供给用于安全模块的订户资料的方法技术

技术编号:14998800 阅读:59 留言:0更新日期:2017-04-04 03:38
供给用于安全模块的订户资料的方法。本发明专利技术涉及在安全模块(11)中供给终端订户资料(11B)的方法。该方法包括:接收伴随着与订户资料关联的移动终端的参数(14B)供给该订户资料(11B)的请求,并且当接收到该资料被激活的通知(217)时配置终端(10),该通知来自安全模块(11)。本发明专利技术可应用于包括用于向移动通信网络保持订户资料(11B)的安全模块(11)的终端。

【技术实现步骤摘要】

本专利技术的领域涉及向具有安全模块的终端供给订户资料(profile)的方法,并且还涉及用于供给订户资料的终端和服务器。
技术介绍
目前,移动通信终端具有用于保持(hosting)服务订户的一个或更多个资料的安全模块。在蜂窝电话中,基础服务由移动网络运营商(MNO)提供,其给出对该移动通信网络的接入权以远程地交换信息。然而,还进行供给以使得终端能够给予对来自第三方的其它服务的接入权,诸如付费TV服务或支付服务,例如,虚拟银行支付卡。该安全模块则保持用于访问多种业务的多个资料。订户“资料”至少是指订户的线路的标识符、在服务的运营商对订户鉴权的加密数据(加密秒和算法)以及运营商的标识符。当订户试图续订服务时,需要更新、添加或更换安全模块中的订户资料。在蜂窝电话中,安全模块是称为订户身份模块(SIM)的可拆除的卡,并且更一般地称为通用集成电路卡(UICC),该卡被更换以受益于对另一个运营商的移动通信网络的接入。对于机器对机器(M2M)型终端,安全模块被硬连接到终端并且因此不可拆除。通常称为嵌入式通用集成电路卡(eUICC)。终端可以是交通工具、遥测装置或用于远程获取数据的任何装置。对终端的制造商进行供给以提供用于远程地更新安全模块中的软件的方案。为此目的,终端中嵌入的服务的运营商具有可用于访问该安全模块并且部署新订户资料的安全无线通信装置。本领域已知与安全模块是否可拆除无关的用于远程地更新安全模块的方案。美国专利申请US2013/0012159A1描述用于在可拆除的安全模块中部署新资料的方案。该模块具有预充的(priming)第一资料,其用于建立第一通信使得能够加载第二运营商资料。当第二资料被激活时,第一资料被配置成处于休眠状态。美国专利申请US2014/0134981A1描述一种用于更新硬连接安全模块中的订户的资料以及用于加载多个资料的方法。具体地,其描述了安全模块的功能块和用于供给订户资料的服务器使得订户资料能够被准备并且以安全方式发送,如按照全球移动通信系统联盟(GSMA)所规定的方式发送。这些方案没有提供更新终端的操作环境的参数,这些参数与先前的运营商关联。例如,终端需要用与其订户资料关联的参数来配置以与运营商的服务连接,例如因特网上的IP地址或运营商的移动通信网络的接入点地址,以接入第四代(4G)型的数据网络。因为在终端和安全模块之间的参数失匹配会妨碍对新运营商的服务器的第一连接,所以这是有问题的。例如,如果更新通知经由数据网络发送,则运营商会缺少该信息,因而损害对于客户的服务连续性。另一个问题可以是终端保持用由制造商或服务运营商加载的初始运营商的视觉外观来配置。在这些情况下,终端的参数可以是终端启动时的图像、运营商的图标(logo)和界面的颜色代码。终端和安全模块之间的参数失匹配会误导客户。
技术实现思路
因此存在解决上述问题的需要并且提出不仅确保更新安全模块而且也更新终端参数的用于更新终端的全局方案,以确保至少对于客户的服务连续性。更具体地,本专利技术涉及向终端供给订户资料的方法,该终端具有用于保持移动通信网络的订户的资料的安全模块和该终端的操作环境。根据本专利技术,该方法包括由该终端执行的以下连续步骤:·从远程服务器接收供给请求,该远程服务器包括至少所述订户资料和该终端的与该资料关联的参数;·将订户资料加载到安全模块中;·从所述安全模块接收在所述安全模块激活所述资料的第一通知;以及·用由第一通知触发的终端参数配置所述操作环境。在变形例中,在加载之后,所述方法包括从远程服务器接收激活该资料的请求,并且第一激活通知是由所述安全模块经由第一安全通道进行的对该激活请求的响应。在变形例中,在配置之后,所述方法包括在安全模块和远程服务器之间执行用于在所述安全模块中激活资料的第二通知的过程。在变形例中,在配置和第二通知过程之间,所述方法包括接收重启动所述终端的请求。更具体地,所述终端的参数至少包括用于对所述移动通信网络的数据网络进行连接的接入点名称。在变形例中,所述供给请求还包括所述资料的签名和用于由所述安全模块进行的认证请求的参数。此外,加载是在接收到对所述签名的认证的通知之后进行。在变形例中,供给请求经由所述终端和所述远程服务器之间的第二安全通道接收,所述第二安全通道涉及SMS、CAT_TP或HTTP型的交换。更具体地,所述参数特定于所述终端的标识符。在变形例中,在接收之前,所述方法还包括所述安全模块确定所述终端的标识符并且将所述终端的所述标识符发送到所述远程服务器。在变形例中,在加载之后,所述方法还包括从所述安全模块接收加载了该资料的通知,并且接着接收激活来自所述远程服务器的第二资料的请求。所述方法提供一种终端,该终端包括用于保持移动通信网络订户的资料的安全模块以及所述终端的操作环境。根据本专利技术,该终端包括:·接收装置,该接收装置接收供给请求,该供给请求来自远程服务器并且包括至少所述订户资料和与该第二资料关联的该终端的参数;·加载装置,该加载装置用于将所述资料加载在所述安全模块中,以及接收装置,该接收装置用于接收所述安全模块中的资料的激活的通知;以及·配置装置,该配置装置用于在从所述安全模块接收到激活通知时用所述终端的参数来配置所述终端。本专利技术还提供一种用于向移动通信网络供给订户资料的服务器,该服务器包括资料寄存器;处理器装置,该处理器装置用于启动向订户终端供给资料并且用于创建供给请求;以及发送器装置,该发送器装置用于向所述终端发送所述供给请求。根据本专利技术,所述服务器还包括:·终端参数的寄存器,其与所述订户资料关联;以及·所述终端的所述供给请求至少包括订户的资料和与该资料关联的终端的参数。更具体地,所述终端的参数至少表示用于对所关联的订户的资料的所述移动通信网络的数据网络进行连接的接入点名称。在变形例中,所述服务器包括接收所述终端的标识符的接收装置。通过本专利技术的供给方法,由于激活已加载在所述安全模块中的资料,所述终端被配置。在终端从安全模块接收资料的第一激活通知时终端的配置被触发。因而,在向远程供给服务器或运营商的通信网络的服务器发送激活通知之前,终端被用电话网络运营商的参数进行了配置。该方法使得能够确保针对远程服务器的通知被正确地发送。其还使得能够使用新运营商的数据网络来发送该激活通知。附图说明在阅读随后作为非限制性示例给出的本专利技术的实施方式的详细描述之后本文档来自技高网
...

【技术保护点】
一种向终端(10)供给订户资料的方法,该终端(10)具有用于保持移动通信网络(3B)的订户的资料(11B)的安全模块(11)和该终端(10)的操作环境(13),该方法特征在于该方法包括由所述终端(10)执行的以下连续步骤:·从远程服务器(20)接收供给请求(205),其包括至少所述订户资料(11B)和该终端的与该资料(11B)关联的参数(14B);·将所述订户资料(11B)加载(210)到所述安全模块(11)中;·从所述安全模块(11)接收在所述安全模块(11)中激活所述资料(11B)的第一通知(217);以及·用根据所述第一通知(217)触发的终端参数(14B)配置(218)所述操作环境(13)。

【技术特征摘要】
2014.12.04 FR 14619101.一种向终端(10)供给订户资料的方法,该终端(10)具有用于保持移动通
信网络(3B)的订户的资料(11B)的安全模块(11)和该终端(10)的操作环境(13),
该方法特征在于该方法包括由所述终端(10)执行的以下连续步骤:
·从远程服务器(20)接收供给请求(205),其包括至少所述订户资料(11B)
和该终端的与该资料(11B)关联的参数(14B);
·将所述订户资料(11B)加载(210)到所述安全模块(11)中;
·从所述安全模块(11)接收在所述安全模块(11)中激活所述资料(11B)的
第一通知(217);以及
·用根据所述第一通知(217)触发的终端参数(14B)配置(218)所述操作环
境(13)。
2.根据权利要求1所述的方法,其特征在于,在所述加载(210)的步骤之后,
所述方法包括从所述远程服务器(20)接收(215)激活所述资料(11B)的请求,
并且其特征在于激活的所述第一通知(217)是由所述安全模块(11)经由第一安全
通道(C1)进行的对该激活请求(215)的响应。
3.根据权利要求1或2所述的方法,其特征在于,在所述配置(218)的步骤之
后,所述方法包括:在所述安全模块(11)和所述远程服务器(20)之间执行用于在
所述安全模块(10)中激活所述资料(11B)的第二通知(220)的过程。
4.根据权利要求3所述的方法,其特征在于在所述配置(218)的步骤和所述第
二通知的过程(220)之间,所述方法包括接收重启动所述终端的请求(219)。
5.根据权利要求1到4中任一项所述的方法,其特征在于所述终端的参数(14B)
至少包括用于对所述移动通信网络(3B)的数据网络(30B)进行连接的接入点名称。
6.根据权利要求1到5中任一项所述的方法,其特征在于所述供给请求还包括
所述资料(11B)的签名(17)和用于由所述安全模块(11)进行的认证请求的参数
(14B)。
7.根据权利要求6所述的方法,其特征在于,所述加载(210)的步骤是在接收
到对所述签名(17)的认证的通知(209)之后执行。
8.根据权利要求1到7中任一项所述的方法,其特征在于所述供给请求经由所

\t述终端(10)和所述远程服务器(20)之间的第二安全通道(C2)接收,所述第二安
全通道涉及SMS、CAT_TP或HTTP型的交换。
9.根据权利要求8...

【专利技术属性】
技术研发人员:G·拉里尼翁A·丹里
申请(专利权)人:欧贝特科技公司
类型:发明
国别省市:法国;FR

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1