RU2482623C2 - Персонализация sim посредством однозначно определенного персонализированного задающего sim - Google Patents

Персонализация sim посредством однозначно определенного персонализированного задающего sim Download PDF

Info

Publication number
RU2482623C2
RU2482623C2 RU2010154097/07A RU2010154097A RU2482623C2 RU 2482623 C2 RU2482623 C2 RU 2482623C2 RU 2010154097/07 A RU2010154097/07 A RU 2010154097/07A RU 2010154097 A RU2010154097 A RU 2010154097A RU 2482623 C2 RU2482623 C2 RU 2482623C2
Authority
RU
Russia
Prior art keywords
sim
vsim
msim
sim card
mobile radio
Prior art date
Application number
RU2010154097/07A
Other languages
English (en)
Other versions
RU2010154097A (ru
Inventor
Петер Нойманн
Джулио Леопольдо ПАГАНО
Original Assignee
Дойче Телеком Аг
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Дойче Телеком Аг filed Critical Дойче Телеком Аг
Publication of RU2010154097A publication Critical patent/RU2010154097A/ru
Application granted granted Critical
Publication of RU2482623C2 publication Critical patent/RU2482623C2/ru

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • H04W8/265Network addressing or numbering for mobility support for initial activation of new user

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Изобретение относится к области управления сетевыми данными, а именно к запуску в действие и персонализации последующего второго, не персонализированного, модуля идентификации (VSIM), в особенности, для работы оконечного устройства мобильной радиосвязи, причем имеется первый модуль идентификации, Задающий SIM (MSIM), содержащий персонализированный блок данных абонента. Технический результат заключается в реализации назначения заявленного способа без широкомасштабного участия оператора связи. Для этого проводится аутентификация и/или проверка второй SIM-карты (VSIM), блок данных, содержащий одну или более однозначных окончательных идентификаций абонента (IMSI), подлежащий сохранению на второй SIM-карте (VSIM) для персонализации второй SIM-карты (VSIM), считывается из первого модуля идентификации Задающий SIM (MSIM), переносится на вторую SIM-карту (VSIM) и сохраняется в ней. При этом генерированный при персонализации блок данных и ассоциированные пользовательские данные или абонентские данные, включая серийный номер (ICCID) второй SIM-карты (VSIM), хранятся в регистре исходного местоположения (HLR) сети мобильной радиосвязи. 12 з.п. ф-лы, 2 ил.

Description

Изобретение относится к способу для запуска в действие и персонализации последующего второго, не персонализированного модуля идентификации, в особенности, SIM (модуля идентификации абонента) для работы оконечного устройства мобильной радиосвязи, причем имеется первый модуль идентификации Задающий SIM, содержащий персонализированный блок данных.
Чип-карты используются, в особенности, в мобильной радиосвязи, как, в особенности, в сотовых сетях мобильной радиосвязи по стандарту GSM или UMTS для однозначной и надежной идентификации абонента, а также для предоставления различных специальных функций и услуг с добавленной стоимостью. Чип-карты или приложения чип-карт, обозначаемые в зависимости от поколения и типа лежащего в основе системного стандарта как UICC, SIM, USIM, R-UIM или ISIM, содержат для этого множество специальных параметров, секретных ключей и других элементов различного рода, например, с данными оператора, данными провайдера, данными продукта или пользовательскими данными. Обобщая, эти чип-карты и приложения чип-карт обозначаются как модуль идентификации абонента или SIM.
Другими областями использования чип-карт являются кредитные карты, конто-(расчетные) карты или иные модули идентификации, в частности, таковые с интегральными чипами памяти, на которых сохранен считываемый индивидуальный, персонализированный блок данных.
В той мере, в какой далее речь идет о блоке пользовательских данных, модуле идентификации абонента и тому подобном, соответственно, под этим понимается общий блок данных или модуль идентификации или тому подобное, без ограничения применением изобретения в области техники мобильной радиосвязи. Область техники мобильной радиосвязи и, в особенности, применение изобретения для персонализации модулей идентификации абонента абонентов мобильной радиосвязи для работы оконечных устройств мобильной радиосвязи является только предпочтительной областью применения, в которой изобретение может использоваться особенно предпочтительным образом. Однако изобретение не ограничено этой областью.
Для запуска в действие мобильного оконечного устройства и участия в услуге мобильной радиосвязи модуль идентификации абонента SIM (аббревиатура обычно используемого английского определения “Subscriber Identity Module”) должен оснащаться блоком абонентских данных, который, в частности, имеет идентификацию абонента (IMSI). В настоящее время подобные модули идентификации абонента (SIM) со стороны оператора сети мобильной радиосвязи соответствующими данными оснащаются заранее, чтобы иметь возможность идентифицировать пользователя при использовании услуги сети мобильной радиосвязи. Не персонализированный SIM не пригоден для использования в оконечном устройстве мобильной радиосвязи, то есть использование услуг сети мобильной радиосвязи с не персонализированным SIM невозможно. Специфические данные, которые требуются, с одной стороны, для использования услуг, а с другой стороны, для расчета за использование услуг, должны однозначно идентифицировать пользователя сети мобильной радиосвязи, чтобы избежать злоупотреблений.
Недостатком при этом является то, что для использования множества приборов требуется все возрастающее количество SIM-карт. Таким образом, с каждым пользователем должно быть соотнесено множество SIM-карт, или пользователь должен SIM-карту соответственно заменять для использования различных оконечных устройств мобильной радиосвязи, что требует затрат и является неудобным.
В настоящее время, новые SIM-карты могут выдаваться только со стороны оператора сети мобильной радиосвязи, что влечет за собой большие затраты и расходы. Также в других областях выдача новых чип-карт оставлена за соответствующим оператором системы.
Задачей изобретения является предоставить способ для ввода в действие и персонализации модуля идентификации, в особенности, модуля идентификации абонента SIM для работы оконечного устройства мобильной радиосвязи, который упрощает администрирование, изготовление и использование персонализированных модулей идентификации SIM.
Указанная задача в соответствии с изобретением решается способом с признаками пункта 1 формулы изобретения.
Предпочтительные варианты осуществления соответствующего изобретению способа приведены в зависимых пунктах.
Особенно предпочтительным в соответствующем изобретению способе запуска в действие и персонализации последующего второго, не персонализированного модуля идентификации, в особенности, для работы оконечного устройства мобильной радиосвязи, причем имеется первый модуль идентификации Задающий SIM, содержащий персонализированный блок данных, является то, что проводится аутентификация и/или проверка второго модуля идентификации, и блок данных, подлежащий сохранению на втором модуле идентификации для персонализации второго модуля идентификации, считывается из первого модуля идентификации Задающий SIM, переносится на второй модуль идентификации и на этом втором модуле идентификации сохраняется, в частности, включая в себя одну или несколько однозначных окончательных идентификаций абонента (IMSI).
Под понятием «второй модуль идентификации» при этом понимается не только второй модуль идентификации, в частности SIM, как таковой, но и любой другой модуль идентификации, так как с помощью соответствующего изобретению способа может персонализироваться множество, т.е. в зависимости от указания любое количество, последующих модулей идентификации.
Таким образом, еще только требуется, с одной стороны, выдать персонализированный Задающий SIM, то есть модуль идентификации или модуль идентификации абонента, содержащий персонализированный блок данных/блок данных абонента, причем этот Задающий SIM соответственно оснащен и приспособлен, чтобы данные, то есть персонализированный блок данных/блок данных абонента предоставлять в распоряжение, чтобы посредством этого блока данных/блока данных абонента предоставлять в распоряжение последующие вторые, соответственно многие другие модули идентификации, в особенности, последующие так называемые SIM-карты для работы других оконечных устройств мобильной радиосвязи. Таким образом, Задающим SIM генерируются квазикопии SIM, в частности, для работы оконечных устройств мобильной радиосвязи, причем Задающий SIM и другие SIM могут, в частности, отличаться тем, что является невозможным посредством другого SIM изготовить дальнейшую копию, и что только Задающий SIM приспособлен для этого. Это может гарантироваться тем, что Задающий SIM оснащен специальной способностью аутентификации или свойством.
В той мере, в какой в рамках настоящего описания или формулы изобретения речь идет о блоке данных абонента, модуле идентификации абонента или тому подобном, в общем случае соответственно понимается блок данных или модуль идентификации или тому подобное, без ограничения применением изобретения в области техники мобильной радиосвязи. Из обозначения SIM, которое в качестве аббревиатуры английского определения “Subscriber Identity Module” известно и общепринято для модуля идентификации абонента, не следует никакого ограничения областью мобильной радиосвязи. Напротив, аббревиатурой SIM должен охватываться любого рода модуль идентификации, содержащий составные понятия, включающие аббревиатуру SIM, который содержит считываемый индивидуальный блок данных. Область техники мобильной радиосвязи и, в частности, применение изобретения для персонализации модулей идентификации абонента абонентов мобильной радиосвязи для работы оконечных устройств мобильной радиосвязи является только предпочтительной областью применения, в которой изобретение может использоваться особенно предпочтительным образом. Однако изобретение не ограничено этой областью.
Этот Задающий SIM может тогда служить как оригинал для всех дальнейших будущих аутентификаций для последующих SIM-карт или оконечных устройств мобильной радиосвязи с постоянно установленным SIM, причем пользователь посредством своего Задающего SIM сам в состоянии выполнить персонализацию одного или более других модулей идентификации или модулей идентификации абонента SIM.
Кроме того, существует возможность, что первый модуль идентификации абонента SIM (MSIM) содержит несколько идентификаций абонента (IMSI), которые используются для запуска в действие и персонализации нескольких не персонализированных модулей идентификации (VSIM).
Предпочтительным образом можно первоначально не персонализированный модуль идентификации (VSIM) после первой персонализации также многократно переперсонализировать, либо через тот же первоначальный Задающий SIM (MSIM) с тем же или измененным блоком данных, либо через другой Задающий SIM (MSIM).
Предпочтительным образом также лишь части блока данных могут изменяться на персонализированных модулях идентификации (VSIM), в частности, чтобы изменялись только идентификации абонентов (IMSI).
При этом блок данных может передаваться через радиосоединение (например, ОТА) или иное соединение к принимающему второй SIM считывающему/записывающему устройству или, альтернативно, этот блок данных может передаваться внутри принимающего как Задающий SIM, так и второй SIM считывающего/записывающего устройства.
Для защиты способа, предпочтительно перед проведением персонализации и передачей блока данных/блока данных абонента от Задающего SIM, проводится проверка и/или аутентификация серийного номера второго SIM и/или оконечного устройства мобильной радиосвязи на основе номера идентификации устройства (IMEI), посредством которого оконечное устройство мобильной радиосвязи может быть однозначно идентифицировано, и/или проверка параметров защиты второго SIM.
Тем самым может гарантироваться, что персонализируются только те еще не персонализированные модули идентификации/модули идентификации абонента SIM, которые предусмотрены для этого, чтобы исключить злоупотребление.
Кроме того, в качестве альтернативы или совместно, для защиты способа перед проведением персонализации и передачей блока данных/блока данных абонента от Задающего SIM, проводится проверка и/или аутентификация самого Задающего SIM.
За счет этого безопасность способа может быть дополнительно повышена, то есть чтобы, в частности, было невозможно с любого SIM, то есть, например, любого модуля идентификации абонента для сети мобильной радиосвязи получить в некотором роде копию, а чтобы это фактически осталось в компетенции так называемого Задающего SIM.
Тем самым предпочтительным образом исключается возможность получения любым модулем идентификации/модулем идентификации абонента SIM в некотором роде копии. Под копией в данном случае понимается то, что хотя несколько модулей идентификации/модулей идентификации абонента SIM имеют соответствующий индивидуальный серийный номер (ICCID), однако в остальном имеют идентичный блок данных/блок данных абонента для идентификации пользователя сети мобильной радиосвязи.
За счет введения Задающего SIM в смысле изобретения, который используется для того, чтобы персонализировать другие модули идентификации/модули идентификации абонента SIM, с одной стороны, предоставляется Задающий SIM родительского поколения, посредством которого может генерироваться множество прямых потомков дочернего поколения, однако предпочтительным образом исключается генерация модулями идентификации абонента внучатого поколения, так как это возможно исключительно с использованием Задающего SIM, но не с использованием любых SIM и, тем самым, также потомка Задающего SIM. За счет этого может быть предоставлен высоконадежный способ персонализации других модулей идентификации абонента SIM. В этом выполнении, таким образом, возможно только с применением Задающего SIM персонализировать второй SIM, но не посредством любого SIM, такого как, в частности, потомок Задающего SIM.
Предпочтительным образом серийный номер второго SIM хранится в Задающем SIM, так как предпочтительным образом в Задающем SIM хранится полный банк данных всех выполненных персонализаций и серийные номера потомков. Предпочтительным образом, в качестве альтернативы или совместно, дата выполненной персонализации каждого последующего модуля идентификации абонента SIM хранится в Задающем SIM.
Предпочтительным образом генерированный при персонализации блок данных/блок данных абонента и соответствующие пользовательские данные или данные абонента, в частности, серийный номер (ICCID) второго SIM хранится в регистре исходного местоположения (HLR) сети мобильной радиосвязи. Тем самым гарантируется однозначное соответствие данных абонента и соответствующего пользователя сети мобильной радиосвязи.
Предпочтительным образом осуществляется передача серийного номера (ICCID) второго SIM через Задающий SIM в регистр исходного местоположения (HLR) сети мобильной радиосвязи, причем серийный номер второго SIM может там сохранятся. Если серийный номер второго SIM исключительно через Задающий SIM передается в HLR, то гарантируется, что фактически возможна только одна персонализация последующих SIM через Задающий SIM, так как иначе регистрация второго SIM в регистре исходного местоположения (HLR) сети мобильной радиосвязи исключается. Тем самым обеспечивается дальнейшее повышение безопасности способа, и предотвращается злоупотребление.
Предпочтительным образом передача данных блока данных/блока данных абонента от Задающего SIM к второму SIM осуществляется через защищенное (безопасное) соединение данных, в частности передача данных может быть зашифрована.
Предпочтительным образом, после приема и сохранения блока данных/блока данных абонента на втором SIM, передается подтверждение на Задающий SIM и/или в сеть мобильной радиосвязи, в частности, в регистр исходного местоположения HLR сети мобильной радиосвязи.
Для запуска и персонализации не персонализированного модуля идентификации/модуля идентификации абонента SIM пользователь, то есть, например, абонент сети мобильной радиосвязи, должен только один раз приобрести Задающий SIM (MSIM), причем Задающий SIM содержит однозначную идентификацию/идентификацию абонента с персонализированным блоком данных/блоком данных абонента и, кроме того, соответствующие копированию параметры аутентификации. Этот однозначный Задающий SIM (MSIM) может затем быть оригиналом для копирования для всех будущих аутентификаций и персонализаций последующих модулей идентификации/модулей идентификации абонента SIM, независимо от того, идет ли речь об извлекаемых модулях SIM как картах, или, например, о постоянно инсталлированных SIM в оконечном устройстве мобильной радиосвязи.
В предпочтительной форме выполнения соответствующего изобретению способа речь идет, в случае первого и/или второго модуля идентификации, о модуле идентификации пользователя или о модуле идентификации абонента для работы оконечного устройства мобильной радиосвязи.
Предпочтительным образом, в случае блока данных речь идет о блоке данных абонента пользователя оконечного устройства мобильной радиосвязи.
Возможное применение и выполнение изобретения поясняется ниже со ссылками на чертежи, на которых показано следующее:
фиг.1 - схема передачи данных от Задающего SIM MSIM к потомку VSIM в качестве другого SIM;
фиг.2 - принципиальная схема передачи данных от Задающего SIM MSIM по радиосвязи к оконечному устройству мобильной радиосвязи с потомком VSIM.
Представлен пример применения изобретения по отношению к технике мобильной радиосвязи, при котором модуль идентификации в форме модуля идентификации абонента используется для работы оконечного устройства мобильной радиосвязи, так называемой SIM-карты (от английского: Subscriber Identity Module, сокращенно SIM).
В случае Задающего SIM MSIM речь идет о первом модуле идентификации абонента Задающем SIM MSIM, который служит в качестве оригинала для всех последующих подлежащих персонализации модулей идентификации абонента VSIM пользователя сети мобильной радиосвязи. При этом может персонализироваться заданное или любое число других не персонализированных модулей идентификации абонента, то есть виртуальных SIM VSIM с применением Задающего SIM MSIM.
Для этого некоторое число новых и неиспользованных или также уже использованных SIM-карт или оконечных устройств мобильной радиосвязи с встроенной SIM-картой предлагается посредством любых каналов сбыта. Инсталляция и персонализация осуществляются затем со стороны пользователя сети мобильной радиосвязи с применением однозначно определенного Задающего SIM MSIM.
Злоупотребление еще неиспользованными виртуальными SIM VSIM при этом исключается, так как они без предварительно проведенной персонализации не пригодны для работы оконечного устройства мобильной радиосвязи, так что злоупотребление эффективным образом предотвращается.
С другой стороны, Задающий SIM MSIM не должен использоваться со стороны пользователя, а может только храниться надежным образом, например, в банковском сейфе или ином надежном месте, так как Задающий SIM MSIM не должен использоваться для работы оконечного устройства мобильной радиосвязи, а должен использоваться только для персонализации других модулей идентификации абонента, то есть виртуальных SIM VSIM. Потеря или возможное злоупотребление в отношении Задающего SIM MSIM может за счет этого эффективным образом предотвращаться, так как только потомки VSIM должны использоваться для работы оконечных устройств мобильной радиосвязи.
Для запуска в действие и персонализации последующего второго не персонализированного модуля идентификации абонента VSIM Задающий SIM MSIM и виртуальный SIM VSIM связываются друг другом посредством соответствующих технических средств. При этом речь может идти о специальном приборе, в который вкладываются обе SIM-карты. В качестве альтернативы, также возможно, что радиосоединение между Задающим SIM MSIM и персонализируемым другим SIM VSIM устанавливается предпочтительным образом через безопасное соединение.
Инициализируемая и персонализируемая карта должна предпочтительным образом иметь определенный сертификат, так что возможны проверка и авторизация посредством MSIM, чтобы избежать злоупотреблений. Этот сертификат требуется, чтобы гарантировать безопасную работу и безопасное проведение способа и чтобы обеспечить конфиденциальную информацию, то есть блок данных абонента Задающего SIM MSIM перед передачей блока данных абонента от Задающего SIM MSIM к потомку VSIM и предотвратить злоупотребления. Для этого проводится процедура инициализации, прежде чем данные будут считываться из Задающего SIM MSIM и передаваться к потомку VSIM, при этом проводится проверка и аутентификация персонализируемого второго SIM, и, кроме того, с другой стороны, проводится аутентификация Задающего SIM.
Также возможно провести проверку серийного номера оконечного устройства мобильной радиосвязи, который получает потомок VSIM, как это схематично представлено на фиг.1 и 2.
Также за счет этого можно предотвратить злоупотребление.
Как представлено на фиг.1, защищенный запрос 10 направляется от Задающего SIM MSIM к инициализируемому модулю идентификации абонента VSIM. После этого серийный номер VSIM передается назад к Задающему SIM MSIM. После успешной аутентификации и идентификации VSIM посредством проверки серийного номера 20 затем пользовательские данные 30 передаются от Задающего SIM MSIM к VSIM и сохраняются на нем в чипе 5 памяти. Коммуникация 40 между Задающим SIM MSIM и инициализируемым и персонализируемым VSIM осуществляется через безопасное соединение.
Как схематично показано на фиг.2, также является возможным установить безопасное радиосоединение с оконечным устройством мобильной радиосвязи, которое содержит SIM VSIM, подлежащий инициализации. И при этом речь идет о безопасном соединении, и оконечное устройство мобильной радиосвязи оснащено соответствующим образом, чтобы в SIM записывать принятый индивидуальный блок данных абонента, то есть сохранять блок данных абонента на VSIM.
Если процедура персонализации успешно проведена, и сертификат идентифицирован как действительный, то в соответствии с этим, как схематично изображено на фиг.1 и 2, индивидуальные информации абонента, то есть индивидуальный блок данных абонента от Задающего SIM MSIM передается на инициализируемый и персонализируемый потомок VSIM и на нем сохраняется. И наоборот, серийный номер VSIM сохраняется в Задающем SIM MSIM, чтобы в любое время иметь возможность воспроизводить проведенные инициализации, запуски в действие и персонализации дополнительных SIM посредством Задающего SIM MSIM.
Если потомок VSIM потерян или поврежден, то соответствующие данные могут использоваться, чтобы подобный потомок VSIM внутри сети запретить для дальнейшего использования.
Заново персонализированный VSIM получает комбинированный идентификационный номер в форме сетевого идентификационного номера, содержащего, с одной стороны, номер идентификации устройства (IMEI), а также другую секретную часть номера, которую получают от Задающего SIM MSIM. Серийный номер VSIM может, таким образом, рассматриваться как открытый ключ, который комбинируется с секретным ключом, который получают от Задающего SIM MSIM.
Для этого Задающий SIM MSIM оснащен таким образом, что он имеет предварительно запрограммированное поле, в котором могут сохраняться использованные номера персонализации. Эти поля должны поддерживаться секретным образом и на VSIM передаются только безопасным способом, причем считывание или детектирование номеров невозможно, так как эти номера применяются как секретная часть ключа VSIM. За счет этого обеспечивается возможность однозначного применения и соответствия между Задающим SIM MSIM и другими модулями идентификации абонента VSIM, которые персонализировались с применением Задающего SIM MSIM.
После успешно проведенной персонализации VSIM может быть встроен в оконечное устройство мобильной радиосвязи, и затем возможно использование этого оконечного устройства мобильной радиосвязи с применением персонализированного VSIM, то есть чтобы гарантировались идентификация абонента посредством VSIM и его идентичность в форме серийного номера VSIM, а также блока данных абонента.
Таким образом, возможно, с применением Задающего SIM MSIM изготавливать множество потомков VSIM и, тем самым, использовать множество оконечных устройств мобильной радиосвязи с идентичной идентификацией абонента.

Claims (13)

1. Способ запуска в действие и персонализации второй неперсонализированной SIM-карты (VSIM) для работы терминала мобильной радиосвязи, причем обеспечен первый модуль идентификации Задающий SIM (MSIM), содержащий персонализированный блок данных, при этом в способе
проводится аутентификация и/или проверка второй SIM-карты (VSIM),
блок данных, содержащий одну или более однозначных окончательных идентификаций абонента (IMSI), подлежащий сохранению на второй SIM-карте (VSIM) для персонализации второй SIM-карты (VSIM), считывается из первого модуля идентификации Задающий SIM (MSIM), переносится на вторую SIM-карту (VSIM) и сохраняется в ней,
при этом генерированный при персонализации блок данных и ассоциированные пользовательские данные или абонентские данные, включая серийный номер (ICCID) второй SIM-карты (VSIM), хранятся в регистре исходного местоположения (HLR) сети мобильной радиосвязи.
2. Способ по п.1, отличающийся тем, что первый модуль идентификации абонента Задающий SIM (MSIM) содержит множество идентификаций абонента (IMSI), которые используются для запуска в действие и персонализации множества неперсонализированных вторых SIM-карт (VSIM).
3. Способ по п.1, отличающийся тем, что первоначально неперсонализированная вторая SIM-карта (VSIM) после первой персонализации может быть несколько раз переперсонализирована либо через тот же первоначальный первый модуль идентификации Задающий SIM (MSIM) с тем же или измененным блоком данных, либо также через другой первый модуль идентификации Задающий SIM (MSIM).
4. Способ по п.3, отличающийся тем, что на персонализируемых SIM-картах (VSIM) изменяются только части блока данных, в частности изменяются только идентификации абонентов (IMSI).
5. Способ по п.1, отличающийся тем, что блок данных передается через радиосоединение (ОТА) или иное соединение на считывающее/записывающее устройство, содержащее вторую SIM-карту (VSIM), или передается внутри считывающего/записывающего устройства, содержащего как первый модуль идентификации (MSIM), так и вторую SIM-карту (VSIM).
6. Способ по п.1, отличающийся тем, что перед персонализацией и передачей блока данных от первого модуля идентификации Задающий SIM (MSIM), проводится проверка и/или аутентификация серийного номера (ICCID) второй SIM-карты (VSIM) и/или терминала мобильной радиосвязи на основе номера идентификации устройства (IMEI), посредством которого терминал мобильной радиосвязи является однозначно идентифицируемым, и/или проверяются параметры защиты второй SIM-карты (VSIM).
7. Способ по п.1, отличающийся тем, что перед персонализацией и передачей блока данных от первого модуля идентификации Задающий SIM (MSIM), проводится проверка и/или аутентификация первого модуля идентификации Задающий SIM (MSIM).
8. Способ по п.1, отличающийся тем, что серийный номер (ICCID) второй SIM-карты (VSIM) хранится в первом модуле идентификации Задающий SIM (MSIM).
9. Способ по п.1, отличающийся тем, что дата выполненной персонализации второй SIM-карты (VSIM) сохраняется в первом модуле идентификации Задающий SIM (MSIM).
10. Способ по п.1, отличающийся тем, что серийный номер (ICCID) второй SIM-карты (VSIM) передается через первый модуль идентификации Задающий SIM (MSIM) в регистр исходного местоположения (HLR) сети мобильной радиосвязи и сохраняется в нем.
11. Способ по п.1, отличающийся тем, что передача данных блока данных из первого модуля идентификации Задающий SIM (MSIM) на вторую SIM-карту (VSIM) осуществляется через безопасное соединение данных, в частности, в зашифрованном виде.
12. Способ по п.1, отличающийся тем, что после осуществленного приема и сохранения блока данных на второй SIM-карте (VSIM) передается подтверждение на первый модуль идентификации Задающий SIM (MSIM) и/или в сеть мобильной радиосвязи.
13. Способ по п.1, отличающийся тем, что блок данных представляет собой блок абонентских данных пользователя мобильной радиосвязи.
RU2010154097/07A 2008-05-29 2009-04-20 Персонализация sim посредством однозначно определенного персонализированного задающего sim RU2482623C2 (ru)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102008025792.3 2008-05-29
DE200810025792 DE102008025792A1 (de) 2008-05-29 2008-05-29 Personalisierung einer SIM mittels einer eindeutigen, personlisierten MasterSIM
PCT/EP2009/002862 WO2009149788A2 (de) 2008-05-29 2009-04-20 Personalisierung einer sim mittels einer eindeutigen, personalisierten mastersim

Publications (2)

Publication Number Publication Date
RU2010154097A RU2010154097A (ru) 2012-07-10
RU2482623C2 true RU2482623C2 (ru) 2013-05-20

Family

ID=41317564

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2010154097/07A RU2482623C2 (ru) 2008-05-29 2009-04-20 Персонализация sim посредством однозначно определенного персонализированного задающего sim

Country Status (15)

Country Link
US (1) US8295807B2 (ru)
EP (1) EP2281404B1 (ru)
JP (1) JP2011525066A (ru)
KR (1) KR101527550B1 (ru)
CN (1) CN102037754B (ru)
BR (1) BRPI0912308B1 (ru)
CA (1) CA2725215C (ru)
DE (1) DE102008025792A1 (ru)
ES (1) ES2675770T3 (ru)
HU (1) HUE038194T2 (ru)
MX (1) MX2010012756A (ru)
PL (1) PL2281404T3 (ru)
RU (1) RU2482623C2 (ru)
TR (1) TR201808905T4 (ru)
WO (1) WO2009149788A2 (ru)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2609756C2 (ru) * 2013-12-13 2017-02-02 Гонконг ЮКЛАУДЛИНК Нетворк Тек, Лтд. Система и устройство разделения услуг
US9674696B2 (en) 2012-09-27 2017-06-06 Huawei Techologies Co., Ltd. Method and terminal device for keeping subscriber identity module card in standby state
RU2645735C1 (ru) * 2015-12-30 2018-02-28 Сяоми Инк. Способ и устройство для активации виртуальной карты модуля идентификации абонента

Families Citing this family (35)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2245770A1 (en) 2008-01-23 2010-11-03 LiveU Ltd. Live uplink transmissions and broadcasting management system and method
US9525999B2 (en) 2009-12-21 2016-12-20 Blackberry Limited Method of securely transferring services between mobile devices
EP2337300B1 (en) * 2009-12-21 2014-01-22 BlackBerry Limited Method of Securely Transferring Services Between Mobile Devices
US8738729B2 (en) * 2010-07-21 2014-05-27 Apple Inc. Virtual access module distribution apparatus and methods
US8555067B2 (en) 2010-10-28 2013-10-08 Apple Inc. Methods and apparatus for delivering electronic identification components over a wireless network
US9100393B2 (en) * 2010-11-04 2015-08-04 Apple Inc. Simulacrum of physical security device and methods
US9408066B2 (en) 2010-12-06 2016-08-02 Gemalto Inc. Method for transferring securely the subscription information and user data from a first terminal to a second terminal
EP2461613A1 (en) * 2010-12-06 2012-06-06 Gemalto SA Methods and system for handling UICC data
US8707022B2 (en) * 2011-04-05 2014-04-22 Apple Inc. Apparatus and methods for distributing and storing electronic access clients
WO2012152454A1 (en) * 2011-05-12 2012-11-15 Telefonaktiebolaget L M Ericsson (Publ) Method and apparatus for monitoring and theft prevention
KR101800659B1 (ko) * 2011-07-08 2017-11-23 삼성전자 주식회사 이동 통신 시스템에서 단말 설정 방법
US8649820B2 (en) 2011-11-07 2014-02-11 Blackberry Limited Universal integrated circuit card apparatus and related methods
EP2813100A2 (en) * 2012-02-07 2014-12-17 Apple Inc. Network assisted fraud detection apparatus and methods
USD703208S1 (en) * 2012-04-13 2014-04-22 Blackberry Limited UICC apparatus
US8936199B2 (en) 2012-04-13 2015-01-20 Blackberry Limited UICC apparatus and related methods
USD701864S1 (en) * 2012-04-23 2014-04-01 Blackberry Limited UICC apparatus
US8843179B2 (en) 2012-05-11 2014-09-23 Li Li Provisioning an embedded subscriber identity module
US9379756B2 (en) 2012-05-17 2016-06-28 Liveu Ltd. Multi-modem communication using virtual identity modules
US8787966B2 (en) * 2012-05-17 2014-07-22 Liveu Ltd. Multi-modem communication using virtual identity modules
FR2994048A1 (fr) * 2012-07-24 2014-01-31 Oberthur Technologies Procede de personnalisation pour module securise et emballage de vente adapte
FR2994047B1 (fr) * 2012-07-24 2015-09-04 Oberthur Technologies Dispositif de personnalisation pour module securise
CN103813314B (zh) * 2012-11-09 2018-01-02 华为技术有限公司 软sim卡的启用方法及入网方法及终端及网络接入设备
CN105191256A (zh) * 2013-02-05 2015-12-23 认识漫游有限公司 用于在替选通信网络上认证移动站的方法和装置
US9338650B2 (en) 2013-03-14 2016-05-10 Liveu Ltd. Apparatus for cooperating with a mobile device
US9369921B2 (en) 2013-05-31 2016-06-14 Liveu Ltd. Network assisted bonding
US9980171B2 (en) 2013-03-14 2018-05-22 Liveu Ltd. Apparatus for cooperating with a mobile device
DE102013022029A1 (de) * 2013-12-19 2015-06-25 Giesecke & Devrient Gmbh Verfahren und Vorrichtungen zum Verwalten von Subskriptionen auf einem Sicherheitselement
FR3032846B1 (fr) * 2015-02-12 2018-01-26 Idemia France Procede de communication securisee entre un systeme d'exploitation d'un terminal et un dispositif distinct du terminal
CN104618890B (zh) * 2015-02-15 2018-03-27 联想(北京)有限公司 一种信息处理方法及电子设备
US9572015B2 (en) * 2015-03-02 2017-02-14 Giesecke & Devrient Mobile Security America, Inc. Contactless programming of subscriber identity modules
EP3446504B1 (en) * 2016-04-21 2020-09-23 Telefonaktiebolaget LM Ericsson (PUBL) Subscriber-driven sharing of a communications service using a vsim
CN106210023B (zh) * 2016-07-05 2020-03-31 努比亚技术有限公司 虚拟sim卡同步管理方法和终端
DE102017007790A1 (de) * 2017-08-17 2019-02-21 Giesecke+Devrient Mobile Security Gmbh Verfahren zur Inbetriebnahme und Personalisierung eines Teilnehmeridentitätsmoduls
CN109618329B (zh) * 2018-12-20 2021-11-05 南京熊猫电子股份有限公司 一种兼容多制式sim卡自动拨号装置及方法
DE102019008643A1 (de) * 2019-12-13 2021-06-17 Giesecke+Devrient Mobile Security Gmbh Personalisierung eines sicheren Identifikationselements

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6466804B1 (en) * 2000-08-25 2002-10-15 Motorola, Inc. Method and apparatus for remote multiple access to subscriber identity module
EP1257106A1 (en) * 2001-05-08 2002-11-13 Telefonaktiebolaget L M Ericsson (Publ) Secure remote subscription module acces
RU2204219C2 (ru) * 1997-03-10 2003-05-10 Нокиа Телекоммьюникейшнз Ой Способ обнаружения скопированного международного кода идентификации мобильного абонента (imsi) в сети мобильной связи и элемент сети мобильной связи
US20040042442A1 (en) * 2002-08-29 2004-03-04 Pecen Mark E. Methods and apparatus for simultaneous independent voice and data services using a remote subscriber identity module (SIM)
KR20050007736A (ko) * 2003-07-11 2005-01-21 엘지전자 주식회사 듀얼프로세서가 내장된 이동통신단말기의 sim데이터처리장치 및 방법
EP1689199A1 (en) * 2005-02-07 2006-08-09 Samsung Electronics Co., Ltd. SIM card sharing method in a mobile station
US20080003982A1 (en) * 2006-06-30 2008-01-03 Hajime Gushiken Information processing apparatus and method of controlling the same
US7363056B2 (en) * 2004-05-27 2008-04-22 Societe Francaise Du Radiotelephone Method and system for secured duplication of information from a SIM card to at least one communicating object

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE4406472A1 (de) * 1994-02-23 1995-09-28 Mannesmann Ag Teilnehmersystem für digitale Telefonnetze, insbesondere Mobilfunknetze
GB2294787A (en) * 1994-11-07 1996-05-08 Motorola Israel Ltd Electronic device and method of cloning
AU1467400A (en) * 1998-11-20 2000-06-13 Ericsson Inc. Automatic direct transfer of user data in wireless communications devices
GB2359461A (en) * 2000-02-21 2001-08-22 Nokia Mobile Phones Ltd Personalised information from a phone is backed up and/or transferred between phones using a computer
DE10012057A1 (de) 2000-03-14 2001-09-20 Bosch Gmbh Robert Verfahren zur Bereitstellung von Identifikations- und Authentisierungsdaten
US6668282B1 (en) * 2000-08-02 2003-12-23 International Business Machines Corporation System and method to monitor and determine if an active IPSec tunnel has become disabled
JP2002078014A (ja) * 2000-08-31 2002-03-15 Toshiba Corp 移動通信網加入者情報記憶装置およびこの記憶装置を具備する移動通信端末
DE10100824A1 (de) * 2001-01-10 2002-07-11 Siemens Ag Verfahren zum Einbuchen eines Endgeräts in ein Netz
GB2375261B (en) * 2001-04-30 2004-10-13 Nokia Corp Radiotelephone system
JP4242657B2 (ja) * 2001-05-08 2009-03-25 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 安全な遠隔加入モジュールアクセス
US6868282B2 (en) 2002-03-26 2005-03-15 Ericsson, Inc. Method and apparatus for accessing a network using remote subscriber identity information
DE10225457A1 (de) * 2002-06-05 2004-01-08 Siemens Ag Nutzung eines Subscriber Identity Modul durch mehrere mobile Kommunikationsgeräte
US7957729B2 (en) * 2002-12-20 2011-06-07 Nokia Corporation Communication system and method for operating such a system
DE10326357A1 (de) * 2003-06-04 2004-12-23 Volkswagen Ag Kraftfahrzeug-Mobilfunkanordnung
DE102004014419A1 (de) * 2004-03-19 2004-12-30 Siemens Ag Verfahren zur Bereitstellung von Daten einer in ein Mobilfunkgerät eingelegten SIM-Karte für ein Mobilfunkmodul
JP2005318026A (ja) * 2004-04-27 2005-11-10 Sharp Corp 通信システム、及びその通信システムで使用される通信端末装置、情報処理装置、記憶媒体
DE102004027311B4 (de) * 2004-06-04 2016-02-11 Giesecke & Devrient Gmbh Telekommunikationsanordnung
US8180709B2 (en) * 2005-01-13 2012-05-15 Samsung Electronics Co., Ltd. Method and device for consuming rights objects having inheritance structure in environment where the rights objects are distributed over plurality of devices
KR101363981B1 (ko) * 2006-09-29 2014-02-18 텔레콤 이탈리아 소시에떼 퍼 아찌오니 개별 전자 장치를 통한 모바일 사용자를 위한 서비스의 사용, 제공, 맞춤화 및 과금
GB0619711D0 (en) * 2006-10-05 2006-11-15 Christie Tyrone M Virtual subscriber identities for mobile communications networks
US20080109656A1 (en) * 2006-11-08 2008-05-08 General Instrument Corporation Method and Apparatus for Enabling Content to be Shared Among Multiple Devices in a Secure Environment
US8001809B2 (en) * 2007-09-04 2011-08-23 Ansell Healthcare Products Llc Lightweight robust thin flexible polymer coated glove

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2204219C2 (ru) * 1997-03-10 2003-05-10 Нокиа Телекоммьюникейшнз Ой Способ обнаружения скопированного международного кода идентификации мобильного абонента (imsi) в сети мобильной связи и элемент сети мобильной связи
US6466804B1 (en) * 2000-08-25 2002-10-15 Motorola, Inc. Method and apparatus for remote multiple access to subscriber identity module
EP1257106A1 (en) * 2001-05-08 2002-11-13 Telefonaktiebolaget L M Ericsson (Publ) Secure remote subscription module acces
US20040042442A1 (en) * 2002-08-29 2004-03-04 Pecen Mark E. Methods and apparatus for simultaneous independent voice and data services using a remote subscriber identity module (SIM)
KR20050007736A (ko) * 2003-07-11 2005-01-21 엘지전자 주식회사 듀얼프로세서가 내장된 이동통신단말기의 sim데이터처리장치 및 방법
US7363056B2 (en) * 2004-05-27 2008-04-22 Societe Francaise Du Radiotelephone Method and system for secured duplication of information from a SIM card to at least one communicating object
EP1689199A1 (en) * 2005-02-07 2006-08-09 Samsung Electronics Co., Ltd. SIM card sharing method in a mobile station
US20080003982A1 (en) * 2006-06-30 2008-01-03 Hajime Gushiken Information processing apparatus and method of controlling the same

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9674696B2 (en) 2012-09-27 2017-06-06 Huawei Techologies Co., Ltd. Method and terminal device for keeping subscriber identity module card in standby state
US10511959B2 (en) 2012-09-27 2019-12-17 Huawei Technologies Co., Ltd. Method and terminal for keeping subscriber identity module card in standby state
US11153746B2 (en) 2012-09-27 2021-10-19 Huawei Technologies Co., Ltd. Method and terminal for keeping subscriber identity module card in standby state
US12028934B2 (en) 2012-09-27 2024-07-02 Huawei Technologies Co., Ltd. Method and terminal for keeping subscriber identity module card in standby state
RU2609756C2 (ru) * 2013-12-13 2017-02-02 Гонконг ЮКЛАУДЛИНК Нетворк Тек, Лтд. Система и устройство разделения услуг
RU2645735C1 (ru) * 2015-12-30 2018-02-28 Сяоми Инк. Способ и устройство для активации виртуальной карты модуля идентификации абонента

Also Published As

Publication number Publication date
EP2281404A2 (de) 2011-02-09
RU2010154097A (ru) 2012-07-10
CA2725215C (en) 2017-01-10
WO2009149788A3 (de) 2010-04-08
ES2675770T3 (es) 2018-07-12
BRPI0912308A2 (pt) 2015-10-13
BRPI0912308B1 (pt) 2020-11-03
DE102008025792A1 (de) 2009-12-17
CN102037754B (zh) 2013-11-06
KR101527550B1 (ko) 2015-06-09
HUE038194T2 (hu) 2018-10-29
TR201808905T4 (tr) 2018-07-23
EP2281404B1 (de) 2018-04-11
WO2009149788A2 (de) 2009-12-17
PL2281404T3 (pl) 2018-08-31
JP2011525066A (ja) 2011-09-08
CA2725215A1 (en) 2009-12-17
CN102037754A (zh) 2011-04-27
KR20110020870A (ko) 2011-03-03
US8295807B2 (en) 2012-10-23
MX2010012756A (es) 2010-12-20
US20110059773A1 (en) 2011-03-10

Similar Documents

Publication Publication Date Title
RU2482623C2 (ru) Персонализация sim посредством однозначно определенного персонализированного задающего sim
KR100506432B1 (ko) 스마트 카드에서 pki 기능들을 인에이블링시키는 방법
JP5613338B2 (ja) 端末内のuiccに含まれるデータをセキュアサーバにエクスポートする方法
EP2741548B1 (en) Method for changing mno in embedded sim on basis of dynamic key generation and embedded sim and recording medium therefor
US9100393B2 (en) Simulacrum of physical security device and methods
EP2671398B1 (en) Subscriber identity module provisioning
US6799155B1 (en) Replacement of externally mounted user interface modules with software emulation of user interface module functions in embedded processor applications
US20140134981A1 (en) Method for changing mno in embedded sim on basis of special privilege, and embedded sim and recording medium therefor
CN101322424A (zh) 用于初始化无线终端中的安全元件的方法和装置
EP2817987B1 (en) Mobile communication using reconfigurable user identification module
KR20130006257A (ko) 내장 sim에서의 키 관리방법, 및 그를 위한 내장 sim과 기록매체
WO2010084081A1 (en) Method of loading data in an electronic device
CN105072679A (zh) 一种用户设备的注册方法、用户设备和系统
KR20100136077A (ko) 인덱스 교환을 통한 씨드 조합 방식 오티피 운영 방법 및 시스템과 이를 위한 기록매체
CN117375870A (zh) 一种主动标识载体、服务设备和系统
CN118803775A (zh) 身份验证处理方法、装置、设备及介质
KR20100136085A (ko) 인덱스 교환을 통한 씨드 조합 방식 오티피 출력 방법 및 시스템과 이를 위한 기록매체
KR20100136090A (ko) 인덱스 교환을 통한 복수 인증 방식 오티피 출력 방법 및 시스템과 이를 위한 휴대폰 및 기록매체
KR20100136123A (ko) 사용자 매체와 연동하는 씨드 조합 방식의 오티피 운영 방법 및 시스템과 이를 위한 기록매체
KR20100136080A (ko) 인덱스 교환을 통한 이중 코드 생성 방식 오티피 운영 방법 및 시스템과 이를 위한 기록매체
KR20100136081A (ko) 인덱스 교환을 통한 다중 코드 생성 방식 오티피 운영 방법 및 시스템과 이를 위한 휴대폰 및 기록매체
KR20100134390A (ko) 스마트 카드 애플리케이션의 잠금 및 잠금 해제 시스템 및 방법, 그리고 이에 적용되는 장치
KR20100136084A (ko) 인덱스 교환을 통한 복수 인증 방식 오티피 운영 방법 및 시스템과 이를 위한 휴대폰 및 기록매체
KR20100136130A (ko) 사용자 매체와 연동하는 다중 코드 생성 방식의 오티피 운영 방법 및 시스템과 이를 위한 휴대폰 및 기록매체
KR20100136141A (ko) 사용자 매체와 연동하는 다중 코드 생성 방식의 오티피 출력 방법 및 시스템과 이를 위한 휴대폰 및 기록매체