安全的自适应设备锁定制造技术

技术编号:19399615 阅读:24 留言:0更新日期:2018-11-10 05:46
公开了用于配置用户设备(UE)以与兼容订户身份模块(SIM)一起使用的系统和方法。UE可以包括UE SIM锁定配置,其包含一个或更多个UE参数以及每个类别的值。兼容SIM可以包括具有兼容SIM值的SIM配置。UE可以使用安全通信从一个或更多个电信网络设备请求UE SIM锁定配置。UE可以从电信网络设备接收UE SIM锁定配置。UE SIM锁定配置可以应用于管理SIM锁定引擎行为的UE调制解调器。可以利用来自电信网络设备的后续消息动态地更新UE SIM锁定配置,以反映与UE相关联的账户的变化,诸如合同的履行或UE的盗窃。

【技术实现步骤摘要】
【国外来华专利技术】安全的自适应设备锁定相关申请的交叉引用本专利申请要求于2016年3月30日递交的序列号为15/084,853的美国实用专利申请的优先权。序列号为15/084,853的该申请的全部内容通过引用并入本文中。
技术介绍
智能手机和其他蜂窝设备无处不在。人们将这些设备用于商务和个人用途。许多蜂窝设备包括语音呼叫能力和数据能力,例如网页浏览和电子邮件。这些服务通常按照计划向消费者收费,该计划可包括预定分钟数、兆字节(MB)或千兆字节(GB)的数据、和/或短消息服务(SMS或文本)消息。蜂窝设备也可基于预付费或后付费来计费。顾名思义,预付费计费要求用户提前购买一些分钟数和/或数据。当使用了所有(或几乎所有)分钟数或数据时,用户必须购买额外的分钟数和/或数据。在一些情况下,用户可以接收文本消息或其他通知:他几乎没有分钟数和/或数据。另一方面,后付费客户会对连续收费期间使用的分钟数和/或数据收费。蜂窝运营商有时将其用户设备(UE)与其网络相关联,或者“SIM锁定(SIMLock)”其设备。这至少部分是因为蜂窝运营商的业务不仅仅是销售UE,而是倾向于销售UE和UE相关服务二者。例如,运营商通常以低于成本销售UE或销售补贴的UE以吸引新客户或保留现有客户。因此,对于运营商而言,必要时将其UE锁定到其网络和/或能够应用额外限制是重要的。当前,这些限制或“SIM锁定标准”被硬编码到设备调制解调器中,没有就绪(ready)机制来安全地更新该锁定标准。目前只能使用硬件解决方案(例如设备重新刷新)更改这些标准。这种方法至少提出了两个问题。第一个问题是,运营商必须决定在一开始将应用什么设备锁定规则(例如,将UE限制到特定网络)。然后,这些规则被提供给设备制造商以进行硬编码,因此,必须决定是否有效地使决策永久化。第二个问题是,现在不能在不重新刷新的情况下容易地更新所选择的锁定规则,例如,这可能需要使UE返回给制造商等等。结果,为了最小化运营商必须存储的不同设备(例如,SKU或变型)的数量,运营商被迫选择非常通用的锁定规则。在许多情况下,运营商可以将UE锁定在国家和网络级别(例如,MCC/MNC)。虽然这样做的好处是:可以保持可用设备变型的数量较少-以及与存储支持每个变型相关的成本较低-但是,这使得一旦它们已经被投入服务中,也很少有机会让运营商在UE上使用不同的或更严格的锁定规则。附图说明参考附图阐述了详细描述。在附图中,附图标记的最左边的一个或更多个数字标识首次出现附图标记的图。在不同附图中使用相同的附图标记表示相似或相同的条目或特征。图1描绘了描绘在启动时使用配置服务器来配置用户设备(UE)的流程图。图2示出了概述和示例性环境,包括UE从电信网络接收UESIM锁定配置信息的系统。图3A和图3B分别示出了UESIM锁定配置和SIM配置。图4A和图4B描绘了各种UESIM锁定配置与各种SIM配置的比较以确定兼容性。图5是具有受信执行环境(TEE)分区的用户通信设备的示例性硬件平台。图6是具有受信执行环境(TEE)组件和正常操作环境(NOE)组件的用户通信设备的示例性硬件平台。图7示出了用于从电信网络接收UE的UESIM锁定配置、并将UESIM锁定配置与SIM配置进行比较以确定兼容性的示例性过程。图8示出了用于动态更新UE的UESIM锁定配置的示例性过程。详细描述本公开部分地描述了电信系统,其被配置为在初始启动时为用户设备(UE)提供初始UESIM锁定配置,以及在UE的寿命期间动态地改变UESIM锁定配置的能力。在一些示例中,UE的UESIM锁定配置可以利用那些常规提供的附加参数来编程,以提供附加功能和控制。还可以动态更新UESIM锁定配置,以使得能够适当地改变参数。该系统可以包括策略引擎和规则引擎,以向UE提供UESIM锁定配置参数,或“UE参数”。例如,在初始上电时,UE可以被编程为向配置服务器发送安全消息,请求初始UESIM锁定配置。接着配置服务器可以提供包括UE的UESIM锁定配置的安全消息。如果在UE的寿命期间需要改变该UESIM锁定配置,则可以提示UE从配置服务器请求新的UESIM锁定配置。这里参考蜂窝网络和UE描述该系统。然而,本领域技术人员将认识到,该系统同样适用于其他类型的网络,例如Wi-Fi、线缆或卫星TV网络,或具有基于使用的计费的其他网络。此外,这里使用的术语UE可以包括蜂窝和智能电话、平板电脑和膝上型计算机、游戏机和其他支持网络的电子设备。传统UESIM锁定配置的问题在于,它们由制造商硬编码,并且没有动态更新它的预见机制。换句话说,UESIM锁定配置设置由制造商通过“闪存”或以其他方式硬编码UESIM锁定配置到UE的存储器(通常是非易失性存储器)或硬件中来设置。结果,为了提供用于不同网络、品牌或其他参数的电话,制造商需要提供多个SKU号码-例如,每个运营商至少一个号码。这不是有效率的或实际的,因为所需的SKU数量是不可管理的。因为UESIM锁定配置是硬编码的,并且因为无法安全地更新SIM锁定配置,所以制造商被迫为每个运营商使用不同的SKU。这反过来又使制造商无法或不愿意提供能够提供额外控制的UESIM锁定配置。换句话说,向五个不同运营商销售电话的制造商可能只能提供五个不同的SKU,每个运营商一个SKU。该UESIM锁定配置防止用户从运营商1购买UE,然后将UE与运营商2一起使用,但是在控制方式上提供很少。因此,例如,提供多个品牌或多种账单类型(例如,预付费对(vs.)后付费)的运营商无法控制这些变数。因此,传统UESIM锁定配置的问题在于,它们提供非常少的信息和控制,并且不能容易地更新。许多UE根本不提供控制(所谓的“解锁”电话),而其他UE仅限于在特定网络上使用(“网络锁定”)。结果,这些电话不会阻止用户在运营商之间切换(解锁的)或在同一运营商内切换计划(仅网络锁定)。当用户将大量补贴的UE给另一个供应商或切换到低成本计划时,这可能导致运营商的大量成本,例如,阻止原始运营商恢复电话补贴。即使可以说服制造商提供额外的UESIM锁定配置参数,以增加控制(例如,提供多个SKU),传统UESIM锁定配置的另一个问题在于,它们在工厂被硬编码,并且不容易被更新。换句话说,在UE离开制造商或分销商之后,实际上不能改变所设置的那些参数,例如网络限制。这是因为,使用当前技术,对(硬编码的)UESIM锁定配置的任何更新都要求“重新刷新”UE。这通常要求UE被发送回制造商,或者至少发送回专门设施。结果,供应商当前需要:(1)存储不提供太多控制粒度的单个UE,或(2)存储多个UE,每种类型的账户、品牌或客户一个UE。假如在单一运营商中存在多个品牌和计费类型,这也不是实际的解决方案。另外,该解决方案不提供例如在合同结束时更新UE的UESIM锁定配置、或添加或移除限制的实际能力。为此,本公开的示例可以包括用于向UE提供初始UESIM锁定配置的系统和方法。该系统还可以提供用于在UE的寿命期间动态更新UESIM锁定配置的方法。系统还可以基于对用户帐户的改变或其他因素,来动态地更新UE的UESIM锁定配置。无需重新刷新或其他复杂的重新编程或硬编码,即可影响这些更新。概述如图1所示,本公开的示例可以包括用于配置UE的方法100。如图所本文档来自技高网...

【技术保护点】
1.一种方法,包括:将来自用户设备(UE)的第一消息发送到请求UE SIM锁定配置的电信网络设备;从所述电信网络设备在所述UE处接收第一回复消息,所述第一回复消息至少包括所述UE SIM锁定配置,所述UE SIM锁定配置包含用于配置所述UE的一个或更多个UE参数;将所述一个或更多个UE参数应用于所述UE;采用所述UE检测插入到所述UE的订户身份模块(SIM);从所述SIM接收SIM配置,所述SIM配置包括一个或更多个SIM参数;以及将所述一个或更多个UE参数中的每一个UE参数的值与每个相应的SIM参数进行比较,以确定所述SIM和所述UE的兼容性。

【技术特征摘要】
【国外来华专利技术】2016.03.30 US 15/084,8531.一种方法,包括:将来自用户设备(UE)的第一消息发送到请求UESIM锁定配置的电信网络设备;从所述电信网络设备在所述UE处接收第一回复消息,所述第一回复消息至少包括所述UESIM锁定配置,所述UESIM锁定配置包含用于配置所述UE的一个或更多个UE参数;将所述一个或更多个UE参数应用于所述UE;采用所述UE检测插入到所述UE的订户身份模块(SIM);从所述SIM接收SIM配置,所述SIM配置包括一个或更多个SIM参数;以及将所述一个或更多个UE参数中的每一个UE参数的值与每个相应的SIM参数进行比较,以确定所述SIM和所述UE的兼容性。2.如权利要求1所述的方法,其中,将来自所述UE的所述第一消息发送到所述电信网络设备包括:发送来自所述UE上的安全可信执行环境(TEE)的加密消息。3.如权利要求2所述的方法,其中,所述电信网络设备包括配置服务器,所述配置服务器存储用于多个UE的多个UESIM锁定配置。4.如权利要求1所述的方法,其中,将所述一个或更多个UE参数与所述一个或更多个SIM参数进行比较以确定所述SIM与所述UE的兼容性,包括:将所述UESIM锁定配置中的网络值与所述SIM配置中的网络值进行比较;以及当所述UESIM锁定配置中的至少一个网络值与所述SIM配置中的网络值匹配时,确定所述UE和所述SIM是兼容的。5.如权利要求1所述的方法,还包括:将来自所述UE的第二消息发送给请求更新的UESIM锁定配置的所述电信网络设备;在所述UE处接收来自所述电信网络设备的第二回复消息,所述第二回复消息至少包括更新的UESIM锁定配置,所述更新的UESIM锁定配置包含用于所述UE的所述UESIM锁定配置的一个或更多个更新的UE参数;将所述一个或更多个更新的UE参数应用于所述UE;以及将所述一个或更多个更新的UE参数中的每一个UE参数的值与每个相应的SIM参数进行比较,以确定所述SIM和所述UE的兼容性。6.如权利要求5所述的方法,还包括:接收来自所述电信网络设备的触发消息以发送所述第二消息。7.如权利要求5所述的方法,还包括:确定与发送所述第二消息相关联的周期性计时器已终止。8.如权利要求5所述的方法,还包括:将来自所述电信网络设备的周期性计时器的值发送到所述UE;其中,所述周期性计时器使所述UE发送所述第一消息或所述第二消息中的至少一个。9.如权利要求1所述的方法,还包括:验证所述第一回复消息的有效性;将确认消息发送回所述电信网络设备;更新已配置所述UE的电信网络数据库中的设备数据库;以及将来自所述电信网络设备的确认消息发送到所述UE,以应用所述UESIM锁定配置。10.如权利要求1所述的方法,还包括:在所述UE的受信执行环境(TEE)中利用受信应用程序验证所述第一回复消息的真实性或完整性中的至少一个;以及在应用所述一个或更多个UE参数之前,在所述UE的调制解调器中验证所述UESIM锁定配置的完整性和/或解密所述UESIM...

【专利技术属性】
技术研发人员:A·科瓦切维奇
申请(专利权)人:T移动美国公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1