ES2359774T3 - Activación de proveedor de servicios. - Google Patents

Activación de proveedor de servicios. Download PDF

Info

Publication number
ES2359774T3
ES2359774T3 ES08794721T ES08794721T ES2359774T3 ES 2359774 T3 ES2359774 T3 ES 2359774T3 ES 08794721 T ES08794721 T ES 08794721T ES 08794721 T ES08794721 T ES 08794721T ES 2359774 T3 ES2359774 T3 ES 2359774T3
Authority
ES
Spain
Prior art keywords
activation
sim card
data
key
service provider
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES08794721T
Other languages
English (en)
Inventor
Dallas De Atley
Jeffrey Bush
Jerry Hauck
Ronald Keryuan Huang
Brainerd Sathianathan
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Apple Inc
Original Assignee
Apple Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Apple Inc filed Critical Apple Inc
Application granted granted Critical
Publication of ES2359774T3 publication Critical patent/ES2359774T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B1/00Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
    • H04B1/38Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
    • H04B1/3816Mechanical arrangements for accommodating identification devices, e.g. cards or chips; with connectors for programming identification devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • H04W8/265Network addressing or numbering for mobility support for initial activation of new user

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)
  • Saccharide Compounds (AREA)
  • Vending Machines For Individual Products (AREA)

Abstract

Un procedimiento implementado por máquina para activar un dispositivo móvil (100), comprendiendo el procedimiento: emitir desde un dispositivo móvil que tiene una tarjeta SIM (302A, 302B, 302C) actualmente insertada una solicitud de activación, comprendiendo la solicitud de activación (304) datos que identifican de manera única el dispositivo y datos que identifican de manera única la tarjeta SIM actualmente insertada; almacenar en el dispositivo móvil un registro de activación firmado (308) que comprende los datos de dispositivo y los datos de tarjeta SIM, habiéndose generado y firmado el registro de activación por un servidor de activación (110) respondiendo a la solicitud de activación (304); verificar el registro de activación con respecto a la tarjeta SIM (302A, 302B, 302C) actualmente insertada; y registrar el dispositivo con una red de comunicaciones después de verificar de manera satisfactoria el registro de activación.

Description

Antecedentes
Los dispositivos móviles que se fabrican para utilizarse con la tecnología de telefonía celular digital del Sistema Global de Comunicaciones Móviles (GSM) están diseñados para funcionar con cualquier proveedor de servicios de red de comunicaciones móviles. El dispositivo requiere la utilización de un módulo de identidad de abonado (SIM), denominado como una tarjeta SIM, que debe estar insertado en el dispositivo GSM para iniciar una sesión en la red de proveedor de servicios del abonado. La tarjeta SIM es una pequeña placa de circuito que contiene, entre otras cosas, un identificador que identifica al proveedor de servicios con el que se permite utilizar la tarjeta SIM. Normalmente, cada proveedor de servicios, tal como AT&T o Verizon, tiene asignado su propio intervalo de identificadores de tarjeta SIM para utilizarse con sus redes.
La mayoría de dispositivos GSM se fabrican con un bloqueo de proveedor de servicios que limita el dispositivo a tarjetas SIM para un proveedor de servicios particular. Por ejemplo, un dispositivo móvil fabricado por Nokia y comercializado por un proveedor de servicios AT&T puede tener un bloqueo que limite el dispositivo a tarjetas SIM codificadas con identificadores que pertenezcan al intervalo de identificadores de tarjeta SIM asignados para utilizarse con la red de AT&T.
El procedimiento de aplicar el bloqueo de proveedor de servicios puede variar de un fabricante a otro. Cuando un dispositivo se fabrica con un bloqueo de servidor de servicios, el bloqueo se basa normalmente en un código que está almacenado en el dispositivo o que se obtiene utilizando un algoritmo. Sin embargo, los códigos y/o algoritmos pueden vulnerarse de manera que el dispositivo puede desbloquearse y utilizarse con tarjetas SIM que tienen identificadores asignados para utilizarse con otros proveedores de servicio. Esto da como resultado que el proveedor de servicios original obtenga menos ingresos ya que, presumiblemente, el dispositivo ya no está utilizándose en su red.
Desde el punto de vista del fabricante de dispositivos GSM, hay otros inconvenientes relacionados con la fabricación de dispositivos con bloqueos de proveedor de servicio. Por ejemplo, la fabricación de un dispositivo con un bloqueo de proveedor de servicios particular puede requerir que el fabricante mantenga diferentes números de pieza para los dispositivos móviles fabricados para los diferentes proveedores de servicio, ya que los códigos y/o algoritmos de bloqueo variarán dependiendo del proveedor de servicios. Esto puede aumentar la complejidad logística de la fabricación del dispositivo, así como añadir un coste de inventario significativo.
Desde el punto de vista de los consumidores, la mayoría prefiere tener libertad a la hora de comprar un dispositivo móvil sin estar limitado a un proveedor de servicios particular. Por ejemplo, puede ser deseable cambiar a un proveedor de servicios diferente cuando se viaja al extranjero o a diferentes partes del país. El documento US6879825 B1 divulga una activación en dos etapas donde el terminal se registra en la red utilizando un identificador temporal y se descarga un identificador permanente. El identificador permanente se utiliza en la segunda etapa para descargar datos de programación. Se recopila y se envía información personal. El documento no prevé la utilización de un ID de SIM ni verificación.
Resumen de la descripción detallada
Se describen procedimientos y sistemas para la activación de un proveedor de servicios en un dispositivo móvil.
Según un aspecto de la invención, un dispositivo móvil funciona en un modo de servicio limitado hasta que se activa para utilizarse con un proveedor de servicios particular. El dispositivo móvil puede estar preparado para activarse a través de la utilización de un proceso de firma de proveedor de servicios y, posteriormente, activarse para utilizarse con un proveedor de servicios particular a través de la utilización de un proceso de activación de proveedor de servicios. Los procesos de firma y de activación de proveedor de servicios se llevan a cabo según formas de realización de la invención.
Según un aspecto de la invención, el proceso de firma de proveedor de servicios prepara el dispositivo para su activación haciendo que una etiqueta de activación se almacene en el dispositivo, la cual incorpora de manera segura información tanto del dispositivo como de la tarjeta SIM que se insertó en el dispositivo durante el proceso de firma.
Según otro aspecto de la invención, el proceso de activación de proveedor de servicios verifica que una etiqueta de activación almacenada anteriormente en el dispositivo sea auténtica y corresponda tanto al dispositivo como a la tarjeta SIM insertada actualmente en el dispositivo antes de activar el dispositivo para utilizarse en la red del proveedor de servicios.
Según un aspecto de la invención, cuando se inserta una nueva tarjeta SIM en el dispositivo o cuando el dispositivo se reinicia, los procesos de firma y de activación de proveedor de servicios se repiten según sea necesario para activar el dispositivo para utilizarse con el proveedor de servicios identificado en la tarjeta SIM actualmente insertada. Por ejemplo, cuando la tarjeta SIM actualmente insertada ya ha pasado por el proceso de firma durante una inserción anterior en el dispositivo, entonces solo se necesita el proceso de activación para activar el dispositivo. Cuando la tarjeta SIM es nueva para el dispositivo (es decir, no ha pasado todavía por el proceso de firma o de activación en este dispositivo), los procesos de firma y de activación se repiten para activar el dispositivo para utilizarse con el proveedor de servicios.
Según un aspecto de la invención, el proceso de firma de proveedor de servicio puede repetirse para diferentes tarjetas SIM, de manera que en el dispositivo puede haber almacenadas más de una etiqueta de activación. Cada etiqueta de activación almacenada en el dispositivo corresponde a una de las tarjetas SIM que se insertaron en el dispositivo durante el proceso de firma. De esta manera, el dispositivo móvil puede estar preparado para activarse con diferentes proveedores de servicio correspondientes a las diferentes tarjetas SIM utilizadas durante el proceso de firma (siempre que las cuentas de abonado con esos proveedores de servicios sean todavía válidas en el momento de la activación).
Según un aspecto de la invención, el proceso de firma de proveedor de servicios incluye generar una solicitud de activación en la que se introduce información tanto del dispositivo como de la tarjeta SIM actualmente insertada en el dispositivo. La información introducida incluye, entre otros datos, el ID de tarjeta de circuito integrado (ICCID) y el identificador internacional de abonado móvil (IMSI) de la tarjeta SIM actualmente insertada en el dispositivo, el identificador internacional de equipo móvil (IMEI) codificado en el dispositivo, y una huella digital de hardware del dispositivo.
Según un aspecto la invención, el proceso de firma de proveedor de servicios incluye además recibir la solicitud de activación en un servidor de activación, donde la solicitud de activación se retransmite normalmente al servidor de activación a través de un cliente de activación en comunicación con el dispositivo. El servidor de activación genera la etiqueta de activación basándose en la información que se introdujo en la solicitud de activación. El servidor de activación, en comunicación con servidores de procesamiento para el proveedor de servicios, puede verificar en primer lugar si el abonado especificado en el IMSI está asociado con una cuenta válida. En algunas formas de realización, el servidor de activación puede llevar a cabo otras determinaciones de política que controlan si generar una etiqueta de activación, incluyendo acciones como confirmar si el código de país de móvil (MCC) y el código de red móvil (MNC) especificados en el IMSI son compatibles con el canal de distribución esperado para el dispositivo, basándose en el IMEI del dispositivo.
Según un aspecto de la invención, durante el proceso de firma, el servidor de activación genera una etiqueta de activación firmada utilizando una clave privada de activación que está almacenada en, o que está accesible de otro modo para, el servidor de activación. La etiqueta de activación generada se formatea para incluir no solamente la información que se introdujo en la solicitud de activación, sino también una clave pública de activación que se utilizará posteriormente en el dispositivo para validar la firma de la etiqueta. Como una medida de seguridad adicional, el contenido de la etiqueta de activación se oscurece mediante cifrado antes de enviar la etiqueta de activación al dispositivo. El cifrado puede llevarse a cabo utilizando una clave simétrica por dispositivo que está almacenada en, o que está accesible de otro modo para, el dispositivo y el servidor de activación. Esta clave puede denominarse como la clave de oscurecimiento compartida.
Según un aspecto la invención, al finalizar el proceso de firma, la etiqueta de activación generada se recibe en el dispositivo desde el servidor de activación, normalmente a través de un cliente de activación en comunicación con el dispositivo. El dispositivo almacena la etiqueta de activación para su utilización durante un proceso de activación de proveedor de servicios posterior.
Según un aspecto de la invención, el proceso de activación de proveedor de servicios requiere el ICCID de la tarjeta SIM actualmente insertada en el arranque y utiliza este valor para determinar si se ha almacenado anteriormente una etiqueta de activación para esta tarjeta SIM. Si es así, el proceso de activación de proveedor de servicios emite un comando en el dispositivo para verificar la etiqueta de activación, incluyendo pero sin limitarse a, descifrar la etiqueta de activación utilizando la clave de oscurecimiento compartida, validar la clave de activación pública suministrada en la etiqueta por el servidor de activación y utilizar la clave validada para validar la firma de la etiqueta de activación.
Según un aspecto de la invención, el proceso de activación de proveedor de servicios verifica el contenido de la etiqueta de activación con respecto al dispositivo y a la tarjeta SIM actualmente insertada en el dispositivo, incluyendo verificar que el IMEI y las huellas digitales de hardware coinciden con los del dispositivo, y que el ICCID y el IMSI coinciden con los de la tarjeta SIM actualmente insertada. Si no puede verificarse que el contenido de la etiqueta de activación corresponde al dispositivo y a la tarjeta SIM, entonces la etiqueta de activación se trata como no válida y el dispositivo no se activa para su utilización con la red del proveedor de servicios. Si se verifica el contenido de la etiqueta de activación, entonces el dispositivo se activa para su utilización con la red del proveedor de servicios.
Breve descripción de los dibujos
La presente invención se ilustra a modo de ejemplo y de manera no limitativa en las figuras de los dibujos adjuntos, donde los números de referencia similares indican elementos similares.
La FIG. 1 es una visión general en forma de diagrama de bloques de una arquitectura para un sistema de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
La FIG. 2 es una visión general en forma de diagrama de bloques de componentes seleccionados de un dispositivo móvil según una forma de realización a modo de ejemplo de la invención.
La FIG. 3 es una visión general en forma de diagrama de bloques de un sistema de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
La FIG. 4 es un diagrama de flujo que ilustra determinados aspectos para llevar a cabo un procedimiento para un proceso de firma de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
Las FIGS. 5A y 5B son diagramas de flujo que ilustran determinados aspectos para llevar a cabo un procedimiento para un proceso de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención.
La FIG. 6 es una visión general en forma de diagrama de bloques de una forma de realización a modo de ejemplo de un sistema informático de propósito general en el que determinados componentes de un sistema de activación de proveedor de servicios pueden implementarse según una forma de realización a modo de ejemplo de la invención, que incluyen pero sin limitarse a, componentes tales como el cliente de activación, el servidor de activación y otros servidores de procesamiento de los proveedores de servicios de redes de comunicaciones móviles.
Descripción detallada
Las formas de realización de la presente invención se describirán con referencia a numerosos detalles expuestos posteriormente, y los dibujos adjuntos ilustrarán las formas de realización descritas. Como tales, la siguiente descripción y los dibujos ilustran formas de realización de la presente invención y no deben considerarse que limiten la invención. Se describen numerosos detalles específicos para proporcionar un entendimiento minucioso de la presente invención. Sin embargo, en determinados casos, no se describen detalles convencionales o ampliamente conocidos para no oscurecer innecesariamente la presente invención.
La descripción puede incluir material protegido por derechos de autor, como ilustraciones de imágenes de interfaz gráfica de usuario. Los titulares de los derechos de autor, incluyendo el cesionario de la presente invención, reservan sus derechos por la presente, incluyendo derechos de autor, en estos materiales. El titular de los derechos de autor no se opone a la reproducción en facsímil del documento de patente o de la descripción de patente, tal y como aparece en el archivo o registros de la Oficina de Patentes y Marcas, pero reserva todos los derechos de autor. Copyright Apple Computer, Inc. 2007.
Pueden utilizarse varias arquitecturas de sistema diferentes para implementar las funciones y operaciones descritas en este documento, tal como llevar a cabo los procedimientos mostrados en las FIG. 4, 5A y 5B. El siguiente análisis proporciona un ejemplo de una arquitectura de este tipo, pero debe entenderse que también pueden utilizarse arquitecturas alternativas para conseguir resultados idénticos o similares. El sistema de bloqueo de proveedor de servicios 100 mostrado en la FIG. 1 es un ejemplo basado en el dispositivo iPhone comercializado por Apple Computer, Inc., y en clientes y servidores de procesamiento asociados con el dispositivo iPhone y las redes de comunicaciones móviles con las que puede utilizarse el dispositivo iPhone. Sin embargo, debe entenderse que la arquitectura 100 puede ser diferente y que puede utilizarse además con dispositivos y redes de comunicaciones móviles no relacionados con el dispositivo iPhone. La arquitectura 100 incluye un dispositivo móvil 102, tal como el dispositivo iPhone, y una o más tarjetas SIM 104 que pueden insertarse en el dispositivo móvil 102. Las tarjetas SIM 104 permiten al dispositivo registrarse con y utilizar una red de comunicaciones móviles 118 gestionada por un proveedor de servicios asociado con una de las tarjetas SIM 104 y/o el dispositivo 102.
El dispositivo móvil 102 puede comunicarse además con un cliente de activación 108 que funciona en un ordenador personal (PC) 106 u otro tipo de dispositivo informático con el que el dispositivo 102 está conectado. El cliente de activación 108 está en comunicación con uno o más servidores de activación 110, normalmente a través de una red
116. La red 116 puede ser cualquier inter-red privada o pública u otro tipo de trayectoria de comunicaciones a través de la cual pueden transmitirse las comunicaciones entre el cliente de activación 108 y el servidor de activación 110. El servidor de activación 110 puede comunicarse, a su vez, con servidores de procesamiento 112 del proveedor de servicios y con una base de datos de proveedor de servicio 114 que puede contener información relacionada con los abonados y dispositivos que pueden registrarse con y utilizar la red de comunicaciones móviles 118 del proveedor de servicios.
La FIG. 2 es una visión general en forma de diagrama de bloques de componentes 200 seleccionados de un dispositivo móvil 100 según una forma de realización a modo de ejemplo de la invención. El dispositivo móvil 100 puede incluir un procesador de aplicaciones (AP) 202 que se utiliza para llevar a cabo algunas de las funciones del sistema de activación de proveedor de servicios según una forma de realización de la invención. El AP 202 se implementa normalmente como firmware que funciona junto con un circuito integrado de banda base (BB) 204. Entre otras cosas, la BB 204 proporciona la plataforma de sistema operativo en la que se llevan a cabo las funciones del dispositivo móvil. En una forma de realización típica, la BB 204 incorpora un IMEI 206 almacenado que identifica de manera única el dispositivo móvil, así como una clave de oscurecimiento compartida 208, cuya utilización se describirá posteriormente en detalle con referencia al procesamiento de la etiqueta de activación. El dispositivo 100 incluye además un componente de memoria 210 que incluye una memoria volátil y una memoria no volátil que pueden utilizarse para almacenar, entre otras cosas, las etiquetas de activación utilizadas en el sistema de activación de proveedor de servicios que se describirá posteriormente en mayor detalle.
El dispositivo móvil 100 puede incluir además una ranura de tarjeta SIM en la que puede insertarse una tarjeta SIM
212. La tarjeta SIM 212 puede incluir un ICCID 214 que identifica de manera única la tarjeta SIM 212 y un IMSI 216 que designa al abonado y que se utiliza para proporcionar la red de comunicaciones móviles 118 con la que el dispositivo va a utilizarse.
La FIG. 3 es una visión general en forma de diagrama de bloques de un sistema de activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención. Tal y como se ilustra, con una BB 294 y un AP 208 puede haberse insertado una de tres tarjetas SIM 302, la tarjeta SIM A 302A, la tarjeta SIM B 302B y la tarjeta SIM C 302C. Debe entenderse que el dispositivo 100 puede utilizarse con una cualquiera de una pluralidad de tarjetas SIM, y que las tres tarjetas SIM se ilustran solamente como un ejemplo.
En una forma de realización, el dispositivo móvil 100 puede ser un dispositivo “genérico”, lo que quiere decir que se fabricó sin un bloqueo de proveedor de servicios. Un dispositivo sin un bloqueo de proveedor de servicios puede utilizarse con una cualquiera de las tarjetas SIM A, B y C, 302A, B y C. En otras formas de realización, el dispositivo móvil 100 puede haberse bloqueado anteriormente de manera que no puede utilizarse con las tarjetas SIM A, B y C a no ser que se desbloquee primero. Una vez que el dispositivo 100 está desbloqueado, por lo general puede funcionar solamente en un modo de servicio limitado, lo que quiere decir que sólo puede utilizarse para llamadas de emergencia y que todavía no está activado en una red de proveedor de servicios.
En una forma de realización, tras detectar la inserción de una de las tarjetas SIM A, B o C, 302, o, como alternativa, cuando la BB 204 arranca, el AP 208 determina si ya hay almacenada una etiqueta de activación 308 asociada con la tarjeta SIM A, B o C insertada. Si no es así, el AP 208 inicia un proceso de firma emitiendo una solicitud de activación 304 al servidor de activación 110. La solicitud de activación 304 comprende información del dispositivo 100 y de la tarjeta SIM 302 actualmente insertada, incluyendo, por ejemplo, los valores del IMEI 206, el IMSI 216 y el ICCID 214, que se introducen en la solicitud de activación 304.
En una forma de realización, tras recibir la solicitud de activación 304, el servidor de activación 110 determina si generar una etiqueta de activación 306 basándose en la información que se introdujo en la solicitud de activación
304. Una etiqueta de activación 306 incorpora información de identificación tanto del dispositivo 100 como de la tarjeta SIM A, B, o C insertada, utilizando una lógica de generación de etiquetas 310 y un par de claves pública/privada de activación 312 tal y como se describirá en mayor detalle con referencia a la FIG. 4.
En una forma de realización típica, la determinación de si generar una etiqueta de activación 306 dependerá, al menos en parte, de si el servidor de proveedor de servicios 112 y/o la base de datos de proveedor de servicios 114 indican que el IMSI 216 introducido en la solicitud de activación puede activarse en la red de comunicaciones 118 del proveedor de servicios. En algunas formas de realización, la determinación de si generar la etiqueta de activación dependerá de otras consideraciones de política, tales como si generar una etiqueta de activación 306 para un par IMEI/ICCID dado (utilizando el IMEI/ICCID que se introdujo en la solicitud de activación 304). Si el servidor de activación 110 determina que no puede generar una etiqueta de activación 306, entonces la solicitud de activación 304 se desestimará.
En una forma de realización, una vez que se ha generado la etiqueta de activación 306, el servidor de activación 110 oscurece el contenido de la etiqueta de activación 306 antes de enviar la etiqueta al dispositivo 100 para proteger los contenidos de la etiqueta de activación. En una forma de realización, la etiqueta de activación 306 se oscurece cifrándola con una clave simétrica por dispositivo. La clave simétrica por dispositivo puede obtenerse a partir de datos únicos relacionados con el dispositivo 100 y una clave compartida entre el dispositivo y el servidor de activación 110. En el ejemplo ilustrado se refiere a la clave compartida como una Clave de Oscurecimiento Compartida 208 en el dispositivo 100, y también se almacena como una de las Claves 312 definidas en el servidor de activación 110. Como un ejemplo, se refiere a la clave simétrica por dispositivo como una Clave de Oscurecimiento de Dispositivo y se obtiene utilizando la huella digital de hardware del dispositivo 100 y la Clave de Oscurecimiento Compartida almacenada en el servidor en las Claves 312 utilizando el siguiente algoritmo:
ClaveOscurecimientoDispositivo = SHA-1(HuellaDigitalHardware || ClaveOscurecimientoCompartida)
Después de que la etiqueta de activación 306 se haya generado y cifrado, la etiqueta de activación 306 está lista para enviarse al dispositivo 100, donde se almacena junto con cualquier otra etiqueta de activación 308 previamente almacenada. Las etiquetas de activación 308A, B y C almacenadas pueden utilizarse posteriormente por el AP 208
5 para iniciar el proceso de activación, tal y como se describirá en mayor detalle con referencia a las FIG. 5A y 5B.
En una forma de realización, el formato de la etiqueta de activación 306/308 es como se muestra en la Tabla 1. El formato de la clave pública de activación que está incluida en la etiqueta de activación es como se muestra en la Tabla 2.
10
Tabla 1 - Formato de Etiqueta de Activación
NOMBRE
TAMAÑO (Octetos) CODIFICACIÓN
Versión
1 BCD
Activación ClavePública
N Clave Pública
ICCID
10 BCD
IMSI
8 BCD
IMEI
8 BCD
Huella digital de hardware
20 Binaria
FirmaEtiqueta
Longitud de clave / 8 Binaria
Tabla 2 - Formato de Clave Pública de Activación
NOMBRE
TAMAÑO (Octetos) CODIFICACIÓN
Longitud de Registro
4 Binaria
Número de Serie
4 Binaria
LongitudClave
4 Binaria
Exponente
4 Binaria
Módulo
Longitud de Clave / 8 Binaria
Factor de Montgomery
Longitud de Clave / 8 Binaria
FirmaClave
Longitud de Mclave / 8 Binaria
15 En una forma de realización, el campo Versión de la etiqueta de activación 306/308 permite que el procesamiento de las etiquetas de activación sea compatible hacia delante. En una forma de realización, el número entero codificado Versión permite futuras versiones de firmware en el dispositivo 100 para reconocer etiquetas de activación más antiguas y soportarlas. La Versión también está incluida en el compendio de la etiqueta de activación para verificar que no pueda alterarse. En una forma de realización, la BB 204 tendrá una versión de registro mínima incluida en la
20 misma que puede impedir ataques de anulación si se ha vulnerado un formato de etiqueta de activación.
En una forma de realización, el campo Clave Pública de Activación de la etiqueta de activación 306/308 puede formatearse tal y como se muestra en la Tabla 2. Sin embargo, debe observarse que pueden utilizarse otros formatos de clave pública con apartarse del alcance de las reivindicaciones que siguen.
25 El ICCID (ID de tarjeta de circuito integrado) es un número de 20 dígitos, definido en la norma ISO/IEC 7812-1 que consiste en: un identificador de industria principal de 2 dígitos (89 para las SIM), un código de país de 1 a 3 dígitos (ITU-T E.164), un código de identificador de emisor, de 1 a 4 dígitos (dependiendo de la longitud del código de país), que contiene normalmente el MNC de la red de emisión, un número de identificación de cuenta individual, y una
30 suma de control de 1 dígito.
El IMSI (identificador internacional de abonado móvil) es un número de 15 dígitos, definido en la norma 3GPP TS
23.003 que consiste en un código de país de móvil (MCC) de 3 dígitos, un código de red móvil (MNC) de 2 ó 3 dígitos y un número de identidad de abonado móvil (MSIN) de 9 ó 10 dígitos.
35 En una forma de realización, la huella digital de hardware es un valor que se obtiene normalmente a partir de datos que son únicos para el dispositivo, tales como los números de serie de los componentes de hardware del dispositivo y el IMEI, más una secuencia aleatoria definida. Por ejemplo, en una forma de realización, la huella digital puede calcularse de la siguiente manera: HuellaDigitalHardware = SHA-1(SOro-NúmeroSerie || NúmeroSerieFlash || IMEI || Salt), donde Salt es una secuencia aleatoria.
En una forma de realización, la firma de la etiqueta se genera de la siguiente manera:
Mensaje = Versión || ICCID || IMSI || IMEI, || HuellaDigitalHardware
Hash = SHA-1(Mensaje)
MensajeCodificado = 0x00 || 0x04 || CadenaRelleno || 0x00 | Hash
FirmaEtiqueta = RSACifrar (ClavePrivadaActivación, MensajeCodificado)
Debe observarse que el formato descrito de la etiqueta de activación 306/308 expuesta en la Tabla 1 es solamente un ejemplo de un formato que puede utilizarse, y que otros formatos y campos de datos pueden comprender la etiqueta de activación sin apartarse del alcance de las reivindicaciones posteriores.
Las FIGS. 4, 5A y 5B son diagramas de flujo que ilustran determinados aspectos de la activación de proveedor de servicios según una forma de realización a modo de ejemplo de la invención. En la FIG. 4 se describe un procedimiento para un proceso de firma de proveedor de servicios 400. El procedimiento 400 que va a llevarse a cabo comienza en el bloque 402, en el que el dispositivo 100 detecta un arranque de banda base o la inserción de una nueva tarjeta SIM. En el bloque 404, el procedimiento 400 introduce el IMSI, el ICCID, el IMEI y una huella digital de hardware en una solicitud de activación, y envía la solicitud desde el dispositivo hasta un servidor de activación. En el bloque 406, el servidor de activación recibe la solicitud y determina si generar una etiqueta de activación como respuesta a la solicitud basándose en determinadas consideraciones de política, tal como si los servidores de procesamiento asociados con el proveedor de servicios confirman que la información IMSI es válida para la red de comunicaciones del proveedor de servicios.
En una forma de realización, en el bloque de proceso 408, el procedimiento 400 genera la etiqueta de activación utilizando la información de ICCID, de IMSI, de IMEI y de huella digital de hardware que se introdujo en la solicitud de activación. En una forma de realización, el procedimiento 400 incluye una clave pública de activación en la etiqueta, y en el bloque 410 firma la etiqueta utilizando una clave privada de activación correspondiente que está almacenada de manera segura en el servidor de activación. En el bloque 412, el procedimiento 400 oscurece los contenidos de la etiqueta de activación cifrando los contenidos con una clave de oscurecimiento de dispositivo que se obtiene a partir de información específica del dispositivo, tal como la huella digital de hardware prevista en la solicitud de activación, y una clave de oscurecimiento compartida que está disponible para el servidor de activación y para el dispositivo. En el bloque de proceso 414, el procedimiento 400 concluye con el envío de la etiqueta de activación al dispositivo para su almacenamiento. Por ejemplo, la etiqueta de activación puede almacenarse en la memoria del dispositivo que es accesible para la banda base del dispositivo.
Haciendo referencia ahora a las FIGS. 5A y 5B se describe un procedimiento para un proceso de activación de proveedor de servicios 500. El procedimiento 500 que va a llevarse a cabo comienza en el bloque 502, en el que el dispositivo 100 consulta durante el arranque el ICCID de la tarjeta SIM actualmente insertada. En el bloque 504, el procedimiento 500 utiliza el ICCID para buscar una etiqueta de activación correspondiente al ICCID actual. En el bloque 506, el dispositivo emite un comando para iniciar la verificación del la etiqueta de activación. La verificación de la etiqueta de activación hará que la banda base del dispositivo salga del modo de servicio limitado y que se registre en una red de comunicaciones. El comando devolverá un código de error si la etiqueta no puede verificarse de manera satisfactoria.
En una forma de realización típica, el procedimiento 500 lleva a cabo la verificación de etiqueta después de determinar si la tarjeta SIM actualmente insertada en el dispositivo está en un estado preparado, es decir, si la SIM está desbloqueada. Si no, entonces el procedimiento 500 lleva a cabo la verificación de etiqueta después de que la tarjeta SIM se haya desbloqueado de manera satisfactoria.
El procedimiento 500 continúa en los bloques de proceso 508A a 508H para llevar a cabo los diversos aspectos de la verificación de etiqueta de activación. En el bloque 508A, el procedimiento 500 verifica en primer lugar que no se haya superado el cómputo de reintentos. Un contador de reintentos se incrementará para cada intento no satisfactorio de desbloquear y activar el servicio en el dispositivo utilizando el comando de verificación de etiqueta de activación. Solo se permite un número predefinido de intentos en la verificación para impedir ataques de fuerza bruta, donde se producen numerosos intentos de activar el dispositivo.
En una forma de realización, el procedimiento 500 continúa en los bloques 508B/508C para analizar la información de versión de la etiqueta de activación a partir de la información cifrada y para determinar si la versión de la etiqueta de activación que va a verificarse se soporta en la versión actual de la banda base del dispositivo.
En el bloque 508D, el procedimiento 500 descifra los contenidos de la etiqueta de activación utilizando una clave de oscurecimiento de dispositivo que se obtiene a partir de la clave de oscurecimiento compartida almacenada en el dispositivo y de información que es específica del dispositivo, tal como la huella digital de hardware del dispositivo. En el bloque 508E, el procedimiento 500 valida la clave pública de activación suministrada en la etiqueta de activación, y en 508F utiliza la clave pública para validar la firma de etiqueta. En los bloques 508G/H, el procedimiento 500 finaliza el proceso de verificación de etiqueta verificando si el valor hash descrifrado de la etiqueta de activación se compara correctamente con el valor hash calculado. Si es así, el procedimiento continúa en el bloque de proceso 510; en caso contrario, la verificación de etiqueta falla y el procedimiento avanza hasta el bloque
516.
En el bloque de proceso 510, con el fin de impedir que una etiqueta de activación de un dispositivo se utilice en otro dispositivo, el IMEI de la etiqueta de activación se compara con el IMEI almacenado en el dispositivo. En una forma de realización, los 15 dígitos de los IMEI respectivos deben coincidir. Si no coinciden, la etiqueta de activación BB
En el bloque de proceso 512, el procedimiento 500 procede a verificar la etiqueta de activación determinando el valor de la huella digital de hardware contenida en la etiqueta de activación y comparándolo con la huella digital de hardware del dispositivo. Si no coinciden, la etiqueta de activación se trata como no válida.
En el bloque de proceso 514, el procedimiento 500 procede a verificar la etiqueta de activación comparando el valor del ICCID contenido en la etiqueta de activación con el ICCID de la tarjeta SIM actualmente insertada en el dispositivo. En casos especiales se omite la verificación del ICCID, como cuando el ICCID está codificado con 10 octetos 0xFF. Asimismo, en el bloque de proceso 516, el procedimiento 500 procede a verificar la etiqueta de activación comparando el valor del IMSI contenido en la etiqueta de activación con el IMSI de la tarjeta SIM actualmente insertada en el dispositivo. Nuevamente, en casos especiales, se omite la verificación del IMSI, como cuando el IMS está codificado con 10 octetos 0xFF.
En el bloque de proceso 516, el procedimiento incrementa el contador de reintentos y devuelve un error como respuesta al comando en caso de que falle alguno de los procesos de verificación de etiqueta de activación. En el bloque de proceso 518, si los procesos de verificación tienen éxito, entonces el dispositivo puede activar el servicio en el dispositivo iniciando el registro del dispositivo en la red de comunicaciones móviles del proveedor de servicios.
La FIG. 6 ilustra un ejemplo de un sistema informático típico en el que puede llevarse a la práctica algunos aspectos de la invención, tales como los clientes y servidores de procesamiento utilizados para proporcionar la activación de servicio de un dispositivo móvil. Debe observarse que aunque la FIG. 6 ilustra varios componentes de un sistema informático, no pretende representar ninguna arquitectura o manera particular de interconectar los componentes, ya que tales detalles no son pertinentes a la presente invención. Además, debe apreciarse que ordenadores de red y otros sistemas de procesamiento de datos que tengan menos componentes o quizás más componentes también pueden utilizarse con la presente invención. El sistema informático de la FIG. 6 puede ser, por ejemplo, un ordenador Macintosh de Apple Computer, Inc.
Tal y como se muestra en la FIG. 6, el sistema informático 601, que es una forma de un sistema de procesamiento de datos, incluye un bus 602 que está acoplado a un(os) microprocesador(es) 603, una ROM (memoria de solo lectura) 607, una RAM volátil 605 y una memoria no volátil 606. En una forma de realización, el microprocesador 603 puede ser un microprocesador G3 o G4 de Motorola, Inc., o uno o más microprocesadores G5 de IBM. El bus 602 interconecta estos diversos componentes entre sí y también interconecta estos componentes 603, 607, 605 y 606 a un controlador de visualización y dispositivo de visualización 604 y a dispositivos periféricos tales como dispositivos de entrada/salida (E/S) que pueden ser ratones, teclados, módems, interfaces de red, impresoras y otros dispositivos que son ampliamente conocidos en la técnica. Normalmente, los dispositivos de entrada/salida 609 se acoplan al sistema a través de controladores de entrada/salida 608. La RAM volátil (memoria de acceso aleatorio) 605 se implementa normalmente como una RAM dinámica (DRAM) que requiere energía continuamente para refrescar o mantener los datos en la memoria. El almacenamiento masivo 606 es normalmente un disco duro magnético, una unidad óptica magnética, una unidad óptica, una RAM de DVD u otros tipos de sistemas de memoria que mantienen datos (por ejemplo, grandes cantidades de datos) incluso después de apagar el sistema. Normalmente, el almacenamiento masivo 606 será además una memoria de acceso aleatorio, aunque esto no es necesario. Aunque la FIG. 6 muestra que el almacenamiento masivo 606 es un dispositivo local directamente acoplado al resto de los componentes del sistema de procesamiento de datos, debe apreciarse que la presente invención puede utilizar una memoria no volátil que sea remota al sistema, tal como un dispositivo de almacenamiento de red que esté acoplado al sistema de procesamiento de datos a través de una interfaz de red tal como un módem o una interfaz Ethernet. El bus 602 puede incluir uno o más buses conectados entre sí a través de varios puentes, controladores y/o adaptadores, tal y como se conoce ampliamente en la técnica. En una forma de realización, el controlador de E/S 608 incluye un adaptador USB (bus serie universal) para controlar dispositivos periféricos USB y un controlador IEEE 1394 para dispositivos periféricos compatibles con la norma IEEE 1394.
A partir de esta descripción resultará evidente que los aspectos de la presente invención pueden realizarse, al menos en parte, en software. Es decir, las técnicas pueden llevarse a cabo en un sistema informático o en otro sistema de procesamiento de datos como respuesta a su procesador, tal como un microprocesador, que ejecuta secuencias de instrucciones contenidas en una memoria, tal como la ROM 607, la RAM 605, el almacenamiento masivo 606 o un dispositivo de almacenamiento remoto. En varias formas de realización, puede utilizarse un sistema de circuitos cableado en combinación con instrucciones de software para implementar la presente invención. Por lo tanto, las técnicas no están limitadas a ninguna combinación específica de software y sistemas de circuitos de hardware, ni a ninguna fuente particular para las instrucciones ejecutadas por el sistema de procesamiento de datos. Además, a través de esta descripción, varias funciones y operaciones se describen como llevadas a cabo o causadas por código de software para simplificar la descripción. Sin embargo, los expertos en la técnica reconocerán que lo indicado por tales expresiones es que las funciones resultan de la ejecución del código mediante un procesador, tal como el microprocesador 603.

Claims (15)

  1. REIVINDICACIONES
    1.
    Un procedimiento implementado por máquina para activar un dispositivo móvil (100), comprendiendo el procedimiento:
    emitir desde un dispositivo móvil que tiene una tarjeta SIM (302A, 302B, 302C) actualmente insertada una solicitud de activación, comprendiendo la solicitud de activación (304) datos que identifican de manera única el dispositivo y datos que identifican de manera única la tarjeta SIM actualmente insertada; almacenar en el dispositivo móvil un registro de activación firmado (308) que comprende los datos de dispositivo y los datos de tarjeta SIM, habiéndose generado y firmado el registro de activación por un servidor de activación (110) respondiendo a la solicitud de activación (304); verificar el registro de activación con respecto a la tarjeta SIM (302A, 302B, 302C) actualmente insertada; y registrar el dispositivo con una red de comunicaciones después de verificar de manera satisfactoria el registro de activación.
  2. 2.
    El procedimiento según reivindicación 1, en el que los datos que identifican de manera única el dispositivo incluyen un número de serie del dispositivo.
  3. 3.
    El procedimiento según reivindicación 2, en el que el número de serie del dispositivo es el identificador internacional de equipo móvil (IMEI) codificado en el dispositivo.
  4. 4.
    El procedimiento según reivindicación 1, en el que los datos que identifican de manera única el dispositivo incluyen una huella digital de hardware del dispositivo.
  5. 5.
    El procedimiento según reivindicación 4, en el que la huella digital de hardware del dispositivo se obtiene a partir de al menos uno de entre un número de serie de un componente de banda base del dispositivo, un número de serie de un componente de memoria del dispositivo, un número de serie del dispositivo, en combinación con un número aleatorio.
  6. 6.
    El procedimiento según reivindicación 1, en el que los datos que identifican de manera única la tarjeta SIM incluyen un número de serie de la tarjeta SIM.
  7. 7.
    El procedimiento según reivindicación 1, en el que los datos que identifican de manera única la tarjeta SIM incluyen un identificador de abonado asociado con la tarjeta SIM.
  8. 8.
    El procedimiento según reivindicación 1, en el que el registro de activación almacenado en el dispositivo comprende además una clave pública de activación, habiéndose firmado el registro de activación por el servidor de activación utilizando una clave privada de activación correspondiente a la clave pública de activación.
  9. 9.
    El procedimiento según reivindicación 1, en el que verificar el registro de activación almacenado en el dispositivo comprende además descifrar un contenido del registro de activación utilizando una clave de oscurecimiento de dispositivo que se obtiene a partir de una huella digital de hardware del dispositivo y una clave de oscurecimiento compartida.
  10. 10.
    El procedimiento según reivindicación 1, en el que verificar el registro de activación almacenado en el dispositivo comprende además validar una clave pública de activación contenida en el registro de activación.
  11. 11.
    El procedimiento según reivindicación 10, en el que verificar el registro de activación almacenado en el dispositivo comprende además validar una firma del registro de activación almacenado en el dispositivo utilizando la clave pública de activación validada.
  12. 12.
    El procedimiento según reivindicación 1, en el que verificar el registro de activación almacenado en el dispositivo comprende además verificar que un contador máximo de reintentos no haya alcanzado un cómputo máximo.
  13. 13.
    El procedimiento según reivindicación 1, que comprende además incrementar un contador máximo de reintentos cuando el registro de activación no se verifica de manera satisfactoria.
  14. 14.
    Un medio de almacenamiento legible por máquina que almacena instrucciones de programa que, cuando se ejecutan, hacen que un sistema de procesamiento de datos lleve a cabo un procedimiento según una cualquiera de las reivindicaciones 1 a 13.
  15. 15.
    Un sistema de procesamiento de datos, que comprende:
    medios para emitir desde un dispositivo móvil que tiene una tarjeta SIM actualmente insertada una solicitud de activación, comprendiendo la solicitud de activación datos que identifican de manera única el dispositivo y datos que identifican de manera única la tarjeta SIM actualmente insertada;
    medios para almacenar en el dispositivo móvil un registro de activación firmado que comprende los datos de dispositivo y los datos de tarjeta SIM, habiéndose generado y firmado el registro de activación por un servidor de activación respondiendo a la solicitud de activación; medios para verificar el registro de activación con respecto a la tarjeta SIM actualmente insertada; y medios para registrar el dispositivo con una red de comunicaciones después de verificar de manera satisfactoria el registro de activación.
ES08794721T 2007-09-01 2008-07-25 Activación de proveedor de servicios. Active ES2359774T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US11/849,286 US7929959B2 (en) 2007-09-01 2007-09-01 Service provider activation
US849286 2007-09-01

Publications (1)

Publication Number Publication Date
ES2359774T3 true ES2359774T3 (es) 2011-05-26

Family

ID=39875067

Family Applications (1)

Application Number Title Priority Date Filing Date
ES08794721T Active ES2359774T3 (es) 2007-09-01 2008-07-25 Activación de proveedor de servicios.

Country Status (9)

Country Link
US (3) US7929959B2 (es)
EP (2) EP2186356B1 (es)
JP (1) JP4923143B2 (es)
KR (1) KR101140436B1 (es)
CN (1) CN101796859B (es)
AT (1) ATE495637T1 (es)
DE (1) DE602008004557D1 (es)
ES (1) ES2359774T3 (es)
WO (1) WO2009029156A1 (es)

Families Citing this family (120)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4588646B2 (ja) * 2006-02-14 2010-12-01 富士通株式会社 携帯通信装置、携帯通信装置制御プログラム、及び携帯通信装置制御方法
FR2916881B1 (fr) * 2007-05-31 2010-09-17 Oberthur Card Syst Sa Entite electronique portable, station hote et procede associe
US7929959B2 (en) * 2007-09-01 2011-04-19 Apple Inc. Service provider activation
US9451450B2 (en) * 2007-09-01 2016-09-20 Apple Inc. Postponed carrier configuration
US8032181B2 (en) 2007-09-01 2011-10-04 Apple Inc. Service provider activation with subscriber identity module policy
US8070057B2 (en) 2007-09-12 2011-12-06 Devicefidelity, Inc. Switching between internal and external antennas
US9304555B2 (en) 2007-09-12 2016-04-05 Devicefidelity, Inc. Magnetically coupling radio frequency antennas
US9311766B2 (en) 2007-09-12 2016-04-12 Devicefidelity, Inc. Wireless communicating radio frequency signals
US20090069049A1 (en) 2007-09-12 2009-03-12 Devicefidelity, Inc. Interfacing transaction cards with host devices
US8915447B2 (en) 2007-09-12 2014-12-23 Devicefidelity, Inc. Amplifying radio frequency signals
EP2071898A1 (en) * 2007-12-10 2009-06-17 Telefonaktiebolaget LM Ericsson (publ) Method for alteration of integrity protected data in a device, computer program product and device implementing the method
US8589541B2 (en) 2009-01-28 2013-11-19 Headwater Partners I Llc Device-assisted services for protecting network capacity
US8924469B2 (en) 2008-12-18 2014-12-30 Headwater Partners I Llc Enterprise access control and accounting allocation for access networks
US8626115B2 (en) 2009-01-28 2014-01-07 Headwater Partners I Llc Wireless network service interfaces
US8725123B2 (en) 2008-06-05 2014-05-13 Headwater Partners I Llc Communications device with secure data path processing agents
US8548428B2 (en) 2009-01-28 2013-10-01 Headwater Partners I Llc Device group partitions and settlement platform
US8898293B2 (en) 2009-01-28 2014-11-25 Headwater Partners I Llc Service offer set publishing to device agent with on-device service selection
US8340634B2 (en) 2009-01-28 2012-12-25 Headwater Partners I, Llc Enhanced roaming services and converged carrier networks with device assisted services and a proxy
US8391834B2 (en) 2009-01-28 2013-03-05 Headwater Partners I Llc Security techniques for device assisted services
US8924543B2 (en) 2009-01-28 2014-12-30 Headwater Partners I Llc Service design center for device assisted services
US8346225B2 (en) 2009-01-28 2013-01-01 Headwater Partners I, Llc Quality of service for device assisted services
US8250207B2 (en) 2009-01-28 2012-08-21 Headwater Partners I, Llc Network based ambient services
US8832777B2 (en) 2009-03-02 2014-09-09 Headwater Partners I Llc Adapting network policies based on device service processor configuration
US8635335B2 (en) 2009-01-28 2014-01-21 Headwater Partners I Llc System and method for wireless network offloading
US8275830B2 (en) 2009-01-28 2012-09-25 Headwater Partners I Llc Device assisted CDR creation, aggregation, mediation and billing
US8402111B2 (en) 2009-01-28 2013-03-19 Headwater Partners I, Llc Device assisted services install
US8406748B2 (en) 2009-01-28 2013-03-26 Headwater Partners I Llc Adaptive ambient services
KR101053886B1 (ko) * 2008-08-11 2011-08-04 삼성전자주식회사 듀얼 모드 휴대 단말기의 스마트카드 인식 방법 및 장치
US10248996B2 (en) 2009-01-28 2019-04-02 Headwater Research Llc Method for operating a wireless end-user device mobile payment agent
US12388810B2 (en) 2009-01-28 2025-08-12 Headwater Research Llc End user device that secures an association of application to service policy with an application certificate check
US10200541B2 (en) 2009-01-28 2019-02-05 Headwater Research Llc Wireless end-user device with divided user space/kernel space traffic policy system
US10264138B2 (en) 2009-01-28 2019-04-16 Headwater Research Llc Mobile device and service management
US12389218B2 (en) 2009-01-28 2025-08-12 Headwater Research Llc Service selection set publishing to device agent with on-device service selection
US10057775B2 (en) 2009-01-28 2018-08-21 Headwater Research Llc Virtualized policy and charging system
US9572019B2 (en) 2009-01-28 2017-02-14 Headwater Partners LLC Service selection set published to device agent with on-device service selection
US8745191B2 (en) 2009-01-28 2014-06-03 Headwater Partners I Llc System and method for providing user notifications
US9954975B2 (en) 2009-01-28 2018-04-24 Headwater Research Llc Enhanced curfew and protection associated with a device group
US12166596B2 (en) 2009-01-28 2024-12-10 Disney Enterprises, Inc. Device-assisted services for protecting network capacity
US9270559B2 (en) 2009-01-28 2016-02-23 Headwater Partners I Llc Service policy implementation for an end-user device having a control application or a proxy agent for routing an application traffic flow
US12432130B2 (en) 2009-01-28 2025-09-30 Headwater Research Llc Flow tagging for service policy implementation
US10484858B2 (en) 2009-01-28 2019-11-19 Headwater Research Llc Enhanced roaming services and converged carrier networks with device assisted services and a proxy
US10715342B2 (en) 2009-01-28 2020-07-14 Headwater Research Llc Managing service user discovery and service launch object placement on a device
US11218854B2 (en) 2009-01-28 2022-01-04 Headwater Research Llc Service plan design, user interfaces, application programming interfaces, and device management
US9647918B2 (en) 2009-01-28 2017-05-09 Headwater Research Llc Mobile device and method attributing media services network usage to requesting application
US10779177B2 (en) 2009-01-28 2020-09-15 Headwater Research Llc Device group partitions and settlement platform
US9253663B2 (en) 2009-01-28 2016-02-02 Headwater Partners I Llc Controlling mobile device communications on a roaming network based on device state
US9557889B2 (en) 2009-01-28 2017-01-31 Headwater Partners I Llc Service plan design, user interfaces, application programming interfaces, and device management
US9755842B2 (en) 2009-01-28 2017-09-05 Headwater Research Llc Managing service user discovery and service launch object placement on a device
US9578182B2 (en) 2009-01-28 2017-02-21 Headwater Partners I Llc Mobile device and service management
US10783581B2 (en) 2009-01-28 2020-09-22 Headwater Research Llc Wireless end-user device providing ambient or sponsored services
US10326800B2 (en) 2009-01-28 2019-06-18 Headwater Research Llc Wireless network service interfaces
US8793758B2 (en) 2009-01-28 2014-07-29 Headwater Partners I Llc Security, fraud detection, and fraud mitigation in device-assisted services systems
US11985155B2 (en) 2009-01-28 2024-05-14 Headwater Research Llc Communications device with secure data path processing agents
US11973804B2 (en) 2009-01-28 2024-04-30 Headwater Research Llc Network service plan design
US9392462B2 (en) 2009-01-28 2016-07-12 Headwater Partners I Llc Mobile end-user device with agent limiting wireless data communication for specified background applications based on a stored policy
US9980146B2 (en) 2009-01-28 2018-05-22 Headwater Research Llc Communications device with secure data path processing agents
US12543031B2 (en) 2009-01-28 2026-02-03 Headwater Research Llc Adapting network policies based on device service processor configuration
US9565707B2 (en) 2009-01-28 2017-02-07 Headwater Partners I Llc Wireless end-user device with wireless data attribution to multiple personas
US9351193B2 (en) 2009-01-28 2016-05-24 Headwater Partners I Llc Intermediate networking devices
US10492102B2 (en) 2009-01-28 2019-11-26 Headwater Research Llc Intermediate networking devices
US10841839B2 (en) 2009-01-28 2020-11-17 Headwater Research Llc Security, fraud detection, and fraud mitigation in device-assisted services systems
US9955332B2 (en) 2009-01-28 2018-04-24 Headwater Research Llc Method for child wireless device activation to subscriber account of a master wireless device
US9858559B2 (en) 2009-01-28 2018-01-02 Headwater Research Llc Network service plan design
US9571559B2 (en) 2009-01-28 2017-02-14 Headwater Partners I Llc Enhanced curfew and protection associated with a device group
US9706061B2 (en) 2009-01-28 2017-07-11 Headwater Partners I Llc Service design center for device assisted services
US10237757B2 (en) 2009-01-28 2019-03-19 Headwater Research Llc System and method for wireless network offloading
US10798252B2 (en) 2009-01-28 2020-10-06 Headwater Research Llc System and method for providing user notifications
US12452377B2 (en) 2009-01-28 2025-10-21 Headwater Research Llc Service design center for device assisted services
US10064055B2 (en) 2009-01-28 2018-08-28 Headwater Research Llc Security, fraud detection, and fraud mitigation in device-assisted services systems
US20100272080A1 (en) * 2009-04-24 2010-10-28 Eetay Natan Techniques for generating proof of WiMAX activation and safely handling a disconnect during a WiMAX provisioning session
US20100285834A1 (en) * 2009-05-05 2010-11-11 Qualcomm Incorporated Remote activation capture
US8606232B2 (en) * 2009-06-08 2013-12-10 Qualcomm Incorporated Method and system for performing multi-stage virtual SIM provisioning and setup on mobile devices
WO2011008140A1 (en) * 2009-07-14 2011-01-20 Telefonaktiebolaget L M Ericsson (Publ) Method and apparatus for verification of a telephone number
US8838985B1 (en) * 2009-08-11 2014-09-16 Vesper Marine Limited Method and apparatus for authenticating static transceiver data and method of operating an AIS transceiver
SE535404C2 (sv) * 2009-12-09 2012-07-24 Smarttrust Ab Metod för automatisk provisionering av ett SIM-kort
US20110159843A1 (en) * 2009-12-28 2011-06-30 Darron Heath System and Method for Direct Device Activation
US9749152B2 (en) 2010-01-15 2017-08-29 Qualcomm Incorporated Apparatus and method for allocating data flows based on indication of selection criteria
CN102196438A (zh) 2010-03-16 2011-09-21 高通股份有限公司 通信终端标识号管理的方法和装置
CN102223607B (zh) 2010-04-16 2016-03-02 联想(北京)有限公司 一种移动终端及其业务处理方法
US9112905B2 (en) 2010-10-22 2015-08-18 Qualcomm Incorporated Authentication of access terminal identities in roaming networks
US8555067B2 (en) 2010-10-28 2013-10-08 Apple Inc. Methods and apparatus for delivering electronic identification components over a wireless network
US9100810B2 (en) 2010-10-28 2015-08-04 Apple Inc. Management systems for multiple access control entities
CN102075910B (zh) * 2010-12-20 2014-06-11 华为终端有限公司 对终端进行锁网的方法和装置
TW201230842A (en) * 2011-01-05 2012-07-16 Wistron Corp An on-the-air (OTA) personalizing method, computer program product and communication device for the method
WO2012104477A1 (en) * 2011-01-31 2012-08-09 Nokia Corporation Subscriber identity module provisioning
US8348148B2 (en) 2011-02-17 2013-01-08 General Electric Company Metering infrastructure smart cards
JP2012175566A (ja) * 2011-02-23 2012-09-10 Kyocera Corp 携帯端末及び移動通信方法
US9668128B2 (en) 2011-03-09 2017-05-30 Qualcomm Incorporated Method for authentication of a remote station using a secure element
US9450759B2 (en) 2011-04-05 2016-09-20 Apple Inc. Apparatus and methods for controlling distribution of electronic access clients
US9154826B2 (en) 2011-04-06 2015-10-06 Headwater Partners Ii Llc Distributing content and service launch objects to mobile devices
CA2828752C (en) 2011-04-29 2020-07-28 American Greetings Corporation Systems, methods and apparatuses for creating, editing, distributing and viewing electronic greeting cards
US10271213B2 (en) 2011-05-06 2019-04-23 Apple Inc. Methods and apparatus for providing management capabilities for access control clients
KR101573129B1 (ko) * 2011-06-03 2015-11-30 애플 인크. 무선 장치 구성
WO2012159366A1 (zh) * 2011-08-03 2012-11-29 华为技术有限公司 数据管理方法和装置
EP2592853B1 (en) 2011-11-08 2016-04-06 Giesecke & Devrient GmbH Method of preventing fraudulent use of a security module
KR101651808B1 (ko) * 2012-02-07 2016-08-26 애플 인크. 네트워크 보조형 사기 검출 장치 및 방법
US8965339B2 (en) * 2012-03-22 2015-02-24 Verizon Patent And Licensing Inc. Automatic oscillating BIP session for SIM self-reactivation
US8607050B2 (en) * 2012-04-30 2013-12-10 Oracle International Corporation Method and system for activation
US8972728B2 (en) * 2012-10-15 2015-03-03 At&T Intellectual Property I, L.P. Method and apparatus for providing subscriber identity module-based data encryption and remote management of portable storage devices
US9910659B2 (en) * 2012-11-07 2018-03-06 Qualcomm Incorporated Methods for providing anti-rollback protection of a firmware version in a device which has no internal non-volatile memory
US8892086B2 (en) * 2013-01-29 2014-11-18 Blackberry Limited Mobile equipment customization using a single manufacturing configuration
WO2014159862A1 (en) 2013-03-14 2014-10-02 Headwater Partners I Llc Automated credential porting for mobile devices
CN105393569A (zh) 2013-05-29 2016-03-09 维萨国际服务协会 在安全元件处进行验证的系统及方法
US9736131B2 (en) * 2013-09-24 2017-08-15 Cellco Partnership Secure login for subscriber devices
TWI549529B (zh) * 2014-04-30 2016-09-11 Chunghwa Telecom Co Ltd Mobile terminal device software authorization system and method
TWI507052B (zh) * 2014-05-28 2015-11-01 Univ Nat Taipei Technology 語音在長期演進技術的驗證法
CN106471768B (zh) 2014-07-03 2019-12-03 苹果公司 用于建立安全通信信道的方法和装置
KR102254852B1 (ko) * 2014-07-19 2021-05-25 삼성전자주식회사 심 운용 방법 및 이를 지원하는 전자 장치
KR102103836B1 (ko) 2016-05-04 2020-04-23 기제케+데브리엔트 모바일 서큐리티 게엠베하 가입자 자체 활성화 장치, 프로그램 및 방법
GB2552788B (en) * 2016-08-05 2019-11-27 Eseye Ltd Loading security information
TWI609267B (zh) * 2016-11-25 2017-12-21 致伸科技股份有限公司 電子裝置測試系統及其方法
WO2019077581A1 (en) * 2017-10-19 2019-04-25 Autnhive Corporation SYSTEM AND METHOD FOR GENERATING AND DEPOSITING KEYS FOR MULTI-POINT AUTHENTICATION
FR3091127B1 (fr) * 2018-12-20 2020-12-18 Sagemcom Broadband Sas Equipement électrique qui accède, dans un mode de fonctionnement alternatif, à un réseau de téléphonie mobile.
US10667125B1 (en) 2019-01-24 2020-05-26 At&T Intellectual Property, L.P. On-device activation of mobile computing devices
US10805799B1 (en) * 2019-09-18 2020-10-13 Verizon Patent And Licensing Inc. System and method for providing authenticated identity of mobile phones
CN113938873B (zh) * 2020-07-14 2024-04-16 宇龙计算机通信科技(深圳)有限公司 网络锁卡方法、装置、存储介质及终端
US20220141642A1 (en) * 2020-10-30 2022-05-05 Dell Products, Lp System and method of distribution of esim profiles to a plurality of enterprise endpoint devices
US20220303769A1 (en) * 2021-03-16 2022-09-22 Micron Technology, Inc. Enabling cellular network access via device identifier composition engine (dice)
US20230078765A1 (en) * 2021-09-14 2023-03-16 Aeris Communications, Inc. Method and system for automated secure device registration and provisioning over cellular or wireless network
WO2024153951A1 (en) * 2023-01-21 2024-07-25 Cifr.Io Limited Secure authentication

Family Cites Families (98)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3876942A (en) * 1973-09-21 1975-04-08 Aero Electronics Dev Co Inc Emergency airplane locating transmitter
US4958368A (en) 1988-10-31 1990-09-18 Gte Mobilnet Incorporated Customer activation system
US5444764A (en) * 1993-07-01 1995-08-22 Motorola, Inc. Method of providing a subscription lock to a radiotelephone system
US5386455A (en) * 1994-01-04 1995-01-31 Alliance Research Corporation System and method for automatic activation of cellular telephones
EP1257134A3 (en) * 1994-02-24 2003-02-12 Gte Mobile Communications Service Corporation Cellular radiotelephone system with remotely programmed mobile stations
FI952146A7 (fi) 1995-05-04 1996-11-05 Nokia Telecommunications Oy Tilaajalaitteen käyttoikeuden tarkistus
US6259405B1 (en) * 1995-06-06 2001-07-10 Wayport, Inc. Geographic based communications service
US5835061A (en) * 1995-06-06 1998-11-10 Wayport, Inc. Method and apparatus for geographic-based communications service
US6748209B2 (en) * 1995-10-30 2004-06-08 At&T Wireless Services, Inc. Method and apparatus for storing activation data in a cellular telephone
US5864757A (en) * 1995-12-12 1999-01-26 Bellsouth Corporation Methods and apparatus for locking communications devices
US6014561A (en) 1996-05-06 2000-01-11 Ericsson Inc. Method and apparatus for over the air activation of a multiple mode/band radio telephone handset
US6199045B1 (en) * 1996-08-15 2001-03-06 Spatial Adventures, Inc. Method and apparatus for providing position-related information to mobile recipients
US6185427B1 (en) * 1996-09-06 2001-02-06 Snaptrack, Inc. Distributed satellite position system processing and application network
EP0936790B1 (en) * 1997-02-14 2006-08-23 Ntt Mobile Communications Network Inc. Method for controlling activation of mobile station, and mobile station using the method
US6295291B1 (en) 1997-07-31 2001-09-25 Nortel Networks Limited Setup of new subscriber radiotelephone service using the internet
US6137783A (en) * 1997-12-02 2000-10-24 Ericsson Inc System and method for reduced network information handovers
IL137478A (en) * 1998-01-26 2005-11-20 Westerman Wayne Method and apparatus for integrating manual input
GB2335568B (en) * 1998-03-18 2003-04-09 Nec Technologies Network operator controlled locking and unlocking mechanism for mobile phones
DE19823074C2 (de) 1998-05-22 2002-08-29 Ericsson Telefon Ab L M Mobilstation, Mobilfunk-Kommunikationsnetz und Kommunikationsverfahren unter Verwendung von mehreren Teilnehmerprofilen
US7599681B2 (en) * 1998-09-30 2009-10-06 At&T Intellectual Property I, L.P. Methods and apparatus of over-the-air programming of a wireless unit
US7596378B1 (en) * 1999-09-30 2009-09-29 Qualcomm Incorporated Idle mode handling in a hybrid GSM/CDMA network
US6621079B1 (en) * 1999-07-02 2003-09-16 University Of Virginia Patent Foundation Apparatus and method for a near field scanning optical microscope in aqueous solution
US6487403B2 (en) * 1999-08-19 2002-11-26 Verizon Laboratories Inc. Wireless universal provisioning device
WO2001019120A1 (en) 1999-09-07 2001-03-15 Ericsson, Inc. Automatic deregistration of wireless communications devices having variable identity
US6611687B1 (en) * 1999-11-15 2003-08-26 Lucent Technologies Inc. Method and apparatus for a wireless telecommunication system that provides location-based messages
US6615213B1 (en) * 2000-03-03 2003-09-02 William J. Johnson System and method for communicating data from a client data processing system user to a remote data processing system
US6456234B1 (en) 2000-06-07 2002-09-24 William J. Johnson System and method for proactive content delivery by situation location
US7460853B2 (en) * 2000-10-12 2008-12-02 Sony Corporation Wireless module security system and method
US7020118B2 (en) * 2000-10-13 2006-03-28 Sony Corporation System and method for activation of a wireless module
US6879825B1 (en) * 2000-11-01 2005-04-12 At&T Wireless Services, Inc. Method for programming a mobile station using a permanent mobile station identifier
US6591098B1 (en) 2000-11-07 2003-07-08 At&T Wireless Services, Inc. System and method for using a temporary electronic serial number for over-the-air activation of a mobile device
NO313480B1 (no) * 2001-01-24 2002-10-07 Telenor Asa Fremgangsmåte for å åpne hele eller deler av et smartkort
US6677932B1 (en) * 2001-01-28 2004-01-13 Finger Works, Inc. System and method for recognizing touch typing under limited tactile feedback conditions
US6570557B1 (en) * 2001-02-10 2003-05-27 Finger Works, Inc. Multi-touch system and method for emulating modifier keys via fingertip chords
JP2002258966A (ja) 2001-02-28 2002-09-13 Dainippon Printing Co Ltd 汎用加入者識別モジュールへのプログラムダウンロードシステム
EP1261170A1 (en) 2001-05-24 2002-11-27 BRITISH TELECOMMUNICATIONS public limited company Method for providing network access to a mobile terminal and corresponding network
FI20011417A7 (fi) * 2001-06-29 2002-12-30 Nokia Corp Menetelmä suojata elektroninen laite ja elektroninen laite
DE10135527A1 (de) 2001-07-20 2003-02-13 Infineon Technologies Ag Mobilstation eines Mobilkommunikationssystems und Verfahren zum Zugreifen auf einen Dienst und/oder einen Datensatz im Bereitschaftsmodus der Mobilstation
CN100373893C (zh) 2001-10-25 2008-03-05 捷讯研究有限公司 处理编码消息的多阶段系统和方法
US7039403B2 (en) * 2001-10-26 2006-05-02 Wong Gregory A Method and apparatus to manage a resource
US7158788B2 (en) * 2001-10-31 2007-01-02 Telefonaktiebolaget Lm Ericsson (Publ) Method and apparatus for auto-configuration for optimum multimedia performance
US20030092435A1 (en) 2001-11-09 2003-05-15 Roger Boivin System and method to automatically activate a recyclable/disposable telephone using a point-of-sale terminal
CN1281086C (zh) * 2002-03-12 2006-10-18 斯伦贝谢(北京)智能卡科技有限公司 用户识别模块卡、空中激活用户识别模块卡的方法和系统
US7707409B2 (en) * 2002-04-30 2010-04-27 Kt Corporation Method and system for authenticating software
US7054642B1 (en) * 2002-09-27 2006-05-30 Bellsouth Intellectual Property Corporation Apparatus and method for providing reduced cost cellular service
EP1552444A1 (en) * 2002-10-17 2005-07-13 Vodafone Group PLC Facilitating and authenticating transactions
BR0315387B1 (pt) 2002-10-17 2017-12-05 Axalto Sa Method for managing the assignment of telephone numbers after replacing a first portable object (sca) for a second portable object (scb), application server (as), and portable object (scb)
US7088988B2 (en) * 2002-11-12 2006-08-08 Motorola Inc. Over-the-air subsidy lock resolution
US7373138B2 (en) * 2002-11-21 2008-05-13 Motorola Inc. Mobile wireless communications device enablement and methods therefor
JP2004180115A (ja) * 2002-11-28 2004-06-24 Nec Infrontia Corp 無線lanシステム
US8737981B2 (en) 2002-12-19 2014-05-27 Qualcomm Incorporated Downloadable configuring application for a wireless device
KR100447306B1 (ko) * 2002-12-24 2004-09-07 삼성전자주식회사 휴대전화의 전원을 자동으로 온/오프하는복합휴대단말장치 및 그 방법
KR100464368B1 (ko) * 2003-01-06 2005-01-03 삼성전자주식회사 이종의 디바이스가 독립적 동작을 수행할 수 있는 복합단말기 및 이를 이용한 독립 동작 방법
ITRM20030100A1 (it) * 2003-03-06 2004-09-07 Telecom Italia Mobile Spa Tecnica di accesso multiplo alla rete, da parte di terminale di utente interconnesso ad una lan e relativa architettura di riferimento.
SE0300670L (sv) 2003-03-10 2004-08-17 Smarttrust Ab Förfarande för säker nedladdning av applikationer
US9274576B2 (en) * 2003-03-17 2016-03-01 Callahan Cellular L.L.C. System and method for activation of portable and mobile media player devices for wireless LAN services
DE602004010391T2 (de) * 2003-05-22 2008-10-16 Axalto S.A. Fern-Simkarten-Austausch und Aktivierungsprozess
US20040235458A1 (en) * 2003-05-23 2004-11-25 Walden Charles Lee Automatic activatation of a wireless device
CN1204709C (zh) * 2003-07-07 2005-06-01 江苏移动通信有限责任公司 基于互联网的智能卡远程写卡系统
JP2005110112A (ja) 2003-10-01 2005-04-21 Nec Corp 通信システムにおける無線通信装置の認証方法及び無線通信装置及び基地局及び認証装置。
US7565141B2 (en) * 2003-10-08 2009-07-21 Macaluso Anthony G Over the air provisioning of mobile device settings
JP4412456B2 (ja) 2003-10-09 2010-02-10 日本電気株式会社 移動体通信システム
EP1542117A1 (en) * 2003-10-29 2005-06-15 Sony Ericsson Mobile Communications AB Binding content to a user
FI116592B (fi) * 2003-11-24 2005-12-30 Nokia Corp Päätelaitteen konfigurointi
FR2863425B1 (fr) * 2003-12-04 2006-02-10 Gemplus Card Int Procede et systeme de configuration automatique d'appareil dans un reseau de communication
CN2666044Y (zh) * 2003-12-09 2004-12-22 创冠科技有限公司 改良的网络连接装置
US7613480B2 (en) * 2003-12-31 2009-11-03 At&T Mobility Ii Llc Multiple subscription subscriber identity module (SIM) card
US7421287B2 (en) 2004-02-12 2008-09-02 Sammsung Electronics Co., Ltd. Mobile communication terminal and method for managing use-history information
US7474894B2 (en) 2004-07-07 2009-01-06 At&T Mobility Ii Llc System and method for IMEI detection and alerting
US8180860B2 (en) * 2004-08-24 2012-05-15 International Business Machines Corporation Wireless device configuration management
GB0421408D0 (en) * 2004-09-25 2004-10-27 Koninkl Philips Electronics Nv Registration of a mobile station in a communication network
US7739151B2 (en) 2004-10-25 2010-06-15 Apple Inc. Reservation of digital media items
CA2588100C (en) 2004-11-15 2014-06-03 Cingular Wireless Ii, Llc Programming and/or activating of a subscriber identity module (sim) for an analog telephone adapter (ata) device
US7623852B2 (en) * 2004-11-15 2009-11-24 At&T Mobility Ii Llc Remote programming/activation of SIM enabled ATA device
JP2008522463A (ja) * 2004-11-29 2008-06-26 リサーチ イン モーション リミテッド モバイルネットワーク請求書発行におけるサービス起動のシステムおよび方法
EP1679925B1 (en) 2005-01-07 2017-04-05 LG Electronics Inc. Authentication of a mobile station
US20060160569A1 (en) 2005-01-14 2006-07-20 Mediatek Inc. Cellular phone and portable storage device using the same
CN100385983C (zh) * 2005-01-30 2008-04-30 华为技术有限公司 一种密钥设置方法
MY142227A (en) 2005-02-04 2010-11-15 Qualcomm Inc Secure bootstrapping for wireless communications
CN1330207C (zh) 2005-07-29 2007-08-01 华为技术有限公司 一种用于移动台的参数配置系统和参数配置方法
US20070050622A1 (en) * 2005-09-01 2007-03-01 Rager Kent D Method, system and apparatus for prevention of flash IC replacement hacking attack
EP1783997A1 (en) * 2005-11-07 2007-05-09 Axalto S.A. Remote activation of a user account in a telecommunication network
US20070129057A1 (en) * 2005-12-06 2007-06-07 Chuan Xu Service provider subsidy lock
US7761137B2 (en) * 2005-12-16 2010-07-20 Suros Surgical Systems, Inc. Biopsy site marker deployment device
JP2009522669A (ja) 2005-12-30 2009-06-11 アップル インコーポレイテッド マルチタッチ入力を備えた携帯電子装置
US20070235458A1 (en) * 2006-04-10 2007-10-11 Mann & Hummel Gmbh Modular liquid reservoir
US7562159B2 (en) 2006-04-28 2009-07-14 Mediatek Inc. Systems and methods for selectively activating functions provided by a mobile phone
GB2428544B (en) 2006-06-26 2007-09-26 Surfkitchen Inc Configuration of remote devices
US20080003980A1 (en) * 2006-06-30 2008-01-03 Motorola, Inc. Subsidy-controlled handset device via a sim card using asymmetric verification and method thereof
US8050705B2 (en) * 2006-10-12 2011-11-01 Dell Products L.P. Subscriber identity module unlocking service portal
US7539052B2 (en) 2006-12-28 2009-05-26 Micron Technology, Inc. Non-volatile multilevel memory cell programming
US8666366B2 (en) * 2007-06-22 2014-03-04 Apple Inc. Device activation and access
US8849278B2 (en) * 2007-01-07 2014-09-30 Jeffrey Bush Mobile device activation
US8966383B2 (en) * 2007-01-07 2015-02-24 Patrice Gautier Graphical user interface and method for mobile device activation
US7929959B2 (en) * 2007-09-01 2011-04-19 Apple Inc. Service provider activation
US9451450B2 (en) 2007-09-01 2016-09-20 Apple Inc. Postponed carrier configuration
US8032181B2 (en) * 2007-09-01 2011-10-04 Apple Inc. Service provider activation with subscriber identity module policy
US8442521B2 (en) * 2007-09-04 2013-05-14 Apple Inc. Carrier configuration at activation

Also Published As

Publication number Publication date
EP2271141B1 (en) 2015-04-15
EP2271141A2 (en) 2011-01-05
ATE495637T1 (de) 2011-01-15
EP2186356A1 (en) 2010-05-19
WO2009029156A1 (en) 2009-03-05
KR20100050565A (ko) 2010-05-13
US8428570B2 (en) 2013-04-23
JP2010539741A (ja) 2010-12-16
EP2271141A3 (en) 2011-03-30
US20110195751A1 (en) 2011-08-11
US8798677B2 (en) 2014-08-05
US20130260833A1 (en) 2013-10-03
US7929959B2 (en) 2011-04-19
EP2186356B1 (en) 2011-01-12
KR101140436B1 (ko) 2012-04-30
CN101796859A (zh) 2010-08-04
JP4923143B2 (ja) 2012-04-25
US20100029247A1 (en) 2010-02-04
DE602008004557D1 (de) 2011-02-24
CN101796859B (zh) 2013-12-25

Similar Documents

Publication Publication Date Title
US8798677B2 (en) Service provider activation
US8954113B2 (en) Service provider activation with subscriber identity module policy
US9100393B2 (en) Simulacrum of physical security device and methods
JP3080409B2 (ja) 通信装置をロックするための方法及び装置
ES2634942T3 (es) Procedimiento para la disposición automática de una tarjeta SIM
ES2698434T3 (es) Método de realización para servicio push de GAA y dispositivo
US6108424A (en) Mobile radio telephone station comprising a protection system for at least one authentication number and method of protecting an authentication number
ES2743576T3 (es) Procedimiento y aparato de gestión de un perfil de un terminal en un sistema de comunicación inalámbrica
CN1767430B (zh) 鉴权方法
ES2400398T3 (es) Procedimiento para actualizar una tarjeta inteligente y tarjeta inteligente con capacidad de actualización
BRPI0212814B1 (pt) Método para autenticar o usuário de um terminal, sistema de autenticação, dispositivo de verificação dos direitos de uso, e, terminal
AU4882600A (en) Method and apparatus for performing a key update using bidirectional validation
KR100847145B1 (ko) 불법 액세스 포인트 검출 방법
ES2833351T3 (es) Un método para sustituir al menos un parámetro de autenticación para autenticar un elemento de seguridad, y elemento de seguridad correspondiente
ES3031246T3 (en) A method of replacing a current key in a security element and corresponding security element
ES2298490T3 (es) Procedimiento para la seleccion de un algoritmo de codificacion y aparato terminal movil apropiado para ello.
ES2384952T3 (es) Procedimiento para la codificación de datos y terminal de telecomunicaciones y tarjeta de autorización de acceso