eine SchlĂŒsseleinrichtung mit dem primĂ€ren GerĂ€t durch. Dabei kann der SM-DP eine Anfrage zum Erstellen eines Gruppenprofils von dem MNO empfangen. Dabei sieht der MNO fĂŒr den SM-OP die Anzahl von erforderlichen Profilen sowie die EID des primĂ€ren GerĂ€ts vor. Der SM-OP erzeugt N Profile in Schritt 2501 und fĂŒhrt eine VerschlĂŒsselung der erzeugten Profile in Schritt 2502 durch.As in 25 shown, the SM-DP performs in step 2500 a key device with the primary device through. The SM-DP can receive a request to create a group profile from the MNO. The MNO sees the SM OP is the number of required profiles and the primary device EID. The SM-OP generates N profiles in step 2501 and performs encryption of the generated profiles in step 2502 by.

In Schritt 2503 kann der SM-OP die erzeugten N Profile an den SM-SR senden. Anstatt N einzelne Profile in 25 zu erzeugen, kann der SM-OP ein gemeinsames Profil und N persönliche Parameter erzeugen.In step 2503 The SM-OP can send the generated N profiles to the SM-SR. Instead of having individual profiles in 25 SM-OP can create a common profile and N personal parameters.

26 ist ein Flussdiagramm, das Operationen eines SM-SR in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der ersten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 26 Fig. 10 is a flowchart showing operations of an SM-SR in a group device profile downloading technique according to the first embodiment of the present invention.

Wie in 26 gezeigt, kann der SM-SR in Schritt 2600 N Profile empfangen, die an dem SM-OP erzeugt werden. Dabei kann der SM-SR N einzelne Profile empfangen oder alternativ hierzu ein gemeinsames Profil und N persönliche Parameter empfangen.As in 26 shown, the SM-SR in step 2600 Receive N profiles generated at the SM-OP. In this case, the SM-SR N can receive individual profiles or alternatively receive a common profile and N personal parameters.

Optional kann der SM-SR einen EIS auf der Basis der empfangenen Gruppeninformationen erstellen. Danach kann der SM-SR in Schritt 2601 die empfangenen N Profile an das primÀre GerÀts durch eine Verifizierungsprozess des GerÀts senden.Optionally, the SM-SR can create an EIS based on the received group information. After that, the SM-SR in step 2601 send the received N profiles to the primary device through a device verification process.

27 und 28 zeigen eine Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der zweiten AusfĂŒhrungsform der vorliegenden Erfindung. In dieser Technik gemĂ€ĂŸ der zweiten AusfĂŒhrungsform fĂŒhren der SM-OP und der SM-SR die gleichen Operationen wie in der ersten AusfĂŒhrungsform von 25 und 26 durch. Deshalb wird hier auf eine Beschreibung dieser Operationen verzichtet. 27 and 28 show a profile downloading technique for group devices according to the second embodiment of the present invention. In this technique according to the second embodiment, the SM-OP and the SM-SR perform the same operations as in the first embodiment of FIG 25 and 26 by. Therefore, a description of these operations is omitted here.

Die zweite AusfĂŒhrungsform unterscheidet sich von der ersten AusfĂŒhrungsform dadurch, dass das Pairing bereits zwischen dem primĂ€ren GerĂ€t und dem sekundĂ€ren GerĂ€t durchgefĂŒhrt wurde, bevor das primĂ€re GerĂ€t ein Profil von dem SM-DP herunterlĂ€dt. In diesem Fall muss das primĂ€re GerĂ€t nicht auf ein Pairing warten, um ein Profil an das sekundĂ€re GerĂ€t zu ĂŒbertragen. Ein Profildownload wird nach dem Pairing durchgefĂŒhrt, und das primĂ€re GerĂ€t kann ein Profil entschlĂŒsseln, erneut verschlĂŒsseln und installieren, sobald das Profil heruntergeladen wurde.The second embodiment differs from the first embodiment in that the pairing has already been performed between the primary device and the secondary device before the primary device downloads a profile from the SM-DP. In this case, the primary device does not have to wait for pairing to transfer a profile to the secondary device. A profile download is performed after pairing, and the primary device can decrypt, re-encrypt, and install a profile once the profile has been downloaded.

27 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der zweiten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 27 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the second embodiment of the present invention. FIG.

Wie in 27 gezeigt, kann das primÀre GerÀt in Schritt 2700 bestimmen, ob ein Pairing mit dem sekundÀren GerÀt auftritt.As in 27 shown, the primary device in step 2700 determine if pairing with the secondary device occurs.

Ein derartiges Pairing kann zum Beispiel unter Verwendung von Bluetooth oder WiFi durchgefĂŒhrt werden, ist aber nicht darauf beschrĂ€nkt. Wenn ein Pairing mit dem sekundĂ€ren GerĂ€t erfolgt, kann das primĂ€re GerĂ€t von dem sekundĂ€ren GerĂ€t Pairinginformationen mit einer EID der in dem sekundĂ€ren GerĂ€t eingebetteten eUICC und MAC-Informationen des sekundĂ€ren GerĂ€ts empfangen und dann die empfangenen Informationen in Schritt 2701 speichern.Such pairing may be performed using, for example, Bluetooth or WiFi, but is not limited thereto. When paired with the secondary device, the primary device may receive from the secondary device pairing information with an EID of the eUICC and MAC information of the secondary device embedded in the secondary device, and then the received information in step 2701 to save.

In Schritt 2702 fĂŒhrt das primĂ€re GerĂ€t eine SchlĂŒsseleinrichtung mit dem SM-DP durch. Danach kann der SM-DP N Profile wie durch den MNO angefragt erzeugen und kann das primĂ€re GerĂ€t die erzeugten N Profile in Schritt 2703 herunterladen. Insbesondere kann dieser Prozess zum Herunterladen einer Vielzahl von Profilen an dem primĂ€ren GerĂ€t fĂŒr verschiedene AusfĂŒhrungsformen variiert werden. In Schritt 2704 kann das primĂ€re GerĂ€t ein zu sendendes Profil verschlĂŒsseln und dann das verschlĂŒsselte Profil an das sekundĂ€re GerĂ€t senden.In step 2702 The primary device performs a key setup with the SM-DP. Thereafter, the SM-DP can generate N profiles as requested by the MNO and the primary device can generate the generated N profiles in step 2703 Download. In particular, this process of downloading a plurality of profiles on the primary device may be varied for different embodiments. In step 2704 The primary device may encrypt a profile to be sent and then send the encrypted profile to the secondary device.

28 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der zweiten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 28 FIG. 10 is a flowchart showing operations of a secondary device in a group device profile downloading technique according to the second embodiment of the present invention. FIG.

Wie in 28 gezeigt, kann das sekundĂ€re GerĂ€t in Schritt 2800 ein Pairing mit dem primĂ€ren GerĂ€t durchfĂŒhren. Ein derartiges Pairing kann zum Beispiel unter Verwendung von Bluetooth oder WiFi durchgefĂŒhrt werden, ist aber nicht darauf beschrĂ€nkt. Wenn ein Pairing mit dem primĂ€ren GerĂ€t durchgefĂŒhrt wird, kann das sekundĂ€re GerĂ€t die EID der darin eingebetteten eUICC fĂŒr das primĂ€re GerĂ€t zusammen mit einzigartigen MAC-Informationen vorsehen.As in 28 shown, the secondary device in step 2800 Pair with the primary device. Such pairing may be performed using, for example, Bluetooth or WiFi, but is not limited thereto. When paired with the primary device, the secondary device may provide the EID of the embedded eUICC for the primary device along with unique MAC information.

In Schritt 2801 fĂŒhrt das sekundĂ€re GerĂ€t einen Profildownload von dem primĂ€ren GerĂ€t durch.In step 2801 The secondary device performs a profile download from the primary device.

Danach kann, obwohl nicht gezeigt, ein derartiges in dem sekundĂ€ren GerĂ€t installierte Profil durch das primĂ€re GerĂ€t verwaltet werden. In verschiedenen AusfĂŒhrungsformen kann das primĂ€re GerĂ€t einen VerschlĂŒsselungsschlĂŒssel speichern, der beim Installieren von Profilen in den sekundĂ€ren GerĂ€ten verwendet wird. Und nach der Installation von Profilen kann das primĂ€re GerĂ€t die in den sekundĂ€ren GerĂ€ten installierten Profile unter Verwendung des VerschlĂŒsselungsschlĂŒssels verwalten. Insbesondere kann das primĂ€re GerĂ€t in den sekundĂ€ren GerĂ€ten installierte Profile löschen. Weiterhin kann das primĂ€re GerĂ€t derartige in den sekundĂ€ren GerĂ€ten installierte Profile deaktivieren oder aktivieren. Weiterhin kann das primĂ€re GerĂ€t das gleiche Profil mit der gleichen Telefonnummer und dem gleichen IMSI-Wert in dem primĂ€ren GerĂ€t und dem sekundĂ€ren GerĂ€t installieren, wobei jeweils nur ein Profil aktiviert werden kann. Es wird also jeweils nur das primĂ€re GerĂ€t oder das sekundĂ€re GerĂ€t mit den darin installierten gleichen Profilen aktiviert, sodass der Benutzer ein zu verwendendes GerĂ€t auswĂ€hlen kann. FĂŒr die wahlweise Aktivierung von nur einem der beiden GerĂ€te kann das primĂ€re GerĂ€t einen Aktivierungs- oder Deaktivierungsbefehl an das sekundĂ€re GerĂ€t ĂŒbertragen oder können Planungsinformationen zuvor ausgetauscht werden. Alternativ hierzu können PrioritĂ€ten definiert werden, um ein spezifisches GerĂ€t mit der höchsten PrioritĂ€t zu aktivieren.Thereafter, although not shown, such a profile installed in the secondary device may be managed by the primary device. In various embodiments, the primary device may store an encryption key used when installing profiles in the secondary devices. And after installing profiles, the primary device can manage the profiles installed in the secondary devices using the encryption key. In particular, the primary device may delete profiles installed in the secondary devices. Furthermore, the primary device may disable or enable such profiles installed in the secondary devices. Furthermore, the primary device can install the same profile with the same phone number and IMSI value in the primary device and the secondary device, with only one profile enabled at a time can be. So only the primary device or the secondary device with the same profiles installed in it is activated so that the user can select a device to use. For selectively activating only one of the two devices, the primary device may transmit an activation or deactivation command to the secondary device, or planning information may be previously exchanged. Alternatively, priorities can be defined to enable a specific device with the highest priority.

29 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 29 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the third embodiment of the present invention. FIG.

Wie in 29 gezeigt, kann das primĂ€re GerĂ€t in Schritt 2900 bestimmen, ob ein Pairing mit dem sekundĂ€ren GerĂ€t erfolgt. Ein derartiges Pairing kann zum Beispiel unter Verwendung von Bluetooth oder WiFi erfolgen, ist aber nicht darauf beschrĂ€nkt. Wenn ein Pairing mit dem sekundĂ€ren GerĂ€t erfolgt, kann das primĂ€re GerĂ€t von dem sekundĂ€ren GerĂ€t die EID der in dem sekundĂ€ren GerĂ€t eingebetteten eUICC und MAC-Informationen des sekundĂ€ren GerĂ€ts empfangen und die empfangenen Informationen dann speichern. Dabei kann das primĂ€re GerĂ€t eine Kollisionsauflösungsfunktion in Schritt 2901 durchfĂŒhren. Diese Funktion kann durch den Benutzer an der UI des primĂ€ren GerĂ€ts ausgewĂ€hlt werden. Der Benutzer kann nĂ€mlich eine Liste von sekundĂ€ren GerĂ€ten fĂŒr das Pairing mit dem primĂ€ren GerĂ€t an der UI des primĂ€ren GerĂ€ts sehen und doppelte Elemente aus der Liste löschen. Der Benutzer kann als ein GruppeneigentĂŒmer fĂŒr das primĂ€re GerĂ€t und das Pairing von sekundĂ€ren GerĂ€ten benannt sein. Wenn die Kollisionsauflösungsfunktion durchgefĂŒhrt wird, kann das primĂ€re GerĂ€t erforderliche Daten von einem zusĂ€tzlichen Server fĂŒr das Verwalten von mehreren GerĂ€ten oder einer Familienbeziehung abrufen oder speichern.As in 29 shown, the primary device in step 2900 determine if pairing with the secondary device occurs. Such pairing may be, for example, but not limited to using Bluetooth or WiFi. When paired with the secondary device, the primary device may receive from the secondary device the EID of the secondary device eUICC and MAC information embedded in the secondary device and then store the received information. The primary device may have a collision resolution function in step 2901 carry out. This feature can be selected by the user at the UI of the primary device. Namely, the user can see a list of secondary devices for pairing with the primary device at the UI of the primary device and delete duplicate elements from the list. The user may be named as a group owner for the primary device and the pairing of secondary devices. When the collision resolution feature is performed, the primary device can retrieve or store required data from an additional server for managing multiple devices or a family relationship.

In Schritt 2902 kann das primĂ€re GerĂ€t eine Anfrage fĂŒr eine Gruppenöffnung an den SM-SR senden. Dabei kann auch eine EID-Liste der in dem sekundĂ€ren GerĂ€t eingebetteten eUICC vorgesehen werden.In step 2902 For example, the primary device may send a request for group opening to the SM-SR. An EID list of eUICCs embedded in the secondary device may also be provided.

Wenn der SM-SR in Schritt 2903 eine Gruppen-ID erzeugt und unter Verwendung dieser Gruppen-ID eine Gruppenöffnungsanfrage an den MNO sendet, kann das primÀre GerÀt die Gruppen-ID von dem SM-SR empfangen.If the SM-SR in step 2903 generates a group ID and sends a group-open request to the MNO using this group ID, the primary device can receive the group ID from the SM-SR.

Danach kann das primÀre GerÀt Gruppenprofile von dem SM-DP in Schritt 2904 empfangen. Dann kann das primÀre GerÀt die empfangenen Gruppenprofile an entsprechende EIDs der sekundÀren GerÀte in Schritt 2905 senden.After that, the primary device can step into group profiles from the SM-DP 2904 receive. Then, the primary device can step in the received group profiles to corresponding secondary device EIDs 2905 send.

30 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 30 FIG. 10 is a flowchart showing operations of a secondary device in a group device profile downloading technique according to the third embodiment of the present invention. FIG.

Wie in 30 gezeigt, kann das sekundĂ€re GerĂ€t eine EID der in dem primĂ€ren GerĂ€t eingebetteten eUICC durch ein Pairing mit dem primĂ€ren GerĂ€t vorsehen. Danach sieht das primĂ€re GerĂ€t die EID-Lliste des sekundĂ€ren GerĂ€ts fĂŒr den SM-SR vor und sendet der SM-SR eine Gruppenöffnungsanfrage mit einer erzeugten Gruppen-ID an den MNO und das primĂ€re GerĂ€t. Dann kann das sekundĂ€re GerĂ€t die Gruppenöffnungsanfrage von dem primĂ€ren GerĂ€t in Schritt 3001 empfangen. In Schritt 3002 kann das sekundĂ€re GerĂ€t unter Verwendung eines durch das primĂ€re GerĂ€t empfangenen Profils eine Profilbereitstellung durchfĂŒhren.As in 30 As shown, the secondary device may provide an EID of the eUICC embedded in the primary device by pairing with the primary device. After that, the primary device provides the secondary device EID L list for the SM-SR, and sends the SM-SR a group open request with a generated group ID to the MNO and the primary device. Then, the secondary device may request the group opening request from the primary device in step 3001 receive. In step 3002 The secondary device may perform a profile deployment using a profile received by the primary device.

31 ist ein Flussdiagramm, das Operationen eines SM-DP in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 31 Fig. 10 is a flowchart showing operations of an SM-DP in a group device profile downloading technique according to the third embodiment of the present invention.

Wie in 31 gezeigt empfĂ€ngt der SM-DP in Schritt 3100 von dem MNO eine Gruppenöffnungsanfrage, die eine Gruppen-ID und eine EID-Liste enthĂ€lt. Außerdem erzeugt der SM-DP in Schritt 3101 eine Vielzahl von Profilen in Entsprechung zu der Anzahl von EIDs. Dann kann der SM-DP eine Gruppenöffnungsanfrage an den SM-SR in Schritt 3102 senden. Der SM-SR kann diese Anfrage an das primĂ€re GerĂ€t ĂŒbertragen und auch eine Authentifizierung mit dem primĂ€ren GerĂ€t durchfĂŒhren. Es können verschiedene Typen von Authentifizierung verwendet werden. Wenn eine EID-Verifizierung erfolgreich ist, kann der SM-DP ein Profil an das primĂ€re GerĂ€t in Schritt 3103 senden.As in 31 shown, the SM-DP receives in step 3100 from the MNO a group opening request containing a group ID and an EID list. In addition, the SM-DP generates in step 3101 a variety of profiles corresponding to the number of EIDs. Then the SM-DP can make a group-opening request to the SM-SR in step 3102 send. The SM-SR can transmit this request to the primary device and also authenticate with the primary device. Different types of authentication can be used. If an EID verification succeeds, the SM-DP can make a profile to the primary device in step 3103 send.

32 ist ein Flussdiagramm, das Operationen eines SM-SR in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der dritten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 32 FIG. 10 is a flowchart showing operations of an SM-SR in a group device profile downloading technique according to the third embodiment of the present invention. FIG.

Wie in 32 gezeigt, kann der SM-SR in Schritt 3200 eine EID-Liste von dem primĂ€ren GerĂ€t empfangen. Diese Liste kann vorgesehen werden, nachdem ein doppeltes Element durch eine Kollisionsauflösungsfunktion entfernt wurde. In Schritt 3201 kann der SM-SR eine Gruppen-ID fĂŒr die EID-Liste erzeugen und einen EIS erstellen, indem er diese speichert.As in 32 shown, the SM-SR in step 3200 receive an EID list from the primary device. This list may be provided after a duplicate item has been removed by a collision resolution function. In step 3201 The SM-SR can generate a group ID for the EID list and create an EIS by storing it.

Um danach eine Profilbereitstellung des GerĂ€ts durchzufĂŒhren, kann der SM-SR eine Gruppenöffnungsanfrage an den MNO senden, indem er die erzeugte Gruppen-ID und die EID-Liste in Schritt 3202 vorsieht. Dann kann der SM-DP ein Profil in Reaktion auf eine Anfrage des MNO erzeugen und kann der SM-SR eine Gruppenöffnungsanfrage fĂŒr das Vorsehen des Profils fĂŒr das GerĂ€t von dem SM-DP in Schritt 3203 empfangen. In Schritt 3204 kann der SM-SR eine Verifizierung fĂŒr einen Profildownload zwischen dem primĂ€ren GerĂ€t und dem SM-DP durchfĂŒhren.To then profile the device, the SM-SR may send a group-open request to the MNO by specifying the generated group ID and EID list in step 3202 provides. Then, the SM-DP may generate a profile in response to a request from the MNO, and the SM-SR may request a group-open request for providing the profile for the device from the SM-DP in step 3203 receive. In step 3204 For example, the SM-SR can perform a profile download verification between the primary device and the SM-DP.

In der vierten AusfĂŒhrungsform dieser Erfindung sendet das sekundĂ€re GerĂ€t vorinstallierte oder vordefinierte Profilinformationen an den MNO oder den SM-Server ĂŒber das primĂ€re GerĂ€t. In diesem Fall fĂŒhrt der SM-DP oder der SM-SR lediglich eine Operation zum Empfangen derartiger Profilinformationen, die in dem in Verbindung mit dem MNO verifizierten sekundĂ€ren GerĂ€t vorinstalliert oder vordefiniert sind, und keine spezielle mit der Bereitstellung assoziierte Operation durch. Deshalb werden die Operationen des SM-DP und des SM-SR nicht gezeigt und werden Operationen des primĂ€ren GerĂ€ts und des sekundĂ€ren GerĂ€ts nachfolgend mit Bezug auf 33 und 34 beschrieben.In the fourth embodiment of this invention, the secondary device sends pre-installed or predefined profile information to the MNO or the SM server via the primary device. In this case, the SM-DP or the SM-SR merely performs an operation to receive such profile information preinstalled or predefined in the secondary device verified in connection with the MNO, and no special deployment-associated operation. Therefore, the operations of the SM-DP and the SM-SR are not shown, and operations of the primary device and the secondary device will be described below with reference to FIG 33 and 34 described.

33 ist ein Flussdiagramm, das Operationen eines primĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 33 FIG. 10 is a flowchart showing operations of a primary device in a group device profile downloading technique according to the fourth embodiment of the present invention. FIG.

Wie in 33 gezeigt, kann das primĂ€re GerĂ€t in Schritt 3300 eine Teilnehmerkennzeichnung von dem MNO empfangen. In diesem Fall kann das primĂ€re GerĂ€t die empfangene Teilnehmerkennzeichnung gemeinsam mit dem sekundĂ€ren GerĂ€t verwenden, wobei die Teilnehmerkennzeichnung die IMSI sein kann. Die fĂŒr das primĂ€re GerĂ€t durch den MNO vorgesehene Teilnehmerkennzeichnung kann zum Beispiel das folgende Format aufweisen: Teilnehmerkennzeichnung (450081234567XXX) = Teilnehmerteil (450081234567) + GerĂ€teteil (XXX) As in 33 shown, the primary device in step 3300 receive a subscriber identification from the MNO. In this case, the primary device may share the received subscriber identifier with the secondary device, where the subscriber identifier may be the IMSI. For example, the subscriber identification provided for the primary device by the MNO may have the following format: Subscriber Identification (450081234567XXX) = Subscriber Part (450081234567) + Device Part (XXX)

In Schritt 3301 kann das primÀre GerÀt bestimmen, ob ein Pairing mit dem sekundÀren GerÀt erfolgt. Ein derartiges Pairing kann zum Beispiel unter Verwendung von Bluetooth oder WiFi erfolgen, wobei es jedoch nicht darauf beschrÀnkt ist. Wenn ein Pairing mit dem sekundÀren GerÀt erfolgt, kann das primÀre GerÀt von dem sekundÀren GerÀt die EID der in dem sekundÀren GerÀt eingebetteten eUICC und MAC-Informationen des sekundÀren GerÀts empfangen und dann die empfangenen Informationen speichern.In step 3301 The primary device can determine if it will pair with the secondary device. Such pairing may, for example, be done using, but not limited to, Bluetooth or WiFi. When paired with the secondary device, the primary device may receive from the secondary device the EID of the secondary device eUICC and MAC information embedded in the secondary device, and then store the received information.

Das sekundĂ€re GerĂ€t kann eine Netzwerkzugriffsanwendung (Network Access Application bzw. NAA) und einen VerschlĂŒsselungsschlĂŒssel aufweisen, die zuvor gemountet wurden. In Schritt 3302 kann das primĂ€re GerĂ€t NAA-Informationen von dem sekundĂ€ren GerĂ€t empfangen. Diese NAA-Informationen können einen Algorithmus und einen VerschlĂŒsselungsschlĂŒssel enthalten, wobei das primĂ€re GerĂ€t die Teilnehmerkennzeichnung den NAA-Informationen in Schritt 3303 zuweisen kann. Wenn in diesem Fall der Teilnehmerteil der von der eUICC eines bestimmten GerĂ€ts empfangenen Teilnehmerkennzeichnung gleich der durch den MNO fĂŒr das primĂ€re GerĂ€t vorgesehenen ist, kann der MNO das GerĂ€t als eines der GruppengerĂ€te betrachten und authentifizieren.The secondary device may have a Network Access Application (NAA) and an encryption key that have been previously mounted. In step 3302 For example, the primary device may receive NAA information from the secondary device. This NAA information may include an algorithm and an encryption key, with the primary device providing the subscriber identification to the NAA information in step 3303 can assign. In this case, if the subscriber part of the subscriber identification received from the eUICC of a particular device is the same as that provided by the MNO for the primary device, the MNO may consider and authenticate the device as one of the group devices.

In Schritt 3304 kann das primĂ€re GerĂ€t die NAA-Informationen mit der zugewiesenen Teilnehmerkennzeichnung an den SM-SR senden. Weiterhin können diese Informationen zu dem SM-OP und dem MNO ĂŒbertragen werden. In Schritt 3305 kann das primĂ€re GerĂ€t auch die Teilnehmerkennzeichnung fĂŒr das sekundĂ€re GerĂ€t vorsehen.In step 3304 The primary device can send the NAA information with the assigned user ID to the SM-SR. Furthermore, this information can be transmitted to the SM-OP and the MNO. In step 3305 The primary device may also provide subscriber identification for the secondary device.

34 ist ein Flussdiagramm, das Operationen eines sekundĂ€ren GerĂ€ts in einer Profildownloadtechnik fĂŒr GruppengerĂ€te gemĂ€ĂŸ der vierten AusfĂŒhrungsform der vorliegenden Erfindung zeigt. 34 FIG. 10 is a flowchart showing operations of a secondary apparatus in a group device profile downloading technique according to the fourth embodiment of the present invention. FIG.

Wie in 34 gezeigt, kann das sekundĂ€re GerĂ€t in Schritt 3400 ein Pairing mit dem primĂ€ren GerĂ€t durchfĂŒhren. Ein derartiges Pairing kann zum Beispiel unter Verwendung von Bluetooth oder WiFi erfolgen, ist jedoch nicht darauf beschrĂ€nkt. Wenn ein Pairing mit dem primĂ€ren GerĂ€t erfolgt, kann das sekundĂ€re GerĂ€t an das primĂ€re GerĂ€t die EID der darin eingebetteten eUICC und MAC-Informationen senden.As in 34 shown, the secondary device in step 3400 Pair with the primary device. Such pairing may be, for example, but not limited to using Bluetooth or WiFi. When paired with the primary device, the secondary device can send to the primary device the EID of the embedded eUICC and MAC information.

Das sekundĂ€re GerĂ€t kann eine Netzwerkzugriffsanwendung (Network Access Application bzw. NAA) und einen VerschlĂŒsselungsschlĂŒssel aufweisen, die zuvor gemountet wurden. In Schritt 3401 kann das sekundĂ€re GerĂ€t NAA-Informationen an das primĂ€re GerĂ€t senden. Danach können wie oben in 33 gezeigt die NAA-Informationen fĂŒr den MNO vorgesehen werden und kann das primĂ€re GerĂ€t fĂŒr das sekundĂ€re GerĂ€t die dem sekundĂ€ren GerĂ€t zugewiesene Teilnehmerkennzeichnung vorsehen. Dann kann das sekundĂ€re GerĂ€t in Schritt 3402 die Teilnehmerkennzeichnung von dem primĂ€ren GerĂ€t empfangen.The secondary device may have a Network Access Application (NAA) and an encryption key that have been previously mounted. In step 3401 The secondary device can send NAA information to the primary device. After that, as in above 33 provided that the NAA information for the MNO is provided and the primary device for the secondary device can provide the subscriber identification assigned to the secondary device. Then the secondary device in step 3402 receive the subscriber identification from the primary device.

Wie weiter oben ausfĂŒhrlich beschrieben, können verschiedene AusfĂŒhrungsformen der Erfindung Profile einfach in den in einer Vielzahl von GerĂ€ten eingebetteten eUICCs installieren.As described in detail above, various embodiments of the invention can easily install profiles in the eUICCs embedded in a variety of devices.

Weiterhin können gemĂ€ĂŸ dieser Erfindung intelligente GerĂ€te einfach unter Verwendung einer Gruppen-ID verwaltet werden.Furthermore, according to this invention, smart devices can be managed easily using a group ID.

Die vorliegende Offenbarung wurde anhand einer beispielhaften AusfĂŒhrungsform gezeigt und beschrieben, wobei dem Fachmann jedoch deutlich sein sollte, dass verschiedene Änderungen an der Form und den Details vorgenommen werden können, ohne dass deshalb der durch die beigefĂŒgten AnsprĂŒche definierte Erfindungsumfang verlassen wird.While the present disclosure has been shown and described in terms of an exemplary embodiment, it should be apparent to those skilled in the art that various changes in form and details may be made without departing from the scope of the invention as defined by the appended claims.

Claims (31)

EndgerĂ€t, umfassend: eine elektronische Karte, einen SendeempfĂ€nger, der konfiguriert ist, um ein Signal zu senden und zu empfangen, und eine Steuereinrichtung, die elektrisch jeweils mit dem SendeempfĂ€nger und der elektronischen Karte verbunden ist und konfiguriert ist zum: Empfangen wenigstens eines Profils von einem Profilverwaltungsserver, wobei jedes des empfangenen wenigstens einen Profils in jeder elektronischen Karte des wenigstens einen GerĂ€ts zu installieren ist, Erhalten wenigstens einer Elektronische-Karte-Kennzeichnung des wenigstens einen GerĂ€ts, und Senden, an das wenigstens eine GerĂ€t, des wenigstens einen Profils in Entsprechung zu der erhaltenen wenigstens einen Elektronische-Karte-Kennzeichnung.Terminal, comprising: an electronic card, a transceiver configured to send and receive a signal, and a controller electrically connected to each of the transceiver and the electronic card and configured to: Receiving at least one profile from a profile management server, each of the received at least one profile to be installed in each electronic card of the at least one device, Obtain at least one electronic card identification of the at least one device, and Transmitting, to the at least one device, the at least one profile corresponding to the obtained at least one electronic card identifier. EndgerĂ€t nach Anspruch 1, wobei die elektronische Karte des wenigstens einen GerĂ€ts physikalisch in dem wenigstens einen GerĂ€t eingebettet ist.The terminal of claim 1, wherein the electronic card of the at least one device is physically embedded in the at least one device. EndgerĂ€t nach Anspruch 1, wobei die elektronische Karte des EndgerĂ€ts physikalisch in dem EndgerĂ€t eingebettet ist.The terminal of claim 1, wherein the electronic card of the terminal is physically embedded in the terminal. EndgerĂ€t nach Anspruch 1, wobei die elektronische Karte des wenigstens einen GerĂ€ts eine UICC (Universal Integrated Circuit Card) enthĂ€lt.The terminal of claim 1, wherein the electronic card of the at least one device includes a UICC (Universal Integrated Circuit Card). EndgerĂ€t nach Anspruch 1, wobei das wenigstens eine Profil Netzwerkzugriffs-Zertifizierungsinformationen enthĂ€lt.The terminal of claim 1, wherein the at least one profile includes network access certification information. EndgerĂ€t nach Anspruch 1, wobei jedes des wenigstens einen Profils jedem des wenigstens einen GerĂ€ts entspricht.The terminal of claim 1, wherein each of the at least one profile corresponds to each of the at least one device. EndgerĂ€t nach Anspruch 1, wobei das wenigstens eine Profil ein gemeinsames Profil fĂŒr das wenigstens eine GerĂ€t und wenigstens einen persönlichen Parameter in Entsprechung zu dem wenigstens einen GerĂ€t enthĂ€lt.The terminal of claim 1, wherein the at least one profile includes a common profile for the at least one device and at least one personal parameter corresponding to the at least one device. EndgerĂ€t nach Anspruch 1, wobei die Steuereinrichtung weiterhin konfiguriert ist, um das empfangene wenigstens eine Profil zu entschlĂŒsseln und das entschlĂŒsselte wenigstens eine Profil fĂŒr das wenigstens eine GerĂ€t zu verschlĂŒsseln und um das wenigstens eine Profil an das wenigstens eine GerĂ€t in Entsprechung zu der erhaltenen wenigstens einen Elektronische-Karte-Kennzeichnung zu senden.The terminal of claim 1, wherein the controller is further configured to decrypt the received at least one profile and encrypt the decrypted at least one profile for the at least one device and at least one profile to the at least one device corresponding to the obtained at least one to send an electronic card identification. EndgerĂ€t nach Anspruch 1, wobei die elektronische Karte des wenigstens einen GerĂ€ts das wenigstens eine Profil empfĂ€ngt und das empfangene Profil installiert.The terminal of claim 1, wherein the electronic card of the at least one device receives the at least one profile and installs the received profile. EndgerĂ€t nach Anspruch 1, wobei die wenigstens eine Elektronische-Karte-Kennzeichnung basierend auf einer Verbindung zwischen dem EndgerĂ€t und dem wenigstens einen GerĂ€t unter Verwendung von Bluetooth oder Wi-Fi erhalten wird.The terminal of claim 1, wherein the at least one electronic card tag is obtained based on a connection between the terminal and the at least one device using Bluetooth or Wi-Fi. EndgerĂ€t nach Anspruch 1, wobei jedes des empfangenen wenigstens einen Profils an jedes des wenigstens einen mit dem EndgerĂ€t gepaarten GerĂ€ts gesendet wird.The terminal of claim 1, wherein each of the received at least one profile is sent to each of the at least one device paired with the terminal. EndgerĂ€t nach Anspruch 1, wobei die Steuereinrichtung weiterhin konfiguriert ist zum: Paaren mit dem wenigstens einen GerĂ€t, und Senden, an den Profilverwaltungsserver, einer Profilanfrage fĂŒr das wenigstens eine mit dem EndgerĂ€t gepaarte GerĂ€t.The terminal of claim 1, wherein the controller is further configured to: Mating with the at least one device, and Sending, to the profile management server, a profile request for the at least one device paired with the terminal. EndgerĂ€t nach Anspruch 12, wobei die Steuereinrichtung weiterhin konfiguriert ist zum: Gruppieren des wenigstens einen mit dem EndgerĂ€t gepaarten GerĂ€ts, und Senden, an den Profilverwaltungsserver, einer Profilanfrage fĂŒr die gruppierten GerĂ€te basierend auf Teilnahmeinformationen des EndgerĂ€ts und der gruppierten GerĂ€te.The terminal of claim 12, wherein the controller is further configured to: Grouping the at least one device paired with the terminal, and Send, to the Profile Management Server, a profile request for the grouped devices based on the end device's participation information and the grouped devices. EndgerĂ€t nach Anspruch 1, wobei das wenigstens eine GerĂ€t ein tragbares GerĂ€t und/oder ein IoT(Internet of Thing)-GerĂ€t enthĂ€lt.The terminal of claim 1, wherein the at least one device includes a portable device and / or an IoT (Internet of Thing) device. Profilverwaltungsserver, umfassend: einen SendeempfĂ€nger, der fĂŒr das Senden und Empfangen eines Signals konfiguriert ist, und eine Steuereinrichtung, die elektrisch mit dem SendeempfĂ€nger verbunden ist und konfiguriert ist zum: Empfangen, von einem EndgerĂ€t, von Informationen fĂŒr das Anfragen wenigstens eines Profils, wobei jedes des angefragten wenigstens einen Profils in jeder elektronischen Karte wenigstens eines GerĂ€ts zu installieren ist, und Senden, an das EndgerĂ€t, des wenigstens einen Profils basierend auf den empfangenen Informationen.Profile management server, comprising: a transceiver configured to send and receive a signal, and a controller electrically connected to the transceiver and configured to: Receiving, from a terminal, information for requesting at least one profile, each of the requested at least one profile to be installed in each electronic card of at least one device, and Transmitting, to the terminal, the at least one profile based on the received information. Profilverwaltungsserver nach Anspruch 15, wobei die elektronische Karte physikalisch in dem GerĂ€t eingebettet ist.The profile management server of claim 15, wherein the electronic card is physically embedded in the device. Profilverwaltungsserver nach Anspruch 15, wobei die elektronische Karte eine UICC (Universal Integrated Circuit Card) enthĂ€lt.The profile management server of claim 15, wherein the electronic card includes a Universal Integrated Circuit Card (UICC). Profilverwaltungsserver nach Anspruch 15, wobei das wenigstens eine Profil Netzwerkzugriffs-Zertifizierungsinformationen enthĂ€lt. The profile management server of claim 15, wherein the at least one profile includes network access certification information. Profilverwaltungsserver nach Anspruch 15, wobei jedes des wenigstens einen Profils jedem des wenigstens einen GerĂ€ts entspricht.The profile management server of claim 15, wherein each of the at least one profile corresponds to each of the at least one device. Profilverwaltungsserver nach Anspruch 15, wobei das wenigstens eine Profil ein gemeinsames Profil fĂŒr das wenigstens eine GerĂ€t und wenigstens einen persönlichen Parameter in Entsprechung zu jedem des wenigstens einen GerĂ€ts enthĂ€lt.The profile management server of claim 15, wherein the at least one profile includes a common profile for the at least one device and at least one personal parameter corresponding to each of the at least one device. Profilverwaltungsserver nach Anspruch 15, wobei die elektronische Karte das wenigstens eine Profil empfĂ€ngt und das empfangene wenigstens eine Profil installiert.The profile management server of claim 15, wherein the electronic card receives the at least one profile and installs the received at least one profile. Profilverwaltungsserver nach Anspruch 15, wobei das wenigstens eine GerĂ€t ein tragbares GerĂ€t und/oder ein IoT(Internet of Thing)-GerĂ€t enthĂ€lt.The profile management server of claim 15, wherein the at least one device includes a portable device and / or an Internet of Thing (IoT) device. GerĂ€t, umfassend: einen SendeempfĂ€nger, der konfiguriert ist, um ein Signal zu senden und zu empfangen, eine Steuereinrichtung, die elektrisch mit dem SendeempfĂ€nger verbunden ist, und eine elektronische Karte, die elektrisch mit der Steuereinrichtung verbunden ist, wobei die Steuereinrichtung konfiguriert ist, um eine Kennzeichnung der elektronischen Karte an ein EndgerĂ€t zu senden und ein Profil in Entsprechung zu der Kennzeichnung der elektronischen Karte von dem EndgerĂ€t zu empfangen, und wobei die elektronische Karte konfiguriert ist, um das empfangene Profil zu installieren.Apparatus comprising: a transceiver configured to send and receive a signal, a controller electrically connected to the transceiver, and an electronic card electrically connected to the controller, wherein the control means is configured to send an identification of the electronic card to a terminal and to receive a profile corresponding to the identification of the electronic card from the terminal, and wherein the electronic card is configured to install the received profile. GerĂ€t nach Anspruch 23, wobei das Profil zu dem EndgerĂ€t von einem Profilverwaltungsserver heruntergeladen wird.The device of claim 23, wherein the profile is downloaded to the terminal from a profile management server. GerĂ€t nach Anspruch 23, wobei die elektronische Karte physikalisch in dem GerĂ€t eingebettet ist.The device of claim 23, wherein the electronic card is physically embedded in the device. GerĂ€t nach Anspruch 23, wobei die elektronische Karte eine UICC (Universal Integrated Circuit Card) enthĂ€lt.The device of claim 23, wherein the electronic card includes a Universal Integrated Circuit Card (UICC). GerĂ€t nach Anspruch 23, wobei das Profil Netzwerkzugriffs-Zertifizierungsinformationen enthĂ€lt.The device of claim 23, wherein the profile includes network access certification information. GerĂ€t nach Anspruch 23, wobei das Profil ein gemeinsames Profil fĂŒr eine Vielzahl von GerĂ€ten einschließlich des GerĂ€ts und einen persönlichen Parameter in Entsprechung zu dem GerĂ€t enthĂ€lt.The device of claim 23, wherein the profile includes a common profile for a plurality of devices including the device and a personal parameter corresponding to the device. GerĂ€t nach Anspruch 23, wobei die Kennzeichnung der elektronischen Karte basierend auf einer Verbindung zwischen dem EndgerĂ€t und dem GerĂ€t unter Verwendung von Bluetooth oder Wi-Fi gesendet wird.The device of claim 23, wherein the electronic card tag is sent based on a connection between the terminal and the device using Bluetooth or Wi-Fi. GerĂ€t nach Anspruch 23, wobei das Profil empfangen wird, wenn das GerĂ€t mit dem EndgerĂ€t gepaart wird.The device of claim 23, wherein the profile is received when the device is paired with the terminal. GerĂ€t nach Anspruch 23, wobei das GerĂ€t ein tragbares GerĂ€t und/oder ein IoT(Internet of Thing)-GerĂ€t enthĂ€lt.The device of claim 23, wherein the device includes a portable device and / or an IoT (Internet of Thing) device.
DE202015102198.4U 2015-04-30 2015-04-30 Device for a profile download of group devices Active DE202015102198U1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE202015102198.4U DE202015102198U1 (en) 2015-04-30 2015-04-30 Device for a profile download of group devices

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE202015102198.4U DE202015102198U1 (en) 2015-04-30 2015-04-30 Device for a profile download of group devices

Publications (1)

Publication Number Publication Date
DE202015102198U1 true DE202015102198U1 (en) 2015-05-28

Family

ID=53443575

Family Applications (1)

Application Number Title Priority Date Filing Date
DE202015102198.4U Active DE202015102198U1 (en) 2015-04-30 2015-04-30 Device for a profile download of group devices

Country Status (1)

Country Link
DE (1) DE202015102198U1 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017041306A1 (en) * 2015-09-11 2017-03-16 捎äžșæŠ€æœŻæœ‰é™ć…Źćž Profile processing method, profile processing apparatus, user terminal and euicc
US9843885B2 (en) 2015-08-12 2017-12-12 Apple Inc. Methods, procedures and framework to provision an eSIM and make it multi-SIM capable using primary account information
CN107667514A (en) * 2015-06-22 2018-02-06 äž‰æ˜Ÿç””ć­æ ȘćŒäŒšç€Ÿ Method and apparatus for ordering electronic equipment in mobile communication system
DE102016216336A1 (en) 2016-08-30 2018-03-01 Vodafone Holding Gmbh Method for automatic provisioning of a terminal with embedded subscriber identification module (eSIM)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107667514A (en) * 2015-06-22 2018-02-06 äž‰æ˜Ÿç””ć­æ ȘćŒäŒšç€Ÿ Method and apparatus for ordering electronic equipment in mobile communication system
CN107667514B (en) * 2015-06-22 2021-06-15 äž‰æ˜Ÿç””ć­æ ȘćŒäŒšç€Ÿ Method and apparatus for ordering electronic devices in a mobile communication system
EP3579590A1 (en) * 2015-08-12 2019-12-11 Apple Inc. Methods, procedures and framework to provision an esim and make it multi-sim capable using primary account information
KR20180032633A (en) * 2015-08-12 2018-03-30 애플 ìžíŹ. Methods, procedures, and frameworks to achieve multi-SIM that can provision eSIM and use primary account information
CN108353270A (en) * 2015-08-12 2018-07-31 è‹čæžœć…Źćž ESIM is provided using main account information and realizes the method, process and frame of more SIM
US10080119B2 (en) 2015-08-12 2018-09-18 Apple Inc. Methods, procedures and framework to provision an eSIM and make it multi-SIM capable using primary account information
US10470016B2 (en) 2015-08-12 2019-11-05 Apple Inc. Methods, procedures and framework to provision an eSIM and make it multi-SIM capable using primary account information
KR102048643B1 (en) 2015-08-12 2019-11-25 애플 ìžíŹ. Methods, procedures, and framework for achieving multi-SIM that can provision eSIM and use primary account information
US9843885B2 (en) 2015-08-12 2017-12-12 Apple Inc. Methods, procedures and framework to provision an eSIM and make it multi-SIM capable using primary account information
CN108353270B (en) * 2015-08-12 2021-07-13 è‹čæžœć…Źćž Method, process and framework for provisioning esims and implementing multi-SIM using primary account information
WO2017041306A1 (en) * 2015-09-11 2017-03-16 捎äžșæŠ€æœŻæœ‰é™ć…Źćž Profile processing method, profile processing apparatus, user terminal and euicc
US10516988B2 (en) 2015-09-11 2019-12-24 Huawei Technologies Co., Ltd. Profile processing method, profile processing apparatus, user terminal, and eUICC
DE102016216336A1 (en) 2016-08-30 2018-03-01 Vodafone Holding Gmbh Method for automatic provisioning of a terminal with embedded subscriber identification module (eSIM)
DE102016216336B4 (en) 2016-08-30 2023-06-15 Vodafone Holding Gmbh Method for automatically provisioning a terminal device with an embedded subscriber identification module (eSIM)

Similar Documents

Publication Publication Date Title
KR102391098B1 (en) A method and apparatus for profile downloading of group devices
DE102016206488B4 (en) Managing inactive electronic subscriber identity modules
DE102019218394A1 (en) PROVIDING ELECTRONIC SUBSCRIBER IDENTITY MODULES FOR MOBILE WIRELESS DEVICES
DE102017215230B4 (en) SECURE CONTROL OF PROFILE POLICY RULES
DE102016213648A1 (en) Improved data protection for wireless devices
DE102017109099A1 (en) PROVIDING MODULE UPDATES FOR A VEHICLE SYSTEM
DE102015209400A1 (en) Handling application identifiers of electronic subscriber identity modules
DE102018113058A1 (en) MANAGEMENT OF A WIRELESS DEVICE CONNECTION
DE112013002437T5 (en) Provision of an embedded subscriber identity module
EP3276518B1 (en) Mobile communication device with plurality of applications activatable via a pin
DE112016004598T5 (en) INSTANCING OF MULTIPLE INSTANCES OF AN ELECTRONIC PARTICIPANT IDENTITY MODULE (eSIM)
EP3939344B1 (en) Method for providing subscription profiles, subscriber identity module and subscription server
DE112019005795T5 (en) Time stamp-based integration process for wireless devices
DE102015209296A1 (en) System and method for temporary dial-up to a WiFi network
DE202015102198U1 (en) Device for a profile download of group devices
DE102019216558A1 (en) Mechanism for activating and managing a standalone device for cellular services
DE112020000988T5 (en) SECURED SHARING OF EVIDENCE OF AUTHORIZATION VIA A WI-FI PROTECTED SETUP
EP2654365B1 (en) Configuration of a terminal for access to a wireless communications network
DE102022204571A1 (en) OFFLINE PROFILE DELIVERY FOR WIRELESS DEVICES
DE112005001833T5 (en) System and method for establishing the secure use of networks
DE102011076415A1 (en) Change of subscription in an identification module
EP2929665B1 (en) Method, assembly for processing information in a domestic appliance, and domestic appliance
EP2697989B1 (en) Method and system for data transmission to an identification module in a mobile telephone
EP3664490A1 (en) Imei storage
WO2020239255A1 (en) Method for setting up a subscription profile, method for providing a subscription profile, subscriber identity module

Legal Events

Date Code Title Description
R207 Utility model specification
R150 Utility model maintained after payment of first maintenance fee after three years
R151 Utility model maintained after payment of second maintenance fee after six years
R152 Utility model maintained after payment of third maintenance fee after eight years