KR20240110301A - Method of Subscriber Identify Module Configuration for User Equipment in Wireless communication system and Apparatus therefor - Google Patents
Method of Subscriber Identify Module Configuration for User Equipment in Wireless communication system and Apparatus therefor Download PDFInfo
- Publication number
- KR20240110301A KR20240110301A KR1020230002227A KR20230002227A KR20240110301A KR 20240110301 A KR20240110301 A KR 20240110301A KR 1020230002227 A KR1020230002227 A KR 1020230002227A KR 20230002227 A KR20230002227 A KR 20230002227A KR 20240110301 A KR20240110301 A KR 20240110301A
- Authority
- KR
- South Korea
- Prior art keywords
- terminal
- data network
- esim
- network
- access
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 65
- 238000004891 communication Methods 0.000 title claims abstract description 36
- 238000010295 mobile communication Methods 0.000 claims abstract description 84
- 230000004913 activation Effects 0.000 claims description 9
- 230000005540 biological transmission Effects 0.000 claims description 9
- 230000004044 response Effects 0.000 claims description 5
- 238000001514 detection method Methods 0.000 claims description 3
- 230000006870 function Effects 0.000 description 12
- 230000008569 process Effects 0.000 description 8
- 238000007726 management method Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 4
- 239000008186 active pharmaceutical agent Substances 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000008054 signal transmission Effects 0.000 description 3
- 239000000969 carrier Substances 0.000 description 2
- 230000001413 cellular effect Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000005259 measurement Methods 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000004873 anchoring Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000009849 deactivation Effects 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000003780 insertion Methods 0.000 description 1
- 230000037431 insertion Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 239000011159 matrix material Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000013468 resource allocation Methods 0.000 description 1
- 239000004984 smart glass Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
- H04W8/20—Transfer of user or subscriber data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/72—Subscriber identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
본 발명의 일 실시예에 따른 무선 통신 시스템에서 단말이 eSIM (embedded subscriber identifier module)에 대한 설정을 수행하는 방법은, 상기 단말이 데이터 네트워크에 연결되지 않은 상태에서, eSIM 프로파일(profile)의 다운로드를 수행할 것이 상기 단말에 지시된 것에 기반하여, 상기 단말 내에 유효 SIM 정보가 존재하는지 여부를 탐색; 기 단말 내에서 상기 유효 SIM 정보가 검출됨에 따라서, 상기 유효 SIM 정보에 대응하는 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 선택된 특정 데이터 네트워크에 엑세스; 및 상기 특정 데이터 네트워크를 통해서 상기 eSIM 프로파일을 다운로드하는 것을 포함할 수 있다.A method for a terminal to configure an eSIM (embedded subscriber identifier module) in a wireless communication system according to an embodiment of the present invention involves downloading an eSIM profile while the terminal is not connected to a data network. Based on what the terminal is instructed to do, detect whether valid SIM information exists in the terminal; As the valid SIM information is detected within the terminal, accessing a specific data network selected from at least one data network of a mobile communication operator corresponding to the valid SIM information; And it may include downloading the eSIM profile through the specific data network.
Description
본 발명은 무선 통신 시스템에서 사용자 기기(User Equipment, UE)의 가입자 식별 모듈(Subscriber Identify Module, SIM)을 설정하는 방법 및 이를 위한 장치에 관한 것으로, 보다 상세하게는 사용자 기기에 내장된 eSIM (embedded Subscriber Identify Module)을 설정하는 방법 및 이를 위한 장치에 관한 것이다.The present invention relates to a method and a device for setting a subscriber identification module (SIM) of a user equipment (UE) in a wireless communication system, and more specifically, to an eSIM (embedded) device embedded in the user equipment. It relates to a method of setting up a Subscriber Identify Module and a device for doing so.
3G, 4G 및 5G를 비롯한 다양한 무선 통신 시스템에서 가입자(Subscriber)의 인증을 위하여 가입자 식별 모듈(Subscriber Identify Module, SIM)이 사용되어 왔다. 종래의 SIM은 물리적인 IC 칩 형태를 가진 SIM 카드가 이용되는 것이 보편적인 방식이었다. 단말에 SIM 카드 삽입용 트레이를 통해서 SIM 카드가 물리적으로 삽입되면, 단말은 무선 통신을 통해서 SIM 카드에 대한 정보를 모바일 네트워크와 교환함으로써 가입자 인증이 수행될 수 있다. 최근 SIM 용어는 USIM(Universal Subscriber Identity Module)을 지칭하는 것으로 이해되고 있다. 보다 구체적으로, USIM은 SIM의 일종으로 (Legacy) SIM의 향상된 버전이다. 협의의 SIM 용어는 2G, 예컨대, GSM 등 초기의 무선 통신에서 사용되는 (Legacy) SIM 카드를 지칭하지만, 광의의 SIM 용어는 USIM을 포괄한다. USIM은 협의의 SIM과 달리 3G 및 이후 세대의 무선 통신 시스템을 지원하는 점에서 주요한 차이가 있으며, USIM은 강화된 보안, 예컨대 암호화된 통화 및 데이터 교환 등에 있어 협의의 SIM에 비해 향상된 기능을 제공한다. 다만 USIM은 하위 호환성을 제공하므로, USIM은 2G 무선 통신 시스템에 사용될 수 있다. Subscriber Identity Module (SIM) has been used to authenticate subscribers in various wireless communication systems, including 3G, 4G, and 5G. The conventional SIM method was to use a SIM card in the form of a physical IC chip. When the SIM card is physically inserted into the terminal through the SIM card insertion tray, subscriber authentication can be performed by exchanging information about the SIM card with the mobile network through wireless communication. Recently, the term SIM is understood to refer to USIM (Universal Subscriber Identity Module). More specifically, USIM is a type of SIM and is an improved version of (Legacy) SIM. The narrow SIM term refers to a (legacy) SIM card used in early wireless communications such as 2G, for example, GSM, but the broad SIM term encompasses USIM. The main difference between USIM and SIM in the narrow sense is that it supports 3G and later generations of wireless communication systems, and USIM provides improved features compared to the SIM in the narrow sense in terms of enhanced security, such as encrypted calls and data exchange. . However, because USIM provides backward compatibility, USIM can be used in 2G wireless communication systems.
SIM은 기본적으로 계정 정보와 메모리를 모두 포함하는 UICC(Universal Integrated Circuit Card)이다. USIM 카드는 가입자 정보 및 인증 정보를 저장한다. 또한 USIM 카드는 문자 메시지 및 전화번호 등 연락처를 위한 저장 공간을 제공할 수도 있다. USIM의 향상된 보안성으로 인해 보다 신뢰성 높은 서비스가 제공되고 있으며, 이러한 애플리케이션의 예로는 모바일 뱅킹, 화상 회의, 향상된 전화번호부, 모바일 북마크 등이 있다. APN (Access Point Name) 설정이 USIM 카드에 직접 기록될 수도 있다. 이하 본 명세서에서 사용되는 (e)SIM은 상술된 협의의 SIM에 한정되지 않으며, USIM을 포괄하는 광의의 SIM을 의미한다.SIM is basically a UICC (Universal Integrated Circuit Card) that contains both account information and memory. USIM cards store subscriber information and authentication information. USIM cards can also provide storage space for contacts, such as text messages and phone numbers. USIM's improved security provides more reliable services, and examples of such applications include mobile banking, video conferencing, improved phone books, and mobile bookmarks. APN (Access Point Name) settings can also be written directly to the USIM card. Hereinafter, (e)SIM used in this specification is not limited to the SIM in the narrow sense described above, but refers to SIM in a broad sense encompassing USIM.
한편, SIM은 물리적은 IC 칩 형태의 SIM 카드에 한정되지 않으며, eSIM(embedded SIM) 형태의 SIM도 존재한다. eSIM의 경우 글로벌 무선 통신 사업자 협회인 GSMA의 회원 사업자에 의해 승인된 표준에 근거한 것으로써, 최초에는 원격 SIM 프로비저닝 (remote SIM provisioning, RSP)으로 지칭되었고, 이를 위한 칩을 eUICC(Embedded Universal Integrated Circuit Card)라고 지칭하였다. 최근에는, RSP나 eUICC 보다는 eSIM이라는 용어가 보다 널리 사용되고 있다. eSIM에는 두 가지 종류가 있는데, 하나는 커넥티드 카와 같은 M2M(Machine to Machine)을 위한 것이고 다른 하나는 스마트폰 등의 사용자 기기를 위한 것이다.Meanwhile, SIM is not limited to physical SIM cards in the form of IC chips, and SIM in the form of eSIM (embedded SIM) also exists. In the case of eSIM, it is based on standards approved by member operators of GSMA, a global wireless carrier association, and was initially referred to as remote SIM provisioning (RSP), and the chip for this was called eUICC (Embedded Universal Integrated Circuit Card). ). Recently, the term eSIM has been used more widely than RSP or eUICC. There are two types of eSIM, one for M2M (Machine to Machine) such as connected cars and the other for user devices such as smartphones.
기존에 대한민국 국내에서는 물리적인 형태의 SIM 카드가 사용되어 왔으나, 최근에는 eSIM이 도입이 시작되었다. eSIM 방식의 사용자 인증을 위해서는 SIM 카드의 본질적인 디지털 서명 콘텐츠인 eSIM 프로파일이 Over-The-Air(OTA) 방식으로 단말에 다운로드 될 수 있어야 한다. Previously, physical SIM cards have been used in Korea, but recently, eSIM has begun to be introduced. For user authentication using the eSIM method, the eSIM profile, which is the essential digital signature content of the SIM card, must be downloadable to the terminal through Over-The-Air (OTA).
본 발명이 이루고자 하는 기술적 과제는 무선 통신 시스템에서 보다 효율적으로 eSIM 설정을 수행하는 방법 및 이를 위한 장치를 제공하는 것을 포함한다.The technical problem to be achieved by the present invention includes providing a method and a device for performing eSIM setup more efficiently in a wireless communication system.
본 발명은 상술된 기술적 과제에 한정되지 않으며, 다른 기술적 과제들이 본 명세서에 개시된 실시예들로부터 유추될 수 있다. The present invention is not limited to the technical problems described above, and other technical problems can be inferred from the embodiments disclosed herein.
본 발명의 일 측면에 따른 무선 통신 시스템에서 단말이 eSIM (embedded subscriber identifier module)에 대한 설정을 수행하는 방법은, 상기 단말이 데이터 네트워크에 연결되지 않은 상태에서, eSIM 프로파일(profile)의 다운로드를 수행할 것이 상기 단말에 지시된 것에 기반하여, 상기 단말 내에 유효 SIM 정보가 존재하는지 여부를 탐색; 상기 단말 내에서 상기 유효 SIM 정보가 검출됨에 따라서, 상기 유효 SIM 정보에 대응하는 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 선택된 특정 데이터 네트워크에 엑세스; 및 상기 특정 데이터 네트워크를 통해서 상기 eSIM 프로파일을 다운로드하는 것을 포함할 수 있다. 상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 상기 단말은 상기 검출된 유효 SIM 정보에 기초하여 상기 WLAN에 엑세스를 위한 사용자 인증 절차를 수행할 수 있다.In a wireless communication system according to an aspect of the present invention, a method for a terminal to configure an embedded subscriber identifier module (eSIM) includes downloading an eSIM profile while the terminal is not connected to a data network. Based on what is instructed to the terminal, detect whether valid SIM information exists in the terminal; As the valid SIM information is detected in the terminal, accessing a specific data network selected from at least one data network of a mobile communication operator corresponding to the valid SIM information; And it may include downloading the eSIM profile through the specific data network. The specific data network may be a wireless local area network (WLAN) operated by the mobile communication service provider. The terminal may perform a user authentication procedure for accessing the WLAN based on the detected valid SIM information.
본 발명의 다른 일 측면에 따라서 상술된 eSIM에 대한 설정을 수행하는 방법을 수행하기 위한 프로그램 코드를 기록한 컴퓨터로 읽을 수 있는 기록 매체가 제공될 수 있다.According to another aspect of the present invention, a computer-readable recording medium recording program code for performing the above-described method of setting up an eSIM may be provided.
본 발명의 또 다른 일 측면에 따른 무선 통신을 위한 단말은, eSIM (embedded subscriber identifier module); 무선 신호를 송신 또는 수신하는 송수신기; 및 상기 단말이 데이터 네트워크에 연결되지 않은 상태에서 eSIM 프로파일(profile)의 다운로드를 수행할 것이 상기 단말에 지시된 것에 기반하여, 상기 단말 내에 유효 SIM 정보가 존재하는지 여부를 탐색하고, 상기 단말 내에서 상기 유효 SIM 정보가 검출됨에 따라서 상기 유효 SIM 정보에 대응하는 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 선택된 특정 데이터 네트워크에 상기 송수신기를 통해 엑세스하고, 상기 특정 데이터 네트워크를 통해서 상기 eSIM 프로파일을 다운로드하는 프로세서를 포함할 수 있다. 상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 상기 프로세서는 상기 검출된 유효 SIM 정보에 기초하여 상기 WLAN에 엑세스를 위한 사용자 인증 절차를 수행할 수 있다.A terminal for wireless communication according to another aspect of the present invention includes an embedded subscriber identifier module (eSIM); A transceiver that transmits or receives wireless signals; And based on the terminal being instructed to download an eSIM profile while the terminal is not connected to a data network, detect whether valid SIM information exists within the terminal, and As the valid SIM information is detected, a processor accesses through the transceiver a specific data network selected from at least one data network of a mobile communication operator corresponding to the valid SIM information, and downloads the eSIM profile through the specific data network. may include. The specific data network may be a wireless local area network (WLAN) operated by the mobile communication service provider. The processor may perform a user authentication procedure for accessing the WLAN based on the detected valid SIM information.
일 예로, 상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크 및 Non-3GPP 엑세스 네트워크를 포함할 수 있다. 상기 Non-3GPP 엑세스 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN을 포함할 수 있다. 상기 단말은 상기 이동 통신 사업자가 운용하는 WLAN을 포함하는 상기 Non-3GPP 엑세스 네트워크와 상기 3GPP 엑세스 네트워크 중에서 상기 이동 통신 사업자가 운용하는 WLAN을 선택하여 상기 eSIM 프로파일을 다운로드할 수 있다.As an example, at least one data network of the mobile communication service provider may include a 3rd generation partnership protocol (3GPP) access network and a non-3GPP access network. The Non-3GPP access network may include a WLAN operated by the mobile communication service provider. The terminal may download the eSIM profile by selecting a WLAN operated by the mobile communication operator among the Non-3GPP access network and the 3GPP access network including the WLAN operated by the mobile communication operator.
일 예로, 상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크, Trusted Non-3GPP 엑세스 네트워크 및 Untrusted Non-3GPP 엑세스 네트워크를 포함할 수 있다. 상기 단말은 상기 이동 통신 사업자가 운용하는 WLAN이 상기 Trusted Non-3GPP 엑세스 네트워크라는 것에 기반하여, 상기 Untrusted Non-3GPP 엑세스 네트워크가 아닌 상기 Trusted Non-3GPP 엑세스 네트워크를 통해 상기 eSIM 프로파일을 다운로드할 수 있다.As an example, at least one data network of the mobile communication service provider may include a 3rd generation partnership protocol (3GPP) access network, a Trusted Non-3GPP access network, and an Untrusted Non-3GPP access network. Based on the fact that the WLAN operated by the mobile communication service provider is the Trusted Non-3GPP access network, the terminal can download the eSIM profile through the Trusted Non-3GPP access network rather than the Untrusted Non-3GPP access network. .
상기 특정 데이터 네트워크를 통해서 상기 eSIM 프로파일을 다운로드하는 것은, 상기 특정 데이터 네트워크를 통해서 SM-DP+(Subscription Manager- Data Preparation+) 서버에 상기 eSIM 프로파일을 요청; 및 상기 SM-DP+ 서버에 의해 생성된 상기 eSIM 프로파일을 상기 특정 데이터 네트워크를 통해서 수신하는 것을 포함할 수 있다.Downloading the eSIM profile through the specific data network includes requesting the eSIM profile to an SM-DP+ (Subscription Manager-Data Preparation+) server through the specific data network; And it may include receiving the eSIM profile created by the SM-DP+ server through the specific data network.
일 예로, 상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일의 다운로드를 위한 엑세스로 제약될 수 있다.For example, until setup for the eSIM is completed, the terminal's access rights to the specific data network may be restricted to access for downloading the eSIM profile.
(i) 바람직하게는, 상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 엑세스로 제약될 수 있다. 상기 eSIM에 대한 설정이 완료되기 전까지 상기 SM-DP+ 서버의 네트워크 주소와 상이한 네트워크 주소에 대한 상기 단말의 엑세스는 상기 특정 데이터 네트워크 상에서는 차단될 수 있다.(i) Preferably, until the setting for the eSIM is completed, the terminal's access rights to the specific data network include access to the SM-DP+ (Subscription Manager-Data Preparation+) server that creates and transmits the eSIM profile. It can be limited by . Until the setup for the eSIM is completed, the terminal's access to a network address different from the network address of the SM-DP+ server may be blocked on the specific data network.
(ii) 바람직하게는, 상기 eSIM에 대한 설정이 완료되기 전까지 상기 eSIM 프로파일의 다운로드와 관련된 패킷이 아닌 다른 패킷의 송신 또는 수신은 상기 특정 데이터 네트워크 상에서 차단될 수 있다. 상기 eSIM 프로파일의 다운로드와 관련된 패킷은, 상기 eSIM 프로파일의 요청을 위한 제1 패킷 및 상기 eSIM 프로파일을 포함하는 제2 패킷 중 적어도 하나를 포함할 수 있다.(ii) Preferably, transmission or reception of packets other than packets related to downloading of the eSIM profile may be blocked on the specific data network until the setting for the eSIM is completed. The packet related to downloading the eSIM profile may include at least one of a first packet for requesting the eSIM profile and a second packet including the eSIM profile.
(iii) 바람직하게는, 상기 eSIM 프로파일의 다운로드를 위하여 설정된 타이머가 만료함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한이 소멸할 수 있다. 상기 단말이 eSIM 프로파일의 다운로드가 개시됨에 따라서, 상기 타이머가 리셋되거나 또는 중단될 수 있다. 상기 타이머가 만료될 때까지 상기 단말이 eSIM 프로파일의 다운로드가 수행되지 않았다는 것에 기반하여, 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스가 차단될 수 있다.(iii) Preferably, as the timer set for downloading the eSIM profile expires, the terminal's access authority to the specific data network may expire. As the terminal begins downloading the eSIM profile, the timer may be reset or stopped. Based on the fact that the terminal has not downloaded the eSIM profile until the timer expires, the terminal's access to the specific data network may be blocked.
(iv) 바람직하게는, 상기 단말에 의한 상기 eSIM 프로파일의 다운로드의 시도 횟수를 카운트하는 카운터 값이 임계치에 도달함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한이 소멸할 수 있다.(iv) Preferably, as the counter value counting the number of attempts to download the eSIM profile by the terminal reaches a threshold, the terminal's access authority to the specific data network may expire.
일 예로, 상기 단말의 사용자의 조작에 기초하여 상기 eSIM 프로파일의 다운로드를 수행할 것을 지시하는 명령을 검출하는 것을 더 포함할 수 있다. 상기 단말의 사용자의 조작은, 상기 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 정보를 포함하는 QR (quick response) 코드에 대한 스캔이거나 또는 상기 SM-DP+서버에 대한 정보의 상기 사용자의 수동 입력 중 적어도 하나를 포함할 수 있다. 상기 단말은 상기 명령의 검출에 기반하여 상기 단말이 어느 하나의 데이터 네트워크라도 연결되었는지 여부를 판단할 수 있다.As an example, the method may further include detecting a command instructing to download the eSIM profile based on the user's operation of the terminal. The user's operation of the terminal is to scan a QR (quick response) code containing information about the SM-DP+ (Subscription Manager- Data Preparation+) server that creates and transmits the eSIM profile, or to the SM-DP+ server. It may include at least one of the user's manual input of information. The terminal can determine whether the terminal is connected to any data network based on detection of the command.
상기 단말은 자신이 데이터 네트워크에 연결되지 않았다는 것에 기반하여, 상기 유효 SIM 정보의 탐색, 상기 특정 데이터 네트워크에 엑세스 및 상기 eSIM 프로파일의 다운로드를 상기 단말의 사용자의 추가적인 조작 없이 자동적으로 수행할 수 있다.Based on the fact that the terminal is not connected to a data network, the terminal can automatically search for the valid SIM information, access the specific data network, and download the eSIM profile without additional manipulation by the user of the terminal.
상기 단말 내에서 상기 유효 SIM 정보가 검출되지 않는 경우 상기 단말은, 상기 단말의 사용자의 WLAN 설정에 대한 수동 입력을 위한 화면을 디스플레이할 수 있다.If the valid SIM information is not detected within the terminal, the terminal may display a screen for manual input of the user's WLAN settings of the terminal.
본 발명의 또 다른 일 측면에 따른 무선 통신 시스템에서 네트워크 노드가 단말의 eSIM (embedded subscriber identifier module)에 대한 설정을 지원하는 방법은, 상기 네트워크 노드를 운용하는 이동 통신 사업자에 대한 eSIM 개통이 완료되지 않은 사용자의 단말로부터, 데이터 네트워크에 대한 엑세스 요청을 수신; 상기 엑세스 요청이 상기 eSIM 개통에 요구되는 eSIM 프로파일(profile)의 다운로드를 위한 것에 기반하여, 상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 특정 데이터 네트워크에 대한 상기 단말의 엑세스를 승인; SM-DP+(Subscription Manager- Data Preparation+) 서버로부터 상기 단말의 상기 eSIM 프로파일을 획득; 및 상기 획득된 상기 eSIM 프로파일을 상기 특정 데이터 네트워크를 통해서 상기 단말에 송신하는 것을 포함할 수 있다. 상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 상기 네트워크 노드는 상기 단말의 엑세스 요청에 포함된 상기 단말의 SIM 정보가 유효한지 여부에 기반하여 상기 WLAN에 대한 상기 단말의 엑세스를 승인할 수 있다.In a wireless communication system according to another aspect of the present invention, a method in which a network node supports settings for an eSIM (embedded subscriber identifier module) of a terminal is provided when eSIM opening for a mobile communication operator operating the network node is not completed. Receiving an access request for a data network from a non-user terminal; Approving access of the terminal to a specific data network among at least one data network of the mobile communication service provider based on the fact that the access request is for downloading an eSIM profile required for opening the eSIM; Obtaining the eSIM profile of the terminal from SM-DP+ (Subscription Manager- Data Preparation+) server; And it may include transmitting the obtained eSIM profile to the terminal through the specific data network. The specific data network may be a wireless local area network (WLAN) operated by the mobile communication service provider. The network node may approve the terminal's access to the WLAN based on whether the terminal's SIM information included in the terminal's access request is valid.
본 발명의 또 다른 일 측면에 따라서 상술된 단말의 eSIM에 대한 설정을 지원하는 방법을 수행하기 위한 프로그램 코드를 기록한 컴퓨터로 읽을 수 있는 기록 매체가 제공될 수 있다.According to another aspect of the present invention, a computer-readable recording medium recording program code for performing the method for supporting the setting of the eSIM of the terminal described above may be provided.
본 발명의 또 다른 일 측면에 따른 무선 통신 시스템에서 단말의 eSIM (embedded subscriber identifier module)에 대한 설정을 지원하는 네트워크 노드는, 통신 인터페이스; 및 상기 통신 인터페이스를 통해 상기 네트워크 노드를 운용하는 이동 통신 사업자에 대한 eSIM 개통이 완료되지 않은 사용자의 단말로부터, 데이터 네트워크에 대한 엑세스 요청을 수신하고, 상기 엑세스 요청이 상기 eSIM 개통에 요구되는 eSIM 프로파일(profile)의 다운로드를 위한 것에 기반하여 상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 특정 데이터 네트워크에 대한 상기 단말의 엑세스를 승인하고, SM-DP+(Subscription Manager- Data Preparation+) 서버로부터 상기 단말의 상기 eSIM 프로파일을 획득하고, 상기 획득된 상기 eSIM 프로파일을 상기 특정 데이터 네트워크를 통해서 상기 단말에 송신하는 프로세서를 포함할 수 있다. 상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 상기 프로세서는 상기 단말의 엑세스 요청에 포함된 상기 단말의 SIM 정보가 유효한지 여부에 기반하여 상기 WLAN에 대한 상기 단말의 엑세스를 승인할 수 있다.In a wireless communication system according to another aspect of the present invention, a network node that supports configuration of an embedded subscriber identifier module (eSIM) of a terminal includes a communication interface; and receiving an access request for a data network from a user terminal for which eSIM opening has not been completed for a mobile communication service provider operating the network node through the communication interface, wherein the access request is an eSIM profile required for opening the eSIM. Based on the download of (profile), the terminal's access to a specific data network among at least one data network of the mobile communication service provider is approved, and the terminal's It may include a processor that acquires an eSIM profile and transmits the obtained eSIM profile to the terminal through the specific data network. The specific data network may be a wireless local area network (WLAN) operated by the mobile communication service provider. The processor may approve the terminal's access to the WLAN based on whether the terminal's SIM information included in the terminal's access request is valid.
일 예로, 상기 네트워크 노드는, 상기 단말의 SIM 정보가 유효하다는 것에 기반하여 상기 WLAN에 대한 엑세스를 위한 사용자 인증 절차를 수행할 수 있다.As an example, the network node may perform a user authentication procedure for access to the WLAN based on whether the SIM information of the terminal is valid.
일 예로, 상기 네트워크 노드는 상기 단말이 어느 하나의 데이터 네트워크에도 연결되지 않은 상태에서, 상기 eSIM 프로파일의 다운로드를 시도한다는 것에 기반하여 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스를 승인할 수 있다.As an example, the network node may approve the terminal's access to the specific data network based on the terminal attempting to download the eSIM profile while the terminal is not connected to any data network.
일 예로, 상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크 및 Non-3GPP 엑세스 네트워크를 포함할 수 있다. 상기 Non-3GPP 엑세스 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN을 포함할 수 있다. 상기 네트워크 노드는, 상기 이동 통신 사업자가 운용하는 WLAN을 포함하는 상기 Non-3GPP 엑세스 네트워크와 상기 3GPP 엑세스 네트워크 중에서 상기 이동 통신 사업자가 운용하는 WLAN에 대한 상기 단말의 엑세스를 허용할 수 있다.As an example, at least one data network of the mobile communication service provider may include a 3rd generation partnership protocol (3GPP) access network and a non-3GPP access network. The Non-3GPP access network may include a WLAN operated by the mobile communication service provider. The network node may allow the terminal to access a WLAN operated by the mobile communication operator among the 3GPP access network and the Non-3GPP access network including the WLAN operated by the mobile communication operator.
일 예로, 상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일의 다운로드를 위한 엑세스로 제약될 수 있다.For example, until setup for the eSIM is completed, the terminal's access rights to the specific data network may be restricted to access for downloading the eSIM profile.
(i) 바람직하게는, 상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 엑세스로 제약될 수 있다. 상기 eSIM에 대한 설정이 완료되기 전까지 상기 SM-DP+ 서버의 네트워크 주소와 상이한 네트워크 주소에 대한 상기 단말의 엑세스는 상기 특정 데이터 네트워크 상에서는 차단될 수 있다.(i) Preferably, until the setting for the eSIM is completed, the terminal's access rights to the specific data network include access to the SM-DP+ (Subscription Manager-Data Preparation+) server that creates and transmits the eSIM profile. It can be limited by . Until the setup for the eSIM is completed, the terminal's access to a network address different from the network address of the SM-DP+ server may be blocked on the specific data network.
(ii) 바람직하게는, 상기 eSIM에 대한 설정이 완료되기 전까지 상기 eSIM 프로파일의 다운로드와 관련된 패킷이 아닌 다른 패킷의 송신 또는 수신은 상기 특정 데이터 네트워크 상에서 차단될 수 있다. 상기 eSIM 프로파일의 다운로드와 관련된 패킷은, 상기 eSIM 프로파일의 요청을 위한 제1 패킷 및 상기 eSIM 프로파일을 포함하는 제2 패킷 중 적어도 하나를 포함할 수 있다.(ii) Preferably, transmission or reception of packets other than packets related to downloading of the eSIM profile may be blocked on the specific data network until the setting for the eSIM is completed. The packet related to downloading the eSIM profile may include at least one of a first packet for requesting the eSIM profile and a second packet including the eSIM profile.
(iii) 바람직하게는, 상기 eSIM 프로파일의 다운로드를 위하여 설정된 타이머가 만료함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한이 소멸할 수 있다. 상기 단말이 eSIM 프로파일의 다운로드가 개시됨에 따라서, 상기 타이머가 리셋되거나 또는 중단될 수 있다. 상기 타이머가 만료될 때까지 상기 단말이 eSIM 프로파일의 다운로드가 수행되지 않았다는 것에 기반하여, 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스가 차단될 수 있다.(iii) Preferably, as the timer set for downloading the eSIM profile expires, the terminal's access authority to the specific data network may expire. As the terminal begins downloading the eSIM profile, the timer may be reset or stopped. Based on the fact that the terminal has not downloaded the eSIM profile until the timer expires, the terminal's access to the specific data network may be blocked.
(iv) 바람직하게는, 상기 단말에 의한 상기 eSIM 프로파일의 다운로드의 시도 횟수를 카운트하는 카운터 값이 임계치에 도달함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한이 소멸할 수 있다.(iv) Preferably, as the counter value counting the number of attempts to download the eSIM profile by the terminal reaches a threshold, the terminal's access authority to the specific data network may expire.
본 발명의 일 실시예에 따르면 eSIM 설정 전용의 Over-The-Air(OTA) 엑세스가 이통 통신 사업자에 의해 단말에 제공되므로 eSIM 설정이 보다 효율적이고 원활하게 수행될 수 있다. According to one embodiment of the present invention, over-the-air (OTA) access dedicated to eSIM setup is provided to the terminal by the mobile communication service provider, so that eSIM setup can be performed more efficiently and smoothly.
본 발명의 기술적 효과는 상술된 효과에 한정되지 않으며, 다른 기술적 효과들이 본 명세서에 개시된 실시예들로부터 유추될 수 있다. The technical effects of the present invention are not limited to the effects described above, and other technical effects can be inferred from the embodiments disclosed in this specification.
도 1은 3GPP 시스템에 이용되는 물리 채널들 및 일반적인 신호 전송을 예시한다.
도 2는 3GPP NR 시스템의 개략적인 구조를 도시한다.
도 3은 3GPP 기반의 이동 통신 시스템과 이에 결합된 WLAN(wireless local area network) 간의 연결성을 설명하기 위한 도면이다.
도 4는 WLAN을 통한 단말의 eSIM 프로파일 프로비저닝 환경을 도시한다.
도 5는 네트워크와 단말 간의 eSIM 프로파일 설정 절차를 도시한다.
도 6 및 도 7은 eSIM 프로파일 설정을 위한 단말의 사용자 인터페이스를 도시한다.
도 8 및 도 9는 본 발명의 일 실시예에 따른 단말의 eSIM 프로파일 설정 절차를 도시한다.
도 10은 본 발명의 일 실시예에 따라 네트워크 노드가 단말의 eSIM 프로파일 설정을 지원하는 방법의 흐름을 도시한다.
도 11은 본 발명의 일 실시예에 따른 단말을 도시한다.
도 12는 본 발명의 일 실시예에 따른 네트워크 노드를 도시한다. 1 illustrates physical channels and typical signal transmission used in a 3GPP system.
Figure 2 shows the schematic structure of the 3GPP NR system.
Figure 3 is a diagram to explain connectivity between a 3GPP-based mobile communication system and a wireless local area network (WLAN) coupled thereto.
Figure 4 shows the eSIM profile provisioning environment of a terminal through WLAN.
Figure 5 shows the eSIM profile setting procedure between the network and the terminal.
Figures 6 and 7 show a user interface of a terminal for setting an eSIM profile.
Figures 8 and 9 illustrate a procedure for setting an eSIM profile of a terminal according to an embodiment of the present invention.
Figure 10 shows the flow of a method in which a network node supports setting an eSIM profile of a terminal according to an embodiment of the present invention.
Figure 11 shows a terminal according to an embodiment of the present invention.
Figure 12 shows a network node according to one embodiment of the present invention.
본 명세의 예시적인 구현들을 첨부된 도면을 참조하여 상세하게 설명한다. 첨부된 도면과 함께 이하에 서술될 상세한 설명은 본 명세의 예시적인 구현들을 설명하고자 하는 것이며, 본 명세에 따라 실시될 수 있는 유일한 구현 형태들을 나타내고자 하는 것이 아니다. 이하의 상세한 설명은 본 명세의 완전한 이해를 제공하기 위해서 구체적 세부사항들을 포함한다. 그러나 당업자에게 본 명세가 이러한 구체적 세부사항 없이도 실시될 수 있음이 명백할 것이다. Exemplary implementations of the present specification are described in detail with reference to the attached drawings. The detailed description set forth below along with the accompanying drawings is intended to describe exemplary implementations of the present specification and is not intended to represent the only implementation forms that may be implemented in accordance with the present specification. The detailed description below includes specific details to provide a thorough understanding of the disclosure. However, it will be apparent to those skilled in the art that the present disclosure may be practiced without these specific details.
본 개시의 다양한 예에서, “/” 및 “,”는 “및/또는”을 나타내는 것으로 해석되어야 한다. 예를 들어, “A/B”는 “A 및/또는 B”를 의미할 수 있다. 나아가, “A, B”는 “A 및/또는 B”를 의미할 수 있다. 나아가, “A/B/C”는 “A, B 및/또는 C 중 적어도 어느 하나”를 의미할 수 있다. 나아가, “A, B, C”는 “A, B 및/또는 C 중 적어도 어느 하나”를 의미할 수 있다.In various examples of this disclosure, “/” and “,” should be interpreted as indicating “and/or.” For example, “A/B” can mean “A and/or B.” Furthermore, “A, B” may mean “A and/or B.” Furthermore, “A/B/C” may mean “at least one of A, B and/or C.” Furthermore, “A, B, C” may mean “at least one of A, B and/or C.”
설명의 편의를 위하여, 본 명세의 구현들은 주로 3GPP 기반 무선 통신 시스템에 관하여 설명된다. 그러나. 본 명세의 기술적인 특징들은 이에 한정되지 않는다. 예를 들어, 다음의 상세한 설명은 3GPP 기반 무선 통신 시스템에 대응하는 이동 통신 시스템에 기초하여 서술되지만 3GPP 기반 무선 통신 시스템에 한정되지 않는 본 명세의 양상들은 다른 이동 통신 시스템들에 적용될 수 있다. 본 명세에서 사용된 용어 및 기술 중에서 특별히 언급되지 않은 용어 및 기술에 대하여는 본 명세가 공개되기 전의 무선 통신 표준 문서 (3GPP TS 36 시리즈, 37 시리즈 및/또는 38 시리즈)를 참고할 수 있다. For convenience of explanation, implementations of this specification are mainly described with respect to a 3GPP-based wireless communication system. however. The technical features of this specification are not limited thereto. For example, the following detailed description is described based on a mobile communication system corresponding to a 3GPP-based wireless communication system, but aspects of the present specification that are not limited to a 3GPP-based wireless communication system can be applied to other mobile communication systems. For terms and technologies not specifically mentioned among the terms and technologies used in this specification, reference may be made to wireless communication standard documents (3GPP TS 36 series, 37 series, and/or 38 series) before this specification was published.
본 명세에 있어서, UE는 고정되거나 이동성을 가질 수 있으며, 기지국(base station, BS)과 통신하여 사용자데이터 및/또는 각종 제어정보를 송수신하는 각종 기기들이 이에 속한다. UE는 (Terminal Equipment), MS(Mobile Station), MT(Mobile Terminal), UT(User Terminal), SS(Subscribe Station), 무선기기(wireless device), PDA(Personal Digital Assistant), 무선 모뎀(wireless modem), 휴대기기(handheld device) 등으로 불릴 수 있다. 또한, 본 명세에 있어서, BS는 일반적으로 UE 및/또는 다른 BS와 통신하는 고정국(fixed station)을 말하며, UE 및 타 BS와 통신하여 각종 데이터 및 제어정보를 교환한다. BS는 ABS(Advanced Base Station), NB(Node-B), eNB(evolved-NodeB), BTS(Base Transceiver System), 접속 포인트(Access Point), PS(Processing Server) 등 다른 용어로 불릴 수 있다. 특히, UMTS의 BS는 NB라 하고, EPC/LTE의 BS는 eNB라 하고, NR(new radio) 시스템의 BS는 gNB이라 한다.In this specification, the UE may be fixed or mobile, and includes various devices that communicate with a base station (BS) to transmit and receive user data and/or various control information. UE includes (Terminal Equipment), MS (Mobile Station), MT (Mobile Terminal), UT (User Terminal), SS (Subscribe Station), wireless device, PDA (Personal Digital Assistant), and wireless modem. ), can be called a handheld device, etc. Additionally, in this specification, BS generally refers to a fixed station that communicates with the UE and/or other BSs, and exchanges various data and control information by communicating with the UE and other BSs. BS may be called by different terms, such as Advanced Base Station (ABS), Node-B (NB), evolved-NodeB (eNB), Base Transceiver System (BTS), Access Point, and Processing Server (PS). In particular, the BS of UMTS is called NB, the BS of EPC/LTE is called eNB, and the BS of new radio (NR) system is called gNB.
본 명세에서 노드(node)라 함은 UE와 통신하여 무선 신호를 전송/수신할 수 있는 고정된 지점(point)을 말한다. 다양한 형태의 eNB 들이 그 명칭에 관계없이 노드로서 이용될 수 있다. 예를 들어, BS, NB, eNB, 피코-셀 eNB(PeNB), 홈 eNB(HeNB), 릴레이(relay), 리피터(repeater) 등이 노드가 될 수 있다. 또한, 노드는 eNB 가 아니어도 될 수 있다. 예를 들어, 무선 리모트 헤드(radio remote head, RRH), 무선 리모트 유닛(radio remote unit, RRU)가 될 수 있다. RRH, RRU 등은 일반적으로 eNB의 전력 레벨(power level) 더욱 낮은 전력 레벨을 갖는다. RRH 혹은 RRU 이하, RRH/RRU)는 일반적으로 광 케이블 등의 전용 회선(dedicated line)으로 eNB에 연결되어 있기 때문에, 일반적으로 무선 회선으로 연결된 eNB 들에 의한 협력 통신에 비해, RRH/RRU 와 eNB에 의한 협력 통신이 원활하게 수행될 수 있다. 일 노드에는 최소 하나의 안테나가 설치된다. 상기 안테나는 물리 안테나를 의미할 수도 있으며, 안테나 포트, 가상 안테나, 또는 안테나 그룹을 의미할 수도 있다. In this specification, a node refers to a fixed point that can transmit/receive wireless signals by communicating with the UE. Various types of eNBs can be used as nodes regardless of their names. For example, a BS, NB, eNB, pico-cell eNB (PeNB), home eNB (HeNB), relay, repeater, etc. may be nodes. Additionally, the node may not be an eNB. For example, it may be a radio remote head (RRH) or a radio remote unit (RRU). RRH, RRU, etc. generally have a power level lower than the power level of the eNB. Since RRH or RRU (hereinafter referred to as RRH/RRU) is generally connected to eNB through a dedicated line such as an optical cable, compared to cooperative communication by eNBs generally connected through wireless lines, RRH/RRU and eNB Collaborative communication can be performed smoothly. At least one antenna is installed in one node. The antenna may refer to a physical antenna, an antenna port, a virtual antenna, or an antenna group.
도 1은 3GPP 시스템에 이용되는 물리 채널들 및 일반적인 신호 전송을 예시한다. Figure 1 illustrates physical channels and typical signal transmission used in a 3GPP system.
도 1을 참조하면 전원이 꺼진 상태에서 다시 켜지거나, 새로이 셀에 진입한 단말은 기지국과 동기를 맞추는 등의 초기 셀 탐색(Initial cell search) 작업을 수행한다(S101). 이를 위해 단말은 기지국으로부터 SSB(Synchronization Signal Block)를 수신한다. SSB는 PSS/SSS 및 PBCH를 포함한다. 단말은 PSS/SSS에 기반하여 기지국과 동기를 맞추고, 셀 ID(cell identity) 등의 정보를 획득한다. 또한, 단말은 PBCH에 기반하여 셀 내 방송 정보(예, Master Information Block, MIB)를 획득할 수 있다. 한편, 단말은 DL RS를 수신하여 DL 채널 상태를 확인할 수 있다. 초기 셀 탐색을 마친 단말은 PDCCH 및 이에 대응되는 PDSCH를 수신하여 좀더 구체적인 시스템 정보를 획득할 수 있다(S102). 이후, 단말은 기지국에 접속을 완료하기 위해 임의 접속 과정(Random Access Procedure)을 수행할 수 있다(S103~S106)(4단계 과정). 구체적으로, 단말은 PRACH를 통해 프리앰블을 전송하고(S103), PDCCH 및 이에 대응하는 PDSCH를 통해 RAR(Random Access Response)을 수신할 수 있다(S104). 이후, 단말은 RAR 내의 스케줄링 정보를 이용하여 PUSCH을 전송하고(S105), PDCCH 및 이에 대응하는 PDSCH를 통해 충돌 해결 절차(Contention Resolution Procedure)를 수행할 수 있다(S106). 임의 접속 과정이 2단계로 수행되는 경우, S103/S105이 (단말이 전송을 수행하는) 하나의 단계로 수행되고(메세지 A), S104/S106이 (기지국이 전송을 수행하는) 하나의 단계로 수행될 수 있다(메세지 B). 상술한 바와 같은 절차를 수행한 단말은 이후 일반적인 하향/상향링크 신호 전송 절차로서 PDCCH/PDSCH 수신(S107) 및 PUSCH/PUCCH 전송(S108)을 수행할 수 있다. 단말이 기지국으로 전송하는 제어 정보를 UCI(Uplink Control Information)라고 지칭한다. UCI는 HARQ-ACK(Hybrid Automatic Repeat and reQuest Acknowledgement), SR(Scheduling Request), CSI(Channel State Information) 등을 포함한다. CSI는 CQI(Channel Quality Indicator), PMI(Precoding Matrix Indicator), RI(Rank Indication) 등을 포함한다. UCI는 일반적으로 PUCCH를 통해 전송되지만, 제어 정보와 데이터가 동시에 전송되어야 할 경우 PUSCH를 통해 전송될 수 있다. 또한, 네트워크의 요청/지시에 따라 단말은 PUSCH를 통해 UCI(예, CSI)를 비주기적으로 전송할 수 있다.Referring to FIG. 1, a terminal that is turned on again from a power-off state or newly entered a cell performs an initial cell search task, such as synchronizing with the base station (S101). For this purpose, the terminal receives SSB (Synchronization Signal Block) from the base station. SSB includes PSS/SSS and PBCH. The terminal synchronizes with the base station based on PSS/SSS and obtains information such as cell ID (cell identity). Additionally, the terminal can acquire broadcast information (eg, Master Information Block, MIB) within the cell based on the PBCH. Meanwhile, the terminal can check the DL channel status by receiving the DL RS. The terminal that has completed the initial cell search can obtain more specific system information by receiving the PDCCH and the corresponding PDSCH (S102). Afterwards, the terminal can perform a random access procedure to complete access to the base station (S103 to S106) (4-step process). Specifically, the terminal may transmit a preamble through PRACH (S103) and receive a Random Access Response (RAR) through the PDCCH and the corresponding PDSCH (S104). Afterwards, the terminal can transmit PUSCH using the scheduling information in the RAR (S105) and perform a contention resolution procedure through the PDCCH and the corresponding PDSCH (S106). When the random access process is performed in two steps, S103/S105 is performed as one step (the terminal performs transmission) (message A), and S104/S106 is performed as one step (the base station performs transmission). This can be done (Message B). The terminal that has performed the above-described procedure can then perform PDCCH/PDSCH reception (S107) and PUSCH/PUCCH transmission (S108) as a general downlink/uplink signal transmission procedure. The control information transmitted from the terminal to the base station is called UCI (Uplink Control Information). UCI includes HARQ-ACK (Hybrid Automatic Repeat and reQuest Acknowledgment), SR (Scheduling Request), and CSI (Channel State Information). CSI includes Channel Quality Indicator (CQI), Precoding Matrix Indicator (PMI), Rank Indication (RI), etc. UCI is generally transmitted through PUCCH, but when control information and data must be transmitted simultaneously, it can be transmitted through PUSCH. Additionally, according to the network's request/instruction, the terminal may transmit UCI (e.g., CSI) aperiodically through PUSCH.
도 2는 본 발명이 적용될 수 있는 NR 시스템의 구조를 나타낸다.Figure 2 shows the structure of an NR system to which the present invention can be applied.
도 2를 참조하면, 5G 시스템(5GS)은 5G 코어 네트워크(CN), 5G 액세스 네트워크(AN) 및 단말(미도시)를 포함한다. 5G 코어 네트워크는 인터넷과 애플리케이션 서버에 대한 연결을 제공한다. Referring to FIG. 2, the 5G system (5GS) includes a 5G core network (CN), a 5G access network (AN), and a terminal (not shown). The 5G core network provides connectivity to the Internet and application servers.
3GPP NG RAN(Next Generation Radio Access Network)은 다음 옵션 중 하나를 기반으로 할 수 있다.3GPP Next Generation Radio Access Network (NG RAN) can be based on one of the following options:
- Stand Alone NR 기지국- Stand Alone NR base station
- 5G 코어 네트워크에 연결할 수 있도록 업그레이드된 Stand Alone LTE(Long Term Evolution) 기지국- Upgraded Stand Alone LTE (Long Term Evolution) base station to connect to 5G core network
- NR을 앵커로, LTE를 확장으로 사용하는 Non-Stand Alone 기지국- Non-Stand Alone base station using NR as anchor and LTE as extension
- LTE를 앵커로 사용하고 NR을 확장으로 사용하는 Non-Stand Alone 기지국- Non-Stand Alone base station using LTE as anchor and NR as extension
NR 기지국은 gNB(gNode B)로 지칭되고, (도 2에서는 5G 코어 네트워크와의 연결된) LTE 기지국은 eNB로 지칭된다. The NR base station is referred to as gNode B (gNB), and the LTE base station (connected to the 5G core network in Figure 2) is referred to as eNB.
NG-RAN(New Generation-Radio Access Network)은 단말에게 사용자 평면 및 제어 평면 프로토콜 종단(termination)을 제공하는 gNB 및/또는 eNB를 포함할 수 있다. gNB 및 eNB는 상호 간에 Xn 인터페이스로 연결되어 있다. gNB/NB는 5세대 코어 네트워크(5G Core Network: 5GC)와 NG 인터페이스를 통해 연결되어 있다. gNB/eNB는 AMF(access and mobility management function)과는 NG-C 인터페이스를 통해 연결된다. gNB는 N2 인터페이스를 통해 AMF (Access and Mobility Management Function)로, N3 인터페이스를 통해 UPF (User Plane Function)로 연결된다. gNB /eNB는 인터 셀 간의 무선 자원 관리(Inter Cell RRM), 무선 베어러 관리(RB control), 연결 이동성 제어(Connection Mobility Control), 무선 허용 제어(Radio Admission Control), 측정 설정 및 제공(Measurement configuration & Provision), 동적 자원 할당(dynamic resource allocation) 등의 기능을 제공할 수 있다. AMF는 NAS 보안, 아이들 상태 이동성 처리 등의 기능을 제공할 수 있다. NG-RAN (New Generation-Radio Access Network) may include a gNB and/or eNB that provide user plane and control plane protocol termination to the terminal. gNB and eNB are connected to each other through the Xn interface. gNB/NB is connected to the 5th generation core network (5G Core Network: 5GC) and the NG interface. gNB/eNB is connected to AMF (access and mobility management function) through the NG-C interface. The gNB is connected to the Access and Mobility Management Function (AMF) through the N2 interface and to the User Plane Function (UPF) through the N3 interface. gNB /eNB includes inter-cell radio resource management (Inter Cell RRM), radio bearer management (RB control), Connection Mobility Control, Radio Admission Control, measurement configuration and provision (Measurement configuration & provision) Functions such as provision and dynamic resource allocation can be provided. AMF can provide functions such as NAS security and idle state mobility handling.
도 3은 3GPP 기반의 이동 통신 시스템과 이에 결합된 WLAN(wireless local area network) 간의 연결성을 설명하기 위한 도면이다. Figure 3 is a diagram to explain connectivity between a 3GPP-based mobile communication system and a wireless local area network (WLAN) coupled thereto.
앞서, 도 2에서 5G 액세스 네트워크로써 NG RAN만 도시되었나, 도 3의 5G 액세스 네트워크에는 non-3GPP 액세스 네트워크가 포함된다. Non-3GPP 액세스 네트워크의 예로는 WiFi를 기반으로 하는 WLAN(Wireless Local Area Network)가 있다. Non-3GPP 액세스 네트워크는 N3IWF(Non-3GPP Interworking Function)를 사용하여 5G 코어 네트워크와의 연결을 허용한다. N3IWF는 5G 코어 네트워크에 대한 3GPP 인터페이스와 non-3GPP 액세스 네트워크에 대한 non-3GPP 인터페이스를 지원한다. non-3GPP 액세스 네트워크는 Untrusted non-3GPP 액세스 네트워크 및/또는 Trusted non-3GPP 액세스 네트워크 중 어느 하나를 포함할 수 있다. Previously, only NG RAN was shown as a 5G access network in FIG. 2, but the 5G access network in FIG. 3 includes a non-3GPP access network. An example of a Non-3GPP access network is a Wireless Local Area Network (WLAN) based on WiFi. Non-3GPP access networks use the Non-3GPP Interworking Function (N3IWF) to allow connectivity with the 5G core network. N3IWF supports 3GPP interfaces for the 5G core network and non-3GPP interfaces for the non-3GPP access network. The non-3GPP access network may include either an Untrusted non-3GPP access network and/or a Trusted non-3GPP access network.
도 3을 참조하면, 3GPP 액세스 네트워크에서의 gNB/eNB는 NG-U 인터페이스를 통해 UPF(user plane function)와 연결된다. Non-3GPP 액세스 네트워크에서의 AP (access point)는 N3IWF를 통해 UPF와 연결된다. UPF는 이동성 앵커링(Mobility Anchoring), PDU 처리 등의 기능을 제공할 수 있다. UPF는 또 다른 데이터 네트워크와 연결될 수 있다. Referring to FIG. 3, a gNB/eNB in a 3GPP access network is connected to a user plane function (UPF) through an NG-U interface. An access point (AP) in a non-3GPP access network is connected to the UPF through N3IWF. UPF can provide functions such as mobility anchoring and PDU processing. UPF can be connected to another data network.
한편, UPF 및 AMF와 연결되는 SMF(Session Management Function)는 단말 IP 주소 할당, PDU 세션 제어 등의 기능을 제공할 수 있다.Meanwhile, SMF (Session Management Function) connected to UPF and AMF can provide functions such as terminal IP address allocation and PDU session control.
Non-3GPP 액세스 네트워크에서의 AP에 연결된 UE는 STA(station)이라고 지칭될 수 있다(IEEE 802.11 a/b/g/n/ac/ax 등의 Std. 참조).A UE connected to an AP in a non-3GPP access network may be referred to as a STA (station) (see Std. of IEEE 802.11 a/b/g/n/ac/ax, etc.).
eSIM이 내장된 단말은 eSIM 프로파일 다운로드를 위하여 Non-3GPP 액세스 네트워크를 이용할 수도 있다. eSIM이 내장된 단말은 적어도 하나의 eSIM 프로파일을 저장/운용할 수 있다. eSIM 프로파일은 eSIM에 할당된 번호와 같은 이동 통신 사업잔의 정보 또는 계약 정보를 포함할 수 있다. 물리적 SIM 카드의 경우 SIM 자체에 해당 정보가 기록되는 반면 eSIM의 경우 OTA 방식으로 네트워크로부터 프로파일 정보가 다운로드된다. 이와 같이 프로파일을 다운로드를 위한 일련의 과정을 프로비저닝이라고 지칭하기도 한다.A terminal with a built-in eSIM may use a Non-3GPP access network to download an eSIM profile. A terminal with a built-in eSIM can store/operate at least one eSIM profile. The eSIM profile may include mobile carrier information or contract information, such as the number assigned to the eSIM. In the case of a physical SIM card, the information is recorded on the SIM itself, whereas in the case of an eSIM, the profile information is downloaded from the network in an OTA manner. In this way, the series of processes for downloading a profile is sometimes referred to as provisioning.
도 4는 Non-3GPP 액세스 네트워크를 이용한 eSIM 프로파일 다운로드 환경 도시한다.Figure 4 shows an eSIM profile download environment using a Non-3GPP access network.
먼저, eSIM 단말의 사용자가 이동 통신 사업자에 가입을 신청하면, 이동 통신 사업자는 가입 신청한 해당 사용자의 정보/eSIM 정보를 SM-DP+ 서버에 제공한다. First, when a user of an eSIM terminal applies for subscription to a mobile communication service provider, the mobile communication service provider provides the information/eSIM information of the user who applied for subscription to the SM-DP+ server.
SM-DP+ 서버는 프로파일의 생성, 다운로드, 원격 관리(활성화, 비활성화, 업데이트, 삭제), 운영자 자격 증명의 보호 및 프로파일이 단말로 다운로드될 때 보안을 담당하는 서버이다. 구체적으로, eSIM을 원격으로 설정/다운로드(프로비저닝)하기 위해서는 SM(Subscription Manager) 기능(서버)이 요구되며, eSIM을 위한 SM 기능은 SM-DP(Data Preparation) 및 SM-SR(Secure Routing)을 포함할 수 있다. SM-DP(Data Preparation) 및 SM-SR(Secure Routing)의 결합이 SM-DP+로 정의된다. The SM-DP+ server is responsible for profile creation, download, remote management (activation, deactivation, update, deletion), protection of operator credentials, and security when the profile is downloaded to the terminal. Specifically, the SM (Subscription Manager) function (server) is required to remotely set up/download (provision) an eSIM, and the SM function for eSIM includes SM-DP (Data Preparation) and SM-SR (Secure Routing). It can be included. The combination of SM-DP (Data Preparation) and SM-SR (Secure Routing) is defined as SM-DP+.
CI (Certificate Issuer)는 SM-DP+ 서버에 연결되며, 엔터티 상호 간에 안전하게 인증/통신하기 위한 디지털 인증서를 발급한다. CI (Certificate Issuer) is connected to the SM-DP+ server and issues digital certificates for secure authentication/communication between entities.
한편, 사용자가 어떠한 이동 통신 서비스(프로파일)를 사용할 수 있는지 검색할 수 있는 서버(미도시)가 제공될 수 있으며, 이를 SM-DS(Discovery Server)라고 지칭한다. 예컨대 SM-DS는 eSIM을 갖춘 단말이 어떤 네트워크에 연결되어 있는지 확인할 필요 없이 SM-DP+ 서버가 해당 단말을 찾을 수 있도록 중개할 수 있다. SM-DS는 GSMA에 의해 운용될 수 있으며, SM-DP+ 서버와 연결될 수 있다.Meanwhile, a server (not shown) that can search what mobile communication services (profiles) a user can use may be provided, and this is referred to as SM-DS (Discovery Server). For example, SM-DS can mediate the SM-DP+ server to find the terminal equipped with eSIM without having to check which network it is connected to. SM-DS can be operated by GSMA and connected to SM-DP+ server.
이와 같이 단말은 WiFi 네트워크를 통해 SM-DP+(Subscription Manager-Data Preparation+) 서버에 엑세스 할 수 있으며, SM-DP+ 서버로부터 eSIM 프로파일을 다운로드할 수 있다. 단말은 이동 통신 사업자가 특정 회선 및 장치에 대해 생성한 최종 eSIM 프로파일을 SM-DP+ 서버로부터 다운로드 할 수 있다. In this way, the terminal can access the SM-DP+ (Subscription Manager-Data Preparation+) server through the WiFi network and download the eSIM profile from the SM-DP+ server. The terminal can download the final eSIM profile created by the mobile communication service provider for a specific line and device from the SM-DP+ server.
한편, 단말이 SM-DP+ 서버에 엑세스하기 위하여 SM-DP+ 서버의 주소를 이용할 수 있다. 특히 단말이 eSIM 프로파일을 자동으로 무선 다운로드 가능한 경우가 아닌 경우, 예를 들어, 단말이 필요한 설정을 찾을 수 없고 수동으로 프로파일을 다운로드하여야 하는 경우에는 사용자의 조작에 의해 SM-DP+ 서버에 엑세스 하여야 하며 이를 위하여 SM-DP+ 주소가 사용자 또는 단말에 제공될 수 있다.Meanwhile, the terminal can use the address of the SM-DP+ server to access the SM-DP+ server. In particular, if the terminal is not capable of automatically downloading the eSIM profile wirelessly, for example, if the terminal cannot find the necessary settings and must download the profile manually, the SM-DP+ server must be accessed by user operation. For this purpose, an SM-DP+ address may be provided to the user or terminal.
단말이 eSIM 프로파일을 자동으로 다운로드하려면, 이동통신 사업자와 단말 제조자 간의 사전 조율을 통해서 단말이 해당 네트워크에 적절하게 기본 설정되어야 한다. 뿐만 아니라, 단말이 네트워크 상의 SM-DP+ 서버에 엑세스하기 위해서는 기본이 되는 네트워크 연결(e.g., WiFi 등)이 요구된다.In order for the terminal to automatically download the eSIM profile, the terminal must be properly configured for the network through prior coordination between the mobile communication service provider and the terminal manufacturer. In addition, a basic network connection (e.g., WiFi, etc.) is required for the terminal to access the SM-DP+ server on the network.
도 5는 네트워크와 단말 간의 eSIM 프로파일 설정 절차를 도시한다.Figure 5 shows the eSIM profile setting procedure between the network and the terminal.
도 5를 참조하면, 사용자는 이통 통신 사업자에 가입을 신청한다(501). Referring to Figure 5, the user applies for subscription to a mobile communication service provider (501).
이동 통신 사업자는 SM-DP+ 서버에 해당 사용자에 대한 eSIM 프로파일의 생성을 요청한다(505). The mobile communication service provider requests the SM-DP+ server to create an eSIM profile for the user (505).
또한, 이동 통신 사업자는 SM-DP+ 서버에 대한 접속 정보를 사용자에 전달한다(510). SM-DP+ 서버에 대한 접속 정보는 SM-DP+ 서버에 대한 주소 정보를 포함할 수 있다. SM-DP+ 서버에 대한 주소 정보는 QR 코드로 제공될 수도 있다.Additionally, the mobile communication service provider delivers access information to the SM-DP+ server to the user (510). Connection information for the SM-DP+ server may include address information for the SM-DP+ server. Address information for the SM-DP+ server may also be provided as a QR code.
사용자는 eSIM이 장착된 단말에 SM-DP+ 서버에 대한 접속 정보를 입력한다(515). SM-DP+ 서버에 대한 접속 정보 입력은 예를 들어, QR 코드에 대한 스캔을 통해서 수행되거나 또는 활성화 코드에 대한 스트링의 수동 입력을 통해서 수행될 수도 있다. 보다 구체적으로, 도 6 및 도 7을 참조하여 SM-DP+ 서버에 대한 접속 정보 입력의 예시들을 살펴본다. The user enters access information for the SM-DP+ server into a terminal equipped with an eSIM (515). Entering connection information for the SM-DP+ server may be performed, for example, through scanning a QR code or through manual entry of a string for an activation code. More specifically, with reference to Figures 6 and 7, we will look at examples of entering connection information for the SM-DP+ server.
도 6은 QR 코드에 대한 스캔을 통해서 수행되는 SM-DP+ 서버에 대한 접속 정보 입력에 해당한다. 사용자는 단말의 카메라 어플리케이션을 실행하여 QR 코드를 스캔하거나 또는 단말의 설정> 셀룰러 설정> 요금제 추가 항목을 선택하여 QR 코드를 스캔할 수 있다. QR 코드에는 SM-DP+ 서버에 대한 주소 정보가 인코딩되어 있기 때문에, 단말이 QR 코드를 스캔함으로써 SM-DP+ 서버에 대한 엑세스를 수행할 수 있다. 단말은 QR 코드 스캔을 통해서 획득된 SM-DP+ 서버에 대한 접속을 수행하기 전에 사용자의 승인을 묻는 사용자 인터페이스 화면을 디스플레이 할 수도 있다. Figure 6 corresponds to inputting access information to the SM-DP+ server performed through scanning a QR code. Users can scan the QR code by running the device's camera application or by selecting the device's Settings > Cellular Settings > Add Rate Plan item to scan the QR code. Since the address information for the SM-DP+ server is encoded in the QR code, the terminal can access the SM-DP+ server by scanning the QR code. The terminal may display a user interface screen asking for user approval before connecting to the SM-DP+ server obtained through QR code scanning.
도 7은 활성화 코드가 스트링 형태로 사용자에 제공된 경우를 가정한다. 도 7은 활성화 코드의 수동 입력에 기반한 것으로써 예를 들어 QR 코드를 스캔할 수 없는 환경(e.g., 단말의 카메라 작동 불량 또는 QR 정보를 개통할 단말에서 조회해야 하는 경우 등)에서 QR 코드에 해당하는 정보를 수동으로 사용자기 입력하는 예시로 이해될 수 있다. 도 7의 수동 입력을 위하여 사용자는 단말의 설정> 셀룰러 > 요금제 추가 항목을 순차적으로 선택한 뒤에 활성화 코드를 수동으로 입력할 수 있다. Figure 7 assumes the case where the activation code is provided to the user in string form. Figure 7 is based on the manual input of the activation code and corresponds to a QR code in an environment where the QR code cannot be scanned (e.g., when the terminal's camera is malfunctioning or QR information must be searched on the terminal to be activated, etc.) This can be understood as an example of manually inputting information by the user. For the manual input shown in FIG. 7, the user can sequentially select the terminal's Settings > Cellular > Add Rate Plan item and then manually enter the activation code.
도 5로 돌아가서, SM-DP+ 서버에 대한 접속 정보가 입력됨에 따라서 단말은 SM-DP+ 서버에 접속하여 eSIM 프로파일을 요청할 수 있다(520). SM-DP+ 서버는 단말의 요청에 응답하여 단말에 eSIM 프로 파일의 다운로드를 제공할 수 있다(525). 상술된 바와 같이 eSIM 프로파일 요청과 다운로드는 데이터 네트워크 (e.g., 인터넷)에 대한 엑세스를 통해 수행될 수 있으며, (해당 단말이 어느 이동 통신 네트워크에 대한 엑세스 권한도 갖지 못한 경우) 데이터 네트워크는 WiFi에 기반한 WLAN 일 수 있다.Returning to Figure 5, as connection information for the SM-DP+ server is input, the terminal can connect to the SM-DP+ server and request an eSIM profile (520). The SM-DP+ server may provide download of the eSIM profile to the terminal in response to the terminal's request (525). As described above, eSIM profile requests and downloads can be performed through access to a data network (e.g., the Internet), and (if the terminal does not have access to any mobile communication network) the data network is WiFi-based. It could be WLAN.
단말은 다운로드된 eSIM 프로파일을 설치한다(530).The terminal installs the downloaded eSIM profile (530).
단말은 eSIM 프로파일 설치에 성공적으로 완료되었음을 이동 통신 사업자에 알리고, 이동 통신 가입 및 회선 개통을 완료할 수 있다(535).The terminal notifies the mobile communication service provider that the eSIM profile installation has been successfully completed, and completes mobile communication subscription and line opening (535).
상술된 바와 같이 eSIM 프로파일을 다운로드 및 개통하기 위해서는 가입하고자 하는 사용자가 네트워크 접속이 가능한 환경에서 SM-DP+ 서버에 접속해야 한다. SM-DP+ 서버에 대한 접속을 지원하기 위해 이동 통신 사업자는 SM-DP+ 주소가 담긴 QR 코드를 제공하거나 SM-DP+ 주소를 문자 혹은 이메일 등 다양한 수단으로 제공할 수 있다. As described above, in order to download and open an eSIM profile, the user wishing to join must connect to the SM-DP+ server in an environment where network access is available. To support access to the SM-DP+ server, mobile communication providers can provide a QR code containing the SM-DP+ address or provide the SM-DP+ address through various means such as text or email.
단말이 eSIM 프로파일을 다운로드 하려면 단말은 데이터 네트워크에 접속 가능한 환경에 있어야 하지만, 단말의 사용자는 데이터 네트워크 접속 가능 여부를 인지하지 못하거나 또는 데이터 네트워크에 대한 접속이 필요하다는 점을 알지 못할 수 있다. 이 경우 사용자는 단말이 데이터 네트워크에 접속할 수 없는 상황임에도 불구하고, 단말을 통해 eSIM 프로파일 다운로드를 시도(e.g., QR 코드 스캔 등)하는 경우가 빈번하게 발생하고 있다. 즉, 사용자는 단말이 SM-DP+ 서버 접속이 가능한 상태에서 이동 통신 사업자가 제공한 QR코드를 스캔(혹은 주소를 수동 입력)하여야 eSIM 프로파일을 다운로드 받을 수 있다. 하지만 이를 알지 못하고 QR 코드 스캔(혹은 주소 수동입력) 하여 eSIM 프로파일 다운로드 실패하는 경우가 빈번하게 발생하고 있다.In order for the terminal to download an eSIM profile, the terminal must be in an environment in which access to a data network is possible, but the user of the terminal may not be aware of whether data network access is available or may not be aware that access to the data network is necessary. In this case, users frequently attempt to download an eSIM profile through the terminal (e.g., scan a QR code, etc.) even though the terminal cannot connect to the data network. In other words, the user must scan the QR code provided by the mobile communication service provider (or manually enter the address) while the terminal can access the SM-DP+ server to download the eSIM profile. However, there are frequent cases where eSIM profile download fails due to scanning the QR code (or manually entering the address) without knowing this.
일부 제조사의 단말에서는 데이터 네트워크 접속이 되지 않은 상태에서의 eSIM 프로파일 설정을 시도하는 사용자에 “WiFi를 연결하거나, 네트워크 연결이 가능한 물리 SIM 카드가 필요합니다"라는 안내 메시지를 팝업으로 제공하기도 한다. 다시 말해, 사용자는 수동으로 WiFi를 연결하거나 물리 SIM 카드를 삽입하여 스스로 데이터 네트워크에 접속 가능한 환경을 형성하여야 한다. 한편, 일부 제조사의 단말은 이와 같은 팝업 메시지 조차 제공하지 않고 있어, 해당 단말의 사용자는 eSIM 프로파일 다운로드가 실패하는 원인과 해결 방안을 파악하기 어려운 문제점이 있다. Some manufacturers' terminals provide a pop-up message to users who attempt to set up an eSIM profile while not connected to a data network: “You need to connect to WiFi or a physical SIM card capable of connecting to the network.” In other words, users must manually connect to WiFi or insert a physical SIM card to create an environment in which they can connect to the data network. Meanwhile, some manufacturers' terminals do not even provide pop-up messages like this, so the user of the terminal must do so. There is a problem that makes it difficult to determine the cause and solution for eSIM profile download failure.
이와 같은 문제점을 해결하기 위하여 본 발명의 일 실시예에 따르면 eSIM 프로파일 다운로드 시도할 때 단말에서 데이터 사용 가능 여부를 판단하고, 데이터 네트워크에 접속이 불가능한 상태일 경우 WiFi 자동 접속 후 SM-DP+ 접속하는 방안을 제안한다. 예컨대, 보다 편리하고 효율적으로 eSIM 프로파일을 다운로드 받을 수 있는 방안이 제안된다.In order to solve this problem, according to an embodiment of the present invention, when attempting to download an eSIM profile, the terminal determines whether data is available, and if access to the data network is not possible, automatically connects to WiFi and then connects to SM-DP+. proposes. For example, a method to download an eSIM profile more conveniently and efficiently is proposed.
한편, 별도의 인증과정이 없는 WiFi 네트워크 (e.g., Untrusted non-3GPP Access Network)을 사용할 경우 자동 접속 중 보안 문제가 발생할 수 있기 때문에 본 발명의 일 실시예에 따르면 eSIM 프로파일 다운로드 시도할 때 이통 통신 사업자가 제공/운용하는 WiFi 네트워크 (e.g., Trusted non-3GPP Access Network)에 접속(e.g., 자동적 또는 우선적으로 접속)하는 방안이 제안된다. Meanwhile, when using a WiFi network without a separate authentication process (e.g., Untrusted non-3GPP Access Network), security problems may occur during automatic connection, so according to an embodiment of the present invention, when attempting to download an eSIM profile, the mobile communication service provider A method is proposed to connect (e.g., automatically or preferentially) to a WiFi network (e.g., Trusted non-3GPP Access Network) provided/operated by .
한편, 이동 통신 사업자가 제공하는 WiFi 네트워크에 접속하기 위해서는 사전의 인증 과정이 요구되는데, 일반적으로는 인증 과정은 단말의 SIM을 통해 수행된다. 따라서, 후술하는 본 발명의 실시예들은 eSIM을 개통하고자 하는 단말에 USIM 카드가 탑재되어 있거나 eSIM이 장착되어 있어 WiFi 네트워크에 접속에 요구되는 인증이 수행 가능한 경우에 제한적으로 적용될 수도 있다.Meanwhile, in order to access a WiFi network provided by a mobile communication service provider, a prior authentication process is required, and the authentication process is generally performed through the terminal's SIM. Accordingly, the embodiments of the present invention described later may be limited to cases in which the terminal for which an eSIM is to be opened is equipped with a USIM card or is equipped with an eSIM, so that authentication required for access to a WiFi network can be performed.
도 8은 본 발명의 일 실시예에 따른 단말의 eSIM 설정의 일 예를 도시한다. Figure 8 shows an example of eSIM settings of a terminal according to an embodiment of the present invention.
도 8을 참조하면, 단말은 eSIM 프로파일 다운로드를 시도하는 명령(e.g., SM-DP+ 주소가 담긴 QR코드 스캔 혹은 수동으로 활성화 코드 입력 등)을 수신한다(801). Referring to FIG. 8, the terminal receives a command (e.g., scanning a QR code containing an SM-DP+ address or manually entering an activation code, etc.) to attempt to download an eSIM profile (801).
단말에서 eSIM 프로파일 다운로드를 시도하는 명령이 발생한 것에 기초하여 단말은 자신이 데이터 네트워크에 접속 가능한지 여부를 판단한다(805).Based on the occurrence of a command to attempt to download an eSIM profile in the terminal, the terminal determines whether it can connect to the data network (805).
단말이 데이터 네트워크에 접속 가능한 상태라면, 단말은 eSIM 프로파일 다운로드를 수행한다(810).If the terminal can connect to the data network, the terminal downloads the eSIM profile (810).
단말이 데이터 네트워크에 접속 가능하지 않은 상태라면, 단말은 자신이 사용 가능한 SIM(i.e., (e)UICC)가 존재하는지 여부, 예컨대, USIM 카드가 탑재되어 있거나 또는 다운로드 완료된 eSIM (e.g., 유효한 eSIM 프로파일)이 있는지를 확인한다(815). If the terminal is not able to connect to the data network, the terminal determines whether there is a SIM (i.e., (e)UICC) available to the terminal, e.g., a USIM card mounted or a downloaded eSIM (e.g., a valid eSIM profile). ) Check whether there is (815).
사용 가능한 SIM이 단말에 있는 경우 단말은 해당 SIM에 해당하는 이통 통신 사업자의 데이터 네트워크(e.g., WiFi AP)에 접속을 시도 자동적으로 수행하고(825), 데이터 네트워크에 접속이 완료됨에 따라서 eSIM 프로파일을 다운로드 할 수 있다(810). 상술된 바와 같이 이동 통신 사업자가 운용하는 WiFi AP에 접속하기 위해서는 단말의 SIM에 저장되어 있는 정보에 기반한 인증 과정 (e.g. 사업자 Configuration 확인)이 요구되므로, 단말 내 SIM 이 장착되어 있는 경우에만 이동 통신 사업자가 운용하는 WiFi AP 자동 접속이 수행될 수 있다. 한편, 이동 통신 통신 사업자에 의해 운용되는 WiFi Zone 은 확대되고 있는 추세이다.If there is an available SIM in the terminal, the terminal automatically attempts to connect to the data network (e.g., WiFi AP) of the mobile carrier corresponding to the SIM (825), and as access to the data network is completed, the eSIM profile is created. You can download it (810). As described above, in order to access a WiFi AP operated by a mobile communication service provider, an authentication process based on information stored in the terminal's SIM (e.g. confirmation of the service provider configuration) is required, so the mobile communication service provider can only be used if the SIM is installed in the terminal. Automatic connection to the WiFi AP operated by can be performed. Meanwhile, WiFi Zones operated by mobile communication service providers are expanding.
단말 내 사용 가능한 SIM이 없다면 단말은 사용자가 수동으로 WiFi 연결할 수 있도록 안내 메시지(e.g., "eSIM 프로파일을 다운로드 하기 위해서는 WiFi 연결이 필요합니다")를 팝업하고 WiFi 설정을 위한 사용자 인터페이스를 디스플레이할 수 있다(820).If there is no SIM available in the device, the device may pop up a guidance message (eg, " WiFi connection is required to download an eSIM profile ") and display a user interface for WiFi settings so that the user can manually connect to WiFi. (820).
이와 같이 데이터 네트워크에 대한 엑세스가 확보되지 않은 상태에서 사용자의 eSIM 프로파일 다운로드 시도가 발생하면 단말은 사용 가능한 SIM 장착 여부를 판단하고, SIM이 장착된 경우 해당 SIM에 대응하는 이동 통신 사업자의 WiFi AP에 자동 접속 시도할 수 있다. 자동 접속 시도 결과, 데이터 네트워크에 대한 엑세스 가능한 상태로 전환되면 단말은 (사용자가 별도의 조작 없이도) SM-DP+ 서버에 접속하여 eSIM 프로파일을 다운로드/설치할 수 있다.In this way, when a user attempts to download an eSIM profile while access to the data network is not secured, the terminal determines whether an available SIM is installed and, if a SIM is installed, connects to the WiFi AP of the mobile communication service provider corresponding to the SIM. Automatic connection may be attempted. As a result of the automatic connection attempt, if the data network is accessible, the terminal can connect to the SM-DP+ server (without any additional user operation) and download/install the eSIM profile.
도 9는 본 발명의 일 실시예에 따른 무선 통신 시스템에서 단말이 eSIM (embedded subscriber identifier module)에 대한 설정을 수행하는 방법의 흐름을 도시한다.Figure 9 shows the flow of a method in which a terminal performs configuration for an embedded subscriber identifier module (eSIM) in a wireless communication system according to an embodiment of the present invention.
상술된 바와 같이 단말은 단말의 사용자의 조작에 기초하여 eSIM 프로파일의 다운로드를 수행할 것을 지시하는 명령을 검출할 수 있다. 단말의 사용자의 조작은, eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 정보를 포함하는 QR (quick response) 코드에 대한 스캔이거나 또는 SM-DP+서버에 대한 정보의 사용자의 수동 입력 중 적어도 하나를 포함할 수 있다. 단말은 명령의 검출에 기반하여 단말이 어느 하나의 데이터 네트워크라도 연결되었는지 여부를 판단할 수 있다.As described above, the terminal can detect a command instructing to download an eSIM profile based on the operation of the terminal user. The user's operation of the terminal is to scan a QR (quick response) code containing information about the SM-DP+ (Subscription Manager- Data Preparation+) server that creates and transmits the eSIM profile, or to scan the information about the SM-DP+ server. It may include at least one of the user's manual input. The terminal can determine whether the terminal is connected to any one data network based on detection of the command.
단말은, 자신이 어떠한 데이터 네트워크에도 연결되지 않은 상태에서, eSIM 프로파일(profile)의 다운로드를 수행할 것이 단말에 지시된 것에 기반하여, 단말 내에 유효 SIM 정보가 존재하는지 여부를 탐색할 수 있다(A01).The terminal may discover whether valid SIM information exists within the terminal based on the terminal being instructed to download an eSIM profile while the terminal is not connected to any data network (A01 ).
단말은 단말 내에서 유효 SIM 정보가 검출됨에 따라서, 유효 SIM 정보에 대응하는 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 선택된 특정 데이터 네트워크에 엑세스할 수 있다(A05). 특정 데이터 네트워크는 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 단말은 검출된 유효 SIM 정보에 기초하여 WLAN에 엑세스를 위한 사용자 인증 절차를 수행할 수 있다.As valid SIM information is detected within the terminal, the terminal can access a specific data network selected from at least one data network of the mobile communication service provider corresponding to the valid SIM information (A05). The specific data network may be a wireless local area network (WLAN) operated by a mobile communication service provider. The terminal may perform a user authentication procedure for accessing the WLAN based on the detected valid SIM information.
단말은 특정 데이터 네트워크를 통해서 eSIM 프로파일을 다운로드할 수 있다(A15). The terminal can download the eSIM profile through a specific data network (A15).
단말은 자신이 데이터 네트워크에 연결되지 않았다는 것에 기반하여, 유효 SIM 정보의 탐색 (A01), 특정 데이터 네트워크에 엑세스 (A05) 및 eSIM 프로파일의 다운로드(A15)를 포함하는 일련의 eSIM에 대한 설정 과정들을 단말의 사용자의 추가적인 조작 없이 자동적으로 수행할 수 있다.Based on the fact that the terminal is not connected to the data network, the terminal performs a series of setup processes for the eSIM, including searching for valid SIM information (A01), accessing a specific data network (A05), and downloading the eSIM profile (A15). It can be performed automatically without any additional manipulation by the terminal user.
일 예로, 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크 및 Non-3GPP 엑세스 네트워크를 포함할 수 있다. Non-3GPP 엑세스 네트워크는 이동 통신 사업자가 운용하는 WLAN을 포함할 수 있다. 단말은 이동 통신 사업자가 운용하는 WLAN을 포함하는 Non-3GPP 엑세스 네트워크와 3GPP 엑세스 네트워크 중에서 이동 통신 사업자가 운용하는 WLAN을 선택하여 eSIM 프로파일을 다운로드할 수 있다.As an example, at least one data network of a mobile communication service provider may include a 3rd generation partnership protocol (3GPP) access network and a non-3GPP access network. Non-3GPP access networks may include WLANs operated by mobile carriers. The terminal can download the eSIM profile by selecting the WLAN operated by the mobile communication operator among the Non-3GPP access network and 3GPP access network including the WLAN operated by the mobile communication operator.
일 예로, 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크, Trusted Non-3GPP 엑세스 네트워크 및 Untrusted Non-3GPP 엑세스 네트워크를 포함할 수 있다. 단말은 이동 통신 사업자가 운용하는 WLAN이 Trusted Non-3GPP 엑세스 네트워크라는 것에 기반하여, Untrusted Non-3GPP 엑세스 네트워크가 아닌 Trusted Non-3GPP 엑세스 네트워크를 통해 eSIM 프로파일을 다운로드할 수 있다.As an example, at least one data network of a mobile communication service provider may include a 3rd generation partnership protocol (3GPP) access network, a Trusted Non-3GPP access network, and an Untrusted Non-3GPP access network. Based on the fact that the WLAN operated by the mobile communication service provider is a Trusted Non-3GPP access network, the terminal can download the eSIM profile through the Trusted Non-3GPP access network rather than the Untrusted Non-3GPP access network.
특정 데이터 네트워크를 통해서 eSIM 프로파일을 다운로드하는 것은, 특정 데이터 네트워크를 통해서 SM-DP+(Subscription Manager- Data Preparation+) 서버에 eSIM 프로파일을 요청; 및 SM-DP+ 서버에 의해 생성된 eSIM 프로파일을 특정 데이터 네트워크를 통해서 수신하는 것을 포함할 수 있다.Downloading an eSIM profile through a specific data network involves requesting an eSIM profile from the SM-DP+ (Subscription Manager- Data Preparation+) server through a specific data network; And it may include receiving the eSIM profile created by the SM-DP+ server through a specific data network.
일 예로, eSIM에 대한 설정이 완료되기 전까지 특정 데이터 네트워크에 대한 단말의 엑세스 권한은 eSIM 프로파일의 다운로드를 위한 엑세스로 제약될 수 있다. 엑세스로 제약의 예시적인 방안으로써 아래 (i)~(iv)과 같은 규칙들 중 적어도 하나가 단말 및/또는 네트워크 노드에 정의/설정될 수 있으며, 이에 한정되지 않는다.For example, until the eSIM setup is completed, the terminal's access rights to a specific data network may be limited to access to download the eSIM profile. As an exemplary method of restricting access, at least one of the rules (i) to (iv) below may be defined/set in the terminal and/or network node, but is not limited thereto.
(i) eSIM에 대한 설정이 완료되기 전까지 특정 데이터 네트워크에 대한 단말의 엑세스 권한은 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 엑세스로 제약될 수 있다. eSIM에 대한 설정이 완료되기 전까지 SM-DP+ 서버의 네트워크 주소와 상이한 네트워크 주소에 대한 단말의 엑세스는 특정 데이터 네트워크 상에서는 차단될 수 있다.(i) Until the eSIM setup is completed, the terminal's access rights to a specific data network may be restricted to access to the SM-DP+ (Subscription Manager-Data Preparation+) server that creates and transmits the eSIM profile. Until the eSIM setup is completed, the terminal's access to a network address that is different from the network address of the SM-DP+ server may be blocked on a specific data network.
(ii) eSIM에 대한 설정이 완료되기 전까지 eSIM 프로파일의 다운로드와 관련된 패킷이 아닌 다른 패킷의 송신 또는 수신은 특정 데이터 네트워크 상에서 차단될 수 있다. eSIM 프로파일의 다운로드와 관련된 패킷은, eSIM 프로파일의 요청을 위한 제1 패킷 및 eSIM 프로파일을 포함하는 제2 패킷 중 적어도 하나를 포함할 수 있다.(ii) Until the setup for eSIM is completed, transmission or reception of packets other than those related to downloading the eSIM profile may be blocked on a specific data network. The packet related to downloading the eSIM profile may include at least one of a first packet for requesting the eSIM profile and a second packet including the eSIM profile.
(iii) eSIM 프로파일의 다운로드를 위하여 설정된 타이머가 만료함에 따라서 특정 데이터 네트워크에 대한 단말의 엑세스 권한이 소멸할 수 있다. 단말이 eSIM 프로파일의 다운로드가 개시됨에 따라서, 타이머가 리셋되거나 또는 중단될 수 있다. 타이머가 만료될 때까지 단말이 eSIM 프로파일의 다운로드가 수행되지 않았다는 것에 기반하여, 특정 데이터 네트워크에 대한 단말의 엑세스가 차단될 수 있다.(iii) As the timer set for downloading the eSIM profile expires, the terminal's access rights to a specific data network may expire. As the terminal begins downloading the eSIM profile, the timer may be reset or stopped. Based on the fact that the terminal has not downloaded the eSIM profile until the timer expires, the terminal's access to a specific data network may be blocked.
(iv) 단말에 의한 eSIM 프로파일의 다운로드의 시도 횟수를 카운트하는 카운터 값이 임계치에 도달함에 따라서 특정 데이터 네트워크에 대한 단말의 엑세스 권한이 소멸할 수 있다.(iv) As the counter value counting the number of attempts to download the eSIM profile by the terminal reaches the threshold, the terminal's access rights to a specific data network may expire.
한편, 단말 내에서 유효 SIM 정보가 검출되지 않는 경우 단말은, 단말의 사용자의 WLAN 설정에 대한 수동 입력을 위한 화면을 디스플레이할 수 있다.Meanwhile, when valid SIM information is not detected within the terminal, the terminal may display a screen for manual input of the terminal user's WLAN settings.
도 10은 본 발명의 일 실시예에 따른 무선 통신 시스템에서 네트워크 노드가 단말의 eSIM (embedded subscriber identifier module)에 대한 설정을 지원하는 방법을 도시한다.FIG. 10 illustrates a method in which a network node supports configuration of an embedded subscriber identifier module (eSIM) of a terminal in a wireless communication system according to an embodiment of the present invention.
도 10을 참조하면, 네트워크 노드는, 네트워크 노드를 운용하는 이동 통신 사업자에 대한 eSIM 개통이 완료되지 않은 사용자의 단말로부터, 데이터 네트워크에 대한 엑세스 요청을 수신할 수 있다(B01).Referring to FIG. 10, a network node may receive a request for access to a data network from a terminal of a user who has not completed eSIM activation for the mobile communication service provider operating the network node (B01).
네트워크 노드는 단말의 엑세스 요청이 eSIM 개통에 요구되는 eSIM 프로파일(profile)의 다운로드를 위한 것에 기반하여, 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 특정 데이터 네트워크에 대한 단말의 엑세스를 승인할 수 있다(B05). 특정 데이터 네트워크는 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 네트워크 노드는 단말의 엑세스 요청에 포함된 단말의 SIM 정보가 유효한지 여부에 기반하여 WLAN에 대한 단말의 엑세스를 승인할 수 있다.The network node may approve the terminal's access to a specific data network among at least one data network of the mobile communication service provider based on the terminal's access request for downloading an eSIM profile required for eSIM opening ( B05). The specific data network may be a wireless local area network (WLAN) operated by a mobile communication service provider. The network node may approve the terminal's access to the WLAN based on whether the terminal's SIM information included in the terminal's access request is valid.
네트워크 노드는 SM-DP+(Subscription Manager- Data Preparation+) 서버로부터 단말의 eSIM 프로파일을 획득할 수 있다(B15).The network node can obtain the eSIM profile of the terminal from the SM-DP+ (Subscription Manager- Data Preparation+) server (B15).
네트워크 노드는 획득된 eSIM 프로파일을 특정 데이터 네트워크를 통해서 단말에 송신할 수 있다(B20). The network node can transmit the acquired eSIM profile to the terminal through a specific data network (B20).
일 예로, 네트워크 노드는, 단말의 SIM 정보가 유효하다는 것에 기반하여 WLAN에 대한 엑세스를 위한 사용자 인증 절차를 수행할 수 있다.As an example, the network node may perform a user authentication procedure for access to the WLAN based on the fact that the terminal's SIM information is valid.
일 예로, 네트워크 노드는 단말이 어느 하나의 데이터 네트워크에도 연결되지 않은 상태에서, eSIM 프로파일의 다운로드를 시도한다는 것에 기반하여 특정 데이터 네트워크에 대한 단말의 엑세스를 승인할 수 있다.As an example, a network node may approve a terminal's access to a specific data network based on the terminal attempting to download an eSIM profile while the terminal is not connected to any data network.
일 예로, 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크 및 Non-3GPP 엑세스 네트워크를 포함할 수 있다. Non-3GPP 엑세스 네트워크는 이동 통신 사업자가 운용하는 WLAN을 포함할 수 있다. 네트워크 노드는, 이동 통신 사업자가 운용하는 WLAN을 포함하는 Non-3GPP 엑세스 네트워크와 3GPP 엑세스 네트워크 중에서 이동 통신 사업자가 운용하는 WLAN에 대한 단말의 엑세스를 허용할 수 있다.As an example, at least one data network of a mobile communication service provider may include a 3rd generation partnership protocol (3GPP) access network and a non-3GPP access network. Non-3GPP access networks may include WLANs operated by mobile carriers. The network node may allow the terminal to access the WLAN operated by the mobile communication operator among the Non-3GPP access network and 3GPP access network including the WLAN operated by the mobile communication operator.
일 예로, eSIM에 대한 설정이 완료되기 전까지 특정 데이터 네트워크에 대한 단말의 엑세스 권한은 eSIM 프로파일의 다운로드를 위한 엑세스로 제약될 수 있다. 엑세스로 제약의 예시적인 방안으로써 아래 (i)~(iv)과 같은 규칙들 중 적어도 하나가 단말 및/또는 네트워크 노드에 정의/설정될 수 있으며, 이에 한정되지 않는다.For example, until the eSIM setup is completed, the terminal's access rights to a specific data network may be limited to access to download the eSIM profile. As an exemplary method of restricting access, at least one of the rules (i) to (iv) below may be defined/set in the terminal and/or network node, but is not limited thereto.
(i) eSIM에 대한 설정이 완료되기 전까지 특정 데이터 네트워크에 대한 단말의 엑세스 권한은 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 엑세스로 제약될 수 있다. eSIM에 대한 설정이 완료되기 전까지 SM-DP+ 서버의 네트워크 주소와 상이한 네트워크 주소에 대한 단말의 엑세스는 특정 데이터 네트워크 상에서는 차단될 수 있다.(i) Until the eSIM setup is completed, the terminal's access rights to a specific data network may be restricted to access to the SM-DP+ (Subscription Manager-Data Preparation+) server that creates and transmits the eSIM profile. Until the eSIM setup is completed, the terminal's access to a network address that is different from the network address of the SM-DP+ server may be blocked on a specific data network.
(ii) eSIM에 대한 설정이 완료되기 전까지 eSIM 프로파일의 다운로드와 관련된 패킷이 아닌 다른 패킷의 송신 또는 수신은 특정 데이터 네트워크 상에서 차단될 수 있다. eSIM 프로파일의 다운로드와 관련된 패킷은, eSIM 프로파일의 요청을 위한 제1 패킷 및 eSIM 프로파일을 포함하는 제2 패킷 중 적어도 하나를 포함할 수 있다.(ii) Until the setup for eSIM is completed, transmission or reception of packets other than those related to downloading the eSIM profile may be blocked on a specific data network. The packet related to downloading the eSIM profile may include at least one of a first packet for requesting the eSIM profile and a second packet including the eSIM profile.
(iii) eSIM 프로파일의 다운로드를 위하여 설정된 타이머가 만료함에 따라서 특정 데이터 네트워크에 대한 단말의 엑세스 권한이 소멸할 수 있다. 단말이 eSIM 프로파일의 다운로드가 개시됨에 따라서, 타이머가 리셋되거나 또는 중단될 수 있다. 타이머가 만료될 때까지 단말이 eSIM 프로파일의 다운로드가 수행되지 않았다는 것에 기반하여, 특정 데이터 네트워크에 대한 단말의 엑세스가 차단될 수 있다.(iii) As the timer set for downloading the eSIM profile expires, the terminal's access rights to a specific data network may expire. As the terminal begins downloading the eSIM profile, the timer may be reset or stopped. Based on the fact that the terminal has not downloaded the eSIM profile until the timer expires, the terminal's access to a specific data network may be blocked.
(iv) 단말에 의한 eSIM 프로파일의 다운로드의 시도 횟수를 카운트하는 카운터 값이 임계치에 도달함에 따라서 특정 데이터 네트워크에 대한 단말의 엑세스 권한이 소멸할 수 있다.(iv) As the counter value counting the number of attempts to download the eSIM profile by the terminal reaches the threshold, the terminal's access rights to a specific data network may expire.
도 11은 본 발명의 실시 예에 따른 단말을 도시한다. Figure 11 shows a terminal according to an embodiment of the present invention.
도 11을 참조하면, 단말은 스마트폰, 스마트패드, 웨어러블 기기(예, 스마트워치, 스마트글래스), 휴대용 컴퓨터(예, 노트북 등)을 포함할 수 있다. 단말은 UE(User Equipment), MS(Mobile Station), UT(user terminal), MSS(Mobile Subscriber Station), SS(Subscriber Station), AMS(Advanced Mobile Station) 또는 WT(Wireless terminal)로 지칭될 수 있다. 단말(100)은 송수신기(110), 프로세서(120), 메모리(130), eSIM(140), 및 입/출력 인터페이스(150)를 포함할 수 있다. 송수신기(110)는 다른 무선 기기, 기지국들과 신호(예, 데이터, 제어 신호 등)를 송수신할 수 있다. 프로세서(120)는 단말(100)의 구성 요소들을 제어하여 다양한 동작을 수행할 수 있다. 프로세서(120)는 AP(Application Processor)를 포함할 수 있다. 메모리(130)는 단말(100)의 구동에 필요한 데이터/파라미터/프로그램/코드/명령을 저장할 수 있다. 또한, 메모리(130)는 입/출력되는 데이터/정보 등을 저장할 수 있다. 입/출력 인터페이스(150)는 영상 정보/신호, 오디오 정보/신호, 데이터, 및/또는 사용자로부터 입력되는 정보를 입력 받거나 출력할 수 있다. 입/출력 인터페이스(150)는 카메라, 마이크로폰, 터치 스크린, 디스플레이, 스피커 및/또는 햅틱 모듈 등을 포함할 수 있다. 일 예로, 데이터 통신의 경우, 입/출력 인터페이스(150)는 사용자로부터 입력된 정보/신호(예, 터치, 문자, 음성, 이미지, 비디오)를 획득하며, 획득된 정보/신호는 메모리(130)에 저장될 수 있다. 송수신기(110)는 메모리에 저장된 정보/신호를 무선 신호로 변환하고, 변환된 무선 신호를 다른 무선 기기에게 직접 전송하거나 기지국에게 전송할 수 있다. 또한, 송수신기(110)는 다른 무선 기기 또는 기지국으로부터 무선 신호를 수신한 뒤, 수신된 무선 신호를 원래의 정보/신호로 복원할 수 있다. 복원된 정보/신호는 메모리(130)에 저장된 뒤, 입/출력 인터페이스(150)를 통해 다양한 형태(예, 문자, 음성, 이미지, 비디오, 헵틱)로 출력될 수 있다.Referring to FIG. 11, a terminal may include a smartphone, smart pad, wearable device (e.g., smart watch, smart glasses), or portable computer (e.g., laptop, etc.). A terminal may be referred to as User Equipment (UE), Mobile Station (MS), user terminal (UT), Mobile Subscriber Station (MSS), Subscriber Station (SS), Advanced Mobile Station (AMS), or Wireless terminal (WT). . The terminal 100 may include a
본 발명의 일 실시예에 따르면 단말(100)의 프로세서(120)는 단말(100)이 데이터 네트워크에 연결되지 않은 상태에서 eSIM 프로파일(profile)의 다운로드를 수행할 것이 단말(100)에 지시된 것에 기반하여, 단말(100) 내에 유효 SIM 정보가 존재하는지 여부를 탐색할 수 있다. 프로세서(120)는 단말 (100) 내에서 유효 SIM 정보가 검출됨에 따라서 유효 SIM 정보에 대응하는 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 선택된 특정 데이터 네트워크에 송수신기(11)를 통해 엑세스할 수 있다. 프로세서(120)는 특정 데이터 네트워크를 통해서 eSIM 프로파일을 다운로드할 수 있다. 특정 데이터 네트워크는 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 프로세서(120)는 검출된 유효 SIM 정보에 기초하여 WLAN에 엑세스를 위한 사용자 인증 절차를 수행할 수 있다.According to one embodiment of the present invention, the
도 12는 본 발명의 실시 예에 따른 네트워크 노드를 도시한다.Figure 12 shows a network node according to an embodiment of the present invention.
도 12를 참조하면, 네트워크 노드(200)는 통신 인터페이스(210), 프로세서(220) 및 메모리(230)를 포함하여 구성될 수 있다. 통신 인터페이스(210)는 유/무선 통신을 위한 송수신기를 포함할 수 있다. 통신 인터페이스(210)는 단말, 다른 기지국들과 신호(예, 데이터, 제어 신호 등)를 송수신할 수 있다. 프로세서(220)는 네트워크 노드(200)의 구성 요소들을 제어하여 다양한 동작을 수행할 수 있다. 프로세서(220)는 적어도 하나의 프로세서를 포함할 수 있다. 메모리(230)는 네트워크 노드(200)의 구동에 필요한 데이터/파라미터/프로그램/코드/명령을 저장할 수 있다. 또한, 메모리(230)는 입/출력되는 데이터/정보 등을 저장할 수 있다. 예시적인 저장 매체는 프로세서에 커플링되며, 그 프로세서는 저장 매체로부터 정보를 판독할 수 있고 저장 매체에 정보를 기입할 수 있다. 다른 방법으로, 저장 매체는 프로세서와 일체형일 수도 있다. 프로세서 및 저장 매체는 주문형 집적회로(ASIC) 내에 상주할 수도 있다. ASIC는 사용자 단말기 내에 상주할 수도 있다. 다른 방법으로, 프로세서 및 저장 매체는 사용자 단말기 내에 개별 컴포넌트로서 상주할 수도 있다.Referring to FIG. 12, the network node 200 may be configured to include a communication interface 210, a processor 220, and a memory 230. The communication interface 210 may include a transceiver for wired/wireless communication. The communication interface 210 can transmit and receive signals (eg, data, control signals, etc.) with the terminal and other base stations. The processor 220 may perform various operations by controlling the components of the network node 200. Processor 220 may include at least one processor. The memory 230 may store data/parameters/programs/codes/commands necessary for driving the network node 200. Additionally, the memory 230 can store input/output data/information, etc. An exemplary storage medium is coupled to a processor, the processor capable of reading information from and writing information to the storage medium. Alternatively, the storage medium may be integral with the processor. The processor and storage medium may reside within an application specific integrated circuit (ASIC). The ASIC may reside within the user terminal. Alternatively, the processor and storage medium may reside as separate components within the user terminal.
본 발명의 일 실시예에 따르면 네트워크 노드 (200)의 프로세서 (220)는 통신 인터페이스(210)를 통해 네트워크 노드(200)를 운용하는 이동 통신 사업자에 대한 eSIM 개통이 완료되지 않은 사용자의 단말로부터, 데이터 네트워크에 대한 엑세스 요청을 수신할 수 있다. 프로세서 (220)는 단말의 엑세스 요청이 eSIM 개통에 요구되는 eSIM 프로파일(profile)의 다운로드를 위한 것에 기반하여 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 특정 데이터 네트워크에 대한 단말의 엑세스를 승인할 수 있다. 프로세서(220)는 SM-DP+(Subscription Manager- Data Preparation+) 서버로부터 단말의 eSIM 프로파일을 획득할 수 있다. 프로세서(220)는 획득된 eSIM 프로파일을 특정 데이터 네트워크를 통해서 단말에 송신할 수 있다. 특정 데이터 네트워크는 이동 통신 사업자가 운용하는 WLAN (wireless local area network)일 수 있다. 프로세서(220)는 단말의 엑세스 요청에 포함된 단말의 SIM 정보가 유효한지 여부에 기반하여 WLAN에 대한 단말의 엑세스를 승인할 수 있다.According to one embodiment of the present invention, the processor 220 of the network node 200 receives the terminal of a user whose eSIM activation has not been completed for the mobile communication service provider operating the network node 200 through the communication interface 210, A request for access to a data network may be received. The processor 220 may approve the terminal's access to a specific data network among at least one data network of a mobile communication service provider based on the fact that the terminal's access request is for downloading an eSIM profile required for eSIM opening. . The processor 220 may obtain the eSIM profile of the terminal from the SM-DP+ (Subscription Manager-Data Preparation+) server. The processor 220 may transmit the acquired eSIM profile to the terminal through a specific data network. The specific data network may be a wireless local area network (WLAN) operated by a mobile communication service provider. The processor 220 may approve the terminal's access to the WLAN based on whether the terminal's SIM information included in the terminal's access request is valid.
이상의 설명은 본 발명의 기술 사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 다양한 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시 예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시 예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.The above description is merely an illustrative explanation of the technical idea of the present invention, and various modifications and variations will be possible to those skilled in the art without departing from the essential characteristics of the present invention. Accordingly, the embodiments disclosed in the present invention are not intended to limit the technical idea of the present invention, but rather to explain it, and the scope of the technical idea of the present invention is not limited by these embodiments. The scope of protection of the present invention should be interpreted in accordance with the claims below, and all technical ideas within the equivalent scope should be construed as being included in the scope of rights of the present invention.
본 발명은 3G, 4G 및 5G를 비롯한 다양한 이동 통신 시스템에 사용될 수 있다.The present invention can be used in various mobile communication systems including 3G, 4G and 5G.
Claims (35)
상기 단말이 데이터 네트워크에 연결되지 않은 상태에서, eSIM 프로파일(profile)의 다운로드를 수행할 것이 상기 단말에 지시된 것에 기반하여, 상기 단말 내에 유효 SIM 정보가 존재하는지 여부를 탐색;
상기 단말 내에서 상기 유효 SIM 정보가 검출됨에 따라서, 상기 유효 SIM 정보에 대응하는 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 선택된 특정 데이터 네트워크에 엑세스; 및
상기 특정 데이터 네트워크를 통해서 상기 eSIM 프로파일을 다운로드하는 것을 포함하되,
상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)로써, 상기 단말은 상기 검출된 유효 SIM 정보에 기초하여 상기 WLAN에 엑세스를 위한 사용자 인증 절차를 수행하는, 방법.In a method for a terminal to configure an embedded subscriber identifier module (eSIM) in a wireless communication system,
In a state where the terminal is not connected to a data network, searching for whether valid SIM information exists in the terminal based on an instruction to the terminal to download an eSIM profile;
As the valid SIM information is detected in the terminal, accessing a specific data network selected from at least one data network of a mobile communication operator corresponding to the valid SIM information; and
Including downloading the eSIM profile through the specific data network,
The specific data network is a WLAN (wireless local area network) operated by the mobile communication service provider, and the terminal performs a user authentication procedure for accessing the WLAN based on the detected valid SIM information.
상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크 및 Non-3GPP 엑세스 네트워크를 포함하고,
상기 Non-3GPP 엑세스 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN을 포함하며,
상기 이동 통신 사업자가 운용하는 WLAN을 포함하는 상기 Non-3GPP 엑세스 네트워크와 상기 3GPP 엑세스 네트워크 중에서 상기 이동 통신 사업자가 운용하는 WLAN을 선택하여 상기 eSIM 프로파일을 다운로드하는, 방법.According to claim 1,
At least one data network of the mobile communication service provider includes a 3rd generation partnership protocol (3GPP) access network and a Non-3GPP access network,
The Non-3GPP access network includes a WLAN operated by the mobile communication service provider,
A method of downloading the eSIM profile by selecting a WLAN operated by the mobile communication operator among the Non-3GPP access network and the 3GPP access network including the WLAN operated by the mobile communication operator.
상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크, Trusted Non-3GPP 엑세스 네트워크 및 Untrusted Non-3GPP 엑세스 네트워크를 포함하고,
상기 단말은 상기 이동 통신 사업자가 운용하는 WLAN이 상기 Trusted Non-3GPP 엑세스 네트워크라는 것에 기반하여, 상기 Untrusted Non-3GPP 엑세스 네트워크가 아닌 상기 Trusted Non-3GPP 엑세스 네트워크를 통해 상기 eSIM 프로파일을 다운로드하는, 방법.According to claim 1,
At least one data network of the mobile communication operator includes a 3rd generation partnership protocol (3GPP) access network, a Trusted Non-3GPP access network, and an Untrusted Non-3GPP access network,
The terminal downloads the eSIM profile through the Trusted Non-3GPP access network rather than the Untrusted Non-3GPP access network, based on the fact that the WLAN operated by the mobile communication service provider is the Trusted Non-3GPP access network. .
상기 특정 데이터 네트워크를 통해서 SM-DP+(Subscription Manager- Data Preparation+) 서버에 상기 eSIM 프로파일을 요청; 및
상기 SM-DP+ 서버에 의해 생성된 상기 eSIM 프로파일을 상기 특정 데이터 네트워크를 통해서 수신하는 것을 포함하는, 방법.The method of claim 1, wherein downloading the eSIM profile through the specific data network comprises:
requesting the eSIM profile from a Subscription Manager-Data Preparation+ (SM-DP+) server through the specific data network; and
A method comprising receiving the eSIM profile created by the SM-DP+ server through the specific data network.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일의 다운로드를 위한 엑세스로 제약되는, 방법.According to claim 1,
The method wherein until the setting for the eSIM is completed, the terminal's access rights to the specific data network are restricted to access for downloading the eSIM profile.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 엑세스로 제약되는, 방법.According to claim 5,
Until the setting for the eSIM is completed, the terminal's access rights to the specific data network are limited to access to the SM-DP+ (Subscription Manager-Data Preparation+) server that creates and transmits the eSIM profile.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 SM-DP+ 서버의 네트워크 주소와 상이한 네트워크 주소에 대한 상기 단말의 엑세스는 상기 특정 데이터 네트워크 상에서는 차단되는, 방법.According to claim 6,
A method in which the terminal's access to a network address different from the network address of the SM-DP+ server is blocked on the specific data network until the setting for the eSIM is completed.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 eSIM 프로파일의 다운로드와 관련된 패킷이 아닌 다른 패킷의 송신 또는 수신은 상기 특정 데이터 네트워크 상에서 차단되는, 방법.According to claim 5,
A method in which transmission or reception of packets other than those related to downloading the eSIM profile is blocked on the specific data network until the setting for the eSIM is completed.
상기 eSIM 프로파일의 다운로드와 관련된 패킷은, 상기 eSIM 프로파일의 요청을 위한 제1 패킷 및 상기 eSIM 프로파일을 포함하는 제2 패킷 중 적어도 하나를 포함하는, 방법.According to claim 8,
The packet related to downloading the eSIM profile includes at least one of a first packet for requesting the eSIM profile and a second packet including the eSIM profile.
상기 eSIM 프로파일의 다운로드를 위하여 설정된 타이머가 만료함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한이 소멸하는, 방법.According to claim 5,
As the timer set for downloading the eSIM profile expires, the terminal's access authority to the specific data network expires.
상기 단말이 eSIM 프로파일의 다운로드가 개시됨에 따라서, 상기 타이머가 리셋되거나 또는 중단되는, 방법.According to claim 10,
As the terminal begins downloading the eSIM profile, the timer is reset or stopped.
상기 타이머가 만료될 때까지 상기 단말이 eSIM 프로파일의 다운로드가 수행되지 않았다는 것에 기반하여, 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스가 차단되는, 방법.According to claim 10,
A method in which access of the terminal to the specific data network is blocked based on the fact that the terminal has not downloaded the eSIM profile until the timer expires.
상기 단말에 의한 상기 eSIM 프로파일의 다운로드의 시도 횟수를 카운트하는 카운터 값이 임계치에 도달함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한이 소멸하는, 방법.According to claim 5,
As a counter value counting the number of attempts to download the eSIM profile by the terminal reaches a threshold, the terminal's access authority to the specific data network is extinguished.
상기 단말의 사용자의 조작에 기초하여 상기 eSIM 프로파일의 다운로드를 수행할 것을 지시하는 명령을 검출하는 것을 더 포함하는, 방법.According to claim 1,
The method further includes detecting a command instructing to download the eSIM profile based on a user's operation of the terminal.
상기 단말의 사용자의 조작은, 상기 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 정보를 포함하는 QR (quick response) 코드에 대한 스캔이거나 또는 상기 SM-DP+서버에 대한 정보의 상기 사용자의 수동 입력 중 적어도 하나를 포함하는, 방법.According to claim 14,
The user's operation of the terminal is to scan a QR (quick response) code containing information about the SM-DP+ (Subscription Manager- Data Preparation+) server that creates and transmits the eSIM profile, or to the SM-DP+ server. A method comprising at least one of the user's manual input of information about.
상기 명령의 검출에 기반하여 상기 단말이 어느 하나의 데이터 네트워크라도 연결되었는지 여부를 판단하는 것을 더 포함하는, 방법.According to claim 14,
The method further includes determining whether the terminal is connected to any one data network based on detection of the command.
상기 단말은 자신이 데이터 네트워크에 연결되지 않았다는 것에 기반하여, 상기 유효 SIM 정보의 탐색, 상기 특정 데이터 네트워크에 엑세스 및 상기 eSIM 프로파일의 다운로드를 상기 단말의 사용자의 추가적인 조작 없이 자동적으로 수행하는, 방법. According to claim 1,
The method wherein the terminal automatically performs searching for the valid SIM information, accessing the specific data network, and downloading the eSIM profile without additional manipulation by the user of the terminal, based on the fact that the terminal is not connected to a data network.
상기 단말 내에서 상기 유효 SIM 정보가 검출되지 않는 경우, 상기 단말의 사용자의 WLAN 설정에 대한 수동 입력을 위한 화면을 디스플레이하는 것을 더 포함하는, 방법.According to claim 1,
If the valid SIM information is not detected in the terminal, the method further includes displaying a screen for manual input of the user's WLAN settings of the terminal.
eSIM (embedded subscriber identifier module);
무선 신호를 송신 또는 수신하는 송수신기; 및
상기 단말이 데이터 네트워크에 연결되지 않은 상태에서 eSIM 프로파일(profile)의 다운로드를 수행할 것이 상기 단말에 지시된 것에 기반하여, 상기 단말 내에 유효 SIM 정보가 존재하는지 여부를 탐색하고, 상기 단말 내에서 상기 유효 SIM 정보가 검출됨에 따라서 상기 유효 SIM 정보에 대응하는 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 선택된 특정 데이터 네트워크에 상기 송수신기를 통해 엑세스하고, 상기 특정 데이터 네트워크를 통해서 상기 eSIM 프로파일을 다운로드하는 프로세서를 포함하고,
상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)로써, 상기 프로세서는 상기 검출된 유효 SIM 정보에 기초하여 상기 WLAN에 엑세스를 위한 사용자 인증 절차를 수행하는, 방법.In a terminal for wireless communication,
eSIM (embedded subscriber identifier module);
A transceiver that transmits or receives wireless signals; and
Based on the terminal being instructed to download an eSIM profile while the terminal is not connected to a data network, it is searched whether valid SIM information exists within the terminal, and the terminal is not connected to a data network. As valid SIM information is detected, a processor accesses through the transceiver a specific data network selected from at least one data network of a mobile communication operator corresponding to the valid SIM information, and downloads the eSIM profile through the specific data network. Contains,
The specific data network is a wireless local area network (WLAN) operated by the mobile communication service provider, and the processor performs a user authentication procedure for accessing the WLAN based on the detected valid SIM information.
상기 네트워크 노드를 운용하는 이동 통신 사업자에 대한 eSIM 개통이 완료되지 않은 사용자의 단말로부터, 데이터 네트워크에 대한 엑세스 요청을 수신;
상기 엑세스 요청이 상기 eSIM 개통에 요구되는 eSIM 프로파일(profile)의 다운로드를 위한 것에 기반하여, 상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 특정 데이터 네트워크에 대한 상기 단말의 엑세스를 승인;
SM-DP+(Subscription Manager- Data Preparation+) 서버로부터 상기 단말의 상기 eSIM 프로파일을 획득; 및
상기 획득된 상기 eSIM 프로파일을 상기 특정 데이터 네트워크를 통해서 상기 단말에 송신하는 것을 포함하고,
상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)이고, 상기 네트워크 노드는 상기 단말의 엑세스 요청에 포함된 상기 단말의 SIM 정보가 유효한지 여부에 기반하여 상기 WLAN에 대한 상기 단말의 엑세스를 승인하는, 방법.In a method for a network node to support configuration of an embedded subscriber identifier module (eSIM) of a terminal in a wireless communication system,
Receiving a request for access to a data network from a terminal of a user whose eSIM activation has not been completed for the mobile communication service provider operating the network node;
Approving access of the terminal to a specific data network among at least one data network of the mobile communication service provider based on the fact that the access request is for downloading an eSIM profile required for opening the eSIM;
Obtaining the eSIM profile of the terminal from SM-DP+ (Subscription Manager- Data Preparation+) server; and
Including transmitting the obtained eSIM profile to the terminal through the specific data network,
The specific data network is a WLAN (wireless local area network) operated by the mobile communication service provider, and the network node accesses the WLAN based on whether the SIM information of the terminal included in the access request of the terminal is valid. Method for approving access to a terminal.
상기 네트워크 노드는, 상기 단말의 SIM 정보가 유효하다는 것에 기반하여 상기 WLAN에 대한 엑세스를 위한 사용자 인증 절차를 수행하는, 방법.According to claim 21,
The network node performs a user authentication procedure for access to the WLAN based on the SIM information of the terminal being valid.
상기 네트워크 노드는 상기 단말이 어느 하나의 데이터 네트워크에도 연결되지 않은 상태에서, 상기 eSIM 프로파일의 다운로드를 시도한다는 것에 기반하여 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스를 승인하는, 방법.According to claim 21,
The network node grants access to the terminal to the specific data network based on the terminal attempting to download the eSIM profile while the terminal is not connected to any data network.
상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크는 3GPP (3rd generation partnership protocol) 엑세스 네트워크 및 Non-3GPP 엑세스 네트워크를 포함하고,
상기 Non-3GPP 엑세스 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN을 포함하며,
상기 네트워크 노드는, 상기 이동 통신 사업자가 운용하는 WLAN을 포함하는 상기 Non-3GPP 엑세스 네트워크와 상기 3GPP 엑세스 네트워크 중에서 상기 이동 통신 사업자가 운용하는 WLAN에 대한 상기 단말의 엑세스를 허용하는, 방법.According to claim 21,
At least one data network of the mobile communication service provider includes a 3rd generation partnership protocol (3GPP) access network and a Non-3GPP access network,
The Non-3GPP access network includes a WLAN operated by the mobile communication service provider,
The network node allows the terminal to access a WLAN operated by the mobile communication operator among the Non-3GPP access network and the 3GPP access network including the WLAN operated by the mobile communication operator.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일의 다운로드를 위한 엑세스로 제약되는, 방법.According to claim 21,
The method wherein until the setting for the eSIM is completed, the terminal's access rights to the specific data network are restricted to access for downloading the eSIM profile.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한은 상기 eSIM 프로파일을 생성하여 송신하는 SM-DP+(Subscription Manager- Data Preparation+) 서버에 대한 엑세스로 제약되는, 방법.According to claim 25,
Until the setting for the eSIM is completed, the terminal's access rights to the specific data network are limited to access to the SM-DP+ (Subscription Manager-Data Preparation+) server that creates and transmits the eSIM profile.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 SM-DP+ 서버의 네트워크 주소와 상이한 네트워크 주소에 대한 상기 단말의 엑세스는 상기 특정 데이터 네트워크 상에서는 차단되는, 방법.According to claim 26,
A method in which the terminal's access to a network address different from the network address of the SM-DP+ server is blocked on the specific data network until the setting for the eSIM is completed.
상기 eSIM에 대한 설정이 완료되기 전까지 상기 eSIM 프로파일의 다운로드와 관련된 패킷이 아닌 다른 패킷의 송신 또는 수신은 상기 특정 데이터 네트워크 상에서 차단되는, 방법.According to claim 25,
A method in which transmission or reception of packets other than those related to downloading the eSIM profile is blocked on the specific data network until the setting for the eSIM is completed.
상기 eSIM 프로파일의 다운로드와 관련된 패킷은, 상기 eSIM 프로파일의 요청을 위한 제1 패킷 및 상기 eSIM 프로파일을 포함하는 제2 패킷 중 적어도 하나를 포함하는, 방법.According to clause 28,
The packet related to downloading the eSIM profile includes at least one of a first packet for requesting the eSIM profile and a second packet including the eSIM profile.
상기 eSIM 프로파일의 다운로드를 위하여 설정된 타이머가 만료함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스 권한이 소멸하는, 방법.According to claim 25,
As the timer set for downloading the eSIM profile expires, the terminal's access authority to the specific data network expires.
상기 단말이 eSIM 프로파일의 다운로드가 개시됨에 따라서, 상기 타이머가 리셋되거나 또는 중단되는, 방법.According to claim 30,
As the terminal begins downloading the eSIM profile, the timer is reset or stopped.
상기 타이머가 만료될 때까지 상기 단말이 eSIM 프로파일의 다운로드가 수행되지 않았다는 것에 기반하여, 상기 특정 데이터 네트워크에 대한 상기 단말의 엑세스가 차단되는, 방법.According to claim 30,
A method in which access of the terminal to the specific data network is blocked based on the fact that the terminal has not downloaded the eSIM profile until the timer expires.
상기 단말에 의한 상기 eSIM 프로파일의 다운로드의 시도 횟수를 카운트하는 카운터 값이 임계치에 도달함에 따라서 상기 특정 데이터 네트워크에 대한 상기 단말의 액세스 권한이 소멸하는, 방법.According to claim 25,
A method in which the terminal's access authority to the specific data network expires as a counter value counting the number of attempts to download the eSIM profile by the terminal reaches a threshold.
통신 인터페이스; 및
상기 통신 인터페이스를 통해 상기 네트워크 노드를 운용하는 이동 통신 사업자에 대한 eSIM 개통이 완료되지 않은 사용자의 단말로부터, 데이터 네트워크에 대한 엑세스 요청을 수신하고, 상기 엑세스 요청이 상기 eSIM 개통에 요구되는 eSIM 프로파일(profile)의 다운로드를 위한 것에 기반하여 상기 이동 통신 사업자의 적어도 하나의 데이터 네트워크 중에서 특정 데이터 네트워크에 대한 상기 단말의 엑세스를 승인하고, SM-DP+(Subscription Manager- Data Preparation+) 서버로부터 상기 단말의 상기 eSIM 프로파일을 획득하고, 상기 획득된 상기 eSIM 프로파일을 상기 특정 데이터 네트워크를 통해서 상기 단말에 송신하는 프로세서를 포함하고,
상기 특정 데이터 네트워크는 상기 이동 통신 사업자가 운용하는 WLAN (wireless local area network)이고, 상기 프로세서는 상기 단말의 엑세스 요청에 포함된 상기 단말의 SIM 정보가 유효한지 여부에 기반하여 상기 WLAN에 대한 상기 단말의 엑세스를 승인하는, 네트워크 노드.In a network node that supports configuration of an embedded subscriber identifier module (eSIM) of a terminal in a wireless communication system,
communication interface; and
An access request for a data network is received from a user's terminal for which eSIM opening has not been completed for a mobile communication service provider operating the network node through the communication interface, and the access request is sent to an eSIM profile (eSIM profile) required for eSIM opening. profile), approves the terminal's access to a specific data network among at least one data network of the mobile communication service provider, and receives the eSIM of the terminal from the SM-DP+ (Subscription Manager-Data Preparation+) server. Comprising a processor that acquires a profile and transmits the obtained eSIM profile to the terminal through the specific data network,
The specific data network is a WLAN (wireless local area network) operated by the mobile communication service provider, and the processor configures the terminal for the WLAN based on whether the SIM information of the terminal included in the access request of the terminal is valid. A network node that grants access.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020230002227A KR20240110301A (en) | 2023-01-06 | 2023-01-06 | Method of Subscriber Identify Module Configuration for User Equipment in Wireless communication system and Apparatus therefor |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020230002227A KR20240110301A (en) | 2023-01-06 | 2023-01-06 | Method of Subscriber Identify Module Configuration for User Equipment in Wireless communication system and Apparatus therefor |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20240110301A true KR20240110301A (en) | 2024-07-15 |
Family
ID=91950004
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020230002227A KR20240110301A (en) | 2023-01-06 | 2023-01-06 | Method of Subscriber Identify Module Configuration for User Equipment in Wireless communication system and Apparatus therefor |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20240110301A (en) |
-
2023
- 2023-01-06 KR KR1020230002227A patent/KR20240110301A/en not_active Application Discontinuation
Non-Patent Citations (1)
Title |
---|
대한민국 특허 공개 공보 제10-2021-0157410호(2021.12.28), "원격 SIM 프로비저닝을 위한 기술"은 원격 구독자 아이덴티티 모듈(SIM) 프로비저닝(RSP)에 대해서 구성된 및 이동 네트워크 오퍼레이터(MNO)의 MNO노드와 통신하기 위한 인터페이스를 포함 또는 이에 접속 가능한, RSP 노드를 동작하기 위한 기술을 개시한다. |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111263334B (en) | Configuring an electronic subscriber identity module for a mobile wireless device | |
US9699642B2 (en) | Electronic subscriber identity module selection | |
US9439062B2 (en) | Electronic subscriber identity module application identifier handling | |
JP6231044B2 (en) | Handling of application identification information of electronic subscriber identification module (eSIM) | |
US11711746B2 (en) | Apparatus and method for providing operator specific service | |
EP2406975B1 (en) | Setup and configuration of relay nodes | |
EP2910055B1 (en) | Inter-system call switching between co-existence wireless systems | |
CN113132334B (en) | Authorization result determination method and device | |
US10433131B2 (en) | Embedded universal integrated circuit card (eUICC) command processing | |
US20220141664A1 (en) | Data transmission method and apparatus in network slice architecture | |
US20160337922A1 (en) | RAN-WLAN Traffic Steering | |
CN113727342A (en) | Network registration method and device | |
CN114788358A (en) | Communication method, communication device and communication system | |
EP4096264A1 (en) | On-device physical sim to esm conversion | |
WO2022021139A1 (en) | Method and apparatus for subscribing and provisioning | |
KR20240110301A (en) | Method of Subscriber Identify Module Configuration for User Equipment in Wireless communication system and Apparatus therefor | |
US20230354028A1 (en) | Method, system, and apparatus for generating key for inter-device communication | |
EP4274308A1 (en) | Method and apparatus for accessing network | |
KR101184722B1 (en) | Terminal Connected to Access Point FMC Service is available | |
CN114980264A (en) | Access control method and system, small base station and terminal |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E902 | Notification of reason for refusal |