ES2359774T3 - Activación de proveedor de servicios. - Google Patents
Activación de proveedor de servicios. Download PDFInfo
- Publication number
- ES2359774T3 ES2359774T3 ES08794721T ES08794721T ES2359774T3 ES 2359774 T3 ES2359774 T3 ES 2359774T3 ES 08794721 T ES08794721 T ES 08794721T ES 08794721 T ES08794721 T ES 08794721T ES 2359774 T3 ES2359774 T3 ES 2359774T3
- Authority
- ES
- Spain
- Prior art keywords
- activation
- sim card
- data
- key
- service provider
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000004913 activation Effects 0.000 title claims abstract description 180
- 238000000034 method Methods 0.000 claims abstract description 75
- 238000012545 processing Methods 0.000 claims description 16
- 238000004891 communication Methods 0.000 claims description 11
- 238000003860 storage Methods 0.000 claims description 8
- 238000010295 mobile communication Methods 0.000 abstract description 14
- 238000001994 activation Methods 0.000 description 157
- 230000008569 process Effects 0.000 description 27
- 238000012795 verification Methods 0.000 description 14
- 238000010586 diagram Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 5
- 238000003780 insertion Methods 0.000 description 3
- 230000037431 insertion Effects 0.000 description 3
- 238000004519 manufacturing process Methods 0.000 description 3
- 230000002093 peripheral effect Effects 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 230000003213 activating effect Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 150000003839 salts Chemical class 0.000 description 2
- 208000033748 Device issues Diseases 0.000 description 1
- 241000699670 Mus sp. Species 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000014509 gene expression Effects 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B1/00—Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
- H04B1/38—Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
- H04B1/3816—Mechanical arrangements for accommodating identification devices, e.g. cards or chips; with connectors for programming identification devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/35—Protecting application or service provisioning, e.g. securing SIM application provisioning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
- H04W8/265—Network addressing or numbering for mobility support for initial activation of new user
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Telephone Function (AREA)
- Saccharide Compounds (AREA)
- Vending Machines For Individual Products (AREA)
Abstract
Un procedimiento implementado por máquina para activar un dispositivo móvil (100), comprendiendo el procedimiento: emitir desde un dispositivo móvil que tiene una tarjeta SIM (302A, 302B, 302C) actualmente insertada una solicitud de activación, comprendiendo la solicitud de activación (304) datos que identifican de manera única el dispositivo y datos que identifican de manera única la tarjeta SIM actualmente insertada; almacenar en el dispositivo móvil un registro de activación firmado (308) que comprende los datos de dispositivo y los datos de tarjeta SIM, habiéndose generado y firmado el registro de activación por un servidor de activación (110) respondiendo a la solicitud de activación (304); verificar el registro de activación con respecto a la tarjeta SIM (302A, 302B, 302C) actualmente insertada; y registrar el dispositivo con una red de comunicaciones después de verificar de manera satisfactoria el registro de activación.
Description
Los dispositivos móviles que se fabrican para utilizarse con la tecnología de telefonía celular digital del Sistema Global de Comunicaciones Móviles (GSM) están diseñados para funcionar con cualquier proveedor de servicios de red de comunicaciones móviles. El dispositivo requiere la utilización de un módulo de identidad de abonado (SIM), denominado como una tarjeta SIM, que debe estar insertado en el dispositivo GSM para iniciar una sesión en la red de proveedor de servicios del abonado. La tarjeta SIM es una pequeña placa de circuito que contiene, entre otras cosas, un identificador que identifica al proveedor de servicios con el que se permite utilizar la tarjeta SIM. Normalmente, cada proveedor de servicios, tal como AT&T o Verizon, tiene asignado su propio intervalo de identificadores de tarjeta SIM para utilizarse con sus redes.
La mayoría de dispositivos GSM se fabrican con un bloqueo de proveedor de servicios que limita el dispositivo a tarjetas SIM para un proveedor de servicios particular. Por ejemplo, un dispositivo móvil fabricado por Nokia y comercializado por un proveedor de servicios AT&T puede tener un bloqueo que limite el dispositivo a tarjetas SIM codificadas con identificadores que pertenezcan al intervalo de identificadores de tarjeta SIM asignados para utilizarse con la red de AT&T.
El procedimiento de aplicar el bloqueo de proveedor de servicios puede variar de un fabricante a otro. Cuando un dispositivo se fabrica con un bloqueo de servidor de servicios, el bloqueo se basa normalmente en un código que está almacenado en el dispositivo o que se obtiene utilizando un algoritmo. Sin embargo, los códigos y/o algoritmos pueden vulnerarse de manera que el dispositivo puede desbloquearse y utilizarse con tarjetas SIM que tienen identificadores asignados para utilizarse con otros proveedores de servicio. Esto da como resultado que el proveedor de servicios original obtenga menos ingresos ya que, presumiblemente, el dispositivo ya no está utilizándose en su red.
Desde el punto de vista del fabricante de dispositivos GSM, hay otros inconvenientes relacionados con la fabricación de dispositivos con bloqueos de proveedor de servicio. Por ejemplo, la fabricación de un dispositivo con un bloqueo de proveedor de servicios particular puede requerir que el fabricante mantenga diferentes números de pieza para los dispositivos móviles fabricados para los diferentes proveedores de servicio, ya que los códigos y/o algoritmos de bloqueo variarán dependiendo del proveedor de servicios. Esto puede aumentar la complejidad logística de la fabricación del dispositivo, así como añadir un coste de inventario significativo.
Desde el punto de vista de los consumidores, la mayoría prefiere tener libertad a la hora de comprar un dispositivo móvil sin estar limitado a un proveedor de servicios particular. Por ejemplo, puede ser deseable cambiar a un proveedor de servicios diferente cuando se viaja al extranjero o a diferentes partes del país. El documento US6879825 B1 divulga una activación en dos etapas donde el terminal se registra en la red utilizando un identificador temporal y se descarga un identificador permanente. El identificador permanente se utiliza en la segunda etapa para descargar datos de programación. Se recopila y se envía información personal. El documento no prevé la utilización de un ID de SIM ni verificación.
Se describen procedimientos y sistemas para la activación de un proveedor de servicios en un dispositivo móvil.
Según un aspecto de la invención, un dispositivo móvil funciona en un modo de servicio limitado hasta que se activa para utilizarse con un proveedor de servicios particular. El dispositivo móvil puede estar preparado para activarse a través de la utilización de un proceso de firma de proveedor de servicios y, posteriormente, activarse para utilizarse con un proveedor de servicios particular a través de la utilización de un proceso de activación de proveedor de servicios. Los procesos de firma y de activación de proveedor de servicios se llevan a cabo según formas de realización de la invención.
Según un aspecto de la invención, el proceso de firma de proveedor de servicios prepara el dispositivo para su activación haciendo que una etiqueta de activación se almacene en el dispositivo, la cual incorpora de manera segura información tanto del dispositivo como de la tarjeta SIM que se insertó en el dispositivo durante el proceso de firma.
Según otro aspecto de la invención, el proceso de activación de proveedor de servicios verifica que una etiqueta de activación almacenada anteriormente en el dispositivo sea auténtica y corresponda tanto al dispositivo como a la tarjeta SIM insertada actualmente en el dispositivo antes de activar el dispositivo para utilizarse en la red del proveedor de servicios.
Según un aspecto de la invención, cuando se inserta una nueva tarjeta SIM en el dispositivo o cuando el dispositivo se reinicia, los procesos de firma y de activación de proveedor de servicios se repiten según sea necesario para activar el dispositivo para utilizarse con el proveedor de servicios identificado en la tarjeta SIM actualmente insertada. Por ejemplo, cuando la tarjeta SIM actualmente insertada ya ha pasado por el proceso de firma durante una inserción anterior en el dispositivo, entonces solo se necesita el proceso de activación para activar el dispositivo. Cuando la tarjeta SIM es nueva para el dispositivo (es decir, no ha pasado todavía por el proceso de firma o de activación en este dispositivo), los procesos de firma y de activación se repiten para activar el dispositivo para utilizarse con el proveedor de servicios.
Según un aspecto de la invención, el proceso de firma de proveedor de servicio puede repetirse para diferentes tarjetas SIM, de manera que en el dispositivo puede haber almacenadas más de una etiqueta de activación. Cada etiqueta de activación almacenada en el dispositivo corresponde a una de las tarjetas SIM que se insertaron en el dispositivo durante el proceso de firma. De esta manera, el dispositivo móvil puede estar preparado para activarse con diferentes proveedores de servicio correspondientes a las diferentes tarjetas SIM utilizadas durante el proceso de firma (siempre que las cuentas de abonado con esos proveedores de servicios sean todavía válidas en el momento de la activación).
Según un aspecto de la invención, el proceso de firma de proveedor de servicios incluye generar una solicitud de activación en la que se introduce información tanto del dispositivo como de la tarjeta SIM actualmente insertada en el dispositivo. La información introducida incluye, entre otros datos, el ID de tarjeta de circuito integrado (ICCID) y el identificador internacional de abonado móvil (IMSI) de la tarjeta SIM actualmente insertada en el dispositivo, el identificador internacional de equipo móvil (IMEI) codificado en el dispositivo, y una huella digital de hardware del dispositivo.
Según un aspecto la invención, el proceso de firma de proveedor de servicios incluye además recibir la solicitud de activación en un servidor de activación, donde la solicitud de activación se retransmite normalmente al servidor de activación a través de un cliente de activación en comunicación con el dispositivo. El servidor de activación genera la etiqueta de activación basándose en la información que se introdujo en la solicitud de activación. El servidor de activación, en comunicación con servidores de procesamiento para el proveedor de servicios, puede verificar en primer lugar si el abonado especificado en el IMSI está asociado con una cuenta válida. En algunas formas de realización, el servidor de activación puede llevar a cabo otras determinaciones de política que controlan si generar una etiqueta de activación, incluyendo acciones como confirmar si el código de país de móvil (MCC) y el código de red móvil (MNC) especificados en el IMSI son compatibles con el canal de distribución esperado para el dispositivo, basándose en el IMEI del dispositivo.
Según un aspecto de la invención, durante el proceso de firma, el servidor de activación genera una etiqueta de activación firmada utilizando una clave privada de activación que está almacenada en, o que está accesible de otro modo para, el servidor de activación. La etiqueta de activación generada se formatea para incluir no solamente la información que se introdujo en la solicitud de activación, sino también una clave pública de activación que se utilizará posteriormente en el dispositivo para validar la firma de la etiqueta. Como una medida de seguridad adicional, el contenido de la etiqueta de activación se oscurece mediante cifrado antes de enviar la etiqueta de activación al dispositivo. El cifrado puede llevarse a cabo utilizando una clave simétrica por dispositivo que está almacenada en, o que está accesible de otro modo para, el dispositivo y el servidor de activación. Esta clave puede denominarse como la clave de oscurecimiento compartida.
Según un aspecto la invención, al finalizar el proceso de firma, la etiqueta de activación generada se recibe en el dispositivo desde el servidor de activación, normalmente a través de un cliente de activación en comunicación con el dispositivo. El dispositivo almacena la etiqueta de activación para su utilización durante un proceso de activación de proveedor de servicios posterior.
Según un aspecto de la invención, el proceso de activación de proveedor de servicios requiere el ICCID de la tarjeta SIM actualmente insertada en el arranque y utiliza este valor para determinar si se ha almacenado anteriormente una etiqueta de activación para esta tarjeta SIM. Si es así, el proceso de activación de proveedor de servicios emite un comando en el dispositivo para verificar la etiqueta de activación, incluyendo pero sin limitarse a, descifrar la etiqueta de activación utilizando la clave de oscurecimiento compartida, validar la clave de activación pública suministrada en la etiqueta por el servidor de activación y utilizar la clave validada para validar la firma de la etiqueta de activación.
Según un aspecto de la invención, el proceso de activación de proveedor de servicios verifica el contenido de la etiqueta de activación con respecto al dispositivo y a la tarjeta SIM actualmente insertada en el dispositivo, incluyendo verificar que el IMEI y las huellas digitales de hardware coinciden con los del dispositivo, y que el ICCID y el IMSI coinciden con los de la tarjeta SIM actualmente insertada. Si no puede verificarse que el contenido de la etiqueta de activación corresponde al dispositivo y a la tarjeta SIM, entonces la etiqueta de activación se trata como no válida y el dispositivo no se activa para su utilización con la red del proveedor de servicios. Si se verifica el contenido de la etiqueta de activación, entonces el dispositivo se activa para su utilización con la red del proveedor de servicios.
La presente invención se ilustra a modo de ejemplo y de manera no limitativa en las figuras de los dibujos adjuntos, donde los números de referencia similares indican elementos similares.
La FIG. 1 es una visión general en forma de diagrama de bloques de una arquitectura para un sistema de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
La FIG. 2 es una visión general en forma de diagrama de bloques de componentes seleccionados de un dispositivo móvil según una forma de realización a modo de ejemplo de la invención.
La FIG. 3 es una visión general en forma de diagrama de bloques de un sistema de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
La FIG. 4 es un diagrama de flujo que ilustra determinados aspectos para llevar a cabo un procedimiento para un proceso de firma de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
Las FIGS. 5A y 5B son diagramas de flujo que ilustran determinados aspectos para llevar a cabo un procedimiento para un proceso de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
La FIG. 6 es una visión general en forma de diagrama de bloques de una forma de realización a modo de ejemplo de un sistema informático de propósito general en el que determinados componentes de un sistema de activación de proveedor de servicios pueden implementarse según una forma de realización a modo de ejemplo de la invención, que incluyen pero sin limitarse a, componentes tales como el cliente de activación, el servidor de activación y otros servidores de procesamiento de los proveedores de servicios de redes de comunicaciones móviles.
Las formas de realización de la presente invención se describirán con referencia a numerosos detalles expuestos posteriormente, y los dibujos adjuntos ilustrarán las formas de realización descritas. Como tales, la siguiente descripción y los dibujos ilustran formas de realización de la presente invención y no deben considerarse que limiten la invención. Se describen numerosos detalles específicos para proporcionar un entendimiento minucioso de la presente invención. Sin embargo, en determinados casos, no se describen detalles convencionales o ampliamente conocidos para no oscurecer innecesariamente la presente invención.
La descripción puede incluir material protegido por derechos de autor, como ilustraciones de imágenes de interfaz gráfica de usuario. Los titulares de los derechos de autor, incluyendo el cesionario de la presente invención, reservan sus derechos por la presente, incluyendo derechos de autor, en estos materiales. El titular de los derechos de autor no se opone a la reproducción en facsímil del documento de patente o de la descripción de patente, tal y como aparece en el archivo o registros de la Oficina de Patentes y Marcas, pero reserva todos los derechos de autor. Copyright Apple Computer, Inc. 2007.
Pueden utilizarse varias arquitecturas de sistema diferentes para implementar las funciones y operaciones descritas en este documento, tal como llevar a cabo los procedimientos mostrados en las FIG. 4, 5A y 5B. El siguiente análisis proporciona un ejemplo de una arquitectura de este tipo, pero debe entenderse que también pueden utilizarse arquitecturas alternativas para conseguir resultados idénticos o similares. El sistema de bloqueo de proveedor de servicios 100 mostrado en la FIG. 1 es un ejemplo basado en el dispositivo iPhone comercializado por Apple Computer, Inc., y en clientes y servidores de procesamiento asociados con el dispositivo iPhone y las redes de comunicaciones móviles con las que puede utilizarse el dispositivo iPhone. Sin embargo, debe entenderse que la arquitectura 100 puede ser diferente y que puede utilizarse además con dispositivos y redes de comunicaciones móviles no relacionados con el dispositivo iPhone. La arquitectura 100 incluye un dispositivo móvil 102, tal como el dispositivo iPhone, y una o más tarjetas SIM 104 que pueden insertarse en el dispositivo móvil 102. Las tarjetas SIM 104 permiten al dispositivo registrarse con y utilizar una red de comunicaciones móviles 118 gestionada por un proveedor de servicios asociado con una de las tarjetas SIM 104 y/o el dispositivo 102.
El dispositivo móvil 102 puede comunicarse además con un cliente de activación 108 que funciona en un ordenador personal (PC) 106 u otro tipo de dispositivo informático con el que el dispositivo 102 está conectado. El cliente de activación 108 está en comunicación con uno o más servidores de activación 110, normalmente a través de una red
116. La red 116 puede ser cualquier inter-red privada o pública u otro tipo de trayectoria de comunicaciones a través de la cual pueden transmitirse las comunicaciones entre el cliente de activación 108 y el servidor de activación 110. El servidor de activación 110 puede comunicarse, a su vez, con servidores de procesamiento 112 del proveedor de servicios y con una base de datos de proveedor de servicio 114 que puede contener información relacionada con los abonados y dispositivos que pueden registrarse con y utilizar la red de comunicaciones móviles 118 del proveedor de servicios.
La FIG. 2 es una visión general en forma de diagrama de bloques de componentes 200 seleccionados de un dispositivo móvil 100 según una forma de realización a modo de ejemplo de la invención. El dispositivo móvil 100 puede incluir un procesador de aplicaciones (AP) 202 que se utiliza para llevar a cabo algunas de las funciones del sistema de activación de proveedor de servicios según una forma de realización de la invención. El AP 202 se implementa normalmente como firmware que funciona junto con un circuito integrado de banda base (BB) 204. Entre otras cosas, la BB 204 proporciona la plataforma de sistema operativo en la que se llevan a cabo las funciones del dispositivo móvil. En una forma de realización típica, la BB 204 incorpora un IMEI 206 almacenado que identifica de manera única el dispositivo móvil, así como una clave de oscurecimiento compartida 208, cuya utilización se describirá posteriormente en detalle con referencia al procesamiento de la etiqueta de activación. El dispositivo 100 incluye además un componente de memoria 210 que incluye una memoria volátil y una memoria no volátil que pueden utilizarse para almacenar, entre otras cosas, las etiquetas de activación utilizadas en el sistema de activación de proveedor de servicios que se describirá posteriormente en mayor detalle.
El dispositivo móvil 100 puede incluir además una ranura de tarjeta SIM en la que puede insertarse una tarjeta SIM
212. La tarjeta SIM 212 puede incluir un ICCID 214 que identifica de manera única la tarjeta SIM 212 y un IMSI 216 que designa al abonado y que se utiliza para proporcionar la red de comunicaciones móviles 118 con la que el dispositivo va a utilizarse.
La FIG. 3 es una visión general en forma de diagrama de bloques de un sistema de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención. Tal y como se ilustra, con una BB 294 y un AP 208 puede haberse insertado una de tres tarjetas SIM 302, la tarjeta SIM A 302A, la tarjeta SIM B 302B y la tarjeta SIM C 302C. Debe entenderse que el dispositivo 100 puede utilizarse con una cualquiera de una pluralidad de tarjetas SIM, y que las tres tarjetas SIM se ilustran solamente como un ejemplo.
En una forma de realización, el dispositivo móvil 100 puede ser un dispositivo “genérico”, lo que quiere decir que se fabricó sin un bloqueo de proveedor de servicios. Un dispositivo sin un bloqueo de proveedor de servicios puede utilizarse con una cualquiera de las tarjetas SIM A, B y C, 302A, B y C. En otras formas de realización, el dispositivo móvil 100 puede haberse bloqueado anteriormente de manera que no puede utilizarse con las tarjetas SIM A, B y C a no ser que se desbloquee primero. Una vez que el dispositivo 100 está desbloqueado, por lo general puede funcionar solamente en un modo de servicio limitado, lo que quiere decir que sólo puede utilizarse para llamadas de emergencia y que todavía no está activado en una red de proveedor de servicios.
En una forma de realización, tras detectar la inserción de una de las tarjetas SIM A, B o C, 302, o, como alternativa, cuando la BB 204 arranca, el AP 208 determina si ya hay almacenada una etiqueta de activación 308 asociada con la tarjeta SIM A, B o C insertada. Si no es así, el AP 208 inicia un proceso de firma emitiendo una solicitud de activación 304 al servidor de activación 110. La solicitud de activación 304 comprende información del dispositivo 100 y de la tarjeta SIM 302 actualmente insertada, incluyendo, por ejemplo, los valores del IMEI 206, el IMSI 216 y el ICCID 214, que se introducen en la solicitud de activación 304.
En una forma de realización, tras recibir la solicitud de activación 304, el servidor de activación 110 determina si generar una etiqueta de activación 306 basándose en la información que se introdujo en la solicitud de activación
304. Una etiqueta de activación 306 incorpora información de identificación tanto del dispositivo 100 como de la tarjeta SIM A, B, o C insertada, utilizando una lógica de generación de etiquetas 310 y un par de claves pública/privada de activación 312 tal y como se describirá en mayor detalle con referencia a la FIG. 4.
En una forma de realización típica, la determinación de si generar una etiqueta de activación 306 dependerá, al menos en parte, de si el servidor de proveedor de servicios 112 y/o la base de datos de proveedor de servicios 114 indican que el IMSI 216 introducido en la solicitud de activación puede activarse en la red de comunicaciones 118 del proveedor de servicios. En algunas formas de realización, la determinación de si generar la etiqueta de activación dependerá de otras consideraciones de política, tales como si generar una etiqueta de activación 306 para un par IMEI/ICCID dado (utilizando el IMEI/ICCID que se introdujo en la solicitud de activación 304). Si el servidor de activación 110 determina que no puede generar una etiqueta de activación 306, entonces la solicitud de activación 304 se desestimará.
En una forma de realización, una vez que se ha generado la etiqueta de activación 306, el servidor de activación 110 oscurece el contenido de la etiqueta de activación 306 antes de enviar la etiqueta al dispositivo 100 para proteger los contenidos de la etiqueta de activación. En una forma de realización, la etiqueta de activación 306 se oscurece cifrándola con una clave simétrica por dispositivo. La clave simétrica por dispositivo puede obtenerse a partir de datos únicos relacionados con el dispositivo 100 y una clave compartida entre el dispositivo y el servidor de activación 110. En el ejemplo ilustrado se refiere a la clave compartida como una Clave de Oscurecimiento Compartida 208 en el dispositivo 100, y también se almacena como una de las Claves 312 definidas en el servidor de activación 110. Como un ejemplo, se refiere a la clave simétrica por dispositivo como una Clave de Oscurecimiento de Dispositivo y se obtiene utilizando la huella digital de hardware del dispositivo 100 y la Clave de Oscurecimiento Compartida almacenada en el servidor en las Claves 312 utilizando el siguiente algoritmo:
ClaveOscurecimientoDispositivo = SHA-1(HuellaDigitalHardware || ClaveOscurecimientoCompartida)
Después de que la etiqueta de activación 306 se haya generado y cifrado, la etiqueta de activación 306 está lista para enviarse al dispositivo 100, donde se almacena junto con cualquier otra etiqueta de activación 308 previamente almacenada. Las etiquetas de activación 308A, B y C almacenadas pueden utilizarse posteriormente por el AP 208
5 para iniciar el proceso de activación, tal y como se describirá en mayor detalle con referencia a las FIG. 5A y 5B.
En una forma de realización, el formato de la etiqueta de activación 306/308 es como se muestra en la Tabla 1. El formato de la clave pública de activación que está incluida en la etiqueta de activación es como se muestra en la Tabla 2.
10
Tabla 1 - Formato de Etiqueta de Activación
- NOMBRE
- TAMAÑO (Octetos) CODIFICACIÓN
- Versión
- 1 BCD
- Activación ClavePública
- N Clave Pública
- ICCID
- 10 BCD
- IMSI
- 8 BCD
- IMEI
- 8 BCD
- Huella digital de hardware
- 20 Binaria
- FirmaEtiqueta
- Longitud de clave / 8 Binaria
Tabla 2 - Formato de Clave Pública de Activación
- NOMBRE
- TAMAÑO (Octetos) CODIFICACIÓN
- Longitud de Registro
- 4 Binaria
- Número de Serie
- 4 Binaria
- LongitudClave
- 4 Binaria
- Exponente
- 4 Binaria
- Módulo
- Longitud de Clave / 8 Binaria
- Factor de Montgomery
- Longitud de Clave / 8 Binaria
- FirmaClave
- Longitud de Mclave / 8 Binaria
15 En una forma de realización, el campo Versión de la etiqueta de activación 306/308 permite que el procesamiento de las etiquetas de activación sea compatible hacia delante. En una forma de realización, el número entero codificado Versión permite futuras versiones de firmware en el dispositivo 100 para reconocer etiquetas de activación más antiguas y soportarlas. La Versión también está incluida en el compendio de la etiqueta de activación para verificar que no pueda alterarse. En una forma de realización, la BB 204 tendrá una versión de registro mínima incluida en la
20 misma que puede impedir ataques de anulación si se ha vulnerado un formato de etiqueta de activación.
En una forma de realización, el campo Clave Pública de Activación de la etiqueta de activación 306/308 puede formatearse tal y como se muestra en la Tabla 2. Sin embargo, debe observarse que pueden utilizarse otros formatos de clave pública con apartarse del alcance de las reivindicaciones que siguen.
25 El ICCID (ID de tarjeta de circuito integrado) es un número de 20 dígitos, definido en la norma ISO/IEC 7812-1 que consiste en: un identificador de industria principal de 2 dígitos (89 para las SIM), un código de país de 1 a 3 dígitos (ITU-T E.164), un código de identificador de emisor, de 1 a 4 dígitos (dependiendo de la longitud del código de país), que contiene normalmente el MNC de la red de emisión, un número de identificación de cuenta individual, y una
30 suma de control de 1 dígito.
El IMSI (identificador internacional de abonado móvil) es un número de 15 dígitos, definido en la norma 3GPP TS
23.003 que consiste en un código de país de móvil (MCC) de 3 dígitos, un código de red móvil (MNC) de 2 ó 3 dígitos y un número de identidad de abonado móvil (MSIN) de 9 ó 10 dígitos.
35 En una forma de realización, la huella digital de hardware es un valor que se obtiene normalmente a partir de datos que son únicos para el dispositivo, tales como los números de serie de los componentes de hardware del dispositivo y el IMEI, más una secuencia aleatoria definida. Por ejemplo, en una forma de realización, la huella digital puede calcularse de la siguiente manera: HuellaDigitalHardware = SHA-1(SOro-NúmeroSerie || NúmeroSerieFlash || IMEI || Salt), donde Salt es una secuencia aleatoria.
En una forma de realización, la firma de la etiqueta se genera de la siguiente manera:
Mensaje = Versión || ICCID || IMSI || IMEI, || HuellaDigitalHardware
Hash = SHA-1(Mensaje)
MensajeCodificado = 0x00 || 0x04 || CadenaRelleno || 0x00 | Hash
FirmaEtiqueta = RSACifrar (ClavePrivadaActivación, MensajeCodificado)
Debe observarse que el formato descrito de la etiqueta de activación 306/308 expuesta en la Tabla 1 es solamente un ejemplo de un formato que puede utilizarse, y que otros formatos y campos de datos pueden comprender la etiqueta de activación sin apartarse del alcance de las reivindicaciones posteriores.
Las FIGS. 4, 5A y 5B son diagramas de flujo que ilustran determinados aspectos de la activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención. En la FIG. 4 se describe un procedimiento para un proceso de firma de proveedor de servicios 400. El procedimiento 400 que va a llevarse a cabo comienza en el bloque 402, en el que el dispositivo 100 detecta un arranque de banda base o la inserción de una nueva tarjeta SIM. En el bloque 404, el procedimiento 400 introduce el IMSI, el ICCID, el IMEI y una huella digital de hardware en una solicitud de activación, y envía la solicitud desde el dispositivo hasta un servidor de activación. En el bloque 406, el servidor de activación recibe la solicitud y determina si generar una etiqueta de activación como respuesta a la solicitud basándose en determinadas consideraciones de política, tal como si los servidores de procesamiento asociados con el proveedor de servicios confirman que la información IMSI es válida para la red de comunicaciones del proveedor de servicios.
En una forma de realización, en el bloque de proceso 408, el procedimiento 400 genera la etiqueta de activación utilizando la información de ICCID, de IMSI, de IMEI y de huella digital de hardware que se introdujo en la solicitud de activación. En una forma de realización, el procedimiento 400 incluye una clave pública de activación en la etiqueta, y en el bloque 410 firma la etiqueta utilizando una clave privada de activación correspondiente que está almacenada de manera segura en el servidor de activación. En el bloque 412, el procedimiento 400 oscurece los contenidos de la etiqueta de activación cifrando los contenidos con una clave de oscurecimiento de dispositivo que se obtiene a partir de información específica del dispositivo, tal como la huella digital de hardware prevista en la solicitud de activación, y una clave de oscurecimiento compartida que está disponible para el servidor de activación y para el dispositivo. En el bloque de proceso 414, el procedimiento 400 concluye con el envío de la etiqueta de activación al dispositivo para su almacenamiento. Por ejemplo, la etiqueta de activación puede almacenarse en la memoria del dispositivo que es accesible para la banda base del dispositivo.
Haciendo referencia ahora a las FIGS. 5A y 5B se describe un procedimiento para un proceso de activación de proveedor de servicios 500. El procedimiento 500 que va a llevarse a cabo comienza en el bloque 502, en el que el dispositivo 100 consulta durante el arranque el ICCID de la tarjeta SIM actualmente insertada. En el bloque 504, el procedimiento 500 utiliza el ICCID para buscar una etiqueta de activación correspondiente al ICCID actual. En el bloque 506, el dispositivo emite un comando para iniciar la verificación del la etiqueta de activación. La verificación de la etiqueta de activación hará que la banda base del dispositivo salga del modo de servicio limitado y que se registre en una red de comunicaciones. El comando devolverá un código de error si la etiqueta no puede verificarse de manera satisfactoria.
En una forma de realización típica, el procedimiento 500 lleva a cabo la verificación de etiqueta después de determinar si la tarjeta SIM actualmente insertada en el dispositivo está en un estado preparado, es decir, si la SIM está desbloqueada. Si no, entonces el procedimiento 500 lleva a cabo la verificación de etiqueta después de que la tarjeta SIM se haya desbloqueado de manera satisfactoria.
El procedimiento 500 continúa en los bloques de proceso 508A a 508H para llevar a cabo los diversos aspectos de la verificación de etiqueta de activación. En el bloque 508A, el procedimiento 500 verifica en primer lugar que no se haya superado el cómputo de reintentos. Un contador de reintentos se incrementará para cada intento no satisfactorio de desbloquear y activar el servicio en el dispositivo utilizando el comando de verificación de etiqueta de activación. Solo se permite un número predefinido de intentos en la verificación para impedir ataques de fuerza bruta, donde se producen numerosos intentos de activar el dispositivo.
En una forma de realización, el procedimiento 500 continúa en los bloques 508B/508C para analizar la información de versión de la etiqueta de activación a partir de la información cifrada y para determinar si la versión de la etiqueta de activación que va a verificarse se soporta en la versión actual de la banda base del dispositivo.
En el bloque 508D, el procedimiento 500 descifra los contenidos de la etiqueta de activación utilizando una clave de oscurecimiento de dispositivo que se obtiene a partir de la clave de oscurecimiento compartida almacenada en el dispositivo y de información que es específica del dispositivo, tal como la huella digital de hardware del dispositivo. En el bloque 508E, el procedimiento 500 valida la clave pública de activación suministrada en la etiqueta de activación, y en 508F utiliza la clave pública para validar la firma de etiqueta. En los bloques 508G/H, el procedimiento 500 finaliza el proceso de verificación de etiqueta verificando si el valor hash descrifrado de la etiqueta de activación se compara correctamente con el valor hash calculado. Si es así, el procedimiento continúa en el bloque de proceso 510; en caso contrario, la verificación de etiqueta falla y el procedimiento avanza hasta el bloque
516.
En el bloque de proceso 510, con el fin de impedir que una etiqueta de activación de un dispositivo se utilice en otro dispositivo, el IMEI de la etiqueta de activación se compara con el IMEI almacenado en el dispositivo. En una forma de realización, los 15 dígitos de los IMEI respectivos deben coincidir. Si no coinciden, la etiqueta de activación BB
En el bloque de proceso 512, el procedimiento 500 procede a verificar la etiqueta de activación determinando el valor de la huella digital de hardware contenida en la etiqueta de activación y comparándolo con la huella digital de hardware del dispositivo. Si no coinciden, la etiqueta de activación se trata como no válida.
En el bloque de proceso 514, el procedimiento 500 procede a verificar la etiqueta de activación comparando el valor del ICCID contenido en la etiqueta de activación con el ICCID de la tarjeta SIM actualmente insertada en el dispositivo. En casos especiales se omite la verificación del ICCID, como cuando el ICCID está codificado con 10 octetos 0xFF. Asimismo, en el bloque de proceso 516, el procedimiento 500 procede a verificar la etiqueta de activación comparando el valor del IMSI contenido en la etiqueta de activación con el IMSI de la tarjeta SIM actualmente insertada en el dispositivo. Nuevamente, en casos especiales, se omite la verificación del IMSI, como cuando el IMS está codificado con 10 octetos 0xFF.
En el bloque de proceso 516, el procedimiento incrementa el contador de reintentos y devuelve un error como respuesta al comando en caso de que falle alguno de los procesos de verificación de etiqueta de activación. En el bloque de proceso 518, si los procesos de verificación tienen éxito, entonces el dispositivo puede activar el servicio en el dispositivo iniciando el registro del dispositivo en la red de comunicaciones móviles del proveedor de servicios.
La FIG. 6 ilustra un ejemplo de un sistema informático típico en el que puede llevarse a la práctica algunos aspectos de la invención, tales como los clientes y servidores de procesamiento utilizados para proporcionar la activación de servicio de un dispositivo móvil. Debe observarse que aunque la FIG. 6 ilustra varios componentes de un sistema informático, no pretende representar ninguna arquitectura o manera particular de interconectar los componentes, ya que tales detalles no son pertinentes a la presente invención. Además, debe apreciarse que ordenadores de red y otros sistemas de procesamiento de datos que tengan menos componentes o quizás más componentes también pueden utilizarse con la presente invención. El sistema informático de la FIG. 6 puede ser, por ejemplo, un ordenador Macintosh de Apple Computer, Inc.
Tal y como se muestra en la FIG. 6, el sistema informático 601, que es una forma de un sistema de procesamiento de datos, incluye un bus 602 que está acoplado a un(os) microprocesador(es) 603, una ROM (memoria de solo lectura) 607, una RAM volátil 605 y una memoria no volátil 606. En una forma de realización, el microprocesador 603 puede ser un microprocesador G3 o G4 de Motorola, Inc., o uno o más microprocesadores G5 de IBM. El bus 602 interconecta estos diversos componentes entre sí y también interconecta estos componentes 603, 607, 605 y 606 a un controlador de visualización y dispositivo de visualización 604 y a dispositivos periféricos tales como dispositivos de entrada/salida (E/S) que pueden ser ratones, teclados, módems, interfaces de red, impresoras y otros dispositivos que son ampliamente conocidos en la técnica. Normalmente, los dispositivos de entrada/salida 609 se acoplan al sistema a través de controladores de entrada/salida 608. La RAM volátil (memoria de acceso aleatorio) 605 se implementa normalmente como una RAM dinámica (DRAM) que requiere energía continuamente para refrescar o mantener los datos en la memoria. El almacenamiento masivo 606 es normalmente un disco duro magnético, una unidad óptica magnética, una unidad óptica, una RAM de DVD u otros tipos de sistemas de memoria que mantienen datos (por ejemplo, grandes cantidades de datos) incluso después de apagar el sistema. Normalmente, el almacenamiento masivo 606 será además una memoria de acceso aleatorio, aunque esto no es necesario. Aunque la FIG. 6 muestra que el almacenamiento masivo 606 es un dispositivo local directamente acoplado al resto de los componentes del sistema de procesamiento de datos, debe apreciarse que la presente invención puede utilizar una memoria no volátil que sea remota al sistema, tal como un dispositivo de almacenamiento de red que esté acoplado al sistema de procesamiento de datos a través de una interfaz de red tal como un módem o una interfaz Ethernet. El bus 602 puede incluir uno o más buses conectados entre sí a través de varios puentes, controladores y/o adaptadores, tal y como se conoce ampliamente en la técnica. En una forma de realización, el controlador de E/S 608 incluye un adaptador USB (bus serie universal) para controlar dispositivos periféricos USB y un controlador IEEE 1394 para dispositivos periféricos compatibles con la norma IEEE 1394.
A partir de esta descripción resultará evidente que los aspectos de la presente invención pueden realizarse, al menos en parte, en software. Es decir, las técnicas pueden llevarse a cabo en un sistema informático o en otro sistema de procesamiento de datos como respuesta a su procesador, tal como un microprocesador, que ejecuta secuencias de instrucciones contenidas en una memoria, tal como la ROM 607, la RAM 605, el almacenamiento masivo 606 o un dispositivo de almacenamiento remoto. En varias formas de realización, puede utilizarse un sistema de circuitos cableado en combinación con instrucciones de software para implementar la presente invención. Por lo tanto, las técnicas no están limitadas a ninguna combinación específica de software y sistemas de circuitos de hardware, ni a ninguna fuente particular para las instrucciones ejecutadas por el sistema de procesamiento de datos. Además, a través de esta descripción, varias funciones y operaciones se describen como llevadas a cabo o causadas por código de software para simplificar la descripción. Sin embargo, los expertos en la técnica reconocerán que lo indicado por tales expresiones es que las funciones resultan de la ejecución del código mediante un procesador, tal como el microprocesador 603.
Claims (15)
- REIVINDICACIONES
- 1.
- Un procedimiento implementado por máquina para activar un dispositivo móvil (100), comprendiendo el procedimiento:
emitir desde un dispositivo móvil que tiene una tarjeta SIM (302A, 302B, 302C) actualmente insertada una solicitud de activación, comprendiendo la solicitud de activación (304) datos que identifican de manera única el dispositivo y datos que identifican de manera única la tarjeta SIM actualmente insertada; almacenar en el dispositivo móvil un registro de activación firmado (308) que comprende los datos de dispositivo y los datos de tarjeta SIM, habiéndose generado y firmado el registro de activación por un servidor de activación (110) respondiendo a la solicitud de activación (304); verificar el registro de activación con respecto a la tarjeta SIM (302A, 302B, 302C) actualmente insertada; y registrar el dispositivo con una red de comunicaciones después de verificar de manera satisfactoria el registro de activación. -
- 2.
- El procedimiento según reivindicación 1, en el que los datos que identifican de manera única el dispositivo incluyen un número de serie del dispositivo.
-
- 3.
- El procedimiento según reivindicación 2, en el que el número de serie del dispositivo es el identificador internacional de equipo móvil (IMEI) codificado en el dispositivo.
-
- 4.
- El procedimiento según reivindicación 1, en el que los datos que identifican de manera única el dispositivo incluyen una huella digital de hardware del dispositivo.
-
- 5.
- El procedimiento según reivindicación 4, en el que la huella digital de hardware del dispositivo se obtiene a partir de al menos uno de entre un número de serie de un componente de banda base del dispositivo, un número de serie de un componente de memoria del dispositivo, un número de serie del dispositivo, en combinación con un número aleatorio.
-
- 6.
- El procedimiento según reivindicación 1, en el que los datos que identifican de manera única la tarjeta SIM incluyen un número de serie de la tarjeta SIM.
-
- 7.
- El procedimiento según reivindicación 1, en el que los datos que identifican de manera única la tarjeta SIM incluyen un identificador de abonado asociado con la tarjeta SIM.
-
- 8.
- El procedimiento según reivindicación 1, en el que el registro de activación almacenado en el dispositivo comprende además una clave pública de activación, habiéndose firmado el registro de activación por el servidor de activación utilizando una clave privada de activación correspondiente a la clave pública de activación.
-
- 9.
- El procedimiento según reivindicación 1, en el que verificar el registro de activación almacenado en el dispositivo comprende además descifrar un contenido del registro de activación utilizando una clave de oscurecimiento de dispositivo que se obtiene a partir de una huella digital de hardware del dispositivo y una clave de oscurecimiento compartida.
-
- 10.
- El procedimiento según reivindicación 1, en el que verificar el registro de activación almacenado en el dispositivo comprende además validar una clave pública de activación contenida en el registro de activación.
-
- 11.
- El procedimiento según reivindicación 10, en el que verificar el registro de activación almacenado en el dispositivo comprende además validar una firma del registro de activación almacenado en el dispositivo utilizando la clave pública de activación validada.
-
- 12.
- El procedimiento según reivindicación 1, en el que verificar el registro de activación almacenado en el dispositivo comprende además verificar que un contador máximo de reintentos no haya alcanzado un cómputo máximo.
-
- 13.
- El procedimiento según reivindicación 1, que comprende además incrementar un contador máximo de reintentos cuando el registro de activación no se verifica de manera satisfactoria.
-
- 14.
- Un medio de almacenamiento legible por máquina que almacena instrucciones de programa que, cuando se ejecutan, hacen que un sistema de procesamiento de datos lleve a cabo un procedimiento según una cualquiera de las reivindicaciones 1 a 13.
-
- 15.
- Un sistema de procesamiento de datos, que comprende:
medios para emitir desde un dispositivo móvil que tiene una tarjeta SIM actualmente insertada una solicitud de activación, comprendiendo la solicitud de activación datos que identifican de manera única el dispositivo y datos que identifican de manera única la tarjeta SIM actualmente insertada;medios para almacenar en el dispositivo móvil un registro de activación firmado que comprende los datos de dispositivo y los datos de tarjeta SIM, habiéndose generado y firmado el registro de activación por un servidor de activación respondiendo a la solicitud de activación; medios para verificar el registro de activación con respecto a la tarjeta SIM actualmente insertada; y medios para registrar el dispositivo con una red de comunicaciones después de verificar de manera satisfactoria el registro de activación.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US11/849,286 US7929959B2 (en) | 2007-09-01 | 2007-09-01 | Service provider activation |
| US849286 | 2007-09-01 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2359774T3 true ES2359774T3 (es) | 2011-05-26 |
Family
ID=39875067
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES08794721T Active ES2359774T3 (es) | 2007-09-01 | 2008-07-25 | Activación de proveedor de servicios. |
Country Status (9)
| Country | Link |
|---|---|
| US (3) | US7929959B2 (es) |
| EP (2) | EP2186356B1 (es) |
| JP (1) | JP4923143B2 (es) |
| KR (1) | KR101140436B1 (es) |
| CN (1) | CN101796859B (es) |
| AT (1) | ATE495637T1 (es) |
| DE (1) | DE602008004557D1 (es) |
| ES (1) | ES2359774T3 (es) |
| WO (1) | WO2009029156A1 (es) |
Families Citing this family (120)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP4588646B2 (ja) * | 2006-02-14 | 2010-12-01 | 富士通株式会社 | 携帯通信装置、携帯通信装置制御プログラム、及び携帯通信装置制御方法 |
| FR2916881B1 (fr) * | 2007-05-31 | 2010-09-17 | Oberthur Card Syst Sa | Entite electronique portable, station hote et procede associe |
| US7929959B2 (en) * | 2007-09-01 | 2011-04-19 | Apple Inc. | Service provider activation |
| US9451450B2 (en) * | 2007-09-01 | 2016-09-20 | Apple Inc. | Postponed carrier configuration |
| US8032181B2 (en) | 2007-09-01 | 2011-10-04 | Apple Inc. | Service provider activation with subscriber identity module policy |
| US8070057B2 (en) | 2007-09-12 | 2011-12-06 | Devicefidelity, Inc. | Switching between internal and external antennas |
| US9304555B2 (en) | 2007-09-12 | 2016-04-05 | Devicefidelity, Inc. | Magnetically coupling radio frequency antennas |
| US9311766B2 (en) | 2007-09-12 | 2016-04-12 | Devicefidelity, Inc. | Wireless communicating radio frequency signals |
| US20090069049A1 (en) | 2007-09-12 | 2009-03-12 | Devicefidelity, Inc. | Interfacing transaction cards with host devices |
| US8915447B2 (en) | 2007-09-12 | 2014-12-23 | Devicefidelity, Inc. | Amplifying radio frequency signals |
| EP2071898A1 (en) * | 2007-12-10 | 2009-06-17 | Telefonaktiebolaget LM Ericsson (publ) | Method for alteration of integrity protected data in a device, computer program product and device implementing the method |
| US8589541B2 (en) | 2009-01-28 | 2013-11-19 | Headwater Partners I Llc | Device-assisted services for protecting network capacity |
| US8924469B2 (en) | 2008-12-18 | 2014-12-30 | Headwater Partners I Llc | Enterprise access control and accounting allocation for access networks |
| US8626115B2 (en) | 2009-01-28 | 2014-01-07 | Headwater Partners I Llc | Wireless network service interfaces |
| US8725123B2 (en) | 2008-06-05 | 2014-05-13 | Headwater Partners I Llc | Communications device with secure data path processing agents |
| US8548428B2 (en) | 2009-01-28 | 2013-10-01 | Headwater Partners I Llc | Device group partitions and settlement platform |
| US8898293B2 (en) | 2009-01-28 | 2014-11-25 | Headwater Partners I Llc | Service offer set publishing to device agent with on-device service selection |
| US8340634B2 (en) | 2009-01-28 | 2012-12-25 | Headwater Partners I, Llc | Enhanced roaming services and converged carrier networks with device assisted services and a proxy |
| US8391834B2 (en) | 2009-01-28 | 2013-03-05 | Headwater Partners I Llc | Security techniques for device assisted services |
| US8924543B2 (en) | 2009-01-28 | 2014-12-30 | Headwater Partners I Llc | Service design center for device assisted services |
| US8346225B2 (en) | 2009-01-28 | 2013-01-01 | Headwater Partners I, Llc | Quality of service for device assisted services |
| US8250207B2 (en) | 2009-01-28 | 2012-08-21 | Headwater Partners I, Llc | Network based ambient services |
| US8832777B2 (en) | 2009-03-02 | 2014-09-09 | Headwater Partners I Llc | Adapting network policies based on device service processor configuration |
| US8635335B2 (en) | 2009-01-28 | 2014-01-21 | Headwater Partners I Llc | System and method for wireless network offloading |
| US8275830B2 (en) | 2009-01-28 | 2012-09-25 | Headwater Partners I Llc | Device assisted CDR creation, aggregation, mediation and billing |
| US8402111B2 (en) | 2009-01-28 | 2013-03-19 | Headwater Partners I, Llc | Device assisted services install |
| US8406748B2 (en) | 2009-01-28 | 2013-03-26 | Headwater Partners I Llc | Adaptive ambient services |
| KR101053886B1 (ko) * | 2008-08-11 | 2011-08-04 | 삼성전자주식회사 | 듀얼 모드 휴대 단말기의 스마트카드 인식 방법 및 장치 |
| US10248996B2 (en) | 2009-01-28 | 2019-04-02 | Headwater Research Llc | Method for operating a wireless end-user device mobile payment agent |
| US12388810B2 (en) | 2009-01-28 | 2025-08-12 | Headwater Research Llc | End user device that secures an association of application to service policy with an application certificate check |
| US10200541B2 (en) | 2009-01-28 | 2019-02-05 | Headwater Research Llc | Wireless end-user device with divided user space/kernel space traffic policy system |
| US10264138B2 (en) | 2009-01-28 | 2019-04-16 | Headwater Research Llc | Mobile device and service management |
| US12389218B2 (en) | 2009-01-28 | 2025-08-12 | Headwater Research Llc | Service selection set publishing to device agent with on-device service selection |
| US10057775B2 (en) | 2009-01-28 | 2018-08-21 | Headwater Research Llc | Virtualized policy and charging system |
| US9572019B2 (en) | 2009-01-28 | 2017-02-14 | Headwater Partners LLC | Service selection set published to device agent with on-device service selection |
| US8745191B2 (en) | 2009-01-28 | 2014-06-03 | Headwater Partners I Llc | System and method for providing user notifications |
| US9954975B2 (en) | 2009-01-28 | 2018-04-24 | Headwater Research Llc | Enhanced curfew and protection associated with a device group |
| US12166596B2 (en) | 2009-01-28 | 2024-12-10 | Disney Enterprises, Inc. | Device-assisted services for protecting network capacity |
| US9270559B2 (en) | 2009-01-28 | 2016-02-23 | Headwater Partners I Llc | Service policy implementation for an end-user device having a control application or a proxy agent for routing an application traffic flow |
| US12432130B2 (en) | 2009-01-28 | 2025-09-30 | Headwater Research Llc | Flow tagging for service policy implementation |
| US10484858B2 (en) | 2009-01-28 | 2019-11-19 | Headwater Research Llc | Enhanced roaming services and converged carrier networks with device assisted services and a proxy |
| US10715342B2 (en) | 2009-01-28 | 2020-07-14 | Headwater Research Llc | Managing service user discovery and service launch object placement on a device |
| US11218854B2 (en) | 2009-01-28 | 2022-01-04 | Headwater Research Llc | Service plan design, user interfaces, application programming interfaces, and device management |
| US9647918B2 (en) | 2009-01-28 | 2017-05-09 | Headwater Research Llc | Mobile device and method attributing media services network usage to requesting application |
| US10779177B2 (en) | 2009-01-28 | 2020-09-15 | Headwater Research Llc | Device group partitions and settlement platform |
| US9253663B2 (en) | 2009-01-28 | 2016-02-02 | Headwater Partners I Llc | Controlling mobile device communications on a roaming network based on device state |
| US9557889B2 (en) | 2009-01-28 | 2017-01-31 | Headwater Partners I Llc | Service plan design, user interfaces, application programming interfaces, and device management |
| US9755842B2 (en) | 2009-01-28 | 2017-09-05 | Headwater Research Llc | Managing service user discovery and service launch object placement on a device |
| US9578182B2 (en) | 2009-01-28 | 2017-02-21 | Headwater Partners I Llc | Mobile device and service management |
| US10783581B2 (en) | 2009-01-28 | 2020-09-22 | Headwater Research Llc | Wireless end-user device providing ambient or sponsored services |
| US10326800B2 (en) | 2009-01-28 | 2019-06-18 | Headwater Research Llc | Wireless network service interfaces |
| US8793758B2 (en) | 2009-01-28 | 2014-07-29 | Headwater Partners I Llc | Security, fraud detection, and fraud mitigation in device-assisted services systems |
| US11985155B2 (en) | 2009-01-28 | 2024-05-14 | Headwater Research Llc | Communications device with secure data path processing agents |
| US11973804B2 (en) | 2009-01-28 | 2024-04-30 | Headwater Research Llc | Network service plan design |
| US9392462B2 (en) | 2009-01-28 | 2016-07-12 | Headwater Partners I Llc | Mobile end-user device with agent limiting wireless data communication for specified background applications based on a stored policy |
| US9980146B2 (en) | 2009-01-28 | 2018-05-22 | Headwater Research Llc | Communications device with secure data path processing agents |
| US12543031B2 (en) | 2009-01-28 | 2026-02-03 | Headwater Research Llc | Adapting network policies based on device service processor configuration |
| US9565707B2 (en) | 2009-01-28 | 2017-02-07 | Headwater Partners I Llc | Wireless end-user device with wireless data attribution to multiple personas |
| US9351193B2 (en) | 2009-01-28 | 2016-05-24 | Headwater Partners I Llc | Intermediate networking devices |
| US10492102B2 (en) | 2009-01-28 | 2019-11-26 | Headwater Research Llc | Intermediate networking devices |
| US10841839B2 (en) | 2009-01-28 | 2020-11-17 | Headwater Research Llc | Security, fraud detection, and fraud mitigation in device-assisted services systems |
| US9955332B2 (en) | 2009-01-28 | 2018-04-24 | Headwater Research Llc | Method for child wireless device activation to subscriber account of a master wireless device |
| US9858559B2 (en) | 2009-01-28 | 2018-01-02 | Headwater Research Llc | Network service plan design |
| US9571559B2 (en) | 2009-01-28 | 2017-02-14 | Headwater Partners I Llc | Enhanced curfew and protection associated with a device group |
| US9706061B2 (en) | 2009-01-28 | 2017-07-11 | Headwater Partners I Llc | Service design center for device assisted services |
| US10237757B2 (en) | 2009-01-28 | 2019-03-19 | Headwater Research Llc | System and method for wireless network offloading |
| US10798252B2 (en) | 2009-01-28 | 2020-10-06 | Headwater Research Llc | System and method for providing user notifications |
| US12452377B2 (en) | 2009-01-28 | 2025-10-21 | Headwater Research Llc | Service design center for device assisted services |
| US10064055B2 (en) | 2009-01-28 | 2018-08-28 | Headwater Research Llc | Security, fraud detection, and fraud mitigation in device-assisted services systems |
| US20100272080A1 (en) * | 2009-04-24 | 2010-10-28 | Eetay Natan | Techniques for generating proof of WiMAX activation and safely handling a disconnect during a WiMAX provisioning session |
| US20100285834A1 (en) * | 2009-05-05 | 2010-11-11 | Qualcomm Incorporated | Remote activation capture |
| US8606232B2 (en) * | 2009-06-08 | 2013-12-10 | Qualcomm Incorporated | Method and system for performing multi-stage virtual SIM provisioning and setup on mobile devices |
| WO2011008140A1 (en) * | 2009-07-14 | 2011-01-20 | Telefonaktiebolaget L M Ericsson (Publ) | Method and apparatus for verification of a telephone number |
| US8838985B1 (en) * | 2009-08-11 | 2014-09-16 | Vesper Marine Limited | Method and apparatus for authenticating static transceiver data and method of operating an AIS transceiver |
| SE535404C2 (sv) * | 2009-12-09 | 2012-07-24 | Smarttrust Ab | Metod för automatisk provisionering av ett SIM-kort |
| US20110159843A1 (en) * | 2009-12-28 | 2011-06-30 | Darron Heath | System and Method for Direct Device Activation |
| US9749152B2 (en) | 2010-01-15 | 2017-08-29 | Qualcomm Incorporated | Apparatus and method for allocating data flows based on indication of selection criteria |
| CN102196438A (zh) | 2010-03-16 | 2011-09-21 | 高通股份有限公司 | 通信终端标识号管理的方法和装置 |
| CN102223607B (zh) | 2010-04-16 | 2016-03-02 | 联想(北京)有限公司 | 一种移动终端及其业务处理方法 |
| US9112905B2 (en) | 2010-10-22 | 2015-08-18 | Qualcomm Incorporated | Authentication of access terminal identities in roaming networks |
| US8555067B2 (en) | 2010-10-28 | 2013-10-08 | Apple Inc. | Methods and apparatus for delivering electronic identification components over a wireless network |
| US9100810B2 (en) | 2010-10-28 | 2015-08-04 | Apple Inc. | Management systems for multiple access control entities |
| CN102075910B (zh) * | 2010-12-20 | 2014-06-11 | 华为终端有限公司 | 对终端进行锁网的方法和装置 |
| TW201230842A (en) * | 2011-01-05 | 2012-07-16 | Wistron Corp | An on-the-air (OTA) personalizing method, computer program product and communication device for the method |
| WO2012104477A1 (en) * | 2011-01-31 | 2012-08-09 | Nokia Corporation | Subscriber identity module provisioning |
| US8348148B2 (en) | 2011-02-17 | 2013-01-08 | General Electric Company | Metering infrastructure smart cards |
| JP2012175566A (ja) * | 2011-02-23 | 2012-09-10 | Kyocera Corp | 携帯端末及び移動通信方法 |
| US9668128B2 (en) | 2011-03-09 | 2017-05-30 | Qualcomm Incorporated | Method for authentication of a remote station using a secure element |
| US9450759B2 (en) | 2011-04-05 | 2016-09-20 | Apple Inc. | Apparatus and methods for controlling distribution of electronic access clients |
| US9154826B2 (en) | 2011-04-06 | 2015-10-06 | Headwater Partners Ii Llc | Distributing content and service launch objects to mobile devices |
| CA2828752C (en) | 2011-04-29 | 2020-07-28 | American Greetings Corporation | Systems, methods and apparatuses for creating, editing, distributing and viewing electronic greeting cards |
| US10271213B2 (en) | 2011-05-06 | 2019-04-23 | Apple Inc. | Methods and apparatus for providing management capabilities for access control clients |
| KR101573129B1 (ko) * | 2011-06-03 | 2015-11-30 | 애플 인크. | 무선 장치 구성 |
| WO2012159366A1 (zh) * | 2011-08-03 | 2012-11-29 | 华为技术有限公司 | 数据管理方法和装置 |
| EP2592853B1 (en) | 2011-11-08 | 2016-04-06 | Giesecke & Devrient GmbH | Method of preventing fraudulent use of a security module |
| KR101651808B1 (ko) * | 2012-02-07 | 2016-08-26 | 애플 인크. | 네트워크 보조형 사기 검출 장치 및 방법 |
| US8965339B2 (en) * | 2012-03-22 | 2015-02-24 | Verizon Patent And Licensing Inc. | Automatic oscillating BIP session for SIM self-reactivation |
| US8607050B2 (en) * | 2012-04-30 | 2013-12-10 | Oracle International Corporation | Method and system for activation |
| US8972728B2 (en) * | 2012-10-15 | 2015-03-03 | At&T Intellectual Property I, L.P. | Method and apparatus for providing subscriber identity module-based data encryption and remote management of portable storage devices |
| US9910659B2 (en) * | 2012-11-07 | 2018-03-06 | Qualcomm Incorporated | Methods for providing anti-rollback protection of a firmware version in a device which has no internal non-volatile memory |
| US8892086B2 (en) * | 2013-01-29 | 2014-11-18 | Blackberry Limited | Mobile equipment customization using a single manufacturing configuration |
| WO2014159862A1 (en) | 2013-03-14 | 2014-10-02 | Headwater Partners I Llc | Automated credential porting for mobile devices |
| CN105393569A (zh) | 2013-05-29 | 2016-03-09 | 维萨国际服务协会 | 在安全元件处进行验证的系统及方法 |
| US9736131B2 (en) * | 2013-09-24 | 2017-08-15 | Cellco Partnership | Secure login for subscriber devices |
| TWI549529B (zh) * | 2014-04-30 | 2016-09-11 | Chunghwa Telecom Co Ltd | Mobile terminal device software authorization system and method |
| TWI507052B (zh) * | 2014-05-28 | 2015-11-01 | Univ Nat Taipei Technology | 語音在長期演進技術的驗證法 |
| CN106471768B (zh) | 2014-07-03 | 2019-12-03 | 苹果公司 | 用于建立安全通信信道的方法和装置 |
| KR102254852B1 (ko) * | 2014-07-19 | 2021-05-25 | 삼성전자주식회사 | 심 운용 방법 및 이를 지원하는 전자 장치 |
| KR102103836B1 (ko) | 2016-05-04 | 2020-04-23 | 기제케+데브리엔트 모바일 서큐리티 게엠베하 | 가입자 자체 활성화 장치, 프로그램 및 방법 |
| GB2552788B (en) * | 2016-08-05 | 2019-11-27 | Eseye Ltd | Loading security information |
| TWI609267B (zh) * | 2016-11-25 | 2017-12-21 | 致伸科技股份有限公司 | 電子裝置測試系統及其方法 |
| WO2019077581A1 (en) * | 2017-10-19 | 2019-04-25 | Autnhive Corporation | SYSTEM AND METHOD FOR GENERATING AND DEPOSITING KEYS FOR MULTI-POINT AUTHENTICATION |
| FR3091127B1 (fr) * | 2018-12-20 | 2020-12-18 | Sagemcom Broadband Sas | Equipement électrique qui accède, dans un mode de fonctionnement alternatif, à un réseau de téléphonie mobile. |
| US10667125B1 (en) | 2019-01-24 | 2020-05-26 | At&T Intellectual Property, L.P. | On-device activation of mobile computing devices |
| US10805799B1 (en) * | 2019-09-18 | 2020-10-13 | Verizon Patent And Licensing Inc. | System and method for providing authenticated identity of mobile phones |
| CN113938873B (zh) * | 2020-07-14 | 2024-04-16 | 宇龙计算机通信科技(深圳)有限公司 | 网络锁卡方法、装置、存储介质及终端 |
| US20220141642A1 (en) * | 2020-10-30 | 2022-05-05 | Dell Products, Lp | System and method of distribution of esim profiles to a plurality of enterprise endpoint devices |
| US20220303769A1 (en) * | 2021-03-16 | 2022-09-22 | Micron Technology, Inc. | Enabling cellular network access via device identifier composition engine (dice) |
| US20230078765A1 (en) * | 2021-09-14 | 2023-03-16 | Aeris Communications, Inc. | Method and system for automated secure device registration and provisioning over cellular or wireless network |
| WO2024153951A1 (en) * | 2023-01-21 | 2024-07-25 | Cifr.Io Limited | Secure authentication |
Family Cites Families (98)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US3876942A (en) * | 1973-09-21 | 1975-04-08 | Aero Electronics Dev Co Inc | Emergency airplane locating transmitter |
| US4958368A (en) | 1988-10-31 | 1990-09-18 | Gte Mobilnet Incorporated | Customer activation system |
| US5444764A (en) * | 1993-07-01 | 1995-08-22 | Motorola, Inc. | Method of providing a subscription lock to a radiotelephone system |
| US5386455A (en) * | 1994-01-04 | 1995-01-31 | Alliance Research Corporation | System and method for automatic activation of cellular telephones |
| EP1257134A3 (en) * | 1994-02-24 | 2003-02-12 | Gte Mobile Communications Service Corporation | Cellular radiotelephone system with remotely programmed mobile stations |
| FI952146A7 (fi) | 1995-05-04 | 1996-11-05 | Nokia Telecommunications Oy | Tilaajalaitteen käyttoikeuden tarkistus |
| US6259405B1 (en) * | 1995-06-06 | 2001-07-10 | Wayport, Inc. | Geographic based communications service |
| US5835061A (en) * | 1995-06-06 | 1998-11-10 | Wayport, Inc. | Method and apparatus for geographic-based communications service |
| US6748209B2 (en) * | 1995-10-30 | 2004-06-08 | At&T Wireless Services, Inc. | Method and apparatus for storing activation data in a cellular telephone |
| US5864757A (en) * | 1995-12-12 | 1999-01-26 | Bellsouth Corporation | Methods and apparatus for locking communications devices |
| US6014561A (en) | 1996-05-06 | 2000-01-11 | Ericsson Inc. | Method and apparatus for over the air activation of a multiple mode/band radio telephone handset |
| US6199045B1 (en) * | 1996-08-15 | 2001-03-06 | Spatial Adventures, Inc. | Method and apparatus for providing position-related information to mobile recipients |
| US6185427B1 (en) * | 1996-09-06 | 2001-02-06 | Snaptrack, Inc. | Distributed satellite position system processing and application network |
| EP0936790B1 (en) * | 1997-02-14 | 2006-08-23 | Ntt Mobile Communications Network Inc. | Method for controlling activation of mobile station, and mobile station using the method |
| US6295291B1 (en) | 1997-07-31 | 2001-09-25 | Nortel Networks Limited | Setup of new subscriber radiotelephone service using the internet |
| US6137783A (en) * | 1997-12-02 | 2000-10-24 | Ericsson Inc | System and method for reduced network information handovers |
| IL137478A (en) * | 1998-01-26 | 2005-11-20 | Westerman Wayne | Method and apparatus for integrating manual input |
| GB2335568B (en) * | 1998-03-18 | 2003-04-09 | Nec Technologies | Network operator controlled locking and unlocking mechanism for mobile phones |
| DE19823074C2 (de) | 1998-05-22 | 2002-08-29 | Ericsson Telefon Ab L M | Mobilstation, Mobilfunk-Kommunikationsnetz und Kommunikationsverfahren unter Verwendung von mehreren Teilnehmerprofilen |
| US7599681B2 (en) * | 1998-09-30 | 2009-10-06 | At&T Intellectual Property I, L.P. | Methods and apparatus of over-the-air programming of a wireless unit |
| US7596378B1 (en) * | 1999-09-30 | 2009-09-29 | Qualcomm Incorporated | Idle mode handling in a hybrid GSM/CDMA network |
| US6621079B1 (en) * | 1999-07-02 | 2003-09-16 | University Of Virginia Patent Foundation | Apparatus and method for a near field scanning optical microscope in aqueous solution |
| US6487403B2 (en) * | 1999-08-19 | 2002-11-26 | Verizon Laboratories Inc. | Wireless universal provisioning device |
| WO2001019120A1 (en) | 1999-09-07 | 2001-03-15 | Ericsson, Inc. | Automatic deregistration of wireless communications devices having variable identity |
| US6611687B1 (en) * | 1999-11-15 | 2003-08-26 | Lucent Technologies Inc. | Method and apparatus for a wireless telecommunication system that provides location-based messages |
| US6615213B1 (en) * | 2000-03-03 | 2003-09-02 | William J. Johnson | System and method for communicating data from a client data processing system user to a remote data processing system |
| US6456234B1 (en) | 2000-06-07 | 2002-09-24 | William J. Johnson | System and method for proactive content delivery by situation location |
| US7460853B2 (en) * | 2000-10-12 | 2008-12-02 | Sony Corporation | Wireless module security system and method |
| US7020118B2 (en) * | 2000-10-13 | 2006-03-28 | Sony Corporation | System and method for activation of a wireless module |
| US6879825B1 (en) * | 2000-11-01 | 2005-04-12 | At&T Wireless Services, Inc. | Method for programming a mobile station using a permanent mobile station identifier |
| US6591098B1 (en) | 2000-11-07 | 2003-07-08 | At&T Wireless Services, Inc. | System and method for using a temporary electronic serial number for over-the-air activation of a mobile device |
| NO313480B1 (no) * | 2001-01-24 | 2002-10-07 | Telenor Asa | Fremgangsmåte for å åpne hele eller deler av et smartkort |
| US6677932B1 (en) * | 2001-01-28 | 2004-01-13 | Finger Works, Inc. | System and method for recognizing touch typing under limited tactile feedback conditions |
| US6570557B1 (en) * | 2001-02-10 | 2003-05-27 | Finger Works, Inc. | Multi-touch system and method for emulating modifier keys via fingertip chords |
| JP2002258966A (ja) | 2001-02-28 | 2002-09-13 | Dainippon Printing Co Ltd | 汎用加入者識別モジュールへのプログラムダウンロードシステム |
| EP1261170A1 (en) | 2001-05-24 | 2002-11-27 | BRITISH TELECOMMUNICATIONS public limited company | Method for providing network access to a mobile terminal and corresponding network |
| FI20011417A7 (fi) * | 2001-06-29 | 2002-12-30 | Nokia Corp | Menetelmä suojata elektroninen laite ja elektroninen laite |
| DE10135527A1 (de) | 2001-07-20 | 2003-02-13 | Infineon Technologies Ag | Mobilstation eines Mobilkommunikationssystems und Verfahren zum Zugreifen auf einen Dienst und/oder einen Datensatz im Bereitschaftsmodus der Mobilstation |
| CN100373893C (zh) | 2001-10-25 | 2008-03-05 | 捷讯研究有限公司 | 处理编码消息的多阶段系统和方法 |
| US7039403B2 (en) * | 2001-10-26 | 2006-05-02 | Wong Gregory A | Method and apparatus to manage a resource |
| US7158788B2 (en) * | 2001-10-31 | 2007-01-02 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and apparatus for auto-configuration for optimum multimedia performance |
| US20030092435A1 (en) | 2001-11-09 | 2003-05-15 | Roger Boivin | System and method to automatically activate a recyclable/disposable telephone using a point-of-sale terminal |
| CN1281086C (zh) * | 2002-03-12 | 2006-10-18 | 斯伦贝谢(北京)智能卡科技有限公司 | 用户识别模块卡、空中激活用户识别模块卡的方法和系统 |
| US7707409B2 (en) * | 2002-04-30 | 2010-04-27 | Kt Corporation | Method and system for authenticating software |
| US7054642B1 (en) * | 2002-09-27 | 2006-05-30 | Bellsouth Intellectual Property Corporation | Apparatus and method for providing reduced cost cellular service |
| EP1552444A1 (en) * | 2002-10-17 | 2005-07-13 | Vodafone Group PLC | Facilitating and authenticating transactions |
| BR0315387B1 (pt) | 2002-10-17 | 2017-12-05 | Axalto Sa | Method for managing the assignment of telephone numbers after replacing a first portable object (sca) for a second portable object (scb), application server (as), and portable object (scb) |
| US7088988B2 (en) * | 2002-11-12 | 2006-08-08 | Motorola Inc. | Over-the-air subsidy lock resolution |
| US7373138B2 (en) * | 2002-11-21 | 2008-05-13 | Motorola Inc. | Mobile wireless communications device enablement and methods therefor |
| JP2004180115A (ja) * | 2002-11-28 | 2004-06-24 | Nec Infrontia Corp | 無線lanシステム |
| US8737981B2 (en) | 2002-12-19 | 2014-05-27 | Qualcomm Incorporated | Downloadable configuring application for a wireless device |
| KR100447306B1 (ko) * | 2002-12-24 | 2004-09-07 | 삼성전자주식회사 | 휴대전화의 전원을 자동으로 온/오프하는복합휴대단말장치 및 그 방법 |
| KR100464368B1 (ko) * | 2003-01-06 | 2005-01-03 | 삼성전자주식회사 | 이종의 디바이스가 독립적 동작을 수행할 수 있는 복합단말기 및 이를 이용한 독립 동작 방법 |
| ITRM20030100A1 (it) * | 2003-03-06 | 2004-09-07 | Telecom Italia Mobile Spa | Tecnica di accesso multiplo alla rete, da parte di terminale di utente interconnesso ad una lan e relativa architettura di riferimento. |
| SE0300670L (sv) | 2003-03-10 | 2004-08-17 | Smarttrust Ab | Förfarande för säker nedladdning av applikationer |
| US9274576B2 (en) * | 2003-03-17 | 2016-03-01 | Callahan Cellular L.L.C. | System and method for activation of portable and mobile media player devices for wireless LAN services |
| DE602004010391T2 (de) * | 2003-05-22 | 2008-10-16 | Axalto S.A. | Fern-Simkarten-Austausch und Aktivierungsprozess |
| US20040235458A1 (en) * | 2003-05-23 | 2004-11-25 | Walden Charles Lee | Automatic activatation of a wireless device |
| CN1204709C (zh) * | 2003-07-07 | 2005-06-01 | 江苏移动通信有限责任公司 | 基于互联网的智能卡远程写卡系统 |
| JP2005110112A (ja) | 2003-10-01 | 2005-04-21 | Nec Corp | 通信システムにおける無線通信装置の認証方法及び無線通信装置及び基地局及び認証装置。 |
| US7565141B2 (en) * | 2003-10-08 | 2009-07-21 | Macaluso Anthony G | Over the air provisioning of mobile device settings |
| JP4412456B2 (ja) | 2003-10-09 | 2010-02-10 | 日本電気株式会社 | 移動体通信システム |
| EP1542117A1 (en) * | 2003-10-29 | 2005-06-15 | Sony Ericsson Mobile Communications AB | Binding content to a user |
| FI116592B (fi) * | 2003-11-24 | 2005-12-30 | Nokia Corp | Päätelaitteen konfigurointi |
| FR2863425B1 (fr) * | 2003-12-04 | 2006-02-10 | Gemplus Card Int | Procede et systeme de configuration automatique d'appareil dans un reseau de communication |
| CN2666044Y (zh) * | 2003-12-09 | 2004-12-22 | 创冠科技有限公司 | 改良的网络连接装置 |
| US7613480B2 (en) * | 2003-12-31 | 2009-11-03 | At&T Mobility Ii Llc | Multiple subscription subscriber identity module (SIM) card |
| US7421287B2 (en) | 2004-02-12 | 2008-09-02 | Sammsung Electronics Co., Ltd. | Mobile communication terminal and method for managing use-history information |
| US7474894B2 (en) | 2004-07-07 | 2009-01-06 | At&T Mobility Ii Llc | System and method for IMEI detection and alerting |
| US8180860B2 (en) * | 2004-08-24 | 2012-05-15 | International Business Machines Corporation | Wireless device configuration management |
| GB0421408D0 (en) * | 2004-09-25 | 2004-10-27 | Koninkl Philips Electronics Nv | Registration of a mobile station in a communication network |
| US7739151B2 (en) | 2004-10-25 | 2010-06-15 | Apple Inc. | Reservation of digital media items |
| CA2588100C (en) | 2004-11-15 | 2014-06-03 | Cingular Wireless Ii, Llc | Programming and/or activating of a subscriber identity module (sim) for an analog telephone adapter (ata) device |
| US7623852B2 (en) * | 2004-11-15 | 2009-11-24 | At&T Mobility Ii Llc | Remote programming/activation of SIM enabled ATA device |
| JP2008522463A (ja) * | 2004-11-29 | 2008-06-26 | リサーチ イン モーション リミテッド | モバイルネットワーク請求書発行におけるサービス起動のシステムおよび方法 |
| EP1679925B1 (en) | 2005-01-07 | 2017-04-05 | LG Electronics Inc. | Authentication of a mobile station |
| US20060160569A1 (en) | 2005-01-14 | 2006-07-20 | Mediatek Inc. | Cellular phone and portable storage device using the same |
| CN100385983C (zh) * | 2005-01-30 | 2008-04-30 | 华为技术有限公司 | 一种密钥设置方法 |
| MY142227A (en) | 2005-02-04 | 2010-11-15 | Qualcomm Inc | Secure bootstrapping for wireless communications |
| CN1330207C (zh) | 2005-07-29 | 2007-08-01 | 华为技术有限公司 | 一种用于移动台的参数配置系统和参数配置方法 |
| US20070050622A1 (en) * | 2005-09-01 | 2007-03-01 | Rager Kent D | Method, system and apparatus for prevention of flash IC replacement hacking attack |
| EP1783997A1 (en) * | 2005-11-07 | 2007-05-09 | Axalto S.A. | Remote activation of a user account in a telecommunication network |
| US20070129057A1 (en) * | 2005-12-06 | 2007-06-07 | Chuan Xu | Service provider subsidy lock |
| US7761137B2 (en) * | 2005-12-16 | 2010-07-20 | Suros Surgical Systems, Inc. | Biopsy site marker deployment device |
| JP2009522669A (ja) | 2005-12-30 | 2009-06-11 | アップル インコーポレイテッド | マルチタッチ入力を備えた携帯電子装置 |
| US20070235458A1 (en) * | 2006-04-10 | 2007-10-11 | Mann & Hummel Gmbh | Modular liquid reservoir |
| US7562159B2 (en) | 2006-04-28 | 2009-07-14 | Mediatek Inc. | Systems and methods for selectively activating functions provided by a mobile phone |
| GB2428544B (en) | 2006-06-26 | 2007-09-26 | Surfkitchen Inc | Configuration of remote devices |
| US20080003980A1 (en) * | 2006-06-30 | 2008-01-03 | Motorola, Inc. | Subsidy-controlled handset device via a sim card using asymmetric verification and method thereof |
| US8050705B2 (en) * | 2006-10-12 | 2011-11-01 | Dell Products L.P. | Subscriber identity module unlocking service portal |
| US7539052B2 (en) | 2006-12-28 | 2009-05-26 | Micron Technology, Inc. | Non-volatile multilevel memory cell programming |
| US8666366B2 (en) * | 2007-06-22 | 2014-03-04 | Apple Inc. | Device activation and access |
| US8849278B2 (en) * | 2007-01-07 | 2014-09-30 | Jeffrey Bush | Mobile device activation |
| US8966383B2 (en) * | 2007-01-07 | 2015-02-24 | Patrice Gautier | Graphical user interface and method for mobile device activation |
| US7929959B2 (en) * | 2007-09-01 | 2011-04-19 | Apple Inc. | Service provider activation |
| US9451450B2 (en) | 2007-09-01 | 2016-09-20 | Apple Inc. | Postponed carrier configuration |
| US8032181B2 (en) * | 2007-09-01 | 2011-10-04 | Apple Inc. | Service provider activation with subscriber identity module policy |
| US8442521B2 (en) * | 2007-09-04 | 2013-05-14 | Apple Inc. | Carrier configuration at activation |
-
2007
- 2007-09-01 US US11/849,286 patent/US7929959B2/en active Active
-
2008
- 2008-07-25 AT AT08794721T patent/ATE495637T1/de not_active IP Right Cessation
- 2008-07-25 KR KR1020107007021A patent/KR101140436B1/ko not_active Expired - Fee Related
- 2008-07-25 EP EP08794721A patent/EP2186356B1/en not_active Not-in-force
- 2008-07-25 JP JP2010522893A patent/JP4923143B2/ja not_active Expired - Fee Related
- 2008-07-25 DE DE602008004557T patent/DE602008004557D1/de active Active
- 2008-07-25 EP EP10184873.7A patent/EP2271141B1/en not_active Not-in-force
- 2008-07-25 CN CN2008801051785A patent/CN101796859B/zh not_active Expired - Fee Related
- 2008-07-25 ES ES08794721T patent/ES2359774T3/es active Active
- 2008-07-25 WO PCT/US2008/009009 patent/WO2009029156A1/en not_active Ceased
-
2011
- 2011-04-15 US US13/088,184 patent/US8428570B2/en not_active Expired - Fee Related
-
2013
- 2013-04-17 US US13/864,990 patent/US8798677B2/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| EP2271141B1 (en) | 2015-04-15 |
| EP2271141A2 (en) | 2011-01-05 |
| ATE495637T1 (de) | 2011-01-15 |
| EP2186356A1 (en) | 2010-05-19 |
| WO2009029156A1 (en) | 2009-03-05 |
| KR20100050565A (ko) | 2010-05-13 |
| US8428570B2 (en) | 2013-04-23 |
| JP2010539741A (ja) | 2010-12-16 |
| EP2271141A3 (en) | 2011-03-30 |
| US20110195751A1 (en) | 2011-08-11 |
| US8798677B2 (en) | 2014-08-05 |
| US20130260833A1 (en) | 2013-10-03 |
| US7929959B2 (en) | 2011-04-19 |
| EP2186356B1 (en) | 2011-01-12 |
| KR101140436B1 (ko) | 2012-04-30 |
| CN101796859A (zh) | 2010-08-04 |
| JP4923143B2 (ja) | 2012-04-25 |
| US20100029247A1 (en) | 2010-02-04 |
| DE602008004557D1 (de) | 2011-02-24 |
| CN101796859B (zh) | 2013-12-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8798677B2 (en) | Service provider activation | |
| US8954113B2 (en) | Service provider activation with subscriber identity module policy | |
| US9100393B2 (en) | Simulacrum of physical security device and methods | |
| JP3080409B2 (ja) | 通信装置をロックするための方法及び装置 | |
| ES2634942T3 (es) | Procedimiento para la disposición automática de una tarjeta SIM | |
| ES2698434T3 (es) | Método de realización para servicio push de GAA y dispositivo | |
| US6108424A (en) | Mobile radio telephone station comprising a protection system for at least one authentication number and method of protecting an authentication number | |
| ES2743576T3 (es) | Procedimiento y aparato de gestión de un perfil de un terminal en un sistema de comunicación inalámbrica | |
| CN1767430B (zh) | 鉴权方法 | |
| ES2400398T3 (es) | Procedimiento para actualizar una tarjeta inteligente y tarjeta inteligente con capacidad de actualización | |
| BRPI0212814B1 (pt) | Método para autenticar o usuário de um terminal, sistema de autenticação, dispositivo de verificação dos direitos de uso, e, terminal | |
| AU4882600A (en) | Method and apparatus for performing a key update using bidirectional validation | |
| KR100847145B1 (ko) | 불법 액세스 포인트 검출 방법 | |
| ES2833351T3 (es) | Un método para sustituir al menos un parámetro de autenticación para autenticar un elemento de seguridad, y elemento de seguridad correspondiente | |
| ES3031246T3 (en) | A method of replacing a current key in a security element and corresponding security element | |
| ES2298490T3 (es) | Procedimiento para la seleccion de un algoritmo de codificacion y aparato terminal movil apropiado para ello. | |
| ES2384952T3 (es) | Procedimiento para la codificación de datos y terminal de telecomunicaciones y tarjeta de autorización de acceso |