KR20190134603A - 모바일 네트워크 오퍼레이터로부터 보안 요소로 기존 서브스크립션 프로파일을 송신하는 방법, 대응하는 서버들 및 보안 요소 - Google Patents
모바일 네트워크 오퍼레이터로부터 보안 요소로 기존 서브스크립션 프로파일을 송신하는 방법, 대응하는 서버들 및 보안 요소 Download PDFInfo
- Publication number
- KR20190134603A KR20190134603A KR1020197025919A KR20197025919A KR20190134603A KR 20190134603 A KR20190134603 A KR 20190134603A KR 1020197025919 A KR1020197025919 A KR 1020197025919A KR 20197025919 A KR20197025919 A KR 20197025919A KR 20190134603 A KR20190134603 A KR 20190134603A
- Authority
- KR
- South Korea
- Prior art keywords
- imsi
- secure element
- euicc
- hss
- temporary
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000011664 signaling Effects 0.000 claims abstract description 47
- 238000000034 method Methods 0.000 claims abstract description 17
- 239000008186 active pharmaceutical agent Substances 0.000 claims description 5
- 238000012546 transfer Methods 0.000 claims description 5
- 230000004044 response Effects 0.000 description 16
- 101100236700 Arabidopsis thaliana MCC1 gene Proteins 0.000 description 13
- 238000004891 communication Methods 0.000 description 12
- 239000013598 vector Substances 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 4
- 230000001413 cellular effect Effects 0.000 description 4
- 230000007246 mechanism Effects 0.000 description 4
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 230000001052 transient effect Effects 0.000 description 3
- 230000035515 penetration Effects 0.000 description 2
- 230000002457 bidirectional effect Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
- H04W8/20—Transfer of user or subscriber data
- H04W8/205—Transfer to or from user equipment or user record carrier
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L5/00—Arrangements affording multiple use of the transmission path
- H04L5/14—Two-way operation using the same type of signal, i.e. duplex
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4588—Network directories; Name-to-address mapping containing mobile subscriber information, e.g. home subscriber server [HSS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5061—Pools of addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5092—Address allocation by self-assignment, e.g. picking addresses at random and testing if they are already in use
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H04W12/0023—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H04W12/0401—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/35—Protecting application or service provisioning, e.g. securing SIM application provisioning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/50—Service provisioning or reconfiguring
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/70—Services for machine-to-machine communication [M2M] or machine type communication [MTC]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/18—Selecting a network or a communication service
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
- H04W8/183—Processing at user equipment or user record carrier
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
- H04W8/265—Network addressing or numbering for mobility support for initial activation of new user
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/618—Details of network addresses
- H04L2101/654—International mobile subscriber identity [IMSI] numbers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/40—Security arrangements using identity modules
- H04W12/42—Security arrangements using identity modules using virtual identity modules
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W60/00—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
- H04W60/04—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration using triggered events
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
- 도 1은 최신 기술((3G/4G에 대한) 파워-온 정상 인증 흐름(power-on normal authentication flow))과 관련하여 설명되었다.
- 도 2는 본 발명의 원리를 설명한다.
- 도 3은 단말기/eUICC로부터 서버로 전송되는 다양한 포맷들의 메시지들을 나타낸다. eUICC는 여기서는 특수 OS를 갖는 개선된 UICC이고, 이하 eUICC+라고 불린다.
- 도 4는 서버에 의해 eUICC+로 전송되는 특수 메시지들을 나타내고, 이들 메시지들은 RAND 및 AUTN 메시지들의 길이를 갖는다.
- 도 5는 서버로부터 eUICC+로 전송되는 메시지들에서 사용되는 커맨드 값들의 예를 나타내는 테이블이다.
- 도 6은 보안 요소에 MNO에 의해 이미 프로비저닝된 서브스크립션을 다운로드하는 것을 가능하게 하는 본 발명의 제1 유스 케이스(use case)의 단순화된 도면이다.
- 도 7은 이 제1 유스 케이스에 대한 본 발명에 따른 시스템의 예를 나타낸다.
- 도 8은 도 7의 상이한 엔티티들 사이의 교환들의 예를 도시한다.
- 도 9는 일단 POS에서 주어진 eUICC+에 대해 서브스크립션이 요구되었고 도 8의 단계들이 실행되었다면 상이한 엔티티들 사이의 교환된 신호들의 흐름을 나타낸다.
- 도 10은 eUICC+가 EID 키들을 통해 자신을 식별함으로써 D-HSS와 통신할 때 발생하는 것을 나타낸다.
- 도 11은 EID 인코딩의 예를 나타낸다.
- 도 12는 본 발명의 제2 유스 케이스를 도시한다.
- 도 13은 이 제2 유스 케이스에 대한 SM-DS+의 아키텍처의 예를 도시한다.
- 도 14는 단말기의 사용자가 이 제2 유스 케이스에 대한 오퍼레이터를 선택하는 것을 가능하게 하는 단계들의 흐름을 나타낸다.
- 도 15는 도 14의 단계들을 실행한 후에 제2 유스 케이스에 대한 도 13의 요소들과 eUICC+ 사이의 후속 통신을 도시한다.
- 도 16은 다시 EID 키들을 사용함으로써 제2 유스 케이스에 대한 D-HSS와 eUICC+ 사이에서 교환되는 메시지들을 설명하는 상세한 흐름도를 도시한다.
Claims (8)
- 서브스크립션 프로파일(subscription profile)을 MNO로부터 단말기(10)와 협력하는 보안 요소(11)로 송신하는 방법으로서,
상기 보안 요소(11)에는, 고유 식별자(EID, EID 키, e-IMSI), 제1 MCC(MCC1) 및 제1 MNC(MNC1)를 포함하는 임시 프로파일이 미리 프로비저닝(pre-provision)되고,
상기 방법은,
- 상기 보안 요소(11)의 상기 고유 식별자를 상기 MNO의 POS(BSS/OSS)로부터 SM-DP(403)로 송신하는 단계;
- 상기 SM-DP(403)에서 상기 서브스크립션 프로파일을 생성 또는 예비하는 단계;
- 제2 MCC(MCC2), 제2 MNC(MNC2)를 포함하는 임시 IMSI(t-IMSI) 및 상기 고유 식별자(EID, EID 키, e-IMSI)를, 상기 제1 MCC/MNC를 갖는 D-HSS 서버(401)에 프로비저닝하는 단계;
- 상기 임시 IMSI(t-IMSI) 및 일시적(ephemeral) Ki(e-Ki)를 상기 MNO의 HSS(404)에 프로비저닝하는 단계;
- 상기 임시 프로파일로 상기 D-HSS 서버(401)에 연결하기 위한 상기 보안 요소(11)의 첫 번째 시도에서, 상기 임시 IMSI(t-IMSI)를 상기 보안 요소(11)에 프로비저닝하기 위해 상기 보안 요소(11)와 상기 D-HSS(401) 사이의 시그널링 메시지들(40, 41, 포맷 31, 포맷 32)에서 데이터를 교환하는 단계;
- 상기 임시 IMSI(t-IMSI)로 상기 MNO 네트워크에 연결하기 위한 상기 보안 요소(11)의 다음 시도에서, APN을 열고 상기 SM-DP(403)로부터 상기 보안 요소(11)로 상기 서브스크립션 프로파일을 전송하는 단계
를 포함하는 방법. - 제1항에 있어서,
상기 D-HSS 서버(401)로부터 상기 보안 요소(11)로 전송된 상기 시그널링 메시지들은, 적어도 커맨드(CMD), 상관 식별자(Correl-ID) 및 상기 임시 IMSI(t-IMSI)의 데이터 형성 부분을 포함하는 방법. - 제1항 또는 제2항에 있어서,
상기 일시적 Ki(e-Ki)는 상기 고유 식별자(EID, EID 키, e-IMSI)로부터 유도되는 방법. - 개선된 SM-DS 서버(402)와 협력하는 D-HSS 서버(401)로서,
상기 D-HSS 서버(401)에는 보안 요소(11)의 고유 식별자(EID, EID 키, e-IMSI), 및 상기 보안 요소(11)에 대한 임시 IMSI(t-IMSI)가 프로비저닝되고, 상기 보안 요소(11)에는 상기 고유 식별자(EID, EID 키, e-IMSI) 및 일시적 Ki(e-Ki)가 프로비저닝되고, 상기 D-HSS 서버(401)는 적어도 명령어들을 포함하는 마이크로제어기를 포함하고,
상기 명령어들은:
- 상기 보안 요소(11)의 제1 시그널링 어태치 시도 메시지(포맷 31)를 수신할 때, 상기 보안 요소(11)와의 장래 연결을 위해 상기 임시 IMSI(t-IMSI)를 사용하기 위해 동일한 임시 IMSI(t-IMSI) 및 상기 일시적 Ki(e-Ki)가 이전에 프로비저닝된 MNO의 HSS(404)로 메시지를 전송하고;
- 장래 어태치 시도에서 상기 보안 요소(11)가 상기 HSS(404)에 연결하는 것을 가능하게 하기 위해, 현재 IMSI를 상기 임시 IMSI(t-IMSI)로 스위칭하라는 커맨드(0x02) 및 상기 임시 IMSI(t-IMSI)를 시그널링 메시지에서 상기 보안 요소(11)로 전송하기
위한 것인 D-HSS 서버(401). - 적어도 명령어들을 포함하는 마이크로제어기를 포함하는 개선된 SM-DS 서버(402)로서,
상기 명령어들은:
- 단말기와 협력하는 보안 요소의 고유 식별자를 갖는 이벤트 등록 메시지를 SM-DP+(403)로부터 수신할 때:
- 임시 IMSI(t-IMSI)를 갖는 제4항에 따른 D-HSS로 상기 고유 식별자를 전송하고;
- 상기 임시 IMSI(t-IMSI) 및 일시적 Ki(e-Ki)를 MNO의 HSS로 전송하도록
구성되는 SM-DS 서버(402). - 명령어들을 포함하는 운영 체제를 포함하는 보안 요소(11)로서,
상기 명령어들은 다음 단계들:
a- 상기 보안 요소(11)가 협력하고 있는 단말기(10)의 기저 대역을 통해, 시그널링 메시지(포맷 31)에서, 상기 보안 요소(11)에 프로비저닝된 상기 보안 요소(11)의 고유 식별자(EID, EID 키, e-IMSI)의 적어도 일부를 갖는 어태치 요청을 서버(401)로 전송하는 단계;
b- 상기 서버(401)로부터 적어도 시그널링 메시지(40, 41)에서, 커맨드(CMD), 상관 식별자(Correl-ID) 및 상기 시그널링 메시지의 페이로드들에 포함된 데이터를 수신하는 단계 - 상기 데이터는 임시 IMSI(t-IMSI)의 적어도 일부를 포함함 -;
c- 상기 보안 요소(11)에서 상기 커맨드를 실행하는 단계;
d- 상기 서버(401)에 의해 상기 보안 요소(11)에 상기 임시 IMSI(t-IMSI)가 프로비저닝될 때까지 단계 a 내지 단계 c를 실행하는 단계;
e- 상기 보안 요소(11)로부터 어태치 요청 메시지를, MCC/MNC가 상기 임시 IMSI(t-IMSI)에 포함되는 MNO 네트워크로 전송하는 단계
를 실행하는 보안 요소(11). - 제6항에 있어서,
상기 보안 요소(11)는:
- UICC
- eUICC
- iUICC
중 하나인 보안 요소(11). - 제6항 또는 제7항에 따른 보안 요소(11)를 포함하는 단말기(10).
Applications Claiming Priority (5)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP17305124.4 | 2017-02-03 | ||
| EP17305124.4A EP3358867A1 (en) | 2017-02-03 | 2017-02-03 | Method for managing communication between a server and a user equipment |
| EP17305204.4A EP3358869A1 (en) | 2017-02-03 | 2017-02-24 | A method for transmitting an existing subscription profile from a mobile network opertaor to a secure element, corresponding servers and secure element |
| EP17305204.4 | 2017-02-24 | ||
| PCT/EP2018/052631 WO2018141896A1 (en) | 2017-02-03 | 2018-02-02 | A method for transmitting an existing subscription profile from a mobile network operator to a secure element, corresponding servers and secure element |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20190134603A true KR20190134603A (ko) | 2019-12-04 |
| KR102371357B1 KR102371357B1 (ko) | 2022-03-07 |
Family
ID=58261603
Family Applications (4)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020197025690A Active KR102254345B1 (ko) | 2017-02-03 | 2018-01-29 | 기계 유형 통신 디바이스에 내장된 eUICC가 가입 프로파일의 다운로드를 트리거하기 위한 방법 |
| KR1020197025918A Active KR102241255B1 (ko) | 2017-02-03 | 2018-02-02 | 서버와 사용자 장비 사이의 통신을 관리하기 위한 방법 |
| KR1020197025920A Active KR102260229B1 (ko) | 2017-02-03 | 2018-02-02 | 서버와 보안 요소 사이에서 양방향 통신 채널을 확립하기 위한 방법, 대응하는 서버들, 및 보안 요소 |
| KR1020197025919A Active KR102371357B1 (ko) | 2017-02-03 | 2018-02-02 | 모바일 네트워크 오퍼레이터로부터 보안 요소로 기존 서브스크립션 프로파일을 송신하는 방법, 대응하는 서버들 및 보안 요소 |
Family Applications Before (3)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020197025690A Active KR102254345B1 (ko) | 2017-02-03 | 2018-01-29 | 기계 유형 통신 디바이스에 내장된 eUICC가 가입 프로파일의 다운로드를 트리거하기 위한 방법 |
| KR1020197025918A Active KR102241255B1 (ko) | 2017-02-03 | 2018-02-02 | 서버와 사용자 장비 사이의 통신을 관리하기 위한 방법 |
| KR1020197025920A Active KR102260229B1 (ko) | 2017-02-03 | 2018-02-02 | 서버와 보안 요소 사이에서 양방향 통신 채널을 확립하기 위한 방법, 대응하는 서버들, 및 보안 요소 |
Country Status (9)
| Country | Link |
|---|---|
| US (7) | US11039300B2 (ko) |
| EP (9) | EP3358867A1 (ko) |
| JP (4) | JP6812565B2 (ko) |
| KR (4) | KR102254345B1 (ko) |
| CN (3) | CN110463237B (ko) |
| BR (2) | BR112019016201A2 (ko) |
| ES (3) | ES2867388T3 (ko) |
| PL (1) | PL3577923T3 (ko) |
| WO (5) | WO2018141665A1 (ko) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2024058432A1 (ko) * | 2022-09-14 | 2024-03-21 | 삼성전자 주식회사 | 프로파일 다운로드를 관리하는 전자 장치 및 그 동작 방법 |
| KR20240073976A (ko) * | 2022-02-14 | 2024-05-27 | 라쿠텐 모바일 가부시키가이샤 | 비-가상 머신 기반 네트워크 요소에 대한 인증서 등록 시스템 및 방법 |
Families Citing this family (56)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP3358867A1 (en) * | 2017-02-03 | 2018-08-08 | Gemalto Sa | Method for managing communication between a server and a user equipment |
| KR102458790B1 (ko) * | 2017-09-07 | 2022-10-25 | 삼성전자 주식회사 | 무선 통신 시스템에서 디바이스들의 프로파일 이동을 지원하는 방법 및 장치 |
| WO2019179608A1 (en) * | 2018-03-20 | 2019-09-26 | Telefonaktiebolaget Lm Ericsson (Publ) | Initial network authorization for a communications device |
| US11094158B2 (en) | 2018-08-08 | 2021-08-17 | Carefusion 303, Inc. | Mobile system for dispensing medication |
| EP3614706A1 (en) * | 2018-08-23 | 2020-02-26 | Thales Dis France SA | Method for personalizing an improved uicc cooperating with a terminal |
| EP3621333A1 (en) * | 2018-09-05 | 2020-03-11 | Thales Dis France SA | Method for updating a secret data in a credential container |
| US10911945B1 (en) * | 2018-11-19 | 2021-02-02 | Sprint Spectrum L.P. | Automated eUICC service profile configuration in view of operational issue with respect to eUICC service profile |
| EP3664486A1 (en) | 2018-12-03 | 2020-06-10 | Thales Dis France SA | Method and apparatuses for ensuring secure attachment in size constrained authentication protocols |
| EP3678395A1 (en) * | 2019-01-04 | 2020-07-08 | Thales Dis France SA | A method for connecting a secure element to a network of a mobile network operator and corresponding secure element |
| WO2020145623A1 (en) * | 2019-01-08 | 2020-07-16 | Samsung Electronics Co., Ltd. | Apparatus and method for handling esim profile for issp device |
| US12289321B2 (en) * | 2019-03-04 | 2025-04-29 | Microsoft Technology Licensing, Llc | Automated generation and deployment of honey tokens in provisioned resources on a remote computer resource platform |
| KR102696887B1 (ko) | 2019-03-28 | 2024-08-20 | 삼성전자주식회사 | 가입자 프로파일을 설치하기 위한 방법 및 그 전자 장치 |
| EP3719706A1 (en) * | 2019-04-01 | 2020-10-07 | Thales Dis France SA | Method for patching an operating system on a secure element transparently through an sm-sr platform |
| CN113841144B (zh) * | 2019-06-05 | 2024-08-16 | 万事达卡国际公司 | 分布式信息安全系统、计算节点及其方法 |
| US12155753B2 (en) | 2019-06-05 | 2024-11-26 | Mastercard International Incorporated | Event management in distributed computing system |
| US11627448B2 (en) | 2019-08-05 | 2023-04-11 | Flo Live Israel LTD. | Method and system for fast initialization of an electronic subscriber identity module at multiple locations |
| EP4026001A4 (en) * | 2019-08-05 | 2023-10-18 | Flo Live Israel Ltd. | Multiple profile remote subscriber identity module |
| US11617065B2 (en) * | 2019-08-30 | 2023-03-28 | Jio Platforms Limited | System and method for remote profile provisioning |
| WO2021059541A1 (ja) * | 2019-09-27 | 2021-04-01 | 株式会社Nttドコモ | 端末 |
| GB2590592A (en) * | 2019-09-30 | 2021-07-07 | Truphone Ltd | Network connectivity |
| EP3816915A1 (en) | 2019-11-04 | 2021-05-05 | Mastercard International Incorporated | Monitoring in distributed computing system |
| WO2021100913A1 (ko) * | 2019-11-21 | 2021-05-27 | 엘지전자 주식회사 | 기지국 및 다른 전자 장치의 세트와 통신하는 전자 장치 및 그 통신 방법 |
| EP3832996A1 (en) * | 2019-12-06 | 2021-06-09 | Thales Dis France Sa | Method to dynamically select a mobile operator subscription based on the terminal location, on the received signal strengths and on business agreements, corresponding secure element and home subscriber server |
| CN111884828A (zh) * | 2019-12-18 | 2020-11-03 | 中国联合网络通信集团有限公司 | 物联网设备运营商的配置方法和物联网设备 |
| CN115280715B (zh) | 2020-03-31 | 2025-09-12 | 中兴通讯股份有限公司 | 用于应用通信建立的参数 |
| WO2021204381A1 (en) * | 2020-04-08 | 2021-10-14 | Telefonaktiebolaget Lm Ericsson (Publ) | Device authentication in a communication network |
| US11109220B1 (en) | 2020-05-29 | 2021-08-31 | T-Mobile Usa, Inc. | Enterprise embedded subscriber identification module solutions |
| WO2021257659A1 (en) * | 2020-06-16 | 2021-12-23 | Google Llc | Discovering an embedded subscriber identification module root discovery service endpoint |
| WO2022024944A1 (ja) * | 2020-07-28 | 2022-02-03 | 京セラ株式会社 | 無線通信装置及びサーバ装置 |
| KR102914091B1 (ko) * | 2020-08-31 | 2026-01-16 | 삼성전자 주식회사 | 통신 시스템에서 이벤트를 관리하는 방법 및 장치 |
| US11533605B2 (en) | 2020-11-05 | 2022-12-20 | Qualcomm Incorporated | Remote SIM provisioning |
| US11653197B2 (en) * | 2020-11-05 | 2023-05-16 | Qualcomm Incorporated | Remote SIM provisioning |
| US20230422201A1 (en) * | 2020-11-24 | 2023-12-28 | Mitsubishi Electric Corporation | Communication terminal and communication system |
| ES2942454T3 (es) * | 2021-02-16 | 2023-06-01 | Deutsche Telekom Ag | Mecanismo de descubrimiento de servicios para servicios de configuración de habilitación del esim |
| JP7619177B2 (ja) * | 2021-06-14 | 2025-01-22 | 大日本印刷株式会社 | 通信システム、ダウンロード要求管理方法、及びプログラム |
| US11516676B1 (en) | 2021-07-14 | 2022-11-29 | Sprint Communications Company Lp | Secure provisioning of electronic subscriber identity module (eSIM) profiles |
| US20230078765A1 (en) * | 2021-09-14 | 2023-03-16 | Aeris Communications, Inc. | Method and system for automated secure device registration and provisioning over cellular or wireless network |
| EP4199557A1 (en) | 2021-12-14 | 2023-06-21 | Thales Dis France SAS | A method for provisioning a secure element with a profile |
| EP4243346A1 (en) * | 2022-03-11 | 2023-09-13 | Thales Dis France SAS | A method for testing a terminal comprising a non-removable secure element comprising a naa |
| WO2023219622A1 (en) * | 2022-05-12 | 2023-11-16 | Jt (Jersey) Limited | Identification method and apparatus |
| EP4284040A1 (en) * | 2022-05-25 | 2023-11-29 | Giesecke+Devrient ePayments GmbH | Provision of a profile package on a profile server for download to an euicc |
| EP4297457A1 (en) * | 2022-06-21 | 2023-12-27 | Thales Dis France Sas | A method for sending data to a user equipment cooperating with a secure element and corresponding server |
| US11811752B1 (en) | 2022-08-03 | 2023-11-07 | 1080 Network, Inc. | Systems, methods, and computing platforms for executing credential-less network-based communication exchanges |
| IL298721A (en) | 2022-11-30 | 2024-06-01 | Telroaming Advanced Communication Solution Ltd | System And Method For The Management Of Embedded SIM Cards |
| US12549941B2 (en) | 2022-12-01 | 2026-02-10 | T-Mobile Usa, Inc. | Secure tunnel as a service for 5G networks |
| FR3144733B1 (fr) * | 2022-12-28 | 2025-08-29 | Thales Sa | Procédé amélioré de provisionnement d'un équipement utilisateur avec un profil de souscription d'un opérateur final |
| EP4429292A1 (en) * | 2023-03-07 | 2024-09-11 | Giesecke+Devrient Mobile Security Germany GmbH | Profile generation for provisioning the profile to an euicc |
| EP4429293A1 (en) * | 2023-03-07 | 2024-09-11 | Giesecke+Devrient Mobile Security Germany GmbH | Profile provisioning from euicc production machine to euicc |
| EP4557795A1 (en) * | 2023-11-17 | 2025-05-21 | Giesecke+Devrient Mobile Security Germany GmbH | Providing an euicc with profile data of at least one profile |
| EP4572359A1 (en) | 2023-12-13 | 2025-06-18 | Thales Dis France Sas | A method for establishing a secure communication channel between a mobile device and a gnb of a visited network, corresponding secure element and equipment |
| EP4601342A1 (en) * | 2024-02-12 | 2025-08-13 | Giesecke+Devrient Mobile Security Germany GmbH | Providing an euicc with profile data of at least one profile |
| DE102024105342B3 (de) | 2024-02-26 | 2025-05-28 | Giesecke+Devrient Mobile Security Germany Gmbh | Bereitstellen einer eUICC mit Profildaten mindestens eines Profils |
| WO2026010535A1 (en) | 2024-07-03 | 2026-01-08 | Telefonaktiebolaget Lm Ericsson (Publ) | Provisioning of a subscription profile |
| EP4679873A1 (en) * | 2024-07-08 | 2026-01-14 | Thales Dis France Sas | Remote provisioning of credentials required for remote sim provisioning |
| EP4686151A1 (en) | 2024-07-25 | 2026-01-28 | Thales Dis France Sas | An euicc installed in a telecommunication device, able, to delegate the processing of an authentication command from the telecommunication device to an authentication applet in an enabled profile |
| DE102024121784A1 (de) * | 2024-07-31 | 2026-02-05 | Giesecke+Devrient Mobile Security Germany Gmbh | Verfahren zum Einrichten eines Benutzergerätes, Einrichtungsprogramm, computerlesbarer Datenträger, Benutzergerät und Einrichtungsanordnung dafür |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP2461613A1 (en) * | 2010-12-06 | 2012-06-06 | Gemalto SA | Methods and system for handling UICC data |
| WO2013039900A1 (en) * | 2011-09-16 | 2013-03-21 | Alcatel-Lucent Usa Inc. | Network operator-neutral provisioning of mobile devices |
| EP3035724A1 (en) * | 2014-12-19 | 2016-06-22 | Telefónica, S.A. | Method and system for dynamic managing of subscriber devices with multi-imsi sims in mobile networks |
Family Cites Families (52)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| IL141441A0 (en) * | 2001-02-15 | 2002-03-10 | Aharonson Dov | Smart card having an optical communication circuit and a method for use thereof |
| US20040005892A1 (en) * | 2002-04-18 | 2004-01-08 | Arnaldo Mayer | System and method for managing parameter exchange between telecommunications operators |
| US7933591B2 (en) * | 2004-06-17 | 2011-04-26 | Telefonaktiebolaget L M Ericsson (Publ) | Security in a mobile communications system |
| CN1870808A (zh) * | 2005-05-28 | 2006-11-29 | 华为技术有限公司 | 一种密钥更新方法 |
| US7995565B2 (en) * | 2006-10-03 | 2011-08-09 | Research In Motion Limited | System and method for managing call continuity in IMS network environment using SIP messaging |
| US8064597B2 (en) * | 2007-04-20 | 2011-11-22 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and system for mobile device credentialing |
| CN102215474B (zh) * | 2010-04-12 | 2014-11-05 | 华为技术有限公司 | 对通信设备进行认证的方法和装置 |
| US8924572B2 (en) * | 2010-12-21 | 2014-12-30 | Tektronix, Inc. | Topology detection of LTE nodes |
| US9253630B2 (en) * | 2011-06-02 | 2016-02-02 | Truphone Limited | Identity management for mobile devices |
| PL2533485T3 (pl) * | 2011-06-08 | 2015-08-31 | Giesecke & Devrient Mobile Security Gmbh | Sposoby i urządzenia do zarządzania w oparciu o platformę OTA modułami identyfikacji abonenta |
| ES2748112T3 (es) * | 2011-06-21 | 2020-03-13 | Alcatel Lucent | Método para cargar credenciales de suscriptor y equipo asociado |
| KR101937487B1 (ko) * | 2011-06-22 | 2019-01-11 | 주식회사 케이티 | 내장 uicc를 갖는 단말, 단말의 개통 방법, 단말의 해지 방법, 단말 관리 서버, 단말 관리 서버의 단말 발주 방법, 및 단말 관리 서버의 단말 개통 방법 |
| EP2727387A1 (en) * | 2011-07-01 | 2014-05-07 | Interdigital Patent Holdings, Inc. | Method and apparatus for selected internet protocol (ip) traffic offload (sipto) and local ip access (lipa) mobility |
| CN102395130B (zh) * | 2011-11-01 | 2014-06-04 | 重庆邮电大学 | 一种lte中鉴权的方法 |
| CN108418837B (zh) * | 2012-02-24 | 2021-01-08 | 索尼公司 | 移动数据通信设备及操作方法、移动通信系统和存储介质 |
| EP2632196A1 (en) * | 2012-02-24 | 2013-08-28 | Alcatel Lucent | Smart card initial personnalization |
| CN104145449A (zh) * | 2012-02-29 | 2014-11-12 | 交互数字专利控股公司 | 在不进行定制或预付费协定的情况下进行网络接入和网络服务的提供 |
| KR102173534B1 (ko) | 2012-05-24 | 2020-11-03 | 삼성전자 주식회사 | 이동통신사업자 정보 제공 방법 및 이를 수행하는 장치 |
| EP2704467A1 (en) * | 2012-09-03 | 2014-03-05 | Alcatel Lucent | Smart card initial personnalization with local generation of keys |
| US20140280241A1 (en) | 2013-03-15 | 2014-09-18 | MediaGraph, LLC | Methods and Systems to Organize Media Items According to Similarity |
| EP2835994B1 (en) | 2013-08-09 | 2017-06-21 | Giesecke & Devrient GmbH | Methods and devices for performing a mobile network switch |
| EP2835996B1 (en) * | 2013-08-09 | 2018-03-28 | Giesecke+Devrient Mobile Security GmbH | Methods and devices for performing a mobile network switch |
| GB2522044A (en) * | 2014-01-10 | 2015-07-15 | Samsung Electronics Co Ltd | Provisioning apparatus and methods therefor |
| US9563771B2 (en) | 2014-01-22 | 2017-02-07 | Object Security LTD | Automated and adaptive model-driven security system and method for operating the same |
| GB2525205B (en) * | 2014-04-15 | 2020-12-16 | Vodafone Ip Licensing Ltd | Provisioning a network subscription |
| KR102200209B1 (ko) * | 2014-04-22 | 2021-01-08 | 삼성전자 주식회사 | 프로파일 설치 방법 및 장치 |
| US9439116B2 (en) * | 2014-05-19 | 2016-09-06 | Cisco Technology, Inc. | System and method for identifying a subscriber in a network environment |
| US9503956B2 (en) * | 2014-05-30 | 2016-11-22 | Gogo Llc | Systems and methods for facilitating communications originating from a non-terrestrial network |
| CN104093139B (zh) * | 2014-07-15 | 2017-10-03 | 中国联合网络通信集团有限公司 | 空中写卡方法、服务器和智能卡 |
| KR102231948B1 (ko) * | 2014-07-17 | 2021-03-25 | 삼성전자 주식회사 | 프로파일 관리서버의 업데이트 방법 및 장치 |
| KR102191017B1 (ko) * | 2014-07-19 | 2020-12-15 | 삼성전자주식회사 | eSIM 프로비저닝 방법과 이를 지원하는 서버 장치 |
| FR3029728B1 (fr) * | 2014-12-04 | 2017-01-06 | Oberthur Technologies | Procede de provisionnement d'un profil de souscripteur pour un module securise |
| US9510188B2 (en) * | 2014-12-10 | 2016-11-29 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods providing wireless device subscription information and related network nodes and wireless devices |
| US10237729B2 (en) * | 2015-03-05 | 2019-03-19 | Qualcomm Incorporated | Identity privacy in wireless networks |
| KR102303504B1 (ko) * | 2015-03-25 | 2021-09-17 | 삼성전자 주식회사 | 무선 통신 시스템에서 단말의 프로파일 설치 방법 및 장치 |
| KR102358130B1 (ko) * | 2015-03-25 | 2022-02-04 | 삼성전자 주식회사 | 이동통신시스템에서 단말을 변경하여 이동 통신 서비스를 이용하는 방법 및 장치 |
| EP3082355A1 (en) | 2015-04-17 | 2016-10-19 | Gemalto Sa | A method for controlling remotely the permissions and rights of a target secure element |
| JP6159756B2 (ja) * | 2015-05-12 | 2017-07-05 | ソフトバンク株式会社 | 無線通信システム |
| US9807544B2 (en) * | 2015-06-25 | 2017-10-31 | Verizon Patent And Licensing Inc. | Addition of secondary endpoint based on message reply |
| US10212165B1 (en) * | 2015-08-25 | 2019-02-19 | Vital Connect, Inc. | Secured vital sign data group streams |
| US10149168B2 (en) * | 2015-12-16 | 2018-12-04 | Qualcomm Incorporated | Secured paging |
| WO2017102020A1 (en) * | 2015-12-18 | 2017-06-22 | Telefonaktiebolaget Lm Ericsson (Publ) | Method of generating a pseudonym associated with a communication device, a network node, computer program and computer program product |
| KR102468974B1 (ko) * | 2016-03-21 | 2022-11-22 | 삼성전자주식회사 | 전자 장치 및 전자 장치의 제어 방법 |
| EP3277008A1 (de) * | 2016-07-29 | 2018-01-31 | Deutsche Telekom AG | Teilnehmeridentitätselement zum authentifizieren eines kommunikationsgerätes gegenüber einem kommunikationsnetzwerk |
| US10394674B2 (en) * | 2016-08-24 | 2019-08-27 | Apple Inc. | Local recovery of electronic subscriber identity module (eSIM) installation flow |
| US10455352B2 (en) | 2016-10-10 | 2019-10-22 | Cognizant Technology Solutions India Pvt. Ltd. | System and method for determining location of resources in a predefined region |
| EP3528518B1 (en) * | 2016-10-31 | 2023-06-21 | Huawei Technologies Co., Ltd. | Profile download method and device |
| CN109716805B (zh) * | 2016-11-22 | 2020-11-06 | 华为技术有限公司 | 一种签约数据集的安装方法、终端及服务器 |
| CN110178393B (zh) * | 2017-01-13 | 2020-12-15 | 华为技术有限公司 | 一种签约数据集的下载方法、设备及服务器 |
| EP3358867A1 (en) * | 2017-02-03 | 2018-08-08 | Gemalto Sa | Method for managing communication between a server and a user equipment |
| EP3457728A1 (en) * | 2017-09-15 | 2019-03-20 | Gemalto Sa | A method for allocating temporarily a subscription to a credential container |
| US20190313246A1 (en) * | 2018-04-06 | 2019-10-10 | Iot And M2M Technologies, Llc | Device default wifi credentials for simplified and secure configuration of networked transducers |
-
2017
- 2017-02-03 EP EP17305124.4A patent/EP3358867A1/en not_active Withdrawn
- 2017-02-24 EP EP17305205.1A patent/EP3358870A1/en not_active Withdrawn
- 2017-02-24 EP EP17305204.4A patent/EP3358869A1/en not_active Withdrawn
- 2017-02-24 EP EP17305203.6A patent/EP3358868A1/en not_active Withdrawn
-
2018
- 2018-01-29 WO PCT/EP2018/052045 patent/WO2018141665A1/en not_active Ceased
- 2018-01-29 KR KR1020197025690A patent/KR102254345B1/ko active Active
- 2018-01-29 EP EP18701361.0A patent/EP3577921B1/en active Active
- 2018-01-29 ES ES18701361T patent/ES2867388T3/es active Active
- 2018-01-29 JP JP2019542153A patent/JP6812565B2/ja active Active
- 2018-01-29 US US16/483,137 patent/US11039300B2/en active Active
- 2018-02-02 EP EP23179259.9A patent/EP4250788A1/en not_active Withdrawn
- 2018-02-02 US US16/483,127 patent/US11064346B2/en active Active
- 2018-02-02 WO PCT/EP2018/052632 patent/WO2018141897A1/en not_active Ceased
- 2018-02-02 ES ES18703004T patent/ES2957936T3/es active Active
- 2018-02-02 EP EP18703005.1A patent/EP3577924A1/en active Pending
- 2018-02-02 JP JP2019563673A patent/JP6775090B2/ja active Active
- 2018-02-02 US US16/483,237 patent/US11129015B2/en active Active
- 2018-02-02 KR KR1020197025918A patent/KR102241255B1/ko active Active
- 2018-02-02 EP EP18703003.6A patent/EP3577922B1/en active Active
- 2018-02-02 CN CN201880021525.XA patent/CN110463237B/zh active Active
- 2018-02-02 EP EP18703004.4A patent/EP3577923B1/en active Active
- 2018-02-02 ES ES18703003T patent/ES2873829T3/es active Active
- 2018-02-02 JP JP2019563674A patent/JP6911156B2/ja active Active
- 2018-02-02 KR KR1020197025920A patent/KR102260229B1/ko active Active
- 2018-02-02 CN CN201880021586.6A patent/CN110447251B/zh active Active
- 2018-02-02 CN CN201880021515.6A patent/CN110622535B/zh active Active
- 2018-02-02 WO PCT/EP2018/052631 patent/WO2018141896A1/en not_active Ceased
- 2018-02-02 BR BR112019016201A patent/BR112019016201A2/pt unknown
- 2018-02-02 BR BR112019016200-3A patent/BR112019016200A2/pt unknown
- 2018-02-02 PL PL18703004.4T patent/PL3577923T3/pl unknown
- 2018-02-02 US US16/482,295 patent/US11290869B2/en active Active
- 2018-02-02 WO PCT/EP2018/052605 patent/WO2018141889A1/en not_active Ceased
- 2018-02-02 JP JP2019563672A patent/JP6803481B2/ja active Active
- 2018-02-02 WO PCT/EP2018/052629 patent/WO2018141895A1/en not_active Ceased
- 2018-02-02 KR KR1020197025919A patent/KR102371357B1/ko active Active
-
2021
- 2021-06-07 US US17/340,289 patent/US11601798B2/en active Active
- 2021-08-11 US US17/399,535 patent/US11825551B2/en active Active
-
2023
- 2023-01-11 US US18/095,554 patent/US11974358B2/en active Active
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP2461613A1 (en) * | 2010-12-06 | 2012-06-06 | Gemalto SA | Methods and system for handling UICC data |
| WO2013039900A1 (en) * | 2011-09-16 | 2013-03-21 | Alcatel-Lucent Usa Inc. | Network operator-neutral provisioning of mobile devices |
| EP3035724A1 (en) * | 2014-12-19 | 2016-06-22 | Telefónica, S.A. | Method and system for dynamic managing of subscriber devices with multi-imsi sims in mobile networks |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20240073976A (ko) * | 2022-02-14 | 2024-05-27 | 라쿠텐 모바일 가부시키가이샤 | 비-가상 머신 기반 네트워크 요소에 대한 인증서 등록 시스템 및 방법 |
| WO2024058432A1 (ko) * | 2022-09-14 | 2024-03-21 | 삼성전자 주식회사 | 프로파일 다운로드를 관리하는 전자 장치 및 그 동작 방법 |
Also Published As
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11825551B2 (en) | Method for establishing a bidirectional communication channel between a server and a secure element, corresponding servers and secure element | |
| US11445435B2 (en) | Managing network enrollment and redirection for internet-of-things and like devices | |
| US10075205B2 (en) | Method and apparatus for provisioning profiles | |
| WO2014000157A1 (en) | Mtc device provisioning | |
| US20240422527A1 (en) | Method for managing at least one euicc information set (eis) of a euicc and intermediate buffer proxy | |
| KR102216293B1 (ko) | 프로비져닝 프로파일을 이용하는 가입자 인증 모듈 및 이를 이용한 네트워크 접속 방법 | |
| US20250380133A1 (en) | A method for sending data to a user equipment cooperating with a secure element and corresponding server |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0105 | International application |
Patent event date: 20190903 Patent event code: PA01051R01D Comment text: International Patent Application |
|
| PA0201 | Request for examination | ||
| PG1501 | Laying open of application | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20200914 Patent event code: PE09021S01D |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20210521 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20211201 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20220302 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20220303 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration |