DE102014014078A1 - Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät - Google Patents

Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät Download PDF

Info

Publication number
DE102014014078A1
DE102014014078A1 DE102014014078.4A DE102014014078A DE102014014078A1 DE 102014014078 A1 DE102014014078 A1 DE 102014014078A1 DE 102014014078 A DE102014014078 A DE 102014014078A DE 102014014078 A1 DE102014014078 A1 DE 102014014078A1
Authority
DE
Germany
Prior art keywords
mobile terminal
mobile
subscription profile
communication channel
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE102014014078.4A
Other languages
English (en)
Inventor
Carsten Ahrens
Bernd Müller
Jens Dinger
Andreas Morawietz
Ulrich Huber
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke+Devrient Mobile Security Germany GmbH
Original Assignee
Giesecke+Devrient GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=54288744&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=DE102014014078(A1) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Giesecke+Devrient GmbH filed Critical Giesecke+Devrient GmbH
Priority to DE102014014078.4A priority Critical patent/DE102014014078A1/de
Priority to US15/513,768 priority patent/US9948641B2/en
Priority to PL15777873T priority patent/PL3198903T3/pl
Priority to CN201580050860.9A priority patent/CN106717042B/zh
Priority to ES15777873T priority patent/ES2728299T3/es
Priority to EP15777873.9A priority patent/EP3198903B1/de
Priority to KR1020177006219A priority patent/KR101890543B1/ko
Priority to TR2019/04564T priority patent/TR201904564T4/tr
Priority to PCT/EP2015/001880 priority patent/WO2016045786A1/de
Priority to KR1020187023185A priority patent/KR102017442B1/ko
Publication of DE102014014078A1 publication Critical patent/DE102014014078A1/de
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/50—Service provisioning or reconfiguring
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W8/00—Network data management
    • H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20—Transfer of user or subscriber data
    • H04W8/205—Transfer to or from user equipment or user record carrier
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00—Network arrangements or protocols for supporting network services or applications
    • H04L67/2866—Architectures; Arrangements
    • H04L67/30—Profiles
    • H04L67/306—User profiles
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0433—Key management protocols
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06—Authentication
    • H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08—Access security
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08—Access security
    • H04W12/086—Access security using security domains
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30—Security of mobile devices; Security of mobile applications
    • H04W12/35—Protecting application or service provisioning, e.g. securing SIM application provisioning
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40—Security arrangements using identity modules
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80—Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W8/00—Network data management
    • H04W8/02—Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
    • H04W8/08—Mobility data transfer
    • H04W8/14—Mobility data transfer between corresponding nodes
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W8/00—Network data management
    • H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183—Processing at user equipment or user record carrier

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Es werden ein Verfahren und ein System zum Bereitstellen eines Subskriptionsprofils (SP2) auf einem mobilen Endgerät (30) zur Kommunikation über ein Mobilfunknetzwerk bereitgestellt. Dabei umfasst das Verfahren die folgenden Schritte: das Einbuchen eines ersten mobilen Endgeräts (20) mit einem ersten Subskriptionsprofil (SP1) in ein Mobilfunknetzwerk (50); das Herunterladen eines zweiten Subskriptionsprofils (SP2) über das Mobilfunknetzwerk (50) auf das erste mobile Endgerät (20); und das Weiterleiten des zweiten Subskriptionsprofils (SP2) vom ersten mobilen Endgerät (20) über einen Kommunikationskanal (40) an ein zweites mobiles Endgerät (30).

Description

  • Gebiet der Erfindung
  • Die Erfindung betrifft die Kommunikation über Mobilfunknetze im Allgemeinen und insbesondere Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät zur Kommunikation über ein Mobilfunknetz.
  • Hintergrund der Erfindung
  • Das Kommunizieren mittels eines mobilen Endgeräts, beispielsweise mittels eines Mobiltelefons, über ein Mobilfunknetzwerk (auch als PLMN [Public Land Mobile Network] bezeichnet), das von einem Netzbetreiber (auch als MNO [Mobile Network Operator] bezeichnet) betrieben wird, erfordert in der Regel, dass das mobile Endgerät mit einem Sicherheitselement bzw. Teilnehmeridentifikationsmodul, beispielsweise in Form einer SIM-Karte, zur sicheren Aufnahme von Subskriptionsberechtigungsdaten (”Subscription Credentials”) ausgestattet ist, die in der Regel Teil eines Subskriptionsprofils sind und den Benutzer des mobilen Endgeräts gegenüber dem Mobilfunknetzwerk eindeutig identifizieren und authentisieren. Derartige Subskriptionsberechtigungsdaten, beispielsweise eine IMSI (International Mobile Subscriber Identity) und ein Authentisierungsschlüssel Ki, sind in der Vergangenheit üblicherweise im Rahmen einer sogenannten ”Personalisierung” in der sicheren Umgebung des Sicherheitselementherstellers auf dem Sicherheitselement hinterlegt worden.
  • Während in der Vergangenheit die große Mehrzahl von Sicherheitselementen in Form von SIM-Karten in einem mobilen Endgerät einfach ausgetauscht werden konnte, gibt es seit einiger Zeit mehr und mehr Sicherheitselemente, die fest in einem mobilen Endgerät verbaut werden. Ein solches fest in einem mobilen Endgerät verbautes Sicherheitselement, das dem Fachmann insbesondere unter dem Begriff ”Embedded SIM” oder ”Embedded UICC (eUICC)” bekannt ist, kann in der Regel nicht mehr in einer sicheren Umgebung beim Hersteller des Sicherheitselements personalisiert werden, da insbesondere das Einsatzgebiet des Sicherheitselements nicht im Voraus bekannt ist.
  • Somit besteht ein Bedarf nach verbesserten Verfahren und Vorrichtungen zum Personalisieren eines mobilen Endgeräts, d. h. zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät, insbesondere dem Sicherheitselement davon.
  • Zusammenfassung der Erfindung
  • Die vorstehende Aufgabe wird gemäß der vorliegenden Erfindung durch den jeweiligen Gegenstand der unabhängigen Ansprüche gelöst. Bevorzugte Ausgestaltungen der Erfindung werden in den abhängigen Ansprüchen definiert.
  • Gemäß einem ersten Aspekt der Erfindung wird ein Verfahren zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät zur Kommunikation über ein Mobilfunknetzwerk bereitgestellt. Dabei umfasst das Verfahren die folgenden Schritte: das Einbuchen eines ersten mobilen Endgeräts mit einem ersten Subskriptionsprofil in ein Mobilfunknetzwerk; das Herunterladen eines zweiten Subskriptionsprofils über das Mobilfunknetzwerk auf das erste mobile Endgerät; und das Weiterleiten des zweiten Subskriptionsprofils vom ersten mobilen Endgerät über einen Kommunikationskanal an ein zweites mobiles Endgerät.
  • Vorzugsweise umfasst das Verfahren nach dem Schritt des Weiterleitens des zweiten Subskriptionsprofils vom ersten mobilen Endgerät über den Kommunikationskanal an das zweite mobile Endgerät den weiteren Schritt des Einbuchen des zweiten mobilen Endgeräts mit dem zweiten Subskriptionsprofil in ein Mobilfunknetzwerk.
  • Gemäß bevorzugter Ausführungsformen der Erfindung ist das Mobilfunknetzwerk, in das sich das zweite mobile Endgerät mit dem zweiten Subskriptionsprofil einbucht, das Mobilfunknetzwerk, über das das zweite Subskriptionsprofil auf das erste mobile Endgerät heruntergeladen worden ist.
  • Vorzugsweise ist der Kommunikationskanal zwischen dem ersten mobilen Endgerät und dem zweiten mobilen Endgerät ein NFC-Kommunikationkanal, ein WiFi-Kommunikationskanal, ein Bluetooth-Kommunikationkanal, ein optischer Kommunikationskanal und/oder ein akustischer Kommunikationskanal.
  • Gemäß bevorzugter Ausführungsformen der Erfindung wird das zweite Subskriptionsprofil von einem Server über das Mobilfunknetzwerk auf das erste mobile Endgerät heruntergeladen.
  • Vorzugsweise ist der logische Kommunikationskanal zwischen dem Server und dem zweiten mobilen Endgerät kryptographisch gesichert.
  • Gemäß bevorzugter Ausführungsformen der Erfindung ist der logische Kommunikationskanal zwischen dem Server und dem zweiten mobilen Endgerät dadurch kryptographisch gesichert, dass das zweite Subskriptionsprofil vom Server mit einem Schlüssel verschlüsselt wird, der auf dem Server in Verbindung mit einem Identifier des zweiten mobilen Endgeräts und/oder eines Sicherheitselements des zweiten mobilen Endgeräts hinterlegt ist.
  • Gemäß einem zweiten Aspekt der Erfindung wird ein System zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät zur Kommunikation über ein Mobilfunknetzwerk bereitgestellt. Dabei umfasst das System: ein erstes mobiles Endgerät, das dazu ausgestaltet ist, sich mit einem ersten Subskriptionsprofil in ein Mobilfunknetzwerk einzubuchen; einen Server zum Herunterladen eines zweiten Subskriptionsprofils über das Mobilfunknetzwerk auf das erste mobile Endgerät; und ein zweites mobiles Endgerät, das dazu ausgestaltet ist, dass das zweite Subskriptionsprofil vom ersten mobilen Endgerät über einen Kommunikationskanal an das zweite mobile Endgerät weitergeleitet wird.
  • Wie der Fachmann erkennt, lassen sich die vorstehend beschriebenen bevorzugten Ausgestaltungen sowohl im Rahmen des ersten Aspekts der Erfindung, d. h. im Rahmen des Verfahrens zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät zur Kommunikation über ein Mobilfunknetzwerk, als auch im Rahmen des zweiten Aspekts der Erfindung, d. h. im Rahmen eines Systems zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät zur Kommunikation über ein Mobilfunknetzwerk, vorteilhaft implementieren.
  • Weitere Merkmale, Vorteile und Aufgaben der Erfindung gehen aus der folgenden detaillierten Beschreibung mehrerer Ausführungsbeispiele und Ausführungsalternativen hervor. Es wird auf die Zeichnungen verwiesen, in denen zeigen:
  • 1 eine schematische Darstellung eines Kommunikationssystems mit einem Mobilfunksystem in Kommunikation mit einem ersten mobilen Endgerät und einem zweiten mobilen Endgerät, die unterschiedliche Aspekte der vorliegenden Erfindung illustriert, und
  • 2 eine schematische Darstellung eines bevorzugten Ablaufs beim Bereitstellen eines Subskriptionsprofils auf dem zweiten mobilen Endgerät von 1.
  • 1 zeigt eine schematische Darstellung der Komponenten eines Kommunikationssystems 10 sowie einige der Kommunikationsverbindungen zwischen diesen Komponenten, das unterschiedliche Aspekte der vorliegenden Erfindung illustriert. Obgleich in der nachstehenden detaillierten Beschreibung auf ein ”mobiles” Endgerät Bezug genommen wird, wird der Fachmann erkennen, dass die vorliegende Erfindung vorteilhaft im Zusammenhang mit jeder Art von Endgerät implementiert werden kann, das dazu ausgestaltet ist, über ein mobiles oder zelluläres Kommunikationsnetzwerk zu kommunizieren, also auch mit Endgeräten, deren Standort sich praktisch nicht ändert. Mit anderen Worten: das hierein verwendete Attribut ”mobil” bezieht sich auf die Fähigkeit des Endgeräts über ein mobiles oder zelluläres Kommunikationsnetzwerk zu kommunizieren.
  • In 1 sind beispielhaft ein erstes mobiles Endgerät 20 und eine zweites mobiles Endgerät 30 dargestellt. Vorzugsweise verfügen das erste mobile Endgerät 20 und das zweite mobile Endgerät 30 jeweils über ein Sicherheitselement (”Secure Element”) 22 bzw. 32 zum sicheren Speichern und Verarbeiten von Daten, die beispielsweise das erste mobile Endgerät 20 und das zweite mobile Endgerät 30 in einem Mobilfunknetz eindeutig identifizieren.
  • Wie dies in 1 angedeutet ist, handelt es sich bei dem ersten mobilen Endgerät 20 vorzugsweise um ein Smartphone und bei dem zweiten mobilen Endgerät 30 um einen Tablet-Computer. Der Fachmann wird jedoch erkennen, dass das erste mobile Endgerät 20 und das zweite mobile Endgerät 30 gemäß der vorliegenden Erfindung ebenfalls in Form von anderen Vorrichtungen implementiert werden können, die dazu eingerichtet sind, über ein Mobilfunknetzwerk zu kommunizieren, wie beispielsweise ein Notebook, ein TV-System, eine Set-Top-Box, ein Verkaufsautomat, ein Kraftfahrzeug, eine Überwachungskamera, eine Sensorvorrichtung und dergleichen.
  • Gemäß bevorzugter Ausführungsformen der Erfindung sind das Sicherheitselement 22 und das Sicherheitselement 32 als eine eUICC (embedded Universal Integrated Circuit Card) mit einer darauf implementierten SIM-Applikation ausgestaltet, d. h. als ein Sicherheitselement, das fester Bestandteil des ersten mobilen Endgeräts 20 bzw. des zweiten mobilen Endgeräts 30 ist und in einem Mobilfunknetzwerk für die eindeutige und sichere Identifizierung des Benutzers bzw. Teilnehmers und für die Bereitstellung unterschiedlicher Funktionen und Mehrwertdienste verwendet wird. Alternativ können das Sicherheitselement 22 und/oder das Sicherheitselement 32 als eine UICC (Universal Integrated Circuit Card) oder SIM-Karte (Subscriber Identity Module) ausgestaltet sein, die dem Fachmann als eine der zurzeit am häufigsten verwendeten Formen eines Sicherheitselements bekannt ist. Der Fachmann wird jedoch erkennen, dass andere Arten von Sicherheitselementen, die je nach Generation und Typ des zugrunde liegenden Mobilfunkstandards als USIM, R-UIM, ISIM und dergleichen bezeichnet werden, ebenfalls von der vorliegenden Erfindung umfasst werden.
  • Gemäß weiterer bevorzugter Ausführungsformen der Erfindung können das Sicherheitselement 22 und/oder das Sicherheitselement 32 als eine Kombination aus Hard- und Softwarekomponenten in einem vertrauenswürdigen Teil eines Betriebssystems einer zentralen Prozessoreinheit des ersten mobilen Endgeräts 30 bzw. des zweiten mobilen Endgeräts 30 ausgebildet sein, die dem Fachmann auch als gesicherte Laufzeitumgebung (”Trusted Execution Environment”; TEE) bekannt ist. Das Sicherheitselement 22 und/oder das Sicherheitselement 32 können dann beispielsweise innerhalb einer solchen gesicherten Laufzeitumgebung des ersten mobilen Endgeräts 20 bzw. des zweiten mobilen Endgeräts 30 in Form von darin ablaufenden Programmen, sogenannten Trustlets® ausgebildet sein.
  • Das erste mobile Endgerät 20 und das zweite mobile Endgerät 30 sind dazu ausgestaltet, über die Luftschnittstelle mit einem Mobilfunknetzwerk 50 (auch kurz als ”Mobilfunknetz” oder als ”Public Land Mobile Network” [PLMN] bezeichnet) zu kommunizieren. Hierzu verfügen das erste mobile Endgerät 20 und das zweite mobile Endgerät 30 in der Regel jeweils über eine geeignet ausgestaltete Antenne (in 1 nicht dargestellt) zum Senden und Empfangen von Radiowellen.
  • Nachstehend werden bevorzugte Ausführungsformen der Erfindung im Zusammenhang mit einem Mobilfunknetzwerk 50 gemäß dem GSM-Standard (”Global Standard for Mobile Communications”) beschrieben, der in einer Vielzahl von ETSI-Spezifikationen spezifiziert ist. Der Fachmann wird jedoch erkennen, dass die vorliegende Erfindung auch im Zusammenhang mit anderen Mobilfunknetzen vorteilhaft eingesetzt werden kann. Derartige Netze umfassen Mobilfunknetze der dritten Generation (3GPP), wie UMTS (Universal Mobile Telecommunications System), Mobilfunknetze der vierten Generation (4G), wie LTE (Long Term Evolution), sowie andere Mobilfunknetze, wie CDMA und dergleichen.
  • Wie dies dem Fachmann bekannt ist, umfasst ein gemäß dem GSM-Standard aufgebautes Mobilfunknetz bzw. PLMN im Allgemeinen ein BSS (”Base Station Subsystem”), das aus einer Vielzahl von BTS (”Base Transceiver Station”) besteht, die jeweilige Funkzellen des PLMN definieren und mit einem BSC (”Base Station Controller”) verbunden sind. Üblicherweise handelt es sich bei dem BSC um einen einer Vielzahl von BSC, die mit einem gemeinsamen MSC (”Mobile Switching Center”) kommunizieren. Häufig ist eine lokale Datenbank, die VLR (”Visitor Location Register”) genannt wird, Teil des MSC, um Informationen über die Mobilfunkteilnehmer vorzuhalten, die sich momentan in den Funkzellen befinden, die von einem MSC versorgt werden (d. h. der von einem MSC abgedeckte Bereich). Das MSC stellt im Wesentlichen dieselbe Funktionalität wie eine Vermittlungsstelle im Festnetz (publicswitched telephone network; PSTN) bereit und steht in Kommunikation mit einem HLR (”Home Location Register”), bei dem es sich um die primäre Datenbank des PLMN handelt, in der Informationen zur Anmeldung bzw. Authentisierung der Mobilfunkteilnehmer gespeichert sind. Hierzu hat das HLR üblicherweise Zugriff auf ein AUC (”Authentication Center”). Wie dies dem Fachmann bekannt ist, können die Kommunikationsverbindungen zwischen den vorstehend beschriebenen Komponenten eines PLMNs auf proprietären und/oder offenen Standards basieren. Die verwendeten Protokolle können beispielsweise SS7- oder IP-basiert sein. Wie die Netzwerkkomponenten als separate oder zusammengefasste Einheiten ausgebildet sind und wie die Schnittstellen zwischen diesen Komponenten ausgebildet sind, ist Sache des MNO, so dass die vorstehende Beschreibung lediglich als beispielhaft zu verstehen ist.
  • Der Fachmann wird erkennen, dass, obgleich die vorstehend beschriebenen Funktionseinheiten eines herkömmlichen Mobilfunknetzes gemäß dem GSM-Standard in anderen oder zukünftigen Mobilfunkstandards andere Namen aufweisen können, die zugrundeliegenden Prinzipien im Wesentlichen gleich sind und diese daher von der Erfindung ebenfalls umfasst werden. Der Übersichtlichkeit halber sind von den vorstehend beschriebenen Komponenten eines Mobilfunknetzes lediglich die folgenden in der schematischen Darstellung von 1 gezeigt: ein beispielhaftes BTS 52 sowie ein HLR 54 für das Mobilfunknetz 50.
  • Wie sich dies 1 entnehmen lässt, steht das Mobilfunknetz 50 zumindest zeitweise in Kommunikation mit einem Hintergrundsystem 60, vorzugsweise in Form eines geeignet ausgestalteten ”Subscription Management” Servers (SM Server), wie dies nachstehend im Detail beschrieben wird.
  • Wie sich dies den jeweils vergrößerten Ansichten der Sicherheitselemente 22 und 32 in 1 entnehmen lässt, umfassen diese vorzugsweise jeweils eine zentrale Verarbeitungseinheit bzw. einen zentralen Prozessor (”central processing unit”; CPU) 25 bzw. 35. Vorzugsweise ist der Prozessor 25 bzw. 35 derart ausgestattet, dass Applikationen auf dem Prozessor 25 bzw. 35 ausgeführt werden können, die vorzugsweise zumindest einige der Features zum Bereitstellen eines Subskriptionsprofils auf dem zweiten mobilen Endgerät 30 bereitstellen, wie dies nachstehend im Zusammenhang mit 2 detailliert beschrieben wird. Derartige Applikationen sind vorzugsweise in Form von Java Applets implementiert.
  • Das Sicherheitselement 22 und das Sicherheitselement 32 umfassen vorzugsweise ferner jeweils eine Speichereinheit 26 bzw. 36, die vorzugsweise als eine nicht-flüchtige, wiederbeschreibbare Speichereinheit, z. B. in Form eines Flash-Speichers, implementiert ist. Dabei ist die Speichereinheit 26 bzw. 36 dazu ausgestaltet, wenigstens ein Subskriptionsprofil aufzunehmen, beispielsweise die Subskriptionsprofile SP1 bzw. SP2, wie dies in 1 schematisch angedeutet ist.
  • In der schematischen Darstellung von 1 ist das Subskriptionsprofil SP1 bereits in die Speichereinheit 26 des Sicherheitselements 22 des ersten mobilen Endgeräts 20 eingebracht, was insbesondere bedeutet, dass beispielsweise die CPU 25 des Sicherheitselements 22 auf das Subskriptionsprofil SP1 zugreifen kann. Vorzugsweise enthält das Subskriptionsprofil SP1 Daten, die es dem Sicherheitselement 22 und dem ersten mobilen Endgerät 20 ermöglichen, sich in das Mobilfunknetz 50 einzubuchen und über dieses zu kommunizieren, d. h. Daten, wie Subskriptionsberechtigungsdaten (”Subscription Credentials”), einen MNO-spezifischen Authentisierungsalgorithmus und/oder dergleichen.
  • In der schematischen Darstellung von 1 ist die Speichereinheit 36 des Sicherheitselements 32 des zweiten mobilen Endgeräts 30 zur Aufnahme des Subskriptionsprofils SP2 bereit, was nachstehend unter weiterer Bezugnahme auf 2 im Detail beschrieben wird. Vorzugsweise enthält das Subskriptionsprofil SP2 Daten, die es dem Sicherheitselement 32 und dem zweiten mobilen Endgerät 30 ermöglichen, sich in das Mobilfunknetz 50 einzubuchen und über dieses zu kommunizieren, d. h. Daten, wie Subskriptionsberechtigungsdaten (”Subscription Credentials”), einen MNO-spezifischen Authentisierungsalgorithmus und/oder dergleichen. Alternativ kann das Subskriptionsprofil SP2 Daten enthalten, die es dem Sicherheitselement 32 und dem zweiten mobilen Endgerät 30 ermöglichen, sich in anderes Mobilfunknetz als das Mobilfunknetz 50 einzubuchen, beispielsweise in das Mobilfunknetz eines anderen Mobilfunknetzbetreibers.
  • 2 zeigt einen erfindungsgemäß bevorzugten Ablauf beim Bereitstellen des Subskriptionsprofils SP2 auf dem zweiten mobilen Endgerät 30.
  • In Schritt S1 von 2 bucht sich das erste mobile Endgerät 20 mit dem bestehenden Subskriptionsprofil SP1 in das Mobilfunknetz 50 ein. Dies erfolgt im Rahmen eines Authentisierungsvorgangs unter Verwendung der Subskriptionsberechtigungsdaten, die Teil des Subskriptionsprofils SP1 sind, wie beispielsweise eine IMSI und/oder ein Authentisierungsschlüssel Ki.
  • Nachdem sich das erste mobile Endgerät 20 erfolgreich in das Mobilfunknetz 50 eingebucht hat und über dieses kommunizieren kann, fragt das erste mobile Endgerät 20 in Schritt S2 von 2 über das Mobilfunknetz 50 beim SM-Server 60 ein Subskriptionsprofil SP2 für das zweite mobile Endgerät 30 an. Erfindungsgemäß ist denkbar, dass mittels einer auf dem ersten mobilen Endgerät 20 laufenden Applikation mit einer graphischen Benutzeroberfläche ein Benutzer diesen Vorgang anstoßen kann und insbesondere das Subskriptionsprofil S2 für das zweite mobile Endgerät 30 auswählen kann.
  • Auf diese Anfrage hin lädt der SM-Server 60 in Schritt S3 von 2 das vom Benutzer für das zweite mobile Endgerät 30 ausgewählte Subskriptionsprofil SP2 über das Mobilfunknetzwerk 50 auf das erste mobile Endgerät 20. Dabei kann der SM-Server 60 dem ersten mobilen Endgerät 20 vertrauen, da sich dies gegenüber dem Mobilfunknetzwerk 50 authentifiziert hat.
  • In Schritt S4 von 2 wird ein Kommunikationskanal 40 zwischen dem ersten mobilen Endgerät 20 und dem zweiten mobilen Endgerät 30 ausgebildet. Da dem Benutzer in der Regel sowohl das erste mobile Endgerät 20 als auch das zweite mobile Endgerät 30 zur Verfügung stehen und er die beiden Endgeräte 20, 30 zusammenführen kann, kann es sich bei dem Kommunikationskanal 40 um einen Kommunikationskanal mit kurzer Reichweite handeln. Vorzugsweise handelt es sich bei diesem Kommunikationskanal 40 um einen NFC-Kanal, Bluetooth-Kanal, WiFi-Kanal oder dergleichen. Alternativ ist auch ein Kommunikationskanal 40 in Form einer optischen oder einer akustischen Datenübertragung zwischen dem ersten mobilen Endgerät 20 und dem zweiten mobilen Endgerät 30 denkbar. Beispielsweise können die Daten auf einem Display des ersten mobilen Endgeräts 20 dargestellt werden, z. B. in Form eines QR-Codes, und mittels einer Kamera des zweiten mobilen Endgeräts 30 erfasst werden.
  • Nachdem in Schritt S4 von 2 der Kommunikationskanal zwischen dem ersten mobilen Endgerät 20 und dem zweiten mobilen Endgerät 30 ausgebildet worden ist, wird in Schritt S5 von 2 das Subskriptionsprofil SP2 vom ersten mobilen Endgerät 20 über den Kommunikationskanal 40 an das zweite mobile Endgerät 30 übertragen.
  • Daraufhin kann sich in Schritt S6 von 2 das zweite mobile Endgerät bzw. dessen Sicherheitselement 32 mit dem Subskriptionsprofil SP2 und den darin enthaltenen Subskriptionsberechtigungsdaten, wie beispielsweise eine IMSI und/oder ein Authentisierungsschlüssel Ki, in das Mobilfunknetz 50 einbuchen. Wie bereits oben erwähnt, wird von der Erfindung ebenfalls der Fall erfasst, dass die Subskriptionsberechtigungsdaten des Subskriptionsprofils SP2 den Zugang zu einem anderen Mobilfunknetz ermöglichen, beispielsweise das Mobilfunknetz eines anderen Mobilfunknetzbetreibers.
  • Falls sich das mobile Endgerät 30 in Schritt S6 erfolgreich in das Mobilfunknetz 50 eingebucht hat, kann in Schritt S7 von 2 das zweite mobile Endgerät 30 über das Mobilfunknetz 50 eine entsprechende Bestätigung an den SM-Server 60 senden.
  • Wie der Fachmann erkennen wird, ist es zur Erzielung der durch die vorliegende Erfindung bereitgestellten Vorteile nicht erforderlich, dass die Schritte von 2 in der dort dargestellten Reihenfolge erfolgen. Beispielsweise ist es im Rahmen der Erfindung denkbar, dass der Schritt S4 zum Ausbilden des Kommunikationskanals 40 zwischen dem ersten mobilen Endgerät 20 und dem zweiten mobilen Endgerät 30 bereits vor dem Herunterladen des Subskriptionsprofils SP2 auf das erste mobile Endgerät 20 erfolgt.
  • Die Schritte S3 bis S5 von 2 zum Herunterladen des Subskriptionsprofils vom SM-Server 60 über das Mobilfunknetz 50 auf das erste mobile Endgerät 20 und vom ersten mobilen Endgerät 20 über den Kommunikationskanal 40 auf das zweite mobile Endgerät 30 können als ein logischer Kommunikationskanal zwischen dem SM-Server 60 und dem zweiten mobilen Endgerät 30 betrachtet werden, bei dem das erste mobile Endgerät 20 lediglich zum Weiterleiten der Daten dient. Vorzugsweise ist der logische Kommunikationskanal zwischen dem SM-Server 60 und dem zweiten mobilen Endgerät 30 kryptographisch gesichert.
  • Die kryptographische Sicherung des logischen Kommunikationskanals zwischen dem SM-Server 60 und dem zweiten mobilen Endgerät 30 kann beispielsweise dadurch erreicht werden, dass vorzugsweise auf dem Sicherheitselement 32 des zweiten mobilen Endgeräts 30 ein geheimer Schlüssel hinterlegt ist, der ebenfalls auf dem SM-Server 60 in Verbindung mit einem Identifier des zweiten mobilen Endgeräts 30 bzw. des Sicherheitselements 32, z. B. einer Chip-ID, hinterlegt ist. In diesem Fall würde sich das zweite mobile Endgerät 30 in einem zusätzlichen, nicht in 2 dargestellten Schritt gegenüber dem SM-Server 60 identifizieren und der SM-Server 60 das Subskriptionsprofil SP2 mit dem diesem Identifier zugeordneten Schlüssel verschlüsseln. Wie der Fachmann erkennen wird, kann in diesem Fall der Kommunikationskanal 40 zwischen dem ersten mobilen Endgerät 20 und dem zweiten mobilen Endgerät 30 bereits zu einem früheren Zeitpunkt ausgebildet werden, um dem ersten mobilen Endgerät 20 den Identifier, beispielsweise eine Chip-ID der Sicherheitselements 32 des zweiten mobilen Endgeräts 30 mitzuteilen. Hierbei ist vorstellbar, dass das erste mobile Endgerät 20 den Identifier des zweiten mobilen Endgeräts 30 bzw. des Sicherheitselements 32 im Rahmen der Anfrage des zweiten Subskriptionsprofils SP2 über das Mobilfunknetzwerk 50 beim SM-Server 60 (siehe Schritt S2 von 2).

Claims (10)

  1. Verfahren zum Bereitstellen eines Subskriptionsprofils (SP2) auf einem mobilen Endgerät (30) zur Kommunikation über ein Mobilfunknetzwerk, wobei das Verfahren die folgenden Schritte umfasst: das Einbuchen eines ersten mobilen Endgeräts (20) mit einem ersten Subskriptionsprofil (SP1) in ein Mobilfunknetzwerk (50); das Herunterladen eines zweiten Subskriptionsprofils (SP2) über das Mobilfunknetzwerk (50) auf das erste mobile Endgerät (20); und das Weiterleiten des zweiten Subskriptionsprofils (SP2) vom ersten mobilen Endgerät (20) über einen Kommunikationskanal (40) an ein zweites mobiles Endgerät (30).
  2. Verfahren nach Anspruch 1, wobei das Verfahren nach dem Schritt des Weiterleitens des zweiten Subskriptionsprofils (SP2) vom ersten mobilen Endgerät (20) über den Kommunikationskanal (40) an das zweite mobile Endgerät (30) den weiteren Schritt des Einbuchen des zweiten mobilen Endgeräts (30) mit dem zweiten Subskriptionsprofil (SP2) in ein Mobilfunknetzwerk umfasst.
  3. Verfahren nach Anspruch 2, wobei das Mobilfunknetzwerk, in das sich das zweite mobile Endgerät (30) mit dem zweiten Subskriptionsprofil (SP2) einbucht, das Mobilfunknetzwerk (50), über das das zweite Subskriptionsprofil (SP2) auf das erste mobile Endgerät (20) heruntergeladen worden ist.
  4. Verfahren nach einem der vorhergehenden Ansprüche, wobei der Kommunikationskanal (40) zwischen dem ersten mobilen Endgerät (20) und dem zweiten mobilen Endgerät (30) ein NFC-Kommunikationskanal, ein WiFi-Kommunikationskanal, ein Bluetooth-Kommunikationskanal, ein optischer Kommunikationskanal und/oder ein akustischer Kommunikationskanal ist.
  5. Verfahren nach einem der vorhergehenden Ansprüche, wobei das zweite Subskriptionsprofil (SP2) von einem Server (60) über das Mobilfunknetzwerk (50) auf das erste mobile Endgerät (20) heruntergeladen wird.
  6. Verfahren nach Anspruch 5, wobei der logische Kommunikationskanal zwischen dem Server (60) und dem zweiten mobilen Endgerät (30) kryptographisch gesichert ist.
  7. Verfahren nach Anspruch 6, wobei der logische Kommunikationskanal zwischen dem Server (60) und dem zweiten mobilen Endgerät (30) dadurch kryptographisch gesichert ist, dass das zweite Subskriptionsprofil (SP2) vom Server (60) mit einem Schlüssel verschlüsselt wird, der auf dem Server in Verbindung mit einem Identifier des zweiten mobilen Endgeräts (30) und/oder eines Sicherheitselements (32) des zweiten mobilen Endgeräts (30) hinterlegt ist.
  8. Sicherheitselement (32), wobei dem Sicherheitselement (32) mittels des Verfahrens nach einem der Ansprüche 1 bis 7 ein Subskriptionsprofil (SP2) bereitgestellt worden ist.
  9. Mobiles Endgerät (30) mit einem Sicherheitselement (34) nach Anspruch 8.
  10. System zum Bereitstellen eines Subskriptionsprofils (SP2) auf einem mobilen Endgerät (30) zur Kommunikation über ein Mobilfunknetzwerk, wobei das System umfasst: ein erstes mobiles Endgerät (20), das dazu ausgestaltet ist, sich mit einem ersten Subskriptionsprofil (SP1) in ein Mobilfunknetzwerk (50) einzubuchen; einen Server zum Herunterladen eines zweiten Subskriptionsprofils (SP2) über das Mobilfunknetzwerk (50) auf das erste mobile Endgerät (20); und ein zweites mobiles Endgerät, das dazu ausgestaltet ist, dass das zweite Subskriptionsprofil (SP2) vom ersten mobilen Endgerät (20) über einen Kommunikationskanal (40) an das zweite mobile Endgerät (30) weitergeleitet wird.
DE102014014078.4A 2014-09-23 2014-09-23 Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät Withdrawn DE102014014078A1 (de)

Priority Applications (10)

Application Number Priority Date Filing Date Title
DE102014014078.4A DE102014014078A1 (de) 2014-09-23 2014-09-23 Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät
KR1020187023185A KR102017442B1 (ko) 2014-09-23 2015-09-22 이동 단말기 상에 가입자 정보를 제공하기 위한 방법 및 장치들
ES15777873T ES2728299T3 (es) 2014-09-23 2015-09-22 Procedimientos y dispositivos para proporcionar un perfil de suscripción a un dispositivo móvil
PL15777873T PL3198903T3 (pl) 2014-09-23 2015-09-22 Sposób i urządzenie do udostępnienia profilu abonenckiego na terminalu ruchomym
CN201580050860.9A CN106717042B (zh) 2014-09-23 2015-09-22 用于将订阅配置文件提供到移动终端设备上的方法和装置
US15/513,768 US9948641B2 (en) 2014-09-23 2015-09-22 Method and devices for providing a subscription profile on a mobile terminal
EP15777873.9A EP3198903B1 (de) 2014-09-23 2015-09-22 Verfahren und vorrichtungen zum bereitstellen eines subskriptionsprofils auf einem mobilen endgerät
KR1020177006219A KR101890543B1 (ko) 2014-09-23 2015-09-22 이동 단말기 상에 가입자 정보를 제공하기 위한 방법 및 장치들
TR2019/04564T TR201904564T4 (tr) 2014-09-23 2015-09-22 Bir mobil terminal cihazında bir abonelik profilinin hazırlanması için metot ve cihaz.
PCT/EP2015/001880 WO2016045786A1 (de) 2014-09-23 2015-09-22 Verfahren und vorrichtungen zum bereitstellen eines subskriptionsprofils auf einem mobilen endgerät

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102014014078.4A DE102014014078A1 (de) 2014-09-23 2014-09-23 Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät

Publications (1)

Publication Number Publication Date
DE102014014078A1 true DE102014014078A1 (de) 2016-03-24

Family

ID=54288744

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102014014078.4A Withdrawn DE102014014078A1 (de) 2014-09-23 2014-09-23 Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät

Country Status (9)

Country Link
US (1) US9948641B2 (de)
EP (1) EP3198903B1 (de)
KR (2) KR102017442B1 (de)
CN (1) CN106717042B (de)
DE (1) DE102014014078A1 (de)
ES (1) ES2728299T3 (de)
PL (1) PL3198903T3 (de)
TR (1) TR201904564T4 (de)
WO (1) WO2016045786A1 (de)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102016003230A1 (de) * 2016-03-16 2017-09-21 Audi Ag Verfahren zum Betreiben einer Mobilfunkvorrichtung eines Kraftfahrzeugs
WO2018001449A1 (en) * 2016-06-27 2018-01-04 Telefonaktiebolaget Lm Ericsson (Publ) Remote provision of a subscriber device
WO2018108329A1 (en) * 2016-12-12 2018-06-21 Telefonaktiebolaget Lm Ericsson (Publ) Transfer of a network subscription profile between devices
FR3062768A1 (fr) * 2017-02-09 2018-08-10 Orange Technique d'obtention d'un profil d'acces a un reseau
WO2020001748A1 (en) * 2018-06-26 2020-01-02 Telefonaktiebolaget Lm Ericsson (Publ) Initial network access for a wireless communication device
DE102023204646A1 (de) * 2023-05-17 2024-08-14 Zf Friedrichshafen Ag Geräteübergreifende Mobilkommunikation

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102016216336B4 (de) 2016-08-30 2023-06-15 Vodafone Holding Gmbh Verfahren zur automatischen Provisionierung eines Endgerätes mit eingebettetem Teilnehmeridentifizierungsmodul (eSIM)
US10362475B2 (en) * 2017-07-20 2019-07-23 T-Mobile Usa, Inc. Subscription management service data feeds
US10194313B1 (en) * 2017-09-18 2019-01-29 T-Mobile Usa, Inc. eSIM profile provisioning between proximate devices
US11516649B2 (en) * 2018-10-29 2022-11-29 Apple Inc. Mechanism to activate and manage a standalone device for cellular service
JP2024515008A (ja) 2021-04-23 2024-04-04 サムスン エレクトロニクス カンパニー リミテッド 電子装置及び電子装置に組み込み型加入者識別モジュールのプロファイルをインストールする方法
US12231882B2 (en) 2022-04-11 2025-02-18 T-Mobile Usa, Inc. Reducing wireless telecommunication network traffic by distributing authentication credentials and subscription profiles across multiple networks
CN114928834B (zh) * 2022-05-19 2023-06-20 北京智芯微电子科技有限公司 通信模块用户识别卡简档下载方法及其装置、设备和介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140057558A1 (en) * 2012-08-22 2014-02-27 Research In Motion Limited Near field communications-based soft subscriber identity module
US20140066011A1 (en) * 2010-12-06 2014-03-06 Gemalto Sa Method for transferring securely the subscription information and user data from a first terminal to a second terminal
US20140206313A1 (en) * 2013-01-18 2014-07-24 Sprint Communications Company L.P. SIM Profile Brokering System

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7496347B2 (en) * 2004-11-12 2009-02-24 Velocita Wireless Llc Method and apparatus for providing secure wireless communication
US20130149602A1 (en) * 2010-01-06 2013-06-13 Etv Energy Ltd Lithium-ion secondary electrochemical cell and method of making lithium-ion secondary electrochemical cell
US20120316940A1 (en) * 2011-06-09 2012-12-13 Mehran Moshfeghi System and method for peer-to-peer communication and deal advertising
US8843179B2 (en) 2012-05-11 2014-09-23 Li Li Provisioning an embedded subscriber identity module
DE102012016734A1 (de) * 2012-08-22 2014-02-27 Giesecke & Devrient Gmbh Verfahren zum Erhalten von Teilnehmeridentitätsdaten
GB2522044A (en) 2014-01-10 2015-07-15 Samsung Electronics Co Ltd Provisioning apparatus and methods therefor

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140066011A1 (en) * 2010-12-06 2014-03-06 Gemalto Sa Method for transferring securely the subscription information and user data from a first terminal to a second terminal
US20140057558A1 (en) * 2012-08-22 2014-02-27 Research In Motion Limited Near field communications-based soft subscriber identity module
US20140206313A1 (en) * 2013-01-18 2014-07-24 Sprint Communications Company L.P. SIM Profile Brokering System

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102016003230A1 (de) * 2016-03-16 2017-09-21 Audi Ag Verfahren zum Betreiben einer Mobilfunkvorrichtung eines Kraftfahrzeugs
DE102016003230B4 (de) * 2016-03-16 2021-04-22 Audi Ag Verfahren zum Betreiben einer Mobilfunkvorrichtung eines Kraftfahrzeugs
WO2018001449A1 (en) * 2016-06-27 2018-01-04 Telefonaktiebolaget Lm Ericsson (Publ) Remote provision of a subscriber device
US10645569B2 (en) 2016-06-27 2020-05-05 Telefonaktiebolaget Lm Ericsson (Publ) Remote provision of a subscriber device
WO2018108329A1 (en) * 2016-12-12 2018-06-21 Telefonaktiebolaget Lm Ericsson (Publ) Transfer of a network subscription profile between devices
US10856137B2 (en) 2016-12-12 2020-12-01 Telefonaktiebolaget Lm Ericsson (Publ) Transfer of a network subscription profile between devices
FR3062768A1 (fr) * 2017-02-09 2018-08-10 Orange Technique d'obtention d'un profil d'acces a un reseau
WO2018146408A1 (fr) * 2017-02-09 2018-08-16 Orange Technique d'obtention d'un profil d'accès à un réseau
US11503474B2 (en) 2017-02-09 2022-11-15 Orange Technique for obtaining a network access profile
WO2020001748A1 (en) * 2018-06-26 2020-01-02 Telefonaktiebolaget Lm Ericsson (Publ) Initial network access for a wireless communication device
DE102023204646A1 (de) * 2023-05-17 2024-08-14 Zf Friedrichshafen Ag Geräteübergreifende Mobilkommunikation

Also Published As

Publication number Publication date
CN106717042A (zh) 2017-05-24
KR20180093132A (ko) 2018-08-20
PL3198903T3 (pl) 2019-10-31
US9948641B2 (en) 2018-04-17
WO2016045786A1 (de) 2016-03-31
EP3198903B1 (de) 2019-03-06
ES2728299T3 (es) 2019-10-23
KR102017442B1 (ko) 2019-09-02
TR201904564T4 (tr) 2019-04-22
US20170295172A1 (en) 2017-10-12
EP3198903A1 (de) 2017-08-02
CN106717042B (zh) 2020-11-03
KR101890543B1 (ko) 2018-08-21
KR20170039729A (ko) 2017-04-11

Similar Documents

Publication Publication Date Title
EP3198903B1 (de) Verfahren und vorrichtungen zum bereitstellen eines subskriptionsprofils auf einem mobilen endgerät
DE102016206488B4 (de) Verwalten von inaktiven elektronischen Teilnehmeridentitätsmodulen
DE102017215230B4 (de) Sichere kontrolle von profilrichtlinienregeln
EP3257219B1 (de) Verfahren zum betreiben eines sicherheitselements
EP3202174A1 (de) Verfahren und system zum personalisieren eines sicherheitselements eines endgeräts
EP2575385B1 (de) Verfahren zur Initialisierung und/oder Aktivierung wenigstens eines Nutzerkontos, zum Durchführen einer Transaktion, sowie Endgerät
EP3314933B1 (de) Kommunizieren eines teilnehmeridentitätsmoduls zu einem server, insbesondere bei profilwechsel
EP3967066B1 (de) Verfahren, mobilfunkendgerät, netzzugangsknoten und computerprogrammprodukt zur konfiguration einer funkverbindung
DE102013013178A1 (de) Verfahren und Vorrichtungen zum Wechseln eines Mobilfunknetzes
EP3085134B1 (de) Verfahren und vorrichtungen zum verwalten von subskriptionen auf einem sicherheitselement
EP3085132B1 (de) Verfahren und vorrichtungen zum bereitstellen einer subskription für die kommunikation über ein mobilfunknetz
WO2018019986A1 (de) Teilnehmeridentitätselement zum authentifizieren eines kommunikationsgerätes gegenüber einem kommunikationsnetzwerk
EP3085049B1 (de) Verfahren und vorrichtungen zum aktivieren einer subskription für die kommunikation über ein mobilfunknetz
EP3277004B1 (de) Teilnehmeridentitätsmodul für einen zugriff auf ein mobilfunknetzwerk
DE102016000324B4 (de) Verfahren zur Verwaltung von Identifikationsdaten mehrerer Anwendungen
DE102015000688A1 (de) Verfahren und Vorrichtungen zum Verwalten von Subskriptionsprofilen auf einem mobilen Endgerät
WO2015185212A1 (de) Verfahren und vorrichtungen zum verwalten von subskriptionen auf einem sicherheitselement
DE102014013516A1 (de) Verfahren und Vorrichtungen zum Testen eines mobilen Endgeräts mit einem Sicherheitselement
DE102024105342B3 (de) Bereitstellen einer eUICC mit Profildaten mindestens eines Profils
EP2701359B1 (de) Verfahren zum Erhalten von Teilnehmeridentitätsdaten
DE102014018891A1 (de) Verfahren und Vorrichtungen zum Verwalten von Subskriptionen auf einem Sicherheitselement
DE102024121784A1 (de) Verfahren zum Einrichten eines Benutzergerätes, Einrichtungsprogramm, computerlesbarer Datenträger, Benutzergerät und Einrichtungsanordnung dafür
DE102016012189A1 (de) Diffie Hellman Schlüsselableitung, Subskriptionsladen, Authentisierung
DE102015000693A1 (de) Verfahren und Vorrichtungen zum Bereitstellen eines Subskriptionsprofils auf einem mobilen Endgerät
DE102011122874B4 (de) Verfahren zum Durchführen einer Transaktion, sowie Endgerät

Legal Events

Date Code Title Description
R163 Identified publications notified
R081 Change of applicant/patentee

Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, DE

Free format text: FORMER OWNER: GIESECKE & DEVRIENT GMBH, 81677 MUENCHEN, DE

R120 Application withdrawn or ip right abandoned