RU2014137130A - Способы и устройство для крупномасштабного распространения электронных клиентов доступа - Google Patents

Способы и устройство для крупномасштабного распространения электронных клиентов доступа Download PDF

Info

Publication number
RU2014137130A
RU2014137130A RU2014137130A RU2014137130A RU2014137130A RU 2014137130 A RU2014137130 A RU 2014137130A RU 2014137130 A RU2014137130 A RU 2014137130A RU 2014137130 A RU2014137130 A RU 2014137130A RU 2014137130 A RU2014137130 A RU 2014137130A
Authority
RU
Russia
Prior art keywords
access control
electronic access
control client
mobile wireless
wireless device
Prior art date
Application number
RU2014137130A
Other languages
English (en)
Other versions
RU2595904C2 (ru
Inventor
Дэвид ХАГГЕРТИ
Джерролд ХОК
Бен ДЗУАНГ
Ли Ли
Арун МАТИАС
Кевин МАКЛАФЛИН
Авинаш НАРАСИМХАН
Крис ШАРП
Юсуф ВАИД
Сянин ЯН
Original Assignee
Эппл Инк.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Эппл Инк. filed Critical Эппл Инк.
Publication of RU2014137130A publication Critical patent/RU2014137130A/ru
Application granted granted Critical
Publication of RU2595904C2 publication Critical patent/RU2595904C2/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)
  • Stored Programmes (AREA)

Abstract

1. Способ распространения электронных клиентов контроля доступа мобильным беспроводным устройствам, содержащий этапы, на которых, на серверном объекте, который управляет множеством электронных клиентов контроля доступа:определяют принадлежность по меньшей мере одного электронного клиента контроля доступа из множества электронных клиентов контроля доступа, причем определение принадлежности включает в себя этап, на котором:идентифицируют мобильное беспроводное устройство, которому соответствует этот по меньшей мере один электронный клиент контроля доступа;определяют, скопирован ли данный по меньшей мере один электронный клиент контроля доступа на мобильном беспроводном устройстве; ипри определении того, что данный по меньшей мере один электронный клиент контроля доступа не скопирован на мобильном беспроводном устройстве:шифруют упомянутый по меньшей мере один электронный клиент контроля доступа, чтобы создать зашифрованный электронный клиент контроля доступа для переноса на мобильное беспроводное устройство, ипереносят зашифрованный электронный клиент контроля доступа на мобильное беспроводное устройство.2. Способ по п. 1, в котором при упомянутом определении принадлежности по меньшей мере одного электронного клиентаконтроля доступа оценивают сертификат безопасности уровня 3 (L3), ассоциированный с упомянутым по меньшей мере одним электронным клиентом контроля доступа.3. Способ по п. 1, в котором при упомянутом определении того, скопирован ли по меньшей мере один электронный клиент контроля доступа на мобильном беспроводном устройстве:выдают вопрос-задачу Электронной универсальной карте с интегрально

Claims (20)

1. Способ распространения электронных клиентов контроля доступа мобильным беспроводным устройствам, содержащий этапы, на которых, на серверном объекте, который управляет множеством электронных клиентов контроля доступа:
определяют принадлежность по меньшей мере одного электронного клиента контроля доступа из множества электронных клиентов контроля доступа, причем определение принадлежности включает в себя этап, на котором:
идентифицируют мобильное беспроводное устройство, которому соответствует этот по меньшей мере один электронный клиент контроля доступа;
определяют, скопирован ли данный по меньшей мере один электронный клиент контроля доступа на мобильном беспроводном устройстве; и
при определении того, что данный по меньшей мере один электронный клиент контроля доступа не скопирован на мобильном беспроводном устройстве:
шифруют упомянутый по меньшей мере один электронный клиент контроля доступа, чтобы создать зашифрованный электронный клиент контроля доступа для переноса на мобильное беспроводное устройство, и
переносят зашифрованный электронный клиент контроля доступа на мобильное беспроводное устройство.
2. Способ по п. 1, в котором при упомянутом определении принадлежности по меньшей мере одного электронного клиента
контроля доступа оценивают сертификат безопасности уровня 3 (L3), ассоциированный с упомянутым по меньшей мере одним электронным клиентом контроля доступа.
3. Способ по п. 1, в котором при упомянутом определении того, скопирован ли по меньшей мере один электронный клиент контроля доступа на мобильном беспроводном устройстве:
выдают вопрос-задачу Электронной универсальной карте с интегральной схемой (eUICC), включенной в мобильное беспроводное устройство;
принимают от eUICC ответ на вопрос-задачу, где ответ указывает, хранит ли eUICC копию упомянутого по меньшей мере одного электронного клиента контроля доступа.
4. Способ по п. 3, в котором при упомянутом шифровании по меньшей мере одного электронного клиента контроля доступа упомянутый по меньшей мере один электронный клиент контроля доступа шифруют с использованием открытого ключа, который является специфичным для eUICC.
5. Способ по п. 3, дополнительно содержащий этап, на котором:
после переноса зашифрованного электронного клиента контроля доступа на мобильное беспроводное устройство, принимают от eUICC электронный клиент контроля доступа, сохраненный eUICC, причем этот электронный клиент контроля доступа отличается от упомянутого по меньшей мере одного клиента контроля доступа.
6. Способ по п. 3, в котором eUICC недоступна всем компонентам мобильного беспроводного устройства, которые обособлены от eUICC.
7. Способ по п. 1, в котором каждый электронный клиент контроля доступа из множества электронных клиентов контроля доступа является электронным Модулем идентификации абонента (eSIM).
8. Способ по п. 1, в котором серверный объект является сетевым сервером, который доступен множеству мобильных беспроводных устройств.
9. Устройство для распространения электронных клиентов контроля доступа мобильным беспроводным устройствам, содержащее:
процессор, сконфигурированный:
определять принадлежность по меньшей мере одного электронного клиента контроля доступа из множества электронных клиентов контроля доступа, при этом определение принадлежности включает в себя:
идентификацию мобильного беспроводного устройства, которому соответствует этот по меньшей мере один электронный клиент контроля доступа;
определять, скопирован ли данный по меньшей мере один электронный клиент контроля доступа на мобильном беспроводном устройстве; и
по определении того, что данный по меньшей мере один электронный клиент контроля доступа не скопирован на мобильном беспроводном устройстве:
шифровать упомянутый по меньшей мере один электронный клиент контроля доступа, чтобы создать зашифрованный электронный клиент контроля доступа для переноса на мобильное беспроводное устройство, и
переносить зашифрованный электронный клиент контроля доступа на мобильное беспроводное устройство.
10. Устройство по п. 9, в котором упомянутое определение принадлежности по меньшей мере одного электронного клиента контроля доступа включает в себя оценивание сертификата безопасности уровня 3 (L3), ассоциированного с упомянутым по меньшей мере одним электронным клиентом контроля доступа.
11. Устройство по п. 9, в котором упомянутое определение того, скопирован ли по меньшей мере один электронный клиент контроля доступа на мобильном беспроводном устройстве, содержит:
выдачу вопроса-задачи Электронной универсальной карте с интегральной схемой (eUICC), включенной в мобильное беспроводное устройство;
прием от eUICC ответа на вопрос-задачу, где ответ указывает, хранит ли eUICC копию упомянутого по меньшей мере одного электронного клиента контроля доступа.
12. Устройство по п. 11, в котором упомянутое шифрование по меньшей мере одного электронного клиента контроля доступа содержит шифрование упомянутого по меньшей мере одного электронного клиента контроля доступа с использованием открытого ключа, который является специфичным для eUICC.
13. Устройство по п. 11, в котором процессор дополнительно сконфигурирован:
после переноса зашифрованного электронного клиента контроля доступа на мобильное беспроводное устройство, принимать от eUICC электронный клиент контроля доступа, сохраненный eUICC, причем этот электронный клиент контроля доступа отличается от
упомянутого по меньшей мере от одного клиента контроля доступа.
14. Устройство по п. 9, при этом каждый электронный клиент контроля доступа из множества электронных клиентов контроля доступа является электронным Модулем идентификации абонента (eSIM).
15. Устройство по п. 9, при этом устройство является сетевым сервером, который доступен множеству мобильных беспроводных устройств.
16. Мобильное беспроводное устройство, сконфигурированное для аутентификации в беспроводных сетях с использованием электронных клиентов контроля доступа, причем мобильное беспроводное устройство содержит:
защищенную память; и
процессор, сконфигурированный:
принимать от серверного объекта, который управляет множеством электронных клиентов контроля доступа, запрос на определение того, хранит ли защищенная память первый электронный клиент контроля доступа;
в ответ на данный запрос, определять, хранит ли защищенная память первый электронный клиент контроля доступа;
когда защищенная память хранит первый электронный клиент контроля доступа:
указывать серверному объекту, что защищенная память хранит первый электронный клиент контроля доступа, и
принимать от серверного объекта команду на выполнение операции, направленной на первый электронный клиент контроля доступа; и
когда защищенная память не хранит первый электронный клиент контроля доступа:
принимать от серверного объекта первый электронный клиент контроля доступа, и
сохранять первый электронный клиент контроля доступа в защищенной памяти.
17. Мобильное беспроводное устройство по п. 16, в котором первый электронный клиент контроля доступа шифруется в соответствии с открытым ключом, который является специфичным для мобильного беспроводного устройства, и процессор дополнительно сконфигурирован:
дешифровывать первый электронный клиент контроля доступа с использованием секретного ключа, который известен мобильному беспроводному устройству и соответствует открытому ключу.
18. Мобильное беспроводное устройство по п. 16, в котором запрос на определение того, хранит ли защищенная память первый электронный клиент контроля доступа, включает в себя вопрос-задачу, и процессор дополнительно сконфигурирован:
выдавать ответ на вопрос-задачу, где ответ указывает серверному объекту, хранит ли защищенная память копию первого электронного клиента контроля доступа.
19. Мобильное беспроводное устройство по п. 16, в котором процессор дополнительно сконфигурирован:
после сохранения первого электронного клиента контроля доступа, переносить на серверный объект второй электронный клиент контроля доступа, который отличается от первого электронного клиента контроля доступа.
20. Мобильное беспроводное устройство по п. 19, в котором защищенная память включена в электронную Универсальную карту с интегральной схемой (eUICC), и eUICC недоступна всем компонентам мобильного беспроводного устройства, которые обособлены от eUICC.
RU2014137130/08A 2012-02-14 2013-02-14 Способы и устройство для крупномасштабного распространения электронных клиентов доступа RU2595904C2 (ru)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US201261598819P 2012-02-14 2012-02-14
US61/598,819 2012-02-14
PCT/US2013/026194 WO2013123233A2 (en) 2012-02-14 2013-02-14 Methods and apparatus for large scale distribution of electronic access clients
US13/767,593 2013-02-14
US13/767,593 US9247424B2 (en) 2012-02-14 2013-02-14 Methods and apparatus for large scale distribution of electronic access clients

Publications (2)

Publication Number Publication Date
RU2014137130A true RU2014137130A (ru) 2016-04-10
RU2595904C2 RU2595904C2 (ru) 2016-08-27

Family

ID=48045663

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2014137130/08A RU2595904C2 (ru) 2012-02-14 2013-02-14 Способы и устройство для крупномасштабного распространения электронных клиентов доступа

Country Status (8)

Country Link
US (2) US9247424B2 (ru)
JP (2) JP2015512209A (ru)
KR (2) KR101716743B1 (ru)
CN (1) CN104221347B (ru)
BR (1) BR112014019937A8 (ru)
MX (1) MX342702B (ru)
RU (1) RU2595904C2 (ru)
WO (1) WO2013123233A2 (ru)

Families Citing this family (151)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060266157A1 (en) * 2003-09-05 2006-11-30 Dai Nippon Toryo Co., Ltd. Metal fine particles, composition containing the same, and production method for producing metal fine particles
WO2011160139A1 (en) 2010-06-18 2011-12-22 Sweetlabs, Inc. Systems and methods for integration of an application runtime environment into a user computing environment
EP2461613A1 (en) * 2010-12-06 2012-06-06 Gemalto SA Methods and system for handling UICC data
KR101614901B1 (ko) 2012-02-07 2016-04-22 애플 인크. 네트워크 보조형 사기 검출 장치 및 방법
US9231931B2 (en) * 2012-05-23 2016-01-05 Kt Corporation Method and apparatus of constructing secure infra-structure for using embedded universal integrated circuit card
US8775925B2 (en) 2012-08-28 2014-07-08 Sweetlabs, Inc. Systems and methods for hosted applications
KR102067474B1 (ko) * 2012-08-29 2020-02-24 삼성전자 주식회사 공유 파일 관리 방법 및 이를 이용하는 가입자 인증 장치
US9015482B2 (en) 2012-12-28 2015-04-21 Nok Nok Labs, Inc. System and method for efficiently enrolling, registering, and authenticating with multiple authentication devices
US9083689B2 (en) 2012-12-28 2015-07-14 Nok Nok Labs, Inc. System and method for implementing privacy classes within an authentication framework
US9219732B2 (en) 2012-12-28 2015-12-22 Nok Nok Labs, Inc. System and method for processing random challenges within an authentication framework
US9172687B2 (en) * 2012-12-28 2015-10-27 Nok Nok Labs, Inc. Query system and method to determine authentication capabilities
US9306754B2 (en) 2012-12-28 2016-04-05 Nok Nok Labs, Inc. System and method for implementing transaction signing within an authentication framework
DE112014000702T5 (de) 2013-02-06 2015-11-26 Apple Inc. Vorrichtungen und Verfahren für sichere Elementtransaktionen und die Verwaltung von Assets
FR3002398B1 (fr) * 2013-02-18 2015-04-03 Oberthur Technologies Procede de creation d'un profil dans un domaine de securite d'un element securise
US9584544B2 (en) * 2013-03-12 2017-02-28 Red Hat Israel, Ltd. Secured logical component for security in a virtual environment
US9780950B1 (en) * 2013-03-15 2017-10-03 Symantec Corporation Authentication of PKI credential by use of a one time password and pin
US9367676B2 (en) 2013-03-22 2016-06-14 Nok Nok Labs, Inc. System and method for confirming location using supplemental sensor and/or location data
US10270748B2 (en) 2013-03-22 2019-04-23 Nok Nok Labs, Inc. Advanced authentication techniques and applications
US9887983B2 (en) 2013-10-29 2018-02-06 Nok Nok Labs, Inc. Apparatus and method for implementing composite authenticators
US9961077B2 (en) 2013-05-30 2018-05-01 Nok Nok Labs, Inc. System and method for biometric authentication with device attestation
KR102133450B1 (ko) 2013-05-30 2020-07-13 삼성전자 주식회사 프로파일 설정 방법 및 장치
US9294503B2 (en) 2013-08-26 2016-03-22 A10 Networks, Inc. Health monitor based distributed denial of service attack mitigation
US9100175B2 (en) 2013-11-19 2015-08-04 M2M And Iot Technologies, Llc Embedded universal integrated circuit card supporting two-factor authentication
US9350550B2 (en) 2013-09-10 2016-05-24 M2M And Iot Technologies, Llc Power management and security for wireless modules in “machine-to-machine” communications
US10498530B2 (en) 2013-09-27 2019-12-03 Network-1 Technologies, Inc. Secure PKI communications for “machine-to-machine” modules, including key derivation by modules and authenticating public keys
US10700856B2 (en) * 2013-11-19 2020-06-30 Network-1 Technologies, Inc. Key derivation for a module using an embedded universal integrated circuit card
US9763081B2 (en) 2013-11-21 2017-09-12 Apple Inc. System and method for policy control functions management mechanism
CN106851628B (zh) 2013-12-05 2020-08-07 华为终端有限公司 下载运营商的文件的方法及设备
US9749440B2 (en) 2013-12-31 2017-08-29 Sweetlabs, Inc. Systems and methods for hosted application marketplaces
US10263903B2 (en) 2014-02-05 2019-04-16 Ibasis, Inc. Method and apparatus for managing communication flow in an inter-network system
US9635014B2 (en) * 2014-02-21 2017-04-25 Samsung Electronics Co., Ltd. Method and apparatus for authenticating client credentials
WO2015126136A1 (en) * 2014-02-21 2015-08-27 Samsung Electronics Co., Ltd. Method and apparatus for authenticating client credentials
WO2015132632A1 (en) * 2014-03-06 2015-09-11 Telefonaktiebolaget Lm Ericsson (Publ) Network node, device and methods for providing an authentication module
US9542558B2 (en) * 2014-03-12 2017-01-10 Apple Inc. Secure factory data generation and restoration
US9510186B2 (en) * 2014-04-04 2016-11-29 Apple Inc. Tamper prevention for electronic subscriber identity module (eSIM) type parameters
DE102014005566A1 (de) * 2014-04-16 2015-10-22 Giesecke & Devrient Gmbh Verfahren und Vorrichtung zum Betreiben eines mobilen Endgeräts in einem Mobilfunknetzwerk
KR102200209B1 (ko) 2014-04-22 2021-01-08 삼성전자 주식회사 프로파일 설치 방법 및 장치
US20150312228A1 (en) * 2014-04-29 2015-10-29 Qualcomm Incorporated Remote station for deriving a derivative key in a system-on-a-chip device
US9577999B1 (en) 2014-05-02 2017-02-21 Nok Nok Labs, Inc. Enhanced security for registration of authentication devices
US9654469B1 (en) 2014-05-02 2017-05-16 Nok Nok Labs, Inc. Web-based user authentication techniques and applications
US10089098B2 (en) * 2014-05-15 2018-10-02 Sweetlabs, Inc. Systems and methods for application installation platforms
US9537858B2 (en) 2014-05-15 2017-01-03 Apple Inc. Methods and apparatus to support globalplatform™ usage on an embedded UICC (eUICC)
US10019247B2 (en) 2014-05-15 2018-07-10 Sweetlabs, Inc. Systems and methods for application installation platforms
US9730072B2 (en) * 2014-05-23 2017-08-08 Apple Inc. Electronic subscriber identity module provisioning
KR102126010B1 (ko) 2014-05-23 2020-06-23 후아웨이 테크놀러지 컴퍼니 리미티드 Euicc 관리 방법, euicc, sm 플랫폼 및 시스템
US9451445B2 (en) * 2014-05-30 2016-09-20 Apple Inc. Electronic subscriber identity module selection
US9439062B2 (en) 2014-05-30 2016-09-06 Apple Inc. Electronic subscriber identity module application identifier handling
DE102015209400B4 (de) * 2014-05-30 2022-05-12 Apple Inc. Handhabung von Anwendungsidentifikatoren elektronischer Teilnehmeridentitätsmodule
WO2015184064A1 (en) * 2014-05-30 2015-12-03 Apple Inc. Secure storage of an electronic subscriber identity module on a wireless communication device
DE102014008268A1 (de) * 2014-06-06 2015-12-17 Giesecke & Devrient Gmbh Verfahren und Vorrichtungen zum Verwalten von Subskriptionsprofilen auf einem Sicherheitselement
US10623952B2 (en) 2014-07-07 2020-04-14 Huawei Technologies Co., Ltd. Method and apparatus for authorizing management for embedded universal integrated circuit card
KR102160597B1 (ko) * 2014-07-17 2020-09-28 삼성전자 주식회사 eUICC의 프로파일 설치 방법 및 장치
KR102191017B1 (ko) * 2014-07-19 2020-12-15 삼성전자주식회사 eSIM 프로비저닝 방법과 이를 지원하는 서버 장치
US9749131B2 (en) 2014-07-31 2017-08-29 Nok Nok Labs, Inc. System and method for implementing a one-time-password using asymmetric cryptography
US9875347B2 (en) 2014-07-31 2018-01-23 Nok Nok Labs, Inc. System and method for performing authentication using data analytics
US10148630B2 (en) 2014-07-31 2018-12-04 Nok Nok Labs, Inc. System and method for implementing a hosted authentication service
CN106031119B (zh) 2014-08-13 2019-06-21 华为技术有限公司 一种安全域管理方法、装置及系统
KR102311027B1 (ko) * 2014-08-14 2021-10-08 삼성전자 주식회사 그룹단말의 프로파일 설치 방법
US9756071B1 (en) 2014-09-16 2017-09-05 A10 Networks, Inc. DNS denial of service attack protection
US9736154B2 (en) 2014-09-16 2017-08-15 Nok Nok Labs, Inc. System and method for integrating an authentication service within a network architecture
US10255429B2 (en) 2014-10-03 2019-04-09 Wells Fargo Bank, N.A. Setting an authorization level at enrollment
US9537886B1 (en) 2014-10-23 2017-01-03 A10 Networks, Inc. Flagging security threats in web service requests
US9520911B2 (en) * 2014-12-23 2016-12-13 Wellsfargo Bank, N.A. System for binding multiple SIM cards to an electronic device
US10743181B1 (en) * 2014-12-23 2020-08-11 Wells Fargo Bank, N.A. System for binding multiple sim cards to an electronic device
US9584318B1 (en) 2014-12-30 2017-02-28 A10 Networks, Inc. Perfect forward secrecy distributed denial of service attack defense
EP3241375B1 (en) * 2014-12-30 2019-04-24 STMicroelectronics Srl Methods for providing a response to a scp80 command requesting the execution of a proactive command, related universal integrated circuit card, mobile device, server and computer program product
US9900343B1 (en) 2015-01-05 2018-02-20 A10 Networks, Inc. Distributed denial of service cellular signaling
US9853977B1 (en) 2015-01-26 2017-12-26 Winklevoss Ip, Llc System, method, and program product for processing secure transactions within a cloud computing system
US10555163B2 (en) * 2015-01-27 2020-02-04 Nokia Solutions And Networks Oy Handling of certificates for embedded universal integrated circuit cards
US9848013B1 (en) * 2015-02-05 2017-12-19 A10 Networks, Inc. Perfect forward secrecy distributed denial of service attack detection
US10063591B1 (en) 2015-02-14 2018-08-28 A10 Networks, Inc. Implementing and optimizing secure socket layer intercept
KR102333395B1 (ko) * 2015-02-17 2021-12-03 삼성전자 주식회사 이동통신 시스템의 단말에서 프로파일 수신을 위한 방법 및 장치
US10785645B2 (en) 2015-02-23 2020-09-22 Apple Inc. Techniques for dynamically supporting different authentication algorithms
US9940141B2 (en) * 2015-02-23 2018-04-10 Apple Inc. Method and apparatus for selecting bootstrap ESIMs
CN107211026B (zh) 2015-03-22 2021-01-08 苹果公司 用于移动设备中的用户认证和人类意图验证的方法和装置
US10939279B2 (en) 2015-03-25 2021-03-02 Samsung Electronics Co., Ltd. Method and apparatus for downloading profile in wireless communication system
DE102015003977A1 (de) * 2015-03-26 2016-09-29 Giesecke & Devrient Gmbh Verfahren zum Laden eines Profils
AU2016247689B2 (en) 2015-04-13 2020-07-02 Samsung Electronics Co., Ltd. Technique for managing profile in communication system
EP3082355A1 (en) * 2015-04-17 2016-10-19 Gemalto Sa A method for controlling remotely the permissions and rights of a target secure element
US9760728B2 (en) * 2015-04-22 2017-09-12 Gemalto Sa System and method for managing logical channels for accessing several virtual profiles in a secure element
KR102039961B1 (ko) 2015-05-18 2019-11-05 애플 인크. 대규모 eSIM 전달을 지원하기 위한 eSIM의 사전 개인화
EP3941101A1 (en) 2015-05-22 2022-01-19 Huawei Device Co., Ltd. Cryptographic unit for public key infrastructure (pki) operations
US9526009B1 (en) 2015-05-29 2016-12-20 Qualcomm Incorporated Protecting data stored on a mobile communication device utilizing a personal identification number code of a universal integrated circuit card
EP3104635B1 (en) * 2015-06-09 2020-02-12 Deutsche Telekom AG Method for an improved installation of a secure-element-related service application in a secure element being located in a communication device, system and telecommunications network for an improved installation of a secure-element-related service application in a secure element being located in a communication device, program comprising a computer readable program code, and computer program product
US10003974B2 (en) * 2015-06-19 2018-06-19 Apple Inc. Electronic subscriber identity module management under multiple certificate authorities
DE102015008117A1 (de) * 2015-06-23 2016-12-29 Giesecke & Devrient Gmbh Subskriptionsverwaltung
US9686081B2 (en) * 2015-07-01 2017-06-20 Cisco Technology, Inc. Detecting compromised certificate authority
US10694023B2 (en) * 2015-07-10 2020-06-23 Rohde & Schwarz Gmbh & Co. Kg Testing methods and systems for mobile communication devices
CN106470430A (zh) * 2015-08-14 2017-03-01 中兴通讯股份有限公司 运营商配置的处理方法、设备和系统
WO2017041306A1 (zh) * 2015-09-11 2017-03-16 华为技术有限公司 配置文件处理方法、配置文件处理装置、用户终端及eUICC
US10277587B2 (en) * 2015-10-08 2019-04-30 Apple Inc. Instantiation of multiple electronic subscriber identity module (eSIM) instances
EP3375165B1 (en) * 2015-11-13 2023-06-14 Samsung Electronics Co., Ltd. Method and apparatus for downloading profile on embedded universal integrated circuit card of terminal
US10356614B2 (en) 2015-11-20 2019-07-16 Apple Inc. Secure electronic subscriber identity module (eSIM) restoration
CN105516962B (zh) * 2015-12-03 2019-03-05 中国联合网络通信集团有限公司 基于eUICC的开户方法和系统
EP3176695A1 (en) * 2015-12-04 2017-06-07 Gemalto Sa Method for managing a package in a secure element
US10505984B2 (en) 2015-12-08 2019-12-10 A10 Networks, Inc. Exchange of control information between secure socket layer gateways
US10469594B2 (en) 2015-12-08 2019-11-05 A10 Networks, Inc. Implementation of secure socket layer intercept
KR102490497B1 (ko) * 2015-12-28 2023-01-19 삼성전자주식회사 통신 시스템에서 프로파일을 송수신하는 방법 및 장치
US10630490B2 (en) 2016-02-26 2020-04-21 Apple Inc. Obtaining and using time information on a secure element (SE)
US10680833B2 (en) 2016-02-26 2020-06-09 Apple Inc. Obtaining and using time information on a secure element (SE)
US10523447B2 (en) 2016-02-26 2019-12-31 Apple Inc. Obtaining and using time information on a secure element (SE)
CN105657818B (zh) * 2016-03-11 2019-04-12 宇龙计算机通信科技(深圳)有限公司 嵌入式用户识别模块的注册方法、注册装置和移动终端
KR102468974B1 (ko) 2016-03-21 2022-11-22 삼성전자주식회사 전자 장치 및 전자 장치의 제어 방법
US10848320B2 (en) 2016-03-25 2020-11-24 Apple Inc. Device-assisted verification
US10021558B2 (en) * 2016-03-29 2018-07-10 Qualcomm Incorporated System and methods for using embedded subscriber identity module (eSIM) provisioning processes to provide and activate device configuration packages on a wireless communication device
US10863558B2 (en) * 2016-03-30 2020-12-08 Schweitzer Engineering Laboratories, Inc. Communication device for implementing trusted relationships in a software defined network
CN107925868B (zh) * 2016-04-12 2019-09-27 华为技术有限公司 一种远程管理方法及设备
US10764066B2 (en) * 2016-05-18 2020-09-01 Apple Inc. EUICC secure timing and certificate revocation
US10574465B2 (en) * 2016-05-18 2020-02-25 Apple Inc. Electronic subscriber identity module (eSIM) eligibility checking
US9900765B2 (en) 2016-06-02 2018-02-20 Apple Inc. Method and apparatus for creating and using a roaming list based on a user roaming plan
US10116634B2 (en) 2016-06-28 2018-10-30 A10 Networks, Inc. Intercepting secure session upon receipt of untrusted certificate
US10158666B2 (en) 2016-07-26 2018-12-18 A10 Networks, Inc. Mitigating TCP SYN DDoS attacks using TCP reset
US10769635B2 (en) 2016-08-05 2020-09-08 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
US10637853B2 (en) 2016-08-05 2020-04-28 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
US10979890B2 (en) 2016-09-09 2021-04-13 Ibasis, Inc. Policy control framework
US10506439B2 (en) * 2016-09-16 2019-12-10 Apple Inc. Secure control of profile policy rules
FR3056788A1 (fr) * 2016-09-29 2018-03-30 Orange Gestion d'une offre multi-sim a codes d'activation multiples
FR3056781A1 (fr) * 2016-09-29 2018-03-30 Orange Attribution de profils a une pluralite de terminaux a cartes sim implantees
JP6933221B2 (ja) * 2016-10-04 2021-09-08 日本電気株式会社 組込sim管理システム、ノード装置、組込sim管理方法、プログラム、情報登録者装置
US9992607B2 (en) 2016-10-07 2018-06-05 Microsoft Technology Licensing, Llc eSIM identification data
EP3324655A1 (en) * 2016-11-17 2018-05-23 Gemalto SA Method for managing a patch of a sofware component in a euicc
CN108229213B (zh) * 2016-12-15 2020-07-07 中国移动通信有限公司研究院 访问控制方法、系统及电子设备
US10237070B2 (en) 2016-12-31 2019-03-19 Nok Nok Labs, Inc. System and method for sharing keys across authenticators
US10091195B2 (en) 2016-12-31 2018-10-02 Nok Nok Labs, Inc. System and method for bootstrapping a user binding
US10820190B2 (en) 2017-03-30 2020-10-27 Ibasis, Inc. eSIM profile switching without SMS
US10334427B2 (en) * 2017-04-07 2019-06-25 Apple Inc. In-advance eSIM management notification
EP3416086A1 (en) * 2017-06-15 2018-12-19 Gemalto Sa Method for managing an instance of a class
US10524116B2 (en) 2017-06-27 2019-12-31 Ibasis, Inc. Internet of things services architecture
US11868995B2 (en) 2017-11-27 2024-01-09 Nok Nok Labs, Inc. Extending a secure key storage for transaction confirmation and cryptocurrency
CN111480350B (zh) * 2017-12-18 2022-02-01 华为技术有限公司 嵌入式sim卡的数据访问的方法和设备
US11831409B2 (en) 2018-01-12 2023-11-28 Nok Nok Labs, Inc. System and method for binding verifiable claims
CN108880821B (zh) * 2018-06-28 2021-07-13 中国联合网络通信集团有限公司 一种数字证书的认证方法及设备
US11432124B2 (en) 2018-08-31 2022-08-30 At&T Intellectual Property I, L.P. Storing tracking area identities onto a universal integrated circuit card in advanced networks
US10516978B1 (en) 2018-08-31 2019-12-24 At&T Intellectual Property I, L.P. Network based carrier managed long-term evolution advanced device indication for long-term evolution or other next generation network
CN109246687A (zh) * 2018-09-27 2019-01-18 努比亚技术有限公司 eSIM测试方法、移动终端、系统及可读存储介质
US10911945B1 (en) * 2018-11-19 2021-02-02 Sprint Spectrum L.P. Automated eUICC service profile configuration in view of operational issue with respect to eUICC service profile
JP6499367B1 (ja) * 2018-12-14 2019-04-10 日本通信株式会社 オンラインサービス提供システム
JP6499368B1 (ja) * 2018-12-14 2019-04-10 日本通信株式会社 オンラインサービス提供システム
US11792024B2 (en) 2019-03-29 2023-10-17 Nok Nok Labs, Inc. System and method for efficient challenge-response authentication
KR102208142B1 (ko) * 2019-07-30 2021-01-27 시큐리티플랫폼 주식회사 분산된 코드에 기반한 디바이스 인증서 발급 및 사용 방법 및 이를 위한 시스템
US10645076B1 (en) 2019-08-07 2020-05-05 Capital One Services, Llc Automatic identity management with third party service providers
CN114258693B (zh) * 2019-08-18 2024-02-06 苹果公司 无电子用户身份模块(esim)凭证的移动设备认证
US11272336B2 (en) * 2019-09-12 2022-03-08 Amdocs Development Limited System, method, and computer program for transferring subscriber identity module (SIM) information for SIM card or eSIM activation
KR102224094B1 (ko) 2019-10-28 2021-03-08 주식회사 서연이화 차일드 시트 고정용 테더앵커 조립구조
US11516003B2 (en) * 2020-04-03 2022-11-29 Apple Inc. Electronic subscriber identity module transfer credential wrapping
JP2022023707A (ja) * 2020-07-27 2022-02-08 エヌ・ティ・ティ・コミュニケーションズ株式会社 Sim、通信装置、及びアプリケーション書き込み方法
CN112770314B (zh) 2020-12-03 2024-04-09 上海途鸽数据科技有限公司 建立通信连接的方法和装置
CN112911580B (zh) * 2021-01-29 2023-11-07 陕西富莱尔软件科技有限公司 基于云服务激活的eSIM配置方法及配置系统
US11336564B1 (en) 2021-09-01 2022-05-17 Schweitzer Engineering Laboratories, Inc. Detection of active hosts using parallel redundancy protocol in software defined networks
US11750502B2 (en) 2021-09-01 2023-09-05 Schweitzer Engineering Laboratories, Inc. Detection of in-band software defined network controllers using parallel redundancy protocol
WO2023091613A1 (en) * 2021-11-17 2023-05-25 X70.Io Ltd. Method for securing security token and smartcard into processing device, and system, terminal and computer-readable medium for the same

Family Cites Families (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7095854B1 (en) 1995-02-13 2006-08-22 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
FR2849230B1 (fr) * 2002-12-24 2005-04-22 Francois Bangui Procede et dispositif de verification de l'integrite d'une application logicielle sans cle de chiffrement/dechiffrement
US20040230965A1 (en) * 2003-02-28 2004-11-18 Harri Okkonen Mobile handset network that facilitates interaction between a generic intelligent responsive agent and a service broker server
US7139781B2 (en) * 2003-04-29 2006-11-21 International Business Machines Corporation Managing filesystem versions
KR20120002625A (ko) * 2004-07-14 2012-01-06 파나소닉 주식회사 애플리케이션 프로그램 인증 및 실행 방법
US7929703B2 (en) * 2005-12-28 2011-04-19 Alcatel-Lucent Usa Inc. Methods and system for managing security keys within a wireless network
KR100764153B1 (ko) 2006-03-15 2007-10-12 포스데이타 주식회사 휴대 인터넷 시스템에서의 단말 복제 검출 방법 및 장치
KR20080013581A (ko) 2006-08-09 2008-02-13 삼성전자주식회사 보안을 위한 정보 수집이 가능한 스테이션 및 그의 보안을위한 정보 수집 방법
US7908292B2 (en) * 2006-12-05 2011-03-15 Nokia Corporation Metadata broker
US20100145859A1 (en) * 2007-01-16 2010-06-10 Shingo Murakami Control device, reproducing device, permission server, method for controlling control device, method for controlling reproducing device, and method for controlling permission server
WO2008088923A1 (en) 2007-01-19 2008-07-24 Taproot Systems, Inc. Point of presence on a mobile network
US9112909B2 (en) 2008-02-13 2015-08-18 Futurewei Technologies, Inc. User and device authentication in broadband networks
US8924714B2 (en) * 2008-06-27 2014-12-30 Microsoft Corporation Authentication with an untrusted root
JP4844613B2 (ja) * 2008-09-30 2011-12-28 ブラザー工業株式会社 無線ネットワークへの接続方法、無線通信装置及びプログラム
EP2175454B1 (en) * 2008-10-13 2012-12-12 Vodafone Holding GmbH Method and terminal for providing controlled access to a memory card
EP2197167B1 (en) * 2008-12-12 2017-07-12 Vodafone Holding GmbH Device and method for short range communication
US8285985B2 (en) * 2008-12-15 2012-10-09 Sap Ag Systems and methods for detecting exposure of private keys
US9736675B2 (en) 2009-05-12 2017-08-15 Avaya Inc. Virtual machine implementation of multiple use context executing on a communication device
CN101562814A (zh) * 2009-05-15 2009-10-21 中兴通讯股份有限公司 一种第三代网络的接入方法及系统
US8213990B2 (en) 2009-06-05 2012-07-03 Mediatek Inc. System for providing remote subscriber identity card to mobile station and methods thereof
US8811969B2 (en) 2009-06-08 2014-08-19 Qualcomm Incorporated Virtual SIM card for mobile handsets
US20110314388A1 (en) 2010-06-18 2011-12-22 Nokia Corporation Method and apparatus for generating a collaborative playlist
US9032186B2 (en) * 2010-07-09 2015-05-12 Blackberry Limited Utilization of a microcode interpreter built in to a processor
US8924715B2 (en) * 2010-10-28 2014-12-30 Stephan V. Schell Methods and apparatus for storage and execution of access control clients
US9100393B2 (en) * 2010-11-04 2015-08-04 Apple Inc. Simulacrum of physical security device and methods
US8627422B2 (en) * 2010-11-06 2014-01-07 Qualcomm Incorporated Authentication in secure user plane location (SUPL) systems
CN101986767B (zh) 2010-11-12 2014-04-09 中兴通讯股份有限公司 一种双网双待终端及其开关机的方法
TW201624961A (zh) * 2010-11-15 2016-07-01 內數位專利控股公司 憑症驗證及頻道耦合
US8621168B2 (en) * 2010-12-17 2013-12-31 Google Inc. Partitioning the namespace of a contactless smart card
US8707022B2 (en) * 2011-04-05 2014-04-22 Apple Inc. Apparatus and methods for distributing and storing electronic access clients
WO2012152979A1 (en) * 2011-05-06 2012-11-15 Nokia Corporation Determination of apparatus configuration and programming data
US8898459B2 (en) * 2011-08-31 2014-11-25 At&T Intellectual Property I, L.P. Policy configuration for mobile device applications
US8522035B2 (en) * 2011-09-20 2013-08-27 Blackberry Limited Assisted certificate enrollment
US9712996B2 (en) * 2011-09-28 2017-07-18 Kt Corporation Profile management method, embedded UICC, and device provided with the embedded UICC

Also Published As

Publication number Publication date
KR20140129161A (ko) 2014-11-06
JP2017050875A (ja) 2017-03-09
KR101716743B1 (ko) 2017-03-15
US20160226877A1 (en) 2016-08-04
MX342702B (es) 2016-10-10
WO2013123233A2 (en) 2013-08-22
KR101618274B1 (ko) 2016-05-04
MX2014009822A (es) 2014-09-11
BR112014019937A2 (ru) 2017-06-20
US20130227646A1 (en) 2013-08-29
RU2595904C2 (ru) 2016-08-27
BR112014019937A8 (pt) 2017-07-11
US9843585B2 (en) 2017-12-12
WO2013123233A3 (en) 2013-10-24
US9247424B2 (en) 2016-01-26
JP6533203B2 (ja) 2019-06-19
CN104221347A (zh) 2014-12-17
JP2015512209A (ja) 2015-04-23
KR20160052803A (ko) 2016-05-12
CN104221347B (zh) 2017-03-29

Similar Documents

Publication Publication Date Title
RU2014137130A (ru) Способы и устройство для крупномасштабного распространения электронных клиентов доступа
Gope et al. Lightweight and privacy-preserving RFID authentication scheme for distributed IoT infrastructure with secure localization services for smart city environment
US10069806B2 (en) Secure transfer and use of secret material in a shared environment
US9219722B2 (en) Unclonable ID based chip-to-chip communication
US9762567B2 (en) Wireless communication of a user identifier and encrypted time-sensitive data
CN103533539B (zh) 虚拟sim卡参数管理方法及装置
CN103314605A (zh) 用于认证通信设备的方法和装置
CA2820502C (en) Key agreement using a key derivation key
US10009760B2 (en) Providing network credentials
KR20180108910A (ko) 보안 통신 채널을 설정하기 위한 방법들 및 장치
MX2019003356A (es) Comunicacion segura del trafico de red.
CN101772024B (zh) 一种用户身份确定方法及装置和系统
CA2877490A1 (en) Key agreement for wireless communication
US9754100B1 (en) Credential synchronization management
CN102629926A (zh) 基于智能移动终端的加密云存储方法
US20170230365A1 (en) Method and system for securing electronic data exchange between an industrial programmable device and a portable programmable device
CN105262773B (zh) 一种物联网系统的验证方法及装置
US20150264052A1 (en) System and method for managing mobile device using device-to-device communication
US20160323100A1 (en) Key generation device, terminal device, and data signature and encryption method
JP2022522454A (ja) リソース要求方法、機器及び記憶媒体
CN102833066A (zh) 一种三方认证方法、装置及支持双向认证的智能卡
CN111065101A (zh) 基于区块链的5g通信信息加解密方法、设备及存储介质
CN113556230A (zh) 数据安全传输方法、证书相关方法、服务端、系统及介质
KR101745482B1 (ko) 스마트홈 시스템에서의 통신 방법 및 그 장치
CN102833067A (zh) 三方认证的方法、系统及终端设备的认证状态管理方法