在配置文件服务器上提供配置文件包以下载到eUICC的制作方法

专利2026-08-14  5


本发明涉及在配置文件服务器上提供配置文件包,用于将配置文件包从配置文件服务器下载到euicc,以及涉及配置文件下载方法。


背景技术:

1、移动设备托管包括一个或多个配置文件的至少一个euicc,所述配置文件允许移动设备相对于移动网络认证自身,以便在移动网络中建立和运行通信会话,例如语音呼叫或数据传输。

2、来自现有技术的文献[1][sgp.22 v2.2.2],gsma sgp.22 - sgp.22 rsp技术规范,版本2.2.2,2020年6月5日(2020-06-05),涉及远程sim供应,其被理解为在嵌入式通用集成电路卡euicc上下载、安装、启用、禁用和删除配置文件。

3、为了在特定配置文件下在移动网络中建立和运行通信会话,配置文件包括一组标识符,如imsi和ki。除了标识符之外,配置文件还包含与euicc和ota平台之间的通信结合使用的ota密钥(ota=空中),也称为网络凭证。ota平台被理解为用于远程管理uicc以及euicc上启用的运营商配置文件的内容的运营商平台。在本文中,运营商被理解为移动网络运营商mno或移动虚拟网络运营商mvno,或者通常被理解为提供无线蜂窝网络服务的公司。

4、文献[2][pp],sim alliance,euicc profile package:interoperable formattechnical specification,版本2.3,2019年10月,定义了用于将配置文件下载到euicc的配置文件包(profile package)的元素的内容和格式。配置文件以配置文件元素(profileelement)pe的形式包含其内容。[2]的附录a示出了模板配置文件包,该模板配置文件包示出了配置文件包的强制元素。根据[2]9.2,配置文件包包含配置文件号,“集成电路卡标识符”iccid。根据[2]9.5,gsm类型4g或更低的usim配置文件包包含含有国际移动订户身份imsi的基本文件ef和含有密钥的基本文件ef,或者在isim或csim配置文件包的情况下包含类似的基本文件ef。第五代5g配置文件包含含有imsi的订阅永久标识符supi。

5、来自现有技术的文献[1][sgp.22 v2.2.2],gsma sgp.22-sgp.22 rsp技术规范,版本2.2.2,2020年6月5日(2020-06-05),考虑到直到第四代4g的各代的移动网络,公开了配置文件标识符的标准集合,其包括认证密钥ki和标识符国际移动订户身份imsi或由认证密钥ki和标识符国际移动订户身份imsi组成。在第5g代的移动网络中,配置文件标识符集合包括作为imsi的模拟元素的supi,并且其用于以如suci的隐藏形式进入并运行移动网络中的通信会话。

6、文献[1][sgp.22 v2.2.2],特别是第3.1.3章“profile download andinstallation”涉及从配置文件服务器(在文献[1]中为sm-dp+)下载配置文件到euicc的过程。

7、文献[1][sgp.22v 2.2.2],特别是第3.1.1章“profile download initiation”,还涉及由连接服务提供商csp(在[1]中称为运营商,并且假设是移动网络运营商mno)在配置文件服务器(在[1]中称为sm-dp+)处订购配置文件的过程。

8、本图2表示来自文献[1][sgp.22 v2.2.2]第3.1.1章“profile downloadinitiation”的图9。[1][sgp.22v 2.2.2],图9和第3.1.1章的相关文本描述了运营商在配置文件服务器sm-dp+处订购配置文件的过程。在步骤(1)中,运营商通过命令es2+.downloadprofile(eid,配置文件类型或iccid)经由信道es2+向sm-dp+发送配置文件下载命令。配置文件下载命令指示目标euicc的eid(eid=euicc硬件的标识符)以及配置文件类型或不同的配置文件号iccid。根据[1]的3.1.1.2,步骤(1)的描述,如果给定iccid,则sm-dp+应验证该iccid是可用的。在运营商订购配置文件的情况下,在配置文件下载命令中给出不同的iccid,并且sm-dp+意识到iccid被分配给已经下载到某个euicc的配置文件,则sm-dp+将iccid评级为不可用,并且在没有进一步措施的情况下不履行配置文件下载命令。在sgp.22规范[1][sgp.22 v2.2.2]中没有进一步规定要采取的措施。

9、释放已经下载的配置文件的iccid以使其成为可用iccid的至少内部已知的解决方案是从其在euicc中的下载位置删除配置文件,并且从euicc向sm-dp+提供配置文件删除通知。在接收到配置文件删除通知时,sm-dp+将iccid释放为可用,引用iccid的配置文件下载命令被批准(假设不存在其他限制),并且配置文件可以被下载到配置文件下载命令中指示的目标euicc。与其中配置文件被删除的euicc相比,目标euicc可以是相同或不同的euicc。

10、规避链接(锁定)iccid的另一已知解决方案是订购包含新标识符imsi并被分配新配置文件号iccid的新配置文件。准备好在移动网络中使用的配置文件的每个imsi和iccid必须在托管配置文件的mno的归属位置寄存器hlr中注册。mno对在其hlr中注册的每个imsi和iccid收费。因此,在mno hlr处注册多个imsi和iccid是昂贵的。

11、字段中的一些imsi或iccid或imsi/iccid对被链接(锁定),即使它们不再被使用。例如,用户可以中断使用其旧设备(例如,将其放在抽屉中),包括托管在设备中的euicc,并且不采取关于设备/euicc的进一步动作,特别是不从euicc删除任何配置文件。在这种情况下,euicc上的配置文件的imsi或iccid或imsi/iccid对在最坏情况下永远保持链接(锁定)。

12、另一个用例是拥有若干移动设备的配置文件用户可能想要在他们的若干设备上使用他们的配置文件的副本,而不必删除任何设备上的配置文件,并且不必利用若干imsi和/或iccid。然而,当前,如果用户想要第二次下载相同的配置文件,则用于网络访问的相同的配置文件凭证被使用,并且仅当配置文件服务器接收到针对已经下载的配置文件的配置文件删除通知时,才可能第二次下载配置文件。


技术实现思路

1、本发明的一个目的是提供一种灵活、有效和安全的配置文件下载解决方案,允许使用或重新使用链接(锁定)的配置文件号,例如iccid。

2、更详细地,本发明的目的通过根据权利要求1的具有以下特征的方法来实现。在从属权利要求中呈现了本发明的实施例。

3、用于提供配置文件包以用于从配置文件服务器下载到托管在移动设备中的euicc的方法包括在所述配置文件服务器处的以下步骤:

4、a)从连接服务提供商服务器接收包含配置文件类型或配置文件号的配置文件下载命令;

5、b)生成配置文件包,所述配置文件包包括配置文件凭证和考虑接收的配置文件类型而分配的配置文件号或接收的配置文件号;优选地,配置文件凭证照例用于配置文件;

6、c)提供所生成的配置文件包以供下载到euicc。

7、该方法的特征在于以下步骤:

8、a1)将接收或分配的配置文件号识别为链接到已经下载到euicc的配置文件;

9、a2)从连接服务提供商服务器接收允许释放链接的配置文件号的通知,允许释放是由于满足释放标准;这里,优选地,连接服务提供商服务器在其终端验证释放标准,并向配置文件服务器通知验证结果,即允许释放配置文件号;

10、a3)配置文件服务器释放链接的配置文件号;

11、a4)配置文件服务器生成要用于将所生成的配置文件包下载到euicc的网络访问凭证。

12、通过这样实现的方法,当链接的配置文件号满足释放标准时,它可以重新用于新的配置文件下载。链接的配置文件号是由于使用所述配置文件号将配置文件下载到某个euicc而被占用的配置文件号。由于(新的)网络凭证的生成,过去使用相同的配置文件号将配置文件下载到euicc的euicc和后台基础设施不能访问新的配置文件下载过程。因此,即使使用相同的配置文件号,由于(新的)生成的网络凭证,配置文件下载的机密性和安全性也被确保。由于配置文件号是当需要时在运行中释放的,因此该方法特别灵活和有效。

13、释放标准可以包括以下中的一个或多个:

14、(1)在预定时间段或更长时间内,在连接服务提供商服务器处从任何移动设备或euicc接收的任何认证请求中没有使用该配置文件号,其中作为非限制性示例,时间段可以是例如一年。在这种情况下,配置文件号的释放意味着对于在释放之前该配置文件号所链接到的配置文件,不再使用该配置文件号。因此,释放将配置文件号从旧配置文件交换到新配置文件,在释放配置文件号之前和之后,将相同数量的配置文件(例如一个)分配给该配置文件号。

15、(2)配置文件号被计划为用于同一配置文件的两个或更多个副本,该两个或更多个副本被计划在两个或更多个不同移动设备上或/和在两个或更多个不同euicc上并行保持可用。在这种情况下,释放的配置文件号也可以继续用于配置文件号在释放之前所链接到的配置文件。因此,配置文件号的释放实现了向同一配置文件号添加附加配置文件。

16、网络访问凭证可以包括以下中的一个或多个:-ota密钥;-naa参数;-milenage或tuak的aka参数或专有认证算法。网络访问凭证被设计为实现经由网络从配置文件服务器到euicc的安全且机密的配置文件下载。

17、网络访问凭证优选地不同于针对已经下载到euicc的配置文件而生成的网络访问凭证。

18、连接服务提供商可以是以下中的一个或多个:

19、-移动网络提供商,例如mno;

20、-移动虚拟网络提供商,例如mvno。

21、步骤a2)可以包括以下子步骤:

22、a2-1)向连接服务提供商服务器发送下载命令响应,将链接的配置文件号通知给连接服务提供商服务器,并请求连接服务提供商服务器释放链接的配置文件号;

23、a2-2)从连接服务提供商服务器接收允许释放链接的配置文件号的确认命令;

24、a2-3)在配置文件服务器处释放链接的配置文件号。

25、已经下载到euicc的配置文件可以包括配置文件标识符,诸如imsi,其中步骤b)的配置文件包可以包括与已经下载到euicc的配置文件相同的配置文件标识符,例如imsi。本发明的该实施例允许重新使用配置文件号(诸如iccid)以及配置文件标识符(诸如imsi),并且在将相同配置文件下载到相同用户的另一设备时特别有用。在其他用例中,例如当到期的配置文件号(例如iccid)将被重新使用时,新使用的配置文件标识符(例如imsi)通常将与先前使用的配置文件标识符(例如imsi)不同。

26、步骤a)的配置文件下载命令还可以包含配置文件包将被下载到的euicc的euicc硬件标识符,例如eid。

27、一种用于将配置文件下载到euicc的方法,包括以下步骤:

28、-通过如上所述的方法在配置文件服务器上提供配置文件包;

29、-在此使用所生成的网络访问凭证将所提供的配置文件包从配置文件服务器下载到euicc。

30、优选地,所生成的网络访问凭证之前尚未用于配置文件下载。

31、实现根据本发明的配置文件服务器以执行如上所述的方法。


技术特征:

1.一种用于提供配置文件包以用于从配置文件服务器(smdp+)下载到托管在移动设备中的euicc的方法,所述方法包括在所述配置文件服务器(smdp+)处的以下步骤:

2.根据权利要求1所述的方法,

3.根据权利要求1或2所述的方法,其中所述网络访问凭证包括以下中的一个或多个:

4.根据权利要求1至3中任一项所述的方法,其中所述网络访问凭证不同于针对已经下载到euicc的配置文件而生成的网络访问凭证。

5.根据权利要求1至4中任一项所述的方法,其中,连接服务提供商是以下中的一个或多个:

6.根据权利要求1至5中任一项所述的方法,其中步骤a2)包括以下子步骤:

7.根据权利要求1至6中任一项所述的方法,其中已经下载到euicc的配置文件包括配置文件标识符(imsi),其中步骤b)的配置文件包包括与已经下载到euicc的配置文件相同的配置文件标识符(imsi)。

8.根据权利要求1至7中任一项所述的方法,步骤a)的所述配置文件下载命令还包含所述配置文件包将被下载到的euicc的euicc硬件标识符(eid)。

9.一种用于将配置文件下载到euicc的方法,包括以下步骤:

10.根据权利要求1至9中任一项所述的方法,其中所生成的网络访问凭证尚未用于配置文件下载,特别是在权利要求9的下载之前尚未用于配置文件下载。

11.一种配置文件服务器(smdp+),被实现为执行根据权利要求1至10中任一项所述的方法。


技术总结
一种用于提供配置文件包以供从配置文件服务器(SMDP+)下载到eUICC的方法,该方法释放链接的ICCID并生成用于配置文件下载的新网络凭证。

技术研发人员:U·胡伯,Z·多曼斯卡
受保护的技术使用者:捷德移动安全德国有限责任公司
技术研发日:
技术公布日:2024/12/17
转载请注明原文地址:https://xbbs.6miu.com/read-33533.html