ES2672702T3 - Procedimiento y sistema para implementar una operación remota de una tarjeta inteligente - Google Patents

Procedimiento y sistema para implementar una operación remota de una tarjeta inteligente Download PDF

Info

Publication number
ES2672702T3
ES2672702T3 ES13807629.4T ES13807629T ES2672702T3 ES 2672702 T3 ES2672702 T3 ES 2672702T3 ES 13807629 T ES13807629 T ES 13807629T ES 2672702 T3 ES2672702 T3 ES 2672702T3
Authority
ES
Spain
Prior art keywords
smart card
access gateway
administration server
remote administration
remote
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES13807629.4T
Other languages
English (en)
Inventor
Zhonghe WU
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huizhou TCL Mobile Communication Co Ltd
Original Assignee
Huizhou TCL Mobile Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huizhou TCL Mobile Communication Co Ltd filed Critical Huizhou TCL Mobile Communication Co Ltd
Application granted granted Critical
Publication of ES2672702T3 publication Critical patent/ES2672702T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/04Network layer protocols, e.g. mobile IP [Internet Protocol]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/06Transport layer protocols, e.g. TCP [Transport Control Protocol] over wireless

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)

Abstract

Un procedimiento para implementar una operación remota de tarjeta inteligente mediante el uso de un servidor web de tarjeta inteligente, que comprende las etapas de: A. configurar con antelación una pasarela de acceso de telefonía móvil utilizada para la comunicación entre un servidor de administración remota y una tarjeta inteligente en un teléfono móvil (S100); B. transmitir, por el servidor de administración remota, un mensaje corto para restablecer un servidor web de tarjeta inteligente al teléfono móvil y procesar el mensaje corto, por el servidor web de tarjeta inteligente o un programa proxy del mismo, para obtener una solicitud de comunicación del servidor de administración remota (S200); C. instruir, por el servidor web de tarjeta inteligente o programa proxy del mismo, al teléfono móvil para que inicie la pasarela de acceso de telefonía móvil por medio de un canal SIM, monitorizando y abriendo un puerto de servicio local TCP / IP por medio de la pasarela de acceso de telefonía móvil, y esperar una conexión al servidor de administración remota (S300); D. localizar, por el servidor de administración remota, una dirección IP del teléfono móvil en la red, conectando como cliente el puerto de servicio TCP / IP monitorizado por la pasarela de acceso de telefonía móvil y configurar una conexión con la tarjeta inteligente (S400); E. escribir, por el servidor de administración remota, los datos a transmitir a la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil, y recibir información de datos realimentada por la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil (S500); y F. actualizar, por el servidor de administración remota, el servidor web de tarjeta inteligente en forma de mensaje corto para reconfigurar el canal SIM e instruir a la pasarela de acceso de telefonía móvil en forma de mensaje corto para que use un puerto de servicio TCP / IP seguro o inseguro para realizar la comunicación de datos.

Description

5
10
15
20
25
30
35
40
45
50
DESCRIPCION
Procedimiento y sistema para implementar una operación remota de una tarjeta inteligente
La presente invención se refiere a la operación remota y a la actualización de datos de una tarjeta inteligente, y en particular a un procedimiento y sistema para implementar una operación remota de la tarjeta inteligente mediante el uso de un protocolo BIP y un SCWS.
En la actualidad, la mayor parte de los módulos de identidad de suscriptor (Módulo de Identidad del Suscriptor, SIM) presentan servicios móviles de valor agregado por medio del menú del kit de desarrollo de la tarjeta SIM, que se implementa específicamente utilizando tecnología inalámbrica Sobre el Aire (Over The Air, OTA) por medio de un canal de mensajes cortos. La tecnología OTA es una tecnología que se basa en un mecanismo de mensajes cortos e implementa la descarga, eliminación y actualización del menú de servicio en la tarjeta SIM por medio de un terminal de teléfono móvil y un servidor remoto. La tecnología permite al suscriptor adquirir los servicios de valor añadido de datos de servicios de información personalizados. Debido al límite del canal de mensajes cortos, los datos entregados previamente por la tarjeta SIM y un servidor OTA toman básicamente los bytes como unidad, que solo pueden incluir una pequeña cantidad de información de texto, tal como menú, número de acceso y otros similares, tienen una baja capacidad de transporte de datos, y no pueden descargar servicios de aplicaciones grandes. Con el desarrollo de la tecnología, la capacidad de la tarjeta SIM se ha incrementado del nivel K al nivel M y al nivel G. Una tarjeta proporcionada puede predefinir múltiples aplicaciones utilizando una tarjeta de gran capacidad, para almacenar archivos de varios tipos, tales como multimedia y otros similares. Por lo tanto, cómo hacer que el servidor remoto interactúe con los archivos de datos grandes almacenados en la tarjeta SIM se convierte en un problema urgente que debe ser solucionado.
Un servidor web de tarjeta inteligente (Smart Card Web Server, SCWS) es un servidor integrado en una tarjeta inteligente, que puede mostrar los archivos almacenados en la tarjeta inteligente al suscriptor en un formulario web de acuerdo con las solicitudes del suscriptor. La tecnología SCWS permite al suscriptor del teléfono móvil buscar convenientemente los archivos multimedia del proveedor de la tarjeta inteligente por medio de un formulario web. Sin embargo, las especificaciones actuales de SCWS no especifican cómo implementar la interacción de información entre el servidor de administración remota y el servidor web SCWS de la tarjeta inteligente en la tarjeta inteligente, y no pueden implementar el control remoto y la actualización de datos remotos, y no pueden configurar ni personalizar los contenidos de los teléfonos móviles.
El documento US 2011/0047257 A1 divulga un sistema y un procedimiento para instalar un miniprograma de tarjeta inteligente. Se transmite un mensaje de respuesta para un mensaje OTA recibido de un servidor remoto externo para formar un canal de comunicación basado en HTTP (Protocolo de Transferencia de Hipertexto) entre una tarjeta inteligente y el servidor remoto. El miniprograma se instala en base a la información de instalación del miniprograma recibida a través del canal de comunicación. Un miniprograma a gran escala es instalado en una tarjeta en un corto período de tiempo.
La técnica anterior todavía necesita ser mejorada y desarrollada.
Un problema técnico que debe ser resuelto por la presente invención es proporcionar un procedimiento y sistema para implementar una operación remota de tarjeta inteligente usando un protocolo BIP y un SCWS, que está enfocado a resolver los defectos precedentes de la técnica anterior, implementos para realizar el control remoto y la actualización de datos en una tarjeta inteligente por medio de un servidor de administración remota, evita negociaciones interactivas innecesarias con la tarjeta inteligente y toma un teléfono móvil como puerta de entrada para implementar la autenticación de identidad, la verificación de integridad de datos y las políticas de acceso personaliza- bles.
Este problema se resuelve de acuerdo con las características de las reivindicaciones independientes. Otras realizaciones resultan de las reivindicaciones dependientes.
La solución técnica adoptada por la presente invención para resolver el problema técnico es la siguiente:
Un procedimiento para implementar una operación remota de tarjeta inteligente mediante el uso de un servidor web de tarjeta inteligente, SCWS, que comprende las etapas de:
A. configurar con antelación una pasarela de acceso de telefonía móvil utilizada para la comunicación entre un servidor de administración remota y una tarjeta inteligente en un teléfono móvil ;
B. transmitir, por el servidor de administración remota, un mensaje corto para restablecer un servidor web de tarjeta inteligente al teléfono móvil y procesarlo por el servidor web de tarjeta inteligente o un programa proxy del mismo para obtener una solicitud de comunicación del servidor de administración remota ;
5
10
15
20
25
30
35
40
45
50
C. instruir, por el servidor web de tarjeta inteligente o el programa proxy, el teléfono móvil para iniciar la pasarela de acceso de telefonía móvil por medio de un canal SIM, monitorizando y abriendo un puerto de servicio TCP / IP local por medio de la pasarela de acceso de telefonía móvil, y esperar una conexión al servidor de administración remota;
D. situar, por el servidor de administración remota, una dirección IP de telefonía móvil en la red, conectando como cliente el puerto de servicio TCP / IP monitorizado por la pasarela de acceso de telefonía móvil y configurar una conexión con la tarjeta inteligente;
E. escribir, por el servidor de administración remota, los datos que se transmitirán a la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil, y recibir información de datos realimentada por la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil; y
F. actualizar, por el servidor de administración remota, el servidor web SCWS de la tarjeta inteligente en un mensaje corto para reconfigurar el canal SIM e instruir a la pasarela de acceso de telefonía móvil para que utilice un puerto de servicio TCP / IP seguro o inseguro para realizar la comunicación de datos en forma de mensaje corto.
En una realización, la etapa A comprende además: configurar, por la pasarela de acceso de telefonía móvil, un canal de comunicación con el servidor de administración remota por medio de un protocolo HTTP / IP.
De acuerdo con una realización, la etapa A comprende además: configurar, por la pasarela de acceso de telefonía móvil, un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, y configurar un canal de comunicación con el servidor de administración remota por medio de un Protocolo HTTP / IP
En una realización, la etapa A comprende además: configurar, por la pasarela de acceso de telefonía móvil, un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, en el que cada canal de comunicación se distingue utilizando un identificador de sesión diferente SID; todos los datos de conexión y acceso del cliente se reenvían al SID instruidos por una UICC correspondiente, y el SID identifica físicamente un canal SIM.
De acuerdo con una realización, la etapa E comprende además: realizar, por la pasarela de acceso de telefonía móvil, el reconocimiento y la autorización en el servidor de administración remota, y realizar la verificación de datos en los datos transmitidos por el servidor de administración remota. De acuerdo con el procedimiento, un servidor de administración remota se corresponde con uno o más canales SIM para realizar una actualización síncrona de datos.
En una realización, la etapa E comprende además: implementar, por la tarjeta inteligente que es una tarjeta de circuito integrado universal, la autenticación de permiso de acceso del terminal de teléfono móvil y la autenticación de red por medio de una aplicación USIM predefinida en la tarjeta UICC.
De acuerdo con el procedimiento, la tarjeta inteligente selecciona un HTTP / HTTPS para conectarse con el servidor de administración remota por medio de la pasarela de acceso de telefonía móvil. En una realización, el formulario de encabezado de HTTP / hTtPS necesita con antelación ser negociado y determinado con el servidor de administración remota.
Un sistema para implementar una operación remota de una tarjeta inteligente por el uso de un servidor web SCWS de la tarjeta inteligente, comprende:
- un módulo predefinido, utilizado para configurar con antelación una pasarela de acceso de telefonía móvil utilizada para la comunicación entre un servidor de administración remota y una tarjeta inteligente en un teléfono móvil ;
- un módulo de procesamiento de inicio, utilizado para controlar un servidor web SCWS de la tarjeta inteligente o un programa proxy del mismo para indicar al teléfono móvil que inicie la pasarela de acceso de telefonía móvil por medio de un canal SIM de acuerdo con un mensaje corto para restablecer el SCWS transmitido por el servidor de administración remota al teléfono móvil; monitorizar y abrir un puerto de servicio TCP / IP local por medio de la pasarela de acceso de telefonía móvil, y esperar una conexión con el servidor de administración remota;
5
10
15
20
25
30
35
40
45
50
- un módulo de conexión, utilizado para controlar el servidor de administración remota para localizar una dirección IP del teléfono móvil en la red, conectando, como cliente el puerto de servicio TCP / IP monitorizado por la pasarela de acceso de telefonía móvil y configurando una conexión con la tarjeta inteligente;
- un módulo de actualización de datos, utilizado para que el servidor de administración remota escriba datos para transmitirlos a la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil, y recibir información de datos retroalimentada por la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil; y
- un módulo de reinicio, utilizado para que el servidor de administración remota actualice el servidor web SCWS de la tarjeta inteligente en un formulario de mensaje corto para reconfigurar el canal SIM e instruir a la pasarela de acceso de telefonía móvil con un mensaje corto para que use un puerto de servicio TCP / IP seguro o inseguro para realizar la comunicación de datos.
En una realización, la pasarela de acceso de telefonía móvil establece un canal de comunicación con el servidor de administración remota por medio de un protocolo HTTP / IP.
De acuerdo con una realización, la pasarela de acceso de telefonía móvil establece un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, y establece un canal de comunicación con el servidor de administración remota por medio de un protocolo HTTP / IP.
En una realización, la pasarela de acceso de telefonía móvil establece un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, cada canal de comunicación es distinguido por el uso de un identificador de sesión diferente SID; todos los datos de conexión y acceso del cliente se reenvían al SID instruido por una UICC correspondiente, y el SID identifica físicamente un canal SIM.
De acuerdo con una realización, el sistema comprende además: un módulo de reconocimiento y autenticación, utilizado para realizar el reconocimiento y la autorización en el servidor de administración remota por medio de la pasarela de acceso de telefonía móvil, y realizar la verificación de datos de los datos transmitidos por el servidor de administración remota.
Las características, rasgos y ventajas de la invención que se han mencionado más arriba, así como la forma en que se logran se ilustrarán adicionalmente en conexión con los siguientes ejemplos y consideraciones, tal como se expone en vista de las figuras.
La figura 1 es un diagrama de flujo de un procedimiento para implementar una operación remota de tarjeta inteligente de acuerdo con la presente invención.
La figura 2 es un diagrama esquemático estructural de un sistema para implementar una operación remota de tarjeta inteligente de acuerdo con la presente solicitud.
La figura 3 es un diagrama esquemático estructural de una realización preferida del sistema para implementar una operación remota de tarjeta inteligente de acuerdo con la presente invención.
Para hacer que el objetivo, la solución técnica y las ventajas de la presente invención sean más claros, la presente invención se describe adicionalmente en detalle con referencia a los dibujos y las realizaciones de la presente memoria descriptiva y en lo que sigue. Se debe entender que las realizaciones específicas descritas en la presente memoria descriptiva se usan meramente para explicar la presente invención, pero no están destinadas a limitar la presente invención.
La figura 1 es un procedimiento para implementar una operación remota de tarjeta inteligente usando un protocolo BIP y un SCWS proporcionado por la presente invención. Como se muestra en la figura 1, el procedimiento comprende las siguientes etapas.
Etapa S100: configurar con antelación una pasarela de acceso de telefonía móvil utilizada para la comunicación entre un servidor de administración remota y una tarjeta inteligente en un teléfono móvil.
Etapa S200: el servidor de administración remota transmite un mensaje corto para reiniciar el SCWS de un servidor web de tarjeta inteligente al teléfono móvil y realiza el procesamiento para obtener una solicitud de comunicación del servidor de administración remota por medio del servidor web SCWS de la tarjeta inteligente o un programa proxy del mismo.
Etapa S300: El servidor web SCWS de la tarjeta inteligente o su programa proxy instruye al teléfono móvil para iniciar la pasarela de acceso de telefonía móvil a través de un canal SIM, monitoriza y abre un puerto de servicio local TCP / IP por medio de la pasarela de acceso de telefonía móvil, y espera una conexión con el servidor de administración remota.
5
10
15
20
25
30
35
40
45
50
55
Etapa S400: el servidor de administración remota localiza una dirección IP del teléfono móvil en la red, conecta como cliente el puerto de servicio TCP / IP monitorizado por la pasarela de acceso de telefonía móvil y establece una conexión con la tarjeta inteligente.
Etapa S500: el servidor de administración remota escribe los datos que se transmitirán a la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil y recibe información de datos retornada por la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil.
Las etapas anteriores se describirán a continuación en detalle con referencia a realizaciones específicas.
La tarjeta inteligente de la presente invención puede ser una tarjeta de circuito integrado universal (Universal Integra- ted Circuit Cards, UICC) que implementa la autenticación de permiso de acceso del terminal de teléfono móvil y la autenticación de red a través de una aplicación USIM (SIM) preestablecida en la tarjeta UICC, implementando de esta manera la separación de la tarjeta de teléfono móvil. En la presente invención, la tarjeta inteligente se denomina colectivamente tarjeta SIM. La tarjeta inteligente de acuerdo con la presente invención está provista internamente de una aplicación de SCWS. Cuando se inicia el teléfono móvil, el teléfono móvil puede inicializar la UICC por medio de una regulación ISO / IEC7816. El teléfono móvil puede seleccionar iniciativamente la aplicación SCWS en la UICC, o la UICC después de iniciarse inicia automáticamente el SCWS. La ruta de acceso del SCWS se almacena en la primera capa de archivo del archivo raíz de la UICC, y es seleccionada para iniciarse a través de una entrada AID (Application Identifier, identificador de aplicación de la tarjeta SIM).
El teléfono móvil soporta comandos básicos Perfil de Terminal (Terminal Profile), Envelope (Envolvente), Fetch and Terminal Response (Búsqueda y Respuesta de Terminal requeridos por una herramienta de aplicación de tarjeta SIM, y soporta un comando Proactivo relacionado con BIP, cada modo cliente de Canal Abierto (Open Channel), Enviar Datos (Send Data), Recibir Datos (Receive Data), Cerrar Canal (Close Channel), así como Obtener el Estado del Canal (Get Channel Status) y otros similares.
La presente invención implementa la comunicación entre el servidor de administración remota y la tarjeta inteligente configurando la pasarela de acceso de telefonía móvil en el teléfono móvil, en el que el servidor de administración remota puede ser un soporte de red, mientras que la pasarela de acceso de telefonía móvil se comunica con la tarjeta inteligente por medio de un protocolo independiente de portador (Bearer Independent Protocol, BIP), y la pasarela de acceso de telefonía móvil se comunica con el servidor de administración remota por medio de un protocolo HTTP / IP. Los servidores de pasarela de acceso de telefonía móvil sirven como un proxy para el reenvío de datos en el mismo para implementar las pasarelas de accesos de datos de diferentes pilas de protocolos. Cuando la tarjeta SIM es transmitida a la APDU de Comando Proactivo de Datos de Recepción (Receive Data Proactive Command) del teléfono móvil, los datos alimentados a través de una conexión TCP asociada con el servidor de administración remota se escriben en la tarjeta SIM y se envía una APDU de Respuesta de Terminal (Terminal Response) a la tarjeta SIM a través dl teléfono móvil para verificar Sin embargo, en la APDU de Comando Proactivo de Enviar Datos (Send Data Proactive Command), los datos que se enviarán al servidor de administración remota por la tarjeta SIM se leen y verifican a través de la APDU de Respuesta de Terminal (Terminal Response) y se envían al servidor de administración remota en la conexión TCP asociada.
En la implementación concreta, en primer lugar, el servidor de administración remota envía un mensaje corto sobre el tipo de tarjeta SIM al teléfono móvil y el teléfono móvil puede transferir la información a la UICC a través de una Envelope APDU (Unidad de Datos de Protocolo de Aplicación, Application Protocol Data Unit, datagrama de capa de aplicación ). La UICC analiza que este es un mensaje relacionado con el SCWS, entrega el mensaje al SCWS o al programa de proxy del mismo para procesarlo. El SCWS o su programa proxy puede seleccionar un canal SIM (canal básico o canal expandido), instruye al teléfono móvil en el SID del canal que necesita procesarse un comando proactivo. El teléfono móvil usa un comando Fetch APDU para obtener el comando proactivo. El teléfono móvil inicia la pasarela de acceso de telefonía móvil de acuerdo con las instrucciones, abre un puerto de servicio TCP / IP local, configura una pasarela de acceso en modo servidor y espera una conexión con el servidor remoto como cliente para realizar la actualización de datos en la UICC.
La APDU ENVOLTURA (ENVELOPE) se describe simplemente en la presente memoria descriptiva y a continuación. La APDU de la UICC que interactuó con el teléfono móvil tiene cinco unidades básicas y una combinación de datos de longitud variable. CLA se refiere a un conjunto de comandos, y la ENVOLTURA (ENVELOPE) aquí pertenece a una colección de conjuntos de comandos de la UICC, que tiene un valor de 80. INS se refiere a un código de comando, y el valor del código de comando de ENVOLTURA (ENVELOPE) es C2. P1 y P2 son parámetros de comando, y Lc es una longitud de datos, y es un mensaje corto de tarjeta SIM aquí, que es seguido de cerca por el contenido del mensaje corto. La UICC después de recibir la APDU procesa el CLA y el INS del comando y responde a un resultado de procesamiento. Por ejemplo, un valor SW1 y SW2 de 90 XX en un estado de respuesta representa recibir el comando y procesarlo correctamente.
La pasarela de acceso de telefonía móvil establece un canal de comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador (Protocolo independiente del portador, Bearer Independent Protocol, BIP),
5
10
15
20
25
30
35
40
45
50
55
en el que cada canal de comunicación se distingue por el uso de un identificador de sesión diferente SID; todos los datos de conexión y acceso del cliente se reenvían al SID instruido por una UICC correspondiente, y el SID identifica físicamente un canal SIM.
Cuando el servidor de administración remota gestiona la UICC, se utiliza una tecnología PO - TCP (procedimiento de establecimiento de conexión TCP originado en PPG, conexión originada por la pasarela de acceso PUSH) se utiliza para localizar la dirección IP del teléfono móvil en la red del operador; el servidor de administración remota y el cliente TCP están conectados con un puerto de servicio monitorizado por la pasarela de acceso de telefonía móvil, configurando así una conexión con la UICC a través de un canal de sesión de la pasarela de acceso de telefonía móvil y la tarjeta SIM.
El servidor de administración remota después de configurar una conexión con la UICC envía comandos y datos a la UICC por medio de la pasarela de acceso de telefonía móvil y la información de datos realimentada por la UICC también se transmite al servidor de administración remota por medio de la pasarela de acceso de telefonía móvil, implementando de esta manera la administración remota y la actualización de datos del servidor de administración remota en la tarjeta UICC.
Cuando el servidor remoto y la UICC están en comunicación de datos, la pasarela de acceso de telefonía móvil también puede realizar reconocimiento y autorización en el servidor de administración remota y realizar la verificación de datos en los datos enviados por el servidor de administración remota, para garantizar la seguridad de la interacción de los datos.
El servidor de administración remota de la presente invención también puede actualizar el servidor web SCWS de la tarjeta inteligente en un mensaje corto para reconfigurar el canal SIM e instruir a la pasarela de acceso de telefonía móvil a utilizar un puerto de servicio TCP / IP seguro o inseguro para realizar la comunicación de datos en un formulario de mensaje corto. De manera específica: el servidor de administración remota envía un mensaje corto del tipo de tarjeta SIM a través de una tecnología madura de mensajes cortos OTA. El teléfono móvil después de recibir el mensaje corto, empaqueta el contenido del mensaje corto en una APDU tipo ENVELOPE y transfiere el contenido del mensaje corto a la UICC a través de una interfaz definida por una plataforma de tarjeta inteligente del Instituto Europeo de Estándares de Telecomunicaciones (ETSI SCP). La UICC reconfigura el SCWS de acuerdo con las instrucciones del mensaje corto e instruye al teléfono móvil para que monitorice el puerto de servicio a través de un Canal Abierto relacionado con el comando Modo Servidor de la UICC de acuerdo con los nuevos requisitos, y reconfigura el canal SIM para permitir otras aplicaciones o mejorar la protección de seguridad. Mientras tanto, el servidor de administración remota puede usar un mensaje corto para indicar a la pasarela de acceso de telefonía móvil que use un puerto de servicio TCP / IP seguro o inseguro y el nivel de verificación de la conexión. Por lo tanto, diferentes servidores de administración remota pueden configurar una pluralidad de canales para que la UICC realice una actualización síncrona de los datos.
Además, durante la actualización de datos, la UICC puede seleccionar un HTTP / HTTPS para conectarse con el servidor de administración remota, que puede actualizar de forma segura los contenidos de datos en masa, incluido el manual de usuario almacenado, las páginas amarillas de soporte, la información publicitaria y otros similares. La solicitud de la UICC generalmente se envía al servidor de administración remota en un formulario de comando HTTP POST. El formulario de estructura de encabezado de HTTP / HTTPS debe ser negociado previamente con el servidor de administración remota con el fin de evitar que terceros puedan monitorizar y falsificar. Ciertamente, la autenticación de certificado digital también se puede usar como una reposición de la autenticación de la tarjeta SIM porque la autenticación de la tarjeta SIM puede perder efecto algunas veces, por ejemplo, cuando se accede a un WIFI.
Para la tarjeta SIM que utiliza el nuevo estándar TS 102 600 de la Plataforma de Tarjetas Inteligentes del Instituto Europeo de Normas de Telecomunicaciones (ETSI SCP), si el teléfono móvil implementa una interfaz USB - UICC, el SCWS puede usar directamente una pila TCP / IP para conectarse al servidor de administración remota, evitando así el protocolo BIP y actualizando los contenidos de datos UICC de manera más efectiva.
En base al procedimiento anterior para implementar una operación remota de tarjeta inteligente utilizando un protocolo BIP y un SCWS, la presente invención proporciona además un sistema para implementar una operación remota de tarjeta inteligente utilizando un protocolo BIP y un SCWS. Como se muestra en la figura 2, el sistema comprende:
un módulo predefinido 10, utilizado para configurar con antelación una pasarela de acceso de teléfono móvil utilizada para la comunicación entre un servidor de administración remota y una tarjeta inteligente en un teléfono móvil ;
un módulo de procesamiento de inicio 20, utilizado para controlar un servidor web SCWS de la tarjeta inteligente o un programa proxy del mismo para indicar al teléfono móvil que inicie la pasarela de acceso de telefonía móvil a través de un canal SIM de acuerdo con un mensaje corto para restablecer el SCWS transmitido por el servidor de administración remota al teléfono móvil; monitorizar y abrir un puerto de servicio local
5
10
15
20
25
TCP / IP por medio de la pasarela de acceso de telefonía móvil, y esperar una conexión con el servidor de administración remota;
un módulo de conexión 30, utilizado para controlar el servidor de administración remota para localizar una dirección IP del teléfono móvil en la red, conectando como cliente, el puerto de servicio TCP / IP monitori- zado por la pasarela de acceso de telefonía móvil y configurando una conexión con la tarjeta inteligente; y
un módulo de actualización de datos 40, utilizado para que el servidor de administración remota escriba datos para transmitir a la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil, y reciba información de datos realimentados por la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil.
Además, como se muestra en la figura 3, el sistema comprende adicionalmente: un módulo de reconocimiento y autenticación 50, utilizado para realizar el reconocimiento y la autorización en el servidor de administración remota por medio de la pasarela de acceso de telefonía móvil y realizar la verificación de datos de los datos transmitidos por el servidor de administración remota ; y un módulo de restablecimiento 60, utilizado para que el servidor de administración remota actualice el servidor web SCWS de la tarjeta inteligente en un mensaje corto para reconfigurar el canal SIM e instruya a la pasarela de acceso de telefonía móvil a que utilice un puerto de servicio TCP / IP seguro o inseguro para realizar la comunicación de datos en forma de mensaje corto.
Se debe entender que las aplicaciones de la presente invención no están limitadas a los ejemplos anteriores. Una persona que tenga habilidades ordinarias en la técnica puede realizar mejoras o transformaciones de acuerdo con los ejemplos anteriores. Por ejemplo, para usar una tarjeta SIM que supere los nuevos estándares de TS102600 de la Plataforma de Tarjetas Inteligentes del Instituto Europeo de Estándares de Telecomunicaciones (ETSI SCP), si el teléfono móvil implementa una interfaz USB - UICC, el SCWS puede usar directamente una pila TCP / IP para conectarse al servidor de administración remota, omitiendo así el protocolo BIP y actualizando los contenidos de datos UICC de manera más efectiva. Todas las mejoras y transformaciones se encuentran dentro del alcance de protección de las reivindicaciones de la presente invención.

Claims (13)

  1. 5
    10
    15
    20
    25
    30
    35
    40
    45
    50
    REIVINDICACIONES
    1. Un procedimiento para implementar una operación remota de tarjeta inteligente mediante el uso de un servidor web de tarjeta inteligente, que comprende las etapas de:
    A. configurar con antelación una pasarela de acceso de telefonía móvil utilizada para la comunicación entre un servidor de administración remota y una tarjeta inteligente en un teléfono móvil (S100);
    B. transmitir, por el servidor de administración remota, un mensaje corto para restablecer un servidor web de tarjeta inteligente al teléfono móvil y procesar el mensaje corto, por el servidor web de tarjeta inteligente o un programa proxy del mismo, para obtener una solicitud de comunicación del servidor de administración remota (S200);
    C. instruir, por el servidor web de tarjeta inteligente o programa proxy del mismo, al teléfono móvil para que inicie la pasarela de acceso de telefonía móvil por medio de un canal SIM, monitorizando y abriendo un puerto de servicio local TCP / IP por medio de la pasarela de acceso de telefonía móvil, y esperar una conexión al servidor de administración remota (S300);
    D. localizar, por el servidor de administración remota, una dirección IP del teléfono móvil en la red, conectando como cliente el puerto de servicio TCP / IP monitorizado por la pasarela de acceso de telefonía móvil y configurar una conexión con la tarjeta inteligente (S400);
    E. escribir, por el servidor de administración remota, los datos a transmitir a la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil, y recibir información de datos realimentada por la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil (S500); y
    F. actualizar, por el servidor de administración remota, el servidor web de tarjeta inteligente en forma de mensaje corto para reconfigurar el canal SIM e instruir a la pasarela de acceso de telefonía móvil en forma de mensaje corto para que use un puerto de servicio TCP / IP seguro o inseguro para realizar la comunicación de datos.
  2. 2. El procedimiento de acuerdo con la reivindicación 1, en el que la etapa A comprende además: configurar, por la pasarela de acceso de telefonía móvil, un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, y configurar un canal de comunicación con el servidor de administración remota por medio de un protocolo HTTP / IP.
  3. 3. El procedimiento de acuerdo con cualquiera de las reivindicaciones precedentes, en el que la tarjeta inteligente selecciona un HTTP / HTTPS para conectarse con el servidor de administración remota por medio de la pasarela de acceso de telefonía móvil.
  4. 4. El procedimiento de acuerdo con cualquiera de las reivindicaciones precedentes, en el que la etapa A (S100) comprende además: configurar, por la pasarela de acceso de telefonía móvil, un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, en el que cada canal de comunicación se distingue utilizando un identificador de sesión SID diferente, en el que todos los datos de conexión y acceso del cliente se reenvían al SID instruido por una UICC correspondiente, y en el que el SID identifica físicamente un canal SIM.
  5. 5. El procedimiento de acuerdo con cualquiera de las reivindicaciones precedentes, en el que la etapa A (S100) comprende además: configurar, por la pasarela de acceso de telefonía móvil, un canal de comunicación con el servidor de administración remota por medio de un protocolo HTTP / IP.
  6. 6. El procedimiento de acuerdo con cualquiera de las reivindicaciones precedentes, en el que la etapa E (S500) comprende además: realizar, por la pasarela de acceso de telefonía móvil, el reconocimiento y la autorización en el servidor de administración remota y realizar la verificación de datos de los datos transmitidos por el servidor de administración remota.
  7. 7. El procedimiento de acuerdo con cualquiera de las reivindicaciones precedentes, en el que un servidor de administración remota se corresponde con uno o más canales SIM para realizar una actualización síncrona de datos.
  8. 8. El procedimiento de acuerdo con cualquiera de las reivindicaciones precedentes, en el que la etapa E (S500) comprende además: implementar, por la tarjeta inteligente que es una tarjeta de circuito integrado universal, la autenticación de permiso de acceso del terminal de teléfono móvil y la autenticación de red por medio de una aplicación USIM preestablecida en la tarjeta UICC.
  9. 9. Un sistema para implementar una operación remota de tarjeta inteligente mediante el uso de un servidor web de tarjeta inteligente, en el que el sistema comprende:
    5
    10
    15
    20
    25
    30
    35
    - un módulo predefinido (10), utilizado para configurar con antelación una pasarela de acceso de telefonía móvil utilizada para la comunicación entre un servidor de administración remota y una tarjeta inteligente en un teléfono móvil ;
    - un módulo de procesamiento de inicio (20), utilizado para controlar un servidor web de tarjeta inteligente o un programa proxy del mismo para instruir al teléfono móvil para que inicie la pasarela de acceso de telefonía móvil por medio de un canal SIM de acuerdo con un mensaje corto para restablecer el servidor web de tarjeta inteligente transmitido por el servidor de administración remota al teléfono móvil; monitorizar y abrir un puerto de servicio local TCP / IP por medio de la pasarela de acceso de telefonía móvil, y esperar una conexión con el servidor de administración remota;
    - un módulo de conexión (30), utilizado para controlar el servidor de administración remota para localizar una dirección IP del teléfono móvil en la red, conectando como cliente el puerto de servicio TCP / IP monitorizado por la pasarela de acceso de telefonía móvil y configurando una conexión con la tarjeta inteligente;
    - un módulo de actualización de datos (40), utilizado para que el servidor de administración remota escriba datos a transmitir a la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil y recibir información de datos realimentada por la tarjeta inteligente por medio de la pasarela de acceso de telefonía móvil; y
    - un módulo de restablecimiento (60), utilizado para que el servidor de administración remota actualice el servidor web de tarjeta inteligente SCWS en forma de un mensaje corto para reconfigurar el canal de SIM, e instruya a la pasarela de acceso de telefonía móvil en forma de un mensaje corto para usar un puerto de servicio tCp / IP seguro o inseguro para realizar la comunicación de datos.
  10. 10. El sistema de acuerdo con la reivindicación 9, en el que la pasarela de acceso de telefonía móvil configura un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, y configura un canal de comunicación con el servidor de administración remota por medio de un protocolo HTTP / IP.
  11. 11. El sistema de acuerdo con cualquiera de las reivindicaciones 9 o 10, en el que la pasarela de acceso de telefonía móvil configura un canal SIM utilizado para la comunicación con la tarjeta inteligente por medio de un protocolo independiente del portador, cada canal de comunicación se distingue utilizando un identificador de sesión diferente SID; todos los datos de conexión y acceso del cliente se reenvían al SID instruido por una UICC correspondiente, y el SID identifica físicamente un canal SIM.
  12. 12. El sistema de acuerdo con cualquiera de las reivindicaciones 9 u 11, en el que la pasarela de acceso de telefonía móvil establece un canal de comunicación con el servidor de administración remota por medio de un protocolo HTTP / IP.
  13. 13. El sistema de acuerdo con cualquiera de las reivindicaciones 9 a 12, en el que el sistema comprende además: un módulo de reconocimiento y autenticación (50), utilizado para realizar el reconocimiento y la autorización en el servidor de administración remota por medio de la pasarela de acceso de telefonía móvil y realizar la verificación de datos de los datos transmitido por el servidor de administración remota.
ES13807629.4T 2012-06-21 2013-06-07 Procedimiento y sistema para implementar una operación remota de una tarjeta inteligente Active ES2672702T3 (es)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN201210206396.6A CN102752375B (zh) 2012-06-21 2012-06-21 实现智能卡远程操作的方法及系统
CN201210206396 2012-06-21
PCT/CN2013/076897 WO2013189245A1 (zh) 2012-06-21 2013-06-07 实现智能卡远程操作的方法及系统

Publications (1)

Publication Number Publication Date
ES2672702T3 true ES2672702T3 (es) 2018-06-15

Family

ID=47032273

Family Applications (1)

Application Number Title Priority Date Filing Date
ES13807629.4T Active ES2672702T3 (es) 2012-06-21 2013-06-07 Procedimiento y sistema para implementar una operación remota de una tarjeta inteligente

Country Status (5)

Country Link
US (1) US9332577B2 (es)
EP (1) EP2866419B1 (es)
CN (1) CN102752375B (es)
ES (1) ES2672702T3 (es)
WO (1) WO2013189245A1 (es)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102752375B (zh) 2012-06-21 2015-10-28 惠州Tcl移动通信有限公司 实现智能卡远程操作的方法及系统
CN102724315B (zh) 2012-06-21 2016-06-08 惠州Tcl云创科技有限公司 基于智能卡网页服务器实现智能卡远程操作的方法及系统
US9264413B2 (en) * 2012-12-06 2016-02-16 Qualcomm Incorporated Management of network devices utilizing an authorization token
CN105765951B (zh) * 2013-10-10 2019-09-13 谷歌有限责任公司 用于管理通信的系统、方法和计算机程序产品
DE102014004917A1 (de) * 2014-04-07 2015-10-08 Certgate Gmbh Bereitstellen einer virtuellen Verbindung zum Übertragen von Anwendungsdateneinheiten
CN104185170A (zh) * 2014-08-08 2014-12-03 中国联合网络通信集团有限公司 Sim卡上网络应用的部署方法和设备
CN105337944B (zh) * 2014-08-12 2020-02-21 格马尔托股份有限公司 管理安全元件中的若干简档的方法
SG11201703723WA (en) * 2014-11-07 2017-06-29 Tendyron Corp Data interaction method and system
EP3082355A1 (en) * 2015-04-17 2016-10-19 Gemalto Sa A method for controlling remotely the permissions and rights of a target secure element
EP3292529B1 (en) * 2015-05-04 2022-07-13 OnePin, Inc. Automatic aftercall directory and phonebook entry advertising
CN104808999B (zh) * 2015-05-20 2018-03-06 百度在线网络技术(北京)有限公司 通知推送方法和装置
CN105101153A (zh) * 2015-07-28 2015-11-25 集怡嘉数码科技(深圳)有限公司 一种数据漫游的方法、装置以及系统
KR102381377B1 (ko) * 2015-10-07 2022-03-31 삼성전자주식회사 통신 시스템에서 프로파일을 원격으로 제공하는 방법 및 장치
CN105338657B (zh) * 2015-10-16 2019-01-01 中国联合网络通信集团有限公司 eUICC卡与管理平台的连接方法和eUICC卡
SG10201609129SA (en) 2015-11-02 2017-06-29 Apple Inc Apparatus and methods for electronic subscriber identity module (esim) installation notification
CN106874800B (zh) * 2016-12-22 2023-06-23 北京握奇智能科技有限公司 一种智能卡设备的访问方法及系统
KR102382851B1 (ko) * 2017-07-04 2022-04-05 삼성전자 주식회사 eSIM 단말과 서버가 디지털 인증서를 협의하는 방법 및 장치
CN108347705B (zh) * 2018-03-13 2021-07-13 贵阳朗玛信息技术股份有限公司 Cmpp短信平台及其应用方法
CN110191002A (zh) * 2019-06-12 2019-08-30 武汉通威电子有限公司 服务器监控方法和巡检方法
CN115362696B (zh) * 2020-03-27 2025-11-04 捷德移动安全德国有限责任公司 用于远程文件管理的离线脚本
CN114430548B (zh) * 2020-10-15 2023-07-21 中移互联网有限公司 业务处理方法、装置及系统
CN113301557B (zh) * 2021-05-24 2022-06-03 中国联合网络通信集团有限公司 eSIM卡状态管理方法、装置、设备及存储介质
CN113840274B (zh) * 2021-09-18 2023-06-02 中国联合网络通信集团有限公司 Bip通道状态管理方法、移动设备、uicc和用户终端
CN114221989B (zh) * 2021-12-16 2023-06-02 中国联合网络通信集团有限公司 通道业务管理方法、装置和电子设备
CN117041918B (zh) * 2023-07-31 2024-10-29 中移互联网有限公司 Sim卡作为tcp客户端与终端应用通信的方法和系统

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2893803A1 (fr) * 2005-11-21 2007-05-25 Nec Technologies Uk Ltd Methode de communication entre une cartre (u)sim en mode serveur et un client
US7950052B2 (en) * 2006-01-25 2011-05-24 Audiocodes, Inc. System, method, and interface for segregation of a session controller and a security gateway
EP2045992A1 (en) * 2007-10-04 2009-04-08 Gemplus A method for accessing a portable device, corresponding portable device, host device and system
US8103985B2 (en) * 2007-11-02 2012-01-24 Cadence Design Systems, Inc. Method and system for implementing controlled breaks between features using sub-resolution assist features
WO2009083618A2 (es) * 2007-12-28 2009-07-09 Microelectronica Española S.A.U. Procedimiento para gestionar información mediante una uicc de gran capacidad
EP2136304A1 (en) * 2008-06-20 2009-12-23 Gemplus Method of generating a document from a web server located in a portable electronic device
CN101335758B (zh) * 2008-07-24 2011-09-21 中兴通讯股份有限公司 双处理器终端访问sim卡中服务的方法及系统
US8745187B2 (en) * 2008-10-10 2014-06-03 Sk Planet Co., Ltd. System and method for installing smart card applet
CN101820613B (zh) * 2009-02-27 2014-03-19 中兴通讯股份有限公司 一种应用下载的系统和方法
CN101594614B (zh) * 2009-06-30 2011-07-13 中兴通讯股份有限公司 数据下载方法以及终端
CN101835281A (zh) * 2010-02-24 2010-09-15 中兴通讯股份有限公司 一种与用户识别卡进行数据交互的方法和移动终端
CN102752375B (zh) * 2012-06-21 2015-10-28 惠州Tcl移动通信有限公司 实现智能卡远程操作的方法及系统

Also Published As

Publication number Publication date
US20150110028A1 (en) 2015-04-23
EP2866419A1 (en) 2015-04-29
EP2866419A4 (en) 2016-03-02
EP2866419B1 (en) 2018-04-04
CN102752375A (zh) 2012-10-24
WO2013189245A1 (zh) 2013-12-27
US9332577B2 (en) 2016-05-03
CN102752375B (zh) 2015-10-28

Similar Documents

Publication Publication Date Title
ES2672702T3 (es) Procedimiento y sistema para implementar una operación remota de una tarjeta inteligente
CN102724315B (zh) 基于智能卡网页服务器实现智能卡远程操作的方法及系统
US10791457B2 (en) Using a plurality of sim cards at an electronic device
TWI589142B (zh) 行動無線電通訊裝置、伺服器、用於控制行動無線電通訊裝置的方法以及用於控制伺服器的方法
US8676260B2 (en) Method of managing information by a large capacity UICC
CN105682075B (zh) 向终端供给订户资料的方法、终端及供给服务器
KR100383606B1 (ko) 무선 이동 단말기의 보안 무선 운영 관리를 위한 시스템및 방법
ES2871926T3 (es) Procedimiento de gestión de perfiles de suscripción, servidor de gestión de suscripciones y UICC
RU2562433C2 (ru) Способ переноса информации подписки между терминалами
CN102714792B (zh) Sim卡的自动配置方法
BR112012031747B1 (pt) Aparelhos e métodos para provisionamento de dados de identidade de assinante em uma rede sem fio
KR20160003992A (ko) eUICC(embedded Universal Integrated Circuit Card)를 위한 프로파일 설치 방법 및 장치
CN105379328A (zh) 用于执行移动网络切换的方法和装置
WO2012064407A1 (en) Access point name list based network access management
US9609506B2 (en) Identity suspension method for a mobile device
ES2902350T3 (es) Procedimiento de gestión de perfiles de suscripción, servidor de gestión de suscripciones y UICC
CN101895844A (zh) 通信智能卡应用下载安装的方法
EP2595420A1 (en) Method of sending a message to a secure element
CN205283827U (zh) Sim模块
JP2017135577A (ja) 加入者情報制御装置、加入者情報制御システム及び加入者情報制御方法
KR100780593B1 (ko) 통신 프로토콜 스택의 스위칭 기능을 구비한 단말 장치와이를 위한 기록매체