WO2014046421A1 - eUICC의 식별자 관리 방법 및 그 장치 - Google Patents

eUICC의 식별자 관리 방법 및 그 장치 Download PDF

Info

Publication number
WO2014046421A1
WO2014046421A1 PCT/KR2013/008278 KR2013008278W WO2014046421A1 WO 2014046421 A1 WO2014046421 A1 WO 2014046421A1 KR 2013008278 W KR2013008278 W KR 2013008278W WO 2014046421 A1 WO2014046421 A1 WO 2014046421A1
Authority
WO
WIPO (PCT)
Prior art keywords
identifier information
euicc
profile
identifier
network operator
Prior art date
Application number
PCT/KR2013/008278
Other languages
English (en)
French (fr)
Inventor
서명희
김관래
박철현
이진형
이형진
정윤필
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020130058918A external-priority patent/KR102072592B1/ko
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to US14/430,458 priority Critical patent/US10637822B2/en
Publication of WO2014046421A1 publication Critical patent/WO2014046421A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier

Definitions

  • the present invention relates to an identifier management method and apparatus thereof of an eUICC, and more particularly, to an identifier management method and apparatus according to a network operator profile state in an eUICC.
  • a UICC Universal Integrated Circuit Card
  • the UICC may include Network Access Applications (NAA) for accessing various carriers' networks, such as a Universal Subscriber Identity Module (USIM) for WCDMA / LTE network access, and a Subscriber Identity Module (SIM) for GSM network access.
  • NAA Network Access Applications
  • USIM Universal Subscriber Identity Module
  • SIM Subscriber Identity Module
  • ICCCID Integrated Circuit Card IDentification
  • MNO mobile network operator
  • PLMN public land mobile network
  • Embedded SIM hereinafter referred to as eSIM or eUICC
  • eUICC Embedded Universal Integrated Circuit Card
  • eUICC provides network access authentication function similar to the existing detachable UICC, but due to the difference in physical structure, eUICC must be able to handle network access of multiple operators with one eUICC, eUICC opening, eUICC distribution, There are many issues such as security of eUICC subscriber information and there is a need to prepare a solution.
  • international standardization bodies such as GSMA and ETSI, are conducting standardization activities on relevant elements, including top-level structures, with relevant companies such as network operators, manufacturers, and SIM vendors.
  • SM Subscriber Manager
  • a unique value that does not change must be recorded at the time of manufacture of the eUICC.
  • a network operator assigns an operator-specific ICCID value to support an eUICC in an existing system. There is a need to manage it in the system.
  • An object of the present invention for overcoming the above disadvantages is to distinguish and manage the unique identifier of the eUICC and the network operator ICCID, and to manage the identifier of the eUICC dynamically according to the status of the network operator profile of the eUICC identifier management method of the eUICC To provide.
  • Another object of the present invention is to provide an apparatus for managing an identifier of an eUICC performing the method.
  • an embedded Universal Integrated Circuit Card receives an identifier information request, the eUICC is enabled (enable) state Determine whether there is a network operator profile, and provide identifier information corresponding to the identifier information request based on the determination result.
  • the providing of the identifier information provides information generated based on the unique identifier information of the eUICC as identifier information corresponding to the identifier information request, when there is no network operator profile enabled in the eUICC. If there is an enabled network operator profile in the eUICC, information generated based on identifier information of the enabled network operator profile may be provided as identifier information corresponding to the identifier information request.
  • the unique identifier information of the eUICC may include at least one identifier information field of a major industry identifier (MII), a manufacturer identifier number, a manufacturer private number, and a runn check digit.
  • MII major industry identifier
  • manufacturer identifier number a manufacturer identifier number
  • manufacturer private number a manufacturer private number
  • runn check digit a runn check digit
  • the network operator profile identifier information may be stored by converting an integrated circuit card identification (ICCID) or an ICCID.
  • ICCID integrated circuit card identification
  • the providing of the identifier information corresponding to the identifier information request on the basis of the determination result is that if the identifier information request received by the eUICC is an ICCID information request, the network operator profile in the enabled state does not exist in the eUICC. and providing information generated based on the unique identifier information of the eUICC as identifier information corresponding to the identifier information request, and if the enabled network operator profile exists in the eUICC, an identifier of the enabled network operator profile. It can be provided as identifier information of the ICCID format generated based on the information.
  • the providing of the identifier information is generated based on the identifier information of the most recently used network operator profile when the network operator profile in the eUICC is enabled and the network operator profile in the enabled state is two or more.
  • One piece of information may be provided as identifier information corresponding to the identifier information request.
  • the eUICC may include at least one identifier information of ICCID information, unique identifier information of the eUICC, at least one profile identifier information.
  • the eUICC may store the ICCID information and the shared identifier information of the eUICC in a shared file system and the at least one profile identifier information in a corresponding profile directory, respectively.
  • the eUICC may divide the file system into profile units and store the ICCID information, the unique identifier information of the eUICC, and the at least one profile identifier information in the file system of the profile, respectively.
  • the eUICC for achieving another object of the present invention, it is determined whether there is a network operator profile (enable) of the enable (enable) state according to the received identifier information request, the determination And a processing unit for providing identifier information corresponding to the received identifier information request and a storage unit for storing identifier information according to the result.
  • the processor provides information generated based on the unique identifier information of the eUICC as identifier information corresponding to the identifier information request, and provides the information to the eUICC. If the network operator profile in the enabled state exists, information generated based on the identifier information of the network operator profile in the enabled state may be provided as identifier information corresponding to the identifier information request.
  • the storage unit may store unique identifier information of the eUICC including at least one identifier information field of a major industry identifier (MII), a manufacturer identifier number, a manufacturer private number, and a runn check digit.
  • MII major industry identifier
  • MII manufacturer identifier number
  • manufacturer private number a manufacturer private number
  • runn check digit a runn check digit
  • the storage unit may store an integrated circuit card identification (ICCID) or the network operator profile identifier information obtained by converting the ICCID.
  • ICCID integrated circuit card identification
  • the received identifier information request is an ICCID information request
  • the identifier information request is generated based on the unique identifier information of the eUICC. If the network operator profile in the enabled state exists in the eUICC, it may be provided in the ICCID format identifier information generated based on the identifier information of the network operator profile in the enabled state.
  • the processing unit may generate the information generated based on the identifier information of the most recently used network operator profile. It may be provided as identifier information corresponding to the identifier information request.
  • the storage unit may store at least one of ICCID information, unique identifier information of the eUICC, and at least one profile identifier information as identifier information.
  • the storage unit may store the ICCID information and the shared identifier information of the eUICC in a shared file system and the at least one profile identifier information in a corresponding profile directory, respectively.
  • the storage unit may divide the file system by a profile unit and store the ICCID information, the unique identifier information of the eUICC, and the at least one profile identifier information in the file system of the profile, respectively.
  • the eUICC can manage the unique identifier of the eUICC and the network operator ICCID, and can dynamically respond to the identifier request according to the state of the network operator profile of the eUICC. It may correspond to a network operator ICCID information request that is requested from outside the eUICC.
  • FIG. 1 is a conceptual diagram illustrating a file system structure of an eUICC in an identifier management method of an eUICC according to an embodiment of the present invention.
  • FIG. 2 is a configuration diagram of an eUICC ID field in an identifier management method of an eUICC according to an embodiment of the present invention.
  • FIG. 3 is a flowchart illustrating a method for providing an identifier for each eUICC state according to an ICCID identifier file read request in the identifier management method for an eUICC according to an embodiment of the present invention.
  • FIG. 4 is a conceptual diagram illustrating another file system structure of an identifier management method of an eUICC according to an embodiment of the present invention.
  • FIG. 5 is a flowchart illustrating an ICCID information request processing method of an identifier management method of an eUICC according to an embodiment of the present invention.
  • FIG. 6 is a device configuration diagram of an eUICC according to another embodiment of the present invention.
  • first and second may be used to describe various components, but the components should not be limited by the terms. The terms are used only for the purpose of distinguishing one component from another.
  • the first component may be referred to as the second component, and similarly, the second component may also be referred to as the first component.
  • FIG. 1 is a conceptual diagram illustrating a file system structure of an eUICC in an identifier management method of an eUICC according to an embodiment of the present invention.
  • the present invention proposes a separate file for storing an ID of an embedded universal integrated circuit card (eUICC), which is referred to as an EF eUICCID in the present invention.
  • EF eICCID may be represented as an element file of an eUICC that stores a value for identification corresponding to ICCID (Integrated Circuit Card IDentification) of an existing Universal Integrated Circuit Card (UICC).
  • the eUICC file system has a master file 10, below which EF PL 20 (preferred languages element file), EF ICCID 30 (element file integrated circuit card identification), and EF ARR. (40) (access rule reference element file), EF DIR (60) (element file directory) and additionally EF eUICCID (50) (element file embedded universal integrated circuit card identification) with values for identification of eUICC. have.
  • Table 1 below is an embodiment of the EF eUICCID file structure.
  • the file system of the eUICC may generate an EF eUICCID file according to the structure of the EF ICCID file of the UICC, and the eUICC ID value may be generated corresponding to the ICCID value system.
  • the country code value may be used as a dedicated code for the eUICC service among the components of the ICCID value defined in the ITU-T (International Telecommunications Union-Telecommunication Standardization Sector).
  • a profile is a module designed for post personalization of a network access authentication module provided by an existing removable UICC to an eUICC.
  • a profile is a module that contains network connection applications and network connection credentials, including parameter data, file structures, etc. for at least one network connection, and can be accessed with unique values, e.g., profile IDs on the eUICC. .
  • Types of profiles include provisioning profiles, operator profiles, and the like.
  • the provisioning profile is a profile containing a network connection application and a communication network connection authentication key to communicate for eUICC and profile management between the eUICC and Subscriber Manager-Secure Routing (SM-SR).
  • SM-SR Subscriber Manager-Secure Routing
  • SM is mainly an entity responsible for functions such as information management for eUICC, information management for various telecommunication carriers, and information change when the mobile communication provider changes.
  • SM may be called a term such as 'subscription management system', and may be classified into subjects of sub-concepts such as SM-Secure Routing (SM-SR) or SM-Data Preparation (SM-DP) according to the difference in roles.
  • SM-SR SM-Secure Routing
  • SM-DP SM-Data Preparation
  • An Operational Profile is a profile that includes one or more network connection applications and associated connection credentials.
  • the state of the profile can be divided into an enabled state and a disabled state.
  • the enabled state is a state in which a profile is installed and a network connection application belonging to the profile is selectable.
  • the disabled state is that the profile is installed but the networked applications belonging to the profile are not selectable.
  • a network access application (NAA) of each profile includes an application file (110, 160) (Application Dedicated File, ADF), and an access point for an external module to enter the NAA.
  • ADF Application Dedicated File
  • Each of the ADFs includes a profile identifier file (120, 170) named EF ProfileID that manages a profile identifier value.
  • Profile Identifier File EF ProfileID is a file existing under the ADF of a network access application (NAA) of a profile and is a file that stores a profile identifier value.
  • NAA network access application
  • an external object such as a terminal or an SM can always obtain profile identifier information by querying the profile identifier file EF ProfileID .
  • the response to the profile identifier information request can be easily implemented by using the EF ProfileID without complicated processing or modification of the existing UICC file structure to find the profile identifier information.
  • the eUICC may set an ICCID value itself or a modified value of the network operator recorded in the UICC in the profile identifier file EF ProfileID (110, 120). However, since the provisioning profile is installed in the eUICC before the network operator is determined, the eUICC ID value itself or a modification value of the eUICC ID value may be set in the profile identifier file EF ProfileID 110 of the provisioning profile.
  • the eUICC should set the identifier of each profile to its own value so that when the eUICC is installed, it does not overlap with the identifier value of another profile.
  • a separate value system for the profile identifier may be defined, or the ICCID value itself or a modified value of the network operator of the existing UICC may be used as the profile identifier value.
  • Table 2 shows the structure of the EF ProfileID file with the profile identifier value existing under the ADF of the network-connected application of the profile.
  • eUICC may set the value of the profile identifier file EF ProfileID according to the carrier's ICCID value system, or add a specific code or modify a part of a digit based on the ICCID value. It can be set to a modified value in the same manner.
  • FIG. 2 is a configuration diagram of an eUICC ID field in an identifier management method of an eUICC according to an embodiment of the present invention.
  • the eUICC uses "89" as the value of the major industry identifier (MII) in the eUICC ID, which is allocated for communication purposes.
  • MII major industry identifier
  • the third character '0' indicates a global eUICC service, and may also include a manufacturer identifier number, a manufacturer private number, and a runn check digit.
  • the manufacturer identifier number can be variously set such as an eUICC manufacturer code, a terminal manufacturer code, or an SM operator code.
  • the manufacturer's private number is a field that can be assigned in a scheme arbitrarily set by the manufacturer of the eUICC.
  • FIG. 3 is a flowchart illustrating a method for providing an identifier for each eUICC state according to an ICCID identifier file read request in the identifier management method for an eUICC according to an embodiment of the present invention.
  • the shared file system shown in FIG. 3 is a module that manages files (EF ICCID , EF DIR , EF eUICCID, etc.) under a master file (MF) on eUICC and provides an interface for external interworking. it means.
  • the shared file system of the eUICC receives a read request of the ICCID identifier file EF ICCID from an external module (S100).
  • the external module can request to read the identifier file EF ICCID to obtain ICCID information in the same way as the existing UICC in eUICC.
  • the shared file system of the eUICC that receives the EF ICCID read request of the external module determines whether the state of the eUICC is initialized (S110).
  • the state of the eUICC may be classified into a pre-initialized state, an initialized state, a provisioned state, and a terminated state.
  • the pre-initialized state is a state in which the eUICC includes only an operating system and access keys (credentials) therein.
  • the initialized state is a state in which the eUICC includes profile management keys and includes profile installation keys or key generation methods.
  • the provisioned state is a state in which the eUICC includes at least one enable state profile.
  • the terminated state is a state in which the eUICC is no longer operated.
  • the shared file system of the eUICC provides an initial value of the EF ICCID present in the shared file system in response to a read request of an external module when the network operator profile is not enabled (S120).
  • the initial value of EF ICCID uses the value of EF eUICCID .
  • the shared file system of the eUICC may provide an initial value of the EF ICCID when it is possible to respond to an external module's EF ICCID read request even in a state other than the provisioned state.
  • the shared file system of the eUICC receives a read request of the ICCID identifier file EF ICCID from an external module (S200).
  • the external module can request to read the identifier file EF ICCID to obtain ICCID information in the same way as the existing UICC in eUICC.
  • the shared file system of the eUICC that receives the EF ICCID read request of the external module determines whether the state of the eUICC is a provisioned state (S210).
  • the shared file system of the eUICC may request a read request of EF ProfileID or extraction of an ICCID value to a profile in an enabled state (S220).
  • the EF ProfileID value is requested to be read and if the network operator's ICCID is stored in the EF ProfileID and used as the profile identifier, the ICCID value is extracted. You can request
  • the enabled profile provides the shared file system of the eUICC with the ICCID value stored as the profile identifier or the ICCID information generated by modifying or extracting the stored profile identifier (S230).
  • ICCID information extraction may be requested from the most recently selected profile or the profile of the most recently selected network access application.
  • the user or the terminal may select any of the profiles in the enabled state and request the ICCID information extraction from the selected profile.
  • the shared file system of the eUICC having obtained the ICCID information from the enabled profile provides the ICCID information to an external module that has requested the ICCID information (S240).
  • FIG. 4 is a conceptual diagram illustrating another file system structure of an identifier management method of an eUICC according to an embodiment of the present invention.
  • the eUICC may configure an internal profile and file system structure differently from FIG. 1.
  • FIG. 4 is configured such that each profile has a separate file system.
  • each profile has a master file and EF PL , EF ICCID , and EF DIR under it. Since the EF ProfileID file storing the profile identifier has a structure in which each profile has a separate file system, it exists under the master file MF unlike the configuration in FIG. 1. The EF eUICCID file that stores the identifier of the eUICC is present under the master file MF in the same way as the configuration in FIG.
  • the provisioning profile may use the eUICC ID value as the ICCID information value, and the identifier of the provisioning profile may also use a value modified based on the eUICC ID information itself or the eUICC ID.
  • FIG. 4 illustrates an embodiment of a provisioning profile.
  • the connection of the EF eUICCID file, the EF ICCID file, and the EF ProfileID file by dotted lines in the drawing indicates that these three files can equally use the ICCID information value as the eUICC identifier and profile identifier as the ICCID information value. .
  • the operator's ICCID value can be assigned and recorded in the profile at the time the profile is installed, and the network operator's ICCID value is recorded in the EF ICCID file as in the existing UICC.
  • the network operator profile may also have an EF eUICCID file so that the eUICC ID value can be referred to by an external object for managing the eUICC.
  • the structure of the EF eUICCID file and the value system may be configured in the same manner as in Table 1 and FIG. 2.
  • the structure of the EF ProfileID file is the same as in Table 2, but the File Identifier (FID) scheme can be configured in the form of '2FXX' according to ISO / IEC 7816-4.
  • the enabled state profile may provide the EF ICCID value regardless of the state of the eUICC.
  • the most recently selected profile or the profile of the most recently selected network connection application may provide ICCID information.
  • FIG. 5 is a flowchart illustrating an ICCID information request processing method of an identifier management method of an eUICC according to an embodiment of the present invention.
  • the eUICC receives an ICCID information request from the outside (S300).
  • the ICCID information request is a representative example of the identifier information of the eUICC.
  • the eUICC determines whether there is a network operator profile in the enabled state (S310).
  • the eUICC obtains identifier information from the identifier file of the network operator profile in the enabled state (S320).
  • the eUICC obtains identifier information from the unique identifier file of the eUICC (S330).
  • the conversion may be performed in the form of the ICCID.
  • the eUICC In response to the request for ICCID information received from the outside, the eUICC provides ICCID information obtained from a file storing identifier information (S360).
  • FIG. 6 is a device configuration diagram of an eUICC according to another embodiment of the present invention.
  • the eUICC 400 has a configuration of a processor 410 and a storage 430 to perform identifier management.
  • the processor 410 of the eUICC determines whether there is an enabled network operator profile according to the received identifier information request, and provides identifier information corresponding to the received identifier information request according to the determination result.
  • the eUICC processing unit 410 when the eUICC processing unit 410 does not have an enabled network operator profile in the eUICC, the eUICC provides information generated based on the unique identifier information of the eUICC as identifier information corresponding to the identifier information request, If the network operator profile in the enabled state exists, the information generated based on the identifier information of the network operator profile in the enabled state may be provided as identifier information corresponding to the identifier information request.
  • the processing unit 410 responds to the identifier information request based on information generated based on the unique identifier information of the eUICC, when the network operator profile in the enabled state does not exist. If the network operator profile in the enabled state exists in the eUICC, it may be provided in the ICCID format identifier information generated based on the identifier information of the network operator profile in the enabled state.
  • the processor 410 identifies the information generated based on the identifier information of the most recently used network operator profile. It may be provided as identifier information corresponding to the information request.
  • the storage unit 430 stores unique identifier information of the eUICC including an identifier information field of at least one of a major industry identifier (MII), a manufacturer identifier number, a manufacturer private number, and a runn check digit.
  • MII major industry identifier
  • MII manufacturer identifier number
  • manufacturer private number a manufacturer private number
  • runn check digit a runn check digit
  • the storage unit 430 may store integrated circuit card identification (ICCID) or network operator profile identifier information obtained by converting the ICCID.
  • ICCID integrated circuit card identification
  • network operator profile identifier information obtained by converting the ICCID.
  • the storage unit 430 may store at least one of ICCID information, unique identifier information of the eUICC, and at least one profile identifier information as identifier information.
  • the storage unit 430 may store the ICCID information and the shared identifier information of the eUICC in a shared file system, and store at least one profile identifier information in a corresponding profile directory, respectively.
  • the identifier information and the at least one profile identifier information may be stored in the file system of the profile, respectively.

Abstract

eUICC의 식별자 관리 방법 및 그 장치가 개시된다. eUICC(Embedded Universal Integrated Circuit Card)가 식별자 정보 요청을 수신하고, 상기 eUICC가 인에이블(enable) 상태의 네트워크 사업자 프로파일(profile) 존재 여부를 판단하고, 상기 판단 결과에 기초하여 상기 식별자 정보 요청에 대응하는 식별자 정보를 제공한다. 상기 방법을 따르면, eUICC의 고유 식별자와 네트워크 사업자 ICCID를 구분하여 관리하고, eUICC의 네트워크 사업자 프로파일의 상태에 따라서 동적으로 eUICC의 식별자를 관리할 수 있다.

Description

eUICC의 식별자 관리 방법 및 그 장치
본 발명은 eUICC의 식별자 관리 방법 및 그 장치에 관한 것으로, 더욱 상세하게는 eUICC에서 네트워크 사업자 프로파일 상태에 따른 식별자 관리 방법 및 그 장치에 관한 것이다.
UICC(Universal Integrated Circuit Card)는 단말기 내에 삽입되어 네트워크 접속 인증을 위한 모듈로 사용될 수 있는 스마트 카드이다. UICC에는 WCDMA/LTE 네트워크 접속을 위한 USIM(Universal Subscriber Identity Module), GSM 네트워크 접속을 위한 SIM(Subscriber Identity Module) 등과 같은 사업자의 여러 네트워크에 접속을 위한 어플리케이션 (NAA, Network Access Application)들을 포함할 수 있다.
기존 착탈식 UICC에서는 카드 제조시점에 ICCID(Integrated Circuit Card IDentification) 정보 값이 기록되어 UICC의 식별자로 사용되며 상용화 이후에는 변경되지 않는다. 또한, ICCID 값은 네트워크 사업자(MNO; Mobile Network Operator)의 고유 코드(국가 코드와 사업자 코드로 이루어진 네트워크 사업자 식별 번호, 예를 들면, PLMN (Public Land Mobile Network))가 포함된 값으로 ICCID 값은 네트워크 사업자가 할당하고 네트워크 사업자 시스템에서 과금, 재고 관리 등을 위해 UICC의 식별자로 사용된다.
한편, M2M(Machine to Machine) 단말 같은 소형화 및 내구성이 필요한 단말을 위해 기존 착탈식 UICC가 아닌 단말 제조시 일체형으로 탑재되는 Embedded SIM(이하 eSIM 또는 eUICC)이 제안되었다.
eUICC(Embedded Universal Integrated Circuit Card)는 기존 착탈식 UICC와 동일하게 네트워크 접속 인증 기능은 제공하나, 그 물리적 구조 차이로 인해 하나의 eUICC로 여러 사업자의 네트워크 접속 처리가 가능하여야 하며, eUICC 개통, eUICC 유통, eUICC 가입자 정보 보안 등 많은 이슈들이 존재하며 이에 대한 방안을 마련할 필요가 있다. 이를 해결하기 위해 GSMA 및 ETSI 등 국제 표준화 기관에서는 네트워크 사업자, 제조사, SIM 벤더(vendor) 등의 유관 회사들과 최상위 구조를 포함한 필요한 요소에 대해 표준화 활동을 전개하고 있다.
SM(Subscriber Manager) 등의 외부 관리 시스템에서 eUICC를 식별하기 위해서는 변경되지 않는 고유의 값을 eUICC 제조 시점에 기록해 두어야 하며, 네트워크 사업자는 기존 시스템에서 eUICC를 지원하기 위해 사업자 고유의 ICCID값을 할당하고 시스템에서 관리해야 하는 필요성이 발생한다.
그러나, eUICC는 물리적인 특성으로 인해 네트워크 사업자가 정해지기 전에 단말에 장착되어 제작되므로 eUICC 제작 시점에 ICCID값을 네트워크 사업자가 할당하여 기록할 수 없으며, 이에 따라 ICCID를 포함한 식별자 정보 요청에 대응이 불가능한 단점이 있다.
상술한 바와 같은 단점을 극복하기 위한 본 발명의 목적은 eUICC의 고유 식별자와 네트워크 사업자 ICCID를 구분하여 관리하고, eUICC의 네트워크 사업자 프로파일의 상태에 따라서 동적으로 eUICC의 식별자를 관리하는 eUICC의 식별자 관리 방법을 제공하는 것이다.
또한, 본 발명의 다른 목적은 상기 방법을 수행하는 eUICC의 식별자 관리 장치를 제공하는 것이다.
상술한 본 발명의 목적을 달성하기 위한 본 발명의 일측면에 따른 eUICC의 식별자 관리 방법을 따르면, eUICC(Embedded Universal Integrated Circuit Card)가 식별자 정보 요청을 수신하고, 상기 eUICC가 인에이블(enable) 상태의 네트워크 사업자 프로파일(profile) 존재 여부를 판단하고, 상기 판단 결과에 기초하여 상기 식별자 정보 요청에 대응하는 식별자 정보를 제공한다.
여기에서, 상기 식별자 정보를 제공하는 것은 상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고, 상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공할 수 있다.
여기에서, 상기 eUICC의 고유 식별자 정보는 MII(Major industry identifier), 제조사 식별자 번호, 제조사 사설 번호, 룬 점검 숫자(Luhn Check digit) 중 적어도 하나의 식별자 정보 필드를 포함할 수 있다.
여기에서, 상기 네트워크 사업자 프로파일 식별자 정보는 ICCID(Integrated Circuit Card Identification) 또는 ICCID를 변환하여 저장할 수 있다.
여기에서, 상기 판단 결과에 기초하여 상기 식별자 정보 요청에 대응하는 식별자 정보를 제공하는 것은 상기 eUICC가 수신한 식별자 정보 요청이ICCID 정보 요청인 경우 상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고, 상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 ICCID 형식의 식별자 정보로 제공할 수 있다.
여기에서, 상기 식별자 정보를 제공하는 것은 상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하고, 인에이블 상태의 네트워크 사업자 프로파일이 둘 이상인 경우, 가장 최근에 사용한 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공할 수 있다.
여기에서, 상기 eUICC는 ICCID 정보, eUICC의 고유 식별자 정보, 적어도 하나의 프로파일 식별자 정보 중 적어도 하나의 식별자 정보를 포함할 수 있다.
여기에서, 상기 eUICC는 상기 ICCID정보 및 상기 eUICC의 공유 식별자 정보를 공유 파일 시스템에, 상기 적어도 하나의 프로파일 식별자 정보를 해당 프로파일 디렉토리에 각각 저장할 수 있다.
여기에서, 상기 eUICC는 프로파일 단위로 파일 시스템을 분할하여 상기 ICCID 정보, 상기 eUICC의 고유 식별자 정보 및 상기 적어도 하나의 프로파일 식별자 정보를 상기 프로파일의 파일 시스템에 각각 저장할 수 있다.
또한, 본 발명의 다른 목적을 달성하기 위한 본 발명의 일측면에 따른 eUICC 에 따르면, 수신한 식별자 정보 요청에 따라 인에이블(enable) 상태의 네트워크 사업자 프로파일(profile) 존재 여부를 판단하고, 상기 판단 결과에 따라 상기 수신한 식별자 정보 요청에 대응하는 식별자 정보를 제공하는 처리부 및 식별자 정보를 저장하는 저장부를 포함한다.
여기에서, 상기 처리부는 상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고, 상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공할 수 있다.
여기에서, 상기 저장부는 MII(Major industry identifier), 제조사 식별자 번호, 제조사 사설 번호, 룬 점검 숫자(Luhn Check digit) 중 적어도 하나의 식별자 정보 필드를 포함하는 상기 eUICC의 고유 식별자 정보를 저장할 수 있다.
여기에서, 상기 저장부는 ICCID(Integrated Circuit Card Identification) 또는 ICCID를 변환한 상기 네트워크 사업자 프로파일 식별자 정보를 저장할 수 있다.
여기에서, 상기 처리부는 상기 수신한 식별자 정보 요청이 ICCID 정보 요청인 경우, 상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고, 상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 ICCID 형식의 식별자 정보로 제공할 수 있다.
여기에서, 상기 처리부는 상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하고, 인에이블 상태의 네트워크 사업자 프로파일이 둘 이상인 경우, 가장 최근에 사용한 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공할 수 있다.
여기에서, 상기 저장부는 ICCID 정보, eUICC의 고유 식별자 정보, 적어도 하나의 프로파일 식별자 정보 중 적어도 하나를 식별자 정보로 저장할 수 있다.
여기에서, 상기 저장부는 상기 ICCID정보 및 상기 eUICC의 공유 식별자 정보를 공유 파일 시스템에, 상기 적어도 하나의 프로파일 식별자 정보를 해당 프로파일 디렉토리에 각각 저장할 수 있다.
여기에서, 상기 저장부는 프로파일 단위로 파일 시스템을 분할하여 상기 ICCID 정보, 상기 eUICC의 고유 식별자 정보 및 상기 적어도 하나의 프로파일 식별자 정보를 상기 프로파일의 파일 시스템에 각각 저장할 수 있다.
상술한 바와 같은 eUICC의 식별자 관리 방법 및 그 장치를 따르면, eUICC는 eUICC의 고유 식별자와 네트워크 사업자 ICCID를 관리할 수 있으며, eUICC의 네트워크 사업자 프로파일의 상태에 따라서 식별자 요청에 따른 동적 대응이 가능하여, eUICC 외부에서 요청하는 네트워크 사업자 ICCID 정보 요청에 대응할 수 있다.
도 1은 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법에서 eUICC의 파일 시스템 구조를 도시한 개념도이다.
도 2는 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법에서 eUICC ID 필드의 구성도이다.
도 3은 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법에서 ICCID 식별자 파일 읽기 요청에 따른 eUICC 상태별 식별자 제공 방법의 흐름도이다.
도 4는 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법의 다른 파일 시스템 구조를 도시한 개념도이다.
도 5는 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법의 ICCID 정보 요청 처리 흐름도이다.
도 6은 본 발명의 다른 실시예에 따른 eUICC의 장치 구성도이다.
본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세하게 설명하고자 한다.
그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.
제1, 제2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 안 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다. 예를 들어, 본 발명의 권리 범위를 벗어나지 않으면서 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소도 제1 구성요소로 명명될 수 있다. 및/또는 이라는 용어는 복수의 관련된 기재된 항목들의 조합 또는 복수의 관련된 기재된 항목들 중의 어느 항목을 포함한다.
어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.
본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥 상 가지는 의미와 일치하는 의미를 가진 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.
이하, 첨부한 도면들을 참조하여, 본 발명의 바람직한 실시예를 보다 상세하게 설명하고자 한다. 본 발명을 설명함에 있어 전체적인 이해를 용이하게 하기 위하여 도면상의 동일한 구성요소에 대해서는 동일한 참조부호를 사용하고 동일한 구성요소에 대해서 중복된 설명은 생략한다.
도 1은 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법에서 eUICC의 파일 시스템 구조를 도시한 개념도이다.
본 발명의 일 실시예에 따른 eUICC의 파일 시스템 구조는 도 1을 참조하면 알 수 있다.
본 발명은 eUICC(Embedded Universal Integrated Circuit Card)의 아이디 저장을 위한 별도의 파일을 제안하며, 이 파일은 본 발명에서는 EFeUICCID로 명명한다. 또한, 기존 UICC(Universal Integrated Circuit Card)의 ICCID(Integrated Circuit Card IDentification)에 대응되는 식별을 위한 값을 저장하는 eUICC의 엘리먼트 파일의 의미로 EFeICCID로 표시할 수 있다.
도 1에 도시된 바와 같이 eUICC 파일 시스템은 마스터 파일(10)을 가지며, 그 하위에 EFPL(20)(preferred languages element file), EFICCID(30)(element file integrated circuit card identification), EFARR(40)(access rule reference element file), EFDIR(60)(element file directory) 그리고 추가로 eUICC의 식별을 위한 값을 가지는 EFeUICCID(50)(element file embedded universal integrated circuit card identification)을 가질 수 있다.
아래의 표 1은 EFeUICCID 파일 구조의 실시예이다.
표 1
Figure PCTKR2013008278-appb-T000001
eUICC의 파일 시스템은 EFeUICCID파일을 UICC의 EFICCID파일 구조를 따라 생성할 수 있으며, eUICC ID 값은 ICCID 값 체계에 대응하여 생성할 수 있다. 여기서, ITU-T(국제전기통신연합; International Telecommunications Union - Telecommunication Standardization Sector)에서 정의하고 있는 ICCID 값의 구성요소 중에서 국가 코드 값을 eUICC 서비스를 위한 전용 코드로 사용할 수 있다.
본 발명의 일 실시예에서 프로파일이란 기존 착탈식 UICC가 제공하는 네트워크 접속 인증 모듈 등을 eUICC에 후발급(post personalization)하기 위해 고안된 모듈이다.
프로파일은 적어도 하나 이상의 네트워크 접속을 위한 파라메터 데이터, 파일 구조 등을 포함하는, 네트워크 접속 어플리케이션 및 네트워크 접속 인증키(credentials)를 포함하는 모듈로 eUICC 상에서 고유의 값, 예를 들어 프로파일 아이디로 접근 가능하다.
프로파일의 종류에는 프로비저닝 프로파일(provisioning profile), 네트워크 사업자 프로파일(operational profile) 등이 있다.
프로비저닝 프로파일은 eUICC와 SM-SR(Subscriber Manager - Secure Routing) 간의 eUICC 및 프로파일 관리를 위해 통신할 수 있도록 네트워크 접속 어플리케이션 및 통신 네트워크 접속 인증키를 포함하는 프로파일이다.
여기서, SM은 주로 eUICC에 대한 정보 관리, 여러 이통 통신 사업자에 대한 정보 관리 및 이동통신 사업자 변경시 그에 대한 정보 변경 등의 기능을 담당하는 주체(entity)이다. SM은 '가입 관리 시스템' 등의 용어로 불릴 수 있으며, 역할의 차이에 따라서, SM-SR(SM-Secure Routing)이나 SM-DP(SM-Data Preparation)등의 하위 개념의 주체로 분류될 수도 있으나, 양 개념을 모두 통칭하는 것으로 한다.
네트워크 사업자 프로파일(Operational profile)은 하나 이상의 네트워크 접속 어플리케이션 및 관련 접속 인증키(credentials)를 포함하는 프로파일이다.
프로파일의 상태는 인에이블(enabled) 상태와 디스에이블(disabled) 상태로 나눌 수 있다.
인에이블(enabled) 상태는 프로파일이 설치되고, 프로파일에 속하는 네트워크 접속 어플리케이션들이 선택 가능한 상태이다.
디스에이블(disabled) 상태는 프로파일이 설치되었으나 프로파일에 속하는 네트워크 접속 어플리케이션들은 선택 가능하지 않은 상태이다.
도 1을 참조하면, 각 프로파일의 네트워크 접속 어플리케이션(Network Access Application, NAA)은 어플리케이션 파일(110, 160)(Application Dedicated File, ADF)을, 외부 모듈이 NAA로 진입하기 위한 진입 포인트(access point)로 가질 수 있으며, 각 ADF 아래에는 프로파일 식별자 값을 관리하는 EFProfileID라는 이름의 프로파일 식별자(Profile Identifier) 파일(120, 170)을 포함한다.
프로파일 식별자 파일 EFProfileID는 프로파일의 네트워크 접속 어플리케이션(NAA) 의 ADF 아래에 존재하는 파일로서, 프로파일 식별자 값을 저장하고 있는 파일이다.
예를 들어, 단말이나 SM과 같은 외부 객체는 언제나 프로파일 식별자 파일 EFProfileID를 조회함으로써 프로파일 식별자 정보를 얻을 수 있다.
따라서, 프로파일 식별자 정보 요청에 대한 응답은 프로파일 식별자 정보를 찾기 위해 복잡한 처리 또는 기존 UICC 파일 구조의 변경없이 EFProfileID를 사용함으로써 용이하게 구현이 가능하다.
eUICC는 프로파일 식별자 파일 EFProfileID(110, 120)에 UICC에 기록되는 네트워크 사업자의 ICCID 값 자체 또는 그 변형 값을 설정할 수 있다. 그러나, 프로비저닝 프로파일은 네트워크 사업자가 정해지기 이전에 eUICC에 설치되므로, 프로비저닝 프로파일의 프로파일 식별자 파일 EFProfileID(110)에는 eUICC ID 값 자체 또는 eUICC ID 값의 변형 값을 설정할 수 있다.
eUICC는 각 프로파일의 식별자를 eUICC가 설치될 때 다른 프로파일의 식별자 값과 중복이 발생하지 않도록 고유의 값으로 설정해야 한다.
이러한 요구사항을 만족시키기 위해서 프로파일 식별자를 위한 별도의 값 체계를 정의하거나 프로파일 식별자 값으로 기존 UICC의 네트워크 사업자의 ICCID 값 자체 또는 변형값을 사용할 수 있다.
아래 표 2는 프로파일의 네트워크 접속 어플리케이션의 ADF 아래에 존재하는 프로파일 식별자 값을 가지고 있는 EFProfileID파일의 구조를 나타낸다.
표 2
Figure PCTKR2013008278-appb-T000002
예를 들어, eUICC는 네트워크 사업자 프로파일의 경우, 프로파일 식별자 파일 EFProfileID의 값을 네트워크 사업자의 ICCID 값 체계를 그대로 따라 설정할 수 있으며, 또는 ICCID 값을 기반으로 특정 코드를 추가하거나 또는 digit 일부를 변형하는 등의 방식으로 변형된 값으로 설정할 수 있다.
도 2는 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법에서 eUICC ID 필드의 구성도이다.
도 2를 참조하면, eUICC는 eUICC ID에서 MII(Major industry identifier)의 값으로 "89"를 사용하며, 이는 통신 목적으로 할당된 것이다. 또한 세번째 캐릭터인 '0'은 글로벌 eUICC 서비스를 표시하며, 그 외에도 제조사 식별자 번호, 제조사 사설 번호, 룬 점검 숫자(Luhn Check digit)를 포함할 수 있다.
여기서 제조사 식별자 번호는 eUICC 제조사 코드 또는 단말 제조사 코드 또는 SM 사업자 코드등 다양하게 설정 가능하다.
제조사 사설 번호는 eUICC의 제조사가 임의로 설정한 체계로 할당이 가능한 필드이다.
도 3은 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법에서 ICCID 식별자 파일 읽기 요청에 따른 eUICC 상태별 식별자 제공 방법의 흐름도이다.
도 3에서 표시된 공유 파일 시스템(shared file system)은 eUICC 상에서 마스터 파일(Master File, MF) 아래 파일들( EFICCID, EFDIR, EFeUICCID 등)을 관리하고 외부 연동을 위한 인터페이스를 제공하는 모듈을 의미한다.
eUICC의 공유 파일 시스템은 외부 모듈에서 ICCID 식별자 파일 EFICCID의 읽기 요청을 수신한다(S100).
외부 모듈은 eUICC에서도 기존의 UICC와 동일하게 ICCID 정보를 얻기 위해서 식별자 파일 EFICCID의 읽기 요청을 할 수 있다.
외부 모듈의 EFICCID 읽기 요청을 수신한 eUICC의 공유 파일 시스템은 eUICC의 상태가 초기화 상태인지 판단한다(S110).
여기서 eUICC의 상태는 초기화이전(Pre-Initialized) 상태, 초기화(Initialized) 상태, 프로비전(Provisioned) 상태, 종료(Terminated) 상태로 구분할 수 있다.
여기서, 초기화이전(Pre-Initialized) 상태는 eUICC가 내부에 운영 시스템과 접근 키(credentials)만을 포함하고 있는 상태이다.
여기서, 초기화(Initialized) 상태는 eUICC가 프로파일 관리 키(credentials)를 포함하고, 프로파일 설치 키(credentials) 또는 키 생성 방법을 포함하고 있는 상태이다.
여기서, 프로비전(Provisioned) 상태는 eUICC가 최소 한 개 이상의 인에이블(enable) 상태의 프로파일을 포함하고 있는 상태이다.
여기서, 종료(Terminated) 상태는 eUICC가 더 이상 동작되지 않는 상태이다.
eUICC의 공유 파일 시스템은 네트워크 사업자 프로파일이 인에이블 되어있지 않은 초기화 상태일 경우 공유 파일 시스템에 존재하는 EFICCID의 초기 값을 외부 모듈의 읽기 요청에 대응하여 제공한다(S120).
여기서 EFICCID의 초기 값은 EFeUICCID의 값을 사용한다.
또한, eUICC의 공유 파일 시스템은 프로비전 상태가 아닌 다른 상태에서도 외부 모듈의 EFICCID 읽기 요청에 대응할 수 있는 경우에는 EFICCID의 초기 값을 제공할 수 있다.
eUICC의 공유 파일 시스템은 외부 모듈에서 ICCID 식별자 파일 EFICCID의 읽기 요청을 수신한다(S200).
외부 모듈은 eUICC에서도 기존의 UICC와 동일하게 ICCID 정보를 얻기 위해서 식별자 파일 EFICCID의 읽기 요청을 할 수 있다.
외부 모듈의 EFICCID 읽기 요청을 수신한 eUICC의 공유 파일 시스템은 eUICC의 상태가 프로비전 상태인지 판단한다(S210).
eUICC가 프로비전 상태일 경우, eUICC의 공유 파일 시스템은 인에이블 상태의 프로파일에 EFProfileID의 읽기 요청 또는 ICCID 값 추출을 요청할 수 있다(S220).
네트워크 사업자의 ICCID를 EFProfileID에 변형없이 저장하여 프로파일 식별자로 사용하는 경우에는 EFProfileID의 값을 읽기 요청하고, 네트워크 사업자의 ICCID를 EFProfileID에 변형하여 저장하여 프로파일 식별자로 사용하는 경우에는 ICCID 값 추출을 요청할 수 있다.
인에이블 상태의 프로파일은 프로파일 식별자로 저장하고 있는 ICCID 값 또는 저장된 프로파일 식별자에서 변형 또는 추출하여 생성한 ICCID 정보를 eUICC의 공유 파일 시스템에 제공한다(S230).
또한, 인에이블 상태의 프로파일이 여러 개인 경우 가장 최근에 선택된 프로파일 또는 가장 최근에 선택된 네트워크 접속 어플리케이션의 프로파일에게 ICCID 정보 추출을 요청할 수 있다.
또한, 사용자 또는 단말이 인에이블 상태의 프로파일 중 임의의 프로파일을 선택하여 선택된 프로파일에게 ICCID 정보 추출을 요청할 수 있다.
인에이블된 프로파일에서 ICCID 정보를 획득한 eUICC의 공유 파일 시스템은 ICCID 정보를 요청한 외부 모듈에 ICCID 정보를 제공한다(S240).
도 4는 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법의 다른 파일 시스템 구조를 도시한 개념도이다.
eUICC는 내부의 프로파일 및 파일 시스템 구조를 도 1과 다르게 구성할 수 있다.
도 4는 도 1과 달리 각각의 프로파일이 별도의 파일 시스템을 가지도록 구성한 것이다.
도 1의 구성과 유사하게 각 프로파일들은 마스터 파일이 있고 그 아래에 EFPL, EFICCID, EFDIR이 존재한다. 프로파일 식별자를 저장하는 EFProfileID 파일은 각 프로파일이 별도의 파일 시스템을 가지는 구조이므로, 도 1에서의 구성과 다르게 마스터 파일(MF) 아래에 존재한다. eUICC의 식별자를 저장하는 EFeUICCID 파일은 도 1에서의 구성과 동일하게 마스터 파일(MF) 아래에 존재한다.
프로비저닝 프로파일(Provisioning profile)은 ICCID 정보 값으로 eUICC ID 값을 사용할 수 있으며, 프로비저닝 프로파일의 식별자 역시 eUICC ID 정보 값 자체 또는 eUICC ID를 기초로 변형한 값을 사용할 수 있다.
도 4의 좌측 부분은 프로비저닝 프로파일의 실시예를 예시하고 있다. 도면 내에 EFeUICCID 파일, EFICCID 파일, 및 EFProfileID 파일을 점선으로 연결하여 표시한 것은, 이들 3개 파일이 동일하게 ICCID 정보 값을 eUICC 식별자, 프로파일 식별자로 ICCID 정보 값으로 사용할 수 있음을 표시한다.
네트워크 사업자 프로파일의 경우에는 프로파일이 설치되는 시점에 사업자의 ICCID 값을 할당하여 프로파일에 기록할 수 있고, 기존 UICC와 동일하게 네트워크 사업자의 ICCID 값을 EFICCID 파일에 기록한다.
또한, eUICC의 관리를 위해 eUICC ID 값을 외부 객체에서 참조 가능하도록 네트워크 사업자 프로파일도 EFeUICCID 파일을 가질 수 있다.
도 4의 경우처럼 프로파일이 별도 파일 시스템을 가지는 경우에도 EFeUICCID 파일의 구조 및 값의 체계는 표 1과 도 2와 동일하게 구성할 수 있다. EFProfileID 파일의 구조는 표 2와 동일하되 파일 아이디 (File Identifier, FID) 체계는 ISO/IEC 7816-4 규격을 따라 '2FXX' 형태로 구성할 수 있다.
외부로부터 EFICCID값을 참조 요청을 수신하면, eUICC의 상태와 상관없이 인에이블 상태의 프로파일이 EFICCID값을 제공할 수 있다.
또한, 인에이블 상태의 프로파일이 여러 개인 경우 가장 최근에 선택된 프로파일 또는 가장 최근에 선택된 네트워크 접속 어플리케이션의 프로파일이 ICCID 정보를 제공할 수 있다.
도 5는 본 발명의 일 실시예에 따른 eUICC의 식별자 관리 방법의 ICCID 정보 요청 처리 흐름도이다.
eUICC는 외부로부터 ICCID 정보 요청을 수신한다(S300).
여기서, ICCID 정보 요청은 eUICC의 식별자 정보의 대표적 일례이다.
ICCID 정보 요청을 수신한 eUICC는 인에이블 상태의 네트워크 사업자 프로파일의 존재 유무를 판단한다(S310).
판단결과 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, eUICC는 인에이블 상태의 네트워크 사업자 프로파일의 식별자 파일에서 식별자 정보를 획득한다(S320).
판단결과 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC는 eUICC의 고유 식별자 파일에서 식별자 정보를 획득한다(S330).
네트워크 사업자 프로파일 식별자 파일 또는 eUICC 고유 식별자 파일에서 획득한 식별자 정보가 ICCID 형식인지 판단한다(S340).
판단 결과 획득한 식별자 정보가 ICCID 정보의 형식과 다를 경우, ICCID 정보 형식으로 변환을 수행한다(S350).
예를 들어, eUICC 내의 식별자 정보 파일에서 획득한 식별자 정보가 ICCID의 변형된 형태일 경우, ICCID의 형태로 변환을 수행할 수 있다.
eUICC는 외부로부터 수신한 ICCID 정보 요청에 대응하여, 식별자 정보를 저장한 파일에서 획득한 ICCID 정보를 제공한다(S360).
도 6은 본 발명의 다른 실시예에 따른 eUICC의 장치 구성도이다.
eUICC(400)는 식별자 관리를 수행하기 위하여 처리부(410)와 저장부(430)의 구성을 가진다.
eUICC의 처리부(410)는 수신한 식별자 정보 요청에 따라 인에이블 상태의 네트워크 사업자 프로파일 존재 여부를 판단하고, 판단 결과에 따라 수신한 식별자 정보 요청에 대응하는 식별자 정보를 제공한다.
또한, eUICC의 처리부(410)는 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 식별자 정보 요청에 대응하는 식별자 정보로 제공하고, eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 식별자 정보 요청에 대응하는 식별자 정보로 제공하는 것을 특징으로 할 수 있다.
또한, 처리부(410)는 수신한 식별자 정보 요청이 ICCID 정보 요청인 경우, eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 식별자 정보 요청에 대응하는 식별자 정보로 제공하고, eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 ICCID 형식의 식별자 정보로 제공할 수 있다.
또한, 처리부(410)는 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하고, 인에이블 상태의 네트워크 사업자 프로파일이 둘 이상인 경우, 가장 최근에 사용한 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 식별자 정보 요청에 대응하는 식별자 정보로 제공할 수 있다.
저장부(430)는 MII(Major industry identifier), 제조사 식별자 번호, 제조사 사설 번호, 룬 점검 숫자(Luhn Check digit) 중 적어도 하나의 식별자 정보 필드를 포함하는 상기 eUICC의 고유 식별자 정보를 저장한다.
저장부(430)는 ICCID(Integrated Circuit Card Identification) 또는 ICCID를 변환한 네트워크 사업자 프로파일 식별자 정보를 저장할 수 있다.
저장부(430)는 ICCID 정보, eUICC의 고유 식별자 정보, 적어도 하나의 프로파일 식별자 정보 중 적어도 하나를 식별자 정보로 저장할 수 있다.
저장부(430)는 ICCID정보 및 eUICC의 공유 식별자 정보를 공유 파일 시스템에, 적어도 하나의 프로파일 식별자 정보를 해당 프로파일 디렉토리에 각각 저장할 수 있으며, 프로파일 단위로 파일 시스템을 분할하여 ICCID 정보, eUICC의 고유 식별자 정보 및 적어도 하나의 프로파일 식별자 정보를 프로파일의 파일 시스템에 각각 저장할 수 있다.
이상 실시 예를 참조하여 설명하였지만, 해당 기술 분야의 숙련된 당업자는 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.

Claims (18)

  1. eUICC(Embedded Universal Integrated Circuit Card)가 식별자 정보 요청을 수신하는 단계; 및
    상기 eUICC가 인에이블(enable) 상태의 네트워크 사업자 프로파일(profile) 존재 여부를 판단하고, 상기 판단 결과에 기초하여 상기 식별자 정보 요청에 대응하는 식별자 정보를 제공하는 단계를 포함하는 eUICC의 식별자 관리 방법.
  2. 청구항 1에 있어서,
    상기 식별자 정보를 제공하는 단계는,
    상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고,
    상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하는 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  3. 청구항 2에 있어서,
    상기 eUICC의 고유 식별자 정보는 MII(Major industry identifier), 제조사 식별자 번호, 제조사 사설 번호, 룬 점검 숫자(Luhn Check digit) 중 적어도 하나의 식별자 정보 필드를 포함하는 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  4. 청구항 2에 있어서,
    상기 네트워크 사업자 프로파일 식별자 정보는 ICCID(Integrated Circuit Card Identification) 또는 ICCID를 변환하여 저장한 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  5. 청구항 2에 있어서,
    상기 판단 결과에 기초하여 상기 식별자 정보 요청에 대응하는 식별자 정보를 제공하는 단계는,
    상기 eUICC가 수신한 식별자 정보 요청이ICCID 정보 요청인 경우
    상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고,
    상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 ICCID 형식의 식별자 정보로 제공하는 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  6. 청구항 2에 있어서,
    상기 식별자 정보를 제공하는 단계는,
    상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하고, 인에이블 상태의 네트워크 사업자 프로파일이 둘 이상인 경우, 가장 최근에 사용한 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하는 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  7. 청구항 1에 있어서,
    상기 eUICC는 ICCID 정보, eUICC의 고유 식별자 정보, 적어도 하나의 프로파일 식별자 정보 중 적어도 하나의 식별자 정보를 포함하는 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  8. 청구항 7에 있어서,
    상기 eUICC는 상기 ICCID정보 및 상기 eUICC의 공유 식별자 정보를 공유 파일 시스템에, 상기 적어도 하나의 프로파일 식별자 정보를 해당 프로파일 디렉토리에 각각 저장하는 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  9. 청구항 7에 있어서,
    상기 eUICC는 프로파일 단위로 파일 시스템을 분할하여 상기 ICCID 정보, 상기 eUICC의 고유 식별자 정보 및 상기 적어도 하나의 프로파일 식별자 정보를 상기 프로파일의 파일 시스템에 각각 저장하는 것을 특징으로 하는 eUICC의 식별자 관리 방법.
  10. 수신한 식별자 정보 요청에 따라 인에이블(enable) 상태의 네트워크 사업자 프로파일(profile) 존재 여부를 판단하고, 상기 판단 결과에 따라 상기 수신한 식별자 정보 요청에 대응하는 식별자 정보를 제공하는 처리부; 및
    식별자 정보를 저장하는 저장부를 포함하는 eUICC.
  11. 청구항 10에 있어서,
    상기 처리부는
    상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고,
    상기eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하는 것을 특징으로 하는 eUICC.
  12. 청구항 11에 있어서,
    상기 저장부는
    MII(Major industry identifier), 제조사 식별자 번호, 제조사 사설 번호, 룬 점검 숫자(Luhn Check digit) 중 적어도 하나의 식별자 정보 필드를 포함하는 상기 eUICC의 고유 식별자 정보를 저장하는 것을 특징으로 하는 eUICC.
  13. 청구항 11에 있어서,
    상기 저장부는
    ICCID(Integrated Circuit Card Identification) 또는 ICCID를 변환한 상기 네트워크 사업자 프로파일 식별자 정보를 저장하는 것을 특징으로 하는 eUICC.
  14. 청구항 11에 있어서,
    상기 처리부는 상기 수신한 식별자 정보 요청이 ICCID 정보 요청인 경우,
    상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하지 않으면, eUICC의 고유 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하고,
    상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하면, 상기 인에이블 상태의 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 ICCID 형식의 식별자 정보로 제공하는 것을 특징으로 하는 eUICC.
  15. 청구항 11에 있어서,
    상기 처리부는
    상기 eUICC에 인에이블 상태의 네트워크 사업자 프로파일이 존재하고, 인에이블 상태의 네트워크 사업자 프로파일이 둘 이상인 경우, 가장 최근에 사용한 네트워크 사업자 프로파일의 식별자 정보를 기초로 생성한 정보를 상기 식별자 정보 요청에 대응하는 식별자 정보로 제공하는 것을 특징으로 하는 eUICC.
  16. 청구항 10에 있어서,
    상기 저장부는
    ICCID 정보, eUICC의 고유 식별자 정보, 적어도 하나의 프로파일 식별자 정보 중 적어도 하나를 식별자 정보로 저장하는 것을 특징으로 하는 eUICC.
  17. 청구항 16에 있어서,
    상기 저장부는
    상기 ICCID정보 및 상기 eUICC의 공유 식별자 정보를 공유 파일 시스템에, 상기 적어도 하나의 프로파일 식별자 정보를 해당 프로파일 디렉토리에 각각 저장하는 것을 특징으로 하는 eUICC.
  18. 청구항 16에 있어서,
    상기 저장부는
    프로파일 단위로 파일 시스템을 분할하여 상기 ICCID 정보, 상기 eUICC의 고유 식별자 정보 및 상기 적어도 하나의 프로파일 식별자 정보를 상기 프로파일의 파일 시스템에 각각 저장하는 것을 특징으로 하는 eUICC.
PCT/KR2013/008278 2012-09-24 2013-09-12 eUICC의 식별자 관리 방법 및 그 장치 WO2014046421A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/430,458 US10637822B2 (en) 2012-09-24 2013-09-12 Method and device for managing identifier of EUICC

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR10-2012-0105632 2012-09-24
KR20120105632 2012-09-24
KR10-2013-0058918 2013-05-24
KR1020130058918A KR102072592B1 (ko) 2012-09-24 2013-05-24 eUICC의 식별자 관리 방법 및 그 장치

Publications (1)

Publication Number Publication Date
WO2014046421A1 true WO2014046421A1 (ko) 2014-03-27

Family

ID=50341666

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2013/008278 WO2014046421A1 (ko) 2012-09-24 2013-09-12 eUICC의 식별자 관리 방법 및 그 장치

Country Status (1)

Country Link
WO (1) WO2014046421A1 (ko)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016003178A1 (ko) * 2014-06-30 2016-01-07 삼성전자 주식회사 무선 통신 시스템에서 통신서비스 제공을 위한 프로파일을 송수신하는 방법 및 장치
CN107678798A (zh) * 2017-09-30 2018-02-09 努比亚技术有限公司 一种sim卡快速初始化方法、装置及计算机可读存储介质
US10484865B2 (en) 2014-06-30 2019-11-19 Samsung Electronics Co., Ltd. Method and device for transmitting and receiving profile for providing communication service in wireless communication system
CN110892379A (zh) * 2018-07-05 2020-03-17 联发科技股份有限公司 通用用户身份模块应用专用文件下的高效文件标识符和短文件标识符
CN112866978A (zh) * 2020-12-29 2021-05-28 恒宝股份有限公司 智能卡、终端及智能卡终端通信系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090056322A (ko) * 2007-11-30 2009-06-03 주식회사 케이티 Uicc를 이용한 와이브로의 선별적 접속 제어 방법 및이를 위한 와이브로 시스템
US20110281551A1 (en) * 2010-05-11 2011-11-17 Lizbet Gonzalez Systems, Methods, and Computer Program Products for Providing Service Credit to Customer Accounts in a Wireless Communications Service Network
KR20120047813A (ko) * 2010-10-28 2012-05-14 애플 인크. 액세스 컨트롤 클라이언트를 이용한 로밍을 위한 방법 및 장치
US20120122423A1 (en) * 2010-11-12 2012-05-17 Vodafone Holding Gmbh Subscriber identifier and method for subscriber authentication
WO2012076437A2 (en) * 2010-12-06 2012-06-14 Gemalto Sa IMPROVEMENTS TO UICCs EMBEDDED IN TERMINALS OR REMOVABLE THERE FROM

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090056322A (ko) * 2007-11-30 2009-06-03 주식회사 케이티 Uicc를 이용한 와이브로의 선별적 접속 제어 방법 및이를 위한 와이브로 시스템
US20110281551A1 (en) * 2010-05-11 2011-11-17 Lizbet Gonzalez Systems, Methods, and Computer Program Products for Providing Service Credit to Customer Accounts in a Wireless Communications Service Network
KR20120047813A (ko) * 2010-10-28 2012-05-14 애플 인크. 액세스 컨트롤 클라이언트를 이용한 로밍을 위한 방법 및 장치
US20120122423A1 (en) * 2010-11-12 2012-05-17 Vodafone Holding Gmbh Subscriber identifier and method for subscriber authentication
WO2012076437A2 (en) * 2010-12-06 2012-06-14 Gemalto Sa IMPROVEMENTS TO UICCs EMBEDDED IN TERMINALS OR REMOVABLE THERE FROM

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016003178A1 (ko) * 2014-06-30 2016-01-07 삼성전자 주식회사 무선 통신 시스템에서 통신서비스 제공을 위한 프로파일을 송수신하는 방법 및 장치
US10484865B2 (en) 2014-06-30 2019-11-19 Samsung Electronics Co., Ltd. Method and device for transmitting and receiving profile for providing communication service in wireless communication system
CN107678798A (zh) * 2017-09-30 2018-02-09 努比亚技术有限公司 一种sim卡快速初始化方法、装置及计算机可读存储介质
CN110892379A (zh) * 2018-07-05 2020-03-17 联发科技股份有限公司 通用用户身份模块应用专用文件下的高效文件标识符和短文件标识符
CN110892379B (zh) * 2018-07-05 2023-12-05 联发科技股份有限公司 用于通用集成电路卡操作的方法及用户设备
CN112866978A (zh) * 2020-12-29 2021-05-28 恒宝股份有限公司 智能卡、终端及智能卡终端通信系统
CN112866978B (zh) * 2020-12-29 2022-11-15 恒宝股份有限公司 智能卡、终端及智能卡终端通信系统

Similar Documents

Publication Publication Date Title
WO2014092385A1 (ko) 프로비져닝 프로파일을 이용하여 이동 통신 네트워크 사업자를 선택하는 방법 및 이를 이용하는 장치
WO2021066572A1 (ko) 통신서비스를 위한 프로파일을 효율적으로 제공하는 방법 및 장치
WO2014046421A1 (ko) eUICC의 식별자 관리 방법 및 그 장치
US10187798B2 (en) Terminal device having subscriber identity device and method for selecting profile thereof
WO2014193181A1 (ko) 프로파일 설치를 위한 방법 및 장치
WO2016153303A1 (ko) 무선 통신 시스템에서 단말의 프로파일 설치 방법 및 장치
KR102072592B1 (ko) eUICC의 식별자 관리 방법 및 그 장치
WO2014193188A1 (en) Method and apparatus for setting profile
WO2015163623A1 (en) Method and apparatus for provisioning profiles
WO2016010312A1 (ko) Euicc의 프로파일 설치 방법 및 장치
WO2014073836A1 (ko) 가입자 인증 장치를 내장한 단말 장치 및 이를 위한 프로파일 선택 방법
WO2020167063A1 (en) Method and apparatus for downloading bundle to smart secure platform by using activation code
WO2013066077A1 (ko) 내장 uicc 내 다수의 프로파일 관리 방법과 이를 위한 내장 uicc 및 단말
WO2020004901A1 (ko) 무선 통신 시스템에서 통신사 정보를 처리하는 방법 및 장치
WO2016153323A1 (ko) 이동통신시스템에서 단말을 변경하여 이동 통신 서비스를 이용하는 방법 및 장치
US7505786B2 (en) Method and mobile telecommunication network for detection of device information
KR20070056102A (ko) 통신 네트워크에서의 이동국의 등록
KR102067474B1 (ko) 공유 파일 관리 방법 및 이를 이용하는 가입자 인증 장치
WO2018080254A1 (ko) 머신 러닝 기법을 활용한 국가별 전화번호 체계 분석 시스템 및 이를 활용한 전화 연결 방법
WO2014030893A1 (ko) 단말 장치에 내장되어 설치되는 가입자 인증 모듈의 프로파일 관리 방법 및 이를 이용하는 가입자 인증 장치
WO2013065983A1 (ko) 스마트 카드의 보안 도메인 권한 변경 방법과 그를 위한 서버, 스마트 카드, 및 단말
EP1578165B1 (en) Service provisioning due to change of mobile terminal
US20080016557A1 (en) Mobile communication terminal and method for authenticating data registration
EP3769551A1 (en) Method and apparatus for negotiating euicc version
WO2014038874A2 (ko) 프로비져닝 프로파일을 이용하는 가입자 인증 모듈 및 이를 이용한 네트워크 접속 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13838103

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14430458

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 23.07.2015)

122 Ep: pct application non-entry in european phase

Ref document number: 13838103

Country of ref document: EP

Kind code of ref document: A1