JP2012074975A - Subscriber identity module, portable terminal, information processing method and program - Google Patents

Subscriber identity module, portable terminal, information processing method and program Download PDF

Info

Publication number
JP2012074975A
JP2012074975A JP2010219055A JP2010219055A JP2012074975A JP 2012074975 A JP2012074975 A JP 2012074975A JP 2010219055 A JP2010219055 A JP 2010219055A JP 2010219055 A JP2010219055 A JP 2010219055A JP 2012074975 A JP2012074975 A JP 2012074975A
Authority
JP
Japan
Prior art keywords
terminal
registered
mobile terminal
subscriber identification
terminal identifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010219055A
Other languages
Japanese (ja)
Inventor
Keiichi Nakajima
恵一 中嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Casio Mobile Communications Ltd
Original Assignee
NEC Casio Mobile Communications Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Casio Mobile Communications Ltd filed Critical NEC Casio Mobile Communications Ltd
Priority to JP2010219055A priority Critical patent/JP2012074975A/en
Publication of JP2012074975A publication Critical patent/JP2012074975A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Telephone Function (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a subscriber identity module that can reduce the trouble of operation for using a plurality of portable terminals individually on a single subscriber identification number and prevent unauthorized use.SOLUTION: The subscriber identity module includes a nonvolatile memory for storing a subscriber identification number and a plurality of terminal identifiers, and a control section for, upon connection to a portable terminal, requesting a terminal identifier to the portable terminal, and on receiving the terminal identifier from the portable terminal, determining whether or not the received terminal identifier is registered in the nonvolatile memory, and terminating the connection with the portable terminal if the received terminal identifier is not registered in the nonvolatile memory or permitting the portable terminal to communicate on the subscriber identification number if the received terminal identifier is registered in the nonvolatile memory.

Description

本発明は、携帯端末に装着される、SIM(Subscriber Identity Module)およびUSIM(Universal Subscriber Identity Module)等の加入者識別モジュールと、この加入者識別モジュールを用いた携帯端末と、加入者識別モジュールによる情報処理方法と、加入者識別モジュールに実行させるためのプログラムとに関する。以下では、SIMおよびUSIM等の加入者識別モジュールのうち、いずれかの加入者識別モジュールを搭載したカードを、SIMカードと表記する。   The present invention relates to a subscriber identification module such as a SIM (Subscriber Identity Module) and a USIM (Universal Subscriber Identity Module), a portable terminal using the subscriber identification module, and a subscriber identification module. The present invention relates to an information processing method and a program to be executed by a subscriber identification module. In the following, a card equipped with any one of the subscriber identification modules such as SIM and USIM is referred to as a SIM card.

第3世代携帯電話システム(3GPP:Third Generation Partnership Project)において規格化されているSIMカードは、携帯電話システムにおける世界でユニークな加入者識別番号を表わすIMSI(International Mobile Subscriber Identity)や通信事業者の情報、さらには電話帳などの個人情報を保持することができるIC(Integrated Circuit)カードである。   The SIM card standardized in the 3rd generation mobile phone system (3GPP: Third Generation Partnership Project) is an IMSI (International Mobile Subscriber Identity) that represents the world's unique subscriber identification number in the mobile phone system. This is an IC (Integrated Circuit) card that can hold information and personal information such as a telephone directory.

IMSIは電話番号と結び付けられており、SIMカードを携帯端末に挿入することで、その電話番号を用いて携帯端末で音声通信やデータ通信が可能となる。   The IMSI is associated with a telephone number. By inserting the SIM card into the mobile terminal, voice communication and data communication can be performed on the mobile terminal using the telephone number.

また、SIMカードを別の携帯端末に挿入すれば、別の携帯端末に電話番号を移し替えて通信することも可能である。   If the SIM card is inserted into another mobile terminal, the telephone number can be transferred to another mobile terminal for communication.

海外の通信事業者においては契約ユーザに対してSIMカードを提供し、契約ユーザは通信事業者に依存しない携帯端末を選択して利用できるという契約形態が主である。これに対して、日本国内の通信事業者は、ある携帯端末において特定のSIMカードしか利用できないよう制限するSIMロックを施した携帯端末を端末メーカから買いあげて契約ユーザに販売するといった形態がこれまで主であった。しかし近年、日本国内においても、SIMロックを解除した端末、いわゆるSIMロックフリーな端末を販売する動きが活発になりつつある。   An overseas telecommunications carrier mainly provides a SIM card to a contract user, and the contract user can select and use a mobile terminal that does not depend on the telecommunications carrier. On the other hand, a telecommunications carrier in Japan purchases a mobile terminal with a SIM lock that restricts use of a specific SIM card in a mobile terminal from a terminal manufacturer and sells it to a contract user. Until the main. However, in recent years, there has been an active movement in Japan to sell terminals that have been released from the SIM lock, so-called SIM lock-free terminals.

SIMロックフリーな端末が流通し始めると、ユーザは、特定の通信事業者にとらわれずに携帯端末を使用することが可能となり、複数の携帯端末を利用シーンに合わせて使い分けることが可能となる。一方、SIMカードの差し替えが頻繁に行われるようになると、SIMカードを紛失してしまうリスクが非常に高くなる。SIMカードを紛失し、SIMカードが他人の手に渡った場合、SIMカードが第三者に不正に使用されてしまうおそれがあるという問題がある。   When SIM lock-free terminals start to circulate, the user can use the mobile terminal without being bound by a specific communication carrier, and can use a plurality of mobile terminals in accordance with the usage scene. On the other hand, if the SIM card is frequently replaced, the risk of losing the SIM card becomes very high. If the SIM card is lost and the SIM card is in another person's hand, there is a problem that the SIM card may be illegally used by a third party.

この問題に対して、3GPPでは、SIMカードのPIN(Personal Identification Number)コードによる認証であるPIN認証が規定されており、いわゆるパスワード形式の認証方式を採用することで、SIMカードの第三者による不正使用を防止している。   In response to this problem, 3GPP defines PIN authentication, which is authentication based on a PIN (Personal Identification Number) code of a SIM card. By adopting a so-called password format authentication method, a 3rd party SIM card Preventing unauthorized use.

しかし、SIMカードのPIN認証を有効にしておくと、携帯端末の電源を切った後、再度、電源を入れたときに、SIMカードを携帯端末とアクセス可能にするために、ユーザは携帯端末にPINコードを入力しなければならない。携帯端末の電源をオフ/オンする度に、ユーザは、PINコードを携帯端末に入力しなければならず、非常に煩わしい。そのため、PIN認証を無効にしているユーザが非常に多い。PIN認証を無効にしていると、結局、SIMカードの不正利用に対してセキュリティを行っていないことと同じ状態であり、SIMカードが第三者に不正に使用されてしまう危険性が高くなる。   However, if the PIN authentication of the SIM card is enabled, the user can turn on the SIM card to make the SIM card accessible to the mobile terminal when the mobile terminal is turned off and then turned on again. You must enter your PIN code. Each time the portable terminal is turned off / on, the user must input the PIN code into the portable terminal, which is very troublesome. Therefore, there are very many users who invalidate PIN authentication. If PIN authentication is invalidated, it is the same state that security is not performed against unauthorized use of the SIM card after all, and there is a high risk that the SIM card is illegally used by a third party.

このような課題を解決するための方法の一例が、特開2010−34862号公報(以下では、特許文献1と称する)に開示されている。特許文献1に開示された方法は、正規のユーザが利用する携帯端末のIDをSIMカードに予め登録しておき、携帯端末から受信したIDをSIMカードに既に登録されているIDと比較し、これらのIDが一致した場合にのみ、そのSIMカードを利用可能にするものである。   An example of a method for solving such a problem is disclosed in JP 2010-34862 A (hereinafter referred to as Patent Document 1). In the method disclosed in Patent Document 1, the ID of a mobile terminal used by a legitimate user is registered in the SIM card in advance, and the ID received from the mobile terminal is compared with the ID already registered in the SIM card. The SIM card can be used only when these IDs match.

特開2010−34862号公報JP 2010-34862 A

特許文献1に開示された方法では、SIMカードに登録できるIDは1つのみであり、しかも現在SIMカードに登録されている端末以外の携帯端末を使用したい場合、ユーザは、IDの登録されている携帯端末にSIMカードを一旦挿入し、そのIDの登録をSIMカードから抹消する操作を行ってからでないと、別の携帯端末を登録することができない。そのため、複数の携帯端末を頻繁に使い分けるユーザにとっては、これらの操作が非常に煩わしいものとなる。   In the method disclosed in Patent Document 1, there is only one ID that can be registered in the SIM card, and when the user wants to use a portable terminal other than the terminal currently registered in the SIM card, the user is registered with the ID. It is not possible to register another portable terminal until the SIM card is once inserted in the portable terminal and the operation for deleting the registration of the ID from the SIM card is performed. Therefore, these operations are very troublesome for a user who frequently uses a plurality of portable terminals.

本発明は上述したような技術が有する問題点を解決するためになされたものであり、1つの加入者識別番号で複数の携帯端末を端末毎に利用するための操作の手間を軽減し、かつ、不正使用の防止を可能にした加入者識別モジュール、携帯端末、情報処理方法およびプログラムを提供することを目的とする。   The present invention has been made in order to solve the problems of the above-described technology, and reduces the labor of operation for using a plurality of mobile terminals for each terminal with one subscriber identification number, and An object of the present invention is to provide a subscriber identification module, a portable terminal, an information processing method, and a program that can prevent unauthorized use.

上記目的を達成するための本発明の加入者識別モジュールは、
加入者識別番号および複数の端末識別子を記憶する不揮発性メモリと、
携帯端末に接続されると、該携帯端末に端末識別子を要求し、該携帯端末から端末識別子を受信すると、受信した端末識別子が前記不揮発性メモリに登録されているか否か判定し、受信した端末識別子が前記不揮発性メモリに登録されていない場合、前記携帯端末との接続を切り、受信した端末識別子が前記不揮発性メモリに登録されている場合、前記加入者識別番号による通信を前記携帯端末に許可する制御部と、
を有する構成である。
In order to achieve the above object, the subscriber identification module of the present invention comprises:
A non-volatile memory for storing a subscriber identification number and a plurality of terminal identifiers;
When connected to a mobile terminal, the mobile terminal requests a terminal identifier from the mobile terminal, receives the terminal identifier from the mobile terminal, determines whether the received terminal identifier is registered in the nonvolatile memory, and receives the received terminal When the identifier is not registered in the non-volatile memory, the connection with the portable terminal is disconnected, and when the received terminal identifier is registered in the non-volatile memory, communication by the subscriber identification number is transmitted to the portable terminal. A control unit to allow,
It is the structure which has.

また、本発明の携帯端末は、
上記本発明の加入者識別モジュールと、
前記端末識別子を記憶する端末記憶部と、
前記加入者識別モジュールが接続され、該加入者識別モジュールから前記端末識別子の要求を受け付けると、前記端末記憶部から前記端末識別子を読み出して前記加入者識別モジュールに送信する端末制御部と、
を有する構成である。
The portable terminal of the present invention is
The subscriber identification module of the present invention;
A terminal storage unit for storing the terminal identifier;
When the subscriber identification module is connected and receives a request for the terminal identifier from the subscriber identification module, a terminal control unit that reads the terminal identifier from the terminal storage unit and transmits the terminal identifier to the subscriber identification module;
It is the structure which has.

また、本発明の情報処理方法は、加入者識別番号および複数の端末識別子を記憶する不揮発性メモリと、制御部とを有する加入者識別モジュールによる情報処理方法であって、
前記制御部は、携帯端末に接続されると、該携帯端末に端末識別子を要求し、
前記制御部は、前記携帯端末から端末識別子を受信すると、受信した端末識別子が前記不揮発性メモリに登録されているか否か判定し、受信した端末識別子が前記不揮発性メモリに登録されていない場合、前記携帯端末との接続を切り、受信した端末識別子が前記不揮発性メモリに登録されている場合、前記加入者識別番号による通信を前記携帯端末に許可するものである。
The information processing method of the present invention is an information processing method by a subscriber identification module having a nonvolatile memory for storing a subscriber identification number and a plurality of terminal identifiers, and a control unit,
When connected to a mobile terminal, the control unit requests a terminal identifier from the mobile terminal,
When receiving the terminal identifier from the mobile terminal, the control unit determines whether the received terminal identifier is registered in the nonvolatile memory, and if the received terminal identifier is not registered in the nonvolatile memory, When the terminal is disconnected from the portable terminal and the received terminal identifier is registered in the nonvolatile memory, the portable terminal is permitted to communicate with the subscriber identification number.

さらに、本発明のプログラムは、加入者識別番号および複数の端末識別子を記憶する不揮発性メモリと、制御部とを有する加入者識別モジュールの該制御部に実行させるためのプログラムであって、
携帯端末に接続されると、該携帯端末に端末識別子を要求し、
前記携帯端末から端末識別子を受信すると、受信した端末識別子が前記不揮発性メモリに登録されているか否か判定し、受信した端末識別子が前記不揮発性メモリに登録されていない場合、前記携帯端末との接続を切り、受信した端末識別子が前記不揮発性メモリに登録されている場合、前記加入者識別番号による通信を前記携帯端末に許可する処理を前記制御部に実行させるものである。
Furthermore, the program of the present invention is a program for causing a control unit of a subscriber identification module having a non-volatile memory storing a subscriber identification number and a plurality of terminal identifiers and a control unit to execute the control unit,
When connected to a mobile terminal, it requests a terminal identifier from the mobile terminal,
When receiving the terminal identifier from the portable terminal, it is determined whether the received terminal identifier is registered in the nonvolatile memory, and when the received terminal identifier is not registered in the nonvolatile memory, When the terminal is disconnected and the received terminal identifier is registered in the non-volatile memory, the control unit is caused to execute a process of permitting the mobile terminal to communicate using the subscriber identification number.

本発明によれば、1つの加入者識別番号で複数の携帯端末を端末毎に使用するための操作の手間が軽減するとともに、第三者による不正使用を防止することができる。   ADVANTAGE OF THE INVENTION According to this invention, the effort of operation for using several portable terminal for every terminal with one subscriber identification number can be reduced, and the unauthorized use by the third party can be prevented.

第1の実施形態の携帯端末の一構成例を示す機能ブロック図である。It is a functional block diagram which shows the example of 1 structure of the portable terminal of 1st Embodiment. 図1に示した携帯端末の一例を示す構成図である。It is a block diagram which shows an example of the portable terminal shown in FIG. 第1の実施形態のSIMカードの一構成例を示す機能ブロック図である。It is a functional block diagram which shows the example of 1 structure of the SIM card | curd of 1st Embodiment. 図3に示したSIMカードの一例を示す構成図である。It is a block diagram which shows an example of the SIM card | curd shown in FIG. 第1の実施形態の携帯端末をSIMカードに登録する場合の動作手順を示すシーケンス図である。It is a sequence diagram which shows the operation | movement procedure in the case of registering the portable terminal of 1st Embodiment to a SIM card. 不正利用者が第1の実施形態のSIMカードを自分の携帯端末で使用しようとした場合の動作手順を示すシーケンス図である。It is a sequence diagram which shows the operation | movement procedure when an unauthorized user tries to use the SIM card of 1st Embodiment with his portable terminal. 端末IDの登録が済んでいる携帯端末で第1の実施形態のSIMカードを使用する場合の動作手順を示すシーケンス図である。It is a sequence diagram which shows the operation | movement procedure in the case of using the SIM card of 1st Embodiment with the portable terminal which has completed registration of terminal ID. 端末情報管理テーブルの一例を示す図である。It is a figure which shows an example of a terminal information management table. 図8に示した端末情報管理テーブルの更新の一例を示す図である。It is a figure which shows an example of the update of the terminal information management table shown in FIG. 図9に示した端末情報管理テーブルの更新の一例を示す図である。It is a figure which shows an example of the update of the terminal information management table shown in FIG. 図10に示した端末情報管理テーブルの更新の一例を示す図である。It is a figure which shows an example of the update of the terminal information management table shown in FIG. 図11に示した端末情報管理テーブルの更新の一例を示す図である。It is a figure which shows an example of the update of the terminal information management table shown in FIG. 図12に示した端末情報管理テーブルの更新の一例を示す図である。It is a figure which shows an example of the update of the terminal information management table shown in FIG. 第2の実施形態におけるブラックリストの一例を示す図である。It is a figure which shows an example of the black list in 2nd Embodiment. 第3の実施形態におけるSIMカードを、第1の実施形態で説明した携帯端末とは異なる仕様の携帯端末に用いる場合の動作手順を示すシーケンス図である。It is a sequence diagram which shows the operation | movement procedure in the case of using the SIM card in 3rd Embodiment for the portable terminal of a specification different from the portable terminal demonstrated in 1st Embodiment.

(第1の実施形態)
本実施形態の携帯端末の構成を説明する。図1は本実施形態の携帯端末の一構成例を示す機能ブロック図である。
(First embodiment)
The configuration of the mobile terminal of this embodiment will be described. FIG. 1 is a functional block diagram illustrating a configuration example of a mobile terminal according to the present embodiment.

図1に示すように、携帯端末100は、SIMカードドライバ105と、記憶部104と、無線通信制御部103と、アプリケーション部102と、ユーザインタフェース部101とを有する。   As illustrated in FIG. 1, the mobile terminal 100 includes a SIM card driver 105, a storage unit 104, a wireless communication control unit 103, an application unit 102, and a user interface unit 101.

SIMカードドライバ105は、後述するSIMカード200との物理的インタフェースを持ち、SIMカード200への電源供給を行い、また、SIMカード200と各種データの送受信を行う。   The SIM card driver 105 has a physical interface with the SIM card 200 described later, supplies power to the SIM card 200, and transmits / receives various data to / from the SIM card 200.

記憶部104には、携帯端末100に固有の識別子である端末ID(Identifier)を記憶する不揮発性メモリが設けられている。端末IDは、携帯端末を一意に特定するためのIDであり、本実施形態では、端末IDとして、携帯端末の製造番号であるIMEI(International Mobile Equipment Identifier)を用いる。IMEIは、携帯端末毎に異なる端末管理情報に相当する。また、記憶部104には、音声通話、メール送受信、およびWebブラウジングなどを行うためのアプリケーションプログラムからなるアプリケーション群が格納されている。   The storage unit 104 is provided with a nonvolatile memory that stores a terminal ID (Identifier) that is an identifier unique to the mobile terminal 100. The terminal ID is an ID for uniquely identifying the mobile terminal. In this embodiment, an IMEI (International Mobile Equipment Identifier), which is a manufacturing number of the mobile terminal, is used as the terminal ID. IMEI corresponds to different terminal management information for each mobile terminal. The storage unit 104 also stores an application group including application programs for performing voice calls, mail transmission / reception, Web browsing, and the like.

アプリケーション部102は、記憶部104に格納されたアプリケーションプログラムにしたがって、音声通話、メール送受信、およびWebブラウジングなどを実行する。   The application unit 102 executes voice call, mail transmission / reception, Web browsing, and the like according to the application program stored in the storage unit 104.

無線通信制御部103は、無線アンテナ106と接続されており、基地局と無線通信を行う。また、無線通信制御部103は、SIMカードドライバ105を介してSIMカード200から認証方式や認証キーを読み出すことで、携帯電話システムにおける位置登録や音声通信あるいはデータ通信の際に実施される携帯電話網との認証手続きを行う。   The wireless communication control unit 103 is connected to the wireless antenna 106 and performs wireless communication with the base station. In addition, the wireless communication control unit 103 reads out an authentication method and an authentication key from the SIM card 200 via the SIM card driver 105, so that the mobile phone is implemented at the time of location registration, voice communication, or data communication in the mobile phone system. Perform authentication procedures with the network.

また、無線通信制御部103は、記憶部104から端末IDを読み出し、読み出した端末IDをSIMカードドライバ105に通知する。さらに、無線通信制御部103は、音声通話、メール送受信、またはWebブラウジングなどを行うアプリケーション部102に、無線通信サービスを提供する。   Further, the wireless communication control unit 103 reads the terminal ID from the storage unit 104 and notifies the SIM card driver 105 of the read terminal ID. Further, the wireless communication control unit 103 provides a wireless communication service to the application unit 102 that performs voice calls, mail transmission / reception, Web browsing, and the like.

ユーザインタフェース部101は、表示部(不図示)および操作部(不図示)を含む入出力デバイスとアプリケーション部102とに接続され、入出力デバイスとアプリケーション部102との間のデータ入出力を制御する。表示部は、白黒表示またはカラー表示の液晶ディスプレイおよび有機EL(電子蛍光)等の表示装置である。表示部および操作部は、それぞれ別の構成であってもよく、表示部および操作部が一体になったタッチパネルであってもよい。   The user interface unit 101 is connected to an input / output device including a display unit (not shown) and an operation unit (not shown) and the application unit 102, and controls data input / output between the input / output device and the application unit 102. . The display unit is a liquid crystal display for monochrome display or color display, and a display device such as organic EL (electrofluorescence). The display unit and the operation unit may have different configurations, or may be a touch panel in which the display unit and the operation unit are integrated.

なお、図1の機能ブロック図においては、本発明に関連する、主要な構成のみを示しており、通常の携帯端末に設けられている電話機能などの他の機能のための構成を図に示すことを省略している。   In the functional block diagram of FIG. 1, only the main configuration related to the present invention is shown, and the configuration for other functions such as a telephone function provided in a normal portable terminal is shown in the figure. That is omitted.

次に、図1に示した携帯端末100の具体的な構成例を説明する。図2は図1に示した携帯端末の一例を示す構成図である。   Next, a specific configuration example of the mobile terminal 100 illustrated in FIG. 1 will be described. FIG. 2 is a block diagram showing an example of the mobile terminal shown in FIG.

図2に示すように、携帯端末100は、CPU(Central Processing Unit)301と、不揮発性メモリ302と、作業用メモリ303と、画面表示制御部304と、入力制御部305と、ROM(Read Only Memory)306と、無線通信部307と、SIMカード制御部308とを有し、これらの構成がバス309を介して接続されている。CPU301がプログラムにしたがって処理を実行することで、バス309を介して接続されている、携帯端末100内の各構成を制御する。   As shown in FIG. 2, the mobile terminal 100 includes a CPU (Central Processing Unit) 301, a nonvolatile memory 302, a work memory 303, a screen display control unit 304, an input control unit 305, and a ROM (Read Only). Memory) 306, a wireless communication unit 307, and a SIM card control unit 308, which are connected via a bus 309. When the CPU 301 executes processing according to the program, each component in the portable terminal 100 connected via the bus 309 is controlled.

ここで、携帯端末100について、図1に示した論理構成と図2に示す構成との対応関係を説明する。図1に示した記憶部104は、不揮発性メモリ302、作業用メモリ303およびROM306に対応する。   Here, the correspondence relationship between the logical configuration shown in FIG. 1 and the configuration shown in FIG. The storage unit 104 illustrated in FIG. 1 corresponds to the nonvolatile memory 302, the work memory 303, and the ROM 306.

図1に示したユーザインタフェース部101は、CPU301、画面表示制御部304および入力制御部305によって実現される。図1に示したアプリケーション部102はCPU301によって実現される。図1に示した無線通信制御部103はCPU301および無線通信部307によって実現される。図1に示したSIMカードドライバ105は、CPU301およびSIMカード制御部308によって実現される。   The user interface unit 101 illustrated in FIG. 1 is realized by a CPU 301, a screen display control unit 304, and an input control unit 305. The application unit 102 illustrated in FIG. The wireless communication control unit 103 illustrated in FIG. 1 is realized by the CPU 301 and the wireless communication unit 307. The SIM card driver 105 shown in FIG. 1 is realized by the CPU 301 and the SIM card control unit 308.

なお、上述の説明では、ユーザインタフェース部101、アプリケーション部102、無線通信制御部103およびSIMカードドライバ105のそれぞれにCPU301を対応させているが、CPU301が重複して設けられているのではなく、CPU301がプログラムにしたがって処理を実行することで、各部の機能が実行されることを意味する。   In the above description, the CPU 301 is associated with each of the user interface unit 101, the application unit 102, the wireless communication control unit 103, and the SIM card driver 105. However, the CPU 301 is not provided redundantly. This means that the function of each unit is executed by the CPU 301 executing the process according to the program.

以下に、図2に示す各構成について詳しく説明する。   Below, each structure shown in FIG. 2 is demonstrated in detail.

不揮発性メモリ302は、携帯端末100の電源がオンの状態で情報が格納された後、不揮発性メモリ302に電源が供給されなくなっても、格納された情報を保持する記憶装置である。ROM306は、固定的なデータを保持する記憶装置である。固定的なデータとは、例えば、CPU301が実行する各種の制御用プログラム、テキスト入力の際に利用される辞書、および内蔵コンテンツがある。内蔵コンテンツには、ゲームや電子メールなどのアプリケーションプログラムがある。   The non-volatile memory 302 is a storage device that retains stored information even when power is not supplied to the non-volatile memory 302 after information is stored while the mobile terminal 100 is powered on. The ROM 306 is a storage device that holds fixed data. The fixed data includes, for example, various control programs executed by the CPU 301, a dictionary used for text input, and built-in content. Built-in content includes application programs such as games and e-mail.

携帯端末100のIMEIは、不揮発性メモリ302またはROM306に予め登録されているが、本実施形態では、ROM306に登録されているものとする。ROM306も不揮発性メモリ302の一種であるが、本実施形態では、ROM306は携帯端末100のメーカがユーザに提供するプログラムを主に記憶するためのメモリとし、不揮発性メモリ302はユーザが携帯端末100を購入した後に自分で取得したアプリケーションプログラムを主に記憶するためのメモリとする。   The IMEI of the portable terminal 100 is registered in advance in the non-volatile memory 302 or the ROM 306. In the present embodiment, it is assumed that the IMEI is registered in the ROM 306. The ROM 306 is also a kind of the non-volatile memory 302. In this embodiment, the ROM 306 is a memory for mainly storing programs provided to the user by the manufacturer of the mobile terminal 100, and the non-volatile memory 302 is used by the user. This is a memory for mainly storing application programs acquired by the customer after purchase.

作業用メモリ303は、例えば、RAM(Random Access Memory)であり、CPU301がプログラムにしたがって処理を実行する過程で、一時的に保存しなければならないデータを記憶する。   The working memory 303 is, for example, a RAM (Random Access Memory), and stores data that must be temporarily saved in the process of the CPU 301 executing a process according to a program.

画面表示制御部304は、表示部(不図示)の画面の表示を制御する制御回路である。入力制御部305は、操作部(不図示)の各種キーを介して入力される文字や指示など、ユーザによる操作に応じた入力を受け付ける入力回路である。SIMカード制御部308は、SIMカードの挿抜を検出したり、SIMカードとのコマンドおよびデータの送受信を行ったり、SIMカードに対して電源供給を行う制御回路である。   The screen display control unit 304 is a control circuit that controls display of a screen of a display unit (not shown). The input control unit 305 is an input circuit that accepts an input corresponding to an operation by a user, such as characters and instructions input via various keys of an operation unit (not shown). The SIM card control unit 308 is a control circuit that detects insertion / removal of a SIM card, transmits / receives commands and data to / from the SIM card, and supplies power to the SIM card.

無線通信部307は、無線通信によって基地局とデータの送受信を行ったり、その無線通信に用いられる周波数帯の電波を測定したりするための無線デバイスを備えている。ここでは、無線通信部307は、例えば、W−CDMA(Wideband-Code Division Multiple Access)方式、GSM(Global System for Mobile communications)方式、またはLTE(Long Term Evolution)方式等の携帯電話網の無線方式によるデータの送受信を行うための回路群を含む構成である。   The wireless communication unit 307 includes a wireless device for transmitting and receiving data to and from the base station by wireless communication and measuring radio waves in a frequency band used for the wireless communication. Here, the wireless communication unit 307 is, for example, a wireless system of a mobile phone network such as a W-CDMA (Wideband-Code Division Multiple Access) system, a GSM (Global System for Mobile communications) system, or an LTE (Long Term Evolution) system. It is the structure containing the circuit group for performing transmission / reception of data by.

なお、近距離無線方式によるデータ送受信を行うための回路群を含む無線通信部(不図示)が携帯端末100に設けられていてもよい。近距離無線方式とは、無線LAN(Local Area Network)、Bluetooth(登録商標)および赤外線通信等である。   Note that the mobile terminal 100 may be provided with a wireless communication unit (not shown) including a circuit group for performing data transmission and reception by the short-range wireless method. The short-range wireless system is a wireless local area network (LAN), Bluetooth (registered trademark), infrared communication, or the like.

次に、本実施形態のSIMカードの構成を説明する。図3は本実施形態のSIMカードの一構成例を示す機能ブロック図である。   Next, the configuration of the SIM card of this embodiment will be described. FIG. 3 is a functional block diagram illustrating a configuration example of the SIM card according to the present embodiment.

図3に示すように、SIMカード200は、端末インタフェース部201と、端末情報管理部202と、PIN認証処理部203と、記憶部204とを有する。   As illustrated in FIG. 3, the SIM card 200 includes a terminal interface unit 201, a terminal information management unit 202, a PIN authentication processing unit 203, and a storage unit 204.

記憶部204には、ユーザを認証するためのPINコードと、ユーザが使用する携帯端末のIMEIを登録するための端末情報管理テーブルとが格納される。ユーザが複数の携帯端末を使用する場合には、それらの携帯端末のIMEIが端末情報管理テーブルに登録される。   The storage unit 204 stores a PIN code for authenticating the user and a terminal information management table for registering the IMEI of the mobile terminal used by the user. When the user uses a plurality of portable terminals, the IMEI of those portable terminals is registered in the terminal information management table.

端末インタフェース部201は、携帯端末100と物理的インタフェースを持ち、携帯端末100と各種データの送受信を行う。   The terminal interface unit 201 has a physical interface with the mobile terminal 100 and transmits / receives various data to / from the mobile terminal 100.

端末情報管理部202は、SIMカード200が携帯端末100のSIMカードドライバ105に装着されると、端末インタフェース部201を介して携帯端末100にIMEIを要求する。そして、端末情報管理部202は、携帯端末100から受信したIMEIと端末情報管理テーブルに登録されているIMEIとを比較し、受信したIMEIに一致するIMEIが端末情報管理テーブルに登録されているか否かを判定する。   When the SIM card 200 is attached to the SIM card driver 105 of the mobile terminal 100, the terminal information management unit 202 requests IMEI from the mobile terminal 100 via the terminal interface unit 201. Then, the terminal information management unit 202 compares the IMEI received from the mobile terminal 100 with the IMEI registered in the terminal information management table, and whether or not the IMEI that matches the received IMEI is registered in the terminal information management table. Determine whether.

判定の結果、受信したIMEIに一致するIMEIが端末情報管理テーブルに登録されている場合、端末情報管理部202は、携帯端末100がSIMカード200を使用可能と判断し、携帯端末100にSIMカード200とアクセス可能な状態にする。判定の結果、受信したIMEIに一致するIMEIが端末情報管理テーブルに登録されていない場合、端末情報管理部202は、携帯端末100によるSIMカード200の使用不可と判断し、PIN認証を要求するためのPIN認証要求信号をPIN認証処理部203に送信する。   As a result of the determination, if an IMEI that matches the received IMEI is registered in the terminal information management table, the terminal information management unit 202 determines that the mobile terminal 100 can use the SIM card 200, and the SIM card is stored in the mobile terminal 100. 200 can be accessed. As a result of the determination, when the IMEI that matches the received IMEI is not registered in the terminal information management table, the terminal information management unit 202 determines that the SIM card 200 cannot be used by the mobile terminal 100 and requests PIN authentication. The PIN authentication request signal is transmitted to the PIN authentication processing unit 203.

PIN認証処理部203は、PIN認証要求信号を端末情報管理部202から受信すると、PINコードを要求する旨の信号であるPINコード要求信号を携帯端末100に送信する。そして、PIN認証処理部203は、PINコードを含むPINコード応答信号を携帯端末100から受信すると、PINコード応答信号に含まれるPINコードと記憶部204に登録されているPINコードとを照合することによって、正規のユーザがPINコードを入力したのか否かの検証を行う。   When receiving the PIN authentication request signal from the terminal information management unit 202, the PIN authentication processing unit 203 transmits a PIN code request signal, which is a signal for requesting a PIN code, to the mobile terminal 100. Then, when receiving the PIN code response signal including the PIN code from the portable terminal 100, the PIN authentication processing unit 203 collates the PIN code included in the PIN code response signal with the PIN code registered in the storage unit 204. To verify whether a legitimate user has input a PIN code.

次に、図3に示したSIMカードの具体的な構成例を説明する。図4は図3に示したSIMカードの一例を示す構成図である。   Next, a specific configuration example of the SIM card shown in FIG. 3 will be described. FIG. 4 is a block diagram showing an example of the SIM card shown in FIG.

図4に示すように、SIMカード200は、CPU401と、不揮発性メモリ402と、作業用メモリ403と、ROM404と、外部インタフェース部405とを有し、これらの構成がバス406を介して接続されている。CPU401がプログラムにしたがって処理を実行することで、バス409を介して接続されている、SIMカード200内の各構成を制御する。   As shown in FIG. 4, the SIM card 200 includes a CPU 401, a nonvolatile memory 402, a work memory 403, a ROM 404, and an external interface unit 405, and these configurations are connected via a bus 406. ing. When the CPU 401 executes processing according to the program, each component in the SIM card 200 connected via the bus 409 is controlled.

ここで、SIMカード200について、図3に示した論理構成と図4に示す構成との対応関係を説明する。図3に示した記憶部204は、不揮発性メモリ402、作業用メモリ403およびROM404に対応する。   Here, regarding the SIM card 200, the correspondence between the logical configuration shown in FIG. 3 and the configuration shown in FIG. 4 will be described. The storage unit 204 illustrated in FIG. 3 corresponds to the nonvolatile memory 402, the work memory 403, and the ROM 404.

図3に示した端末インタフェース部201は、CPU401および外部インタフェース部405によって実現される。図3に示した端末情報管理部202およびPIN認証処理部203を含む制御部はCPU401によって実現される。ここで、端末インタフェース部201、端末情報管理部202およびPIN認証処理部203のそれぞれにCPU401を対応させているが、CPU401が重複して設けられているのではなく、CPU401がプログラムにしたがって処理を実行することで、各部の機能が実行されることを意味する。   The terminal interface unit 201 illustrated in FIG. 3 is realized by the CPU 401 and the external interface unit 405. The control unit including the terminal information management unit 202 and the PIN authentication processing unit 203 illustrated in FIG. Here, the CPU 401 is associated with each of the terminal interface unit 201, the terminal information management unit 202, and the PIN authentication processing unit 203. However, the CPU 401 is not provided redundantly, and the CPU 401 performs processing according to a program. By executing, it means that the function of each part is executed.

以下に、図4に示す各構成について詳しく説明する。   Below, each structure shown in FIG. 4 is demonstrated in detail.

不揮発性メモリ402は、SIMカード200に電源が供給されている状態で情報が格納された後、不揮発性メモリ402に電源が供給されなくなっても、格納された情報を保持する記憶装置である。不揮発性メモリ402には、端末情報管理テーブル、PINコード、および電話番号と紐付けられたIMSIが格納される。ROM404は、CPU401が実行する各種の制御用プログラムおよびSIMカード200内で実行される各種アプリケーションプログラムを含む固定的なデータを格納する記憶装置である。   The non-volatile memory 402 is a storage device that retains stored information even if power is not supplied to the non-volatile memory 402 after information is stored while power is supplied to the SIM card 200. The nonvolatile memory 402 stores a terminal information management table, a PIN code, and an IMSI associated with a telephone number. The ROM 404 is a storage device that stores fixed data including various control programs executed by the CPU 401 and various application programs executed in the SIM card 200.

作業用メモリ403は、RAMであり、CPU401がプログラムにしたがって処理を実行する過程で、一時的に保存しなければならないデータを記憶する。   The work memory 403 is a RAM, and stores data that must be temporarily saved in the process in which the CPU 401 executes processing according to a program.

外部インタフェース部405は、SIMカード200が装着される携帯端末などの外部機器との電気的接続を可能にし、外部機器とコマンドおよびデータの送受信を行うための制御回路である。   The external interface unit 405 is a control circuit that enables electrical connection with an external device such as a mobile terminal in which the SIM card 200 is mounted, and transmits and receives commands and data with the external device.

次に、本実施形態の携帯端末100とSIMカード200の動作を、図5から図7のシーケンス図を参照して説明する。   Next, operations of the mobile terminal 100 and the SIM card 200 according to the present embodiment will be described with reference to sequence diagrams of FIGS.

以下では、図1に示した携帯端末100と図3に示したSIMカード200の場合で、これらの動作を説明する。図5から図7のシーケンス図において、ユーザインタフェース部101、アプリケーション部102、無線通信制御部103、およびSIMカードドライバ105は携帯端末100に設けられた構成を意味し、端末インタフェース部201、端末情報管理部202、およびPIN認証処理部203はSIMカード200に設けられた構成を意味する。ここでは、ユーザのPINコードが記憶部204に登録されているものとする。   Hereinafter, the operations of the mobile terminal 100 shown in FIG. 1 and the SIM card 200 shown in FIG. 3 will be described. 5 to 7, the user interface unit 101, the application unit 102, the wireless communication control unit 103, and the SIM card driver 105 mean configurations provided in the mobile terminal 100, and the terminal interface unit 201, terminal information The management unit 202 and the PIN authentication processing unit 203 mean configurations provided in the SIM card 200. Here, it is assumed that the user's PIN code is registered in the storage unit 204.

また、SIMカードドライバ105および端末インタフェース部201は、主に、携帯端末100およびSIMカード200のインタフェースを実現して、メッセージまたはコマンドを転送する役目を果たしているだけなので、シーケンス図においては、SIMカードドライバ105および端末インタフェース部201を結合して表示している。   Further, the SIM card driver 105 and the terminal interface unit 201 mainly realize the interface of the portable terminal 100 and the SIM card 200 and serve to transfer a message or a command. The driver 105 and the terminal interface unit 201 are combined and displayed.

はじめに、ユーザが本実施形態のSIMカード200を初めて使用する場合や、新たに使用を開始する携帯端末の端末IDをSIMカード200に登録する場合の処理における動作例を、図5を参照して説明する。   First, referring to FIG. 5, an operation example in the process when the user uses the SIM card 200 of the present embodiment for the first time or registers the terminal ID of the mobile terminal to be newly used in the SIM card 200 will be described. explain.

図5は本実施形態の携帯端末をSIMカードに登録する場合の動作手順を示すシーケンス図である。   FIG. 5 is a sequence diagram showing an operation procedure when registering the mobile terminal of the present embodiment in the SIM card.

ユーザが携帯端末100にSIMカード200を挿入し、携帯端末100の電源をオンにすると、無線通信制御部103により、SIMカード200に電源が供給され、SIMカード200の初期化処理が実行される(ステップS500)。「初期化処理」とは、無線通信制御部103が、SIMカード200をリセットしてから、SIMカード200からのATR(Answer To Reset)コマンドを受信するまでを意味している。   When the user inserts the SIM card 200 into the mobile terminal 100 and turns on the power of the mobile terminal 100, the wireless communication control unit 103 supplies power to the SIM card 200, and the initialization process of the SIM card 200 is executed. (Step S500). “Initialization processing” means the period from when the wireless communication control unit 103 resets the SIM card 200 until it receives an ATR (Answer To Reset) command from the SIM card 200.

SIMカード200の初期化が完了すると、SIMカード200は携帯端末のIMEIを読み出すために、端末情報管理部202が、端末IDを要求する旨の信号である端末ID要求信号を携帯端末100に送信する(ステップS501)。   When the initialization of the SIM card 200 is completed, the terminal information management unit 202 transmits a terminal ID request signal, which is a signal for requesting a terminal ID, to the mobile terminal 100 in order to read the IMEI of the mobile terminal. (Step S501).

無線通信制御部103は、SIMカード200から端末ID要求信号を受信すると、記憶部104に格納されている、自装置のIMEIを読み出し(ステップS502)、読み出したIMEIを含む端末ID応答信号をSIMカード200に送信する(ステップS503)。   When the wireless communication control unit 103 receives the terminal ID request signal from the SIM card 200, the wireless communication control unit 103 reads the IMEI of the own device stored in the storage unit 104 (step S502), and transmits the terminal ID response signal including the read IMEI to the SIM The data is transmitted to the card 200 (step S503).

端末情報管理部202は、携帯端末100から端末ID応答信号を受信し、端末ID応答信号からIMEIを読み出すと、記憶部204に格納されている端末情報管理テーブルを参照して、読み出したIMEIに一致するIMEIが端末情報管理テーブルに登録されているか否かを調べる(ステップS504)。端末情報管理部202は、読み出したIMEIに一致するIMEIが端末情報管理テーブルに登録されていないと判定すると、PIN認証要求信号をPIN認証処理部203に送信する(ステップS505)。PIN認証処理部203は、端末情報管理部202からPIN認証要求信号を受信すると、PINコード要求信号を携帯端末100に送信する(ステップS506)。   When the terminal information management unit 202 receives the terminal ID response signal from the mobile terminal 100 and reads the IMEI from the terminal ID response signal, the terminal information management unit 202 refers to the terminal information management table stored in the storage unit 204 and reads the IMEI It is checked whether or not the matching IMEI is registered in the terminal information management table (step S504). If the terminal information management unit 202 determines that the IMEI that matches the read IMEI is not registered in the terminal information management table, the terminal information management unit 202 transmits a PIN authentication request signal to the PIN authentication processing unit 203 (step S505). When receiving the PIN authentication request signal from the terminal information management unit 202, the PIN authentication processing unit 203 transmits a PIN code request signal to the mobile terminal 100 (step S506).

無線通信制御部103は、SIMカード200からPINコード要求信号を受信すると、アプリケーション部102を介してPINコード要求信号をユーザインタフェース部101に送信する(ステップS507、S508)。ユーザインタフェース部101は、PINコード要求信号をアプリケーション部102から受信すると、PINコードを入力するための画面であるPINコード入力画面を表示部に表示させ(ステップS509)、ユーザに対してPINコードの入力を促す。   When receiving the PIN code request signal from the SIM card 200, the wireless communication control unit 103 transmits the PIN code request signal to the user interface unit 101 via the application unit 102 (steps S507 and S508). Upon receiving the PIN code request signal from the application unit 102, the user interface unit 101 displays a PIN code input screen, which is a screen for inputting the PIN code, on the display unit (step S509), and the user is prompted for the PIN code. Prompt for input.

ユーザが操作部を操作してPINコードを入力すると(ステップS510)、ユーザインタフェース部101は、入力されたPINコードを含むPINコード応答信号を、アプリケーション部102を介して無線通信制御部103に送信する(ステップS511、S512)。無線通信制御部103は、アプリケーション部102から受信したPINコード応答信号をSIMカード200に送信する(ステップS513)。   When the user operates the operation unit to input a PIN code (step S510), the user interface unit 101 transmits a PIN code response signal including the input PIN code to the wireless communication control unit 103 via the application unit 102. (Steps S511 and S512). The wireless communication control unit 103 transmits the PIN code response signal received from the application unit 102 to the SIM card 200 (step S513).

PIN認証処理部203は、携帯端末100からPINコード応答信号を受信すると、PINコード応答信号からPINコードを読み出し、読み出したPINコードと記憶部204に登録されたPINコードとを照合し、これら2つのPINコードが一致するか否かを調べる。照合の結果、2つのPINコードが一致していると、PIN認証処理部203は、照合結果がOKである旨の情報を端末情報管理部202に送信する(ステップS514)。   Upon receipt of the PIN code response signal from the portable terminal 100, the PIN authentication processing unit 203 reads the PIN code from the PIN code response signal, collates the read PIN code with the PIN code registered in the storage unit 204, and 2 It is checked whether or not two PIN codes match. If the two PIN codes match as a result of the collation, the PIN authentication processing unit 203 transmits information indicating that the collation result is OK to the terminal information management unit 202 (step S514).

端末情報管理部202は、照合結果がOKである旨の情報をPIN認証処理部203から受信すると、端末ID応答信号に含まれていたIMEIを端末情報管理テーブルに登録する(ステップS515)。   When the terminal information management unit 202 receives information indicating that the collation result is OK from the PIN authentication processing unit 203, the terminal information management unit 202 registers the IMEI included in the terminal ID response signal in the terminal information management table (step S515).

ステップS515において、複数のIMEIが端末情報管理テーブルに登録される場合、IMEIで特定される携帯端末の使用についての優先度を携帯端末毎に設定するようにしてもよい。この場合、端末情報管理部202は、IMEIと優先度を示す情報を端末情報管理テーブルに登録し、端末情報管理テーブルに既に登録されている、他のIMEIの携帯端末の優先度の情報を更新する。優先度の更新として、例えば、新規に端末情報管理テーブルに登録するIMEIの携帯端末の優先度を最も高く設定し、既に端末情報管理テーブルに登録されている、他のIMEIの携帯端末の優先度を低く設定するというルールにしたがって行う方法がある。この、端末情報管理テーブルにおける優先度の更新を、後で図を参照して詳細に説明する。   In step S515, when a plurality of IMEIs are registered in the terminal information management table, the priority for using the mobile terminal specified by IMEI may be set for each mobile terminal. In this case, the terminal information management unit 202 registers information indicating IMEI and priority in the terminal information management table, and updates the priority information of mobile terminals of other IMEIs already registered in the terminal information management table. To do. As the priority update, for example, the priority of the IMEI mobile terminal newly registered in the terminal information management table is set to be the highest, and the priority of other IMEI mobile terminals already registered in the terminal information management table There is a method of performing according to the rule of setting low. The update of the priority in the terminal information management table will be described in detail later with reference to the drawings.

上述の処理により、SIMカード200に対して携帯端末100のIMEIの登録が完了したので、それ以降は、携帯端末100がSIMカード200にアクセスすることが可能となり、ユーザは携帯端末100でSIMカード200を使用することが可能となる(ステップS516)。その結果、IMSIとIMSIを用いた通信を許可する旨の情報が端末情報管理部202から携帯端末100の無線通信制御部103に通知され、ユーザは、携帯端末100を操作して、SIMカード200に登録されたIMSIに対応する電話番号を用いて音声通信およびデータ通信を行うことが可能となる。   Through the above-described processing, since the IMEI registration of the mobile terminal 100 is completed with respect to the SIM card 200, the mobile terminal 100 can access the SIM card 200 thereafter, and the user can use the SIM card 200 with the mobile terminal 100. 200 can be used (step S516). As a result, the information indicating that the communication using the IMSI and the IMSI is permitted is notified from the terminal information management unit 202 to the wireless communication control unit 103 of the mobile terminal 100, and the user operates the mobile terminal 100 to operate the SIM card 200. It is possible to perform voice communication and data communication using a telephone number corresponding to the IMSI registered in.

次に、正規のユーザではない不正利用者が本実施形態のSIMカード200を使用しようとした場合の処理における動作例を、図6を参照して説明する。   Next, an operation example in processing when an unauthorized user who is not a regular user tries to use the SIM card 200 of the present embodiment will be described with reference to FIG.

図6は不正利用者が本実施形態のSIMカードを自分の携帯端末で使用しようとした場合の動作手順を示すシーケンス図である。図6のシーケンス図に示すステップS600〜S609の処理は図5のシーケンス図に示したステップS500〜S509の処理と同様なため、その詳細な説明を省略する。   FIG. 6 is a sequence diagram showing an operation procedure when an unauthorized user tries to use the SIM card of this embodiment on his mobile terminal. The processing in steps S600 to S609 shown in the sequence diagram of FIG. 6 is the same as the processing of steps S500 to S509 shown in the sequence diagram of FIG.

ステップS609において、ユーザインタフェース部101が、PINコード要求信号をアプリケーション部102から受信し、PINコードを入力するための画面であるPINコード入力画面を表示部に表示させると、不正利用者は、操作部を操作してPINコードを入力する(ステップS610)。このPINコードは、正規のユーザが予め登録したPINコードとは異なるものである。   In step S609, when the user interface unit 101 receives the PIN code request signal from the application unit 102 and displays a PIN code input screen, which is a screen for inputting the PIN code, on the display unit, the unauthorized user operates Is operated to input a PIN code (step S610). This PIN code is different from the PIN code registered in advance by a legitimate user.

ユーザインタフェース部101は、入力されたPINコードを含むPINコード応答信号を、アプリケーション部102を介して無線通信制御部103に送信する(ステップS611、S612)。無線通信制御部103は、アプリケーション部102から受信したPINコード応答信号をSIMカード200に送信する(ステップS613)。   The user interface unit 101 transmits a PIN code response signal including the input PIN code to the wireless communication control unit 103 via the application unit 102 (steps S611 and S612). The wireless communication control unit 103 transmits the PIN code response signal received from the application unit 102 to the SIM card 200 (step S613).

PIN認証処理部203は、携帯端末100からPINコード応答信号を受信すると、PINコード応答信号からPINコードを読み出し、読み出したPINコードと記憶部204に登録されたPINコードとを照合し、これら2つのPINコードが一致するか否かを調べる。照合の結果、2つのPINコードが一致していないと、PIN認証処理部203は、ステップS606のPINコード要求信号の送信とステップS613のPINコードの照合を、所定の回数繰り返す。   Upon receipt of the PIN code response signal from the portable terminal 100, the PIN authentication processing unit 203 reads the PIN code from the PIN code response signal, collates the read PIN code with the PIN code registered in the storage unit 204, and 2 It is checked whether or not two PIN codes match. If the two PIN codes do not match as a result of the collation, the PIN authentication processing unit 203 repeats the transmission of the PIN code request signal in step S606 and the collation of the PIN code in step S613 a predetermined number of times.

PIN認証処理部203は、ステップS606およびS613の処理を所定の回数繰り返し、いずれの照合結果もNGであると、照合結果がNGである旨の情報を端末情報管理部202に送信する(ステップS614)。端末情報管理部202は、照合結果がNGである旨の情報をPIN認証処理部203から受信すると、端末情報管理テーブルを更新せずに、端末インタフェース部201に携帯端末100とのリンクを切断させる(ステップS615)。   The PIN authentication processing unit 203 repeats the processes of steps S606 and S613 a predetermined number of times, and if any of the verification results is NG, transmits information indicating that the verification result is NG to the terminal information management unit 202 (step S614). ). Upon receiving information indicating that the collation result is NG from the PIN authentication processing unit 203, the terminal information management unit 202 causes the terminal interface unit 201 to disconnect the link with the mobile terminal 100 without updating the terminal information management table. (Step S615).

携帯端末100とのリンク切断方法は、電気的に切断する方法であってもよく、物理的に切断する方法であってもよく、端末インタフェース部201が携帯端末100から受信するコマンドを全て無視する方法であってもよい。   The link disconnection method with the mobile terminal 100 may be a method of electrical disconnection or a physical disconnection method, and ignores all commands received by the terminal interface unit 201 from the mobile terminal 100. It may be a method.

上述の処理により、SIMカード200に対して携帯端末100のIMEIを登録ができないので、携帯端末100がSIMカード200にアクセスすることが不可能となり、不正利用者はSIMカード200で携帯端末100を使用することができない(ステップS616)。   Through the above-described processing, the IMEI of the mobile terminal 100 cannot be registered in the SIM card 200. Therefore, the mobile terminal 100 cannot access the SIM card 200, and an unauthorized user uses the SIM card 200 to connect the mobile terminal 100 to the SIM card 200. It cannot be used (step S616).

次に、本実施形態のSIMカード200に既に端末IDが登録されている携帯端末100でSIMカード200を使用する場合の動作例を、図7を参照して説明する。   Next, an operation example when the SIM card 200 is used in the mobile terminal 100 whose terminal ID is already registered in the SIM card 200 of the present embodiment will be described with reference to FIG.

図7は端末IDの登録が済んでいる携帯端末で本実施形態のSIMカードを使用する場合の動作手順を示すシーケンス図である。図7のシーケンス図に示すステップS700〜S703の処理は図5のシーケンス図に示したステップS500〜S503の処理と同様なため、その詳細な説明を省略する。   FIG. 7 is a sequence diagram showing an operation procedure when the SIM card of the present embodiment is used in a portable terminal for which the terminal ID has been registered. Since the processing of steps S700 to S703 shown in the sequence diagram of FIG. 7 is the same as the processing of steps S500 to S503 shown in the sequence diagram of FIG. 5, detailed description thereof is omitted.

端末情報管理部202は、携帯端末100から端末ID応答信号を受信すると(ステップS703)、端末ID応答信号からIMEIを読み出す。そして、端末情報管理部202は、記憶部204に格納されている端末情報管理テーブルを参照して、読み出したIMEIに一致するIMEIが端末情報管理テーブルに登録されているか否かを調べる(ステップS704)。端末情報管理部202は、読み出したIMEIに一致するIMEIが端末情報管理テーブルに登録されていると判定すると、携帯端末100の操作者が正規のユーザか否かの検証処理を終了する。   When the terminal information management unit 202 receives a terminal ID response signal from the mobile terminal 100 (step S703), the terminal information management unit 202 reads IMEI from the terminal ID response signal. Then, the terminal information management unit 202 refers to the terminal information management table stored in the storage unit 204 and checks whether or not an IMEI that matches the read IMEI is registered in the terminal information management table (step S704). ). If the terminal information management unit 202 determines that an IMEI that matches the read IMEI is registered in the terminal information management table, the terminal information management unit 202 ends the verification process as to whether or not the operator of the mobile terminal 100 is an authorized user.

上述の処理により、SIMカード200の使用に関する携帯端末の検証が完了したので、それ以降は、携帯端末100がSIMカード200にアクセスすることが可能であり、ユーザは携帯端末100でSIMカード200を使用することが可能となる(ステップS705)。   Since the verification of the mobile terminal regarding the use of the SIM card 200 is completed by the above-described processing, the mobile terminal 100 can access the SIM card 200 thereafter, and the user can use the mobile terminal 100 to access the SIM card 200. It can be used (step S705).

次に、ユーザが使用する複数の携帯端末の優先度について、端末情報管理部202が行う、端末情報管理テーブルの更新方法を、図8〜図13を参照して説明する。   Next, a method for updating the terminal information management table performed by the terminal information management unit 202 regarding the priorities of a plurality of mobile terminals used by the user will be described with reference to FIGS.

図8は本実施形態の端末情報管理テーブルの初期状態を示す図である。テーブルの1行目に「端末ID」と「優先度」の項目が記述されている。テーブルの1列目の2行目以降の各行に端末IDが記述され、テーブルの2列目の2行目以降の各行には、1列目の端末IDで特定される携帯端末の優先度を示す数字が記述される。つまり、端末IDと優先度を含む組が、テーブルの各行に記録される。   FIG. 8 is a diagram showing an initial state of the terminal information management table of the present embodiment. In the first line of the table, items of “terminal ID” and “priority” are described. The terminal ID is described in each row after the second row in the first column of the table, and the priority of the mobile terminal specified by the terminal ID in the first column is indicated in each row after the second row in the second column of the table. The number to indicate is described. That is, a set including the terminal ID and the priority is recorded in each row of the table.

端末情報管理テーブルは、SIMカード200に電源が供給されなくても、記述された情報を保持可能な不揮発性メモリに格納され、図8に示すように、端末IDと優先度の情報が対になって複数記録される構造になっている。   The terminal information management table is stored in a nonvolatile memory capable of holding the described information even when power is not supplied to the SIM card 200. As shown in FIG. 8, the terminal ID and the priority information are paired. Thus, the structure is such that a plurality of records are recorded.

本実施形態においては、説明を簡単にするために、端末情報管理テーブルへの端末IDの登録数の上限値を3としているが、3つ以上の端末IDを登録可能にしてもよい。優先度の最大値を「2」とし、優先度の最小値を「0」としている。優先度「0」は、優先度「0」と組になって登録された端末IDの携帯端末の使用が無効であることを意味する。また、優先度が0以外の値であれば、その値と組になって登録された端末IDの携帯端末の使用は有効であるが、優先度の数値が大きいほど、携帯端末の使用に関する有効度が高いものとする。有効度の低いものほど、テーブルから消去される可能性が高くなる。   In this embodiment, in order to simplify the explanation, the upper limit value of the number of terminal IDs registered in the terminal information management table is set to 3, but three or more terminal IDs may be registered. The maximum priority value is “2”, and the minimum priority value is “0”. The priority “0” means that the use of the mobile terminal having the terminal ID registered in combination with the priority “0” is invalid. Also, if the priority is a value other than 0, the use of the mobile terminal with the terminal ID registered in combination with that value is effective, but the higher the priority value, the more effective the use of the mobile terminal is. The degree is assumed to be high. The lower the effectiveness, the higher the possibility of being erased from the table.

そして、本実施形態では、SIMカード200に電源が供給されていない状態から電源が供給されたときに、接続された携帯端末の優先度を、初期値として「2」に設定するが、初期値は必ずしも2である必要はない。ただし、優先度の初期値は、ユーザが新たに端末IDを登録しようとしたときに登録順の最も古い端末IDが端末情報管理テーブルから消去されるように、端末情報管理テーブルで管理可能な数よりも小さい値にすることが望ましい。   In this embodiment, when power is supplied from a state in which power is not supplied to the SIM card 200, the priority of the connected mobile terminal is set to “2” as an initial value. Need not be 2. However, the initial value of the priority is a number that can be managed in the terminal information management table so that the oldest terminal ID in the registration order is deleted from the terminal information management table when the user tries to register a new terminal ID. It is desirable to set a smaller value.

図8は、SIMカードが工場から出荷されるときなどの初期状態における端末情報テーブルを示しており、全ての端末IDの欄は未登録を意味する「空」が表示され、全ての優先度の欄には「0」が格納されている。   FIG. 8 shows a terminal information table in an initial state such as when the SIM card is shipped from the factory. All the terminal ID fields are displayed as “empty” indicating unregistered, and all priority levels are displayed. The column stores “0”.

続いて、ユーザが、図8に示した端末情報管理テーブルが格納されたSIMカード200を、端末IDが「IMEI1」の携帯端末に挿入し、図5に示した手順でPIN認証が成功した場合を説明する。   Subsequently, when the user inserts the SIM card 200 storing the terminal information management table shown in FIG. 8 into the portable terminal whose terminal ID is “IMEI1”, and the PIN authentication is successful in the procedure shown in FIG. Will be explained.

図9は図8に示した端末情報管理テーブルの更新の一例を示す図である。端末情報管理部202は、携帯端末から読み出した端末ID「IMEI1」と優先度「2」を、図8の端末情報管理テーブルに記録する。図9に示すように、テーブルの2行目に端末ID「IMEI1」とともに優先度の初期値「2」が格納されている。   FIG. 9 is a diagram showing an example of updating the terminal information management table shown in FIG. The terminal information management unit 202 records the terminal ID “IMEI1” and the priority “2” read from the mobile terminal in the terminal information management table of FIG. As shown in FIG. 9, the initial value “2” of the priority is stored together with the terminal ID “IMEI1” in the second row of the table.

続いて、ユーザが、図9に示した端末情報管理テーブルが格納されたSIMカード200を、端末IDが「IMEI2」の携帯端末に挿入し、図5に示した手順でPIN認証が成功した場合を説明する。   Subsequently, when the user inserts the SIM card 200 storing the terminal information management table shown in FIG. 9 into the mobile terminal having the terminal ID “IMEI2”, and the PIN authentication is successful in the procedure shown in FIG. Will be explained.

図10は図9に示した端末情報管理テーブルの更新の一例を示す図である。端末情報管理部202は、携帯端末から読み出した端末ID「IMEI2」を、図9の端末情報管理テーブルの3行目に登録し、同じ行の優先度の欄に初期値「2」を登録する。また、端末情報管理部202は、その他に登録された端末IDに対応する優先度の数字を1つ減らす。この更新処理により、図10に示すように、テーブルの3行目に端末ID「IMEI2」と優先度「2」が格納され、テーブルの2行目に登録されていた端末ID「IMEI1」の優先度は「1」に更新される。   FIG. 10 is a diagram showing an example of updating the terminal information management table shown in FIG. The terminal information management unit 202 registers the terminal ID “IMEI2” read from the mobile terminal in the third line of the terminal information management table in FIG. 9 and registers the initial value “2” in the priority column of the same line. . In addition, the terminal information management unit 202 decrements the priority number corresponding to the other registered terminal ID by one. As a result of this update processing, as shown in FIG. 10, the terminal ID “IMEI2” and the priority “2” are stored in the third row of the table, and the priority of the terminal ID “IMEI1” registered in the second row of the table is stored. The degree is updated to “1”.

続いて、ユーザが、図10に示した端末情報管理テーブルが格納されたSIMカード200を、端末IDが「IMEI3」の携帯端末に挿入し、図5に示した手順でPIN認証が成功した場合を説明する。   Subsequently, when the user inserts the SIM card 200 storing the terminal information management table shown in FIG. 10 into the portable terminal whose terminal ID is “IMEI3”, and the PIN authentication is successful in the procedure shown in FIG. Will be explained.

図11は図10に示した端末情報管理テーブルの更新の一例を示す図である。端末情報管理部202は、携帯端末から読み出した端末ID「IMEI3」を、図10の端末情報管理テーブルの4行目に登録し、同じ行の優先度の欄に初期値「2」を登録する。また、端末情報管理部202は、その他に登録された端末IDに対応する優先度の数字を1つ減らす。この更新処理により、図11に示すように、テーブルの4行目に端末ID「IMEI3」と優先度「2」が格納される。そして、テーブルの2行目に登録されていた端末ID「IMEI1」の優先度は「0」に更新され、テーブルの3行目に登録されていた端末ID「IMEI2」の優先度は「1」に更新される。   FIG. 11 is a diagram showing an example of updating the terminal information management table shown in FIG. The terminal information management unit 202 registers the terminal ID “IMEI3” read from the mobile terminal in the fourth row of the terminal information management table in FIG. 10 and registers the initial value “2” in the priority column of the same row. . In addition, the terminal information management unit 202 decrements the priority number corresponding to the other registered terminal ID by one. As a result of this update process, as shown in FIG. 11, the terminal ID “IMEI3” and the priority “2” are stored in the fourth row of the table. Then, the priority of the terminal ID “IMEI1” registered in the second row of the table is updated to “0”, and the priority of the terminal ID “IMEI2” registered in the third row of the table is “1”. Updated to

この時点で、端末ID「IMEI1」に対応する優先度が「0」になったので、端末ID「IMEI1」の携帯端末の使用は無効となり、テーブルの2行目に新たな端末IDを登録可能となる。   At this point, since the priority corresponding to the terminal ID “IMEI1” has become “0”, the use of the mobile terminal with the terminal ID “IMEI1” becomes invalid, and a new terminal ID can be registered in the second row of the table. It becomes.

続いて、ユーザが、図11に示した端末情報管理テーブルが格納されたSIMカード200を、端末IDが「IMEI4」の携帯端末に挿入し、図5に示した手順でPIN認証が成功した場合を説明する。   Subsequently, when the user inserts the SIM card 200 storing the terminal information management table shown in FIG. 11 into the portable terminal whose terminal ID is “IMEI4”, and the PIN authentication is successful in the procedure shown in FIG. Will be explained.

図12は図11に示した端末情報管理テーブルの更新の一例を示す図である。端末情報管理部202は、携帯端末から読み出した端末ID「IMEI4」を、図11の端末情報管理テーブルの2行目に登録し、同じ行の優先度の欄に初期値「2」を登録する。また、端末情報管理部202は、その他に登録された端末IDに対応する優先度の数字を1つ減らす。この更新処理により、図12に示すように、テーブルの2行目に端末ID「IMEI4」と優先度「2」が格納される。そして、テーブルの3行目に登録されていた端末ID「IMEI2」の優先度は「0」に更新され、テーブルの4行目に登録されていた端末ID「IMEI3」の優先度は「1」に更新される。   12 is a diagram showing an example of updating the terminal information management table shown in FIG. The terminal information management unit 202 registers the terminal ID “IMEI4” read from the mobile terminal in the second line of the terminal information management table in FIG. 11 and registers the initial value “2” in the priority column of the same line. . In addition, the terminal information management unit 202 decrements the priority number corresponding to the other registered terminal ID by one. By this update process, as shown in FIG. 12, the terminal ID “IMEI4” and the priority “2” are stored in the second row of the table. Then, the priority of the terminal ID “IMEI2” registered in the third row of the table is updated to “0”, and the priority of the terminal ID “IMEI3” registered in the fourth row of the table is “1”. Updated to

この時点で、端末ID「IMEI2」に対応する優先度が「0」になったので、端末ID「IMEI2」の携帯端末の使用は無効となり、テーブルの3行目に新たな端末IDを登録可能となる。   At this point, since the priority corresponding to the terminal ID “IMEI2” has become “0”, the use of the mobile terminal with the terminal ID “IMEI2” becomes invalid, and a new terminal ID can be registered in the third row of the table. It becomes.

続いて、端末情報管理テーブルに既に登録されている端末IDの携帯端末について、優先度を高くする場合を説明する。ユーザが、図12に示した端末情報管理テーブルが格納されたSIMカード200を、端末IDが「IMEI3」の携帯端末に挿入すると、図7を参照して説明した手順が行われる。   Next, a case will be described in which the priority is increased for the portable terminal having the terminal ID already registered in the terminal information management table. When the user inserts the SIM card 200 storing the terminal information management table shown in FIG. 12 into the portable terminal whose terminal ID is “IMEI3”, the procedure described with reference to FIG. 7 is performed.

図13は図12に示した端末情報管理テーブルの更新の一例を示す図である。端末情報管理部202は、携帯端末から読み出した端末ID「IMEI3」が図12に示した端末情報管理テーブルの4行目に登録されていることを認識すると、同じ行に登録された優先度を「1」から「2」に変更する。また、端末情報管理部202は、その他に登録された端末IDに対応する優先度の数字を1つ減らす。この更新処理により、図13に示すように、テーブルの4行目に登録されていた端末ID「IMEI3」の優先度が「2」に更新される。また、テーブルの2行目に登録されていた端末ID「IMEI4」の優先度が「1」に更新される。テーブルの3行目に登録されていた端末ID「IMEI2」の優先度は「0」のままである。   FIG. 13 is a diagram showing an example of updating the terminal information management table shown in FIG. When the terminal information management unit 202 recognizes that the terminal ID “IMEI3” read from the mobile terminal is registered in the fourth line of the terminal information management table illustrated in FIG. 12, the terminal information management unit 202 sets the priority registered in the same line. Change from "1" to "2". In addition, the terminal information management unit 202 decrements the priority number corresponding to the other registered terminal ID by one. By this update processing, as shown in FIG. 13, the priority of the terminal ID “IMEI3” registered in the fourth row of the table is updated to “2”. Further, the priority of the terminal ID “IMEI4” registered in the second row of the table is updated to “1”. The priority of the terminal ID “IMEI2” registered in the third row of the table remains “0”.

このようにして、端末情報管理テーブルに既に登録された、端末ID「IMEI3」と端末ID「IMEI4」のそれぞれの携帯端末の優先度を入れ換えて、端末ID「IMEI3」の携帯端末の優先度を高くすることができる。   In this way, the priorities of the mobile terminals of the terminal ID “IMEI3” and the terminal IDs “IMEI3”, which have already been registered in the terminal information management table, are exchanged, and the priority of the mobile terminal of the terminal ID “IMEI3” is changed. Can be high.

ここで、SIMカード200を不正に使用しようとしても、端末情報管理テーブルが更新されないことを説明する。   Here, it will be described that the terminal information management table is not updated even if the SIM card 200 is illegally used.

例えば、不正使用者が、図13に示した端末情報管理テーブルが格納されたSIMカード200を、このテーブルに登録されていない端末ID「IMEIx」の携帯端末に挿入し、PIN認証が失敗すると、端末情報管理部202は、端末ID「IMEIx」を端末情報管理テーブルに登録せず、また、既に登録されている端末IDおよび優先度の更新を行わない。   For example, when an unauthorized user inserts the SIM card 200 in which the terminal information management table shown in FIG. 13 is stored into the mobile terminal having the terminal ID “IMEIX” that is not registered in this table, and PIN authentication fails, The terminal information management unit 202 does not register the terminal ID “IMEIX” in the terminal information management table, and does not update the already registered terminal ID and priority.

上述したように、本実施形態では、PIN認証の成功により新たに端末IDが端末情報管理テーブルに登録される際、または、端末情報管理テーブルに既に登録された複数の端末IDのうち、1つの端末IDの携帯端末の優先度が更新される際、端末情報管理部202は、端末情報管理テーブルに既に登録された、その他の端末IDの携帯端末の優先度を更新する。   As described above, in the present embodiment, when a new terminal ID is registered in the terminal information management table due to the successful PIN authentication, or one of a plurality of terminal IDs already registered in the terminal information management table, When the priority of the mobile terminal with the terminal ID is updated, the terminal information management unit 202 updates the priorities of the mobile terminals with other terminal IDs already registered in the terminal information management table.

本実施形態によれば、複数の携帯端末の端末IDをSIMカードに登録可能なので、ユーザが複数の携帯端末を利用する場合でも、登録された複数の携帯端末以外で不正使用されることを防げる。また、ユーザは、登録した複数の携帯端末間でSIMカードを差し替えて、1つのIMSIを端末毎に利用する際、毎回、端末IDの削除および登録を行う必要がなく、煩わしい操作を行わなくて済む。   According to the present embodiment, since the terminal IDs of a plurality of portable terminals can be registered in the SIM card, even when the user uses a plurality of portable terminals, it is possible to prevent unauthorized use other than the plurality of registered portable terminals. . In addition, when the user replaces the SIM card among a plurality of registered mobile terminals and uses one IMSI for each terminal, the user does not need to delete and register the terminal ID every time, and does not perform any troublesome operations. That's it.

また、複数の端末IDをSIMカードの端末情報管理テーブルに登録する際、端末ID毎に優先度を設けていれば、利用頻度の高い携帯端末は端末情報管理テーブルに残り、利用頻度の低い携帯端末の端末IDは古いものから順にそのテーブルから消去されるので、端末IDの管理用のメモリを有効に活用できる。   In addition, when a plurality of terminal IDs are registered in the terminal information management table of the SIM card, if a priority is provided for each terminal ID, a mobile terminal with a high usage frequency remains in the terminal information management table, and a mobile phone with a low usage frequency. Since the terminal IDs of the terminals are erased from the table in order from the oldest, the terminal ID management memory can be used effectively.

なお、SIMカードの不正使用に対するセキュリティをより高めるために、本実施形態で述べたような、優先度の更新方法を行う他に、特定の端末のみしかSIMカードを使用できなくするために、その特定の端末の端末IDであることを示すフラグを記述するための欄を端末情報管理テーブルに設けてもよい。   In order to further increase the security against unauthorized use of the SIM card, in addition to performing the priority update method as described in this embodiment, in order to make the SIM card usable only by a specific terminal, You may provide the column for describing the flag which shows that it is terminal ID of a specific terminal in a terminal information management table.

また、端末情報管理テーブルを外部からの入力により編集可能なアプリケーションプログラムを予めSIMカード内の不揮発性メモリに登録し、PIN認証により正規のユーザと認められた操作者であれば、携帯端末を操作してSIMカード内の端末情報管理テーブルを手動で更新できるようにしてもよい。   In addition, an application program that can edit the terminal information management table by external input is registered in the nonvolatile memory in the SIM card in advance, and if the operator is recognized as a legitimate user by PIN authentication, the mobile terminal is operated. Then, the terminal information management table in the SIM card may be manually updated.

また、本実施形態では、携帯端末100とSIMカード200の動作を詳細に説明するために、ユーザインタフェース部101、アプリケーション102およびSIMカードドライバ105を図1に示し、端末インタフェース部201を図3に示したが、本実施形態における最も特徴となる処理は、携帯端末100の無線通信制御部103および記憶部104内の不揮発性メモリと、SIMカード200の端末情報管理部202、PIN認証処理部203および記憶部204内の不揮発性メモリで実行される。さらに、無線通信制御部103は本発明の端末制御部に相当し、記憶部104は本発明の端末記憶部に相当する。   In the present embodiment, in order to explain the operations of the mobile terminal 100 and the SIM card 200 in detail, the user interface unit 101, the application 102, and the SIM card driver 105 are shown in FIG. 1, and the terminal interface unit 201 is shown in FIG. Although shown, the most characteristic processes in this embodiment are the non-volatile memory in the wireless communication control unit 103 and the storage unit 104 of the mobile terminal 100, the terminal information management unit 202 of the SIM card 200, and the PIN authentication processing unit 203. And executed by a non-volatile memory in the storage unit 204. Further, the wireless communication control unit 103 corresponds to a terminal control unit of the present invention, and the storage unit 104 corresponds to a terminal storage unit of the present invention.

(第2の実施形態)
本実施形態は、第1の実施形態で説明した端末情報管理テーブルの他に、SIMカードに登録されているIMSIによる通信を許可しない携帯端末の端末IDを登録するためのテーブル(以下では、ブラックリストと称する)をSIMカードの記憶部に格納するようにしたものである。
(Second Embodiment)
In the present embodiment, in addition to the terminal information management table described in the first embodiment, a table for registering terminal IDs of portable terminals that are not permitted to communicate by IMSI registered in the SIM card (hereinafter, black (Referred to as a list) is stored in the storage unit of the SIM card.

図6で説明した手順における、PIN認証によるユーザ認証において、ステップS606の処理を所定回数リトライし、PIN認証がNGになった場合、操作者は、新たにPINコードを入力することができなくなる。しかし、現在、一般的に使用されているSIMカードでは、操作者が携帯端末の電源を一旦オフして、SIMカードへの電源供給を停止した後、携帯端末の電源をオンして、SIMカードへの電源供給を再開すれば、再度、PINコードの入力をすることが可能となる。つまり、SIMカードへの電源供給の停止と開始を繰り返せば、操作者は何度でもPINコードを入力することができてしまう。この場合、不正利用者が、何百回、何千回と、PINコードを入力し続けることで、正規のユーザのPINコードがSIMカードに入力されてしまうおそれがある。   In the user authentication based on the PIN authentication in the procedure described with reference to FIG. 6, when the process of step S606 is retried a predetermined number of times and the PIN authentication becomes NG, the operator cannot input a new PIN code. However, in the SIM card that is generally used at present, the operator temporarily turns off the power of the mobile terminal, stops the power supply to the SIM card, and then turns on the power of the mobile terminal, If the power supply to is resumed, the PIN code can be input again. That is, if the stop and start of the power supply to the SIM card are repeated, the operator can input the PIN code any number of times. In this case, if the unauthorized user continues to input the PIN code hundreds or thousands of times, the PIN code of the authorized user may be input to the SIM card.

本実施形態では、ブラックリストを用いて、不正利用者が何度もPINコードの入力をできないようにすることで、セキュリティを向上させることを可能にした。   In the present embodiment, it is possible to improve security by using a blacklist to prevent unauthorized users from inputting a PIN code many times.

本実施形態のSIMカードは、第1の実施形態で説明したSIMカードの機能の他に、ブラックリストを用いた、セキュリティ向上のための機能が追加されている。以下では、本実施形態で追加された機能に関連する構成および動作を詳細に説明するものとし、第1の実施形態と同様な構成についての詳細な説明を省略する。   In addition to the SIM card function described in the first embodiment, the SIM card of this embodiment has a function for improving security using a blacklist. In the following, the configuration and operation related to the functions added in the present embodiment will be described in detail, and detailed description of the same configuration as in the first embodiment will be omitted.

はじめに、本実施形態のSIMカードの構成について、本実施形態で追加された構成を中心に説明する。   First, the configuration of the SIM card of the present embodiment will be described focusing on the configuration added in the present embodiment.

記憶部204の不揮発性メモリ402には、ブラックリストが格納される。PIN認証処理部203は、ステップS606の処理を所定回数リトライし、PIN認証が所定回数、NGになった場合、接続されている携帯端末の端末IDをブラックリストに登録する。また、端末情報管理部202は、接続された携帯端末から受信した端末IDがブラックリストに登録されているか否かを調べ、受信した端末IDがブラックリストに登録されていると、端末インタフェース部201にその携帯端末とのリンクを切断させる。   A black list is stored in the nonvolatile memory 402 of the storage unit 204. The PIN authentication processing unit 203 retries the process of step S606 a predetermined number of times, and if the PIN authentication is NG for the predetermined number of times, the terminal ID of the connected mobile terminal is registered in the blacklist. Further, the terminal information management unit 202 checks whether the terminal ID received from the connected portable terminal is registered in the black list. If the received terminal ID is registered in the black list, the terminal interface unit 201 Disconnect the link with the mobile device.

ここで、ブラックリストの一例を説明する。図14は本実施形態におけるブラックリストの一例を示す図である。図14では、端末情報管理テーブルと区別するために、1行目の項目の欄に、「不許可端末ID」と記載している。   Here, an example of the black list will be described. FIG. 14 is a diagram showing an example of a black list in the present embodiment. In FIG. 14, “disallowed terminal ID” is described in the item column of the first line in order to distinguish it from the terminal information management table.

ブラックリストには、PIN認証が連続して所定回数、失敗した携帯端末の端末IDが登録される。図14に示すブラックリストには、2行目から4行目のそれぞれに、不正利用者の携帯端末と判定された端末ID「IMEIx1」、「IMEIx2」および「IMEIx3」が登録されている。このブラックリストでは、登録可能な数は3つである。ブラックリストには、端末IDに対して優先順位の概念が不要なため、優先度の欄が設けられていない。本実施形態のブラックリストでは、登録される端末IDが一杯になった場合、新しく登録する端末IDを一番古い端末IDに上書きするリングバッファ方式が採用されている。図14で説明すると、例えば、登録したのが一番古い端末IDを「IMEIx1」とし、新たに登録する端末IDを「IMEIx4」とすると、2行目の「IMEIx1」を削除して、2行目に「IMEIx4」を登録する。   In the black list, the terminal IDs of portable terminals that have failed PIN authentication a predetermined number of times are registered. In the black list illustrated in FIG. 14, terminal IDs “IMEIx1”, “IMEIx2”, and “IMEIX3” that are determined to be mobile terminals of unauthorized users are registered in the second to fourth lines. In this black list, the number that can be registered is three. Since the blacklist does not require the concept of priority with respect to the terminal ID, no priority column is provided. In the black list of this embodiment, when the registered terminal ID becomes full, a ring buffer method is employed in which the newly registered terminal ID is overwritten on the oldest terminal ID. Referring to FIG. 14, for example, if the oldest registered terminal ID is “IMEIx1” and the newly registered terminal ID is “IMEIx4”, the second line “IMEIx1” is deleted and two lines Register “IMEIx4” in the eyes.

次に、本実施形態のSIMカードの動作を、図5および図6のシーケンス図を参照して説明する。   Next, the operation of the SIM card of this embodiment will be described with reference to the sequence diagrams of FIGS.

図5におけるステップS503において、端末情報管理部202は、携帯端末から端末ID応答信号を受信し、端末ID応答信号からIMEIを読み出すと、記憶部204に格納されているブラックリストを参照して、読み出したIMEIに一致するIMEIがブラックリストに登録されているか否かを調べる(ステップS504)。その結果、読み出したIMEIがブラックリストに登録されていると、端末情報管理部202は、図6におけるステップS615と同様に、端末インタフェース部201に携帯端末とのリンクを切断させる。   In step S503 in FIG. 5, when the terminal information management unit 202 receives the terminal ID response signal from the portable terminal and reads IMEI from the terminal ID response signal, the terminal information management unit 202 refers to the black list stored in the storage unit 204, It is checked whether or not the IMEI that matches the read IMEI is registered in the black list (step S504). As a result, when the read IMEI is registered in the black list, the terminal information management unit 202 causes the terminal interface unit 201 to disconnect the link with the portable terminal, similarly to step S615 in FIG.

なお、正規のユーザが間違ったPINコードを連続して所定回数、入力しまうことも考えられる。このような場合のために、本実施形態のSIMカードは、ブラックリストに一度登録された端末IDを消去するための編集機能を備えている。正規のユーザが携帯端末Aと携帯端末Bを有しており、携帯端末Aの端末IDがブラックリストに登録されてしまった場合を例にして、その編集機能を説明する。   It is also conceivable that a legitimate user continuously inputs wrong PIN codes a predetermined number of times. For such a case, the SIM card of the present embodiment has an editing function for deleting a terminal ID once registered in the black list. The editing function will be described by taking as an example a case where a legitimate user has a mobile terminal A and a mobile terminal B and the terminal ID of the mobile terminal A is registered in the blacklist.

ユーザが、図5に示した認証手順または図7に示した手順によって、携帯端末BをSIMカードとアクセス可能な状態にする。続いて、ユーザは、携帯端末Bを操作して、ブラックリストに登録されている端末IDのうち、最後に登録された端末IDを消去する旨の指示を入力すると、端末情報管理部202は、ブラックリストに最後に登録した端末IDをブラックリストから消去する。   The user makes the portable terminal B accessible to the SIM card by the authentication procedure shown in FIG. 5 or the procedure shown in FIG. Subsequently, when the user operates the portable terminal B to input an instruction to delete the terminal ID registered last among the terminal IDs registered in the blacklist, the terminal information management unit 202 The terminal ID last registered in the black list is deleted from the black list.

このようにして、万が一、正規のユーザが間違ったPINコードを所定回数、入力して、自分の携帯端末の端末IDがブラックリストに登録されてしまっても、別の携帯端末にSIMカードを挿入して、ブラックリストを編集して、正規の端末IDをブラックリストから消去できる。なお、ブラックリストの編集機能として、ブラックリストから端末IDを消去するだけでなく、ユーザが携帯端末を操作して、ブラックリストに端末IDを書き込むことを行えるようにしてもよい。   In this way, even if a legitimate user inputs an incorrect PIN code a predetermined number of times and the terminal ID of his / her mobile terminal is registered in the blacklist, the SIM card is inserted into another mobile terminal. Then, the regular terminal ID can be deleted from the black list by editing the black list. As a blacklist editing function, not only the terminal ID is deleted from the blacklist, but also the user can operate the portable terminal to write the terminal ID into the blacklist.

本実施形態では、第1の実施形態の効果が得られるだけでなく、ブラックリストを用いて、不正利用者が何度もPINコードの入力をできないようにすることで、SIMカードの不正使用に対するセキュリティを向上させることができる。   In the present embodiment, not only the effects of the first embodiment can be obtained, but also the unauthorized use of the SIM card can be prevented by preventing unauthorized users from inputting the PIN code many times using a black list. Security can be improved.

(第3の実施形態)
本実施形態は、第1の実施形態で説明したSIMカードを、第1の実施形態で説明した携帯端末とは異なる仕様の携帯端末でも使用可能にしたものである。
(Third embodiment)
In the present embodiment, the SIM card described in the first embodiment can be used even with a mobile terminal having a specification different from that of the mobile terminal described in the first embodiment.

本実施形態のSIMカードは、第1の実施形態で説明したSIMカードの機能の他に、第1の実施形態で説明した携帯端末とは異なる仕様の携帯端末に対応するための機能が追加されている。以下では、本実施形態で追加された機能に関連する構成および動作を詳細に説明するものとし、第1の実施形態と同様な構成についての詳細な説明を省略する。   In addition to the SIM card function described in the first embodiment, the SIM card of this embodiment has a function for supporting a mobile terminal having a specification different from that of the mobile terminal described in the first embodiment. ing. In the following, the configuration and operation related to the functions added in the present embodiment will be described in detail, and detailed description of the same configuration as in the first embodiment will be omitted.

第1の実施形態で説明した携帯端末100は、SIMカード200から端末ID要求信号を受信すると、端末IDを含む端末ID応答信号をSIMカード200に返信する仕様になっていた。この仕様を「端末ID応答仕様」と呼ぶと、本実施形態における携帯端末は、端末ID応答仕様にはなっていないが、通常の携帯端末に設けられているセキュリティ機能を備えている。その機能の一部を簡単に説明する。   When the mobile terminal 100 described in the first embodiment receives a terminal ID request signal from the SIM card 200, the mobile terminal 100 has a specification of returning a terminal ID response signal including the terminal ID to the SIM card 200. When this specification is referred to as “terminal ID response specification”, the mobile terminal in the present embodiment is not a terminal ID response specification, but has a security function provided in a normal mobile terminal. Some of the functions will be briefly described.

通常の携帯端末に、例えば、USIMカードが挿入されると、携帯端末は、USIMカードからATRを受信した後、ADF(Application Dedicated File)のFCP(File Control Parameters)をUSIMカードから取得する。そして、携帯端末は、FCPに含まれるPS_DO(PIN Status Template Data Object)内に保持されているPIN verification情報を読み出す。このPIN verification情報は、PIN認証を使用するかどうかを示す情報である。携帯端末は、読み出したPIN verification情報にしたがって、ユーザに対してPIN認証が必要か否かを判定する。   For example, when a USIM card is inserted into a normal mobile terminal, the mobile terminal receives an ATR from the USIM card and then acquires an ADF (Application Dedicated File) FCP (File Control Parameters) from the USIM card. Then, the mobile terminal reads the PIN verification information held in PS_DO (PIN Status Template Data Object) included in the FCP. This PIN verification information is information indicating whether or not to use PIN authentication. The mobile terminal determines whether PIN authentication is required for the user according to the read PIN verification information.

PIN verification情報がPIN認証を必要とすることを示すPIN enableである場合、携帯端末は、図5で説明したようにPIN認証のための処理を行い、PIN verification情報がPIN認証を必要としないことを示すPIN disableである場合、携帯端末は、PIN認証なしに、SIMカードにアクセスを要求する。なお、以下では、第1の実施形態の携帯端末と区別するために、本実施形態の携帯端末に符号900を付して説明する。   When the PIN verification information is PIN enable indicating that PIN authentication is required, the mobile terminal performs the process for PIN authentication as described in FIG. 5 and the PIN verification information does not require PIN authentication. Is PIN disable, the mobile terminal requests access to the SIM card without PIN authentication. Hereinafter, in order to distinguish from the mobile terminal of the first embodiment, the mobile terminal of the present embodiment will be described with reference numeral 900.

SIMカード200の端末情報管理部202は、接続された携帯端末に対して端末ID要求信号を送信すると、応答監視用タイマを起動して、端末ID応答信号を受信するまでの時間を計測する。端末情報管理部202は、端末ID要求信号を携帯端末に送信してから所定の時間経過しても端末ID応答信号を受信せず、応答監視用タイマがタイムアウトすると、接続された携帯端末が端末ID応答仕様ではないと判定する。   When the terminal information management unit 202 of the SIM card 200 transmits a terminal ID request signal to the connected mobile terminal, the terminal information management unit 202 activates a response monitoring timer and measures the time until the terminal ID response signal is received. The terminal information management unit 202 does not receive the terminal ID response signal even if a predetermined time has elapsed after transmitting the terminal ID request signal to the mobile terminal, and when the response monitoring timer times out, the connected mobile terminal It is determined that it is not an ID response specification.

端末情報管理部202は、接続された携帯端末が端末ID応答仕様ではないと判定すると、PS_DO内に保持されているPIN verification情報を調べ、PIN verification情報がPIN disableであると、PIN verification情報をPIN enable に書き換える。そして、PIN認証処理部203によりPIN認証が正常に行われた後、端末情報管理部202は、PIN verification情報を書き換えた場合には、PIN verification情報を元の情報に戻す。   If the terminal information management unit 202 determines that the connected mobile terminal does not have the terminal ID response specification, the terminal information management unit 202 checks the PIN verification information held in the PS_DO, and if the PIN verification information is PIN disable, Rewrite to PIN enable. Then, after PIN authentication is normally performed by the PIN authentication processing unit 203, the terminal information management unit 202 returns the PIN verification information to the original information when the PIN verification information is rewritten.

次に、正規のユーザが本実施形態のSIMカード200を携帯端末900で使用する場合における動作例を、図15を参照して説明する。   Next, an operation example when a legitimate user uses the SIM card 200 of the present embodiment on the mobile terminal 900 will be described with reference to FIG.

図15は本実施形態のSIMカードを第1の実施形態とは異なる仕様の携帯端末で使用する場合の動作手順を示すシーケンス図である。   FIG. 15 is a sequence diagram showing an operation procedure when the SIM card of this embodiment is used in a portable terminal having a specification different from that of the first embodiment.

ユーザが携帯端末900にSIMカード200を挿入し、携帯端末900の電源をオンにすると、携帯端末900からSIMカード200に電源が供給され、SIMカード200の初期化処理が実行される(ステップS800)。ここで言う「初期化処理」とは、携帯端末900が、SIMカード200をリセットしてから、ATR(Answer To Reset)コマンドをSIMカード200から受信するまでを意味している。   When the user inserts the SIM card 200 into the mobile terminal 900 and turns on the power of the mobile terminal 900, power is supplied from the mobile terminal 900 to the SIM card 200, and initialization processing of the SIM card 200 is executed (step S800). ). The “initialization process” here means a period from when the mobile terminal 900 resets the SIM card 200 until it receives an ATR (Answer To Reset) command from the SIM card 200.

SIMカード200の初期化が完了すると、SIMカード200は携帯端末900のIMEIを読み出すために、端末情報管理部202が、端末ID要求信号を携帯端末900に送信し、応答監視用タイマを起動する(ステップS801)。   When the initialization of the SIM card 200 is completed, in order for the SIM card 200 to read the IMEI of the mobile terminal 900, the terminal information management unit 202 transmits a terminal ID request signal to the mobile terminal 900 and starts a response monitoring timer. (Step S801).

携帯端末900は、端末ID応答仕様にはなっていないため、SIMカード200から端末ID要求信号を受信しても、端末ID応答信号をSIMカード200に送信しない。そのため、端末情報管理部202の応答監視用タイマがタイムアウトする(ステップS802)。なお、本実施形態では、説明を簡単にするために、1回のタイムアウトで、端末情報管理部202が次のステップS803の処理に進む場合で説明するが、端末情報管理部202が、端末ID要求信号の送信および送信時刻からの時間計測を含む処理を、一定の回数、行ってもよい。   Since the portable terminal 900 is not in the terminal ID response specification, even if a terminal ID request signal is received from the SIM card 200, the terminal ID response signal is not transmitted to the SIM card 200. Therefore, the response monitoring timer of the terminal information management unit 202 times out (step S802). In this embodiment, for the sake of simplicity of explanation, a case where the terminal information management unit 202 proceeds to the process of the next step S803 with one time-out will be described. The process including the transmission of the request signal and the time measurement from the transmission time may be performed a certain number of times.

ステップS802で、応答監視用タイマがタイムアウトすると、端末情報管理部202は、接続された携帯端末900が端末ID応答仕様ではないと判断する。そして、端末情報管理部202は、PS_DOのPIN verification情報を調べ、PIN verification情報がPIN disableであると、PIN verification情報をPIN enable に書き換える(ステップS803)。   If the response monitoring timer times out in step S802, the terminal information management unit 202 determines that the connected mobile terminal 900 is not in the terminal ID response specification. Then, the terminal information management unit 202 checks the PIN verification information of PS_DO, and if the PIN verification information is PIN disable, it rewrites the PIN verification information to PIN enable (step S803).

携帯端末900は、SIMカード200からADFを取得し、FCPに含まれるPS_DOに保持されているPIN verification情報を読み出し、ユーザのPIN認証が必要か否かを判定する。ここでは、PIN verification情報がPIN enableなので、携帯端末900およびSIMカード200により、図5を参照して説明したPIN認証が実行される。PIN認証が正常に終了した後、端末情報管理部202は、PIN verification情報を元の値に書き戻す(ステップS804)。   The portable terminal 900 acquires the ADF from the SIM card 200, reads the PIN verification information held in the PS_DO included in the FCP, and determines whether or not the user's PIN authentication is necessary. Here, since the PIN verification information is PIN enable, the PIN authentication described with reference to FIG. 5 is executed by the mobile terminal 900 and the SIM card 200. After the PIN authentication is normally completed, the terminal information management unit 202 writes the PIN verification information back to the original value (step S804).

上述の処理により、端末ID応答仕様ではない携帯端末のPIN認証が完了したので、それ以降は、携帯端末900がSIMカード200にアクセスすることが可能であり、ユーザは、携帯端末900でSIMカード200を使用することが可能となる(ステップS805)。   Through the above-described processing, PIN authentication of the mobile terminal that is not in the terminal ID response specification is completed, and thereafter, the mobile terminal 900 can access the SIM card 200, and the user can use the SIM card with the mobile terminal 900. 200 can be used (step S805).

本実施形態では、3GPPにて規定されているPINコード認証を利用することで、端末ID応答仕様ではない携帯端末においても、第1の実施形態で説明したSIMカード200を使用することが可能である。ユーザが使用する複数の携帯端末に第1の実施形態における携帯端末100と本実施形態における携帯端末900とが混在している場合には、本実施形態のSIMカードは、特に有効である。   In this embodiment, by using PIN code authentication defined in 3GPP, the SIM card 200 described in the first embodiment can be used even in a mobile terminal that does not have a terminal ID response specification. is there. When the mobile terminal 100 in the first embodiment and the mobile terminal 900 in the present embodiment are mixed in a plurality of mobile terminals used by the user, the SIM card of the present embodiment is particularly effective.

また、既存の携帯端末に対して、第1の実施形態のSIMカード200を利用可能にするためのアプリケーションプログラムを開発する必要がなく、そのアプリケーションプログラムを格納するためのメモリ容量を携帯端末に追加する必要もない。そのため、通信事業者は、開発コストを低減でき、メモリ容量の費用を負担しなくて済む。   In addition, it is not necessary to develop an application program for making the SIM card 200 of the first embodiment available for an existing portable terminal, and a memory capacity for storing the application program is added to the portable terminal. There is no need to do. Therefore, the communication carrier can reduce the development cost and does not have to pay the memory capacity.

なお、本発明を、W−CDMA方式もしくはGSM方式またはLTE方式など、SIMカードを必要とする携帯端末やスマートフォン、PHS(Personal Handyphone System)、PDAなどの携帯端末に適用することが可能である。   Note that the present invention can be applied to portable terminals such as a W-CDMA system, a GSM system, or an LTE system that require a SIM card, a smartphone, a PHS (Personal Handyphone System), and a PDA.

100 携帯端末
101 ユーザインタフェース部
102 アプリケーション部
103 無線通信制御部
104 記憶部
105 SIMカードドライバ
200 SIMカード
201 端末インタフェース部
202 端末情報管理部
203 PIN認証処理部
204 記憶部
DESCRIPTION OF SYMBOLS 100 Mobile terminal 101 User interface part 102 Application part 103 Wireless communication control part 104 Storage part 105 SIM card driver 200 SIM card 201 Terminal interface part 202 Terminal information management part 203 PIN authentication process part 204 Storage part

Claims (8)

加入者識別番号および複数の端末識別子を記憶する不揮発性メモリと、
携帯端末に接続されると、該携帯端末に端末識別子を要求し、該携帯端末から端末識別子を受信すると、受信した端末識別子が前記不揮発性メモリに登録されているか否か判定し、受信した端末識別子が前記不揮発性メモリに登録されていない場合、前記携帯端末との接続を切り、受信した端末識別子が前記不揮発性メモリに登録されている場合、前記加入者識別番号による通信を前記携帯端末に許可する制御部と、
を有する加入者識別モジュール。
A non-volatile memory for storing a subscriber identification number and a plurality of terminal identifiers;
When connected to a mobile terminal, the mobile terminal requests a terminal identifier from the mobile terminal, receives the terminal identifier from the mobile terminal, determines whether the received terminal identifier is registered in the nonvolatile memory, and receives the received terminal When the identifier is not registered in the non-volatile memory, the connection with the portable terminal is disconnected, and when the received terminal identifier is registered in the non-volatile memory, communication by the subscriber identification number is transmitted to the portable terminal. A control unit to allow,
A subscriber identification module.
請求項1記載の加入者識別モジュールにおいて、
前記不揮発性メモリには、ユーザを認証するための認証コードが予め登録され、
前記制御部は、
受信した端末識別子が前記不揮発性メモリに登録されていない場合、認証コードの入力を要求する旨を前記携帯端末を介してユーザに通知し、該携帯端末を介して認証コードが入力されると、入力された認証コードが前記不揮発性メモリに登録された認証コードに一致するか否かを判定し、これら2つの認証コードが一致する場合、受信した端末識別子を前記不揮発性メモリに登録するとともに、前記加入者識別番号による通信を前記携帯端末に許可する、加入者識別モジュール。
The subscriber identification module of claim 1, wherein
In the nonvolatile memory, an authentication code for authenticating a user is registered in advance,
The controller is
When the received terminal identifier is not registered in the non-volatile memory, the user is notified that the input of the authentication code is requested via the mobile terminal, and the authentication code is input via the mobile terminal, It is determined whether or not the input authentication code matches the authentication code registered in the non-volatile memory, and when these two authentication codes match, the received terminal identifier is registered in the non-volatile memory, A subscriber identification module for permitting the mobile terminal to communicate using the subscriber identification number.
請求項2記載の加入者識別モジュールにおいて、
前記不揮発性メモリには、前記端末識別子の登録数の上限値と、前記複数の端末識別子のそれぞれについて該端末識別子で特定される携帯端末の優先度の情報が予め登録され、
前記制御部は、
受信した端末識別子を前記不揮発性メモリに新たに登録する際、該端末識別子を登録することで前記登録数が前記上限値を越える場合、前記優先度の最も低い端末識別子を前記不揮発性メモリから削除し、受信した端末識別子を、優先度が最も高い端末識別子として該不揮発性メモリに登録する、加入者識別モジュール。
The subscriber identification module of claim 2,
In the nonvolatile memory, the upper limit value of the registration number of the terminal identifier and the priority information of the mobile terminal specified by the terminal identifier for each of the plurality of terminal identifiers are registered in advance,
The controller is
When newly registering the received terminal identifier in the non-volatile memory, if the registration number exceeds the upper limit by registering the terminal identifier, the terminal identifier having the lowest priority is deleted from the non-volatile memory. And registering the received terminal identifier in the nonvolatile memory as a terminal identifier having the highest priority.
請求項2記載の加入者識別モジュールにおいて、
前記不揮発性メモリには、前記加入者識別番号による通信を禁止する携帯端末の端末識別子を記録するためのブラックリストが格納され、
前記制御部は、
所定の回数、認証コードが入力され、入力された認証コードのいずれも前記不揮発性メモリに登録された認証コードと一致しない場合、接続されている携帯端末の端末識別子を前記ブラックリストに登録し、その後、該ブラックリストに登録された端末識別子の携帯端末に接続されると、前記認証コードの入力をユーザに対して要求しない、加入者識別モジュール。
The subscriber identification module of claim 2,
The non-volatile memory stores a black list for recording a terminal identifier of a portable terminal that prohibits communication by the subscriber identification number,
The controller is
If the authentication code is input a predetermined number of times and none of the input authentication codes matches the authentication code registered in the nonvolatile memory, the terminal identifier of the connected mobile terminal is registered in the black list, Thereafter, when connected to the mobile terminal having the terminal identifier registered in the black list, the subscriber identification module does not request the user to input the authentication code.
請求項1記載の加入者識別モジュールにおいて、
前記不揮発性メモリには、ユーザを認証するための認証コードが予め登録され、
前記制御部は、
前記携帯端末に端末識別子を要求した後、一定の時間が経過しても該携帯端末から端末識別子を受信しなければ、認証コードの入力を要求する旨を前記携帯端末を介してユーザに通知し、該携帯端末を介して認証コードが入力されると、入力された認証コードが前記不揮発性メモリに登録された認証コードに一致するか否かを判定し、これら2つの認証コードが一致する場合、前記加入者識別番号による通信を前記携帯端末に許可する、加入者識別モジュール。
The subscriber identification module of claim 1, wherein
In the nonvolatile memory, an authentication code for authenticating a user is registered in advance,
The controller is
If a terminal identifier is not received from the portable terminal after a certain time has elapsed after requesting the terminal identifier from the portable terminal, the user is notified via the portable terminal that an input of an authentication code is requested. When an authentication code is input via the portable terminal, it is determined whether or not the input authentication code matches the authentication code registered in the nonvolatile memory, and these two authentication codes match A subscriber identification module that permits the mobile terminal to communicate with the subscriber identification number.
請求項1から5のいずれか1項記載の加入者識別モジュールと、
前記端末識別子を記憶する端末記憶部と、
前記加入者識別モジュールが接続され、該加入者識別モジュールから前記端末識別子の要求を受け付けると、前記端末記憶部から前記端末識別子を読み出して前記加入者識別モジュールに送信する端末制御部と、
を有する携帯端末。
The subscriber identification module according to any one of claims 1 to 5,
A terminal storage unit for storing the terminal identifier;
When the subscriber identification module is connected and receives a request for the terminal identifier from the subscriber identification module, a terminal control unit that reads the terminal identifier from the terminal storage unit and transmits the terminal identifier to the subscriber identification module;
A mobile terminal.
加入者識別番号および複数の端末識別子を記憶する不揮発性メモリと、制御部とを有する加入者識別モジュールによる情報処理方法であって、
前記制御部は、携帯端末に接続されると、該携帯端末に端末識別子を要求し、
前記制御部は、前記携帯端末から端末識別子を受信すると、受信した端末識別子が前記不揮発性メモリに登録されているか否か判定し、受信した端末識別子が前記不揮発性メモリに登録されていない場合、前記携帯端末との接続を切り、受信した端末識別子が前記不揮発性メモリに登録されている場合、前記加入者識別番号による通信を前記携帯端末に許可する、情報処理方法。
An information processing method by a subscriber identification module having a nonvolatile memory for storing a subscriber identification number and a plurality of terminal identifiers, and a control unit,
When connected to a mobile terminal, the control unit requests a terminal identifier from the mobile terminal,
When receiving the terminal identifier from the mobile terminal, the control unit determines whether the received terminal identifier is registered in the nonvolatile memory, and if the received terminal identifier is not registered in the nonvolatile memory, An information processing method for disconnecting a connection with the portable terminal and permitting the portable terminal to communicate with the subscriber identification number when the received terminal identifier is registered in the nonvolatile memory.
加入者識別番号および複数の端末識別子を記憶する不揮発性メモリと、制御部とを有する加入者識別モジュールの該制御部に実行させるためのプログラムであって、
携帯端末に接続されると、該携帯端末に端末識別子を要求し、
前記携帯端末から端末識別子を受信すると、受信した端末識別子が前記不揮発性メモリに登録されているか否か判定し、受信した端末識別子が前記不揮発性メモリに登録されていない場合、前記携帯端末との接続を切り、受信した端末識別子が前記不揮発性メモリに登録されている場合、前記加入者識別番号による通信を前記携帯端末に許可する処理を前記制御部に実行させるためのプログラム。
A program for causing a control unit of a subscriber identification module to have a nonvolatile memory storing a subscriber identification number and a plurality of terminal identifiers, and a control unit,
When connected to a mobile terminal, it requests a terminal identifier from the mobile terminal,
When receiving the terminal identifier from the portable terminal, it is determined whether the received terminal identifier is registered in the nonvolatile memory, and when the received terminal identifier is not registered in the nonvolatile memory, A program for causing the control unit to execute processing for permitting the mobile terminal to perform communication based on the subscriber identification number when the connection is disconnected and the received terminal identifier is registered in the nonvolatile memory.
JP2010219055A 2010-09-29 2010-09-29 Subscriber identity module, portable terminal, information processing method and program Pending JP2012074975A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010219055A JP2012074975A (en) 2010-09-29 2010-09-29 Subscriber identity module, portable terminal, information processing method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010219055A JP2012074975A (en) 2010-09-29 2010-09-29 Subscriber identity module, portable terminal, information processing method and program

Publications (1)

Publication Number Publication Date
JP2012074975A true JP2012074975A (en) 2012-04-12

Family

ID=46170717

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010219055A Pending JP2012074975A (en) 2010-09-29 2010-09-29 Subscriber identity module, portable terminal, information processing method and program

Country Status (1)

Country Link
JP (1) JP2012074975A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014164565A (en) * 2013-02-26 2014-09-08 Nippon Telegr & Teleph Corp <Ntt> Sim card, communication terminal, and secure information protection method
JP2015184101A (en) * 2014-03-24 2015-10-22 セイコーエプソン株式会社 Watch and program for electronic apparatus, and communication system

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003250183A (en) * 2002-02-26 2003-09-05 Matsushita Electric Ind Co Ltd Ic card, terminal, communication terminal, communication station, communication apparatus and communication control method
JP2004326796A (en) * 2003-04-23 2004-11-18 Fr Telecom Method for securing terminal and application, communication terminal and identification module in method of executing application requiring high degree of security protection function
JP2007336219A (en) * 2006-06-14 2007-12-27 Ntt Docomo Inc Subscriber authentication module

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003250183A (en) * 2002-02-26 2003-09-05 Matsushita Electric Ind Co Ltd Ic card, terminal, communication terminal, communication station, communication apparatus and communication control method
JP2004326796A (en) * 2003-04-23 2004-11-18 Fr Telecom Method for securing terminal and application, communication terminal and identification module in method of executing application requiring high degree of security protection function
JP2007336219A (en) * 2006-06-14 2007-12-27 Ntt Docomo Inc Subscriber authentication module

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014164565A (en) * 2013-02-26 2014-09-08 Nippon Telegr & Teleph Corp <Ntt> Sim card, communication terminal, and secure information protection method
JP2015184101A (en) * 2014-03-24 2015-10-22 セイコーエプソン株式会社 Watch and program for electronic apparatus, and communication system

Similar Documents

Publication Publication Date Title
KR102082854B1 (en) Methods, servers, and systems for downloading updated profiles
EP2708069B1 (en) Sim lock for multi-sim environment
US20050227669A1 (en) Security key management system and method in a mobile communication network
US20100311391A1 (en) Method and system for performing multi-stage virtual sim provisioning and setup on mobile devices
EP1827049B1 (en) Authentication vector generating device, subscriber authentication module, mobile communication system and authentication vector generation method
CA2913456A1 (en) Communication control apparatus, authentication device, central control apparatus and communication system
US9591434B1 (en) Virtual private network (VPN) tunneling in a user equipment (UE) brokered by a radio frequency identity (RFID) chip communicatively coupled to the user equipment
KR20200017175A (en) Electronic device, external electronic device and method for managing embedded subscriber identity module of the external electronic device
US11146948B1 (en) Electronic subscriber identity module (eSIM) transfer via activation code
US9547759B2 (en) Method and apparatus for managing user provided access tokens
CN113038451A (en) Machine-card binding method and device, communication module and storage medium
US9877190B1 (en) System and method for authentication and sharing of subscriber data
KR20190086325A (en) Electronic device for managing embedded subscriber identity module and method for the same
US10251064B1 (en) Unlock of a mobile communication device in a locked state using a 2-dimensional barcode
CN107105082B (en) Method for unlocking network of terminal, method and device for starting terminal
KR101417025B1 (en) Method for removable element authentication in an embedded system
JP4919293B2 (en) Mobile device
CN101516087A (en) Storage system of mobile terminal and access control method
JP2016111409A (en) Terminal device
JP2012074975A (en) Subscriber identity module, portable terminal, information processing method and program
EP3267708A1 (en) Method, server and system for sending data from a source device to a destination device
WO2018163774A1 (en) Terminal device, registration processing program and registration processing method
KR101311239B1 (en) Terminal-controling apparatus using near field communication and method therof
KR100950662B1 (en) A method of certifying smart card for Identification Module using Network
JP6320718B2 (en) Mobile terminal device, numbering server, and mobile terminal program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20130814

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20140319

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20140515

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140520

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20140930